proarena.net » Интереснятинка » Хакинг часть 1

 
FAQ: Часто задаваемые вопросы начинающих хакеров

В Данном Фак'е собраны ответы на любимые вопросы начинающих хакеров столкнувшихся с проблемой безопасности, и пользователей, заинтересовавшихся безопасностью и преодолением защиты.


1. Что такое прокси-сервер (proxy)?
Proxy - Сервера
Некий тип занимался кардингом, и все было бы хорошо, но это чудо даже не позаботилось о своей безопасности, наивно полагая, что, используя Proxy сервер своего провайдера, он обезопасит себя от всех спецслужб и прочив казлов типа...=) Общеизвестен тот фактт, что любой PROXY сервер ведет логи всех действий, совершаемых пользователем. И если вдруг у спецслужб возникнут подозрения на то, что ты совершал неправомерные действия, то они имеют право запросить у провайдера всю информацию о тебе и твоих перемещениях в Сети твоего брата или тебя =). Вот тут-то тебя и вздрюкнут =) И не надо думать, что ты крутой, что IP еще ничего не говорит. Все он говорит, даже твой домашний адрес. Но об этом мы расскажемкак-нибудь в другой раз, а пока разберемся в этих злосчастных proxy-серверах.

2. Как скрыть свой реальный IP адрес?
Все прокси серверы делятся на две большие группы, это transparent (прозрачные) и no transparent (не прозрачные). Если ты используешь Transparent сервер, то не надейся на то, что твой реальный IP адрес никто не раскроет! При запросе такой Proxy cервер выдаст всю необходимую информацию о тебе. А вот при использования no transparent PROXY твой реальный IP адрес врагу
узнать не удастся! И он будет наивно полагать, что ты на...одишься гдето во Франции или сделаем подальше в США, то есть будет видеть лишь физическое положение самого Proxy сервера, но не тебя. Если ты не уверен в том, что тебя может спасти один анонимный прокси сервер, то можешь использовать последовательность
проксей: http://www.putin.ru/
http://proxy1:port/http://www.putin.ru/
http://proxy2:port/http://www.putin.ru/
(учти, что не все прокси могут работать таким образом). В этом случае ты связываешься с нужным хостом, проходя через целую
цепочку проки серверов. И если все они no transparent, то отследить тебя будет практически невозможно. Этот метод очень удобен для чатов, гостевых книг и досок обьявленийВ случае с чатом твоя легенда будет зависит от выбранного Proxy сервера. А то часто зайдет какой-нибудь крендель с финским IP-шником и начинает рассказывать, как у него тут жарко, да еще к тому же и носороги по улицам ходить мешают и в море акул немеренно. Все в недоумении. Но знающие люди сразу просекают, что этот баклан через прокси залез. Вобщем, сам себя сдал. :)


3. Как ускорить получение информации в Интернет?
На PROXY серверах хранится большое количество динамически изменяющейся информации с серверов Интернет - это страницы, графика, файлы и т.п. Если ты зашел через прокси, залез на сайт с порнухой, насмотрелся картинок, а после тебя кто-нибудь другой из пользователей PROXY сервера полез на этот же сайт, то второму человеку повезло. Прокси сервер кеширует все, что через него проходит, динамически обновляя свой кеш. Следовательно, второй юзер будет тащить все картинки уже с самого прокси сервера, а не с настоящего сайта, а значит, он получит более быстрый доступ к страницам. Но на этом все прелести и возможности использования proxy серверов не кончаются .


4. Как довести до инфаркта АДМИНА чата?
Прошли те времена, когда www-чат был в диковинку. Когда-то там можно было творить все что угодно! Использовать HTML теги, писать ОГРОМЕННЫМИ буквами и делать другие гадости назло всем. Но самая хорошая вещь www-чатов жива и поныне. Если тебя выкинули из чата без права повторного входа, то тут лучше всего поможет смена PROXY сервера в настройках твоего браузера. Как только ты сменил себе прокси, то сможешь заново зайти в чат и, до того как тебя оттуда опять выкинет разьяренный Админ, ты успеешь выругаться матом с применением HTML Тегов 8-). 10 - 20 таких заходов, и Админ в Морге 8-]. Понимаю, что руками менять прокси - это не совсем удобно, но есть программки, делающие это автоматически.


5. Как настроить броузер для подключения к Proxy?
Internet Explorer 4.x и выше Для настройки прокси сервера загрузите браузер, зайдите в "Вид" => "Свойства обозревателя". Перед вами будет менюшка. Выберите закладку "Соединение", выделите галочкой "Подключаться к Интернету через прокси-сервер". Список серверов на...одиться ниже.Netscape Communicator 4.x и выше Для настройки прокси сервера загрузите браузер, зайдите в "Правка" => "Настройка". Перед вами будет менюшка, как на рисунке справа (кликните мышкой для увеличения). Выберите категорию "Дополнительные настройки" => "Прокси-сервер". Выберите "Подключение через прокси-сервер" и нажмите "Настройка". Проверить свой прокси на предмет его полной анонимности можно в разделе Полезное. Если ты увидишь сообщение «Proxy server is detected!» - то это значит, что твой прокси не имеет защиты, и тебе будет предоставлена информация о твоем реальном IP адресе, как, впрочем, и об IP адресе прокси сервера, который ты используешь. Если же сообщение гласит «Proxy server is not detected» - то все в порядке!

6. Как узнать ip Васи Пупкина/Маши Пилюлькиной?
Явным образом, по имени/фамилии/телефону/e-mail'у никак. Можно попробоватьнаписать ему письмо и, если он ответит, посмотреть ip в заголовке. Можно попытаться найти его асю (если он ей пользуется) по имени/фамилии/e-mail, а затем определить ip c помощью прог типа ICU.

7. Я узнал ip Васи Пупкина/Маши Пилюлькиной, что с ним можно сделать?
Во-первых, можно проверить, нет ли у него расшареных ресурсов с помощью прог типа Essential Nettools или LANGuard Network Scanner. Если расшарены, то можно украсть пароли от ICQ/e-mail/shared resources/некоторых web-страниц, любые
документы, порнуху... В общем можно узнать много интересного. Если ресурс открыт на запись, то можно попробовать подсадить троянца. Если же ничего такого нет, то можно попытаться временно выкинуть его из сети с помощью прог класса nuker,
например, IGMP.

8. Как скрыть обратный адрес и ip, отправляя почту?
Читай вопрос про определение ip c которого послано письмо.

9. Как получить доступ к общим ресурсам, зная ip?
Для этого в Windows 9x, теоретически, надо установить службы:
Клиент для сетей Microsoft,Служба доступа к файлам и принтерам сетей Microsoft -
и в случае dial-up соединения поставить в его настройках галочку "Войти в сеть", при этом подключение будет происходить существенно (до нескольких минут) дольше.Далее, есть два пути: чтобы работать через проводник достаточно выполнить \\ чтобы работать с помощью других оболочек нужно выполнить команду net use x:\\\
, то же можно проделать выбрав пункт 'Подключить сетевой диск' в папке 'Вся сеть', после чего с ресурсом можно работать как с локальным диском.

10. Я получил доступ к диску C:, какие пароли я теперь могу узнать?
Все запоминаемые Windows пароли (расшареные ресурсы, dial-up, NT domain...) в файлах C:\WINDOWS\.pwl, естественно в зашифрованном виде, правда 50% пользователей имеют пустой пароль и расшифровывать ничего не приходится. Длы
расшифровки и просмотра используются программы типа Repwl или PWLHack. Всем известная ICQ хранит пароли в файлах \\.dat, в зависимости от версии. Их содержимое вместе с паролем, контакт листом и прочей дребеденью легко извлекается прогой ICQr Information. Замечательный почтовый клиент The Bat! позволяет подсмотреть полный данные о почтовом аккаунте, если подсунуть ей чужой профиль и с помощью программы Open Pass посмотреть закрытый звездочками пароль, остальное она прочитает и расскажет сама. Кроме перечисленных, существует огромное количество сохраняющих пароли прог, это - самые массовые.

11. Как взломать www сервер, зная его ip? (thx to Apis.net)
Эта задача уже творческая и в общем случае не решаемая, это не голых баб качать. Начать следует, как и любое другое дело, со сбора информации. Определить версию OS, тип сервера, поискать дыры в CGI-скриптах, просканировать порты на предмет уязвимых сервисов. Попытаться подобрать слабые пароли к shell, ftp, pop3. В случае *nix попытаться стянуть passwd, в случае - windows sam._. через ftp или дыры в скриптах. А дальше нужно читать bugtraq, securityfocus и искать дырку. Но раз ты читаешь этот faq, то ты там мало чего поймешь. Изучай какой-нибудь язык программирования, например, С, принципы работы сети, протоколы, операционные системы...

12. У меня есть passwd, что с ним делать?
Сначала нужно посмотреть настоящий действительно ли там есть пароли. Если строчки выглядят примерно так: lpeery:*:276:15:Larry Peery:/usr/email/users/lpeery:/bin/csh ,то все пароли содержатся в файле shadow и ты их никогда не увидишь. А если так: lpeery:YIJkAzKSxkz4M:276:15:Larry Peery:/usr/email/users/lpeery:/bin/csh ,то файл надо попытаться расшифровать с помощью программ типа John the Ripper.

13. Что мне за это будет?
Если сделаешь что-то серьезное и дело дойдет до суда, то:
Статья 272 УК РФ. Неправомерный доступ к компьютерной информации.
1. Неправомерный доступ к охраняемой законом компьютерной информации, то есть информации на машинном носителе, в электронно-вычислительной машине (ЭВМ),
системе ЭВМ или их сети, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети, - наказывается штрафом в размере от двухсот до пятисот минимальных
размеров оплаты труда или в размере заработной платы или иного дохода осужденного за период от двух до пяти месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо лишением свободы на срок до двух лет.
2. То же деяние, совершенное группой лиц по предварительному сговору или организованной группой, либо лицом с использованием своего служебного положения,а равно имеющим доступ к ЭВМ, системе ЭВМ или их сети, - наказывается штрафом в размере от пятисот до восьмисот минимальных размеров оплаты труда или в размерезаработной платы, или иного дохода осужденного за период от пяти до восьми месяцев, либо исправительными работами на срок от одного года до двух лет, либо арестом на срок от трех до шести месяцев, либо лишением свободы на срок до пяти лет.

 
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
 
 
  • 68
 (голосов: 3)
Комментарии (18)  Распечатать
 
 



Регистрация: 27.06.2008
Internet Explorer 4.x
свежатина dance2
 
 
Публикаций: 0 | Комментариев: 20    
 
 



Регистрация: 7.05.2008
да да, windows 9x тоже.
 
 
Публикаций: 0 | Комментариев: 21    
 
 



Регистрация: 4.04.2008
Почти новая статейка)
 
 
Публикаций: 0 | Комментариев: 1    
 
 



Регистрация: 9.07.2008
Да клёва !!!



Продолжения хотите ?????? :)
 
 
Публикаций: 6 | Комментариев: 75    
 
 



Регистрация: 1.07.2008
Буагагаг! taunt Собралась кучка кулцхакеров! laugh1 Кароче вы пока что угоните через ip несколько десятков четёрёхзначных ICQ а я пока взломаю спутник НАСА xaxa
 
 
Публикаций: 0 | Комментариев: 81    
 
 



Регистрация: 23.06.2008
конечно dance3
 
 
Публикаций: 0 | Комментариев: 11    
 
 



Регистрация: 14.07.2008
без обид
статья дерьмо
 
 
Публикаций: 0 | Комментариев: 1    
 
 



Регистрация: 11.07.2008
да фуфло!!



сколько раз я в нете видел такие статьи. Я могу сказать что кто-то вырезал по кусочку из них и сюда опубликовал.
У меня есть предложение: создать видео по реальному взлому. Если здесь есть люди интересующиеся этим пишите. Будем помагать друг-другу.
 
 
Публикаций: 0 | Комментариев: 20    
 
 



Регистрация: 17.04.2008
Отличная статейка!
 
 
Публикаций: 0 | Комментариев: 53    
 
 



Регистрация: 10.07.2008
Статья канечна прикольная)) dance2 Но там нихрена не расписано что, как, куда,зачем и тд и тп делать))

Fiamma на счёт видео прав лучче ето увидеть чем 100 раз услышать!!))И желательно попадробней!!))
А так в общем за статью respekt ))
 
 
Публикаций: 0 | Комментариев: 107    
 
 



Регистрация: 27.06.2008
да... видео было бы прикольна глянуть...
 
 
Публикаций: 0 | Комментариев: 20    
 
 



Регистрация: 6.07.2008
Хацкеры...
 
 
Публикаций: 0 | Комментариев: 25    
 
 



Регистрация: 31.05.2008
Невозможно стать хакером за пять минут для этого люди учатся намного большее впемя!


--------------------
 
 
Публикаций: 3 | Комментариев: 243    
 
 



Регистрация: 25.06.2008
мда, только что бы посмеяться эт моно было почитать, без обид
 
 
Публикаций: 0 | Комментариев: 9    
 
 



Регистрация: 19.07.2008
какие все тут умные собрались.....хацкеры....на себя посмотрите....а еще хочу сказать мистеру крейзибоди....силенок у тя не хватит чтоб спутник наса взломать... fool


--------------------
 
 
Публикаций: 36 | Комментариев: 134    
 
 



Регистрация: 9.07.2008
JaredS, я ваще несобирался взламывать, простозапихнул статейку и сё !!!
 
 
Публикаций: 6 | Комментариев: 75    
 
 



Регистрация: 31.03.2008
О!!! Стану теперь крутым,надо только скачать кряк для интернета! xaxa
 
 
Публикаций: 0 | Комментариев: 22    
 
 



Регистрация: 29.03.2008
ЭЭЭЭЭЭЭЭЭЭЭЭЭЭЭЭЭЭ.......... ерунда
 
 
Публикаций: 2 | Комментариев: 3    
 
Информация
 
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

 
Панель управления
логин :  
пароль :  
   
Регистрация
Напомнить пароль?
Информация

Для доступа к VIP зоне на месяц Вам требуется перечислить 1wmz(или по курсу на другие кошельки) на ниже перечисленные кошельки:
WMB B225803553368
WMZ Z281346172736
WMR R178598016355
WME E294071601186
Обязательно в комментарии к оплате укажите Ваш ник на сайте!
--------------
Наш канал в сети bynets.org
#proarena.net