• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Сниффинг после проникновения в Wi-Fi

inn0minate

Member
04.02.2018
10
0
Подключился к Wi-Fi, есть доступ к роутеру (логин и пароль дефолтные :) ).
Насколько я понимаю, следующий шаг в этом направлении это сниффинг траффика с целью обнаружить логины, пароли и тд.
Простой вопрос новичка - как это правильно это сделать? :) Нужно ли перенаправлять траффик с роутера на себя и тд?

PS. Всё в образовательных целях, конечно же.
 
Подключился к Wi-Fi, есть доступ к роутеру (логин и пароль дефолтные :) ).
Насколько я понимаю, следующий шаг в этом направлении это сниффинг траффика с целью обнаружить логины, пароли и тд.
Простой вопрос новичка - как это правильно это сделать? :) Нужно ли перенаправлять траффик с роутера на себя и тд?

PS. Всё в образовательных целях, конечно же.
Можешь устройства в локалке просканировать на наличие уязвимостей.
 
В локалке только айфон и смарт тв - ничего интересного для сканирования, на мой скромный взгляд.
 
В локалке только айфон и смарт тв - ничего интересного для сканирования, на мой скромный взгляд.

и чего там будешь нюхать? кино выходного дня? с яблока ничего не снимешь там приложухи знатно собраны все шифром идет в канал траффа
 
  • Нравится
Реакции: House26
и чего там будешь нюхать? кино выходного дня? с яблока ничего не снимешь там приложухи знатно собраны все шифром идет в канал траффа

Тогда голяк, не знал, что с яблоком ничего не выйдет.
Спасибо за советы.

А что насчёт телефона на андроиде? Есть смысл нюхать его?
 
1) 90% приложений для смартов работает по защищенке и не идет открытым тарффиком.
2) при помощи статьи BETTERCAP 2.0!!!ВОТ ЭТО МОЩЬ!!! освой беттеркап, посмотри движения в сети, иногда можно увидеть запросы на инсту, фейс, какие то сервисы - юзаем setoolkit + днс спуф в беттеркапе. малая вероятность будет получить логин + пароль от акка
3) фишинг админки роутера ( setoolkit + dns spooff )
4) фишинг с выводом на предложение скачать некое приложение. Как пример - совершить диверсию в роботе сети , что бы все плохо работалоЮ далее создать страничку с ДЛЯ ПРОДОЛЖЕНИЯ РАБОТЫ УСТАНОВИТЕ ОБНОВЛЕНИЕ НА ВАШ СМАРТФОН и файл с полезной нагрузкой.
 
  • Нравится
Реакции: kot-gor и id2746
Код:
sudo bettercap
net.probe on
ticker.on
net.show
set arp.spoof.targets 192.168.0.104
arp.spoof on
set net.sniff.verbose false
net.sniff on
После этого у жертвы не грузятся страницы в браузере. Делал по руководству
В чём может быть проблема?
Второй вопрос, как в начале выбрать интерефейс в котором использовать беттеркап (проводной или wi fi)? По умолчанию запускается на проводном, поэтому перед запускам проводной адаптер выключаю :) Может это связано с тем, что потом у жертвы не грузятся страницы.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD