📻 HAM Radio, SDR, etc.
1.39K subscribers
253 photos
28 videos
90 files
374 links
Download Telegram
Forwarded from CyberYozh
🎶 СТАНДАРТЫ WPA2/WPA3, HANDSHAKE И ГОСТЕВЫЕ СЕТИ | Урок 9
БЕЗОПАСНОСТЬ WI-FI С НУЛЯ


📱▶️СМОТРЕТЬ ТУТ [12:45]

Вся информация в Wi-Fi сетях передается по радиосигналам прямо через воздух. Это значит, что любой человек, находящийся в зоне покрытия вашего роутера, может перехватить зашифрованные пакеты данных. В девятом уроке нашего бесплатного курса мы разберем, как устроена защита беспроводной эпохи, почему небезопасно подключаться к бесплатному интернету в ТЦ и какие вопросы про WPA-протоколы вам гарантированно зададут на ИБ-собеседовании.

В выпуске:
🟦Уязвимость воздуха: Почему радиосигнал делает беспроводные сети легкой мишенью.
🟦WPA2 Personal vs Enterprise: Разбор режимов работы (PSK и Radius-сервер), актуальный в 2026 году.
🟦Эволюция WPA3: Как алгоритм SAE защищает от перебора паролей вне сети и обеспечивает прямую секретность.
🟦Атака деаутентификации: Механика принудительного отключения устройств для перехвата Handshake.
🟦Evil Twin (Злой двойник): Как хакеры создают поддельные точки доступа с легитимными SSID.
🟦Практические рекомендации: Зачем изолировать госуслуги, настраивать гостевые сети и как правильно выбрать Wi-Fi адаптер с режимом монитора (Monitor Mode).

📌Плейлист - Кибербезопасность с полного нуля
1 урок - Установка виртуальной машины (Kali Lunux/Windows)
2 урок - Базовые команды для работы с сетями в Linux + VirtualBox
3 урок - Как хакеры и пентестеры находят информацию
4 урок - Сниффинг для новичков: слушаем трафик в своей сети
5 урок - Социальная инженерия: разбор почтового шантажа
6 урок - Веб-уязвимости: разбор SQL-инъекции
7 урок - Антивирусы и техника обхода
8 урок - Основы шифрования для хакера


😎Специальность инженер по кибербезопасности
🦔 CyberYozh
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Open Source (Черный Треугольник)
awesome-drones

Это тщательно подобранный список ресурсов, связанных с дронами, БПЛА и квадрокоптерами, предназначенный для объединения полезных материалов в одном месте для всех, кто хочет углубить свои знания в этой области.

Список включает курсы, программное обеспечение, библиотеки, аппаратные компоненты, проекты и другие ресурсы, охватывающие различные аспекты технологий дронов.

Репозиторий регулярно обновляется, обеспечивая актуальность и полезность представленных материалов.

https://github.com/janesmae/awesome-drones
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Open Source (Черный Треугольник)
SigDigger

SigDigger — это цифровой анализатор с графическим интерфейсом, предназначенный для анализа и декодирования неизвестных радиосигналов.

Программа поддерживает работу с различными программно-определяемыми радиоприемниками (SDR) и предоставляет инструменты для визуализации спектра, демодуляции и декодирования.

Lang: C++
https://github.com/BatchDrake/SigDigger
================
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Codeby
🔎12 минут на парковке — и вся ваша Wi-Fi инфраструктура как на ладони

Представьте: человек сидит в машине у вашего офиса. Ноутбук на пассажирском сидении, Wi-Fi адаптер в monitor mode, Kismet с GPS. Он не отправляет ни одного пакета в эфир — только слушает. За 12 минут пассивного сбора: 47 точек доступа, три «скрытые» сети (имена которых раскрылись через probe request корпоративных ноутбуков), принтер с открытой точкой доступа и два AP на WPA2-Personal рядом с Enterprise-зоной. SOC заказчика не зафиксировал ни одного алерта.

Это реальный кейс с wireless-аудита финтех-компании. И он прекрасно иллюстрирует главную проблему: проводная IDS не видит то, что происходит в радиоэфире. Без WIDS это полностью слепая зона.

🎇Как работает пассивная разведка

Адаптер в monitor mode принимает все 802.11-фреймы на канале: beacon, probe request/response, deauth. Разница между обычным iwlist wlan0 scan и monitor mode — как между замочной скважиной и панорамным окном. Атакующий получает:

• BSSID и каналы всех точек доступа в радиусе
• Тип шифрования (WEP, WPA2-Personal, Enterprise, WPA3)
• MAC-адреса клиентских устройств и vendor OUI
• Имена сохранённых сетей из probe request — включая домашние Wi-Fi сотрудников
• Мощность сигнала — по ней можно прикинуть физическое расположение AP

Всё это без единого отправленного пакета. airodump-ng --band abg wlan0mon — и через минуту полная картина эфира на обоих диапазонах.

Что ищет атакующий

Красные флаги для него — это ваши слабые места. AP с WPA2-Personal в корпоративном сегменте означает возможность офлайн-брутфорса handshake. WEP на IoT-устройствах (да, в 2025 году такое ещё встречается). Открытая точка доступа принтера — потенциальный мост в внутреннюю сеть. А отдельная головная боль — «теневые» AP: когда сотрудник разворачивает личную точку доступа для удобства и создаёт незащищённый мост в корпоративную сеть.

➡️Практический момент: если вы хотите проверить, что видно снаружи вашего офиса, начните с адаптера Alfa AWUS036ACH и airodump-ng. Но учтите нюанс — на ядрах Linux 6.x+ стоковый драйвер RTL8812AU не поддерживает monitor mode. Придётся собирать из репозитория aircrack-ng/rtl8812au. Мелочь, но на ней спотыкается каждый второй.

Главный вывод: если у вас нет WIDS, вы буквально не знаете, кто прямо сейчас слушает ваш эфир. Полный разбор инструментов, настройки и методов обнаружения — в статье на форуме.

https://codeby.net/threads/besprovodnaya-razvedka-wi-fi-setei-chto-vidit-atakuyushchii-s-parkovki-i-kak-soc-eto-lovit.94291/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1
Forwarded from Codeby
Три устройства в эфире, которые никто не опознал

На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался.

Вот в чём проблема: классический набор для беспроводного пентеста — aircrack-ng, пара Alfa-адаптеров, может Pineapple — заточен под 802.11. А в реальном эфире всё больше устройств говорят на других протоколах: LoRa, Zigbee, Sub-GHz. Если ты к этому не готов — ты слеп на один глаз.

➡️Три платформы — три задачи

Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё:

ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам.

Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен.

HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi.

🔎Как опознать «невидимок» в эфире

Kismet в режиме kismet -c wlan0mon логирует все беспроводные устройства с OUI-вендором, уровнем сигнала и типом фреймов. Нестандартные устройства выдают себя по характерным признакам:

• OUI от Espressif (десятки префиксов вроде 24:0A:C4, 30:AE:A4) — в Kismet фильтруй по vendor="Espressif"
• Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE
• Отсутствие ответов на probe requests — устройство работает как STA

🎇Главный практический вывод: каждая беспроводная атака занимает конкретное место в kill chain. Reconnaissance → Initial Access → Credential Access → Post-exploitation. Без понимания этой цепочки результат — набор фокусов, а не реальные findings.

В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами.

https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Open Source (Черный Треугольник)
WifiForge

Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.

Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.

WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.

Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from GitHub Community
iNTERCEPT — бесплатная платформа с открытым исходным кодом, которая объединяет лучшие инструменты анализа сигналов в единый доступный интерфейс.

🐱 GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
☠️ Увидеть всё, что «фонит» вокруг

WireTapper
— мощный инструмент разведки написанный на Python.

Представьте карту, на которой отображается практически весь невидимый цифровой мир вокруг вас:

🔣Wi-Fi,
🔣Bluetooth-устройства,
🔣камеры,
🔣IoT,
🔣автомобили,
🔣вышки сотовой связи и другие устройства.

WireTapper — open-source платформа для разведки и анализа радиосигналов.

Умеет:
📶 обнаруживать и анализировать Wi-Fi точки и клиентов;
🟦 работать с Bluetooth и BLE;
📹 находить информацию о беспроводных CCTV/IP-камерах;
🚗 анализировать сигналы от автомобилей — мультимедиа, телеметрия, keyless-системы;
⌚️ видеть наушники, часы, носимые и другие smart-устройства;
📺 находить Smart TV и различный IoT;
📡 работать с информацией о вышках сотовой связи;
🗺 собирать всё это в единую картину окружающей беспроводной инфраструктуры.

Софт не ограничивается локальными данными, а интегрируется с WiGLE, wpa-sec, OpenCellID и Shodan, за счёт чего обнаруженные идентификаторы можно дополнять информацией из внешних баз.

Есть даже механизм поиска известных утечек Wi-Fi credentials с использованием k-anonymity, чтобы не отправлять проверяемые значения целиком.

🔗 GitHub/Инструкция

⚠️ Используем только для исследования собственной инфраструктуры и законных задач.

🙂 Лайф | 📲 Зеркало Max

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
📡 Превращаем обычный Wi-Fi в радар для обнаружения людей

Мощный DIY-гайд на русском: автор собирает систему, которая анализирует изменения Wi-Fi-сигнала и буквально замечает человека без камеры и PIR-датчика.

💻 Киберпанк, который можно собрать дома.

Система может:
🔣 обнаруживать движение и присутствие человека;
🔣 замечать даже неподвижного человека по дыханию;
🔣 работать через дерево, стекло и гипсокартон;
🔣 собирать данные о движениях и дыхании во время сна;
🔣 показывать происходящее в реальном времени через веб-интерфейс.

Фишка в анализе Wi-Fi CSI (Channel State Information): человеческое тело меняет картину распространения радиоволн, а система ловит эти микроскопические изменения. ESP32 делает измерения примерно 100 раз в секунду, Raspberry Pi занимается обработкой.

💻 В статье есть железо, схема подключения, прошивка, Python, установка, команды, веб-дашборд и решение типичных проблем — можно повторить самому.

👍 Сохраняем — это интересно.

#python #soft #article
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Гайд_по_сборке_простого_Wi_Fi_«радара».pdf
1.4 MB
📡 Превращаем обычный Wi-Fi в радар для обнаружения людей

⬇️ Гайд на русском в PDF
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from C.I.T. Security
WifiForge

Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.

Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.

WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.

Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
LoKi — имплант на основе LoRa/Meshtastic для тестирования на проникновение. Вы можете отправлять команды устройству LoKi, используя радиосигналы дальнего действия (LoRa), и оно будет выполнять любые запрошенные действия, создавая бэкдоры или настраивая обратную оболочку с контроллером управления и контроля.

https://github.com/venkyr/loki

По сути, это HID-устройство BadUSB, которое выглядит как компьютерная мышь и работает точно так же. Модуль LoRa получает сообщение и преобразует его в нажатия клавиш USB HID, как у RubberDucky. Затем эти нажатия клавиш поступают в USB-концентратор.

📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Open Source (Черный Треугольник)
dronesploit

Это консольный фреймворк для пентестинга дронов, предоставляющий интерфейс, схожий с Metasploit, и основанный на библиотеке sploitkit.

Фреймворк объединяет различные техники взлома и эксплойты, специально ориентированные на дроны, позволяя пользователям легко тестировать их безопасность.

Lang: Python
https://github.com/dronesploit/dronesploit
================
👁 News | 👁 Soft | 👁 Hacker
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: Flipper⁠ — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper Zero

Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.

— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.

Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)

#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |

@hackernews_lib
Forwarded from CMD | IT
📶 Уязвимости Bluetooth

В этой статье постараемся продемонстрировать некоторые опасности неосторожного использования Bluetooth, распространенные уязвимости, использование которых может позволить хакерам взламывать устройства Bluetooth.

➡️Читать статью

CMD
Please open Telegram to view this post
VIEW IN TELEGRAM