Общая > Написал мне 4-ый уровень)) 


  (07.12.12 19:10)  

(07.12.12 19:07)

(07.12.12 19:04)

Откуда мне знать КАК?И откуда инфа что не было?


Но там были взлом пароля и заходы с других ИП, или опять перехват сессии?Аськи у перса в инфе нет. Хотя хз, конечно, не принимал ли чего


Перехват сесии

  (07.12.12 19:13): Ну или удаленно ставил. Тут разницы нет
  (07.12.12 19:14): Хотя вру 99.9% перехват

  (07.12.12 19:14)  

мы все умрем


  (07.12.12 19:15)  

Давыдов жжет


  (07.12.12 19:15)  

Я конечно все понимаю,НО разве админы не должны обеспечивать безопасность? если какое то УГ ломает персов,не важно как-Вирусами прочей херней,почему всегда страдают игроки? а вы лишь считаете бабки? Вас просят обезопасить своих пользователей,а ты,ранд,как обычно-увиливаешь от прямых ответов. ПРосто признайся,что ты не хрена не знаешь,как он это делает. А свои предположения засунь се...

  (07.12.12 19:17): Клеймо
И да по факту и по совести НЕ должны.

  (07.12.12 19:17)  

Предположим взломщик хочет взломать Персонажа А
Однако тот не принимает файлов от незнакомых не авторизует в аське и так далее.
Он находит персонажа Б который общается с А
Взламывает его комп (как именно вариантов тьма)
И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому.
Вообщем вариантов тьма.


  (07.12.12 19:18)  

(07.12.12 19:15)

Я конечно все понимаю,НО разве админы не должны обеспечивать безопасность? если какое то УГ ломает персов,не важно как-Вирусами прочей херней,почему всегда страдают игроки? а вы лишь считаете бабки? Вас просят обезопасить своих пользователей,а ты,ранд,как обычно-увиливаешь от прямых ответов. ПРосто признайся,что ты не хрена не знаешь,как он это делает. А свои предположения засунь се...


взлом присходит не в игре... внешний фактор... тогда тебе за компом ранда надо играть) и еще при условии что ты не будишь принимать чужие файлы и все такое...


  (07.12.12 19:19)  

Ди
Аналогия - вы дома оставили кучу денег. Возможно через форточки вываливается даже...

Плохие парни шли мимо, заметили. Залезли через открытое окно и вынесли.
Виноват кто?

А собственник дома вам даже железную входную дверь поставил...


  (07.12.12 19:19)  

Сомалийские пираты добрались до БК ... :-D


  (07.12.12 19:20)  

(07.12.12 19:17)

Предположим взломщик хочет взломать Персонажа АОднако тот не принимает файлов от незнакомых не авторизует в аське и так далее.Он находит персонажа Б который общается с АВзламывает его комп (как именно вариантов тьма)И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому.Вообщем вариантов тьма.


Спасибо, так хоть немного понятнее и спокойнее.

И еще - удали пожалуйста у последнего блокнутого картинку из скролла. А то это - как я понимаю, такая себе самореклама взломщика, мол, если надо взломать недруга - обращайтесь на почту.

И найдется же кто-то, кто напишет.

  (07.12.12 19:22): Вариантов тьма КАК это делается.
В теории даже можно взломать компы провайдера или магистрального провайдера и перехватывать сесию оттуда.

  (07.12.12 19:20)  

(07.12.12 19:17)

Предположим взломщик хочет взломать Персонажа АОднако тот не принимает файлов от незнакомых не авторизует в аське и так далее.Он находит персонажа Б который общается с АВзламывает его комп (как именно вариантов тьма)И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому.Вообщем вариантов тьма.


Большинство ethernet-провайдеров, к сожалению не используют шифрование всей сессии, ограничиваясь только шифрованием этапа авторизации. Это позволяет представиться легитимным клиентом, перехватив реквизиты существующего подключения.
Теория
PPPoE (Point-to-Point Protocol over Ethernet) протокол канального уровня, на уровень ниже ip, поэтому для установки соединения не требуется ip-адреса, адресация происходит по MAC-ам.
Условно процесс подключение выглядит так:
Клиент в поисках pppoe-сервера посылает широковещательный запрос,
MAC-адрес назначения FF:FF:FF:FF:FF:FF.
Сервер отвечает клиенту и происходит авторизация (например CHAP Challenge)
В установленном соединении сервер идентифицирует клиента по MAC-адресу и Session ID. Пакеты IP инкапсулируются внутрь кадров PPPoE. В незашифрованном подключении всё содержимое пакетов может быть просмотрено.Соответственно, узнав реквизиты подключения, можно перехватить сессию.Для защиты от подобных атак существует опция CHAP Rechallenge, когда сервер повторно идентифицирует клиента с заданным интервалом времени. Ни один из протестированных провайдеров не использовал эту опцию. используется виртуальная машина, запущенная в режиме моста с ethernet картой хост-системы.
Во время переключения кабеля важно попасть между пакетами LCP-echo.
PPPoE-сервер перекомпилированный с опцией
#define DEFAULT_MAX_SESSIONS 64000

Так:?

  (07.12.12 19:21): Вне локальной сети сможете?

  (07.12.12 19:24)  

(07.12.12 19:20)

(07.12.12 19:17)
Предположим взломщик хочет взломать Персонажа АОднако тот не принимает файлов от незнакомых не авторизует в аське и так далее.Он находит персонажа Б который общается с АВзламывает его комп (как именно вариантов тьма)И к примеру с компа Б отправлят А ссылку даже не на файл, а просто на сайт который или находится под его контролем или к примеруц форум где разрешены сторонние картинки. Далее смотри с какого Ипа зашли в нужное время на сайт форум и уже имеет как минимум Ип пользователя А.... Далее все по старому.Вообщем вариантов тьма.
Большинство ethernet-провайдеров, к сожалению не используют шифрование всей сессии, ограничиваясь только шифрованием этапа авторизации. Это позволяет представиться легитимным клиентом, перехватив реквизиты существующего подключения.ТеорияPPPoE (Point-to-Point Protocol over Ethernet) протокол канального уровня, на уровень ниже ip, поэтому для установки соединения не требуется ip-адреса, адресация происходит по MAC-ам.Условно процесс подключение выглядит так:Клиент в поисках pppoe-сервера посылает широковещательный запрос,MAC-адрес назначения FF:FF:FF:FF:FF:FF.Сервер отвечает клиенту и происходит авторизация (например CHAP Challenge)В установленном соединении сервер идентифицирует клиента по MAC-адресу и Session ID. Пакеты IP инкапсулируются внутрь кадров PPPoE. В незашифрованном подключении всё содержимое пакетов может быть просмотрено.Соответственно, узнав реквизиты подключения, можно перехватить сессию.Для защиты от подобных атак существует опция CHAP Rechallenge, когда сервер повторно идентифицирует клиента с заданным интервалом времени. Ни один из протестированных провайдеров не использовал эту опцию. используется виртуальная машина, запущенная в режиме моста с ethernet картой хост-системы.Во время переключения кабеля важно попасть между пакетами LCP-echo.PPPoE-сервер перекомпилированный с опцией#define DEFAULT_MAX_SESSIONS 64000Так:?


=) нет конечно) мог ли взломщик ждать перезагрузки сервера бк?

  (07.12.12 19:26): А при чем тут сервер БК?

  (07.12.12 19:27)  

Rand,

IMHO хорошо было бы просканировать CTU на вопросы как у Scoja.
Это может быть массовый взлом. И заблочить IP откуда их создавали


  (07.12.12 19:29)  

Rand [11] (07.12.12 19:26): А при чем тут сервер БК?

Да я о глбальном заговоре грехом подумал. Перехватил сессию самого сервера (( =))

А так тут недавно, FaceNiff это программа, для перехвата web-сессии и кражи учетных данных от социальный сетей и некоторых сервисов с помощью мобильных устройств на базе ОС Android. Программа проста в использовании.
Поддерживает Open/WEP/WPA-PSK/WPA2-PSK, а также WPA2. Требует наличия root-прав.
Приложение не работает если жертва использует SSL подключение!


  (07.12.12 19:30)  

Программа Cookie Cadger прослушивает трафик сети, перехватывает cookies и реплицирует сессию пользователя в вашем браузере, повторяя запросы с его учётными данными.

Или как-то так.


  (07.12.12 19:32)  

Ранд.. скажи что это ни так...

  (07.12.12 19:34): что именно?

  (07.12.12 19:33)  

А вот если через пинчер и подменой библиотек, то так.

Программирование с использованием библиотеки pcap

Общая схема

Последовательность шагов, которая должна выполнить программа, использующая библиотеку pcap (от PacketCAPture) для выполнения своей задачи, такова:
Определить сетевой интерфейс, который будет прослушиваться. (В Linux это может быть eth0, в BSD xl1).
Инициализировать pcap. При этом библиотеке сообщается, на каком интерфейсе мы будем слушать данные. Возможно прослушивание нескольких интерфейсов одновременно (в разных сессиях).
В случае необходимости создать фильтр (например, нас интересуют только TCP пакеты, приходящие на порт 23), "скомпилировать" этот фильтр и применить к той или иной сессии.
Перейти в цикл приема пакетов. После этого всякий раз, когда приходит очередной пакет и он проходит через указанный фильтр, вызывается функция, которую нужно заранее определить. Эта функция может выполнять любые действия, которые мы захотим. Она может разбирать пакет и выдавать его пользователю, может сохранять его на диск или вообще ничего не делать.
По окончании работы нужно закрыть все открытые сессии.


  (07.12.12 19:36)  

ну то о чем бублик пишет... глобальный заговор


  (07.12.12 19:36)  

эх сотик, не увижу я тебя на 12 наверно и как ты благо качать будешь с знанием и твои хвастанья..((

профукал чара, другим урок. не заблочен хоть главное по тихонечку по зёрнышку поднимешься с нуля, не ты первый не ты последний.


  (07.12.12 19:37)  

(07.12.12 19:36)

ну то о чем бублик пишет... глобальный заговор


=) Та не) это чушь)


  (07.12.12 19:38)  

Ранд так что сотика уже не откатить?


Страницы: «404142434445464748495051»
© 2002 - 2026, «www.Combats.com»™
All rights reserved