Просмотр полной версии : Обходим авторизацию в общественных Wi-Fi точках
А разве можно не указывать авторство? (Сорри за оффтоп)
Ну а вы сами этим пользовались? Что скажите, кто является потенциальным таргетом для данного метода?
К примеру: работает ли данный метод если авторизация происходит на локальном контроллере, а не на точке доступа?
Или это на приложухах хот-спотов так? Не понятно.
P.S:Как по мне бездушные копи/пасты статей не стоит сюда заливать.
Rey Zeelmyw сказал(а):
У меня в KFC все работало. Статьей хотел поделиться, так как мне помогла. Что такое по вашему бездушный копипаст? Статья которая коротка описана или то что не работает. Я мог бы эту статью расстянуть, но решил не лить воды, а сразу залил как есть, потому-что описано коротко и работоспособно. Чуть выше написал, то что автор статьи народ, так как текст гуляет в свободном доступе, так что не мне отвечать на ваши вопросы, а если интересно, то проверьте сами, а потом поделитесь с нами статьей, которая будет подходить вашим требованиям, а потом уже покритикуем мы
Хорошо, в интернете кто то не прав, поэтому включаем зануда-mode:
1)Если вы человек связанный с ИТ (ну или хотя бы на уроках информатики не играли в cs) то должны помнить основные атрибуты информации, и перед тем как выложить статью/пост, вы не спрашиваете себя "А соответствует ли моя статья этим критериям? Будет ли она полезна другим?"
Разберем на вашем примере:
Актуальность - не факт (так как вы привили в ответ что у вас на одной AP работает, а за остальными гоните других проверять )
Полнота - нет (вы не описали причину работоспособности вашего метода)
Понятность - тут согласен кратко и понятно (но для знающего человека)
Достоверность - тут спорный момент (кто знает что у вас в этой связки не было какого нибудь dns-crypt)
2) Тупой копипаст. А как это по другому назвать? Вы взяли чужие идеи, перефразировали своими словами и отдали на печать.
При этом за эту статью я не у народа должен спрашивать, а у вас как автора. И если вы не можете ответить на вопросы своих читателей возникают вопросы:
Вы сами разобрались в этой теме? Если да - то почему не отвечаете на вопросы читателей (отправляя меня на проверку вашей теории вы не проявляете уважение ко мне в очередной раз).
Вы сами разобрались в этой теме? Если нет - то зачем вы тогда это писали? Потратить свои пять минут жизни и пять минут жизни читателя? (Как по мне это опять не уважение к читателям, а в частности меня)
3)На ваше замечание по поводу сами напишите, а мы по критикуем - я отвечу так:
Я могу таких же статей написать столько, сколько хватит моих физических сил (Пример: как взломать любую cisco за пять минут: Берем ноут с Kali Linux, сканем сеть, стучимся на этот маршуртизатор, берем эту тулзу сканим на уязвимости, используем найденную уязвимость - ПРОФИТ). Но пользы от этого не будет ни кому, зря потраченное время. И да у меня есть идеи для статей (но я не могу потратить лишние время на её написание и офромление, потому что не уверен что прохожу по тем параметрам которые описывал выше).
Зануда-mode выключить.
P.S: Все что написано выше является ИМХО, и может совпадать или не совпадать с мнением сообщества. Я надеюсь прочитав моё сообщение, вы измените отношение к своим читателям
Сергей Попов
29.06.2018, 22:57
Rey Zeelmyw сказал(а):
Что такое по вашему бездушный копипаст?
Обходим авторизацию в общественный wifi
Rey Zeelmyw сказал(а):
Делиться с записью, которая помогла - бездушный копипаст?
Запрещено размещение не уникального контента (копипаст).
Цитата из правил форума.
P.S: пока @WebWare Team (https://forum.antichat.xyz/members/566057/)не зашел, сам не видел.
Rey Zeelmyw сказал(а):
Не ну раз вам это не нужно, то пошли вы нафиг. копипастил статью потому что она годная и не было подобной статьи на античат , хотя чему удивляться, если с первой статьи античат начали критиковать, будто сами тут сидят статьи печатают. да и баньте если хотите, интерес к этому форуму пропал уже из-за таких умников, сидите сами печатайте статьи тогда, умники. узнаю наш дружный античат
Зря ругаешься, бро. Если статья тебе помогла, то замечательно. Вот и нужно было рассказать как и что Именно Ты делал. А если бы и скрины прицепил, вообще было бы классно. А в конце ссылочку под спойлер на источник. Тогда и автору приятно,и ребята благодарны будут, да и сам будешь рад что хорошее дело сделал.
Хвост пистолетом! Пиши еще старайся все получится)))
ftp13 сказал(а):
Ну а вы сами этим пользовались? Что скажите, кто является потенциальным таргетом для данного метода?
К примеру: работает ли данный метод если авторизация происходит на локальном контроллере, а не на точке доступа?
Или это на приложухах хот-спотов так? Не понятно.
P.S:Как по мне бездушные копи/пасты статей не стоит сюда заливать.
Тут и так понятно что авторизация должна через dns сервер работать(незнаю на сколько правильно пояснил) если сервер с паролем то у приложений соединения не будет а значит данный метод работать не будет.
Без обид, но на статью вообще не тянет. И ругаться за правду на людей вообще не стоит.
Sykes сказал(а):
Без обид, но на статью вообще не тянет. И ругаться за правду на людей вообще не стоит.
Давай ты мне обоснуешь. Почему не тянет? Да копипаст да баян но может же кому-то пригодится.
Sykes сказал(а):
Без обид, но на статью вообще не тянет. И ругаться за правду на людей вообще не стоит.
Я бы не стал на автора бросатся все мы учимся и не все мы сразу хакерами родились
nikos сказал(а):
Давай ты мне обоснуешь. Почему не тянет? Да копипаст да баян но может же кому-то пригодится.
ты уже назвал две причины. Может кому-то пригодиться? Давай тогда сюда зальём гайды по скл за 2005 год. Не, а вдруг? И вообще весь интернет сюда и плевать, что было миллон раз. Вдруг кто не видел?
Друже, я и не бросался, а высказал своё мнение. Без оскорблений, без истерик.
Прошу Обходим авторизацию в общественный wifi - чистейшей воды копипаст. Правила форума это запрещают и на этом можно сойтись, чтобы не тратить время друг друга.
Sykes сказал(а):
ты уже назвал две причины. Может кому-то пригодиться? Давай тогда сюда зальём гайды по скл за 2005 год. Не, а вдруг? И вообще весь интернет сюда и плевать, что было миллон раз. Вдруг кто не видел?
Согласен статья большой баян. Но а разве не удобно когда большой массив разной инфы в одном месте. По мне так измененый копипаст не так уж и плох вплане информационого наполнения форума. Конечно если он актуален.
nikos сказал(а):
По мне так измененый копипаст не так уж и плох вплане информационого наполнения форума. Конечно если он актуален.
из изменений только отказ от ответственности. Обходим авторизацию в общественный wifi
Предлагаю ещё раз закончить полемику, чтобы не тратить время. Если не фильтровать контент, то форум будет помойкой. На мою первую статью тоже накинулись, причем по делу, что оформление не очень. Я просто это принял и написал 2 новые статьи, в которых учел критику. И знаешь, что странно, но критики больше не было. Так что я за жесткую модерацию контента.
nikos сказал(а):
Тут и так понятно что авторизация должна через dns сервер работать(незнаю на сколько правильно пояснил) если сервер с паролем то у приложений соединения не будет а значит данный метод работать не будет.
В том то и дело не понятно. DNS (domain name service) - служба позволяющая перевести ip адрес ресурса в читабедьный вид, и ни какую авторизацию или другие действия она не может делать (я хочу зайти на античат - Роутер я таких не знаю, что скажешь DNS ? DNS - а я знаю стучись сюда 104.25.5.14).
Следовательно вопрос: как это работает (и что это работает), не ужели роутер при неавторизации отдает свой днс (который все запросы резолвид на свой сервер), а если человек авторизовался меняет ему dns servera по dhcp? Я еще ни где такого извращентства не видел
Что значит в помойку? Я был на других ресурсах и может у меня свой взгляд но не скажу что это такая помойка есть конечно но не везде. Я знаю что это копипаст сам это видел давно на другом ресурсе но это не значит она не актуальна и не имеет право быть. А точто автор должен хотябы указывать ссылки на источник если тупо копирует с этим я соглашусь.
ftp13 сказал(а):
В том то и дело не понятно. DNS (domain name service) - служба позволяющая перевести ip адрес ресурса в читабедьный вид, и ни какую авторизацию или другие действия она не может делать (я хочу зайти на античат - Роутер я таких не знаю, что скажешь DNS ? DNS - а я знаю стучись сюда 104.25.5.14).
Следовательно вопрос: как это работает (и что это работает), не ужели роутер при неавторизации отдает свой днс (который все запросы резолвид на свой сервер), а если человек авторизовался меняет ему dns servera по dhcp? Я еще ни где такого извращентства не видел
Я может не так хорошо в этом разбираюсь но в данном случае роутер дает нам свой днс а мы его меняем на гугловский.
nikos сказал(а):
Я может не так хорошо в этом разбираюсь но в данном случае роутер дает нам свой днс а мы его меняем на гугловский.
Вот поэтому я и писал свою тираду. Ни вы ни автор не разобрались в данной теме (а с автора должен быть спрос), следовательно и не можете конкретно ответить на вопросы. В чем тогда смысл статьи?Поделиться копипастом если это вам помогло?
Это выглядет так (я перефразирую одну известную фразу):
Дай человеку оружие - и накормишь его на несколько дней, но если человек с ДЦП он сам себя убьет.
ftp13 сказал(а):
Вот поэтому я и писал свою тираду. Ни вы ни автор не разобрались в данной теме (а с автора должен быть спрос), следовательно и не можете конкретно ответить на вопросы. В чем тогда смысл статьи?Поделиться копипастом если это вам помогло?
Это выглядет так (я перефразирую одну известную фразу):
Дай человеку оружие - и накормишь его на несколько дней, но если человек с ДЦП он сам себя убьет.
Это я не знаю? Тут написано как обходится веб авторизация в случае если она происходит спомощью подмены dns и конечно вслуча если используется другой способ авторизации то этот способ работать не может. И то если есть поддержка альтернативных dns если допустим авторизация с радиус то этот способ точно не прокатит или если есть используется mac адрес допустим.
nikos сказал(а):
Это я не знаю? Тут написано как обходится веб авторизация в случае если она происходит спомощью подмены dns и конечно вслуча если используется другой способ авторизации то этот способ работать не может.
А вы в курсе что эта веб авторизация везде (это всего лишь фронт-end )поднятый на роутере или сервере в той же локальной сети? Есть конечно исключения в цисках или микротиках ( но это не точно). Но вы то не знаете что работает на бекэнде, и повторяюсь этот метод не должен тогда публиковаться без объяснения этой тех.части.
Перечитайте мою тираду, может и поймёте почему я выступаю против этой статьи
ftp13 сказал(а):
А вы в курсе что эта веб авторизация везде (это всего лишь фронт-end )поднятый на роутере или сервере в той же локальной сети? Есть конечно исключения в цисках или микротиках ( но это не точно). Но вы то не знаете что работает на бекэнде, и повторяюсь этот метод не должен тогда публиковаться без объяснения этой тех.части.
Перечитайте мою тираду, может и поймёте почему я выступаю против этой статьи
Чего мы спорим тут ясно что если перехватывающий портал слабый плохо фильтрует трафик то это способ может запросто прокатить(с тор) если же всё настроено нормально то тут уже только спуфинг mac адресов либо перехват данных авторизованых пользователей.
nikos сказал(а):
Чего мы спорим тут ясно что если перехватывающий портал слабый плохо фильтрует трафик то это способ может запросто прокатить(с тор) если же всё настроено нормально то тут уже только спуфинг mac адресов либо перехват данных авторизованых пользователей.
Мы спорим потому что портал не должен фильтровать трафик, должен быть отдельно прокси сервер для логирования и отслеживания для выполнения очередного ФЗ ( номер не вспомню). Спуфинг мак адреса это уже другая тема. Все те оспекты которые мы с вами обсуждаем должен был написать автор, а не мы тут.
ftp13 сказал(а):
Мы спорим потому что портал не должен фильтровать трафик, должен быть отдельно прокси сервер для логирования и отслеживания для выполнения очередного ФЗ ( номер не вспомню). Спуфинг мак адреса это уже другая тема. Все те оспекты которые мы с вами обсуждаем должен был написать автор, а не мы тут.
Нет но почему благодаря вам я подтянул знания о работе порталов
"Фильтрация трафика" в данном случае в ковычках. Но ещё раз повторяю если конфигурация портала неправильная если открыт 53 порт и используется dns то такая атака прокатит! Ещё допустим из своего опыта скажу можно через vpn обойти портал но это только если порты неправильно блокированы.
nikos сказал(а):
Нет но почему благодаря вам я подтянул знания о работе порталов
"Фильтрация трафика" в данном случае в ковычках. Но ещё раз повторяю если конфигурация портала неправильная если открыт 53 порт и используется dns то такая атака прокатит! Ещё допустим из своего опыта скажу можно через vpn обойти портал но это только если порты неправильно блокированы.
В спорах всегда рождается истина (Сократ).Но теперь прикиньте сколько времени мы свами потратили на это? Не более выгодней было бы потратить это время на написании годного контента, или на изучение других тем?
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot