PDA

Просмотр полной версии : Как вычисляют?


wolmer
20.03.2010, 00:36
Вообщем смотрите, допустим я ломану сайт через обычный тупой прокси сервер, так вот смогут ли меня найти? (сейчас идет речь только о отделе "К" (а не о несчастном владельце сайта :D ))(я так думаю да (многих ловили, когда "хакер" сидел на одном прокси))

Если да то как? (знаю примерно как, но боюсь что ошибаюсь)

Kusto
20.03.2010, 00:40
ну коль задал такой вопрос- то постараюсь обьяснить))) Ошибкой 99% хакеров являеться то что тест на уязвимость они делают со своего компа......а вот если врезультате кавычки возникла ошибка- тогда бежим- запасаемся пре.... ой простите- проксями- дефейсим сайт и сидим- удивляемся- почемуж мы стали известны на весь мир :D

[Feldmarschall]
20.03.2010, 00:48
Proxy для них не проблема.. несоставит большых трудностей взломать их..

.Varius
20.03.2010, 01:05
Прокси бывают с логами.

stepashka_
20.03.2010, 01:07
дед юзай.

Vernal Equinox
20.03.2010, 05:15
Как правило К связываться из мелкой пакости не будет :) А так моментом вычаслят,как не фига делать.А на будующее посоветовал бы заюзать сначало OpenVPN + Сокс.Проксям если честно у меня доверия ни к каким нет

BlackSite
20.03.2010, 08:34
Юзай Дед и на нём ещё проксю ставь большая вероятность не быть пойманым

$Atlet$
20.03.2010, 09:38
В 2003ей системе логи отлично ведутся ;)

Veyron
21.03.2010, 00:44
Proxy скрывает только IP-адрес, но не больше.Читал много статей как ловят ребят и с Vpn также VPN+сокс правда реже.Из этого следует что некто не защищен на 100%!Но делая цепочку длиннее мы ставим дополнительные преграды для поиска нас в сети.Есть многие вещи которые тоже необходима скрывать или изменять для полной анонимности в сети!
MAC-адрес,версию браузера,часовой пояс и т.д.

Morgan-007
21.03.2010, 00:48
так что лучше сидеть на деде??

tux
21.03.2010, 00:53
Длинная цепочка хороша тогда, когда путь проходит через территории, которые на данный момент не дружат между собой. Или воюют. Тогда цепочка просто прервется, ибо службам просто не выдадут логов. Но логи могут храниться очень долго.
Но поймать можно на живца, что чаще всего и делается. Редкий "хакер" не имеет друзей, знакомых и не сидит на форумах, подобно этому. ;)

Veyron
21.03.2010, 00:56
так что лучше сидеть на деде??
дед увеличивает цепочку, а это +
можно делать так
VPN+дед+сокс
постоянно чистить логи на деде.

Cthulchu
21.03.2010, 02:49
Длинная цепочка хороша тогда, когда путь проходит через территории, которые на данный момент не дружат между собой. Или воюют. Тогда цепочка просто прервется, ибо службам просто не выдадут логов. Но логи могут храниться очень долго.
Но поймать можно на живца, что чаще всего и делается. Редкий "хакер" не имеет друзей, знакомых и не сидит на форумах, подобно этому. ;)
хорошо сказано. можно чистить все советы в теме и оставлять только этот.
Добавлю только ответ на вопрос автора:
при поиске используют логи провайдеров, которые не имеют права не выдать инфу. публично самая известная структура, которая охватывает наибольшее число провов - это международный интерпол, посему, самые нормальные люди тыкают кавычки не дома, а в центрах городов, пользуясь фришными вайфайками, при этом не оставляя следов типа мак-адреса или в компьютерных клубах, что не так удобно в связи с возможным логированием запросов и камерами. Естественно, максимально защищенной системой остается незыблемая структура в игрухе Uplink. Кто играл, тот поймет, кто не играл - будет повод посмотреть. Суть заключается в том, что мы рвем цепочку сами, подключаясь к своему компьютеру через вайфайку, и на нем не ведем логов, таким образом, у провайдера есть логи только нашего "шлюза", к которому мы можем прикрутить ядерную боеголовку с датчиками движения в качестве детонаторов. Я сейчас шучу, конечно, но ведь в каждой шутке есть доля шутки. (с)

stasik
22.03.2010, 06:11
а про СОРМ2 никто ничего неслышал?
дедики, vpn, цепочка прокси через китай ничего не поможет, весь трафик от нас идёт через серверы фсб,
возможный выход шифрование трафика, но говорят что сертифицированные алгоритмы шифрования всегда имеют лазейки для спецслужб, а использование других алгоритмов, возможно это в первую очередь привлечёт внимание спецслужб к вам (а не какой то там взлом), может вы государственный переворот планируете или убийство призедента,
а вот использование вайфая интересный вариант

d1g1t0x
22.03.2010, 22:55
все это фуфло живите пабликом, кто то написал дед+впн+сокс и т.д.
далеко не глупый народ тут, не уж то подумать лень,
ну изначально физ доступ к сети, всё зависит от того что вы делаете, атака основана на RAW(сырой сокет), ip spoofing, arp spoofing, все основывается на том чтобы обмануть маршрутизацию вашего прова, хак днс сервера и т.д. Далее во-первых из впн можно делать цепочки, во вторых существуют руткиты, которые можно ставить в разных странах в разных подсетях, более того можно находить баги в провах таких стран где выше было сказано, которые конфликтуют выстраивать целые цепочки из серверов прова, что спецслужбы просто будут путатся, можно писать до бесконечности. Кто хочет, тот добьется нужной безопасности) Все мы люди, люди придумали системы слежения и вычисления, другие люди придумали как их обойти.

freelsd
22.03.2010, 22:59
а про СОРМ2 никто ничего неслышал?
дедики, vpn, цепочка прокси через китай ничего не поможет, весь трафик от нас идёт через серверы фсб,
возможный выход шифрование трафика, но говорят что сертифицированные алгоритмы шифрования всегда имеют лазейки для спецслужб, а использование других алгоритмов, возможно это в первую очередь привлечёт внимание спецслужб к вам (а не какой то там взлом), может вы государственный переворот планируете или убийство призедента,
а вот использование вайфая интересный вариант
В openvpn траффик шифрован. И никому мы не нужны.

ronald
22.03.2010, 23:04
иди в фастфуд с вай-фаем, набери жратвы. И тепло, и быть пойманным шансов меньше. А по сабжу за сайт любителей рыжих котят тебя никто не посадит, это всё фуфло

d1g1t0x
22.03.2010, 23:05
Cthulchu, да кстати вариант, можно вообще по городу разбросать роутеры Wifi, подрубить подключение типа wisp, это так в теории, на одном конце жила или тоже к какой нибудь точке wifi соединнения для доступа в инет, на другом конце всенаправленная антенна на 1,5км к антенне уже ты сам цепляешься, вот смешно будет как товарищи фсбшники по чердакам лазить будут))

X-RayBlade
22.03.2010, 23:26
Cthulchu, да кстати вариант, можно вообще по городу разбросать роутеры Wifi, подрубить подключение типа wisp, это так в теории, на одном конце жила или тоже к какой нибудь точке wifi соединнения для доступа в инет, на другом конце всенаправленная антенна на 1,5км к антенне уже ты сам цепляешься, вот смешно будет как товарищи фсбшники по чердакам лазить будут))
Зная страны СНГ можно с увереностью сказать что роутеры сп*здят. Причем довольно быстро. А если прятать их в жилых помещениях - то найдется тот кто сдаст.
Вариант с кафе тоже не катит. Это самоубийство в хакинге. Не буду расписывать почему.

Самый оптимальный вариант это 3g модем на левое имя + левые симки. Если что то можно легко уничтожить технику. Лучше всего это делать в авто. Катаясь по городу. Ну авто должно быть классикой, сероватых цветов, со средней тонировкой. Диски и резина стандартные. То есть никаких наворотов.

The dancer of Disk
22.03.2010, 23:39
Правильно было сказано openvpn шифруеться.Чтоб его расшифровать уйдет ууууйма времени,а есть еще DoubleVPN полжизни на него уйдет.
И у меня сложилося такое впечатление как будто тут криминалом серьезным занимаються и шифруються от кого то.Из за всякой мелкой пакости ни кто ни кого искать не будет,а раз чем то серьезным занимаетеся которая подходит под статью,то да.
Не советую:Пользоваться халявными проксями.Что в паблике валяеться так и ждут когда и кто нибуть схватит))Бесплатный только сыр в мышеловке))

Рекомендую:Не пожалеть и купить чистилку логов.
Менять постоянно ip и не ждать пока он сдохнет т.е чередовать.
Пользоваться именно Open + Дед +Сокс или Open +Сокс

Life7
23.03.2010, 00:00
Юзай Дед и на нём ещё проксю ставь большая вероятность не быть пойманым

самая правильная идея.
безопасней некуда=)
нужно конешно ище през. надеть тогда точно всё будет ОК =)

HARD2638
23.03.2010, 03:22
Вообщем иди в ближайший интернет клуб или интернет кафе, и ломай все что хочешь)))
Только флешку с софтом не забудь) А про соксы все таки не забудь

lukmus
23.03.2010, 03:59
а как же вы про tor забыли.
tor+цепочка соксов+tor-server на машине с которой осуществляеться взлом
+даже если на нодах тора ведуться логи, то без остальных нодов церез которые производиться луковая маршрутизация пакетов ничего не получиться.
+постоянная смена нодов, сейчас пакеты идут через эти ноды, через 2 минуты с других
+наличие tor-сервера на машине с которой производиться взлом убирает всю ответственность с вас за ваш траффик
-не все сервисы пускают ноды тора
а цепочку соксов я дописал, как вариант для параноиков

Dodg
23.03.2010, 04:34
интересно ))) а я блин ток дед юзаю(((

gender
23.03.2010, 19:19
а есть возможность поднять впн на дедике ?

tshift
23.03.2010, 19:34
а есть возможность поднять впн на дедике ?
Да.Гугли по теме "Как поднять VPN на Windows XP\2000"

acpt
23.03.2010, 19:52
интересно ))) а я блин ток дед юзаю(((
я тож...блин...есть над чем задуматься).
а, по поводу темы: если отдел "К" реально тобой заинтересуется то неприменно найдут.

SQLHACK
23.03.2010, 20:26
впн впн , опен впн , соксы , прокси , деды, вы че тут сидите дрочите, читаем про атаку man in a middle , связываем все это с возможностями спецслубж, я о их оборудовании у всех пройвайдеров мира и делаем вывод, что в инете невозможно делать что либо скрытно используя стационарные компы. Это впринципе ибо все шифры, коды, пароли идут и могут записываться на ходу.

Касательно вайфая и мобилы, хочу сказать о том что когда вы находитесь в городе, вы потенциально попадаете под прицел камер наблюдения, в ТЦ, магазинов, кафе, ресторанов, банкоматов, фирм и фирмочек, гаишных камер над дорогами, постами, вневедомственной охраны и т.д.

Так что как сказал 1 чел , некоторое спокойствие можно чувствовать только в лесу в камуфляже, с левой мобилой + левая симкой, и каждый день а лучше ещё чаще менять их(т.е. выбрасывать предварительно искупав в кислоте))))) и никогда не держать включеными свою мобилу или любое другое комуникационное оборудование, пока не уйдешь километров на 10 от того места где сидел. и больше не возвращатся на это место. А также не юзать ни 1 из публичных методов передачи инфы(Емаил, чаты, соц сети).

Vernal Equinox
23.03.2010, 22:07
а есть возможность поднять впн на дедике ?
http://forum.antichat.ru/thread108741.html

Cthulchu
23.03.2010, 22:33
мб мы как-нить обсудим все ньюансы и напишем статью вменяемую...

d1g1t0x
26.03.2010, 07:36
Cthulchu, с удовольствием я за)
SQLHACK, с одной стороны ты прав, с другой камеры такие "кальные", дааа запалят цвет твоей куртки и худой ты или нет)) Учавствовал просто как то в проекте, там инвестировали на расстановку этих самых камер, везде в России экономят, а вечером в них не фига не видно, знакомы впитачился на машине, не по своей вине пытался доказать смотрели видео с 3х ракурсов, нифига не понятно.
Я просто догнать не могу одного, почему спецслужб считают воротилами интернета, это те же люди, заканчивали некоторые те же вузы, да полномочий больше и есть физ доступ ко многим вещам, но знания то те же.
На счет мобилы, wifi,wimax, спутниковые тарелки, это тоже фиксруется всё, и определить не составит труда, но везде есть свои нюансы которые вгоняют в ступор.

general.fox
26.03.2010, 08:32
Могут вычислить, если руки кривые.

xor[jmp]
31.03.2010, 10:26
Для поиска уязвимостей в сайтах юзаю FF со смененными хедерами без явы, флеша и яваскриптов.Все хедеры подделаны под англ линукс или виндоус.Это всё прикрывается англ днсами и опенвпн + сокс.

P.S покамисть тфу тфу тфу ещё не попадался:).

vitaliy_n73
10.04.2010, 20:40
Поддерживаю идею с 3г модемом,желательно не на левое имя а чтоб без контракта был,тогда для спокойствия сменить мак в винде прогой дед+сокс+впн и вполне достаточно!

didi220
11.04.2010, 00:59
Поддерживаю идею с 3г модемом,желательно не на левое имя а чтоб без контракта был,тогда для спокойствия сменить мак в винде прогой дед+сокс+впн и вполне достаточно!

Еще закопаться в нору не забудь.

^_WhitE_DeMoN_^
11.04.2010, 02:18
Есть многие вещи которые тоже необходима скрывать или изменять для полной анонимности в сети!
MAC-адрес,версию браузера,часовой пояс и т.д.

Только в лом делать ето в ручную...
Кто нить посоветует софт для цели ?

Я сижу на соседском (ломанном) WiFi в "бедной" Болгарии, да кто сдесь придерется...

Xieon
29.04.2010, 18:37
Думаю, если совершить что-то уберпротивозаконное с домашнего компа - вычислить могут в 100% случаях, если захотят. Большинство провайдеров и узлов оснащены специальным оборудованием + системы перехвата трафика, информации с них достаточно, чтобы полностью восстановить цепочку, по которой шел пакет и никакие деды, прокси не спасут, даже если их сотня, также как и шифрование.

Решение - либо 3G модемы, либо в месте, в котором вы никогда обычно не бываете, найти незапароленный wi-fi (или при должных навыках взломать запароленный) и, скрыв mac-адрес, сделать свои черные дела.

Тем же, кто не угоняет 100 млн. баксов со счетов в швейцарских банках, а так по мелочи что-то ддосит и дефейсит, возможно, будет вполне достаточно тех способов, о которых тут писали, спецслужбам просто лень будет с вами связываться.


Я просто догнать не могу одного, почему спецслужб считают воротилами интернета, это те же люди, заканчивали некоторые те же вузы, да полномочий больше и есть физ доступ ко многим вещам, но знания то те же.

У них есть то, чего у нас гораздо меньше - информации.

void121
05.05.2010, 21:38
Если захотят тебе никакие прокси соксы и тд не спасут.Найдут и никуда ты не денешься.

Много просто не знаешь про их возможности. Отдел К не спит.


Если что то среднее мутишь то хватит кафешки с WI-FI и ноут и то камер надо остерегаться.


PS Параноик :D

z0mbyak
05.05.2010, 21:56
Как вариант защиты: дед + смерть винде деда после совершения своих деяний :-)

Jack_Daniels
23.05.2010, 02:48
Обращаются к большому брату.

snkeke
01.06.2010, 09:01
имхо очень четкий вариант это нетбук+wimax либо 3g модем, все железо левое, и сиди в любой точке города но только не дома, и хоть 100000млн воруй)

DiffiT
01.06.2010, 09:22
так что лучше сидеть на деде??
Лучше сидеть на жопе ровно и не лезть никуда :)

DiffiT
01.06.2010, 09:24
имхо очень четкий вариант это нетбук+wimax либо 3g модем, все железо левое, и сиди в любой точке города но только не дома, и хоть 100000млн воруй)
3g-модем тоже на кого-то зареган, точнее сим :)
Как вариант, можно ходить в инет-кафе в маске и перчатках :)

Да, ещё можно вайфай чужой сбрутить. Даже незапороленные до сих пор встречаются :)

snkeke
01.06.2010, 10:04
ну 3г модем на левое лицо и симка левая, какие проблемы то:)
И нетбук:)
и все, никто никогда и ни за что не спалит тебя:)

r3df0x
01.06.2010, 22:10
ну 3г модем на левое лицо и симка левая, какие проблемы то:)
И нетбук:)
и все, никто никогда и ни за что не спалит тебя:)
баян! сим дает сигнал, по которому спецы вычисляют твое место располоджения через оператора, "к" офф запрос в крайних случиях не требуеться достаточно педьявить ксиву, с open wifi тоже самое, ip, сверяю место и время твоего прибывания (номера машины), смотрят камеры наружки кафе, либо уличные..

зы: носок (зависит от страны где будем работать, имееться виду политическая обстановка)-> дед(зависит от страны где будем работать, имееться виду политическая обстановка)-> дед(зависит от страны где будем работать, имееться виду политическая обстановка)

wpn лично я не доверяю... :cool:

snkeke
01.06.2010, 23:17
ээ, это надо васей быть чтобы сидеть в одном кафе)
местоположение по симе вычисляется с точностью до 300-400метров, запрос в кафе требует времени, это не 1 минута, соответственно при черной работе в кафе мы имеем минимум 30-40 минут 100% безопасности, и то слежка начинается лишь после 1ой засветки, т.е. первого сделанного черного дельцА:), а если уж занимаешься такими делами то не составит труда сидеть из парка к примеру, в кафе вообще палевно)))))
А еще лучше чернухой не заниматьсЯ)

Ne1s0n
02.06.2010, 00:21
Неделя детской паранойи. (c)

r3df0x
02.06.2010, 00:51
Неделя детской паранойи. (c)
пзц! ты то сам школу закончил? :D такой умный ска, до блевоты прям! :mad: прочти (http://bugtraq.ru/law/articles/a5.html) мож поймешь о чем речь в данном топе!

Spider545
04.06.2010, 16:03
"tor+цепочка соксов+tor-server на машине с которой осуществляется взлом"
Расскажите по подробней как это сделать?)))))))

StarFire
04.06.2010, 16:26
Лучше сидеть на жопе ровно и не лезть никуда :)
+1 :D

Redwood
04.06.2010, 16:52
"tor+цепочка соксов+tor-server на машине с которой осуществляется взлом"
Расскажите по подробней как это сделать?)))))))
Подумай хорошо, тебе это надо? Скорость никакая + TOR далеко не анонимен

SkyNet
04.06.2010, 18:33
Ничего серьёзного не твори и всё будет чики пуки ,а если хочеш чего то серьёзного то ломай из фургона на улице с вайфая и длинной цепочкой проксей )))))

lukmus
04.06.2010, 20:21
Скорость никакая + TOR далеко не анонимен
ну это смотря как им пользоватся
на каждый случай
"когда швед вел логи на ноде тора и выложил в блоге мыла известных политиков",
есть случай
"когда немецкое правительство не смогло определить источник детской порнухи в результате чего начали выпытывать логи у владельцев последних нодов преступника методом терморектального криптоанализа, но даже эта пытка не дала никаких результатов т.к. владельцы нихрена не знали о трафике на нодах в результате чего так ничего и неизвестно о преступнике"
А на счет скорости, я слышал есть такая кутерьма в торбаттоне как выбор региона нодов, так вот если выбрать близкие к себе ноды, то скорость становится приемлимой.

lukmus
04.06.2010, 20:26
"tor+цепочка соксов+tor-server на машине с которой осуществляется взлом"
Расскажите по подробней как это сделать?)))))))
простая настройка тора - плагин для фф TorButton
цепочка соксов - widecap/proxychains и другие фичи
цепочка соксов+tor - widecap/propxychains + tor-клиент + privoxy(или другой локальный проксик)
tor-server и другие подробности - https://www.torproject.org/

black_berry
04.06.2010, 22:16
Да ничего здесь анонимным не является, VPN-серваки "красные" по большей части (по крайней мере из публичного доступа, поэтому советуют ставить свои дедики и на них серваки, коннектиться до них). Опять же вопрос, ребята, а на чьи деньги вы собираетесь ставить дедики, чьим кошельком оплачивать и т.д. Вобщем вы на это дело лучше забейте, ваш взлом ради вашего самоутверждения никому не нужен. Вас штрафануть могут, точнее, если вы еще несовершеннолетние - ваших родителей, а вас отправить куда-нить далеко, на коррекцию поведения. Вы каждым своим действием оставляете след в логах не только вашего провайдера, но и логах конечного сервера + транзитных операторов. Вы сейчас пытаетесь придумать хитроумные схемы, чтобы обойти СОРМ-2 и попытаться че-то там ломануть и показать что вы создали совершенную схему безопасности. Вы обойдете часть препятствий до точки взлома, но вы не сможете убрать точку вашего подключения к потенциально "красному" источнику + данные ваших кошельков, если захотите что-то приобрести.

r3df0x
04.06.2010, 22:45
Да ничего здесь анонимным не является, VPN-серваки "красные" по большей части (по крайней мере из публичного доступа, поэтому советуют ставить свои дедики и на них серваки, коннектиться до них). Опять же вопрос, ребята, а на чьи деньги вы собираетесь ставить дедики, чьим кошельком оплачивать и т.д. Вобщем вы на это дело лучше забейте, ваш взлом ради вашего самоутверждения никому не нужен. Вас штрафануть могут, точнее, если вы еще несовершеннолетние - ваших родителей, а вас отправить куда-нить далеко, на коррекцию поведения. Вы каждым своим действием оставляете след в логах не только вашего провайдера, но и логах конечного сервера + транзитных операторов. Вы сейчас пытаетесь придумать хитроумные схемы, чтобы обойти СОРМ-2 и попытаться че-то там ломануть и показать что вы создали совершенную схему безопасности. Вы обойдете часть препятствий до точки взлома, но вы не сможете убрать точку вашего подключения к потенциально "красному" источнику + данные ваших кошельков, если захотите что-то приобрести.
слова блюстителя закона ;) но ты забыл про любопытство! а про CORM-2 (http://www.google.com/search?client=opera&rls=ru&q=%D0%A1%D0%9E%D0%A0%D0%9C-2&sourceid=opera&ie=utf-8&oe=utf-8) позновательно! :)

АлексDevil
04.06.2010, 22:56
мой совет: vmware
динамич. IP > VPN > дед > socks. и все с разных континентов
или
динамич. IP > VPN > на дед заходим через TOR > socks
+ нужен хороший пинг

black_berry
05.06.2010, 09:48
слова блюстителя закона ;) но ты забыл про любопытство! а про CORM-2 (http://www.google.com/search?client=opera&rls=ru&q=%D0%A1%D0%9E%D0%A0%D0%9C-2&sourceid=opera&ie=utf-8&oe=utf-8) позновательно! :)
Честно? Я никогда не был блюстителем закона. :) А эту книжку (http://www.forensics.ru) должен прочитать каждый из вас, пусть она настольной станет. Там написано и как вычисляют, и что грозит и т.д.

paravozov
08.06.2010, 02:46
Если Вы живете в какой-нибудь опердени и ничего серьезного не мутите, то попалисть Вас могут только по мак-адресу. Если даже что-то мутите, то нагуглите или прикупите elite proxy - никогда не помешает :)
Когда закроют на пару лет из-за того, что Вы поленились нагуглить или подцепить проксю - вот тогда задумаетесь о тех 5 минутах спешки :)

P.S. И не вбивайте себе паранойю в голову. В большинстве случаев наши органы начинают Вас обрабатывать лишь тогда, когда поступило заявление на Ваши действия. Без него в 99% о Вас даже не подумают.