• XSS.stack #1 – первый литературный журнал от юзеров форума

Атаки на форумы

lisa99

Мисс Марпл
Пользователь
Регистрация
07.02.2009
Сообщения
2 102
Решения
1
Реакции
911
Всем привет. Наверное будет интересно и полезно вспомнить - как ломали форумы за последние годы?
Например, breachforums, гидра, рэйд, генезиз и другие.
Сюда же напрашивается аналогия с wwh...

Я не о техническом аспекте (устаревший пхп, уязвимости форумного движка и др.), а чисто организационном


Есть общая схема? или как получится подобраться?
как пытались достать или сдеанонить юзеров?
сколько существовал форум после доступа к админкам,БД, бэкапам?


В отношении xss - целью атак был совсем не форум, сам по себе, вкупе с модераторами, а поиск apt, рэнсом групп, который привел сюда.
Закрытие xss.pro - побочка совсем других операций.
Если я правильно понимаю, разматывать клубок они начали с поиска общих контактов - центров связей.

Которым стал jabber сервер.
Кстати, ссылка на него до сих пор висит на главной "@thesecure.at" несмотря на то что админа несколько раз просили убрать ее, и это можно сделать буквально за минуту из админки форума.
Но нет..


получается, если пытаться как-то обобщить произошедшее - основные векторы атаки на шкафчики были направлены на поиск
  • центра коммуникаций,
  • финансового центра гарантий, взаиморасчетов.


Это отчасти удалось. Слабым звеном оказался Тоха, по ряду причин. Что можно было найти на "некоммерческом" форуме с "запрещенным рэнсомом" - очевидно.
Если бы целью было закрытие форума xss, он бы уже был закрыт давным-давно.
Но это было не выгодно.
Выгоднее покупать ботов-пауков и аккуратненько анализировать паблик - такое мое нескромное, непрофессиональное мнение.
Так же выгоднее мониторить другие форумы - это центры за которыми проще следить чем за сотнями тг-каналов.
К вопросу почему десятки лет существуют те или иные площадки.

Другие причины: кто-то из админов-саппортов уже под контролем или непосредственная крыша, где-то сами "федералы" заказчики, а где-то они же и продавцы...
И это уже не домыслы, а факты.


А как же закрытие других форумов?
Когда приходят к выводу, что ущерб от существования выше преимуществ ареста, или удастся нанести удар по группе ключевых лиц - наступает час Х.
(плюс - политические причины (в угоду юса), организационные - евпропол нажал на СБУ, и тд)

Примерно так.

Что осталось вне "освещения в СМИ" с xss? Система обнала. Нельзя же все свалить на один криптомат, или что там..Тишина.


Добавьте-поправьте)
 
Последнее редактирование:
stepany4, прокомментируйте пожалуйста))
вы всегда в курсе дарк- криминал- и прочее
 
stepany4, прокомментируйте пожалуйста))
вы всегда в курсе дарк- криминал- и прочее
вот от тебя движ идет конечно, тебя уже на работу взяли?)
 
Выгоднее покупать ботов-пауков и аккуратненько анализировать паблик - такое мое нескромное, непрофессиональное мнение.
Так же выгоднее мониторить другие форумы - это центры за которыми проще следить чем за сотнями тг-каналов.

Crawler это не бот, а точнее индексатор. Его прямое назначение индексация контента (не суть что об этом в Википедии).
Если вы пытаетесь понять процесс, кто как и для чего парсит, скреблит некие форумы, чаты, я дам литературу и это не долго и не сложно.

К вопросу почему десятки лет существуют те или иные площадки.

Я бы перевернул, Лиса, вопрос, почему площадки, существовавшие десятки лет так деорганизуются, или закрываются.
И я вам на него отвечу. Этот форум мог быть закрыт еще раньше. Возможно позже я напишу подробней, сейчас точно не время это объяснять.

Другие причины: кто-то из админов-саппортов уже под контролем или непосредственная крыша, где-то сами "федералы" заказчики, а где-то они же и продавцы...
И это уже не домыслы, а факты.
Такое возможно и примеры не одиночны, с поправкой на то, что в этом есть таймлайн. Сильные лидеры сродни политикам, в любой системе, если это лицо которое 5-10 лет было руководителем чего-либо ключевого и замыкающегося, лицо могут вывести в распоряжение, отпуск, остальные пристроятся. Но тут начинается самое интересное. Оказывается вся эта вертикаль рассыпается потому что построена другими. Продавцы и покупатели меняются ролями и возможно разное, но истинных причин такой ситуации никому и не будет видно. Потому бывают разные сделки покупателей и продавцов, иногда они во время акта сделки могут менять роли (как во время коитуса, ей-Б-гу). ))
Когда приходят к выводу, что ущерб от существования выше преимуществ ареста, или удастся нанести удар по группе ключевых лиц - наступает час Х.
(плюс - политические причины (в угоду юса), организационные - евпропол нажал на СБУ, и тд)
Политика? Возможно вы знаете кто такой Шон Кэрнкросс? Office of the National Cyber Director. Хорошая партия для Иванки Трамп (дочь Дональда Трампа). В этом есть политика, но вряд ли она интересна. Давайте я вам покажу их фото, 2019 год, Марокко, старый город.
]

lDNDHn5.jpeg

получается, если пытаться как-то обобщить произошедшее - основные векторы атаки на шкафчики были направлены на поиск
Знаете, за эти все годы я научился ваc читать. Мы не в том возрасте что бы просить показать сиськи, или как-то разводить на интим. Я канешно не Шон, но и вы не Иванка. Без намёков на что-либо, возможно, если всё будет ОК, хотелось бы просто прогулятся, возможно по тому же маршруту, или выбрать иные локации. Почему бы и нет?
Если нет, всё равно мне нравится вникать в твою творческую писанину. Я никогда не пытался узнать кто ты вне ника. )
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх