ハッキングを学びたい part3 [転載禁止]©2ch.net

Part1
http://toro.2ch.net/test/read.cgi/hack/1361982070/
Part2
http://peace.2ch.net/test/read.cgi/hack/1409353150/

初心者がプログラムやらセキュリティやらを教えてもらうスレ

625鳳来寺ざぶとん2018/08/25(土) 14:04:51.24ID:???
>>622
最新のiOSにうpしなければいいんじゃないの?

6262018/09/22(土) 16:49:25.21ID:5xI2Hpq2
htmlでもうデータは上がってるけど期日まではさらされないページ見る方法しりたい

627名無し2018/10/19(金) 08:55:55.87ID:???
 私たち日本人の、日本国憲法を改正しましょう。
総ム省の、『憲法改正國民投票法』、でググって
みてください。拡散も含め、お願い致します。

628ネトサポ(自民党ネットサポーターズ)2018/12/19(水) 21:23:17.99ID:???
中国の
臓器売買もしている
ダークウェブのマーケットプレイスが知りたいです。
誰かURLを教えて頂けないでしょうか?
いくら暗网で探しても出てこなくて。
Torブラウザを使うことは知っています。

629暇人2019/01/11(金) 00:52:47.12ID:???
この間、lineがハッキングされ仕事情報のスクショを取られ情報を抜き取られてしまいました
相手はエンジニアを半年程度やってる人間なんですが
LINEのハッキングってそんな簡単にできるものなんでしょうか?
教えていただきたいです

おそらくログイン情報は電話番号いがいは相手は知らないです

6302019/01/11(金) 13:36:47.25ID:lOFEFdMs
同じwifiに入っているアンドロイドからのラインのメッセージのやりとりを
ハッキングして盗み見する方法ってありますか?

631KAC2019/01/11(金) 16:21:49.45ID:???
ある

632暇人2019/01/12(土) 02:10:40.03ID:???
この間、lineがハッキングされ仕事情報のスクショを取られ情報を抜き取られてしまいました
相手はエンジニアを半年程度やってる人間なんですが
LINEのハッキングってそんな簡単にできるものなんでしょうか?
教えていただきたいです

おそらくログイン情報は電話番号いがいは相手は知らないです

633KAC2019/01/12(土) 08:45:40.31ID:???
スクリプトキディで検索

634sage2019/04/20(土) 20:29:09.92ID:nCKn3sL/
ふざけたヤツだ。
人が愛用しているミラーサーバーにメンテと称して工作員がのこのこ出向いて、exploit codeを紛れ込ましてroot権限を乗っ取るwww
アップデート状況やら、落としたアプリやら覗き見して、オープンソースが善意で成り立っている?
ふざけるなwww
大学に圧力でもかけたのか?
お前らがメンテしているようなサーバー誰が信用するかいw

言っとくが、SUID&SGIDの中身や各ユーザー毎のバイナリのハッシュの初期値のバックアップ取ってるぞw
どこがどう変更改竄されているか直ぐ判明するからな。
これから、こちこちと詳らかにしていきたいと思うとる。
1mmでも改竄があれば直ぐに判明するw

それと、ペネストレーション用に使おうとしていたnmapにbackdoor混入させるのか?
インチキソースでおびき寄せてハックらかw
logビュワーがlockされたらおかしいと思うのか普通だよな。
それと、以前の話しだが、netstat叩いたら、なんでリモートホストが192.168になっとるのか?
これって、仮想HUB経由しないで、ルーター経由で侵入を試みたということだなw
あるいは、一部のルーターで、VPN実装しているような機種でやったのか?
あまり、いちびった真似するなよw

635通りすがりのぼっちさん2019/04/30(火) 22:11:02.90ID:???
今現在beef-xssなるものをやっているのですが、
サーバーになぜか接続できなくて困っています。
internal server errorとでてきてしまって繋がりません。
アンインストールしてインストールしてアップアップデートして
バンドラーインストールしてそれでもつながりません。
URLもlocalhost:3000/hook.jsなんですが繋がりません。
ui/panelの方は繋がりますがパスワードが合いません。
どこかのcoolな方教えて頂けないでしょうか?

636お前の背後の亡霊2019/07/11(木) 04:48:52.04ID:???
早い話が、まともに侵入したらバレるので、クロスサイトスプリング攻撃でウィルスに感染させるつもりだな。
3000番portに脆弱性でもあるのか?
ウィルスであれ、ハックらであれ、絶対に無理だと思うわ。
俺のOSの全システムにはSE linuxのポリシーが適応されている。
アプリケーションには、apparmorが適応されている。
1mmでもアクセスがあれば、強制アクセス制御MACが発動する仕組みになっている。
接続すれば、logに出力されるので、どのIPアドレスから何番portにアクセスがあったか直ぐに判明する。
のこのこrootアカウントでsshとかで来るマヌケな真似するなよw
kali linuxを仮想環境で使って、ハックらのシュミレーション推奨しているおバカはお前だけだ(笑)

637そのまま氏ね2019/07/12(金) 04:31:28.50ID:???
ゴメン、我ながら、これっちょっと無理だと思うわ。
前回の設定より10倍協力にしておいたんよ。
どのデレクトリー、どのファイルにもアクセスできんよ、これは。
たぶん、お前のターミナルには次のように表示されると思うわ。

# そのようなファイルやデレクトリーはありません。
または、
# 許可がありません、てな(笑)

638訂正2019/07/12(金) 04:32:36.97ID:???
>>前回の設定より10倍協力にしておいたんよ。
前回の設定より10倍強力にしておいたんよ。

639撃墜イプシロンロケット2019/07/13(土) 04:08:59.69ID:???
いや、まあこれねぇ、申し訳ないけど絶対に無理だと思うわ、バッカー君。
まあ、ルーターもガチガチのUTM状態でWAN側からのアクセスは完全に遮蔽状態だわw
OSにアクセスどころか、ルーター超えの段階で無理。
どう転んでも無理だわw
VPNであれ、SSHであれ、暗号化であれ、なんであれ、これ通らんよw

640tt2019/07/15(月) 02:01:09.91ID:???
適当なハンネで、適当な質問するなよ(笑)

641slight-bright2019/07/15(月) 02:03:51.27ID:???
人のハンネ勝手に使うなよw

642ss2019/07/15(月) 02:36:01.27ID:???
シェルショックの脆弱性ありそうなサイトない?

643アリアス"ぬるぼー"2019/07/29(月) 02:25:47.65ID:???
>>635
一度お読み下さい。きっと参考になると思います(笑)
http://www.shoeisha.co.jp/book/detail/9784798155302

644Retr02019/07/30(火) 13:58:46.18ID:lP/BJMN8
スカイプで前使ってたアドレスで登録しててパスワード忘れたんだけどログインしたくてなんかパスわかる方法とかない?

645名無し2019/07/30(火) 20:51:45.42ID:???

646疑問2019/08/07(水) 08:52:36.07ID:9fzVmny5
ガラケーよりスマホの方がハッキングしやすいというのは本当なんだろうか

だとしたら理由は何なのか

647るりまでお○ろう2019/08/21(水) 19:21:11.43ID:ZpP7qK5V
090-5240-8380

648ナナシ2019/09/01(日) 03:49:08.61ID:???
>>646
ユーザーにアプリのインストールをさせられるからでしょうな
マーケットで最低100万はするためスマホの脆弱性は殆ど無いようですが
偽広告や偽装メールなどのソーシャルエンジニアリングで誘導してアプリをインストールさせることは出来るでしょうな
脆弱性を突いたハッキングの難易度は同じくらい難しいと思われますがアプリのインストールのしやすさが違いますな

649hage2019/09/01(日) 11:41:11.69ID:m1KvM/T3
OrbotのVPNモードってVPN→TORなのですか?
これで対象にVPNアプリ選んだら自然とdoble vpnになる?

650hage2019/09/01(日) 11:45:18.74ID:m1KvM/T3
OrbotのVPNモードってVPN→TORなのですか?
これで対象にVPNアプリ選んだら自然とdoble vpnになる?

651ナナシ2019/09/01(日) 14:24:45.25ID:???
VPNモードは全通信をTOR経由にすると言う事ですな
Proxy設定が出来ないアプリもTOR経由にする事が出来るのですぞ

652a2019/09/01(日) 15:50:49.55ID:???
https://www.cyberghostvpn.com/ja_JP/
PenTest系の本にツール紹介でこれ載ってたんだが
TORあるし使ってる人の情報少ないな
企業が提供してるサービスだから速度は安定しそうだけど

653syoshinshya2019/09/03(火) 01:04:28.59ID:???
>>651
IP確認しながらやっと分かりました
Orbotのvpnモードでvpnアプリが選択でき、開くと画面上両方走ってる様に見えるので疑問でしたが
Orbotからvpnアプリ開いてもただvpnアプリ開いてるのと変わらないんすねやっぱ
それならOrbot→ブラウザでいい。となると、匿名VPNの存在価値が??……

654疑問2019/09/13(金) 17:13:26.97ID:???
>>648
ふむ、ハッキング用のアプリをインストールしなければハッキングしやすさはガラケーと変わらないという事?

655ナナシ2019/09/13(金) 22:52:17.25ID:???
>>654
独自性と汎用性の違いですな
汎用性の高いスマホの方が脆弱性が見つかった時の被害が大きいと言えますな
しかし、ガラケーは独自仕様があるため脆弱性が多くともハッキング出来る数が少ないので労力に見合わないと考えるでしょうな
ハッキングのしやすさで言えばガラケーでしょうが各社の独自仕様や開発環境の手に入れにくさを考えれば一長一短と言うところでしょうな

6562019/09/15(日) 12:14:59.91ID:gGk0jdXX
ブロックチェーンをハッキングする技術を応用すれば、国の借金が返せそう。

657疑問2019/09/16(月) 02:57:56.41ID:???
>>655
ありがとう

658個人事業主2019/10/10(木) 09:55:33.19ID:???
ここまで読んだ

659名無しさん@いたづらはいやづら2019/10/23(水) 13:30:36.51ID:???
Wiresharkに書いてあることがわかるようになってきた ^^
うれしい ^^

660rat2019/11/10(日) 19:30:19.52ID:???
昔はNmap Script Engineのvulnスクリプトを動かすだけで脆弱性がゴロゴロ見つかったけど、最近は高性能な脆弱性スキャナを使ったとしてもslowlorisに対する脆弱性ぐらいしか見つからないから、Social Engineering系でないとなかなか難しい

661しゃも。2020/02/18(火) 18:46:28.58ID:???
( ・ิω・ิ) 俺は今からハッキングする

662sage2020/03/04(水) 03:09:32.52ID:???
おい、死を目前にした基地外が喚いておるぞw
地獄に落ちて行けやw
https://twitter.com/Inoki_Kanji?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Eauthor
https://twitter.com/5chan_nel (5ch newer account)

663sage2020/03/05(木) 12:49:57.21ID:???
ハッキングウォーキング

664aa2020/03/15(日) 00:04:39.73ID:???
これ凄いなと思った。
何が凄いかというとwindows10のパスワード無しでwindowsにログインできてしまう。
https://gigazine.net/news/20200314-chntpw/
UBSメモリにlinuxをインストールする必要がるからちょっと面倒くさいが。

665こいつに聞けばいいよ2020/03/18(水) 02:00:05.08ID:2SU0EXjj
みたかのりりこってやつ 全部漢字で検索してみ みたか の 莉 さと 子 ストーカー

https://i.imgur.com/z53SrpC.png


君がかわいい男の子ならお小遣いまでくれるかもよ

666sage2020/03/18(水) 20:54:54.74ID:???
まるちうぜー

667フェルメール2020/04/02(木) 15:54:47.36ID:7e/NxPBc
>>665
でてこねえぞ

668N2020/04/13(月) 13:20:36.69ID:???

669sage2020/04/15(水) 17:57:12.91ID:???
数年前のbashの脆弱性すげえな
簡単にできそう

670無職のADHDが◯千万円分のビットコイン所持2020/04/27(月) 14:27:35.82ID:xh7LHsKo
>>1
東京三鷹の土井(剛)莉里子
https://i.imgur.com/xuVI2S5.png


氏名■土井剛(莉里子)

生年月日■1994.3.7

前住所■〒181-0013 東京都三鷹市下連雀5丁目3 シティハイツ吉祥寺通り4階

性別■男(詐欺師のため、戸籍変更している可能性あり)

Twitter■@copy__writing @kotobamemo_bot

疾患■性同一性障害(LGBT)、発達障害(ADHD)、アスペルガー症候群、統合失調症



●一方的に好意を寄せる男性から相手にされないと嫌がらせを繰り返す
●某大学病院の精神科隔離病棟にて強制入院
●骨が見えるほどのリストカット
●奇声をあげながら自室部屋のドアをナイフで突き刺す
●シティハイツ吉祥寺通り4階から飛び降り自殺
●性転換手術(金玉を取る)
●トラブル...嫌がらせ、ハッキング、乗っ取り、たかり、脅迫、殺害予告...etc
●去年から今年にかけてyoutuber同士のトラブルの仲介に入り某大手youtuberから複数回に渡り1億近い慰謝料をふんだくる
●自宅の吉祥寺にいられなくなり、大阪に潜伏中(警察からも逃げている)

6712020/06/05(金) 13:14:01.11ID:???
>>652
そのvpnはマジでやめとけ

672名無しさん@いたづらはいやづら2020/06/06(土) 19:08:52.28ID:???
頼みがあります。atlas forex(urlが貼れないのですいません。検索するとすぐに出てくるとおもいます) この自称海外FX会社の事で調べられる事があれば調べて貰えません? 
出金拒否のトラブルが多発していて被害者が相当数でています。 取り返す事は諦めているのですが、どんな相手に騙されたか知りたいです

673名無しさん@いたづらはいやづら2020/06/06(土) 19:34:00.08ID:???
現在わかっている事
atlas forexがあるレンタルサーバー上には、サイトの作りが酷似している複数の海外FXブローカーサイトがある。
https://web.brionac-yu-yake.net/same-server/result/173-247-224-136.html

その中の www.triton-fx.comとforexexmarkets.comは、詐欺を疑われている幾つかの投資案件で指定された海外FXブローカーでした。

吉村修一SATELLITE PROJECT(サテライトプロジェクト) 川越諒太郎のREBOOT PROJECT

上の二つのブローカーに入金する手段は、通常の銀行振込の他に現在は閉鎖さている"pay wallet"と言うサービスが推奨されていた。
https://paywallet.paymentplatform.cc/jp/login

674名無しさん@いたづらはいやづら2020/06/06(土) 19:46:35.89ID:???
今回のatlas forexへの入金手段にも"pay wallet"は使われていた
atlas forexへの入金先口座名義人はhttps://kaigaifx-wiki.com/19229/に詳しく書かれています。

今のところは以上です。どんな些細な事でも良いのでよろしくお願いします

675名無しさん2020/07/04(土) 15:20:35.13ID:/BziTnRH?2BP(1000)

>>672
ここは、専門家に聞くのが妥当だろ。

新着レスの表示
レスを投稿する