Jump to content
¯\_( ツ)_/¯
  • Sponsored Ad
  • TAD GROUP are currently hiring penetration testers. Please read the topic in Career Central subforum.

mr.robot

Потребители
  • Мнения

    11
  • Присъединил/а се

  • Последно посещение

Обществена Репутация

2 Neutral

Относно mr.robot

  • Ранг
    Script Kiddie
  1. Call History във Facebook data.

    Основата на проблема, е че много хора не обръщат внимание какъв достъп, предоставят на приложенията, които ползват. Не е задължително да предоставиш достъп на Messenger до контактите, за да работи.
  2. Помощ как да направя Web server

    Привет, Каква операционна система възнамеряваш да ползваш? Ако е само за web сървър даже не ти и трябва мощен компютър - най-старата машинка даже, която имаш ще ти свърши работа (ако ползваш Linux, разбира се). Относно липсата на статичен адрес, има варианти за решаване на този проблем - DDNS: динамично променящ се запис, обновяван от локално работещ daemon. Общо взето нищо не ти пречи да пробваш, като те съветвам като начало да вдигнеш сървъра, дори и да е достъпен само в LAN мрежата. Намираш най-икономичната откъм енергия машинка(Raspberry/Pine64 най-добре), защото предполагам искаш да работи постоянно, a от друга страна не искаш да даваш по 15-20лв. ток на месец за цяло PC. Инсталираш Linux. Инсталираш Apache2 server. Качваш сайта... и си в играта.
  3. kak da hakna abv akaunt

    Във форума няма ли модератори за триене на подобни безсмислени теми от потребители тип: имам познания колкото да пиша неграмотно във фейсбук, но искам да хакна Интернет...
  4. Facebook account

    Трудно можеш да хакнеш facebook. Насочи се към начини да разбереш/откраднеш паролата на жертвата (напр. Social Engineering, MITM, phishing,...).
  5. Kali-Linux VirtualBox

    3G RAM са малко, само джама ще ти яде 1-1,5G. При мен в момента kali, само с пуснат browser, e почти 1G RAM. Ако искаш да се занимаваш с виртуализация - 8G RAM и нагоре, за да върви всичко както трябва.
  6. Deep Wep & Dark wep

    deep...weP? Една идея - опитай в Tor да потърсиш "буквар".
  7. Привет! Въпросът който задаваш няма еднозначен отговор по простата причина, че скоростта по WiFi зависи от множество фактори: хардуер на рутера(antenna gain, дали разполага с MIMO технология и т.н.); поддържани WiFi протоколи от страна на рутера; поддържани WiFi протоколи от страна на клиента / клиентите в мрежата (един, който работи на по-стар стандарт сваля цялата производителност); позиция на рутера в помещението / апартамента / къщата; разстояние от от клиента до рутера; И най-вече, дори и всички тези фактори да са благоприятни, в условиятата на един стандартен апартамент в града, най-важното нещо е да намериш канал, на който шума от съседни рутери е най-нисък. Интерференцията е най-тежкия проблем в тези случаи и дори и при видимо добър сигнал, ако има още няколко руера, работещи на същия канал, започвате да си пречите. В случай, че досега не си променял канала, те съветвам да започнеш оттам, защото гарантирам, че и съседите не са. При 2.4GHz WiFi (g/n) забравяш за свободни канали и намираш "най-малкото зло". Има различни програми за компютър и приложения за телефона, с които да сканираш спектъра. TL-WR740 e стабилен рутер, но не очаквай добра производителност по WiFi. Ако метода по-горе не доведе до положителен резултат, обмисли смяната му с друг, който поддържа ас стандарт. 5 GHz, на който ас работи е значително по-свободен, но пък трябва да имаш съвместим безжичен адаптер на лаптопа си.
  8. Привет, Благодаря за труда и предоставените материали! Няма ли да е по-добре ако обединиш файловете с думи на латински и шльокавица? В този случай имаш голям брой еднакви повтарящи се думи и в двата файла и по този начин губиш време когато ги пускаш за проверка. Направих следния експеримент при мен: обединих всеки 2 файла на латински и шльокавица, след което премахнах повтарящите се думи вътре и резултата е 25-30% намален общия брой на думите: [email protected]:~/wordlists# wc -l * 7570 bg-geo-latin+6lyokavica-no-dupl.txt 8448 bg-names-latin+6lyokavica-no-dupl.txt 1140364 bg-words-latin+6lyokavica-no-dupl.txt Ако някой смята, че ще са му полезни, прикачам файловете тук. bg-names-latin+6lyokavica-no-dupl.txt bg-words-latin+6lyokavica-no-dupl.txt bg-geo-latin+6lyokavica-no-dupl.txt
  9. DNSCrypt

    Използването на този протокол, според мен, би бил най-полезен в публични мрежи, който могат да са обект на MITM атаки и DNS Spoofing. По описания начин на работа на DNSCrypt очевидно трябва да използва TCP за транспортен протокол, за разлика от нормалната DNS комуникация, която е по UDP. Този факт, нуждата от криптиране и декриптиране, както и липсата на публични DNS сървъри в нашия регион, конфигурирани със DNSCrypt, би означавало значително забавяне на времето за resolv на URLs. Поне за момента. В крайна сметка - който иска да е напълно защитен, трябва да прави компромиси.
  10. Що се отнася до Google и Facebook, те използват HSTS, който предпазва от "protocol downgrade" атаки. Тоест дори и някой да успее да стане MITM, няма да може да накара връзката да стане HTTP и ще вижда криптиран трафик. Така че Faceniff, не знам доколко актуален инструмент е?
  11. Както е казал Bobi's Tutorials, .cap файла е файл, в който се записва WPA handshake - това са пакетите, които се предават при асоцииране на устройство към WiFi мрежата. И няма линк, а трябва да си го създадеш сам. След като имаш kali, трябва: 1. Да си пуснеш WiFi интерфейса в режим мониторинг: airmon-ng start wlan0 2. Да пуснеш airodump-ng <interface-mon> , за да сканираш ефира и да видиш MAC адреса и канала на WiFi рутера-жертва. 3. Да пуснеш airodump-ng --bssid <AP MAC address> --channel <wifi-channel> <interface-mon> -w <file> Трябва да изчакаш някой да се закачи, или ако има закачен - да го откачиш за малко. Тогава във file-01.cap се записва handshake, който по-късно можеш да обработваш с aircrack. Важно: Трябва да имаш външен WiFi адаптер, защото виртуалните машини не могат да ползват вградения на лаптопа.
×

Important Information

За да посещавате този уебсайт е необходимо да се съгласите с Terms of Use. We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.