Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 248 | 14 | 68
Назад Вниз Каталог Обновить

Аноним # OP  02/02/18 Птн 00:33:39  169866332  
8949118103.jpg (64Кб, 519x699)
Привет, Анон. Тут с одним товарищем с работы спор вышел на тему хакинга. Человек неистово верит что всё защищено, ничего украсть нельзя и даже пресловутые странички Вконторе не ломаются уже десяток лет.
В тред призываются мамкины хацкеры и прочие шарящие в вопросе.

Мне бы набрать инфы горку, поднатореть в этом вопросе и узнать: если уж воистину не представляется возможным ломануть даже страницу Вконторы без социальной инженерии, а тупо хакингом, то возможно ли хотя бы что-то насталкерить или спиздить из "закрытых" данных.
Скотобазу и ижие с ней не предлагать, с подобными сервисами знаком и они хуёво работают\не работают вовсе. Интересен сам вопрос спиздинга и его реальности. Мониторинг документов тоже битая и кривая хуйня, в ту же помойку, к скотобазе.

Можно кулсторей, можно соусов по теме и прочей хуйни.

Пикча для привлечения внимания, бтв.
Аноним 02/02/18 Птн 00:35:13  169866412
Сижу я такой и думаю - да пошел ты нахуй
Аноним 02/02/18 Птн 00:36:19  169866463
Те же хартблид с мелтдауном годами висели, какие еще пруфы нужны?
Аноним 02/02/18 Птн 00:38:03  169866562
>>169866463

Есть мнение что в 20!8 защищённость информации достигла небывалых высот.
Аноним 02/02/18 Птн 00:53:25  169867419
766707kali-linu[...].jpg (1127Кб, 1920x1200)
Аноним 02/02/18 Птн 01:00:32  169867783
>>169867419

Спасибо, почешу инфу по теме.
Аноним 02/02/18 Птн 01:02:24  169867879
Тащемта первое, что объясняют безопасникам - это то, что защищённой считается информация, получение которой по стоимости (ценности) равно или больше стоимости информации.
Т.е. если тебе нужно на неделю подснять средних размеров ЦОД под брут какой-то штуковины, а штуковина при продаже будет стоить 500 рублей, то само-собой никто,никогда это не взломает.
Однако та-же страничка в вк, может не иметь стоимости вообще, но любящий поелозить одноклассник владелицы вообще любые средства готов отдать ПРОСТО за доступ на пару часов.
Я это к чему вообще.
Защищённая информация бывает 2х типов.
1-на локальной машине, без доступа извне, рядом стоит автоматчик, дверь из 40см стали.
2-стоимость взлома=/> стоимости информации (не учитывая человеческий фактор). Взломать можно всё, зависит от твоих навыков и ресурсов.
Аноним 02/02/18 Птн 01:15:32  169868452
>>169867879
Ты способ конкретный-то знаешь хотя бы контакт тот же ломануть вот сейчас? Я имею ввиду с паролем не qwerty, а нормальным с цифрами и разными реестрами в 10 символов? М?
Аноним 02/02/18 Птн 01:19:07  169868617
>>169866332 (OP)
традиционные способы сходят на нет
Аноним 02/02/18 Птн 01:19:24  169868632
>>169868452

Неистово плюсую.
Аноним 02/02/18 Птн 01:20:19  169868664
>>169868617

А нетрадицицонные? Что имеется в сфере?
Аноним 02/02/18 Птн 01:22:16  169868740
>>169868664
Уязвимости всегда были есть и еще долго будут, но находят их обычно случайно и явно не Васяны из 7б класса
Аноним 02/02/18 Птн 01:23:05  169868771
>>169866332 (OP)
Я не хакер, но если на твой комп попадет кейлоггер, то твои пароли украдут.
Аноним 02/02/18 Птн 01:23:09  169868776
>>169868452
Ну хуй знает. Тоже поддвачну.
В метаконфе какой-то поехавший говорил, что можно, например, к твоему интернет кабелю подцепиться.
Аноним 02/02/18 Птн 01:23:47  169868801
>>169868452
Ты таки шо, совсем долбоеб? Думаешь тебе "на слабо" такой способ на двачике расскажут?
Аноним 02/02/18 Птн 01:25:38  169868885
>>169868801
Двачую адеквата.
Аноним 02/02/18 Птн 01:25:40  169868888
>>169866332 (OP)
Большинство слива инфы исходит от самих же пользователей. Соц.инженерия во все поля.

Торадицийонным способом уже ничего не взломать, если ты не мега-мозг из Пентагона.
Аноним 02/02/18 Птн 01:25:48  169868892
>>169866332 (OP)

Взломать можно всё. В том же контактике периодически находят 0day уязвимости. Невозможно полностью защититься от всех векторов атак. Но тебе никто не расскажет как.
Аноним 02/02/18 Птн 01:27:35  169868966
>>169866332 (OP)
Одепт в треде. Под "взломом" в последние Nдцать лет подразумевается прежде всего доступ к аккаунту с помощью спижженого (выманеннго) пароля, и никакого отношения к техническим уязвимостям "взлом" в понятии сегодняшних даунов не имеет. Уязвимости же имеются, но их не много, и когда о них становится известно - закатывается истерика на весь интернет. Но если какой-то хацкер предлагает "взломать" страницу вк и говорит что у него есть специальный способ, известный лишь ему одному - это так же смешно, как и анекдот про брата, который пробегает 100-метровку за 5 секунд потому что знает короткую дорогу.
Аноним 02/02/18 Птн 01:31:23  169869137
>>169868966

В двух словах: любые сервисы и exe-взломщики = наёбка?
То есть, технически, спиздить нихуя нельзя, но как бы и можно, только тут дохуя условностей?
Аноним 02/02/18 Птн 01:33:19  169869218
>>169869137
Можно, за 20 usdов я тебе ебать переписку еотовой солью раз тебе так надо омега
Аноним 02/02/18 Птн 01:35:02  169869284
>>169869137
Смотря о чем речь. Если о движках типа Wordpress - то нет, дыр полно и сплоиты имеются. Но если же о сайтах йоба-корпораций типа фб, твиттер, вк, и тд - то уязвимость на таком сайте - это событие планетарного масштаба, об этом напишут во всех СМИ. Это конечно не значит, что уязвимостей у них нет.
Аноним 02/02/18 Птн 01:36:56  169869359
maxresdefault.jpg (60Кб, 1280x720)
>>169869218

Во-первых, мне не надо, а во-вторых такие наёбки на сосаче не катят, тут не совсем Ugandoшенные сидят.
Аноним 02/02/18 Птн 01:37:34  169869383
>>169868452
Законнектиться к одной локальной сети с пользователем. Если нет доступа, то можно подобрать пароль к вайфаю. После воспользоваться ARP- спуфингом, например через Ettercap, сделать SSL-Strip чтобы убрать оконечное шифрование. Перехватить кукисы от тентаклика, подменить своими. Если одновременно с этим перехватить кукисы от почты, то можно попытаться сбросить пароль.

Можно закинуть троян потенциальной жертве. Тоже свои сложности, вроде подбора грамотных путей внедрения (социальная инженерия, уязвимость в системе), предотвращение детекта антивирусами, закрепление в системе. Уже с его помощью полутать сохраненные пароли или установить кейлоггер и разлогинить пользовтеля.

Первое, что пришло на ум
Аноним 02/02/18 Птн 01:38:24  169869422
>>169869383
> подменить на свои
быстрофикс
Аноним 02/02/18 Птн 01:39:37  169869472
>>169869383

Есть мнение что даже самый отбитый малолетний ишак уже не ведётся на подобного рода хуйню и не тыкает по левым ссылкам.
Аноним 02/02/18 Птн 01:39:39  169869476
15149835032690.jpg (21Кб, 434x450)
>>169866332 (OP)
В системах бывают уязвимости самого разного спектра, которые могут позволить сделать что угодно и как угодно. Только для того чтобы их найти и использовать нужно, кроме охуенной компетентности в технологиях иметь охрененную удачу. Для простых смертных - это закрытый путь, т.к. чем больше уязвимость известна тем больше вероятность, что ее пофиксят разработчики. Никакой скотобазы использующей уязвимости вк быть не может. Был недавно фэйл с возможностью просмотра забаненных групп в вк, если ты в них был зареган до этого через виджеты в панели разработчика. Через несколько месяц после того как я об этом узнал - был успешно пофикшен.
Аноним 02/02/18 Птн 01:42:10  169869579
15152688948791.jpg (92Кб, 426x800)
>>169868452
Братан, с двухфакторной авторизацией, уведомлением о входе с нового устройства и ограниченным количеством ввода неправильного пароля брутфорс теряет смысл.
Аноним 02/02/18 Птн 01:44:47  169869686
Ломать вк путем атаки на сам вк нереально, там работают сотни спецов, которым всратый кулхацкер ничего не сможет противопоставить. Гораздо проще атаковать самого пользователя и его устройство, что успешно и делается.
Аноним 02/02/18 Птн 01:45:28  169869718
Практикующий в отделе К, отлавливаем "сетевых мошенников", сам временами балуюсь, как правило взлом происходит ассемблером через софтайз
Задавайте вопросы
Аноним 02/02/18 Птн 01:46:07  169869741
>>169869718
>взлом происходит ассемблером через софтайз
Лол блять, что вы там ломаете? Винрар?
Аноним 02/02/18 Птн 01:46:52  169869768
>>169869472
Ты ошибаешься.
Аноним 02/02/18 Птн 01:48:22  169869819
>>169869472
Лол. Главное эту левую ссылку правильно подать. Сколько контор потеряли всю инфу просто потому, что главбуху пришло письмо типа ПОВЕСТКА В СУД.
Аноним 02/02/18 Птн 01:48:28  169869823
>>169869741
Почему винрар, у тебя больше догадок нет, насколько данный способ многозадачен?
К слову, на данный момент данный юзелес в отделах МВД самый популярный
В ФСБ им нахуй не нужно ничего, база на всех имеется
Аноним 02/02/18 Птн 01:49:20  169869863
>>169869718
Кардеров ловите? Работающих не по снг? Сколько в год?
Аноним 02/02/18 Птн 01:49:24  169869868
>>169869823
"ассемблером через софтайз" можно взломать лишь исполняемый код
Аноним 02/02/18 Птн 01:49:44  169869884
>>169869718

Товарищ Практикующий, а это не злоупотребление полномочиями? Карра
Ну, а если кроме шуток, то как происходит процесс? Сидит целый офис человек и в поте лица по одному человеку работают?
Аноним 02/02/18 Птн 01:49:57  169869890
>>169866332 (OP)
>Человек неистово верит что всё защищено, ничего украсть нельзя и даже пресловутые странички Вконторе не ломаются уже десяток лет.
Великое заблуждение айфонопитухов, лол. Всё ломается, меняются лишь инструменты.
Аноним 02/02/18 Птн 01:58:37  169870184
-.jpg (93Кб, 1815x324)
>>169869819
Аноним 02/02/18 Птн 02:00:07  169870238
>>169869863
Да, в основном кардеров, как правило это школьники, которые в итоге палятся на снятие денег
>>169869868
Можно и нужно
>>169869884
Нет, сначала приходит заява что наебали, далее отслеживает что где и как происходило распределение денег по счетам, как правило работают на картах сбера, пересылая по 8453(рандом ласт 3 цифры) типа что бы не запалили что мол сплавляют бабки по разным картам, это все легко отслеживается даже сам сбер предоставляет эти данные, ну а мы уже делаем чисто механическую работу, либо по геоданным, либо по чему либо ещё, зависит от задачи
Как правило мы сидим в центральном штабе, с другими отделами, ФСБ, МВД , работаем со специалистами нашего профиля, что бы обсудить тот или иной вопрос как решить данную задачу, но опять же , все в 80% очень автоматизированно, что очень редко бывает когда надо будет прям плавить мозги как следователи
Последний раз такое было месяц назад, тогда у президента какой то компании списали под миллиона, соответственно нас начали пресовать и мы работали 20 часов в сутки, до сих пор дело не закрыли, но всем в целом похуй
Аноним 02/02/18 Птн 02:03:06  169870339
>>169870238

Охуительная история, на самом деле. У моей подруги как-то спиздили бабки. Написала заяву, всё как надо. Ток вот на хую её уже пол-года вертят. Единичный случай или плохо работаем, товарищ Практикующий?
Аноним 02/02/18 Птн 02:04:26  169870382
>>169870339
Да нихуя не единичный, если бабло спиздили у хуя простого типа тебя или меня, можешь с ним попрощаться, никого не найдут.
Аноним 02/02/18 Птн 02:05:08  169870405
>>169870238
Можешь направить запрос к Абу и вычислить с последующим набиванием ебала? Или абу и так всё предоставляет?
Аноним 02/02/18 Птн 02:07:47  169870492
>>169866332 (OP)
>без социальной инженерии
Но нахуя? Если нужно спиздить акк у конкретного человека, то на него и надо направлять вектор атаки, т.к. средний юзер один и обычно беспросветно туп. А если думаешь похачить саму платформу, то тут против тебя куча скилловых спецов. Очевидно, что из этого проще.
Аноним 02/02/18 Птн 02:07:51  169870499
>>169868776
Ну таки да. Электросигналу вообще пофиг куда идти. Но обычно трафик все-таки с сетевых устройств снимают. Опять же, нет шифрования - у тебя проблемы. Есть шифрование - можешь более-менее расслабиться.
Аноним 02/02/18 Птн 02:08:54  169870525
>>169869579
>с двухфакторной авторизацией
Был же не так давно пост на хабре про увод смсок у рандомного абонента.
Аноним 02/02/18 Птн 02:09:22  169870540
>>169866332 (OP)
В институте была информационная безопасность, из курс понял, что абсолютной защиты не существует.
http://nashaucheba.ru/v27858/%D1%8F%D1%80%D0%BE%D1%87%D0%BA%D0%B8%D0%BD_%D0%B2.%D0%B8._%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C
Аноним 02/02/18 Птн 02:09:39  169870548
>>169868776
>можно, например, к твоему интернет кабелю подцепиться
И что? Свич провайдера сразу спалит какую-то хуйню вместо оконечного устройства абонента и отрубит интернет к хуям.
Аноним 02/02/18 Птн 02:10:10  169870569
>>169870525
Там был подключен еще и опсос, алсо двухфакторка это не только смски.
Аноним 02/02/18 Птн 02:10:38  169870579
>>169870339
Обычно как бывает: мы говорим что мошенник находится а Киеве , а ты например в дс, там ты должен писать заяву на того в полицию, а там сам понимаешь какой пиздец с тем, что бы взыскать с человека из другой страны, то есть, нихуя
Но вот если спиздят у какого нибудь друга вовы, то да, там все найдут за 24 часа, найдут, кончат, сделают фото и зальют в инстраграмм
Так что, на смертных обычно похуй
Но как правило раскрываемость высокая , все зависит от следователей и школьников, которые пересылаются деньги с карты на карту
Аноним 02/02/18 Птн 02:11:40  169870607
>>169870569
Ну да, опсос. Но в смс-двухфакторке и получается, что дырявый опсос - пиздец всем абонентам.
Аноним 02/02/18 Птн 02:12:54  169870639
>>169870405
Запрос уже отправлен на твоё имя
Аноним 02/02/18 Птн 02:13:09  169870649
>>169870579
Поднимаю ВПНку, оборачиваю всё к хуям в лук, провожу по вороту. Какие подводные камни нахуй?
Аноним 02/02/18 Птн 02:13:28  169870661
>>169870639
На какое? Владимир или Антон?
Аноним 02/02/18 Птн 02:14:17  169870688
>>169870579
>если спиздят у какого нибудь друга вовы, то да, там все найдут за 24 часа
Лол, ну конечно, то-то хохляцких телефонных террористов нихуя не смогли найти, а среди их жертв были ТЦ принадлежащие всяким друзьям Вовы. Кому-то из этих друзей пришлось поднимать свои криминальные хохляцкие связи, чтобы те опиздюлили обидчиков.
Аноним 02/02/18 Птн 02:15:54  169870733
>>169870649
айпи экзит ноды лука - запрос туда - айпи промежуточной ноды - еще запрос - айпи входной ноды - запрос - айпи впн провайдера - запрос - твой реальный айпи - запрос - твой реальный адрес и фио. Изи.
Аноним 02/02/18 Птн 02:16:16  169870743
>>169870649
Получаешь скорость ниже dial-up. А так никаких :)
Аноним 02/02/18 Птн 02:17:08  169870777
>>169870733
Хуя манямир.
Аноним 02/02/18 Птн 02:20:09  169870867
>>169870733
А если пользуюсь вайфаем чувака из дома напротив?
Аноним 02/02/18 Птн 02:20:09  169870868
>>169870649
Не забудь дверь железную поставить, как правило все зависит от масштаба твоих деяний, но я бы с твоей хуйней ебаться не стал, а подводных полно, начиная с личного железа и заканчивая личным провайдером, к слову это ахуенная тема, если есть собственная телефония, тебя реально хуй найдут
>>169870661
Алёша
>>169870688
Ты ещё вспомни про того долбаеба у которого калл центр был на балконе
Аноним 02/02/18 Птн 02:22:56  169870968
>>169870867
Ты можешь сколько угодно щеголять умными фразами и сервисами, про которые ты слышал что они "обеспечивают анонимность", но по факту, если уважаемым людям очень нужно будет тебя найти - тебя найдут. Этим занимаются сотни высококлассных спецов, а ты тут хочешь, чтобы какой-то двачер в подробностях тебе объяснил, как именно тебя найдут.
Аноним 02/02/18 Птн 02:23:55  169870995
>>169870868

Поясните за собственную телефонию, товарищ Практикующий.
Аноним 02/02/18 Птн 02:24:52  169871015
>>169870867
В вебморде любого роутера есть уровень сигнала до устройства в децибелах. Ушёл на 5 метров - децибелы упали. Ну если только не построить мост например из двух антен на крышах через пару улиц.
Аноним 02/02/18 Птн 02:26:32  169871067
>>169869359
Ну ты как раз один из таких
Аноним 02/02/18 Птн 02:26:49  169871076
>>169870968
Я не тот чувак, который щеголял, просто интересно как в таком случае будут вычислять.
Аноним 02/02/18 Птн 02:27:48  169871104
>>169871076
>просто интересно как в таком случае будут вычислять
>Этим занимаются сотни высококлассных спецов, а ты тут хочешь, чтобы какой-то двачер в подробностях тебе объяснил, как именно тебя найдут.
Аноним 02/02/18 Птн 02:29:46  169871164
>>169871015
Децибелы просто мощность, направление они не показывают, а у меня допустим антенна направленная и передатчик мощный, ворую вайфай из панельки которая в ста метрах от моего дома. Как вычислить? (Само собой мак адрес и прочее ненастоящее)
Аноним 02/02/18 Птн 02:30:28  169871186
>>169870777
так и есть

мимо другой анон
конечно это никто не будет делать если ты украл 100 рублей у бабки, даже последние
Аноним 02/02/18 Птн 02:31:27  169871216
>>169871164
>мак адрес и прочее ненастоящее
Лол блять, и вайфай адаптер ненастоящий? А какой? Из лего собранный? и компьютер ненастоящий?
Аноним 02/02/18 Птн 02:31:47  169871228
>>169868776
Ага. Про https не забудь после того, как подцепишься.
Аноним 02/02/18 Птн 02:32:14  169871246
>>169871164
>Как вычислить?
Например запитать роутер в машине и ездить по району. Тупо, но это единственно-верный вариант. А когда уровень сигнала будет ебинячий, то поднимуться на крышу и демонтируют нахуй твою антену.
Аноним 02/02/18 Птн 02:32:18  169871250
>>169871228
sslstrip
Аноним 02/02/18 Птн 02:32:38  169871257
>>169871216
И жизнь не настоящая.
Аноним 02/02/18 Птн 02:34:35  169871315
>>169871216
Во первых мак адрес менять можно и ни кто не запрещает покупать хоть каждый день новый адаптер и выбрасывать, то что можно сидеть из под виртуалки ты тоже не в курсе?
Аноним 02/02/18 Птн 02:36:06  169871362
>>169871164
Берется павербанка и мобила с вайфай точкой. На ней настраивается ссид и пароль такие же как у твоего соседа. С этим девайсом обходятся все подъезды и этажи в радиусе. Как только к мобиле кто-то (ты) подцепился - значит, ты где-то рядом. Дальше дело техники.
Аноним 02/02/18 Птн 02:36:37  169871376
Ищу по долгу службы киберприступников, пруфов не будет. Можете спросить как вас можно найти при таких-то обстоятельствах.

>>169871246
Так никто не делает. Есть способы куда проще.
Аноним 02/02/18 Птн 02:36:46  169871383
>>169871246
Антенна НАПРАВЛЕННАЯ, ездить по району лол блять, такая антенна с две ладони размером на окне вместе с цветочным горшком поставить можно.
Аноним 02/02/18 Птн 02:38:44  169871438
>>169866332 (OP)
Всё можно сломать, только надо знать/найти уязвимости.
Так что ответ да, реально. Конечно же никто тебе бесплатно работающих и жирных эсклоитов не выдаст.
Тред можно закрывать.
Аноним 02/02/18 Птн 02:39:19  169871459
>>169871376

Спрашиваю. Как будут искать человека который наебал массы на стартапе, например, забрал задоначенные бабки и на них греется?
Аноним 02/02/18 Птн 02:39:45  169871474
>>169871362
На нее подцеплен повторитель сигнала, который отрубается и очищает все настройки/взрывается, когда.его находят. Как такая идея?
Аноним 02/02/18 Птн 02:40:00  169871477
>>169871438
Но-ты то выдашь анону, да? Давай вместе ломать интернет?
Аноним 02/02/18 Птн 02:40:02  169871478
>>169871459
Забрал куда? Как в нал выводить хочешь?
Аноним 02/02/18 Птн 02:41:25  169871523
>>169871376
Вот обстоятельства, направленная антенна и одноватный адаптер что бы тащить вайфай из дома 100м напротив, левый ноутбук из ломбарда на нем виртуалка, само собой впн плюс тор и прокси, после того как дело сделано вся техника уничтожается. Как искать будут?
Аноним 02/02/18 Птн 02:43:04  169871567
>>169871474
Что это за набор слов? Нихуя не понял.
Аноним 02/02/18 Птн 02:43:12  169871568
>>169871478

Забрал на карту, на которую донатили и распихиваю по счетам своих одноразовых друзей, которых завожу специально для этого дела, пользуясь фейковой личностью. Выводить буду сам и с подельниками с помощью карт одноразовых друзей через банкоматы в разных городах, под предлогом "свою потерял".
Аноним 02/02/18 Птн 02:44:01  169871591
>>169871568
Лол. Один из твоих "друзей" тебя и сдаст. Или ты их тоже уничтожишь?
Аноним 02/02/18 Птн 02:44:44  169871607
>>169871477
Я могу тебе выдать только мочи на ебало.
Аноним 02/02/18 Птн 02:45:06  169871621
>>169871591

Он будет не в курсе дел и реальной личности. Пускай сдаёт Васю Пупкина, лол.
Аноним 02/02/18 Птн 02:45:18  169871624
>>169871523
>после того как дело сделано
Уточни какое дело. Если это пиздинг бабла - так никому нахуй не упало вычислять тебя по айпи, тебя найдут по пути следования этого бабла. Ты же должен будешь в конце концов его вывести.
Аноним 02/02/18 Птн 02:45:51  169871641
>>169871621
Хуя ты криминальный барон. На дваче подельников найдешь?
Аноним 02/02/18 Птн 02:46:05  169871646
Так, багхантер в треде. Вкратце.
Никакие твои данные не защищены, модеры даже имеют возможность читать сообщения, каждый апдейт может выплыть дыра, которая твою 'приватность' данных пошлёт нахуй. Речь скорее о том, нужен ли ты кому-то))
Аноним 02/02/18 Птн 02:46:10  169871649
Товарищ майор, вопросик. Как много кардеров ловят по запросам из стран европы, США, если такие запросы вообще имеют место быть. На суммы до 10к у.е. кто-нибудь вообще начинает шевелится?
Аноним 02/02/18 Птн 02:47:35  169871678
>>169871646
Алсо, десяток лет? Два года назад была слита база юзеров за 2010 год, причём достали её очень смешным образом
Аноним 02/02/18 Птн 02:48:21  169871701
>>169871624
Сейчас конкретно про вычисление, деньги это отдельный разговор, допустим просто что то вскрыл и кому то сильно припекло и меня решили найти.
Аноним 02/02/18 Птн 02:48:35  169871712
>>169871523
Если у тебя всё на один раз -- то никак не найдут. Если регулярно будешь сидеть с чужого (чужих) wifi на своем районе -- быстро отследят и дадут пизды. Механику процесса отслеживания могу объяснить.

>>169871568
Друзей найдут и опросят, составят фоторобот. Дальше будут искать как и обычно очень хуёво, если тобой всерьез не заинтересуются.

Есть куда более безопасный вариант, но я тебе ничего не говорил:
Покупаешь в анонимных сетях для анимешных девочек человека, который отмоет для тебя бомжа и оформит на него карту (или ООО, если обнал крупный), все операции проводишь через него и твой новонайденный подельник должен будет рассовать тебе маленькими (5-10-20) транзакциями по доступным реквизитам, но не через банки. Если сумма крупная -- то отмыв через забугор, но у тебя подвязок не найдется толковых, а бестолковые также распутываются и неугодные наказываются.

>>169871649
На каждое ~третье одиночное заявление находят кардера. На каждое ~второе коллективное тоже.
Часто никто не занимается просто потому, что всё возвращают через страховку. Если страховки нет -- ты попадаешь на сгуху.
Аноним 02/02/18 Птн 02:50:06  169871757
>>169871712
Объясни, интересно.
Аноним 02/02/18 Птн 02:50:31  169871773
>>169871567
Стоит вайфайная точка с аккумулятором. Подключена к соседу. К этой же точке подключен уже твой роутер.
Если ее находят спецслужбы (как тебя, который подключился к соседу), путëм подмены SSID, то она взрывается, из нее очищаются мгновенго все настройки при ее открытии/отключения питания. Кто к ней был подключëн неизвестно.
Аноним 02/02/18 Птн 02:51:41  169871812
>>169871712
>Покупаешь в анонимных сетях для анимешных девочек человека, который отмоет для тебя бомжа и оформит на него карту

Рофл, так ещё можно делать? Думал такие схемы умерли еще в начале 00-х.
Аноним 02/02/18 Птн 02:51:43  169871815
>>169871607
Почему? Я бы хотел вместе интерент взламывать.
Аноним 02/02/18 Птн 02:52:13  169871832
>>169871773
>бдыдыщь всё взрывается
Школьник, ты шпионских фильмов пересмотрел. Сходи-ка нахуй.
Аноним 02/02/18 Птн 02:52:21  169871835
15079927692940.jpg (373Кб, 1400x930)
Году в 2008-2009 ломал ВК двух шкур, на которых в тайне гонял шкуру. Алгоритм был простой до безобразия:
- Ящики mail.ru после определенного времени без активности (вроде бы год) удалялись с серверов
- После этого можно было зарегистрировать ящик с тем же именем
- В ВК затем надо было отправить запрос на восстановление пароля и указать тот ящик, к которому привязан аккаунт (ящик к тому моменту под нашим контролем)
- На ящик приходило письмо, у аккаунта ВК менялся пароль и все. А шкуры не могли отбить страницу назад, потому что им для этого нужна была почта, на которую регистрировался аккаунт в ВК.

Со временем появилась привязка к мобильному телефону и ящики перестали удалять, но какие-то древние заброшенные страницы теоретически можно угнать таким способом до сих пор.
Аноним 02/02/18 Птн 02:52:59  169871853
>>169871757
Все эти автомобили с роутерами -- это, конечно, технологично, но нахуй никому не упало. Просто встанут на районе, который точно покрывает твоя антенна, но где нет или минимум "шумящих" wifi-точек и будут перехватывать весь трафик. По нему тебя сдеанонят будь уверен и дадут пизды.
Можешь ездить по другим городам, но все передвигающиеся люди и машины попадают в специальные файлы на специальных серверах, которыми заведуют специально обученные люди. Чем больше будешь ездить и чем больше раз тебя отследят до роутера (пусть и не твоего) -- тем вероятнее тебе пиздец.
Аноним 02/02/18 Птн 02:53:28  169871869
>>169871812
Нет, не умерли. До сих пор находятся дурачки, которые по 100к себе на карту принимают и 70 откидывают на киви, а 30 себе оставляют.
Аноним 02/02/18 Птн 02:55:14  169871914
>>169871869

>на киви
Так qiwi же больше не анонимная хуйня.
Аноним 02/02/18 Птн 02:55:46  169871926
>>169871712
>На каждое ~третье одиночное заявление находят кардера. На каждое ~второе коллективное тоже.
Часто никто не занимается просто потому, что всё возвращают через страховку. Если страховки нет -- ты попадаешь на сгуху.
Спасибо, но можешь ответить конкретно на мой вопрос? Меня интересует общая статистика, хотя бы примерно. Со школьниками, работающими по снг - тут все понятно. Именно из-за границы - как много запросов в год, какие средние суммы? Я читал методичку отдела К, не помню какой давности, там говорилось о 4 запросах за год. Правдоподобно?
Аноним 02/02/18 Птн 02:58:24  169872008
ФСБ-тян, какие навыки нужны, чтобы к вам устроится вычислять кардеров и кулхэккеров?
Аноним 02/02/18 Птн 02:58:37  169872014
>>169871914
Это ирония над долбоебами, ну ты чего.

Самым безопасным способом и тогда, и сейчас является вывод на дропа и закапывание денег в лесу, откуда ты их и заберешь важно, чтобы дропа тебя дали не люди в киберштатском
>>169871926
>о 4 запросах за год
Куда больше.
>Меня интересует общая статистика, хотя бы примерно.
Точными цифрами не располагаю, но запросы идут на тысячи. Еще 4 года было в ~десяток раз больше, т.к. ИМ и банки не регулировали кардинг на своей стороне.

Всё со слов коллег, сам отслеживаю движения денег.
Аноним 02/02/18 Птн 02:59:49  169872048
>>169872008
Перво-наперво отучиться на информационной безпасности.
Аноним 02/02/18 Птн 03:00:26  169872060
>>169872014

Спасибо за разъяснения, дядь Практикующий, ты лапушка :3
Аноним 02/02/18 Птн 03:00:33  169872067
>>169872048
Соси хуй, шлюха.
Аноним 02/02/18 Птн 03:00:58  169872082
В какие языки вкатываться что бы стать yoba взломщиком 40грн пароль? Нужно ли уметь паять?
Аноним 02/02/18 Птн 03:01:20  169872096
>>169872048
В окодемии фсб? А если я и так чё знаю. Ок, отучился, а дальше как?
Аноним 02/02/18 Птн 03:02:46  169872134
>>169866332 (OP)
Удаленно взломать человека можно по большому счету за счет его же тупизны. Имея близкий контакт можно выпотрошить хоть все данные с помощью СОФТА который тебе тут конечно же никто не даст
Аноним 02/02/18 Птн 03:04:14  169872188
>>169872060
Пожалуйста. Вот тебе кулстори:
Какой-то особо умный товарищ получил почти полмиллиона на киви неважно откуда и гонял их туда-сюда по кошелькам, ессно, за ним все присматривали. Деньги он или они никуда не вывели, зато в дома к попрошайкам под тяночьими фейками в ВК начали наведываться люди в масках, потому что иногда деньги падали туда и никуда после этого не шли.

Конечным пунктом был вывод в btc -> сбербанк через онлайнобмен -> обнал человеком, которого не существует спасибо банковским работникам, на этих фейерверках кулбои потеряли примерно 20% суммы.
Аноним 02/02/18 Птн 03:04:39  169872201
>>169867879
40 мало лол
Аноним 02/02/18 Птн 03:08:53  169872311
>>169870569
Не только обсос, но и железка за 200.
Аноним 02/02/18 Птн 03:10:04  169872338
>>169868740
А на месте найденных создаются новые.
Аноним 02/02/18 Птн 03:11:21  169872380
>>169870499
Библайн штолле?
Аноним 02/02/18 Птн 03:12:14  169872404
>>169870548
Как он бридж спалит?
Аноним 02/02/18 Птн 03:12:54  169872418
Мне тут так и не пояснили за собственную телефонию. Соусов накидайте чтоль по теме.
Аноним 02/02/18 Птн 03:14:36  169872462
>>169867783
Ок, заодно мне залупу языком почеши
Аноним 02/02/18 Птн 03:14:45  169872464
1517530483957.jpeg (11Кб, 445x332)
>>169869359
> Ugandoшенные сидят.
Ugandoшенные лежат
Аноним 02/02/18 Птн 03:14:58  169872467
>>169870868
>если есть собственная телефония, тебя реально хуй найдут


Вот про это вот всё.
Аноним 02/02/18 Птн 03:23:33  169872665
>>169871186
Ты смотри с кем триплом споришь. Вторая нода в Австралии, и вы двое соснулей друг у друга
Аноним 02/02/18 Птн 03:30:24  169872820
>>169871383
Б - бинокль
Аноним 02/02/18 Птн 03:57:12  169873388
>>169870548
Атака mitm ток физическая, ты можешь палить весь трафик и никто не узнает
Аноним 02/02/18 Птн 04:04:00  169873558
>>169871832
Да суть не в деталях. Как будет реализовано удаление информации это отдельная тема. Падающая в кислоту флешка, размагничивающиеся харды, просто отсутствие постоянной памяти, или петарда как у майкла бея, какая разница то? Ну чего ты придираешься, идея то в другом.

Если сделать повторитель сигнала или их цепочку, которые будут уничтожать улики при их нахождении, то ведь тебя не смогут найти?
Ну вот оставил это самодельное устройство у себя на чердаке в многоквартирном доме. Потом приходит пативен, смотрит кто подключён к соседям. Находит этот роутер. У него датчик движения, например. Когда его находят он вырубается навсегда. И не известно куда он передавал в итоге информацию.
Аноним 02/02/18 Птн 04:11:04  169873740
Анон, слушай. А возможно ли тырить вк-логи через плагин для хрома? VKOpt умеет сохранять логи. Можно ли как-нибудь сделать эту функцию фоновой и автоматической? Архитектура хрома вообще позволит так сделать?

Идея такая: жертва логинится на твоём компе, через приватную вкладку. Дополнение к хрому с включённой галкой “Работать в режиме инкогнито” в фоновом режиме тырит логи через скрипт (как VKOpt), и не оставляет следов в диалоге сохранения файлов, в самом хроме. Вообще желательно сохранять абсолютно всех людей, но можно заранее забивать несколько id жертв, которые нужно скачать.

Такое есть в относительно открытом доступе? Сложно ли написать?
Аноним 02/02/18 Птн 04:21:51  169873961
>>169866332 (OP)
Если далек от ИБ, да и от компов в целом, твой максимум это за недельку усердного труда научится вытягивать базы данных SQL инъекциями, но скорее всего это будут либ старенькие сайты небольших контор, либо редкие дырки найденные вручную. Есть еще ваик покопать в MiTM, в 2к16 вытягивал так сессию вк, но сейчас там всякие HSTS которые, насколько я знаю хер ща обойдешь. Просвятите, если в треде есть знабщие на эту тему люди
Аноним 02/02/18 Птн 04:31:24  169874167
>>169869383
>Законнектиться к одной локальной сети с пользователем. Если нет доступа, то можно подобрать пароль к вайфаю. После воспользоваться ARP- спуфингом, например через Ettercap, сделать SSL-Strip чтобы убрать оконечное шифрование. Перехватить кукисы от тентаклика, подменить своими. Если одновременно с этим перехватить кукисы от почты, то можно попытаться сбросить пароль.
>
>Можно закинуть троян потенциальной жертве. Тоже свои сложности, вроде подбора грамотных путей внедрения (социальная инженерия, уязвимость в системе), предотвращение детекта антивирусами, закрепление в системе. Уже с его помощью полутать сохраненные пароли или установить кейлоггер и разлогинить пользовтеля.
>
>Первое, что пришло на ум
твое понижение сертификата не работает нынче
Аноним 02/02/18 Птн 04:58:14  169874695
>>169871624
А теперь на самый главный вопрос ответь лучше, прокнет ли анонимность в виде миксеров крипты?
Аноним 02/02/18 Птн 04:58:54  169874704
tsltk-exploded.jpeg (83Кб, 992x630)
pepe.jpg (4Кб, 170x170)
wifihw.jpg (88Кб, 1456x927)
rfhw.png (1064Кб, 1024x574)
инженер-исследователь вкатывается в ночной ламповый тред

>>169868776
>>169870548
Если есть доступ к условному чердаку, с блэкдж^Wвитой парой и роутерами - проблем никаких: подключаешься и либо дампишь весь L2-трафик (см. пик 1), и/или МИТМишь трафик фейкологиностраничками к социалочкам. И ждёшь. Да, естественно, это кропотливый процесс: всего и сразу не будет, если пентестишь конкретную организацию/человечка, нужен комплексный [социо]инженерный подход - так просто его не обкашлять.

>>169871250
Ай малаца, дай обниму.

>>169869383
>>169869768
>>169869819
Вот эти тоже в теме.

> Законнектиться к одной локальной сети с пользователем
Либо заставить жерт^Wпользователя, а, точнее, его оборудование подключиться к своей собственной сети, которую ты, конечно же, полностью контролируешь. ХитрыйПеПе.жпг
Например, если речь идёт именно о знакомом/однокласснике/etc., т.е. ты знаешь, где именно он живёт (либо можешь проследить/обнаружить его местоположение), то это можно сделать и по воздуху, через WiFi. И, нет - wpa2 не поможет, не хочется лишний раз палить годноту перед скриптодетьми, во-первых, во избежание попадания их в неприятные ситуации (в т.ч. с законом), во-вторых: учитесь и ищите сами - вайтпейперы, публикации, инструменты и оборудование - всё есть в открытом доступе. Наебать через wifi потребительское современное железо - намного проще, чем кажется. скоро планируют подвезти wpa3 и исправить хотя бы часть проблем А если трафик пентестируемого объекта льётся через подконтрольное оборудование - примерно половина дела уже сделана.

>>169870607
По поводу опсоса, двухфакторки и смсок: уже давно на рынке полно железа, по относительно демократическим (относительно подобного оборудования) ценам, позволяющее поднимать свои БСки.

Дальше тред в кробу скатили - это уже не моё, ибо чистая уголовщина, много рисков и никакой инженерной романтики.

>>169872014
>>169872188
Респект таким парням, что защищают нас от кардеров-падальщиков.
Аноним 02/02/18 Птн 05:02:57  169874769
>>169873740
>жертва логинится на твоём компе
>Дополнение к хрому с включённой галкой
Гланды через попу? Но зачем?

>жертва логинится на твоём компе
Изи же.

к
Программный кейлоггер
й
л
о
г
г
е
р
Аноним 02/02/18 Птн 05:02:57  169874770
>>169874704
>свои бски
Работает только с гсммом, который разработали 30 лет назад. WCDMA и тем более LTE от левых бсок зощищены.
Аноним 02/02/18 Птн 05:13:14  169874907
>>169874769
Кейлоггер у жертвы не подходит, т.к. нету доступа к компу жертве и нет доступа к тому что пишут жертве, только то что она пишет, да и в неудобной форме.

Кейлоггер у меня не подходит, т.к. мне нужна не текущая переписка жертвы, в момент её логина, зачем мне она, мне нужна именно старая переписка.

Узнавание пароля не подходит, так как вход палится через push-сообщения и смысла нету, к тому же у жертвы может быть двухфакторная авторизация.

Взлом и смена пароля не подходит, так как жертва должна продолжать пользоваться вк.



Мне нужна вся переписка вконтакте, чем мне кейлоггер поможет?
Аноним 02/02/18 Птн 05:16:34  169874956
>>169874770
А ты хорош.

Но речь-то шла именно про смски в контексте двухфакторной авторизации (и, да - это решето). Если ничего не путаю - они по тому старому гсму и "ходят".

> LTE от левых бсок зощищены
Я бы не был столь категоричен.
Во-первых, сопутствующие железо и софт под lte тоже начинает потихоньку появляться.
Во-вторых: (сам не проверял, но знакомые знакомых сообщали, что концепция, по крайней мере, в лабораторных условиях, пригодная)
- глушим LTE
- аппарат переключается на gsm/3g
- ломаем а5/1 и слушаем звонки
Аноним 02/02/18 Птн 05:24:52  169875069
>>169874956
>А ты хорош.
Это моя специальнтстт

>Но речь-то шла именно про смски в контексте двухфакторной авторизации (и, да - это решето). Если ничего не путаю - они по тому старому гсму и "ходят".
Путаешь. Они ходят текущей технологии, максимум - если опепатор слоупок т сидит на гтвножелезе - по wcdma если он есть

>> LTE от левых бсок зощищены
>Я бы не был столь категоричен.
Я бы ьыл ))
>Во-первых, сопутствующие железо и софт под lte тоже начинает потихоньку появляться.
Дело не в софте а в том как организованы выбор сот и шифрование, и как считаются ключи пр хендоверах.
Вкратце: 1) решение о переходе принимает текущая бска и на хуй знает куда мобилу не отправит 2) без коры леая бска не узнает нового сессионного ключа мобилы.
>Во-вторых: (сам не проверял, но знакомые знакомых сообщали, что концепция, по крайней мере, в лабораторных условиях, пригодная)
> - глушим LTE
> - аппарат переключается на gsm/3g
> - ломаем а5/1 и слушаем звонки
Из 3g а5/1 выкинули. Gsm уходит в еол через джва года.
Аноним 02/02/18 Птн 05:30:04  169875128
>>169874907
Понято.
Подумал, что под "логами" речь тупо о логине/пароле, а тебе нужна история.
Не думал, кстати, что у векашечки так всё хитро стало не особо интересуюсь вебом в целом и социалочками в частности.
Энивей, насчёт деталей не подскажу, но если после логина через chrome есть доступ к кукам, то в фоне, пока пользователь сидит впаше, переписку можно хоть через curl утянуть - главное правильно составить запросы.
Алсо, вот прямо пока печатал сообщение, возник план б, с добавлением социалочки (если пользователь - не параноик полный).
Комп же всё равно твой? А значит и сеть - твоя? Ты будешь рядом в момент логина? Если ответы на эти вопросы - да, то:
- ставишь кейлогер (падажи, дослушай)
- пускаешь за комп
- идёшь в соседнюю комнату, садишься за комп/планшет/телефон (если второго компа нет)
- палишь логин/пароль
- сразу после захода пользователя заходишь со своего компа
- да, пользователь может увидеть push-сообщение, но может посчитать это за глюк (смекалочка!)
- алсо, т.к. вы в одной подсети, то и внешний ip будет общий (либо сделай так, чтоб он был, через nat) - опять же, с точки зрения впаше: никакой подозрительной активности, просто два логина подряд
- пока пользователь лайкает котиков, ты скринишь историю и выкладываешь с пруфами, лол

Подводные камни?
Аноним 02/02/18 Птн 05:36:43  169875170
Товарищ май-р, ну пояните за обнал через крипту, ну самое интересное же упустили
Аноним 02/02/18 Птн 05:38:07  169875183
>>169875128
Ну способ сам по себе хороший, но у меня нету второго компа, а VKopt'а по-моему нету на мобилках. Цель утянуть всю историю, так что читать какие-то определённые куски это не вариант. К тому же хочется какой-то универсальный алгоритм. Мне поэтому и стало интересно может ли хром на фоне работать таким образом, потому что это же можно любых гостей, которые у тебя логинятся читать потом. Причем без подготовки. Для твоего варианта нужна предварительная подготовка, плюс жертвы бывают сильными параноиками, такие друзья у меня тоже есть. А ещё не всегда есть возможность уйти в соседнюю комнату и нужно как-то максимально синхронизироваться с логином пользователя.
Аноним 02/02/18 Птн 05:39:00  169875189
https://yukon.to
Аноним 02/02/18 Птн 05:39:01  169875190
>>169875069
>Из 3g а5/1 выкинули.
Не стал сам себя поправлять, но молодец, что подловил.
Ну в общем да, там смысл у ребят в том, чтобы даунгрейдить с lte/3g до gsm/gprs. Сам не видел, но в лаборатории вроде как даже прокатывает. за что купил, за то и продаю, как говорится
Аноним 02/02/18 Птн 05:40:14  169875201
>>169875189
Посоны, не качайте, там вирус.
Пишу с перфокарты
Аноним 02/02/18 Птн 05:42:53  169875226
>>169875190
Недолго музыке играть. От гсма отказываются массово, даж в рашке все решили перестать вещать gsm втечении двух лет если мне память не изменяет.
Аноним 02/02/18 Птн 05:44:04  169875234
>>169875183
Если настаиваешь на chrome-only решении - ответ один:
- открывай доки по API для расширений
- изучай, что и как они могут
- вероятность того, что можно в фоне делать GET запросы (а именно они тебе, скорее всего, понадобятся для получения истории) крайне высока
- а потом надо будет продумать, куда и как их складывать для последующего доступа
Аноним 02/02/18 Птн 05:45:50  169875263
>>169872464
Что же ты делаешь, сука, опять дрочить теперь.
Аноним 02/02/18 Птн 05:50:08  169875333
>>169875226
Опять же, как слышал я не настоящий телеком-сетевик, сейчас часть проблем (с безопасностью) решают тупо тем, что, условно говоря, начинают заворачивать весь небезопасный ss7 траф в обычный шифрованный tcp/ip, для защиты и надёжности. Эдакий VoIP внутри провайдеров между бсками и их оборудованием.
Аноним 02/02/18 Птн 05:55:12  169875387
>>169871853
Диван, я просто ложу в машину с ноутом wifi антенну направленного действия, и катаюсь по всему городу, цепляясь через кали к роутерам горожан за 0.5-1км от неё. Ищи меня.
Аноним 02/02/18 Птн 05:57:23  169875407
>>169875333
Это вообще из другой оперы. ss7 это пиздец еще старше чем gsm лол. В лте его тоже выкинули на мороз но жить ему еще долго.
На пальцах: ss7 это протокол межоператорский и да, все операторы сейчас принимают ss7 сессии только подписанные теми операторами, с которыми у них роуминговые соглашения. Плюс перед тем как гнать туда голос и траф они теперь сначала проверяют что мобила там. Раньше всем было вообще похую, но пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горы и было несколько громких скандалов. Щас опсосы занялись этим вопросом.
Аноним 02/02/18 Птн 05:59:38  169875439
>>169875407
>Щас опсосы занялись этим вопросом.
Да нихуя не занялись, рубят и всё.
мимоОпсос
Аноним 02/02/18 Птн 05:59:49  169875442
>>169866332 (OP)
Скажи ему, что вывести деньги с его банковской карты сможет любой школьник, зная только номер и срок действия. И все его анальные защиты с смсками для подтверждения платежа нихуя не помогут.
Аноним 02/02/18 Птн 06:01:15  169875460
Если я научусь взламывать странички в вк, я просто передам эту информацию тех поддержке и получу вознаграждение, сумма которого будет больше чем то что я бы смог заработать (это бы длилось не долго) имея возможность взламывать эти странички.
Аноним 02/02/18 Птн 06:02:43  169875480
15175208344650.jpg (10Кб, 200x360)
>>169875460
> научусь
Удачи, хуле.
А ещё, вместо награды, ты поедешь на сгуху :3
Аноним 02/02/18 Птн 06:05:37  169875525
>>169875439
Рубят весь ss7 траф? Роуминг только через радиус или диаметр?
Аноним 02/02/18 Птн 06:06:32  169875539
>>169875460
>я просто передам эту информацию тех поддержке и получу вознаграждение
Каков манямир. А на деле ты просто передашь эту информацию техподдержке, и на тебя не заведут уголовное дело, а твою основную страничку разблокируют. Это же натуральная явка с повинной, долбоёб.
Аноним 02/02/18 Птн 06:06:47  169875541
>>169875407
>ss7 это протокол межоператорский
Ну, я-то примерно в курсе. Совсем примерно. Да, слышал, что старый. И тоже местами решётчатый.

> пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горы
КСТАТИ! А вот у сомнительного вида сервисов по перепродаже отправок смсок с любых номеров ноги оттуда же растут, я правильно смекаю? Там ведь в чём мулька:
- ООО Рога и копыта идут к опсосу и покупают услугу по доступу к, условно говоря, sms-гейту
- открывается сайт пидрильного клуба любителей пощекотать очко "ололо, Сычёв! Разыграй Еотову от имени Ерохина"
- смс продаются, условно говоря, по 0.30$/штука
- Сычёв приглашает Еотову от имени Ерохина в лесополосу
- Рога и копыта стрижёт капусту с лохов
- ОПСОС стрижёт капусту с копыт
- все счастливы, все при деле
- ????
- PROFIT

Это ОНО?
Аноним 02/02/18 Птн 06:08:14  169875558
>>169875480
>А ещё, вместо награды, ты поедешь на сгуху :3
Это распространенная практика, крупные компании платят, за сообщения о найденных уязвимостях
Аноним 02/02/18 Птн 06:09:51  169875583
>>169866332 (OP)
Только если спиздишь телефон жертвы, ибо даже если просто узнаешь логин/пароль ей придет сообщение тип НА ВАШУ СТРАНИЦУ ЗАШЛИ ИЗ НЕОБЫЧНОГО МЕСТА и одноразовый код.
Аноним 02/02/18 Птн 06:11:23  169875606
>>169866332 (OP)
есть челики, которые ломают сервера правительства сша, только это они делают за огромную плату либо сами работают там, выискивая уязвимости. А твой кудахтер такому как нехуй ебнуть. Даже зеленый школьник сможет ломануть вк применив соц инженеринг, посмотрев пару гайдов на ютубчике. В телефонах есть уязвимости через блютуз или бесплатный общедоступный вайфай, откуда пароль вытянуть как нехуй делать. Все ищется в интернетах. А можно тупо заказать услуги хацкера на гидре за гроши, он тебе ебнет любую соц сеть. А ты - тупое быдло и школьник 14-ти лет, пошел нахуй, сажи, скрыл
Аноним 02/02/18 Птн 06:11:43  169875612
>>169875558
>крупные компании платят
>Мыло.сру
>платят
Да тебя легче отделу К отдать. :3
Аноним 02/02/18 Птн 06:12:21  169875622
>>169875460
1. Это называется bug bounty
2. Не у всех компаний оно есть
3. Там, где оно есть - условия могут быть очень специфичны:
3.а. либо ты получаешь копейки (а обычно - нихуя) за мелкие баги.
3.б. либо за солидный куш уязвимость(и) нужно прорабатывать и исследовать несколько месяцев, во время которых надо на что-то кушать.
4. В топ-менеджменте компаний тоже не лохи, и просто так раздавать деньги мимокакирам никто не будет.
5. Если у компании вообще нет public policy по bug bounty - то да, можно реально уехать на сгуху, причём не важно, Эрэфия это, Евросовок или СШАшка: нет policy - лучше не лезь дебил сука ебаный
Аноним 02/02/18 Птн 06:12:34  169875628
15172847607300.jpg (28Кб, 604x346)
>>169866332 (OP)
Майор с мог в тонкоту. Мое увожение
Аноним 02/02/18 Птн 06:13:43  169875649
>>169875541
>>ss7 это протокол межоператорский
>местами решётчатый.
Местами, лол. Когда его разрабатывали, доминирующим было мнение что о безопасности думать не надо вообще поскольку у нехороших людей нет столько бабла чтобы делать себе хакерские телекомные железки.

>> пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горы
>КСТАТИ! А вот у сомнительного вида сервисов по перепродаже отправок смсок с любых номеров ноги оттуда же растут, я правильно смекаю? Там ведь в чём мулька:
> - ООО Рога и копыта идут к опсосу и покупают услугу по доступу к, условно говоря, sms-гейту
> - открывается сайт пидрильного клуба любителей пощекотать очко "ололо, Сычёв! Разыграй Еотову от имени Ерохина"
> - смс продаются, условно говоря, по 0.30$/штука
> - Сычёв приглашает Еотову от имени Ерохина в лесополосу
> - Рога и копыта стрижёт капусту с лохов
> - ОПСОС стрижёт капусту с копыт
> - все счастливы, все при деле
> - ????
> - PROFIT

>Это ОНО?
Хз, это не комне. Я не по сервисам. Тут опсос-кун пробегал, мб он ответит.
Аноним 02/02/18 Птн 06:15:13  169875667
>>169871835
Бля, у меня до сих пор тру страница с логином с почтой на мыле и вроде удаленном, или хз, я сто лет, как забыл от него пароль.
Аноним 02/02/18 Птн 06:17:20  169875699
>>169870649
Куки
Аноним 02/02/18 Птн 06:18:08  169875718
>>169875649
>Когда его разрабатывали, доминирующим было мнение что о безопасности думать не надо вообще
Да, это я знаю. Собственно, с gsm такая же история.

> Хз, это не комне.
Ну хорошо, тогда уточню по-другому - что ты имел ввиду под:

> пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горы
> было несколько громких скандалов
Что за скандалы-интриги-расследования? По каким ключевым словам гуглить? А то интересно же стало.
Аноним 02/02/18 Птн 06:21:52  169875763
>>169870649
Несколько OPSEC истин:
- безопасность есть комплексный процесс
- изучай, обновляй и знай свою модель угроз
- рано или поздно ты допустишь ошибку, крайне нелепую, но безумно опасную почитай журналистские расследования о том, как ловили "Пирата Робертса", основателя Silk Road
Аноним 02/02/18 Птн 06:22:35  169875771
Как меня вычислят, если я через тор зайду на свою страницу в ВК?
Аноним 02/02/18 Птн 06:25:04  169875808
>>169875771
По истории входов и тлелефону. Надо сразу пилить страницу через тор и через левый номер.
Аноним 02/02/18 Птн 06:25:05  169875809
>>169875718
>скандали-интриги-расследования
Гугли по ключевым словам 'ss7 взлом'. А буря поднялась когда на одной из хакерских конференций сделали доклад на эту тему с пруфами. Вроде как даже смогли так телефон Меркель прослушать. Все охуели.
Аноним 02/02/18 Птн 06:26:48  169875837
@ilovecarding в телеграмме, и там ищи по поиску
Аноним 02/02/18 Птн 06:27:27  169875845
>>169875809
>ss7 взлом
пф, тоже мне, секрет Полишинеля.

>Вроде как даже смогли так телефон Меркель прослушать.
А вот что-то такое похожее даже вроде бы припоминаю.

Я тебя услышал.
Аноним 02/02/18 Птн 06:29:36  169875879
>>169875845
На созвоне.
Аноним 02/02/18 Птн 06:33:09  169875928
>>169875879
Обнял.
Аноним 02/02/18 Птн 06:33:26  169875934
Ладно, посоны, я баиньки. Всем добра. Словно снова в уютной конфочке из нулевых оказался.
И пусть ваши шляпы будут исключительно белыми и шелковист��ым�иNO CARRIER
Аноним 02/02/18 Птн 06:34:00  169875940
>>169875934
;3
Аноним 02/02/18 Птн 06:34:19  169875943
>>169875879
>>169875928
Отвлекитесь, человечки, тут надо вопросы порешать, нужны серьёзные люди. Речь о трёхзначных цифрах.
Аноним 02/02/18 Птн 06:35:04  169875955
>>169875934
Ты в курсе, что шляпа = хуй?
Аноним 02/02/18 Птн 06:35:45  169875963
>>169875943
Подскочу завтра кабанчиком с утречка, обкашляем.
Аноним 02/02/18 Птн 06:36:10  169875967
>>169875963
Добро.
Аноним 02/02/18 Птн 06:36:28  169875973
>>169875963
На созвоне.
Аноним 02/02/18 Птн 06:39:24  169876012
ТРЕД НА АРХИВАЧЕ
https://arhivach.org/thread/335712/
Аноним 02/02/18 Птн 06:43:59  169876072
Опсосы, как к вам вкатиться?
Заканчиваю шкалку, думаю куда идти дальше.
Моча, не бань! 18 есть.
Аноним 02/02/18 Птн 06:47:36  169876122
Ну хер знает. Сейчас-то сервисы, в большинстве своем, в контейнерах, docker'ах, за аппаратными сетевыми экранами. Права разграничиваются, ssh только по ключам, пароли генерируются рандомно и хранятся в хранилищах, аля keepass, физически, на отдельном, шифрованном диске. Другое дело - пользовательские ПК, которые не обновляют ОС, без фаервола и под учеткой админа.
Осенью в /s тред был, анон напердолил ОС с помощью TOMOYO, открыл всем ssh доступ и скозал - ломайте, попробуйте отключить TOMOYO и повысить привилегии. Даже дал пасс от рута. Итог - никто не смог. Разве что форкбомбы запускали, которые на ходу чинились
Можете поведать годный способ взлома линуксовых машин ?
Аноним 02/02/18 Птн 06:51:02  169876162
>>169876072
Не лезь дибил сука ебаный оно тебя сожрет. На самом деле нехрен там делать технарям. Почти все техработы на аутсорсе, так что будешь либо продаваном либо в колл-центре сидеть.
Аноним 02/02/18 Птн 06:53:06  169876193
>>169875612
Им выгодно знать о своих проблемах, если они будут кидать людей в этом вопросе, им никто не будет сообщать эту информацию. Кроме того, если ты просто нашел уязвимость в системе - это не преступление, даже если ты взломал систему, это не преступление, а вот если ты украл что-нибудь с помощь этих знаний, или нанес иной ущерб, или продал эти знания тому, кто будет это делать, вот это уже преступление.
Аноним 02/02/18 Птн 06:54:11  169876208
>>169876162
Жестоко.
А куда идти вообще?
Сычевать на шее у бабки не вариант, ибо она скоро в вальхаллу уйдёт.

inb: вслед за ней.
Аноним 02/02/18 Птн 06:54:15  169876211
>>169875480
>А ещё, вместо награды, ты поедешь на сгуху :3
За шо?
Аноним 02/02/18 Птн 06:57:05  169876261
>>169876211
За взлом, попробуй вскрыть хату и сказать что ты тестируешь замок.
Аноним 02/02/18 Птн 06:57:28  169876267
>>169876211
Для профилактики, этож россея хули.
Аноним 02/02/18 Птн 06:57:38  169876273
>>169870649
https://www.youtube.com/watch?v=Nc3v_nYIMzo
Аноним 02/02/18 Птн 06:59:17  169876305
>>169876261
Приведи статью УК, запрещающую поиск уязвимостей в ПО
Аноним 02/02/18 Птн 06:59:31  169876310
>>169876208
>а куда идти вообще
В пту и сантехником. Сириусли. Грамотный сантехник неалконавт на вес золота.
Аноним 02/02/18 Птн 07:00:51  169876327
>>169876305
Я найду тебе запрещающую взлом и ответственность за это.

УК РФ Статья 272
Аноним 02/02/18 Птн 07:04:27  169876396
>>169876208
Не все так уж и плохо, главное, хорошие знания. Сейчас web дико востребован, просто запомни что тебе нужно знать на должном уровне:
1. Администрирование GNU/Linux за свою практику бсдшных серверов лично мне не довелось админить.
2. Контейнеры.
3. Web-серверы, NginX, Apache.
4. Python, Perl, Bash.
5. Php, html, css, фреймворки.
6. Базы данных.
7. git
Все, с этим набором хороших знаний сможешь найти работу примерно за месяц.
Аноним 02/02/18 Птн 07:09:26  169876476
>>169876327
>УК РФ Статья 272
1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации

Это значит, что если ты что-то взломал, но не ничего не уничтожил, не блокировал, не модифицировал, и не копировал, иными словами не осуществил неправомерный доступ, наказывать тебя не за что. Взлом сам по себе - не преступление
Аноним 02/02/18 Птн 07:09:58  169876485
>>169876396
Благодарю. Часть знаю, часть выучу, ну а там посмотрим.
Ещё вопрос: вышка нужна?
Аноним 02/02/18 Птн 07:12:29  169876530
>>169876396
Забыл сказать, что работу он найдет за 20к/мес.
За эти бабки можно и без пердолинга за месяц грузчиком устроиться или продавцом.
Аноним 02/02/18 Птн 07:18:27  169876612
>>169876530
Какой жестокий и бессмысленный мир, бля.
Аноним 02/02/18 Птн 07:19:33  169876631
>>169876530

Привет. Ты делал когда-нибудь минет мужчине?
Аноним 02/02/18 Птн 07:24:10  169876684
>>169866562
Это хорошая концепция. Попробуй распространить её, на как можно большее кол-во людей.
Аноним 02/02/18 Птн 07:25:27  169876695
>>169866332 (OP)
Аноны, вы внатуре хакерство неправильно воспринимаете!
Своди туда, перепили провод, подключись по вайфай - ну разве это хакерство? Это уже физический взлом.

Что действительно интересует анона - это как взломать ВКонтакте через интернет, без брутфорса и социал инженерии, с помощью манипуляций с кодом.

Вот как взламывать такие огромные сервисы на расстоянии с помощью кода? Пусть даже потенциально.
Аноним 02/02/18 Птн 07:27:34  169876727
>>169867783
Это зонд, даун.
Аноним 02/02/18 Птн 07:27:56  169876732
>>169876695

ебать, в браузер надо повешать хуйню, чтобы он открывал фишинговый сайт под видом вк, при этом без палева. Либо чтобы браузер сливал свою инфу. Ну или банальный кейлоггер
Аноним 02/02/18 Птн 07:29:44  169876760
>>169876732
Это тоже говно с манипуляцией чужим компьютером.

Как взломать сайт ВКонтакте?
Без этих воровских манипуляций, а чистым хакингом сайта
Аноним 02/02/18 Птн 07:30:01  169876763
>>169876695
>ВКонтакте через интернет, без брутфорса и социал инженерии, с помощью манипуляций с кодом
Кодом чего, еблан? Ты собрался проходить двухфакторку на чужой аккаунт меняя код элемента в браузере? Пошёл нахуй отсюда.
Аноним 02/02/18 Птн 07:30:57  169876778
>>169876727
Ещё скажи что русский зонд товарищмаёра для поимки особо опасных школохакиров, лол.
Аноним 02/02/18 Птн 07:31:30  169876788
>>169876763
Да любым кодом.
Как настоящий хакер, который общается с кодом, а не более развитая ступень социал-инжинера.
Аноним 02/02/18 Птн 07:32:30  169876800
15156136376100.jpg (86Кб, 720x543)
>>169876760
ебать довен...

>>169876788
это тоже код, мудила >>169876732
Аноним 02/02/18 Птн 07:33:28  169876813
>>169876800
Да, но это код, который работает на глупости другого юзера, а не на учзвимостях ВК
Аноним 02/02/18 Птн 07:33:30  169876816
>>169876760

Дяденька, а взлом сам по себе не является манипуляцией другого компьютера? В твоем случае серверов ВК?
Аноним 02/02/18 Птн 07:34:58  169876840
>>169876816
Ну вот сервера вк и будут прямым взаимодействием с сайтом ВК.
Ты если не умеешь, то не бузи.
Аноним 02/02/18 Птн 07:35:48  169876848
image.png (358Кб, 600x450)
Аноним 02/02/18 Птн 07:36:18  169876862
>>169876840
>Ты если не умеешь, то не бузи.

А ты чо такой дерзкий? Охуевший чтоле? Иди нахуй
Аноним 02/02/18 Птн 07:37:19  169876881
15041939770340.png (930Кб, 1338x677)
>>169866332 (OP)
>всё защищено
>не представляется возможным ломануть даже страницу Вконторы
>даже
Ебать дебил... Есть тут аноны поучаствовавшие в конкурсе?
Аноним 02/02/18 Птн 07:37:42  169876886
>>169876862
Так а хули ты мне общаешься если ты не хакер?
Аноним 02/02/18 Птн 07:38:25  169876901
>>169876788
>любым кодом
>дауну доступен только код странички в браузере после обработки веб-сервером
Ещё раз, каким кодом? :D
Аноним 02/02/18 Птн 07:39:46  169876920
>>169876485
> Вышка
И да, и нет. В 2018 г. не иметь высшее как-то странно, на мой взгляд. Про образование ни разу не спрашивали, только вкладыш показывал, когда, непосредственно, пришел оформляться.
>>169876530
Ну не за 20, за 30 - да, так и будет.
Аноним 02/02/18 Птн 07:41:12  169876942
>>169876901
Кодом сайта
Аноним 02/02/18 Птн 07:41:39  169876953
>>169876920
Анон, мне просто 18 недавно стукнуло :3
Аноним 02/02/18 Птн 07:41:44  169876957
>>169876886

Э вася, тебя ебет чтоле хакер я или нет?
Аноним 02/02/18 Птн 07:42:10  169876969
>>169876942
Не кормите, это зелень !
Аноним 02/02/18 Птн 07:42:53  169876979
>>169876942
Такое под силу только самым крупным и крутым хакерским группам и то далеко не все они взломать могут.
Аноним 02/02/18 Птн 07:43:32  169876989
>>169876942

Иди нахуй, ты, сын дерьма. Иди сюда хочешь меня трахнуть? Я теб
Аноним 02/02/18 Птн 07:43:54  169876991
>>169876953
Ну тогда только и только вышка. Желательно, на спеца, а не бакалавра.
Но сразу оговорюсь - всем все-равно, в вакансиях пишут ВЫСШЕЕ, ВЫСШЕЕ, ВЫСШЕЕ. На деле всем плевать, хоть со средним приди.
Аноним 02/02/18 Птн 07:44:30  169876998
>>169876942
Ясно, не зря тред на архивач заранее схоронён. Пиздюки проснулись, больше ничего дельного тут не будет.
Аноним 02/02/18 Птн 07:45:15  169877008
>>169876991
Придёшь со средним - платить будут в 2 раза меньше. А так всем всё равно, да.
Аноним 02/02/18 Птн 07:45:33  169877017
>>169876991
Спасибо.
Аноним 02/02/18 Птн 07:46:54  169877042
>>169877008
Ну тут уже как договоришься и в зависимости от конторы.
Аноним 02/02/18 Птн 07:48:25  169877064
>>169877042
Ну это если у них недобор кадров и ты им пиздец как нужен. А в обратном случае они тебе будут ставить условия, а не наоборот. Ещё и испытательным сроком с шансом быть уволенным без оплаты пока они будут нового кандидата с вышкой искать всё сдобрят, я гарантирую.
Аноним 02/02/18 Птн 07:50:04  169877094
>>169877064
Есть прохладные истории на эту тему ? Впервые слышу подобное.
Аноним 02/02/18 Птн 07:50:26  169877102
Че нужно чтобы сломать соседский wi-fi?
Аноним 02/02/18 Птн 07:51:24  169877123
>>169877102
Брутить. Но это такой бред, если честно.
Аноним 02/02/18 Птн 07:54:10  169877171
>>169877102

Просто подойди и попроси пароль. Скажи что отключили интернет.
Аноним 02/02/18 Птн 07:55:28  169877199
>>169866332 (OP)
Кто говорит, тот ничего не знает. Кто знает, тот ничего не говорит.
Аноним 02/02/18 Птн 07:56:20  169877211
>>169877199

Кто последний тот и папа
Если есть пизда и рот, значит баба не урод
Аноним 02/02/18 Птн 07:57:14  169877226
>>169876208
Мне ведь это не мешает.
мимо_тот_анон_с_компом_за_180К
Аноним 02/02/18 Птн 07:59:14  169877254
>>169866332 (OP)
кинуть стиллер и подменить свой ip и он даже не узнает, что ты заходил.
мимодлмалодноклассниц с 7 класса
Аноним 02/02/18 Птн 08:07:53  169877404
А есть какой-нибудь код чтобы пиздить скины в ксочке? Один нож понравился
Аноним 02/02/18 Птн 08:10:27  169877476
Объясните что такое QUANTUMSQUIRREL и почему из-за этого США является непобедимой в поле кибербезопасности?
Аноним 02/02/18 Птн 08:12:07  169877509
>>169877094
У меня была такая вот история, когда я хотел запрыгнуть в мобайл разработку на втором курсе универа. Начальница клялась, что больше половины зп без вышки по регламенту не может платить, т.к. в требованиях к вакансии вышка прописана, а проработав около 3 дней я краем уха услышал беседу директора о том, что начальницу отдела просят поискать кадра на эту вакансию, чтоб взять его вместо меня. Офк, найдись он - меня тут же уволили бы по любому поводу с испыталовки. Почекал в интернетах вакансию, она оказалась не закрыта спустя 3 дня после моего документированного приёма. Спросил по этому поводу у начальницы, она начала юлить, забрал доки и ушёл. Попутно получил от них нищеподачку из рассчёта за 3 отработанных дня по таксе половинной зп, которую в тот же день спустил на жратву. Такая вот стори.
Аноним 02/02/18 Птн 08:14:49  169877561
>>169877254
>подменить свой ip
В голос с школохакира. А как ты подменяешь свой айпи у провайдера, можно подробнее? Звонишь, и говоришь "смените мне пжалста айпи на айпи Дилдоевой, нада очень"?
Аноним 02/02/18 Птн 08:16:51  169877610
>>169877509

А что именно купил? Какую еду?
Аноним 02/02/18 Птн 08:18:24  169877643
>>169877561
прошу раздать вайфай, потом отключаюсь от вайфая и подрубаю 4g
Аноним 02/02/18 Птн 08:19:46  169877673
Страничка вк изи ломается. Делаем восстановление по номеру телефона, благодаря закону яровой мент может получить ту СМС с кодом и сделать так чтоб она не дошла до абонента. Так вот, платим сумму денег менту чтобы тот передал нам смс с кодом, меняем пароль, входим. По желанию меняем номер телефона, чтобы жертва охуела в конец.
Аноним 02/02/18 Птн 08:22:33  169877726
>>169877643
а потом заливаешь кукисы через блютус?
Аноним 02/02/18 Птн 08:25:12  169877788
>>169877726
мониторю страничку в риодонли.
Аноним 02/02/18 Птн 08:26:28  169877814
>>169877788
Оооооо я тоже так делаю к бывшей уже три года захожу и мониторю
Аноним 02/02/18 Птн 08:26:41  169877824
>>169877726

Все просто. Меня зовут Толян и я программист с Сургута. Я знаю решение проблемы. Просто нужно законнектить под пинг прокси пакеты обновления и прогонять дескриптор через вижуал бейзик, потом сделать сниффером дамп памяти и залить туда код брутфорса.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 248 | 14 | 68
Назад Вверх Каталог Обновить

Топ тредов
Избранное