3 минуты
1,6K прочтений · 4 года назад
Исправление ошибки SSL-сессии в POS-терминале
Частым возникновением ошибки SSL-сессии страдают ПОС-терминалы марки Ingenico, обладающие GPRS/GSM-модулями. Возникают следующие типы ошибок: «0 - 4», «0 -19» и «0 -7». Постараемся понять, в связи с чем данные неполадки появляются и как их устранить...
24 прочтения · 1 год назад
https://telegra.ph/Roxysploit-v-termuks-08-09 Roxysploit в Termux Termux Всем привет! Хочу рассказать про то как поставить очень крутой фреймворк под названием roxysploit. Сразу говорю - нужны рут права. roxysploit — это поддерживаемый сообществом пакет тестирования с открытым исходным кодом и на проникновение, который поддерживает атаки для многочисленных сценариев. проведение атак в полевых условиях. Установка: Обновим пакеты: apt update -y apt upgrade -y Качаем гит: apt install git Теперь питон: apt install python2 Качаем инструмент: git clone httpgithub.com/...oitрываем его: cd roxysploit Обновим roxysploit: python2 update.py И вот такой командой запускаем: python2 roxy.py Модули: Scan - автоматизированный модуль сбора информации о целевом ресурсе. Jailpwn - модуль для любого iPhone-устройства, на котором был сделан jailbreak. Он пытается получить полноценный SSH шелл, подобрав дефолтные пароли. Eternalblue - Использует уязвимость в протоколах SMBv1 / SMBv2, которые были собраны из NSA cyberweapons. Internalroute - Использует множество уязвимостей в Wi-Fi маршрутизаторах. Aurora - Модуль, использующий уязвимость URL-адреса Internet Explorer 6. Doublepulsar - Дает возможность удаленной инъекции вредоносного dll в ОС Windows. Kodi - Бесплатный кроссплатформенный медиа плеер и программное обеспечение для организации HTPC с открытым исходным кодом. В фреймворке присутствует вредоносный аддон (backdoor) для kodi.tv Bleed - Использует массовую проверку уязвимости при обнаружении каких-либо уязвимостей SSL. Tresspass - Модуль позволяющий управлять вашей PHP полезной нагрузкой. Handler - обычно используется для создания слушателя на порту. Poppy - это модуль MITM, перехватывать незашифрованные пароли из протоколов, таких как ftp и http. Redcarpet – Модуль – шифровальщик пользовательской директории. Используется для собственной защиты. Picklock - Это локальный модуль для bruteforce атак нацеленный на подключаемые устройства. Например, Android телефон в режиме отладки по USB. Passby - Может создать USB для кражи всех учетных данных с компьютера Windows за считанные секунды. Dnsspoof – MITM модуль, он может перенаправлять любые HTTP-запросы в ваши DNS. Smartremote - Это эксплойт, который вы можете использовать на дистанционном управлении смарт-телевизора без проверки подлинности. Blueborne – Модуль использования утечек памяти Bluetooth на всех устройствах включая автомобили. Credswipe – Модуль для клонирования карт. Необходим ридер. Rfpwn – Используется для bruteforce специального AM OOK или необработанного двоичного сигнала. Ftpbrute – Модуль для проведения bruteforce атаки на FTP сервер. Wifijammer – Модуль для деаутентификации все пользователей от выбранной Вами точки доступа. EDIT