Domanda Controllo remoto

Stato
Discussione chiusa ad ulteriori risposte.
U

Utente cancellato 278779

E' possibile controllare in remoto un computer connesso alla stessa rete wi-fi (ricavando dalla pagina d'amministrazione del router l'IP e il MAC ADDRESS)?
Ovviamente senza conoscere le credenziali d'accesso alla macchina, facendo un attacco tramite la stessa rete (tipo invio di pacchetti, vedere le porte aperte con nmap e introdursi o robe varie)
 
Con un ip locale non puoi accedere, con l ip remoto hai la possibilità di exploitare un pc in remote network, potresti effettuare sniffing di credenziali, sniffing di cookie e molto altro.
Per entrare nel pc della vittima potresti usare Backdoor in modalità Reverse TCP.
 
E' possibile controllare in remoto un computer connesso alla stessa rete wi-fi (ricavando dalla pagina d'amministrazione del router l'IP e il MAC ADDRESS)?
Ovviamente senza conoscere le credenziali d'accesso alla macchina, facendo un attacco tramite la stessa rete (tipo invio di pacchetti, vedere le porte aperte con nmap e introdursi o robe varie)
Sì e no, il discorso è un po' più ampio.
Se la macchina che vuoi "controllare" è vulnerabile o dispone di qualche configurazione errata allora potrebbe essere possibile, ma se si tratta di un computer client, senza particolari servizi esposti, aggiornato alle ultime versioni, allora c'è ben poco da fare.
Se hai dettagli sulla persona che usa quel device potresti provare a fargli aprire tramite delle tecniche di social engineering un file malevolo che si connette alla tua macchina, ma sono attacchi difficili perchè 1. devi ingannare l'utente e non sempre è una questione facile 2. devi bypassare eventuali antivirus o firewall e anche questo non è semplice.
 
Con un ip locale non puoi accedere, con l ip remoto hai la possibilità di exploitare un pc in remote network, potresti effettuare sniffing di credenziali, sniffing di cookie e molto altro.
Per entrare nel pc della vittima potresti usare Backdoor in modalità Reverse TCP.
Come potrei fare per lo sniffing di credenziali?
 
Non sono convinto che la strada delle credenziali sia una strada fattibile... di che credenziali stiamo parlando? Non sappiamo nemmeno se la macchina "da controllare" in questione sia Linux o Windows, se utilizzi SSH o RDP. Non credo proprio che ci siano credenziali da sniffare per arrivare ad ottenere un controllo remoto
 
Stato
Discussione chiusa ad ulteriori risposte.