HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 04.12.2017, 06:26
Air7771
Новичок
Регистрация: 21.02.2017
Сообщений: 0
С нами: 4854358

Репутация: 0
По умолчанию

ss7-hack-attacks-exploit

Всем добрых суток! Думал куда постить ... Вроде сюда. Сразу говорю не для рекламы!!!
Есть сайт https://www.fudexploits.com/product/ss7-hack-attacks-exploit/
Где представлен софт для пентеста. Хотелось бы получить информацию если у кого есть! Что это кидалово или действительно этот софт ss7-hack-attacks-exploit работает. Буду благодарен за информациию.
 
Ответить с цитированием

  #32  
Старый 04.12.2017, 11:45
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

Air7771 сказал(а):

ss7-hack-attacks-exploit

Всем добрых суток! Думал куда постить ... Вроде сюда. Сразу говорю не для рекламы!!!
Есть сайт https://www.fudexploits.com/product/ss7-hack-attacks-exploit/
Где представлен софт для пентеста. Хотелось бы получить информацию если у кого есть! Что это кидалово или действительно этот софт ss7-hack-attacks-exploit работает. Буду благодарен за информациию.

Честно говоря, доверия совсем не вызывает
 
Ответить с цитированием

  #33  
Старый 05.12.2017, 00:45
swap3r
Новичок
Регистрация: 06.11.2016
Сообщений: 0
С нами: 5008631

Репутация: 0
По умолчанию

Цитата:

Air7771 сказал(а):

ss7-hack-attacks-exploit

Всем добрых суток! Думал куда постить ... Вроде сюда. Сразу говорю не для рекламы!!!
Есть сайт https://www.fudexploits.com/product/ss7-hack-attacks-exploit/
Где представлен софт для пентеста. Хотелось бы получить информацию если у кого есть! Что это кидалово или действительно этот софт ss7-hack-attacks-exploit работает. Буду благодарен за информациию.

а как ты сам думаешь?
смотри, в принципе, "накодить" действие "найти местоположение абонента с МСИСДН = Х" (где Х, предположим, может иметь для тестов значение 78091234567) посредством так называемых МАР запросов не есть аж такое сложное дело для тех, кто в этом разбирается (как и "накодить" в виде "функций" другие действия, которые можно через ОКС-7 делать). Потом можно это даже упаковать в красивую оболочку даже с гуями и продавать... предположим эдак за 300 дол... не вопрос, вполне реально, что даже этот код рабочим будет... вот только нюансик один - для работы такого софта нужно подключение к этому же ОКСу-7 (и не просто обычное подключение, а еще с со своим адресом (точно не помню, как называется global title, вроде). А его то тебе за 300 дол вряд ли кто в комплекте к софту положит.
 
Ответить с цитированием

  #34  
Старый 05.12.2017, 00:59
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

swap3r сказал(а):

точно не помню, как называется global title, вроде

OPC & DPC
 
Ответить с цитированием

  #35  
Старый 05.12.2017, 01:07
swap3r
Новичок
Регистрация: 06.11.2016
Сообщений: 0
С нами: 5008631

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

OPC & DPC

ага, спасибо, точно, поинт код
я не силен в этой штуке, приблизительно только понимаю, как оно работает.
 
Ответить с цитированием

  #36  
Старый 05.12.2017, 06:13
Air7771
Новичок
Регистрация: 21.02.2017
Сообщений: 0
С нами: 4854358

Репутация: 0
По умолчанию

Всем благодарен что просветили))) еше раз благодарю!
 
Ответить с цитированием

  #37  
Старый 05.12.2017, 20:12
amstrot
Новичок
Регистрация: 24.01.2017
Сообщений: 0
С нами: 4894965

Репутация: 0
По умолчанию

Цитата:

Vander сказал(а):

Честно говоря, доверия совсем не вызывает

Два года назад один приезжий к нам человек продемонстрировал фокус с перехватом смс, у него на андроиде стояло приложение через которое он всё это проделал (у него был доступ через оператора)... с той минуты я заинтересовался этим багом...
Потестить свои навыки можно не только в GSM сети, так как протокол ss7 используетсю в SIP телефонии, а там сообщения передаются на физическом/канальном уровне, только по ip сети. Вот статейка как можно примерно всё это реализовать vlmi.su/threads/vzlom-ss7.2155/
P.S. Если есть на этом борде человек которому по плечу эти "действа", покажу полигон для тренинга...
 
Ответить с цитированием

  #38  
Старый 05.12.2017, 22:21
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

amstrot сказал(а):

Два года назад один приезжий к нам человек продемонстрировал фокус с перехватом смс, у него на андроиде стояло приложение через которое он всё это проделал (у него был доступ через оператора)... с той минуты я заинтересовался этим багом...
Потестить свои навыки можно не только в GSM сети, так как протокол ss7 используетсю в SIP телефонии, а там сообщения передаются на физическом/канальном уровне, только по ip сети. Вот статейка как можно примерно всё это реализовать vlmi.su/threads/vzlom-ss7.2155/
P.S. Если есть на этом борде человек которому по плечу эти "действа", покажу полигон для тренинга...

Я занимаюсь SS7, VoIP. Интересно, что за полигон
 
Ответить с цитированием

  #39  
Старый 05.12.2017, 23:08
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Вот еще интересная тулза в тему VIPROY там и видео и сайт разрабов!)) думаю уделить этому пару деньков, тема очень актуальна! Кто со мной?

функционал впечатляет!
  • SIP Register
  • SIP Invite
  • SIP Message
  • SIP Negotiate
  • SIP Options
  • SIP Subscribe
  • SIP Enumerate
  • SIP Brute Force
  • SIP Trust Hacking
  • SIP Proxy Bounce
  • SIP/SDP and MSRP PoC Fuzzers
  • Skinny Register
  • Skinny Call
  • Skinny Call Forward
  • Polycom Configuration Extractor
  • CUCDM Call Forwarder
  • CUCDM Speed Dial Manipulator
  • Cisco CDP Spoofer
  • MITM Proxy TCP
  • MITM Proxy UDP
  • Boghe IMS Client PoC Exploits
  • MSRP Client and Library
 
Ответить с цитированием

  #40  
Старый 06.12.2017, 00:40
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Это тема, да) Надо глянуть
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.