Сохранен 49
https://2ch.hk/b/res/124980640.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 29/04/16 Птн 13:20:47 #1 №124980640 
14619252473830.jpg
14619252473841.jpg
Кулхацкеров тред
Аноны, а есть ли среди вас хацкеры? Реально ли мутить такую же хуйню как в кино? Что почитать, чтобы делать также, и какие подводные камни?
Аноним 29/04/16 Птн 13:21:27 #2 №124980679 
бамп
Аноним 29/04/16 Птн 13:21:47 #3 №124980701 
бамп
Аноним 29/04/16 Птн 13:22:35 #4 №124980777 
бамп
Аноним 29/04/16 Птн 13:23:31 #5 №124980845 
бамп
Аноним 29/04/16 Птн 13:23:43 #6 №124980863 
Ну в мистере роботе более-менее достоверный брутфорс. Но печеньки пиздить гораздо профитнее.
sageАноним 29/04/16 Птн 13:23:58 #7 №124980881 
Нет /thread
sageАноним 29/04/16 Птн 13:24:02 #8 №124980889 
>>124980640 (OP)
>какие подводные камни
тебе 14
Аноним 29/04/16 Птн 13:25:02 #9 №124980954 
А так хз, в подозреваемых проскакивали знакомые методы/проги, но всё очень поверхностно и много отсебятины.
Аноним 29/04/16 Птн 13:25:35 #10 №124981005 
>>124980640 (OP)
Как в кино? Что ты имеешь в виду?
Аноним 29/04/16 Птн 13:26:27 #11 №124981062 
>>124981005
Вскрыть банк и получить донну денег не вставая со стула и т.п.
Аноним 29/04/16 Птн 13:26:37 #12 №124981074 
>>124980640 (OP)
cam(s)hot.xyz каждый ечер после 6
Аноним 29/04/16 Птн 13:27:15 #13 №124981114 
Начальные знания программирования и немного мозга присутствуют, кстати
Аноним 29/04/16 Птн 13:27:25 #14 №124981129 
>>124980640 (OP)
Учи vbs, дальше само пойдёт.
Аноним 29/04/16 Птн 13:27:33 #15 №124981139 
>>124981062
Этим ИРЛ занимаются целые команды из нескольких десятков человек. И то выгорает у них очень редко.
Аноним 29/04/16 Птн 13:28:17 #16 №124981189 
>>124981139
Пароли перебирают?
Аноним 29/04/16 Птн 13:28:34 #17 №124981206 
МНЕ ВОТ БЛЯТЬ ИНТЕРЕСНО, КАК НАХУЙ ЗА 500 РУБЛЕЙ ВЛЗЛАМЫВАЮТ СТРАНИЦУ ЕСЛИ ЧЕЛОВЕК СИДИТ ОНЛАЙН!!!???
ОБЯСНИТЕ!!!!
Аноним 29/04/16 Птн 13:29:00 #18 №124981244 
>>124981206
Фишинг.
Аноним 29/04/16 Птн 13:30:07 #19 №124981334 
>>124980640 (OP)
Для тебя для начала надо хорошо ОГЭ сдать.
Аноним 29/04/16 Птн 13:30:46 #20 №124981387 
>>124981244
Я так понял он какимто способом заманивает человека на свою страницу а именно Соц. Инженерия, потом дело техники. Главное что б жертва перешла по ссылке?
Аноним 29/04/16 Птн 13:31:14 #21 №124981422 
>>124981387
Способов дохуища
Аноним 29/04/16 Птн 13:31:47 #22 №124981465 
>>124980640 (OP)
Вот так хочу уметь, как в кино
https://www.youtube.com/watch?v=ZmhMsa015sQ
Аноним 29/04/16 Птн 13:32:48 #23 №124981546 
>>124981189
На хабре или на ГТ была статья, что самое сложное это запустить червя во внутреннюю сеть. Они нашли в открытом доступе адрес почты замдиректора банка и отправили ему фейковое письмо от Центробанка "Новые правила валютного регулирования" или типа того. Зам открывает файл и через несколько дней все ПК были уже заражены.
Аноним 29/04/16 Птн 13:33:25 #24 №124981594 
>>124981465
Каждый раз проигрываю
Аноним 29/04/16 Птн 13:34:08 #25 №124981663 
>>124981546
Блять, т.е. вы хотите сказать, что все строится на Соц.Инженерии, и только малая часть это хацкерство?
Аноним 29/04/16 Птн 13:35:25 #26 №124981778 
>>124981422
У меня правильный ход мыслей, анон
Аноним 29/04/16 Птн 13:35:27 #27 №124981782 
>>124981663
Системы безопасности очень хороши, а вот люди - слабое звено.
Аноним 29/04/16 Птн 13:37:29 #28 №124981945 
>>124981663
Так и есть
Хакеры взломали аккаунты звезд, на деле просто подобрали ответы на секретные вопросы или рассылку сделали от лица эпл
вот и все хакерство
Аноним 29/04/16 Птн 13:38:50 #29 №124982050 
>>124981663
Ну а что? Вот представь, в системе может быть какой-нибудь эксплойт. Который надо найти еще неизвестно как, потому что доступа к списку используемого ПО у них нет, физического доступа к сервакам тоже.
Зато в банке работает 3, 5, 15 тысяч долбоебов начиная от операционистов, колл-центра и кассиров и заканчивая правлением, которые готовы вставить в свой рабочий комп любую флешку или открыть любой пришедшей по почте файл. Ну не все, конечно. Но наверняка толпа народу, которые забивают на это все.
Сам работаю в банке, так что знаю
Аноним 29/04/16 Птн 13:38:56 #30 №124982055 
>>124981945
а я то думаю как акки в вк взламывают за 500 рублей
Аноним 29/04/16 Птн 13:39:42 #31 №124982122 
>>124982050
>пришедший
Фикс.
Аноним 29/04/16 Птн 13:43:32 #32 №124982439 
>>124981244
А что, когда дают фишинговый сайт, разве в адресной строке не видно что сайт левый?
Аноним 29/04/16 Птн 13:44:35 #33 №124982521 
>>124982439
95% долбоёбов туда даже не смотрят, а чтобы вытащить инфу из буфера и куки достаточно, чтобы он просто на сайт этот зашёл.
Аноним 29/04/16 Птн 13:44:52 #34 №124982544 
Помню забавную картинку, школьника в маске гая фокса, где баба спрашиает, какое он имеет отношение к движения анонумиус, а он отвечает что производил ДДДДОС атаки
Аноним 29/04/16 Птн 13:45:25 #35 №124982593 
>>124982439
odnokiassniki сложно бегло отличить от odnoklassniki
Аноним 29/04/16 Птн 13:45:30 #36 №124982602 
>>124982521
ты хорошо отвечаешь на вопросы, занимался этим?
Аноним 29/04/16 Птн 13:46:22 #37 №124982678 
>>124982521
плюс на форумах можно изменить имя ссылки
Аноним 29/04/16 Птн 13:48:00 #38 №124982794 
14619268805120.png
>>124982602
Аноним 29/04/16 Птн 13:48:10 #39 №124982806 
>>124982678
Так а если наводить на нее и смотреть на подсказку с адресом в углу?
Аноним 29/04/16 Птн 13:49:03 #40 №124982877 
>>124982806
Только не говори, что сам так делаешь...
Аноним 29/04/16 Птн 13:49:24 #41 №124982899 
>>124982794
В этом фото прекрасно всё.

Ах да, ещё всякие долбоёбы с LOIC и прочими майнерами, которые они сами себе ставят.
Аноним 29/04/16 Птн 13:52:24 #42 №124983126 
14619271444550.png
>>124982521
Same Origin Policy не, не слышал
Аноним 29/04/16 Птн 13:56:33 #43 №124983455 
https://www.youtube.com/watch?v=WttqWxTUJUA
Аноним 29/04/16 Птн 14:00:56 #44 №124983850 
2555
Аноним 29/04/16 Птн 14:03:40 #45 №124984068 
>>124980640 (OP)
>Реально ли мутить такую же хуйню как в кино?
Нет
/thred
Аноним 29/04/16 Птн 14:08:00 #46 №124984432 
14619280805210.png
Как управлять светофорами через интернат?
Аноним 29/04/16 Птн 15:58:06 #47 №124989027 
Тест
Аноним 29/04/16 Птн 16:31:39 #48 №124991775 
>>124980640 (OP)
Как в кино (т.е. в том смысле что за 30 минут дрочилова клавиатурой получить доступ к всем банкам, полицейским участкам и девственницам Аллаха) – нет. Кино про хакеров снимают не для хакеров, а ради кассовых сборов и никого не интересует как выглядит всё это с профессиональной точки зрения (да еще и большинство людей вполне даже верит во всё то что показано на экране).
С другой стороны, что проникнуть можно практически в любую систему.

Обычно сначала идет этап сбора данных о цели (не важно компания ли это, один человек или какой-то сайт/система). Первым делом нужно иметь всю информацию о объекте (допустим, есть 3 типа объектов: (1) Личность, (2) Сайт/Система, (3) Компания/Организация.
1. Если речь идет о человеке – тогда можно начинать с чего-либо (аккаунты в соц-сетях, почта чудесно подходит, т.д.). В соц-сети можно даже узнать в какое кафе ходит жертва (чтобы юзануть mitm) или какие еще сайты использует (если цель важная, можно и сайт взломать только ради того чтобы внедрить XSS туда). Здесь можно делать очень много чего, люди – главная дыра в безопасности.
2. О сайте/системе нужно узнавать все библиотеки, которые там висят, висит ли сайт на VPS-сервере или shared-хостинге (если VPS, тогда нужно искать торчит ли что-то наружу с этого сервера (какие порты открыты, какие сервисы висят, а может есть еще и другие сайты, который работают с этого VPS(в таком случае для каждого сайта начинается сбор полной инфы таким же образом))). Помимо этого, можно собирать всю информацию как и в первом пункте (администраторы, тех. персонал, другие люди которые могут иметь доступ до системы).
3. О компании собираются все данные с первого и второго пункта, и, дополнительно, обычно опытные черти узнают даже версий прошивок роутеров/фаерволов (если повезет, такие прошивки есть в открытом доступе или можно дешево купить чтобы протестировать их). Люди с головой могут найти баги в вендорских прошивках и написать сплоит. Те кто без головы могут купить сплоиты или продолжать поиски, исследуя каждую систему компании/организации по схеме пункта 2, или пункта

На каждый их этих этапов можно потратить много времени и ресурсов.
Лично я считаю СИ средством для тех у кого нет яиц получить доступ другим способом, но именно соц. инженерия чаще используется – люди доверчивые, сами игнорируют правила безопасности. В конце-концов, можно даже прослушивать телефон или ставить наружную слежку за целью с целью последующего шантажа, но об этом вам никто вслух не расскажет, а если и начнет говорить то никто не поверит.

Максимум что покажут в фильмах: как кул-хацкер сканить Nmap'ом какую-то тачку чтобы потом зацепиться на найденный открытый порт. Никто вам не скажет и не покажет правды в фильме просто потому что взламывать что-то это не беспрерывная ебля по клавиатуре, а рутинная робота. Да, это работа интересная, всегда есть новые задачи и при достижении успеха ощущения такие, будто бы ты отымел Афродиту, НО если бы снимал кто-то реалистичный фильм, то для большинства людей он был бы столь унылым как и фильм о работе сантехником с сантехником в главной роли.
Прошу прощения за неровный почерк, писал жопой, перечитывать лень.
Аноним 29/04/16 Птн 16:40:39 #49 №124992563 
>>124991775
два чайника кофе этому адеквату


и от себя добавлю что люди - главная дыра в безопасности любого из этих трех объектов. И если стоит задача проникновения в систему то в 90% это можно сделать вообще без компа. Ну а если взлом ради взлома, ради удовольствия - то это уже совсем другая история
comments powered by Disqus

Отзывы и предложения