@DC7499

Страница 1457 из 1477
Altai
20.08.2018
19:48:17
Это же вообще адок.

ª²
20.08.2018
19:57:26
Уже читаю, раз адок )

Dreamer
21.08.2018
10:11:13
Такую штуку нашел

https://github.com/acritox/sslhack

Google
Чистилище
21.08.2018
10:54:50
Здравствуйте, нужна ваша помощь, не могу хакнуть перехваченный cisco пароль (это не md5 хеш), сама запись - enable secret 5 $1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.

Погуглив я только наткнулся на то что это md5 солённый пароль, а востановление происходит на машине роутера

shadowsoul
21.08.2018
10:55:38
иди читай про hashcat например

Чистилище
21.08.2018
10:55:51
А он не брутит случайно?

Я же сказал что это не md5 хеш

shadowsoul
21.08.2018
10:56:24
что-то цисковое он точно умел

http://www.ifm.net.nz/cookbooks/cisco-ios-enable-secret-password-cracker.html

но если не хэш - то вот

и читай про типы

https://www.cisco.com/c/en/us/support/docs/security-vpn/remote-authentication-dial-user-service-radius/107614-64.html

Чистилище
21.08.2018
10:57:56
и читай про типы
я почитал уже

shadowsoul
21.08.2018
10:58:07
Google
Чистилище
21.08.2018
10:58:10
Там говориться что тип 5 шифруется через md5 + salt

ª²
21.08.2018
10:58:37


shadowsoul
21.08.2018
10:58:56
hashid '$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.' Analyzing '$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.' [+] MD5 Crypt [+] Cisco-IOS(MD5) [+] FreeBSD MD5

Чистилище
21.08.2018
10:58:59
не пробовал?
Щас поставлю, но там брутфорс

shadowsoul
21.08.2018
10:59:21
иди кури hashcat, правду тебе говорю

Чистилище
21.08.2018
10:59:30
Cate
21.08.2018
10:59:35
5 посадочных мест выделено на межстоличный HackBus: Мск - CC 2018 - Мск от ребят из DC7499. Выезд - вечер пятницы, утром на CC. Обратно - после CC в воскресенье и утром в столице. Вход на борт - 4к

Москва, кто раздумывал и не решился!!! 4к туда-обратно!

c-c.ru

Worlak
21.08.2018
11:00:32
Уже курю
В хэшкэте -m 500

Чистилище
21.08.2018
11:00:49
а точка это тоже кусок хеша?

$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.

shadowsoul
21.08.2018
11:01:04
да

Чистилище
21.08.2018
11:01:12
странно что в таске говорится что это не хеш...



а hashcat брутит

Worlak
21.08.2018
11:04:02
Там все проще

ª²
21.08.2018
11:04:53
ой ;)

Google
Cate
21.08.2018
11:20:00
@shadowsoul

мм?? =)

Dmitry
21.08.2018
11:20:15
Сколько человек необходимо в команду и с какими скиллами?

shadowsoul
21.08.2018
11:20:15
нету информации

Cate
21.08.2018
11:20:48
Тайна.

Andrey
21.08.2018
11:21:29
Dmitry
21.08.2018
11:21:33
ок. а с собой что везти надо помимо ноута с линуксом?

shadowsoul
21.08.2018
11:21:38
с какими скиллами... таки мы проституток заказываем или хакеры должны быть всесторонне развиты?)

Andrey
21.08.2018
11:21:53
еще ПК tower с win NT & novell клиентом

nipnull
21.08.2018
11:21:57
shadowsoul
21.08.2018
11:22:09
И гибкими лапами)
умением пить в наручниках

nipnull
21.08.2018
11:22:17
Andrey
21.08.2018
11:22:27
опять фоткать наручники ?

Dmitry
21.08.2018
11:22:29
еще ПК tower с win NT & novell клиентом
а на виртуалке NT пойдёт?

Andrey
21.08.2018
11:22:43
а на виртуалке NT пойдёт?
про NT я пошутил :)

nipnull
21.08.2018
11:22:43
опять фоткать наручники ?
Нет, если тебя заковать

shadowsoul
21.08.2018
11:22:44
@trashographer таки он повёлся

Dmitry
21.08.2018
11:22:50
ну развели тут детский сад...

nipnull
21.08.2018
11:23:03
а на виртуалке NT пойдёт?
Эльбрусик захвати

Dmitry
21.08.2018
11:23:07
я реальный суровых HW-инженеров подбил на затею..

Google
shadowsoul
21.08.2018
11:23:30
я реальный суровых HW-инженеров подбил на затею..
к вечеру первого дня всё равно бухие будут

Dreamer
21.08.2018
11:34:48
А ты просто бери "выше" ) Сделай как когда-то сделал нескажукто серт для *.itunes.apple.com и Root CA его выдавшего (in-appstore.com)
Мне подсказали, что можно сделать редирект на уровне DNS сервера. При переходе по https://vk.com будет редирект на https://мойдомен.com, вот только не понимаю, возможно ли это сделать? C помощью dns записи кажется нет.

Di
21.08.2018
11:36:37
Подними на шлюзе свой днс сервер и пропиши в конфиге редирект

Dreamer
21.08.2018
11:48:24
А не проще поднять прокси? Делаешь там редирект 301 и всё
Я знаком с таким. А что с сертификатом и HSTS. Я просто не разу не пробовал такое

Di
21.08.2018
11:51:09
А не проще поднять прокси? Делаешь там редирект 301 и всё
Можно и средствами сквида это сделать

Maxim
21.08.2018
11:51:13
Я знаком с таким. А что с сертификатом и HSTS. Я просто не разу не пробовал такое
Если сайт http only то легко отправить клиента на другой сервер и там уже отдать нужную страничку. А вот с https сложнее. HSTS нужен для блокировки атак с понижением безопасности. Но даже без него как хочешь сделать эту атаку?

Подмена CA?

Di
21.08.2018
11:52:16
Она самая, поэтому хром и ругается

Maxim
21.08.2018
11:52:47
Проблема в том, что они захардкожены в код

Maxim
21.08.2018
11:54:16
Проблема в том, что они захардкожены в код
Можно конечно пересобрать, но установка без подписей будут палиться

Dreamer
21.08.2018
11:55:22
Можно конечно пересобрать, но установка без подписей будут палиться
Моя задача в том, действие которое будет совершать пользователь, будет ограничиваться только добавлением в исключение либо пропустить алерт, по типу такого

Все мне говорят о подмене домена

Di
21.08.2018
11:56:51
В хроме нет

Dreamer
21.08.2018
11:57:13
А на странице отладки hsts разве нельзя прописать исключения?
Не думаю что пользователь сам додумается прописать исключения

Maxim
21.08.2018
12:03:37
Не думаю что пользователь сам додумается прописать исключения
You can type 'badidea' anywhere on the Google Chrome warning page and it will load it without warning. No joke

Dreamer
21.08.2018
14:11:37
Вообщем вот.

Google
Dreamer
21.08.2018
14:11:40
1- Если человек будет переходить на сайт именно по https://vk.com (а это в ~80% случаев так, именно с vk с остальными сайтами заявлеными в топике 99%) - то его перекинет на ваш ip с вашим фейком, но при этом человек увидит "красный" аллерт от хрома на весь экран предупреждающий о том что не пройдена проверка сертификата и сайт скорее всего фальшивый. Человек в данном случае может проигнорить сообщение нажав на незаметную кнопку "дополнительно" и "продолжить всё равно". (Вот скрин на аллерт https://vyuou69832.i.lithium.com/t5/image/s...01F374D6?v=1.0) 2- На всех других сайтах qiwi, yandex, mail, google и т.п. стоит защитный заголовок HSTS. Его обойти имея доступ только к днсу нету возможости никак и данная атака становится совсем бессмыслена. На примере - переходим мы один раз на https://accounts.google.com (Это страница авторизации в гугл акк) и он отдаёт нам заголовок "strict-transport-security:max-age=31536000; includeSubDomains" как он работает - при всех последующих посещениях этого домена и всех его поддоменов даже если юзер вобьёт в адресную строку http://accounts.google.com (именно http) то браузер всегда локально будет менять протокол на защишённый для этого домена и только потом делать запрос. Тем самым запрос будет сделан сразу на httpS://accounts.google.com - и юзер увидит опять этот красный аллерт, только теперь у него не будет возможности его обойти нажав кнопку "подробнее" или "advance" т.к. в этом случае ВСЕ браузеры не предоставляют такой возможности из-за HSTS-а и юзер никак не увидит ваш фейк. Этот заголовок есть на всех популярных сервисах кроме vk. (У вк он есть на login.vk.com - но это защита сугубо от митма авторизации, а не атаки через подмену днса).

Cate
21.08.2018
15:46:47
Прошу прощения, в дороге. Вопрос такой - можно ли вписать в CC мини-воркшоп/демо/выступление/lightning talk/что-то ещё про наше Software Defined Radio (XTRX)? Мы его недавно успешно закраудфандили (https://www.crowdsupply.com/fairwaves/xtrx) и к нему большой интерес со стороны security researchers, space companies, drone companies, вендоров сотового оборудования и т.д., так как это первый миниатюрный embedded SDR с open-source софтом. Учитывая, что он разработан в России, так это совсем уникальный продукт :) Мы в каком-то далёком 2011 или 2012 году делали на CC локальную GSM сеть на open-source софте и Software Defined Radio (SDR). И с тех пор занимаемся аналогичными вещами. Вот для примера наше выступление на CCC в прошлом году: https://media.ccc.de/v/33c3-8338-building_a_high_throughput_low-latency_pcie_based_sdr/related Могу сделать что мне техническое, могу более техническое. В любом случае, я думаю будет интересно.

Страница 1457 из 1477