HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 07.02.2016, 22:41
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от Frogi  
Frogi said:

Как и у любой истории начало такое.
Еды было мало и решил подзаработать.
Однажды, вышел на улицу, дошел до первого мною увиденного торгового центра, сел в кафешку и начал вылавливать
хендше
йки, дабы посидеть в нете поискать работку. После нескольких удачныx, нашел контакты администрации, по3вонил, объяснил, мол я специалист по сетевой бе3опасности. Выслушали, согласились на мои услуги. Сделал, мне оплатили. Чере3 дня 3-4 пере3вонили, попросили провести полный пентест тц.)
Деньги то забрал перед началом тестирования ?
 
Ответить с цитированием

  #12  
Старый 08.02.2016, 07:45
Frogi
Guest
Сообщений: n/a
Провел на форуме:
4622

Репутация: 1
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

Деньги то забрал перед началом тестирования ?
Нет
 
Ответить с цитированием

  #13  
Старый 08.02.2016, 08:04
atata
Guest
Сообщений: n/a
Провел на форуме:
28092

Репутация: 1
По умолчанию

Цитата:
Сообщение от Frogi  
Frogi said:

Нет
тебя кинут и не заплатят, при первой проверке налоговой или еще кем нить, скажут что ты все звломал и все украл.

и видео есть, как ты по ТЦ шаришься.

договор какой нить заключал ? кроме сотового твои данные есть какие нибудь ??
 
Ответить с цитированием

  #14  
Старый 08.02.2016, 08:47
Frogi
Guest
Сообщений: n/a
Провел на форуме:
4622

Репутация: 1
По умолчанию

Цитата:
Сообщение от atata  
atata said:

тебя кинут и не заплатят, при первой проверке налоговой или еще кем нить, скажут что ты все звломал и все украл.
и видео есть, как ты по ТЦ шаришься.
договор какой нить заключал ? кроме сотового твои данные есть какие нибудь ??
Спасибо голова есть, это уже мои праблы
 
Ответить с цитированием

  #15  
Старый 16.02.2016, 08:11
djamv
Guest
Сообщений: n/a
Провел на форуме:
45983

Репутация: 0
По умолчанию

1. Если телевизоры(smartTB) подключены к сети, то можно через мобильное приложение подкл. смарт в качестве пульта ( на экране появится код авторизации ). И, например, перейти нужный(свой) сайт и вещать оттуда что нужно.

А если телик смарт с wifi, но не подлючены к локалке, крутят контент через кабельное или usb, то находим совместимый пульт, включаем wifi, конектимся к своему карманному роутеру с внешним питaние и прошитому в openwrt с маленьким вебсервером на борту.

Компрометируешь таким образом все ТВ и на динамаках синхронно объявляешь про эвакуацию с ТЦ, как вариант. Дальше не буду рассказывать, что можно за это время сделать.

2. Дальше можно проверить веб сервер видеонаблюдения, и, даже если там не стоит дефолтный пароль на админку, снифером угоняешь пароль. Охранники ведь всегда мониторят их у себя в будке. Отключаешь запись видео на ЖД, или еще лучше поломать прошивку или сбросить конфиги.

1 + 2 думаю ты понимаешь как можно совместить?

Чекни еще терминальные серверы на дефотные учетные данные типа admin'нов, buh1 и прочее. На них может лежать много всякой вкуснятины.

Написал бы еще несколько пунктов, но тогда выйдет,что все за тебя сделаю.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ