Jump to content

Πως μαθαινεις - Πως γινεσαι χακερ [GR]


Recommended Posts

Όλοι ρωτάτε πως θα μάθετε, Δεκτό... Σας βαρέθηκα όμως γιατί όλο ρωτάτε "πως να γίνω χάκερ" "πως χακάρω ενα site" "πως να κλέψω κωδικούς FB" και τέτοιες λαλακίες. Περιμένετε να σας πιάσουν από το χέρι και να σας δείξουν πώς με λίγα κλικ να κάνετε αυτό που ζητάτε. Δεν είναι έτσι τα πράγματα όμως γιατί αυτός που αποκαλείτε εσείς hax0r έχει δαπανήσει πάμπολλες ώρες να μελετάει και να δοκιμάζει πράγματα, ξεχνώντας μερικές μέρες να φάει...

 

Ξεχνούσε να φάει όμως από την έξαψη του ότι πέτυχε να φτιάξει κάτι που άλλοτε το θεωρούσε αδύνατο. Από την έξαψη ότι έμαθε κάτι νέο και θέλει να το συνεχίσει και να το εξελίξει. Σας έχει τύχει ποτέ να κάνετε κάτι όμορφο που θέλετε πραγματικά να το πείτε σε κάποιον αλλά ο μόνος που θα σας καταλάβει βρίσκεται σε άλλη χώρα? Κάτι τέτοιο του συμβαίνει

 

Το Α και το Ω είναι η γνώση. Και γνώση μπορείτε να την αποκτήσετε μόνοι σας, με το μεράκι σας.

Πρέπει να καταλάβετε ότι κανένας δεν είναι καλύτερος από εσάς. Όλοι είμαστε φτιαγμένοι από σάρκα και οστά, έχουμε στομάχι, καρδιά και μυαλό. Όσο πιο πολύ γυμνάζεστε όμως τόσο πιο δυνατοί θα γίνεται..

 

Σίγουρα θα ακούσατε τους γονείς να λένε ότι η εμπειρία είναι καλύτερη και από σχολείο. ΣΩΣΤΟ!!

Να θυμάστε ΠΡΑΚΤΙΚΗ = ΕΜΠΕΙΡΙΑ!

 

Ορίστε λοιπόν ένας τρόπος για να μάθετε μερικά πραγματάκια μέσω πρακτικής εξάσκησης. .

 

- Ξέρετε ότι στο ιντερνέτ και γενικά στους υπολογιστές ακούγετε πολύ το όνομα "SERVER".

Ξεκινήστε λοιπόν στήνοντας ένα server. Βρείτε ένα παλιό μηχάνημα η ένα VM και βάλτε μπρος τις μηχανές.

Διαλέξτε λειτουργικό όπως για παράδειγμα windows ή linux.

 

Έτσι θα μάθετε για τους υπολογιστές και τον τρόπο λειτουργίας τους. Διαφορές αρχιτεκτονικών και δυνατότητες λειτουργικών. Για σκληρούς δίσκους, και μερικά πράγματα για δίκτυα.

 

- Δώστε του τον ρόλο "Web Server"

Εδώ είναι η ευκαιρία να μελετήσετε τον Apache η τον IIS, και στην πορεία να μάθετε για τα δίκτυα, dns, port forwarding..

Δώστε βάση στα δίκτυα, το OSI refrence model και άλλες τέτοιες βαρετές θεωρίες. Είναι πολύ σημαντικό να καταλάβετε πώς δουλεύουν τα δίκτυα.

 

- Βάλτε του βάση δεδομένων.

Oracle, MySQL, MSSQL, όλες καλές είναι. Θα μάθετε για τις αρχές του. Για τον τρόπο αποθήκευσης, τα logs και πολλά άλλα.

 

- Εγκαταστήστε του κάποιο CMS.

Joomla, wordpress, IPB, ότι θέλετε. Δείτε το πως λειτουργεί και τι αποθηκεύει στον SQL.

 

- Αναγνωρίστε τα αδύνατα σημεία του server και του δικτύου σας. Πάρτε μέτρα για την προφύλαξη τους.

SSH, CSH, RDP, SQL , WEB APPS και άλλα τέτοια που κατά την γνώμη σας είναι τρωτά σημεία για κάποιον επιτιθέμενο.

 

- Επιτεθείτε στον server σας.

SQL Injection, Brute Force, Exploitation, MITM attacks,.

Όλα τα πιθανά σενάρια που μπορείτε να σκεφτείτε. Ακόμα και αν σας κλέψουν τον κωδικό με κάποιο stealer.

 

- Παρακολουθείστε τα σημάδια που αφήνετε στον server.

Logs και πάλι logs. Βρείτε καλύτερους τρόπους καταγραφής, ίσως και σε άλλο server. Γράψτε δικό σας πρόγραμμα / scriptaki που να κάνει ελέγχους.

Είναι ενας καλός τρόπος για να μάθετε

1ον πώς να καταλαβαίνετε ότι κάποιος σας την πέφτει.

2ον πώς να κρυφτείτε.

3ον Να ξεκινήσετε με προγραμματισμό

 

- Αν πάρετε πρόσβαση στον server σας προσπαθήστε να το κάνετε μπουρδέλο και έπειτα να το επαναφέρετε.

Shell, form poisoning, php tools, login poisoning. Μάθετε πως να αντιλαμβάνεστε την παρουσία τους.

Ξανά εδω γράψτε πρόγραμματάκι δικό σας και είναι καλή ευκαιρία να μάθετε για backup/restore.

 

- Patch τις τρύπες και φτου από την αρχή.

Δυσκολέψτε την κατάσταση, εγκαταστήστε κ άλλες υπηρεσίες όπως FTP, IRC, DNS, MAIL, VPN και πάει λέγοντας.

Βρείτε τρόπους προφύλαξης, καταγραφής αλλά και επίθεσης. Και φτου από την αρχή.

 

---

ΔΕΝ ΥΠΑΡΧΕΙ ΠΕΡΙΠΤΩΣΗ να κάνετε επιθέσεις πριν μάθετε πως λειτουργούν τα πράγματα.

Όσο πιο πολύ ασχοληθείτε τόσο περισσότερα θα μάθετε. Είναι νόμος.

Γινετε δημιουργικοί και να θυμάστε πώς ότι μαθαίνετε, όσο μικρό και ασήμαντο αν σας φαίνεται, κάποια στιγμή θα το βρείτε μπροστά σας. Έτσι θα εκτιμήσετε τις ώρες που χαραμίσατε και σιγά σιγά θα αρχίσετε να ξεχωρίζετε από το πλήθος.

 

Φροντίστε να καταλαβαίνετε τι κάνετε κάθε φορά. Να ξέρετε πάντα τι κάνει η κάθε ρύθμιση που κάνετε στον server σας. Τίποτα στα τυφλά. Τίποτα στην τύχη.

 

Είμαι σίγουρος πώς οι περισσότεροι εδώ μέσα όταν χρησιμοποιούν σαχλά προγράμματα όπως το havij και κάποια επίθεση δεν τους βγαίνει λένε "Δεν γ@μ@@@" και πάνε παρακάτω.

 

Φροντίστε να το αλλάξετε και αυτό. Γίνετε σχολαστικοί και φροντίστε να καταλάβετε γιατί απέτυχε.

Αν τα παρατάτε εύκολα, αλλάξτε χόμπι. Δεν είναι οι υπολογιστές για εσάς.

 

ΤΕΤΡΑΓΩΝΗ ΛΟΓΙΚΗ θα αποκτήσετε μόνο αν σταματήσετε να περιμένετε μασημένη τροφή από τους άλλους.

 

---

 

Προς αποφυγήν παρεξηγήσεων:

 

1ον Ο σκοπός μου δεν είναι να σας κάνω hacker.

2ον Το άρθρο είναι μια απλή σκέψη βάσει εμπειρίας που ίσως σας βοηθήσει να μάθετε κάποια πραγματάκια όπως κ εγώ.

3ον Τα παραπάνω δεν είναι υπόθεση μιας μέρας η μίας εβδομάδας.θελει παρα πολυ χρονο.

4ον ΔΕΝ είμαι και ποτέ ΔΕΝ αποκάλεσα τον εαυτό μου χάκερ.

 

 

Το θέμα το βρήκα καταπληκτικό και γι' αυτό το κάνω αναδημοσίευση.

Το θέμα αυτό γράφτηκε από τον psychogr (undersec member)

 

Link to comment
Share on other sites

ωραιο! μια χαρα τα λεει ο τυπας

Απλα φαινεται πως ο τυπος το κατεχει και μιλαει απο προσωπικη εμπειρια,και με τον εναν η τον αλλο τροπο σε καθοδηγει με λιγο κραξιμο ! :P
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • Hello everyone,   We're shifting our focus away from implementing as much as possible from the Essence gameplay. Instead, the server will now be Interlude, but using the Essence client.   This should be good news for everyone.   The Beta phase will most likely take place in November, with the grand opening to follow shortly after.   Cheers!
    • We remind you that the opening will take place today, on September 28 at: 19:00 (UTC+3) - server time Check current server time(UTC +3) On 17:00 (UTC +3) We allow you login to create character! Dear friends, this topic important! So please take time to read it. First we want to thank all players who took part in the Open Beta testing, was good activity and nice Olympiad Event yesterday, we all get a lot of fun  Thanks to all who conducted tests with us and prepared this game world! You are amazing!  On 17:00 (UTC +3) We allow you to login for create character! To restrict your name and transfer ToDs/Season Pack to your character. Make it before start! On start, we can have problems with WEB! Everything you need to start on the server: It is IMPORTANT to prepare everything for starting the game RIGHT NOW, do not postpone for later, during the opening there may be problems with the web part of the project, and you simply can not register. - Registration and files Download archive unzip it, run launcher, choose SEASON x25 server and press FULL CHECK What you need to know at the start: Registration for 7 seals from Monday, September 30, full cycle 1 week. First Mammons on Friday October 4 All Epic Raid Bosses dead on start. First epic QA will appear on Monday, next day Core + Zaken + QA and so on by schedule All other RBs alive on server start (including Sub and Nobl RB) - Full RoadMap   About possible attacks on server start. We have prepared as good as we can. We will control the start of the server together with you. Want to ask you, in the case of a problem, don't panic, panic is the worst possible thing that could be, even worse than any attack. We have enough specialists to solve any problems, all that will need from you is patience and trust. Wish you all a smooth start and months of enjoyable play in new Season Interlude x25! Have a fun!
    • 🚨🇦🇷🇧🇷🇪🇸🇸🇰🇺🇳🇨🇱🚨 Devianne - Lineage 2 Interlude  Client - Classic. 🔷Rates 🔸Experience (EXP) - 10x 🔸Skill Points (SP) - 10x 🔸Adena - 6x 🔸Drop Items - 3x 🔸Spoil - 3x 🔸Quest Experience (EXP) - 1x 🔸Quest Skill Points (SP) - 1x 🔸Quest Adena - 1x 🔸Quest Items Drop - 1x 🔸Seal stone Drop - 1x 🔸Epic raid - 1x 🔸Raid Drop - 2.0x 🔸Manor - 5x 🔷Dynamic Rates XP/SP 🔸Lv. 1-52 EXP/SP X10 (x7 without VIP or vote reward) 🔸Lv. 52-61 EXP/SP X7(x5 without VIP or vote reward) 🔸Lv. 61-76 EXP-SP X5 (x3 without VIP or vote reward) 🔸Lv. 76-78 EXP/SP X3 (x2 without VIP or vote reward) 🔸Lv. 78-80 EXP/SP X2 (x1 without VIP or vote reward) ⚠️Extra Settings⚠️ 🔸Server time, site - GMT -3 🔸Buffs, Dances, and Songs duration - 1 hour 🔸Max Buffs Slots - 22 + 4 divine 🔸Maximum Slots Dances and Songs - 12 🔸GmShop Grade - C 🔸Global teleport 🔸Grade B-A-S - Craft 🔸Mana potion recharge 🔸1000 (9 seconds delay) 🔸Raid HP - x1.4 🔸Raid epic HP - x1 🔸Blacksmith Mammon - 24/7 🔸Champions System - Yes chance respawn 0.5% 🔸Offline mode Shop - Yes 🔸Auto Learn Skills - Yes 🔸Auto Learn Loot - Yes 🔸Auto Learn Raid & Grand 🔸Boss Loot - No 🔸Buffer offline - Yes 🔸Wedding System - Yes 🔸Max level diff distribution drop in party - 14 🔸Limit the number of active gaming clients on one PC - 2 🔸Limit the number of active gaming clients on one PC for Premium - 3 🔸The clan leader will be replaced after server restart ⚠️Class and Subclass Change⚠️ 🔸1st profession Quest - No 🔸2nd profession Quest - No 🔸3rd profession Quest - Yes 🔸Sub Class Quest- Yes 🔸Sub Class Raid - 8 hours +-30m random 🔸Nobility and Olympiads Nobility Quest - Yes 🔸Olympiads (duration) - 14 days 🔸Max enchant - +6 🔸Respawn Barakiel 6 hours - +-15 min random 🔸Olympiad schedule - 13:00 to 00:00 🔸Minimum players to start olympiad - 11 Clans and Sieges Penalty duration - 8 hours 🔸Sieges every - 15 days Max Ally - 2 🔸Max Members - 36 🔸Slots for academies in clan - 40 ⚠️Enchants Rate⚠️ 🔸Blessed Scroll chance 60% 1-10 11-16 40% 🔸Crystal Scroll chance 65% 1-10 11-16 40% 🔸Normal Scroll chance - 55% 🔸Safe Enchant - +4 ⚠️Premium Info⚠️ 🔅+20% xp sp drop spoil adena 🔅+5% additional enchant rate (premium 30 days)   Free autofarm ⚠️Starter Pack⚠️ 🔅Free Premium - 24 hours 🔅Free Autofarm - 24 hours ❇️Raid boss Info❇️ 🔸Anakim/Lilith respawn 18 hours +1:30min random 🔸Tyrannosaurus - respawn 8 min drop Tl 76 🔸Queen Ant (LVL 80) - Respawn Monday and Saturday 22:00 🔸CORE (LVL 80) - Respawn Tuesday-Friday 20:00 🔸ORFEN (LVL 80) - Respawn Tuesday-Friday 21:00 🔸BAIUM (LVL 80) - Respawn Saturday 21:00 🔸ZAKEN (LVL 80) - Respawn Wednesday-Thursday 22:00 🔸FRINTEZZA (LVL 85) - Sunday 19:45 ⚔️Quest Details⚔️ QUEST WEAPON RECIPES: - Relics of the Old Empire x1: - Gather the Flames x1 x1: QUEST ARMOR RECIPES: - Alliance with Varka Silenos x1 - Alliance with Ketra Orcs x1 - War with Ketra x1 - War with Varka x1 - Gather the Exploration of the Giants’ Cave Part 1 x3 - Exploration of the Giants’ Cave Part 2 x1 - Whispers of Dream part 2 x2 - Legacy of Insolence x1 QUEST RECIPES JEWERLY - The Finest Food x1 QUEST RESOURCES - The Zero Hour x2 - Golden Ram Mercenary x2 - An Ice Merchant dream x2 QUEST FOR FABRIC: - Whispers of Dream part 1 x1 BEAST FARM : - Delicious Top Choice Meat x2 👁️OTHER QUEST👁️ 👁️- Yoke of the Past x2 👁️- In Search of Fragments of Dimension x2 👁️- The finest Ingredients x3 👁️- Supplier of reagents x3 - 👁️3rd class Halisha Marks drop x3 - 👁️Into the flames x3 - 👁️Audience with the land dragon x3 - 👁️An Arrogant Search x3 - 👁️Last Imperial Prince x3 🚨Soul Crystal Details🚨 🔸- Level up crystals to 11, 12, 13 🔸- All epics can level up crystals for the whole party (Queen Ant, Core, Orfen, Zaken, Baium, Antharas, Valakas, Frintezza). - 🔸Bosses in PVP zone: Master Anays, High Priest Van Halter. 👁️🔸- Anakim/Lilith, Uruka. - You can level up crystals in Rift, but only 1 party can challenge Anakazel (10%)PARTY_RANDOM at the same time (if one party is in the boss, you need wait them to go out). 👁️🔸- You can level up crystals in Primeval Island by killing tyrannosaurus with 10% chance PARTY_ALL for the person who cast the crystal and makes last hit. ⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️⚠️ WEB: https://devianne-l2.com/ DISCORD: https://discord.gg/Q3HAMzasUk 🔥🔥SERVER TEST OPEN !!🔥🔥🔥
    • I am here for the plank jumps and the cookies any news about that?
  • Topics

×
×
  • Create New...