Leave a comment

dr_krotkiy October 29 2023, 20:56:15 UTC

В аэропорту Махачкалы какие-то беспорядки, приезжих из Тель-Авива ищут. По Соловьёв-лайф бузят на эту тему.

Reply

ext_3287329 October 29 2023, 22:08:26 UTC
_youtube.com/watch?v=UGmjq5TQni4

Reply

ddem1979 October 29 2023, 22:40:51 UTC

Думаете, ипсарня так vpn и не освоила? Хотя, судя по реакциям на вопрос "чей Крым?", всё возможно.

Reply

ext_3287329 October 29 2023, 22:46:51 UTC
Так надо смотреть на ай-пи с которого подключаются к vpn, иначе это не вычисление:)

Reply

ddem1979 October 29 2023, 23:06:02 UTC

Расскажите, как ))
ЗЫ. Ну будет 127.0.0.1...

Reply

ext_3287329 October 29 2023, 23:16:43 UTC
Полагаю, что можно заразить целевую машину прямо через vpn канал. Хотя проще наверно купить список сотрудников в самом ИПСО:)

Reply

protopop_avakum October 29 2023, 23:37:28 UTC
"список сотрудников ... ИПСО"

https://nemez1da.ru/

... )

Reply

protopop_avakum October 29 2023, 23:42:07 UTC

... )

Reply

ddem1979 October 30 2023, 00:06:17 UTC

Я не буду расписывать всё решение, но его основа - виртуалка, которая каждый раз стартует "с нуля" (это к вопросу о "заражать", да и не будет там боец по левым ссылкам гулять, чисто API сайта, да еще в своем клиенте с мультиакками, лишь притворяющийся мозиллой в GET/POST заголовках, так что все уязвимости нулевого дня - и то мимо, не говоря о древней вирусне), о сети и конкретных адресах она не знает ничего и даже немножко меньше, промежуточные прокся, или эксит-пойнты ротируются из большого пула, через пару стран... Да, это дорого, но именно так работает хороший анонимайзер большого проекта.

Возможно, ипсарня просто не потянет такое по ресурсам, да им и не надо: ну вот знаю я даже, допустим, что гарный хлопец похабщину про Шойгу с Крещатика пишет, и что дальше с этим делать? МО РФ же не цахал, чтоб квартал зачищать...

Reply

ext_3287329 October 30 2023, 00:39:33 UTC
Я не специалист в этом. Как дилетант могу лишь предположить, что если с нами сотрудничает администрация ресурса, где работает боец, то мы сможем загрузить ему вредоносный код, а для деанонимизации коду достаточно будет сработать только один раз.

А что делать, я вроде ролик уже привел: дождаться пока всё закончится, приехать к каждому домой и отпинать:)
Сейчас-то всё равно ничего не сделаешь: даже если начать их целенаправленно ликвидировать по одному, в ИПСО один хрен будет безопаснее, чем в окопах под Авдеевкой, и новых бойцов они легко найдут.

Reply

ddem1979 October 30 2023, 00:47:27 UTC

Начну с конца: пока на условный Крещатик никто пинать ципсошника не ездит, они хоть под реальным адресом (квартира, ФИО) сидеть могут.
Чтобы вытащить личную информацию с компа, она должна там быть. Если ипсарь не идиот, ее там просто нет, вытаскивать нечего.
Ну а случаи деанонимизации известных хакеров и владельцев ресурсов даркнета тоже почитайте, весьма интересно для общего развития. От Митника до Silk Road.

Reply

sp4rc October 30 2023, 14:20:09 UTC
Вы оба два дилетанты. У твоего домашнего компа - ИП домашней сетки твоего провайдера. Какой-нибудь там 192.168.11.111 А для внешнего интернета весь твой дом - это 1 ИП, тоесть внешний ИП вашего провайдера. И соседний скорее всего тоже, если он той же сетью обслуживается. И может даже весь микрорайон, ибо вряд ли у вашего поставщика интернетуслуг туева хуча выходов в интернет по 1 на каждый дом. Заруби себе на носу, по ИП можно вычислить только организацию, но не человека. Исключение разве что телефон через мобильную сеть. Если телефон через файфай - то опять таки только провайдера, к которому вайфай подключен.

Reply

ext_3287329 October 30 2023, 14:26:45 UTC
А сами-то вы системный администратор? Что-то не очень похоже, мой внешний ip начинается на 109.184, а отнюдь не 192.168:)

Reply

sp4rc October 31 2023, 09:05:55 UTC
мой внешний

Так это не твой, а провайдера. Твой - это тот который в роутере/в компе.

Reply

dr_krotkiy October 29 2023, 22:52:52 UTC

Хорошо если дальше не будет Канады. Но пока наверное рано.

Reply

ddem1979 October 29 2023, 23:05:13 UTC

Нет, так что сделать с ипсарем, сидящим на канадском IP? Торонто бомбить?

Reply


Leave a comment

Up