Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 July 03

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
dukeBarman
по некоторым исследованиям средний срок 7 лет :)
Маловероятно, что в Edge или Chrome, например
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Думаю, где-то год
источник

NK

ID:554503319 in DCG#7812 DEFCON-RUSSIA
Чуваки
источник

NK

ID:554503319 in DCG#7812 DEFCON-RUSSIA
Я тут на просторах интернета нашел устройство под названием bladerf
источник

NK

ID:554503319 in DCG#7812 DEFCON-RUSSIA
И у меня встал вопрос
источник

NK

ID:554503319 in DCG#7812 DEFCON-RUSSIA
А оно одновременно перехватывает и ретранслирует траффик ?
источник

NK

ID:554503319 in DCG#7812 DEFCON-RUSSIA
Или в чем его суть ?
источник

NK

ID:554503319 in DCG#7812 DEFCON-RUSSIA
Вроде бы дороже хак рф, но диапазон частот меньше
источник

NK

ID:554503319 in DCG#7812 DEFCON-RUSSIA
Точнее, максимальная частота
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
Блейд это sdr на базе чипа на котором клепают (можно клепать) базовые станции в достаточно неплохой обертке
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
Т.е. если нужна БС - то вот приемлемый вариант ) Рабочий диапазон меньше, но есть дуплекс, fpga итд
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
Если не нужен дуплекс и не умеешь писать по fpga)) то наверное блейд не очень то и нужен
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Pavel S
Всем привет! Сейчас ковыряю шеллкод meterpreter/reverse_dns, тот самый, который сделал А. Синцов, спасибо ему большое за это. Есть проблема, может кто сталкивался. В качестве транспорта можно использовать DNS AAAA запросы, которые работают в Windows 2003. Собираю шеллкод в exe, запускаю в Win7, работает - DNS запросы бегают. Запускаю его же в 2003 - не работает.

Проверяю в 2003 с консоли - nslookup -type=AAAA 8.8.8.8 -> запросы работают. Подцепил отладчик, происходит странное - когда исполнение переходит на API DnsQuery_A, она возвращает 0x5B4, по WinAPI это ERROR_TIMEOUT. Судя по wireshark, DNS запрос даже не уходит (на 7ке - уходит). Кто-нибудь сталкивался с этим?
С nslookup сравнивать неззя, у него своя реализация днс, он не использует апи
источник

t

torn in DCG#7812 DEFCON-RUSSIA
еще из минусов hackrf по сравнению с блейд: usb 2.0, в 2 раза ниже bandwidth (20 vs 40 Mhz) и 8 vs 12 бит глубина квантования
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Pavel S
Всем привет! Сейчас ковыряю шеллкод meterpreter/reverse_dns, тот самый, который сделал А. Синцов, спасибо ему большое за это. Есть проблема, может кто сталкивался. В качестве транспорта можно использовать DNS AAAA запросы, которые работают в Windows 2003. Собираю шеллкод в exe, запускаю в Win7, работает - DNS запросы бегают. Запускаю его же в 2003 - не работает.

Проверяю в 2003 с консоли - nslookup -type=AAAA 8.8.8.8 -> запросы работают. Подцепил отладчик, происходит странное - когда исполнение переходит на API DnsQuery_A, она возвращает 0x5B4, по WinAPI это ERROR_TIMEOUT. Судя по wireshark, DNS запрос даже не уходит (на 7ке - уходит). Кто-нибудь сталкивался с этим?
Конкретно такой ошибки не помню, может @max3raza видел...
источник

m🎃

max3raza 🎃 in DCG#7812 DEFCON-RUSSIA
Alexey Sintsov
Конкретно такой ошибки не помню, может @max3raza видел...
ну по дефолту REQ_TYPE стоит как DNSKEY,который работает только начиная с windows 7...при генерации exe REQ_TYPE=IPv6 был указан?
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
torn
еще из минусов hackrf по сравнению с блейд: usb 2.0, в 2 раза ниже bandwidth (20 vs 40 Mhz) и 8 vs 12 бит глубина квантования
Зато у блейда никакущий диапазон без примочек )) И лучше всего он работает на частотах жсм по очевидным причинам )
источник

t

torn in DCG#7812 DEFCON-RUSSIA
alxchk
Зато у блейда никакущий диапазон без примочек )) И лучше всего он работает на частотах жсм по очевидным причинам )
если про нижнюю границу то да, нужна плата дополнительная. а по верхним 4 ГГц и 6 ГГц не так уж плохо, учитывая что не слишком много девайсов работают за 4 ГГц. про жсм не понял )
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
6 это у хакрф
источник

a

alxchk in DCG#7812 DEFCON-RUSSIA
Не работает он ни на 5 ни на 6. 3.8 граница вроде
источник