Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Boeken over black hat community

Reageer met quote
29-12-2020, 11:48 door Anoniem, 16 reacties
Er zijn veel (hand)boeken over hoe je moet pentesten/reverse engineren/hunten/blue/red maar ik kan maar weinig boeken vinden die ingaan op de black hat community. En dan bedoel ik over onderwerpen als
- Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak (waaronder via cheats/gaming)
- Cultuur
- Hiërarchie
- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
- Groepen
- Gebruikelijke communicatiemiddelen
- Fora
- Gebruikelijke terminologie
- ...

Wie kent er dergelijke boeken?
Het meest in de buurt komend vind ik tot nu toe het boek "hunting cyber criminals".
Thuiswerken
Robuuste proxy oplossing bug hunting / osint
Reacties (16)
Reageer met quote
29-12-2020, 13:52 door Anoniem
Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Reageer met quote
29-12-2020, 14:08 door Anoniem
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
Reageer met quote
29-12-2020, 14:35 door Toje Fos
Door Anoniem: Er zijn veel (hand)boeken over hoe je moet pentesten/reverse engineren/hunten/blue/red maar ik kan maar weinig boeken vinden die ingaan op de black hat community. En dan bedoel ik over onderwerpen als
- Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak (waaronder via cheats/gaming)
...
- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
...

hunting
engineEren
verzeild raakT
verifieerT
Reageer met quote
29-12-2020, 14:37 door Anoniem
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.

Ik betwijfel of die boeken bestaan . Ik ben er geen voorbeelden van tegengekomen in elk geval.

In een ietwat verwante tak - virus schrijvers - zijn er boeken van Sarah Gordon over de personen, en het wie/hoe/waarom - inmiddels behoorlijk geschiedenis.

Misschien dat Brian Krebs ook geschreven heeft over de aspecten die je zoekt.
Reageer met quote
29-12-2020, 14:39 door Anoniem
The Dark Net: Inside the Digital Underworld (Random, 2014)

https://en.wikipedia.org/wiki/Jamie_Bartlett_(journalist)
Reageer met quote
29-12-2020, 15:21 door Anoniem
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
+1 het is eten of gegeten worden, ik adviseer je dat indd niet te doen aangezien je gewoon savonds laat wil kunnen slapen :)

Ik heb een grafhekel aan blackhats, echter:

Als je geinterreseerd bent in hoe je blackhats opspoord of hoe ze denken, dat is vrij simpel:
- Lees een keer de hacker manifesto van phrack, dat geeft een soort inzichtje op een kleine groep hackers.
- Het zijn gewoon "techies" die op verkeerde forums landen en in aanraking komen met al bestaande cybercriminals, carders etc. (environment) net zoals met normale criminelen. Veel van deze techies doen het perongelijk of denken al wat sneller "paranoia en crimineel" dat zit gewoon in de aard van het vak, het is meer dat hacking als beroep/skill dit soort mensen vaak aantrekt, niet andersom.

Echter het volgende:
Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak < Dit is er niet. Er is voor niemand een "rode draad" Iedereen komt perongelijk of na hard zoeken een baantje/opportunity tegen die ze aangaan. Er is geen uitgestippeld pad. Je moet effe van die mindset af. Dat gebeurd ook zo in de "onderwereld". Vaak zijn de "big boys" de jongens die gevraagd worden door criminelen of al in de omgeving wonen/leven/opgroeien.

Verder wat vaak voorkomt:
- Kids komen perongelijk op de hackerscene door cheat websites, forums (niet darknet) en komen na veel zoeken gewoon steeds meer tegen en willen steeds meer (zoals het hackermanifesto verteld)
- Sommige professionals, ex theat hunters, pentesters, APT mensen jada jada die defecten en gaan forums opzoeken en beginnen een cybercrime groepje.
- Drug types die drugs verhandelen kopen/huren systeem beheerders en hackers in, die zoeken ze zelf op. Vanaf daar gaat het voor zoon techie ook hard.
- Jada Jada Jada,

Je doet eigenlijk een bizar groot "cognitief ontwikkelings onderzoek" zoals de FBI dat deed met het in kaart brengen en
voorspellen van psychopaten. Maak of een heel doelgerichte onderzoeks vraag, of kijk/snuffel gewoon een beetje rond. en houd het bovendien legaal ;).

- Gebruikelijke communicatiemiddelen: Telegram (secure), Secured telefoon diensten zoals dat laatst door de politie gehackte netwerk/servertje, Facebook (no joke), IRC (echter is het heel oud en de admin kan alle chats plaintext lezen), postduif.

- Gebruikelijke terminologie: Verschilt van groep tot groep, van cultuur tot cultuur van forum tot forum.

- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
Vrienden van vrienden cultuur, verder moet je het loslaten want naast reputatie systemen is er niet echt een controlle op. Hackers for hire zitten vaak in telegram groepen en bouwen reputatie op door "gigs/klussen" te doen.

- Cultuur
- Hiërarchie
Verschilt van groep tot groep jada jada, maar het is altijd een pyramide structuur met een paar koploppers/kopstukken, het blijven gewoon mensen. Mensen zijn sympathiek en lief als ze het goed hebben en bloeddorstig als het minder loopt, ze moeten wel?

Hope i helped? Neem het met een correltje zout, ik vind het ook leuk uit "hobby-isme" heb en wil er verder niets mee te maken hebben. Ben gewoon een beginnende hacker met liefde voor termen zoals "idiolect".

- RAMLETHAL
Reageer met quote
29-12-2020, 15:22 door Anoniem
Door Toje Fos:
Door Anoniem: Er zijn veel (hand)boeken over hoe je moet pentesten/reverse engineren/hunten/blue/red maar ik kan maar weinig boeken vinden die ingaan op de black hat community. En dan bedoel ik over onderwerpen als
- Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak (waaronder via cheats/gaming)
...
- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
...

hunting
engineEren
verzeild raakT
verifieerT

Oftewel, als je niets hebt te melden kun je altijd nog beginnen over spelfouten.

Ik denk dat je er weinig over zult vinden. Veel mensen in die community winnen er niets mee om te praten en alles uit de doeken te doen. En als ze er over praten, is het lastig om de juistheid en volledigheid van de gegeven informatie op waarde te schatten. Vaak rol je via via in die wereld, en zul je je moeten bewijzen met b.v. goede code, het schrijven van exploits en dat soort zaken. En zelfs dan hebben slechts zeer weinig mensen echt toegang tot die wereld. Zoals hierboven vermeld komt Brian Krebs (https://krebsonsecurity.com/) in de buurt. Verder zul je, zeker voor recente informatie, weinig in boeken vinden. Die zijn al oud wanneer ze de drukkerij verlaten.
Reageer met quote
29-12-2020, 16:14 door Anoniem
Door Anoniem: The Dark Net: Inside the Digital Underworld (Random, 2014)

https://en.wikipedia.org/wiki/Jamie_Bartlett_(journalist)
Goeie, dat komt inderdaad in de buurt van wat ik zoek. Ga ik naar kijken!


Door Anoniem:
Misschien dat Brian Krebs ook geschreven heeft over de aspecten die je zoekt.
Bedankt. Ja dat is ook een invalshoek, kijken of Brian Krebs achtige journalisten e.e.a. geschreven hebben. Troy Hunt wellicht.
Reageer met quote
29-12-2020, 17:15 door Toje Fos - Bijgewerkt: 29-12-2020, 17:16
Door Anoniem:
Door Toje Fos:
Door Anoniem: <Een grote spelvout>

Correcties.

Oftewel, als je niets hebt te melden kun je altijd nog beginnen over spelfouten.

Graag gedaan.
Reageer met quote
29-12-2020, 17:43 door Anoniem
Iedereen die zoekt op hack, zou een verbodsborden te zien moeten krijgen.
Reageer met quote
29-12-2020, 19:12 door Anoniem
Het is een wereldje van losers, mensen met hersens van een pinda, en mensen die slecht tegen hun verlies kunnen.

Not recommended!
Reageer met quote
29-12-2020, 20:48 door johanw - Bijgewerkt: 29-12-2020, 20:48
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.
Reageer met quote
29-12-2020, 21:14 door Anoniem
Door Anoniem: Het is een wereldje van losers, mensen met hersens van een pinda, en mensen die slecht tegen hun verlies kunnen.

Not recommended!

Ik wil er toch even op wijzen dat hackers over het algemeen zeer slimme mensen zijn, absoluut niet met de hersens van een pinda.
Probeer maar eens een exploit te schrijven vanaf scratch. Dat is echt geen gemakkelijk karweitje.

Degenen met de hersens van een pinda zijn degene die een youtube filmpje kijken over metasploit en denken dat ze daarna 1337 zijn. Deze worden ook wel scriptkiddies genoemt. Ware het niet dat ook deze mensen zich verder kunnen ontwikkelen tot echt goede h4x0rz.

Dat ze slecht tegen hun verlies kunnen klopt wel zo’n beetje. Je zou ook kunnen zeggen dat ze doorgaan totdat ze een oplossing hebben gevonden voor het probleem.
Reageer met quote
29-12-2020, 21:17 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.

Wat weet jij er nu van? Een mensch mag toch wel een vraag stellen?

Heb het gevoel dat die wereld helemaal langs je heen gaat!

Pun intended.
Reageer met quote
29-12-2020, 22:18 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.

Uit de post van TS is niet op te maken dat instappen in de blackhat wereld z'n/d'r doel is .

De markt voor mafia boeken/vlogs/wiki's is ook een stuk groter dan het aantal mensen dat echt 'that life' in wil gaan.

Reactie 13:52 suggereert dat het darkweb dan wel vol zou staan met downloadbare boeken over blackhat culture , groepsstructuur, carrière verloop - onzin natuurlijk.
Reageer met quote
29-12-2020, 22:28 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.

Hij zegt ook niet dat hij er onderdeel van uit wil maken. Hij wil alleen informatie hebben over aspecten van de blackhat community.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.

Je reactie is verstuurd en wordt zo spoedig mogelijk gemodereerd.

Verder
captcha
Nieuwe code
Preview Reageren
Zoeken
search

Welke messaging-app gebruik jij?

23 reacties
Aantal stemmen: 602
Advertentie

Image

Certified Secure LIVE Online

Certified Secure is LIVE. Cross Site Scripting vinden en voorkomen? Met z'n allen een volledige kubernetes cluster compromitteren? Of gewoon voorkomen dat een collega op een phishing mail klikt? Ontwikkel ook terwijl je thuiswerkt je Hacker Mindset!

Zoals altijd zijn ook onze LIVE trainingen hands-on en met persoonlijke begeleiding van ervaren Certified Secure instructeurs. Direct vanuit je browser en dus zonder nasty extra software!

Neem contact met ons op voor de mogelijkheden voor jouw team.

Lees meer
Mag mijn werkgever vragen of ik Corona heb (gehad) of gevaccineerd ben?
13-01-2021 door Arnoud Engelfriet

Juridische vraag: Als mijn werkgever van mij verlangt om aan te geven of ik Corona heb, dan wel mij heb laten testen of mij ...

19 reacties
Lees meer
Signal, WhatsApp, Telegram en Threema vergeleken
12-01-2021 door Anoniem

Leuke vergelijking tussen verschillende chat apps. Wel hoog WC-eend gehalte, maar ik wist niet dat Signal niet aan de AVG ...

1 reacties
Lees meer
SolarWinds: overzicht van een wereldwijde supply-chain-aanval
21-12-2020 door Redactie

Het risico van een supply-chain-aanval, waarbij aanvallers via software of systemen van een derde partij bij organisaties weten ...

15 reacties
Lees meer
Security.NL Twitter
04-11-2016 door Redactie

Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!

Lees meer
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter