Šta je novo?

Hacked and exposed knjiga

  • Začetnik teme Začetnik teme borab
  • Datum pokretanja Datum pokretanja

borab

Čuven
Učlanjen(a)
29.06.2000
Poruke
8,578
Poena
860
U izdanju "Mikro knjige",procitah knjigu, odlicna je za one koji zele da znaju nesto vide o hackerisanju.
Da li od Vas neko zna za alate pomocu koga hackeri napadaju racunare.Ti alati koji se pominju u knjigama su nedostupni?
 
pa pazi... globalno, treba da budes yebeni guru za serverske operativne sisteme, TCP/IP, PPP i sve ostale protokole, da pratis nove exploite, da znas na kojim portovima slusaju racunari i jos gomila stvari. Pocni sa nekim port snifferom pa vidi sta je otvoreno od portova na racunarima. Pa kad nagazis recimo port 21, znas da na tom serveru radi FTP, pa probas da se logujes na njega kao anonymus, pa ako prodje, eto ti skladiste da utrpas tamo neki ware za trade. Pa odradis nslookup -ls -d ime servera pa ako administrator nije podesio kako treba dns, onda dobijes spisak svih host recorda na dns-u. Pa vidis tamo recimo neki game server, tipa cs.gameserver.firma.com, pa odes na google i kucas cs+exploit pa dobijes spisak exploita za cs. Ili recimo probas telnet na neku adresu na port 80 i dobijes reply koji http server je instaliran, pa ako ima recimo FP extensions, a nema SP instaliran, onda znas da vrlo lako mozes da dobijes kompletan pristup istome, ili ako je administratorski pass na win2k prazan, preko IPC sharinga dobijes pristup shellu kako oces....................... i tako dalje i tako dalje, ne znam koji se alati pominju u knjizi, ali u principu startujes sa nekim port scannerom, a mislim da je jedan od omiljenijih alata nmap ima i za win i za nix sisteme
U principu, pravi hakeri retko koriste vec napisane programe tipa netbus sub seven i slicno, jer se vrlo brzo otkrivaju..
nadam se da sam ti pomogao bar malo 🙂
 
A da... a exploite moras da znas pre nego ih administratori saznaju, jer se to odma krpi(u firmama koje iole drze do sebe). I radis na tome da ih sam nalazis. U svakom slucaju kako sam i poceo... yebeni guru. I zaboravio sam najvaznije SOCIAL ENGINEERING! Nemozes da zamislis sta HR/TS odeljenja mogu sebi da dopustaju da pricaju korisnicima telefonom... Jedan primer ti je Kevin Mitnick koji je tu bio maher, i knjigu je napisao-u zatvoru.
Kad rece zatvor, najbitnije ti je da kada odradis hack, umes da lepo prikrijes tragove da si uopste tu bio, log fajlovi, http logovi, system logovi........... I gledaj da ovo sto sam ti rekao ne koristis od kuce, jer uprkos svemu, NE POSTOJI anonimno surfovanje netom...
Nemoj da me pogresno shvatis, nisam haker, ali volim da znam, zlu ne trebalo... Nakon svega, knowledge is power!
 
Hvala, na iscrpnom objasnjenju.Odustajem.
 
Imam ja jedan imidž, sa koga sam zarazio svoj sopstveni računar tako što sam ga prelistavao i gledao šta sve ima i o čemu se radi... Nakon ponovne instalacije operativnog sistema taj imidž sam narezao na CD i više ga nikad nisam ubacivao u drive, pa ako nekom treba... Imidž je skinut sa neta u skorije vreme tako da je novije proizvodnje. Pa ko 'oće da čačka mečku...
 
Ne radi se sve o alatima, ne znam sta ocekujete, "office for hackers", gde samo turite cd, instalirate paket i vidite sve svima na masinama?

Treba prvo dosta da znate o operativnim sistemima, mreznim protokolima (tcp/ip), aplikativnim protokolima (ima lep broj rfc-ova da se prostudira), o serverima (tu mislim na softver, dakle servisima/daemonima). Onda dolazi osnovna "hakerska" podloga, tj. da znas makar osnovne pojmove kao sto je npr. 'buffer overflow', sniffing, smurfing, spoofing, itd. i njihove nacine upotrebe. Treba da razumes firewalle i security generalno. Prakticno, treba da posedujes znanje nekog net admina koji se okrenuo to the Dark Side of the Force.

Zatim, prvi korak jeste pronaci vulnerability nekog softvera. Mozes sam da trazis (ako imas dovoljno znanja da znas gde da trazis), a ako si lenstina, imas dosta security sajtova (ne hakerskih) gde se prijavljuju vulnerabilities. E sad, tu treba da ti radi kliker da li ces znati da ih iskoristis (i uopste sagledas da li moze tu sta da se uradi) i napravis exploit. Ocigledno je da bar tu postoji standardna alatka - c kompajler 🙂 Naravno, ako koristis vec pronadjenu rupu u pravljenju exploita, vazno je da si brzi od onih koji prave zakrpe. Na takvim security sajtovima desi se da nekada neko ostavi parce koda koji ilustruje iskoriscavanje rupe. E, taj momenat je vazan da prepoznas gomile lammera i hacker-wanna-be-ja po raznim forumima koji se oglasavaju da bi razmenili sorsove exploita (frka napisati svoj, jelte).
 
Nazad
Vrh Dno