Как стать милионером

sadfos

Новичок
Автор темы
17
6
Сижу я такой на паре, жду нихуя не делаю думаю давай ка точку доступа включу, подключится к ней светка , соочная такая девка, и хуяк а ее пароли уже у меня и я чекаю ее инст , потом подключается мой друг, вводит пароль от инсты и хуууяк его пароль тоже у меня как так хуякнуть что бы все прям ахуели от того как я могу?
 
  • Нравится
Реакции: GrezeeBal

|| NN - NoName ||

Известный
1,049
628
Можешь, если будет не защищенное подключение(HTTP), а если будет HTTPS, то можешь даже не пытаться. Легче уж Социальной Инженерией обмануть.
 
  • Нравится
Реакции: sadfos

|DEVIL|

Известный
359
273
Сижу я такой на паре, жду нихуя не делаю думаю давай ка точку доступа включу, подключится к ней светка , соочная такая девка, и хуяк а ее пароли уже у меня и я чекаю ее инст , потом подключается мой друг, вводит пароль от инсты и хуууяк его пароль тоже у меня как так хуякнуть что бы все прям ахуели от того как я могу?
Не знал что на этом форуме мне когда либо доведётся блеснуть такими знаниями

1. Можно через Termux + mitmAP
2. Wireshark (Для виндовса)

Подробнее об этом почитай на форумах-теневиках, на lolz тема по этому поводу вроде есть, но предупреждаю, что если кто то из них узнает и напишет заяву, то пойдёшь по статье 138 УК РФ (Тайна переписки) и 272 УК РФ (Неправомерный доступ к компьютерной информации)
 
  • Нравится
Реакции: sadfos

Pakulichev

Software Developer & System Administrator
Друг
1,789
2,131
Мечтать не вредно, но, к сожалению, во всех популярных социальных сетях и мессенджерах давно используются SSL сертификаты, которые гарантируют защищенность конфиденциальной информации, которую пользователь отправляет через интернет. Максимум от чего может получится поймать пароль - от сайта или приложения, которое устанавливает незащищенное соединение, но при этом стоит понимать, что даже несмотря на то, что SSL сертификат может отсутствовать, сервис может шифровать передаваемые данные своими методами, например, некоторые сайты дополнительно шифруют пароль перед отправкой своими способами - такие данные перехватить получится, но вряд ли они будут представлять какую-нибудь ценность.

Некоторые мобильные приложения вовсе не дают зайти в учётную запись при подключении к такой ненадежной сети. Например, мобильное приложение Сбербанка вообще не пропустит тебя дальше начального экрана и авторизоваться не получится. Таким надо было заниматься несколько лет назад, когда SSL сертификаты и различные шифрования были не так сильно распространены, сейчас же заниматься таким опасно и просто очень невыгодно.

Кстати говоря, украсть файлы Cookie от других сайтов при помощи своего сайта также не получится, можно даже не спрашивать.
 
  • Нравится
Реакции: sadfos