Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

RE: Уроки от Xakep9009(для новичков!)

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> RE: Уроки от Xakep9009(для новичков!)
Имя
Сообщение << Старые топики   Новые топики >>
RE: Уроки от Xakep9009(для новичков!) - 2009-10-06 14:28:20.266666   
mаx1

Сообщений: 1
Оценки: 0
Присоединился: 2009-10-06 14:05:08.923333
эмм….ниче не понял! хатя….я умел это делать!
Post #: 2401
RE: Уроки от Xakep9009(для новичков!) - 2009-10-06 14:55:31.380000   
raven314

Сообщений: 101
Оценки: 0
Присоединился: 2008-11-02 11:03:05.490000

quote:

ORIGINAL: farex

quote:

в одном из уроков хацкер9009 говорил про "HTTP sniffer'инг".
разбиралась программа "EffeTechHTTPSniffer".
сскачал. поставил. открыл. сделал как в мануале.
и ничего абсолютно непроизошло.
окно программы все так же оставалось пустым. что "стоп" что "старт".
что контакт, что другие сайты etc.
юзаю оперу 9.64, система (если это чтото меняяет) wxp sp3

прошу помощи.

Посмотри в настройках., может быть не верный интерфейс выбран … яля eth0 итп.


итак. кликаю на установщик. ставлю "EffeTechHTTPSniffer". потом вылетает вопрос, устанавливать ли "WinPcap 4.1 beta2". ставлю. нахожу на дектопе ярлык "EffeTechHTTPSniffer", юзаю. открывается окно, разделенное на 3 области.
в опциях поля заполненны слдующим образзом:
&lt;General&gt; Specify....packets -&gt; выставленно значение в 10 Мб. поле порта незаполненно (как я понял по дефолту стоит 80) далее перечислю лишь е пункты, где СТОИТ галка: Show host name rather than IP if possible (on) &lt;Content&gt; Static web pages (on) Images (on) Any other files (on) &lt;Computer&gt; Any computer no matter its location (Default) (on) As client, sniff HTTP traffic...(Default) (on, enabled=off)
далее, в вкладке "Select an adapter you want to moniter" вижу 2-ва доступных адаптера.
1. Realtek RTL8139/810x Family Fast Ethernet NIC(Microsoft's Packet Scheduler) IP (192.168.1.5 - значение неменяется) 2. WAN (PPP/SLIP) Interface IP (мой текущий IP, при том он у меня динамичный). по дефалту тут выбран 1 пункт (Realtek RTL8139/….).
таким образом у меня настроен "EffeTechHTTPSniffer".
пробую сделать то, о чем писал в свое статье хацкер9009 и ничего невыходит.
после нажатия кнопки "плей" поля все так же остаются пустыми, неважно какой промежуток времени я трачу на этот процесс. (от минуты до нескольких часов).
подскажите, что делать, прошу.
очень хочу попользоваться данной софтиной, чтото подсказывает мне что она мне нераз шкуру спасет ^^

Post #: 2402
RE: Уроки от Xakep9009(для новичков!) - 2009-10-07 17:11:58.880000   
TheThief

Сообщений: 15
Оценки: 0
Присоединился: 2009-10-01 17:52:37.666666
Xakep9009 отпиши пожалуйста в аську 356-379-474
Post #: 2403
RE: Уроки от Xakep9009(для новичков!) - 2009-10-08 05:44:35.490000   
Dr.Hybit

Сообщений: 1
Оценки: 0
Присоединился: 2009-10-08 05:33:33.256666
Прежде всего хочу выразить огромнейщий респект и благодарность автору топа!!!!!!
Реально это один из самых эффективных способов познать все тонкости такого дела как HACKING!
Остановился пока где то на уроке с созданием ФЕЙКОВ, все уроки понятны и доступны, все с первого раза, тк такое даже 5ти классник поймет!
и по ходу обучения возник вопрос, например чем воспользоваться, если я хочу поменять закладки потенциальной жертвы у того же Vkotakte на свой фейк, если кто то знимался этим то просьба выложить исходники VBS, зарание благодарен, и СОРИ ЗА ОФФТОП
Post #: 2404
RE: Уроки от Xakep9009(для новичков!) - 2009-10-10 12:55:39.413333   
Smilegg

Сообщений: 10
Оценки: 0
Присоединился: 2009-08-06 18:05:58.400000
Млин, народ, никто не знает что с  Хакер9009случилось? Что-то его уже слииишком давно тут не видно. [sm=ak.gif] Может его это… повязали за хак? Тьфу три раза…
Post #: 2405
RE: Уроки от Xakep9009(для новичков!) - 2009-10-10 15:53:00.616666   
horiz

Сообщений: 892
Оценки: 0
Присоединился: 2008-11-03 18:33:09.006666

quote:

ORIGINAL: Smilegg

Млин, народ, никто не знает что с  Хакер9009случилось? Что-то его уже слииишком давно тут не видно. [sm=ak.gif] Может его это… повязали за хак? Тьфу три раза…


Он появляется на форуме, но очень редко.
Post #: 2406
RE: Уроки от Xakep9009(для новичков!) - 2009-10-12 18:22:48.746666   
raven314

Сообщений: 101
Оценки: 0
Присоединился: 2008-11-02 11:03:05.490000
ребят, кто поможет настроить в слаксе\бэк траке3 впн. никак немогу поднять =/
стоит адсл модем ерез сетевую карту.
Post #: 2407
RE: Уроки от Xakep9009(для новичков!) - 2009-10-12 19:24:47.683333   
silvestr87

Сообщений: 1
Оценки: 0
Присоединился: 2009-10-12 19:20:35.290000
народ помогите стырить фотки одной телки 
Post #: 2408
RE: Уроки от Xakep9009(для новичков!) - 2009-10-12 19:39:03   
horiz

Сообщений: 892
Оценки: 0
Присоединился: 2008-11-03 18:33:09.006666
quote:

ORIGINAL: raven314

ребят, кто поможет настроить в слаксе\бэк траке3 впн. никак немогу поднять =/
стоит адсл модем ерез сетевую карту.

Думаю, это лучше спросить в никсовом разделе.

quote:

ORIGINAL: silvestr87

народ помогите стырить фотки одной телки

Блин, скоро сюда уже станут писать объявления типа: "Пропала собака, помогите найти!"
Post #: 2409
RE: Уроки от Xakep9009(для новичков!) - 2009-10-14 11:51:32.636666   
florgas

Сообщений: 377
Оценки: 0
Присоединился: 2009-10-12 14:44:27.050000
Эу, хакеры!!!!!! Помогите кто нибудь мне!!!!!!! Я Только что зарегался и стал читать "уроки от 9009" Что-то я не доконца врубаюсь!!!! Помогите кто может. Вам же не трудно8|
Post #: 2410
RE: Уроки от Xakep9009(для новичков!) - 2009-10-14 21:01:24.150000   
horiz

Сообщений: 892
Оценки: 0
Присоединился: 2008-11-03 18:33:09.006666
florgas, если хочешь, чтобы тебе помогли, пиши конкретные вопросы.
Post #: 2411
RE: Уроки от Xakep9009(для новичков!) - 2009-10-15 08:06:36.900000   
florgas

Сообщений: 377
Оценки: 0
Присоединился: 2009-10-12 14:44:27.050000
НУ У меня тут куча вопросов!!! Начну попорядку:
1)Вот еще в первом уроке писал как узнать Айпи(А делается это так….Пуск—выполнить—там вбить cmd—-и в командной строке набрать «ping сайт_которого_нужно_узнать_IP» жмём энтор….и получаем IP….

Далее переходим к live.com и в запрос пишем
IP:207.46.232.182 (как пример)
И мы узнаем, какие еще  сайты расположены на этом сервере.
(В дальнейшем мы узнаем что можно взломать сайт через другой сайт). ТАК У МЕНЯ КОГДА Я ТАК ПРОБУЮ ДЕЛАТЬ У МЕНЯ КОМП ВЫДАЕТ ТИПА САЙТ НЕ СУЩЕСТВУЕТ ИЛИ ТАМ ОШИБКА АЙПИ. МОЖЕТ Я КАК ЧЕ НЕ ПРАВИЛЬНО ВВОЖУ. ВООБЩЕМ ЕСЛИ МОЖЕШЬ ПОМОГИ МНЕ ПОЖАЛУЙСТА(HELP ME)
2)Так-с ну второе это Я честно говоря 5 урок не понял вообще[:(]…………..Ах да я забыл сказать про свою проблему - Я установил DownloadMaster и теперь не могу ни один установочный фай загрузить комп просто мне пишет: Загрузка была передана в DownloadMaster и кидает меня на сайт DownloadMaster и ниче загрузить я не могу…………………………………помоги мне ведь во всех уроках надо же многие программы загружать,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,.ПОМОГИ
3)Если я не ошибаюсь то все ссылки куда то на депозит ведут[:(] а там все не по русски и пишет типа надо заплатить или что то в этом роде так что я не могу загрузить файл……………….помоги
4)Как я понял урок №6 очень интересный но попробывать ничего я не могу и еще я не доконца въехал напиши мне все подробнее и кинь нормальные ссылки(только сначала помоги с DownloadMaster'ом)
5)Apach+PHP+SQL дай мне нормальную ссылку он апять лажу какую то кидает
6) Видео уроки не дает , ошибку пишет мне
7)Так-с урок 9 я не понял и тем более что он пишет : здесь должна быть ссылка на депозит возможно это вирус или троян!!!!!!и даже если я хочу скачать всеравно не могу
8)Я написал (правда не все а только самое главное) что не понимаю………..но у меня будет еще один вопрос:
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Так вот ну естественно мне хочется чего нибудь взломать подскажи мне с чего начать что в середине и чем закончить. Мне не нужны сайты очень известные мне нужны просты совсем не распостраненные сайтики. Так что же надо делать в самом начале подскажи(может проверять где дыры в сайте так ти скажи как провери и что дальше делать я все сделаю). Ведь для меня это очень важно и нужно!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!HELP ME
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; P.S. очень очень очень жду твоего ответа8| а то я повис научи меня чему нибудь я все пойму(или постараюсь понять) . У меня огромнейшое желание быть хакером, а я слышал что если есть желание(а у меня оно огромное) то все полутся так вот помоги мне пожалуйста!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18|
Post #: 2412
RE: Уроки от Xakep9009(для новичков!) - 2009-10-15 11:52:43.686666   
horiz

Сообщений: 892
Оценки: 0
Присоединился: 2008-11-03 18:33:09.006666
florgas отвечу, на что смогу:
1) Для определения IP пользуй http://madnet.name/tools/madss
5) Apach+PHP+SQL. Качай денвер www.denwer.ru . Это полный пакет.
8) Для начала нужно изучить програмирование. Сугубо мое мнение - начни писать свой сайт. Сначала на простом HTML, потом с JavaScript, далее с применением сценариев (например php) и базы данных (например MySQL). Только когда ты это пройдешь, приступай к изучению методов взлома. Чтобы научиться ломать, научись сначала строить.
Post #: 2413
RE: Уроки от Xakep9009(для новичков!) - 2009-10-15 15:41:35.740000   
florgas

Сообщений: 377
Оценки: 0
Присоединился: 2009-10-12 14:44:27.050000
Спасиб!!! Респект!!………………….еще одно, насчет сайта: я на 4 с двумя минусами знаю HTML!! Я делал свой сайт но я не знал где и начал на "НАРОДе" просто где еще я незнаю !!!!! вот мой сайт здесь
А вот дальше где взять например JavaScript и применение сценариев (например php) и базы данных (например MySQL)????
И вот ти написал что после всего этого приступай к изучению методов взлома а как я тебе приступлю???откуда я их возьму(ти мне расскажи!!!!!!!!!!!!!)
Кстати а с помощью сайта можно как нибудь заработать?????( P.S. зароботок в хакерстве для меня не самое важно просто как и любому человеку интересно) =)              
 


                                                          ЗАРАНЕЕ СПАСИБКИ!!!!!!
Post #: 2414
RE: Уроки от Xakep9009(для новичков!) - 2009-10-15 17:09:56.036666   
horiz

Сообщений: 892
Оценки: 0
Присоединился: 2008-11-03 18:33:09.006666
florgas, основной источник информации - книги.
Можно скачать с нета, но лучше не убивать глаза и купить бумажные. Пройди по книжным магазинам.

По поводу методов взлома - данный форум (для начала "Уроки Группы 9009"), журнал "][акер".
Post #: 2415
RE: Уроки от Xakep9009(для новичков!) - 2009-10-15 18:51:03.580000   
ibz07

Сообщений: 74
Оценки: 0
Присоединился: 2009-09-28 21:31:31.813333
2*horiz Какие книги можеш посоветовать, желательно по SQL-иньекциям. атакам на базы данных, на веб-сереверы, можно и подругим темам на хак-тематику?
А также по криптографии, желательно чтоб там были описание как можно всех алгоритмов.
Post #: 2416
RE: Уроки от Xakep9009(для новичков!) - 2009-10-15 19:26:40.566666   
horiz

Сообщений: 892
Оценки: 0
Присоединился: 2008-11-03 18:33:09.006666
Именно по инъектам и взлому книг посоветовать не могу.
Могу посоветовать книги по програмированию.
Мои любимые авторы: М. Кузнецов и И. Симдянов. Они нравятся мне своим доступным языком. У них много книг по PHP и MySQL:
"PHP на примерах"
"Головоломки на PHP для хакера"
"Самоучитель MySQL"


По поводу криптографии можно почитать здесь http://forum.insidepro.com/index.php?c=2
Post #: 2417
RE: Уроки от Xakep9009(для новичков!) - 2009-10-15 19:52:14.753333   
Erzhan2494

Сообщений: 3
Оценки: 0
Присоединился: 2009-09-15 15:37:09.736666
quote:

ORIGINAL: Xakep9009

Можно пропустить.
_______________________________________________________
Огромное спасибо за такие приятные отзывы!!!
Очень сильно извиняюсь ,что так долго не выходил на связь ни с кем))) (поэтому делаем выводы…аська рабочая) =)
Я наконец сдал экономический английский!!!!!!!!!!!!!!! и теперь могу с офигенно хорошими чувствами начать писать следующий урок!
Раньше я старался писать всё только вводное во взлом.
Сегодня мы с вами научимся реально взламывать.&nbsp;
_______________________________________________________

Урок 6.

Возрождение динозавров!

Все файлы которые будут использоваться в статье находятся
здесь :&nbsp; http://rapidshare.com/files/148091408/__1087___1088___1086___1075___1088___1072___1084___1084___1099_.rar.html

И так….
Сейчас предполагается то , что вы не знаете ни одного языка программирования……
Но это не беда! Мы всегда можем воспользоваться чужим творением!
И сегодня я вас познакомлю с Hack-Tools`ами
Мы сейчас на стадии Кидеров (от англ. KID - ребёнок) потому , что мы с вами к сожалению не знаем программирования и не можем написать свои программы.
Но как бы это не звучало ….ребёнок…..им тоже надо уметь быть…иначе бы не создавалось куча тем ….как использовать Pinch….
Собственно с него мы и начнём.

Pinch
Одна из самых старых Хак тулз.
Что он делает….Он просто напросто выдерает все сохранённые пароли на компьютере…при этом прихватывая с собой информацию о нём.
Сегодня надо развеять миф насчёт того что Pinch(mail) уже не в игре.
Еще как в игре!
Мало того я его&nbsp; только и юзаю….вместо того чтобы парится насчёт хостинга….и того как к вам прийдут отчёты или нет…..
Но так как прикрыли на mail.ru эту фитчу….все впали в лихорадку и стали юзать Гейт для получения отчётов.
Ну а мы с вами пойдём по менее сложному пути.
и так вам понадобится
1)Pinch3 (mail)
2)Нет не прямые руки….)))тут они не нужны))))(Интернет) =)//вообще отвыкайте от прямых рук ….представьте если бы у всех были прямые руки…как бы мы ели c ложки?
3)Parser2
4)staff (и всякая мелочь)


Поехали делать наш мэйловский пинч!!!)))

1) Мы должны зарегистрироваться на mail.tut.by&nbsp; (два мыла)// допустим qwerty1(sender) и qwerty2(receiver)
2)Переходим к настройкам пинча…
Открываем Pinch3 (mail) и если приглядется то там данные будут разделены на Sender(отправитель) и Receiver(получатель)
Заполняем Sender
E-mail — Указываем нашу почту…..qwerty1@mail.tut.by
SMTP server (надеюсь вы знаете что сервер это тот кто предоставляет вам услуги) в данный момент сервер это mail.tut.by поэтому мы указываем так —-smtp.mail.tut.by
User — даёте пользователя который будет отправлять отчёты qwerty1 //обратите внимание на поле E-mail =))делаем вывод кого писать должны
Password — пaроль от пользователя qwerty


Далее переходим к полю получатель….тот кто будет получать отчёты от Sender`a
Е-mail —- вводим аккаунт того кто будет получать ….в нашем случае это qwerty2@mail.tut.by

Subject это тема письма….которая будет указываться&nbsp; при получении отчёта….. я лично ставлю Project
File name это имя файла ….которое будет прикреплено к письму…(в дальнейшем будет называться отчёт) я его называю Project.bin

Options —
от туда убираем все галки

Далее жмём Build и получаем полноценный троян))))
Он у вас сохранится в той же дерриктории где и Билдер…..с именем Pinch3.exe

Для того чтобы (прочитать пароли которые заключены в Project.bin) нам нужна другая программа…..
Её зовут Parser
Эта программа дешифрует этот файл и перед вами открывается взор всего отчёта.
Для того чтобы её установить нужно…..
1)Создать в диске C:\ папку Reports
2)Копировать Parser2.exe в эту папку.
3)Открыть Parser2 зайти во вкладку&nbsp; Parser–Settings–DB Profiles–(и там вы увидите&nbsp; Default (нажмите на это поле) появится Дефалтные настройки , тобишь стандартные. Жмём ОК и у нас появляются дополнительные папки….)))не пугайтесь так и надо….

И теперь наконец….как же из файла *.bin получить информацию…..
Берём сохраняем этот файл себе на Жёсткий диск……и перетаскиваем в папку Reports после чего открываем Parser и видим что у нас появилось письмо……Щёлкаем на него два раза….(ну или один…кому как нравится..) и получаем полноценный графический отчёт…..(в виде древа)
System info \ Disks итд……щёлкаем по этим папкам и вкладкам …..и получаем с правой стороны поля информаци…)))(ну я думаю вы разберётесь.


Я бы мог на этом и закончить описание великолепного троя …но я не такой как все))))
Если вы не заметили ….то я назвал тему "Возрождение динозавров" не просто так…..
ибо моей главной целью в этом уроке познакомить вас с Крипторами и Джойнерами

Криптор -
программа которая шифрует код другой программы до неузноваемости….но при этом зашифрованная программа остаётся работаспособной.(используется для того чтобы антивирусы не могли понять что это вирус)
Джойнер - программа которая склеивает две программы во едино при этом есть возможность менять иконку двух склеенных программ.(используется для дезариентирования пользователя которому вплавляют троян / вирус)
/*-ОЙ посмотри какая суперская игра!
-(открывает файл ) И открывается игра….О да и в правду супперская игра!!!!
а в это время отчёт уже прилетел к нам в почту)))) */

Начну я всётаки с Джойнеров….
И я вас познакомлю с "FreeJoiner Stub v1.7 (C)"
Это офигенноый джойнер….который можно использовать бесконечно….если его вид склеивания "пропалят" антивирусы….то всегда можно ПРОСТОМУ ПОЛЬЗОВАТЕЛЮ поменять его в ручну….и как им пользоваться я покажу вам в видео….которое я сделал специально для вас.
http://rapidshare.com/files/148079174/Manual.rar.html // извините за то что большой файл по размеру получился….1695 КВ…

Теперь перейдём к крипторам
Их бывает очень много….
Но Крипторы бывают 2х типов…..
1)Полиморфные - те крипторы которые используют особый вид шифрования(агрессивный) ….который очень мощный….но при этом он может "зашифровать" так…что файл даже не откроится… и этот вид крипторов не дружит с Джойнерами и с другими видами Крипторов…в отличи от простых Крипторов он очень сильно изменяет сигнатуру кода.
2)Простые Крипторы….Их примечательность в том что они дружелюбны…в отличии от полиморфных они дружат и с джойнерами и со своими собратьями)))
Их можно использовать в связке…..Один простой криптор + Другой простой криптор……(Один допустим палится….а если заюзаешь второй в месте с первым то трой уже палиться не будет….)

Крипторы сами по себе очень простые в использовании….они просят максимум это путь к файлу который нужно зашифровать…..
И иногда можно ставить разные галочки)))(которые меняют вид шифрования в ту сторону которая выгодна вам.)

Так получилось что у меня под рукой нету ниодного нормального криптора….но вы всегда можете найти их в Гугле….
Главное понять что функция крипторов для нас ….заключается в том чтобы антивирусы не смогли распознать Троян.
А функция джойнеров в том чтобы пользователь не заподозрил обманку.

Используя эти две вещи вы сможете добиться максимальной пробиваемости ваших творений.

_______________________________________________________________________________________________
Так же хочу зарание предупредить всех….
ВСЕ паблик ХАК ТУЛЗЫ ПАЛЯТСЯ АНТИВИРУСАМИ(тоесть во время того как включен антивирус ими нельзя пользоваться)
поэтому отключайте антивирусы когда будете ознакамливаться с этим уроком…..если вы мне не доверяете тогда оставайтесь в неведеньи дальше….
А я вас уверяю что я в инструменты малвари не пихал.
_______________________________________________________________________________________________

Надеюсь вы что то новое узнали из этого урока.
И вопросы которые вы задавали раньше будут сняты.

зачем нам нужен pinch3.exe обясните плиз нубу
Post #: 2418
RE: Уроки от Xakep9009(для новичков!) - 2009-10-17 00:48:04.193333   
Hopperr

Сообщений: 2
Оценки: 0
Присоединился: 2009-08-13 20:47:25.823333
Erzhan2494 пинч3 это твой трой который ворует информацию ,пароли(к аськам,мылам и д.р) и отправляетна на твое мыло, которое ты водиш при создание троя.
Post #: 2419
RE: Уроки от Xakep9009(для новичков!) - 2009-10-17 21:45:42.603333   
Voki__Toki

Сообщений: 1
Оценки: 0
Присоединился: 2009-10-17 21:23:18.133333
Пасиба Хакер9009 очень полезна))
Post #: 2420
RE: Уроки от Xakep9009(для новичков!) - 2009-10-18 16:17:15.680000   
Maris_1

Сообщений: 2
Оценки: 0
Присоединился: 2009-10-18 16:12:20.370000
у меня Tor (из 10 урока) виснет на loading network status подскажите как можно исправить.
есть ли хорошая альтернатива?
Post #: 2421
RE: Уроки от Xakep9009(для новичков!) - 2009-10-19 17:23:07.780000   
paranoe

Сообщений: 1
Оценки: 0
Присоединился: 2009-10-14 16:59:16.640000
Хакер9009 Спасибо тебе за всё ты рельно крутой парен !!! дай номер аськи пожалусто он у тебя в инфе не отображаеться
Post #: 2422
RE: Уроки от Xakep9009(для новичков!) - 2009-10-20 16:43:05.663333   
Smilegg

Сообщений: 10
Оценки: 0
Присоединился: 2009-08-06 18:05:58.400000
quote:

ORIGINAL: Maris_1

у меня Tor (из 10 урока) виснет на loading network status подскажите как можно исправить.
есть ли хорошая альтернатива?


Есть очень хорошая альтернатива, которая работает через ту же сеть Tor, но быстрее запускается и с ней меньше гемора (плюс она портабельная). Называцо этот зверь OperaTor.
Post #: 2423
RE: Уроки от Xakep9009(для новичков!) - 2009-10-20 20:56:55.610000   
SkylerX

Сообщений: 29
Оценки: 0
Присоединился: 2009-07-21 16:13:04.873333
Предлагаю добавить вместо того, что имеется в первом посте.
1. Google
2. HTML
3. Независимость+определения
4. Возможности Windows XP
5. Портирование софта
6. Начинаем ломать Pinch + Parser
7. Языки программирования
8. Взлом Wi-Fi
9. ProRat & backdoor
10. XSS
11. XSRF aka Cross Site Request Forgery
12. Начало Пути
13. Создаем собственный Фейк
14. Фишки от Xakep9009
15. SHELL
16. Эксплойты
17. XSS II Восстание самодостаточных
18. Linux

Еще такой вопрос: реально найти в настоящее время хоть 1 сайт, где пройдет sql-inj? Такое ощущение, что уже везде фильтруют входящие параметры. Сколько сайтов не пробовал - ни 1 не был уязвим..
Post #: 2424
RE: Уроки от Xakep9009(для новичков!) - 2009-10-22 17:33:24.810000   
Smilegg

Сообщений: 10
Оценки: 0
Присоединился: 2009-08-06 18:05:58.400000
quote:

Сколько сайтов не пробовал - ни 1 не был уязвим..


Умей юзать гугл ;) и быстрее найдёшь что-нибудь уязвимое)) Ищи страницы с id в адресе :D
Post #: 2425
RE: Уроки от Xakep9009(для новичков!) - 2009-10-25 02:27:48.426666   
free_kode

Сообщений: 505
Оценки: 0
Присоединился: 2008-10-24 15:19:05.420000
а что никто не был на цц09? Там кстати видео 9009го заняло второе место
Post #: 2426
RE: Уроки от Xakep9009(для новичков!) - 2009-10-26 08:23:13.756666   
Aesthete91

Сообщений: 24
Оценки: 0
Присоединился: 2009-10-24 15:37:19.370000
Pinch 3 exe не хочет вылазить из rar:@т.е. в мастере он виден, но не как не хочет от туда вылазить. От куда только не качал и та же история. Как лечить?
При скачивание отдельно, кричит "Файл "xxxxxxx" не может быть сохранен,
так как исходный файл не может быть прочитан" Пробовал всеми браузерами, отключал антивир:@:@:@Помогите… А то еще немного и выкину свой комп в окной… Комп не в какую не хочет "Воспринимать" этот файл. Попробовал даже на ноут скачать…:@:@:@
Post #: 2427
RE: Уроки от Xakep9009(для новичков!) - 2009-10-27 21:34:41.700000   
Aesthete91

Сообщений: 24
Оценки: 0
Присоединился: 2009-10-24 15:37:19.370000
quote:

Все файлы которые будут использоваться в статье находятся
здесь : http://rapidshare.com/files/148091408/__1087___1088___1086___1075___1088___1072___1084___1084___1099_.rar.html

Перезайлейте кто нить… 99% и дальше не хочет скачивать.
Post #: 2428
RE: Уроки от Xakep9009(для новичков!) - 2009-10-27 22:24:48.313333   
Kolychy

Сообщений: 2
Оценки: 0
Присоединился: 2009-10-27 22:02:19.766666
Не так давно зашёл на ваш форум и обнаружил интересную для себя тему от Xakep9009, решил почитать, вроде не тупой [sm=ab.gif] но не как я не могу приручить этот гугл! [sm=bu.gif]! читал в сети про многие его фишки и про те что писал Xakep9009 в первом уроке! Но я тупо не могу найти какой нить ключ к проге которую не давно слил с сети! [sm=dg.gif] (Я не затем пишу что бы кто то помог мне найти что то определённое в сети, я просто сомневаюсь что я правильно формулирую свой запрос…) Вроде решил освоить новую для себя тему, но воткнулся как первоклашка на первом же уроке! [sm=ah.gif] Мне понадобился ключ к проге SpyEmergency, Я забил в гугле : "SpyEmergency 7.0.195" +ключ, тупо вылезло ваще не то блин что мне хотелось бы! [sm=ac.gif] Просто объсните, как те кто владеет поиском в сети, сформулировали бы такой запрос! …. А пока я не познаю эту "чудо ищейку" дальше даже лезть не охото!
Post #: 2429
RE: Уроки от Xakep9009(для новичков!) - 2009-10-28 01:33:18.723333   
vitaz2007

Сообщений: 10
Оценки: 0
Присоединился: 2009-10-25 15:36:54.663333
quote:

ORIGINAL: Xakep9009

Можно пропустить
_________________________________________
Более на таких особ как не обращаем внимания она только отвлекает от процесса обучения…своим флудом.
Кстати говоря Флуд - распространяется как в результате избытка свободного времени, так и с целью троллинга — например, из желания кому-то досадить.
(определение взято с http://ru.wikipedia.org/wiki/%D0%A4%D0%BB%D1%83%D0%B4 )
//Опять же спасибо кто положительно отзывается.
_________________________________________

Урок 3.

Если вы серьёздно поставили перед собой цель то вы должны не останавливаться ни перед какими трудностями.
И следующий мой урок будет посвещён преодолению этих трудностей.
Я вам дам слова которые в дальнейшем нам понадобятся для обучения. И без знания которых мы никуда не продвинемся.

Но так как мы с вами хакеры….хоть и начинающие…
это означает что "Все хакеры независимы" //см. Урок 1.
И в этот урок особенно важен для вас.

Чтобы не противоречить собственным понятиям "Все хакеры независимы"
Мой урок будет заключаться в том чтобы вы нашли определения на те слова которые я вам напишу.
Без них вы дальше не продвинетесь.

Те кто нашел определения к словам напишите их сюда. //желательно с сылкой на ресурс.
Один человек не может дать более чем 4 определения //это делается в целях того чтобы все могли попробовать силу своих возможностей. И получить от меня высший рейтинг( звёздочки =) )

Дайте определения словам:
1)IP
2)MAC (не ноутбук a адрес)
3)TCP/IP
4)FTP
5)Telnet
6)Proxy
7)Socks
8)Shell (не автомобильное масло а компьютерное определения "оболочка")
9)Port (порт - что это такое и что за порты 80,21,22,111)
10)Отличие между Trojan&nbsp; и Virus
11)DNS (что это , как расшифровывается и где используется)
12)Тунэль , Тунэлирование (что это такое , где используется)
______________________________________

Я уверен что у вас всё получится!
Это ключевые слова которые вы ни раз услышыте когда мы дальше будем обучаться.
Поэтому очень важно освоить их.
После того как будут даны все определения мы продолжем наши уроки!

//не забывайте параллельно учить html скоро к нему подойдём ;-)

Ответ на 1 вопрос IP это Internet Protocol Межсетевой протокол (адрес).
Ответ на 2 вопрос MAC это Mandatory Access Control это уникальный идентификатор, сопоставляемый с различными типами оборудования для компьютерных сетей.
Ответ на 3 вопрос TCP/IP это стек протоколов.
Ответ на 4 вопрос FTP это File Transfer Protocol  протокол передачи файлов
Ответ на 5 вопрос Telnet это Telecommunication Network сетевой протокол для реализаций текстового интерфейса по сети.
Ответ на 6 вопрос Proxy это сервер, шаблон проектирования,
служба в компьютерных сетях.
Ответ на 7 вопрос Socks это сервер, етевой протокол , который позволяет клиент-серверным приложениям прозрачно использовать сервисы за межсетевыми экранами.
Ответ на 8 вопрос Shell это интерпретатор команд операционной системы.
Ответ на 9 вопрос Port это сетевой порт=) что за порты ненаю(
Ответ на 10 вопрос Trojan  и Virus отличия такие: ну видимо так) троян требуется для получения личной информация жертвы)), а вирус вредоносная программа как и троян только она губит ОС (Опиративную систему) загружает память компьютера и т.д
Ответ на 11 вопрос DNS рашифровывается так Domain Name System (Система доменых имен) распределённая система (распределённая база данных),содержащему  домменое имя хоста  (компьютера или другого сетевого устройства), сообщить IP адрес или (в зависимости от запроса) другую информацию. DNS работает в сетях TCP/IP. Как частный случай, DNS может хранить и обрабатывать и обратные запросы, определения имени хоста по его IP адресу — IP адрес по таблице соответствия преобразуется в доменное имя, и посылается запрос на информацию типа PTR.
Ответ на 12 вопрос Тунэль , Тунэлирование ммм… используется в ушах)))Делается дырка в ухо и растягивается до 10 мм возможно и больше и меньше) Другое значение ненаю)))
Некоторыю информацию чтоб сформулировать ответ брал с википедий=)
Post #: 2430
RE: Уроки от Xakep9009(для новичков!) - 2009-10-29 06:51:33.560000   
Kolychy

Сообщений: 2
Оценки: 0
Присоединился: 2009-10-27 22:02:19.766666
ответов прямо куча! Я даже и не знаю с чего и выбрать…….
Post #: 2431
RE: Уроки от Xakep9009(для новичков!) - 2009-10-31 19:59:41.246666   
Erika1978

Сообщений: 28
Оценки: 0
Присоединился: 2009-03-07 09:54:10.870000
Всем привет!Подскажите плиз.где можно скачать связку Apache+PHp+SQL?По ссылке указанной на 4стр. попадаю на кучу прграмм,но по анг. не бачу,поэтому не могу выбрать нужную.Подсобите неучам:)
Post #: 2432
RE: Уроки от Xakep9009(для новичков!) - 2009-11-02 13:05:50.140000   
azan4ik

Сообщений: 39
Оценки: 0
Присоединился: 2009-10-20 22:11:35.503333
уважаемый xakep9009
Я бы хотел задать тебе такой вопрос и всем, кто находится в данной теме.


Я хочу задать пару вопросов про куки.
1 - Как достать куки Вконтакте(без вставки скрипта в адресную строку)
2 - Как достать в mail.ru
3 - Когда заменяю куки Вконтакте не получается, + при воровстве куков Вконтакте их намного меньше как то.
Вот мои куки Вконтакте

remixgroup_closed_tabs=0; remixclosed_tabs=0; remixchk=5; remixsid=7846a746228ce00e6b700ac9e49ffc611ae0c968c8eddfdcc42c6e8f

а вот куки жертвы

remixgroup_closed_tabs=0; remixclosed_tabs=0; remixchk=5; remixsid=7846a746228ce00e6b700ac9e49ffc611a60c968c8eddfdcc42c6e8f
Видите разниуц?

Когда я заминяю куки то нечего не получается.

4 - раньше mail.ru можно было взять куки с помощью открыток и так далее, а сейчас нет, что делать? как быть?
5-Как узнать mail Вконтакте?

6 - Вот достал куки,, где там нужно расшивроваь чтобы получить пароль
Post #: 2433
RE: Уроки от Xakep9009(для новичков!) - 2009-11-03 13:32:51.670000   
Xaker555

Сообщений: 180
Оценки: 0
Присоединился: 2009-10-30 11:35:12.083333
Урок 17 уже не пашет :( На сщет кук в конте мож не парится, неполучится. Тебе же Хакер 9009 говорил что в куках должны быть поля *pass и еще откуда. (еще раз: урок 17 уже не пашет!)
Post #: 2434
RE: Уроки от Xakep9009(для новичков!) - 2009-11-03 14:46:39.070000   
Smilegg

Сообщений: 10
Оценки: 0
Присоединился: 2009-08-06 18:05:58.400000
quote:

Всем привет!Подскажите плиз.где можно скачать связку Apache+PHp+SQL?


Забирай! _http://depositfiles.com/files/ehhi8jtas

quote:

1 - Как достать куки Вконтакте(без вставки скрипта в адресную строку)
2 - Как достать в mail.ru


И там, и там способы одинаковые: вставка кода в адресную строку или на страницу. Смотри подробнее тему XSS-уязвимостей. ;)

quote:

Вот мои куки Вконтакте

remixgroup_closed_tabs=0; remixclosed_tabs=0; remixchk=5; remixsid=7846a746228ce00e6b700ac9e49ffc611ae0c968c8eddfdcc42c6e8f

а вот куки жертвы

remixgroup_closed_tabs=0; remixclosed_tabs=0; remixchk=5; remixsid=7846a746228ce00e6b700ac9e49ffc611a60c968c8eddfdcc42c6e8f
Видите разниуцу?


Нет, не вижу.:D Разницы вообще никакой, они символ в символ одинаковые, поэтому ничё и не заменяется. [&:] Ты свои куки менял на свои же. Неужели не заметил?!8D

quote:

4 - раньше mail.ru можно было взять куки с помощью открыток и так далее, а сейчас нет, что делать? как быть?


Это была XSS-уязвимость на mail.ru. Теперь её там нет. Как быть? Плакать, биться головой апстенгу, искать новые уязвимости (я бы выбрал последнее, но тебе решать :D).

quote:

6 - Вот достал куки, где там нужно расшивроваь чтобы получить пароль?


Пароль хранится в зашифрованном виде (в md5 хэше). В случае с контактом это строка remixpass (если мне не изменяет память). А вот mail.ru, например, вообще пароли в куках не держит. А вообще надо просто уметь видеть и опозновать на вид хэши. ;)
Post #: 2435
RE: Уроки от Xakep9009(для новичков!) - 2009-11-03 21:50:20.846666   
azan4ik

Сообщений: 39
Оценки: 0
Присоединился: 2009-10-20 22:11:35.503333
Вконтакте разные куки
Вот мои куки
remixgroup_closed_tabs=0; remixclosed_tabs=0; remixchk=5; remixsid=7846a746228ce00e6b700ac9e49ffc611a60c968c8eddf2dcc42c6e8f

Вот куки жертвы

remixchk=5; remixsid=f259b1eea7e9e5a32e5abe0b6a9520d14e874694edf4c3e1f10d0dd5

А когда заменяю remixsid на жертву то меня просто выкидывает из контакта, как быть?



Можно ли взламать ucoz?

Я достал куки
жертвы, а когда заменяю, то опять выкидывет из профиля
Post #: 2436
RE: Уроки от Xakep9009(для новичков!) - 2009-11-06 07:30:30.383333   
florgas

Сообщений: 377
Оценки: 0
Присоединился: 2009-10-12 14:44:27.050000
А кто нибудь подскажите мне как взломать(и вообще где и как) базу данных мобильных номеров?????????!!!!!!!!!!!!!!!8|
Post #: 2437
RE: Уроки от Xakep9009(для новичков!) - 2009-11-07 10:04:31.783333   
Алиция

Сообщений: 2
Оценки: 0
Присоединился: 2009-11-07 09:38:03.476666
Хотела бы сказать спасибо)))
Начало уж очень воодушевило)) про Наташу….
Кто знает…что из меня получится?)))
Post #: 2438
RE: Уроки от Xakep9009(для новичков!) - 2009-11-07 10:18:54.410000   
Алиция

Сообщений: 2
Оценки: 0
Присоединился: 2009-11-07 09:38:03.476666
аааааа!!!! блииин!!! Безумно интересно!!!!
хочу! хочу!хочу!хочу!!!!

Пока только на слепом методе, но все ж))))

Кстати…Я почти умею))))) Мне просто было интересно!))) вот! по-тихоньку пока, но ведь получается же!)))
Огромное спасибище!!!))))

С великим уважением, Алиция.
п.с. рада что наткнулась на вас)) А началось все с того, что набрала в гугле "[frth")))))
Post #: 2439
RE: Уроки от Xakep9009(для новичков!) - 2009-11-07 12:10:44.793333   
Smilegg

Сообщений: 10
Оценки: 0
Присоединился: 2009-08-06 18:05:58.400000
azan4ik Я сам недавно эту фишку заметил)) объясняю: куки контакта хранятся не на одном сервере. Вот открой все свои кукис. Видишь, там есть сервер (какбэ папка с куками) vkontakte.ru. Там не все параметры. Остальные на сервере login.vk.com - там логин и пароль (и это главное). В этом вся фишка! Ты тыришь кукис с того сервера, где в куках только id. А вот лог и пасс ты не тыришь и не меняешь –> после замены id в твоих куках получается что логин и пароль неправильные –> выкидывает.

На укозе тоже так. То есть кукис разделены на 2 сервера, поэтому украсть можно только одну часть, а 2 часть на таком серве, на котором только проходит авторизация и пользователь тут же этот серв покидает. То есть стырить кукисы надо с обоих серверов =)

ЗЫ есть миф что укоз неуязвим… это миф! Всегда можно сделать фейк и воспользоваться тупостью админа: как правило люди делают сайты на укозе не от большого ума :D:D (хотя есть исключения… типо меня 8D ;))
Post #: 2440
Страниц:  1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 [61] 62 63 64 65 66 67 68 69
Все форумы >> [Для начинающих] >> RE: Уроки от Xakep9009(для новичков!)







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.