@DC7499

Страница 590 из 1477
ViolentOr
13.03.2017
12:32:39
Думаю, что оно тоже не очень магнитично=)))

glafiriy
13.03.2017
12:32:45
30ХГСА

Даже песня про неё (эту сталь) есть

Cyber
13.03.2017
12:39:01
сколько примерно стоит аудит самописной админки CMS?

Google
Cyber
13.03.2017
12:39:15
блэк бокс

Темный
13.03.2017
12:39:57
Создаешь заказ на лом на крайм форумах и логи логи логи

Фиксишь, меняешь домен и репит

Еще канешно можно допустим Миху Ф. Похуесосить в его некомпетентности глядишь тоже вцепитьс)

Миха не в обиду ;)

Седня день тупых вопросов)

Cyber
13.03.2017
12:44:59
Ахахах...)

Темный
13.03.2017
12:45:54
мм?
Это с намеком что ты про

;)

Cyber
13.03.2017
12:46:38
Тут говорят ты некомпетентен в блэк бокс аудите самописных админок

мм?

Google
Mikhail
13.03.2017
12:47:07
хорошо, а почему?

Cyber
13.03.2017
12:48:06
это я должен спросить почему

Темный
13.03.2017
12:48:11
По цене в личке базарьте ;)

Tolstooo
13.03.2017
12:48:25
Очередной тупой вопрос. На сколько безопасны микротики, если доступ к ним с внешки закрыт и внутри только через winbox?

Mikhail
13.03.2017
12:49:49
это я должен спросить почему
Мне тоже стало интересно, почему это я не некомпетентен, расскажи пожалуйста @DarkLord888 ?)

Темный
13.03.2017
12:51:36
Мне тоже стало интересно, почему это я не некомпетентен, расскажи пожалуйста @DarkLord888 ?)
Вопрос был о цене. Из тестеров знаю только тебя и то краем. Это был намек на вариант теста на шару. Ответ понятен?

Mikhail
13.03.2017
12:54:32
я не успеваю за ходом твоих мыслей, пойду дальше морально разлагаться

Fuuss ?
13.03.2017
12:55:37
я не успеваю за ходом твоих мыслей, пойду дальше морально разлагаться
Да на понт они тебя берут, типа ты пойдешь доказывать что ты pro и бесплатно им cms проаудитишь.

Темный
13.03.2017
12:56:08
я не успеваю за ходом твоих мыслей, пойду дальше морально разлагаться
Кароче колоти стрклку в твиче, бери его самопис. И в прямом эфире рвзлагай его код. За дырочки он и кто еще захочет донатТ

Я знаю кто он

f1nnix
13.03.2017
12:56:58
1. Есть некий левый таск 2. Говорим Мише: "ууу, а я-то думал, Миша хорош в выполнении левых тасков. Оказалось, нет..." 3. Миша напрягается, злится и разъебывает систему на "слабо" 4. Пентест сделан, кошелек впорядке. Вот этот план, как я понимаю.

KitKat
13.03.2017
12:57:15
Очередной тупой вопрос. На сколько безопасны микротики, если доступ к ним с внешки закрыт и внутри только через winbox?
по мимо winbox еще веб морда есть. По последним новостям ребята патч за сутки издали, в связи с выложенными материалами на wikileaks.

Fuuss ?
13.03.2017
12:57:37
Я знаю кто он
Ок. Замени 'понт' на 'слабо' ))

Темный
13.03.2017
12:57:41
Я кроме него никого не знаю

И он про отвечаю

Google
Темный
13.03.2017
13:00:31
3. Миша не догоняет чо к чему и все идет не по плану
Забей хуй. Тебя используем как прообраз

Mikhail
13.03.2017
13:02:26
Летов не одобряет
4. Пластмассовый мир победил

Ilya
13.03.2017
13:02:37
)

Темный
13.03.2017
13:07:27
Создавай фейковый стф, с призом в лям. Обязательно укажи что при поддержке какихнить топовых иностранных иб компаний и спамь по каналам

Anton
13.03.2017
14:05:42
Ребят, про подмену caller id в домашней gsm сети в какую сторону гуглить? насколько это реально, что требуется? И тоже самое интересно про sms(sender id?)

Anton
13.03.2017
14:13:46
меня больше с обратной стороны интересует - насколько безопасно в домашней сети реализовывать аутентификацию по sms sender id, создавая услугу на коротком номере

можно ли этому полю доверять и спуффят ли его

)3)2☣(V)
13.03.2017
14:19:59
На сколько вообще gsm mitm-у подвержен? Оо в целом?

Anton
13.03.2017
15:27:40
Это то да, а подмена sms sender id встречается? Как реализовывается?

shadowsoul
13.03.2017
15:28:50
номера отправителя - да на любом сраном смс сервере

на такой у меня даже рутовый доступ есть

Anton
13.03.2017
15:29:08
*в домашней сети

shadowsoul
13.03.2017
15:29:29
а какая хуй разница? через родного оператора и придёт левак

Anton
13.03.2017
15:30:16
ситуация такая - в домашней сети есть короткий номер 2233

Google
Anton
13.03.2017
15:30:24
на него с смс сервиса не пульнешь

но на него подвязывается аутентификация абонентов

по sms sender id

интересует реальность подмены sms sender id в сети домашнего оператора

shadowsoul
13.03.2017
15:31:33
а что туда слать?

Anton
13.03.2017
15:31:40
насколько безопасна такая реализация и какова стоимость атаки

управляющие команды. С какого номера придет смс, с того баланса списывается некая услуга

Admin
ERROR: S client not available

Anton
13.03.2017
15:32:35
типо смс банкинга

у сбера примерно тоже самое

shadowsoul
13.03.2017
15:32:54
на него с смс сервиса не пульнешь
это с культурного никак. а с послушного очень даже

у сбера - не то же самое

Anton
13.03.2017
15:33:11
как послушный выстроит роут до короткого номера?

shadowsoul
13.03.2017
15:33:16
сберу интересен imsi либо iccid

Anton
13.03.2017
15:33:18
который внутри сети 2233

shadowsoul
13.03.2017
15:33:44
роут ему насрать - легальный же оператор вышлет туда смс

разве что перебрать операторов надо

Anton
13.03.2017
15:34:11
я вот этим и занялся

пытаюсь найти любого, чтобы списать с себя услугу

но отправка на короткий номер принимается с домашней сети

Google
shadowsoul
13.03.2017
15:34:57
ну не будет никто ради защиты смс номера делать что-то серьёзнее hlr запроса, никто руками pdu тебе из ss7 с транка парсить не даст

с домашней - какие условия?

mcc mnc?

Anton
13.03.2017
15:35:32
в моем случае нет даже hlr для зашиты, вся идентификация по sms sender id

хочу показать реальность атаки

ну с домашней - только короткий номер. Я не сильно разбираюсь в нюансах gsm и не понимаю, как смаршрутить извне на короткий номер в сети оператора 2233

shadowsoul
13.03.2017
15:37:39
номер доступен только в сети этого оператора?

Anton
13.03.2017
15:37:54
да

Никита
13.03.2017
18:00:43
Вот сижу думаю а какой дистр лучше для создания боевой машины Арчу или убунта че все таки

Никита
13.03.2017
18:01:23
Сразу вопрос почему

shadowsoul
13.03.2017
18:01:27
арч - задрочишься и будешь чинить его на ходу постоянно)

а убунта - стабильная дебиановская пакетная база

Никита
13.03.2017
18:01:39
Ну да

Зато на арче аур

Nikolay
13.03.2017
18:02:06
убунту саппортить проще

Никита
13.03.2017
18:02:21
Бля хотя аур постоянно че то надо там

Да все таки бубунту поставлю

))

Страница 590 из 1477