-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!eternal-september.org!
feeder3.eternal-september.org!news.eternal-september.org!.POSTED!not-for-mail
From: heby <h...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: RadioStop - ojejkujejku, ukradli
Date: Fri, 26 Jul 2024 23:58:00 +0200
Organization: A noiseless patient Spider
Lines: 87
Message-ID: <v81658$30nmi$1@dont-email.me>
References: <v7t4ne$26aq6$5@dont-email.me> <v7uahq$gnq$1@news.chmurka.net>
<v7ueon$2erlf$1@dont-email.me> <v7uh44$2f72m$1@dont-email.me>
<v7uihp$2fhpv$1@dont-email.me>
<a...@n...chmurka.net>
<v7vu39$2pv4q$1@dont-email.me> <v7vvdk$ui9$2@news.chmurka.net>
<v802n6$2qn4l$3@dont-email.me> <v80442$ui9$4@news.chmurka.net>
<v804l1$2qn4l$5@dont-email.me> <v8058p$afl$1@news.chmurka.net>
<v806br$2qn4l$12@dont-email.me> <v80ucp$qa2$1@news.chmurka.net>
<v80vr6$2uve5$1@dont-email.me> <v812a4$qa2$2@news.chmurka.net>
MIME-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
Injection-Date: Fri, 26 Jul 2024 23:58:01 +0200 (CEST)
Injection-Info: dont-email.me; posting-host="c9a5ca66886be8a1da05f119c41d7b37";
logging-data="3170002";
mail-complaints-to="a...@e...org";
posting-account="U2FsdGVkX19Sd51EIn3IZi1gjcOBwkKl"
User-Agent: Mozilla Thunderbird
Cancel-Lock: sha1:zSRkm5Bnj9/Tym2mKnZ66dpytE8=
In-Reply-To: <v812a4$qa2$2@news.chmurka.net>
Content-Language: en-US
Xref: news-archive.icm.edu.pl pl.misc.elektronika:793085
[ ukryj nagłówki ]On 26/07/2024 22:52, Mirek wrote:
>> Wiesz, że heby ma wewnętrzny IP 172.16.3.2. Zapytałeś nawet o jego
>> zewnętrzny IP jak prawdziwy hacker a on jak ostatni frajer podał w
>> wyniku manipulacji zaawansowaną socjotechniką. Masz wręcz nadmiar
>> informacji. Nie wiem ile będziesz siedział i ile masz czasu.
> Prosiłeś żeby się odpierdolić i przejść do tematu wątku.
Tak, temat brancha wątku nieoczekiwanie stał się tematem "co można
zrobić z wewnętrzną adresacją stojac pod budynkiem".
>> wystarczy przepełnić pamięc switcha i masz adresację na tacy. W
>> sieciach z VPNem, czesto VPN daje adresację i nawet adresację do
>> innych częsci sieci jako tabelę routingu.
> Nie no chwila - ty chyba mylisz adresację urządzeń z adresacją sieci.
> Tam wyraźnie chodziło o adresację urządzeń, czyli rozpiskę jakie
> urządzenie jaki ma IP.
Tak i zakres tej adresacji może pochodzić ze sniffingu, albo jeśli
ukradłeś autoryzację VPNa - z samej tabeli routingu, którą dostaniesz na
tacy w przypadku niektórych VPNów.
Jak masz IP to na podstawie:
1) zakresu portów
2) ttl
3) zależności czasowych
4) aktywnej odpowiedzi na smeranie
5) pewno kilku innych
... można wyczaić co to jest fizycznie za urządzenie, czy komputer z
pasjansem, czy sterownik zwrotnicy w Koluszkach. Przypuszczalnie
napisanie wlasnego pasywnego skanera tego typu to kilka wieczorków, a i
w Kali widziałem jakieś narzędzie do tego. Ba, nawet zdaje się głupi
amap ma jakieś heurystyki.
> Adresacja sieci to adres sieci i maska.
Wystarczy 1 pakiet broadcast, aby to zgadnąć. Podpowiem, że to bedzie
192.168.x.y albo 10.x.y.z albo, jeśli ktoś chce być fancy jak ja,
172.16-31.x.y.
Maski zazwyczaj są krojone na pełnych bajtach.
Dużego wyboru nie będzie.
>> Tylko o czym my mówimy. Nie jesteśmy w sieci.
> Nie doceniasz przeciwnika.
Raczej wiem jak to działa na tyle z praktyki, że jeśli "już jestem w
sieci" to adresacja nie jest mi potrzebna, bo ją widzę jak lata mi przed
nosem albo ją wręcz dostaję bez wezwania.
> Może jest w sieci, albo może być, ale woli
> wiedzieć jak najwięcej zanim się podepnie żeby czegoś nie spartolić.
To niech siedzi pasywnie i słucha.
Kilka tyg temu byłem w kiblu w sporym budynku z kilkoma korpo. Nad moją
głową był sufit panelowy. A z braku jednego panelu można było zobaczyć
soczystą wiązkę kabli ethernetowych. Gdybym tylko miał szpilki, Pi i
jakieś 5V, miałbym niewykrywalny pasywny podsłuchiwacz, wystarczyło by
się zatrudnić w ekipie awaryjnej obsługującej ten budynek i zamontować
przy pierwszej okazji uszczelniania rurki. W dodatku gwarantuję, że
jesli tym kablem przeleci choć jeden pakiet tcp/udp to mam ip, mac i
mogę nawet zgadnąc maskę. Idę o zakład, że te sieci ethernet są za
bardzo drogimi firewallami pełnymi migajacych kontrolek i dużych
wentylatorów.
>> No chyba, że te skradzione urządzenia jednak miały coś na kształt
>> VPNa. To wtedy grubo.
> Wywala się je z systemu i po kłopocie.
Zależy od budowy VPNa, czy ma autoryzację klienta. Zastanawiająco sporo
VPNów nie ma (np. używają tego samego klucza dla wszystkich, bo po co
siedzieć nadgodziny i generować rózne).
Ale mam nadzieję, że urządzenia z VPNem ruskie nie mają. I dostępu do
sieci też nie (z czego wynika telefon). Natomiast fakt, że ktoś o te IP
pyta, niepokoi mnie, bo taki scenariusz byłby własnie możliwy, gdyby to
właśnie było całe "zabezpieczenie". Jak by mieli dostęp VPN to by
adresację znali, prawie na pewno. Jak by nie mieli dostępu do VPN to psu
na budę ta adresacja skoro brak dostępu właśnie.
No i dalej nic nie wiadomo o to co to za sieć, czy ma VPN, o jakie
adresy chodzi, czy to ruscy czy złomiarze itd itp bo całe dywagacje na
podstawie wypocin tumanisty. Więc cała dysputa o niczym, tym bardziej że
to kolej i może oni dopiero wdrażają cutting edge TCP over RS232.
Następne wpisy z tego wątku
- 27.07.24 01:34 Mirek
- 27.07.24 02:10 io
- 27.07.24 02:14 io
- 27.07.24 12:46 Marek
- 27.07.24 13:03 Marek
- 27.07.24 13:06 Marek
- 27.07.24 15:47 heby
- 27.07.24 16:54 alojzy nieborak
- 28.07.24 14:59 Zbynek Ltd.
Najnowsze wątki z tej grupy
- Pytanie o transformator do dzwonka
- międzymordzie USB 3.2 jako 2.0
- elektronicy powinni pomysleć o karierze elektryka
- jak szybko plynie prad
- Płytki Milkv-Duo
- Światłowód między budynkami
- POtrzebny bufor 3.3<>5V, jedonkieruowy, trójstanowy, wąski
- retro
- Bezprzewodowe polączenie Windows z projektorem
- rozklejanie obudowy
- Prośba o identyfikację komponentu
- Smart gniazdko straciło na zasięgu wifi?
- Smart gniazdko straciło zasięg wifi?
- nurtuje mnie
- dziwna sprawa...
Najnowsze wątki
- 2024-11-11 Wyważanie kół rowerowych
- 2024-11-11 Kosz, gdzie??
- 2024-11-11 Coraz mniej ludzi robi prawo jazdy
- 2024-11-11 Opole => SAP HANA Cloud Dev / Data Engineer <=
- 2024-11-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-11-11 Lublin => Senior PHP Developer <=
- 2024-11-11 Marki => Senior PHP Symfony Developer <=
- 2024-11-11 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-11-11 Gliwice => Specjalista ds. public relations <=
- 2024-11-11 Gdańsk => Kierownik Działu Spedycji Międzynarodowej <=
- 2024-11-11 Gdańsk => Head of International Freight Forwarding Department <=
- 2024-11-11 Warszawa => Sales Development Representative (in German) <=
- 2024-11-11 Marsz niepodległości
- 2024-11-08 Belka
- 2024-11-09 pierdolec na punkcie psa