BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Plon: dam ak mesye, diskou sa a trè komik ak trè enteresan, jodi a nou pral pale sou bagay reyèl yo obsève sou entènèt la. Konvèsasyon sa a yon ti kras diferan de sa yo nou te abitye nan konferans Black Hat paske nou pral pale sou fason atakè yo fè lajan nan atak yo.

Nou pral montre w kèk atak enteresan ki ka fè yon pwofi, epi di w sou atak ki aktyèlman te pran plas lannwit lan nou te ale sou Jägermeister ak brase lide. Li te amizan, men lè nou te pran tèt yon ti kras, nou te pale ak moun SEO yo ak aktyèlman te aprann ke anpil moun ap fè lajan nan atak sa yo.

Mwen se jis yon manadjè entèmedyè san sèvo, kidonk mwen pral abandone chèz mwen epi prezante w Jeremy ak Trey, ki pi entelijan pase mwen. Mwen ta dwe gen yon entwodiksyon entelijan ak amizan, men mwen pa fè sa, kidonk mwen pral montre glisad sa yo pito.

Yo montre sou ekran an diapozitif ki montre Jeremy Grossman ak Trey Ford.
Jeremy Grossman se fondatè ak chèf teknoloji ofisye WhiteHat Security, nonmen youn nan pi gwo 2007 CTO pa InfoWorld an 25, ko-fondatè Web Application Security Consortium, ak ko-otè atak scripting cross-site.

Trey Ford se Direktè Solisyon Achitekti nan WhiteHat Security, ki gen 6 ane eksperyans kòm yon konsiltan sekirite pou konpayi Fortune 500 ak youn nan devlopè estanda sekirite done kat peman PCI DSS la.

Mwen panse ke foto sa yo fè pou mwen mank de imè. Nan nenpòt ka, mwen espere ke ou jwi prezantasyon yo ak Lè sa a, konprann ki jan atak sa yo yo itilize sou entènèt la fè lajan.

Jeremy Grossman: bon apre midi, mèsi tout moun ki vini. Sa a pral yon konvèsasyon trè amizan, byenke ou pa pral wè atak zewo-jou oswa fre nouvo teknoloji. Nou pral jis eseye fè li amizan epi pale sou bagay sa yo reyèl ki rive chak jou ki pèmèt mechan yo fè anpil lajan.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Nou pa ap eseye enpresyone ou ak sa ki montre sou glisad sa a, men tou senpleman eksplike sa konpayi nou an fè. Kidonk, White Hat Sentinel, oswa "Gadyen White Hat" se:

  • kantite evalyasyon san limit - kontwòl ak jesyon ekspè nan sit kliyan, kapasite nan eskane sit kèlkeswa gwosè yo ak frekans chanjman yo;
  • lajè kouvèti asirans lan - otorize eskanè nan sit yo detekte frajilite teknik ak tès itilizatè yo idantifye erè lojik nan zòn biznis dekouvri;
  • elimine fo pozitif - ekip operasyonèl nou an revize rezilta yo epi bay severite ak menas ki apwopriye yo;
  • devlopman ak kontwòl kalite - sistèm WhiteHat Satellite Appliance pèmèt nou sèvis sistèm kliyan a distans atravè aksè nan rezo entèn la;
  • amelyorasyon ak amelyorasyon - optik reyalis pèmèt ou mete ajou sistèm nan byen vit ak efikasite.

Kidonk, nou odit chak sit nan mond lan, nou gen pi gwo ekip pentester aplikasyon entènèt, nou fè 600-700 tès evalyasyon chak semèn, ak tout done ou pral wè nan prezantasyon sa a soti nan eksperyans nou fè kalite travay sa a. .
Nan pwochen glisad la ou wè 10 kalite atak ki pi komen sou sit entènèt mondyal yo. Sa a montre pousantaj vilnerabilite a sèten atak. Kòm ou ka wè, 65% nan tout sit yo vilnerab a scripting kwa-site, 40% pèmèt flit enfòmasyon, ak 23% yo vilnerab a spoofing kontni. Anplis cross-site scripting, SQL piki ak notwa falsifikasyon demann kwa-sit la, ki pa enkli nan dis tèt nou an, yo komen. Men, lis sa a gen atak ak non esoterik, ki dekri lè l sèvi avèk lang vag ak espesifik nan ki se yo ke yo dirije kont konpayi sèten.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Sa yo se defo otantifikasyon, defo pwosesis otorizasyon, fwit enfòmasyon, ak sou sa.

Diapositive kap vini an pale sou atak sou lojik biznis. Ekip QA ki enplike nan asirans kalite anjeneral pa peye atansyon sou yo. Yo teste sa lojisyèl an ta dwe fè, pa sa li ka fè, epi Lè sa a, ou ka wè tou sa ou vle. Scanners, tout Bwat Blan/Nwa/Gri sa yo, tout bwat sa yo ki gen plizyè koulè yo pa kapab detekte bagay sa yo nan pifò ka yo, paske yo tou senpleman fikse sou kontèks sa atak la ta ka oswa sa k ap pase menm jan an lè li rive. Yo manke entèlijans epi yo pa konnen si anyen te travay ditou oswa ou pa.

Menm bagay la tou ale pou pare-feu aplikasyon IDS ak WAF, ki tou pa detekte defo lojik biznis paske demann HTTP yo sanble konplètman nòmal. Nou pral montre w ke atak ki gen rapò ak defo lojik biznis rive konplètman natirèlman, pa gen okenn entru, pa gen okenn metakaraktè oswa lòt bizarre, yo sanble ak pwosesis ki fèt natirèlman. Bagay pwensipal lan se ke mechan yo renmen bagay sa yo paske defo yo nan lojik biznis la fè yo lajan. Yo itilize XSS, SQL, CSRF, men kalite atak sa yo ap vin de pli zan pli difisil pou fè, e nou te wè yo te diminye pandan 3-5 dènye ane yo. Men, yo p ap disparèt poukont yo, menm jan tanpon debòde p ap disparèt. Sepandan, mechan yo ap reflechi sou fason pou yo sèvi ak atak pi sofistike paske yo kwè ke "vrè mechan yo" yo toujou ap chèche fè lajan nan atak yo.

Mwen vle montre w ke trik nouvèl reyèl ke ou ka pran sou tablo epi sèvi ak yo nan bon fason pou pwoteje biznis ou. Yon lòt objektif prezantasyon nou an se ke ou ka mande sou etik.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Sou entènèt biwo vòt ak vòt

Se konsa, kòmanse diskisyon nou an sou enpèfeksyon yo nan lojik biznis, ann pale sou sondaj sou entènèt. Sondaj sou entènèt se fason ki pi komen pou chèche konnen oswa enfliyanse opinyon piblik la. Nou pral kòmanse ak yon pwofi nan $ 0 ak Lè sa a, gade nan rezilta a nan 5, 6, 7 mwa nan rapid fo. Ann kòmanse fè yon sondaj trè, trè senp. Ou konnen ke chak nouvo sit entènèt, chak blog, chak pòtal nouvèl fè sondaj sou entènèt. Sa te di, pa gen nich ki twò gwo oswa twò etwat, men nou vle wè opinyon piblik nan zòn espesifik.

Mwen ta renmen atire atansyon w sou yon sondaj ki fèt nan Austin, Texas. Paske yon Austin beagle te genyen Westminster Dog Show, Austin American Statesman te deside fè yon sondaj sou entènèt Austin's Best in Show pou mèt chen Santral Texas. Dè milye de pwopriyetè soumèt foto epi yo vote pou pi renmen yo. Menm jan ak anpil lòt sondaj, pa te gen okenn pri lòt pase dwa vante pou bèt kay ou.

Yo te itilize yon aplikasyon sistèm Web 2.0 pou vote. Ou klike sou "wi" si ou te renmen chen an epi ou te jwenn si li te pi bon chen nan kwaze a oswa ou pa. Se konsa, ou te vote sou plizyè santèn chen afiche sou sit la kòm kandida pou gayan an nan emisyon an.

Avèk metòd vòt sa a, 3 kalite triche te posib. Premye a se vòt la kontinuèl, kote ou vote pou menm chen an ankò ak ankò. Li trè senp. Dezyèm metòd la se vòt miltip negatif, kote ou vote yon gwo kantite fwa kont yon chen konpetisyon. Twazyèm fason an se te ke, literalman nan dènye minit nan konpetisyon an, ou te mete yon nouvo chen, te vote pou li, se konsa ke posiblite pou resevwa vòt negatif te minim, epi ou te genyen lè w resevwa 100% vòt pozitif.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Anplis, viktwa a te detèmine kòm yon pousantaj, epi yo pa pa kantite total vòt, se sa ki, ou pa t 'kapab detèmine ki chen te resevwa kantite maksimòm evalyasyon pozitif, se sèlman pousantaj nan evalyasyon pozitif ak negatif pou yon chen an patikilye kalkile. . Chen ki gen pi bon rapò nòt pozitif/negatif la te genyen.

Zanmi kolèg Robert "RSnake" Hansen te mande l pou l ede l Chihuahua Tiny genyen yon konpetisyon. Ou konnen Robert, li soti Austin. Li, tankou yon entru super, fikse proxy Burp la epi li te swiv chemen ki pi piti rezistans. Li te itilize teknik tronpe # 1, kouri li nan yon bouk Burp nan plizyè santèn oswa mil demann, ak sa a te pote chen an 2000 upvotes ak mennen l 'nan 1ye plas.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Apre sa, li te itilize teknik tronpe nimewo 2 kont konkiran Tiny a, ki te rele Chuchu. Nan dènye minit yo nan konpetisyon an, li jete 450 vòt kont Chuchu, ki te ranfòse pozisyon Tiny nan 1ye plas ak yon rapò vòt ki gen plis pase 2:1, men an tèm de pousantaj nan revizyon pozitif ak negatif, Tiny toujou pèdi. Sou glisad sa a ou wè nouvo figi yon cybercriminal, dekouraje pa rezilta sa a.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Wi, se te yon senaryo enteresan, men mwen panse ke zanmi m 'pa t renmen pèfòmans sa a. Ou jis te vle genyen konpetisyon an Chihuahua nan Austin, men te gen yon moun ki te eseye Hack ou ak fè menm bagay la. Oke, kounye a mwen vire apèl la bay Trey.

Kreye demann atifisyèl ak fè lajan sou li

Trey Ford: Konsèp "DoS atifisyèl" refere a plizyè senaryo diferan ki enteresan lè nou achte tikè sou entènèt. Pou egzanp, lè w ap rezève yon chèz espesyal sou yon vòl. Sa a ka aplike nan nenpòt ki kalite tikè, tankou yon evènman espòtif oswa yon konsè.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Yo nan lòd yo anpeche acha repete nan atik ra tankou chèz avyon, atik fizik, non itilizatè, elatriye, aplikasyon an fèmen atik la pou yon sèten peryòd tan pou anpeche konfli. Ak isit la vini vilnerabilite ki asosye ak kapasite nan rezève yon bagay davans.

Nou tout konnen sou timeout, nou tout konnen sou fen sesyon an. Men, defo lojik patikilye sa a pèmèt nou chwazi yon chèz nan yon vòl ak Lè sa a, retounen nan fè seleksyon an ankò san yo pa peye anyen. Se vre wi anpil nan nou souvan ale nan vwayaj biznis, men pou mwen sa a se yon pati esansyèl nan travay la. Nou te teste algorithm sa a nan plizyè kote: ou chwazi yon vòl, chwazi yon chèz, epi sèlman lè ou pare ou antre enfòmasyon peman ou. Sa vle di, apre ou fin chwazi yon kote, li rezève pou ou pou yon sèten peryòd tan - soti nan plizyè minit a plizyè èdtan, ak pandan tan sa a pa gen okenn lòt moun ka rezève kote sa a. Akoz peryòd datant sa a, ou gen yon opòtinite reyèl pou rezève tout chèz yo nan avyon an lè w tou senpleman retounen sou sit la epi anrjistreman chèz ou vle yo.

Kidonk, yon opsyon atak DoS parèt: otomatikman repete sik sa a pou chak chèz nan avyon an.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Nou te teste sa a sou omwen de gwo konpayi avyon. Ou ka jwenn menm vilnerabilite ak nenpòt lòt anrjistreman. Sa a se yon gwo opòtinite ogmante pri yo nan tikè ou pou moun ki vle revann yo. Pou fè sa, spÊkulasion tou senpleman bezwen liv tikè ki rete yo san okenn risk pèt monetè. Nan fason sa a, ou ka "kraze" e-commerce ki vann pwodwi ki gen gwo demann - jwèt videyo, konsole jwèt, iPhone, ak sou sa. Sa vle di, defo ki deja egziste nan sistèm anrjistreman oswa rezèvasyon sou entènèt la pèmèt yon atakè fè lajan nan li oswa lakòz domaj nan konpetitè yo.

Captcha dechifre

Jeremy Grossman: Koulye a, ann pale sou captcha. Tout moun konnen foto sa yo anmèdan ki fatra entènèt la epi yo itilize pou konbat spam. Potansyèlman, ou kapab tou fè yon pwofi nan captcha. Captcha se yon tès Turing totalman otomatik ki pèmèt ou distenge yon moun reyèl ak yon bot. Mwen te dekouvri anpil bagay enteresan pandan m ap fè rechèch sou itilizasyon captcha.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Yo te itilize Captcha pou premye fwa ozanviwon 2000-2001. Moun ki voye spam vle elimine captcha pou yo ka enskri pou sèvis imel gratis tankou Gmail ak Yahoo Mail. Windows Live Mail, MySpace, Facebook, elatriye, epi voye spam. Piske CAPTCHA ap itilize anpil, yon mache sèvis antye parèt k ap ofri pou kontoune CAPTCHA ki toupatou a. Anfen, sa jenere pwofi—yon egzanp se voye spam. Gen twa fason pou kontoune CAPTCHA; an nou gade yo.

Premye a se defo yo nan aplikasyon an nan lide a, oswa enpèfeksyon nan itilize nan captcha.
Kidonk, repons kesyon yo genyen twò piti entropi, tankou "ekri kisa 4+1 egal a." Menm kesyon sa yo ka repete anpil fwa, ak seri repons posib yo se byen piti.

Yo tcheke efikasite nan captcha nan fason sa a:

  • tès la ta dwe fèt nan kondisyon kote moun nan ak sèvè a yo lwen youn ak lòt,
    tès la pa ta dwe difisil pou moun nan;
  • kesyon an ta dwe tankou yon moun ka reponn li nan kèk segonn,
    Sèlman moun ki poze kesyon an dwe reponn;
  • reponn kesyon an dwe difisil pou òdinatè a;
  • konesans nan kesyon anvan yo, repons oswa konbinezon yo pa ta dwe afekte previzibilite nan pwochen tès la;
  • tès la pa dwe fè diskriminasyon kont moun ki gen pwoblèm vizyèl oswa tande;
  • tès la pa dwe gen patipri jeyografik, kiltirèl oswa lengwistik.

Kòm li vire soti, kreye yon "kòrèk" captcha se byen difisil.

Dezyèm dezavantaj nan captcha se posiblite pou itilize rekonesans karaktè optik OCR. Yon moso kòd kapab li yon imaj captcha kèlkeswa kantite bri vizyèl li genyen, wè ki lèt oswa nimewo ki fòme li, epi otomatize pwosesis rekonesans la. Rechèch yo montre ke pifò captchas ka fasilman fann.

Mwen pral bay sitasyon nan men espesyalis nan School of Computer Science nan University of Newcastle, UK. Yo pale sou fasilite nan fann captcha Microsoft la: "atak nou an te kapab reyalize yon pousantaj siksè segmentasyon nan 92%, ki implique ke konplo a captcha MSN ka fann nan 60% nan ka pa segmentation imaj la ak Lè sa a, rekonèt li. ” Krake captcha Yahoo a te menm fasil: "dezyèm atak nou an te reyalize yon siksè segmentasyon 33,4%. Kidonk, apeprè 25,9% nan captchas ka fann. Rechèch nou an sijere ke spame pa ta dwe janm sèvi ak travay imen bon mache pou kontoune captcha Yahoo a, men pito konte sou yon atak otomatik ki ba pri."

Twazyèm metòd pou kontoune captcha yo rele "Mechanical Turk", oswa "Turk". Nou teste li kont captcha Yahoo a imedyatman apre piblikasyon, e jiska jodi a nou pa konnen, e pesonn pa konnen, ki jan yo pwoteje kont yon atak konsa.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Sa a se ka a kote ou gen yon move nèg ki pral kouri yon sit "granmoun" oswa jwèt sou entènèt kote itilizatè yo mande kèk kontni. Anvan yo ka wè foto kap vini an, sit entènèt entru a posede pral fè yon demann back-end nan yon sistèm sou entènèt ou abitye ak, di Yahoo oswa Google, pwan captcha a soti nan la epi glise li nan itilizatè a. Epi le pli vit ke itilizatè a reponn kesyon an, pirate a pral voye captcha a dvine nan sit la sib epi montre itilizatè a imaj la mande nan sit li a. Si ou gen yon sit trè popilè ak anpil kontni enteresan, ou ka mobilize tout yon lame moun ki pral otomatikman ranpli captchas lòt moun pou ou. Sa a se yon bagay trè pwisan.

Sepandan, se pa sèlman moun ki eseye kontoune biznis yo tou itilize teknik sa a. Robert "RSnake" Hansen yon fwa te pale sou blog li a ak yon "captcha solver" Romanian ki te di ke li te kapab rezoud soti nan 300 a 500 captchas pou chak èdtan nan yon pousantaj de 9 a 15 dola pou chak mil rezoud captchas.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Li dirèkteman di ke manm ekip li yo travay 12 èdtan pa jou, rezoud apeprè 4800 captchas pandan tan sa a, epi tou depann de ki jan difisil captchas yo, yo ka resevwa jiska $ 50 pa jou pou travay yo. Sa a te yon pòs enteresan, men menm plis enteresan yo se kòmantè yo ke itilizatè blog kite anba pòs sa a. Yon mesaj imedyatman parèt soti nan Vyetnam, kote yon sèten Quang Hung rapòte sou gwoup li a nan 20 moun, ki te dakò pou yo travay pou $ 4 pou chak 1000 captchas dvine.

Pwochen mesaj la te soti nan Bangladèch: "Bonjou! Espere ou anfòm! Nou se yon konpayi pwosesis dirijan ki soti nan Bangladèch. Kounye a, 30 operatè nou yo kapab rezoud plis pase 100000 captchas pa jou. Nou ofri kondisyon ekselan ak yon pousantaj ki ba - $ 2 pou 1000 captchas devine nan sit Yahoo, Hotmail, Mayspace, Gmail, Facebook, elatriye. Nou espere plis koperasyon."

Yon lòt mesaj enteresan te voye pa yon sèten Babu: "Mwen enterese nan travay sa a, tanpri rele m 'nan telefòn nan."

Se konsa, li se byen enteresan. Nou ka diskite sou kijan aktivite sa a legal oswa ilegal, men reyalite a se ke moun aktyèlman fè lajan nan li.

Jwenn aksè nan kont lòt moun

Trey Ford: Pwochen senaryo nou pral pale sou se fè lajan lè w pran kont yon lòt moun.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Tout moun bliye modpas, epi pou tès sekirite aplikasyon an, reset modpas ak anrejistreman sou entènèt reprezante de pwosesis biznis diferan, konsantre. Gen yon gwo diferans ant fasilite pou reset modpas ou ak fasilite pou w enskri, kidonk ou ta dwe fè efò pou fè pwosesis reset modpas la senp ke posib. Men, si nou eseye senplifye li, yon pwoblèm rive paske pi senp li se reset yon modpas, mwens li an sekirite.

Youn nan ka ki pi wo yo enplike enskripsyon sou entènèt lè l sèvi avèk sèvis verifikasyon itilizatè Sprint la. De manm ekip White Hat te itilize Sprint pou enskripsyon sou entènèt. Gen yon koup nan bagay ou dwe konfime pou pwouve ke ou se ou, kòmanse ak yon bagay ki senp tankou nimewo telefòn selilè ou. Ou bezwen anrejistreman sou entènèt pou bagay tankou jere kont labank ou, peye pou sèvis, ak sou sa. Achte telefòn se trè pratik si ou ka fè li nan kont yon lòt moun ak Lè sa a, fè acha epi fè plis ankò. Youn nan opsyon tronpe yo se chanje adrès peman an, lòd livrezon yon pakèt telefòn mobil nan adrès ou, epi viktim nan ap oblije peye pou yo. Moun kap swiv yo tou rèv opòtinite sa a: ajoute fonksyon GPS swiv nan telefòn viktim yo epi swiv chak mouvman yo nan nenpòt òdinatè.

Se konsa, Sprint ofri kèk nan kesyon ki pi senp yo verifye idantite w. Kòm nou konnen, sekirite ka asire swa pa yon seri trè laj nan entropi, oswa pa pwoblèm trè espesyalize. Mwen pral li ou yon pati nan pwosesis enskripsyon Sprint la paske entropi a trè ba. Pou egzanp, gen yon kesyon: "chwazi yon mak machin ki anrejistre nan adrès sa a," ak opsyon mak yo se Lotus, Honda, Lamborghini, Fiat, ak "okenn nan sa ki anwo yo." Di m ', kiyès nan nou mesye ki gen nenpòt nan pi wo a? Kòm ou ka wè, devinèt difisil sa a se jis yon gwo opòtinite pou yon etidyan nan kolèj jwenn telefòn bon mache.

Dezyèm kesyon: "Kiyès nan moun sa yo ki abite avèk ou oswa ki abite nan adrès ki anba a"? Li trè fasil pou reponn kesyon sa a, menm si ou pa konnen moun sa a ditou. Jerry Stifliin - siyati sa a gen twa "ay" ladan l, nou pral jwenn sa nan yon segond - Ralph Argen, Jerome Ponicki ak John Pace. Ki sa ki enteresan sou lis sa a se ke non yo bay yo absoliman o aza, epi yo tout sijè a menm modèl la. Si ou kalkile li, Lè sa a, ou pa pral gen okenn difikilte pou idantifye non reyèl la, paske li diferan de non yo chwazi owaza nan yon bagay karakteristik, nan ka sa a twa lèt "i". Kidonk, Stayfliin klèman pa yon non o aza, epi li fasil devine, moun sa a se sib ou. Li trè, trè senp.

Twazyèm kesyon an: "nan kilès nan vil ki nan lis la ou pa janm rete oswa ou pa janm itilize vil sa a nan adrès ou?" — Longmont, North Hollywood, Genoa oswa Butte? Nou gen twa zòn ki gen anpil moun nan Washington DC, kidonk repons evidan an se North Hollywood.

Gen kèk bagay ou bezwen fè atansyon ak enskripsyon sou entènèt Sprint. Kòm mwen te di anvan, ou ta ka blese seryezman si yon atakè se kapab chanje adrès la anbake pou acha nan enfòmasyon peman ou. Ki sa ki vrèman pè se ke nou gen yon sèvis mobil Locator.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Avèk li, ou ka swiv mouvman yo nan anplwaye ou yo, jan moun sèvi ak telefòn mobil ak GPS, epi ou ka wè sou kat jeyografik la kote yo ye. Se konsa, gen kèk lòt bagay trè enteresan ki rive nan pwosesis sa a.

Kòm ou konnen, lè reset yon modpas, adrès imel la pran priyorite sou lòt metòd verifikasyon itilizatè ak kesyon sekirite. Diapositive kap vini an montre anpil sèvis ki ofri pou endike adrès imel ou si itilizatè a gen difikilte pou antre nan kont li.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Nou konnen ke pifò moun itilize imel epi yo gen yon kont imel. Menm lè moun yo te vle jwenn yon fason pou fè lajan nan li. Ou ap toujou jwenn adrès imel viktim nan, antre li nan fòm lan, epi w ap gen opòtinite pou reset modpas la pou kont ou vle manipile a. Lè sa a, ou sèvi ak li sou rezo ou a, epi bwat lèt sa a vin tounen vout an lò ou a, kote prensipal kote ou ka vòlè tout lòt kont viktim nan. Ou pral resevwa tout abònman viktim nan lè w pran posesyon yon sèl bwat lèt. Sispann souri, sa grav!

Diapositive kap vini an montre konbyen dè milyon de moun ki sèvi ak sèvis imel korespondan yo. Moun yo aktivman itilize Gmail, Yahoo Mail, Hotmail, AOL Mail, men ou pa bezwen yon pirate super pou pran kont yo, ou ka kenbe men ou pwòp pa tretans. Ou ka toujou di ke li pa gen anyen fè ak li, ou pa t 'fè anyen konsa.

BLACK HAT USA konferans. Vin rich oswa mouri: fè lajan sou entènèt ak metòd chapo nwa. Pati 1

Se konsa, sèvis la sou entènèt "Recovery Modpas" ki baze nan Lachin, kote ou peye pou yo Hack "ou" kont. Pou 300 Yuan, ki se apeprè $ 43, ou ka eseye Reyajiste yon modpas bwat lèt etranje ak yon pousantaj siksè 85%. Pou 200 Yuan, oswa $ 29, w ap gen 90% siksè nan reset modpas bwat lèt imel sèvis lakay ou. Li koute mil yuan, oswa $143, pou pirate nan bwat lèt nenpòt konpayi an, men siksè pa garanti. Ou kapab tou konfye sèvis fann modpas pou 163, 126, QQ, Yahoo, Sohu, Sina, TOM, Hotmail, MSN, elatriye.

Jwe videyo

Konferans BLACK HAT USA. Vin rich oswa mouri: fè lajan sou entènèt lè l sèvi avèk metòd Black Hat. Pati 2 (lyen ap disponib demen)

Kèk piblisite 🙂

Mèsi paske w rete avèk nou. Ou renmen atik nou yo? Vle wè plis kontni enteresan? Sipòte nou pa mete yon lòd oswa rekòmande pou zanmi, nwaj VPS pou devlopè soti nan $ 4.99, 30% rabè pou itilizatè Habr sou yon analòg inik nan sèvè nivo antre, ki te envante pa nou pou ou: Tout verite sou VPS (KVM) E5-2650 v4 (6 Cores) 10GB DDR4 240GB SSD 1Gbps soti nan $ 20 oswa ki jan yo pataje yon sèvè? (disponib ak RAID1 ak RAID10, jiska 24 nwayo ak jiska 40GB DDR4).

Dell R730xd 2 fwa pi bon mache? Sèlman isit la 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV soti nan $199 nan Netherlands! Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - soti nan $ 99! Li sou Ki jan yo bati enfrastrikti corp. klas ak itilizasyon Dell R730xd E5-2650 v4 serveurs ki vo 9000 ero pou yon jounen travay?

Sous: www.habr.com

Achte hosting serye pou sit ki gen pwoteksyon DDoS, sèvè VPS VDS 🔥 Achte yon hébergement sit entènèt serye ak pwoteksyon DDoS, sèvè VPS VDS | ProHoster