download.bg
 Вход Списание  Новини  Програми  Статии  Форум  Чат   Абонамент  Топ95   Архив 

Как да хакна сървър

< 1 2 >

Автор
Съобщение
anonymous
Чет, 12.07.07, 10:37
Как да хакна сървър?
anonymous
Чет, 12.07.07, 10:46
Вероятно говориш за това
За да хакнете някой съвър трябва да преди всичко да имате осносвни познания за системата UNIX за да използвате shell
account. Работата се върши през telnet (Start->Run->telnet). Добре е след това да прочетете и "Хак на web site".
Ето Ви сега някои от основните команди:

help=help
copy=cp
move=mv
dir=ls
del=rem
cd=cd

За да разберете кой друг осве Вас е в системата трябва да напишете WHO. За да разберете нещо повече за този потребител
напишете FINGER <иметонапотребителя>. Знаейки тези основни команди можете да разберете туй-онуй за системата, която
използвате.
Трябва да вземете сега паролата. Този "паролен" файл (password file) се намира в директория /etc, а иметмо му е pswd.
Сигурно сега си мислиш... "Супер! Сега само да го взема тоя файл и съм хакер!". Ако това си го мислите сте мнооогооо в грешка!
Тези файлове са криптирани (закодирани) и немогат току-така да се използват. Има много програми за разкодиране на такива
файлове. Една добра е "Cracker Jack". Тези програми съсдържат речникови файлове в, които са написани хиляди думи. И така с
налучкване може да стане нещо и паролата да бъде нацелена. Cracker Jack може да бъде намерена на сайта на Lord Dredd -
http://www.geocities.com/SiliconValley/9185. Някои речниково файлове могат да бъдат намерени на ftp сайта на:
sable.ox.ac.uk/pub/wordlists. Файла се казва dic-0294.tar.Z. Голям е 4 мегабайта. Когато го отворите с winzip е един 8 МВ
текстов документ, който трябва да се сложи в същата директория, в която е и Cracker Jack. За да разберете как работи тази
програма прочетете help - a й.
Сега малко по-трудната част... Ако системния администратор има такъв password файл той надали ще Ви го даде ей така.
Така че трябва да го вземете без да се логвате в системата му. Обикновенно директорията /etc не е блокирана през FTP, така че
пробвайте така. Влезте в сървъра през FTP анонимно (anonymous) и вижте дали можете да достигнете този файл (pswd). Ако стане
свалете този файл на компютъра си и почвайте с Cracker Jack.
Да обаче ако е забранен достъпът до тази директория тогава трябва да пробвате план Б. На някои системи има файл наречен
PHF. Той се намира в /cgi-bin директорията. Ако има такъв значи сте голям късметлия! PHF файла позволява на потрбителя да
получи отдалечен достъп до файловете (включително /etc/passwd файла). За да изпробвате този метод напишете в полето където
трябва да се напише някакво URL:
http://www.nekavsait.com/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
Заменете www.nekavsait.com с Вашата жертва. Например ако искате да хакнете bol.bg тогава пишете:
http://www.bol.bg/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
Когато свалите файла и ако във второто поле нещата са означени с X или * то тогава файлът е shadowed (пак Ви казваме
погледнете и "Хак на уеб сайт"). Това ще рече затъмнен или прикрит. Това означава че е закодиран два пъти. Сложена му е
допълнителна защита. Много трудно е да се кракне такъв shadowed файл, но почти винаги има направен подобен файл, който не е
допълнително закодиран. Пробвайте с нещо от рода на /etc/shadow и др.
Log - ване с Вашия нов shellacount - ето за това Ви беше нужен Cracker Jack. Той разкодира взетия от Вас файл с пароли и
Ви покзава username - а и паролата на даден администратор. Стартирайте telnet (Start->Run->Telnet). Свържете се със сървъра,
от който сте взели паролата. Показва се екран, на който трябва да се напише username и парола. Вече такива екстри имате след
като сте кракнали взетия passwd файл от сървъра. Пишете ги. Понякога се иска и информация за системата (обикновено са
UNIX, linux, aix, irix, ultrix, bsd, или понякога DOS или Vax / Vms). И сега ще Ви помолим нещо: хаването не е пуксане на
вируси и триене на всичко сякаш сте някой дървар! За повече информация и етика на хакерите прочетете "Как се става хакер".
Дотук от нас, хака е от Вас:)

anonymous
Чет, 12.07.07, 10:49
Плиис отговорете де
darklight
Чет, 12.07.07, 11:11

RE: Как да хакна сървър

Не можеш
Хората учат това с години, някои никога не го научават.
Ако толкова искаш да го направиш, сядай да четеш за операционни системи, за мрежи, малко и за програмиране....
И след 1-2 години се обади пак да попиташ

anonymous
Чет, 12.07.07, 17:28
след като напиша WHO излиза invalid command

и в Uplink има нещо подобно

редактиран от anonymous на 12.07.07 17:37
anonymous
Чет, 12.07.07, 17:36

RE: Как да хакна сървър

” след като напиша WHO излиза invalid command „
Еми не си направил нещо както трябва. При мен почти винаги сработва.
anonymous
Чет, 12.07.07, 17:40
нали е така?
1.start>>run>>telnet>>ok
и след това какво правя?
аз направо въведох WHO,трябва да се свърже ли..или нещо подобно?
boy4o
Чет, 12.07.07, 17:43

RE: Как да хакна сървър

” нали е така?
1.start>>run>>telnet>>ok
и след това какво правя?
аз направо въведох WHO,трябва да се свърже ли..или нещо подобно? „
Напиши: h адрес-на-хоста или h адрес-на-хоста порт.
anonymous
Чет, 12.07.07, 17:45
Еми в текста нали пишеше, че е добре да прочетеш преди това - хак на сайт.
Ето ти един възможен линк.
http://www.seamen.hit.bg/hacksite.html
anonymous
Чет, 12.07.07, 17:49

RE: RE: Как да хакна сървър

” Не можеш
Хората учат това с години, някои никога не го научават.
Ако толкова искаш да го направиш, сядай да четеш за операционни системи, за мрежи, малко и за програмиране....
И след 1-2 години се обади пак да попиташ „
кажи ми линка за инфото,за да чета тогава

< 1 2 >

Коментар

за нас | за разработчици | за реклама | станете автори | in english  © 1998-2024   Experta Ltd.