Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 04-08-12 10:19:17

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Приключения хакера Васи

Или как хакер Вася был инсайдером.
---
К хакеру Васе обратились некоторые люди и предложили за предоставление доступа к локальной сети некоего предприятия, полк бакинских комиссаров.
Вася пробил их по своим каналам и оказалось что - это просто конкуренты этой фирмы. И заказчики хотят от хакера совсем немного.

1. Предоставить полный контроль над информационными потоками данной фирмы
2. Обеспечить удалённый доступ в локальную сеть этой фирмы.
++++
С  трудоустройством на эту фирму - нет проблем! Так сказали заказчики.
--
Таким образом, Вася оказался в ООО "Ломаем Моторы".
Резюме, собеседование, заявление...И вот, Вася работает чертежником. Первый день на рабочем месте. Админы, по регламенту, выдали ему учетную запись в домен, в электронную почту...етс.
Вася работает...знакомится с коллективом, смотрит обстановку...Так прошла первая неделя.

---
Ознакомившись с обстановкой, и слегка пощупав сеть, Вася понял - здесь работают не студенты. Все машины обновляются через WSUS и KIS. Известными эксплойтами здесь не взять ничего. Но хакер Вася - чел не унывающий, и вообще веселый -)
Он заглянул сюда...На своей машине.

190674e9c292.jpg

Ага! Подумал Вася. А может тут учетка локального админа активна? Надо это проверить.
Вася загружается с flash и копирует себе файлики SAM и SYSTEM.

3914fb5c153b.jpg

У Васи есть совсем слабый ноут, но он никуда и не торопится -)

bd5fd8305640.jpg

Загружает файлики SAM и SYSTEM в прекрасную прогу от Элкомсофта PPA...

411e635df4da.jpg

Запускает брут...

453dd69f02f9.jpg

Ну вот, 9-значный пароль состоящий из цифр, букв верхнего и нижнего регистра на данной машине удалось получить за чуть больше чем за 2 часа.

d36a4a7c229d.jpg

ОК! Подумал Вася. Вероятно админы не заморачиваются установкой разных паролей локального админа на машины пользователей? Это надо проверить...

b5da5e58ad09.jpg

Вася пробует получить доступ к машине с IP 192.168.0.20 - это машина юристов.

9269942ea8b7.jpg

e5bb8efd57bb.jpg

Замечательно! Вася в восторге от такого распиздяйства!
Получен доступ к генеральному директору, главному бухгалтеру, юристам...етс. Да можно просто с любой машины почту дернуть со всеми вложениями -))

1bc0980ec66c.jpg

Но этого мало. Надо держать юзеров под полным контролем. Надо знать о них всё, что они делают в данный момент, что печатают и тд. и т.п, вплоть до паролей доступа к их социальным сетям, личной электронной почты...
Вася ставит на своём буке сервер Стахановца...

3383963bc214.jpg

Потом, на интересных ему машинах, клиента соответственно -)

eeb2f77f73d4.jpg

ОК! Теперь Вася может видеть чем занимаются подконтрольные хомячки...

5530733c4445.jpg

Читать что они там пишут и легко брать контроль над почтовыми, социальными аккаунтами своих хомячков -))

efc9ac2da340.jpg

=============
Осталось сделать удалённый доступ к этой сети. Вася, нисколько не жалея свой старый бук, легко хоронит его в пыльном углу за шкафом. Оставшись в оффисе, с понтом на сверхурочную работу, он аккуратно делает закладку. Поднимая на своём старом буке Wi-Fi.
++
В итоге - Вася выполнил работу за две недели, получил полк бакинских комиссаров, купил себе новый бук -) Уволился с этой работы. Сказал - я нашел другую, а ломать моторы я больше не хочу -)

===============
Все совпадения с реальными сетями и пользователями являются случайными. Всё, приведенное выше, используйте на свой страх и риск. Не забывайте об УК. Удачи!
--
Вопросы? Замечания? Высеры?


Винда - это ведро с тухлыми червями.

Вне форума

#2 04-08-12 10:49:20

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
AndroidChrome 18.0

Re: Приключения хакера Васи

Не заебало?

Вне форума

#3 04-08-12 11:19:41

дохтур
Боевой дятел
Здесь с 30-11-09
Сообщений: 767
Windows 7Opera 12.01

Re: Приключения хакера Васи

Не понял: ты таки взломал MOРЗЕ? big_smile

Добавлено спустя 06 мин 16 с:

Rector пишет:

Все совпадения с реальными сетями и пользователями являются случайными

Ах, прости, недочитал  lol


бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
---
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) (с) Rector

Вне форума

#4 04-08-12 11:38:07

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664
Windows 7Internet Explorer 9.0

Re: Приключения хакера Васи

Rector пишет:

Ознакомившись с обстановкой, и слегка пощупав сеть, Вася понял - здесь работают не студенты. Все машины обновляются через WSUS и KIS. Известными эксплойтами здесь не взять ничего. Но хакер Вася - чел не унывающий, и вообще веселый -)Он заглянул сюда...На своей машине.

никак не вяжется с этим:

Rector пишет:

Ага! Подумал Вася. А может тут учетка локального админа активна? Надо это проверить.Вася загружается с flash и копирует себе файлики SAM и SYSTEM.

и этим

Rector пишет:

Вася пробует получить доступ к машине с IP 192.168.0.20 - это машина юристов.

а еще и этим:

Rector пишет:

Вася ставит на своём буке сервер Стахановца...

и этим

Rector пишет:

Потом, на интересных ему машинах, клиента соответственно -)

все-таки студенты работают smile

Добавлено спустя 03 мин 03 с:
кстати, не думаю, что эти ребята (админы этой сферической сети) сделали бы на линуксе защиту лучше smile та же фигня была бы с Васей smile

Отредактировано kenzzzooo (04-08-12 11:38:26)


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#5 04-08-12 11:47:04

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
LinuxFirefox 14.0

Re: Приключения хакера Васи

kenzzzooo, Мне другое интересует, почему я все время вижу хрюшу, которой уже 11 лет?

Вне форума

#6 04-08-12 11:48:02

usual_user
Участник
Откуда: Слава Україні!
Здесь с 30-03-11
Сообщений: 1,047
UbuntuChromium 18.0

Re: Приключения хакера Васи

kenzzzooo,  с удовольствием почитал бы подобное про линукс. Не могли бы Вы предоставить подобный материал? smile


Ущербность всегда агрессивна, и эта агрессивность проявляется прежде всего на уровне языка.
То, что о тебе говорят люди, никак не характеризует тебя, зато прекрасно характеризует их.
Кукушка тролит петуха, за то что тролит тот кукушку.

Вне форума

#7 04-08-12 11:50:01

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
LinuxFirefox 14.0

Re: Приключения хакера Васи

usual_user,
www.opennet.ru/opennews/art.shtml?num=32226
Тоже хорошо инсайдер поработал, да.

Вне форума

#8 04-08-12 12:04:49

kenzzzooo
джинн, етить-колотить....
Откуда: лампы
Здесь с 27-02-10
Сообщений: 1,664
Windows 7Internet Explorer 9.0

Re: Приключения хакера Васи

usual_user, почитайте интернеты в плане single user mode и init=/bin/bash при загрузке компа smile . То, как Вася снял пароли к локальному хосту (SAM и SYSTEM) описано не раз, не раз описано это же и для linux. Надеюсь, про John The Ripper Вы все-таки слышали smile Админы, в конторе, где Вася трудился, реально студенты, т.к. не закрыли usb, не заблокировали BIOS, да и вообще много чего не сделали, видимо smile

Отредактировано kenzzzooo (04-08-12 12:07:04)


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Вне форума

#9 04-08-12 13:13:56

Просто юзер
Участник
Здесь с 25-04-12
Сообщений: 99
LinuxOpera 12.00

Re: Приключения хакера Васи

[....зевая....]

Рехтур всё петросянит? Такое ощущение, что его уже на работе нахуй стали посылать, с его баснями, так он здесь решил отыграться  smile

Вне форума

#10 04-08-12 14:27:09

fooser
Участник
Здесь с 02-06-12
Сообщений: 639
LinuxIceweasel 10.0

Re: Приключения хакера Васи

kenzzzooo пишет:

usual_user, почитайте интернеты в плане single user mode и init=/bin/bash при загрузке компа smile .

При наличии физического доступа к компу, взлом - только дело времени. Независимо от системы установленной на компе.

Вне форума

#11 04-08-12 14:32:44

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Приключения хакера Васи

kenzzzooo, их проблема, админов, что они не заблокировали локального админа. Хотя это всё фигня. Хакер Вася мог бы использовать аппаратный кейлогер и подвести ситуацию так, что админ домена ввел бы на его машине свой пароль. Но это уже, другая история -)

Добавлено спустя 07 мин 07 с:

Rorschach пишет:

Мне другое интересует, почему я все время вижу хрюшу, которой уже 11 лет?

Во многих конторах использование около 70%.

Добавлено спустя 10 мин 10 с:

kenzzzooo пишет:

Админы, в конторе, где Вася трудился, реально студенты, т.к. не закрыли usb, не заблокировали BIOS

Не залили USB-порты эпоксидкой и вообще не забетонировали комп -)) Вы же прекрасно понимаете - это чушь!


Винда - это ведро с тухлыми червями.

Вне форума

#12 04-08-12 14:52:05

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
LinuxFirefox 14.0

Re: Приключения хакера Васи

Rector пишет:

Во многих конторах использование около 70%.

вообще то, по центральному региону ок. 30%. Хрюшей, особенно пиратской польуются всякие ООО "Вектор", как то так.

Вне форума

#13 04-08-12 15:25:43

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Приключения хакера Васи

Rorschach пишет:

вообще то, по центральному региону ок. 30%.

Азия-с -) Хотя, сейчас есть тенденция постепенного перехода на win7. Но ведь сути проблемы это не меняет? -)


Винда - это ведро с тухлыми червями.

Вне форума

#14 04-08-12 15:32:17

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
LinuxFirefox 14.0

Re: Приключения хакера Васи

Rector пишет:

Но ведь сути проблемы это не меняет? -)

Голова с смещенным центром тяжести? Нее, моглиа исправит. А вот просто хакнуть вин7 таки сложнее, да?

Вне форума

#15 04-08-12 15:33:04

Просто юзер
Участник
Здесь с 25-04-12
Сообщений: 99
LinuxOpera 12.00

Re: Приключения хакера Васи

Rector пишет:

Но ведь сути проблемы это не меняет? -)

Рехтур, я вот никак не пойму, ты собрался ломать по айпи локалхост ?  smile

Вне форума

#16 04-08-12 15:56:59

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Приключения хакера Васи

Rorschach пишет:

А вот просто хакнуть вин7 таки сложнее, да?

win7  немного покрепче будет, да. Это надо признать -) Но ломается всё.

Просто юзер пишет:

ломать по айпи локалхост

Если ты сейчас покажешь как сменить IP -локалхост на винде и расскажешь в кратце что такое loopback, то я может и буду с тобой общаться. А иначе, если ты меня утомишь жирным троллингом...Обещаю, тебе будет нескучно. Уж не до троллинга тупого, это точно.


Винда - это ведро с тухлыми червями.

Вне форума

#17 04-08-12 15:57:32

Rorschach
Еще один Великий Человек
Откуда: прошлого
Здесь с 04-05-10
Сообщений: 7,160
LinuxFirefox 14.0

Re: Приключения хакера Васи

Rector пишет:

Но ломается всё.

И даже линух, признай.

Вне форума

#18 04-08-12 16:02:31

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Приключения хакера Васи

Rorschach пишет:

И даже линух

И даже линух.


Винда - это ведро с тухлыми червями.

Вне форума

#19 04-08-12 16:05:13

beep
BSD
Откуда: UA
Здесь с 17-02-12
Сообщений: 767
Windows XPOpera 12.01

Re: Приключения хакера Васи

файл SAM даже админ копировать не может, это все для System возможно

Добавлено спустя 03 мин 40 с:

Rector пишет:

Во многих конторах использование около 70%.

вот на какую ОС все свалят если 8ка и 9ка не подойдет, а не линукс


Воистину - Gentoo - это бесконечный квест и оч увлекательный
Есть такие люди которым хочется сказать.....- При разговоре с тобой я ловлю себя на мысли, что пятнадцать лет за убийство - не так уж и много....)

У винды тоже есть репозиторий — Торрентс.ру.

Вне форума

#20 04-08-12 16:12:38

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Приключения хакера Васи

beep пишет:

файл SAM даже админ копировать не может

Загрузка с Live-Flash (CD).


Винда - это ведро с тухлыми червями.

Вне форума

#21 04-08-12 16:21:45

Просто юзер
Участник
Здесь с 25-04-12
Сообщений: 99
LinuxOpera 12.00

Re: Приключения хакера Васи

Rector пишет:

Если ты сейчас покажешь как сменить IP -локалхост на винде и расскажешь в кратце что такое loopback, то я может и буду с тобой общаться. А иначе, если ты меня утомишь жирным троллингом...Обещаю, тебе будет нескучно. Уж не до троллинга тупого, это точно.

Хе-хе! так я вроде тебе только имя сказал, зачем мне знать его ойпи? По моему и имени вполне достаточно для ломки Рехтуром собственного  локалхоста по ойпи. Только ломай !

Вне форума

#22 04-08-12 16:34:41

fooser
Участник
Здесь с 02-06-12
Сообщений: 639
LinuxIceweasel 10.0

Re: Приключения хакера Васи

Просто юзер пишет:

Только ломай !

Полностью ломай! (с)

Вне форума

#23 04-08-12 17:28:33

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Приключения хакера Васи

fooser пишет:

Полностью ломай! (с)

Давай давай! Не уставай! (с)
smile)


Винда - это ведро с тухлыми червями.

Вне форума

#24 04-08-12 17:37:36

IvanOFF
Участник
Здесь с 26-12-09
Сообщений: 1,653
Windows 7Chrome 21.0

Re: Приключения хакера Васи

Смысл статьи? От инсайда технической защиты еще не придумали, здесь нужны иные методы.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Вне форума

#25 04-08-12 17:56:10

Rector
ректор Захаров
Здесь с 07-03-10
Сообщений: 1,079
LinuxChrome 20.0

Re: Приключения хакера Васи

IvanOFF, Да, я согласен что нужны другие методы. Но, к сожалению многие из них - только проекты. Если не сказать хуже - проЭкты или прожЭкты.
Есть некие комбинации психологии и техники. Но всё ерунда, как показывает практика. Захотят въебать, въебут!
---
Се ля ви (с)
+++
IvanOFF, если у вас есть наработки, поделитесь. Можно в личку.


Винда - это ведро с тухлыми червями.

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 0

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.012 сек, 7 запросов выполнено - Использовано памяти: 1.8 Мбайт (Пик: 1.88 Мбайт) ]