Kot lahko vidite gesla, slike in strani, na drugi - prizadete spletnih trgovin

Kot lahko vidite gesla, slike in strani, na drugi - prizadete spletnih trgovin

Varnost!
Varnost IT je nejasen danes, ko je povprečni uporabnik ne razlikuje med spletnim ranljivosti in virusom. Poskušali smo obvestiti decembra, kako je bilo mogoče, a žal se zdi, je sporočilo, da so dobili pravo mesto.
Ravno nasprotno, vidimo veliko spletnih trgovin ne ponujajo uporabnikom varno okolje za dostop do računov, ki vsebujejo veliko občutljivih podatkov.

Zakaj nas ne ščiti, smo čakali?

Včasih se zaradi različnih razlogov, najpogosteje udobja in gospodarstva, ki se odločijo preprosta, da se povezujemo z brezplačno Wi-Fi omrežja, ki so na voljo v lokalih ali nakupovalnih centrov.
nekaj časa nazaj sem razložil, kako nevaren prosti WiFi omrežno povezavo, ko sem pokazala kako prestrezanje prometa z Wireshark.

Zant, morilec app, dobesedno!

Zdaj bom predstavil bolj zanimivo aplikacijo, ki lahko sproži napad Man-in-the-middle, prav iz telefona Android. S tem ne more več hoditi z prenosnikom po njem, lahko napadalec skrivaj kjerkoli precej diskretno.
Aplikacija se imenuje Zakintos in zahtevajo root, da je treba uporabiti. Če nimate korenine, ne veš kar pomeni koren ali ne vem kako narediti ROOTVabim vas na ogled naših vaj na to temo.

Kako Zant?

Zante aplikacija ima več orodij v zbirko, vendar je najbolj zanimivo Man-in-the-middleTo sem sam na vajah. Man-in-the-middle lahko prestrezanje prometa na kateri koli napravi povezani z omrežjem, si lahko slike ogledate v brskalniku, in včasih se lahko končajo z gesli ljudi, če na strani, kjer se ne ponujajo SSL obisk strogo.

POVEZAVA:
Kako crack vsako geslo Wi-Fi, super hitro s pomočjo socialnega inženiringa
Kaj je DDoS napad in kako uporabiti - napadi ŽIVO
Povezovanje z WiFi usmerjevalnik brez gesla
Kako tresk geslo brezžično WPA je, ali WEP s Vrniti WPA2
Maksimalna varnost z Wi-Fi aka Radius strežnika. WPA Enterprise
Popcorn čas za Android in iOS, nove filme s podnapisi

Kako lahko videli gesla drugih?

Običajno, če bi imela vsa spletna mesta, na katerih so občutljive informacije, strožja implementacija HTTPS, potem ne bi mogli videti nobenega gesla. Na žalost so velika spletna mesta uvedla prilagodljiv HTTPS, ki omogoča preusmeritev prek HTTP, kjer se podatki prenašajo v "navadnem besedilu" brez šifriranja.

Prenesite Zante

POZOR:
Zante aplikacija je narejena, da preizkusijo svoje lastno omrežje. Uporaba na javnih omrežjih je nezakonito in lahko prinese težave. ga previdno na svojem omrežju.

Kako si ogledate gesla, slike in strani drugih - Video tutorial



 


Podobni Tutorials


O Cristian Cismaru

Všeč mi je vse, kar je povezano z IT&C, rad delim izkušnje in informacije, ki jih nabiram vsak dan.
Več o tem, kot ste izvedeli!

Komentarji

  1. Ciprian je rekel

    Poleg tega obstaja tudi cSploit Zakintos, uporaba Metasploit, to je zelo nevarno in da je vloga zdaj razumem, zakaj je veliko vaje si rekel javno omrežje brez gesla nevarne

    • Adrian Gudus je rekel

      In gesla so nevarni predvsem zato, ker so dobili zelo preprosta gesla. PUB noter, kupi navadne vode in vprašal geslo.

  2. Cristian Tudor je rekel

    Cellular podatki, ki jih veliki operaterji (Vodafone, Orange, Telekom) je varno?

    • Cristian Tudor je rekel

      "Prepričan sem," se opravičujem za napako.

    • Adrian Gudus je rekel

      To bi bila ena od rešitev, da se zaščitite pred cibercriminal preži s prijavo Zante. Ali uporabljate VPN (ki jih naredili številne vaj, večkrat, jih lahko najdete preprosto uporabo iskalno polje zgoraj desno: Opera VPN, Hotspot Shield VPN enim klikom) ali uporabite svojo mobilno podatkovno kartico.

    • Podatkovne povezave so res varnejši.

  3. pynky je rekel

    dobrodošli
    Ogledate si lahko na primer tok iz aplikacije, ki teče na iOS?
    Windows našel?
    ms

  4. Mihai je rekel

    zdravo cristi, mi lahko priporočiš podjetje za .ro in gostiteljske domene?

  5. Viorel je rekel

    Pozdravljeni,
    Imam s7 da izkoreninijo skozi Magisk to sem namestil, vendar ne dela z mano, nasprotno, ko odprete aplikacijo mi daje zaženite telefon ali pa zamrzne zaslon, potem ko je znova zagnati telefon, nimajo težav z drugimi aplikacijami, sem dezinstalato in še enkrat in še vedno nameščen nič.
    Ali je mogoče kaj storiti?
    hvala

Govori svoj um

*