
shadowsoul
20.01.2018
21:16:12

Дмитрий
20.01.2018
21:16:14
то есть то что я хочу - Сниффинг GSM трафика?

shadowsoul
20.01.2018
21:16:41

loco
20.01.2018
21:16:50

Google

loco
20.01.2018
21:16:56
:))

Дмитрий
20.01.2018
21:17:20
нет, узнавать кто вокруг(только номер) в малом радиусе. ну и мобильность
к томуже я в ЛНР у нас тут нет банков, кроме гос - и тот больше сберкасса

loco
20.01.2018
21:18:48
самый простой вариант - вайфай ловилка биконов, + перехват трафика
поймает все аппараты которые будут ломится в вацап/вайбер...
но не все

Дмитрий
20.01.2018
21:19:15
если у них будет включен вайфай
(

shadowsoul
20.01.2018
21:19:19

loco
20.01.2018
21:19:23
осмоком не поможет, там ты имси и имей узнаешь, но это тебе ни о чем не скажет)
номер по сети не передается почти никогда
это в плане "ардуины и старых мобил"

A.
20.01.2018
21:21:30

loco
20.01.2018
21:21:41

Google

loco
20.01.2018
21:22:04
первое - чуть сложнее)

A.
20.01.2018
21:22:31
ну какбэ вопрос и был задан))

Дмитрий
20.01.2018
21:24:13
то есть этот вариант оптимальный. Я так предпологаю тут и просто телефона хватит с нужным ПО?
самый простой вариант - вайфай ловилка биконов, + перехват трафика
поймает все аппараты которые будут ломится в вацап/вайбер...
но не все

butch
20.01.2018
21:24:23
запутает неграмотной писаниной
грамотная писсанина в основном служит гораздо большим врагом, чем стаьья написанная "блогерским языком" - с неё хотябы можно заинтересоваться проблематикой и нарисовать общую схему работы. А RFC это как финальный этап, когда известно в каком направлении работать. Здесь же у человека (по первому впечатлению) нет никаких знаний - поэтому статья написанная простым языком будет в самый раз. ИМХО

loco
20.01.2018
21:25:00

shadowsoul
20.01.2018
21:25:01

A.
20.01.2018
21:25:46

Jack
21.01.2018
11:01:20


Leonid
21.01.2018
11:10:50
В смартфонах вроде 4 раздела:system, data, boot,recovery,и еще несколько с imei и прочей фигней. Если ты сотрешь систему, то потом сможешь поставить новую через рекавери/адб. Если ты сломаешь иниты и загрузчик ,то есть вероятность что комп даже не сможет распознать смартфон. Так что не стоит стирать ничего,если ты не 100% знаешь как восстановить смарт (хотя я не уверен что rm rf сработает в андроид)
Все получилось, в итоге отдельно каждый раздел форматнул, по остальным пришёлся на предмет всякой живности, ничего не нашлось. Спасибо за совет)


a
22.01.2018
07:17:03
привет. кто то сталкивался с файлами с раширением up. похожи на zip архив, но формат не совпадает. в hex видны структуры папок формата bootstrap/e0000000001.dat.gz Что это может быть такое.

Cyber
22.01.2018
07:28:32
Trid или binwalk что говорят?

A.
22.01.2018
07:30:19

a
22.01.2018
07:32:23
file -i ./140_EU_33.llista\ A_fa.up
./140_EU_33.llista A_fa.up: application/zip; charset=binary
binwalk 140_EU_33.llista\ A_fa.up
DECIMAL HEXADECIMAL DESCRIPTION
—----------------------------------------------------------------------

A.
22.01.2018
07:33:23

a
22.01.2018
07:37:38
но при этом ни unzip ни кто другой его открыть не могут( unzip ././140_EU_33.llista\ A_fa.up
Archive: ././140_EU_33.llista A_fa.up
5d2b033c97cf9acc9ad4973bbad74afc
.i+�֯�T����I��;j��G�ȁ�|F�D�"c�d�L� �� ��h� �cg1��_ �x�cط�J�ΈN�����B*; s�i�Z����&:���S�\����<ŸC�Zk����)�����=��� �l�{n����� z��E� V\��I Y� � ݡ��z ��B�ʫ�C.���v��Y2J ܢ5Ѕ� e��I
��c���#ɮ� S�e9l|DMe �G:d���\�¦�~B��
�ve^5�� rȉ�h �� �6����
caution: zipfile comment truncated

Dok
22.01.2018
07:38:41
Запароленный переименнованный зип?

Google

a
22.01.2018
07:39:21
думал может шифрованный, хэши через zip2john найти не удалось( больше идей нет((

A.
22.01.2018
07:39:55
кидай сюда, или в лс)

a
22.01.2018
08:07:19
тоже находил эту статью)) смутило то что если открывать архиватором он не пробует ни пароль ничего, а john ругается на Invalid zip file, filename length too long!
Пасиба)) буду дальше копать в эту сторону))

xPushkin
22.01.2018
19:28:38
Иду на InfoSec митап в четверг. Будем играть в CTF. Поясните что делать надо, я не играл никогда )
Что брать с собой?

Agaliar3pt
22.01.2018
19:29:02

xPushkin
22.01.2018
19:29:19
Ноут
Это понятно. Как играть то?

Agaliar3pt
22.01.2018
19:29:34
если офлайн, то скорее всего будет сеть из виртуальных хостов
На них всякие дырки
Ну и ты должен всё это дело хекать в поисках флага

xPushkin
22.01.2018
19:30:30

Agaliar3pt
22.01.2018
19:30:41
Флаг - некая информация
например текстовый файл

xPushkin
22.01.2018
19:30:52

Agaliar3pt
22.01.2018
19:30:58
Да может быть и файл
И пароль админа
Флаг разным бывает
Но ты скорее всего догадаешься что именно это флаг

Admin
ERROR: S client not available

Google

xPushkin
22.01.2018
19:31:30
Хекать это все дело как? Подбирать пароль ssh? ?

Agaliar3pt
22.01.2018
19:32:15
Например на CTF где призом был пропуск на ZeroNights, один из флагов был 5ee_u_a7_zer0nights
Xss, metasploit, csrf
Инжекты всякие

xPushkin
22.01.2018
19:33:03

Agaliar3pt
22.01.2018
19:33:21
а там скорее всего нельзя будет
Если он не командный
Цимес в том что делиться флагом нельзя
легитимный способ его достать - честный взлом

xPushkin
22.01.2018
19:34:13
Ну в соло я вряд ли смогу

Agaliar3pt
22.01.2018
19:34:35
Ну не всё сразу с первого разу

xPushkin
22.01.2018
19:34:55

Agaliar3pt
22.01.2018
19:35:06
Я с другом два года назад сутками сидел над хакатоном C2 Cyber readiness challenge

xPushkin
22.01.2018
19:35:09
Нормально, подсяду к кому-нибудь

Agaliar3pt
22.01.2018
19:35:19
Оооо
Вот это здорово будет
Это дружный хороший CTF

xPushkin
22.01.2018
19:35:43
Отлично )

Google

Agaliar3pt
22.01.2018
19:35:46
Научишься чему-нибудь

xPushkin
22.01.2018
19:36:29

Agaliar3pt
22.01.2018
19:36:36
Сбиваетесь просто в ОПГ и совместно решаете, новые полезные знакомства

xPushkin
22.01.2018
19:36:44

Agaliar3pt
22.01.2018
19:36:48
Ну вот норм способ

nipnull
22.01.2018
21:30:56
Банхаммер спит походу

MERRON
22.01.2018
21:31:17