• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Burp Suite mitm(Хелп)

O

oIIIIerd

Здравствуйте,хочу провести mitm атаку(просто тестирую на себе), и когда в даном окошке(скрин ниже), нужно выбрать цель её там нет хоча в ettercap g хостов находит достаточно, в чем может быть проблема ???
 

Вложения

  • Screenshot from 2019-05-31 22-26-55.png
    Screenshot from 2019-05-31 22-26-55.png
    117 КБ · Просмотры: 515

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Здравствуйте,хочу провести mitm атаку(просто тестирую на себе), и когда в даном окошке(скрин ниже), нужно выбрать цель её там нет хоча в ettercap g хостов находит достаточно, в чем может быть проблема ???
Это интерфейсы машины, на которой запущен Burp, о каких целях может идти речь?
 
O

oIIIIerd

Это интерфейсы машины, на которой запущен Burp, о каких целях может идти речь?
Вот kware.ru /?p=872,и когда нужно в Burp выбрать айпи атакующего,то нужного айпи нет(я пытаюсь сделать перехват пакетов смартфона,может в этом проблема?может перехват возможен, только пакетов с компьютер ?)
 

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
961
Вот kware.ru /?p=872,
Читай внимательно
Переходим во вкладку Proxy -> Options. Там в самом верху в Proxy Listeners нажимаем Add и добавляем новый прослушиватель: на 8080порту. В качестве Specific Address выберите IP компьютера атакующего (т.е. той машины, где запущен Burp).
Там должен быть твой IP, видимо 192.168.0.101
 
В

Владимир Соколов

Привет всем ! Хочу поинтересоваться , пробывал связку ettercap + burp (последней версии) на виртуальной машине , но burp не работает почему то , оказалось что нет пункта в меню "Allow requests to web interface using fully-qualifyed DNS hostnames " . Делал по инструкции с hackware
 
O

oIIIIerd

Привет всем ! Хочу поинтересоваться , пробывал связку ettercap + burp (последней версии) на виртуальной машине , но burp не работает почему то , оказалось что нет пункта в меню "Allow requests to web interface using fully-qualifyed DNS hostnames " . Делал по инструкции с hackware
Это у всех нету того пункта, просто пропусти даный пункт,напиши потом про свои успехи
 
В

Владимир Соколов

Успехов нет , пробывал на виртуальной машине, хочу через юсб вайфай адаптер попробую
 
O

oIIIIerd

Успехов нет , пробывал на виртуальной машине, хочу через юсб вайфай адаптер попробую
Если использовать телефон как вай фай адаптер то это все херня,и то если даже сам вай фай адаптер он должен поддерживать режим монитора и беспроводных инъекций.
Можеш посмотреть варианты которые поддерживают все это если очень интересует
 
В

Владимир Соколов

Если использовать телефон как вай фай адаптер то это все херня,и то если даже сам вай фай адаптер он должен поддерживать режим монитора и беспроводных инъекций.
Можеш посмотреть варианты которые поддерживают все это если очень интересует
Конечно не телефон) это я знаю
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!