
Igor
01.07.2017
11:31:57
Меня поправят, если это не всё.

Zlokot
01.07.2017
11:32:02
есть пару сканеров ага - только они чето возбуждаются на проапдейченые машины все равно.. вот я и спрашиваю про релевантный опыт камрадов)
или это оффтоп?

Igor
01.07.2017
11:33:34
Я не мод, но думаю, что это совсем не оффтоп. Сам опыта с 2003 виндой не имел в этом разрезе.

Google

Igor
01.07.2017
11:37:49
А тебе на этом сервере SMB и NetBIOS нужны, вообще?


Alexey
01.07.2017
12:01:30
Супер! Спасибо вам за линки! Очень интересно... и бигл в планах был на поиграться, и дискавери4 пока без дела как раз валяется...
@XORNOR
поздно, но все же. Не было сказано, что именно нужно анализировать.
Если нужно ловить битые фреймы, ошибки и тп, что может понадобиться при разработке - однозначно покупкой (BeagleUsb). Других вариантов нет.
Если нужно просто записать трафик:
1. Есть проект из 2 Facedancer. Но там ограничение по количеству endpoint
2. Usbmitm на Beaglebone black. Но он до сих пор очень бажный, течёт по памяти и имеет проблемы с эмуляцией некоторых девайсов. Но вроде как умеет инжектить в трафик. Имеет проблемы с hs.
3. Open-source проект openVizla. Можно самому заказать и собрать плату. В принципе не слишком сложно.
Из самоделок:
3. Собрать на stm32. Но по сложности было описано выше.
4. На fpga - надо быть очень неплохим профильным разработчиком и вычитать огромную кучу доков по usb.
+ нужно оценить, насколько действительно нужен hs для девайса. Если он не нужен, задача немного проще.
Если требуется модифицировать трафик на лету, то либо Usbmitm на bbb и время на его понимание и отладку, либо вообще не браться если нет серьёзного опыта разработки железа.
PS. Было предложение снимать сырую шину на АЦП, обрабатывать и разворачивать полностью протокол на fpga, но я бы это делать не рекомендовал никому))
Pps. Нужно понимать, что в любом случае кроме покупного крутого анализатора, невозможно будет без огромного гемора отслушать usb hub.


Igor
01.07.2017
12:01:45

CthUlhUzzz
01.07.2017
12:01:48

Zlokot
01.07.2017
12:02:26

Igor
01.07.2017
12:03:31

Zlokot
01.07.2017
12:04:17
а чем чревато то? я ж не запускаю ниче если об этом беспокоится надо
или это зло както пользуется тем, что под админом есть сессия активная?

Igor
01.07.2017
12:04:46
Net-Worm.Win32.Kido / Conficker / Downadup, например.

Zlokot
01.07.2017
12:06:29
про конфикер чтото слышал ага..
блин ну этож вобще шляпа. sudo не сделать же если что надо сделать
не ну так то пнятно что сам дурак.. эх, сколько нас таких

Igor
01.07.2017
12:07:17
Короче, сидя постоянно под админом, ты повышаешь риски компрометации.

Google

Igor
01.07.2017
12:07:19

inte11
01.07.2017
12:07:49
Ну еще есть в макспатроле возможность просканить на петю
Нсди макмпатрол есть

Zlokot
01.07.2017
12:08:11
да этот UAC совсем достал. на старых осях в ремоте режиме даже не вякает когда надо.

Igor
01.07.2017
12:08:16
Да. Да сканнеров ща можно реально норм нагуглить. На волне хайпа все стали выпускать.

inte11
01.07.2017
12:08:20
Ран ас крайне нельзя
Остаются хэши паролей админов

Igor
01.07.2017
12:08:43
Я сварщик не настоящий, сети/большие инфраструктуры не админю .)

Zlokot
01.07.2017
12:08:55
про макспатрол только недавно узнал)) надо прочекать. да и давно не админю, отошел от этого, а тут такое на старой инфре

inte11
01.07.2017
12:09:16
Надо с локального админа все делать) ну или psexec без флага u
Да ща ссылки кидану
Сам почитаешь
http://www.securitylab.ru/analytics/437459.php
Там сразу ссылки на первую и вторую статьи
Рекомендую к обязательному прочтению всех трех статей с первой.

Zlokot
01.07.2017
12:11:19
вот всем ТГ хорош, но то что нельзя никак фейворитс на месаджи промаркировать - это минус(

Igor
01.07.2017
12:11:25

ViolentOr
01.07.2017
12:11:42
Почему нельзя? Можно себе переслать

Google

Zlokot
01.07.2017
12:11:49
солянка выходит

ViolentOr
01.07.2017
12:12:04
Нормально, если чистить иногда

Zlokot
01.07.2017
12:12:16
беда какаято парни с этой инфой. ее столько уже неразобранной, что просто капец. как сортирвать хранить менеджить
иногда? )) времени нет от слова совсем..
стлько интересно уходит в закладки и годами не открывается

ViolentOr
01.07.2017
12:12:53
Значит не интересно

Zlokot
01.07.2017
12:12:58
возможно это уже какаято инте-болезнь
может и так..

CthUlhUzzz
01.07.2017
12:32:39
Кому там сканер для eternal blue нужен был?
http://securityaffairs.co/wordpress/60576/hacking/eternal-blues-vulnerability-scanner.html

inte11
01.07.2017
12:37:29
И еще, в реестре можно прописать один ключ, который отключит смб версии 1.

shadowsoul
01.07.2017
12:42:07

inte11
01.07.2017
12:42:23
Ну и совсем если от конкретной сборки пети прятаться, то в каталоге с виндовс можно создать пустой файл с именем perfc вроде и оставить его только для чтения. Такую машину петя не тронет
Подробности расскажут поисковые системы

PACHA
01.07.2017
12:43:19

Zlokot
01.07.2017
12:48:28

inte11
01.07.2017
12:49:38
Видимо, в нмапе есть скрипт такой, качаешь нмап, качаешь скрипт и радуешься
Можно zmap

shadowsoul
01.07.2017
12:49:50
ты ему ещё мануал по гуглу дай

Zlokot
01.07.2017
12:49:57
ага. просто думал есть линк на детали

Google

inte11
01.07.2017
12:50:00
Он с графической оболочкой

ViolentOr
01.07.2017
12:50:23

PACHA
01.07.2017
12:50:28
https://nmap.org/nsedoc/scripts/smb-vuln-ms17-010.html

inte11
01.07.2017
12:50:29
Есть линк на детали
В поисковых системах их много)

shadowsoul
01.07.2017
12:52:08

Shmelev
01.07.2017
12:52:27
Была целая книжка по гуглохакингу, емнип

Igor
01.07.2017
12:52:51
А есть?
https://support.google.com/websearch/answer/134479?hl=en

Admin
ERROR: S client not available

Igor
01.07.2017
12:52:58
Извините.

Vitaly
01.07.2017
12:54:06

inte11
01.07.2017
12:54:36
Посоны, пишу с микроволновки, как пользоваться гуглом?

Nplsnk
01.07.2017
12:54:40
Google dorks - это весьма полезные фишечки. Действительно стоит почитать.
Вот без шуток.

Shmelev
01.07.2017
12:55:29

inte11
01.07.2017
12:55:47
-0.134

Shmelev
01.07.2017
12:56:01
Тогда wget-ом
Если ты достаточно мазохист, то можешь lynx накатить

shadowsoul
01.07.2017
12:57:21
чойта? lynx норм
я в нём баш читаю

Google

Shmelev
01.07.2017
12:57:50
осталось собрать его под микроволновку чтоб влез

inte11
01.07.2017
13:04:09
Почитал про гугл доркс. Действительно хорошая тема

Shmelev
01.07.2017
13:17:18
shodan/zoomeye дорки тоже классная тема

n00b
01.07.2017
13:28:28
о че нашел)

Igor
01.07.2017
13:33:51
На них обычно направления в поликлиниках выписывали. В то время, когда они были, но стали не нужны.

Nplsnk
01.07.2017
13:33:53
Секс

? Snyp
01.07.2017
13:35:43
перфокарты?

Igor
01.07.2017
13:36:24
Да.

? Snyp
01.07.2017
13:36:52
Всегда было загадкой, как на них инфу хранили.

Igor
01.07.2017
13:38:14
Я сварщик не настоящий, но мне кажется, что там не столько хранили инфу (как мы это сейчас представляем), сколько подавали на вводу информацию в вычислительные машины. То есть, с их помощью кодили.
Пойду гуглить теперь, самому стало интересно.

n00b
01.07.2017
13:44:51

Tiny
01.07.2017
13:50:31
Кстати термин патч именно с эпохи перфокарт. Дырочки заклеивались.

Dark
01.07.2017
14:17:54
Я сварщик не настоящий, но мне кажется, что там не столько хранили инфу (как мы это сейчас представляем), сколько подавали на вводу информацию в вычислительные машины. То есть, с их помощью кодили.
Пойду гуглить теперь, самому стало интересно.
Нет, инфу то они там хранили, просто вопрос именно как. Ведь можно, скажем, условится, что первая половина байта - команда, а вторая - аргумент. И в то же время байт - это число. А еще можно как символ типа char расматривать?

Igor
01.07.2017
14:18:51
Нет, инфу то они там хранили, просто вопрос именно как. Ведь можно, скажем, условится, что первая половина байта - команда, а вторая - аргумент. И в то же время байт - это число. А еще можно как символ типа char расматривать?
Ну да. Я к тому, что они хранили не в том виде, как это сейчас подразумевается хранили. Команды, символы и переменные — тоже, конечно, информация.

User
01.07.2017
14:49:14
На одну перфокарту влезало до нескольких стейтментов

Dark
01.07.2017
14:50:51
А емкость одной перфокарты в битах, ты, часом, не знаешь?

User
01.07.2017
14:50:58
Для того что бы загрузить программу в машину в приёмник просто клали пачку перфокарт и она их зажевывала