Bine ati venit pe HackTeam Forum !
Aici veti gasi o gama larga de metode de hack atat pe Windows cat si pe platforme Linux/Unix , programe in consecinta ,tutoriale .
In acelasi timp aici veti gasi si asistenta help in materie corespunzatoare . Precizam ca tot ce se gaseste pe acest site este doar in scop de dezvoltare iar voi va asumati intreaga raspundere pt actiunile pe care le savarsiti . || SS-TEAM || Va Multumeste pt vizita !
|
Lista Forumurilor Pe Tematici
|
Bine ati venit pe HackTeam Forum ! | Reguli | Inregistrare | Login
POZE BINE ATI VENIT PE HACKTEAM FORUM !
Nu sunteti logat.
|
Nou pe simpatie: PussyKat pe Simpatie
 | Femeie 19 ani Bucuresti cauta Barbat 27 - 53 ani |
|
Juggernaut
Membru
 Din: Bucuresti
Inregistrat: acum 18 ani
Postari: 116
|
|
Se poate afla parola unui server folosind metode mai putin inteligente cum ar fi conectarile repetate. Pentru acest lucru este necesar un program de brute force cracking. Cel mai bun program de acest tip este 'Brutus'. In motorul de cautare tastati 'Brutus' sau 'brute force', pe care il gasiti la sectiunea DOWNLOAD. Dar cel mai bine se intelege privind urmatorul exemplu. Sa presupunem ca serverul are client ftp. Incercam prima data o conexiune: Deschidem Start/Run si tastam:
open 220 220 220 220 220
connecting to server running WU_FTPD): {introduceti debbbie} password:******** userid/password incorrect login failed goodbye
Dupa cum am vazut serverul,chiar daca nu a permis conectarea,a fost destul de amabil incat sa ne ofere doua informatii de mare inportanta:
username:debbie tipul de server:WU_FTPD
Ori gasim un exploit pentru wu_ftpd ori incercam un brute force cracking. Programul Brutus ofera doua posibilitati de a ataca un server:folosind un dictionar de parole sau incercand toate combinatiile posibile. Din moment ce stiti username-ul inlocuiti fisierul 'users.dat' care este livrat cu Brutus cu un fisier in care puneti un singur nume si anume 'debbie'.Fisierul astfel creat puteti sa-l denumiti tot 'user.dat'. Tot ce va ramane de facut dupa ce ati facut setarile este sa asteptati. Dupa ce epuizati incercarile cu dictionarul,setati optiunea 'brute force' si selectati optiunile dorite. Ideal ar fi sa stim lungimea parolei sau numarul de caractere din care este alcatuita parola precum si natura acestora. Initial eu obisnuiesc sa fac urmatoarele setari privind parola:
length min:0 length max 10 custom char :0123456789
In felul acesta incerc intai toate combintiile numerice posibile apoi schimb optiunea cu litere: custom char:abcderftyijop
Aceasta metoda este absolut sigura dar are doua dezavantaje majore:
1)Timpul mare de asteptare (1 ora-cateva luni depinde de noroc).Pentru cineva care are Net-ul pe Lan nu este o problema(firma sau alta institutie). 2)Ip-ul dvs este inregistrat,asa ca incercati sa folositi un proxy server sau un program precum 'jammer' care zice-se ca ascunde numarul de telefon.
Voi mai da un exempu de bug in ftp:
open 220 220 220 ... connecting to........):ftp {introduceti un user implicit} password:guest
ftp>dir 'tastati dir sa vedeti la ce directoare aveti acces' Daca vedeti un director numit cgi-bin,cgi-win sau script atunci servrul este hackerit!!! Cautati un exploit adecvat pentru sistemul de operare respectiv (stiti cum sa-l aflati) il puneti pe desktop, apoi dati urmatoarea comanda(pres. ca exploitul se numeste expl.exe):
cd cgi-bin(sau ce director gasiti) put expl.exe
apoi tastati 'quit' ,deschideti browserul si tastati(pres. ca directorul este cgi-bin):
Comenzi BNC /addserver [server]:[port] pentru a adauga un server in lista. Acesta este primul lucru care trebuie facut. Server-ul poate fi in forma non sau alfanumerica. /listservers pentru a vedea lista serverlor adaugate. /delserver [n] sterge serverul #[n] obtinut in urma folosirii comenzii /listservers. /jump deconecteaza psy-ul de la serverul curent si il conecteaza la urmatorul server din lista. /bquit deconecteaza psy-ul de la IRC si il tine asta pana il fortati sa se conecteze ( Nu prea este cazul sa o folositi ). /bconnect forteaza psy-ul sa se conecteze la IRC ( presupunand ca aveti cel putin un server adaugat in lista ). Retineti ca psy-ul ramane conectat la IRC chiar daca dvs nu mai sunteti conectat la el. Deci iata aici cateva comenzi utile pentru aceasta facilitate: /setleavemsg [mesaj] seteaza mesajul care va fi lasat pe toate canalele dupa ce va deconectati de la psy. /setaway [mesaj] seteaza mesajul de away care va aparea celor care iti vor da /whois sau iti vor trimite mesaje. /setawaynick [nick] seteaza nick-ul pe care il va folosi psy-ul atata timp cat nu sunteti conectat la el ( xyz[AW] de exemplu ). Inca o facilitate pe care o ofera psyBNC-ul datorita mentinerii conexiunii cu IRC-ul sunt logurile.Astfel puteti vizualiza toate mesajele pe care le-ati primit in timp ce nu ati fost conectat la psy. Iata aici cele doua comenzi utile: /playprivatelog pentru a vedea logurile. /eraseprivatelog pentru a le sterge. psyBNC-ul are o optiune al draku` de mishto. Suporta encriptarea textului trimis unei persoane sau unui canal. Fiecare persoana trebuie sa aiba parola ca sa poata intelege ceea ce vorbiti. Plus ca trebuie sa aiba psy A ... si inca ceva ... te face sa arati mai a haxorel Iata aici comenzi utile pentru a putea folosi aceasta facilitate: /encrypt [parola]:[canal/persoana] seteaza parola pentru canalul/persoana respectiva. /listencrypt pentru a vedea lista de canale/persoane asupra carora a fost aplicata encriptarea. /delencrypt pentru a sterge encriptarea cu numarul #[n] obtinuta in urma comenzii /listencrypt. psyBNC-ul are facilitatea de multi-user ( mai multi utilizatori pot folosi acelasi psyBNC ). Puteti adauga, sterge utilizatori, puteti sa le dati dreptul de a face acelasi lucru sau chiar sa le schimbati parola. Totul e la fel de simplu. Iata aici cateva comenzi pentru administrarea utilizatorilor: /adduser [utilizator]:[numele real] adauga utilizatorul [utilizator] cu full name-ul [numele real].[utilizator] este ident-ul iar [numele real] este full name-ul care vor aparea in urma unei comenzi /whois
_______________________________________ ..:: LiteHack ::.. Intra pe http://www.playandwin.ro/?ref=5160 link si castiga tricoul echipei favorite, o pereche de de role plus alte premii.... B) B) B)
|
|
pus acum 18 ani |
|
monk
newbie
Inregistrat: acum 18 ani
Postari: 6
|
|
Juggernaut acesta este tutorialul lui Nebunu (in caz ca ai auzit de el ) si cred ca mai e postat odata de Salieri....si nu inteleg de ce ai mai pus comenzile de BNC cand aici este despre Windows Hack, nu despre IRC...
|
|
pus acum 18 ani |
|
Juggernaut
Membru
 Din: Bucuresti
Inregistrat: acum 18 ani
Postari: 116
|
|
Sorry dak a mai postat .. Am gasit tutorialu pe dc++ .. so .. sorry dak a mai fost postat odata ...
_______________________________________ ..:: LiteHack ::.. Intra pe http://www.playandwin.ro/?ref=5160 link si castiga tricoul echipei favorite, o pereche de de role plus alte premii.... B) B) B)
|
|
pus acum 18 ani |
|
OSHO
Membru
 Inregistrat: acum 18 ani
Postari: 453
|
|
Data viitoare cand postezi un tutorial care nu e al tau, mentioneaza si autorul.
_______________________________________ Sunt Lamer, ignore me.
|
|
pus acum 18 ani |
|