• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

прошу вашей помощи! не знаю что делать, взламывают полностью себя зашифровывая

N

novikov433

подскажите пожалуйста что делать в данной ситуации, всё это дело уже начинает надоедать, как ограничить внешние подключения от роутера? везде полностью снес систему, но всё это дело продолжается дальше. взламывают метасплойтом, я так понимаю?
на винде открыты 143 и 145 порт, погут ли взламывать по этим портам на ноуте? ситуация заключалась в том, что до того как снес винду были везде открыты порты, щас же открыты только на ноуте ну и на роутере 53 и 80
 

Вложения

  • Снимок экрана от 2017-11-27 13-49-47.png
    Снимок экрана от 2017-11-27 13-49-47.png
    58 КБ · Просмотры: 536

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Мне вот любопытно стало, кто из форумчан стоит за этой темой ?
Может это сосед его уже строчит вопросы,и последний роутер на квартале не поддаётся? o_O
Главное,попробуй попытай пользователя Windows, он слов-то таких не выговорит)).А это типа за помощью,а всё за инструменты интересуется,да методы))
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 351
BIT
0
Может это сосед его уже строчит вопросы,и последний роутер на квартале не поддаётся? o_O
Главное,попробуй попытай пользователя Windows, он слов-то таких не выговорит)).А это типа за помощью,а всё за инструменты интересуется,да методы))
Верно, да. ТС прекращай, пожалуйста.
 
N

NE-0

Может это сосед его уже строчит вопросы,и последний роутер на квартале не поддаётся? o_O
Главное,попробуй попытай пользователя Windows, он слов-то таких не выговорит)).А это типа за помощью,а всё за инструменты интересуется,да методы))
Нет, это не сосед.
Новиков - это мультиаккаунт одного из форумчан.
У него несколько мультиков.
Метод дедукции указывает только на одного пользователя форума )

Новиков, твои "разводы" не все способны понять.
В следующий раз будь аккуратнее, не стоит недооценивать окружающих.
 
R

remez

Ставит бэкдоры и перезагружает все устройства внутри сети после перестановки операционной системы.
При переустановки ОСи бекдора не остается, он сносится вместе с ОС. Если ты не обновляешь ОС, то возможно проникает пользуясь каким-то эксплоитом.
Меня теперь интересует какой командой при сканировании узнает сразу мои устройства и ось на них?
Даже в Армитаже есть скрипт определения системы.
раз меня взломали то и я теперь должен этому делу обучиться
Давно пора, что тянуть-то? Но лучше бы ты начал учиться до того, как тебя взломали. Глядишь и взломать тебя было бы труднее.
 
  • Нравится
Реакции: Vertigo и novikov433

sinner67

Green Team
24.03.2017
279
357
BIT
0
А ведь заморочился же парень с разводом))) Целая легенда! И так круто слова коверкает, что складывается впечатление что это спланированная акция))
 
  • Нравится
Реакции: Vertigo
N

novikov433

да вы я тут смотрю все надо мной щас издеваетесь.... какой развод? у меня с 2012 года везде ник novikov433.
да тот кто взламывает меня совсем о.... он кароче взламывает меня через биос, не давая мне переустановить операционку что бы я опять переустановил систему... тоесть вы прикиньте, захожу я в папку загрузка и вылетает экран смерти, закачиваю образ на флешку и она вобще не определяется! это какой то цирк.

какая ещё спланированная акция? у меня такие проблемы начались ещё лет 7 назад, такое чувство что кто то надомной спецом издевается и всё это дело на ютуб выкладывает.

я уже не знаю что делать! я и прошивку биоса менял, и всё что можно!
[doublepost=1511963123,1511962726][/doublepost]
А ведь заморочился же парень с разводом))) Целая легенда! И так круто слова коверкает, что складывается впечатление что это спланированная акция))
ну я пришел на ваш форум, потому что тут люди хотя бы шарят. остальные же форумы созданы для школьников

кароче творится настоящая жесть, у меня каждый раз какие то новые ошибки возникают. вот такое чувство что он хочет что бы я тупо читал про всё это дело... других у меня никаких логических мыслей по этому поводу не возникает

почитал я значит и нашел что payload так же для биоса есть... что мне теперь то делать?
 
Последнее редактирование модератором:

valerian38

Grey Team
20.07.2016
662
763
BIT
44
N

novikov433

Нет, это не сосед.
Новиков - это мультиаккаунт одного из форумчан.
У него несколько мультиков.
Метод дедукции указывает только на одного пользователя форума )

Новиков, твои "разводы" не все способны понять.
В следующий раз будь аккуратнее, не стоит недооценивать окружающих.
наверно сам меня и заманил на этот форум ( раз одно сообщение)
[doublepost=1511964736,1511964690][/doublepost]
Троль просто отжигает.
да я вам на полном серьезе, я нечего щас не выдумываю, сам не понимаю как вобще может происходить то что щас...
[doublepost=1511966780][/doublepost]
При переустановки ОСи бекдора не остается, он сносится вместе с ОС. Если ты не обновляешь ОС, то возможно проникает пользуясь каким-то эксплоитом.

Даже в Армитаже есть скрипт определения системы.


Давно пора, что тянуть-то? Но лучше бы ты начал учиться до того, как тебя взломали. Глядишь и взломать тебя было бы труднее.

я только в армитраже видел nmap
 
R

remez

я только в армитраже видел nmap
На Кобальте страйке пmар по моему можно вызвать вызвать ручками в агрессоре.
А в армитаже есть хелп. Жмак на него там и там скрипты, устанавливаешь их и Армитаж уже будет слабо уступать Кобальт Страйку. Там куча скриптов, вплоть до биифа. Там все просто.
 
  • Нравится
Реакции: novikov433
N

novikov433

На Кобальте страйке пmар по моему можно вызвать вызвать ручками в агрессоре.
А в армитаже есть хелп. Жмак на него там и там скрипты, устанавливаешь их и Армитаж уже будет слабо уступать Кобальт Страйку. Там куча скриптов, вплоть до биифа. Там все просто.
Спасибо))) скачал я значит внедрение автозагрузки на флешку и теперь после запуска этого файла в ребут комп уходит))))
 
R

remez

В дополнение к сказанному про Армитаж
 
  • Нравится
Реакции: novikov433

~localhost

Green Team
30.10.2017
230
49
BIT
18
обновляй прошивку роутера, меняй логин и пароль на нем, выключай SHH и telnet, меняй пароль wifi (придумай сложны минимум пароль из букв цифр разного регистра больше 8 символов) вырубай wps. и ток затем сноси винду, лучше на всех машинах. Еще важный момент если есть дети ( ну может младший брат, сестра) то они любят качать всякие читы в которых верняком ратник. ну еще можно свои дела делать на виртуальной машине в настройках сети укажи тип подключения NAT.
 
  • Нравится
Реакции: sombrawombra и novikov433
N

novikov433

Быстрее
обновляй прошивку роутера, меняй логин и пароль на нем, выключай SHH и telnet, меняй пароль wifi (придумай сложны минимум пароль из букв цифр разного регистра больше 8 символов) вырубай wps. и ток затем сноси винду, лучше на всех машинах. Еще важный момент если есть дети ( ну может младший брат, сестра) то они любят качать всякие читы в которых верняком ратник. ну еще можно свои дела делать на виртуальной машине в настройках сети укажи тип подключения NAT.
Быстрее бы уже увидеть работу роутера внутри себя на блокчейне, что бы не могли подменить маки и айпишники
А по теме эксплойтов я так нечего и не понял. Не понимаю я то что в одних случаях файл скачивается жертве , а в других сразу через метерпретор получается Рут.
Так же не ясно, почему используют помимо метерпретора повершел?
[doublepost=1511993440,1511991206][/doublepost]
обновляй прошивку роутера, меняй логин и пароль на нем, выключай SHH и telnet, меняй пароль wifi (придумай сложны минимум пароль из букв цифр разного регистра больше 8 символов) вырубай wps. и ток затем сноси винду, лучше на всех машинах. Еще важный момент если есть дети ( ну может младший брат, сестра) то они любят качать всякие читы в которых верняком ратник. ну еще можно свои дела делать на виртуальной машине в настройках сети укажи тип подключения NAT.
я не знаю как ее обновить - в роутере usb стоит, и пункта на обновления прошивки нет!
ну а так да, взламывают меня по wifi - я как пароль сбрасываю, сразу же всех вырубает

мне кажется он вот через что меня взламывает!
 
N

NE-0

Ты мне напоминаешь девушку-наркоманку из Питера, которая примерно два года назад так-же разводила "медведей" вскрытием вен.
Это был ты ?
 
  • Нравится
Реакции: sombrawombra и novikov433
N

novikov433

нет, он ещё тролит меня тут. а как интересно нео уклонится от ареста? или в его базовые функции это не входит?
[doublepost=1512070815,1512024202][/doublepost]нужно ли идти и писать заявление в ментуру? я так понял он меня через новую уязвимость wpa 2 постоянно взламыват , я поставил пароль на 63 симвова вайфая и нечего не помогает
и ещё подскажите пожалуйста какую прогу использовать на сканирования вторжений, а так же на эксплойты.
ну на эксплойты есть nessus, а чем ещё пользоваться?
[doublepost=1512074878][/doublepost]
Ты мне напоминаешь девушку-наркоманку из Питера, которая примерно два года назад так-же разводила "медведей" вскрытием вен.
Это был ты ?
ну как хочешь, я завтра иду писать.
 

Вложения

  • Снимок экрана от 2017-11-30 21-36-31.png
    Снимок экрана от 2017-11-30 21-36-31.png
    238,2 КБ · Просмотры: 493
N

novikov433

Ты мне напоминаешь девушку-наркоманку из Питера, которая примерно два года назад так-же разводила "медведей" вскрытием вен.
Это был ты ?
слышал за что будешь осужден
а что уже новая уязвимость в открытом доступе? я проморгал что-ли
ну судя по всему есть раз он ей пользуется
 

~localhost

Green Team
30.10.2017
230
49
BIT
18
может просто роутер такой, у которого огромная дыра в прошивке, вот тут
[HIDE="2"]
по названию поищи,и посмотри что можно с ним сделать
 
  • Нравится
Реакции: novikov433
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!