Сохранен 255
https://2ch.hk/b/res/97895661.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 19/07/15 Вск 22:54:42 #1 №97895661 
14373356827860.jpg
Новый околохакерач тред.
Делимся базами, прохладными историями о взломах корпоративных сеток, угнанных аккаунтов Васяна из параллельного класса и прочими пинчами.
Аноним 19/07/15 Вск 22:56:23 #2 №97895794 
\0xBUMPh
Аноним 19/07/15 Вск 22:59:40 #3 №97896061 
14373359806990.png
Аноним 19/07/15 Вск 23:01:38 #4 №97896217 
14373360988940.jpg
Аноним 19/07/15 Вск 23:07:08 #5 №97896400 
14373364285780.jpg
Аноним 19/07/15 Вск 23:10:53 #6 №97896723 
14373366534460.gif
Палю тему.
Аноним 19/07/15 Вск 23:14:51 #7 №97897072 
14373368917690.jpg
Аноним 19/07/15 Вск 23:19:59 #8 №97897469 
14373371992010.png
Аноним 19/07/15 Вск 23:25:45 #9 №97897960 
14373375458850.png
Аноним 19/07/15 Вск 23:29:11 #10 №97898238 
14373377519560.png
Аноним 19/07/15 Вск 23:33:43 #11 №97898583 
14373380239330.png
Аноним 19/07/15 Вск 23:37:05 #12 №97898861 
Database: autozvuk_autozvuk
Table: usertable
[13 columns]
+------------------------+--------------+
| Column | Type |
+------------------------+--------------+
| adress | varchar(128) |
| change | timestamp |
| city | int(10) |
| discount_activation_1c | varchar(36) |
| fax | varchar(20) |
| ID | int(10) |
| lastname | varchar(50) |
| middlename | varchar(50) |
| Name | text |
| PASSWD | varchar(32) |
| stat | tinyint(4) |
| tel | varchar(20) |
| USERNAME | varchar(40) |
+------------------------+--------------+
Аноним 19/07/15 Вск 23:42:20 #13 №97899269 
14373385409080.png
Аноним 19/07/15 Вск 23:46:58 #14 №97899662 
Бамп, блядь.
sageАноним 19/07/15 Вск 23:51:35 #15 №97900035 
ОП, стори за тебя пилить никто не будет. Когда стартуешь тред, как правило нужно иметь контента на 3-5 постов, чтобы люди подтянулись. Иначе твой тред нахуй не сдался никому.
Аноним 19/07/15 Вск 23:53:32 #16 №97900185 
Буквально час назад поломал wifi точку с PSK. Оказывается зуксели (по крайней мере keenetic) делают себе PSK пароль основываясь на последних шести знаках своего МАК-адреса, переведенных в десятичную систему. Я хуею
Аноним 19/07/15 Вск 23:54:47 #17 №97900280 
>>97900185
Ну молодец какой.
Routerpwn не пробовал?
Аноним 20/07/15 Пнд 00:01:01 #18 №97900764 
>>97900280
Нет. Уже не нужно, вебморда со стандартным пассом.
А вот сайт годный, вопрос теперь как просканировать локальную сеть на предмет роутеров, по идее они должны быть открыты вебмордой в сеть?
Аноним 20/07/15 Пнд 00:05:55 #19 №97901099 
>>97900764
С локалки - да.
Была еще годная прога для роутеров, только название забыл, к сожалению.
Аноним 20/07/15 Пнд 00:08:40 #20 №97901289 
Помню года 3-4 назад адаптировал шаблон на дле какой-то тне, и она шлюха кинула меня на деньги. Пришлось угнать бд бэкап сразу сделал и конечно повезло с тупой пиздой - пасс и почта от рег ру тоже подошла. Домен тоже угнал, но потом вернул за двойную стоимость сделки. Киносайт какой-то при чем до сих пор жил, недавно случайно на него попал
Аноним 20/07/15 Пнд 00:11:00 #21 №97901435 
14373402607760.png
>>97901289
Люблю фрилансеров ломать.
Мороки минимум - результата максимум.
Аноним 20/07/15 Пнд 00:14:41 #22 №97901698 
>>97901435
Профиты есть, раньше помню еще шаблоны рипал и писал одминам о сливе, большинству было похуй, но некоторые даже судом угрожали лол, некоторые платили что бы в паблик не сливал.
Не фрилансер, телка эта на каком-то сео форуме написала
Аноним 20/07/15 Пнд 00:21:57 #23 №97902159 
>>97901698
Молодец, чо сказать.
Аноним 20/07/15 Пнд 00:23:43 #24 №97902284 
>>97901289
>Киносайт какой-то
Лол, прям только что
>Page_NewsReview.OnLoad(EventArgs e) in d:\sites\multiplex\NewsReview.aspx.cs:21
Аноним 20/07/15 Пнд 00:45:44 #25 №97903727 
14373423448040.png
Аноним 20/07/15 Пнд 01:12:15 #26 №97905509 
>>97895661
Годный тред. Но я не очень горю желанием делиться достижениями, да и вряд ли именно здесь это кому-то было бы интересно.
В начале 00-х полностью вынес базы двух интернет-провайдеров, чтобы нахаляву сидеть по dial-up. Собственно, с 2002 по 2005, пока не появился доступный ADSL, я юзал только чужие акки, не платя ни копейки. В день сидел часов по 6 минимум, иногда онлайн достигал и 14. Ламповое было время.
Шлю привет российской freeinet сцене.
Аноним 20/07/15 Пнд 01:22:06 #27 №97906117 
14373445268510.jpg
Аноним 20/07/15 Пнд 01:26:05 #28 №97906369 
>>97905509
Спринт?
Аноним 20/07/15 Пнд 01:29:47 #29 №97906626 
>>97906369
Всё было. SITA/Equant, iPass, GRIC, местные провы
Аноним 20/07/15 Пнд 01:30:37 #30 №97906685 
>>97906626
X25?
Аноним 20/07/15 Пнд 01:38:00 #31 №97907167 
>>97895661
> гнанных аккаунтов Васяна из параллельного класса
Вспомнилось чёт.
Классрук посмотрела у кого больше всего пятёрок по информатке, оказалось что у меня. Она дала мне логин и пароль от какой-то учетки, на региональном учебном сайте. Сказала что там нужно сделать, я сделал, а пароль и логин записал. Летом зашел с домашнего ПК поменял имя и аватар учетки на Онотоле и завайпал весь сайт, куда смог дотянутся пикчами с Онотоле, я просто тогда на упячке сидел. Отметил еще на одной страничке что мои одноклассники состоят на учете в милиции. Верните мне мой 2008, забавно было.
Аноним 20/07/15 Пнд 01:41:13 #32 №97907359 
14373456733350.png
>>97907167
>я просто тогда на упячке сидел
Хех.
Аноним 20/07/15 Пнд 01:52:44 #33 №97908012 
14373463642630.png
Аноним 20/07/15 Пнд 01:55:35 #34 №97908139 
>>97908012
Встречал такие же простыни на разных компах, куда проникал. Или груда паролей в текстовом файле на десктопе. Необучаемые.
Но на самом деле большую угрозу несёт даже не хранение подобного в открытом виде, а password reuse.
Аноним 20/07/15 Пнд 01:57:34 #35 №97908243 
>>97908139
>password reuse
Что это?
Аноним 20/07/15 Пнд 01:59:32 #36 №97908331 
>>97908243
Использование одного и того же пароля на разных ресурсах. Нередко компрометация аккаунта к одному автоматически ведёт к компрометации других.

http://www.pcworld.com/article/219303/password_use_very_common_research_shows.html
Аноним 20/07/15 Пнд 02:02:14 #37 №97908449 
>>97908331
А, понял.
Да, это хорошая тема, полезная.
Аноним 20/07/15 Пнд 02:14:12 #38 №97908961 
14373476521190.png
Аноним 20/07/15 Пнд 02:18:15 #39 №97909131 
>>97908961
Туда наверное только ленивый веб-шелл не закинул.
Аноним 20/07/15 Пнд 02:21:09 #40 №97909256 
Помню времена, когда на серверах Mail.ru шеллы получали без особого труда.

# $FreeBSD: src/etc/master.passwd,v 1.25.2.6 2002/06/30 17:57:17 des Exp $
#
root::0:0:Charlie Root:/root:/bin/csh
toor:
:0:0:Bourne-again Superuser:/root:
daemon::1:1:Owner of many system processes:/root:/sbin/nologin
operator:
:2:5:System &:/:/sbin/nologin
bin::3:7:Binaries Commands and Source:/:/sbin/nologin
tty:
:4:65533:Tty Sandbox:/:/sbin/nologin
kmem::5:65533:KMem Sandbox:/:/sbin/nologin
games:
:7:13:Games pseudo-user:/usr/games:/sbin/nologin
news::8:8:News Subsystem:/:/sbin/nologin
man:
:9:9:Mister Man Pages:/usr/share/man:/sbin/nologin
sshd::22:22:Secure Shell Daemon:/var/empty:/sbin/nologin
smmsp:
:25:25:Sendmail Submission User:/var/spool/clientmqueue:/sbin/nologin
mailnull::26:26:Sendmail Default User:/var/spool/mqueue:/sbin/nologin
bind:
:53:53:Bind Sandbox:/:/sbin/nologin
uucp::66:66:UUCP pseudo-user:/var/spool/uucppublic:/usr/libexec/uucp/uucico
xten:
:67:67:X-10 daemon:/usr/local/xten:/sbin/nologin
pop::68:6:Post Office Owner:/nonexistent:/sbin/nologin
www:
:80:80:World Wide Web Owner:/nonexistent:/sbin/nologin
nobody::65534:65534:Unprivileged user:/nonexistent:/sbin/nologin
kvs:
:1001:1001:Konstantin Sorokin:/home/kvs:/usr/local/bin/bash
mysql::88:88:MySQL Daemon:/var/db/mysql:/sbin/nologin
postfix:
:1002:1002:Postfix Mail System:/var/spool/postfix:/sbin/nologin
htc::1003:1004:hear-the-city.ru user:/home/sites/hear-the-city.ru:/sbin/nologin
vipvideo:
:1004:1005:vipvideo.ru User:/home/sites/vipvideo.ru:/sbin/nologin
oblomok::1005:1006:oblomok.ru User:/home/sites/oblomok.ru:/sbin/nologin
logos:
:1006:999:logos.mail.ru user:/home/sites/logos.mail.ru:/sbin/nologin
maximum::1007:1007:maximum.ru user:/home/sites/maximum.ru:/usr/local/bin/bash
maxidrom:
:1008:1008:maxidrom.ru user:/home/sites/maxidrom.ru:/usr/local/bin/bash
sysadmins::1009:1009:User &:/home/sysadmins:/usr/local/bin/bash
dredko:
:1010:1010:User &:/home/sites/dredko.ru:/usr/local/bin/bash
chadeyka::1011:1011:User &:/home/sites/chadeyka.ru:/usr/local/bin/bash
davlenie:
:1012:1012:User &:/home/sites/davlenie.ru:/usr/local/bin/bash
matrix::1013:1013:matrix.mail.ru user:/home/sites/matrix.mail.ru:/sbin/nologin
swatch:
:1014:1014:swatch.mail.ru user:/home/sites/swatch.mail.ru:/sbin/nologin
softlist::1015:1015:Soft.Mail.Ru user:/home/sites/soft.mail.ru:/sbin/nologin
etopol:
:1016:1016:ETopol.Ru User:/home/sites/eduardtopol.ru:/sbin/nologin
mailday::1017:1017:User &:/home/sites/mailday.mail.ru:/sbin/nologin
jazz:
:1018:1018:User &:/home/sites/jazz.mail.ru:/sbin/nologin
fortdance::1019:1019:User &:/home/sites/fortdance.mail.ru:/sbin/nologin
procterandgamble:
:1020:1020:User &:/home/sites/procterandgamble.mail.ru:/sbin/nologin
svetinthecity::1021:1021:User &:/home/sites/svetinthecity.mail.ru:/sbin/nologin
ftp:
:14:5:User &:/var/ftp:/nonexistent
vinyl::1023:1023:vinyl.mail.ru user:/home/sites/vinyl.mail.ru:/sbin/nologin
antispam:
:1024:1024:User &:/home/sites/antispam.mail.ru/:/sbin/nologin
megapolis::1025:1025:megapolis.mail.ru user:/home/sites/megapolis.mail.ru/:/sbin/nologin
shambala:
:1026:1026:shambala.mail.ru user:/home/sites/shambala.mail.ru:/sbin/nologin
arena::1027:1027:arena.mail.ru user:/home/sites/arena.mail.ru:/sbin/nologin
centerfilm:
:1028:1028:centerfilm.mail.ru user:/home/sites/centerfilm.mail.ru:/sbin/nologin
iparty::1029:1029:User &:/home/sites/internetparty.mail.ru/:/sbin/nologin
lvd:
:1030:1030:User &:/home/sites/lvd.mail.ru:/sbin/nologin
halloween::1031:1031:User &:/home/sites/halloween.mail.ru:/bin/sh
ddt:
:1032:1032:User &:/home/sites/ddt.mail.ru/:/bin/sh
birthday::1033:1033:birthday.mail.ru project user:/home/sites/birthday.mail.ru:/usr/local/bin/bash
lyalin:
:1034:1034:Consult kvs please for details:/home/sites/lyalin.stocona.ru:/sbin/nologin
7ya::1035:1035:7ya.mail.ru user:/home/sites/7ya.mail.ru:/sbin/nologin
anketa:
:1036:1036:anketa.mail.ru user:/home/sites/anketa.mail.ru:/usr/local/bin/bash
lord::1037:1037:User &:/home/sites/lordofthedance.mail.ru/:/bin/sh
ring:
:1038:1038:User &:/home/sites/ring.mail.ru:/bin/sh
tatu::1039:1039:User &:/home/sites/tatu.mail.ru:/bin/sh
zaha.internet:
:1040:1040:zaha at internet.ru mail user:/nonexisten:/sbin/nologin
a.internet::1041:1042:a at internet.ru mail user:/nonexisten:/sbin/nologin
tigra.internet:
:1042:1041:tigra at internet.ru mail user:/nonexisten:/sbin/nologin
mio::1043:1043:User &:/home/sites/mio.mail.ru:/bin/sh
vote:
:1044:1044:User &:/home/sites/vote.mail.ru:/bin/sh
gornal::1045:1045:User &:/home/gornal:/bin/sh
medveditsa:
:1046:1046:User &:/home/sites/medveditsa.mail.ru/:/bin/sh
martel::1047:1047:martel.mail.ru user:/home/sites/martel.mail.ru/:/sbin/nologin
mystery:
:1048:1048:User &:/home/sites/mystery.mail.ru/.www/:/bin/sh
plaksa::1049:1049:User &:/home/plaksa:/bin/sh
voronin:
:1050:1050:User &:/home/voronin:/bin/sh
newyear::1051:1051:User &:/home/sites/newyear.mail.ru:/bin/sh
axe:
:1052:1052:User &:/home/sites/axe.mail.ru:/usr/local/bin/bash
cafedelmar::1053:1053:cafedelmar.mail.ru user:/home/sites/cafedelmar.mail.ru:/sbin/nologin
supermodel:
:1054:1054:supermodel.mail.ru project user:/home/sites/supermodel.mail.ru:/usr/local/bin/bash
motorola::1055:1055:User &:/home/sites/motorola.mail.ru:/sbin/nologin
lovestory:
:1056:1056:User &:/home/sites/lovestory.mail.ru:/bin/sh
sysadmin::1057:1057:User &:/home/sysadmin:/bin/sh
ptime:
:1058:1058:User &:/home/sites/ptime.mail.ru/www/:/bin/sh
klinika::1059:1059:User &:/home/sites/klinika.mail.ru/:/sbin/nologin
angel:
:1060:1060:User &:/home/sites/angel.mail.ru/:/sbin/nologin
olmeca::1061:1061:User &:/home/sites/olmeca.mail.ru:/sbin/nologin
mainpeople:
:1062:1062:User &:/home/sites/mainpeople.mail.ru:/usr/local/bin/bash
shadowboxing::1063:1063:User &:/home/sites/shadowboxing.ru:/usr/local/bin/bash
julia:
:1064:1064:User &:/home/sites/mainpeople.mail.ru/income/julia:/sbin/nologin
artem::1065:1065:User &:/home/sites/mainpeople.mail.ru/income/artem:/sbin/nologin
cergei:
:1066:1066:User &:/home/sites/mainpeople.mail.ru/income/cergei:/sbin/nologin
vitia::1067:1067:User &:/home/sites/mainpeople.mail.ru/income/vitia:/sbin/nologin
upload:
:1068:1068:User &:/home/sites/mainpeople.mail.ru/income:/sbin/nologin
pismo::1069:1069:User &:/home/sites/pismo.mail.ru:/usr/local/bin/bash
spite:
:1070:0:User &:/home/spite:/usr/local/bin/bash
icafe::1071:1071:User &:/home/sites/i-cafe.mail.ru/:/usr/local/bin/bash
lvi:
:1072:1072:User &:/home/sites/lvi.mail.ru/:/bin/false
ryzhkova::1073:1073:User &:/home/ryzhkova:/usr/local/bin/bash
scherbakho:
:1074:1074:User &:/home/sites/kartinki.mail.ru/html:/sbin/nologin
olerinskiy::1075:1075:User &:/home/sites/kartinki.mail.ru/html:/sbin/nologin
artamonova:
:1076:1076:User &:/home/sites/kartinki.mail.ru/html:/sbin/nologin
polunin::1078:1079:User &:/home/polunin:/usr/local/bin/bash
playstop:
:1079:1080:User &:/home/sites/www.playstop.ru/.www:/sbin/nologin
flashgames::1080:1081:User &:/home/sites/flashgames.mail.ru:/sbin/nologin
mascafe:
:1081:1082:User &:/home/sites/mascafe.mail.ru:/sbin/nologin
20mln::1082:1083:User &:/home/sites/20mln.mail.ru:/usr/local/bin/bash
seventeen:
:1083:1085:User &:/home/sites/seventeen.mail.ru:/sbin/nologin
mini::1084:1086:User &:/home/sites/mini.mail.ru:/usr/local/bin/bash
baranov:
:1085:1087:User &:/home/baranov:/usr/local/bin/bash
35mm::1086:1088:User &:/home/sites/35mm.mail.ru:/sbin/nologin
kp:
:1087:1022:kp.mail.ru:/home/sites/kp.mail.ru:/usr/local/bin/bash
life-line::1000:1000:life-line.mail.ru:/home/sites/life-line:/usr/local/bin/bash
tranq:
:1022:998:yaroslav:/home/tranq:/usr/local/bin/bash
pomme::1077:997:andrey fedorovsky:/home/pomme:/usr/local/bin/bash
game:
:1088:1089:User &:/home/sites/games.mail.ru:/sbin/nologin
seminar::1089:1090:User &:/home/sites/seminar.mail.ru:/sbin/nologin
skycapitan:
:1090:1091:User &:/home/sites/skycapitan.mail.ru/.www/data:/bin/false
musicbox::1091:1092:User &:/home/sites/musicbox.mail.ru/www/data:/bin/false
patisson:
:1092:1093:User &:/home/sites/patisson.mail.ru/www/data:/bin/false
map::1093:1094:User &:/home/sites/map.mail.ru/www/data:/bin/false
adis:
:1094:1096:User &:/home/sites/adis.mail.ru:/bin/false
videosrv::1095:1097:User &:/home/sites/videosrv.mail.ru:/bin/false
tday:
:1096:1098:User &:/home/sites/tday.mail.ru/www/data:/bin/false
nla::1097:1099:User &:/home/sites/nla.mail.ru/.www/data/:/bin/false
dozorsms:
:1098:1100:User &:/home/sites/dozorsms.mail.ru/.www/data:/bin/false
ok::1099:1101:User &:/home/sites/ok.mail.ru:/usr/local/bin/bash
fhm:
:1100:1102:User &:/home/sites/fhm.mail.ru:/usr/local/bin/bash
supersemejka:*:1101:1103:User &:/home/sites/supersemejka.mail.ru/www/data:/bin/false
Аноним 20/07/15 Пнд 02:21:59 #41 №97909286 
>>97909131
Лол.
Помню какой-то анон долго всех просил, чтоб ему в закрытую галерею там доступ дали.
Ну и дали потом. Чего там только не было на хостинге.
Аноним 20/07/15 Пнд 02:22:11 #42 №97909291 
>>97909256
Linux wonder.corp.mail.ru 2.4.20-24.7 #1 Mon Dec 1 13:35:11 EST 2003 i686 unknown

root:x:0:0:root:/root:/bin/bash
sashroot:x:0:0:root:/root:/sbin/sash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/var/spool/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
gopher:x:13:30:gopher:/var/gopher:/sbin/nologin
ftp:x:14:50:FTP User:/opt/rh-7.3:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin
vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin
mailnull:x:47:47::/var/spool/mqueue:/dev/null
rpm:x:37:37::/var/lib/rpm:/bin/bash
rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin
ntp:x:38:38::/etc/ntp:/sbin/nologin
xfs:x:43:43:X Font Server:/etc/X11/fs:/bin/false
wnn:x:49:49:Wnn System Account:/home/wnn:/bin/bash
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
nscd:x:28:28:NSCD Daemon:/:/bin/false
ident:x:98:98:pident user:/:/sbin/nologin
radvd:x:75:75:radvd user:/:/bin/false
mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash
grishin:x:505:505:Dmitry Grishin:/home/grishin:/bin/bash
dmitry:x:506:508::/home/dmitry:/bin/bash
plaksa:x:1011:1011::/home/plaksa:/bin/bash
logcheck:x:1013:1013::/home/logcheck:/bin/false
pomme:x:1016:1502::/home/pomme:/bin/bash
develop:x:1018:1018::/home/:/bin/false
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/bin/false
mailnull:x:47:47::/var/spool/mqueue:/dev/null
pcap:x:77:77::/var/arpwatch:/sbin/nologin
sshd:x:1023:1023::/var/empty:/bin/false
ftpsecure:x:1025:1025::/var/empty:/bin/false
polunin:x:1029:1029::/home/polunin:/bin/bash
gornal:x:1031:1502:Alexander Gorny:/home/gornal:/bin/bash
www:x:1032:1032::/var/empty:/sbin/nologin
cvs_pomme:x:5000:5000:CVS user for Andrew Fedorovsky:/var/empty:/bin/false
cvs_polunin:x:5001:5000:CVS user for Maxim Polunin:/var/empty:/bin/false
cvs_ishkov:x:5002:5000:CVS user for Alexey Ishkov:/var/empty:/bin/false
cvs_gornal:x:5003:5000:CVS user for Gornal:/var/empty:/bin/false
cvs_chubuk:x:5005:5000:CVS user for Vlad Chubuk:/var/empty:/bin/false
cvs_voronin:x:5006:5000:CVS user for Roman Voronin:/var/empty:/bin/false
cvs_anton:x:5007:5000:CVS user for Anton Zabannikh:/var/empty:/bin/false
cvs_dmitry:x:5008:5000:CVS user for Dmitry Kosach:/var/empty:/bin/false
cvs_grishin:x:5009:5000:CVS user for Dmitry Grishin:/var/empty:/bin/false
cvs_admin:x:5011:5027::/var/empty:/bin/false
cvs:x:5012:5028::/var/empty:/bin/false
backup:x:5013:5033:Backup User:/home/backup:/bin/sh
cvs_dron:x:5014:5000::/var/empty:/bin/false
cvs_baranov:x:5017:5000:CVS User for Andrew Baranov:/var/empty/:/bin/false
step:x:5019:5039:Stepan Karamyshev:/home/step:/bin/bash
apache:x:48:48:Apache:/var/www:/bin/false
mailman:x:41:41:GNU Mailing List Manager:/var/mailman:/bin/false
anton:x:5020:5040:Anton Zabannyh:/home/anton:/bin/false
isachenkov:x:5021:5042::/home/isachenkov:/bin/bash
baranov:x:5023:5045::/home/baranov:/bin/bash
lavrenko:x:5024:5046::/home/lavrenko:/bin/bash
cvs_antipov:x:5025:5000:CVS User for Andrew Antipov:/var/empty/:/bin/false
guterman:x:5027:1502::/home/guterman:/bin/bash
cvs_novikov:x:5028:5050::/var/empty:/bin/false
novikov:x:5029:5000::/home/novikov:/bin/false
shetuhin:x:5031:5052::/home/shetuhin:/bin/bash
frolkov:x:5032:5053::/home/frolkov:/bin/bash
cvs_shetuhin:x:5033:5000:CVS user for Shetuhin:/var/empty:/bin/false
cvs_frolkov:x:5034:5000:CVS user for Frolkov:/var/empty:/bin/false
yermakov:x:5035:5054::/home/yermakov:/bin/bash
antipov:x:5036:5036::/home/antipov:/bin/bash
maximov:x:5037:5055::/home/maximov:/bin/bash
cvs_ryzhkova:x:5038:5000:CVS user for Marina Ryzhkova:/var/empty:/bin/false
haritonov:x:5039:5059::/home/haritonov:/bin/bash
lapshin:x:5040:5061::/home/lapshin:/bin/bash
makarov_aldr:x:5041:5062::/home/makarov_aldr:/bin/bash
cvs_proskurin:x:5045:5069::/var/empty:/bin/false
cvs_makarov_aldr:x:5046:5070::/var/empty:/bin/false
yaroslav:x:5047:5047::/home/yaroslav:/bin/bash
kutsenko:x:5048:5072::/home/kutsenko:/bin/bash
obolenskiy:x:5050:5074::/home/obolenskiy:/bin/bash
volodin:x:5051:5051::/home/volodin:/bin/bash
kamyshev:x:5052:5075::/home/kamyshev:/bin/bash
kozlov:x:5053:5078::/home/kozlov:/bin/bash
lomakin:x:5054:5081::/home/lomakin:/bin/bash
kostin:x:5055:5082::/home/kostin:/bin/bash
cvs_kostin:x:5056:5000::/var/empty:/bin/false
proskurin:x:5057:5084::/home/proskurin:/bin/bash
cvs_lomakin:x:5058:5000::/var/empty:/bin/false
cvs_tamoliunas:x:5059:5000::/var/empty:/bin/false
vvolodin:x:5060:5089::/home/vvolodin:/bin/bash
sinitsa:x:5061:5091::/home/sinitsa:/bin/bash
pankov:x:5062:5092::/home/pankov:/bin/bash
cvs_burtsev:x:5063:5093::/var/empty:/bin/false
cvs_soldatkin:x:5064:5043::/var/empty:/bin/false
Аноним 20/07/15 Пнд 02:22:50 #43 №97909312 
>>97909256
>>97909291
Ламповый 2005 год, если что.
Аноним 20/07/15 Пнд 02:22:56 #44 №97909318 
14373481762010.jpg
>>97909256
Аноним 20/07/15 Пнд 02:24:39 #45 №97909396 
>>97896723
Опоздал лет на 15 со своей темой
Аноним 20/07/15 Пнд 02:25:35 #46 №97909436 
>>97909291
$ ps axuw
USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND
root 1 0.0 0.3 1376 436 ? S Aug19 0:07 init [3]
root 2 0.0 0.0 0 0 ? SW Aug19 0:00 [keventd]
root 3 0.0 0.0 0 0 ? SW Aug19 0:00 [kapmd]
root 4 0.0 0.0 0 0 ? SWN Aug19 0:00 [ksoftirqd_CPU0]
root 5 0.0 0.0 0 0 ? SW Aug19 0:06 [kswapd]
root 6 0.0 0.0 0 0 ? SW Aug19 0:09 [kscand]
root 7 0.0 0.0 0 0 ? SW Aug19 0:00 [bdflush]
root 8 0.0 0.0 0 0 ? SW Aug19 0:00 [kupdated]
root 9 0.0 0.0 0 0 ? SW< Aug19 0:00 [mdrecoveryd]
root 13 0.0 0.0 0 0 ? SW Aug19 0:20 [kjournald]
root 144 0.0 0.0 0 0 ? SW Aug19 0:00 [kjournald]
root 145 0.0 0.0 0 0 ? SW Aug19 0:03 [kjournald]
root 488 0.0 0.3 1428 496 ? S Aug19 0:12 syslogd -m 0
root 493 0.0 0.3 1364 424 ? S Aug19 0:00 klogd -x
ntp 606 0.0 1.4 1884 1876 ? SL Aug19 0:00 ntpd -U ntp -g
root 659 0.0 0.8 3200 1068 ? S Aug19 0:32 /usr/sbin/sshd
root 714 0.0 0.7 2440 912 ? S Aug19 0:00 /bin/sh /usr/bin/safe_mysqld --defaults-file=/etc/my.cnf
mysql 757 0.0 5.3 15720 6776 ? S Aug19 0:10 /usr/sbin/mysqld --defaults-file=/etc/my.cnf --basedir=/ --datadir=/v
mysql 792 0.0 5.3 15720 6776 ? S Aug19 0:09 /usr/sbin/mysqld --defaults-file=/etc/my.cnf --basedir=/ --datadir=/v
mysql 793 0.0 5.3 15720 6776 ? S Aug19 0:18 /usr/sbin/mysqld --defaults-file=/etc/my.cnf --basedir=/ --datadir=/v
root 810 0.0 0.7 4620 992 ? S Aug19 0:24 sendmail: accepting connections
root 828 0.0 0.4 2600 544 ? S Aug19 0:00 /usr/local/apache_1.3.31/bin/httpd
root 851 0.0 0.4 1548 592 ? S Aug19 0:00 crond
root 868 0.0 0.6 5248 820 ? S Aug19 0:01 /usr/local/apache/bin/httpd -DSSL
daemon 891 0.0 0.3 1404 448 ? S Aug19 0:00 /usr/sbin/atd
root 910 0.0 0.4 1636 512 ? S Aug19 0:03 rhnsd --interval 240
root 918 0.0 0.2 1344 324 tty1 S Aug19 0:00 /sbin/mingetty tty1
root 919 0.0 0.2 1344 324 tty2 S Aug19 0:00 /sbin/mingetty tty2
root 920 0.0 0.2 1344 324 tty3 S Aug19 0:00 /sbin/mingetty tty3
root 921 0.0 0.2 1344 324 tty4 S Aug19 0:00 /sbin/mingetty tty4
root 922 0.0 0.2 1344 324 tty5 S Aug19 0:00 /sbin/mingetty tty5
root 923 0.0 0.2 1344 324 tty6 S Aug19 0:00 /sbin/mingetty tty6
root 10855 0.0 0.6 5016 832 ? S Aug22 0:00 sendmail: j7LMSQL10855 c-24-91-186-204.hsd1.ma.comcast.net [24.91.186
1025 16404 0.0 0.3 1556 472 ? SN Aug22 0:00 vsftpd
guterman 16406 0.0 0.5 1804 688 ? SN Aug22 0:01 vsftpd
root 17542 0.0 0.6 2144 776 ? S Aug22 0:00 xinetd -stayalive -pidfile /var/run/xinetd.pid
root 17814 0.0 1.0 6588 1280 ? S Aug22 0:00 /usr/sbin/sshd
antipov 17819 0.0 1.1 6600 1460 ? S Aug22 0:01 /usr/sbin/sshd
antipov 17820 0.0 0.7 2448 940 pts/4 S Aug22 0:00 -bash
antipov 17872 0.0 1.1 3308 1412 pts/4 S Aug22 0:01 ssh [email protected]
root 18174 0.0 1.0 6584 1328 ? S Aug22 0:00 /usr/sbin/sshd
shetuhin 18178 0.0 1.1 6596 1416 ? S Aug22 0:00 /usr/sbin/sshd
root 18396 0.0 1.0 6588 1292 ? S Aug22 0:00 /usr/sbin/sshd
frolkov 18403 0.0 1.2 6600 1520 ? S Aug22 0:06 /usr/sbin/sshd
frolkov 18404 0.0 0.7 2484 932 pts/5 S Aug22 0:00 -bash
frolkov 18443 0.0 0.5 2600 704 pts/5 S Aug22 0:00 screen -e ^Tt
frolkov 18444 0.0 1.2 4140 1568 ? S Aug22 0:07 SCREEN -e ^Tt
frolkov 18445 0.0 0.7 2556 936 pts/6 S Aug22 0:00 /bin/bash
frolkov 18476 0.0 0.7 2560 936 pts/7 S Aug22 0:00 /bin/bash
frolkov 18502 0.0 0.7 2560 936 pts/8 S Aug22 0:00 /bin/bash
frolkov 18528 0.0 0.7 2560 936 pts/9 S Aug22 0:00 /bin/bash
frolkov 18556 0.0 0.9 3304 1236 pts/7 S Aug22 0:00 ssh [email protected]
frolkov 18567 0.0 1.1 3308 1404 pts/8 S Aug22 0:01 ssh [email protected]
frolkov 18575 0.0 1.1 3412 1400 pts/9 S Aug22 0:00 ssh [email protected]
frolkov 18581 0.0 0.7 2556 936 pts/10 S Aug22 0:00 /bin/bash
frolkov 18608 0.0 1.1 3308 1396 pts/10 S Aug22 0:02 ssh [email protected]
root 19614 0.0 1.0 6588 1280 ? S Aug22 0:00 /usr/sbin/sshd
antipov 19620 0.0 1.1 6600 1472 ? S Aug22 0:00 /usr/sbin/sshd
antipov 19621 0.0 0.7 2444 932 pts/11 S Aug22 0:00 -bash
antipov 19658 0.0 1.0 3300 1356 pts/11 S Aug22 0:01 ssh [email protected]
root 23139 0.0 1.0 6476 1388 ? S Aug23 0:00 /usr/sbin/sshd
shetuhin 23174 0.0 1.2 6512 1544 ? S Aug23 0:00 /usr/sbin/sshd
shetuhin 23177 0.0 0.7 2460 964 pts/1 S Aug23 0:00 -bash
root 10989 0.0 1.1 6588 1392 ? S Aug24 0:00 /usr/sbin/sshd
antipov 10993 0.0 1.3 6600 1660 ? S Aug24 0:00 /usr/sbin/sshd
antipov 10994 0.0 0.7 2444 968 pts/12 S Aug24 0:00 -bash
antipov 11035 0.0 1.0 3412 1388 pts/12 S Aug24 0:01 ssh [email protected]
root 12502 0.0 1.1 6588 1392 ? S Aug24 0:00 /usr/sbin/sshd
antipov 12504 0.0 1.3 6600 1672 ? S Aug24 0:00 /usr/sbin/sshd
antipov 12505 0.0 0.7 2448 968 pts/13 S Aug24 0:00 -bash
antipov 12545 0.0 1.1 3392 1412 pts/13 S Aug24 0:01 ssh [email protected]
apache 17049 0.0 0.8 2776 1092 ? S Aug25 0:00 /usr/local/apache_1.3.31/bin/httpd
apache 17164 0.0 0.4 2776 580 ? S Aug25 0:00 /usr/local/apache_1.3.31/bin/httpd
apache 17167 0.0 0.4 2764 580 ? S Aug25 0:00 /usr/local/apache_1.3.31/bin/httpd
apache 17170 0.0 0.7 2776 1000 ? S Aug25 0:00 /usr/local/apache_1.3.31/bin/httpd
apache 17202 0.0 0.5 2776 708 ? S Aug25 0:00 /usr/local/apache_1.3.31/bin/httpd
apache 18675 0.0 0.5 2776 708 ? S Aug25 0:00 /usr/local/apache_1.3.31/bin/httpd
apache 32319 0.0 2.4 5396 3072 ? S 03:30 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32324 0.0 2.4 5388 3056 ? S 03:31 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32339 0.0 2.4 5396 3060 ? S 03:32 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32436 0.0 2.4 5384 3056 ? S 03:40 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32455 0.0 2.3 5384 2964 ? S 03:43 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32495 0.0 2.3 5388 2952 ? S 03:47 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32505 0.0 2.3 5392 2968 ? S 03:48 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32552 0.1 2.3 5384 2912 ? S 03:50 0:00 /usr/local/apache/bin/httpd -DSSL
apache 32557 0.0 0.9 5248 1164 ? S 03:51 0:00 /usr/local/apache/bin/httpd -DSSL
root 32559 1.6 1.4 6588 1780 ? S 03:51 0:00 /usr/sbin/sshd
root 32562 3.0 1.5 5280 2008 ? S 03:51 0:00 sendmail: ./j7ONosK30361 mx.webhuset.no.: client EHLO
Аноним 20/07/15 Пнд 02:27:03 #47 №97909508 
>>97909436
Пили кулсторию.
Аноним 20/07/15 Пнд 02:29:02 #48 №97909604 
>>97909508
Да я уже не помню точно, откуда это взялось. Только логи всякие остались с тех пор. Возможно, даже кто-то другой раздобыл акк, а потом его слили на один из хак-форумов.
Аноним 20/07/15 Пнд 02:31:00 #49 №97909703 
>>97909604
Да уж, раньше веселья хватало.
Жаль скринов не осталось с тех пор.
Дефейсы на дни рождения, дудос корневых серверов и все такое.
Аноним 20/07/15 Пнд 02:31:13 #50 №97909716 
14373486730660.jpg
>>97901435
> ломать хохлов
Ой, пизда тебе.
Аноним 20/07/15 Пнд 02:31:49 #51 №97909748 
>>97909716
Чому то?
Аноним 20/07/15 Пнд 02:35:01 #52 №97909886 
Другая жертва - почтовый сервис NewMail.ru (позже был поглощён Pochta.ru, а тот в свою очередь РБК/QIP.ru). Нашёл сначала слепую SQL инъекцию, а потом и LFI. Мог сбросить пароль у любого аккаунта. Собственно, ломал прежде всего из интереса поиметь акк тянки.
Тоже 2005.

Linux version 2.4.30 ([email protected]) (gcc version 2.96 20000731 (ALT Linux, build 2.96-alt3)) #4 SMP Thu May 12 12:32:54 MSD 2005

root:x:0:0:System Administrator:/root:/bin/bash
bin:x:1:1:bin:/:/dev/null
daemon:x:2:2:daemon:/:/dev/null
adm:x:3:4:adm:/var/adm:/dev/null
lp:x:4:7:lp:/var/spool/lpd:/dev/null
sync:x:5:0:sync:/:/bin/sync
shutdown:x:6:0:shutdown:/:/sbin/shutdown
halt:x:7:0:halt:/:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/dev/null
news:x:9:13:news:/var/spool/news:/dev/null
uucp:x:10:14:uucp:/var/spool/uucp:/dev/null
operator:x:11:0:operator:/root:/dev/null
games:x:12:100:games:/usr/games:/dev/null
gopher:x:13:30:gopher:/usr/lib/gopher-data:
ftp:x:14:50:FTP User:/var/ftp:/dev/null
squid:x:23:23:Squid User:/var/spool/squid:/dev/null
named:x:25:25:Bind User:/var/lib/named:/dev/null
nscd:x:28:28:NSCD Daemon:/:/dev/null
rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/dev/null
rpc:x:32:32:Portmapper RPC user:/:/dev/null
mailman:x:41:41:GNU Mailing List Manager:/usr/share/mailman:/dev/null
postfix:x:42:42:Postfix Mail Transport Agent:/var/spool/postfix:/dev/null
popa3d:x:43:43:POP3 daemon:/dev/null:/dev/null
xfs:x:44:44:X Font Server:/etc/X11/fs:/dev/null
mysql:x:45:45:MySQL server:/var/lib/mysql:/dev/null
postgres:x:46:46:PostgreSQL Server:/var/lib/pgsql:/dev/null
gdm:x:47:47:GDM:/var/lib/gdm:/dev/null
ldap:x:55:55:LDAP User:/var/lib/ldap:/dev/null
sympa:x:89:89:Sympa Mailing list manager:/var/lib/sympa:/dev/null
apache:x:96:96:Apache web server:/var/www:/dev/null
nobody:x:99:99:Nobody:/var/nobody:/dev/null
cacheman:x:100:15::/var/cache/man:/dev/null
syslogd:x:101:102::/dev/null:/dev/null
iputils:x:102:103::/dev/null:/dev/null
klogd:x:103:105::/dev/null:/dev/null
nmapuser:x:104:106::/dev/null:/dev/null
ntpd:x:105:108::/dev/null:/dev/null
atdaemon:x:106:109::/dev/null:/dev/null
sshd:x:107:110::/:/dev/null
osec:x:108:111::/dev/null:/dev/null
aap:x:500:500::/home/aap:/bin/bash
portal:x:501:501::/home/portal:/bin/bash
alias:x:502:502::/var/qmail/alias:/bin/bash
qmaild:x:503:502::/var/qmail:/bin/bash
qmaill:x:504:502::/var/qmail:/bin/bash
qmailp:x:505:502::/var/qmail:/bin/bash
qmailq:x:506:503::/var/qmail:/bin/bash
qmailr:x:507:503::/var/qmail:/bin/bash
qmails:x:508:503::/var/qmail:/bin/bash
tcpdump:x:109:34::/dev/null:/dev/null
Аноним 20/07/15 Пнд 02:37:39 #53 №97909996 
>>97909886
Зарутал?
Аноним 20/07/15 Пнд 02:39:38 #54 №97910066 
>>97909996
Портал бы, если бы была возможность команды выполнять, но мне и этого на то время было вполне достаточно. Личные потребности удовлетворил и как-то забил.
Аноним 20/07/15 Пнд 02:41:05 #55 №97910134 
>>97910066
Блин, такая же хуйня.
Найдешь бывало такое, что не знаешь что дальше с этим делать. А потом уже и багу пофиксят.
Аноним 20/07/15 Пнд 02:42:52 #56 №97910209 
>>97910134
В повышении привилегий нет необходимости, если вся интересующая инфа доступна и без них.
Аноним 20/07/15 Пнд 02:44:25 #57 №97910269 
>>97910209
Ну раньше было модно еще и "закрепиться в системе".
Аноним 20/07/15 Пнд 02:50:21 #58 №97910541 
>>97910269
Я работал в одиночку и зачастую только в собственных интересах, так что необходимости кому-то что-то доказывать не было. Закрепиться, конечно, всегда хорошо. Но само по себе это довольно бессмысленно. Суть в том, чтобы достичь максимум возможного (в большинстве случаев - получить интересующую инфу) минимальными средствами, а не вынести всё и сразу.
Аноним 20/07/15 Пнд 02:52:23 #59 №97910626 
Поясните за простые способы ХАКИТЬ!Сейчас у меня только все на соц. инженерии - кейлогер на моем компьютере (если кто-то захочет зайти с него) и флешка которая в два клика пиздит все сохраненные пароли на компе (годная штука, еще и антивирусами не всегда палится, если что их можно отключить), но для всего этого нужен физический доступ. А как обойтись без этого? Раньше можно было спиздить почту, так как у быдла были секретные вопросы "как зовут домашнего питомца?", а теперь везде привязка к телефону. И времена брутфорса прошли. Обидно пиздец.
Аноним 20/07/15 Пнд 02:52:39 #60 №97910640 
14373499595310.jpg
ИТТ
Аноним 20/07/15 Пнд 02:55:01 #61 №97910741 
14373501016890.jpg
Помню когда интернет был еще диалап от "МТУ-Интел", начитался про всякие сканеры, и угон паролей на интернет с компов жертв. Успешно насканил один комп и спиздил логин и пароль. Два дня использовал, а на третий провайдер меня спалил и заблочил мой номер телефона. Пришлось ехать в офис МТУ и писать объяснительную, что это не я был и жопа не моя, друзья полазили по компу типа. Разблокировали. Опыт школохацкера был получен.
Аноним 20/07/15 Пнд 02:55:43 #62 №97910777 
>>97910626
Если совсем по хардкору и не жалко денег, то SIM карту можно "восстановить" (перевыпустить с перепривязкой в базе ОпСоСа), а на неё уже ретривить что угодно. Получается нечто вроде захвата номера.
http://darkmoney.cc/probiv-vosstanovlenie-i-detalizaciya-103/
Аноним 20/07/15 Пнд 02:56:32 #63 №97910811 
Сливаю базы хавижом, sql-inj нахожу вручную,задавайте свои ответы.
hacker1999 itt
Аноним 20/07/15 Пнд 02:58:25 #64 №97910891 
>>97910741
Я вообще безбашенный был. Сидел на dial-up доступе провайдера, которого одновременно и ломал (роутеры, шеллы). Потом кто-то из сисадминов домой звонил. После этого я обиделся и слил большое количестве dial-up акков (в то время в провайдерских базах всё было plaintext'ом) на форум для всеобщей радости.
Аноним 20/07/15 Пнд 02:59:02 #65 №97910920 
>>97910811
Ну назови самый топовый ресурс, который ты поимел (нашёл существенные баги)?
Аноним 20/07/15 Пнд 03:01:11 #66 №97911016 
>>97910811
>hacker1999
Это тебе 16 лет типа?
Аноним 20/07/15 Пнд 03:02:30 #67 №97911077 
>>97910920
сайт с базой примерно в 500к
а так ваще я не особо шарю в этом, я новичок...
Аноним 20/07/15 Пнд 03:02:35 #68 №97911079 
Друзья, хочу идти учиться на ИБ, что думаете, стоит?
Как перспективы будут после обучения?
И чему и как можно научиться дома?

Аноним 20/07/15 Пнд 03:02:41 #69 №97911082 
>>97910920
amazon.com
Аноним 20/07/15 Пнд 03:02:51 #70 №97911088 
Алсо как-то обычным гуглом (что-то типо site:gov.ge filetype:pdf intext "top secret") нагуглил три пдфки с перехватом с грифом секретно с перехватом разговоров каких-то хуев во время войны 2008 с грузинцами. Прямо на правительственных сайтах лежали. Но ниче интересного в них не было.
Мимогрузинец
Аноним 20/07/15 Пнд 03:02:55 #71 №97911091 
>>97911016
ха, НУ ДА!
Аноним 20/07/15 Пнд 03:03:39 #72 №97911122 
>>97911079
>учиться на ИБ
Смысл учиться на АИБ? Наебут же.
Аноним 20/07/15 Пнд 03:04:52 #73 №97911181 
>>97911088
А еще ломал мейлрушные акки депутатов и других мелких сошек, на них обычно секретный вопрос. Но ничего интересного в них не было, один спам и просьбы от избирателей, публичные акки все таки.
Аноним 20/07/15 Пнд 03:05:33 #74 №97911211 
>>97911122
В каком смысле наебут?
Аноним 20/07/15 Пнд 03:05:53 #75 №97911221 
>>97911181
а я вот находил акк депутата-педофила,было круто,он писюн скидывал!
Аноним 20/07/15 Пнд 03:06:11 #76 №97911233 
>>97910626
По сути актуальные методы "взлома" акков на серьёзных ресурсах (соцсеточках) ограничиваются брутом (зачастую малоэффективно, поскольку блокируют хост и/или сам акк), фишингом (весьма просто, но мало кто купится) и троянами (сложно впарить, зато полное раздолье, если повезёт). Времена, когда в крупном сайте вполно можно было найти разные весёлые дырки уровня LFI/RFI, SQL инъекций, админок со слабыми паролями, да хотя бы даже XSS, и добиться всего самостоятельно, к сожалению, безвозвратно уходят в прошлое.
Аноним 20/07/15 Пнд 03:06:12 #77 №97911234 
>>97911211
Всмысле что никогда советов с АИБ не слушай.
Аноним 20/07/15 Пнд 03:06:39 #78 №97911250 
>>97911077
И куда ты их деваешь потом?
Аноним 20/07/15 Пнд 03:07:42 #79 №97911285 
>>97911233
>Времена, когда в крупном сайте вполно можно было найти разные весёлые дырки уровня LFI/RFI, SQL инъекций, админок со слабыми паролями, да хотя бы даже XSS, и добиться всего самостоятельно, к сожалению, безвозвратно уходят в прошлое
Не пиздите, товарищ.
Если тупо сканером искать, то да, ничего нет. А ручной труд никто не отменял.
Аноним 20/07/15 Пнд 03:07:56 #80 №97911296 
>>97911233
какой прок от XSS? давно хотел спросить...
В гугле не забанили, просто там литры текста, а читать влом
Аноним 20/07/15 Пнд 03:08:04 #81 №97911302 
>>97911079
Учиться по специальности ИБ в рашкинских вузиках смысла немного. Хотя для корочки вполне сгодится. Нужно делать большой упор на самообразование и практику. Да и стоит определиться, какая именно сторона ИБ тебе интересна и на чём вообще можно заработать.
Аноним 20/07/15 Пнд 03:08:35 #82 №97911320 
>>97911296
Можно свои куки смотреть.
Аноним 20/07/15 Пнд 03:09:07 #83 №97911341 
>>97911077
чек на стим и прочее,больше мне ничего не надо...
Аноним 20/07/15 Пнд 03:10:07 #84 №97911383 
>>97911320
Свои? лол,это шутка или чего? какой в этом смысл?
Аноним 20/07/15 Пнд 03:10:46 #85 №97911408 
>>97911079
>чему и как можно научиться дома?
В плане того, что касается компьютерных технологий - почти всему. Литература и курсы нынче очень доступны.
Если рассматривать техническую защиту информации (защита от утечки по техническим каналам) - это сложнее, без вузика скорее всего никак, а возможно ещё и много лет потом опыт набирать, чтобы иметь хорошую должность в хорошей компании.
Аноним 20/07/15 Пнд 03:12:24 #86 №97911472 
>>97911383
Ну можешь чужие посмотреть.
Аноним 20/07/15 Пнд 03:12:27 #87 №97911473 
>>97911221
На одном форуме чел как-то пытался продать доступ к почте (а может и не только) этого товарища http://www.abkogan.ru/
Наверное, там много интересного найдётся. Но у меня как-то лишних денег не было.
Аноним 20/07/15 Пнд 03:16:13 #88 №97911621 
>>97911285
Я про сканеры и не говорю вообще, это развлечение для белошляпов и школоты.
Ну-ка, когда там последний раз XSS на ВКонтакте находили? А что-нибудь посерьёзнее?
Чудес не бывает. Если над технической стороной ресурса работает команда профессионалов, то вероятность найти вкусную уязвимость довольно невелика. Хотя, конечно, есть ещё логические уязвимости, тут несколько интереснее, но и сложность эксплуатации в разы больше.
Конечно, потенциально уязвимо вообще что угодно, но готов ты ли, например, потратить на это полгода своего времени за скрупулёзными исследованиями? Думаю, что нет.
Аноним 20/07/15 Пнд 03:17:45 #89 №97911684 
>>97911383
В куках содержится идентификатор активной сессии. Зачастую перехват чужих куков на каком-либо ресурсе позволяет зайти в аккаунт жертвы минуя аутентификацию.
Аноним 20/07/15 Пнд 03:18:56 #90 №97911733 
>>97911621
>когда там последний раз XSS на ВКонтакте находили?
Относительно недавно было. На хабре писали еще.
Что-то там распространяли. Чувак заметил, что он то ли куда-то вступил, то ли отлайкал что-то, что не лайкал иначал разбираться.
Аноним 20/07/15 Пнд 03:18:56 #91 №97911734 
>>97911472
а я могу поменять свои на чужие?
Аноним 20/07/15 Пнд 03:19:59 #92 №97911772 
>>97911684
о,понятно,спасибо!
Аноним 20/07/15 Пнд 03:20:17 #93 №97911781 
>>97911734
Можешь. Но сессия может быть привязана к IP-адресу или ещё каким-то характеристикам, тогда соснёшь.
Аноним 20/07/15 Пнд 03:20:44 #94 №97911794 
>>97911408
Да я к тому, что без хотя бы знакомого, кто в этом более менее понимает, найти нужный курс, сложно, ибо лично я, сколько не подходил к вопросу ИБ, так и не понял почти нихуя.

>>97911302
Вот мне бы понять суть этих самых сторон, да и кем в перспективе я могу работать, если выучусь.
А про вузики...не стоит, с этим ясно.

Аноним 20/07/15 Пнд 03:20:53 #95 №97911803 
>>97910811
> sql-inj нахожу вручную
Родина им дала SQLmap, ,не хотим, хотим брать говно.
Аноним 20/07/15 Пнд 03:21:50 #96 №97911836 
>>97911803
Sqlmap для использования найденной.
Использовать его как сканер - это тупо.
Аноним 20/07/15 Пнд 03:21:58 #97 №97911845 
>>97911803
так она же вроде только раскручивает,лол
Аноним 20/07/15 Пнд 03:22:48 #98 №97911878 
>>97911803
s/брать/жрать
Аноним 20/07/15 Пнд 03:22:56 #99 №97911881 
>>97911794
Изучай программы обучения по специальностям (в открытом доступе на сайте Минобра), изучай вакансии на рынке труда.
Аноним 20/07/15 Пнд 03:24:08 #100 №97911927 
>>97911803
SQLmap довольно туп для поиска неизвестных инъекций. Больше годится для некоторой автоматизации ручного труда и эксплуатации уже известного.
Аноним 20/07/15 Пнд 03:24:51 #101 №97911956 
>>97911836
>Sqlmap для использования найденной.
>Использовать его как сканер - это тупо.
Ты ебанутый? Он как раз как сканер и работает. Вбиваешь базу урлов с параметрами (или дорк), даёшь список проксей и идёшь пить чай.
Аноним 20/07/15 Пнд 03:26:24 #102 №97912014 
>>97911956
а гайд есть какой нибудь по sqlmap? именно по сканеру.
Аноним 20/07/15 Пнд 03:26:27 #103 №97912015 
>>97911927
Ну это да. Но для масс скана он просто то что надо. Плюс это попенсорц на Пистоне - можно всегда своих проверок дописать
Аноним 20/07/15 Пнд 03:26:31 #104 №97912018 
>>97911956
Не всегда допустимо так сильно светиться (в логах прежде всего), как это делают автоматизированные тулзы.
Аноним 20/07/15 Пнд 03:27:01 #105 №97912037 
14373520210330.png
Лел, скулемаплю прям сейчас.
Аноним 20/07/15 Пнд 03:27:29 #106 №97912058 
>>97912015
>масс скана
Понятно. Адекватов ИТТ нет. Только разного рода скрипткидди.
Аноним 20/07/15 Пнд 03:27:59 #107 №97912084 
Как стать хакиром???
Аноним 20/07/15 Пнд 03:28:23 #108 №97912104 
14373521033950.png
>>97911956
>2015
>юзать дорки
Аноним 20/07/15 Пнд 03:29:19 #109 №97912140 
>>97895794
В шестнадцатеричном коде нет символов U, M, P, кретин.
Аноним 20/07/15 Пнд 03:29:20 #110 №97912142 
>>97912084
качаешь хавиж!!! патом кароче ACUNETIX!!! и все ты хакер мож даже сайты не ломать ты проста уже хакер........
Аноним 20/07/15 Пнд 03:29:49 #111 №97912157 
хаqueраны скажите плз а как сейчас обстоят дела с троянами на ведре?

Аноним 20/07/15 Пнд 03:30:52 #112 №97912201 
>>97912104
>2015
>покупать базу у Васяна
Аноним 20/07/15 Пнд 03:30:53 #113 №97912202 
>>97912140
Это юникод.
Аноним 20/07/15 Пнд 03:31:31 #114 №97912238 
>>97912201
Какую базу, лол? Дорков?
Ну ты лол.
Аноним 20/07/15 Пнд 03:33:08 #115 №97912304 
>>97912058
>>масс скана
>Понятно. Адекватов ИТТ нет. Только разного рода скрипткидди.
Ты как список целей составлять собрался? Поисковик - лучший метод. Это если тебе нужна конкретная цель - там уже и ручками можно. Вопрос лишь в том планируешь ли ты заработать на этом, без автоматизации ты хуйца соснешь и будешь сидеть на бичпакетах.
Аноним 20/07/15 Пнд 03:34:32 #116 №97912358 
>>97912084
Для начала получить представление о повсеместно применяемых технологиях. Ethernet, TCP/IP, HTTP, HTML, операционные системы, языки программирования, СУБД - вот это всё. А там уж до безопасности и "взломов" дойдёшь.
Аноним 20/07/15 Пнд 03:34:45 #117 №97912365 
>>97912304
>список целей
Ояебу.
Аноним 20/07/15 Пнд 03:35:12 #118 №97912381 
>>97912238
>Какую базу, лол? Дорков?
>Ну ты лол.
Хостов, URL на которых есть формы иди параметры. Либо сам составляешь (самописным ботом или дорками для sqlmap) либо покупаешь у Васяна.
Аноним 20/07/15 Пнд 03:35:34 #119 №97912394 
Ребят, а вы сканите со своих айпи?
Аноним 20/07/15 Пнд 03:35:56 #120 №97912406 
>>97912157
Цветут и пахнут. Прогуляйся куда-нибудь на http://forum.xda-developers.com/ и https://opensc.ws/
Аноним 20/07/15 Пнд 03:36:03 #121 №97912411 
>>97912084
Надо ксорить дворды в уме.
Аноним 20/07/15 Пнд 03:36:38 #122 №97912441 
>>97912394
Я с Васяна, а что?
Аноним 20/07/15 Пнд 03:37:10 #123 №97912456 
>>97912394
Можно и со своих, смотря с какой целью и в каких объёмах. Но зачастую это не имеет смысла хотя бы потому, что с сервера в ДЦ это элементарно удобнее / быстрее / безопаснее.
Аноним 20/07/15 Пнд 03:37:26 #124 №97912473 
>>97912394
ну я хз, вот и спрашиваю
Аноним 20/07/15 Пнд 03:38:47 #125 №97912519 
>>97912394
>Ребят, а вы сканите со своих айпи?
Смотря что. То что на другом конце шарика можно и со своего потому что всем обычно похуй, то что рядом или масс-скан только с проксей, левых VDS, или уже заовненых серверов.
Аноним 20/07/15 Пнд 03:38:57 #126 №97912527 
14373527374710.png
>>97912394
Аноним 20/07/15 Пнд 03:39:16 #127 №97912539 
>с сервера в ДЦ
это что? на хост заливать пхп скан скрипт?
Аноним 20/07/15 Пнд 03:40:17 #128 №97912581 
14373528179320.jpg
>>97912539
>пхп скан скрипт
Аноним 20/07/15 Пнд 03:40:28 #129 №97912586 
>>97912527
Ну или так, да.
Аноним 20/07/15 Пнд 03:40:53 #130 №97912605 
>>97912539
Можно и так сказать.
Аноним 20/07/15 Пнд 03:41:05 #131 №97912611 
http://divdom.com/en/index.php?subcat_id=64&maker_id=6&product_id=84
Аноним 20/07/15 Пнд 03:41:30 #132 №97912629 
>>97912581
Ну я хз
Аноним 20/07/15 Пнд 03:41:48 #133 №97912640 
>>97912611
http://www.flores.pt/product.php?id=31
Аноним 20/07/15 Пнд 03:43:54 #134 №97912720 
14373530342220.png
>>97912611
вау спасибо
Аноним 20/07/15 Пнд 03:44:14 #135 №97912733 
>>97912611
[] 'dimitrova'@'localhost' [1]:
privilege: USAGE
available databases [4]:
[
] decorcollection
[] divdom
[
] information_schema
[*] test
Аноним 20/07/15 Пнд 03:45:30 #136 №97912778 
>>97912527
Это значит для скана надо юзать Socks5?
Аноним 20/07/15 Пнд 03:46:29 #137 №97912817 
>>97912778
Нет. Это значит что я его юзаю.
Аноним 20/07/15 Пнд 03:47:07 #138 №97912839 
>>97912778
Через прокси медленно, если только у тебя не стоит задача непременно скрыть или подменить адрес хоста, с которого сканишь.
Аноним 20/07/15 Пнд 03:47:13 #139 №97912845 
>>97912778
соксы тип самые крутые виды прокси, я в этом не шарю,но где-то читал
Аноним 20/07/15 Пнд 03:47:54 #140 №97912870 
>>97912845
>я в этом не шарю,но где-то читал
Вся суть двачевских хакиров...
Аноним 20/07/15 Пнд 03:48:45 #141 №97912906 
>>97912870
Но ведь он прав, это где-то написано.
Аноним 20/07/15 Пнд 03:48:58 #142 №97912916 
>>97912870
я ведь сказал что не разбираюсь в этом, но видел что где-то писали, в чем проблема то?
Аноним 20/07/15 Пнд 03:49:37 #143 №97912942 
>>97912142
Што???
>>97912358
Я слышал что нужно читать старые номера журнала Хакер...
Аноним 20/07/15 Пнд 03:50:07 #144 №97912969 
>>97912942
Читай BHC ezine! Там истена!
Аноним 20/07/15 Пнд 03:51:17 #145 №97913016 
Жаль, что ничего не понимаю о чем вы. Мой первый и последний опыт - это был с вифи соседей. Я со смарта запустил прогу со словарем. А пароль был гениальным:123456789.
Аноним 20/07/15 Пнд 03:51:52 #146 №97913044 
>>97913016
Надеюсь симку вынул?
Аноним 20/07/15 Пнд 03:52:36 #147 №97913078 
>>97913044
3 раза
Аноним 20/07/15 Пнд 03:52:39 #148 №97913080 
>>97912839
А в этом есть смысл? или не заметят? ведь они могут запустить трассировку
Аноним 20/07/15 Пнд 03:53:59 #149 №97913137 
>>97913016
да тут все легко, вся инфа в гугле есть
Аноним 20/07/15 Пнд 03:56:49 #150 №97913250 
Мой ip 127.0.0.1
Слабо взломать?
Аноним 20/07/15 Пнд 03:56:57 #151 №97913255 
>>97913137
Мне было когда-то интересна эта вещь, в детстве даже скачивал что-то, по типу разных прог. Но толком ничего не знаю. С того момента прошло примерно 8 лет. Да и сейчас не знаю с чего начать
Аноним 20/07/15 Пнд 03:59:00 #152 №97913318 
>>97913255
а что ты хочешь делать?
Аноним 20/07/15 Пнд 03:59:24 #153 №97913335 
>>97913250
блин ты меня взломал зачем зачем зачем
Аноним 20/07/15 Пнд 03:59:50 #154 №97913345 
14373539906200.gif
>>97913250
ну все держись
Аноним 20/07/15 Пнд 04:00:29 #155 №97913372 
>>97912942
Один "Хакер" тебе ничего не даст, а то будешь как те школьники ИТТ, которые научились юзать тулзы для SQL инъекций, но наверняка не осилят эксплуатацию вручную, особенно если случай мало-мальски нетривильный. Изучай фундаментальные технологии, потом уже "Хакер" и т.п.
Аноним 20/07/15 Пнд 04:00:49 #156 №97913390 
Взломал сервера NASA в 2004, читал про экперементы над инопланетянами. Сейчас живу в Зимбабве, скрываюсь от спец служб.
Аноним 20/07/15 Пнд 04:01:46 #157 №97913426 
>>97913390
А ведь есть люди, которые реально .gov и .mil ломали, и даже что-то интересное пиздили.
Аноним 20/07/15 Пнд 04:02:57 #158 №97913477 
>>97913080
Ну ответьте же
Аноним 20/07/15 Пнд 04:03:21 #159 №97913493 
>>97913390
>>97913426
https://en.wikipedia.org/wiki/Ehud_Tenenbaum
https://en.wikipedia.org/wiki/Gary_McKinnon
Аноним 20/07/15 Пнд 04:04:17 #160 №97913525 
Всегда проигрываю с мамкиных хацкеров в треде.
Использовать ПО для которого куча гайдов, абсолютно не понимаю сути происходящего - это достаточно, чтобы перед одноклассниками хвалиться?
Один хацкнул левый хостинг, другие пиздят БД у аутистов.
Пока основную массу злоумышленников составляют такие вот дегенераты-хацкеры, работы у меня будет немного.
Алсо, ведь многие до сих пор считают, что можно хакнуть сервера минобра или пентагона там.
Хацкать стандартными утилитами. Далеко уйдете, да. Их или кастомить нужно очень сильно, или свои писать, уже лет 5 как для более-менее интересных задумок.

иб-госструктур-кун.
Аноним 20/07/15 Пнд 04:05:35 #161 №97913564 
>>97913318
Ну, по человечески ломать пароли от вифи, странички разные, почту. Я мало пока что в этом понимаю, вот и смотрю, что поближе. Сейчас я на уровне аля вачдокс, только не он. Через вифи со смарта делаю разные пакости: куки угоняю, пароли, ищу уязвимости разные. И всё через diploid. А хочется делать тоже самое, но через комп.
Аноним 20/07/15 Пнд 04:06:15 #162 №97913592 
14373543757720.jpg
>>97913525
Что еще спизданешь?
Аноним 20/07/15 Пнд 04:06:26 #163 №97913600 
>>97913564
Смотри, дохакаешься, потом будешь хуи на зоне сосать.
Аноним 20/07/15 Пнд 04:07:17 #164 №97913627 
>>97913525
Чому не спишь?
Охраняешь госструктуру?
Аноним 20/07/15 Пнд 04:07:19 #165 №97913629 
>>97913080
Смысл в том, что быстрее и надёжнее. Прокси, особенно те, про которые ты не знаешь, как они работают, дохуя нестабильная штука. Так то на самом деле большинству админов глубоко похуй, что кто-то что-то там сканит, примерно до тех пор, пока в логах реально не засветятся попытки доступа куда-либо, идущие в разрез с обычной активности. В современных интернетах шума вроде сканов овердохуя. Но хост для подобной деятельности у тебя и так должен быть всегда готов к тому, что его когда-нибудь спалят, а твой доступ перекроют.
Аноним 20/07/15 Пнд 04:07:29 #166 №97913639 
>>97913600
бля,чот проиграл пиздец
Аноним 20/07/15 Пнд 04:09:15 #167 №97913697 
>>97913525
>иб-госструктур
Интегратор? Лицензиат ФСБ/ФСТЭК?
Аноним 20/07/15 Пнд 04:09:25 #168 №97913701 
>>97913525
Сколько платят? тяжело устроиться в такие структуры?
Аноним 20/07/15 Пнд 04:09:30 #169 №97913703 
>>97913600
Ну, это уже моё дело. Я этим не серьезно занимаюсь, да и ради веселья бы не сказать. Бывает гляну просто за человек. Куки даже не сохраняю.
Аноним 20/07/15 Пнд 04:11:30 #170 №97913775 
>>97913701
Это довольно бессмысленная работа в большинстве случаев.
Аноним 20/07/15 Пнд 04:11:41 #171 №97913784 
>>97913372
Поясни за их изучение, как?
Да и что ты подразумеваешь под "фундаментальные технологии"?
Аноним 20/07/15 Пнд 04:12:36 #172 №97913815 
>>97913775
На какой ос ты сидишь?
Аноним 20/07/15 Пнд 04:13:35 #173 №97913841 
>>97913815
Сам на пиках, начальник на коленях.
Аноним 20/07/15 Пнд 04:14:18 #174 №97913872 
у школьников бомбануло на очевидные любому маломальски работающему в области иб человеку вещи?
>>97913627
Про командировки слышал?
>>97913697
Одна из госкомпаний, которая работает в связке с минобром, а точнее с сетевиками минобра. Находится около ДС, точнее не скажу.
Аноним 20/07/15 Пнд 04:15:18 #175 №97913902 
>>97913841
Лол, линукс астра нет?
Аноним 20/07/15 Пнд 04:18:11 #176 №97913984 
>>97913775
Бессмысленная она, как я уже обьяснил именно по той причине, что основная масса даже с ханипотами ничего сделать не могут, так как школьники из этому подобных тредов. Интересных случаев за ~2 года было 1-2, проанализировали, устранили.
>>97913701
В институте вовремя построил хорошие отношения с полковником одной военной части, которая занимается ИБ, он и помог.
Платят сейчас 120, за допуск еще неплохо идет, если командировки выдаются то порой и до 160-170 доходит.
Ну я там 2 года всего

Аноним 20/07/15 Пнд 04:22:58 #177 №97914160 
>>97913984
В нете есть инфа которую преподают в институте? или все таки в институт идти нужно?
Аноним 20/07/15 Пнд 04:24:16 #178 №97914202 
>>97914160
Да всё есть в наше то время. Изучи программу специальности, поймёшь.
Аноним 20/07/15 Пнд 04:24:27 #179 №97914210 
14373554676440.jpg
Илита врывается в тред.
Заебался дебажить шелкоды (и сплоеты), отвечу выборочно на пару вопросов.
Аноним 20/07/15 Пнд 04:24:47 #180 №97914218 
>>97910626
а можно разузнать что за флешка, что не палит антивирус? Я сколько не баловался, ловит все, что не пробовал
Аноним 20/07/15 Пнд 04:25:25 #181 №97914234 
>>97914218
>не палит антивирус
Ты не представляешь насколько ты тупой.
Аноним 20/07/15 Пнд 04:25:33 #182 №97914239 
>>97914160
В нете есть инфа, но всю ее нужно сильно на актуальность проверять, так как та же нормативка устаревает довольно быстро.
Был случай в институте, когда нам читали как раз нормативку и вышел новый приказ фстэк аккурат во время сессии. Я оказался одним из немногих кто его читал и получил экзамен чуть ли не нахаляву.

А так в инсте лично для меня скорее была возможность увидеть как все работает на практике ну и общение с очень грамотными в разных областях ИБ людьми.
Аноним 20/07/15 Пнд 04:26:03 #183 №97914250 
>>97914239
>грамотными в разных областях ИБ
>рашкинский вуз
В голосину.
Аноним 20/07/15 Пнд 04:26:45 #184 №97914264 
>>97914210
Как из песочницы выйти?
Аноним 20/07/15 Пнд 04:26:53 #185 №97914277 
>>97914210
Как обучался этому, с чего начинал? Общий стаж? С какой целью практикуешь?
Аноним 20/07/15 Пнд 04:27:35 #186 №97914300 
>>97914239
Логично
Аноним 20/07/15 Пнд 04:28:06 #187 №97914324 
>>97914239
>вышел новый приказ фстэк
>получил экзамен чуть ли не нахаляву
Если ЭТО за особое достижение считается, то страшно подумать, какой там уровень образования...
Аноним 20/07/15 Пнд 04:28:25 #188 №97914332 
>>97914239
Да, забыл написать.
На самом деле большинство инфы на английском языке, лучше начинать оттуда.
Даже отечественная криптография почти вся публикуется на английском.
Нормативка русская офк
Мне кажется, стоит начинать с принципов работы компьютера, сетей, вплоть до физического уровня - что же происходит в проволоке. Потихоньку двигаясь на уровни выше будет приходить понимание зачем все это и почему используются те или иные вещи.
Аноним 20/07/15 Пнд 04:30:07 #189 №97914380 
>>97914324
Нахаляву для меня - написал все по билету и получил всего один доп вопрос. Остальные получали по 5-6.
Конечно, если для кого-то тут нахаляву - это придти и проставить, то тогда вынужден извиниться.
Аноним 20/07/15 Пнд 04:30:20 #190 №97914384 
>>97914264
Смотря из какой, если ты про лоу интегрити то lpe сплоет, либо заебывать юзера окном с runas. Одеев никто не спалит, есть свежие cve, например 2015-0003. Если хром то опять же win32k слоеты юзают (в архиве хакерстим пруф был). Если ты про прыщеблядикс, то не ко мне.

>>97914277
Занимаюсь около 10 лет, черная шляпа, зарабатываю на безбедную старость. Начинал с x86 asm, soft ice, кейгены, протекторы и все такое.
Аноним 20/07/15 Пнд 04:31:39 #191 №97914421 
>>97914250
Мне же легче, пока такие как ты думают, что в рф с иб проблемы и дальше стандартных фаерволлов не могут.
Аноним 20/07/15 Пнд 04:31:51 #192 №97914427 
>>97914384
Сколько в среднем в месяц (или год) зарабатываешь? Ну и трудозатраты тоже интересуют.
Аноним 20/07/15 Пнд 04:31:59 #193 №97914428 
>>97912202
Какая кодировка?
Аноним 20/07/15 Пнд 04:32:02 #194 №97914430 
>>97913525
Да свали ты нахуй, иксик гребанный.

Мимо 4й факультет. Кста, нах ты с начальником курса корешился? Лучше бы с остроуховым сразу, лол
Аноним 20/07/15 Пнд 04:32:02 #195 №97914431 
>>97914332
Ясное дело что без английского не дело, я не ожидал что в плоть прям до железа это же не программач, thx
Аноним 20/07/15 Пнд 04:33:18 #196 №97914460 
>>97914421
>в рф с иб проблемы
Ебать ты дурень. Посмотри на отчеты той же GIB, как они просирают все полимеры и пытаются продать часть бизнеса, отсасывая очередной грант на очередной парсер какой-то хуйни которая всех спасет от страшных хакеров.

>>97914427
По-разному, в пике было около 150кб за календарный месяц.
Аноним 20/07/15 Пнд 04:34:02 #197 №97914469 
>>97914431
Ну, если ты не представляешь, как работает процессор, материнская плата и сетевое оборудование - могут быть проблемы на более высоких уровнях.
Аноним 20/07/15 Пнд 04:34:26 #198 №97914476 
>>97914469
Чем rdtsc отличается от rdmsr?
Аноним 20/07/15 Пнд 04:35:17 #199 №97914497 
>>97914430
Не сдеанонил вуз, так что мимо.
>>97914431
ну как, если очень интересно, и хочется научиться так, чтобы найти новый тип уязвимостей или что-то типа того, то лучше начинать с низких уровней.
Аноним 20/07/15 Пнд 04:35:19 #200 №97914499 
>>97914460
А очко как, не жим-жим? Наиболее отличившихся малварописателей же брали и неоднократно.
Аноним 20/07/15 Пнд 04:36:21 #201 №97914526 
>>97914497
>новый тип уязвимостей
Что-то уровня болген ос. Уверен ты даже не знаешь что такое ROP chain.

>>97914499
Это тема отдельного разговора.
Аноним 20/07/15 Пнд 04:41:57 #202 №97914617 
14373565171980.png
>>97914384
>Начинал с x86 asm, soft ice, кейгены, протекторы и все такое
Как мне это знакомо.
Аноним 20/07/15 Пнд 04:43:42 #203 №97914661 
>>97914617
Брофист. Какой-то пизданутый криптор у тебя в отладчике, ставь сразу брейк на LoadLibrary.
Аноним 20/07/15 Пнд 04:44:45 #204 №97914686 
>то-то уровня болген ос. Уверен ты даже не знаешь что такое ROP chain.

Болген ос то да, может я неточно выразился. Скорее тут эксплуатация неизвестных уязвимостей, как в https или ssl например
Роп - видел еще в институте, на практике мало сталкивался, ради интереса только пробовал чутка когда асмом увлекался.
Аноним 20/07/15 Пнд 04:44:50 #205 №97914690 
>>97914661
Да там вроде просто пакер какой-то был.
Аноним 20/07/15 Пнд 04:46:52 #206 №97914714 
>>97914497
Ой блять, на "вернадке" учился, не сдиванонил блять. Ага, сто раз нахуй.
Аноним 20/07/15 Пнд 04:47:06 #207 №97914726 
>>97914686
>видел еще в институте, на практике мало сталкивался
Вся суть, а я наоборот сталкиваюсь на практике.
Можно доебаться до любой твоей фразы и тебе нечего будет ответить, этим меня и забавляют дипломированные скрипт кидисы из рашкинских вузов.

>>97914690
Размеры буферов с page_size ебанутые в глаза бросаются прост.
Аноним 20/07/15 Пнд 04:47:11 #208 №97914731 
>>97914497
Ромб на плече носил?
Аноним 20/07/15 Пнд 04:51:41 #209 №97914842 
>>97914726
А кстати, что там нового в шеллкодировании есть? Как я понимаю сейчас ASLR обходят только если есть либа не с ASLR?
Уже лет пять ничего не шеллкодировал, как в веб перешел.
Аноним 20/07/15 Пнд 04:56:20 #210 №97914940 
>>97914842
Анус твой кодируется при помощью ракушки.
Аноним 20/07/15 Пнд 04:56:54 #211 №97914959 
>>97914842
В треде есть инфа про это, попиздую спать.
Аноним 20/07/15 Пнд 04:57:18 #212 №97914969 
>>97914959
Спокойной.
Аноним 20/07/15 Пнд 04:57:40 #213 №97914980 
>>97914959
Анус закодируй, пес
Аноним 20/07/15 Пнд 05:01:59 #214 №97915097 
>>97911621
Ебать дебил. А теперь посмотри сюда, сколько выплатила та же vk.сom по программе баунти. Все, что создал человек - может сломать другой. Изъяны есть в кажой системе. Поссал тебе на ротеш, ты же ничего кроме сканеров и не запускал поди, а burp suite для тебя вообще запредельная наука.
Аноним 20/07/15 Пнд 05:06:41 #215 №97915214 
>>97915097
Скажи-ка дядя, чем можно чужой ajax отладить?
Перехватить, изменить/добавить и послать дальше. После тампера пост отклоняется почему-то.
Аноним 20/07/15 Пнд 05:08:15 #216 №97915251 
>>97915214
Фидлером епт.

сплоет длинен - шелкод короток
не так страшен Кнут, как от него блюют
скамерсант жидохэкеру не товарищ
скомпелировал раз - уже пидарас
семь админов, да все на амфетамине
мал одепт, да велик рецепт
черношляпник не перебесится, войтохед не переменится
в месте мы сила, одептам могила
семь дней пил, да сплоет скомпелил
семь зверей - один 0дей
бхц долго ждёт, да больно бьёт
в кабак четвертак, а пятак - в абщак
без релизенга тихо, а с релизенгом лихо
в огороде фаундер, а в Киеве кофаундер
где бхц, там и стыд на лице
и сам скомпилит, и других удивит
вчера шелкод во рту, завтра сплоет в порту (об админах)
мой сервер с краю, багтрак не читаю
глуп как жидохэкер, да хитер как скамерсант
на бхц надейся, а сам не плошай
сплоет купил, да не скомпилил
не всё то одепт, что войтохед
не из корысти скамерсант ворует, а из лихости
не скомпелишь - не удивишь
тот дурак, кто релизенгу не рад
сумел скомпелить, сумей и запустить
одепту ни гроша, а скамерсанту барыша
что одепт бросил, то жидохэкер подобрал
скамерсант от жидохэкера недалеко падает
не вступив, не скомпелишь
Не пеняй на бхц, коли релизенг не на диске це
Не ломай msvc, которым компелишь
Не читал от и до - попал к тем кто
семь бед - один одепт
черношляпник горд, да не на тот порт
не тот молодец, кто запустил, а тот, кто скомпелил
недолго компелил, да славно запустил
с твоею рожей компелить не гоже (о прыщах)
БХЦ не красиво, да скажешь после спасибо
во дворе одепт - до гола раздет, релизенг читает да слёзы проливает
Аноним 20/07/15 Пнд 05:09:50 #217 №97915296 
>>97915251
>Не читал от и до - попал к тем кто
ОНИ НИХУЯ НЕ ЗДЕЛАЮТ!!!
Аноним 20/07/15 Пнд 05:10:13 #218 №97915308 
>>97915296
IN THE PLACE WE ARE FORCE
Аноним 20/07/15 Пнд 05:10:43 #219 №97915325 
Работаю мидом на вебе. Заказной дефейс сейчас редкость, 99.9% сцены - это приватные/публичные эксплойты и наборы скриптов, которые запускаются на серваках и массово заливают рекламные крутилки, изредка дорвеи. Заказной дефейс это процесс менее денежный, а попотеть там надо больше, чем при whitebox ломе говняных опенсорсных php-библиотечек для джумлы.
Аноним 20/07/15 Пнд 05:11:15 #220 №97915338 
>>97915325
>Работаю мидом на вебе
/moba/ там --->
Аноним 20/07/15 Пнд 05:11:43 #221 №97915353 
>>97915338
хорошая шутеечка
Аноним 20/07/15 Пнд 05:11:51 #222 №97915357 
>>97915325
Смотрите, веб макака рассказывает про илитный мир шелкодеса и сплоета, как мило.
Аноним 20/07/15 Пнд 05:12:25 #223 №97915371 
>>97915308
КСОРЬ ЭТУ ПАДЛУ!!!!
Аноним 20/07/15 Пнд 05:13:10 #224 №97915388 
>>97915371
Только мокток возьму и хэккеран.
Аноним 20/07/15 Пнд 05:13:33 #225 №97915397 
)SOFTEXE.ru(, .:Security Team:., [vIrtual w0rld],
__valera__, _avp_, _beyond, _cybermind_, _mam0nt_,
_nataly_, 0x211a472a, 0xdb04de66, 1dtw0lf, 1em, 291447,
2fresh, 3apa3a_b_ta3e, 3o6yx, 5300, acidfalz, agregatore,
akkort, akuaku, alexkuklin, alraven, amirka, andynicks,
ansuna, Antichat, anzo_matrix, apazhe, arvegger, arvi,
asper, aspushking, avva, azaze11o, b1ohazard, balagur,
beauty_n_beast, beezari, bellman, bezoglyadova, biz0n,
bojibt, bolk, bomzh, booblik, brj, bubnilkin, c_a_u,
c0rah, cebka, churkan clms, codera, cold_void, completter,
connoreika, corpuscula, corvin, craftman, crazytosser,
CS-Team, ctpahhuk, cuttah, cyberozzman, cyberzx, d3niska,
damnet, dark_hound, darkhon, darkling_, deetan, degust,
dei_os, dev0ida, dibrov, diksi_, dimere, dimochka, dinggo,
dishiteglubje, DJ RevMoon, dmarck, Doc doktor_livsy,
dolban, dolboeb, dr_oclepius, drozd, dtz, duke, durito,
e_zhulik, eas7, ejkov, ekaspersky, encoder, enkryptor,
enot, exterito, fearan, feedface, fenix, fillinn, fixitum,
Flooders team, ForHAK, forsite, frd, FrikZona, gadyuka,
Gamma, Gemfire, glueknews, goblin_gaga, golden_cat,
gorbenko, gornev, govorunkz, grax, gyraf, hellman,
hojja_nusreddin, Holiday, hratli, hscool, hyde_sinun,
igosha, INAttack.ru, indigomad, ired, iret, space, jblank,
jdevelop, Johnny Cyberpun, jokiart, jolita, karimovru,
keglya, kenigtiger, kernell_panic, ko1d, kosyakov, kottu,
krok, ksena, kyprizel, leonov, leshyman, limpompo,
linus_torvalds, lordmaze, luc1fer, LugaRus,
matrox_century_, mauhuur, MegaSoft, memango, mind_hacker,
Mindmaniac, mindw0rk, misha, mithgol, mnt, mohctep,
morifaire, moshkow, mr_black, mrbuggers, mrhukkers,
mrparker, n0mad_sexhex, n1ckname, n1ckname, nat_piggi,
nerdos, nezhit, Nil, nimmox, nl, novanova, novikov, noxp,
nrhm, nsd_ru, nta_nn, octor_livsy, oheva, olshansky,
omestic_dragon, OMUT.Ru, oper.ru, othodi_mozga, ov3rr,
overg, pankof, panterochka, pats0n, paveltitov,
phenix_h_k, piroma, Plasmoid, plushev, potan, pozzer,
Pro-Hack, process, psy_factor, r2subject, r3bus,
ram_scanner, ramendik, RD, recoder, red_hat, relf, SaSiSa,
se_la_vy, shados, shamansky, shamany, sin_inc, Skyper,
snach, snaury, soko1, spectr00m, stden, stpark, sww_,
tasmer, tbreaker, there_isnospoon, Tick, titov, toten,
toxa, toxzic, valyakol, Van Hauser, Vein.Ru, ven000m,
vip3r, viruzz, visir, vitus_wagner, WarezPortaL.NeT,
WebHack.ru, Whyking, wild_squirrel_, Wilkins,
X-Conf.net.ru, X-Hack, X-Rout.org, x64rst, x90, Xak Team,
xblp, xspydex, xyeba, XyLiSoFt, Y.Wong ya_mun, Yang, yop,
yuzvir, zabegin, zarazka, zaxar borisych.
Аноним 20/07/15 Пнд 05:14:49 #226 №97915433 
Как известно, всякий хэкер (а стало быть и прогроммист) постоянно рискует
превратиться в скамерсанта (жидохэкера). Однако, нам не известно ни одного
случая, когда бы жидохэкер (скамерсант) превратился обратно в программиста.

Что же из этого следует?

Математическая статистика заявляет: при t -> oo
(т.е. попросту говоря со временем)
количество хэкеров стремится к нулю(Nх ->o(смотрите,было два о а стало одно)),
а число скамерсантов экспоненциально возрастает до
Nжэ -> n_max_zhidohek (a hrev bhc.h)

Однако, на практике, ничего из этого не происходит. Почему?

Дело в том, что время жизни скамерсанта (TTL_жэ) значительно меньше времени
жизни компелирующего хэкера. Происходит это в связи с необъяснимыми
процессами, протекающими в управляющих структурах (Те Кто) (а также других: те
которые которых, в т.ч. те которые и этих)

С другой стороны, хэкером рождаются, а в скаммерсанта превращаются. Таким
образом, можно говорить что между хэкерами и скаммерсантами существует
разумный (?) баланс: хэкеры появляются, скаммерсанты становятся, те кто -
работают.

Но как долго продержится такое состояние вещей (дел (т.е. бизнеса))?

Кофаундер (и ко) заявляет: нас всех ожыдает нулевой день (о-дей).

К нулевому дню рождаемость (а стало быть и ебля) среди (в среде) хэкеров
упадет до (именно так) -273K (абсолютного нуля), а количество скаммерсантов,
соответственно, увеличится до предела n_max_zhidohek (ahref bhc.h), а возможно
даже превысит его в несколько раз (см. стотью о хэкерной имперсонации).

Таким образом, хэкерное пространство окажется заполнено скаммерцией и
жыдохэкерами от ... и до ... (включительно), в связи с чем компеляция станет
невозможной (no free space on \\ZHIDOHEKK\NADA_ATKAMPELIRAVATT\0DAY_SPL0ETZ\).

/окончательно запутавшись в, пускаем в ход беспроигрышную Бохаце-идеологию/

Однако, несмотря на то, что, как вы уже поняли, компелировать станет некому,
компеляция всё же не будет прекращена, так как именно для этого была создана
бравая блэк хэк крэк крап крю тим команда черношляпнегов (а стало быть и
войтохедов) Бохаце Крюв во главе с Фаундером, и Ко-фаундером, помощником его
(онафема).

Таким образом, несмотря на всё быстрее и быстрее приближающися Нулевой День,
избежать Глобального Жидохэка (а стало быть и тотальной скаммерции) можно
только в одном случае: вступив.

Вступить, а стало быть и откомпелировать!

Спаси нас, Бохаце!
Аноним 20/07/15 Пнд 05:16:17 #227 №97915476 
14373585779730.jpg
>>97915433
Аноним 20/07/15 Пнд 05:16:59 #228 №97915491 
>>97915433
Всегда было очевидно, что киддисы - умственно неполноценные удаффком-дети.
Аноним 20/07/15 Пнд 05:17:15 #229 №97915498 
14373586351580.jpg
Задумывались ли вы когда нибудь о хэккерской иерархии ? Я уверен задумывались.
Конечно задумывались, ведь мы о ней мы писали, пишем и будем писать много лет
еще разнообразные стотьи в наших уникальных релизенгах. Но на сегодня, мы
хотим остановиться на так называемых ВАНИЛЬНЫХ хэккерах.

Итак. Ванильные Хэккеры, а стало быть и Ванильный Взлом. Что это значит ?
Давайте попробуем разобраться. Во первых кого мы можем назвать "ванильными" ?
А назвать такими мы можем тех, кто никакие. Это с одной стороны соплежуи и
неудачники, а с другой (и в то же время) те, у кого вроде бы все хорошо,
ровно, обычно и ничем их взломы и хэккерная жизнь не отличается друг от друга.
Дефейс, осеку-чат, обман соседа и шапка петух. Такие хэккеры могут целый год
компелировать перловый скрипт, вместо (в место) того, чтобы раз и навсегда
откомпелировать сплоед на языке ассемблера и использовать его в своих тусклых
действиях. Такие ломатели год за годом пишут эмо-код , пытаются стать и быть
умными, но у них ничего не получается, либо же вроде как получается, но
развитие идет очень медленно.

Искушенный читатель элитарных архивов бхц наверняка уже задумался : раз есть
ванильные хэккеры, значит должны быть и какието другие ? Да. Иерархия как мы
отметили в самом начале стотьи, есть. Те, кто не пользуются ванильным
взломом, и не являются ванильными хэккерами, могут быть либо доминирующими
хэккерами (высшие), либо хэккерами рабами (низшие). Своего рода альфы и омеги
(далее омиги).

--- ВЫСШИЕ ХЭККЕРЫ (хэкеры доминанты). Хэккеры альфы. Рубашка на распашку и
торчащие волосы. Взломать интронет и нажать красную кнопку. Быть и есть
кевином зе левином, а также дональдом макнакеном. Обламать уроду крылья. Такие
хэккеры не слушают никого и ничего. Читают только BHC релизенги, и все их
знания от этого и произрастают. Знание истины и правды. Силы и слабости. Кто
прав, а кто хэккер раб. Такие хэккеры очень легко достигают как и вершин
самого низа, так и самой высокой вершины великолепного и неповторимого
андеграунда.


--- НИЗШИЕ ХЭККЕРЫ (хэккеры рабы). Хэккеры омиги. Задроченные и забитые. Такие
хэккеры готовы по приказу своих доминирующих братьев по разуму делать любую
грязную работу, как то - компелировать уже готовые сплоеты, собирать базы
электрических адресов, натравлять и тд. Нужно отметить, что почти любой низший
хэккер, мечтает стать высшим, если не имеет места быть удовлетворение от
испытываемых унижений. (эмсирэм (покойся в яме брат), велез и аквилла). Т.е.
если быть низшим не призвание, то страсть к социальному росту в хэккерой
иерархии также имееть место быть. Однако, как вы можете догадаться, почти
никогда низший хэккер не станет высшим, хотя бы только по тому, что высший
хэккер, даже если он нихуя не знает и не умеет, никогда бы не стал подчиняться
какимто прыщавым уебанам в шапках-петухах. Максимум что отведено низшему
хэккеру, это участь еле-еле добраться до ванильного, и возможно, стать
скамерсантом или жидо хэкером средней руки (а именно - воровство шестизнаков и
продаже публичных сплоетов).


Ванильные хэккеры живут сами по себе, обособленно. Они не стремятся особо не к
чему, но и не дадут себя в обиду. Если присмотреться, то в ванили мы видим не
что инное как пассив (куда вы меня тащите). В высших же хэккерах можно
проследить проявления ноток садизма, в то время как в низших - мазохизма.
Однако только ванильные хэккеры являются не сильно испорченными морально и
духовно. Но в тоже время , они не могут достичь как и вершин лондонского дна,
так и вершин чудо-хэка , как например могут хэккеры альфы. Не тот у них
темперамент и настрой. Поэтому я предлагаю читателю разобраться в себе,
увидеть то, кем он является, кем хочет быть, зачем, какие он преследует цели,
и чтобы он хотел потом (также как и сейчас). Хэккер, не бойся оказаться в
низших рядах, потому что такие как ты нужны. Также как и морально
неуравновешенные хэккеры-садисты (альфа центавры). Единственное что можно
пожелать это стремления уходить от ванили. Потому что ваниль, это все то, что
есть здесь сейчас и всюду. ДАВИ ИХ БРАТИШКА !!
>>97915476
Аноним 20/07/15 Пнд 05:17:53 #230 №97915515 
>>97915491
>киддисы
Петушок не знает кто был фаундером бхц, найс.
Аноним 20/07/15 Пнд 05:19:31 #231 №97915550 
14373587712920.jpg
Аноним 20/07/15 Пнд 05:20:43 #232 №97915575 
>>97915515
Вы ищите зомбу?
Аноним 20/07/15 Пнд 05:21:24 #233 №97915581 
>>97915575
Да, пиши на почту [email protected] если это ты.
Аноним 20/07/15 Пнд 05:23:19 #234 №97915613 
Проиграл с тупого ЧСВшного ИБшника в этом треде, который даже сайт своей мухосранской конторы иот банальной скули не защитит, и от хацкера который в пике заработал 150кб

мимо_элита_веба_15_лет_работаю_по_вордпрессу_в_месяц_1k_деревянных
Аноним 20/07/15 Пнд 05:23:39 #235 №97915619 
14373590199620.jpg
>>97915581
Обязательно.
Аноним 20/07/15 Пнд 05:24:04 #236 №97915628 
>>97915613
>1kk

фикс же
Аноним 20/07/15 Пнд 05:24:12 #237 №97915633 
>>97915613
>работаю_по_вордпрессу
15 рублевый?
Аноним 20/07/15 Пнд 05:24:36 #238 №97915639 
>>97915628
>1ккк

фикс же
Аноним 20/07/15 Пнд 05:24:41 #239 №97915641 
>>97915628
>1kb
финальный фикс
Аноним 20/07/15 Пнд 05:25:31 #240 №97915656 
>>97915633
Нет, лол, но выполнял их заказы.
Аноним 20/07/15 Пнд 05:25:46 #241 №97915662 
Хакеры, расскажите, где бесплатно и без смс можно достать базу домашних или сотовых телефонов
Аноним 20/07/15 Пнд 05:26:03 #242 №97915668 
>>97915656
Глотаешь?
Аноним 20/07/15 Пнд 05:26:23 #243 №97915672 
>>97915662
В анусе у твоей мамаши.
Аноним 20/07/15 Пнд 05:26:41 #244 №97915679 
>>97915672
Спасибо.
Аноним 20/07/15 Пнд 05:27:43 #245 №97915701 
>>97915668
Нет, просто сливаю базы/рутаю серваки твоих белгондонных покровителей, во главе так называемой ИБ которых стоят петушки, отписавшиеся выше, а что?
Аноним 20/07/15 Пнд 05:28:10 #246 №97915712 
>>97915662
Можно простейший скрипт накатать, который сгенерит тебе все номера.
Аноним 20/07/15 Пнд 05:30:29 #247 №97915754 
>>97915701
Слей базу сосача, рутер диванный.
Аноним 20/07/15 Пнд 05:31:18 #248 №97915768 
14373594781800.jpg
>>97915754
>базу сосача
Аноним 20/07/15 Пнд 05:32:24 #249 №97915784 
>>97915768
Что, на сплоитдб нет ничего по кею 2ch? ACCESS DENIED?
Аноним 20/07/15 Пнд 05:33:59 #250 №97915814 
>>97915784
Я бы тебе запостил скрины, но меня опять за них забанят.
Аноним 20/07/15 Пнд 05:35:13 #251 №97915830 
>>97915814
Манин рутер/сливатель баз с 1кк вмр в месяц не знает как выложить картинку в интернете, продолжай.
Аноним 20/07/15 Пнд 05:36:49 #252 №97915856 
>>97915830
Я не он >>97915701
https://2ch.d3.ru/makaba-ekskursiia-po-adminke-435679/
Аноним 20/07/15 Пнд 06:51:55 #253 №97917022 
14373643150460.jpg
Аноним 20/07/15 Пнд 07:59:22 #254 №97918383 
14373683629720.jpg
Аноним 20/07/15 Пнд 08:57:32 #255 №97919629 
бумп
comments powered by Disqus

Отзывы и предложения