ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 23.04.2018, 01:27
NSNL.dll
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами: 4356045

Репутация: 0
По умолчанию

Цитата:

a113 сказал(а):

я это, все полностью не читал, но если ты уже находишься в одной сети с жертвой, можно попытаться зафигачить что-то типо dns-poisoning`a и уже от этого танцевать.
p.s: может ктото уже описал данный способ выше. так что сорян, если баяню

Я описал DNS-spoofing. Правда не точно. Как думаешь, сработает?
 
Ответить с цитированием

  #12  
Старый 23.04.2018, 01:41
NSNL.dll
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами: 4356045

Репутация: 0
По умолчанию

Цитата:

a113 сказал(а):

если жертва не чекает какой протокол используется - http\https, то естественно, + нужно хорошо подготовить свой сайт... ну или страницу приветствия, а потом редирект на рил сайт.

Ну я так и думал, просто нужно было убедится у более опытного человека
P.s.: Лично у меня впечатление о ТС'е такое, будто он хочет узнать как осуществить данную атаку, но по какой-то причине не хочет напрямую спросить
 
Ответить с цитированием

  #13  
Старый 23.04.2018, 01:51
NSNL.dll
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами: 4356045

Репутация: 0
По умолчанию

Цитата:

a113 сказал(а):

ох, Вы меня засмущали . про ТС - может быть, но не вижу ничего такого, чтобы задавать достаточно интересные вопросы
Я имею в виду, что он выбрал не подходящую форму для своего вопроса, ведь в первую очередь вежливость, не так ли? А он выбрал агрессию, лично я это не приветствую.
 
Ответить с цитированием

  #14  
Старый 23.04.2018, 04:49
pr0phet
Новичок
Регистрация: 02.04.2018
Сообщений: 0
С нами: 4271840

Репутация: 0
По умолчанию

Раз создали такую тему, спрошу в ней же:
1. Бывают ли способы обхода HSTS? Насколько я понимаю, при первом посещении HSTS ресурса в браузере создается некая "кука", не позволяющая в дальнейшем посещать данные ресурс, понижая до http. Если не сложно, поправьте и объясните "на пальцах" как это работает.
2. Какие реальные юзкейсы есть по Mitm помимо ARP и DNS спуфинга. Другими словами как можно пустить трафик через себя не используя ARP?
Создавал тему, почему то никто не захотел откликнуться. Как показала пркатика, arp не всегда работает, хотя ответа на вопрос ПОЧЕМУ я пока найти не могу.
 
Ответить с цитированием

  #15  
Старый 23.04.2018, 09:10
Elektrolife
Новичок
Регистрация: 21.10.2016
Сообщений: 0
С нами: 5031678

Репутация: 0
По умолчанию

Меня одного коробит обращение "ХокиРы ? ) Мне думается,что мы тут по большей части исследователи ) Сори за оффтоп
 
Ответить с цитированием

  #16  
Старый 23.04.2018, 12:48
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Если уже такое на главную выкладывать стали, чего я вообще удивляюсь топикам о брутфорсе.
 
Ответить с цитированием

  #17  
Старый 23.04.2018, 13:35
n3d.b0y
Участник форума
Регистрация: 30.01.2018
Сообщений: 180
С нами: 4360567

Репутация: 0
По умолчанию

Все гуру тут только на словах. @Rollly конкретно говорит вам об одно а все просто языками чешут. Все софт что есть на данный момент по обходу https не работают вообще а если и работаю то на столько ужасно что это работай назвать нельзя. Я пару недель над темой mitm просидел но так не чего вразумительного и не нашел. Если в ручную или через бекдор не подменить корневой сертификат то обхода https не предоставляется возможности из тех методов до которых я добрался.

Цитата:

Vertigo сказал(а):

Все устройства общаются по принципу "запрос-ответ". Отсюда : перехват запроса на сертификат-подмена.Перехват-подтверждение. А иначе бы , об этом и разговоров не было))

@Vertigo тут меня бомбануа вообще, если ты такой красивый в Red Team а по правилам форума туда не проста попасть то свои слава ты должен подтверждать а не просто вбрасывать инфо в воздух. В теории и я могу много чего говорить. Конкретно можешь привесит реализацию подмены сертификата на лету?

(обращаюсь к абстрактному лицу, обидеть не кого не хотел) Конкретно что я вижу жертва отправляет запрос подписанный сертификатом а ты принимаешь эти данные по середине, ключа у тебя нет и ты тихонь заглатываешь так как не можешь прочитать информацию а дальше что бы ты там не делал смысла в этом нет не какого.
 
Ответить с цитированием

  #18  
Старый 23.04.2018, 13:45
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

n3d.b0y сказал(а):

Все гуру тут только на словах. @Rollly

@Vertigo тут меня бомбануа вообще, если ты такой красивый в Red Team а по правилам форума туда не проста попасть то свои слава ты должен подтверждать а не просто вбрасывать инфо в воздух. В теории и я могу много чего говорить. Конкретно можешь привесит реализацию подмены сертификата на лету?

И здесь я должен наверное расстроиться ,что у кого-то там бомбит где-то. Схватить со зла плюшки из Red -раздела и тут же вам на блюдечке доказать.Да?
Ничего,я никому доказывать тут не собираюсь. Если что-то не получается,это не значит,что виноват ТС ,или автор обзора.
Начните такие претензии писать авторам программ,пентестерам,котор ые вообще-то доказывают вам на деле и пишут о реализациях различных атак.
Зачем они пишут об уязвимостях,если у вас не получается их реализовать?
 
Ответить с цитированием

  #19  
Старый 23.04.2018, 13:53
n3d.b0y
Участник форума
Регистрация: 30.01.2018
Сообщений: 180
С нами: 4360567

Репутация: 0
По умолчанию

Цитата:

Vertigo сказал(а):

И здесь я должен наверное расстроиться ,что у кого-то там бомбит где-то. Схватить со зла плюшки из Red -раздела и тут же вам на блюдечке доказать.Да?
Ничего,я никому доказывать тут не собираюсь. Если что-то не получается,это не значит,что виноват ТС ,или автор обзора.
Начните такие претензии писать авторам программ,пентестерам,котор ые вообще-то доказывают вам на деле и пишут о реализациях различных атак.
Зачем они пишут об уязвимостях,если у вас не получается их реализовать?

Я не кого не обвиняю и не предъявляю, с 2009 по 2015 эти методы работали на ура (и то они не чего не подменяли а просто с https понижали до http из за того что сервера были настроены не правильно), я про то что все просто на данный момент если не залить свой сертификат или же у тебя нет на руках ключа для расшифровки трафика то реализации не возможна. Ну а ты вбросил инфу у которой нет подтверждения а потом дал заднюю мол инфа приват и т.д
 
Ответить с цитированием

  #20  
Старый 23.04.2018, 13:58
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Цитата:

n3d.b0y сказал(а):

Я не кого не обвиняю и не предъявляю с 2009 по 2015 эти методы работали на ура , я про то что все просто на данный момент если не залить свой сертификат или же у тебя нет на руках ключа для расшифровки трафика то реализации не возможна.

Да кто вам мешает протестировать машину,у которой тот же ssl используется ,если она не пропатчена,то есть вероятность повторного использования этого ssl/tls-сертификата.
И была описана такая уязвимость. С другой стороны,если защита построена грамотно,то ничего и не должно получиться.Другие методы значит могут сработать.
Зачем зацикливаться на этих паролях с сертификатами.Если из множества методик что-то сработало,то считайте,что вы победили.Остальное -вопрос времени.
Насчёт скоростей,я и переднюю не включал, а сразу оговорил,что если кто будет иметь желание,то дополнит.У меня нет такого желания.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.