Zhovner Hub
17.2K subscribers
1.08K photos
236 videos
6 files
464 links
Технофрик | Разрабатываю Flipper Zero https://flipperzero.one
Download Telegram
Давно хотел написать про средстве от перхоти Сульсена, и вот как раз подходящий пост на муське https://mysku.ru/blog/russia-stores/75916.html#comment3317833 (ссылка на мой комментарий)

TL;DR Если у вас перхоть или шелушения на бровях/ ушах, попробуйте эту штуку по моему рецету. Важно брать именно производителя «Амальгама Люкс», другая фейк. На фото моя стратегическая закупка.
“все уже стоит, сука, не дергайся, тебе и так сойдет”
Очень нравится проект pwnagotchi — автоматическая крякалка wifi и собиралка wpa хендшейков на основе raspberry pi zero.

https://pwnagotchi.ai
https://twitter.com/pwnagotchi
https://github.com/evilsocket/pwnagotchi
Я давно вынашиваю идею сделать мультитул для пентестеров на основе rpi zero. Но в отличии от кустарных поделок типа pwngotchi, упаковать это в нормальный корпус, чтобы на выходе получилось нечто формата брелка от автомобильной сигнализации, который удобно носить в кармане.

Обязательные фичи:

* E-ink или OLED экран, кнопки управления

* Нормальный пластиковый корпус, чтобы платы не торчали

* Батарейка

* Поддержка 443MHz

Опционально:

NFC, 125khz, CAN-шина, модем

Если кому интересно поучаствовать, обсудить или предложить что-то, можно писать комментарии в гуглодоку: https://docs.google.com/document/d/1o1bRGbC2-SN4dIdwIRL6G1EeP-nuMr36jJb8L5wG1Bk
Конечно не плачу, ведь билайн последний оператор на котором работает cellhack, позволяющий обходить тарификацию биллинга за мобильный интернет.
Собрал своего pwnagotchi + батарейный шилд о котором я писал выше (ups lite)
У меня старая версия экрана Waveshare V1 и у него есть проблема — это останочное изображение при частичной перерисовке экрана. Можно включить полную перерисовку, но тогда экран будет заливаться черным а потом заново отрисовываться.

Вроде бы во второй версии экрана эта проблема решена, но это не точно.
Оказывается уже давно можно брутить WPA/WPA2 пароль от WiFi без необходимости ловить полноценный хендшейк между клиентом и точкой.

Теперь можно получить нужный материал для брута вообще без клиентов! Вот описание client-less атаки и получения PMKID https://www.evilsocket.net/2019/02/13/Pwning-WiFi-networks-with-bettercap-and-the-PMKID-client-less-attack/

Раньше я заливал полученные двухсторонние хендшейки на https://www.onlinehashcrack.com/ у него достаочно качественный бесплатный словарь. Но он почему-то не поддерживает брут PMKID, хотя написано что поддерживает.

А вот https://gpuhash.me/ поддерживает, правда за сбрученный пароль просят 0.001 BTC.