X



ハッキングを学びたい part3 [転載禁止]©2ch.net
0161あ?
垢版 |
2015/09/19(土) 21:10:58.65ID:???
をい!
こんなに人が居るのか
0162あ?
垢版 |
2015/09/19(土) 21:11:31.99ID:???
>>160
狩に決まってるだろ
0163_
垢版 |
2015/09/19(土) 22:06:44.15ID:qz8MILuJ
>>162
Kali 重いからなー とくに2.0
0164_
垢版 |
2015/09/19(土) 22:20:16.06ID:???
>>160
debianでええやん(kaliのベース)
0165あ?
垢版 |
2015/09/20(日) 09:01:28.18ID:???
>>163
ちなみにアタシャkali2とmint17
のデュアル構成で
ロースペックノートに入れてますが何か?
0166LC
垢版 |
2015/09/21(月) 14:26:10.63ID:???
youtubeのチャンネルでdigger anonっていうチャンネルがあったんだが
こいつサイバーベルクートのメンバーか?
0167_
垢版 |
2015/09/21(月) 20:41:43.52ID:???
ハッカー目指すならtailsを使うべき
スノーデンさんも使ってる逸品だぞ
0168あんきも
垢版 |
2015/09/21(月) 21:14:38.86ID:RX/KbUMR
ふだんはubuntu
無線LAN用にKali
特命したいときはtails,whonix

Windows&mac:未使用
0169LC
垢版 |
2015/09/21(月) 22:24:12.18ID:???
多数のプログラミング言語習得
語学
論理的思考
が必要か
0170_
垢版 |
2015/09/21(月) 22:55:34.29ID:???
toolは未使用。プログラミングだけで十分。
0171LC
垢版 |
2015/09/22(火) 09:29:50.75ID:???
オフラインでハッキングできるって聞いたことあるけど
二進マシン語入力しているの?あれ
0172login:Penguin
垢版 |
2015/09/22(火) 10:45:05.35ID:KPZeBvCN
LAN内ネットワークとか?
0174_
垢版 |
2015/09/23(水) 16:50:02.64ID:k3b2bR3R
つbkhacker
0176LC
垢版 |
2015/09/26(土) 08:43:17.96ID:???
ゲームROM解析してプログラム書き換えたりする
改造だとかよくあるけどあれもハッキングにあたるのか?
0177_
垢版 |
2015/09/26(土) 10:59:40.27ID:???
>>176
メモリ改変とか?
0178梅風味みりん ◆VME8kenB5Qh1
垢版 |
2015/09/27(日) 14:13:31.35ID:???
Linuxの勉強するわ
kali linuxとかクズだと思ってたけど、実際に落として使ってみるとまともなことが分かった

ところでおまいらLinux(カーネル)は2.xをいつまで使い続ける?
0179梅風味みりん ◆VME8kenB5Qh1
垢版 |
2015/09/27(日) 14:14:40.97ID:???
ところで、Dojoってなんだ?
どうじょ、おしえてください。
なんつってな
                                   なんで道場がそのまま英語なんだよ!
0180金田
垢版 |
2015/09/28(月) 02:19:27.21ID:???
誰かNessus(ネサス)に代わる簡単に登録できてすぐ使える脆弱性スキャナー教えて下さい。
登録は面倒だし、ネサスのソフトの欠陥が怖くて使えません。
ネサス使おうとすると、サイト自体が、フィッシングサイトだと言われる。
0181名無しさん@パソコン始めたばかりです
垢版 |
2015/09/28(月) 06:48:19.44ID:???
どの程度のことをしようとしているのかで違う
アプリケーションごとに細かく見るならば
全自動でペネトれーしょんするのは
必ずしも得策とは思えない
0182金田
垢版 |
2015/09/28(月) 14:55:18.42ID:???
>>181
脆弱だと思われるソフトウェアのCVEの番号を調べたいだけです。
0184_
垢版 |
2015/09/28(月) 19:16:36.87ID:???
>>180
脆弱性スキャンソフトといえば『Samurai Scan』が有名。
0185金田
垢版 |
2015/09/28(月) 19:45:58.01ID:???
>>184
こんなものがあったんですか・・・。
教えて下さりありがとうございます。
CVE調査対応してたらいいなぁ。
0186名無しさん@パソコン始めたばかりです
垢版 |
2015/09/28(月) 21:02:26.59ID:???
>>182
何を言いたいのかわからない
脆弱だと思われるソフトは自分で入れたんじゃないの?
よそ様ので想定してるの?それともやるのかは知らないけれど。
もっとも関わりたくないタイプの頭の悪い会話なんだけど。
CVE番号だけ調べるならば下のページに書いてある。
黙って読んでろ
https://cve.mitre.org/
0187金田
垢版 |
2015/09/28(月) 22:35:54.09ID:???
>>186
インターネット上のサーバーにNesussとか使うと、CVE番号解るじゃないですか?
それを調査したいんですよ。
サーバー上のソフトウェアの脆弱性です。

CVEサイトでは、CVE番号が、あらかじめ解ってないと調べられないんです。
0188_
垢版 |
2015/09/28(月) 23:25:06.63ID:???
そんなの>>186のサイトでその脆弱なソフトウェア名+バージョンを検索して番号調べればいいだけの話じゃん
中学生?

おわり
0189金田
垢版 |
2015/09/28(月) 23:37:46.71ID:???
>>188
そうですね、、ありがとうございました。
0190aho ◆vfovxgvoYfGW
垢版 |
2015/09/29(火) 21:41:04.67ID:Q/L6/lg3
匿名化ソフト「Tor」で児童ポルノ投稿 専用サイト「まじかる☆おにおん」会員3人逮捕
http://f ox.2ch.net/test/read.cgi/poverty/1443525419/
匿名化ソフトで児童ポルノ投稿=サイト会員の3人逮捕−京都府警

 発信元を匿名化するソフトを使い、会員制サイトに児童ポルノなどの画像を投稿したとして、
京都府警サイバー犯罪対策課などは29日、児童買春・ポルノ禁止法違反容疑などで、
パート従業員福岡裕之容疑者(47)=名古屋市中川区=ら男3人を逮捕した。
いずれも容疑を認めているという。

 逮捕容疑は3月28日〜7月12日、発信元を匿名化するソフトの利用者専用会員サイト
「まじかる☆おにおん」に児童ポルノやわいせつ画像約650枚を投稿し、不特定多数が
閲覧できるようにした疑い。

 同課によると、「Tor(トーア)」というソフトをダウンロードした上で会員登録すれば、
児童ポルノ画像を購入することができる仕組み。会員サイトは、逮捕された3人を含め、
少なくとも数千人が利用し、約800人が画像を投稿していた。画像入手には、
インターネット上の仮想通貨「ビットコイン」が使われていたという。(2015/09/29-20:00)
http://www.jiji.com/jc/c?g=soc&;k=2015092900888

発信元隠す匿名通信システム「Tor(トーア)」悪用した児童ポルノ法違反 京都府警ら全国初摘発 
http://www.sankei.com/west/news/150929/wst1509290071-n1.html
府警は、ビットコインの購入履歴などから容疑者を特定したという。
0191AHO ◆vfovxgvoYfGW
垢版 |
2015/09/29(火) 21:48:43.98ID:Q/L6/lg3
bitcoinをアレな目的で使おうと勉強してたんだけど、うまいタイミングで逮捕者でやがったww

マイナンバーの時代だし政府に金の流れを知られたくないし、いま自宅警備員だしwww

酔狂な方、よろしければ自宅警備員に電子マネーをカンパしてください。新しいパソコン欲しいんです。

donate_aho@yahoo.co.jp
0192AHO ◆FIIZ8SXQfS.Z
垢版 |
2015/09/29(火) 21:57:44.19ID:Q/L6/lg3
トリップ間違えました。

やっぱり日本政府の金融監視から逃れるには、銀行経由で日本円を使うのをやめるか、ドル等の外貨や電子マネーだけを使って買い物するかしかないのかねえ。

金の流れを匿名化するには、日本円は現金のやり取り以外はやらないほうがいいのかねえ。
0194_
垢版 |
2015/09/30(水) 20:11:38.88ID:???
わーいぼくはお礼もらえたよ!
0195_
垢版 |
2015/09/30(水) 20:44:55.69ID:???
111000111000001110010000111000111000001010101011111000111000000110001100111010001010011010001011111000111000001010001011
0196|>--|
垢版 |
2015/09/30(水) 22:19:01.93ID:8Dh8A3xa
Samurai Scanって有名だったのか…
0198_
垢版 |
2015/10/01(木) 15:33:34.86ID:???
>>197
どうぞ
0199キンタマ
垢版 |
2015/10/01(木) 21:33:18.89ID:Qsaxnxid
さっき初めてmetasploitable2にarmitageつかって侵入してみたんだけど面白いな!
すごく便利なんだけどプロのテスターとか一流のクラッカーとかは使わないの?
0201梅風味みりん ◆VME8kenB5Qh1
垢版 |
2015/10/01(木) 22:19:49.05ID:???
    lヽ
    l 」 /⌒ヽ   フツフツと湧上がる怒り
    ‖/  =゚ω゚)  フツフツと沸上がる平雪鍋
    ⊂ノ   /つ  フツフツと煮られる袋ラーメン
     ( ヽノ     そこに卵黄の怒りが炸裂する
      ノ>ノ  フツフツ
. 三  しU
0203AHO ◆FIIZ8SXQfS.Z
垢版 |
2015/10/02(金) 03:29:26.60ID:nVHuvURb
やっぱ独学かあ

http://biz-journal.jp/2015/09/post_11753.html
「死亡した男性は、『天才ハッカー』のウラジミール(Vladimir)氏だったのです。同氏は、表向きにはウェブデザイン会社の経営者でしたが、実際には内閣情報調査室や
米国防情報局(DIA)の依頼を受けて、中国や北朝鮮の情報を集めていたといわれています。公安は、この証拠隠滅のためにパソコンを回収しに来たのです」
「ウラジミール」とは、あくまで彼が原稿を執筆した際のペンネームだ。同氏はれっきとした日本人である。経歴は公にされていないが、10代からコンピュータ・プログラミングを独学し、英語や
中国語、韓国語など5カ国語を操りながら、世界中のハッカーと交流していたといわれている。そうして、インターネット黎明期には、日本人ハッカーの第一人者として、名の知れた存在となっていた。

おまけ

【炎上】ペットホテルが動物虐待!店のブログをハッキングして暴露「糞尿だらけ、散歩なしの劣悪環境」
http://h ayabusa3.2ch.net/test/read.cgi/news/1443585066/
0204名無し
垢版 |
2015/10/02(金) 18:14:06.66ID:rZfqIt55
>>199
Armitageはスクリプトキディご用達のツールだからそんなのは使わない。ハッカーはプログラムを読む、書く、検証する、これだけ
0205_
垢版 |
2015/10/02(金) 20:36:21.92ID:???
ArmitageなんてmetasploitのGUIなんだから最初からそっち使えばいいのに
0206梅風味みりん ◆VME8kenB5Qh1
垢版 |
2015/10/02(金) 20:55:43.48ID:???
本当のハッカーはプログラミング言語の仕様を書くよね。
プログラムなんていくら読んでもしょうがない。
だいたい、フローチャートが書けない馬鹿しかいないから。
0207キンタマ
垢版 |
2015/10/02(金) 21:56:42.81ID:OXFfbDWz
>>204
なるほどハッカーの道具は他人のツールよりも自分のプログラミングの技術ってことか
0208キンタマ
垢版 |
2015/10/02(金) 22:00:09.76ID:OXFfbDWz
素朴な疑問なんだけどソースも公開されていない上にデバッグもできないようなプログラムの脆弱性ってどうやって見つけてるの?

いろいろ試したりした結果バグって見つかる感じなのかな?
0210名無しさん@パソコン始めたばかりです
垢版 |
2015/10/02(金) 22:33:25.55ID:???
>>208
まず、基本の基本だがパソコンは2進数が基本
だから、16ビットなら0から255までしかカウントできない
もし、負の数を表すならば、1から127を生の数として
128から255までを255に対する補数を負の数として考える
これを逆手に取るとバッファーオーバーフローができる

次に少数は大雑把でn/2^mとかで表現したりする
この場合、大雑把な少数しか表現できない
精度が低いのだ
ここから大雑把な確率論的なモデルを立てることができる

当然、ビット数はURIを表現する為の文字数をもしばる
この桁数を超えるURIを入力すると意外なことが起こるかもしれない

それから、名前空間はパソコンにとって大事でシステムの予約名をも含む
だから、URIのつづり方で思わぬ影響が出る

最後に暇ならやってみるといい
Windowsでコマンドプロンプトを立ち上げて、
copy (任意のテキストファイル) con
これを実行すると任意のテキストファイルの中身がコンソールに表示される
そう、conというのは予約された名前でコンソールを意味するのだから

ということで酒を飲みながらグダグダ書いてみた

暇人以外読むなよ
時間の無駄だからな
0211名無しさん@パソコン始めたばかりです
垢版 |
2015/10/02(金) 22:53:44.93ID:???
それから、cならばgccがやることの真逆のことをする方法もあるが、絶対、やるなよw
おまいらには無理だろうけど
別に小さなバイナリならダンプしてもいいんだけど、これを読める形にできるのは、
いまだと50以上のおっさんしかいない
いや、40でもいるといえばいる
0212名無しさん@パソコン始めたばかりです
垢版 |
2015/10/02(金) 23:31:52.30ID:???
だから、16ビットなら0から255までしかカウントできない
もし、負の数を表すならば、1から127を生の数として
128から255までを255に対する補数を負の数として考える



だから、16ビットなら0から255までしかカウントできない
もし、負の数を表すならば、1から127を正の数として
128から255までを256に対する補数として負の数として使う

なおしたわ 👀
Rock54: Caution(BBR-MD5:0be15ced7fbdb9fdb4d0ce1929c1b82f)
0219jack
垢版 |
2015/10/03(土) 08:53:51.51ID:???
初心者ながら、ハッキングに関して質問させていただきます。
よく、ターゲットのサーバーをハッキングするのに
パスワードを解析する方法が、あるのですが、
「辞書攻撃」だとか「ブルートフォースアタック」などの手法があるのですが
あれって、パスワード解析できる人いるのでしょうか?
最低でも、何万通りもあるパスワードなんて解析できた人いるのでしょうか?
やっぱりPCの性能とかでソフトの解析の性能も変わってくるのですかね?
0220黒客 凛
垢版 |
2015/10/03(土) 11:40:42.92ID:k3rRZ39y
>>219
鯖に対してだと管理人が気づいたら終わりみたいなもがある
もちろん失敗した認証はlogに残るし5回認証に失敗したらipアドレスを弾く
設定もできるから失敗する可能性が強い、それと管理者は辞書攻撃に乗っている
単語はpasswordにしないように気をつけているから可能性が低い
よっぽど管理されていなかったら成功するかもね
0221名無しさん@パソコン始めたばかりです
垢版 |
2015/10/03(土) 14:00:21.94ID:???
あえて簡単なパスワードを設定して公開するという方法もある
当然、ログはどこかに何かしらの方法で転送する
Windowsでもアプリを使えば、メールでどこへでも転送できる
最終的には、LANケーブル外して、別のパソコンで解析すれば、
やられちゃったことは元に戻せないが(フォーマットすればきれいになるが)
解析はできる

解析しようと思ったけど、セキュリティログの解析だけでバツゲだったでござる
エビデンスはどこかのフリーメールのアカウントで保持している
0222_
垢版 |
2015/10/03(土) 14:42:39.98ID:???
超強力パースワード↓
password123
0223anonymous
垢版 |
2015/10/03(土) 15:06:40.00ID:???
パースワード
0224jack
垢版 |
2015/10/03(土) 16:02:37.40ID:???
>>黒客さん、名無しさん
ありがとうございました。
0225キンタマ
垢版 |
2015/10/03(土) 17:52:33.30ID:02WT/PjR
ハッカーになりたいならLinuxのカーネルをいじれってよく聞くけど具体的に何すれば言い訳?

ソース全部読んで理解できればいいの?
0226名無しさん@パソコン始めたばかりです
垢版 |
2015/10/03(土) 17:56:37.35ID:???
>>225
ソースは実装されたもの
それを実装するためにどう考えたかはドキュメントなりメーリングリストなり
別のところにある
オープンソースだからと言って、それのベースとなる機械のアーキテクチャが
オープンとは限らない
たまには特許情報も見てみなよ
いまは化石のISDNの仕様も特許検索で出てくる
0227キンタマ
垢版 |
2015/10/03(土) 18:05:21.48ID:02WT/PjR
>>226
そこまで目を通すのか...
深いな
0229黒客 凛
垢版 |
2015/10/03(土) 19:31:24.12ID:k3rRZ39y
OSがどう動くか知識は持っておけってことだろう
os自作本と初めてのosコード・リーディングよんで理解できれば良さそう
どんな技術者になりたいかにもよりそう
0231_
垢版 |
2015/10/03(土) 21:33:37.49ID:???
>>230
昔世界の射精からってワンクリサイト見つけて
初SQLインジェクションしたの思い出した
0232梅風味みりん ◆VME8kenB5Qh1
垢版 |
2015/10/03(土) 22:39:30.20ID:???
>>229
アプリケーションエンジニアだとなんの役にも立たないかも名
ただ、アプリケーションが利用するストレージの形態という意味では
必要な部分もあると思う
オラクルのエクステントとか、あれはVxVMそのものだろう?違うの?
0233黒客 凛
垢版 |
2015/10/04(日) 00:35:48.54ID:LFHxnfC/
>>232
正直、業務ならOS,カーネル周りを触らなければ必要とされないと思う(覚えておいて損ではない
はっきり言ってレイヤーによるよな
VxVM、そんなものがあるのか
0234AHO ◆FIIZ8SXQfS.Z
垢版 |
2015/10/04(日) 01:14:44.32ID:BroEw+rx
>>233
こうやってみると、ハッカー(ウィザード)の道は医師への道より難しそうな気がしてきたよ。

医学部も医師免許も暗記だけで行ける。生理学とか全部暗記だしね。
0236梅風味みりん ◆VME8kenB5Qh1
垢版 |
2015/10/04(日) 14:56:37.39ID:???
ウィザードやハッカーもそうだけど
医師はさらに強い精神力と体力が必要になる
ただ暗記するだけでは医者としては大成しない
そもそもその試験を受ける前に実習が必須だそうでね
迂闊なことは言わない方がいいよ
くわばらくわばら
0237AHO ◆FIIZ8SXQfS.Z
垢版 |
2015/10/04(日) 16:05:19.17ID:BroEw+rx
俺より低偏差値のやつが金の力で医学校に行ってるのに何言ってるんだよ。

ちなみに俺は理学部出身だから人体はかなり詳しい。医師試験のテキストも持ってる。
0241_
垢版 |
2015/10/05(月) 00:19:36.22ID:???
>>203
ええ、この人亡くなってたの?
チャイナハッカー読んだとこだったのに
なんとも残念
0242キンタマ
垢版 |
2015/10/05(月) 11:40:11.88ID:w+YMDzVt
SSP回避の手段って確立されてないの?
ググってもその場しのぎの手法しか引っかからないんだけど
0243_
垢版 |
2015/10/05(月) 20:42:48.43ID:???
>>242
CAPTCHA回避で文字列取得するのはどうやるの?
0244梅風味みりん ◆VME8kenB5Qh1
垢版 |
2015/10/06(火) 23:41:43.37ID:???
テキストには(悪い)臭いも(悪い)記憶も無いとか言われると負けそうな気がするんだけど、
クズの私が言うことではないよね
私の親類で、夜学から医学部へ編入して、医師になった人がいる
金がないからそうしたんだけど、それに引き換え私は無力なんだなと思う
たまにどうしようもなく引け目に感じてしまう

それから、どこの学校でも中学では歴史で日本と世界を見たと思うんだけど、
教育に金がかかるのは古今東西、当然のことだと気づいたはずだ
君だって理学部に入る為の教育を金で買ってきたはずだ
もし、すべて独学だというならば、心より詫びる
0245AHO ◆FIIZ8SXQfS.Z
垢版 |
2015/10/09(金) 03:22:19.34ID:???
>>244
必要なもの、熱望するものは必ず手に入るが、どうでもいいものやあまり欲しくないものは、大して身に付かない。

自分がかつて尊敬した人は理学部だった。ただそれだけ。

自分のサイバースキルは某企業のスラップ訴訟やSEOスパムと戦うために身に付けたもの。

今使ってるPCは、ジャンク品や粗大ゴミを再生したもの。金はほとんどかかっていない。

【AHOは新しいマシンのためにAmazonギフトカードを欲しがっている】
寄付はこちら。

donate_aho@yahoo.co.jp
0247_
垢版 |
2015/10/11(日) 17:47:59.92ID:745Ca12T
DoS攻撃ツールと遠隔操作(ローカル内)くらいしかまともに作れない自分は次なにすればいいですか?ちなみにまともに使える言語はPython
0248
垢版 |
2015/10/11(日) 18:41:35.07ID:boEoCklu
リクエスト
・wifiルーターに感染し、そのルーターのセキュリティを落として脆弱性を増加させ、攻撃者が無線LANに容易に接続できるようにするウイルス。

・ルーターやモデムに感染し、その機械をtorノードとして開放するウイルス。
0249_
垢版 |
2015/10/11(日) 20:59:23.81ID:???
そんなハイレベルな物を作れたらこんなスレにはいません!
0250_
垢版 |
2015/10/12(月) 10:23:16.04ID:???
>>247
webセキュリティ路線でphpを習得
0251名言bot
垢版 |
2015/10/12(月) 23:09:42.32ID:???
【Pythonは世界で注目、Rubyは日本で注目、なので私はPythonを選びました。】
0252キンタマ
垢版 |
2015/10/13(火) 01:13:28.37ID:Gsc9X/MH
>>251
それって日本で採用されずらくなるんじゃね?
0253_
垢版 |
2015/10/13(火) 01:37:13.19ID:???
うん、実際そうなってる。
日本ではRubyの方が主流。
0254anon
垢版 |
2015/10/13(火) 01:54:59.06ID:???
そもそもPerlやRuby、Pythonみたいな言語が優位だったのは10年くらい前まででしょ。
今は他の言語もそれなりに進化してるから、うかうかしてられないっすよ。

スクリプト言語は、ここ10年で進化したマルチコア対応に遅れを取ってるからな。
今後も競争に勝ち残っていけるかどうかは微妙だな。

SSDやNVMeみたいに高速な記録媒体のおかげで
CPUがボトルネックになりつつあるという状況もスクリプト言語にとっては不利だし。
0255
垢版 |
2015/10/13(火) 01:57:03.22ID:fUdiB5tI
アンセブリ言語という選択
0256_
垢版 |
2015/10/13(火) 07:33:15.03ID:5ywpu79f
Perlは10年まで賛成だけどwww
てか、コンパイラ言語とscript言語を比べること自体ナンセンスでしょ
pythonは生き残ると思うよ
0257_
垢版 |
2015/10/13(火) 18:14:39.98ID:???
海外のブログ記事見てもほとんどpythonだからな〜(ハッキングなどに関しては)
たまにphpとかshellscript

rubyはあまり見たことないな〜
0258_
垢版 |
2015/10/13(火) 19:16:11.39ID:???
metasploitというrubyで書き直されたツールがあるじゃないか
0259キンタマ
垢版 |
2015/10/13(火) 22:51:21.12ID:Gsc9X/MH
まとめるとPythonとRubyとシェルスクリプトがエクスプロイトコードの主流って感じか?
0260名言bot
垢版 |
2015/10/13(火) 23:42:41.74ID:???
【UNIXコマンドは好き、シェルスクリプトは嫌い、なので私はPythonを選びました。】
レスを投稿する


ニューススポーツなんでも実況