• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Решено Телефон на android получение доступа в одной сети

ghostphisher

местный
07.12.2016
2 604
3 375
Имеем смарт на базе Андроид 4.2 который ходит в интернет ТОЛЬКО через приложения ( почта и тд - без браузера ) смарт в другой сети. Ок, через тот же fluxion я спокойно его забираю на себя, тепер вопрос - если на смарте мы используем только приложения для инета ( не браузер ) - каким образом можно закатать на него вреденос? Было предположение - аналог ловли в вифифишере - когда выскакивает окно с просьбой ввести логин и пароль ( ради прикола можно и фото туда поставить если говорить о приколе над кем то )
Поделитесь мыслями =)
 
У Metasploitа того жеполно нагрузок для андроида. А еще есть куча репозиториев которые генерят apk.
 
У Metasploitа того жеполно нагрузок для андроида. А еще есть куча репозиториев которые генерят apk.

Тут получается так:

Если мы с телефона ходим по сайтам ( браузером ) - можно поднять левый сайт и нанего бросить апк и перенаправить. В данном случае теелфон выходит только через приложения ;) Почта и еще пару - никаких браузеров. Как дать ему полезную нагрузку?
 
попробуй на почту скинь pdf

Скинуть, закинуть, фишинг - нет. Тут другой вектор, который я пытаюсь отработать. Интерес именно в том, что мы имеем именно такие вводные данные. Я думаю, может быть как то перенаправить сами приложения на поддельный ресурс. К примеру, если это яндекс, почта, то поднять фейковый почтарь. НО, учитывая задачу работы через клиент этой почты - она становиться трудновыполнимой.
 
Ребят кстати вот вопрос
Как перехватывать трафик с одной сети?
 
Ребят кстати вот вопрос
Как перехватывать трафик с одной сети?

Сниффер. Только все это становится в последнее время сложнее. https протокол почти на всем. пароли и логины схватить - редкая удача.
 
  • Нравится
Реакции: MonMJK
вот еще одна тема

 
Последнее редактирование модератором:
Вы бы хоть даты топиков которые постите смотрели)
link removed
 
Последнее редактирование модератором:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD