HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #121  
Старый 23.10.2020, 11:59
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

glestwid сказал(а):

Слышал что SD card adapter может быть программным, а может быть аппаратным. На упомянутом ESP32-CAM он аппаратный? И будет ли работать эта прошивка с хантером с любым адаптером?

насчет esp32 не знаю. у меня такого модуля не было. нужно документацию смотреть
 
Ответить с цитированием

  #122  
Старый 23.10.2020, 13:15
stalkerchar
Новичок
Регистрация: 06.10.2020
Сообщений: 0
С нами: 2949344

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

А все необходимые компоненты имеются в наличии?

Пока нет. Из компонентов в наличии только паяльник и желание
 
Ответить с цитированием

  #123  
Старый 23.10.2020, 13:21
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

stalkerchar сказал(а):

Пока нет. Из компонентов в наличии только паяльник и желание
Ну тогда загуглите в яндексе инструкция по установке ARDUIBO IDE и потом установка поддержки ESP 8266 в ARDUINO IDE- там есть подробная инструкция
 
Ответить с цитированием

  #124  
Старый 23.10.2020, 15:33
stalkerchar
Новичок
Регистрация: 06.10.2020
Сообщений: 0
С нами: 2949344

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Ну тогда загуглите в яндексе инструкция по установке ARDUIBO IDE и потом установка поддержки ESP 8266 в ARDUINO IDE- там есть подробная инструкция

Понял, спасибо за наводку. Этого вполне хватит для первого шага.

Цитата:

Night MIST сказал(а):

Ну тогда загуглите в яндексе инструкция по установке ARDUIBO IDE и потом установка поддержки ESP 8266 в ARDUINO IDE- там есть подробная инструкция

А есть полный список комплектующих?
 
Ответить с цитированием

  #125  
Старый 04.11.2020, 18:59
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

stalkerchar сказал(а):

А есть полный список комплектующих?

в статье весь перечень и схема
 
Ответить с цитированием

  #126  
Старый 27.01.2021, 18:43
OPOSTAL
Новичок
Регистрация: 18.01.2021
Сообщений: 0
С нами: 2800399

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе. Ввиду того, что люди в своем большинстве очень уж охочи до халявы- девайсик оказался весьма перспективным для подобных исследований и статистического подсчета "жадных" на 100 человек населения.

Итак суть проекта:

В основе, как уже упоминалось, лежит модуль Node MCU ESP8266/ Он поднимает аппаратно софтовую точку доступа с именем @Free-WiFi , не содержащую пароля, то бишь без защиты. При подключении любопытных к данной сети (не зависимо от того, с чего было подключение, мобила, планшет или компьютер) девай автоматом перекидывает клиента на страницу регистрации (спасибо роскомнадзору- сделали обязательную регистрацию в открытых сетях, хотели как лучше, а получилось..... как обычно у них и получается).

И вот что мы видим

По сути здесь все практически стандартно, но! Как видно на скрине, для регистрации необходимо указать электронную почту, пароль от нее и номер телефона. Как не странно, но в большинстве случаев люди не запариваясь вводят эти данные, совершенно не думая о своей безопасности и о последствиях. И введенная информация благополучно сливается на СД карту девайса и параллельно отображается на его дисплее, не забывая показывать количество "жертв" поймавшихся в эту ловушку, которым как ни в чем не бывало предлагается дождаться смс с кодом подтверждения регистрации...

Теперь о железно-софтовой части. Вот фото самого девайса (разрешение ни к черту...

Размер меньше пластиковой карты и литиевого аккума на 1000 ма хватает с лихвой на 3 часа работы. Обо всех событиях девайс информирует вас музыкальными сигналами и индикацией на дисплее. Вот схема

Ну и, собственно код прошивки прилагается (за ее основу был взят код с забугорного паблика, но к сожалению не сохранилось ссылки) он доработан и усовершенствован. Все логи сохраняются на карту СД предварительно отформатированную в FAT32 !!!

И помните- это предназначено исключительно для исследований в области безопасности и все неправомерные использования- ВАША ОТВЕТСТВЕННОСТЬ! Удачи )

похоже на прошивку espbug но в разы лучше
 
Ответить с цитированием

  #127  
Старый 03.02.2021, 13:20
Rusya_Zol
Новичок
Регистрация: 11.12.2017
Сообщений: 14
С нами: 4432725

Репутация: 0
По умолчанию

Народ, кто нибудь может переделать внешний вид этого проекта 125K/ESP8266_WiFi_Captive_Portal
Сделать похожим на это?
 
Ответить с цитированием

  #128  
Старый 25.02.2021, 15:17
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

gunnersk сказал(а):

Добрый вечер
Крутая штука, считаю что хорошо поможет при проведении пентеста в организации если переделать в веб странице форму почты на форму логин пароль то можно применить для кражи доменных учётных данных. Скажите пожалуйста есть больше информации об этом устройстве?

Да, сейчас в процессе доработки более усовершенствованная версия с куда более обширными возможностями

Основная фишка- добавляю управление точкой с телефона, добавлена возможность копировать и подменять легитимный открытые сети в радиусе видимости, направленная антенна, и просмотр полученных данных на телефоне, прикручен модуль sim800L для дистанционного управления
 
Ответить с цитированием

  #129  
Старый 25.02.2021, 16:44
Rusya_Zol
Новичок
Регистрация: 11.12.2017
Сообщений: 14
С нами: 4432725

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Основная фишка- добавляю управление точкой с телефона, добавлена возможность копировать и подменять легитимный открытые сети в радиусе видимости, направленная антенна, и просмотр полученных данных на телефоне, прикручен модуль sim800L для дистанционного управления

А дизайн самого перехватывающего портала не меняли ?
 
Ответить с цитированием

  #130  
Старый 25.02.2021, 16:45
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

Rusya_Zol сказал(а):

А дизайн самого перехватывающего портала не меняли ?

Пока нет, но предполагаю еще внести несколько страниц от соц сетей
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.