• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

MITMf в кали

06.09.2019
164
1
BIT
0
Добрый день!
Обновил кали
Код:
apt update && apt upgrade -y
В терминале набираю MITMf команда не найдена.
Как быть?
Её установить нужно?
 
Вот что вышло
Код:
root@kali:~/MITMf# python mitmf.py --help
Traceback (most recent call last):
  File "mitmf.py", line 29, in <module>
    import core.responder.settings as settings
  File "/root/MITMf/core/responder/settings.py", line 24, in <module>
    from core.configwatcher import ConfigWatcher
  File "/root/MITMf/core/configwatcher.py", line 22, in <module>
    from configobj import ConfigObj
ImportError: No module named configobj
root@kali:~/MITMf#

Почему она не идет вместе с кали?

У меня нету вот этого не пойму что за pip
Код:
root@kali:~/MITMf# pip install -r requirements.txt
bash: pip: команда не найдена

А всё установил. Не понял что такое pip?
Код:
root@kali:~/MITMf# python mitmf.py --help

███╗   ███╗██╗████████╗███╗   ███╗███████╗
████╗ ████║██║╚══██╔══╝████╗ ████║██╔════╝
██╔████╔██║██║   ██║   ██╔████╔██║█████╗  
██║╚██╔╝██║██║   ██║   ██║╚██╔╝██║██╔══╝  
██║ ╚═╝ ██║██║   ██║   ██║ ╚═╝ ██║██║     
╚═╝     ╚═╝╚═╝   ╚═╝   ╚═╝     ╚═╝╚═╝     

usage: mitmf.py -i interface [mitmf options] [plugin name] [plugin options]

MITMf v0.9.8 - 'The Dark Side'
 
Добрый день! mitmf будет ли собирать пароли, если жертва заходит вк и не набирает пароль то есть он сохранен?
Чтобы получить пароли, жертва сама должна ввести пароль и отправить его. Иногда бывает происходит автозаполнение формы и в таком случае жертве остается нажать кнопку "Войти" и уже тогда, пароли будут у злоумышленника).
 
а если он войти не нажимает то как?
Ну в таком случае, пароли тебе не отправятся). Возможно есть какие то другие способы, но можно потренироваться на beef-xss. Запустить локальный сервер apache, подхватить устройство и осмотреть функционал).
 
А чтобы через инет атаку mitmf сделать, какие данные нужно знать будет?
Ну по логике как минимум айпи и порт цели

Upd

+ Как я думаю,тут ещё будет многое зависеть от цели,антивирусы,фаерволы. Хотя дома проверял на себе еттеркап+бурпсьют,ни фаервол,ни антивир ничего вообще не видел,но все данные трафика успешно перехватывалист
 
Получается нужно будет выяснить какие ip внешние будут статические либо динамические так? Если динамика то атака не успешно будет. Как вариант как выяснить ip? это переход по ссылке какой либо на сайт? Или письмом?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!