• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья [1] Proxmark3 рабочее окружение + GUI

Доброго времени суток!

В этой части цикла по Proxmark3, мы рассмотрим установку и настройку рабочего окружения в среде OS Windows для комфортной работы с этим замечательным девайсом.
29072


Меньше слов, переходим сразу к делу!

Начнем с того, что скачаем с Github сам ProxSpace – это и будет служить нам рабочим местом.
Распаковываем его в любую папку… (путь не должен содержать кириллицы и пробелов пример.(My folder/proxmark3).

Далее запускаем runme.bat или runme64.bat и ждем пока все зависимости подтянутся ( очень долго, качает порядка 10 Гб, убедитесь, что на диске достаточно места).

29063


После обновления у вас появится строка приглашения:

29064


Закрываем консоль, чтобы изменения сохранились и запускаем опять runme.bat или runme64.bat.

Далее, подключаем Proxmark3 к компьютеру и определяем какой порт ему выделила система(у меня COM4):

29065


Теперь у нас есть два варианта работы с Proxmark3, работаем в true консоли или идём в GUI:

Для работы в CLI достаточно выполнить следующую команду:

Код:
./client/proxmark3.exe COM4 (your COM)

29066


Видим, что Proxmark3 поздоровался с нами, значит все сделано правильно и можно продолжать и наоборот начинать.

Если решили использовать понятный и удобный GUI, на помощь опять приходит Github, берём оттуда всё необходимое:
Распаковываем в папку /pm3/client.

Вырезаем два нужных файла из директории:
Код:
pm3\client\PM3UniversalGUI-master\PM3UniversalGUI\bin\Release
(PM3UniversalGUI.exe и PM3UniversalGUI.exe.config) и помещаем их в
Код:
pm3\client
Запускаем runme.bat или runme64.bat

В строке приглашения переходим в папку клиент и запускаем PM3UniversalGUI.exe (порт указывать не нужно) и видим наш GUI:

29068


В ниспадающем меню выбираем наш COM порт и ждем приветствия от Proxmark3:

29069


Важный момент, если не переходить в папку client перед запуском GUI то вы получите ошибку, GUI будет работать, но готовые команды с описанием будут недоступны:

29070


29071


На этом все, спасибо за внимание!
Следите, за продолжением.
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
надеюсь автор расскажет про андройд приложения для сего девайса... так-как с ноутом лазить в боевых условиях не канифольно и многие со мной согласятся))

ОБЯЗАТЕЛЬНО расскажите что mifare+ так просто не ломается как многие думают, а то, по набирают девайсов, а потом обижаются...

ПС автору респект! И будь готов Бро к еженедельным вопросам по данной теме))) раз уж ты начал, то понимай сам/ все атаки не хуже самого ICEman !
 
S

SDR_2017

Распаковываем в папку /pm3/client.
у меня папка client вообще отсутствовала, добавил сам все сделал по мануалу все вылетает с ошибками, пошел другим путем тупо скачал последнею версию прошивки и в папке с прошивкой уже был рабочий гуи, возникает вопрос нафига я качал 6 гигов данных?! :)
 
S

sserjio700

у меня папка client вообще отсутствовала, добавил сам все сделал по мануалу все вылетает с ошибками, пошел другим путем тупо скачал последнею версию прошивки и в папке с прошивкой уже был рабочий гуи, возникает вопрос нафига я качал 6 гигов данных?! :)
У меня тоже ошибка вылетает. Где скачать последнюю версию прошивки?
 
D

Dvm35

папка client отсутствует, не работает :(
 

kravtsov

Green Team
27.06.2017
47
83
BIT
0
Насчет виндовой программы не скажу, а вот на Ubuntu/Debian проблем нет. И я бы настоятельно советовал пользоваться именно в линукс-системах на актуальных прошивках, скачанных с гитхаба.

ОБЯЗАТЕЛЬНО расскажите что mifare+

В интернетах есть мануалы :)
Правда, в некторых случаях придется бежать к ридеру и проиксмарк тут не особо поможет.
Возможно, правда стоит написать. Мог бы, когда время появится.

Фишка в том, что для нормального проведения пентеста нужно разбираться в вопросе. Понимать что происходит и почему, давать рекоммендации.
Это можно сделать, только имея кругозор, который нарабатывается опытом и чтением интернетов по теме.
Подробные же статьи "как взломать тройку" для пентестеров не особо полезны, в отличии от желающих склонировать или поменять балланс карт на парковку/метро/заведение...

Чтобы разбираться примерно на уровне айсмана, этим нужно жить. Я в реальности встречал не больше 6 типов карт. EM, HID (открытые), Indala, Mifare 1k/plus/4k.
Пожалуй, это все, что было за последнее время. Где взять то другие карты и живые системы?

Может я не прав?
 
Последнее редактирование:

art445

One Level
26.12.2019
12
18
BIT
0
Привет всем;)
купил у китайцев 3 версию всего за 35 баксов - первый раз прошивал заклинило - оживил j-link ;) потом из кучи прошивок нашел одну, скомпилил, прошил - вот играюсь) Уу меня все копилится и работает под Видой и даже на Смарте. работает. Интересует вопрос китайский чем-то хуже немецкого или нет? Есть глюк - не снифит электоронный паспорт хотя узнает его как hf 14b.
 
20.04.2020
1
0
BIT
0
Привет всем;)
купил у китайцев 3 версию всего за 35 баксов - первый раз прошивал заклинило - оживил j-link ;) потом из кучи прошивок нашел одну, скомпилил, прошил - вот играюсь) Уу меня все копилится и работает под Видой и даже на Смарте. работает. Интересует вопрос китайский чем-то хуже немецкого или нет? Есть глюк - не снифит электоронный паспорт хотя узнает его как hf 14b.
можно более развернуто что делал и как это работает?
 
21.04.2020
5
0
BIT
0
что за мануал? ничего не работает
предложено запустить ./client/proxmark3.exe COM4
но этого файла и пути там нет

папка client не появляется, что делать парни?
то же самое, не решилось у вас? ставил на комп и на бук, та же история

Привет всем;)
купил у китайцев 3 версию всего за 35 баксов - первый раз прошивал заклинило - оживил j-link ;) потом из кучи прошивок нашел одну, скомпилил, прошил - вот играюсь) Уу меня все копилится и работает под Видой и даже на Смарте. работает. Интересует вопрос китайский чем-то хуже немецкого или нет? Есть глюк - не снифит электоронный паспорт хотя узнает его как hf 14b.
а можно ссылочку откуда качал?

похоже, что надо качнуть попробовать старый релиз ProxSpace v3.0.1, как на картинке
либо качнуть с proxmark.org
вот странно, не лучше ли выложить в архиве уже собранный и проверенный вариант?

всё разрулилось, пипец форум мёртвый. Вы где все?
 
Последнее редактирование:
21.04.2020
5
0
BIT
0
все здесь Proxmark/proxmark3 прошифка ---> Proxmark/proxmark3


а смысл? Все, тоже здесь) blaCCkHatHacEEkr/PENTESTING-BIBLE
пробовал с Проксом Easy снифить с панели hf mf sniff, обмен между меткой и панелью, ноль реакции. Наверно несоответствие антенн. Но делал с двух считок. Есть такой опыт?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
snoop режим юзал?
Он в этом режиме нюхает коммуникацию между ридером и картой...
именно в этом режиме можно снюхать ключ, для разблокировки чипа
 
21.04.2020
5
0
BIT
0
snoop режим юзал?
Он в этом режиме нюхает коммуникацию между ридером и картой...
именно в этом режиме можно снюхать ключ, для разблокировки чипа
мне надо снифить обмен между панелью домофона и брелком Mifare, а Прокс кладу между ними. Для меня подходит только hf mf sniff. Прошивка Прокса 17-го года, похоже обновить надо. Как выбрать прошивку для Easy и сделать это безопасно?
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
мне надо снифить обмен между панелью домофона и брелком Mifare, а Прокс кладу между ними. Для меня подходит только hf mf sniff. Прошивка Прокса 17-го года, похоже обновить надо. Как выбрать прошивку для Easy и сделать это безопасно?
в вашей ситуации нужен другой прибор, он стоит 400уе) название я не вспомню но функционал, цену его, я помню )
 
21.04.2020
5
0
BIT
0
в вашей ситуации нужен другой прибор, он стоит 400уе) название я не вспомню но функционал, цену его, я помню )
спасибо обрадовал! очевидно, речь идёт про фирменный Proxmark RDV4

а чем китайский не канает? Принципиальной разницы в них нет
 
21.04.2020
5
0
BIT
0
спасибо обрадовал! очевидно, речь идёт про фирменный Proxmark RDV4

а чем китайский не канает? Принципиальной разницы в них нет
перепрошил Прокс
БЫЛО: os: master-rysc/v3.0.1 2017-09-21 19:05:45
СТАЛО: os: master/v3.1.0-197-gebf1404-suspect 2020-04-11 16:51:27
и кстати заработал hf mf sniff
 

localchap

Green Team
13.03.2020
10
1
BIT
0
Нихрена поданному мануалу не работает, пишет No such file or directory, и че делать?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!