Загрузка...

Перехват трафика сетевого принтера

Тема в разделе Wi-Fi создана пользователем artem4ickkk 29 июл 2024. (поднята 24 авг 2024) 558 просмотров

Загрузка...
Опрос

Делать вторую часть?

Другие смогут видеть, как Вы проголосовали.
  1. Да

    1
    50%
  2. Нет

    0
    0%
  3. Предложить свое

    1
    50%
  1. artem4ickkk
    artem4ickkk Автор темы 29 июл 2024 Заблокирован(а) 18 16 июн 2018
    Oхота за принтером: Wireshark и немного магии

    [IMG]

    Всем привет, гики и не очень!

    Сегодня я решил почувствовать себя немного хакером (ну, почти) и отправился на поиски файлов, спрятанных в глубинах моего Wi-Fi трафика.

    • Шаг 1: Подготовка к охоте
      Первым делом я переключил свой Wi-Fi модем в режим мониторинга, чтобы видеть все, что летает по воздуху. Затем запустил Wireshark, готовый к перехвату данных.
    • [IMG]
    • Шаг 2: Приманка для PDF
      Чтобы не искать иголку в стоге сена, я распечатал с телефона картинку. Знал, что она где-то появится в трафике, ведь принтер общается с компьютером по протоколу IPP.
    • Шаг 3: Ловим рыбку
      Wireshark начал свою работу, а я терпеливо ждал. И вот он, момент истины! В фильтре поиска ввел "%PDF" и... Бинго! Нашел свою картинку в потоке данных.
    • [IMG]
    • Шаг 4: Чистим улов
      Конечно, в трафике было много мусора: всякие HTTP-запросы, служебные данные. Но меня интересовали только PDF. Поэтому я быстренько отфильтровал лишнее, оставив только нужные пакеты. (Ctrl + D) - Чтобы игнорировать пакет. Потом экспортировал все "отфильтрованные" пакеты в другой файл уже поменьше
    • [IMG]
    • Шаг 5: Магия tshark
      На этом этапе мне понадобилась помощь терминала. Запустил команду
      Код
      tshark -r filtered.pcapng -T fields -e tcp.payload | tr -d '\n',':' | xxd -r -ps > out.pdf
      (не забудьте, что tshark должен быть установлен!). Эта магическая строчка превратила мой перехваченный трафик в полноценный PDF-файл.

    Вуаля! Я получил свой PDF-файл прямо из Wi-Fi эфира без прямого подключения к принтеру. Неплохо для первого раза, да?
    [IMG]
    P.S. Это, конечно, не взлом Пентагона, но все равно довольно интересно. Учтите что если вы взломаете не того кого надо, вам сделают форматирование ебала


    Спасибо что прочитали данную статью, Happy Hacking!
     
    29 июл 2024 Изменено
  2. Aisan
    Aisan 29 июл 2024 Ничего не продаю, не создаю. Не пишите мне 15 076 26 авг 2020
    Интересно конечно, но нафиг не нужно
     
    1. artem4ickkk Автор темы
      Aisan, Как кому считать, ********* всякие бывают, и важные тоже
Top