← スレッド一覧に戻る

【ハッキング/クラッキング】海外の情報まとめ【DeepL翻訳】

2026/03/19 15:13 開始 ・ 24 レス

1 NoobBoy
Dread、HackTown、DamageLib等に掲載されている情報をDeepLで和訳したものを載せようと思います。 私は純度100%のnoob/wannabeですので色々と見苦しい点があると思いますが、ご容赦ください。 管理人氏が許す限り情報交換をしたいと思います。
2 InternetDevil
dreadのhacking板に固定(?)されていた。「 Malware basics - don't get scammed! 」の和訳です。リプライの和訳は省略。 リンク:https://dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion/post/53625765be64c99706f8 Malware basics - don't get scammed! 最近、質の低い投稿をたくさん見かけるし、自分も最近Dreadに長く滞在しているので、初心者が詐欺に遭わないように、基本的な知識をいくつか提供しようと思う。 まず第一に、今は2012年ではない。だから、200種類のRATが入った「パック」など、実際に動作するものはない。実行ファイルを1つ実行するだけで、魔法のようにサービスをダウンさせられるようなDDoSツールも存在しない。大規模な改変〈modifications〉なしにあらゆる保護〈protection〉(EDRなどは言うまでもなく)を迂回できるオープンソースのRATなど存在しない。無料のクリプターもなければ、そもそも無料の優れたツールなど存在しない。 ツール全般について: - 常にネイティブ言語を使用する(ネイティブとは、最初から依存関係〈dependencies〉がないことを意味する。C/C++/アセンブリ/Go/Rustなどの言語は、あらゆるターゲット上で実行可能であり、セキュリティ研究者による分析も困難)。「いや、Pythonも単一の実行ファイルにパッケージ化できる」……このような言説には取り合わない…… - 十分な経験がなければ、独自のツールをコーディングすることはできない。繰り返しになるが、アンチウイルスソフトは大きく進化しており、GitHubからのコピペは誰の役にも立たない。 - マーケットプレイスで探そうとするのはやめる。DNMは薬物取引のためのものだ。「ハッキング」ツールが欲しいなら、本物のハッキングフォーラムへ行くべき:xss/exploit/rampなど、好きなところへ。ただ、詐欺に遭わないように注意する。dreadも避けたほうが無難。 - 常に評判の良いメンバー、推薦者、古参アカウントなどを探す。 共有/公開スタブ〈stubs〉を使用するクリプター〈crypters〉はもう無意味だ。常にプライベートスタブ〈private stub〉を選び、そのクリプターがペイロードと互換性があることを確認する(開発者〈dev〉に確認)。クリプターは静的データ〈static〉のみを処理し、実行時は使用するツールに依存する。 RATは大量感染用ではなく、個別のケース向けに作られている。RATは、HVNCなどの機能における遅延を回避するため、被害者の所在地に近い〈victim location〉RDP上で実行されるように設計されている。 一方、ローダーは大量のボットを扱うために作られており、ステルス性が高く、モジュール式になっている。 新しい規制〈regulation〉のため、最近ではDDoS攻撃やストレステストの提供〈offered〉はほとんど見られない(もう新しい規制ではないが…)。かつてDDoS攻撃を行っていた人たちは、今もなお刑務所にいる。保護されたサービスをダウンさせるには、強力なボットネットが必要だ。 IoTボットネットはもう時代遅れだ。IoT向けのエクスプロイトは数千ドルもするし、2025年時点で「Mirai」のコピーを使っても、1,000台以上のボットを集めることはできない。 ロシア語が分からない場合は、SimplyTranslateのようなサービスを利用して、フォーラムに参加できる。 ただし、ロシアのフォーラムで有名なユーザーとやり取りする際、仲介者を頼むのはやめよう。相手は返事すらしなお。ハッキングフォーラムでの振る舞いを学ぼう。恥ずかしい投稿をしたり、質問ばかりしたりすると、すぐに追放される。 拡散手法を尋ねてもいけない。誰も自分の手法を無料で共有しないからだ。 無料ツールで稼ごうとするのはやめ、金を無駄にする前にしっかりと学べ。
3 ショーペンハウアー
騙されて失った金銭ほど、有利に使った金銭はない。その金銭で取りも直さず知恵を購ったことになるからである。
4 Cyber.マラパルテ
HackTownメンテナンス中?
5 インターネット中二病戦線
KHAZADー新興のhackers forum http://khazadcxtt22zmamwx5blsjeplzqq2n3d5ibx2qasdfx3ck47ajt26id.onion/ Daturaーonion版github http://khazadcxtt22zmamwx5blsjeplzqq2n3d5ibx2qasdfx3ck47ajt26id.onion/
6 handala新公式サイト&telegram新アカウント
公式サイト https://handala-hack.tw/ telegram https://t.me/s/HANDALA_INTEL
7 DamageLib利用規約 http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd.onion/forum/help/rules/
ルール 本規約を知らなかったとしても、違反に対する責任を免れることはできません! 初回は、問題点を個別に説明した上で投稿を削除するにとどめます。2回目は警告(ワーン)となり、3回目は利用停止処分となる可能性があります。 I. DamageLibフォーラム利用規約 フォーラムの内容に疑問がある場合や、何かの使い方について確信が持てない場合は、誤解を招かないよう登録しないでください。自身のOpSec(運用セキュリティ)に対する責任は、あなた自身にのみあります。ただし、当フォーラムでは、あなたが重大なミスを犯さないような環境づくりに努めています。 フォーラム運営は法律に違反しません。当フォーラムは議論の場であり、取引の場(マーケットプレイス)ではありません。当方は、ユーザーおよびフォーラムに投稿されたコンテンツについて、一切の責任を負いません。あなたが実行、閲覧、投稿、議論するすべての行為に対する責任は、刑法に基づき、あなた自身が単独で負うものとします。当フォーラムには数千人のユーザーがおり、彼らの行動をすべて管理することはできません。 フォーラムの優先言語はロシア語です。外国人の場合は、国際語である英語でコミュニケーションをとることができます。ロシア語が分からない場合は、自動翻訳機能を利用するよりも、英語で返信することをお勧めします。母国語がトルコ語、中国語、またはその他の言語である場合は、コミュニティへの配慮として、投稿を英語に翻訳してください(ご自身で、または自動翻訳機能を利用して)。 II. フォーラムの基本規定 1相手方が正しいか間違っているかにかかわらず、フォーラム上で個人攻撃を行うことは禁止されています。議論の的となる事柄について話し合うよう努め、相手個人を攻撃しないようにしてください。自分の優位性を証明したい場合は、知性を駆使して行いましょう。フォーラムでの罵倒は、他の参加者を侮辱する目的で使用されない限り、許容されます。国籍に基づく差別は認められません。 2もし誰かに侮辱された場合は、通報を送るか、モデレーターにプライベートメッセージを送るだけで十分です。そうすれば、問題を起こしたユーザーには警告または処分が下され、あなたを侮辱する投稿は削除されます。この方法は、相手に対して侮辱で返すよりもはるかに効果的です。モデレーターが皆さんのトラブルの対応に費やす時間を、どうか尊重してください! 3いかなる商業的な個人プロジェクトの宣伝も禁止されています(これにはTGチャンネル、YouTubeチャンネル、X(旧Twitter)、フォーラムなどが含まれます)。非営利のプロジェクトや取り組みの宣伝は、そのプロジェクトの内容や、なぜ他のフォーラム参加者に興味を持ってもらえるのかを明確に説明できる場合に限り許可されます。有益な記事、ソフトウェア、ソースコード、ハッシュ値の提供に対する「任意の寄付」の受け取りは許可されています。「商業的な提案」やビジネス活動を、任意の寄付の受け取りを装って隠蔽することは禁止されています :) もし3項の内容が不明確な場合は、新しい投稿を作成する前に、任意のモデレーターにプライベートメッセージで説明を求めることをお勧めします。 4新しいスレッドを作成する前に、同様のトピックが以前に議論されていないか確認してください。その際は、フォーラムの検索機能をご利用ください。もしそのトピックがかなり前に議論されたものである場合でも、新しい情報を追加して更新することを躊躇しないでください。「古いスレッドへの投稿」に対する罰則はありません。新しい情報がトピックに沿った、つまり関連性のあるものであれば問題ありません。 5 トピックは、該当するテーマの掲示板に作成してください。どの掲示板に投稿すべきか迷った場合は、いずれかの掲示板に投稿した後、モデレーターに連絡してください。モデレーターがトピックを移動します。連絡は「報告」ボタンから行うのが最適ですが、プライベートメッセージ(PM)での連絡も可能です。 6 皆様からのご意見・ご批判は歓迎いたしますが、まずは直接、例えば、その対応に同意できないモデレーターに直接お伝えいただくことをお勧めします。もしモデレーターが反応せず、その対応について明確な説明を(妥当な期間内、例えば3日以内)に提供しない場合、その時に限り、「運営チームへ」セクションに議論のスレッドを作成してください: http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd.onion/forum/forums/47/ 7 「ありがとう」「いいね」「今確認する」「+1」などのメッセージを連投することは禁止されています。このようなメッセージは予告なく削除される場合があります。リアクション機能をご利用ください! 8 人種的、民族的、政治的、宗教的な敵意を煽る行為、ならびにテロリズム、暴力、児童ポルノ、その他のわいせつな内容は禁止されています。これには、当フォーラムの各セクションのテーマと一切関係のない政治的な議論も含まれます。インターネット上には、政治について議論できる場所が数多く存在します。 9 「いいね」や「評価」などの反応をねだる行為、および「お礼」を求める行為は禁止されています。評価を上げる最も効果的な方法は、コミュニティにとって興味深い記事を書き、人々の問題解決を手助けすることです。 10 もし「理由もなく」投稿が削除されたと思われる場合は、モデレーターのいずれかにご連絡ください。ほとんどの場合、その判断の理由をご説明いたします。モデレーターから妥当な期間(3日間)以内に明確な回答が得られない場合に限り、この問題について公に指摘してください。 11 フォーラムでの記事、投稿、その他のコンテンツの作成に、大規模言語モデル(LLM)や人工知能(AI)を使用することは禁止されています。一般的なAIの例としては、ChatGPTやDeepseekなどが挙げられます。検証されていないAIの回答をフォーラムにコピー&ペーストすると、他のユーザーを誤解させる恐れがあります。時には、その問題に精通している人々からの専門的な回答を待つ方が賢明な場合もあります。AIからの明らかなコピペは、警告ポイント1点とともに削除される可能性があります! 12 広告(隠れた形のものも含む)、商品やサービスの勧誘、チームへの勧誘、およびフォーラム内でのその他のあらゆる商業活動は禁止されています。この規則には一切の例外はありません。なぜなら、当フォーラムは議論の場であり、図書館のような存在であり、マーケットプレイスではないと捉えているからです。 13 フォーラム運営部は、ルールを変更する権利を留保しますが、新しいルールを「遡及的に」適用することはできません(ルールには遡及効力はありません)。新しいルールの導入、または既存のルールの変更・追加については、「運営部へ」セクションに別途投稿して通知いたします。 ルールは抑圧の手段ではなく、私たち全員が共に快適に、そして安全に過ごせるための保証なのです。
8 【dread】[REPOST] A full roadmap on how to become a real cybercriminal, raw truth, no BS, full guide.和訳 https://dreadytofatroptsdj6io7l3xptbet6onoyno2yv7jicoxknyazubrad.onion/post/701c34527e67550fc67e
[再投稿] 本物のサイバー犯罪者になるための完全なロードマップ、ありのままの真実、嘘偽りなし、完全ガイド。元の投稿の一部を編集したので、再投稿します。 まずは基本から始めましょう。 【デタラメな情報と修正すべき点】 さて、ダークウェブ(そしてサーフェスウェブでも)で見かけるハッキングサービスの90%は完全なデタラメです。「Facebookをハッキング、WhatsAppをハッキング、Instagramをハッキング、 数分でYouTubeをハッキング」といったデタラメな文言を見かけたら、それはあなたのお金を騙し取り、時間を無駄にする詐欺です。この世界には魔法など存在しません。実際に存在する(あるいは存在する可能性がある)サービスといえば、マルウェアの売買(ただし注意が必要です)、DDoS攻撃の請負、スパムキャンペーンなどです。これらは現実味がありますが、利用には細心の注意が必要です。 【実際に始める方法】 まず、取るに足らない標的に時間や労力を費やすのは本当に無駄ですし、後で後悔することになります。もしサイバー犯罪者として成功する日が来たとしても、そのエネルギーとスキルを価値あるものに注ぎ込めば、後で後悔することはないでしょう。 そして、どのように始めるかという点については、極めて慎重になる必要がある。まず、実際のハッキングを行う前に知っておくべき最も重要なことは、優れたOPSEC(運用セキュリティ)を確立しなければならないということだ。そうしなければ、(犯した罪次第では)刑務所行きになるだろう。メッセージやファイルの暗号化方法、Torの正しい使い方、仮想マシンの正しい使い方を理解し、しっかりとしたセキュリティ意識を身につける必要があります。優れたOPSECを確立し、数ヶ月かけてオンライン上の匿名性とOPSECを構築できれば、活動を開始できます。しかし、本当に重要なのは、OPSECの構築に真剣に取り組むことです。また、後のプロセスを円滑にし、詐欺被害を防ぐためにも、ソーシャルエンジニアリングの習得にも力を入れるべきです。そしてその後、作業用のマシンからWindowsを削除する必要があります。使い捨ての仮想マシン上でWindowsを使ってマルウェアをテストしている場合を除いてです。なぜかと聞かれるかもしれません?それは、連邦政府はいつでもマイクロソフトにユーザーデータの提供を要求できるからです。また、Linuxはハッキングに適しています。Kali Linuxのようなディストリビューションには、Windowsにはない優れたツールセットが搭載されていますし、プログラミング言語の知識は必須ではありません。しかし、 プログラミング言語を知らないのはお勧めできません。脆弱性を理解し、独自のツールを作成するためには、プログラミング言語の知識が推奨されます。少なくともHTMLとCSS、そしてJavaScript(Webアプリケーションへの侵入に興味がある場合)は知っておく必要があります。さらに、バックエンドの仕組みや深い知識を得たい場合は、サーバーサイド言語を追加しても良いでしょう。また、マルウェアを作成するための言語も必要です。Pythonは非常に初心者向けなので、そこから始めることをお勧めします。リソースについてお尋ねであれば、OPSECに関してはRedditのdread /d/OPSECサブスレッドが良い場所です。YouTubeも良い場所ですが、クリックベイトや質の低いコンテンツで溢れているので、それらを見分ける方法を身につけてください。初心者のうちは、LinuxとPythonの基礎を学びましょう。Redditや YouTube、その他多くの場所にチュートリアルが溢れています。また、HackTownを利用するのも良いでしょう。HackTownが何か分からない方のために説明すると、基本的には2019年にオンライン上で「Funshine」として知られるユーザー(dreaditのハンドルネーム:/u/Funshine)によって立ち上げられたものです。HackTownは無料・有料のチュートリアルを集めたもので、「HackTown - サイバー犯罪大学」を標榜しています。また、ダークウェブとサーフェスウェブの両方にあるハッキングフォーラムにもアクセスしてみてください。ダークウェブでは: Exploit.in(ロシア語ですが、クリアネット版もあります)、XSS.IS(Exploit.inと同様)、CryptBB、RAMP(ロシア語)、dread /d/hacking、クリアネット上では:hackforums、redditのハッキング関連サブレディット、BreachForums(RaidForumsの後継)、Stack Overflow & Stack Exchange(プログラミング向け)、 XDAフォーラム(モバイルハッキングに興味がある場合)、そして『DNMバイブル』(ダークネットマーケットを適切に利用するための大規模かつ詳細なガイド)や『DarkNet OPSECバイブル』(「nihilist1」というオンラインユーザーによって作成されたもの)があります。DNMバイブルにアクセスしてダウンロード版を入手するには、dreadの /bible.zip route/path にアクセスしてください。そして、これは魔法ではないということを理解してください。脆弱なソフトウェアやウェブサイトの悪用、暗号解読、そして(ランサムウェアのための)暗号化といった作業に多大な労力を費やすことになるでしょう。また、悪意のあるコードの注入やソーシャルエンジニアリング(フィッシング攻撃を行うため)にも注意が必要です。常に規律を守り、集中力を切らさないようにしましょう。エラーやバグに遭遇した場合は、オンラインで解決策を探してください。もし状況が厳しくなり、燃え尽きそうになったら、リラックスしてください。急ぐ必要はありません。落ち着いて、着実かつ集中して作業を進めましょう。そして、見つかるバグやエラーはすべてプロセスの一部であることを理解してください。真に手強いサイバー犯罪者たちは、一夜にしてそうなったわけではありません。マルウェアのテストについて聞かれたら、仮想マシン(VM)でテストしてください。本気ならMoneroを使うことをお勧めします。ビットコインやその他の分散型暗号資産を使うことも可能ですが、ビットコインは匿名ではなく擬名であることに留意してください。ウォレットを身元に結びつけず、ミキシングサービスの利用などビットコイン向けの適切なOPSEC対策を行えば、匿名でビットコインを入手し、優れたOPSECを維持することは可能です。とはいえ、一般的に言えば、ツールの購入やランサムウェアの支払いにモネロを使うことをお勧めします。また、DiscordやTelegram、SNSなどで自分のサイバー攻撃について自慢したりしないでください。自由であり続けたいなら、黙っていることです。もし仮想通貨を現金化したいなら、個人間取引(P2P)で誰かと取引してください。そうしてくれる人は必ずいます。あなたが仮想通貨を渡せば、相手は現金で返してくれます。その際、KYC対応の取引所は絶対に利用しないでください。 【Few lessons】 他人の過ちから学べ。誰かに起きたことは、自分にも起こり得るのだ。 後で俺に感謝することになるぞ。正しい考え方を身につけろ。さもないと、いつまでも「スキッド(スクリプトキディ)」のままだ。 【知っておくべき基本的な概念 】 低レベルについて: 2進数と16進数:2進数は0と1の2つの数字のみからなる数体系であり、コンピュータで使用されています。プログラムやスクリプトを実行すると、コンピュータはそれを2進コードにコンパイルします。コンピュータは2進数しか理解できないため、プログラミング言語を通じてこれとやり取りすることになります。プログラミング言語は、コンパイラ(またはインタプリタ)がそれを2進コードにコンパイルすることで、コンピュータとやり取りするための手段となります。16進数(ベース16)は16進法であり、主に暗号化で使用されます。また、ファイルのバイナリを16進数形式で表示するためにも使用され、他にも様々な用途があります。 バッファオーバーフロー:バッファオーバーフローとは、複数の操作が同時に実行される際にメモリの容量が不足してしまう状態のことです。 ファームウェア:ファームウェアはソフトウェア層とハードウェア層の間に位置し、ハードウェアがソフトウェアと連携して動作するよう管理するものです。また、正常に機能するためにカーネルを基盤として使用します。 ネットワーク: DNS:すべてのウェブサイトにはIPアドレスがあり、それは誰でも確認できます(ウェブサーバーがVPNを実行している場合、またはウェブサイトがオニオンサービスやEepsiteである場合を除きます)。DNSはドメインネームシステム(Domain Name System)の略で、IPアドレスを文字列に変換する役割を果たします。ドメイン名を持つウェブサイトには、DNSサーバー(通常はドメインプロバイダーから提供されます)が必要です。DNSはウェブサイトをサブドメイン、SLD(セカンドレベルドメイン)、TLD(トップレベルドメイン)の3つの主要なセクションに分類します。例えば、api.example.comの場合、apiがサブドメイン、exampleがSLD、 .comがSLDです。ウェブサイトが機能するためにサブドメインは必須ではない点に注意してください。デフォルトでは、すべてのウェブサイトのサブドメインは「www」ですが、wwwなしでどのウェブサイトにもアクセスできます。ただし、ウェブサイトが動作するためにはSLDとTLDが必要です。また、パス/ルートがあり、これはウェブサイトのTLDの後のすべてを指します。パスは「/」記号でTLDから区切られています。 IPアドレス:インターネットに接続する各デバイスには、ルーターやISPに応じて、IPv4およびIPv6のパブリックIPアドレスとプライベートIPアドレスが割り当てられます。パブリックIPアドレスは一意ですが、プライベートIPアドレスが一意であるとは限りません。 マルウェアの種類: ウイルス:コンピュータウイルスとは、標的となるOSの一部に(破壊的または攻撃的な方法で)影響を与えるように設計されたマルウェアのことです。 ワーム:ワームとは、標的となったデバイスまたはデバイスのグループ全体に自身を拡散するように設計されたマルウェアです。 ランサムウェア:ランサムウェアとは、標的となったデバイスのデータを暗号化(または削除しますが、これは稀です)し、標的に金銭の支払いを要求する画面を表示するマルウェアです。 ワイパー:ワイパーとは、標的となったデバイスのデータやファイルを密かにすべて消去するマルウェアである。 スパイウェア:スパイウェアとは、標的となったデバイスのすべての活動を記録するマルウェアである。ただし、スパイウェアは単に監視するだけで、それ以外に標的のデバイス上で何かを行うことはなく、記録したデータを攻撃者に送信する。 トロイの木馬:トロイの木馬とは、他の何かを装い、マルウェアではないように見せかけるマルウェアです。 RAT:リモートアクセストロイの木馬(RAT)とは、攻撃者に標的となったデバイスへの完全または部分的なアクセス権を与えるトロイの木馬です。 (Web上の)脆弱性の種類: SQLインジェクション:SQLインジェクションとは、脆弱性のあるWebフォームに任意のSQLコードを注入する攻撃であり、最悪の場合、攻撃者がパスワードなしで任意のアカウントにログインできてしまう可能性があります。 XSS:クロスサイトスクリプティング(XSS)とは、HTMLのサニタイズが行われていない脆弱なルートやWebフォームに、悪意のあるJavaScriptコードを注入する攻撃です。 CSRF:クロスサイトリクエストフォージェリー(CSRF)とは、攻撃者がユーザーのブラウザを強制して、望まない操作を行わせることです。 SSRF:サーバーサイドリクエストフォージェリー(SSRF)は、CSRFと同様ですが、対象がユーザーではなくWebサーバーである点が異なります。 RCE:リモートコード実行(RCE)とは、攻撃者がWebサーバーにコードを実行させることです。 ファイルアップロードの脆弱性:ファイルアップロードの脆弱性の例として、攻撃者が実際にはPHPファイルである写真をアップロードし、ウェブサイトがそのファイルをPHPコードとして実行することでRCEにつながるケースが挙げられます。 マルウェアを拡散するために使用される最も一般的かつ効果的なソーシャルエンジニアリングの手法は、標的型フィッシングか、特定の場所にマルウェアを別のものとしてアップロードするかのいずれかです。 【結論】 これを単なるチュートリアルではなく、ロードマップ、つまり目標達成への道しるべとして捉えてください。これが皆さんの役に立つことを願っています。楽しんで、安全に過ごしてください。
9 nyarlaファン
Runion ロシア語メインのforum/掲示板 http://runionv3do7jdylpx7ufc6qkmygehsiuichjcstpj4hb2ycqrnmp67ad.onion/
10 KYBERNETIQ【ドイツ語圏で活動していたイスラム主義系のハッカー/クラッカー集団】
2024年ごろには活動を停止したと思われるドイツのイスラム主義系のハッカー/クラッカー集団のonionサイト。ドイツ語のpdf雑誌が三号公開されている。2015年頃のコンテンツであるが、コンセプト自体は古くないと思われる。ダウンロードも可能。2015年ごろから残っているpdfなので、ウイルス・スパイウェアetcは入っていないと思われる。 【公式サイト】ーーーーーーーーーーーhttp://kybermen3kskkxnaattjzr37pljzhglgqskr7ijopvueiwm3rt3mbyqd.onion/index.html 【「KYBERNETIQ」誌(pdf)一号】(2015年発行)ーーーーーーhttp://kybermen3kskkxnaattjzr37pljzhglgqskr7ijopvueiwm3rt3mbyqd.onion/download/kybernetiq_001.pdf 【KYBERNETIQ誌(pdf)二号】(2016年発行)ーーーーーーーhttp://kybermen3kskkxnaattjzr37pljzhglgqskr7ijopvueiwm3rt3mbyqd.onion/download/kybernetiq_002.pdf 【KYBERNETIQ誌(pdf)三号】(2017年発行)ーーーーーーーhttp://kybermen3kskkxnaattjzr37pljzhglgqskr7ijopvueiwm3rt3mbyqd.onion/download/kybernetiq_003.pdf
11 MICRO-FILES INTELLIGENCE REPORTS
サイバー攻撃の報告etcを多数掲載 http://s5xf5q2qbxxts2ytugxr3fcumd2r66z3yp4rzlzscmunyot2ibtlb3id.onion/index.html
12 あのちゃんのANN終わって寂しい人
Z80H BBS http://zepzzkoz3cb3cm3hi5roh5zagwgkvotnqwwa2b7az7qw33osfxjgljyd.onion/bbs/
13 ハッカー
>ハッカーはおちゃめな機巧を楽しむ人のことで、必ずしもコンピュータに関係しません。60年代や70年代の古いMITの自由ソフトウェアコミュニティのプログラマたちは、自分たちのことをハッカーと呼びました。1980年ころ、ハッカー共同体を発見したジャーナリストが間違ってこの用語を「セキュリティ破り」を意味するものとして使うようになりました。 > >この間違いを広めないでください。セキュリティを破るのは「クラッカー」です。 https://www.gnu.org/philosophy/words-to-avoid.ja.html#Hacker
14 WSL2 の mirrored ネットワークモードが SYN スキャンの返信パケット (SYN-ACK) を正しくルーティングできない=WSL2 が送信した SYN パケットに対する SYN-ACK 返信パケットが、ランダムに WSL2 内のディストリビューションに届かないことに関するGitHub issue
https://github.com/microsoft/WSL/issues/12186 https://github.com/nmap/nmap/issues/2950
15 Serial experiments lain 日本語版
https://archive.org/details/lain-vhs-englishsubs-japaneseaudio/Episode+01%2C+02%2C+03%2C+04+-+Weird%2C+Girls%2C+Psyche%2C+Religion.mpg
16 Runion 「FAQ. Хакерство 」和訳 http://runionv3do7jdylpx7ufc6qkmygehsiuichjcstpj4hb2ycqrnmp67ad.onion/forum/22/topic/15163/
FAQ. ハッキング 投稿者:Zed 2014年5月30日 23時 ハッキング 【0. このセクションは一体何についてですか?】 奇妙なことに、侵入の手法とその防御、関連ソフトウェア、情報の分析と活用方法、そしてこれらすべてに関するメリットとデメリットの議論についてです。 【1. ハッカーを探しています/ハッキング用の超強力なプログラム/IPアドレスから特定するのを手伝ってください/VK(ワンクラスニツィ)をハッキングしてください。】 フォーラムでのすべての商業的な提案は、該当するセクションに投稿してください。物乞いは禁止されています。とにかく、ルールをお読みください! 【2. カーディングとは何ですか?】 カーディングとは、銀行カードから金銭を盗む行為です。カーダー(この行為を行う者)は、必要な資料を自ら入手する者、資料を購入する者、そして前者のために働き、わずかな手数料で現金を引き出す者の3つのタイプに分類できます。この世界には、少なくとも事前の徹底的な調査なしに、初心者が手を出すべきではありません。 【3. どうしてもハッカーになりたいのですが、そのためには何が必要ですか?】 学校を卒業し、英語と、あなたが興味を持つIT分野の学習に多くの時間を費やすことです。 【4. ブルートフォースツール、スティラー、グラバーなどとは何か】 ハッカー向けのソフトウェアです。詳しくはGoogleで検索してみてください。少なくとも、ここでサンプルを探すことはできます。 【5. ハッカーフォーラム――利用すべきか?】 もちろん、1~2年ほど研究して知識を身につける価値はあります。 【6. みんながそんなに熱心に利用している「デディック」とは一体何ですか?】 英語の「dedicated server(専用サーバー)」から来ています。要するに、インターネットに接続された実在のコンピュータで、管理者権限でリモート接続できるものです。 【7. 盗んだメールはどうすればいい?】 4つの選択肢がある――安く売る、有用なデータがないか確認する、ソーシャルエンジニアリングのために監視する、スパムに利用する。 【8. 意地悪な管理者がインターネットへのアクセスを遮断してしまった……】 一番簡単なのは、彼と話し合うことです。もし手も足も出ず、制限を回避する手段がないのなら。 【9. 情報を収集・分析するには、どのような方法が最適でしょうか?また、その目的は何ですか?具体的なソフトウェアの例を挙げていただけますか?】 この種のソフトウェアを使えば、ネットワーク上でどのノードやサービスが稼働しているか、どのOSがインストールされているか、そしてネットワークがどのように保護されているかを正確に特定できます。 主なツールとしては以下が挙げられます: - DNS分析、インフラストラクチャマップの作成:nmap/zenmap、maltego、dnsmap - 侵入検知システムの特定と対策:fragroute - ホストおよび稼働中の機器の特定:ncat、fping - SSLを使用するサービスの分析:sslcaudit、sslh - トラフィック分析:wireshark 【10. データを収集しましたが、脆弱性はどのように見つければよいですか?】 脆弱性分析ツールを使用します。 主なツールは以下の通りです: - データベースの検索 - sqlmap、bbqsql - システムおよびソフトウェアの脆弱性検出 - nmap、lynis - ノードの脆弱性検出 - openvas 【11. なるほど、すごいね。脆弱性を見つけたとして、次はどうすればいい?】 次は、その脆弱性を悪用する必要があります。例えば、wpscanを使えば、サイトにどのコンテンツ管理システム(CMS)が導入されているかを特定できます。 他にも次のような点が挙げられます: - ブラインド/セミブラインドSQLインジェクションの手法には、bbqsql、sqlninja、sqlsusが役立ちます - ファザー(Webアプリケーションのブルートフォース攻撃用ツール)、例えばwebslayer - ブラウザとサーバー間のトラフィックを解析するツール - burpsuite - 敵のブラウザをバックドアとして利用するツール「beef」 - エクスプロイトツール:metasploit、armitage、exploit6 【12. どこかにアクセスしようとしたら、パスワードを求められた。どうすればいいか?】 パスワードのクラッキングや総当たり攻撃を行うツールを使用する。 主なツール: - ログイン/パスワードの組み合わせの推測やハッシュの総当たり攻撃を行うユーティリティ。つまり、既存のハッシュやファイルに対するブルートフォース攻撃を行うもの。また、CPUやGPU(グラフィックカード)を利用して(すべてオフラインで)ハッシュやWPAキーを総当たりで解読できるもの。これにはpyrit、 ophcrack、cachedumpなど、数千種類存在します - 同様の機能を持つが、オンラインモードで動作するユーティリティ - acccheck、hydra、ncrack 【13. おお、すごい。でも、自分のパソコンでやるのは無駄だったかも。隣人のネットを使えないかな?隣人のWi-Fiに接続するにはどうすればいい?】 隣人次第だね。WEPなら一瞬で済む。WPAならもうちょっと複雑だ。 でも、使えるツールはこんな感じ: - Bluetooth用:bluelog、ubertooth - 無線用:mfcuk - 802.11形式の無線ネットワーク用:aircrack-ng、wifite、cowpatty 【14. いいね。隣人のネットワークに接続したけど、トラフィックがすごく多いな。これどうすればいい? スニッフィングとスプーフィングだ。つまり、他人のトラフィックを盗聴して、自分の目的に利用する。】 主なツールは: - ネットワークスニッファ:Wireshark、WebSpy - ネットワークスプーファー:Parasite6、Wifi-honey - Webスニッファー:WebScarabなど 【15. うーん。質問ですが、上記のような操作を行うのに最も適したOSは何ですか?】 Kali Linuxです。ただし、Tailsのような匿名性は提供されず、非常に専門特化している点に注意してください。 ディスカッション
17 THE EARTHQUAKE FACTION
サイバー攻撃などは実行していませんが、とりあえず。 https://earthquakefaction.net/
18 Криминальный форум=「犯罪フォーラム」
ロシア語掲示板 http://b45aqyhwqsnnr7ljygvdwhlsmzhxsevaab2au6hvroasyhxbxw6q4ayd.onion/
19 Outlaw・ロシア語掲示板
http://rtfsqcutyytak3hrpdefjub6aip3yq545xzvvgz27otncuovyfzyevid.onion/
20 lain関係リンク集
https://note.com/sainwoubainiiku https://fauux.neocities.org/ https://wirechan.org/
21 The Pirate Bay
有名な海賊版サイトの内の一つ http://piratebayo3klnzokct3wt5yyxb2vpebbuyjl7m623iaxmqhsd52coid.onion/
22 Форум Community - Анонимная платформа без границ
「Форум Community Анонимная платформа без границ」 「Community」フォーラム。ロシア語メイン http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/ フォーラム内「セキュリティ」コーナー http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/security_life/ フォーラム内「 犯罪 / 実行 」コーナー http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/criminal_life/ フォーラム内「 講座 / 収益化の方法 / マニュアル 」コーナー http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/money_manual/ フォーラム内「爆発物」コーナー http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/pyrotechnic/ フォーラム内雑学コーナー http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/community_dialog/ 無線ハッキング http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/grabber_retranslyator/ 無線通信 http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/radiosdr_hackrf/ ピッキング http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/no_key/ 盗聴 http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/hidden_surveillance/ 暗号 http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/cryptograf_security/ hacking http://commudazrdyhbullltfdy222krfjhoqzizks5ejmocpft3ijtxq5khqd.onion/forums/hack_hacking サーバーが落ちているかは➡https://www.ransomlook.io/markets#Community
23 systemsprengerLAIN
HackTown復活いよいよ明日。
24 DamageLib2.0
DamageLib2.0 http://damagelib66iybhjvibof7jdesvbizcfz6gjhjjj234vqobqbbbbatad.onion/

書き込む