@DC7499

Страница 1258 из 1477
shadowsoul
20.01.2018
21:16:12
Хабр вы хаете, securitylb тоже - какой ресурс предпочитаете вы?)
берёшь значит спецификацию и под пиво почитываешь

Дмитрий
20.01.2018
21:16:14
то есть то что я хочу - Сниффинг GSM трафика?

shadowsoul
20.01.2018
21:16:41
то есть то что я хочу - Сниффинг GSM трафика?
ну что тебе надо, отрок? смски чужие банковские пиздить или что?

loco
20.01.2018
21:16:50
то есть то что я хочу - Сниффинг GSM трафика?
тебе что нужно-то в итоге? просто узнать телефоны?

Google
loco
20.01.2018
21:16:56
:))

Дмитрий
20.01.2018
21:17:20
нет, узнавать кто вокруг(только номер) в малом радиусе. ну и мобильность

к томуже я в ЛНР у нас тут нет банков, кроме гос - и тот больше сберкасса

loco
20.01.2018
21:18:48
самый простой вариант - вайфай ловилка биконов, + перехват трафика поймает все аппараты которые будут ломится в вацап/вайбер...

но не все

Дмитрий
20.01.2018
21:19:15
если у них будет включен вайфай

(

shadowsoul
20.01.2018
21:19:19
нет, узнавать кто вокруг(только номер) в малом радиусе. ну и мобильность
нихрена ты номер в чистом виде запросто не получишь

loco
20.01.2018
21:19:23
осмоком не поможет, там ты имси и имей узнаешь, но это тебе ни о чем не скажет)

номер по сети не передается почти никогда

это в плане "ардуины и старых мобил"

loco
20.01.2018
21:21:41
Google
loco
20.01.2018
21:22:04
первое - чуть сложнее)

A.
20.01.2018
21:22:31
ну какбэ вопрос и был задан))

Дмитрий
20.01.2018
21:24:13
то есть этот вариант оптимальный. Я так предпологаю тут и просто телефона хватит с нужным ПО?

самый простой вариант - вайфай ловилка биконов, + перехват трафика поймает все аппараты которые будут ломится в вацап/вайбер...

но не все

butch
20.01.2018
21:24:23
запутает неграмотной писаниной
грамотная писсанина в основном служит гораздо большим врагом, чем стаьья написанная "блогерским языком" - с неё хотябы можно заинтересоваться проблематикой и нарисовать общую схему работы. А RFC это как финальный этап, когда известно в каком направлении работать. Здесь же у человека (по первому впечатлению) нет никаких знаний - поэтому статья написанная простым языком будет в самый раз. ИМХО

A.
20.01.2018
21:25:46
то есть этот вариант оптимальный. Я так предпологаю тут и просто телефона хватит с нужным ПО?
всё-таки лучше пойти почитать вики, потом спецификации, потом вернуться с вопросами)

Jack
21.01.2018
11:01:20
Ребят, а ктонибудь делал полный wipe на андроид девайсе? Так чтобы весь внутренний раздел со всеми папками был прикочен? В духе rm rf /*. Скажите реально потом туда прошивку залить через adb recovery? P.S. девайс без SD карты
В смартфонах вроде 4 раздела:system, data, boot,recovery,и еще несколько с imei и прочей фигней. Если ты сотрешь систему, то потом сможешь поставить новую через рекавери/адб. Если ты сломаешь иниты и загрузчик ,то есть вероятность что комп даже не сможет распознать смартфон. Так что не стоит стирать ничего,если ты не 100% знаешь как восстановить смарт (хотя я не уверен что rm rf сработает в андроид)

a
22.01.2018
07:17:03
привет. кто то сталкивался с файлами с раширением up. похожи на zip архив, но формат не совпадает. в hex видны структуры папок формата bootstrap/e0000000001.dat.gz Что это может быть такое.

Cyber
22.01.2018
07:28:32
Trid или binwalk что говорят?

a
22.01.2018
07:32:23
file -i ./140_EU_33.llista\ A_fa.up ./140_EU_33.llista A_fa.up: application/zip; charset=binary binwalk 140_EU_33.llista\ A_fa.up DECIMAL HEXADECIMAL DESCRIPTION —----------------------------------------------------------------------

a
22.01.2018
07:37:38
но при этом ни unzip ни кто другой его открыть не могут( unzip ././140_EU_33.llista\ A_fa.up Archive: ././140_EU_33.llista A_fa.up 5d2b033c97cf9acc9ad4973bbad74afc .i+�֯�T����I��;j��G�ȁ�|F�D�"c�d�L� �� ��h� �cg1��_ �x�cط�J�ΈN�����B*; s�i�Z����&:���S�\����<ŸC�Zk����)�����=��� �l�{n����� z��E� V\��I Y� � ݡ��z ��B�ʫ�C.���v��Y2J ܢ5Ѕ� e��I ��c���#ɮ� S�e9l|DMe �G:d���\�¦�~B�� �ve^5�� rȉ�h �� �6���� caution: zipfile comment truncated

Dok
22.01.2018
07:38:41
Запароленный переименнованный зип?

Google
a
22.01.2018
07:39:21
думал может шифрованный, хэши через zip2john найти не удалось( больше идей нет((

a
22.01.2018
08:07:19
тоже находил эту статью)) смутило то что если открывать архиватором он не пробует ни пароль ничего, а john ругается на Invalid zip file, filename length too long! Пасиба)) буду дальше копать в эту сторону))

xPushkin
22.01.2018
19:28:38
Иду на InfoSec митап в четверг. Будем играть в CTF. Поясните что делать надо, я не играл никогда ) Что брать с собой?

xPushkin
22.01.2018
19:29:19
Ноут
Это понятно. Как играть то?

Agaliar3pt
22.01.2018
19:29:34
Это понятно. Как играть то?
Ну смотря какой CTF.

если офлайн, то скорее всего будет сеть из виртуальных хостов

На них всякие дырки

Ну и ты должен всё это дело хекать в поисках флага

xPushkin
22.01.2018
19:30:30
Agaliar3pt
22.01.2018
19:30:41
Флаг - некая информация

например текстовый файл

xPushkin
22.01.2018
19:30:52
Флаг - некая информация
Я думал файлик. Ок, буду знать.

Agaliar3pt
22.01.2018
19:30:58
Да может быть и файл

И пароль админа

Флаг разным бывает

Но ты скорее всего догадаешься что именно это флаг

Admin
ERROR: S client not available

Google
xPushkin
22.01.2018
19:31:30
Хекать это все дело как? Подбирать пароль ssh? ?

Agaliar3pt
22.01.2018
19:32:15
Например на CTF где призом был пропуск на ZeroNights, один из флагов был 5ee_u_a7_zer0nights

Xss, metasploit, csrf

Инжекты всякие

xPushkin
22.01.2018
19:33:03
всеми возможными способами
Первый раз иду поэтому буду по большей части смотреть на других людей

Agaliar3pt
22.01.2018
19:33:21
а там скорее всего нельзя будет

Если он не командный

Цимес в том что делиться флагом нельзя

легитимный способ его достать - честный взлом

xPushkin
22.01.2018
19:34:13
Ну в соло я вряд ли смогу

Agaliar3pt
22.01.2018
19:34:35
Ну не всё сразу с первого разу

xPushkin
22.01.2018
19:34:55


Agaliar3pt
22.01.2018
19:35:06
Я с другом два года назад сутками сидел над хакатоном C2 Cyber readiness challenge

xPushkin
22.01.2018
19:35:09
Нормально, подсяду к кому-нибудь

Agaliar3pt
22.01.2018
19:35:19
Оооо

Вот это здорово будет

Это дружный хороший CTF

xPushkin
22.01.2018
19:35:43
Отлично )

Google
Agaliar3pt
22.01.2018
19:35:46
Научишься чему-нибудь

xPushkin
22.01.2018
19:36:29
Научишься чему-нибудь
Я как раз перекатываюсь из разработчика в безопасность

Agaliar3pt
22.01.2018
19:36:36
Сбиваетесь просто в ОПГ и совместно решаете, новые полезные знакомства

Agaliar3pt
22.01.2018
19:36:48
Ну вот норм способ

nipnull
22.01.2018
21:30:56
Банхаммер спит походу

MERRON
22.01.2018
21:31:17

Страница 1258 из 1477