• Welcome to TUKE FÓRUM - Fórum pre študentov Technickej Univerzity v Košiciach.
 
Menu

Zobrazi prspevky

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Zobrazi prspevky Menu

Messages - nighthunter

#3126
O ničom / Re: CO si dat pod avatar
22.05.2008, 05:09:48
Quote from: puq on  22.05.2008, 05:07:25
jeziiiiiiis ty mas problemy,
hovorim ze uz mi prepina z toho ucenia (to je este asi lepsi matros jak keby som sa 3 dni zhulil) rano vstavam o 6.30 a do vecera sa ucim :(
#3127
O ničom / Re: CO si dat pod avatar
22.05.2008, 05:06:27
Sobota uci na FEIke ze ?
#3128
O ničom / Re: Co papate? Teraz!
22.05.2008, 05:05:47
super, sa tesim
#3129
O ničom / Re: VTIPY A FLIPY
22.05.2008, 05:04:54
no navod je na zeny, napis daco vlastne :D
#3130
O ničom / CO si dat pod avatar
22.05.2008, 05:03:30
v ramci totalneho neucenia sa (a z toho ze mi uz preskakuje z tych statnic) sa pytam co si dat pod avatar kdeze "locknem Vas vsetkych" uz neplati  lebo v EkF nemazem ani nelockujem nic

cakam vase navrhy

kOsTi: vcera bola sobota, dnes je mi zima, zajtra sa zjebem!
          vesmirni lide praktizuju UFOPORNOOO!
puq:  pan boh vas milujem
pusta: " [/siz-asa nic nerobil cely den "
havran: mam ho az po zem   :metal:
nemtom (havran improved): odrezem si nohy aby som mal kkt po zem
#3131
O ničom / Re: VTIPY A FLIPY
22.05.2008, 05:00:17
sa chystas háčkovať ?
#3132
O ničom / Re: Co papate? Teraz!
22.05.2008, 04:59:44
[/siz je fenomen
#3133
O ničom / Re: pribeh
22.05.2008, 04:58:59
. Mame radi sex
#3134
O ničom / Re: pribeh
22.05.2008, 04:55:50
a pijeme vodu
#3135
O ničom / Re: VTIPY A FLIPY
22.05.2008, 04:26:33
Ako hacknúť ženu
1. DISTRIBUCIE, JADRA
Medzi zakladne, verejnosti najznamejsie distribucie, mozeme zaradit nasledujuce:

Blondian - jadra triedy Public - nie prilis bezpecne a stabilne preto su casto preinstalovavane, takze dlhodobejsie vyuzivanie systemu neprichadza do uvahy

BrunetWare - jadra typu Romantic - stabilne a jedny z najbezpecnejsich (ja osobne tiez fachcim na klone BrunetWaru a som velmi spokojny, pozn. muf, puf prikyvkava hlavou na znak suhlasu)

Red Head - jadra sadistic a pribuzne - tato distribucia je velmi variabilna a zavisi od administratora na ake pouzitie bude nakonfigurovana, preto aj bezpecnost je relativna

FreeBLACK - jadra Free - sluzia prevazne ako skolske alebo firemne servery, takze ziskat konto nie je problem


2. ZISKAVANIE INFORMACII O SYSTEME
Pomocou programov typu womaNMAP obet dokladne prescanujeme a snazime sa zistit distribuciu, triedu jadra (jadro nie je podmienene distribuciou pozn. muf), a nasledne aj porty na ktorych masina pocuva. Dokladnejsie by sme sa potom mali pozriet na porty 22, 23, 69, 79, 99, 110. Avsak najdolezitjesie, co nas zaujima je, ci uz nahodou stroj nie je zdielany inymi pouzivatelmi! Nasledovne sa snazime o odchytenie hesiel uzivatelov ( sniff ), ziskanie ich ID, real name, a prav pre danu masinu. Vhodne je tiez ziskat informacie o serveri od masin v tej istej sieti, pripadne od ostatnych strojov v DOMEne...

3. UTOK
Ak uzname ze stroj je pre nas vyhodny a vhodny pre utok, mali by sme prejst k ofenzive. Postup by mohol vyzerat nasledovne: - otestujeme vulnerability serveru na bezne exploity, napr. exploity triedy pozvanie.* (pozvanie.kino, pozvanie.prechadzka, pozvanie.bar) niekedy a len u niektorych jadier, je mozne ochromit bezpecnost pomocou c2h5oh utility (snooping ), ktoru mozeme zamaskovat v nejakom beznom programe, napr.juice ( tzv. trojan ) POZOR ! tieto techniky nie je mozne pouzivat ak je pripojeny ROOT ! S utilitou c2h5oh nie je vhodne si zahravat ak sme neskuseny lameri, kedze moze lahko sposobit DoS nielen na cielovom stroji ale aj u nas

- snazime sa ziskat poziciu TRUSTED HOST, pripadne naburame iny system, o ktorom vieme, ze je v .rhosts, pripadne sa inymi technikami sami snazime dostat do .rhosts

- ako nasledujuci krok by malo nasledovat rusenie .rhostov, obmezovanie procesov, pamate a nastavenie quoty ostatnym uzivatelom, ako aj co najviac zaneprazdnit administratorov daneho stroja. Na skodu nie je ani kontrolovanie posty a monitorovanie komunikacie a procesov...

- po ziskani accountu na danej masinke je vhodne pre ziskanie UID 0 pouzit multisystemovy a multipaltformovy exploit KWETY, ktory je uspesny v 90% (skoro ako ten exploit na SUNy v prielome #9 , pozn. puf). Aj ked obrana proti tomuto zakernemu utoku je velmi tazka, odporuca muf pouzivat aspon verziu RUZE 3.0 a vyssie. V pripade neuspechu sa pokuste utok zopakovat...

- ak nedosiahneme superpouzivatelske prava, mozeme sa pokusit zautocit aj na sluzbu KISS, ktoru riadi USTAd, a to pomocou kombinacie standardne implementovanych klientov PERY a JAZYK. Musime vsak byt opatrni, pretoze v pripade neuspechu je velka pravdepodobnost ze nam bude vytvoreny nemily, avsak dufajme ze len docasny zaznam v subore /etc/host.deny, ale moze nastat aj situacia, ze budu pouzite aj prikazy ako delluser, ci rm -rf v kombinacii s vasim LOGINom, apod.

- niektore drsnejsie povahy preferuju utoky typu BRUTE FORCE, ktore su vhodne hlavne na jadra triedy sadistic a pribuzne. Cielom je ziskanie pristupu k sluzbam finger (port 79), suck (port 69) a fuck (port 99).

UPOZORNENIE: Na systemoch s jadrom romantic je tento druh utoku vyslovene nevhodny a mnohi zabudaju na to, ze ich cinnost sa loguje a hrozi nielen zmarenie utoku ale aj zamedzenie pristupu a dokonca priama fyzicka konfrontacia s adminmi, trusted hostami, ako aj s policiou a inymi organmi...

- na jadra typu romantic je preto najvhodnejsie vyuzit vyssie spomenute exploity (kino, prechadzka.*, kwety).

- na distribuciu Blondian zabera na 100% exploit na dieru v sprave pameti, nazyvany medzi hackermi KARELAB/KALERAB. Tento je mozne "tlacit" cez lubovolny port. Pri tejto distribucii je defaultne povolene pouzivanie sluzieb FINGER a niekedy aj zmienenych FUCK a SUCK.

4. FIREWALLY
V minulosti boli na zamedzovanie sluzby FUCK pouzivane HW ochany, prvi predchodcovia firewallu, ktore az do zadania patricneho osobneho kluca blokovali port 99. Nazyvaly sa PASCUDY, co je vlastne skratka zo slov PAS a CUDNOST. Dnes sa uz tieto primitvne nastroje nevyuzivaju a v pripade, ze sa najdu nejake podobne zabezpecenia, su tieto tunelovane a obchadzane prevazne portami 69, 79, pripadne redirektormi cez ine volne porty. Ich konfiguracia a spojazdnenie v distribucii BrunetWare je dost otiazne a vyzaduje vela casu a zrucnosti.

5. ZABARIKADOVANIE
Po dosiahnuti ROOT LEVELU na cielovej masine dochadza casto (hlavne v distribuciach s jadrami romantic) k zavedeniu zdielania diskov a procesov a k zosuladeniu userlistov, trusted hostov a k blokacii vacsiny portov vonkajsiemu svetu. V jadrach romantic je tato podpora priamo zabudovana, avsak u jadier sadistic, free a public je nutne tuto podporu dokompilovat ako zvlastny modul. V distribucii Blondian je spojazdnenie, vyuzivanie a administracia tychto sluzieb priam nemozna. Ak sa to niekomu podarilo, pripadne ma s tymto problemom blizsie skusenosti, ozvite sa prosim na nasu znamu adresu: Slovenska Televizia, Mlynska Dolina, 845 45 Bratislava.

6. LEGISLATIVA
UPOZORNENIE: Treba si davat pozor, pretoze zakon zakazuje vyuzivanie portov 69, 79 a hlavne 99 (sluzby suck, finger a hlavne fuck = sietovy kombinacno duplifikacny protokol, skratka je z ludoveho narecia autora, ktory bol domorodcom z ostrova borneo, s mierne ugrofinskym prizvukom, pozn. muf) na nestabilnych strojoch, tj. strojoch ktorych UPTIME je mensi ako 15 rokov. Niektore stroje sa preto snazia oklamat potencionalnych zaujemcov o vyuzitie tychto sluzieb pouzivanim PATCHnuteho uptimu, modifikaciou systemoveho casu, pripadne vyuzivaju ine maskovacie techniky a lakaju tak userov/attackerov na vyuzivanie tychto sluzieb.

7. BACKDOORY A NAVRATY SPAT
Vo vseobecnosti sa neodporuca skusat opakovane navraty pomocou zadnych dvierok, avsak tato moznost existuje. Najpouzivanejsim backdoorom je vytvorenie vlastneho administratorskeho konta a zmenenie rootovskeho hesla. System je potom na nas plne zavisly. Dalsimi, avsak menej vyuzivanymi zadnymi dvierkami je odchytenie a zalohovanie privatneho komunikacneho kluca. Zablokovanie pristupu po odhaleni, je vsak velmi jednoduche, staci tento kluc zamenit za iny a zostaneme navzdy vyvreti zo systemu.

8. VSEOBECNE RADY
Ak sa rozhodnete system vyuzivat vo vacsej miere, je vhodne masinu raz za cas rebootovat. Pomaha to spravne nacitat vasu konfiguraciu. Niekedy vsak staci len prikaz kill -POHUBE 1. Tieto problemy s implementovanim spravnej konfiguracie sa vyskytuju hlavne v distribuciach s jadrami sadistic a najma free a public. Odporucane su aj upgrady systemu zaveditelnymi modulmi jadra DETi, ci uz aplikaciou X-Lapec alebo daemonom DIEVCAd. Vhodne je instalaciu konzultovat s povodnymi administratormi systemu.

9. DOVERYHODNOST A BEZPECNOST
Tento navod berte s rezervou a hlavne pri sietovom styku pouzivajte ochranne prostriedky, ci uz HW povodu (tabletky, vyrobky z plastickych hmot, firmu DUREX odporucaju 8 z 10 zuba...gynekologov) alebo SW (wrappery, ...) Uvedene techniky nie je vhodne pouzivat na verejnych, nekryptovanych kanaloch, uliciach alebo inych miestach obvykleho vyskytu, ale doporucujeme vyuzivat kryptovanu komunikaciu na neverejnom okuhu, odpojenom od ostatnych sieti, pripadne pracovat priamo za systemovou konzolou......
#3136
O ničom / Re: Zhanam nieco...
22.05.2008, 04:26:00
Quote from: JCube on  22.05.2008, 04:17:12
Quote from: nighthunter on  22.05.2008, 04:13:27
Quote from: hrmill on  22.05.2008, 03:58:30
Quote from: nighthunter on  22.05.2008, 03:57:37
ja kartu mam
ked pockas tyzden zistim ti info cenu a tak

a to musis cakat az tyzden ??

mmam utorok statnice, nebudem behat po metre
potom pijeme?
ja urcite :D
#3137
O ničom / Re: Zhanam nieco...
22.05.2008, 04:13:27
Quote from: hrmill on  22.05.2008, 03:58:30
Quote from: nighthunter on  22.05.2008, 03:57:37
ja kartu mam
ked pockas tyzden zistim ti info cenu a tak

a to musis cakat az tyzden ??

mmam utorok statnice, nebudem behat po metre
#3138
Bazár / Re: domace ulohy z Matiky II
22.05.2008, 04:11:43
sak jej chceme pomoct

ukaz fotku
#3139
O ničom / Re: Zhanam nieco...
22.05.2008, 03:57:37
ja kartu mam
ked pockas tyzden zistim ti info cenu a tak
#3140
O ničom / Re: Zhanam nieco...
22.05.2008, 03:49:11
v metre
#3141
Bazár / Re: domace ulohy z Matiky II
22.05.2008, 03:48:30
a co ked je to ON a chce byt ON ? :emot-LMAO:
#3142
O ničom / Re: Co kukate? TERAZ?
22.05.2008, 03:27:28
ekonomia :baaa:
#3143
Bazár / Re: domace ulohy z Matiky II
22.05.2008, 03:26:51
najskor fotka, potom telo
#3144
O ničom / Re: VTIPY A FLIPY
22.05.2008, 02:47:12
:D
#3145
O ničom / Re: XP mrzne
22.05.2008, 00:57:23
Quote from: stricky on  22.05.2008, 00:43:50
musim ist za ujom bo nepamatam heslo...
skus:
nbusr123
stricky
stricky123
...
#3150
O ničom / Re: VTIPY A FLIPY
21.05.2008, 20:22:34
http://vitazstvo.szm.sk/

ale ten flip

kontextova reklama vlavo dole - eroticke hracky frcia