HackStuff...
Aici veti gasi o gama larga de metode de hack atat pe Windows cat si pe platforme Linux/Unix , programe , tutoriale etc. In acelasi timp veti avea si asistenta help . Precizam ca tot ce se gaseste pe acest site este doar in scop de dezvoltare iar voi va asumati intreaga raspundere pt actiunile savarsite.ENJoY --- by andreony ---
|
Lista Forumurilor Pe Tematici
|
HackStuff... | Reguli | Inregistrare | Login
POZE HACKSTUFF...
Nu sunteti logat.
|
Nou pe simpatie: i.oana pe Simpatie.ro
| Femeie 20 ani Bucuresti cauta Barbat 20 - 45 ani |
|
andreony
[admin]
Din: bucharest
Inregistrat: acum 18 ani
Postari: 1062
|
|
Tehnica Brute Force - Cum sa spargi un site Se poate afla parola unui server folosind metode mai putin inteligente cum ar fi conectarile repetate. Pentru acest lucru este necesar un program de brute force cracking. Cel mai bun program de acest tip este 'Brutus'. In motorul de cautare tastati 'Brutus' sau 'brute force', pe care il gasiti la sectiunea DOWNLOAD. Dar cel mai bine se intelege privind urmatorul exemplu. Sa presupunem ca serverul are client ftp. Incercam prima data o conexiune: Deschidem Start/Run si tastam:
open 220 220 220 220 220
connecting to server running WU_FTPD): {introduceti debbbie} password:******** userid/password incorrect login failed goodbye
Dupa cum am vazut serverul,chiar daca nu a permis conectarea,a fost destul de amabil incat sa ne ofere doua informatii de mare inportanta:
username:debbie tipul de server:WU_FTPD
Ori gasim un exploit pentru wu_ftpd ori incercam un brute force cracking. Programul Brutus ofera doua posibilitati de a ataca un server:folosind un dictionar de parole sau incercand toate combinatiile posibile. Din moment ce stiti username-ul inlocuiti fisierul 'users.dat' care este livrat cu Brutus cu un fisier in care puneti un singur nume si anume 'debbie'.Fisierul astfel creat puteti sa-l denumiti tot 'user.dat'. Tot ce va ramane de facut dupa ce ati facut setarile este sa asteptati. Dupa ce epuizati incercarile cu dictionarul,setati optiunea 'brute force' si selectati optiunile dorite. Ideal ar fi sa stim lungimea parolei sau numarul de caractere din care este alcatuita parola precum si natura acestora. Initial eu obisnuiesc sa fac urmatoarele setari privind parola:
length min:0 length max 10 custom char :0123456789
In felul acesta incerc intai toate combintiile numerice posibile apoi schimb optiunea cu litere: custom char:abcderftyijop
Aceasta metoda este absolut sigura dar are doua dezavantaje majore:
1)Timpul mare de asteptare (1 ora-cateva luni depinde de noroc).Pentru cineva care are Net-ul pe Lan nu este o problema(firma sau alta institutie). 2)Ip-ul dvs este inregistrat,asa ca incercati sa folositi un proxy server sau un program precum 'jammer' care zice-se ca ascunde numarul de telefon.
Voi mai da un exempu de bug in ftp:
open 220 220 220 ... connecting to........):ftp {introduceti un user implicit} password:guest
ftp>dir 'tastati dir sa vedeti la ce directoare aveti acces' Daca vedeti un director numit cgi-bin,cgi-win sau script atunci servrul este hackerit!!! Cautati un exploit adecvat pentru sistemul de operare respectiv (stiti cum sa-l aflati) il puneti pe desktop, apoi dati urmatoarea comanda(pres. ca exploitul se numeste expl.exe):
cd cgi-bin(sau ce director gasiti) put expl.exe
apoi tastati 'quit' ,deschideti browserul si tastati(pres. ca directorul este cgi-bin):
_______________________________________ ------ eVoLuTiOn ------
|
|
pus acum 18 ani |
|
ovidiu90
Junior
Inregistrat: acum 18 ani
Postari: 14
|
|
cum fac sa gasesc IP-ul de la un site?
|
|
pus acum 18 ani |
|
andreony
[admin]
Din: bucharest
Inregistrat: acum 18 ani
Postari: 1062
|
|
dai din start/run/cmd comanda tracert ex: tracert sau de pe irc dai dns ex: /dns
_______________________________________ ------ eVoLuTiOn ------
|
|
pus acum 18 ani |
|
ovidiu90
Junior
Inregistrat: acum 18 ani
Postari: 14
|
|
da de ce imi da mai multe ip-uri?
|
|
pus acum 18 ani |
|
andreony
[admin]
Din: bucharest
Inregistrat: acum 18 ani
Postari: 1062
|
|
pai ala dintre [] e ip , celelalte sunt rute
_______________________________________ ------ eVoLuTiOn ------
|
|
pus acum 18 ani |
|
ilegalweb
Junior
Inregistrat: acum 18 ani
Postari: 2
|
|
de unde iau programu brutus?k nu e sectiunea download
|
|
pus acum 18 ani |
|
Sherry
Junior
Inregistrat: acum 17 ani
Postari: 5
|
|
intrabare ipu de la site mi-am dat seama care e da imi mai arata niste ipuri in jos....ip,ms si niste adrese in dreptul fiecaruia...sunt curios ce sunt?
|
|
pus acum 17 ani |
|
andreony
[admin]
Din: bucharest
Inregistrat: acum 18 ani
Postari: 1062
|
|
nu inteleg la ce te referi :|
_______________________________________ ------ eVoLuTiOn ------
|
|
pus acum 17 ani |
|
black73r
Junior
Inregistrat: acum 17 ani
Postari: 1
|
|
la aflatu ip-ului merge si cu ping
|
|
pus acum 17 ani |
|
andreony
[admin]
Din: bucharest
Inregistrat: acum 18 ani
Postari: 1062
|
|
ip il afli din start/run/cmd si dai acolo:
tracert host sau
nslookup host ex: tracert nslookup
_______________________________________ ------ eVoLuTiOn ------
|
|
pus acum 17 ani |
|
Snoopy
Junior
Inregistrat: acum 17 ani
Postari: 29
|
|
apropo andreony stiu k a mai fost pusa intrebarea asta da poti pune ul link de unde sa iau si eu brutus k sa mor dak la gasit pe undeva bun....lam gasit numa cu troieni.......pls help?
|
|
pus acum 17 ani |
|
andreony
[admin]
Din: bucharest
Inregistrat: acum 18 ani
Postari: 1062
|
|
nush man.l-am avut mia demult acum nu-l mai am ca yo nu mia folosesc win la hack si ala l-am avut pe win.plm :|. da-i si tu pe google ca tre sa-l gasesti
_______________________________________ ------ eVoLuTiOn ------
|
|
pus acum 17 ani |
|
Snoopy
Junior
Inregistrat: acum 17 ani
Postari: 29
|
|
....da dak nu lam cauta pe google ore intregi si tot ce am gasit ba era cu troieni ba erau alte procarii de programe kre se numeau tot brutus....in fine ms oricum
|
|
pus acum 17 ani |
|
andreony
[admin]
Din: bucharest
Inregistrat: acum 18 ani
Postari: 1062
|
|
nu cred ca e cu trojan. asa e el . il vede calcu ca un trojan da nu patesti nimic adik nu-ti face nimic rau tie. ca yo ca sa-l pot folosi trebuia sa dau disable la antivirus
_______________________________________ ------ eVoLuTiOn ------
|
|
pus acum 17 ani |
|
Snoopy
Junior
Inregistrat: acum 17 ani
Postari: 29
|
|
pai da man da nu ar avea legatura k doar e bruter nu e virus in sinea lui....aku tu stii mai bine k mine...da parerea mea k nu ar trebui sal vada k virus...app crezi k e posibil sa imi dai si mie p privat id tau d mess??pls??sa ma invetzi mai multe chestii ms anticipat
|
|
pus acum 17 ani |
|
biletari
Membru Junior
Inregistrat: acum 17 ani
Postari: 143
|
|
sa moara mama dak am rabdare
_______________________________________ biletari
|
|
pus acum 17 ani |
|
biletari
Membru Junior
Inregistrat: acum 17 ani
Postari: 143
|
|
si eu ii dau desable la antivirus k sa folosesc proratul,problema mea e k cu brutus nu stiu sa umblu dar sunt dispus sa invat,andreony ma ajuti? multumesc,ai putea sa-mi lasi id tau de mes sa te contactez acolo? merci again.
_______________________________________ biletari
|
|
pus acum 17 ani |
|