Сохранен 68
https://2ch.hk/b/res/311784646.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Аноны, разъясните за Wireshark. Что читать, смотреть, изучать чтобы стать спецом по перехвату пакето

 Аноним OP 17/10/24 Чтв 10:46:17 #1 №311784646 
233443.png
Аноны, разъясните за Wireshark. Что читать, смотреть, изучать чтобы стать спецом по перехвату пакетов не отходя от пеки. Какую ОС выбрать, винда сойдет или нужен линукс?
Аноним 17/10/24 Чтв 10:47:25 #2 №311784677 
бамп
Аноним 17/10/24 Чтв 10:48:00 #3 №311784697 
бамп
Аноним 17/10/24 Чтв 10:49:05 #4 №311784729 
Ебал я в рот в этой программе даже url не посмотреть лишь айпи даёт
Аноним 17/10/24 Чтв 10:49:06 #5 №311784730 
бамп
Аноним OP 17/10/24 Чтв 10:50:00 #6 №311784759 
>>311784729
А есть что получше взамен Wireshark?
Аноним 17/10/24 Чтв 10:51:05 #7 №311784788 
бамп
Аноним 17/10/24 Чтв 10:52:15 #8 №311784820 
>>311784646 (OP)
Разбясни для чего такое вообще в теории нужно?
Аноним 17/10/24 Чтв 10:54:06 #9 №311784879 
>>311784820
В теории хотел бы перехватывать полезные для себя данные. Информацию о банковских переводах, данные для авторизации и т.д.
Аноним 17/10/24 Чтв 10:55:19 #10 №311784921 
>>311784879
Ты же в курсе что сейчас ничего из этого в открытую в пакетах не лежит, всё зашифровано, везде https?
Аноним 17/10/24 Чтв 10:55:31 #11 №311784926 
>>311784879
Эти данные уже лет 10 как передаются в зашифрованном виде.
Аноним 17/10/24 Чтв 10:56:50 #12 №311784969 
>>311784646 (OP)
Смотря что именно ты хочешь вообще с трафиком делать

У меня лично акула хорошо работает в паре с etherApe (линуксовый аналог акулы но вся инфа графически показывается), ибо хорошо видно аномалии в сети и акулой уже можно смотреть пакеты

Так недавно обнаружил что наша старая камера офисная за каким то хером отсылала данные на американский сервак

На хабре неплохая статья для новичков про акулу есть
Аноним 17/10/24 Чтв 10:57:01 #13 №311784974 
>>311784921
Существуют ли какие-либо методы дешифровки таких пакетов? Может утилиты какие, не знаю.
Аноним 17/10/24 Чтв 10:57:51 #14 №311784999 
>>311784974
Тебе не по карману.
Аноним 17/10/24 Чтв 10:57:58 #15 №311785004 
>>311784879
Перехватывает я так понимаю через открытый вайфай?
Но ведь нынче защиты ояебал сколько. При любой более менее весомой покупке в интернете тебе надо подтвердить ее, не?

Как-то смотрел какого-то блогера, хз какого. Там он показывал и рассказывал про приблуду с помощью которой ты копируешь сотовую вышку(может я наебался и он на самом деле что-то другое делал) и собственно качаешь терабайты вкуснятина всех, кто к ней подключается. По моему это куда интереснее
Аноним 17/10/24 Чтв 10:58:14 #16 №311785014 
>>311784646 (OP)
Wireshark - это программа, инструмент. Инструментом решают задачи. Изучать нужно задачи, а не мануал к молотку.
Аноним OP 17/10/24 Чтв 11:00:24 #17 №311785085 
>>311785004
Да, через вайфай. Работаю в фирме на стационарке и потому есть доступ к беспроводным сетям.
Аноним 17/10/24 Чтв 11:00:28 #18 №311785089 
>>311784879
Да вы я смотрю хакирь, только пингом не заддосте плста.
Аноним 17/10/24 Чтв 11:00:47 #19 №311785099 
>>311784974
Ты бы сначала изучил хоть немного тему, прежде чем софтину качать.
Аноним 17/10/24 Чтв 11:04:41 #20 №311785231 
>>311785099
Э, он ващет умный самый. А все вокруг дебилы и вата.
Аноним 17/10/24 Чтв 11:04:55 #21 №311785240 
>>311784646 (OP)
А тебе зачем ? wireshark хорош только для анализа трафика, например если троянчик какой подхватил. Если хочешь управлять пакетами (подменять данные, проксировать/блокировать что-то) то лучше юзать другой софт.
>>311784974
Нужно просто заранее подкинуть свой сертификат.
Аноним 17/10/24 Чтв 11:07:17 #22 №311785316 
>>311785085
Всё что ты можешь сниффить с разрешения работодателя в целях легального тестирования безопасности сети, так это куки. Но чтобы это делать нужно не быть Алёшой в сетях.
Аноним 17/10/24 Чтв 11:08:59 #23 №311785384 
>>311784974
>Может утилиты какие
>Для дешифровки протокола, на котором работает весь интернет, в том числе банкинг корпораций из Fortune 500, облачные хранилища персональных документов, госуслуги и аналоги в других странах, а также приватные чаты в Зимбабве с видео где негры ебут твою мамку

В Гугле поищи лол
Аноним 17/10/24 Чтв 11:11:01 #24 №311785471 
О хороший тред
Подскажите пожалуйста быстрый способ посмотреть, какой конкретно процесс шлёт пакеты? Если смотреть в тспдампе, то каждый раз устанавливается процессом новое соединение, поэтому исходящий порт каждый раз разный, какой есть умный/простой способ его поймать чисто на терминалычах?
Аноним 17/10/24 Чтв 11:22:02 #25 №311785883 
изображение.png
>>311784729
Всё показывает просто ты даун
Аноним 17/10/24 Чтв 11:22:33 #26 №311785905 
>>311784729
Да его сто проц можно заставить резолвить адреса
Аноним 17/10/24 Чтв 11:26:22 #27 №311786067 
>>311784820
Можно палить телеметрию софтин, типа куда, на какие серваки какой софт что-то отправляет
Аноним 17/10/24 Чтв 11:27:53 #28 №311786113 
>>311785471
netstat -b
Аноним 17/10/24 Чтв 11:31:07 #29 №311786221 
>>311786113
Там нет опции б но я придумал. Можно пайпнуть нетстат в хуйню какую-нибудь которая назовёт процесс по порту чтобы в моменте его трахнуть пока он не закрыл коннекшн
Аноним 17/10/24 Чтв 11:32:13 #30 №311786253 
>>311784646 (OP)
https://youtu.be/1r1iWq67v3c?si=MxrJhtUuAkHcbMIT

А вообще если ты не знаешь зачем тебе ебакула и как её в кино водить, не трогай каку.
Ось не важна от слова совсем
Аноним 17/10/24 Чтв 11:33:21 #31 №311786303 
>>311786113
На шиндовом нетстате есть как оказалось просто, прикольно. У меня линух
Аноним 17/10/24 Чтв 11:33:47 #32 №311786319 
>>311784646 (OP)
Книжка есть Network top down approach или как то так называется, от деда который всю жизнь сетям обучает в гарварде или хуярварде в Америке короче, вот ее читай и делай задания, дальше сам
Аноним 17/10/24 Чтв 11:37:20 #33 №311786436 
>>311784646 (OP)
>Что читать, смотреть, изучать чтобы стать спецом по перехвату пакетов не отходя от пеки
Базовые знания по сетям, сисадимнство.
>>311784879
Это софт не для хакиров а всяких сисадминах которые ищут неполадки в сетях.
Аноним 17/10/24 Чтв 11:40:48 #34 №311786595 
>>311786303
netstat --programs
Может ты мануал там попробуешь открыть?
Аноним 17/10/24 Чтв 11:44:11 #35 №311786716 
Анончики, перестал работать обёб дипиай после установки роутера, напрямую всё работало, с роутером ни в какую.
Оффлоад на нём вроде отрубил, что ещё может не пропускать пакеты?
Аноним 17/10/24 Чтв 11:53:29 #36 №311787112 
>>311786595
Спасибо
хуёвый мануал на все случаи жизни
Аноним 17/10/24 Чтв 12:11:31 #37 №311787839 
Мимо другой анон

Есть доступ к Wifi соседки - 20 лвл 10\10 тяночка, живет одна.
Хочу посмотреть, на какие сайты она заходит

Хотел переопределить на opendns, но прошивка роутера не позволяет

Через сниффер можно, но в том же виршарке дохуища пакетов в секунду отправляется. Что еще можно попробовать?
Аноним 17/10/24 Чтв 12:20:01 #38 №311788212 
>>311787839
Оглуши ее когда будет выходить из квартиры, успеешь посмотреть историю браузера.
Аноним 17/10/24 Чтв 12:23:40 #39 №311788348 
>>311787839
какой роутер ? Пароль есть к оболочке ?
Аноним 17/10/24 Чтв 12:37:45 #40 №311788870 
>>311787839
Подсунуть свой днс, других вариков нет
Аноним 17/10/24 Чтв 12:39:03 #41 №311788929 
>>311788348
Да tplink обычный какой то дешевый, да все есть, но прошивка ебливая не дает - форсит свой днс сервис. менять прошивку сильно палевно
Аноним 17/10/24 Чтв 12:39:58 #42 №311788971 
>>311788929
Хотя, че там палиться то, не ебет же явно в этом ничего
Аноним 17/10/24 Чтв 13:30:24 #43 №311791086 
image.png
>>311784729
Ты далбайоп, братиш? Даже в оп-посте видно юри

>>311785883
Ну и да, как и думал, домен в самом пакете видно.

>>311785905
Резолвить адреса всё-таки не всегда нужно, чаще айпи нужен, вот по дефолту его и даёт.
Аноним 17/10/24 Чтв 13:33:01 #44 №311791168 
>>311786436
Это ещё для ибшников всяких. Помню собесился на подобную должность
Аноним 17/10/24 Чтв 13:35:40 #45 №311791256 
>>311786716
Что значит напрямую? Ты ван-кабель от провайдера воткнул в печку?
Ты бы сказал хоть какой роутер, какая прошивка. Лучше всего микрот воткнуть, там можно что угодно навертеть.
Аноним 17/10/24 Чтв 13:37:32 #46 №311791340 
>>311791168
Так ибшник это сисян с дополнительным дрочевом бумажек
Там блять пересечение по экспертизе под 90%
Аноним 17/10/24 Чтв 13:37:49 #47 №311791351 
>>311785014
Ты конечно прав, мануал всегда можно открыть почитать. Но на собесе такое не прокатит, нужно им мануал от корки до корки назвать, и похуй им что ты гуглить умеешь.
Аноним 17/10/24 Чтв 13:39:23 #48 №311791405 
>>311784646 (OP)
Изучай квантовые вычисления в первую очередь. Без алгоритма Шора нет никакого смысла в снифинге. Все зашифровано. Ну а если просто хочешь взламывать, то тоже забей. Если есть такие вопросы, то нет интереса в компсаенсе и безопасности, а без интереса в эту тему не въехать. Ну можешь почитать ченить по сетям, по шифрованию, про типовые уязвимости.
Аноним 17/10/24 Чтв 13:40:13 #49 №311791446 
>>311784729
Долбаеб? Он зашифрован.
Аноним 17/10/24 Чтв 13:40:24 #50 №311791458 
>>311787839
> Хочу посмотреть, на какие сайты она заходит
instagtam.com
tiktok.com
dojki.com
Не благодари.
Аноним 17/10/24 Чтв 13:41:26 #51 №311791510 
>>311784974
Да, алгоритм Шора. Готов отвалить пару миллиардов на разработку QPU?
Аноним 17/10/24 Чтв 13:43:46 #52 №311791611 
>>311785240
> Нужно просто заранее подкинуть свой сертификат.
В софте минимально важном ссл пиннинг
Аноним 17/10/24 Чтв 13:44:48 #53 №311791649 
>>311791340
Ибшник это можно назвать специализацией сисяна. Вот я например анализировал атаки, отражал, но не глубоко в это погружен. Ибшник конкретно по этому работает, есть же такие конторки, продают там защиту от атак/ддоса.

stormwall.pro

Вот рандомную нагуглил, вот они например таких нанимают. Там ты не будешь что-то другое дрочить, больше именно анализировать траффик и отражать вредоносный. Я же изредка такое делаю и непрофессионально..

hh.ru/vacancy/108245090
Аноним 17/10/24 Чтв 13:44:55 #54 №311791652 
>>311785240
> Нужно просто заранее подкинуть свой сертификат.
Чтоб его заранее подкинуть, тебе нужно что бы пользователь тебе его доверил или что бы ты взломал доверенный сервер сертификации. Проще просто троян кинуть тогда уж.
Аноним 17/10/24 Чтв 13:50:09 #55 №311791865 
>>311791652
>нужно что бы пользователь тебе его доверил
Так если ты на своей машине работаешь какие могут быть проблемы ? Добавил и сам себя снифаешь
Аноним 17/10/24 Чтв 13:55:13 #56 №311792091 
>>311791865
Во-первых, смысл себя сниферить (если речь идет про взлом)? Во-вторых, что бы снифать себя, тебе нужно создать копию сайта. Да и к тому же, ты можешь снифать себя и без сертификата, просто браузер будет жаловаться, что у твоего сайта нет подписи и все может быть скомпромитировано.
Аноним 17/10/24 Чтв 14:06:07 #57 №311792513 
>>311791351
>>на собесе такое не прокатит
Если РАБотодатель долбоёб - то конечно. Типа выучил три кнопки, нихуя больше не умеет, учиться не умеет и сидит трясется, что это должен знать каждый, когда это по необходимости гуглится и запоминается за минуту. Проблемы РАБотоблядей, строго похую.
Аноним 17/10/24 Чтв 14:06:58 #58 №311792556 
>>311792513
Нуу, возможно, просто стоит искать нормальных, на текущую должность то меня без этой мозгоёбли взяли и я спокойно работаю без косяков.
Аноним 17/10/24 Чтв 14:22:38 #59 №311793215 
>>311792091
Причём тут взлом ? Снифать чтобы узнать что твоя пека шлёт и куда.. Может троянца поймал или анальный зонд какой..
Отреверсить что-нибудь.
Аноним 17/10/24 Чтв 14:25:39 #60 №311793341 
>>311793215
А сертификаты тебе зачем? Троянец если и шифруте данные, то не подписывает их.
Аноним 17/10/24 Чтв 14:28:20 #61 №311793461 
Я подписался на тред
Аноним 17/10/24 Чтв 15:51:04 #62 №311797311 
С помощью wireshark можно красть пароли.
Например когда кто-то подключается к вк, там идет что-то типа login=7903568392&password=artyom228
Ты просто подключаешь wireshark и ждешь когда кто-нибудь зайдет в вк и все эти пароли передадутся тебе
Аноним 17/10/24 Чтв 15:54:38 #63 №311797464 
>>311797311
Эх, а димон говорил что 2007 не вернуть
Аноним 17/10/24 Чтв 16:09:44 #64 №311798233 
>>311797464
Ну это в теории, я не хакер чтобы таким заниматься
Аноним 17/10/24 Чтв 17:02:14 #65 №311800433 
image.png
>>311797311
Аноним 17/10/24 Чтв 17:03:43 #66 №311800492 
>>311797311
ну так ты разве что пароли от админки роутера стянешь, в 2016 вайрдрайвингом можно было пароли от вк стянуть на ведроиде, там мультимедиа по ftp подтягивалось
Аноним 17/10/24 Чтв 17:45:29 #67 №311802223 
>>311791256
Микрот есть без вайфая, могу тыкнуть чисто для мониторинга там и для тестов. На роутере опенврт ясен хер стоит nfqws нету под мой проц, может потом сам попробую собрать

пробовал allow badsum врубить, но после этого интернт вообще отрубился (подозреваю что именно в этом проблема)

параметры дурилки такие:
--wssize 1:6 --dpi-desync=fake,split2 --dpi-desync-fooling=badseq,badsum --dpi-desync-fake-tls="tls_clienthello_www_google_com.bin" --dpi-desync-repeats=5 --dpi-desync-split-pos=1
Аноним 17/10/24 Чтв 18:09:03 #68 №311803107 
>>311797311
а я так аккаунты в майкрафте пиздил
comments powered by Disqus

Отзывы и предложения