Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 09/02/22 Срд 20:21:30 2629082941
image.png 863Кб, 1280x720
1280x720
Храни Боже создателей этой годноты.

Теперь мне не придется слушать неприятную музыку.
пик из интернета
Аноним 09/02/22 Срд 20:23:35 2629084122
image.png 45Кб, 236x140
236x140
>>262908294 (OP)
Тут есть доска по хакингу и близким темам?
09/02/22 Срд 20:24:48 2629084733
>>262908294 (OP)
У вас твоих соседей васянов старые роутеры?

У меня не сработало.
Аноним 09/02/22 Срд 20:26:02 2629085484
>>262908473
Там есь множество вариантов, смотря какая задача стоит.
Что ты хочешь?
Аноним 09/02/22 Срд 20:30:16 2629088295
image.png 64Кб, 300x300
300x300
давно я не был так по-настоящему доволен
как хорошо не быть терпилой, эх...
Аноним 09/02/22 Срд 20:34:35 2629091026
>>262908294 (OP)
Поридж в треде, что происходит на пикриле?
Аноним 09/02/22 Срд 20:36:42 2629092147
>>262909102
это пакет aircrack-ng
там есть разные утилиты для беспрводных сетей
Аноним 09/02/22 Срд 20:37:03 2629092348
>>262909102
Хлопец сломал соседский вайфай.
Аноним 09/02/22 Срд 20:37:39 2629092739
>>262909102
Отображение точек доступа в терминале, ничего криминального
Аноним 09/02/22 Срд 20:38:02 26290929610
Аноним 09/02/22 Срд 20:38:09 26290930611
Аноним 09/02/22 Срд 20:38:13 26290931212
>>262909102
если доебали соседи своей быдломузыкой, можно сделать так, что никто не подключится

хвала подпискам, нет инета - нет музыки
Аноним 09/02/22 Срд 20:38:42 26290934513
Аноним 09/02/22 Срд 20:39:13 26290937414
>>262909345
>>262909296
а вообще типа того.
вкатился из-за того что не было денег на интернеты.
Аноним 09/02/22 Срд 20:40:33 26290946115
>>262908473
>У меня не сработало.
>сработало
И не сработает. Там не 1 кнопочка "взломать", а множество вариантов и постараться надо.
Аноним 09/02/22 Срд 20:41:42 26290952416
>>262909374
Хотел ебануть фишинговую сеть и развести лошка соседа на пароль от вафли?

Или тупо брутом пройтись подбирая пароли?
Аноним 09/02/22 Срд 20:41:57 26290954317
>>262908473
в средне статистическом хруще 80% сидят на 2.4 со старыми роутерами и с операторскими паролями состоящими из цифр, если не сломаешь так отбрутфосишь за 5 минут. Но кому это интересно если доступ в сеть стоит 2 пачки сигарет?
Аноним 09/02/22 Срд 20:42:23 26290956318
>>262909524
Это называется Evil twin. Гугли атака типа "злой двойник"
Аноним 09/02/22 Срд 20:42:25 26290956519
image.png 240Кб, 1280x720
1280x720
лоооол
слышу звуки победы
Аноним 09/02/22 Срд 20:44:48 26290971520
>>262909524
Не боишься создавать фиш-сеть? Лично я думал так сделать, но в последний момент тупо зассал из-за паранойи...
Аноним 09/02/22 Срд 20:46:47 26290982521
>>262909543
да вот нихуя

если прям реально надо - готовься сделать направленную антенну и ждать день на еба словарях

если просто абы где надо, тут да, можно набрать рукопожатий и прогнать типовые имена с готовыми базами(забыл как называется)

весь смак в том чтобы добыть именно то что тебе надо и где удобно
ну или поймать макдак за полкилометра от тебя

>>262909306
другой нету?
кроме асм треда не видел болоьше ничего
есть еще доска криптоанархистов, но это другое
Аноним 09/02/22 Срд 20:47:56 26290990422
image.png 124Кб, 480x360
480x360
Интересно, разобьт ли мне ебало если я буду делать так регулярно?
09/02/22 Срд 20:48:01 26290991223
>>262909461
>>262908548
Хотел подцепится к чужому роутеру. Сканирнул сети. В доме только 2 роутера с сигналом нормальным. Пробовал только aircrack-ng который должен был wpa2 взломать.
Шаг 5. Получение handshake
Вот на этом шаге обосрамс.
Аноним 09/02/22 Срд 20:48:38 26290993224
b2cab87e868b8be[...].png 562Кб, 1270x1181
1270x1181
>>262908294 (OP)
Прямо сейчас слушаю альбом Tarja Turunen - Ave Maria En Plein Air [SACD], битрейт каждой песни в районе 50-60к, вес каждой 0.8-1.5гб (это в среднем 4 минуты), само собой все загружено.
Ты бы у меня еще сука полночи слушал аве марию ора пронорис, через 5.1 долби колонки.
мимо забрутфорсил половину соседей через хендшейк, держу вкурсе
Аноним 09/02/22 Срд 20:49:41 26291000025
>>262909715
>>262909563
Еще 10 лет назад были готовые скрипты для атак Man-in-the-Middle, когда вынуждаешь клиента авторизоваться на фейковой точке доступа.
Аноним 09/02/22 Срд 20:50:31 26291005226
>>262909912
нужен адаптер с монитором и инжектом пакетов, можн найти список

у меня случайно нашелся подходящий, я почти нуб в этом

мощность тоже нужна, с направленной антенной дело идет гораздо веселее
Аноним 09/02/22 Срд 20:52:26 26291015627
>>262909825
3из4 точек доступа имеют пароли состоящие из одних цифр, что там брутить?
Аноним 09/02/22 Срд 20:52:57 26291019028
>>262910000
Это понятно, как сделать так, чтобы во время атаки тебя ТОЧНО не поймали, достаточно смены mac?
Аноним 09/02/22 Срд 20:54:33 26291028029
>>262910052
>>262909912

handshake потом придется брутить

на проце это долго - 1000-6000 ключей в секунду из-за того что там тысяча sha1 на один ключ, проц тупо не может делать это быстрее только за счет ядер

можно использовать видюху и hashcat, но я им не пользовался

а самый торт - это найти асики с развернутым sha1 и ебашить ключи сотнями тысяч

еще можно использовать cowpatty с предварительно расчитанными базами пароль+имя точки, я видел сайт где их можно скачать
но это не панацея. для тех точек что там есть скорость будет под 100к в секунду.

качаешь книгу по линуксу или дрочишь статьи чтобы запомнить как скриптить на баше и будет годно

еще есть готовые скрипты типа airgeddon и wifite
Аноним 09/02/22 Срд 20:55:24 26291032430
>>262910156
на вычисление одного пароля надо много времени
гугли key stretching
там тысяча sha1 и обойти это никак нельзя
только видяхой или асиком
Аноним 09/02/22 Срд 20:57:11 26291042731
>>262910190
если ты не совершаешь преступление, то пох

если ты не коннектишься к роутеру то тоже пох (мак в роутере от левых широковещательных пакетов не узнать в 99% случаях)

да и что мак, если ты палишь свою систему когда сидишь на чужом роутере
сиди аккуратно, никому не мешай и будет норм

но это вроде бы преступление
Аноним 09/02/22 Срд 20:58:27 26291051332
>>262909932
>забрутфорсил через хендшейки
Когда скрипт-кидди выеьнуося на ровном месте и обосрался в терминологии
Аноним 09/02/22 Срд 20:59:01 26291054233
>>262910190
Про имя хоста не забудь, а то смешно получиться.
Аноним 09/02/22 Срд 21:00:27 26291062234
Аноним 09/02/22 Срд 21:00:50 26291064535
>>262909932
>мимо забрутфорсил половину соседей через хендшейк
Что за оборудование используешь, какие были точки, словари и пароли?

Охуенный результат. Я только одну вдали еле поймал, но работает очень плохо.
Аноним 09/02/22 Срд 21:04:15 26291082736
>>262910324
Да даже ноутбучного i5 -2..3 поколения хватает для нескольких тысяч хешей в секунду, этого достаточно для числовых паролей.
Аноним 09/02/22 Срд 21:07:45 26291101737
>>262910827
так это на практике мало
хотелось бы быстро перебирать 8 цифр + вконтакте
с остальным не знаю как
там часто стараются выбрать пароль покороче и попроще, так что те-же номера телефонов непонятно как подготавливать (через 8, через 9, с плюсом или без, дохуя вариантов получается и вероятность удачи низкая)
09/02/22 Срд 21:09:11 26291110738
>>262909102
>Поридж в треде
Тред зашкварен.
Аноним 09/02/22 Срд 21:09:26 26291112139
>>262910645
Если бы пришлось таким заниматься то перебирал бы номера телефонов зареганные в регионе. Их меньше 300 миллионов. Потому что как пароль ставят не только люди но и установщики провайдера.
Аноним 09/02/22 Срд 21:10:56 26291119640
>>262910645
еще пару мобил сбрутил, но там простые типа 12345678

есть дноутбек, но он перегревается от брута
начал переделывать охлаждение и застрял на том, что нечем припаять алюминий. жаль, хорошая бы дрочилка сетей получилась.

видел на авито комплект за 5к из старого eepc и alfa, но там брутить долго, ключей 600 выдаст. у меня с нвидией и кудой.
Аноним 09/02/22 Срд 21:11:06 26291120441
Кста, кто может обьяснить, как подбор паролей работает с разными сайтами, типа вк, инсты и т.д. С точкой доступа все понятно, ловишь хендшейк и подбираешь хеш, а с сайтами как? Это же типа долго очень, нет?
Аноним 09/02/22 Срд 21:12:04 26291124642
>>262911121
>300 миллионов
у меня на такое уйдет дня 4 на одну точку, если на проце
Аноним 09/02/22 Срд 21:13:13 26291130143
>>262911204
никак, там фишинг и наебка "социнжинерией"

бороться с блокировкой перебора и шифрованием бесполезно, долго и дорого
Аноним 09/02/22 Срд 21:14:24 26291137144
>>262909543
>в средне статистическом хруще 80% сидят на 2.4 со старыми роутерами и с операторскими паролями состоящими из цифр, если не сломаешь так отбрутфосишь за 5 минут. Но кому это интересно если доступ в сеть стоит 2 пачки сигарет?

вчера купил роутер. 2.4 как раз.
Там при подключении сразу выдаёт быструю настройку и придумать свой пароль.

Откуда ты высрал про "операторскими паролями состоящими из цифр" - хз...
Аноним 09/02/22 Срд 21:14:39 26291138545
>>262911246
Смотря какая цель у тебя. Взломать одну точку доступа рядом с домом, одну конкретную или заиметь программный комплекс для взлома в новом месте? Так то номера телефонов, даты рождения, имена соседей достать не сверхзадача.
Аноним 09/02/22 Срд 21:15:07 26291141446
>>262910513
Изначально знал что обосрался, но если бы я это не упомянул ты бы доебался что я брутфорсил в тупую стучясь к точке.
>>262910645
Собственный ноут, на нем делал и перехват и брутфорс, соседские точки в человейнике, никаких словарей не юзал, если нету около криптофермы - хуита без задач ящитаю, будешь несколько лет перебирать. Юзал на все точки только маски телефонных операторов и маску всех 8-значных чисел.
Аноним 09/02/22 Срд 21:16:08 26291148047
spisok-klientov[...].jpg 25Кб, 1024x526
1024x526
Ну достал пароль ты и что дальше?
Сразу будет видно что подключился.

Аноним 09/02/22 Срд 21:16:38 26291150948
>>262910052
не неси хуйню пж, все современные вф адаптеры умеют в инжект, это советы из бородатых годов, когда эйркрай писали
>>262909912
поймай хендшейк, попроси друга с видюхой брутить, или погугли хеш
либо же ломай по WPS ривером или pixiewps(pixie dust)
>>262910000
Они и щас есть.
>>262910190
кто тебя ловить будет, пидораха сосед ?
Аноним 09/02/22 Срд 21:16:55 26291153049
>>262911371
у ростелекома встроенные пароли вида s7Dfh3xZ
вот там хуй тебе а не пароль
wps тоже сейчас мало где работает

интересно попробовать еще evil twin и krack, они побыстрее и порезультативнее будут

Аноним 09/02/22 Срд 21:17:17 26291155550
Аноним 09/02/22 Срд 21:17:46 26291158551
Сап аноны, насколько эффективны такие радиоглушилки против блютуза и прочей связи которые они содержат? Вычитал отзыв по одной из подобной, что технически тянут на 2007 год и что сейчас сигналы сотовой связи они глушат в радиусе 50 см, лол, это правда?
Аноним 09/02/22 Срд 21:18:10 26291161252
Аноним 09/02/22 Срд 21:19:22 26291168353
>>262911530
домрушные черти почти всегда оставляют работать WPS
>>262911530
евил твин хуета, крак это автоматизирующий эйркрак скрипт, для пердиксов дебилов
>>262911585
причем тут радиоглушилки вообще ?
Аноним 09/02/22 Срд 21:19:28 26291169354
Аноним 09/02/22 Срд 21:19:42 26291170755
>>262911371
Ты походу не сечёшь. Челик звонит провайдеру, просит подключить интернет. К нему приезжает РАБОТЯГА а не инженер информационной безопасности, не программист и часто даже не инженер связи. Привозит роутер. Работяга говорит какой пароль вам поставить, если клиент мнётся то предлагает поставить номер мобильника. Бывают роутеры с уже готовым паролем. Абонент спрашивает какой пароль и просит сменить на попроще чтобы было удобно. Работяга меняет.
Аноним 09/02/22 Срд 21:19:55 26291172056
image.png 1124Кб, 1280x590
1280x590
Аноним 09/02/22 Срд 21:20:22 26291174557
>>262911509
Может ловить и не будут, а может захотят, хз. В любом случае, если я правиль понял, то подключения к роутеру логируются и сохраняют mac, по этому mac меня могут выебать, а если я его сменю?
Аноним 09/02/22 Срд 21:20:31 26291175758
>>262911530
что значит встроенный пароль ? я не понимаю.

1.Есть условно твой пароль от личного кабинета, от которого тебе толку мало, точнее вообще никакого.
Почему? Просто потому что в сеть ты с двумя подключениями не выйдешь - это сделано на стороне оператора.
2. Есть пароль от админки веб морды роутера.
3. Есть пароль от точки доступа, которую ты создал.

В 1 пункте - пароль тебе ничего не даст .
в 3. - Все клиенты лишние висящие на точке будут видны
Аноним 09/02/22 Срд 21:20:47 26291177159
Аноним 09/02/22 Срд 21:21:27 26291181260
>>262911683
>WPS
Так для этого нужно иметь доступ к кнопке или слушать постоянно эфир в надежде что её когда нибудь нажмут. А её никто никогда не жмёт.
Аноним 09/02/22 Срд 21:21:29 26291181461
Аноним 09/02/22 Срд 21:22:25 26291187262
>>262911480
кто в веб интерфейс вообще лазит кроме работяг провайдера ?
>>262911745
каким образом тебя выебут по мак адресу, мак адрес никакой идентифицирующей тебя информации не несет, это как IP внутри локалки, нужен чисто для того чтобы роутер знал что это ты
>>262911812
какой кнопке, WPS брутится
Аноним 09/02/22 Срд 21:24:04 26291195663
>>262911872
>кто в веб интерфейс вообще лазит кроме работяг провайдера ?
я и многие другие.
Все наверное. Создать ту же точку доступа или новое устройство зарегать. или айпи сменить.
Даже если сейчас ты с проблемой позвонишь провайдеру - каждому клиенту там по дефолту зачастую туда лазать проверить подключение предлагают.
Аноним 09/02/22 Срд 21:24:09 26291196364
>>262911371
Да тот же акадо, вешал роутеры с дефолтными паролями номер_дома+номер_падика+номер_квартиры. Владельцы роутеров сами для удобства часто меняют пароли на удобные и часто им приходит в голову мысль задать в качестве пароля свой тел., другие используют даты.
Аноним 09/02/22 Срд 21:24:36 26291199665
>>262911872
Хорошо, пойдем от обратного, допустим я увидел, что к моей сети подключился какой-то левый тип, как мне его сдеаноить и выебать?
Аноним 09/02/22 Срд 21:25:09 26291202666
>>262911872
>каким образом тебя выебут по мак адресу, мак адрес никакой идентифицирующей тебя информации не несет, это как IP внутри локалки, нужен чисто для того чтобы роутер знал что это ты
Триангуляцией сигнала
Аноним 09/02/22 Срд 21:25:45 26291206167
16419357398620.png 107Кб, 300x409
300x409
>>262911956
ниче не предлагают, лезут сами, поэтому всегда веб морду оставляют открытой для интернета
в любом случае таких как ты - единицы
>>262911996
никак, сменить пароль, отключить WPS, отключить веб морду для входящих извне подключений, все
>>262912026
Аноним 09/02/22 Срд 21:26:01 26291208068
>>262911872
>WPS брутится
Когда активирован. Ты хоть пользовался им? Чтобы его активировать надо кнопочку нажать. После первого коннекта при нажатой кнопке клиент получает пароль и подключается по wpa2 psk.
Аноним 09/02/22 Срд 21:26:20 26291210069
>>262911509
у меня есть несовременный адаптер с йоба мощью, но он не может в инжект, только в полурабочий монитор
точнее может и может, но дров я не нашел
он даже клиентов не показывает, на ath5k чипе
я сначала думал что так и должно быть, пока другой не попробовал

>>262911480
ага, будет, потому для пользования похуй на мак
провайдер может мак и не увидит, но ты спалишься и оставишь следы все равно
преступники работают по-другому и это мы не рассматриваем

>>262911509
>ломай по WPS
у тебя есть успешный опыт с этим? у меня что-то фейлит везде на трех адаптерах, доходит до 3-4 "статуса" и по новой опять.

>>262911585
если глушилка реально глушилка, то дохуя эффективны, но может страть в эфир и могут быть проблемы с законом

для глушения bluetooth видел махарайку из ардуино и модуля за 200 рублей с али, читал в тредах, что колонку глушит
она срет пакетами и работает за счет логики а не глушения сигнала

>>262911683
>крак

это другая атака вообще, не на хэндшейках

>>262911757
дефолтый пароль к pon терминалу с вайфаем





Аноним 09/02/22 Срд 21:28:24 26291220670
>>262912080
там два режима, иначе бы не было reaver и pixiewps
я попробовал с заведомо известным wps и получил psk
Аноним 09/02/22 Срд 21:28:32 26291221871
>>262912061
>ниче не предлагают, лезут сами, поэтому всегда веб морду оставляют открытой для интернета
>в любом случае таких как ты - единицы
чел, у меня проблемы с интернетом буквально вот позавчера были.
Никто тебе инженера после первого звонка посылать не станет.
Ты сначала общаешься с тётей оператором, которая толком не шарит.
Где она как раз может тебя попросить проверить настройки подлючения эти. Прямо по пунктам говоря куда тебе тыкать.
Если базовое не помогает - Тебя уже на техника переключают. Где чел уже шарит и ещё глубже помогает разобраться в проблеме проверяет вместе с тобой .
А вот ПОСЛЕ если ничего не помогло - тебе уже посылают Васю домой.
Аноним 09/02/22 Срд 21:29:31 26291227472
>>262912100
>у меня есть несовременный адаптер с йоба мощью, но он не может в инжект, только в полурабочий монитор
>точнее может и может, но дров я не нашел
у меня десятилетний адаптер показывал подключенных клиентов, может ты не нашёл просто где, это странно.
Аноним 09/02/22 Срд 21:30:14 26291232173
>>262912080
роутер всегда слушает WPS пакеты, и отвечает на них, скрипт брутит 10к возможных вариантов кода и все, никому ниче нажимать не надо
>>262912100
>у меня есть несовременный адаптер с йоба мощью
выкинь его, купи какой-нибудь тплинк на +-15дби, вполне хватит для дел, или если продаются еще тенду на 18дби и антенну на 3-5, вообще идеально
>у тебя есть успешный опыт с этим?
с pixiewps да, а брут большинство точек палит, и лочит WPS
тогда если делать вообще больше нехуй, используют mdk3 чтобы положить точку, она ребутится и брут продолжается
>это другая атака вообще, не на хэндшейках
крак это скрипт который автоматизирует все известные способы атак на роутеры

>>262912218
ок
Аноним 09/02/22 Срд 21:30:46 26291234874
>>262910280
>можно использовать видюху и hashcat, но я им не пользовался
Делал так. 14к паролей в секунду. Лучший вариант.
Аноним 09/02/22 Срд 21:32:08 26291243975
>>262912206
Точно там два режима. С кнопкой и с пин кодом.
Аноним 09/02/22 Срд 21:33:24 26291249776
>>262912100
>дефолтый пароль к pon терминалу с вайфаем
не знаю даже что это, это только у ростелекома есть?
Аноним 09/02/22 Срд 21:34:00 26291252777
>>262912206
reaver просто брутит, пикси использует известную, но достаточно редкую уязвимость, которая заключается в возможности математически рассчитать пин код по одному из ответных WPS пакетов роутера
где вы вычитали про то что надо что-то нажимать, я хз
Аноним 09/02/22 Срд 21:34:31 26291255178
Аноним 09/02/22 Срд 21:35:15 26291257979
>>262912348
Что за видяха? Не сравнивал с актуальным десктопным процом ядер на 8?
Аноним 09/02/22 Срд 21:35:26 26291259080
Аноним 09/02/22 Срд 21:37:48 26291270181
>>262912274
в airodump-ng
один пишет клиентов, второй абсолютно никак не пишет
команда та же, просто адаптеры разные

>>262912321
>18дби
изотропные дб и дб на милливатт это не одно и то же
изотропные у антенн
миливатты у адаптеров
адаптеры у меня 20дбм, 30 вроде запрещено у нас
антенны хз, биквадрат и панельная, заявлены как 10дби
вижу точек 60-70 в wifite, но большинство очень слабая мощность и делать с ними ничего нельзя

>>262912321
>лочит WPS
т.е. сейчас бесполезно трахаться с впс?
сколько времени должно уходить если успешно перебирутся все варианты?

Аноним 09/02/22 Срд 21:39:08 26291277582
>>262912701
>вижу точек 60-70 в wifite, но большинство очень слабая мощность и делать с ними ничего нельзя
Ну на момент когда я брал тенду, ничего мощнее купить было нельзя, кроме очевидной альфы.
>т.е. сейчас бесполезно трахаться с впс?
Только если пикси попробовать.
Аноним 09/02/22 Срд 21:40:25 26291284183
>>262912579
>Что за видяха?
gtx 1650
не сравнивал
Аноним 09/02/22 Срд 21:43:02 26291299084
>>262912701
>т.е. сейчас бесполезно трахаться с впс?
Да. Это давно в прошлом, просто забудь. Даже брут в большинстве случаев не помогает, потому что стандартные пароли стали делать по 12+ рандомных символов в разных регистрах + цифры, а народ почти никогда не меняет заводской пароль.
Аноним 09/02/22 Срд 21:44:12 26291305785
Какой смысл цепляться к чужим роутерам? Инет халявный типа? Ладно там сломать им что-нибудь а так хули
Аноним 09/02/22 Срд 21:45:10 26291310686
>>262913057
Инет копейки стоит. Тут либо из спортивного интереса ради ничего, либо как в случае ОПа.
Аноним 09/02/22 Срд 21:45:11 26291311087
>>262913057
читать чужие переписки и смотреть голые фотки
Аноним 09/02/22 Срд 21:45:41 26291313288
Аноним 09/02/22 Срд 21:46:42 26291318689
>>262913057
Интернеты.
Или бутылка за влезание в чужие сети и откровенный криминал.
Еще можно не цепляться, а просто глушить пидорасов с громкой музыкой.

Но вроде бы с wpa3 многое стало неактуально.
Там уже понадобится реальная глушилка и левая точка.
Аноним 09/02/22 Срд 21:47:39 26291322490
Аноним 09/02/22 Срд 21:48:24 26291325691
Да, скатилась эта борда сильно. Зашел, думал кто-то из нешкольников присутствует, а хуй там. Вернусь еще через пару лет. Держу в курсе.
Аноним 09/02/22 Срд 21:49:02 26291328692
>>262913256
>кто-то из нешкольников присутствует
Присутствует. Задавай ответы.
Аноним 09/02/22 Срд 21:49:28 26291331793
>>262913132
это ты кстати зря
там как в проводной локалке почти, но все сценарии ведут к бутылке
Аноним 09/02/22 Срд 21:50:02 26291334494
>>262913256
>нешкольников
ну я оп не школьник
Аноним 09/02/22 Срд 21:50:03 26291334795
>>262908294 (OP)
а напоминаю долбоебу, что за это ты легко прямо сейчас можешь отправится на бутылку. Хацкер хуев! Да-да это уголовка!
Аноним 09/02/22 Срд 21:50:12 26291335496
>>262913317
Что зря? Я ничего и не делал.
Аноним 09/02/22 Срд 21:53:06 26291352197
>>262913354
зря ты так думаешь
открытый вайфай, особенно корпоративный, это охуеть какая дыра в очке у безопасника

так пролезают в компы и пиздят данные или троянят
Аноним 09/02/22 Срд 21:54:03 26291355898
>>262913347
>Да-да это уголовка
Да да да это Кавказ
Аноним 09/02/22 Срд 21:54:30 26291357399
55.png 87Кб, 1446x718
1446x718
А всё-таки удобно щас в новых роутерах
Сразу видно - кто куда чего и откуда.
Сразу видно незареганые уустройства
и wps по умолчанию отключен в точке доступа.
Наглядно. Раньше было что черт ногу сломит в этих настройках
Аноним 09/02/22 Срд 21:55:46 262913625100
>>262913521
В условиях корпоративной сети - дыра. в домашней сети этот хакер >>262913110 не обойдёт tls, чтобы "палить чужие переписки"
Аноним 09/02/22 Срд 21:56:15 262913650101
>>262913573
В китайских бывает жопа потому что всё на китайском, без дублирования английским или хотя бы пиктограммами. И хуй знает где язык поменять если он вообще меняется.
Аноним 09/02/22 Срд 21:56:17 262913652102
Аноним 09/02/22 Срд 21:57:57 262913729103
>>262913625
я в комуналке баловался с zanti и заходил в яндекс, только кроме главной никуда не пускало
но я узнал никнейм (не зачем мне он)
причем яндекс https
хз как, наверное часть куки слал с первым заголовком
Аноним 09/02/22 Срд 22:01:47 262913902104
>>262913729
>zanti
Минуту пытался вспомнить что это такое, лол. Игрушка на андроид с максимально приятным пользовательским интерфейсом. Не очень полезно, но прикольно. Разраб молодец.
Аноним 09/02/22 Срд 22:02:10 262913923105
>>262913573
Лол. Это говорит человек, который поставил себе анальный зонд, просто чтобы делать скриншоты. Лучше бы на телефон экран сфоткал, как делает твоя бабка.
Аноним 09/02/22 Срд 22:03:10 262913977106
>>262913923
какой ещё зонд? я не понимаю твоей шизоидной писанины
Аноним 09/02/22 Срд 22:03:35 262914001107
>>262913923
>поставил себе анальный зонд
Это ты про что 0_0?
мимо
Аноним 09/02/22 Срд 22:04:48 262914047108
>>262914001
это он таблетки с утра забыл назначенные выпить
Аноним 09/02/22 Срд 22:05:25 262914083109
Это двощеры ещё про airgeddon не знают. Осваивайте линукс глупцы, лучшая ос в мире.
Аноним 09/02/22 Срд 22:06:06 262914116110
Аноним 09/02/22 Срд 22:06:57 262914146111
>>262914116
Я не твой врач, чтобы твои девиации разбирать, прости.
Аноним 09/02/22 Срд 22:07:58 262914194112
>>262914116
>clip2net
А, я просто не знаю что это такое, зачем нужно и есть ли в нём зонды.
Аноним 09/02/22 Срд 22:10:36 262914314113
>>262914146
Боюсь, что ты даже на уборщицу не потянешь - не доверят.
Аноним 09/02/22 Срд 22:11:37 262914363114
>>262914314
Пусть за тобой твоя мама убирает, я твою обосранную задницу не буду подмывать, хоть и сожалению о твоей инвалидности.
Аноним 09/02/22 Срд 22:13:23 262914457115
>>262914194
обычная программа для скринов, чтобы нажать 1 кнопку - и скрин на комп сохранить.Для удобства, в общем. Дауна видимо порвало с того, что он привык через пейнт их делать, лол)
Аноним 09/02/22 Срд 22:13:49 262914478116
>>262914363
Да попустись уже, дебил, тебя совершенно резонно мордой в говно ткнули. Если тебе и так норм, ну и ешь своё говно.
Аноним 09/02/22 Срд 22:14:50 262914524117
>>262914478
Шиз, какой мордой? Ты пёрнул хуйню чет там, сам себе надумал безаргументированное и решил это в паблик свои девиации выложить.
Аноним 09/02/22 Срд 22:16:29 262914608118
16186765110341.png 962Кб, 1280x960
1280x960
Аноним 09/02/22 Срд 22:16:34 262914613119
>>262914457
>через пейнт их делать
В 10 винде есть win+shift+s, быстрый скриншот с сохранением в буфер обмена. Советую обновиться.
Аноним 09/02/22 Срд 22:17:45 262914670120
>>262914613
> Советую обновиться.
я опоздал, с 7 переход закрыли, увы
Аноним 09/02/22 Срд 22:18:54 262914741121
>>262914670
Мне тебя учить как это делается или в твоей стране торренты под запретом?
Аноним 09/02/22 Срд 22:20:01 262914791122
>>262914741
10-ка скачивается с официального сайта, зачем торренты?
Аноним 09/02/22 Срд 22:20:09 262914799123
>>262914608
С модели osi и знать все ее на уровне бог
Аноним 09/02/22 Срд 22:20:50 262914830124
Аноним 09/02/22 Срд 22:21:05 262914848125
>>262914741
>Мне тебя учить как это делается или в твоей стране торренты под запретом?
Я что зря за лицензию с коробочкой деньги заплатил?
Аноним 09/02/22 Срд 22:22:18 262914907126
>>262914848
>Я что зря за лицензию с коробочкой деньги заплатил?
Да. Семёрку уже скоро поддерживать перестанут, если уже не перестали. Обновления безопасности вроде приходят ещё, но это не на долго.
Аноним 09/02/22 Срд 22:22:38 262914922127
>>262908294 (OP)
У меня вся музыка в офлайне, так что никуда ты не денешься.
Мимо_сосед
Аноним 09/02/22 Срд 22:22:59 262914947128
>>262914907
*ненадолго
фикс глупой ошибки
Аноним 09/02/22 Срд 22:24:12 262915013129
лиц.png 80Кб, 577x258
577x258
>>262914907
>Да. Семёрку уже скоро поддерживать перестанут, если уже не перестали. Обновления безопасности вроде приходят ещё, но это не на долго.
Вроде до 24, не помню точно, закрытые обновы какие-то будут корпоративные что ль.Но 10 дороговато.
Да и 11 версия уже вышла..
Аноним 09/02/22 Срд 22:24:57 262915072130
>>262908294 (OP)
Чтобы проделывать такие операции обязательно красноглазиком становится?
Аноним 09/02/22 Срд 22:25:49 262915125131
>>262915013
>Да и 11 версия уже вышла..
Она ещё сырая. Десятка ещё долго проживёт, ящитаю, можно смело ставить.
Аноним 09/02/22 Срд 22:26:52 262915190132
Аноним 09/02/22 Срд 22:32:21 262915439133
Аноним 09/02/22 Срд 22:32:56 262915462134
>>262914907
видел днем ссылки на образы с обновами 18 года
готовый образ с сайта майкрософт

есть ли такой же официальный образ где все последнее?
сам я сидел на 7сп1 и мне попросту незачем переходить на другое
пека слабая, а операционка такая ламповая и уютная, что пиздец я к ней привык
люблю сидеть с классической серой темой
Аноним 09/02/22 Срд 22:34:00 262915516135
>>262915072
немного придется
часа три на статьи и видео чтобы понять что и как устроено + любознательность и мотивация

Аноним 09/02/22 Срд 22:35:53 262915613136
>>262915462
>есть ли такой же официальный образ где все последнее?
Если ты про десятку, то надо качать с официального сайта, потом покупать или активировать каким-нибудь другим образом. Обновы идти будут.
Аноним 09/02/22 Срд 22:36:17 262915635137
Аноним 09/02/22 Срд 22:36:55 262915666138
>>262915462
>люблю сидеть с классической серой темой
всё правильно, какая жизнь такая и тема
Аноним 09/02/22 Срд 22:41:23 262915877139
H
Аноним 09/02/22 Срд 22:42:05 262915916140
H
Аноним 09/02/22 Срд 22:42:17 262915924141
>>262911204
Подбор паролей для конкретного юзера почти невозможен. Брутят массово сервисы, чтобы извлечь какую-то выгоду из аккаунтов. Игровы/соц сети/банки что угодно. Базы сливают с менее защищенных сайтов. И сам процесс написания не так прост. Либо знать ЯП, либо использовать специальный софт, который упрощает это дело, но по факту выходит +- так же. То есть нажать кнопку и выбрать сайт не получится.

год назад занимался брутом
Аноним 09/02/22 Срд 22:43:28 262915985142
mrrobot.webm 10730Кб, 1920x1080, 00:02:05
1920x1080
Коли тут какеры собрались, помогите ситиэфку решить.
Аноним 09/02/22 Срд 22:44:54 262916054143
>>262915985
Базара нет. За 5к решу её тебе.
Аноним 09/02/22 Срд 22:45:38 262916096144
Аноним 09/02/22 Срд 22:49:46 262916296145
09/02/22 Срд 22:52:41 262916433146
Аноним 09/02/22 Срд 22:55:38 262916596147
>>262915613
семерка, с десяткой и так все понятно
сижу на сп1, которому лет 10 уже + что-то из обнов выборочно ставил, но очень мало

что радует, что все до сих пор работает прямо так
могу капчевать, делать таблички, кодить, играть в старые игори типа сталкера
Аноним 09/02/22 Срд 22:56:23 262916636148
>>262915666
у меня получается небольшое прирост отзывчивости системы
пека древнющая, даже на помойке лучше можно найти
Аноним 09/02/22 Срд 23:19:43 262917923149
>>262915985
Так пиздуй гуглить, неумёха
Аноним 09/02/22 Срд 23:20:15 262917955150
Как вы нахуй брутите хендшейки? Я в детстве этой хуйней маялся, насобирал миллион точек и ни одну не смог сбрутить перебрав миллиард словарей из интернета. Владельцы то в большинстве не тупые и номера не ставят.

Алсо по поводу впса, его почти нигде уже нет и вроде как пиксидаст устарел на новых поколениях.
Аноним 09/02/22 Срд 23:21:33 262918017151
>>262917923
А хули гуглить? Там просто дан сайт и написано ебаш.вступительные в яндекс школу если что
Аноним 09/02/22 Срд 23:23:08 262918095152
1644438189223.jpg 12Кб, 300x300
300x300
>>262908294 (OP)
Эхх, 5 лет назад я прямо горел желанием заниматься всякой хакерской темой: читал статьи по ИБ, накатывал Кали, смотрел видео по теме... А сейчас я уже нихуя не хочу.
Аноним 09/02/22 Срд 23:24:20 262918157153
>>262918017
Главное оружие хакера - умение гуглить. Если ты всё ещё этого не понял, то возможно ИБ не для тебя
Аноним 09/02/22 Срд 23:25:08 262918200154
>>262917955
>Алсо по поводу впса, его почти нигде уже нет и вроде как пиксидаст устарел на новых поколениях.

Брут хенжшейка тоже устарел на новых поколениях. Сейчас хендшейк не перехватывается по причине защищенных кадров управления. Точнее, он перехватывается, но отстрелить клиента от точки больше нельзя.
Аноним 09/02/22 Срд 23:26:40 262918273155
>>262918157
Видимо понимание текста в список оружия хакера не входит, лол. Еще раз объясню. Я не понимаю ЧТО гуглить, потому что никаких намеков нет, просто дан сайт, где спрятан флаг.

Перебирать все известные человечеству уязвимости я буду до старости, очевидно.
Аноним 09/02/22 Срд 23:28:15 262918356156
>>262918273
Ёпта, ну так открой исходный код страницы, наверняка там где-то
Аноним 09/02/22 Срд 23:28:18 262918359157
>>262918200
Отстреливание клиента это древний способ перехвата хендшейка. Вроде в 18-19 году появилась уязвимость, с помощью которой можно схватить вообще без клиента, гугли атаку на pmkid.
Аноним 09/02/22 Срд 23:28:55 262918391158
Аноним 09/02/22 Срд 23:30:11 262918454159
>>262918359
Это только для точек, работающих в режиме роуминга. отдельные точки его вообще не передают.
Аноним 09/02/22 Срд 23:32:05 262918574160
>>262918454
Пробовал на своем вай фае, срабатывало. У меня один роутер.
Аноним 09/02/22 Срд 23:33:20 262918644161
>>262918574
А у меня на кинетике не сработало, часа два его ловить пытался.
Аноним 09/02/22 Срд 23:33:27 262918653162
Аноним 09/02/22 Срд 23:35:55 262918809163
>>262918653
Какая разница ртх не ртх, если люди нормальные пароли ставят, которых тупа ни в одном словаре нет. А генерить свои даже твоя ртх будет тыщу лет, если задать все буквы алфавита и цифры длиной 8+ символов.
Аноним 09/02/22 Срд 23:36:55 262918861164
>>262917955
>Как вы нахуй брутите хендшейки?
удача, только так
это нормально что не поддается, посмотри в сторону других атак.
это вообще-то промышленный стандарт а не школьная поделка

>>262918095
я тоже не хотел этой хуитой заниматься
но интернеты кончались и денег не было

>>262918273
обычно собирают инфу о цели и проверяют уязвимости
это не лендинг запилить или в петерочке работать
тут никаких гарантий. даже правительства не могут взломать что им хочется. только то что поддастся.

Аноним 09/02/22 Срд 23:37:02 262918864165
>>262918809
полный перебор 8-значного пароля с цифр и букв занимает меньше часа у меня, что ты высираешь чел?
Аноним 09/02/22 Срд 23:38:19 262918935166
>>262918861
>>262917955

я за свою жизнь получил около 5 точек
из них один пароль подобрался в проге на андройде с простым переподключением
остальное из словарей
Аноним 09/02/22 Срд 23:39:05 262918965167
>>262918864
Ну-ка покажи. Запусти гидру с этими параметрами, она показывает оставшееся время.
Аноним 09/02/22 Срд 23:39:31 262918991168
>>262918864
пароля для чего?
и на каком железе?
Аноним 09/02/22 Срд 23:39:32 262918993169
>>262908473
Может у твоего соседа вайтлисты?
Аноним 09/02/22 Срд 23:40:14 262919030170
>>262918861
>тут никаких гарантий. даже правительства не могут взломать что им хочется. только то что поддастся.
Это тестирование в онлайн школу для студентов, очевидно взломать его можно, лол.
Аноним 09/02/22 Срд 23:41:17 262919093171
1633552932418.jpg 66Кб, 862x655
862x655
>>262915924
>Подбор паролей для конкретного юзера почти невозможен
>женское имя дата рождения
>имя ребенка адрес дома
>говнарская група, говнарский трек
>марка машины
.....
Аноним 09/02/22 Срд 23:44:00 262919212172
>>262919093
А там пароль: TvoY4MatIosHalawa1488
Аноним 09/02/22 Срд 23:45:00 262919271173
>>262908294 (OP)
Хороший дистрибутив калом не назовут.
Аноним 09/02/22 Срд 23:45:34 262919296174
>>262919212
Такой пароль может быть в агроинцела. Можна угадать пароль но нужно собрать чем больше инфы вначале.

Аноним 09/02/22 Срд 23:46:48 262919348175
>>262910052
Совсем необязательно. У меня с обычным встроенным в ноут сработало. Посылаешь deauth фрейм, жертва переподключается, ловишь ее хендшейк. В кали, кажется, даже скрипты для этого есть готовые, но и обычным aircrack-ng это делается в две с половиной команды. Подвох в том, что дальше тебя ждет перебор по словарю. И это почти нереально на практике. То есть, найти роутер со словарным паролем возможно. Но вероятность того, что подберешь пароль к конкретному роутеру соседей близка к нулю. И да, используйте только для взлома своей сети. Взлом чужой сети может быть квалифицирован как неправомерный доступ к компьютерной информации, статья 272 УК РФ.
Аноним 09/02/22 Срд 23:46:50 262919351176
>>262919296
Например женский пароль очень часто содержит ее имя. Шанс попадания очень велик.
Аноним 09/02/22 Срд 23:47:01 262919365177
>>262919296
Ну ты ж не знаешь как конкретно агроинцел назовет твою мать и в каком порядке расставит буквы, лол.
09/02/22 Срд 23:47:09 262919370178
>>262918273
А начать со сканирования портов и опрделения OS nmapом ты не пробовал? Тогда и перебирать все известные человечеству уязвимости глядишь не придётся.
Аноним 09/02/22 Срд 23:47:35 262919388179
Аноним 09/02/22 Срд 23:49:19 262919456180
Все эти словари с паролями специфичны к месту проживания твоей цели? Или нет разницы где ты подбираешь в мурике, европе или странах снг?
Аноним 09/02/22 Срд 23:49:20 262919457181
кстати тоже хочу вкатиться в эту тему, инет у говнососедки чпокнуть, говорят не каждый wi-fi модуль подходить. Хочу купить RT5370, говорят подходит и норм работает, но цена настораживает, дешевенько как то. Кто какие модули вообще использует?
Аноним 09/02/22 Срд 23:49:37 262919467182
>>262919370
Пробовал. В одном таске нмап нашел файл backup.zip, который я полностью перелопатил и ни пизды не нашел кроме того что сайт на ноде. Алсо там докерфайл лежит, так что я поднял этот сайт у себя на локалке и хули? В другом таске нмап показал открытый порт 22 для ссша но ссш требует ключ, и раздел сайта где тоже какие-то файлики лежат, но в них опять же ничего интересного не обнаружил.
Аноним 09/02/22 Срд 23:51:46 262919569183
>>262919467
на ноде есть хуевые пакеты
посмотри по уязвимостям из того что есть
да и backup.zip это полюбому часть задачи
Аноним 09/02/22 Срд 23:51:49 262919571184
>>262909524
Это простой ДУДОС путём непрерывной отсылки deauth-пакетов на устройство соседа.

При этом даже не нужно взламывать сеть.

Но если взломать сеть, то можно поковыряться в настройках роутера и вывести его из строя до тех пор, пока сосед не позвонит провайдеру.

Я ни к чему не призываю, а просто описываю возможные сценарии развития событий и предупреждаю всех, что пентестинг устройств соседа без его разрешения это уголовное преступление.
Аноним 09/02/22 Срд 23:52:43 262919615185
>>262919467
>backup.zip
>я поднял этот сайт у себя на локалке
>сайт на ноде
У тебя весь исходный код на руках? Так это ж то, что нужно. Вот его и изучай, там 100% есть уязвимость.
Аноним 09/02/22 Срд 23:53:18 262919639186
image.png 44Кб, 842x599
842x599
Аноним 09/02/22 Срд 23:56:17 262919768187
>>262909932
лол неужели на такого долбаеба еще не приехали господа из мвл. соседи терпилы?
Аноним 09/02/22 Срд 23:56:26 262919778188
>>262919615
Код сайта - тупой иф елс. Там форма, которую можно заполнить и сайт проверяет правильность введенных данных и тупа выводит да или нет. То есть нет базы, нет учеток, вообще нихуя.
Аноним 09/02/22 Срд 23:57:54 262919839189
>>262919639
у тебя почти миллион ключей в секунду?
1 хэш этого = 1 psk wpa?
охуенный результат
что за видяха?
Аноним 09/02/22 Срд 23:58:19 262919861190
Аноним 09/02/22 Срд 23:58:31 262919867191
>>262919778
дык может там какая нить sqli?
Аноним 09/02/22 Срд 23:58:32 262919868192
>>262919778
Пиздец. И как это ломать тогда? А учётные данные он откуда берёт? Из базы какой-то, не захардкожены же они.
Аноним 09/02/22 Срд 23:58:37 262919871193
>>262919778
залогинься, там есть данные или бекдор или косяк какой?
Аноним 09/02/22 Срд 23:59:11 262919903194
Так ты тут брутишь по словарю. Я тебе говорил про генерацию своих паролей. К слову перепутал, утилита не гидра, а кранч называется.
Аноним 09/02/22 Срд 23:59:26 262919918195
>>262919861
ну бля, мне бы такое
я вооще на днопроце с хэшрейтом в тысячу раз медленнее твоего сижу
Аноним 10/02/22 Чтв 00:00:07 262919950196
>>262919903
ты еблан, ты видишь маску там ?h?h?h?h?h?h?h?h какой нахуй словарь идиот
Аноним 10/02/22 Чтв 00:00:35 262919967197
>>262919867
Базы нет, говорю же. По крайней мере в коде нигде не юзается.
>>262919868
>>262919871
Учетных данных как и учеток тоже нет.
Хуй с ним, вот сайт welcome.yactf.ru
Аноним 10/02/22 Чтв 00:00:41 262919970198
>>262919639
Так это hexadecimal, зачем обманываешь)

Но результат всё равно впечатляющий. Я вот на своём ноутбучном говне только 40K довольствуюсь.
Аноним 10/02/22 Чтв 00:00:42 262919972199
>>262919950
на таком железе можно сбрутить сертификат?
или уйдут сотни лет?
Аноним 10/02/22 Чтв 00:00:50 262919983200
>>262919918
я начинал c 1050 брутить, это да долго было ждать
Аноним 10/02/22 Чтв 00:02:01 262920026201
Аноним 10/02/22 Чтв 00:02:09 262920039202
>>262919903
Кранч нахуй не нужен в хэшкэте, там есть генерация по маскам и ещё куча приколов.
Аноним 10/02/22 Чтв 00:02:58 262920074203
>>262919972
не знаю, я серты не брутил на хешкете никогда, можно в доке почитать поддерживает ли
Аноним 10/02/22 Чтв 00:04:23 262920146204
image.png 204Кб, 1592x1086
1592x1086
Аноним 10/02/22 Чтв 00:04:55 262920164205
>>262919967
Ты уверен, что этот веб сайт предназначается для взлома? Ломать то там нечего
Аноним 10/02/22 Чтв 00:06:19 262920220206
>>262920164
Вступительные в школу иб от яндекса, задание найти флаг обернутый в SHKIB{}
Аноним 10/02/22 Чтв 00:08:30 262920306207
>>262920146
опа опа
handler = require(`../lib/offices/${city}`)
он там city подставляет без дополнительных проверок? Может можно использовать другой модуль с помощью этого require? Выйти из заданной директории можно через ../../ Хотя не зняю что это может дать.
Аноним 10/02/22 Чтв 00:08:53 262920329208
image.png 16Кб, 322x125
322x125
>>262920026
По твоей маске только цифры и строчные буквы abcdef. Еще как бы остальные есть, в том числе заглавные. А еще символы типа восклицательного знака и решетки.
Аноним 10/02/22 Чтв 00:10:08 262920376209
>>262920306
Так там выпадающий выбор города. Могу конечно на питоне наговнокодить отправку пост запроса, но даст ли это что-то?
Аноним 10/02/22 Чтв 00:10:10 262920377210
1644441009667.jpeg 33Кб, 806x291
806x291
>>262920026
Hex — это 01234567890abcdef

>полный перебор 8-значного пароля с цифр и букв занимает меньше часа у меня, что ты высираешь чел?

Ты же заявил все буквы, а не только первые шесть из английского алфавита. В английском алфавите 26 букв. Верхний+нижний+цифры — 62 варианта на одно место.

В итоге получаем ~20 часов при 800.000 h/s
Аноним 10/02/22 Чтв 00:10:38 262920395211
>>262919365
Наблюдая за инцелом ты можешь сделать словарь его слов. Важно знать какие хоби у него, подмечать манеру общения.

После этого ты можешь сгенерировать комбинации.
Аноним 10/02/22 Чтв 00:11:44 262920427212
image.png 279Кб, 1558x493
1558x493
>>262920376
А что если так попробовать? Включаем воображение.
Аноним 10/02/22 Чтв 00:11:59 262920438213
>>262920376
дык заюзай что то типа Бурпа или Запа там
Аноним 10/02/22 Чтв 00:13:13 262920494214
>>262920376
если ты безопасник, то почему не скачал burp suite?
там это сделать как яйца почипать
Аноним 10/02/22 Чтв 00:14:26 262920544215
1644441279917.jpg 59Кб, 363x513
363x513
годный тред, оп может ты свою почту оставишь или другой вид связи, ну или кто в этой теме разбирается
Аноним 10/02/22 Чтв 00:15:06 262920571216
>>262920427
А этот самый evil code на чем должен быть написан? Если сайт только ноду хавает, то я в ней вообще ни пизды не понимаю.
Аноним 10/02/22 Чтв 00:15:08 262920577217
Аноним 10/02/22 Чтв 00:15:33 262920596218
Аноним 10/02/22 Чтв 00:16:12 262920624219
>>262920571
ты сказал у тебя есть backup.zip
залей его
пердольтес с ним
Аноним 10/02/22 Чтв 00:16:19 262920627220
Аноним 10/02/22 Чтв 00:16:44 262920645221
>>262920571
Это путь до какого-набудь установленного node js модуля. Вряд ли это может помочь, но других путей я здесь не вижу.
Аноним 10/02/22 Чтв 00:17:13 262920670222
>>262920624
Куда залить? Он лежит по welcome.yactf.ru/backup.zip
Аноним 10/02/22 Чтв 00:17:17 262920674223
>>262920624
Пусть сконкатит все файлы в один и постом сюда
Аноним 10/02/22 Чтв 00:17:28 262920686224
>>262920577
Да, точно, value надо менять.
Аноним 10/02/22 Чтв 00:17:31 262920689225
Аноним 10/02/22 Чтв 00:20:23 262920801226
>>262920377
Лол, я обосрался. Я зачем-то взял шестизначный пароль, а не восьмизначный. В голове просто шестёрка крутилась.

Восьмизнак alphanumeric — это пизда. Это уже 67 тысяч часов на твоей карте, даже если брать 900Kh/s.

Если взять четыре таких карты, как у тебя, то на брут уйдёт два года.
Аноним 10/02/22 Чтв 00:20:53 262920817227
>>262920689
это не оп а какой-то хуй

я оп
Аноним 10/02/22 Чтв 00:21:13 262920832228
Аноним 10/02/22 Чтв 00:21:30 262920842229
>>262920686
чего там надо добиться в ctf?
Аноним 10/02/22 Чтв 00:21:50 262920862230
Аноним 10/02/22 Чтв 00:21:57 262920865231
Аноним 10/02/22 Чтв 00:23:58 262920933232
>>262920865
Попробуй незнаю залить шелл на js и передать его в city.
Я не разбираюсь в js.
посмотрел /app/lib/xxx.js?
Аноним 10/02/22 Чтв 00:25:26 262920993233
image.png 26Кб, 846x160
846x160
>>262920933
Там папка offices и 3 таких файла.
Аноним 10/02/22 Чтв 00:25:38 262921004234
>>262920933
а шеллом потом полазить по серваку
прикол в том, что js можно подгрузить извне

красивая нода, даже интересно стало
Аноним 10/02/22 Чтв 00:27:02 262921062235
>>262920993

ставь на локальный сервак и смотри что можно сделать с city чтобы указать на твой источник
Аноним 10/02/22 Чтв 00:28:04 262921089236
Аноним 10/02/22 Чтв 00:29:12 262921147237
>>262921089
ну я не разбираюсь

блин, это выглядит намного лучше ебучего фронта
Аноним 10/02/22 Чтв 00:29:45 262921173238
>>262921004
А можно на неосиляторском, что подразумевается под шеллом?
>>262921062
Мне бы понять для начала что пихать в этот источник. По идее если сервер локальный, можно тупа файл в папке подменить, код то у меня. Но на что подменить и поможет ли это в чем-то?
Аноним 10/02/22 Чтв 00:29:58 262921179239
все, я оп и я съебал спать
запилите тред в pr, если хотите ковыряться в ctf
Аноним 10/02/22 Чтв 00:31:32 262921228240
>>262921173
из php шелл это типа оболочка, по факту - скрипт, который дает много контроля над сервером: скачать весь сайт, спиздить базу или типа того

здесь по идее тоже проканает, но он должен ыть на js

попробуй разные вещи пихнут в этот параметр и посмотри что возвращает
кури докуменацию и проверяй в ноде

>>262921089
Аноним 10/02/22 Чтв 00:31:41 262921240241
>>262921147
Скорее задача в том что подключить модуль через сити который имеет сейв метод и передать другие параметры в него.
Аноним 10/02/22 Чтв 00:32:14 262921267242
>>262920689
вот это не оп, так что просто имейте это в виду
Аноним 10/02/22 Чтв 00:33:04 262921295243
>>262921228
Ну подключаешь ты его через сити например а дальше только вызов .save
Аноним 10/02/22 Чтв 00:34:11 262921329244
>>262921267
да я не оп, просто контакты оставил
Аноним 10/02/22 Чтв 00:34:14 262921331245
>>262921295
Ну сохранит он его и что? Или я мб как-то не так понимаю значение save в ноде?
Аноним 10/02/22 Чтв 00:36:21 262921413246
>>262921331
handler переменая в которую через реквайр подключишь модоль

дальше есть только handler save это значит что скорее надо подключить то что имее сейв

Аноним 10/02/22 Чтв 00:36:57 262921438247
image.jpg 3420Кб, 4032x3024
4032x3024
да тут же lfi
Аноним 10/02/22 Чтв 00:38:16 262921482248
>>262921331
save это просто киентская функция, которую они сами написали и импортировали, она не из node js. Вот она:
var office = "Москва, ул. Льва Толстого, 16, БЦ Морозов";
module.exports = {
save: (name, age) => ({office: office})
};
Для остальных аналогично.

Что касается шела: https://github.com/swisskyrepo/PayloadsAllTheThings/blob/master/Methodology%20and%20Resources/Reverse%20Shell%20Cheatsheet.md#nodejs
На ноде его получить очень просто. Осталось понять, как свой код туда пропихнуть. Я думаю, что через require.

Давайте, аноны, вместе мы его взломаем!
Аноним 10/02/22 Чтв 00:38:33 262921497249
>>262908294 (OP)
что делать то собрался? брутить пароль от вифи?
Аноним 10/02/22 Чтв 00:38:36 262921499250
>>262921438
полная версия со сканером или что?
Аноним 10/02/22 Чтв 00:39:47 262921550251
>>262921438
Если перейти по несуществующему адресу, к примеру welcome.yactf.ru/yaeblan выдаст то же самое. LFI в моем понимании другое должен делать. Хотя мне знакомый про него говорил.
Аноним 10/02/22 Чтв 00:40:07 262921563252
>>262921482
Ищи все что с модулей которые есть в том бекапе имеет save метод
Аноним 10/02/22 Чтв 00:40:49 262921586253
>>262921482
Останется только переопределить функцию save так, чтобы она давала доступ к шеллу и возвращала что угодно. Обязательно асинхронно, чтобы у других сайт не завис.
Аноним 10/02/22 Чтв 00:41:36 262921624254
>>262921499
овасп это, но он может пиздеть
Аноним 10/02/22 Чтв 00:41:48 262921634255
>>262921586
А ты можешь на сервере файлы передавать? Или записывать? Или это все только через форму надо сделать?
Аноним 10/02/22 Чтв 00:41:50 262921638256
>>262921563
Я до сих пор не понял, под модулем мы понимаем файл с кодом или библиотеку?
Аноним 10/02/22 Чтв 00:42:13 262921655257
>>262921563
Там их всего 4, все аналогичны тому, что я скинул. Только 1 строка мменяется. Да нам она и нахуй не нужна эта функция.
ps не думал, что буду помогать рандому на дваче сайт ломать, надеюсь получится.
Аноним 10/02/22 Чтв 00:42:47 262921676258
>>262921634
Только через форму пока.
Аноним 10/02/22 Чтв 00:43:07 262921695259
>>262921638
Чтобы файл с кодом исполнить он должен быть на том сервере. Ты можешь передавтаь туда файлы?
Аноним 10/02/22 Чтв 00:43:12 262921697260
>>262921655
>ps не думал, что буду помогать рандому на дваче сайт ломать, надеюсь получится.

в пять утра приезжает пативен и отправляешься работать за еду, лол
Аноним 10/02/22 Чтв 00:44:08 262921726261
>>262921695
Ну я подумал, может что-то на локалке произойдет. Не зря же докерфайл лежит :/
Аноним 10/02/22 Чтв 00:44:10 262921728262
>>262921697
Это законно. Они для этого сайт и создали.
Аноним 10/02/22 Чтв 00:44:46 262921745263
>>262921676
Ну если только через форму и там никакие файлы не пишуться с той инфы которая передаеться через форму, то должен найти где есть .save и что он позволяет делать с 2 параметрами ... Так как их 2 то скорее это запись файла
Аноним 10/02/22 Чтв 00:45:48 262921790264
image.png 66Кб, 1508x432
1508x432
Аноним 10/02/22 Чтв 00:46:38 262921829265
>>262921745
Сейчас глядеть будем. Анон, который это придумал, ты всё ещё тут?
Аноним 10/02/22 Чтв 00:47:55 262921881266
Аноним 10/02/22 Чтв 00:52:19 262922029267
Ума не приложу что тут можно сделать. save ничего не делает, просто возвращает значение. Вот если бы они файл создавали...
Аноним 10/02/22 Чтв 00:52:34 262922040268
>>262921790
Ты не понял сейв должен быть скорее в стандартной библиотеке. Если ты сможешь записать файл туда то сможешь исполнить любой код потом через реквайр с этого файла
Аноним 10/02/22 Чтв 00:53:57 262922082269
>>262921790
Ну грепни эти файлы на сейв возможно в каком нибудь из них сейв
Аноним 10/02/22 Чтв 00:54:11 262922089270
>>262922040
Не, сейв они сами создают вот в этом месте:
module.exports = {
save: (name, age) => ({office: office})
};
Вот здесь и создаётся стрелочная функция save и помещается в exports, потому её можно использовать при подключении этого файла.
Аноним 10/02/22 Чтв 00:54:38 262922104271
>>262908294 (OP)
Ой Kaliнушка родная. Я думал этим говном уже никто не пользуется. Почти у всех WPA2, а это библиотеки паролей, танцы с бубном, прогрев ноута до котлеты. А WEP и WPA и на винде ломаются. Но ради развлечения конечно можно, почувствовать себя кулхацкером лол. В терминале halt набрать например.
Аноним 10/02/22 Чтв 00:54:48 262922113272
>>262922082
Это и есть греп только маковский гуишный это единственные файлы во всем бэкапе где есть сейв.
Аноним 10/02/22 Чтв 00:55:28 262922141273
А вы, вот те двое, кто ctf делает, вы что, ваше хобби, или вы кто по жизни?
Аноним 10/02/22 Чтв 00:55:37 262922145274
>>262922113
А что в файлах? Открой их
Аноним 10/02/22 Чтв 00:55:44 262922148275
в моей мухосрани есть провайтер-долбаеб, который всем ставит по дефолту пароль от админки, который можно узнать резолвом ip
я прошелся по диапазаноам провайдера, нашел ~500 веб морд у которых пароль с дефолтного не меняли
че делать с ними - хуй знает, только прокси разве что поднимать, но и то кажется с дефолтной прошивкой не получится сделать
Аноним 10/02/22 Чтв 00:56:15 262922169276
>>262922089
Должен быть другой модуль з сейв
Аноним 10/02/22 Чтв 00:56:26 262922173277
>>262910280
Сколько знаков нужно в пароле, чтобы хуй кто чо подобрал
Аноним 10/02/22 Чтв 00:57:02 262922195278
>>262922145
Ну файлы с названиями офисов это вот >>262920993 (от файла к файлу меняется только адрес офиса)
А файл register это вот >>262920146
Аноним 10/02/22 Чтв 00:57:58 262922228279
>>262922173
Если он будет рандомным и состоять из анг букв в верхнем и нижнем регистрах + цифр + знаков, то и 8 хватит, но лучше 12.
Аноним 10/02/22 Чтв 00:58:06 262922233280
>>262919370
>А начать со сканирования портов
и закончить баном от провайдера
Аноним 10/02/22 Чтв 00:59:13 262922280281
>>262922233
Твой провайдер тебя не забанит, а сайт специально создан, чтобы его взломали.
Аноним 10/02/22 Чтв 00:59:36 262922300282
Аноним 10/02/22 Чтв 00:59:59 262922310283
>>262922233
Я порты этого сайта за все время потуг решения таска раз 5 сканировал. Пока не забанили, лол.
Аноним 10/02/22 Чтв 01:00:04 262922313284
>>262922300
Как ты его запомнил, монстр?
Аноним 10/02/22 Чтв 01:00:13 262922320285
>>262922233
Так провайдер то чужой.
Аноним 10/02/22 Чтв 01:01:34 262922373286
>>262922313
Просто повторял каждый день и повторяю
Аноним 10/02/22 Чтв 01:01:55 262922387287
Аноним 10/02/22 Чтв 01:03:06 262922440288
>>262922313
Да и к тому же он спустя время стал выглядеть для меня закономерно и осмысленно, типо Я стал видеть его составными частями
Аноним 10/02/22 Чтв 01:06:39 262922564289
>>262922169
До меня только сейчас дошёл смысл твоих слов, хех. Сейчас посмотрим.
Аноним 10/02/22 Чтв 01:08:22 262922626290
>>262909296
Не хватало только давать деньги людям, неиронично банящим торы и ограничивающим торренты. Назови мне одного-единственного этичного прова в Рашке образца 2022, одного-единственного прова, которому не зашкварно давать деньги, ну же, сука.
Аноним 10/02/22 Чтв 01:10:36 262922698291
>>262922564
На реальных проектах врятли такое будет, слишком притянутый пример. Если конечно в этом задача.
Аноним 10/02/22 Чтв 01:13:10 262922784292
>>262922698
Там очень простой код. Других вариантов подхода просто не вижу. Функцию save пока нашёл только у модуля mongoose, но вряд ли он там установлен, да и не поможет.
Аноним 10/02/22 Чтв 01:18:00 262922945293
>>262922141
пумб, ребятки, мне интересно.
Аноним 10/02/22 Чтв 01:18:42 262922970294
>>262908294 (OP)
Баловался этой хуйнёй ещё до мейнстрима, короче щас же даже на чуханских роутерах впа пск2 там не так быстро получается ибо надо по хешам брудфорсить
Аноним 10/02/22 Чтв 01:18:46 262922973295
>>262922784
>>262922169
Вообще странно то что в ситиэфе требуется знание ноды а как еще без знания можно вдуплить в это?
Аноним 10/02/22 Чтв 01:20:47 262923045296
>>262922141
Двое в треде не считая собаки я собака, которая уже неделю пытается решить таск, мне 2 анона решили помочь
Аноним 10/02/22 Чтв 01:22:36 262923101297
>>262922973
Какие файлы там еще есть. Возможно в другом файле есть созданые обьекты который имеют сейв но в самих тех файлах вызова нет. Кроме тех файлов з адресами и роута какие есть еше?
Аноним 10/02/22 Чтв 01:25:04 262923182298
>>262923045
Не, я понял. Ты в эту школу от яндекса планируешь? А зачем, это твоё хобби или ты в эти безопасники метишь?
Аноним 10/02/22 Чтв 01:27:07 262923252299
image.png 201Кб, 984x1144
984x1144
image.png 261Кб, 1606x1384
1606x1384
>>262923101
1 пик прям в корне лежит
2 пик вроде код страницы который через браузер можно открыть
Аноним 10/02/22 Чтв 01:27:51 262923281300
>>262923182
Ну я вообще на безопасника учусь, но в универе неинтересная хуйня на данный момент 2 курс и хотелось бы что-то связанное с профессией.
Аноним 10/02/22 Чтв 01:28:31 262923307301
>>262923182
Он безопасником будет по образованию)
Аноним 10/02/22 Чтв 01:29:48 262923343302
изображение.png 11Кб, 223x109
223x109
Вот все зависимости проекта. Не вижу в них функций save, которые могут помочь.
Аноним 10/02/22 Чтв 01:33:10 262923456303
Аноним 10/02/22 Чтв 01:34:59 262923507304
>>262922148
Нахуй тебе прокся? Ты долбаёб чтоли? Подпихни свой днс и там мути чё захочешь
Аноним 10/02/22 Чтв 01:36:37 262923574305
>>262923456
package.json в корне. Я просто с нодой немного знаком.
Аноним 10/02/22 Чтв 01:36:53 262923579306
>>262923252
Там всё относительно просто, на пиках правильно думаешь. Ебашь свои запросты POST и будет тебе дано
Аноним 10/02/22 Чтв 01:38:15 262923624307
>>262923579
Да можно прямо в браузере через код элемента value заменить и будет счастье, только вот что туда писать то, как свой node js на сервер залить
Аноним 10/02/22 Чтв 01:38:44 262923641308
Аноним 10/02/22 Чтв 01:39:39 262923683309
>>262923624
Я по приколу попытался в запрос сунуть ../../app.js который там уже лежит, он тупа ошибку выдал.
Аноним 10/02/22 Чтв 01:41:17 262923733310
>>262923683
Он и должн ошибку выдать. В app.js нет функции с именем save и он её не экспортирует. Это обязательное условие.
Аноним 10/02/22 Чтв 01:42:28 262923781311
Куда кстати пропали радмин-треды?
Аноним 10/02/22 Чтв 01:45:16 262923884312
>>262923507
Может ты долбаеб? Про hsts слыхал че нибудь?
Аноним 10/02/22 Чтв 01:46:00 262923915313
>>262923281
>>262923307
И шо, вас там в вузе прямо учат сайты ломать? А что это за направления подготовки? КБ? так и называется?
Аноним 10/02/22 Чтв 01:47:00 262923950314
>>262923683
А в чем твоя задача? Найти уязвимость возможно только и все? Или и использовать ее? Возможно это и есть вся задача сказать что там уязимость. Задания с нмапа ты говорил тогда это страно, возможно ты вообще не туда копаешь.
Аноним 10/02/22 Чтв 01:47:52 262923978315
>>262923915
Предполагаю, что ИБ - информационная безопасность. В моём вузе есть такое направление.
Аноним 10/02/22 Чтв 01:48:20 262923994316
image.jpg 2029Кб, 4032x3024
4032x3024
а хинты то вы видели?
Аноним 10/02/22 Чтв 01:50:33 262924065317
>>262923994
Flag is on the third line.
Ну и что это может значить?
Аноним 10/02/22 Чтв 01:52:15 262924118318
>>262923884
Походу долбаёб ты там нет https еблан тупой. Удались с тренда.
Аноним 10/02/22 Чтв 01:55:26 262924217319
>>262924118
Где там? Этот там сейчас с нами в комнате?
Аноним 10/02/22 Чтв 01:55:36 262924222320
>>262923994
Когда я неделю назад туда заходил был только хинт 0 и надпись про дом. Видимо мало кто решил.
Кстати странно что там написано про предыдущие решения, это первое задание, лол.
>>262923915
Вообще ты угадал, я именно на кб, а не иб. Хотя иб тоже есть в моем вузе. Нас пока учат только матану и алгебре(не линейной, а с криптографией связанной), относящегося к работе пока ничего нет, вот и хочу в школу Яндекса.
Аноним 10/02/22 Чтв 01:55:53 262924232321
>>262924065
то, про что я писал выше - lfi есть, надо его раскрутить. а я пока спать, завтра еще покручу, спасибо за наводку на интересный таск.
Аноним 10/02/22 Чтв 01:55:55 262924234322
Аноним 10/02/22 Чтв 01:56:24 262924249323
>>262924118
В любом приличном браузере есть hsts. Тот же хром не пустит пользователя на vk.com по http или другому сертификату, скажет что соединение не безопасно. В своём dns смысла нет.
Аноним 10/02/22 Чтв 01:56:24 262924250324
>>262923781
Обезьяна запретила их, когда набигач выпилила. Году в 2013-2014.
Аноним 10/02/22 Чтв 01:56:32 262924256325
>>262924217
Ебать ты тупой, слов нет.
Аноним 10/02/22 Чтв 01:57:52 262924307326
>>262923950
Задача найти флаг. То есть какую-то кодовую фразу. А как найти не сообщается естественно.
Аноним 10/02/22 Чтв 01:58:13 262924315327
>>262924232
Да, да. Мы установили, что можно использовать любой node js код в теории, через require, но пока не понятно как.
Аноним 10/02/22 Чтв 01:58:31 262924325328
>>262924249
Только если уже знает, что есть https версия. При первом входе на домен пустит по http без проблем.
Аноним 10/02/22 Чтв 01:58:42 262924331329
photo2022-01-27[...].jpg 76Кб, 763x1280
763x1280
>>262924249
> есть hsts. Тот же хром не пустит пользователя на vk.com по http или другому сертификату, скажет что соединение не безопасно. В своём dns смысла нет.
ПИЗДА, ДА ВЫЙДИ ОТСЮДАВА НАХУЙ!
Ты тупой и даже не пытался в мозг? По ссылке ходил? Нет, поэтому ты еблан. И по ссылке Http без S пиздец тупой блять хуею.
Походу ты и в жизни такой же даун, сперва делаешь потом думаешь и то только если по голове стукнут.
Аноним 10/02/22 Чтв 01:58:44 262924332330
>>262924256
Мань, иди про tls почитай может, я хуй знает. Днс он подменять собрался в 2022 году, ага
Аноним 10/02/22 Чтв 02:00:37 262924391331
>>262924331
Какой ссылке, долбаебина? Нахуя мне ссылка твоя нужна? Ты с кем разговариваешь, шиз ебаный?
Аноним 10/02/22 Чтв 02:01:53 262924441332
>>262924332
>подменяешь сертификат на самоподписанный
>пидораха пытается войти на любимый сайт
>ОШИБКА НЕПРАВИЛЬНЫЙ СЕРТИФИКАТ БЕЗОПАСНОСТЬ ПОД УГРОЗОЙ нажмите далее, если вы слабоумный еблан
>пидораха пробует еще несколько раз, ничего не меняется
>пидораха хочет смотреть картиночки
>пидораха нажимает принять сертификат и забывает об этом через пару минут
Сценарий атаки на tls в 99% случаев.
Аноним 10/02/22 Чтв 02:02:25 262924459333
>>262924331
Что ты несёшь, шизик? Не могу разобрать твой поток сознания. Иди подыши, покури или как ты там расслабляешься и напиши что-нибудь более вразумительное.
Браузер пользователя знает, что vk.com работает через https, поэтому проверит его сертификат у траст сервиса, тоже по защищённому каналу. Влезть ты туда не сможешь.
Аноним 10/02/22 Чтв 02:02:37 262924466334
>>262910427
Ко мне такой хаккермен подключился на внешний роутер и сидел со своего телефона. Я сделал до него тунель из под ната, и на его протухший самсунг установил droid lost. Очень интересно было глядеть как он бабам пишет.
Аноним 10/02/22 Чтв 02:02:52 262924477335
>>262922148
Прокси, впн, подмена днс, мираи. Но за все это ты быстро уедешь на бутылку, преценденты были и их много. Даже за простое сканирование.
Аноним 10/02/22 Чтв 02:03:45 262924506336
>>262924466
У него были порты открыты или что?
Аноним 10/02/22 Чтв 02:04:41 262924539337
>>262924441
В современных браузерах нельзя нажать кнопку "принять сертификат", его надо вручную добавлять. Аргумент не засчитан. Скорее придёт мастер от оператора и поймёт в чём дело.
Аноним 10/02/22 Чтв 02:06:12 262924592338
>>262920395
Ебанутый бля. Это нереализуемо на практике. Для спецслужб установлены бэкдоры. Сейчас никто не сидит и не ломает соцсети, слишком много усилий. У обычных черношапочников все гораздо прозаичнее: сливаются/покупаются БД с паролями+почтами и потом пытаются на рандоме зайти в аккаунт.
Когда-нибудь приходили оповещения о попытке входа с незнакомого устройства? Вот это оно

Ну ещё социнженерия.
Привет, проголосуй за меня в этом опросе, там надо войти через ВКонтакте

Собственно, два самых популярных и рабочих способа

мимо инженер по кибербезопасности
Аноним 10/02/22 Чтв 02:07:34 262924639339
>>262924592
>мимо инженер по кибербезопасности
Дядя инженер, помогите студентам взломать яндекс.
Аноним 10/02/22 Чтв 02:07:51 262924652340
Аноним 10/02/22 Чтв 02:08:09 262924662341
Аноним 10/02/22 Чтв 02:08:47 262924681342
Аноним 10/02/22 Чтв 02:09:30 262924699343
>>262922626
Так все внешние каналы уже давно принадлежат гос операторам, толку то от провайдера?
Аноним 10/02/22 Чтв 02:12:00 262924762344
>>262908294 (OP)
Именно поэтому у меня все подключено кабелем.
Аноним 10/02/22 Чтв 02:12:54 262924789345
Screen Shot 202[...].png 602Кб, 2448x1830
2448x1830
>>262924249
Погодь, а при чем тут https если со своим dns я могу зарезолвить vk.com на свой фейковый сервер со своим https?
Мимо другой анон


>>262924652
Пикрил
Аноним 10/02/22 Чтв 02:13:56 262924822346
>>262924762
Кабель-то заэкранировал от ПЭМИН? Так-то сосед с SDR может элементарно сниффить витуху через стену.
Аноним 10/02/22 Чтв 02:14:00 262924824347
>>262922626
Дуд, полно хороших локальных провайдеров, где и саппорт вменяемый и ремонтируется быстро. Только хуле толку, если они один хуй вынуждены покупать подключение у магистральных йобагигантов, которые напрямую подчиняются гос-ву?
Аноним 10/02/22 Чтв 02:14:33 262924835348
>>262924652
Таки да, зря быканул. Мой браузер позволил перейти, но всё равно показывает, что соединение не защищено яркий красный замочек перечёркнут.
Аноним 10/02/22 Чтв 02:14:53 262924840349
>>262924789
Ну, нажимаешь Advanced и там будет кнопка перейти на сайт. Один лишний клик всего, даже поридж догадается.
Аноним 10/02/22 Чтв 02:14:56 262924841350
>>262914608
С общего айти. Языки да, языки, парочку на уровне напишу что угодно, дайте лишь время, все остальное на уровне читки программирования, сети, базы данных. Потом вкатываться в криптографию, облака, файерволы, ids, waf, подноготная линукс и шиндовс. Хочешь стать гигахакером эксплойтером ещё ассемблер надо будет задрочить.

Проще стать кодером макакой да и прибыльнее, лол, в инфосеке зарплаты ниже чем у кодеров, различия идут только у топов, там инфосек выигрывает, конечно. Выучил паттерны, выучил язык и фреймворк, насрал пет проект и идёшь куда-нибудь.
Аноним 10/02/22 Чтв 02:16:02 262924875351
>>262924789
Можешь, конечно, но браузер знает старый сертификат этого домена и знает сертификат траст сервиса, чтобы его перепроверить. К нему он будет подключаться только по защищённому каналу.
Аноним 10/02/22 Чтв 02:16:07 262924879352
>>262924822
Ну это уже совсем шизотеории, я еще не настолько ебнулся.
Аноним 10/02/22 Чтв 02:16:25 262924883353
>>262924841
>в инфосеке зарплаты ниже чем у кодеров
Только у белошапочных, лол.
Аноним 10/02/22 Чтв 02:16:35 262924885354
>>262924332

>>Мань, иди про tls почитай может, я хуй знает. Днс он подменять собрался в 2022 году, ага

Шизик не знает как свой DNSсервер поднять. Понятно.
Аноним 10/02/22 Чтв 02:17:12 262924898355
Screen Shot 202[...].png 772Кб, 2002x2062
2002x2062
>>262924840
Во-первых никто в здравом уме так делать не будет.
Вот вторых ее там нет.
Аноним 10/02/22 Чтв 02:17:45 262924908356
>>262924681
> APT
Второе название для спецслужб
Аноним 10/02/22 Чтв 02:17:55 262924912357
Аноньчики, которые со мной ctfом маялись, на всякий случай телегу оставлю, может подкинете что, если все еще интересно этим заниматься.
@Someusr
Аноним 10/02/22 Чтв 02:18:00 262924917358
>>262924879
Это ты зря. Нам на третьем курсе показывали такую хуйню, прямо в классе читала с монитора пекарни из соседнего кабинета. Собрано было на коленке, работало почти без помех.
Аноним 10/02/22 Чтв 02:18:45 262924940359
>>262924898
Хм, а что за браузер? Хром штоле?
Аноним 10/02/22 Чтв 02:19:11 262924954360
>>262924789
Потому что сертификат должен быть подписан корневым сертификатом, которому доверяет браузер. Чтобы это сделать, тебе нужно подтвердить владение доменом. Сделать ты этого не сможешь.
Аноним 10/02/22 Чтв 02:19:15 262924959361
Аноним 10/02/22 Чтв 02:19:22 262924963362
>>262924883
Только у белошапочных итогом карьеры не становится бутылка
Аноним 10/02/22 Чтв 02:20:26 262924993363
>>262924963
Не бутылка, а служба в в/ч 74455.
Аноним 10/02/22 Чтв 02:21:24 262925026364
>>262924885
Днс это магазин, иди нахуй
Аноним 10/02/22 Чтв 02:21:38 262925034365
>>262924993
Тут уж как повезет. Нормальных мб и посадят фсбшники себе на цепь, очередняр же, коих 99%, набутылят.
Аноним 10/02/22 Чтв 02:22:40 262925060366
Кстати, почему в тренде изначальном только про кота говорили, Иоанн рипер круче же
Аноним 10/02/22 Чтв 02:23:03 262925070367
>>262925034
Даже дегенератов типа MaddyMurk не сажали, а заставляли стучать или работать по мелочи.
Аноним 10/02/22 Чтв 02:24:56 262925117368
Аноним 10/02/22 Чтв 02:27:10 262925164369
>>262924875
Нет никакого траст сервиса, только цепочка сертификатов, которую передает сам сайт. Файрвол может резать остальной инет, и все будет работать.
Аноним 10/02/22 Чтв 02:27:18 262925167370
>>262924822
Либо ты путаешь витую пару с коаксиальным кабелем, либо SDR с обычными крокодилами.
Lan tap и малинка - вот это тема)
Аноним 10/02/22 Чтв 02:27:59 262925186371
А slippery_fox вот дело шьют или шили. Хз правда чем закончилось
Аноним 10/02/22 Чтв 02:28:16 262925192372
Аноним 10/02/22 Чтв 02:28:47 262925206373
Аноним 10/02/22 Чтв 02:29:55 262925236374
>>262925164
Ага. Значит я что-то не так понял когда в теме разбирался. Надо ещё почитать на досуге.
Аноним 10/02/22 Чтв 02:30:07 262925243375
Пиздец, анчоусы, как с вами общаться на олной волне?
вкатываюсь в питон 5й год, могу отправить гет запросы с заголовком
Аноним 10/02/22 Чтв 02:30:34 262925262376
image.png 367Кб, 1850x1037
1850x1037
>>262924441
Да, и нажму! И хули ты мне сделаешь? Перехватишь картиночки, которые я собираюсь смотреть?
А денег у меня всё равно нет. Те 15 тыс рублей, которые я на заводе зарабатываю, я снимаю в сберкассе через 40 минут после получки. Как сосётся, хацкер?
Аноним 10/02/22 Чтв 02:31:31 262925282377
>>262925167
А в чем принципиальное отличие витой пары от коаксиала по-твоему? Даже легче сниффить, у витой пары на таких частотах коэффициент передачи гораздо больше, чем у сплошного экрана коаксиала. 99% времени пакеты летят только по паре с даунлинком, аплинк ждет, еще две пары в 100mbps не используются. За пару метров ловится без проблем просто на кусок параллельного витухе провода.
Аноним 10/02/22 Чтв 02:32:02 262925294378
>>262925206
Так ему в итоге повезло или это карательная психиатрия?
Аноним 10/02/22 Чтв 02:32:10 262925298379
>>262924222
>>262923978
А в программировании вы шарите, или только так себе, чисто по логике читаете эти жаваскрипты и прочее?
Аноним 10/02/22 Чтв 02:32:28 262925306380
>>262925243
>вкатываюсь в питон 5й год
Как можно вкатываться пять лет? Я разбирался 2 дня, на третий уже использовал его на одном мероприятии. Но был опыт в других языках.
Аноним 10/02/22 Чтв 02:33:05 262925319381
Аноним 10/02/22 Чтв 02:33:22 262925331382
Аноним 10/02/22 Чтв 02:34:04 262925345383
Анон, объясните, чем сертификаты отличаются от публичного ключа? И что такое сертефикат? Я нихуя не понимаю логику. С ассиметричным шифрованием понятно, а нахуя сертификат то?
Аноним 10/02/22 Чтв 02:34:05 262925346384
>>262925262
>Перехватишь картиночки, которые я собираюсь смотреть?
Да, расскажу всем на что ты дрочишь.
Аноним 10/02/22 Чтв 02:34:20 262925353385
>>262925298
На первом и половине второго курса были плюсы. Второй можно не считать, был qt, я считаю это бесполезной хуйнёй для себя На третьем будет питон и ассемблер.
Аноним 10/02/22 Чтв 02:35:05 262925372386
>>262925306
Перемнож все элементы списка. Алгоритм в одну строку и без ;
Аноним 10/02/22 Чтв 02:35:39 262925388387
>>262925262
Да заебись сосется. Внедрю в твой анал вредоносный js, он будет плацдармом для ддоса, спама и корейских хакеров, купивших шелл за 0.01$. Просканирую порты локалхоста и установлю на твою дырявую винду шифровальщик через эксплойт в SMB. Сфоткаю тебя дрочащим на вебку и отпарвлю твоей енот в тентакле.
Аноним 10/02/22 Чтв 02:37:00 262925425388
>>262925372
Это не значит, что я знаю все стандартные методы списков. Могу попробовать в 2 строчки.
Аноним 10/02/22 Чтв 02:37:08 262925427389
>>262925319
>>262925331
В каком ключе? в смысле, опять же, сами выучили, или где-то. И на чём пишите? есть гитхаб посмотреть?
>>262925353
Это КБ, который?
Аноним 10/02/22 Чтв 02:37:24 262925433390
>>262925372
В одну и без ; не получится, там надо либу поделючить
Аноним 10/02/22 Чтв 02:37:33 262925438391
>>262925345
Сертификат это ключ + дополнительная информация об выдавшем его субъекте и подтверждение его подлинности.
Аноним 10/02/22 Чтв 02:37:37 262925441392
>>262925282
А с экранированной витухой как?
мимо
Аноним 10/02/22 Чтв 02:37:48 262925445393
>>262925345
Сертификат это ключ с доп информацией (чей он, как его можно и нельзя применять, сроком действия). Это просто текстовая инфа, подписанная кем-то, кому ты доверяешь (или другим сертификатом в цепочке), твой софт ее интерпретирует по какой-то своей логике, а ключ просто использует для шифрования.
Аноним 10/02/22 Чтв 02:37:50 262925446394
>>262925427
Да, кб. На иб в моем вузе то же самое вроде.
Аноним 10/02/22 Чтв 02:38:30 262925464395
>>262925388
Майнер в жопу не забудь присунуть.
Аноним 10/02/22 Чтв 02:38:44 262925470396
>>262925425
>>262925433
Ясно с вами, двухдневные вкатуны. Этт легко устроить лямбда рекурсией
Аноним 10/02/22 Чтв 02:40:22 262925520397
>>262925441
Никак, если сплошной экран из фольги, то даже вплотную не перехватывается. Только огрызки нижних частот.
Аноним 10/02/22 Чтв 02:40:23 262925522398
>>262925470
Оно в новых питонах вынесено в functools, пошел на хуй.
Аноним 10/02/22 Чтв 02:41:27 262925553399
>>262925470
За лямбда рекурсию вместо reduce тебя в очко погладят на код ревью
Аноним 10/02/22 Чтв 02:41:29 262925554400
>>262925470
Как ты рекурсию без обявления имени в одну строчку сдедаешь?
Аноним 10/02/22 Чтв 02:41:34 262925556401
>>262920571
>На чем должен быть написан
Ну пути к файлам просто в юникс стайле написаны. Другой момент, что туда можно передать вычисляемые выражения типа `твоя мать ${WJIIOXA}`, ну или хз. Как минимум можешь через ../../в другие директории залезать. Можешь поискать package.json и .gitignore в корне, и сам корень.
Аноним 10/02/22 Чтв 02:42:01 262925571402
>>262925388
>>>262925388
Да губу закатай, как ты это всё сделаешь через вредоносный жс. Скорее всего, даже фреймы браузер залочит, не говоря уже о xss.
>эксплойт в SMB
Я уже обновился с 95 ой винды, или когда там эта дыра в smb была? smb служба вообще, по моему, не активирована искоробки на современных десятках.
Аноним 10/02/22 Чтв 02:42:20 262925583403
>>262925427
В универе были C, C++, Java, очень немного ассемблера. Сам выучил питон. Пользуюсь на работе, собственно, им, потому что он тупо мозг не ебёт и библиотек на вкус и цвет куча. Пользуюсь когда нужны какие-то микроинструменты, которых нет, а вручную делать что-то лень. Ну, например, найти утёкшие из-за криворуких разрабов ключи в прошивках.

Гитхаб пустой, из таких публичных вещей есть только CVE, которую зарегал, когда диплом писал
Аноним 10/02/22 Чтв 02:43:44 262925616404
>>262925553
Двачую. Ссу на ебало любителям лямбд и рекурсий, особенно, если комментариев не оставлено о том что это за залупа
Аноним 10/02/22 Чтв 02:43:55 262925622405
Аноним 10/02/22 Чтв 02:44:44 262925646406
>>262925616
Зато тебя с таким кодом никогда не уволят.
Аноним 10/02/22 Чтв 02:46:25 262925684407
>>262925583
А на кого ты учился? какое направление? И, желательно, где?
Спасибо.
>>262925446
Спасибо.
Аноним 10/02/22 Чтв 02:49:08 262925735408
>>262924506
У него была кастомная прошивочка сборки от васяна. Там и файлы с флехи можно выкачивать, и вообще что хочешь с телебоном делать.
Аноним 10/02/22 Чтв 02:51:06 262925773409
Бля, аноны, как всему этому научиться? Пиздец сложные вещи вы обсуждаете, но очень интересно. inb4 вуз
Аноним 10/02/22 Чтв 02:51:31 262925790410
>>262925684
Компьютерная безопасность. Я из Беларуси, так что и учился в нашем вузе. В российских вузах эта сфера получше развита, да
Аноним 10/02/22 Чтв 02:52:09 262925813411
Аноним 10/02/22 Чтв 02:52:18 262925819412
>>262914608
Никак. Уже всё развилось до уровня, где файрволлы используют обученный ИИ, который мониторит вторжения и всякие специальные ситуации - https://www.sentinelone.com/ Основные атаки сейчас это пидоры, даже не т.н. "хакеры", а просто пидарасы уголовники, которые покупают код, эксплуатирующий какую-нибудь уязвимость и лепят на его основе ransomware. И бомбят им незадачливых пользователей, шифруя их файлы. Суки ёбаные, я бы им лично все кости в организме методично бы переломал! Но какие-то серьёзные системы, облака, они так никогда не сломают.
10/02/22 Чтв 02:53:15 262925836413
image.png 37Кб, 164x220
164x220
>Храни Боже создателей этой годноты.

>Теперь мне не придется слушать неприятную музыку.
>пик из интернета
Аноним 10/02/22 Чтв 02:53:29 262925840414
>>262925773
Начни с обычного айти. Оно по-любому понадобится, а там иди на профильные сайты, вкатывайся в ctf или курсы/учебники найди слитые какие.
Аноним 10/02/22 Чтв 02:53:40 262925847415
>>262925819
>ИИ
Сосет хуи, агагагагаг. Только твоих скрипткиддисов и остановит, человек всегда сможет наебать машину.
Аноним 10/02/22 Чтв 02:55:15 262925883416
>>262925819
Дыры есть и много у кого, файерволом всё не закроешь, особенно какой-нибудь Broken access control.
Аноним 10/02/22 Чтв 02:58:09 262925948417
>>262925522
Это решается в два хода
print((lambda _:lambda __:_(_,__))(lambda ___,____:1 if not len(____) else ____[0]*___(___,____[True:]))([2,10]))

Аноним 10/02/22 Чтв 02:59:06 262925962418
>>262925948
Ну и что это за говно? Переделывай

мимо твой тимлид
Аноним 10/02/22 Чтв 02:59:07 262925963419
Аноним 10/02/22 Чтв 02:59:45 262925986420
>>262925948
>_
>__
Вы приняты в отдел разработки макабы.
Аноним 10/02/22 Чтв 03:07:10 262926006421
>>262908294 (OP)
Капец у вас тут детский сад. Это все баловство, которым все ещё в школе наигрались. Вы что-нибудь серьёзное попробуйте провернуть и выйти сухими, вот тогда да. Это было бы реально круто. Во многих не
простых
конторах с безопасностью как специально очень хреново и кажется, что стоит лишь чуть-чуть заморочиться, можно было бы устроить такое...
Аноним 10/02/22 Чтв 03:07:12 262926007422
>>262925616
Постоянно пишу лямбды к ферсткласс функциям, разве плохо у вас там в офисе?
пчтилетний вкатун
Аноним 10/02/22 Чтв 03:10:15 262926093423
>>262926007
Чем код проще - тем лучше: легче поддерживать, легче менять, легче фиксить, легче рефакторить. Пиши простой код
Аноним 10/02/22 Чтв 03:13:28 262926152424
Взломщики жоп, подскажите как подключиться через ssh к роутеру, не зная логина.
Аноним 10/02/22 Чтв 03:16:39 262926200425
>>262926152
Тплинк? Никак, 22 порт используется для мобильного приложения Tether. Для всех остальных гугли.
Аноним 10/02/22 Чтв 03:17:47 262926222426
>>262926152
Если физический доступ есть, То расколупываешь корпус, ищешь поины uart. коннектишься через какой нибудь uart адаптер с ттл логикой. ардуина подойдёт. Получишь доступ к терминалу в обход аутентификации с рут правами.
Аноним 10/02/22 Чтв 03:18:54 262926240427
>>262926093
Ну я мыслю питоном, если что. Если мне скажут, например, а найди ка ты родной минимальную строку в списке. Вместо награмождения for'а и его тела, мне куда проще написать min(alist, key=lambda n: len(n))
Можно было сразу передать len, ну суть то ты понял. Так же гораздо нагляднее
Аноним 10/02/22 Чтв 03:22:45 262926307428
изображение.png 40Кб, 1003x117
1003x117
>>262926200
22 официально используется для ssh подключений, не только для одного мобильного приложения.
Аноним 10/02/22 Чтв 03:25:42 262926345429
Аноним 10/02/22 Чтв 03:41:32 262926609430
>>262926222
Вот это как-нибудь попробую реализовать. Ничего не понял, но звучит годно.
10/02/22 Чтв 05:35:34 262928303431
>>262911720
Хуйсосан ливни нахуй в свое село обратно
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов