Size: a a a

2021 January 19

1

1.4.7/12 in WebPwnChat
Роскомнадзор намерен обеспечить проверку, на кого конкретно зарегистрирован каждый номер сотовой связи. Известно, что зачастую номера регистрируются на третьих лиц. Таким образом, абоненты получают возможность пользоваться сотовой связью анонимно, что противоречит российскому законодательству. На мониторинг проверки личности абонентов сотовой связи планируется потратить 386,5 млн руб.
источник

q

q|z in WebPwnChat
так по 126фз(если не ошибаюсь) уже давно ввели обязательную идентификацию в течении 30 дней
правда чет не особо оно работает, таджиксимы никуда не делись
источник

[O

[object Object] in WebPwnChat
q|z
так по 126фз(если не ошибаюсь) уже давно ввели обязательную идентификацию в течении 30 дней
правда чет не особо оно работает, таджиксимы никуда не делись
подтверждаю. До сих пор можно на вокзалах приобрести "анонимные" сим-карты.
+ в отделениях почты россии можно купить сим-карту МТС, где ФИО - null null (и даётся 30 дней на ввод паспортных данных, но симкой можно пользоваться)
источник

[O

[object Object] in WebPwnChat
Мне вот интересно. Можно ли как-то спуфить ARP для определённых МАС... В теории-то возможно, но есть ли готовая реализация.

Дело в том, что к домашней сети (пароль сложный и регулярно меняется) периодически подключаются рандомные устройства с рандомными маками (без вендора).

И есть идея в том, чтобы сделать некий ханипот, вылавливая и перенаправляя весь трафик.
источник

q

q|z in WebPwnChat
может эти маки - твои виртуалки?)
источник

EL

Eugene Lukianov in WebPwnChat
q|z
может эти маки - твои виртуалки?)
+
источник

q

q|z in WebPwnChat
или ифоны-ведрроиды, с включенной рандомизацией
источник

q

q|z in WebPwnChat
а по делу - ставь себе тот же мак, бомби шлюз пакетами
источник

[O

[object Object] in WebPwnChat
q|z
а по делу - ставь себе тот же мак, бомби шлюз пакетами
так-то я могу банить эти маки. Тут другая цель - хочу понять что они делают в сети
источник

q

q|z in WebPwnChat
кроме как писать траф - у меня мыслей нет, если честно
источник

GD

Green Dog in WebPwnChat
Вроде стандартный скрипт умел так. Допилить его только чутка под твою задачу
источник

[O

[object Object] in WebPwnChat
UPD: в логах нашёл попытки спуфить, но логи не очень подробные - т.е. не вижу что именно пытаются соспуфить, но вижу мак и ip. -_-
источник

s

s̢̍̌͗ͧͫ͊ͧͫͮ̂̒̇̅̌̐͆́͡... in WebPwnChat
А вы их запеленгуйте 🌚
источник

GO

Gocha Okradze in WebPwnChat
Не думал что после Боброва найду crlf инекцию на Qiwi
источник

A

Artem in WebPwnChat
Gocha Okradze
Не думал что после Боброва найду crlf инекцию на Qiwi
Unauthenticated?
источник

GO

Gocha Okradze in WebPwnChat
Artem
Unauthenticated?
Да.
источник

HD

H D in WebPwnChat
Gocha Okradze
Не думал что после Боброва найду crlf инекцию на Qiwi
Это нормально, новый код часто пушится, а иногда наоборот откатывается до пре-патч состояния. Пару раз получалось чужие баги с открытых репортов пересдавать
источник

ps

perl -E 'my @drugs =... in WebPwnChat
H D
Это нормально, новый код часто пушится, а иногда наоборот откатывается до пре-патч состояния. Пару раз получалось чужие баги с открытых репортов пересдавать
это не нормально. особенно на стороне компании
источник

GO

Gocha Okradze in WebPwnChat
H D
Это нормально, новый код часто пушится, а иногда наоборот откатывается до пре-патч состояния. Пару раз получалось чужие баги с открытых репортов пересдавать
Ну пока рано радоваться.
источник

GO

Gocha Okradze in WebPwnChat
источник