Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Boeken over black hat community

29-12-2020, 11:48 door Anoniem, 16 reacties
Er zijn veel (hand)boeken over hoe je moet pentesten/reverse engineren/hunten/blue/red maar ik kan maar weinig boeken vinden die ingaan op de black hat community. En dan bedoel ik over onderwerpen als
- Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak (waaronder via cheats/gaming)
- Cultuur
- Hiërarchie
- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
- Groepen
- Gebruikelijke communicatiemiddelen
- Fora
- Gebruikelijke terminologie
- ...

Wie kent er dergelijke boeken?
Het meest in de buurt komend vind ik tot nu toe het boek "hunting cyber criminals".
Reacties (16)
29-12-2020, 13:52 door Anoniem
Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
29-12-2020, 14:08 door Anoniem
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
29-12-2020, 14:35 door [Account Verwijderd]
Door Anoniem: Er zijn veel (hand)boeken over hoe je moet pentesten/reverse engineren/hunten/blue/red maar ik kan maar weinig boeken vinden die ingaan op de black hat community. En dan bedoel ik over onderwerpen als
- Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak (waaronder via cheats/gaming)
...
- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
...

hunting
engineEren
verzeild raakT
verifieerT
29-12-2020, 14:37 door Anoniem
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.

Ik betwijfel of die boeken bestaan . Ik ben er geen voorbeelden van tegengekomen in elk geval.

In een ietwat verwante tak - virus schrijvers - zijn er boeken van Sarah Gordon over de personen, en het wie/hoe/waarom - inmiddels behoorlijk geschiedenis.

Misschien dat Brian Krebs ook geschreven heeft over de aspecten die je zoekt.
29-12-2020, 14:39 door Anoniem
The Dark Net: Inside the Digital Underworld (Random, 2014)

https://en.wikipedia.org/wiki/Jamie_Bartlett_(journalist)
29-12-2020, 15:21 door Anoniem
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
+1 het is eten of gegeten worden, ik adviseer je dat indd niet te doen aangezien je gewoon savonds laat wil kunnen slapen :)

Ik heb een grafhekel aan blackhats, echter:

Als je geinterreseerd bent in hoe je blackhats opspoord of hoe ze denken, dat is vrij simpel:
- Lees een keer de hacker manifesto van phrack, dat geeft een soort inzichtje op een kleine groep hackers.
- Het zijn gewoon "techies" die op verkeerde forums landen en in aanraking komen met al bestaande cybercriminals, carders etc. (environment) net zoals met normale criminelen. Veel van deze techies doen het perongelijk of denken al wat sneller "paranoia en crimineel" dat zit gewoon in de aard van het vak, het is meer dat hacking als beroep/skill dit soort mensen vaak aantrekt, niet andersom.

Echter het volgende:
Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak < Dit is er niet. Er is voor niemand een "rode draad" Iedereen komt perongelijk of na hard zoeken een baantje/opportunity tegen die ze aangaan. Er is geen uitgestippeld pad. Je moet effe van die mindset af. Dat gebeurd ook zo in de "onderwereld". Vaak zijn de "big boys" de jongens die gevraagd worden door criminelen of al in de omgeving wonen/leven/opgroeien.

Verder wat vaak voorkomt:
- Kids komen perongelijk op de hackerscene door cheat websites, forums (niet darknet) en komen na veel zoeken gewoon steeds meer tegen en willen steeds meer (zoals het hackermanifesto verteld)
- Sommige professionals, ex theat hunters, pentesters, APT mensen jada jada die defecten en gaan forums opzoeken en beginnen een cybercrime groepje.
- Drug types die drugs verhandelen kopen/huren systeem beheerders en hackers in, die zoeken ze zelf op. Vanaf daar gaat het voor zoon techie ook hard.
- Jada Jada Jada,

Je doet eigenlijk een bizar groot "cognitief ontwikkelings onderzoek" zoals de FBI dat deed met het in kaart brengen en
voorspellen van psychopaten. Maak of een heel doelgerichte onderzoeks vraag, of kijk/snuffel gewoon een beetje rond. en houd het bovendien legaal ;).

- Gebruikelijke communicatiemiddelen: Telegram (secure), Secured telefoon diensten zoals dat laatst door de politie gehackte netwerk/servertje, Facebook (no joke), IRC (echter is het heel oud en de admin kan alle chats plaintext lezen), postduif.

- Gebruikelijke terminologie: Verschilt van groep tot groep, van cultuur tot cultuur van forum tot forum.

- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
Vrienden van vrienden cultuur, verder moet je het loslaten want naast reputatie systemen is er niet echt een controlle op. Hackers for hire zitten vaak in telegram groepen en bouwen reputatie op door "gigs/klussen" te doen.

- Cultuur
- Hiërarchie
Verschilt van groep tot groep jada jada, maar het is altijd een pyramide structuur met een paar koploppers/kopstukken, het blijven gewoon mensen. Mensen zijn sympathiek en lief als ze het goed hebben en bloeddorstig als het minder loopt, ze moeten wel?

Hope i helped? Neem het met een correltje zout, ik vind het ook leuk uit "hobby-isme" heb en wil er verder niets mee te maken hebben. Ben gewoon een beginnende hacker met liefde voor termen zoals "idiolect".

- RAMLETHAL
29-12-2020, 15:22 door Anoniem
Door Toje Fos:
Door Anoniem: Er zijn veel (hand)boeken over hoe je moet pentesten/reverse engineren/hunten/blue/red maar ik kan maar weinig boeken vinden die ingaan op de black hat community. En dan bedoel ik over onderwerpen als
- Groeipad / meest voorkomende manieren hoe je in dit wereldje verzeild raak (waaronder via cheats/gaming)
...
- Hoe verifieerd men binnen de community wie 'goed' en 'fout' is?
- Hoe verifieerd men binnen de community of iemand is wie hij zegt te zijn?
...

hunting
engineEren
verzeild raakT
verifieerT

Oftewel, als je niets hebt te melden kun je altijd nog beginnen over spelfouten.

Ik denk dat je er weinig over zult vinden. Veel mensen in die community winnen er niets mee om te praten en alles uit de doeken te doen. En als ze er over praten, is het lastig om de juistheid en volledigheid van de gegeven informatie op waarde te schatten. Vaak rol je via via in die wereld, en zul je je moeten bewijzen met b.v. goede code, het schrijven van exploits en dat soort zaken. En zelfs dan hebben slechts zeer weinig mensen echt toegang tot die wereld. Zoals hierboven vermeld komt Brian Krebs (https://krebsonsecurity.com/) in de buurt. Verder zul je, zeker voor recente informatie, weinig in boeken vinden. Die zijn al oud wanneer ze de drukkerij verlaten.
29-12-2020, 16:14 door Anoniem
Door Anoniem: The Dark Net: Inside the Digital Underworld (Random, 2014)

https://en.wikipedia.org/wiki/Jamie_Bartlett_(journalist)
Goeie, dat komt inderdaad in de buurt van wat ik zoek. Ga ik naar kijken!


Door Anoniem:
Misschien dat Brian Krebs ook geschreven heeft over de aspecten die je zoekt.
Bedankt. Ja dat is ook een invalshoek, kijken of Brian Krebs achtige journalisten e.e.a. geschreven hebben. Troy Hunt wellicht.
29-12-2020, 17:15 door [Account Verwijderd] - Bijgewerkt: 29-12-2020, 17:16
Door Anoniem:
Door Toje Fos:
Door Anoniem: <Een grote spelvout>

Correcties.

Oftewel, als je niets hebt te melden kun je altijd nog beginnen over spelfouten.

Graag gedaan.
29-12-2020, 17:43 door Anoniem
Iedereen die zoekt op hack, zou een verbodsborden te zien moeten krijgen.
29-12-2020, 19:12 door Anoniem
Het is een wereldje van losers, mensen met hersens van een pinda, en mensen die slecht tegen hun verlies kunnen.

Not recommended!
29-12-2020, 20:48 door johanw - Bijgewerkt: 29-12-2020, 20:48
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.
29-12-2020, 21:14 door Anoniem
Door Anoniem: Het is een wereldje van losers, mensen met hersens van een pinda, en mensen die slecht tegen hun verlies kunnen.

Not recommended!

Ik wil er toch even op wijzen dat hackers over het algemeen zeer slimme mensen zijn, absoluut niet met de hersens van een pinda.
Probeer maar eens een exploit te schrijven vanaf scratch. Dat is echt geen gemakkelijk karweitje.

Degenen met de hersens van een pinda zijn degene die een youtube filmpje kijken over metasploit en denken dat ze daarna 1337 zijn. Deze worden ook wel scriptkiddies genoemt. Ware het niet dat ook deze mensen zich verder kunnen ontwikkelen tot echt goede h4x0rz.

Dat ze slecht tegen hun verlies kunnen klopt wel zo’n beetje. Je zou ook kunnen zeggen dat ze doorgaan totdat ze een oplossing hebben gevonden voor het probleem.
29-12-2020, 21:17 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.

Wat weet jij er nu van? Een mensch mag toch wel een vraag stellen?

Heb het gevoel dat die wereld helemaal langs je heen gaat!

Pun intended.
29-12-2020, 22:18 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.

Uit de post van TS is niet op te maken dat instappen in de blackhat wereld z'n/d'r doel is .

De markt voor mafia boeken/vlogs/wiki's is ook een stuk groter dan het aantal mensen dat echt 'that life' in wil gaan.

Reactie 13:52 suggereert dat het darkweb dan wel vol zou staan met downloadbare boeken over blackhat culture , groepsstructuur, carrière verloop - onzin natuurlijk.
29-12-2020, 22:28 door Anoniem
Door johanw:
Door Anoniem:
Door Anoniem: Als je die boeken niet zelf kunt vinden op het dark web, dan hoor je er niet thuis.
Hoi TS hier. Weet niet hoe je reactie bedoeld is maar ik wil 'gewoon' betalen voor boeken. Het gaat me niet gratis downloaden.
In dat geval hoor je al helemaal niet thuis in die wereld.

Hij zegt ook niet dat hij er onderdeel van uit wil maken. Hij wil alleen informatie hebben over aspecten van de blackhat community.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.