
Pavel
05.12.2016
14:19:53
я как-то ездил, там вместо криптолокера винрар был

Aleksander
05.12.2016
14:20:02
можно выслать по bitmessage или какой канал связи у тебя

Pavel
05.12.2016
14:20:09
за 1с требовали 15 тысяч)

Dmitriy
05.12.2016
14:20:34

Google

MERRON
05.12.2016
14:20:36

Модуль
05.12.2016
14:20:52

ViolentOr
05.12.2016
14:21:50

Dmitriy
05.12.2016
14:22:21

Aleksander
05.12.2016
14:22:30
потому что ISP нормальные режут тор
и потому что комп может быть оффлайн
а еще тор это сложно - его же блекхэду как-то прилинковать к малваре еще нужно

Dmitriy
05.12.2016
14:23:40
потому что ISP нормальные режут тор
>Крипторы
>ISP
Проблема сугубо в сокращении ЦА, но не принципиальная. В большинстве больниц, малых предприятий и тд не будет такой системы, вангую

ViolentOr
05.12.2016
14:24:31

Dmitriy
05.12.2016
14:24:47

ViolentOr
05.12.2016
14:25:22
Вай нот?
1. Проще заметить.
2. Вес
3. Привилегии

Dmitriy
05.12.2016
14:26:15

CthUlhUzzz
05.12.2016
14:26:44
Клиенту привелегии не нужны

Google

Aleksander
05.12.2016
14:26:44
Напомню что CC еще может быть фаерволом порезан. Ну реально зачем такое палево если - все. работает. без. сс. Закриптовал случайным паблик RSA, отображаешь только его номер и bitmessage для связи. По нему же шлешь биткоин кошеле и декриптор. Профит.
Битмессадж ставит пользователь. Сам.
(ох чую сейчас научу на свою голову :( )

Dmitriy
05.12.2016
14:28:48

Aleksander
05.12.2016
14:29:45
Захочет расшифровать - разберется. Алсо битмессадж и биткоин - это просто как вариант. Почта и Яндекс.Деньги - если так больше нравится.

yugoslavskiy
05.12.2016
14:29:58

Dmitriy
05.12.2016
14:30:14

yugoslavskiy
05.12.2016
14:30:44

Модуль
05.12.2016
14:31:10

Aleksander
05.12.2016
14:31:16
Думаю можно бота напрогать. Который так и говорит мол я бот.

Dmitriy
05.12.2016
14:31:55

Aleksander
05.12.2016
14:33:53
А CC не надо? :)

Dmitriy
05.12.2016
14:36:48
А CC не надо? :)
Надо конечно. Простовесь смысл битмеседжа как раз в децентрализации же вроде

Кай
05.12.2016
14:36:49
А CC не надо? :)
Будучи вырванным из контекста, данное сообщение выглядит как коммерческое предложение)

yugoslavskiy
05.12.2016
14:36:51
А CC не надо? :)
вопрос риторический) ты
сам посуди, где больше движений делается, в хостинге бота или в посиделках с жертвами в чатах? %)
ну т.е. на мой взгляд, живым и актуальным вопросом является не "почему используется CC", а "почему вечно появляется какой-то декриптор рансомвари"))))) не перестают удивлять эти горе-кодеры :D
А CC не надо? :)
но интересы конечно твои поражают размахом %) пайка, кодинг, рансомварь, блогинг, подкастинг. браво!

Aleksander
05.12.2016
14:53:44
ага, я редкостный задрот.... :D

yugoslavskiy
05.12.2016
14:54:01

Dmitriy
05.12.2016
14:54:02

Google

Aleksander
05.12.2016
15:08:29
Вопрос. Объясните, пожалуйста, как это работает? Подавать ток на эммитер - так вообще можно?
https://upload.wikimedia.org/wikipedia/commons/f/f0/Puertas_NOT_con_transistores.jpg
может просто ошибка в схеме?
это отсюда https://en.wikipedia.org/wiki/Inverter_(logic_gate)
( Продублировал вопрос на stackexchange http://electronics.stackexchange.com/questions/273243/inverter-on-npn-transistors-how-does-it-work )

no face
05.12.2016
16:49:38
народ, может поможет кто-нибудь %)
ESSID: Sweethome
BSSID: D0:5B:A8:C3:17:31
—-
wps включен, но блочит через несколько попыток, перезагрузить точку тоже не удается, провайдер вроде ростелеком

CthUlhUzzz
05.12.2016
16:52:53
WEP/WPA?

no face
05.12.2016
16:53:00
WPA2

CthUlhUzzz
05.12.2016
16:53:13
Ну, значит по старинке
Смотри клиентов
Отключай
И лови handshake

NetForHack
05.12.2016
16:54:45
он скинул дамп с хэндшейком ( ну наверное ) ...

CthUlhUzzz
05.12.2016
16:55:04
А лол, промотал сообщения

no face
05.12.2016
16:55:17
я отправил *.cap файл сюда, может общими силами смогем %)
кстати, вот поделюсь своим словарем, возможно useless, но все же.

Pavel
05.12.2016
16:56:58
где-то гулял 30ти гиговый, он норм

no face
05.12.2016
16:57:16
составлял на основе уже полученных паролей + топ АП пассов из интернетов

Pavel
05.12.2016
16:57:17
и вообще лучше сгенерить словари на телефонные номера

uname0a
05.12.2016
16:57:39

no face
05.12.2016
16:57:44
да

Google

Maxim Didenko
05.12.2016
16:57:54
Всем привет, кто поднимал почту с GPG?

uname0a
05.12.2016
16:58:29

Maxim Didenko
05.12.2016
16:58:38
ну, надо )

no face
05.12.2016
16:59:59
думал о варианте с linset, кстати, но на испанском -_- , даже вроде убил процессы которые мешали, все равно скрипт потом завершает работу.
у меня arch, думаю стоит попробовать на kali

Maxim Didenko
05.12.2016
17:01:06
мне ParrotOS нравки)

Vitaly
05.12.2016
17:01:42
Всем привет, кто поднимал почту с GPG?
Что там поднимать-то? Генерируешь себе ключевую пару gpg, выкладываешь публичный на keyserver и пользуешься надёжным шифрованием. Письма для тебя твои собеседники шифруют твоим открытым ключом.

Maxim Didenko
05.12.2016
17:02:06
хм

Vitaly
05.12.2016
17:04:24
Сам ящик хоть от убогого мейл.ру можешь использовать. Значения особого не имеет, т.к. без доступа к приватному ключу расшифровать зашифрованные письма не сможет никто.

Maxim Didenko
05.12.2016
17:04:55
свой сервер это унас SKS ?
или можно темже keyserver.net обойтись?

Vitaly
05.12.2016
17:05:41
Открытый ключ выкладывай сразу на все доступные ключевые серверы gpg.

no face
05.12.2016
17:06:24
благодарю, мне,, честно, было влом почистить.. %)

Maxim Didenko
05.12.2016
17:06:27

CthUlhUzzz
05.12.2016
17:07:22

Maxim Didenko
05.12.2016
17:09:49

Vitaly
05.12.2016
17:10:45

Maxim Didenko
05.12.2016
17:11:09
Ну это я уже понял, балгодарю еще раз

no face
05.12.2016
17:15:43
https://gpuhash.me/
эх, помню в 2012 кажется,, зажал я приобрести себе 0.6 бтц для получения пароля
когда 1бтц стоил около 500рублей

Google

no face
05.12.2016
17:17:31
если мне память не изменяет

Pavel
05.12.2016
17:21:18
блин, сейчас решил найти и не могу. Напомнит кто-нибудь сайт, где залито много словарей, отсортированные по количеству символов, у каждого процент угаданных паролей, рейтинги и т.д.

slider
05.12.2016
17:23:20
Парни, как лучше реализовать задачку.. для массовой деавторизации wifi и сбора шейков?
1. airodump + mdk3 d ( деавторизует довольно странно, выбирает три-четыре сети по приоритету, ну и airodump по каналам сам прыгает)
2. airodump ( делать снимок сетей раз в 5-8 секунд) + переключаться на нужный канал и пробегаться точечно по списку с aireplay -0 ( отрабатывает 100% по таргетам, но задержки большие )
есть конечно вариант подрубить вторую альфу, одну оставить в мониторе, второй уже точечно отдалбливать, просто хотелось меньше грузить малинку

CthUlhUzzz
05.12.2016
17:24:35
https://github.com/danielmiessler/SecLists/tree/master/Passwords

Pavel
05.12.2016
17:24:46
чувак)

slider
05.12.2016
17:25:23
велосипед ведь какой-то изобретаю?

CthUlhUzzz
05.12.2016
17:25:36
Цеплял airodump на 1 канал и долбил его mdk3
Ждал немного и т.д.

Pavel
05.12.2016
17:26:20
не, это я для ктулху) Мне не нужны пароли с секлиста, я именно сайт ищу тот, может знает кто

CthUlhUzzz
05.12.2016
17:26:23
Для всех каналов

slider
05.12.2016
17:27:40
Цеплял airodump на 1 канал и долбил его mdk3
ну вот по сути тоже самое что во втором варике у меня, но чую всё равно как-то сыровато.. каждый канал в отдельный дамп будет сыпаться ведь.. хотяя состакать их тоже не критично, может банально так и пилить.. кхм

CthUlhUzzz
05.12.2016
17:28:30
Просто когда адаптер скачет по каналам, можно упустить хэндшейк

slider
05.12.2016
17:29:02
угу, + - задержка и привет

no face
05.12.2016
17:29:05
.

slider
05.12.2016
17:29:10
опять же можно вторым адаптером уравновесить