Сохранен 49
https://2ch.hk/b/res/221890460.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 05/06/20 Птн 02:32:25 #1 №221890460 
CZPNEwMWcAAe1tZ.jpg
В тред призываются кулхацкеры.

Имеется доступ к вайфай роутеру (могу подключиться к нему). Есть ли техническая возможность вытянуть из роутера логины\пароли к соц. сетям жертвы?
Есть ли доступный гайд для этого?
Аноним 05/06/20 Птн 02:36:39 #2 №221890611 
>>221890460 (OP)
Долбоеб ебаный, хотя бы узнай, чем является роутер блять! что это блять такое и зачем нужен. ОП дегенерат, пиздуй обратно смотреть сериальчики и ссать себе на лицо.
Аноним 05/06/20 Птн 02:43:48 #3 №221890872 
нсвп.webm
>>221890460 (OP)
Как ты говоришь из роутера - нет. Почему? Потому что >>221890611 кун уже доходчиво объяснил. Но ты можешь спиздить логины/пароли в тот момент, когда жертва будет их вводить. Гайд не выпишу, ибо слишком лень. Читай про MITM и wireshark.

Аноним 05/06/20 Птн 02:47:38 #4 №221891024 
>>221890872
понял. Если жертва просто подключиться с телефона к сети wi fi и просто зайдет в вк, не вводя данные логин\пароль, то я сосну?
sageАноним 05/06/20 Птн 02:49:33 #5 №221891102 
>>221890872
>MITM
тупо зыс хз чё непонятного

/тред
sageАноним 05/06/20 Птн 02:50:11 #6 №221891130 
>>221891024
>то я сосну?
Если до сих пор не понял, как всё сделать из того, что тебе объяснили - то да.
Пошёл нахуй.
Аноним 05/06/20 Птн 02:51:57 #7 №221891193 
p3Jq4f0i2z4.jpg
Просто ОП школьник, нихуя не разбирающийся в сИтях
Аноним 05/06/20 Птн 02:55:38 #8 №221891325 
Как защитить себя от этой хуйни? Вынужден сидеть на сети к которой подключено 5-15 человек и кто-то с них может быть кулхацкером.
Могу провести дополнительный роутер, от общего роутера, и сделать отдельную сеть. Это поможет с безопасностью? Или если он подключен к роутеру, к которому подключены все, то эт не поможет? Спасите.
Аноним 05/06/20 Птн 02:56:58 #9 №221891372 
>>221891024
Есть такая вещь как токены. Чел, учись гуглить. Короче, в большинстве случае ты должен на своем устройстве иметь какую-то инфу (ключи, токены и тд), чтобы выполнять манипуляции.
Аноним 05/06/20 Птн 02:57:52 #10 №221891399 
>>221891325
VPN хотя бы?
Аноним 05/06/20 Птн 02:58:18 #11 №221891415 
>>221891325
никто у тебя пароли не спиздит, даже если ты их будешь вводить, из 15 человек никто этой запарной хуйней заниматься не будет, wireshark и похожее говно работает только на незащищенных сайтах, твой вк не смогут спиздить
Аноним 05/06/20 Птн 03:03:04 #12 №221891562 
>>221890460 (OP)
>Есть ли техническая возможность вытянуть из роутера логины\пароли к соц. сетям жертвы?
Нет, потому что их ВНЕЗАПНО в роутере нет. Даже если тебе удастся каким-то хуем накатить в прошивку роутера сниффер типа ваершарка, то нихуя ты не увидишь, ибо https в поля. Ну а если ты просто к вайфай сети этого роутера подключен, но доступа в его админку у тебя нет, то есть варик посканить сетку на предмет уязвимых тачек и плясать уже от найденного.
Аноним 05/06/20 Птн 03:10:50 #13 №221891845 
>>221891325
Ничего делать не нужно. Взломать кого-то просто находясь с ним в одной вай фай сети может лишь школьник в своих влажных мечтах. Одно важное но - очень важно какой режим безопасности у вашего вайфая. Если стоит WEP, или WPA это небезопасно.
Но даже если школьник сидит на роутере и перехватывает весь трафик проходящий через него это ему ничего не даст, трафик к любым нормальным сайтам идет шифрованный по https. Есть специфичные атаки типа человек посередине, но они едва ли выполнимы в обычной жизни.
Аноним 05/06/20 Птн 03:13:09 #14 №221891929 
>>221890460 (OP)
Да.
>Есть ли доступный гайд для этого?
Да.
Аноним 05/06/20 Птн 03:14:54 #15 №221891983 
>>221890460 (OP)
ОП, читай про SSL/HTTPS. Потом про SSLStrip. После этого тебе +/- могут стать ясны твои шансы на угон сессии.
Аноним 05/06/20 Птн 03:16:37 #16 №221892040 
>>221891845
>>221891415
Раньше точно была какая-то прога для андроида для пиздинга паролей в вк, вк что тогда без шифровки был или роутер с хуевым шифрованием прост был?

К меня везде стоит wpa2, горячее подключения выключено. Надеюсь пронесет.

Аноним 05/06/20 Птн 03:18:21 #17 №221892101 
>>221891415
Смогут, просто это запарно и обычные додстеры этим конечно заниматься не будут. Я сам ради интереса выполнял атаку MITM с помощью sslstrip. Если кратко, то между жертвой и сервером, скажем сайтом ВК, поднимается прокси сервер. Компьютер жертвы думает что организует https с ВК, а на самом деле обменивается ключами с твоим прокси. Запарно потому что надо незаметно поднять проксю на участке между роутером и ПК жертвы + заставить ПК думать, что прокся это есть роутер.
Аноним 05/06/20 Птн 03:20:27 #18 №221892176 
>>221892101
А в чем проявляется незаметность технически?
любопытный анон
Аноним 05/06/20 Птн 03:22:31 #19 №221892229 
>>221892040
какой это год был?
Аноним 05/06/20 Птн 03:24:21 #20 №221892270 
>>221891983
Эвил твин епту бля
Аноним 05/06/20 Птн 03:25:04 #21 №221892293 
>>221892101
я не говорил, что это невозможно, просто из тех 5-15 человек вряд ли найдется такой хацкер, а если и есть, я думаю у него пароли от всех страниц, не только ОПа
Аноним 05/06/20 Птн 03:27:09 #22 №221892339 
>>221892176
если жертва сама спалит, что у нее не настоящий вк открыт, то писюн в рот, а не пароль
Аноним 05/06/20 Птн 03:30:33 #23 №221892432 
>>221892229
Хз, 2013-2015
Аноним 05/06/20 Птн 03:31:06 #24 №221892445 
>>221890460 (OP)
вроде такая хуйня спуфер называется. на андроиде дохуя приложений для "взлома". там кукифайлы параллельно с бразуера передаются тебе на телефон и ты будешь иметь контроль над аккаунтом жертвы. на счет паролей - вроде тоже есть такая хуйня.

погугли "хакерские" приложения на телефон крч, там все интуитивно понятно. не то что каъи линуъ дрочить
Аноним 05/06/20 Птн 03:32:09 #25 №221892474 
>>221892176
В случае с проводным подключением в том, что тебе надо как-то подключить свой комп между роутером и чужим ПК так, чтобы это никто не заметил физически т.е. глазами. В сериале mr robot кулхацкеры для этого raspberry pi используют. А в сетевом плане с точки зрения ПК жертвы у роутера внезапно изменится MAC адрес.
Аноним 05/06/20 Птн 03:43:43 #26 №221892779 
>>221892270
>Эвил твин епту бля
Это само собой, но дальше-то что? Вконтакт прёт через HTTPS, даже если стрипать и делать MITM, то браузер заорёт.
Аноним 05/06/20 Птн 03:54:19 #27 №221893018 
>>221890460 (OP)
>Есть ли техническая возможность вытянуть из роутера логины\пароли к соц. сетям жертв
да
Аноним 05/06/20 Птн 03:54:50 #28 №221893032 
>>221892474
Интересно, спасибо
Аноним 05/06/20 Птн 03:55:23 #29 №221893046 
Intercepter-NG на Андроиде хорошо работал лет 7 назад. Даже было не обязательно иметь доступ к роутеру, достаточно было находится в одной сети

Сейчас он скорей всего неактуален, ибо https везде, причем без возможности использовать sslstrip
Аноним 05/06/20 Птн 03:56:26 #30 №221893066 
>>221892101
не посасал на проверке сертификатов?
Аноним 05/06/20 Птн 03:56:56 #31 №221893079 
>>221892101
А как сделать, чтобы чтобы браузер не блокировал сайты с поддельным сертификатом? не откроется же нихуя.
Аноним 05/06/20 Птн 03:58:18 #32 №221893109 
>>221890460 (OP)
так не получится, но ты можешь подключаться к компам с включенной удалённкой, при условии что комп будет работать, гугли это
Аноним 05/06/20 Птн 04:10:43 #33 №221893360 
А если редиректить жертву на поддельный ВК?
Аноним 05/06/20 Птн 04:15:02 #34 №221893430 
>>221893360
Не проще просто запугать жертву и все, хакеры хуевы?
Аноним 05/06/20 Птн 04:16:16 #35 №221893450 
>>221892040
Далбаеб вк перешёл на https году в 2016 только
Аноним 05/06/20 Птн 04:16:50 #36 №221893458 
>>221893430
Чем он запугает то? Маленьким хуйком?
Аноним 05/06/20 Птн 04:18:15 #37 №221893483 
>>221893458
Скажет, что ночью яйца на лоб положит
Аноним 05/06/20 Птн 04:19:49 #38 №221893501 
>>221893483
Посмотрел бы такой пеофоманс. Даже заплатил бы опу если бы он смог подобное исполнить.
Аноним 05/06/20 Птн 04:24:35 #39 №221893574 
>>221893483
в голос
Аноним 05/06/20 Птн 04:43:14 #40 №221893847 
>>221890460 (OP)
нет
Аноним 05/06/20 Птн 04:55:46 #41 №221894038 
>>221890460 (OP)
Подменяешь днс сервер. Запрос в вк переправляешь на фишинговый сайт.
Аноним 05/06/20 Птн 05:53:34 #42 №221894923 
>>221894038
>днс сервер.
Сейчас даже школьники каштомят роутеры для шифрования днс через тот же клоудфларе
Аноним 05/06/20 Птн 06:00:43 #43 №221895051 
>>221890460 (OP)
Mimikatz + samba exploit, ну и ещё необновлённые шиндовсы и васянские сборки зверьДВД как всегда в зоне риска, а там dns спуфинг, перенаправление proxy, так что всё возможно.
Аноним 05/06/20 Птн 06:34:27 #44 №221895713 
>>221894923
Ага. В реальности большинство даже wps не знают что такое.
Аноним 05/06/20 Птн 06:38:54 #45 №221895796 
>>221890460 (OP)
И что ты там собрался пиздить через https?
Аноним 05/06/20 Птн 07:43:57 #46 №221897184 
>>221892101
Фантазер мамкин, все сразу зафейлится с поддельным сертификатом
Аноним 05/06/20 Птн 08:07:48 #47 №221897857 
>>221892445
Да да, только незабудь добавить куки можно получить только те которые по голому http передаются, а таких почти не осталось
Аноним 05/06/20 Птн 08:45:58 #48 №221899072 
>>221890460 (OP)
ты опоздал лет на 10 с этим вопросом, сейчас уже везде хттпСоси писюн
Аноним 05/06/20 Птн 11:17:50 #49 №221905968 
>>221890460 (OP)
какие же двачеры моральные уроды, знают на два термина больше опа и издеваются над ним, будто он ничтожный хуесос и бабуин, а они сыновья элона маска и джулиана ассанжа
comments powered by Disqus

Отзывы и предложения