ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

17.02.2008, 01:41
|
|
Новичок
Регистрация: 14.02.2008
Сообщений: 2
Провел на форуме: 1334
Репутация:
0
|
|
Sharingan За ключик к Advanced TDS отдельное спасибо!!!
|
|
|

17.02.2008, 14:53
|
|
Участник форума
Регистрация: 03.05.2006
Сообщений: 167
Провел на форуме: 125505
Репутация:
116
|
|
Не совсем понятно, какая из этого выгода кому-либо? Хакнул я 100 сайтов, скриптом модифицировал страницы (вставил iframe на свой хост), что дальше? Я вижу только пользу в накрутке счетчиков а-ля Mail и т.д. Ну еще баннерные показы должны считаться.
Объясните нубу.
|
|
|

17.02.2008, 15:29
|
|
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
Провел на форуме: 5128756
Репутация:
2032
|
|
Сообщение от ultimatum
перенаправляемый траф можно использовать в качеств Doss атаки ?
да
|
|
|

17.02.2008, 16:13
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
Developer
ну продать можешь 100 сайтов похаканых мне например за wmz 
|
|
|

18.02.2008, 21:13
|
|
Участник форума
Регистрация: 03.05.2006
Сообщений: 167
Провел на форуме: 125505
Репутация:
116
|
|
Я привел пример, ответа так и не услышал.
Просто приходилось на заказа писать скрипт, который проходил по базе хакнутых ФТП, искать корень, модифицировал странички и съепывал оттуда  Вставки были iframe, база была примерно 500 фтп-шников  )) Правда больше половины негодных к тому моменту уже было. Но вопрос не в этом... Какая польза от траффика (читай мой пост выше) ?
|
|
|

18.02.2008, 21:51
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
трафик --> загрузки --> ботнет/spyware/adware/пончи всякие там
Вариантов много.
|
|
|

19.02.2008, 19:08
|
|
Познающий
Регистрация: 14.02.2008
Сообщений: 46
Провел на форуме: 189430
Репутация:
12
|
|
Хакнул я 100 сайтов, скриптом модифицировал страницы (вставил iframe на свой хост), что дальше?
раскажу, на конкретном примере. Примерно неделю назад, копал я один популярный девайс, нашёл уязвимость, проверил - работает на всех девайсах найденных гуглом и братьях его в сети... И что теперь делатЬ ? Ну естесно искатЬ выгоды...
для сего чутЬ позже был сделан скрипт который
- внедряет шел в диру с соответствующими провами
- вставляет фрейм + вставляет код вызова скрипта спам рассылки на индекс
- заливает сам скрипт спам рассылки с настроенным линком на базу с мылом и логами или заливает базу на текущий сервер (если сервер не поддерживает коннекты по фтп)
() фрейм подвязывает страницу со сплоитами для загрузки
() спам скрипт медленно делает своё дело...
вот вкратце что возможно сделатЬ если ты хакнул 100 сайтов
|
|
|

20.02.2008, 15:17
|
|
Участник форума
Регистрация: 03.05.2006
Сообщений: 167
Провел на форуме: 125505
Репутация:
116
|
|
Загрузки... Я нуб... Но разве можно юзера заставить скачать и запустить файл без его ведома?
|
|
|

20.02.2008, 15:20
|
|
Leaders of Antichat - Level 4
Регистрация: 16.01.2006
Сообщений: 1,966
Провел на форуме: 21768337
Репутация:
3486
|
|
Сообщение от Developer
Загрузки... Я нуб... Но разве можно юзера заставить скачать и запустить файл без его ведома?
Для этого используются связки эксплойтов под разные браузеры.
Впадлу в разделе Наши Статьи прокрутить колёсиком один раз, и заметить эту тему: http://forum.antichat.ru/thread58732.html
Или поиск для лохов?
Последний раз редактировалось .Slip; 20.02.2008 в 15:26..
|
|
|

20.02.2008, 18:46
|
|
Участник форума
Регистрация: 03.05.2006
Сообщений: 167
Провел на форуме: 125505
Репутация:
116
|
|
Для этого используются связки эксплойтов под разные браузеры.
Терь понятно  То бишь имея траффик я не всегда смогу осуществлять загрузки, ибо не всегда и не у всех есть дыры в браузерах 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|