
Altai
20.08.2018
19:48:17
Это же вообще адок.

ª²
20.08.2018
19:57:26
Уже читаю, раз адок )

Dreamer
21.08.2018
10:11:13
Такую штуку нашел
https://github.com/acritox/sslhack

Google

Чистилище
21.08.2018
10:54:50
Здравствуйте, нужна ваша помощь, не могу хакнуть перехваченный cisco пароль (это не md5 хеш), сама запись - enable secret 5 $1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.
Погуглив я только наткнулся на то что это md5 солённый пароль, а востановление происходит на машине роутера

shadowsoul
21.08.2018
10:55:38
иди читай про hashcat например

Чистилище
21.08.2018
10:55:51
А он не брутит случайно?
Я же сказал что это не md5 хеш

shadowsoul
21.08.2018
10:56:24
что-то цисковое он точно умел
http://www.ifm.net.nz/cookbooks/cisco-ios-enable-secret-password-cracker.html
но если не хэш - то вот
и читай про типы
https://www.cisco.com/c/en/us/support/docs/security-vpn/remote-authentication-dial-user-service-radius/107614-64.html

Чистилище
21.08.2018
10:57:56

ª²
21.08.2018
10:58:00

shadowsoul
21.08.2018
10:58:07

Google

Чистилище
21.08.2018
10:58:10
Там говориться что тип 5 шифруется через md5 + salt

shadowsoul
21.08.2018
10:58:21

ª²
21.08.2018
10:58:37

shadowsoul
21.08.2018
10:58:56
hashid '$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.'
Analyzing '$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.'
[+] MD5 Crypt
[+] Cisco-IOS(MD5)
[+] FreeBSD MD5

Чистилище
21.08.2018
10:58:59

shadowsoul
21.08.2018
10:59:21
иди кури hashcat, правду тебе говорю

Чистилище
21.08.2018
10:59:30

Cate
21.08.2018
10:59:35
5 посадочных мест выделено на межстоличный HackBus: Мск - CC 2018 - Мск от ребят из DC7499.
Выезд - вечер пятницы, утром на CC. Обратно - после CC в воскресенье и утром в столице.
Вход на борт - 4к
Москва, кто раздумывал и не решился!!! 4к туда-обратно!
c-c.ru

Worlak
21.08.2018
11:00:32

Чистилище
21.08.2018
11:00:49
а точка это тоже кусок хеша?
$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.

shadowsoul
21.08.2018
11:01:04
да

Чистилище
21.08.2018
11:01:12
странно что в таске говорится что это не хеш...
а hashcat брутит

Worlak
21.08.2018
11:04:02
Там все проще

ª²
21.08.2018
11:04:53
ой ;)

Dmitry
21.08.2018
11:19:51

Google

Cate
21.08.2018
11:20:00
@shadowsoul
мм?? =)

Dmitry
21.08.2018
11:20:15
Сколько человек необходимо в команду и с какими скиллами?

shadowsoul
21.08.2018
11:20:15
нету информации

Cate
21.08.2018
11:20:48
Тайна.

Andrey
21.08.2018
11:21:29

Dmitry
21.08.2018
11:21:33
ок. а с собой что везти надо помимо ноута с линуксом?

shadowsoul
21.08.2018
11:21:38
с какими скиллами... таки мы проституток заказываем или хакеры должны быть всесторонне развиты?)

Andrey
21.08.2018
11:21:53
еще ПК tower с win NT & novell клиентом

nipnull
21.08.2018
11:21:57

shadowsoul
21.08.2018
11:22:09

nipnull
21.08.2018
11:22:17

Andrey
21.08.2018
11:22:27
опять фоткать наручники ?

Dmitry
21.08.2018
11:22:29

Andrey
21.08.2018
11:22:43

nipnull
21.08.2018
11:22:43

shadowsoul
21.08.2018
11:22:44
@trashographer таки он повёлся

Dmitry
21.08.2018
11:22:50
ну развели тут детский сад...

nipnull
21.08.2018
11:23:03

Dmitry
21.08.2018
11:23:07
я реальный суровых HW-инженеров подбил на затею..

Google

shadowsoul
21.08.2018
11:23:30

Dreamer
21.08.2018
11:34:48

Di
21.08.2018
11:36:37
Подними на шлюзе свой днс сервер и пропиши в конфиге редирект

Maxim
21.08.2018
11:47:24

Dreamer
21.08.2018
11:48:24

Di
21.08.2018
11:51:09

Maxim
21.08.2018
11:51:13
Подмена CA?

Di
21.08.2018
11:52:16
Она самая, поэтому хром и ругается

Maxim
21.08.2018
11:52:47
Проблема в том, что они захардкожены в код

Dreamer
21.08.2018
11:53:29
А я про https и говорю

Maxim
21.08.2018
11:54:16

Dreamer
21.08.2018
11:55:22
Все мне говорят о подмене домена

Maxim
21.08.2018
11:56:29

Di
21.08.2018
11:56:51
В хроме нет

Dreamer
21.08.2018
11:57:13

Maxim
21.08.2018
12:03:37

Dreamer
21.08.2018
14:11:37
Вообщем вот.

Google


Dreamer
21.08.2018
14:11:40
1- Если человек будет переходить на сайт именно по https://vk.com (а это в ~80% случаев так, именно с vk с остальными сайтами заявлеными в топике 99%) - то его перекинет на ваш ip с вашим фейком, но при этом человек увидит "красный" аллерт от хрома на весь экран предупреждающий о том что не пройдена проверка сертификата и сайт скорее всего фальшивый. Человек в данном случае может проигнорить сообщение нажав на незаметную кнопку "дополнительно" и "продолжить всё равно". (Вот скрин на аллерт https://vyuou69832.i.lithium.com/t5/image/s...01F374D6?v=1.0)
2- На всех других сайтах qiwi, yandex, mail, google и т.п. стоит защитный заголовок HSTS. Его обойти имея доступ только к днсу нету возможости никак и данная атака становится совсем бессмыслена. На примере - переходим мы один раз на https://accounts.google.com (Это страница авторизации в гугл акк) и он отдаёт нам заголовок "strict-transport-security:max-age=31536000; includeSubDomains" как он работает - при всех последующих посещениях этого домена и всех его поддоменов даже если юзер вобьёт в адресную строку http://accounts.google.com (именно http) то браузер всегда локально будет менять протокол на защишённый для этого домена и только потом делать запрос. Тем самым запрос будет сделан сразу на httpS://accounts.google.com - и юзер увидит опять этот красный аллерт, только теперь у него не будет возможности его обойти нажав кнопку "подробнее" или "advance" т.к. в этом случае ВСЕ браузеры не предоставляют такой возможности из-за HSTS-а и юзер никак не увидит ваш фейк. Этот заголовок есть на всех популярных сервисах кроме vk. (У вк он есть на login.vk.com - но это защита сугубо от митма авторизации, а не атаки через подмену днса).


Cate
21.08.2018
15:46:47
Прошу прощения, в дороге.
Вопрос такой - можно ли вписать в CC мини-воркшоп/демо/выступление/lightning talk/что-то ещё про наше Software Defined Radio (XTRX)? Мы его недавно успешно закраудфандили (https://www.crowdsupply.com/fairwaves/xtrx) и к нему большой интерес со стороны security researchers, space companies, drone companies, вендоров сотового оборудования и т.д., так как это первый миниатюрный embedded SDR с open-source софтом. Учитывая, что он разработан в России, так это совсем уникальный продукт :)
Мы в каком-то далёком 2011 или 2012 году делали на CC локальную GSM сеть на open-source софте и Software Defined Radio (SDR). И с тех пор занимаемся аналогичными вещами.
Вот для примера наше выступление на CCC в прошлом году: https://media.ccc.de/v/33c3-8338-building_a_high_throughput_low-latency_pcie_based_sdr/related
Могу сделать что мне техническое, могу более техническое. В любом случае, я думаю будет интересно.