Size: a a a

DCG#7812 DEFCON-RUSSIA

2017 December 28

A

Andrey in DCG#7812 DEFCON-RUSSIA
Bo0oM
А ведь нет xss стилеров через dns
Неплохой обход вафов может получиться
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Вот кстати так и было, был оператор в админке, у которого доступна только админка и корпоративные ресурсы в интранете. Застилить что-то на внешний хост не получалось.
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
А может интернет и был, но хост был забанен, хз, в общем не доходили http)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
идски всякие, хз
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Ну вот, а днс пройдет и внутрь)
источник

B

Bo0oM in DCG#7812 DEFCON-RUSSIA
Andrey
Как отличать от стандартных
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
Спасибище и с наступающим тебя)))
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
народ такой вопрос (уже гуглил  если что ) кто знает чем WPA handshake быстро ломается брутом? думаю брутить - просто раньше юзал какую то тулзень и она быстро это делала, но не помню ее название(
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
hashcat
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
она же вроде работает по слварю like pyrit?
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
или там с кранча можно передать?
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
по словарю
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
с кранча пайпануть нельзя
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
ээ вообще то можно)
источник

A

Andrey in DCG#7812 DEFCON-RUSSIA
как пример crunch 8 10 abcdefghijklmnopqrstuvwxyz | aircrack-ng -b 00:00:00:00:00:00 -w- /root/hs/handshake_file.cap
источник

OG

Omar Ganiev in DCG#7812 DEFCON-RUSSIA
Bo0oM
Но если на dns сервер в 1000 раз больше запросов ушло, то что-то тут не так
Побывать бы на стороне защиты когда-нибудь 🤔
Оно и лочится, нарывался уже
источник

OG

Omar Ganiev in DCG#7812 DEFCON-RUSSIA
Правда, я односторонне тянул данные через поддомены, а не через записи разные, поэтому действительно много резолвов разных поддоменов было. В итоге получаешь только кусок скриншота%)
источник

PC

Pavel Cherepanov in DCG#7812 DEFCON-RUSSIA
Andrey
ээ вообще то можно)
ты спрашиваешь про хэшкэт, я за тебя уже погуглил и узнал, что в хэшкэт нельзя пайпануть вывод кранча. Ты мне приводишь в пример эйркрэк
¯\_(ツ)_/¯
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Andrey
народ такой вопрос (уже гуглил  если что ) кто знает чем WPA handshake быстро ломается брутом? думаю брутить - просто раньше юзал какую то тулзень и она быстро это делала, но не помню ее название(
Hashcat + gpu + словари
источник

PI

PaHUEllo IbanuZZo in DCG#7812 DEFCON-RUSSIA
Быстрее вроде нечем
источник