@DC7499

Страница 768 из 1477
Vadim
06.06.2017
17:14:50
нашел

Leo
06.06.2017
17:14:57
Yeap

Ссылка огонь

Vadim
06.06.2017
17:15:14
:D

Google
Leo
06.06.2017
17:15:36
Ща на листике над записать

the29a
06.06.2017
17:15:58
Ссылка с пэйлоадом уже.

Leo
06.06.2017
17:16:18
Bof или rce?

Vadim
06.06.2017
17:16:21
нужно было в goo.gl сократить

Leo
06.06.2017
17:17:02
нужно было в goo.gl сократить
Дааа, а потом в base64

Uuencode (Encode base64(Encode goo.gl (Url)))

И голубями почтовыми

Admin
06.06.2017
17:20:17
Господа, а есть ли возможность заставить этот самый phison притворяться компакт-диском? Без китайских утилит, желательно.

Игорь
06.06.2017
17:20:31
И голубями почтовыми
это отсылка ко всем известной RFC? https://tools.ietf.org/html/rfc2549

shadowsoul
06.06.2017
17:21:44
Господа, а есть ли возможность заставить этот самый phison притворяться компакт-диском? Без китайских утилит, желательно.
тем комплектом прошивок, но я бы советовал всё же вендорской утилитой поковырять

она точно работает и уже проверена годами

Google
Alex_Fix
06.06.2017
17:22:01
Но все равно это будет usb-дисковод со всеми вытекающими

Уже проверял

Leo
06.06.2017
17:22:28
Как он называется usbprep?

shadowsoul
06.06.2017
17:22:29
но - биос не умеющий в massstorage, но умеющий в usb - сможет жрать

Игорь
06.06.2017
17:22:47
Зачот;)))))))
да уж, Internet Society умело развлечься)

Admin
06.06.2017
17:23:00
Но все равно это будет usb-дисковод со всеми вытекающими
Но ведь на одну флешку можно несколько дисководов запихать же?

Alex_Fix
06.06.2017
17:23:02
Да, биос хавает, но в реестре прописывается как юсб

shadowsoul
06.06.2017
17:23:15
Но ведь на одну флешку можно несколько дисководов запихать же?
сильно сомневаюсь, никогда не пробовал такое

если прошивка контроллера сможет

Alex_Fix
06.06.2017
17:23:25
Можно точно флеху + дисковод

shadowsoul
06.06.2017
17:23:53
Можно точно флеху + дисковод
штатно из тулзов да, так и делал

Alex_Fix
06.06.2017
17:24:29
А вот как запилить чисто дисковод - загадка

Чтобы не прописывался в реестре как юсб

Leo
06.06.2017
17:26:01


Igor
06.06.2017
18:10:06
нужно было в goo.gl сократить
А не стрёмно открывать короткие ссылки? Или это ирония?

Leo
06.06.2017
18:10:42
Думается два в одном

Ip over airmail сделало мой вечер!

Dok
06.06.2017
19:24:22
какие-то скудные идеи у вас

целый стик для десятка команд, вот реально где это понадобится?

Leo
06.06.2017
19:26:35
Два кейса знаю

Google
Leo
06.06.2017
19:26:40
Остальные думать

Три!

Dok
06.06.2017
19:27:00
нука)

Потом я ляпну сюда одно устройство..

Интересно узнать мнение

Три!
ну хотя бы один..

Leo
06.06.2017
19:30:28
Россыпь флешек около компании для пентеста

Dok
06.06.2017
19:31:00
ну..

Vitaly
06.06.2017
19:31:36
Можно подойти к секретарше и попросить распечатать

Leo
06.06.2017
19:31:40
Что ну.. зайти в эппстор попросить распечатать купон

;))

Leo
06.06.2017
19:32:05
;)

Vitaly
06.06.2017
19:32:23
ну с секретаршей правда даже такая флешка не нужна, можно просто doc с макросом

Dok
06.06.2017
19:32:31
Лучше взять обычную с экзешником на отправку всех паролей на мыло и на сохранение их на той же флешке, если фаервол

Vitaly
06.06.2017
19:33:03
на вопрос почему так, можно ответить "да у меня что-то с вордом, он всегда так делает, но это ок, нужно просто разрешить выполение скрипта"

Dok
06.06.2017
19:33:48
Только вот, что меня поражает

Неужели все забыли про Armory?

https://www.youtube.com/watch?v=Oplubg5q7ao

Google
Dok
06.06.2017
19:35:26
По мне, это в разы реще

Leo
06.06.2017
19:36:19
Еееее! Красава

Это эмуль модема?

Dok
06.06.2017
19:37:00
Какие нафиг кейборд команды, когда можно разблочить любую винду/мак на раз-два?

выдаёт себя за ethernet

не знаю название этой атаки

Admin
ERROR: S client not available

Dok
06.06.2017
19:37:43
что жаль :(

Leo
06.06.2017
19:37:50
Afaik за модем

Rfcomm ?

Атака хороша;)

SKIZO
06.06.2017
20:12:39
клиент прислал файл 404.php =) https://pastebin.com/DQk8zjcF а доступ не прислал)
Несколько недель назад помогал клиенту с такой же ботвой бороться. Там наверняка ещё 2-3 шелла найдёшь и посмотри очередь на отправку почты - лишним точно не будет)

Evgeniy
06.06.2017
20:41:05
Интересно узнать мнение
Такая флешка нужна, чтобы дать ее исполнителю, для которого это будет выглядеть как вставить флешку, подождать 5-10 секунд, вытащить флешку).

Больше от него ничего не нужно и все довольны)

ge0gr4f
06.06.2017
20:53:05
https://www.tindie.com/products/gfwilliams/espruino-pico-unpinned/

js убирается и программится как обычный stm32 ;)

и в корпуса многие влезает

Dok
06.06.2017
21:05:40
JS для кремния? дожили..

ge0gr4f
06.06.2017
21:06:11
http://www.espruino.com/Pico

Dok
06.06.2017
21:07:59
Я так понимаю, что загрузчик там не шьётся стандартными методами?

Google
ge0gr4f
06.06.2017
21:09:26
прошивка с интерпретатором. никто не мешает снести все к едрени фени и работать спокойно в кейл

Dok
06.06.2017
21:10:02
ого

То есть можно не только пины кодить, но и сам режим подключения по usb?

ge0gr4f
06.06.2017
21:11:49
http://www.espruino.com/refimages/Pico_diagram.png

Dok
06.06.2017
21:13:46
интересно

ge0gr4f
06.06.2017
21:14:10
немного постараться надо - габариты ограничивают :)

но как обладатель оной, скажу - эмуляцию хид умеет и в js

а так доступно dfu по usb и хардкорный swd + st-link

вот где б у кошки найти swd... перепрошил бы эту морду

witn3ss
06.06.2017
21:47:37
оставил в каком-то из кейсов на hwv китайский st-link

а, ещё есть китайский j-link от @shadowsoul

ge0gr4f
06.06.2017
21:52:18
?

а, ещё есть китайский j-link от @shadowsoul
я думал у него только банхаммер как средство прошивки :)

Sergey
06.06.2017
22:01:46
у меня небольшой вопрос, купил себе TP-LINK TL-WR703N. версия железа 1.0, есть ли возможность самому апгрейднуть до 1.7? или придется, все-таки, искать прошивку для 1.0?

Dok
06.06.2017
22:14:31
мб dd-wrt? openwrt?

Sergey
06.06.2017
22:44:54
да. openwrt. на коробке написано версия 1.7

Страница 768 из 1477