Загрузка...

Перехват трафика внутри сети WI-FI

Тема в разделе Wi-Fi создана пользователем shim 15 окт 2021. (поднята 15 окт 2021) 5180 просмотров

Загрузка...
Опрос

Какой темой для вас заняться следующей?

  1. Взлом инстаграм аккаунта.

    15
    50%
  2. Доступ к Android устройствам

    11
    36,7%
  3. Шифровка файлов

    4
    13,3%
  1. shim
    shim Автор темы 15 окт 2021 17 13 дек 2020
    Здравствуй, лолзер.
    Задумывался-ли ты, что обыкновенное подключение к публичным Wi-Fi точкам может стать для тебя весьма опасным?

    [IMG]
    Author: Shim

    Сегодня, моей первой статьей будет элементарный перехват трафика. Также, в данной статье я рассмотрю бесплатное ПО для получения удаленного доступа в локальных системах. Ниже приведу правильную настройку и использование этой ПО-шки.

    Цель этой статьи – открыть глаза на то, к каким последствиям может привести обыкновенное использование публичных Wi-Fi сетей.

    Intercepter:
    Intercepter – это сетевой многофункциональный инструмент, который может позволить получить данные из трафика (пароли, переписки, сообщения в мессенджерах, и многое другое) с реализацией различных MiTM-атак.

    [IMG]
    Интерфейс программы Intercepter

    Основной функционал:

    ● Перехват сообщений мессенджеров.
    ● Подмена сертификатов Https на Http.
    ● Перехват coockie файлов и паролей.
    ● Перехват активности (страницы, файлы, данные).
    ● Возможность подмены скачивания файлов, добавляя вредоносные файлы. Можно использовать совместно с другими утилитами.


    Режимы работы:

    Messengers Mode – проверка переписки, которая была отправлена в незашифрованном виде. В основном её применение используется для перехвата сообщений в таких мессенджерах AIM, JABBER, ICQ сообщений.

    Scan mode – основной режим тестировки. Чтобы стартануть со сканированием необходимо нажать правой кнопкой мыши Smart Scan. После сканирования будут отображаться в окне все участники сети, их ОС (операционная система) и иные параметры.

    Не обязательным, но дополнительным в этом моде можно просканить порты. Необходимо воспользоваться функцией Scan Ports. Конечно для этого есть и намного функциональные утилиты, но наличие этой функции – важный момент.

    Если в сети меня интересует исключительно целенаправленная атака, то после скана нужно будет обязательным образом добавить целевой IP в Nat с помощью команды
    Add to Nat
    . В другом окне можно будет уже провести и другие атаки. Что же такое Nat, объясню ниже.

    Nat Mode мэйн режим, который может позволить проводить ряд атак по ARP. Это так называемое основное окно, через которое будут проводиться целенаправленные атаки.

    Ressurection Mode – очень интересная штука для восстановления полезных данных из трафика, из определённых протоколов которые передают трафик в открытом виде. В нашем случаем, когда жертва просматривает страницы, файлы, данные, можно полностью их перехватывать. Также, как дополнительным пунктом можно указать размер этих файлов, чтобы не загружать программу маленькими частями. Как основу, эту информацию можно использовать для анализа данных.

    Password Mode – это уже как таковой режим для работы с coockie файлами. Таким образом, я могу получить доступы к посещаемым
    файлам жертвы.

    DHCP modeданный режим, позволяет мне поднять свой DHCP сервер для реализации основных атак DHCP по середине.

    Виды атак, которые можно будет проводить:

    ● Подмена сайта:

    Для подмены сайта у жертвы, необходимо перейти в раздел Target, далее нужно указать сайт и его подмену. Вот таким вот простым образом можно подменить уйму сайтов. Все зависит лишь от того, насколько качественный будет фейк.

    [IMG]
    Подмена сайта

    [IMG]
    Пример для vk.com

    [IMG]
    Выбор MiTM-атаки

    [IMG]
    Изменяем правило инъекции


    В результате жертва открывает фейковый сайт при запросе vk.com. И в режиме паролей должен быть логин и пароль жертвы:

    [IMG]
    Авторизация жертвы
    ● Расшифровка трафика:
    Чтобы мне провести целенаправленную атаку, требуется будет в первую очередь выбрать жертву из списка и добавить ее в таргет. Это действие делается нажатием с помощью правой кнопкой мыши.

    [IMG]
    Добавление MiTM-атаки

    Теперь можно в режиме Ressurection Mode восстановить разные данные из трафика.

    [IMG]
    Инфа и файлы жертвы посредством MiTm атаки

    ● Подмена трафика:

    [IMG]
    Подмена запросов

    Следующим моим делом требуется указать в настройках несколько параметров:

    [IMG]
    Указание настроек
    Далее у жертвы будет меняться запрос "trust" на "loser".

    Дополнительно можно убить coockie-файлы, для того чтобы жертва вышла со всех аккаунтов и повторно прошла авторизацию. Мне это позволит перехватить логины и пароли.

    [IMG]
    Уничтожение coockie-файлов
    Обнаружение потенциального сниферра с помощью Intercepter:

    С помощью увлекательной опции Promisc Detection можно обнаружить устройство, которое так или иначе ведет сканирование в локальной сети. После пройденного сканирования в графе status будет «Sniffer». Это первый способ, которые позволяет определить сканирование в локальной сети.

    [IMG]
    Обнаружение сниффера

    Устройство SDR HackRF:

    [IMG]
    HackRF

    Да-да-да, это именно он. Всеми известный SDR.
    SDR - так скажем это своеобразный радиоприемник, который может позволить взаимодействовать с разными радиочастотными параметрами. Таким образом, можно спокойно перехватывать сигналы LTE, Wi-Fi, GSM, и многое другое.

    HackRF - ну а это уже полноценное SDR-устройство за 300 $. Кстати, автор проекта Майкл Оссман разрабатывает успешные устройства в этом направлении. Ранее был разработан и успешно реализован Bluetooth-снифер Ubertooth.

    HackRF в его дефолтном состоянии работает в диапазоне частот от 30 МГц до 6 ГГц. Частота дискретизации обычно составляет 20 МГц, что позволяет перехватывать сигналы LTE и Wi-FI сетей.

    Своя безопасность на локальном уровне:

    Давайте я для старта воспользуюсь софтом SoftPerfect Wi-Fi Guard. Также есть портативная версия, которая занимает не более 4 мб. Она сможет позволить сканировать мою сеть и отображать, какие устройства в ней отображены. У неё есть настройки, которые позволяют выбрать максимальное количество сканируемых устройств и сетевую карту. Дополнительно можно выставить интервал сканирования.

    [IMG]
    Интерфейс программы SoftPerfect WiFi Guard

    Ну и уже после сканирования программа присылает уведомления, сколько есть неизвестных подключенных устройств. Мне это позволит добавлять и отмечать доверенных пользователей и заметить, если кто-то подключился и начинает прослушивать трафик. Уведомления будут приходить после каждого интервала сканирования. Это позволяет отключить определенного мошенника на уроне роутера, если есть подозрительные действия.

    [IMG]
    Настройки программы SoftPerfect Wi-Fi Guard

    [IMG]
    Возможность добавления комментариев для пользователей

    [IMG]
    Окно уведомления незнакомых девайсов после каждого заданного интервала сканирования

    Вывод:

    Таким образом, я рассмотрел на практике, как юзать ПО для абсолютного перехвата данных внутри сети. Рассмотрел несколько конкретных атак, благодаря которым можно получить данные для входа, а также другую инфу. Дополнительно рассмотрел SoftPerfect WiFi Guard, которые позволяет на примитивном уровне защитить локальную сеть от прослушивания трафика.

    Всем спасибо, лолзеры. И помните, покидайте свои дома, как-будто около них находятся 1000 врагов.
    На связи был Shim.
     
  2. cashsharing
    требую авторку
     
  3. todoshka
    todoshka 15 окт 2021 Ничего не умею и всем завидую. 90 2 сен 2021
    База под венду, но всё равно поддержу.
    --- Сообщение объединено с предыдущим 15 окт 2021
    Кстати говоря у аффтора этой софтины есть свой канал на тытрубе, там база в видеоформате изложена.
     
    1. shim Автор темы
      todoshka, перехват трафика осуществляется с разных ОС, обычно с Linux. Но так как основные юзеры - это юзеры винды, пришлось делать статью по винде. С линуксом и маком идентичная ситуация, тебе нужно будет установить это ПО, и повторить аналогичные действия описанные в статье
  4. dyatelsuka
    dyatelsuka 15 окт 2021 пожалуйста - не тильтуй 520 16 фев 2020
    Читать влом но симпу поставил
     
  5. Yxyyy
    Yxyyy 16 окт 2021 8 12 окт 2019
    Авторку:finger_up:
     
Top