lundi 15 octobre 2018

Apprendre a pirater un site internet en 2 clics ?

Vous avez bien vue ! Avec votre main , une souris et un peu de logique, vous pouvez pratiquement piraté tout les sites internet ( non sécurisés ou avec un encodage de sécurité anciens du style FTP, etc... ).

Bon c'est bien de dire mais comment on fait ? 


Sur internet, la plupart des Hack de compte sur des sites se font par 3 manières :


  • Attaque par force-brute : c’est celle qui vient forcément à l’esprit, mais elle est utilisée en dernier recours car elle prend beaucoup de temps. En effet, cette méthode consiste à tester toutes les possibilités de mots de passe un par un en les créant avec tous les caractères.
  • Attaque à l’aide d’une liste ou dictionnaire : méthode très utilisée et qui fonctionne dans plus de 50% des cas, car les utilisateurs choisissent souvent des mots existants ou des prénoms.
  • Attaque hybride : Beaucoup d’utilisateurs renforcent leurs mots de passe en y ajoutant, la date de naissance d’un enfant par exemple. L’attaque hybride, va utiliser les mots de la liste en y ajoutant des chiffres comme par exemple : paris1998.




Je pense que certains se sont reconnus dans leur style de mot de passe non ? Aller courir le changer je vous attend ^^. Bon on n'est d'accord on va pas essayer toutes les combinaisons possibles sauf si vous êtes Sherlock Holmes, il existe des logiciels qui font ça a votre place mais qui sont configurés pour les serveurs en HTTP seulement car le HTTPS ne permet pas de recevoir 10 000 000 de demandes, cela fait partie de leur sécurité et que des sites telles que Facebook analyse le nombre de connexion a leur serveur depuis la même IP.

Les logiciels "THC Hydra" et "BrutusA2" sont des logiciels d'attaque a force brut qui à la base était destinée au administrateurs réseaux pour tester leur infrastructure qui à été remanié en "monstre" ^^.

BrutusA2 !



BrutusA2 est un des meilleurs logiciels dans sa catégories, il peut éxécuter des millions de taches sur un serveur en quelques secondes. Il suffit d'entrer la "cible" donc sois l'URL ou l'IP du site en question ( ATTENTION NE JAMAIS TENTER CETTE MANŒUVRE SUR UN SITE DU GOUVERNEMENT ! ) on choisi la latence voulue de connexion pour éviter de se faire remarquer ^^. Brutus va tenter toutes les combinaisons possibles que vous lui avez donner via une liste de mot de passe et d'identifiants.

Et une fois tout fait on n'appuie sur START et tadam!!!! Vous avez la liste des mot de passe et identifiants que vous voulez ! Si vous voulez une cible précise, Brutus peut attaquer avec une liste de mot de passe que vous avez télécharger ou autre ( c'est ça le pire ).

Je n'incite en aucun cas a l'utilisations de ce logiciels et je décline toutes responsabilités pour quelconque manœuvre entraînant des poursuites judiciaires ou des dommages personnels. 

Vous l'avez compris, mettez un vrai mot de passe du style : 2654485454165de5fe654fg , celui la peu de personne le trouverons je pense^^.

dimanche 14 octobre 2018

14/10/2018 a 20h50 --> Le marché de la drogue sur internet

Acheter de la drogue ? D'accord admettons, mais l'achetez sur internet plus précisément sur le DarkNet, quelles sont les risques ? Mais comment les trafiquants font ?

Ou cela commence ?


Bon tous d'abord, ne croyez pas que c'est un jeunes avec sa capuche est un masque qui va faire ça, car croyez moi un trafiquant de drogue c'est plutôt costard cravate et bijoux de luxe ^^. Imaginer, vous voulez faire un site de vente de drogue sur le DarkNet, il vous faut une connaissance parfaite du codage ( langage HTML, CSS, PHP, Python, C++ --> [et oui c langage peut être encore utilisée...] )

Vous avez codé votre site parfaitement et déposer un nom de domaine dans un pays ou la législations et "cool". Eh bien sachez que dans 10 ans vous avez des chances de vous faire arrêter voir même tuer ... Ou alors vous vous barrer avec tous l'argent récolter ce qui est la meilleur solutions.




Le premier site de vente de drogues au monde !


Voila a quoi ressemble le premier site de vente de drogue au monde ! Mais le problème, c'est la police, car elle va fouiner votre code jusqu’à trouver une erreur... C'est pour cela que quant un site de drogue est fermer par la police, eh bien le taux de fréquentations des autres concurrents ne fait que exploser ! 

Mais le pire sur ce genre de site ce sont les prix ! Ils sont 5 fois moins chères mais contre quoi ? Ca on ne le sait pas... 

Après il faut savoir que le DarkNet est contrôlée par des milliers de Hackeur qui contrôle le trafic, c'est pour cela que le DarkNet est aussi solide ^^. Car même si les sites du DarkNet sont cryptés, qui c'est si un jour un Homme va trouver la machine pour décrypter... ( Référence à Alan Turing )

14/10/2018 a 15h00 --> Anonymous ?

Tous d'abord, le groupe d'activiste Anonymous n'agit pas sur le net normal, il discute et proposent des logiciels, etc... sur le DarkNet vue précédemment. Je me suis renseigner et j'ai vue qu'il existais un groupe de discutions d'Anonymous sur le DarkNet.

Sur le site officiel sur le net normal y est expliquer le moyens de les rejoindre dans la discutions. Et j'ai découvert un réseaux incroyable ou l'anonymat est totale !

Le premier liens que j'ai vue était vers le site du DarkNet "Exploit Database". Il est très connu pour donner gratuitement des chemins d’accès vers des failles de serveur comme ceux d'Ubisoft, etc... Ces failles serves a soit faire du Deface sur les sites en questions ( le deface autrement dit "Défacement" en français sert a modifier l'apparence visuel d'un site internet ). Donc je n'ai pas été surpris de voir des logiciels ou des virus pour hacker en vente en Bitcoin ( Bitcoin, c'est la monnaie la plus connue du DarkNet, c'est une Cryptomonnaie intracable ).

J'ai pue aussi discuter avec un américain du DarkNet alors que on ne se connait pas et que aucun moyens au monde ne permet de connaitre son identités. Evidemment, je déconseille de traîner sur ces sites car on peut vite aller très loin et très profonds dans le DarkNet.

Donc je peux dire que je suis aller discuter avec un membre d'Anonymous depuis un vieille ordinateur en garantissant un parfait anonymat. Si vous avez été piquer de curiosité et que vous décider de faire ce que j'ai fait, je ne suis pas responsable de ce qui vous arriveras ^^.

Si vous avez des questions plus précises, un formulaire est disponible en bas de la page a droite ;)



samedi 13 octobre 2018

14/10/2018 a 14h17 --> Parlons "DarkNet" !

Il est souvent associer comme le lieu le plus noir du net ( c'est vrai ) et une des plaques tournantes du terrorisme et du trafic de drogue, le DarkNet.

Le DarkNet c'est quoi ?


En faite c'est pas compliquer, le DarkNet c'est un réseaux sous terrain qui est 550 fois plus vastes que le net normal. On n'y accède via TOR qui est un protocole très strictes qui garantie un certains anonymat aux utilisateurs. En gros, votre adresse IP change 100 fois par seconde ce qui rend votre traçage GPS "quasi" impossible même si chaque jour la sécurité ce renforce.

Voici un schéma du DarkNet considéré comme la partie immergée de l'Iceberg.



Mais ou sont les sites du DarkNet ?


Un codage d'un site du DarkNet est très compliquer est demande une "parfaite" connaissance du code, car une seule erreur et c'est finis. Ces sites sont hébergés dans des pays ou la législations et très relaxe ce qui laisse l'entrer au serveur plus "cool" c'est a dire sans surveillance.  Un site du DarkNet tient environs 10 ans voir plus pour les plus robustes avant que une faille soit détécter ou que les administrateurs s'en aille. 

Il faut faire très attentions car on peut littéralement tout trouver dessus ! Absolument tout...

Je vous en reparlerais plus en détail dans quelques jours. Si vous voulez y faire un tour, je vous mets le liens de TOR :

Liens :  https://www.torproject.org/

13/10/2018 a 22h00 --> Enfin un blog public !

J'ai enfin un blog internet avec un URL, je ne le code pas totalement mais assez pour m'amuser. Maintenant mon objectif est d'apprendre plein de trucs , d'astuces, de langage de programmation ( actuellement je parle le HTML, CSS, PHP ) même si le PHP je ne l'utilise pas trop car ce langage ne sert quasiment que d'intermédiaire avec un serveur.


 Récemment , ma sœur c'est étonnée que j'ai c'est code Facebook, "Normal" quoi !!! Et bah en faite c'est pas compliqué de les avoir ! Il suffit d'être connecter sur le même réseau et de capturer ce qui entre et ce qui part de la box via le logiciel "WiresShark". Le seul problème c'est que les infos sont cryptés et que pour les décryptés il faut beaucoup de temps donc je me suis focalisés que sur les comptes Facebook ^^.

Enfin je vais pas m'éterniser la dessus, je vais essayer de mettre un "Favicon"" pour mon site ca va m'occuper un peu ( c'est la petite image qui est sur l'onglet ). 


Regarder l'image en dessous c'est mon certificat de compétence de base en HTML !


  

29/09/2018 a 17h42 --> Bonne Nouvelle !


 J'ai vraiment de la chance, je me suis demandé si les sites qui datent d'avant 2010 étaient gratuit, et bah ouais ! J'ai trouvé un vieux site qui est toujours en activité et donc je me suis inscrit et mon site sera activé d'ici peut si tout ce passe bien, l'interface du site qui héberge et vieille mais leur serveur tourne sur du GNU Linux donc pas de soucis la manière dont je code passe large. Ce qui est bien c'est que je suis le seul maitre à bord car je suis le seul a géré tout, l'interface, les liaisons, tout ! Donc il manquera plus que de coder un système permettant de discuter ou de commenter. Enfin maintenant mon but est que la page web réussie à s'afficher et que je puisse enfin m'amuser, mon seul doute c'est que j'espère que le serveur soit capable d'utiliser du HTML5 pour des fonctionnalités d'aujourd'hui ;)