-Видео

Гоним
Смотрели: 39 (0)

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в _Hacking_

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 11.05.2006
Записей:
Комментариев:
Написано: 4992


Взлом за 15 минут

Пятница, 12 Мая 2006 г. 01:52 + в цитатник
....
Рубрики:  Взлом

_Hacking_   обратиться по имени Пятница, 12 Мая 2006 г. 01:53 (ссылка)
Ты не умеешь кататься на роликах - последняя попытка окончилась тем, что ты сломал обе ноги о слишком высокий парапет. Ты не умеешь писать программы - твоя первая и последняя программа, написанная на Нортон Коммандере, убила тебе материнскую плату и спалила монитор. Ты не разбираешься в музыке - по-прежнему думаешь, что Мэрилин Мэнсон это участница группы Spice Girls? И Родригеса ты знаешь только потому, что он будет жить еще долго? Из всего этого следует, что тебе катастрофически не дают. Обидно, но это легко исправить - стань хакером.
Тебе понадобится IRC-клиент (бери любой, тебе там надо выполнить только пару команд), а также на ftp.technotronic.com в разделе "rhmo9-products" возьми программульку под названием Grinder - он ищет указанный тобой файл в диапазоне DP и показывает права на него. Также нужен подбиратель юниксовских паролей John the Ripper (любой поисковик даст тебе миллиард ссылок на него). А в квадратных скобках я буду указывать, что надо писать.
Что же будем ломать? Систему того придурка, который, получая зарплату за защиту сервера, ни хрена для этой самой защиты не делает. Читай внимательно и учи - этот абзац * ты будешь впаривать девушкам на вечеринках. Есть такое понятие - cgi-скрипты, зачем они нужны и как они устроены, слишком долго объяснять и совсем не обязательно. И одна из самых первых ошибок, обнаруженных в этих скриптах, был т.н. phf bug, ошибка скрипта phf, позволяющая выполнять удаленному юзеру любые юниксовские команды на web-сервере. Ошибка была найдена еще в 96 году, но, не поверишь, до сих пор хватает серверов, которые про нее не слышали! Что ж, есть старая русская пословица - "Гром не грянет - мужик не перекрестится".
Запускай IRC-клиент и коннектись к любому серверу (только не вздумай делать то, для чего IRC и был создан - для болтовни, иначе на эту самую болтовню уйдет остаток твоих дней и денег на счету). Самая плохая защита всегда на больших университетский серверах, там годами не обновляется программное обеспечение, а админы настолько обпились пива, что просто забыли о том, что баги надо хоть иногда фиксить. Поэтому смело вводи команду [/who *.edu]. Перед тобой список юзеров, использующих университетский сервер для выхода в Интернет. ОК, бери любого попавшегося (лучше первого) юзера, например, Jagaast 666@jagaast.jj.rhno.columbia.edu:2 Jagaast Iz'Merl (*). Юзер Jagaast пока не знает, что именно он будет Павликом Морозовым, но, думаю, он так и умрет в неведении. Следующая команда - [/dns Jagaast]. Этим ты узнаешь его IP (например, 194.52.14.102 ). Теперь запускай Grinder, он предлагает тебе поискать файл /index.htm[rl]. Зачем нам этот файл? Стираем на фиг и вместо него пишем [/cgi-bin/phf.cgi] и диапазон IP от 194.52.14.1 до 194.52.14.256 (для тех, кто в танке - это диапазон, в который попадает наш Jagaast). Ждем... Есть два варианта. Первый: Grinder пишет URL found. Второй - все остальное. Угадай, какой вариант более благоприятещ# Вот, если fouhd, запоминаем (записываем адро$, где он был ftnrnd (например, 194.52.14.25)) и мчимся к броузеру. В окошке броузера стирай свою любимую надпись http://www.porno.com и пиши (внимательно, не ошибись!): [http://194.52.14.25/cgi-bin/phf?Qalias=%ff/bin/cat%20/etc/passwd]. О Боже, что это?!! Файл passwd прямо в окне твоего броузера! Это все, что тебе надо, сохраняй его и суй прямо в руки старику Johriy (который The Ripper). Прочитав read, me, ты разберешься, чего там делать, это не так сложно.
И вот у тебя лист с паролями. Берешь его, суешь в задний карман штанов и идешь на вечеринку. Если вы там не глушите водку, то вы толпитесь у компьютера, вот здесь ты и можешь показать все, на что способен. Лениво прищурив глаза и ухмыльнувшись, ты достаешь листик с паролями, говоришь "пустите-ка меня". Входи по ftp на сервер, который ты ломанул. Иногда поглядывая в волшебный листок, неторопливо вводи пароли. Вошел? Теперь можешь закурить или открыть бутылочку пивка и процедить: "Вот, вчера хакнул. Пользуйтесь". Теперь отойди и сядь в уголке. После того как толпа, собравшаяся вокруг тебя, поутихнет, выдай им тот абзац, который я советовал тебе заучить. Когда потерявших сознание унесут, обязательно найдется какой-нибудь козел, который начнет задавать тебя умные вопросы (как правило, это владелец компьютера). Можешь его внимательно выслушать, не перебивая, а когда он закончит, быстро-быстро (слушая Busta Rhymes и Jay Z, учись) начинай цитировать ему книгу Фигурнова "ЮМ PC для пользователя", также известную в узких кругах как "Библия Хакера". После того как настырный хозяин прыгнет в окно, вечеринка продолжится с новой силой. Ну и теперь тебе любая девчонка обязательно даст
Ответить С цитатой В цитатник
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку