Самый надежный. Зателнетиться на открытые порты и проверить версии демонов (UNIX) или серверов (Win NT). Если будет типа IMAP, sendmail, Apache, QPOP то это UNIX. Если IIS,Microsoft FTP и т. д. то это Win NT.
Итак первое дело сделано. OS у нас есть. Второе, что ты должен сделать, это просканить все порты. Это также можно сделать прогами Shadow Scan и nmap. Особенно обрати внимание на sendmail, qpop, imap, rlogin, ssh, mount, named, amd, talk. Теперь беги на свалку эксплоитов:). Эксплоит - это утилита, реализующия в проге недокументированные или закрытые функции. Можешь сбегать на rootshell,technotronic и т. д. А также очень советую посетить BUGTRAQ. Ищи эксплоиты именно для твоей версии. Например, если на вражеском хосте стоит какой-нибудь sendmail, 9.8.9./9.8.9,
то эксплоит под версию sendmail 3.4.3./3.4.3 не подействует :)). Версии должны полностью совпадать (это для *nix, но есть эксплоиты и под NT, хотя в NT есть более интересные вещи типа null session, SMBShare, NETBios, но об этом мы поговорим в другой раз) . Нашел эксплоит? Молодец, но чтобы привести эксплоит в рабочее состояние нужно его скомплить. Не пугайся. Все достадочно просто. Обычно эксплоиты написаны на Си, поэтому пользуемся командой gcc(компилятор) . Например ты скачал эксплоит sux.c. Самый простой вариант компиляции:
# gcc -o sux sux.c
Теперь запускаешь его командой:
# ./sux имя_жертвы
Также могут потребоваться дополнительные опции в команде. При успехе ты получишь шелл и твой UID и GID будет равен 0(root). Вот ты и суперпользователь:) . Но эксплоиты - это еще не все. Нам еще может помочь NFS. Посмотри камандой showmount расшаренные ресурсы атакуемого хоста. Например:
# showmount -e имя_атакуемого_хоста
Ты видишь, например:
/usr
/var (everyone)
/home (everyone)
Теперь пора монтировать home( (everyone) говорит о том, что каталог доступен любому по NFS). Монтируем:
# mount имя_атакуемого_хоста: /home /mnt
Где /mnt -имя вашей папки на компе для монтажа. Теперь можно создать в папке какого-нибудь пользователя файл .rhosts с содержанием '+ +'. Всё, можешь спокойно логиниться в сеть с помощью rlogin. И это лишь пример. В принципе взломать или затроянить систему можно практически из любой папки. Просто нужно пораскинуть мозгами.
Другие языки программирования и технологии
Как можно завалить сервер своего провайдера. ?
Эта пакость уже тянет на криминал!..
Можно, например, бейсбольной битой.
пойти туда и разломать кувалдой сервер
те, кто такие вопросы задают, точно это сделать не смогут.
Если норм провайдер, то никак. Скорее тебя Блокнут по IP. и mac в бан лист )
Суйндик Егизеков
Ну по ip меня уже 2 раза баняли, я уже незнаю что пробывать))) ну только что ДОС- атаку))
хахахаххаха.... не так это и сложно) )
сильно ведать они тебя достали)))
сильно ведать они тебя достали)))
Костя Узунов
Да неужели? А если сервак на Unix'е стоит? Можно полюбопытсвовать как это сделать?
здесь ты научишся этому, и скрывать свой ип адрес
http://ua-reality.at.ua/load/
http://ua-reality.at.ua/load/
Похожие вопросы
- На что следует обратить внимание при выборе провайдера, размещающего ваш Web-узел на своем сервере?
- Могут ли спецслужбы сделать человека неанонимным, если он пользуется прокси сервером при таких условиях ?
- Веб - сервер играет какую-либо роль при создании своего сайта на своем домене?
- Почему клиент с другого компьютера не подключается к серверу через интернет? Клиент и сервер написаны на C#.
- за что платим провайдеру интернета?(внутри подробнее)
- выбор хостинга или сервера
- Как открыть 1-с предприятие 8.3 веб-клиента вне сервера?
- Что такое MS SQL сервер?
- Сервер САМП 0.3.7 падает
- локальный сервер или реальный сервер для работы програмиста над сайтом?