Снова минирование, детсады теперь

Форум: Курилка

Модераторы: Лукавый, Lars

Аватара пользователя
Anders
Он видел Ленина
Сообщения: 13552
Зарегистрирован: 23 июн 2004, 23:45
Откуда: Сочи
Благодарил (а): 226 раз
Поблагодарили: 1237 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Anders » 05 фев 2020, 23:10

dreamer писал(а):
05 фев 2020, 23:04
и забыты
Я напомню :-) Пустите меня, я им все минирования поотменяю :-)

Реклама в интернет
Реклама на сайте
,
Рекламное агентство Хабаровска
Аватара пользователя
Kerrigan
Он видел Ленина
Сообщения: 10203
Зарегистрирован: 02 июн 2013, 01:14
Благодарил (а): 136 раз
Поблагодарили: 868 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Kerrigan » 05 фев 2020, 23:13

dreamer писал(а):
05 фев 2020, 23:02
Трафик тоже можно подобным образом анализировать, а не только по mailto
Проблема в том, что атака "человек посередине" на современных скрытосетях работает либо при захвате неразумного количества узлов в сети, либо при наличии неразумных вычислительных мощностей для расшифровки всего входящего траффика на скомпроментированном узле для сопоставления источников и получателей. 80% траффика это мусор в виде различного нелегального порно. Через узел за сутки прошёл гигабайт траффика с многослойным шифрованием. Письма там занимают килобайты и рассованы по совершенно случайным пакетам без всякой логики, при этом в этих пакетах ещё и куски мусора в виде пиратского контента и прочих мокрых кисок. Нет одного пакета в котором зловредное письмо. Любое сообщение задробляется и рассовывается в несколько. Успех в расшифровывании цепочки отправитель-адресат зависит от наличия всех пакетов в котором лежит письмо. И даже если это произошло, все, что мы узнаем это адрес предыдущего (до скомпроментированного) узла. Кто его отправил туда, на предыдущий узел, можно узнать только провернув схему уже на предыдущем узле. И так до отправителя.
Имеет ли смысл говорить, что цепочки узлов живут минуты? И только в ТОРе входной узел в скрытосеть меняется раз в неделю, а все остальные узлы при каждом обновлении страницы.
Иными словами - за***тесь.
Брутфорсом это не победить.
Только агентурной работой.

drTr0jan
Модератор
Сообщения: 8416
Зарегистрирован: 03 сен 2006, 15:11
Откуда: город у моря
Благодарил (а): 753 раза
Поблагодарили: 403 раза

Re: Снова минирование, детсады теперь

Непрочитанное сообщение drTr0jan » 05 фев 2020, 23:20

dreamer, у кого, у вас?

Аватара пользователя
Anders
Он видел Ленина
Сообщения: 13552
Зарегистрирован: 23 июн 2004, 23:45
Откуда: Сочи
Благодарил (а): 226 раз
Поблагодарили: 1237 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Anders » 05 фев 2020, 23:22

Kerrigan,
В анализаторах траффика прекрасно видно было весь smtp обмен, включая и текст письма. Программы давным давно умели собирать все пакеты вместе.
Даже если нельзя это резать внутри траффика, то уж резать на почтовых серверах вообще легко. На этом принципе работает любой спам фильтр. Кроме списковых.
А почему бы не обязать все бюджетные заведения устанавливать на почтовики государственный спам-фильтр, а этим фильтром уже рулить. В том числе по шаблонам, адресам, ключевым словам, ip адресам... Все в комплексе. И это решает 99% проблем.

dreamer
Он живет тут
Сообщения: 7484
Зарегистрирован: 07 окт 2005, 03:40
Благодарил (а): 924 раза
Поблагодарили: 1109 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение dreamer » 05 фев 2020, 23:23

drTr0jan писал(а):
05 фев 2020, 23:20
у кого, у вас?
У тех кто очень хорошо знает, как работает интернет и спецслужбы разных стран. :D

drTr0jan
Модератор
Сообщения: 8416
Зарегистрирован: 03 сен 2006, 15:11
Откуда: город у моря
Благодарил (а): 753 раза
Поблагодарили: 403 раза

Re: Снова минирование, детсады теперь

Непрочитанное сообщение drTr0jan » 05 фев 2020, 23:24

Anders, Kerrigan объясняет, почему метод предложенный dreamer'ом не работает.
С твоим методом всё в порядке.

Аватара пользователя
genok
Он живет тут
Сообщения: 6661
Зарегистрирован: 31 окт 2006, 10:29
Благодарил (а): 321 раз
Поблагодарили: 818 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение genok » 05 фев 2020, 23:26

Вангую:

Товарищ майор, можно порно скачать?
Запишитесь в журнал и качайте
А письмо послать?
Вон туда запишитесь и посылайте

Пакеты без подписи тов майора не пропускаются никуда в принципе.

drTr0jan
Модератор
Сообщения: 8416
Зарегистрирован: 03 сен 2006, 15:11
Откуда: город у моря
Благодарил (а): 753 раза
Поблагодарили: 403 раза

Re: Снова минирование, детсады теперь

Непрочитанное сообщение drTr0jan » 05 фев 2020, 23:27

dreamer, зачем нам что-то мочь?

notb
Он живет тут
Сообщения: 4368
Зарегистрирован: 14 фев 2011, 11:11
Откуда: Ха
Благодарил (а): 38 раз
Поблагодарили: 350 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение notb » 05 фев 2020, 23:30

предысторию не осилил ... много(
а о чем разговор? чтобы письма счастия бить роботом, а не человеком? а в чем смысл?!?

Аватара пользователя
Anders
Он видел Ленина
Сообщения: 13552
Зарегистрирован: 23 июн 2004, 23:45
Откуда: Сочи
Благодарил (а): 226 раз
Поблагодарили: 1237 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Anders » 05 фев 2020, 23:46

notb писал(а):
05 фев 2020, 23:30
а в чем смысл?!?
Не гонять людей на мороз и не тратить государственные средства.

notb
Он живет тут
Сообщения: 4368
Зарегистрирован: 14 фев 2011, 11:11
Откуда: Ха
Благодарил (а): 38 раз
Поблагодарили: 350 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение notb » 05 фев 2020, 23:49

:mrgreen:
так можно и "ручками" в конечной точки бить, или думаешь подтверждение о прочтении придёт?)
смысл то имхо как-раз наоборот в обратном! ... случайно не заспамить ни одного такого письма и принять адекватные меры!

notb
Он живет тут
Сообщения: 4368
Зарегистрирован: 14 фев 2011, 11:11
Откуда: Ха
Благодарил (а): 38 раз
Поблагодарили: 350 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение notb » 05 фев 2020, 23:52

и имхо это как-раз и реализованно, так как с херпойми какого адреса, письма в наши министерства и ведомства просто не доходят, с отлупам типа - мы вас не знаем идите нахер ... проверенно не раз()

Аватара пользователя
Kerrigan
Он видел Ленина
Сообщения: 10203
Зарегистрирован: 02 июн 2013, 01:14
Благодарил (а): 136 раз
Поблагодарили: 868 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Kerrigan » 05 фев 2020, 23:54

Anders писал(а):
05 фев 2020, 23:22
В анализаторах траффика прекрасно видно было весь smtp обмен, включая и текст письма. Программы давным давно умели собирать все пакеты вместе.
Увидишь ты этот обмен на исходящем узле и что дальше? За ним все зашифровано. Пришли к владельцу исходящего узла, приставили палец к жопе, захватили его. Далее смотри схему про анализ траффика :)

drTr0jan
Модератор
Сообщения: 8416
Зарегистрирован: 03 сен 2006, 15:11
Откуда: город у моря
Благодарил (а): 753 раза
Поблагодарили: 403 раза

Re: Снова минирование, детсады теперь

Непрочитанное сообщение drTr0jan » 06 фев 2020, 00:23

Kerrigan, Anders, блин, вы зачем смешиваете в кучу отправителя и получателя (и вводите народ в заблуждение)???

Kerrigan вещает об отправителе, что его отследить нельзя по ряду причин (с этим я безоговорочно согласен).
Anders вещает о получателе, который должен отсеивать такие письма по ключевым словам, Байесу и всяким нейронным сетям (с ним я также безоговорочно согласен).

Вот есть, положим, экстрасенс и он предвидит, что заложили бомбу. Это заведомо ложно сообщение?
А если бомбу заложили, а он не предвидел. Это (то, что не предвидел) является преступлением?
Приходит письмо на электронную почту, о 200% увеличении члена со 100% гарантией. Этому письму можно верить?

Cenzor
Прописавшийся
Сообщения: 196
Зарегистрирован: 16 июн 2013, 15:13
Благодарил (а): 11 раз
Поблагодарили: 14 раз

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Cenzor » 06 фев 2020, 01:43

Kerrigan писал(а):
05 фев 2020, 23:13
И только в ТОРе входной узел в скрытосеть меняется раз в неделю, а все остальные узлы при каждом обновлении страницы
Я как-то читал заметку, что ФБР разрабатывала одного киберпреступника около трёх лет подряд, что бы его в TOR'е поймать: создавая для этого подставные входные/выходные ноды. Более 3х лет, ФБР!

Аватара пользователя
Эдуард
Он живет тут
Сообщения: 4397
Зарегистрирован: 04 ноя 2004, 18:52
Откуда: Хабара
Благодарил (а): 53 раза
Поблагодарили: 34 раза

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Эдуард » 06 фев 2020, 13:10

Anders писал(а):
05 фев 2020, 23:02
Я так боролся с играми сетевыми в институте.
Политен?

Аватара пользователя
ыфв
Он живет тут
Сообщения: 5207
Зарегистрирован: 17 фев 2005, 08:08
Откуда: Khv
Благодарил (а): 164 раза
Поблагодарили: 805 раз
Контактная информация:

Re: Снова минирование, детсады теперь

Непрочитанное сообщение ыфв » 06 фев 2020, 13:28

вчера кстати самберя на магните опять были охвачены вниманием пожарной машины с мЕгалками и расчет оной машины неторопливо в полной "броне" ходилпо торговым залам
никого не эвакуировали


неужоли зловреды отправили не с протона пысьмо а с маил ру? но зарегвшись там тором
или не дай бог он напрямую через левый смтп отпраdил прописав адрес mil.ru mil.ua :mrgreen:
ай ай ай, а кто это у нас тут насрал?
Spoiler
Show
Изображение

Poliz
Он живет тут
Сообщения: 1272
Зарегистрирован: 02 май 2012, 10:09
Благодарил (а): 103 раза
Поблагодарили: 153 раза

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Poliz » 06 фев 2020, 16:14

ыфв писал(а):
06 фев 2020, 13:28
на магните
на Шкотова так же

Аватара пользователя
ыфв
Он живет тут
Сообщения: 5207
Зарегистрирован: 17 фев 2005, 08:08
Откуда: Khv
Благодарил (а): 164 раза
Поблагодарили: 805 раз
Контактная информация:

Re: Снова минирование, детсады теперь

Непрочитанное сообщение ыфв » 17 фев 2020, 13:08

по новой
сады
народ забегал
1702

Nikoley
Он видел зарождение Вселенной
Сообщения: 20770
Зарегистрирован: 18 дек 2006, 09:29
Откуда: Хабаровск
Благодарил (а): 745 раз
Поблагодарили: 1962 раза
Контактная информация:

Re: Снова минирование, детсады теперь

Непрочитанное сообщение Nikoley » 17 фев 2020, 13:21

Читал где то что это вроде как бы коммерческие разборки.
Отморозок вроде определен, с Украины.
Где то его кинули на 120 биткойнов и он таким образом пытается заставить власти России воздействовать на партнера из России.

Рекламное агентство Хабаровск
Рекламное агентство Хабаровск
Ответить

Вернуться в «Курилка»