
Igor
15.01.2017
09:08:50
Парни, если кто сталкивался с aircrack-ng, что обозначает в мониторинге колонка Beacons? Сигнал? То есть как хорошо я ловлю сигнал устройства?

Tiny
15.01.2017
09:10:03
ловимых beacon фреймов

Igor
15.01.2017
09:10:31
Можно коротко что это значит?

Pavel
15.01.2017
09:10:48
количество сигнальных пакетов, которые точка рассылает

Google

Igor
15.01.2017
09:10:58
Ясно.

Pavel
15.01.2017
09:11:00
говоря "я точка точка точка"

Igor
15.01.2017
09:11:09
Спасибо.
Чем больше значение, тем лучше?

Pavel
15.01.2017
09:11:48
в целом, да

Igor
15.01.2017
09:12:28
Подскажи пожалуйста, есть ли хорошая дока или статья может о aircrack?
Подробная, что там что?

BlackGopher
15.01.2017
09:12:39
man

NN
15.01.2017
09:13:03
https://www.aircrack-ng.org/documentation.html

Igor
15.01.2017
13:51:50
Ребята, подскажите пожалуйста способы обезопасить себя, когда шалишь с aircrack, чтобы оставаться анонимным.

slider
15.01.2017
13:52:48

Petr
15.01.2017
14:01:21
Дороговато

MERRON
15.01.2017
14:09:50
а что за тема со сливом?

Google

Fuuss ?
15.01.2017
14:12:04
а что за тема со сливом?
Ну судя по всему на 1 канале серию будут только сегодня ночью показывать, а на торренты она уже утекла вчера.

Alexey
15.01.2017
14:12:27
т.е. скачать сериалы про Шеплока ))
ошибаещся в пятницу уже была ))

Zoloramor?
15.01.2017
14:13:18

Alexey
15.01.2017
14:14:11
некоторые новинки сливают за месяц до официального выхода

Fuuss ?
15.01.2017
14:16:12

Igor
15.01.2017
14:35:47
А мне вот интересно. Ясно что можно перехватить трафик, получить куки, сессии и т.д. То есть мы все уязвимы, даже если у сайта https и бла бла бла...На самом ли деле, допустим Tor-браузер защищает и позволяет оставаться анонимным? Как вы защищаете себя?

Alexey
15.01.2017
14:37:51
vpn и пароли не меньше 20 знаков ))

Igor
15.01.2017
14:38:16
VPN в браузерах?)

slider
15.01.2017
14:38:58
Почему нет?

Alexey
15.01.2017
14:39:05
есть сервисы кто предоставляют vpn, на разные порты
и пора отказываться от винды и маков

Алексей
15.01.2017
14:43:33
да, только bios!

Aleksander
15.01.2017
14:44:16
Кто-нибудь паял usbasp на atmega328p? В интернетах пишут что по идее его можно использовать вместо atmega8 который советует автор. Собрал на макетке, прошил. Но Linux не определяет USB устройство. Может быть проблема в том что у меня нет стабилитронов и сигнал по USB кривой приходит?

Ivan
15.01.2017
14:44:40

Alexey
15.01.2017
14:44:56
на linux или unix ))

Ivan
15.01.2017
14:51:32
Убунта(

User
15.01.2017
14:59:54
> @afiskon
Кто-нибудь паял usbasp на atmega328p? В интернетах пишут что по идее его можно использовать вместо atmega8 который советует автор. Собрал на макетке, прошил. Но Linux не определяет USB устройство. Может быть проблема в том что у меня нет стабилитронов и сигнал по USB кривой приходит?
или прошивка/фьюзы/whatever не те или схема собрана криво, без регулятора питания не Ъ, но работать будет
а, ты про стабилитроны на d+/d-

Google

Aleksander
15.01.2017
15:02:14
да про них

User
15.01.2017
15:02:27
если у тебя контроллер запитан от 5V то они нужны

Aleksander
15.01.2017
15:02:52
окай, буду стало быть заказывать

User
15.01.2017
15:02:53
для согласования логических уровней
вообще я бы просто контроллер на 3.3V завел через решулятор питания какой-то, тогда они будут не нужны

Evgeny
15.01.2017
15:46:05

Dan
15.01.2017
15:52:03
русские хакеры из "kino.1tv.ru" выложили (видимо случайно) в общий (а не закрытый) доступ один файлик, где было HD кино с русским дубляжом первого канала, и без логотипа. подготовленое для реализации сразу же после премьеры на ТВ. как только они увидели в логах что кто-то один стянул файлик - его оттуда удалили.
но через мгновенье этот файлик стал доступен всему миру уже на торрентах

Alexey
15.01.2017
16:01:10
но все таки не один из сериалов Шерлока американцев не сравнить с российским сериалом

NetForHack
15.01.2017
16:04:50
а это британский

Ilya
15.01.2017
16:55:34
Ребят, подскажите, для обнаружения MITM атаки в Wi-Fi сети какой способы и софт есть?

Vitaly
15.01.2017
16:59:08

Leo
15.01.2017
17:02:47
Можно заббикс натравить на проверку сертификата. Но я пока у себя такое не делал

Dan
15.01.2017
17:03:25
Можно и без обнаружения https трафик митмить
Но
Нужна голова ?

Vitaly
15.01.2017
17:04:02

f1nnix
15.01.2017
17:05:15

Dan
15.01.2017
17:05:36

Vitaly
15.01.2017
17:05:53
Кстати реально можно =)
Максимум - если включён SNI на стороне сервера, ты узнаешь доменное имя узла. Всё остальное зашифровано.

Google

f1nnix
15.01.2017
17:05:57
Я встречал кейсы, про которых апп при инвалидном серте НЕ дропал коннект, прикиньте ;) ну то есть просто замалчивает эксепнш и идёт дальше.

Vitaly
15.01.2017
17:06:55

f1nnix
15.01.2017
17:07:31

Admin
ERROR: S client not available

Vitaly
15.01.2017
17:08:45

f1nnix
15.01.2017
17:09:31
Ну естественно.

Dan
15.01.2017
17:09:39
Мда
Невозможным ?

Vitaly
15.01.2017
17:13:01
Невозможным ?
Выше я уже предлагал тебе подтянуть матчасть.
Если браузер обнаруживает, что для доверенного (присутствующего в базе) ресурса SHA256 отпечаток доверенного УЦ не соответствует, он обязан немедленно закрыть соединение.

Dan
15.01.2017
17:14:04

Vitaly
15.01.2017
17:16:22

Dan
15.01.2017
17:17:10
Да, это существенно решает вопрос, но существует более изящные способы

Vitaly
15.01.2017
17:17:12
И то в багтрекере Chomium давно висит тикет с просьбой этот т.н. "корпоративный MITM" упразднить в новых версиях для ресурсов из preload-списка certificate pinning.

Dan
15.01.2017
17:17:29
Правда они не простые

Vitaly
15.01.2017
17:17:31

Dan
15.01.2017
17:17:40
Ща
Бесплатно отдам свой инструмент, ага
?????

Vitaly
15.01.2017
17:18:11

Google

Dan
15.01.2017
17:18:55

Sergey
15.01.2017
17:19:14
эйэй ребятки
не ссорьтесь)

Dan
15.01.2017
17:19:56
не ссорьтесь)
Все хорошо, я за мир во всём мире :-) у Виталика ко мне старые претензии

Sergey
15.01.2017
17:20:12
в остальном ты Лев Толстой
%)

Dan
15.01.2017
17:22:34
Начнем с того, что митмом мы можем любой трафик переадресовывать как нам нужно. Параметры CP мы тоже получаем. Не вижу сложностей
Или надо код показать? Этого я конечно делать не стану ?

Petr
15.01.2017
17:23:28
ну ПОЦ запиши

Dan
15.01.2017
17:24:03
Я подумаю об этом.
Математика наше все ?
В двух словах, условно, помимо атакуемой машины или устройства, нам нужно как минимум иметь еще одну машину, на которой проходим те же действия что и на атакуемой. Да, сложно, особенно если руками то крайне сложно. Зато можно много чего узнать о сверках сертификатов, а также о контрольных суммах и респонсах
Есть только одна маленькая деталь. Речь только об одном сервисе. При попытке использовать клиентом другой - он сразу может запалить подмену
Т.к. на поиск нового сервиса и генерации маршрутов и респонсов может уйти много времени