Hack Cyprus Scene - Κυπριακή Σκηνή | Blog @Hackers
  • Αρχική σελίδα
  • Hacks
  • Cypriot Scene
  • About

Δευτέρα 21 Δεκεμβρίου 2009

Κατεβάστε αρχεία από το Megaupload χωρίς περιορισμούς

Πολύ χρήσιμο για όσους κατεβάζουν από το Megaupload και δεν έχουν account.
Εαν θέλετε λοιπόν, να κατεβάζετε αρχεία από το Megaupload χωρίς περιορισμούς, captchas ή countdown timers, δοκιμάστε το παρακάτω:

Πηγαίνετε στο link που θέλετε να κατεβάσετε και προσθέστε το “mgr_dl.php” ανάμεσα στο “.com/” και στο “?d=“
Έτσι εάν πχ έχετε το link

http://www.megaupload.com/?d=FN732IS3

αλλάξτε το σε …

http://www.megaupload.com/mgr_dl.php?d=FN732IS3
Αναρτήθηκε από Aphrodite στις 7:17 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Κυριακή 20 Δεκεμβρίου 2009

Vodafone Hack για δωρεάν GPRS




Κάνοντας βόλτα σε κάποιες σκοτεινές γωνιές του διαδικτύου, που για ευνόητους λόγους δεν αναφέρω, έπεσα πάνω σε ένα πολύ ενδιαφέρων θέμα σχετικά με το πως μπορούν οι χρήστες της Vodafone να έχουν free GPRS.


Δεν γνωρίζω αν οι συγκεκριμένες ρυθμίσεις μπορούν να παίξουν στο Ελληνικό δίκτυο της Vodafone μιας και δεν έχω Vodafone για να τις τεστάρω. Έτσι λοιπόν είπα να τις μοιραστώ μαζί σας μήπως και σας κάνουν.

Σημειώνεται οτι όλα τα παρακάτω γίνονται με δική σας ευθύνη και εφόσον πρώτα έχετε κρατήσει backup των τωρινών σας ρυθμίσεων για να τις επαναφέρετε σε περίπτωση που δεν λειτουργούν αυτές που σας παραθέτω.

Πάμε λοιπόν στην συσκευή μας και βάζουμε τα παρακάτω GPRS settings


Vodafone Hack for Free GPRS

Account Name: Vodafone_gprs
Homepage: http://live.vodafone.in
User Name: (no need)
Pass: (no need)

Access Point Settings:
Proxy: Enabled
Proxy Address: 10.10.1.100
Proxy Port: 9401
Data Bearer: Packet Data

Bearer Settings:
Packet Data Access Point: portalnmms
Network type: IPV4
Authentication: normal
User Name: (no need)
Password: (no need)

Εάν δεν σας δουλέψει, δοκιμάστε να αλλάξετε την Proxy Port σε: 9201
Περιμένω feedback για να δούμε αν σας δούλεψε το hack…
Αναρτήθηκε από Aphrodite στις 7:15 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Σάββατο 19 Δεκεμβρίου 2009

Νόμιμο hacking από κρατικές υπηρεσίες.




ΥΠΑΡΧΕΙ άραγε νόμιμη και παράνομη τρομοκρατία; Αυτό το ερώτημα οφείλει να απαντήσει το υπουργείο εσωτερικών της Μ. Βρετανίας που υιοθέτησε ένα αμφιλεγόμενο νομοσχέδιο που λύνει τα χέρια της Αστυνομίας- άρα και των Κρατικών υπηρεσίων- να αλωνίζει στους προσωπικούς υπολογιστές πολιτών, χωρίς να απαιτείται προηγουμένως ένταλμα.


Το νομοσχέδιο ως ψεδεπίγραφο όπως το βάφτισαν ήδη οι ανθρωπιστικές οργανώσεις στηρίζεται σε απόφαση του Συμβουλίου Υπουργών της Ευρωπαϊκής ένωσης, εγείροντας τις αντιδράσεις οργανώσεων κοινωνικής ελευθερίας και παρατάξεων του κοινοβουλίου. Ουσιαστκά αποτελεί μια υποτιθέμενη νόμιμη μορφή παρακολούθησης που καταργεί άμεσα τους νόμους περί προσωπικού απορρήτου.

Το νόμιμο hacking, που ορισμένοι για να το ωραιοποιήσουν το βάφτισαν ήδη remote searching, δίνει την δυνατότητα στην αστυνομία ή την MI5 να παρακολουθέι κρυφά τις διεργασίες του σκληρού δίσκου, όπου κι αν βρίσκεται ο ανύποπτος χρήστης. Το λογισμικό επιτρέπει να διαβάζονται όλα τα e-mails, το ιστορικό περιήγησης του πλοηγούν μέχρι και μηνύματα απο το instant messanging.

Αν συνεχιστεί η αλόγιστη χρήση κρατικών υπηρεσιών αναλυτές εκτιμούν ότι αστυνομικε΄ς υπηρεσίας Ευρωπαικών χωρών με διάφορα προσχήματα- καθώς υπάρχει κοινή συνεργασία με την Ιντερπόλ- θα υποβάλλουν έστω προσφορικά σε κυβερνητικούς παράγοντεςτης Αγγλίας, να παρακολουθήσουν τον υπολογιστή συγκεκριμένου ή μη χρήστη της χώρας και να τους διαθέσουν τα στοιχεία που θα εκμαιευθούν απο τους υπολογιστές. Τα συμπεράσματα δικά σας...
Αναρτήθηκε από Aphrodite στις 7:13 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Τρίτη 1 Δεκεμβρίου 2009

.mk top level domain hacked by GHS


Το καλοκαίρι του 2006 έφερε το top level domain (tld) των Σκοπίων (.mk) να δείχνει "Macedonia is one and is *.Greek!" σε όλες του τις σελίδες *.mk, *.gov.mk (ολα τα sites που τελειώνανε σε αυτές τις καταλήξεις .mk .gov.mk δείχνανε το προηγούμενο μήνυμα)





Μπράβο στην Ελληνική Hacking Σκηνή!
Αναρτήθηκε από Aphrodite στις 4:44 μ.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες .mk .gov.mk Top Level Domain, GHS, Macedonian Hackers

Σάββατο 28 Νοεμβρίου 2009

Δούρειος ίππος στο Διαδίκτυο υπέκλεψε 550.000 τραπεζικούς κωδικούς

Ένας «Δούρειος ίππος» που κρύβεται σε μολυσμένες ιστοσελίδες εδώ και σχεδόν τρία χρόνια έχει υποκλέψει κωδικούς πρόσβασης για 300.000 λογαριασμούς καταθέσεων και 250.000 λογαριασμούς χρεωστικών και πιστωτικών καρτών, ανακοίνωσε εταιρεία ασφάλειας υπολογιστών.

Ο δούρειος ίππος Sinowal, για τον οποίο υπάρχουν ενδείξεις ότι συνδέεται με το ρωσικό οργανωμένο κυβερνοέγκλημα, είναι πιθανώς το πιο εξελιγμένο και αποτελεσματικό εργαλείο ηλεκτρονικής απάτης που έχει εμφανιστεί μέχρι σήμερα, εκτιμά η RSA FraudAction Research Lab.

Σύμφωνα με το CNet, η τακτική του Sinowal είναι ιδιαίτερα πονηρή: ο δούρειος ίππος εγκαθίσταται στον υπολογιστή όταν ο χρήστης επισκεφθεί μολυσμένες ιστοσελίδες, οι οποίες συνήθως έχουν σχέση με την πορνογραφία και τον τζόγο αλλά ορισμένες φορές ανήκουν και σε «σοβαρούς» και δημοφιλείς δικτυακούς τόπους.

Το κακόβουλο λογισμικό ενεργοποιείται στη συνέχεια όταν το θύμα επισκεφθεί κάποια από τις 2.700 διευθύνσεις ηλεκτρονικών τραπεζιών πληροφοριών τις οποίες είναι προγραμματισμένος να αναγνωρίζει.
Στη συνέχεια εισάγει παραπλανητικά πεδία στις ιστοσελίδες ζητώντας από το χρήστη να πληκτρολογήσει ευαίσθητα δεδομένα όπως το PIN της κάρτας του ή ο Αριθμός Κοινωνικής Ασφάλισης που χρησιμοποιείται στις ΗΠΑ.

Η απάτη συνεχίζεται χωρίς διακοπή από το Φεβρουάριο του 2006. Η RSA FraudAction Research Lab έχει διαβιβάσει τα κλεμμένα δεδομένα που εντόπισε τόσο στις διωκτικές αρχές όσο και στα οικονομικά ιδρύματα με τα οποία συνεργάζονται τα θύματα.
Αναρτήθηκε από Aphrodite στις 7:06 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Δευτέρα 16 Νοεμβρίου 2009

Πως να στείλουμε email ανώνυμα...



Όλοι μας υπάρχουν στιγμές που θα θέλαμε να στείλουμε κάποιο email σε κάποιον ή σε κάποια χωρίς όμως να θέλουμε να εμφανιστεί σε αυτό το πρόσωπο η πραγματική μας διεύθυνση.Οι λόγοι μπορεί να είναι διάφοροι που θα θέλαμε να το κάνουμε αυτό όπως ανώνυμες καταγγελίες,προειδοποίηση κάποιου για κάτι ή ακόμη και ενημέρωση ενός διαχειριστή για μία τρύπα που βρήκαμε στην ιστοσελίδα του.
Υπάρχουν λοιπόν κάποιες ιστοσελίδες που μας προσφέρουν αυτήν την δυνατότητα να στείλουμε ένα email ανώνυμα και μάλιστα κάποιες από αυτές τις σελίδες έχουν την δυνατότητα αποστολής email και με ότι domain θέλουμε για παράδειγμα fbi@fbi.gov.
Οι σελίδες λοιπόν που μπορούμε να στείλουμε email κρατώντας παράλληλα την ανωνυμία μας είναι οι εξής:
  • http://fakesend.com/
  • http://deadfake.com/Send.aspx
Το ευτήχημα βεβαίως σε αυτές τις ιστοσελίδες είναι ότι δεν επιτρέπουν να στείλουμε και attachments και αυτό για λόγους ασφαλείας.Θα μπορούσε κάποιος για παράδειγμα να στέλνει ιούς σε κάποιον προσποιώντας ότι είναι κάποιος γνωστός του.Ωστόσο στην περίπτωση που θέλουμε να στείλουμε και κάποιο attachment ανώνυμα υπάρχουν και σελίδες που το επιτρέπουν αυτό αλλά απαιτούν πληρωμή.
Αναρτήθηκε από Aphrodite στις 7:02 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Ανωνυμία, Email

Σάββατο 7 Νοεμβρίου 2009

Αγγλία, hacking και δίκαιο.

Η είδηση ήρθε απρόοπτα, όπως όλα τα κακά… και οι ιθύνοντες της τρομοκρατικής, φασιστικής κι αντιδημοκρατικής αποφασης συνέλευσαν κι αποφάσισαν σιωπηλά κι ερήμην των αμνών (εμείς είμαστε τα πρόβατα!).

Σχετικό άρθρο που δημοσιεύθηκε στους Times αποκάλυψε ότι το Υπουργείο Εσωτερικών της Αγγλίας σιωπηλά κατήργησε ένα ακόμα θεμελιώδες και προσωπικό δικαίωμα, παραχωρώντας το δικαίωμα στην αστυνομία να μπαίνουν χωρίς ένταλμα στους προσωπικούς μας υπολογιστές και να βολτάρουνε στους φακέλους μας και τα προσωπικά μας δεδομένα.
Το Λονδίνο ήδη κατέχει την πρώτη θέση στο διαγωνισμό για την πόλη με τις περισσότερες CCTV κάμερες. Αλλά δεν ήταν αρκετό, γιατί η κάμερα δεν καταγράφει τι σκέφτεσαι, ποιος είσαι, τα ενδιαφέρονται σου, τα μυστικά σου… Τώρα η κυβέρνηση βάζει πλώρη για την εφαρμογή ενός καθεστώτος που μόνο χούντα θυμίζει! Καθεστώς απόλυτης επιτήρησης κι ανελευθερίας. Κι όλα αυτά κάτω από την μύτη μας…
Βέβαια, το χάκινγκ είναι παλιά τεχνική για την αγγλική αστυνομία που υποστηρίζει ότι τους βοηθάει να εντοπίζουν εγκληματιες και παιδόφιλους. Για αυτό καθάρισε ο τόπος ρε παιδιά από όλα τα αποβράσματα; Έτσι εξηγείται…
Τι λέτε βρε παπάρες; Α, ρε Έλληνες αντιεξουσιαστές που σας χρειάζονται…. να σας βάλουν φωτιά στην Trafalgar και να σας σύρουν ως το Tower Hill να δει ο κόσμος τι θα μπει μπάτσος φλαμπέ!
Η έννομη κατασκοπία και παραβίαση (αν κι ακούγεται περισσότερο σαν καθολική κατάργηση) του συνταγματικού δικαιώματος του ατόμου στην ιδιωτική ζωή γίνεται με χρήση λογισμικού που μοιάζει με ιό και εγκαθίσταται στον υπολογιστή του χωρίς σχετική δικαστική άδεια.
Για την εγκατάσταση του μηχανισμό που θα τους επιτρέπει να κατασκοπεύουν τον σκληρό δίσκο του “υπόπτου” κι όχι μόνο, οι αρχές έχουν το ΔΙΚΑΙΩΜΑ να διαρρήξουν το σπίτι ή το γραφείο του “υπόπτου”. Αλλά και πάλι δεν χρειάζεται ένταλμα, κανενός είδους δικαστική απόφαση…. η δικαιολογία για αυτό είναι ότι πρόκεται για παρακολούθηση μεν, αλλά εξ αποστάσεως δε. (Μονο σε μένα ακούγεται paralogo το επιχείρημα αυτό;) Άλλος τρόπος για την εγκατάσταση του ιού είναι μέσω email, για αυτό μεγάλη προσοχή στα επισυνημένα αρχεία που κατεβάζετε…

Κάποιες οργανώσεις προστασίας ανθρωπίνων δικαιωμάτων εξέφρασαν την ανησυχία τους αλλά εκτός από κάποιες μηνύσεις που ενδέχεται να δεχτεί το υπουργείο Εσωτερικών, η πραγματοποίηση του μέτρου ειναι πλεον γεγονος και βρίσκει σύμφωνους και τους υπουργούς Εσωτερικών της Γερμανίας και Γαλλίας. Σύμφωνα με το διάταγμα των Βρυξελλών, κάθε senior (α, εντάξει τώρα – με καθησυχάσατε) αστυνομικός στο Ηνωμένο Βασίλειο και σε ολόκληρη την Ευρώπη έχει πλέον δικαιωμα να ψάξει αρχεία υπολογιστών, emails, συνομιλίες μέσω messenger, skype, όπως επίσης και όλη την δραστηριότητα στο ιντερνετ αν ΠΙΣΤΕΥΕΙ ότι έτσι πρέπει..

Για άλλη μια φορά “Φοβάμαι όλα αυτά που θα γίνουν για μένα, χωρίς εμένα… “. Φοβάμαι για την δύναμη που αποκτούν πάνω μου, ξέρω ότι μόλις γίνουν μέρος της ζωής μου, θα πάψω τότε να έχω εγώ ζωή. Φοβάμαι τα άδεια μάτια τους γιατί μέσα τους καθρεφτίζεται ο θάνατος της ατομικότητας, γκρεμίζεται η ψευδαίσθηση της ελευθερίας, χορεύει ο Διάολος. Αυτό που φοβάμαι όμως πιο πολύ από όλα ειναι με τι ευκολία θα μπορούν οι διεφθαρμένοι εξουσιαστές να φυτέψουν ψεύτικα στοιχεία και κατασκευασμένες αδιάσειστες αποδείξεις στους υπολογιστές μας. Και δυστυχώς ξέρω ότι επειδή μπορούν – θα το κάνουν.

Δεν θα αργήσει η μέρα που η βρώμα του κόσμου θα χτυπήσει και τους υπολογιστές μας μέχρι να τους κλείσουμε κι αυτούς (αφού πρώτα κλείσουμε τις τράπεζες και τα χρηματιστήρια)μια για πάντα και πάμε όλοι μαζί σε μια παραλία.
Αναρτήθηκε από Aphrodite στις 7:09 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Σάββατο 3 Οκτωβρίου 2009

Ρυθμίζοντας το Internet στο Linux


Αν έχουμε Linux λειτουργικό και θέλουμε να το ρυθμίσουμε για να έχουμε Internet (παίρνουμε σαν δεδομένο ότι έχουν περαστεί drivers της κάρτας δικτύου) αρκεί να ακολουθήσουμε τα παρακάτω βήματα.

Καταρχάς μπορούμε να δούμε την λίστα με τις διαθέσιμες κάρτες δικτύου που έχουμε με την παρακάτω εντολή:
sudo ifconfig -a

Έπειτα αν επιλέξουμε να χρησιμοποιήσουμε το ασύρματο interface θα πρέπει να το ενεργοποιήσουμε:
sudo ifconfig wlan0 up

Έπειτα πρέπει να κάνουμε τις ρυθμίσεις στην κάρτα για να συνδεθεί και με το Router μας.Οι εντολές είναι οι παρακάτω:
sudo iwconfig wlan0 mode managed
sudo iwconfig wlan0 essid Όνομα_Του_Δικτύου key fsfsfsdr (Η ρύθμιση αυτήν είναι για WEP key)

Μετά από αυτές τις ρυθμίσεις ο υπολογιστής μας θα έχει συνδεθεί με το router.Αν το router διαθέτει DHCP Server (κάτι που σχεδόν όλα τα router πλέον υποστηρίζουν) τότε αυτόματα ο υπολογιστής μας θα πάρει και κάποια IP διεύθυνση και θα μπορούμε να συνδεθούμε πλέον στο Internet.Σε περίπτωση που δεν δουλέψει ο DHCP Server αυτόματα η εντολή για να τον ενεργοποιήσουμε είναι:
sudo dhclient wlan0

και αν θέλουμε να ρυθμίσουμε την IP και την μάσκα υποδικτύου χειροκίνητα τότε κάνουμε τα παρακάτω:
sudo ifconfig wlan0 192.168.1.5 netmask 255.255.255.0
sudo route add default gateway 192.168.1.1
sudo echo nameserver 208.67.222.222 > /etc/resolv.conf

Μπορούμε να τσεκάρουμε την συνδεσιμότητα μεταξύ του υπολογιστή και του router μας μέσω της εντολής ping.Για παράδειγμα:
ping 192.168.1.1

Αν θέλαμε να συνδεθούμε με καλώδιο το μόνο που θα έπρεπε να κάνουμε θα ήταν να συνδέσουμε τον υπολογιστή μας με τον router και έπειτα να δώσουμε στην κονσόλα το εξής:
sudo ifconfig eth0 up
Αναρτήθηκε από Aphrodite στις 6:56 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Internet, Linux, Router

Παρασκευή 2 Οκτωβρίου 2009

Επιλέγοντας δυνατούς κωδικούς

Πολλοί χρήστες επειδή θεωρούν ότι θα είναι δύσκολο να θυμηθούν τους κωδικούς τους επιλέγουν κάποιες εύκολες λέξεις,ημερομηνίες ή ακόμα χειρότερα και το ίδιο το όνομα τους!
Κάτι επίσης πολύ συνηθισμένο είναι η επιλογή του ίδιου κωδικού για πολλούς λογαριασμούς (accounts).Αν όμως κάποιος χάκερ ανακαλύψει τον κωδικό τότε μπορεί πολύ εύκολα να αποκτήσει πρόσβαση και σε όσους λογαριασμούς έχουν το ίδιο password.
Είναι σημαντικό λοιπόν να επιλέγουμε δυνατούς κωδικούς.Αλλά τι κάνει έναν κωδικό δυνατό?Το από πόσους χαρακτήρες αποτελείται είναι ένας παράγοντας.Όσο μεγαλύτερο μήκος έχει ένας κωδικός τόσο δυσκολότερο θα είναι για έναν χάκερ να τον σπάσει.
Ένας άλλος παράγοντας για να είναι ένας κωδικός δυνατός είναι και η χρησιμοποίηση διαφορετικών χαρακτήρων.Βάζοντας στον κωδικό μας χαρακτήρες όπως %,#,$ κτλ κάνουμε τον κωδικό μας αρκετά δυνατό.Ακόμα και αν κάποιος χρησιμοποιήσει κάποια τεχνική για να σπάσει τον κωδικό μας όπως dictionary ή brute force έχοντας τέτοιου είδους χαρακτήρες στον κωδικό μας θα είναι πάρα πολύ δύσκολο,σχεδόν αδύνατο να σπάσει ο κωδικός μας.
Ένα άλλο ζήτημα είναι η χρησιμοποιήση μικρών ή κεφαλαίων γραμμάτων στον κωδικό.Για παράδειγμα ο κωδικός test είναι διαφορετικός από τον κωδικό tESt.Και σίγουρα κάποιος που θα προσπαθήσει να σπάσει αυτό το password θα είναι δύσκολο να σκεφτεί και τον παράγοντα πεζών η κεφαλαιών γραμμάτων.
Επιπρόσθετα όταν έχουμε να επιλέξουμε την φράση κλειδί για τον κωδικό μας θα πρέπει να αποφεύγουμε να βάζουμε εύκολες λέξεις.Ένας τρόπος είναι η χρησιμοποιήση λέξεων που θα περιέχουν και αριθμούς.Για παράδειγμα ο κωδικός elite μπορεί να γίνει l33t.Με αυτήν την μέθοδο μπορούμε να έχουμε και κάποια εύκολη λέξη σαν φράση κλειδί που να την θυμόμαστε αλλά και να είναι και δύσκολη και για τον οποιονδήποτε θελήσει να την σπάσει.
Τέλος αν δυσκολεύεστε να βρείτε ένα καλό password μόνοι σας υπάρχουν πολλά διαθέσιμα password generators στο Internet για αυτήν την δουλειά.Ένα αρκετά καλό είναι αυτό που θα βρείτε στην παρακάτω διεύθυνση:
http://www.pctools.com/guides/password/
Η συγκεκριμένη σελίδα σας δίνει την δυνατότητα να επιλέξετε το μήκος του κωδικού που θέλετε να παράγει,τι χαρακτήρες θα θέλατε να έχει και επίσης μπορείτε να δημιουργήσετε έως και 50 κωδικούς σε μία φορά για να επιλέξετε τον καταλληλότερο για εσάς.
Ακολουθώντας τις παραπάνω μεθόδους μπορούμε να έχουμε δυνατότερους κωδικούς και να ελαχιστοποιήσουμε την πιθανότητα κάποιος να βρει τους κωδικούς μας.

Από το HackWorld
Αναρτήθηκε από Aphrodite στις 2:54 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Κωδικοί, Χάκερ

Πέμπτη 24 Σεπτεμβρίου 2009

Πώς να ασφαλίσουμε έναν server

Πάρα πολλοί άνθρωποι πλέον πληρώνουν σε εταιρείες για κάποιον server προκειμένου να τρέχουν ιστοσελίδες,φόρουμ κτλ. αλλά χωρίς να έχουν ιδέα από ασφάλεια.Συνήθως το αφήνουν στην εταιρεία που κάνει το hosting ή δεν ασχολούνται και καθόλου καθώς το μόνο που ενδιαφέρει πολλούς είναι να τρέχει αυτό που θέλουν σωστά αδιαφορώντας για την ασφάλεια του.

Το θέμα της ασφάλειας ενός server είναι φυσικά πολύ μεγάλο και δεν μπορεί να αναλυθεί σε μερικές γραμμές.Ωστόσο παρακάτω θα δούμε μερικά πράγματα που θα πρέπει να κάνουμε προκειμένου να ασφαλίσουμε τον server και κατά συνέπεια την όποια ιστοσελίδα διαθέτουμε.

Χρησιμοποίηση Firewall

Είναι απαραίτητο ο server μας να τρέχει οπωσδήποτε κάποιο Firewall.Ο λόγος είναι απλός.Ένα Firewall μπορεί να ελέγχει τις εισερχόμενες και τις εξερχόμενες συνδέσεις και να εμποδίσει τυχόν επιθέσεις από χάκερς.Αν ο server μας τρέχει Linux τότε μπορούμε να χρησιμοποιήσουμε το APF και αν τρέχει Windows το TinyFirewall.

Επίσης είναι σημαντικό να γνωρίζουμε ποιά ports είναι ανοιχτά και για ποιό λόγο και ποιά δεν είναι.Επίσης σε περίπτωση που κάποιος ξεκινήσει μία brute force επίθεση θα είμαστε σε θέση μέσω του Firewall να μπλοκάρουμε την IP του.

Ενημέρωση του Kernel και του λειτουργικού του Server

Θα πρέπει να υπάρχει συνεχής ενημέρωση (update) του λειτουργικού μας με τα τελευταία patches.Μία παλιά έκδοση kernel και η οποία είναι και μη ενημερωμένη μπορεί να κάνει τον server μας εύκολο στόχο για τους χάκερς.

Έλεγχος των Logs

Το να ελέγχουμε τα logs του server μας είναι ουσιώδες διότι μπορούμε έτσι να παρατηρήσουμε τι συμβαίνει πάνω στον server μας.Το LogWatch είναι ένα αρκετά καλό εργαλείο που μέσω email μπορεί να μας ενημερώσει καθημερινά για την δραστηριότητα πάνω στον server.Έτσι θα είμαστε σε θέση να εντοπίσουμε οτιδήποτε περίεργο συμβαίνει πάνω στον server όπως αποτυχημένες προσπάθειες για login.

Backups

Θα πρέπει να γίνεται αυτόματο και καθημερινό backup στον server μας.Φυσικά η χρησιμοποίηση ενός απομακρυσμένου συστήματος backup συνίσταται καθώς τα δεδομένα μας θα βρίσκονται σε ασφαλές μέρος σε περίπτωση που διαγραφούν από κάποιον.Το να μην κάνουμε backup στα δεδομένα μας είναι σαν να μην σεβόμαστε την δουλειά μας που έχουμε κάνει πάνω στον server.

Χρησιμοποίηση ModSecurity στον Apache και ασφάλιση των php scripts

Το ModSecurity είναι ένα λογισμικό ανοιχτού κώδικα για web εφαρμογές το οποίο παρακολουθεί και φιλτράρει όλα τα request προς τον server.Το ModSecurity λειτουργεί σαν module του Apache και παρέχει προστασία στον server από πολλές επιθέσεις.

Η χρησιμοποιήση της php στον server,μπορεί να μας δημιουργήσει προβλήματα όσον αφορά στην ασφάλεια του καθώς καθημερινά βγαίνουν πολλά bugs και exploits.Γι’αυτό μία καλή λύση είναι η χρησιμοποίηση του PHPsuexec.Με το PHPsuexec μπορούμε να διαχειριστούμε όλα τα php scripts μας πιο εύκολα και επίσης αυτά που θα πρέπει να γίνουν είναι να απενεργοποιήσουμε το register_globals και enable_dl και επίσης η χρησιμοποίηση των open_base και url_open θα βελτίωνε την ασφάλεια μας.

Κλείδωμα φακέλων

Κάθε φάκελος μπορεί να έχει συγκεκριμένους περιορισμούς όσον αφορά τα δικαιώματα του.Συγκεκριμένα οι φάκελοι που θα πρέπει να προστατέψουμε είναι οι ακόλουθοι:

/tmp
/var/tmp
/dev/shm

Ο λόγος είναι ότι συνήθως αυτοί οι φάκελοι χρησιμοποιούνται από χάκερς για να τοποθετήσουν διαφόρων ειδών εκτελέσιμα.Θα πρέπει λοιπόν να απομακρύνουμε όλα τα defaults από εκείνες τις θέσεις και να τα αντικαταστήσουμε με το noexec και το nosuid.Αυτό θα αποτρέψει το να τρέχουν εκτελέσιμα από εκείνες τις θέσεις.Στο /etc/fstab θα βρούμε όλες τις πληροφορίες για τα partition του συστήματος μας και από εκεί θα κάνουμε τις παραπάνω αντικαταστάσεις.

‘Ελεγχος των διεργασιών

Δεν μπορούμε να προστατέψουμε ένα σύστημα αν δεν ξέρουμε τι εφαρμογές και διεργασίες τρέχουν πάνω σε αυτό.Θα πρέπει Θα πρέπει να ξέρουμε λοιπόν τι τρέχει στο σύστημα μας και γιατί.Αν υπάρχουν διεργασίες και εφαρμογές που δεν είναι απαραίτητο να τρέχουν τότε για λόγους ασφαλείας θα πρέπει να απεγκαταστήσουμε.Εξάλλου σε περίπτωση που ξέρουμε τις διεργασίες που τρέχουν αν κάποιος χάκερ προσθέσει κάποια διεργασία (π.χ backdoor)θα είμαστε σε θέση να την αναγνωρίσουμε άμεσα.

Intrusion Detection System

Το να έχουμε κάποιο IDS στον server μας είναι σαν να έχουμε πάνω του κάποιο συναγερμό.Σε περίπτωση λοιπόν που κάτι αλλάξει πάνω στον server ή παρουσιαστεί κάποια ασυνήθιστη δραστηριότητα το IDS θα μας ειδοποιήσει.Τα πιο γνωστά IDS που μπορούμε να έχουμε πάνω στον server μας είναι το Snort, AIDE και TripWire.

Περιορισμός της πρόσβασης στον server στο ελάχιστο

Δεν θα πρέπει να δίνουμε παραπάνω πρόσβαση σε χρήστες παραπάνω από αυτό που απαιτείται.Κοινώς δεν θα πρέπει να δίνουμε πρόσβαση στο shell και θα πρέπει να ορίσουμε τα κατάλληλα δικαιώματα στα αρχεία και στους φακέλους μας.

Έλεγχος στην απόδοση του Server

Είναι σημαντικό να ξέρουμε πόσο bandwidth χρησιμοποιεί ο server μας σε καθημερινή βάση.Ο λόγος είναι ο εξής:σε περίπτωση που κάποιος εισβολέας μπει στο σύστημα μας ανοίξει κάποιες τρύπες ή δοκιμάζει DoS επιθέσεις ο server θα ανταποκρίνεται πιο αργά.Αν δεν ξέρουμε λοιπόν το πως είναι η καθημερινή αποδόση του server μας πως θα παρατηρήσουμε αν συμβεί κάτι ασυνήθιστο;

Δυστηχώς οι περισσότεροι που έχουν κάποιον server δεν ασχολούνται άμεσα με το να ρωτήσουν την εταιρεία που κάνει το hosting τι συμβαίνει και είναι πιο αργός ο server.Συνήθως το κάνουν όταν είναι πια αργά ενώ αν άμεσα τσεκάρανε το τι συμβαίνει θα μπορούσανε να προλάβουνε κάποια επίθεση στον server τους.

Φυσικά μπορούν να γίνουν πολλά ακόμη για να ασφαλίσουμε τον server μας αλλά αυτά είναι μερικά βασικά πράγματα που θα πρέπει να γνωρίζει κάποιος και να χρησιμοποιεί αν δεν θέλει ο server του να γίνει εύκολη λεία των χάκερς.

Από το HackWorld
Αναρτήθηκε από Aphrodite στις 6:58 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Firewall, IDS, php, Server

Κυριακή 20 Σεπτεμβρίου 2009

Ηθικές και Χάκινγκ.


Το 1984 ο Stephen Levy είχε γράψει ένα βιβλίο με τον τίτλο Hacker:Heroes of the Computer Revolution όπου ανέλυσε τα hacker ethics (κώδικες ηθικής των hackers).Από τότε έχουν περάσει πολλά χρόνια αλλά οι κώδικες ηθικής αυτοί έχουν παραμείνει και έχουν εξαπλώθει μέσω του Internet σε όλους αυτούς που θέλουν να γίνουν hackers.Ποιά είναι όμως τα κυριότερα hacker ethics?

Τα σημαντικότερα Hacker Ethics:
1)Η γνώση πρέπει να είναι ελεύθερη
2)Η πρόσβαση σε υπολογιστές και σε οτιδήποτε μπορεί να σε διδάξει κάτι σχετικά με τον τρόπο με τον οποίο λειτουργεί ο κόσμος πρέπει να είναι απεριόριστη και συνολική
3)Δυσπίστία σε όλες τις μορφές εξουσίας
4)Ένας χάκερ θα πρέπει να κρίνεται σύμφωνα με τις ικανότητες του στο hacking και όχι με κριτήρια την ηλικία του ή το πτυχίο του
5)Ένας χάκερ μπορεί να δημιουργήσει τέχνη και ομορφιά μέσω ενός υπολογιστή
6)Οι υπολογιστές μπορούν να αλλάξουν την ζωή προς το καλύτερο

Ωστόσο υπάρχουν και κάποια άλλα hacker ethics τα οποία είναι σημαντικά να τα γνωρίζει κάποιος,ειδικότερα οι νέοι επίδοξοι hackers.

1)Πάνω από όλα είναι η μη πρόκληση καταστροφής

Όπου είναι εφικτό δεν θα πρέπει ένας χάκερ να καταστρέφει ένα υπολογιστικό σύστημα ή δεδομένα.Το hacking είναι η έρευνα για γνώση.Δεν έχει καμία σχέση με την επιθυμία κάποιου για καταστροφή.

2)Προστασία της ιδιωτικότητας

Πρέπει να υπάρχει ένας διαχωρισμός της δημοσίας πληροφορίας που μπορεί να βρει κάποιος από την ιδιωτική.Δεν είναι σωστό να αναρτήσει κάποιος προσωπικές πληροφορίες για κάποιον άλλον στο Internet.Ένας χάκερ μπορεί να βρει πολλές πληροφορίες για ανθρώπους ή συστήματα αλλά πρέπει να ξέρει τι πρέπει να αναρτήσει και τι όχι.Η γραμμή αυτήν είναι πολύ λεπτή και είναι συνάρτηση των προσωπικών και πολιτικών πεποιθήσεων.

3)Υπέρβαση των περιορισμών

Το να λέει κάποιος σε έναν χάκερ ότι κάτι δεν μπορεί να γίνει είναι σαν να του λέει ότι πρέπει να προσπαθήσει να το κάνει οπωσδήποτε.

4)Όχι ίχνη από επιθέσεις

Δεν χρειάζεται κάποιος νέος χάκερ να λέει σε όλους για τις επιθέσεις του.Αυτό δεν έχει να κάνει μόνο για την προστασία του αλλά και γιατί θα βοηθήσει και άλλους χάκερ να μην χάσουν την πρόσβαση που έχουν αποκτήσει σε ένα σύστημα.

5)Διαμοιρασμός

Όταν μοιραζόμαστε την πληροφορία με άλλους ανθρώπους μεγαλώνει και η αξία της.Η πληροφορία που μπορεί να διαμοιράσουμε σε κάποιους ανθρώπους μπορεί να γίνει η βάση για την γνώση κάποιου άλλου.

6)Ενημέρωση στον διαχειριστή του συστήματος


Οι ανακαλύψεις που μπορεί να βρει κάποιος χάκερ (π.χ μία τρύπα σε ένα web server) μπορούν να συνεισφέρουν στην βελτίωση ενός συστήματος.
Αναρτήθηκε από Aphrodite στις 7:35 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Πώς κλείνουμε τα ανοιχτά ports


Πλέον είμαστε σε μία εποχή που η λέξη ασφάλεια πρέπει να ανησυχεί όχι μόνο τους διαχειριστές δικτύων εταιρειών αλλά και τον κάθε μέσο χρήστη που συνδέεται στο Internet.Οι απειλές που μπορεί να δεχτεί κάποιος είναι αρκετές από virus,trojans,worms μέχρι και επιθέσεις από κακόβουλους χάκερς.Είναι σημαντικό λοιπόν να ξέρει ο κάθε χρήστης κάποια πράγματα που μπορούν να τον βοηθήσουν να ασφαλίσει το σύστημα του.
Πώς ανοίγει ένα port?
Όταν χρησιμοποιούμε κάποιο πρόγραμμα αυτό μας ανοίγει και κάποιο port στον υπολογιστή μας.Για παράδειγμα αν χρησιμοποιούμε τον Internet Explorer τότε η 80 θύρα θα ανοίξει στο σύστημα μας.Ακολούθως αν χρησιμοποιήσουμε κάποιο FTP (File Transfer Protocol) πρόγραμμα θα ανοίξει η θύρα 21.Τα ανοικτά ports λοιπόν που έχουμε στο σύστημα μας είναι σίγουρα μία απειλή ακόμα.Όσα περισσότερα ανοιχτά ports έχουμε τόσο περισσότερο εκτεθημένο είναι το σύστημα μας.Οπότε θα πρέπει να κάνουμε χρήση μόνο προγράμματα που τα θεωρούμε απαραίτητα να τρέχουν για να μειώσουμε τον κίνδυνο.
Πώς βλέπουμε τα ανοικτά ports που έχουμε?
Η απάντηση είναι απλή.Μπαίνουμε στην διαχείριση εντολών και απλά πληκτρολογούμε netstat -a και θα μας δώσει όλες τις ενεργές συνδέσεις καθώς και την κατάσταση τους.Επίσης θα μπορέσουμε να δούμε και αν είμαστε συνδεδεμένοι σε κάποιο απομακρυσμένο host και έτσι θα μπορέσουμε να καταλάβουμε αν έχουμε κάποιο πιθανό backdoor σε περίπτωση που δεν τρέχουμε κάποιο πρόγραμμα που να το γνωρίζουμε και να έχει συνδεθεί εκεί.
Παράδειγμα 1:
Ενεργές συνδέσεις
Ενεργές συνδέσεις
Για να αναλύσουμε λίγο και τι βλέπουμε παίρνουμε ως παράδειγμα την τελευταία σειρά.Βλέπουμε καταρχάς την εσωτερική IP του δικτύου μας που είναι η 192.168.1.3 ότι χρησιμοποιεί το port 20313 για να συνδεθεί σε μία απομακρυσμένη διεύθυνση και στο port 49387.Η κατάσταση αν είναι established σηματοδοτεί ότι υπάρχει σύνδεση μεταξύ των δύο host.
Πώς κλείνουμε ένα port που είναι ανοικτό?
Όπως αναφέραμε και παραπάνω αν χρησιμοποιούμε κάποιο πρόγραμμα αυτό το πρόγραμμα ανοίγει και κάποιο port προσωρινά στον υπολογιστή μας για να εκτελέσει κάποιες διεργασίες.Όταν κλείσουμε την εφαρμογή θα κλείσει και το port που χρησιμοποιεί αυτόματα.Στην προκειμένη περίπτωση έχουμε το port 20313 που είναι ανοιχτό στο σύστημα μας.
Για να το κλείσουμε θα πρέπει να βρούμε την εφαρμογή που το χρησιμοποιεί.Για να το βρούμε αυτό αρκεί να δώσουμε στην διαχείριση εντολών την εντολή netstat -o η οποία και θα μας δώσει επίσης τα ανοιχτά ports αλλά και το PID (Process Identifier) της εφαρμογής.Το PID δεν είναι τίποτα άλλο από έναν αριθμό που δίνει το λειτουργικό μας σύστημα σε μία διεργασία για να την αναγνωρίσει μοναδικά.
Παράδειγμα 2:
Εύρεση του PID
Εύρεση του PID
Έχοντας λοιπόν το PID το επόμενο μας βήμα είναι να ανοίξουμε την διαχείριση εργασιών των Windows (Ctrl+Alt+Del),να πάμε στις διεργασίες και εκεί από το μενού να πάμε Προβολή—>Επιλογή Στηλών και στο νέο παράθυρο που θα μας εμφανίσει να τσεκάρουμε το κουτάκι με την ονομασία PID και κάνουμε κλικ στην επιλογή OK.
Παράδειγμα 3:
PID
Πλέον θα δούμε ότι στις διεργασίες της διαχείρισης εργασιών θα εμφανίζεται και το PID της διεργασίας.Βρίσκουμε λοιπόν στις διεργασίες το PID που αντιστοιχεί σε αυτό που είχαμε βρει όταν ψάχναμε το PID της εφαρμογής που είχε ανοιχτό το port που θέλαμε να κλείσουμε (εικόνα παραδείγματος 2).Τερματίζουμε την διεργασία και έτσι θα κλείσουμε και το port που χρησιμοποιεί.
Άλλοι τρόποι για κλείσιμο ports
Εκτός βέβαια από αυτόν τον τρόπο υπάρχει και η λύση των Firewall για να χρησιμοποιήσουμε ένα port.Πλέον τα περισσότερα router υποστηρίζουν και hardware firewall κάτι που σημαίνει ότι όλες οι θύρες (ports) είναι φιλτραρισμένες.Αυτός είναι και ο λόγος που κάνουμε port forward στο router μας όταν θέλουμε να χρησιμοποιήσουμε κάποια εφαρμογή όπως μtorrent για παράδειγμα.Δηλαδή να ανοίξουμε κάποιο port που θέλουμε ή χρειαζόμαστε.
Επιπρόσθετα μπορούμε να χρησιμοποιήσουμε και κάποιο software firewall (Zone Alarm, Outpost κτλ) για να κλείσουμε τα ανοικτά ports και να έχουμε κάποια προστασία και κάποιο έλεγχο σε περίπτωση που βρεθούμε κάτω από κάποια επίθεση.

Από το HackWorld
Αναρτήθηκε από Aphrodite στις 6:52 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Ασφάλεια. HackWorld, Ports

Τετάρτη 16 Σεπτεμβρίου 2009

Έληξε ο διαγωνισμός χάκινγκ της SDMI

Έληξε την Τρίτη ο διαγωνισμός που είχε προκηρύξει η κοινοπραξία Secure Digital Music Initiative (SDMI) για το «σπάσιμο» του κλειδώματος αρχείων ψηφιακής μουσικής. Η SDMI ανακοίνωσε ότι μόνο δύο από τους 447 διαγωνιζόμενους κατόρθωσαν να «σπάσουν» επιτυχώς μία από τις πέντε τεχνολογίες που είχε δημιουργήσει για την προστασία των αρχείων.

Οι δύο νικητές θα μοιραστούν το έπαθλο των 10.000 δολαρίων (περίπου 4 εκατ. δρχ.) που είχε υποσχεθεί η SDMI.
Συγχαρητήρια στους νικητές έδωσε ο διευθύνων σύμβουλος της κοινοπραξίας, Λεονάρντο Τσαριλιόνε, τονίζοντας ότι τα αποτελέσματα του διαγωνισμού παρείχαν «πολύτιμες πληροφορίες για το πώς οι συγκεκριμένες τεχνολογίες θα δουλέψουν υπό πραγματικές συνθήκες», καθώς και χρήσιμα συμπεράσματα για τη βελτιστοποίησή τους.
Στις αρχές του μήνα η SDMI είχε αναφέρει ότι δύο από τις πέντε τεχνολογίες της είχαν «σπάσει» επιτυχώς. Ωστόσο, στη μία από αυτές τις περιπτώσεις δεν κατέστη δυνατόν να δημιουργηθούν αντίγραφα αρχείων που να μπορούν εύκολα να αναπαραχθούν και έτσι θεωρήθηκε άκυρη.
Νωρίτερα, ομάδες ερευνητών που δεν συμμετείχαν στο διαγωνισμό είχαν υποστηρίξει ότι κατόρθωσαν να «σπάσουν» τις τέσσερις τεχνολογίες της SDMI που χρησιμοποιούσαν την τεχνική του «υδατόσημου» (watermarking).
Αναρτήθηκε από Aphrodite στις 11:07 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες ΧΑΚΙΝΓΚ, SDMI

Τρίτη 15 Σεπτεμβρίου 2009

Νόμιμο το «χάκινγκ» από την αστυνομία στην Αγγλία


Το δικαίωμα να μπαίνουν σε προσωπικούς υπολογιστές χωρίς ένταλμα έχουν πλέον οι αστυνομικοί στην Αγγλία. Με μηνύσεις απειλείται το υπουργείο Εσωτερικών της χώρας για το γεγονός ότι επέτρεψε την πραγματοποίηση του εν λόγω μέτρου.

Οι κινήσεις αυτές ενισχύουν την άποψη ότι η κυβέρνηση προωθεί την επέκταση μιας «κοινωνίας επιτήρησης», η οποία απειλεί τα προσωπικά δεδομένα των πολιτών. Ωστόσο, το χάκινγκ είναι μια μέθοδος που χρησιμοποιεί καιρό τώρα η βρετανική αστυνομία με τη δικαιολογία ότι είναι απαραίτητη για τον εντοπισμό εγκληματιών και παιδόφιλων που δραστηριοποιούνται στο διαδίκτυο. Οργανώσεις ανθρωπίνων δικαιωμάτων εκφράζουν την ανησυχία της επέκτασης του ελέγχου και της θέσης σε κίνδυνο των προσωπικών δεδομένων.

Η βρετανική κυβέρνηση αντιμετωπίζει και σοβαρή αντίδραση αναφορικά με τη διάβρωση των αστικών δικαιωμάτων στη χώρα. Τα σχέδια δημιουργίας μιας τεράστιας βάσης δεδομένων τύπου Big Brother, η οποία θα αποθηκεύει στοιχεία από κάθε τηλεφωνική κλήση, μήνυμα ηλεκτρονικού ταχυδρομείου ή επίσκεψη στο ίντερνετ που πραγματοποιείται από κάθε πρόσωπο στο Ηνωμένο Βασίλειο.

Μόλις τον περασμένο μήνα, οι Ευρωπαίοι υπουργοί Εσωτερικών συμφώνησαν να επιτραπεί στην Αστυνομία να πραγματοποιούν έρευνες σε ύποπτους υπολογιστές μέσα στην Ε.Ε. Οι λεπτομέρειες της πρότασης είναι ακόμα υπό συζήτηση, ενώ η κριτική που ασκήθηκε στο βρετανικό υπουργείο Εσωτερικών επισήμανε τον κίνδυνο της ευρείας επέκτασης της αστυνομικής επέμβασης στην προσωπική ζωή των πολιτών.

Από το HackWorld
Αναρτήθηκε από Aphrodite στις 6:49 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες HackWorld

Τρίτη 23 Ιουνίου 2009

Κάποιοι (σαν) κανόνες χάκινγκ.


Η λέξη χάκινγκ στις μέρες μας πλέον είναι μία παρεξηγημένη έννοια.Πολλοί άνθρωποι πιστεύουν ότι χάκερ είναι μόνο αυτός που καταστρέφει ένα υπολογιστικό σύστημα και κλέβει δεδομένα.Άρα και το χάκινγκ είναι κάτι κακό.Η αλήθεια όμως δεν είναι ακριβώς αυτή.

Χάκερ μπορεί να είναι αυτός που είναι σε θέση να λύσει ένα πρόβλημα οποιαδήποτε μορφής.Ωστόσο υπάρχουν και κάποιοι άτυποι κανόνες που πρέπει να γνωρίζει κάποιος που θέλει να ασχοληθεί με το χάκινγκ.
  1. Δεν καταστρέφουμε ένα σύστημα σκόπιμα
  2. Δεν δίνουμε ποτέ το πραγματικό μας όνομα
  3. Δεν χακάρουμε ποτέ ένα σύστημα απευθείας
  4. Δεν μπλέκουμε ποτέ με τίποτα που δεν γνωρίζουμε όταν χακάρουμε έναν server για παράδειγμα
  5. Δεν μπλέκουμε με λογαριασμούς χρηστών
  6. Δεν ποστάρουμε σε φόρουμς και ιστοσελίδες αυτά που βρίσκουμε κατά το χάκινγκ
  7. Δημιουργούμε έναν λογαριασμό για τον εαυτό μας
  8. Παίρνουμε τα σημαντικά αρχεία του συστήματος
  9. Φτιάχνουμε την τρύπα από την οποία μπήκαμε
  10. Συνεχίζουμε να παρακολουθούμε το σύστημα για κάποιο διάστημα
Οι παραπάνω κάνονες είναι πράγματα που κάνει συνήθως ένας χάκερ και είναι σημαντικό να τα λάβουμε υπόψιν μας σε περίπτωση που θέλουμε να ακολουθήσουμε αυτόν τον δρόμο.
Αναρτήθηκε από Aphrodite στις 2:47 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες ΧΑΚΕΡ, ΧΑΚΙΝΓΚ

Δευτέρα 6 Απριλίου 2009

Greek Hacking Scene, οι "αρματολοί και κλέφτες" του Internet


Ξημεροβραδιάζονται μπροστά σε οθόνες. Οπλα τους, τα πληκτρολόγια. Πυρομαχικά τους, οι δυσνόητοι για το ευρύ κοινό κώδικες. Κίνητρο, το πάθος τους για το χάκινγκ και την Ελλάδα. Οι στόχοι είναι δύο ειδών: εκπαιδευτικοί και πολιτικοί. Οι εκπαιδευτικοί είναι ιστοσελίδες και δίκτυα που παρουσιάζουν «προπονητικό» ενδιαφέρον για τους νέους χάκερ. Οι πολιτικοί; Αυτοί που ανήκουν στον «εχθρό». Οσοι δηλαδή είναι τουρκικής, αλβανικής ή σκοπιανής ιδιοκτησίας. Συνήθως τα καταφέρνουν. Χτυπούν και φεύγουν. Αφήνουν μήνυμα, αλλάζουν την ιστοσελίδα του «εχθρού». Αναρτούν τα δικά τους λάβαρα. Ανήκουν στην ίδια ομάδα αλλά είναι ζήτημα αν έχουν έλθει σε άμεση επαφή έστω και μία φορά. Είναι οι κομάντος της Ελληνικής Χάκινγκ Σκηνής (Greek Hacking Scene), οι οποίοι στις 25 Μαρτίου πραγματοποίησαν μαζική επίθεση σε περίπου 150 τουρκικά sites! Μιλήσαμε για το θέμα με τον χάκερ που φέρει το ψευδώνυμο Condoras και μάθαμε αρκετά πράγματα για τη δράση, τους στόχους, την ιδεολογία και τα σχέδιά τους.

Ταυτότητα


Ο νομικός ορισμός του χάκερ είναι: «Οποιος εισδύει χωρίς εξουσιοδότηση, παράνομα, σε συστήματα υπολογιστών και τα εξερευνά, τα διαβάζει ή/και αντιγράφει μέρη των αρχείων τους». Στην κοινότητα των χάκερ που αναπτύσσεται, εξελίσσεται και δρα στο ηλεκτρονικό underground εδώ και δεκαετίες, ο νομικός ορισμός είναι αντιπαθής. Προτιμούν εκείνον του 1984 που δόθηκε από τον συγγραφέα και αρθρογράφο των περιοδικών «Wired» και «Newsweek» Στίβεν Λέβι: «Χάκινγκ είναι η αποφασιστικότητα να αποκτήσει κάποιος μια όσο το δυνατόν πιο ελεύθερη πρόσβαση στους υπολογιστές και στις πληροφορίες που περιέχουν. Ο χάκερ έχει απόλυτη πίστη ότι μπορεί να ανακαλύψει την ομορφιά στους υπολογιστές και θεωρεί ότι η αρμονική αισθητική σ' ένα τέλειο πρόγραμμα μπορεί να απελευθερώσει ττόσο το μυαλό όσο και το πνεύμα». Η προσέγγιση είτε ενός νεοφώτιστου είτε ενός πεπειραμένου χάκερ δεν είναι το ευκολότερο πράγμα στον κόσμο. Το παράνομο της δράσης τους υποχρεώνει τα μέλη της κοινότητας να είναι εξαιρετικά επιφυλακτικά στις επαφές τους με τον «έξω κόσμο». Ειδικά τους δημοσιογράφους τους εμπιστεύονται ελάχιστα - για να το θέσουμε κομψά. Ωστόσο, έπειτα από αρκετή προετοιμασία και μια σειρά διευκρινίσεων, ο Condoras, που δήλωσε ξεκάθαρα στην «Espresso της Κυριακής» ότι οι απόψεις του εκπροσωπούν τις θέσεις της Greek Hacking Scene (GHS), δέχτηκε να μας μιλήσει και να παρουσιάσει, πριν απ' όλα, τα κίνητρα πίσω από τη θεαματική διαδικτυακή επίθεση της 25ης Μαρτίου, στην οποία αποκάλυψε ότι έλαβε μέρος και ο ίδιος.



Η στρατολόγηση


Πώς σχηματίζεται μια ομάδα χακεράδων; Πώς στρατολογούνται τα μέλη; Πώς έρχονται σε επαφή μεταξύ τους; Υπάρχουν αρχηγοί σ' αυτές τις κοινότητες;«Αρχηγό δεν έχουμε στην Greek Hacking Scene. Αποφασίζουμε όλοι μαζί. Βέβαια, θα ήταν λάθος να μην αναφέρω ότι όλοι μας τρέφουμε σεβασμό σε εκείνους που έχουν περισσότερες γνώσεις. Στην ομάδα μας ένας από τους “γκουρού” θεωρείται ο Cosmmin. Εχει υψηλότατο επίπεδο γνώσεων και χαίρει της εκτίμησης και του σεβασμού όλων μας. Στο Internet μπορείτε να δείτε πολλά αποδεικτικά της δράσης του. Συχνάζουμε σε ιστοσελίδες και κανάλια του Internet. Πού αλλού; Το Secfreaks.gr ήταν ο αρχικός τόπος συνάντησής μας. Τώρα αυτό δεν υπάρχει. Ενα άλλο site που λειτουργεί και είναι πιθανό να μας βρείτε εκεί είναι το Codelux.gr

»Ενεργοί αυτήν τη στιγμή είμαστε έξι άτομα. Μας συνδέει η κοινή αγάπη για τους υπολογιστές, τα δίκτυα, τη διασπορά της γνώσης και -πάνω απ' όλα- για την Ελλάδα. Οι πέντε βρίσκονται εντός Ελλάδας κι ένας στο εξωτερικό. Στόχος είναι να μπορέσουμε να δώσουμε στο κοινό να καταλάβει ότι σ' αυτήν την ομάδα ανήκουν όλοι οι Ελληνες. Οσοι μπορούν να μιλήσουν, να γράψουν, να σκεφτούν και να αισθανθούν ελληνικά. Αν τα διαθέτεις όλα αυτά και ταυτόχρονα γνωρίζεις από υπολογιστές, τότε κάποια στιγμή θα είσαι σε θέση να ενταχθείς στην ομάδα μας. Η γλώσσα και η ιθαγένεια δεν είναι και τόσο σημαντικά τώρα που το καλοσκέφτομαι. Σημαντικότερο απ' όλα είναι η αγάπη για την Ελλάδα. Να μιλάνε, να γράφουν και να διαβάζουν ελληνικά, γνωρίζουν και οι ξένοι και αυτοί που προδίδουν την πατρίδα μας».



Τα παρατσούκλια των άλλων μελών ποια είναι; «Cosmmin, Kagra, DPuNk.9090, analyzer, Alitis4. Η στελέχωση της ομάδας αλλάζει από καιρού εις καιρόν. Αλλοι έρχονται, άλλοι φεύγουν, άλλοι αλλάζουν ομάδες ή τα παρατάνε και μερικοί το ρίχνουν στα φράγκα. Στρατολογούνται από εταιρείες κι αρχίζουν τις βρομοδουλειές - βιομηχανική κατασκοπία, αντιγραφή πελατολογίων και άλλα που εμείς τα λέμε… λαμεριές, δηλαδή χαμηλού επιπέδου συμπεριφορές ανάξιες ενός χάκερ που σέβεται την ιδιότητά του».

«Βρομοδουλειές»


Ο Condoras ανέφερε μια φράση-κλειδί: «Κάποιοι στρατολογούνται από εταιρείες και αρχίζουν τις βρομοδουλειές». Αυτά τα έχει ακούσει από τρίτους ή έχει ιδία πείρα; «Μας έχουν πλησιάσει από υποκατάστημα εταιρείας που ασχολείται με τον ευρύτερο χώρο της πληροφορικής και των τηλεπικοινωνιών με στόχο να χτυπήσουμε “γείτονα” και ανταγωνιστή τους. Επίσης, είχαμε κρούση από στελέχη δύο τραπεζών που ήθελαν να αποκτήσουν πρόσβαση στα στοιχεία πελατών μεγάλης τράπεζας. Συγκεκριμένα, ήθελαν να πάρουν το πελατολόγιο και τους κωδικούς των πελατών μεγάλης τράπεζας. Αυτοί οι πελάτες ήταν κάτοχοι πιστωτικών καρτών. Αρνηθήκαμε. Φοβηθήκαμε αφενός και αφετέρου είμαστε ιδεολογικά αντίθετοι με το κυνήγι του χρήματος. Δεν έχει κλείσει το Γκουαντάναμο κιόλας και το αποφύγαμε. Το δηλώνουμε για να μην υπάρξουν άλλες κρούσεις. Δεν ασχολούμαστε με βιομηχανική κατασκοπία. Μη μας προσεγγίζετε».



Η αλαζονεία

Η αλήθεια είναι ό,τι όσο αγαθά (εντός ή εκτός εισαγωγικών) κίνητρα κι αν διέπουν τις δραστηριότητες των χάκερ, σχεδόν πάντοτε η προσωπικότητά τους είναι στιγματισμένη από ένα εκ των επτά θανάσιμων αμαρτημάτων: την αλαζονεία. Ο Condoras εξομολογείται: «Το χάκινγκ είναι πιο μεθυστικό από κάθε άλλη απόλαυση, από κάθε ηδονή. Μπορεί να βαρεθώ μια γυναίκα από την πρώτη κιόλας ημέρα. Τον υπολογιστή μου ποτέ. Η αίσθηση που σε κερδίζει είναι ότι εισχωρείς με τον τρόπο σου στα άδυτα των αδύτων. Η δύναμη που νιώθεις μέσω της γνώσης λειτουργεί εθιστικά. Κάπου ίσως να την ψωνίζεις κιόλας. Οταν ήμασταν πιτσιρίκια, οι φίλοι μου πήγαιναν σινεμά κι εγώ έγραφα και διάβαζα κώδικα. Οσο μάθαινα κι αυξάνονταν οι δυνατότητές μου, άλλο τόσο ένιωθα παντοδύναμος. Μερικές φορές αποδείχτηκε λάθος».

Τα λάθη κοστίζουν και ένα απ' αυτά παραλίγο να προκαλέσει τρομερά προβλήματα στην ομάδα του Condoras: «Μια φορά κοντέψαμε να σπάσουμε τα μούτρα μας. Ηταν ένα site που ανήκε σε αλβανική ομάδα χακεράδων. Σ' αυτό ειρωνεύονταν τη δική μας σκηνή. Εγραφαν μέσα ότι οι Ελληνες χάκερ μαθαίνουν από τους Αλβανούς κι άλλα προκλητικά. Σκεφτήκαμε να χτυπήσουμε για αντεκδίκηση μια μεγάλη αλβανική ιστοσελίδα - τράπεζα ήταν αν θυμάμαι καλά. Είχε τρία φανερά λάθη και φάνταζε εύκολο. Ομως, τελικά μέσω αυτών των τριών “λαθών” η ιστοσελίδα έκλεβε τα ίχνη μας και τα οδηγούσε σε μια άλλη βάση δεδομένων που μάλλον συνδεόταν με υπηρεσία ασφαλείας της χώρας. Το αντιληφθήκαμε κατά τύχη και ευτυχώς απεμπλακήκαμε γρήγορα. Ισως τώρα να μην κάναμε αυτήν τη συζήτηση».


Τα πιο θεαματικά χτυπήματα

Για ποια χτυπήματα είναι υπερήφανη η Greek Hacking Scene; «Το καλοκαίρι του 2006 η ομάδα μας με μπροστάρη τον DPuNk.9090 μπήκε σε όλο το .tld Top Level Domain του .mk (η κατάληξη των ιστοσελίδων με έδρα τη FYROM, όπου .mk μεταφράζεται σε «Μακεδονία»). Επειτα από το χτύπημά μας ό,τι τελείωνε σε .mk έγραφε «Macedonia is Greek» (Η Μακεδονία είναι Ελληνική), συμπεριλαμβανομένων κυβερνητικών, κρατικών, στρατιωτικών σελίδων. Επίσης, έχουμε χτυπήσει την ιστοσελίδα της NASA, του στρατού των ΗΠΑ και πολλές άλλες. Στην ιστοσελίδα χχ θα δείτε αποδείξεις για τουλάχιστον 1.070 χτυπήματα που έχει πραγματοποιήσει η ομάδα μας».






«Οι επιθέσεις της 25ης Μαρτίου»

Πριν καν προλάβω να θέσω το ερώτημα για τις επιθέσεις της 25ης Μαρτίου, ο Condoras απάντησε. Εν συντομία είπε τα εξής: «Η Greek Hacking Scene αναλαμβάνει την ευθύνη για τη μαζική διαδικτυακή επίθεση της 25ης Μαρτίου σε τουρκικά, σκοπιανά και άλλα sites, η προέλευση των οποίων τα καθιστούσε νόμιμους στόχους. Το χτύπημα στα περίπου 150 sites δεν είχε μόνον επετειακό χαρακτήρα. Δεν είχε στόχο μόνο να τιμήσει τους νεκρούς ήρωες της Επανάστασης του 1821. Είχε ξεκάθαρο πολιτικό περιεχόμενο και μπορείτε να το θεωρήσετε προειδοποίηση ή καλύτερα τελεσίγραφο. Οποιοσδήποτε πλήττει, υπονομεύει και επιβουλεύεται το παρόν, το μέλλον και τα ιστορικά δίκαια του Ελληνισμού μπορεί από τώρα να λαμβάνει μέτρα για την αναπόφευκτη απάντησή μας, η οποία θα είναι μαζική, καίρια και μη αναστρέψιμη. Κατανοώντας την υστέρηση των “γειτόνων” μας σε βασικές αρχές ασφαλείας και ως hackers που σέβονται τη δουλειά κάποιων άλλων διαχειριστών, δεν θελήσαμε να καταστρέψουμε ολοκληρωτικά τις ιστοσελίδες τους. Αναρτήσαμε την εικόνα που επιθυμούσαμε σε εσωτερικά αρχεία του διαδικτυακού τόπου τους, επισημαίνοντας παράλληλα τα βασικά σφάλματα ασφαλείας στον σχεδιασμό των ιστοσελίδων-στόχων. Καλούμε τις κυβερνήσεις των κρατών που προκαλούν τα πατριωτικά αισθήματά μας και ειδικότερα τις κυβερνήσεις της Τουρκίας, των Σκοπίων και της Αλβανίας να αναθεωρήσουν τη στάση τους. Οι αναίμακτες και δίκαιες ηλεκτρονικές επιθέσεις μας μπορεί να οδηγήσουν τις υποδομές τους και κρίσιμα συστήματα της οικονομικής ζωής τους στον 19ο αιώνα. Αν νομίζουν ότι αστειευόμαστε, μπλοφάρουμε ή υπερβάλλουμε, δεν έχουν παρά να δοκιμάσουν τα όρια της ανοχής μας και το επίπεδο των γνώσεών μας. Ζήτω το 1821! Ζήτω το έθνος των Ελλήνων. Η επανάσταση συνεχίζεται στο Internet από την Greek Hacking Scene».

Πώς προετοιμάζουν τις επιθέσεις; Πόσο καιρό χρειάζεται μια τόσο εκτεταμένη… καμπάνια; «Η προεργασία της επίθεσης διήρκεσε έναν μήνα. Η ίδια η επίθεση αρκετές ώρες. Το παν όμως είναι η προετοιμασία. Η μέθοδος, θεωρητικά, είναι απλή. Οι διαχειριστές που σχεδίασαν τα sites έχουν κάνει βασικά λάθη στη στελέχωσή τους. Εσύ πρέπει να βρεις τον κώδικα των ιστοσελίδων, να τον κατεβάσεις και να τον αφομοιώσεις, να βρεις τις τρύπες ασφαλείας και μέσα από αυτές να αποκτήσεις τα δικαιώματα που χρειάζονται για να κάνεις ό,τι θέλεις. Είναι κάπως δύσκολο να το εξηγήσω στους κοινούς χρήστες υπολογιστών, πολλώ δε μάλλον σ' αυτούς που δεν έχουν σχέση ούτε με Internet ούτε με κομπιούτερ. Ομως, όσα είπα είναι η βασική μεθοδολογία για μια επιτυχημένη διείσδυση σε υπολογιστικό σύστημα που υποστηρίζει τη λειτουργία ιστοσελίδων».

«Είμαστε η συνέχεια του 1821»

Φοβούνται την εμπλοκή τους με τον νόμο; Τους αποθαρρύνει το ενδεχόμενο να οδηγηθούν κάποια στιγμή σε δίκη; «Το ξέρουμε ότι είναι παράνομο αυτό που κάνουμε. Το κάνουμε όμως επειδή είναι ηθικό κι ας λένε μερικοί ό,τι είναι νόμιμο είναι και ηθικό. Τρίχες! Δεν μπορεί να ισχυριστεί κανείς ότι είναι ηθικό να καθόμαστε ως Ελληνες και να ηττώμεθα κατά κράτος στο Internet, όταν οργιάζει η ανθελληνική προπαγάνδα. Οταν δεν αντιδρά το κράτος πρέπει να αντιδράσει ο πολίτης. Εμείς αντιδρούμε. Είμαστε ένα ανεπίσημο υπουργείο Εξωτερικών. Το επίσημο προδίδει την Ελλάδα. Είμαστε η συνέχεια του 1821 στο Internet! Αλλωστε, χάκερ είναι ο κάθε Ελληνας που ζει σ' αυτήν τη ζούγκλα και επιβιώνει. Εκμεταλλεύεται τις τρύπες του συστήματος για να βγάλει την ημέρα του. Εγώ ακούω καθημερινά ότι αν εξαπατήσεις και τη βγάλεις καθαρή, είσαι άρχοντας. Αυτοί που το κάνουν κυβερνούν και διοικούν οικονομικά και πολιτικά τη χώρα και την κατάντησαν έτσι».


Από το http://www.espressonews.gr/
Αναρτήθηκε από Aphrodite στις 6:30 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Condoras

Κυριακή 11 Ιανουαρίου 2009

Η τεχνική του Footprinting.


Όταν ένας χάκερ θέλει να επιτεθεί σε ένα δίκτυο μίας εταιρείας χρησιμοποιεί μία τεχνική η οποία λέγεται Footprinting για να βρει τις απαραίτητες πληροφορίες για το δίκτυο της.Αυτή η τεχνική θα τον βοηθήσει να ανακαλύψει πληροφορίες σχετικά με τα Domain Names της εταιρείας,τα network blocks της,τις access control lists της αλλά και τις υπηρεσίες TCP και UDP που τρέχουν στο δίκτυο της.

Τι είναι το Footprinting;


Το Footprinting είναι η τεχνική της συλλογής πληροφοριών σχετικά με τα υπολογιστικά συστήματα και τις οντότητες που ανήκουν.Πριν λοιπόν από μία επίθεση αυτήν η διαδικασία είναι απαραίτητη για την εύρεση όσο το δυνατόν περισσότερων πληροφοριών σχετικά με το δίκτυο της εταιρείας που είναι και ο στόχος.Πώς μπορεί όμως κάποιος να συλλέξει αυτές τις πληροφορίες;

Που συλλέγονται οι πληροφορίες;


Καταρχάς το web site της εταιρείας που είναι ο στόχος το δίκτυο της είναι μία καλή αρχή για κάποιον.Εκεί συνήθως θα βρει κάποιος χρήσιμες πληροφορίες όπως τηλέφωνα,ονόματα,διευθύνσεις email,τοποθεσίες και συνεργαζόμενες εταιρείες.Οι εταιρείες συνήθως δεν συνειδητοποιούν όταν αναρτούν στην ιστοσελίδα τους αυτές τις πληροφορίες ότι ουσιαστικά μπορούν να βοηθήσουν τους χάκερς να μαζέψουν τις απαραίτητες πληροφορίες για μία μελλοντική επίθεση.Επίσης στα σχόλια του κώδικα της HTML της ιστοσελίδας υπάρχουν σημαντικές πληροφορίες και είναι ένα ακόμα μέρος για συλλογή πληροφοριών.

Ακόμη οι μηχανές αναζήτησης παρέχουν επίσης στους επίδοξους χάκερς πληροφορίες σχετικά με νέα,άρθρα,ίσως θέματα ασφάλειας της εταιρείας και άλλα στοιχεία ειδικά αν πρόκειται για μία εταιρεία που είναι βασισμένη στο Internet.

Καθορισμός των network blocks και των domain names


Το αμέσως επόμενο βήμα είναι να βρει ο χάκερ το εύρος των IP διευθύνσεων που είναι κατοχυρωμένες στην εταιρεία καθώς και τα Domain Names της.Αυτήν η διαδικασία ονομάζεται network enumeration (απαρίθμηση δικτύου).Οι χάκερ χρησιμοποιούν το whois query σε βάσεις δεδομένων ιστοσελίδων που έχουν κατοχυρωμένα όλα τα register domains όπως η ripe.net για την ευρώπη.

Παράδειγμα 1:
Εύρεση των Network Blocks

Εύρεση των Network Blocks

Μετά από την εκτέλεση του whois query οι χάκερς προσπαθούν να εντοπίσουν τα εσωτερικά hostnames και τις IP διευθύνσεις.Αυτό είναι ακόμα πιο εύκολο για τους χάκερς σε περίπτωση που η εταιρεία δεν χρησιμοποιεί έναν μηχανισμό για τα DNS που θα διαχωρίσει τα εξωτερικά DNS από τα εσωτερικά.Η εντολή που χρησιμοποιούν για αυτήν την δουλειά είναι η nslookup.Επιπρόσθετα η χρήση της εντολής traceroute θα βοηθήσει τους hackers να αρχίσουν να βρίσκουν τις τοποθεσίες στις οποίες βρίσκονται οι συσκευές (routers,switches κτλ).

Παράδειγμα 2:
Εύρεση Domain
Εύρεση Domain

Παράδειγμα 3:
4

Μέχρι στιγμής έχουμε δει ότι με τις κατάλληλες εντολές και αναζητήσεις στο Internet ένας εισβολέας μπορεί να ανακαλύψει πολλές πληροφορίες που θα τον βοηθήσουν να φτιάξει το προφίλ της εταιρείας που θέλει να επιτεθεί.Θα έχει λοιπόν τηλέφωνα,email,τοποθεσίες,ονόματα ίσως,τα IP’s που χρησιμοποιεί η εταιρεία και τα DNS της.

Η τεχνική του Footprinting χρησιμοποιείται από όλους τους χάκερς και είναι η πρώτη φάση στην μεθοδολογία μίας επίθεσης.
Αναρτήθηκε από Aphrodite στις 7:58 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Footprinting
Νεότερες αναρτήσεις Παλαιότερες αναρτήσεις Αρχική σελίδα
Εγγραφή σε: Αναρτήσεις (Atom)

Πανεπιστήμιο Λευκωσίας

Πανεπιστήμιο Λευκωσίας
Cyprus - HACK DAY

Αναζήτηση στο Ιστολόγιο:

Αρχειοθήκη ιστολογίου

  • ►  2011 (13)
    • ►  Ιουλίου (1)
    • ►  Ιουνίου (4)
    • ►  Μαΐου (3)
    • ►  Απριλίου (3)
    • ►  Μαρτίου (2)
  • ►  2010 (12)
    • ►  Οκτωβρίου (1)
    • ►  Σεπτεμβρίου (1)
    • ►  Αυγούστου (1)
    • ►  Ιουλίου (1)
    • ►  Μαρτίου (3)
    • ►  Φεβρουαρίου (3)
    • ►  Ιανουαρίου (2)
  • ▼  2009 (17)
    • ▼  Δεκεμβρίου (4)
      • Κατεβάστε αρχεία από το Megaupload χωρίς περιορισμούς
      • Vodafone Hack για δωρεάν GPRS
      • Νόμιμο hacking από κρατικές υπηρεσίες.
      • .mk top level domain hacked by GHS
    • ►  Νοεμβρίου (3)
      • Δούρειος ίππος στο Διαδίκτυο υπέκλεψε 550.000 τραπ...
      • Πως να στείλουμε email ανώνυμα...
      • Αγγλία, hacking και δίκαιο.
    • ►  Οκτωβρίου (2)
      • Ρυθμίζοντας το Internet στο Linux
      • Επιλέγοντας δυνατούς κωδικούς
    • ►  Σεπτεμβρίου (5)
      • Πώς να ασφαλίσουμε έναν server
      • Ηθικές και Χάκινγκ.
      • Πώς κλείνουμε τα ανοιχτά ports
      • Έληξε ο διαγωνισμός χάκινγκ της SDMI
      • Νόμιμο το «χάκινγκ» από την αστυνομία στην Αγγλία
    • ►  Ιουνίου (1)
      • Κάποιοι (σαν) κανόνες χάκινγκ.
    • ►  Απριλίου (1)
      • Greek Hacking Scene, οι "αρματολοί και κλέφτες" το...
    • ►  Ιανουαρίου (1)
      • Η τεχνική του Footprinting.
  • ►  2008 (2)
    • ►  Νοεμβρίου (1)
    • ►  Αυγούστου (1)
  • ►  2007 (4)
    • ►  Αυγούστου (1)
    • ►  Μαρτίου (1)
    • ►  Φεβρουαρίου (1)
    • ►  Ιανουαρίου (1)
  • ►  2006 (10)
    • ►  Δεκεμβρίου (2)
    • ►  Νοεμβρίου (1)
    • ►  Σεπτεμβρίου (1)
    • ►  Ιουλίου (1)
    • ►  Ιουνίου (2)
    • ►  Μαΐου (1)
    • ►  Απριλίου (1)
    • ►  Φεβρουαρίου (1)

Δημοφιλείς αναρτήσεις

  • Databases, logs και configuration files εταιριών...
    Η Ελληνική Χάκινγκ Σκηνή παραθέτει databases, logs και configuration files από εταιρίες παροχής υπηρεσιών ίντερνετ και όχι μόνο! Εδώ ένα μ...
  • Οι Χάκερς συμπαραστέκονται στους «Αγανακτισμένους»!
    Η κατάσταση είναι σοβαρή. Ο κόσμος ξεχύνεται στους δρόμους για να διαμαρτυρηθεί για τα απάνθρωπα μέτρα του Δ.Ν.Τ. και στη μάχη αυτοί βρ...
  • Η GHS και στο NASA.gov
    Ο Έλληνας χάκερ KaGra μαζί με άλλα άτομα της Ελληνικής και Κυπριακής Σκηνής εξαπέλυσαν επίθεση κατά domains της NASA εκ των οποίων και της κ...
  • Hacking και στο in.gr !
    Μία από της ασφαλέστερες Ελληνικές διαδικτυακές πύλες έπεσε θύμα hacking, είναι γεγονός, το in.gr εδώ και πολλές ώρες δέχεται επίθεση δίχως ...
  • Turk Telekom.gov.tr hacked by Cosmmin.
    Προλάβετε και δείτε: www.telekom.gov.tr TÜRK TELEKOMUNIKASYON A.S. Hacked by the Greek Hacker Cosmmin.
  • Το άρθρο 16
    Σε μπαράζ επιθέσεων και αποκαλύψεων για τους πολιτικούς κύκλους προέβη η Ελληνική Hacking Σκηνή δημοσιοποιώντας στοιχεία προσωπικών δεδομέν...
  • Macedonian Hackers attack Skopje websites. - Μακεδόνες Χάκερς GHS
    Ηλεκτρονική επίθεση στα Σκόπια από Μακεδόνες Hackers της Greek Hacking Scene!!! Μερικά από τα HACKED Σκοπιανικά sites: Οι ίδιοι χάκερς στ...
  • GHS: ΟΙ ΕΛΛΗΝΕΣ ΕΠΕΣΤΡΕΨΑΝ.
    Συνέχεια από εδώ: Η GREEK HACKING SCENE ΞΕΤΙΝΑΞΕ 850 ΣΚΟΠΙΑΝΑ SITES ΚΑΙ ΣΤΕΛΝΕΙ ΜΗΝΥΜΑ ΠΡΟΣ ΝΤΟΠΙΟΥΣ ΚΑΙ ΞΕΝΟΥΣ ΒΑΡΒΑΡΟΥΣ Οι ΕΛΛΗΝΕ...
  • Crack για τηλεκάρτες.
    Θέλετε να φορτώσετε τις τηλεκάρτες σας; Πολλά έχουν ακουστεί κατά καιρούς για διάφορες μεθόδους και cracks σε διάφορες χώρες. Τι θα λέγατε γ...
  • .mk top level domain hacked by GHS
    Το καλοκαίρι του 2006 έφερε το top level domain (tld) των Σκοπίων (.mk) να δείχνει "Macedonia is one and is *.Greek!" σε όλες του...

Αναγνώστες

Cypriot Blogs

Hack Cyprus. Θέμα Φανταστικό Α.Ε.. Από το Blogger.