Главная | Регистрация | Вход Вы вошли как Гость | Группа "Гости"Приветствую Вас Гость | RSS|Soft
Меню сайта
Мини-чат
100
Наш опрос
Каким интернет браузером Вы пользуетесь?
Всего ответов: 20
Необходимый софт

All for UcoZ
Скрипты для UcoZ

Шаблоны для UcoZ

Иконки для форумов

Иконки групп
Главная » 2009 » Ноябрь » 15 » Как стать хакером за 15 минут!
04:51
Как стать хакером за 15 минут!

Внимание! Этот материал, как будто также все остальные, создан ради того, дабы показать обленившимся правителям WEB-серверов на самые распространенные дырки, которые им лень заткнуть (хоть это также их прямая обязанность). Плюс именно из-за их лени всякий индивид за 15 минут может сломать их сервер. Ты никак не умеешь кататься на роликах - последняя поползновение окончилась тем, что ты сломал обе ноги о чрезвычайно высокий парапет. Ты никак не умеешь строчить программы - твоя первая также последняя программа, написанная на Нортон Коммандере, убила тебе материнскую вознаграждение также спалила дисплей. Ты никак не разбираешься в музыке - по-прежнему мыслишь, что Мэрилин Мэнсон это участница группы Spice Girls? Плюс Родригеса ты знаешь только потому, что он станет жить еще долго? Из всего этого следует, что тебе катастрофически никак не отчуждают. Обидно, но это легко исправить - стань хакером. Тебе понадобится IRC-клиент (бери любой, тебе там надобно выполнить только двух команд), однако схоже на ftp.technotronic.com в разделе "rhino9-products" возьми программульку под названием Grinder - он ищет указанный тобой файл в диапазоне IP также иллюстрирует льготы на него. Также нужен подбиратель юниксовских паролей John the Ripper (любой поисковик даст тебе миллиард ссылок на него). А в квадратных скобках мы буду указывать, что надобно писать. Что бла бла будем дробить? Систему того придурка, который, получая зарплату за охрану сервера, ни хрена ради этой самой охраны никак не действует. Читай внимательно также учи - сей абзац ты будешь впаривать девушкам на гулянках. Есть такое понятие - cgi-скрипты, зачем они нужны также как будто они устроены, чрезвычайно продолжительно изъяснять также совсем никак не обязательно. Плюс одна из очень первых ошибок, обнаруженных в этих скриптах, был т.н. phf bug, погрешность скрипта phf, позволяющая выполнять удаленному юзеру любые юниксовские команды на web-сервере. Ошибка была найдена еще в 96 году, но, никак не поверишь, вплоть до сих пор хватает серверов, которые про нее никак не слышали! Что ж, кушать старая русская пословица - "Гром никак не грянет - мужик никак не перекрестится". Запускай IRC-клиент также коннектись к всякому серверу (только никак не вздумай действовать то, ради чего IRC также был создан - ради болтовни, другим образом на данную самую болтовню уйдет остаток твоих дней также капитала на счету).Самая плохая охрана прктически всегда на внушительных университетский серверах, там годами никак не обновляется программное обеспечение, однако админы настолько обпились пива, что просто забыли о том, что баги надобно хоть иной раз фиксить. Поэтому смело вводи команду [/who *.edu]. Пред тобой перечень юзеров, использующих университетский сервер ради выхода в Интернет. ОК, бери всякого попавшегося (лучше первого) юзера, например, Jagaast 666@jagaast.jj.rhno.columbia.edu:2 Jagaast Iz'Merl (*). Юзер Jagaast пока что никак не знает, что именно он станет Павликом Морозовым, но, мыслю, он так также умрет в неведении. Следующая команда - [/dns Jagaast]. Этим ты узнаешь его IP (например, 194.52.14.102 ). Нынче запускай Grinder, он советует тебе поискать файл /index.htm[r1]. Зачем нам сей файл? Стираем на фиг также взамен него строчим [/cgi-bin / phf.cgi] также диапазон IP от 194.52.14.1 вплоть до 194.52.14.256 (для тех, кто в танке - это диапазон, в какой угождает наш Jagaast). Ждем... Есть пара варианта. Первый: Grinder строчит URL found. Другой - все остальное. Угадай, какой вариация более дружественен? Вот, ежели found, запоминаем (записываем адрес, в каком месте он был found (например, 194.52.14.25)) также мчимся к броузеру. В окошке броузера стирай свою любимую надпись [http://content.mail.ru/My Downloads/???¦?€?¦ /Xakep/hack5/tppmsgs/msgs0.htm#40 [http://content.mail.ru/My Downloads/СЦшЦ /Xakep/hack5/tppmsgs/msgs0.htm#41? Qalias=я/bin/cat /etc/passwd]. О Боже, что это?!! Файл passwd непосредственно в окне твоего броузера! Это все, что тебе надо, сохраняй его также суй непосредственно в руки старику John'у (который The Ripper). Прочитав , ты разберешься, чего там делать, это никак не так сложно.

Просмотров: 1895 | Добавил: GINERATOR | Рейтинг: 1.0/2
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]

Форма входа
Логин:
Пароль:
Поиск
Друзья сайта
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Софт для веб мастера

Заработок
Заработай 50$  в месяц на своем сайте!

Заработай с так!

Увеличь посещаемость своего сайта!
Design by PriFaNtom. Copyright MEGAsoft © 2024