Конкурс Тролим "Тру-хуцкеров" с ютуба или кто тут папа.

Статья для участия в конкурсе на codeby.

Всем доброго времени суток! С вами #USERNAME#, желаю приятного прочтения, надеюсь, кому-нибудь это доставит!

Итак, я думаю, каждый из вас сталкивался с таким милым явлением, как кричащие видео на ютубе "ВЗЛОМ ВСЕХ WIFI БЕСПЛАТНО 100% 3 МИНУТЫ НОВЫЙ СПОСОБ". На котором снимают свой экран на телефон и тонким голосочком рассказывают вам про пятидесятилетний опыт во взломе вообще всего, подписывайтесь/ставьте лайки(хакеры любят лайки)/покупайте мои видеокурсы "как стать хаккером" бесплатно всего от 499 рублей!
Вот над такими персонажами я и рекомендую проворачивать указанную ниже прибаутку. Мы будем эксплуатировать свою голову и баг в сервисе "яндекс метро", который так страстно собирает информацию о местоположении. Важный момент: работать этот способ будет только если хуцкер поленился зацензурить ключевую информацию на своем видосе. А именно:

upload_2017-10-30_16-56-10.png


Ты правильно понял. Нам нужны BSSID точек доступа его соседей. Теперь заходим по ссылке:



В адресной строке в поле wifinetworks= вбиваем мак адрес без пробелов, двоеточий и получаем следующий результат:
upload_2017-10-30_16-57-25.png


Это широта и долгота. Вбиваем данные в Google Maps:

upload_2017-10-30_17-5-46.png


Получаем точку. Начало положено, потираем руки и зловеще улыбаясь продолжаем, пока не кончатся BSSID. Данные не особо точные, но ведь и мы не пальцем деланы!

upload_2017-10-30_17-17-11.png


Теперь примерно прикидываем:

upload_2017-10-30_17-32-1.png


И понимаем, что, скорее всего, горе хуцкер это сисадминчик какого-нибудь сервис-центра Mitsubishi, либо живет на углу 119к1. Правильно поданная фото с гугл карт может подорвать уверенность в своей хакерской анонимности:

upload_2017-10-30_17-27-42.png


Как настоящая ведь! Будто вы прямо тут... Совсем рядом...
Все. Миссия выполнена. Что с этой информацией делать дальше зависит только от вашей фантазии! Всем спасибо!

Если заморочиться с запросами cURL и аналогичным сервисом от гугл, то помимо координат можно получить еще и инфу по погрешности каждого измерения. Ссылка:
 
Последнее редактирование:
А ещё google hacking по нику и
@GeoPhotoBot
(Поиск фотографий из соцсетей по геопозиции или по ссылке на Яндекс (Google) карте.)
 
Здравствуйте! А можно по подробнее рассказать о запросах cURL? Хотя бы примеры показать? А дальше я уже методом тыка и изучением манов раскрою для себя эту тему. Пожалуйста (ВОЛШЕБНОЕ СЛОВО :))!
 
А ещё google hacking по нику и
@GeoPhotoBot
(Поиск фотографий из соцсетей по геопозиции или по ссылке на Яндекс (Google) карте.)
Здравствуйте! А можете примерный алгоритм действий разложить? Пожалуйста! Если можно, то с командами в консоли.
 
Здравствуйте! А можно по подробнее рассказать о запросах cURL? Хотя бы примеры показать? А дальше я уже методом тыка и изучением манов раскрою для себя эту тему. Пожалуйста (ВОЛШЕБНОЕ СЛОВО :))!
за волшебное слово держи ссылку на статью)
[doublepost=1509423659,1509423628][/doublepost]
Сколько прошло а эту багу еще не закрыли?

Да. И не собираются похоже.
 
Достаточно старая, но не плохая тема. Помню пользовался ей когда тестил RouterScan.

Здравствуйте! А можете примерный алгоритм действий разложить? Пожалуйста! Если можно, то с командами в консоли.
Cценарий в bash выглядит как то так, протестировал на указанном тут MAC'е:

#!/bin/bash
S1=' link removed'
echo -n "Введие BSSID без разделительных знаков \"S2\" " #строка без символов '-' и ':'
read S2
S3=':-65&app=ymetro'
SITE=$S1$S2$S3
echo $SITE
start firefox $SITE #открывается ссылка через FireFox

Можно наверное ещё отправлять запрос в google, но пробовать сделать это на bash не хочется.
 
  • Нравится
Реакции: 78tyn8!gert и Underwood
Где можно добыть бесплатные активированные Google Map Geolocation API ?
 
Етот трюк в яндекс метро уже давно не работает(вроде) но есть такая крутая штука как WigleWifi.
 
Этот способ работает только в тех случаях если роутер вай фай точки имеет белый айпи адрес...
Тестировал на себе... На картах была показана совсем не достоверная информация...
Об этом уже много где написано.
Опять же таки этому гайду подошёл бы какой то творческий подход ;)
 
Спасибо! Алгоритм действий понятен. А есть еще способы связать SID и координаты, кроме yandex'са?
 
Полезная инфа,продолжай в том же духе
 
Отписывались бы тут кого уже так тролили, чтобы на одних и тех же время не тратить:)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!