Перехват cookies в Wi-Fi сети

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by m0le[x], 6 Mar 2008.

  1. m0le[x]

    m0le[x] Wardriver

    Joined:
    25 Oct 2006
    Messages:
    759
    Likes Received:
    576
    Reputations:
    105
    Перехват cookies в Wi-Fi сети​


    Здраствуйте, эту небольшую статью, скорее даже краткое описание я бы хотел посвятить самому простому способу перехвата cookies файлов в wi-fi сети. Что такое cookies и зачем они нужны, я здесь рассказывать небуду, если человек задался идеей перехвата "выпечки" в беспроводной сети, я думаю он должен знать, что это такое и зачем ему это надо. Скажу лишь одно, с помощью этих файлов можно получить доступ к чужим аккаунтам на
    различных сайтах, требующих от пользователей прохождения процесса аутентификации (Например mail.ru, vkontakte.ru и т.д.).
    Итак приступим. Для начала нам нужно найти саму беспроводную сеть, с открытым шлюзом доступа в интернет, и желательно, чтобы у данной сети
    было достаточно много клиентов. Например, подойдет любая сеть в крупных торговых центрах, аэропортах, различных кофейнях, в таких местах люди
    обычно пользуются wi-fi доступом в интернет, для чтения почты, проверки аккаунтов на различных сайтах знакомств, просмотр жж и всевозможных
    форумов. Это все, как раз то, что нам и нужно. Определившись с выбором местоположения сети, изучив определенные часы максимального количества
    клиентов, перейдем непосредственно к боевым действиям. Для этого нам понадобиться ноутбук, с wi-fi адаптером, и определенным набором
    программ. В моем случае, я пользовался ноутбуком Acer Aspire 3610, клиентской wi-fi карточкой D-Link DWL G650 и установленной ОС BackTrack3.
    Я советую вам использовать данную ОС, так как в нее уже включен весь набор программ который может понадобиться, и самое главное достоинство,
    то, что вам не обязательно ставить Backtrack на ваш жесткий диск, эту ОС вы можете загружать непосредственно с cd-диска или flash накопителя.
    Теперь перейдем к необходимому програмному обеспечению. Я использовал kismet для обнаружение сетей, и WifiZoo, для перехвата cookies.
    Остановлюсь подробно на второй программе. WifiZoo является пассивным сканером эфира и собирает довольно много полезной информации, такую как:
    pop3, smtp traffic, http cookies/authinfo, msn, ftp credentials, telnet network traffic, nbt, и т.д. Единственный недостаток этой программы
    это отсутсвие режима Channel hopping, WifiZoo просто прослушивает беспроводной интерфейс, и не может, если можно так выразиться прыгать с
    канала на канал. Но этот недостаток компенсируется с помощью другой программы, Kismet, которая поддерживает этот режим. Для запуска WifiZoo
    вам понадобиться:
    -python
    -scapy
    -Kismet

    Итак запускаем программу, для начала запустим Kismet, для поддержки режима channel hopping, далее запускаем непосредственно WifiZoo, перед
    вами должно появиться вот такое окно:

    [​IMG]
    Теперь осталось только сидеть и ждать пока вы чтонибудь перехватите, все что перехватывает программа можно найти в логах, которые находятся в
    директории с программой /logs/. Так же вы можете запустить GUI интерфейс, который автоматически поднимается на http по адрессу 127.0.0.1:8000
    GUI оболочка выглядит так:

    [​IMG]
    Писать про все особенности этой замечательной программы я не буду, думаю вы сами разберетесь в остальных возможностях, и так как в данный
    момент нас интересуют только cookies. Кликаем по ссылке с надписью cookies и смотрим, что же мы перехватили:

    [​IMG]
    Как вы можете заметить я удачно перехватил несколько cookies, от сайта vkontakte.ru, теперь нам достаточно подредактировать наши cookies данные в браузере (Я лично предпочитаю Оперу) и мы заходим на сайт под чужим аккаунтом. Все готово. Вот таким вот простым способом можно поиметь чужие аккаунты различных интернет ресурсов. Если у вас возникнут вопросы, задавайте их в этой теме, постараюсь на них ответить.

    Ссылки:
    1) WifiZoo
    2) Kismet
    3) Backtrack

    by m0le[x] 2008
     
    #1 m0le[x], 6 Mar 2008
    Last edited: 6 Mar 2008
    6 people like this.
  2. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    m0le[x], отличная статья! Для тех кто не очень дружит с Linux, есть скрипт по перехвату cookies в Wi-Fi сети под Windows. Качаем тут: https://forum.antichat.ru/threadnav48849-3-10.html, заголовок Sidejacking
     
    2 people like this.
Loading...