Size: a a a

Programming Offtop

2021 April 12

AM

Artem Molotov in Programming Offtop
А вот и нихуя. Клиент не подключится к такой сети и будет уведомления от ОС.
источник

VP

Vladimir Petrakovich in Programming Offtop
источник

VP

Vladimir Petrakovich in Programming Offtop
Какая интересная история, жаль что пиздёж
источник

AM

Artem Molotov in Programming Offtop
Спасибо. Я понял твой уровень. Особенно после того, как предложил схему когда ты уже внутри сети (а не пытаешься проникнуть через подставную точку).
источник

AM

Artem Molotov in Programming Offtop
Поди попробуй прежде чем так уверенно утверждать.
источник

VP

Vladimir Petrakovich in Programming Offtop
Лень. А как по-твоему работает роуминг между точками?
источник

AM

Artem Molotov in Programming Offtop
Почитай о рукопожатии. Такой тупой вариант взлома уже давно откинут.
источник

AM

Artem Molotov in Programming Offtop
Даже если попасть в сеть, то при корректном конфиге спуфинг ARP не заработает. И в этом варианте своя прошивка в роутере сильно бы помогла.
источник

VP

Vladimir Petrakovich in Programming Offtop
О каком рукопожатии? Клиент придёт рукопожиматься на твою точку с известным тебе PSK, что разумеется завершится успешно.
источник

AM

Artem Molotov in Programming Offtop
Удачи
источник

VP

Vladimir Petrakovich in Programming Offtop
А не надо спуфить, если клиент с радостью сам примет от тебя настройки DHCP
источник

D

Dmitry in Programming Offtop
В современном мире повального ссл, что ты там слушать будешь? Днс запросы?
источник

VP

Vladimir Petrakovich in Programming Offtop
Вот когда браузеры будут по дефолту стучаться по https, а не http, вот тогда и поговорим
источник

ch

central hardware in Programming Offtop
Так уже
источник

ch

central hardware in Programming Offtop
90 версия хрома что ли
источник

AM

Artem Molotov in Programming Offtop
Полез специально проверять умеет ли тп линк в dhcp снупинг. И да, умеет. И нет, не на клиентских устройствах. Б - дыра.

Средства защиты есть, но их не хотят встраивать в массовые товары. Опять же, очень интересно почему.

И ещё одно: дыру в роутере эксплуатировать незаметнее, чем инъктить dhcp сервер и пытаться на этом не спалиться.
источник

VP

Vladimir Petrakovich in Programming Offtop
Я тебе напиздел, я так делал много раз при смене роутера на другой.
Но ты конечно очень уверенно затираешь за то, что это "тупой вариант взлома".
источник

AM

Artem Molotov in Programming Offtop
Ещё много где нет шифрования. Тем более, в локальных сетях. И, уверен, большинству исследователей не так важно получить незашифрованный поток, как найти ресурсы, спрятанные в локальной сети, в которые можно внедриться или через которые можно собрать инфу.
источник

AM

Artem Molotov in Programming Offtop
> Я тебе напиздел, я так делал много раз при смене роутера на другой.

Будем считать, что я поверил (нет). Продемонстрируй это. Уверен, целому миру было интересно увидеть.
источник

D

Dmitry in Programming Offtop
Пример можно? Мы тут про домашние роутеры  говорим, верно? О каких не зашифрованных сервисах речь?
источник