Сохранен 24
https://2ch.hk/s/res/1082414.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним OP 11/11/14 Втр 13:55:16 #1 №1082414 
14157033160640.jpg
Создам здесь, ибо не нашел более подходящего раздела.

Суть такова, есть один фай-фай, и этот фай-фай мой.
Я собираюсь снять с него пароль. Место довольно людное, пользоваться им так или иначе будут.
Как я понимаю, все их запросы будут проходить через мой роутер.
Так вот вопрос, как мне словить эти запросы, данные, куки и т.п.?
Алсо, какие угрозы могут быть для меня и незапароленной вафли в общем?
Аноним OP 11/11/14 Втр 13:56:55 #2 №1082417 
14157034151700.jpg
Бамп, на всякий случай.
Аноним 11/11/14 Втр 13:58:03 #3 №1082419 
>>1082414
>этот вай-фай - мой.
типофикс
Аноним OP 11/11/14 Втр 14:05:43 #4 №1082427 
14157039432150.jpg
Нет, только не это, вновь бамп!
sageАноним 11/11/14 Втр 17:06:46 #5 №1082478 
Нахуя вы треды плодите? Только что был точно такой же: >>1081400.
Аноним 11/11/14 Втр 17:07:39 #6 №1082479 
>>1082414
Алсо, какие угрозы могут быть для меня и незапароленной вафли в общем?

Начнут качать и раздавать торрент с процессорами, а мусора приедут к тебе.
Аноним 11/11/14 Втр 20:11:45 #7 №1082528 
>>1082414
Если чип поддерживает 2 сети, лучше заюай вторую под cjdns.
Аноним 11/11/14 Втр 21:29:11 #8 №1082567 
>>1082414
>как мне словить эти запросы, данные, куки и т.п.?
Уно - в настройках точки доступа меняешь настройки DHCP так, чтобы адрес твоей пэкарни отдавался как шлюз;
Дуо - на пэкарню ставишь прыщи либо запускаешься с лив-цд Kali, он же БакТрак сэкономит тебе время на установке необходимого софта.
Трэ - разрешаешь роутинг в прыщах, настраиваешь маскарадинг
Кватро - запускаешь проводную акулу, наслаждаешься результатом
Тинко - опционально, с помощью sslstrip, собираешь логины/пароли от разных вконтактов, жэмыл и не паришься с печеньями.
Аноним 11/11/14 Втр 21:49:07 #9 №1082578 
>>1082567
спасибо.
/thread
Аноним 11/11/14 Втр 22:06:16 #10 №1082586 
>>1082567
>собираюсь снять с него паролькак мне >словить эти запросы, данные, куки и т.п.?
Вообще-то, с открытой сетью можно обойтись одним только aircrack-ng, если не планировать митмить ssl.
Аноним 12/11/14 Срд 03:14:04 #11 №1082721 
>>1082414
>Алсо, какие угрозы могут быть для меня и незапароленной вафли в общем?
Снифать данные сможет кто угодно, если ты сам пользуешься точкой то и твои собственные.
Когда через твою точку скачают цп, гебня придет за тобой.
Аноним 12/11/14 Срд 04:12:19 #12 №1082738 
>>1082721
Не скачают, а раздадут.
Аноним 12/11/14 Срд 04:34:48 #13 №1082742 
>>1082721
Придут, но я скажу, что раздавал свободный вайфай, и подействует презумпция невиновности, и гебня соснет.
Аноним 12/11/14 Срд 09:31:23 #14 №1082766 
>>1082742
Ты нарушил новый закон по которому должен брать у всех юзеров паспортные данные.
Не сгуха, так штраф.
Аноним 12/11/14 Срд 10:23:11 #15 №1082781 
>>1082742
> роисся
> презумпция невиновности
Аноним 12/11/14 Срд 13:24:16 #16 №1082831 
>>1082567
> sslstrip
Эта штука ещё жива? Я думал, что с 2009 дыру прикрыли. Как вообще защититься от пидарасов типа ОПа в открытых сетях? ВПН?
Аноним 12/11/14 Срд 13:43:30 #17 №1082837 
>>1082831
> Как вообще защититься от пидарасов типа ОПа в открытых сетях? ВПН?
Да, впн. Я без туннеля вообще никуда через открытый вайфай не хожу.
Аноним 12/11/14 Срд 16:49:15 #18 №1082917 
>>1082831
Какую дыру, васян? Обычная подмена сертификата, юзер должен быть сам дебилом и принять невалидный.
Аноним 12/11/14 Срд 17:18:44 #19 №1082959 
>>1082742
Расскажешь это в суде, отсидев пол-года в кпз.

>>1082917
Какой сертификат, о чем ты? Пользователь подключается к серверу атакующего по http, а сервер атакующего к целевому серверу по https и отдает странички пользователю обрезая s в линках.
Аноним 12/11/14 Срд 17:23:35 #20 №1082966 
>>1082959
>Пользователь подключается к серверу атакующего по http
Так это никакая не дыра, лол. Никак ты её не прикроешь, если юзер лошара.
Аноним 12/11/14 Срд 19:34:22 #21 №1083056 
>>1082766
Не обязан, инфа сотка. По последним комментариям, паспорта должны спрашивать только ЛИЦЕНЗИРОВАННЫЕ ОПЕРАТОРЫ, на физлиц всем похуй.
Аноним 15/11/14 Суб 01:46:10 #22 №1084589 
>>1082721
Поясните вкратце про взлом https трафика
Аноним 15/11/14 Суб 02:33:24 #23 №1084599 
14160080041280.jpg
>>1082414
Зачем тебе весь трафик перехватывать, перехватывай только по arp запросам
Аноним 15/11/14 Суб 03:14:59 #24 №1084609 
>>1084589
Даже в краце не так просто объяснить, почитай http://blogerator.ru/page/eto-sorm-detka-bezopasnost-vzlom-1
comments powered by Disqus