Как стать автором
Обновить

Комментарии 53

НЛО прилетело и опубликовало эту надпись здесь
Хорошо когда из песочницы залетают интересные статьи, желудком головой подумал — сделал — profit!!!
Комментарий в стиле «молодец, возьми с полки пирожок» обретает иной смысл :)
Hack for food. В буквальном смысле. Надеюсь, что Ваши проекты будут успешными и взор не обратится в сторону банкоматов :)
«Лишние деньги не были взяты, зато морально я стал богаче».
Если такое случится, он действительно станет богаче морально.
Отлично! Напомнило почему-то статьи в старых выпусках журнала ][akep. Не сочтите за критику поста или самого журнала, я его раньше постоянно покупал и во многом благодаря ему теперь работаю в IT.
А я до сих пор не могу понять, за что ][ критикуют. Ну да, многие уже переросли его стиль и уровень статей, но огромному количеству людей этот журнал дал путевку в жизнь.
Я тоже не понимаю, отличное издание, практически без альтернатив, особенно во времена, когда интернеты были не у всех. Но почему-то часто его упоминание вызывает волну негатива у людей. Мне вот этот комментарий даже стоил пары минусов в карму.
Например, за красный текст на желтом фоне, зеленый на синем фоне, красный на чёрном фоне. Такой болезнью страдал «Хакер» на начальном этапе. Надеюсь, сейчас ситуация улучшилась.
Вы ради интереса последние статьи почитайте, уровень заметно повысился. Попадаются, конечно, до сих пор всякие «ололо-хакиры» среди авторов, но их всё меньше.
Ну я думаю на «добавку» точно заработал :-)
т.е., сервер на все запросы отвечал «200», или только на запросы с определенным id?
Нужно понимать что локальный Appache Вы уже можете сконфигурировать как угодно. Хоть прописывайте в черный список id недругов чтобы замучить их голодом.
В момент записи видео ролика на все запросы он отвечал 200, без фильтров.
Это понятно, потому и спрашиваю.
Если каждый сможет проходить по много раз, микроконтроллер быстро заменят люди в униформе)
Но это не поможет.
Отлично, еще один дырявый OpenSSL спалили в скрине)
Жаль, на HTTPS «админки борща» нет ((
НЛО прилетело и опубликовало эту надпись здесь
Классный опыт взлома, отдельный респект за «лишняя еда не была съедена»…
Потому как иначе пост следовало бы назвать «Как оставить голодными неторопливых IT-шников»…
Хотя… как вы можете быть уверены, что еда не была съедена? Вы же не backdoor внедрили, а просто открыли безлимитный доступ всем желающим…
Когда атака типа DNS-Spoofing была завершена все запросы пошли к оригинальному серверу, и все стало на свои места. Атака была прекращена перед тем как люди пришли ужинать.
Молодцы :)

В статье не хватает одной очень важной части…
Вы как взломщик специалист по информационной безопасности, просто обязаны были предложить своё видение того, принятия каких мер было бы достаточно для предотвращения такого рода атак, а так же как бы вы организовали подобную систему(что не всегда то же самое)…
Использовать шифрование :) Так как физического доступа не было, то это вполне помогло бы.
Снимать роутер в столовой, имхо, было бы слишком палевно ;)
А марка вашего ноутбука, через который всё проходило Compal?
нет.
Compal много для кого делает ноутбуки, а потом их на них более известные бренды свою марку ставят.
Просто ваш MAC засветился.
Да, это я еще постил, сам полез сразу искать :)
Основная задача нашего потока DevCamp была за время пребывания разработать и презентовать концепцию какого-либо IT-проекта

Проект разработан за время пребывания и презентован на Хабре :)
Ещё можно с поварихой познакомиться. Но это уже социальная инженерия.
PS: вы просите прощения за горизонтальное видео, а всё наоборот :)
Точно, ошибся)
Как человек с весом >110кг, очень заинтересован этим методом!:)

На самом деле поражаюсь вашему желанию открывать что-то новое во всем, даже в бытовых вопросах о «покушать». Это круто!

В вашем случае можно попробовать и социальный брутфорс на входе ;)
Социальный брутфорс…
Это типа — «Ты! Принеси мне поесть...»?
Перефразируя — «Хороший хакер — голодный хакер» :))
каменты не читай
@
сразу отвечай
Не обновляй! :]
судя по "/skud/meal/" и Вашим потребностям там кормили скудненько :)
судя по "/skud/meal/" человек много куда мог бы зайти ;) и не только покушать.
Чего-то не уловил — автор просто и взял и воткенул патч-корд в роутер, без палева?
Да. Мне еще пришлось кусучками пару хомутов отрезать, они мешали. Главное лицо каменное делать. Инженеров много по форуму ходило тоже втыкались, что-то делали =)
Тут слегка пропущен момент между «Пароль на админку не стандартный, а я хочу узнать пароль на wifi» и «я просканировал сеть»
какой момент? пароль на wifi выяснить не удалось, пришлось остаться на Ethernet порту…
ах вот оно как, спасибо.
Когда айтишники хотят есть — они не ищут простых решений, а просто ломают систему или перепрограммируют её))
Мораль: государство, не ссорьтесь с нами!
Почему?
Да всё в тему)
жду свой % в виде бутерброда с колбасой :)
Как же так, что популярный DD-WRT подвержен DNS-Spoofing?
Это ведь печаль-печаль. Троян может заспуфить домашний роутер и вы спалите свои кредитки.
На форуме DD-WRD нашел старинную ветку. Результаты ветки похоже не вошли в прошивку.

Насколько местные ISP подвержены DNS-Spoofing атаке? Я видел только статью про амеранцев.

p.s. erp.labadabadoo.ru доступен в интернете.
Если у вас троян на компьютере, то и спуфивать ничего не нужно, кредитки он и так спалит.
Троян может быть не у меня а может быть у гостей которые воспользовались моим WiFi. А так я Linux пользуюсь.
Зарегистрируйтесь на Хабре , чтобы оставить комментарий

Публикации