Инструменты и способы атаки внутри сети

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by 5maks5, 3 Jul 2014.

  1. 5maks5

    5maks5 Elder - Старейшина

    Joined:
    29 Aug 2010
    Messages:
    448
    Likes Received:
    264
    Reputations:
    40
    Первоначально главной проблемой было проникновение в сеть. После рутинных операций в виде ловли хендшейка и расшифровки пароля встает второй, наиболее очевидный вопрос: что делать дальше?
    Цель максимум, которую поставил - это прогрузка стаба на атакуемые клиенты в сети, минимум - сниффинг траффика для ловли паролей.
    Для первого случая видится вариант в виде armitage+msf либо subterfuge, опять же, в связке с msf. Как вариант еще использовать evilgrade для фейкового обновления, либо code injection на каждую страницу с тулбаром обновлением.
    Для второго варианта приходит на ум sslstrip. И более ничего.
    Уважаемые форумчане, подскажите еще возможные векторы атаки ну и конечно с указанием софта и/или их связок.
     
  2. Aleks_sarov

    Aleks_sarov Member

    Joined:
    5 Mar 2014
    Messages:
    52
    Likes Received:
    34
    Reputations:
    0
    Присоединяюсь к 5maks5. Взломано 15 wifi сетей, везде видит по 2-3 компьютера в локальной сети, все папки со знаком "$",я так понимаю что к ним нет общего доступа. Какими методами можно получить доступ? На счет сниффинга трафика: у меня wireshark почему-то при подключении через wifi сканирует только мой трафик, а остальных компьютеров нехочет. ettercap и Intercepter - сильно тормозит интернет на сканируемом компьютере.