pa pazi... globalno, treba da budes yebeni guru za serverske operativne sisteme, TCP/IP, PPP i sve ostale protokole, da pratis nove exploite, da znas na kojim portovima slusaju racunari i jos gomila stvari. Pocni sa nekim port snifferom pa vidi sta je otvoreno od portova na racunarima. Pa kad nagazis recimo port 21, znas da na tom serveru radi FTP, pa probas da se logujes na njega kao anonymus, pa ako prodje, eto ti skladiste da utrpas tamo neki ware za trade. Pa odradis nslookup -ls -d ime servera pa ako administrator nije podesio kako treba dns, onda dobijes spisak svih host recorda na dns-u. Pa vidis tamo recimo neki game server, tipa cs.gameserver.firma.com, pa odes na google i kucas cs+exploit pa dobijes spisak exploita za cs. Ili recimo probas telnet na neku adresu na port 80 i dobijes reply koji http server je instaliran, pa ako ima recimo FP extensions, a nema SP instaliran, onda znas da vrlo lako mozes da dobijes kompletan pristup istome, ili ako je administratorski pass na win2k prazan, preko IPC sharinga dobijes pristup shellu kako oces....................... i tako dalje i tako dalje, ne znam koji se alati pominju u knjizi, ali u principu startujes sa nekim port scannerom, a mislim da je jedan od omiljenijih alata nmap ima i za win i za nix sisteme
U principu, pravi hakeri retko koriste vec napisane programe tipa netbus sub seven i slicno, jer se vrlo brzo otkrivaju..
nadam se da sam ti pomogao bar malo 🙂