Новый околохакерач тред. Делимся базами, прохладными историями о взломах корпоративных сеток, угнанных аккаунтов Васяна из параллельного класса и прочими пинчами.
ОП, стори за тебя пилить никто не будет. Когда стартуешь тред, как правило нужно иметь контента на 3-5 постов, чтобы люди подтянулись. Иначе твой тред нахуй не сдался никому.
Буквально час назад поломал wifi точку с PSK. Оказывается зуксели (по крайней мере keenetic) делают себе PSK пароль основываясь на последних шести знаках своего МАК-адреса, переведенных в десятичную систему. Я хуею
>>97900280 Нет. Уже не нужно, вебморда со стандартным пассом. А вот сайт годный, вопрос теперь как просканировать локальную сеть на предмет роутеров, по идее они должны быть открыты вебмордой в сеть?
Помню года 3-4 назад адаптировал шаблон на дле какой-то тне, и она шлюха кинула меня на деньги. Пришлось угнать бд бэкап сразу сделал и конечно повезло с тупой пиздой - пасс и почта от рег ру тоже подошла. Домен тоже угнал, но потом вернул за двойную стоимость сделки. Киносайт какой-то при чем до сих пор жил, недавно случайно на него попал
>>97901435 Профиты есть, раньше помню еще шаблоны рипал и писал одминам о сливе, большинству было похуй, но некоторые даже судом угрожали лол, некоторые платили что бы в паблик не сливал. Не фрилансер, телка эта на каком-то сео форуме написала
>>97895661 Годный тред. Но я не очень горю желанием делиться достижениями, да и вряд ли именно здесь это кому-то было бы интересно. В начале 00-х полностью вынес базы двух интернет-провайдеров, чтобы нахаляву сидеть по dial-up. Собственно, с 2002 по 2005, пока не появился доступный ADSL, я юзал только чужие акки, не платя ни копейки. В день сидел часов по 6 минимум, иногда онлайн достигал и 14. Ламповое было время. Шлю привет российской freeinet сцене.
>>97895661 > гнанных аккаунтов Васяна из параллельного класса Вспомнилось чёт. Классрук посмотрела у кого больше всего пятёрок по информатке, оказалось что у меня. Она дала мне логин и пароль от какой-то учетки, на региональном учебном сайте. Сказала что там нужно сделать, я сделал, а пароль и логин записал. Летом зашел с домашнего ПК поменял имя и аватар учетки на Онотоле и завайпал весь сайт, куда смог дотянутся пикчами с Онотоле, я просто тогда на упячке сидел. Отметил еще на одной страничке что мои одноклассники состоят на учете в милиции. Верните мне мой 2008, забавно было.
>>97908012 Встречал такие же простыни на разных компах, куда проникал. Или груда паролей в текстовом файле на десктопе. Необучаемые. Но на самом деле большую угрозу несёт даже не хранение подобного в открытом виде, а password reuse.
>>97908243 Использование одного и того же пароля на разных ресурсах. Нередко компрометация аккаунта к одному автоматически ведёт к компрометации других.
>>97909131 Лол. Помню какой-то анон долго всех просил, чтоб ему в закрытую галерею там доступ дали. Ну и дали потом. Чего там только не было на хостинге.
>>97909256 Linux wonder.corp.mail.ru 2.4.20-24.7 #1 Mon Dec 1 13:35:11 EST 2003 i686 unknown
root:x:0:0:root:/root:/bin/bash sashroot:x:0:0:root:/root:/sbin/sash bin:x:1:1:bin:/bin:/sbin/nologin daemon:x:2:2:daemon:/sbin:/sbin/nologin adm:x:3:4:adm:/var/adm:/sbin/nologin lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin sync:x:5:0:sync:/sbin:/bin/sync shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown halt:x:7:0:halt:/sbin:/sbin/halt mail:x:8:12:mail:/var/spool/mail:/sbin/nologin news:x:9:13:news:/var/spool/news: uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin operator:x:11:0:operator:/root:/sbin/nologin games:x:12:100:games:/usr/games:/sbin/nologin gopher:x:13:30:gopher:/var/gopher:/sbin/nologin ftp:x:14:50:FTP User:/opt/rh-7.3:/sbin/nologin nobody:x:99:99:Nobody:/:/sbin/nologin vcsa:x:69:69:virtual console memory owner:/dev:/sbin/nologin mailnull:x:47:47::/var/spool/mqueue:/dev/null rpm:x:37:37::/var/lib/rpm:/bin/bash rpc:x:32:32:Portmapper RPC user:/:/sbin/nologin ntp:x:38:38::/etc/ntp:/sbin/nologin xfs:x:43:43:X Font Server:/etc/X11/fs:/bin/false wnn:x:49:49:Wnn System Account:/home/wnn:/bin/bash rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/sbin/nologin nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin nscd:x:28:28:NSCD Daemon:/:/bin/false ident:x:98:98:pident user:/:/sbin/nologin radvd:x:75:75:radvd user:/:/bin/false mysql:x:27:27:MySQL Server:/var/lib/mysql:/bin/bash grishin:x:505:505:Dmitry Grishin:/home/grishin:/bin/bash dmitry:x:506:508::/home/dmitry:/bin/bash plaksa:x:1011:1011::/home/plaksa:/bin/bash logcheck:x:1013:1013::/home/logcheck:/bin/false pomme:x:1016:1502::/home/pomme:/bin/bash develop:x:1018:1018::/home/:/bin/false rpcuser:x:29:29:RPC Service User:/var/lib/nfs:/bin/false mailnull:x:47:47::/var/spool/mqueue:/dev/null pcap:x:77:77::/var/arpwatch:/sbin/nologin sshd:x:1023:1023::/var/empty:/bin/false ftpsecure:x:1025:1025::/var/empty:/bin/false polunin:x:1029:1029::/home/polunin:/bin/bash gornal:x:1031:1502:Alexander Gorny:/home/gornal:/bin/bash www:x:1032:1032::/var/empty:/sbin/nologin cvs_pomme:x:5000:5000:CVS user for Andrew Fedorovsky:/var/empty:/bin/false cvs_polunin:x:5001:5000:CVS user for Maxim Polunin:/var/empty:/bin/false cvs_ishkov:x:5002:5000:CVS user for Alexey Ishkov:/var/empty:/bin/false cvs_gornal:x:5003:5000:CVS user for Gornal:/var/empty:/bin/false cvs_chubuk:x:5005:5000:CVS user for Vlad Chubuk:/var/empty:/bin/false cvs_voronin:x:5006:5000:CVS user for Roman Voronin:/var/empty:/bin/false cvs_anton:x:5007:5000:CVS user for Anton Zabannikh:/var/empty:/bin/false cvs_dmitry:x:5008:5000:CVS user for Dmitry Kosach:/var/empty:/bin/false cvs_grishin:x:5009:5000:CVS user for Dmitry Grishin:/var/empty:/bin/false cvs_admin:x:5011:5027::/var/empty:/bin/false cvs:x:5012:5028::/var/empty:/bin/false backup:x:5013:5033:Backup User:/home/backup:/bin/sh cvs_dron:x:5014:5000::/var/empty:/bin/false cvs_baranov:x:5017:5000:CVS User for Andrew Baranov:/var/empty/:/bin/false step:x:5019:5039:Stepan Karamyshev:/home/step:/bin/bash apache:x:48:48:Apache:/var/www:/bin/false mailman:x:41:41:GNU Mailing List Manager:/var/mailman:/bin/false anton:x:5020:5040:Anton Zabannyh:/home/anton:/bin/false isachenkov:x:5021:5042::/home/isachenkov:/bin/bash baranov:x:5023:5045::/home/baranov:/bin/bash lavrenko:x:5024:5046::/home/lavrenko:/bin/bash cvs_antipov:x:5025:5000:CVS User for Andrew Antipov:/var/empty/:/bin/false guterman:x:5027:1502::/home/guterman:/bin/bash cvs_novikov:x:5028:5050::/var/empty:/bin/false novikov:x:5029:5000::/home/novikov:/bin/false shetuhin:x:5031:5052::/home/shetuhin:/bin/bash frolkov:x:5032:5053::/home/frolkov:/bin/bash cvs_shetuhin:x:5033:5000:CVS user for Shetuhin:/var/empty:/bin/false cvs_frolkov:x:5034:5000:CVS user for Frolkov:/var/empty:/bin/false yermakov:x:5035:5054::/home/yermakov:/bin/bash antipov:x:5036:5036::/home/antipov:/bin/bash maximov:x:5037:5055::/home/maximov:/bin/bash cvs_ryzhkova:x:5038:5000:CVS user for Marina Ryzhkova:/var/empty:/bin/false haritonov:x:5039:5059::/home/haritonov:/bin/bash lapshin:x:5040:5061::/home/lapshin:/bin/bash makarov_aldr:x:5041:5062::/home/makarov_aldr:/bin/bash cvs_proskurin:x:5045:5069::/var/empty:/bin/false cvs_makarov_aldr:x:5046:5070::/var/empty:/bin/false yaroslav:x:5047:5047::/home/yaroslav:/bin/bash kutsenko:x:5048:5072::/home/kutsenko:/bin/bash obolenskiy:x:5050:5074::/home/obolenskiy:/bin/bash volodin:x:5051:5051::/home/volodin:/bin/bash kamyshev:x:5052:5075::/home/kamyshev:/bin/bash kozlov:x:5053:5078::/home/kozlov:/bin/bash lomakin:x:5054:5081::/home/lomakin:/bin/bash kostin:x:5055:5082::/home/kostin:/bin/bash cvs_kostin:x:5056:5000::/var/empty:/bin/false proskurin:x:5057:5084::/home/proskurin:/bin/bash cvs_lomakin:x:5058:5000::/var/empty:/bin/false cvs_tamoliunas:x:5059:5000::/var/empty:/bin/false vvolodin:x:5060:5089::/home/vvolodin:/bin/bash sinitsa:x:5061:5091::/home/sinitsa:/bin/bash pankov:x:5062:5092::/home/pankov:/bin/bash cvs_burtsev:x:5063:5093::/var/empty:/bin/false cvs_soldatkin:x:5064:5043::/var/empty:/bin/false
>>97909508 Да я уже не помню точно, откуда это взялось. Только логи всякие остались с тех пор. Возможно, даже кто-то другой раздобыл акк, а потом его слили на один из хак-форумов.
Другая жертва - почтовый сервис NewMail.ru (позже был поглощён Pochta.ru, а тот в свою очередь РБК/QIP.ru). Нашёл сначала слепую SQL инъекцию, а потом и LFI. Мог сбросить пароль у любого аккаунта. Собственно, ломал прежде всего из интереса поиметь акк тянки. Тоже 2005.
Linux version 2.4.30 ([email protected]) (gcc version 2.96 20000731 (ALT Linux, build 2.96-alt3)) #4 SMP Thu May 12 12:32:54 MSD 2005
>>97909996 Портал бы, если бы была возможность команды выполнять, но мне и этого на то время было вполне достаточно. Личные потребности удовлетворил и как-то забил.
>>97910269 Я работал в одиночку и зачастую только в собственных интересах, так что необходимости кому-то что-то доказывать не было. Закрепиться, конечно, всегда хорошо. Но само по себе это довольно бессмысленно. Суть в том, чтобы достичь максимум возможного (в большинстве случаев - получить интересующую инфу) минимальными средствами, а не вынести всё и сразу.
Поясните за простые способы ХАКИТЬ!Сейчас у меня только все на соц. инженерии - кейлогер на моем компьютере (если кто-то захочет зайти с него) и флешка которая в два клика пиздит все сохраненные пароли на компе (годная штука, еще и антивирусами не всегда палится, если что их можно отключить), но для всего этого нужен физический доступ. А как обойтись без этого? Раньше можно было спиздить почту, так как у быдла были секретные вопросы "как зовут домашнего питомца?", а теперь везде привязка к телефону. И времена брутфорса прошли. Обидно пиздец.
Помню когда интернет был еще диалап от "МТУ-Интел", начитался про всякие сканеры, и угон паролей на интернет с компов жертв. Успешно насканил один комп и спиздил логин и пароль. Два дня использовал, а на третий провайдер меня спалил и заблочил мой номер телефона. Пришлось ехать в офис МТУ и писать объяснительную, что это не я был и жопа не моя, друзья полазили по компу типа. Разблокировали. Опыт школохацкера был получен.
>>97910741 Я вообще безбашенный был. Сидел на dial-up доступе провайдера, которого одновременно и ломал (роутеры, шеллы). Потом кто-то из сисадминов домой звонил. После этого я обиделся и слил большое количестве dial-up акков (в то время в провайдерских базах всё было plaintext'ом) на форум для всеобщей радости.
Алсо как-то обычным гуглом (что-то типо site:gov.ge filetype:pdf intext "top secret") нагуглил три пдфки с перехватом с грифом секретно с перехватом разговоров каких-то хуев во время войны 2008 с грузинцами. Прямо на правительственных сайтах лежали. Но ниче интересного в них не было. Мимогрузинец
>>97911088 А еще ломал мейлрушные акки депутатов и других мелких сошек, на них обычно секретный вопрос. Но ничего интересного в них не было, один спам и просьбы от избирателей, публичные акки все таки.
>>97910626 По сути актуальные методы "взлома" акков на серьёзных ресурсах (соцсеточках) ограничиваются брутом (зачастую малоэффективно, поскольку блокируют хост и/или сам акк), фишингом (весьма просто, но мало кто купится) и троянами (сложно впарить, зато полное раздолье, если повезёт). Времена, когда в крупном сайте вполно можно было найти разные весёлые дырки уровня LFI/RFI, SQL инъекций, админок со слабыми паролями, да хотя бы даже XSS, и добиться всего самостоятельно, к сожалению, безвозвратно уходят в прошлое.
>>97911233 >Времена, когда в крупном сайте вполно можно было найти разные весёлые дырки уровня LFI/RFI, SQL инъекций, админок со слабыми паролями, да хотя бы даже XSS, и добиться всего самостоятельно, к сожалению, безвозвратно уходят в прошлое Не пиздите, товарищ. Если тупо сканером искать, то да, ничего нет. А ручной труд никто не отменял.
>>97911079 Учиться по специальности ИБ в рашкинских вузиках смысла немного. Хотя для корочки вполне сгодится. Нужно делать большой упор на самообразование и практику. Да и стоит определиться, какая именно сторона ИБ тебе интересна и на чём вообще можно заработать.
>>97911079 >чему и как можно научиться дома? В плане того, что касается компьютерных технологий - почти всему. Литература и курсы нынче очень доступны. Если рассматривать техническую защиту информации (защита от утечки по техническим каналам) - это сложнее, без вузика скорее всего никак, а возможно ещё и много лет потом опыт набирать, чтобы иметь хорошую должность в хорошей компании.
>>97911221 На одном форуме чел как-то пытался продать доступ к почте (а может и не только) этого товарища http://www.abkogan.ru/ Наверное, там много интересного найдётся. Но у меня как-то лишних денег не было.
>>97911285 Я про сканеры и не говорю вообще, это развлечение для белошляпов и школоты. Ну-ка, когда там последний раз XSS на ВКонтакте находили? А что-нибудь посерьёзнее? Чудес не бывает. Если над технической стороной ресурса работает команда профессионалов, то вероятность найти вкусную уязвимость довольно невелика. Хотя, конечно, есть ещё логические уязвимости, тут несколько интереснее, но и сложность эксплуатации в разы больше. Конечно, потенциально уязвимо вообще что угодно, но готов ты ли, например, потратить на это полгода своего времени за скрупулёзными исследованиями? Думаю, что нет.
>>97911383 В куках содержится идентификатор активной сессии. Зачастую перехват чужих куков на каком-либо ресурсе позволяет зайти в аккаунт жертвы минуя аутентификацию.
>>97911621 >когда там последний раз XSS на ВКонтакте находили? Относительно недавно было. На хабре писали еще. Что-то там распространяли. Чувак заметил, что он то ли куда-то вступил, то ли отлайкал что-то, что не лайкал иначал разбираться.
>>97911408 Да я к тому, что без хотя бы знакомого, кто в этом более менее понимает, найти нужный курс, сложно, ибо лично я, сколько не подходил к вопросу ИБ, так и не понял почти нихуя.
>>97911302 Вот мне бы понять суть этих самых сторон, да и кем в перспективе я могу работать, если выучусь. А про вузики...не стоит, с этим ясно.
>>97911803 SQLmap довольно туп для поиска неизвестных инъекций. Больше годится для некоторой автоматизации ручного труда и эксплуатации уже известного.
>>97911836 >Sqlmap для использования найденной. >Использовать его как сканер - это тупо. Ты ебанутый? Он как раз как сканер и работает. Вбиваешь базу урлов с параметрами (или дорк), даёшь список проксей и идёшь пить чай.
>>97912058 >>масс скана >Понятно. Адекватов ИТТ нет. Только разного рода скрипткидди. Ты как список целей составлять собрался? Поисковик - лучший метод. Это если тебе нужна конкретная цель - там уже и ручками можно. Вопрос лишь в том планируешь ли ты заработать на этом, без автоматизации ты хуйца соснешь и будешь сидеть на бичпакетах.
>>97912084 Для начала получить представление о повсеместно применяемых технологиях. Ethernet, TCP/IP, HTTP, HTML, операционные системы, языки программирования, СУБД - вот это всё. А там уж до безопасности и "взломов" дойдёшь.
>>97912238 >Какую базу, лол? Дорков? >Ну ты лол. Хостов, URL на которых есть формы иди параметры. Либо сам составляешь (самописным ботом или дорками для sqlmap) либо покупаешь у Васяна.
>>97912394 Можно и со своих, смотря с какой целью и в каких объёмах. Но зачастую это не имеет смысла хотя бы потому, что с сервера в ДЦ это элементарно удобнее / быстрее / безопаснее.
>>97912394 >Ребят, а вы сканите со своих айпи? Смотря что. То что на другом конце шарика можно и со своего потому что всем обычно похуй, то что рядом или масс-скан только с проксей, левых VDS, или уже заовненых серверов.
Жаль, что ничего не понимаю о чем вы. Мой первый и последний опыт - это был с вифи соседей. Я со смарта запустил прогу со словарем. А пароль был гениальным:123456789.
>>97913137 Мне было когда-то интересна эта вещь, в детстве даже скачивал что-то, по типу разных прог. Но толком ничего не знаю. С того момента прошло примерно 8 лет. Да и сейчас не знаю с чего начать
>>97912942 Один "Хакер" тебе ничего не даст, а то будешь как те школьники ИТТ, которые научились юзать тулзы для SQL инъекций, но наверняка не осилят эксплуатацию вручную, особенно если случай мало-мальски нетривильный. Изучай фундаментальные технологии, потом уже "Хакер" и т.п.
Всегда проигрываю с мамкиных хацкеров в треде. Использовать ПО для которого куча гайдов, абсолютно не понимаю сути происходящего - это достаточно, чтобы перед одноклассниками хвалиться? Один хацкнул левый хостинг, другие пиздят БД у аутистов. Пока основную массу злоумышленников составляют такие вот дегенераты-хацкеры, работы у меня будет немного. Алсо, ведь многие до сих пор считают, что можно хакнуть сервера минобра или пентагона там. Хацкать стандартными утилитами. Далеко уйдете, да. Их или кастомить нужно очень сильно, или свои писать, уже лет 5 как для более-менее интересных задумок.
>>97913318 Ну, по человечески ломать пароли от вифи, странички разные, почту. Я мало пока что в этом понимаю, вот и смотрю, что поближе. Сейчас я на уровне аля вачдокс, только не он. Через вифи со смарта делаю разные пакости: куки угоняю, пароли, ищу уязвимости разные. И всё через diploid. А хочется делать тоже самое, но через комп.
>>97913080 Смысл в том, что быстрее и надёжнее. Прокси, особенно те, про которые ты не знаешь, как они работают, дохуя нестабильная штука. Так то на самом деле большинству админов глубоко похуй, что кто-то что-то там сканит, примерно до тех пор, пока в логах реально не засветятся попытки доступа куда-либо, идущие в разрез с обычной активности. В современных интернетах шума вроде сканов овердохуя. Но хост для подобной деятельности у тебя и так должен быть всегда готов к тому, что его когда-нибудь спалят, а твой доступ перекроют.
у школьников бомбануло на очевидные любому маломальски работающему в области иб человеку вещи? >>97913627 Про командировки слышал? >>97913697 Одна из госкомпаний, которая работает в связке с минобром, а точнее с сетевиками минобра. Находится около ДС, точнее не скажу.
>>97913775 Бессмысленная она, как я уже обьяснил именно по той причине, что основная масса даже с ханипотами ничего сделать не могут, так как школьники из этому подобных тредов. Интересных случаев за ~2 года было 1-2, проанализировали, устранили. >>97913701 В институте вовремя построил хорошие отношения с полковником одной военной части, которая занимается ИБ, он и помог. Платят сейчас 120, за допуск еще неплохо идет, если командировки выдаются то порой и до 160-170 доходит. Ну я там 2 года всего
>>97914160 В нете есть инфа, но всю ее нужно сильно на актуальность проверять, так как та же нормативка устаревает довольно быстро. Был случай в институте, когда нам читали как раз нормативку и вышел новый приказ фстэк аккурат во время сессии. Я оказался одним из немногих кто его читал и получил экзамен чуть ли не нахаляву.
А так в инсте лично для меня скорее была возможность увидеть как все работает на практике ну и общение с очень грамотными в разных областях ИБ людьми.
>>97914239 >вышел новый приказ фстэк >получил экзамен чуть ли не нахаляву Если ЭТО за особое достижение считается, то страшно подумать, какой там уровень образования...
>>97914239 Да, забыл написать. На самом деле большинство инфы на английском языке, лучше начинать оттуда. Даже отечественная криптография почти вся публикуется на английском. Нормативка русская офк Мне кажется, стоит начинать с принципов работы компьютера, сетей, вплоть до физического уровня - что же происходит в проволоке. Потихоньку двигаясь на уровни выше будет приходить понимание зачем все это и почему используются те или иные вещи.
>>97914324 Нахаляву для меня - написал все по билету и получил всего один доп вопрос. Остальные получали по 5-6. Конечно, если для кого-то тут нахаляву - это придти и проставить, то тогда вынужден извиниться.
>>97914264 Смотря из какой, если ты про лоу интегрити то lpe сплоет, либо заебывать юзера окном с runas. Одеев никто не спалит, есть свежие cve, например 2015-0003. Если хром то опять же win32k слоеты юзают (в архиве хакерстим пруф был). Если ты про прыщеблядикс, то не ко мне.
>>97914277 Занимаюсь около 10 лет, черная шляпа, зарабатываю на безбедную старость. Начинал с x86 asm, soft ice, кейгены, протекторы и все такое.
>>97914421 >в рф с иб проблемы Ебать ты дурень. Посмотри на отчеты той же GIB, как они просирают все полимеры и пытаются продать часть бизнеса, отсасывая очередной грант на очередной парсер какой-то хуйни которая всех спасет от страшных хакеров.
>>97914427 По-разному, в пике было около 150кб за календарный месяц.
>>97914431 Ну, если ты не представляешь, как работает процессор, материнская плата и сетевое оборудование - могут быть проблемы на более высоких уровнях.
>>97914430 Не сдеанонил вуз, так что мимо. >>97914431 ну как, если очень интересно, и хочется научиться так, чтобы найти новый тип уязвимостей или что-то типа того, то лучше начинать с низких уровней.
>то-то уровня болген ос. Уверен ты даже не знаешь что такое ROP chain.
Болген ос то да, может я неточно выразился. Скорее тут эксплуатация неизвестных уязвимостей, как в https или ssl например Роп - видел еще в институте, на практике мало сталкивался, ради интереса только пробовал чутка когда асмом увлекался.
>>97914686 >видел еще в институте, на практике мало сталкивался Вся суть, а я наоборот сталкиваюсь на практике. Можно доебаться до любой твоей фразы и тебе нечего будет ответить, этим меня и забавляют дипломированные скрипт кидисы из рашкинских вузов.
>>97914690 Размеры буферов с page_size ебанутые в глаза бросаются прост.
>>97914726 А кстати, что там нового в шеллкодировании есть? Как я понимаю сейчас ASLR обходят только если есть либа не с ASLR? Уже лет пять ничего не шеллкодировал, как в веб перешел.
>>97911621 Ебать дебил. А теперь посмотри сюда, сколько выплатила та же vk.сom по программе баунти. Все, что создал человек - может сломать другой. Изъяны есть в кажой системе. Поссал тебе на ротеш, ты же ничего кроме сканеров и не запускал поди, а burp suite для тебя вообще запредельная наука.
сплоет длинен - шелкод короток не так страшен Кнут, как от него блюют скамерсант жидохэкеру не товарищ скомпелировал раз - уже пидарас семь админов, да все на амфетамине мал одепт, да велик рецепт черношляпник не перебесится, войтохед не переменится в месте мы сила, одептам могила семь дней пил, да сплоет скомпелил семь зверей - один 0дей бхц долго ждёт, да больно бьёт в кабак четвертак, а пятак - в абщак без релизенга тихо, а с релизенгом лихо в огороде фаундер, а в Киеве кофаундер где бхц, там и стыд на лице и сам скомпилит, и других удивит вчера шелкод во рту, завтра сплоет в порту (об админах) мой сервер с краю, багтрак не читаю глуп как жидохэкер, да хитер как скамерсант на бхц надейся, а сам не плошай сплоет купил, да не скомпилил не всё то одепт, что войтохед не из корысти скамерсант ворует, а из лихости не скомпелишь - не удивишь тот дурак, кто релизенгу не рад сумел скомпелить, сумей и запустить одепту ни гроша, а скамерсанту барыша что одепт бросил, то жидохэкер подобрал скамерсант от жидохэкера недалеко падает не вступив, не скомпелишь Не пеняй на бхц, коли релизенг не на диске це Не ломай msvc, которым компелишь Не читал от и до - попал к тем кто семь бед - один одепт черношляпник горд, да не на тот порт не тот молодец, кто запустил, а тот, кто скомпелил недолго компелил, да славно запустил с твоею рожей компелить не гоже (о прыщах) БХЦ не красиво, да скажешь после спасибо во дворе одепт - до гола раздет, релизенг читает да слёзы проливает
Работаю мидом на вебе. Заказной дефейс сейчас редкость, 99.9% сцены - это приватные/публичные эксплойты и наборы скриптов, которые запускаются на серваках и массово заливают рекламные крутилки, изредка дорвеи. Заказной дефейс это процесс менее денежный, а попотеть там надо больше, чем при whitebox ломе говняных опенсорсных php-библиотечек для джумлы.
Как известно, всякий хэкер (а стало быть и прогроммист) постоянно рискует превратиться в скамерсанта (жидохэкера). Однако, нам не известно ни одного случая, когда бы жидохэкер (скамерсант) превратился обратно в программиста.
Что же из этого следует?
Математическая статистика заявляет: при t -> oo (т.е. попросту говоря со временем) количество хэкеров стремится к нулю(Nх ->o(смотрите,было два о а стало одно)), а число скамерсантов экспоненциально возрастает до Nжэ -> n_max_zhidohek (a hrev bhc.h)
Однако, на практике, ничего из этого не происходит. Почему?
Дело в том, что время жизни скамерсанта (TTL_жэ) значительно меньше времени жизни компелирующего хэкера. Происходит это в связи с необъяснимыми процессами, протекающими в управляющих структурах (Те Кто) (а также других: те которые которых, в т.ч. те которые и этих)
С другой стороны, хэкером рождаются, а в скаммерсанта превращаются. Таким образом, можно говорить что между хэкерами и скаммерсантами существует разумный (?) баланс: хэкеры появляются, скаммерсанты становятся, те кто - работают.
Но как долго продержится такое состояние вещей (дел (т.е. бизнеса))?
Кофаундер (и ко) заявляет: нас всех ожыдает нулевой день (о-дей).
К нулевому дню рождаемость (а стало быть и ебля) среди (в среде) хэкеров упадет до (именно так) -273K (абсолютного нуля), а количество скаммерсантов, соответственно, увеличится до предела n_max_zhidohek (ahref bhc.h), а возможно даже превысит его в несколько раз (см. стотью о хэкерной имперсонации).
Таким образом, хэкерное пространство окажется заполнено скаммерцией и жыдохэкерами от ... и до ... (включительно), в связи с чем компеляция станет невозможной (no free space on \\ZHIDOHEKK\NADA_ATKAMPELIRAVATT\0DAY_SPL0ETZ\).
/окончательно запутавшись в, пускаем в ход беспроигрышную Бохаце-идеологию/
Однако, несмотря на то, что, как вы уже поняли, компелировать станет некому, компеляция всё же не будет прекращена, так как именно для этого была создана бравая блэк хэк крэк крап крю тим команда черношляпнегов (а стало быть и войтохедов) Бохаце Крюв во главе с Фаундером, и Ко-фаундером, помощником его (онафема).
Таким образом, несмотря на всё быстрее и быстрее приближающися Нулевой День, избежать Глобального Жидохэка (а стало быть и тотальной скаммерции) можно только в одном случае: вступив.
Задумывались ли вы когда нибудь о хэккерской иерархии ? Я уверен задумывались. Конечно задумывались, ведь мы о ней мы писали, пишем и будем писать много лет еще разнообразные стотьи в наших уникальных релизенгах. Но на сегодня, мы хотим остановиться на так называемых ВАНИЛЬНЫХ хэккерах.
Итак. Ванильные Хэккеры, а стало быть и Ванильный Взлом. Что это значит ? Давайте попробуем разобраться. Во первых кого мы можем назвать "ванильными" ? А назвать такими мы можем тех, кто никакие. Это с одной стороны соплежуи и неудачники, а с другой (и в то же время) те, у кого вроде бы все хорошо, ровно, обычно и ничем их взломы и хэккерная жизнь не отличается друг от друга. Дефейс, осеку-чат, обман соседа и шапка петух. Такие хэккеры могут целый год компелировать перловый скрипт, вместо (в место) того, чтобы раз и навсегда откомпелировать сплоед на языке ассемблера и использовать его в своих тусклых действиях. Такие ломатели год за годом пишут эмо-код , пытаются стать и быть умными, но у них ничего не получается, либо же вроде как получается, но развитие идет очень медленно.
Искушенный читатель элитарных архивов бхц наверняка уже задумался : раз есть ванильные хэккеры, значит должны быть и какието другие ? Да. Иерархия как мы отметили в самом начале стотьи, есть. Те, кто не пользуются ванильным взломом, и не являются ванильными хэккерами, могут быть либо доминирующими хэккерами (высшие), либо хэккерами рабами (низшие). Своего рода альфы и омеги (далее омиги).
--- ВЫСШИЕ ХЭККЕРЫ (хэкеры доминанты). Хэккеры альфы. Рубашка на распашку и торчащие волосы. Взломать интронет и нажать красную кнопку. Быть и есть кевином зе левином, а также дональдом макнакеном. Обламать уроду крылья. Такие хэккеры не слушают никого и ничего. Читают только BHC релизенги, и все их знания от этого и произрастают. Знание истины и правды. Силы и слабости. Кто прав, а кто хэккер раб. Такие хэккеры очень легко достигают как и вершин самого низа, так и самой высокой вершины великолепного и неповторимого андеграунда.
--- НИЗШИЕ ХЭККЕРЫ (хэккеры рабы). Хэккеры омиги. Задроченные и забитые. Такие хэккеры готовы по приказу своих доминирующих братьев по разуму делать любую грязную работу, как то - компелировать уже готовые сплоеты, собирать базы электрических адресов, натравлять и тд. Нужно отметить, что почти любой низший хэккер, мечтает стать высшим, если не имеет места быть удовлетворение от испытываемых унижений. (эмсирэм (покойся в яме брат), велез и аквилла). Т.е. если быть низшим не призвание, то страсть к социальному росту в хэккерой иерархии также имееть место быть. Однако, как вы можете догадаться, почти никогда низший хэккер не станет высшим, хотя бы только по тому, что высший хэккер, даже если он нихуя не знает и не умеет, никогда бы не стал подчиняться какимто прыщавым уебанам в шапках-петухах. Максимум что отведено низшему хэккеру, это участь еле-еле добраться до ванильного, и возможно, стать скамерсантом или жидо хэкером средней руки (а именно - воровство шестизнаков и продаже публичных сплоетов).
Ванильные хэккеры живут сами по себе, обособленно. Они не стремятся особо не к чему, но и не дадут себя в обиду. Если присмотреться, то в ванили мы видим не что инное как пассив (куда вы меня тащите). В высших же хэккерах можно проследить проявления ноток садизма, в то время как в низших - мазохизма. Однако только ванильные хэккеры являются не сильно испорченными морально и духовно. Но в тоже время , они не могут достичь как и вершин лондонского дна, так и вершин чудо-хэка , как например могут хэккеры альфы. Не тот у них темперамент и настрой. Поэтому я предлагаю читателю разобраться в себе, увидеть то, кем он является, кем хочет быть, зачем, какие он преследует цели, и чтобы он хотел потом (также как и сейчас). Хэккер, не бойся оказаться в низших рядах, потому что такие как ты нужны. Также как и морально неуравновешенные хэккеры-садисты (альфа центавры). Единственное что можно пожелать это стремления уходить от ванили. Потому что ваниль, это все то, что есть здесь сейчас и всюду. ДАВИ ИХ БРАТИШКА !! >>97915476
Проиграл с тупого ЧСВшного ИБшника в этом треде, который даже сайт своей мухосранской конторы иот банальной скули не защитит, и от хацкера который в пике заработал 150кб
>>97915668 Нет, просто сливаю базы/рутаю серваки твоих белгондонных покровителей, во главе так называемой ИБ которых стоят петушки, отписавшиеся выше, а что?
Делимся базами, прохладными историями о взломах корпоративных сеток, угнанных аккаунтов Васяна из параллельного класса и прочими пинчами.