Domanda INFO chiavetta "your best break"

Inbocca

Utente Silver
14 Gennaio 2020
260
5
34
66
Ultima modifica:
Buon salve a tutti, mi è capitato di vedere questo tag ed ora sono curioso di saperne di più, qualcuno ha info in merito?
 

Allegati

  • images.jpeg
    images.jpeg
    7.9 KB · Visualizzazioni: 400
  • Mi piace
Reazioni: Pelikan e otakon87
... anche i kinder pinguì!! ... ma sono solo io lo stro*** che trova barrette al cioccolato e bevande di terza scelta?!
Ad ogni modo il lettore è lui, da quel che mi risulta la chiave monta mifare classic mini 0.3k 4 byte uid ... stessa delle mizip.
Vorrei sapere se l'algo di generazione delle keys è la stessa.
 
ok, il mio problema non è questo. Mi interessava avere conferma che fosse una Mifare Classic mini (e lo è) e sapere se le keys sono generate con lo stesso algo delle mizip.
Perchè questo? per il semplice motivo che non posso chiedere la chiavetta e portarmela a casa, quindi se io mi prendo al volo l'uid con il cellulare, e genero le keys, in un secondo momento posso farmi un dump completo da buttare dentro un tag classic 1k con uid riscrivibile ... ed ecco la mia chiavetta pronta.
 
Ciao tutti, se qualcuno è interessato a continuare questa discussione potrebbe dare un occhio al mio post nella sezione Pentesting ?
Volevo analizzare, oltre al metodo, il dump e i suoi valori.
Ho visto che qualcuno mi ha preceduto rispondendoti, quindi se può interessarti, ti invito perlomeno a condividere un dump completo e di che tipo di chiavetta stiamo parlando.
Senza questi, è impossibile aiutarti.
 
  • Mi piace
Reazioni: commodo155
eh no.. in realtà avrei bisogno di una guida passo passo perchè sono abbastanza neofita.
Ho letto parecchi post e un'idea su quello che potrebbe servire me la sono fatta, ma non ho mai chiesto a nessuno perchè non volevo fare esclusivamento lo "scroccone" di info.
Se mi date una mano su come realmente potrei partire nello studio ve ne sarei grato.
 
Lo studio va bene, ma rubare no... (che brutta parola come si fa a dormire dopo :'D )

P.s. like per lo studio!!! :)
Questo era scontato, si tratta di capire il funzionamento (almeno per me)
Ho visto che qualcuno mi ha preceduto rispondendoti, quindi se può interessarti, ti invito perlomeno a condividere un dump completo e di che tipo di chiavetta stiamo parlando.
Senza questi, è impossibile aiutarti.
Certamente, allora continuo qui.
La chiavetta è il tuo stesso tipo, ho il dump completo e l' ho confrontato con uno castrato trovato su internet:

Risultato:
+Sector: 0
8E7F48FF46890400C840002000000015
A5000938093809380938000500050005
00050005000500050005000500050005
00000000000061E789C1000000000000

+Sector: 1
8805D882000485220000030002051979
0101010E020808080000000000000000
0000190107D900010000000000000000



Trovi in Grassetto le differenze tra le due nei blocchi in chiaro (51979 è il valore HEX del codice stampigliato su chiavetta) (48522 non ne ho idea)
Corsivo/Grassetto ciò che in tutta la chiavetta ha un senso, ma non ho mezza idea di come possa interpretarlo.
EDIT:tolgo "CODE" se no non mi evidenzia nulla.
Messaggio unito automaticamente:

eh no.. in realtà avrei bisogno di una guida passo passo perchè sono abbastanza neofita.
Ho letto parecchi post e un'idea su quello che potrebbe servire me la sono fatta, ma non ho mai chiesto a nessuno perchè non volevo fare esclusivamento lo "scroccone" di info.
Se mi date una mano su come realmente potrei partire nello studio ve ne sarei grato.
Ciao Nello,
hai già il lettore ?
 
Per pura esperienza personale serve un proxmark (lo trovo più comodo), altrimenti può andare bene anche un acr122 che però mi ha causato problemi (uso gli S.O. virtualizzati).
Scegli ..
 
  • Mi piace
Reazioni: commodo155
Ognuno ha esperienze differenti, su questo programmatore ne sento di tutti i colori, col prox non ho mai avuto grossi problemi.
Direi che il primo viene "preferito" per il costo minore (ora come ora nemmeno tanto inferiore) e perchè viene utilizzato anche in funzione delle mykey (per chi non sa cosa sta facendo e vuole tutto pronto).
Ripeto, degustibus ... poi cè gentaglia come me che li possiede entrambi ...