Базовый инструментарий начинающего хакера

Discussion in 'Болталка' started by sele, 26 Dec 2011.

  1. sele

    sele New Member

    Joined:
    14 Aug 2011
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    В свое время этот вопрос задавал себе каждый, кто сейчас уже имеет опыт в поисках уязвимостях, сканировании портов, инжектах, программировании и прочих полезных вещах. А именно, что нужно, чтобы стать хакером?

    В первую очередь, нужны естественно мозги и желание изучения матчасти. Но это в большинстве случаев никому не интересно и приходит уже с опытом.

    Человеку, который захотел встать на этот путь, в первую очередь хочется что-нибудь или кого-нибудь взломать. Для этого, он и решил стать хакером, не правда ли?

    Поэтому очень часто приходится слышать такой вопрос:

    Где можно скачать программу для взлома паролей/мыл/сайтов/etc?

    Вынужден вас огорчить, но таких программ нет. Вернее есть некоторые инструменты, помогающие программисту найти или использовать уже найденную уязвимость, но вероятность взломать что-то, не имея мозгов в голове крайне мала. Я гарантирую это.

    Поэтому самое важное оружие хакера - это его мозги. Все остальное - вещи уже второстепенные, которые без понимания теории работать, как показывает практика, напрочь отказываются.

    Но все же, мотивация должна быть. Без нее новичок быстро теряет интерес к происходящему, поэтому, собственно - самые необходимые субъекту торжества программы:

    Nmap - величайшая и непревзойденная в своем роде вещь. Сканирует все, что можно, и все, что нельзя тоже. Ее, кстати, даже в первой части небезызвестной матрицы показали. Имеется версия для windows .

    Thc Hydra - небезызвестный и весьма годный брутфорсер. Также имеется версия под венду, которую вам придется скомпилировать из исходников, что кстати будет весьма полезно для набивания хакерского скилла.

    Metasploit - неплохая вещь, с которой интересно бывает поиграться. Имеет пачку давно известных уязвимостей всего и вся старого ПО. Поэтому, если некоторые наивные админы не считают нужным обновлять рабочую систему, легко могут быть наказаны каким-нибудь школьником, который уронит их сервер, сам не понимая, что делает. Скачать можно здесь. На том же сайте есть подробные описания разных багов, эксплоитов и дыр кучи несвежего софта.

    Google - второй по степени важности инструмент после, собственно, самих мозгов. Сбор информации - обязательная часть любой информационной диверсии или аудита безопасности любой системы. Многоуважаемый гугл нам в этом очень сильно помогает.

    На этом пока что ограничусь, так как время поджимает. Еще несколько важных моментов - это знание письменного английского, письменного русского, наличие терпения, мозгов и желания учиться. В присутствии последнего, все остальное приобретется - я гарантирую это.

    И замомните - вы никогда не сможете подтянуться 30 раз на турнике, если раньше никогда этим не занимались. Любой чемпион был когда-то новичком, поэтому не стоит расстраиваться, если что-то не получается с первого, второго а то и третьего раза. Такое бывает у всех, главное правильно оценить ситуацию и понять, почему оно так.

    Алсо, если вам указывают на ваши недостатки, не стоит рвать зубами и доказывать опытным людям, что все они лохи, а ты дартаньян. Самокритика - это вещь очень полезная, поэтому нужно прислушиваться к мнению других людей всегда, но иметь свое собственное.

    Совсем забыл - программирование. Любой хакер должен уметь программировать, без этого никак не получится. Лучше всего начать делать это с Си, ну или на крайняк с C++, но никак не c php, javascript, python, ruby и прочих высокоуровневых языков. Это то же самое, как учиться водить машину на порше или мерседесе с автоматической коробкой, ABS и прочими радостями знающего автолюбителя.

    Если что-то упустил, поправьте. Весь полезный софт буду добавлять по мере течения времени. Копипаста, редактирование и прочие свободы разрешены.
     
    #1 sele, 26 Dec 2011
    Last edited: 26 Dec 2011
  2. brain

    brain Elder - Старейшина

    Joined:
    4 Jul 2010
    Messages:
    249
    Likes Received:
    90
    Reputations:
    33
    Требую поднять топик в МОА!
     
  3. dimonx15

    dimonx15 New Member

    Joined:
    18 Aug 2011
    Messages:
    48
    Likes Received:
    3
    Reputations:
    1
    Ну так не интересно... Пусть новички сами ищут программы, тем самым подпитывая желание взломать интернет:D
     
  4. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Боже, какой бред... да и всё остальное тоже бред.
    А че не с Ассемблера сразу?
     
  5. sele

    sele New Member

    Joined:
    14 Aug 2011
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    Аргументируйте

    Можно и с него, но это слишком хардкорно, имхо.
     
  6. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    кроме гугла все остальные буквы вообще первый раз вижу/слышу
     
  7. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    ТС идёт к успеху.

    Мне аргументировать? Как я думаю, то это Вам следовало бы аргументировать свой бред. Не вводите в заблуждение себя и темболее других.
     
  8. sele

    sele New Member

    Joined:
    14 Aug 2011
    Messages:
    28
    Likes Received:
    2
    Reputations:
    0
    Вы говорите расплывчатыми фразами, которые никак не оправдывают вашу позицию. Говорите по существу.
     
  9. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Узнал множество ценной инфы. Спасибо Тс.
     
  10. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    443
    Reputations:
    288
    я считаю тут все зависит от человека и от того что под понятием хакер.один похенкал сайт-хакер.другой похенкал машину товарища-хакер.третий осуществил ddos- хакер.ну и т.п..По сути для всего есть свои вещи.Программисты делают сплоиты,бруты, етц.,которые применяются во взломе.Взлом можно осуществить и с помощью СИ,но помощь сторонних программ потребуется в 95% случаев.Взломать можно через sql inj, php inj (и тут важно будет знание яп)xss,xfs,crlf inj,xls include, эксплоитом и т.д в разных цмс тысячи багов.если есть какие то крупные цели вроде электронного бизнеса,интернет банкинга и т.п. там есть свои аспекты.надо уметь применять такие атаки как man-in-the-middle и т.д. короче сразу всего не постичь все придет само в зависимости от сферы занятости айтишника.Проще это высоко квалифицированный спец.Им может быть как программист,направляющий свои знания в нужное русло,так и другие люди.
     
  11. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,196
    Likes Received:
    619
    Reputations:
    690
    ТС гений я гарантирую это!
     
    _________________________
  12. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ТС наследник WebKill_a просто )))))))
     
  13. m00c0w

    m00c0w Banned

    Joined:
    25 Dec 2011
    Messages:
    104
    Likes Received:
    14
    Reputations:
    5
    Единственная верная вещь. Тс, ты не дартаньян, извини.
     
    #13 m00c0w, 27 Dec 2011
    Last edited: 27 Dec 2011
  14. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    таких наследников сотни
     
  15. Dr..VATSON

    Dr..VATSON Elder - Старейшина

    Joined:
    7 Dec 2008
    Messages:
    52
    Likes Received:
    53
    Reputations:
    18
    Огромное благодарстово ТСу, узнал много нового и полезного.
    Статья просто космос! ^_^

    ну так то это LOL
     
  16. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Каникулы такие каникулы!
     
  17. exzi11

    exzi11 Member

    Joined:
    4 Feb 2011
    Messages:
    18
    Likes Received:
    6
    Reputations:
    0
    каникулы только с 30-го :D
     
  18. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,381
    Likes Received:
    1,100
    Reputations:
    356
    охренели что-ли приват из АМА сливать?
     
    _________________________
  19. FeraS

    FeraS Elder - Старейшина

    Joined:
    19 Jan 2007
    Messages:
    555
    Likes Received:
    420
    Reputations:
    76
    Миша, перелогинься