Сохранен 28
https://2ch.hk/b/res/202631850.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Объясните мне в чём смысл взламывать сайты. Вот

 Аноним 26/08/19 Пнд 00:52:42 #1 №202631850 
hackerone-logo.png
Объясните мне в чём смысл взламывать сайты. Вот к примеру ты получил полный доступ, можешь делать всё что угодно. Но какие профиты с этого можно извлечь? Поставить хуй на главную страницу и всё? А потом через пару часов его уберут. Или к примеру скачал 100 гб данных каких-то людей. Что в них интересного? Можно ещё найти XSS например. Открываешь сайт, а там вылезает прикол. Знаю только на hackerone платят деньги за это, но там только крупные сайты. Может это кто-то покупает? Если знаете скиньте ссылку, интересно посмотреть.
Аноним 26/08/19 Пнд 00:54:51 #2 №202631950 
Ты похоже не знаешь что такое полезная нагрузка.
Аноним 26/08/19 Пнд 00:57:00 #3 №202632056 
>>202631850 (OP)
трафик переправить можно
Аноним 26/08/19 Пнд 00:57:05 #4 №202632058 
>>202631950
Payload? Слышал только когда взламываешь систему, можно указать vnc как полезную нагрузку
Аноним 26/08/19 Пнд 01:00:29 #5 №202632215 
>>202632056
Кому это надо?
Аноним 26/08/19 Пнд 01:03:58 #6 №202632374 
БД посетителей сайта, получение мэйлов и паролей в зашифрованном виде, с последующей дешифровкой и ломанием электронных адрессов
Аноним 26/08/19 Пнд 01:04:04 #7 №202632382 
>>202631850 (OP)
ОП это такой тупой вопрос просто пиздец. От перенаправления трафика до пиздилки данных о картоне в дальнейших целях использования. Дудос конкурентов чтобы шли нахуй отсюдава, деанон владельца сайта блядь да что угодно а теперь пошёл нахуй пиздец тупые люди попадаются ахуеваю жизнь полная говна!
Аноним 26/08/19 Пнд 01:05:12 #8 №202632425 
>>202632382
Картон без cvv ни на что не годится, дудос ты средствами одного сайта не сделаешь.
Аноним 26/08/19 Пнд 01:07:12 #9 №202632500 
>>202632374
Имею доступ к таким БД по роду деятельности - погромист, кроме меня в шарагах сменялось человек по 200 разных - у любого есть возможность откопировать БД за пару часов на флешки. Тут и хакеры не нужны. Пароли обычно с солью щас везде шифрованы, ломать их бесполезно, только по словарю если совпадет
sage[mailto:sage] Аноним 26/08/19 Пнд 01:10:07 #10 №202632628 
>>202632058
Дохуя че можно поставить полезной нагрузкой. От обычных кейлоггеров, до бэкдоров. Как раз бэкдор-и есть профит в таком случае.
sage[mailto:sage] Аноним 26/08/19 Пнд 01:18:46 #11 №202633043 
>>202631850 (OP)
Для пентеста 80 и 443 порта используют не только sqlmap, если ты про него. Вообще при тестировании на проникновение проверяют вообще все дыры. Так что вопрос сам по себе глупый и неполный. Если ты обычный ламер-вообще нет смысла задумываться "а что мне принесёт то или иное действие". Почитай статьи в инете. Даже в Википедии есть нормальные статьи. Вообще самый сок-забугорные статьи и курсы.
Аноним OP 26/08/19 Пнд 01:33:04 #12 №202633596 
>>202632382
Ну покажи хоть одно объявление, где покупают это перенаправление или базу данных, я нигде такого не видел
>>202632500
Реально такой бред, на большинстве аккаунтов где есть что-то ценное подключены аутентификаторы, и пароли не по словарю
>>202633043
Я не спрашивал как взломать сайт, мне интересно какая выгоду от этого
Аноним 26/08/19 Пнд 01:35:05 #13 №202633671 
>>202632425
Так речь идет о взломе одного сайта или множества?
sage[mailto:sage] Аноним 26/08/19 Пнд 01:35:15 #14 №202633674 
>>202633596
Я выше ответил, что бэкдор-профит. Даже самое банальное, что приходит на ум: использовать сервер как прокси.
Аноним 26/08/19 Пнд 01:35:40 #15 №202633694 
>>202632628
>Как раз бэкдор-и есть профит в таком случае
Ну а бабки-то где в этой схеме?
sage[mailto:sage] Аноним 26/08/19 Пнд 01:39:47 #16 №202633846 
>>202633694
Если тебе надо все пережевать самому, то думаю у тебя знания в инфобезе примерно на нуле.
Ну если тебя волнуют деньги и ты думаешь, что за 10 минут можно получить 300к, то удачи дальше пребывать на всяких лолзтимах и прочих парашах для школоты.
Аноним 26/08/19 Пнд 01:44:24 #17 №202634017 
>>202633596
> где покупают это перенаправление
Объясняю на пальцах, как это работает:
-какер взламывает сайт, т.е. имеет возможность изменить хтмл\пхп код страниц сайта
-какер добавляет в код страниц т.н. ифрейм - это когда браузер без ведома пользователя как бы заходит на совсем другой сайт
-на этом другом сайте размещается т.н. связка сплоитов - т.е. набор штук которые с некоторой вероятностью как бы ломают уязвимый бразуер\плагины, в результате чего на пеке зашедшего на сайт исполняется некоторый вредоносный код, чаще всего это т.н. дроппер
-дроппер скачивает основной вредоносный код - это может быть банковский троян\криптолокер\майнер, что угодно
-если это банковский троян, то этот троян умеет добавлять некоторый код в браузеры (инжект), этот код может спиздить данные кредиток лоха, когда тот заходит в онлайн-банкинги, т.е. профит получается в виде спижженых денег с кредиток лохов
-если это криптолокер, то он шифрует важные файлы на пеке терпилы требует заплатить бетховены, чтоб эти данные можно было расшифровать
-если это майнер, то соответсвенно тачки лохов юзаются для майнинга крипты на кошельки какира
Во всех этих пунктах есть еще куча нюансов, которые мне лень расписывать. Не спрашивай откуда всё это знаю.
sage[mailto:sage] Аноним 26/08/19 Пнд 01:50:59 #18 №202634290 
>>202634017
Ну и хуйню ты сморозил. Давно чего-то такого тупого не видел.
Аноним 26/08/19 Пнд 01:55:18 #19 №202634472 
>>202634290
>пук
sage[mailto:sage] Аноним 26/08/19 Пнд 02:01:48 #20 №202634687 
>>202634017
каждый раз удивляюсь, что такие долбаебы на полном серьезе думают, что они хоть как-то разбираются в том, о чем они говорят
Аноним 26/08/19 Пнд 02:06:20 #21 №202634826 
>>202634017
Ни шаришь нихуя ни в чем. В браузерах давно ввели политику, когда такая хуета не работает, этим занимаются постоянно специальные люди в командах разработки браузеров. Удачи сломать какой-нибудь хром и что-то оттуда вытащить, используя фрейм на сайте, там таких уже 10 лет назад видали. Вариант с майнером в айфрейме еще худо-бедно может сработать, но такое уже тоже душат расширениями и ограничениями браузеров, вряд ли будет еще долго работать.
Аноним 26/08/19 Пнд 02:08:07 #22 №202634881 
>>202634826
Алсо от майнера скорее всего никакого толку и не будет - на большинстве сайтов люди зависают не часами, такое только в соцсетях, майнер очень быстро детектится посетителями, намайнить на их говнокомпах для браузеров особо много не получится. Так, небольшие деньги на пивасы.
Аноним 26/08/19 Пнд 02:10:54 #23 №202634957 
>>202634826
>>202634881
Какая хуйня не работает: инфрейм траф + связки? Ну по сравнению с тем что было 10 лет назад, да, тема почти сдохла.
Про криптоджекинг, т.е. майнинг яваскриптом в браузере я нихуя не писал - это действительно хуита полная.
Аноним 26/08/19 Пнд 02:24:16 #24 №202635367 
>>202633846
> Если тебе надо все пережевать самому, то думаю у тебя знания в инфобезе примерно на нуле.
Может у тебя знания на нуле? Тупо ушел от ответа. Никто не купит у тебя это
sage[mailto:sage] Аноним 26/08/19 Пнд 02:49:30 #25 №202636112 
>>202635367
Опять же, ты думаешь, что взломал что-то=получил профит. Далеко не так. Тебе может в рот жеванной морковки ещё плюнуть?
Аноним 26/08/19 Пнд 03:09:03 #26 №202636677 
>>202636112
Тогда зачем взламывать?
sage[mailto:sage] Аноним 26/08/19 Пнд 03:23:41 #27 №202637091 
>>202636677
Повторяю: если ты обычный ламер-смысла нет.
Аноним 26/08/19 Пнд 03:37:34 #28 №202637398 
>>202633674
Взломанный;) да ты рисковый если только в цепочке, хотя если там спрятать все
comments powered by Disqus

Отзывы и предложения