Sup /b Есть один районный суд, у которого есть свой личный сайт.На котором в открытом доступе есть адрес их личной почты. На сайте нет линки входа в личный кабинет. Но я у мамы бывший хакер, и решил прописать в url стандартные команды, которые перенаправляют на вход. Так у меня и вышло. Появилось маленькое окошко, с логином и паролем. Я пытался спо стандарту ввести admin/admin, не вышло, решил восстановить пароль через почту, ввожу эту почту с сайта, написано ожидайте письмо на почту с подтверждением. Соответственно я смекнул, что имея доступ к почте, можно восстановить пароль на сайте. Я пошёл восстанавливать пароль на почте, там секретный вопрос "имя компьютера" Я так и не смог подобрать. Теперь собственно вопрос, какие фразы заготовить для соц.инженерии, контактный номер у меня есть.
Если я получу доступ к файлам, есть шикарные идеи для ловли лулзов.
Привет, я ваш системный администратор, скажите пожалуйста имя вашего компьютера, меня начальство просило посмотреть как вы им пользуетесь, и как много сидите в соц сетях.
>>157029007 Это слишком просто и подозрительно. На сколько я знаю у них высвечивается номер телефона, это конечно не проблема, у меня есть симки yota не оформленные на паспорт...
Нужен список сотрудников,там ищешь админа, номер достаешь, звонишь ему не в служебное время и представляешься каким нибудь хуем из какого то там места, проводишь соц опросы бла бла бла
>>157029148 Вот я тоже об этом думал, там же хуева гора компов, а кто занимается лично сайтом неизвестно. Но можно каждый день звонить разным людям, предварительно сходить пешком и разведать у каждого кабинета личные номера телефонов
>>157028476 > Я за 50 прокси-серверами. хуй меня кто когда вычислит Почему всегда в голос с таких даунов. Вычисляют таких на раз-два. Ещё провайдеры давным давно всё на тебя слили, пока ты часто впнил. Просто ты пока нахуй не нужен. Потом повесят на тебя террористический акт, как на остальных маминых мистеров роботов.
>>157029353 Если нет утечки с самого компа, то пара ВПНов без логов дают вполне себе хорошую защиту >>157029382 И что же они сделают? Будут разбираться с ВПН провайдером и готовить для тебя бутылку?
>>157029438 Я не занимаюсь хакерством, так что да - с windows. И да, я написал про утечку изнутри - то бишь про виндовую слежку. Но даже тут можно снизить шансы почти до нуля, если юзать семерку без шпионских патчей и с кастомным факрволом, который блокирует все, кроме разрешенного трафика. Ну а для еще большец гарантии - это линукс с флешки
>>157029390 Новости читай, да и то, что хакиров с выпыэнами вполне себе под контролем держат провайдеры, давно уже известный факт. Тут главное правило безопасности из дома не впнить особо. >>157029399 > Если нет утечки с самого компа, то пара ВПНов без логов дают вполне себе хорошую защиту Привет из 2010! >ВПНов без логов Ох лол > И что же они сделают? Будут разбираться с ВПН провайдером и готовить для тебя бутылку? Никто разбираться не будет. Сравнят времена атак и прочие фингерпринты и повесят хуйню какую. Впн он знает как работает, а как ФСБ - нет, охуеть.
Ребята, здесь есть те кто принимал участие в атаке на government.ru/ 2010 году? тогда хак из Бразилии, вытащил после ddos письма и номера телефонов. Крутое время было...
>>157029510 >Ох лол А такие есть, представь. И никто не заставляет ограничиваться только одним впном. Ты можешь пустить трафик через 2 ВПНа и тор. Вообще, если ВПН провайдер официально заявляет в соглашении, что не хранит логов, то даже если это не так, они никак не смогут использовать против тебя эти логи - в противном случае ты можешь их засудить >>157029549 >Лучше такие вещи и во все не делать со своего компа. Ясное дело
>>157029645 Многие общественные вайфу требуют не подтверждения смс а звонка с номера. хз стоит ли 2к платить за вирт номер чтобы просто авторизироваться
>>157031588 Я имею ввиду что если захотят найдут. Находят в основном из-за ошибок в реальной жизни, это проще чем вскрывать 100 впн-ов, а цепочку тор практически невозможно
>>157031702 >а цепочку тор практически невозможно 3000 баксов - и ты на ладони. Гугли. >Находят в основном из-за ошибок в реальной жизни, это проще чем вскрывать 100 впн-ов Ты прав, но если не быть долбоебом и не палиться, нормально организовать безопасность, хуй тебя кто найдет.
>>157027876 (OP) Помогу кулхацкеру. Есть в интернете определенные ресурсы, эксплоит, античат, вор, крдклаб, античатвериф, которые предоставляют всяческие теневые услуги. Самый простой способ вскрыть мыло - либо заказать брут, либо попросить за копейки чекнуть владельца баз на предмет наличия и скинуть тебе пасс. Ебля с секретными вопросами и проч канает раз из ста + тебя может завернуть антифрод, если зайдешь с другого браузера/айпи/юзерагента. Социальная инженерия норм, но для этого не нужно быть лопухом, да и геморно малость инфу собирать, я бы попробовал предыдущие варианты для начала.
>>157031809 >Подозрения, впрочем, возникли сразу, когда представители Университета Карнеги-Меллона, в лице Майкла Маккорда (Michael McCord) и Александра Волынкина (Alexander Volynkin), отменили свой доклад на конференции Black Hat в прошлом году, без объяснений и причин. Темой их выступления должна была стать (сюрприз!) деанонимизация пользователей Tor. В докладе обещали рассказать о «деанонимизации сотен тысяч пользователей Tor и тысяч скрытых сервисов [сайтов] за пару месяцев», при этом исследователи использовали оборудование, стоившее им всего $3000. На конференции также обещали привести реальные примеры, изобличающие «педофилов и наркодилеров». Однако когда команда Tor Project заметила атаку и закрыла все «дырки», чтение доклада вдруг сорвалось, что не могло не вызвать подозрений. Жри говно пидорота
Сегодня ты - Шерстяной. Заключённый, осуществляющий «беспредел» по указанию администрации тюрьмы в т. н. «пресс-хатах», например, избиение и изнасилование других заключённых с целью наказания, получения нужных показаний и т. д.
>>157032240 >Онионом не все могут пользоваться. Замени "могут" на "хотят". В теневом секторе этим говном не пользуется никто, кроме школобарыг и долбоебов-педофилов.
>>157032413 А вот хуй ты угадал, много кто кроме после ssh и 100500 впнов в промежутке перемешивает с ТОR трафиком. Хотя это паранойя, если ты не владелец/админ РАМПа например
>>157029330 В хуечку. Вы совсем тупые? Один блять провайдерами впн пользуется, другой убеждён, что на контрольный вопрос о имени компьютера ответом будет непременно имя компьютера.
>>157032906 >другой убеждён, что на контрольный вопрос о имени компьютера ответом будет непременно имя компьютера. Постоянно выбираю рандомный секретный вопрос, а ответом выбираю слово "кружка". Кулхацкеры в шоке.
>>157033427 И да, попробуй качни с сайта, если они есть - документы ворда, экселя - в метаданных, таки есть ссылки на фамилии (логины) юзеров, работающих на компах. Ещё можно покопаться найти внутре линки на сетевые принтеры - там прямое название компа(с принтером).
>>157027876 (OP) >районный суд это в домене *.sudrf.ru что ли, лол. Помнится тут уже был эпичный тред про школьника-студента из Тольятти, который в Хамовнический суд админку попал, потом слил пароль в тред. А дело было аккурат после пусси-райот суда (там). Ну вы понели, ад и израиль. А его нашли, ибо в логах он был первым, что и указали в том треде. Где у меня были скрины того шоу.
>>157029076 Кончено. Оператор (а следовательно и майор) видит мак адрес устройства, с которого звонили, и примерные координаты звонка. Потом тебя вычислят методом триангуляции, если захотят
>>157027876 (OP) Блядь, да это скорей всего то, что больше всего в глаза бросается, дабы не забыть. Вангую варианты Asus, Lenovo, Acer и прочие популярные бренды.
>>157036355 Так это и есть на уровне прошлого века, сети GSM меняют частоты, на логическом уровне всё тоже самое, и шифрование и безопасность там та же, из 90-х.
Есть один районный суд, у которого есть свой личный сайт.На котором в открытом доступе есть адрес их личной почты. На сайте нет линки входа в личный кабинет. Но я у мамы бывший хакер, и решил прописать в url стандартные команды, которые перенаправляют на вход. Так у меня и вышло. Появилось маленькое окошко, с логином и паролем. Я пытался спо стандарту ввести admin/admin, не вышло, решил восстановить пароль через почту, ввожу эту почту с сайта, написано ожидайте письмо на почту с подтверждением. Соответственно я смекнул, что имея доступ к почте, можно восстановить пароль на сайте. Я пошёл восстанавливать пароль на почте, там секретный вопрос "имя компьютера" Я так и не смог подобрать. Теперь собственно вопрос, какие фразы заготовить для соц.инженерии, контактный номер у меня есть.
Если я получу доступ к файлам, есть шикарные идеи для ловли лулзов.
Ваши идеи анчоусы.