🌐 Обзор Certainly: инструмент захвата трафика
🛠 Certainly — open-source инструмент для offensive security, разработанный для захвата трафика через различные сетевые протоколы в сценариях бит-флипа и тайпосквоттинга. Основные протоколы, поддерживаемые инструментом:
📡 DNS: Certainly действует как DNS-сервер, обрабатывая запросы и перенаправляя их на свой IP, одновременно логируя каждый запрос.
💻 HTTP(S): При обработке HTTP-запросов инструмент может подменять тело ответа, сохраняя исходные заголовки, или перенаправлять запросы на исходный домен.
📧 IMAP(S) и SMTP(S): Certainly позволяет захватывать учетные данные пользователей и сохранять передаваемые электронные письма в лог-файлы.
🔐 Одной из ключевых особенностей Certainly является возможность динамической генерации TLS-сертификатов, что особенно полезно для сценариев бит-флипа, где целевые поддомены встречаются довольно редко.
🤖 Основные возможности Certainly:
- Полная поддержка авторитетного DNS.
- Захват и логирование HTTP(S), IMAP(S), SMTP(S) трафика.
- Динамическая генерация TLS-сертификатов.
- Инъекционные шаблоны для модификации трафика.
- Поддержка уведомлений через Slack.
🎯 Инструмент находится в постоянной разработке, и будущие обновления обещают расширение поддержки протоколов, тестирование клиентских сертификатов и более сложные инъекции ресурсов.
🔗 Подробнее о проекте можно узнать на GitHub.
Stay secure and read SecureTechTalks 📚
#cybersecurity #offensivesecurity #opensource #typosquatting #DNS #TLS
Post #327
190
