• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Ядовитый Chrome. Создание и скрытая установка вредоносных расширений.

Немного оффтопа. Ребята, я прям немного опечален мыслями некоторых форумчан, отписавшихся выше. Ну давайте ничего не выкладывать, ничем не делиться. Законсервируемся. Форум превратим в торговое местечко, закроем все тематические разделы, откроем миллион коммерческих. Обвешаем все баннерами, желательно как кое-где, чтобы от 20 шт в шапке сразу (а чего, администрации же тоже нужно зарабатывать, чего понапрасну на это все тратить время). А в свободное время будем обсуждать котиков, ведь больше нечего не будет, ничего тематического - или торгуй-продавай, или котики.

Если бы сцена жила по такому принципу, сейчас бы до сих пор работал пинч (и работал бы, ведь его бы не убили школьники), зевс был в глубоком привате-по инвайтам, в твиттеры никто не заливал 1/0day'и (вайтам тоже же кушать нужно, продавали бы по багбаунти корпорациям, зачем кормить стадо голодных халявщиков). Да, во всем этом кто-то действительно заработает немного денег. Но именно немного, ведь много не получится, без общего развития некому будет предлагать последующие услуги.

Да, конечно же, никто не говорит, что нужно бежать и все сливать в паблик любителям халявы, а самому сидеть и голодать. Но я категорически против коммерциализации, боязни конкуренции и боязни поделиться идеями/мыслями/даже готовыми инструментами/способами. Это все способствует развитию, привлекает новых людей, "подстегивает" других сделать тоже самое. Возможно, где-то что-то становится сложнее, способ быстро умирает - да, это факт; но зато появляются новые механизмы, новые люди-новички. Процесс идет и дальше этот, казалось бы, новичок-халявщик идет и что-то покупает за эти деньги, заказывает какой-то софт, услугу и т.д. А в будущем, возможно, поступит аналогично - поделится бесплатно чем-то в паблике. Нет деградации, есть движение и развитие.

V1rtualGh0st, жирный плюс и благодарность.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть только один выход - готовый концепт и ничего более. Ни кода, ни подсказок.

Некий отсев скрипткидсов - если не понял, значит не готов, а если не готов - убьешь быстро

Я считаю, что такие статьи должны публиковаться что-то в духе hvnc реализации, который был на экспе на конкурсной статье
 
Есть только один выход - готовый концепт и ничего более. Ни кода, ни подсказок.

Некий отсев скрипткидсов - если не понял, значит не готов, а если не готов - убьешь быстро

Я считаю, что такие статьи должны публиковаться что-то в духе hvnc реализации, который был на экспе на конкурсной статье
Во-первых, не вижу ничего плохого в киддисах. Мое мнение - из скрипткиддиса сегодня вполне может вырасти специалист завтра. Все с чего-то начинают и не все заканчивают свое развитие чисто на эксплуатации публичных штук, многие идут дальше и глубже. А паблик халява просто однажды выступает триггером для этого. Во-вторых, да, ты прав, всегда можно подкинуть удочку, а не рыбу. Ну и защита от скрипткиддисов тоже разная бывает. Простейший пример. Вспомним, хотя бы, IPB sql inj <= 1.3 или IPB < 2.0.2 SQL inj от 1dt.w0lf и RST/GHC. Я лично своими глазами видел, как люди, тогда еще полнейшие киддисы школьного возраста, прибежали на эту халяву, начали запускать сплойт, а там ошибки. И пошли они курить маны по php и perl, чтобы исправить ошибку, начали мусолить информацию по форумам, знакомиться между собой и так далее. И очень многие люди далеко шагнули, из, казалось бы, тогда полных киддисов (и по развитию, и по возрасту тоже). Да, но не без этого, некоторые так и остановили свое развитие на эксплуатации публичного сплойта, но не все. Процесс пошел. А, казалось бы, простой публичный сплойт, ничего в нем такого. И на тот момент это было плохо, ведь те самые киддисы переломали половину интернета тем сплойтом.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Во-первых, не вижу ничего плохого в киддисах. Мое мнение - из скрипткиддиса сегодня вполне может вырасти специалист завтра. Все с чего-то начинают и не все заканчивают свое развитие чисто на эксплуатации публичных штук, многие идут дальше и глубже. А паблик халява просто однажды выступает триггером для этого. Во-вторых, да, ты прав, всегда можно подкинуть удочку, а не рыбу. Ну и защита от скрипткиддисов тоже разная бывает. Простейший пример. Вспомним, хотя бы, IPB sql inj <= 1.3 или IPB < 2.0.2 SQL inj от 1dt.w0lf и RST/GHC. Я лично своими глазами видел, как люди, тогда еще полнейшие киддисы школьного возраста, прибежали на эту халяву, начали запускать сплойт, а там ошибки. И пошли они курить маны по php и perl, чтобы исправить ошибку, начали мусолить информацию по форумам, знакомиться между собой и так далее. И очень многие люди далеко шагнули, из, казалось бы, тогда полных киддисов (и по развитию, и по возрасту тоже). Да, но не без этого, некоторые так и остановили свое развитие на эксплуатации публичного сплойта, но не все. Процесс пошел. А, казалось бы, простой публичный сплойт, ничего в нем такого. И на тот момент это было плохо, ведь те самые киддисы переломали половину интернета тем сплойтом.
Еще вспомнил случай с конкурса Octavian, где он поставил нубскую загадку на счет пасса криптора
Такое тоже годно
 
Был один "деятель" здесь. Впаривал это как эксплойт на хром. При ближайшем общении оказался скрипт киддисом, да ещё и из разряда копировать-вставить. Так что всё это чушь про "не пали тему". ТС молодец - статья четкая.
 
А я нашел продажник именно с таким же файлами и кодом что и в теме (только чуть изменен код) и в инсталлятор запакован на соседнем форуме.
Привет, если несложно скинь линк в пм. Спасибо
 
Статья прикольная, но метод так себе так как сильно палится.
Видел что в винде малвари юзают модифицированный chrome.dll который не проверяет подпись расширения, те уже можно добавить нужный код в правильное расширение.

Если нужно снифать трафик, то метод с SSL_Read/Write вообще бомба, но в последних версиях ОС все это работает в песочницах и нельзя дебаггером к процессу подключится. Я на маке тестировал, там SIP все блокирует.

Сейчас копаю метод с SSLKEYLOGFILE, он позволяет только читать, но выглядит обнадеживающе :)

UPD: Я софт делаю чтобы за хром снифать, когда включен впн под MacOS. Там вариант с прокси сервером и self-sign сертификатом не работает
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх