Hack FAQ

VEiDER

Xakep, номер #052, стр. 052-044-1

hack-faq@real.xakep.ru

Задавая вопросы, конкретизируй их. Давай больше данных о системе, описывай абсолютно все, что ты знаешь о ней. Это мне поможет ответить на твои вопросы и указать твои ошибки. И не стоит задавать вопросов вроде "Как сломать www-сервер?" или вообще просить у меня "халявного" Internet'а. Я все равно не дам, я жадный :).

Q: На взломанном сервере стоит apache. Я хочу установить там руткит. Как его замаскировать под httpd?

A: Есть несколько вариантов. Первый случай. Если на этом сервере установлено множество скриптов (perl/php), то ты можешь залить свой в надежде, что его не обнаружат. Если же их немного и появление нового будет обязательно замечено, то измени существующие. Если скриптов не наблюдается вообще, или ты понятия не имеешь, как писать на perl/php, то есть и другой вариант. К счастью, apache имеет открытый исходный код, и никто не мешает тебе добавить туда пару полезных "фич", пересобрать его и подменить существующий.

Q: А где можно на халяву достать нормальные свежие эксплоиты?

A: Начать поиск, я думаю, можно с различных новостных порталов, вроде SecurityFocus.com, или специализированных форумов. Конечно, там ты не найдешь приватных эксплоитов для OpenBSD-current, но, возможно, обнаружишь advisories, доказывающие существование какой-нибудь уязвимости (в помощь админам, чтобы они смогли проверить свои системы на наличие ошибок). Не стоит также забывать про сайты хак/security групп. На них иногда валяются интересные релизы, среди которых есть и эксплоиты. Также в одном из номеров X был описан способ трейдинга эксплоитов. А вот еще один вариант. Допустим, у тебя на компе стоит линукс. Ты заходишь на какой-нибудь irc-канал и громко объявляешь, что занимаешься трейдингом шеллов в обмен на эксплоиты. И вот так, торгуя шеллами на себе, появляется возможность получить несколько полезных эксплоитов. Только при такой работе не забывай менять ники и прокси :).

Q: Расскажи, где можно почитать эти самые RFC? Просто ][ на них частенько ссылается.

A: RFC (Requests For Comments) являются основой технической документации. Немудрено, что к ним так часто обращаются. Почитать RFC можно тут - http://www.freesoft.org/CIE/RFC/ или тут - ftp://ftp.isi.edu.

Q: Сейчас стал распространяться платный софт под линукс. Например, программа igloo ftp pro. Где брать кряки для невиндовых приложений?

A: На самом деле нет разницы - виндовые кряки или линуксовые. Все они лежат на тех же крупных порталах. Проблема в другом - как быстро они там появятся. А обычно хватает всего нескольких серверов, вроде http://www.cracks.am или http://www.crack.ru. Если же там ничего не найдено, то придется искать на сайтах самих кряк-групп, вроде DAMN.

Q: Я хочу научиться находить ошибки в сетевом софте и писать для них эксплоиты. Какую сетевую литературу посоветуешь почитать, и самое главное, где ее взять?

A: Раз ты задаешь такой вопрос, то ты должен знать Си и разбираться в ассемблере, поэтому книжки по программированию рекомендовать не буду. "Smashing The Stack For Fun And Profit" - очень хорошая статья для того, чтобы понять саму суть процесса переполнения стека. Еще много полезных статей есть на сервере http://www.neworder.box.sk в разделе "Exploits & buffer overflowing tutorials". На сайте http://lbyte.void.ru есть неплохой материал на русском языке - "Mode kinds of system attacks". Этого должно хватить для начала. Также не стоит забывать о практике. Возьми заведомо дырявый сервер и эксплоит для него. Теперь попробуй его взломать, убедись, что все работает как должно: ты получаешь определенные привилегии, которые дает тебе эксплоит. Потом посмотри, как написан этот самый эксплоит, какую уязвимость он использует, и попытайся написать свою реализацию. В общем, познавай все на деле.

Содержание  Вперед на стр. 052-044-2
Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114