[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 36 | 18 | 6
Назад Вниз Каталог Обновить

Аноним # OP  28/06/16 Втр 19:07:32  130673725  
14671300532200.jpg (67Кб, 640x441)
Кулхака а также скрипткидди тред,мать твою.
Аноним 28/06/16 Втр 19:08:25  130673771
Прошу внимания!О чем вы всегда говорите?О том,что тебе за двадцать и ты нихуя не достиг?О том что сука прыгнула на чей то хуец поуспешнее?А мы поговорим о более важном.ОП поставил цель поиметь пароль от чужой вафли.Как ни странно имеется физический доступ к модему,это tp link tl-wr841n.Пароль не стоковый.Откатить к заводским настройкам нельзя,это сразу пропалится.Каким путем стоит пойти?Накатить на свой единственный ноут линукс и пердолится с ним,или устанавливать проги на окна,сидя на жопе ровно?
Алсо,кулхак истории приветствуются итт.
Аноним 28/06/16 Втр 19:08:50  130673803
Кстати хотел накатить роутерскан,но чувак с тытруба пояснил,что там пиздец с диапозоном адресов,и не зная айпишника твоего например соседа,которого ты атакуешь из подсетки,ты соснешь хуй.
Аноним 28/06/16 Втр 19:09:20  130673832
14671301601140.jpg (36Кб, 480x640)
Бамп разогревочный
Аноним 28/06/16 Втр 19:12:05  130673992

Хз опец,с вафлями делал только men in the middle атаку в шкалке пару лет назад.Коннектился к вафле и врубал сниффер на смарте.Ловил чаще всего контактики школотронов что сидели с браузера,один раз даже словил сессию с вк с компа зауча,хех.Неплохо шли дела и с мэйлру
(схоронял себе логин и пароль для дальнейшего использования),а вот с приложением для вк неочень,оно использовало какие то хитровыебанные ключи доступа(токены),вторая часть которых храниться на серверах вк.Потом надоело и снес всю эту лабуду,тем более в общественных сетях типа макдака и прочее,сниферы как то совсем неоч работали.
Аноним 28/06/16 Втр 19:14:22  130674125
14671304621240.jpg (37Кб, 590x443)
Привет,я tp link tl-wr841n и тебе пора спать
Аноним # OP  28/06/16 Втр 19:15:47  130674220
14671305475730.jpg (42Кб, 480x640)
Вверх
Аноним # OP  28/06/16 Втр 19:38:49  130675851
14671319298720.jpg (61Кб, 480x640)
,fvg
Аноним # OP  28/06/16 Втр 19:39:24  130675892
14671319644990.jpg (53Кб, 480x640)
bamp
Аноним 28/06/16 Втр 19:39:48  130675932
Смищной ОП
Аноним # OP  28/06/16 Втр 19:39:49  130675935
14671319894870.jpg (101Кб, 480x640)
bump
Аноним # OP  28/06/16 Втр 19:40:14  130675967
14671320142680.jpg (30Кб, 480x640)
бамп
Аноним # OP  28/06/16 Втр 19:40:47  130676012
14671320472010.jpg (31Кб, 480x640)
пак кончился9(9
Аноним 28/06/16 Втр 19:43:20  130676189
14671322004260.jpg (39Кб, 453x604)
Хуй с ним, бамп
Аноним 28/06/16 Втр 19:43:46  130676223
14671322262720.jpg (33Кб, 350x398)
Сажа с картинкой
Аноним 28/06/16 Втр 19:44:37  130676277
14671322774320.jpg (26Кб, 287x251)
>>130676189
>>130676223
Это, кстати, я сделал. Просто потому, что могу
Аноним # OP  28/06/16 Втр 19:47:54  130676520
14671324747040.webm webm file (3179Кб, 640x360, 00:01:51)
Ого,я нашел второй пак
Аноним 28/06/16 Втр 19:48:32  130676566
>>130676277
сальвия гавно на палке,сажа
Аноним 28/06/16 Втр 19:49:09  130676614
>>130673771
Включи на роутере wps и посмотри снизу на нём wps ключ, после чего гуглишь старые мануалы по взлому перебором wps ключа через kali linux например.
После чего копипаста:
"Сегодня решил вспомнить и затестить пару способов cпуфингa. Решил поделится своими результатами, возможно кому-то пригодится. Простите за многобукв.
Использовал свою локалку где:
Aтaкующий - ноут с Kali Linux 2.0
Атакуемый1 - пк с windows 8 с KАV.
Атакуемый2 - планшет на аndroid

Способ 1. SSLstriр+, dns2рrоxy, arpspооf.

А) Атакуем пк windоws 8 с KАV

SSLstriр со своей работой даунгрейдить с https до http справляется бодро, но это зависит от того как человек зашел на сайт:
- Если вбивать ручками в адресную строку адрес, напр. ya.ru/google.com/vk.com, то даунгрейдит 100% (если только не прописывается httрS://yаndех.ru, но как вы понимаете никто этого не делает).
- Если заходить через закладки (что более вероятно, чем вбивание ручками в адресную строку), то https не даунгрейдится до http. Могу предположить, что связано это с тем, что когда человек создавал закладку, то сидел он под https и закладка сохранилась как https и при заходе через закладку вас так и кидает на https-соединение.
- Если переходить по ссылкам из поисковиков, то даунгрейдит до http.

Что мы имеем? (при хорошем раскладе)
Атакуемый заходит на сайт => SSLstriр перенаправляет на http => вводятся логин и пароль => перехватываются логин и пароль.
Атакуемый заходит на сайт через куки, что скорее всего так и будет. Тут могу посоветовать только убивать куки или довольствоваться лишь кукисами.

О проблемах.
Со стороны браузеров: "Не удaется нaйти DNS addrеss сервера ___" "Ваше пoдключeние не защищeнo" "Прoизoшло пeрeнаправлeние с этoй стрaницы на другую"
Со стороны антивируса. Проверял только двумя ав - KAV и NOD32. Иногда переход на сайт ав блокируют сопровождая страшненьким сообщением "фишингoвый сaйт" "сaйт испoльзуeтся для крaжи пaрoлeй" "Нeдoвeрeнный сeртификaт".

Вывод: скинули https до http, убили куки - логин и пароль ваш. А если еще антивируса нет или он какой-нибудь китайский, то вообще шик.

Б) Атакуем планшет на андройд, без антивирусов. В принципе всё как и с пк - скинули до http, убили куки. Но всё загружается намного дольше, тормозит и лагает (ну это может у меня планшет маломощный).

Способ 2. SSLstriр+, dns2рrоxy, еttеrcap.

Еttеrcap палит всю кантору, либо я не правильно его настроил. Даунгрейдится в разы хуже. Если удалось сбросить до http, то круто. Но на деле КАВ поднимает кипишь или браузер посылает нах. Без антивируса еttеrcapеще что-то может сделать.

О YАMАS script. Я так и не понял прикол скрипта. Изначально хотел его использовать для массового сниффингa всех присоединенных хостов к роутеру, но так и не понял как это сделать ибо на форумах/ютюбе везде схема "нажми 5 раз энтер и получи профит"

Есть ли способ массового спуфинга, не запуская для каждого хоста отдельно arpspoof? Может какой-нибудь вариант с кэшированием всего."
Аноним 28/06/16 Втр 19:49:11  130676620
Оп, пидор, есть мобила на андроиде? Droidsheep и прочее в руки и вперед
Аноним # OP  28/06/16 Втр 19:50:50  130676737
14671326508930.webm webm file (9988Кб, 854x478, 00:01:21)
Аноним 28/06/16 Втр 19:52:38  130676844
>>130676620
так это дли сниффинга браток,а мне пароль от сетки надо наебнуть
Аноним 28/06/16 Втр 19:54:59  130676999
>>130676614
Таааак.WPS ключ это пин,да?
Аноним 28/06/16 Втр 19:56:23  130677085
>>130676614
И нахуй ему сниффинг,опять же.
Аноним 28/06/16 Втр 19:56:27  130677089
Как открыть сервисную зону банкомата без ключей?
Аноним 28/06/16 Втр 19:58:27  130677218
>>130677089
кувалдой, но не стоит этого делать, закон говорит что ты пидор!
Аноним 28/06/16 Втр 19:58:46  130677233
14671331263120.webm webm file (10070Кб, 640x360, 00:02:42)
Аноним 28/06/16 Втр 19:59:24  130677278
>>130677085
Снифинг опционально, читай внимательно, через wps можно узнать wpa ключ. Оп долбаеб без гугла, держи мануал тебе https://trashbox.ru/topics/56221/kali-linux-vzlom-wi-fi-po-protokolu-wps
Аноним 28/06/16 Втр 20:01:09  130677406
14671332698380.webm webm file (2301Кб, 640x360, 00:00:37)
Аноним 28/06/16 Втр 20:02:25  130677508
>>130677089
не стоит вскрывать эту штуку, вы молодые шутливые
Аноним 28/06/16 Втр 20:07:33  130677855
14671336535540.webm webm file (3763Кб, 480x360, 00:00:42)
>>130677278
Бля,я так и знал что в конце приду к пердолингу
Аноним 28/06/16 Втр 20:09:13  130677971
>>130677855
Проиграл с школьника.
Аноним 28/06/16 Втр 20:14:21  130678280
>>130677855
На тебе изивей попробуй тогда http://softbaze.ru/skachat-besplatno-dumpper-i-jumpstart-v-70-6-na-russkom-2/
Аноним 28/06/16 Втр 20:16:10  130678379
>>130678280
они же вроде криво работают, иначе зачем я забил флешку всякими блекарчами и калями
Аноним 28/06/16 Втр 20:18:31  130678497
>>130678379
Ну тогда не жалуйся на пердолинг, с ним всё нормально работает

А нафига тебе флешка? Убьешь её в таком режиме, подними через виртуализацию, в окнах встроенная служба hyperv есть
Аноним 28/06/16 Втр 20:28:39  130679121
>>130678379
Бля лол почитал про дампер, там вообще мегаизи в теории, но не знаю, работает ли:
"По инструкции у вас легко и быстро все получится
Запустите Jumpstart — далее выбираете пункт — Add another device to my wireless network и вводите тот пин который у вас имеется, дальше программа автоматически подберет сеть и подключиться к ней, в центре управления сетями найдите свою сеть и в свойствах узнаете пароль."
Аноним 28/06/16 Втр 20:36:48  130679643
14671354088440.webm webm file (10171Кб, 960x540, 00:01:05)
За пиратом схожу,вы тут не скучайте
ОП

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 36 | 18 | 6
Назад Вверх Каталог Обновить

Топ тредов