• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft Proxmark3

proxmark3 волшебная вещь в умелых руках и при помощи Си можно попасть на охраняемые объекты там где
установлена пропускные турникеты по радио картам о них чуть позже, так же можно взломать проездной то есть добавить
поездки, снифануть данные кредитных карточек и этим самым обогатится, завести автомобиль который запускается от rfid датчика
потенциал очень большой скажу я Вам.
О TAG-ах они делятся на два вида то есть работают на двух частотах 13.56MHz и 125-134kHz со всеми тагами наш девайс дружит
скажу больше его ПО устанавливается на любую ОС > Linux, Windows, MACOS, Android
продолжим о TAG-ах начнем с HF 13.56MHz он делится на так сказать стандарты протоколы обмена то есть карта может работать на частоте
13.56MHz а протоколы обмена этих карт бывают разные самый распространенный в нашей среде это MIFARE RFID, бывает еще и ISO14443A RFID, ISO14443B, ISO15693
German Identification Card, LEGIC RFID, ICLASS RFID.
Так же с TAG-ами LF 125-134kHz AWID RFID, COTAG CHIP, EM4X CHIPs, FDX-B RFID, G Prox II RFID, HID RFID, ioProx RFID, INDALA RFID, JABLOTRON RFID,
NexWatch RFID, Noralsy RFID, Paradox RFID, PCF7931 CHIP, Presco RFID, Pyramid RFID, Securakey RFID, T55xx RFID, HITAG, TI RFIDs, Visa2000 RFID, Многовато!)) но скажу
я Вам что со всеми TAG-ами proxmark3 дружит))
Главный момент научится определять эти виды чипов хотя бы понимать как они отличаются) что не сложно найти в гугле!
Proxmark3 в свою очередь умеет определять все выше указанные типы чипов. Как определить и знакомится с TAG-ами и командами управления proxmark-a Вы сможете здесь.
Ну и ознакомительное видео на вражеском языке

 
Последнее редактирование:
I

IioS

Ух как загорелась покупкой этой девайса! А потом цену увидела, и чутка попустилась(((Недавно начала следить за ними, и вот статья от тебя об одном из девайсов, спасибо тебе
 
  • Нравится
Реакции: Vertigo и persivald

persivald

Green Team
24.07.2017
56
71
BIT
0
Ух как загорелась покупкой этой девайса! А потом цену увидела, и чутка попустилась(((***Скрытый текст***
ладно цена, я больше волнуюсь о том, как эту штуку в нашу необъятную провезти без последствий) там ведь на кордоне будут спецификацию устройства смотреть/изучать(
 
S

s1rk0

ладно цена, я больше волнуюсь о том, как эту штуку в нашу необъятную провезти без последствий) там ведь на кордоне будут спецификацию устройства смотреть/изучать(
Это продавци обходить умеют. С ДакеНета марихуану и оружее присылают же).
 

Bringer_the_Light

Green Team
02.03.2017
109
127
BIT
0
Блин брат,не к тебе ли Бонд приезжает за приблудами всякими,это пипец,спасибо ты как всегда на высоте!))))
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
Screenshot_2.png



скачать приложение для Android


---- Добавлено позже ----


 
Последнее редактирование:
T

Triumpf

Задумываюсь над покупкой . но тоже останавливает риск быть принятым на почте.
 
P

Partiizan

Задумываюсь над покупкой . но тоже останавливает риск быть принятым на почте.
проблем нет, на почте, во всяком случае у меня не было.
В Москве можно купить (заказать) чуть дороже и без проблем.
 
F

FlatL1ne

Взял заказывал 18.02 - сегодня пришел 12.03
 
N

Nabludatel

Всем привет, заказывал 10 дней назад сегодня получил, никаких приемов на почте, хватит параноить. Брал на алике за 4100 (без батареи) но с полным комплектом карт. Сегодня нахакал))) ключей mifare k1 шифрованых от домофона, копировал на дешевые китайские заготовки которые шли в комплекте с ACR122u. Вот хочу теперь транспортную карточку (он же электронный кошелек) поковырять. Чет пока не получается. Давайте разбираться вместе у кого опыт есть
 
  • Нравится
Реакции: Ondrik8 и valerian38
N

Nabludatel

Так писать то нечего, встроенный скрипт в комплектный софт делает дамп, дальше дамп одним щелчком залетает на болванку. Вот с транспортными бы поэкспериментировать... Но для этого нужен кондукторский терминал. Тырить на конечной из автобуса не вариант.
 
  • Нравится
Реакции: Ondrik8 и ghost

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
snoop режим юзай) подслушай протокол обмена там и ключик найдешь для разблокировки секторов
 
  • Нравится
Реакции: fazer и ghost
N

Nabludatel

Кондукторского терминала то нет :rolleyes:
 
N

Nabludatel

Так не дампятся эти карты в том то и дело. ПроксМарк зависает на старте дарксайдатаки и все. Типа новый чип какой-то начали совать
 

Ondrik8

prodigy
Green Team
08.11.2016
1 129
3 187
BIT
0
там нужно snoop подслушать протокол обмена а потом уже вычислить ключик для того что бы влезть в карту дарксайд не про канает)
 
  • Нравится
Реакции: localchap и ghost
N

Nabludatel

Знаю как сниффом перехват обмена сделать а затем ключ вычислить, а snoop это что вообще? как работает?
 
  • Нравится
Реакции: Ondrik8
N

Nabludatel

Речь о Е-карте г.Екатеринбург. Из обсуждения на форуме :
""Давно эта система была взломана и по системе отлома московского метро выпущена в массы. По всему городу ходили поддельные карты чуть ли не год. Потом они стали отслеживать по логам серийники одинаковые и вносить их в ЧС. Клонированные карты стали блокировать на вторые сутки. Но всё же остались незакрытые дыры в этой системе. Затем выпустили серию карт на другом чипе и стандартные атаки не проходят - клонирование невозможно. Так что уже почти год с подделками е-карт борода....
Однако тут предлагали с**здить валидатор... Очень интересно его устройство и как он работает.""

В общем есть у меня карта и со старым чипом и с новым, старая приспокойно дампится работоспособность на валидаторе пока не проверял, а вот та что дали в замен переставшей работать месяца 3 назад - завешивает проксмарк)))
 
  • Нравится
Реакции: no_name и Ondrik8
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!