Часть 6. Добыча информация в 200х
Следующая часть
C чего начать свой путь? Песочные войны
Предыдущая часть
C чего начать свой путь? Рынок 2000-х
Все части -> с чего начать свой путь?
В данном случае, речь пойдет именно об источниках информации, которые были доступны большей части, о совсем скрытых ресурсах могу сказать так: они были! В основном это ресурсы хороших, сильных группировок хакеров, энтузиастов, технических специалистов. Хранились все это, по большей части, на ФТП серверах и не всегда на своих Приватные BBS, каналы mIRC (ИРКА). И частенько, эти каналы не были подняты на общественных серверах, люди поднимали свои mIRC сервера, со своими приватными каналами, ключами доступа и там вели общение. Попасть туда было почти не реально - только свои, однако, те, кто умел работать руками, головой - находили такие. Либо по наводке, либо на дурака, ведя сканирование Инета на разные порты, наткнувшиьс на порт ирки начинали пробовать получить туда доступ или выйти на владельца. Но спустимся немного на землю. Ирка занимала лидирующую позицию среди чатов - сидеть на чате ХАКЕР было уже не модно, быть в Ирке - актуально, именно там, на достойных каналах, велись нормальные беседы, без глупых тем, без совсем откровенного нубства.
* mIRC порадила десяток тысяч тем на форуме - КАК НАСТРОИТЬ МИРК и НА КАКОМ КАНАЛЕ ХАКЕРЫ СИДЯТ!
Особый шик - XCHAT из консоли, коносли *nix (тут половина людей спотыкалась на кодировке, но вопрос решался быстро). Тогда все старалсиь рубить именно из консоли, считалось высшим пилотажем. И в этом была доля правды - мы учились работать с системой на ее языке.
Общаясь в Ирке, ты уже был частью информационного поля. К примеру, проскакивали номер приватных BBS
*BBS
BBS (biːbiːɛs, англ.
Bulletin Board System — электронная доска объявлений). Широко используемый во времена редкости кабельных компьютерных сетей способ общения пользователей компьютеров через коммутируемые телефонные сети.
Изначально BBS содержали разнообразные фирмы и доступ к ним был платный. Впоследствии же, в качестве хобби, их стали открывать и частные лица. В основной своей массе доступ к частным BBS бесплатный.
Подробнее ----> BBS — Википедия
Принцип действия: На компьютере запускался специальный софт, который принимал входящие подключения по телефону (модеи dial up) либо через терминал на 23 порт. Грубо говоря, BBS - нечто похожее FTP серверу, но с возможностью чата, чтение новостей.
Продвинутая BBS
Заставка при входе на BBS
Один из первых модемов dial up
немного видео
Получить номер приватной BBS было очень круто! Это означало 2 вещи: 1) Ты в теме и тебе доверяют, 2) Ты получишь гарантированно крутую информацию и софт. Бывало номера принадлежали загранице Находились люди, которые в то время уже работали и могли позволить за счет конторы вылить все с ББС и передать народу. Телефоны автоматы стояли на улице, были карточки для взлома, а вот ноутов тогда почти ни у кого не было. Ноут вообще был мечтой в те года. Даже бэушный, слабый, с батарейкой на 30 миунт стоил дорого и себя не оправдывал для таких целей.
BBS поднимали многие ребята, находившиеся в теме - все старались дать ход информации, BBS (как и фидо) все еще было актуально для отдаленных уголков России. Человек держал BBS до 2006 года, что ьы с него брали информацию и файлы студенты из глубинки.
E-ZINE
Электронный журнал
Был одним из основы получения информации. Выпускали такие жкрналы различные хак-тимы, выпуск такого журнала говорил о статусе команды, ее серьезности. Первые зины 2600. В них было вложено много свежей информации, построен вектор зарождения суб-культуры хакерства. Это был иностранный журнал, на иностранном языке И это был еще один плюс - стали учить английский! Без него было тяжело тогда, 80% документации - технический англ., уязвимости - англ, софт - англ. да что говорить - системы все на англ
Сайт по состоянию на 2000 год
2600 News | 2600 работает до сих пор
Codepimps e-zine
В те года, это был, пожалуй, самый яркий журнал на рус.язе. Он был актуальным, дерзким, все по теме. Выходил более менее регулярно.
Все выпуски журнала xaknotdie.org
были и другие зины, кому интересно, вот ресурс - на нем очень много архивов разных e-zine xaknotdie.org
Журнал ХАКЕР, куда без него, был он популярен в то время, особенно когда диски стали идти в комплекте, а чуть позде ХАКЕР СПЕЦ.
Немного о журнале от первых лиц
Архивы журнала можн освободно скачать в сети. В 200х такой возможности не было - мы покупали журналы в складчину и потом вместе осваивали материал либо сканировали у мам и пап на работе
Журнал старадся идти в ногу со временем, надо сказать - это получалось, журнал задавал не только тон развития, но и даже моду как уже было сказано в другой теме - это было действительно волнительно, покупать, листать, вникать, вдыхая запах свежей типографской краски
* Кто то покупает новости, кто то плей бой, ты берешь ХАКЕР и ловишь на себе косые взгляды..........
Что ж, вернемся к нашим элекронным носителям и источникам.
Эксплоиты, уязвимости, новости, софт - крутой и не понятный для большей части ресурс. Не понятный - все на английском, не понятный - "там какие то эксплоиты без расширения exe", не понятный - "а что делать с этЕми файлами tar.gz?"
Packet Storm жив до сих пор
Именно этот ресурс был основным по добыче информации по уязвимостям и приносил много радости, когда на нем публиковали новый эксплоит...gcc file.c -o file если эксплоит на C, часто надо было читать правила компиляции или править руками, но это было круто! На этом этапе еще отваливались люди, некоторые писали на форум ЗАПЛАЧУ ЗА КОМПИЛЯЦИЮ и платили...У нас не было Кали, Пэррот...был nmap и руки, информация и эксплоиты, которым мы радовались. Если у кого то эксплоит сработал, а у тебя нет - значит проблема в тебе, ты сидишь, читаешь форум, переводишь, правишь, делаешь - РАБОТАЕТ.
Знаете что в этом было важно? Мы ПОНИМАЛИ ЧТО ДЕЛАЕМ И ЗАЧЕМ! Сейчас бездумно ставятся Кали, Пэррот - куча софта натравляется атаковать что то, не ясно зачем, не всегда итог положительный. а он и будет таковым, потому как понятий нет.
С пакетсторма многие форумы брали статьи, делали перевод, выкладывали. Отбирались самые актуальные уязвимости, делались обзоры. Вскоре появился и урскоязычный ресурс подобного рода
BUGTRAQ
BugTraq.Ru
Скрины от 200x годов
Первое время ресурс копировал статьи с забугорных коллег, далее стали выходить свои статьи и обзоры. Одним из авторов и основателем был mindw0rk - его умение красиво, доходчиво дать метериал завоевали свою публику. Сейчас он пишет для журнала ХАКЕР и других издательств.
В первые месяцы Багтрак смог поднять с колен, вернее протянуть руку, если так вообще уместно сказать, людям, которые и хотели быть с IT сфере, но не запариваясь на этом сильно. Причин было много - лень, работа, мало времени. Не важно. Часть трудностей с переводом, поиском свежака, актуальности БАГТРАК снял и стал автритетным реусурсом в РУ сегменте, а главное ЗАТРОНУЛ БУКВУ ЗАКОНА, напомниая - преступление есть преступление, можно получить за это, была большая библиотека отборной литературы, то же самое можно сказать о СЕКЛАБЕ (ныне пренадлежит Позитив Технолоджи) ---> SecurityLab.ru Тольтко заточка была на софт, эксплоиты.
Секлаба старались держать марку - именно они смогли собрать весь софт по полочкам, наладить вменяемую передачу информации - без воды, размещали свежие эксплоиты (некоторых не было на пакетсторме).
И кстати - если посмотреть на кол-во эксплоитов в то время, то даже самая большая база пакетсторм, не говоря уже о дугих ресурсах, меньше во много раз чем сейчас набор на exploit-bd, возможно даже меньше чем набор в комплекте с Кали или Пэррот.
Секуритифокус - англоязычный багтрак.
SecurityFocus актуален до сих пор
Тогда это было сухо, лаконично, для профи. Порой, переводя статьи натыкались на трудность перевода. Технический сленг, для которго нет перевода в обычном словаре или в ПРОМт.
Вот этим мы переводили тексты
ПРОМТ
Иногда обращались к гуру Потом эти тексты размещались все на тех же форумах.
Вот такие были ОДНИ из оснавных реусурсов. Не упомянул другие - потому что их больше нет. Но напомню - rst и void были мощными командами того времени, вели достойные новостные ленты, принимали участие в жизни хак сцены.
Я бы хотел обратить внимание молодых специалистов - пост не нытье или ностальгия, я не выбрал точку зрения ВСЕХ ОБРАТНО В КАМЕННЫЙ ВЕК, нет, я только за прогресс. Хочу обратить внимание на ЦЕННОСТЬ информации, поделиться историей.
Продолжение в следующей части. Спасибо за поддержку, буду рад дополнениям, уточнениям в коментариях.