HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #111  
Старый 09.04.2020, 09:19
Seledkad
Новичок
Регистрация: 15.01.2020
Сообщений: 0
С нами: 3330475

Репутация: 0
По умолчанию

Цитата:

IvanArtt сказал(а):

Написано вставте карту но она вставлена, fat32

Проверь всё ли припаяно как надо, у меня было точно - также на макетке всё прекрасно работало,а немного напутал с пайкой и всё перестало. Проверь качество соединения.
 
Ответить с цитированием

  #112  
Старый 09.04.2020, 09:49
IvanArtt
Новичок
Регистрация: 08.04.2020
Сообщений: 0
С нами: 3210381

Репутация: 0
По умолчанию

Припаяно все нормально, может еще надо было питать карту с ноги vin а не 3v
 
Ответить с цитированием

  #113  
Старый 26.09.2020, 20:59
MartynQark
Новичок
Регистрация: 25.09.2020
Сообщений: 0
С нами: 2964806

Репутация: 0
По умолчанию

Супер . Все детали оказались в наличии . Сделаю !
 
Ответить с цитированием

  #114  
Старый 03.10.2020, 17:50
MartynQark
Новичок
Регистрация: 25.09.2020
Сообщений: 0
С нами: 2964806

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе. Ввиду того, что люди в своем большинстве очень уж охочи до халявы- девайсик оказался весьма перспективным для подобных исследований и статистического подсчета "жадных" на 100 человек населения.

Итак суть проекта:

В основе, как уже упоминалось, лежит модуль Node MCU ESP8266/ Он поднимает аппаратно софтовую точку доступа с именем @Free-WiFi , не содержащую пароля, то бишь без защиты. При подключении любопытных к данной сети (не зависимо от того, с чего было подключение, мобила, планшет или компьютер) девай автоматом перекидывает клиента на страницу регистрации (спасибо роскомнадзору- сделали обязательную регистрацию в открытых сетях, хотели как лучше, а получилось..... как обычно у них и получается).

И вот что мы видим

По сути здесь все практически стандартно, но! Как видно на скрине, для регистрации необходимо указать электронную почту, пароль от нее и номер телефона. Как не странно, но в большинстве случаев люди не запариваясь вводят эти данные, совершенно не думая о своей безопасности и о последствиях. И введенная информация благополучно сливается на СД карту девайса и параллельно отображается на его дисплее, не забывая показывать количество "жертв" поймавшихся в эту ловушку, которым как ни в чем не бывало предлагается дождаться смс с кодом подтверждения регистрации...

Теперь о железно-софтовой части. Вот фото самого девайса (разрешение ни к черту...

Размер меньше пластиковой карты и литиевого аккума на 1000 ма хватает с лихвой на 3 часа работы. Обо всех событиях девайс информирует вас музыкальными сигналами и индикацией на дисплее. Вот схема

Ну и, собственно код прошивки прилагается (за ее основу был взят код с забугорного паблика, но к сожалению не сохранилось ссылки) он доработан и усовершенствован. Все логи сохраняются на карту СД предварительно отформатированную в FAT32 !!!

И помните- это предназначено исключительно для исследований в области безопасности и все неправомерные использования- ВАША ОТВЕТСТВЕННОСТЬ! Удачи )

Я переделал код для ESP32-CAM , так как там встроенный кардридер .
После соединения человека с устройством , начинает мигать диод 1 раз в 5 сек .
На карте создаётся файл data.txt с записями регистрации . Так же записи видны через
монитор порта .
Код не идеален и требует доработок , но работает .

Цитата:

Night MIST сказал(а):

Всем привет. Хотел бы опубликовать на суд общественности описание небольшого устройства на базе распространенного модуля ESP8266. Речь пойдет о совершенной небезопасности открытых сетей в общественных местах. Но в данный момент мы не говорим о снифферах и прочих инструментах перехвата трафика в сети. Сейчас речь о железе , способном очень наглядно продемонстрировать атаку социальной инженерии в полной красе. Ввиду того, что люди в своем большинстве очень уж охочи до халявы- девайсик оказался весьма перспективным для подобных исследований и статистического подсчета "жадных" на 100 человек населения.

Итак суть проекта:

В основе, как уже упоминалось, лежит модуль Node MCU ESP8266/ Он поднимает аппаратно софтовую точку доступа с именем @Free-WiFi , не содержащую пароля, то бишь без защиты. При подключении любопытных к данной сети (не зависимо от того, с чего было подключение, мобила, планшет или компьютер) девай автоматом перекидывает клиента на страницу регистрации (спасибо роскомнадзору- сделали обязательную регистрацию в открытых сетях, хотели как лучше, а получилось..... как обычно у них и получается).

И вот что мы видим

По сути здесь все практически стандартно, но! Как видно на скрине, для регистрации необходимо указать электронную почту, пароль от нее и номер телефона. Как не странно, но в большинстве случаев люди не запариваясь вводят эти данные, совершенно не думая о своей безопасности и о последствиях. И введенная информация благополучно сливается на СД карту девайса и параллельно отображается на его дисплее, не забывая показывать количество "жертв" поймавшихся в эту ловушку, которым как ни в чем не бывало предлагается дождаться смс с кодом подтверждения регистрации...

Теперь о железно-софтовой части. Вот фото самого девайса (разрешение ни к черту...

Размер меньше пластиковой карты и литиевого аккума на 1000 ма хватает с лихвой на 3 часа работы. Обо всех событиях девайс информирует вас музыкальными сигналами и индикацией на дисплее. Вот схема

Ну и, собственно код прошивки прилагается (за ее основу был взят код с забугорного паблика, но к сожалению не сохранилось ссылки) он доработан и усовершенствован. Все логи сохраняются на карту СД предварительно отформатированную в FAT32 !!!

И помните- это предназначено исключительно для исследований в области безопасности и все неправомерные использования- ВАША ОТВЕТСТВЕННОСТЬ! Удачи )

Я переделал код для ESP32-CAM , так как там встроенный кардридер .
После соединения человека с устройством , начинает мигать диод 1 раз в 5 сек .
На карте создаётся файл data.txt с записями регистрации . Так же записи видны через
монитор порта .
Код не идеален и требует доработок , но работает .



Пользовался этими v12345vtm/ESP32-CAM-SD материалами .

Кто знает , как изменять мощность излучения WIFI сигнала ESP32 ?
Для затруднения обнаружения устройства можно менять мощность
излучения случайным образом .
 
Ответить с цитированием

  #115  
Старый 07.10.2020, 14:42
stalkerchar
Новичок
Регистрация: 06.10.2020
Сообщений: 0
С нами: 2949344

Репутация: 0
По умолчанию

Цитата:

MartynQark сказал(а):

Я переделал код для ESP32-CAM , так как там встроенный кардридер .
После соединения человека с устройством , начинает мигать диод 1 раз в 5 сек .
На карте создаётся файл data.txt с записями регистрации . Так же записи видны через
монитор порта .
Код не идеален и требует доработок , но работает .

Я переделал код для ESP32-CAM , так как там встроенный кардридер .
После соединения человека с устройством , начинает мигать диод 1 раз в 5 сек .
На карте создаётся файл data.txt с записями регистрации . Так же записи видны через
монитор порта .
Код не идеален и требует доработок , но работает .

Пользовался этими v12345vtm/ESP32-CAM-SD материалами .

Кто знает , как изменять мощность излучения WIFI сигнала ESP32 ?
Для затруднения обнаружения устройства можно менять мощность
излучения случайным образом .

Цитата:

Night MIST сказал(а):

нет, конкретный блог я не веду. Есть только обсуждение в рамках этого сайта и статья, опубликованная в журнале "Хакер".

Ребят, а есть статья, для совсем овощей (тобишь меня), где полностью и подробно расписано создание этого девайса от самого начала до конца?
 
Ответить с цитированием

  #116  
Старый 22.10.2020, 12:32
glestwid
Познающий
Регистрация: 30.12.2010
Сообщений: 84
С нами: 8088086

Репутация: 0
По умолчанию

Цитата:

MartynQark сказал(а):

Я переделал код для ESP32-CAM , так как там встроенный кардридер .

А если не на ESP32-CAM, а на ESP32-WOOL + SD card reader отдельный, то тогда как быть?
 
Ответить с цитированием

  #117  
Старый 22.10.2020, 13:39
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

stalkerchar сказал(а):

Ребят, а есть статья, для совсем овощей (тобишь меня), где полностью и подробно расписано создание этого девайса от самого начала до конца?

да куда уж подробнее?? ну если совсем тяжко, могу разжевать. Только вопрос- а зачем собственно тебе этот девайс?

Цитата:

glestwid сказал(а):

А если не на ESP32-CAM, а на ESP32-WOOL + SD card reader отдельный, то тогда как быть?

смотри спецификацию платы. Вся переферия на адресные входы цепляется, а они, как правило у всех плат одинаковые. Какая бы плата не была, но сам контроллер 32 либо 8266- имеют априори одинаковые выводы во всех модификациях.
 
Ответить с цитированием

  #118  
Старый 23.10.2020, 11:31
stalkerchar
Новичок
Регистрация: 06.10.2020
Сообщений: 0
С нами: 2949344

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

да куда уж подробнее?? ну если совсем тяжко, могу разжевать. Только вопрос- а зачем собственно тебе этот девайс?

Руки чешутся что нибудь спаять самому, особенно на ардуино. Но я с ним никогда не работал, поэтому я полный ноль. Был бы рад увидеть полную инструкцию, начиная от установки программы ардуино и необходимых библиотек, заканчивая установкой прошивки с созерцанием конечного продукта.
 
Ответить с цитированием

  #119  
Старый 23.10.2020, 11:46
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

stalkerchar сказал(а):

Руки чешутся что нибудь спаять самому, особенно на ардуино. Но я с ним никогда не работал, поэтому я полный ноль. Был бы рад увидеть полную инструкцию, начиная от установки программы ардуино и необходимых библиотек, заканчивая установкой прошивки с созерцанием конечного продукта.

А все необходимые компоненты имеются в наличии?
 
Ответить с цитированием

  #120  
Старый 23.10.2020, 11:57
glestwid
Познающий
Регистрация: 30.12.2010
Сообщений: 84
С нами: 8088086

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

смотри спецификацию платы. Вся переферия на адресные входы цепляется, а они, как правило у всех плат одинаковые. Какая бы плата не была, но сам контроллер 32 либо 8266- имеют априори одинаковые выводы во всех модификациях.

Слышал что SD card adapter может быть программным, а может быть аппаратным. На упомянутом ESP32-CAM он аппаратный? И будет ли работать эта прошивка с хантером с любым адаптером?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.