Hack-Faq

Xakep, номер #030, стр. 030-070-1

Horrific (hack-faq@real.xakep.ru)

Задавая вопросы, конкретизируй их. Давай больше данных о системе, описывай абсолютно все, что ты знаешь о ней. Это мне поможет ответить на твои вопросы и указать твои ошибки. И не стоит задавать вопросов вроде "Как сломать www-сервер?" или вообще просить у меня "халявного" Internet'а. Я все равно не дам, я жадный :).

Q: Посоветуй, какого пингвина лучше ставить?

H: Смотря как ставить :). Если непристойно, то лучше выбрать пингвина женского пола. Если на колени, то тут особого значения нет, на коленях особи любого пола хорошо работают :). Ну а если хочешь окончательно загнуть, то начни с того, что есть у тебя на полке. Для обучения подойдет любой. Все они работают практически одинаково. Разница в основном в установке и поддерживаемых драйвах. Так что основной выбор (на мой взгляд) - это комплект драйверов устройств. А остальные отличия для новичка не существенны. Хотя... Именно начинать лучше всего, наверное, с BlackCat (русифицированный RedHat).

Q: У моего прова нет АОНа! Как он зафиксировал двойной доступ?

H: Очень даже примитивно. Два чела одновременно пользуются одной учетной записью, такое можно легко проследить примитивными анализаторами логов. Нужно же пользоваться Инетом по очереди :). В одну дырку вдвоем не пролезешь. И у провов стоит специальный софт, который сразу показывает, что произошло двойное подключение по одному аккаунту.

Q: Знаю я (по собственному опыту :)), что у нашей доблестной милиции есть такие проги, с помощью которых можно просмотреть "удаленное" файло на диске. Как можно защититься от этих прог?

Н: Да, а еще у них есть проги для удаленного просмотра паспортных данных через телефон, просвечивания желудка через Инет и получения анализов по факсу. Наша доблестная может использовать те же проги, что и мы. Ничего другого еще не изобрели. Единственное, что они могут, это проверить твой комп на расшаренность ресурсов и получить к ним доступ, если ты это позволил. И, в любом случае, тебя спасает примитивный домашний FireWall. Кстати, такую проверку тебе могут сделать не только "доблестные", но и твои коллеги по хобби :).

Q: А можно написать вирус на языках высокого уровня, таких как Бэйсик или Дельфи?

Н: Во-первых, Дельфи не намного выше С++. Он более визуален, но возможностей у него столько же. Недавно я увидел простенький пример вируса на www.x-c-r.com. Вирус примитивен, но для обучения схиляет. А насчет байсика, так мне кажется, что сейчас на нем пишут вирусов больше, чем на любом другом языке. В Инете полно конструкторов вирусов для VBScript вирусов. Хотя за счет примитивности языка и вирусы получаются примитивными.

Q: Как узнать IP адрес того человека, с кем я в чате говорил, я помню, в одном из выпусков Х, в faq, был ответ на этот вопрос, но там было сказано, что IP-шник того чела 127.0.0.1, но это ведь "петлевое соединение", и если я начну его нюкать по этому ip, я нюкну себя.

H: Если бы в моей рубрике я выбирал самое дурацкое письмо, то ты бы получил почетное первое место. Насчет адреса 127.0.0.1... это была шутка. Этот адрес действительно всегда показывает на твою машину, и если ты его начнешь нюкать, то попадешь в себя. А вообще, с вопросом "как узнать IP в чате" уже достали. Чат надо ломать, если он сам IP-шники не показывает, а это уже другая история. И вообще, кончай сидеть в чатах со всякими отморозками и перебирайся на IRC!

Содержание  Вперед на стр. 030-070-2

ttfb: 4.7581195831299 ms