Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Игра рыбалка представляет собой полноценный симулятор рыбалки и дает возможность порыбачить в реально существующих местах из жизни и поймать рыбу, которая там обитает.

Рыбный дождь

Спорт, Симуляторы, Рыбалка

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
97
Вопрос из ленты «Эксперты»
Fixer69
4 месяца назад

Брутфорс по RDP. Как бороться?⁠⁠

Настроил RDP на домашнем компьютере для доступа с работы, исключительно для рабочих целей. Компьютер всегда был включен в одну сеть с телевизором, с которого я захожу по локалке на жесткий компа и смотрю фильмы/сериалы. И в один момент доступ начал периодически теряться. Т.е. пытаюсь зайти на расшаренную на компе папку с телевизора, а телевизор просто не видит комп. Сажусь за комп, а учетка заблокирована. через минут 5 удается зайти со своим паролем, с этого момента и с телевизора становится комп доступен. а потом опять доступ пропадает, а учетка блокируется. Странно. Пошел в журнал событий, а там это:

Брутфорс по RDP. Как бороться? Вопрос, Спроси Пикабу, Проблема, Rdp, Брутфорс, Взлом ПК

Куча попыток подключиться к моему компу неизвестно откуда и как.

Внутри каждого события всегда разные IP, от Вьетнама до Нижнего Новгорода.

Брутфорс по RDP. Как бороться? Вопрос, Спроси Пикабу, Проблема, Rdp, Брутфорс, Взлом ПК

Пример одного из событий, здесь пытаются зайти под учетккой DIRECT, но чаще это Администратор, Administrator, и даже Administrador

Примерно 30.000 запросов за 12 часов. Имена учетных записей разные, от Администратора и до вымышленных имен и фамилий (Например, A.Kuznetsov, а в моих краях Кузнецовых вообще не бывает, татарская глушь). Среди попыток и имя моего юзера USER тоже проскакивало. Собственно, вот почему он и блокировался и терял доступ с телевизора.

И вот вопрос, кому мой домашний комп с сериалами и фильмами на расшаренном жестком понадобился, и как мне пользоваться RDP чтобы подобных проблем не возникало?

Отключил порт 3389 на роутере и попытки прекратились.

Показать полностью 2
[моё] Вопрос Спроси Пикабу Проблема Rdp Брутфорс Взлом ПК
232
4
Lifehack
Lifehack
1 год назад
Life-Hack [Жизнь-Взлом]/Хакинг

8 популярных инструментов фазинга для разнообразных задач⁠⁠

8 популярных инструментов фазинга для разнообразных задач Информационная безопасность, IT, Программа, Хакеры, Софт, Подборка, Рекомендации, Google, Брутфорс

1. Feroxbuster - Инструмент брутфорсинга веб-директорий, написанный на Rust, который используется для фазинга и брутфорсинга веб-директорий. Он особенно полезен для оценки безопасности сайта.

2. Radamsa - Генератор искаженных данных для программного обеспечения

имеет уникальный подход к фазингу, генерируя широкий спектр искаженных данных из небольшого количества входных образцов.

3. Honggfuzz - это универсальный инструмент от Google, который может быть использован для фазинга различных типов приложений, включая веб-сервисы. Он особенно эффективен для выявления уязвимостей, связанных с безопасностью памяти.

4. Boofuzz - Наследник Sulley для сетевого фазинга и предназначен для фазинга сетевых протоколов. Этот инструмент может быть полезен для специалистов по сетевой безопасности, желающих проверить надежность сетевой инфраструктуры на устойчивость к атакам.

5. OSS-Fuzz - Инструмент представляет из себя платформу для непрерывного фазинга, которая интегрируется с проектами с открытым исходным кодом, помогая разработчикам и исследователям безопасности в автоматическом обнаружении уязвимостей.

6. ffuf - Один из самых быстрых веб-фаззеров, написанный на Go.

7. Libfuzzer - Разработан как так называемый инструмент эволюционного фаззинга. Как это работает – инструмент отправляет фаззированные входные данные в определенную точку входа или поле ввода в целевой программе. Затем он отслеживает, какие части кода задействуются, на основе реакции тестируемого приложения на запросы. Вооружившись новой информацией, Libfuzzer изменяет свои запросы, чтобы посмотреть, сможет ли он проникнуть еще глубже.

8. Sulley - Программа была создана для пользователей, которые хотят активировать механизм фаззинга, а затем перейти к работе над чем-то другим. Когда они вернутся через несколько часов или дней, у Sulley Fuzzing будет готов отчет обо всем, что он нашел.

Источник

Показать полностью 1
[моё] Информационная безопасность IT Программа Хакеры Софт Подборка Рекомендации Google Брутфорс
0
60
Lifehack
Lifehack
2 года назад
Life-Hack [Жизнь-Взлом]/Хакинг

Защита от Брутфорса SSH в Linux⁠⁠

Сетевая видимость — повод для атак. Проблемой является перебор паролей, в том числе и для SSH.

Защититься от этого можно по-разному:

1) Используя возможности настройки демона SSH

2) Пакетный фильтр

3) Специальные приложения

4) Port knocking

▪Измените 22-й порт на 2002-й, если это возможно. Вносим запись в /etc/ssh/sshd_config:

Port 2002

▪В случаях, когда невозможно изменить порт, можно ограничить доступ к SSH определенными пользователями или группами. Это можно сделать с помощью параметров AllowUsers, AllowGroups, DenyUsers и DenyGroups в файле sshd_config. Логину также можно указать IP или подсеть. Например, можно разрешить доступ пользователю admin и user, при этом последний может подключаться только с одного IP.

AllowUsers admin user@192.168.0.1

▪Еще один действенный вариант защиты от перебора – использование для аутентификации сертификатов.

Например, запретим вход по SSH по паролю для пользователя root, разрешив всем остальным:

# всем разрешаем доступ по паролю

PasswordAuthentication yes

# root будет использовать только сертификат

match user root

PasswordAuthentication no

KbdInteractiveAuthentication no

▪Используя TCP Wrapper, также можем ограничить доступ к любому сервису только с определенных IP, для этого следует лишь прописать в файл /etc/hosts.allow или /etc/hosts.deny нужное правило. Разрешим в /etc/hosts.allow доступ только с нужной подсети:

sshd : 192.168.1.0/24 : allow

Или в /etc/hosts.deny:

sshd : ALL : deny

sshd : ALL EXCEPT 192.168.1.0/24 : allow

▪Пакетный фильтр позволяет очень точно задавать параметры соединений, отбрасывая ненужные пакеты. С его помощью легко ограничить доступ к 22-му порту только определенным адресам. Пример:

iptables -A INPUT -s !192.168.0.1 -p tcp -m tcp --dport 22 ↵

-j REJECT —reject-with icmp-port-unreachable

▪Fail2ban и Sshguard - специальные утилиты, которые помогают защитить систему от подозрительных действий. Эти программы фильтруют пакеты по портам и IP-адресам и блокируют подозрительные IP-адреса, используя iptables или TCP Wrapper.

Fail2ban был создан для защиты SSH, но сейчас он может быть настроен для использования с различными приложениями. Принцип работы очень прост - демон периодически проверяет журналы на наличие записей о подозрительной активности и блокирует подозрительные IP-адреса.

По умолчанию Fail2ban защищает только SSH, но может быть настроен для контроля нескольких сервисов одновременно. Все события отображаются в журнале fail2ban.log и могут быть отправлены по электронной почте.

В Ubuntu и Debian устанавливается командой:

$ sudo apt-get install fail2ban

▪Все настройки производятся в нескольких файлах, размещенных в каталоге /etc/fail2ban. В fail2ban.conf хранятся параметры запуска самого демона, в jail.conf описываются контролируемые сервисы (внутри секции SSH).

[ssh]

enabled = true

port = 22

filter = sshd

logpath = /var/log/auth.log

maxretry = 3

▪Фильтры и действия настраиваются в файлах в подкаталогах filter.d и action.d. Файлы по умолчанию имеют расширение .conf и их лучше не изменять, включая jail.conf. Лучше все изменения делать в файле с расширением .local (например, jail.local), который переопределяет настройки из первого файла и сохраняет их при обновлении. Для проверки работы фильтра можно использовать утилиту fail2ban-regex.

Мы в телеграме!

Показать полностью
[моё] Хакеры Взлом Программирование Linux IT Брутфорс Ssh Код Текст
34
Maryanix
Maryanix
2 года назад

Ответ на пост «Этот научит »⁠⁠2

Про книгу «хакинг на с++»

Другу подарили на Новый год книгу «хакинг на c++»( друг занимается программированием лет с 10 ( щас ему 17, он уже поднял много своих серверов, сайтов и проектов ) при этом он не много втягивает меня )
Так вот… Эта книга была больше похожа на анекдот…
Там рассказывалось как взломать инстаграм при помощи готового скрипта из интернета для брутфорса 🤣
А так же про то, как увести телеграмм аккаунт с помощью готового скрипта из инета…
Ну что это за хакинг такой, который ничему не учит, кроме того, как использовать готовые скрипты, которые работают через одно место…
Так же там рассказывали про то «как отомстить недругу с помощью спс спамера», и о чудо, мы подумали что там хоть что-то интересное, но нет… Там опять же готовый спамер который нужно только установить… так он ещё и одно сообщение в 5-10 минут слал…
И тут мы решили взять всё в свои руки.
Провели эксперимент, при этом друг делал всё по книге, а я сам.
Итог: с помощью скрипта для брута инсты друг увёл 0 аккаунтов, а я решил пойти путём фишинга и написал свой сайт, прикрутил домен и небольшую базу данных, я увёл 4 аккаунта за пару часов ( все аккаунты мы вернули, владельцы не имеют к нам притензий )
С телеграмом была аналогичная ситуация, он увёл 1 аккаунт, когда в телеграмме я увёл фишингом уже 7 аккаунтов за пару часов…
Тоже мне, хакинг на с++ 🤣

Делаем выводы: к учителям которые учились по таким книгам - не приходим…

Ответ на пост «Этот научит » Юмор, Игорь Стрелков, Программирование, IT юмор, Хакеры, IT, Программист, C++, Брутфорс, Фишинг, Ответ на пост, Длиннопост
Ответ на пост «Этот научит » Юмор, Игорь Стрелков, Программирование, IT юмор, Хакеры, IT, Программист, C++, Брутфорс, Фишинг, Ответ на пост, Длиннопост
Ответ на пост «Этот научит » Юмор, Игорь Стрелков, Программирование, IT юмор, Хакеры, IT, Программист, C++, Брутфорс, Фишинг, Ответ на пост, Длиннопост
Показать полностью 3
[моё] Юмор Игорь Стрелков Программирование IT юмор Хакеры IT Программист C++ Брутфорс Фишинг Ответ на пост Длиннопост
11
0
Rallist
Rallist
2 года назад

Подскажите пожалуйста программу⁠⁠

А помните можно было аську брутфорсить? Подскажите пожалуйста программу, как она называется? Хочу себе пятизнак нафармить.

ICQ Брутфорс Программа Взлом Волна боянов Текст
1
902
BepT0JIeT
BepT0JIeT
2 года назад
IT-юмор

Социально-инженерный брутфорс⁠⁠

IT юмор Видео Хакеры Брутфорс
21
124
tproger.official
tproger.official
3 года назад
Типичный программист

Когда ты только знаешь как писать алгоритм брутфорса⁠⁠

Когда ты только знаешь как писать алгоритм брутфорса
IT IT юмор C++ Брутфорс
25
33
tproger.official
tproger.official
3 года назад
Типичный программист

Технологический скачок⁠⁠

Технологический скачок
IT IT юмор Хакеры Социальная инженерия Брутфорс
24
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии