Приключения хакера Васи (Страница 1) / Десктопные версии Windows / Форум StopLinux

Объявление

Kwork.ru - услуги фрилансеров от 500 руб.

#1 04-08-12 11:19:17

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Приключения хакера Васи

Или как хакер Вася был инсайдером.
---
К хакеру Васе обратились некоторые люди и предложили за предоставление доступа к локальной сети некоего предприятия, полк бакинских комиссаров.
Вася пробил их по своим каналам и оказалось что - это просто конкуренты этой фирмы. И заказчики хотят от хакера совсем немного.

1. Предоставить полный контроль над информационными потоками данной фирмы
2. Обеспечить удалённый доступ в локальную сеть этой фирмы.
++++
С  трудоустройством на эту фирму - нет проблем! Так сказали заказчики.
--
Таким образом, Вася оказался в ООО "Ломаем Моторы".
Резюме, собеседование, заявление...И вот, Вася работает чертежником. Первый день на рабочем месте. Админы, по регламенту, выдали ему учетную запись в домен, в электронную почту...етс.
Вася работает...знакомится с коллективом, смотрит обстановку...Так прошла первая неделя.

---
Ознакомившись с обстановкой, и слегка пощупав сеть, Вася понял - здесь работают не студенты. Все машины обновляются через WSUS и KIS. Известными эксплойтами здесь не взять ничего. Но хакер Вася - чел не унывающий, и вообще веселый -)
Он заглянул сюда...На своей машине.

190674e9c292.jpg

Ага! Подумал Вася. А может тут учетка локального админа активна? Надо это проверить.
Вася загружается с flash и копирует себе файлики SAM и SYSTEM.

3914fb5c153b.jpg

У Васи есть совсем слабый ноут, но он никуда и не торопится -)

bd5fd8305640.jpg

Загружает файлики SAM и SYSTEM в прекрасную прогу от Элкомсофта PPA...

411e635df4da.jpg

Запускает брут...

453dd69f02f9.jpg

Ну вот, 9-значный пароль состоящий из цифр, букв верхнего и нижнего регистра на данной машине удалось получить за чуть больше чем за 2 часа.

d36a4a7c229d.jpg

ОК! Подумал Вася. Вероятно админы не заморачиваются установкой разных паролей локального админа на машины пользователей? Это надо проверить...

b5da5e58ad09.jpg

Вася пробует получить доступ к машине с IP 192.168.0.20 - это машина юристов.

9269942ea8b7.jpg

e5bb8efd57bb.jpg

Замечательно! Вася в восторге от такого распиздяйства!
Получен доступ к генеральному директору, главному бухгалтеру, юристам...етс. Да можно просто с любой машины почту дернуть со всеми вложениями -))

1bc0980ec66c.jpg

Но этого мало. Надо держать юзеров под полным контролем. Надо знать о них всё, что они делают в данный момент, что печатают и тд. и т.п, вплоть до паролей доступа к их социальным сетям, личной электронной почты...
Вася ставит на своём буке сервер Стахановца...

3383963bc214.jpg

Потом, на интересных ему машинах, клиента соответственно -)

eeb2f77f73d4.jpg

ОК! Теперь Вася может видеть чем занимаются подконтрольные хомячки...

5530733c4445.jpg

Читать что они там пишут и легко брать контроль над почтовыми, социальными аккаунтами своих хомячков -))

efc9ac2da340.jpg

=============
Осталось сделать удалённый доступ к этой сети. Вася, нисколько не жалея свой старый бук, легко хоронит его в пыльном углу за шкафом. Оставшись в оффисе, с понтом на сверхурочную работу, он аккуратно делает закладку. Поднимая на своём старом буке Wi-Fi.
++
В итоге - Вася выполнил работу за две недели, получил полк бакинских комиссаров, купил себе новый бук -) Уволился с этой работы. Сказал - я нашел другую, а ломать моторы я больше не хочу -)

===============
Все совпадения с реальными сетями и пользователями являются случайными. Всё, приведенное выше, используйте на свой страх и риск. Не забывайте об УК. Удачи!
--
Вопросы? Замечания? Высеры?


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

Следующие пользователи поставили вам "+1":usual_user

#2 04-08-12 11:49:20

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxChrome 18.0.1025.166

Re: Приключения хакера Васи

Не заебало?

Неактивен

#3 04-08-12 12:19:41

дохтур
Боевой дятел
Из Краматорск, ул. Железячкина
Зарегистрирован: 30-11-09
Сообщений: 994
Windows 7Opera 12.01

Re: Приключения хакера Васи

Не понял: ты таки взломал MOРЗЕ? big_smile

Добавлено спустя 06 мин 16 с:

Rector пишет:

Все совпадения с реальными сетями и пользователями являются случайными

Ах, прости, недочитал  lol


Бывает, новые пользователи перезагружают компьютер, потому что не знают, как ещё можно выйти из vi
Ну ты пруфами не сыпь © Skynet2015
Провокатор хуев -) Я к тебе в твою конторку инсайдера зашлю, ты даже не узнаешь в какой момент тебя поимели -) © Rector, 2010-2015

Неактивен

#4 04-08-12 12:38:07

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows 7Internet Explorer 9.0

Re: Приключения хакера Васи

Rector пишет:

Ознакомившись с обстановкой, и слегка пощупав сеть, Вася понял - здесь работают не студенты. Все машины обновляются через WSUS и KIS. Известными эксплойтами здесь не взять ничего. Но хакер Вася - чел не унывающий, и вообще веселый -)Он заглянул сюда...На своей машине.

никак не вяжется с этим:

Rector пишет:

Ага! Подумал Вася. А может тут учетка локального админа активна? Надо это проверить.Вася загружается с flash и копирует себе файлики SAM и SYSTEM.

и этим

Rector пишет:

Вася пробует получить доступ к машине с IP 192.168.0.20 - это машина юристов.

а еще и этим:

Rector пишет:

Вася ставит на своём буке сервер Стахановца...

и этим

Rector пишет:

Потом, на интересных ему машинах, клиента соответственно -)

все-таки студенты работают smile

Добавлено спустя 03 мин 03 с:
кстати, не думаю, что эти ребята (админы этой сферической сети) сделали бы на линуксе защиту лучше smile та же фигня была бы с Васей smile

Редактировался kenzzzooo (04-08-12 12:38:26)


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

Следующие пользователи поставили вам "+1":UPS

#5 04-08-12 12:47:04

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxFirefox 14.0.1

Re: Приключения хакера Васи

kenzzzooo, Мне другое интересует, почему я все время вижу хрюшу, которой уже 11 лет?

Неактивен

Следующие пользователи поставили вам "+1":UPS

#6 04-08-12 12:48:02

usual_user
Участник
Из Слава Україні!
Зарегистрирован: 30-03-11
Сообщений: 1,021
UbuntuChrome 18.0.1025.168

Re: Приключения хакера Васи

kenzzzooo,  с удовольствием почитал бы подобное про линукс. Не могли бы Вы предоставить подобный материал? smile


Ущербность всегда агрессивна, и эта агрессивность проявляется прежде всего на уровне языка.
То, что о тебе говорят люди, никак не характеризует тебя, зато прекрасно характеризует их.
Кукушка тролит петуха, за то что тролит тот кукушку.

Неактивен

#7 04-08-12 12:50:01

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxFirefox 14.0.1

Re: Приключения хакера Васи

usual_user,
http://www.opennet.ru/opennews/art.shtml?num=32226
Тоже хорошо инсайдер поработал, да.

Неактивен

#8 04-08-12 13:04:49

kenzzzooo
джинн, етить-колотить....
Из лампы
Зарегистрирован: 28-02-10
Сообщений: 1,593
Windows 7Internet Explorer 9.0

Re: Приключения хакера Васи

usual_user, почитайте интернеты в плане single user mode и init=/bin/bash при загрузке компа smile . То, как Вася снял пароли к локальному хосту (SAM и SYSTEM) описано не раз, не раз описано это же и для linux. Надеюсь, про John The Ripper Вы все-таки слышали smile Админы, в конторе, где Вася трудился, реально студенты, т.к. не закрыли usb, не заблокировали BIOS, да и вообще много чего не сделали, видимо smile

Редактировался kenzzzooo (04-08-12 13:07:04)


ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?

xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.

Неактивен

#9 04-08-12 14:13:56

Просто юзер
Участник
Зарегистрирован: 25-04-12
Сообщений: 99
LinuxOpera 12.00

Re: Приключения хакера Васи

[....зевая....]

Рехтур всё петросянит? Такое ощущение, что его уже на работе нахуй стали посылать, с его баснями, так он здесь решил отыграться  smile

Неактивен

#10 04-08-12 15:27:09

fooser
Участник
Зарегистрирован: 02-06-12
Сообщений: 692
LinuxIceweasel 10.0.6

Re: Приключения хакера Васи

kenzzzooo пишет:

usual_user, почитайте интернеты в плане single user mode и init=/bin/bash при загрузке компа smile .

При наличии физического доступа к компу, взлом - только дело времени. Независимо от системы установленной на компе.

Неактивен

#11 04-08-12 15:32:44

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Приключения хакера Васи

kenzzzooo, их проблема, админов, что они не заблокировали локального админа. Хотя это всё фигня. Хакер Вася мог бы использовать аппаратный кейлогер и подвести ситуацию так, что админ домена ввел бы на его машине свой пароль. Но это уже, другая история -)

Добавлено спустя 07 мин 07 с:

Rorschach пишет:

Мне другое интересует, почему я все время вижу хрюшу, которой уже 11 лет?

Во многих конторах использование около 70%.

Добавлено спустя 10 мин 10 с:

kenzzzooo пишет:

Админы, в конторе, где Вася трудился, реально студенты, т.к. не закрыли usb, не заблокировали BIOS

Не залили USB-порты эпоксидкой и вообще не забетонировали комп -)) Вы же прекрасно понимаете - это чушь!


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#12 04-08-12 15:52:05

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxFirefox 14.0.1

Re: Приключения хакера Васи

Rector пишет:

Во многих конторах использование около 70%.

вообще то, по центральному региону ок. 30%. Хрюшей, особенно пиратской польуются всякие ООО "Вектор", как то так.

Неактивен

#13 04-08-12 16:25:43

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Приключения хакера Васи

Rorschach пишет:

вообще то, по центральному региону ок. 30%.

Азия-с -) Хотя, сейчас есть тенденция постепенного перехода на win7. Но ведь сути проблемы это не меняет? -)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#14 04-08-12 16:32:17

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxFirefox 14.0.1

Re: Приключения хакера Васи

Rector пишет:

Но ведь сути проблемы это не меняет? -)

Голова с смещенным центром тяжести? Нее, моглиа исправит. А вот просто хакнуть вин7 таки сложнее, да?

Неактивен

Следующие пользователи поставили вам "+1":linupzer

#15 04-08-12 16:33:04

Просто юзер
Участник
Зарегистрирован: 25-04-12
Сообщений: 99
LinuxOpera 12.00

Re: Приключения хакера Васи

Rector пишет:

Но ведь сути проблемы это не меняет? -)

Рехтур, я вот никак не пойму, ты собрался ломать по айпи локалхост ?  smile

Неактивен

#16 04-08-12 16:56:59

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Приключения хакера Васи

Rorschach пишет:

А вот просто хакнуть вин7 таки сложнее, да?

win7  немного покрепче будет, да. Это надо признать -) Но ломается всё.

Просто юзер пишет:

ломать по айпи локалхост

Если ты сейчас покажешь как сменить IP -локалхост на винде и расскажешь в кратце что такое loopback, то я может и буду с тобой общаться. А иначе, если ты меня утомишь жирным троллингом...Обещаю, тебе будет нескучно. Уж не до троллинга тупого, это точно.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#17 04-08-12 16:57:32

Rorschach
Еще один Великий Человек
Из прошлого
Зарегистрирован: 04-05-10
Сообщений: 7,401
LinuxFirefox 14.0.1

Re: Приключения хакера Васи

Rector пишет:

Но ломается всё.

И даже линух, признай.

Неактивен

#18 04-08-12 17:02:31

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Приключения хакера Васи

Rorschach пишет:

И даже линух

И даже линух.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#19 04-08-12 17:05:13

beep
BSD
Из UA
Зарегистрирован: 17-02-12
Сообщений: 765
Windows XPOpera 12.01

Re: Приключения хакера Васи

файл SAM даже админ копировать не может, это все для System возможно

Добавлено спустя 03 мин 40 с:

Rector пишет:

Во многих конторах использование около 70%.

вот на какую ОС все свалят если 8ка и 9ка не подойдет, а не линукс

Неактивен

#20 04-08-12 17:12:38

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Приключения хакера Васи

beep пишет:

файл SAM даже админ копировать не может

Загрузка с Live-Flash (CD).


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#21 04-08-12 17:21:45

Просто юзер
Участник
Зарегистрирован: 25-04-12
Сообщений: 99
LinuxOpera 12.00

Re: Приключения хакера Васи

Rector пишет:

Если ты сейчас покажешь как сменить IP -локалхост на винде и расскажешь в кратце что такое loopback, то я может и буду с тобой общаться. А иначе, если ты меня утомишь жирным троллингом...Обещаю, тебе будет нескучно. Уж не до троллинга тупого, это точно.

Хе-хе! так я вроде тебе только имя сказал, зачем мне знать его ойпи? По моему и имени вполне достаточно для ломки Рехтуром собственного  локалхоста по ойпи. Только ломай !

Неактивен

#22 04-08-12 17:34:41

fooser
Участник
Зарегистрирован: 02-06-12
Сообщений: 692
LinuxIceweasel 10.0.6

Re: Приключения хакера Васи

Просто юзер пишет:

Только ломай !

Полностью ломай! (с)

Неактивен

#23 04-08-12 18:28:33

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Приключения хакера Васи

fooser пишет:

Полностью ломай! (с)

Давай давай! Не уставай! (с)
smile)


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

#24 04-08-12 18:37:36

IvanOFF
Участник
Зарегистрирован: 26-12-09
Сообщений: 1,482
Windows 7Chrome 21.0.1180.60

Re: Приключения хакера Васи

Смысл статьи? От инсайда технической защиты еще не придумали, здесь нужны иные методы.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Неактивен

#25 04-08-12 18:56:10

Rector
ректор Захаров
Зарегистрирован: 07-03-10
Сообщений: 1,584
LinuxChrome 20.0.1132.57

Re: Приключения хакера Васи

IvanOFF, Да, я согласен что нужны другие методы. Но, к сожалению многие из них - только проекты. Если не сказать хуже - проЭкты или прожЭкты.
Есть некие комбинации психологии и техники. Но всё ерунда, как показывает практика. Захотят въебать, въебут!
---
Се ля ви (с)
+++
IvanOFF, если у вас есть наработки, поделитесь. Можно в личку.


Винда - это ведро с тухлыми червями. (с) Rector
---
-хакир недоучка, некто Ректор, прославленный мудак из мухосранска, автор «Я этого не потерплю» и «Cмотри,а то я начну работать против тебя» «Ломаю по IP недорого» и других не менее веселых выражений. Любитель подсматривать в замочную скважину и читать чужую почту. (c) Неизвестный техник из лаборатории

Неактивен

Kwork.ru - услуги фрилансеров от 500 руб.
Мой VPS с 2016 года !
✅ Виртуальные от 300 ₽/месяц, RAM 1-10GB, DISK 20-360 GB;
✅ Выделенные от 3000 ₽/месяц. RAM 4-64GB, DISK до 4TB;
✅ Intel Xeon, SSD, XEN, iLO/KVM, Windows/Linux, Администрирование;
✅ Бесплатно Full Backup и Anti-DDoS.





Подвал форума

Под управлением FluxBB
Модифицировал Visman

Яндекс.Метрика