• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

какой софт используется в видео?

erlan1749

Green Team
25.10.2017
121
26
BIT
0
Видно что термукс,идет ддос камер и есть встроенный роутер сплоит,но как без ip адреса работает роутер сплоит?
 
Последнее редактирование:

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
962
Какая-то дикая ересь.
"Данные камеры - это IOT устройства, значит интернет зависимые,
то есть при отключении от интернета, они выходят полностью из строя"
Что?! Ну это тоже самое, что сказать, что компьютер выключится, если не будет интернета.

Тут видно, что даже шрифт не удосужились подобрать
PotPlayerMini64_fOD0DuLSlA.png
PrivatBank24 почему-то набран иначе.

Слово enAble пишется через A, а не через E
PotPlayerMini64_WVmRbDSwPI.png
Грамотеи... Ну и шрифт опять же иной.

И как же это ему на iPhone удалось установить termux, загадка...
PotPlayerMini64_KWxFelq2KJ.png

Для того, чтобы отключить камеры им нужно знать MAC адреса этих устройств.
MAC адрес представляет собой комбинацию 6 пар цифр в 16-теричной системе счисления.

В ПЕРВЫХ 3-х ОКТЕТАХ зашифрована марка производителя.
Оставшиеся 3 должны быть уникальными, иначе в сети
будут постоянные конфликты назначения IP адресов
PotPlayerMini64_o5HodoafbM.png
Здесь же они замазали информацию о производителе,
но не знали что означают последние 3 октета.
Так что получается, в этой сети 3 устройства с одним и тем же MAC
адресом, чего априори быть не может.

Ну и напоследок:
Почему он решил, что в 711 файлах есть хоть какая-то нужная информация?
Почему кто-то решил передавать всю или какую-то часть БД
(хотя конечно, это не БД, а банальная таблица Excel)?
Если уж идёт обращение к БД, то оно происходит посредством запросов,
но уж никак не выдачи её целиком адресату.

Ну и EPIC FAIL
В таблице, что они показывают, есть столбец Е под названием number credit cart
опустим, что credit carD пишется с буквой D на конце, но самое главное в другом
Банковский идентификатор, прежде всего, позволяет узнать вид используемой платежной системы. Согласно банковским стандартам, первая цифра считается указателем принадлежности к таким платежным системам:
chrome_hmFGqu2joV.png
То есть первой цифрой могут быть числа от 3 до 7 включительно.
А что нам показывают местные хакеры?
PotPlayerMini64_KpRSheiuNo.png
Тут вам и 1 и 2, и 9.
Занавес
 
Последнее редактирование:

erlan1749

Green Team
25.10.2017
121
26
BIT
0
как узнать внешний ip роутера не имея доступа к его вайфаю?
В процессе взлома вайфай точки можно узнать внешний ip роутера?
или это можно сделать только подключившись к вайфай точке,мне это интересно?
 

f22

Codeby Academy
Gold Team
05.05.2019
1 834
225
BIT
962
как узнать внешний ip роутера не имея доступа к его вайфаю?
В процессе взлома вайфай точки можно узнать внешний ip роутера?
или это можно сделать только подключившись к вайфай точке,мне это интересно?
Узнать IP роутера, не подключившись к нему, нельзя,
эти данные передаются в зашифрованное виде.

Как вариант, пытаться подключиться к какой-то ТД,
которая расположена рядом.
Возможно, они подключены к одному провайдеру.
А потом уже сканировать его подсеть.
Но вероятность успеха очень мала.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!