• XSS.stack #1 – первый литературный журнал от юзеров форума

Снифинг WiFi

Pegas

CD-диск
Пользователь
Регистрация
29.11.2021
Сообщения
18
Реакции
0
Доброго здравия, дорогие форумчане. Поделитесь у кого есть знания как говорится, после усилий Гугла по переводу большинства ресурсов на https, коих уже где-то слышал больше 80% во всей паутине. Снифинг данных wifi соединений стал абсолютно не уместен, или же не так?
 
Раздай с ноутбука интернет на нужное устройство, весь траффик виден через фиддлер
Фидлер это что ?видно только сайт куда идут пакеты или даже пароли и тд ?
 
Раздай с ноутбука интернет на нужное устройство, весь траффик виден через фиддлер
Во первых половина сайтов работать не будет, во вторых пароли особо не видно.
 
Доброго здравия, дорогие форумчане. Поделитесь у кого есть знания как говорится, после усилий Гугла по переводу большинства ресурсов на https, коих уже где-то слышал больше 80% во всей паутине. Снифинг данных wifi соединений стал абсолютно не уместен, или же не так?
Есть тема с понижением https до http и тогда всё будет видно, это точно работает, но понятное дело, что опытные юзеры будут это видеть.
 
Во первых половина сайтов работать не будет, во вторых пароли особо не видно.
Какая это половина не будет работать? Таким методом приложухи топовых сайтов сниффают, при нужде всегда ССЛ пиннинг можно отключить
 
Доброго здравия, дорогие форумчане. Поделитесь у кого есть знания как говорится, после усилий Гугла по переводу большинства ресурсов на https, коих уже где-то слышал больше 80% во всей паутине. Снифинг данных wifi соединений стал абсолютно не уместен, или же не так?
понятие https(как именно отдельного протокола) не совсем верно, есть http и другие протоколы как обвертка которые обеспечивают уже конфиденциальность:

SSL 3.01996Признан устаревшим в 2015 году (RFC 7568)
TLS 1.01999Признан устаревшим в 2020 году
TLS 1.12006Признан устаревшим в 2020 году
TLS 1.2

На данный момент если жертва использует последние версии ПО, боюсь это не не реализуемо, ну или во всяком случае я не знаю как. Проще на мой взгляд попробовать другие виды атак DNS спуфинг, Evil Twin... И много чего еще... Может у жертвы вообще на смартфоне стоит кастомная сборка андроида которая в сеть за кадром вещает много чего интересного, или какие то ноунейм smart watch с али... А дальше уже анализировать весь трафик и искать в нем части важной для тебя информации.
 
Fiddler is that? You can only see the site where the packages go or even passwords, etc.?
Fiddler will only get you so far. After enough traffic, you will overload you system. Once you start having +100 chickens, you are fried.
 
Есть тема с понижением https до http и тогда всё будет видно, это точно работает, но понятное дело, что опытные юзеры будут это видеть.
Это не работает давно с нормальными сайтами. В дополнение https everywhere используют, чтобы не понизили шифр.
 
Это не работает давно с нормальными сайтами. В дополнение https everywhere используют, чтобы не понизили шифр.
Поддерживаю. В первую очередь не работает из-за HSTS, плюс браузеры на сколько я помню имеют некий white list распространенных сайтов и тоже не дадут тебе задаунгрейдиться на http.

Проще на мой взгляд попробовать другие виды атак DNS спуфинг
Вот это интересная мысль, на практике не проверял. Взял на заметку, нужно будет копнуть на сколько актуальный вектор.
 
Проще на мой взгляд попробовать другие виды атак DNS спуфинг, Evil Twin... И много чего еще... Может у жертвы вообще на смартфоне стоит кастомная сборка андроида которая в сеть за кадром вещает много чего интересного, или какие то ноунейм smart watch с али... А дальше уже анализировать весь трафик и искать в нем части важной для тебя информации.
Dnscrypt можно использовать, либо защитить роутер от такого вида атак, запретив доступ к устройствам в локальной сети, сменить пароль админки.
 
Если уж очень хочеться посмотреть содержимое трафика https, придется устройству (клиенту) скормить свой сертификат, а это уже другая атака, либо завладеть сертом посещенного сайта, а это тоже уже совсем другая атака. Другие варианты как писали выше с понижением до http, но нонче не работает, постарались браузеры как минимум.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх