@DC7499

Страница 1457 из 1477
Altai
20.08.2018
19:48:17
Это же вообще адок.

ª²
20.08.2018
19:57:26
Уже читаю, раз адок )

Dreamer
21.08.2018
10:11:13
Такую штуку нашел

https://github.com/acritox/sslhack

Google
Чистилище
21.08.2018
10:54:50
Здравствуйте, нужна ваша помощь, не могу хакнуть перехваченный cisco пароль (это не md5 хеш), сама запись - enable secret 5 $1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.

Погуглив я только наткнулся на то что это md5 солённый пароль, а востановление происходит на машине роутера

shadowsoul
21.08.2018
10:55:38
иди читай про hashcat например

Чистилище
21.08.2018
10:55:51
А он не брутит случайно?

Я же сказал что это не md5 хеш

shadowsoul
21.08.2018
10:56:24
что-то цисковое он точно умел

http://www.ifm.net.nz/cookbooks/cisco-ios-enable-secret-password-cracker.html

но если не хэш - то вот

и читай про типы

https://www.cisco.com/c/en/us/support/docs/security-vpn/remote-authentication-dial-user-service-radius/107614-64.html

Чистилище
21.08.2018
10:57:56
и читай про типы
я почитал уже

shadowsoul
21.08.2018
10:58:07
Google
Чистилище
21.08.2018
10:58:10
Там говориться что тип 5 шифруется через md5 + salt

ª²
21.08.2018
10:58:37


shadowsoul
21.08.2018
10:58:56
hashid '$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.' Analyzing '$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.' [+] MD5 Crypt [+] Cisco-IOS(MD5) [+] FreeBSD MD5

Чистилище
21.08.2018
10:58:59
не пробовал?
Щас поставлю, но там брутфорс

shadowsoul
21.08.2018
10:59:21
иди кури hashcat, правду тебе говорю

Чистилище
21.08.2018
10:59:30
Cate
21.08.2018
10:59:35
5 посадочных мест выделено на межстоличный HackBus: Мск - CC 2018 - Мск от ребят из DC7499. Выезд - вечер пятницы, утром на CC. Обратно - после CC в воскресенье и утром в столице. Вход на борт - 4к

Москва, кто раздумывал и не решился!!! 4к туда-обратно!

c-c.ru

Worlak
21.08.2018
11:00:32
Уже курю
В хэшкэте -m 500

Чистилище
21.08.2018
11:00:49
а точка это тоже кусок хеша?

$1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.

shadowsoul
21.08.2018
11:01:04
да

Чистилище
21.08.2018
11:01:12
странно что в таске говорится что это не хеш...



а hashcat брутит

Worlak
21.08.2018
11:04:02
Там все проще

ª²
21.08.2018
11:04:53
ой ;)

Google
Cate
21.08.2018
11:20:00
@shadowsoul

мм?? =)

Dmitry
21.08.2018
11:20:15
Сколько человек необходимо в команду и с какими скиллами?

shadowsoul
21.08.2018
11:20:15
нету информации

Cate
21.08.2018
11:20:48
Тайна.

Andrey
21.08.2018
11:21:29
Dmitry
21.08.2018
11:21:33
ок. а с собой что везти надо помимо ноута с линуксом?

shadowsoul
21.08.2018
11:21:38
с какими скиллами... таки мы проституток заказываем или хакеры должны быть всесторонне развиты?)

Andrey
21.08.2018
11:21:53
еще ПК tower с win NT & novell клиентом

nipnull
21.08.2018
11:21:57
shadowsoul
21.08.2018
11:22:09
И гибкими лапами)
умением пить в наручниках

nipnull
21.08.2018
11:22:17
Andrey
21.08.2018
11:22:27
опять фоткать наручники ?

Dmitry
21.08.2018
11:22:29
еще ПК tower с win NT & novell клиентом
а на виртуалке NT пойдёт?

Andrey
21.08.2018
11:22:43
а на виртуалке NT пойдёт?
про NT я пошутил :)

nipnull
21.08.2018
11:22:43
опять фоткать наручники ?
Нет, если тебя заковать

Admin
ERROR: S client not available

shadowsoul
21.08.2018
11:22:44
@trashographer таки он повёлся

Dmitry
21.08.2018
11:22:50
ну развели тут детский сад...

nipnull
21.08.2018
11:23:03
а на виртуалке NT пойдёт?
Эльбрусик захвати

Google
Dmitry
21.08.2018
11:23:07
я реальный суровых HW-инженеров подбил на затею..

shadowsoul
21.08.2018
11:23:30
я реальный суровых HW-инженеров подбил на затею..
к вечеру первого дня всё равно бухие будут

Dreamer
21.08.2018
11:34:48
А ты просто бери "выше" ) Сделай как когда-то сделал нескажукто серт для *.itunes.apple.com и Root CA его выдавшего (in-appstore.com)
Мне подсказали, что можно сделать редирект на уровне DNS сервера. При переходе по https://vk.com будет редирект на https://мойдомен.com, вот только не понимаю, возможно ли это сделать? C помощью dns записи кажется нет.

Di
21.08.2018
11:36:37
Подними на шлюзе свой днс сервер и пропиши в конфиге редирект

Dreamer
21.08.2018
11:48:24
А не проще поднять прокси? Делаешь там редирект 301 и всё
Я знаком с таким. А что с сертификатом и HSTS. Я просто не разу не пробовал такое

Di
21.08.2018
11:51:09
А не проще поднять прокси? Делаешь там редирект 301 и всё
Можно и средствами сквида это сделать

Maxim
21.08.2018
11:51:13
Я знаком с таким. А что с сертификатом и HSTS. Я просто не разу не пробовал такое
Если сайт http only то легко отправить клиента на другой сервер и там уже отдать нужную страничку. А вот с https сложнее. HSTS нужен для блокировки атак с понижением безопасности. Но даже без него как хочешь сделать эту атаку?

Подмена CA?

Di
21.08.2018
11:52:16
Она самая, поэтому хром и ругается

Maxim
21.08.2018
11:52:47
Проблема в том, что они захардкожены в код

Maxim
21.08.2018
11:54:16
Проблема в том, что они захардкожены в код
Можно конечно пересобрать, но установка без подписей будут палиться

Dreamer
21.08.2018
11:55:22
Можно конечно пересобрать, но установка без подписей будут палиться
Моя задача в том, действие которое будет совершать пользователь, будет ограничиваться только добавлением в исключение либо пропустить алерт, по типу такого

Все мне говорят о подмене домена

Di
21.08.2018
11:56:51
В хроме нет

Dreamer
21.08.2018
11:57:13
А на странице отладки hsts разве нельзя прописать исключения?
Не думаю что пользователь сам додумается прописать исключения

Maxim
21.08.2018
12:03:37
Не думаю что пользователь сам додумается прописать исключения
You can type 'badidea' anywhere on the Google Chrome warning page and it will load it without warning. No joke

Google
Dreamer
21.08.2018
14:11:37
Вообщем вот.

1- Если человек будет переходить на сайт именно по https://vk.com (а это в ~80% случаев так, именно с vk с остальными сайтами заявлеными в топике 99%) - то его перекинет на ваш ip с вашим фейком, но при этом человек увидит "красный" аллерт от хрома на весь экран предупреждающий о том что не пройдена проверка сертификата и сайт скорее всего фальшивый. Человек в данном случае может проигнорить сообщение нажав на незаметную кнопку "дополнительно" и "продолжить всё равно". (Вот скрин на аллерт https://vyuou69832.i.lithium.com/t5/image/s...01F374D6?v=1.0) 2- На всех других сайтах qiwi, yandex, mail, google и т.п. стоит защитный заголовок HSTS. Его обойти имея доступ только к днсу нету возможости никак и данная атака становится совсем бессмыслена. На примере - переходим мы один раз на https://accounts.google.com (Это страница авторизации в гугл акк) и он отдаёт нам заголовок "strict-transport-security:max-age=31536000; includeSubDomains" как он работает - при всех последующих посещениях этого домена и всех его поддоменов даже если юзер вобьёт в адресную строку http://accounts.google.com (именно http) то браузер всегда локально будет менять протокол на защишённый для этого домена и только потом делать запрос. Тем самым запрос будет сделан сразу на httpS://accounts.google.com - и юзер увидит опять этот красный аллерт, только теперь у него не будет возможности его обойти нажав кнопку "подробнее" или "advance" т.к. в этом случае ВСЕ браузеры не предоставляют такой возможности из-за HSTS-а и юзер никак не увидит ваш фейк. Этот заголовок есть на всех популярных сервисах кроме vk. (У вк он есть на login.vk.com - но это защита сугубо от митма авторизации, а не атаки через подмену днса).

Cate
21.08.2018
15:46:47
Прошу прощения, в дороге. Вопрос такой - можно ли вписать в CC мини-воркшоп/демо/выступление/lightning talk/что-то ещё про наше Software Defined Radio (XTRX)? Мы его недавно успешно закраудфандили (https://www.crowdsupply.com/fairwaves/xtrx) и к нему большой интерес со стороны security researchers, space companies, drone companies, вендоров сотового оборудования и т.д., так как это первый миниатюрный embedded SDR с open-source софтом. Учитывая, что он разработан в России, так это совсем уникальный продукт :) Мы в каком-то далёком 2011 или 2012 году делали на CC локальную GSM сеть на open-source софте и Software Defined Radio (SDR). И с тех пор занимаемся аналогичными вещами. Вот для примера наше выступление на CCC в прошлом году: https://media.ccc.de/v/33c3-8338-building_a_high_throughput_low-latency_pcie_based_sdr/related Могу сделать что мне техническое, могу более техническое. В любом случае, я думаю будет интересно.

Страница 1457 из 1477