A
B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
нужно просканировать открыт ли UDP порт 53413
* 1. Default, weak passwords for http and ftp services *
a. *HTTP accounts*
- guest/guest
- user/user
- guest/XXXXairocon
Попросить работодателя, заплатить по долгам старому админу и взять у него логин с паролем.так админ то я) но я его не настраивал и не присутствовал при настройке
Без обид, но что это за админ такой(( Вы бы еще фото паспорта своего приложили.не увидел
А как вынудить админа зайти в настройки?1. Предварительно используя arp spoofing вынудить админа зайти в настройки роутера и перехватить его пароль?
2. Как вариант поднять фейк данного веб интерфейса на своей стороне с заранее запущенным beef, metasploit и.т.д и кинуть туда юзера
Я думаю тебе проще перехватить любой его пароль и дальше уже создать маску и брутить по ней... роутер(если это будет еще актуально)
у 90% 2 или 3 пароля на все ресурсы.
Ну как минимум есть 3 варианта.А как вынудить админа зайти в настройки?
Всё это есть в одном фрэймворке bettercap Bettercap 2.* Атака на WiFi сети - Живые MITM атаки!Ну как минимум есть 3 варианта.
Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.
Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.
Ссылка скрыта от гостей
Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
Спасибо.Ну как минимум есть 3 варианта.
Первое, оно же главное: Найти хост админа. Узнать имя хоста, его MAC адрес. Найти адрес админки.
Вариант 1.
Воспользоваться утилитой Ettercap, перехватывать все запросы с этого хоста и направлять их на 192.168.1.1, ну или какой там адрес роутера.
Вариант 2.
Спуфить DNS утилитой Dnsspoof, так же перенаправляя все запросы на нужный сайт.
Ссылка скрыта от гостей
Вариант 3.
Воспользоваться инструментом wifiphisher Отключив нужный хост от wifi сети, предложить ему "свою Точку доступа", где поднять свою псевдоадминку.
Так-же спасибо, статью добавил в закладки.Всё это есть в одном фрэймворке bettercap Bettercap 2.* Атака на WiFi сети - Живые MITM атаки!
AP тоже есть возможность поднять
Обучение наступательной кибербезопасности в игровой форме. Начать игру!