• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Конкурс Будни ламера часть 6

"Статья для участия в конкурсе Конкурс 2018 года - авторская статья по любой тематике нашего форума! "

Будни ламера - часть 1
Будни ламера часть 2
Будни ламера часть 3
Будни ламера часть 4
Будни ламера часть 5

«Не бойся сказки, бойся лжи, а сказка, сказка не обманет. Тихонько сказку расскажи, на свете правды больше станет»

1111.jpg


..каждый раз ловлю себя на мысли – мысль материальна, энергетика есть, если правильно сформировать желание, мысль, идею – все получится. Когда чего то очень желаешь, ты входишь в состояние некого транса, где соединяются картинки будущего, настоящего, прошлого… как пластилин, глина, гипс и ты творец. Сложно передать это через буквы…

Мне перло по полной, фарт, масть, etc. Покопавшись по быстрому на оставленной без присмотра системе, в логах обнаружил еще одного пользователя, который был больше никнеймом, ни пробил через поисковые системы, нашел его на паре форумах тяжелого рока, из кэша поисковиков вытащил icq, совместив поиск по uin аси и нику вышел на домашнюю страничку админа – Я БАХ СОЛО! Мой коллектив КОРНИ ЗЛА, МЫ ИГРАЕМ МУЗЫКУ АДА! , збс посланник ада…название группы в социальной сети выдало 100% попадание, хоть в ней активности не было лет этак –*цать, все члены банды имели профили, адский сотона админ был там же. Профиль не закрыт, стена вся в поздравлениях С ВОЛЬНОЙ ЖИЗНЬЮ ЧУВАК! СВОБОДЫ ТЕБЕ! ЖИВИ СЧАСТЛИВО! УРААА! ….С РАЗВОДОМ ТЯ!...чел 2 сутки принимал поздравляки связанные с окончанием брачных отношений с матерь его детей. Свежие фото репортажи из бань, саун, подъездов, улиц, баров, квартирники, вписки – понеслось гулянье прытко. Парень лет 28-30, с пивным животом, одутловатым лицом – видимо алкоголь в почете, сальные волосы размазанные по черепу, мешки глазные, спелые, сочные цвета земли, улыбка сточенных зубов напомнила мем про двух беззубых алкобомжей. Похоже его лента пополнялась любым его действием, даже походом на горшок…С алкоглем то понять можно – жена не давала употреблять, и он теперь ей показывает: СМОТРИ ЧО Я ТЕРЬ ДЕЛАЮ!!!...а тулает то зачем…она ему про…я не давала все это время или он бегал к соседу, дабы не ломать стереотип принца, которого так хотела видеть в нем благородная….Веселый типец….сходство с аватаркой 100%...

01.jpg.png
Теперь ясно о тчего тачка брошена стоит…в этот момент можно было с уверенностью в 90%, дать прогноз: админство у парня ( Мирон его имя ) закончилось вместе с разводом. Так бывает – вместо запоев решил найти себя в чем то, IT лучший способ и себя спрятать от семьи – НЕ ОТВЛЕКАЙ МЕНЯ, Я ПИШУ КОД…..!!!!!!!! ОТОЙДИ ОТ МОНИТОРА - ОТВЛЕКАЕШЬ!!!!!

02.png
Классика жанра у зад…в, выбравших себе не любимую женщину, с которой хочется жахаться, спариваться днем, ночью, в машине, в лифте, самолете, а хоть кого то, повинуясь инстинкту пристроить стручок, который устал от намозоленной ладошки.




Вернемся к РедХаду. Желание сменить юзера, забить тачку на себя было огромным ( старые эмоции играют – отголоски юности ) , делать конечно этого не стал. Покопав домашнюю папку конфиги были найдены + файл с паролями от почты на сервер с П в Швейцарии, из всех подошел только 1, но и этого было достаточно. Переписки было мало, зато плотная.
03.png

04.png

Провести митинг по пенсионным реформам в городах
Спровоцировать ОМОН на задержание – сделать фото отчет


Как такое админо чудо попало в такую делюгу? Его дружбан по рок группе ( судя по постам в викей ком был приближенным лицом в этом проекте, вот и подтянул.
Чему удивляться? В живую его никто не видел, на форумах его ник не схож с постоянным: в тг, жабе, форуме он Glumator, его аватарка симбиоз известной хак группы с аниме, почта на пронте, на связь выходит, деньги принимает в электронном виде, даже статьи какие то размещает, крутой дядька. Это таким его видят заказчики, которым он даже умудряется сливать компромат

- Взлом почты, могу, инст могу, этого чиновника могу? 120 000 давайте и смогу.
- На 120 000
-Так…чиновник…Иванов Иван Иванович…депутат города Подлупка…..телефон премной…..Алло! Это Виктор Самулиненков из компани Микрогостсофт, как можно связаться с Ваши системным администратором? У Вас лицензия кончается, нам надо с ним переговорить…да..запишите мой номер, оставлю личный, сотовый….дзынь дзынь…..смотрим номер звонящего, открываем сбербанк онлайн, пробуем перевести 10 рублей, получаем имя абонента перезваниваем – Владимир, Вы мне звонили, Вы из администрации ? Вы приобретали программу 2СБитучетунитазов?..как нет..Вы ВЛАДМИР СЕРГЕЕВИЧ … в списке есть….лицензия заканчивается…Нет? Фамилию вашу уточните..КОСОРЕЗОВ?....да…тут у нас что то не так…. Извините, ошибочка вышла.

Викей точка ком, Косорезов Владимир, город Подлупка….профиль имеется, смотрим группы..бла бла бла….ага, группа снегоходы-вездеходы, админ группы. Вступление в группу, пост – расскажите, где можно покататься на арендованном вездеходе в Подлупке? Тра тра та – динькает ЛС – Привет! Я админ паблика снегоходы-вездеходы, могу помочь в вопросе. Да? Круто!
Бла бла бла на 3 дня, приезжаю завтра…..встретишь на вокзале? С меня ПИВО….привет, я хостел забронировал уже, посидим? Бах бух…..ты админ? Я тожжжеее…уаажаешь меня? А пшли гулять…..или еще бухнем? А как ты сетку контроль? Оооо..есть удаленка…а как работает, покажи….. на еще…..за админов!
567.jpg

- Вот – я хакнул этого товарища, его почта и переписка….

А если не сложилось….Извините, вот деньги, не все, пришлось потратиться – взломать не получится, там его КОНТОРА крышует, тут сами понимаете надо по иному идти…вот если 400 000, тогда да…Сами справитесь? Ок.

И жене – ДОРОГАЯ! Я УЕЗЖАЮ НА ЗАКАЗ – СЕТЬ НАСТРОИТЬ….ну а чего – кэш привозит, бухать получается, задание выполнил, репу держит. Хацкер? Не..алкаш…с пробитой печенью, мозгом, низшими желаниями подергать себя за пипи, пока жена ушла за картошкой.



Пока ползал по почте, заблокировался РедХад, а пароль конечно …и тем более юзера…вообщем ЭпикФейл…ладно, зато почта есть с пруфами, жаль конфиги впн там остались….придется ждать, когда это чудо туда залогинется…И да…это тупо повезло – по сути, стечение обстоятельств – оно зашло в Линукс, что то поделало, отошло не заблочив сеанс, а я успел подключиться пока система сама не ушла в блок. Коли не развод с супругой, кто его знает, как все вышло бы…..Хакерство? Нет – тупо везение, но при этом в глазах своих клиентов мы оказались профи J

Все было передано заказчику….он молчал сутки, затем прислал Петру два смайлика – ржаку со слезами + большой палец. Чуть позже поступило предложение затестить основной штаб проекта. Нарушить работу.


Штаб располагался рядом с ГУ МВД РФ ( Вы думаете это случайность? =) …в доме с магазином техники, салоном красоты, кофейней.
В этот день было какое то ощущение легкости, пруфости, наглости J В штаб отправил свою половинку, которая была укутана как капуста ( зима же ) и разглядеть было трудно, хоть мы и прибыли на машине, перед заходом в офис мы обильно посыпали ее снегом дернув за ветку стоявшую рядом березу, снегопад еще шел так то J Зайдя внутрь, с мокрым смартофном в руках, дрожащим голосом обратилась к молодому человеку за столом изображавшим ресепшен

- Я вам письмо пытаюсь весь день отправить…не уходит почему то…….адрес же ваш? – показывает смартофон с запущенным мыльным агентом.
-Да..наш….
-Воооот смотрите…ошибку пишет..не доставлено…опять смартофон лицом к молодому либералу.
- Может у Вас что то с почтой?
- Я к вам с другого конца города бежала…еще тройку посеяла….может из за снега что то с интернетом у меня…..
- так давайте через наш…
- Давайте…..
- Точка провальныйгуд пароль korol2018
- ……ой…все пошло….!!! Наконец то!!....проверьте почту, получили?
- секунду…..да…от Ирины Волковой, документы…все есть…
- Вуф….всего доброго, с наступающим!

*Документы – вы подумали что там эксплоит на pdf, или макросы с полезной нагрузкой? Неа…там тупо сбор какой то статистики по пенсионерам РФ скаченные из открытого источника ;) Но пароль от точки теперь есть…. Почему не пробовать было взломать? Во первых – рядом не было парковочных мест, а работать с ноутом на улице под снегопадом очень не гуд. Зайти с ноутом в помещение? Там камеры – сразу подозрения. Во вторых – сигнал был, из авто он ловился, был как бы устойчив, но не хватало для ловли шейка и иных атак.


пароль, подключение, nmap, находим машинки с портом 5060…порядка 7 штук…на этом порту работает SIP телефония =) вот такие телефоны
6.jpg

Совершить на них атаку, в виде DDoS ( сначало телефон будет яростно звонить, далее он будет просто молчать, в трубке так же будет тишин, и когда программу остановите он будет ще минут 10 молчать ), поможет нам в этом утилитка SIPP



Помимо атак на телефон, был запущен утилит, которую я очень рекомендую, рекомендовал и буду рекомендовать.

читать тут Yersinia
и тут Пентест руками ламера. 4 часть

Иерсиния выедает всесвободные ip адреса, нагружает сетку, все валится….свалился и мой ноут от сети….а это косяк J переконектился…опять атака yersinia – и вновь отконнект. Хотя все и было настроено как надо, ламер не тако могуч как хэкер, так что не справился либо софта дала сбой, но оки, было найдено иное решение, продолжая атаку на телефоны, запускаем xerosploit, выбираем cниффинг с ssl и…и если раньше этот чудный фреймфорк работал, то сейчас он тупо не дает открыть большую часть ресурсов работающих через https…сами попробуйте
xerosploit.jpg

Про ксеро писали тут

Пентест руками ламера. 4 часть


- По кофе?
- Большой капучино!

Закрыв тачку, ушли пить горячий кофе, отбив информацию Петру….В голове были идеи пойти поискать 445 порт, сделать фишинг атаку через SEToolkit с целью стибрить логины от официальной страницы в ВК… Но было тааак лень….А судя по сообщению Петра уже было и не нужно

- Все все! Тормози! Заказ верит!
- Затормозил!

Хотя на самом деле, вернувшись у ноуту в машину, я был уже не в сети, а ноут отрубился – батарейка села =)

*Про атаку на вк уже писал в начальных частях.


….когда эту сказку веером рассказывал своему верному товарищу по консоли, он начал строить предположения, как бы он вел атаку, не дослушав как же все было

- Я бы роутер хекнул просто – взял бы малину, зашел бы в здание…не! Там же кафе рядом? Вот сел бы там в углу с чаем, похекал WPS или шейк взял, перебрал бы его потом дома, вернулся…так…ну там можно было бы Стасом роутер похекать и DNS переписать и оставить их без инета…..потом бы траф на анализ, еще можно было бы устроить DDoS на сам роутер, или стоп! Не.. была же утилита, она била в ошибку tcp стека…вот! Надо ее поставить, там только эти дурацкие зависимости нужны …пля…….


Ну ну:

- прописать другие ДНС – вскроется вмешательство
- поисдеть в кафе с ноутом – палево, время, а если шейк не хакнется быстро
- анализировать трафик? Это там жить что ли?



Когда он узнал как все прошло, это был шок и ступор.
-ты серьезно?
- Серьезно..
- Вот почему тебе му..у так везет? Я 8 месяц не вижу клиента нормального, манны горами читаю, ночами гит хаб жру с помоями, ты пришел и на…ппц…..я в шоке….
- Будь проще, чем легче подход, тем проще решение….
- Мда…..

Мораль сей басни такова: не строй себе кумира, не делай ставку на себя, как на неокрепшего деб#ла, поверь в возможности свои, почувствуй вкус победы, ты знаешь больше чем они, но бегай больше не жалея свои кеды…. Волка ноги кормят.


Что перло тебе - никогда не ленись, не ленись имено ПРАКТИКИ, ты молодчик коли сутки чиатешь, пробуешь, толку от этого? Ты остаил кучу лойсов под статьями на форуме, слил с гита сотни тулз...что дальше? У тебя диск набит видосами по пентесту, которые ты крутишь себе как фон засыпая у монитора..эффект? У тебя глаза сломаны от тысячи буков....итоги? Умей строить связь с людьми - СИ шаг ко всему. Используй навык, не жди случая, не оправдывай себя! Не убивай свой мозг - алко, никотино, фарма - это тебе кажется, ты в астрале, на самом деле ты уже в ж...е...

Alcohol.jpg




Береги себя :)


Продолжение в следующих сериях...
 
Последнее редактирование:

batu5ai

Grey Team
31.01.2018
103
110
BIT
37
си это, конечно, хорошо; но алгоритмы и структуры данных лишними не будут :geek::coffee:
 
  • Нравится
Реакции: ghostphisher

ghostphisher

местный
07.12.2016
2 602
3 413
BIT
0
си это, конечно, хорошо; но алгоритмы и структуры данных лишними не будут :geek::coffee:

Поддерживаю. Для успешного покорения рынка далее и выхода из штанишек частного инфобездиллера, все потребуется :) И тут не лишним будут алгоритмы, структуры, базы, начальные знания языков, структуры систем и т.д.
 
  • Нравится
Реакции: batu5ai
M

magicun

Долго еще ждать продолжалово???????
 
C

Cohyredel

очень интересно было читать, с нетерпением жду продолжения, спасибо автору)
 
  • Нравится
Реакции: Ser_Magu

krot666

Green Team
03.09.2018
73
3
BIT
0
А я не врубаюсь!
Кто там кого взломал и для чего?
С одной стороны это же не законно, а вдруг заказ организуют менты и что тогда?
Так всё просто...включил один скрипт, другой и всё збс....у меня вот через ВПН Тор нихрена не работает или капча лезет раз по сто!
И где вакансии хакеров?
Где люди которые по 100 т.р. готовы платить?
 
U

utrom

А я не врубаюсь!
Кто там кого взломал и для чего?
С одной стороны это же не законно, а вдруг заказ организуют менты и что тогда?
Так всё просто...включил один скрипт, другой и всё збс....у меня вот через ВПН Тор нихрена не работает или капча лезет раз по сто!
И где вакансии хакеров?
Где люди которые по 100 т.р. готовы платить?
"Я писатель Пушкин, мой хлеб обман"(с) Бледный.

Это же "влажные фантазии" автора, о чем он и не скрывает )
 
  • Нравится
Реакции: Valkiria

krot666

Green Team
03.09.2018
73
3
BIT
0
Я думал это взаправду всё....хоть квадро ВПН настрой, какая-нибудь хрень выдаст тебя.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!