Конечно,многое не так Вы поняли. У Вас в одном сообщении смешаны в одну кучу различные техники атак.
Я не готов вступать в длительные дискуссии по этому поводу,думаю,что ,если коллеги пожелают,то они дополнят.
Ssltrip,согласен ,что не актуален,позже выходила 2-ая версия,но сейчас не могу ничего сказать,т.к. давно этим инструментом не пытался пользоваться.
Bettercap - есть 2-я его версия уже ,и дополнена она не для того,чтобы красиво смотреться в терминале,т.е. вполне боеспособна.
В адресную строку смотрит,говорите,и видит какие-то отклонения от настоящего адреса.Во-первых -не все смотрят на адресную строку.
Во- вторых,здесь Вы говорите о фишинговой атаке.Это никакая не MITM.
В MITM-атаке, атакующий трафик пропускает через себя от одного из сообщающихся узлов (станций),врезаясь в сетку .
И отдельные атаки уже ,где требуется подмена сертификата ,что можно сделать на лету .Поищите,почитайте,найдёте.
Снифферами тоже надо уметь пользоваться,чтобы не анализировать только свой трафик.
wireshark тот же ,становится орудием нападения только в том случае,когда трафик тестируемого объекта движется через Вашу машину.
Я не готов вступать в длительные дискуссии по этому поводу,думаю,что ,если коллеги пожелают,то они дополнят.
Ssltrip,согласен ,что не актуален,позже выходила 2-ая версия,но сейчас не могу ничего сказать,т.к. давно этим инструментом не пытался пользоваться.
Bettercap - есть 2-я его версия уже ,и дополнена она не для того,чтобы красиво смотреться в терминале,т.е. вполне боеспособна.
В адресную строку смотрит,говорите,и видит какие-то отклонения от настоящего адреса.Во-первых -не все смотрят на адресную строку.
Во- вторых,здесь Вы говорите о фишинговой атаке.Это никакая не MITM.
В MITM-атаке, атакующий трафик пропускает через себя от одного из сообщающихся узлов (станций),врезаясь в сетку .
И отдельные атаки уже ,где требуется подмена сертификата ,что можно сделать на лету .Поищите,почитайте,найдёте.
Снифферами тоже надо уметь пользоваться,чтобы не анализировать только свой трафик.
wireshark тот же ,становится орудием нападения только в том случае,когда трафик тестируемого объекта движется через Вашу машину.
Комментарии
33