Сохранен F 91
https://2ch.hk/i/res/50351.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним Птн 14 Мар 2014 21:23:50  #1 №50351 
1394817830716.jpg

Привет, набегач. Есть один сайт shodanhq.com. Кто не знает, это такой кулхакерский поисковик, где можно искать всякие устройства и хацкать их.
Так вот, у меня к тебе охуительное предложение: сделать свой шодан с блекджеком и шлюхами. Софт уже почти полностью написан, в качестве сканера используется nmap, все результаты записываются в базу и удобно ищутся через сайт.
Вот как это все выглядит в действии: http://www.dailymotion.com/video/k4UfthEVHdAgjy5ErFg
Собственно, чтобы заиметь качественную базу, лучше чем у шодана, нужно много людей, которые будут пополнять базу и, как ни странно, использовать ее! Все исходники софта можно будет скачать и юзать на своем личном сервере, базу тоже можно как-нибудь раздавать бесплатно без смс.
Если есть интерес к теме, мои контакты в оппике zipjpg

Аноним Птн 14 Мар 2014 23:06:18  #2 №50356 

>>50351
Что за zipjpg? Нормальным языком нельзя объяснить?

Аноним Суб 15 Мар 2014 00:25:42  #3 №50357 

>>50351
Крипточан мертв

Аноним Суб 15 Мар 2014 10:19:56  #4 №50358 

>>50356
Ознакомься http://lurkmore.to/Rarjpg
>>50357
К чему это?

Аноним Суб 15 Мар 2014 11:25:15  #5 №50360 

>>50351
Взял бы и выложил софт, раз такой СПО-шник.
Осталось решить «маленькую» проблему — найти сервера, устойчивые к абузам.

Аноним Пнд 17 Мар 2014 17:28:28  #6 №50365 

>>50357

Нет, не мертв.

>>50351

Есть места для координации?

Аноним Пнд 17 Мар 2014 20:12:41  #7 №50366 

>>50351
Ты куда из жабера пропал ?
Скоро выйду на связь на почту из зипжпега.
мимо лунатик

Аноним Втр 18 Мар 2014 12:28:00  #8 №50371 

>>50360
Gov.ru epta

Аноним Срд 19 Мар 2014 11:50:02  #9 №50375 

>>50360
анексия например

Аноним Срд 19 Мар 2014 13:25:27  #10 №50381 
1395221127146.jpg

>>50375
Предлагаешь в Крыму сервера арендовать?
anexia.org что ли? Кто такие, чем знамениты? ToS вообще не нашёл.

Аноним Чтв 20 Мар 2014 01:48:58  #11 №50388 

>>50351
ОП, если сюда заходишь, ты расскажи по подробней ты хочешь?
Ещё 1 аналогичный поисковик, то чем он лучше будет других?

Аноним Чтв 20 Мар 2014 10:43:27  #12 №50389 

Оп я в теме и готов помогать.
Скоро напишу.

Аноним Чтв 20 Мар 2014 22:33:28  #13 №50400 
1395340408978.jpg

>>50360
Таки возьму и выложу, когда будет релиз стабильной версии 1.0. Сейчас уже готов весь функционал, идет тестирование и оптимизация. Абузного хостера не надо. Мне подсказали хорошие люди, где можно взять много дешевых впс, которые не забанят за port scan.
>>50365
Места для координации есть. Напиши мне.
>>50366
Жду тебя.
>>50388
Я не хочу, я делаю! Отличия от shodanhq:
1) Открытость и свободность софта. Можно поставить его на свой личный сервер, а можно и пользоваться общим.
2) Возможность не только искать в базе, но и помогать ее наполнять. Пользователи комментируют результаты сканирования, выделяют самые интересные хосты и сливают мусор.
3) В базе хранятся отчеты nmap, это значит, что там можно сохранять и искать вообще все, что делает движок NSE: брутфорс, поиск уязвимостей и тд.
4) Некоторые уникальные фичи API.
5) Система тэгов для сортировки результатов. Сканер помечает камеры, принтеры, роутеры соответствующими тэгами.
TL;DR в целом идея была создать свой shodanhq на базе nmap отчетов. Shodanhq платный и не обновляется, как говорят.
>>50389
Хорошо, жду тебя.

Аноним Птн 21 Мар 2014 16:03:21  #14 №50407 

>>50400
>Мне подсказали хорошие люди, где можно взять много дешевых впс, которые не забанят за port scan.
Поделился бы что ли.

RELEASE Аноним Втр 25 Мар 2014 19:49:19  #15 №50546 
1395762559521.jpg

И так, закрытое тестирование завершено, сегодня Scanlab уже доступен всем желающим!

Главная база сейчас находится на scanlab.project.li. Чтобы туда попасть, нужно зайти через TOR BROWSER https://www.torproject.org/projects/torbrowser.html.en
Регистрация свободная.

Исходники можно скачать на гитхабе https://github.com/digital-ghost/scanlab

Мамкины хакеры и нетсталкеры велкам. Пишите на почту/жаббер из ОПпика, если есть вопросы. Только с jabber.ru не пишите, он почему-то не работает с моим сервером.

>>50407
Оставь фейкомыльце, скину инфу.

Аноним Втр 25 Мар 2014 21:16:30  #16 №50548 

>>50546

Чего такая база маленькая? а так годно

Аноним Срд 26 Мар 2014 22:33:14  #17 №50567 
1395858794948.png

>>50548
Потому, что это демо. Если анон захочет и сможет развивать базу, то результатов будет больше. Пока что многие зарегистрировались, но никто активности не проявляет.

Аноним Срд 26 Мар 2014 23:20:33  #18 №50568 
1395861633441.jpg

>>50567
> активности не проявляет.
Будет.

Аноним Чтв 27 Мар 2014 05:01:18  #19 №50571 

>>50568
У меня сомнения, слишком уж люди пассивные по своей натуре. Мало людей в разделе, нужно где-то еще кооперироваться и искать дополнительные ресурсы.

Аноним Чтв 27 Мар 2014 08:18:12  #20 №50573 

Вернулся к разработке перлоклиента(потому что быстрый)
Скоро будет нативный(из корелиб клиент)
>>50571
Будем закидывать сами на хосты.
1. VPS
2. Пахеканые VPS/VDS

Аноним Чтв 27 Мар 2014 12:41:16  #21 №50575 
1395909676841.png

>>50571
> слишком уж люди пассивные по своей натуре
люди людьми, я уже есть. А контингента наберём по мере надобности.

Аноним Чтв 27 Мар 2014 19:35:42  #22 №50580 

>>50567
> никто активности не проявляет
Так нихуя не ясно же. Возьми и напиши на главной «Пидор, бери свой nmap в руки и сабмить результаты» с какой-нибудь инструкцией.

Аноним Птн 28 Мар 2014 08:56:29  #23 №50601 
1395982589364.jpg

>>50575
ты бы пароль сменил

Аноним Птн 28 Мар 2014 10:40:54  #24 №50602 

>>50601
Нахуя?

Аноним Птн 28 Мар 2014 11:41:02  #25 №50603 

>>50601
>ты бы пароль сменил
Вот такие уёбки меня и напрягают. Найдут чего-нибудь или даже не своё и сменят пароль, обесценив запись. В итоге, будет база, набитая адресами с невалидными паролями.

Аноним Птн 28 Мар 2014 13:57:42  #26 №50606 

>>50603
Притом, даже не используют в дальнейшем. А ответ прост, делают так для того: ЧТОБЫ БЫЛО

Аноним Пнд 31 Мар 2014 12:49:30  #27 №50648 

бамп

Аноним Срд 02 Апр 2014 11:22:22  #28 №50675 

>>50648
bump

Аноним Срд 02 Апр 2014 13:45:16  #29 №50679 

Запилил новую фичу, теперь можно вручную загружать отчеты прямо на сайте.
Суть такова: сканируешь Nmap'ом цели, загружаешь на сервер отчеты и формируешь свою поисковую систему.
Как выглядит http://rghost.net/private/53707279/aaab1af7293da2ec419951acd4110d6c

Использование клиента теперь не обязательно. С ним просто удобнее и можно автоматизировать процесс.

>>50573
Это хорошо, жду от тебя пуллреквест. Fork me on github!

>>50575>>50580
Хорошо, придумаю что-нибудь, чтобы было понятнее. Графоман из меня не очень, правда.

Некоторые задают вопрос, чем конкретно сейчас можно помочь? Просто зарегистрируйтесь на scanlab.project.li, скиньте мне на почту свой юзернейм и я включу вам API. Потом можно пополнять базу своими отчетами и лойсить, комментировать результаты в базе.

Хорошая статья по использованию NMAP для новичков https://github.com/deep-web-research/ultimate-netstalking-guide/blob/master/nmap-guide.md

Аноним Суб 05 Апр 2014 23:21:59  #30 №50740 
1396725719062.jpg

40 свеженьких IP камер из сингапура в zipjpg

Аноним Вск 06 Апр 2014 09:45:17  #31 №50742 
1396763117760.jpg

google.su
Просканируйте кто-нибудь за меня.

Аноним Срд 09 Апр 2014 21:40:40  #32 №50819 

Рекомендую попробовать zmap. За час неторопливого скана получил 100к ответивших хостов. Баннерограбилка из репозитория так же неторопливо разгребла все насканенные хосты за 3 часа. Подключиться получилось к 95% хостов, данные были получены с 80%. Только выхлоп грабилки трудно парсить, надо какую-нибудь другую взять, или использовать вместо неё nmap.
Прогрепал частично заголовки, нашёл 102 "Netwave IP Camera", все с авторизацией, и какие-то неизвестные камеры в малом количестве. Ещё нашёл 34 принтера HP, по редиректу на LCDispatcher. Разных роутеров очень много, что вполне очевидно.
Алсо, около сотни сайтов палят в заголовках ответа IP, с которого производился скан :3

Аноним Чтв 10 Апр 2014 02:56:39  #33 №50820 
1397084199319.png

>>50819
>все с авторизацией
Посикал с разворота в ротешник зенмапщику без нески :3
ISKOPASI-боглордгосподин

sageАноним Чтв 10 Апр 2014 12:52:15  #34 №50825 

>>50820
Мне не хватает Анония

sageАноним Чтв 10 Апр 2014 15:32:22  #35 №50830 
1397129542552.jpg

>>50825
SPAWN MORE ANONIES

Аноним Чтв 10 Апр 2014 16:08:29  #36 №50831 

>>50825
он с нами

Аноним Птн 11 Апр 2014 22:18:26  #37 №50849 

>>50820
>зенмап
Гуй не нужен. Алсо прошёлся по насканенным камерам гидрой с впечатляющими результатами. А для проверки паролей непосредственно во время скана мне всего лишь нужно дописать пару-тройку команд в мой однострочник на баше.

Аноним Пнд 14 Апр 2014 15:20:40  #38 №50876 

Есть тут кто живой ещё?

Аноним Пнд 14 Апр 2014 23:51:59  #39 №50880 

>>50876
Что хотел?

Аноним Втр 15 Апр 2014 00:10:30  #40 №50882 

>>50876
Нет, только трупы.

Аноним Втр 15 Апр 2014 15:19:10  #41 №50893 

ОП, изучи http://danmcinerney.org/how-to-exploit-home-routers-for-anonymity/

Аноним Втр 15 Апр 2014 19:47:51  #42 №50897 

> I am error

> registration limit reached

ЧЯДНТ?

Аноним Срд 16 Апр 2014 02:04:36  #43 №50898 

>>50897
Не пользуешься переводчиком.

Аноним Чтв 15 Май 2014 07:11:02  #44 №51202 

Тактический апнецкий.
Крипточан жив.
Перлоклиент не забыт.

Аноним Птн 23 Май 2014 12:59:08  #45 №51315 

Та сторона переполнена.
Мертвым больше не куда идти.

lein Птн 23 Май 2014 13:01:34  #46 №51316 

>>51315

Аноним Птн 06 Июн 2014 06:34:56  #47 №51458 

>>50351
ОП, в чем моя проблема?
Вроле всё настроил, всё установил. Захожу на install.php, создаю пасс для. Говорит, Installation completed.
Go to index - пустая белая страница.
Конфиг-файл свой вкинуть, или как?

Аноним Птн 06 Июн 2014 11:04:27  #48 №51459 

>>51458
Такая-же херня. Потратил джва дня впустую, послал опу рака яичек и забил.

Аноним Птн 06 Июн 2014 14:03:23  #49 №51462 

>>50351
два чаю. Только широкие массы не поймут предлагаю уйти в приват конфу

Аноним Птн 06 Июн 2014 16:44:47  #50 №51465 

>>50351
Тред ожил?
Давно хотел спросить, в чем проблема-то?
Логинюсь под юзернеймом рута - Wrong username/password.
Пытаюсь зарегистрироваться - "введите данные в указанном формате".
ЧИНИ ЧИНИ ЧИНИ.
>>51459
php5-mongo же.

Аноним Птн 06 Июн 2014 16:52:48  #51 №51466 

>>51462
И будет у вас БД в два с половиной роутера.
Ты, я смотрю, совсем не понял идеи.

Аноним Птн 06 Июн 2014 17:17:10  #52 №51467 

>>51465
Понял, я мудак. В логине - только цифры.
Почему это нигде не указано?

Аноним Птн 06 Июн 2014 23:13:27  #53 №51474 

>>51466
Версия операционной системы? Способ установки?
installer.php должен сам указать если будут какие-либо проблемы с сервером. Хотя он может быть не идеален, смотри логи веб сервера.
В этом треде я бываю очень редко, лучше на почту напиши, если будут вопросы.

>>51465
Ну хрен знает, смотри в исходник html, там pattern показывает какие можно символы использовать.

Кстати, вброшу тут скриптик для обнаружения открытых камер MOBOTIX, а то стандартными скриптами nse их не задетектишь.

http://pastebin.com/SWxGH622

Аноним Птн 06 Июн 2014 23:16:15  #54 №51475 

>>51458

>>51474

Аноним Птн 06 Июн 2014 23:41:36  #55 №51476 

>>50351
> zipjpg
Но это не zipjpg.
Или мокидонский порезал оверлеи у жпг?

Аноним Суб 07 Июн 2014 01:07:03  #56 №51477 

>>51476
Хотел сказать, что кое-кто не знает, что jpg + zip не распознаётся ни одним архиватором, но потом увидел FFD9 в конце файла. Действительно, ОП оплошал.

Аноним Суб 07 Июн 2014 02:17:10  #57 №51478 

>>51474
Да пофиксал уже, пофиксал. Проблемы были с зависимостями у php5-mongo.
Оно и должно быть таким медленным, или у меня сервер перегружен, лол?
Алсо, к вашей БД приконектиться нельзя?
Или придется таки самим её пополнять?
Как-то это не комильфо. Думал, есть какая-то общая БД.

Аноним Пнд 09 Июн 2014 17:28:52  #58 №51501 

Не понял пацаны. Это получается можно хакать сайты и оставлять там свою ссылку незаметно?

Мимо-тред-не-читал

Аноним Пнд 09 Июн 2014 18:37:31  #59 №51502 

>>51501
нет.

Аноним Чтв 12 Июн 2014 02:34:39  #60 №51520 

>>50360
Как насчет Cyberbunker'а?

Аноним Чтв 12 Июн 2014 06:50:55  #61 №51521 

>>51520
>Including Fair Use Policy (FUP) Bandwidth
Хуй знает. Напиши, спроси. Мол, «А можно я вам канал zmap'ом забью?»

Аноним Чтв 12 Июн 2014 13:43:58  #62 №51523 

>>51521
>Fair Use Policy
Но ведь в условиях предоставления указан канал в 100 Мбит, так что забивая его ты, вроде как, правил не нарушаешь - ты ведь платишь за него.

Аноним Чтв 12 Июн 2014 15:22:15  #63 №51524 

>>51523
Обычно в словах «Fair Use Policy» скрывается чуть больше. Говорю же, напиши, если интересно.

Аноним Чтв 12 Июн 2014 19:24:12  #64 №51527 

>>51520
Открою небольшой секрет фирмы.
Для приватной базы scanlab используется такая схема:
- покупается несколько дешевых vps с 512 мб оперативы
- покупается столько же хороших VPN подписок за биткоины
- ВПСки обмазываются VPN и сканируют. Ни разу не получался бан VPN или VPS, т.к. весь траффик с впски шифрованный, а впн провайдер не видит в таких действиях ничего криминального.

Аноним Чтв 12 Июн 2014 20:18:16  #65 №51529 

>>51527
А что говорят VPN-провайдеры? Неужели им не похуй на хуиллиарды пакетов в секунду?

sageАноним Птн 13 Июн 2014 15:36:09  #66 №51533 

Полная и бесполезная хуйня. Шодан имеет огромную базу, твоя же поебень работает примитивно и ничего толком не может. Нашел блядь , где презентовать. Тут же одни мамкины-хакеры и сидят. Армия с лоиками, пидоры, мрази

sageАноним Птн 13 Июн 2014 21:56:23  #67 №51537 

>>51533
PRIPEKLOU, ZADROT EBANIY?

Аноним Вск 15 Июн 2014 08:23:19  #68 №51541 
1402806199503.png

>>51529
Хорошим VPN провайдерам все равно. Но надо стараться не забивать весь канал, если уж на этом сервере другие люди сидят.

>>51533
> Шодан имеет огромную базу
ОК, тебе дали инструмент, чтобы ты смог сделать свой личный какерский поисковик. Никто не обещал, что будет халявная база, чтобы ничего не делать, а все было.
> твоя же поебень работает примитивно и ничего толком не может.
Она может искать по любому добру, которое генерирует NMAP. При желании, можно использовать RSS интерфейс для оповещений и даже автоматических взломов.

Если кто-то еще заинтересуется, то повторюсь, вся инфа на http://scanlab.project.li/. Есть приватная база, для вступления в проджект стоит написать мне письмо. Контакты в ОП-картинке. Петушки идут лесом в тихий дом.

Аноним Птн 20 Июн 2014 03:11:34  #69 №51607 
1403219494412.jpg

>>51533

>Шодан

Ну ты бы ещё неску вспомнил, лол.
На стороне шодан деньги (это платный поисковик), время (давно они этим заняты) и масштаб (кучи ботов). К тому же, шодан собирает какую-то хуиту, которая, во-первых, в поисковиках и так водится, а во-вторых, слишком расфорсена и раскручена - любой лолка может получить данные из её базы если задонатит.
Сканлаб бесплатный, личный (гугл не знает) и гибкоразвивающийся, благодаря вкладу набигачеров, поэтому потенциальный вин в сканлабе больше, чем в шодан пока ещё.

Аноним Вск 22 Июн 2014 19:33:14  #70 №51639 

Анони, не теряй меня, у меня нет времени, переписываю сетевую часть, так как трабл использования соксов via Net::socket. Пишу via LWP. Подготовил наступление на кору немецкого провайдера. Так что все орм будем санить культурне.

Аноним Вск 22 Июн 2014 19:43:55  #71 №51640 

>>51639
заведи плиз чатик, я уже ахуел от одиночетва

Аноним Вск 22 Июн 2014 19:52:49  #72 №51641 

>>51640

На почту ему пиши.

Аноним Пнд 23 Июн 2014 14:14:40  #73 №51646 
1403518480548.jpg

>>51639
Где ты тут анони увидел, наркоман? И что за дегенерат тут постоянно крутится, форсит свою неску? Устроили, блять, цирк.

Аноним Пнд 23 Июн 2014 14:36:57  #74 №51647 

>>51646
> И что за дегенерат тут постоянно крутится, форсит свои картинки с неской?
ffgj

Аноним Пнд 23 Июн 2014 15:21:50  #75 №51648 
1403522510394.jpg

>>51646
> анони увидел
Он видит мёртвых людей.

Аноним Пнд 23 Июн 2014 19:42:06  #76 №51649 
1403538126643.jpg

>>51646
>форсит неску
>implying кто-то не знает про неску

Ты ещё гугл профорсь, пёс.

Аноним Пнд 23 Июн 2014 19:50:28  #77 №51650 

>>51649
> неска
говно без задач

Аноним Пнд 23 Июн 2014 19:51:13  #78 №51651 

>>51650
Пруфы?

Аноним Пнд 23 Июн 2014 22:01:33  #79 №51653 

>>51648
Шел бы ты в хуй.

Аноним Пнд 23 Июн 2014 22:43:17  #80 №51654 
1403548997327.jpg

хуйней страдаете, ну кому нахуй нужны эти ваши ебучие камеры в непале,нмап со скриптами - мне норм, годноты много, но сука у всех же динамика и дырки особо подозрительные иногда прикрывают, но идея неплохая, надо дорабатывать, и кто-нибудь уже конфу заведите или адрес напомните?

Аноним Втр 24 Июн 2014 09:50:03  #81 №51657 

>>51653
>Шел бы ты в хуй.
Сам иди туда, тут чувак с мертвецами говорит.

Аноним Чтв 26 Июн 2014 10:38:21  #82 №51710 

>>51657
толстота

Аноним Чтв 26 Июн 2014 14:36:50  #83 №51713 
1403779010346.jpg

>>51710
Толстота у тебя в жопе, родной.

Аноним Птн 27 Июн 2014 02:19:34  #84 №51721 
1403821174992.jpg

>>51713
Не правда, аноний жив

Аноним Птн 27 Июн 2014 16:04:44  #85 №51723 

>>51721
Но на официальном, настоящем Ъ-криптаче написано же, что он умер. Уже год как.

Аноним Суб 09 Авг 2014 11:51:43  #86 №52182 

Бампану альтернативой Шодана http://scanlab.info.tm/en.html

Аноним Суб 09 Авг 2014 21:27:34  #87 №52191 

>>52182
Ты ебанутый?
Это и есть Scanlab, лол.

Аноним Суб 09 Авг 2014 21:30:04  #88 №52192 

Там даже демка появилась нормальная, не прошло и 100 лет http://demo.scanlab.info.tm

Аноним Суб 09 Авг 2014 23:19:00  #89 №52194 

>>50351
>>50740
Где там ZIP-то? У обоих файлов FF D9 в конце.

Аноним Вск 10 Авг 2014 04:29:45  #90 №52195 

>>52194
Макака теперь чистит же.

Аноним Чтв 28 Авг 2014 19:15:39  #91 №52554 

Что с сайтом Вольфа ?

comments powered by Disqus

Отзывы и предложения