Jump to content

Recommended Posts

Posted

Όλοι ρωτάτε πως θα μάθετε, Δεκτό... Σας βαρέθηκα όμως γιατί όλο ρωτάτε "πως να γίνω χάκερ" "πως χακάρω ενα site" "πως να κλέψω κωδικούς FB" και τέτοιες λαλακίες. Περιμένετε να σας πιάσουν από το χέρι και να σας δείξουν πώς με λίγα κλικ να κάνετε αυτό που ζητάτε. Δεν είναι έτσι τα πράγματα όμως γιατί αυτός που αποκαλείτε εσείς hax0r έχει δαπανήσει πάμπολλες ώρες να μελετάει και να δοκιμάζει πράγματα, ξεχνώντας μερικές μέρες να φάει...

 

Ξεχνούσε να φάει όμως από την έξαψη του ότι πέτυχε να φτιάξει κάτι που άλλοτε το θεωρούσε αδύνατο. Από την έξαψη ότι έμαθε κάτι νέο και θέλει να το συνεχίσει και να το εξελίξει. Σας έχει τύχει ποτέ να κάνετε κάτι όμορφο που θέλετε πραγματικά να το πείτε σε κάποιον αλλά ο μόνος που θα σας καταλάβει βρίσκεται σε άλλη χώρα? Κάτι τέτοιο του συμβαίνει

 

Το Α και το Ω είναι η γνώση. Και γνώση μπορείτε να την αποκτήσετε μόνοι σας, με το μεράκι σας.

Πρέπει να καταλάβετε ότι κανένας δεν είναι καλύτερος από εσάς. Όλοι είμαστε φτιαγμένοι από σάρκα και οστά, έχουμε στομάχι, καρδιά και μυαλό. Όσο πιο πολύ γυμνάζεστε όμως τόσο πιο δυνατοί θα γίνεται..

 

Σίγουρα θα ακούσατε τους γονείς να λένε ότι η εμπειρία είναι καλύτερη και από σχολείο. ΣΩΣΤΟ!!

Να θυμάστε ΠΡΑΚΤΙΚΗ = ΕΜΠΕΙΡΙΑ!

 

Ορίστε λοιπόν ένας τρόπος για να μάθετε μερικά πραγματάκια μέσω πρακτικής εξάσκησης. .

 

- Ξέρετε ότι στο ιντερνέτ και γενικά στους υπολογιστές ακούγετε πολύ το όνομα "SERVER".

Ξεκινήστε λοιπόν στήνοντας ένα server. Βρείτε ένα παλιό μηχάνημα η ένα VM και βάλτε μπρος τις μηχανές.

Διαλέξτε λειτουργικό όπως για παράδειγμα windows ή linux.

 

Έτσι θα μάθετε για τους υπολογιστές και τον τρόπο λειτουργίας τους. Διαφορές αρχιτεκτονικών και δυνατότητες λειτουργικών. Για σκληρούς δίσκους, και μερικά πράγματα για δίκτυα.

 

- Δώστε του τον ρόλο "Web Server"

Εδώ είναι η ευκαιρία να μελετήσετε τον Apache η τον IIS, και στην πορεία να μάθετε για τα δίκτυα, dns, port forwarding..

Δώστε βάση στα δίκτυα, το OSI refrence model και άλλες τέτοιες βαρετές θεωρίες. Είναι πολύ σημαντικό να καταλάβετε πώς δουλεύουν τα δίκτυα.

 

- Βάλτε του βάση δεδομένων.

Oracle, MySQL, MSSQL, όλες καλές είναι. Θα μάθετε για τις αρχές του. Για τον τρόπο αποθήκευσης, τα logs και πολλά άλλα.

 

- Εγκαταστήστε του κάποιο CMS.

Joomla, wordpress, IPB, ότι θέλετε. Δείτε το πως λειτουργεί και τι αποθηκεύει στον SQL.

 

- Αναγνωρίστε τα αδύνατα σημεία του server και του δικτύου σας. Πάρτε μέτρα για την προφύλαξη τους.

SSH, CSH, RDP, SQL , WEB APPS και άλλα τέτοια που κατά την γνώμη σας είναι τρωτά σημεία για κάποιον επιτιθέμενο.

 

- Επιτεθείτε στον server σας.

SQL Injection, Brute Force, Exploitation, MITM attacks,.

Όλα τα πιθανά σενάρια που μπορείτε να σκεφτείτε. Ακόμα και αν σας κλέψουν τον κωδικό με κάποιο stealer.

 

- Παρακολουθείστε τα σημάδια που αφήνετε στον server.

Logs και πάλι logs. Βρείτε καλύτερους τρόπους καταγραφής, ίσως και σε άλλο server. Γράψτε δικό σας πρόγραμμα / scriptaki που να κάνει ελέγχους.

Είναι ενας καλός τρόπος για να μάθετε

1ον πώς να καταλαβαίνετε ότι κάποιος σας την πέφτει.

2ον πώς να κρυφτείτε.

3ον Να ξεκινήσετε με προγραμματισμό

 

- Αν πάρετε πρόσβαση στον server σας προσπαθήστε να το κάνετε μπουρδέλο και έπειτα να το επαναφέρετε.

Shell, form poisoning, php tools, login poisoning. Μάθετε πως να αντιλαμβάνεστε την παρουσία τους.

Ξανά εδω γράψτε πρόγραμματάκι δικό σας και είναι καλή ευκαιρία να μάθετε για backup/restore.

 

- Patch τις τρύπες και φτου από την αρχή.

Δυσκολέψτε την κατάσταση, εγκαταστήστε κ άλλες υπηρεσίες όπως FTP, IRC, DNS, MAIL, VPN και πάει λέγοντας.

Βρείτε τρόπους προφύλαξης, καταγραφής αλλά και επίθεσης. Και φτου από την αρχή.

 

---

ΔΕΝ ΥΠΑΡΧΕΙ ΠΕΡΙΠΤΩΣΗ να κάνετε επιθέσεις πριν μάθετε πως λειτουργούν τα πράγματα.

Όσο πιο πολύ ασχοληθείτε τόσο περισσότερα θα μάθετε. Είναι νόμος.

Γινετε δημιουργικοί και να θυμάστε πώς ότι μαθαίνετε, όσο μικρό και ασήμαντο αν σας φαίνεται, κάποια στιγμή θα το βρείτε μπροστά σας. Έτσι θα εκτιμήσετε τις ώρες που χαραμίσατε και σιγά σιγά θα αρχίσετε να ξεχωρίζετε από το πλήθος.

 

Φροντίστε να καταλαβαίνετε τι κάνετε κάθε φορά. Να ξέρετε πάντα τι κάνει η κάθε ρύθμιση που κάνετε στον server σας. Τίποτα στα τυφλά. Τίποτα στην τύχη.

 

Είμαι σίγουρος πώς οι περισσότεροι εδώ μέσα όταν χρησιμοποιούν σαχλά προγράμματα όπως το havij και κάποια επίθεση δεν τους βγαίνει λένε "Δεν γ@μ@@@" και πάνε παρακάτω.

 

Φροντίστε να το αλλάξετε και αυτό. Γίνετε σχολαστικοί και φροντίστε να καταλάβετε γιατί απέτυχε.

Αν τα παρατάτε εύκολα, αλλάξτε χόμπι. Δεν είναι οι υπολογιστές για εσάς.

 

ΤΕΤΡΑΓΩΝΗ ΛΟΓΙΚΗ θα αποκτήσετε μόνο αν σταματήσετε να περιμένετε μασημένη τροφή από τους άλλους.

 

---

 

Προς αποφυγήν παρεξηγήσεων:

 

1ον Ο σκοπός μου δεν είναι να σας κάνω hacker.

2ον Το άρθρο είναι μια απλή σκέψη βάσει εμπειρίας που ίσως σας βοηθήσει να μάθετε κάποια πραγματάκια όπως κ εγώ.

3ον Τα παραπάνω δεν είναι υπόθεση μιας μέρας η μίας εβδομάδας.θελει παρα πολυ χρονο.

4ον ΔΕΝ είμαι και ποτέ ΔΕΝ αποκάλεσα τον εαυτό μου χάκερ.

 

 

Το θέμα το βρήκα καταπληκτικό και γι' αυτό το κάνω αναδημοσίευση.

Το θέμα αυτό γράφτηκε από τον psychogr (undersec member)

 

Posted

ωραιο! μια χαρα τα λεει ο τυπας

Απλα φαινεται πως ο τυπος το κατεχει και μιλαει απο προσωπικη εμπειρια,και με τον εναν η τον αλλο τροπο σε καθοδηγει με λιγο κραξιμο ! :P

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now


  • Posts

    • What’s DatForge? Well… it’s a website I built initially to edit .dat files for Lineage 2… but not only that. Now it also handles: .dat, .ini, .htm, and .l2r files basically most Lineage 2 client data file types across 33+ chronicles. https://datforge.pages.dev/   Support / Reports / Anything Discord: https://discord.gg/5YwhBr5Dhx (use it for support, bug reports, or anything related to the project) Does it work for every version? No idea. I haven’t tested every single one… unless you want to volunteer. Do I plan to support every version? Yes. That’s the dream. Will that dream become reality? idk man, can’t promise shit. What’s coming next? (aka things I plan to do before I disappear) xdat editor .u editor / compiler / decompiler Let me sell you a dream real quick I will maintain this forever… probably… maybe… don’t quote me on that. Before you even start First requirement to use anything I build: you gotta be able to think. I won’t spend time drawing. Also… whoever said “there’s no such thing as a stupid question” was lying to make stupid people feel better. If you ask a stupid question, I will ignore it. PERIOD. Extra FAQ (since people will ask anyway) Am I looking for other pseudo AI coders/devs to join? Not really… unless you can actually add real value. Am I looking for people to manage a Discord server? Probably yes. I hate that crap. Will we be friends if you sign up? Not really. Will I do any changes on your L2J server if you sign up? No. Will I teach you how to code? No. How do you know if I’m legit? You don’t. FAQ (before you ask) What makes us different? There is no us. It’s just me. What makes me different? idk, you tell me. Why should you buy it? You probably shouldn’t. But if you want to… go ahead. How do I try it? Click the link. That’s it. Will the free account have everything? Read the pricing page. Don’t ask questions you can answer yourself. What if I find issues? I’m not your father, I won’t teach you how to use it. But if something is actually broken, post it and I’ll fix it. Why is it taking so long? Because you’re buying a tool, not hiring an employee. I work on it when I have time. If you want to pay my salary… we can talk (no promises). Am I an asshole like I sound? Not really. But people seem to like it, so I’m leaning into it. Will you share the source? Yes. Wait and see. If you're still here Congrats. Feel free to ask questions or suggest features. Just don’t come with crazy ideas, and remember: suggestions ≠ implementation. Bug reports If you report issues, they’ll most likely be fixed within a few hours… worst case a few days. Security issues / bypasses If you find something interesting, send me a PM with steps to reproduce. If it’s legit, you might get rewarded. “But if I don’t report it I can exploit it forever” …until I fix it myself and now you got nothing. Your call. Release dates When is xdat editor coming out? Soon. What day? Soon. What about .u files? Soon. Why no dates? Because this is not my full-time job. Pricing Do I need to pay to try it? No. There’s a free tier. If you want more, you can pay and unlock everything. Final note (before the “ooh but…” starts) This tool was built for me. I just decided to share it. I’m not a company. I’m not trying to live off this. But if you want a tool and don’t want to build it yourself… well… I already did 
    • report: scammer @nickathan he was a customer of me and this time i trusted him to send the files before i get paid .. he said in 1 hour he will give the money, i gave him space for 2 weeks , but he vanished! Proofs can be transmitted to @Celestine 
    • If they ask you to write something, you should ask for the full context. We had a private chat between the administrators of mxc and gx ext. He was allowed back on the forum on the condition that he did not spam unnecessary posts. As far as I'm concerned, it shouldn't be allowed because it involves multiple scams. We want and aim for a stronger community. He's not only doing this with this account, but with several, since this user has multiple accounts. As for what one user or another contributes, that's irrelevant; I often provide support to the community and I don't need to make it public. But I repeat, if they ask you to write a comment, just ask for the full context, nothing more than that. Or if you want a direct answer from me, feel free to message me privately so we can avoid spamming a post about an extender. That's the problem with second chances 
    • I currently have a working custom quest, but the problem is that I can't see it in the game's quest log. I've added it to questname-e.dat, but I still don't see it. I think there's another file where I need to add it, but I can't find it. For the items and skills I've added, I've always put it in the name and grp fields, but there's nothing related to questgrp.dat in the quest log. Could you tell me where I can add it?
  • Topics

×
×
  • Create New...

Important Information

This community uses essential cookies to function properly. Non-essential cookies and third-party services are used only with your consent. Read our Privacy Policy and We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue..