11
בבבבב בבבבבב בבבב.. רררר, רררר ררררר ררררר רררר רררר רררררר, רררר ררר רררררר ררררררר רר רררר רררררר רר ררררררר95/98 ררררר ררררררר רר רררר ררררר ררר ררר)רררר רר רררר( ררררNT ררר ררר ררררררר רררר רררר רר ררררר ררר רר ררררר, רר רר ררררררר רררררר רררררר רררררר, ררר רר ררר רררררר, רר רררר רררר, רררר ררררררר רר רררר ררררר. רר רר רר ררר ררר ררר רר ררר רררר רר ררר רררר רררררר, רר ררר ררר רררררר רר ררררררר, ררר רר רר רררררר רררר. ררררר ררררר ררר ררר רררר ררררררר רררר ררררר ררררר ררררר ררר. רר ררר רררררר רר רר רררר? ררררררררר ררררר ררר רר רררררררר רר ררררררר רררר רררררר רר ררררר רר

מדריך לפריצת מחשב

Embed Size (px)

Citation preview

Page 1: מדריך לפריצת מחשב

  .. מדריך לפריצת מחשב 

   להניח שבבית הספר שלכם לדוגמא, ישנה רשת מחשבים מחורבנת ובכן, סביר

שכולם מחוברים עם איזה חיבור95/98ווינדוס של המון מחשבים עם לכל המחשבים האלה ישנה רק מדפסת וכי NT מהיר )פחות או יותר( דרך שרת

אחת במדפסת, ויש גם כמה ספריות, על או שניים, אך כל המחשבים יכולים להדפיס

מחשב כך בכל בית ספר או בכל השרת, שלכל המחשבים יש גישה אליהם. זה לא

משרד אבל זה כך במקרים, או בכל מוסד חינוכי, או בכל רשת מחשבים עם ווינדוס

. רבים. בצורה כזו חדרתי להמון בתי ספר שרשת המחשבים שלהם הייתה בנויה

? אז איך לעזאזל כל זה עובד מדפסות או קבצים מיקרוסופט השיקה יחד עם הווינדוס את האפשרות לשתף

עם ממרחק מחשבים אחרים. המחשבים האחרים האלה יכולים להיות מחשבים

חצי מטר שמחוברים למחשב שהפעיל את השיתופים עם כבל, וזה יכול להיות. המחשב שלכם בבית שנמצא בכלל במדינה אחרת, מדינת היהודים

שהוא פרוטקול הנותן למחשבים SMB השיתופים מבוססים על פרוטוקל ה שונים לתקשר

ביניהם כמו כל פרוטוקול אינטרנט. לכן שימוש בשיתופים כאמצעי חדירה יכול גם

(. SMB להיעשות ממחשב עם לינוקס )לינוקס תומכת ב

טוב, אז אתם בטח כבר מתים להתחיל, אבל איזה תוכנה אתם צריכים להוריד?. כלום

הכל בא יחד עם הווינדוס. במקרה שהווינדוס שלכם צרוב, ישנם סיכויים. 95/98להשיג לכם עותק מקורי של דיסק ההתקנה של ווינדוס שתיאלצו

. בלי זה אבל כנראה תסתדרו גם

לוח בקרה -< הגדרות -< בכל אופן, לחצו על התחל

לוח הבקרה מלא בשטויות. תחפשו קובץ בשם 'רשת' עם סמל של מחשבים. שמחוברים למדפסת

לחצו על ה'רשת' פעמיים עם העכבר. ייפתח לכם חלון חדש. אתם תראו כי רכיבי רשת

. מותקנים אצלכם במחשב Dial-Up Adapter ו TCP/IP כגון רכיבי הרשת3אתם צריכים ש SMB בפרוטוקול ה בכדי שתוכלו להשתמש

הבאים: יהיו מותקנים לכם במחשב

Page 2: מדריך לפריצת מחשב

*TCP/IP *NetBEUI *Client for Microsoft Networks

.אם אחד מרכיבים אלה לא נמצא ברשימת הרכיבים, אתם צריכים להוסיף אותו

ארבעת רכיבים אלה, אינכם יכולים להתחבר לשיתופים על מחשבים בלי כל אחרים

לכם גישה לקבצים שלהם. חרא. אז אני אתן פה הוראות להתקנת מה שלא נותן. כל רכיב

יש לכם עוד רכיבים מותקנים, שלא ציינתי פה, זה בסדר גמור ואין דרך אגב, אם עם

... טוב, אז כדי להתקין את מה שאולי חסר לכם. זה שום בעיה

TCP/IP ...' אם חסר לכם רכיב זה, לחצו על הכפתור 'הוספה

. יפה. ט-עים מ-אוד. TCP/IP -< מיקרוסופט -< בחרו ב פרוטוקול

NetBEUI ...' אם חסר לכם רכיב זה, לחצו על הכפתור 'הוספה

. יפה. ח-מים. מ-אוד. NetBEUI -< מיקרוסופט -< בחרו ב פרוטוקול

Client for Microsoft Networks ...' הוספה 'אם חסר לכם רכיב זה, לחצו על הכפתור

.מ-געיל. בעאה. Client for Microsoft Networks -< מיקרוסופט -< בחרו ב לקוח

טוב, אז עכשיו שיש לכם את שלושת הרכיבים אתם כמעט ומוכנים לפריצה. הראשונה שלכם

Client for Microsoft מתחת ל "כניסה ראשית לרשת:" בחרו באפשרותNetworks .

אתם תתבקשו. Enter או פשוט הקישו על מקש ה OK כעת לחצו על כפתור ה להפעיל את

המחשב מחדש. עשו זאת. אם לא נפתח חלון שביקש ממכם לעשות זאת, עשו. זאת בכל מקרה

טוב, נכנסתם לווינדוס מחדש, ואתם רוצים כבר להשיג סיסמאות, כרטיסי, אשראי

, משחקים, תוכנות, מכתבים אישיים, לשנות ציונים, למחוק לאחרים קבצים??? לעזאזל פורצים אז איך

. הצ'אטים אם אני לא טועה זאת אחת השאלות הנפוצות ביותר כיום בעולם. טוב, אז תמציאו כתובת איי פי של מחשב שאליו אתם מתכוונים לחדור

: תבדקו שאתם מחוברים לאינטרנט, פתחו חלון דוס, והקלידו

nbtstat -A ipaddress

Page 3: מדריך לפריצת מחשב

: לדוגמא

nbtstat -A 127.0.0.1

'. a 'ולא' A 'יהיה- A חשוב ש ה: בכל מקרה, אם תקבלו כתגובה

Host not found

זה אומר שלא תוכלו לחדור למחשב זה. אז אתם שואלים איך לעזאזל אתם??? למצוא מחשבים עם שיתופים שאליהם כן תוכלו לחדור אמורים

שיטה או קוד אחד שאייתו אפשר לחדור לכל ובכן, חשוב שתבינו פה שאין. מחשב בעולם

. לניצול חור אבטחה מסוים במערכת מסוימת זאת דוגמא טובה לדרך מסוימת. מה שנותן לכם לחדור למחשבים מסוימים

: אפשרויות2ובכן, יש לכם

(. חדירה למקום שאתם יודעים בוודאות כי יש לו שיתופים )לדוגמא: בית ספר* . שימוש בסורק שיתופים, ואז לחדור למה שזה מוצא*

: אז כשיש בידיכם כתובת איי פי של מחשב עם שיתופים, חיזרו לדוס, והקלידו

nbtstat -A ipaddress

את מספר האיי פי. אתם תקבלו טבלה שנראית בערך ipaddress כאשר במקום: ככה

NetBIOS Remote Machine Name Table

Name Type Status ---------------------------------------------

COMPUTER >00> UNIQUE Registered WORKGROUP >00> GROUP Registered

COMPUTER >00> UNIQUE Registered

MAC Address = 00-00-00-00-00-00

. 00כמו שאתם רואים החלפתי את כל המספרים ל כאשר אתם רואים שם <<. שבין ה אני רוצה שתתמקדו שנייה באפסים

שלמחשב זה, קיימים שיתופים. כמה זה אומר<, 20 <, כלומר20את המספר . מדהים

, כתובת האיי פי של השרת המרכזי אוקי, אז הלכתם לבית ספר, בדקתם את ובבית קיבלתם טבלה, או שעשיתם שימוש בסורק, ומצאתם מחשב עם שיתופים

עם המספר, מחשב עם פוטנציאל רב מה שאישר את עצם העובדה כי יש לכם פה< 20<

Page 4: מדריך לפריצת מחשב

: עכשיו אנרכיסטים יקרים, הגיע הזמן לעשות את הדבר הבא

: פיתחו את הקובץC:\windows\lmhosts.sam . פעמים. אם לא הבנתם משם כלום, לא נורא 3, 2קראו אותו עם עורך טקסט

לחצו על מקש ה. notepad והקלידו שם... הפעלה -< כעת לחצו על התחלEnter .

תדאגו שאתם מקלידים משמאל לימין. זה ייפתח לכם את העורך החביב שלנו. של הקובץ

: מצאתם שיתופים. לדוגמא הקלידו שם את האיי פי של המחשב שבו127.0.0.1

: כעת שימרו את הקובץ בשם הבאC:\windows\lmhosts

. פשוט כך, שברצונכם לפרוץ אליה אם יש לכם יותר מכתובת איי פי אחת

( Enter אז תפרידו בין כתובת לכתובת בעזרת הורדת השורה )עם מקש ה: הקובץ שלכם אמור להיראות כך

127.0.0.1 112.179.15.9

37.105.1.17

, טוב, אז יש לכם את הקובץ שמור, ועכשיו מחשב -< חפש -< התחל לרגע שחיכיתם לו... לחצו על תפריט

האיי פי של ייפתח לכם חלון חדש עם תיבת טקסט קטנה, הקלידו בה את המחשב

ששמרתם את זאת אחרי שהאיי פי127.0.0.1שאליו ברצונכם לפרוץ, לדוגמא: האיי פי. וחכו קצת Enter הקישו על מקש ה. C:\windows\lmhosts בקובץ

. לאחר זמן מה זה יימצא לכם מחשב. לחצו עליו פעמיים עם העכבר!!! שייתן לכם להשתמש במחשב בדיוק כאילו הוא שלכם חלון חדש ייפתח

בקבצים של המחשב הפרוץ הראשון שלכם, אתם ברגע זה, שבו אתם מחטטים צריכים

! שמחה, והתלהבות. עשיתם את זה, להרגיש רגש עצום מלא גאווה תוכנת האקינג של פצתם למחשב ללא כל שימוש בסוס טרויאני. ללא הורדת

. מישהו אחר. עשיתם את זה, בעצמכם. סחטיין

: שאלות ובעיות נפוצות

. ש: כאשר אני מנסה למחוק לבני זונות קבצים, זה לא מאשר את המחיקה

ת: ישנם מחשבים שביטלו את האפשרות של הכתיבה בשיתופים, ולכן יהיה לכם רק

גישת קריאה מה שאומר שיש לכם גישה לכל הקבצים ותוכלו להעתיק דברים

Page 5: מדריך לפריצת מחשב

מעניינים למחשב שלכם האישי, אבל לא תוכלו להעתיק קבצים ממכם אליהם או למחוק

, להם דברים או לגרום לכל שינוי במחשב שלהם. גישה כזאת של קריאה בלבד עדיין יכולה

להיות יעילה ביותר. היא לא תיתן לכם לשנות למישהו בבית ספר את הציון בתעודה,

תוכלו אבל להשיג עותק של המבחן הבא ולחלק אותו לכולם ככה שיהיו מוכנים עם

. מראש התשובות

. ש: כשאני לוחץ פעמיים על המחשב שנמצא, זה מבקש סיסמא

,ת: במקרים מעטים המחשבים שאליהם ברצונכם לפרוץ יהיו מוגנים עם סיסמא

: כזה יש לכם ארבעה אפשרויות במקרה

לנחש את הסיסמא*

להשתמש בתוכנה שתנסה כל אפשרות בעולם עד שזה יימצא את הסיסמא* (. )לוקח שעות

לפרוץ את הסיסמא בעזרת תוכנה שתסיר את הסיסמא בעזרת חור אבטחה* בהגדרת הסיסמא לשיתופים במערכת ווינדוס )גם אופציה זאת תיקח שנמצא

(. שעות

. לוותר על המחשב הזה ולנסות מחשב אחר*

אני ממליץ לנסות את האפשרות הראשונה, אם לא הולך לכם אז תעברו. לאחרונה

. תעשו מה שבא לכם, ואיך שבא לכם, כי אחרי הכל, זאת הפריצה שלכם אבל

? ש: איפה אני יכול למצוא סורק שיתופים

: ת: הנה כמה שמות של סורקים מפורסמיםOgre

Legion Nbtscan

Vir0x

altavista.com: פשוט חפשו אחד מהם באתר חיפוש כגון ולכן פשוט קיראו את קובץ ההוראות המצורף,, השימוש בכל סורק שונה

ובהצלחה