Forum AoA- Хакерство, Читерство, Взлом Онлайн Игр.Баги боты и читы в  la2-WoW-CS-RF-PW. Все о Безопасности в Сети...  
   

Вернуться   Forum AoA- Хакерство, Читерство, Взлом Онлайн Игр.Баги боты и читы в la2-WoW-CS-RF-PW. Все о Безопасности в Сети... > Underground > Хакерство и Безопасность

Ответ
 
LinkBack Опции темы Опции просмотра
Старый 12.10.2008   #1 (permalink)
Новичок
 
Регистрация: 12.10.2008
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Vader пока неопределено
По умолчанию Заметание следов после взлома

Источник


Эта маленькая, но очень полезная и нужная статья поможет тебе не засветиться, после того, как ты взломал сервер. Итак, начнем...
Предполагается, что ты только что взломал сервер и получил на нем права суперпользователя aka root. Так же предполагается, что ты сломал Unix-образную машину. Информация о тебе (твой IP и т.д.) в данный момент спокойненько лежит в лог-файлах, если админ их (логи) прочтет, то у тебя могут быть (но не обязательно, все зависит от важности сервера и лености админа) большие проблемы. Наша задача очистить эти лог-файлы от нашего IP, тем самым обеспечить себе безопасность. Есть очень хорошая програмка, которая чистит лог-файлы, где упоминается о твоем IP. Называется она vanish. Закачиваем эту програмку на шелл и с правами root'a компилим (gcc vanish.c) и запускаем. Совет: не располагай эту програму на видном месте, а запихни куда-нибудь поглубже. Например, создаем файл /tmp/. Эта папка не видна, если делать листинг обычным ls. При полном же просмотре админ обнаружит твою папку (опять же все зависит от лености админа). После установки Ваниша запускаем его (./vanish.c) и спим спокойно. НО! При следующем заходе твой IP засветится повторно (т.е. vanish не блокирует полностью лог-файлы от твоего IP), поэтому тебе раз за разом постоянно придется запускать Ваниш, а при частом использовании шелла это не есть гуд :) Поэтому берем и закачиваем другую полезную програму - rootkit. Кто не знает, куткитов существует безумное множество под разные клоны Юникса. Допустим у нас стоит какой-нибудь Линукс. Распаковываем, собираем, запускаем. Итак, после установки rootkit'a мы: 1) Защитили свой IP от попадания в логи 2) Открыли себе backdoor, на случай, если админ все-таки просечет вторжение и сменит пароли. Т.е. rootkit открывает на шелле порт с заданными логином и паролем (port, login, password для каждого rootkit'a свой, так что читай доку к нему). Если админ просек вторжение и сменил пароли, то коннектся на порт руткита, вводи логин и пароль и получи свой рут-шелл обратно aka в зад :) Rootkit работает в фоновом, скрытном режиме, так что по обычному ps его не увидеть. Так же рекомендуется сам руткит помещать не на видное место, а куда-нибудь глубоко :) Вот в принципе и все что я хотел тебе рассказать. Делай вышеприведенные действия всегда после получения рут-шелла и ты не только обеспечишь себе безопасность, но и долго будешь хозяином системы. Ну а что делать с рут-шеллом я думаю тебе объяснять не надо (можешь мне отдать) :)

Источник
Vader вне форума  
Ответить с цитированием

Реклама=\
Старый 25.11.2008   #2 (permalink)
ЮзверЪ
 
Регистрация: 25.11.2008
Сообщений: 10
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Nmax59 пока неопределено
По умолчанию Ответ: Заметание следов после взлома

Очень занимательно
Nmax59 вне форума  
Ответить с цитированием
Старый 04.12.2008   #3 (permalink)
ЮзверЪ
 
Регистрация: 03.12.2008
Сообщений: 15
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Bezz пока неопределено
По умолчанию Ответ: Заметание следов после взлома

забавно , и долго там можно делать ? и какое накозание понесёш (бан по апи ?)?
Bezz вне форума  
Ответить с цитированием
Старый 4 недель(и) назад   #4 (permalink)
Приглашенный
 
Регистрация: 04.12.2008
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Re5pek7 пока неопределено
По умолчанию Ответ: Заметание следов после взлома

неплохо ... сам то проверял ?*
Re5pek7 вне форума  
Ответить с цитированием
Старый 3 недель(и) назад   #5 (permalink)
Young 1337 Keltir
 
Регистрация: 27.09.2008
Сообщений: 50
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
mean пока неопределено
По умолчанию Re: Ответ: Заметание следов после взлома

Цитата:
Сообщение от Bezz Посмотреть сообщение
и какое накозание понесёш (бан по апи ?)?
Если сломаешь сайт деревенского Васи Пупкина, то на тебя никто не обратит внимания. Если всетаки заинтересуются, то айпи банить не будут и прийдут в самое неожиданное для тебя время к тебе домой.

Пусть и не в тему, но еще не надо хранить свои хак игрушки и материалы на жестком диске, почаще читстить его и дефрагментировать.
mean вне форума  
Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Вкл.
Refbacks are Вкл.

Быстрый переход

   

Часовой пояс GMT +1, время: 15:03.

Rambler's Top100 Рейтинг@Mail.ru
Работает на юкозе
Copyright ©2006- 2009, AoA Team. Перевод: zCarot
Это 100 самых популярных запросов гуглаюзверей
Подвальная Туча Тегов
bruteforce скачать fighter fx 7.2 l2onix l2ranger la2world panda antivirus 2008 ключ panda antivirus 2008 ключи perfect world hack perfect world баги perfect world бот perfect world взлом perfect world читы perfect world читы на деньги pw бот pwmp2 rf online читы vkmusicscript vksovety vksovety скачать wallhack wow сервера х10000 баги perfect world баги в perfect world бот для perfect world бот для pw бот на perfect world боты для perfect world боты для pw взлом perfect world взлом perfect world на деньги взлом perfect world на опыт взлом pw взлом игры perfect world взлом онлайн игр дюп адены как взломать perfect world квест на волка ключ для panda antivirus 2008 скачать bruteforce скачать бота для perfect world скачать сервер perfect world скачать читы для cs 1.6 травиан читы цветной ник в garena читы perfect world читы для cs 1.6 читы для garena читы для perfect world читы для pw читы на perfect world
----------------------------------------------------------------------------------