Проблема с Intercepter-NG 1.0

Discussion in 'Песочница' started by Alex-design, 25 Dec 2016.

  1. Alex-design

    Alex-design New Member

    Joined:
    2 Sep 2016
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    Всем привет.
    Сразу к делу:
    Есть домашняя сеть под управлением роутера TP-LINK TL-WR841N
    Задача:
    Вытянуть логин и пароль/куки для авторизации с планшета под управлением android который подключается к моей сети по wi-fi и использует приложение хром для серфа ВК.

    Попытки:
    Изначально пробовал использовать версию Intercepter-NG.v098
    Делал всё по инструкции а именно:
    Скан эфира, добавление жертвы в NAT, включение опций SSL Strip, SSL MiTM, запуск атаки.
    Далее в окне кейлогера и включения опции show cookies ничего не отображается, хотя видно что идёт передача пакетов

    Далее попытка сделать FATE в новой версии Intercepter-NG 1.0
    Создаю фейковый сайт включаю SSL Strip но редирект у жертвы тупо не срабатывает, тестил и на компе и на ноуте и на мобильном устройстве.

    Вопрос что я делаю не так?
    Возможно использовать другой софт? Возможно в настройках роутера что-то нужно изменить?

    Заранее спасибо всем!
     
  2. Zayac

    Zayac Banned

    Joined:
    15 Aug 2016
    Messages:
    108
    Likes Received:
    20
    Reputations:
    0
    логин и пароль не вытянишь это ж https протокол.
    У меня получилось вытянуть куки с ok.ru и vk.com. Это вообще не должно по идеи работать но работает только с устройствами на android)))

    Во первых убери галочку с Resurrection иначе инет в жертвы будет очень сильно тормозить или вообще не будет работать.
    SSL Strip, SSL MiTM тоже не нужные функции работали наверно еще когда соц сети работали по протоколу http.
    HSTS Spoofing тоже убивает инет. Cookie Killer у меня тоже не работает.

    И запускай ARP Spoofing без каких либо левых доп. функции. Сессии ловятся на androide под хромом тест 100%
     
  3. msofff

    msofff New Member

    Joined:
    28 Mar 2017
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    И сейчас работают, разве что facebook не поддается.