
Jan
15.06.2017
19:38:25
я на c# парсил. эмулировал браузер через httpwebrequest

ge0gr4f
15.06.2017
19:41:07

User
15.06.2017
19:42:18
А здесь хз, по высокой кулинарии в ДС я не знаток

ge0gr4f
15.06.2017
19:43:43

Google

User
15.06.2017
19:45:25
из мест с хорошей едой я разве что кофеманию в дс знаю и люблю но это не релевант

ge0gr4f
15.06.2017
19:48:50

Evgeniy
15.06.2017
21:02:24
Всем доброго вечера. Кто нить встречал софт, по обдиранию файлов с usb флешки?
ОС win XP

Anya
15.06.2017
21:07:47
Вас в гугле забанили?)

ge0gr4f
15.06.2017
21:09:37
а может он из Крыма

KitKat
15.06.2017
21:18:28
Пруэт) Кто нибудь вытаскивал пасы wifi из принтера, HP MPF M125nw ?

shadowsoul
15.06.2017
21:19:28
ну я б советовал дампнуть флешку с прошивкой и файловой системой, для начала)

KitKat
15.06.2017
21:20:56
к нему есть доступ только по wifi, физически к нему подорваться не реально

Tiny
15.06.2017
21:22:05
Ты и так подключен по вифи, зачем тебе узнавать пароль?

KitKat
15.06.2017
21:22:39
Меня больше прикололо , то что их хакнули через wifi, они помели провайдера и роутер сменили, а принтер их подрублен в сеть по wifi , и даёт возможность к нему на прямую подрубиться
вот , там я и увидел что у него есть креды к периметру )
я думаю старый вариант со звёздочками не прокатит )

Google

Evgeniy
15.06.2017
21:23:55

User
15.06.2017
21:26:15
> @ActionNum
Просто, событие не знаю какое отследить
https://stackoverflow.com/questions/4078909/detecting-usb-insertion-removal-events-in-windows-using-c

shadowsoul
15.06.2017
21:26:20

User
15.06.2017
21:26:27
еще один вопрос ответ на который элементарно гуглится -- и в бан

Tiny
15.06.2017
21:26:45

KitKat
15.06.2017
21:27:07

Tiny
15.06.2017
21:27:34
Уже хоть понятней
Интересен пасс за звездочками?

Pavel
15.06.2017
21:28:13
ну смотри экспорты конфигов, смотри можно ли подрубиться телнетом/ссш. Если найдешь галку включения, пароль обычно плейнтекстом в конфигах лежит

KitKat
15.06.2017
21:29:46
про телнет я тоже думал, при скане был отключен, значит в морде вероятно есть галочка

Tiny
15.06.2017
21:30:50
скорее всего auth bypass тупой
Частая беда embedded
ну те алгоритм такой. Коннект по wifi-direct и auth bypass в веб морде принтера.
Это скорее всего но не факт.
Вендор и модель принтера?
Пиздохихоньки оставьте для других чатов.
http://seclists.org/fulldisclosure/2017/Apr/101

KitKat
15.06.2017
21:34:52

Tiny
15.06.2017
21:34:56
вот примерно то, о чем говорю

KitKat
15.06.2017
21:35:07

Google

Tiny
15.06.2017
21:35:29
Эм и что?
надо смотреть все страничке на принтере
И смотреть на тему auth bypass

Vadim
15.06.2017
21:36:33
Жыесть скрипты смотри
Firebug'ом к примеру

Tiny
15.06.2017
21:36:47
Лучше всего смотреть предварительно прошивку
Распаковывать binwalk -x
Так будет ясно что в веб интерфейсе вообще есть

KitKat
15.06.2017
21:38:40

User
15.06.2017
21:39:39
в shodan найди другой такой же без авторизации и изучи админку что бы ссылки на интересное выпарсить, там должно быть что-то что отдает все содержимое nvram для экспорта-импорта настроек

Tiny
15.06.2017
21:39:57
Лучше пробовать осмысленно. Распртрошить прошивку надо.

Tiny
15.06.2017
21:40:38
Стучать в телнет - хрень
Ну постучал, ну открыто, а пароль?

KitKat
15.06.2017
21:41:07

Tiny
15.06.2017
21:41:35
Так а пароль откуда от веб морды?
Или у атакующего он есть?

KitKat
15.06.2017
21:42:22

Tiny
15.06.2017
21:42:44
Пароль от морды просто не настроен.

Google

Admin
ERROR: S client not available

Tiny
15.06.2017
21:44:03
Имхо ищите багу типо /rom0 или /config.xml

KitKat
15.06.2017
21:44:11

Tiny
15.06.2017
21:44:20
Где будут все настройкиб

KitKat
15.06.2017
21:45:13

Tiny
15.06.2017
21:47:04
Ну а телнета там скорее всего не будет. На принтерах редко встречается.
если скинешь прошивку могу посмотреть.
Люблю такую дрянь 8)))

KitKat
15.06.2017
21:49:32
сча shodan напрягу , может брата близнеца на скан поставлю

Shmelev
15.06.2017
21:50:06
И zoomeye глянь, если таких много
Там с ограничениями получше

KitKat
15.06.2017
21:50:32
ок)

Shmelev
15.06.2017
21:52:06
Кстати, не разу ещё не видел малвару под принтеры, ну или хотя бы принтеры с linux и rce
в логах ханипотов принтеры проскакивали, но это скорее случайность и проброс портов

shadowsoul
15.06.2017
21:53:33

Shmelev
15.06.2017
21:53:53
под них малвару писать тяжко, наверное

shadowsoul
15.06.2017
21:53:55
этим кстати и обьясняется фантастическая жопа с безопасностью и редкие апдейты

Shmelev
15.06.2017
21:54:26
По крайней мере массовую для ddos и всего такого

User
15.06.2017
21:54:28
> @hummelchen0
под них малвару писать тяжко, наверное
не, юникс юниксом, инструменты разработки от вендора находятся и мутятся

Google

Shmelev
15.06.2017
21:54:45
закладки то есть, думаю

shadowsoul
15.06.2017
21:54:51

User
15.06.2017
21:55:31
дальше posix и libc тебе все равно лезть почти никогда не потребуется

shadowsoul
15.06.2017
21:56:02
у тех же самсунгов там arm с vxworks, к примеру, но иногда торчит jtag наружу

User
15.06.2017
22:04:11
под bare metal писать всякое злое тяжело, а если есть хоть какая-то ось -- то все сложности ограничиваются поиском тулчейна и документации

Shmelev
15.06.2017
22:12:14
У малварщиков с отладкой проблемы будут
Да и всегда проще найти ещё полмиллиона дырявых камер
https://www.pentestpartners.com/security-blog/what-did-mirai-miss-making-a-better-bigger-botnet/

Tiny
15.06.2017
23:53:43
Вопрос цели исключительно.