• ВНИМАНИЕ! НОВЫЙ АДРЕС САЙТА

    РКН заблокировал текущий домен

    Актуальный адрес сайта всегда указан здесь - EGROUND-ZERKALO.COM

Халява [Детекты | Как вы палитесь?]

Neluck

Neluck

Пользователь
Сообщения
23
Лайки
48
Освещу несколько интересных вопросов

1 Как детектят дедик
2 Как детектят SSH tonnel
3 Как детектят виртуалку
4 Как детектят реальное железо


1) Как детектят дедик?

Пинг на порт RDP 3389. Порт открыт? Дедик 100%
По серверным http хедерам, врятли обычный юзер использует Windows Server 2008
Хостнейм по типу "server.dedikatedhost.com"

2) Как детектят SSH tonnel?

Такой же пинг на 21, 80 и 443 порт
Тестер
Хостнейм по типу "server.dedikatedhost.com"

3) Как детектят виртуалку?

Детектят по специфическим названиям устройств, например видеокарты через WebGl или WebRtc device enumeration
С помощью Java (не javascript) можно вытащить любую информацию из системы, даже какие процессы запущены

4) Как детектят железо машины?

Есть публичные способы, есть приватные. О приватных никто не расскажет :) Но, что Firefox и Chrome содержат спец функции - будьте уверены, в дампе памяти браузера я нашел даже списки оборудования. Совет заблокировать все обращения на все адреса *google* и *mozilla* через Proxifier (новый Rule, Hosts *google* и *mozilla*, Block) или фаерволлом

Публичные способы для Chrome:

О приватных:
Я какое-то время назад находил приват, MAC адрес проскакивал сетевой карты в пакетах
Был javascript, который через MSIE ActiveX вытаскивал данные BIOS.

Поделюсь вытащенным куском полуприватного кода. Имена функций говорят сами за себя

Цитата:
<script type="text/javascript" src="Script.js"></script>
<script type="text/javascript">
function load() {
show("biosCharacteristics", BiosCharacteristics());
show("biosVersion", BIOSVersion());
show("buildNumber", BuildNumber());
show("caption", Caption());
show("currentLanguage", CurrentLanguage());
show("description", Description());
show("installableLanguages", InstallableLanguages());
show("installDate", InstallDate());
show("languageEdition", LanguageEdition());
show("manufacturer", Manufacturer());
show("name", Name());
show("primaryBIOS", PrimaryBIOS());
show("releaseDate", ReleaseDate());
show("serialNumber", SerialNumber());
show("smBIOSBIOSVersion", SMBIOSBIOSVersion());
show("smBIOSMajorVersion", SMBIOSMajorVersion());
show("smBIOSMinorVersion", SMBIOSMinorVersion());
show("smBIOSPresent", SMBIOSPresent());
show("softwareElementID", SoftwareElementID());
show("softwareElementState", SoftwareElementState());
show("status", Status());
show("targetOperatingSystem", TargetOperatingSystem());
show("version", Version());
}
...
И это все верхушка айсберга, есть ряд вещей, которые никто не скажет и которые даже я не знаю


З.Ы. Материал не мой. Но считается весьма полезным. На форуме ничего подобного, не нашел...
 
Последнее редактирование модератором:
A

alex2k7

Unlimited
Сообщения
19
Лайки
6
может подкинете пару форумов с профильной инфой? )
 
proximo

proximo

Пользователь
Сообщения
131
Лайки
57
Хороший материал. ТС не стесняйся, пиши еще.
 
D

da4kgr3y

Unlimited
Сообщения
28
Лайки
19

Собранны все тесты в одном месте. Много можно написать но лень. Если интересно то можно найти соответствующие темы в нете. Все приватные фишки спалил Vektor t13.
Так глубоко анонимности обучать не вижу смысла, ибо этими способами пользуятся активно мошейники и фродеры.
А 31337 сами знают о анонимности и знают где искать материалы.
 
Последнее редактирование модератором:
proximo

proximo

Пользователь
Сообщения
131
Лайки
57
Собранны все тесты в одном месте. Много можно написать но лень. Если интересно то можно найти соответствующие темы в нете. Все приватные фишки спалил Vektor t13.
Так глубоко анонимности обучать не вижу смысла, ибо этими способами пользуятся активно мошейники и фродеры.
А 31337 сами знают о анонимности и знают где искать материалы.

Vektor t13 спалил ПОЧТИ ВСЕ фишки. Оставил пару при себе и активно торгует ими. Причем ценник растет по экспоненте.
 
Z

Zay

Unlimited
Сообщения
15
Лайки
14
Есть такой анекдот, дословно: Если вы по анонимной прописке, в анонимном городе, в котором нет интернета, с использованием старого советского холодильника сопрете миллиард тыщ баксов у Путина - Вас найдут очень быстро и определят ip с mac`ом холодильника. Вся анонимность работает до тех пор пока действует - "Никому Нахер Не Нужен". У Юкоса было все серьезно в плане секьюризации, шифролизации - финал известен.
 
A

alex2k7

Unlimited
Сообщения
19
Лайки
6
Юкос был изначально и всегда на прослушке. Это другое. А вот то, что ЦРУ и АНБ имеют несколько другой доступ в сети - это да. Тор точно не поможет.
 
Сверху Снизу