вход
Название блока
Контент
Советуем посмотреть
Статистика
статистика
5194

Основы хакерства. Урок 1

В этом уроке будут рассмотрены следующие две темы: введение и инструменты хакера.

Введение
Привет, читатель. Год назад я пришёл на ХЗ, и очень хотел стать хакером. Никто не мог мне обьяснить многие простые вещи, я видел много опытных, но стать на путь хакера мне помогли буквально единицы. И я могу их назвать: PinkPanther, DrWeb, R_a_ID_e_R. Я обучался сам, не надеясь ни на чью помощь, стараясь описывать свои познания в статьях для новичков. Так шло время, менялись поколения... Я не хочу усложнять жизнь ньюбов, я всегда к ним хорошо относился, и я считаю, что новички меют право знать. Тот, кто скажет, что я неправ, что мол "пусть сами разбираются, только так они вырастут", и прав и неправ. Да, упорные достигнут своей цели, но человек, которому это не надо, просто не будет читать эту статью. Тем, кто до сих пор мучает поисковики вопросами типа "как стать хакером" я решил посвятить цикл уроков, а может, и книгу. Ты пройдёшь путь от ламмера до хакера, изучишь технологии программирования, взлома и многое-многое другое. Проходи этот путь по моим урокам, и всё будет ОК. Это первый урок, посвящённый азам хакерства, он скорее завлекающий. Помни, всё это только игрушки, а настоящее хакерство пойдёт потом. А на этом этапе ты должен решить, нужно оно тебе, или нет. Постепенно мы изучим сетевые технологии, ты узнаешь, как устроен Интернет, что можно в нём найти интересного, что можно, а что нельзя. Добро пожаловать в наш мир!

Инструменты хакера
В этом разделе я опишу джентльменский набор хакера. Этими инструментами мы будем иногда пользоваться в дальнейшем.

- Брутфорс
- Сканнер портов
- Сканнер безопасности
- Джойнер
- Mail Bomber
- Bзлом паролей Windows
- Просмотр паролей
- Троян
- KeyLogger
- Скрыватель IP (прокси/сокс)
- Подмена HTTP-запросов

Начнём по порядку:

[Брутфорс]. Bruteforce (в переводе с английского "грубая сила") применяется для подбора паролей от e-mail и ftp-серверов. Существует много видов программ-брутфорсов, но их способности схожи. При использовании таких программ на dial-up соединениях, где скорость не превышает 56 Кбит/сек, подбор может длиться долго и нудно, при использовании же скоростного интернета (ADSL, оптоволокно, спутник, и т.д.) скорость подбора увеличивается, однако тогда сьедается немало траффика. Оптимальный вариант - подбор по словарю. Взломщик составляет текстовый документ из возможных паролей жертвы, программа подключается на заданный ей сервер и по очереди перебирает пароли из файла. Если производится подбор паролей к почтовому ящику, нужно указать брутфорсу сервер входящих сообщений жертвы, например, если мы ломаем мыло vasia@pupkin.ru , то чаще всего сервером будет pop.pupkin.ru. Если же мы ломаем не e-mail, а сайт pupkin.ru, то надо указать ftp-сервер, это будет ftp.pupkin.ru . Брутфорсы имеют ещё массу полезных настроек, например, если ты подсмотрел, что твой друг вводит пароль из 5 символов, и первый его символ L, то тебе надо использовать подбор по маске. Маска будет выглядеть так: L#### . Я привёл общее описание, а для более близкого знакомства советую скачать wwwHack отсюда.

[Сканнер портов]
Поскольку этот урок - введение, сетевыми технологиями я тебя буду мучить в другой раз, но это всё равно надо знать.
Сканнеры портов проверяют заданный диапазон IP-адресов на заданный открытый порт. Если порт открыт, этот IP добавляется в список.
Где это применяется? Создатели так называемых "троянов" иногда предусматривают сканнер портов в своих творениях. Дело в том, что сервер
трояна, попадая на машину, открывает в системе порт, по которому он получает команды клиента. Для тех, кто еще не догадался, обьясню: Зная,
какой порт открывает наш троян, мы "спрашиваем каждый компьютер диапазона", открыт ли этот порт, и если это так, значит на этой машине
сидит наш трой - можно смело коннектиться и управлять этим компьютером. Я рекомендую использовать Essentional Net Tools, так как это
хороший сканнер с дополнительным набором функций. Это не просто сканнер - имей ввиду. За время своего существования он стал
легендарным, и ещё не теряет своей актуальности. Он платный. Брат мой купил и дал мне серийник от версии 1.1:
Name: Jan Klaassen
S/N: 2957888021

[Сканнер безопасности]
В Интернете существует два типа страниц: статические(HTML) и динамические(PHP,ASP,CGI). Если расширение страницы htm, html, это означает, что сожержимое страницы не зависит от пользователя и всегда неизменное - "статическое". Динамические страницы обрабатывают данные, полученные от пользователя, грубо говоря, они умеют думать. Естественно, ни о каких дырах в html-страницах и речи быть не может, дыры бывают только в скриптах динамических страниц. Самые распространенные уязвимости - XSS. Их хорошо описал DrWeb в статье "XSS новичкам", поэтому их суть я обьяснять не буду. Для автоматизации поиска уязвимостей XSS (и не только) хакеры используют сканнеры безопасности. Я рекомендую XSpider.

[Джойнер] - (англ. Join - соединить, обьединить).
Джойнер - это программа, позволяющая обьединять несколько файлов один, с возможностью приклеивать к полученному файлу произвольную иконку. Таким образом, используя джойнер, хакер может склеить троянского коня с какой-либо полезной утилитой, и спихнуть это жертве. Та, в свою очередь, открывая файл, считает, что запускает свою прогу, хотя фактически их запускается две(три, четыре, и т.д.), просто троян себя не выдаёт. Минус такого подхода в том, что большинство джойнеров определяются антивирусами.

[mail bomber]
Этот тип программ предназначен для "бомбления" электронной почты, т.е. закидывания огромным числом писем. Mail-бомберы широко используются спаммерами. Лично я спаммером не являюсь, но использую Ganja Spammer для подмены адреса отправителя. Очень удобно при занятиях "фишингом". Что это такое - расскажу позже.

[Пароли Windows]
Я уважаю продукты компании InsidePro, и советую закачивать их отсюда. Это: PasswordsPro, MD5Inside, PWLInside, SAMInside. Предназначение программ уже заложено в их названии, но я расскажу о каждой в отдельности.
SAMinside - программа для взлома файла SAM. В Windows 2k/XP пароли пользователей хранятся в директории windowssystem32config, и называются соотв. SAM и SYSTEM, без расширения. Чтобы их скопировать для расшифровки, придётся юзать dos или альтернативную ОСь, как Windows PE. Так вот, пароли хранятся в зашифрованном виде, и чтобы их расшифровать, у тебя должны быть копии этих файлов. Надо забить их в SAMinside, поставить способ перебора, и ждать.
PWLinside - аналогично, только это для ныне мёртвых Windows 95/98, где пароли (в т.ч. на инет) хранятся в директории винды в файлах, имеющих расширение *.PWL.
MD5inside - расшифровывает MD5-хэш, используемый во многих системах авторизации. Расшифровав хэш, можно получить пароль. Кстати, в форумах IPB примерно такой хэш хранится в кукисах.
PasswordsPro - мощный инструмент для работы с паролями, имеет все функции MD5inside, генерация хэшей, также он может показывать пароли, скрытые за звёздочками, для этого надо включить соотв. режим и навести мышей на поле с паролем.

[Просмотр паролей]
Если тебе интересно знать, что друг пишет твоей невесте по e-mail, достаточно прити к нему домой и отправить варить кофе, а в это время достаём дискетку и запускаем прогу, показывающую все его пассы, от мыла в том числе. Магия? Нет! Всё дело в том, что для удобства, чтобы избавить тебя от кайфа каждый раз при авторизации на сайте, в аське и т.д. вводить пароль, браузеры/аськи/почтовики его запоминают. Вот за это их и наказывают). Существует множество программ, показывающих всевозможные сохранённые пароли. Чтобы посмотреть, что там насохранял IE и Outgluk Express, можно воспользоваться программой PSPV. Для TheBat - TheBatPasswordViewer, для ICQ/Trillian/Miranda etc. - Advanced Instant Messenger Password Recovery, сокращенно AIMPR.

[Троянская лошадь]
Вот и подобрались к самому интересному). Этот подвид зверей так называется потому что действует подобно знаменитому троянскому коню. Проникая в систему пользователя, он там осваивается и работает на хозяина. Что я имею ввиду? В отличие от вируса, троян безобиден, если ты не в сети. Он активизируется, когда его создатель посылает ему команды через LAN или Интернет, например, он может по команде отправить хозяину твои пароли, и ещё много чего интересного, также позволяет взломщику лазить по твоим файлам и реестру, вобщем суть ты понял, а возможности у них у всех разные. Самые популярные троянцы: ALB, NetBus, LamerDeath.

[KeyLogger]
Кейлоггер - это по-русски "клавиатурный шпион". Он отлавливает все твои нажатия клавиш и записывает их в файл, после чего может отправить их своему создателю, либо сохранить на винт. Полезно ставить у подруги - он запишет всё, что кому она пишет по аське.

[Proxy]
Если ты занимаешься чем-то не совсем законным, то тебя вряд ли устроит то, что на взломанном тобой сервере останется твой IP-адрес, по которому тебя вычислить нефиг делать. И что в таком случае? Существует такая вещь, называемая прокси-сервером, или сокс-сервером. Я не буду вдаваться в тонкости и обьяснять тебе, чем они отличаются - на данном этапе тебе это неважно. Суть одна - заменяется твой IP-адрес на адрес proxy-сервера. Это ипользуется, когда есть какие-то ограничения на твой IP, например, обьем музыки для скачивания, либо ограниченное число попыток регистрации аськи. А для самого первого случая нужно использовать анонимные или элитные прокси. Их недостаток - непостоянность. Они меняются каждые n часов. Всегда свежий список проксей находится здесь. В качестве программы для использования proxy я советую A4proxy.

[Подмена HTTP-пакетов]
Это я тоже буду описывать более подробно в будущих уроках. Вся информация в Сети передвётся т.н. "пакетами". Подобно пакетам секретной информации на войне, HTTP-пакеты имеют начинку и надпись: кому/куда и т.д. , с той лишь разницей, что ЭТА информация особо секретной не считается, но вызывает интерес. В заголовке пакета находится информация о браузере, откуда мы пришли, и каким скриптам какие данные передаются. Как ты понял, речь пойдёт о подмене этих данных. Возникает вопрос: "А зачем?" . А затем. Рассмотрим лучше на примере. У нас в Днепропетровске очень популярный интернет-провайдер "Алькар Телепорт". Он содержит несколько сайтов с интересными ресурсами, которые доступны только его пользователям. При заходе с других провов, они посылают нафиг. А как же эти сайты проверяют, откуда я пришел? По IP. Если, допустим, IP вида 212.15.x.x , то доступ разрешен. А если заменить referer(откуда я появился) на адрес самого сервера, то, скорее всего, он не будет нам ничего запрещать. Используется программа InetCrack.

Конечно, в этом разделе были описаны далеко не все программы, но основные.
Коментарии
аватар отсутствует
vagus nerve vicodin
delete plz
аватар отсутствует
Привіт. Підкажіть малю . Як купити валянки Liska ?
  
З повагою , Олександр Дронін.
аватар отсутствует
CatholicMatch Online, the Premier Matchmaker Site
CatholicMatch is a great resource for Singles over 40 to connect with other mature singles. Thousands of single seniors connect at this premier Catholic senior dating site. Singles 40 and above are discovering the joys of dating for seniors, opening up toolder dating. Discover the fulfilling world of dating at 40 and dating at 50. Thousands of women over 50 and men over 50 are connecting on today.
hey I’m genna ;] I’m a junior premed biology major in college. when I’m not working my butt off i l…
Diva Disclaimer: We have ANOTHER great idea to “spice things up” in the bedroom.  If reading about stuff like this makes you blush ~ although we try to keep it tasteful and tame ~ you may want to skip this post.  For those of you always lookin’ for “intimacy” ideas… feel free to read on…
Radiocarbon 40, 1041-1083, 1998; stalactite data are from Beck et al., Science 292, 2453-2458, 2001.
welcomes all Shia and Sunni singles committed to meeting their Muslimah soul mate!
THREE COMMUNITIES MAKES LAVALIFE A GREAT CHOICE
My partner in crime. Mentioning crime is never a good way to make a good first impression.
аватар отсутствует
интернет знакомства анжеро судженск
http://rcpalm.com/member.php?1793-SocSets

интернет знакомства анонимно
http://8rose.com/chat/index.php?action=profile;u=90521

интернет знакомства смотреть бесплатно онлайн
http://hyipmaster.org/forum/member.php?42328-SocSety

интернет знакомства свингеры
http://foro.empleojovenes.com/member.php?u=874

www интернет знакомства ru
http://www.visa2canada.co.il/forum/index.php?action=profile;u=1649

интернет знакомства в кирове
http://paralegalhell.com/board/index.php?action=profile;u=8859

интернет знакомства в самаре бесплатно
http://www.thependragonadventure.com/forum/profile.php?mode=viewprofile&u=982819

реальный сайт интернет знакомств
http://forums.rxmuscle.com/member.php?10047652-SocSety

семейные интернет знакомства
http://www.delovik.com/member.php?u=11492

интернет знакомства красноярск
http://www.sicmagazine.net/forum/profile.php?id=320253

интернет знакомства с телефонами девушек
аватар отсутствует
интернет знакомства владикавказ
http://www.psdiworld.es/foro/profile.php?mode=viewprofile&u=921872

интернет знакомства смотреть
http://postpr.ru/user/SocSets/

интернет знакомства в ачинске
http://just-customs.org/community/memberlist.php?mode=viewprofile&u=206155

интернет знакомства волгоградская область
http://z7.invisionfree.com/NCHN/index.php?s=00959780a8d4c8f907d2e55dfb8c8ce9&showuser=151

интернет знакомства в ростове бесплатно
http://www.bmwstyleclub.ru/forum/index.php?action=profile;u=65467

интернет знакомства смотреть
http://www.coalitionforums.com/forum/member.php?753-SocSetRu

интернет знакомства в новосибирске бесплатно
http://iphone.teethwhiteningreviews.com/messageboard/profile.php?id=2225

интернет знакомства ефремов
http://lek-prapai.org/forum/index.php?action=profile;u=358425

интернет знакомства в брянске
http://97000.ekk.bg/forum/profile.php?mode=viewprofile&u=206420

интернет знакомства онлайн видео
http://troyancity.net/Forum/profile.php?mode=viewprofile&u=1947

интернет знакомства в новочеркасске
аватар отсутствует
интернет знакомства оренбург
http://tiffen2.dtopinc.com/forum/member.php?u=279665

веб интернет знакомства бесплатно
http://www.tunj.ru/user/Renatwap/

интернет знакомства кропоткин
http://www.ilyaviktorov.ru/forum/index.php?showuser=9078

интернет знакомства ноябрьск
http://vomond.com.ua/user/Renatwap/

интернет знакомства нижний тагил
http://www.lakeheaven.com/webboard/index.php?action=profile;u=66203

знакомства армавир интернет
http://ca-cpp.org/user/Renatwap/

бесплатно интернет знакомства фото
http://www.themotorettes.com/forum/profile.php?mode=viewprofile&u=186216

интернет знакомства в таганроге
http://a-forum.in.ua/memberlist.php?mode=viewprofile&u=17075

интернет знакомства в дзержинске
http://uzkabel.org/user/Renatwap/

интернет знакомства в якутске
http://lefebr.com/vbtest/member.php?6512-WapSocSet

бесплатные интернет знакомства красноярск
аватар отсутствует
интернет знакомства в махачкале
http://www.rpm-web.net/nccforum/profile.php?mode=viewprofile&u=161597

воронеж интернет знакомства без регистрации
http://webtugacelebrity.xxxfaster.net/profile.php?mode=viewprofile&u=217991

интернет знакомства йошкар ола
http://www.politicalhotwire.com/hotwireold/member.php?u=725005

интернет знакомства в дзержинске
http://mupgas.ru/user/Joremono/

интернет знакомства в челябинске бесплатно
http://www.xxxsexguide.com/forums/member.php?338828-Joremono

интернет знакомства в норильске
http://stroybek.ru/user/Joremono/

интернет знакомства в кургане
http://horo-miheeff.ru/user/Joremono/

знакомства в сыктывкаре интернет
http://nationalgeographics.ru/user/Joremono/

бесплатные реальные знакомства для интернета
http://4all4you.com/user/Joremono/

интернет знакомства в россии
http://www.hdtv.com.pl/forum/members/joremono.html

интернет знакомства в уссурийске
аватар отсутствует
интернет знакомства в питере
http://prodigiusa.com/forum/memberlist.php?mode=viewprofile&u=136356

интернет знакомства комсомольск на амуре
http://forum.brigada.biz/profile.php?mode=viewprofile&u=690194

интернет знакомства в казани
http://mobildar.org/user/Lusiuyre/

чат интернет знакомств бесплатно
http://www.royaume-de-camelot.com/C%40m3lot/profile.php?mode=viewprofile&u=1887

интернет знакомства екатеринбург
http://www.6y9.net/foro/profile.php?mode=viewprofile&u=269962

интернет знакомства транс
http://www.psicopedagogia.com/foro/profile.php?mode=viewprofile&u=380159

интернет знакомства сызрань
http://forum.mcbub.com/member.php?5387-Lusiuyre

бесплатные интернет знакомства в ростове
http://forum.brigada.biz/profile.php?mode=viewprofile&u=690194

интернет 1 2 раза знакомства
http://www.ctm-home.eu/phpBB2/profile.php?mode=viewprofile&u=340820

интернет госпожа знакомства
http://mobildar.org/user/Lusiuyre/

бесплатные интернет знакомства в тюмени
аватар отсутствует
знакомства интим интернет
http://www.ttia-tw.org/bbs/memberlist.php?mode=viewprofile&u=6465

интернет знакомства без регистрации иркутск
http://www.paruresis.it/forum1/pop_profile.asp?mode=display&id=9133

интернет знакомства в набережных челнах
http://www.cheaternews.com/forums/profile.php?mode=viewprofile&u=667097

интернет знакомства обнинск
http://lookplace.ru/user/Lusiuyre/

интернет знакомства com
http://luboff.net/member.php?489456170-Lusiuyre

знакомства интернет на раз два
http://erage.eu/forum/profile.php?mode=viewprofile&u=475750

бесплатные интернет знакомства уфа
http://vamuz.ru/user/Lusiuyre/

интернет знакомства без регистрацыи
http://www.bacne.info/forum/member.php?u=67838

интернет знакомства по скайпу
http://forum.dongmauanhhung.com/member.php?u=36753

интернет знакомства общение
http://www.planetjeux.net/forums/profile.php?mode=viewprofile&u=738800

интернет знакомства подольск
аватар отсутствует
Мы предлагаем комплексую раскрутку вашего сайта по таким направлениям :
1.Социальным закладка 120сервисов
2.Каталогам 19000 сервисов
3. Постинг сообщений по Форумам разные базы (com.ua. ru .ua .kz .su .lv .su. by. com. net. co. us. fr. uk. edu. gov. mil и много других ).(количество от 65000 штук )
4. Постинг сообщений по Гостевым книгам разные базы (com.ua. ru .ua .kz .su .lv .su. by. com. net. co. us. fr. uk. edu. gov. mil и много других )(количество от 65000 штук )
5. Постинг сообщений по Блогам разные базы ЗАПАД,Русские,Украинские.(количество от 65000 штук )
6. Прогон новостной ленты сайта по RSS каталогам.
7. Прогон ссылки с анкорамы вашего сайта по профилям на форумах
8. Прогон по базе трастовых сайтов
9. Прогон по базе Дженах сайтов
10.Прогон по базе обратных ссылок вытянутых из ваших сайтов конкурентов.
11. Анализ сайта на наличие посторонних ссылок и чистка от них.
12. SEO анализ сайта, подбор ключевых слов и сост. семантического ядра.
13. Рассылка на доски объявлений 15000 досок
14. Рассылки по ICQ вашего сообщения всем пользователям онлайн
15. Регистрация в каталогах статей 653 сервиса.
16. Прогон вашего сайта по пинг(Ping) сервисам.
17. Роcсылка по базе Ucoz сайтов 74000 штук
18. Продвижение в ТОП 10 поисковых систем
19. Рассылки вашего сообщения в odnoklassniki, vkontakte, loveplanet.
20. Прогон по сайтам на движке DLE(ДЛЕ)(количество от 65000 штук )
21. Прогон по сайтам на движке WIKI (количество от 65000 штук )
22. Роcсылка по сайтам на движке (количество от 65000 штук )
23. Роcсылка по сайтам движке Fusion (количество от 65000 штук )
24. Прогон по аккаунтам LiveJournal
25. Постинг сообщений по блогам из каталога blogs.yandex.ru
26. Регистрация сайта в более 300 поисковых систем
27.Прогон по аккаунтам twitter,facebook
28. Прогон по Cкутлс Закладкам 100 сервисов
29. Добавление сайта или ссылок на сайт в адуриловку яндекса и гугла.
30.Закупка ссылок на биржах Sape,WebEffector,seopult для продвижения сайта по ключевикам и наращивания ТИЦ и Пр.
31.Настройка контекстной рекламы Яндекса, Гугла настройка тизерной и банерной рекламы.
32.Сборка индивидуальных баз для прогона.
Цена прогона от 5 уе.
Любой из видов прогона по цене, срокам и количеству может обговариватся в инд. порядке. При заказе нескольких видов прогонов или полностю всего возможны индивидуальные скидки.
Гарантия надежности атестат продавца с BL 85
Данные для связи:
почта: buran7@bigmir.net
ICQ:361077602
Skype: buran710
аватар отсутствует
Hello, world!!!
Добавлять комментарии могут только зарегистрированные пользователи. Войдите или зарегистрируйтесь