<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Взлом, Hacking и поиск уязвимостей.</title>
		<link>http://a1valdaj.do.am/</link>
		<description></description>
		<lastBuildDate>Sun, 01 Nov 2009 07:28:28 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://a1valdaj.do.am/news/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Много вопросов было по поводу копирования материалов.</title>
			<description>Повторюсь. Копировать с нашего сайта можно &lt;font color=&quot;#ff4500&quot;&gt;&lt;i&gt;&lt;b&gt;только в том случае &lt;/b&gt;&lt;/i&gt;&lt;/font&gt;если вы указываете ссылку на наш сайт и имя автора.&lt;br&gt;Желаем удачи!&lt;br&gt;</description>
			<content:encoded>Повторюсь. Копировать с нашего сайта можно &lt;font color=&quot;#ff4500&quot;&gt;&lt;i&gt;&lt;b&gt;только в том случае &lt;/b&gt;&lt;/i&gt;&lt;/font&gt;если вы указываете ссылку на наш сайт и имя автора.&lt;br&gt;Желаем удачи!&lt;br&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2009-11-01-41</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2009-11-01-41</guid>
			<pubDate>Sun, 01 Nov 2009 07:28:28 GMT</pubDate>
		</item>
		<item>
			<title>Скидка 50% на все читы! Торопитесь!</title>
			<description>&lt;b&gt;Бежим, бежим, бежим!&lt;/b&gt;&lt;br&gt;</description>
			<content:encoded>&lt;b&gt;Бежим, бежим, бежим!&lt;/b&gt;&lt;br&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2009-11-01-40</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2009-11-01-40</guid>
			<pubDate>Sun, 01 Nov 2009 07:11:09 GMT</pubDate>
		</item>
		<item>
			<title>Бесплатная раскрутка сайтов !</title>
			<description>&lt;!-- Start Promotron --&gt;
&lt;script language=&quot;javascript&quot; src=&quot;http://promotron.net/ins.php?hid=1980823958&quot;&gt;
&lt;/script&gt;
&lt;noscript&gt;
&lt;a href=&quot;http://promotron.net/?fid=6624679388&quot;&gt;Promotron.net - Бесплатная система раскрутки сайтов&lt;/a&gt;
&lt;/noscript&gt;
&lt;!-- End Promotron --&gt;</description>
			<content:encoded>&lt;!-- Start Promotron --&gt;
&lt;script language=&quot;javascript&quot; src=&quot;http://promotron.net/ins.php?hid=1980823958&quot;&gt;
&lt;/script&gt;
&lt;noscript&gt;
&lt;a href=&quot;http://promotron.net/?fid=6624679388&quot;&gt;Promotron.net - Бесплатная система раскрутки сайтов&lt;/a&gt;
&lt;/noscript&gt;
&lt;!-- End Promotron --&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2009-09-21-38</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2009-09-21-38</guid>
			<pubDate>Mon, 21 Sep 2009 08:56:20 GMT</pubDate>
		</item>
		<item>
			<title>Выложу седня парочку ботов на Пиратию...</title>
			<description>&lt;h3&gt;&lt;font color=&quot;#0000cd&quot; face=&quot;Book Antiqua&quot;&gt;&lt;span style=&quot;font-size: 14pt;&quot;&gt;по просьбам некоторых людей выложу ускорители интернет-соединения )) &lt;/span&gt;&lt;/font&gt;&lt;/h3&gt;&lt;h3&gt;&lt;font color=&quot;#0000cd&quot; face=&quot;Book Antiqua&quot;&gt;&lt;span style=&quot;font-size: 14pt;&quot;&gt;Так же выложу софт для DDOS атаки (довльно простой в использовании)&lt;/span&gt;&lt;/font&gt;&lt;/h3&gt;&lt;h3&gt;&lt;font color=&quot;#0000cd&quot; face=&quot;Book Antiqua&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;!--IMG1--&gt;&lt;img style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://a1valdaj.do.am/_nw/0/36258.jpg&quot; ...</description>
			<content:encoded>&lt;h3&gt;&lt;font color=&quot;#0000cd&quot; face=&quot;Book Antiqua&quot;&gt;&lt;span style=&quot;font-size: 14pt;&quot;&gt;по просьбам некоторых людей выложу ускорители интернет-соединения )) &lt;/span&gt;&lt;/font&gt;&lt;/h3&gt;&lt;h3&gt;&lt;font color=&quot;#0000cd&quot; face=&quot;Book Antiqua&quot;&gt;&lt;span style=&quot;font-size: 14pt;&quot;&gt;Так же выложу софт для DDOS атаки (довльно простой в использовании)&lt;/span&gt;&lt;/font&gt;&lt;/h3&gt;&lt;h3&gt;&lt;font color=&quot;#0000cd&quot; face=&quot;Book Antiqua&quot;&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;!--IMG1--&gt;&lt;img style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://a1valdaj.do.am/_nw/0/36258.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt;&lt;/font&gt;&lt;/h3&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2009-01-23-36</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2009-01-23-36</guid>
			<pubDate>Fri, 23 Jan 2009 12:11:19 GMT</pubDate>
		</item>
		<item>
			<title>Скоро мы выложим боты на Пиратию Онлайн</title>
			<description>Множество игроков, сёрфиров и багоюзеров знают про онлайн игру Пиратия. Эта игра содержит множество багов, до сих пор не открытых простом players. Наша команда приоткроет зановес в мир БАГОВ Piratia Online. Пайшачи- один из наших хакеров, читеров, багоюзеров и ботоводов- нашёл множество пассивных багов. Уверен, что когда у него появится настроение, то он выложит их на наш сайт. &lt;p&gt; P.S. Dead Admin Gorky &lt;img src=&quot;http://s21.ucoz.net/sm/19/smile.gif&quot; border=&quot;0&quot; align=&quot;absmiddle&quot; alt=&quot;smile&quot;&gt;</description>
			<content:encoded>Множество игроков, сёрфиров и багоюзеров знают про онлайн игру Пиратия. Эта игра содержит множество багов, до сих пор не открытых простом players. Наша команда приоткроет зановес в мир БАГОВ Piratia Online. Пайшачи- один из наших хакеров, читеров, багоюзеров и ботоводов- нашёл множество пассивных багов. Уверен, что когда у него появится настроение, то он выложит их на наш сайт. &lt;p&gt; P.S. Dead Admin Gorky &lt;img src=&quot;http://s21.ucoz.net/sm/19/smile.gif&quot; border=&quot;0&quot; align=&quot;absmiddle&quot; alt=&quot;smile&quot;&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2009-01-22-35</link>
			<dc:creator>FanHanzer</dc:creator>
			<guid>https://a1valdaj.do.am/news/2009-01-22-35</guid>
			<pubDate>Thu, 22 Jan 2009 20:06:47 GMT</pubDate>
		</item>
		<item>
			<title>Захват интернет радио</title>
			<description>&lt;p&gt;Теплым летним вечером мне пришло сообщение о том, что в одной
радиокомпании проводиться кастинг интернет-диджеев
и приглашение принять в нем участие. Я и мой знакомый (который и
прислал мне сообщение) пошли на этот кастинг ради денег, ведь 2-3 часа
в эфире и общения по
icq за 400$ еще никакому студенту не повредили. Там
посмотрели наше поведение в эфире, дикцию...
В общем, мы не прошли ;). Разочарованные, мы удалились со студии
восвояси. Несколько дней мы обсуждали фигов кастинг, слушали это радио
и, как могли, находили минусы в работе новых диджеев. Вся фишка
радиостанции, куда пробовались мы с друганом, заключалась в том, что DJ
работает в режиме online, и общается (опять же
online) со слушателями через icq.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Для начала я зафлудил аську одного из диджеев (для флуда использовался небезызвестный
&lt;strong&gt; Imtale&lt;/strong&gt;). В этот момент
кореш сумел заразить ПК одного из диджеев новым формграбером. Как
только мы не стебались над диджеями... Даже звонили голосом Путина
чере...</description>
			<content:encoded>&lt;p&gt;Теплым летним вечером мне пришло сообщение о том, что в одной
радиокомпании проводиться кастинг интернет-диджеев
и приглашение принять в нем участие. Я и мой знакомый (который и
прислал мне сообщение) пошли на этот кастинг ради денег, ведь 2-3 часа
в эфире и общения по
icq за 400$ еще никакому студенту не повредили. Там
посмотрели наше поведение в эфире, дикцию...
В общем, мы не прошли ;). Разочарованные, мы удалились со студии
восвояси. Несколько дней мы обсуждали фигов кастинг, слушали это радио
и, как могли, находили минусы в работе новых диджеев. Вся фишка
радиостанции, куда пробовались мы с друганом, заключалась в том, что DJ
работает в режиме online, и общается (опять же
online) со слушателями через icq.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Для начала я зафлудил аську одного из диджеев (для флуда использовался небезызвестный
&lt;strong&gt; Imtale&lt;/strong&gt;). В этот момент
кореш сумел заразить ПК одного из диджеев новым формграбером. Как
только мы не стебались над диджеями... Даже звонили голосом Путина
через
Skype в студию %). Но мне всего было мало, хотелось стать настоящим
диджеем и порулить эфиром... И тут
мне пришла просто гениальная идея - захватить эфир (ведь для нас,&amp;nbsp;
взломщиков, нет никаких преград, есть только препятствия)!&lt;/p&gt;
&lt;p&gt;Действуя по довольно стандартному алгоритму, я запустил на удаленной машине nmap. Пока я варил кофе, сканер выдал свои
результаты:&lt;/p&gt;
&lt;p&gt;(The 65432 ports scanned but not shown below are in state: closed)&lt;br&gt;
Port State Service&lt;br&gt;
80/tcp open http&lt;br&gt;
199/tcp open SMUX&lt;br&gt;
1022/tcp open ssh&lt;br&gt;
8000/tcp&amp;nbsp;&lt;br&gt;
8001/tcp&amp;nbsp;&lt;br&gt;
8899/tcp&lt;br&gt;
9015/tcp open http&lt;br&gt;
Remote operating system guess: FreeBSD&lt;/p&gt;
&lt;p&gt;Как видим, тачка незафаерволена, это, безусловно, плюс. Обдумав
результаты сканирования, я загрузил данную радиостанцию у себя в
винамп. Для того чтобы проигрывать потоковое аудио, лучшему в мире
проигрывателю не требуется ничего, кроме файла listen.pls. Этот
&quot;чудо-файл&quot; содержит в себе следующую информацию:&amp;nbsp;&lt;/p&gt;
&lt;p&gt;[playlist]&lt;br&gt;
NumberOfEntries=1&lt;br&gt;
File1=http://111.111.111.111:8000/&lt;/p&gt;
&lt;p&gt;Теперь мне стало совершенно ясно, что под портом 8000 идет
трансляция. Также в Winamp я узрел &quot;MP3 Stream Info Box&quot;. Глянув внутрь
этого файла&amp;nbsp;,
ты увидишь своеобразный отчет обо всем, что происходит на 8000 порту.
Подумав, что винамп может многое
скрывать, ваш покорный слуга&amp;nbsp; установил на удаленный дедик
&lt;strong&gt; SSS (Shadow Security Scaner)&lt;/strong&gt; и просканил этот порт. Результат можете лицезреть сами:&lt;/p&gt;
&lt;p&gt;ICY 200 OK&lt;br&gt;
icy-notice1:&lt;br&gt;
This stream requires Winamp&lt;br&gt;
&quot; target=&quot;_default&quot;&amp;gt;href=&quot;http://www.winamp.com/&quot;&amp;gt;Winamp&lt;br&gt;
icy-notice2:SHOUTcast Distributed Network Audio Server/FreeBSD v1.9.7&lt;BR&amp;gt;&lt;br&gt;
icy-name:xxxxx.ru: DJ Z :: icq 11111111&lt;br&gt;
icy-genre:Mix&lt;br&gt;
icy-url:http://xxxxxx.ru&lt;br&gt;
content-type:audio/mpeg&lt;br&gt;
icy-pub:1&lt;br&gt;
icy-br:32&lt;/p&gt;
&lt;p&gt;Тут мы можем усмотреть ту же информацию, что и в Stream Info Box , но достаточно
расширенную. Как ты уже понял, под 8000 портом скрывается сервис под названием
&lt;strong&gt;
SHOUTcast&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt; Именно на этом ПО крутилась радиостанция...
Версия SHOUTcast 1.9.7 была прочекана на
уязвимости. К сожалению, ничего существенного обнаружено не было. Дальше в окне браузера замелькала страница официального сайта
&lt;a href=&quot;http://shoutcast.com/&quot; target=&quot;_blank&quot;&gt;http://shoutcast.com/&lt;/a&gt;.
Скачав себе нужные плагины и скрипты, я наскоро просмотрел их. В моей
уставшей голове крутились мысли о том, как найти путь к сердцу
радио-сервера. В
то время я просто-напросто хотел забить на взлом, так бы и сделал
обычный скрипткидис... Но как ты понимаешь (ты ведь не танкист
;), если бы автор данного материала забил на взлом, ниже не было бы
текста, да и вообще этой статьи.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;На 80 порту сервера ничего не крутилось, точнее, крутился апач:
Apache/1.3.34 (Unix) mod_deflate/1.0.21 rus/PL30.22. Как ты
понимаешь, там ловить было нечего (если ты скажешь - КАК ЖЕ!!!, ведь
есть сплоит, непременно стучи ко мне в icq, я приобрету этот сплоит
;). Как видно из отчетов nmap, на сервере крутился еще один
http-сервис. Заменив
80 на 9015 порт, ваш покорный слуга перенесся на странную страницу. В
этой html-паге был следующий текст:&lt;/p&gt;
&lt;p&gt;HACK DETECTED, BAD REQUEST&lt;br&gt;
CHAT DAEMON&amp;nbsp;&lt;br&gt;
EMAIL: 1@1.net&amp;nbsp;&lt;br&gt;
WWW: bla.bla.ru&lt;/p&gt;
&lt;p&gt;Как видишь, я был послан на два слова : Hack
Detected. Скорее всего это был фейк, да и сердце согревало то, что в недра моего браузера был
вбит хороший анонимный прокс. Промаявшись без толку
еще полчаса, я решил,
что утро вечера мудренее ;))). Оказалось, что так оно и есть
;).&lt;/p&gt;
&lt;p&gt;На следующий день первым делом я опять глянул отчеты SSS.
Немного пораскинув мозгами, я решил найти админку... Внутренний голос
подсказывал -
админ управляет сервером через веб. И искать
надо, как мне подсказывало чутье, не на 80-м, а на 9015 порту. Поиск в
гугл (site:ip_nashego_radio) ничего не дал. Ручками искать админку не
хотелось. Как всегда, на помощь пришел любимый мною сканер
&lt;strong&gt; Nikto&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Прошло несколько минут, и я увидел то, что хотел - /adm/.&lt;/p&gt;
&lt;p&gt;Зайдя по адресу http://111.111.111.111:9015/adm/ я и
обнаружил админку (УРА!). Как стало ясно - админка самописная. Но
своими видом она мне чем-то напоминала webmin. В самом внизу красовался
e-mail админа на yandex.ru.
Что делать дальше? Теперь мне было необходимо найти
брутфорс для админки. Либо брутить мыло на yandex через
Brutus и надеяться, что админ настолько туп, что юзает везде одинаковые
пароли.
Да еще и http-порт был не 80, а&amp;nbsp; 9015... Конечно, в такой ситуации
можно использовать перенаправление и т.п. Но не лучше ли было найти
хороший скрипт, в
котором можно было бы добавить свои параметры? Постукав в аське к
знакомым,
я нашел скрипт следующего содержания:&lt;/p&gt;
&lt;pre&gt;&lt;font color=&quot;#008000&quot;&gt;#!/usr/bin/perl&lt;br&gt;use MIME::Base64;&amp;nbsp;&lt;br&gt;use IO::Socket;&amp;nbsp;&lt;br&gt;use POSIX;&lt;br&gt;$server=&quot;234.234.234.234&quot;;&lt;br&gt;$port=&quot;9015&quot;;&amp;nbsp;&lt;br&gt;$dir=&quot;/admins&quot;;&lt;br&gt;$logfile=&quot;sucess.log&quot;;&lt;br&gt;$log=&quot;1.log&quot;&lt;br&gt;$words=&quot;passs.txt&quot;;&lt;br&gt;$user=&quot;admin&quot;;&lt;br&gt;$i=0;&amp;nbsp;&lt;br&gt;foreach $pass (@data) {&amp;nbsp;&lt;br&gt;$i++;&amp;nbsp;&lt;br&gt;chomp($pass);&amp;nbsp;&lt;br&gt;open(file, &quot;&amp;gt;$log&quot;) or die print &quot;$!&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;$perc=($i*100)/$total;&amp;nbsp;&lt;br&gt;$perc=ceil($perc);&amp;nbsp;&lt;br&gt;print file &quot;$perc&amp;#92;% Done&amp;#92;t$i of $total&amp;#92;t&amp;#92;tNow: $user&amp;#92;:$pass&amp;#92;n&quot;;&lt;br&gt;close file;&amp;nbsp;&lt;br&gt;$auth=encode_base64(&quot;$user&amp;#92;:$pass&quot;);&amp;nbsp;&lt;br&gt;chomp($auth);&amp;nbsp;&lt;br&gt;$socket=IO::Socket::INET-&amp;gt;new( PeerAddr =$server,&amp;nbsp;&lt;br&gt;PeerPort =$port,&amp;nbsp;&lt;br&gt;Photo =tcp)&amp;nbsp;&lt;br&gt;or die print &quot;Unable to connect to $server:$port&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;GET $dir HTTP/1.1&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;Host: $server&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;Accept: */*&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;Referer: http://support.microsoft.com/&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;User-Agent: Internet Explorer 6.0&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;Pragma: no-cache&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;Cache-Control: no-cache&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;Authorization: Basic $auth&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print $socket &quot;Connection: close&amp;#92;n&amp;#92;n&quot;;&lt;br&gt;$ans=&lt;$socket&amp;gt;;&amp;nbsp;&lt;br&gt;if ($ans=~/200 Ok/i) {&amp;nbsp;&lt;br&gt;open(logf, &quot;&amp;gt;&amp;gt;$logfile&quot;) or die print &quot;$!&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;print logf &quot;$user:$pass is OK!!!&amp;#92;n&quot;;&amp;nbsp;&lt;br&gt;close logf;&amp;nbsp;&lt;br&gt;exit 0;&amp;nbsp;&lt;br&gt;} &lt;br&gt;}&lt;/font&gt;&lt;/pre&gt;
&lt;p&gt;Хочется сказать респект авторам данного детища. Добавив к скрипту
словарь для брута, я запустил скрипт. Результат меня просто&amp;nbsp;ошеломил!
Пароль был подобран за 20 минут и был &quot;мегапуперсложным&quot; -
seksy!
&lt;/p&gt;



&lt;h2&gt;Внутри сервера&lt;/h2&gt;



&lt;p&gt;В админке я получил нечто типа веб-шелла. Тут было даже выполнение
команд. Проверив свои права, я понял, что мне дана группа
wheel.&amp;nbsp; Действительно, зачем запускать апач и админку под www или
nobody... Однако скоро стало ясно, что просто так бастионы&amp;nbsp;фряхи не
рухнут.
Хотя и было видно, как админ наплевательски относится к своей работе -
были замечены конфиги программ,&amp;nbsp; какие-то скрипты, брошенные в корне, и
т.п. Но если ОС
семейства BSD, то она даже под руководством неграмотного админа будет&amp;nbsp;
держаться очень долго - ведь ядро было из стабильной ветки.
&lt;/p&gt;



&lt;h2&gt;Захват эфира!&lt;/h2&gt;



&lt;p&gt;Моих прав хватало на то, чтобы с лихвой перемещаться по каталогам и
даже редактировать файлы. Скачав себе на машину идентичную&amp;nbsp;версию
SHOUTCast для FreeBSD, я стал разбираться со скриптами. Через 5 минут
работы
я уже знал, что&amp;nbsp;SHOUTcast все свои конфиденциальные данные хранит в
файлике под названием sc_serv.ini. Открыв этот файл на сервере, я
увидел&amp;nbsp; следующее:
&lt;/p&gt;



&lt;p&gt;PortBase - порт, на котором будет работать сервер;&amp;nbsp;&lt;br&gt;
 MaxUser - максимальное количество пользователей, одновременно слушающих&amp;nbsp;вашу радиостанцию;&amp;nbsp;&lt;br&gt;
 Password - пароль для удаленного администрирования (вот
это мне и было нужно).
&lt;/p&gt;



&lt;p&gt;Бережно записав пароль в блокнот, я начал
думать о замене потокового аудио. После
прочтения нескольких доков по этому вопросу через пару часов был найден
оптимальный вариант.
Для удаленного администрирования и т.п. используется обычный
WinAMP, усиленный плагинами от SHOUcast. Поставить их и&amp;nbsp; настроить у
меня особого труда не вызвало - в конфигурации плагина
в поле Address указываем адрес компьютера, на котором&amp;nbsp; установлен
сервер. Если он находится на этом же ПК, то Localhost или 127.0.0.1. В
моем случае туда вписал удаленный сервер. В&amp;nbsp; полях Port и Password
указываем то, что написано в sc_serv.ini на удаленном сервере. Вот, в
принципе, и все, уже сейчас я мог&amp;nbsp;без проблем подключиться в эфир и
болтать всякую чухню. Но как охота, чтобы везде отражались заветные
слова - Радиостанция&amp;nbsp; захвачена внеземными цивилизациями...
&lt;/p&gt;



&lt;p&gt;Чтобы сотворить такое чудо, я проделал следующие действия.
В настройках плагина в закладке Input указывается то, что собираемся
передавать в эфир. Если только музыку, то в выпадающем&amp;nbsp;списке оставляем
Winamp, в противном случае указываем Soundcard Input, при этом станут
доступны следующие параметры и кнопки:&amp;nbsp;
&lt;/p&gt;



&lt;p&gt;Open Mixer - открывает окно стандартного системного микшера;&lt;br&gt;
Push to Talk - позволяет передавать в эфир голос с микрофона, не&amp;nbsp;прерывая при этом музыку;&lt;br&gt;
Lock - активирует &quot;залипание&quot; Push to Talk;&lt;br&gt;Music
Level, BG Music Level, Mic Level, Fade Time&amp;nbsp;- ползунки, задающие уровни
громкости музыки, фоновой музыки при работе микрофона, громкости
микрофона и скорость&amp;nbsp;затухания...&amp;nbsp;
&lt;/p&gt;



&lt;p&gt;В общем, все, что нужно. Коннектимся… И вот мы в эфире!
&lt;/p&gt;



&lt;h2&gt;INFO&lt;/h2&gt;



Как всегда, до особо горячих парней хочется донести ценную инфу - не шути с УК РФ,
с ним шутки плохи ;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;span style=&quot;color:red&quot;&gt;&lt;u&gt;&lt;span style=&quot;font-size:17pt&quot;&gt;Adm GREMLIN&lt;/span&gt;&lt;/u&gt;&lt;/span&gt; (c)&lt;br&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2008-12-26-34</link>
			<dc:creator>Huesos</dc:creator>
			<guid>https://a1valdaj.do.am/news/2008-12-26-34</guid>
			<pubDate>Fri, 26 Dec 2008 18:49:31 GMT</pubDate>
		</item>
		<item>
			<title>Производим набор в админ команду сайта.Всех желающих просьба писать в скайп.Номер скайпа - gm.venick</title>
			<description>&lt;br&gt;</description>
			<content:encoded>&lt;br&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2008-12-18-33</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2008-12-18-33</guid>
			<pubDate>Thu, 18 Dec 2008 12:19:16 GMT</pubDate>
		</item>
		<item>
			<title>Проблем было много но мы справились!))</title>
			<description>Наш сайт был взломан , в результате чего пострадали модули.Сегодня на сайт была установлена новейшая защита, и теперь мы в безопасности))&lt;!--IMG1--&gt;&lt;img style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://a1valdaj.do.am/_nw/0/53350.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt;&lt;br&gt;</description>
			<content:encoded>Наш сайт был взломан , в результате чего пострадали модули.Сегодня на сайт была установлена новейшая защита, и теперь мы в безопасности))&lt;!--IMG1--&gt;&lt;img style=&quot;margin:0;padding:0;border:0;&quot; src=&quot;http://a1valdaj.do.am/_nw/0/53350.jpg&quot; align=&quot;&quot; /&gt;&lt;!--IMG1--&gt;&lt;br&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2008-12-18-32</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2008-12-18-32</guid>
			<pubDate>Thu, 18 Dec 2008 12:18:17 GMT</pubDate>
		</item>
		<item>
			<title>Руководителя группы Российских хакеров поймали по логам чата.</title>
			<description>&lt;br&gt;&lt;font size=&quot;2&quot;&gt;Расследования
американского отдела по компьютерной безопасности при правительстве США
показали, что за ряд атак на онлайновые казино и несколько попыток
DoS-атак, проведенных в течении прошлого года, ответственна группа
российских хакеров. Кроме того, расследование помогло пролить свет на
некоторые аспекты работы хакерских групп. &lt;br&gt;
Преступные синдикаты действуют по всему миру, объединяясь в
неформальные группы с целью взлома баз кредитных карт, нападения на
онлайновые банкинговые и платежные системы, а также вымогают деньги у
компаний, угрожая взломом корпоративных сайтов. &lt;br&gt;
&lt;br&gt;
Как стало известно, пять человек были арестованы в результате
совместной спецоперации МВД России, ФБР США, американского отдела по
компьютерной безопасности при правительстве США и независимых
экспертов. &lt;br&gt;
&lt;br&gt;
Расследование выявило наличие связи между независимыми группами
хакеров, более того, стали известны некоторые подробности &quot;коммерческой
деятельности&quot; групп. В частности, при ...</description>
			<content:encoded>&lt;br&gt;&lt;font size=&quot;2&quot;&gt;Расследования
американского отдела по компьютерной безопасности при правительстве США
показали, что за ряд атак на онлайновые казино и несколько попыток
DoS-атак, проведенных в течении прошлого года, ответственна группа
российских хакеров. Кроме того, расследование помогло пролить свет на
некоторые аспекты работы хакерских групп. &lt;br&gt;
Преступные синдикаты действуют по всему миру, объединяясь в
неформальные группы с целью взлома баз кредитных карт, нападения на
онлайновые банкинговые и платежные системы, а также вымогают деньги у
компаний, угрожая взломом корпоративных сайтов. &lt;br&gt;
&lt;br&gt;
Как стало известно, пять человек были арестованы в результате
совместной спецоперации МВД России, ФБР США, американского отдела по
компьютерной безопасности при правительстве США и независимых
экспертов. &lt;br&gt;
&lt;br&gt;
Расследование выявило наличие связи между независимыми группами
хакеров, более того, стали известны некоторые подробности &quot;коммерческой
деятельности&quot; групп. В частности, при желании у хакеров можно было
приобрести сеть из десятков тысяч взломаных компьютеров, известных
также как бот-сетей, для проведения при помощи них различных атак. &lt;br&gt;
&lt;br&gt;
&quot;Мы выявили много полезной информации в результате совместной операции
в Росcии. Мы знали о существовании подобных сетей, но не понимали
алгоритма их действия и связи между ними&quot;, - говорит Мик Дитс,
руководитель отдела по компьютерной безопасности. &quot;Международное
сотрудничество оказалось очень полезным. Нам приходилось работать очень
аккуратно и быстро, так как данные были очень изменчивы и
противоречивы. Было абсолютно невозможно использовать общепринятые
юридические нормы сотрудничества&quot;, - дополняет он. &lt;br&gt;
&lt;br&gt;
Баррет Лион, специалист по предупреждению DoS-атак, был внедрен в
группу хакеров, которая была ответственна за взлом ряда
интернет-магазинов и онлайн-казино. Его работа помогла следователям из
отдела по компьютерной безопасности при правительстве США задержать
21-летнего российского студента Ивана Максакова в прошлом году. &lt;br&gt;
&lt;br&gt;
Это расследование помогло обезвредить одну из самых высококлассных
групп в интернете, а также задержать участников еще четырех групп,
аресты которых были произведены несколько дней назад. &lt;br&gt;
&lt;br&gt;
Сегодня Баррет Лион директор по информационным технологиям в компании
Prolexic, специализирующейся на обнаружении и предотвращении DoS-атак,
а также на мониторинге инфицированных бот-сетей. &lt;br&gt;
&lt;br&gt;
Банду хакеров удалось отследить благодаря обнаружению скрытого канала
общения в хакерском ПО, найденном на одной из инфицированных машин,
являвшихся частью бот-сети. Также специалисты нашли IRC-канал,
используемый хакерами для общения и управления бот-сетью более чем 80
000 компьютеров. &lt;br&gt;
&lt;br&gt;
После внедрения в группу хакеров специалисты в течении нескольких
месяцев отслеживали чаты, в которых обсуждались детали предстоящих
атак, и создавали профили каждого из участников. &lt;br&gt;
&lt;br&gt;
Роковую ошибку совершил руководитель группы, Максаков. В результате
того, что он зашел в чат, используя свой реальный IP-адрес, а не
анонимайзер. Как только специалисты обнаружили его сетевой IP, узнать
телефон и соответственно адрес уже не представляло труда.&lt;/font&gt;</content:encoded>
			<link>https://a1valdaj.do.am/news/2008-11-16-30</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2008-11-16-30</guid>
			<pubDate>Sun, 16 Nov 2008 13:31:00 GMT</pubDate>
		</item>
		<item>
			<title>Как собрать атомную бомбу в домашних условиях?</title>
			<description>Мы увидим насколько это легко - сделать устройство в домашних условиях,
за 10 легких шагов, и при этом - без раздражающего вмешательства
местных властей или судов. Проект будет стоить от $5,000 до $30,000
долларов, в зависимости от того, как вы представляете себе конечный
продукт. Мы пишем все действия &quot;шаг- за-шагом&quot;.
&lt;br&gt;1. Сначала, достаньте приблизительно 110 кг оружейного плутония у
вашего местного поставщика. Атомные электростанции не рекомендуются,
поскольку тамошние инженеры очень огорчаются в связи с большими
пропажами плутония. Мы предлагаем вам войти в контакт с вашей местной
террористской группировкой, или их филиалом в вашей местности.
&lt;br&gt;
&lt;br&gt;2. Пожалуйста помните: этот плутоний, особенно очищенный, несколько
опасен. Вымойте ваши руки с мылом и теплой водой после обработки
материала, и не позволите вашим детям или домашним животным играть с
ним или есть его. Любая пыль плутония является превосходным средством
от насекомых.
&lt;br&gt;
&lt;br&gt;3. Сделайте металлическую коробку чтобы...</description>
			<content:encoded>Мы увидим насколько это легко - сделать устройство в домашних условиях,
за 10 легких шагов, и при этом - без раздражающего вмешательства
местных властей или судов. Проект будет стоить от $5,000 до $30,000
долларов, в зависимости от того, как вы представляете себе конечный
продукт. Мы пишем все действия &quot;шаг- за-шагом&quot;.
&lt;br&gt;1. Сначала, достаньте приблизительно 110 кг оружейного плутония у
вашего местного поставщика. Атомные электростанции не рекомендуются,
поскольку тамошние инженеры очень огорчаются в связи с большими
пропажами плутония. Мы предлагаем вам войти в контакт с вашей местной
террористской группировкой, или их филиалом в вашей местности.
&lt;br&gt;
&lt;br&gt;2. Пожалуйста помните: этот плутоний, особенно очищенный, несколько
опасен. Вымойте ваши руки с мылом и теплой водой после обработки
материала, и не позволите вашим детям или домашним животным играть с
ним или есть его. Любая пыль плутония является превосходным средством
от насекомых.
&lt;br&gt;
&lt;br&gt;3. Сделайте металлическую коробку чтобы разместить устройство.
Наиболее подходящие варианты: морозильная камера от старого
холодильника, эмалированное ведро (не зря же вы его держите в своей
квартире).
&lt;br&gt;
&lt;br&gt;4. Сделайте из плутония 2 полусферы и расположите их с прокладкой
приблизительно в 4см. Используйте клейстер чтобы скрепить плутониевую
пыль.
&lt;br&gt;
&lt;br&gt;5. Теперь достаньте приблизительно 220 кг тротила. Гелигнит - еще
лучше, но с ним больше возни. Ваш поставщик будет счастлив обеспечить
вас этим продуктом.
&lt;br&gt;
&lt;br&gt;6. Расположите Гелигнит вокруг сложенных полушарий построенных в
шаге 4. Если вы не можете найти Гелигнит, можете свободно использовать
ТНТ скрепленный пластилином. Цветной пластилин тоже подойдет.
&lt;br&gt;
&lt;br&gt;7. Вложите структуру сделанную в шаге 6 в коробку, сделанную в шаге
3. Используйте сильный клей типа &quot;Super Glue&quot; для связки полушарий с
коробкой чтобы предотвратить случайную детонацию которая может
возникнуть из-за вибрации или ударов. &lt;br&gt;
&lt;br&gt;8. Чтобы взорвать устройство, достаньте механизм радиоуправления
(МРУ), как в РК моделях самолетов и автомобилей. Далее нужен детонатор,
чтобы взорвать тротил. Эти детонаторы должны быть в магазинах типа
&quot;Юный техник&quot;.
&lt;br&gt;
&lt;br&gt;9. Теперь скройте законченное устройство от соседей и детей. Гараж
не рекомендуется из-за частого появления там людей и большого диапазона
температур которые там бывают. Ядерные устройства, как известно, могут
сами взорваться в этих неустойчивых условиях. Шкафчик под сливом кухни
будет вполне подходящим местом.
&lt;br&gt;
&lt;br&gt;10. Теперь вы - гордый владелец работающего ядерного устройства! В этом сезоне это последний писк моды!</content:encoded>
			<link>https://a1valdaj.do.am/news/2008-11-15-28</link>
			<dc:creator>pajshachi</dc:creator>
			<guid>https://a1valdaj.do.am/news/2008-11-15-28</guid>
			<pubDate>Sat, 15 Nov 2008 09:15:15 GMT</pubDate>
		</item>
	</channel>
</rss>