- •Оглавление
- •Введение
- •Компьютер глазами хакера
- •Правило использования
- •Кто такие хакеры?
- •Как стать хакером?
- •Пользуйтесь собственным умом
- •Предыстория
- •Глава 1. Интересные настройки Windows
- •1.1. Internet Explorer
- •1.1.1. Убить нельзя, помиловать
- •1.1.2. Количество потоков для скачивания
- •1.2. Windows 7
- •1.2.1. Окно входа в систему
- •1.2.2. Рабочий стол
- •2.1. Ресурсы Windows
- •2.2. Программа Restorator
- •2.2.1. Редактирование меню
- •2.2.2. Редактирование диалоговых окон
- •Значки
- •Надписи
- •Кнопки
- •Косметика
- •2.2.3. Редактирование строк и акселераторов
- •2.2.4. Редактирование изображений
- •2.3. Темы Windows
- •2.4. Оболочка
- •2.4.2. Картинки
- •2.4.3. Меню
- •2.4.4. Dialog
- •2.4.5. String
- •2.4.6. Icon
- •2.5. Памятка
- •3.1. Шутки с мышью
- •3.2. Железные шутки
- •3.2.1. Смерть видео
- •3.2.2. ATX — не защита
- •3.2.3. Чуть отключим
- •3.2.4. Монитор
- •3.2.5. Турбовентилятор
- •3.2.6. Суперскотч
- •3.2.7. Мультикнопочник
- •3.3. Сетевые шутки
- •3.4. Софт-шутки
- •3.4.1. Искусственное зависание
- •3.4.2. Ярлыки
- •3.4.3. Мусор на рабочем столе
- •3.4.4. Смерть Windows 9x
- •3.4.5. Бутафория
- •3.4.6. Запланируй это
- •3.5. Шутейские ресурсы
- •3.5.1. Windows Total Commander
- •3.5.2. Темы Windows
- •Диалоговые окна
- •Итог
- •3.6. Полное управление
- •3.7. Программные шутки
- •3.8. Шутки читателей
- •3.9. Мораль
- •4.1. Как не заразиться вирусами
- •4.1.1. Как работают вирусы
- •4.1.2. Эвристический анализ
- •4.1.3. Как же предохраняться?
- •Используйте нераспространенные программы
- •Регулярно обновляйте программы
- •Доверяй, но проверяй
- •Вложения
- •Сомнительные сайты
- •Взломанные сайты
- •Мой e-mail — моя крепость
- •Фальшивый URL-адрес
- •4.1.4. "И тебя вылечат, и меня..."
- •Корень системного диска
- •Автозагрузка
- •Сервисы
- •Смена параметров
- •4.1.5. Защита ОС
- •4.2. Полный доступ к системе
- •4.3. Виагра для BIOS
- •4.3.1. Оптимизация системы
- •4.3.2. Быстрая загрузка
- •4.3.3. Определение дисков
- •4.3.4. Быстрая память
- •4.3.5. Тотальный разгон BIOS
- •4.4. Разгон железа
- •4.5. Разгон видеокарты
- •4.6. Оптимизация Windows
- •4.6.1. Готовь сани летом
- •4.6.2. Службы Windows
- •4.6.3. Удаление ненужного
- •4.6.4. Автозагрузка
- •4.6.5. Дамп памяти
- •4.6.6. Красоты
- •4.6.7. Лишние копии
- •4.6.8. Форсирование выключения
- •4.7. Защита от вторжения
- •4.7.1. Вирусы и трояны
- •4.7.2. Оптимизация
- •4.7.3. Сложные пароли
- •4.7.4. Пароли по умолчанию
- •4.7.5. Обновления
- •4.7.6. Открытые ресурсы
- •4.7.7. Закройте ворота
- •4.7.8. Настройки
- •4.7.9. Невидимость
- •4.7.10. Мнимая защита BIOS
- •4.7.11. Шифрование
- •4.7.12. Учетные записи
- •4.7.13. Физический доступ
- •4.8. Восстановление утерянных данных
- •4.8.1. Как удаляются файлы
- •4.8.2. Полное удаление
- •4.8.3. Утилиты восстановления данных
- •EasyRecovery
- •File Recovery
- •4.8.4. Восстановление данных с носителей
- •4.9. Реанимация
- •4.9.1. Вентиляторы
- •4.9.2. CD- и DVD-диски
- •4.9.3. CD-приводы
- •Чистка после взрыва
- •Чистка линзы
- •4.9.4. Жесткие диски
- •4.10. Взлом программ
- •4.10.1. Почему ломают?
- •4.10.2. Срок службы
- •4.10.3. Накручивание счетчика
- •4.10.4. Полный взлом
- •4.10.5. Сложный взлом
- •5.1. Форсирование Интернета
- •5.1.1. Форсирование протокола
- •5.1.2. Форсирование DNS
- •5.1.3. Локальное кэширование
- •5.1.4. Только то, что надо
- •5.1.5. Качать, не перекачать
- •5.2. Накрутка голосования
- •5.2.1. Вариант накрутки № 1
- •5.2.2. Вариант накрутки № 2
- •5.2.3. Вариант накрутки № 3
- •5.2.4. Вариант накрутки № 4
- •5.3. Социальная инженерия
- •5.3.1. Как он хорош
- •5.3.2. Смена пароля
- •5.3.3. Я забыл
- •5.3.4. Я свой
- •5.3.5. Новенький и глупенький
- •5.3.6. Эффективность социальной инженерии
- •5.4. Анонимность в сети
- •5.4.1. Прокси-серверы
- •5.4.2. Цепочка прокси-серверов
- •5.4.3. Готовые сервисы
- •5.4.4. Расскажи-ка, где была
- •5.4.5. Анонимность в локальной сети
- •5.4.6. Обход анонимности
- •5.5. Анонимная почта
- •5.5.1. Подделка отправителя
- •5.5.2. Подделка текста сообщения
- •5.5.3. Служебная информация
- •5.6. Безопасность в сети
- •5.6.1. Закройте лишние двери
- •5.6.2. Хранение паролей
- •5.6.3. BugTraq
- •5.6.4. Брандмауэр
- •5.6.5. Сетевой экран — не панацея
- •5.6.6. Сетевой экран как панацея
- •5.6.7. Виртуальная частная сеть
- •5.6.8. Интернет — это зло
- •5.6.9. Внутренний взлом
- •5.7. Сканирование открытых ресурсов
- •5.8. Атаки хакеров
- •5.8.1. Исследования
- •Определение ОС
- •Используем скрипты
- •Автоматизация
- •5.8.2. Взлом WWW-сервера
- •Взлом WWW через поисковик
- •Поиск индексированных секретов
- •Поиск уязвимых сайтов
- •5.8.3. Серп и молот
- •5.8.4. Локальная сеть
- •Прослушивание трафика
- •Подставной адрес
- •Фиктивный сервер
- •5.8.5. Троян
- •5.8.6. Denial of Service
- •Distributed Denial Of Service
- •5.8.7. Взлом паролей
- •Конкретный пользователь
- •5.8.8. Взлом не зависит от ОС
- •5.8.9. Резюме
- •5.9. Как скрываются хакеры
- •5.9.1. На долгий срок
- •5.9.2. Коротко и ясно
- •5.9.3. Скрываться бесполезно
- •5.10. Произошло вторжение
- •5.10.1. Резервирование и восстановление
- •Список литературы
- •Предметный указатель
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
|
hang |
e |
|
|
|
|
|
||
|
|
|
C |
|
E |
|
|
|
|
|
|
|
C |
|
E |
|
|
|
|||||
|
|
X |
|
|
|
|
|
|
|
|
|
X |
|
|
|
|
|
|
|||||
- |
|
|
|
|
d |
|
|
|
- |
|
|
|
|
|
d |
|
|||||||
|
F |
|
|
|
|
|
|
t |
|
|
|
F |
|
|
|
|
|
|
|
t |
|
||
|
ШуткиP |
|
|
i |
|
|
P |
|
|
|
|
|
|
|
|
|
i |
|
|||||
|
над друзьями |
D |
|
|
|
|
|
|
61 |
||||||||||||||
|
D |
|
|
|
|
|
|
|
r |
|
|
|
|
|
|
|
|
|
|
r |
|||
|
|
|
|
|
|
NOW! |
o |
|
|
|
|
|
|
|
NOW! |
o |
|||||||
|
|
|
|
|
BUY |
|
|
|
|
|
|
|
|
BUY |
|
|
|||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||
wсистемный блок. Я-то знаю, какая кнопка настоящая, а все остальные, кто пытается |
|||||||||||||||||||||||
w Click |
to |
|
|
|
|
|
|
|
w Click |
to |
|
|
|
|
|
|
|
||||||
|
|
|
|
|
|
m |
|
|
|
n |
|
|
|
m |
|||||||||
|
включитьdf n |
компьютер, впадают в панику или начинают нажимать на все подрядdf . |
|
|
|
|
|||||||||||||||||
|
|
|
|
|
|
|
|
|
o |
|
|
w |
|
|
|
|
|
|
|
|
o |
|
|
|
w |
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
|
|
||
. |
|
|
|
|
g |
.c |
|
|
|
. |
|
|
|
|
g |
.c |
|
||||||
|
|
p |
|
|
|
|
|
|
|
|
|
|
p |
|
|
|
|
|
|
|
|||
|
|
|
|
-xcha |
e |
|
|
|
|
|
|
-x cha |
|
e |
|
При реализации данной шутки главное, чтобы изображение было хорошего качества. Рисунок может не соответствовать подлинному образцу, и кнопка может иметь другую конфигурацию. Можно обклеить корпус картинками кнопок различных форм.
Чуть позже я пошел еще дальше. На работе у меня кнопка пустая, потому что сам выключатель я снял и вывел на проводах сбоку компьютера. Тот, кто не знает, начинает тыкать в кнопку "пуск", а компьютер не запускается. Таким образом, я не только прикалываюсь над другими, но и защищаюсь, потому что чужой человек не сможет включить без меня компьютер. И нечего им лазать по моим файлам, это моя приватность.
3.3. Сетевые шутки
Опять же возвращаемся на 10 лет назад в тридесятое государство. Мы с заместителем начальника отдела находились на большом расстоянии друг от друга (в разных зданиях), и он постоянно звонил мне, чтобы загрузить своей очередной проблемой, связанной с программированием на Visual C++. Телефон стоит не на моем столе, и чтобы постоянно не вставать, я показал ему, как пользоваться командой net send (отправлять сообщения по сети). Если вы не слышали об этой команде, то для отправки сообщения нужно написать в командной строке так:
Net send Адрес Текст_сообщения
Выполняете эту директиву в любой командной строке, и у адресата появляется окно с текстом вашего сообщения. Это работает только в NT-системах (Windows NT/2000/XP/2003), но сейчас в большинстве сетей это не проблема (начиная с Windows Vista, эта команда не поддерживается). Если же у вас используется Windows 9x, то можно только посочувствовать и поплакать над этим горем. (Правда, представить, что у кого-то еще жив этот раритет, довольно трудно.)
Итак, не проходит и недели, как меня замначальника забросал таким количеством сообщений, что нервы не выдержали. Вы не представляете, как меня бесит, когда во время войны с очередным монстром появляется окно с вопросом, а игра сворачивается. Недолго думая, я написал небольшую программу на Delphi. На форме у меня была только одна кнопка, по нажатию которой выполнялся следующий код:
var i:Integer; begin
for i:=0 to 10 do begin
WinExec('NET SEND 10.1.1.15 Ты будешь страдать каждый день', SW_SHOW); sleep(1000);
end;
end;
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|
|
||
|
X |
|
|
|
|
|
|
|
||
- |
|
|
|
|
d |
|
|
|||
F |
|
|
|
|
|
|
t |
|
||
62P |
|
|
|
|
|
|
i |
r |
||
D |
|
|
|
|
|
|
|
|
||
|
|
|
|
|
NOW! |
o |
||||
|
|
|
|
BUY |
|
|
|
|||
|
|
|
to |
|
|
|
|
|
|
|
wЭтот же код на С++ выглядит следующим образом: |
||||||||||
w Click |
|
|
|
|
|
|
o |
m |
||
w |
|
|
|
|
|
|
|
|
|
|
. |
|
|
|
|
|
.c |
i=0; i<10; i++) |
|||
forf |
-x(intchan |
|
||||||||
|
p |
d |
|
|
|
e |
|
|
||
|
|
|
|
|
g |
|
|
|
|
{
|
|
|
|
hang |
e |
|
|
|
|
|
|
|
|
C |
|
E |
|
|
|||
|
|
X |
|
|
|
|
|
|||
|
- |
|
|
|
|
|
d |
|
||
|
F |
|
|
|
|
|
|
t |
|
|
P |
|
|
|
|
|
|
|
|
i |
|
D |
|
Глава 3 |
||||||||
|
|
|
|
|
|
|
|
r |
||
|
|
|
|
|
|
NOW! |
o |
|||
|
|
|
|
|
BUY |
|
|
|||
|
|
|
|
to |
|
|
|
|
|
|
w Click |
|
|
|
|
|
m |
||||
|
|
|
|
|
|
|||||
w |
|
|
|
|
|
|
|
|
|
|
|
w |
|
|
|
|
|
|
|
o |
|
|
. |
|
|
|
|
|
.c |
|
||
|
|
p |
|
|
|
|
g |
|
|
|
|
|
|
df |
|
|
n |
e |
|
||
|
|
|
|
-x cha |
|
|
|
|
WinExec("NET SEND 192.168.1.121 You will be cry by me", SW_SHOW); Sleep(1000);
}
Здесь запускается цикл из 10 шагов, в котором с перерывом в 1000 миллисекунд отправляется сообщение на адрес 192.168.1.121. Если убрать строку с задержкой, то экран бедной жертвы засыплет сообщениями так, что та не сможет работать. Хотя и без этого достаточно. А можно написать код еще злее — сделать цикл бесконечным, тогда прервать программу можно будет, только сняв задачу.
Вы можете написать что-то подобное на любом языке программирования, на это много времени не потребуется. В принципе, можно создать даже командный файл. Тут все уже зависит от ваших знаний и умений.
Если в вашей сети к компьютерам подключены принтеры, а администраторы полные "чайники", то можно поиграть и с этими устройствами. По умолчанию любой в Windows локальный принтер становится доступным по сети вплоть до Windows XP, и это делает его хорошей мишенью для шутки. Да и сейчас принтеры очень часто открывают для общего доступа в локальных сетях, потому что на первый взгляд это очень безобидное устройство.
Зайдите через сетевое окружение на компьютер жертвы и дважды щелкните по его принтеру. Он установится в вашу систему, и вы сможете без проблем пользоваться им. Только не надо отправлять на него картинки или текст, потому что этим вы сразу же выдадите сетевое происхождение напечатанного документа. Пользователь может зайти в Диспетчер печати (Print Manager) и успеть увидеть источник задания. Уж лучше каждые пятнадцать минут направляйте на печать пустую страницу, которая обработается достаточно быстро и незаметно. Вот этим вы заставите пользователя задуматься о неисправности принтера или драйвера. Повторяйте эту операцию, пока пострадавший не догадается, или вам не надоест смеяться. Можно отправлять на печать тестовую страницу, меньше шансов выдать себя.
Как видите, очевидные варианты — не всегда самые прикольные. Иногда лучше немного подумать и сделать что-то действительно оригинальное, и при этом не выдать себя, иначе можно начать войну. Вам тоже могут отомстить и подшучивать над вашим компьютером.
Классической шуткой в сети является отправка сообщений от другого лица, например, через уже знакомую команду NET SEND (в данном случае мы будем использовать эту команду не для флуда, а для обмана зрения). Допустим, что вы работаете в небольшом офисе и хотите послать своему коллеге информацию от имени начальника. В этом случае необходимо, чтобы его компьютер был выключен (или хотя бы не находился в сети). Для этого есть три варианта:
временно выдернуть сетевой шнур из компьютера босса. Но если в этот момент шефу что-нибудь понадобится, и он узнает, кто нарушил связь, то у вас могут
возникнуть проблемы с получением очередной премии;