Здравствуй, вечерний. Решил упороться практической ИБ. Сам дипломированный специалист в этой сфере. Хочу собрать интересующихся этой темой, пройти по учебнику kali linux от корки до корки, чтобы уметь работать со всем коплексом софта. Завтра подготовлю уязвимые сервера и начну тренировку. Если есть те, кому интересно, пишите контактные данные, лучше всего Telegram, приступим после 8 вечера.
>>100681064 (OP) Ещё один дипломированный специалист закатывается ИТТ. Помимо диплома, ничего в этой сфере не имею - ни навыков, ни знаний. ОП, у тебя такая же ситуация?
Не задавайте глупых вопросов. Можно всем. Оставляйте почты, контакты и телеграммы, исходя количества человек, решим каким средством связи пользоваться. Начнем с элементарных определений и беглого осмотра дистрибутива, дальше уже будем по софту двигаться. После азов перейдем на практику. >>100682576 Я зам.начальника управления ИБ в банке. Писал статьи, участвовал в международных конференциях, есть публикации. Но я давно не практиковал взлом, уже бэктрэк в кали переименовали и ветку версий сменили пока я работал. Хочу наверстывать эти пробелы. Буду рад, если придут аноны практикующие взлом. Цель - изучение и обмен опытом.
>>100682364 Не вайтхат. После работы на куклах будем работать по реальным целям в качестве домашнего задания. Сам выбираешь цель, рассказываешь о найденой уязвимости и её реализации. Обсужаем твой подход и сообщаем админам. В практике важно работать на реальных объектах после тренировок на куклах.
Мимопрограммист, насмотревший Mr. Robot и Кто я? вкатился в тред. ОП или чувак, собирающий контакты - отпиши сюда: [email protected] когда определитесь со способом связи. Пока ушёл качать Kali и жрат
Мимопрограммист, насмотревшийся Mr. Robot и Кто я? вкатился в тред. ОП или чувак, собирающий контакты - отпиши сюда: [email protected] когда определитесь со способом связи. Пока ушёл качать Kali и жрат
>>100684545 Я не комплексую по этому поводу. Сам знаю далеко не всё и расчитываю на то, что мои ошибку будут поправлять молодые айтишники. Возраст не показатель, важно желание и способность к усвоению информации. Те, у кого есть аккаунты в телеграмм, пишите korolvano (Иван Королев), остальным отпишусь на почту завтра. Буду благодарен, если позаботитесь о регистрации аккаунта в телеграмке.
>>100684545 Я не комплексую по этому поводу. Сам знаю далеко не всё и расчитываю на то, что мои ошибку будут поправлять молодые айтишники. Возраст не показатель, важно желание и способность к усвоению информации. Те, у кого есть аккаунты в телеграмм, пишите korolvano (Иван Королев), остальным отпишусь на почту завтра. Буду благодарен, если позаботитесь о регистрации аккаунта в телеграмке.
>>100683502 >Я зам.начальника управления ИБ в банке. слушай, у меня есть выходы на кар деров, может сделаем с тобой бизнес? слей базу. Сколько хочешь денег обсудим
>>100685740 ну хорошо, даже если они и разберутся, зачем им знать о существовании ирки вообще? клиенты-хуенты, вебгейты, кодировки, нахуй можно же конфу в скайпике, он наверняка у всех есть
>>100681064 (OP) >практической ИБ >дипломированный специалист в этой сфере >kali linux от корки до корки Ну изучишь (методом тыка в GUI и запуска шаблонных командочек что ли?) ты весь софт из Kali, дальше то что? Знаний в области нападения и защиты от этого прибавится? Хоть и дипломированный, а самообучаться так и не научился.
>>100685742 >>100685805 Освоил SQLmap и кичится чем-то, охуеть достижение уровня скрипткидди. А сам тулзу для blind SQL injection осилишь написать? А найти багу в неочевидном месте?
>>100682576 Имею знания и навыки и с их помощью получаю как хороший погромист в москвабаде, почти нихуя не делая. Бугурчу оттого, что пидорнули с вузика. Да. Вообще-то это манямирок я нихуя не получаю
>>100685613 смотря какие цели преследуешь. в кали реально много всего напихано, чтобы все изучить хотя бы поверхностно придется потратить кучу времени. лучше поставить поставить конкретную цель и уже из этого исходить. например, "сломать соседский wi-fi" и уже смотреть, что тебе для этого понадобится - aircrack-ng и т.д. шучу про wi-fi конечно, но идея понятна)
>>100685805 Поясни, я так и не разобрался, метаслплоит можно использовать на полную мощность на удаленном сервере так же ка ки на локальном, или основные функции требуют подключения локального?
>>100686334 ты заебал, твои иньекции есть в 99% сайтов в рунете, просто подставляй методом перебора, это хуйня. Алсо помню в моем 2007 мы ставили на поток иньекции, пытались поставить и монетезировать трафик и заливки
Воспользуясь тредом, спрошу. Надо насканить много проксей, сканю masscan'ом, затем чекаю самописным чекером. Так вот, вопрос, как заанонимить свое инет-подключение? Чтобы провайдер не знал о моих анальных играх. Всякие торы явно не катят, ибо я буду срать пакетами в гигантских количествах.
Короче вопрос такой: как анонимно просканить 4 млрд ипов ipv4.
А кто-то пытался написать автоматический взломщик? Банально перебором всех возможных дыр по правилу "есть порт: ломимся туда" можно заспайдить все страницы и напустить на них sqlmap дальше с полученными логинами ломиться в другие параллельные дыры
>>100686794 Легко. Надеюсь ты слышал, как в бородатом году мужик пришел в офиц руцентра и угнал домен у одного довольно популярного вап-сайта? Засылаем ПОДСАДНОГО ХАЧА и уводим домен. Тот сайт потом так и не очухался.
>>100686785 Я например дошел только до этапа обнаружения уязвимости, но применить ее так и не получается, я про експлоиты, надеюсь мне завтра откроют глаза
>>100686799 >4 млрд ипов ipv4. ох лол, тут не только тобой заинтересуются, тут провайдера как такового перебанят где только можно всем похуй, никак если у тебя нет дедиков
>>100686269 gaycity.ru, bluesystem.ru, все крупные сайты зоозащитников, everypony.ru и еще кучу всего. Проводил в ручную blind SQL inj записывая на бумажке последовательность символов еще до всех этих ваших кали. Было несколько моих тредов в /i/ c раздачамы мыл, акков с яндекс деньгами и прочим хламом(подписывался как ОП-хуй, может кто помнит). Короче дохуя чего ломал, сразу все и не вспомнишь. Спрашивайте свои ответы
>>100686799 >провайдер не знал о моих анальных играх О каких? Что ты прокси сканишь и юзаешь? Да на самом деле всем похуй, если только ты натворишь чего-то реально серьёзного однажды. Арендуй VDS (или купи хакнутый), скань оттуда. А юзать их потом можно поверх Tor через проксификатор.
> как анонимно просканить 4 млрд ипов ipv4 Таке объёмы сканить бессмысленно, на самом деле. Реально потенциально годных подсетей, где можно вообще словить прокси, гораздо меньше, чем 4 млрд, даже меньше 100 млн. По хорошему нужно несколько серверов (может даже несколько десятков для ускорения процесса) с хорошим каналом.
>>100686897 Домен не считается, разве что как дополнительная задача. Прежде всего - содержимое хостингового сервера целиком с уничтожением источника. Ну что, есть смельчаки?
>>100687009 Где черпать информацию сегодня? Раньше были годные сайты, форумы на какирские тематики, щас остался античат с 2,5 школьниками, я чет занастальгировал, хочется поковырятся, но уже технологи ушли вперед, а инфы не нахожу
>>100687009 алсо поломал все сервера своей районной локалочки, и по пьяне на новый год снес им пару сайтов. Грозились сгущенкой, но доказательств не было так как ломал с чужих компов которые в свою очередь ломал метасплоитом (дыра была на всех ХР, позволявшая получить командную строку). Тогда еще пол сетки юзеров отключили якобы за взлом, лол. Алсо нашел уязвимость на нульче как раз перед тем как он протух. Можно было залить шелл, но не нашел папку разрешенную для записи в нее фало
>>100687049 Спс. В принципе, с дедов я сканил, но они быстро дохли и на них летят абузы, мол Мы тут заметили скан с ваших ипов. >Таке объёмы сканить бессмысленно, на самом деле. Реально потенциально годных подсетей, где можно вообще словить прокси, гораздо меньше, чем 4 млрд Человеку за жизнь достаточно прочитать 10 книг, но чтобы понять каких именно, нужно прочитать 10 тысяч. Это понятное дело, что будет нихуевый разброс и что 90% проксей могут оказаться в участке размером 1% диапазона. Но мне блядь надо же его найти.
>По хорошему нужно несколько серверов Хуйня, на самом деле, даже на канале в 100 мегабит нужно лишь несколько суток непрерывного чека. Трабл в том, что вдсы дохнут как мухи.
Вообще вопрос довольно простой, задал скорее от нехуй делать. Как заанонимить подключение и вебмани, для покупки вдсов и всякой другой хуйни.
>>100687318 Абу в конец уже охуел со своими постоянными шатаниями, прогибанием под цензуру РКН и наплевательством на принципы свободного анонимного общения. Так что лично для меня это дело принципа.
>>100687049 >Да на самом деле всем похуй Блядь, да мы же в рахе живем. Похуй тебе. Был бы прецедент, а человека привлечем, получим дополнительную палочку и премию. Всем срать же. Если ты даже формально нарушаешь закон - есть повод тебя посадить на сгуху.
>>100681064 (OP) Присоединяюсь:3 Телеграм завтра [email protected] По сравнению с дипломниками, сыч просто, закончил школу программистов, сотрудничающую с яндексом, был курс сетей, участвовал в ctf
>>100687686 >Мы тут заметили скан с ваших ипов >Откровенно хуевый хостер, чо Это не хостер говорит, это он оповещает меня о абузах, которые пришли ему. Вообще для нормальных людей это отличный хостинг, раз таких как я он оперативно выпиливает и реагирует абузы. >Попробуй другие страны, менее крупные дата-центры А вот это мысль, спасиб. Хотя хуй знает, для мелких наоборот затраты на ресурсы более существенны и вахтеров там должно быть больше. Или я ошибаюсь?
>>100687832 >Или я ошибаюсь? Всё дело в том, насколько оперативно и чутко они регируют на абузы. Сканирование портов трудно назвать чем-то серьёзным. Хотя не знаю, кого именно ты там сканил, что после этого VDS быстро заабузили. Военных, спецслужбы, крупный бизнес?
>>100688441 Как ты их шлешь? Ну вот пришли пакеты с какого-то адреса, как ты узнаешь куда писать абузу? Типо есть бд хостеров, определяешь чей ип и пишешь хостеру?
Котаны, у меня есть бизнес, точнее не у меня, а у моего руководства, но моя успешность напрямую зависит от успешности фирмы такси, у нас есть сервер и я его администрирую, постоянно нас нагибают ддосами, взломами, перехватом пакетов итд. Могу ли я вас попросить завтра глянуть ip на наличие очевидных дыр?. С ддосом я поборолся, стоит фаервол, но все равно кто-то постоянно заливает шеллы
>>100688506 В кратце - у нас стоит IDS - система обнаружения вторжений, в которой помимо самой системы есть костылики для абуз, не вникал как работает, надо будет разобраться
Ребзи, а посоветуйте что-то для совсем уж новичка. Ну я когда-то ломал локалку там, пиздил хуйню с чужих тачек. Около трех лет вообще бесплатно сидел в инете, пока не спалили. Работаю админом, но хотелось бы для общего развития чего-то такого. Время есть, желание тоже есть. >OWASP Анон вот посоветовал.
>>100689457 Начинай с основ: TCP/IP, HTTP, HTML/XML, основные сетевые сервисы, операционные системы (Windows/Linux/BSD, MacOS по желанию), базы данных (хотя бы MySQL, SQL Server / TSQL) создание веб-приложений (на PHP как минимум) и т.д.
>>100687280 >(дыра была на всех ХР, позволявшая получить командную строку) Что за дыра? Если я сижу в локальной сети где у всех права равны кроме админа. Её ещё можно на XP использовать и в чужую консоль писать?
ИБ-шная мразь - это впечатлительный недопрограммист и недосисадмин одновременно, умеющая ориентироваться в куче ФЗ от не менее ебанутых ФСТЭК'ов и ФСБ.
Решил упороться практической ИБ.
Сам дипломированный специалист в этой сфере.
Хочу собрать интересующихся этой темой, пройти по учебнику kali linux от корки до корки, чтобы уметь работать со всем коплексом софта.
Завтра подготовлю уязвимые сервера и начну тренировку. Если есть те, кому интересно, пишите контактные данные, лучше всего Telegram, приступим после 8 вечера.