[Android] перехват веб-сессий посредством DroidSheep Милая программка для перехвата веб-сессий через WI-FI (OPEN, WEP, WPA, WPA2) за исключением зашифрованных вебсервисов (SSL/TLS), а при использовании мода "ARP-Spoofing" (он включен по умолчанию), можно перехватить даже сессии проводных клиентов. Подрубаетесь к открытой сетке или же к сетке с известным вам паролем, запускаете программу, нажимаете “start” и ждите. Если появятся результаты, то кликаете на них, открывается окно браузера с профилем жертвы… Ну а далее думаю всё ясно. На практике получал доступ к сессиям ВК и Фейсбука, насчет остального сказать не могу. С точки зрения полного взлома профиля программа мало чем полезна, но напакостить от лица жертвы можно весьма задорно, да и любители почитать чужую переписку будут в восторге. P.S. Тестировалось на девайсе с Андрюшей 2.3.5. Данное приложение является исследовательским проектом, и оно не предназначено для использования в ущерб любому лицу. Ответственность за использование программы несете только ВЫ, а именно согласно статьям УК РФ: Часть 1 Статья 163 Нарушение тайны переписки, или Часть 2 статья 138 УК Нарушение тайны переписки с помощью служебного положения, Часть 1 статья 272 УК Неправомерный доступ к компьютерной информации. Скачать - http://depositfiles.com/files/dtmlh0uh1
с включенным generic mode снифает всякие мылру и т.д. Есть еще faceniff, но он платный. При сниффе советую посмотреть кто еще к точке зацеплен, чтобы в холостую не сниффать. Для этого подойдет что-то типа overlook fing.
faceniff могу и вылеченный от жадности выложить, но вот как по мне, менее он эффективен. Да и ВК он не перехватывает.