Мой новый блог

понеділок, 2 лютого 2009 р.

Як дістати експлоіти.

Ось просканіл ти сервак свого кровного ворога і бачиш, що у нього стоїть на 21 порту WU-ftpd v2.6.2 (к примеру). Ти рад до втрати тому що знаєш, що цей сервак можна поиметь через FTP порт. Але де дістати експлоіт під цю вразливість? Так, раніше мене теж мучали це питання, але зараз я знаю величезна безліч способів їх дістати абсолютно безкоштовно, може бути навіть приватні отримати.
Спосіб перший (найвідоміший): йдеш на який-небудь західний Хак-сайт і вводити в поле пошуку те, що тобі потрібно заексплойтіть. Тут тобі відразу вискакує безліч посилань, а ти вже потрудились знайти серед них те, що тобі потрібно.
Шукати сплоіти тут:
www.packetstormsecurity.nl
www.hac1k.co.za
www.sнcurityfocus.com
www.mazzzafaka.ru

Спосіб другий (менш популярний): Ти йдеш на відомі
трейдерські канали і клянчішь там чего-нить, а може і
сам трейд якщо є чим. Але тут треба добре по
англійської парить, адже там тільки по англійськи
можна.
Заходи сюди: # darknet
#! mafianet

Спосіб передостанній: якщо ти сидиш під виндой, то тебе
приходиться, перед тим як ломануть сервак, закачати на
Шелл експлоіт і скомпіліть його. Дійшло? Все геніальне --
просто. Хіба ти один такий супер хакер? Наверное кто-то
крім тебе на Шелл теж тусуіться, чатітся, сервак кладе.
Можна і у нього сплоітов запозичити. Береш звичайний FTP
клієнт, налаштовувати з'єднання до Шеллі на свій акаунт,
а потім просто ЛАЗу по директоріях і шарішь на наявність
файлу з розширенням. C,. PL і ETC). Звичайно спосіб не дуже
продуктивний, відсотків 70, а то і 80 всього скаченого
виявляється сміттям, а ось решта 20 сплоітамі, причому
реальними. Ти скажеш: як я за допомогою FTP попаду не до себе в
діру? Дуже просто. На сервак, що надають Шеллі
можна побачити навіть / с юідом звичайного юзверя.
А якщо там админ че напутал, то може удасться утащила і
ETC / passwd.

Спосіб останній (самий важкий): сам напиши сплоіт.
Не получиться? А ти пробував? Ні? Ось і спробуй!

Удачи.
Хакерство, книги хакерства, як стать хакером, взлом почти.

Немає коментарів:

Мой блог