Показать сообщение отдельно
Старый 27.03.2011, 22:11   #1
wodewill
На доске почёта
Аватар для wodewill
OFFLINE
Регистрация: 07.02.2008
Возраст: 35
Сообщений: 0
Благодарностей:
1,331 всего
Мнения: + 3113
Репутация: 3487
Отправить сообщение для wodewill с помощью ICQ Отправить сообщение для wodewill с помощью Skype™

Хитрости бесплатного Wi-Fi!


И так в среду(23 марта) мы с другом пришли в очередной центр где есть бесплатный Wi-Fi. И нам удалось взломать 6 страниц контакта за час и получить пароль от одной из них!

И так для этого нам понадобиться:
1: Незашифрованный Wi-Fi
2: WireShark
3: Знание где хранятся Cookie любого из ваших браузеров.
4: Мозг желательно понимание протокола HTTP,


И так показываю на примере контакта!
1: Подключаемся к Wi-Fi
2: Заходим на любую страницу контака(лучше фейк так как точно так же могут взломать и вас))) и закрываем браузер!
3: Запускаем WireShark и нажимаем на кнопку:

4: Далее жмем на кнопку "Start" напротив того где идут пакеты(если у вас 1 подключение к интернету, если больше то ищем на Wi-Fi!)

5: В фильтре вводим "http" а лучше даже "http and !(ip.addr==ВАШ ЛОКАЛЬНЫЙ ИП)"

6: Ищем кадр от нужного вам сайта

7: Смотрим строчку Cookie. И жмем правой кнопкой Copy-value.
Для контакта: значение "remixsid" отвечает за авторизацию сессии того или иного пользователя.И действительного до момента завершения сессии на там компе где был произведен вход!
8: Открываем Cookie нашего браузера и меняем наше значение на то которое мы поймали.

9: Сохраняем Cookie и заходим в браузер

Так же если вам повезет вы сможете поймать любые незашифрованные данные(Пароли от форумов, контакта,ICQ) выглядеть Info будет выглядеть так: "POST /адрес страницы". И в теле пакета вы сможете увидеть эту информацию[/HIDE]

хайд на усмотрение модераторов.
Гайд написан мною. Никакого копипаста!

Последний раз редактировалось dark; 28.03.2011 в 08:11.
 
Ответить с цитированием