Koleś boi się latać - to dla zabicia czasu hackuje sobie systemy w samolotach. SQL injection, omijanie płatności kartą, możliwość wczytywania dowolnych plików i takie tam. Opis na przykładzie lotu z Wawki.

https://sekurak.pl/sql-injection-w-samolotowym-systemie-infotainment-lot-z-warszawy/

#bezpieczenstwo #sekurak #security #hacking #lotnictwo
sekurak - Koleś boi się latać - to dla zabicia czasu hackuje sobie systemy w samolota...

źródło: comment_NvzgPTFkBE6EtW7AlcylqB6Cx8nLG28f.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Murki jest problem, mame dostała maila z fałszywą fakturą z play, chodzi dokładnie o coś takiego - LINK, no i niestety otworzyła ten plik w javascript i wygląda na to, że komp zainfekowany - z takich dziwnych objawów narazie zauważyłem, że np. pliki znajdujące się na pendrivie mają pozmieniane nazwy, są wyświetlane jako skróty, a ich lokalizacja to C:\WINDOWS\System32, po zrzuceniu plików na hdd wywala błąd (screen w komentarzu). Trochę panika,
pernikovy_tatko - Murki jest problem, mame dostała maila z fałszywą fakturą z play, c...

źródło: comment_J2V66hociZ5ZQItVb1eZ0dzfAYzaM3Pj.jpg

Pobierz
  • 18
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: Michał, albo ktoś inny z ekipy. Mam taką propozycję: przejmijcie tag #sekurak jako tag autorski i zacznijcie go używać. Będziecie mieć atencję, a i wasze wpisy nie będą porozrzucane po kilkunastu tagach.
  • Odpowiedz
Mam problem, posiadam rejestrator H.264 DVR, do którego chciałbym wejść przez terminal, ze względu na to że chciałbym podłubać przy jego systemie (jest to Linux).
Po przglądarce idzie wejść do niego, zaś po telnecie już nie ( ͡° ʖ̯ ͡°)
Może jest na to jakiś exploit czy luka?
#linux #hacking #monitoring #pytaniedoeksperta
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drogi Wykopie,

Szukając dobrej karty WiFi pod #kalilinux doszedłem do wniosku, że firma może być raczej tylko jedna, czyli Alfa. Problem w tym, że posiadają oni dosyć spory wachlarz urządzeń. Zrobiłem mały research i oto co mi wyszło:

AWUS036NHA - w miarę dobra i czuła, były z nią problem we wcześniejszych wersjach Kali
AWUS036NHR - bardziej czuła niż NHA ale ma pewne problemy (injections, niestety nie mam informacji o konkretach).
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@proce55or: Powinno cie interesować jaki chip i radio jest w tych kartach. Atheros jest dobrym wyborem do pen-testów, bo potrafi mieć wszystko czego potrzebujesz. Nie wiem tylko jak bardzo Kali Linux jest user-friendly i czy mają modowane drivery atherosa i linuxowe wifi, ale osobiście wątpie, bo łamanie regulacji by nie przeszło.
Jak nie odstrasza cię grzebanie w źródłach ath9k , inuxowych modułach 80211 i zrobienia swojego kernela/driverów to warto. Inaczej
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@paprok: mnie trochę przytłacza taka wiedza z tak wielu tematów u jedej osoby. Fascynat-inżynier z niezwykłym zaangażowaniem. Tak powinno definiować się hakera ;-)
  • Odpowiedz
@paprok: gorzej, jak jakiś algorytm wymknie się spod kontroli i uzna człowieka za największe zagrożenie. Nie musi to być wcale tzw. "sztuczna inteligencja", ot po prostu zwykły algorytm z błędną implementacją praw Asimova. SF jest bliżej, niż to się wydaje.
  • Odpowiedz