HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.02.2016, 10:03
Frogi
Guest
Сообщений: n/a
Провел на форуме:
4622

Репутация: 1
По умолчанию

Доброго всем форумчанины.

Сразу к делу, в торговом центре попросили провести пентест (вифи, система звукового оповещения, рекламные экраны, сайт).

30-45% wifi долго не сопротивляясь сломались под брутфорсом, админка даже не сопротивлялась стандартный(cmd->ipconfig /all, admin:admin), сайт под xss прогнулся, а что делать с колонками и рекламными экранами Хьюстон, не знаю.
 
Ответить с цитированием

  #2  
Старый 02.02.2016, 11:48
OSW
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме:
623391

Репутация: 33
Отправить сообщение для OSW с помощью ICQ
По умолчанию

Ну, имхо, сначала нужно понять, чем-куда подключены.
 
Ответить с цитированием

  #3  
Старый 02.02.2016, 14:42
Frogi
Guest
Сообщений: n/a
Провел на форуме:
4622

Репутация: 1
По умолчанию

Как у3нать?

Могу по3вонить в теxподдержку компании, которая устанавливала и спросить с помощью СИ это долго и шанс не 100%.

Какие методы по проще?
 
Ответить с цитированием

  #4  
Старый 02.02.2016, 15:06
OSW
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме:
623391

Репутация: 33
Отправить сообщение для OSW с помощью ICQ
По умолчанию

Ну СИ - это вообще уникальный метод тестирования всего и везде) С него бы и начал.

А так, если там телек подключен к сети (а не крутит запись с флешки, например) через шнур, а не по вафле, то тебе в любом случае нужно получить доступ к этому шнурку. Либо вклиниться где-то между, либо внаглую подключить его к своему девайсу. Нацепи спецовку/жилетку, мол, ремонтирую тут примуса, и вперед)
 
Ответить с цитированием

  #5  
Старый 03.02.2016, 18:19
Hunter686
Guest
Сообщений: n/a
Провел на форуме:
1805

Репутация: 0
По умолчанию

Если там есть разъем usb можно просто свою флешку принести и запустить контент
 
Ответить с цитированием

  #6  
Старый 06.02.2016, 13:22
leksadin
Guest
Сообщений: n/a
Провел на форуме:
28741

Репутация: 12
По умолчанию

Цитата:
Сообщение от Frogi  
Frogi said:

Доброго всем форумчанины.
Сразу к делу, в торговом центре попросили провести пентест (вифи, система звукового оповещения, рекламные экраны, сайт).
30-45% wifi долго не сопротивляясь сломались под брутфорсом, админка даже не сопротивлялась стандартный(cmd->ipconfig /all, admin:admin), сайт под xss прогнулся, а что делать с колонками и рекламными экранами Хьюстон, не знаю.
А разве одной xss на сайт достаточно? Я просто представлял, что на пентесте надо по полной расркучивать систему. Прям, чтоб была возможность списать деньги с счёта директора и просмотреть интимные фотки его жены )
 
Ответить с цитированием

  #7  
Старый 06.02.2016, 13:23
{iddqd}
Guest
Сообщений: n/a
Провел на форуме:
46938

Репутация: 2
По умолчанию

отключите интернет
 
Ответить с цитированием

  #8  
Старый 06.02.2016, 13:28
leksadin
Guest
Сообщений: n/a
Провел на форуме:
28741

Репутация: 12
По умолчанию

А вообще, звуковая и видео-реклама должны быть подключены к сети внутренней, откуда они берут рекламу. Попробуй подменить рекламу. А ещё можно влезть в саму систему рекламы, подредактировать её.
 
Ответить с цитированием

  #9  
Старый 06.02.2016, 13:51
leksadin
Guest
Сообщений: n/a
Провел на форуме:
28741

Репутация: 12
По умолчанию

Цитата:
Сообщение от Frogi  
Frogi said:

Доброго всем форумчанины.
Сразу к делу, в торговом центре попросили провести пентест (вифи, система звукового оповещения, рекламные экраны, сайт).
30-45% wifi долго не сопротивляясь сломались под брутфорсом, админка даже не сопротивлялась стандартный(cmd->ipconfig /all, admin:admin), сайт под xss прогнулся, а что делать с колонками и рекламными экранами Хьюстон, не знаю.
А как вас попросили протестировать систему ТЦ? Просто, тоже хотел бы так поделать) Но меня не просят(((
 
Ответить с цитированием

  #10  
Старый 07.02.2016, 16:18
Frogi
Guest
Сообщений: n/a
Провел на форуме:
4622

Репутация: 1
По умолчанию

Цитата:
Сообщение от leksadin  
leksadin said:

А как вас попросили протестировать систему ТЦ? Просто, тоже хотел бы так поделать) Но меня не просят(((
Как и у любой истории начало такое.

Еды было мало и решил подзаработать.

Однажды, вышел на улицу, дошел до первого мною увиденного торгового центра, сел в кафешку и начал вылавливать хендшейки, дабы посидеть в нете поискать работку. После нескольких удачныx, нашел контакты администрации, по3вонил, объяснил, мол я специалист по сетевой бе3опасности. Выслушали, согласились на мои услуги. Сделал, мне оплатили. Чере3 дня 3-4 пере3вонили, попросили провести полный пентест тц.)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ