О чем говорят хакеры

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (7) « Первая ... 5 6 [7]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
DrGera
1.10.2015 - 17:33
0
Статус: Offline


Ярила

Регистрация: 20.09.12
Сообщений: 1360
/nmap из под никса , тоже все наверное помнят, актуальная прога была для сниффинга. Кевин Митник владел ей в совершенстве . Как пишут с помощью этой софтины, Митник взломал домашний компьютер Цутому Симомуры, ведущего американского специалиста по компьютерной безопасности.
Ну а тут на картинке, немного просниффинговали ЯП..... cool.gif
....кликабельна

Это сообщение отредактировал DrGera - 1.10.2015 - 17:34

О чем говорят хакеры
 
[^]
Duxter
1.10.2015 - 17:35
0
Статус: Offline


Шутник

Регистрация: 12.02.15
Сообщений: 15
Ржукакконь... Через Телеграм... Работать "хакером". Вот так вот просто. Предложение, поступающее практически через открытый канал. Даже если симку выбросить, то на каком она устройстве была, и где его обладатель был в этот момент, а дальше ищем камеры, на которых чувак засветился. Бред сивой кобылы, короче.
 
[^]
rainstuff
1.10.2015 - 17:38
0
Статус: Offline


Ярила

Регистрация: 31.05.10
Сообщений: 1038
История свежая, т.к. моя и сегодняшняя.
Компания известная, поэтому без подробностей.
Есть у нас замечательный контроллер. И в этом контроллере нужно было поменять IP-шник. Просто так этого не сделать, а только через спец.программку. Во время соединения с контроллером программа запрашивает пароль. У нас есть стандартный пароль к таким контроллерам и он должен был подойти.. Ключевое слово - "должен".
Не подошёл есессно. И тут начинается самое интересное - чувак, который программировал этот контроллер, давно уволился, а пароль не подходит - как только мы его не пробовали...
Это большой попадос, т.к. если сбрасывать все настройки - будет жопа.
Где-то с трудом откопали проект, который создавал тот чувак, прислали нам. Пароль прописан где-то внутри проекта, в котором дофига файлов, но всё равно этот пароль нужно вводить при соединении. Как нам сказали железячники - достать его невозможно. Ну что делать - создал чистый проект с паролем, определил в каком файле он сохраняется, но увы, в зашифрованном виде. Путём сохранения разных паролей, появились догадки, чем могли зашифровать. Быстренько была написана программа по декодированию пароля и вуа-ля!
Как вы думаете, какой был пароль? Правильно - 12345)))
 
[^]
Nanoadvocat
1.10.2015 - 17:43
0
Статус: Offline


животное

Регистрация: 29.09.15
Сообщений: 57
Чего то я тоже ничего из текста не понял)Вкашки,это аккуанты в вк чтоли)Кароче смысл один,лучше вообще нкаких аккуантов не заводить)Пофигу меняй пароль,не меняй,если надо будет то взломают.
 
[^]
Феличе
1.10.2015 - 17:51
0
Статус: Offline


Ярила

Регистрация: 18.11.13
Сообщений: 4724
Цитата (myaso @ 30.09.2015 - 10:21)
Главная дыра в безопасности - ВСЕГДА юзер!
А таких "хакеров" - вагон и телега.

Работал как то эникеем (1С покодить, PHP, продвижение), уволился. Жена там осталась, рассказывает: Пришел новый чувак. Не кодит вообще, 1С положил за день, потом работа встала на 3 дня (1С нужна была для продаж). Может короче винду переставить и начальству жопу лизать.

Был конфликт моего (бывшего) начальства и инвесторов. Так этот хацкер их "взломал". Позвонил доверчивой барышне, мол попросили помочь. Ну она ему и дала ТимВьюер. Тот базы какие увидел - такие и слил.

Вот и весь взлом. Молодец? - Молодец. Я к тому, что человек вообще не разбираясь в технологиях взлому, уязвимостях, эксплойтах и прочей херне - получил доступ к системе, в которой работают хрен знает сколько людей. Скажу так: продукцию этих чуваков, к которым он попал, вы видите ежедневно в любом супермаркете.

Так качественная социальная инженерия (да еще с индивидуальным подходом) - это ас высшего пилотажа. Я читал одну книжонку американского (кажется) хакера, который зарабатывает тем, что по заказу самих компаний пробивает их систему информационной безопасности. Так он начинает свой рассказ вовсе не с технических тонкостей, а как раз с разработки социальной инженерии для каждого задания. И успех во многом зависит именно от социальной инженерии.

На мой взгляд, квалифицированного специалиста в социальной инженерии (а это как раз герой из вашего рассказа) обучить технологиям взлома проще, чем квалифицированного программиста качественной социальной инженерии, так как там кроме знаний и навыков требуется особый талант, которым обладает далеко не каждый программист или сисадмин-эникейщик.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 83212
0 Пользователей:
Страницы: (7) « Первая ... 5 6 [7]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх