@685d68bca73a4d028981fa214f05f065 Anonymous 2015-03-13 22:54:05
test message
@8f0b1b43f7074bdd9229a607029caf82 jinn 2021-08-26 12:10:49
would dns spoofing work?
@8978cfc847114b79a961bc563e079f78 jinn 2021-08-26 12:11:04
like spoofing with bettercap
@c4e4b5c4245f481a8396f01839d72f90 fulmar 2021-08-26 12:29:19
No. As far as I understand, this is how it's suppose to work: a client (android phone in your case) is running dnsmasq which is configured to connect to a controlled by you DNS server that sends crafted DNS responses that exploit this Heap Overflow.
@2450b0c5340547508a9c147403116840 jinn 2021-08-26 12:36:39
so i can not spoof a dns server request and send a crafted response?
@40f5072bf8f04b73a67cbdc572f8a18d fulmar 2021-08-26 13:00:16
Theoretically, yes. But for that you need to have a controlled node through which dns requests go from the client to the server.
@71951d5762d947519675fd00f564d5c9 jinn 2021-08-26 13:06:25
heres my scenerio. i am performing MITM attack with better cap and have been successful with arp poisoning. theres an option of dns spoofing in bettercap. i wanna find out if can run the script and exploit dnsmasq process. thanks to you now i know i can use that script only as a response. could you also tell me how else can i exploit with dns spoofing?
@9c72faa456054b9aac0dcd35ca2a3d3c fulmar 2021-08-26 13:24:57
https://www.exploit-db.com/exploits/42941 this script just sends the same bytes for each dns request which causes crash of dnsmasq process and that's it.
>how else can i exploit with dns spoofing
idk, you can make your own fake website which a user will see instead of a real website (because dns response will contain ip of your fake website) and steal passwords, etc.
@2343677cbd59453187041daca32f33d5 jinn 2021-08-26 13:59:14
thank you...
@13d47bf87fca473fafa4169330ae77eb Ggundam 2021-08-29 21:56:13
Hello, World. I found you on https://fchan.xyz/g/JJVO6U52 .
@90b2faaa40bf457090146f1b5bb7066e fulmar 2021-08-29 22:31:38
@13d47@13d47bf87fca473fafa4169330ae77eb hello
@22812e1d39da4c59891a916e85d66c5e fulmar 2021-08-29 22:34:15
and welcome
@b68571a913e448de9e651e7de6447f47 kirahira 2021-09-01 13:29:41
@5424360b4aab4ff0977db2526be76291 fulmar 2021-09-01 13:32:41
@b6857@b68571a913e448de9e651e7de6447f47 @b6857@b68571a913e448de9e651e7de6447f47
@ee2020a3de9141d8a5b729f30edd7cc0 kirahira 2021-09-01 13:58:10
@54243@5424360b4aab4ff0977db2526be76291 Увидел пиар на одной из борд. Хочу спросить: ты здесь админ, модератор или очень любишь это место?
@0e1ac271a0a84d2ca7e6edd1d4057b70 fulmar 2021-09-01 15:13:06
@ee202@ee2020a3de9141d8a5b729f30edd7cc0 Последнее. Просто давно тут сижу и мне здесь норм.
@7ef4855a25224d2ab5568d6d9693d60f kirahira 2021-09-01 23:59:03
@0e1ac@0e1ac271a0a84d2ca7e6edd1d4057b70 А ты до этого где-нибудь сидел? Ник знакомым кажется.
@13d0fa90b43e4b0292f069b6642cfbed fulmar 2021-09-02 00:50:45
@7ef48@7ef4855a25224d2ab5568d6d9693d60f Я анонимно тут сидел. До этого на лолксе и /c/ нульчана в основном. Ник у меня недавно появился, есть ещё аккаунт на лоре: fulmar_lor. Больше нигде нет.
@c3fdbe8e1bc44d2c9a6db4b4919168c0 kirahira 2021-09-02 08:12:27
@13d0f@13d0fa90b43e4b0292f069b6642cfbed На лоре, похоже, и видел
@811f3bbc33be4db7a05c3eefa593484c fulmar 2021-09-02 14:05:41
>The Australian federal government is planning to de-anonymize the internet to introduce a social credit system to combat "online abuse" - police will have access to individuals' social media accounts, which will be linked to people's passports.
@628a45329a7b4bbc9d11bb8cd1c366ff kirahira 2021-09-03 00:00:58
@811f3@811f3bbc33be4db7a05c3eefa593484c Такое скоро везде будет по-моему.
@616e7546f8c941ef9bd2cbbbe718a776 kirahira 2021-09-03 12:07:58
Ну, а вообще, как дела?
@11a743402b9a42bba410b7baebff8e28 fulmar 2021-09-03 12:10:54
Работаю, хуярю быдлокод, вьёбываю.
@68206ffc60b846378a2628acb256314f kirahira 2021-09-03 12:14:52
@11a74@11a743402b9a42bba410b7baebff8e28 на чём быдлокодишь?
@2dbb94b33064455da3d6fe4d4f3b08a7 fulmar 2021-09-03 12:20:17
@68206@68206ffc60b846378a2628acb256314f на чём нужно будет.
@363e1c8ca1e749c09e49fa1c5d4ae22a fulmar 2021-09-03 12:21:21
То что я по работе делаю и какие языки по работе использую - я не буду говорить.
@2a399dfceb6945f283b1c22a7f09ac2f fulmar 2021-09-03 12:22:38
Вообще я хочу свой язык запилить, тут даже тред есть про это
@44695106ed504d0ab4e4cae2381b678e fulmar 2021-09-03 12:24:46
Но пока мне что-то не интересно стало его дальше пилить. Жду когда интерес вернётся.
@7e9df978baef47fbb255b1e2c1df0de1 fulmar 2021-09-03 13:35:05
Нашёл свой старый телефон nokia на symbian, подзарядил и он работает. Охуеть, он лет 6 лежал и не подзаряжался, но батарея живая и держит заряд как и раньше.
@905ce9d398a44517b8aad60784a66884 kirahira 2021-09-03 14:19:14
@7e9df@7e9df978baef47fbb255b1e2c1df0de1 Ну так, а чего ему будет, если он просто лежал разряженный?
@5934c806966a4c058da5a30531ff7e97 kirahira 2021-09-03 14:19:28
Кстати, какая модель?
@08e71168dda7469da6d7b32e5e1b4e7d fulmar 2021-09-03 14:29:54
Ну не знаю, в другом одном телефоне и в ноуте я так батареи убил за несколько лет без подзарядки.
@55b1e6f04e0545388692f364bb6e2187 fulmar 2021-09-03 14:31:37
@5934c@5934c806966a4c058da5a30531ff7e97 С6 вроде бы.
@793c8cd076ad481194e22e66dd458aa6 urakan 2021-09-04 08:55:06
Which onion sites have the most users for you? I want to know the most popular pure onion site having no clearnet gateway.
@a1a4a71f01684f43a2373ff116fd7695 kirahira 2021-09-05 03:23:10
Вчера залез в японские интернеты для поиска информации про их файлообменные сети. Переводчик утки переводит криво. Похоже, что придётся учить японский.
@e9ba695de63d4721beb20211161c7cb0 fulmar 2021-09-05 04:25:47
@793c8@793c8cd076ad481194e22e66dd458aa6 I know only tor-only imageboards, but I don't like them because they use captcha. Most popular sites in tor are marketplaces I suspect.
@0117d5599b3148c099bbe4642195a7ce urakan 2021-09-05 05:44:45
Давайте воспользуемся сайтом DeepL.
@b55ef48ee4894eed9b7ee3d8d29ae04f urakan 2021-09-05 05:45:08
I posted the same question on some onion sites. It's nanochan where I could get the most human (maybe) replies.

I stand for captcha because I want human replies for now. In pfpmd here, can bots automatically post somethings after creating account with only once PoW?

Do you know any Russian popular non-marketplace onion site? I expect that Russia must have more onion sites than other countries because it has the second most tor users according to Tor official statistics. Isn't making onion sites popular in Russia?

I searched the sites but mostly found only market-oriented onion sites. :(
@1787e9918a0b4701b31f8a9099627da2 kirahira 2021-09-05 05:46:55
@0117d@0117d5599b3148c099bbe4642195a7ce thanks
@0e88c489f43444f69fc7f93b4acc6237 kirahira 2021-09-06 10:37:57
@e9ba6@e9ba695de63d4721beb20211161c7cb0 Я могу тебе как-то помочь с пиаром?
@03e66a27a56b498bb9143a8865accac7 fulmar 2021-09-06 11:33:59
@0e88c@0e88c489f43444f69fc7f93b4acc6237 Да я не представляю как ты сможешь помочь. Я уже по всем ру-бордам прошёлся, которые не блочат тор.
@7bbd2ecd1b864434a9a9ef3d65c70fb8 bigdig 2021-09-06 13:57:21
>Я уже по всем ру-бордам прошёлся
И оставил на них отметины своими белыми птичьими какашками...
@a016b9e8b0c14f19b99934e1ea4f4dbe fulmar 2021-09-06 14:29:27
@7bbd2@7bbd2ecd1b864434a9a9ef3d65c70fb8 Смотря как на это посмотреть.
@0396260ffb454e229e0e5dcebf6e046f fulmar 2021-09-07 14:18:29
>ProtonMail deletes 'we don't log your IP' boast from website after French climate activist reportedly arrested
@1a5d460863fe488b8bf1e6903458cc74 bigdig 2021-09-08 19:17:43
@a016b@a016b9e8b0c14f19b99934e1ea4f4dbe И как успехи, глупая чайка?
@d735948a73b940589210a0284765c2b6 fulmar 2021-09-10 20:51:07
@ed7676e707c1461da5853ffdf0c11899 fulmar 2021-09-11 19:57:04
@2de40fae8bfe4a909e01a41ba1efdcd2 fulmar 2021-09-11 19:58:54
Надо чтобы пантеры опять обитали в европейских лесах, ящитаю. По белым берёзам лазят и прыгают прекрасные пантеры - было бы охуенно.
@8b9b02e50d844db0a563d6b7e7b5130f pupkin 2021-09-12 09:45:44
Ну привет. Диковатый у вас интерфейс, если честно. Каждый из трех.
@d622060296e644d492dee2c5a7d49440 fulmar 2021-09-12 10:55:05
@8b9b0@8b9b02e50d844db0a563d6b7e7b5130f Приает.
@bbcfd067c248409cb0d17d9b2db72a8c kirahira 2021-09-13 15:20:54
Кстати про интерфейс
@77ca5a2edd2844e594a4930ff1b0b897 kirahira 2021-09-13 15:21:50
Я не могу понять, как тут в ui3 отвечать. Код руками вводить?
@7e62598712914628a225d1496c89ca25 fulmar 2021-09-13 15:23:27
@77ca5@77ca5a2edd2844e594a4930ff1b0b897 Кликаешь один раз на него, ctrl+c, ctrl+v.
@6e18b04b730547beb198f862b978ec5d kirahira 2021-09-13 15:24:11
7e62598712914628a225d1496c89ca25 М-да. Туго соображаю.
@31bb913d1f334d9bb7ebfd4d360facf2 kirahira 2021-09-13 15:25:13
@7e625@7e62598712914628a225d1496c89ca25 Ещё и руки не из того места.
@dc936bec4ead46c3bb1c9dab14d617f5 kirahira 2021-09-13 15:29:43
Увидел в федивёрсе нить, где обсасывали тему выборов и теорию, что могут на их время блокнуть Интернет. Кто-то предложил поднимать свои shadowsocks. Стоит ли на это тратить время?
@0515bca502ef49aa8ca514bffdaccb02 fulmar 2021-09-13 15:39:40
Не будут блокать потому что это не работает и они это знают (опыт РБ). SSH/SSL туннели будут всё равно работать.
@6e91284add88444da65269994e0d5d3e jinn 2021-09-13 16:19:46
does anyone have links to hacking material to study
@4f4db635420442abb977fabc5ffb6a55 fulmar 2021-09-13 16:30:18
what do you mean?
@5987a0878fc145949c540c7ab0cd5cd2 fulmar 2021-09-13 16:36:05
If you are talking about finding and exploiting security vulnerabilities, then google "vulnerability assessment".
@f2bcdd592c8f4c638b07b809b458b9dc jinn 2021-09-13 17:22:23
yeah google has been good. i found great material to get me started with ethical hacking. i am looking for more material like videos pdfs tutorials on beef bettercap metasploit whatever...
@811adafc24c645259fc86c3561e41317 fulmar 2021-09-13 17:39:43
You just open the official manuals and read them.
@cde1f5dc65f04852b5613e4e7562f128 pupkin 2021-09-14 19:39:42
Кстати говоря.
@0ee374fbbf694b45be15dcdda9030d15 pupkin 2021-09-14 19:40:22
@dc936@dc936bec4ead46c3bb1c9dab14d617f5 Ваши вангования по срокам введения чебурнета? Читал, уже DPI вовсю тестируют.
@070567ebcf234923b43d5ad0830e82d8 fulmar 2021-09-15 06:16:52
Где в арифметической иерархии находятся примитивно рекурсивные функционалы (не путать с примитивно рекурсивными функциями)? https://en.wikipedia.org/wiki/Primitive_recursive_functional Или это можно выразить только в арифметике высших порядков?
@257c200b92eb4a43b29157a2d5152c36 fulmar 2021-09-15 06:24:17
Я правильно понимаю, что это будет та же $delta_0$, но в арифметике второго порядка? Или тут второго порядка мало?
@1ffb3587bcec4b6a88314f999952ce91 fulmar 2021-09-15 06:24:49
@5384960ae7624ba5a1aff85dfd439192 fulmar 2021-09-15 06:25:08
@641c56604b1f4d04946c5b3dcf0a56fa fulmar 2021-09-15 06:25:37
@53849@5384960ae7624ba5a1aff85dfd439192 да, вот это обозначение.
@252ad49ad7874ea5a295a1cc7d50c4f3 kirahira 2021-09-15 07:40:40
@0ee37@0ee374fbbf694b45be15dcdda9030d15 год, полтора.
@49ab1be1edd04757aefe940d871ad1a1 kirahira 2021-09-15 12:25:27
Ростелеком лочит торренты. Но почему никто до сих пор не видит его альтернативы (Freenet)?
@4cf786c93fd84cb59bc4847c8e6dbb6d bigdig 2021-09-15 22:22:45
>Но почему никто до сих пор не видит его альтернативы (Freenet)?
Если ты не брезгаешь половину своего диска отдать на хранение цп, то Freenet - твой выбор, лол. Ну и раз ты рекомендуешь его в качестве альтернативы, то вопрос на засыпку: как часто ты сам появляешься во Freenet, и когда в нем был последний раз?

Реальная альтернатива клирнетовскми торрентам - торренты внутри i2p, но это мало кому надо, потому что большинству проще подписаться на стриминговые сервисы, чем задрачиваться с торрентами (и скрытосетями в том числе), тем более - на мобильных устройствах.
@12899150f9c84120ad89e57f7fc01757 pupkin 2021-09-15 22:53:02
@4cf78@4cf786c93fd84cb59bc4847c8e6dbb6d Все гораздо проще на самом деле. Альтернатива -- это просто сменить провайдера. Я понимаю, что вы программисты-аутисты, но спуститесь вы на землю.
@c53ed362f13f464289af4bcee152091b pupkin 2021-09-15 22:57:42
Это довольно частая проблема. При разработке некоммерческой технологии люди думают в первую очередь о себе: интересная архитектура p2p системы, круто, напишу и буду юзать.
А надо смотреть на это с точки зрения среднестатистического юзверя. Потому что ты же не будешь в сети один сидеть, тебе нужны люди, чтобы были посредниками (как например в tor, хз как в фринете) или раздавали контент (как в случае с торрентами) или создавали контент (как в случае с fediverse).
@6d0511465c3c4985ab2944e44ffb5774 fulmar 2021-09-16 05:52:30
Никто не будет с торрентов слазить. Блокировки обходятся через впн или ещё как-нибудь. Фринет тормозной (по сравнению с клирнет торрентами). Это раз. Во-вторых, насколько я понимаю, там нет обфускации трафика и его так же легко детектить и блочить, как и битторент. В-третьих, по сравнению с клирнет торрентами там слишком мало юзеров и контента нет и никто его не будет завозить туда только потому что в какой-то жопе планеты кто-то блочит торренты.