Wpis z mikrobloga

OK, więc mam włączonego szpiega na zapytania DNS i Googla (Tomato > Web Usage, niestety limit na 200 ostatnich)

* z Google słabo bo nie łapie https a teraz to domyślnie już

* z DNS niestety wszystkie należą do mnie (limit),

mimo wszystko z dzisiaj (timestamp | IP | google_query):

1377194174 192.168.1.30 pogoda1

1377189146 192.168.1.33 Claude+Debussy

1377188811 192.168.1.30 morizon

1377105163 192.168.1.30 diablo+2+lod+cd+key

1377035612 192.168.1.30 stockings

1377035603 192.168.1.30 tockings

1377034062 192.168.1.30 erotyczne+opowiadania

1377014562
Zajrzałem na CAŁOŚĆ logów z DNSa i okazało się że jednak sporo złapałem (limit ust. na 2000) tylko przez WWW nie pokazywało.

Dużo tego jest... ale powiem tylko że kolo spod 192.168.1.40 jest online i jedzie na ręcznym na xhamster.com (#nsfw)

RAW [timastamp | IP | dns] - uwaga sporo(!!!)


1377222471 192.168.1.40 v4-xh.clients.cdn13.com


1377222379 192.168.1.40 et3.xhamster.com


1377222378 192.168.1.40 et9.xhamster.com


1377222376 192.168.1.40 cnt1.xhamster.com


1377222376 192.168.1.40 syndication.exoclick.com


1377222375 192.168.1.40 et13.xhamster.com


1377222375 192.168.1.40 www.google-analytics.com
1377033996 192.168.1.30 0.thumbs.4chan.org


1377033996 192.168.1.30 1.thumbs.4chan.org


1377033994 192.168.1.30 static.4chan-ads.org


1377033991 192.168.1.30 engine.4chan-ads.org


1377033991 192.168.1.30 pixel.quantserve.com


1377033985 192.168.1.30 static.4chan.org


1377033984 192.168.1.30 boards.4chan.org


1377033933 192.168.1.30 images.4chan.org

@kulmegil: to chyba ktoś z tej sławnej grupy hakerskiej Animus, lepiej uważaj

1377222372 192.168.1.40 et5.xhamster.com


1377222372 192.168.1.40 et0.xhamster.com


1377222372 192.168.1.40 et14.xhamster.com


1377222372 192.168.1.40 et2.xhamster.com


1377222372 192.168.1.40 et8.xhamster.com


1377222372 192.168.1.40 et19.xhamster.com


1377222372 192.168.1.40 ut8.xhamster.com


1377222371 192.168.1.40 et15.xhamster.com


1377222371 192.168.1.40 et18.xhamster.com


1377222371 192.168.1.40 eu-st.xhamster.com


1377222371 192.168.1.40 xhamster.com


1377222343 192.168.1.40 et12.xhamster.com


1377222329 192.168.1.40 et4.xhamster.com


1377222323 192.168.1.40 cnt2.xhamster.com


1377222322 192.168.1.40 et11.xhamster.com


1377222322 192.168.1.40 et10.xhamster.com


1377222320 192.168.1.40 et16.xhamster.com


1377222320 192.168.1.40 et1.xhamster.com


1377222320 192.168.1.40 et7.xhamster.com


1377222320 192.168.1.40 www.xhamster.com

@kulmegil: xD
OK pozbierałem aktorów:

??:??:??:??:??:?? 192.168.1.12 ?
??:??:??:??:??:?? 192.168.1.19 ?
00:1F:3A:35:8A:71 192.168.1.13 kamila
9C:4E:36:5C:56:E0 192.168.1.30 Michal
BC:77:37:E6:98:67 192.168.1.33 Rysiek
??:??:??:??:??:?? 192.168.1.40 Komputer
z nazwami hostów od razu zrobiło sie bardziej swojsko :)

nie będę ukrywał że

kamila
byłaby najdźwięczniejszym obiektem stalkowania, niestety poza wpisami z DHCP nie znalazłem żadnej innej aktywności :(

Rysiek, Michal i Komputer to stali bywalcy, choć ich wykorzystanie z darmowego neta nie jest wcale tak intensywne (pewnie jakby im
@nvll: @kulmegil: Jak mają starą jave zainstalowaną to ich zmieciesz metasploitem ;p

Ja pamiętam kiedyś bawiłem się w fałszywy AP, po połączeniu pokazywało, że aby korzystać z internetu musisz coś zainstalować, a jak ludzie instalowali to miałeś pełny dostęp. Od ręki ściągało wszystkie zapisane hasła do sieci wifi z komputerów itd. ;p Takie gimbusiarskie zabawy, kiedy ja to robiłem ;p
#takbardzoanonimowy #tylewygrac

Baiwłem się i zainstalowałem snarfa bezpośrednio na routku i mam 1 efekty:

Komputer [24/Aug/2013:01:11] [http://7.xhcdn.com/key=NDCqCI-D0F2,end=1377313857/data=7CD947C7/speed=83200/1654177_lesbian_lovers_69.flv](http://7.xhcdn.com/key=NDCqCI-D0F2,end=1377313857/data=7CD947C7/speed=83200/1654177_lesbian_lovers_69.flv)
(czyli ost. oglądany film - oczywiście to tylko wycinek z całego ruchu http)