آزمون نفوذ – hostapd-wpe یک چالش و واکنش دریافت می کند، به طور متوسط ​​اعتبار ارسال شد؟

یک نقطه دسترسی برای راه اندازی یک حمله "شر دوقلو" در یک شبکه سازمانی WPA2 موجود ایجاد کردم (من اجازه دارم این کار را انجام دهم)

من با استفاده از hostapd-wpe، در کوتاه مدت از امکان دسترسی به نقطه دسترسی من دستگاه ها شبکه را می بینند و احراز هویت می کنند و من یک چالش و پاسخ می گیرم.

هنگامی که چالش و پاسخ را می گیرم و تلاش می کنم برای اجرای یک حمله فرهنگی به آنها، من ناموفق باشم. حتی اگر من به نقطه دسترسی با رمز عبور رمز عبور وصل شوم یا به صورت دستی یک رمزعبور واقعی را به لیست لیست من اضافه کنم.

با jtr من از موارد زیر استفاده می کنم:

john – wordlist = / usr / share / wordlists / rockyou .txt.gz hash.txt

john –format = netntlm – naive –wordlist = / usr / share / wordlists / rockyou.txt.gz hash.txt

وقتی mschapv2 یا netntlmv2 را در jtr یا hashcat امتحان میکنم آن را بارها 0 هش. hashcat خطایی در مورد salt-length ارائه می دهد.

hostapd-wpe نشان می دهد که چالش و پاسخ mschapv2 است.

به دنبال یک پاسخ ساده اما هر گونه توصیه بسیار قدردانی است. آیا چالش و واکنش نشان می دهد که این ماشین ها فقط اعتبارنامه خود را به AP شر دوقلو ارسال کرد، و من فقط نیاز به ادامه کار در فهم چگونگی برداشتن mschapv2. یا اینکه چالش و پاسخ را لزوما به معنی موفقیت نیست و ممکن است برای ادامه کار بر روی AP شر دوقلو باید ادامه داشته باشد.

از زمان شما متشکرم.

ارسال متن از کامپیوتر شما با این ویژگی ویندوز آینده

Windows / Android / iPhone: ارسال و دریافت پیامک های SMS در رایانه شخصی خود و دسترسی به تمام فایل های موجود در تلفن بدون بیرون آمدن از جیب شما

این همان چیزی است که شما تلفن، نرم افزار مایکروسافت را با نسخه آینده از ویندوز 10، ارائه خواهد شد.

امیل پروتالینسکی در حال نوشتن برای Venture Beat است:

همانطور که از نامش بر می آید، هدف اصلی شما این است که به شما اجازه می دهد به پیام های متنی مانند تلفن، عکس ها و اعلان ها دسترسی داشته باشید. راست بر روی ویندوز 10 کامپیوتر شما. یکی از موارد مورد استفاده مایکروسافت به ویژه تلفن های همراه امیدوار کننده بود: قادر به کشیدن و رها کردن عکس های تلفن خود را به یک سند در کامپیوتر خود، حتی بدون گرفتن تلفن خود را از جیب شما.

تلفن شما ویژگی های دیگر، مانند دسترسی به همه شما

مرتبط شده است: نحوه استفاده از Pushbullet برای همگام سازی انواع انواع کامپیوتر و تلفن آندروید

این مایکروسافت برای اولین بار این وظیفه را قول داد: Cortana قرار بود تا در سال 2015 قابلیت مشابهی را ارائه کند و تنها تا حدی آن را تحقق بخشید. بنابراین ممکن است منطقی باشد که برای این ویژگی صبر کنید. خوشبختانه Pushbullet هم اکنون همه چیز را بین کامپیوتر شما و گوشی اندرویدی همگام سازی می کند و تنظیم بسیار آسان است، بنابراین شما واقعا نمی توانید منتظر بمانید اگر این چیزی است که واقعا واقعا می خواهید.


Justin Pot نویسنده شخصی برای How-To Geek و علاقه مندان به تکنولوژی است که در Hillsboro، اورگان زندگی می کند. اگر شما بخواهید او را در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.

گزینه های موجود برای تبادل کلیدهای عمومی برای ارسال ایمیل

چه عواملی برای تبادل کلیدهای عمومی با شخص دیگری برای ارسال ایمیل وجود دارد، به غیر از روش آشکار دستی چسباندن کلید عمومی به ایمیل که می گوید: "در اینجا کلید عمومی من است"؟

  1. آیا مشتریان ایمیل که معمولا رمزگذاری را پشتیبانی می کنند کلید های کلیدی را از سرورهای کلید به طور خودکار (بر اساس آدرس ایمیل شخص دیگری) انتخاب کنید، بنابراین شما حتی نباید در مورد آن فکر کنید؟
  2. اگر کسی از سرورهای کلید استفاده نمی کند، مشتریان ایمیل دارای یک روش ساخته شده در تبادل کلید عمومی بدون دخالت انسان، به جز احتمالا با کلیک بر روی "OK" برای پذیرش مبادله؟

آیا امکان ارسال یک کاربر به یک رمز عبور به طور تصادفی ایجاد شده در حالی که هنوز هم آن را امن ذخیره می کنید؟

توجه: من می دانم که بسیاری از سوالات مشابه در مورد ذخیره کلمات عبور وجود دارد، با این حال، من این را ارسال، زیرا معتقدم که آن را از سوابق ذخیره سازی رمز عبور موجود به اندازه کافی متفاوت است، زیرا این سرویس خاص به جای کاربر (عذرخواهی برای متن عجیب و غریب، پس از خواندن سوال بعد از خواندن سوال بعد از نوشتن این یادداشت پس از آن، بعد از خواندن آن توجه بیشتری خواهد شد)

متوجه شدم که سرویس VPN من استفاده می کنم (PIA) در لیست متخلفان متن ساده است، شکی نیست که آنها چنین کاری را انجام می دهند با توجه به این که در غیر این صورت به طور کامل به حریم خصوصی و امنیت متعهد می شوند.

آنچه که می دانم این است که: الف) وقتی که من ثبت نام کردم، رمز عبور خود را در ایمیل فرستادم؛ ب تولید شده (به صورت تصادفی) و از نظر چشم انداز قدرت رمز عبور امن است. (هنگام ثبت نام یک رمز عبور را وارد نکردم، آنها به من یک رمز عبور دادند که من می توانستم آن را تغییر دهم).

در اینجا چیزی است که فرض می کنم:

  1. ثبت نام کاربر
  2. ایجاد یک رمز عبور
  3. پست الکترونیک رمز عبور
  4. رمز عبور را هش کنید و آن را ذخیره کنید

با توجه به امنیت روش انتقال (ایمیل)، من می خواهم بدانم که آیا چیزی شبیه آنچه که در بالا ذکر شد، امکان معقولی برای امنیت راهی برای اداره گذرواژهها

ویرایش: در پاسخ به یک نظر، من میخواهم روشن کنم که منظورم این است که آیا راهی وجود دارد که سرویس بتواند یک جریان مانند بالا را اجرا کند این بدون راه حل های بسیار زیاد امن است

نحوه مشاهده اطلاعاتی که ویندوز 10 به مایکروسافت ارسال می کند

مایکروسافت با افزایش به روز رسانی آوریل 2018، تله متری 10. 10 اینچی را شفاف تر می کند. شما هم اکنون می توانید اطلاعات دقیق تشخیصی خود را که ویندوز PC به مایکروسافت ارسال می کنید مشاهده کنید. شما حتی می توانید آن را از سرورهای مایکروسافت حذف کنید.

یک داشبورد جدید امنیتی که به حساب مایکروسافت شما متصل است نیز در دسترس است. این یک مکان واحد است که شما می توانید بخش زیادی از اطلاعاتی را که مایکروسافت در مورد شما می داند را مشاهده کنید و آن را حذف کنید.

نحوه نمایش داده های تشخیصی که کامپیوتر شما در حال ارسال است

ویندوز 10 اکنون می توانید جزئیات دقیق تشخیص خود را مشاهده کنید و سرویس های تله متری به مایکروسافت ارسال می شود، اما قبل از اینکه بتوانید این کار را انجام دهید، لازم است که مشاهده داده ها را مشاهده کنید. این به طور پیش فرض خاموش است زیرا ویندوز نیاز به 1 گیگابایت فضای دیسک برای ذخیره داده ها بر روی کامپیوتر شما دارد.

مرتبط: تنظیمات پایه و کامل تلسکوپی ویندوز 10 در واقع انجام می شود؟

برای فعال کردن مشاهده داده، به تنظیمات> حریم خصوصی> تشخیص و بازخورد بروید. برای رفتن به قسمت Diagnostic Data Viewer بروید و سوئیچ را به موقعیت "On" بچرخانید.

روی دکمه "View Diagnostic Data Viewer" کلیک کنید که در دسترس است و شما را به فروشگاه مایکروسافت منتقل می کند نرم افزار مشاهده اطلاعات تشخیصی را دانلود کنید. بعد از اینکه برنامه را نصب کردید، می توانید با کلیک بر روی «تنظیم کننده داده های تشخیصی» در بخش تنظیمات> حریم خصوصی> تشخیص و بازخورد برای باز کردن آن، روی «بازبینی دیجیتال» کلیک کنید یا میانبر میانبر "Data Diagnostic Viewer" را که در منوی Start ظاهر می شود راه اندازی کنید.

برنامه Viewer Data Diagnostic مقدار زیادی از رویدادهای تشخیصی را در قسمت چپ قرار می دهد. شما می توانید روی یک رویداد کلیک کنید تا جزئیات آن را مشاهده کنید که شامل یک نسخه کامل از تمام اطلاعاتی است که به مایکروسافت ارسال می شود.

همچنین می توانید از کادر جستجو در برنامه برای پیدا کردن داده های مرتبط با یک برنامه یا چیز دیگری.

به عنوان مثال، ما مایکروسافت Edge را راه اندازی کردیم، و سپس یک جستجو برای «Edge» در برنامه Viewer انجام دادیم. ما چندین رویداد را با راه اندازی Edge و ایجاد زبانه های جدید پیدا کردیم. این اطلاعات دقیق تشخیصی است که ویندوز به مایکروسافت ارسال می کند. مایکروسافت از آن برای درک چگونگی عملکرد Edge و چگونگی استفاده مجدد از ویژگی های مختلف Edge استفاده می کند.

n

شما می توانید این داده ها را به یک فایل جداگانه با کاما (CSV) به یک فایل CSV فایل "در نوار کناری. ممکن است که آب و برق های ایجاد شده در آینده به شما اجازه می دهد که این داده ها را بیشتر تجزیه و تحلیل کنید یا می توانید به خودتان بچرخید.

اگر شما برنامه منظم استفاده از این ویژگی را ندارید، تنظیمات> حریم خصوصی> تشخیص و بازخورد و تغییر سوئیچ در زیر نمایشگر داده های تشخیصی به موقعیت "خاموش". شما می توانید تا یک گیگابایت فضای ذخیره سازی را ذخیره کنید.

چگونه ویندوز را به کمینه های تشخیصی جمع آوری کنید

به طور پیش فرض، ویندوز 10 اطلاعات کامل تشخیصی را جمع آوری می کند و آن را به مایکروسافت ارسال می کند. اگر می خواهید ویندوز را برای جمع آوری داده های تشخیصی کمتر دریافت کنید، می توانید به تنظیمات> حریم خصوصی> تشخیص و بازخورد بروید و "Basic" را در زیر Data Diagnostic انتخاب کنید. سپس ویندوز حداقل مقدار داده های تشخیصی را که مایکروسافت نیاز دارد ارسال می کند. شما می توانید این را با نگاه به Data Viewer Diagnostic مشاهده کنید و ببینید که چقدر اطلاعات به مایکروسافت ارسال می شود.

نحوه پاک کردن داده های تشخیصی کامپیوتر شما از سرورهای مایکروسافت

ویندوز 10 به شما اجازه می دهد تا برای حذف داده های تشخیصی که از رایانه شما از سرورهای مایکروسافت جمع آوری شده است. برای انجام این کار، به تنظیمات> حریم خصوصی> تشخیص و بازخورد بروید، به قسمت «حذف اطلاعات تشخیصی» بروید و سپس روی «حذف» کلیک کنید.

نحوه مشاهده حریم خصوصی حساب مایکروسافت شما داشبورد

مایکروسافت همچنین یک وبسایت داشبورد جدید حریم خصوصی را ارائه می دهد که سایر اطلاعات خصوصی مربوط به حساب مایکروسافت شما را نشان می دهد و اجازه می دهد تا آن را حذف کنید. برای استفاده از آن، از داشبورد دیدن کنید و با حساب مایکروسافت خود وارد شوید. شما همچنین می توانید پیوند "حساب کاربری پورتال مایکروسافت" را در بخش حذف داده های تشخیصی در تنظیمات> حریم خصوصی> تشخیص و بازخورد کلیک کنید.

گزینه های مشاهده و حذف تاریخچه مرورگر مایکروسافت لبه، تاریخچه جستجو Bing، صدای کورتانا را ببینید فعالیت، تاریخچه موقعیت مکانی و فعالیت رسانه ای (که موسیقی مورد نظر شما و ویدیوهایی که تماشا می کنید) است. همچنین گزینه های مربوط به داده های مربوط به تله متری، از جمله تاریخچه کاربرد برنامه و سرویس و داده های عملکرد نرم افزار وجود دارد.

شما می توانید روی "تاریخ فعالیت" بر روی صفحه کلیک کنید تا اطلاعات زیادی را مشاهده کنید که مایکروسافت با حساب شما مرتبط است. 19659002]

شما همچنین می توانید اطلاعات خود را دانلود کنید اگر بخواهید کپی خود را به هر دلیلی بخواهید.