HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 20.04.2013, 01:00
1Nytu
Постоянный
Регистрация: 05.02.2013
Сообщений: 306
С нами: 6982166

Репутация: 22
По умолчанию

"Меню под андроид - НО НЕ АНДРОИД )))) А-ха -ха !" -убило. xD
 
Ответить с цитированием

  #32  
Старый 20.04.2013, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Игрушки тянет все на максималке... усе
Посмотрел бы я, как он тянет battlefield 3 на ультре на fullHD xD У меня на стационарнике на старой карте Radeon HD 5770 на этих настройках выдавало 10 фпс (на полноценной, не мобильной дискретной карте). Уровень твоей видеокарточки можно сравнить с десктопной HD 5570.
P.S. Глянул, у нее и тип видеопамяти DDR3 с 128-битной шиной памяти. О высокой производительности речи в серьезных играх идти не может. В тот же bf3 нормально пойдет только на разрешении 1366х768 и средних/высоких настройках, в fullHD и максах пойдут только либо старые игры, либо новые игры на старых движках, типа CoD MW3.

Цена у телефона очень низкая 450 гривен обошлась с доставкой с китая!
Не пойму, зачем такое вообще покупать было) Даже за 450 гривен)
 
Ответить с цитированием

  #33  
Старый 01.05.2013, 01:00
tarasleon2000000
Постоянный
Регистрация: 08.04.2013
Сообщений: 446
С нами: 6892886

Репутация: 68
По умолчанию

Народ, забавы ради, я решил попробовать создать простой квест!
В качестве приза первым троим могу предложить VIP на торрент треккере TORRENTSARA Предупреждаю что раньше квестов не делал

ВОПРОС: СТОИТ ЛИ ДЕЛАТЬ ???
 
Ответить с цитированием

  #34  
Старый 01.05.2013, 01:00
Dark Watch
Постоянный
Регистрация: 24.04.2013
Сообщений: 375
С нами: 6869846

Репутация: 22
По умолчанию

Net
 
Ответить с цитированием

  #35  
Старый 02.05.2013, 01:00
Wcfs
Новичок
Регистрация: 07.06.2013
Сообщений: 0
С нами: 6806486

Репутация: 0
По умолчанию

Цитата:

Сообщение от tarasleon2000000

Народ, забавы ради, я решил попробовать создать простой квест!
В качестве приза первым троим могу предложить VIP на торрент треккере TORRENTSARA Предупреждаю что раньше квестов не делал

ВОПРОС: СТОИТ ЛИ ДЕЛАТЬ ???

Сделай, не помешало бы точно.
 
Ответить с цитированием

  #36  
Старый 06.05.2013, 01:00
tarasleon2000000
Постоянный
Регистрация: 08.04.2013
Сообщений: 446
С нами: 6892886

Репутация: 68
По умолчанию

Мне всегда было интересно где заканчивается "Великая Китайская стена" и вот сегодня соверненно случайно наткнулся ... вот:

Место, где Великая Китайская Стена встречается с Тихим океаном.
IMAGE http://cs7004.vk.me/c413226/v413226340/b90/cSgC_KVRgA4.jpg
 
Ответить с цитированием

  #37  
Старый 06.05.2013, 01:00
tarasleon2000000
Постоянный
Регистрация: 08.04.2013
Сообщений: 446
С нами: 6892886

Репутация: 68
По умолчанию

Лучший способ согреть ноги.
IMAGE http://cs322728.vk.me/v322728961/7d5/3hKC2ONstQY.jpg
 
Ответить с цитированием

  #38  
Старый 14.05.2013, 01:00
tarasleon2000000
Постоянный
Регистрация: 08.04.2013
Сообщений: 446
С нами: 6892886

Репутация: 68
По умолчанию

Я часто читаю блог vazonez-a, и мне настолько понравился пост что я решил его разместить в своем блоге!
Текст ниже касается особенно наших "школохакеров" НРС

И так цитирую одного великого человека:

В последнее время моральные устои публичного андерграунда, представленного в виде десятков, а то и сотен хакерских форумов, начали падать ниже плинтуса. Взломом ради взлома сейчас можно удивить почти любого - всех тянет вниз жажда наживы. Мало того, толпы неполовозрелых особ (или школота, от гр. "долбоёбус школитисимус" - лицо девственной национальности) осели на этих самых форумах и теперь активно ракуют и портят саму атмосферу. Они! Нас! Истинных хакеров в третьем поколении троянят! Нет, серьезно. Не проходит и дня, как прыщавый 9-классник создаст на форуме пачку тем в стиле "Новый супир криптор! все кочать!!!". И тут "набигают" с десяток аналогичных особей, ну и происходит "это". "Вах там троян", "убью паскуда", "задолбала школота" - и всё это оседает. И вместо технических тем получаем гигабайты бессмысленного поноса - и как тут что-либо можно найти. Хотя вообще, наблюдать это со стороны бывает весело. Стая идиотов мигрирует из топика в топик и троянят друг друга по очереди. И как всегда всё портит один из стариков форума, вещающий "Там троян, не качайте". Кайфолом...

Ну так о чем это я? Отвлекся, черти б их всех взяли. Морали нет, принципы еще не выросли. После напряженного дня (4 урока, ага) эта особь заходит на форум журнала "Хакер" ("ксакеп" по-народному), в бэкграунде конпелируя пинча и склеивая само зло с фотками Ксении Собчак, и создает на форуме топик о новом брутфорсе/крипторе/джоинере/etc. Особи заходят, качают, устанавливают себе кейлог/трой/бэкдор. И вот на этом моменте в игру входит адекватный участник форума, (да, принципы у него уже выросли, 30см, по колено блять) качает недотроя, и получает доступ ко всем паролям жертв. Как?

В большинстве случаев хватает минимальных знаний реверсинга и владения дизасмом/отладчиком. В случае со стилером ("стилер", от англ. "stealer" - троян, который при запуске высылает хэккеру сохраненные в системе пароли) все достаточно просто - рядовая особь не умеет его правильно настроить и в результате получает троян, в котором хранится пароль злоумышленника. Например, если стилер настроен на отправку паролей на ftp-сервер, то в самом трояне будет хранится пароль от этого сервера. Правильная же особь настроит троян на работу с гейтом (гейт - скрипт на удаленном сервере, который принимает пароли и сохраняет в надежном месте), т.е. в трое паролей не будет, для злоумышленника всё безопасно. При работе с кейлоггером появляются всё те же проблемы - фтп использовать несекурно, остается либо гейт, либо отправка отчетов на почту. Но даже тут, в казалось бы продуманном способе доставки паролей, это особь косячит - в рассматриваемом сегодня случае отправка сообщений происходила на тот же ящик, откуда она и шла - т.е. в трое хранился пароль, зная который можно разрулить отчеты остальных особей. Так собственно и произошло...

Итак. Зимнее утро, приподнятое настроение, клавиатура уже в предвкушении набить очередного суперского трояна. И тут неожиданно стук в icq с предложением помочь кое с чем. Это стучит старый-добрый Ltonid, проверенный и адекватнейший пользователь Форума Хакер. Как оказалось, он раскрутил очередной кейлоггер, которого впаривали под видом чего-то суперски клёвого, и ему нужна помощь с разгребанием "халявы". Ну как тут можно отказать то?

Волей случая, особь настраивая кейлоггер, вбила свой рабочий и весьма используемый адрес почты. Ну что же тут поделать, не упускать же такой шанс. При открытии его почты (через прокси! только через цепочку из стопиццот сотен прокси!), открылась весьма занимательная картина - десятки писем с логами кейлоггера. Софт использовался весьма ущербный - логи были трудночитаемые, да еще и жертвы были геймерами - в логе были сотни строк с текстом вида "adwasdawdasdadwasd". Логов было действительно много, и все однотипные - искать в них что-либо интересное представлялось весьма нудным (рис. 1). Но товарищ Ltonid не сдавался до последнего и все-таки нашел вкусняшку - авторизационные данные для почты xakep.ru И о чудо - они не просто подошли, а открыли весьма примечательную картину - десятки, сотни писем. Об оплате чего-то - в них были данные нашей особи: ФИО, адрес, телефон В итоге, устроив параллельную блиц-гугл-сессию и основываясь на данных и почты, на него было создано досье:

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Также были письма о регистрации хостингов, о создании аккаунтов и еще кучи всего. Перелопачивая все эти килобайты "халявы" Ltonid находит пса по имени Бинго - письмо от администрации хостинга с данными для авторизации в админ-панели DirectAdmin (рис. 2, рис. 3)! Что уж тут думать - тут главное чтобы сайт был рабочий и посещаемый, не заброшенный. Так оно и оказалось - это был сайт каких-то унылых геймеров http://cyber-west.ru (уже сдох). Моментально мною был залит шелл WSO. Дальнейшая схема действий весьма предсказуема - поиск вкусностей. Сайт работал на cms DLE 8.3 На хосте был установлен PhpMyAdmin, вход в который был осуществлен с теми же данными, что и в DirectAdmin. Как показал гугл, хеш пароля в DLE - двойной MD5. Имея в распоряжении видеокарту nVidia GTX 275 и хеши обеих администраторов сайта, взлом пароля был вопросом времени. Используя программу для брута IGHASHGPU, на скорости 250 миллионов паролей в секунду, был подобран банальный 6-значный циферный пароль одного из админов, второй же ни в какую не поддавался. Имея такой нехилый набор паролей от всего, цель всё еще оставалась нетронутой - поддался бруту пароль другого администратора, который никак небыл причастен к протрояниванию, поэтому мы отложили брутфорс паролей и начали брутфорс идей. Первое что пришло в голову - поставить сниффер авторизационных данных, т.е. сохранять в файл те данные, которые пользователь вводил про логине. Учитывая нулевой опыт в такого рода деятельности, это оказалось весьма нетривиальной задачей. Но скачав дистрибутив DLE и изрядно покопавшись в ней, искомое место было найдено в файле engine\modules\sitelogin.php, куда и был помещен код такого вида:

Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

В итоге, после многочасового ожидания, были отхвачены пара десятков паролей, но наш быдлоадмин ни в какую не логинился, а судя по статистике сайт он посещал. Мда, что ж тут делать то? В работу было включено целых 3 кг мозгового вещества - и вот она идея, убить сессию этого чудилы, тогда при следующем посещении сайта, он скорее всего залогинится и его данные осядут в логе. Кильнули все ответственные за сессию значения из БД - эффекта ноль, зарегистрированный заранее тестовый аккаунт продолжал оставаться залогиненным. Попробовали убить временные файлы с сессиями, которые лежали в \phptmp - никакой реакции.

Вот он тупик, в наши светлые головы ничего не приходило. Лезть и стирать куки с его машины - это был явный перебор, да и лень было. И вот она, снова гениальная идея - админка то еще есть! Там есть своя форма логина, через которую особь могла удачно залогиниться. Для начала нужно было её найти. При попытке зайти в http://cyber-west.ru/admin.php выдавалась какая-то белиберда, явно это была не админка. И только после активного гуглинга и посещения сайта-демки на DLE, стало ясно, что в админку нужно идту вот так: http://cyber-west.ru/admin.php?mod=main Мать её за ногу, эту кривую архитектуру! Для вставки кода было решено использовать файл \engine\inc\include\init.php - на этом моменте всё прошло гладко, код вставлен, данные сохраняются. Час ждем, два ждем - эффекта ноль, админы туда вообще не совались. Очередной тупик.

Думали уже забросить это дело, ну ничего в голову не шло. Но опять светлая голова Ltonid выручила рыцарей добра: "А давай-ка запорем ему хэш!". Это было лучшим вариантом, и единственным. Особь зайдет на сайт, куки окажутся невалидными, он разлогинится. Логин в PhpMyAdmin, смена одного символа хэша и ожидание, снова. Часы шли, активности никакой, только очередной дебил-геймер оставлял свой пароль в логе. Мы занялись своими делами, ибо ожидание неистово надоедает.

И вот, уже ближе к вечеру, вспомнилось - а ведь надо чекнуть лог! И вот оно, то чего мы так ждали, заветная фраза "1278284nea", которая уже встречалась в логах и письмах. Но там было столько всего, что опробовать всё - а ну его в пень. Попытка логина - удачно, вход в почту на яндексе - еще как. Единственное, что огорчало - при логине админом, на сайте это светилось - кто был онлайн. Пришлось периодически удалять значения из таблицы dle_online.

Миссия достигнута, все данные на руках. Оставалось только одно - устроить "Час Ч". На всякий пожарный, через DirectAdmin был создан, слит и удален бэкап всего аккаунта, вместе с файлами и базами. В самым последний момент, когда уже всё было настроено на тотальный дестрой, оказалось, что надо же еще и страничку индекса состряпать, с посланием для особи (рис. 4). Синхронными нажатиями кнопок мышей были сменены пароли везде, где только можно, удалены все записи из базы и все возможные файлы - а чтобы слаще жилось.

Суть это прохладной истории - не опускайся до уровня заражения своих, не будь идиотом и держи хвост пистолетом!
 
Ответить с цитированием

  #39  
Старый 14.05.2013, 01:00
ZoRKeG
Познавший АНТИЧАТ
Регистрация: 05.08.2011
Сообщений: 1,690
С нами: 7774166

Репутация: 255


По умолчанию

Интересно было почитать, в 3-ем, 4-ом, 5-ом абзацах я узнал знакомых мне личностей с форума, даже себя, интересность поднялась на максимум! Когда начал читать про сохранение данных авторизации в файл то тоже вспомнил одну тему с форума где кто-то просил сделать скрипт сохранения данных, да и про куки я там был подсказал. В прочем, я в восторге! -)
 
Ответить с цитированием

  #40  
Старый 15.05.2013, 01:00
Nick Hander
Познавший АНТИЧАТ
Регистрация: 30.03.2010
Сообщений: 1,068
С нами: 8484086

Репутация: 335


По умолчанию

Цитата:


Они! Нас! Истинных хакеров в третьем поколении троянят!



Судя по статье, автор этих строк недалеко ушел от этих самых школьников, раз столько своего времени посвящает разгребанию логов (читать говна) школоты и взлому ихнего сайта. Заняться более полезными делами не судьба?
В общем, серьезности никакой. Иерархическая структура "школоты", я бы так это назвал. И эти "хакеры в третьем поколении" - лишь на верху этой лестницы.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...