• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Становление на путь хакинга (добыча доступов 1000р VS 5000000000$)

National Hazard Agency

(L1) cache
Забанен
Регистрация
12.05.2019
Сообщения
501
Реакции
815
Гарант сделки
6
Депозит
0.16 и др.
Пожалуйста, обратите внимание, что пользователь заблокирован
Эта история берет начало в самом убогом городе в котором по сей день идут боевые действия.
Шел 2016 я был единственным из своего круга знакомых, кто интересовался хакингом и продвигал движение в массы.
Мне всегда казалось, что я не стану работать легально с учетом того, что средняя зарплата по городу была 5-8 тысяч рублей в месяц.
2017-2018 Я перепробовал множество тем которые как мне казалось были перспективными и могли принести доход: шеллы, СЕО, кардинг и.т.д.

Я нашел себя во взломе компаний.
Путем манипуляций с офис эксплоитами мне удавалось спамом рассылать трояны.
Но как и всегда это не приносило постоянного дохода.
2019 год я решаю выйти из темы но не теряя надежду создаю пост на данном борде с надеждой поднять кеша на взломе контор
Со мной списывается человек - будем называть его X.
Он предложил мне работать на него с зарплатой 20 к р. в мес.
Да это же эпические бабки! (думал на тот момент я)
Он сказал что имеет на борту "Самописный ботнет" и ищет людей которые бы спамили банковские и фин конторы (забугор)
Я загорелся энтузиазмом.

AMS – SMTP – мобильные прокси

Письма с троянами форматов DOC, XLS, VHD, PDF.
Должны были попадать на целевые компы и попадали они в инбокс корпоративных почт.
Так мы проработали почти год взломав 2 конторы из целевых 12 тысяч.
У меня ничего не выходило, я отчаялся.

Тогда X предложил работать по RDP он сказал, что обучит меня проникать в сети различных компаний + у него с потолка взялся локер Sodinokibi.
Путем не хитрых манипуляций с Mimikatz я пробивал учетки от основной машины и получал доступ к другим машинам внутри сети RDP.


1566059333.jpg

Зима 2019 год

Я обучился получать домен админа путем сканирования диапозонов на открытые порты 3389 внутри самой сети RPD и логинясь с учеток добытых mimikatz.
Но все хорошее рано или поздно кончается, как и кончились RDP.
К тому времени у меня уже был опыт во взломе контор и мой ник светился в СМИ.
Первая крупная сумма которую я поднял была 8000$
На одном из RDP я обнаружил данные одного банка.
Как сказал X лочить там было особо нечего, поэтому мне разрешили продать данные.

OMFG – это ж пол ляма вечно деревянных!

«Дальше - больше феррари, порше.»

Я знал что X работает в другой весовой категории по VPN и делает нереальный кеш с локера.
Цифры в 2 и более лямов $ будоражили воображение.

Если может он, почему я не могу?

Я взял паблик сплоит Pulse Secure
Он же
pwn-pulse
Но где взять айпи адреса для эксплоита?
Идем на Shodan
Вбиваем в поиск
/dana-na/ (это дорк от логин панелей Pulse Secure)


1233123.jpg



И получаем наши заветные адреса компаний

Сплоит имеет возможность массового сканирования айпи адресов на уязвимость с возможностью последующей эксплуатации.
Платим в Shodan 1000р экспортируем айпи адреса из дорка /dana-na/.
Получаем доступы к корпам с доходами от 1 миллиона $ до 10 миллиардов $.
Довольно выгодно не правда ли?

Как пример разберем 1 конторку:

https://www.zoominfo.com/c/hanon-systems-co-ltd/356866606

partner.hanonsystems.com – адрес логин панели


Заюзаем на него наш сплоит


1233311112й.jpg


(он выдаст нам валидные пары логинов и паролей)


000.jpg


Как результат мы получили доступ к внутренней CRM компании.

66665.jpg


Но дальше продвинутся не удалось так как самого впн подключения внутри не оказалось
Как итог мы попадаем внутрь корпы с оборотом 5 миллиардов в год потратив всего 1000р и 40 минут

Данный дорк уже отработан и несет лишь показательный характер.
Эта статья как пища для размышлений для тех кто ищет способы добычи корпоративных сетей.

С X я работаю и сейчас.

Я благодарен ему за обучение азам в эксплуатации сетей.

P.S. Я понимаю, что данная статья может не удивить доходами и уникальностью нынешних обитателей борда но для меня это и сейчас невероятные суммы денег, которые помогают мне жить.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Я обучился получать домен админа путем сканирования диапозонов на открытые порты 3389 внутри самой сети RPD и логинясь с учеток добытых mimikatz.
Но все хорошее рано или поздно кончается, как и кончились RDP.
Напиши о способах добычи rdp различных компаний.
Брут в слепую - гиблое дело. Сам лично в 17-18 году игрался с этой темой, но толком ничего не вышло.
 
Охх, сколько через Pulse накрыто.. Всё еще пачки таких доступов лежат. ( даже те которые ты продаешь тут /threads/37932/ )
Только я без Shodan работал.
По самой статье, с таким же успехом можно взять любой пабилк сплоит, и написать как с ним работать.
На конкурс вообще не тянет. Ну за старания лайк, кому то полюбому будет интересно.
 
Напиши о способах добычи rdp различных компаний.
Брут в слепую - гиблое дело. Сам лично в 17-18 году игрался с этой темой, но толком ничего не вышло.
В логах своих посмотри запрос /RDWeb/ и будут тебе RDP.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Молодец! Статья конечно слабовата, но тем не менее, btc кошелек в ПМ.
 
Первая крупная сумма которую я поднял была 8000$
На 8к баксов ушло 3 года.8к баксов примерно 420к рублей.Работа средней паршивости примерно 15к рублей в месяц,это примерно 540 тысяч за 3 года.
В общем суть в том, что мб это не твое?
Локеры тема для дэбилов, пусть даже и мб прибыльная.
 
очень хорошо написано!

Эта история берет начало в самом убогом городе в котором по сей день идут боевые действия.
Шел 2016 я был единственным из своего круга знакомых, кто интересовался хакингом и продвигал движение в массы.
Мне всегда казалось, что я не стану работать легально с учетом того, что средняя зарплата по городу была 5-8 тысяч рублей в месяц.
2017-2018 Я перепробовал множество тем которые как мне казалось были перспективными и могли принести доход: шеллы, СЕО, кардинг и.т.д.

Я нашел себя во взломе компаний.
Путем манипуляций с офис эксплоитами мне удавалось спамом рассылать трояны.
Но как и всегда это не приносило постоянного дохода.
2019 год я решаю выйти из темы но не теряя надежду создаю пост на данном борде с надеждой поднять кеша на взломе контор
Со мной списывается человек - будем называть его X.
Он предложил мне работать на него с зарплатой 20 к р. в мес.
Да это же эпические бабки! (думал на тот момент я)
Он сказал что имеет на борту "Самописный ботнет" и ищет людей которые бы спамили банковские и фин конторы (забугор)
Я загорелся энтузиазмом.

AMS – SMTP – мобильные прокси

Письма с троянами форматов DOC, XLS, VHD, PDF.
Должны были попадать на целевые компы и попадали они в инбокс корпоративных почт.
Так мы проработали почти год взломав 2 конторы из целевых 12 тысяч.
У меня ничего не выходило, я отчаялся.

Тогда X предложил работать по RDP он сказал, что обучит меня проникать в сети различных компаний + у него с потолка взялся локер Sodinokibi.
Путем не хитрых манипуляций с Mimikatz я пробивал учетки от основной машины и получал доступ к другим машинам внутри сети RDP.


Посмотреть вложение 10546
Зима 2019 год

Я обучился получать домен админа путем сканирования диапозонов на открытые порты 3389 внутри самой сети RPD и логинясь с учеток добытых mimikatz.
Но все хорошее рано или поздно кончается, как и кончились RDP.
К тому времени у меня уже был опыт во взломе контор и мой ник светился в СМИ.
Первая крупная сумма которую я поднял была 8000$
На одном из RDP я обнаружил данные одного банка.
Как сказал X лочить там было особо нечего, поэтому мне разрешили продать данные.

OMFG – это ж пол ляма вечно деревянных!

«Дальше - больше феррари, порше.»

Я знал что X работает в другой весовой категории по VPN и делает нереальный кеш с локера.
Цифры в 2 и более лямов $ будоражили воображение.

Если может он, почему я не могу?

Я взял паблик сплоит Pulse Secure
Он же
pwn-pulse
Но где взять айпи адреса для эксплоита?
Идем на Shodan
Вбиваем в поиск
/dana-na/ (это дорк от логин панелей Pulse Secure)


Посмотреть вложение 10548


И получаем наши заветные адреса компаний

Сплоит имеет возможность массового сканирования айпи адресов на уязвимость с возможностью последующей эксплуатации.
Платим в Shodan 1000р экспортируем айпи адреса из дорка /dana-na/.
Получаем доступы к корпам с доходами от 1 миллиона $ до 10 миллиардов $.
Довольно выгодно не правда ли?

Как пример разберем 1 конторку:

https://www.zoominfo.com/c/hanon-systems-co-ltd/356866606

partner.hanonsystems.com – адрес логин панели


Заюзаем на него наш сплоит


Посмотреть вложение 10549

(он выдаст нам валидные пары логинов и паролей)


Посмотреть вложение 10550

Как результат мы получили доступ к внутренней CRM компании.

Посмотреть вложение 10551

Но дальше продвинутся не удалось так как самого впн подключения внутри не оказалось
Как итог мы попадаем внутрь корпы с оборотом 5 миллиардов в год потратив всего 1000р и 40 минут

Данный дорк уже отработан и несет лишь показательный характер.
Эта статья как пища для размышлений для тех кто ищет способы добычи корпоративных сетей.

С X я работаю и сейчас.

Я благодарен ему за обучение азам в эксплуатации сетей.

P.S. Я понимаю, что данная статья может не удивить доходами и уникальностью нынешних обитателей борда но для меня это и сейчас невероятные суммы денег, которые помогают мне жить.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
бля,друг,будь аккуратнее
лучше купи премиум аккаунт и потри все посты к ебеням,если ты использовал этот ник еще где-то кроме этого сайта(а судя по гуглу это так).Будет хуево потом быть пойманным и посаженным на 1488 лет или сидеть всю жизнь в ру,как лаларту
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Локеры тема для дэбилов
Ну и зачем было так оскорблять сразу многих...

Может подскажешь тему для интеллектуалов?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
сидеть всю жизнь в ру,как лаларту
Его что посадили?

Не в том контексте понял просто. Догнал уже что ты про ограничения в передвижениях.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
как сделать что бы он кушал лист с ипами?
-t. ./target.csv ?
 
Может подскажешь тему для интеллектуалов?
Заливы,таргет атаки,спам,web-хак,арбитраж трафика/крипты например.Негатив к локерам еще со времен sms попрошаек если кто помнит эту тему.
 
Хорошая статья. Автор красавчик. Не понимаю почему его захейтили, тем у кого минимальные познания есть легко будет додумать как эту информацию умножить до работающей схемы. Примерно по такому же сценарию можно неплохо вьебать магенты и тому подобные цмсыки. Читайте между строк, ксакаперы.

P.S. 8к по локам как то не айс, если честно, учитывая риски. Наверное лучше и дальше веб бороздить
 
P.S. 8к по локам как то не айс, если честно, учитывая риски. Наверное лучше и дальше веб бороздить
Ну так это смотря откуда ты работаешь. Если как автор сидишь в бронике под снарядами, то на полицаев с бумажками и обысками как-то похуй становится. Жизнь одна, время своё надо ценить, не тратить его ради копеек.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх