
Максим
13.03.2018
18:40:40
хотя я хз
Я до сих пор не понял в чем тут было дело, но проблему удалось решить.
Если вытягивать не саму соль, а HEX(соль), то не обрубает.

Mr.
13.03.2018
18:41:04
Тогда скорее всего санитизация некоторых симболов
Например запрещённые симболы убирало автоматом, а ля `, “, ‘ и тд
Но это не точно

Google

Pavel
14.03.2018
04:17:51

Woody
14.03.2018
04:19:44
Просто не умеешь его готовить

)3)2☣(V)
14.03.2018
04:24:15
Очень надеюсь, что это жирный стеб

Pavel
14.03.2018
04:25:46
На самом деле я правда не знаю почему он так работает.

Алекс
14.03.2018
04:27:25
"Линукс отстой!" - сказал человек, делающий снимок экрана на камеру смартфона...

)3)2☣(V)
14.03.2018
04:28:40
@nopsled , почему так бывает?

Pavel
14.03.2018
04:28:53

)3)2☣(V)
14.03.2018
04:29:24

Pavel
14.03.2018
04:31:52

)3)2☣(V)
14.03.2018
04:32:37
А что это за девайсы вообще?

Pavel
14.03.2018
04:33:10
Один из девайсов в графе "not associated" — мой. Яблоко. Ничего необычного.
Про остальных не имею понятия

)3)2☣(V)
14.03.2018
04:36:44
Ну, жди пока Тини проснется и ответит , на сколько я помню это все по его части

Google

Николай
14.03.2018
04:45:50
Некоторые из тех, что сидят в этом чатике отстой, потому что кричат громко, а гуглить не умеют
Первая ссылка
https://forums.kali.org/showthread.php?25153-Pen-testing-my-wireless-AP-BSSID-Not-Associated

Pavel
14.03.2018
04:50:43
И гуглил перед тем как обращаться сюда

)3)2☣(V)
14.03.2018
04:58:03
Кэптив портал с привязкой по IP ? Не для метро, но в порядке бреда

Pavel
14.03.2018
04:58:30
Первоначально идентификация проходит по MAC адресу

)3)2☣(V)
14.03.2018
04:59:34

Pavel
14.03.2018
05:00:46
Пробовал через parrot, та же ситуация.

)3)2☣(V)
14.03.2018
05:00:59
До авторизации в кэптив пускать всех, авторизовался -- получи запись с разрешением на свой текущий ip

Pavel
14.03.2018
05:01:58
Слышал, что яблочники генерируют MAC при запросе точек, но дело в том, что в тот момент одно яблоко (мое) было подключено к ТД

)3)2☣(V)
14.03.2018
05:02:06
Нахрена? Авторизация по логину с пасом, например
Нет, с маком ты связан, через arp
Но не делать прямой увязки
Отключился от точки, разрешение для IP ушло
Метит до дисконекта твой IP как допущенный
Ты в локалке раз в минуту IP меняешь?
Да, я знаю, метро при отключении тоже повторно рекламу подсовывает при дисконекте, хоть и привязка по мак

Pavel
14.03.2018
05:07:23
Я просмотрел рекламу и получил доступ в интернет. Думаю нет.

)3)2☣(V)
14.03.2018
05:08:10
А тут вместо рекламы будетввод лога и паса, и вся разница
Так, пошел флуд. Я лишь хотел сказать, что кэптив можно построить не на мак адресах

Google

Pavel
14.03.2018
05:09:28
На яблоке? Нет. Я подключился в вк, зашёл, гуглит начал, а в airpdump-ng'e все также "not associated"

)3)2☣(V)
14.03.2018
05:12:42
Это все равно что сказать, кэптив портал нельзя построить без сетевого кабеля, но нахрена нам такая декомпозиция? Кэптив можно построить без мак адреса, ясен хрен, что на неком уровне OSЕ все на маках работает

Pavel
14.03.2018
05:13:11
В XML не выгружал, но клиентов конкретной AP смотрел. Тоже самое
Версию не знаю. Kali 2018.2
Минут через 30 зайду в метро скажу

)3)2☣(V)
14.03.2018
05:16:24
Кэптив порталу может быть немного плевать на DHCP, смотрим только его, а ты снова слишком глубоко копаешь

Pavel
14.03.2018
05:21:23
Вообще есть идея по синтетическим тестам определять. А мак брать как временный идентификатор

)3)2☣(V)
14.03.2018
05:23:07
Чувак, никто не говорит, что это хорошая архитектура. Можно и сайты без sqli писать, но пишут ведь)))

Pavel
14.03.2018
05:24:58
Я тоже. Но на phdays в 2015 кто-то это предлагал.

Woody
14.03.2018
05:35:59
переходить массово на ipv6 надо

Andrey
14.03.2018
05:38:17
Так что же мы сидим?

Pavel
14.03.2018
05:39:42
https://m.habrahabr.ru/post/351114/

Woody
14.03.2018
05:44:15

Admin
ERROR: S client not available

Evgeny
14.03.2018
06:32:29
а расскажите про шифрование userdata в андроиде
можно ли декриптануть userdata слитый с emmc зная пинкод?

Aculust
14.03.2018
06:34:27
Пинкод с шифрованием?
dm-crypt вроде используется.
https://source.android.com/security/encryption/full-disk

Evgeny
14.03.2018
06:35:34
да не обязательно на донора, на комп например

Google

Evgeny
14.03.2018
06:35:40

Aculust
14.03.2018
06:40:02
https://github.com/viaforensics/android-encryption/blob/master/decrypt.py
http://www.forensicswiki.org/wiki/How_To_Decrypt_Android_Full_Disk_Encryption
Вот что-то есть
Ведро это же полностью обгрызаный линукс, не?

Evgeny
14.03.2018
06:41:44
первую ссылку я нашел, но я туповат и хотел как раз в чатике узеать тонкости шифрования, про хедер там вот это всё

Pavel
14.03.2018
06:41:52
@JohnFarson airpdump-ng rc4 версии

Evgeny
14.03.2018
06:42:24
вторая вроде клёвая, спасибо

Aculust
14.03.2018
06:43:07

Pavel
14.03.2018
06:43:31

Aculust
14.03.2018
06:43:35
cryptfs какая-то тулза юзается

Pavel
14.03.2018
06:44:10
Все тоже самое. Большинство ТД "not associated". Почему? Хз.

Tiny
14.03.2018
06:48:30
банально минимальный реконнект приводит к этому
я бы на вашем месте просто запустил pyrit stripLive
если вы в обычном здании

)3)2☣(V)
14.03.2018
06:49:37

Tiny
14.03.2018
06:49:49
при зашумленном эфире можно норм собирать шейки и без джамминга
хехе. надо бы на phdays зарелизить одну атаку, как раз для метро 8))

Pavel
14.03.2018
06:50:55
Потому что один из моих маков находится в этом списке. И этот мак имеет доступ к сети

)3)2☣(V)
14.03.2018
06:51:32