div.main {margin-left: 20pt; margin-right: 20pt}Как хакнуть Web-страничку ?
1. Получение информации Перед тем, как хакнуть Web-страничку,
тебе следует иметь кое-какую информацию. Как получить ее? Сходи на
http://www.internic.com/. Скажи им, что ты хочешь
создать Web-страничку. Напиши имя той странички, которую ты хочешь
хакнуть, в графе, где просит ввести имя странички, которую ты хочешь
создать. Оно скажет, что типа, извините, кто-то уже использует этот
домен и выдает информацию об этом. Это имя, адрес и E-Mail. Теперь
ты знаешь, с кем будешь работать. 2. Методы
взлома.Есть несколько видов взлома. A) Взлом через FTP. Если
ты в Windows зайди в эмуляцию DOS (Сделай это, когда законектишся на
твой ISP) Теперь напиши в открытом Chepuha.com (Chepuha.com = введи
место, которое ты хочешь хакнуть) После этого тебя спросят логин,
нажми Enter После этого тебя спросят пароль, нажми Enter Потом
напиши: quote user ftp Напиши: quote cwd ~root и надми Enter Напиши:
quote pass ftp Теперь ты в системе, напиши: cd etc и нажми Enter
Напиши: get passwd и если это не сработает, напиши get passwd. Б)
Получить файл с паролями, это гораздо легче. Через TelNet на
анонимных FTP серверах, посмотри директорию и найди файл, который
называется Passwd. Затем используй Cracker Jack и расшифруй все
пароли. Другой путь, получить пароли с помощью твоего браузера.
Напиши:
cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
после имени сервера. Например, имя может быть www.hackme.com, вот
и напиши:
http://www.hackme.com/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
Не уверен, что это сработает, но 10 сайтов из 100 будет работать
это точно. В) Этот метод взлома использует GBoZ. Он называется
"Scoial Engeneering", что это имеется в виду, долго рассказывать :).
И так, ты получаешь информацию с Internic (пункт 1). Получив
пользовательский E-Mail, запусти анонимную почтовую программу и IP
снифер. В аноним-проге введи почтовый адрес жертвы и пошли ему его
страничку, которую ты собираешься хакнуть. Тебе следует с
имитировать письмо, как InternicHost.net. Скажи жертве в письме,
типа такое: "Your webpage is casuing severe errors in our server
change your password to "WXZPP3" immidately thanks". СОБЛЮДАЙ
ГРАММАТИКУ И ПУНКТУАЦИЮ, ЧТОБЫ ПИСЬМО ВЫГЛЯДЕЛО, КАК ОФИЦИАЛЬНОЕ! Г)
Если ты запустишь Linux или Unix, просто пропингуй выход Hackme.com
(Hackme.com = место, которое ты хочешь хакнуть!) Ok, это все
долго и нудно, но я надеюсь, что это придаст желаемых
результатов!
|