21.01.2015 Views

WebMoney - Xakep Online

WebMoney - Xakep Online

WebMoney - Xakep Online

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

FAQ âçëîìà<br />

Horrific (hack-faq@real.xakep.ru)<br />

ÕÀÊÅÐ\¹36\Äåêàáðü\2001<br />

Çàäàâàÿ âîïðîñû, êîíêðåòèçèðóé èõ. Äàâàé áîëüøå äàííûõ î ñèñòåìå,<br />

îïèñûâàé àáñîëþòíî âñå, ÷òî òû çíàåøü î íåé. Ýòî ìíå ïîìîæåò<br />

îòâåòèòü íà òâîè âîïðîñû è óêàçàòü òâîè îøèáêè. È íå ñòîèò çàäàâàòü<br />

âîïðîñîâ âðîäå “Êàê ñëîìàòü www-ñåðâåð” èëè âîîáùå ïðîñèòü ó<br />

ìåíÿ “õàëÿâíîãî” Internet’à. ß âñå ðàâíî íå äàì, ÿ æàäíûé :)<br />

Òèïà òàêàÿ<br />

ñèòóàöèÿ. Íà ñåðâàêå<br />

ñòîèò Win2K Server Rus.<br />

Ó ìåíÿ òàì åñòü àêêàóíò<br />

c ïðèâèëåãèåé àäìèíà,<br />

íî íåò äîñòóïà ê<br />

ïàïêå ÕÕÕ.<br />

Í: Åñëè ó òåáÿ äåéñòâèòåëüíî ïðèâèëåãèè<br />

àäìèíà, òî òû ìîæåøü íàáðàòü â ñåòåâîì<br />

îêðóæåíèè: \\Èìÿ _Ñåðâåðà\\c$\ è ïîëó÷èòü<br />

äîñòóï ê äèñêó Ñ: - äàæå åñëè åãî íå âèäíî. Ýòî<br />

òàêàÿ äûðî÷êà äëÿ àäìèíîâ, ÷åðåç êîòîðóþ<br />

ìîæíî ïî ñåòè äåëàòü âñå ÷òî óãîäíî ñ<br />

ñîäåðæèìûì äèñêà.<br />

Òóò âîïðîñ òàêîé,<br />

êàêèìè êîíêðåòíî<br />

ïàðàìåòðàìè êîìàíäû<br />

mount ìîæíî ïðèñîáà-<br />

÷èòü ê Black Cat 6.2 FAT<br />

ðàçäåë<br />

Í: ß äóìàþ, ÷òî òû èìååøü ââèäó FAT32, ïîòîìó ÷òî<br />

áîëåå ñòàðûå âåðñèè óæå ïðàêòè÷åñêè íå âñòðå÷àþòñÿ.<br />

Åñëè òàê, òî òâîÿ êîìàíäà mount -t vfat /dev/hdaN<br />

/mnt/vfat, ãäå N - íîìåð äèñêà, êîòîðûé òû õî÷åøü<br />

ïðèìîíòèðîâàòü. À ïóòü /mnt/vfat - ïàïêà, êóäà áóäåò<br />

ïðèìîíòèðîâàí äèñê.<br />

Ìíå òîëüêî<br />

14 ëåò, íî ñ êîìïüþòåðîì<br />

óæå çíàêîì äîñòàòî÷íî<br />

õîðîøî. À ìîæíî<br />

ëè çàðàáîòàòü â Èíòåðíåòå<br />

â ìîåì âîçðàñòå<br />

Í: Ìîæíî â ëþáîì âîçðàñòå. Íàïðèìåð, íåäàâíî ÿ<br />

ïîñåòèë ñàéò îäíîé ôèðìû, êîòîðàÿ äåëàåò äèçàéíû<br />

- http://fmk.irk.ru/. Êîãäà ÿ óâèäåë òàì ôîòêè ðåáÿò, ÿ<br />

ïðîñòî îáàëäåë. Íà ôîòêàõ ðåáÿòàì ïî 10-12 ëåò. È<br />

îíè â ýòîì âîçðàñòå óìóäðÿþòñÿ òàê ðàáîòàòü :). Åñëè<br />

ôîòêè íàñòîÿùèå è èõ âîçðàñò íå ïðåâûøàåò 15<br />

ëåò, òî ÿ ïðîñòî ñíèìàþ çàùèòíûé ýêðàí ñ ìîíèòîðà<br />

ïåðåä ýòèìè ðåáÿòàìè. Òàêèå äèçàéíû øëåïàòü â èõ<br />

âîçðàñòå... Äà òóò äàæå Ëåáåäåâ ïîçàâèäóåò :). À òû<br />

ãîâîðèøü ïðî 14 ëåò...<br />

Ìîæíî ëè<br />

ãäå-íèáóäü áåñïëàòíî<br />

çàðåãèñòðèðîâàòü äîìåí<br />

âòîðîãî óðîâíÿ<br />

(net, com, org, gov)<br />

Åñëè äà, òî ãäå<br />

Í: Ìîæíî. Áîëüøèíñòâî õàëÿâíûõ õîñòåðîâ çàíèìàþòñÿ<br />

òàêîé åðóíäîé. Òîëüêî ðåàëüíî èìÿ áóäåò<br />

ïðèíàäëåæàòü õîñòåðó, à íå òåáå. È åñëè îí çàõî-<br />

÷åò, òî ñìîæåò òåáÿ êèíóòü. Ìîæíî ïîïðîáîâàòü<br />

âûêóïèòü ñâîå æå èìÿ, íî òóò òû óæå çàïëàòèøü,<br />

êàê ìèíèìóì, â äâà ðàçà áîëüøå. Åñëè òû åùå íå<br />

ïåðåäóìàë, òî èäè íà www.nbci.com. À ÿ áû òåáå<br />

ïîñîâåòîâàë îáðàòèòüñÿ ê www.besthost.ru èëè<br />

www.hostvalue.ru. Îíè ïðåäîñòàâëÿþò õîñòèíã ïî<br />

äîñòàòî÷íî íèçêèì öåíàì è íà õîðîøèõ óñëîâèÿõ.<br />

À åñëè òû îïëàòèøü õîñòèíã íà ãîä âïåðåä, òî ïîëó÷èøü<br />

âàãîí ñêèäîê è èìÿ â äîìåíå com íà õàëÿâó.<br />

Ýòî âïîëíå ðåàëüíàÿ ôèøêà äàæå äëÿ ïðîñòîãî<br />

ñìåðòíîãî ÷åëà â íàøåé ñòðàíå.<br />

Ïðîøó íàïèñàòü<br />

âàñ, êàê êîìïèëèòü<br />

ýêñïëîéòû! Ýòî<br />

äåëàåòñÿ òîëüêî èçïîä<br />

Ëèíóêñà<br />

Í: Åñëè îí íàïèñàí äëÿ Linux (÷òî áûâàåò ÷àùå âñåãî),<br />

òî è êîìïèëèðîâàòü, è çàïóñêàòü ýêñïëîèò íàäî<br />

ïîä íèì. Òàê ÷òî åñëè ó òåáÿ îêîøêè, òî òû ïðîëåòàåøü<br />

êàê ôàíåðà. À âîò êàê êîìïèëèòü, îá ýòîì<br />

ïî÷òè âñåãäà õîðîøî íàïèñàíî â îïèñàíèè ê íåìó.<br />

À ìîæíî ëè<br />

çàùèòèòü ñâîþ ñèñòåìó<br />

îïðîñîâ îò òâîåãî<br />

ñïîñîáà íàêðó÷èâàíèÿ<br />

Í: Òàê æå ëåãêî, êàê è íàêðóòèòü. À íóæíî âñåãî-òî<br />

ñäåëàòü çàùèòó, ÷òîáû îò îäíîãî è òîãî æå IP<br />

ïðèõîäèëè îòâåòû íå ÷àùå 1 ìèíóòû. Ïîëíîñòüþ<br />

çàùèùàòüñÿ ïî IP íå ñòîèò, ïîòîìó ÷òî áîëüøèíñòâî<br />

àäðåñîâ â íàøåé ñåòè äèíàìè÷åñêèå. Äà è<br />

öåëûå îôèñû ëåçóò â ñåòêó ÷åðåç îäíó äûðêó. Òàê<br />

÷òî åñëè êòî-òî îäèí îòâåòèò, òî âñå îñòàëüíûå<br />

îêàæóòñÿ â ïðîëåòå. Òàê ÷òî ïëþøêè äëÿ çàùèòû<br />

îïðîñíèêîâ âïîëíå ðàáî÷àÿ ôåíüêà. Ïðîñòî îãðàíè÷ü<br />

êîëè÷åñòâî îòâåòîâ â ìèíóòó îò îäíîãî IP, è<br />

íàðîä òàê óæå íå ïîøàëèò.<br />

Ó ìåíÿ åñòü<br />

äîñòóï íà çàïèñü ëþáûõ<br />

ôàéëîâ! Íî ìíå íå<br />

íóæåí äåôåéñ, ìíå<br />

íóæíî çàïóñòèòü òàì<br />

íåêèé åõå-øíèê. Ìîæåò<br />

áûòü, ÷åðåç Java, VB,<br />

DHTML, ActiveX (IIS -<br />

ïðîïàò÷åí).<br />

Í: Èç âñåãî ïåðå÷èñëåííîãî òîáîé òîëüêî Java àïëåòû<br />

(êàæåòñÿ, ñåðâëåòû îíè íàçûâàþòñÿ :) ìîãóò<br />

ðàáîòàòü íà ñåðâåðå. Âñå îñòàëüíîå ðàáîòàåò íà<br />

êëèåíòå. Òàê ÷òî ñîçäàé íóæíûé àïëåò, ïîòîì çàêà-<br />

÷àé íà ñåðâåð è ñäåëàé ñòðàíè÷êó äëÿ åãî çàïóñêà.<br />

Êàê òîëüêî òû â ÈÅ ïðîñìîòðèøü ñòðàíèöó, àïëåò<br />

ñäåëàåò âñå íåîáõîäèìîå. Âñå çàâèñèò îò òîãî, ÷òî<br />

òû â íåãî çàëîæèøü.<br />

Íî ïðîãðàììèðîâàíèå íà Java äîñòàòî÷íî ñëîæíîå<br />

äåëî, ïîýòîìó ëó÷øå âîñïîëüçóéñÿ ASP èëè Perl,<br />

êîòîðûå òàêæå âûïîëíÿþòñÿ íà ñåðâåðå.<br />

À ÷òî òàêîå<br />

IIS Ìíîãî ðàç ñëûøàë,<br />

íî òàê è íå çíàþ òî÷íî,<br />

÷òî ýòî òàêîå.<br />

Í: Âîîáùå-òî ñîêðàùåíèÿ ðàñøèôðîâûâàòü íåáëàãîäàðíîå<br />

äåëî.  îäíîì ìåñòå ýòî ìîæåò îçíà÷àòü<br />

êîíôåòêó, à â äðóãîì òî, ÷òî òû ñìûâàåøü â óíèòàçå<br />

:). Íî ìíå êàæåòñÿ, ÷òî òû ãîâîðèøü î Internet<br />

Information Server. Ýòî WEB-ñåðâåð îò Microsoft. Î<br />

íåì ÷àñòî ìîæíî óñëûøàòü, ïîòîìó ÷òî ðåãóëÿðíî<br />

ïóáëèêóþòñÿ âàãîí äûðîê è ìàëåíüêàÿ òåëåæêà çàïëàòîê<br />

â åãî áåçîïàñíîñòè :).<br />

Ìîæíî ëè<br />

çàëèòü òðîÿí âî âðåìåííûå<br />

ôèëû Èíåò (ìàñòàäàé98)<br />

è íàòâîðèòü<br />

äåë íà ÷óæîì àïïàðàòå<br />

Ïëèç, îòâåòü ïî åìåëå.<br />

H: Çàëèòü ìîæíî, íî ïîêà òû åãî íå çàïóñòèøü ñàì,<br />

íè÷åãî íå ïðîèçîéäåò. À ÿ äóìàþ, ÷òî òû íå áóäåøü<br />

çàïóñêàòü âðåìåííûå ôàéëû èç âðåìåííûõ<br />

äèðåêòîðèé :). Òàê ÷òî â ýòîì îòíîøåíèè ïðîëåò.<br />

1 2 3 4<br />

66 Íüþñû Ôåððóì PC_Zone X-Ñòèëü Âçëîì

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!