いろんなものをハックしてみよう。
■ このスレッドは過去ログ倉庫に格納されています
0343ahahaha
02/06/13 15:51ID:???0344ahahaha
02/06/13 15:52ID:???0345ahahaha
02/06/13 15:53ID:???0347あい
02/06/15 03:52ID:???0348マノミSホ?ネ?ムO
02/06/15 12:15ID:MOp2DPrQなぜか実行される事が多い。昨日も多数のdive.cgiの実行が報告されている。
ウイルス感染のおそれがあるので、初心者はもとより、上級者にもおすすめしない。
下手をすればタイーホされるぞ。
dive.cgiの実行だけなら既存の法律には触れないんだけど、
不正アクセスをしての実行とか、実行の結果として公序良俗を
害する(猥褻画像を閲覧可能な状態においたとか)と判断された場合には
逮捕されるかもしれませぬ。
ukドメインからのアタックもあったらしいぞ
道頓堀サーバにおける、ウイルス感染の可能性。
ttp://cgi.jp.osakanews.com/cgi-bin/osknews/articles/showarticle.cgi/news/2002061305
0352
02/06/15 23:15ID:vTMnhIgdウィルスとかの置きみやげや個人情報の抜き取りは困りますがDoSぐらいならいいです。
あとエロ画像、動画ももってっていいです
約17年前にも道頓堀サーバーでdive.cgiの実行によりカーネルがクラックされたが、
今回は神戸三宮のKFCサーバーでブルートフォースアタックにより同種のカーネルが
クラックされた模様。復旧には恐らくカーネルの再構築が必要だろう。
ttp://www.sankei.co.jp/news/020614/0614spo135.htm
0354353
02/06/16 01:11ID:???あてて対応しているが、今回のようなブルートフォースアタックに対しては効果は見込めない。
その上今年はbaseballサーバ内のプロセスをtopで監視すると、普段は殆どCPU利用率0%
(Zombieであることすら多い)であるはずのtigersプロセスが上位で活動している。
このままでいくと道頓堀サーバー及びそのサブネット内で各種のアタック・クラックの横行が
予想されるのでFirewallの設置などセキュリティ対策を行った方が良いだろう。
そっちのカーネルかよ!
最近メールの添付ファイル(客)で.busuと言うウイルスが届くのですが、
どう対処すればいいですか?
それと.kawaiiや.bizinが来た時に情報をハックするにはどうすればいいですか?
すごいめちゃくちゃですね・・スマソ
道頓堀サーバにおいてdive.cgiの実行がよろしいかと。
一応当局は禁止しているが、実行のみでは不法行為とならないので。
そのままにしておいた場合の、破損ファイル残骸の始末が
大変かもしれんなあ。
漏れも以前ver.conbiniを使っていたので答えてみます。
まずトラフィック状況を確認することが重要です。
一回限りのファイルと定期的に流れるファイルがあると思います。
もし、.busuファイルが定期的に届くようでしたら必要以外のポートを閉じ、
最低限の処理のみを行ってください。処理済みファイル(記憶)は
すぐにメモリ(脳内)から消去してください。(精神的)ブラクラになる
可能性がありますので。
逆に.kawaiiや.bijinが定期的に届く場合は発信元をポートスキャンし、
できるだけ情報をつかんでください。その後ポートを得た情報を元に
慎重に選んで通信を要求すればうまくいくかも知れません。
西日本方面における、dive.cgi実行の成功率が
東日本方面のクラッキング集団に刺激を与えたと思われ、
実行可能なサーバ探索の動きがあり、
今後情報交換が活発化するにつれ、被害発生の恐れあり。
http://sports2.2ch.net/test/read.cgi/wc/1024262713/
情報交換用のスレッドは変動が激しいことと予想される。
東日本方面のサーバ管理者はセキュリティホールの発見や
クラッキングツール排除などに注意されたし。
0361kiyolys
02/06/20 20:35ID:TuV1AsDJそいつはまず俺のお気に入りにあるURLを当てた。
俺はPCに侵入されているのかと思い、一回切断してファイアーフォールを
をONにした。。。そしてもう一回接続した。
その後に俺はそのチャットルームのURLを初心者質問板で書き込み、助けてくれっと
いったら、、、tinpokoloversが撤収とか言って
そのルームを出て行ってしまった?ルームを出て行く前に聞いたら
半年前から俺の事を調べてるとか言ってます。
これって盗聴されてるとか?ガクガクブルブルタスケレ....
0362kiyolys
02/06/20 20:36ID:TuV1AsDJ0364ミスった(;´Д`)
02/06/21 23:25ID:zNy1ebAOもいっちょ
0366
02/06/23 01:59ID:3jRSxkw1一見マジ相談が紛れ込んでいるように見えますが、
ネタの裏を掻いたネタなので問題ありません。
0367なんでもハッカー
02/06/25 01:31ID:???今日はこの特種なファイルの偽装の解除を勉強しよう。
まず、兎に角「みかん」をDLしなければ話にならない。
近場のサーバー(八百屋)にアクセスしてDLしよう。(シェアウェア)
みかんファイルは大まかに分けて三種類くらいある。
name サイズ
1.バラみかん:0.5k(g)
2.NETみかん:1.0k(g)
3.BOXみかん:10.0k(g)
アクセスする回線によって転送率がかなり違ってくる。
まず、「56k徒歩モデム」10kのファイルサイズは辛い。
文字通り、重い。(物理的に)
できれば「ISDN自転車」これならば結構安定する。
但し、きちんとバランスを取らないとデータの破損がある。
本来は「ADSL自動車回線」を使いたいところだが持ってない人も
いるだろうし、たかがみかんのために・・・(以下略)
さて、首尾よくDLできただろうか?
(続く)
0368なんでもハッカー
02/06/25 01:43ID:???さて、このファイルは実は探せばフリーで提供してくれる
有志もいる。自分の家の周りが農村地帯ならば話は早い。
近所の農家サーバーからもぎ取ってしまってもいい。
但し、この場合ファイルの品質までは保証してくれない。
(すっぱかったり、青かったりする。)
入手できたならばまずはファイルを開いてみよう。
恐らく「readme.txt」が入っているだろうがこのtxtには
製作者の名前「なんとか村のなんとかさんが作りました」と
バージョン名「取れたてどうのこうの。」と後は
「太陽の光をたくさん浴びた」だの「ビタミンcがたっぷり!」だのと
言った情報しか書いていないので読み飛ばしても構わない。
どーせ捨てるんだ。(文字とおりゴミ箱に。)
このファイルの偽装解除だがツールはOS「人間」に標準で付属して
いるソフト「人の指」で解除できる。・・・・が!
このファイル、解除して出てきた「mikan.eat」はそのままOSに
インストールしてもいいのだが、家電ツール「mikisa-.exe」を使うと
「mikan.js」という別の拡張子のファイルに変化する。
その方がインストールしやすいし、なにより夏場はOSの熱暴走も
怖いのであえて「mikan.js」にしてインストールすべきだ。
インストールすると若干ではあるがウイルスに対する抗体が
出来る。冬場に猛威を振るった「honkon.B」ウイルスなどに
対抗するにはこのファイルのインストールは必須だ。
健康には気をつけようZE!
0369(・∀・)イイ!
02/06/25 05:21ID:???なんでもハッカーさん素晴らしすぎ…
光ファイバーだとトラック回線でつか?
0370超人気サイト
02/06/25 05:55ID:r8i5cNSy0371
02/06/25 10:08ID:0HP336eEうますぎ!他のシリーズもキボン
0372なんでもハッカー
02/06/28 22:09ID:???「はなまるマーケット」の極秘公開情報をレクチャーする。
この時期になると感染者が増える事で有名な
「worm_ninniku」の事だ。
この有名なウイルスを知らない人はいないと思うが
まず、説明から。
「worm_ninniku」
別名:にんにく。
危険度★★★★★ ウイルスのタイプ:worm
破壊活動の有無:あり
特徴
プレビューしただけで「nioi」プログラムが発動。
OS「人間」の「fuku」ファイルに付着感染する。
また、このファイルは夏場になると実行(インストール)したくなる
ように作成されており、インストールする事により
OSのシステムに「精力増大」「夏バテ防止」等のファイルを勝手に
作成する。(これによるシステムの不具合は今のところ報告はない。)
その後、外部とのコンタクトに使われる「kutiポート」に常駐アプリと
して残る。この状態で外部との通信を行うと相手のOSにも
感染する。(においが。)
対策としては「口臭除去系のソフトのインストール」及び
「歯磨き」等を実行すると除去できる。
さて、このウイルスの新しい活用法が今回万人の目に
晒されることになった。(続く)
0373なんでもハッカー
02/06/28 22:16ID:???UGサイト「はなまるマーケット」からの情報によると
特種なソフト「すりおろし器」なるソフトを使い
worm_ninnikuをドラッグしたままこするようにドロップすると
全く別のファイル「S.ninniku」というファイルになる。
このファイルはOSにインストールする事により
先ほど書いた効能に追加した拡張機能として
「殺菌能力の向上」というものが付加されるらしい。
また、このファイルを冷蔵庫サーバーなどに常駐させて置くと
他のファイルの腐敗の進行を食い止める事が出来るらしい。
これで夏場の強烈なウイルス「shokuatari」に対抗できるであろう。
健康が一番です。
0374名無しさん
02/06/28 23:17ID:???あんたすごいよ、すごすぎる。
2ちゃんじゃなくて、このねたサイト作ってよ。
ファン増やすからさぁ。
>>167にここのネタをまとめたサイトがあるけど…最近更新されてない。
0377ノーミソ筋肉
02/06/29 13:57ID:???0379ただの名無し
02/07/05 12:20ID:T+p07nxvだが時間がないときはバナナ.exeでも十分である
・・保守ageもかねて。
もっと時間の無い時は、milk.exeもいいと薦めてみるテスト。
生卵.exeを使用する強者もいるが、
希に(1/10000だったかなあ)ウィルスに汚染されていて、
大腸ディレクトリがクラッシュする可能性もあり。
milk.exeも場合によっては大腸ディレクトリのクラッシュを引き起こすからなぁ・・・。
最近多いらしいのだが、朝ご飯.exeを抜くのは良くないぞ。
CPUの連続稼働時間の低下や省電力モードへの移行による能力低下が
発生しやすくなるぞ。
面白いなあ。
通報の結果も是非知らせてくれな。
ついでに、スタートアップ時にasagohan.exeを設定せずにOSを稼動していると、
sibou.tmpがどんどん溜まってディスクスペース圧縮や速度低下の原因に
なるらしいので注意。
あとシャットダウン直前のbangohan.exeもトラブルの原因らしい。
0385384
02/07/07 21:24ID:???とりあえずLANケーブルで逝って来るわ。
0386名無しさん
02/07/07 22:32ID:???milk.exeにも色々種類があるが、sn0wmark.milk.c0mにある、
00/06/30付けのmilk.exeには要注意だ。
今更こんな古いのを手に入れられる凄腕ハッカーなら、
なぜ危険かは言わなくてもいいよな?
ワラタ
どうかすれば普通に手に入る罠。
milke.exeにtokunou.dllを適用すると
破壊力が増すような気がするな。
0389虚
02/07/08 22:41ID:???家庭内サーバのアーカイブの中。
下手すれば、日付が昭和のものとかもあるかもよ。
一回探して掃除するといいね。
0392
02/07/09 12:04ID:4psJ+tiyyosinoya鯖にハックするためにはまず ポート910をがあいてるとおもわれるため
そこから進入する
進入したら
oomorinegidaku.datをさがしだそう
それは ZIPファイルなので
解凍して gyoku.exeを見つけ出す
このときまちがっても
gyuusyake.exeを実行してはならない
ポート910からの進入で一定条件がそろうと
donnburi.txt oritatamigasa.txtなど貴重なものが入手できるはずだ
万一失敗してもwaribiki.txtが手に入るだろうw
公開が行われているように思うが。
ほいほいとダウンロードしたら、nakau鯖のものだったり、
ジャンルまで違うcurry鯖のだったりするかもしれないから、
アクセス時に注意した方がいいけど。
0394若かりしころ
02/07/10 04:49ID:???既に厨房時代から1人前のクラッカーと自負していたあの時・・
最強のtergetと当時我々の中でも呼び声高かった
karei-riceをハックした時の話だ。
このハックの最大のポイントはほぼ99%管理者にハックしたこと
が「ばれて」しまうことだった。そこからどれだけ痕跡を残さず
撤退出来るかがカギなのだ。まずkareiya(鯖)に侵入する。
URLは明○前だ。きみたちもご存知の通り「door」を実行すれば
簡単に侵入できる。ここからが今までとは違う実に危険すぎるトライ
なのだ。聡明なきみたちならもうおわかりだろう。このハックに一番
必要なtoolそれは・・・yuuki.exeだ。侵入時点で我々はどんな串を
通そうと管理者(おばちゃん)にはばれている。それぐらい完璧な
セキュリティーにほどこされている。しかし、私はそこに重大なセ
キリュティーホールを発見した。その鯖は常にatobaraiシステムを
採用していたのだ。私は高額なシェアウエアkarei-riceをハックすると
すぐさまkuinige.exeを実行した・・・。
私はこの件を最期にクラッカーを引退した。あれから10年管理者は
その時とかわっていない・・・。
そのシチュエーションで管理者がtracerouteなりtracertなりを
実行しなかったとは。minogashi modeでも設定していたのだろうか。
なあ、おい、本当にそれ「高額なシェアウエア」だったんかい?
minogashi modeの対象になる程度の…
いや、やめておこうか。キミにとっては済んだことだものな。
0397虚
02/07/10 13:06ID:???大学周辺の Food Servers では、一応Snortは動作してても
疑似parent-modeで動いていることが多く、なかなか警報が
発動しないものだ。
ポートを叩くときには、「ただいま」って言いましょう。
0399若かりしころ
02/07/10 17:05ID:???a-haraunowasuretetaを実行する逃げ道もあったか・・・。
むろんFWにひっかかった場合だが・・・。
0400---
02/07/10 18:35ID:???yumei-ramen鯖に接続したいんですけど、いつもTrafficがすごい悪くて
困っています。接続を試みた時に出る、503メッセージ"gyoretsu"って
何とかなりませんか?
やっと繋がりそうになっても、Timeout"surp-gire"がでたり、
404"rinji-kyugyo"が出ます。
助けてください。どこのProxy使うといいとか書いてくれると助かります。
0402ここで
02/07/10 21:32ID:Wa6GfF5D直接の回答ではないが、前途ある若きhackerの君に一言。
トラフィックの多いramen鯖は処理能力の限界が近いためサービスの品質が
落ちていることが多いぞ。
また、昔は高品質なサービスを展開していた鯖もトラフィックに対応するために
ミラーサーバー(チェーン店)を稼働させたら品質が落ちたという話は
君も知っているだろう。
yumei-ramen鯖はこの両方のパターンに当てはまることが多い。
hackerとしての自負心を持っている君はそんな鯖じゃ満足できないはずだ。
それよりも自分で鯖にアクセス(ラーメン屋に行き、試食)を試み、
高品質かつトラフィックが少ない鯖を見つけだすのが良いと思う。
そのあたりは串(揚げ店)と同じことが言えるだろう。
ramen鯖に関する地下掲示板(http://food.2ch.net/ramen/)などを参考にして、
最適な鯖を見つけてくれ。
君の健闘を祈る。
0404kkkkk
02/07/11 05:44ID:0TBmyiHa★浜崎あゆみ「independent」 ※pass:12345
★浜崎あゆみ「HANABI」 ※pass:12345
★中島美嘉「WILL」 ※pass:12345
http://au.geocities.com/kmarkspm/fup.htm
0405---
02/07/11 14:39ID:???確かに。ミラー鯖行ったときなんて、うんざりしました。
@tokyo1weekだの、@ramenkingだの、@TVchanpionとかいう腐れバナー広告だらけで
Javaオンにしてたら鬱陶しくて全然落ち着いて垢取り出来なかったです。
昨夜UGサイトでTomodachi-No-MiseっていうURLショートカットファイル貰ったので
行ってみたら最高でした。Closeサイトだったし、満足でしたね〜
地下掲示板で探したんですけど、
http://tokyo-kan7.net/main.html
から行けるramen鯖には、串が必要みたいですね。
今日はMyCar串を使ってアクセスを試みます。
http://ikebukuro.shinjuku.com/
とかは、逆にProxy規制されるようです。
Yamanote-Line串などは例外的に通るそうですが・・・
僕は良く踏み台に使ってるramen鯖(良く行く近所のラーメン屋)
があるんですが、
昨日、いつものようにその鯖にアタックを試みました。
首尾良くアクセスできた(店内に入った)ので、いつものコマンド
ramen -negi -katame
を入力して、ネギラーメン.exeを起動させようとしました。
すると、コマンドを入力する前に、
itumono?
という、今まで表示されたことのないホストメッセージが画面に表示され、
ネギラーメン.exeが勝手に起動しました。
どうやら、管理者にログを取られてたらしく、
こちらの侵入は完全に把握されてるようです。
恐ろしくなって、早々と接続を切ってしまいました。
いつ逆にハックされるかと思うと夜も眠れません。
どうしたらよいでしょうか。ご教授お願いします。
ramen -negi -katame
のオプションを変更するなどしてパターン認識にかからないようにするか、
それが無理なら他の鯖を探してみるしかないだろうな。
・・・・・じゃなくて、自分を守るすべかよ。なんだかなあ。
プロバイダ使用なら乗り換えればいいし、
会社・学校・自営業その他なら、ありきたりだけど
いまさらながらセキュリティ固めるっきゃしゃあないんじゃない?
あるいはramen鯖に正規アクセスしてごきげんをとるとか。
アクセスの度に同じコマンドを送っているユーザーは管理者が
マークしているぞ。>>409の言う通りだね。
ログから検索かければすぐにわかることだしね。
ただし、オプション変更で、
ramen -negi -oomori
などはいいが、
ramen -oomori -negidaku -gyoku
などの不正なオプションを指定すると、
nametennoka?
の表示の後、2度とアクセスできなくなる危険もあるので
注意した方がいいね。
セキュリティについては、ユーザー擬装用dllをインストール
するといいよ。
megane.dllやkatsura.dll または、sagyougi.dll
などが有名かな?
ただ、sailor_fuku.dllをインストールしてしまうと逆に管理者に
マークされる恐れもあるから使い方は気をつけた方がいいよ。
0411_
02/07/15 19:44ID:0BPLt7Gc0413個人情報保護の会
02/07/17 21:59ID:WtIza8MP■危険■PCから個人情報を盗むデートクラブ■危険■
http://tmp.2ch.net/test/read.cgi/company/1026881609/l50
0414あげ
02/07/19 09:42ID:rBRPf5eY0416☆
02/07/20 05:40ID:???0423
02/07/21 11:33ID:+yYbWWQS逝ってきます
0425あぼーん
NGNGできたら渋めにLine-Out端子をキボンヌ
どこが渋いのかよくわからん。やっぱ渋いっつったらマザボでごりごりだろ
いや、IrDAのプラスティック窓を突き破って無理矢理入れるのが男ってものだろう。
0430
02/07/22 02:03ID:l3f2KIXn0431あぼーん
NGNG0432たこ
02/07/22 13:16ID:1j5URi6J0433名無しさん
02/07/25 05:06ID:???0434802
02/07/25 08:03ID:???0435出張あさはかマン ◆aXZ1gLWI
02/07/27 05:26ID:???割と古典的だと思われるが、4月前と9月前に増える傾向があること、
また非常に亜種が多いので要注意だ。
基本的にはドメインマスターが鯖にトロイを仕掛けるのを目的として発効するストリームが最も多い。
中にはメールスロットやimodeを経由したデータグラムなどでも見かけることが多い。
だが大抵、
ストリーム末尾に「君の力が必要なんだ」という実行要求チャンクが入っているので判別は容易だ。
問題はこの実行形式のチャンクは、前方のトロイを含むバイナリを実行させるトリガとなっており
気が付くと自鯖で「徹夜で残業」などの異常なタスクが激しく増加し、
最終的にOSのシャットダウン・ハードウェア暴走による再起不能のダメージを受けることがある。
また、このストリーム末尾の実行要求元は基本的に偽装されており、
運良く実行結果を出したとしても、謝礼パケットが不足し
システムのnomiyaデーモンなどのガベージコレクションタスクがオーバーランする。
つまり、結果的に金銭リソースが激しく不足する傾向が見られる。
防御するためには、実行要求チャンクに対して、
直ちに「なめとんのかワレ」のような拒否パケットを返すようにパッチを当てておくこと。
これから、管理者の日ごろの怠慢によってこの手のワームが増えるため充分に注意しよう。
0436ダウソ板よりコピペ
02/07/29 02:17ID:???彼女.exeをダウンロードすることができません
女友達.exeは数個落としたのですが彼女.exeへのバージョンアップパッチを当てると
「バージョン不一致」と表示され、彼女.exeになりません
一度、彼女.rarを落としたのですが「ネカマ偽装」がかかっていて解凍できませんでした
援助交際.exeなどのシェアウエアは見つけることが出来るんですが
料金が高くて使用できません
彼女.exeをDLできるサイトもしくは女友達.exeを彼女.exeにバージョンアップさせるパッチを
配布してるサイトをおしえてください
http://tmp.2ch.net/test/read.cgi/download/1027869814/
0437そんなに彼女がほしいいのかー
02/07/30 23:03ID:d37ZbSfe自分を磨け
いやいや、ハードウェアの換装(整形等)も重要だぞ。
金がかかるし、OSとの相性もあるから一概に奨められないが。
シェアウェアが利用出来ないほど金が無いらしいから
地道にフリーウェア(ナンパ)探すしか無いんじゃね〜の
ちなみにお勧めのサイトはsyonannとかsibuyaとかかな
0442どこへ行っても名無しさん
02/08/02 11:49ID:???シェアウェアは、s.exe コマンドの実行のみ保証されているだけで、
実はフリーウェアと同等もしくはそれ以上のバグが潜在する罠。
援交.exe もシステムメンテナンスが悪いので、「会津」「C型」等の
洒落にならないウィルスを秘匿している事も多い、特に海外系
シェアウェア。
PinkSalon.exe や Health.exe、ImageClub.exe も同様のウィルス
感染が多いそうで、唯一、中近東地区で開発されたといわれる
Soapland.exe しかも /Skin オプション 付きのみが比較的マシらしいが、
これは価格が高い、という致命的欠点あり。
■ このスレッドは過去ログ倉庫に格納されています