• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Конкурс Тролим "Тру-хуцкеров" с ютуба или кто тут папа.

Статья для участия в конкурсе на codeby.

Всем доброго времени суток! С вами #USERNAME#, желаю приятного прочтения, надеюсь, кому-нибудь это доставит!

Итак, я думаю, каждый из вас сталкивался с таким милым явлением, как кричащие видео на ютубе "ВЗЛОМ ВСЕХ WIFI БЕСПЛАТНО 100% 3 МИНУТЫ НОВЫЙ СПОСОБ". На котором снимают свой экран на телефон и тонким голосочком рассказывают вам про пятидесятилетний опыт во взломе вообще всего, подписывайтесь/ставьте лайки(хакеры любят лайки)/покупайте мои видеокурсы "как стать хаккером" бесплатно всего от 499 рублей!
Вот над такими персонажами я и рекомендую проворачивать указанную ниже прибаутку. Мы будем эксплуатировать свою голову и баг в сервисе "яндекс метро", который так страстно собирает информацию о местоположении. Важный момент: работать этот способ будет только если хуцкер поленился зацензурить ключевую информацию на своем видосе. А именно:

upload_2017-10-30_16-56-10.png


Ты правильно понял. Нам нужны BSSID точек доступа его соседей. Теперь заходим по ссылке:



В адресной строке в поле wifinetworks= вбиваем мак адрес без пробелов, двоеточий и получаем следующий результат:
upload_2017-10-30_16-57-25.png


Это широта и долгота. Вбиваем данные в Google Maps:

upload_2017-10-30_17-5-46.png


Получаем точку. Начало положено, потираем руки и зловеще улыбаясь продолжаем, пока не кончатся BSSID. Данные не особо точные, но ведь и мы не пальцем деланы!

upload_2017-10-30_17-17-11.png


Теперь примерно прикидываем:

upload_2017-10-30_17-32-1.png


И понимаем, что, скорее всего, горе хуцкер это сисадминчик какого-нибудь сервис-центра Mitsubishi, либо живет на углу 119к1. Правильно поданная фото с гугл карт может подорвать уверенность в своей хакерской анонимности:

upload_2017-10-30_17-27-42.png


Как настоящая ведь! Будто вы прямо тут... Совсем рядом...
Все. Миссия выполнена. Что с этой информацией делать дальше зависит только от вашей фантазии! Всем спасибо!

Если заморочиться с запросами cURL и аналогичным сервисом от гугл, то помимо координат можно получить еще и инфу по погрешности каждого измерения. Ссылка:
 
Последнее редактирование:
Z

zvr891

А ещё google hacking по нику и
@GeoPhotoBot
(Поиск фотографий из соцсетей по геопозиции или по ссылке на Яндекс (Google) карте.)
 

BarDimNik

Green Team
23.09.2016
28
16
BIT
0
Здравствуйте! А можно по подробнее рассказать о запросах cURL? Хотя бы примеры показать? А дальше я уже методом тыка и изучением манов раскрою для себя эту тему. Пожалуйста (ВОЛШЕБНОЕ СЛОВО :))!
 

BarDimNik

Green Team
23.09.2016
28
16
BIT
0
А ещё google hacking по нику и
@GeoPhotoBot
(Поиск фотографий из соцсетей по геопозиции или по ссылке на Яндекс (Google) карте.)
Здравствуйте! А можете примерный алгоритм действий разложить? Пожалуйста! Если можно, то с командами в консоли.
 

woolf1514

Green Team
06.03.2017
181
191
BIT
1
Здравствуйте! А можно по подробнее рассказать о запросах cURL? Хотя бы примеры показать? А дальше я уже методом тыка и изучением манов раскрою для себя эту тему. Пожалуйста (ВОЛШЕБНОЕ СЛОВО :))!
за волшебное слово держи ссылку на статью)
[doublepost=1509423659,1509423628][/doublepost]
Сколько прошло а эту багу еще не закрыли?

Да. И не собираются похоже.
 

mCstl

Green Team
08.08.2017
83
71
BIT
0
Достаточно старая, но не плохая тема. Помню пользовался ей когда тестил RouterScan.

Здравствуйте! А можете примерный алгоритм действий разложить? Пожалуйста! Если можно, то с командами в консоли.
Cценарий в bash выглядит как то так, протестировал на указанном тут MAC'е:

#!/bin/bash
S1=' link removed'
echo -n "Введие BSSID без разделительных знаков \"S2\" " #строка без символов '-' и ':'
read S2
S3=':-65&app=ymetro'
SITE=$S1$S2$S3
echo $SITE
start firefox $SITE #открывается ссылка через FireFox

Можно наверное ещё отправлять запрос в google, но пробовать сделать это на bash не хочется.
 
  • Нравится
Реакции: 78tyn8!gert и Underwood

OBLIVIONNN

Green Team
22.08.2017
144
92
BIT
1
Где можно добыть бесплатные активированные Google Map Geolocation API ?
 

Hanstalker

Заблокирован
21.08.2017
24
24
BIT
0
Етот трюк в яндекс метро уже давно не работает(вроде) но есть такая крутая штука как WigleWifi.
 

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Этот способ работает только в тех случаях если роутер вай фай точки имеет белый айпи адрес...
Тестировал на себе... На картах была показана совсем не достоверная информация...
Об этом уже много где написано.
Опять же таки этому гайду подошёл бы какой то творческий подход ;)
 

xss

New member
16.12.2016
2
0
BIT
11
Спасибо! Алгоритм действий понятен. А есть еще способы связать SID и координаты, кроме yandex'са?
 
A

AntonjjRED

Полезная инфа,продолжай в том же духе
 
C

cryptovalentin

Отписывались бы тут кого уже так тролили, чтобы на одних и тех же время не тратить:)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!