 |
|

23.10.2020, 11:59
|
|
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами:
3337910
Репутация:
0
|
|
glestwid сказал(а):
Слышал что SD card adapter может быть программным, а может быть аппаратным. На упомянутом ESP32-CAM он аппаратный? И будет ли работать эта прошивка с хантером с любым адаптером?
насчет esp32 не знаю. у меня такого модуля не было. нужно документацию смотреть
|
|
|

23.10.2020, 13:15
|
|
Новичок
Регистрация: 06.10.2020
Сообщений: 0
С нами:
2949344
Репутация:
0
|
|
Night MIST сказал(а):
А все необходимые компоненты имеются в наличии?
Пока нет. Из компонентов в наличии только паяльник и желание
|
|
|

23.10.2020, 13:21
|
|
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами:
3337910
Репутация:
0
|
|
stalkerchar сказал(а):
Пока нет. Из компонентов в наличии только паяльник и желание
Ну тогда загуглите в яндексе инструкция по установке ARDUIBO IDE и потом установка поддержки ESP 8266 в ARDUINO IDE- там есть подробная инструкция
|
|
|

23.10.2020, 15:33
|
|
Новичок
Регистрация: 06.10.2020
Сообщений: 0
С нами:
2949344
Репутация:
0
|
|
Night MIST сказал(а):
Ну тогда загуглите в яндексе инструкция по установке ARDUIBO IDE и потом установка поддержки ESP 8266 в ARDUINO IDE- там есть подробная инструкция
Понял, спасибо за наводку. Этого вполне хватит для первого шага.
Night MIST сказал(а):
Ну тогда загуглите в яндексе инструкция по установке ARDUIBO IDE и потом установка поддержки ESP 8266 в ARDUINO IDE- там есть подробная инструкция
А есть полный список комплектующих?
|
|
|

04.11.2020, 18:59
|
|
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами:
3337910
Репутация:
0
|
|
stalkerchar сказал(а):
А есть полный список комплектующих?
в статье весь перечень и схема
|
|
|

27.01.2021, 18:43
|
|
Новичок
Регистрация: 18.01.2021
Сообщений: 0
С нами:
2800399
Репутация:
0
|
|
Night MIST сказал(а):
Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе. Ввиду того, что люди в своем большинстве очень уж охочи до халявы- девайсик оказался весьма перспективным для подобных исследований и статистического подсчета "жадных" на 100 человек населения.
Итак суть проекта:
В основе, как уже упоминалось, лежит модуль Node MCU ESP8266/ Он поднимает аппаратно софтовую точку доступа с именем @Free-WiFi , не содержащую пароля, то бишь без защиты. При подключении любопытных к данной сети (не зависимо от того, с чего было подключение, мобила, планшет или компьютер) девай автоматом перекидывает клиента на страницу регистрации (спасибо роскомнадзору- сделали обязательную регистрацию в открытых сетях, хотели как лучше, а получилось..... как обычно у них и получается).
И вот что мы видим
По сути здесь все практически стандартно, но! Как видно на скрине, для регистрации необходимо указать электронную почту, пароль от нее и номер телефона. Как не странно, но в большинстве случаев люди не запариваясь вводят эти данные, совершенно не думая о своей безопасности и о последствиях. И введенная информация благополучно сливается на СД карту девайса и параллельно отображается на его дисплее, не забывая показывать количество "жертв" поймавшихся в эту ловушку, которым как ни в чем не бывало предлагается дождаться смс с кодом подтверждения регистрации...
Теперь о железно-софтовой части. Вот фото самого девайса (разрешение ни к черту...
Размер меньше пластиковой карты и литиевого аккума на 1000 ма хватает с лихвой на 3 часа работы. Обо всех событиях девайс информирует вас музыкальными сигналами и индикацией на дисплее. Вот схема
Ну и, собственно код прошивки прилагается (за ее основу был взят код с забугорного паблика, но к сожалению не сохранилось ссылки) он доработан и усовершенствован. Все логи сохраняются на карту СД предварительно отформатированную в FAT32 !!!
И помните- это предназначено исключительно для исследований в области безопасности и все неправомерные использования- ВАША ОТВЕТСТВЕННОСТЬ! Удачи )
похоже на прошивку espbug но в разы лучше
|
|
|

03.02.2021, 13:20
|
|
Новичок
Регистрация: 11.12.2017
Сообщений: 14
С нами:
4432725
Репутация:
0
|
|
Народ, кто нибудь может переделать внешний вид этого проекта 125K/ESP8266_WiFi_Captive_Portal
Сделать похожим на это?
|
|
|

25.02.2021, 15:17
|
|
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами:
3337910
Репутация:
0
|
|
gunnersk сказал(а):
Добрый вечер
Крутая штука, считаю что хорошо поможет при проведении пентеста в организации если переделать в веб странице форму почты на форму логин пароль то можно применить для кражи доменных учётных данных. Скажите пожалуйста есть больше информации об этом устройстве?
Да, сейчас в процессе доработки более усовершенствованная версия с куда более обширными возможностями
Основная фишка- добавляю управление точкой с телефона, добавлена возможность копировать и подменять легитимный открытые сети в радиусе видимости, направленная антенна, и просмотр полученных данных на телефоне, прикручен модуль sim800L для дистанционного управления
|
|
|

25.02.2021, 16:44
|
|
Новичок
Регистрация: 11.12.2017
Сообщений: 14
С нами:
4432725
Репутация:
0
|
|
Night MIST сказал(а):
Основная фишка- добавляю управление точкой с телефона, добавлена возможность копировать и подменять легитимный открытые сети в радиусе видимости, направленная антенна, и просмотр полученных данных на телефоне, прикручен модуль sim800L для дистанционного управления
А дизайн самого перехватывающего портала не меняли ?
|
|
|

25.02.2021, 16:45
|
|
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами:
3337910
Репутация:
0
|
|
Rusya_Zol сказал(а):
А дизайн самого перехватывающего портала не меняли ?
Пока нет, но предполагаю еще внести несколько страниц от соц сетей
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|