Решение для подмены загружаемых файлов с Wi-fi точки - 2
Разработать решение (или написать программу) для осуществления подмены загружаемых файлов с позиции взломанной Wi-Fi точки.
Схожий PenTest функционал уже реализован в хакерском программном обеспечении «Interceptor», однако данное решение не является достаточно стабильным и гибким.
Решение может быть представлено в виде программы (исходные коды), или в виде готового комплекса (скрипты, настройки, руководство, желательна виртуальная машина с примером, готовая к использованию)
Web-proxy инфектор
Срок разработки: 30 дней
Бюджет: 400-500 долларов США
Необходимо разработать веб-сервер, сконфигурированный таким образом, чтобы последний полностью эмулировал работу запрашиваемых веб-сайтов (некий прозрачный web-proxy). Клиенты будут попадают на него через подмену DNS ответов на конкретный ресурс.
Решение должно обладать следующим функционалом:
Подмена скачиваемых файлов следующих типов: «exe», «msi», «doc», «xls», «docx», «xlsx», «pdf».
Опционально: поддержка модификация также скачиваемых файлов сторонней программой (или скриптом).
Подмена указанных типов файлов в скачиваемых архивах («rar», «zip», «7z»).
Опционально: добавление произвольных Ява скриптов в html контент – (web-keyloggers, или иные PenTest скрипты типа «Beef»)
Панель администратора:
Выставление указанных заданий, их снятие, в том числе при выполнении
Оповещение оператора при выдаче подмены клиенту (отсылка уведомления конкретному абоненту «Pushover»)
Мониторинг активности пользователя: какие сайты пользователь посетил, какие файлы скачал.
Решение должно работать на различных версиях Linux, работать в фоновом режиме. Решение должно быть стабильным, рассчитанным на работу с высоким аптаймом, не должно требовать сложной сборки и настройки. Предусмотреть возможность получения отладочной информации.