FaceNiff是一个黑客(新手)的安卓工具,他们希望通过WiFi连接嗅探和拦截网络会话配置文件。这意味着,如果您想侵入使用相同WiFi网络的Facebook帐户,您可以使用FaceNiff。从技术上讲,现在不可能,因为Facebook已经对所有连接强制实施SSL加密。
FaceNiff如何运作?
当您“ 启动 ”FaceNiff时,它将监控WiFi上的所有网络流量,然后它将从网站捕获未加密的会话ID Cookie。然后它将允许您以他/她的身份输入受害者帐户。
下载Faceniff android应用程序。
更新:下载Faceniff [ZippyShare链接](RAR密码是:effecthacking) 您可以使用RAR应用程序在Android上提取压缩文件。
如何劫持会话?
安装FaceNiff应用程序然后打开它并授予其root访问权限。 确保您已连接到WiFi网络,并且您在同一网络上有目标。
现在,你有一个像这样的屏幕:
现在,点击左上角的“离线”按钮使其“在线”。然后点击“开始”按钮,FaceNiff将开始显示未加密的会话...(见下图):
如果您没有目标(谁使用http访问网络帐户),FaceNiff将不会显示任何内容。
如果受害者使用https,您可以尝试点击“ SSL Strip ”以强制受害者浏览器回退到http。我认为,SSL条带化不适用于Facebook和博客,因为他们使用HSTS(HTTP严格传输安全)来防止降级攻击。在测试这个应用程序时,我发现网站vk.com也称为vkontakte.ru运行在http上,可以使用FaceNiff来窃取会话cookie。 点击FaceNiff上显示的未加密会话,并使用股票浏览器访问该网页。现在您有受害者网络帐户。做得好!(请记住:如果受害者从帐户注销,您也将自动注销)
FaceNiff上有哪些选项?
它具有隐藏模式,SSL条带,可以导出或导入会话,在找到新配置文件时发出振动警报,以及允许您过滤会话ID cookie的过滤器服务。如果正常模式未显示任何配置文件/会话ID cookie,则可以使用 Stealth模式(比正常模式慢)捕获未加密的会话IDcookie。
下载地址:
https://www50.zippyshare.com/v/88U56wIw/file.html
你可能喜欢