Перейти к содержимому

Кто такие кулхацкеры

  • автор:

Кулхацкер

— Как взломать банкомат?
— Взять ноутбук и кувалду, разбить банкомат, забрать бабло.
— А зачем ноутбук?
— А какой же ты хацкер без ноутбука?

— Совет начинающему кулхацкеру.

Ъ-шный хацкер

Кулхацкер (транслитерированное и искаженное англ. cool hacker, «крутой хакер» в ироничном смысле, также script kiddie — скриптовые детки) — позеры от хакерства и крэкерства. Употребляется по отношению к тем личностям, кто считает себя хакером, но при этом не изучали программирования (разве что только ПХП, и то на уровне использования чужих наработок или индусского кодинга), но знают т. н. социальную инженерию [1] . Как правило, возрастом от 14 и до 20 лет, дальше обычно либо пропадает интерес, либо таки появляется желание изучить, чем же mv отличается от mov [2] . Используют для взлома программы, созданные другими, более высококвалифицированными программистами. Часто являются Е-гопниками. Надо сказать, что чуть менее, чем все кулхацкеры — воспитанники б-гомерзкого журнала Ксакеп, дающего методы использования дыр, нюков и эксплойтов, но никак не объясняющего теорию.

  • 1 Отличительные черты
  • 2 Хацкинг
  • 3 Популяция, поведение и среда обитания
  • 4 Сейчас…
  • 5 Таджикский хакер
  • 6 Чуркохакер
  • 7 Известные кулхацкеры
  • 8 Лулзы
  • 9 См. также
  • 10 Ссылки
  • 11 Примечания

Отличительные черты [ править ]

Кулхацкеры любят употреблять 1337 5P1|

Хацкинг [ править ]

Хацкинг (кулхацкинг) — выражение, произошедшее от слова «hacker», которое олдфаги пренебрежительно произносили в кодировке КОИ-7 и обозначающее действия разного множества школьников, кулхацкеров и прочих wannabe-Хакеров (имеющих свойственное им чрезмерное ЧСВ), якобы занимающихся созданием вирусов, эксплойтов, нюков и тому подобных вещей. На самом деле, глубочайшие поверхностные познания в своей сфере деятельности, как и описанные выше вещи, они получают из разного рода быдлолитературы, такой как, например, журнал «Ксакеп» (XAKEP). Хотя более очевидным является побуквенный перевод кириллицей слова hacking (по аналогии: black — блацк).

IRL, вся их деятельность сводится по большей части к тому, чтобы подсмотреть у какого-то ламера, набирающего одним пальцем, пароль от аськи, прийти домой, включить свой кампутер и гордо заявить ему же (ламеру) с помощью разного рода средств передачи текстовых сообщений (той же самой быдлоаськи, а еще лучше — жаббера, поскольку как же ш он может заниматся хацкингом и не знать, а шо таки такое жаббер?) — что он пахакал его аськовый акк и принес его в жертву богу всия хацкеров Arvy_the_Hacker’у, и что теперь тот может даже не соваться в интернеты, ибо со всем остальным его будет так же… Или, закрывшись у себя в комнате и создав «деловитую атмосферу цифровой накаленности» (чтоб было прям как в фильме «Хакеры»), просканить с десяток портов на пяти машинах в своей локалке, потом, поставив сниффер, увидеть фреймы непонятно какого трафика или и вовсе никакого (ибо провайдерские сети нынче в основном на VLAN), нихрена в них не понять, но гордо, долго и с упоением, фапать на собственную мегаохуенность (причем, насколько известно общественности, процесс фапа доставляет им много больше, чем процесс хацкинга), а завтра рассказывать таким же товарисчам о своих ратных подвигах.

Алсо, под словом «хацкинг» может пониматься именно слово «хакерство», просто выраженное в падонкаффскам стиле.

Популяция, поведение и среда обитания [ править ]

Они вычислят тебя через консоль Windows с помощью живительной команды ipconfig

Изучение логов любого более-менее посещаемого сайта даёт представление о том, насколько могучи ряды быдлохакеров. Эта публика обходит сайты и везде тупо пытается применить доисторические уловки вроде вписывания в URL строчки «or 1=1;delete from…» только потому, что это единственное, о чём они прочитали. Они полагают, что дизайнеры программисты крупных сайтов так же тупы, как и они. Есть узкоспециализированные быдлохакеры. Так, например, группа дебилов из Турции специализируется на взломе phpBB и phpNuke. Не разбирая версий, где прочитанный ими хак работает, а где нет, они тупо долбят одно и то же, а когда у них получается, они радуются, вывешивают картинку — турецкий флаг с надписью «Hacked by Yldyz» (или подобную хрень), а потом долго утомляют публику на быдлохакерских форумах урлой на взломанный форум.

Такой специфической публике присуще искать себе подобных и объединяться в стаи на ресурсах типа SecurityLab, Antichat или Xakep.ru. Где хакиры делятся на две категории: тех, кто спрашивает, как стать хакером и что-то взломать, и тех, кто уже спросил, ему сказали, что он — нуб, и теперь, дабы не выглядеть нубом, он отвечает менее опытным коллегам среднего и младшего школьного возраста. В этом можно убедиться, почитав комментарии к новостям или посты на форуме. Нормальные люди такие ресурсы обходят стороной.

Анальная модерация друг друга школьниками, мерянье пиписьками и прочие пубертатные развлечения — все это неотъемлемые атрибуты подобных сайтов. Более жалкое зрелище можно обнаружить только на Укозных сайтах, где балом правит копипаста, rar.exe и твой сосед-восьмиклассник, готовый безвозмездно решить проблемы с компьютером и поставить Радмин.

Сейчас… [ править ]

Встречается немало школоты-кулхацкеров.

Они считают себя хакерами и, прочитав какие-нибудь «секреты вконтакте» про всемогущий «код пустоты» или «взлом страничек через кукис», спиздив фейк из инета и залив его на FTP, понтуются перед друзьями. Олсо предметом гордости и выпендрежа являются ники, наполовину составленные из символов и цифр (фор экзампл: ><@|<€Ք), и анимированные аватарки с этим же ником и номером купленной шохи [3] .

Таджикский хакер [ править ]

Здравствуйте, вы получили вирус по емейлу. Поскольку сами мы такой код писать еще не умеем — пожалуйста, перефорвардите этот емейл по всем адресам в вашей адресной книге, после чего отформатируйте ваш хард-драйв.
С уважением, группа таджикских хакеров.

Чуркохакер [ править ]

Арабские чуркохакеры наконец-то научились C99Shell! Ммм! Жареная Палестинка фри!

Чуркохакеры готовятся взломать сайт объявлений села Дристалово

Кстати, чуркохакер — самая суровая разновидность кулхацкера. Если обычный кулхацкер развлекается добавлением порноконтента на страничку жертвы, чуркохакер помещает унылые тексты об исламе и подобной хуйне [4] . Чуркохакеры даже ещё более суровы, чем парни из Челябинска. Врождённая тупость не позволяет чуркохакерам залупаться на противные Аллаху сайты вроде «Плейбоя» или штаба израильской армии, поэтому, со всей своей беспощадностью, чуркохакеры громят домашние странички школьников из Мухосранска, сайт магазина лакокрасок из райцентра Круглое или страницу любителей хомячков пгт Раздольное.

Известные кулхацкеры [ править ]

Лулзы [ править ]

Травле кулхацкеров (а также быдлокодеров) посвящен стебный e-zine «BHC» (БоХаЦе).

Длинный лог с травлей поциента или что-то типа того

foo-x: us
foo-x: гы т.е
foo-x: хакера тут (
xakerx: foo-x ты что то хотел?
foo-x: ты хакир?
foo-x: 🙂
xakerx: Типа тово а что?
foo-x: а ты www.microsoft.com ломал?
xakerx: нет не пробовал 🙁
foo-x: жаль.. =\
foo-x: а ты мою тачку можешь взломать?
xakerx: какую тачку
xakerx: ?
foo-x: ну компьютер мой
xakerx: Не знаю даже?
foo-x: это значит, да или нет?
xakerx: Скорее всего нет а что ?
xakerx: :-$
foo-x: а что ты можешь взломать?
xakerx: Пока только на аськах и Одигах пробою но результаты не очень
xakerx: (N)
foo-x: о! круто
xakerx: Что тут крутого
foo-x: а ты ломаешь icq номера на заказ?
xakerx: Я же сказал пока только учусь их ломать 🙂 Просто у мя пока не те поги для этого понятно как найду нужные то скажу оки
xakerx: 🙂
foo-x: хм, так ты ломешь или учишся?
foo-x: ломаешь т.е
foo-x: 8)
xakerx: Пока можно сказать учусь
foo-x: ну хотя бы, один номер ты сломал уже?
foo-x: что-то ты медленно отвечаешь. мне говрили что хакиры как говорят так и пишут, т.е очень быстро..
foo-x: xakerx: а?
xakerx: Я просто занят ща я админ в Инет клубе поэтому
foo-x: маруха атстань! я хачу стать хакиров и сломат сраный микрасофт!
foo-x: xakerx: а сколько тебе лет что ты уже админ в комп. клубе?
xakerx: мне 18 а что
xakerx: ну чт вы молчите ? 🙁
foo-x: и ты уже в 18 админ в комп. клубе?
xakerx: <>(*_*)<>
xakerx: Ну да а что ?
foo-x: круто..
foo-x: наверно ты хорошо в компах разбираешся?
xakerx: В компах да
xakerx: Фукс что молчишь
xakerx: 7
xakerx: ?
foo-x: xakerx: слушай, ты не знаешь сколько планок RIMM-памяти можно поставить в материнку с тремя слотами памяти? срочно надо. [5]
xakerx: Нет ?
foo-x: не знаешь?
xakerx: Знаю но не помню потом скажу
xakerx: :'(
foo-x: блин
foo-x: вспомни
foo-x: мне срочно знать надо
xakerx: что блин
xakerx: как вспомню скажу оки
foo-x: мне бос звонит говрит комп обгрейдить хочет спрашивает сколько у меня слотов =\
foo-x: блин, ну скажи. очеьн надо. босс уже не знает что делать. =\ чёрт.. =\\\\\
foo-x: xakerx: а?
foo-x: вот блин, адины очень занятые люди =\\\
xakerx: 🙂
foo-x: xakerx: ты не вспомнил?
xakerx: нет пока нет я же сказал вспомню скажу 🙂
foo-x: вот блин
foo-x: xakerx: слушай, я слышал есть какие то 6 значные номера айсикью, у тебя есть такие?
xakerx: есть но я пока от такого номера пароль не шанел
xakerx: А у тя есть ася
foo-x: есть
xakerx: номер скажи
xakerx: foo-x номер аси скажи
foo-x: 279480544 * зарегал номер левый, для понта 🙂
foo-x: а зачем тебе мой номер?
foo-x: а?
foo-x: тока не вздумай ломать его.
xakerx: Ломать буду
foo-x: он рабочий у меня..
xakerx: А зачем он те
xakerx: Я его ломать буду
foo-x: зачем?
xakerx: просто так 🙂
xakerx: 😀
foo-x:
foo-x: эЭЭЭ
foo-x: не надо
foo-x: !
xakerx: надо Федя надо
foo-x: слушай
foo-x: у меня один номер всего
foo-x: не надо его ломать
foo-x: блин, как я буду без icq тогда!
xakerx: Что ?
xakerx: а мне что
foo-x: ну как что
foo-x: я слышал
foo-x: хакиры есть добрые
foo-x: они ломают только плахих
xakerx: Ну я не добпый (6)
xakerx: Да не бойся я щучу не нужем мне твой номер
foo-x: xakerx: так у тебя нету номеров айсикью в 6 знаков?
xakerx: Есть а что
foo-x: xakerx: а ты не мог бы мне такой дать один? хочу крутым быть как ты.. буду пальцы веером..
xakerx: foo-xЕсли лишний будет то я те на твою асю скину оки
foo-x: xakerx: спасибо!

foo-x: что такое прокси
xakerx: Internet Expolpera
xakerx: Это прога типа

Еще один лог

ПУпСяШКа (00:09:41 12/06/2009)
привет=)

554566 (00:10:19 12/06/2009)
Приветствую.Могу чем-то помочь?

ПУпСяШКа (00:10:45 12/06/2009)
А почему у тебя инфы никакой нигде нет?

554566 (00:11:44 12/06/2009)
Где ты этот нормер нашел/нашла?

ПУпСяШКа (00:12:18 12/06/2009)
ну незнаю.

554566 (00:12:31 12/06/2009)
Ты барыга или просто олень?

ПУпСяШКа (00:12:56 12/06/2009)
Ни то ни другое )) а ты грубиян ))

554566 (00:13:21 12/06/2009)
Молчите бляди я святой.

ПУпСяШКа (00:13:28 12/06/2009)
фуу.

ПУпСяШКа (00:13:45 12/06/2009)
Как тебя зовут?

ПУпСяШКа (00:14:49 12/06/2009)
а?

554566 (00:16:26 12/06/2009)
Пабло Диего Хозе Франциско де Паула Хуан Непомукено Криспин Криспиано де ла Сантисима Тринидад Руиз и Пикассо

ПУпСяШКа (00:17:38 12/06/2009)
А как к тебе обращаться?

554566 (00:17:43 12/06/2009)
Пабло Диего Хозе Франциско де Паула Хуан Непомукено Криспин Криспиано де ла Сантисима Тринидад Руиз и Пикассо

ПУпСяШКа (00:18:01 12/06/2009)
Ну а как то покороче? Тебя правда так зовут? Мне кажется ты шутишь.

554566 (00:18:13 12/06/2009)
Где вы этот номер достали?

ПУпСяШКа (00:18:25 12/06/2009)
Ну подруга дала сказала постучи

554566 (00:18:34 12/06/2009)
По голове постучи себе и подруге

ПУпСяШКа (00:18:56 12/06/2009)
Ну ты правда забавный))

554566 (00:19:22 12/06/2009)
Что за подруга?

554566 (00:19:47 12/06/2009)
Имя,фамилия,год рождения

ПУпСяШКа (00:20:06 12/06/2009)
Наташа. Фамилию не помню.Год рождения вроде 89.

554566 (00:20:13 12/06/2009)
Звание,должность

ПУпСяШКа (00:20:20 12/06/2009)
Всмысле?

554566 (00:20:35 12/06/2009)
В каком отделе,что делает

ПУпСяШКа (00:21:26 12/06/2009)
Ммм..вообщем несовсем в отделе..Ну можно назвать отделом книжным,там палатка

ПУпСяШКа (00:21:46 12/06/2009)
А что делает — продает газеты вроде или еще какуюто лабуду

ПУпСяШКа (00:22:05 12/06/2009)
А как тебя реально зовут?

554566 (00:22:08 12/06/2009)
Пабло Диего Хозе Франциско де Паула Хуан Непомукено Криспин Криспиано де ла Сантисима Тринидад Руиз и Пикассо

ПУпСяШКа (00:22:37 12/06/2009)
Ну ты шутишь наверное. Я тебя просто Пабло диего звать буду ок?

554566 (00:22:51 12/06/2009)
Нет меня только полным именем надо

ПУпСяШКа (00:23:02 12/06/2009)
А тебе сколько лет?

554566 (00:23:19 12/06/2009)
А тебе сколько?

ПУпСяШКа (00:23:26 12/06/2009)
А сколько дашь?

554566 (00:23:59 12/06/2009)
Давать тебе прокурор будет.

ПУпСяШКа (00:24:21 12/06/2009)
Ну почему у тебя инфы никакой нету? Ты есть вконтакте или одноклассниках?

554566 (00:24:40 12/06/2009)
есть

ПУпСяШКа (00:24:49 12/06/2009)
Дай посмотреть

554566 (00:25:02 12/06/2009)
тебе акков дать чтоли?

ПУпСяШКа (00:25:23 12/06/2009)
Ладно. забей ты опять шутишь скорее всего

554566 (00:25:28 12/06/2009)
не шучу я

ПУпСяШКа (00:25:41 12/06/2009)
А у тебя акки наверное ворованые

554566 (00:25:55 12/06/2009)
Нее,самолично нареганые

ПУпСяШКа (00:25:58 12/06/2009)
А зачем?

554566 (00:26:30 12/06/2009)
Что-бы с них сидеть и пиздеть между ними,создать группу,вступить туда,обсирать друг друга.

ПУпСяШКа (00:26:37 12/06/2009)
А ты сумасшедший?

554566 (00:26:53 12/06/2009)
Нет. Я НЕ СУМАШЕДШЫЙ

554566 (00:26:56 12/06/2009)
ПРАВДА

ПУпСяШКа (00:27:06 12/06/2009)
мда.

554566 (00:27:25 12/06/2009)
А как тебя зовут?

ПУпСяШКа (00:27:28 12/06/2009)
Катя

ПУпСяШКа (00:28:12 12/06/2009)
А ты знаешь насчет акков на контакте. у меня парень был,я с ним рассталась,он вообщем хакер был,и меня учил.Я кстатьи кардерша.

ПУпСяШКа (00:28:29 12/06/2009)
Так вот он эти акки покупал там рейтинг на них был

ПУпСяШКа (00:28:46 12/06/2009)
Ты знаешь он еще вирус изобрел он на мыло все шлет

554566 (00:29:07 12/06/2009)
coban2k чтоли? или дамрай?

ПУпСяШКа (00:30:24 12/06/2009)
Ник? Нее у него ник был En3rg1z3r очень известный в хакерском мире.Он на хакер ру иногда захоидит,и говорит для его уровня они там тормоза все.

ПУпСяШКа (00:30:46 12/06/2009)
Он еще кардером себя называл и говорит что меня учил

554566 (00:30:51 12/06/2009)
чему учил?

ПУпСяШКа (00:30:58 12/06/2009)
кардерству

554566 (00:31:04 12/06/2009)
А что это такое?

ПУпСяШКа (00:31:20 12/06/2009)
А это с сим карт смски слать

ПУпСяШКа (00:31:38 12/06/2009)
Еще он говорил настоящие кардеры достают кредитные карты

554566 (00:31:48 12/06/2009)
А он что лох пробитый был чтоли?

ПУпСяШКа (00:32:06 12/06/2009)
Нет он пытался купить карты кредитные но у него денег не хватало

554566 (00:32:17 12/06/2009)
Где пытался купить,

554566 (00:32:19 12/06/2009)
?

ПУпСяШКа (00:32:26 12/06/2009)
на хакер ру

554566 (00:32:46 12/06/2009)
А ты что тоже этим кардингом занимаешься?

ПУпСяШКа (00:32:57 12/06/2009)
да хочу очень но незнаю как.

554566 (00:33:11 12/06/2009)
от кробберы а. пиздец расплодилось

ПУпСяШКа (00:33:19 12/06/2009)
я кстатьи ломать умею

554566 (00:33:29 12/06/2009)
я тоже ломать умею

ПУпСяШКа (00:33:35 12/06/2009)
а что ты умеешь ломать?

554566 (00:33:43 12/06/2009)
руки,ноги.

ПУпСяШКа (00:33:52 12/06/2009)
Ааа )) Не. я умею компы ломать

554566 (00:34:06 12/06/2009)
не ну я тоже умею.Монтировкой.

ПУпСяШКа (00:34:14 12/06/2009)
Неее..у меня способы интеллектуальные

554566 (00:34:27 12/06/2009)
Это как?

ПУпСяШКа (00:34:46 12/06/2009)
Ну я могу через инет компы ломать только если человек файл запустит

554566 (00:34:54 12/06/2009)
а че будет?

ПУпСяШКа (00:35:01 12/06/2009)
на мыло взломанный комп придет

554566 (00:35:23 12/06/2009)
Как твоего парня зовут?

ПУпСяШКа (00:35:38 12/06/2009)
Нету у меня парня.А про то что я говорила — Саша

554566 (00:35:47 12/06/2009)
А фамилия как?

ПУпСяШКа (00:36:28 12/06/2009)
Шаталин вроде.

554566 (00:36:37 12/06/2009)
А живет где?

ПУпСяШКа (00:36:56 12/06/2009)
зачем тебе.

554566 (00:37:15 12/06/2009)
Ну интересно просто,я тебе же все про себя говорю

ПУпСяШКа (00:39:10 12/06/2009)
ул Нижегородская,дом такой зеленый там номер не знаю. 31 или 33 чтоли.

554566 (00:39:22 12/06/2009)
Город?

ПУпСяШКа (00:39:25 12/06/2009)
Москва

554566 (00:39:34 12/06/2009)
А квартира?

ПУпСяШКа (00:39:54 12/06/2009)
Ну непомню я номер. на 3 этаже вроде справа дверь черная

ПУпСяШКа (00:40:22 12/06/2009)
Блин я не должна была говорить. ты никому не скажешь? Это очень опасно для него

ПУпСяШКа (00:40:36 12/06/2009)
Он же хакер вне закона наверное

ПУпСяШКа (00:40:55 12/06/2009)
Он говорил его столько всего ищет

554566 (00:41:26 12/06/2009)
Я федералам заяву накатал,это мой гражданский долг что бы задержали хакера

ПУпСяШКа (00:41:41 12/06/2009)
что? всмысле федералам?

554566 (00:42:20 12/06/2009)
Федеральная Служба Безопасности, отдел К. они ваших хакеров ловют

ПУпСяШКа (00:42:38 12/06/2009)
ДА НЕНАДО ЕГО ЛОВИТЬ

ПУпСяШКа (00:42:52 12/06/2009)
ИНАЧЕ Я ТЕБЯ ВЗЛОМАЮ

554566 (00:43:06 12/06/2009)
А сколько тебе лет?

ПУпСяШКа (00:43:13 12/06/2009)
15. но я умная

554566 (00:43:27 12/06/2009)
Ломать не будешь ок?

ПУпСяШКа (00:43:52 12/06/2009)
Подумаю.Но тебя наверное нужно взломать.

554566 (00:43:56 12/06/2009)
Зачем?

ПУпСяШКа (00:44:40 12/06/2009)
Слушай можешь один файл у себя запустить,там програмка веселая

554566 (00:44:59 12/06/2009)
ну давай сюда веселую програмку

ПУпСяШКа (00:45:03 12/06/2009)
>>>ссылка на пинч,некриптованый,из которого я мыло достал

ПУпСяШКа (00:46:18 12/06/2009)
посмотрел?

554566 (00:46:39 12/06/2009)
да ты F5 не жми так часто

ПУпСяШКа (00:46:51 12/06/2009)
я не жму Ф5

554566 (00:46:58 12/06/2009)
ну не дрочи обновить страницу тогда

ПУпСяШКа (00:47:08 12/06/2009)
откуда ты знаешь.

554566 (00:47:20 12/06/2009)
ты сидишь на мыле [email protected] и нажимаешь обновить страницу

ПУпСяШКа (00:47:36 12/06/2009)
ОТКУДА ТЫ ЗНАЕШЬ. ТЫ ВЗЛОМАЛ ЧТОЛИ??

554566 (00:48:08 12/06/2009)
Нет,я руки,ноги ломать ток умею

ПУпСяШКа (00:48:18 12/06/2009)
А как узнал.

ПУпСяШКа (00:48:28 12/06/2009)
ты за мной смотришь чтоли.

ПУпСяШКа (00:48:49 12/06/2009)
у меня мама в комнату заходила спать гнала видела что я делаю. сейчас вышла

ПУпСяШКа (00:49:04 12/06/2009)
ты мою маму знаешь?

ПУпСяШКа (00:50:25 12/06/2009)
иди в задницу тут мистика какаято . отстань от меня я не хочу с тобой общаться. моя мама никому не звонила я ее мобильник посмотрела по вызовам. а домашний под рукой.

554566 (00:51:37 12/06/2009)
Милая Катя 15 лет,завязывай с пинчем иди изучай ассемблер.думай головой что говоришь

ПУпСяШКа (00:52:26 12/06/2009)
Ну меня саша научил компы ломать показал что файл надо запустить и все комп сломан там програмкой его смотреть можно.

554566 (00:52:33 12/06/2009)
А саше сколько лет?

ПУпСяШКа (00:52:52 12/06/2009)
21 почти. Он мне надоел я его бросила.

554566 (00:52:58 12/06/2009)
А он долбаеб?

ПУпСяШКа (00:53:07 12/06/2009)
Нет он очень умный хакер

554566 (00:53:24 12/06/2009)
А вы еблись?

ПУпСяШКа (00:53:31 12/06/2009)
ну какой ты пошлый

ПУпСяШКа (00:53:42 12/06/2009)
ну фу просто

ПУпСяШКа (00:53:44 12/06/2009)
противно

554566 (00:53:53 12/06/2009)
у вас секс был?

ПУпСяШКа (00:53:58 12/06/2009)
ну почти.

554566 (00:54:16 12/06/2009)
Ну не долбаеб твой саша,а то бы ему дали больше чем ты весишь

ПУпСяШКа (00:55:07 12/06/2009)
Да блин он не смог просто. пытался долго.Потом он кажется девственности меня почти лишил и сам лишился.

554566 (00:55:29 12/06/2009)
Не. я ошибся.Долбаеб всетаки.

ПУпСяШКа (00:55:40 12/06/2009)
Он очень умный.Хакеры они умные.

ПУпСяШКа (00:56:12 12/06/2009)
Он меня любил и я его тоже. А ты любил?

554566 (00:56:47 12/06/2009)
Да любил.Я и сейчас люблю над оленями стебаться. Хотя ты на оленя даже не тянешь.

ПУпСяШКа (00:56:59 12/06/2009)
Я НЕ ОЛЕНЬ.Я МЕЖДУ ПРОЧИМ ОЧЕНЬ КРАСИВАЯ.

ПУпСяШКа (00:57:09 12/06/2009)
Почему ты у меня фоту не попросил?

554566 (00:58:01 12/06/2009)
А нахуй она мне нужна

ПУпСяШКа (00:58:21 12/06/2009)
Ну незнаю обычно когда знакомятся фоту просят

554566 (00:59:46 12/06/2009)
Все иди нахуй,непиши сюда.Подруге передай что над детьми издеваться нехорошо.

ПУпСяШКа (01:00:06 12/06/2009)
А я над тобой издевалась? Притом помоему ты не дите.

554566 (01:00:13 12/06/2009)
игнор

Печально известный портал для кулхацкеров HackZona.ru также подвергался неоднократному хацку и троллингу для лулзов. И по сей день на ресурсе не пофиксили инж бородатой давности, инфа 100%

Вчера (1/Jul/2010) был взломан официальный IRC сервер портала HackZona, сообщает ИТАР-ТАСС. Нападение было осуществлено через backdoor, размещёный хакерами в версии 3.2.8.1 IRC-демона UnrealIRCd, позволяющий выполнить произвольные команды на сервере. Уязвимость заключалась в строчках: #define DEBUG3_LOG(x) DEBUG3_DOLOG_SYSTEM (x) #define DEBUG3_DOLOG_SYSTEM(x) system(x) Администратор сервера по имени shurmann запускал IRC сервер под привилегированным пользователем root, исходя из этого атакующий открыл порт на сервере через perl-скрипт, далее получил доступ к /bin/sh, при полном доступе ко всем папкам и файлам нападающий прочитал, а так же модифицировал, конфигурационные файлы unrealircd.conf, services.conf тем самым захватил контроль на ирк сервером. Далее прочитав и отправив на расшифровку пароли из файла /etc/shadow, получил доступ к некоторым сервисам главного сервера 188.40.133.181. В то время, как администратор сервера и его подопечные были добавлены в gline атакующим, администратор зашёл на webmin и убил процесс сервисов Anope и один з процессов атакующего на SSH, но далее злоумышленник не растерявшись закрыл доступ к webmin и запустил сервисы чтобы восстановить нормальную работу IRC сервера. После этого администратор через провайдерскую панель отключил IRC сервер физически, затем полностью его убрал. Кроме того, по инету гуляют скрины админки форума: http://img51.imageshack.us/img51/4486/onno.jpg Сам шурма, скорее всего попал в ботнет (у него статический айпи): http://img213.imageshack.us/img213/1030/55555xs.jpg Так же был проведен вайп форума Онотоле: http://s46.radikal.ru/i114/1008/65/0dfb87fb0c1e.png Скринов сообщений, к сожалению не осталось from S7ICK with love :*** бывшие пароли: oper shurmann ; - (пасс - русское слово, написанное в англ. раскладке) shurmann:$1$qjn3kVBN$L0QLfdyFEHDoREZd1ziFv0:14639:0:99999:7. root:g/wuGGmvVuxF.:14237:0:99999:7.

Диалог двух кулхацкеров Вконтакте

Женя Бальцевич
хакеры рулят.
26 янв 2012 в 2:33

Сергей Кононов
Хакеры НИШТЯК
26 янв 2012 в 12:09

Сергей Кононов
ЯЯЯЯЯЯЯЯЯЯАААААЗЗЗЬЬЬЬЬ свами)
26 янв 2012 в 12:09

Женя Бальцевич
ДА БРАТИШ НИШТЯК
26 янв 2012 в 15:32

Кузя Эдуард
Мая профессия хакер люблю взламывать асобено в cadj там все классные программы
26 янв 2012 в 18:22

Женя Бальцевич
что та я такова ни находил ты ни какой ни хакер если ты реально хакер кинь мне программу на рмальную для взлома))))
26 янв 2012 в 18:26

Юра Одинец
из вас только один хакер
26 янв 2012 в 18:43

Женя Бальцевич
ты что играешь в игры хакерские и знаешь что такое если ни знаешь что такое Х.В.С.?
27 янв 2012 в 13:40

Рарпы Ыыывв
каждый зная хакер что такое Х В С ну ни знають ещё дум бо они даже ни могут создать программу Жека играешь в контру?
27 янв 2012 в 14:54

Женя Бальцевич
лохи только ни играют в контру я играю в контру в CS Fatal shot и в контру 1.6 мне луще нравится контра cs fatal shot, а ты играешь по интернету в контру я играю на сервере играл хоть раз в контру. Реально там так классно что ни оторвешься, асобена на карте dus_2.
27 янв 2012 в 15:01

Кузя Эдуард
хакеры рулят и контра тоже
28 янв 2012 в 15:32

Женя Бальцевич
согласен
28 янв 2012 в 15:44

См. также [ править ]

  • Копипаста:Хакиры
  • Быдлокодер
  • 127.0.0.1
  • Малолетний долбоеб
  • Школьник
  • Крякер инета
  • Хакеры, крекеры, спамы, куки

Ссылки [ править ]

  • Быдлохацкеры в контакте. Аватарка символизирует.
  • Священный сайт для кулхацкера
  • Бесплатный сыр для кулхацкера
  • Пример кулхацкера по взлому Вконтакте.
  • Терминал ъ-хацкера, взлом АЭС прилагается
  • Поле тэгов поисковых запросов с типичного хэккерского форума
  • Хороший годный тред на хакере, показывающий как правильно троллить кулхацкеров
  • Пример быдлохакинга
  • Тру хакер же!

Примечания [ править ]

  1. ↑Прикинуться бабой и обещать сделать «омлет». Пример типичной школьной социнженерии:

Запрос авторизации: Программа взламывает любой email(почту) за 2-3минуты. Стукните в icq 786-327, он вам даст ссылку где её можно скачать! Обсолютно бесплатно! И это не »’лож»’.

Пираты всегда готовы сделать корректное ограбление
Мета Варез • Компьютерные пираты • Копирайт (Копираст • Кописрач) • Радиопираты
Пираты Труъ (Фаргус • Хакеры) • Позёры (GamerSuper • Кулхацкеры • Попов) • Neogame • One Piece • Морские пираты • Сомалийские пираты
Протоколы и cайты I2P • P2P (Direct Connect • Торрент • EDonkey2000 • NoNaMe • The Pirate Bay • Torrents.ru/Rutracker.org • Rutor • ΜTorrent • Magnet-ссылка • Zona ) • Файлообменники (Infostore • Rapidshare • RGHost) • Зайцев.нет • Либрусек • Литрес • Нойзбункер • Дискета
Противники Акелла • Активные (1С • Apple • DRM • Metallica • Microsoft • Nintendo • SecuROM • SOPA • StarForce • Единый реестр запрещённых сайтов • Михалков • РАО • РЩ • Denuvo) • Пассивные (Линукс) • ТНТ
Прочее Горбушка • Диски с приколами • Пиратские игры девяностых • Распечатать лицензию на Линукс • Русефекации • Таблэтка • Экранка • Крякер инета • Steam
Быдло овладевает, из-за отсутствия нормального контроля рождаемости
Обычные SJW • Straight Edge • VIP • Блондинка • Бомж • Буржуй • Быдло (теории) • Бюджетник • Гастарбайтер • Гламурное кисо • Гопник • Дауншифтер • Жлоб • Журнализд • Инженер • Козёл отпущения • Колхозник • Литературный негр • Лох • Малолетний долбоёб • Маменькин сынок • Медик • Мент • Метробабка • Мудак • Мыдло • Народные фрики • Настоящий мужык • Нищеброд • Не такой, как все • Неудачник • Новый русский • Офисный планктон • Охранник • Пирсингованное быдло • Позёр • Политрук • Попрошайки • Разведёнка с прицепом • Рыцарь • Сказочный долбоёб • Соседи • Студент • Турист (Руссо туристо) • Фанат • Феминистка • Футбольный хулиган • Целевая аудитория • Чмо • Шахтёр • Школьник • Шовинист • Юрист
Небыдло Ванильная пизда • Гуманитарий • Инди • Интеллигент/Интеллектуал • Кулинарный сноб • Мизантроп • Моралфаг • Небыдло • Нерд • Нигилист • Просветленец • Психолог • Сумрачный гений • Техническая интеллигенция • Технофашист • Тупая пизда • Хикки • Эльфы
На дороге Автомобилист (Синее ведёрко) • Автостопщик • Байкер • Велосипедист • Дальнобойщик • Женщина за рулем • Красномордый • Пешеход • Скейтер • Стритрейсер • Таксист
От мира музыки DJ • Аудиофил • Барабанщик • Бард • Басист • Вокалист • Гитараст • Говнарь • Гот • Клаббер • Панк • Педовка • Риветхэд • Ска • Скинхэд • Рэпер • Херка • Хиппи • Эмо • Металист • Растаман
Политизированные Анархист • Антифашист • Бандеровец • Ватник • ВДВшник • Змагар • Имперец • Казак • Коммуняка • Кремлядь • Либераст • Монархист • Нацбол • Оппозиционер • Поцреот • ПСПП • Резуноид • Совок • Фошыст • Чиновник • Шабесгой
Расовые Белый человек • Благородный дикарь • Гой • Еврейский расовый жид • Кацап • Кубаноид • Москаль • Настоящий индеец • Нигра • Нохча • Пиндос • Поляк • Русский • Реднек • Узкоглазый • Укр • Унтерменш • Хохол • Чукча • Чурка
IT Админ • Бздун • Быдлодизайнер/Дизайнер • Быдлокодер/Программист • Геймер (Задрот • Казуал • Кемпер • Читер) • Даунгрейдер • Красноглазик • Кулхацкер/Хакер • Ламер • Линуксоид • Нуб • Оверклокер • Юзверь • Яблочник
В интернетах Attention whore (Camwhore • Drawhore • Grammar nazi) • IM-быдло • Анонимус • Белый рыцарь интернетов • Битард • Воин Пафоса • Диванные войска • Камрад • Кармодрочер • Куклоёб • Луркоёб • Медонос • Модератор • Начинающий писатель • Смайлофаг • Создатель интернетов • Спамер • Тролль • Тупые свитчеры • Феечка • Фуаграст • Фидорас • Хомячок • Шмуклер
Японизированные Анимешник • Быдло-кун • Вап • Каваист • Куклоёбы • Нарутофаг • Отаку • ОЯШ • Яойщица
Увлеченные Британские учёные • Веган • Гик • Дачник • Диггер • Драконофаг • Копираст • Любитель волков • Маньяк • Массовщик • Мобилодрочер • Радиолюбитель • Раптор • Реконструктор • Ролевик • Сталкер • Сурвивалист • Толкиенист • Транспортник (Автобусник • Железнодорожный маньяк • Метрофанат • Трамвайщик) • Турникмены • Фрик • Чёрные археологи
Развратные Альфа-самец • Асексуал • Бревно • Гей • Девственник • Дрочер • Лоли/Jailbait • Метросексуал • Невеста • Нудист • Овуляшка • Пикапер • Проститутка • Трап • Фурфаг • Чайлдфри • Шлюха
Под веществами Алкоголик • Барыга • Наркоман • Объебос • Психонавт • Упоротый • Омич-полуебок
  • Компьютерное пиратство
  • Понятия

Кулхацкер

Компьютерный сленг — разновидность сленга, используемого как профессиональной группой IT-специалистов, так и другими пользователями компьютеров.

История

Появление терминов

Бурный рост со второй половины XX века компьютерных технологий, и, в частности, массовое внедрение в середине 1980-х годов в обиход обычного человека персональных компьютеров и компьютерных устройств, внесли в русский язык громадное количество специальных слов и выражений, богатую разветвлённую терминологию. Позже, благодаря началу издания в 1988 году журнала «PC World» (первое время на 100% переводного), ставшего очень популярным, произошёл «обвал»: англоязычные термины и аббревиатуры, зачастую в английском же написании, заполнили страницы журналов и засорили речь специалистов [1] . К примеру — сетевая карта, микропроцессор, операционная система, форматирование, инсталляция, винчестер, пикселы, диалоговое окно, дисплей и другие. Многие из этих терминов — англицизмы, но есть и слова из других европейских языков. Вместе с новой техникой в мир человека внедрились также компьютерные игры, где тоже присутствуют определённые индивидуальные обозначения вещей, такие как квест, RPG,

Внедрение сленга

Как и в профессиональном языке компьютерщиков, в жаргоне много английских заимствований. Часто это заимствования из английского компьютерного жаргона. Примером служат слова «геймер» — от английского жаргонизма gamer, где геймером называют профессионального игрока в компьютерные игры или «думер» — от doomer — это поклонник игры [2]

Методы внедрения

Один из распространённых способов, присущий всем жаргонизмам, стоящим рядом с определенной терминологией, — это трансформация какого-нибудь термина, как правило, большого по объёму или трудно произносимого. [3]

Сюда можно отнести:

  • сокращение (компьютер — комп, винчестер — винт, макинтош — мак);
  • универбация (материнская плата — мать (мамка, материнка, мама, матка), струйный принтер — струйник, клавиатура — клава).

«Отцами» этих слов могут выступать и профессиональные термины английского происхождения, которые уже имеют эквивалент в русском языке: хард драйв, хард диск, хард, тяжелый драйв — hard drive (жёсткий диск, винчестер), коннектиться или джоиниться — to connect и to join (присоединяться), апгрейдить — to upgrade (усовершенствовать), программер — programmer (программист), юзер — user (пользователь), кликать или щёлкать — to click). Грамматическое освоение русским языком некоторых заимствований сопровождается их словообразовательной русификацией. [4] Zip (программа архивации) — зиповать, зазипованный, зиповский; user (в переводе «пользователь») — юзер, юзерский (и вторично преобразованное из слов «юзер» и «зверь» уничижительное понятие «юзверь»).

Интересно, что здесь есть и обратное явление. Появляется синонимичный термину жаргонизм, образованный от слова, уже давно закрепившегося в русском языке: «форточки» — фамильярное название операционной системы Microsoft Windows (дословно — «Окна»). [5]

Некоторые слова приходят из жаргонов других профессиональных групп, к примеру, автомобилистов: чайник — начинающий пользователь, движок — ядро, «двигатель» программы. Второе значение термина движок это ещё и семантически эквивалентно английскому аналогу engine — двигатель). Иногда и сам компьютер называют машиной. Слово «глюк» и словообразовательный ряд от него, широко употребляющиеся в компьютерном жаргоне, получают здесь значение «непредвиденных ошибок в программе или некорректной работы оборудования». Например: «У меня принтер глючит». [2]

Ещё один способ — метафоризация — широко используется почти во всех жаргонных системах. С его помощью были организованы такие слова, как: блин, болванка, матрица — компакт-диск, селёдка — пластиковая упаковка от записываемых дисков (обычно на 10-100 дисков), по аналогии с советской консервной банкой для сельди, крыса, животное, пацюк (укр.) — манипулятор мышь, реаниматор — специалист или набор специальных программ по «вызову из комы» компьютера, программное обеспечение которого серьёзно повреждено и который не в состоянии нормально функционировать. Также существуют глагольные метафоры: тормозить — крайне медленная работа программы или компьютера, сносить, убивать — удалять информацию с диска, резать — записывать информацию на оптический диск (в этом случае резак — записывающее устройство). Есть ряд синонимов, связанных с процессом нарушения нормальной работой компьютера, когда он не реагирует ни на какие команды, кроме кнопки афоризм на семь бед один reset). В таком случае о компьютере говорят, что он повис, завис, встал, упал. Слово «упал» также относят к ОС (Операционной системе) или другому важному ПО (Программному обеспечению), в случае сбоя нормальной работы программы, вследствие чего необходимо её переустанавливать, либо в случае нарушения работы канала связи. Хотя слово «зависание» (произошло зависание, в случае зависания) сейчас уже можно исключить из жаргонизмов — оно официально употребляется как термин. Это не единственный пример наличия синонимов в лексике жаргона.

Способ метонимии (оборот речи, замена одного слова другим, смежным по значению) встречается в образовании жаргонизмов у слова «железо» — в значении «компьютер, физические составляющие компьютера», «кнопки» — в значении «клавиатура». Но есть примеры фразеологизмов, мотивация смысла в которых понятна чаще посвященному: «синий экран смерти» (Blue Screen of Death, текст сообщения о критической ошибке Windows на синем фоне), «комбинация из трех пальцев» (Ctrl-alt-delete — вызов диспетчера задач, в старых системах, до Windows 98, — перезагрузка системы), «топтать батоны» (работать на клавиатуре, button — кнопки).

В компьютерном сленге присутствуют слова, не имеющие семантической мотивировки. Они находятся в отношении частичной омонимии с некоторыми общенародными словами: лазарь — лазерный принтер; вакса — операционная система пентюх, пень — микропроцессор квак, квака — игра

Словообразование

Многие слова компьютерного жаргона образуются по словообразовательным моделям, принятым в русском языке. Например, аффиксальным способом. Весьма распространённым является суффикс -к-:

  • игровой жаргон — леталка, стрелялка, ходилка, бродилка;
  • Утилиты — смотрелка, сжималка, чистилка, рисовалка.

Впоследствии слова могут вытесняться терминами. Напр., для игрового жаргона: симулятор, квест, 3D action (экшен).

В словах «сидюк», «резак» (компакт-диск или устройство чтения компакт дисков и записи информации), «писюк» (от PC — персональный компьютер) встречается суффикс -юк-, -ак-, характерный для просторечия.

С суффиксом -ов: (игровые) мочилово, стрелялово, ходилово.

С суффиксом -яш, -к: полезняшки (утилиты).

Кулхацкер. Начало

image

Есть у меня один интернет-проект личного характера, так сказать, с началом еще в 2006 году. Проект сильно личный, поэтому ссылку не публикую, но желающим ссылку могу дать в личку. На данный момент проект потихонечку умирает, стадию роста и расцвета он уже пережил, вроде нужно закопать, но вот все никак не решимся мы на этот шаг.

Двиг в 2006 году был куплен, не секрет — DLE, и примерно за год сильно допилен собственными силами, настолько сильно допилен, что мы перестали обновляться с 2007 года. Сайтец, где народ тусит, пишет, комментирует, общается в личках на разные животрепещущие темы.

Отличительными особенностями проекта были собственные доработки, но настолько простые, что иногда я сильно удивлялся тому, почему до этого не додумались остальные. Одна из таких доработок связана с капчей.

Когда все подобные проекты вводили капчу для защиты от ботов, мы с товарищем тоже решили ввести капчу, но быстро поняли, что мы тупо теряем аудиторию, а ботов все больше, и они продолжают спамить. В итоге капча осталась, но исключительно как рулетка, отображающая выпавшее число, которое никак не влияет на возможность оставить комментарий — проще говоря, мы выпилили полностью механизм проверки капчи, но оставили генерацию и отображение. И через достаточно небольшой промежуток времени это стало фишкой — народ в комментариях мерился числами капчи, у кого красивее и т.д. «Чем бы дитя ни тешилось, лишь бы не руками,» — подумали мы.

Но ведь если вспомнить историю капчи, то она призвана защитить от ботов, от тех самых, которые массово спамят на просторах интернета, а мы этот механизм защиты выпилили, потому что он не работал. Тем не менее, мы смогли проанализировать поведение ботов и выпилить всех без остатка. Есть сайт, есть возможность простого, считай легкого, комментирования, без смс и регистрации, нет капчи, нет ботов.

Это было достойное применение аналитики POST и GET запросов к скриптам сайта с моей стороны.

Эпизод 2. Обновления движка, знакомство с кулхацкером

Т.к. двиг сайта не обновлялся, то периодически всплывали какие-то уязвимости, а еще какие-то эпизоды применения конкретных уязвимостей к нашему сайту.

Хорошо, если мы узнавали об этой уязвимости на 0day ресурсах до того, как эта уязвимость была применена к нашему сайту, или на форме техподдержки нашего движка, снова до того момента, как эта уязвимость была применена к нашему сайту. Но случалось и так, что мы узнавали об уязвимости из анализа POST и GET запросов к скриптам сайта, либо уже по факту, например, дефейса, либо иных манипуляций с сайтом.

И вот наступил тот день, когда версия движка сайта стала настолько старой, что сообщения об этом движке и этой версии просто перестали появляться на 0day ресурсах, не говоря о том, что на форуме ТП за последние 5 лет новых сообщений о нашей версии движка просто не появлялось.

И тут появляется он — кулхацкер.

Не буду рассказывать про то, кто это, расскажу про веселье, которое мы получили. Началось все с того, что на почту владельца сайта пришло сообщение, что сайт взломан, гоните бапки, иначе всем хана. В первом письме была озвучена сумма в 100К рублей в биткоинах.

Вот те раз, подумали мы, и взялись за аналитику. Сначала требовалось найти результат взлома. Достаточно оперативно был найден скрипт, не относящийся к движку сайта, но замаскированный под типичный для нашего движка скрипт, также были найдены измененные скрипты сайта — сайт был зашелен. Уровень работы — кулхацкер, до сервера добраться не удалось.

Путем нехитрых манипуляций были проанализированы POST и GET запросы к сайту целиком, на предмет имени нового скрипта, ну и конечно же были обнаружены переданные параметры в POST запросе к сайту, в результате чего была найдена уязвимость, был определен вектор атаки, была найдена слабая на передок переменная, ну и конечно же уязвимость была закрыта, а для движка сайта был сделан «откат до безопасного» состояния. За кулхацкером было установлено дополнительное наблюдение — вдруг он еще чего знает, чего не знаем мы, а в паблике неизвестной информации уже практически нет, да и наш случай явно нигде не описывался.

Эпизод 3. Кулхацкер наносит ответный удар, торгуемся

Спустя какое-то время снова письмо, на этот раз о том, что мы плохие люди, что он нам этого не простит, что если мы не заплатим бапки, то нам снова не поздоровится.

Вот те два, подумали мы, и снова проигнорировали письмо. Спустя пару дней мы получили дефейс сайта с требованием заплатить бапки. Снова проанализировали POST и GET запросы, снова нашли вектор атаки, обнаружили новую слабую на передок переменную, снова закрыли уязвимость, снова сделали «откат до безопасного» состояния.

Мы уже понимали, что кулхацкер должен начать подозревать нас в том, что мы используем его знания в собственных интересах, ну и что мы не бежим к нему навстречу с сумкой денег, поэтому было решено написать письмо нашему «клиенту» от некой «секретарши», которая не понимает, о чем идет речь, и что ей вообще нужно делать, и уж тем более она не понимает, что такое биткоины. Мы рассчитывали на то, что это должно в некотором смысле подогреть интерес нашего кулхацкера, что заставит его еще пару раз продемонстрировать уязвимости нашего движка, если у него таковые остались в запасе.

Также мы проанализировали первый и второй векторы атаки, определили общее слабое место движка сайта, после чего проанализировали все скрипты на предмет подходящих под обнаруженные уязвимости слабых на передок переменных. Оперативно закрыли еще несколько узких мест.

Ответ кулхацкера не заставил себя долго ждать, снова была угроза о том, что нам будет плохо, снова был осуществлен дефейс сайта, но теперь сумма требований снизилась в 10 раз, что дало нам предположение о том, что идеи у нашего подопечного закончились, а значит в следующий раз он к нам не придет.

Стандартные манипуляции с анализом запросов к сайту, новый вектор атаки, новый набор переменных, закрытие уязвимости, «откат до безопасного» состояния.

Эпизод 4. Прощание

Как и предполагалось, новых случаев взлома не было, но зато было новое письмо от нашего клиента о том, что мы редиски, что мы ведем себя крайне непрофессионально, и что могли бы заплатить бапки хотя бы за то, что он нам показал уязвимости нашего движка.

Обменялись контактами, нашли несколько закрытых сообществ с 0day информацией, где были опубликованы неизвестные до этого времени уязвимости для нашего движка — были приятно удивлены. Кулхацкеру сказали спасибо и закинули денег на телефон, номер которого он нам не сообщал 😉

Эпизод 5. Рабочие моменты

Новая компания, новые задачи. Краем уха слышу разговор ИТ инженеров о том, что основной сайт компании взламывают уже в который раз, что компания, разрабатывавшая сайт несколько лет назад, хочет денег за обновление движка и закрытие уязвимостей, что хз что делать, но скоро начнут рвать на флажки. Вклиниваюсь в разговор, предлагаю помощь.

Классика же, все же до безумия просто, с этого начинают все кулхацкеры. Для начала предлагаю включить анализ POST запросов, т.к. в логах GET пусто, что логично. Спустя пару часов получаю ответ, что хостер сказал, что это невозможно, что такие логи они не ведут, что если хотите собирать POST, то собирайте сами. Ребята расстроены.

Вот те три, подумал я, и рассказал, как принудительно включить сбор POST запросов со всех скриптов сайта. На следующий день вектор атаки был обнаружен, уязвимость оперативно закрыта, а ИТ инженеры получили бесценный опыт по анализу ситуации, чем, наверное, и пользуются по сей день. ИБ в компании не было.

Заключение

Хотите научиться основам ИБ, начните с кулхацкерства. Если направление станет интересным — шагните на следующую ступеньку. Чем больше Вы будете знать о методах взлома, тем больше Вы сможете противопоставить атакующим.

И да, когда дойдете до подбора доступа к личности, тогда сможете начать составлять грамотные регламенты по ИБ.

«А что боты?» — Вы спросите. А я Вам отвечу: «Анализируйте поведение, найдете вектор атаки, закономерности и общие моменты — сможете разобраться с ними!» — очень похоже на общий подход к обеспечению безопасности по факту. Превентивные меры только на основе опыта.

  • Кулхацкер
  • информационная безопасность

Хакеры: кто они, какие бывают и при чём тут шляпы

Хакеры бывают разные: белые, чёрные, красные. Первые — этичные, вторые — опасные. А третьи ловят вторых. Но это ещё не всё.

Иллюстрация: Michaelino6 / Shutterstock / Wikimedia Commons / Colowgee для Skillbox Media

Рустам Сабиров

Рустам Сабиров

Востоковед, интересующийся IT. В прошлом редактор раздела «Системный блок» журнала «Fакел», автор журналов Computer Gaming World RE, Upgrade Special, руководитель веб-ресурсов компании 1С-Softclub.

Многие в детстве ломали игрушки — хотелось узнать, что там внутри. Некоторые любили устраивать розыгрыши и подкалывать друзей. А Кевин Поулсен захотел выиграть Porsche стоимостью в 50 тысяч долларов и выиграл, но не совсем честно. Прежде чем рассказать, как именно, надо отметить: всех этих людей можно назвать хакерами. Но хакеры бывают разные: у кого-то остаются сломанные игрушки, а кто-то получает тюремный срок.

  • Кто такие хакеры
  • Элита
  • Фрикер
  • Кулхацкер, или скрипт-кидди
  • Чёрная шляпа
  • Белая шляпа
  • Серая шляпа
  • Хактивист
  • Шляпы других оттенков
  • Цифровая гигиена: как защитить себя от кибератаки
  • Итоги

Кто такие хакеры

Слово «хакер» происходит от английского to hack — обтёсывать, делать зарубку. Раньше в США так называли мастеровитых лесорубов, плотников и прочих умельцев «построить избу-пятистенку за лето с одним только топором и без единого гвоздя».

Позже, с лёгкой руки хиппи , хакерами стали называть тех, кто «рубит» в чём-то, то есть разбирается на уровне эксперта. Наконец, с приходом эры интернета, общепринятой стала формулировка, которая полностью ориентирована на IT.

Хакер — это профессионал, способный «взломать» системы электронной защиты, найти в них бреши и уязвимости.

С какой целью хакеры это делают — вопрос отдельный. Собственно, потому и существует классификация хакеров. Разберёмся в ней подробнее.

Хакер элитный

Ключевую роль в распространении слова сыграл MIT. В 1960-е на местном сленге хакерами называли тех, кто мог просто решить какую-то проблему, а также студентов, которые устраивали разные проделки и розыгрыши.

С появлением компьютеров слово «хакер» стало звучать очень уважительно. Так называли легендарных бородатых инженеров, которые писали первые программы и ковырялись в компьютерах, получая от этого огромное удовольствие. В этом значении «хакер» ближе всего к таким понятиям, как «гик» и «нёрд».

  • Человек, которому нравится изучать тонкости работы программируемых систем и способы расширения их возможностей, в отличие от большинства пользователей, которые предпочитают знать только необходимый минимум.
  • Тот, кто программирует с энтузиазмом (даже с одержимостью), или тот, кто получает удовольствие от программирования, а не просто рассуждает о нём».

Хакеры стали элитой компьютерного мира и сформировали свою этику и культуру.

«Этический долг хакеров — делиться своими знаниями и опытом путём написания открытого кода и облегчения доступа к информации и вычислительным ресурсам, где это возможно. Самое убедительное проявление хакерской этики в любой из её версий — то, что почти все хакеры готовы активно делиться техническими приёмами, программами и вычислительными ресурсами с другими хакерами».

Но тогда же в MIT возникло и другое понимание слова «хакер». Когда студентам предложили платить за использование программ в учебных целях, они решили, что это несправедливо. Так появились первые взломщики компьютеров. Чтобы отличать благородных хакеров от взломщиков, последних стали называть крэкерами. Впоследствии определений стало ещё больше.

Фрикер

Фрикеры появились во времена, когда ПК ещё не получили широкого распространения, но некоторым технарям уже хотелось что-нибудь взломать. Поэтому они стали ломать телефонные сети. Кто-то из любви к искусству, кто-то — чтобы бесплатно позвонить на другой конец света.

Знаковая история: биография Джозефа Энгрессии, родоначальника фрикерства. Он был слепым от рождения, но имел абсолютный слух. Однажды, играясь с телефонным аппаратом, Энгрессия обнаружил, что можно легко переадресовать звонок, имитируя свист определённой частоты. С его слухом это не составляло проблем. Так Джо стал виртуозом телефонного взлома и совершал звонки по всему миру, пока его не поймало ФБР. Уже в зрелом возрасте основал Церковь вечного детства, куда любой желающий мог дозвониться по специальной горячей линии.

Хакер курам на смех: кулхацкер, или скрипт-кидди

Низший тип хакера. Дилетант, который воображает себя крутым. В русскоязычном сегменте интернета — «кулхацкер» (от англ. cool hacker): он настолько «не рубит», что даже не может правильно прочитать английское словосочетание. Пытается что-то ломать, бездумно скачивая хакерские утилиты и скрипты и не понимая, что и как работает.

Знаковая фигура: таких нет. Вместо них — огромная аудитория хакерских форумов, каналов и журналов.

Чёрная шляпа

Настоящий киберпреступник. Элита даркнета. Нарушает законы и этические стандарты. Прекрасно программирует, разбирается в компьютерах и сетях, сам пишет скрипты и вирусы. Взламывает системы ради наживы или просто чтобы навредить. Внедряет трояны, ворует данные кредиток, пароли, затем продаёт это на чёрном рынке. Нередко уничтожает информацию, к которой получил доступ.

Знаковая история: многократно воспетая в различных медиа сага о Кевине Митнике, «самом опасном хакере мира» в 1980−1990 годы. Начинал он со взлома телефонных сетей. Несколько раз попадал в тюрьму, проходил курс лечения от компьютерной зависимости.

Когда в 1990 году Митника выпустили из тюрьмы на испытательный срок, он заблокировал телефонный номер своего надзирателя, взломал банковский счёт судьи и стёр информацию о себе из базы данных судебного компьютера. Последним громким делом Митника стал взлом компьютера Цутому Симомуры, ведущего специалиста по компьютерной безопасности США. Митника снова посадили в тюрьму, а освободившись, он создал компанию, занимающуюся компьютерной безопасностью.

Кевин Поулсен, с которого мы начали, — тоже легендарная чёрная шляпа. Одна из радиостанций Лос-Анджелеса KIIS-FM каждую неделю устраивала конкурс «Выиграй Porsche к пятнице». В один из дней диджей объявлял определённую последовательность песен. Услышав её, нужно было позвонить на радио. Машину выигрывал 102-й дозвонившийся.

Утром 1 июня 1990 года прозвучали заветные три песни, и студенты, менеджеры и домохозяйки бросились к телефонам. Но Поулсен с подельниками захватили контроль над 25 телефонными линиями радиостанции и заблокировали доступ всем, кроме себя. Так Поулсен стал счастливым обладателем Porsche 944. Но это ещё не всё.

Белая шляпа

Д’Артаньян киберпространства, этичный хакер. Обладает всеми навыками чёрных шляп, но использует их во благо. Добровольно или за деньги находят уязвимости в компьютерных системах и сообщает об этом их владельцам, чтобы те залатали дыры.

Знаковая история: в 2014 году известные эксперты по безопасности Чарли Миллер и Крис Валасек взломали Jeep Cherokee, получив дистанционный контроль над скоростью, направлением движения и тормозной системой автомобиля. После этого производителю пришлось отозвать 1,4 миллиона машин по всему миру для замены прошивки.

Кевин Поулсен, чёрная шляпа из предыдущего раздела, был арестован в 1991 году и приговорён к пяти годам тюремного заключения. Выйдя из тюрьмы, он стал журналистом и специализировался на вопросах безопасности. Благодаря его усилиям были выявлены 744 пользователя MySpace, которые пытались совратить несовершеннолетних.

Позже Поулсен с коллегами разработал опенсорс-платформу SecureDrop для безопасного общения журналистов со своими источниками. Так из черношляпочника Кевин стал белой шляпой.

Серая шляпа

Хакер, который может нарушать законы, но без злого умысла. Взламывает системы без разрешения, но не использует уязвимости в незаконных целях и не говорит о них другим. Обычно, обнаружив проблему, предлагает её устранить за небольшое вознаграждение.

Знаковая история: в 2013 году безработный специалист по компьютерной безопасности Халил Шритех взломал страницу Марка Цукерберга в «Фейсбуке»*, показав, что можно публиковать сообщения на странице любого пользователя без его согласия. Вскоре после этого «Фейсбук»* залатал дыру, которой могли воспользоваться спамеры. Но Халилу ничего не заплатили, потому что он нарушил правила белошляпной программы «Фейсбука»*.

Хактивист

Взламывает системы, чтобы добиться социально-политических изменений или обратить внимание общественности на серьёзные мировые проблемы. Может взломать сайт и разместить там какой-то манифест, подменить контент телетрансляции, украсть и обнародовать секретные материалы.

Знаковая фигура: бывший сотрудник ЦРУ и Агентства национальной безопасности (АНБ) США Эдвард Сноуден. В 2013 году передал газетам The Guardian и The Washington Post секретную информацию о том, что американские спецслужбы следят за информационными коммуникациями граждан многих стран. Сноудена обвинили в похищении 1,7 миллиона секретных файлов и шпионаже и объявили в международный розыск. В настоящее время Сноуден живёт в России.

Шляпы других оттенков

Иногда ещё выделяют зелёные шляпы — это хакеры-новички, которые, в отличие от кулхацкеров, изучают технологии и инструменты, чтобы потом стать настоящими хакерами, белыми или чёрными. Бывает, что компания обращается к хакерам для выявления уязвимостей в своём ПО. Их называют синими шляпами. А когда специалиста нанимает организация для охоты на чёрных хакеров, то он красная шляпа.

Цифровая гигиена: как защититься от хакеров

Если вы владелец сайта, интернет-магазина или крупной компании, то, скорее всего, вы уже знаете, как защитить себя и свой бизнес. А если нет — скорее обратитесь к специалистам. В вашем случае защита от хакерских атак подразумевает целый комплекс технических и организационных мер.

Простому пользователю достаточно соблюдать следующие рекомендации:

  • Включите двухфакторную аутентификацию везде, где можно.
  • Не открывайте подозрительные письма и сообщения, не нажимайте на ссылки в них, не открывайте приложенные файлы.
  • Не заходите на подозрительные сайты. Настройте подходящий режим безопасности в браузере.
  • Регулярно обновляйте программное обеспечение на своих устройствах.
  • Включите блокировку экрана на смартфоне и планшете, поставьте пароли на все устройства и регулярно обновляйте их.
  • Не забудьте про надёжный пароль для роутера.
  • Пользуясь общественной Wi-Fi-сетью, не вводите пароли, данные от кредиток и другую приватную информацию.
  • Установите антивирус.
  • Следите за новостями в сфере безопасности, чтобы знать о новых способах мошенничества, вирусах, случаях утечки личных данных и проблемах с ПО.

Итоги

Универсальный ответ на вопрос, кто такой хакер, может выглядеть так. Хакер — это человек, который хочет всё знать. Там, где обычные люди учатся по мануалам и видео, хакер не только будет читать спецификацию, но и получит от этого удовольствие.

Как и на заре компьютерной эпохи, хакер — это прежде всего эксперт, увлечённый своим делом. Объединяет это разнообразие шляп одно — все они, за исключением, пожалуй, кулхацкеров, прекрасно разбираются в железе, софте, сетях, а ещё в бизнесе, людях и других важных вещах.

А вот дальше начинаются цветовые различия. Кто-то может использовать свои таланты на благо общества, кто-то во вред, но и тут нет жёстких рамок: можно снять одну шляпу и надеть другую. Многие чёрные шляпы встают на путь исправления. В общем, был бы хакер, а шляпа найдётся.

Больше интересного про код — в нашем телеграм-канале. Подписывайтесь!

Читайте также:

  • Голубая коробочка и пузырьки веселья: как первые хакеры игрались с телефонными сетями
  • Этичный хакинг: как заработать на чужих ошибках и не угодить под статью
  • Информационная безопасность, хакеры и утечки информации без кликбейта

* Решением суда запрещена «деятельность компании Meta Platforms Inc. по реализации продуктов — социальных сетей Facebook и Instagram на территории Российской Федерации по основаниям осуществления экстремистской деятельности».

Неформальное молодёжное движение шестидесятых годов прошлого века. Хиппи исповедовали полную свободу самовыражения и сексуальной жизни, принципиальный пацифизм и отказ от каких-либо форм взаимодействия с государством.

Курс

Профессия Специалист по кибер­безопас­нос­ти с нуля

Вы разовьёте аналитическое мышление, научитесь искать уязвимости и обеспечивать безопасность IT-систем. Освоите востребованную профессию даже с нулевым опытом в IT.

Программа курса — самая полная на рынке!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *