Страницы:
«…404142434445464748495051…»
Общая > Написал мне 4-ый уровень))
(07.12.12 19:10)
 (07.12.12 19:07)  (07.12.12 19:04) Откуда мне знать КАК?И откуда инфа что не было?
Но там были взлом пароля и заходы с других ИП, или опять перехват сессии?Аськи у перса в инфе нет. Хотя хз, конечно, не принимал ли чего
Перехват сесии
(07.12.12 19:13): Ну или удаленно ставил. Тут разницы нет
(07.12.12 19:14): Хотя вру 99.9% перехват
(07.12.12 19:14)
мы все умрем
(07.12.12 19:15)
Давыдов жжет
(07.12.12 19:15)
Я конечно все понимаю,НО разве админы не должны обеспечивать безопасность? если какое то УГ ломает персов,не важно как-Вирусами прочей херней,почему всегда страдают игроки? а вы лишь считаете бабки? Вас просят обезопасить своих пользователей,а ты,ранд,как обычно-увиливаешь от прямых ответов. ПРосто признайся,что ты не хрена не знаешь,как он это делает. А свои предположения засунь се...
(07.12.12 19:17): Клеймо И да по факту и по совести НЕ должны.
(07.12.12 19:17)
Предположим взломщик хочет взломать Персонажа А Однако тот не принимает файлов от незнакомых не авторизует в аське и так далее. Он находит персонажа Б который общается с А Взламывает его комп (как именно вариантов тьма) И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому. Вообщем вариантов тьма.
(07.12.12 19:18)
 (07.12.12 19:15) Я конечно все понимаю,НО разве админы не должны обеспечивать безопасность? если какое то УГ ломает персов,не важно как-Вирусами прочей херней,почему всегда страдают игроки? а вы лишь считаете бабки? Вас просят обезопасить своих пользователей,а ты,ранд,как обычно-увиливаешь от прямых ответов. ПРосто признайся,что ты не хрена не знаешь,как он это делает. А свои предположения засунь се...
взлом присходит не в игре... внешний фактор... тогда тебе за компом ранда надо играть) и еще при условии что ты не будишь принимать чужие файлы и все такое...
(07.12.12 19:19)
Ди Аналогия - вы дома оставили кучу денег. Возможно через форточки вываливается даже...
Плохие парни шли мимо, заметили. Залезли через открытое окно и вынесли. Виноват кто?
А собственник дома вам даже железную входную дверь поставил...
(07.12.12 19:19)
Сомалийские пираты добрались до БК ...
(07.12.12 19:20)
 (07.12.12 19:17) Предположим взломщик хочет взломать Персонажа АОднако тот не принимает файлов от незнакомых не авторизует в аське и так далее.Он находит персонажа Б который общается с АВзламывает его комп (как именно вариантов тьма)И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому.Вообщем вариантов тьма.
Спасибо, так хоть немного понятнее и спокойнее. И еще - удали пожалуйста у последнего блокнутого картинку из скролла. А то это - как я понимаю, такая себе самореклама взломщика, мол, если надо взломать недруга - обращайтесь на почту. И найдется же кто-то, кто напишет.
(07.12.12 19:22): Вариантов тьма КАК это делается. В теории даже можно взломать компы провайдера или магистрального провайдера и перехватывать сесию оттуда.
(07.12.12 19:20)
 (07.12.12 19:17) Предположим взломщик хочет взломать Персонажа АОднако тот не принимает файлов от незнакомых не авторизует в аське и так далее.Он находит персонажа Б который общается с АВзламывает его комп (как именно вариантов тьма)И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому.Вообщем вариантов тьма.
Большинство ethernet-провайдеров, к сожалению не используют шифрование всей сессии, ограничиваясь только шифрованием этапа авторизации. Это позволяет представиться легитимным клиентом, перехватив реквизиты существующего подключения. Теория PPPoE (Point-to-Point Protocol over Ethernet) протокол канального уровня, на уровень ниже ip, поэтому для установки соединения не требуется ip-адреса, адресация происходит по MAC-ам. Условно процесс подключение выглядит так: Клиент в поисках pppoe-сервера посылает широковещательный запрос, MAC-адрес назначения FF:FF:FF:FF:FF:FF. Сервер отвечает клиенту и происходит авторизация (например CHAP Challenge) В установленном соединении сервер идентифицирует клиента по MAC-адресу и Session ID. Пакеты IP инкапсулируются внутрь кадров PPPoE. В незашифрованном подключении всё содержимое пакетов может быть просмотрено.Соответственно, узнав реквизиты подключения, можно перехватить сессию.Для защиты от подобных атак существует опция CHAP Rechallenge, когда сервер повторно идентифицирует клиента с заданным интервалом времени. Ни один из протестированных провайдеров не использовал эту опцию. используется виртуальная машина, запущенная в режиме моста с ethernet картой хост-системы. Во время переключения кабеля важно попасть между пакетами LCP-echo. PPPoE-сервер перекомпилированный с опцией #define DEFAULT_MAX_SESSIONS 64000 Так:?
(07.12.12 19:21): Вне локальной сети сможете?
(07.12.12 19:24)
 (07.12.12 19:20)  (07.12.12 19:17) Предположим взломщик хочет взломать Персонажа АОднако тот не принимает файлов от незнакомых не авторизует в аське и так далее.Он находит персонажа Б который общается с АВзламывает его комп (как именно вариантов тьма)И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому.Вообщем вариантов тьма.
Большинство ethernet-провайдеров, к сожалению не используют шифрование всей сессии, ограничиваясь только шифрованием этапа авторизации. Это позволяет представиться легитимным клиентом, перехватив реквизиты существующего подключения.ТеорияPPPoE (Point-to-Point Protocol over Ethernet) протокол канального уровня, на уровень ниже ip, поэтому для установки соединения не требуется ip-адреса, адресация происходит по MAC-ам.Условно процесс подключение выглядит так:Клиент в поисках pppoe-сервера посылает широковещательный запрос,MAC-адрес назначения FF:FF:FF:FF:FF:FF.Сервер отвечает клиенту и происходит авторизация (например CHAP Challenge)В установленном соединении сервер идентифицирует клиента по MAC-адресу и Session ID. Пакеты IP инкапсулируются внутрь кадров PPPoE. В незашифрованном подключении всё содержимое пакетов может быть просмотрено.Соответственно, узнав реквизиты подключения, можно перехватить сессию.Для защиты от подобных атак существует опция CHAP Rechallenge, когда сервер повторно идентифицирует клиента с заданным интервалом времени. Ни один из протестированных провайдеров не использовал эту опцию. используется виртуальная машина, запущенная в режиме моста с ethernet картой хост-системы.Во время переключения кабеля важно попасть между пакетами LCP-echo.PPPoE-сервер перекомпилированный с опцией#define DEFAULT_MAX_SESSIONS 64000Так:?
=) нет конечно) мог ли взломщик ждать перезагрузки сервера бк?
(07.12.12 19:26): А при чем тут сервер БК?
(07.12.12 19:27)
Rand,
IMHO хорошо было бы просканировать CTU на вопросы как у Scoja. Это может быть массовый взлом. И заблочить IP откуда их создавали
(07.12.12 19:29)
Rand [11] (07.12.12 19:26): А при чем тут сервер БК?
Да я о глбальном заговоре грехом подумал. Перехватил сессию самого сервера (( =))
А так тут недавно, FaceNiff это программа, для перехвата web-сессии и кражи учетных данных от социальный сетей и некоторых сервисов с помощью мобильных устройств на базе ОС Android. Программа проста в использовании. Поддерживает Open/WEP/WPA-PSK/WPA2-PSK, а также WPA2. Требует наличия root-прав. Приложение не работает если жертва использует SSL подключение!
(07.12.12 19:30)
Программа Cookie Cadger прослушивает трафик сети, перехватывает cookies и реплицирует сессию пользователя в вашем браузере, повторяя запросы с его учётными данными.
Или как-то так.
(07.12.12 19:32)
Ранд.. скажи что это ни так...
(07.12.12 19:34): что именно?
(07.12.12 19:33)
А вот если через пинчер и подменой библиотек, то так.
Программирование с использованием библиотеки pcap
Общая схема
Последовательность шагов, которая должна выполнить программа, использующая библиотеку pcap (от PacketCAPture) для выполнения своей задачи, такова: Определить сетевой интерфейс, который будет прослушиваться. (В Linux это может быть eth0, в BSD xl1). Инициализировать pcap. При этом библиотеке сообщается, на каком интерфейсе мы будем слушать данные. Возможно прослушивание нескольких интерфейсов одновременно (в разных сессиях). В случае необходимости создать фильтр (например, нас интересуют только TCP пакеты, приходящие на порт 23), "скомпилировать" этот фильтр и применить к той или иной сессии. Перейти в цикл приема пакетов. После этого всякий раз, когда приходит очередной пакет и он проходит через указанный фильтр, вызывается функция, которую нужно заранее определить. Эта функция может выполнять любые действия, которые мы захотим. Она может разбирать пакет и выдавать его пользователю, может сохранять его на диск или вообще ничего не делать. По окончании работы нужно закрыть все открытые сессии.
(07.12.12 19:36)
ну то о чем бублик пишет... глобальный заговор
(07.12.12 19:36)
эх сотик, не увижу я тебя на 12 наверно и как ты благо качать будешь с знанием и твои хвастанья..((
профукал чара, другим урок. не заблочен хоть главное по тихонечку по зёрнышку поднимешься с нуля, не ты первый не ты последний.
(07.12.12 19:37)
 (07.12.12 19:36) ну то о чем бублик пишет... глобальный заговор
=) Та не) это чушь)
(07.12.12 19:38)
Ранд так что сотика уже не откатить?
|