Существует ли вайфай дрейнер чтобы при подключении к нему, воровались nft или крипта ?
И где такое найти?
И где такое найти?
Необходимо разобрать стек приложения которое используют пользватели.Существует ли вайфай дрейнер чтобы при подключении к нему, воровались nft или крипта ?
И где такое найти?
А что насчет "приветственной" страницы, когда подключаешься к вайфаю, там где принимают соглашения или логин\пароль ввести. Переводить на сайт-дрейнер с минтом или типо тогоНеобходимо разобрать стек приложения которое используют пользватели.
Иначе ваш вопрос звучит как фраза из фильма Хоттабыч (качай деньги. куда? на емайл) =)))
Необходимо уточнение, универсального решения не будет. Нужны урлы api по которым стучится приложения.
Далее вектор атаки НАВЕРНОЕ через подмену ДНС на свой(поправьте если я ошибаюсь)
а хттпс/хстс ты как собираешься обходитьну в тоерии ты можешь провернуть митм атаку. хз как на практике ты будешь это реализовывать. подмена урлов кошельков. или сервак свой поднять. короче в теории можно аверное.
скорее всего все криптовалютные платформы юзают хстс ,когда ты подменишь днс проверится твой фейковый серт и настоящий серт .Они не совпадут и юзера не пустит на страницу.Там даже не будет кнопки "Accept Risk"Необходимо разобрать стек приложения которое используют пользватели.
Иначе ваш вопрос звучит как фраза из фильма Хоттабыч (качай деньги. куда? на емайл) =)))
Необходимо уточнение, универсального решения не будет. Нужны урлы api по которым стучится приложения.
Далее вектор атаки НАВЕРНОЕ через подмену ДНС на свой(поправьте если я ошибаюсь)
Нет. Единственный вариант, это когда на странице прохождения авторизации лендинг поднять. Но если иметь ввиду, что дрейнер это автоматическое списание всего, а не воровство сид фраз и приватов. То нужно этот хот-спот поднимать на каком-то разбери или ноутбуке с дступом в интернет. Ибо по другому не получится. То есть ESPшку в павербанк с таким не засунуть. Могу потом статью сделать как на еспшке поднять лединг любой при реге на сеть. Где-то у меня даже фишинги разные под нее валяются.Существует ли вайфай дрейнер чтобы при подключении к нему, воровались nft или крипта ?
И где такое найти?
Буду рад почитатьНет. Единственный вариант, это когда на странице прохождения авторизации лендинг поднять. Но если иметь ввиду, что дрейнер это автоматическое списание всего, а не воровство сид фраз и приватов. То нужно этот хот-спот поднимать на каком-то разбери или ноутбуке с дступом в интернет. Ибо по другому не получится. То есть ESPшку в павербанк с таким не засунуть. Могу потом статью сделать как на еспшке поднять лединг любой при реге на сеть. Где-то у меня даже фишинги разные под нее валяются.
stripssl в комбинации с evil-twin для этого только 2-адаптера потребуется, но это возможно реализовать в инструменте airgeddon.а хттпс/хстс ты как собираешься обходить
stripssl в комбинации с evil-twin
Если атакующий использует комбинацию атак "evil-twin", "Man-in-the-Middle" (MitM) и SSLstrip, то это может помочь ему успешно перехватывать HTTPS-трафик и обойти HSTS.Чем это поможет в обходе hsts?
Пока что есть драйнеры только по красному порту. В разработке блютуз > потом будет вайфай.Существует ли вайфай дрейнер чтобы при подключении к нему, воровались nft или крипта ?
И где такое найти?
Ничем,я никогда не реализовал MITM'ы в локалках для того чтобы палки пиздить)На форуме появилась кнопка "ответить при помощи ChatGPT" ?
Чем все эти стрипы помогут, если пользователь вбил https://www.paypal.com ?
Существует ли вайфай дрейнер чтобы при подключении к нему, воровались nft или крипта ?
И где такое найти?
это никак не поможет обойти хстсstripssl в комбинации с evil-twin для этого только 2-адаптера потребуется, но это возможно реализовать в инструменте airgeddon.
Или можно реализовать dns spoof но это мало относится к сути ветки.
Вголос бля
В голову приходит только такой вариант:Существует ли вайфай дрейнер чтобы при подключении к нему, воровались nft или крипта ?
И где такое найти?