Pull to refresh
95
0
Send message
Почти 2 часа беседы… текста будет много. Краткую выжимку сделать тоже непросто, обязательно что-то будет упущено из сказанного.
Про 90% явный перегиб. Это AP Isolation. Обхода нет и в общем виде его быть не может.
скрин из видео, для антуража :)
чем тебе картинка не угодила?
эти теги уже стоят в ютубе, не переживайте
про стрип вроде не писал, про hsts было здесь — habr.com/ru/post/263789
Да вроде ничего откровенно запретного не говорю и не собираюсь.
1. Он автоматически копируется в буфер.
2. Он высвечивается текстом, его можно переписать вручную.
3. Можно сделать скриншот.
:)
После окончания сканирования он выводится текстом в верхнем блоке информации.
В левом верхнем углу иконка радара — сканирование сети. Выводит список активных устройств, долгий клик на устройстве выдаст запрос на запуск X-Scan. Двойная стрелка — пропуск сканирования, галка — выбрать все устройства, наручники — это arp клетка (изоляция от интернета), стрелка — переход к атакам, с учетом выбранных целей.
Можно было обойтись не только без Cain'а, но даже и без Responder'а.

Маленький лайфхак: в экспертных настройках цептера есть волшебная кнопка Run HTTP NTLM Grabber. Достаточно было в js скрипте указать ссылку на текущий_хостнейм:61112 (порт высвечивается в логе), и все хеши появились бы в разделе паролей.
Это возможно только для отпечатка, который генерируется на самом телефоне в настройках. Отпечатки других устройств в сети необходимо подписывать вручную (ОС\модель). Основная надежда собрать данные не только об андроид устройствах, поэтому так или иначе придется лень побороть :)
Он будет хорош пока актуальны arp и tcp\ip :)

ps: За все годы не выявлено ни одного случая подозрительной активности intercepter'а в «корпоративных сетях», но у каждого своя голова на плечах.
не ты первый, не ты последний :)
желание по иконкам слегка утихло, поэтому не парься.
Спасибо, боюсь с тобой мало кто согласится. VB6-like поделия без документации к безопасности никакого отношения иметь не могут.
1
23 ...

Information

Rating
Does not participate
Registered
Activity