************************** ************************** ** ** ** Under & Pol ** ** ** ** FAQ ** ** ** ************************** ************************** ver. 2.2 %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%% % % % Wszystkie informacje zawarte % % w tym FAQ sa nielegalne i % % wykorzystujesz je na wlasne % % ryzyko. NIE PONOSIMY % % RZADNEJ ODPOWIEDZIALNOSCI % % % %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%% ################################################################################# # WSZYSTKIE TEXTY PRZESYLAJ SPAKOWANE CZYMKOLWIEK, # # NAJLEPIEJ ZIPEM ZAPOBIEGNIE TO UTRACIE DANYCH. # ################################################################################# I. HACK 1.1 Wstep : Pol 1.2 Co to hack? : Pol + Under II. UNIX 2.1 Co to jest ? : Under 2.2 Podstawowe komendy : Under 2.3 Telekomuna via Linuch : Under III. HASLA 3.1 Troche o passwd : Under 3.2 Lamanie hasel : Under 3.3 Zdobywanie plikow : Under IV. BACKDOORS 4.1 Co to jest backdoor : Under 4.2 Jak zalozyc backdoora : Under 4.3 Najprostszy backdoor : Under 4.4 User z uid 0 : Under 4.5 Superuser bez uid 0 : Under + Pol V. SNIFFERY 5.1 Co to jest? : Under VI. SENDMAIL 6.1 Wysylanie fakemaila : Under 6.2 Sendmail 8.6.12 : Under 6.3 Sendmail 8.8.2 : Under 6.4 Sendmail 8.8.5 : Under 6.5 Sendmail 8.7-8.8.2 : Under 6.6 Sendmail Scanner : Under VII. Exploity 7.1 imapd remote overflow : Under 7.2 in.telnetd tgetent buffer overflow : Under 7.3 rpc.ttdbserver remote overflow : Under 7.4 Sendmail/Qmail DoS : Under 7.5 Netscape Buffer Overflow : Under VIII. SU 8.1 Doczego sluzy? : Pol 8.2 Jak dostac sie na root-a : Pol 8.3 Plik /etc/suauth : Pol IX. JAK HACZYC 9.1 Klopoty : Under 9.2 Killlog : Under 9.3 Logow ciag dalszy : Under 9.4 DoS : Under 9.5 Blokada konta : Under + Pol X. LINKI 10.1 Troche linkow do stron zwiazany z hackiem: Under XI. KONIEC 11.1 Slowo koncowe : Pol + Under #################################################### I. HACK 1.1 Wstep : Pol To FAQ zostalo napisane tylko i wylacznie zeby szerzyc swiatlo wiedzy wsrod wszystkich ktorzy jej pragna ;) Wszystko robisz na wlasna odpowiedzialnosc i jak cie zlapia to ty pojdziesz siedziec, a nie my. Texty zostaly napisane przez nas samych w oparciu o wlasne doswiadczenia i inne FAQ. Jezeli po kims cos zerznelismy to sorry ale tak sie zdarzylo, napisz to to zmienimy. Kody zrodlowe zostaly napisane w wiekszosci przez innych i sa publikowane w niezmienionej formie wraz z ksywkami autorow (jezeli wiadowmo kto byl autorem). ps. FAQ przeznaczone jest dla poczatkujacych i sredniozaawansowanych ludzi. 1.2 Szczegoly techniczne : Pol Jezeli przedstawiamy jakas komede to bedzie ona poprzedzona zankiem $ lub #. $ oznacza ze komende mozna wydac z dowlnego konta, # natomiast ze potrzebne jest konto z uprawnieniami root-a. Wszystkie kody zrodlowe zaczynaja sie i koncza w ten sposob: ---CUT HERE--- ... kod zrodlowy ... ---CUT HERE--- Nalezy wyciac text powyzej i ponizej ---CUT HRER---(gdyby ktos nie wiedzial:) 1.3 Co to hack? : Pol + Under JEST TO WYJASNIENIE DLA KOMPLETNYCH LAMEROW!!! Mianem hackera, czyli kogos kto hackuje okresla sie kogos kto wlamuje sie (takie brzydkie slowo, lepiej: uzyskuje dostep - nie legalny oczywiscie:))) do systemow komputerowych. Hack narodzil sie wraz z powstaiem BBS-ow w stanach. Z postaniem Internetu rozszerzyl sie na caly swiat. Dzisaj praktycznie w kazdym kraju jest jakas grupka hackerow (oczywiscie nie mowimy tu o jakies zapadlej wiosce w afryce:)). W wielu krajach jest to przestepstwo ale chyba zaden hacker tak nie uwaza. Kieruje nami zywkla ciekawosc, chec pokazania sie czy co tam jeszcze. Wiekszosc wlaman konczy sie listem to root-a z informacja o dziuze w systemie lub cichem zatarciu sladow. Lamerstwem jest niszczenie calego systemu plikow czy takie namieszanie ze server stoi odlaczony przez kilka dni. Jezeli kogos naprawde nielubimy a wrecz nie nawidzimy to odbiedy mozna zmienic strone czy po zrobieniu backup-u /etc usunac wszystkie pliki z tego katalogu. Tak robia tylko chakerzy lub chamy. Jednak niektorzy uznaja za hackerow po prostu pasjonatow komputerow, ktorzy godzinami siedziec studiujac zrodla kernela. Jednak my tak NIE UWAZAMY. II. UNIX 2.1 Co to jest ? : Under A wiec UNIX to taki zajebisty system, duuuzo lepszy od Shita 9x. Jezeli chcesz zostac hackerem to najpierw naucz sie obslugi tego systemu. Jezeli masz pc, to raczej UNIX-a sobie nie zainstalujesz ;-) Na pc pozostaje tylko LINUX, ktory od UNIX-a rozni sie praktycznie platforma na ktorej dziala. Obecnie najpopularniejsza dystrybucja Linuxa jest Redhat, ale osobiscie uwazam, ze jest on systemem dla idiotow! Ja sam korzystam ze Slackware. Oprocz tych dwoch jest jeszcze Debian, ktory jest najbardziej rozbudowany, ale i najbardziej zasrany. Cholernie ciezko sie go instaluje i ogolnie uwazam, ze jest do dupy. Poza tymi sa jeszcze Linux Pro, LinuxWare i Caldera Open, ale o nich nic nie napisze bo nie mialem z nimi stycznosci. To tyle o samym systemie, wybor pozostawiam wam :-) 2.2 Podstawowe komendy : Under cd - zmienia aktualny katalog ls,dir - wyswietla zawartosc katalogu cp - kopiuje plik rm - kasuje plik mkdir - zaklada katalog rmdir - usuwa katalog du - wyswietla ilosc zajetego miejsca pwd - wyswietla aktualny katalog mv - przenosi plik ln - wiaze pliki cat - wyswietla zawartosc pliku adduser - dodaje uzytkownika userdel - kasuje uzytkownika finger - wyswietla dane uzytkownika chfn - zmienia dane o uzytkowniku chsh - zmienia shell (w passwd) chown - zmienia wlasciciela pliku lub katalogu chmod - zmienia atrybuty pliku lub katalogu atrybuty: x - uruchamianie r - odczyt w - zapis s - program oruchamia sie z takim uid-em jaki mial user ktory nadal ten atrybut passwd - zmienia haslo chage - zmienia date ostatniej zmainy hasla, waznosci konta mc - odpala imitacje Nortona startx - uruchamia winde pico - edytor tekstu pine - program pocztowy telnet - uruchamia telnet irc - klient irc-a su - zmienia uzytkownika logout - wylogowuje 2.3 Telekomuna via Linuch : Under Jest to najprostszy sposob do polaczenia sie z Netem z pod Linuxa. Najpierw uruchom minicoma # minicom Tam wpisz dla dzwoniwnia tonowego - ATDT0202122 pulsacujnego - ATDP0202122 Potem nacisnij CTRL a , potem q i odpowiedz YES. Potem z shella # pppd /dev/modem 57600 (oczywiscie prodkosc moze byc inna :) jak skonczysz zabawe i chcesz sie rozlaczyc to jeszcze # killall -9 pppd I to wszystko ps. Baw sie bezpiecznie III. HASLA 3.1 Troche o passwd : Under Jest to plik w ktorym sa zapisane informacje o uzytkowniku. Moga sie tam takze znajdowac hasla, ale raczej w to watpie. W wiekszosci systemow hasla znajduja sie w pliku shadow (pliki znajduja sie w katalogu /etc ). (dla lam. jezeli w passwd w miejscu hasel znajduje sie x tzn. ze hasla sa w shadow). Jezeli masz konto na danym serwerze napisz: cat /etc/passwd. W innych systemach pliki moga byc w innych miejscach ---Zywcem zerzniete z 2600 FAQ--- AIX 3 /etc/security/passwd or /tcb/auth/files/<pierwsza litera username>/<username> A/UX 3.0s /tcb/files/auth/?/* BSD4.3-Reno /etc/master.passwd ConvexOS 10 /etc/shadpw ConvexOS 11 /etc/shadow DG/UX /etc/tcb/aa/user/ HP/IX /etc/shadow HP-UX /.secure/etc/passwd IRIX 5 /etc/shadow Linux 1.1 /etc/shadow OSF/1 /etc/passwd[.dir|.pag] SCO Unix #.2.x /tcb/auth/files/<pierwsza litera username>/<username> SunOS4.1+c2 /etc/security/passwd.adjunct ##username SunOS 5.0 /etc/shadow <optional NIS+ private secure maps/tables/whatever> System V Release 4.0 /etc/shadow System V Release 4.2 /etc/security/* database Ultrix 4 /etc/auth[.dir|.pag] UNICOS /etc/udb ---Koniec rzniecia--- Jezeli nie masz konta na serwerze z ktorego chcesz miec pliki to przeczytaj punkt 3 paragrafu II. 3.2 Lamanie hasel : Under Do lamania hasel sluza programy taki jak John the ripper, Killer Crack i Craker Jack. Wszystkie te programy sa pod DOS-a. Chyba sa tez jakies programy pod Linuxa ale jesli nawet to i tak ich nie testowalem. Ja korzystam z Johna 1.4, ale wybor zostawiam tobie. Ponizej opisalem obsluge Johna. Na poczatek przyda sie slownik (mozna go znalezc na wielu stronach). John ma kilka opcji lamania hasel: 1. $john -single -pwfile:shadow Jest to najprostsza metoda, dziala szybko i bez slownika, ale i szanse, ze uda sie zlamac jakies haslo sa marne. 2. $john -rules -pwfile:shadow -wordfile:slownik.txt Ta metoda trwa duuuzo dluzej ale szanse powodzenia gruntownie wzrastaja. Powodzenie zalezy jescze od slownika i inteligencji userow. Jezeli koles ma haslo kosiarka, to nie bedziecie miec problemow z jego zlamaniem, ale jezeli np. M4Fh7Jp to raczej nie uda sie go zlamac ;-) 3.3 Zdobywanie plikow : Under Na zdobycie plikow istnieje 999 sposobow. Jednak Linux to nie Shit, i nowe wersje j...
DrAmigA