Size: a a a

2020 April 23

S

Samat in [No Offenсe]
oscp нужен) это же можно сказать ‘билет’ в эту тусовку
источник

AB

Alexander Bezopasnikov in [No Offenсe]
Начинать нужно с того, чтобы понять чем ты хочешь заняться. И каким направлением ИБ.
Их ведь много.
Веб, внутрянка, сети, реверс, низкоуровневое программирование и т.п.

выбери что тебе ближе и начинай в этом направлении.

Наш чатик больше на веб ориентирован, но остальные темы тоже иногда затрагиваем
источник

S

Samat in [No Offenсe]
Ок, принял)
источник

L

Lord Voldemort in [No Offenсe]
На счет соц-инженерИи.

был у меня случай , ковырял я сайт и нужно было залить шелл,
Я  нашел пользователя и пароль от бейсик авторизации.
После логина , попадал на пустую страничку WP
дальше начал стучаться в админку.
Перебрал пароли которые были , не чего не подошло.
Поковыряв вп, уязвимостей не нашел.
- Решил собрать инфу на создателя странички.
Собрав все данные из гугла, и соц сетей , взломал его сайт  (пароли были одинаковые на разных ресурсах )
- Создал психологический портрет человека, он работал в какой то компании по созданию сайтов , и в гугле нашел отзывы люди писали что исполнитель оч жадный к деньгам  и.т.п
- Я решил этим воспользоваться, создал страничку прописал место работы и все необходимые данные накрутил людей, постучался в друзья сотрудникам сайта , кто принял а кто не очень.
- Когда все было готово, настало время начинать.
Я написал , Здравствуйте , вы работали там-то там.
Нам нужны некоторые правки на сайте (придумал изи задание) и сказал заплачу 100$
дал емы ссылку , данные от бейсиак авторизации.
оставалось дело за админ паролем (который я не знал и который мне нужен был для залития шелла :)
Он перешел, залогинился и осмотрелся сказал что выполнит работу.
я предположил что он забыл пароль и восстановил его через "забыл пароль" после осмотра я спроси его , говорю зачем вы сменили пароль ? меня мол выкинуло с панели.
он ой сори, какой был старый пароль?
и тут я понял что збс! сработало :)
пытался я вскрыть сайт месяца два, и вот через старого сотрдуника удалось :)
источник

L

Lord Voldemort in [No Offenсe]
p.s этот вебмастер работал на этом сайте лет 5 назад.
источник

L

Lord Voldemort in [No Offenсe]
так же я ломал мессенджеры корпоративные и под видом сотрудников  выманивал нужные данные, тоже работало оч часто.
источник

AB

Alexander Bezopasnikov in [No Offenсe]
Спасибо, всю информацию мы передадим уполномоченным органам
источник

L

Lord Voldemort in [No Offenсe]
Деструктивом не занимался, чисто узнать как работает  и почитать запретные данные :)
источник

L

Lord Voldemort in [No Offenсe]
Alexander Bezopasnikov
Спасибо, всю информацию мы передадим уполномоченным органам
источник

k

kazgeek in [No Offenсe]
Lord Voldemort
Деструктивом не занимался, чисто узнать как работает  и почитать запретные данные :)
Очень тонкая грань между простым приседанием и приседанием на бутылку.
источник

L

Lord Voldemort in [No Offenсe]
kazgeek
Очень тонкая грань между простым приседанием и приседанием на бутылку.
Ну забугорный сайт, и не кто не узнал что было проделано:)
источник

u

unstppbl in [No Offenсe]
Lord Voldemort
На счет соц-инженерИи.

был у меня случай , ковырял я сайт и нужно было залить шелл,
Я  нашел пользователя и пароль от бейсик авторизации.
После логина , попадал на пустую страничку WP
дальше начал стучаться в админку.
Перебрал пароли которые были , не чего не подошло.
Поковыряв вп, уязвимостей не нашел.
- Решил собрать инфу на создателя странички.
Собрав все данные из гугла, и соц сетей , взломал его сайт  (пароли были одинаковые на разных ресурсах )
- Создал психологический портрет человека, он работал в какой то компании по созданию сайтов , и в гугле нашел отзывы люди писали что исполнитель оч жадный к деньгам  и.т.п
- Я решил этим воспользоваться, создал страничку прописал место работы и все необходимые данные накрутил людей, постучался в друзья сотрудникам сайта , кто принял а кто не очень.
- Когда все было готово, настало время начинать.
Я написал , Здравствуйте , вы работали там-то там.
Нам нужны некоторые правки на сайте (придумал изи задание) и сказал заплачу 100$
дал емы ссылку , данные от бейсиак авторизации.
оставалось дело за админ паролем (который я не знал и который мне нужен был для залития шелла :)
Он перешел, залогинился и осмотрелся сказал что выполнит работу.
я предположил что он забыл пароль и восстановил его через "забыл пароль" после осмотра я спроси его , говорю зачем вы сменили пароль ? меня мол выкинуло с панели.
он ой сори, какой был старый пароль?
и тут я понял что збс! сработало :)
пытался я вскрыть сайт месяца два, и вот через старого сотрдуника удалось :)
Это ты от лица своего друга рассказываешь наверное
источник

ZZ

Zhumadil Zhantemir in [No Offenсe]
g
источник

L

Lord Voldemort in [No Offenсe]
unstppbl
Это ты от лица своего друга рассказываешь наверное
ага все персонажи вымышлены  а сходство с реальными котанами совпадение
источник

S

ShantaraM in [No Offenсe]
Lord Voldemort
так же я ломал мессенджеры корпоративные и под видом сотрудников  выманивал нужные данные, тоже работало оч часто.
Зря ты это на целую публику сказал) Жди короче, чуда))
источник

S

ShantaraM in [No Offenсe]
ShantaraM
Зря ты это на целую публику сказал) Жди короче, чуда))
Скоро за тобой придут с болгаркой и паяльником
источник

L

Lord Voldemort in [No Offenсe]
ShantaraM
Зря ты это на целую публику сказал) Жди короче, чуда))
я это говорил руководителям проекта :)
мы с ними в корешах :)
источник

L

Lord Voldemort in [No Offenсe]
ShantaraM
Зря ты это на целую публику сказал) Жди короче, чуда))
И с паяльником придут к тому гусю который делал этот сайт)
источник

S

ShantaraM in [No Offenсe]
Lord Voldemort
И с паяльником придут к тому гусю который делал этот сайт)
С этим и не поспоришь :--)
источник

S

ShantaraM in [No Offenсe]
Lord Voldemort
И с паяльником придут к тому гусю который делал этот сайт)
Ну в давние времена бывали случаи когда от админки пароль был админ ))
источник