@DC7499

Страница 1229 из 1477
Alexey
20.12.2017
05:42:56
​​Хотел написать отдельный пост о персоналии, как уже помянул тут, но видимо снова буду писать не о людях, а об их делах. Если вкратце, то команда Fairwaves на основе SDR технологии сделала полноценную GSM базовую станцию совмещенную с VOIP сервисом. Вот такой вот нетривиальный стартап на стыке технологий. Я до сих пор вспоминаю как на одном из Chaos Constructions с подачи Алексадра Чемериса регистрировал свой GSM телефон в "роуминге", получал 4х значный номер и ходил со своим мобильником по выставке как с DECT трубкой – и все это через черную коробочку размером с кирпич и простой ноутбук с линуксом на борту. А сейчас это уже просто продукт, значительно проще и дешевле существующих на рынке решений и поэтому есть даже целые страны, которые выбирали продукцию Fairwaves для телефонизации своей территории. А в данный момент у ребят новый проект, и пусть по словам Александа SDR - это в некотором роде побочный продукт: "Мы обеспечиваем связь людям, строим сети, а для этого нужны базовые станции. Для них нужен SDR. Мы сделали SDR для себя, но заодно и людям продаем - в отличие от всех остальных производителей, которые делают для себя и никому не продают кроме как в составе конечного "черного ящика"." Но по мне так этот "побочный" продукт уже законченное решение: доступный SDR модуль 120MSPS 2x2 MIMO в форм-факторе miniPCIe c диапазоном от 30МГц до 3,7ГГц (с оговорками даже шире: от 500КГц до 3,8ГГц) с временной синхронизацией через GPS. Думаю, что он будет интересен постоянным читателям ЗаТелеком (привет @klimarev), а также многим участникам сообществам DC7499 (привет @shadowsoul и @lady_noname), ну и возможно части читателей Информация опасносте. Хотя и просто разработчикам всего что имеет радиоканал такая железка точно лишней не будет. Как раз сейчас идет компания на СrowdSupply, где можно сделать не только предзаказ на разные комплекты, но и при определенных условиях получить ранние прототипы под свою задумку (ищите в последних обновлениях форму для заполнения). Хотя время идет и многие комплекты уже раскуплены, и судя по динамике проект перевыполнит планы по сборам. А теперь прикиньте что можно сделать с его помощь – это и NFC, и BT, и конечно WiFi, GNSS и тот же GSM+GPRS и даже LTE (жаль что 6ГГц не доступны без дополнительных аксессуаров - можно было бы пресловутый DSRC организовать из коробки). Я вообще молчу про subGHz диапазон - там хоть слушай, хоть снифай, хоть вещай почти на любом протоколе. Да, еще не все готово и красиво причесано, но уже есть базовый функционал и изделие прошло не одну ревизию и готово к серийному производству. Да и архитектура гибкая, софт открытый, а это уже дает практические неограниченные возможности как для разработки нового, так и для исследования уже существующего. Может именно благодаря этому проекту все поймут что аутентификация через SMS не шибко секьюрная функция. А разработчики IoT получат универсальный инструмент для наладки своих RF решений. Еще отмечу малый вес - это большой плюс для дронов всех мастей, да и как говорят в команде Fairwaves этим проектом активно интересуются разработчики спутников (CubeSats). А возможность работы сразу с восемью XTRX на PCIe X4 (может в будущем будет сразу на x16 решение) будоражит. Прямо мысли разбегаются от того что можно сделать фазовращатель с SDR функционалом… тут и indoor навигация, и целенаправленные пинтесты устройств, перестраиваемые радарные системы, да и просто сканирование спектра с наложением на видео так что можно «видеть» сигналы. Я надеюсь, что вы не пройдете мимо и найдете в себе силы освоить этот достойный инструмент от наших соотечественников. Благо он действительно позволяет делать вещи ранее не доступные и за вполне приемлемый ценник. Хотя думаю, что по окончанию компании на СrowdSupply это решение будет раза в 1,5-2 дороже и все равно это будет доступнее чем тот же USRP или Matchstiq.
А это безусловно очень круто. Только осталось придумать, как по-человечески вытащить антенны с ноута из этого модуля) и заказать))

Itjunky дзинь даос
20.12.2017
06:07:30
http://graph.org/Novyj-troyan-dlya-udalennogo-dostupa-ispolzuet-Telegram-v-kachestve-upravlyayushchego-servera-12-19-4 Как они умудрились запилить универсальный питонячий пэйлоад? Я пытался тот телеграмовский RAT под винду запилить, так он мало того что весил 12 метров, так ещё и отказывался работать будучи перенесённым на другую винду...

Alexey
20.12.2017
06:41:33
А это безусловно очень круто. Только осталось придумать, как по-человечески вытащить антенны с ноута из этого модуля) и заказать))
Если есть связь с разработчиками хотелось бы понять, как выведены gpio, откуда и в каком количестве.

Google
Alexey
20.12.2017
07:07:35
Там в сравнительной таблице было указано наличие gpio. А в ттх этого найдено не было. А применение этому может быть совершенно разное, и зависит по большому счету от того, откуда и как они выведены. Но с точки зрения взять что-то готовое, записать и отреплеить дверной звонок - абсолютно бесполезно)

A.K.A. X
20.12.2017
07:29:28
҉: Cyber Security Handbook https://www.amazon.in/dp/B078G47GYD Share with your friends.. It's free download on Kindle

A.K.A. X
20.12.2017
07:37:32
English pleasr

Maxim
20.12.2017
07:38:47
Can you give it by a file?

A.K.A. X
20.12.2017
07:38:59
Nope

Only in amazon or free in kindle

Alexey
20.12.2017
07:39:36
Can you give it by a file?
Я даже не стал пытаться это ж буржуи

Maxim
20.12.2017
07:39:53
ну, на киндл бесплатно, чо б и не дернуть)

the29a
20.12.2017
07:39:55
Davai fail, sooqa.

Fess
20.12.2017
07:40:24
и не поспоришь.. латинские буквы :)

the29a
20.12.2017
07:42:07
Print Length: 63 pages. Там что, список литературы?

Google
Maxim
20.12.2017
07:42:15
Ща посмотрим

)3)2☣(V)
20.12.2017
07:42:17
I never paid for ebooks

лол, брошура)

A.K.A. X
20.12.2017
07:43:06
free in kindle

the29a
20.12.2017
07:43:12
Ахах, ИБ для чайников?

)3)2☣(V)
20.12.2017
07:43:41
как "компьютер глазами хакера"

походу

Кот Вася
20.12.2017
07:44:53
Хочу книгу "Телеграм глазами хакера"

the29a
20.12.2017
07:45:40
Напиши. Можно потом на амазоне буржуинам раздавать.

)3)2☣(V)
20.12.2017
07:45:42
или "книги про хакеров глахами хакера"

Itjunky дзинь даос
20.12.2017
07:45:51
Гуд ньюс



Maxim
20.12.2017
07:45:53
У меня глаза вытекут ща

the29a
20.12.2017
07:46:57
или "книги про хакеров глахами хакера"
Книги про хакеров глазами киношников.

Maxim
20.12.2017
07:47:44


Вот так оно выглядит

)3)2☣(V)
20.12.2017
07:48:11
This book so great! Now, angry russian pupils use IT to shut down Amazon

the29a
20.12.2017
07:48:29
Хотя бы так, мне уж подумалось, что там вообще статьи с википедии на пару тем будут.

Alexey
20.12.2017
07:48:56
This book so great! Now, angry russian pupils use IT to shut down Amazon
не шути так - они еще про выборы не забыли)

)3)2☣(V)
20.12.2017
07:49:33
не шути так - они еще про выборы не забыли)
взламывает китайский хакер НАСА, а там русские школьники чатятся...

Google
the29a
20.12.2017
07:49:56
Начитаются брошюр и выбирают Трампов.

Itjunky дзинь даос
20.12.2017
07:50:39
Хочу книгу "Телеграм глазами хакера"
Тыт выяснилось, что можно спалить IP юзера

)3)2☣(V)
20.12.2017
07:51:25
при звонке?

Itjunky дзинь даос
20.12.2017
07:51:26
@WGetMyIPBot ip в инлайн

Разобрался. Инлайн бот отправляет изображение по урл http://wecan-co.in/TelegramBots/WGetMyIPBot/_get_ip.php?v=1513694558&fn=ip. Телеграмм клиент отправляет запрос по этому урл и бэкэнд видит айпи-адрес.



в телеге?
Да, новый метод

Более того. Этот бот при нажатии на картинку вкидывает картинку в чат. И эта картинка оказывается уникальная для каждого читателя чата. То есть картнку превьюшит не сервер ТГ, а каждый клиент отдельно тем самым паля свой IP. Причём вот у меня например используется проксе ТОРа. Но IP я вижу свой(ну точнее своего ВПН), то есть ТГ делает превьюшки мимо прокси, напрямую

Лютый пиздец, если честно...

Alexey
20.12.2017
07:57:24
Лютый пиздец, если честно...
всё! удаляй телегу!

Itjunky дзинь даос
20.12.2017
07:57:29
=)

Admin
ERROR: S client not available

MERRON
20.12.2017
07:57:40
ммм, раньше вроде превьюхи генерировались на сервере

Itjunky дзинь даос
20.12.2017
07:58:57
Вот я тоже думал, что на серверах ТГ.

Itjunky дзинь даос
20.12.2017
08:01:14
bykva
20.12.2017
08:01:56
и днс?

Itjunky дзинь даос
20.12.2017
08:03:19
и днс?
Что и днс?

shadowsoul
20.12.2017
08:29:18
всё! удаляй телегу!
я вот даже отпраздную когда он пропадёт)

Google
Itjunky дзинь даос
20.12.2017
09:06:26
Эко у кого-то пуканогарь. Причём даже не ясно чем она справоцирована.

Mikhail
20.12.2017
09:14:51
всех товарищей майоров (и причастных) в этом чяте со столетием ВЧК! ? http://bit.ly/1Ko2Ze0

delta
20.12.2017
09:20:13
>всероссийская >совковая звезда

я не очень понимаю

Mikhail
20.12.2017
09:22:09
РСФСР же, вот и всероссийская, СССР образовался только в 22ом

Andrey
20.12.2017
09:37:24
Хмм, я что-то не понимаю в КриптоПро или сертификатах? Подразделение написало: "Нам передали из *** тестовые ключи из которых надо достать сертификаты". А во вложении



Denis
20.12.2017
09:47:43
можно

Andrey
20.12.2017
09:51:48
да, мне уже ответили. точнее человеку уже достали :)

SecurePlan
20.12.2017
09:57:21
hi guys , any one from past defconfs ics village in here !

Dok
20.12.2017
10:46:02
Зачем эти попытки писать на английском? Памагите, я не понимаю

Slava
20.12.2017
10:54:47
Может он из Камбоджи, русский не знает, а английский - не особо ?

)3)2☣(V)
20.12.2017
10:55:53
это не очень удачное СИ

Slava
20.12.2017
10:56:14
Ну, уже сменил, было на английском ~_~

Страница 1229 из 1477