PDA

Просмотр полной версии : Пытаюсь поламать сайт через пароль


Thief
11.08.2004, 10:58
Взломать сайт взять его силой http://www.kassyy.narod.ru/links.html сайт модрши из чата.
Затея может и глупая но верная для взлома мне понадобится зайти на народ. ру.
Ввожу логин: kassyy ну что логин нам надо пароль. Пользоваться софтом надо да?
Вопрос такой мне нужен переборщик паролей? Желательно быстрый и новый. Ну а если вы не знаете где достать данную прогу подскажите подходит ли hydra переборщик паролей для цисок. Скачать можно отсюда   http://thc.org/dowload.php?t=r&f=hydra-4.1-src.tar.gz. (http://thc.org/dowload.php?t=r&f=hydra-4.1-src.tar.gz.)   Если у вас есть предложения по взлому данного сайта пишите, желательно с описание как это лучше всего провернуть. Спасибо за оказанную помощь!

Че Гевара
11.08.2004, 12:15
У тебя линукс что-ли ?

Thief
11.08.2004, 20:01
Почему xp-ха ну так как вы поможете с осуществлением этого злого плана?

Че Гевара
11.08.2004, 20:07
Ну а зачем скачивать тогда софт, который пашет на линухе ?

Thief
12.08.2004, 04:35
Ну а как взломать пароль та wwwhack если только а им долго слишком мне надо что то быстрое.

Че Гевара
12.08.2004, 12:29
Брут на народе отпадает. После 2-3 неверных вводов пароля появляется картинка с цифрами )

Thief
13.08.2004, 00:24
Надо дыры искать да ладно спасибо я подумаю почитаю.

Че Гевара
13.08.2004, 00:37
Бесполезно искать дыры на сайте ***.narod.ru ...

Thief
13.08.2004, 00:52
Так значит может поможете. Вопрос не по этой теме но относится к взлому.
Разные запросы предоставляют разную инфу. Основная часть сведений используемых хаками в начале атаки, извлекаются именно отсюда из запроса.
Доменный запрос. Выводит всю инфу относящуюся к конкретному домену.
Этот запрос предоставляет инфу:
Организация подавшая заявку на регестрацию
Имя домена
Лицо для административных контактов
Дата создания и обновленения записи
Сервер службы доменных имён
Вопрос как осуществить доменный запрос для меня это сложный вопрос а для вас?
Предоставил всю инфу которую знал про данный запрос.

Че Гевара
13.08.2004, 11:56
Это относится к сайтам на платном хостинге, находящихся в домене 2 уровня  ...

Thief
14.08.2004, 04:16
Диапазонная проверка по ping
После выполнения доменного запроса возьму пример  сайта хакер выяснили следующее:
General Information
Hostname
www.xakep.ru
IP
62.213.71.217
Reverse name
www.xakep.ru
Preferable MX
smtp2.gameland.ru

Network Information
Имя
GAMELAND-NET
Диапазон адресов
62.213.71.0 - 62.213.71.255
Владелец
Gameland Company, specialized in publishing, internet and e-commerce
Расположение
Dmitrovsky per. 4-2, Moscow, Russia
Контактная информация
Boris Skvotsov, boris@gameland.ru, +7 095 2923839, +7 095 9249694

Domain Information
Имя
XAKEP.RU
Владелец
OOO "GAME LAND"
Сервера имен
ns.gameland.ru, ns4.nic.ru
Статус
REGISTERED, DELEGATED

Теперь необходимо выполнить следующие опирации:
Просканировать всё это полученное дело для выявления реально функционирующих систем. У меня windows XP жаль не UNIX. Так бы пользовался fping. Извените за такой глупый вопрос я только начинаю хакирнечать, что именно надо сканировать после выполнения доменного запроса в полученной информации. Сканирование применяется для выевления функционирующих систем пример: gping 192 168 1 1 254 fping –a
Получится следующее 192.168.1. 254 is alive итд. Смысл понимаете это сканирование на UNIX. Для выполнения токогоже сканирование на Windows понадобится Soft: Pinger или
пуск/выполнить. Наконец вопрос – где скачать данную программу (бесплатную) или что писать в страке выполнить чтобы просканить все диапазоны и получить  интерисующую меня инфу ну разумеется не про вашь сайт. Повторяю это делается для определения функционирования систем. Я изьяснил в этой статье всё что знаю про сканирование pingom. Заранее благодарю вас за помощь статья относится к взломам.

Thief
14.08.2004, 04:21
Запросы ICMP редко используется зато говорят эфективен
Мне не понятно как осуществить данный запрос. С помощью ICMP запроса
можно собрать самые различные сведенья о системе, посылая ей пакеты ICMP.
У меня стоит windows XP не UNIX, ещё вопрос когда мы осуществим запрос, что он нам даст какую информацию? Мне весьма важна маска сетевого адаптера, поскольку она
точнее такой запрос он раскрывает используемые подсети. Зная о них можно направлять атаки на конкретные подсети, избегая попадания на широко вещательные пояса.
Это всё что мне известно о данном сканировании.
Ещё вопрос как осуществить сканирование портов. Применив диапазонное зондирование
ICMS или TCP мы нашли  живые системы и собрали некоторую полезную инфу.
На 100% знаю что есть проги для скана портов пример: Strobe, netcat. А где взят таковые я как правило не знаю вот вас и спрашиваю. Ну разумеется ябы хотел их скачать только бесплатно, дайте ссылку. Как осуществить данное сканирование?  Заранее благодарю за помощь.
Если вам не сложно если вы будете отвечать на вопрос напишите так чтоб было понятно.

Thief
14.08.2004, 04:23
Вопросы для вас раз плюнуть да?

De1eT
16.08.2004, 21:51
Че Гевара )) Почему можно Взломать..
Способы :
1. Соц Инж.
2. Ручками подбирать пас )) гыгы

Thief
16.08.2004, 22:02
А что это 1. Соц Инж. мне кажется надо делать вот так вод скажите правильно или нет.
Здесь я написал пункты взлома сайта или сервера. Ну а вопрос в следующем
скажите не пропустил ли я чего либо, а может вообще неправильно написал схему того под чем я понимаю взлом.
1 Доменный запрос
2 Сканирую порты (Soft: nmap захожу через проксю) ищем дыры.
3 Обнаружение операционной системы её определение.
4 Взлом обнаруженной системы
5 Ну и наверное заметаем следы.
Я бы хотел поговорить о каждом из пунктов отдельно если конечно они верны. Спасибо если поможете.

De1eT
17.08.2004, 03:11
Соц Инженерия )( гм этис способом Пользовался Митник )( хе хе ....
Этот способ требует не софта, а хорошего ума, для развода чела... Почитай в хак статьях про Соц Инж.

22.08.2004, 19:23
Сам я не хакер, но я сетевой программист... гы... это хуже...
fping можешь послать подальше... тебе просто канала до сервака не хватит чтобы нагрузить тачку так чтобы она померла...
ломать нород??? хм... если поломаешь есть вероятность что все хакеры которые делали там странички или у которых есть друзья которые там странички делали... башку то пооткрутят...
сосредоточся лучше на какойнибудь соседней фирмочке лучше... (желательно с пользой для себя)
Пожелания: очень внимательно  прочитать статеки про соц инженеринг. только после этого смотреть фильм Хакеры и наконец понять - ЭТО ФИЛЬМ... реальность другая...
если будешь перебирать пароль... мне расскажешь я поставлю тебе свечку... Случай из реальной жизни: один дурачек в моей сети пытается уже неделю подобрать пароль на сервак... я "случайно" дал ему логин... по журналам весело наблюдать его безуспешные попытки...
если действительно  народ ломать будешь я знаю еще один логин там.. http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif) root называется, не в падлу подберешь туда http://forum.antichat.ru/iB_html/non-cgi/emoticons/smile.gif

Thief
22.08.2004, 19:51
Ребята смотрите на тему "Взлом сайта а не сервера".
А кстати помогите взломать сайт ну всмысли вы подскажите а я взломаю. http://www.adm.sakhalin.ru/adm/
да а вот теперь нужна грубая сила какую посоветуете, мне пофиг у меня инет халявный из-за троянов.
Ну что поможете?

Yurik
Что учишь мне все уши уже про это прожужали!!!
 http://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif

Thief
22.08.2004, 21:19
http://www.adm.sakhalin.ru/admin/ 200 OK
http://www.adm.sakhalin.ru/test/ 200 OK
http://www.adm.sakhalin.ru/adm/ 401 Authorization Required
http://www.adm.sakhalin.ru/news/ 403 Forbidden
http://www.adm.sakhalin.ru/test/news/ 403 Forbidden
Люди помогите всю инфу выложил...

Thief
23.08.2004, 20:42
Что никто помочь неможет чтоли?

Че Гевара
23.08.2004, 20:47
Thief, я смотрю ты все еще под влиянием той книжки "Секреты Хакеров" ...

Thief
23.08.2004, 21:35
Слушай Че Гевара вот я знаю эту вот ссылку да
http://www.adm.sakhalin.ru/adm/ потом у меня есть Brutus AET2 теперь я хочу узнать пароль. Он мне его выдаст,
инет халявный у меня.

Thief
24.08.2004, 07:50
Помогите, возможно ли вытащить с сайта пароль и логин.

Thief
24.08.2004, 13:49
У крал пароли на мыльники:
Email: admin@adm.sakhalin.ru
POP3 Server: ns.adm.sakhalin.ru
User: admin
Password: admn35
Куда их вводить та только незнаю.

ля-ля
26.08.2004, 14:09
Да...книжка хорошо в  голову  то  ударила! http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif

SiloS
26.08.2004, 22:14
Мой тебе совет...узнай сначала чей хост!! http://forum.antichat.ru/iB_html/non-cgi/emoticons/confused.gif