HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #71  
Старый 22.01.2020, 23:10
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

Seledkad сказал(а):

Такие глушилки - есть хорошо. Хватит ли в ESP32 места для реализации полного процесса атаки ? От глушения сети, до клонирования её ESSID и предоставления Capture portal ? Я посмотрел по ссылкам проектов, которые вы скинули, но некоторый их функционал мне кажется избыточным.

ESP32 не вывезет все задачи одновременно, так как модуль работать может в одном из режимов, но никак не во всех сразу. И еще- по поводу "глушилки Dstike"- во первых о этом методе мы уже говорили выше (читайте ветку) а во-вторых это не ГЛУШИЛКА! Она не глушит сеть и не глушит точки доступа, она шлет пакеты деаутентификации! ЭТО СОВЕРШЕННО РАЗНЫЕ ВЕЩИ! А ГЛУШЕНИЕ РАДИОДИАПАЗОНА- УГОЛОВНОЕ ПРЕСТУПЛЕНИЕ!
 
Ответить с цитированием

  #72  
Старый 22.01.2020, 23:45
b0d
Познающий
Регистрация: 01.11.2019
Сообщений: 35
С нами: 3438670

Репутация: 0
По умолчанию

как сказал автор выше, в одну есп нельзя уместить 2 задачи одновременно. Либо это точка доступа, либо это деаутентификатор.
Да и нет смысла комбаин воротить. Одна штука решает задачу с кептив порталом и делает это хорошо, а вторая глушит клиентов на другой точке.
Глушить я пишу в смысле деаутентифицирует, просто глушить короче) понятно что сигнал она никак не забивает.

К тому же, деаутентификатор может глушить 1 точку единовременно насколько я помню. Значит если точек много, то и деаутеров должно быть тоже много.
 
Ответить с цитированием

  #73  
Старый 23.01.2020, 02:05
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

b0d сказал(а):

как сказал автор выше, в одну есп нельзя уместить 2 задачи одновременно. Либо это точка доступа, либо это деаутентификатор.
Да и нет смысла комбаин воротить. Одна штука решает задачу с кептив порталом и делает это хорошо, а вторая глушит клиентов на другой точке.
Глушить я пишу в смысле деаутентифицирует, просто глушить короче) понятно что сигнал она никак не забивает.

К тому же, деаутентификатор может глушить 1 точку единовременно насколько я помню. Значит если точек много, то и деаутеров должно быть тоже много.

Не совсем так. В версии деаутентификатора в проекте WIPWN предусмотрена возможность слать пакеты деаутентификации сразу всем клиентам или точкам доступа, но при этом естественно падает эффективность
 
Ответить с цитированием

  #74  
Старый 23.01.2020, 17:28
Seledkad
Новичок
Регистрация: 15.01.2020
Сообщений: 0
С нами: 3330475

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

ESP32 не вывезет все задачи одновременно, так как модуль работать может в одном из режимов, но никак не во всех сразу. И еще- по поводу "глушилки Dstike"- во первых о этом методе мы уже говорили выше (читайте ветку) а во-вторых это не ГЛУШИЛКА! Она не глушит сеть и не глушит точки доступа, она шлет пакеты деаутентификации! ЭТО СОВЕРШЕННО РАЗНЫЕ ВЕЩИ! А ГЛУШЕНИЕ РАДИОДИАПАЗОНА- УГОЛОВНОЕ ПРЕСТУПЛЕНИЕ!

Под глушилкой естесственно подразумевалась атака деаунтефикацией, смысл глушить свою же точку доступа) Я к тому, что нужно реализовать угон ESSID точки прямо с самого устройства, ESSID сетей везде разный и даже загатовки не спасут, я подразумеваю, возможно ли прикрутить тут сканирование сети на открытые точки и последующие копирование ESSID, помимо вектора атаки с данными юзера(моб. телефон, пароль и т.д.) возможна ли реализация подобия атаки на защищенные сети. Глушение защищенной wpa2/wpa сети и подсовывание сети с просьбой ввода данных от точки для "обновления". При этом думаю возможные фичи атаки,как на пк можно упустить(проверка правильности пароль к атакуемой ТД и др.)
 
Ответить с цитированием

  #75  
Старый 24.01.2020, 09:53
naJIynaHka
Новичок
Регистрация: 23.01.2020
Сообщений: 0
С нами: 3319713

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Без карты сложновато я думаю будет..

Можно файловый сервер поднять, веб морду на HTML + bootstrap нарисовать.
У меня так умный дом работает, некая админка )
 
Ответить с цитированием

  #76  
Старый 24.01.2020, 14:16
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

naJIynaHka сказал(а):

Можно файловый сервер поднять, веб морду на HTML + bootstrap нарисовать.
У меня так умный дом работает, некая админка )

Читал здесь тему про тузлу линуксовскую, которая вэб страницу поднимает и с помощью скриптов делает фото с фронтальной камеры. Вот бы еще эту фишку к девайсу прикрутить. Было бы здорово
 
Ответить с цитированием

  #77  
Старый 24.01.2020, 17:45
serg__new
Новичок
Регистрация: 14.01.2020
Сообщений: 0
С нами: 3332441

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Читал здесь тему про тузлу линуксовскую, которая вэб страницу поднимает и с помощью скриптов делает фото с фронтальной камеры. Вот бы еще эту фишку к девайсу прикрутить. Было бы здорово

Можно ссылку на тему где обсуждают данную программу? Найти не смог.
 
Ответить с цитированием

  #78  
Старый 24.01.2020, 18:07
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

serg__new сказал(а):

Можно ссылку на тему где обсуждают данную программу? Найти не смог.

Смотрим в глаза жертве с помощью Saycheese -вот она
 
Ответить с цитированием

  #79  
Старый 25.01.2020, 21:51
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

gunnersk сказал(а):

И можно ли прикрутить антену для увеличения

 
Ответить с цитированием

  #80  
Старый 26.01.2020, 01:27
bothub
Новичок
Регистрация: 12.01.2020
Сообщений: 0
С нами: 3334728

Репутация: 0
По умолчанию

Цитата:

b0d сказал(а):

и для вдохновения всех присутствующих еще пара девайсов:
тамагочи, который питается хендшейками pwnagotchi
и хакерский мультитул (в разработке) Flipper Zero
Так это уже на малинке)) А по поводу микропитона, пишу исключительно на нем, с ним работать куда легче.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.