@DC7499

Страница 1333 из 1477
Worlak
26.03.2018
07:09:19
И вообще стоящая вещь или распиаренная херня?

shadowsoul
26.03.2018
07:09:38
Сейф или сервисный отсек? Сервисный вообще открывается чем угодно. И должен быть на сигнализации
сигналка так себе защищает, знаешь же какой мусор там и где концевики

Google
shadowsoul
26.03.2018
07:10:38
а зойчем открывать сейф если он тебе и так всё отдаст?)

Tiny
26.03.2018
07:10:51
как дальше обеспечить выдачу - это уже не мне вам рассказывать. вы в курсе про blackbox.

Ilya
26.03.2018
07:10:59
были бы мощные магниты для обхода герконов

шик бы было

shadowsoul
26.03.2018
07:11:13
Ilya
26.03.2018
07:11:26
я на залазах их юзаю

shadowsoul
26.03.2018
07:11:34
а магниты такие что ты потом банкомат погнёшь в попытке его оторвать - есть в продаже

Ilya
26.03.2018
07:11:35
так что теоретик не ко мне относится

соре

ViolentOr
26.03.2018
07:11:39
а зойчем открывать сейф если он тебе и так всё отдаст?)
Некоторые сейфы ломом за минуту разбираются) если знать куда)

shadowsoul
26.03.2018
07:11:52
я на залазах их юзаю
в банкоматах концевики 99% случаев

Tiny
26.03.2018
07:11:54
просто получается, что SDC шина + легкооткрывающийся замок делают такие банкоматы хорошим таргетом

shadowsoul
26.03.2018
07:12:03
я на залазах их юзаю
ещё небось и Термакса знаешь?

Google
Tiny
26.03.2018
07:12:53
были бы мощные магниты для обхода герконов
KISS. Keep It Simple Stupid. Зачем усложнять? Чаще ломается лифт, а не лестница.

Что вы будете делаеть, если обойдете не все датчики? Вы так же стригерите сигналку+еще и времени кучу потеряете.

Ilya
26.03.2018
07:13:50
было дело, в шк стоял лифт с rfid считывателем, магнитом реле просто активировал и получал доступ. Как домой приеду, могу показать видюшку

Tiny
26.03.2018
07:14:05
Никто не тратит деньги и время по напрасну в криминальной среде.

Ilya
26.03.2018
07:14:55
если еще к этому считывателю поднести две мощные рации он тоже давал доступ, это я объяснить не смог, а щелк релющки я слышал отчетливо

Tiny
26.03.2018
07:14:59
Ну те я пока не встречал такого, чтобы при открытии заморачивались настолько.

Ilya
26.03.2018
07:15:03
есть у кого догадки?

Tiny
26.03.2018
07:15:15
Лева вас совершенно верно назвал теоретиком в данной области.

Tiny
26.03.2018
07:15:42
Ибо мы прежде чем приступать к аудиту закупили и посмотрели кробские материалы.

shadowsoul
26.03.2018
07:15:51
выключение света соседям без открытия щитка

Tiny
26.03.2018
07:15:54
Поэтому я знаю о чем говорю.

Стамеска, отвертка - все

shadowsoul
26.03.2018
07:16:23
и фотки - драть тута

Ilya
26.03.2018
07:16:42
выключение света соседям без открытия щитка
надо будет попробовать как нибудь

на своей офк

shadowsoul
26.03.2018
07:18:02
@Uitaki - у него лапки, но с отмычками ловок

Uitaki
26.03.2018
07:18:15
И всем мау

Google
Uitaki
26.03.2018
07:19:30
и тут ты )
И здесь пролез, угу

Tiny
26.03.2018
07:20:11
советую пробовать стандартые комбинации на модных лифтах 8) встречал незалоченное системное меню

Dotbot
26.03.2018
07:20:37
Скиньте руководств по теме пожалуйста

Tiny
26.03.2018
07:20:45
злая хрень, особенно в многоэтажном доме.

shadowsoul
26.03.2018
07:21:16
Скиньте руководств по теме пожалуйста
хрена руководство, иди тестить и искать комбинации)

Tiny
26.03.2018
07:21:20
Скиньте руководств по теме пожалуйста
руководства? их нет. если мануал к лифту, то зависит от модели.

Dotbot
26.03.2018
07:21:45
Чтож, если меня долго не будет - вы поняли, что случилось))

Tiny
26.03.2018
07:21:55
в целом я считаю, что и для лифтов и для сейфовых замков можно запилить брутер на присосках

перебирать услоной ардуинкой

так сейфовые замки уже вскрывали

была преза на ruxcon, если не ошибаюсь.

shadowsoul
26.03.2018
07:23:09
Tiny
26.03.2018
07:23:59
ну это в контексте red team можно рассматривать

Worlak
26.03.2018
07:24:01
была преза на ruxcon, если не ошибаюсь.
Это не то где он сам крутил замок и за 2 минуты открывал?

$p33d_$n@i1
26.03.2018
07:24:16
Вот видео инжекта кода в лифте через панель: https://youtu.be/iDkSM-BPk7g

Tiny
26.03.2018
07:24:25
ага )

Ilya
26.03.2018
07:24:27
мой район

незалоченные лифтв

залаз заварен только по пожарке

Google
Ilya
26.03.2018
07:25:20
50+ этажей, чоп ходит чекает через 30 минут

Tiny
26.03.2018
07:25:29
короче возможность не дать лифтам работать в контексте red team зачастую означает возможность зайти в офис в нужное время, заранее зная, что народ с обеда вернется чуть позже

Ilya
26.03.2018
07:26:36
идиоты сами рождаются

Tiny
26.03.2018
07:26:48
еще профит с лифтов возможен неочевидный - прослушка

Tiny
26.03.2018
07:26:59
микрофон для связи с диспетчером есть

в смысле?

если можно не заходить, то можно и не заходить.

Mr
26.03.2018
07:28:23
в свое время лет эдак с 10 назад, нашли комбинацию клавиш для безостановочного движения лифта отис на указанный этаж. на работе ездили на перекур "с ветерком" нигде не останавливаясь.

Tiny
26.03.2018
07:28:45
ну те в рамках red team народ не стремается вертолет фрахтоать, красить его под скорую и все это для того чтобы зайти с крыши.

Mr
26.03.2018
07:28:45
а доставка девайсов только по РУ, или по СНГ тоже можно сообразить будет?

Tiny
26.03.2018
07:29:06
это вот текущий уровень read team в современном мире

shadowsoul
26.03.2018
07:29:15
@nopsled сможем же сообразить курьеркой?

Tiny
26.03.2018
07:29:18
у нас пока речь о первых прецендентах

Mr
26.03.2018
07:29:43
ну, мы можем и подождать, пока раскрутится все

shadowsoul
26.03.2018
07:29:46
у нас пока речь о первых прецендентах
но кое-кто спецовки бережно пиздит с обьектов и хранит)

Tiny
26.03.2018
07:29:57
большая часть страждущих как раз не в Москве совсем

в регионах с железом дела еще хуже чем в Москве

Google
Tiny
26.03.2018
07:30:45
хотя и тут мягко говоря не айс. те при развитом рынке условный Чип и Дип не возможен.

Те там наценка зачастую на порядок

ну те плата на ft2232h в этом магазе за 6 или 7к

shadowsoul
26.03.2018
07:31:42
ну те плата на ft2232h в этом магазе за 6 или 7к
от кошерного cjmcu скока там? рублей 800?

Tiny
26.03.2018
07:31:42
на ali вариант от cjmcu кажется рублей 700

shadowsoul
26.03.2018
07:31:45
вот

Mr
26.03.2018
07:32:12
там по ip идет
если не ошибаюсь, то на некоторых моделях сот еще сим карточка для авторизации используется. вообще, выше приведенный экземпляр как-то можно попользовать в исследовательских целях? привезли поиграться с другой страны (предполагаю Италия, или что-то около того).

Mr
26.03.2018
07:56:08
для автоматизации и связи с обслужиающей компанией
не, я о пикосотах говорил, которые у оператора можно заказать для корп клиентов (по крайней мере у вас в РУ такое было когда-то). на больших, то точно есть оно.

yevhen
26.03.2018
08:29:17
микрух/пикух по карточкам не видел. они обычно заливаются локально/удаленно + айписек если идет по паблику.

но это зависит от оператора

Mr
26.03.2018
08:33:43
спасибо

Mr
26.03.2018
09:12:20
спасибо, эту видел. я думал, что ты на практике подобное делал\

ia
26.03.2018
09:12:33
Вот это оперативность. Большое спасибо. Только подумал, что надо бы найти - а оно само идёт в руки, очень приятно.

Кстати, по поводу книг. А "beginner's guide to exploitation on arm" от Billy Ellis есть у кого-нибудь? Или её в pdf физически вообще до сих пор нет?

Страница 1333 из 1477