• XSS.stack #1 – первый литературный журнал от юзеров форума

Neutrino - связка эксплоитов

В этой теме можно использовать автоматический гарант!

service2u

floppy-диск
Пользователь
Регистрация
28.02.2013
Сообщения
3
Реакции
0
Друзья, предлагаем Вашему вниманию наш новый продукт, связка эксплоитов Neutrino.
Хотел бы перейти сразу к описанию и остановиться более детально на некоторых особенностях.

Удобная панель управления:
Управление потоками
Информация о всех потоках, удобно сгруппирована в виде таблицы, что позволяет вместить на экран, как можно больше важной информации разом.
Так же имеется возможность получить более детальную информацию о конкретном потоке. Которая позволит судить, о качестве трафика, и прочих параметрах.
Имеются средства поиска, сортировки потоков по различным полям.

Управление персональным и коллективным ротатором
В нашем продукте реализовано два типа ротаторов доменов: персональный и коллективный.
Коллективный ротатор позволяет не заботиться о доменах и IP, за Вас это делаем мы. От Вас требуется, только активировать коллективный ротатор и это в принципе все. Коллективный ротатор отслеживает несколько параметров, по которым происходит смена домена. Данными параметрами являются: пороговое число AV палящих домен и интервал (в часах).
Если Вы хотите использовать свои домены и frontend IP, Вы можете воспользоваться персональным ротатором. Так же, в персональном ротаторе, Вы сами сможете регулировать оговоренные выше параметры (пороговое значение палящих домен AV и интервал авто смены по времени). Имеются довольно подробные отчеты о смене доменов в персональном ротаторе.
Проверка доменов, frontend IP проводится непрерывно. Отчеты, о состоянии доменов и frontend IP вы можете видеть прям в панели управления ротаторами.

Разнообразные AV отчеты
Как говорилось ранее, мы реализовали непрерывную проверку на AV, всех критически важных звеньев нашей системы. AV статус каждого элемента системы представлен в данном разделе. Что позволяет своевременно реагировать на возникшую «проблему».


Продуманная выдача:
Мы ознакомились с тем, как устроена выдача в различных подобных проектах, рассмотрели всевозможные причины, почему в том или ином проекте выдача организованна так или иначе. В данном посте я бы не хотел останавливаться на плюсах или минусах реализации в сторонних продуктах, а пожалуй обозначу некоторые особенности нашей реализации.
Выдача происходит в несколько этапов:
Приземление трафика и первичная фильтрация.
Сбор информации о браузере, по средством plugin detector'а.
Отправка информации о целевой системе на сервер в зашифрованном виде.
Пост фильтрация.
Подбор подходящего эксплоита.
Выдача support кода эксплоита.
Выдача кода эксплоита
Выдача полезной нагрузки.

Конечно же, это только основные моменты которые мы можем озвучить, а остальное, я думаю лучше будет оставить за кадром. Т.к. Мы так же, как и Вы хотим, что бы наши эксплоиты были чистыми, как можно дольше и Ваши exe палились как можно реже.

К стати к вопросу об Ваших exe, от сервера до клиента Ваши exe перемещаются в шифрованном виде, существенно уменьшая вероятность палива, но к сожалению не исключая ее полностью.
«Любителям» plugin detector'а: в данный момент, мы решили остановиться именно на этом решении, т. к. считаем его наиболее адекватным из всех имеющихся. Конечно же мы рады будем услышать иные точки зрения, мы всегда открыты к конструктивному диалогу.

Хайлоад
Да, данный продукт заточен под хайлоад, держим большие потоки.

Эксплоиты
В данный момент в связке используются два эксплоита и оба под java.
cve-2012-1723 и cve-2013-0431
На подходе еще несколько, не затрагивающие java.

Пробив
Данный показатель, слишком сильно зависит от трафика, по этому выводы Вы можете сделать сами, протестировав наш продукт, на разных типах трафика.

Отстук
Была проведена серия тестов, с использованием примитивной http стучалки, тесты показали отстук на уровне 86%. Хотелось бы заметить, что данный показатель, так же может варьироваться, в зависимости от различных факторов.


Цены
На данном этапе мы предлагаем, только аренду на наших серверах.

Аренда на общем сервере с общими чистками:
День — 40$
Неделя — 150$
Месяц — 450$

По вопросам аренды на персональном сервере (сервере конкретно под Вас) и с персональными чистками писать в жабу.


Контакты
Jabber: service2u@jabber.cz
ICQ: 637384767
 
Что то в стате выше Windows XP я ничего не увидел, ни Висты, ни "7ки", ни "8ки"..., всё же на разных ОС софт по разному отрабатывает...., нужны более глобальные тесты.
 
2 DarckSol
Согласен что нужно адекватно подписывать названия OS, поправим.
Хотя хотел бы заметить, что все что вы перечислили в стате присутствует.

Windows 2000 (2000) — Windows NT 5.0
Windows XP (2001) — Windows NT 5.1
Windows XP 64-bit Edition (2003) — Windows NT 5.2
Windows Server 2003 (2003) — Windows NT 5.2
Windows Vista (2006) — Windows NT 6.0
Windows Home Server (2007) — Windows NT 5.2
Windows Server 2008 (2008) — Windows NT 6.0
Windows Small Business Server (2008) — Windows NT 6.0
Windows 7 — Windows NT 6.1 (2009)
Windows Server 2008 R2 — Windows NT 6.1 (2009)
Windows Home Server 2011 — Windows NT 6.1 (2011)
Windows 8 — Windows NT 6.2 (2012)
Windows Server 2012 — Windows NT 6.2 (2012)
 
2 el-
Если жава установлена на макос, той версии которая бьется эксплоитом, то да, она бьется. Но само собой вендовый пейлоад на макос не отработает.
К сожалению тесты на отработку экпов под макос не проводили.
По поводу статистики, % в пунктах country и os это показатели количество того или иного в трафе, а не % пробива.
Процент пробива это rate

Поправили, после ночного обдейта будет более понятно, что какие % означают.
Спасибо за наводку.

Добавлено в [time]1362155771[/time]
2 WennY
Каюсь, так и есть!
 
[mod][Gooner:] Проверка пройдена! Пообщался с автором - автор спокоен, грамотен, без быдловыпадов, знает о чем говорит. Мне был выдан доступ. Пак я расколупал только 1-й слой аля "приземление трафа", дальше пока не смог т.е. сплоиты я не снял. Пак не фильтрует хром, новый фф, и все что не есть виндой - такова идеология этого пака - для этого есть тдс. Админка вполне понятная, написана с использованием bootstrap. Также, на сколько я понял, используется no-sql бд что даст возможность держать большие нагрузки. Если договоримся с автором, возможно будет обзор.[/mod]
 
2 DarckSol
Согласен что нужно адекватно подписывать названия OS, поправим.
Хотя хотел бы заметить, что все что вы перечислили в стате присутствует.

Windows 2000 (2000) — Windows NT 5.0
Windows XP (2001) — Windows NT 5.1
Windows XP 64-bit Edition (2003) — Windows NT 5.2
Windows Server 2003 (2003) — Windows NT 5.2
Windows Vista (2006) — Windows NT 6.0
Windows Home Server (2007) — Windows NT 5.2
Windows Server 2008 (2008) — Windows NT 6.0
Windows Small Business Server (2008) — Windows NT 6.0
Windows 7 — Windows NT 6.1 (2009)
Windows Server 2008 R2 — Windows NT 6.1 (2009)
Windows Home Server 2011 — Windows NT 6.1 (2011)
Windows 8 — Windows NT 6.2 (2012)
Windows Server 2012 — Windows NT 6.2 (2012)
На момент просмотра скрина, и написания поста, видел только то, что описал.
ЗЫ: Завязываем флудить в теме продаж...
 
Если договоримся с автором, возможно будет обзор

Кафеин уже забацал обзор, правда с верифа стянул

http://malware.dontneedcoffee.com/2013/03/...xploit-kit.html

там и файл к статье прилагается :blink:
 
Кафеин уже забацал обзор, правда с верифа стянул
Почитай обзоры кафеина и обзоры на дамаге, где по-твоему более информативно расписуют принципы работы, защиту того или иного софта, все +, - итд?
 


Напишите ответ...
Верх