Полная новость
Для начинающего хакера.
Для начала давайте выясним, кто такой хакер?
Хакер – это обычный человек с определенными техническими знаниями: организации сетей, операционных систем, а также владеющий языками программирования. Также хакер владеет информацией, как построены сетевые протоколы и многое другое.
Хакеры будут существовать вечно!
Все созданное человеком, может быть сломано им самим. Также в нашей сетевой жизни не редко встречаются системные администраторы, у которых на лбу написано «ламер дня» и даже года.
Для начала хакеру необходимо раздобыть дистрибутивы следующих операционных систем:
1. Linux
2. RedHat – для начинающих пользователей Unix
3. SlackWare – для опытных пользователей Unix.
4. FreeBSD – для продвинутых пользователей Unix.
Некоторые пользователи задаются вопросом, что лучше выбрать Linux или проект BSD (FreeBSD, OpenBSD, NetBSD и т.д.). Каждый должен подбирать по собственные нужды.
Каждая ОС имеет свои преимущества и недостатки.
Давайте приступим к взлому.
Список самых популярных в сети сервисов:
1. ftp 21
2. telnet 23
3. smtp 25
4. http 80
5. pop3 110
цифры – это порядковый номер того или иного сервиса.
Давайте разберем их все по порядку:
FTP (21)
Наверное, многие из вас пользовались в своей практике FTP, если же нет, то вам это предстоит сделать в будущем. Что же такое FTP? File Transfer Protocol иными словами это протокол передачи файлов. При подключении через ftp к серверу вы автоматически подсоединяетесь к порту 21 и дальше, используя различные команды. Таким образом вы пользуетесь данным сервисом.
TELNET (23)
Через данный порт происходит большое количество взломов и грамотные администраторы и провайдеры хостинговых услуг отключают данный порт.
Что же можно сделать, если вы обладаете telnet доступом? Наверное, тут нет ограничений, и вы можете сделать все что угодно. Вы можете переформатировать винчестер (на удаленном ПК конечно) или изменить ядро системы.
SMTP (25)
Многие из нас пользуются электронной почтой. Так вся почта проходит именно через данный порт Simple Mail Transfer Protocol (SMTP) – простой протокол передачи почты.
HTTP (80)
Протокол передачи гипертекста. С данным протоколом многие из нас сталкиваются каждодневно, отправляясь в путешествие по просторам Интернета. Все странички интернета работают именно через этот порт. Все что загружается на ваш браузер приходит именно через данный порт.
Данный порт существует давно и не изменялся существенно. Осуществить взлом через этот порт практически невозможно – даже для профи. Но существуют программы на сервере имеющие дыры в безопасности.
POP3 (110)
Через данный порт вы можете получать электронную почту на свой Mail –агент, к примеру, Outlook.
Вот теперь вы имеете некоторое представление о основных протоколах. Вы спросите, а как взломать? Не стоит спешить, взлом дело не простое и требует времени и определенной подготовки. Для данного уровня вам необходимо выяснить основы Unix систем в целом. Мы предоставим вам краткое описание Unix.
Файловая система.
В отличии от Windows (далее будем называть MUST_DIE), где имеются диски А, С, В и т.д. путь к файлам будет иметь следующий вид:
С:\MUST_DIE\die.com
В Unix существует единственный основной каталог файлов, а устройства типа CD-ROM находится в директории /cdrom.
Для привыкших людей к Windows такая система покажется страной, так как она не имеет буквенных идентификаторов. Но в дальнейшем вы поймете, что это довольно удобно.
Далее.
Все настройки системы расположены в каталоге /etc. Также здесь можно найти файл содержащий пароли по пути /etc/passwd.
Существует большое количество ПО для расшифровки данного файла и нам достаточно списать этот файл и далее расшифровать его при помощи специальных программ.
Давайте взломаем провайдера!
Для начала нам необходимо узнать реальный IP-адрес. Делается это довольно просто:
tracert (под Unix traceroute) w3.cnn.com
вторая строка это то, что нам необходимо.
Из второй строки мы берем IP-адрес, к примеру, 195.55.55.55 – число может быть сформировано в диапазоне от 0 до 255, то есть 0-255.0-255.0-255.0-255.
Теперь пишем ftp делаем пробел и пишем ip-адрес. Вы спросите, где писать все? В MS-DOS PROMPT или в сеансе MS-DOS.
Через некоторое время мы видим строку login. Здесь необходимо написать ваш логин для входа в сеть интернета.
Далее видим строку password, в которой вводим пароль для входа в интернет.
Далее мы можем увидеть следующее, хотя вероятность этого очень мала. Правда, бывают глупые администраторы, которые вообще могут не установить пароли. В свое время сервер w3.dos.net был взломан через сервис IIS на котором не был установлен пароль.
Далее мы видим:
Directory /home/usr/ваш_логин not found
Logging in "/”
На этом можно считать, что взлом удался.
Далее напишите следующую строку:
ftp> (писать здесь) get /etc/passwd
Далее вы получаете файл с паролями. Вы спросите, где искать данный файл? Его легко найти, запустив команду find под MUST_DIE или попробовать его найти как файл passwd. Обычно этот файл записывается в ту же директорию, из которой запускается ftp программа. На сегодняшний день таких провайдеров становится очень мало. Но они есть и земля будет постоянно плодить идиотов! Не огорчайтесь, если у вас с первого раза не вышло то, к чему вы стремились!
Правило хакера: главное найти «дырки» и уметь ими воспользоваться
Добавить комментарий
-
Панасотовая связь. Как работают серверные скрипты Типы хакеров. Просування сайту - аудит Kinect попал в продажу уже взломанным. Интернет сервис SeoBudget Предмет, рисующий траекторию (скрипты) Как выбрать партнерку? Спрос на facebook-почту. Внимание, каталог CGI-BIN! Как увеличить посещаемость сайта Что нам дает качество сайта? Russian GrayBox. Как измерить имидж сайта? Как продавать рекламу на своем сайте? Обзор программ для мониторинга API-вызовов. Бесплатно ускоряем индексацию сайтов Поиск и поисковые машины. Какие сайты могут быть проиндексированы в поисковиках? Нюансы текстового контента.
[21.12.2011] | |
Определение главного зеркала сайта с помощью панели Яндекс.Вебмастер (28) |
[21.12.2011] | |
UXcamp Dnepropetrovsk 2011 (0) |
[17.01.2012] | |
Дюжина ошибок сисадмина (0) |
[17.01.2012] | |
Компания с нуля (0) |
[22.01.2012] | |
Создаем сайт на MotoCMS (1) |
1