Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Вскрываем SSL

Bookmark and Share
Название: Вскрываем SSL
Компания: Xakep
Версия: 05.09
Размер: 38698 кб
Скачать: hack_ssl.rar

Описание

В статье "Вскрываем SSL" мы подробно рассказали, как осуществляется перехват данных из защищенных SSL-соединений. Тулза sslstrip перехватывает запросы клиента на установление защищенного соединения и заставляет того работать по незащищенному HTTP-протоколу, предоставляя злоумышленнику возможность перехватывать логины/пароли и другие конфиденциальные данные. О том, насколько просто могут утечь логины и пароли, мы покажем в этом видео. Будь осторожен!



Теги: SSL , Visual Hack , взлом , видео , видео урок





СЛЕДУЮЩИЕ СТАТЬИ
ActiveX под прицелом
Дебажим PeSpin
На коротком поводке
Делаем деньги на звездах
Операция Аврора
Незримое присутствие
Уязвимости nigma.ru
Симбиотическая связь
Сетевые регулировщики
Боевой арсенал сисадмина
ПРЕДЫДУЩИЕ СТАТЬИ
Пропуск на корпоратив
Черный квадрат
Звездное попурри
Играем бесплатно
Передовой наблюдательный пункт
eZPublish под прицелом
Взлом Shkolnik.ru
Туннельный синдром
Вторая жизнь WEP
Lenta.ru разорила Agnitum
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
02.11.2009 21:04:23
Ответить Ссылка
Как я люблю - BackTrack:) Отличное видео... xake.ru идёт всё глубже и глубжё - молодцы... видно люди работают.
UserГость
03.11.2009 11:15:44
Ответить Ссылка
А тож самое ток всё под винду моно сотворить? если да, то какой аналог sslstrip нужно использовать...
UserГость
03.11.2009 15:58:46
Ответить Ссылка
Spasibo
UserГость
04.11.2009 10:58:59
Ответить Ссылка
Блин!!!На самом "интересном"месте видео обрывается!
UserГость
04.11.2009 11:03:44
Ответить Ссылка
И где теперь в этой полученной "куче" информации искать логин и пароль?
UserГость
04.11.2009 17:59:19
Ответить Ссылка
Кто подскажет как скомпилировать его?
а то что тоя уже всё позабывал...и какой компилятор нужен я сижу под Ubuntu
UserГость
05.11.2009 3:25:17
Ответить Ссылка
+5 ))
UserГость
05.11.2009 4:30:35
Ответить Ссылка
подскажыте что за музыка в виео лабает?
UserГость
05.11.2009 20:25:50
Ответить Ссылка
А как ей пользоваться скажите плиз!
UserГость
06.11.2009 20:53:06
Ответить Ссылка
Люди плиз подскажите! не могу найти выход из ситуации! короче всё я сделал , но тут вот проблема
при команде
arpspoof -i ech0 -t xx.xx.xx.xx xx.xx.xx.xx
arpspoof:SIOCGIFHWADDR:No such device
Я запускал его на виртуалке как и показано в видео, но жертва был Я только винда не в виртуалке а основная ..
Я так понял причина в том что он не видит моей сети(адаптера).
Вот я и не пойму! нужно что бы BT3 был под моим адаптером только потом будет спуфить сеть, либо можно как то в VMware включить что бы он запускал BT3 под ай пи и шдюзом моей чети!
ОБЬЯСНИТЕ ПОЖАЛУЙСТА!
UserГость
09.11.2009 12:45:13
Ответить Ссылка
мля вам чё впадлу обьяснить??? я же нормально спросил!
UserГость
09.11.2009 17:30:37
Ответить Ссылка
А чего соединение не SSL-льное? Пустозвонство через arpspoof и не SSL-соединения не кошерно. На сайте автора тоже ничего не написано толкового про утилиту. Вобщем шлак, ИМХО.
Да и скрипткидисы в нормальных сетках ARP-атаки режутся коммутаторами. Итог, видео не тру, тема не раскрыта, автор выпей йаду.

P.S. Пошел узнавать истину.
UserГость
14.11.2009 0:51:35
Ответить Ссылка
отлично
UserГость
15.11.2009 20:34:18
Ответить Ссылка
Не знал что можно перенаправить трафик жертвы по мимо шлюза
UserГость
23.11.2009 13:14:53
Ответить Ссылка
омоаткуго отфвлот тарпот отфзжцжжэ тогнфотж томрнвфю
UserГость
23.11.2009 13:16:23
Ответить Ссылка
mlkujh gi;;
UserГость
27.11.2009 23:14:02
Ответить Ссылка
хейй пипел
UserГость
12.12.2009 3:19:52
Ответить Ссылка
)
UserГость
21.12.2009 22:48:23
Ответить Ссылка
Те у кого стоит убунта читайте установку на убунту

http://sagnat.blogspot.com/2009/12/sslstrip-httpwww.html
UserГость
08.01.2010 2:50:26
Ответить Ссылка
самое интересное что не один изаппонентов не спросил как с этим боротся...
UserГость
17.01.2010 19:01:07
Ответить Ссылка
как с этим бороться?)))) видео норм.... спс)))
UserГость
06.02.2010 19:24:01
Ответить Ссылка
ЛАМАЮТ МЕНЯ -КАК УБЕРЕЧСЯ
UserГость
20.03.2010 21:00:19
Ответить Ссылка
да
UserГость
20.03.2010 21:00:46
Ответить Ссылка
да
UserГость
22.03.2010 1:21:59
Ответить Ссылка
Шел, упал, очнулся - хипс
UserГость
23.03.2010 23:22:10
Ответить Ссылка
4etkO. Probuu...)
UserГость
21.04.2010 18:10:56
Ответить Ссылка
Привет всем когда ввожу ету команду в бак треке виводит следуещие

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECK --to-port 8080
iptables v1.4.0: Unknown arg `--to-port'
Try `iptables -h' or 'iptables --help' for more information.

что делать помогите !!!
Avatarrgo
21.04.2010 21:41:19
Ответить Ссылка
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECK --to-port 8080
REDIRECT вообще-то.
UserГость
25.04.2010 23:28:18
Ответить Ссылка
Ето уже получилось но неполучаетса спуфить никаких диних непередает когда в виртуалке набираю там ARPspoof ----IP то оно просто нехочет спуфить виход в интернет есть а когда вибираю Bridget то спуфит но только неможет никаких даних найти и вопше невибивает што пользователь в сети я проверял на 2 компах и ничево помогите !! Как настроить нат !!
UserГость
16.06.2010 13:45:55
Ответить Ссылка
у меня на VMware 7.0 сетка работает в режиме "Host Only" проблем нет со спуфингом на виртуальной машине, когда натравливаю на свою машину . Но когда пробую спуфить сетку через коммутатор то отваливается шлюз в моей сетке. Не связано ли это с тем что arp спуфинг режет коммутатор ? И почему тогда отваливается шлюз ?




Keywords: zPOSTz zHOMEz, zHACKz, zSOFTz, zDOWNLOADz, zVIDEOz, zYANDEXz, zFILEz z49906z
Для Авторов: edit Lock delete Lock



    Rambler's Top100