Этого треда уже нет.
Это копия, сохраненная 7 февраля 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
изображение.png464 Кб, 500x500
KALI /kali/ Ubuntu Linux: Firefox based 2694507 В конец треда | Веб
ИТТ обсуждение вопросов исключительно в образовательных целях. Ловим хендшейки своей сети, запускаем злых двойников и устариваем митм подключившись к своей точке доступа.

1)Где скачать?
https://www.kali.org/downloads/

2)Что делает утилита-нейм?
https://tools.kali.org/tools-listing

3)Как взломать аккаунт тян/ерохинуса/препода?
NIEEQUAQUE взламывать можешь только свой аккаунт

4)Что нужно, чтобы стать настоящим какиром?
Посмотреть мистера робота Много времени и уметь читать (и то не факт)

Так же хочу напомнить, что sslstrip мертв, вардрайвинг полумертв, а для сертификаты топ-сайтов прибиты гвоздями в самый популярный браузер хром.
Ubuntu Linux: Firefox based 2 2694509
>>694507 (OP)
А sslstrip почему не работает уже?
Ubuntu Linux: Firefox based 3 2694523
>>694509
Потому что:
1)Вылезает гигантское окно о небезопасном соединении, конечно многие юзеры его могут проигнорировать
2)Есть такая вещь, как HSTS (возможен обход)
3)Условный пейсбук сбросит соединение
Конечно говорить об абсолютной и бесповоротной смерти нельзя, но эффективность уже не та, что лет 5-6 назад.
изображение.png75 Кб, 250x201
Ubuntu Linux: Firefox based 4 2694539
Так же напоминаю, что в 2020-м году самые рабочие методы - фишинг и социальная инженерия.
Вернулись во времена Митника, когда он мозги работягам ломал
Ubuntu Linux: Firefox based 5 2694558
>>694539
Сейчас подождем до первых персональных квантовых пк, а там брутфорс вернется.
Android: Mobile Safari 6 2694608

>4)Что нужно, чтобы стать настоящим какиром?


Пожалуй дополню. Именно хакером, а не скрипт кидди можно стать проходя CTF, конечно первый раз проходить будешь долго, возможно пару месяцев (если до этого не интересовался подобным), так как потребуется много смежных знаний условно говоря начиная от того, как устроены пакеты вайфай и заканчивая пердолингом бифа~бурп сьют. Ну и все CTF конечно не пройдёшь так как божественного не все мы гении математики, например.
images.png7 Кб, 199x253
Windows 10: Chromium based 7 2694619
>>694608
Я готов, где проходить?
Android: Mobile Safari 8 2694639
А зачем нужен калолинукс, если можно тож самое с любого другого дистра делать?
Ubuntu Linux: Firefox based 9 2694643
>>694639
Предустановлено все что нужно.
Ubuntu Linux: Firefox based 10 2694738
>>694619
https://pwnable.tw/challenge/
http://pwnable.kr/
https://picoctf.com/
https://ctflearn.com/
Так же есть вм от метасплоита, чтобы пердолиться с фреймворком https://github.com/rapid7/metasploitable3
Ubuntu Linux: Firefox based 11 2694983
Есть один сайт, который хочу проверить на уязвимости, слышал сканеры оставляют слишком много логов. Есть ли список/руководство для ручного теста?
Windows 10: Firefox based 12 2695028
>>694643
И еще 99% того что никогда не пригодится
Ubuntu Linux: Firefox based 13 2695130
>>694983
Но логи остаются в любом случае. Тебе проще с таким вопросом по отдельности запустить сканирование на xss-инъекцию, так как в 99% если есть xss, то рядом и sql. Ну и проверить выборочно сервисы типа апача с пыхопе, обычно дырявые они. Но если сайт на вордпрессе каком, то там в любом случае проще натравить wpscan.
Ubuntu Linux: Firefox based 14 2695131
>>695028
Ну, тут всегда можно подключить репы кали в дебиан и понизить приоритет репы, чтобы дебиан из кали не обновлял компоненты системы. Либо использовать докер/lxd с кали или нужной программой.
Windows 10: Firefox based 15 2695184
>>695131
Там и так многое не обновляется. Большинство программ супер старые или невероятно специфичные.
Windows 10: Яндекс браузер 16 2700450
>>694507 (OP)
Подходит ли кали для воровства вай-вая у соседей?
Linux: Firefox based 17 2700494
>>694738
Сложно, чет. Нихуя не понимаю. Где можно почитать ?
мимо
Ubuntu Linux: Firefox based 18 2700786
>>700494
Открываешь инстанс на одном из сайтов и гуглишь решение. Если ничего не знаешь, то только так.
Ubuntu Linux: Firefox based 19 2700787
>>700450
Получить доступ к точке доступа можно тремя способами:
1)Злой двойник, использующий фишинг
2)Атака с подбором ключа
3)Атака на wps с применением reaver
Всё это можно сделать в любом дистрибутиве линукс и даже шиндоус (wsl).
Windows 10: Vivaldi 20 2700915
>>700787

> Всё это можно сделать в любом дистрибутиве линукс



Можно-то можно, вот только сначала придется поебаться попатчить дрова, пособирать их по всему инету, выкачать и скомпелировать половину гитхаба, перепробовать все самоделки всех хуйкиных, понажраться говна и упсов, ну а потом, может быть, останется немного рвения для изучения непосредственно лома. Ой, простите, основ пенетрации (цифровой).

Обычная история: взлетает то, что из коробки способно максимально готово удовлетворить требования вкатывающихся. Если надо по-бырому спиздить говна у соседей, кали будет лучшим выбором. Правда, с опенсиэлем там до сих пор мутная хуйня, так что если без ебатории, то брутить придется на другом дистрибе (либо на проце, лол).

> и даже шиндоус (wsl)



А что конкретно ты делаешь в кали через всл?
Ubuntu Linux: Firefox based 21 2701358
>>700915
WSL запускал только ради интереса, так как установка кали туда похожа на забивание гвоздей микроскопом, можно но зачем.

>Можно-то можно, вот только сначала придется поебаться попатчить дрова


Это да, но на кали тоже бывает. С некоторыми новыми тплинками, правда зачем покупать тплинк, если можно купить китайский клон альфы за 800 рублей на алиэкспрессе.
Android: Mobile Safari 22 2701404
Первый раз в жизни понадобился. Ну как, я первый раз участвую в ctf, и решил, что kali будет оптимальным вариантом, тк ставить репы в хост систему и доустанавливать все вручную нет желания. Накатил в виртуалочку, все ок. Решал задания, оч удобно, в репах дохуя софта есть, который можно доустановить. Поэтому даже хз, что тут обсуждать.
А, ну и какая же хуйня этот VMware с Vbox'ом. Qemu наше все.
Windows 10: Vivaldi 23 2701485
>>701358

>WSL запускал только ради интереса, так как установка кали туда похожа на забивание гвоздей микроскопом, можно но зачем.



Не знаю. Это не ты ее сюда притащил?

> правда зачем покупать тплинк, если можно купить китайский клон альфы за 800 рублей на алиэкспрессе.



1. Клон альфы за 800р. не умеет в 5ггц, тп-линк от девятисот рублей уже умеет.
2. Клон альфы будет ехать два месяца, тп-линк в наличии, продается в любом продуктовом.
3. Клон альфы по качеству педерачи не сильно отличается от тплинка с антенной. Мощность есть, но имеющиеся побочки (как потенциально исправляемые программные, так и неизлечимые аппаратные) сводят к нулю все плюсы.
4. Клон альфы крайне затрудняет работу по стелсу на выезде, а тп-линк вообще не палит контору.

Да и вообще, говно эта ваша альфа, я ее труба шатал. Никому нахуй не была нужна до взлета кали, а теперь сраные реплики продаются не дешевле полторахи на авито, а за оригиналы вообще от двух с половиной хотят, лел. Это за устройства прошлого века-то, не способные не только в 5ггц, но даже ровно переключать каналы в течение хотя бы 24-х часов. Нахуй альфу, оверпрайснутое глючное говно. Все на тп-линк!
Android: Mobile Safari 24 2704821
Анон, есть четвертый Нексус, на что лучше ставить кали, на андроид или сначала Линукс накатить а потом капли на него?
Windows 10: Chromium based 25 2709850
Охуенный тред.
rt-wifi-xxxx.jpg12 Кб, 328x251
Windows 10: New Opera 26 2715324
>>694507 (OP)
Реквестирую маску пароля для вайфая формата RT-WiFi-XXXX
Был у кого-нибудь такой? Какие символы (буквы заглавные\строчные, цифры) там используются и сколько их?

Все остальные поддались по маске ?d?d?d?d?d?d?d?d (8 цифр подряд), а эти пидорасы выдержали 8, 9 и 10 цифр и не сломались, именно RT-WiFi. Что за чудо-пароли им по дефолту ставят? Если брутить буквально то это 240 лет уйдёт лол.
Android: Mobile Safari 27 2715332
У кого-нибудь есть последняя пиратка AirSlax? Кали - говно. Нихуя не понятно и нерусифицированно. АирСлакс прям всё автоматизированно и няшно. Только ломанная старая версия. Хочу новую.
Fedora Linux: Firefox based 28 2715346
>>715332

> Нихуя не понятно и нерусифицированно


Типичный мистерробот аля рус
Android: Mobile Safari 29 2715443
>>715324
Мб что-то с Ростелекомом связано, погугли
Ubuntu Linux: Firefox based 30 2715595
Нихуя, некро-тред жив.

>>701485

>Не знаю. Это не ты ее сюда притащил?


Потому что кали можно ставить в wsl, как и в вм.

>>704821
Есть Kali Nethunter

>>715324
Словарь для ростелекома на античате

>>715332
Что там русифицировать и автоматизировать? Есть wifite2 и airgeddon, есть bettercap2.
Windows 10: Chromium based 31 2715599
Linux: Firefox based 32 2717160
>>715595

>Есть Kali Nethunter


В 2к20 уже не торт, совсем. Портировать, тем более устанавливать его на девайсы с андроидом выше nougat не получится. А тем временем орео уже есть даже на ссаные китайские кирпичи.
Из альтернатив был и есть только chroot, выключенный selinux и патченое ядро с фирмварем.
Android: Mobile Safari 33 2717244
>>717160
Напоминаю, что речь идёт о 4 Нексусе 12-13 года.
Тред утонул или удален.
Это копия, сохраненная 7 февраля 2020 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски