всем привет ситуация интернет кафе ... я незнаю как устоен ЛАН в интернет кафе но все по кабелю идет ... как мне собрать пароли в интернет кафе с 1 компа, я думаю что они в ssl a то и в ssl3 заранее спасибо и можно ли против такои сетки провести Group Policy Hijacking и как это узнать локала domain-joined system или нет ..так как пишут что уязвимы только такие сети пс как я понял сеть в домене должна иметь контролер доменов на сервернои ОС а моем инет-кафе только вин ХР и вин7 значит атака Group Policy Hijacking не прокатит? пс 2 и уязвима ли такая локалка к атаке типа Forced Download and JS Inject
вчера весь день и пол ночи штудировал мануалы и видео втч на вики и седня до вечера.... пока нихрена не получилось ничего хотя делаю все как описано .... максимум перехватывал хеши и видимо куки но хеши ловились даже тогда когда я пароли не вводил куки килер не сработал не на тесте виртуалки не в инеткафе ....... софт вроде очень перспективныи но толи очень не везде работает но ли надо ещо покурить....
Ребят хелп плиз. . нуно срочняком переписку в вк почитать(решить вопрос доверия) .. у меня роутер .. сидит она через андроид.. через кейт мобаил... буду очень благодарен, за подробное обьяснение.
Вчера на работе пробивали свою сетку,а NG стоял на android'е 6,все куки и пароли с кор.портала и инета были перехвачены.
Тоесть если intercepter определяет шлюз к которому произошло подключение как SNIFFER! значит шлюз работает в режиме promiscuous mode? Вопрос - для чего шлюз переводиться в этот режим? В каких случаях это используеться?
@Intercepter во всех версиях, включая последнюю (0.9.10), наблюдается баг кодировки русских имён хостов. Например "ЮЗВЕРЬ-ПК" при выполнении Smart Scan в списке будет выглядеть так: "ћ‡‚…ђњ-ЏЉ" Этот баг можно и нужно исправить, используя функцию OemToCharBuff. Скорее всего этот баг затрагивает только Windows хосты.
Вот тут чувачек постоянно, рассказывает про intrcepter-ng , как и последней версии https://www.youtube.com/channel/UCZoOKns310_lSgXdBjr8VLg оказывается он обзавелся собственным сканером. X-Scan.
Действительно, виноват, не проверил. Тем не менее: На данном скриншоте "123-ПК" также имеет русские буквы, но они не отображаются. У второго хоста имя было "My Computer", что не соответствовало действительности. Крякозябры настоящего имени появились после применения функции ПКМ => Resolve.
Кстати, на хабре или гиктаймсе уже есть статейка? Из приятных нововведений - окно доп. настроек стало прямоугольным в ширину, намного удобнее. И появился FATE, судя по всему аналог Evilgrade, надо опробовать!
Спасибо! Просто уже давно сталкиваюсь с этим, и решил поднять этот вопрос прямо здесь. Инструмент очень нужный, как для пентеста, так и для администрирования и мониторинга своих сетей. Пользуюсь довольно часто.
Привет всем такой вопрос в intercepter делаю смарт скан видет 3 адреса я так понимаю мой(stealf) роутер (gateway) и третий apple (жертва) кидаю жертву в target перехожу MiTM MODE ставлю галочки strip и Mitm,меняю stealf адрес ,начинаю sniffing и ARP poison,перехожу во вкладку PASSWORD MODE и через какое то время вижу там свои куки,почему?