Привет, Анон. Тут с одним товарищем с работы спор вышел на тему хакинга. Человек неистово верит что всё защищено, ничего украсть нельзя и даже пресловутые странички Вконторе не ломаются уже десяток лет. В тред призываются мамкины хацкеры и прочие шарящие в вопросе.Мне бы набрать инфы горку, поднатореть в этом вопросе и узнать: если уж воистину не представляется возможным ломануть даже страницу Вконторы без социальной инженерии, а тупо хакингом, то возможно ли хотя бы что-то насталкерить или спиздить из "закрытых" данных. Скотобазу и ижие с ней не предлагать, с подобными сервисами знаком и они хуёво работают\не работают вовсе. Интересен сам вопрос спиздинга и его реальности. Мониторинг документов тоже битая и кривая хуйня, в ту же помойку, к скотобазе.Можно кулсторей, можно соусов по теме и прочей хуйни.Пикча для привлечения внимания, бтв.
Сижу я такой и думаю - да пошел ты нахуй
Те же хартблид с мелтдауном годами висели, какие еще пруфы нужны?
>>169866463Есть мнение что в 20!8 защищённость информации достигла небывалых высот.
>>169867419Спасибо, почешу инфу по теме.
Тащемта первое, что объясняют безопасникам - это то, что защищённой считается информация, получение которой по стоимости (ценности) равно или больше стоимости информации.Т.е. если тебе нужно на неделю подснять средних размеров ЦОД под брут какой-то штуковины, а штуковина при продаже будет стоить 500 рублей, то само-собой никто,никогда это не взломает.Однако та-же страничка в вк, может не иметь стоимости вообще, но любящий поелозить одноклассник владелицы вообще любые средства готов отдать ПРОСТО за доступ на пару часов.Я это к чему вообще.Защищённая информация бывает 2х типов.1-на локальной машине, без доступа извне, рядом стоит автоматчик, дверь из 40см стали.2-стоимость взлома=/> стоимости информации (не учитывая человеческий фактор). Взломать можно всё, зависит от твоих навыков и ресурсов.
>>169867879Ты способ конкретный-то знаешь хотя бы контакт тот же ломануть вот сейчас? Я имею ввиду с паролем не qwerty, а нормальным с цифрами и разными реестрами в 10 символов? М?
>>169866332 (OP)традиционные способы сходят на нет
>>169868452Неистово плюсую.
>>169868617А нетрадицицонные? Что имеется в сфере?
>>169868664Уязвимости всегда были есть и еще долго будут, но находят их обычно случайно и явно не Васяны из 7б класса
>>169866332 (OP)Я не хакер, но если на твой комп попадет кейлоггер, то твои пароли украдут.
>>169868452Ну хуй знает. Тоже поддвачну.В метаконфе какой-то поехавший говорил, что можно, например, к твоему интернет кабелю подцепиться.
>>169868452Ты таки шо, совсем долбоеб? Думаешь тебе "на слабо" такой способ на двачике расскажут?
>>169868801Двачую адеквата.
>>169866332 (OP)Большинство слива инфы исходит от самих же пользователей. Соц.инженерия во все поля.Торадицийонным способом уже ничего не взломать, если ты не мега-мозг из Пентагона.
>>169866332 (OP)Взломать можно всё. В том же контактике периодически находят 0day уязвимости. Невозможно полностью защититься от всех векторов атак. Но тебе никто не расскажет как.
>>169866332 (OP)Одепт в треде. Под "взломом" в последние Nдцать лет подразумевается прежде всего доступ к аккаунту с помощью спижженого (выманеннго) пароля, и никакого отношения к техническим уязвимостям "взлом" в понятии сегодняшних даунов не имеет. Уязвимости же имеются, но их не много, и когда о них становится известно - закатывается истерика на весь интернет. Но если какой-то хацкер предлагает "взломать" страницу вк и говорит что у него есть специальный способ, известный лишь ему одному - это так же смешно, как и анекдот про брата, который пробегает 100-метровку за 5 секунд потому что знает короткую дорогу.
>>169868966В двух словах: любые сервисы и exe-взломщики = наёбка? То есть, технически, спиздить нихуя нельзя, но как бы и можно, только тут дохуя условностей?
>>169869137Можно, за 20 usdов я тебе ебать переписку еотовой солью раз тебе так надо омега
>>169869137Смотря о чем речь. Если о движках типа Wordpress - то нет, дыр полно и сплоиты имеются. Но если же о сайтах йоба-корпораций типа фб, твиттер, вк, и тд - то уязвимость на таком сайте - это событие планетарного масштаба, об этом напишут во всех СМИ. Это конечно не значит, что уязвимостей у них нет.
>>169869218Во-первых, мне не надо, а во-вторых такие наёбки на сосаче не катят, тут не совсем Ugandoшенные сидят.
>>169868452Законнектиться к одной локальной сети с пользователем. Если нет доступа, то можно подобрать пароль к вайфаю. После воспользоваться ARP- спуфингом, например через Ettercap, сделать SSL-Strip чтобы убрать оконечное шифрование. Перехватить кукисы от тентаклика, подменить своими. Если одновременно с этим перехватить кукисы от почты, то можно попытаться сбросить пароль.Можно закинуть троян потенциальной жертве. Тоже свои сложности, вроде подбора грамотных путей внедрения (социальная инженерия, уязвимость в системе), предотвращение детекта антивирусами, закрепление в системе. Уже с его помощью полутать сохраненные пароли или установить кейлоггер и разлогинить пользовтеля.Первое, что пришло на ум
>>169869383> подменить на своибыстрофикс
>>169869383Есть мнение что даже самый отбитый малолетний ишак уже не ведётся на подобного рода хуйню и не тыкает по левым ссылкам.
>>169866332 (OP)В системах бывают уязвимости самого разного спектра, которые могут позволить сделать что угодно и как угодно. Только для того чтобы их найти и использовать нужно, кроме охуенной компетентности в технологиях иметь охрененную удачу. Для простых смертных - это закрытый путь, т.к. чем больше уязвимость известна тем больше вероятность, что ее пофиксят разработчики. Никакой скотобазы использующей уязвимости вк быть не может. Был недавно фэйл с возможностью просмотра забаненных групп в вк, если ты в них был зареган до этого через виджеты в панели разработчика. Через несколько месяц после того как я об этом узнал - был успешно пофикшен.
>>169868452Братан, с двухфакторной авторизацией, уведомлением о входе с нового устройства и ограниченным количеством ввода неправильного пароля брутфорс теряет смысл.
Ломать вк путем атаки на сам вк нереально, там работают сотни спецов, которым всратый кулхацкер ничего не сможет противопоставить. Гораздо проще атаковать самого пользователя и его устройство, что успешно и делается.
Практикующий в отделе К, отлавливаем "сетевых мошенников", сам временами балуюсь, как правило взлом происходит ассемблером через софтайзЗадавайте вопросы
>>169869718>взлом происходит ассемблером через софтайзЛол блять, что вы там ломаете? Винрар?
>>169869472Ты ошибаешься.
>>169869472Лол. Главное эту левую ссылку правильно подать. Сколько контор потеряли всю инфу просто потому, что главбуху пришло письмо типа ПОВЕСТКА В СУД.
>>169869741Почему винрар, у тебя больше догадок нет, насколько данный способ многозадачен?К слову, на данный момент данный юзелес в отделах МВД самый популярныйВ ФСБ им нахуй не нужно ничего, база на всех имеется
>>169869718Кардеров ловите? Работающих не по снг? Сколько в год?
>>169869823"ассемблером через софтайз" можно взломать лишь исполняемый код
>>169869718Товарищ Практикующий, а это не злоупотребление полномочиями? КарраНу, а если кроме шуток, то как происходит процесс? Сидит целый офис человек и в поте лица по одному человеку работают?
>>169866332 (OP)>Человек неистово верит что всё защищено, ничего украсть нельзя и даже пресловутые странички Вконторе не ломаются уже десяток лет. Великое заблуждение айфонопитухов, лол. Всё ломается, меняются лишь инструменты.
>>169869819
>>169869863Да, в основном кардеров, как правило это школьники, которые в итоге палятся на снятие денег>>169869868Можно и нужно>>169869884Нет, сначала приходит заява что наебали, далее отслеживает что где и как происходило распределение денег по счетам, как правило работают на картах сбера, пересылая по 8453(рандом ласт 3 цифры) типа что бы не запалили что мол сплавляют бабки по разным картам, это все легко отслеживается даже сам сбер предоставляет эти данные, ну а мы уже делаем чисто механическую работу, либо по геоданным, либо по чему либо ещё, зависит от задачиКак правило мы сидим в центральном штабе, с другими отделами, ФСБ, МВД , работаем со специалистами нашего профиля, что бы обсудить тот или иной вопрос как решить данную задачу, но опять же , все в 80% очень автоматизированно, что очень редко бывает когда надо будет прям плавить мозги как следователиПоследний раз такое было месяц назад, тогда у президента какой то компании списали под миллиона, соответственно нас начали пресовать и мы работали 20 часов в сутки, до сих пор дело не закрыли, но всем в целом похуй
>>169870238Охуительная история, на самом деле. У моей подруги как-то спиздили бабки. Написала заяву, всё как надо. Ток вот на хую её уже пол-года вертят. Единичный случай или плохо работаем, товарищ Практикующий?
>>169870339Да нихуя не единичный, если бабло спиздили у хуя простого типа тебя или меня, можешь с ним попрощаться, никого не найдут.
>>169870238Можешь направить запрос к Абу и вычислить с последующим набиванием ебала? Или абу и так всё предоставляет?
>>169866332 (OP)>без социальной инженерииНо нахуя? Если нужно спиздить акк у конкретного человека, то на него и надо направлять вектор атаки, т.к. средний юзер один и обычно беспросветно туп. А если думаешь похачить саму платформу, то тут против тебя куча скилловых спецов. Очевидно, что из этого проще.
>>169868776Ну таки да. Электросигналу вообще пофиг куда идти. Но обычно трафик все-таки с сетевых устройств снимают. Опять же, нет шифрования - у тебя проблемы. Есть шифрование - можешь более-менее расслабиться.
>>169869579>с двухфакторной авторизациейБыл же не так давно пост на хабре про увод смсок у рандомного абонента.
>>169866332 (OP)В институте была информационная безопасность, из курс понял, что абсолютной защиты не существует.http://nashaucheba.ru/v27858/%D1%8F%D1%80%D0%BE%D1%87%D0%BA%D0%B8%D0%BD_%D0%B2.%D0%B8._%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C
>>169868776>можно, например, к твоему интернет кабелю подцепитьсяИ что? Свич провайдера сразу спалит какую-то хуйню вместо оконечного устройства абонента и отрубит интернет к хуям.
>>169870525Там был подключен еще и опсос, алсо двухфакторка это не только смски.
>>169870339Обычно как бывает: мы говорим что мошенник находится а Киеве , а ты например в дс, там ты должен писать заяву на того в полицию, а там сам понимаешь какой пиздец с тем, что бы взыскать с человека из другой страны, то есть, нихуя Но вот если спиздят у какого нибудь друга вовы, то да, там все найдут за 24 часа, найдут, кончат, сделают фото и зальют в инстраграммТак что, на смертных обычно похуйНо как правило раскрываемость высокая , все зависит от следователей и школьников, которые пересылаются деньги с карты на карту
>>169870569Ну да, опсос. Но в смс-двухфакторке и получается, что дырявый опсос - пиздец всем абонентам.
>>169870405Запрос уже отправлен на твоё имя
>>169870579Поднимаю ВПНку, оборачиваю всё к хуям в лук, провожу по вороту. Какие подводные камни нахуй?
>>169870639На какое? Владимир или Антон?
>>169870579>если спиздят у какого нибудь друга вовы, то да, там все найдут за 24 часаЛол, ну конечно, то-то хохляцких телефонных террористов нихуя не смогли найти, а среди их жертв были ТЦ принадлежащие всяким друзьям Вовы. Кому-то из этих друзей пришлось поднимать свои криминальные хохляцкие связи, чтобы те опиздюлили обидчиков.
>>169870649айпи экзит ноды лука - запрос туда - айпи промежуточной ноды - еще запрос - айпи входной ноды - запрос - айпи впн провайдера - запрос - твой реальный айпи - запрос - твой реальный адрес и фио. Изи.
>>169870649Получаешь скорость ниже dial-up. А так никаких :)
>>169870733Хуя манямир.
>>169870733А если пользуюсь вайфаем чувака из дома напротив?
>>169870649Не забудь дверь железную поставить, как правило все зависит от масштаба твоих деяний, но я бы с твоей хуйней ебаться не стал, а подводных полно, начиная с личного железа и заканчивая личным провайдером, к слову это ахуенная тема, если есть собственная телефония, тебя реально хуй найдут>>169870661Алёша>>169870688Ты ещё вспомни про того долбаеба у которого калл центр был на балконе
>>169870867Ты можешь сколько угодно щеголять умными фразами и сервисами, про которые ты слышал что они "обеспечивают анонимность", но по факту, если уважаемым людям очень нужно будет тебя найти - тебя найдут. Этим занимаются сотни высококлассных спецов, а ты тут хочешь, чтобы какой-то двачер в подробностях тебе объяснил, как именно тебя найдут.
>>169870868Поясните за собственную телефонию, товарищ Практикующий.
>>169870867В вебморде любого роутера есть уровень сигнала до устройства в децибелах. Ушёл на 5 метров - децибелы упали. Ну если только не построить мост например из двух антен на крышах через пару улиц.
>>169869359Ну ты как раз один из таких
>>169870968Я не тот чувак, который щеголял, просто интересно как в таком случае будут вычислять.
>>169871076>просто интересно как в таком случае будут вычислять>Этим занимаются сотни высококлассных спецов, а ты тут хочешь, чтобы какой-то двачер в подробностях тебе объяснил, как именно тебя найдут.
>>169871015Децибелы просто мощность, направление они не показывают, а у меня допустим антенна направленная и передатчик мощный, ворую вайфай из панельки которая в ста метрах от моего дома. Как вычислить? (Само собой мак адрес и прочее ненастоящее)
>>169870777так и естьмимо другой анонконечно это никто не будет делать если ты украл 100 рублей у бабки, даже последние
>>169871164>мак адрес и прочее ненастоящееЛол блять, и вайфай адаптер ненастоящий? А какой? Из лего собранный? и компьютер ненастоящий?
>>169868776Ага. Про https не забудь после того, как подцепишься.
>>169871164>Как вычислить?Например запитать роутер в машине и ездить по району. Тупо, но это единственно-верный вариант. А когда уровень сигнала будет ебинячий, то поднимуться на крышу и демонтируют нахуй твою антену.
>>169871228sslstrip
>>169871216И жизнь не настоящая.
>>169871216Во первых мак адрес менять можно и ни кто не запрещает покупать хоть каждый день новый адаптер и выбрасывать, то что можно сидеть из под виртуалки ты тоже не в курсе?
>>169871164Берется павербанка и мобила с вайфай точкой. На ней настраивается ссид и пароль такие же как у твоего соседа. С этим девайсом обходятся все подъезды и этажи в радиусе. Как только к мобиле кто-то (ты) подцепился - значит, ты где-то рядом. Дальше дело техники.
Ищу по долгу службы киберприступников, пруфов не будет. Можете спросить как вас можно найти при таких-то обстоятельствах.>>169871246Так никто не делает. Есть способы куда проще.
>>169871246Антенна НАПРАВЛЕННАЯ, ездить по району лол блять, такая антенна с две ладони размером на окне вместе с цветочным горшком поставить можно.
>>169866332 (OP)Всё можно сломать, только надо знать/найти уязвимости.Так что ответ да, реально. Конечно же никто тебе бесплатно работающих и жирных эсклоитов не выдаст.Тред можно закрывать.
>>169871376Спрашиваю. Как будут искать человека который наебал массы на стартапе, например, забрал задоначенные бабки и на них греется?
>>169871362На нее подцеплен повторитель сигнала, который отрубается и очищает все настройки/взрывается, когда.его находят. Как такая идея?
>>169871438Но-ты то выдашь анону, да? Давай вместе ломать интернет?
>>169871459Забрал куда? Как в нал выводить хочешь?
>>169871376Вот обстоятельства, направленная антенна и одноватный адаптер что бы тащить вайфай из дома 100м напротив, левый ноутбук из ломбарда на нем виртуалка, само собой впн плюс тор и прокси, после того как дело сделано вся техника уничтожается. Как искать будут?
>>169871474Что это за набор слов? Нихуя не понял.
>>169871478Забрал на карту, на которую донатили и распихиваю по счетам своих одноразовых друзей, которых завожу специально для этого дела, пользуясь фейковой личностью. Выводить буду сам и с подельниками с помощью карт одноразовых друзей через банкоматы в разных городах, под предлогом "свою потерял".
>>169871568Лол. Один из твоих "друзей" тебя и сдаст. Или ты их тоже уничтожишь?
>>169871477Я могу тебе выдать только мочи на ебало.
>>169871591Он будет не в курсе дел и реальной личности. Пускай сдаёт Васю Пупкина, лол.
>>169871523>после того как дело сделаноУточни какое дело. Если это пиздинг бабла - так никому нахуй не упало вычислять тебя по айпи, тебя найдут по пути следования этого бабла. Ты же должен будешь в конце концов его вывести.
>>169871621Хуя ты криминальный барон. На дваче подельников найдешь?
Так, багхантер в треде. Вкратце.Никакие твои данные не защищены, модеры даже имеют возможность читать сообщения, каждый апдейт может выплыть дыра, которая твою 'приватность' данных пошлёт нахуй. Речь скорее о том, нужен ли ты кому-то))
Товарищ майор, вопросик. Как много кардеров ловят по запросам из стран европы, США, если такие запросы вообще имеют место быть. На суммы до 10к у.е. кто-нибудь вообще начинает шевелится?
>>169871646Алсо, десяток лет? Два года назад была слита база юзеров за 2010 год, причём достали её очень смешным образом
>>169871624Сейчас конкретно про вычисление, деньги это отдельный разговор, допустим просто что то вскрыл и кому то сильно припекло и меня решили найти.
>>169871523Если у тебя всё на один раз -- то никак не найдут. Если регулярно будешь сидеть с чужого (чужих) wifi на своем районе -- быстро отследят и дадут пизды. Механику процесса отслеживания могу объяснить.>>169871568Друзей найдут и опросят, составят фоторобот. Дальше будут искать как и обычно очень хуёво, если тобой всерьез не заинтересуются. Есть куда более безопасный вариант, но я тебе ничего не говорил:Покупаешь в анонимных сетях для анимешных девочек человека, который отмоет для тебя бомжа и оформит на него карту (или ООО, если обнал крупный), все операции проводишь через него и твой новонайденный подельник должен будет рассовать тебе маленькими (5-10-20) транзакциями по доступным реквизитам, но не через банки. Если сумма крупная -- то отмыв через забугор, но у тебя подвязок не найдется толковых, а бестолковые также распутываются и неугодные наказываются. >>169871649На каждое ~третье одиночное заявление находят кардера. На каждое ~второе коллективное тоже. Часто никто не занимается просто потому, что всё возвращают через страховку. Если страховки нет -- ты попадаешь на сгуху.
>>169871712Объясни, интересно.
>>169871567Стоит вайфайная точка с аккумулятором. Подключена к соседу. К этой же точке подключен уже твой роутер.Если ее находят спецслужбы (как тебя, который подключился к соседу), путëм подмены SSID, то она взрывается, из нее очищаются мгновенго все настройки при ее открытии/отключения питания. Кто к ней был подключëн неизвестно.
>>169871712>Покупаешь в анонимных сетях для анимешных девочек человека, который отмоет для тебя бомжа и оформит на него карту Рофл, так ещё можно делать? Думал такие схемы умерли еще в начале 00-х.
>>169871607Почему? Я бы хотел вместе интерент взламывать.
>>169871773>бдыдыщь всё взрываетсяШкольник, ты шпионских фильмов пересмотрел. Сходи-ка нахуй.
Году в 2008-2009 ломал ВК двух шкур, на которых в тайне гонял шкуру. Алгоритм был простой до безобразия:- Ящики mail.ru после определенного времени без активности (вроде бы год) удалялись с серверов- После этого можно было зарегистрировать ящик с тем же именем- В ВК затем надо было отправить запрос на восстановление пароля и указать тот ящик, к которому привязан аккаунт (ящик к тому моменту под нашим контролем)- На ящик приходило письмо, у аккаунта ВК менялся пароль и все. А шкуры не могли отбить страницу назад, потому что им для этого нужна была почта, на которую регистрировался аккаунт в ВК.Со временем появилась привязка к мобильному телефону и ящики перестали удалять, но какие-то древние заброшенные страницы теоретически можно угнать таким способом до сих пор.
>>169871757Все эти автомобили с роутерами -- это, конечно, технологично, но нахуй никому не упало. Просто встанут на районе, который точно покрывает твоя антенна, но где нет или минимум "шумящих" wifi-точек и будут перехватывать весь трафик. По нему тебя сдеанонят будь уверен и дадут пизды. Можешь ездить по другим городам, но все передвигающиеся люди и машины попадают в специальные файлы на специальных серверах, которыми заведуют специально обученные люди. Чем больше будешь ездить и чем больше раз тебя отследят до роутера (пусть и не твоего) -- тем вероятнее тебе пиздец.
>>169871812Нет, не умерли. До сих пор находятся дурачки, которые по 100к себе на карту принимают и 70 откидывают на киви, а 30 себе оставляют.
>>169871869>на кивиТак qiwi же больше не анонимная хуйня.
>>169871712>На каждое ~третье одиночное заявление находят кардера. На каждое ~второе коллективное тоже.Часто никто не занимается просто потому, что всё возвращают через страховку. Если страховки нет -- ты попадаешь на сгуху.Спасибо, но можешь ответить конкретно на мой вопрос? Меня интересует общая статистика, хотя бы примерно. Со школьниками, работающими по снг - тут все понятно. Именно из-за границы - как много запросов в год, какие средние суммы? Я читал методичку отдела К, не помню какой давности, там говорилось о 4 запросах за год. Правдоподобно?
ФСБ-тян, какие навыки нужны, чтобы к вам устроится вычислять кардеров и кулхэккеров?
>>169871914Это ирония над долбоебами, ну ты чего. Самым безопасным способом и тогда, и сейчас является вывод на дропа и закапывание денег в лесу, откуда ты их и заберешь важно, чтобы дропа тебя дали не люди в киберштатском>>169871926>о 4 запросах за год Куда больше.>Меня интересует общая статистика, хотя бы примерно. Точными цифрами не располагаю, но запросы идут на тысячи. Еще 4 года было в ~десяток раз больше, т.к. ИМ и банки не регулировали кардинг на своей стороне. Всё со слов коллег, сам отслеживаю движения денег.
>>169872008Перво-наперво отучиться на информационной безпасности.
>>169872014Спасибо за разъяснения, дядь Практикующий, ты лапушка :3
>>169872048Соси хуй, шлюха.
В какие языки вкатываться что бы стать yoba взломщиком 40грн пароль? Нужно ли уметь паять?
>>169872048В окодемии фсб? А если я и так чё знаю. Ок, отучился, а дальше как?
>>169866332 (OP)Удаленно взломать человека можно по большому счету за счет его же тупизны. Имея близкий контакт можно выпотрошить хоть все данные с помощью СОФТА который тебе тут конечно же никто не даст
>>169872060Пожалуйста. Вот тебе кулстори:Какой-то особо умный товарищ получил почти полмиллиона на киви неважно откуда и гонял их туда-сюда по кошелькам, ессно, за ним все присматривали. Деньги он или они никуда не вывели, зато в дома к попрошайкам под тяночьими фейками в ВК начали наведываться люди в масках, потому что иногда деньги падали туда и никуда после этого не шли. Конечным пунктом был вывод в btc -> сбербанк через онлайнобмен -> обнал человеком, которого не существует спасибо банковским работникам, на этих фейерверках кулбои потеряли примерно 20% суммы.
>>16986787940 мало лол
>>169870569Не только обсос, но и железка за 5к 200.
>>169868740А на месте найденных создаются новые.
>>169870499Библайн штолле?
>>169870548Как он бридж спалит?
Мне тут так и не пояснили за собственную телефонию. Соусов накидайте чтоль по теме.
>>169867783Ок, заодно мне залупу языком почеши
>>169869359> Ugandoшенные сидят.Ugandoшенные лежат
>>169870868>если есть собственная телефония, тебя реально хуй найдутВот про это вот всё.
>>169871186Ты смотри с кем триплом споришь. Вторая нода в Австралии, и вы двое соснулей друг у друга
>>169871383Б - бинокль
>>169870548Атака mitm ток физическая, ты можешь палить весь трафик и никто не узнает
>>169871832Да суть не в деталях. Как будет реализовано удаление информации это отдельная тема. Падающая в кислоту флешка, размагничивающиеся харды, просто отсутствие постоянной памяти, или петарда как у майкла бея, какая разница то? Ну чего ты придираешься, идея то в другом.Если сделать повторитель сигнала или их цепочку, которые будут уничтожать улики при их нахождении, то ведь тебя не смогут найти?Ну вот оставил это самодельное устройство у себя на чердаке в многоквартирном доме. Потом приходит пативен, смотрит кто подключён к соседям. Находит этот роутер. У него датчик движения, например. Когда его находят он вырубается навсегда. И не известно куда он передавал в итоге информацию.
Анон, слушай. А возможно ли тырить вк-логи через плагин для хрома? VKOpt умеет сохранять логи. Можно ли как-нибудь сделать эту функцию фоновой и автоматической? Архитектура хрома вообще позволит так сделать?Идея такая: жертва логинится на твоём компе, через приватную вкладку. Дополнение к хрому с включённой галкой “Работать в режиме инкогнито” в фоновом режиме тырит логи через скрипт (как VKOpt), и не оставляет следов в диалоге сохранения файлов, в самом хроме. Вообще желательно сохранять абсолютно всех людей, но можно заранее забивать несколько id жертв, которые нужно скачать.Такое есть в относительно открытом доступе? Сложно ли написать?
>>169866332 (OP)Если далек от ИБ, да и от компов в целом, твой максимум это за недельку усердного труда научится вытягивать базы данных SQL инъекциями, но скорее всего это будут либ старенькие сайты небольших контор, либо редкие дырки найденные вручную. Есть еще ваик покопать в MiTM, в 2к16 вытягивал так сессию вк, но сейчас там всякие HSTS которые, насколько я знаю хер ща обойдешь. Просвятите, если в треде есть знабщие на эту тему люди
>>169869383>Законнектиться к одной локальной сети с пользователем. Если нет доступа, то можно подобрать пароль к вайфаю. После воспользоваться ARP- спуфингом, например через Ettercap, сделать SSL-Strip чтобы убрать оконечное шифрование. Перехватить кукисы от тентаклика, подменить своими. Если одновременно с этим перехватить кукисы от почты, то можно попытаться сбросить пароль.>>Можно закинуть троян потенциальной жертве. Тоже свои сложности, вроде подбора грамотных путей внедрения (социальная инженерия, уязвимость в системе), предотвращение детекта антивирусами, закрепление в системе. Уже с его помощью полутать сохраненные пароли или установить кейлоггер и разлогинить пользовтеля.>>Первое, что пришло на умтвое понижение сертификата не работает нынче
>>169871624А теперь на самый главный вопрос ответь лучше, прокнет ли анонимность в виде миксеров крипты?
инженер-исследователь вкатывается в ночной ламповый тред>>169868776>>169870548Если есть доступ к условному чердаку, с блэкдж^Wвитой парой и роутерами - проблем никаких: подключаешься и либо дампишь весь L2-трафик (см. пик 1), и/или МИТМишь трафик фейкологиностраничками к социалочкам. И ждёшь. Да, естественно, это кропотливый процесс: всего и сразу не будет, если пентестишь конкретную организацию/человечка, нужен комплексный [социо]инженерный подход - так просто его не обкашлять.>>169871250Ай малаца, дай обниму.>>169869383>>169869768>>169869819Вот эти тоже в теме.> Законнектиться к одной локальной сети с пользователемЛибо заставить жерт^Wпользователя, а, точнее, его оборудование подключиться к своей собственной сети, которую ты, конечно же, полностью контролируешь. ХитрыйПеПе.жпгНапример, если речь идёт именно о знакомом/однокласснике/etc., т.е. ты знаешь, где именно он живёт (либо можешь проследить/обнаружить его местоположение), то это можно сделать и по воздуху, через WiFi. И, нет - wpa2 не поможет, не хочется лишний раз палить годноту перед скриптодетьми, во-первых, во избежание попадания их в неприятные ситуации (в т.ч. с законом), во-вторых: учитесь и ищите сами - вайтпейперы, публикации, инструменты и оборудование - всё есть в открытом доступе. Наебать через wifi потребительское современное железо - намного проще, чем кажется. скоро планируют подвезти wpa3 и исправить хотя бы часть проблем А если трафик пентестируемого объекта льётся через подконтрольное оборудование - примерно половина дела уже сделана.>>169870607По поводу опсоса, двухфакторки и смсок: уже давно на рынке полно железа, по относительно демократическим (относительно подобного оборудования) ценам, позволяющее поднимать свои БСки.Дальше тред в кробу скатили - это уже не моё, ибо чистая уголовщина, много рисков и никакой инженерной романтики.>>169872014>>169872188Респект таким парням, что защищают нас от кардеров-падальщиков.
>>169873740>жертва логинится на твоём компе>Дополнение к хрому с включённой галкойГланды через попу? Но зачем?>жертва логинится на твоём компеИзи же. кПрограммный кейлоггер й л о г г е р
>>169874704>свои бскиРаботает только с гсммом, который разработали 30 лет назад. WCDMA и тем более LTE от левых бсок зощищены.
>>169874769Кейлоггер у жертвы не подходит, т.к. нету доступа к компу жертве и нет доступа к тому что пишут жертве, только то что она пишет, да и в неудобной форме.Кейлоггер у меня не подходит, т.к. мне нужна не текущая переписка жертвы, в момент её логина, зачем мне она, мне нужна именно старая переписка.Узнавание пароля не подходит, так как вход палится через push-сообщения и смысла нету, к тому же у жертвы может быть двухфакторная авторизация.Взлом и смена пароля не подходит, так как жертва должна продолжать пользоваться вк.Мне нужна вся переписка вконтакте, чем мне кейлоггер поможет?
>>169874770А ты хорош.Но речь-то шла именно про смски в контексте двухфакторной авторизации (и, да - это решето). Если ничего не путаю - они по тому старому гсму и "ходят".> LTE от левых бсок зощищеныЯ бы не был столь категоричен.Во-первых, сопутствующие железо и софт под lte тоже начинает потихоньку появляться.Во-вторых: (сам не проверял, но знакомые знакомых сообщали, что концепция, по крайней мере, в лабораторных условиях, пригодная) - глушим LTE - аппарат переключается на gsm/3g - ломаем а5/1 и слушаем звонки
>>169874956>А ты хорош.Это моя специальнтстт>Но речь-то шла именно про смски в контексте двухфакторной авторизации (и, да - это решето). Если ничего не путаю - они по тому старому гсму и "ходят".Путаешь. Они ходят текущей технологии, максимум - если опепатор слоупок т сидит на гтвножелезе - по wcdma если он есть>> LTE от левых бсок зощищены>Я бы не был столь категоричен.Я бы ьыл ))>Во-первых, сопутствующие железо и софт под lte тоже начинает потихоньку появляться.Дело не в софте а в том как организованы выбор сот и шифрование, и как считаются ключи пр хендоверах. Вкратце: 1) решение о переходе принимает текущая бска и на хуй знает куда мобилу не отправит 2) без коры леая бска не узнает нового сессионного ключа мобилы. >Во-вторых: (сам не проверял, но знакомые знакомых сообщали, что концепция, по крайней мере, в лабораторных условиях, пригодная)> - глушим LTE> - аппарат переключается на gsm/3g> - ломаем а5/1 и слушаем звонкиИз 3g а5/1 выкинули. Gsm уходит в еол через джва года.
>>169874907Понято.Подумал, что под "логами" речь тупо о логине/пароле, а тебе нужна история.Не думал, кстати, что у векашечки так всё хитро стало не особо интересуюсь вебом в целом и социалочками в частности.Энивей, насчёт деталей не подскажу, но если после логина через chrome есть доступ к кукам, то в фоне, пока пользователь сидит впаше, переписку можно хоть через curl утянуть - главное правильно составить запросы.Алсо, вот прямо пока печатал сообщение, возник план б, с добавлением социалочки (если пользователь - не параноик полный).Комп же всё равно твой? А значит и сеть - твоя? Ты будешь рядом в момент логина? Если ответы на эти вопросы - да, то: - ставишь кейлогер (падажи, дослушай) - пускаешь за комп - идёшь в соседнюю комнату, садишься за комп/планшет/телефон (если второго компа нет) - палишь логин/пароль - сразу после захода пользователя заходишь со своего компа - да, пользователь может увидеть push-сообщение, но может посчитать это за глюк (смекалочка!) - алсо, т.к. вы в одной подсети, то и внешний ip будет общий (либо сделай так, чтоб он был, через nat) - опять же, с точки зрения впаше: никакой подозрительной активности, просто два логина подряд - пока пользователь лайкает котиков, ты скринишь историю и выкладываешь с пруфами, лолПодводные камни?
Товарищ май-р, ну пояните за обнал через крипту, ну самое интересное же упустили
>>169875128Ну способ сам по себе хороший, но у меня нету второго компа, а VKopt'а по-моему нету на мобилках. Цель утянуть всю историю, так что читать какие-то определённые куски это не вариант. К тому же хочется какой-то универсальный алгоритм. Мне поэтому и стало интересно может ли хром на фоне работать таким образом, потому что это же можно любых гостей, которые у тебя логинятся читать потом. Причем без подготовки. Для твоего варианта нужна предварительная подготовка, плюс жертвы бывают сильными параноиками, такие друзья у меня тоже есть. А ещё не всегда есть возможность уйти в соседнюю комнату и нужно как-то максимально синхронизироваться с логином пользователя.
https://yukon.to
>>169875069>Из 3g а5/1 выкинули.Не стал сам себя поправлять, но молодец, что подловил.Ну в общем да, там смысл у ребят в том, чтобы даунгрейдить с lte/3g до gsm/gprs. Сам не видел, но в лаборатории вроде как даже прокатывает. за что купил, за то и продаю, как говорится
>>169875189Посоны, не качайте, там вирус.Пишу с перфокарты
>>169875190Недолго музыке играть. От гсма отказываются массово, даж в рашке все решили перестать вещать gsm втечении двух лет если мне память не изменяет.
>>169875183Если настаиваешь на chrome-only решении - ответ один: - открывай доки по API для расширений - изучай, что и как они могут - вероятность того, что можно в фоне делать GET запросы (а именно они тебе, скорее всего, понадобятся для получения истории) крайне высока - а потом надо будет продумать, куда и как их складывать для последующего доступа
>>169872464Что же ты делаешь, сука, опять дрочить теперь.
>>169875226Опять же, как слышал я не настоящий телеком-сетевик, сейчас часть проблем (с безопасностью) решают тупо тем, что, условно говоря, начинают заворачивать весь небезопасный ss7 траф в обычный шифрованный tcp/ip, для защиты и надёжности. Эдакий VoIP внутри провайдеров между бсками и их оборудованием.
>>169871853Диван, я просто ложу в машину с ноутом wifi антенну направленного действия, и катаюсь по всему городу, цепляясь через кали к роутерам горожан за 0.5-1км от неё. Ищи меня.
>>169875333Это вообще из другой оперы. ss7 это пиздец еще старше чем gsm лол. В лте его тоже выкинули на мороз но жить ему еще долго.На пальцах: ss7 это протокол межоператорский и да, все операторы сейчас принимают ss7 сессии только подписанные теми операторами, с которыми у них роуминговые соглашения. Плюс перед тем как гнать туда голос и траф они теперь сначала проверяют что мобила там. Раньше всем было вообще похую, но пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горы и было несколько громких скандалов. Щас опсосы занялись этим вопросом.
>>169875407>Щас опсосы занялись этим вопросом.Да нихуя не занялись, рубят и всё.мимоОпсос
>>169866332 (OP)Скажи ему, что вывести деньги с его банковской карты сможет любой школьник, зная только номер и срок действия. И все его анальные защиты с смсками для подтверждения платежа нихуя не помогут.
Если я научусь взламывать странички в вк, я просто передам эту информацию тех поддержке и получу вознаграждение, сумма которого будет больше чем то что я бы смог заработать (это бы длилось не долго) имея возможность взламывать эти странички.
>>169875460> научусь Удачи, хуле.А ещё, вместо награды, ты поедешь на сгуху :3
>>169875439Рубят весь ss7 траф? Роуминг только через радиус или диаметр?
>>169875460>я просто передам эту информацию тех поддержке и получу вознаграждениеКаков манямир. А на деле ты просто передашь эту информацию техподдержке, и на тебя не заведут уголовное дело, а твою основную страничку разблокируют. Это же натуральная явка с повинной, долбоёб.
>>169875407>ss7 это протокол межоператорскийНу, я-то примерно в курсе. Совсем примерно. Да, слышал, что старый. И тоже местами решётчатый.> пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горыКСТАТИ! А вот у сомнительного вида сервисов по перепродаже отправок смсок с любых номеров ноги оттуда же растут, я правильно смекаю? Там ведь в чём мулька: - ООО Рога и копыта идут к опсосу и покупают услугу по доступу к, условно говоря, sms-гейту - открывается сайт пидрильного клуба любителей пощекотать очко "ололо, Сычёв! Разыграй Еотову от имени Ерохина" - смс продаются, условно говоря, по 0.30$/штука - Сычёв приглашает Еотову от имени Ерохина в лесополосу - Рога и копыта стрижёт капусту с лохов - ОПСОС стрижёт капусту с копыт - все счастливы, все при деле - ???? - PROFITЭто ОНО?
>>169875480>А ещё, вместо награды, ты поедешь на сгуху :3Это распространенная практика, крупные компании платят, за сообщения о найденных уязвимостях
>>169866332 (OP)Только если спиздишь телефон жертвы, ибо даже если просто узнаешь логин/пароль ей придет сообщение тип НА ВАШУ СТРАНИЦУ ЗАШЛИ ИЗ НЕОБЫЧНОГО МЕСТА и одноразовый код.
>>169866332 (OP)есть челики, которые ломают сервера правительства сша, только это они делают за огромную плату либо сами работают там, выискивая уязвимости. А твой кудахтер такому как нехуй ебнуть. Даже зеленый школьник сможет ломануть вк применив соц инженеринг, посмотрев пару гайдов на ютубчике. В телефонах есть уязвимости через блютуз или бесплатный общедоступный вайфай, откуда пароль вытянуть как нехуй делать. Все ищется в интернетах. А можно тупо заказать услуги хацкера на гидре за гроши, он тебе ебнет любую соц сеть. А ты - тупое быдло и школьник 14-ти лет, пошел нахуй, сажи, скрыл
>>169875558>крупные компании платят>Мыло.сру>платятДа тебя легче отделу К отдать. :3
>>1698754601. Это называется bug bounty2. Не у всех компаний оно есть3. Там, где оно есть - условия могут быть очень специфичны:3.а. либо ты получаешь копейки (а обычно - нихуя) за мелкие баги.3.б. либо за солидный куш уязвимость(и) нужно прорабатывать и исследовать несколько месяцев, во время которых надо на что-то кушать.4. В топ-менеджменте компаний тоже не лохи, и просто так раздавать деньги мимокакирам никто не будет.5. Если у компании вообще нет public policy по bug bounty - то да, можно реально уехать на сгуху, причём не важно, Эрэфия это, Евросовок или СШАшка: нет policy - лучше не лезь дебил сука ебаный
>>169866332 (OP)Майор с мог в тонкоту. Мое увожение
>>169875541>>ss7 это протокол межоператорский>местами решётчатый.Местами, лол. Когда его разрабатывали, доминирующим было мнение что о безопасности думать не надо вообще поскольку у нехороших людей нет столько бабла чтобы делать себе хакерские телекомные железки.>> пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горы>КСТАТИ! А вот у сомнительного вида сервисов по перепродаже отправок смсок с любых номеров ноги оттуда же растут, я правильно смекаю? Там ведь в чём мулька:> - ООО Рога и копыта идут к опсосу и покупают услугу по доступу к, условно говоря, sms-гейту> - открывается сайт пидрильного клуба любителей пощекотать очко "ололо, Сычёв! Разыграй Еотову от имени Ерохина"> - смс продаются, условно говоря, по 0.30$/штука> - Сычёв приглашает Еотову от имени Ерохина в лесополосу> - Рога и копыта стрижёт капусту с лохов> - ОПСОС стрижёт капусту с копыт> - все счастливы, все при деле> - ????> - PROFIT>Это ОНО?Хз, это не комне. Я не по сервисам. Тут опсос-кун пробегал, мб он ответит.
>>169871835Бля, у меня до сих пор тру страница с логином с почтой на мыле и вроде удаленном, или хз, я сто лет, как забыл от него пароль.
>>169870649Куки
>>169875649>Когда его разрабатывали, доминирующим было мнение что о безопасности думать не надо вообщеДа, это я знаю. Собственно, с gsm такая же история.> Хз, это не комне.Ну хорошо, тогда уточню по-другому - что ты имел ввиду под:> пидарасы-индусы начали подключать к межоператорской сети за небольшую мзду любого хуя с горы> было несколько громких скандаловЧто за скандалы-интриги-расследования? По каким ключевым словам гуглить? А то интересно же стало.
>>169870649Несколько OPSEC истин: - безопасность есть комплексный процесс - изучай, обновляй и знай свою модель угроз - рано или поздно ты допустишь ошибку, крайне нелепую, но безумно опасную почитай журналистские расследования о том, как ловили "Пирата Робертса", основателя Silk Road
Как меня вычислят, если я через тор зайду на свою страницу в ВК?
>>169875771По истории входов и тлелефону. Надо сразу пилить страницу через тор и через левый номер.
>>169875718>скандали-интриги-расследованияГугли по ключевым словам 'ss7 взлом'. А буря поднялась когда на одной из хакерских конференций сделали доклад на эту тему с пруфами. Вроде как даже смогли так телефон Меркель прослушать. Все охуели.
@ilovecarding в телеграмме, и там ищи по поиску
>>169875809>ss7 взломпф, тоже мне, секрет Полишинеля.>Вроде как даже смогли так телефон Меркель прослушать.А вот что-то такое похожее даже вроде бы припоминаю.Я тебя услышал.
>>169875845На созвоне.
>>169875879Обнял.
Ладно, посоны, я баиньки. Всем добра. Словно снова в уютной конфочке из нулевых оказался.И пусть ваши шляпы будут исключительно белыми и шелковист��ым�иNO CARRIER
>>169875934;3
>>169875879>>169875928Отвлекитесь, человечки, тут надо вопросы порешать, нужны серьёзные люди. Речь о трёхзначных цифрах.
>>169875934Ты в курсе, что шляпа = хуй?
>>169875943Подскочу завтра кабанчиком с утречка, обкашляем.
>>169875963Добро.
>>169875963На созвоне.
ТРЕД НА АРХИВАЧЕhttps://arhivach.org/thread/335712/
Опсосы, как к вам вкатиться?Заканчиваю шкалку, думаю куда идти дальше.Моча, не бань! 18 есть.
Ну хер знает. Сейчас-то сервисы, в большинстве своем, в контейнерах, docker'ах, за аппаратными сетевыми экранами. Права разграничиваются, ssh только по ключам, пароли генерируются рандомно и хранятся в хранилищах, аля keepass, физически, на отдельном, шифрованном диске. Другое дело - пользовательские ПК, которые не обновляют ОС, без фаервола и под учеткой админа.Осенью в /s тред был, анон напердолил ОС с помощью TOMOYO, открыл всем ssh доступ и скозал - ломайте, попробуйте отключить TOMOYO и повысить привилегии. Даже дал пасс от рута. Итог - никто не смог. Разве что форкбомбы запускали, которые на ходу чинилисьМожете поведать годный способ взлома линуксовых машин ?
>>169876072Не лезь дибил сука ебаный оно тебя сожрет. На самом деле нехрен там делать технарям. Почти все техработы на аутсорсе, так что будешь либо продаваном либо в колл-центре сидеть.
>>169875612Им выгодно знать о своих проблемах, если они будут кидать людей в этом вопросе, им никто не будет сообщать эту информацию. Кроме того, если ты просто нашел уязвимость в системе - это не преступление, даже если ты взломал систему, это не преступление, а вот если ты украл что-нибудь с помощь этих знаний, или нанес иной ущерб, или продал эти знания тому, кто будет это делать, вот это уже преступление.
>>169876162Жестоко.А куда идти вообще?Сычевать на шее у бабки не вариант, ибо она скоро в вальхаллу уйдёт.inb: вслед за ней.
>>169875480>А ещё, вместо награды, ты поедешь на сгуху :3За шо?
>>169876211За взлом, попробуй вскрыть хату и сказать что ты тестируешь замок.
>>169876211Для профилактики, этож россея хули.
>>169870649https://www.youtube.com/watch?v=Nc3v_nYIMzo
>>169876261Приведи статью УК, запрещающую поиск уязвимостей в ПО
>>169876208>а куда идти вообщеВ пту и сантехником. Сириусли. Грамотный сантехник неалконавт на вес золота.
>>169876305Я найду тебе запрещающую взлом и ответственность за это.УК РФ Статья 272
>>169876208Не все так уж и плохо, главное, хорошие знания. Сейчас web дико востребован, просто запомни что тебе нужно знать на должном уровне:1. Администрирование GNU/Linux за свою практику бсдшных серверов лично мне не довелось админить.2. Контейнеры.3. Web-серверы, NginX, Apache.4. Python, Perl, Bash.5. Php, html, css, фреймворки.6. Базы данных.7. gitВсе, с этим набором хороших знаний сможешь найти работу примерно за месяц.
>>169876327>УК РФ Статья 2721. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информацииЭто значит, что если ты что-то взломал, но не ничего не уничтожил, не блокировал, не модифицировал, и не копировал, иными словами не осуществил неправомерный доступ, наказывать тебя не за что. Взлом сам по себе - не преступление
>>169876396Благодарю. Часть знаю, часть выучу, ну а там посмотрим. Ещё вопрос: вышка нужна?
>>169876396Забыл сказать, что работу он найдет за 20к/мес.За эти бабки можно и без пердолинга за месяц грузчиком устроиться или продавцом.
>>169876530Какой жестокий и бессмысленный мир, бля.
>>169876530Привет. Ты делал когда-нибудь минет мужчине?
>>169866562Это хорошая концепция. Попробуй распространить её, на как можно большее кол-во людей.
>>169866332 (OP)Аноны, вы внатуре хакерство неправильно воспринимаете!Своди туда, перепили провод, подключись по вайфай - ну разве это хакерство? Это уже физический взлом.Что действительно интересует анона - это как взломать ВКонтакте через интернет, без брутфорса и социал инженерии, с помощью манипуляций с кодом.Вот как взламывать такие огромные сервисы на расстоянии с помощью кода? Пусть даже потенциально.
>>169867783Это зонд, даун.
>>169876695ебать, в браузер надо повешать хуйню, чтобы он открывал фишинговый сайт под видом вк, при этом без палева. Либо чтобы браузер сливал свою инфу. Ну или банальный кейлоггер
>>169876732Это тоже говно с манипуляцией чужим компьютером.Как взломать сайт ВКонтакте?Без этих воровских манипуляций, а чистым хакингом сайта
>>169876695>ВКонтакте через интернет, без брутфорса и социал инженерии, с помощью манипуляций с кодомКодом чего, еблан? Ты собрался проходить двухфакторку на чужой аккаунт меняя код элемента в браузере? Пошёл нахуй отсюда.
>>169876727Ещё скажи что русский зонд товарищмаёра для поимки особо опасных школохакиров, лол.
>>169876763Да любым кодом.Как настоящий хакер, который общается с кодом, а не более развитая ступень социал-инжинера.
>>169876760ебать довен...>>169876788это тоже код, мудила >>169876732
>>169876800Да, но это код, который работает на глупости другого юзера, а не на учзвимостях ВК
>>169876760Дяденька, а взлом сам по себе не является манипуляцией другого компьютера? В твоем случае серверов ВК?
>>169876816Ну вот сервера вк и будут прямым взаимодействием с сайтом ВК.Ты если не умеешь, то не бузи.
>>169876840>Ты если не умеешь, то не бузи.А ты чо такой дерзкий? Охуевший чтоле? Иди нахуй
>>169866332 (OP)>всё защищено>не представляется возможным ломануть даже страницу Вконторы>дажеЕбать дебил... Есть тут аноны поучаствовавшие в конкурсе?
>>169876862Так а хули ты мне общаешься если ты не хакер?
>>169876788>любым кодом>дауну доступен только код странички в браузере после обработки веб-серверомЕщё раз, каким кодом? :D
>>169876485> ВышкаИ да, и нет. В 2018 г. не иметь высшее как-то странно, на мой взгляд. Про образование ни разу не спрашивали, только вкладыш показывал, когда, непосредственно, пришел оформляться. >>169876530Ну не за 20, за 30 - да, так и будет.
>>169876901Кодом сайта
>>169876920Анон, мне просто 18 недавно стукнуло :3
>>169876886Э вася, тебя ебет чтоле хакер я или нет?
>>169876942Не кормите, это зелень !
>>169876942Такое под силу только самым крупным и крутым хакерским группам и то далеко не все они взломать могут.
>>169876942Иди нахуй, ты, сын дерьма. Иди сюда хочешь меня трахнуть? Я теб
>>169876953Ну тогда только и только вышка. Желательно, на спеца, а не бакалавра.Но сразу оговорюсь - всем все-равно, в вакансиях пишут ВЫСШЕЕ, ВЫСШЕЕ, ВЫСШЕЕ. На деле всем плевать, хоть со средним приди.
>>169876942Ясно, не зря тред на архивач заранее схоронён. Пиздюки проснулись, больше ничего дельного тут не будет.
>>169876991Придёшь со средним - платить будут в 2 раза меньше. А так всем всё равно, да.
>>169876991Спасибо.
>>169877008Ну тут уже как договоришься и в зависимости от конторы.
>>169877042Ну это если у них недобор кадров и ты им пиздец как нужен. А в обратном случае они тебе будут ставить условия, а не наоборот. Ещё и испытательным сроком с шансом быть уволенным без оплаты пока они будут нового кандидата с вышкой искать всё сдобрят, я гарантирую.
>>169877064Есть прохладные истории на эту тему ? Впервые слышу подобное.
Че нужно чтобы сломать соседский wi-fi?
>>169877102Брутить. Но это такой бред, если честно.
>>169877102Просто подойди и попроси пароль. Скажи что отключили интернет.
>>169866332 (OP)Кто говорит, тот ничего не знает. Кто знает, тот ничего не говорит.
>>169877199Кто последний тот и папаЕсли есть пизда и рот, значит баба не урод
>>169876208Мне ведь это не мешает.мимо_тот_анон_с_компом_за_180К
>>169866332 (OP)кинуть стиллер и подменить свой ip и он даже не узнает, что ты заходил.мимодлмалодноклассниц с 7 класса
А есть какой-нибудь код чтобы пиздить скины в ксочке? Один нож понравился
Объясните что такое QUANTUMSQUIRREL и почему из-за этого США является непобедимой в поле кибербезопасности?
>>169877094У меня была такая вот история, когда я хотел запрыгнуть в мобайл разработку на втором курсе универа. Начальница клялась, что больше половины зп без вышки по регламенту не может платить, т.к. в требованиях к вакансии вышка прописана, а проработав около 3 дней я краем уха услышал беседу директора о том, что начальницу отдела просят поискать кадра на эту вакансию, чтоб взять его вместо меня. Офк, найдись он - меня тут же уволили бы по любому поводу с испыталовки. Почекал в интернетах вакансию, она оказалась не закрыта спустя 3 дня после моего документированного приёма. Спросил по этому поводу у начальницы, она начала юлить, забрал доки и ушёл. Попутно получил от них нищеподачку из рассчёта за 3 отработанных дня по таксе половинной зп, которую в тот же день спустил на жратву. Такая вот стори.
>>169877254>подменить свой ipВ голос с школохакира. А как ты подменяешь свой айпи у провайдера, можно подробнее? Звонишь, и говоришь "смените мне пжалста айпи на айпи Дилдоевой, нада очень"?
>>169877509А что именно купил? Какую еду?
>>169877561прошу раздать вайфай, потом отключаюсь от вайфая и подрубаю 4g
Страничка вк изи ломается. Делаем восстановление по номеру телефона, благодаря закону яровой мент может получить ту СМС с кодом и сделать так чтоб она не дошла до абонента. Так вот, платим сумму денег менту чтобы тот передал нам смс с кодом, меняем пароль, входим. По желанию меняем номер телефона, чтобы жертва охуела в конец.
>>169877643а потом заливаешь кукисы через блютус?
>>169877726мониторю страничку в риодонли.
>>169877788Оооооо я тоже так делаю к бывшей уже три года захожу и мониторю
>>169877726Все просто. Меня зовут Толян и я программист с Сургута. Я знаю решение проблемы. Просто нужно законнектить под пинг прокси пакеты обновления и прогонять дескриптор через вижуал бейзик, потом сделать сниффером дамп памяти и залить туда код брутфорса.