@DC7499

Страница 470 из 1477
Igor
15.01.2017
09:08:50
Парни, если кто сталкивался с aircrack-ng, что обозначает в мониторинге колонка Beacons? Сигнал? То есть как хорошо я ловлю сигнал устройства?

Tiny
15.01.2017
09:10:03
ловимых beacon фреймов

Igor
15.01.2017
09:10:31
Можно коротко что это значит?

Pavel
15.01.2017
09:10:48
количество сигнальных пакетов, которые точка рассылает

Google
Igor
15.01.2017
09:10:58
Ясно.

Pavel
15.01.2017
09:11:00
говоря "я точка точка точка"

Igor
15.01.2017
09:11:09
Спасибо.

Чем больше значение, тем лучше?

Pavel
15.01.2017
09:11:48
в целом, да

Igor
15.01.2017
09:12:28
Подскажи пожалуйста, есть ли хорошая дока или статья может о aircrack?

Подробная, что там что?

BlackGopher
15.01.2017
09:12:39
man

NN
15.01.2017
09:13:03
https://www.aircrack-ng.org/documentation.html

Igor
15.01.2017
13:51:50
Ребята, подскажите пожалуйста способы обезопасить себя, когда шалишь с aircrack, чтобы оставаться анонимным.

Petr
15.01.2017
14:01:21
Дороговато

MERRON
15.01.2017
14:09:50
а что за тема со сливом?

Google
Fuuss ?
15.01.2017
14:12:04
а что за тема со сливом?
Ну судя по всему на 1 канале серию будут только сегодня ночью показывать, а на торренты она уже утекла вчера.

Alexey
15.01.2017
14:12:27
т.е. скачать сериалы про Шеплока ))

ошибаещся в пятницу уже была ))

Alexey
15.01.2017
14:14:11
некоторые новинки сливают за месяц до официального выхода

Fuuss ?
15.01.2017
14:16:12
ошибаещся в пятницу уже была ))
Возможно. Видел даты раздач столько 14.01.

Igor
15.01.2017
14:35:47
А мне вот интересно. Ясно что можно перехватить трафик, получить куки, сессии и т.д. То есть мы все уязвимы, даже если у сайта https и бла бла бла...На самом ли деле, допустим Tor-браузер защищает и позволяет оставаться анонимным? Как вы защищаете себя?

Alexey
15.01.2017
14:37:51
vpn и пароли не меньше 20 знаков ))

Igor
15.01.2017
14:38:16
VPN в браузерах?)

slider
15.01.2017
14:38:58
VPN в браузерах?)
Ты же весь канал пропускаешь через vpn.. в т.ч web

Почему нет?

Alexey
15.01.2017
14:39:05
есть сервисы кто предоставляют vpn, на разные порты

и пора отказываться от винды и маков

Алексей
15.01.2017
14:43:33
да, только bios!

Aleksander
15.01.2017
14:44:16
Кто-нибудь паял usbasp на atmega328p? В интернетах пишут что по идее его можно использовать вместо atmega8 который советует автор. Собрал на макетке, прошил. Но Linux не определяет USB устройство. Может быть проблема в том что у меня нет стабилитронов и сигнал по USB кривой приходит?

Ivan
15.01.2017
14:44:40
Alexey
15.01.2017
14:44:56
на linux или unix ))

Ivan
15.01.2017
14:51:32
Убунта(

User
15.01.2017
14:59:54
> @afiskon Кто-нибудь паял usbasp на atmega328p? В интернетах пишут что по идее его можно использовать вместо atmega8 который советует автор. Собрал на макетке, прошил. Но Linux не определяет USB устройство. Может быть проблема в том что у меня нет стабилитронов и сигнал по USB кривой приходит? или прошивка/фьюзы/whatever не те или схема собрана криво, без регулятора питания не Ъ, но работать будет

а, ты про стабилитроны на d+/d-

Google
Aleksander
15.01.2017
15:02:14
да про них

User
15.01.2017
15:02:27
если у тебя контроллер запитан от 5V то они нужны

Aleksander
15.01.2017
15:02:52
окай, буду стало быть заказывать

User
15.01.2017
15:02:53
для согласования логических уровней

вообще я бы просто контроллер на 3.3V завел через решулятор питания какой-то, тогда они будут не нужны

Evgeny
15.01.2017
15:46:05
а что за тема со сливом?
https://m.ria.ru/world/20170115/1485730305.html

Dan
15.01.2017
15:52:03
русские хакеры из "kino.1tv.ru" выложили (видимо случайно) в общий (а не закрытый) доступ один файлик, где было HD кино с русским дубляжом первого канала, и без логотипа. подготовленое для реализации сразу же после премьеры на ТВ. как только они увидели в логах что кто-то один стянул файлик - его оттуда удалили.

но через мгновенье этот файлик стал доступен всему миру уже на торрентах

Alexey
15.01.2017
16:01:10
но все таки не один из сериалов Шерлока американцев не сравнить с российским сериалом

NetForHack
15.01.2017
16:04:50
а это британский

Ilya
15.01.2017
16:55:34
Ребят, подскажите, для обнаружения MITM атаки в Wi-Fi сети какой способы и софт есть?

Vitaly
15.01.2017
16:59:08
Ребят, подскажите, для обнаружения MITM атаки в Wi-Fi сети какой способы и софт есть?
Браузер заорёт на подмену сертификата. Лучший детектор.

Leo
15.01.2017
17:02:47
Можно заббикс натравить на проверку сертификата. Но я пока у себя такое не делал

Dan
15.01.2017
17:03:25
Можно и без обнаружения https трафик митмить

Но

Нужна голова ?

Vitaly
15.01.2017
17:04:02
Можно и без обнаружения https трафик митмить
Иди матчасть подучи для начала.

f1nnix
15.01.2017
17:05:15
Иди матчасть подучи для начала.
Кстати реально можно =)

Dan
15.01.2017
17:05:36
Кстати реально можно =)
Да он нуб, не рассказывай ему

Vitaly
15.01.2017
17:05:53
Кстати реально можно =)
Максимум - если включён SNI на стороне сервера, ты узнаешь доменное имя узла. Всё остальное зашифровано.

Google
f1nnix
15.01.2017
17:05:57
Я встречал кейсы, про которых апп при инвалидном серте НЕ дропал коннект, прикиньте ;) ну то есть просто замалчивает эксепнш и идёт дальше.

f1nnix
15.01.2017
17:07:31
Это уже криворукость писателей такого софта.
Ага, разумеется. Но мне захотелось порадовать автора вопроса хоть чем-то.

Admin
ERROR: S client not available

Vitaly
15.01.2017
17:08:45
Ага, разумеется. Но мне захотелось порадовать автора вопроса хоть чем-то.
В современных браузерах такого точно нет. Более того, в современных браузерах для большинства популярных ресурсов есть база certificate pinning, делающая MITM невозможным в принципе.

f1nnix
15.01.2017
17:09:31
Ну естественно.

Dan
15.01.2017
17:09:39
Мда

Невозможным ?

Vitaly
15.01.2017
17:13:01
Невозможным ?
Выше я уже предлагал тебе подтянуть матчасть. Если браузер обнаруживает, что для доверенного (присутствующего в базе) ресурса SHA256 отпечаток доверенного УЦ не соответствует, он обязан немедленно закрыть соединение.

Vitaly
15.01.2017
17:16:22
А что, если я тебе скажу, что это тоже можно обойти? ? Но я искренне благодарю за такую заботу о моих знаниях. Куда уж мне там ?????
Единственная возможность обойти в Chrome/MSIE - вшить в системе новый доверенный корневой сертификат, которым уже подписывать MITM. Единственная возможность обхода в Firefox - использование своей собственной сборки Firefox с флагом, включающим "корпоративный MITM" и отдельным бандлом сертификатов с вшитым внутрь доверенным CA, подписывающим перешифрованный MITM трафик.

Dan
15.01.2017
17:17:10
Да, это существенно решает вопрос, но существует более изящные способы

Vitaly
15.01.2017
17:17:12
И то в багтрекере Chomium давно висит тикет с просьбой этот т.н. "корпоративный MITM" упразднить в новых версиях для ресурсов из preload-списка certificate pinning.

Dan
15.01.2017
17:17:29
Правда они не простые

Vitaly
15.01.2017
17:17:31
Да, это существенно решает вопрос, но существует более изящные способы
Ну давай, огласи нам их. Ликвидируй нашу безграмотность.

Dan
15.01.2017
17:17:40
Ща

Бесплатно отдам свой инструмент, ага

?????

Vitaly
15.01.2017
17:18:11
Google
Dan
15.01.2017
17:18:55
Всё с тобой ясно.
Учись иди, не позорься

Sergey
15.01.2017
17:19:14
эйэй ребятки

не ссорьтесь)

Dan
15.01.2017
17:19:56
не ссорьтесь)
Все хорошо, я за мир во всём мире :-) у Виталика ко мне старые претензии

Sergey
15.01.2017
17:20:12
в остальном ты Лев Толстой

%)

Dan
15.01.2017
17:22:34
Начнем с того, что митмом мы можем любой трафик переадресовывать как нам нужно. Параметры CP мы тоже получаем. Не вижу сложностей

Или надо код показать? Этого я конечно делать не стану ?

Petr
15.01.2017
17:23:28
ну ПОЦ запиши

Dan
15.01.2017
17:24:03
Я подумаю об этом.

Математика наше все ?

В двух словах, условно, помимо атакуемой машины или устройства, нам нужно как минимум иметь еще одну машину, на которой проходим те же действия что и на атакуемой. Да, сложно, особенно если руками то крайне сложно. Зато можно много чего узнать о сверках сертификатов, а также о контрольных суммах и респонсах

Есть только одна маленькая деталь. Речь только об одном сервисе. При попытке использовать клиентом другой - он сразу может запалить подмену

Т.к. на поиск нового сервиса и генерации маршрутов и респонсов может уйти много времени

Страница 470 из 1477