Перейти к публикации

Zryad4Der

Новичoк
  • Публикации

    26
  • Зарегистрирован

  • Посещение

Репутация

0 Neutral

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Отпиши подробности в лс пожалуйста
  2. Сабж, какая сейчас цена? Посылка не большая
  3. Zryad4Der

    Звонки по всей России

    Это не анонимно Майкрософт легко отдаст все данные
  4. а накой нужен этот сервис?
  5. Zryad4Der

    avito скам

    Есть но авито уже все, есть другие более не задроченные площадки
  6. если ты этим не занимаешься то пиши еренду
  7. Zryad4Der

    Пишем автореггер Yandex

    не лучший способ заработать если вообще это можно называть заработком
  8. элон, ховайся, тоб1 п1зда!
  9. Ни одна система не защищена на 100%. Рано или поздно находятся уязвимости, которые разработчики стараются как можно быстрее закрыть. Однако видимо не все так заботятся о нашей безопасности и конфиденциальности наших данных. Но обо всем по порядку. Если зайти на какой-нибудь теневой форум, который находится даже не в Даркнете, то можно обнаружить огромное количество раздач данных о взломанных камерах видеонаблюдения (логины и пароли для доступа к камере). Причем многие пароли довольно сложные, они состоят из 6 и более знаков и сбрутфорсить такой пароль очень сложно. На это уйдет огромное количество времени и результат порой придется ждать несколько десятков лет. Однако возникает вопрос: как тогда все эти логины и пароли попали в руки к злоумышленникам? Всё дело в уязвимостях камер видеонаблюдения. И об одной из них я вам сегодня расскажу Я наглядно покажу вам, насколько просто можно получить доступ к той или иной камере видеонаблюдения. При этом вам даже не понадобятся какие-либо специальные знания в области кибербезопасности, программирования и т.п. Но перед тем как начать: ПРЕДУПРЕЖДЕНИЕ! Данная статья предоставляется лишь для ознакомления. Она не является побуждением к действиям, которые проделывает автор. Создано лишь в образовательных и развлекательных целях. Помните, что несанкционированный взлом чужих устройств является противоправным действием и карается по закону. Автор проделывает все действия лишь на собственном оборудовании и в собственной локальной сети. Данная уязвимость существует уже БОЛЕЕ 4 ЛЕТ. А разработчики до сих пор не могут её пофиксить. Как можно не обращать внимания на такую большую дыру, я не понимаю. Причем подвержены этой уязвимости десятки тысяч камер по всему свету. Мы же воспользуемся поисковиком Shodan для поиска уязвимых камер видеонаблюдения. Этот поисковик своего рода "черный Google", который позволяет искать сервера, камеры, принтеры, роутеры, системы управления, подключенные к интернету. С помощью Shodan специалисты по кибербезопасности смогли обнаружить системы управления аквапарком, газовой станцией и даже командно-контрольные системы ядерных электростанций. Мы же вводим в строку поиска следующий запрос: realm="GoAhead", domain=":81" Благодаря такому запросу, Shodan покажет нам предположительно уязвимые камеры видеонаблюдения. По IP адресу вы можете найти свое устройство и проверить, подвержено ли оно данному типу атаки. Я же решил проверить камеру своего знакомого и нашел именно её. Далее мы копируем IP камеры и вставляем его в адресную строку, через двоеточие дописываем порт 81. В итоге в адресной строке должно быть примерно это, только вместо 0 нормальные цифры: 000.000.000.0:81 Появится окно авторизации и казалось бы всё хорошо, просто так злоумышленник не может получить данные для входа в нашу камеру, однако это не так. В камере все логины и пароли хранятся в специальных файлах конфигурации. В дорогих и хороших камерах этот файл не только защищен от считывания, он еще и хорошо зашифрован. Так что даже если этот файл попадет в руки к злоумышленнику, ему ничего не останется делать, как начать расшифровывать, а это очень долго и сложно. Однако производители камер GoAhead допустили серьезнейшую ошибку, и злоумышленник, отправив специальный запрос на нашу камеру, может получить этот файл конфигурации, и он даже не будет зашифрован. Для этого достаточно ввести в адресную строку следующий запрос: 000.000.000.0:81/system.ini?loginuse&loginpas После этого автоматически начнется загрузка файла конфигурации с логином и паролем для доступа к той камере, IP которой вы ввели. Открываем этот файл, и тут не нужно быть экспертом, чтобы догадаться, где находится логин и пароль от камеры. Они написаны прям рядом. Найти эти данные сможет даже человек, вообще не разбиравшийся во всем этом. Вводим эти данные в окно для авторизации (шаг 1) и всё готово. Мы получили доступ к камере и можем посмотреть что в данный момент времени она снимает. Также в наших руках её полное управление.
  10. Zryad4Der

    Схема по шантажке

    Cалам всем нашим. Хочу рассказать о схеме по которой и сам иногда воркаю. Схема: В наши темные времена есть очень много всяких извращенцев которые мечтают об инцесте со своей сестрой, дочерью и тд. В вк таких групп очень много. Называются по типу инцест ролевые игры, ролки и тд. Суть там следующая люди ищут других людей, и люди входят роль как брат и сестра, папа и дочь и тд. Далее ведут интимную переписку когда вжились в роль. Высказывают свои фантазии. В общем создаёте вк страничку девушки 15 лет желательно. Делаете её живой, оформляете примерно месяц. Каждые 2-3 дня добавляете фотки, посты, подписки на группы, всякую одежду косметику, свои мысли. И кидаете объявления в такие группы далее: ищу брата для ролки, или ищу папу для ролки. Вам сразу же посыпется куча сообщений от всяких извращенцев. Фейки отсеиваете, говорите сижу с реальной страницы и хочу общаться с тобой реальным, а то так меня это возбуждать не будет. Челик начинает писать вам уже со своей страницы. Далее просто вживаетесь в роль, переписывайтесь с ним какое-то время, чтобы собрать интим переписку и все его извращённые фантазии. Ну и всё по шаблону, когда чувствуете что собрали достаточно его мыслей и переписки (желательно забайтить его ещё на голосовые сообщения, а особенно тем кто хорошо владеет СИ ещё и на видео), сохраняете список его друзей, особенно круто если у этого человека есть реальная сестра, дочь и тд, находите её страницу. Пишите ему кидай 5 000 рублей (если нашли его маму, сестру, других родственников, то можно и 10-20к просить + говорите что вы несовершеннолетная, а он ещё и педофил, у меня отец в полиции работает следователем, а я помогаю ему ловить таких вот педофилов (если вам написал человек 18+), в общем смотрите по фоткам какое у него материальное положение) или эта переписка полетит им, страницу удалять нет смысла у меня есть все скрины. Оплачивают абсолютно все. Бывает что люди реально нищеброды и оплатить не могут, даёте им сутки на поиск денег. Если они не нашли, то значит реально не могут. Не будьте тогда скотами и не кидайте переписки их родным. Когда работаю по этой схеме, то имею как минимум 2-3 оплаты в день стабильно.
  11. Zryad4Der

    Закрытые в VK профили

    Есть один варик ,но покажет не все фотки ,а именно штук 4-5 с хозяина стр и будут фотки с других стр где сам хозяин светился
  12. Zryad4Der

    вывод денег из qiwi

    вброс
  13. Zryad4Der

    Деньги на проститутках

    Ебать копать я в ахуе кому это бред здесь постишь? особенно понравилось про правую руку.. Для начала надо найти правую руку и ...ПОДРОЧИТЬ ЕЙ СЕБЕ И ПОЙТИ СПАТЬ НАЧИТАВЩИХ ТВОИХ СКАЗОК
×
×
  • Создать...