АРП СПУФИНГ https

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by x10, 13 Oct 2016.

  1. x10

    x10 Well-Known Member

    Joined:
    12 Oct 2016
    Messages:
    306
    Likes Received:
    1,246
    Reputations:
    1
    Начну с того что получилось взломать wi-fi соседей, стало очень интересно , чем в одной квартире занимаются 11 девайсов (айфоны айподы андройды) .
    Облизил почти всю котегорию, толком ничего не нашел про спуфинг https может кто то разжует , я только начинаю совсем зеленый)
    Наткнулся вот на это видео:
    Актуально ли оно еще ? Сам делал по инструкции не вышло ( с помощью таких программ: эттеркап,варшак, ОС Кали линукс 2.0.
    Слушать слушаю но не https , боюсь после такой прослушки могут чухнуть что к чему, позывы уже утром были) ,во время прослушивания был переход к ресурсу проверки скорости интернета. скорость наверно дико у них падает!?
    Нужно вытащить логины пароли куки с их девайсов , доступ к роутеру имею
    что нибудь надо дополнить?
    Признателен за помощь!
    ps только не пинайте . )
     
    #1 x10, 13 Oct 2016
    Last edited: 13 Oct 2016
  2. forslay

    forslay Member

    Joined:
    5 Oct 2016
    Messages:
    27
    Likes Received:
    6
    Reputations:
    1
    Автор что-то видимо знает.
    [​IMG]

    Советую связаться с ним по этому вопросу, если он пойдёт на встречу.
    Хотя может и тут умные люди подскажут.
     
  3. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    SSLStrip криво работает вот НТТРS и не дешифруется...
     
  4. x10

    x10 Well-Known Member

    Joined:
    12 Oct 2016
    Messages:
    306
    Likes Received:
    1,246
    Reputations:
    1
    хорошо, тогда в чем причина, ставлю клиента на прослушку у него инет дико начинает тормозить когда сигнал отличный я на ноуте клиент в метре от меня?
    Сижу думаю... а в голове возникают странные мысли, я бываю через чур синтементальным, а может я еще и наивный) что поделятся такой информацией)
     
    #4 x10, 13 Oct 2016
    Last edited: 13 Oct 2016
  5. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Всё дело в порт-форвардинге 443 порта на нём висят страницы с HTTPS. Оставьте только прослушку на 80 порту.
     
  6. x10

    x10 Well-Known Member

    Joined:
    12 Oct 2016
    Messages:
    306
    Likes Received:
    1,246
    Reputations:
    1
    а можно поподробней что нужно изменить мои действия:
    1.Включаем форвардинг ip-forwarding пакетов:
    echo "1">/proc/sys/net/ipv4/ip_forward
    2. запускаю приложение Ettercap
    3. Запускаю снифер
    4. Возращаюсь к терминалу ввожу команды
    iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080
    sslstrip -l 8080
    Поправь меня пожалуйста что где не так.
    я думаю тема актуальна кому пригодится)
     
  7. Kevin Shindel

    Kevin Shindel Elder - Старейшина

    Joined:
    24 May 2015
    Messages:
    1,011
    Likes Received:
    1,192
    Reputations:
    62
    Sslstrip на 80 порт вешать бессмысленно...
    Начнем с того что sslstrip не поддерживается с 2014 года, за это время появились новые системы защиты.
     
    forslay likes this.