Hacking
April 7, 2022

Отчет ученика. 336.000 рублей.

«Я пошел на обучение с нулевыми навыками в теневой сфере. Поначалу все это для меня это казалось чем-то невозможным и фантастическим.»

Всем салют, дорогие друзья! На связи Golden - глава Hacker Place

Сегодня у нас новый не совсем обычный формат. Автор этой статьи не я, а ученик нашей AKADEМИИ, которого мы попросили поделится с вами своими успехами.

1 февраля 2022 у нас стартовал очередной набор в AKADEМИЮ и этот парень был одним из тех, кто поступил к нам тогда с огромным желанием изменить свою жизнь. В процессе обучения он показал себя как лучший ученик своего потока, со вчерашнего дня он полноценный член команды Hacker Place, который помимо всего получил манибек за обучение.

Привет всем! Golden попросил меня написать отчет. С навыками писателя у меня конечно сложности, но я все-таки постараюсь.

Небольшое предисловие. Я пошел на обучение с нулевыми навыками в теневой сфере. Поначалу все это для меня это казалось чем-то невозможным и фантастическим. Я никогда не был связан с этой тематикой, да и тем более вообще с информационными технологиями. После прохождения обучения, конечно, осталось множество вопросов, на которые мне отвечали и отвечают до сих пор. Но, несмотря на трудности, благодаря обучению, я достиг результата!


Получаем логи

Свой путь я решил начать с вирусологии. Хакинг тематику посчитал более надежной и долгосрочной, но в связи с обстоятельствами мне нужно было, как можно быстрей, заработать средства. У меня оставалась N-ная сумма свободных денег, поэтому я принял решение потратить их на инсталлы. По итогу у меня в админке стиллера появились 964 лога:

Как видите, логов оказалось крайне много. Я понятия не имел, как это все обрабатывать, но там я нашёл очень интересные линки и решил начать с поиска по ключевым словам.

В общем-то, нашлось довольно много чего интересного, начиная от фэйсбука и твиттера, заканчивая платежками и банками. Но, пожалуй, начну с крипты, а там дальше посмотрим...

Хорошо что предоставленный в обучении стиллер собирает всю информацию о системе, начиная от сведений системы (вплоть до расширения монитора), заканчивая куками и установленными утилитами.

С импортом куков проблем у меня не возникает, по этой причине получается отличный метод обхода антифрода.

Попытки обойти двухфакторку

Для отработки логов я затарился несколькими РДП и подпиской на сокс, дабы подстроить ИП к жертве. Благо в информации лежит ИП бота с определением геолокации, так что проблем не составит.

После импорта куков, можно начинать отработку и проверку всех криптологов.

Вот первое, с чем я столкнулся. Это обиднее всего, когда запрашивает конфирм по мылу:

Вот это тоже очень печально:

Если мы попадём в почту, то у нас в руках будут и биржи и все кошельки. Но, к сожалению, попытка пробиться в биржу не принесла удачи...

Ну да ладно, едем дальше. Как мы видим, ЛК для входа в криптокошельки и биржи у нас есть, но у нас нет самого главного - доступа к емейлу. Будем надеяться, что на каком-то из доступов не будет конфирма по мылу...

Я нашел и такой доступ, только вот баланс был пуст. Ну, что тут сказать - это моментальный fail


Первые бабки

Первый профит есть! 0.03509659 битка (это $1.536 или 127.940 рублей)

Много попыток у меня было еще с логированием, думаю было бы не особо интересно смотреть скриншоты с нулевыми балансами. Единственное, что хотел бы выделить, это то, что нужно всегда пробовать подбирать пароль. Особенно это касается емейлов и кошельков.

Вот, например, стиллер не собрал пароль, а есть только логин, можно сопоставить аналогичные вводы пароля бота и выделить 2-3 самых популярных и надеяться на удачу. То же касается и других данных, куда отлично вписывается метод дедукции.

Все это оказалось не просто щелканием, а выявлением и построением логических путей. Довольно интересные выдались выходные...

Спустя множество часов, проведенных за монитором, и когда уже пошла кровь из глаз, попался мне еще один подобный кошелек, без емейл конфирма...

На отработку логов ушло 4 дня, каждый день по несколько часов проводил, втыкая в монитор. Огромное количество неудач в виде нулевых балансов и двухфакторных аутентификаций.


Заключение

Пообщавшись с наставником, сейчас я уже понял, где были мои ошибки и как можно было избежать смс верификаций и прочих дополнительных проверок.

В общей сложности я заработал около $4000, если переводить в рубли, то выйдет около 336.000 рублей.

Я думаю, неплохая такая надбавка к зарплате) Часть денег я вывел, часть оставил на оборотку. Ведь у меня еще осталось целая тонна аккаунтов твиттера, инстаграма, платежек и банков...


Дополнение от Golden'а:

Каждый дрочит так, как хочет, но все равно лучше женщины ничего нет. Точно так же и с жизнью. Каждый живет как хочет, но лучше уверенности в завтрашнем дне, материальной защищенности - нет ничего.

Забудь про всё, что тебе внушает общество и пойми, что не наступит сказка, если ты делаешь изо дня в день одно и тоже. Начни менять свою жизнь сейчас. Вот подумай сейчас о том, что тебя откровенно заебало и скажи ХВАТИТ!

  • Хватит рабского труда.
  • Хватит вставать в 6 утра на нелюбимую работу.
  • Хватит облизываться на все, что тебе хочется купить, поехать в путешествие, порадовать близких.

Начни уважать себя! Не будь тем, за которого все решает начальник и общество. Спроси себя, что будет через 5 лет, если оставить все как есть?

Поступив в AKADEМИЮ 3.0:

  • Ты перестанешь горбатиться на работе за копейки
  • Ты обеспечишь себя и своих близких
  • Ты забудешь слова "экономить", "кэшбек" и "кредит"
  • Ты лишишься стабильной зарплаты. Твой заработок спокойно будет достигать тысяч и десятков тысяч долларов.
  • У тебя не будет выходных. Вся жизнь будет сплошным выходным днем.

Скажи мне, чем ты хуже паренька с этого отчета?


⚠️Осталось всего 2 места, так что советую поторопиться!


  • 5 курсов - Безопасность, Хакинг, Вирусология, Социальная Инженерия, OSINT.
  • Более 70 лекций с новыми знаниями.
  • Более 40 дней обучения.
  • Собственная среда обучения.

Мы рассказываем все от А до Я и предоставляем тебе выбор, пойти туда, куда интересно тебе. Что может быть лучше, чем заниматься тем, что нравится и с каждым днём совершенствоваться? Ничего. Никакая офисная работа рядом даже не станет.

Это твоя возможность поменять свое мышление, свою жизнь и получить новую профессию без всяких мусорных дипломов.

Временное снижение цен, в связи с ситуацией в мире:
▫️Индивидуальное обучение — $420
▫️Групповое обучение — $240

Так же у нас есть вариант рассрочки.

▪️ Набор продлится до 8 апреля, осталось всего 2 свободных места.

▪️ Подробно про обучение здесь: https://www.hackerplace.org

▪️ Если есть вопросы, пиши мне в ЛС: @golden_hpa