[center:3cb874bb36]Wykonano w : 0,5 %[/center:3cb874bb36]
Wstêp.
Od czasu gdy pojawi³em siê na tym forum pomy¶lalem "tak to jest to", od tego czasu du¿o siê zmieni³o. Przede wszystkim jako¶æ tego forum .. kiedys to forum by³o na bardzo wysokim poziomie dzi¶ spada jako¶æ(poziom) tego forum, mo¿e niektórzy z was pamiêtaja by³y tutaj takie osoby jak "fl3a" czy te¿ inne które stara³y siê podnie¶æ poziom przez programowanie i staranie siê o to aby ludzie zaczeli siê uczyc C++ itp..
Ja te¿ dzi¶ staram podnie¶æ siê poziom tego forum, w taki sposob aby nigdy nikt nie pyta³ siê ju¿ "Jak ukra¶æ komu¶ gadu-gadu". Tak to bêdzie wielki temat obeszerny bed± w nim zagadnienia które powtarzaj± siê na forum od pewnego czasu w kó³ko. Po co zak³adaæ nowe tematy które zosta³y ju¿ za³orzone wcze¶niej przez innych przecie¿ nie dostaniemy w naszym temacie odpowiedzi takiej jak siê spodziewamy dostaniemy odpowiedz typu "Szukaj.. by³o".
Ze wzglêdu ze dzia³ "Tutoriale" zosta³ zamkniêty i zwyk³y u¿ytkownik taki jak ja nie mo¿e tam pisaæ tematu to pisze go tutaj. Do tematu ka¿dy mo¿e wnosiæ co¶ od siebie dziêki wam szybciej skonczymy ten temat i szybciej pozbêdziemy siê tych samych tematów, zmniejszymy prace moderatorom
. Ka¿dy chêtny do wspó³pracy moze wys³aæ mi wiadomosc na PW, lub mo¿e tworzyæ nowe zagadnienia tworz±c nowy post w tym temacie.
Jest tylko jedna zasada! Nie kopiujemy z innych stron artykulow.
A wiêc do dzie³a.. piszemy FaQ haker.com.pl
Do moderatorów / adminstratorów forum.
Proszê was o cierpliwo¶æ i przede wszystkim proszê o nie zamykanie tematu(kasowanie tematu) gdy nie osi±gnie on 100%. Gdy osi±gnie on 100% proszê o zamkniêcie go i przeniesienie do dzia³u "Tutoriale". Temat z kazdym dniem bêdzie siê rozwija³, my¶le ze przyda siê tutaj zgormadzona wiedza innym. My¶le ze w wakacje temat ruszy i bede mial wiecej czasu na pisanie tego faQ.
Podstawowe terminy.
Koñ trojañski (trojan) - program, który nadu¿ywa zaufania u¿ytkownika wykonuj±c bez jego wiedzy dodatkowe, szkodliwe czynno¶ci. Konie trojañskie czêsto podszywaj± siê pod po¿yteczne programy jak np. zapory sieciowe, wygaszacze ekranu lub te¿ udaj± standardowe us³ugi systemowe jak np. logowanie. Koñ trojañski jest trudno wykrywalny i mo¿e byæ powa¿nym zagro¿eniem dla bezpieczeñstwa systemu.
Wiêcej..
Keylogger - typ programów komputerowych s³u¿±cych do wykradania hase³. Wiêcej..
Exploit - to program maj±cy na celu wykorzystanie b³êdów w oprogramowaniu. Najczê¶ciej program taki wykorzystuje jedn± z kilku popularnych technik, np. buffer overflow, heap overflow, format string. Exploit wykorzystuje wystêpuj±c± w oprogramowaniu dziurê i przejmuje nad nim kontrolê – wykonuj±c odpowiednio spreparowany kod (ang. shellcode, stworzony w C) , który najczê¶ciej wykonuje wywo³anie systemowe uruchamiaj±ce pow³okê systemow± z uprawnieniami programu, w którym wykryto lukê w zabezpieczeniach.
Wiêcej..
NetBIOS - NetBIOS (ang. Network Basic Input/Output System) - (oryginalnie zaprojektowany przez firmê IBM) zapewnia podstawowy interfejs ³±czenia aplikacji z innymi komputerami oraz wspó³dzielenie danych. NetBIOS dzia³a w warstwie sesji modelu OSI. Wiêcej..
Binder (ang. segregator, lub od bind - ang. ³±czyæ) - jest rodzajem programu komputerowego, s³u¿±cym do ³±czenia dwóch ró¿nych plików. Najczê¶ciej jest wykorzystywany do maskowania trojanów, poprzez ³±czenie ich z innymi dowolnie wybranymi plikami. Ofiara uruchamiaj±c plik, uruchamia trojana i program maskuj±cy, którym mo¿e byæ dowolny plik wykonywalny.
Wiêcej..
Rootkit - narzêdzie pomocne we w³amaniach do systemów informatycznych. Ukrywa on niebezpieczne pliki i procesy, które umo¿liwiaj± utrzymanie kontroli nad systemem.
Wiêcej..
Downloader - program ¶ci±gaj±cy z internetu trojana lub inny program który pó¼niej przydaje siê w³amywaczowi aby przej±c kontrole nad systemem ofiary. Downloadery zajmuj± bardzo ma³o do 40 kb.
Sniffing - to inaczej metoda ataku sieciowego. Metoda Sniffing`u polega g³ównie na przechwytywaniu pakietów, które wychodz± z komputerów u¿ytkowników. Jest narzêdziem, które zmienia trochê tryb pracy danego interfejsu sieciowego. Umo¿liwia to przechwyt i analizê pakietów, które docieraj± do wybranego interfejsu sieciowego. Sniffing mo¿na wykorzystaæ do przechwytywania np. wa¿nych hase³ na przyk³ad has³a do konta "ftp" lub dowolnych danych..
Wiêcej
Proxy - Serwer po¶rednicz±cy (po¶rednik, czêsto z ang. proxy) - oprogramowanie lub serwer z odpowiednim oprogramowaniem, które dokonuje pewnych operacji (zwykle nawi±zuje po³±czenia) w imieniu u¿ytkownika. Czêsto uto¿samiany z po¶rednikiem HTTP (HTTP proxy).
Wiêcej..
Linux - Linux - system operacyjny dla komputerów, jak równie¿ jego j±dro. Kompletny system operacyjny (j±dro i programy u¿ytkownika) jest przez niektórych (m.in. projekt GNU oraz Debian) nazywany GNU/Linux, niemniej w niniejszym artykule przyjêto prostsz± wersjê nazewnictwa (bez przedrostka "GNU/").
Wiecej..
Czesto zadawane pytania:
P. Jak mogê ukra¶æ komu¶ numer Gadu-Gadu?
termin zwi±zany z:
- kradze¿ konta Gadu-Gadu
- jak wykra¶æ config.dat
- jak rozkodowaæ config.dat
- jak ukra¶æ komu¶ numer gg
- hackowanie gg
- hakowanie gg
O. Aby wykra¶æ komu¶ numer gg potrzebny Ci bêdzie jaki¶ trojan / exploit. Lub specjalny program do tego typu dzia³añ. Programy które mog± siê przydaæ:
- Pass Tool - www.e-mass.org
- Z.i.W - www.tianhao.info
- Trojany - www.haker.com.pl dzia³ (Trojany oraz Trojany PL)
Gdy mamy potrzebne oprogramowanie nale¿a³o by dowiedzec siê jak u¿ywaæ program który posiadamy, takiej instrukcji nie napisze wam poniewa¿ dla ka¿dego programu bêdzie ona inaczej wygl±daæ. Zazwyczaj konfiguracja i opis programu dostarczona jest wraz z nim. Gdy wiesz jak osbslugiwaæ siê programem to wiesz ze nale¿y w przypadku wyzej wymienionych programow podes³ac pliik wygenerowany oferze. Gdy ofiara podes³any plik odpali mamy dostêp do jej komputera i teraz pos³ugujemy siê wed³ug instrukcji programu.
Co zrobiæ aby siê uchroniæ: Nie odbieraæ plików wykonywalnych (exe,scr,pif,bat,com) od nieznajomych. Pliki te maj± zazwyczaj ma³± wagê.
P. Jak mogê odzyskaæ skradziony numer Gadu-Gadu?
termin zwi±zany z:
- odzyskaæ numer gg (gadu-gadu)
- odzyskiwanie numeru gg (gadu-gadu)
- ukradli mi gg
- ukradli moje gadu-gadu
- ukradli numer gadu gadu
O. Zeby odzyskaæ numer Gadu-Gadu napisz pod ten e-mail: generacja@gadu-gadu.pl i wy¶lij tak± lub podobn± wiadomosc:
Kod:
Witam was, proszê o pomoc w odzyskaniu numeru Gadu-Gadu, poniewa¿ konto zosta³o skradzione [data] i od tego czasu nie mogê siê na nie zalogowaæ. My¶lê ¿e to g³upi ¿art moich kolegów. Proszê o pomoc moj adres emial to: [tutaj wpisz swoj e-mail]
Dziêkujê i Pozdrawiam.
P. Co to jest IP? Do czego siê przyda?
termin zwi±zany z:
- adres IP
- co to ip
- po co ip
- namierzanie osob
Adres IP to unikatowy numer przyporz±dkowany urz±dzeniom sieciowym. Maszyny pos³uguj± siê adresem IP, aby przesy³aæ pomiêdzy sob± informacje zgodnie z protoko³em IP. Adresy IP s± wykorzystywane w Internecie oraz sieciach lokalnych. Adres IP zapisywany jest w postaci czterech oktetów oddzielonych od siebie kropkami, np adres IP: Wiecej..
IP mo¿e przydac siê do takich rzeczy jak:
- namierzanie osob(a raczej komputera osoby) które/ra nas oszuka³y/a, dziêki temu mo¿emy dowiedzieæ siê gdzie dana osoba przebywa.
- ³aczenie siê niektórymi trojanami.
- ³±czenie siê exploitami.
Namierzanie osob, wchodzimy na stronê http://ripe.net/ lub http://ip.boo.pl/ip-info.php w przypadku ripe.net w polu "RIPE WHOIS Database Search" wpisujemy adres ip. Gdy wpiszemy IP i nacisniemy "go" wtedy pojawi± nam siê informacje i dowiemy siê np. przez co dana osoba siê ³±czy. W przypadku http://ip.boo.pl/ w polu "Sprawdz dowolny adres IP lub host : " wpisujemy adres ip lub host i naciskamy "sprawdz".
Ciekawostka: Do ka¿dego wysanego e-maila do³anczany jest adres ip komputera z którego zosta³ wys³any mail.
£aczenie siê trojanami, w danym trojanie wpisujemy adres ip i klikamy na po³±cz (connect).
£aczenie siê exploitami, exploity takie jak Kaht wymagaj± wpisania adresu IP. Ten Exploit nie dzia³a za natem.
Wazne
Przez samo ip nie podrzucisz zadnego pliku,nie wlamiesz siê do kompa! itp.. chyba ¿e komputer ma otwarty port lub system nie jest zaktalizowany. Aby dowiedzieæ siê czy komputer ma otwarty port skanujemy go jakim¶ skanerem.
P. Sk±d mogê sci±gn±c linuxa?
termin zwi±zany z:
- download linux
- skad sciagnac linuxa
- pobieranie linuxa
O. Linuxa znajdziesz na:
http://www.linuxiso.org/
http://wwwnew.mandriva.com/en/downloads/mirrors/2006
https://shipit.ubuntu.com/ - w tym wypadku mozemy go sobie zamowic do domu rejestruj±c siê na stronie. Po max. 2 tyg. dostaniemy naszego ubuntu, nie placac za niego nic
.
Do zrobienia:
Czyli pytania które bêda napisane w najbli¿szym czasie..
P. Jak wpakowaæ exe na strone które siê automatycznie sci±gnie bez wiedzy osoby ktora odwiedzi strone?
P. Jak ukra¶æ komu¶ e-maila?
P. Jak wys³aæ Fake Maila? czyli E-mail od billa
P. Jak w³amaæ siê trojanem komu¶ do kompa?
P. Jak broniæ siê przed atakami z internetu?
P. Jak podsluchac gg innej osoby?
P. Jak wyci±gn±æ kogo¶ archiwum z gadu-gadu?
O. To proste wystarczy wrzuciæ na komputer ofiary trojana poni¿ej napisane jest jak dokonaæ w³amu trojanem. Gdy ju¿ na komputerze ofiary znajdzie siê trojan wystarczy przej¶æ do folderu w zale¿no¶ci od systemu ofiary:
Windows XP: {Partycja}
ocuments and Settings{Nazwa usera}Gadu-Gadu{Numer gg uzytkownika}archives
Windows 98: {Partycja}:Program FilesGadu-Gadu{Numer gg uzytkownikaarchives