Forwarded from CyberYozh
БЕЗОПАСНОСТЬ WI-FI С НУЛЯ
Вся информация в Wi-Fi сетях передается по радиосигналам прямо через воздух. Это значит, что любой человек, находящийся в зоне покрытия вашего роутера, может перехватить зашифрованные пакеты данных. В девятом уроке нашего бесплатного курса мы разберем, как устроена защита беспроводной эпохи, почему небезопасно подключаться к бесплатному интернету в ТЦ и какие вопросы про WPA-протоколы вам гарантированно зададут на ИБ-собеседовании.
В выпуске:
🟦 Уязвимость воздуха: Почему радиосигнал делает беспроводные сети легкой мишенью.🟦 WPA2 Personal vs Enterprise: Разбор режимов работы (PSK и Radius-сервер), актуальный в 2026 году.🟦 Эволюция WPA3: Как алгоритм SAE защищает от перебора паролей вне сети и обеспечивает прямую секретность.🟦 Атака деаутентификации: Механика принудительного отключения устройств для перехвата Handshake.🟦 Evil Twin (Злой двойник): Как хакеры создают поддельные точки доступа с легитимными SSID.🟦 Практические рекомендации: Зачем изолировать госуслуги, настраивать гостевые сети и как правильно выбрать Wi-Fi адаптер с режимом монитора (Monitor Mode).
1 урок - Установка виртуальной машины (Kali Lunux/Windows)
2 урок - Базовые команды для работы с сетями в Linux + VirtualBox
3 урок - Как хакеры и пентестеры находят информацию
4 урок - Сниффинг для новичков: слушаем трафик в своей сети
5 урок - Социальная инженерия: разбор почтового шантажа
6 урок - Веб-уязвимости: разбор SQL-инъекции
7 урок - Антивирусы и техника обхода
8 урок - Основы шифрования для хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Open Source (Черный Треугольник)
awesome-drones
Это тщательно подобранный список ресурсов, связанных с дронами, БПЛА и квадрокоптерами, предназначенный для объединения полезных материалов в одном месте для всех, кто хочет углубить свои знания в этой области.
Список включает курсы, программное обеспечение, библиотеки, аппаратные компоненты, проекты и другие ресурсы, охватывающие различные аспекты технологий дронов.
Репозиторий регулярно обновляется, обеспечивая актуальность и полезность представленных материалов.
https://github.com/janesmae/awesome-drones
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Это тщательно подобранный список ресурсов, связанных с дронами, БПЛА и квадрокоптерами, предназначенный для объединения полезных материалов в одном месте для всех, кто хочет углубить свои знания в этой области.
Список включает курсы, программное обеспечение, библиотеки, аппаратные компоненты, проекты и другие ресурсы, охватывающие различные аспекты технологий дронов.
Репозиторий регулярно обновляется, обеспечивая актуальность и полезность представленных материалов.
https://github.com/janesmae/awesome-drones
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Open Source (Черный Треугольник)
SigDigger
SigDigger — это цифровой анализатор с графическим интерфейсом, предназначенный для анализа и декодирования неизвестных радиосигналов.
Программа поддерживает работу с различными программно-определяемыми радиоприемниками (SDR) и предоставляет инструменты для визуализации спектра, демодуляции и декодирования.
Lang: C++
https://github.com/BatchDrake/SigDigger
================
👁 News | 👁 Soft | 👁 Hacker
SigDigger — это цифровой анализатор с графическим интерфейсом, предназначенный для анализа и декодирования неизвестных радиосигналов.
Программа поддерживает работу с различными программно-определяемыми радиоприемниками (SDR) и предоставляет инструменты для визуализации спектра, демодуляции и декодирования.
Lang: C++
https://github.com/BatchDrake/SigDigger
================
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Codeby
Представьте: человек сидит в машине у вашего офиса. Ноутбук на пассажирском сидении, Wi-Fi адаптер в
monitor mode, Kismet с GPS. Он не отправляет ни одного пакета в эфир — только слушает. За 12 минут пассивного сбора: 47 точек доступа, три «скрытые» сети (имена которых раскрылись через probe request корпоративных ноутбуков), принтер с открытой точкой доступа и два AP на WPA2-Personal рядом с Enterprise-зоной. SOC заказчика не зафиксировал ни одного алерта.Это реальный кейс с wireless-аудита финтех-компании. И он прекрасно иллюстрирует главную проблему: проводная IDS не видит то, что происходит в радиоэфире. Без WIDS это полностью слепая зона.
Адаптер в
monitor mode принимает все 802.11-фреймы на канале: beacon, probe request/response, deauth. Разница между обычным iwlist wlan0 scan и monitor mode — как между замочной скважиной и панорамным окном. Атакующий получает:• BSSID и каналы всех точек доступа в радиусе
• Тип шифрования (WEP, WPA2-Personal, Enterprise, WPA3)
• MAC-адреса клиентских устройств и vendor OUI
• Имена сохранённых сетей из
probe request — включая домашние Wi-Fi сотрудников• Мощность сигнала — по ней можно прикинуть физическое расположение AP
Всё это без единого отправленного пакета.
airodump-ng --band abg wlan0mon — и через минуту полная картина эфира на обоих диапазонах.Что ищет атакующий
Красные флаги для него — это ваши слабые места. AP с WPA2-Personal в корпоративном сегменте означает возможность офлайн-брутфорса handshake. WEP на IoT-устройствах (да, в 2025 году такое ещё встречается). Открытая точка доступа принтера — потенциальный мост в внутреннюю сеть. А отдельная головная боль — «теневые» AP: когда сотрудник разворачивает личную точку доступа для удобства и создаёт незащищённый мост в корпоративную сеть.
airodump-ng. Но учтите нюанс — на ядрах Linux 6.x+ стоковый драйвер RTL8812AU не поддерживает monitor mode. Придётся собирать из репозитория aircrack-ng/rtl8812au. Мелочь, но на ней спотыкается каждый второй.Главный вывод: если у вас нет WIDS, вы буквально не знаете, кто прямо сейчас слушает ваш эфир. Полный разбор инструментов, настройки и методов обнаружения — в статье на форуме.
https://codeby.net/threads/besprovodnaya-razvedka-wi-fi-setei-chto-vidit-atakuyushchii-s-parkovki-i-kak-soc-eto-lovit.94291/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎1
Forwarded from Codeby
Три устройства в эфире, которые никто не опознал
На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался.
Вот в чём проблема: классический набор для беспроводного пентеста —
➡️ Три платформы — три задачи
Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё:
• ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам.
• Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен.
• HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi.
🔎 Как опознать «невидимок» в эфире
Kismet в режиме
• OUI от Espressif (десятки префиксов вроде
• Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE
• Отсутствие ответов на probe requests — устройство работает как STA
🎇 Главный практический вывод: каждая беспроводная атака занимает конкретное место в kill chain. Reconnaissance → Initial Access → Credential Access → Post-exploitation. Без понимания этой цепочки результат — набор фокусов, а не реальные findings.
В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами.
https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/
На реальном пентесте склада логистического оператора из семи обнаруженных в эфире устройств три не определились ни одним стандартным инструментом. Airodump-ng видел безымянные точки доступа с нетипичным OUI, Kismet показывал vendor «Unknown». Оказалось — ESP32 с кастомной прошивкой, управляющие IoT-датчиками температуры. И пока не подключили HackRF One для анализа спектра, вектор атаки просто не просматривался.
Вот в чём проблема: классический набор для беспроводного пентеста —
aircrack-ng, пара Alfa-адаптеров, может Pineapple — заточен под 802.11. А в реальном эфире всё больше устройств говорят на других протоколах: LoRa, Zigbee, Sub-GHz. Если ты к этому не готов — ты слеп на один глаз.Пытаться закрыть всё одним устройством — путь к разочарованию. Каждая платформа решает своё:
• ESP32 (Marauder) — стоит $5–15, размером со спичечный коробок, работает от power bank. Идеален для Red Team: скрытый deauth, beacon flood, сбор probe requests. Но только 2.4 GHz, радиус около 50 метров, полноценный перехват трафика ему не по зубам.
• Wi-Fi Pineapple — полноценная Linux-ОС с PineAP-модулем, GUI и поддержкой модулей. Evil Twin, KARMA, captive portal — всё из коробки. Цена $100–300+, заметен при досмотре, и за пределами Wi-Fi бесполезен.
• HackRF One — диапазон от 1 МГц до 6 ГГц, передача и приём. Работает с любым протоколом, но требует GNU Radio, и кривая обучения крутая. Подключай, когда в эфире обнаружилось что-то за пределами Wi-Fi.
Kismet в режиме
kismet -c wlan0mon логирует все беспроводные устройства с OUI-вендором, уровнем сигнала и типом фреймов. Нестандартные устройства выдают себя по характерным признакам:• OUI от Espressif (десятки префиксов вроде
24:0A:C4, 30:AE:A4) — в Kismet фильтруй по vendor="Espressif"• Минимальный набор Information Elements в beacon frames — самодельные AP часто не реализуют полный набор IE
• Отсутствие ответов на probe requests — устройство работает как STA
В полной версии статьи — конкретные команды, настройки окружения, требования к железу и разбор каждого этапа с примерами.
https://codeby.net/threads/pentest-besprovodnykh-setei-ataki-cherez-sdr-esp32-i-wi-fi-pineapple-na-nestandartnoye-oborudovaniye.94303/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from Open Source (Черный Треугольник)
WifiForge
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from [PYTHON:TODAY]
WireTapper — мощный инструмент разведки написанный на Python.
Представьте карту, на которой отображается практически весь невидимый цифровой мир вокруг вас:
WireTapper — open-source платформа для разведки и анализа радиосигналов.
Умеет:
📺 находить Smart TV и различный IoT;
Софт не ограничивается локальными данными, а интегрируется с WiGLE, wpa-sec, OpenCellID и Shodan, за счёт чего обнаруженные идентификаторы можно дополнять информацией из внешних баз.
Есть даже механизм поиска известных утечек Wi-Fi credentials с использованием k-anonymity, чтобы не отправлять проверяемые значения целиком.
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Мощный DIY-гайд на русском: автор собирает систему, которая анализирует изменения Wi-Fi-сигнала и буквально замечает человека без камеры и PIR-датчика.
Система может:
Фишка в анализе Wi-Fi CSI (Channel State Information): человеческое тело меняет картину распространения радиоволн, а система ловит эти микроскопические изменения. ESP32 делает измерения примерно 100 раз в секунду, Raspberry Pi занимается обработкой.
#python #soft #article
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Гайд_по_сборке_простого_Wi_Fi_«радара».pdf
1.4 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from C.I.T. Security
WifiForge
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
👁 Если у вас плохо прогружаются файлы, всё также доступно в канале в MAX:
👁 News | 👁 Soft | 👁 Hacker
Это инструмент, разработанный компанией Black Hills InfoSec, предназначенный для обучения пентестеров различным методам атак на Wi-Fi сети и изучения возможностей беспроводных технологий.
Он предоставляет среду для моделирования и тестирования различных векторов атак на беспроводные сети, включая перехват трафика, атаки типа "evil twin" и другие.
WifiForge поддерживает интеграцию с такими инструментами, как Aircrack-ng, Wifiphisher, что расширяет его функциональность и позволяет проводить комплексные тесты безопасности Wi-Fi сетей.
Lang: Python
https://github.com/blackhillsinfosec/WifiForge
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Интернет-Розыск
LoKi — имплант на основе LoRa/Meshtastic для тестирования на проникновение. Вы можете отправлять команды устройству LoKi, используя радиосигналы дальнего действия (LoRa), и оно будет выполнять любые запрошенные действия, создавая бэкдоры или настраивая обратную оболочку с контроллером управления и контроля.
https://github.com/venkyr/loki
По сути, это HID-устройство BadUSB, которое выглядит как компьютерная мышь и работает точно так же. Модуль LoRa получает сообщение и преобразует его в нажатия клавиш USB HID, как у RubberDucky. Затем эти нажатия клавиш поступают в USB-концентратор.
📱 Telegram | 🌐 ВК | 📲 MAX
📲 RUTUBE | 🌍 VK Видео
https://github.com/venkyr/loki
По сути, это HID-устройство BadUSB, которое выглядит как компьютерная мышь и работает точно так же. Модуль LoRa получает сообщение и преобразует его в нажатия клавиш USB HID, как у RubberDucky. Затем эти нажатия клавиш поступают в USB-концентратор.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Open Source (Черный Треугольник)
dronesploit
Это консольный фреймворк для пентестинга дронов, предоставляющий интерфейс, схожий с Metasploit, и основанный на библиотеке sploitkit.
Фреймворк объединяет различные техники взлома и эксплойты, специально ориентированные на дроны, позволяя пользователям легко тестировать их безопасность.
Lang: Python
https://github.com/dronesploit/dronesploit
================
👁 News | 👁 Soft | 👁 Hacker
Это консольный фреймворк для пентестинга дронов, предоставляющий интерфейс, схожий с Metasploit, и основанный на библиотеке sploitkit.
Фреймворк объединяет различные техники взлома и эксплойты, специально ориентированные на дроны, позволяя пользователям легко тестировать их безопасность.
Lang: Python
https://github.com/dronesploit/dronesploit
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Заметки Хакер
🖥 Репозиторий: Flipper — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper Zero
Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.
— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.
⏺ Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)
#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |
@hackernews_lib
Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.
— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.
⏺ Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)
#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |
@hackernews_lib
Forwarded from CMD | IT
В этой статье постараемся продемонстрировать некоторые опасности неосторожного использования Bluetooth, распространенные уязвимости, использование которых может позволить хакерам взламывать устройства Bluetooth.
CMD
Please open Telegram to view this post
VIEW IN TELEGRAM