В общем есть комп на работе, задача спереть исходники, доку и всю хуйню, чтоб не спалили, в жизни пригодится. Права админа есть, ибо разраб.Флешки вставлять нельзя все логируется, дропбоксы тоже не варик, думаю буфер обмена тоже палится.Ваши варианты.
>>162694208 (OP)Открываешь исходники, доку, всю хуйню, и фоткаешь на телефон.
Не вариант, весь реп эти милионы страниц, дока тоже. Думал хитровыебанный скрипт написать, чтоб raw область диска каким то образом выковырчевать без палева. Потом сделать из этоого видео в поток кубиков, заснять на скоростную камеру или в звуковой файл записать, потом раскодировать.
>>162694208 (OP)А через сата другой жесткий диск вставить под видом ремонта и сделать дамп или клон туда? Или симулировать поломку харда и под видом ремонта всё спереть?
>>162694208 (OP)Удолить разметку файловой системы, сказать шо починить отнисеш, зобираеш, уходиш в сервис(насамом деле домой), восстанавливаеш разметку, копируеш, даешь 220в в платку на диске, несеш в сервис, говорят шо сломался, береш документы этого, идеш на РАБотку, говориш шо диску пизда, вот он вам назат.Конечно, блять, тебя никто не выпустит даже за пределы, если серьезная организация.
>>162697123Внутрь нельзя, я не админ, вскрою и пизда мне, это точно гроб гроб кладбище безработный.
>>162697452Закорешись с админом, очевидно, и по схеме >>162697306 .
1. Качаешь всю хуйню.2. Разбиваешь на сотни/тысячи мелких шифрованных архивов3. Ебашишь скрипт, который с рандомными промежутками последовательно льёт части на твою впску (а лучше на приватную репу в гитлабе или гитхабе, а лучше на какой-то хост которым пользуются все в твоей конторе. Например, можно юзать ящик того же провайдера, что хостит вашу корпоративную почту или личку социальной сети в качестве фс т.п.)4. Качаешь за пару недель потихоньку всё нужное. Вообще, зависит от того, что именно нужно избежать. Флешки нельзя, а какие ещё порты есть? Что именно монитоится в плане сетевого трафика?>>162697306>логирование и мониторинг>взять жёсткий диск с работы себе домойУ них сисадмин есть.
>>162697613Мысль ясна. Если я манипуляции буду делать из под виртуалки, и расшараебить для нее ФС хоста, каков шанс спалиться? Единственное что - прокси в инет трафик будет все равно весь видеть.
>>162697613Да и это не просто админ с которым можно подружиться за дешевое бухлишко "Каждый день" из АШАНА, это вам не Чикатило и даже не секретные службы ФСБ, вообще тему нашей СБ лучше не вскрывать
Бля,интересный тред,подбампнумимоанон
>>162698080>каков шанс спалиться?Зависит от методов мониторинга. От 0 до 1. Если есть подозрения что клипборд мониторится и активность процессов статистически анализируется (1), то тут уже надо очень осторожно ходить и лучше попробовать нарочно спровоцировать ложно положительный результат без злого умысла, чтобы испытать границы системы. Если кроме прокси ничего нет то вообще похуй (0), разве что нужно не спайкать трафик и не юзать подозрительные хосты для слива. Я предлагаю юзать для заливки хосты которыми вы пользуетесь, потому что прокси не знает реквеста если стучишь по https, а только сам хост. Сливать по частям и медленно, чтобы даже статистически это не триггерило ничего. В рандомные промежутки времени, чтобы какая-нибудь IDS не триггернула. Ах да, чанки сливаемого трафика ещё неплохо бы рандомизировать по размеру.Вообще, посмотри какие у вас есть каналы в интернет. Может какая-нибудь дока, которую ты можешь редактировать? Можно юзать zero-space символы чтобы публиковать чанки сливемой инфы, подтягивая хостом на стороне по расписанию. Если ты разраб, то наверянка пользуешься какими-нибудь репозиториями вроде npm/pip/dockerhubcargo/dub и т.п., куда можно залить жирнющие файлы непрозрачные для DPI. Короче нужно знать архитектуру вашей сети, системы обнаружения слива и существующие контрмеры чтобы оценивать какие-то вероятности. хакерман-ролевик
>>162697613Вероятно мониторится абсолютно все, клики мыши, клавиатура, нарыл случайным образом какуют-то хуйню которая подкидывает и выполняет какие то скрипты на моем компе и прихуел просто. Холдинг уровня Дженерал электрик или Мерседес. Теперь ясно с каким админом нужно дружиться?портов кроме ЮСБ и displayport нет хмм, а может?
>>162698924Я не силен в вебе, но разве их хуйня не подписывает корневым сертификатом мой при подключении по https?Да кстати у нас нет никаких внешних репов, все внутри, чтоб не было лика
>>162694208 (OP)>ибо разраб.>Флешки вставлять нельзя все логируется, дропбоксы тоже не варик, думаю буфер обмена тоже палится.Было бы неплохо перестать работать в такой анальной хуйне. С другой стороы, лучше сиди там с такими идеями>задача спереть исходники, доку и всю хуйню, чтоб не спалили, в жизни пригодится.мимо-разраб-в-стартапе
>>162699125>а можетДп 1.2 даже поддерживает USB over AUX, так что нужно копать.Вариант с фотографиями монитора не так плох, просто нужно что-то максимизирующее ширину канала. Можно взять какой-нибудь http://ronja.twibright.com/optar/ и снять видео с кадрами собранными из архива слитых данных. Причём время такой операции можно и нужно очень точно оценить попробовав это самостоятельно дома.И помни, что в крайнем случае можно использовать любые достаточно большие физические шины в компьютере в качестве антенны.https://www.usenix.org/conference/usenixsecurity15/technical-sessions/presentation/guri>>162699357>Я не силен в вебе, но разве их хуйня не подписывает корневым сертификатом мой при подключении по https?Зависит от исполнения. Учитывая вашу анальную слежку, скорее всего у вас действительно стоит свой сертификат. Опять таки, стеганографию и сайдчаннелы всё ещё нужно рассматривать.
>>162699357>у нас нет никаких внешних репов, все внутри, чтоб не было лика Возможно вы всё же скачиваете что-то со сторонних реп? Если у вас нет людей, которые вручную исследуют контент обращений к сторонним репам и он статистически похож на обычную работу с такой репой, то это жизнеспособный вариант.
>>162699793Спасибо, Анон! А ты крут!
>>162700375Лично меня поблагодаришь в отделении.
>>162699967Да, скачиваем конечно, но это редко бывает. Исходящий контент можно спалить...Я пиздец параноиком стал после работы тут. Коллеги сидят в соцсетях и в хуй не дуют целыми днями, а я зайти в свою почту боюсь с работы.
>>162700547А ты что с отделения чтоли?
>>162694284Двачую этого хакера. ОП, прибегай к примитивным технологиям.
>>162700647Говорил же про соц.сети. Это охуенный вариант. В личку самому себе сжатые данные можно лить, есть даже fuse-адаптеры чтобы как фс себя вели твои одноклассники. Или стеганографируй сорцы в мемах и отправляй на свой фейк якобы тян к которой ты подкатываешь. Или хуили, тут на самом деле дохуя вариантов и все даже стоя у тебя за спиной нереально вскрыть.
Эй, какеры, как стать одним из вас?
>>162700547Сержант, ты ведешь отделение на верную смерть.
>>162701003Надо просто и без задней мысли войти в айти.
>>1627007749 отдел.
Я что-то не понял. ОП же сам программист. Какого хуя? Программист не может в компьютер что ли?
>>162701319Ну, может он сайты верстает или просто тестировщик.
>>162700977А охуенчик будет, если тяныч потом спалит переписку долгого годового плана выноса софта из компании с участием фейколюбовницы в роли самого себя, где каждая строчка "Привет, как дела?", является звеном в непрерывной цепочке выноса кода из компании.
>>162701319Гуманитарии не понимают, что айти чрезвычайно сложная вещь и степень специализации там огромна. Линус Торвальдс тоже не "шарит в компах" по собственному признанию, т.к. юзерспейс его не интересует. Если у него сломается комп он скорее купит новый. При этом один из лучших программистов в мире. Даже среди программистов есть системные программисты, эмбеддед, вебмакаки, графика, статистика, интерфейсы, тесты и ещё десятки разделений и специализаций, которым можно посвятить десятки лет жизни и не знать как шинду переставить.
>>162701319Блядь, а ты смоги вынести хоть один бит информации, не побоявшись, что за тобой следит СБ, которая выстраивала безопасность ГОДАМИ, да на таких ОПах вся эта безопасность выстраивалась!
>>162701468Просто "любовница" должна быть 68-и летним алкашом из северного вахтёрского города. Тогда просто признаёшься перед тянкой что любишь его и уходишь к нему, а сам съябываешь с сорцами в мексику.
>>162701496Спасибо за объяснение, братишка! Не подскажешь как вкатиться в твою сферу?>>162701614> СБЭто же такие дядьки в форме, которые понаехали из деревень в сталицу на заработки?
>>162701319Скопировать инфу и обезьяна с двача сможет, а вот сделать это тихо и объебать всех - не каждый.
>>162701614Это у тебя в бурсе СБ - усатые охранники. А в нормальной компании СБ - это серьезная структура, которая начинает под тебя копать, до того как ты на собеседование пришел.
>>162701794-->>>162701646
>>162701794У меня в бурсе вообще никаких охранников нет.
>>162701646>Не подскажешь как вкатиться в твою сферу?Берёшь и вкатываешься без задней мысли.
>>162702008Затроллел, затроллел.
>>162702059Я чистую правду написал, братишка.>>162702048> Берёшь и вкатываешься без задней мысли.Какие подводные камни? Ты С++ программист?
Работал в банке. Тоже все мониторится. в течении полугода устанавливал криптекс на пк сотрудников по всей сети. пидорнули за это в итоге
>>162694208 (OP)> Права админа есть, ибо разраб.На винде штоли?
ОП, не сажай себя на бутылку. Если это не шаражкина контора, то компы мониторятся полностью, вплоть до каждого совершенного действия и каждого открытого документа, вся история активности логируется. Открыл секрет_док - лог. Скопировал текст - лог. Не исключено, что на компах вообще кейборд-снифферы стоят.
>>162702114Тру пишут на Си, Тру ТРУ пишут на асме, ТРУ ТРУ пишут на нативных инструкциях проца.
>>162702243> на нативных инструкциях процаА как они выглядят?
>>162698080Уноси по частям через icmp-туннель.
>>162702292Масм, Хасм, и прочие асмы для ОС, это можно считать высокоуровневый асм, там что-то вроде процедур, и дефайнов. Нативные инструкции, это то во что транслируется асм (в шестнадцатеричные коды). А сами инструкции в проце транслируется в микрокод, одна инструкция может сама по себе состоять из нескольких кодов.
>>162702554>ФасмопечаталсяИх дохуя разных
>>162702554Очень интересно. Не можешь порекомендовать почитать что-то по этой теме?
>>162694208 (OP)возьми винт и замути резервное копирование
>>162702823Так-то я изучал АСМ микроконтроллера avr, честно, не сразу начал на x86.А x86 по докам учил уже.У меня был другой путь.Как-то в тред в один скидывали книгу, там было что-то вроде как устреон комп. Сейчас гляну.
>>162703147Давай, мне для общего развития интересно почитать.
Никак нельзя спиздить инфо и не спалиться. На компе стоит специфический софт.Гугли контроль рабочего места.Так что нужно или грузиться в другую ос с флешки, что или не удастся вообще, или будет спалено через intel ME.Единственный вероятный способ - врезаться в сеть организации и прослушивать трафик, который полюбасу зашифрован черкз ipsec.Да и врезаться вряд ли сможешь. Свитчи и сетевые карты умеют узнавать длину кабеля, тут и спалишься. Протроянить комп незаметно можно, но спалишься и пидорнут, да и стиллер незаметный нужно гдето взять. И незаметно по сети угнать инфо. Нереально. Диск тоже мало чем поможет, вангую свн в сети, на котором лежит все добро, а у опа на пекарне только малая часть всего скачана.Нереально короче для тебя. Безопачники и админы свой хлеб не зря жрут.
>>162703147>>162702823Ты начинающий?Нашел. В общем глянь вот это:"Код. Тайный язык информатики" Чарльз ПетцольдЧтоб сложилось понимание о логике компьютера и что там за волшебные гномики которые делают что-то.
>>162703413> Ты начинающий?Я вайтишник, изучаю сейчас джава ее (имеется в виду стэк технологий), но хотелось бы понимать глубже как что работает. Спасибо.
>>162702114>Какие подводные камни? Подводные минусы:В айти много невоспитанных, незрелых, высокомерных, эгоцентричных и нелюдимых мудаков на спектре аутизма. Особенно их много в эникее/вебмакакинге/низкоквалифицированных занятиях.Действительно сложная работа. Ставки и рынок растут, выпускников CS всё так же мало - не осознают, что айти это жертва своей жизни во славу Омниссии. Нельзя работать в айти на пол-ставочки. Либо ты живёшь этим либо подметаешь полы.Глобальная конкуренция. Мешки ворочать нужно здесь и сейчас, так что ты можешь диктовать свои условия. Айти продукты (в большинстве своём, но есть исключения) конкурируют глобально и должны быть охуительными по сравнению со всеми продуктами в мире в любой момент времени.Индустрия только появилась, никто не знает как чё делать. Много карго-культов, трибализма, шизы всякой. Сисадмины в бубен стучат. Некоторым людям не подходит вообще. Нужно долго концентрироваться и думать об абстрактных вещах. Долго сидеть/залипать в компуктер. Нельзя по окончанию рабочего дня взять и забыть про работу - это вещи, которые всегда на бэкграунде твоего сознания (оставляет клеймо на всю жизнь, поэтому быть айтишником зашкварно, бтв). Плюсы:Деньги хорошие.Некоторым людям охуенно заходит. Можно аутировать и чувствовать себя в своей тарелке. Воображать и творить в цифровых бесконечных мирах. Твоя профессия не исчезнет в ближайшие 30 лет из-за программистов (если ты не вебмакака или эникейщик). Немало умных, всесторонне развитых людей, настоящих гуманистов и идейных энтерпренёров которые внушают веру в будущее человечества. Если въедешь, то начнёшь понимать как работает и будет работать почти вся инфраструктура обслуживающая почти любую сферу жизни цивилизованного человека.Повелеваешь искрами в волшебных камешках.>>162702823SICP. Золотой стандарт айти книг.
>>162702114>Ты С++ программист? Писал на плюсах когда-то, сейчас в основном пишу на имиджбордахR по работе, clojure для души
>>162703729>R по работеИ что это за работа такая? Ученый на хую крученый в НИИ?
>>162703539> SICP. Золотой стандарт айти книг.Благодарю, ты очень начитанный и умный человек (я не троллю).
>>162703872>я не троллюЭто хуйня уровня Кнутта без задач для долбаебов-воннаби-программистов, которые рассказывают всем на каждом шагу, как они не спят по ночам и пишут код.
>>162704049Не понял. Ты о чем сейчас?
>>162704049Хорошо, а как тогда дела обстоят на самом деле? Сам работаешь программистом?
>>162694284сука! Я подрочу на твой пост, как же это идеально
Эникей почты России вкатился. ЗП 35к, пижжу с работы оборудования ежемесячно на столько же. Мне норм.
>>162703497Ааа, вот вспомнил еще, рекомендуют читать Страуструпа и С++. Но честно сказать, я ни одной книги не дочитал по ИТ больше чем на 25%. Как-то так уж и вышло. Я сначала где-то знаний набрался понемног, а потом учился по исходникам и спекам для устройств и всё. Сейчас читаю только спецификации да Даташиты.
>>162703539А что такое вебмакакинг? Это всё, что тем или иным образом связано с интернетом?
>>162704125О sicp.>>162704156>как тогда дела обстоят на самом деле?Где обстоят дела? Что ты хочешь и для чего?
>>162704289>Страуструпа и С++. по С++фикс
>>162704049Ты ёбан? Для нормальных программистов книга. Без такой вырастают кодеры и копипастят с мейлруответы. Программисты с большой буквы только после SICP'а бывают.
>>162704371>Программисты с большой буквыБред тупорылой маньки. Какие программисты с большой буквы нахуй? Чтобы быть каким-нибудь джава-кодером/веб-петухом - знать не нужно ничего, кроме самого языка/фреймворков.Чтобы быть крутым программистом в какой-то наукоемкой области - то надо собственно учить эту предметную область. Всё.Просто в программировании нету никаких тайн или каких-то вершин, которых можно достичь. Ты просто пишешь рабочий код без задней мысли, всё. Программист с большой буквы блять, охуеть вообще.
>>162704300Это дауны сайтоклёпы которые не хотят учится и штампуют одно и тоже, переизобретают велосипеды и подобно обезъяне воспроизводят понятный набор действия для создания магазинов/визиток не понимая, что происходит. В вебе полно нормальных разработчиков и специалистов, но они либо создают свои продукты, либо делают что-то новое, либо обслуживают нечто сложное.
>>162704566>Ты просто пишешь рабочий кодНо в этом вся загвоздка. Веб-петух потратит месяц на то, чтобы заставить простейший код работать. Нормальный программист за пару дней сделает рабочий код с формальными спеками. Первого автомитизруют через пару лет, второй будет правой рукой Путина через 37983 лет.
>>162704566>с большой буквыВ языках c case sensitivity не прокатит...
>>162704371>Без такой вырастают кодеры и копипастят с мейлруответыА после такой будут копипастить со стекоуэерфлоу
>>162702138Пили кулстори
>>162704371Ну и зачем в современной практической деятельности вообще нужен этот Лисп и вообще вся эта функциональщина?
>>162694284Кстати, а кто-нибудь заморачивался созданием софта, который бы на стороне ПК кодировал данные в datamatrix, а на стороне телефона - ловил бы это камерой и раскодировал?
>>162694284А если исходного кода сотни мегабайтов, то что тогда делать?
>>162694208 (OP)Загрузись с флешки и на неё же скинь. Для всей инфраструктуры просто будет выглядеть, что у тебя комп был 15 минут выключен.
>>162698924Что за хентай на пикче?P.S.А по теме, оп лучше не рисковать своей задницей из-за уже спиздженной базы данных.
>>162705500А если вместо компьютера мэк, то что тогда делать?
>>162704269Отправил скрины, ссылку на этот тред на fsb@fsb.ru жди неприятностей утырок
>>162704593К бэкенду ты тоже это относишь? Бизнес-логика и взаимодействие с базой к примеру
>>162705617О мой ёбанный господь...
>>162705712Ну вообще не принятно бекэенд-разработчиков относить к макакам насколько я знаю.
Архивировал тред , жди гостей ОП!
>>162703729> clojure для душиты няша
>>162694208 (OP)Флешки вставлять нельзя все логируетсяUSBDeview спасёт отца русской демократии?