ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

02.02.2016, 10:03
|
|
Guest
Сообщений: n/a
Провел на форуме: 4622
Репутация:
1
|
|
Доброго всем форумчанины.
Сразу к делу, в торговом центре попросили провести пентест (вифи, система звукового оповещения, рекламные экраны, сайт).
30-45% wifi долго не сопротивляясь сломались под брутфорсом, админка даже не сопротивлялась стандартный(cmd->ipconfig /all, admin:admin), сайт под xss прогнулся, а что делать с колонками и рекламными экранами Хьюстон, не знаю.
|
|
|
|

02.02.2016, 11:48
|
|
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме: 623391
Репутация:
33
|
|
Ну, имхо, сначала нужно понять, чем-куда подключены.
|
|
|

02.02.2016, 14:42
|
|
Guest
Сообщений: n/a
Провел на форуме: 4622
Репутация:
1
|
|
Как у3нать?
Могу по3вонить в теxподдержку компании, которая устанавливала и спросить с помощью СИ это долго и шанс не 100%.
Какие методы по проще?
|
|
|
|

02.02.2016, 15:06
|
|
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме: 623391
Репутация:
33
|
|
Ну СИ - это вообще уникальный метод тестирования всего и везде) С него бы и начал.
А так, если там телек подключен к сети (а не крутит запись с флешки, например) через шнур, а не по вафле, то тебе в любом случае нужно получить доступ к этому шнурку. Либо вклиниться где-то между, либо внаглую подключить его к своему девайсу. Нацепи спецовку/жилетку, мол, ремонтирую тут примуса, и вперед)
|
|
|

03.02.2016, 18:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 1805
Репутация:
0
|
|
Если там есть разъем usb можно просто свою флешку принести и запустить контент
|
|
|
|

06.02.2016, 13:22
|
|
Guest
Сообщений: n/a
Провел на форуме: 28741
Репутация:
12
|
|
Сообщение от Frogi
Frogi said:
↑
Доброго всем форумчанины.
Сразу к делу, в торговом центре попросили провести пентест (вифи, система звукового оповещения, рекламные экраны, сайт).
30-45% wifi долго не сопротивляясь сломались под брутфорсом, админка даже не сопротивлялась стандартный(cmd->ipconfig /all, admin:admin), сайт под xss прогнулся, а что делать с колонками и рекламными экранами Хьюстон, не знаю.
А разве одной xss на сайт достаточно? Я просто представлял, что на пентесте надо по полной расркучивать систему. Прям, чтоб была возможность списать деньги с счёта директора и просмотреть интимные фотки его жены )
|
|
|
|

06.02.2016, 13:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 46938
Репутация:
2
|
|
отключите интернет
|
|
|
|

06.02.2016, 13:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 28741
Репутация:
12
|
|
А вообще, звуковая и видео-реклама должны быть подключены к сети внутренней, откуда они берут рекламу. Попробуй подменить рекламу. А ещё можно влезть в саму систему рекламы, подредактировать её.
|
|
|
|

06.02.2016, 13:51
|
|
Guest
Сообщений: n/a
Провел на форуме: 28741
Репутация:
12
|
|
Сообщение от Frogi
Frogi said:
↑
Доброго всем форумчанины.
Сразу к делу, в торговом центре попросили провести пентест (вифи, система звукового оповещения, рекламные экраны, сайт).
30-45% wifi долго не сопротивляясь сломались под брутфорсом, админка даже не сопротивлялась стандартный(cmd->ipconfig /all, admin:admin), сайт под xss прогнулся, а что делать с колонками и рекламными экранами Хьюстон, не знаю.
А как вас попросили протестировать систему ТЦ? Просто, тоже хотел бы так поделать) Но меня не просят(((
|
|
|
|

07.02.2016, 16:18
|
|
Guest
Сообщений: n/a
Провел на форуме: 4622
Репутация:
1
|
|
Сообщение от leksadin
leksadin said:
↑
А как вас попросили протестировать систему ТЦ? Просто, тоже хотел бы так поделать) Но меня не просят(((
Как и у любой истории начало такое.
Еды было мало и решил подзаработать.
Однажды, вышел на улицу, дошел до первого мною увиденного торгового центра, сел в кафешку и начал вылавливать хендшейки, дабы посидеть в нете поискать работку. После нескольких удачныx, нашел контакты администрации, по3вонил, объяснил, мол я специалист по сетевой бе3опасности. Выслушали, согласились на мои услуги. Сделал, мне оплатили. Чере3 дня 3-4 пере3вонили, попросили провести полный пентест тц.)
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|