Спутниковая рыбалка в помощь хакеру.

Discussion in 'Песочница' started by Mishatko, 12 Apr 2008.

  1. Mishatko

    Mishatko Elder - Старейшина

    Joined:
    9 Apr 2008
    Messages:
    39
    Likes Received:
    6
    Reputations:
    0
    Я сам рыбачу посредством Skynet. Не так давно словил бэкап одного достаточно крупного сайта в архиве. А там в конфигах рабочие пассы к админке, SQL, FTP. А в настройках самой Skynet есть файл regex.txt , в котором прописано какие виды файлов будет отлавливать программа, и как эти файы отличать.
    Вот несколько строк из regex.txt для примера.
    Code:
    FF0000 b ^\x43\x6F\x6E\x74\x65\x6E\x74\x2D\x54\x79\x70\x65	mht;ALL
    008000 b ^\x1F\x8B                                     gz;UNIX;ALL
    8080C0 b ^.*Received.                          	eml;EML;ALL
    8080C0 b ^.*(?i)(viacces)       		viaccess_.html;USER
    00FF00 n \.key$				key;KEY;ALL
    Сначала опеделяется каким цветом файл будет выглядеть в программе, далее самая важная часть-сигнатура, и в конце определяется к какой группе отнести файл. При составлении применяются регулярные выражения.
    Если допустить такой вариант, что админы тоже пользуются спутниковым интернетом, то соответственно можно и предположить что они делают бэкапы, редактируют конфиги, скрипты, работают с базами данных. Суть дела такова, разработать строчки для regex.txt , такие, чтобы можно было отлавливать как можно больше важной конфиденциальной информации.
     
  2. Maxyks

    Maxyks Banned

    Joined:
    8 Sep 2007
    Messages:
    174
    Likes Received:
    288
    Reputations:
    20
    бред, какой толк от этих стандартных строчек, которые ты привел? да никакого! уже все разработано сто лет в обед
     
  3. drive_pan

    drive_pan Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    178
    Likes Received:
    78
    Reputations:
    5
    Мда....Mishatko я понимаю что ты хотел помочь всем, но это всё уже давно было и не новость для большинства.... ;)
     
  4. Mishatko

    Mishatko Elder - Старейшина

    Joined:
    9 Apr 2008
    Messages:
    39
    Likes Received:
    6
    Reputations:
    0
    Простите господа, но вы меня видимо не так поняли. Сторчки эти я привёл просто для примера. Я же в свою очередь наоборот хотел просить помощи людей, в разработке строк для отлова специфицеских типов файлов, таких как конфиги, дампы БД и т.п.
     
  5. .:KeepeR:.

    .:KeepeR:. Banned

    Joined:
    18 Feb 2008
    Messages:
    25
    Likes Received:
    43
    Reputations:
    0
    Поподробней можно?
     
  6. acdel

    acdel Elder - Старейшина

    Joined:
    7 Jan 2008
    Messages:
    131
    Likes Received:
    57
    Reputations:
    3
    Аналогично словил бэкап от одного форума, на тему СЕО занимает по ключевику ВЧ 9 место в гоше.
    Так как маска на имя файла у меня стоит
    name_format=*/E/[p]_[m]__c_R.E где [m] это MAC сетевой карты то первым делом
    в файлике rules.txt этот MAC, с сответствующим фильтром на нужные мне расширения файликов и поставил. Ловил на Сириусе 5Е по этой сигнатуре

    008000 b ^\x1F\x8B gz;UNIX;ALL

    Жаль что хеши матерые в БД которую словил :( Нет времени на них, а так уловчики бывают очень даже ничего.
    Если кому интересно могу навалять статью по теме, по заказу :)
     
  7. acdel

    acdel Elder - Старейшина

    Joined:
    7 Jan 2008
    Messages:
    131
    Likes Received:
    57
    Reputations:
    3
    Тоннами ловлю вот такие вот файлики с мейл.ру
    Аналогичные страницы с Мой мир тоже в таком же виде.
    У кого какие будут соображения по тому что с этого можно поиметь :)
     
    1 person likes this.
  8. KIR@PRO

    KIR@PRO from Exception

    Joined:
    26 Dec 2007
    Messages:
    826
    Likes Received:
    291
    Reputations:
    359
    а такое тока на Skynet канает?
     
    _________________________
  9. Mishatko

    Mishatko Elder - Старейшина

    Joined:
    9 Apr 2008
    Messages:
    39
    Likes Received:
    6
    Reputations:
    0
    Поиметь с этого можно о***нную спам-базу валидностью около 100%. Для этого надо иметь поворотное устройство для тарелки и майл-парсер для извлечения адресов мыльников из сохранённых страниц, только где его взять ума не приложу. Мож кто подгонит....
     
  10. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Грабер
    http://depositfiles.com/ru/files/4725254
     
  11. Shred

    Shred Elder - Старейшина

    Joined:
    22 May 2006
    Messages:
    200
    Likes Received:
    29
    Reputations:
    0
    оч интересна будет почитать, если подробненько с нуля напишешь, думаю плюсами необременим :)
     
  12. $gidro

    $gidro New Member

    Joined:
    18 Jan 2008
    Messages:
    3
    Likes Received:
    4
    Reputations:
    0
    есть ещё Mail Hunter для парсинга... с интерфейсом, и неплохим фильтром
    правда платный...
     
    #12 $gidro, 14 Apr 2008
    Last edited: 14 Apr 2008
  13. Mishatko

    Mishatko Elder - Старейшина

    Joined:
    9 Apr 2008
    Messages:
    39
    Likes Received:
    6
    Reputations:
    0
    У меня очередная трабла! Суть дела. С сервера Mail.ru ловятся станицы вида "[email protected] Bходящие", "Исходящие", "Мой мир" и т.п. А страниц с открытым письмом нет ни одной. Почему так происходит? Они что, формируются сервером как-то иначе? Кто рубит, растолкуйте если не трудно.
     
  14. AndreyShe

    AndreyShe Elder - Старейшина

    Joined:
    20 Feb 2008
    Messages:
    0
    Likes Received:
    3
    Reputations:
    -2
    #14 AndreyShe, 16 Apr 2008
    Last edited: 30 Oct 2008
  15. Mishatko

    Mishatko Elder - Старейшина

    Joined:
    9 Apr 2008
    Messages:
    39
    Likes Received:
    6
    Reputations:
    0
    Вы знаете что, шутки шутками, но эта тема вполне работает. Не хватает только модуля, который бы куки отсеивал и логгировал в файл. Если так и дальше пойдёт, то скоро почту на шифрование посадят, или что хуже, спутниковый инет!
     
  16. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23
    Да взломал бы кто нибудь архив с последним скайнетом... А то он в архиве запороленно, не кто не может открыть, а последний скайнет ловит и слонакс, глобакс, торетнт...
     
    1 person likes this.
  17. AllenZ

    AllenZ Шелдон Купер

    Joined:
    18 Aug 2007
    Messages:
    0
    Likes Received:
    259
    Reputations:
    23
    Спутниковый инет не возможно поставить на шифрование)) Потому что спутник не умеет передовать данные на конкретную тарелку)))
     
  18. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Может быть не стоит писать чушь?
     
  19. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Это не чуш
     
  20. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Блин ,я даже растерялся как -то
    Ну вот первая попавшаяся ссылка из гугла:
    _http://faq.d-v.ru/index.php?action=artikel&cat=19&id=178&artlang=ru
     
Loading...