Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

FAQ для начинающих Хакеров

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Для начинающих] >> FAQ для начинающих Хакеров
Имя
Сообщение << Старые топики   Новые топики >>
FAQ для начинающих Хакеров - 2008-12-11 17:03:12.096666   
k1meRu

Сообщений: 91
Оценки: 0
Присоединился: 2007-09-12 21:40:44.926666
1. Где можно скачать крякер инета?
Да на каждом углу, например
http://www.yandex.ru/yandsearch?text=крякер+интернет.
Когда ты им воспользуешься, кто-то скажет тебе спасибо за бесплатный интернет, а ты получишь много счетов, если платишь за инет.
 
2. Что такое троян?
Троян - это то что ты не когда не полюбиш если его впарили тебе, это программа, которая в фоновом режиме производит некоторую деятельность, результаты которой вряд ли понравятся юзеру. Например, похищение его паролей, управление файловой системой или банальное открывание CD-ROM'а. Классический пример распространения трояна - крякер инета. Трояны делятся на похищающие пароли и дающие полный контроль над системой (backdoor).
 
3. Каков принцип работы систем удаленного администрирования (backdoor)?
Большинство троянов состоят из клиента и сервера, иногда клиентом может
служить любой телнет клиент. Сервер должен работать на машине жертвы, он как
правило, открывает на зараженной машине порт и ждет подключения хакера. Тот, с
помощью клиента подключается к открытому трояном порту и подает серверной части команды, которая их исполняет: передает файлы, открывает CD-Rom, выключает компьтер…
 
4. Что такое порт?
Порт - это идентификатор определённого сервиса, которым пользуются программы соответствующего назначения. Например, 80 по умолчанию - http, 21 - ftp. Это нематериальная вещь, просто идентификатор, пакеты с которым будут передаваться процессу, 'слушающему' этот порт.
 
5. Когда я в инете у меня вдруг начинает открывается CD-ROM, запускаются приложения, флоппик пытается музицировать, появляются странные сообщения. В чем дело? Видимо некто, возомнивший себя кул хакером, а может просто твой приятель, подсунул тебе трояна. Давно тебе по почте приходили бесплатные картинки с порносайтов или предложения заработать 1000$ ничего не делая с прикрепленными файлами? А может, ты скачал крякер инета или другую супер пупер мегакульную прогу? Ты, конечно, больше не будешь их открывать? Тогда приступаем к лечению(уничтожению =)).
 
В Windows есть такая отвратительная (потому что сложная для новичков) или рулезная (по той же причине ) штука, как РЕЕСТР. Ты про него уже по-любому слышал. Реестр состоит из РАЗДЕЛОВ и СТРОК (все строчки с текстовой информацией разбиты по своим разделам). Строка типа "HKEY_LOCAL_MACHINE
 
SOFTWAREMicrosoftWindowsCurrentVersionRun" - типичное название раздела реестра. В этом разделе содержится часть программ, которые автоматически запускаются при старте твоего Маздая. Есть еще папка "Пуск-Программы-Автозапуск" и файл autoexec.bat (config.sys), но, скорее всего, там ты никаких ЛЕВЫХ программ (в дальнейшем ТРОЯНОВ) не обнаружишь, так как туда записываются только особо изощренные Трояны, коих, по крайней мере, я еще не обнаруживал . Для просмотра папки АВТОЗАГРУЗКА достаточно нажать кнопку ПУСК и зайти в ПРОГРАММЫ, для просмотра файлов config.sys и autoexec.bat достаточно запустить notepad. А вот для просмотра РЕЕСТРА нужна программа c:windowsRegEdit.exe, которая может показывать эти разделы и строчки.
Как я уже сказал, большинство Троянов записывает себя в HKEY_LOCAL_MACHINE
 
SOFTWAREMicrosoftWindowsCurrentVersionRun, но, помимо этого, существует еще масса мест в реестре, куда следовало бы заглянуть. Например: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
 
CurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
 
CurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
 
CurrentVersionRunservices
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
 
CurrentVersionRunservicesOnce
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows
 
CurrentVersionRun
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows
 
CurrentVersionRunOnce
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows
 
CurrentVersionRunservices
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows
 
CurrentVersionRunservicesOnce
Для того чтобы не метаться в диких муках по всему вышеперечисленному вручную, достаточно запустить regedit /e tmp1.txt ИМЯ РАЗДЕЛА, в результате чего после каждого запуска заново будет создан файл tmp1.txt с содержимым
раздела реестра… Посмотрев туда, нужно удалить все "Строковые параметры", запускающие неизвестные программы из соответствующего раздела реестра! Например, довольно популярный Троян "Naebi Soseda" записывает себя как с:windowsmswinrun.exe, c:windowstempmswinrun.exe.
Другой Троян - GF - записывает себя как c:windowswindll.exe, c:windowssystemwindll.exe. Разберем Троян Stealth наших друганов - KurT'a и Doc'a. Вот что они сами говорят про него: "Как и большинство подобных программ, наша после первого запуска копирует себя в директорию, где живут Винды, под каким-нибудь неприметным именем. В то же время она добавляет себя в один из разделов регистра, который обеспечивает ей загрузку при каждом старте Виндов. Для обеспечения прикрытия свой легенды (т.е. чем ее представили жертве), она может выдать какое-нибудь сообщение, типа "Required DLL MFC50.DLL not found. The program will now terminate", что в переводе с буржуйского значит: "Требуемая библиотечка MFC50.DLL не найдена. Программа завершит свою работу."
Все лишние программы из реестра, особенно те, которые не устанавливались специально, нужно удалить. Тут будь осторожен, так как со временем на компьютер устанавливается большое количество программ, и многие из них записывают себя по мере надобности в реестр, т.е. удаление надо производить только с особой тщательностью и аккуратностью. Боишься удалять? Тогда на фиг закрой реестр и больше туда не лезь. Да не, это я шутю, это юмор такой - на самом деле просто переименуй имя программы, например "с:program filesicqicq.exe" в "с:program filesicqnull" (чтобы проверить, изменилось
ли что-то от того, что эта программа не запускается). Подраздел SOFTWAREMicrosoftWindowsCurrentVersionRun есть не только в разделе HKEY LOCAL MACHINE, а еще и в HKEY USERS (HKEY USERS.Default или HKEY USERS. Твой логин при старте). Поэтому также не забудь поискать разделы типа "Run" ("RunOnce", "Run…") еще в 2 главных разделах. Если Троян все же запустился, то ты явным образом можешь его увидеть и выключить, нажав Ctrl+Alt+Del. Однако, даже если нажав Ctrl+Alt+Del ты ничего не обнаружил, радоваться еще рано. Полную информацию о запущенных программах в Windows можно увидеть, запустив утилиту XRun. Также подойдет утилита CTask , выполняющая аналогичные действия. Вот список типичных приложений, которые ты там можешь увидеть: KERNEL32.DLL, MSGSRV32.EXE, MPREXE.EXE, MMTASK.TSK, VSHWIN32.EXE, EXPLORER.EXE, SYSTRAY.EXE, INTERNAT.EXE, LOADWC.EXE, RUNDLL.EXE, STARTPG.EXE, RNAAPP.EXE, TAPIEXE.EXE, SPOOL32.EXE, WSASRV.EXE . Запоминать их все, конечно, не нужно (хотя можешь, тебе это не помешает), и если ты чего-нибудь из этого списка не увидишь - то это не значит что твой Маздай установился не полностью. Здесь просто собрано большинство системных программ, используемых Маздаями. А вот если увидишь что-то новое в реестре, не надо сразу бросаться удалять все подряд и форматировать винт, а следует спокойно разобраться с этой программой - откуда она у тебя и что делает. Помнишь такую старую поговорку - семь раз отмерь, один раз отрежь? Вот тут все так же: семь раз прикинь, один потри. Если же в реестре ничего нет, то следует пробежаться по конфигурационным файлам Windows, таким как win.ini и system.ini. Win.ini и system.ini находятся в каталоге c:windows, самый простой способ запустить программу оттуда - это написать "run=путьтроян.exe" или "load=программа". Хотя запись сюда производится довольно редко, т.к. здесь довольно просто обнаружить что-то подозрительное, нежели, например, в реестре. Если вышеизложенные способы ничего не дали, а у тебя все-таки осталась навязчивая мысль о том, что ты подвергся заражению - то тогда возьми любой сканер портов, зайди в Инет и проскань свой IP (127.0.0.1 - одно из обозначений твоего компьютера в сети) на предмет "подозрительных" портов… Если у тебя открыты нестандартные порты - то есть повод для разбирательств.
Ниже приводится список "стандартных" портов, которые зачастую могут использоваться в твоей системе:
21 - FTP
23 - Telnet
80 - HTTP
53 - DNS
139 - NetBios
1027 - ICQ
Если у тебя на компьютере хранятся пусковые коды ракет Пентагона или какая-то очень личная информация, и ты ОЧЕНЬ беспокоишься о ее безопасности - скачай себе FireWall (такая спец. прога, ею можно порты себе перекрыть или чего-нибудь еще сделать). После некоторой головной боли в ее настройке ты сможешь наблюдать, кто к какому порту хочет приконнектиться…
Очень хороша в этом случае программа ATGuard - с помощью этой утилиты ты в любой момент сможешь посмотреть, кто к тебе подключен, какое приложение для этого используется, на каком порту идет передача и какой IP-адpес подключившегося. В крайнем случае с ее помощью ты всегда сможешь разорвать соединение или включить FireWall. Теперь, если ты обнаружил подозрительное приложение, которое "висит" на каком-нибудь порту, советую его проверить.
 
Ниже идет несколько простых правил, соблюдая которые, ты можешь не беспокоиться о своей безопасности:
1. Скачивать программы можно ТОЛЬКО из надежных источников и как можно меньше со всяческих якобы "хакерских" сайтов… Львиная доля Троянов приходится именно на файлы с этих серверов.
2. Если ты скачал какую-то программу - ОБЯЗАТЕЛЬНО проверь ее на наличие вирусов. Наилучшим вариантом для тебя будет установить на компьютер антивирусный пакет AVP, разработанный Касперским, или же DrWeb.
3. Никогда не запускай программы, пришедшие к тебе по E-MAIL, т.к. очень часто всяческие шутники и иже с ними cool haxorы рассылают так программы-приколы. Поверь, Троян - это еще не худший вариант беды. Вот пришлют тебе какой-нибудь порнухи, и растеряешь ты всю свою бдительность.
4. В качестве паролей всегда используй замысловатые наборы символов, типа Jqp2FQs, и по возможности старайся их вводить в окне терминала вручную - это обезоружит Троянов, отсылающих пассворды на чей-то E-MAIL адрес.
5. Будь бдителен.
Если ты не следовал этим правилам, и у тебя украли твои пароли, то СРАЗУ же пошли письмо в офис провайдера с просьбой о смене пароля! Или позвони в службу поддержки.
Кстати: есть такие Трояны, что обнаружить их почти невозможно! (таким Трояном является EPS I и II) Разве что только через At-Guard посмотреть на используемые порты. На данный момент я владею Трояном типа Mail Sender, который использует RING0 - это означает, что его не видно ни в реестре, ни в памяти… А скоро, возможно, автор научит его обходить и At-Guard. Лично у меня большая коллекция Троянов, все я тестировал на своей машине. Я встречал даже такие, которые удаляют At-Guard с системы или ставят запрет на просмотр скрытых процессов (просмотр возможен только DOS-yтилитами).
Но самое главное - за всю жизнь я не встретил ни одного Трояна, от которого не смог бы избавиться. Так что будь аккуратен, пользуйся презервативом, переходи улицу на зеленый свет, ну а если уж посадил Трояна - лечись и борись с ними! Успехов тебе в этом нелегком деле - борьбе с конями компьютерного фронта.
 
6. Что такое реестр Windows и как вносить в него изменения?
Реестр (registry) - это база данных, в которой Windows и многие приложения
под Windows хранят свои настройки, пароли, регистрационную информацию. Он пришел на смену ini файлам windows 3.11, хотя ini файлы используются и до сих
пор. Реестр имеет иерархическую структуру (как дерево каталогов, только в место
каталогов - ключи) и содержится в файлах c:windowssystem.dat и c:windowsuser.dat в упакованном виде. Редактировать и просматривать реестр
позволяет программа regedit, входящая в дистрибутив windows.
 
7. Мои счета за инет стали непомерно большими. Деньги с моего счета исчезают непомерно быстро. Видимо кто-то похитил у тебя логин/пароль, которые выделил тебе провайдер и пользуется инетом за твой счет. Первое что надо сделать, это сменить пароль.Далее нужно поискать троянов в системе. Также очень часто пароли похищаются, если диск C: сделан общим хотя бы для чтения. Если твоя система Windows 95/98/ME и твой диск С: доступен через сеть даже под паролем из 20 символов, то немедленно закрой к ним доступ. Поскольку Windows ограничивает длину пароля общих ресурсов 8 символами и позволяет подобрать этот пароль за 5 минут из любой точки земного шара.
 
8. Что надо делать, чтобы это не повторилось?
Есть несколько простых правил, выполняя которые ты обезопасишь свой
workstation почти на 100%:
1. Никогда не расшаривай диски целиком, даже под паролем, особенно тот диск где стоит директория Windows;
2. Никогда не запускай прикрепленные к письмам файлы, если не уверен в
отправителе, а даже если уверен, то все равно проверь свежим антивирусом;
3. Никогда не кидайся сразу смотреть фотку твоей новой подружки, которую она
прислала тебе по асе. Сначала сохрани ее на диск и посмотри внимательно на имя
файла. Он случайно не исполняемый?;
4. Перед тем как запустить прогу, скачанную из инета проверь ее
свежим антивирусом, если она кажется тебе чем-то подозрительной, не запускай;
5. Поставь firewall, например Personal firewall от дяди Нортона, он выявит даже
неизвестные твоему антивирусу трояны;
6. И, естественно, никого не подпускай к своему компу, ведь стянуть настройки
dial-up'а имея доступ к компу дело пары секунд.
 
9. Что такое firewall?
Это программный либо программно-аппаратный комплекс осуществляющий
фильтрацию входящих/исходящих пакетов. Позволяет ограничить доступ к портам/адресам защищаемой машины/сети.
 
10. Что можно узнать по e-mail о его обладателе?
Все что угодно, но боюсь что только методами социальной инженерии. Например,
просто спросить. Пишешь письмо либо ловишь в асе и, притворяясь лицом
противоположного пола, предлагаешь познакомиться. Скорее всего сможешь узнать
все, что угодно, если у тебя найдется хоть пара байтов актерского мастерства.
 
11. На днях мне пришло письмо с оскорблениями/трояном, как можно отомстить?
Можно загадить ящик несколькими тысячами писем с помощью программ типа
avalanche или подписать его на все известные тебе подписки, также стоит попробовать послать троянца по почте или асе. Можно попробовать лишить гада ящика с помощью социальной инженерии. Например, пожаловаться службе поддержки/админу, что тебе прислали вирус/троян. Также всегда есть шанс лишить его ящика подобрав пароль с помощью remote password cracker'ов типа Brutus либо прикинувшись владельцем адреса и симулировав амнезию (иногда возможно угадать ответ на секретный вопрос, если сервис бесплатный). По e-mail есть шанс найти UIN отправителя и зафлудить ему асю программами типа icq flood. Также можно попытаться определить ip отправителя и посмотреть на его машину.
 
12. Что такое ip-адрес?
Это уникальное четырехбайтовое значение, присваиваемое каждой машине,
подключенной к интернету. Как правило они записываются как четыре десятичных
числа, разделенных точками, по одному числу на байт. Например 192.168.0.1.
ip-адрес не всегда постоянен, например у пользователей, подключающихся к инету
по коммутируемой линии меняется, если только обратное не указано в договоре с
провайдером, у пользователей подключенных к локальной сети он, как
правило,постоянен. Свой ip можно узнать, подключившись к инету с помощью программы winipcfg, входящей в дистрибутив windows.
 
13. Что можно узнать о человеке, зная его ip?
В принципе все что угодно, но гарантировано - только провайдера и город.
Начать стоит с сервиса whois, например http://www.ripe.net/perl/whois , там,
скорее всего есть информация о провайдере, в контактном адресе провайдера
содержится город. Если у него на машине что-нить расшарено и то есть шанс найти
там телефон/адрес, либо стянут логин/пароль прова и найти требуемую информацию на страничке статистики.
 
14. На днях мне пришло письмо с оскорблениями/трояном, как определить ip отправителя? Если у тебя сохранился текст письма, шанс есть, причем обратно
пропорциональный интеллекту отправителя. Надо посмотреть почтовые заголовки
письма (headers, RFC-882). В самой последней строке вида
Received: from ppp88…ru ([212.164.xxx.xxx] hello =)
и есть ip. НО:
1. старые версии smtp могли не прописывать ip отправителя;
2. он мог пользоваться web-интерфейсом бесплатного почтового сервиса. Некоторые
из них прописывают ip машины, с которой отправлено письмо в заголовках, но это
можно легко обойти воспользовавшись анонимным прокси.
3. он мог пользоваться анонимным remailer'ом, который не пишет заголовков
4. например, mail-bomber avalanche подделывает заголовки так, что отправитель
становится как бы промежуточным хостом на пути письма.
—————————————————————————————————————————–
FAQ для начинающих Хакеров #2
1. Что такое прокси-сервер (proxy)?
Proxy - Сервера
Некий тип занимался кардингом, и все было бы хорошо, но это чудо даже не позаботилось о своей безопасности, наивно полагая, что, используя Proxy сервер своего провайдера, он обезопасит себя от всех спецслужб и прочив казлов типа…=) Общеизвестен тот фактт, что любой PROXY сервер ведет логи всех действий, совершаемых пользователем. И если вдруг у спецслужб возникнут подозрения на то, что ты совершал неправомерные действия, то они имеют право запросить у провайдера всю информацию о тебе и твоих перемещениях в Сети твоего брата или тебя =). Вот тут-то тебя и вздрюкнут =) И не надо думать, что ты крутой, что IP еще ничего не говорит. Все он говорит, даже твой домашний адрес. Но об этом мы расскажемкак-нибудь в другой раз, а пока разберемся в этих злосчастных proxy-серверах.
 
2. Как скрыть свой реальный IP адрес?
Все прокси серверы делятся на две большие группы, это transparent (прозрачные) и no transparent (не прозрачные). Если ты используешь Transparent сервер, то не надейся на то, что твой реальный IP адрес никто не раскроет! При запросе такой Proxy cервер выдаст всю необходимую информацию о тебе. А вот при использования no transparent PROXY твой реальный IP адрес врагу
узнать не удастся! И он будет наивно полагать, что ты находишься гдето во Франции или сделаем подальше в США, то есть будет видеть лишь физическое положение самого Proxy сервера, но не тебя. Если ты не уверен в том, что тебя может спасти один анонимный прокси сервер, то можешь использовать последовательность
проксей: http://www.putin.ru/
http://proxy1:port/http://www.putin.ru/
http://proxy2:port/http://www.putin.ru/
(учти, что не все прокси могут работать таким образом). В этом случае ты связываешься с нужным хостом, проходя через целую
цепочку проки серверов. И если все они no transparent, то отследить тебя будет практически невозможно. Этот метод очень удобен для чатов, гостевых книг и досок обьявлений. В случае с чатом твоя легенда будет зависит от выбранного Proxy сервера. А то часто зайдет какой-нибудь крендель с финским IP-шником и начинает рассказывать, как у него тут жарко, да еще к тому же и носороги по улицам ходить мешают и в море акул немеренно. Все в недоумении. Но знающие люди сразу просекают, что этот баклан через прокси залез. Вобщем, сам себя сдал.
 

3. Как ускорить получение информации в Интернет?
На PROXY серверах хранится большое количество динамически изменяющейся информации с серверов Интернет - это страницы, графика, файлы и т.п. Если ты зашел через прокси, залез на сайт с порнухой, насмотрелся картинок, а после тебя кто-нибудь другой из пользователей PROXY сервера полез на этот же сайт, то второму человеку повезло. Прокси сервер кеширует все, что через него проходит, динамически обновляя свой кеш. Следовательно, второй юзер будет тащить все картинки уже с самого прокси сервера, а не с настоящего сайта, а значит, он получит более быстрый доступ к страницам. Но на этом все прелести и возможности использования proxy серверов не кончаются .
 

4. Как довести до инфаркта АДМИНА чата?
Прошли те времена, когда www-чат был в диковинку. Когда-то там можно было творить все что угодно! Использовать HTML теги, писать ОГРОМЕННЫМИ буквами и делать другие гадости назло всем. Но самая хорошая вещь www-чатов жива и поныне. Если тебя выкинули из чата без права повторного входа, то тут лучше всего поможет смена PROXY сервера в настройках твоего браузера. Как только ты сменил себе прокси, то сможешь заново зайти в чат и, до того как тебя оттуда опять выкинет разьяренный Админ, ты успеешь выругаться матом с применением HTML Тегов 8-). 10 - 20 таких заходов, и Админ в Морге 8-]. Понимаю, что руками менять прокси - это не совсем удобно, но есть программки, делающие это автоматически.
 

5. Как настроить броузер для подключения к Proxy?
Internet Explorer 4.x и выше Для настройки прокси сервера загрузите браузер, зайдите в "Вид" => "Свойства обозревателя". Перед вами будет менюшка. Выберите закладку "Соединение", выделите галочкой "Подключаться к Интернету через прокси-сервер". Список серверов находиться ниже.Netscape Communicator 4.x и выше Для настройки прокси сервера загрузите браузер, зайдите в "Правка" => "Настройка". Перед вами будет менюшка, как на рисунке справа (кликните мышкой для увеличения). Выберите категорию "Дополнительные настройки" => "Прокси-сервер". Выберите "Подключение через прокси-сервер" и нажмите "Настройка". Проверить свой прокси на предмет его полной анонимности можно в разделе Полезное. Если ты увидишь сообщение «Proxy server is detected!» - то это значит, что твой прокси не имеет защиты, и тебе будет предоставлена информация о твоем реальном IP адресе, как, впрочем, и об IP адресе прокси сервера, который ты используешь. Если же сообщение гласит «Proxy server is not detected» - то все в порядке!
 
6. Как узнать ip Васи Пупкина/Маши Пилюлькиной?
Явным образом, по имени/фамилии/телефону/e-mail'у никак. Можно попробоватьнаписать ему письмо и, если он ответит, посмотреть ip в заголовке. Можно попытаться найти его асю (если он ей пользуется) по имени/фамилии/e-mail, а затем определить ip c помощью прог типа ICU.
 
7. Я узнал ip Васи Пупкина/Маши Пилюлькиной, что с ним можно сделать?
Во-первых, можно проверить, нет ли у него расшареных ресурсов с помощью прог типа Essential Nettools или LANGuard Network Scanner. Если расшарены, то можно украсть пароли от ICQ/e-mail/shared resources/некоторых web-страниц, любые
документы, порнуху… В общем можно узнать много интересного. Если ресурс открыт на запись, то можно попробовать подсадить троянца. Если же ничего такого нет, то можно попытаться временно выкинуть его из сети с помощью прог класса nuker,
например, IGMP.
 
8. Как скрыть обратный адрес и ip, отправляя почту?
Читай вопрос про определение ip c которого послано письмо.
 
9. Как получить доступ к общим ресурсам, зная ip?
Для этого в Windows 9x, теоретически, надо установить службы:
Клиент для сетей Microsoft,Служба доступа к файлам и принтерам сетей Microsoft -
и в случае dial-up соединения поставить в его настройках галочку "Войти в сеть", при этом подключение будет происходить существенно (до нескольких минут) дольше.Далее, есть два пути: чтобы работать через проводник достаточно выполнить чтобы работать с помощью других оболочек нужно выполнить команду net use x:<имя ресурса>
, то же можно проделать выбрав пункт 'Подключить сетевой диск' в папке 'Вся сеть', после чего с ресурсом можно работать как с локальным диском.
 
10. Я получил доступ к диску C:, какие пароли я теперь могу узнать?
Все запоминаемые Windows пароли (расшареные ресурсы, dial-up, NT domain…) в файлах C:WINDOWS.pwl, естественно в зашифрованном виде, правда 50% пользователей имеют пустой пароль и расшифровывать ничего не приходится. Длы
расшифровки и просмотра используются программы типа Repwl или PWLHack. Всем известная ICQ хранит пароли в файлах <2000b|2000a|NewDB|99b|…>.dat, в зависимости от версии. Их содержимое вместе с паролем, контакт листом и прочей дребеденью легко извлекается прогой ICQr Information. Замечательный почтовый клиент The Bat! позволяет подсмотреть полный данные о почтовом аккаунте, если подсунуть ей чужой профиль и с помощью программы Open Pass посмотреть закрытый звездочками пароль, остальное она прочитает и расскажет сама. Кроме перечисленных, существует огромное количество сохраняющих пароли прог, это - самые массовые.
 
11. Как взломать www сервер, зная его ip? (thx to Apis.net)
Эта задача уже творческая и в общем случае не решаемая, это не голых баб качать. Начать следует, как и любое другое дело, со сбора информации. Определить версию OS, тип сервера, поискать дыры в CGI-скриптах, просканировать порты на предмет уязвимых сервисов. Попытаться подобрать слабые пароли к shell, ftp, pop3. В случае *nix попытаться стянуть passwd, в случае - windows sam._. через ftp или дыры в скриптах. А дальше нужно читать bugtraq, securityfocus и искать дырку. Но раз ты читаешь этот faq, то ты там мало чего поймешь. Изучай какой-нибудь язык программирования, например, С, принципы работы сети, протоколы, операционные системы…
 
12. У меня есть passwd, что с ним делать?
Сначала нужно посмотреть настоящий действительно ли там есть пароли. Если строчки выглядят примерно так: lpeery:*:276:15:Larry Peery:/usr/email/users/lpeery:/bin/csh ,то все пароли содержатся в файле shadow и ты их никогда не увидишь. А если так: lpeery:YIJkAzKSxkz4M:276:15:Larry Peery:/usr/email/users/lpeery:/bin/csh ,то файл надо попытаться расшифровать с помощью программ типа John the Ripper.
 
13. Что мне за это будет?
Если сделаешь что-то серьезное и дело дойдет до суда, то:
Статья 272 УК РФ. Неправомерный доступ к компьютерной информации.
1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ),
системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот минимальных
размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой, либо лицом с использованием своего служебного положения,а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размерезаработной платы, или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.
 
© inattack.ru
Post #: 1
RE: FAQ для начинающих Хакеров - 2008-12-11 19:45:45.030000   
eraservoid

Сообщений: 206
Оценки: 0
Присоединился: 2008-08-23 15:53:06.523333
И зачем создавать тему? топик для начинающих уже есть…оставил бы там ссыль(откуда всё эт взял,тобишь инатак), да и всё…
Post #: 2
RE: FAQ для начинающих Хакеров - 2008-12-11 20:03:01.220000   
VaZoNeZ

Сообщений: -6758
Оценки: 0
Присоединился: 2008-10-31 14:38:43.796666
набивка постов и репутации….. напиши сообщение в теме для новичков, а эту снести….
Post #: 3
RE: FAQ для начинающих Хакеров - 2008-12-12 19:25:46.223333   
crushdump

Сообщений: 658
Оценки: 0
Присоединился: 2008-07-17 22:09:21.083333
Да ты крут парень
Post #: 4
RE: FAQ для начинающих Хакеров - 2008-12-12 19:56:49.313333   
John.

Сообщений: 448
Оценки: 0
Присоединился: 2008-06-06 13:46:52.593333
всё это фуффло полное, имхо!
настоящие уроки хака в топе от Xakep9009 - советую
Post #: 5
RE: FAQ для начинающих Хакеров - 2008-12-16 17:21:16   
LiveToLearn

Сообщений: 43
Оценки: 0
Присоединился: 2008-09-06 21:17:29.480000
даже я(полный ламер) ничего нового не узнал…топик вообще левый, имхо!
Post #: 6
RE: FAQ для начинающих Хакеров - 2008-12-16 21:46:39.936666   
VaZoNeZ

Сообщений: -6758
Оценки: 0
Присоединился: 2008-10-31 14:38:43.796666
седня прочитал - смысла не больше, чем в размазывании дерьма по стенке…
"порнуха", "взломать WWW", "узнать IP" - прошлый век, ТС начитался наверно ][ за 2000 год….
Post #: 7
RE: FAQ для начинающих Хакеров - 2008-12-16 23:45:24.266666   
Lanken

Сообщений: 67
Оценки: 0
Присоединился: 2008-10-19 23:58:31.913333
Я себя хакером не считаю, но всё это уже давно известно, ИМХО.
Post #: 8
RE: FAQ для начинающих Хакеров - 2008-12-17 13:41:29.970000   
Derek_RED

Сообщений: 235
Оценки: 0
Присоединился: 2008-03-16 16:29:54.476666
да ладно вам, чё вы все злые такие, вот кинул бы он в тот топик и кто бы это прочёл :? ты ведь наверно знаеш новичков, им легче по новой тему создать чем в той копатся, а тту всё что нужно ещё разок написано, чтобы то4но отвалили с нубарскими вопросами, ИМХО: респект автору +
Post #: 9
RE: FAQ для начинающих Хакеров - 2008-12-17 23:52:02.880000   
k1meRu

Сообщений: 91
Оценки: 0
Присоединился: 2007-09-12 21:40:44.926666
и тебе спасиб за отзыв + тебе!
Post #: 10
RE: FAQ для начинающих Хакеров - 2008-12-18 00:18:05.070000   
9off

Сообщений: 696
Оценки: 0
Присоединился: 2008-10-16 07:09:00.173333
давай новых FAQ!!!
Post #: 11
RE: FAQ для начинающих Хакеров - 2008-12-20 01:51:32.640000   
Saint23

Сообщений: 22
Оценки: 0
Присоединился: 2008-12-17 21:33:12.443333
ЫЫЫ я посмеялся от души , автору + ))
Post #: 12
RE: FAQ для начинающих Хакеров - 2008-12-20 02:28:43   
F32

Сообщений: 4
Оценки: 0
Присоединился: 2008-09-15 14:46:18.203333
согласен с Derek_RED,тут помимо вас (кто пусть хакером себя не считает, но регулярно посещает данный форум, и уже только поэтому знает все ,что выше описано, и даже больше) есть куча народу которые приходят, лезут в тему,и спрашивают какую-нить ерунду ответ на который был раз 80 получен на предыдущих страницах, а тут хотябы по порядку, без флуда и болтовни как везде,залез и прочел. народ, радуйтесь он избавил(как я предпологаю) форум  КАК МИНИМУМ от 50-80 ненужных постов:))))))) + автору
Post #: 13
RE: FAQ для начинающих Хакеров - 2008-12-20 03:21:02.970000   
Mamka

Сообщений: 560
Оценки: 0
Присоединился: 2007-11-26 22:20:09.313333
[оффтоп] Вот все-таки странная штука этот людь…Человек создал тему, первый кто отписался-высказал негатив, все отписавшиеся после него-так же оставили отрицательный отзыв, потом появляется человек, который имеет свое собственное мнение на вещи и говорит абсолютно противоположную точку зрения по поводу данной темы. И вновь пришедшие люди уже начинают поддерживать его…имхо, если бы Дерек_РЕД не написал свой пост, то все остальные бы не догадались поддержать ТС…это так, мысли в слух, время позднее, поговорить не с кем[/оффтоп]

По сабжу, Автор молодец, создав одну тему он предотвратил создание многих других тем.
Post #: 14
RE: FAQ для начинающих Хакеров - 2008-12-20 16:31:21.596666   
eraservoid

Сообщений: 206
Оценки: 0
Присоединился: 2008-08-23 15:53:06.523333

quote:

ORIGINAL: Mamka

[оффтоп] Вот все-таки странная штука этот людь…Человек создал тему, первый кто отписался-высказал негатив, все отписавшиеся после него-так же оставили отрицательный отзыв, потом появляется человек, который имеет свое собственное мнение на вещи и говорит абсолютно противоположную точку зрения по поводу данной темы. И вновь пришедшие люди уже начинают поддерживать его…имхо, если бы Дерек_РЕД не написал свой пост, то все остальные бы не догадались поддержать ТС…это так, мысли в слух, время позднее, поговорить не с кем[/оффтоп]

По сабжу, Автор молодец, создав одну тему он предотвратил создание многих других тем.




Предотвратил появление тем? По-моему он не предотвратил появление,а сам создал бесполезную тему…
И смысла поддерживать ТС я не вижу…
Вот взять уроки xakep9009 человек работал,старался,затратил кучу времени,всё показал на примерах,закреплял программы(кажется), так сказать сделал всё для удобства потребления читателя.Такое и не стыдно людям показать и похвалу получить.А в данной теме использована информация,которую автор просто скопировал со стороннего сайта.

Post #: 15
RE: FAQ для начинающих Хакеров - 2008-12-20 21:25:32.273333   
Saint23

Сообщений: 22
Оценки: 0
Присоединился: 2008-12-17 21:33:12.443333
Врядле от этого топика что-нибудь изменится  :) все равно афтар молодец =) еще классе в 8-9 а уже такое пишет :)
Post #: 16
RE: FAQ для начинающих Хакеров - 2008-12-20 22:01:11.806666   
9off

Сообщений: 696
Оценки: 0
Присоединился: 2008-10-16 07:09:00.173333
я тоже могу по форуму полазать и набрать бородатых анекдотов чё это людям то даст…?
Post #: 17
RE: FAQ для начинающих Хакеров - 2008-12-21 01:22:27.350000   
Zevs91207

Сообщений: 1315
Оценки: 0
Присоединился: 2007-12-09 20:35:12.953333
Если кто–то из вас,что либо знает,это не означает ,что тоже самое известно всем,поймите,что всегда были и будут начинаюшие,знающие продвинутые…. Кадый из нас прежде чем,узнать ту или иную вещь читал книги,спрашивал.
Никто не рождается как принято говорить кул-хацкером,а становится им, так было и будет всегда, поэтому нельзя говорить,что ТС создал бесполезный пост,так или иначе,но есть люди которые почерпнули из него что–новое и полезное для себя,я например,тоже не могу сказать,что являюсь кул–юзером…. Поэтому,когда человек хочет поделиться сообственными знаниями,он не занимается бесполезным занятием,а в любом случае приносит пользу, я полностью поддерживаю ТС
Post #: 18
RE: FAQ для начинающих Хакеров - 2008-12-21 20:55:53.286666   
eraservoid

Сообщений: 206
Оценки: 0
Присоединился: 2008-08-23 15:53:06.523333
Каждый видит только то,что хочет видеть…
Post #: 19
Страниц:  [1]
Все форумы >> [Для начинающих] >> FAQ для начинающих Хакеров







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.