31.10.2012 Views

NewBies1 - d.

NewBies1 - d.

NewBies1 - d.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.␣Diventare␣root␣su␣una␣sola␣macchina<br />

Nonostante␣l’obbiettivo␣di␣un␣hacker␣sia␣spesso␣diventare␣sysadmin␣su␣tutta<br />

la␣rete␣LAN␣e␣quindi␣sul␣server,␣non␣si␣deve␣disprezzare␣l’ipotesi␣di<br />

diventare␣root␣su␣una␣delle␣workstation.␣Per␣farlo␣ci␣viene␣incontro␣un␣bel<br />

programmino␣che␣sfrutta␣un␣grosso␣bug␣del␣sistema␣operativo.<br />

Noi␣NewBies␣abbiamo␣messo␣per␣voi␣sul␣nostro␣sito␣con␣il␣nome␣secole2.zip<br />

(cmq␣e’␣anche␣in␣questo␣zip␣ndN0bodY88).<br />

Per␣farlo␣funzionare␣basta␣estrarre␣i␣2␣file␣dello␣zip␣in␣una␣qualsiasi<br />

directory␣dell’hd␣ed␣eseguire␣il␣file␣.exe.␣Quando␣questo␣avrà␣terminato<br />

il␣suo␣lavoro␣vi␣basterà␣riavviare␣il␣computer␣e␣vedrete␣che␣siete␣stati<br />

aggiunti␣alla␣lista␣dei␣sysadmin!!<br />

Esaminiamo␣ora␣i␣vantaggi␣di␣diventare␣root␣su␣una␣workstation:<br />

-␣abbiamo␣pieno␣accesso␣a␣tutti␣i␣file␣dell’HD␣e␣possiamo␣modificarli<br />

␣␣a␣nostro␣piacimento<br />

-␣possiamo␣modificare␣tutte␣le␣chiavi␣del␣registro␣e␣magari,␣lavorando<br />

␣␣con␣le␣associazioni␣dei␣file␣ai␣vari␣programmi␣possiamo␣far␣eseguire<br />

␣␣al␣sysadmin␣delle␣operazioni␣che␣non␣vuole␣;-)<br />

-␣abbiamo␣la␣possibilità␣di␣installare␣tutti␣i␣programmi␣che␣vogliamo<br />

␣␣senza␣che␣ci␣appaia␣la␣scritta␣"per␣installare␣il␣programma␣sono<br />

␣␣necessari␣i␣privilegi␣dell’amministratore␣di␣sisitema"!<br />

␣␣Quindi␣possiamo␣sbizzarrirci␣ad␣installare␣programmi␣utili␣a␣raggiungere<br />

␣␣il␣nostro␣scopo␣ultimo␣(root␣sul␣server)␣e␣magari␣anche␣per␣installare<br />

␣␣qualche␣bel␣videogioco!!!<br />

Se␣poi␣avete␣accesso␣fisico␣al␣server␣e␣riuscite␣a␣farvi␣girare␣questo␣bel<br />

programmino,␣sarete␣i␣padroni␣di␣tutta␣la␣rete!!!<br />

5.␣Conclusioni<br />

NewBies␣1<br />

Per␣concludere␣vi␣darò␣qualche␣consiglio.<br />

Prima␣di␣incominciare␣ad␣hackerare␣una␣rete␣di␣computer␣senza␣quasi␣sapere<br />

cosa␣state␣facendo,␣raccogliete␣più␣informazioni␣possibili␣su␣di␣essa,␣sui<br />

sysadmin␣e␣sui␣programmi␣da␣loro␣usati.␣Cercate␣di␣scoprire␣quali␣sono␣le<br />

persone␣che␣hanno␣accesso␣al␣server␣per␣poter␣poi␣tentare␣di␣far␣eseguire<br />

loro␣dei␣comandi.␣Quando␣hackerate␣cercate␣di␣usare␣la␣fantasia,␣non␣basta<br />

conoscere␣due␣o␣tre␣exploit␣per␣riuscire␣nell’intento!␣Cercate␣di␣essere<br />

sempre␣discreti␣e␣fate␣finta␣di␣non␣sapere␣nemmeno␣come␣si␣accenda␣un␣PC.<br />

Per␣gli␣exploit␣su␣WinNT␣li␣potete␣trovare␣cercando␣su␣www.rootshell.com␣e<br />

su␣neworder.box.sk.<br />

Ciaoz␣␣␣ AX1S<br />

������������������������������������������������������������������������������<br />

Scaricato␣da␣www.SpiPPolatori.com Pagina␣28␣di␣90

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!