@DC7499

Страница 810 из 1477
Jan
15.06.2017
19:38:25
я на c# парсил. эмулировал браузер через httpwebrequest

ge0gr4f
15.06.2017
19:41:07
сейчас почти в каждом баре проектор с экраном ставят
хорошо, а с хорошей кухней не порекомендуете?

User
15.06.2017
19:42:18
А здесь хз, по высокой кулинарии в ДС я не знаток

ge0gr4f
15.06.2017
19:43:43
Google
User
15.06.2017
19:45:25
из мест с хорошей едой я разве что кофеманию в дс знаю и люблю но это не релевант

Evgeniy
15.06.2017
21:02:24
Всем доброго вечера. Кто нить встречал софт, по обдиранию файлов с usb флешки?

ОС win XP

Anya
15.06.2017
21:07:47
Вас в гугле забанили?)

ge0gr4f
15.06.2017
21:09:37
а может он из Крыма

KitKat
15.06.2017
21:18:28
Пруэт) Кто нибудь вытаскивал пасы wifi из принтера, HP MPF M125nw ?

shadowsoul
15.06.2017
21:19:28
ну я б советовал дампнуть флешку с прошивкой и файловой системой, для начала)

KitKat
15.06.2017
21:20:56
к нему есть доступ только по wifi, физически к нему подорваться не реально

Tiny
15.06.2017
21:22:05
Ты и так подключен по вифи, зачем тебе узнавать пароль?

KitKat
15.06.2017
21:22:39
Меня больше прикололо , то что их хакнули через wifi, они помели провайдера и роутер сменили, а принтер их подрублен в сеть по wifi , и даёт возможность к нему на прямую подрубиться

вот , там я и увидел что у него есть креды к периметру )

я думаю старый вариант со звёздочками не прокатит )

Google
Evgeniy
15.06.2017
21:23:55
ну я б советовал дампнуть флешку с прошивкой и файловой системой, для начала)
Просто, событие не знаю какое отследить, которое поймет что юсб подключено. В инете куча стилеров, которые наоборот работают, вставляешь флешку и она тащит с компа. А мне нужно наоборот

User
15.06.2017
21:26:15
> @ActionNum Просто, событие не знаю какое отследить https://stackoverflow.com/questions/4078909/detecting-usb-insertion-removal-events-in-windows-using-c

User
15.06.2017
21:26:27
еще один вопрос ответ на который элементарно гуглится -- и в бан

Tiny
15.06.2017
21:26:45
вот , там я и увидел что у него есть креды к периметру )
вы можете норм изъясняться? Ничего не понятно в этом потоке сознания.

Tiny
15.06.2017
21:27:34
Уже хоть понятней

Интересен пасс за звездочками?

Pavel
15.06.2017
21:28:13
ну смотри экспорты конфигов, смотри можно ли подрубиться телнетом/ссш. Если найдешь галку включения, пароль обычно плейнтекстом в конфигах лежит

KitKat
15.06.2017
21:29:46
про телнет я тоже думал, при скане был отключен, значит в морде вероятно есть галочка

Tiny
15.06.2017
21:30:50
скорее всего auth bypass тупой

Частая беда embedded

ну те алгоритм такой. Коннект по wifi-direct и auth bypass в веб морде принтера.

Это скорее всего но не факт.

Вендор и модель принтера?

Пиздохихоньки оставьте для других чатов.

http://seclists.org/fulldisclosure/2017/Apr/101

KitKat
15.06.2017
21:34:52
Вендор и модель принтера?
KitKat Hunter: Пруэт) Кто нибудь вытаскивал пасы wifi из принтера, HP MPF M125nw ?

Tiny
15.06.2017
21:34:56
вот примерно то, о чем говорю

KitKat
15.06.2017
21:35:07


Google
Tiny
15.06.2017
21:35:29
Эм и что?

надо смотреть все страничке на принтере

И смотреть на тему auth bypass

Vadim
15.06.2017
21:36:33
Жыесть скрипты смотри



Firebug'ом к примеру

Tiny
15.06.2017
21:36:47
Лучше всего смотреть предварительно прошивку

Распаковывать binwalk -x

Так будет ясно что в веб интерфейсе вообще есть

KitKat
15.06.2017
21:38:40
http://seclists.org/fulldisclosure/2017/Apr/101
завтра попробую в telnet постучать , а за это спасибо , я совсем забыл )

User
15.06.2017
21:39:39
в shodan найди другой такой же без авторизации и изучи админку что бы ссылки на интересное выпарсить, там должно быть что-то что отдает все содержимое nvram для экспорта-импорта настроек

Tiny
15.06.2017
21:39:57
Лучше пробовать осмысленно. Распртрошить прошивку надо.

Tiny
15.06.2017
21:40:38
Стучать в телнет - хрень

Ну постучал, ну открыто, а пароль?

KitKat
15.06.2017
21:41:07
Tiny
15.06.2017
21:41:35
Так а пароль откуда от веб морды?

Или у атакующего он есть?

KitKat
15.06.2017
21:42:22
Ну постучал, ну открыто, а пароль?
дефолт ) А пароля от морды нету ) всем вход открыт )

Tiny
15.06.2017
21:42:44
Пароль от морды просто не настроен.

Google
Admin
ERROR: S client not available

Tiny
15.06.2017
21:44:03
Имхо ищите багу типо /rom0 или /config.xml

KitKat
15.06.2017
21:44:11
Tiny
15.06.2017
21:44:20
Где будут все настройкиб

KitKat
15.06.2017
21:45:13
Tiny
15.06.2017
21:47:04
Ну а телнета там скорее всего не будет. На принтерах редко встречается.

если скинешь прошивку могу посмотреть.

Люблю такую дрянь 8)))

KitKat
15.06.2017
21:49:32
сча shodan напрягу , может брата близнеца на скан поставлю

Shmelev
15.06.2017
21:50:06
И zoomeye глянь, если таких много

Там с ограничениями получше

KitKat
15.06.2017
21:50:32
ок)

Shmelev
15.06.2017
21:52:06
Кстати, не разу ещё не видел малвару под принтеры, ну или хотя бы принтеры с linux и rce

в логах ханипотов принтеры проскакивали, но это скорее случайность и проброс портов

shadowsoul
15.06.2017
21:53:33
Кстати, не разу ещё не видел малвару под принтеры, ну или хотя бы принтеры с linux и rce
в принтерах популярны оси типа vxworks и прочего индустриального ада

Shmelev
15.06.2017
21:53:53
под них малвару писать тяжко, наверное

shadowsoul
15.06.2017
21:53:55
этим кстати и обьясняется фантастическая жопа с безопасностью и редкие апдейты

под них малвару писать тяжко, наверное
ну как... если есть опыт - писать можно, но удовольствие явно ниже среднего

Shmelev
15.06.2017
21:54:26
По крайней мере массовую для ddos и всего такого

User
15.06.2017
21:54:28
> @hummelchen0 под них малвару писать тяжко, наверное не, юникс юниксом, инструменты разработки от вендора находятся и мутятся

Google
Shmelev
15.06.2017
21:54:45
закладки то есть, думаю

User
15.06.2017
21:55:31
дальше posix и libc тебе все равно лезть почти никогда не потребуется

shadowsoul
15.06.2017
21:56:02
у тех же самсунгов там arm с vxworks, к примеру, но иногда торчит jtag наружу

User
15.06.2017
22:04:11
под bare metal писать всякое злое тяжело, а если есть хоть какая-то ось -- то все сложности ограничиваются поиском тулчейна и документации

Shmelev
15.06.2017
22:12:14
У малварщиков с отладкой проблемы будут

Да и всегда проще найти ещё полмиллиона дырявых камер

https://www.pentestpartners.com/security-blog/what-did-mirai-miss-making-a-better-bigger-botnet/

Tiny
15.06.2017
23:53:43
Вопрос цели исключительно.

Страница 810 из 1477