Помогите, взлом WIFI, перехват пакетов.

Discussion in 'Песочница' started by Lolokiller, 1 May 2016.

  1. Lolokiller

    Lolokiller New Member

    Joined:
    1 May 2016
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Давно искал прогу для ВЗЛОМА WI-FI, а так же прогу для ПЕРЕХВАТА ПАКЕТОВ РОУТЕРА, чтобы например можно было пароль от соц сети перехватить.
    Буду очень благодарен тем кто поможет, лучше конечно было бы достать прогу для пререхвата.
     
  2. Foxy2020

    Foxy2020 New Member

    Joined:
    1 May 2016
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Для начала нужно взломать или перехватить пароль Wifi,за тем уже запустить сниффер и весь трафик перенаправить через свой комп,ноут,нетбук. Энтеркап справится легко с такой задачей.А вот как ты ломанешь Вифи тут брат подумать нужно,можно к примеру сделать лайф флешку с линухой на которой уже все есть,соц инж,троян,кейлогер.Вариантов море.
     
    Lolokiller likes this.
  3. Lolokiller

    Lolokiller New Member

    Joined:
    1 May 2016
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    А можно ли создать точку доступа (С мобилы например раздать) чтоб к ней люди подключились, а потом у подключившихся данные словить(Пароли там и тд)?
     
  4. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Так то оно так, только вот сейчас практически все соцсети используют https, так что, даже перехватив трафик, ты его не увидишь воткрытом виде. Придется мутить фишку с mitmproxy или типа того.

    Можно. Только это будут не прям пароли, да и учти то, что я написал выше. Тут все гораздо сложнее.
     
    Lolokiller likes this.
  5. Lolokiller

    Lolokiller New Member

    Joined:
    1 May 2016
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Я немного нуб. Защ. соединение можно каким нибудь образом расшифровать?
     
  6. Foxy2020

    Foxy2020 New Member

    Joined:
    1 May 2016
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Если ты каким то образом попадешь в сеть WIFI и посканив сетку соберешь все IP то свободно перенаправив трафик жертвы через себя,ты будешь видеть куда жертва ходит через браузер,а так же ее логины,пароли и все остальное.Так как когда жертва запускает браузер и идет куда то на сайт,он не напрямую обращается к роутеру а сначала к твоей машинке а уже за тем идет к роутеру и от роутера в его браузер.
     
  7. Foxy2020

    Foxy2020 New Member

    Joined:
    1 May 2016
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Фишинговую точку можно и с телефона сделать это точно,но тут подумать нужно хотя в принципе на твою поддельную точку повесить сниффер то можно насниферить много чего.
     
  8. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Только пустив трафик через прозрачный ssl прокси (если, конечно, ты не из АНБ и не владеешь закрытыми ключами шифрования всех популярных соцсетей и т. п.), например mitmproxy. Но в таком случае браузер юзверя выдаст предупреждение о несоответствии сертификата, если не установить на его комп сертификат свой.
     
    user100 likes this.
  9. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    А sslstrtip и intercepter уже не работают?
     
  10. Foxy2020

    Foxy2020 New Member

    Joined:
    1 May 2016
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Возможно,если честно то я не пользовался ими.
     
  11. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Я про подмену сертификата. Если пользователь юзает соцсеть через мобильный браузер а не приложение, то можно попытаться перенаправить его на http.
     
  12. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Смотря какая соцсеть. Если вк, то не прокатит. Там если юзер залогинился через https, то уже не перекинешь его на http в этой сессии, а если в настройках стоит "всегда использовать защищенное соединение", то никогда не перекинешь.
     
  13. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Там можно еще куки-киллером сессию снести, в принципе, и тогда перенаправить попробовать.
     
  14. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    А как ты снесешь сессию, если юзер уже сидит через https?))) Куки то не сможешь убить) Не увидишь их просто.
     
  15. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Точно, что-то я пронаркоманил. Получается в таком случае только установка сертификата единственное решение?
     
  16. Foxy2020

    Foxy2020 New Member

    Joined:
    1 May 2016
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    В принципе сертификат можно впарить
     
  17. atlas28

    atlas28 Active Member

    Joined:
    23 May 2015
    Messages:
    224
    Likes Received:
    173
    Reputations:
    1
    Ну либо надежда на то, что пользователь проигнорирует предупреждение браузера (хотя сейчас они уж очень настойчиво предупреждают).
     
    blackbox likes this.
  18. Lolokiller

    Lolokiller New Member

    Joined:
    1 May 2016
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Видимо, зря я их игнорирую... У меня хакер крч. Бывают моменты, защёл в браузер и на всех сайтах пишет, что сертификат "палёный".
     
  19. Lolokiller

    Lolokiller New Member

    Joined:
    1 May 2016
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    А через приложку перенаправить никак?
     
  20. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Там даже куки не перехватить, потому что приложение через api ВК работает. Но просто снифать данные можно, если соединение без ssl/tls. А иначе, опять таки с сертификатами возня. Пусть меня поправят если не так.
     
    Foxy2020 likes this.
Loading...