[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 8 | 3 | 6
Назад Вниз Каталог Обновить

Активная сессия в фейсбуке Аноним (Apple Mac: Chromium based) 29/12/16 Чтв 05:24:11  1922170  
14788027443020.jpg (2063Кб, 3264x2448)
Попробую написать сюда.

Дано: активная сессия в фейсбуке, после успешного логина.
Хочу: залогиниться на другом устройстве (украсть пароль, украсть кукис, ???)

Перечитал кучу всего, решений для htttps в 2016ом не нашел.
Аноним (Microsoft Windows 7: Firefox based) 29/12/16 Чтв 06:13:12  1922175
>>1922170 (OP)
Mitm
/trend
Аноним (Apple Mac: Chromium based) 29/12/16 Чтв 06:15:48  1922176
>>1922175
>Mitm
Читал и про это. Расскажи больше, няша.
Аноним (Apple Mac: Chromium based) 29/12/16 Чтв 20:25:44  1922510
1239284377613.jpg (109Кб, 750x371)
>>1922170 (OP)
бамп
Аноним (Linux: Chromium based) 29/12/16 Чтв 21:00:51  1922531
.webm (3609Кб, 1280x720, 00:00:31)
>>1922170 (OP)
https://github.com/evilsocket/bettercap/
А вообще на дваче про пентест бесполезно спрашивать.
Аноним (Microsoft Windows 7: Firefox based) 29/12/16 Чтв 21:14:19  1922545
>>1922170 (OP)

mitmf + arpspoof + hsts + beef
Аноним (Microsoft Windows 7: Firefox based) 29/12/16 Чтв 21:22:20  1922551
>>1922170 (OP)
>решений для htttps в 2016ом не нашел
Потому что их нет. На то он и https.
Но можно попробовать обойти, зависит от того, какое ПО используется.
Аноним (Google Android: Mobile Safari) 31/12/16 Суб 00:51:26  1923554
>>1922170 (OP)
Для https разве что тол ко mitm+ поддельный корневой сертификат у жертвы. Проще руками свиснуть куки
Аноним (Apple Mac: Chromium based) 31/12/16 Суб 04:32:05  1923642
>>1923554
Ок, если я беру руками все куки - нужны ли действительно все куки или только часть? Нужно ли завершать сессию у жертвы? Нужен ли тот же самый браузер и ОС что и у жертвы? Я же совсем нуб.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 8 | 3 | 6
Назад Вверх Каталог Обновить

Топ тредов
Избранное