Istio

Вернуться   Istio > Вебмастерская > Хакеризм

Меню
Сайт
Анализировать текст
Анализировать сайт
FAQ (частые вопросы)
Подробная инструкция
О проекте
Обратная связь
Форум
Ответ
 
LinkBack (1) Опции темы Опции просмотра
Старый 25.08.2009, 16:10   #11 (permalink)
BOSS
 
Аватар для Mendel
 
Регистрация: 20.02.2009
Сообщений: 550
Mendel начинает нравится окружающим
Отправить сообщение для Mendel с помощью ICQ
По умолчанию

не под полным
большой процент зомби имеют нескольких "хозяев".
__________________
подпись
Mendel вне форума   Ответить с цитированием
Старый 25.08.2009, 17:29   #12
Премьер-министр форума
 
Аватар для Kanisares
 
Регистрация: 17.04.2009
Сообщений: 286
Kanisares начинает нравится окружающим
По умолчанию

Цитата:
Сообщение от xamurapi Посмотреть сообщение
подменяют IP адрес для вхождения в банковский аккаунт клиента, так как банк сечет IP адреса и со своим ip вы не войдете в чужой аккаунт,
В таком случае, значит, нужно точно знать айпи того человека, в аккаунт которого хочешь зайти? Но, по большому счету, это не представляет большую проблему - узнать айпи чела. Я к тому, что полагаю, что у банковских аккаунтов скорее всего еще и другие защиты есть, а не только контроль сетевого адреса?
__________________
На моей стороне знание законов)

Kanisares вне форума   Ответить с цитированием
Старый 25.08.2009, 18:45   #13
Турист
 
Регистрация: 25.08.2009
Сообщений: 13
xamurapi пока не обладает репутацией
По умолчанию

это естественно, поэтому троян и обходит все эти защиты, вот лишь некоторые возможности маленького 30 килобайтного зверя:
- граббинг околоформенных слов (по маске и вхождению определенного текста или куска html страницы, прописанному в конфе)
- логгинг всех нажатых клавиш в браузере, в момент когда пользователь вводит что-нибудь в окне редактирования формы (иногда бывает полезно - например когда введенные данные шифруются после сабмита формы)
- логгинг виртуальных клавиатур (универсальная технология, была разработана для турецких и австралийских банков)
- кража ключей (bankofamerica, а также другие банки, у которых защита построена на основе ключей) - приходят в архиве, архив создается у пользователя на компьютере.
- удаления ключей (bankofamerica, а также другие банки, у которых защита построена на основе ключей) - полезно, чтобы заставить пользователя ввести ответы на секретные вопросы
- скам (они же фейк-страницы с подменой адресной строки IE и строки состояния)
- установка фильтров для сайтов, которые грабить не нужно
- инжект кода (вставка своего текстового поля ввода на определенном сайте - например чтобы спросить pin у пользователя)
- умный инжект - блокировка формы пока юзер не введет в инжектируемые поля данные (проверка по кол-ву символов, их типу - цифры или буквы)
- таны (грабинг рабочих танов) - актуально для немецких сайтов
- добавление(удаление) строки в(из) файл hosts (полезно, чтобы запретить пользователю ходить на определенный сайт)
- заставить ребутнуться машину пользователя. Перед ребутом, убиваются все процессы.
- убить Windows, - при дачи данной команды удаляются два файла, ответственных за загрузку винды. При перезагрузке (данная команда ее не выполняет) напишет , что загрузчик не найден
- граббинг страниц html по маске (например сграбить код всех фреймов в момент когда пользователь зашел на url,подходящий по маске *bank*balance) - грабятся все фреймы в один текстовый файл не больше раза в день. Этот файл архивируется и высылается на сервер.
- скриншоты по маске(соответствие маске + кусок вхождение куска html нужной страницы). Сам скрин в формате jpg со сжатием, архивируется.
- грабинг куки
- грабинг сертификатов (например, сертификат вебмани лайт)
- редиректы - для блокировки определенного сайта
- настройка до 3х резервных доменов.
- ftp граббер - в двух вариантах: один - как отдельный исполн. модуль, а второй - встроенный(только запросы к фтп со стороны IE )
- граббинг файлов по маске
- грабер балансов и иных кусков кода из целевых страниц
- выполнение яваскрипт кода по событию onload
- самораспространение через флешки в внешние накопители
- безопасный инжект - запрет посылки инж. данных на сервер
- вывод содержимого жесткого диска по команде(список имеющихся файлов и тд)
- принудительная подмена вводимых данных с целью заставить пользоватля пойти пройти процедуру восстановления пароля
- циклический инжект
- грабинг windows-типа окон для ввода логина и пароля(например такое появляется при заходе на cPanel, а также админку Win сервера)
- WMKClassic-grabber тянет ключи, WMID, pass ; поддержиывает enum-авторизацию и железозависимый формат ключей
все версии, включая новую. webmoney. Ключи и пароли к нему, а также почту для активации кипера.
- Периодическая чистка cookie, flashcookie.
- Граббинг околоформенных слов
xamurapi вне форума   Ответить с цитированием
Старый 25.08.2009, 19:29   #14
Премьер-министр форума
 
Аватар для Kanisares
 
Регистрация: 17.04.2009
Сообщений: 286
Kanisares начинает нравится окружающим
По умолчанию

Ох... *сказала пораженно*. Такому чайнику, как мне, тут ничего не ясно Но, это еще раз подтверждает мои слова, что главное, чтобы никто не захотел украсть твои пароли, а то сделать это не составит никакого труда...
А поспорить или что умное добавить, тут если только Мендель свое веское слово скажет
__________________
На моей стороне знание законов)

Kanisares вне форума   Ответить с цитированием
Старый 26.08.2009, 10:18   #15
BOSS
 
Аватар для Mendel
 
Регистрация: 20.02.2009
Сообщений: 550
Mendel начинает нравится окружающим
Отправить сообщение для Mendel с помощью ICQ
По умолчанию

остается только поднимать кипер под wine
ну или еще чего такого придумать...
на лайт переходить уже позновато.
__________________
подпись
Mendel вне форума   Ответить с цитированием
Старый 22.09.2009, 04:08   #16
Турист
 
Регистрация: 19.06.2009
Сообщений: 11
Иштван пока не обладает репутацией
По умолчанию

Цитата:
Сообщение от Kanisares Посмотреть сообщение
А можно банк ограбить?)) *не удержалась не спросить*)
Уважаемый(ая) Kanisares,

Вы нарушили правила на форуме Istio.com.

Причиной нарушения стало: недельку отдыхаем, и лечим нервы

-------
флуд и тупильня недопустимы.
то что вы отвечали на чужой коммент вас не оправдывает.
-------

Количество баллов за нарушение: 15. В зависимости от количества баллов определяется продолжительность блокировки доступа на форум. При серьёзных нарушениях блокировка не будет снята никогда.

С наилучшими пожеланиями,
__________________
На istio.com все пидарасы, один я д'Артаньян (c) Mendel
Иштван вне форума   Ответить с цитированием
Старый 07.10.2009, 22:12   #17
Прохожий
 
Регистрация: 07.10.2009
Сообщений: 1
JIbOXA пока не обладает репутацией
По умолчанию

Вопрос зачем грабить банк ?
Некоторые даже неимеют понятия как это сделать ^_^.
А если уж говорить по теме то у некоторых провайдеров при каждом новом подключении сети у пользователя меняется IP.
Вернусь к теме банка ;P.
Даже если ты и обворуешь банк то тот ip который это всё делал будет засечён.
А IP содержит информацию про провайдера который вас сдаст с полчиным xD
Хотя если найти прокси сервер хорошый с множеством мощных IP тогда это реально сделать и обноличить уж найдётся как ^__^.
JIbOXA вне форума   Ответить с цитированием
Ответ

Метки
Hide IP, VPN-сервис, адрес, изменения IP-адреса, подменить IP

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


LinkBacks (?)
LinkBack to this Thread: http://istio.net/hakerizm/843-vopros-mozhno-li-podmenitnoe-ip.html
Автор For Type Дата
Возможно ли подделать IP? - DomenForum.net This thread Refback 28.04.2009 18:27

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
На каких биржах можно заработать копирайтом? nikboy Литературизм 6 09.03.2011 14:13
Вопрос по битриксу bashkiroff Движки сайтов 1 27.06.2009 21:45
Устроиться на Госслужбы можно и через Интернет! Сказочник Новости интернета 0 10.06.2009 18:31
Вопрос по обработке графики bashkiroff Дизайнеризм 2 08.06.2009 00:54
Вопрос по шрифтам bashkiroff Дизайнеризм 6 05.06.2009 16:36


Часовой пояс GMT +4, время: 11:35.