Вопросы, хакинг.

DJHD

Новорег
Сообщения
42
Реакции
77
Баллы
19
@Deanon Club в ТГ было тобой написано, что лучше начать свое путешествие по темным просторам паутины с хакинга.
В очередной раз ловлю себя на мысли, что это все мне очень даже интересно.
Конечно, я понимаю, что то, что нам показывают в фильмах далеко от реальности.
И такой "романтики" в жизни нет. В этом ремесле, нужно очень много думать, постоянно учиться.
Да в принципе как и везде по идее. Если человек не открывает что-то новое, то он просто существо, овощ.

Собственно, эту тему я создал, для того чтобы спросить у тебя может и глупые вопросы но:
Какие основные виды хакинга существуют?
Какие цели преследует каждый из них?
Какие различия между ними?
Какое направление выбрать?
С чего начать?

Я понимаю, что можно погуглить, но я бы хотел узнать, что скажет человек, который в этом всем варится, так сказать из первых рук.
Буду благодарен, если сможешь помочь определиться с выбором направления.
 
Итак, прошла неделя с момента публикации темы. И, как я и ожидал, в теме оказалось пусто, ввиду занятости @Deanon Club. Насколько я знаю, сейчас либо готовоится, либо производится, либо уже была произведена атака на SWIFT и западаную банковскую систему.Но все это не точно 😬 В любом случае, человек занятой и времени отвечать на глупые вопросы не всегда имеется.

Поэтому, времени я не терял и начал шарить по просторам всемирной паутины в поисках ответов на свои вопросы. В итоге эта неделя пролетела для меня во мгновение ока. Совсем чуть-чуть расскажу о моем старте. Информацию можно найти, особо не напрягаясь:
Screenshot_2023-06-18_09_53_17.png
первая же открытая ссылка выдает детальную инструкцию по моему запросу и это в клирнете:
Screenshot_2023-06-18_09_56_02.png
Как вы могли заметить, у меня установлена Kali linux
Поначалу пришлось немного привыкнуть, но после Ubuntu у меня особо времени не заняло.
Но сейчас просто тащусь от этой ОС. Все необходимое, как для взлома, так и для анализа уязвимостей своей/чужой системы/сайта/почты под рукой. Все инструкции в свободном доступе даже в клирнете.
Кстати для моего запроса требуются словари паролей, которые так же вшиты в ОС:
Screenshot_2023-06-18_10_33_25.pngScreenshot_2023-06-18_10_34_10.png
Для пополнения базы можно обратиться в даркнет:
Screenshot_2023-06-18_10_41_41.png
Но думаю и в клире найдутся без труда. Проверять эту теорию я не вижу смысла. Кому нужно тот посмотрит сам. В дарке гораздо больше полезных форумов нужной тематики и содержащей необходимую информацию нужно только поискать. Но кто ищет, тот всегда найдет ;) Теперь я круглосуточно зависаю на всех этих форумах и вылезаю оттуда чтобы поесть.

Информации действительно много и чтобы переварить ее нужно некторое время. Я бы написал подробнее обо всем, но это все потом. Нет времени. Тем, кому действительно интересна эта тема и кто действительно хочет этим заниматься могу сказать одно: НЕ теряйте время ищите и обязательно найдете. Только помните: БЕЗОПАСНОСТЬ!!! Начните с нее!

На этом я с вами прощаюсь. Ну а о своем опыте в освоении нового ремесла я буду периодически рассказывать в новых постах/темах. До новых встреч. Ронин продолжает свой путь в поисках нового.
 
Годно, спасибо!
Кстати, на сколько безопасно, если поставить линукс и винду одновременно на один пк?
 
  • Верно
Реакции: DJHD
Годно, спасибо!
Кстати, на сколько безопасно, если поставить линукс и винду одновременно на один пк?
Вообще все безопасно если все дыры грамотно прикрыть и настроить соединение. Хоть винда, хоть линуксоиды.
Но:
Чтобы безопасно ставится все дело так:
1. Винда
2. на винду ставится виртуальная машина, с помощью virtual box например.
3. на виртуальную. машину ставится обычно whonix
4. опять же на виртуальную машину ставится второй ОС любая на вкус и цвет, но обычно что-то типо tails
5. whonix и tails будут служить в качестве моста для выхода в инет.

Как все это выглядит: Настраивается соединение винды с whonix, в whonix настраивается соединение с tails и в tails уже настраивается выход в инет.

На выходе получаем изолированную от внешнего мира винду, с анонимным выходом в инет через созданный мост whonix - tails. Работать мы естественно будем не в винде а на виртуальной машине с tails, что позволит не допустить попадания нежелательного ПО на основную систему. Вместо tails можно впихнуть, что хочешь, если привычна винда, то винду, но я бы не стал. Тем более вся эта конструкция служит лишь для того, чтобы выйти анонимно на дедик и оттуда уже творить свои делишки.

Подробно про настройку всего этого чуда можно почитать в инете. Инфы ооочень много по любому интересующему вопросу. Нужно только искать. Удачи.
 
Вообще все безопасно если все дыры грамотно прикрыть и настроить соединение. Хоть винда, хоть линуксоиды.
Но:
Чтобы безопасно ставится все дело так:
1. Винда
2. на винду ставится виртуальная машина, с помощью virtual box например.
3. на виртуальную. машину ставится обычно whonix
4. опять же на виртуальную машину ставится второй ОС любая на вкус и цвет, но обычно что-то типо tails
5. whonix и tails будут служить в качестве моста для выхода в инет.

Как все это выглядит: Настраивается соединение винды с whonix, в whonix настраивается соединение с tails и в tails уже настраивается выход в инет.

На выходе получаем изолированную от внешнего мира винду, с анонимным выходом в инет через созданный мост whonix - tails. Работать мы естественно будем не в винде а на виртуальной машине с tails, что позволит не допустить попадания нежелательного ПО на основную систему. Вместо tails можно впихнуть, что хочешь, если привычна винда, то винду, но я бы не стал. Тем более вся эта конструкция служит лишь для того, чтобы выйти анонимно на дедик и оттуда уже творить свои делишки.

Подробно про настройку всего этого чуда можно почитать в инете. Инфы ооочень много по любому интересующему вопросу. Нужно только искать. Удачи.
Спасибо за развернутый ответ. Буду искать!
 
  • Верно
Реакции: DJHD
Вообще все безопасно если все дыры грамотно прикрыть и настроить соединение. Хоть винда, хоть линуксоиды.
Но:
Чтобы безопасно ставится все дело так:
1. Винда
2. на винду ставится виртуальная машина, с помощью virtual box например.
3. на виртуальную. машину ставится обычно whonix
4. опять же на виртуальную машину ставится второй ОС любая на вкус и цвет, но обычно что-то типо tails
5. whonix и tails будут служить в качестве моста для выхода в инет.

Как все это выглядит: Настраивается соединение винды с whonix, в whonix настраивается соединение с tails и в tails уже настраивается выход в инет.

На выходе получаем изолированную от внешнего мира винду, с анонимным выходом в инет через созданный мост whonix - tails. Работать мы естественно будем не в винде а на виртуальной машине с tails, что позволит не допустить попадания нежелательного ПО на основную систему. Вместо tails можно впихнуть, что хочешь, если привычна винда, то винду, но я бы не стал. Тем более вся эта конструкция служит лишь для того, чтобы выйти анонимно на дедик и оттуда уже творить свои делишки.

Подробно про настройку всего этого чуда можно почитать в инете. Инфы ооочень много по любому интересующему вопросу. Нужно только искать. Удачи.
Привет!) Как можно проверить попадание нежелательного по на устройство? Кроме стандартного антивируса?
И что необходимо предпринять, если всетаки словил такое по?
 
Привет!) Как можно проверить попадание нежелательного по на устройство? Кроме стандартного антивируса?
И что необходимо предпринять, если всетаки словил такое по?

Привет.

Ручками просмотреть содержимое телефона. Проверить на наличие левых приложений, которые ты не устанавливал. Если найдено такое, удалем. Проанализировать траффик. Если трафика уходит гораздо больше, чем ты был в интернете, то это уже сигнал. Смотрим, что жрет трафик и удаляем это приложение. Смотрим содержимое телефона на наличие посторонних файлов (с этим аккуратнее, по не знанию можно удалить, то, что удалять не стоит) в папках твоих мессенджеров, загрузках и тп. Зачастую вирусы вшивают в различные медиа файлы, такие как картинки, видео и тп. Так что схватить их легче легкого.

Прогноняешь устройство на вирусню, шпионский софт и прочее, несколькими антивирусами. Скачать их можно с официального магазина приложений твоего устройства, либо сделать это онлайн, благо всевозможных сервисов для этого полно. Но, никогда нет гарантий того, что ты вместо антивируса скачаешь тот же вирус, замаскированный под легитимное приложение, даже из официальных источников типо гуглплэя или аппстор.
Почему такое возможно? Все очень просто, например: злоумышленник заливает легитимное приложение, с маааааленьким таким изменением. Вместо ссылки на сервер с базами антивируса, будет ссылка на вирус, который после открытия такого приложения и запуска обновления, благополучно установится на телефон. Ты качаешь изначально безвредное приложение, иначе бы оно не попало никак в маркеты, а вирусня уже докачивается и устанавливается после запуска такого приложения со стороннего сайта. Ты будешь чувствовать себя в безопасности, в то время, как у тебя на устройстве будет спокойно выполнять свою функцию какой-нибудь стилер, благополучно ворующий у тебя все личные данные.
Так что скачивать такие приложения нужно напрямую с официальных сайтов антивируса. Важно понимать, что можно благополучно попасть вместо сайта с антивирусом, на фишинг и опять же иметь в наличии ненужного компаньона. Поэтому в сети всегда нужно быть аккуратным и следить за тем куда ты переходишь и что ты скачиваешь. Допустим, ты все сделал правильно и скачал-таки нужный антивирус. Первым делом после установки и обновления, обрубаем сеть. Под обрубаем сеть я имею ввиду совсем обрубаем: передача данных, вайфай, вообще лучше симку вытащить и уйти в авиарежим. Проверяемся и живем спокойно дальше. Рекомендуется провериться не одним антивирусом, а несколькими, поскольку базы у всех разные и не всегда могут быть актуальными. Используй зарекомендовавшие себя антивируусы: nod, avast, dr.web, kaspersky(будь он не ладен) и тп. Напоследок можно подключить устройство к компу с антивирусом, и еще раз просканирвать свой девайс.
ОДНАКО! Есть одно но. Нормальный вирус никогда не выдаст своего присутствия на твоем устройстве. Он будет тихонько, не нарушая работы телефона собирать информацию и так же тихонько ее отправлять свеому хозяину. Кроме того он так же тихонько распространится и дальше, через твоих друзей, знакомых и будет дальше выполнять свои функции. Отсюда следует одно идеальной защиты НЕТ и НЕ будет. Смирись.

Чтобы обезопасить себя от попадания вредоносного ПО на устройство нужно:
Снести к чертям собачьим свою прошивку и поставить кастомную с открытым исходным кодом под свое устройство . Например Ubuntu Touch. Это адаптированный под телефон дистрибутив одноименной ОС. Про такие прошивки можно спросить у гугла. Здесь расписывать уже не буду и так уже надрочил настрочил туеву хучу.
Серфить в инете максимально осторожно. Как я уже писал выше, внимательно смотри куда ты переходишь и что скачиваешь. Зная точно, что ты там, куда хотел попасть риск словить бяку уменьшается. Ни при каких обстоятельствах не тыкай куда попало. Ссылка от твоего друга может быть ссылкой от троянца, засевшего у него на устройстве. Письмо, пришедшее тебе на почту с соблазнительным названием: Вы выйграли! - 99% содержит ссылку на фишинг ресурс, который сопрет всю личную информацию с твоего девайса, еще и вирус запуллит в придачу.
НИКОГДА не сохраняй в браузерах и других приложениях личные данные, такие как пароли. Да автозаполнение удобная штука, но еще и отличная добыча для злоумышленника. Пароли и прочую информацию храни где-нибудь на каком-нибудь ЧЕРТОВОМ ЛИСТОЧКЕ!!!
ПАРОЛИ используй максимально сложные, длиной минимум 16 символов, содержащие заглавные, строчные буквы, цифры и спецсимволы. Сложно придумать такой пароль? Возьми свой старый пароль и получи его хеш. Используй хеш в качестве пароля. Наприер md5, sha256. Как это сделать прашиваем у гугла. Например мой пароль 123456 его md5 хеш: e10adc3949ba59abbe56e057f20f883e Круто да? Не нужно ломать голову над паролем, просто помни в голове слово из которого получил хеш. ВАЖНО! Если мой пароль: Hack3r1337 то его md5 хеш: 6f675b3b1da1c28cfcd818f1cdc6d8a8 Но если я напишу hack3r1337 то хеш поменяется: 3a0722073e9dc281e3682b4745f2f07e а значит поменяется пароль и я не смогу попасть на нужный мне ресурс. ЛЮБОЕ ИЗМЕНЕНИЕ В СЛОВЕ ИЗМЕНИТ ЕГО ХЕШ. Поменял строчную букву на заглавную - поменялся хеш. ПОМНИ ОБ ЭТОМ!
ВСЕГДА, после серфинга чисти куки. Куки тоже лакомый кусок для любого злоумышленника. Получив твои куки, он без труда зайдет на твою страничку в ВК. Расписывать что и как я не буду. НО КУКИ НАДО ЧИСТИТЬ ВСЕГДА!

Это то немногое, что можно предпринять, чтобы уменьшить вероятность словить неприятный подарочек, но это база, которую нужно знать.
 
Последнее редактирование:
Привет.

Ручками просмотреть содержимое телефона. Проверить на наличие левых приложений, которые ты не устанавливал. Если найдено такое, удалем. Проанализировать траффик. Если трафика уходит гораздо больше, чем ты был в интернете, то это уже сигнал. Смотрим, что жрет трафик и удаляем это приложение. Смотрим содержимое телефона на наличие посторонних файлов (с этим аккуратнее, по не знанию можно удалить, то, что удалять не стоит) в папках твоих мессенджеров, загрузках и тп. Зачастую вирусы вшивают в различные медиа файлы, такие как картинки, видео и тп. Так что схватить их легче легкого.

Прогноняешь устройство на вирусню, шпионский софт и прочее, несколькими антивирусами. Скачать их можно с официального магазина приложений твоего устройства, либо сделать это онлайн, благо всевозможных сервисов для этого полно. Но, никогда нет гарантий того, что ты вместо антивируса скачаешь тот же вирус, замаскированный под легитимное приложение, даже из официальных источников типо гуглплэя или аппстор.
Почему такое возможно? Все очень просто, например: злоумышленник заливает легитимное приложение, с маааааленьким таким изменением. Вместо ссылки на сервер с базами антивируса, будет ссылка на вирус, который после открытия такого приложения и запуска обновления, благополучно установится на телефон. Ты качаешь изначально безвредное приложение, иначе бы оно не попало никак в маркеты, а вирусня уже докачивается и устанавливается после запуска такого приложения со стороннего сайта. Ты будешь чувствовать себя в безопасности, в то время, как у тебя на устройстве будет спокойно выполнять свою функцию какой-нибудь стилер, благополучно ворующий у тебя все личные данные.
Так что скачивать такие приложения нужно напрямую с официальных сайтов антивируса. Важно понимать, что можно благополучно попасть вместо сайта с антивирусом, на фишинг и опять же иметь в наличии ненужного компаньона. Поэтому в сети всегда нужно быть аккуратным и следить за тем куда ты переходишь и что ты скачиваешь. Допустим, ты все сделал правильно и скачал-таки нужный антивирус. Первым делом после установки и обновления, обрубаем сеть. Под обрубаем сеть я имею ввиду совсем обрубаем: передача данных, вайфай, вообще лучше симку вытащить и уйти в авиарежим. Проверяемся и живем спокойно дальше. Рекомендуется провериться не одним антивирусом, а несколькими, поскольку базы у всех разные и не всегда могут быть актуальными. Используй зарекомендовавшие себя антивируусы: nod, avast, dr.web, kaspersky(будь он не ладен) и тп. Напоследок можно подключить устройство к компу с антивирусом, и еще раз просканирвать свой девайс.
ОДНАКО! Есть одно но. Нормальный вирус никогда не выдаст своего присутствия на твоем устройстве. Он будет тихонько, не нарушая работы телефона собирать информацию и так же тихонько ее отправлять свеому хозяину. Кроме того он так же тихонько распространится и дальше, через твоих друзей, знакомых и будет дальше выполнять свои функции. Отсюда следует одно идеальной защиты НЕТ и НЕ будет. Смирись.

Чтобы обезопасить себя от попадания вредоносного ПО на устройство нужно:
Снести к чертям собачьим свою прошивку и поставить кастомную с открытым исходным кодом под свое устройство . Например Ubuntu Touch. Это адаптированный под телефон дистрибутив одноименной ОС. Про такие прошивки можно спросить у гугла. Здесь расписывать уже не буду и так уже надрочил настрочил туеву хучу.
Серфить в инете максимально осторожно. Как я уже писал выше, внимательно смотри куда ты переходишь и что скачиваешь. Зная точно, что ты там, куда хотел попасть риск словить бяку уменьшается. Ни при каких обстоятельствах не тыкай куда попало. Ссылка от твоего друга может быть ссылкой от троянца, засевшего у него на устройстве. Письмо, пришедшее тебе на почту с соблазнительным названием: Вы выйграли! - 99% содержит ссылку на фишинг ресурс, который сопрет всю личную информацию с твоего девайса, еще и вирус запуллит в придачу.
НИКОГДА не сохраняй в браузерах и других приложениях личные данные, такие как пароли. Да автозаполнение удобная штука, но еще и отличная добыча для злоумышленника. Пароли и прочую информацию храни где-нибудь на каком-нибудь ЧЕРТОВОМ ЛИСТОЧКЕ!!!
ПАРОЛИ используй максимально сложные, длиной минимум 16 символов, содержащие заглавные, строчные буквы, цифры и спецсимволы. Сложно придумать такой пароль? Возьми свой старый пароль и получи его хеш. Используй хеш в качестве пароля. Наприер md5, sha256. Как это сделать прашиваем у гугла. Например мой пароль 123456 его md5 хеш: e10adc3949ba59abbe56e057f20f883e Круто да? Не нужно ломать голову над паролем, просто помни в голове слово из которого получил хеш. ВАЖНО! Если мой пароль: Hack3r1337 то его md5 хеш: 6f675b3b1da1c28cfcd818f1cdc6d8a8 Но если я напишу hack3r1337 то хеш поменяется: 3a0722073e9dc281e3682b4745f2f07e а значит поменяется пароль и я не смогу попасть на нужный мне ресурс. ЛЮБОЕ ИЗМЕНЕНИЕ В СЛОВЕ ИЗМЕНИТ ЕГО ХЕШ. Поменял строчную букву на заглавную - поменялся хеш. ПОМНИ ОБ ЭТОМ!
ВСЕГДА, после серфинга чисти куки. Куки тоже лакомый кусок для любого злоумышленника. Получив твои куки, он без труда зайдет на твою страничку в ВК. Расписывать что и как я не буду. НО КУКИ НАДО ЧИСТИТЬ ВСЕГДА!

Это то немногое, что можно предпринять, чтобы уменьшить вероятность словить неприятный подарочек, но это база, которую нужно знать.
Спасибо за такой развёрнутый ответ)
 
Отлично все расписываешь друже. Послежу, тоже интересно))
 
  • Знатно
Реакции: DJHD
Коллеги, привет!
Тема действительно очень интересная. Было бы очень здорово, если бы более опытные обитатели форума дали свои комментарии.

Я в свою очередь тоже могу постараться дать некоторые подсказки и советы. Не могу сказать, что я супер опытный кибер-специалист, но пару сертификатов по пен-тестингу и этикал хакингу я получить смог.
Никогда ничего не воровал (ладно, вру. Один раз остановились с друзьями на вилле в Тае, а там не был проведен инет, пришлось пару паролей соседей себе взять на 10 дней и нагло юзать их инет). Еще как-то раз я, еще будучи наивным школьником, покупал аккаунт в WoW. Ну очень хотелось за приста поиграть, а качаться конечно же лень xD.

Чувак, которому я заплатил денег через гаранта на площадке... togor она называлась, что-ли.... Больше 10 лет назад было.. Короче, угнал продавец у меня купленный аккаунт и было очень обидно. Пошел смотреть почты, соц сети и так далее. Почта от аккаунта того парня была на домене mail.ru, я пошел туда и попробовал через «забыл пароль» пробиться в его почту. На тот момент 2FA почти нигде не было, зато были секретные вопросы.Чувак в качестве ответа на секретный вопрос указал «номер школы». Недолго думая, я нашел его VK и Мой Мир, там был прописан номер его школы.

Так я впервые:
1) Защитился от скама
2) Узнал, что такое Социальная Инженерия
3) вошел в первую чужую учетную запись
4) сдался от счастья, вообще не осознавая и не веря, что у меня получилось вернуть аккаунт, за который я честно платил.


Мораль басни. Хакинг это искусство находить уязвимости в любой системе. А для этого порой надо понимать, как эту систему построили, как ее можно декомпозировать и разобрать до самых начальных элементов. Язык программирования всего-лишь инструмент, как и любые другие заранее написанные тулы.

test
 
Последнее редактирование:
Такой привилегией владеют только те кто стартовали с самого начала, сейчас по сути это деды и ветераны.
Конечно есть уникальные киборги. Но они как минимум знают идельно английский и ещё 4-7 языков программирования в совершенстве и все остальные языки на уверенном уровне + опыт в различных проектах и наличие человекочасов в соответствующих библиотеках/фреймворках. Изначально они даже не думали что будут "хакерами", это происходит по естественным причинам, а не потому что целенаправленно возникло желание в промежутке между чешущейся рукой и гениталиями.
Существенные "взломы" и эксплуатация уязвомостей это работа десятков или даже сотен специалистов на протяжении долгого времени, это рутина. Вы думаете что это весёлая игра в хакера, но в реальности это самое нудное времяпровождение которое только можно представить.
Всегда нужно учиться, читать спецификации, следить за сотнями или тысячами топиков, следить за обновлениями софта, постоянно спрашивать, уточнять, делиться, к этому нужно ещё добавить паранойю, нужду постоянно прятаться, как-то выводить крипту и ещё успевать хотя бы почистить зубы. Это рабский труд) Только ради того что бы раз в год на одно мгновение посчитать себя лучше других в какой-то очень узкой и отдалённой от реальности сфере. Да ну нах
 
Последнее редактирование:
Может кто создать ЭПТС в базах на авто конструктор из Япы??

Или подсказать где искать такого специалиста?
 
С нашими вечно растущими пошлинами на ввоз, думаю еще актуально. Есть у кого такой контакт?

Готов к долг. сотрудничеству на постоянной основе

Буду благодарен!
 
Верх