[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 48 | 4 | 18
Назад Вниз Каталог Обновить

Аноним 29/04/16 Птн 13:20:47  124980640  
14619252473830.jpg (110Кб, 1280x720)
14619252473841.jpg (179Кб, 1214x720)
Кулхацкеров тред
Аноны, а есть ли среди вас хацкеры? Реально ли мутить такую же хуйню как в кино? Что почитать, чтобы делать также, и какие подводные камни?
Аноним 29/04/16 Птн 13:21:27  124980679
бамп
Аноним 29/04/16 Птн 13:21:47  124980701
бамп
Аноним 29/04/16 Птн 13:22:35  124980777
бамп
Аноним 29/04/16 Птн 13:23:31  124980845
бамп
Аноним 29/04/16 Птн 13:23:43  124980863
Ну в мистере роботе более-менее достоверный брутфорс. Но печеньки пиздить гораздо профитнее.
Аноним 29/04/16 Птн 13:23:58  124980881
Нет /thread
Аноним 29/04/16 Птн 13:24:02  124980889
>>124980640 (OP)
>какие подводные камни
тебе 14
Аноним 29/04/16 Птн 13:25:02  124980954
А так хз, в подозреваемых проскакивали знакомые методы/проги, но всё очень поверхностно и много отсебятины.
Аноним 29/04/16 Птн 13:25:35  124981005
>>124980640 (OP)
Как в кино? Что ты имеешь в виду?
Аноним 29/04/16 Птн 13:26:27  124981062
>>124981005
Вскрыть банк и получить донну денег не вставая со стула и т.п.
Аноним 29/04/16 Птн 13:26:37  124981074
>>124980640 (OP)
cam(s)hot.xyz каждый ечер после 6
Аноним 29/04/16 Птн 13:27:15  124981114
Начальные знания программирования и немного мозга присутствуют, кстати
Аноним 29/04/16 Птн 13:27:25  124981129
>>124980640 (OP)
Учи vbs, дальше само пойдёт.
Аноним 29/04/16 Птн 13:27:33  124981139
>>124981062
Этим ИРЛ занимаются целые команды из нескольких десятков человек. И то выгорает у них очень редко.
Аноним 29/04/16 Птн 13:28:17  124981189
>>124981139
Пароли перебирают?
Аноним 29/04/16 Птн 13:28:34  124981206
МНЕ ВОТ БЛЯТЬ ИНТЕРЕСНО, КАК НАХУЙ ЗА 500 РУБЛЕЙ ВЛЗЛАМЫВАЮТ СТРАНИЦУ ЕСЛИ ЧЕЛОВЕК СИДИТ ОНЛАЙН!!!???
ОБЯСНИТЕ!!!!
Аноним 29/04/16 Птн 13:29:00  124981244
>>124981206
Фишинг.
Аноним 29/04/16 Птн 13:30:07  124981334
>>124980640 (OP)
Для тебя для начала надо хорошо ОГЭ сдать.
Аноним 29/04/16 Птн 13:30:46  124981387
>>124981244
Я так понял он какимто способом заманивает человека на свою страницу а именно Соц. Инженерия, потом дело техники. Главное что б жертва перешла по ссылке?
Аноним 29/04/16 Птн 13:31:14  124981422
>>124981387
Способов дохуища
Аноним 29/04/16 Птн 13:31:47  124981465
>>124980640 (OP)
Вот так хочу уметь, как в кино
https://www.youtube.com/watch?v=ZmhMsa015sQ
Аноним 29/04/16 Птн 13:32:48  124981546
>>124981189
На хабре или на ГТ была статья, что самое сложное это запустить червя во внутреннюю сеть. Они нашли в открытом доступе адрес почты замдиректора банка и отправили ему фейковое письмо от Центробанка "Новые правила валютного регулирования" или типа того. Зам открывает файл и через несколько дней все ПК были уже заражены.
Аноним 29/04/16 Птн 13:33:25  124981594
>>124981465
Каждый раз проигрываю
Аноним 29/04/16 Птн 13:34:08  124981663
>>124981546
Блять, т.е. вы хотите сказать, что все строится на Соц.Инженерии, и только малая часть это хацкерство?
Аноним 29/04/16 Птн 13:35:25  124981778
>>124981422
У меня правильный ход мыслей, анон
Аноним 29/04/16 Птн 13:35:27  124981782
>>124981663
Системы безопасности очень хороши, а вот люди - слабое звено.
Аноним 29/04/16 Птн 13:37:29  124981945
>>124981663
Так и есть
Хакеры взломали аккаунты звезд, на деле просто подобрали ответы на секретные вопросы или рассылку сделали от лица эпл
вот и все хакерство
Аноним 29/04/16 Птн 13:38:50  124982050
>>124981663
Ну а что? Вот представь, в системе может быть какой-нибудь эксплойт. Который надо найти еще неизвестно как, потому что доступа к списку используемого ПО у них нет, физического доступа к сервакам тоже.
Зато в банке работает 3, 5, 15 тысяч долбоебов начиная от операционистов, колл-центра и кассиров и заканчивая правлением, которые готовы вставить в свой рабочий комп любую флешку или открыть любой пришедшей по почте файл. Ну не все, конечно. Но наверняка толпа народу, которые забивают на это все.
Сам работаю в банке, так что знаю
Аноним 29/04/16 Птн 13:38:56  124982055
>>124981945
а я то думаю как акки в вк взламывают за 500 рублей
Аноним 29/04/16 Птн 13:39:42  124982122
>>124982050
>пришедший
Фикс.
Аноним 29/04/16 Птн 13:43:32  124982439
>>124981244
А что, когда дают фишинговый сайт, разве в адресной строке не видно что сайт левый?
Аноним 29/04/16 Птн 13:44:35  124982521
>>124982439
95% долбоёбов туда даже не смотрят, а чтобы вытащить инфу из буфера и куки достаточно, чтобы он просто на сайт этот зашёл.
Аноним 29/04/16 Птн 13:44:52  124982544
Помню забавную картинку, школьника в маске гая фокса, где баба спрашиает, какое он имеет отношение к движения анонумиус, а он отвечает что производил ДДДДОС атаки
Аноним 29/04/16 Птн 13:45:25  124982593
>>124982439
odnokiassniki сложно бегло отличить от odnoklassniki
Аноним 29/04/16 Птн 13:45:30  124982602
>>124982521
ты хорошо отвечаешь на вопросы, занимался этим?
Аноним 29/04/16 Птн 13:46:22  124982678
>>124982521
плюс на форумах можно изменить имя ссылки
Аноним 29/04/16 Птн 13:48:00  124982794
14619268805120.png (796Кб, 685x974)
>>124982602
Аноним 29/04/16 Птн 13:48:10  124982806
>>124982678
Так а если наводить на нее и смотреть на подсказку с адресом в углу?
Аноним 29/04/16 Птн 13:49:03  124982877
>>124982806
Только не говори, что сам так делаешь...
Аноним 29/04/16 Птн 13:49:24  124982899
>>124982794
В этом фото прекрасно всё.

Ах да, ещё всякие долбоёбы с LOIC и прочими майнерами, которые они сами себе ставят.
Аноним 29/04/16 Птн 13:52:24  124983126
14619271444550.png (1Кб, 400x400)
>>124982521
Same Origin Policy не, не слышал
Аноним 29/04/16 Птн 13:56:33  124983455
https://www.youtube.com/watch?v=WttqWxTUJUA
Аноним 29/04/16 Птн 14:00:56  124983850
2555
Аноним 29/04/16 Птн 14:03:40  124984068
>>124980640 (OP)
>Реально ли мутить такую же хуйню как в кино?
Нет
/thred
Аноним 29/04/16 Птн 14:08:00  124984432
14619280805210.png (59Кб, 196x200)
Как управлять светофорами через интернат?
Аноним 29/04/16 Птн 15:58:06  124989027
Тест
Аноним 29/04/16 Птн 16:31:39  124991775
>>124980640 (OP)
Как в кино (т.е. в том смысле что за 30 минут дрочилова клавиатурой получить доступ к всем банкам, полицейским участкам и девственницам Аллаха) – нет. Кино про хакеров снимают не для хакеров, а ради кассовых сборов и никого не интересует как выглядит всё это с профессиональной точки зрения (да еще и большинство людей вполне даже верит во всё то что показано на экране).
С другой стороны, что проникнуть можно практически в любую систему.

Обычно сначала идет этап сбора данных о цели (не важно компания ли это, один человек или какой-то сайт/система). Первым делом нужно иметь всю информацию о объекте (допустим, есть 3 типа объектов: (1) Личность, (2) Сайт/Система, (3) Компания/Организация.
1. Если речь идет о человеке – тогда можно начинать с чего-либо (аккаунты в соц-сетях, почта чудесно подходит, т.д.). В соц-сети можно даже узнать в какое кафе ходит жертва (чтобы юзануть mitm) или какие еще сайты использует (если цель важная, можно и сайт взломать только ради того чтобы внедрить XSS туда). Здесь можно делать очень много чего, люди – главная дыра в безопасности.
2. О сайте/системе нужно узнавать все библиотеки, которые там висят, висит ли сайт на VPS-сервере или shared-хостинге (если VPS, тогда нужно искать торчит ли что-то наружу с этого сервера (какие порты открыты, какие сервисы висят, а может есть еще и другие сайты, который работают с этого VPS(в таком случае для каждого сайта начинается сбор полной инфы таким же образом))). Помимо этого, можно собирать всю информацию как и в первом пункте (администраторы, тех. персонал, другие люди которые могут иметь доступ до системы).
3. О компании собираются все данные с первого и второго пункта, и, дополнительно, обычно опытные черти узнают даже версий прошивок роутеров/фаерволов (если повезет, такие прошивки есть в открытом доступе или можно дешево купить чтобы протестировать их). Люди с головой могут найти баги в вендорских прошивках и написать сплоит. Те кто без головы могут купить сплоиты или продолжать поиски, исследуя каждую систему компании/организации по схеме пункта 2, или пункта

На каждый их этих этапов можно потратить много времени и ресурсов.
Лично я считаю СИ средством для тех у кого нет яиц получить доступ другим способом, но именно соц. инженерия чаще используется – люди доверчивые, сами игнорируют правила безопасности. В конце-концов, можно даже прослушивать телефон или ставить наружную слежку за целью с целью последующего шантажа, но об этом вам никто вслух не расскажет, а если и начнет говорить то никто не поверит.

Максимум что покажут в фильмах: как кул-хацкер сканить Nmap'ом какую-то тачку чтобы потом зацепиться на найденный открытый порт. Никто вам не скажет и не покажет правды в фильме просто потому что взламывать что-то это не беспрерывная ебля по клавиатуре, а рутинная робота. Да, это работа интересная, всегда есть новые задачи и при достижении успеха ощущения такие, будто бы ты отымел Афродиту, НО если бы снимал кто-то реалистичный фильм, то для большинства людей он был бы столь унылым как и фильм о работе сантехником с сантехником в главной роли.
Прошу прощения за неровный почерк, писал жопой, перечитывать лень.
Аноним 29/04/16 Птн 16:40:39  124992563
>>124991775
два чайника кофе этому адеквату


и от себя добавлю что люди - главная дыра в безопасности любого из этих трех объектов. И если стоит задача проникновения в систему то в 90% это можно сделать вообще без компа. Ну а если взлом ради взлома, ради удовольствия - то это уже совсем другая история

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 48 | 4 | 18
Назад Вверх Каталог Обновить

Топ тредов