<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>timsa.ru: заметки с тегом hack</title>
<link>https://timsa.ru/tags/hack/</link>
<description>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.0 (v4079)</generator>

<itunes:subtitle>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Принудительный переброс браузером с http на https</title>
<guid isPermaLink="false">127</guid>
<link>https://timsa.ru/all/prinuditelny-perebros-brauzerom-s-http-na-https/</link>
<pubDate>Tue, 30 Mar 2021 10:26:43 +0500</pubDate>
<author></author>
<comments>https://timsa.ru/all/prinuditelny-perebros-brauzerom-s-http-na-https/</comments>
<description>
&lt;p&gt;Очень часто для всяких тупеньких устройств типа камер, ардуин, разных умных домов нужно обратиться к вебморде через http, а не https. Но «умный» браузер принудительно кидает на https и радостно выдает одну из ошибок:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Privacy error: Your connection is not private” (NET::ERR_CERT_AUTHORITY_INVALID)&lt;br /&gt;
ERR_CONNECTION_REFUSED&lt;br /&gt;
ERR_CONNECTION_TIMED_OUT&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Все дело в том, что он закэшировал для данного сайта обращение https и еще долго будет это помнить. Чтобы помочь ему забыть надо пройти по адресу&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;chrome://net-internals/#hsts&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Работает в хроме и всех построенных на хромиуме (яндекс, амиго и т. д.).&lt;/p&gt;
</description>
</item>

<item>
<title>wifi hack</title>
<guid isPermaLink="false">59</guid>
<link>https://timsa.ru/all/wifi-hack/</link>
<pubDate>Sun, 17 Dec 2017 13:27:05 +0500</pubDate>
<author></author>
<comments>https://timsa.ru/all/wifi-hack/</comments>
<description>
&lt;p&gt;Идея в целом — захапать хэндшейки(это типа такие пакеты, которыми обменивается роутер и клиент, когда подключаются)&lt;br /&gt;
сначала убиваешь процессы которые могут помешать&lt;br /&gt;
&lt;b&gt;airmon-ng check kill&lt;/b&gt;&lt;br /&gt;
потом вводишь карту в режим мониторинга&lt;br /&gt;
&lt;b&gt;airmon-ng start wlan0&lt;/b&gt;&lt;br /&gt;
после команды wlan0 превращается в wlan0mon&lt;br /&gt;
для анонимизации можно поменять мак и хостнэим&lt;br /&gt;
&lt;b&gt;ifconfig wlan0mon down&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;macchanger -r wlan0mon&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;hostname &lt;new hostname&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;ifconfig wlan0mon up&lt;/b&gt;&lt;br /&gt;
потом мониторишь все вокруш с аиродампа&lt;br /&gt;
&lt;b&gt;airodump-ng wlan0mon -w output_file&lt;/b&gt; (тут может быть и -o вместо -w, не помню)&lt;br /&gt;
если есть конкретная цель — то добавляешьь опцию —bssid и -c&lt;br /&gt;
ждешь пока аирдамп захапает хэндшейки — то есть пока юзер решит переподключится к интернету — пришел с работы и подключается по телефону или включил ноут и тд, хэндшейки будут схвачены когда в первой строке аирдампа в конце выскачит мак клиента&lt;br /&gt;
далее брутфорсишь хэндшейки или по аиркрэку — это читай как делается&lt;br /&gt;
либо по хэшкэту — это еще круче штучка, потому что в отличии от брутфорса аиркрэка, хэшкет делегирует процессы процу видеокарты, где ядер до жопы, в моем случае видюха брутфорсит в 19 раз быстрее основного проца ну и у хэшкэта там 3000 разных свистоперделок&lt;br /&gt;
ну и слово по словарям советую начинать все брутфорс с самого популярного словаря — rockyou, на кали он предустановлен, только его почистить инспектором надо, что бы длинна символов в нем не была меньше 8 и больше 63(это требования к паролю роутера по протоколу wpa2-psk)&lt;br /&gt;
так же в принципе можно ломать и сети, где надо и логин писать(выскочил протокол из головы), но там малька сложнее и больше гемора&lt;/p&gt;
</description>
</item>


</channel>
</rss>