
Tiny
27.04.2016
10:00:59
Tp-link 722n
Из альф awus 036h
У меня в презе по вифи есть слайд про рекомендации по железу

Peter
27.04.2016
10:02:05

Google

Properrr
27.04.2016
10:03:08
а шо не так с ривером?
давай в лс если че

Tiny
27.04.2016
10:04:43
Доелу до компа - скину

Properrr
27.04.2016
10:05:15
у меня вроде бы AWUS 036 NHR

Tiny
27.04.2016
10:05:35
Которая на ралинке?


Sergey
27.04.2016
10:05:48
Анонсирована программа конкурсов PHDays!
Конкурсная программа максимально богата и включает в себя как состязания на самой площадке, так и специальные онлайн-конкурсы. Главным состязанием этого года станет игра PHDays VI СityF – настоящая битва, максимально приближенная к реальности. «Хакеры» смогут атаковать город всеми доступными способами, а против них будут команды «защитников» и экспертные центры безопасности — Security Operations Center (SOC). В распоряжении команд окажется целый полигон с моделью города, где есть банк, телеком-оператор, офис крупного холдинга, электроэнергетическая компания и другие объекты. Во время игры команды смогут действовать практически любыми доступными способами, атаковать город можно будет как с площадки PHDays, так и удаленно, в составе команды или в одиночку.
Большинство соревнований будет основано на инфраструктуре города CityF и станет частью реального кибер-противостояния.
http://www.phdays.ru/program/ctf/
http://www.phdays.ru/program/contests/
Если вы хотите принять участие, но у вас все еще нет билета, можно организовать команду из 3-5 пентестеров/хакеров и прийти на площадку для участия. Пишите на почту phd@defcon.su


Properrr
27.04.2016
10:05:51
10 точек в районе жилья вынес по WPS, норм отработало
правда при хреноватом сигнале до 7 часов на точку уходило

Денис
27.04.2016
10:06:09
Парни, а кто обещал рассказать, откуда у Соболя уши растут, не забудьте... Интересно

Properrr
27.04.2016
10:06:44
юзал с гитхаба скриптец какой-то, который парой тулз рулил, не помню уже как там че называлось. я этим не увлекаюсь сильно, в контексте только в момент нужды )

Z1ma
27.04.2016
10:07:07
У меня nh Альфа. Она с ривером не ассоциируется. Тупо ошибки сыпет. Подсказали что проблема чипа

Properrr
27.04.2016
10:07:29

Google

nuartvision
27.04.2016
10:08:40
http://www.slideshare.net/DC7499/80211-tricks-and-threats-090h слайд 9

Z1ma
27.04.2016
10:09:31
Ошибка ассоциации, х02, х03... И один и тот же пин по кругу

Properrr
27.04.2016
10:09:32
у меня и deauth работает
стуки в 21+ по Киеву, помогу если че

Z1ma
27.04.2016
10:10:53
Reaver -I wlan0mon -b bssid -vv
Ок. Постучусь)

Properrr
27.04.2016
10:11:19
у меня было больше параметров
тоже не сразу всё взлетело. дома буду в контексте, подниму виртуалку и гляну "записки"

Tiny
27.04.2016
10:11:47
Напишу через 10 мин

Z1ma
27.04.2016
10:11:48
Ок

Tiny
27.04.2016
10:17:21
Итак по поводу ассоциации с точкой доступа, дело как правильно не в карточке а в уровне сигнала
easy way для хака wifi - использование последней версии wifite
с поддержкой атаки pixie-wps
установка всего нужного софта тут https://github.com/0x90/kali-scripts/blob/master/wireless.sh
набор скриптов для обхода локов wps и прочих проблем со взломом тут https://github.com/0x90/wps-scripts

Z1ma
27.04.2016
10:19:11
Wifite пересобирал на днях. Тоже не робит. И не хочет юзать wps) то ли из принципа, то ли из за альфы. За инфа спасибо

Tiny
27.04.2016
10:19:44
там есть 2 версии wifite

f1nnix
27.04.2016
10:19:47
Есть 036...Nv2. Чуть не сдох, пока пытался заставить под линуемом работать

Tiny
27.04.2016
10:19:52
надо ставить правильную

Google

f1nnix
27.04.2016
10:19:57
Обычная 036 пашет на ура

Tiny
27.04.2016
10:20:05
а касаемо карт альфа

Z1ma
27.04.2016
10:20:08
Ок. Сегодня займуся

Tiny
27.04.2016
10:20:11
есть 036h - классик
у нее есть усилок и она робит зачастую лучше всего
остальные - возможны варианты

f1nnix
27.04.2016
10:20:35
Вот у меня он есть, и она ок

Tiny
27.04.2016
10:20:37
ибо есть еще куча китайских подделок
так что надо смотреть по чипу

f1nnix
27.04.2016
10:20:48
А до этого я купил обновлённую мрдификацию
С буквой N v2

Tiny
27.04.2016
10:21:01
обновленные - не айс, имхо
думаю ты со мной согласишься

Z1ma
27.04.2016
10:21:25
У меня 036NH на райлинке 3070

Tiny
27.04.2016
10:21:49
Она должна нормально работать

f1nnix
27.04.2016
10:21:59
Глеб мне советовал вроде бы какого чипа дрова поставить, но так и не завелось. В итоге я просто купил обычную 036

Tiny
27.04.2016
10:22:04
ralink поддерживает в kali 2016 из коробки точно
эх, надо бы запилить статью обзор по картам
думаю после phdays так и сделаю

Peter
27.04.2016
10:38:12
https://xakep.ru/2016/04/27/routersploit/

Google

Nfmka
27.04.2016
11:09:03
мало жаль сплоитов ) на офисных не отрабатывает

Peter
27.04.2016
11:20:50
все же кушать хотят )

@groupsguide
27.04.2016
11:21:22
лучше чем http://stascorp.com/load/1-1-0-56 (RouterScan)?

CthUlhUzzz
27.04.2016
11:26:40
nmap one love

Peter
27.04.2016
11:27:45
тулзы из разных категорий с разной функциональностью

Nfmka
27.04.2016
11:31:39

CthUlhUzzz
27.04.2016
11:32:44

Tiny
27.04.2016
11:33:15
да, но зачем?

Peter
27.04.2016
11:33:40

Tiny
27.04.2016
11:33:56
там и сплойты есть в небольшом кол-ве

Peter
27.04.2016
11:34:06
люди запарились сделали удобный гуи интерфейс

Tiny
27.04.2016
11:34:06
но почему-то все юзают MSF 8)
а так nmap уже пиздец как морально устарел

Peter
27.04.2016
11:34:32

Tiny
27.04.2016
11:35:02
тот же nmap синхронен, избыточен и не пригоден для работы в масштабах интернета

CthUlhUzzz
27.04.2016
11:35:04
Не люблю все эти поделки бай ВАСЯН. Кормят с фишинговых сайтов бинарниками.

Tiny
27.04.2016
11:35:15
я не защищаю конкретную поделку
но как сканнер nmap уже сливает тому же zmap/masscan

Peter
27.04.2016
11:35:48

Google

Tiny
27.04.2016
11:35:55
а его набор lua скриптов выдает его с потрохами как сканер

CthUlhUzzz
27.04.2016
11:36:06

Tiny
27.04.2016
11:36:31
дело не в скорости, а в дизайне ПО
он полностью синхронен

CthUlhUzzz
27.04.2016
11:37:22
Это минус - согласен.
Но по функционалу аналогов нету

Tiny
27.04.2016
11:38:59
zmap/masscan?

Peter
27.04.2016
11:40:13

CthUlhUzzz
27.04.2016
11:42:37
Сколько нессус нынче стоит?
2к баксов?
zmap/masscan?
Не реализуют они все техники сканирования, которые есть в nmap'е

Tiny
27.04.2016
11:46:15
это какие конкретно?
в zmap вы хоть пакет(ы) полностью определяй

CthUlhUzzz
27.04.2016
11:50:40
$ zmap --list-probe-modules
tcp_synscan
icmp_echoscan
icmp_echo_time
udp
ntp
upnp
SCAN TECHNIQUES:
-sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans
-sU: UDP Scan
-sN/sF/sX: TCP Null, FIN, and Xmas scans
--scanflags <flags>: Customize TCP scan flags
-sI <zombie host[:probeport]>: Idle scan
-sY/sZ: SCTP INIT/COOKIE-ECHO scans
-sO: IP protocol scan
-b <FTP relay host>: FTP bounce scan

Tiny
27.04.2016
11:51:40
хм, прикольно, спасибо за сводку

CthUlhUzzz
27.04.2016
11:53:41
+ есть же еще крутые плюшки у нмап'а
FIREWALL/IDS EVASION AND SPOOFING:
-f; --mtu <val>: fragment packets (optionally w/given MTU)
-D <decoy1,decoy2[,ME],...>: Cloak a scan with decoys
-S <IP_Address>: Spoof source address
-e <iface>: Use specified interface
-g/--source-port <portnum>: Use given port number
--proxies <url1,[url2],...>: Relay connections through HTTP/SOCKS4 proxies
--data <hex string>: Append a custom payload to sent packets
--data-string <string>: Append a custom ASCII string to sent packets
--data-length <num>: Append random data to sent packets
--ip-options <options>: Send packets with specified ip options
--ttl <val>: Set IP time-to-live field
--spoof-mac <mac address/prefix/vendor name>: Spoof your MAC address
--badsum: Send packets with a bogus TCP/UDP/SCTP checksum

BlackGopher
27.04.2016
14:05:33
?делфи , Паскаль , qb
Или пхп