HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.10.2020, 11:59
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

glestwid сказал(а):

Слышал что SD card adapter может быть программным, а может быть аппаратным. На упомянутом ESP32-CAM он аппаратный? И будет ли работать эта прошивка с хантером с любым адаптером?

насчет esp32 не знаю. у меня такого модуля не было. нужно документацию смотреть
 
Ответить с цитированием

  #2  
Старый 22.10.2020, 12:32
glestwid
Познающий
Регистрация: 30.12.2010
Сообщений: 84
С нами: 8088086

Репутация: 0
По умолчанию

Цитата:

MartynQark сказал(а):

Я переделал код для ESP32-CAM , так как там встроенный кардридер .

А если не на ESP32-CAM, а на ESP32-WOOL + SD card reader отдельный, то тогда как быть?
 
Ответить с цитированием

  #3  
Старый 27.01.2021, 18:43
OPOSTAL
Новичок
Регистрация: 18.01.2021
Сообщений: 0
С нами: 2800399

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе. Ввиду того, что люди в своем большинстве очень уж охочи до халявы- девайсик оказался весьма перспективным для подобных исследований и статистического подсчета "жадных" на 100 человек населения.

Итак суть проекта:

В основе, как уже упоминалось, лежит модуль Node MCU ESP8266/ Он поднимает аппаратно софтовую точку доступа с именем @Free-WiFi , не содержащую пароля, то бишь без защиты. При подключении любопытных к данной сети (не зависимо от того, с чего было подключение, мобила, планшет или компьютер) девай автоматом перекидывает клиента на страницу регистрации (спасибо роскомнадзору- сделали обязательную регистрацию в открытых сетях, хотели как лучше, а получилось..... как обычно у них и получается).

И вот что мы видим

По сути здесь все практически стандартно, но! Как видно на скрине, для регистрации необходимо указать электронную почту, пароль от нее и номер телефона. Как не странно, но в большинстве случаев люди не запариваясь вводят эти данные, совершенно не думая о своей безопасности и о последствиях. И введенная информация благополучно сливается на СД карту девайса и параллельно отображается на его дисплее, не забывая показывать количество "жертв" поймавшихся в эту ловушку, которым как ни в чем не бывало предлагается дождаться смс с кодом подтверждения регистрации...

Теперь о железно-софтовой части. Вот фото самого девайса (разрешение ни к черту...

Размер меньше пластиковой карты и литиевого аккума на 1000 ма хватает с лихвой на 3 часа работы. Обо всех событиях девайс информирует вас музыкальными сигналами и индикацией на дисплее. Вот схема

Ну и, собственно код прошивки прилагается (за ее основу был взят код с забугорного паблика, но к сожалению не сохранилось ссылки) он доработан и усовершенствован. Все логи сохраняются на карту СД предварительно отформатированную в FAT32 !!!

И помните- это предназначено исключительно для исследований в области безопасности и все неправомерные использования- ВАША ОТВЕТСТВЕННОСТЬ! Удачи )

похоже на прошивку espbug но в разы лучше
 
Ответить с цитированием

  #4  
Старый 03.02.2021, 13:20
Rusya_Zol
Новичок
Регистрация: 11.12.2017
Сообщений: 14
С нами: 4432725

Репутация: 0
По умолчанию

Народ, кто нибудь может переделать внешний вид этого проекта 125K/ESP8266_WiFi_Captive_Portal
Сделать похожим на это?
 
Ответить с цитированием

  #5  
Старый 01.04.2021, 22:52
RusTasher
Новичок
Регистрация: 31.03.2021
Сообщений: 0
С нами: 2695413

Репутация: 0
По умолчанию

Скажи пожалуйсат через какое приложение прошивать.У меня приложение Nodemcu Firmware, оно не видит прошивку
 
Ответить с цитированием

  #6  
Старый 05.04.2021, 16:55
MartynQark
Новичок
Регистрация: 25.09.2020
Сообщений: 0
С нами: 2964806

Репутация: 0
По умолчанию

Цитата:

RusTasher сказал(а):

Скажи пожалуйсат через какое приложение прошивать.У меня приложение Nodemcu Firmware, оно не видит прошивку

Прошивать через Arduino IDE СКАЧАТЬ
 
Ответить с цитированием

  #7  
Старый 01.04.2021, 23:56
nks1ck
Участник форума
Регистрация: 01.03.2021
Сообщений: 222
С нами: 2739091

Репутация: 0
По умолчанию

Цена этого девайса всего 150-300 рублей на алике. А сколько будет стоить бд с логинами и паролями от почты?

На самом деле на такое поведутся только далекие от интернета люди или дети, но если поменять название точки доступа ( если так можно конечно )...

Идея с предложением войти через соц. сети классная и думаю будет намного больше жертв.
 
Ответить с цитированием

  #8  
Старый 11.04.2021, 00:12
RusTasher
Новичок
Регистрация: 31.03.2021
Сообщений: 0
С нами: 2695413

Репутация: 0
По умолчанию

Пацаны, извиняюсь, я в этом вообще почти не разбираюсь.Задам несколько вопросов:
1) Что это за черные штуки и EP1 на фото(Фото)
2)Как это паять на макетке 4х6?(фото прилагается)Я просто на макетке ни разу не паял, не могу понять, что да как.
 
Ответить с цитированием

  #9  
Старый 13.04.2021, 21:28
RusTasher
Новичок
Регистрация: 31.03.2021
Сообщений: 0
С нами: 2695413

Репутация: 0
По умолчанию

Цитата:

RusTasher сказал(а):

Пацаны, извиняюсь, я в этом вообще почти не разбираюсь.Задам несколько вопросов:
1) Что это за черные штуки и EP1 на фото(Фото)
2)Как это паять на макетке 4х6?(фото прилагается)Я просто на макетке ни разу не паял, не могу понять, что да как.

up
 
Ответить с цитированием

  #10  
Старый 13.04.2021, 21:48
bothub
Новичок
Регистрация: 12.01.2020
Сообщений: 0
С нами: 3334728

Репутация: 0
По умолчанию

Цитата:

RusTasher сказал(а):

up

это схема плеера, на фото схема подключения OLED дисплея, флешки и динамика к ESP8266, он и отмечен на схеме как EP1, а черные подчеркивания, это схематическое обозначения минусовой шины, эти все выводу подключаются к минусу. А так же на схеме минус обозначен GND, а плюс Vcc. А монтаж производить на макетке довольно просто, нужна сама макетная плата и соединительные провода. Для начала разместите все элементы на плате, и посмотрите по схеме как они соединяются, если соединений много, то меняйте местами, и смотрите самое оптимальное положение. И уже потом запаивайте все выводы и соединяйте их проводами по схеме, подавайте питание.

p.s если внешний вид не критичен, просто возьмите картон и сделайте там отверстия под выводы, картон заменит вам макетную плату. Но так как вы плеер не будите собирать, то можете не смотреть часть схемы, смотрите только подключение картридера, а его можно закрепить на самой плате ESP8266, подпаяшись проводами, и закрепив его на двухсторонний скотч.

p.p.s Вот как сделал я, приклеил его к самой плате на скотч. Screenshot
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.