いろんなものをハックしてみよう。
■ このスレッドは過去ログ倉庫に格納されています
ここで紹介しておく。
【じ】
「辞書アタック」
上の例でも紹介したが、これは辞書を使ったアタックだ。
卑猥な言葉を羅列させておいてターゲットの羞恥心を煽る。
これがこのアタックの原理だ。出来れば人が使わないような
言葉がいい。この辞書に登録してあるような言葉は
間違ってもパスワードなんかには使わない事だ。
と半分マジレスっぽいが気にするな。そのうち慣れる。
「ポートスキャン」使用ソフト名は「目.exe」だ。
このスレでは何かを探すときによく用いられる。
サーバーやOSの弱点を探すのだ。例えば「Womans98(30代)や、Me(20代)」
などのOSの弱点を探すのだ。
この機能のいいところは主観的な観点で弱点や攻撃しては
まずいトラップを見つけてくれるところだ。
例えば「Womans2000(十代)」なら「乳首.exe」へのダブルクリックが
結構な確率でHITする。など・・
相手OSからは恐らく「ann....」といった返答が出てくるはずだ。
これは接続の了解を意味する。それを見逃すな!!
(現在、このセキュリティーホールは対策パッチ(若者の性の氾濫)で
塞がれている可能性があるので通用しなければ別の弱点を攻めなければ
ならない。)
また、攻撃前の段階でも「busu」や「debu」などのトラップも事前に
見つけてくれる。これはありがたい機能だ。
この便利なツールは使う度に性能や精度がよくなるツールだ。
接続要求はタイミングが命だ。98やMeになると正当な接続をするホール
以外にもバックドア(後ろの・・。)
も攻めないと相手の接続要求が満たされない場合も多々ある。
これはこれで酷い時代になったもんだ。昔は良かった・・・。
これは分散型攻撃で前述のDOSアタックを一人ではなく
たくさんの人間でする事だ。
TERGET:「紅茶のおいしい喫茶店」
TERGETに何人かの人間で同時に入る。
このときなるべく急いでいる様子で入ると好ましい。
そして全員でバラバラの席に座り同時に注文を頼むのだ。
当然この時「サービスランチ」や「コーヒーのみ」では
即対応されるのでここでも接続要求を無視したコマンド
「にぎり飯を持ってこい。」や「そば湯を出せ」を
実行させるのだ。「かば焼きを焼け」でもいい。
管理者がサービス不能に陥るのは時間の問題だ。
但し、やりすぎるとFBIが黙ってないぞ?!
気をつけろ!
あいつらは火炎放射器を持っているからな。
ブラックアイスでガードしろよ?
無いならガリガリ君(シェアウェア¥60)でもいい。
味はバナナ味だ。
00855555
02/03/27 02:44ID:mgGNz7+60086
02/03/27 04:48ID:xGI6gkzT口を開ける。この手に唾液がつかないように手袋をすると
ログ(指紋)が残らない。クラック自体は簡単。入れ歯を探せ。
すでに機能は停止。中のファイル(食べ物)の改竄(食べる)は難しい。
管理者(介護士)がファイルの内容を殆ど把握している場合は
改竄はかなりの難しさを要求される。最悪、改竄がバレれば
同じファイルを買出しに行く必要がある。
特に拡張子が「.sasimi」や「.niku」のファイルを改竄すると
その後の晩飯のメニューに影響が出るため
発見されるのは早い。ねらい目は「.yasai」等の子供に不人気かつ
いくらでも代わりが効きそうなファイルだ。
ターゲットに向かって、jyugun_ianfu.exeやgyakusatu.exeを実行せよ。
するとhigaisha.tmpというファイルが無限に増殖してゆく。
これは空ファイル(0kb)で、実体はないのである程度ほおっておいてよい。
増殖している間、必ずmakiko.exeというファイルがシステムフォルダの中に
もぐりこんでくるので、すぐに対応すること。koizumuフォルダの
musi.batを起動すれば、makiko.exeは勝手にゴミ箱へ移動する。
さて、増殖しつくして30万ほどのhigaisha(1-300000).tmpができたら、そこへ
.mujyunを移動させる。するとあら不思議、増殖が止まり、空ファイルは消える。
なお、このハックを実行するまえに、必ず.asahiなるファイルが中に
存在しないかチェックしておくこと。これを怠ると、makiko.exeだけでなく
kiyomi.exeやkankoku.exeまで進入してきて、起動音が金日成.wavに書きかえ
られたりと、とにかくロクなことにならない。
0088854
02/03/27 08:37ID:OB/FIeHPワラタ!
0090
02/03/27 12:38ID:1fM0buIqtarget:茶箪笥
まず直接茶箪笥をクラックするのは誰でもできる
(注意:初心者の場合、茶箪笥に手が届かない場合などは
シェアウエアである、[isu.exe]の使用が安全かつ効率的だ
物によっては重かったりするので注意が必要 )
しかし、それでは目的のファイル形式[.kashi]ではなく[.cha]や[.sara]等に辺り
時間が掛かってしまう、そこで一流のハッカーは1つ上の階層である
茶の間へ戻り、今度はちゃぶ台をクラックしてみる、表面だけでいい
そうすると管理者が書き残したと思われる[ママより.txt]が見つかるはずだ
そのファイルを解析すると[.kashi]の場所、種類が列挙されている。
尤もプロフェッショナルは[.kashi]よりも[.sake][.tumami]を狙うのだが
如何せんセキュリティレベルが高く、危険性も上がるので初心者にはオススメしない
今回のtargetは、タバコだ。
同一LAN(居酒屋のテーブル)内のサーバ(喫煙者)を狙え。
DoSアタック(大量の飲酒)を事前に行い、サーバ(喫煙者)のセキュリティ
を甘くしておけ。ダウンさせてもかまわない。
サーバ(喫煙者)の ~/tabaco/ ディレクトリに格納されている
.tabaco ファイル(タバコ1本)にトロイを仕掛けろ。
LAN内に転がっているツール「七味唐芥子」などが有効だ。
.tabaco ファイルに、バイナリエディタ(爪楊枝)をつかってうまく
「七味唐芥子」を混入しろ。
但しファイルの先頭に仕込むと見破られやすいので、中ほどに仕込む
のがポイントだ。
DoSから回復したサーバ(喫煙者)がタバコ.exeを起動すると
やがてトロイが起動し panic を起こすってわけさ。
ハカー(つまりあんただ)が嫌煙者なら、成功の喜びも倍増だ。
おっと、俺に仕掛けるのは勘弁してくれよ。俺も喫煙者だからな。
ツール「七味唐辛子」もそれなりに有効だが、
さらに強力にターゲットサーバを攻撃する方法がある。
「七味唐辛子」から「山椒の種」を選別してターゲットファイルに仕込むのだ。
これはかなり効く。かなりの確率で悲鳴を聞く事が出来るだろう。
類似した方法に「粗挽き胡椒」や「粒胡椒」がある。
何れにしても凶悪な方法なので注意して実行してほしい。
(・∀・)イイ!
超高確率でサーバをクラッシュ、沈黙させるツールとしては「爆竹」が存在する
ジッポによるアクセスから数秒後に目標は大音量のBEEPを発しながらクラッシュする
だが同一LANでの使用は周辺サーバ総てを巻き込み、尋常ならざる被害が出る
広範囲ならこのツールが一番だが、公的制裁が行われる可能性が高い、注意せよ
0095 ◆nOR1ZMDY
02/03/27 15:29ID:c0CK5p5xtarget:珍走団
珍走団をハックするには非常に高度な知識とスキルが必要だ。
また彼らは全く異質のプログラム言語で記述されているので、
ハック(更正)するよりもクラック(排除)する方が楽だろう。
targetは多くの場合並列型に配置されていて一つをクラックしようとするとトラップが発動、
周囲のサーバー(珍メンバー)からアタックを仕掛けられる恐れがある。
そのため、ブルートフォースアタックなどは非常に危険が伴う。
もし君が「格闘技」や「暗殺術」、「アフガン航空相撲」などのスキルや
ツール「*.gun」(ワイルドカード可)などを持っていない場合は
ブルートフォースアタックは通用しないと考えた方がいい。
この点は注意しなければならない最重要事項でもある。
続く
0096 ◆nOR1ZMDY
02/03/27 15:31ID:c0CK5p5xさて、ターゲットは多くの場合OS「珍仕様.bike」を使用している。
今回はこのOS「珍仕様.bike」のサスペンド時を狙った方法を紹介しよう。
このtargetの特徴としてadministratorが日中はOSをサスペンドさせていることが多い。
この空白の時間帯にOS「珍仕様.bike」へのDoS攻撃を仕掛けるのがもっとも容易だろう。
このOSのハックには様々なツールが使用できる。
ここでは「\10.coin」や「工具.tool」、「556.junkatsuyu」などの比較的
手に入りやすいツールでのクラックを紹介しよう。
「\10.coin」 OSの表層クラスタを物理的にクラックできる。しかしOSのバージョンが
「ver22303盗難車」の場合はたいした効果は無い場合もある。
「工具.tool」 これは元々OSを修復するアプリだが、使用方法次第でクラックにも応用できる。
アプリを展開すると「+.driver」や「-.driver」「monkey.spanner」などが見つかるだろう。
これを思う存分に使用し、OSを分割圧縮してやればいい。
ただこの方法もadministratorが前述の「ver22303盗難車」パッチをあてて
修復することが考えられ、その場合はクラック失敗といえよう。
続く
0097 ◆nOR1ZMDY
02/03/27 15:32ID:c0CK5p5x「556.junkatsuyu」 これは「*.oil」カテゴリに分類されるツールで「splay」方式を採用。
元々はOSのスループットを最適化するツールである。
しかし使いようによって最凶のハックツールとなる。
--以下を実行するとネットポリスに逮捕される危険性も伴うので注意して欲しい。--
まず「556.junkatsuyu」を用意。Web(店)で容易に手に入るだろう。
500円程度のシェアウェアである。そしてtargetをポートスキャン。ここは念入りにしよう。
すぐにポート「.chain」や「.gear」が見つかるだろうが、そこに使うのは通常の使用方法。
君達ハッカーが見つけるべきものはフォルダ「フロントタイヤ」「リアタイヤ」内に
格納されているポート「.disk-break」だ。ここを見つけたら後は簡単。
ここに「556」を実行してやるだけだ。くれぐれもadministrotorには見つかるなよ?
通常ユーティリティである「556」はポート「.diak-break」に実行した場合凶悪なトロイとなる。
あとはadministratorがOSを起動させるのを待つだけだ。
トロイと化した「556」がOSの制御を拒否、暴走させadministratorもろとも物理的にクラッシュさせるだろう。
この方法は偽装などもいらない手軽かつ最凶の手段である。
そして君はハッカーズフォーラム「2ちゃんねる」で賞賛されることとなるだろう。
未来ある若きハッカーへ、健闘を祈る。
長くなっちった。
スマソ
0099 ◆6UMFToxI
02/03/27 15:38ID:bGG3xP7z0100
02/03/27 16:06ID:6cfhCqyJてか、>>97これ自分の単車にやって氏にかけたよ(藁
0101虎
02/03/27 16:11ID:???back-ticによるクラックは、恥ずかしながら学生のときに
前後を考えずやったことがある。あれは良くない。
被害がものすごく大きく、仕掛けた俺が一番青ざめた。
一生消えない十字架を背負うはめになるところだった。
具体的に言うと、ターゲットホストのrootで、
xeyesが一時的に起動しなくなったのだ。
洒落にならないから、若さにかまけてやるんじゃないぞ。
クラックとは言わないけど、ちょっとしたデモンストレーション
だったら、teppunを仕込んでおくのが綺麗かもな。
0103七誌
02/03/27 17:25ID:MDsF4UDM小学校で習わなかったか?
010491
02/03/27 18:08ID:???これは通常は「硬貨投入口」portや「札投入口」portに対して「金額」
パケットを送出してジュース・ビール・タバコなどをrequestする
仕組みになっているが、今回は他人が回収し忘れたrequest後の余剰
パケットをスヌーフィングして手中におさめるというハクだ。
実際の作業は簡単で、「つり銭」portおよび「自販機の下」portを
スキャンし、目指すパケットが漏洩していれば即ゲットするだけだ。
但し「自販機の下」portへのスキャンはあまりおおっぴらにやると
恥ずかしいというかばれやすいので、夜間に行う事を勧める。
短時間に多数のターゲットへのスヌーフィングが可能だが、一方で
漏洩パケットもさほど多くないので根気強く繰り返す事が大事だ。
ちなみに、自販機本体へのブルートフォースアタックや、不正(偽造)
パケット送出によるrequestは犯罪になるのでやめておけ。
>>92-94, >>101
thx.
0105ひよこ名無しさん
02/03/27 18:13ID:???アフガン航空相撲ワラタ
0106弱腰ハカー
02/03/27 18:15ID:???0107出張あさはかマン
02/03/27 19:41ID:???猫の実行権を得る場合に最も効果的なのはesaプロトコルでのパケット交換だが、
ログが残り、追尾されてポートスキャンされる恐れがある。
そこで、suspend中の猫にパケット交換なしにアクセスする方法をご紹介しよう。
先ず、猫の実行状況を把握する事。
idle(毛づくろい中)とsuspend(何もしてない)、sleep(寝てる)は
/dev/tail(しっぽ)、/dev/eye(目)などのI/Oについてのタスクの実行状況から判断する。
次に、サブネット内に稼動中の猫がいないことをチェックする。これは目視でよい。
そしてTargetのあるサブネット内に入る。
Targetがアクセス拒否の場合、Targetが自律的にサブネットから出る。
仕方がないので他のTargetを探そう。
eyeがマウントされており(起きていて)、
且つidle(何かを追っていない)又は、activeだが、自分を追尾しているとき
eyeとnozeの中間、1cmほどの距離に自分のfingerを適当な速度で近づける。
猫はnozeからfingerをマウントしようと試みる(匂いを嗅ぐ)ので、
その隙にTargetのheadに自分のhandでアクセスする。
巧くいけば、Targetに対して、たいていのfurデバイスのアクセスが可能になる。
このとき、fang(牙)やnail(爪)によるアクセスを受けたら直ちにアクセスを中止し、
攻撃された部位に対してwashツールを使用してウイルスなどの感染を防ぐ事。
アクセス終了後はhandをwashして、nomiワームやhakusenの感染を防ごう。
猫へのアクセスは実用的な価値はあまり無いが、暇つぶし程度にはなってくれる筈だ。
最も、自らの未熟さのせいで取り扱い方を誤り、自分のPCで実行してしまったがな。
あの時はPCの音声認識機能が破損して、修復までに一週間以上かかったよ。
back-ticは諸刃の剣、素人にはお勧めできないね。
冷蔵庫ハッカーは要注意。nikuファイル生成ツールのnikukoppunシリーズは、
以前生成した「.niku」ファイルの一部を継承することで
すばやく「.niku」ファイルを生成でき、多くのnikuクリエイターから支持を集めた。
だが、このソフトは.nikuファイルに感染するprionウィルスも継承してしまう。
prionウイルスに感染した.nikuファイルを実行すると、PC内のデータやコマンドが徐々に消去され、
最後には起動不能に陥る凶悪なウイルスだ。気をつけられたい。
0112( ;´Д`)
02/03/28 03:06ID:???0114_
02/03/28 15:27ID:???同様ハックを防御されたい管理者の方々の参考になればと思い
進入手順の解析結果を公開します。
target:家 (MIWA Disk Cylinder Key)
Verが古い(築20年)うえにパッチ(警報装置・鍵交換)をあてていなかったため、
passの解析が簡単だったと思われる。picking.exeを利用したと思われる
痕跡が /genkan/keyhole にかすかに残されていた。
ご丁寧にも picking.exeを -close オプション付きで再実行した様で、
通常運用して二日程気が付かなかったらしく、ログ(指紋)参照等の
対処が遅れた為にネットポリス(埼玉県警)も侵入者の追跡はあきらめ顔であった。
主な被害は足がつきにくい /tansu にあったファイル(現金・貴金属類)のみであり、
かなり手馴れた邦人ハッカーと推測される。
最近はどこのサーバでも picking.exe 対策がしっかりしてきたので、
ブルートフォースアタック(ガラス割・破錠)が主流とのことである。
管理者の方々、くれぐれも留意されたい。
0116
02/03/28 15:45ID:Lu6MCDt40118墓ー
02/03/28 16:27ID:???さて、今回の標的は食料棚だ。と言ってもこの類の名称はサーバ(家)によって違う。とりあえず「okashi」とつくソフトが保管されてる所だ。
まずはファイル「.daidokoro」を目指す。このとき、出来るだけ痕跡が残らないようにしなければならないが、
腹が減っている場合、初心者は急ぐあまりここで足止めを喰らう場合が多い。まずは落ち着いて行動せよ。
さぁ、「.daidokoro」にありついたら今度は肝心の食料棚を探そう。食料棚は普通いつでも取れるようにするため、
パスチェックはかなり甘くなっている。というか無い場合がほとんど。
さて、食料棚を開くことに成功したら、あとは自分のもの。好きな「.okashi」系ソフトを頂こう。
但し、「.okashi/cooky」や「.okashi/osenbei」には注意が必要だ。これらはサーバが特に「okyakusamayou」として保管している場合が多い。
下手に手を出すと後でサーバ内全体を巻き込む混乱を起こしかねない。ここはそっとしておくのが賢明だろう。
というわけで、頂くのは「.okasi/itachoko」あたりがお勧めだ。
さて、もし自分の侵入がバレてしまった場合どうするか。これにはいい対処法が存在する。
バレた場合、サーバ管理者(母親)から「あれ知らない?」というメッセージとともに、passを要求される。ここで「oregatabeta」などと入力しては意味がない。
ここは「oyajijanaino?」と入力してみよう。すると、自分への疑いは晴れるという寸法だ。
そうそう、最後になったが夜間に行動を起こした場合は後で必ず「歯磨きexe」を使っておくと、
後に「虫歯」と呼ばれるウィルスに感染する確率がかなり低下する。できればやっておくように。
0119墓ー
02/03/28 16:30ID:???0120科学忍者隊
02/03/28 16:35ID:FGTWDnJO0121
02/03/28 18:18ID:lW8yatKGサーバー管理者がヘタレなんで困ってます。
0122sage
02/03/28 18:20ID:tFkjzuZx友人のtarget:彼女の携帯
管理者の不在時を狙い、サーバに進入。一直線にフォルダ.denwachouを目指す。
簡単に発見し、中身を開いてみると
通常使用される.honmyouではなく、.adanaというファイルに書き換えられており、
内容の判別がつかなかったということだ。
ログも全て.adanaで表示されるため内容の判別は不可能。
「手帳」もしくは「アドレス帳」(シェアウェアを改造したもの。元は\100〜\1000程)
などがあれば解析可能だが、このツールが存在する鞄自体のセキュリティレベルが
高いため、かなり難しい。
この話を聞いたときに、なかなか巧妙な手口だなと感心した。
0123122
02/03/28 18:23ID:???意味なし・・・
鬱打氏脳。
0124
02/03/28 19:02ID:H8cmVvkA>2
私は在日韓国人ですが、日本生命側が怒る気持ちも理解できます。
私も西村氏の掲示板運営に抗議するため、敢えてここで西村氏を誹謗中傷し、
「文句があれば訴状を送って来い」
と、連絡先をメールで伝えましたが、訴状は届きませんで、代わりに
イタズラ電話が毎日かかってくるようになりました。
本当に陰湿で卑劣な男です。
21 名前:名無しさん@お腹いっぱい。 投稿日:2001/04/27(金) 22:01
ひろゆきの彼女へ
今回の件、知ってるだろ?
悪い事はいわない。
ひろゆきとは別れたほうがいいぞ。
こんなイタ電しかできない男と一緒にいてどうする。
イタ電でパクられるなんてのは、大抵は女だぞ。
ひろゆきの脳は女性ホルモンが支配している。
女と女がくっついてたってしょうがないだろ?
24 名前:名無しさん@お腹いっぱい。 投稿日:2001/04/27(金) 22:26
いたずら電話とはひろゆきらしいな
ひろゆきの陰険さはメルマガ読んでればわかるし、驚きもしないが
それよりも自分への中傷だけには異常に反応するところが愉快だな
誤爆?板違いも甚だしいな。
クソつまんねぇコピペ貼ってもいい事ねぇぞ。
どこ板の話題だ?
自分の脳みそにデフラグかけて出直せ!
0127 ◆nOR1ZMDY
02/03/28 22:17ID:J3TKfEid今日は牛丼をハックしてみよう。
「牛丼」とは俗称でありその内容は「.niku」「.rice」で構成されるファイルである。
俗称にもいろいろあり、ファイルローグ【yoshino-ya】でローカライズされているものを
一般的に「牛丼」、【matsu-ya】でローカライズされているものは「牛めし」と呼ばれている。
ここでは筆者の好みにより【mastu-ya】での解説をしよう。
まずserverに侵入、これは誰でも容易にできる。「/door/」にアクセスするだけだ。
そして牛丼を目指すわけだが、ここで一つ注意して欲しいことがある。
【yosino-ya】ではport[10-in](店員)をスキャン、pingを打つだけでファイルを手に入れることができる。
しかし【matsu-ya】では侵入後「/kenbai-ki/」にアクセス、そして[\290]パケットを送る必要がある。
その後任意のフォルダ(席)に移動、先ほど「/kenbai-ki/」でredirectされたパケットを
再び打つとようやく目的の牛丼を手に入れることができる。
続く
0128 ◆nOR1ZMDY
02/03/28 22:18ID:J3TKfEidここまで実践できれば君も立派なハッカーだ。
さらにここからは上級編を教えよう。「牛丼」入手後の処理についてだ。
牛丼入手後それをそのまま展開(食べる)しようとするのは全く素人だ。感心できない。
君が優秀なハッカーならまずやるべきことがある。
まず君の侵入したフォルダを念入りにスキャンしよう。
オプションが見つかるはずだ。「.7mi」「.shou-yu」「beni.shou-ga」、あとは幾つかの「.dressing」だ。
好みのオプションをマウントしてゆっくりと展開しよう。
最後に僕がいつも行う展開方法を紹介しよう。
通常は「beni.shou-ga」や「.7mi」をマウントして展開するのが一般的かもしれない。
しかし君がハッカーとしてもう一つ上のレベルへ登りたいのなら選ぶオプションは
「yakiniku.dressing」だ。このオプションをマウント後ゆっくりと展開、
半分ほど処理が終わったら「yakiniku.dressing」の上にさらに「french.dressing」をマウント。
ただ、この展開方法は牛丼を入手するときに「tsuyu-nuki」パケットを一緒に打つ必要がある。
君も試してみるといい。
未来ある若きハッカーへ、健闘を祈る。
0129かちょ
02/03/29 00:12ID:???自分は書けませんけど。
トイレネタ。うん。じゃあやってみよう。
terget:トイレ
さて、このハックは何のファイルをいただくか?という所に
論点がしぼられるがいきなりとんでもないものをいただこう。
tergetの「*.unko」だ。このファイルを保存するまでを
順を追って紹介しよう。
まず、事前にサーバーでトラップの下準備だ。
任意のサーバー(トイレ)の中にある仕掛けをしておく。
その仕掛けとは?「水洗フォルダ」の中にある「paipu.exe」だ。
そこに仕掛けをしておく。この「paipu.exe」は実行すると
デスクトップ(便器)に落としたファイルを消去してくれる
アプリケーションなのだが「paipu.exe」にある仕掛けをすると
ファイルの消去を実行しないときがあるのだ。その方法とは?
「paipu.exe」の構成を考えてみよう。
壁→パイプ→栓→パイプ→水溜め→便器と言う実行処理を行う。
という事は?そう・・・上の図の「→」の部分で実行処理をストップ
できる事は容易に想像つくだろう。しかし!よく見てくれ。
途中に「栓」というファイルがあるのは確認できるだろうか?
それをツール(10.yen)などでひねればいい。それでも
このシステムはアッサリと実行を停止する。
(続く。)
0131ハッカーセキュリティーニュース
02/03/29 00:52ID:???・ 現象
新学期・新生活の時期が近づき、大抵の環境では
イベント " koromogae " の定期処理が行われます。
この際、環境のセキュリティブロックの脆弱性が露呈し、結果、
" .erohon_*** "、" .erovid_*** " などの隠しファイルの存在が
明らかになる可能性があります。
・ 対応
以下の処理を行うことで、この脆弱性を回避することが出来ます。
「ファイルを【近所の川原】、及び【公園の便所】に移動、または廃棄する」
「【教科書のカバー】、【市販のビデオカセットケース】でファイルを偽装する」
「ファイルへのアクセス権限を見なおす(推奨は mode=X00 )」
・ 影響
隠しファイルの存在が明らかになると、ファイル属性固有の影響により、
環境に多大なダメージを与え、ユーザの信頼性を著しく失うことになります。
隠しファイルの扱いにはくれぐれも注意しましょう。
トラップを張ったサーバー以外は404という事にして
「サーバーの不具合の為現在表示できません。」と書いておけ。
tergetがそのサーバーに侵入したのを確認したら一応ping(ノック)
を打って存在の確認だ。相手からは同じパケットのpingが帰ってくる
だろう。後は少し待てばいい。恐らくtargetは侵入したはいいが
退路は絶たれている事に気づくだろう。これでtargetの捕獲は
完了だ。あとは画面をキャプチャーできるソフト
スクリーンカッター(デジカメ))等でその新規作成した無残な
ファイルとtargetのツーショットをキャプチャーしてあげればいい。
保存にはjpgを使え。軽くていいぞ。
キャプチャーするにはサーバーを物理的に登るなり下方にある
セキュリティーホール(下の隙間)を使えばいい。
正面からブルートフォースも男らしくていいがあまりお勧めしない。
相手に自分の無用な情報は与えない方がその後も円満に暮らせる
はずだ。この方法でハックしたファイルは有効に使え。
相手は遠隔操作によってキミの犬になるはずだ。
0135プヨ
02/03/29 14:11ID:???0137anonymous
02/03/29 17:36ID:???方法は簡単。まずターゲットのyobidashiポートに対して
pingpongを打ち、ダッシュで逃げるだけだ。
それは只のポートスキャンだと思うのだが・・・
ポートスキャンをハックと言うのだろうか?
0140anonymous
02/03/29 23:03ID:???サーバーに負荷をかけると言う意味でSYNfloodと等質だと思ったのだが。
SYNflood自体もアタックではあるがハックではないとは思った。
0141fusinanasisan
02/03/30 00:18ID:???今回講義するシステム「トイレ」であるが、このサーバには大まかに分けて3種類ある。
今回はそのうちの一つ、西洋式のアーキテクチュアを採用した大小共用タイプを取り扱う。
このタイプのサーバの殆どには「UWABUTA」及びに「BENZA」の
二つのファイアウォールが常備されているが、「UWABUTA」は殆ど時間稼ぎにしかならず、
「BENZA」に至っては攻撃の際の足がかりの役割を果たしてしまう。
よって、二つのファイアウォールの内側に攻撃を受けとめることの出来る
三つ目のファイアウォールを用意する必要がある。
その役割を果たすのが「クレ.wrap」(シェアウェア)である。これは同様のものが
多くの他社からも発売されており、自分の好みによって選べばよい。
これをサーバのポート「BENKI」をふさぐように設置する。
このツールは非常に軽量であり、クラッカーがツール「眼」で
ポートスキャンを行った程度では発見されないことが多い。
設置が終了したならば後は攻撃が行われるのを隠れて待て。
余裕のないクラッカーが来たならば最高のチャンスだ。
彼はきっと泣き叫び、呪いの声をあげながら逃げていくことだろう。
その一部始終をログにとっておき、笑いものにしてやるといい。
なお、自宅サーバには設置しないこと。
このツールは完全にポートをブロックしてしまうため、必要なパケットも通さない。
このことを肝に銘じておかないと自分が痛い目を見ることになる。注意せよ。
0142wao
02/03/30 01:23ID:MYlqeqUu0144出張あさはかマン
02/03/30 15:57ID:???使用済みの「クレ.wrap」にDukeのウイルスとかワームが沸いていて
怖くてアンインストール出来ません!
0145ななしぃ
02/03/31 01:20ID:???激ワラタ!!
そういえば昔、自社サーバーメンテ中に
「BENZA」のオプション「.cover」に
Dukeのログを発見してしまい、鬱になった。
0146145
02/03/31 01:29ID:???^Dしてくる。
0148147
02/03/31 10:54ID:???0150いろんなものとファックしてみよう。
02/03/31 12:44ID:???まず立ち上げ初日にハッカー【新聞屋】からの洗礼を受けるだろう。
彼等はあらゆるプログラム【ビール券、最初の1ヶ月無料など】を使い侵入を試みる。
ここでの対処法は無視、もしくは断りのメール【いんたーふぉん】を打つことだ。
しかし新手のハッカーは匿名串【隣に引っ越して来た者ですが】を使い侵入してくる。
その時は見つけ次第強制終了【ドアを閉める】を行うのが望ましい。
通常の終了【口頭で断る】を用いても構わないが時間がかかるので初心者にはすすめない。
ここからは彼等の侵入を許した場合を語ろう。
彼等は金【購読料】を求めてくる。そして見返りに情報【新聞】を与えてくれる。
その情報は添付ファイル【ちらし】とともに極秘情報【安売り等】を含む時がある。
それでは我が家にも本日3度目のハッカーが訪れたようなので・・・
このハックで最も重要なのはログ(痕跡)を絶対に残さないことだ。
一度侵入がばれるとセキュリティが次以降の侵入が困難になる、どころか裁判沙汰(家族会議)になる恐れもある。
弁護士(言い訳)を用意してから挑むべし。
侵入自体は簡単だ。
だが侵入した後目的もなしにうろうろしている様では、正直君にスーパーハッカーの素質があるとはいえない。
狙うべき目的はファイル「.keitai」。
風呂タイムに侵入すれば、そのファイルは大抵「.tukue」付近に転がっている。
・・・さぁ、ここからが君の腕の店どころだ。
「.mail」などのセキュリティの高いファイルを覗くには風呂タイムはあまりにも短い。
狙い目は「.tyakusinnrireki」。
おそらく君も持っているであろうツール「鉛筆.exe」を使い、
「.tyakusinnrireki」の中身を「メモ.txt」にコピーしろ。
そして素早く撤退だ。解析はあとでもできる。
解析するためのツールの入手方法を説明する。
情報サーバ(妻)に「学生名簿、どこだ?」コマンドを打て。
そしてダウンロードした学生名簿と「メモ.txt」を対応させてみろ。
要注意「.otoko」に入るファイルが自ずと浮かびあがってくるだろう。
健闘を祈る。
ACCSがいつ最新情報をうpするかわからない。
情報通の俺としては常にリロードして情報収集に努めなければ・・・。
今夜23:05
史上最大のF5祭りが始まる。
http://tmp.2ch.net/test/read.cgi/download/1017181754/
(゜Д゜)ボクメーツ
0159administrator
02/04/02 01:34ID:mMGJ/mLbさて、テレビがハッカーによる攻撃の危機に晒されていることは既に御存知のこと
思う。管理者側は必要に応じて自分のテレビを守らなければならない。
まずは、自分が見たい番組と競合している他の番組の人気強度を測定するのが先決だ。
よく知られているツールに、新聞.exeなどがあげられる。日常的に他ユーザーの
アクセス状況のログを取りその傾向を掴んでおこう。
ハッカーとの闘いが避けられなくなった場合
リモコンが手元にあるかどうかを確認する必要がある。リモコンが発見できない場合
既にハッキングされている可能性がかなり高い。こうなってからは手遅れなのだか、
防衛手段を講じることでリモコン攻撃をかわすことができる。
まず、サーバー(テレビ)の赤外線ポートを封鎖する。ビニールテープ式パッチファイル
をあてがっておけばしばらくは大丈夫だろう。ハッカーがその防御手段に気づいた場合
次に打つ手はサーバーに対する直接攻撃だ。これはもう、マニュアル操作で防ぐしかない。
テレビの前を死守すべし。
しかしながらどうしても守りきれない場合、videoサーバーを立ち上げ、必要なデータ
をバックアップしておくという方法もあるが、こちらも攻撃のおそれがある。こちらは
予約.sysファイルの書き換えやvideotape.datファイルの書き換えに注意しよう。
予約.sysファイルの書き換えはタスク実行以前に発見できれば復元できるが
videotape.datファイルの復元は出来ない。注意しよう。
0160592
02/04/02 01:46ID:CrY1I8X5お勧めのアングラサイト(リンク)は?
0161名無しさん?
02/04/02 09:59ID:???カエレ
0162諸真社
02/04/02 15:17ID:???このハックは管理者のセキュリティの程度による。
管理がずさんな場合は簡単にハックできる。
まずこのハックに必要なのはスキルよりもツール「yuuki.exe」である。なぜかというと
ファイル「.uwaki」「.hokanootoko」などは、修復不可能な強力ウイルスが含まれている
可能性があるからだ。これらを開いた場合「syuraba.exe」が実行される。実行された場合
修復はほぼ不可能。これらを注意してハックしてもらいたい。
しかし「.uwaki」などのファイルを見つけるためにハックする場合は別である。
まず侵入したらログを片っ端から検索。
「.uwaki」などの危険なファイルを探したいのであればログにハートマークが
ないか注意しよう。管理者は「sex.exe」を実行した場合ログにハートマークを残す場合があるからだ。
彼氏と「sex.exe」を実行していない日にハートマークがあるなら「syuraba.exe」が自動的に実行される。
健闘を祈る
0163 ◆nOR1ZMDY
02/04/02 22:09ID:D7pyEFtE0164 ◆ao0wTAKE
02/04/02 22:30ID:KPrYmnlK0165 ◆nOR1ZMDY
02/04/02 22:49ID:D7pyEFtEtarget:ひとんちの風呂
今回は違法性の高いtargetを紹介しよう。
いつものことだが、すべて知識として読んでほしい。
先日も偉大なハッカーTA-shi6が逮捕されたばかりだ。
いくら彼がカリスマだといっても塀の中まで追っていくことはない。
targetをハックする方法は2つある。
ひとつは外部からアクセス、パケットを盗むいわゆる「noz-oki」といわれる手法。
もうひとつは内部からserver自体をクラックして破壊するもの。
ここでは「noz-oki」の方法を紹介しよう。
まずtargetとなるserverを設定する。これは好みでいいだろう。
大抵の場合ファイヤーウォール(塀)があるが、これは踏み台(文字通り)を用意すればこともなくクリアできるだろう。
しかし踏み台をおきっぱなしにするとそこから追跡される恐れがある。
ログの偽装は必須だろう。
続く
0166 ◆nOR1ZMDY
02/04/02 22:50ID:D7pyEFtEさあ、踏み台を利用して無事ファイヤーウォールをクリアできただろう。
では改めてここでポートスキャンをかける。ポート【Window】がいくつか
見つかるだろうがここで慌ててはいけない。
目の前にあるポートが目的の物とは限らないからだ。
目標のポートは【Window-026】、経験の多いハッカーならば外部からの
スキャンですぐに判別できるだろう。
【Window-026】を見つけたらもう一度そこをスキャン。
server使用中は内部の方熱効率を上げるため「sukima」と呼ばれる
セキュリティホールが発生していることが多い。
それを見つけた後は簡単だ。目標のファイルを存分に閲覧しよう。
デバイス「digi-cam」や「digi-video」があれば
ファイルのバックアップも可能だろう。
しかし、このセキュリティホールが確認できない場合は諦めよう。
超一流のハッカーでさえこのserverにブルートフォースアタックを
かけるのは不可能だ。即効でネットポリスが飛んでくるだろう。
また、server内部で稼動しているアプリによってファイル閲覧時に
致命的な精神ウイルスを受ける可能性がある。
この点には注意しよう。
未来ある若きハッカーへ、健闘を祈る。
イマイチ(´Д`;)
0167小心者
02/04/02 23:19ID:???非常に興味深いスレだったのでまとめてみました
なんかスレ違いでスマソ
(・∀・)イイ!!
乙カレー
0169164 ◆ao0wTAKE
02/04/02 23:25ID:KPrYmnlKタシロだして欲しかっただけなので大いに感動
お疲れ様〜(・∀・)イイ!!
0171初級ハカー
02/04/02 23:59ID:???恫喝というコマンドが有効だと聞いたのですが。
0172去りし日の串フェチ
02/04/03 00:06ID:cDpDTJfL>また、server内部で稼動しているアプリによってファイル閲覧時に
>致命的な精神ウイルスを受ける可能性がある。
ワラタ
想像しちゃっただろ!w
>>167
黒背景がそこはかとなくUGテイストでイイ!
このスレの1=2です。
まさかサイトまで作ってくれるとは・・。
ネタスレ立てた甲斐がありました・・。
(・∀・)イキテテヨカッタ!!
ハックとは違うけど。
とても(・∀・)良い!!
ウイルスファイル削除に関する下記メールが流されており、問い合わせが多数寄せられています。
これはデマメールですので、騙されて削除処理を行わないように、また決して他に転送しないようにして下さい。
『tamago.exeというファイルはウイルス(腐っている)なので、削除しなさい』という内容ですが、
このファイルは、冷蔵庫内に存在し、更新されるので、必ずしもウイルスが感染しているファイルではありません。
また、tamago.exeは晩飯で必要としているファイルですので、削除すると晩飯のメニューにトラブルを招く結果にもなる恐れがあります。
誤ってtamago.exeファイルを削除してしまった場合は、最寄りのスーパーマーケット等から再インストールする必要があります。
「tamago.exe」に関するデマメール(日本語に翻訳されたもの)の内容は下記の通りです。
『今日、一通のメールが届きました。
メール内容は、家族全員に感染した「tamago.exe」を食べさせている可能性があるので、即除去してくださいと言うものでした。
下記の手順でウィルスのチェック及び除去をお願い致します。
手順
1. “扉を開ける” → “検索” → “ファイルやフォルダー”をクリック。
2. “名前”の欄に “tamago.exe” とタイプ。 ← これがウィルス
3. “探す場所”の欄に “卵置き” ドライブが選択されている事を確認。
4. “検索開始” クリック。
5. もしファイルが見つかれば、絶対に食べないこと!
6. そのファイルを右クリックして、“削除”を左クリック。
7. 'tamago.exe'をごみ箱に移してもよろしいですか?の質問に対して “はい” をクリック。
8. 台所の “ごみ箱” をダブルクリックし、“tamago.exe”を削除するか、“ごみ箱を空にする”をクリック。
もしこの「tamago.exe」が冷蔵庫に見つかった方は、アドレス帳に入っている人全員に同じ内容のメールをしてください。』
0178177
02/04/03 20:03ID:???スレ違いですが、話題で出たのでsageでききます。
ウイルスチェックで tamago.exe を検索したところ、
denshi_renge フォルダ内に発動したウイルスが見つかりました。
どのようにして削除したらよいのでしょうか?
じゃぁsageで答える。
まず言っておくが、denshi_rengeはフォルダではない。
daidokoroワークグループに所属するサーバーである。
覚えておくように。
では、本題だ。
発動したとの事だが、ウィルスチェックをする前にスタートボタンを押してしまったようだね。
被害が少ないようなら(こういうケースは稀)ツール・kitchen.paperで修復可能だ。
kitchen.paperはショップで安価に入手可能だ。無ければtissue.paperで代用可能である。
被害が寛大な場合、ようするに、LogicBombが完璧に発動してしまった場合、
完全に修復するにはハードウェアベンダーによる分解清掃が必要だ。
ここで注意して欲しい事がある。
決して自分で分解しようと思わない事だ。
腕に覚えのある強者ハッカーの君でもだ。
なぜならdenshi_rengeサーバの内部には大容量な電解コンデンサによる
高電圧トラップが仕掛けてあるからだ。
これにやられるとひとたまりもない。
ある意味、ハイテク捜査官より強敵だ。
以上のことを踏まえて心してかかってほしい。
健闘を祈る。
■ このスレッドは過去ログ倉庫に格納されています