خوب این کار n راه داره اما اینو بدون کهسایتها انقدا هم درپیت نیستن که بشه راحت ازشون اکانت پیچوند و عشق دنیا رو کرد ! من یه چندتا راه رو می گم که اگه سعی کنی و دنبالشو بگیری حتما یادمی گیری ! ببین برای بدست آوردن یوزرنیم و اکانت های یک آی اس پی باید به هاردسرور اون آی اسژی متصل بشی !در این راه احتمالا با مشکلات زیادی برخورد خواهید کرد .من راه کامل وبی عیبی را در اختیار شما نمی گذارم برای هکر شدن باید تلاش بسیاری کرد و این اشارهای است که شما را به طرف راه درست هدایت می کند .برای هک یونیکس از این طریق عمل میکنند که با روش هایی که ذکر خواهد شد فایل حاویPasswordها وIDها را که به نامPasswdمی باشد دریافت کنند .این فایل یک فایل متنی است که در آن اطلاعات بصورت رمزدر آمده .وقتی شکا یک فایلPasswdرا باز کنید چنین نوشته هایی را می بینید .که بایدآن را از حالت رمز در آورد . root:2fkbNba29uWys:0:1:Operator:/:/bin/csh admin:rYsKMjnvRppro:100:11:WWW administrator:/home/Common/WWW:/bin/csh Ahmad hacker:3A62i9qr:1012:10:Mashhad در اینجا مثلاahmad hackerنامIDو 3a62...کلمه یعبور اما به صورت رمز در آمده می باشد . شاید فایل به شکل زیر هم باشد .اما اینفایل کار را غیرممکنمی سازد.در صورتی که به شکل زیر باشد یعنی در آن علامت *به جایکلمه ی به رمز آمده به آن هاShadowedگفته می شود . root:*1:Operator:/:/bin/csh admin:*:100:11:WWW administrator:/home/Common/WWW:/bin/csh ahmad hacker:*:1012:10:mashhad BFH:/home/user/ahmad hacker:/usr/local/bin/tcsh
حالا از اول یکم راحت تر این روشرو که حمله از طریقdosهست رو میگم بعد از اتصال کامل باید از آی اس پی تون یهwhoisبگیرید ! اگه سایت مورد نظرتون برایorg , net , com است منwww.samspade.orgرو پیشنهاد میکنم ! و روششم اینطوری هست :
که بجایahmad hacker.comآدرس سایت مورد نظرتون رو بنویسید حالا یه صفحه باز میشه که کلی اطلاعات درمورد این سایت نوشته ما با اونا کارنداریم فقط باید دنبال کلمهDomain serversیابعضی موقه ها اگه اون نبود دنبالDNS Serversمی گردیم که یا بالای صفحه هست یاپایین ! حالا وارد قسمتCommand Promptبشید که همون داس خودمونه تایپ کنید ! FTP http://www.domain.com کهDomainآدرس سرورISPهستش که اون بالا توضیح دادم بعد از شما خواسته می شهتا آیدی خودتونو وارد کنید کلمهAnonymousرا بزنید وقتی درخواست کلمه عبور شدکلیدEnterرا بزن .اگر وارد سیستم شدی موفق شده ای در غیر این صورت جمله یlogin failedدریافت می شه . خوب پس این دفعهPasswordرو آدرس یهEmail را وارد کن .اگراین بار هم جواب نداد این دفعه روش های زیر رو امتحان کن :
FTP ftp.domain.com
خلاصه تمام تلاش خودتو برای فهمیدن روش دستیابی به سیستمبکن اگر توانستید وارد سیستم بشی به راحتی می توانی وارد شاخه ی مشخصی رفته و فایلPasswdها را بگیری ولی احتمال دارد که آن شاخه برای شما قفل شده باشد .برای کار باFTPباید دستوراتFTPرا بلد باشی برای اینکه دستورات رو ببینید ? رو تایپ کنید . حالا به شاخه یETCبرو می توانی فایلpasswdرا در آنجا پیدا کنی .این فایل را بگیر .اگر تو اونجا نبود شاخه های دیگه رو امتحان کن . ولی به احتمال زیاد همونجاست .حالاگر اصلا نتوانستید واردFTPشوید می توانید این فایل را با استفاده از قایلبیتPHFبگیرید .به این صورت که درInternet Browserخود آدرس زیر را وارد کن .
اگر به این صورت هم نتوانستید آن را بگیرید می توانید از طریقFingerاینکار را انجام بده .این روش به شرطی جواب می دهد که Serverمورد نظر قابلیتFingerراداشته باشد .به آدرس زیر مراجعه کن .
که در این آدرسIDشناسه کاربری یک شخص است که مثلا می توانید از آیدیدوستتان استفاده کنیدdomain.comآدرس نام حوزه یISPاست و آدرسyou@somewhere.comآدرسEmailشماست مثلا این یکنمونه است .
با وارد کردن این دستور فایلPasswdبرای من به آدرسahmadx4u@yahoo.com پست می شi !
خوب حالا تا الان اگر توانسته اید فایل را گرفته باشید که بهتر در غیراینصورت باید بی خیال این روش بشی . حالا اگر یه فایل مثل نمونه ی اولی که دربالا بود گیر آوردی می توانی کار خود را ادامه بدی حالا شما نیاز به یک برنامه یUnix Password Crackerدارید معروف ترین این نوع برنامه هاJohn RipperوCracker Jackهستش .اماJohn Ripper سریعترین نوع این برنامه می باشد .این دو برنامه را میتوانید از همان آدرس قبلی یعنیwww.hackersclub.com/km/frontpageبه دست بیاوری ! این روشهایبالایی ماله سیستم های یونیکس هست که الان تقریبا هفتاد درصد از یونیکس استفاده میکنند !
روش بعدی استفاده از اسکریپت ها هست که صد در صد عملی هست اما یکممشکل هست ! تو این روش شما باید روشexploitو نوشتن اسکریبتها رو بلد باشیوبدون هیچ تروجان بک دوری می تونی وارد هارد سرور بشی ! این روش اینطوری هست کهبعد از بدست آوردن سرور باید آی پی سرور رو هم بدست بیاری برای بدست آوردن آی پیسرور از فرمانnslookupتو داس استفاده می کنیم ! C:>nslookup که بعداز تایژ این فرمان یه چیزایی میاد و آخرین سطر یه علامت < هست که شما باید جلویاون آدرس سرور رو بنویسید مثلا : server s1.ahmad hacker.com< که جواب میشنویم Default Server: s1.ahmad hacker.com Address: 194.165.8.60 حالا باید بانوشتناسکریبت ها وارد هارد سرور بشیم ! من در مورد نوشتن اسکریپت ها چیزی نمی گم چونکه با یه کی دو خط نمی شه چیزی فهمید ! شما بعد از نوشتن اسکریپت می تونید بهشکل زیر ازش استفاده کنی ! http://serverip/script که به جایserveripآی پی سرور بدستاومده رو می نویسیم و به جایscriptهم اون اسکریژتی که نوشتیم حالا خیلی راحت واردهارد سرور می شی ! من نا امیدت نمی کنم امتحان کن یه نرم افزار برات معرفی می کنمکه این اسکریپت هارو سرچ می کنه ! اما کامل نیست و زیاد نمیشه بهش تکیه کرد از اینhttp://www.astalavistalab.com/files/cgis4.zipآدرس دانلود کنیداسمشمCGI Scannerهست ! روش کارشم اینه که آدرس آی پی سرور رو تو قسمت وUrlمینویسی و از منویrule set گزینهscan all رو تایپ می کنی ! البنه می تونی مستقیماآدرس سایت رو تو قسمتUrlبنویسی اما درصد خطا خیلی زیاد می شه ! من یه چند تااسکرپت رایج رو برات می گم ! البته برای هر سرور یه اسکریپت جواب میده :