
ViolentOr
13.03.2017
12:32:39
Думаю, что оно тоже не очень магнитично=)))

glafiriy
13.03.2017
12:32:45
30ХГСА
Даже песня про неё (эту сталь) есть

Cyber
13.03.2017
12:39:01
сколько примерно стоит аудит самописной админки CMS?

Google

Cyber
13.03.2017
12:39:15
блэк бокс

Темный
13.03.2017
12:39:57
Создаешь заказ на лом на крайм форумах и логи логи логи
Фиксишь, меняешь домен и репит
Еще канешно можно допустим Миху Ф. Похуесосить в его некомпетентности глядишь тоже вцепитьс)
Миха не в обиду ;)
Седня день тупых вопросов)

Cyber
13.03.2017
12:44:59
Ахахах...)

Mikhail
13.03.2017
12:45:15

Темный
13.03.2017
12:45:54
мм?
Это с намеком что ты про
;)

Cyber
13.03.2017
12:46:38
Тут говорят ты некомпетентен в блэк бокс аудите самописных админок
мм?

Google

Mikhail
13.03.2017
12:47:07
хорошо, а почему?

Cyber
13.03.2017
12:48:06
это я должен спросить почему

Темный
13.03.2017
12:48:11
По цене в личке базарьте ;)

Tolstooo
13.03.2017
12:48:25
Очередной тупой вопрос. На сколько безопасны микротики, если доступ к ним с внешки закрыт и внутри только через winbox?

Mikhail
13.03.2017
12:49:49

Темный
13.03.2017
12:51:36

Mikhail
13.03.2017
12:54:32
я не успеваю за ходом твоих мыслей, пойду дальше морально разлагаться

Fuuss ?
13.03.2017
12:55:37

Темный
13.03.2017
12:56:08
Я знаю кто он

f1nnix
13.03.2017
12:56:58
1. Есть некий левый таск
2. Говорим Мише: "ууу, а я-то думал, Миша хорош в выполнении левых тасков. Оказалось, нет..."
3. Миша напрягается, злится и разъебывает систему на "слабо"
4. Пентест сделан, кошелек впорядке.
Вот этот план, как я понимаю.

KitKat
13.03.2017
12:57:15

Темный
13.03.2017
12:57:18
Но Миша не цель

Fuuss ?
13.03.2017
12:57:37

Темный
13.03.2017
12:57:41
Я кроме него никого не знаю
И он про отвечаю

Mikhail
13.03.2017
12:59:35

Tolstooo
13.03.2017
13:00:21

Google

Темный
13.03.2017
13:00:31

Ilya
13.03.2017
13:01:49

Mikhail
13.03.2017
13:02:26

Ilya
13.03.2017
13:02:37
)

Темный
13.03.2017
13:07:27
Создавай фейковый стф, с призом в лям. Обязательно укажи что при поддержке какихнить топовых иностранных иб компаний и спамь по каналам

Anton
13.03.2017
14:05:42
Ребят, про подмену caller id в домашней gsm сети в какую сторону гуглить? насколько это реально, что требуется? И тоже самое интересно про sms(sender id?)

Темный
13.03.2017
14:11:32
Смс только текст
Но зная как контакт записан ;)

Anton
13.03.2017
14:13:46
меня больше с обратной стороны интересует - насколько безопасно в домашней сети реализовывать аутентификацию по sms sender id, создавая услугу на коротком номере
можно ли этому полю доверять и спуффят ли его

)3)2☣(V)
13.03.2017
14:19:59
На сколько вообще gsm mitm-у подвержен? Оо
в целом?

shadowsoul
13.03.2017
15:26:52
и если вытащишь - iccid

Anton
13.03.2017
15:27:40
Это то да, а подмена sms sender id встречается? Как реализовывается?

shadowsoul
13.03.2017
15:28:50
номера отправителя - да на любом сраном смс сервере
на такой у меня даже рутовый доступ есть

Anton
13.03.2017
15:29:08
*в домашней сети

shadowsoul
13.03.2017
15:29:29
а какая хуй разница? через родного оператора и придёт левак

Anton
13.03.2017
15:30:16
ситуация такая - в домашней сети есть короткий номер 2233

Google

Anton
13.03.2017
15:30:24
на него с смс сервиса не пульнешь
но на него подвязывается аутентификация абонентов
по sms sender id
интересует реальность подмены sms sender id в сети домашнего оператора

shadowsoul
13.03.2017
15:31:33
а что туда слать?

Anton
13.03.2017
15:31:40
насколько безопасна такая реализация и какова стоимость атаки
управляющие команды. С какого номера придет смс, с того баланса списывается некая услуга

Admin
ERROR: S client not available

Anton
13.03.2017
15:32:35
типо смс банкинга
у сбера примерно тоже самое

shadowsoul
13.03.2017
15:32:54
у сбера - не то же самое

Anton
13.03.2017
15:33:11
как послушный выстроит роут до короткого номера?

shadowsoul
13.03.2017
15:33:16
сберу интересен imsi либо iccid

Anton
13.03.2017
15:33:18
который внутри сети 2233

shadowsoul
13.03.2017
15:33:44
роут ему насрать - легальный же оператор вышлет туда смс
разве что перебрать операторов надо

Anton
13.03.2017
15:34:11
я вот этим и занялся
пытаюсь найти любого, чтобы списать с себя услугу
но отправка на короткий номер принимается с домашней сети

Google

shadowsoul
13.03.2017
15:34:57
ну не будет никто ради защиты смс номера делать что-то серьёзнее hlr запроса, никто руками pdu тебе из ss7 с транка парсить не даст
с домашней - какие условия?
mcc mnc?

Anton
13.03.2017
15:35:32
в моем случае нет даже hlr для зашиты, вся идентификация по sms sender id
хочу показать реальность атаки
ну с домашней - только короткий номер. Я не сильно разбираюсь в нюансах gsm и не понимаю, как смаршрутить извне на короткий номер в сети оператора 2233

shadowsoul
13.03.2017
15:37:39
номер доступен только в сети этого оператора?

Anton
13.03.2017
15:37:54
да

Никита
13.03.2017
18:00:43
Вот сижу думаю а какой дистр лучше для создания боевой машины Арчу или убунта че все таки

Темный
13.03.2017
18:01:05

Никита
13.03.2017
18:01:23
Сразу вопрос почему

shadowsoul
13.03.2017
18:01:27
арч - задрочишься и будешь чинить его на ходу постоянно)
а убунта - стабильная дебиановская пакетная база

Никита
13.03.2017
18:01:39
Ну да
Зато на арче аур

Nikolay
13.03.2017
18:02:06
убунту саппортить проще

Никита
13.03.2017
18:02:21
Бля хотя аур постоянно че то надо там
Да все таки бубунту поставлю
))