Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 27/02/21 Суб 04:37:01 2411338051
.jpg 30Кб, 300x300
300x300
Анон, поясни за:
1. Вирусные сайты. Как происходит заражение? Почему об этом постоянно пищит всякое быдло, далекое от it, а я так и не нашел принципа работы сей чудо кода?
2. Малврь вшитая в .mkv. Вчера в треде наткнулся на этот высер, а тред уже утонул. Как этот .mkv запустит вредоносный код? Понятно, что может быть зеродей в самих проигрывателях, но почему об этом знают только чмоньки с дроча, а не безопасники с более специализрованых форумов?
Аноним 27/02/21 Суб 04:37:57 2411338232
Тебя в Гугле забанили?
Аноним 27/02/21 Суб 04:38:28 2411338353
Аноним 27/02/21 Суб 04:41:05 2411338724
поднятие
Аноним 27/02/21 Суб 04:44:18 2411339415
>>241133805 (OP)
>Как происходит заражение?
Без задней мысли.
Аноним 27/02/21 Суб 04:57:00 2411341676
>>241133805 (OP)
1. Бага в браузере что приводит к rce
2. Все в курсе любого не 0дей, не на тех форумах сидишь
К слову на форумах по иб почти никто не тусит, весь движ в твиттере и телеге.
Аноним 27/02/21 Суб 05:04:47 2411343067
>>241134167
> 1. Бага в браузере что приводит к rce
Про зеродей я упомянул, это все понятно. Но тогда бы об этом не говорили все, кому не лень, ведь это очень редкая и сложная для обнаружения уязвимость. А вирусные сайты выставляют так, как будто это обыденое дело, как троянчик подхватить.
> 2. Все в курсе любого не 0дей, не на тех форумах сидишь
О чем в курсе? Поменять .mkv на .exe? Или запускать .mkv.exe?
Аноним 27/02/21 Суб 05:30:09 2411346968
>>241134306
Ну только 0дей да в браузере , обсуждают и ещё как. Но "вирусные сайты" это как правило связки старых эксплойтов.
Собирают базу всех известных сплойтов, вешают скрипт который чекаешь версии плагинов/браузеров и т.д. И начинают гнать траффик на такой сайт. С тысячи пользователей 10-20 да будет со старыми сафари, эксплорерами и прочим.
Заебал ты со своим mkv, баги в плеерах а не формате, например
rapid7.com/db/modules/exploit/windows/fileformat/vlc_mkv/
Аноним 27/02/21 Суб 05:34:09 2411347539
>>241134696
> Заебал ты со своим mkv, баги в плеерах а не формате, например
Ну так это очевидно. Опять же:
> выставляют так, как будто это обыденое дело, как троянчик подхватить.
Аноним 27/02/21 Суб 05:40:07 24113483710
>>241134753
Ну а что в этом необычного? Любой васян за 1000-10000$ может купить связку таких сплойтов и лить на неё траффик. Любой кто может осилить похапэ или подобное, может собрать такую связку из публичных сплойтов самостоятельно.
Аноним 27/02/21 Суб 05:45:47 24113493111
>>241134837
Делать нехуй косарь на связку лить, выхлопа ноль
Аноним 27/02/21 Суб 05:57:44 24113510012
>>241134931
Ну раз продают, то спрос есть. Но вообще васяны сейчас уже сразу так называемые "логи" (хотя по факту это креды) покупают.
Аноним 27/02/21 Суб 06:32:13 24113556013
поднятие
Аноним 27/02/21 Суб 07:06:45 24113627714
>>241135560
И что ты бампаеш? Я тебе уже все пояснил, что ты ещё услышать хочешь?
Аноним 27/02/21 Суб 07:13:21 24113638115
>>241136277
Как мать твою хачи ебали.
Аноним 27/02/21 Суб 07:16:26 24113644416
>>241136381
Ну выпили они портвейн 777, дура она, ну потом они и поебались, малофья потом полилась.
Аноним 27/02/21 Суб 07:21:04 24113650717
image.png 153Кб, 366x343
366x343
>>241133805 (OP)
>1. Вирусные сайты. Как происходит заражение? Почему об этом постоянно пищит всякое быдло, далекое от it, а я так и не нашел принципа работы сей чудо кода?
Всякие экплойты и уязвимости, чаще всего в исполняемых скриптах. Чащ уже такого очень мало, не если находят какую то свежую уязвимость и разрабы о ней узнают, то быстро(в течении нескольких часов или дней) фиксят выпуская патч. Хотя за эти несколько дней злоумышленник может заразить дохуя машин и наломать дров.

>2. Малврь вшитая в .mkv. Вчера в треде наткнулся на этот высер, а тред уже утонул. Как этот .mkv запустит вредоносный код? Понятно, что может быть зеродей в самих проигрывателях, но почему об этом знают только чмоньки с дроча, а не безопасники с более специализрованых форумов?
Это скорее всего байки, максимум что может содержаться в таких медиафайлах - это зашифрованная полезная нагрузка
Аноним 27/02/21 Суб 07:28:20 24113662318
>>241136507
>>2
Ты ещё скажи что в адоб ридере или ворде переполнений и прочего говно не находили, что позволяло перезаписать код софта кек.
Бага не в формате а в софте который его пытается открыть.
Аноним 27/02/21 Суб 07:58:21 24113725819
>>241136623
>адоб ридере или ворде
Это не медиафайлы, а документы. С ними все сложнее.
>переполнений
Это давно не работает, потому что есть защита в ос и самом софте. Плюс антивирус остановит такой процесс если только софт из под которой исполняется шелл код не добавлен в исключения
Аноним 27/02/21 Суб 08:03:01 24113735620
>>241137258
Ну ты и тупой. Сигнатуры сразу идут нахуй. Эвристика, сандбоксы и прочие отладки обходятся элементарно. Вот тебе несколько триксов, через вмик чекаешь температуру проца и от результата либо запускаешь пайлоад либо нет, так же количество ОЗУ, запущенных процессах, наличие коннекта и т.д.
В общем иди нахуй, простой Иван город Тверь на дауне.
Аноним 27/02/21 Суб 08:10:07 24113751521
>>241137258
>Это давно не работает, потому что есть защита в ос и самом софте
Защищает стековую память от исполнения, а не от переполнения. При переполнении все так же можно составить ROP цепочку и выполнять нужный код.
Аноним 27/02/21 Суб 08:13:20 24113759822
>>241137356
Твоя мать шлюха а отец алкоголик
Аноним 27/02/21 Суб 08:16:44 24113767523
>>241137598
Да я и сам по их стопам пошёл, став пентестером алкогольной шлюхой.
Аноним 27/02/21 Суб 08:20:50 24113777824
>>241137515
Двачеру объяснять что-то, пиздец не благодарное дело, типичный иван город Тверь, имеет собственное, ничем не обасобленное мнение, которое для него единственное и верное. У такого дауне спроси что угодно, в ответ будут либо боевые картинки, либо гринтекст или же копипаст с первой страничке википедии.
А про ринги осей, куда и как можно залезть, тут им даже пояснять не стоит, как за асм, архитектуры и прочие
Аноним 27/02/21 Суб 09:16:12 24113923925
поднятие
Аноним 27/02/21 Суб 09:30:26 24113971226
поднятие
27/02/21 Суб 09:58:15 24114070927
>>241139712
Поднял твою мать на спину твоего Бати членодевки и выебал их.
Аноним 27/02/21 Суб 10:00:25 24114076928
Аноним 27/02/21 Суб 10:04:37 24114091729
>>241133805 (OP)
> Как этот .mkv запустит вредоносный код?
Сам mkv тоже код. Так и запустит
27/02/21 Суб 10:11:28 24114117430
Аноним 27/02/21 Суб 10:15:51 24114134731
>>241140917
Сам mkv это мультимедийный контейнер, который содержит аудио, видео, сабы, etc... Все эти части, если и называть их кодом, только кодируют амплитуды, пиксели, текст, но никак не пейлоад для заражения файлов и прочей гадости. Пейлоад может быть проэксплуатирован только через уязвимости самих проигрывателей, как к примеру, переполнение стека.
Аноним 27/02/21 Суб 10:26:01 24114173932
>>241141347
> если и называть их кодом
Айтишники, которых мы незаслужили
Аноним 27/02/21 Суб 10:39:35 24114229333
16109872953450.png 630Кб, 1024x574
1024x574
Ну как подхватить вирос
1) скачать и запустить взломанные софт - 99.99% там вирус, иначе зачем хакерам заморачиваться.
2) попасть на сайт выполняющий вредоносных код, 10% вероятность что произойдёт заражение
3) открыть заражённых пдф файл
4) открыть picture.jpg.exe
Чаще всего погружается безврелный шпион и потом уже через него определённой аудитории погружается определённый софт, кому манеры, кому воры данных, кому спам ботов.
Больше узнать можно на блоге брайана кребса.
Аноним 27/02/21 Суб 10:46:43 24114262634
>>241142293
> заражённых пдф файл
Шта?
Аноним 27/02/21 Суб 10:47:37 24114266635
>>241142293
Вот на счет офток писос, на дваче хер определить завирусована она или нет
Аноним 27/02/21 Суб 10:48:31 24114270536
>>241142293
> скачать и запустить взломанные софт - 99.99% там вирус, иначе зачем хакерам заморачиваться.
Just for lulz. Некоторым просто интересна эта тема.
> попасть на сайт выполняющий вредоносных код, 10% вероятность что произойдёт заражение
Каким способом?
> открыть заражённых пдф файл
И что произойдет?
> Чаще всего погружается безврелный шпион и потом уже через него определённой аудитории погружается определённый софт, кому манеры, кому воры данных, кому спам ботов.
Шпион как раз таки подгружается, если покупатель этого захочет. Те, кто оказывают услуги заражения, обычно используют downloader'ы.
>>241142666
А как по твоему будет происходить заражение через эти фотки?
Аноним 27/02/21 Суб 11:22:37 24114440337
16133037877620.jpg 52Кб, 720x526
720x526
>>241142666
На дваче фотки чистые. Имеется ввиду когда тебе кто то послалал файл picture.jpg.exe
>>241142705
> > скачать и запустить взломанные софт - 99.99% там вирус, иначе зачем хакерам заморачиваться.
> Just for lulz. Некоторым просто интересна эта тема.
Прошли те времена. Лет 20 как. Есть конечно белошляпки ращьезжающие по конфренциям, но там все не так просто.
> > попасть на сайт выполняющий вредоносных код, 10% вероятность что произойдёт заражение
> Каким способом?
Ну либо ты попадаешь на сайт на котором размещён вредоносных код, который скачает в кеш экзешник и заставит браузер его выполнить или это будет взломаный легитимный сайт на котором будет встроен скрытый переход на сайт с вредоносных кодом.
> > открыть заражённых пдф файл
> И что произойдет?
Адоби ридер запустит подшитый к нему экзешник.
> > Чаще всего погружается безврелный шпион и потом уже через него определённой аудитории погружается определённый софт, кому манеры, кому воры данных, кому спам ботов.
> Шпион как раз таки подгружается, если покупатель этого захочет. Те, кто оказывают услуги заражения, обычно используют downloader'ы.
Ну я популярным языком объясняю, не вдаваясь в технические детали, а так верно.

Аноним 27/02/21 Суб 11:26:17 24114455838
Раз такой тред, спрошу тут. С компа постоянно идут запросы на определённый сайт смотрю в логах днс сервера локального. Как узнать, что за хуита шлёт запросы?
Аноним 27/02/21 Суб 11:30:14 24114475939
>>241144403
> Ну либо ты попадаешь на сайт на котором размещён вредоносных код, который скачает в кеш экзешник и заставит браузер его выполнить
Каким образом?
> или это будет взломаный легитимный сайт на котором будет встроен скрытый переход на сайт с вредоносных кодом.
Это уже больше похоже на правду, но эта атака называется csrf и только ворует куки от самого взломаного сайта.
> Адоби ридер запустит подшитый к нему экзешник.
С чего бы ему запускать подшитые екзешники?
> Ну я популярным языком объясняю, не вдаваясь в технические детали, а так верно.
Нет, это именно ошибка. Популярным языком допускается назвать всю малварь вирусом, а не довнловдер шпионом.
Аноним 27/02/21 Суб 11:30:38 24114477840
>>241144558
Снифер. Wireshark, к примеру.
Аноним 27/02/21 Суб 11:31:52 24114484041
>>241144778
И я там видно будет сам процесс? Или просто, что с определённого ип идёт запрос?
Аноним 27/02/21 Суб 11:33:09 24114490242
>>241144840
Порт и ип отправителя видно будет, по ним через ss находишь процесс
мимо
Аноним 27/02/21 Суб 11:36:24 24114505943
>>241144902
А как настроить wireshark для этого?
Аноним 27/02/21 Суб 11:39:15 24114523644
16131371645930.jpg 31Кб, 328x559
328x559
>>241144759
> > Ну либо ты попадаешь на сайт на котором размещён вредоносных код, который скачает в кеш экзешник и заставит браузер его выполнить
> Каким образом?
Разные сплойты, хотя бы бесплатный метасплойт.
> > или это будет взломаный легитимный сайт на котором будет встроен скрытый переход на сайт с вредоносных кодом.
> Это уже больше похоже на правду, но эта атака называется csrf и только ворует куки от самого взломаного сайта.
Иксперд в треде, все на античат!
Причём тут куки, дитё. Тупо в логах находят фтп/ссх или загружают шелл и встраивают в хедер ифрейм в 1пх.
> > Адоби ридер запустит подшитый к нему экзешник.
> С чего бы ему запускать подшитые екзешники?
С того, что я твою мать тупорогую ебу.
> > Ну я популярным языком объясняю, не вдаваясь в технические детали, а так верно.
> Нет, это именно ошибка. Популярным языком допускается назвать всю малварь вирусом, а не довнловдер шпионом.
>допускается
Допустил тебе в ротешь. Пошёл нахуй.
Аноним 27/02/21 Суб 11:40:30 24114530345
f7d3e7127074d8a[...].jpeg 484Кб, 1024x680
1024x680
16143898223250.jpg 30Кб, 300x300
300x300
Аноним 27/02/21 Суб 11:46:04 24114558146
image.png 408Кб, 800x450
800x450
>>241144403
Это такой троллинг тупостью или что? Я последний раз такое видел, когда какой то анимедебил полез обсуждать турбины в тэс, придумывая какую то чушь на ходу.
Какой то шизофазный высер выблядка
>Прошли те времена. Лет 20 как. Есть конечно белошляпки ращьезжающие по конфренциям, но там все не так просто.
Какие времена даун? Какие белошляпки? Каким конференциям?

>Ну либо ты попадаешь на сайт на котором размещён вредоносных код, который скачает в кеш экзешник и заставит браузер его выполнить или это будет взломаный легитимный сайт на котором будет встроен скрытый переход на сайт с вредоносных кодом.
Вот с этого вообще обосрался со смеху. Экзе в кеш браузера блять

>Адоби ридер запустит подшитый к нему экзешник.
Как ты "подошьешь" ехе к документу? Ты можешь только ехе склеить с другим ехе
Аноним 27/02/21 Суб 11:46:30 24114561047
>>241145236
>Причём тут куки, дитё. Тупо в логах находят фтп/ссх или загружают шелл и встраивают в хедер ифрейм в 1пх.
И?Так сайт же бля будут пхп код выполнять, а не жертва. В результате этой хуйни хакир только на самого себя реверс шел кинет
>Разные сплойты, хотя бы бесплатный метасплойт
Причем тут метасплойт? Это ж просто фреймворк для эксплоитов. Ну и о5 же ты тут походу путаешь всё. Ибо ну как сайт может заставить тебя, без твоего ведома, заставить что-то запустить?Вот в обратном случае это да, ты можешь всякими эксплойтами и lfi/dir traversal заставить сайт что-то запустить.
мимо
Аноним 27/02/21 Суб 11:46:54 24114563348
Аноним 27/02/21 Суб 11:50:02 24114580049
>>241145236
> Разные сплойты, хотя бы бесплатный метасплойт.
Все это говно фиксится еще до попадания в метасплоит.
> Иксперд в треде, все на античат!
> хахах мам сматри он знает то что ни знаю йа во тупой
> Причём тут куки, дитё
То, что они отсылаются на сервер злоумышленика, мань.
> встраивают в хедер ифрейм в 1пх.
А как это называется, вкурсе, ребенок? А для чего это говно надо, вкурсе?
> С того, что я твою мать тупорогую ебу.
> Допустил тебе в ротешь. Пошёл нахуй.
> пук
Аноним 27/02/21 Суб 11:54:09 24114601850
>>241145581
>Как ты "подошьешь" ехе к документу? Ты можешь только ехе склеить с другим ехе
cat virus.exe >> document.pdf
Ez.
Аноним 27/02/21 Суб 12:09:02 24114683951
>>241146018
Ну и что будет? Ридеры в лучшем случае просто проигнорируют эту хуйню, в худшем - скажут что файл поврежден. Твоя писанина будет работать, только если ты предвадительно этот сделал так, чтоб ридер стал как-то исполнять твой ехешный код.
Аноним 27/02/21 Суб 12:10:37 24114694152
>>241146839
Проверил бы сперва, а потом пиздел.
Аноним 27/02/21 Суб 12:12:00 24114701853
>>241146941
Ну давай, покажи видеопруф. Я линуксоид.
Аноним 27/02/21 Суб 12:21:13 24114758254
>>241147018
Так сам и проверь, раз линуксоид.
Аноним 27/02/21 Суб 12:22:36 24114766655
Аноним 27/02/21 Суб 13:03:21 24115033356
поднятие
Аноним 27/02/21 Суб 13:24:08 24115177857
поднятие
Аноним 27/02/21 Суб 13:33:20 24115246458
>>241147666
А, ну так я тоже линуксоид, я думал ты про cat.
Аноним 27/02/21 Суб 14:08:02 24115490459
Аноним 27/02/21 Суб 14:17:32 24115551360
>>241154904
Как это относится к сабжу в оппосте?
Аноним 27/02/21 Суб 15:39:39 24116119461
Аноним 27/02/21 Суб 15:56:43 24116251062
поднятие
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов