• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Хаки из фильмов

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Всем привет!
Все мы смотрим разные фильмы пот нашему направлению, благодаря "повышению своиз скиллов" в этом напралении режессеров, сценаристов, постановщиков уже мы не видим тот бред из матричного кода, в котором летают 3Д объекты с одновременно подбирающимся кодом из символов кодоривоки к/ф Хищник.
Мне стало любопытны некоторые моменты, решил призвать общественность подискутировать на эту тему.

И так! Сегодня на столе у нас фильм КТО Я, с эпизодом про подмену точки доступа:
10_09_14_1_nts.jpg


Как помним, все что нужно было сделать, изменить точку доступа, к которой был подключен ноут, с которого грузили презентацию. Давайте подумаем, как же удалось грузануть вот это

16401193.png


Комп, на котором менялась точка Win 7, более нам о нем ничего не ясно. Ноут, с которого работали Клейм - Кали Линукс ( либо иной линукс на который можно накатать нужные пакеты ).
Логично предположить - презентация находилась на компе, например на рабочем столе, да и сам запуск ролика показыает - это не инет хостинг, так как проигрывается стандартными средствами Винды.
Изначально я думал - быть может там тупо поменяли точку, а далее включив нечто подобное (xerosploit) внедрили свое видео в траффик, заменив оригинал. Но нет, тут как бы получили доступ к компу и заменили оригинал на свою. Так как время на взлом wi-fi могло уйти много, а точка была актуальна только на момент проведения мероприятия.

Порыскав по базе эксплоит бд - я не смог найти рабочего кода на win 7, который бы мог дать нам сессию ( как тот же ms03_026_dcom и ms08_067_netapi ( под ХР они ). Списывать на ПРИВАТНОСТЬ не очень хочется, хотя это и разумно ( даже по фильму ). Но быть может у кого есть еще какие идеи? :)
 

z3RoTooL

Grey Team
28.02.2016
803
696
BIT
7
есть идея, что это художественный вымысел больных на голову немцев :)))
 
  • Нравится
Реакции: ghostphisher

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Пересматривая сюжет еще раз, я понял важную вещь: работал тот ноут не на Win, а на MacOS (по логике)




Судя по десктопу там стоит линукс с xfce....? Может мне это кажется....

что еще интереснее =)

Желзка Apple MacBook Air 13-inch (2013)
 
Последнее редактирование:

valerian38

Grey Team
20.07.2016
662
763
BIT
43
Во всех фильмах хакеры ломают сети и грабят банки нажатием нескольких клавиш, чему тут удивляться.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Решил поизучать что там еще есть
и так:

16404944.png

16405040.png

16405051.png



первый скрин x='wlcrack -wep -ch7 -scan'
Есть такая программа и вот описание: WiCrack это программа для взлома паролей от Wi Fi, строго говоря это программа для подбора паролей к защищенным (запароленным Wi Fi соединениям), программа объединила в себе функции снифера (сбор пакетов для дальнейшего взлома) и брутфорсера Wi Fi ключей (подбор пароля к соеденению по существующим пакетам). Таким образом если раньше, чтобы взломать Wi Fi Вам нужны были 2 программы: снифер + подборщик (к примеру WireShark + AirCrack) то сейчас это объединили в одну программу. Интерфейс прост и понятен, в раздаче присутствует патчер от OdnoBot , который позволит скачивать дополнения (полную версию) с официального сайта беспалатно, однако пропатчить нужно только после первого взлома.
только она под Win.
есть оф сайт (ниже)


И совсем не ясна строчка wlcrack -wep -ch7 -scan <--- сканирование ключа wep на 7 канале???

И да, я ошиьбся с железом - там стоит ноут Lenovo? Asus? Acer? с операционкой Linux
16405208.png

16405246.png

16405254.png

[doublepost=1489312115,1489145206][/doublepost]Подводя итог, можно смело утверждать, как уже было сказанно выше - выдумки :) Мы конечно можем списать все это на то, что у данного ноута был открыт некий порт ( который нам почему то не показали), пусть будет некое VNC или RDP ( условно ) на которым был легкий пасс и его хабрутили, ну или у ребят был зеродей - номы не видели его применения, только не ясный скан чего то там. А тот подбор, который идет на скрине где у ребят открыт стрим из зала не ясен - что, к чему, о чем он там?


Теперь Mr.Robot
такое любопытное видео

 

Yivo

One Level
13.12.2016
3
3
BIT
0
По фильму Бенджамин - толантливый хацкер, который "знает машинный язык" и "обошел конроль доступа на сервере университета с помощью 0-day". Вряд ли найти уязвимость в компе было для него сложно. Это все по фильму.
А если думать как осуществить, то можно было воткнуть флешку с трояном в комп, запустить, а по wifi образуется локалка, через которую они и подключились.
Фильм показывает все в общих чертах, все же это не мануал:) и искать в нем правдоподобность не требуется;)
 
  • Нравится
Реакции: ghost

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
По фильму Бенджамин - толантливый хацкер, который "знает машинный язык" и "обошел конроль доступа на сервере университета с помощью 0-day".

Если бы он сел после ви фи за ноут и что то там бряцкал, быть может, но откуда там это строчка для скана и причем wep =) Ok спишем на сценарий.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!