HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.07.2018, 02:00
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

Здарова народ. Кто прошарит расскажите как и что вообще тут происходит
 
Ответить с цитированием

  #2  
Старый 02.07.2018, 02:44
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

В целом, похоже на постанову.

Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (aka Exploit Pack). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
 
Ответить с цитированием

  #3  
Старый 02.07.2018, 07:51
st55
Guest
Сообщений: n/a
Провел на форуме:
52834

Репутация: 47
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

В целом, похоже на постанову.
Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (
aka Exploit Pack
). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
Да-да-да, школьники с Ютаба юзают приватные 0деи.
 
Ответить с цитированием

  #4  
Старый 02.07.2018, 10:02
FriLL
Познающий
Регистрация: 14.09.2008
Сообщений: 30
Провел на форуме:
117615

Репутация: 21
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

В целом, похоже на постанову.
Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (
aka Exploit Pack
). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
Например остались вопросы: как он так быстро нашел данные телефонов его и родителей(учитывая что у него были данные только по скайп адресу), и что это за пробив такой у сплойт пака? Там ещё есть 2-3 видео с аналогичной схемой
 
Ответить с цитированием

  #5  
Старый 03.07.2018, 00:52
crlf
Guest
Сообщений: n/a
Провел на форуме:
169212

Репутация: 441
По умолчанию

В этом видео куча неизвестных. Его могли заразить ранее, учитывая, что большая часть читов, паков, репаков идут с полезной нагрузкой. Он мог, как и большинство юзеров спалить свои данны где-то раньше и т.д. и т.п.

Другие видео смотреть желания нет, так как это сильно, очень сильно, попахивает постановой и мне искренне жаль потраченного времени на его просмотр.

Цитата:
Сообщение от st55  
st55 said:

Да-да-да, школьники с Ютаба юзают приватные 0деи.
Завидуй молча
 
Ответить с цитированием

  #6  
Старый 03.07.2018, 01:03
Twoster
Reservists Of Antichat - Level 6
Регистрация: 20.08.2008
Сообщений: 328
Провел на форуме:
7144817

Репутация: 1503
По умолчанию

Этот чувак юзает какую-то школьную базу, как я понял. Плюс соц.сети. в киви же палится номер телефона школьника

P.s. именно это видео не смотрел, видел предыдущее от этого же автора
__________________

You may say I'm a dreamer
But I'm not the only one
 
Ответить с цитированием

  #7  
Старый 03.07.2018, 07:51
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
Провел на форуме:
40951

Репутация: 0
По умолчанию

Странно только то что во всех видео у главных "героев" голоса дико похожи
 
Ответить с цитированием

  #8  
Старый 03.07.2018, 12:20
Sensoft
Guest
Сообщений: n/a
Провел на форуме:
104689

Репутация: 1
По умолчанию

Цитата:
Сообщение от crlf  
crlf said:

В целом, похоже на постанову.
Но сценарий вполне реален и примитивен. Жертва переходит по короткой ссылке, которая ведёт на подготовленную атакующим страницу, в контент которой встроен код эксплатирующий различные уязвимости браузеров, плагинов, дополнений (
aka Exploit Pack
). Далее, в случае успешного пробива, на машине жертвы выполняется произвольный код атакующего.
Ты сам в это веришь ?) откуда у этих школьников знание и доступ к приват 0day ?

Максимум что он мог сделать это RAT через дарк комент

тупая постанова для школьников, всё тут ясно и так
 
Ответить с цитированием

  #9  
Старый 03.07.2018, 13:09
TOX1C
Guest
Сообщений: n/a
Провел на форуме:
418750

Репутация: 24
По умолчанию

Цитата:
Сообщение от Dark~Angel  
Dark~Angel said:

всех видео у главных "героев" голоса дико похожи
Технология проста до невозможности. На биржах ищут школьника, который за 1500 руб. будет отигрывать жертву, дают ему сценарий и пишут видео. Так же было и с "грифер шоу", где школьникам так же платили бабло за то, что они будут неадекватно вести себя на видео. Так же и с играми, где автор играет с читами против школьника, а школьник нихуя не понимает и психует.
 
Ответить с цитированием

  #10  
Старый 03.07.2018, 15:33
italy2010
Guest
Сообщений: n/a
Провел на форуме:
810

Репутация: 0
По умолчанию

тупая постановка не более смотреть от школоты видео ну это полный бред
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ