• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Сниффинг после проникновения в Wi-Fi

inn0minate

Member
04.02.2018
10
0
BIT
0
Подключился к Wi-Fi, есть доступ к роутеру (логин и пароль дефолтные :) ).
Насколько я понимаю, следующий шаг в этом направлении это сниффинг траффика с целью обнаружить логины, пароли и тд.
Простой вопрос новичка - как это правильно это сделать? :) Нужно ли перенаправлять траффик с роутера на себя и тд?

PS. Всё в образовательных целях, конечно же.
 

House26

Green Team
09.10.2017
74
11
BIT
0
Подключился к Wi-Fi, есть доступ к роутеру (логин и пароль дефолтные :) ).
Насколько я понимаю, следующий шаг в этом направлении это сниффинг траффика с целью обнаружить логины, пароли и тд.
Простой вопрос новичка - как это правильно это сделать? :) Нужно ли перенаправлять траффик с роутера на себя и тд?

PS. Всё в образовательных целях, конечно же.
Можешь устройства в локалке просканировать на наличие уязвимостей.
 

inn0minate

Member
04.02.2018
10
0
BIT
0
В локалке только айфон и смарт тв - ничего интересного для сканирования, на мой скромный взгляд.
 
M

magicun

В локалке только айфон и смарт тв - ничего интересного для сканирования, на мой скромный взгляд.

и чего там будешь нюхать? кино выходного дня? с яблока ничего не снимешь там приложухи знатно собраны все шифром идет в канал траффа
 
  • Нравится
Реакции: House26

inn0minate

Member
04.02.2018
10
0
BIT
0
и чего там будешь нюхать? кино выходного дня? с яблока ничего не снимешь там приложухи знатно собраны все шифром идет в канал траффа

Тогда голяк, не знал, что с яблоком ничего не выйдет.
Спасибо за советы.

А что насчёт телефона на андроиде? Есть смысл нюхать его?
 

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
1) 90% приложений для смартов работает по защищенке и не идет открытым тарффиком.
2) при помощи статьи BETTERCAP 2.0!!!ВОТ ЭТО МОЩЬ!!! освой беттеркап, посмотри движения в сети, иногда можно увидеть запросы на инсту, фейс, какие то сервисы - юзаем setoolkit + днс спуф в беттеркапе. малая вероятность будет получить логин + пароль от акка
3) фишинг админки роутера ( setoolkit + dns spooff )
4) фишинг с выводом на предложение скачать некое приложение. Как пример - совершить диверсию в роботе сети , что бы все плохо работалоЮ далее создать страничку с ДЛЯ ПРОДОЛЖЕНИЯ РАБОТЫ УСТАНОВИТЕ ОБНОВЛЕНИЕ НА ВАШ СМАРТФОН и файл с полезной нагрузкой.
 
  • Нравится
Реакции: kot-gor и id2746

inn0minate

Member
04.02.2018
10
0
BIT
0
Код:
sudo bettercap
net.probe on
ticker.on
net.show
set arp.spoof.targets 192.168.0.104
arp.spoof on
set net.sniff.verbose false
net.sniff on
После этого у жертвы не грузятся страницы в браузере. Делал по руководству
В чём может быть проблема?
Второй вопрос, как в начале выбрать интерефейс в котором использовать беттеркап (проводной или wi fi)? По умолчанию запускается на проводном, поэтому перед запускам проводной адаптер выключаю :) Может это связано с тем, что потом у жертвы не грузятся страницы.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!