Кесарю кесарево...

Кесарю кесарево...

Попытаюсь кратко выделить функции цептера, разделив их на уровни сложности.

1. Lame level

Если вы полный нуб, то максимум, что стоит делать  - это пассивный сниффинг.
Выбрали интерфейс;  нажали старт. По желанию можно воспользоваться сканированием сети.

2. Easy level

Если есть какие-то базовые познания в сетях, то можно воспользоваться Raw-режимом
и начать применение arp poison'a вместе с sslstrip. К этому уровню можно отнести и WPAD MiTM.

3. Medium level

Для опытных сетевиковадминовкодеров.
На этом уровне можно добавить SSL MiTM, SSH MiTM, DHCP MiTM, Remote Capture, PCAP Over IP, Spoofing, Injecting, Cookie killer, ARP Cage.
Допускается изменение некоторых экспертных настроек.

4. Expert level

Строго для профессионалов и людей, понимающих всю суть производимых действий.
Сюда я отношу DNS over ICMP MiTM и, конечно же, SMB Relay с SMB Hijacking.

Именно так, и никак иначе. Из личных наблюдений могу сказать, что основную массу пользователей intercepter'a составляют первые 2 категории. Гораздо меньше людей обладают опытом, чтобы свободно ориентироваться в medium функционале.
"Экспертов" можно считать по пальцам.

Еще раз обобщу: если частичное смешение между 1-2 и 2-3 уровнями как-то возможно, пусть наугад, пусть банальным подражанием действий, то 4й уровень абсолютно недоступен для уровней ниже. Никогда вы не получите shell через SMB* "на удачу".

Именно по причине перепрыгивания на уровень выше возникают проблемы и крики о том, что "ничего не работает".
К сожалению, даже в случае если пользователь представляет, что он делает, но возникает какая-то трудность, то подавляющему большинству сложно найти решение. Для диагностики проблемы требуется еще больше знаний.

Исходя из этого, давайте развиваться и учить матчасть - тогда будет меньше глупых вопросов и больше профит.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS