23

как стать хакером за 15 минут

by 28. October 2009 04:53

Внимание! Этот материал, как и все остальные, создан для того, чтобы показать обленившимся администраторам WEB-серверов на самые распространенные дырки, которые им лень заткнуть (хоть это и их прямая обязанность). И именно из-за их лени любой человек за 15 минут может сломать их сервер.

Ты не умеешь кататься на роликах - последняя попытка окончилась тем, что ты сломал обе ноги о слишком высокий парапет. Ты не умеешь писать программы - твоя первая и последняя программа, написанная на Нортон Коммандере, убила тебе материнскую плату и спалила монитор. Ты не разбираешься в музыке - по-прежнему думаешь, что Мэрилин Мэнсон это участница группы Spice Girls? И Родригеса ты знаешь только потому, что он будет жить еще долго? Из всего этого следует, что тебе катастрофически не дают. Обидно, но это легко исправить - стань хакером. Тебе понадобится IRC-клиент (бери любой, тебе там надо выполнить только пару команд), а также на ftp.technotronic.com в разделе "rhino9-products" возьми программульку под названием Grinder - он ищет указанный тобой файл в диапазоне IP и показывает права на него. Также нужен подбиратель юниксовских паролей John the Ripper (любой поисковик даст тебе миллиард ссылок на него). А в квадратных скобках я буду указывать, что надо писать. Что же будем ломать? Систему того придурка, который, получая зарплату за защиту сервера, ни хрена для этой самой защиты не делает. Читай внимательно и учи - этот абзац ты будешь впаривать девушкам на вечеринках. Есть такое понятие - cgi-скрипты, зачем они нужны и как они устроены, слишком долго объяснять и совсем не обязательно. И одна из самых первых ошибок, обнаруженных в этих скриптах, был т.н. phf bug, ошибка скрипта phf, позволяющая выполнять удаленному юзеру любые юниксовские команды на web-сервере.

Ошибка была найдена еще в 96 году, но, не поверишь, до сих пор хватает серверов, которые про нее не слышали! Что ж, есть старая русская пословица - "Гром не грянет - мужик не перекрестится". Запускай IRC-клиент и коннектись к любому серверу (только не вздумай делать то, для чего IRC и был создан - для болтовни, иначе на эту самую болтовню уйдет остаток твоих дней и денег на счету).Самая плохая защита всегда на больших университетский серверах, там годами не обновляется программное обеспечение, а админы настолько обпились пива, что просто забыли о том, что баги надо хоть иногда фиксить. Поэтому смело вводи команду [/who *.edu]. Перед тобой список юзеров, использующих университетский сервер для выхода в Интернет. ОК, бери любого попавшегося (лучше первого) юзера, например, Jagaast 666@jagaast.jj.rhno.columbia.edu:2 Jagaast Iz'Merl (*). Юзер Jagaast пока не знает, что именно он будет Павликом Морозовым, но, думаю, он так и умрет в неведении. Следующая команда - [/dns Jagaast]. Этим ты узнаешь его IP (например, 194.52.14.102 ). Теперь запускай Grinder, он предлагает тебе поискать файл /index.htm[r1]. Зачем нам этот файл? Стираем на фиг и вместо него пишем [/cgi-bin / phf.cgi] и диапазон IP от 194.52.14.1 до 194.52.14.256 (для тех, кто в танке - это диапазон, в который попадает наш Jagaast). Ждем... Есть два варианта. Первый: Grinder пишет URL found. Второй - все остальное. Угадай, какой вариант более благоприятен? Вот, если found, запоминаем (записываем адрес, где он был found (например, 194.52.14.25)) и мчимся к броузеру. В окошке броузера стирай свою любимую надпись [http://content.mail.ru/My%20Downloads/???¦?€?¦ /Xakep/hack5/tppmsgs/msgs0.htm#40 [http://content.mail.ru/My%20Downloads/СЦшЦ /Xakep/hack5/tppmsgs/msgs0.htm#41? Qalias=%ff/bin/cat%20/etc/passwd]. О Боже, что это?!! Файл passwd прямо в окне твоего броузера! Это все, что тебе надо, сохраняй его и суй прямо в руки старику John'у (который The Ripper). Прочитав , ты разберешься, чего там делать, это не так сложно.

Laughing

Превед Elisy это была просто шутка

Tags:

Comments

fhhh
fhhh
10/29/2009 7:46:05 PM #

очень позновательно
вот так читаешь и понимаешь что хакерами не рождаются и ими становятся
все пути открыты)))

| | | Delete
Elisy
Elisy
10/30/2009 5:36:59 AM #

Романтики в хакерстве не вижу - один криминал. Аналог хакерам в реальной жизни - домушники.

| | | Delete
Денис
Денис
11/1/2009 11:08:54 AM #

Я тоже хакеров не люблю,один сервак, работа которого важна для меня ддосили сутки...

| | | Delete
Vava
Vava
11/2/2009 9:58:00 AM #

Не знаю мне лично хакерство не нравится, это до поры до времени можно хакерами восхищаться, пока твой собственный сервак не ломанут...

| | | Delete
TommyGun
TommyGun
11/2/2009 12:37:00 PM #

М-да, хакерам все пути открыты.

| | | Delete
Darya
Darya
11/3/2009 4:48:02 PM #

TommyGun ну не все, надо уметь защищать свои сайты! И пароли хотя бы на компе не хранить!

| | | Delete
Styura
Styura
11/4/2009 5:32:33 PM #

Ну это частный случай, хакером так не станешь.

| | | Delete
Leoniya
Leoniya
11/4/2009 11:33:40 PM #

Конечно хакерами не рождаются, а становятся ими, но чтобы стать хакером надо родиться гением

| | | Delete
Matyasha
Matyasha
11/5/2009 4:42:15 PM #

Чтобы стать хакером нужно много читатаь и работать!

| | | Delete
маджонг
маджонг
11/6/2009 7:09:19 PM #

Я бы сказал так:
"Хакер - двигатель прогресса"
Кстати, очень приятно увидеть такой качественный блог на движке BlogEngine. Аж себе захотелось все переделать.

| | | Delete
Sergiy
Sergiy
11/8/2009 11:31:57 AM #

Best

| | | Delete
Vasilyushka
Vasilyushka
11/8/2009 6:42:04 PM #

Много читать и работать мало для того чтобы стать хакером, надо еще иметь достаточное количество извилин, а не одну прямую

| | | Delete
Olyanya
Olyanya
11/10/2009 8:26:21 PM #

Для меня танка, это здорово, я то думал, что меня не видно за монитором.

| | | Delete
Vovusya
Vovusya
11/15/2009 2:38:51 PM #

Ну я думаю 15 минут будет мало для того чтобы стать действительно хакером, так если только побаловаться

| | | Delete
Danya
Danya
11/15/2009 3:55:04 PM #

Да! для этого мало умений тут талант нужен от природы.

| | | Delete
Dena
Dena
11/17/2009 10:50:08 AM #

за 15 минут? ну-ну...

| | | Delete
Aryusha
Aryusha
11/18/2009 10:52:41 PM #

Ой ну фсе, теперь я настоясчий хакер, можно браться за взлом банковской системы)

| | | Delete
Dena
Dena
11/19/2009 9:36:34 AM #

Aryusha: со мной поделись! Smile))

| | | Delete
Инга
Инга
11/21/2009 8:39:33 AM #

не реально всё как-то, примитивно слишком.

| | | Delete
Таня
Таня
11/25/2009 3:21:52 PM #

Да не работает уже эта схема....

| | | Delete
642-373 exam
642-373 exam
1/7/2010 5:28:06 AM #


Guild Leader = Froakah
Co-Leader = Meleas ;)

| | | Delete
Спитамен
Спитамен
1/9/2010 6:55:49 AM #

Я хочу стать хакером.

| | | Delete
zaza
zaza
1/23/2010 3:33:54 PM #

Что ж, есть старая русская пословица – “Гром не грянет – мужик не перекрестится”.

| | | Delete

Powered by BlogEngine.NET 1.6.0.0
Original Design by Laptop Geek, Adapted by onesoft

Wisata Semarang : News : Travelling : Used Stationary Bikes : Used Stationary Bikes : Used Stationary Bikes : Seo Services Company : Indonesia Furniture Handicraft Wholesale Marketplace : My Blogpost : My Blogpost : My Blogpost: Eiknujomorp : Google Ranking Master Gujarat : Wisata Dieng