HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.01.2020, 22:04
Seledkad
Новичок
Регистрация: 15.01.2020
Сообщений: 0
С нами: 3330475

Репутация: 0
По умолчанию

Небольшой отчёт, разобрался всё сделал. Библиотеки по одной установил вручную. Собрал на макетке, думаю сейчас собрать в корпус.
Прилагаю фото на макетной плате:



Думаю разобраться с прошивкой и если есть возможность с DNS любой запрос переводить на freewifi.lan.
 
Ответить с цитированием

  #2  
Старый 17.01.2020, 22:08
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

Seledkad сказал(а):

Небольшой отчёт, разобрался всё сделал. Библиотеки по одной установил вручную. Собрал на макетке, думаю сейчас собрать в корпус.
Прилагаю фото на макетной плате:

Думаю разобраться с прошивкой и если есть возможность с DNS любой запрос переводить на freewifi.lan.

Добрый вечр. Только с работы

Все получилось? ошибок нет по прошивке? Скинб фото крупнее масштабом и опиши процесс запуска
во время запуска на дисплее что отображалось и как отреагировал зуммер? Поробуй запустить без вставленной сд карты, отреагирует ли на ошибку с оповещением на дисплее?

Цитата:

itadyday сказал(а):

I am new user and i would to ask you. If i want talk with use shoutbox - it is possible?
if you tell me what it means? translator? You can write in English, we will answer you in your language
 
Ответить с цитированием

  #3  
Старый 18.01.2020, 00:48
bioxakep
Новичок
Регистрация: 12.01.2020
Сообщений: 0
С нами: 3335610

Репутация: 0
По умолчанию

Как предложение - хранить код страницы авторизации на SD-карте для удобства редактирования без перепрошивки.
 
Ответить с цитированием

  #4  
Старый 18.01.2020, 21:12
Seledkad
Новичок
Регистрация: 15.01.2020
Сообщений: 0
С нами: 3330475

Репутация: 0
По умолчанию

Насчёт отчета,собрал всё на макетке,что бы опробовать. Сам модуль немного греется,не уверен может ли он перегреться,если будет работать долго, но я поставлю маленький радиатор.
Сообщением выше,уже написал про необходимость дороботки прошивки для проведения комплексных атак. Пассивный метод будет работать,только там где нету беслпатного WIFI вообще и где он по идее должен быть. На улице все люди сидят с мобильного интернета и за 30 минут я не получил ни одного юзера. По сборке,я купил NodeMCu v3 Lua, для стабильной работы, прошивать через программу ESP Flasher - ссылка и прошивку - ссылка.
После в Arduino IDE установил ссылка на json файл со списком плат -
- ссылка для менеджера плат -
Вот ссылка на GitHub откуда я взял библиотеки для ESP -
- ссылка на библиотеки для ESP8266 -
Также ссылка на библиотеку для работы с монохромными экранами -
- ссылка на библотеку для экрана -

Небольшой Фото-Отчёт:





Думаю уже смогу ответить на какие-то вопросы.
 
Ответить с цитированием

  #5  
Старый 18.01.2020, 21:14
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Вот три варианта деаутентификаторов с разными прошивками. Мне больше нравится вариант на ESP-07 так как они имеют выход под внешнюю антенну и существенно большую дальность работы

 
Ответить с цитированием

  #6  
Старый 18.01.2020, 21:19
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Вот три варианта деаутентификаторов с разными прошивками. Мне больше нравится вариант на ESP-07 так как они имеют выход под внешнюю антенну и существенно большую дальность работы
эти девайсы можно использовать совместно- деаутентификатор давит легитимную точку доступа а второй девайс ее заменяет. разница лишь в мак адресе, но нужно выставлять другой канал- это обязательно. лучше всего 14-й, так как у нас он практически не используется
 
Ответить с цитированием

  #7  
Старый 18.01.2020, 21:19
Seledkad
Новичок
Регистрация: 15.01.2020
Сообщений: 0
С нами: 3330475

Репутация: 0
По умолчанию

Цитата:

Night MIST сказал(а):

Вот три варианта деаутентификаторов с разными прошивками. Мне больше нравится вариант на ESP-07 так как они имеют выход под внешнюю антенну и существенно большую дальность работы
Думаю надо сделать так, что бы сначала происходило сканирование сетей на наличие открытых, после поставраться заглушить её,а после стартовать своб точку пока клиенты не очухались. Если не ошибаюсь,так работает в идеале атака и с ноутбука.
 
Ответить с цитированием

  #8  
Старый 19.01.2020, 16:02
VedJeka
Новичок
Регистрация: 18.01.2020
Сообщений: 0
С нами: 3326543

Репутация: 0
По умолчанию

можно же просто указать регистрационные данные и телефон. а потом по этим данным проверить vk, ok и другие сервисы. так как люди пишут одинаковые пароли везде

прокомментировать код религия вообще не позволяет?. я вообще некоторые строки не понимаю, например.
page += "<img src=\"data:image/png;base64, /9j/4AAQSkZJRgA и куча каракулей. что это блядь такое?
 
Ответить с цитированием

  #9  
Старый 20.01.2020, 15:04
Night MIST
Участник форума
Регистрация: 10.01.2020
Сообщений: 121
С нами: 3337910

Репутация: 0
По умолчанию

Цитата:

VedJeka сказал(а):

можно же просто указать регистрационные данные и телефон. а потом по этим данным проверить vk, ok и другие сервисы. так как люди пишут одинаковые пароли везде

прокомментировать код религия вообще не позволяет?. я вообще некоторые строки не понимаю, например.
page += "<img src=\"data:image/png;base64, /9j/4AAQSkZJRgA и куча каракулей. что это блядь такое?

а что там непонятного,? там самая длиная строка с непонятностями- это оформление станицы- это код в base64
 
Ответить с цитированием

  #10  
Старый 22.01.2020, 18:02
b0d
Познающий
Регистрация: 01.11.2019
Сообщений: 35
С нами: 3438670

Репутация: 0
По умолчанию

Занимаюсь подобными вещами. Советую брать не esp8266, а esp32 на пару соток дороже, но быстрее прошива заливается и вобщем без лагов.
Больше оперативы и больше внутренней памяти.
Второй совет - использовать micropython. Во-первых он классный, во-вторых тебе на форуме сразу же помогут с пейлоадами и модулями к нему. Есть готовые вебсерверы на микропитоне.
Третий совет брать девайс сразу с экраном, чтобы было проще отлаживать и смотреть.
Четвертый совет, в esp32 есть bluetooth, соответственно сливать лут можно дистанционно.
Пятый совет - правильная железка тут ссылка на алик

Еще раз призываю вновь прибывшив в IoT, лезьте сразу в Micropython, порог входа ниже чем в ардуино, есть многопоточность и конкурентность, куча библиотек. Забейте на Ардуино))
Так же предостерегаю от прошивки на языке Lua, нестабильное говно. не влезает в память и крешится. Оставьте его для скриптинга в играх.

Esp32 идеален для такого девайса. Антенну можно либо впаять, либо найти на алике модификацию под пигтейл.

Фишка esp32 в блютусе, это удобно тем, что вы можете подготовить заранее кучу лендосов на разных языках и для разных случаев, типа под сбор фейсбука или еще чего, а непосредственно перед монтажом подключится по блютусу и выбрать активный пайлоад. Подключаться на свой девайс вы сможете, написав небольшую программу-клиент на питоне изалив ее на андроид телефон, вот почему удобно с питоном.

Так же, можно прикрутить к девайсу модуль с gprs модемом, и слать лут сразу к себе на админку. Но тогда вместо батарейки сразу поербанк ставить нужно.
Повербанк лучше цеплять через стабилизатор на пины, если подрубать через usb то встроенный преобразователь сожрет заряд (если есть эксперты уточните, по памяти пишу, возможно на type-c уэе все не так)
Вот модель с модемом на борту, только 2g, но нам достаточно)) алик

вдогонку еще вот такой девайс для повышения эффективности атаки, пока ваш девайс работает, вы атакуете соседние сети и вынуждаете юзеров коннектится к вашей сети
Dstrike

и для вдохновения всех присутствующих еще пара девайсов:
тамагочи, который питается хендшейками pwnagotchi
и хакерский мультитул (в разработке) Flipper Zero

Цитата:

VedJeka сказал(а):

можно же просто указать регистрационные данные и телефон. а потом по этим данным проверить vk, ok и другие сервисы. так как люди пишут одинаковые пароли везде

прокомментировать код религия вообще не позволяет?. я вообще некоторые строки не понимаю, например.
page += "<img src=\"data:image/png;base64, /9j/4AAQSkZJRgA и куча каракулей. что это блядь такое?

это бинарник картинки, кодированный в base64. видимо, делался автором для того, чтобы избежать отдельного файла картинки, потому что иначе пришлось бы писать вебсервер для ардуино.
Моя догадка, прошиву не смотрел, просто по цитате делаю вывод.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.