• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Wireshark. Перехват Cookie.

zSRGz

Member
18.07.2019
17
0
BIT
0
Имеется доступ к роутеру.
Хотел бы узнать побольше про TCP stream и как перехватить cookie.
 

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
Вам надо быть в одной сети с той системой, чьи куки будут слушаться. Ко всему прочему если будет работа по протоколу HTTPS про легкое получение кукисов можно забыть. А по HTTPS ныне работает почти все, начиная от социальных сетей и заканчивая сайтом магазина по продаже батонов онлайн =)
 

zSRGz

Member
18.07.2019
17
0
BIT
0
Ладно, спасибо за инфу. В сети *Соседа* есть Андроид смарт, можно ли заразить его ратником ?
 

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
Более менее свежие версии Андроид ( от 6 и выше ) не имеют в паблике уязвимостей по типу remote-exploit ( сам известный был с
Stagefrigh.

Можно посмотреть набор эксплоитов ТУТ, но не уверен в их 100% ликвидности в современных реалиях. Самый действенный вариант - запуск на смартфоне полезной нагрузки. Туда она может попасть если человек сам скачает и запустит. Создать apk с легкой защитой от антивируса реально, статьи есть на нашем форуме. Подсунуть можно при помощи банальной СИ. К примеру сделать фейк страницу с логотипом провайдера ( или оператора мобильной связи ) с текстом - ДЛЯ ПРОДОЛЖЕНИЯ РАБОТЫ В СЕТИ ИНТЕРНЕТ ВЫ ДОЛЖНЫ УСТАНОВИТЬ СЕРТИФИКАТ ДОВЕРИЯ и файл. Спуфить адрес ( что бы при попытке куда то зайти его кидало на это ). Дальше надежда на чудо =)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!