
Vadim
06.06.2017
17:14:50
нашел

Leo
06.06.2017
17:14:57
Yeap
Ссылка огонь

Vadim
06.06.2017
17:15:14
:D

Google

Leo
06.06.2017
17:15:36
Ща на листике над записать

the29a
06.06.2017
17:15:58
Ссылка с пэйлоадом уже.

Leo
06.06.2017
17:16:18
Bof или rce?

Vadim
06.06.2017
17:16:21
нужно было в goo.gl сократить

Leo
06.06.2017
17:17:02
Uuencode (Encode base64(Encode goo.gl (Url)))
И голубями почтовыми

Admin
06.06.2017
17:20:17
Господа, а есть ли возможность заставить этот самый phison притворяться компакт-диском? Без китайских утилит, желательно.

Игорь
06.06.2017
17:20:31

Alex_Fix
06.06.2017
17:21:40

Leo
06.06.2017
17:21:41

shadowsoul
06.06.2017
17:21:44
она точно работает и уже проверена годами

Google

Alex_Fix
06.06.2017
17:22:01
Но все равно это будет usb-дисковод со всеми вытекающими
Уже проверял

Leo
06.06.2017
17:22:28
Как он называется usbprep?

shadowsoul
06.06.2017
17:22:29
но - биос не умеющий в massstorage, но умеющий в usb - сможет жрать

Игорь
06.06.2017
17:22:47

Admin
06.06.2017
17:23:00

Alex_Fix
06.06.2017
17:23:02
Да, биос хавает, но в реестре прописывается как юсб

shadowsoul
06.06.2017
17:23:15
если прошивка контроллера сможет

Alex_Fix
06.06.2017
17:23:25
Можно точно флеху + дисковод

shadowsoul
06.06.2017
17:23:53

Alex_Fix
06.06.2017
17:24:29
А вот как запилить чисто дисковод - загадка
Чтобы не прописывался в реестре как юсб

Leo
06.06.2017
17:26:01

Igor
06.06.2017
18:10:06

Leo
06.06.2017
18:10:42
Думается два в одном
Ip over airmail сделало мой вечер!

Dok
06.06.2017
19:24:22
какие-то скудные идеи у вас
целый стик для десятка команд, вот реально где это понадобится?

Leo
06.06.2017
19:26:35
Два кейса знаю

Google

Leo
06.06.2017
19:26:40
Остальные думать
Три!

Dok
06.06.2017
19:27:00
нука)
Потом я ляпну сюда одно устройство..
Интересно узнать мнение

Leo
06.06.2017
19:30:28
Россыпь флешек около компании для пентеста

Dok
06.06.2017
19:31:00
ну..

Vitaly
06.06.2017
19:31:36
Можно подойти к секретарше и попросить распечатать

Leo
06.06.2017
19:31:40
Что ну.. зайти в эппстор попросить распечатать купон
;))

Leo
06.06.2017
19:32:05
;)

Vitaly
06.06.2017
19:32:23
ну с секретаршей правда даже такая флешка не нужна, можно просто doc с макросом

Dok
06.06.2017
19:32:31
Лучше взять обычную с экзешником на отправку всех паролей на мыло и на сохранение их на той же флешке, если фаервол

Vitaly
06.06.2017
19:33:03
на вопрос почему так, можно ответить "да у меня что-то с вордом, он всегда так делает, но это ок, нужно просто разрешить выполение скрипта"

Dok
06.06.2017
19:33:48
Только вот, что меня поражает
Неужели все забыли про Armory?
https://www.youtube.com/watch?v=Oplubg5q7ao

Google

Dok
06.06.2017
19:35:26
По мне, это в разы реще

Leo
06.06.2017
19:36:19
Еееее! Красава
Это эмуль модема?

Dok
06.06.2017
19:37:00
Какие нафиг кейборд команды, когда можно разблочить любую винду/мак на раз-два?
выдаёт себя за ethernet
не знаю название этой атаки

Admin
ERROR: S client not available

Dok
06.06.2017
19:37:43
что жаль :(

Leo
06.06.2017
19:37:50
Afaik за модем
Rfcomm ?
Атака хороша;)

SKIZO
06.06.2017
20:12:39

Evgeniy
06.06.2017
20:41:05
Интересно узнать мнение
Такая флешка нужна, чтобы дать ее исполнителю, для которого это будет выглядеть как вставить флешку, подождать 5-10 секунд, вытащить флешку).
Больше от него ничего не нужно и все довольны)

ge0gr4f
06.06.2017
20:53:05
https://www.tindie.com/products/gfwilliams/espruino-pico-unpinned/
js убирается и программится как обычный stm32 ;)
и в корпуса многие влезает

Dok
06.06.2017
21:05:40
JS для кремния? дожили..

ge0gr4f
06.06.2017
21:06:11
http://www.espruino.com/Pico

Dok
06.06.2017
21:07:59
Я так понимаю, что загрузчик там не шьётся стандартными методами?

Google

ge0gr4f
06.06.2017
21:09:26
прошивка с интерпретатором. никто не мешает снести все к едрени фени и работать спокойно в кейл

Dok
06.06.2017
21:10:02
ого
То есть можно не только пины кодить, но и сам режим подключения по usb?

ge0gr4f
06.06.2017
21:11:49
http://www.espruino.com/refimages/Pico_diagram.png

Dok
06.06.2017
21:13:46
интересно

ge0gr4f
06.06.2017
21:14:10
немного постараться надо - габариты ограничивают :)
но как обладатель оной, скажу - эмуляцию хид умеет и в js
а так доступно dfu по usb и хардкорный swd + st-link
вот где б у кошки найти swd... перепрошил бы эту морду

witn3ss
06.06.2017
21:47:37
оставил в каком-то из кейсов на hwv китайский st-link
а, ещё есть китайский j-link от @shadowsoul

ge0gr4f
06.06.2017
21:52:18
?

Sergey
06.06.2017
22:01:46
у меня небольшой вопрос, купил себе TP-LINK TL-WR703N. версия железа 1.0, есть ли возможность самому апгрейднуть до 1.7? или придется, все-таки, искать прошивку для 1.0?

Dok
06.06.2017
22:14:31
мб dd-wrt? openwrt?

Sergey
06.06.2017
22:44:54
да. openwrt. на коробке написано версия 1.7