Войти или зарегистрироваться
Выберите удобный способ — аккаунт создастся автоматически.
Или войдите по логину и паролю
 |
|

23.04.2018, 01:27
|
|
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами:
4356045
Репутация:
0
|
|
a113 сказал(а):
я это, все полностью не читал, но если ты уже находишься в одной сети с жертвой, можно попытаться зафигачить что-то типо dns-poisoning`a и уже от этого танцевать.
p.s: может ктото уже описал данный способ выше. так что сорян, если баяню
Я описал DNS-spoofing. Правда не точно. Как думаешь, сработает?
|
|
|

23.04.2018, 01:41
|
|
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами:
4356045
Репутация:
0
|
|
a113 сказал(а):
если жертва не чекает какой протокол используется - http\https, то естественно, + нужно хорошо подготовить свой сайт... ну или страницу приветствия, а потом редирект на рил сайт.
Ну я так и думал, просто нужно было убедится у более опытного человека
P.s.: Лично у меня впечатление о ТС'е такое, будто он хочет узнать как осуществить данную атаку, но по какой-то причине не хочет напрямую спросить
|
|
|

23.04.2018, 01:51
|
|
Новичок
Регистрация: 02.02.2018
Сообщений: 0
С нами:
4356045
Репутация:
0
|
|
a113 сказал(а):
ох, Вы меня засмущали . про ТС - может быть, но не вижу ничего такого, чтобы задавать достаточно интересные вопросы
Я имею в виду, что он выбрал не подходящую форму для своего вопроса, ведь в первую очередь вежливость, не так ли? А он выбрал агрессию, лично я это не приветствую.
|
|
|

23.04.2018, 04:49
|
|
Новичок
Регистрация: 02.04.2018
Сообщений: 0
С нами:
4271840
Репутация:
0
|
|
Раз создали такую тему, спрошу в ней же:
1. Бывают ли способы обхода HSTS? Насколько я понимаю, при первом посещении HSTS ресурса в браузере создается некая "кука", не позволяющая в дальнейшем посещать данные ресурс, понижая до http. Если не сложно, поправьте и объясните "на пальцах" как это работает.
2. Какие реальные юзкейсы есть по Mitm помимо ARP и DNS спуфинга. Другими словами как можно пустить трафик через себя не используя ARP?
Создавал тему, почему то никто не захотел откликнуться. Как показала пркатика, arp не всегда работает, хотя ответа на вопрос ПОЧЕМУ я пока найти не могу.
|
|
|

23.04.2018, 09:10
|
|
Новичок
Регистрация: 21.10.2016
Сообщений: 0
С нами:
5031678
Репутация:
0
|
|
Меня одного коробит обращение "ХокиРы ? ) Мне думается,что мы тут по большей части исследователи ) Сори за оффтоп
|
|
|

23.04.2018, 12:48
|
|
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами:
4471577
Репутация:
0
|
|
Если уже такое на главную выкладывать стали, чего я вообще удивляюсь топикам о брутфорсе.
|
|
|

23.04.2018, 13:35
|
|
Участник форума
Регистрация: 30.01.2018
Сообщений: 180
С нами:
4360567
Репутация:
0
|
|
Все гуру тут только на словах. @Rollly конкретно говорит вам об одно а все просто языками чешут. Все софт что есть на данный момент по обходу https не работают вообще а если и работаю то на столько ужасно что это работай назвать нельзя. Я пару недель над темой mitm просидел но так не чего вразумительного и не нашел. Если в ручную или через бекдор не подменить корневой сертификат то обхода https не предоставляется возможности из тех методов до которых я добрался.
Vertigo сказал(а):
Все устройства общаются по принципу "запрос-ответ". Отсюда : перехват запроса на сертификат-подмена.Перехват-подтверждение. А иначе бы , об этом и разговоров не было))
@Vertigo тут меня бомбануа вообще, если ты такой красивый в Red Team а по правилам форума туда не проста попасть то свои слава ты должен подтверждать а не просто вбрасывать инфо в воздух. В теории и я могу много чего говорить. Конкретно можешь привесит реализацию подмены сертификата на лету?
(обращаюсь к абстрактному лицу, обидеть не кого не хотел) Конкретно что я вижу жертва отправляет запрос подписанный сертификатом а ты принимаешь эти данные по середине, ключа у тебя нет и ты тихонь заглатываешь так как не можешь прочитать информацию а дальше что бы ты там не делал смысла в этом нет не какого.
|
|
|

23.04.2018, 13:45
|
|
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами:
4845950
Репутация:
0
|
|
n3d.b0y сказал(а):
Все гуру тут только на словах. @Rollly
@Vertigo тут меня бомбануа вообще, если ты такой красивый в Red Team а по правилам форума туда не проста попасть то свои слава ты должен подтверждать а не просто вбрасывать инфо в воздух. В теории и я могу много чего говорить. Конкретно можешь привесит реализацию подмены сертификата на лету?
И здесь я должен наверное расстроиться ,что у кого-то там бомбит где-то. Схватить со зла плюшки из Red -раздела и тут же вам на блюдечке доказать.Да?
Ничего,я никому доказывать тут не собираюсь. Если что-то не получается,это не значит,что виноват ТС ,или автор обзора.
Начните такие претензии писать авторам программ,пентестерам,котор ые вообще-то доказывают вам на деле и пишут о реализациях различных атак.
Зачем они пишут об уязвимостях,если у вас не получается их реализовать?
|
|
|

23.04.2018, 13:53
|
|
Участник форума
Регистрация: 30.01.2018
Сообщений: 180
С нами:
4360567
Репутация:
0
|
|
Vertigo сказал(а):
И здесь я должен наверное расстроиться ,что у кого-то там бомбит где-то. Схватить со зла плюшки из Red -раздела и тут же вам на блюдечке доказать.Да?
Ничего,я никому доказывать тут не собираюсь. Если что-то не получается,это не значит,что виноват ТС ,или автор обзора.
Начните такие претензии писать авторам программ,пентестерам,котор ые вообще-то доказывают вам на деле и пишут о реализациях различных атак.
Зачем они пишут об уязвимостях,если у вас не получается их реализовать?
Я не кого не обвиняю и не предъявляю, с 2009 по 2015 эти методы работали на ура (и то они не чего не подменяли а просто с https понижали до http из за того что сервера были настроены не правильно), я про то что все просто на данный момент если не залить свой сертификат или же у тебя нет на руках ключа для расшифровки трафика то реализации не возможна. Ну а ты вбросил инфу у которой нет подтверждения а потом дал заднюю мол инфа приват и т.д
|
|
|

23.04.2018, 13:58
|
|
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами:
4845950
Репутация:
0
|
|
n3d.b0y сказал(а):
Я не кого не обвиняю и не предъявляю с 2009 по 2015 эти методы работали на ура , я про то что все просто на данный момент если не залить свой сертификат или же у тебя нет на руках ключа для расшифровки трафика то реализации не возможна.
Да кто вам мешает протестировать машину,у которой тот же ssl используется ,если она не пропатчена,то есть вероятность повторного использования этого ssl/tls-сертификата.
И была описана такая уязвимость. С другой стороны,если защита построена грамотно,то ничего и не должно получиться.Другие методы значит могут сработать.
Зачем зацикливаться на этих паролях с сертификатами.Если из множества методик что-то сработало,то считайте,что вы победили.Остальное -вопрос времени.
Насчёт скоростей,я и переднюю не включал, а сразу оговорил,что если кто будет иметь желание,то дополнит.У меня нет такого желания.
|
|
|
|
 |
|
Предыдущая тема
Следующая тема
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|