• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Проблема Что можно сделать? Wi-Fi

fakecop

Green Team
23.12.2016
105
26
BIT
1
Не знаю к какой категории отнести вопрос, вроде проблема, а вроде и нет
Вообщем то суть такова:
Предисловие: мой провайдер делал тех работы и интернета не было как у меня так и у соседей (есть пару сетей на случай, если с моей сетью будут проблемы), а работы были около суток т.е. до следующего дня, и вдруг я задумался о какой нибудь вифи сети на такой случай, что бы в инет мог выйти

Так вот собственно вопрос:
Есть такое вот кол-во сетей
1531393796540.png


Текущие результаты были достигнуты при помощи биквадрата, если сделать какую нибудь другу антенну с узко направленным действием будет ли прирост у определенных сетей которые буду попадать в мой так сказать луч
И вообще как лучше быть
Если правильно понимаю, то из за большого кол-во сетей появляется сложность к ним подключаться

При нынешних условиях получилось взять несколько сетей на скорую руку (через pixie dust) и к одной даже получилось подключиться, но сигнал был очень слабым и интернет грузился дольше чем через 2G интернет :C
 
R

recon

Для этих целей советую приобрести WiFi адаптер Alfa.
 
U

Underwood

Не знаю к какой категории отнести вопрос, вроде проблема, а вроде и нет
Прошу простить, за пост не по теме топика, но хочу прокомментировать ситуацию, как мы сами себе создаем проблемы на ровном месте)
В содержании темы, автор просит совета относительно получения доступа к беспроводным сетям, которые "возможно" принадлежат самому ТС, хотя даже из контекста уже понятно обратное)
Но опустим этику и юридические последствия, вернемся к теории, а именно к одной из технологий гео-позиционирования, используя триангуляцию по ESSD точки доступа
Wi-Fi (кстати, она даже точнее чем GPS особенно в вертикальной плоскости)
Коротко, суть в следующем, чтобы определить местоположение TД Wi-Fi с точностью до 5м, достаточно определить силу сигнала от клиента на 4-5 точек доступа Wi-Fi и в зоне пересечения возможного расположения клиента относительно каждой точки.
Таким образом, имея список ESSID точек доступа (скриншот ТС), в зоне покрытия Wi-Fi радиуса действия сетевого адаптера и зная относительную мощность сигнала (скриншот ТС), можно триангулировать физ. местоположение, поэтому чашка кофе + API сервиса и 10 мин. свободного времени позволяет нам определить примерное местоположение @fakecop
PS: Цель поста - никого не обидеть или сдеанонить, а призвать быть более ответственными, хотя бы в отношении самих себя и агитировать "за освоение навыка редактирования скринов", перед публикацией.
 
Последнее редактирование модератором:
L

Langolier

имея список ESSID точек доступа (скриншот ТС), в зоне покрытия Wi-Fi радиуса действия сетевого адаптера и зная относительную мощность сигнала (скриншот ТС), можно триангулировать физ. местоположение, поэтому чашка кофе + API сервиса и 10 мин. свободного времени позволяет нам определить примерное местоположение @fakecop
10 минут - не такой уж и большой промежуток времени.
Надеюсь, он у вас найдётся ))

На практике можете деанонимизировать его местоположение, используя один лишь скриншот ?
Любопытно ))
Или это всего лишь слова ?

**********************************************

После-словие.
Читали последнюю новость ?
Америкосы наших , которые якобы вмешались в их выборы.
При этом признали, что на выборы деятельность военных не повлияла.
Ссылки не по теме.





Как они это сделали ?
Не думаю, что наши вояки настолько глупые, что не принимали никаких мер.
Один из них - командир войсковой части даже диссертацию написал - не глупый.

Америкосы даже их запросы гугла отыскали.
 
U

Underwood

На практике можете деанонимизировать его местоположение, используя один лишь скриншот ?
Так ведь уже), более того регистрация на wigle условно-бесплатная, а веб-интерфейса вполне достаточно для удобного поиска по 10-ти ESSID точек доступа, поэтому кто угодно может это повторить в любой момент времени.
PS: Подобные технологии совсем не новинка и уже давно активно используются для позиционирования, мониторинга и защиты от фрода в разнообразных финтех мобильных приложениях, и даже в некоторых соц сетях
 
Последнее редактирование модератором:

fakecop

Green Team
23.12.2016
105
26
BIT
1
Так ведь уже), более того регистрация на wigle условно-бесплатная, а веб-интерфейса вполне достаточно для удобного поиска по 10-ти ESSID точек доступа, поэтому кто угодно может это повторить в любой момент времени.
PS: Подобные технологии совсем не новинка и уже давно активно используются для позиционирования, мониторинга и защиты от фрода в разнообразных финтех мобильных приложениях, и даже в некоторых соц сетях
Хм.. странно, но суть деанона я уловил, вот только думал что такое можно сделать при наличие именно мак адреса точек, но не их имени
 
U

Underwood

Хм.. странно, но суть деанона я уловил, вот только думал что такое можно сделать при наличие именно мак адреса точек, но не их имени
Тот же принцип, по MAC-адресу будут более точные результаты, за счет высокой уникальности, к тому же все таки BSSID меняют значительно реже, чем имена точек. Но в данном случае, на скрине присутствуют достаточно уникальные названия, благодаря некоторым интернет-провайдерам:)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!