Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

EOF STAND @ 2006

8 views
Skip to first unread message

komod...@gmail.com

unread,
Mar 17, 2020, 7:27:05 AM3/17/20
to
UNiQUE 3¤3 SHoRT InFO FoR NEwBIeS
(prestaro za odgovor)
UN1QuE 303prije 13 godina
Permalink***************************************************
SVE STO PROCITATE I UPOTRIJEBITE IZ OVOG TEXTA
RADITE NA SVOJU ODGOVORNOST, JA ZA NISTA KRIV!!!
AKO NESTO NE RAZUMIJETE
TO NE ZNACI DA STE http://piv.pivpiv.dk/
SVE SE DA NAUCITI, ZATO SMO I TU.........
**********************************************


UNiQUE 3€3 SHoRT InFO FoR NEwBIeS
********************************************
Ja sam 3€3, nisam haXor, ali znam svoj "dio" posla :0)))

Prvo sto trebate znati o "zrtvi" je njegov IP i kakvu AV-FW
zastitu koristi sto je najbitnije za pocetak svakog h4cka!!!
IP adresa (Internet Protocol address) je recimo "zrtvin" JMBG na netu,
svaki put kad se spoji IP je drugaciji (dinamican)
ako je konstantno spojen onda je IP (statican)
tj postoje samo dvije vrste IP adrese (staticna i dinamicna tj ona koja se
mijenja za razliku od staticne npr 209.85.135.104
je IP adresa GUGLA=STATICNA!)
IP svakog sajta je najlakse saznat tako da u
CMD upisete "ping www.IMESTRANICE.com"

*******
IP je lako dobit. Ako vam posalje vam mejl ili post na njuze,
u "headeru" mejla ili posta nalazi se IP, ako je T-com,
uglavno0m pocinje sa 81.131xxxxx ili 89.172xxxxxx
Ok, kad nabavimo IP, treba skenirati potrove doticne IP adrese (zrtvine)
nekim port sKenerom, ja koristim LANguard (zakon)
A sta su to portovi?!
Portovi su servisi peko kojih racunala komuniciraju nazivaju se TCP/IP
Transmission Control Protocol (TCP) i the Internet Protocol (IP)
Na svakom portu "vrti" se drugi "servis" za "komuniciranje"

Primjer, ovo vo su najkoristeniji:

FTP :21 (File transfer protocol)
SMTP :25 (Simple Mail Transfer Protocol)
HTTP :80 (Hypertext Transfer Protocol)
POP3 :110 (Post Office Protocol version 3)

Vecinom cete prilikom skenir4nja odredjenje IP adrese
naletit ce te na otvorene portove 80 i 21,

...ako je port 80 otvoren to znaci da neko sa te IP adrese korisni neki
od internet programa za surfanje npr. IE, Opera, Mozilla itd..

...ako je port 21 otvoren to znaci da netko sa te IP adrese skida ili
aplouda na svoj ili tudji FTP server:

*********

PING je alat za testiranje odredene IP adrese, tako da ping salje
ICMP (Internet Control Message Protocol)
pakete koji provjeravaju dali je odredjeni host (IP) "ziv"
citaj on ili offline..

Odite u CMD upisite "ipconfig" izbacit ce vas IP.
Sad upisite ping razmak i svoj IP, vidjet cete koliko je vremena
potrebno da se Ping "Poooong" vrati (TTL) i brzinu....
ako pingate nekog drugog i nema odgovora znaci da je HOST offfline....


Ping moze biti jakoooooooooooo opasan alat ako ga znate iskoristiti i
pretvorit u "DDoS" e to nesto jakoo zaje8ano. DDoS (Denial-Of-Service)

********
DDoS ima samo jednu ZADACU onesposobiti odredjeni SERVER ili
citavu DOMENU za daljni rad, citaj "zrusit je" zablokirat, ugasit,
sprijecit njezino daljne funkcioniranje
sam prijevod "DDoSa" je "uskracivanje usluga" imamo par vrsta DDoS napada:

SYN floods
LAND attack
ICMP floods
UDP floods
Teardrop itd...
To su vrste Dos napada, neda mi se objasnjavat svaku od njih...
*******

Sto zapravo i kako radi DDoS?
Pa to i nije neka mudrost ali stvarno ne znam kako da vam objasnim u par
rijeci :-?

Uglavnom, recimo da se skupi vas 1000 ili preuzme kontrolu nad 1000 racunala
(inace to radi samo jedan program ali do takvog programa NIKADA necete
doci!!!
to koriste i "proizvode" he he, :o) ~~nazovimo ih 3LIT3 ha(k3ri ~:€)~~~
,
Pingovi odredjene velicine se posalju sa gomilu racunala u vasoj kontroli na
na odredjeni IP (server) i PORT
sa stoooo brzih veza i vecih kolicina ICMP paketa sve dok SERVER
ne "padne" ugasi se, sprzi, zbloka itd...
...server vise nije u stanju "obraditi" tu kolicinu podataka u kratkom
vremenu i nema vremena za nista drugo osim odgovaranja na te PINGOve,
zbuni se i crkne :-) he he :0)

*******

Evo par primjera sta su 3lit3 haXori napravili:
TRINOO i nas GRASO ~:€]

2000. na neko vrijeme pao je YAHOO zbog brutalnog DDoS napada,
cak se i nekoliko poslovnih ljudi UBILO je nisu mogli procitati svoje
mejlove...U to doba najaci e-mail provider....
U pocetku Yahoo nije zelio priznat...

2001. Pao je na CIJELI CarNet :)))) zbog GRASE
(graso je prerverzno opasan DoS program napravljen 1999.
napravili su ga nasi decki 1999 (ZEX i kompanija)
vise o tomu potrazite u klasici "VODIC KROZ HT&CARNET by ZEX)
brijem da sam to poslao na njuze ak ne budem kasnije ;0)
Graso moze u par minuta srusit 100tine korisnika odjednom a ne samo
pojedinca,
zablokirati CIJELU domenu i DOSLOVNO sprzit routere (da se dime)

Bilo je mali miljun DoS napada,
Ja sam opisao ova dva jer su nekako ostala u sjecanju
(hmm, ne znam zasto he he :)

A na udaru bili su i E-BAY, CNN, E-TRADE, SCO, AMAZON
..svi su pali (sa pola kile, salim se)

**********

199X kad sam se poceo "gledati sa one strane monitora"
naje8o sam 100 puta zbog
zbog "nesuglasica" sa seronjama sa IRCa i ove njuz grupe,
(to je bilo doba 56K dial-up modema)
Da bi se nekog srusilo bilo je samo potrebno u CMD napisati
"ping IP adresu -n (broj paketa) -l (velicina paketa, to je najbitnije
sto vise 65000) i enter!
Zrtva je offline...
To i danas radi ako vi imate brzu vezu (ADSL) a "zrtva"
obican spooooor 56k DIAL-UP modem
(ping 89.172.xxx.xx.xx -n 666999 -l 65000)

Nadam se da je dio sa DDoSom bio jasan :)

Ok, malo sam se previse, punoooo zanio DDoSom :)

Da nastavimo, nekako ste dosli do IP adrese "zrtve"
i sta dalje???
**********
Prvo skeniranje portova, LAN Guard po meni najbolji,
tu je full verzija sa krekom ---> http://tinyurl.com/uvtlh
U LAN Guardu imate opciju "scan for vulnerability and trojan ports)
LAN Guard ce vam izlistati otvorene portove i servise koji se
na njima vrte...
Ako imate srece mozda "zrtva" ima otvoren port koj koristi neki
trojanac :) Cisto sumljam, ali ako ima hullalalalala unutra ste :))

Ako nema otvoren "trojan" port, onda se malo poigrajte sa
exploitima ima ih pun Qurac i svaki sluzi za nesto drugo:

Buffer overflow,
Heap overflow,
Integer overflow,
Return-to-libc attack,
Format string attack,
Race condition,
Code injection,
SQL injection,
Cross-site scripting
Cross-site request forgery

Svaki Firewall i AntiVirusni program ima "BUG"
koju vi morate pronaci i uz pomoc pravog exploita
upast :0)) he he
E to vam bas i nece poci za rukom ako ne znate
programirat!!!!!
******************


Svi pocetnici misle da je H4CKing jednostavan
i da postoji "instant" hack program koji sve
radi umjesto vas. Ye ziher, mos mislit, prvo morate
nauciti programirati jer pravi ha(keri SAMI rade svoje
programe!!!
*************

Ako ste bas totalno lame, i zelite nabrzaka nekog sje8at i
masno naje8at, postoje "instant" programi:
TROJANCI!!!
Ali danas to vise i ne radi ko nekad, svi imaju nabrijane
FW i AV programe za zastitu, koji odmah prepoznaju
trojance i sl. "instant" programe.
Ali ako vam je do igre i testiranja pokusajte sa:

BACK ORIFICE
SUB SEVEN
OPTIX PRO
NET BUS

Na netu mozete pronaci open-source trojance malo ih
prepraviti i dalje znate sta....
********

Za probijanje sifri koriste se razno razni alati,
najpopularniji su BRUTE-FORCE password crackeri,
ta cuda u par sekundi opice neznam ni sam koliko "mogucih"
passworda dok ne pronadju pravi.
Kombiniraju rijeci, brojeve i znakove
tj cijeli ASCII, zavisi kako se podese...
Moze se ucitati i password lista od miljun rijeci i kombinacija u obicnom
*TXT formatu (tih password lista ima na kile po netu)
Imam ih ja podosta (ako netko treba, tu Sam :0)

Danas se koriste sifre npr. poput ove :""xGdg65EGfg"",
Za probijanje takve sifre pomocu nekog BF crackera
trebat ce vam par svjetlosnih godina :)
Ali opet ima naivcina koji koriste "standardne" simple sifre
npr. Hrvoje, Petra, Vinkovci, Boss, Love, Sex i sl......
*********

Ako zelite "spijunirati" rad "zrtve" (sve sto radi, gdje surfa,
sta pise, sta gleda, koje pasworde koristi itd..)
Postoje "opasno" dobre stvari zvane
PACKET SNIFFERS

A sta je to???
Packet sniffer presrece sav promet izmedju "zrtvinog" kompjutera
i servera, a vama salje kodirane pakete koji se lako dekodiraju
i izvlace korisne informacije!

************

E, keyloggeri su zakon stvari :0)
Oni kao sto i ime kaze logiraju sve sto "zrtva" otkuca na kompjuteru,
spremaju u kriptirani fajl i salju na vas mejl, fora, zar ne he he he :0)

**************

Vjerovatno se pitate, a di je nesto o PROXYima???
O njima mi se neda pisat jer to bi potrajalo...
nedavno je "John Doe" sa ove grupe
objasnio sve o proxyima i TORu
sve tu pise ---> http://tinyurl.com/y9dz2l
**********************************






Znam da sam sve ovo napisao zbrdasdola, i da fali
puno osnovnih informacija......je8iga zurio sam se i nije
mi se dalo ulaziti u detalje, to je tek neki osnovni info o
hackingu namjenjen toooootalnim pocetnicima
i onima koji ce to ostati FOR3V3R :0)))
Kao sto sam i naveo na pocetku ja nisam HACKER
niti se qurcim, isto ko i vi samo zelim nauciti nesto vise
i vidjeti svijet sa one strane monitora.
Putovati rijekama bauda kao jos jedan u nizu sta
zna vise od osnova :)

PAR PRAVILA:

1* Ne radite nista ako niste 100% sigurni STA radite!!!
2* Nikad se ne qurcit i hvalisat po njuzim, chatu, forumima
i frendovima sta ste "ha(knuli"
3* Ako mislite da nesto znate i zelite nekog sje8at imajte na
umu da uvijek postoji netko tko je par svjetlosnih
godina ispred vas.......
4* UVIJEK KORISTITE PROXYe
5* Nikad se ne igrati sa GOV, MIL i ostalim vladinim domenama i
serverima!!!!
6* KOJU PM JOS OVO CITATE,
UCITE PROGMIRAT!!! C# u ruke :)

.
:\
+\\
+*+\\\
+**++\\\\
++***++\\\\\
++***+*+++\\\\\\
++****+++++++\\\\\\\
++*****++++++++++\\\\\\\\
++++++++****+++++++++\\\\\\\\
+++++++++++++++++++***++++\\\\\\\\\\\
BY: UNiQ[_]e 303 14.10.2006@ 0:33///////////////////////////////////////
ALL RIgHTS LefTS AND OthER DIreCTIONS aRE RESErveD
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
0 new messages