HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.07.2018, 02:00
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
С нами: 9292499

Репутация: 21
По умолчанию

Здарова народ. Кто прошарит расскажите как и что вообще тут происходит
 
Ответить с цитированием

  #2  
Старый 02.07.2018, 02:44
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

В целом, похоже на постанову.

Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (aka Exploit Pack). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
 
Ответить с цитированием

  #3  
Старый 02.07.2018, 07:51
st55
Участник форума
Регистрация: 20.04.2016
Сообщений: 185
С нами: 5297366

Репутация: 47
По умолчанию

Цитата:
Сообщение от crlf  

В целом, похоже на постанову.
Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (
aka Exploit Pack
). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
Да-да-да, школьники с Ютаба юзают приватные 0деи.
 
Ответить с цитированием

  #4  
Старый 02.07.2018, 10:02
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
С нами: 9292499

Репутация: 21
По умолчанию

Цитата:
Сообщение от crlf  

В целом, похоже на постанову.
Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (
aka Exploit Pack
). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
Например остались вопросы: как он так быстро нашел данные телефонов его и родителей(учитывая что у него были данные только по скайп адресу), и что это за пробив такой у сплойт пака? Там ещё есть 2-3 видео с аналогичной схемой
 
Ответить с цитированием

  #5  
Старый 03.07.2018, 00:52
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

В этом видео куча неизвестных. Его могли заразить ранее, учитывая, что большая часть читов, паков, репаков идут с полезной нагрузкой. Он мог, как и большинство юзеров спалить свои данны где-то раньше и т.д. и т.п.

Другие видео смотреть желания нет, так как это сильно, очень сильно, попахивает постановой и мне искренне жаль потраченного времени на его просмотр.

Цитата:
Сообщение от st55  

Да-да-да, школьники с Ютаба юзают приватные 0деи.
Завидуй молча
 
Ответить с цитированием

  #6  
Старый 03.07.2018, 01:03
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
С нами: 9328706

Репутация: 1503
По умолчанию

Этот чувак юзает какую-то школьную базу, как я понял. Плюс соц.сети. в киви же палится номер телефона школьника

P.s. именно это видео не смотрел, видел предыдущее от этого же автора
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #7  
Старый 03.07.2018, 07:51
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами: 8445552

Репутация: 0
По умолчанию

Странно только то что во всех видео у главных "героев" голоса дико похожи
 
Ответить с цитированием

  #8  
Старый 03.07.2018, 12:20
Sensoft
Постоянный
Регистрация: 14.06.2015
Сообщений: 396
С нами: 5745206

Репутация: 1
По умолчанию

Цитата:
Сообщение от crlf  

В целом, похоже на постанову.
Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (
aka Exploit Pack
). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
Ты сам в это веришь ?) откуда у этих школьников знание и доступ к приват 0day ?

Максимум что он мог сделать это RAT через дарк комент

тупая постанова для школьников, всё тут ясно и так
 
Ответить с цитированием

  #9  
Старый 03.07.2018, 13:09
TOX1C
Познавший АНТИЧАТ
Регистрация: 24.03.2012
Сообщений: 1,121
С нами: 7440086

Репутация: 24


По умолчанию

Цитата:
Сообщение от Dark~Angel  

всех видео у главных "героев" голоса дико похожи
Технология проста до невозможности. На биржах ищут школьника, который за 1500 руб. будет отигрывать жертву, дают ему сценарий и пишут видео. Так же было и с "грифер шоу", где школьникам так же платили бабло за то, что они будут неадекватно вести себя на видео. Так же и с играми, где автор играет с читами против школьника, а школьник нихуя не понимает и психует.
 
Ответить с цитированием

  #10  
Старый 03.07.2018, 15:33
italy2010
Новичок
Регистрация: 18.03.2014
Сообщений: 3
С нами: 6397526

Репутация: 0
По умолчанию

тупая постановка не более смотреть от школоты видео ну это полный бред
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.