Перехват сессии вк через wifi

Discussion in 'Песочница' started by hopekillah, 13 Mar 2016.

  1. hopekillah

    hopekillah New Member

    Joined:
    13 Aug 2015
    Messages:
    13
    Likes Received:
    0
    Reputations:
    0
    Возможно ли реализовать на данный момент такую задумку:
    к моему домашнему роутеру по wifi подключен человек. он сидит в вк через приложение для iphone.
    реально ли перехватить его пароль либо перенаправить на свой фэйк, учитывая, что iphone не джейлбрэйкнут???
     
  2. blackbox

    blackbox Elder - Старейшина

    Joined:
    31 Dec 2011
    Messages:
    362
    Likes Received:
    62
    Reputations:
    11
    Гугли intercepter-ng, на ютубе много видеоуроков. Суть в основном одна - убиваешь сессию и ждешь пока пользователь заново залогинится.
     
    hopekillah likes this.
  3. xrahitel

    xrahitel Banned

    Joined:
    20 Oct 2015
    Messages:
    12
    Likes Received:
    4
    Reputations:
    0
  4. powerOfthemind

    powerOfthemind New Member

    Joined:
    31 Jul 2015
    Messages:
    41
    Likes Received:
    4
    Reputations:
    1
    Если он сидит через http, на сколько мне известно приложения для вк используют https и все данные идут в защифрованом виде,так что перехватит не получится, но можно подсунуть фэйк странички вк через роутер.
     
  5. Olivia Dunham

    Olivia Dunham Well-Known Member

    Joined:
    29 Aug 2016
    Messages:
    192
    Likes Received:
    351
    Reputations:
    3
    Возможно. Man in the middle
     
  6. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    308
    Likes Received:
    76
    Reputations:
    8
    А если хттпс? Как сказано выше !
     
  7. Olivia Dunham

    Olivia Dunham Well-Known Member

    Joined:
    29 Aug 2016
    Messages:
    192
    Likes Received:
    351
    Reputations:
    3
    Если HTTPS то содержимое ты не увидишь так как оно зашифровано SSL , но есть техники и программы которые позволяют обходить SSL.
     
  8. Dark~Angel

    Dark~Angel Member

    Joined:
    25 Apr 2010
    Messages:
    308
    Likes Received:
    76
    Reputations:
    8
    Ты мне ещё расскажи как это работает :D И думаешь SSLTrip будет работать на приложении ? Наверняка тупо не разрешит залогинется!
     
  9. Olivia Dunham

    Olivia Dunham Well-Known Member

    Joined:
    29 Aug 2016
    Messages:
    192
    Likes Received:
    351
    Reputations:
    3
    Да, например SSL Strip. А рассказывать мне нечего , так как я не использовала SSL Strip.
     
  10. OSW

    OSW Elder - Старейшина

    Joined:
    12 Jul 2007
    Messages:
    325
    Likes Received:
    56
    Reputations:
    7
    sslstrip не будет работать на приложениях; просто не даст зайти.
    тестил на pineapple SSLsplit, он тоже бессилен.
     
    Dark~Angel likes this.
  11. shotya

    shotya New Member

    Joined:
    21 Dec 2015
    Messages:
    14
    Likes Received:
    4
    Reputations:
    3
    SSL Strip работает только тогда, когда начальное подключение проходит по HTTP. Далее он просто подменяет все ссылки с HTTPS на HTTP.
    В случае с мобильными приложениями обычно захардкожено подключение по HTTPS, поэтому тут ничего сделать не получится.
     
    Dark~Angel likes this.