ТЕРМИНОЛОГИЯ

ТЕРМИНОЛОГИЯ

BlackBay - @blabay
@blabay

Здесь будут собраны основные термины со всех направлений.

Новичкам зубрить, профи смотреть и искать что-то новое по другим темам (всегда полезно).


Безопасность

Впн думаю все знают что такое..

1) VPS - виртуальный выделенный сервер, на котором вы можете поднять свой Socks5 или другое соединение. Так же можно использовать VPS под другие нужды, о которых будут статьи на канале.
2) Socks5 - все называют его *носок* один из видов сетевых протоколов, не имеет шифрования.
3) HTTP PROXY - аналогичный вид соединения как socks5, отличается другим трафиком.
4) Дедик/Rdp - удаленный рабочее соединение, нужен чтобы подстраиваться под кх.
5) VNC - удаленное рабочее соединение как rpd, только по другому порту.
6) HVNC - параллельная сессия, удаленное раб соединение. Вы можете работать даже когда владелец своего компа, сидит за ним.
7) SSH - сетевой протокол имеющий шифрование. ( называют *тунель* )
8) Виртуалка - виртуальная машина Vmware или Vbox
9) Джаббер - мессенджер, в котором вы можете создать свой сервер, чтобы полностью обезопасить себя от утечки.
10) WireGuard - новый быстрый впн, с полностью шифруемым трафиком. Лучше чем OPENVPN
11) Малинка - одноплатный компьютер Raspberry Pi
12) PGP (Pretty Good Privacy) - это программное обеспечение для шифрования, разработанное чтобы обеспечивать конфиденциальность, безопасность и аутентификацию систем коммуникации в режиме онлайн.
13) GPG - GNU Privacy Guard — свободная программа для шифрования информации и создания электронных цифровых подписей. Разработана как альтернатива PGP и выпущена под свободной лицензией GNU General Public License. GnuPG полностью совместима со стандартом IETF OpenPGP.
14) KeePassX - программа для хранения паролей.
15) Хост - сервер.
16) WebGl - браузерный отпечаток такой же как и Canvas
17) Куки - файлы cookie в браузере.

Хакинг

1) Малварь - это вредоносное программное обеспечение, которое специально создается для того, чтобы получить доступ к пк жертвы/собрать данные/нанести урон.
2) Эксплойт - код использующий уязвимость (виды уязвимостей бывают разные ) в том или ином объекте.
3) Шелл - Shell ( оболочка ) командной строки, программа которая выполняет ваши действия.
4) Брут - программа для перебора паролей/ключевых слов и т д. Перебор идет с по базам.
5) База - база данных вида mail/pass ( если мы говорим про брут ), а так может принимать любой вид, в том числе база данных сайта и так далее. Сокращенно БД.
6) Стиллер - вредоносная программа для кражи паролей, учетных записей, файлов и т п, с компьютера жертвы.
7) Лоадер - вредоносная программа, c помощью которой вы можете перекачивать или закачивать файлы/программы на компьютер жертвы.
8) Cниффер - программа по перехвату сетевого трафика, для получения паролей или диагностики сети.
9) Спуффер - программа маскирующиеся или подменяющая данные/трафик.
10) Бэкдор - лазейка в коде с помощью которой можно получить доступ к данным или удаленному управлению.
11) Ботнет - компьютерная сеть состоящая из хостов ( запущенными или же добытыми вами ). Ботнет может быть состоять как из реальных компьютеров ( т.е компьютеры используемые людьми ) так и из хостов и виртуальный систем на них поднятыми вами. Об этом мы поговорим позже, главное запомните что это.
12) Ратник ( крыса ) - троян для получения доступа к компьютеру жертвы. Может быть как RAT VNC и как RAT HVNS. Существуют очень много реализацией протоколов по которым вы моежете получить доступ с помощью ратника.
13) Батник - файл с расширением bat, в котором написан скрипт для выполнения команды.
14) Socks Bot - модуль, с помощью которого вы можете создать socks под ip жертвы.
15) Инжекты - специальные модули под определенные вебсайты, с помощью которых происходит кража данных. Инжект ( в переводе впрыск ).
16) Крипт - процесс при котором изменяется код вашего файла, но работоспособность сохраняется. Используется чтобы скрыть ваш зараженный файл от антивирусов.
17) Исходник - исходный код.
18) Компилятор - программа компилирующая код.
19) DOS - атака запросами с целью вывести из строя систему.
20) Фишинг - способ получения данных жертвы с помощью поддельного сайта или спам рассылки с фейковой почты ( которая подделана специально под жертву ). Пример : подделать сайт на который часто заходит жертва и так же с почтой.
21) Спай - программа шпион, которая копирует все данные, а так же может прослушивать и записывать видео.
22) Сетевой червь - разновидность вирусов, которая сама распространяется по локальным и глобальным сетям.
23) Дорки - уязвимости в сайте, которые можно найти с помощью запроса в поисковик.

Кардинг

1) СС - кредитная или дебетовая карта.
2) Бин - первые 6 цифр карты.
3) Антифрод - антифрод система занимающаяся выявлением мошеннических операций.
4) Лог - информация добытая с компьютера жертвы, по средству заражения малварью.
5) ПП - не здоровое питание, а платежная система PayPal.
6) Препа - prepaid карта.
7) Мерч - агрегатор платежей, c помощью которого на сайте доступна оплата с карт и так далее. Именно он обрабатывает платежи и занимается антифродом.
8) Кх - кардхолдер, в кардинге - это владелец чего либо, у которого мы крадем деньги.
9) VBV - Verified by Visa - суть системы в том, что при оплате товаров или услуг в интернете необходимо ввести дополнительный проверочный код, который владелец карты получает от банка, выпустившего карту.
Эту аббревиатуру используют под все виды вбв включая MasterCard. У MasterCard есть аналогичная защита - SECURITY CODE. MCSC - аббреавиатура мастеркарда.
10) Стафф - любой товар.
11) Гифт - подразумевает под собой чаще всего e-gift.
12) Чарджбек - отзыв банком платежа, который подтвержден как мошенническая транзакция совершенная не владельцем карты/банковского счета.
13) Рефаунд - запрос на возврат средств.
14) Антик/Антидетектед - программа/браузер позволяющая подменять различные параметры нашей системы для подстроения под кх.
15) Саморег - созданный нами аккаунт ( банк, paypal и.т.д ) на чужие данные.
16) Дроп - человек который принимает товар/карты и любую грязь.
17) Дроповод - владелец дропов:D
18) Посред - Компания занимающаяся транспортировкой товара в вашу страну.

19) Лейбл - Наклейка которая крепится для отправки товара через логистическую компанию ( Fedex и.т.д )
20) SSN - Social Security number (номер социального страхования картхолдера)
21) DOB - Date of birth (дата рождения картхолдера)
22) MMN - Mother's maiden name (девичья фамилия матери картхолдера)
23) Full - Фулка - Полная информация , включая информацию о владельце аккаунта или сс, а именно SSN, DOB, MMN
24) POS-терминал - электронное устройство, позволяющее считывать информацию с магнитной полосы или чипа карточки и осуществлять связь с банком для проведения авторизации с целью осуществления операции по банковской карточке. Так же можно вписывать данные в ручную.
25) Энролл - Карта с доступом в личный кабинет. Или процесс получения доступа в личный кабинет карты.
26) Вайр - wire перевод.
27) АЦХ - ACH перевод.


Report Page