Комплексный хак: от шапки до шаров

Xakep, номер #032, стр. 032-056-1

ReBeL (rebel@sport.ru)

На старт!

Начиналось все очень просто. Кто-то обидел моих друзей. Логичным решением проблемы стала месть. Естественно, перестрелок, взорванных автомобилей BMW 750, захвата заложников, милицейских рейдов не было. Ведь мы живем в новой цифровой эре. Следовательно, и средства мести могут быть не столь осязаемыми, но наносящими не меньший вред. За мишень был принята Сеть обидчиков, имевшая

имя в зоне .ru.

Работа у нас такая

Начал я, естественно, с веб-сайта. Но со страничкой ничего не вышло - хостинг у них оказался неплохой (всеми уже давно измученный провайдер и поэтому пропатченный до неузнаваемости). Не буду говорить, что это за ISP, т.к. это будет скрытой рекламой, а реклама должна быть оплачена :).

Пришлось искать что-то другое. Ну что ж, думаю, была не была, и запускаю старый добрый SmartWhois (http://www.tamofiles.com/sw3.zip или http://www.all-nettools.com/sw3.zip).

Смотрю, а имечко без WWW резолвится на другой IP. Это уже лучше - выделенка, значит, у ребят. Пошел посмотреть, что же у них там такое стоит. Для этого, конечно, использовал Essential Net Tools (http://www.tamofiles.com/ent3.zip

или http://www.all-nettools.com/sw3.zip) опять же от Тамоса.

Если кто не знает, то это очень интересная и полезная программка, сканирующая сети класса B/C - NBScan-oм. Также в ней сразу есть NATShell с переборкой пароля по словарю.

Добавлю про ENT - в ней есть также RAW Connect, который позволяет подрубиться к компу на любой порт и послать RAW данные.

В свое время так хорошо падала NT4 с третьим сервиспаком, если на 135 порт послать 40 байт хлама :). Веселые были времена... Что было, то прошло, возвращаемся к сегодняшней реальности. С этим бы софтом и обратно в год так 95-й хотя бы :).

Сканерщенки

В общем просканил я их внутреннюю сеть. И тут было первое удивление и радость одновременно - вся сетка их офиса лежала передо мной (в смысле топология сети).

Но все оказалось не столь просто: везде стояли w2000 с отключенной гостевой записью.

Где же решение? Получался минимальный акцесс. Тащить SAM 2000-ых (для тех кто не в курсе - именно тут все NаTашка и w2k пароли держат) - муторное дело, сниффать (для этого можно было вполне CommView поюзать) - места на винте не особо много, так что подождем (твою мать, твою мать). Ждал, как в сказке, три дня и три ночи :).

И вдруг откуда ни возьмись в сетке обидчиков новый комп появился, который сразу был по полной "проверен" на предмет нужности. Не знаю, о чем они думали, когда ставили эту тачку, но гвеста (Guest-гостевую запись) не отключили и, мало того, - даже пароль забыли прописать.

И тут началось....

Чтобы долго не возиться, взял я Legion (http://warex.box.sk/files/scanners/legion.zip) и просканировал на предмет шар этот комп. Хотя все и так было ясно по отчету NAT?a. Но в хаке, как и в сексе, должно быть разнообразие.

Жалко, конечно, было эту девочку/девушку/женщину (ненужное подчеркнуть), но ... Подключив ее диск себе стандартными средствами Легиона, запустил FAR, и папка "Мои документы" медленно, но верно начала копироваться ко мне. Тянул почти всю ночь, а под утро, скачав, лег спать. Днем решил посмотреть, чего там накачалось за г... В ходе длительных разбирательств с содержимым решил, что почти ничего интересного в ней нет. Так что пошел смотреть, что еще есть. Законнектился в Сеть, благо в то время еще FreeInternet был жив. Сканирую - все на месте.

Содержание  Вперед на стр. 032-056-2

Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114