HackStuff...
Aici veti gasi o gama larga de metode de hack atat pe Windows cat si pe platforme Linux/Unix , programe , tutoriale etc. In acelasi timp veti avea si asistenta help . Precizam ca tot ce se gaseste pe acest site este doar in scop de dezvoltare iar voi va asumati intreaga raspundere pt actiunile savarsite.ENJoY --- by andreony ---
Lista Forumurilor Pe Tematici
HackStuff... | Reguli | Inregistrare | Login

POZE HACKSTUFF...

Nu sunteti logat.
Nou pe simpatie:
ElizaElizaiubi
Femeie
23 ani
Satu Mare
cauta Barbat
23 - 53 ani
HackStuff... / Hacking! / Cum sa spargi un site Moderat de lFx
Autor
Mesaj Pagini: 1
andreony
[admin]

Din: bucharest
Inregistrat: acum 17 ani
Postari: 1062
Tehnica Brute Force - Cum sa spargi un site

Se poate afla parola unui server folosind metode mai putin inteligente cum ar fi conectarile repetate.
Pentru acest lucru este necesar un program de brute force cracking.
Cel mai bun program de acest tip este 'Brutus'. In motorul de cautare tastati 'Brutus' sau 'brute force', pe care il gasiti la sectiunea DOWNLOAD.
Dar cel mai bine se intelege privind urmatorul exemplu. Sa presupunem ca serverul are client ftp.
Incercam prima data o conexiune: Deschidem Start/Run si tastam:

open
220
220
220
220
220

connecting to server running WU_FTPD): {introduceti debbbie}
password:********
userid/password incorrect login failed
goodbye

Dupa cum am vazut serverul,chiar daca nu a permis conectarea,a fost destul de amabil incat sa ne ofere doua informatii
de mare inportanta:

username:debbie
tipul de server:WU_FTPD


Ori gasim un exploit pentru wu_ftpd ori incercam un brute force cracking.
Programul Brutus ofera doua posibilitati de a ataca un server:folosind un dictionar de parole sau incercand toate combinatiile posibile.
Din moment ce stiti username-ul inlocuiti fisierul 'users.dat' care este livrat cu Brutus cu un fisier in care puneti
un singur nume si anume 'debbie'.Fisierul astfel creat puteti sa-l denumiti tot 'user.dat'.
Tot ce va ramane de facut dupa ce ati facut setarile este sa asteptati.
Dupa ce epuizati incercarile cu dictionarul,setati optiunea 'brute force' si selectati optiunile dorite.
Ideal ar fi sa stim lungimea parolei sau numarul de caractere din care este alcatuita parola precum si natura acestora.
Initial eu obisnuiesc sa fac urmatoarele setari privind parola:


length min:0
length max 10
custom char :0123456789


In felul acesta incerc intai toate combintiile numerice posibile apoi schimb optiunea cu litere:
custom char:abcderftyijop

Aceasta metoda este absolut sigura dar are doua dezavantaje majore:

1)Timpul mare de asteptare (1 ora-cateva luni depinde de noroc).Pentru cineva care are Net-ul pe Lan nu este o problema(firma sau alta institutie).
2)Ip-ul dvs este inregistrat,asa ca incercati sa folositi un proxy server sau un program
precum 'jammer' care zice-se ca ascunde numarul de telefon.


Voi mai da un exempu de bug in ftp:

open 220
220
220
...
connecting to........):ftp {introduceti un user implicit} password:guest

ftp>dir 'tastati dir sa vedeti la ce directoare aveti acces'
Daca vedeti un director numit cgi-bin,cgi-win sau script atunci servrul este hackerit!!!
Cautati un exploit adecvat pentru sistemul de operare respectiv (stiti cum sa-l aflati) il puneti pe desktop,
apoi dati urmatoarea comanda(pres. ca exploitul se numeste expl.exe):


cd cgi-bin(sau ce director gasiti)
put expl.exe

apoi tastati 'quit' ,deschideti browserul si tastati(pres. ca directorul este cgi-bin):


_______________________________________
------ eVoLuTiOn ------

pus acum 17 ani
   
ovidiu90
Junior

Inregistrat: acum 17 ani
Postari: 14
cum fac sa gasesc IP-ul de la un site?

pus acum 17 ani
   
andreony
[admin]

Din: bucharest
Inregistrat: acum 17 ani
Postari: 1062
dai din start/run/cmd comanda tracert
ex: tracert
sau de pe irc dai dns
ex: /dns


_______________________________________
------ eVoLuTiOn ------

pus acum 17 ani
   
ovidiu90
Junior

Inregistrat: acum 17 ani
Postari: 14
da de ce imi da mai multe ip-uri?

pus acum 17 ani
   
andreony
[admin]

Din: bucharest
Inregistrat: acum 17 ani
Postari: 1062
pai ala dintre [] e ip , celelalte sunt rute

_______________________________________
------ eVoLuTiOn ------

pus acum 17 ani
   
ilegalweb
Junior

Inregistrat: acum 17 ani
Postari: 2
de unde iau programu brutus?k nu e sectiunea download

pus acum 17 ani
   
Sherry
Junior

Inregistrat: acum 17 ani
Postari: 5
intrabare ipu de la site mi-am dat seama care e da imi mai arata niste ipuri in jos....ip,ms si niste adrese in dreptul fiecaruia...sunt curios ce sunt? 

pus acum 17 ani
   
andreony
[admin]

Din: bucharest
Inregistrat: acum 17 ani
Postari: 1062
nu inteleg la ce te referi :|

_______________________________________
------ eVoLuTiOn ------

pus acum 17 ani
   
black73r
Junior

Inregistrat: acum 17 ani
Postari: 1
la aflatu ip-ului merge si cu ping

pus acum 17 ani
   
andreony
[admin]

Din: bucharest
Inregistrat: acum 17 ani
Postari: 1062
ip il afli din start/run/cmd si dai acolo:

tracert host  sau

nslookup host
ex:
tracert
nslookup


_______________________________________
------ eVoLuTiOn ------

pus acum 17 ani
   
Snoopy
Junior

Inregistrat: acum 17 ani
Postari: 29
apropo andreony stiu k a mai fost pusa intrebarea asta da poti pune ul link de unde sa iau si eu brutus k sa mor dak la gasit pe undeva bun....lam gasit numa cu troieni.......pls help?

pus acum 17 ani
   
andreony
[admin]

Din: bucharest
Inregistrat: acum 17 ani
Postari: 1062
nush man.l-am avut mia demult acum nu-l mai am ca yo nu mia folosesc win la hack si ala l-am avut pe win.plm :|. da-i si tu pe google ca tre sa-l gasesti

_______________________________________
------ eVoLuTiOn ------

pus acum 17 ani
   
Snoopy
Junior

Inregistrat: acum 17 ani
Postari: 29
....da dak nu lam cauta pe google ore intregi si tot ce am gasit ba era cu troieni ba erau alte procarii de programe kre se numeau tot brutus....in fine ms oricum

pus acum 17 ani
   
andreony
[admin]

Din: bucharest
Inregistrat: acum 17 ani
Postari: 1062
nu cred ca e cu trojan. asa e el . il vede calcu ca un trojan da nu patesti nimic adik nu-ti face nimic rau tie. ca yo ca sa-l pot folosi trebuia sa dau disable la antivirus

_______________________________________
------ eVoLuTiOn ------

pus acum 17 ani
   
Snoopy
Junior

Inregistrat: acum 17 ani
Postari: 29
pai da man da nu ar avea legatura k doar e bruter nu e virus in sinea lui....aku tu stii mai bine k mine...da parerea mea k nu ar trebui sal vada k virus...app crezi k e posibil sa imi dai si mie p privat id tau d mess??pls??sa ma invetzi mai multe chestii ms anticipat

pus acum 17 ani
   
biletari
Membru Junior

Inregistrat: acum 16 ani
Postari: 143
ma fra ori sunt eu prost ori nu stiu sa intru pe siteul care vreau.dak ii gasesc portu 80 deschis ce tre sa fac k sa intru in el cu tot? k am o boala pe el de numa numa          help plzzzzzzzzz

_______________________________________
biletari

pus acum 16 ani
   
biletari
Membru Junior

Inregistrat: acum 16 ani
Postari: 143
sa moara mama dak am rabdare

_______________________________________
biletari

pus acum 16 ani
   
biletari
Membru Junior

Inregistrat: acum 16 ani
Postari: 143
si eu ii dau desable la antivirus k sa folosesc proratul,problema mea e k cu brutus nu stiu sa umblu dar sunt dispus sa invat,andreony ma ajuti? multumesc,ai putea sa-mi lasi id tau de mes sa te contactez acolo? merci again.

_______________________________________
biletari

pus acum 16 ani
   
Pagini: 1  

Mergi la