@phpgeeks

Страница 3583 из 8430
da horsie
27.01.2017
07:28:33
ob_* на кряйняк

скажите

Anonymous*
27.01.2017
07:29:19
я пробовал

da horsie
27.01.2017
07:29:23
вот в phpunit

Google
da horsie
27.01.2017
07:29:27
есть setUp()

есть setUpBeforeClass()

а можно setUp() для сюиты сделать?

Евгений
27.01.2017
07:29:56
чёт я не понял, вывести в файл можно например так $out = print_r( $var, true );

Hell
27.01.2017
07:32:21
[Oauth] [Facebook] [CRSF] доктор, обясните мне про то, где лучше хранить OAuth2State: в серверных сесиях или клиентских куках?

Alex,
27.01.2017
07:33:59
Hell
27.01.2017
07:34:36
не понял, поподробнее?

со ссылками

Anonymous*
27.01.2017
07:35:07
это требование к ответу?

Alex,
27.01.2017
07:35:32
Sergey
27.01.2017
07:36:22
ты же не хранишь пароль после его ввода, а просто 1 раз сверяешь его с хэшем в БД

Google
f4rt~
27.01.2017
07:36:42
утром доброе всем, бтв

da horsie
27.01.2017
07:36:48
чо там?
насколько сложно снифать траф в wifi?

f4rt~
27.01.2017
07:37:31
10й- мальчик после 5 минут обучения по видеоурокам в ютубе, способен перевести карту в режим прослушки и подобрать хендшейк

Sergey
27.01.2017
07:38:09
насколько сложно снифать траф в wifi?
не сложнее чем посмотреть исходники обфусцированного JS

Anonymous*
27.01.2017
07:38:10
Не все карты поддерживают режим прослушки?

Т.е. большинство скорее не поддерживает

Hell
27.01.2017
07:38:20
ты же не хранишь пароль после его ввода, а просто 1 раз сверяешь его с хэшем в БД
я нифига не понимаю, мне что не нужна // Check given state against previously stored one to mitigate CSRF attack

Sergey
27.01.2017
07:38:40
Не все карты поддерживают режим прослушки?
процентов 3 не поддерждивают

f4rt~
27.01.2017
07:38:49
Не все карты поддерживают режим прослушки?
это да, но как показывает практика их очень мало

Hell
27.01.2017
07:39:01
if (empty($_GET['state']) || ($_GET['state'] !== $_SESSION['oauth2state'])) { unset($_SESSION['oauth2state']); echo 'Invalid state.'; exit; }

Anonymous*
27.01.2017
07:39:18
если ты про monitor mode у меня только одна была, и то в роутере TP-LINK

Sergey
27.01.2017
07:39:58
if (empty($_GET['state']) || ($_GET['state'] !== $_SESSION['oauth2state'])) { unset($_SESSION['oauth2state']); echo 'Invalid state.'; exit; }
так и храни в сессии, чего ты 2 дня уже пытаешся овероптимизировать код автора библиотеки

Anonymous*
27.01.2017
07:40:17
да да

он самый

f4rt~
27.01.2017
07:40:19
вместо wlan0 может быть что то другое

Anonymous*
27.01.2017
07:40:20
ахах

Hell
27.01.2017
07:40:27
https://github.com/mohiva/play-silhouette/pull/193

Anonymous*
27.01.2017
07:40:33
я думал тплинк купить который чисто антенна

Google
Sergey
27.01.2017
07:40:37
Anonymous*
27.01.2017
07:40:40
USB

Hell
27.01.2017
07:40:46
а какого хрена оно здесь в куках хранится

Anonymous*
27.01.2017
07:40:49
делает свои девайсы

Sergey
27.01.2017
07:42:11
а какого хрена оно здесь в куках хранится
учи международный язык, So when using a clustered environment a distributed cache instance must be used

делает свои девайсы
режим мониторинга зависит от чипа а не от девайса

Anonymous*
27.01.2017
07:42:35
причем тут это

я не знаю, какой там чип

f4rt~
27.01.2017
07:43:02
не самом деле перевод карты в режим мониторинга и последующая эксплуатация mitm атаки куда сложнее, чем просто создать ту же сеть с тем же BSSID отключить клиентов и получать трафик через себя непосредственно. Ведь успех взлома вифи зависит от того, насколько хороший сигнал в среднем 2-3 часа

Anonymous*
27.01.2017
07:43:22
я тоже об этом думал

f4rt~
27.01.2017
07:43:25
я создать BSSID тот же включить на максимальной частоте

Anonymous*
27.01.2017
07:43:33
или старый выключить

f4rt~
27.01.2017
07:43:38
и получить всех клиентов этой точки

Sergey
27.01.2017
07:43:40
причем тут это
притом что от чипа зависит

Anonymous*
27.01.2017
07:44:00
я знаю, в данном контексте это бессмысленное замечание

а как решается проблема если я не знаю пароль точки которую хочу подменить

f4rt~
27.01.2017
07:44:38
тут даже заморачиватся не придется, просто в настройках DNS прописываешь бинды типо 127.0.0.1 vk.com 127.0.0.2 webmoney.ru и тот же SSL strip легче эксплуатируется таким образом нежели в связки с mitmf и dnschef

Anonymous*
27.01.2017
07:44:45
я думал нужно что-то вроде логгера, который бы записывал неправильные хендшейки

Sergey
27.01.2017
07:44:57
я знаю, в данном контексте это бессмысленное замечание
ты написал что tplink не поддерживает, а я говорю что не поддерживает конкретный чип в твоём устройстве

Anonymous*
27.01.2017
07:45:05
я написал что tplink поддерживает

Google
Anonymous*
27.01.2017
07:45:23
а остальные устройства, на которых пытался запустить - нет

f4rt~
27.01.2017
07:45:38
а как решается проблема если я не знаю пароль точки которую хочу подменить
а тебе и не нужно его знать, ты просто создаешь точку доступа с тиким же BSSID и посылаешь запрос на точку доступа вайфай отключить клиентов

если у тебя будет сигнал мощнее к тебе подключатся автоматом

Sergey
27.01.2017
07:46:02
и в итоге хэндшейк обломится

Ортем
27.01.2017
07:46:52
тут чат пхп или командной строки LINUX?
Тихо, человек интересные вещи рассказывает

Anonymous*
27.01.2017
07:47:09
а если без пароля с тем же именем и ссид сделать как себя поведёт клиент?

Alex,
27.01.2017
07:47:17
Тихо, человек интересные вещи рассказывает
согласен, мне тоже пригодится

f4rt~
27.01.2017
07:47:29
80% переключится на ту точку доступа, у которой лучше сигнал

Admin
ERROR: S client not available

da horsie
27.01.2017
07:47:40
Anonymous*
27.01.2017
07:47:41
не переключится, пароль не подойдёт

f4rt~
27.01.2017
07:48:01
может провести PoC

Anonymous*
27.01.2017
07:48:39
так не вариант записывать хендшейк при запросе?

или настроить так, чтобы подходил пароль - это возможно?

я на dd-wrt пытался с утилитой wl сделать чё-то подобное

бесполезно

f4rt~
27.01.2017
07:49:34
ты все равно ничего толкового с хендшейком не сделаешь, все что тебе нужно это наснифать достаточное кол-во пакетов с роутера и получить хендшейк, что бы потом брутить сие дело

но это дело не благодарное

Google
f4rt~
27.01.2017
07:49:52
есть миллион сплоитов под всевозможные роутеры

которые сэкономят тебе лишние 3-4 часа времени

Aleksandr
27.01.2017
07:50:04
https://locator.mylinker.ru/ Полезный сервис

Ортем
27.01.2017
07:50:06
А имитировать работу репитера никак нельзя?

f4rt~
27.01.2017
07:50:41
вот аналог msf для Kali только там собраны все сплоиты для роутеров https://github.com/reverse-shell/routersploit

там есть видосик занятный

Anonymous*
27.01.2017
07:51:03
у меня дома DIR300B1

надо попробовать

но сомневаюсь

Anonymous*
27.01.2017
07:52:58
target = exploits.Option('', 'Target address e.g. http://192.168.1.1', validators=validators.url)

она работает если ты уже в сети

f4rt~
27.01.2017
07:53:24
если ты знаешь айпишник вифи

а это в настройках при подключении можно посмотреть

Anonymous*
27.01.2017
07:53:43
ну так тебе к сети надо подключиться изначально

а если ты не знаешь пароля?

Sergey
27.01.2017
07:53:56
Anonymous*
27.01.2017
07:54:01
я слышал есть какой-то способ с использоанием WPS ключей

т.е. подаётся запрос на выдачу WPS аналогичный нажатию WPS на девайсе и брут 4 цифр

Но непонятно как роутер WPS сгенерит, если на нем не нажать кнопку

Sergey
27.01.2017
07:55:03
если ты знаешь айпишник вифи
wifi это L2, там может не быть IP адреса

Ортем
27.01.2017
07:55:29
я слышал есть какой-то способ с использоанием WPS ключей
Да, прога даже есть. Но он редко работает

Страница 3583 из 8430