Komentarai Prisijungti
Viršuje: Seniausi | Naujausi
conjurer 2022-02-28 14:36
Turiu pastebėti kad šie puslapiai turi minusą. Jie yra pasiekiami per https, ir per javascript daro krūvas užklausų į putkos melagienų portalus. Tačiau tos užklausos suveikia tik kai atakuojami puslapiai naudoja https. Pvz kremlin.ru to nenaudoja, ir naršyklė užblokuoja užklausą, nes skaito kad ji nesaugi.
Geras sprendimas, yra nuspausti ctrl+u, nusikopijuoti visą kodą, ir išsaugoti kaip fuckputka.html failą. Tą failą atsidarius per naršyklę (duoble click, arba drag and drop į tuščią taba), ataka veiks į visus portalus. Pačiame puslapyje rodo užklausas ir klaidas, jei klaidų kiekis yra bent 10% mažesnis už užklausų kiekį, reiškias viskas gerai.
Jei kas naudojatės VPN paslaugomis, būtų optimalus pasirinkti rusišką išėjimo tašką atakai.
HardAxe 2022-02-28 14:54
gal galima būtų eiti į rusiškus bankus ir spėlioti slaptažodžius?
t.y. pvz SEB`e bent seniau vartotojo ID būdavo tiesiog tavo numeriukas (inrementinamas), kelis kartus nepataikius slaptažodžio užsiblokuodavo paskyra, kuriai atblokuoti reikėdavo minimum skambučio.
conjurer 2022-02-28 15:01
Tai būtų ataka prieš paprastus žmones, kurių pinigus putka jau vagia kelis dešimtmečius per savo KGB korupcijos schemas. Nemanau kad rėžimui tai padarytų daug žalos, ypač kai jie turbūt turi krūvą aukso su savim tokiem atvejams. Svarbu sutrikdyti rusų propagandos mašiną. Puslapių sutrikdymas ir deface'inimai yra geros priemonės. Protestai prieš karą efektyviausi yra rusijoje ir baltarusijoje, ir kuo daugiau žmonių supras, kad jų vaikai, draugai, pažystami siunčiami į artilerijos ugnį nekompetetingų generolų, tuo labiau jie bus prieš esamą rėžimą.
kestutisz 2022-02-28 15:32
Na, tam "paprastam žmogui" vistiek kur kas mažiau nepatogumų nei tam į kurio butą įlėkė raketa. Na, bet kiek mačiau ten visokių panašių triukų ir bando, daužo oauth tokenų servisus ir pan.
HardAxe 2022-02-28 16:00
nieko tu nepavogsi iš paprasto asmens tokiu būdu. Tiesiog sumažinsi pasitikėjima bankiniais sektoriais tam kartui. O tai gali įtakoti rublio kursą.
conjurer 2022-02-28 17:03
Surinkau adresus iš tų trijų puslapių, ir sudėjau juos į vieną, bei pašalinau tuos kurie neveikia. Čia nemažai ir bankinių puslapių, kaip matot.
Norėdami pasiekti didžiausią efektyvumą, susukurkit fuckputka.html failą, nukopijuokite žemiau esantį turinį atsidarykite jį su naršykle, ir neatidarinėkite daugiau tabų, bei nemažinkit to lango, palikite jį matomą. Naršyklės sumažina javascript prioritetą, jei įtaria, kad žmogus nekreipia dėmesio į ta ląngą. Taip pat sumažinus lango matmenis, kad nerodytų statistikos, atakos intensyvumas padidėja, nes sumažėja DOM atnaujinimo overhead'as. Statistiką galima pažiūrėti padidinus langą, bet nerekomenduoju ilgai tai daryti.
Galima naudoti private tab ar kitą naršyklę, ir ši ataka per daug nelėtins naršymo.
Html:
Benediktas 2022-02-28 17:15
Tik galvoju ar tai nauda, ar ne. Ką pagalvoja žmonės Rusijoje, kuriems neatsidaro šitie psl.? Bet gal tada pradės ieškoti kitų informacijos šaltinių. Mes NATO juk ne kariauti norime su rusais, o kad rusų kareiviai nešdintųsi iš laisvos suverenios ukrainiečių šalies.
conjurer 2022-02-28 17:50
Sakyčiau tikrai naudinga pakenkti putkos propagandos šaltiniams. Dėl bankų nežinau. Aš siūlau lokaliai išsisaugoti failą, ir jei nenori kažko atakuoti, tiesiog pašalinti tas specifines eilutes/adresus. Gali pašalinti viską, ko adrese yra žodis "bank".
Asmeniškai daug neišmanau apie rusišką internetą, bet sutinku su "kestutiz" pasakymu - nepatogumas banke nėra susprogdintas butas.
Hmz 2022-02-28 20:54
Iki šiol tie infantilai palaikė Putiną, nes nesusilaukdavo rimtesnio atkirčio. Nebaudžiamumas ir propaganda jiems tik stiprina imperinius kompleksus, o šita akcija kaip sykis padės jiems prasiblaivyti.
Komentuoti gali tik registruoti lankytojai.
Neregistruotiems lankytojams komentavimas uždraustas siekiant sumažinti
paviršutiniškų, beverčių ir įžeidinėjančių žinučių kiekį.
Ukrainos hakeriai „išjungė“ dešimtis strateginių Baltarusijos svetainių: A. Lukašenka grasina „specialia savo piliečių apsaugos operacija“