IT сибаритство
Sep. 29th, 2016 10:34 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
В одной комнате стоит комп под Вин7, в другой кровать и телевизор. Телевизор сосет кинцо с компа по DLNA. Когда кинцо досмотрено, хочется выключить ТВ и баиньки. Но надо бы ещё погасить комп. На ведроид-телефоне стоит telnet, я захожу на комп по локалке, вводя логин/пароль, и даю команду shutdown -s. Можно ли как-то реализовать всё перечисленное одной-двумя кнопками? Может не через телнет, а с помощью другого софта? Только не TeamViewer-подобное плиз. Громоздко, неудобно, несекьюрно и тд.
Зы. Может есть какой телнет клиент со сценариями?
Спасибо.
no subject
Date: 2016-09-29 08:23 pm (UTC)Ну так ломаните мою. Возможно, кто ж спорит. Но затраченные усилия будут чрезмерны по отношению к выхлопу. У меня же не Пентагон тут.
no subject
Date: 2016-09-30 03:03 am (UTC)no subject
Date: 2016-09-30 06:59 am (UTC)no subject
Date: 2016-09-30 01:42 pm (UTC)no subject
Date: 2016-09-30 03:49 pm (UTC)no subject
Date: 2016-10-05 11:04 am (UTC)Этого более чем достаточно что бы никто в твою домашнюю сеть не залез с помощью озвученного выше дистриба линуксов. Не хватит здоровья у него что бы хоть что-то сделать. А учитывая что 99% людей качающих кали, умеют только в автоматическом режиме перехватывать ручкания и подбирать брутфорсом пароли\впс пины - то шансы падают до нуля.
no subject
Date: 2016-10-06 07:57 am (UTC)Угу. Да вы, я гляжу, специалист. Скрыл символьное имя - и никто ничего не видит!
> MAC
Про MAC спуфинг-то ничего не слышали? :)
Остальное блаблабла про длинные пароли к админкам и нехватку здоровья даже комментировать-то смысла нет.
no subject
Date: 2016-10-07 07:56 pm (UTC)Если чо, всегда готов на эксперимент и денежный спор например. Я защищаю, вы ломаете. Соскок со спора считаю совершенно нормальным, много вас балаболов-хакеров по интернету водится. А если вдруг за базары отвечать умеете, то пишите - договоримся, пересечемся и посмотрим насколько вы офигенный хацкер или же наоборот. Пока все ваши слова - пустой треп.
no subject
Date: 2016-09-30 08:48 am (UTC)Куда мне деть Кали, если на машине винда?
no subject
Date: 2016-09-30 04:30 pm (UTC)Далее: пожалуйста, не ведитесь на заявления безалаберных личностей о "минимальных правилах".
Поясню свою мысль на примере гарантированного вектора проникновения в вашу ЛС.
Дано:
- ЛС, построенная на стандартном роутере. Неважно каком. Предположим даже, что зашито в нем не дырявое насквозь ПО вендора, а самая распоследняя патченая суперстабильная версия OpenWrt.
- Настроенная Wi-Fi точка доступа в этой ЛС, причем с WPA2 шифрованием и как минимум один клиент к ней, пусть даже и подключающийся только время от времени.
- Цель: компьютер с Windows, нужно получить права локального администратора.
Инструментарий:
- Условный Raspberry Pi (то есть, на самом деле, сойдет любая подобная лабуда на arm: OrangePi, BananaPi, даже старый смартфон, производительность не важна, важна возможность установки Linux)
- Мощный Wi-Fi адаптер, полностью поддерживаемый ядром свежеустановленного Linux на Rapsberry Pi.
- Li-Ion аккумулятор. Сойдут банки от планшета.
- 3G-модем с левой симкой.
- Софт, необходимый для мониторинга и отправки бикона дисконнекта, типа aircrack-ng, собранный для того же Raspberry Pi
- Эксплойт-пак на этом же Raspberry. Требуемая свежесть зависит от потенциальной свежести цели :)
- Софт для удаленного управления целью, умеющий пролезать через фаерволлы.
- Самопальные скрипты, автоматизирующие процесс слежения за появлением клиента, отправки бикона и записи пакетов хендшейка клиента и AP.
- Мощный компьютер с многоядерным камнем и мощной видяхой от NVidia
- Софт для брутфорса по словарю (если есть хороший словарь) или для тупого, но быстрого брута, умеющий считать на GPU, ну или много денег на левых кредитках для аренды серверных мощностей.
Процесс:
1) Собрать распберри в одну кучу с вай-фаем, аккумом и модемом, стереть пальцы, обмотать синей изолентой, подготовить и перепроверить софт (aircrack, скрипты, автоматизирующие процесс).
2) Внести в зону действия целевого вай-фая полученное устройство, замаскировать.
3) Подождать получения хендшейка на большой компьютер.
4) Взломать пароль брутом. Даже длииииииные пароли ломаются сравнительно быстро.
5) Отправить пароль с большого компа обратно на Raspberry, запустить на нем скан сети и эксплойт-пак.
6) Дождаться радостного рапорта в телеграм от программы управления целевым компом на винде.
...
?) PROFIT
Радиоканал - это слабое звено, так было и так будет.
no subject
Date: 2016-09-30 04:58 pm (UTC)Но дело не в этом. Я не понял вас, зачем мне Кали? Я понимаю что это дистриб *никса и может хоть с флешки, хоть с лайв сиди грузиться. Но у меня смарт на ведроиде и комп на винде. Куда здесь сунуть Кали, и, главное, зачем? Отправляясь в кровать смотреть кино ребутиться в *никс? Банально неудобно.
no subject
Date: 2016-09-30 05:11 pm (UTC):)
Кроме того, раз вы представляете себе процесс взлома и понимаете, что я описал весьма сложный случай (в реальности все несколько проще), то зачем используете протокол, передающий логин и пароль открытым текстом? Отключите службу телнет в Windows и установите openssh сервер. SSH-клиентов под ведроид полно. Если все-таки хотите просто, без скриптования, то используйте что-то типа PC Remote, как тут уже советовали, все лучше, чем телнет.
Ну и вы совершенно зря полагаете, что брут рандомного пароля максимальной для WPA2 длины будет сложным - максимум сутки. Когда WPA2 создавалась, компьютеры были сильно слабее.
no subject
Date: 2016-09-30 05:30 pm (UTC)no subject
Date: 2016-09-30 06:34 pm (UTC)Если так, то было бы забавно установить управляющий компом софт на телевизор и вырубать комп не с мобилы, а самого телевизора :)
no subject
Date: 2016-09-30 06:37 pm (UTC)Впрочем я что-то так наелся Андроидных косяков, что прям подташнивает. В основном - негарантированная работа софта, тормоза на 4-хъядерных процах где справился бы мой первый пень 200ммх, вырвиглазность и неоднородность софта. А нету альтернатив. Мобильная винда с вывихнутой логикой, яблочная ось с безумной проприетарностью и конскими ценами. Нету идеала.
no subject
Date: 2016-09-30 07:06 pm (UTC)Факт.
Время от времени что-то пытаются сделать: Tizen там или Ubuntu Touch какой, но выходит или та же проприетарщина, прикрытая фиговым листком Linux, или нечто без своего софта и поддержки ведроидных апп.
no subject
Date: 2016-10-05 11:07 am (UTC)no subject
Date: 2016-10-05 11:12 am (UTC)no subject
Date: 2016-10-06 08:07 am (UTC)Вы, случайно, "доками к кали" не статейки в журнале ксакеп называете?
> Эффективность, близкая к нулю
Да сразу отрицательная, чоужтам.
Ладно, в любом случае ничего кроме суперских скрытых ссидов и спасительной авторизации по mac вы не предложите :)
Засим откланиваюсь, продолжайте наблюдение, мы с вами свяжемся.
no subject
Date: 2016-10-07 07:58 pm (UTC)no subject
Date: 2016-11-08 06:36 am (UTC)Так, на всякий случай если решили таки слиться, что бы в следующий раз не позорились почем зря, доки к кали, это вполне известная вещь для людей умеющих читать, а не только пальчики гнуть в интернетиках
http://docs.kali.org/
Вполне офицальное собрание в том числе и манов, но ими не ограничивающееся и имеющее общее название.
З.Ы. главное не делайте как я писал в комменте 7 октября - не поучайте школоту, она от этого будет крайне необразованной.
З.Ы.Ы. ну и "aircrack с river" - если это реально ваш инструмент, то даже половины мней написанного не нужно, достаточно пароль подлиннее. Ну так, вдруг кто из поученной вами школоты этот тредик прочтет:)