UNDERFAQ.TXT

(56 KB) Pobierz

			**************************
			**************************
			**			**
			**     Under & Pol	**
			**			**
			**         FAQ		**
			**			**
			**************************
			**************************



		    	ver. 2.2
			

	%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
	%					%
	%	Wszystkie informacje zawarte	%
	%	w tym FAQ sa nielegalne i	%
	%	wykorzystujesz je na wlasne	%
	%	ryzyko. NIE PONOSIMY		%
	%	RZADNEJ ODPOWIEDZIALNOSCI	%
	%					%
	%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%


#################################################################################
#             WSZYSTKIE TEXTY PRZESYLAJ SPAKOWANE CZYMKOLWIEK,                  #
#             NAJLEPIEJ ZIPEM ZAPOBIEGNIE TO UTRACIE DANYCH.                    #
#################################################################################


I.   HACK
   1.1 Wstep : Pol
   1.2 Co to hack? : Pol + Under
II.   UNIX
   2.1 Co to jest ? : Under
   2.2 Podstawowe komendy : Under
   2.3 Telekomuna via Linuch : Under
III.  HASLA
   3.1 Troche o passwd : Under
   3.2 Lamanie hasel : Under
   3.3 Zdobywanie plikow : Under
IV. BACKDOORS
   4.1 Co to jest backdoor : Under
   4.2 Jak zalozyc backdoora : Under
   4.3 Najprostszy backdoor : Under
   4.4 User z uid 0 : Under
   4.5 Superuser bez uid 0 : Under + Pol
V. SNIFFERY
   5.1 Co to jest? : Under
VI.  SENDMAIL
   6.1 Wysylanie fakemaila : Under
   6.2 Sendmail 8.6.12 : Under
   6.3 Sendmail 8.8.2 : Under
   6.4 Sendmail 8.8.5 : Under
   6.5 Sendmail 8.7-8.8.2 : Under
   6.6 Sendmail Scanner : Under
VII. Exploity
   7.1 imapd remote overflow : Under
   7.2 in.telnetd tgetent buffer overflow : Under
   7.3 rpc.ttdbserver remote overflow : Under
   7.4 Sendmail/Qmail DoS : Under
   7.5 Netscape Buffer Overflow : Under
VIII.  SU
   8.1 Doczego sluzy? : Pol
   8.2 Jak dostac sie na root-a : Pol
   8.3 Plik /etc/suauth : Pol
IX. JAK HACZYC
   9.1 Klopoty : Under
   9.2 Killlog : Under
   9.3 Logow ciag dalszy : Under
   9.4 DoS : Under
   9.5 Blokada konta : Under + Pol
X.  LINKI
   10.1 Troche linkow do stron zwiazany z hackiem: Under
XI. KONIEC 
   11.1 Slowo koncowe : Pol + Under

####################################################



	I. HACK


1.1 Wstep : Pol 

To FAQ zostalo napisane tylko i wylacznie zeby szerzyc swiatlo
wiedzy wsrod wszystkich ktorzy jej pragna ;)
Wszystko robisz na wlasna odpowiedzialnosc i jak cie zlapia to
ty pojdziesz siedziec, a nie my. 
Texty zostaly napisane przez nas samych w oparciu o wlasne
doswiadczenia i inne FAQ. Jezeli po kims cos zerznelismy
to sorry ale tak sie zdarzylo, napisz to to zmienimy.
Kody zrodlowe zostaly napisane w wiekszosci przez innych i 
sa publikowane w niezmienionej formie wraz z ksywkami autorow 
(jezeli wiadowmo kto byl autorem).
ps. FAQ przeznaczone jest dla poczatkujacych i sredniozaawansowanych
ludzi.

1.2 Szczegoly techniczne : Pol

Jezeli przedstawiamy jakas komede to bedzie ona poprzedzona
zankiem $ lub #. $ oznacza ze komende mozna wydac z dowlnego
konta, # natomiast ze potrzebne jest konto z uprawnieniami
root-a. 
Wszystkie kody zrodlowe zaczynaja sie i koncza w ten sposob:
---CUT HERE---
...
kod zrodlowy
...
---CUT HERE---
Nalezy wyciac text powyzej i ponizej ---CUT HRER---(gdyby ktos nie wiedzial:)


1.3 Co to hack? : Pol + Under

JEST TO WYJASNIENIE DLA KOMPLETNYCH LAMEROW!!!

Mianem hackera, czyli kogos kto hackuje okresla sie kogos kto
wlamuje sie (takie brzydkie slowo, lepiej: uzyskuje dostep - nie legalny
oczywiscie:))) do systemow komputerowych. Hack narodzil sie wraz z powstaiem
BBS-ow w stanach. Z postaniem Internetu rozszerzyl sie na caly
swiat. Dzisaj praktycznie w kazdym kraju jest jakas grupka hackerow
(oczywiscie nie mowimy tu o jakies zapadlej wiosce w afryce:)).
W wielu krajach jest to przestepstwo ale chyba zaden hacker tak nie uwaza.
Kieruje nami zywkla ciekawosc, chec pokazania sie czy co tam jeszcze.
Wiekszosc wlaman konczy sie listem to root-a z informacja o dziuze w systemie
lub cichem zatarciu sladow. Lamerstwem jest niszczenie calego systemu
plikow czy takie namieszanie ze server stoi odlaczony przez kilka dni.
Jezeli kogos naprawde nielubimy a wrecz nie nawidzimy to odbiedy mozna
zmienic strone czy po zrobieniu backup-u /etc usunac wszystkie pliki z tego
katalogu. Tak robia tylko chakerzy lub chamy.
Jednak niektorzy uznaja za hackerow po prostu pasjonatow komputerow, ktorzy
godzinami siedziec studiujac zrodla kernela. Jednak my tak NIE UWAZAMY.


	II. UNIX

2.1 Co to jest ? : Under

A wiec UNIX to taki zajebisty system, duuuzo lepszy
od Shita 9x. Jezeli chcesz zostac hackerem to najpierw
naucz sie obslugi tego systemu. Jezeli masz pc, to
raczej UNIX-a sobie nie zainstalujesz ;-)
Na pc pozostaje tylko LINUX, ktory od UNIX-a rozni sie
praktycznie platforma na ktorej dziala. Obecnie
najpopularniejsza dystrybucja Linuxa jest Redhat, ale
osobiscie uwazam, ze jest on systemem dla idiotow!
Ja sam korzystam ze Slackware. Oprocz tych dwoch
jest jeszcze Debian, ktory jest najbardziej rozbudowany,
ale i najbardziej zasrany. Cholernie ciezko sie go
instaluje i ogolnie uwazam, ze jest do dupy.
Poza tymi sa jeszcze Linux Pro, LinuxWare i Caldera Open,
ale o nich nic nie napisze bo nie mialem z nimi stycznosci.
To tyle o samym systemie, wybor pozostawiam wam :-)


2.2 Podstawowe komendy : Under

cd 	  - zmienia aktualny katalog
ls,dir  - wyswietla zawartosc katalogu
cp	  - kopiuje plik
rm	  - kasuje plik
mkdir	  - zaklada katalog
rmdir	  - usuwa katalog
du	  - wyswietla ilosc zajetego miejsca
pwd	  - wyswietla aktualny katalog
mv	  - przenosi plik
ln	  - wiaze pliki
cat 	  - wyswietla zawartosc pliku
adduser - dodaje uzytkownika
userdel - kasuje uzytkownika
finger  - wyswietla dane uzytkownika
chfn	  - zmienia dane o uzytkowniku
chsh    - zmienia shell (w passwd)
chown	  - zmienia wlasciciela pliku lub katalogu
chmod	  - zmienia atrybuty pliku lub katalogu
	    atrybuty:
	    x - uruchamianie
	    r - odczyt
	    w - zapis
	    s - program oruchamia sie z takim uid-em jaki mial user
	        ktory nadal ten atrybut
passwd  - zmienia haslo
chage	  - zmienia date ostatniej zmainy hasla, waznosci konta
mc	  - odpala imitacje Nortona
startx  - uruchamia winde
pico	  - edytor tekstu
pine	  - program pocztowy
telnet  - uruchamia telnet
irc	  - klient irc-a
su	  - zmienia uzytkownika
logout  - wylogowuje


2.3 Telekomuna via Linuch : Under

Jest to najprostszy sposob do polaczenia sie z Netem
z pod Linuxa. Najpierw uruchom minicoma
# minicom
Tam wpisz
dla dzwoniwnia tonowego     -  ATDT0202122
               pulsacujnego -  ATDP0202122

Potem nacisnij CTRL a , potem q	i odpowiedz YES.
Potem z shella
# pppd /dev/modem 57600    (oczywiscie prodkosc moze byc inna :)
jak skonczysz zabawe i chcesz sie rozlaczyc to jeszcze
# killall -9 pppd

I to wszystko
ps. Baw sie bezpiecznie



	III. HASLA


3.1 Troche o passwd : Under

Jest to plik w ktorym sa zapisane informacje o uzytkowniku.
Moga sie tam takze znajdowac hasla, ale raczej w to watpie.
W wiekszosci systemow hasla znajduja sie w pliku shadow
(pliki znajduja sie w katalogu /etc ). (dla lam. jezeli w
passwd w miejscu hasel znajduje sie x tzn. ze hasla sa w
shadow). Jezeli masz konto na danym serwerze napisz:
cat /etc/passwd. W innych systemach pliki moga byc w innych miejscach

---Zywcem zerzniete z 2600 FAQ---

AIX 3                 /etc/security/passwd            
       or             /tcb/auth/files/<pierwsza litera username>/<username>
A/UX 3.0s             /tcb/files/auth/?/*
BSD4.3-Reno           /etc/master.passwd              
ConvexOS 10           /etc/shadpw                     
ConvexOS 11           /etc/shadow                     
DG/UX                 /etc/tcb/aa/user/               
HP/IX                 /etc/shadow                     
HP-UX                 /.secure/etc/passwd             
IRIX 5                /etc/shadow                     
Linux 1.1             /etc/shadow                     
OSF/1                 /etc/passwd[.dir|.pag]          
SCO Unix #.2.x        /tcb/auth/files/<pierwsza litera username>/<username>
SunOS4.1+c2           /etc/security/passwd.adjunct    ##username
SunOS 5.0             /etc/shadow
                      <optional NIS+ private secure maps/tables/whatever>
System V Release 4.0  /etc/shadow         System V Release 4.2  /etc/security/* database
Ultrix 4              /etc/auth[.dir|.pag]            
UNICOS                /etc/udb                        

---Koniec rzniecia---

Jezeli nie masz konta na serwerze z ktorego chcesz miec pliki
to przeczytaj punkt 3 paragrafu II.


3.2 Lamanie hasel : Under

Do lamania hasel sluza programy taki jak John the ripper,
Killer Crack i Craker Jack. Wszystkie te programy sa pod
DOS-a. Chyba sa tez jakies programy pod Linuxa ale jesli
nawet to i tak ich nie testowalem. Ja korzystam z Johna
1.4, ale wybor zostawiam tobie. Ponizej opisalem obsluge
Johna. Na poczatek przyda sie slownik (mozna go znalezc
na wielu stronach). John ma kilka opcji lamania hasel:

1. $john -single -pwfile:shadow
Jest to najprostsza metoda, dziala szybko i bez slownika,
ale i szanse, ze uda sie zlamac jakies haslo sa marne.

2. $john -rules -pwfile:shadow -wordfile:slownik.txt
Ta metoda trwa duuuzo dluzej ale szanse powodzenia gruntownie
wzrastaja.

Powodzenie zalezy jescze od slownika i inteligencji userow.
Jezeli koles ma haslo kosiarka, to nie bedziecie miec problemow
z jego zlamaniem, ale jezeli np. M4Fh7Jp to raczej nie uda sie
go zlamac ;-)


3.3 Zdobywanie plikow : Under 

Na zdobycie plikow istnieje 999 sposobow. Jednak Linux to
nie Shit, i nowe wersje j...
Zgłoś jeśli naruszono regulamin