РАЗБОР Pentest Решено

Сниффинг всё?

torquemada163 Автор недоступен
15,1 тыс.
Приветствую всех участников форума!

Я только недавно начал осваивать пентестинг и проверку уязвимостей. Это я к тому, что не ругайтесь сильно, если будут идиотские высказывания.

Итак, начал я копать в эту сторону и, честно говоря, если рассматривать сниффинг как инструмент именно перехватов паролей, то как-то все грустно получается....
Я админю сетку своей конторы, так что поле для экспериментов есть. Если взять простую реализацию спуффинга:
Код:
sudo bettercap -I eth0 -X --proxy -T 192.168.3.14-189
то, теоритически, клиентов разворачивает на HTTP-трафик и получите пароли. Но это только теория. Работает это только в одном случае - если клиент вводит адрес в адресной строке браузера руками. Но на практике происходит то, что в нашем мире уже, практически, не осталось людей, которые могут ввести адрес руками :) Все используют или закладки, или поисковую страницу, которая автоматом врубается на новых вкладках браузера. Да еще и до кучи клиенты залогинены и их перекидывает по куки сразу дальше.......
Можно попробовать поступить жестче:
Код:
sudo bettercap -I eth0 -X --proxy --proxy-https -T 192.168.3.14-189
Но тогда мы получаем жуткие вопли всех браузеров, что их пытаются засунуть в непонятное SSL-соединение, они ему не верят и нафиг туда не хотят. Есть костыль, в виде описанной на сайте bettercap возможности присунуть свой сертификат. Но это уже пошло глобальное читерство - хорошо, что я админ своей сетки, я могу либо через доменные политики, либо руками засунуть клиенту этот сертификат в Винду. Да и то - тому же Firefox его надо прям в браузер засунуть....

Таким образом, для меня назрел вывод, что сниффинг трафика, в контексте умыкнуть логин/пароль, ныне себя исчерпал.
Так ли это? Или, может быть, я, в силу неопытности, банально не понимаю, как этим всем нормально пользоваться?

Подскажите, пожалуйста!
Заранее большое спасибо!
 
AI-выжимка (тезисы)
Автор тестирует перехват паролей сниффингом в своей сети через bettercap с ARP-спуфингом и прокси: bettercap -I eth0 -X --proxy -T 192.168.3.14-189
HTTP-даунгрейд работает только если пользователь вручную вводит адрес в браузере, чего на практике почти никто не делает
Пользователи заходят через закладки и поисковики, а залогиненных клиентов сразу редиректит по кукам, минуя перехват
Включение --proxy-https вызывает ошибки SSL в браузерах, которые отвергают подменённые сертификаты
Обход требует установки своего сертификата на клиента через доменные политики, причём Firefox требует установку прямо в браузер
Вывод автора: сниффинг как способ умыкания логинов и паролей практически себя исчерпал, он спрашивает мнение опытных коллег
Домен (таксономия витрины «Разборы»)
Pentest

Комментарии

43
Вы уверенны, что это руотер? А не, допустим, холодильник с Wi-Fi?

/me не придумал, зачем роутеру центр сертификации...
 
Уточните, куда добавляет сосед сертификат?
Здравствуйте.
В роутерах от sagemcom f@st в дополнительных настройках можно добавлять сертификаты доверенного ЦА и локальные сертификаты.
Вот я и подумал если он добавит свой сертификат на роутер тем самым он может прослушивать https трафик? подцепив этот самый сертификат в bettercap
Это чисто в теории, но на практике такое ведь может прокатить?/
И мне тоже интересно стало зачем нужны там сертификаты и как они могут работать.
 
Последнее редактирование:
  • Нравится
Реакции: ghostphisher
1
Здравствуйте.
В роутерах от sagemcom f@st в дополнительных настройках можно добавлять сертификаты доверенного ЦА и локальные сертификаты.
Вот я и подумал если он добавит свой сертификат на роутер тем самым он может прослушивать https трафик? подцепив этот самый сертификат в bettercap
Это чисто в теории, но на практике такое ведь может прокатить?/
И мне тоже интересно стало зачем нужны там сертификаты и как они могут работать.
В роутерах фича с сертификатами для других нужд...Если вы добавите сертификат в роутер вы не сможете прослушивать трафик.