1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Турнир по мафии
    Приз - чья-то жопа и возможно квартира)
    Пилимся
    Скрыть объявление

Блог Блог невозможного человека.

Тема в разделе "Блоги", создана пользователем MegCecTpax, 23 Октябрь 2014.

  1. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Вы мне пишите любое слово - а я вам рассказываю что взбредет в голову, при ассоциации с этим словом.
     
    • Красава! Красава! x 5
    Последнее редактирование: 14 Август 2023 в 00:48
  2. 1Axim

    1Axim Пирожок с гречей

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    38.433
    Рейтинги:
    +11.829
    Серпу некогда ща, он там репбатл ведет...:trollface:
     
    • :D :D x 1
  3. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    [​IMG]
     
    • Красава! Красава! x 1
  4. 1Axim

    1Axim Пирожок с гречей

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    38.433
    Рейтинги:
    +11.829
    [​IMG]

    Мне кажется мой пизже, но придет Райк и опять скажет, что мой комикс говно...:D
     
    • Красава! Красава! x 3
  5. Arrakis503

    Arrakis503 Бох финалок

    В Семье с:
    26 Сентябрь 2014
    Сообщения:
    5.322
    Рейтинги:
    +684
    Мст, в Ебурге есть завод Шнайдер Электрик. Тебе партийное задание: взять Аксима, сходить на завод этот и втащить там самому главному.

    Ибо они нам за 7к евро прислали кусок говна :))))
     
  6. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Втащил.
    Переводи 7к$. Вышлю кусок говна по-красивее.
     
  7. 1Axim

    1Axim Пирожок с гречей

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    38.433
    Рейтинги:
    +11.829
    Как-то сомнительно вступаться за лохов...:trollface: Разве что не бесплатно...:Nfu75:
     
  8. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Хм... :Nfu75: Ты мне значит денег должен...

    :trollface:
     
  9. StasevichZ

    StasevichZ Стасян хитрец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.960
    Рейтинги:
    +883
  10. Серп

    Серп Я устал, я ухожу... Команда форума

    В Семье с:
    22 Сентябрь 2014
    Сообщения:
    30.565
    Рейтинги:
    +9.481
    Не вкатило. :trollface:

    На самом деле я просто хз как их переделать. Я когда запиливал, всё сделал так же, как обстояло с другими смайлами. И как там что надо переделать сейчас - не представляю. Если есть другой сайт, использующий эти смайлы, то я мог бы их взять оттуда. Но я такого сайта не знаю. Попробуй найти. Или напиши на Редсмайл, чтоб они добавили эти смайлы себе.:rules:
    Или Стасика попроси починить. Он шарит поди.:D
     
  11. Серп

    Серп Я устал, я ухожу... Команда форума

    В Семье с:
    22 Сентябрь 2014
    Сообщения:
    30.565
    Рейтинги:
    +9.481
    Рэп батл закончился ничьёй давно.:trollface:
     
  12. Arrakis503

    Arrakis503 Бох финалок

    В Семье с:
    26 Сентябрь 2014
    Сообщения:
    5.322
    Рейтинги:
    +684
    Рэп батл закончился когда я в финал не прошел - дальше уже всем просто неинтересно стало :Hfu66:
     
  13. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Серп, если я не получу смайлы, то взорву тебя нахер.
    [​IMG]
     
  14. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
  15. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Если кому интересно могу написать про компьютерную безопасность.
     
    • Красава! Красава! x 1
  16. Серп

    Серп Я устал, я ухожу... Команда форума

    В Семье с:
    22 Сентябрь 2014
    Сообщения:
    30.565
    Рейтинги:
    +9.481
    Напиши.
     
  17. StasevichZ

    StasevichZ Стасян хитрец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.960
    Рейтинги:
    +883
    Слыш серпик, ты долик чтоли? у тебя эти смайлы ссылаются на сайт пс, который у мст заблочен. а эти смайлы должны находиться как минимум на нашем сайте. физически. умеешь сделать из картинки в интернете физическую картинку у себя на компе? не не слышал? дальше сам допетришь. админ от бога ептать.. уаахахаха. какуюто ахинею пишешь, лишь бы нихуя не делать)


    Отправлено с моего iPad используя Tapatalk
     
  18. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
  19. Серп

    Серп Я устал, я ухожу... Команда форума

    В Семье с:
    22 Сентябрь 2014
    Сообщения:
    30.565
    Рейтинги:
    +9.481
    Быстрее сделал бы, чем пиздеть сидеть. Но неееет.:Nfu49:
     
  20. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
  21. Серп

    Серп Я устал, я ухожу... Команда форума

    В Семье с:
    22 Сентябрь 2014
    Сообщения:
    30.565
    Рейтинги:
    +9.481
  22. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
  23. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Бля боюсь накаркать...
     
  24. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Перед игрой Манчестер Сити - Ливерпуль
    [​IMG]

    После автогола
    [​IMG]

    После 35 минут первого тайма.
    [​IMG]

    [​IMG]

    Перерыв
    [​IMG]

    Я, когда буду вспоминать этот матч
    [​IMG]
     
    Последнее редактирование: 21 Ноябрь 2015 в 22:37
  25. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    4-1 Харт признан лучшим игроком матча, потому что если бы не он счет был бы много крупнее.
     
  26. StasevichZ

    StasevichZ Стасян хитрец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.960
    Рейтинги:
    +883
    это ты про себя?


    Отправлено с моего iPad используя Tapatalk
     
  27. StasevichZ

    StasevichZ Стасян хитрец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.960
    Рейтинги:
    +883
    обзор не смотрел, последнего котэ не понял.


    Отправлено с моего iPad используя Tapatalk
     
    Последнее редактирование: 21 Ноябрь 2015 в 23:17
  28. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Я тоже не понял, и кот не понял, что ж это было.
     
  29. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Последнее редактирование: 22 Ноябрь 2015 в 01:02
  30. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Глянул 1 глазом Милан - Ювентус. В Милане один Черчи победить хотел?
     
  31. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
  32. StasevichZ

    StasevichZ Стасян хитрец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.960
    Рейтинги:
    +883
    это ты его единственный внятный удар на последних секундах связываешь с желанием победить?)


    Отправлено с моего iPad используя Tapatalk
     
  33. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Ну я ж говорю 1 глазом )))
     
  34. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Начну рассказывать про безопасность.

    И первым пунктом будет брутфорс.
    Это перебор всех вариантов.
    Все помнят кейсы с шифрами? Там 3 барабана. Кэп подсказывает, что кодов может быть всего 1000: 000 - 999.
    Если у вас есть время и терпение рано или поздно вы подберете нужный код.
    Брутфорс - единственный способ взлома, дающий 100% гарантию взлома на бесконечной дистанции. Почему на бесконечной? Все очень просто латинская клавиатура + цифры = 36 символов. В пароле можно указывать до 16 символов. Количество всевозможных вариантов перевалит за число с 20 нулями. На перебор понадобится миллионы лет.
    И как всегда тут есть несколько нюансов. Я не рассматриваю взлом пентагона, я рассматриваю взлом ваших акков на мейле, гугле, вк и т.п. Исследования доказали, что большинство людей ставят пароль каким-либо образом связанный с ними, более того он содержит информацию. Абсолютное меньшинство составляет пароли рандомно по типу txxl8lrlUmXRrrzK. Чаще всего пароли содержат географические названия, имена, даты, клички, номера и т.д. В общем пароль имеет смысловую нагрузку. Это позволило создать множество словарей с паролями. Их можно легко найти в сети. Можно сделать самому. Часто словари имеют название, в зависимости от того, что за пароли там подобраны. Например словарь "даты рождения", название говорит само за себя.

    Теперь перейдем к практике, как происходит взлом.
    Есть 2 принципиально разных подхода.

    1. Мы ломаем единственно нужный нам акк.
    а) Прогоняем акк через все словари, что есть в сети. Так можно прогонять пока не надоест или не состаришься и не получить результат, а может повезти в первый же день.
    б) Нагуглить информацию о жертве. Надо уметь правильно гуглить. Люди оставляют много информации в сети. Через каких-то полчаса можно узнать о жертве все. Где живет, что любит, кого любит, номера телефонов, и т.д. и т.п. Создав "дело жертвы" записываем всю информацию в это "дело", которую посчитаем важной и которую жертва могла использовать в качестве пароля, далее генерируем пароли из этой информации. Есть программы, которые сделают это за вас. Таким образом вы получите словарь, который будет максимально подобран к взлому именно данного аккаунта. Иногда жертва оставляет так много информации, что на ее сбор может уйти не один день. Зато шансов на взлом больше, чем в в случае, описанном в пункте а) .

    2. Берем количеством.
    У нас есть база логинов. Чем больше база, тем лучше. Тем больше шансов, что среди этой толпы будут те, кто попадут в сети. Но тем больше понадобится времени. Допустим у нас есть база в 5 млн логинов, имея в словаре всего 1 пароль нам понадобится сделать 5 млн подборов. Имея же базу в 1 млн и 1 пароль в словаре нам понадобится 1 млн подборов.
    Берется база и прогоняется через самые популярные словари.
    Слышал, чтобы справиться с таким объемами в интернете распространяют вирус, который затем по команде занимается с зараженной машину подбором паролей. Представьте, у вас 100 компьютеров в сети занимаются подбором паролей базы в 5млн акков и все 100 компьютеров имеют 100 разных словарей. Улов будет богатым.

    Как с этим борются Гуглы, Мейлы, ВК и т.п.
    Ограничение на количество неверных входов. После n количества неверных входов акк будет заблочен для входа на N времени.
    Но иногда в таких средствах защиты находят уязвимости, которые позволяют заниматься брутфорсом не обращая внимания на ограничения.
    Другие способы верификации, смс коды и т.п.
    Некоторые сервисы заставляют менять пароль раз в N-времени.

    Главный вопрос, что делать обывателю?
    1. Придумать рандомный пароль.
    2. Придумать пароль не связанный с вами.
    3. Проконтролировать, чтобы информация которая известна о вас в интернете не была связана с паролем.
    4. Не использовать пароли, которые есть в словарях для брута. А это самые распространенные пароли. Даты рождения, qwerty, 1234567890, 01010101, 999666999 и т.п. и производные от них.

    Я бы с уверенностью сказал, что 16 символьный рандомный пароль сведет шанс пасть жетвоой брутфорса к значению близкому к нулю. Точнее сказать, что вы со своей стороны сделаете все, чтобы свести к 0 шансы пасть жертвой брутфорса.

    Личные воспоминания:
    Первый словарь, который я сделал был с датами дней рождения. С ходу взломал акков 5. Было весело.
    Единственный акк, который я долго брутил и так и не взломал был заброшенный акк чела, который просто через полгода я забрал, т.к. он на него не заходил. Но привязка к этому мылу у нужного мне сервиса пропала. :cry:
    Вообще я взял в привычку, когда кого-то ломал побрутить нужный мне акк неделю другую, на все самые распространенные пароли. Вдруг жертва лох? А мне время на него тратить, гуглить его еще. Брут я ставил на ночь. Я сплю, комп брутит.
     
    • Красава! Красава! x 1
    Последнее редактирование: 22 Ноябрь 2015 в 18:50
  35. DrongoX

    DrongoX Крестный отец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.550
    Рейтинги:
    +806
    Добавить особо нечего :)
    разве что не заметил в советах "использовать в пароле символы разных регистров, цифры, служебные символы".
    Суть этого очень проста - увеличить словарь, который необходимо перебирать. Если у вас пароль длины N символов, и вы используете только латинские буквы нижнего регистра - то у взломщика 26^N вариантов. Если просто сделать 1 буковку в верхнем регистре, ваш набор символов удваивается, и теперь у взломщика 52^N вариантов, что равно предыдущему числу в квадрате. Добавим цифры, становится 62^N, и тд. Поэтому нормальные сайты советуют выбирать пароль, состоящий из символов разного вида.
     
  36. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Ну вообще да. Надо было уточнить, что я имею в виду, что такое рандомный пароль. Хоть в примере и было с разным регистром, но уточнить и рассказать из-за чего это делается стоило.
     
  37. StasevichZ

    StasevichZ Стасян хитрец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.960
    Рейтинги:
    +883
    ну а пароль типа ДамнеЭтовсеврылонееблось11 надежен?
    тобишь Lfvyt"njdctdhskjytt,kjcm11

    :trollface:
     
    Последнее редактирование: 23 Ноябрь 2015 в 16:42
  38. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Ну и вторым в списке будет "Социальная инженерия".
    Если коротко, то то просто развод, наебка, основанная на уязвимости в виде в человека. С помощью СИ можно взломать что угодно, Пентагоны, Наса и т.п. шалупень. Главное найти нужного лоха человека, найти подход к нему.
    Это мой любимый способ, так СИ требует творческий подход, фантазию, умение предсказывать поведение человека.
    Вы можете потратить много-много млрд долларов на компьютерную безопасность, и все спецы будут вам твердить, что вас невозможно взломать, т.к. защита не содержит ни одной уязвимости. Но всего один человек может пустить все ваши затраты и усилия по ветру. Охраннику, сидящему за мониторами поступает звонок от "it-отдела" с просьбой выполнить 2-3 несложных операции. Охранник выполняет просьбу. И все. Защита рухнула, т.к. охранник, сам того не ведая, запустил взломщика внутрь.

    Но опять же я не про Наса вам рассказываю, а про ВК, мейлы и т.п. херню.
    Какие же самые распространенные приемы СИ используют при взломах ваших акков?

    1. Перейди по ссылке. Посмотри фотку\открытку.
    Сейчас все знают, что ходить по левым ссылкам и смотреть непонятную херню не следует, т.к. можно моментально лишиться акка. Среди вашего спама скорее всего есть такие. Я не буду вам рассказывать, как воруют куки, как используют снифер, фейки и т.п. херню. Если надо будет загуглите. Главное не это. Главное заставить человека таки сделать это глупое действие. И тут нам поможет СИ.
    Опять же либо рассылаете одно и тоже письмо\фото на множество акков. Тогда надо сулить выигрыш в лотерее и т.п. херню.
    Либо ломаем одного единственного человека. Первым делом гуглим жертву, узнаем о ней все, что можно.
    В зависимости от пола жертвы я выбирал противоположный пол, и под любым предлогом заводил диалог. Самый шик я считал то, когда жертва сама первая начинала писать мне. Далее вы мило общаетесь. А мило вы общаетесь потому, что изучили жертву. Когда вы почувствовали, что жертва готова, а на это может уйти от 5 минут до нескольких месяцев, то просто посылаете подготовленную сслыку\фотку жертве. Жертва, доверяя вам, выполняет требуемое действие. Акк угнан.

    2. Удобный и простой метод по угону акков. На большинстве сайтов вас просят указать "секретный вопрос" и ответ к нему. Вы добросовестно указываете. Взломщик прописывает ваш акк, жмакает кнопку "забыл пароль", его перенаправляют на страничку где ему задают "секретный вопрос". Все, что остается узнать ответ. Бывают смешные случаи, вопрос "любимое блюдо?", вы заходите на страничку жертвы в ВК, там написано: любимое блюдо - брокколи. Пробуете - подошло. Но если не все так просто? Правильно СИ нам поможет. Заводим диалог с жертвой и узнаем нужную нам информацию.

    3. Есть цель. Взломать цель видится сложным. У цели есть подружка\друг, обделенная разумом. Ломаете подружку, от лица подружки\друга вы можете заставить человека сделать многое, а сказать еще больше.

    4. Представляемся IT- отделом, Технической Поддержкой, администратором и т.д. и т.п. Общаемся корректно, не делаем графических ошибок. Я бы посоветовал потренироваться неделю - другую, чтобы реально соответствовать людям, которым вы подражаете, ну это смотря кого вы ломаете конечно. Думается Вовочка из 2а просто с ходу отдаст вам пароль, как только вы представитесь "Админом Интернета". :D
    Человек, доверяя вам, как официальному лицу скажет не только пароль, но и все, что знает об этом бренном мире, в том числе код подтверждения из смс, и т.п.

    Как с этим борются Вк, Мейл и т.п.

    1. Борются со спамом. Как борются? Зайдите на почту и гляньте, сколько у вас спама - так и борются.
    2. Ввели дополнительные способы аутентификации в виде смс. А вот это реально работает. Ну узнал взломщик ваш пароль, узнав ответ на секретный пароль, а смс? Это тоже конечно можно решить, но уже сложнее.
    3. Создали возможность придумывать секретный вопрос самому. Что усложняет жизнь взломщику.
    4. Постоянное напоминание о том, что служба поддержки, администраторы и т.п. никогда не просят назвать пароль.

    Что делать, чтобы не пасть жертвой СИ.
    1. Не ходить по левым ссылкам и не смотреть фотки от левых людей.
    2. Если знакомый человек ведет себя странно, то тоже не ходите ни по каким ссылкам от него. Удостоверьтесь, что это именно он. Спросите что-нибудь из того, что знает только он. Попросите позвонить\ сделать видеозвонок.
    3. Параноить стоит и друзей. Если дело касается денег - удостоверьтесь, что это именно тот человек, что представляется вам. Опять же звонок, видео.
    4. Проверьте все свои секретные вопросы и проверьте, чтобы ответы на эти вопросы не лежали в сети.
    5. Поменяйте секретные вопросы таким образом, чтобы ответ на эти вопросы нельзя было узнать у вас за непринужденной беседой.
    6. Включите смс - аутентификацию.
    7. Никому и никогда не сообщайте свой пароль\смс с кодом, ни вдруг умирающему, ни тех поддержке.
    8. Я бы советовал никогда не открывать почтовый ящик в браузере. Есть несколько почтовых агентов, используйте их.
    9. Для проверок ссылок\фоток можно пользоваться дополнениями к браузерам, или на сайтах, типа
    http://vms.drweb.ru/online/
    https://www.virustotal.com/ru/

    Личные воспоминания:
    До сих пор где-то валяются акки в ВК за девочку и за парня. Был еще где-то угнанный, может даже не один. Акки на тот момент, когда я этим занимался были живыми и поддерживались мною, сейчас конечно не то пальто. Это если я вообще смогу к ним восстановить доступ, так как телефон питерский я уже потерял. Но благо мне сейчас не надо.
    Через снифер и открытку угнал 1 мыло, какая-то девчонка добавилась в аську, я как раз читал\ изучал это дело. Снифер был в открытом доступе, может даже ссыль где осталась. Девочке не повезло. :)
    Через секретные вопросы ломанул человек 20. Некоторых ни по одному разу. Жизнь то ничему не учит, ага? :D
    Еще упомяну случай, как чела взломали на Старзах. Там к нему в скайпе обратилась служба безопасности. Чела мурыжыли долго, т.к. деньги то еще вывести надо было. У чела был токен. Ну конечно он и токен сказал. Не помню сумму. Но взломщику от меня респект, красиво сработал. Читал переписку, очень круто под Службу безопасности закосил. Красава. Уверен, что чел готовился ни одну неделю.
     
    • Красава! Красава! x 3
    Последнее редактирование: 25 Ноябрь 2015 в 12:54
  39. DrongoX

    DrongoX Крестный отец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.550
    Рейтинги:
    +806
    не наделенная тогда уж
     
  40. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Да как обычно. Хотел написать одно, написал другое.
    Скорее всего в изначальном варианте я хотел сказать, что девка не обладает разумом.
     
  41. Arrakis503

    Arrakis503 Бох финалок

    В Семье с:
    26 Сентябрь 2014
    Сообщения:
    5.322
    Рейтинги:
    +684
    нет, ты мне одно объясни.
    Если я зашел по левой ссылке (не ехешник запустил а тупо кликнул) - как и что из моих данных может получить такой засранец как ты?
     
    • Сложный прикол Сложный прикол x 1
  42. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    У тебя в браузере включены куки?
    Зашел на почту, введя свой пароль. Перешел по ссылке.
    А там на полпути снифер стоит, он у тебя эти куки и стырил.
    Далее на своем компе я копаюсь в твоих куках, восстанавливая нужные мне.
    По итогу я восстанавливаю твою страницу, уже с введенным тобой паролем.
    Далее я просто уже изнутри меняю пароль, и др атрибуты защиты.


    Ссыль также может вести на фейк, ты там сам введешь все нужные данные.
    Вот представь, я тебе кидаю ссыль с просьбой, проголосуй, я такая крутая девочка, что участвую в конкурсе красоты, и судя по нашему разговору я уже давно готова на все, лайкни мне фотку и я лайкну твои коки. Можно даже предупредить, что с твой ссылкой косяк какой-то т.к. на твоей фотке почему все вылетают. И рассказать историю, что это наверное конкурентки заказали, чтобы тебе меньше лайков сделали. Ты ведь введешь и логин и пароль. :atata:
     
  43. Arrakis503

    Arrakis503 Бох финалок

    В Семье с:
    26 Сентябрь 2014
    Сообщения:
    5.322
    Рейтинги:
    +684
    Нет, ну давай отталкиваться от того, что я не совсем имбицил.

    Меня интересует именно тот момент когда я просто щелкнул на ссылку, ничего не вводил, просто зашел, увидел хуйню и вышел.

    В описанном выше, я так понял, мне грозит беда если у меня уже троян висит какой-то так?
     
    Последнее редактирование: 25 Ноябрь 2015 в 20:50
  44. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    Снифер к тебе отношения не имеет. Снифер - это сканер сетевого трафика.
    От тебя требуется: пройти по ссылке.
    Твой компьютер может быть кристально чист от всех вирусов и т.п. херни, главное чтобы cookies включены были.
     
  45. Arrakis503

    Arrakis503 Бох финалок

    В Семье с:
    26 Сентябрь 2014
    Сообщения:
    5.322
    Рейтинги:
    +684
    Т.е. они умудряются считывать инфу с моего компа (куки)?
     
  46. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    На полпути между твоим компом и сервером ВК или мейла стоит снифер.
    Твой комп и сервер обмениваются куками, снифер их считывает и отправляет мне.
    Для простоты взлома и дают ссыль в вк\ мейле, чтобы ты был залогинен в мейле\вк, тогда куки будут иметь 146% твой логин и пароль, и все, что надо это из малого количества куков выудить нужное.
     
  47. Arrakis503

    Arrakis503 Бох финалок

    В Семье с:
    26 Сентябрь 2014
    Сообщения:
    5.322
    Рейтинги:
    +684
    А такая вещь как Гугл аутентификатор помогает?
     
    Последнее редактирование: 25 Ноябрь 2015 в 21:53
  48. TopicStarter Overlay
    MegCecTpax

    MegCecTpax Мирный житель

    В Семье с:
    25 Сентябрь 2014
    Сообщения:
    9.378
    Рейтинги:
    +2.146
    А что это таоке?
     
  49. DrongoX

    DrongoX Крестный отец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.550
    Рейтинги:
    +806
    Зачастую с куками все даже проще (и сложнее одновременно).
    Ссылка по которой ты переходишь, ведет на страницу, страница может казаться абсолютно нормальной, типа как МСТ писал - конкурс красоты, но когда ты открываешь чужой сайт, то ты отображаешь его содержимое и выполняешь его код (JavaScript).
    Этот код в большинстве случаев полезен, т.к. дает кучу возможностей сайту :)
    Но если сайт бяка, то зловредный код может стянуть куки, например, через уязвимость браузера/ос. Т.к. код исполняется на твоей тачке, то теоретически он может заглянуть в нужные файлы через всякие лазейки. А отправить хакеру полученную инфу дело плевое.

    То есть даже снифер не нужен. Ибо снифер не поможет, если ты коннектишься к серверу по HTTPS

    А дальше в куках даже копаться не надо.
    Если у тебя открыта сессия на сайт, то у тебя хранится кука, тебя идентифицирующая, типа JSESSIONID=абракадабра.
    Это способ сервера тебя запомнить и узнать, что ты, это ты. Но с тем же успехом, любой другой человек, отправляя твою абракадабру в запросах к серверу, заставит его думать, что это ты.

    Живой пример, и смех и грех.
    Пару месяцев назад, у нас в конторе всех обязали пройти тренинг как раз по этой теме - Информационная Безопасность. Есть сайт, на нем порядка 40+ обучающих видео по нескольку минут. Сайт сделан хитро, нужно реально просмотреть каждое видео, тогда только открывается возможность ответить на вопросы, затем надо правильно ответить на вопросы, и урок засчитан. Когда все уроки засчитаны, получаешь сертификат.
    Коллега сел, половил запросы какие уходят на этот сайт, и написал простенький скриптец, который шлет нужные запросы, чтобы видео отметились просмотренными, а затем брутит тесты к ним.
    Так вот, скриптецу, чтобы знать что ты это ты, нужно было дать лишь 1 параметр - вот такую вот куку. Что мы сделали - залогинились у себя на сайт, посмотрели куку, дали значение челу, он позапускал скрипты для нас, в итоге кто не хотел смотреть это, получил сертификат без хлопот :)
    Мне-то нахрена, у меня диплом в этой области :D
     
  50. DrongoX

    DrongoX Крестный отец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.550
    Рейтинги:
    +806
    Любая 2х-факторная аутентификация весьма и весьма осложняет жизнь хакеру :)
    Мне, чтобы залогиниться в интернет банкинг, надо
    а) ввести не логин, а числовой ID, который для меня сгенерил банк и выдал на карточке специальной.
    б) ответить на секретный вопрос
    в) на специальном девайсе сгенерировать одноразовый код (или же, как я - на мобильнике в прилагу ввести еще один пароль, тогда прилага даст код) - и только тогда ты можешь залогиниться.
    А далее, чтобы, скажем сделать трансфер на незнакомый аккаунт, тебе нужно пройти пункт в) заново, но там уже другой алгоритм генерации :)

    Я по таким аутентификаторам курсач на 3 курсе делал :D
     
  51. DrongoX

    DrongoX Крестный отец Команда форума

    В Семье с:
    23 Август 2014
    Сообщения:
    2.550
    Рейтинги:
    +806
    Кстати, если дорожишь страницей ВК, имеет смысл зайти в настройки прямо там и выбрать опцию "работать только по HTTPS" ;)