Бред

Ответить в тред Ответить в тред
Аноним 13/01/21 Срд 10:07:19 2376562911
Hackeranimated.png 31Кб, 330x242
330x242
Сап детский утренник.

С вами на связи полумамкин полукулхацкер. Умею в кали линукс, работать с вай фай, спуфинг, попасть на комп с виндой и еще кое-что. Задавайте свои ответы.
Аноним 13/01/21 Срд 10:09:34 2376563872
Аноним 13/01/21 Срд 10:14:00 2376565863
>>237656387
Самый безопасный и официальный вариант - стать пентестером или исследователем малвари. Если хочешь криминал, то воруй, продавай данные за биток заинтересованным лицам, шантажируй... Короче простор для фантазии есть
Аноним 13/01/21 Срд 11:24:33 2376596124
>>237656291 (OP)
как попасть на комп с виндой?
И за счет каких подключений?
Аноним 13/01/21 Срд 11:30:08 2376598985
>>237656291 (OP)
Дай угадаю, ты фанат овербаффера, хуяндермаинда и им подобных петухов?
Аноним 13/01/21 Срд 11:32:15 2376599896
>>237659612
Смотря какая винда и какие порты открыты. WannaCry шифровальщик был. Он использовал технику через smb порт открытый 443. Называется техника eternalblue. Прелесть её в том, что от пользователя на винде вообще ничего не требуется. Ты попадаешь на комп через этот порт и получаешь системные привилегии и работаешь в пространстве ядра (антивирус не может увидеть да и даже если увидит то никак не кикнет). Любители старой пиратской винды (XP, 7, иногда 8) ломаются на ура. С smb сервисом много дыр было, можно погуглить. Насканенные порты через nmap тоже могут дать нужную информацию. Если использовать социнжинерию, то можно подкинуть пропатченые бинарники чтоб юзер на них кликнул (в kali linux этот инструмент называется msfvenom), но шеллкоды по дефолту палятся любым антивирусом, так что шеллкод надо уметь писать самому. Надо вкатываться в программирование.
Аноним 13/01/21 Срд 11:33:38 2376600547
Аноним 13/01/21 Срд 11:39:28 2376603388
>>237656291 (OP)
Взлом по роутеру онли через локальную сеть или можно удалённо к роутеру бахнуться и кинуть малварь? (Если допустим недохакер школьник открыл порты для njrat и ПК, вывел себе статичный IP и забил)
Аноним 13/01/21 Срд 11:40:27 2376603899
>>237659989
>Если использовать социнжинерию, то можно подкинуть пропатченые бинарники чтоб юзер на них кликнул (в kali linux этот инструмент называется msfvenom



Кек. Через мсф можно и не подкидывать ничего, а делать атаку на порты, только проблема в том, что любой пэйлоад и эксплойт мфс палится обычным виндоус защитником на 10ке, тут только крипта, но и это тебе не поможет, если есть фаервол блокирующий левые tcp соединения, хуйня короче
Аноним 13/01/21 Срд 11:41:26 23766043610
>>237660338
Я не оп но я так делал ,но это было давно
Аноним 13/01/21 Срд 11:41:49 23766045411
>>237660338
Я не оп, но удаленно можно через открытый порт закинуть, если постараться. Но вряд ли стоит кидать njrat, он скорее всего не будет на 10ке работать, это ж малварь на вижуал бэйсик
Аноним 13/01/21 Срд 11:43:56 23766056112
>>237660054
Ок. Монетизировал уже хоть раз навыки? Если да, то как имеено?
Аноним 13/01/21 Срд 11:45:03 23766061813
>>237660389
Там у фреймоворка два инструмента. msfconsole где как раз атака на порты и msfvenom генератор бинарников под разные платформы. Стандартный reverse_tcp шеллкод давно палится всеми антивирусами как и говорил (даже обычная херня которая показывает сообщение в окошке сгенеренная msfvenom палится), так что писать свои шеллкоды надо уметь и вставлять в этот фреймворк, без кодинга никак.
Аноним 13/01/21 Срд 11:45:09 23766062314
>>237660561
Я не оп я хуй забил хотя всё умел и забыл всю хуйню РНН господин на пенсии родственика
Аноним 13/01/21 Срд 11:45:17 23766062815
Можешь бочку сделать?
Аноним 13/01/21 Срд 11:47:14 23766075216
>>237660338
Можно. Если порты не прокинуты, а админка роутера ломается удаленно, то прокидывай вручную.
Аноним 13/01/21 Срд 11:48:50 23766083917
>>237656291 (OP)
Как научиться? Какие книги, статьи есть популярные по теме хакинга?
Аноним 13/01/21 Срд 11:49:49 23766089318
>>237660618
Как интегрировать в мсф свой код?
Аноним 13/01/21 Срд 11:50:01 23766090619
>>237660561
Да, было дело. Сам я кодер в компании и меня начальство попросило пентестануть в тихую за премию. За 3 недели добыл нужные пароли, уронил нужный сервер. Действовал даже не заходя в здание офиса, а только рядом. Получил свою премию.
Аноним 13/01/21 Срд 11:52:30 23766104620
>>237660906
Можно поподробнее о методах пентеста? Пароли брут/фишинг/взлом базы? Было бы интересно, спасибо.
Аноним 13/01/21 Срд 11:53:39 23766111621
Почему у меня не работает пкг?
Аноним 13/01/21 Срд 11:56:15 23766127022
Аноним 13/01/21 Срд 11:59:54 23766146023
>>237661046
В двух словах прорвал периметер по вай фай (кто-то принес криво настроенный роутер и вставил в сеть компании). Пробовал брутфорс по ssh/ftp дефолтых паролей. Ставил особый ssh клиент (скачал исходники, скомпилил с нужными справками которые дампали введенный пароль в файл) и посматривал время от времени кто куда ходит по ssh. Так набирал пароли к нужным узлам и пробовал, пока не добрался до целевого хоста. Более детально не расскажу, так как возможен деанон.
Аноним 13/01/21 Срд 12:02:57 23766160124
Чернухой занимаешсья, или белый? Пытался вникать, или скрипткиди дефолтный?
мимо в SOC, в будущем планирую в TI или Аналитики
Аноним 13/01/21 Срд 12:03:23 23766162625
>>237660839
Не знаю как объяснить. Это как с иностранным языком. Чтобы реально научиться надо на нем пробовать говорить. Тут также. Могу сказать что без программирования будет тяжко и не думаю что вообще возможно. Программирование не питон, а именно ближе к железу. C, asm. Нужны знания как работают операционные системы, смекалка и фантазия. Хакер это как фокусник, который делает странные трюки с программами про которые даже разработчики этих программ не подозревают.
Аноним 13/01/21 Срд 12:04:31 23766168826
>>237656291 (OP)
Где ты этому научился?

Мимо тоже хоч стать кулхаксором
Аноним 13/01/21 Срд 12:04:48 23766170427
>>237661460
Спасибо за ответ)

Абу благословил этот пост.
Аноним 13/01/21 Срд 12:05:00 23766171028
>>237661601
Серый. Ни там не тут. Академический интерес. Ну немного практичности тоже есть. На съемных квартирах можно добыть интернет у соседского вай-фая.
Аноним 13/01/21 Срд 12:05:44 23766174429
GGEg
Аноним 13/01/21 Срд 12:05:44 23766174530
А че ананасы, хакзебокс, портсвигеры решаете? Или тока эксплоенты чужие тыкаете?
Аноним 13/01/21 Срд 12:07:49 23766186531
>>237661710
Ну удачи тогда!
Не понял к чему ты про wi-fi, мне ли не знать, лол.
Аноним 13/01/21 Срд 12:10:21 23766200732
Кстати еще по монетазации, чтоб без чернухи и галер, можно багхантером пристроиться на хакерван там или багкрауд, ну или еще у гейропцев есть платформы, ток названия не помню
Аноним 13/01/21 Срд 12:10:47 23766203133
>>237661865
Про wi-fi немного чернушно потому что. )
Аноним 13/01/21 Срд 12:11:51 23766208234
>>237662007
Да, тоже хороший вариант.
Аноним 13/01/21 Срд 12:17:00 23766234735
>>237661745
Не участвовал и как-то не тянет если честно.

ОП

>>237661688
Нигде. Сначала учился на программиста (всегда хотелось, душа лежала), относительно недавно захотелось и похакерствовать и поизучать как там все устроено.
Аноним 13/01/21 Срд 12:17:45 23766239636
>>237662031
А, да это хуйня, всем похуй в целом.
В настройки роутера заходят дай боже один раз, потому что ЧОТ СЛОМАЛОСЬ. Про подключенные к ним устройства даже не пытаются смотреть. Сетевики если приходят ИНТОРНЕТ ПОЧИНИТЬ тоже в большинстве своем похуисты. Можно вообще не бояться.
Искать тебя начнут только тогда, когда ты пиздишь финансы, принадлежащие РФ. Даже если западную хуйню рушить будешь, всякие там фонды, мелкосайты, конторки, вместо главной лепить им редирект на "магазин солей для ванн", можешь сидеть на жопе ровно, изредка попердывая. Но только коснись росиянского крупного бизнеса, оо, тут майору уже захочется звездочку заиметь.
Почему-то так и работает.
Аноним 13/01/21 Срд 12:18:25 23766243437
>>237662347
А как практикуешься тогда? Сразу в боевых условиях?
Аноним 13/01/21 Срд 12:19:25 23766249638
>>237662031
расскажи действенный способ взломать вифи плез
а то пробовал дохуя способов и нихуя не работает
Аноним 13/01/21 Срд 12:19:31 23766250139
Привет пидорасы. Идёте ли вы нахуй?
Аноним 13/01/21 Срд 12:19:58 23766252140
Аноним 13/01/21 Срд 12:20:18 23766254241
Аноним 13/01/21 Срд 12:20:20 23766254642
Аноним 13/01/21 Срд 12:21:38 23766261443
>>237662396
На всякий случай генерю случайный MAC при подключении к wi-fi. )
Аноним 13/01/21 Срд 12:22:20 23766265344
>>237656291 (OP)
А зачем? Тебе вообще нравится такая жизнь, нет чувства пустоты?
Аноним 13/01/21 Срд 12:23:22 23766273145
>>237662434
Да, сразу в боевых. Делаю себе стенд из виртуалок и пробую так сказать некоторые сценарии. На виртуалках смотрю как эсплоиты отрабатывают.
Аноним 13/01/21 Срд 12:24:24 23766278646
>>237662653
Неа, нет. Я ж программист разработчик к тому же. Занятие как раз программерское. Душа к этом лежит.
Аноним 13/01/21 Срд 12:25:27 23766284447
Я в жопу ебался.
Аноним 13/01/21 Срд 12:32:11 23766321348
>>237662496
Рецепта однозначного нет. Все зависит от ситуации. Бывает такое что вообще сломать wi-fi не удастся.
Аноним 13/01/21 Срд 12:45:24 23766394849
#ахахахаха#pic1.png 154Кб, 400x300
400x300
>>237656291 (OP)
> Сап детский утренник.

> С вами на связи полумамкин полукулхацкер. Умею в кали линукс, работать с вай фай, спуфинг, попасть на комп с виндой и еще кое-что. Задавайте свои ответы.
Дебс, это сейчас любая шкила умеет
Аноним 13/01/21 Срд 12:52:12 23766429550
>>237663948
Ну да, умеет. Только как ситуация шаг в сторону так сразу "РЯЯЯЯ почему эксплоит не работает?" "РЯЯЯЯ как сделать чтобы антивирь не палил?" И тут в треде вопрос был как сломать вай-фай так как по гайду не выходит. Многие думают что хакинг это как выполнение квеста в РПГ: иди туда, жми кнопку, потом туда, жми другую и все будет ок. Не все так просто как кажется. Вот ты, например, знаешь как написать вирус? Нормальный вирус, чтоб размножался и не палился самыми трешовыми антивирусами которые проверяют по сигнатуре.
Аноним 13/01/21 Срд 13:08:50 23766517251
>>237663213
Это опять ОП. Вспомнилось кое-что на тему wi-fi. Инструмент wpa-hammer. По описанию работает вот как: запускаешь скрипт, который заставляет твой девайс копировать целевую точку доступа (wi-fi точка появляется с таким же именем какую хочешь ломать, но твою) к которой должна присоединиться жертва. Как только она попытается присоединиться - скрипт покажет ключ который дает жертва. По описанию разработано для WPA-Enterprise ключей, но похоже и годится для обычных WPA-PSK ключей.
Аноним 13/01/21 Срд 13:09:47 23766522352
>>237665172
Ты пердел когда-нибудь громче, чем трамвай
Аноним 13/01/21 Срд 13:13:56 23766540053
Аноним 13/01/21 Срд 13:18:05 23766560854
>>237665400
И да. Утилита только для WPA-Enterprise. Еще раз извиняюсь. WPA-Personal только брутить перехваченный хеш. Но может быть у целевого роутера открыт WPS, тогда можно попробовать reaver. Если WEP шифрование, то там через фейкоавторизацию и генерацию пакетов с последующим перехватом.
Аноним 13/01/21 Срд 13:19:28 23766568455
>>237665223
Это вопрос или утверждение?
Аноним 13/01/21 Срд 13:20:03 23766571956
>>237665684
Вопрос. Если бы было утверждение, я бы сказал "когда-то". Я просто точку забыл поставить, так-то я по русскому профи.
Аноним 13/01/21 Срд 13:22:05 23766583657
>>237665719
Ну тогда ответ - нет, не было такого. )
Аноним 13/01/21 Срд 13:22:25 23766585858
Аноним 13/01/21 Срд 13:27:14 23766616259
>>237665858
Потому что такого не было. Почему ты думаешь иначе?
Аноним 13/01/21 Срд 13:29:58 23766632160
>>237666162
Потому что я подозреваю, что ты мог пердеть громче трамвая, тем более трамвай может находиться на стоянке, в депо, и не издавать звуков. Пёрнув рядом с ним, ты можешь оказаться громче. А ты - не хакер, ты, наверное, тупой, раз этого не понимаешь.
Аноним 13/01/21 Срд 13:32:08 23766644761
>>237666321
Ну хорошо. А кто по твоему такой хакер?
Аноним 13/01/21 Срд 13:32:45 23766649762
>>237662496
Сейчас действенно - это хэндшейки брутить. Атака на впс срабатывает на 2-3 точках из 10, даж если таймауты ставить долгие, ибо отключён по умолчанию. С двойником лично у меня ни разу не срабатывало. Либо нахой никто не цепляется - так в основном, либо пароль вводят кривой. Очевидно один раз его забил при подключении и забыл, вот и кривой потом вводят.
Аноним 13/01/21 Срд 13:33:31 23766654963
>>237666447
Ну это тот, кто может вычислить по айпи, и набить ебальник тому, кто ебёт мамок в играх. Я прав?
Аноним 13/01/21 Срд 13:35:57 23766670264
>>237666497
про wps двачую. В каждом подъезде найдется как минимум одна точка к которой получится применить wps pixiedust и тогда пароль отдастся за 5 секунд. Правда нужен wi-fi адаптер мощный типа AWUS.
Аноним 13/01/21 Срд 13:37:03 23766677665
>>237666497
>С двойником
Ты чисто готовые решения использовал типо упомянутого eahammer или мануально поднимал точку, глушил оригинал, отключал клиентов аиркряком?
Аноним 13/01/21 Срд 13:38:00 23766682966
>>237666549
А, ну тогда да, ты прав. А я конченый piece the ball.
Аноним 13/01/21 Срд 13:38:35 23766686167
Аноним 13/01/21 Срд 13:39:48 23766692268
>>237662007
Но это же чистое злодейство. Тридцать лет назад простой человек был свободен пробраться чуть менее чем в любую систему, тогда как сейчас именно из-за этих сливающих баги разработчикам пидорасов свобода в киберпространстве перераспределена в пользу власть имущих и спецслужб, а простой человек превращён в бездумного потребителя - иными словами, руками сливальщиков багов киберпространство превращено во вторую ИРЛ. Не, я понимаю, всем бабла хочется, но должны же быть у людей и какие-то минимальные этические ограничения?
Аноним 13/01/21 Срд 13:40:45 23766696269
>>237666776
Для отключения aircrack не нужно поднимать двойника. Просто деавторизуешь, клиент сам переподключается и выдает handshake. С двойником тоже ни разу не выходило. В протоколе WPA написано что только хеш предается и там многоэтапное рукопожатие.
Аноним 13/01/21 Срд 13:42:16 23766704370
>>237666922
Я ОП. Двачую! Точно также считаю про всю эту деятельность белых шапок.
Аноним 13/01/21 Срд 13:42:20 23766704771
>>237656291 (OP)
Хочу создавать визуальные новеллы с анимудевочками.
Какой движок посоветуешь и сильно ли сложно кодить на Питоне?
Аноним 13/01/21 Срд 13:43:04 23766709172
Аноним 13/01/21 Срд 13:43:18 23766710773
>>237666776
И так и так пробовал, результат однохуйственный. Но у пеня свистки тплинковские 1 ревизии. Они не особо далеко херачат. А альф у меня нету
Аноним 13/01/21 Срд 13:43:45 23766713574
>>237667047
Не разбираюсь в движках к новеллам. А Питон это псевдокод только на английском. Понимать его легко.
Аноним 13/01/21 Срд 13:44:13 23766716475
>>237667047
Не ОП. Пиши новеллы на html, а лучше на css. Чтобы кодить на питоне как сениор нужно посмотреть гайд хайди хо питон зачас. Проверенный метод.
Аноним 13/01/21 Срд 13:44:27 23766717676
>>237666922
>пидарасы честных пацанов мусарам крысят((0 Фарту маси АУЕ
Аноним 13/01/21 Срд 13:46:10 23766726177
Аноним 13/01/21 Срд 13:49:23 23766744578
>>237666922
Реальность меняется, приходится подстраиваться. Мне тоже то к чему пришли не нравится, но что поделать. Изучаешь уязвимости из любопытства, потом хочется и подзаработать на этом. Жить на нерве из за возможных последствий я думаю мало кому хочется, вот и выбирают что по безопаснее
Аноним 13/01/21 Срд 13:50:47 23766753479
daoizolenti.jpg 21Кб, 500x688
500x688
Посоветуешь каких-то ресурсов для обучения?
Сам ковырялся разве что с bad usb и взломом соседских вайфаев. Но тема очень интересует. На форумах конечно можно много интересного нарыть, но не хватает целостности подхода. Так что если что-то годное посоветуешь - буду оче благодарен.
Аноним 13/01/21 Срд 13:54:19 23766772680
>>237667534
Для начала стоит определится, что ты научиться хочешь. Веб там ковырять, реверсить, инфру атаковать или мыловарить, потом уже от этого отталкиваться
Аноним 13/01/21 Срд 13:57:10 23766788681
>>237656586
>стать пентестером
Чек.
>исследователем малвари
Штоу? Кто за это заплатит?
Аноним 13/01/21 Срд 13:59:57 23766802382
>>237667886
Те у кого в приложениях/сайтах есть эти малвари :/
Аноним 13/01/21 Срд 14:00:39 23766806083
>>237667886
Ну например касперский, позитивы, сачков вроде тож нанимал реверсеров
Аноним 13/01/21 Срд 14:02:00 23766812884
>>237668023
>Те у кого в приложениях/сайтах есть эти малвари :/
Бред.
>>237668060
>позитивы, сачков вроде тож нанимал реверсеров
Бред2

Аноним 13/01/21 Срд 14:03:29 23766820985
>>237668128
Схуяли? Хочешь сказать реверсеры не занимаются анализом малвари в иб конторах?
Аноним 13/01/21 Срд 14:05:59 23766837286
>>237668128
А ну да епта, вакансии для специалистов по ИБ не существует, это всё миф нахуй, на завод
Аноним 13/01/21 Срд 14:06:46 23766842787
>>237668372
> специалистов по ИБ
Нужна вышка, а работа на 90% состоит из бумажной волокиты.
Аноним 13/01/21 Срд 14:07:18 23766846488
изображение.png 26Кб, 774x670
774x670
>>237662007
>можно багхантером пристроиться
Я уже.
Аноним 13/01/21 Срд 14:07:30 23766848289
>>237668427
т.е ты специалист по ИБ, лично проверял?
Аноним 13/01/21 Срд 14:11:05 23766870490
>>237668209
Там автоматика на 95%. И лишь в 5% случаев это делает человек.
Ты не поверишь, но я с самим Касперским общался. Как раз спрашивал про реверсеров. Он сказал что их нужно всего человек 5 на всю его контору, нормальных скилловых. А больше нужны просто погромисты с начальными навыками реверса.
Аноним 13/01/21 Срд 14:12:10 23766876691
>>237668427
Это в продуктовых компаниях, где важно законам по бумагам соответствовать. В чисто ибшных в рот эта вышка, на ней не учат периметр ломать, а при заказном пентесте с этого собственно все и начнется. Ценнее будет прокаченный профиль на том же хакерване да хтб, чем бумажка
Аноним 13/01/21 Срд 14:13:45 23766887192
Сможешь угнать яндекс диск?
Аноним 13/01/21 Срд 14:14:34 23766891893
>>237668704
А я и не утверждаю что реверсер малвари это очень востребовано, чтоб устроиться придется поебаться не мало
Аноним 13/01/21 Срд 14:14:58 23766894794
>>237668766
+в IT знать одну сферу = быть лохом. ИБшник может быть сразу ещё чем либо заниматься, как пример администрированием.
Аноним 13/01/21 Срд 14:16:08 23766901995
>>237667726
Ну чисто как хобби + у сотрудниц нюдсы с ноутов тырить. Так то я и через уточку тырил, но паливо все же. Хотя возможно уточка такие наиболее удобный вариант для моих целей. Главно найти момент и воткнуть.
Аноним 13/01/21 Срд 14:17:22 23766910196
>>237668947
ИБшник занимается только бумажками.
Сидит и пишет целый день инструкции по безопасной работе, ходит смотрит чтоб никто наклейки с опечатанных компов не сдирал.
Максимум логи читает, кто в комп флешку вставлял.
Аноним 13/01/21 Срд 14:17:44 23766912097
image.png 1222Кб, 1200x1200
1200x1200
>>237669019
Главное вовремя вынуть
Аноним 13/01/21 Срд 14:18:36 23766918898
>>237667726
Например инфу воровать. Посоветуешь с чем ознакомиться?
Аноним 13/01/21 Срд 14:19:38 23766924599
>>237669019
Наверное для таких целей да, лучше уточки врядли что. Может быть еще снифать траффик сгодится. Хотя сейчас почти всё https зашифровано...
Аноним 13/01/21 Срд 14:19:40 237669248100
20.jpg 46Кб, 600x467
600x467
Аноним 13/01/21 Срд 14:19:59 237669265101
Аноним 13/01/21 Срд 14:20:56 237669323102
>>237669245
Был способ подмены SSL DNS ну сейчас не работает вроде :(
Аноним 13/01/21 Срд 14:22:07 237669381103
>>237669188
Посоветую кейлоггеры, трояны, сетевой сниффинг. Для троянов тема мыловарение. Также экзотическое это радиохакинг с rtl-sdr (много что может быть по радиоканалам)
13/01/21 Срд 14:22:33 237669416104
Ахаха бля
Аноним 13/01/21 Срд 14:24:08 237669520105
>>237669245
На винде можно браузер так настроить чтобы хранил приватный ключ от SSL. Но надо еще в комп пробраться чтобы так настроить и потом собрать эту приватную информацию...
Аноним 13/01/21 Срд 14:24:17 237669532106
>>237669188
Конкретнее, какую инфу? Базы у сайтиков? Внутренние доки компании? В первом случае это овасп-10 и портсвигер для начала. Во втором хакзебокс и атаки на AD
Аноним 13/01/21 Срд 14:25:50 237669620107
>>237669265
Один чтобы попробовать stack overflow технику. ) А так писал довольно полноценный ботнет. Все в академических целях, ботнет в свободное плавание не отправлял.
Аноним 13/01/21 Срд 14:27:10 237669713108
>>237656291 (OP)
Стоит вкатываться в иб? Что из себя представляет эта сфера на рынке труда через 5-10 лет?
Аноним 13/01/21 Срд 14:27:11 237669714109
>>237669532
Второе. Но если я правльно понимаю на хакзебокс только песочницы с заданиями.
Без гайдов и объяснений что и как?
Аноним 13/01/21 Срд 14:30:34 237669918110
Хакеры деградировали до уровня ОПа, вот раньше были красавцы, новый вирус каждый месяц прилетал, постоянно у всех подряд компы глючили с чего я и кормился, я нихуя в этом не шарю да и не хочу но шиндоус переустановить могу.
Аноним 13/01/21 Срд 14:31:12 237669962111
>>237669019
Пожалуй уточка в условиях что ты тыришь в офисе будет оптимально. Любые попытки атаковать через локалку админ спалит и пиздец тебе
Аноним 13/01/21 Срд 14:32:49 237670078112
>>237669713
Насчет ИБ не скажу. Сам разработчик ПО, а такое полухакерство как хобби и так сказать повышение квалификации.
Аноним 13/01/21 Срд 14:33:02 237670096113
>>237669962
А как от этого защитится? MAC менять и локальный IP (если так можно конечно)?
Аноним 13/01/21 Срд 14:33:45 237670139114
>>237669918
>Хакеры деградировали
пук среньк слили базу фсб
Аноним 13/01/21 Срд 14:34:03 237670169115
>>237669714
Правильно понимаешь. Там по большому счету ты научишься пользоваться разным софтом, да сплоиты тыкать. По ад там тоже есть лабы, но по моему они только по подписке доступны. По ад придется отдельно читать. На xss на сколько я помню было много статей подробных на русском
Аноним 13/01/21 Срд 14:36:31 237670331116
>>237670096
Мас сменить можно да. А как ты ип то менять будешь?
Аноним 13/01/21 Срд 14:37:28 237670391117
>>237656291 (OP)
Как снизить риски становления жертвой такой хуйни?
Аноним 13/01/21 Срд 14:37:48 237670412118
>>237670331
IP выдается по dhcp для каждого MAC
13/01/21 Срд 14:37:57 237670419119
tumblrmfszvln7O[...].gif 931Кб, 190x330
190x330
hakery237949706[...].jpg 56Кб, 550x451
550x451
>>237656291 (OP)
>хацкер
>Умею в кали линукс
Иди подмойся, маня. А впредь не позорься так больше.

мимо олдовйы киберсекс
13/01/21 Срд 14:38:39 237670454120
>>237667886
>Кто за это заплатит?
Жека Касперский может тебя взять такой макакой за мелкий прайс.
Аноним 13/01/21 Срд 14:40:43 237670591121
>>237670391
Обновляться и не делать херни типа нажимания всяких ссылок, запуск всяких программ, настроек под дефолту и все в таком духе. Самая главная уязвимость сам юзер.
Аноним 13/01/21 Срд 14:41:38 237670644122
Аноним 13/01/21 Срд 14:42:38 237670694123
>>237670591
Как проверить есть ли я в ботнете/с меня майнят?
Аноним 13/01/21 Срд 14:44:10 237670772124
>>237670694
Покупаешь биткоин и хранишь его у себя локально на компе. Потом проверяешь и смотришь:
1. У тебя 0 биткоинов - ты в ботнете
2. У тебя 2 биткоина - с тебя майнят
Аноним 13/01/21 Срд 14:44:58 237670810125
Аноним 13/01/21 Срд 14:45:24 237670832126
>>237670772
Лол, проиграл с этого проверяльщика
Аноним 13/01/21 Срд 14:46:14 237670884127
>>237670694
В зависимости какой ботнет и что майнят. Обычно если майнят, то проц хорошо загружен. Мониторинг ЦП нужен какой-нибудь.
Аноним 13/01/21 Срд 15:01:00 237671818128
>>237656291 (OP)
Какая ОС наиболее защищена от хаков майнов ботнетов и т.д. (в том числе и со стороны крупных корпораций)?
Аноним 13/01/21 Срд 15:04:28 237672074129
13/01/21 Срд 15:04:53 237672115130
>>237671818
>Какая ОС наиболее защищена
Любая отключенная от сети и питания заодно.
Аноним 13/01/21 Срд 15:05:49 237672185131
>>237672074
А из семейства Лайнукс?
Аноним 13/01/21 Срд 15:07:16 237672292132
Аноним 13/01/21 Срд 15:07:59 237672341133
ПОСМОТРЕЛ МИСТЕРА РОБОТА
@
УСТАНОВИЛ КАЛИ ЛИНУКС
@
СЕЙЧАС Я БУДУ КРУТЫМ ХАКИРОМ
@
НЕТ КНОПКИ "ВЗЛОМАТЬ"
@
ПРЕДЛАГАЕТСЯ ХОТЯ БЫ НАПИСАТЬ СВОЙ ОБРАБОТЧИК
@
КАКИЕ-ТО ДАМПЫ
@
ХАКЕРСТВО ДЛЯ НОЛАЙФЕРОВ И ЗАДРОТОВ. ГОВНО КОРОЧЕ
Аноним 13/01/21 Срд 15:08:28 237672380134
>>237672185
Почти любой, так главное самому систему себе не сломать
Аноним 13/01/21 Срд 15:10:39 237672542135
external-conten[...].jpeg 4Кб, 250x250
250x250
Аноним 13/01/21 Срд 15:10:43 237672549136
>>237672185
Любой линукс становится не безопасным при атаке на базовый репозиторий. Узнаешь ты об этом постфактум разумеется
Аноним 13/01/21 Срд 15:10:49 237672557137
>>237672380
А какую посоветуешь для новичка?
Аноним 13/01/21 Срд 15:12:45 237672712138
Аноним 13/01/21 Срд 15:13:16 237672751139
>>237672549
Линукс вообще небезопасен изначально. На твой домашний компутер всем похуй, а вот сервер из коробки (будь то веб, виртуализация, нода в вычислительном кластере, нода в кластере баз етц) в руках мамкиного админа - считай уже взломан.
Аноним 13/01/21 Срд 15:13:30 237672767140
16085435067050.png 37Кб, 293x326
293x326
>>237672549
>Любой линукс становится не безопасным
Аноним 13/01/21 Срд 15:13:49 237672793141
Аноним 13/01/21 Срд 15:14:13 237672822142
ТыКошка.mp4 1150Кб, 962x720, 00:00:08
962x720
Аноним 13/01/21 Срд 15:14:48 237672879143
Аноним 13/01/21 Срд 15:19:11 237673238144
>>237672793
Ну так ёпта, тогда debian сырой ставить, вот и всё
13/01/21 Срд 15:19:16 237673244145
image.png 125Кб, 601x842
601x842
Аноним 13/01/21 Срд 15:20:04 237673326146
>>237656291 (OP)
>Умею в кали линукс, работать с вай фай, спуфинг, попасть на комп с виндой и еще кое-что
Ты просто инструкций с гугля начитался - это любой школьник сегодня умеет.
Аноним 13/01/21 Срд 15:20:50 237673389147
>>237673244
>усидчивость, сила воли
>аутисты ыыы ааа
13/01/21 Срд 15:21:42 237673474148
>>237656291 (OP)
Шкила с njrat зашла в тред. Борда 18+, уебывай.
Аноним 13/01/21 Срд 15:22:03 237673506149
>>237656291 (OP)
Увеличивается ли риск перехвата инфы в ТОРе если одновременно с ним сидишь в клирнетном браузере?
Аноним 13/01/21 Срд 15:22:15 237673522150
>>237673244
Айти вообще для аутистов. Ни одному нормальному мужику с нормальной психикой, нормальной физиологией не понравится целыми днями аутировать в монитор. Он скорее пойдет физической работай заниматься, но социализироваться, чем в айти, где 99% - унылые задроты.
Аноним 13/01/21 Срд 15:23:53 237673677151
Аноним 13/01/21 Срд 15:24:32 237673726152
>>237673326
Прочти пожалуйста весь тред. Знаю я школьников которые начитались. Чуть что не по шаблону так сливаются.
Аноним 13/01/21 Срд 15:24:47 237673755153
>>237656291 (OP)
как учиться именно хакингу? Я бэкендер, и вроде не плохой, дополнительно немного знаю С и асм (писал 3д/физ движок и немного эмбедда, но не в продакшн)

Предположим хочу для фана научиться получать доступ. Что читать, сколько займет? Есть какие-то интересные хитрости, или там все про скан портов и выбор/написание правильного скрипта?
Аноним 13/01/21 Срд 15:25:07 237673781154
Аноним 13/01/21 Срд 15:25:50 237673841155
Аноним 13/01/21 Срд 15:26:32 237673905156
>>237673755
>Предположим хочу для фана научиться получать доступ.
Как в хеккерских фильмах получать его заебешься.
Тру поцоны получают его в связке СИ + фишинг.

> Я бэкендер, и вроде не плохой
Мне кажется очень плохо, если не понимаешь даже принципов хахакинга.
Аноним 13/01/21 Срд 15:26:54 237673938157
Ты ничтожество
Аноним 13/01/21 Срд 15:27:05 237673954158
Аноним 13/01/21 Срд 15:27:28 237673984159
>>237656291 (OP)
Кали любой школьник может поставить. Даже больше, любой школьник может поставить любой "убунту" и накатить туда все эти инструменты, потому что в гугле все это есть, вообще знать ничего не надо.
А вот взломать что-то, что не ломается этим софтом из коробки, мало кто может. Конкретно ты даже ни одного форума не назовешь, где можно готовый эксплойт взять, не говоря уже про то, чтобы его внедрить.
Аноним 13/01/21 Срд 15:27:42 237674000160
image.png 107Кб, 653x801
653x801
>>237673841
>Что за njrat?
Да какие же вы тупые и ленивые, сраные дети.
Аноним 13/01/21 Срд 15:28:20 237674062161
>>237656291 (OP)
Думаю все что ты можешь, расписано в полу-платных пабликах телеги как наебать безграмотных ебалнов на лавэ и авито-кидок. Просто съеби на хуй.
Аноним 13/01/21 Срд 15:28:48 237674103162
>>237673755
>Предположим хочу для фана научиться получать доступ. Что читать, сколько займет?
Для начала ты должен быть экспертом по никсам. Читать и практиковать можно много чего, просто займет годы.
13/01/21 Срд 15:29:01 237674126163
>>237674000
Двачую. NJ - троян удаленного доступа, который как exe пересылается жертве, она открывает - она у тебя в списке юзеров. А на дваче был такой чел который с помощью торрентов имел сотни таких юзеров.
Аноним 13/01/21 Срд 15:29:34 237674167164
>>237673984
Конечно не назову. Попытаюсь написать сам. Кали удобен тем что это тот же дебиан только все инструменты уже поставлены из коробки. Так то юзаю не только кали.
Аноним 13/01/21 Срд 15:32:53 237674406165
>>237673905
То что есть опыт в Си и Асм это уже хорошо. Можно углубляться в программирование операционных систем. Как они работают, как устроены бинарники, потом реверс и уже сам поймешь как что можно хачить.
Аноним 13/01/21 Срд 15:33:09 237674427166
>>237674167
>Попытаюсь написать сам
Не напишешь. Ты даже без гугла сейчас назовешь две функции, которые в линуксе прерывают цикл проверки состояния.
Аноним 13/01/21 Срд 15:33:20 237674442167
>>237674167
>Попытаюсь написать сам
Топкек. Но давай подыграю. И на чем будешь писать? Под что именно? Какие техники будешь использовать?

>>237674167
>Кали удобен тем
Вообще ничем не удобен этот кусок говна. Максимум в лабах OSCP юзабелен.
Хотел бы повыебываться, назвал бы хотя бы tails там.
Аноним 13/01/21 Срд 15:33:59 237674499168
>>237674126
Какой смысл в трояне про который все знают? Уже давно небось детекиттся всеми антивирусами.
Аноним 13/01/21 Срд 15:35:00 237674593169
15971405314492.jpg 138Кб, 1080x1264
1080x1264
>>237656291 (OP)
Как ломануть пароль от вифи? (бесплатно, без смс)
Аноним 13/01/21 Срд 15:35:05 237674597170
изображение.png 35Кб, 199x695
199x695
А когда-то я был реверсером...
Аноним 13/01/21 Срд 15:35:51 237674663171
>>237674593
Ловишь рукопожатие, потом брутишь.
Аноним 13/01/21 Срд 15:36:38 237674728172
Аноним 13/01/21 Срд 15:37:27 237674802173
>>237674593
есть специальная линукс система которая закатывается на флешку и нужен еще свисток который перехватит хеши
Аноним 13/01/21 Срд 15:39:30 237674971174
Аноним 13/01/21 Срд 15:40:03 237675016175
>>237656291 (OP)
кали линукс
вай фай
винда попасть
-
хакер
Аноним 13/01/21 Срд 15:44:44 237675301176
>>237674167
>Попытаюсь написать сам
>Топкек. Но давай подыграю. И на чем будешь писать? Под что >именно? Какие техники будешь использовать?

Давай тоже подыграю. Ну а хуле? Во первых смотря какая задача. Эксплоит под бинарник? Если да, то буду использовать radare2 как отладчик (он может смотреть бинарники разных архитектур, от i386 до mips и ppc), посмотрю на вызовы небезопасных функции типа strcpy, возможно попытаюсь сделать stackoverflow (могут стоять канарейки). Задумаюсь также об ASLR (а давай ты мне ответь что это такое без гугла?) и посмотрю на формат бинарника куда в виртуальную память проецируются все страницы. Затем если найду что-то интересное напишу шеллкод в байт строке под конкретную архитектуру и все это можно сделать в виде скрипта на том же питоне (или не питоне, тут дело вкуса).
Аноним 13/01/21 Срд 15:45:05 237675332177
>>237674728
Попробуй сачком, если не выйдет попробуй спиннинг. Если и так не получится, значит там где ловишь вайфай не водится
Аноним 13/01/21 Срд 15:47:33 237675474178
>>237673905
ну бля, конечно не как в фильме, и конечно без СИ почти ничего не добыть. Но вот на хабре сегодня чел развернул сеть РЖД, по ощущениям просто здравый смысл + понимание сетей. Или все-таки что-то еще?

> даже принципов хахакинга
ну тут смотря что. Бэкенда, со всякими csrf понимаю, потому что надо их не допускать, а как в винду залезть - нет, ну либо тс имел в виду не любую винду, а какую-то старую либо с открытой игравшимся пользователем дырой, что имхо сильно отличается от слов "умею залезть в винду". Из того что я знаю, например, без всяких 0дэй это не возможно.
Аноним 13/01/21 Срд 15:48:18 237675527179
>>237673726
>Прочти пожалуйста весь тред
Мне делать нех?
Аноним 13/01/21 Срд 15:49:14 237675590180
>>237675527
Ты сидишь на дваче. Значит тебе пока делать нех. Так что читай.
Аноним 13/01/21 Срд 15:51:15 237675717181
>>237675301
>посмотрю на вызовы небезопасных функции типа strcpy
Ого, как там в нулевых? Канареек не ловите?
>ASLR
DEP
Аноним 13/01/21 Срд 15:52:28 237675793182
>>237674593
Если правда очень интересно - могу рассказать в личке подробно. Пиши фейкопочту.
Аноним 13/01/21 Срд 15:53:26 237675868183
>>237675474
Ну так оно и не возможно. Как уже выше говорили в большинстве случаев СИ-дропер-ратник-поднятие привилегий. Все дерьмо покриптовано, дабы ав и дефендер не ловил. А просто тыкнуть эксплоит и получить доступ, ну можно если ты не прицельно хуяришь, а каким нибудь ценсисом, фофай или шоданом потенциально уязвимых целей насобираешь. Какая часть из них реально сломается, хз. Не большая вероятно.
Аноним 13/01/21 Срд 15:58:47 237676169184
Аноним 13/01/21 Срд 15:58:49 237676172185
>>237675717
Обход DEP тоже возможен. А если ты про что это такое, то это запрет выполнение кода из страниц у которых нет флажка "для выполнения кода". Типа должно выкидывать segfault когда джампишься по адресу где данные.
>Ого, как там в нулевых? Канареек не ловите?
Ты читаешь сообщения внимательно? Про канарейку тоже вспомнил в посте.

Также есть еще и SEH.
Аноним 13/01/21 Срд 16:00:14 237676269186
Аноним 13/01/21 Срд 16:00:37 237676295187
>>237656291 (OP)
молодец конечно, но советую (за спиной у самого кардинг, дроповодство, обнал, датинг скам):
1. в чернуху не лезть и на всяких форумах (думаю сам знаешь каких) тоже не регаться, там везде ебаные кидалы и майоры, если есть способности то развивайся как программист (я к сожалению не могу работать от слова совсем, чувствую себя сразу каким то жалким рабом)
2. если в чернуху, то не работать по россии
3. если работаешь в чернуху и по россии, то постоянно меняй смарты, ноуты, хату, контактировать с обнальщиками только через дропов, с дропами через других дропов.
вообщем у тебя должен быть доверенный человек который будет работать с людьми.
4. если есть тянка - то она НИЧЕГО, АБСОЛЮТНО БЛЯТЬ не должна знать о твоих пентестах всяких, взловах и т.д. будет соблазн рассказать - но шли нахуй от себя такую мысль.

сам на апворке и занимаюсь ботнетом на вдсках, майню потьхоньку манеро

в жизнь не разу не работал на официальных работах, трудовая была оформлена 13 лет назад, а так и не одной записи нету.

на одиночество похуй, как и на людскую мораль.


мимо 30лвл+


Аноним 13/01/21 Срд 16:01:08 237676325188
>>237656291 (OP)
Как взломать аккаунт вк у человека?
Аноним 13/01/21 Срд 16:02:01 237676375189
>>237676172
Я про то, что твой подход уже реально лет на 10 устарел.
Сейчас ты так не исполнишь код. Если только в драйвере, там еще остались возможности. BoF можешь сразу забыть, HoF работает, но без исполнения кода.
Остается только RoP.
Аноним 13/01/21 Срд 16:02:41 237676412190
Аноним 13/01/21 Срд 16:03:43 237676479191
15992156598810.jpg 70Кб, 1080x651
1080x651
>>237675590
У меня на работе перерыв. Так что нахуй проследуй со своим тредом, школохакер.
Аноним 13/01/21 Срд 16:04:13 237676515192
>>237676295
>если работаешь в чернуху и по россии, то постоянно меняй смарты, ноуты, хату
настроение, разрез глаз, походку, гендер
дополнили
мимо блечер
Аноним 13/01/21 Срд 16:09:18 237676805193
>>237676295
Спасибо. Хороший пост. Сам я параллельно разработчик, так что все идет смежно. Занимаюсь этим как раз так сказать для повышения квалификации. Программист всегда должен развиваться.
Аноним 13/01/21 Срд 16:09:43 237676828194
>>237675868
ну вот и я так думал, это все понятно и уныло, ушел обратно писать сервисы
Аноним 13/01/21 Срд 16:12:12 237676987195
>>237676375
Все новое хорошо забытое старое. В той же винде повышение привилегии почти всегда одинаково работает - тырится токен. Так что и здесь если надо написать эксплоит - напишу. Не задержит надолго и хочу сказать что знаю куда и как копать.
Аноним 13/01/21 Срд 16:13:21 237677043196
>>237676479
Неплохой такой перерывчик выходит.
Аноним 13/01/21 Срд 16:14:35 237677129197
>>237662614
Какой WIFI адаптер используешь?
Аноним 13/01/21 Срд 16:15:29 237677175198
Аноним 13/01/21 Срд 16:16:35 237677252199
Аноним 13/01/21 Срд 16:18:55 237677407200
>>237656291 (OP)
Короче делаю диплом про сетевые атаки
Надо по практике поделать атаки на корпоративную сеть, там типа пароли получить, мож доступ с meterpreter сессией
Че можно поделать, чтоб понагляднее было
Могу metasploit юзать, спуфинг там, трафик снифить, протоколы сетевые могу гуглить, ток чет не знаю как это все оформить в единое целое, чтоб в работе отразить
Аноним 13/01/21 Срд 16:20:42 237677523201
>>237668060
При чем тут реверсеры, если это вообще жесткие программисты на ассемблере и разбираются в работе компьютера/программировании и отладке
А пентестеры работают с уязвимостями в сетевых протоколах/службах, проверяют достаточна ли защита, например, в сети какой-нибудь организации и т.п.
Аноним 13/01/21 Срд 16:20:51 237677533202
>>237677252
Его я так понимаю хуй купишь уже?
Аноним 13/01/21 Срд 16:22:40 237677660203
>>237677533
Вообще довольно легко достать. Покупал в 2017 за 3500
Аноним 13/01/21 Срд 16:27:24 237678030204
16055513080023.png 1347Кб, 1077x1280
1077x1280
Аноним 13/01/21 Срд 16:29:22 237678159205
>>237656291 (OP)
ОПчик, дай совет.
Сижу капчую в сычевальне, вдруг отваливается wifi, причем только на ноуте. Второй ноут и телефон соединение не теряли. Я подключаюсь заново - хуякс по новой отваливается и так несколько раз.
Немного погодя хуякс такая же история с вторым ноутом.

Я как-то читал про взлом wifi и там при определенном сценарии хеккер может посылать на устройство deauth-пакеты заставляя девайсы "разлогиниться".

Собственно вопрос, как поймать подлеца, который пытался меня похекать?
Аноним 13/01/21 Срд 16:30:34 237678267206
>>237678159
Переобожми коннектор или поменяй патчкорд.
Аноним 13/01/21 Срд 16:31:22 237678341207
>>237677660
и что, у него мак легко меняется?
У меня свисток тп-линк, точную модель не помню, но попсовый довольно. Так и не получилось поменять мак.
Аноним 13/01/21 Срд 16:34:07 237678588208
>>237678267
Какой патчкорд. Я думаю взять старый роутер с включенным WPS и через логи роутера ловить мамкиных хекеров на живца. Как тебе идея?
Аноним 13/01/21 Срд 16:36:26 237678763209
>>237678588
Рестартани VPS, он у тебя выключился
Аноним 13/01/21 Срд 16:36:38 237678775210
Аноним 13/01/21 Срд 16:37:36 237678848211
>>237678763
Ты не оп нихуя. Пшел нахуй.
Аноним 13/01/21 Срд 16:38:03 237678882212
Аноним 13/01/21 Срд 16:38:26 237678914213
>>237678159
Очень похоже что да, рассылает deauth пакеты. На самом деле - никак. Только самому сниффать эфир с направленной антенной и выискивать направление из какого угла идут эти пакеты и потом прийти к мудаку, выбить дверь и дать по еблу.

Но можно и потроллить. Когда симптомы эти прекратятся (отваливание вай фай у одиночных девайсов) означает что он получил хендшейк и пытается его брутить. Смени вай-фай пароль в этот момент и он будет брутить уже ненужный ключ. А брутить его довольно ресурсоемко. Если опять повторяет атаку - меняй снова. Ну или ставь на символов 20 со всеми знаками, затрахается подбирать на своей видяхе.
Аноним 13/01/21 Срд 16:41:33 237679154214
>>237678775
Жаль.Alfa AWUS036 еще помню очень рекомендовался. Может его легче сейчас найти.
Аноним 13/01/21 Срд 16:42:51 237679254215
>>237678914
Наверняка это какой-то скрипткидди, который не озаботился сменой MAC. Нужно как-то отснифать deauth-пакеты и посмотреть с какого они MAC и потом понаблюдать к какой сети будет подключен этот MAC основное время.
Аноним 13/01/21 Срд 16:44:27 237679390216
>>237678159
У тебя просто сессия зависла, а провайдер пытается ее перезапустить.
Аноним 13/01/21 Срд 16:47:36 237679653217
>>237679254
Да, это тоже вариант без направленных антенн.
Аноним 13/01/21 Срд 16:52:35 237680065218
>>237656291 (OP)
нашел xaker.ru ?
твои детские шалости делает любой студент технического вуза, если припечет конечно.
Аноним 13/01/21 Срд 16:52:52 237680088219
>>237656291 (OP)
А что можно делать с мобильными девайсами?
Аноним 13/01/21 Срд 16:53:31 237680141220
>>237667135
А в чём разница? Чому кумир и питон - псевдокод, а кресты нет?
Аноним 13/01/21 Срд 16:54:59 237680246221
>>237677523
Ты жопой читаешь? Вопрос о чем был? Кто будет платить за анализ малвари? Я назвал навскидку. Почему реверсеры? Ну потому что они в контексте иб контор занимаются в том числе и этим. Причем тут пентестеры (которые в более широком смысле к редтимерам относятся и эту самую мыловарь порой использует в работе) и твой высер, я хуй знает.
Аноним 13/01/21 Срд 16:55:58 237680327222
>>237680088
Ставить на вибрацию и сувать в жопу.
Аноним 13/01/21 Срд 16:56:36 237680388223
>>237676515
На чем специализируешься, злодей?
Аноним 13/01/21 Срд 16:58:59 237680582224
>>237680388
Ддос картона, брут пинкода, инъекции в почтовый ящик.
Аноним 13/01/21 Срд 17:00:39 237680725225
Аноним 13/01/21 Срд 17:00:50 237680738226
>>237680582
Ты че несешь поехавший?
Аноним 13/01/21 Срд 17:03:38 237680946227
Пробовал страницы вк взламывать , если да то через какой скрипт . я ломал на кали Линукс через zPhisher . Обычный фишинг и социальная инженерия , но интересно есть ли другие реальные способы взлома страницы без использования фишинга , я думаю стиллер и кейлогеры не вариант если жертва сидит с мобильного устройства
Аноним 13/01/21 Срд 17:05:43 237681096228
>>237680141
Я не тот анон, но любимый аргумент - потому что интерпретатор питона на плюсах написан. Значит питон говно, а плюсы вин. В реальности все зависит от задач, а дроч на языки для даунов, ибо это просто инструмент, как молоток, отвертка или стамеска. У всего свои цели.
Аноним 13/01/21 Срд 17:07:07 237681200229
>>237681096
Плюсы на си написаны, а си на асме.
Аноним 13/01/21 Срд 17:10:16 237681407230
>>237681200
Следовательно тру программер пишет тока на асме, а все остальное для педиков
Аноним 13/01/21 Срд 17:10:48 237681440231
16065474622380.png 62Кб, 560x406
560x406
>>237681407
> Следовательно тру программер пишет тока на асме, а все остальное для педиков
Аноним 13/01/21 Срд 17:11:09 237681469232
>>237656291 (OP)
Мне в кроссаут забанили чат на 54года ты можешь зайти туда найти меня и разбанить?
Аноним 13/01/21 Срд 17:12:05 237681535233
>>237681440
Че, js-блядок небось? Не рвись, иди асм учи, хоть пацаном станешь
Аноним 13/01/21 Срд 17:12:38 237681575234
У меня для тебя плохие новости, ты долбаёб а не хакер.
Аноним 13/01/21 Срд 17:13:23 237681620235
Аноним 13/01/21 Срд 17:15:03 237681767236
>>237680141
Под псевдокодом не имею ничего плохого, просто его такой внешний вид. И это очень круто если подумать - очень высокоуровневый язык (близкий к человеческой речи). Обычно даже показывая код не знакомому с программированием человеку - он быстро все схватывает.
Аноним 13/01/21 Срд 17:17:54 237681975237
>>237680141
Можно. Но надо позадротить радиосвязь rtl-sdr и перехватывать СМС. Сделать запрос смены пароля, перехватить код и заменить пароль. Но это не беспалево.
Аноним 13/01/21 Срд 17:19:26 237682077238
изображение.png 763Кб, 640x470
640x470
>>237656291 (OP)
Для того чтобы использовать готовые эксплойты, мозгов много не нужно, а иметь реальные знания, и хорошо понимать компьютерный код, хорошо разбираться в архитектуре ОС, OSI, протоколах, а также самому что-то разрабатывать...., на это нужно немало времени o_o

Аноним 13/01/21 Срд 17:21:57 237682260239
>>237681975
Ты про подмену БС или про ss7? В первом случае надо оказаться рядом с жертвой же, даунгрейдить протокол, ломать шифрование и это не пройдет не заметно для оператора. А в сс7 вообще хуя с 2 попадёшь же. Есть еще какие-то варианты в этом контексте?
Аноним 13/01/21 Срд 17:22:59 237682349240
>>237682077
Еще один не читавший тред...
Аноним 13/01/21 Срд 17:28:04 237682737241
>>237682260
Про сниффинг. Никакой подмены БС. Теоретически надо быть в соте вместе с абонентом и дешифровывать gsm трафик.
Аноним 13/01/21 Срд 17:47:59 237684265242
>>237681407
Тру программер пишет на нулях и еденицах, остальные жалкие нуфаги и черви пидоры
Аноним 13/01/21 Срд 17:56:29 237684854243
>>237684265
А я писал, ух блядь как вспомню информатику в начале нулевых и тетрадки исписанные нулями и единицами, компилируешь их прямо в голове, так сразу на душе тепло становится
Аноним 13/01/21 Срд 17:58:27 237684980244
>>237684854
Да, в кваку у себя в голове играть было одно удовольствие
Аноним 13/01/21 Срд 18:06:11 237685527245
>>237684854
И во что ты их там компилируешь?
Аноним 13/01/21 Срд 18:06:51 237685584246
Аноним 13/01/21 Срд 18:09:05 237685768247
Аноним 13/01/21 Срд 18:14:23 237686126248
изображение.png 34Кб, 1079x656
1079x656
Настоящий хакер в тридэ.
Спрашивайте свои ответы.
Аноним 13/01/21 Срд 18:17:25 237686344249
>>237686126
Вк можешь по братски взломать?
Аноним 13/01/21 Срд 18:18:52 237686434250
>>237686344
Нет.
Да и смысла в этом нет. Если бы я мог поломать сервер ВК - я бы им в багбаунти написал, а они мне пару 10к баксов бы выплатили.
Такие дела.
Аноним 13/01/21 Срд 18:20:30 237686550251
>>237686434
Говно ты а не хакер тогда
Аноним 13/01/21 Срд 18:20:44 237686565252
>>237686126
Это же wso? Лол, вспомнил юность и прозлезился.
Аноним 13/01/21 Срд 18:21:58 237686649253
>>237656291 (OP)
Как мне к вайфай подключится если у меня роутер МТС, а симка билайн?
Аноним 13/01/21 Срд 18:22:04 237686656254
Аноним 13/01/21 Срд 18:24:19 237686822255
>>237686550
Ты почти угадал мой хакерский ник.
>>237686565
Ага, до сих пор ничего лучше нет.
>>237686656
Баунти хантинг.
Аноним 13/01/21 Срд 18:27:30 237687064256
>>237686822
Скучно. А че на темную сторону не идёшь? Рансомварщик богатые господа, побогаче багбантеров
Аноним 13/01/21 Срд 18:30:14 237687276257
>>237682349
А, да, сорян, вот тут я сглупил.
Аноним 13/01/21 Срд 18:30:19 237687287258
>>237687064
Слишком много мороки для одного.
Рансома напиши/купи, обновляй его, FUD крипт каждый день, потом инсталы покупать, следить за всем этим и шифроваться постоянно.
Нет уж, я лучше под пивко просто кавычки тыкать.
Аноним 13/01/21 Срд 18:39:42 237687962259
coderun.gif 292Кб, 498x373
498x373
изображение.png 542Кб, 1024x720
1024x720
изображение.png 126Кб, 393x450
393x450
изображение.png 358Кб, 796x911
796x911
>>237656291 (OP)
ОП, главное не переставай этим интересоваться, быть может через несколько лет, из полумамкиного полукулхацкера, вырастет вирусный аналитик (ревёрс-инженер),пентестер или программист в какой-нибудь крупной IT-компании.

Главное не занимайся хуйней вроде спама, думая что ты хакер.
Удачи, у тебя всё получится.
Аноним 13/01/21 Срд 18:45:42 237688350260
>>237687287
Ты шо такое говоришь, я имел ввиду в команду на позицию оператора бомбить корпоратов, а не обывалам домашние пеки локать
Аноним 13/01/21 Срд 18:48:08 237688532261
Аноним 13/01/21 Срд 18:50:55 237688754262
>>237686126
Сканер уязвимостей сам писал, или пользуешься open-source инструментами (kali-linux) и знаниями в проге ?
Аноним 13/01/21 Срд 18:51:26 237688791263
Аноним 13/01/21 Срд 18:52:44 237688894264
>>237688754
>Сканер уязвимостей
Лол. будешь этим говном пользоваться - хрен что найдешь.
>>237688791
>Жокир?
Бокир.
Аноним 13/01/21 Срд 18:53:49 237688980265
>>237688894
Ну почему, если самому написать собственный хороший сканер, разве нет ?
Аноним 13/01/21 Срд 18:54:02 237688993266
>>237688894
Не расстраивай школьников, дай им в хацкеров с акунетиксом поиграться
Аноним 13/01/21 Срд 18:55:32 237689125267
>>237688980
Понимаешь, быть хакером - это ломать тупые программы.
Сканер это тоже тупая программа.
>>237688993
Хорошо :3
Аноним 13/01/21 Срд 18:56:40 237689217268
>>237688980
Ну тычет сам представь целыми командами пишут уже много лет дорогущие сканеры и один хер толку от них не много, а тут ты сам такой в одного накидаешь лучше. Думаешь это рил? Под какую то узкую задачу ещё может быть, а глобально. Ну хз, хз
Аноним 13/01/21 Срд 18:57:09 237689267269
>>237656291 (OP)
Хуйня без задач. Надо уметь в сошл инжиниринг.
Аноним 13/01/21 Срд 19:00:48 237689519270
>>237689125
А давно вообще начал баги искать? Долго шёл к первой выплате? За какую багу она была?
Аноним 13/01/21 Срд 19:00:56 237689531271
>>237689217
>>237689125

Ок, понял.
М.б., дашь какой-нибудь совет(литературу, материал), чтобы вкатиться в эту тему,
я в основном пишу только на python, немного js, и пару фреймворков знаю....
Аноним 13/01/21 Срд 19:03:43 237689728272
>>237674442
>tails
Нахуй он тебе нужен, ты в чернухе залипаешь?
Юзал бы Whonix тогда.
Кали или паррот годны ввиду того, что они как тапки. Подошел-сунул-ушел.
Проксировать весь трафик через тору можно и в кали, а если при установке заебенишь лукс с автоудалением по неверному паролю, то получится даже пиздаче чем у хвостов.
Аноним 13/01/21 Срд 19:05:13 237689847273
>>237689519
Ну раньше на специфических сайтах сидел, типа хак кветов. Там и научился.
>Долго шёл к первой выплате?
Наверное спустя неделю как начал заниматься на коммерческой основе.
>За какую багу она была?
SQL injection
>>237689531
Гугли Питер Яворски. Потом уже можешь Hacker Handbook.
Аноним 13/01/21 Срд 19:05:14 237689849274
>>237689531
Ну ты по видимому в вебе ориентируешься тогда, почитай OWASP 10, у PortSwigger лабы порешай. На хакерване отчеты почитай, дальше думаю уже разберёшься
Аноним 13/01/21 Срд 19:07:02 237690010275
>>237689847
Ого, за скулю наверно нормально отвалили?
Аноним 13/01/21 Срд 19:08:13 237690109276
изображение.png 63Кб, 740x1023
740x1023
Аноним 13/01/21 Срд 19:08:45 237690158277
>>237690010
Не, то вообще мелкосайт был, но 30 евро заплатили.
И тут я понял, что можно работать.
Спустя два месяца я уволился с РАБоты и уже почти джва года только этим и живу.
Аноним 13/01/21 Срд 19:13:42 237690536278
изображение.png 1003Кб, 1280x720
1280x720
Кстати, вот про этого чела вспомнил (Tommy DeVoss):

https://youtu.be/icyTUMjlvMg

bughunter, зарабатывает на поиске уязвимостей.

Аноним 13/01/21 Срд 19:14:14 237690574279
>>237690158
Красавчик, ананас. Мое почтение.
Аноним 13/01/21 Срд 19:17:49 237690864280
>>237690158
А как сейчас цели выбираешь? Я спрашиваю из-за заселенности всего и вся индусами. Вообще у тебя есть какой-то чек лист, что ищешь, которым не жалко поделиться?
Аноним 13/01/21 Срд 19:20:31 237691087281
>>237690864
>из-за заселенности всего и вся индусами
О да, поэтому я на х1 и прочие больше не хожу, там только время потеряешь.
Тут или по приватным программам сидеть, либо free hunt по целям с деньгами, типа онлайн шопов и т.д. Но тут не каждый отвечает и тем более платит, но и конкуренции нет.
Аноним 13/01/21 Срд 19:20:36 237691097282
>>237690536
Забавное интервью, он кстати говорил в нем, что белые хакеры взламывают ради денег, а не потому что хотят сделать этот мир безопаснее и лучше :)

(в последнее время сложилась тенденция что хакеры исключительно всегда творят добро, я скорее поверю в серых и черных хакеров, чем в белых)
Аноним 13/01/21 Срд 19:22:26 237691215283
>>237669713
да ничего не представляет. Через 5 лет каждый третий будет прохроммистом или маминым хакером. И все будут получать копейки как и на обычных работах.
Аноним 13/01/21 Срд 19:25:36 237691438284
>>237691087
А, так ты серошляпник! А ты как делаешь? Сначала ищешь дырку потом договариваешься или наоборот?
Аноним 13/01/21 Срд 19:26:11 237691479285
>>237691215
Этот прав, такое уже случалось с юристами и экономистами
Аноним 13/01/21 Срд 19:27:32 237691579286
>>237691087
Ну значит обычному человеку щас не так просто вкатиться. В публичных программах тысячи людей ищут дырку
Аноним 13/01/21 Срд 19:27:56 237691605287
>>237690158
Оплату как принимаешь? Тупо номер карты даешь?
Аноним 13/01/21 Срд 19:28:09 237691626288
>>237691097
По моему сейчас все взламывают исключительно ради денег. А вся эта романтизация осталась в далеком прошлом, когда с этого ещё было проблематично поиметь профитов
Аноним 13/01/21 Срд 19:29:21 237691697289
изображение.png 775Кб, 807x454
807x454
>>237691215
Говнокодеры и Быдлокодеры - да.
А хорошие в этом деле, будут работать в нормальных компаниях,
и получать хорошую зарплату.

Аноним 13/01/21 Срд 19:29:51 237691733290
>>237691438
Да просто где нибудь сайт найду и давай тестить.
Если найду что-то, то пишу по контактам с сайта, мол у вас тут дыра, с кем мне связаться по этому поводу?
Ну и дальше решаем вопрос.
Иногда потом на временную подработку берут.
>>237691605
Палка онли. Хотя было пару раз с нашими разрабами и на карту принимал
Аноним 13/01/21 Срд 19:30:42 237691780291
>>237691697
Ну и какой процент от общей массы это будет?
Аноним 13/01/21 Срд 19:31:14 237691817292
>>237691626
Да, я как раз к этому и клонил )
Аноним 13/01/21 Срд 19:31:59 237691881293
изображение.png 775Кб, 807x454
807x454
>>237691780
Лол, маленький, также как и в любой другой сфере :)
Аноним 13/01/21 Срд 19:32:10 237691897294
>>237691733
С угрозами ни разу не сталкивался? Ну типа хули ты тут ковыряешь, ща мы тебя набутылим злодея
Аноним 13/01/21 Срд 19:32:22 237691911295
>>237691733
>Палка онли. Хотя было пару раз с нашими разрабами и на карту принимал
Палка российские паспорта принимает? Долго бабки идут? Нолог потом плотить надо или нет?
Аноним 13/01/21 Срд 19:34:09 237692045296
>>237665172
Нахуя она нужна, если это опять хендшек брутить надо.
Аноним 13/01/21 Срд 19:34:25 237692064297
>>237691733
>Да просто где нибудь сайт найду и давай тестить
По какому принципу отбираешь? Можешь мне щас какую-нибудь цель кинуть? Тебе 30% с нее. Условия: договариваться о бабках с ними будешь ты, ждать бабки тоже, а мне перекинешь сразу. моя тг @metal989

Можем попробовать, вдруг взлетит? Если по деньгам не интересно, то давай так поболтаем, немного расскажешь что и как
Аноним 13/01/21 Срд 19:35:56 237692172298
>>237691897
Один раз. И то это были англичане, причем с секурити контактом на сайте, хо-хо.
>>237691911
Да, даже русская техподдержка есть.
>Долго бабки идут?
Пишут что 3-5 банковских дней, но обычно на следующий день уже на карту падают.
>Нолог потом плотить надо или нет?
Ни разу не требовали такого. Главное меньше 100к выводить за один раз.
>>237692064
>Можешь мне щас какую-нибудь цель кинуть?
https://1minoxidil.ru/
Там слепая SQL инъекция. Можешь сам разрабам написать, мне что-то лень, я бухаю.
Аноним 13/01/21 Срд 19:36:38 237692220299
Как зашатать сайт? Есть открытые порты и не особо хитрая защита, стоит на окололинуксе, с чего начать?
Аноним 13/01/21 Срд 19:39:17 237692393300
>>237686822
>ты почти угадал мой хакерский ник
Не ты ли игру недавно релизнул, где еще слово Nights в названии?)
Аноним 13/01/21 Срд 19:39:57 237692421301
Аноним 13/01/21 Срд 19:40:02 237692429302
13/01/21 Срд 19:40:05 237692431303
Аноним 13/01/21 Срд 19:43:50 237692704304
>>237666922
Двачую, сам ненавижу ублюдков, которые за деньги помогают гуглам и мелкомягким красть наши данные, следить за нами и ебать нас в жопу.
Аноним 13/01/21 Срд 19:44:51 237692759305
>>237692429
Понял. А что за Tiggre!rfn не подскажешь? Майнер? Вирус? Мне пизда?
Аноним 13/01/21 Срд 19:46:32 237692876306
>>237692759
Я не малварщик, так что не знаю.
Аноним 13/01/21 Срд 19:46:45 237692893307
>>237692172
>Там слепая SQL инъекция. Можешь сам разрабам написать, мне что-то лень, я бухаю.
Проверил отправку товаров в корзину, поле промокода, смену количества товаров, но чет не нашел. Или я чет не так делаю
Аноним 13/01/21 Срд 19:48:07 237692985308
>>237672549
А разве в репе проверенный код электронной подписью не подписан?
Аноним 13/01/21 Срд 19:48:32 237693018309
>>237692893
Если я скажу где, то это будет не интересно.
Но ты на верном пути, это с товарами связано.
Аноним 13/01/21 Срд 19:51:54 237693250310
>>237693018
Должно 404 вылететь или таки ошибка?
Аноним 13/01/21 Срд 19:53:48 237693383311
>>237693250
500 при ошибке, 200 если норм
Аноним 13/01/21 Срд 19:57:14 237693617312
>>237691697
> Говнокодеры и Быдлокодеры - да.
Ну так же как и юристы.
Аноним 13/01/21 Срд 19:58:59 237693712313
>>237661710
Как ломать если WPS залоченный, а брутом ноут не тянет?

Кали-юзер джуниор
Аноним 13/01/21 Срд 19:59:30 237693744314
Я пару лет назад охуел с того сколько дебилов в хакерстве и вообще даркнете. "Ломал" фиш-сайты просто вводя /logins.txt в адресную строку и забирал себе спизженные фишерами пароли.
Аноним 13/01/21 Срд 20:00:55 237693838315
Аноним 13/01/21 Срд 20:02:58 237693952316
изображение.png 383Кб, 480x360
480x360
Аноним 13/01/21 Срд 20:04:30 237694037317
Aristo.jpg 5Кб, 170x163
170x163
>>237667164
> Чтобы кодить на питоне как сениор нужно посмотреть гайд хайди хо питон зачас

СОДОМИТИЩЕ
Аноним 13/01/21 Срд 20:04:51 237694064318
>>237693744
Ну нет, фишеры, фродеры или крекеры это ни разу не хакеры.
Аноним 13/01/21 Срд 20:05:38 237694110319
>>237693952>>237694064
Хакеры не хакеры, а награбил награбленного я тогда примерно на четверть ляма
Аноним 13/01/21 Срд 20:06:33 237694160320
>>237693383
Нашёл где выбивает пятисотую ошибку, но что-то это не похоже на слепую скулю. Хотя могу ошибаться, т.к. мой опыт скуден и в последний раз я разбирал слепую скулю лет восемь тому назад. Слепую скулю пиздец как муторно разбирать, я помню, что по 12 часов сидел и разбирался как выдернуть инфу
Аноним 13/01/21 Срд 20:06:55 237694192321
Аноним 13/01/21 Срд 20:08:13 237694269322
>>237694160
Разбирайся, если хочешь.
Если нет, то вот чит-код - )) and sleep(5)#
Аноним 13/01/21 Срд 20:08:39 237694301323
изображение.png 383Кб, 480x360
480x360
ИспанецХохотун([...].mp4 505Кб, 360x298, 00:00:13
360x298
>>237667164
>Чтобы кодить на питоне как сениор нужно посмотреть гайд хайди хо питон зачас. Проверенный метод.
Аноним 13/01/21 Срд 20:08:54 237694313324
>>237656291 (OP)
Через сколько прокси сейчас сидишь?
Аноним 13/01/21 Срд 20:09:09 237694330325
>>237694269
Кстати, там фильтруется знак равно, я прав?
Аноним 13/01/21 Срд 20:10:34 237694410326
Аноним 13/01/21 Срд 20:10:42 237694423327
>>237694192
Да нет конечно, рублей в битках. Надо было не выводить)
Аноним 13/01/21 Срд 20:11:08 237694447328
>>237694330
Не помню.
Но смысл в том, что там еще и клаудфлара со свои WAF.
Аноним 13/01/21 Срд 20:14:59 237694679329
изображение.png 383Кб, 480x360
480x360
>>237693744
>забирал себе спизженные фишерами пароли

Аноним 13/01/21 Срд 20:23:16 237695213330
>>237694447
Чет у меня дальше не вышло. Сонливый я сегодня от длительной поездки. Впрочем, не думаю, что российский сайт хоть что-то заплатит
Аноним 13/01/21 Срд 20:33:31 237696090331
Аноним 13/01/21 Срд 20:52:27 237697446332
sqlmap1.png 62Кб, 616x969
616x969
Аноним 13/01/21 Срд 21:06:58 237698640333
Аноним 13/01/21 Срд 21:07:55 237698709334
Аноним 13/01/21 Срд 21:17:25 237699427335
>>237698709
Ну и нахуа ты их сюда кидаешь если говорить не хочешь?
Аноним 13/01/21 Срд 21:18:54 237699538336
>>237699427
А зачем люди пишут "бамп"? Они говорить не хотят?
Аноним 13/01/21 Срд 21:25:38 237700059337
>>237699538
Да пидоры потому что. А ты поговорить таки хочешь?
Аноним 13/01/21 Срд 21:34:35 237700648338
Аноним 13/01/21 Срд 21:37:21 237700835339
>>237700648
Ну тогда задавай свои ответы
Аноним 13/01/21 Срд 21:48:29 237701602340
>>237700835
Так я уже все умею.
Может кому советом помогу.
Аноним 13/01/21 Срд 21:58:59 237702296341
>>237701602
Че прям таки все? И веб, и бинарщину и атаки на ад?
Аноним 13/01/21 Срд 22:03:35 237702607342
>>237702296
Кроме последнего.
Как-то не было возможности попробовать.
Аноним 13/01/21 Срд 22:07:17 237702865343
>>237702607
А со смарт контрактами дела имел?
Аноним 13/01/21 Срд 22:08:03 237702931344
>>237702865
На койнбазе искать?
Пробовал, не мое.
Аноним 13/01/21 Срд 22:22:30 237703880345
>>237702931
А я хз, я ток знаю что в них какие-то баги бывают, а какие не знаю. Думал мож ты расскажешь
Аноним 13/01/21 Срд 22:26:01 237704126346
>>237703880
Не, чтоб не распыляться на кучу возможностей, я делаю то, что могу.
Да, можно в несколько сфер работать, но пока ты изучаешь одно, ты теряешь в другом. Вот как-то так.
Аноним 13/01/21 Срд 23:05:16 237706738347
>>237661460
>Ставил особый ssh клиент (скачал исходники, скомпилил с нужными справками которые дампали введенный пароль в файл) и посматривал время от времени кто куда ходит по ssh.
Этого момента не понял, поясните, знатоки, как это?
Аноним 13/01/21 Срд 23:05:36 237706755348
domofon.jpg 45Кб, 600x425
600x425
Аноним 13/01/21 Срд 23:27:51 237707994349
Аноним 13/01/21 Срд 23:29:09 237708112350
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов