Видел так отдельно по частям,вот сейчас напишу все методы которые знаю
1.Всем известный брут
На форуме много полезной информации об этом способе.Скажу в двух словах для тех кто слышит это слово в первые :Это программа которая подбирает пароли к аккаунтам по словарю(файл в котором содержатся логины и пароли) ,одной из таких программ есть l2brute.Добавлю сейчас пишу брутик для lineage ждите реализа=)
2.Sql inj
И так есть сайты серверов, на них может быть sql иньекция,что же это такое?Данная уязвимость дает возможность выполнять любые (зависит от прав) команды.Не буду писать о sql и как с ним работать это тема отдельной статьи и не для данного раздела.
И так как же нам обнаружить нашу заветную уязвимость.Нужно проверять фильтруются ли переменные.Пример:
Есть _www.site.com/index.php?log=1
Нужно подставить одинарную кавычку (')
_www.site.com/index.php?log=1'
Если результатом будет что то вроде MySQL Error ... error expretion syntax.
То возможно надеяться на удачный взлом базы
Если же с кавычкой не получилось(может быть на сайте отключен ерор репортинг) еще есть вариант _http://www.site.com/index.php?log=2-1
Если такой запрос вам покажет ту же страничку, что и log=1 , то считайте, что тут иньекция.
Как это дальше использовать опять же это тема не данного ресурса,если вы такое обнаружили обратитесь к какому то форума по защите веб интерфейсов вам там помогут.
Так же хочу напомнить что большинство птс используют mssql ,там же иньекции немного другие
В mssql вывод данных гораздо более проблематичный чем mysql (выводится только 1 переменная всегда), при этом не все данные из бд можно бывает вывести, иногда не выводяться колонки с кодировкой date int и др.
3.Сканируем порты
Надо подключится к серву
подключиться можно только на те открытые порты, которые на серве есть
обычно сканируются порты которые принимают подключение (по этому скан портов уже считается атакой и нарушением системы безопасности)
далее выбирается сервис, в котором есть баг дырка как угодно, этот баг как правило заключается в том, что можно отправлять этому сервису какую-то последовательность или обмениваться с ним какими-то зарание известными данными далее у него (в следствии плохого программирования ) происходит выполнение кода с непредвиденными входными данными которое позволяет (как правило) выполнить дальше любой код который ему отправят например код, который считает хэш пароля администратора
далее подбирать пароль и подключиться на удалённый раб. стол (он там есть и вы это знаете по тому, что при сканировании портов вы нашли его службу)
4.Самый простой
И так любой нормальный сервер стоит на колакейшене (тех площадка у провайдера).И вот эту тех площадку ночами кто то охраняет,особенно если это ваш знакомый вобще супер,короче берете ящик чего либо или купюрами идете туда,даете охранику то что взяли и тупо сливаете информацию допустим на флешку Все
Напомню что информация предоставлена для ознакомительных целей (особенно 4 пункт)Все действия описанные выше наказуемы.
bxN5 для allcheats.ru Строго не ругайте я мало ходил на курсы по написанию статей
Способы взлома акков
Сообщений 1 страница 29 из 29
Поделиться12007-10-05 14:39:56
Поделиться22007-10-08 16:35:59
////
Отредактировано Nahsur (2007-10-19 17:37:24)
Поделиться32007-10-16 00:54:37
Удалено по просьбе пользователя
слишком просто...
Поделиться42007-10-16 12:08:13
...
Отредактировано Nahsur (2007-10-19 17:38:09)
Поделиться52007-10-18 14:06:31
Удалено по просьбе пользователя
легко палиться... если хозяин мыла не полный нуб
Поделиться62007-10-18 14:12:57
не куя их каспер не сечет, их ток аваст видит и др. веб
Поделиться72007-10-18 14:19:23
не куя их каспер не сечет, их ток аваст видит и др. веб
а я говорил про каспер? к сведенью юзверя ) у мну на компе щас каспер антитроян и спайбот висят (+нод в неактивном режиме)
Поделиться82007-10-18 14:32:46
омфг скоко у тя оперативки
Поделиться92007-10-18 14:41:38
омфг скоко у тя оперативки
512 ) спайбот и антитроян пачти не грузят комп, нод неактивен, тобишь не пашед только каспер жрёт невсебя
Поделиться102007-10-18 14:43:52
каспер хня аваст руллез
Поделиться112007-10-21 23:47:46
2 гига оперативы+нод=тру^^
Поделиться122007-10-27 14:54:09
Хи и у мня 2 =))Но токо Касперский...
Поделиться132007-10-29 14:27:42
Касперский ка-ко , нод - рулед =)
Поделиться142007-11-07 19:28:14
Пробовал на shock-world - не получилось.
Поделиться162008-01-14 16:57:06
с охранником вообще бредятина
Поделиться172008-02-19 16:06:38
с охранником вообще бредятина
да ладно. самый веселый способ, я например не додумался))
Поделиться182008-02-27 20:12:17
спасибо
Поделиться192008-03-23 18:11:21
4 сопсоб самый кул))
Поделиться202008-04-09 16:54:10
кое что получилось
Поделиться212008-04-15 10:20:26
Скоко не пробовал не получается
Поделиться222008-06-26 12:02:53
не катит(((
Поделиться252008-08-06 11:42:26
КАК????????????????????????????????
Поделиться262008-08-06 16:49:49
Брут уже везде зафиксили надо что то новое
Поделиться272009-05-10 16:55:14
неидет(((((((((
Поделиться282009-11-24 04:48:08
dfgdsfgsdfg
Поделиться292010-08-27 23:09:24
спасибо