[Ответить в тред] Ответить в тред

16/08/16 - Запущен Двач Трекер
01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений


Новые доски: /obr/ - Offline Battle Rap • /hv/ - Халява в интернете • /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 29 | 7 | 7
Назад Вниз Каталог Обновить

Аноним 23/09/16 Птн 13:43:14  136752321  
14746273949330.jpg (233Кб, 1280x960)
Сап /b!

Пытаюсь поймать лулзы с кулхацкера, который отправил нашему бухглтеру письмо от имени директора с указанием перевести охуллион денег на счет в США. Этот деятель зарегистрировал домен очень похожий на наш, вставил в письмо подпись и имя директора, в общем - подготовился. Но есть один нюанс - он дурак. И я хочу это доказать.

Кулстори пока не будет, по понятным причинам - сначала им займется полиция. НО сейчас он ждет от бухгалтера подтверждение платежа в pdf формате. Я хочу дать ему ссылку с деанонимайзером, чтобы проверить насколько он дурак. Проблема в том, что я не помню названий сайтов, которые этим занимаются. Не подкинете что-нибудь годное? Javascript тоже сгодится. Если всё получится, с меня через пару недель прохладнейшая история.
Аноним 23/09/16 Птн 13:44:38  136752385
14746274781560.jpg (38Кб, 407x316)
И сразу бамп
Аноним 23/09/16 Птн 13:45:54  136752443
14746275545950.jpg (47Кб, 800x533)
Бамп величайшим хакером 20 века.
Аноним 23/09/16 Птн 13:47:50  136752530
14746276708760.gif (33Кб, 332x299)
Аноним 23/09/16 Птн 13:50:56  136752678
14746278563520.png (14Кб, 200x310)
Аноним 23/09/16 Птн 13:54:04  136752826
14746280446900.jpg (19Кб, 400x266)
Аноним 23/09/16 Птн 13:55:57  136752920
>>136752321 (OP)
2ip.ru
/thread
Аноним 23/09/16 Птн 13:57:22  136752991
>>136752920

И каким образом с его помощью можно составить ссылку со статистикой посещений? Пока не вижу там такого.
Аноним 23/09/16 Птн 14:04:09  136753324
>>136752991
https://2ip.ru/strange-ip/
Только тебе зарегаться там надо
Аноним 23/09/16 Птн 14:04:54  136753369
>>136753324

Только там регистрация только по инвайтам.
Аноним 23/09/16 Птн 14:08:31  136753543
14746289119630.jpg (67Кб, 485x560)
Аноним 23/09/16 Птн 14:10:44  136753664
>>136753369

Гугл помог обойти. Спасибо за ссылку, попробую.
Аноним 23/09/16 Птн 14:11:35  136753721
>>136753369
Че те инвайт что ли кинуть, ебана?
Аноним 23/09/16 Птн 14:26:58  136754503
>>136753721
Нет, спасибо, уже зарегистрировался.
Аноним 23/09/16 Птн 14:27:58  136754552
>>136754503

Одно пока только не ясно. Как в платной версии шпиона ввести адрес, на который перевести "клиента". Она позволяет лишь загрузить свою картинку.
Аноним 23/09/16 Птн 14:48:05  136755602
>>136752443
Петушок он ебаный, величайшие хакеры сидят на мальдивах и ебут шлюх, потому что они никогда не попадались.
Аноним 23/09/16 Птн 14:51:38  136755798
Проверил 2ip, к сожалению это херня. Он выдает ту же информацию, что получает обычный веб сервер. То есть ай-пи и версия броузера. Они даже не пытаются обойти анонимайзер. Мне проще просто на веб сайт положить файл.
Аноним 23/09/16 Птн 14:51:41  136755804
>>136752321 (OP)
>деанонимайзер
Чет я не понял о чем оп вообще втирает.
Это что должно быть на странице, чтобы чел туда зашел, а его СДЕАНОНИМИЗИРОВАЛО.

Че ты там получишь? Максимум ip поглядишь, параметры браузера, и, если он даун, можешь получить его ID'ы соцсетей.
Можешь, конечно, попытаться эксплоит впихнуть, но крайне маловероятно, что найдешь в паблике рабочий, тем более хуй знает какой у него браузер будет и ос.
Аноним 23/09/16 Птн 14:55:26  136756019
>>136755804
Ну и это, у опа есть его номер счета - главное палево.
Вывод денег - всегда самая опасная и мало поддающаяся анонимизации часть любых охуительных хацкерских планов.
Аноним 23/09/16 Птн 15:04:56  136756555
>>136755804

Если он сидит через Тор, то я могу попытаться определить его настоящий адрес. Маловероятно, т.к. тор не позволяет запустить javascript, который может обратиться не к http(s) адресу и таким образом обойти прокси.

>>136756019

Здесь проблема в том, что личность сможет выяснить только полиция, и это окажется какой-нибудь лох, которому пообещали процент от "вывода денег".
Аноним 23/09/16 Птн 15:08:00  136756729
>>136756555
>тор не позволяет запустить javascript, который может обратиться не к http(s) адресу
Любой браузер этого не позволяет.
Если страница в https, а яваскрипт обращается к незащищенному ресурсу (даже на том же домене), вылезет ошибка и запрос не будет выполнен.
Я уж молчу про то, что код с левых доменов вообще не выполняется, если только сам сайт на этом домене напрямую этого не разрешил. cross origin
Аноним 23/09/16 Птн 15:08:09  136756738
>>136753543
А скажи как мне антон, кто это на пикче. Уж большо на мою похожа - хочу показать ей "какая ты красивая на октрису пахожа давай ебаца".
Аноним 23/09/16 Птн 15:08:29  136756758
>>136752321 (OP)
Письмом большие деньги не поручают переводить никогда. Только лично. Иногда по телефону, в исключительных случаях. В любом случае перед отправкой платежа бух позвонит попросить подтверждения владельца. Да и из банка тоже. Никто из проводящих платеж не хочет рисковать чужими большими деньгами за свою зарплату. Обычно. Так что не взлетит.

из бухгалтерии
Аноним 23/09/16 Птн 15:21:26  136757466
>>136756729

Это не так. Ругаться он будет, если ты полезешь на http из https страницы. Но есть другие протоколы, и некоторые из них тот же хром и мозилла пропускают на ура. Кроме того, моя ссылка не использовала бы SSL. Я протестировал это несколько минут назад, прекрасно работает.

>>136756758

Ну да, почему я и считаю, что человек - идиот. У нас есть правило - если перевод более 2000 евро, то звонок. Но человек этого не знал, хоть он знал имена участников процесса, подделал подпись письма (т.е. когда-то получал от директора письмо), зарегистрировал сайт, завел онлайн сервис для отправки писем (кретин выбрал Office365), защитил домен от whois (причем через сервис GoDaddy, а это тоже кретинизм, они не любят анонимность).

В общем, подсуну ему обычную ссылку, которая переведет на фейковый pdf в дропбоксе, без JavaScript, но вся информация будет в логе веб сервера. Этот человек воспользовался Office365 и через него же зарегистрировал домен, человек с таким IQ может зайти на мою ссылку без Тора.
Аноним 23/09/16 Птн 15:21:57  136757493
>>136755804
>ID соцсетей
Каким образом?
Аноним 23/09/16 Птн 15:24:55  136757652
>>136757493

Один из примеров - приложение внутри соц. сети, на которое джаваскрипт отправляет запрос. Твой броузер попробует тебя аутентифицировать. У запроса будет параметр, который позволит связать этот запрос с источником ссылки. Ты не заметишь, но приложение покажет владельцу, что заходил Вася Пупкин.
Аноним 23/09/16 Птн 15:30:03  136757960
>>136757652
Т.е. для этого внутри того же вконтача должно быть установлено приложение и пользователь должен пройти по ссылке? Такие долбоебы есть вообще?
Аноним 23/09/16 Птн 15:31:55  136758073
>>136757466
>подделал подпись письма
ЭЦП? Откуда у него ключи?
Аноним 23/09/16 Птн 15:33:09  136758147
>>136757960
Ничего не должно быть установлено, достаточно, чтобы ты был авторизован в вк.
Аноним 23/09/16 Птн 15:33:50  136758189
>>136757960
Должно быть приложение или профиль - например, достаточно профиля в LinkedIn, чтобы ты видел, кто на него заходил. Однако "пройти по ссылке" не означает пройти по ссылке соц. сети - зайти можно на любую ссылку, хоть .jpg. Но если веб сервер вместо ресурса даст http перевод (http redirect, code 302) на html страницу, то твой броузер сделает это. Внутри страницы может быть скрипт, и вот он уже посетит все нужные страницы, не отображая их.

>>136758073
Нет нет, обычная подпись. С уважением, имя фамилия, телефоны, адреса.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 29 | 7 | 7
Назад Вверх Каталог Обновить

Топ тредов
Избранное