PDA

Просмотр полной версии : « “ ДИФЕЙСЫ ” – уже В ПРОШЛОМ ! »


lexa
04.02.2006, 04:53
« “ ДИФЕЙСЫ ” – уже В ПРОШЛОМ ! »
ВЗЛОМАВ САЙТ ХАКЕР НЕ ДЕРЖИТ В ЗАДАЧЕ ПРОРЕКЛАМИРОВАТЬ СЕБЯ И СВОЮ ЛИЧНОСТЬ , НЕТ !
На данной ступени в решение играет огромную роль получение собственной выгоды!
И это и есть вся идея моей статьи!!!
Способы получения выгоды от взломов сайтов!

Конечно выгоду можно получить и при взломе если он заказной ,
но что делает хакер взломал сайт не по заказу!
Первым делом он исследует возможные уязвимости сервера !, если такие находятся, атака развивается по уже давно устоявшемся стандартам ,
1) и наверно самое важное !—попытка получение root, так как если это получиться , дальнейшее перечисленное можно опустить !
2) при возможности установка софта который в дальнейшем поможет достичь 1 это простые снифера – прослушивальщики поступающего трафика !
либо (а также ) установка софта и скриптов, например можно заставить сервер работать над задачей перебора паролей (Брута) к другому серверу или к самому себе.
3) Далее идет полный анализ всех логов ,и доступных файлов, находящихся на сервере , потому что они часто неоценимы !
Но если он этого не добился то , чаще всего хакер делает дефейс и уходит с сервера !
такой хакер либо ленив , либо он ещё недостаточно опытен.
Что же нужно сделать чтобы получить выгоду?!
Наверно каждый слышал о таком понятии как «зомби сеть»! ничего страшного и уж тем более тяжелого в его создании нету! Для этого потребуется всего 3 вещи!
1) доступ к сайту с высокой посещаемостью, права на изменение файлов!
2) Bot-server – программка, которая в последствии будет жить на компах жертв и по приказу хакера исполнять его команды
3) свежайшая уязвимость в браузерах жертв! в большинстве случаях используется IE.
Хакер редактирует index’ную страницу сайта так чтобы это было незаметно для жертв,-- вставляет туда код эксплотирующий уязвимости в браузерах, который будет закачивать, и запускать бота (создание Bot-net я опишу в будущей статье),
Ждем результата работы внедрения нашего Бота. Если сайт имеет высокую посещаемость, то за сутки можно зомбировать порядка 1000 компьютеров. Ну а если сайтов много то вы сами понимаете 
Перейдем к главному ! получении выгоды!
Допустим у нашего хакера уже есть зомби сеть в несколько десятков тысяч компьютеров!

"к примеру в зомби сети men-person находиться более 3000 компов и это отчеты всего лишь за 3 суток но в создании это сети участвует ещё и червь!
"
Предлагать свои услуги в открытую хакер не имеет возможности, тем более какие возможности !!!! А услуги бываю разные - самая распространенная в этом деле это DDOS атака!
За эту услугу берут не менее 500$ в сутки ! вывод сервера из строя или забивания его трафика своими мусором это дело тяжелое ! но все что нужно нашему хакеру для этого ,это послать команду зомби об атаке ХХХХ цели ! и дело в шляпе !
Но выгоду можно не только с DDOSа получить но и с самих зомби ! так как каждый из них несет свою интересную информацию, пусть это тоже пресловутое воровство паролей от мыла и разных клиентов!
А что на этих мылах , можно только предполагать !
Большинство ленивых хакеров отфильтровывают такую информацию! хотя она тоже очень важна!
Возьмем допустим мыло одного из зомби сети нашего хакера !
Первым делом просмотрев эти мыла мы можем найти там пороли от доступа к другому сайту, который тоже будет полезен в создании зомби сети !
Далее можно изменить пороли и в дальнейшем предложить его хозяину вернуть его мыло за определенную цену! %25 на это согласны! также и Интернет клиенты, такие как ICQ и об остальном я умолчу, здесь важен только полет вашей фантазии!


FORINT
http://NS-TEAM.NET
ICQ:764243 & 108814

© http://NS-TEAM.NET

DetMyl
04.02.2006, 05:43
2) Bot-net – программка, которая в последствии будет жить на компах жертв и по приказу хакера исполнять его команды
Однако как много нового мы узнаем...
Оказывается ботнет это "программка".... :confused:

lexa
04.02.2006, 05:46
ой не придирайся к словам !!! дело не в этом а в самой сути этой статьи !
напиши лучше как тебе она ! вообще верно написанно или нет ! ????
bot-server так тебя устроит ! ???

tclover
04.02.2006, 06:23
Я когда читал :::это::: то почему то представлял себе, как автор этой статьи ворочается в постели перед сном и думает о том что же всё таки главнее- попытка получение root или возможности установка софта. А потом когда он понимает что Предлагать свои услуги в открытую хакер не имеет возможности, тем более какие возможности !!!! он засыпает похрапывая и улыбаясь.
Эх... Фиг с ним, с тупостью. Но грамотность где?
::::::::Ничего личного::::::::::::::::::::::::

tclover
04.02.2006, 06:31
дело не в этом а в самой сути этой статьи !
напиши лучше как тебе она ! - упал со стула вообще :)

lexa
04.02.2006, 07:12
мля ! чел ! я тоже посмеялся ! но ! не стоит так распинать ! и кстати может чтото неверно написанно и не правельно ! но суть верна !
и мой аватар тебе об этом подскажет !
;;;;;;;; ничего личного ;;;;;;;;;;; ;)

tclover
04.02.2006, 07:28
Последний раз редактировалось lexa, Сегодня в 00:17. А ошибок меньше не стало....

lexa
04.02.2006, 07:57
слушай ! либо я слепой либо чтото не то с моими очками ! я нашол только одну! участвует
может подскажешь ! ?????

tclover
04.02.2006, 08:20
Ну поехали :)
1. Слово "Нашёл" - пишется не через "о"
2. "Написано" - через одно "н" а не через два.
3. "Что-то" - пишется через дефис
4. "Правильно" пишется через "и" а не "е"
А если проверить всю твою статью? :)

lexa
04.02.2006, 08:57
млин ! проверял даже в word и все равно не нашлось ! они турки ! да и я похоже =((((

сенкс ! !!!
просто не суди строго ! я думаю что нужно не ошибки судить !!!

lexa
04.02.2006, 09:03
но вот проверь ты статью там нету ошибок!!! так что ты не прав не путай мои посты и эту статью! это же не я её писал !!!!

DetMyl
04.02.2006, 12:26
ой не придирайся к словам !!! дело не в этом а в самой сути этой статьи !
напиши лучше как тебе она ! вообще верно написанно или нет ! ????
bot-server так тебя устроит ! ???

Как тебе сказать.... Посмотри внимательно на техт: каждое предложение заканчивается восклицательным знаком, кажется будто автор кричит на ухо свои измышления.
"Статья" не имеет никакок логической структуры, это просто набор предложений.
Но главное, это ценность материала: подумай сам, что хотел автор сказать этой статьей? Я если честно так и не понял...

Извини за жесткость, но попробуй почитать статьи ребят здесь на ачате и сразу увидишь разницу.

П.С. А то что ошибок много исправил, уже молодец :-)

censored!
05.02.2006, 01:59
Общий смысл статьи - харошь дефейсить и сносить сайты. Лучше внедрять свой код.
И код лучше внедрять связкой js-iframe (тут приводить не буду, но он рабочий). И тогда потоком посетителей можно управлять как мы сами того хотим. Хотим - по реффсылкам пускаем, хотим - на какие-нить голосования, хотим - на свой сайт, где висят банеры, или (как в статье) на страницу с свежей связкой сплойтов.

Desr0w
05.02.2006, 02:12
censored!,во всём поддерживаю,кроме:
1)Дефейсить и сносить сайт конечнор тупо,если есть более "Умные" ему предназначения.Но не всем нужно что то,кроме дефа,так что...
Но в этом иногда и есть смысл...Например с сервака уже ничего не выжать и как заключительный штрих своей работы ты делаешь дефейс(да и пиар не кому не помешал еще)+Эти действия могут быть целесообразными,если ты работаешь на заказ и это и была основная цель.

lexa
05.02.2006, 10:05
П.С. А то что ошибок много исправил, уже молодец :-)
да в том то дело что нечего не исправлял, в самой статье их и небыло !!!

tclover
05.02.2006, 12:45
На данной ступени в решение играет огромную роль получение собственной выгоды! Чем тебе не ошибка?

F_taker
05.02.2006, 13:36
2lexa:
Если не ты писал эту статью, то тем более стоило её 10 раз проверить чтобы не облажаться из-за ламера-автора статьи

lexa
05.02.2006, 14:22
F_taker не слишком ли у тебя длинный язык чтобы когото ламером называть !
или ты его хорошо знаешь ! либо ты чтото ещё видеол кроме этой статьи !!

если незнаешь человека, не стоит кидаться словами !