• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Решено Перехват данных при использовании мобильных приложений

A

AgniXRudra

Всем доброго времени суток!

Возник вопрос следующего содержания. При проведении MiTM атак, можно перехватывать учетные данные или в крайнем случае куки от различных сервисов, но мне это удавалось делать только когда "жертва" подключалась к сайту при помощи браузера. В связи с этим возник вопрос, как провернуть подобное, если человек подключается с телефона при помощи приложения?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Всем доброго времени суток!
если человек подключается с телефона при помощи приложения?

Приложение Wi-Fi Pumpkin - обсуждается тут ---> https://codeby.net/threads/wi-fi-pumpkin-v0-8-4.58713

У меня получилось перехватить данные, которые шли через одно из приложений для Андроид. Но VK GMAIL YA не сложилось, видимо надо играть с настройками.
 
  • Нравится
Реакции: AgniXRudra
A

AgniXRudra

Приложение Wi-Fi Pumpkin - обсуждается тут ---> https://codeby.net/threads/wi-fi-pumpkin-v0-8-4.58713

У меня получилось перехватить данные, которые шли через одно из приложений для Андроид. Но VK GMAIL YA не сложилось, видимо надо играть с настройками.
Спасибо, ознакомлюсь.
 
M

MonMJK

Приложение Wi-Fi Pumpkin - обсуждается тут ---> https://codeby.net/threads/wi-fi-pumpkin-v0-8-4.58713

У меня получилось перехватить данные, которые шли через одно из приложений для Андроид. Но VK GMAIL YA не сложилось, видимо надо играть с настройками.
А что она разве может обходить https?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!