• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решено Публичная точка

animi

Green Team
06.12.2016
52
46
BIT
0
Подключаюсь к публичной точке, открываю браузер и вижу что web-морда просит номер телефона для выхода в сеть. При сканирование сети nmap показывает что 256 хостов заняты и все они отвечают на 1 mac. Возможно ли это решить и 2ой вопрос как это реализуется?
 

Bypass

Green Team
02.02.2018
451
579
BIT
0
кстати хорошая идея, от вардрайверов
для халявного пользования ВиФи отправь смс с кодом ... на номер ... )
 

animi

Green Team
06.12.2016
52
46
BIT
0
ну да идея отличная, но как можно обойти ограничение?
 
U

Underwood

При сканирование сети nmap показывает что 256 хостов заняты и все они отвечают на 1 mac. Возможно ли это решить и 2ой вопрос как это реализуется?
Реализуется с помощью - , в двух словах перехватывается http-запрос от устройства с незнакомым MACом и возвращается ответ с кодом 511 Network Authentication Required, самый простой способ обхода - подмена MAC-адреса на уже авторизованный, либо использование для авторизации
 

animi

Green Team
06.12.2016
52
46
BIT
0
Спасибо за ответ. Возможно ли собрать маки в подсети? Если на все запросы получаю мак точки доступа
 
Последнее редактирование:

animi

Green Team
06.12.2016
52
46
BIT
0
верно, спасибо за идею, что-то про это забыл))). Я так понимаю что мак мне ни чего не даст, если только сидеть за чужой счет. Внутри сети общение между хостами запрещено на уровне vlan это возможно обойти?
 
U

Underwood

Я так понимаю что мак мне ни чего не даст, если только сидеть за чужой счет. Внутри сети общение между хостами запрещено на уровне vlan это возможно обойти?
На практике, далеко не всегда:p Во многом зависит от квалификации админа и уровня железа в каждом конкретном случае.
Из инструментов, рекомендую обратить внимание на Frogger - VLAN Hopping и фреймворк Yersinia
 

animi

Green Team
06.12.2016
52
46
BIT
0
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!