• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Комментарии к Simple Botnet на C#

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Итак, поскольку премиума у меня нет, а написать коммент очень хочется пишу тут, мне бы очень хотелось получить ответ автора. Статью полностью я, разумеется не читал, но двух абзацев из введения мне хватило.

1) цитата «Сегодня мы попробуем написать один самых популярных видов темных сетей - ботнет. В нашем случае, ботнетом я назову зомби-сеть» (не удобно бб коды с телефона)

Назовите мне, пожалуйста, иные случаи когда ботнет можно назвать не зомби-сетью?

2) цитата «На хакерских форумах, особенно в ТОР продаются готовые ботнеты, которые можно купить не так уж и дорого»

Надеюсь автор в статье приводит ссылки/пруфы на такой смешной ценник :)

3) цитата «
Сам ботнет, как и полагается, будет состоять из серверной и клиентской части. Правда, в данном примере серверная часть - это та, которая будет установлена у пользователя на компьютере, а клиентская - это наш WEB-интерфейс, который и будет отправлять команды на выполнение. Немного перепутано, но в процессе написания и доработки до готового "под ключ" ботнета, этот недочет встанет на круги своя. »

Ох тут я чуть дар речи не потерял. Чувак, смотри: ботнет действительно должен иметь клиент-серверную архитектуру, вот только то что ты пишешь дальше это ахинея и отсебятина. Во-первых, сервер у тебя один - его ещё называют командным центром так вот сервер один - он не отправляется жертвам. Во-вторых, к жертвам уходит клиент. Клиент - это легковесное приложение, которое и должно принимать команды от сервера и выполнять их на компе жертвы. А теперь, то что ты назвал клиентом - на самом деле является веб-интерфейсом или клиентским приложением (так случилось что в современном вебе большая часть расчётов происходит на стороне браузера то есть клиента (юзера) в данном случае админа ботнета).

Язык C# далеко шагнул, нетфреймворк есть в 100% windows 8+ Систем. В линухе дела обстоят сложнее из-за необходимости доп установок репозиториев для рантайма в систем (я писал где то как net core приложухи на линукс сервере разворачивать).

Короче суть поста - не обосрать, как многим могло показаться, а направить к тому что я много раз говорю: вы если пишите статью, будьте Ъ любезны ознакомиться с тем о чем вы пишите...
 

fuzzz

Red Team
03.02.2019
249
468
BIT
1
Палец в верх! )) Я вот думаю статейку тоже написать потом как нибудь на подобную тематику...
 
  • Нравится
Реакции: Сатана

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
193
Это была моя первая статья в этой сфере. Разумеется, я знаю не про всё. Ошибки допускают все. Будем учиться, спасибо.

И да, уверен вы тоже не всё знаете. От истинного понятия мы все далеки. Я написал то что я знаю, а вы, то что знаете вы. В любом случае, любые ошибки поправимы. Напишите мне в лс, и детально расскажите мне об ошибках.
 

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Это была моя первая статья в этой сфере. Разумеется, я знаю не про всё. Ошибки допускают все. Будем учиться, спасибо.
Это не оправдывает то что, вы не знаете базовых вещей. Любая статья начинается с некого ресерча (исследования), потом вы пробуете что-то сделать на основе полученных знаний, потом детализируете тут возможно место для творчества. Вы же перепутали термины, уверяю вас если бы я видел код - уверен это был бы разнос, бьюсь об заклад, в коде вы используете неоптимальные способы, в том числе так называемый лонгпулинг (каждый ваш бот через н-ый промежуток времени опрашивает серевер) - если так то вы почитайте про хуки. Если же нет, и ваш сервер отправляет запрос каждому боту, то возможно тоже прочитайте про хуки.

Вы получили гонорар за статью, поэтому оправдания по типу «я не могу все знать» как бы не уместны. Не знаешь - не пиши, а если сильно хочется - то изучи то о чем ты пишешь.

Я думаю (почти уверен) что в теме разработки (не обязательно зловреда) я все таки компетентнее вас (хотя бы потому что это моя основная деятельность уже несколько лет)
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
193
По вашим словам вы IT гуру. Жду не дождусь вашей статьи.
 

N1GGA

Codeby Team
Platinum
16.07.2018
326
332
BIT
193
Имею в виду, статьи в сфере программирования. Чувствую что вы знаете всё это слишком хорошо.
 

Сатана

One Level
08.03.2018
3
2
BIT
3
Разочаровался еще до того. как думал приобрести премиум доступ.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!