• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Заметка Как метод угона квадрокоптера

Вариантов угнать коптер наверное не мало. Кто то завёл орла для этого, а кто то другой решил начать с перехватов запроса и т.п
Но есть и более простые варианты. Рассмотрим один из.

Большинство коптеров имеют wifi, так же по умолчанию они бывают открыты, что не составят труда, подключиться к нему.
Так же под такие коптеры выпускаются приложения для удобного контроля над ними, через смартфон. То есть, нет таковых проблем, взять и подключиться.

Но, понять какое приложение надо использовать, чтобы управлять коптером остается вопросом. Чтобы знать какое приложение стоит использовать, необходимо знать название коптера, a SSID у них очень отличается от самого названия.
Эту проблему решить можно с помощью приложения CopterScan, который способен распознать по SSID, коптеры в радиусе действия wifi.
Практика.

Для проверки своей теории, я приобрел коптер от производителя Syma и установил CopterScan.
CS имеет лишь несколько команд.
Код:
help                  - справочная информация
check [Network name]  - Проверить указанную сеть(пример: check MAVIC_AIR)
check all             - Проверить все доступные Коптеры
clear                 - Oчистить консоль
Включив коптер и CS, проверил все доступные коптеры и получил такой результат:

i68zkzdKlGw.jpg
Код:
check all
CS успешно обнаружил коптер и вывел нам название производителя. Далее дело рук смартфона.
В Play Маркете нашел приложение под коптеры Syma. Подключившись к его wifi и открыв установленное приложение, удалось получить вот такую картину:

nzS4BawZrSE.jpg

Бывает, что некоторые коптеры не получается брать под контроль. В таких случаях можно попробовать сделать деаутентификацию для подключенного начальника коптера.

Следует быть внимательней, чтобы не допустить случая угона. )
 
  • Нравится
Реакции: Zer0must2b
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD