HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.06.2017, 23:48
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Приветствую! Эта статья будет посвящена фреймворку предназначенному для проведения анализа и тестирования на уязвимости телекоммуникационных протоколов.



SiGploit - представляет собой систему тестирования безопасности сигнализации, предназначенную для профессионалов и специалистов в области телекоммуникационной безопасности. Используется для выявления и использования уязвимостей в протоколах сигнализации, используемых в мобильных операторах. SiGploit стремится охватить все используемые протоколы, используемые в межсетевых соединениях оператора SS7, GTP (3G), Diameter (4G) или даже SIP для IMS и VoLTE-инфраструктур, используемых в слое доступа. Рекомендации по каждой уязвимости будут предоставлены в виде руководства со списком шагов, которые необходимо сделать для повышения их безопасности.

SiGploit разработан в несколько этапов:

· Фаза 1: SS7

SiGploit намеренно начнет с уязвимостей SS7, обеспечивающих сообщения, используемые для тестирования атакующих сценариев:

A - Отслеживание местоположения, B-Call и SMS Interception C-Fraud

· Фаза 2: GTP

Эта фаза будет сосредоточена на атаках, направленных на роуминг данных, которые происходят на межсоединениях IPX / GRX.

· Фаза 3: Diameter

Эта фаза будет сосредоточена на атаках, происходящих на межсетевых соединениях LTE, используя Diameter в качестве протокола сигнализации.

· Фаза 4: SIP

Эта фаза будет касаться SIP в качестве протокола сигнализации, используемого на уровне доступа для передачи голоса по LTE (VoLTE) и инфраструктуры IMS

· Фаза 5: Отчетность

На этом последнем этапе будет представлена функция отчетности. Всесторонний отчет с тестами, выполненными вместе с рекомендациями по каждой уязвимости, которая была использована.

Установка:

> git clonehttps://github.com/SigPloiter/SigPloit

> cd SigPloit



> ./installer.sh



Зависимости:


1. Python 2.7
2. SDK
3. gradle 3.4.1


Запуск:

> cd /bin

> ./SiGploit.py





На данном этапе разработки, доступна только фаза номер один – SS7.

В следующих версиях ожидаются дополнения по указанным пунктам. Буду поглядывать, и сообщать об обновлениях.

Спасибо.
 
Ответить с цитированием

  #2  
Старый 17.06.2017, 00:32
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

хорошая тема, хотелось бы конечно потестить в боевом режиме, но к сожалению нет доступа к терминации
 
Ответить с цитированием

  #3  
Старый 25.06.2017, 22:51
hans007
Новичок
Регистрация: 09.04.2017
Сообщений: 0
С нами: 4787036

Репутация: 0
По умолчанию

а как получить доступ к терминации ss7
[doublepost=1498416715,1498416555][/doublepost]

Цитата:

kot-gor сказал(а):

хорошая тема, хотелось бы конечно потестить в боевом режиме, но к сожалению нет доступа к терминации

а как получить доступ к терминации ss7
 
Ответить с цитированием

  #4  
Старый 25.06.2017, 23:50
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Цитата:

hans007 сказал(а):

а как получить доступ к терминации ss7
[doublepost=1498416715,1498416555][/doublepost]
а как получить доступ к терминации ss7

ну это доступ имеют сотрудники телефонных компаний...можно арендовать в какой либо банановой стране..но стоимость кусается ,от 6000 у.е в месяц. Правда и плюшки получаешь серьезные..можно слушать входящие разговоры и смс.а так же приблизительно определять нахождения абонента..правда сейчас вводят антифродовую технологию..так что не везде это прокатывает.
 
Ответить с цитированием

  #5  
Старый 26.06.2017, 00:17
hans007
Новичок
Регистрация: 09.04.2017
Сообщений: 0
С нами: 4787036

Репутация: 0
По умолчанию

азачем тогда тут выкладывают...все эе должен быть способ зайти в систему
 
Ответить с цитированием

  #6  
Старый 26.06.2017, 12:33
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

hans007 сказал(а):

азачем тогда тут выкладывают...все эе должен быть способ зайти в систему

что бы приокрыть завесу тайны работы с этим направлением. А решений по принципу тыкнул в ноут девайс с китайскго рынка за 2 у.е и слушаем весь город - не существует.
 
Ответить с цитированием

  #7  
Старый 26.06.2017, 18:42
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

hans007 сказал(а):

а как получить доступ к терминации ss7
[doublepost=1498416715,1498416555][/doublepost]
а как получить доступ к терминации ss7

Если в образовательных целях, готов помочь, работаю с этим
 
Ответить с цитированием

  #8  
Старый 26.06.2017, 20:21
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

Если в образовательных целях, готов помочь, работаю с этим

буду признателен, а то в этой области познания чисто теоретические..
 
Ответить с цитированием

  #9  
Старый 26.06.2017, 20:27
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

Если в образовательных целях, готов помочь, работаю с этим

Присоеденяюсь к теме ) Очень интересно, полезно узнать о ней от первого лица. Статьи такого рода прочту с удовольствием, тема набирает популярность. Голосую за продолжение!
 
Ответить с цитированием

  #10  
Старый 26.07.2017, 22:26
useralexrc
Новичок
Регистрация: 25.07.2017
Сообщений: 0
С нами: 4632239

Репутация: 0
По умолчанию

Скачал, но не нашел инсталятор .sh
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...