Объявление

Свернуть
Пока нет объявлений.

Точечный взлом или как это бывает впервые

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Точечный взлом или как это бывает впервые

    Все в нашей жизни бывает впервые - радость и счастье, и слезы, и горе, и̶ п̶е̶р̶в̶ы̶й̶ у̶д̶а̶ч̶н̶ы̶й̶ в̶з̶л̶о̶м̶.. (Владимир Б.)

    Надеюсь, эта статья поможет вам найти свое предназначение, продвинуться в поисках новой работы или просто нескучно провести время на толчке.. Но чтобы не было - это уже хорошо, а значит есть какая-то польза.


    Раздумия
    Возможно, часть черношляпников вначале своей д̶и̶в̶а̶н̶н̶о̶й̶ сетевой карьеры мечтали создать десяток сайтов, зарабатывать на рекламе попивая вечером кофе и делая рерайт статьи "уход за ногтями при грибке". Но этому не суждено было случится, потому что интерес к чему-то запрещенному всегда тяготил в их душе. Причиной могут быть детские запреты "не пей, не кури, н̶е̶ д̶р̶у̶ж̶и̶ с̶ н̶е̶г̶р̶о̶м̶ " или что-то другое, но единого ответа нету. И я, один из них (по крайней мере я себе таким называю) расскажу свою н̶и̶к̶о̶м̶у̶ н̶е̶ н̶у̶ж̶н̶у̶ю̶ историю.


    Закат белых времен
    Я занимался ничем не примечательной работой - кодил различные скрипты, парсеры, писал статьи. Впрочем, обычный б̶о̶м̶ж̶ фрилансер которых сейчас предостаточно. По старому знакомству мне предложили наполнять сайт статьями, т.е. работать напрямую. Некоторое время я скидывал материалы заказчику и он их публиковал, но позже, в связи с его загруженностью, мне был предоставлен аккаунт редактора. Я честно и качественно исполнял свой труд, но через 8-10 месяцев мою очередную ЗП п̶о̶д̶р̶е̶з̶а̶л̶и̶ в̶е̶ч̶е̶р̶о̶м̶ урезали без моего согласия, просто поставили перед фактом при выплате. Я был огорчен и пытался вести диалог, ведь я положил все свои сили на этот проект, работал над увеличением аудитории, делал больше чем был обязан, но меня не услышали. Именно тогда параллельно я читал и о взломах, хакерских атаках, где светились круглые цифры профита с изящными, но непонятными методами работы, что и сыграло в последующем немаловажную роль в формировании моей личности.

    Я согласился продолжить работать на новых, плохих условиях и начал активно изучать техническую информацию по взломах чего угодно, чтобы наказать обидчика и получить невыплаченные деньги. Описывать технические моменты не буду, потому что уже и не припомню. Скажу только, что через аккаунт редактора мне удалось найти куда подгружаются фото, подобрать нужный пхп шелл, который был найден на гитхабе и сделать это, залиться.
    Я был рад и чтобы получить денег начал искать сайты где продать шелл.


    Начало
    Ценник озвучен за шелл не порадовал, но встречающиеся мне форумы буквально светились объявлениями зловредов (собственно как и сами зловреды на чекере). Это были коммерческие топики или просто раздачи, которые и заинтересовали меня. Столько новой, интересной и непонятной информации я еще не встречал. И тут я подумал, что можно сорвать куш побольше чем просто шелл! Мысли о балансе вебмани с большим BL и киви не давали мне покоя. Я начал собирать следующие данные:

    1. ОС, браузер. В беседе сказал, что моя винда виснет и хотел узнать какая у него, на что получил нужный ответ. Узнавать браузер не было необходимости - его скрины сделали эту работу вместо меня.

    2. Антивирус. Здесь было все легче чем я думал - его не было. Точнее говоря, он был, но крякнутая версия Б̶а̶б̶у̶ш̶к̶и̶н̶а̶ «̶И̶м̶м̶у̶н̶и̶т̶е̶т̶»̶ Avast его чем-то не удовлетворила и он удалил его.

    3. Кошельки. Как-то он начал рассказывать о своем киви кошельке (не без моего интереса) с большим балансом, на который он принимает выплаты. С целью узнать наличие или отсутствие подтверждения транзакций по смс я впервые попросил выплату на киви параллельно спросив нету ли задержек с сообщениями. Ответ был что-то вроде «вырубил смс, так удобней».

    4. Выбор софта. Мой неопытный, косой взгляд пал на з̶л̶о̶в̶р̶е̶д̶ RMS, помощь за установку которого стоила пару б̶а̶к̶с̶о̶в̶ лайков.


    Действие
    Но каким образом убедить мою цель запустить нужный .ехе с размером в скромных 5 мб? Конечно же чудо-софт для выбора идеального семантического ядра сайта (что-то в этом роде). Я решил заказать простенькую программу, которая выдаст сообщение об ошибке при ее открытии с отсутствием какого-то модуля, чтобы не вызвать подозрений весом в 2мб (умно, ага). Потом мне пришлось познакомится с понятием «джойнер», который добавил веса для многообещающего файла.

    Предлог был определен - это полезный софт для сайта, о котором я заранее рассказывал. Но у себя, увы, запустить не смог - виндовс г̶o̶в̶н̶o̶ виснет. Я скинул дрожащими руками заказчику архив под паролем (потому что софт не для всех) и начал ждать, а ждать мне пришлось долго. Возможно, дело дошло бы до в̶о̶д̶к̶и̶ валерьянки, но почтовик майл.ру впервые меня обрадовал - ПИСЬМО ПРИШЛО! Пляски, танцы, песни и еще другие не свойственные мне действия начали происходить в квартире (соседи подумали очередной шабаш). Прервал их только заказчик каким-то каверзным слово.

    Я начал следить за ним, но пароль на киви не было видно, он был автосохранен (где же ты где, стиллер?), вебмани пароль он вводил ручками (кейлогер рулит). Я следил и выжидал.. Заказчик целыми днями сидел за компьютером, не оставлял включенным его на ночь. Но однажды мне улыбнулась удача. Может он уснул, напился или забьл как открыть дверь, но никого не было что также подтверждал статус в скайпе.

    Все было готово, еще шаг и моя жизнь изменится навсегда. Я будто чувствовал что меня ждут продавцы б̶а̶т̶н̶и̶к̶о̶в̶ различного инструмента, сканов, доков, карт ну и конечно ожирение, плохое зрение, социопатия и другие не менее приятные вещи. Дело было сделано, деньги выведены (хотя их было примерно столько, сколько у меня урезали) через обменник, с должности писателя ушел. Сайт продолжал работать, админ - «провоцировать» писателей и кодеров перейти на другую сторону.

    А что в итоге? Я не получил желаемого профита, только компенсировал свою недоплату (заказчик-гнuдa был еще и вруном), но научился другому мышлению, открыл для себя новые горизонты и цели. И этот путь я держу с одетой на голову черной шляпой и плащом из-за которой я стал тем, кем являюсь сейчас. И зарекся больше не работать по РУ (денег нет, но вы держитесь).

    Это был Mysqladmin.
    Последний раз редактировалось Mysqladmin; 05-03-2019, 12:33.
Обработка...
X