
Shmelev
29.06.2017
16:19:59
бинпоиском быстрее
зафейлило, в логах после Initialization ничего при verb 3, сервер пингуется, пути есть, но gateway в vpn-сети не пингуется, как и другие хосты
с ip и остальным всё норм

inte11
29.06.2017
17:08:30

Google

inte11
29.06.2017
17:09:07
Ну и виндовс интерналс или как там ее от руссиновича
Для понимания процессов

Senpai
29.06.2017
17:11:17
сколько сейчас в среднем стоит нанять джаваскрипт кодера чтобы он допилил фичу на сайт?

Шиштош
29.06.2017
17:12:15

Tiny
29.06.2017
17:22:30
Эх, надо бы нам как-нибудь LAN party замутить. Ностальгия...

User
29.06.2017
17:23:40
> 1998
> LAN
мажоры)
у нас в те времена в игры рубились разве что по диалапу или нуль модему

shadowsoul
29.06.2017
17:25:31

Темный
29.06.2017
17:26:01
Red Alert

shadowsoul
29.06.2017
17:26:23

User
29.06.2017
17:26:30
мы с другом почти одновременно купили модемы и рубились по ним в первую эпоху империй, было охуенно

Google

Темный
29.06.2017
17:27:09

eas7
29.06.2017
17:46:42
http://www.dia.mil/Portals/27/Documents/News/Military%20Power%20Publications/Russia%20Military%20Power%20Report%202017.pdf

User
29.06.2017
17:47:16
@A1exS а асики от альтеры которые hardcopy я так понял уже умерли?

eas7
29.06.2017
17:47:39

Alexey
29.06.2017
17:48:48

User
29.06.2017
17:49:40
а, мне не сильно нужно на самом деле, просто наткнулся в квартусе, и решил почитать что за девайс и сколько оно стоило из любопытстсва

Alexey
29.06.2017
17:50:32
Я сам с этим хозяйством начал разбираться сравнительно недавно. С подачи Недоса. И то, по мере свободного времени
Когда выходит между проектами время находить
И из знакомых, кто с альтерой работает, хорошо знаю только одного товарища. Но они творят реально жесть. И плисины покупают начиная от 500 тр

User
29.06.2017
17:52:41
хех, да, тоже в свое время начал с подачи недоса)

Alexey
29.06.2017
17:53:11
Да, он нормально качает эту тему))

User
29.06.2017
17:53:25
ага, тренинги интересные

Alexey
29.06.2017
17:53:30
Кстати, интересно, много ли здесь вообще железячников сидит?

shadowsoul
29.06.2017
17:56:29
ну сидит, порой

User
29.06.2017
17:56:39
штук 20 может наберется
с плисами @podmokov еще работает например

Alexey
29.06.2017
17:57:22
А если с химией, например?

User
29.06.2017
17:57:53
> химией
Лева, жги!! :)

Alexey
29.06.2017
17:57:54
В ключе достать прошивку с кристалла

Google

shadowsoul
29.06.2017
17:58:15
*поливает @A1exS серной кислотой*

Alexey
29.06.2017
17:58:42
Спасибо)

shadowsoul
29.06.2017
17:58:53
это то что тебе так не хватало?)

Alexey
29.06.2017
17:59:03
Да, теперь у меня все есть)
В том числе и виртуальные химические ожоги)

User
29.06.2017
17:59:37
если кристал из корпуса вынуть то много кто может сделать сходу я думаю, если послойно стравить -- то уже нужно играться и тренироваться

shadowsoul
29.06.2017
18:00:03

Alexey
29.06.2017
18:00:33
Интересует, насколько это затратно и вообще, стоит ли в это самому лезть

User
29.06.2017
18:00:47
там тайминги и чистоту/т-ру насколько я слышал нужно хорошо соблюдать, иначе слои будут стравливаться криво

Alexey
29.06.2017
18:01:30
В итоге все упрется в наличие оборудования, очевидно?

User
29.06.2017
18:01:53
> @A1exS
Интересует, насколько это затратно и вообще, стоит ли в это самому лезть
если твоя проблема чисто картинки кристалла получить а все остальное ты сам сожешь сделать -- то не затратно и стоит

Alexey
29.06.2017
18:01:58
Аналогичного, которое используется для тестирования кристаллов

Tiny
29.06.2017
18:02:17

shadowsoul
29.06.2017
18:02:56
ну а я буду нудно пиздеть о технике безопасности чтоб от hwv не осталась инвалидная рота

Tiny
29.06.2017
18:02:58
Собственно HWV и придуман как некий маяк для железячников в этом океане веба и прочего ctf

Alexey
29.06.2017
18:03:00

Tiny
29.06.2017
18:03:50
Поймите правильно, такой уровень не обязателен для участия 8). У нас никто на таком уровне не работает.

User
29.06.2017
18:03:58
пока)

Tiny
29.06.2017
18:04:13
это верно подмечено

Google

Tiny
29.06.2017
18:04:33
я вот Леву уже который год прошу вытащить zeptobars'a на свет божий
хочу добиться именно такого уровня на HWV 8))
чтобы могли производить и реверсить все что можно в домашних условиях

Alexey
29.06.2017
18:05:43
Есть ряд задач, которые не решаются стандартными подходами (re, hw) не инвазивно. Но из бывает нужно решать, хоть и краааайне редко). Вот отсюда, собственно, и вопрос.
А самый Ништяк - увидеть процесс вживую

shadowsoul
29.06.2017
18:06:17

Admin
ERROR: S client not available

Alexey
29.06.2017
18:06:58
Не) все по-белому)
Без клонирования ноу хау))

shadowsoul
29.06.2017
18:07:29

Tiny
29.06.2017
18:07:50
это же паблик чатик, хочу напомнить 8))
@A1exS так что если надумаете принять участие в HWV, то с радостью добавлю вас в наш клуб анонимных алкоголиков (зачеркнуто) железячников 8)))

User
29.06.2017
18:09:15
> @A1exS
Есть ряд задач, которые не решаются стандартными подходами (re, hw) не инвазивно
карстен нолл года 4 назад показывал инвазивную атаку на микроконтроллер (правда уже забыл какой именно) с бюджетом в 3k евро
сниф шины данных на кристалле

Alexey
29.06.2017
18:09:34

Tiny
29.06.2017
18:19:04
@A1exS так что, решайтесь 8) в этом году HWV будет на CC и на ZN. есть минимум 2 повода для того чтобы похардкорить.

Alexey
29.06.2017
18:19:51
Да лучше на "ты" я не так стар))

Nplsnk
29.06.2017
18:29:31

Tiny
29.06.2017
18:34:40
там будет HWV
ну и локпикинг само собой
ну и wireless в том числе 8))

Google

Tiny
29.06.2017
18:35:50
конкретной программы мероприятия мы еще не обдумали, но думаю будет все как всегда в плане докладов по хакингу железа + придумаем что-нибудь эдакое

Nplsnk
29.06.2017
18:36:09
MosMetro, уходи!

shadowsoul
29.06.2017
18:37:59

user
29.06.2017
19:11:46
Интересует вопрос. Можно ли без виртуалки поднять второй IP в сети будучи хостом(hotspot)?
Чтобы лучше понять проблему - у меня не работает ssl strip когда являюсь точкой доступа.

Tiny
29.06.2017
19:13:08
можно хоть N IP адресов сделать
не работает в чем заключается? какая версия sslstrip? используется ли в комплекте с mana и ее скриптами?
для диагностики такого рода проблем да и обкатки любого MITM на практике можно и нужно юзать виртуалку или отдельную тачку

User
29.06.2017
19:16:10
> @ungolianth
Интересует вопрос. Можно ли без виртуалки поднять второй IP в сети будучи хостом(hotspot)?
не уверен что это то что тебе нужно но гугли ghost ip

user
29.06.2017
19:16:51
С mana не работал. Изучу.
>ghost ip - да, это мне не помогло.

User
29.06.2017
19:16:59
это когда тачка отвечает на разные arp запросы таким образом создавая видимость наличия нескольких разных тачек в сети

Tiny
29.06.2017
19:17:00
так как у вас используется атака KARMA/MANA/Hostapd-WPE те подхватываете клиента на уровне 802.11 то вполне можно тестировать виртуалкой, с проброшенным туда вторым wifi адаптером

user
29.06.2017
19:17:02
Вот я и делал всё с виртуалки

Tiny
29.06.2017
19:17:31
эм, так и не поможет скорее всего
ибо виртуалка у вас на данный момент непонятно в какой сети и нпонятно с каким IP
те я не вижу четкого понимания ситуации происходящего с вашей стороны прежде всего
виртаулка и прочее - частности

user
29.06.2017
19:20:18
1. ретрансляция wi-fi
2. 192.168.137.1
3. Виртуалка в сети 192.168.137.1