Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред


<<
[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 88 | 49 | 24

Аноним 21/05/18 Пнд 11:10:37  176303934  
maxresdefault[1].jpg (149Кб, 1280x720)
Сап, дневной.
Есть один роутер с функцией перехвата пакетов (Zyxel keenetic III), есть файфай-затычка в качестве беспроводного адаптера, безлимитный хороший интернет и горстка соседей, среди которых есть тянучка с годными ТТХ, которая не прочь поживиться моим интернетом.

Вопрос довольно прост для таких умных и технически подкованных людей, как достопочтенные аноны данного паблика.
Каким образом можно перехватить контент, который всякие рандомы будут гонять через мой роутер? Или, может, можно просто заниматься некой "рыбалкой", хватая из воздуха пакеты на манер спутниковой ловли?
Есть ли какие-нить годные мануалы на этот счет без необходимости писать велосипеды и пытаться воспринять картинки, глядя в бинарный код? Можно ли, имея доступ к пакетам, относительно просто осуществить MitM в проекции на то, что сейчас все сайты работают через SSL?

Короче, как посмотреть, по каким сайтам лазят мои соседи, какие фоточки друг другу шлют и так далее.
Аноним 21/05/18 Пнд 11:15:00  176304107
FS6wKAMtaaI[1].jpg (161Кб, 811x1277)
Бумп
Аноним 21/05/18 Пнд 11:18:07  176304234
>>176303934 (OP)
>аноны данного паблека
Ахуенна двач уже не борда, а паблек
Аноним # OP  21/05/18 Пнд 11:19:14  176304280
Y02Oe-eCtuE[1].jpg (87Кб, 1278x959)
>>176304234
надеюсь, ты пошутил

Бамп.
Аноним 21/05/18 Пнд 11:28:15  176304654
>>176303934 (OP)
https://blog.selectel.ru/analiz-http-trafika-s-mitmproxy/

не пробовал, но расшифровав трафик к примеру такой хуйнёй, по заголовкам http можно получить инфу о сайта изи + возможно спиздить текущую сессию на каком-нибудь тырнет рессурсе. Тут полёт фантазии большой. Там ещё и подмена SSL сертификата вроде есть, аще хаккером будешь сразу.
Аноним # OP  21/05/18 Пнд 11:36:13  176304979
H66plPZMcb0[1].jpg (49Кб, 467x604)
Аноним 21/05/18 Пнд 11:38:41  176305078
>>176303934 (OP)
Wireshark тхред
Аноним # OP  21/05/18 Пнд 11:41:37  176305182
>>176305078
Wireshark мне мало что интересного показал. Точнее, я не очень хорошо понимаю, куда там смотреть. Видно только, куда поциент коннектится. И все покрыто толстым слоем шифрования, за которым не видать ничего.
Аноним # OP  21/05/18 Пнд 11:43:03  176305248
bTYotCQKu1E[1].jpg (148Кб, 960x720)
Аноним # OP  21/05/18 Пнд 11:46:06  176305374
DOytXXEbio[1].jpg (62Кб, 604x583)
Аноним # OP  21/05/18 Пнд 11:46:37  176305403
6Z7RfPMonDs[1].jpg (378Кб, 2560x1920)
Аноним # OP  21/05/18 Пнд 11:47:27  176305436
ZaOlR4hqY08[1].jpg (56Кб, 719x1280)
Аноним # OP  21/05/18 Пнд 11:48:34  176305483
dL5gm5WOo4[1].jpg (147Кб, 1080x1244)
Аноним # OP  21/05/18 Пнд 11:49:31  176305512
zXqf12Tcos[1].jpg (200Кб, 1080x1350)
Аноним # OP  21/05/18 Пнд 11:50:26  176305554
MO7dQikOzNU[1].jpg (144Кб, 1152x1080)
Аноним # OP  21/05/18 Пнд 11:51:40  176305610
OD9MB5dqLug[1].jpg (738Кб, 2560x1920)
Аноним # OP  21/05/18 Пнд 11:52:47  176305661
z93TukbxbrU[1].jpg (121Кб, 1280x960)
Аноним # OP  21/05/18 Пнд 11:54:03  176305719
cpxzrjdjLWk[1].jpg (76Кб, 497x604)
Аноним # OP  21/05/18 Пнд 11:54:34  176305742
ngq63VzZSjc[1].jpg (282Кб, 1280x853)
Аноним 21/05/18 Пнд 11:54:35  176305744
>>176305374
Что за сельдь?
Аноним 21/05/18 Пнд 11:55:27  176305786
CiWRVdVMSzw[1].jpg (167Кб, 1216x811)
>>176305744
Без понятия
Аноним 21/05/18 Пнд 11:55:57  176305810
>>176305744
Фуга
Аноним # OP  21/05/18 Пнд 11:56:19  176305825
4nogApXb8Jc[1].jpg (226Кб, 1280x853)
Аноним # OP  21/05/18 Пнд 11:56:43  176305840
JrebGyoMQGM[1].jpg (182Кб, 1080x1080)
Аноним # OP  21/05/18 Пнд 11:57:10  176305859
Ce3BPO0f65Q[1].jpg (48Кб, 600x800)
Аноним # OP  21/05/18 Пнд 11:57:29  176305872
A8SFVYKE7k[1].jpg (37Кб, 404x604)
Аноним # OP  21/05/18 Пнд 11:57:58  176305889
p3lvLz1FIbI[1].jpg (64Кб, 500x750)
Аноним # OP  21/05/18 Пнд 11:58:20  176305902
X041N8omp58[1].jpg (136Кб, 720x960)
Аноним 21/05/18 Пнд 11:58:37  176305919
Если бы ты постил нормальных баб, то я бы тебе помог. Но ты меня только разочаровал.
Аноним # OP  21/05/18 Пнд 11:58:44  176305925
DNc5tgHU-c8[1].jpg (122Кб, 960x960)
Аноним # OP  21/05/18 Пнд 11:59:23  176305951
w1yK1SrJ-w[1].jpg (125Кб, 1201x1280)
>>176305919
Очень жаль. В таком случае проследуйте далее.
Аноним # OP  21/05/18 Пнд 11:59:43  176305962
PYWD2tIih2E[1].jpg (172Кб, 892x960)
Аноним # OP  21/05/18 Пнд 12:00:18  176305993
KAVJ9O9aG4c[1].jpg (117Кб, 865x1080)
Аноним # OP  21/05/18 Пнд 12:00:41  176306010
vqwh2jvf6HU[1].jpg (201Кб, 768x960)
Аноним # OP  21/05/18 Пнд 12:00:58  176306018
g4LcIz1JJCs[1].jpg (46Кб, 450x600)
Аноним # OP  21/05/18 Пнд 12:01:14  176306030
1zE7rACIQgM[1].jpg (41Кб, 600x493)
Аноним # OP  21/05/18 Пнд 12:01:36  176306048
DITkLeYW524[1].jpg (182Кб, 810x1080)
Аноним # OP  21/05/18 Пнд 12:02:06  176306076
-SUtXhjyxjo[1].jpg (117Кб, 600x903)
Аноним # OP  21/05/18 Пнд 12:02:27  176306096
xomUjzBQwws[1].jpg (244Кб, 1080x1080)
Аноним # OP  21/05/18 Пнд 12:02:43  176306107
nSLfbNBx6vQ[1].jpg (85Кб, 640x640)
Аноним # OP  21/05/18 Пнд 12:03:03  176306123
VOoxpf98sQ[1].jpg (38Кб, 442x604)
Аноним 21/05/18 Пнд 12:03:18  176306134
стать для всех участников обмена трафиком шлюзом по умолчанию, начать пропускать трафик через свой ПК, там поднять прозрачный прокси или какой либо сниффер.
Аноним # OP  21/05/18 Пнд 12:03:24  176306140
sFJ7xjod8-g[1].jpg (202Кб, 936x1248)
Аноним 21/05/18 Пнд 12:04:03  176306161
>>176305182
Потому что посередине надо вставать
Аноним # OP  21/05/18 Пнд 12:05:26  176306222
I0lhWVfNps[1].jpg (332Кб, 1077x1175)
>>176306134
Я могу перехватыватьп акеты на уровне роутера. поэтому смысла что-то дополнительно проксировать нет. Вопрос только лишь в том, как потом использовать полученную инфу.
Например. какой-нить годный мануал по Wireshark в проекции на описанную мной задачу. Не нашел ничего вменяемого. все слишком сложна и низкоуровнево. Мне надо для тех, у кого лапки.
Аноним # OP  21/05/18 Пнд 12:06:46  176306271
gyA0OJ1T0I[1].jpg (146Кб, 810x1080)
Аноним 21/05/18 Пнд 12:07:00  176306279
>>176305919
>нормальных баб
это которие с членами?
Аноним 21/05/18 Пнд 12:07:13  176306287
>>176303934 (OP)
Ssl же, а на ssltrip браузеры сагрятся
Разве что подменять днс запросы на свой прокси, а там смотреть по ситуации?
Аноним 21/05/18 Пнд 12:07:53  176306316
.webm (2134Кб, 410x342, 00:00:15)
>>176305951
Нет, я хочу похуесосить тебя тебя-гомосека немного.
Просто удивительно, насколько же ты тупорыл, а?.. Природа дала тебе интернет, ответ на любой вопрос. Но ты, гниль сопливая, все равно выбрала невежество. Время, затраченное на пощение блядей, уже давно с успехом было бы потрачено на подробный мануал по фишингу. Но тебе ведь, мразоте безмозглой, хочется помаяться хуйней, да? А?
Просто ты гной нахуй. Я презираю таких как ты. Просто прах.
Аноним # OP  21/05/18 Пнд 12:08:42  176306349
iaGfpZdinPo[1].jpg (468Кб, 1920x1280)
>>176306279
Тоже сразу про это подумал, лол.

>>176306316
Спасибо, ваш звонок очень важен для вас.
Аноним # OP  21/05/18 Пнд 12:09:10  176306362
elMT51MsOSw[1].jpg (119Кб, 960x960)
Они не бляди, кстати.
Аноним # OP  21/05/18 Пнд 12:10:32  176306430
ElBkzH0gSzE[1].jpg (282Кб, 1280x1707)
Аноним 21/05/18 Пнд 12:10:33  176306433
>>176306222
Смотри arpspoof
Аноним # OP  21/05/18 Пнд 12:11:01  176306453
9P2ytIzIH6I[1].jpg (539Кб, 2560x1707)
>>176306433
Посмотрю, спасибо.
Аноним # OP  21/05/18 Пнд 12:11:43  176306479
oV2lY6QL-PQ[1].jpg (106Кб, 760x1013)
Аноним # OP  21/05/18 Пнд 12:12:06  176306495
3FV2lfFzjAI[1].jpg (1061Кб, 2560x1920)
Аноним 21/05/18 Пнд 12:12:45  176306526
Хе-хе-хе, ты напоминаешь мне плевальницу в которую я сплевываю харчки, мокроту и прочую слизь. Мне нравится как легко выяснилось что основная цель твоего пидорского тредика - это твое вниманиеблядство.
Я считаю что ты импотент кстати.
Аноним 21/05/18 Пнд 12:17:03  176306712
>>176306526
В каком месте это вниманиеблядство?
Аноним # OP  21/05/18 Пнд 12:17:05  176306715
CDB0vxs-3Q[1].jpg (92Кб, 604x604)
Всем спасибо, кто отписался. Очевидно, в дневном я ничего более толкового не найду.
Можете удалять тред.
Аноним 21/05/18 Пнд 12:18:21  176306774
>>176306715
давай еще тянок.
Аноним # OP  21/05/18 Пнд 12:19:33  176306829
Kmbm7Jui9zA[1].jpg (127Кб, 811x1080)
>>176306774
Держи. только для тебя последнюю.
Аноним 21/05/18 Пнд 12:20:08  176306857
хуй
Аноним 21/05/18 Пнд 12:20:15  176306860
>>176305182
Я бы воспользовался модулем scapy для питон, например, (использует тот же пикап драйвер, что и вайршарк и грубо говоря это просто значительно продвинутая хйуня, нежели чем просто этот вайршарк) чтобы логгировать весь плейн текст, и сортировал бы его для разных доменов и портов. А дальше посмотрел бы уже, что с этим делать. Очевидно пришлось бы как-то обрабатывать этот плейнтекст, чтобы убрать оттуда куски файлов и шифрованный мусор, затем исключить подавляющее большинство доменов и портов. А дальше уже опять надо думоть, что делоть
Аноним 21/05/18 Пнд 12:23:34  176306993
>>176303934 (OP)
Антуанцы, я правильно понимаю, что владельцы прокси могут спиздить мои пароли?289404
Аноним 21/05/18 Пнд 12:24:55  176307056
>>176303934 (OP)
>функцией перехвата пакетов
Миррор порт можеш сделать? Вообще знаеш, что это такое?
Короч, воткни в пека вторую сетевуху и подыми на роутере миррор порт. Через этот выделенный миррор порт тебе польются все данные.
Затем поставь Wireshark и натрави ее снифать этот порт, и все пакетики твоей дырочки и соседей - твои.
Можно снифать не пакеты, а только их заголовки. Включи на рутере netflow/ipfix и направь трафик на прогу, которая этот протокол логгирует. Узнаеш, куда кто ходит и че качает, но без содержимого пакетиков.
Аноним 21/05/18 Пнд 12:27:03  176307138
>>176306993
Нихуя, если юзаешь HTTPS.
HTTPS можно развернуть только, если владелец говнороутера поставит тебе свой сертификат.
А на DLP, который дешифрует без подмены сертификата, у него точно нет денег. Это решение несколько лямов стоит.
Аноним # OP  21/05/18 Пнд 12:28:27  176307195
pnT1EiBu1fw[1].jpg (90Кб, 992x709)
>>176306993
Да, если траф не шифрованный. Вкнтактик твой не спиздят, не боись.

>>176307056
Без сожержимого пакетиков совсем не интересно. Ну у знаю я, что они все сидят впашечке или вайбере, но мне это совсем не интересно. Я бы с удовольствием получал только лишь контент, отсортированный по типу (только фоточки, ага).

>>176306860
Я в питоне слабоват, мягко говоря. Но посмотрю, что это такое ты мне тут присоветовал, спасибо.
Аноним 21/05/18 Пнд 12:30:40  176307278
14649722330520.webm (139Кб, 640x360, 00:00:03)
>>176307138
>А на DLP, который дешифрует
Поясни. Всмысле, дешифрует? Ничего никто не дешифрует же.
Аноним 21/05/18 Пнд 12:32:58  176307359
>>176307195
>Без сожержимого пакетиков совсем не интересно
Делай mirror port тогда.
Может потребоваться сторонняя "хакнутая" прошивка. Ну и ее настройка, там, выбор источников для миррорпорта и прочее. Гугли.
Не забудь про Wireshark, про место для дампов (1ТБ или типа того) и вторую сетевуху.
Аноним 21/05/18 Пнд 12:34:18  176307397
1281616107-dvac[...].jpg (47Кб, 400x400)
https://www.kaspersky.ru/blog/krackattack/19022/
Аноним 21/05/18 Пнд 12:40:09  176307629
Очевидный вишмастер
Аноним 21/05/18 Пнд 12:43:16  176307738
>>176307278
>Поясни
Можно раздуплить HTTPS без пропихивания своего сертификата, но стоит это решение как крыло от самолета.
Все дешевые решения делают это так: на досматривающем девайсе формируется его серт, этот серт распихивается клиентам, девайс вклинивается в промежуток и меняет сертификат на свой.
Аноним 21/05/18 Пнд 12:47:06  176307906
>>176306316
>Я презираю
Как презираешь?
Аноним 21/05/18 Пнд 12:50:08  176308041
>>176303934 (OP)
Почему просто не зайдешь в диалоги тянки и не посмотришь фотки? Перехватчик мамкин.
Аноним 21/05/18 Пнд 12:50:20  176308051
>>176307738
Многие браузеры сразу палят такую подмену. Как дела обстоят с приложением вк? Выдаст предупреждения юзеру?
Аноним 21/05/18 Пнд 12:50:47  176308068
>>176307738
>Можно разделить
Пруфы?
Существует решение запятая которые могут анализировать https трафик. то есть они могут приблизительно понять какой тип контента проходит через https потоковое видео или картинки или текст или еще что-то
Аноним 21/05/18 Пнд 12:51:37  176308104
>>176308068
Радуплить
фикс
Аноним 21/05/18 Пнд 13:01:48  176308494
>>176307738
Можно было второй раз не писать тоже самое не писать. Я спрашиваю про как, если не использовать умных слов типа всяких полуподписанный-дифи-хафман+аес комбо, кто-то будет расшифровывать типичное соединение, если речь идет о десятках недель обратного вычисляния ключа на топ йоба суперкомпьютерах (которых вероятно не будет у властей в пользовании, лол) просто какого-то рандомного соединения, и многих тысячах лет нахуй!, если поставить йобест настройки тлс. Как?
Аноним 21/05/18 Пнд 13:06:09  176308661
>>176308494
>дифи-хафман
хелман, тоесть. Ну и на википедии написано, что чуть быстрее чем десятки недель. Но все равно - какая нахуй разница, что так, что так на лету не выйдет никак.
Аноним 21/05/18 Пнд 13:17:45  176309077
>>176308661
На вот проспект от Пало Альто: https://www.paloaltonetworks.com/features/decryption
Никаких ссаных подмен, никто не пропалит и не назовет подменухом, только декрипт.
TL;DR криптухи соснули.
Аноним 21/05/18 Пнд 13:20:11  176309177
Спиздил Пало Альто себе с работы в хоумсерверную
@
Гендир лично приехал бить охуевшее ебло
Аноним 21/05/18 Пнд 13:21:14  176309214
>>176303934 (OP)
kali + wireshark
большинство пакетов будет зашифровано по https
я хз, что ты там хочешь увидеть, залей ей эксплойт и получишь root@localhost (надеюсь она не с мобилы)
Аноним 21/05/18 Пнд 13:27:49  176309490
>>176309214
>kali
На роутер? Нет микро-сборок под mips и arm!
На отдельный комп? А смысл? Wireshark подо всеми системами норм работает!
Аноним 21/05/18 Пнд 13:33:01  176309711
>>176303934 (OP)
Обожаю таких долбоёбов, ведь благодаря им я могу вбивать вообще не парясь об инете, тупо сидя в машине во дворе, лол.
Аноним 21/05/18 Пнд 13:35:47  176309825
>>176309077
>https://www.paloaltonetworks.com/features/decryption
1. Либо они пытаются маняпулировать терминами,
2. Либо они подменяют сертификат
3. Либо соснула математика
чуз ван

Я уверен на 91.999999999% речь идет о подмене сертификатов, пока тебе домой не придут и в браузере не переставят там что-то, можно не переживать; и на 8%, что они пишут одно, но подразумевают другое. Пруф ми вронг.
Аноним 21/05/18 Пнд 13:42:00  176310082
>>176309490
а эксплойтить браузер ты как будешь? тоже через роутер, сука и апач там же поднимишь? в очко себе свой роутер пихни далбаёб.
не ну если ты наглухо отбитый кретин то конечно, да, лови шифрованные пакеты и вскрывай их, только учти что вк и прочие мусор который шифруется ключем тебе не вскрыть.
Аноним 21/05/18 Пнд 13:43:18  176310124
>>176309077
алсо,
>PAN-OS version 8.1 introduces many new features to help organizations improve their security and manageability in easy-to-implement ways.
Понятно, что там администратор понаустанавлвиает самотыков в стулья сотрудников без задней мысли, и у них траффик сам будет расшифровываться. Но то, что в организациях происходит к реальной жизни отношения не имеет же.
Аноним 21/05/18 Пнд 13:47:34  176310320
>>176310082
А нахуй ему эксполйтить, он же про миррор порт из ИТТ треда только щас узнал?
Аноним 21/05/18 Пнд 13:50:44  176310430
>>176310320
>миррор порт
сомнительная хуйня, ну пусть конечно слушает.
сталкерство выходит на новый уровень


Топ тредов
Избранное