Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 January 30

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
источник

S

Sab0tag3d in DCG#7812 DEFCON-RUSSIA
Pavel Cherepanov
клиент подключается к сети, rogue-dhcp отвечает ему раньше основного DHCP сервера, устанавливает шлюзом атакующего. Еще какие варианты?
и не забывайте про IPv6!
источник

VI

Vladimir Ivanov in DCG#7812 DEFCON-RUSSIA
Pavel Cherepanov
клиент подключается к сети, rogue-dhcp отвечает ему раньше основного DHCP сервера, устанавливает шлюзом атакующего. Еще какие варианты?
В реализации протокола DHCP у Apple есть две проблемы, одна связана с самим протоколом, вторая с механизмом определения конфликта адресов. Ну и IPv6 будет, как же без него, и там Apple тоже отличились но уже в лучшую сторону, но атаки все равно проводить можно.
источник
2018 January 31

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Как знал, что не стоит устанавливать новый бурп, думаю, в моем 1.7.30 нет всяких спрятанных сюрпризов
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
а ты проверял?
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
действительно
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Нет😂
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
запусти бурп и бурп
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
в одном бурпе поставь проксю на другой бурп
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
бурп будет ходить через бурп и ты увидишь что бурп отправляет
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
С 7 идой тоже так можно)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
НЕТ
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
BurpHelper-у  на 1.7.30 уже несколько месяцев, думаю если что-то было бы, кто-то что-то бы уже нашел))
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
:D
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Не факт
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Я после установки помню фиддлером отслеживал пару часов, никаких подозрительных запросов не было
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
А там через днс
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Zoom
Я после установки помню фиддлером отслеживал пару часов, никаких подозрительных запросов не было
так себе метод, имхо
источник

SJ

Shmelev Jaroslav in DCG#7812 DEFCON-RUSSIA
Может оно сливает репорты
источник

Z

Zoom in DCG#7812 DEFCON-RUSSIA
Через днс можно разве будет пэйлоады на мою машину передать? Даже если у меня порты закрыты?
источник