Если хотите себя почувствовать киношным хакером, то зайдите сюдаhttp://hackertyper.comhttp://hackertyper.com и просто **ашьте по клаве неглядя с любой скоростью. Можно перед телками повыпендриваться, вдруг даст. =)
Если хотите себя почувствовать киношным хакером, то зайдите сюда и просто **ашьте по клаве неглядя с любой скоростью. Можно перед телками повыпендриваться, вдруг даст. =)
Ребята, кто понимает, я сейчас объясню суть происходящего на видео и реабилитирую создателей сериала:
1. задается вопрос - можно ли по IP вычислить отправителя письма;
2. компьютерный гений видит на распечатке RFC-заголовка адрес SMTP-сервера знакомого ему провайдера, услугами которого он пользуется сам, и произносит фразу "это мы быстренько";
3. вбивает ipconfig, видит адрес шлюза и убеждается, что таки да, это тот провайдер, о котором он сразу и подумал;
4. так как этот провайдер крайне мелкий и там работает сисадмином сосед по лестничной клетке Вася, с которым вчера пили пиво и разговаривали о том, как плохи дела у провайдера, вспоминаются Васины слова о том, что помимо самого Васи и компьютерного гения их услугами пользуется лишь интернет-кафе "Золотая нить";
5. на доходчивом для неспециалиста языке объясняется, что этот IP-адрес принадлежит данному кафе (хотя мы на самом деле знаем, что вывод был сделан на основе IP-адреса SMTP-сервера провайдера, через который по каким-то своим странным причинам отправил письмо злоумышленник, видимо он был совсем непродвинутым пользователем и вместо того, чтобы зарегистрироваться в бесплатной почтовой системе просто запустил Outlook, который, видимо, для таких юзеров был специально настроен заботливым админом "Золотой сети");
6. да может он вообще ipconfig набрал, чтобы руки чем-то занять, а сам и так по памяти знал принадлежность данного ip-адреса;
7. место отправления письма было вычислено методом социальной инженерии, который является наиболее эффективным хакерским методом!
Ну а по-поводу того, что больше всего бесит в фильмах... Ладно, если они там в сапера играют, смотрят настройки сетевых адаптеров или запускают с диска мега-крутую СУБД с графической оболочкой, в которой есть данные обо всех на свете... Но когда в строке 1698 модифицируется регистр EBX (первое фото), а потом в строке 1703 опять (до этого было две операции только с EAX) - это явная ошибка, бред, даже мануал не могут нормально скопировать (где в EBX проводилась операция OR и результат сохранялся в память)!
второй пунк зачетный, судя повсему это сисадмин и рабоает в конторе, значит в конторе есть маршрутизатор, и адрес он видит скорее всего локальной сети. Сисадмин, который пользуется ipconfig в своей сети - жесть.
Коуэл о социальной инженерии много писал(глава отдела ФБР по информацонной защите), я шучу конечно, но есть факт -хаккеров, которые нанесли реальные ущербы фин структурам в ВОСЕМЬ раз меньше чем список всех коспонавтов(астронавтов) в восемь.....
55 комментариев
11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить ОтменаУдалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
1. задается вопрос - можно ли по IP вычислить отправителя письма;
2. компьютерный гений видит на распечатке RFC-заголовка адрес SMTP-сервера знакомого ему провайдера, услугами которого он пользуется сам, и произносит фразу "это мы быстренько";
3. вбивает ipconfig, видит адрес шлюза и убеждается, что таки да, это тот провайдер, о котором он сразу и подумал;
4. так как этот провайдер крайне мелкий и там работает сисадмином сосед по лестничной клетке Вася, с которым вчера пили пиво и разговаривали о том, как плохи дела у провайдера, вспоминаются Васины слова о том, что помимо самого Васи и компьютерного гения их услугами пользуется лишь интернет-кафе "Золотая нить";
5. на доходчивом для неспециалиста языке объясняется, что этот IP-адрес принадлежит данному кафе (хотя мы на самом деле знаем, что вывод был сделан на основе IP-адреса SMTP-сервера провайдера, через который по каким-то своим странным причинам отправил письмо злоумышленник, видимо он был совсем непродвинутым пользователем и вместо того, чтобы зарегистрироваться в бесплатной почтовой системе просто запустил Outlook, который, видимо, для таких юзеров был специально настроен заботливым админом "Золотой сети");
6. да может он вообще ipconfig набрал, чтобы руки чем-то занять, а сам и так по памяти знал принадлежность данного ip-адреса;
7. место отправления письма было вычислено методом социальной инженерии, который является наиболее эффективным хакерским методом!
Ну а по-поводу того, что больше всего бесит в фильмах... Ладно, если они там в сапера играют, смотрят настройки сетевых адаптеров или запускают с диска мега-крутую СУБД с графической оболочкой, в которой есть данные обо всех на свете... Но когда в строке 1698 модифицируется регистр EBX (первое фото), а потом в строке 1703 опять (до этого было две операции только с EAX) - это явная ошибка, бред, даже мануал не могут нормально скопировать (где в EBX проводилась операция OR и результат сохранялся в память)!
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
grep; which; date; eval; nice; size; uname; talk; look; wait;
snoop; gunzip; strip; touch; finger; expand ;
mount; fsck; more; yes; umount; unexpand; shutdown || sleep
Фильм о любви юниксоидов :)
Удалить комментарий?
Удалить ОтменаУдалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Удалить комментарий?
Удалить Отмена11 лет назад
Сначала пугали ассемблером, потом С++ пошел, прогресс в действии :)
Удалить комментарий?
Удалить Отмена