• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Решено Публичная точка

animi

Green Team
06.12.2016
52
46
Подключаюсь к публичной точке, открываю браузер и вижу что web-морда просит номер телефона для выхода в сеть. При сканирование сети nmap показывает что 256 хостов заняты и все они отвечают на 1 mac. Возможно ли это решить и 2ой вопрос как это реализуется?
 
кстати хорошая идея, от вардрайверов
для халявного пользования ВиФи отправь смс с кодом ... на номер ... )
 
ну да идея отличная, но как можно обойти ограничение?
 
При сканирование сети nmap показывает что 256 хостов заняты и все они отвечают на 1 mac. Возможно ли это решить и 2ой вопрос как это реализуется?
Реализуется с помощью - , в двух словах перехватывается http-запрос от устройства с незнакомым MACом и возвращается ответ с кодом 511 Network Authentication Required, самый простой способ обхода - подмена MAC-адреса на уже авторизованный, либо использование для авторизации
 
Спасибо за ответ. Возможно ли собрать маки в подсети? Если на все запросы получаю мак точки доступа
 
Последнее редактирование:
верно, спасибо за идею, что-то про это забыл))). Я так понимаю что мак мне ни чего не даст, если только сидеть за чужой счет. Внутри сети общение между хостами запрещено на уровне vlan это возможно обойти?
 
Я так понимаю что мак мне ни чего не даст, если только сидеть за чужой счет. Внутри сети общение между хостами запрещено на уровне vlan это возможно обойти?
На практике, далеко не всегда:p Во многом зависит от квалификации админа и уровня железа в каждом конкретном случае.
Из инструментов, рекомендую обратить внимание на Frogger - VLAN Hopping и фреймворк Yersinia
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD