Пытаюсь поламать сайт через пароль

Discussion in 'Болталка' started by Thief, 11 Aug 2004.

  1. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Взломать сайт взять его силой http://www.kassyy.narod.ru/links.html сайт модрши из чата.
    Затея может и глупая но верная для взлома мне понадобится зайти на народ. ру.
    Ввожу логин: kassyy ну что логин нам надо пароль. Пользоваться софтом надо да?
    Вопрос такой мне нужен переборщик паролей? Желательно быстрый и новый. Ну а если вы не знаете где достать данную прогу подскажите подходит ли hydra переборщик паролей для цисок. Скачать можно отсюда   http://thc.org/dowload.php?t=r&f=hydra-4.1-src.tar.gz.   Если у вас есть предложения по взлому данного сайта пишите, желательно с описание как это лучше всего провернуть. Спасибо за оказанную помощь!
     
  2. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    У тебя линукс что-ли ?
     
  3. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Почему xp-ха ну так как вы поможете с осуществлением этого злого плана?
     
  4. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Ну а зачем скачивать тогда софт, который пашет на линухе ?
     
  5. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Ну а как взломать пароль та wwwhack если только а им долго слишком мне надо что то быстрое.
     
  6. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Брут на народе отпадает. После 2-3 неверных вводов пароля появляется картинка с цифрами )
     
  7. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Надо дыры искать да ладно спасибо я подумаю почитаю.
     
  8. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Бесполезно искать дыры на сайте ***.narod.ru ...
     
  9. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Так значит может поможете. Вопрос не по этой теме но относится к взлому.
    Разные запросы предоставляют разную инфу. Основная часть сведений используемых хаками в начале атаки, извлекаются именно отсюда из запроса.
    Доменный запрос. Выводит всю инфу относящуюся к конкретному домену.
    Этот запрос предоставляет инфу:
    Организация подавшая заявку на регестрацию
    Имя домена
    Лицо для административных контактов
    Дата создания и обновленения записи
    Сервер службы доменных имён
    Вопрос как осуществить доменный запрос для меня это сложный вопрос а для вас?
    Предоставил всю инфу которую знал про данный запрос.
     
  10. Че Гевара

    Че Гевара Elder - Старейшина

    Joined:
    5 Oct 2003
    Messages:
    1,049
    Likes Received:
    29
    Reputations:
    8
    Это относится к сайтам на платном хостинге, находящихся в домене 2 уровня  ...
     
  11. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Диапазонная проверка по ping
    После выполнения доменного запроса возьму пример  сайта хакер выяснили следующее:
    General Information
    Hostname
    www.xakep.ru
    IP
    62.213.71.217
    Reverse name
    www.xakep.ru
    Preferable MX
    smtp2.gameland.ru

    Network Information
    Имя
    GAMELAND-NET
    Диапазон адресов
    62.213.71.0 - 62.213.71.255
    Владелец
    Gameland Company, specialized in publishing, internet and e-commerce
    Расположение
    Dmitrovsky per. 4-2, Moscow, Russia
    Контактная информация
    Boris Skvotsov, [email protected], +7 095 2923839, +7 095 9249694

    Domain Information
    Имя
    XAKEP.RU
    Владелец
    OOO "GAME LAND"
    Сервера имен
    ns.gameland.ru, ns4.nic.ru
    Статус
    REGISTERED, DELEGATED

    Теперь необходимо выполнить следующие опирации:
    Просканировать всё это полученное дело для выявления реально функционирующих систем. У меня windows XP жаль не UNIX. Так бы пользовался fping. Извените за такой глупый вопрос я только начинаю хакирнечать, что именно надо сканировать после выполнения доменного запроса в полученной информации. Сканирование применяется для выевления функционирующих систем пример: gping 192 168 1 1 254 fping –a
    Получится следующее 192.168.1. 254 is alive итд. Смысл понимаете это сканирование на UNIX. Для выполнения токогоже сканирование на Windows понадобится Soft: Pinger или
    пуск/выполнить. Наконец вопрос – где скачать данную программу (бесплатную) или что писать в страке выполнить чтобы просканить все диапазоны и получить  интерисующую меня инфу ну разумеется не про вашь сайт. Повторяю это делается для определения функционирования систем. Я изьяснил в этой статье всё что знаю про сканирование pingom. Заранее благодарю вас за помощь статья относится к взломам.
     
  12. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Запросы ICMP редко используется зато говорят эфективен
    Мне не понятно как осуществить данный запрос. С помощью ICMP запроса
    можно собрать самые различные сведенья о системе, посылая ей пакеты ICMP.
    У меня стоит windows XP не UNIX, ещё вопрос когда мы осуществим запрос, что он нам даст какую информацию? Мне весьма важна маска сетевого адаптера, поскольку она
    точнее такой запрос он раскрывает используемые подсети. Зная о них можно направлять атаки на конкретные подсети, избегая попадания на широко вещательные пояса.
    Это всё что мне известно о данном сканировании.
    Ещё вопрос как осуществить сканирование портов. Применив диапазонное зондирование
    ICMS или TCP мы нашли  живые системы и собрали некоторую полезную инфу.
    На 100% знаю что есть проги для скана портов пример: Strobe, netcat. А где взят таковые я как правило не знаю вот вас и спрашиваю. Ну разумеется ябы хотел их скачать только бесплатно, дайте ссылку. Как осуществить данное сканирование?  Заранее благодарю за помощь.
    Если вам не сложно если вы будете отвечать на вопрос напишите так чтоб было понятно.
     
  13. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Вопросы для вас раз плюнуть да?
     
  14. De1eT

    De1eT пиздюк

    Joined:
    12 Aug 2004
    Messages:
    377
    Likes Received:
    71
    Reputations:
    55
    Че Гевара )) Почему можно Взломать..
    Способы :
    1. Соц Инж.
    2. Ручками подбирать пас )) гыгы
     
  15. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    А что это 1. Соц Инж. мне кажется надо делать вот так вод скажите правильно или нет.
    Здесь я написал пункты взлома сайта или сервера. Ну а вопрос в следующем
    скажите не пропустил ли я чего либо, а может вообще неправильно написал схему того под чем я понимаю взлом.
    1 Доменный запрос
    2 Сканирую порты (Soft: nmap захожу через проксю) ищем дыры.
    3 Обнаружение операционной системы её определение.
    4 Взлом обнаруженной системы
    5 Ну и наверное заметаем следы.
    Я бы хотел поговорить о каждом из пунктов отдельно если конечно они верны. Спасибо если поможете.
     
  16. De1eT

    De1eT пиздюк

    Joined:
    12 Aug 2004
    Messages:
    377
    Likes Received:
    71
    Reputations:
    55
    Соц Инженерия )( гм этис способом Пользовался Митник )( хе хе ....
    Этот способ требует не софта, а хорошего ума, для развода чела... Почитай в хак статьях про Соц Инж.
     
  17. Guest

    Guest Guest

    Reputations:
    0
    Сам я не хакер, но я сетевой программист... гы... это хуже...
    fping можешь послать подальше... тебе просто канала до сервака не хватит чтобы нагрузить тачку так чтобы она померла...
    ломать нород??? хм... если поломаешь есть вероятность что все хакеры которые делали там странички или у которых есть друзья которые там странички делали... башку то пооткрутят...
    сосредоточся лучше на какойнибудь соседней фирмочке лучше... (желательно с пользой для себя)
    Пожелания: очень внимательно  прочитать статеки про соц инженеринг. только после этого смотреть фильм Хакеры и наконец понять - ЭТО ФИЛЬМ... реальность другая...
    если будешь перебирать пароль... мне расскажешь я поставлю тебе свечку... Случай из реальной жизни: один дурачек в моей сети пытается уже неделю подобрать пароль на сервак... я "случайно" дал ему логин... по журналам весело наблюдать его безуспешные попытки...
    если действительно  народ ломать будешь я знаю еще один логин там.. [​IMG]) root называется, не в падлу подберешь туда [​IMG]
     
  18. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Ребята смотрите на тему "Взлом сайта а не сервера".
    А кстати помогите взломать сайт ну всмысли вы подскажите а я взломаю. http://www.adm.sakhalin.ru/adm/
    да а вот теперь нужна грубая сила какую посоветуете, мне пофиг у меня инет халявный из-за троянов.
    Ну что поможете?

    Yurik
    Что учишь мне все уши уже про это прожужали!!!
     [​IMG]
     
  19. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
  20. Thief

    Thief Elder - Старейшина

    Joined:
    3 Aug 2004
    Messages:
    46
    Likes Received:
    0
    Reputations:
    0
    Что никто помочь неможет чтоли?