Вопрос по перехвату паролей FTP, HTTPS в WiFi сети

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by seoxrum, 19 Mar 2017.

  1. seoxrum

    seoxrum New Member

    Joined:
    29 Nov 2011
    Messages:
    36
    Likes Received:
    1
    Reputations:
    0
    Не кидать помидорами.. сейчас 2017 год, я перерыл куча информации, увы там с 2010 по 2013 год..
    Но сейчас то уже 2017.

    Вопрос такой, на работе, подключены к Wifi сети, с паролем. Когда вася X делает коннтент к этой точки.

    Можно ли перехватить его пароль к FTP? И сайтам которые по Https? От хостинга.
     
  2. FlatL1ne

    FlatL1ne Elder - Старейшина

    Joined:
    5 Oct 2007
    Messages:
    89
    Likes Received:
    31
    Reputations:
    10
  3. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Вам в тему по ARP спуфингу.

    Данный уровень перехвата не имеет отношения к беспроводным сетям, если только у точки доступа совсем не отключено шифрование.
     
  4. seoxrum

    seoxrum New Member

    Joined:
    29 Nov 2011
    Messages:
    36
    Likes Received:
    1
    Reputations:
    0
    Есть полный доступ физически к раутеру. Могу в нем опции отключить - если облегчит перехват пасса сделать
     
  5. FlatL1ne

    FlatL1ne Elder - Старейшина

    Joined:
    5 Oct 2007
    Messages:
    89
    Likes Received:
    31
    Reputations:
    10
    Поднять фейковый днс направить на свои ресурсы. А далее редиректить на настоящие, желательно автоматизировал авторизацию ;)
     
    Veil likes this.
  6. seoxrum

    seoxrum New Member

    Joined:
    29 Nov 2011
    Messages:
    36
    Likes Received:
    1
    Reputations:
    0
    Поднять днс это немного проблема. Так как мы не знаем к какому IP сервера он подключается. Ситуация, что у кодера есть сервер куда он зиливает скрипты по работе. Платформу он нам давать не хочет. Но нам один спалил , что как сделаем ему много рекламы он решил нас кинуть...

    Вот теперь нужно его пасс от сервера перехватить. Конечно, в самом конечном варианте я у него просто заберу ноутбук и все) Но хочется по тихому сделать.

    Кроме смены DNS может есть еще вариант?
     
  7. binarymaster

    binarymaster Elder - Старейшина

    Joined:
    11 Dec 2010
    Messages:
    4,717
    Likes Received:
    10,195
    Reputations:
    126
    Вы же с ним в одной локальной сети, просто замутите ARP-спуфинг самым простым способом - через Intercepter-NG, и подождите пока он по FTP зайдёт.
     
    Veil likes this.
  8. {iddqd}

    {iddqd} Member

    Joined:
    22 Dec 2011
    Messages:
    170
    Likes Received:
    99
    Reputations:
    2
    kalinux
     
  9. AntiduPb

    AntiduPb Member

    Joined:
    27 Apr 2013
    Messages:
    95
    Likes Received:
    90
    Reputations:
    0
    Честно говоря, судя по вашим постам, вы заслужили такое к вам отношение. И, чисто из солидарности с тем кодером, я бы вам помогать не стал, и другим не советовал-бы.
     
  10. seoxrum

    seoxrum New Member

    Joined:
    29 Nov 2011
    Messages:
    36
    Likes Received:
    1
    Reputations:
    0
    AntiduPb - ты дурачек чтоли ? По каким постам? Какой отношение - ты что экстрасенс тут чтоли =))) какой солидарности с кодером
    ТЫ в обще не в курсе, лезешь не в свое дело только умничаешь. Кодеру было заплачено за работу, деньги он взял. А продукт отдавать не хочет (я в обще бы ноутбук у него забрал и все. Так что я еще красиво поступил). Отлично, если ты солидарен с кодером. Значит выходит ты тоже кидала. - Влезают какие то левые люди, в обще не в курсе что произошло и еще умничают.

    Я промолчу что ты заслуживаешь))) хотя у тебя в жизни видимо херово так ты на форуме тут выпендриваешься))) Ну так и не помогай. Написал тут бред полный) ты не поможешь другие мыслят хотябы норм.

    AntiduPb - ты дурачек просто)))

    Всем спасиб за ответ, Intercepter-NG отказался работать.

    В конце поставил, Cain + Whireshark - перехватил с помощью их. А при использование Intercepter-NG, у второго клиента, падал интернет.

    AntiduPb - кстати) доступ к серверу получил, скрипт забрал))



    А против этого метода, защита, это использовать VPN на примере PrivateTunnel? На клиент 3 поставил VPN. И там пакеты перехватывать уже не получается.
     
Loading...