
da horsie
27.01.2017
07:28:33
ob_* на кряйняк
скажите

Anonymous*
27.01.2017
07:29:19
я пробовал

da horsie
27.01.2017
07:29:23
вот в phpunit

Google

da horsie
27.01.2017
07:29:27
есть setUp()
есть setUpBeforeClass()
а можно setUp() для сюиты сделать?

Евгений
27.01.2017
07:29:56
чёт я не понял, вывести в файл можно например так $out = print_r( $var, true );

Hell
27.01.2017
07:32:21
[Oauth] [Facebook] [CRSF] доктор, обясните мне про то, где лучше хранить OAuth2State: в серверных сесиях или клиентских куках?

Alex,
27.01.2017
07:33:59

Hell
27.01.2017
07:34:36
не понял, поподробнее?
со ссылками

Anonymous*
27.01.2017
07:35:07
это требование к ответу?

Sergey
27.01.2017
07:35:09

Alex,
27.01.2017
07:35:32

f4rt~
27.01.2017
07:36:03

Sergey
27.01.2017
07:36:22
ты же не хранишь пароль после его ввода, а просто 1 раз сверяешь его с хэшем в БД

Google

f4rt~
27.01.2017
07:36:42
утром доброе всем, бтв

da horsie
27.01.2017
07:36:48
чо там?
насколько сложно снифать траф в wifi?

f4rt~
27.01.2017
07:37:31
10й- мальчик после 5 минут обучения по видеоурокам в ютубе, способен перевести карту в режим прослушки и подобрать хендшейк

Sergey
27.01.2017
07:38:09

Anonymous*
27.01.2017
07:38:10
Не все карты поддерживают режим прослушки?
Т.е. большинство скорее не поддерживает

Hell
27.01.2017
07:38:20

Sergey
27.01.2017
07:38:40

f4rt~
27.01.2017
07:38:49

Hell
27.01.2017
07:39:01
if (empty($_GET['state']) || ($_GET['state'] !== $_SESSION['oauth2state'])) {
unset($_SESSION['oauth2state']);
echo 'Invalid state.';
exit;
}

Anonymous*
27.01.2017
07:39:18
если ты про monitor mode у меня только одна была, и то в роутере TP-LINK

Alex,
27.01.2017
07:39:47

Sergey
27.01.2017
07:39:58

f4rt~
27.01.2017
07:40:12

Anonymous*
27.01.2017
07:40:17
да да
он самый

f4rt~
27.01.2017
07:40:19
вместо wlan0 может быть что то другое

Anonymous*
27.01.2017
07:40:20
ахах

Hell
27.01.2017
07:40:27
https://github.com/mohiva/play-silhouette/pull/193

Anonymous*
27.01.2017
07:40:33
я думал тплинк купить который чисто антенна

Google

Sergey
27.01.2017
07:40:37

Anonymous*
27.01.2017
07:40:40
USB

Hell
27.01.2017
07:40:46
а какого хрена оно здесь в куках хранится

Anonymous*
27.01.2017
07:40:49
делает свои девайсы

Sergey
27.01.2017
07:42:11

Anonymous*
27.01.2017
07:42:35
причем тут это
я не знаю, какой там чип

f4rt~
27.01.2017
07:43:02
не самом деле перевод карты в режим мониторинга и последующая эксплуатация mitm атаки куда сложнее, чем просто создать ту же сеть с тем же BSSID отключить клиентов и получать трафик через себя непосредственно.
Ведь успех взлома вифи зависит от того, насколько хороший сигнал в среднем 2-3 часа

Anonymous*
27.01.2017
07:43:22
я тоже об этом думал

f4rt~
27.01.2017
07:43:25
я создать BSSID тот же включить на максимальной частоте

Anonymous*
27.01.2017
07:43:33
или старый выключить

f4rt~
27.01.2017
07:43:38
и получить всех клиентов этой точки

Sergey
27.01.2017
07:43:40

Anonymous*
27.01.2017
07:44:00
я знаю, в данном контексте это бессмысленное замечание
а как решается проблема если я не знаю пароль точки которую хочу подменить

f4rt~
27.01.2017
07:44:38
тут даже заморачиватся не придется, просто в настройках DNS прописываешь бинды типо 127.0.0.1 vk.com
127.0.0.2 webmoney.ru
и тот же SSL strip легче эксплуатируется таким образом нежели в связки с mitmf и dnschef

Anonymous*
27.01.2017
07:44:45
я думал нужно что-то вроде логгера, который бы записывал неправильные хендшейки

Sergey
27.01.2017
07:44:57

Anonymous*
27.01.2017
07:45:05
я написал что tplink поддерживает

Google

Anonymous*
27.01.2017
07:45:23
а остальные устройства, на которых пытался запустить - нет

f4rt~
27.01.2017
07:45:38
если у тебя будет сигнал мощнее к тебе подключатся автоматом

Alex,
27.01.2017
07:45:59

Sergey
27.01.2017
07:46:02
и в итоге хэндшейк обломится

Ортем
27.01.2017
07:46:52

Anonymous*
27.01.2017
07:47:09
а если без пароля с тем же именем и ссид сделать как себя поведёт клиент?

Alex,
27.01.2017
07:47:17

f4rt~
27.01.2017
07:47:29
80% переключится на ту точку доступа, у которой лучше сигнал

Admin
ERROR: S client not available

da horsie
27.01.2017
07:47:40

Anonymous*
27.01.2017
07:47:41
не переключится, пароль не подойдёт

f4rt~
27.01.2017
07:48:01
может провести PoC

Anonymous*
27.01.2017
07:48:39
так не вариант записывать хендшейк при запросе?
или настроить так, чтобы подходил пароль - это возможно?
я на dd-wrt пытался с утилитой wl сделать чё-то подобное
бесполезно

f4rt~
27.01.2017
07:49:34
ты все равно ничего толкового с хендшейком не сделаешь, все что тебе нужно это наснифать достаточное кол-во пакетов с роутера и получить хендшейк, что бы потом брутить сие дело
но это дело не благодарное

Google

f4rt~
27.01.2017
07:49:52
есть миллион сплоитов под всевозможные роутеры
которые сэкономят тебе лишние 3-4 часа времени

Aleksandr
27.01.2017
07:50:04
https://locator.mylinker.ru/
Полезный сервис

Ортем
27.01.2017
07:50:06
А имитировать работу репитера никак нельзя?

f4rt~
27.01.2017
07:50:41
вот аналог msf для Kali только там собраны все сплоиты для роутеров https://github.com/reverse-shell/routersploit
там есть видосик занятный

Anonymous*
27.01.2017
07:51:03
у меня дома DIR300B1
надо попробовать
но сомневаюсь

Sergey
27.01.2017
07:51:41

Anonymous*
27.01.2017
07:52:58
target = exploits.Option('', 'Target address e.g. http://192.168.1.1', validators=validators.url)
она работает если ты уже в сети

f4rt~
27.01.2017
07:53:24
если ты знаешь айпишник вифи
а это в настройках при подключении можно посмотреть

Anonymous*
27.01.2017
07:53:43
ну так тебе к сети надо подключиться изначально
а если ты не знаешь пароля?

Sergey
27.01.2017
07:53:56

Anonymous*
27.01.2017
07:54:01
я слышал есть какой-то способ с использоанием WPS ключей
т.е. подаётся запрос на выдачу WPS аналогичный нажатию WPS на девайсе и брут 4 цифр
Но непонятно как роутер WPS сгенерит, если на нем не нажать кнопку

Sergey
27.01.2017
07:55:03

Ортем
27.01.2017
07:55:29