Hakiranje (tema o sigurnosti)

Ovdje bi htio pokrenuti temu u hackingu, sigurnosti i ostalim zanimljivim vijestima:

  1. Otkrivena najzloglasnija hackerska grupa u svijetu: Lazarus !

Ono sto se njima pripisuje je bas brutalno:

- Sony hack 2014

- Wannacry

- Bybit, crypto hack, gubitak u stotinama milijuna

- Ronin bridge, oko 625 milijuna

- Poly network, 600 milijuna

- korporativna spijunaza

- vojna hackiranja itd…

researchers-capture-lazarus

1 lajk

Eh kad se sjetim Darkcomet RAT i tinejdžerski dani :flushed_face:, al mi je brzo izašlo na nos.

Meni brat sa kojim dijelim Internet nije dao šifru od WiFi, jer sam napravio cca. 50 GB prometa u par dana . :smiley:

Iako sam uzeo svoj paket u međuvremenu za Internet, taj dan sam odlučio probiti njegov Wifi - WPA2.

Pošto većina korisnika koristi 8 znakova i to : slova i brojeve bez specijalnih znakova, odlučio sam probati sa Brutte Force hackiranjem.

Sa nmap skenirao mrežu i uzeo hash sa WiFI-ja, i sa John the Ripper alatom za 10 minuta isprobao Brutte Force tih : 62 na 8=218 340 105 584 896 kombinacija .

Naravno da sam uspio iako imam sasvim prosječnu konfiguraciju.

Toliko sad o toj temi, iako je sada Socijalni inženjering 90 % napada.

DDoS napadi se mogu lako blokirati, a od ostalih sam probavao : SQL injection, Man in the Middle, Exploite itd.

1 lajk

Meni je full bio zanimljiv onaj kratki period kad je WPS osim push buttona imao i PIN kombinaciju koja je imala debeli design flaw. Nevezano kolko je WPA2 bio kompliciran, bypass sa bruteforceanim PINom je dost često prolazio i relativno brzo se dao nać. WPS je po defaultu bio upaljen na svim uređajima, čak mislim da je danas ista stvar samo taj PIN method više nije u protokolu :smiley:

1 lajk

Jel tko visio na jezgra.net i ljuska.org ?

Slucajno sam otkrio za KeyLoger,snjim sam dosta dugo se bezazleno zezao, a onda sam 2005-6 slucajno preko istog KeyLoger-a dosao u vlasnistvu ukradenih kreditnih kartica sa svim podacima. Nikad nisam otkrio od koga sam dosao u vlasnistvu istih.

A posle dugo vremena bio hakovao EA Launcer, da bi igrao nesto sto ja nemam.

Eh kad se sjetim i Havij-a

Ovdje možete provjeriti da li je vaš mejl trenutno ili ikada bio hakiran:

1 lajk

U cybersec zajednici WiFi Pineapple se često ismijava kao zastarjela alatka, ali se pritom zaboravlja koliko “običan” svijet nema svijest o osnovnim sigurnosnim prijetnjama. Ljudi van tech svijeta često ne znaju da uređaji poput Pineapplea mogu vrlo jednostavno izvesti napade poput Evil Twin, gdje se lažna WiFi mreža predstavi kao legitimna i kradu se login podaci. Upravo takvu tehniku je jedan napadač koristio u avionu u Australiji, zbog čega je osuđen na 7 godina zatvora nakon što su pronađeni dokazi masovnih zloupotreba. Poenta je jasna: realni svijet ne funkcioniše na “naprednim hackovima”, već na ljudskoj nepažnji, zato budite izuzetno oprezni s javnim WiFi mrežama, posebno onima sa login portalima.