Суровий бориславський гакер

Лютий 27th, 2009

Випадково знайшов у одному блозі вартий уваги текст. Він неймовірно щирий, відвертий та дуже емоційний. Там є все: гордість та бажання похизуватися, і, водночас, страх покарання, а ще надзвичайна наївність. Достойне поповнення колекції перлів, знайдених у каламутному потоці інтернету.

=============================================

1. Вступ

Ну, сам розумієш, як це буває – тобі твій товариш розповідає про Інтернет у міському відділенні ВАТ «Укртелеком», ти туди йдеш, сідаєш за комп, сидиш в неті, закінчується час, і ти ідеш звідти, сумуючи: «Чому ж я не побавився в контру? А у варік? І в асьці не посидів… І в ірці не позависав… І весь час довелося сидіти на тому галімому Інтернет Експлорері!». «Що за біди? Чому все так вийшло? Чому ти не зміг цього всього зробити?» – запитаєш ти. Чому? 1. Компи під керуванням Віндовс ХРю. Всі 5 компів абсолютно однакові. На кожному із них є такі облікові записи адмінів:

- admin
- Администратор
- оператор
Вони всі адміни. І всі хочуть пароль. Правда оператор появився пізніше (в 2008 році). Але, є один звичайний користувач (не адмін), через якого всі і сидять на компі. Це – user. Пароль – пустий. Далі – брандмауер (вбудований фаєрвол) віндовса налаштований на максимум захисту. Далі – всі 5 компів ідуть до одного проксі, і вже через нього в нет. Тобто, айпі у всіх однакове. Також встановлена антивіруска. Забув яка, вроді – Symantec. І на кінець – система, що керує баблом – Network Administrator.

2. Що далі…

Отже, що ж це виходить – це все потрібно хакнути і тоді я зможу робити майже все із вищеперечисленого. Майже два роки пройшло (був початок 2007 і став кінець 2008). За цей термін я встиг освоїти злом (не тільки основи, але й не усе, що можливо), і все це хакнути. ВСЕ!!!!!!! Я просто все взламав!

3. Детальніше…

Я ще десь через на початку 2008 року знав, що потрібно забрати із будь-якого компа, щоб зразу все хакнути. Це були SAM – файли. СЕМ файли – це база данних користувачів у Віндовс ХР. Там також зберігаються їхні паролі (правда зашифровані). Ну, я це все витягнув. А знаєш як? )))) Просто смішно! Я як це зробив (доречі сам цей спосіб винайшов), то ледь не впав із крісла!!! =)))) Слухай! Ти ж в курсах, що віндоус це все СЕМ – майно – лайно =))) добре охороняє. Тобто, при врубаному віндовсі ти не зкопіюєш їх! Не зітреш, не змодифікуєш! Є, правда, якісь проги для цього, але хз чи вони робочі, бо на укртелекомі їх антивірусна палила!!! І що ж я зробив – узяв =))) неро (я брав сьоме), врубав Неро БекІтАп (Nero BackItUp). Це – менеджер резервування файлів. Я вибрав резервувати папочку C:\windows\system32\config. Там власне і є СЕМ файли. =))) І воно зкопіювало!!!!!! =)))))))))) Як я ржав тоді… =)) Аж сльози текли!!! )))))))))) Правда одне но! Розшифрувати я їх не зміг, бо в паролі, як пізніше опинилось, були і букви і цифри, і він мав більше 6 символів, а мені, чесно – чесно кажучи, було ліньки чекати, тому із зломом прийшлось почекати. Тоді приходжу я туди із своїм товаришом. (уже через рік приблизно). Це було в серпні – жовтні 2008 р. Сідаю на 3 комп. Засуваю флешку – неканає. Я думаю, що таке??? Краєм вуха чую – флешка від нині платна, і запис проводиться оператором в касі номер 2. Я думаю – фака вам! ))))) І думаю, як її врубати. І тут – ідея! В диспетчері пристроїв! Мій товариш також додумався і вже лізе туди. Тут бах – в нього пише – тіпа у вас недостатньо привілей (прав). А я в себе врубую диспетчер пристроїв. І ось чууудо! =)))) Жодних помилок! Я так думаю, шо за байда???? Мій товариш так дивиться на мій монітор, і аж очі в нього вилазять! =))) Я думаю – діло не чисте! Заходжу в локальние пользователи и групи, і вибираю пользователи. Саме перше, що примусило нас роззявити наші роти – це те, що появився на всіх компах новий користувач «оператор» із адмінськими правами. А друга річ примусила наші нижні челюсті відпасти на коліна. У user’а адмінські права. Як ми це побачили – була хвилина мовчання. Я не вірив. І вирішив перевірити. Справді, адмінські права! Настрій на весь день забезпечено! Я врубав флешку (лох – адмін із укртелекому відрубав usb=)))) і забув про юзера =))))) придурок, нє? ). Але щось мене змусило написати в гулі – скачать saminside + crack. Скачав. Кряка була. Імпортував сем файли. Розшифровую пароль оператора. Я тільки натиснув кнопку підібрати, і зразу пароль підібрався!!! =))))) Ми з товаришом просто офігіли (вибачте, інше слово не підходить). Вот! Тобто адмінські права в мене вже на всіх компах. Але - «Не зупиняйся на досягненому». Значить залишалася тільки одна ціль. Коли виходить час – пише введіть пароль. При вводі правильного пароля час стає нескінченним. Цей пароль потрібно було взнати. Сталося так, що через декілька днів я його взнав. Один абсолютно незнайомий хлопець розповів. А ще, цей пароль співпав із паролем до Администратора і Admin’а =)))))) Отже – ламати на укртелекомі нічого!!!!! =)))))))

4. Висновки

Не зупиняйся на досягненому!

Не лінуйся!

Доробляй справу до кінця!

Будь обережним! І не зловживай!

Не забувай, що могло і бути гірше!

Хоч і захист був громадним (фаєр, антивірь, …) але – закон злому:

Все, що створила людина можна взламати! Ідеального захисту НЕ ІСНУЄ!!!!!!!

І що ж в нас виходить – 13 річний хакер взламав відділення укретелкому, сидить в інтернеті безкоштовно, качає на флешку безкоштовно і робить що бажає, бо має адмінські права!!!

Взагалі, ідеалу не існує. Чому? Бо людина настільки вибаглива… Ще, ще, і ще!!! Більше! Швидше! Ніхто ніщо проти цього немає, але всьому є певна міра! …

Hack by drv , for ua-hack.com special

P.S. Стаття – не видумана, а абсолютно реальна. Взята із життя автора.

Якщо ти – адмін Бориславського Укртелекому – читай цю статтю! Читай із соромом! Із страхом! Із чим бажаєш – але знай – ти слабак. Який з тебе сисадмін, якщо твою систему захисту ламає 13 річний учень??? Хочеш поговорити – я також не проти. Якщо ти рідний / знайомий адміна бориславського укртелекому – передай свому дружку, хай зайде сюди і відгукнеться! Побазаримо! =)))))))

Шановні Бориславці, читаєте це – відгукайтесь! Можливо (але хз… можливо…….), поділюся паролями! =)))))

Асталавіста!

==============================================

Оформлення тексту авторське. Оригінал був тут.

Категорії: Життя | Кометарів немає

Особа невизначеної національності

Лютий 25th, 2009

У памятника:
- Ай, какой красивый армянин! Совсем молодой умер!
- Ну что вы, это же Пушкин, русский поэт!
- Какой Пушкин, какой русский!? Не видишь – надпись: ГАЗОН ЗАСЕЯН.

Це підказка, до правильного розуміння цієї баги:

Список аффтарів  IT-літератури в бібліотеці Альдебаран

Категорії: гумор | Теґи: | Кометарів немає

Булевий тип у чистому C

Лютий 25th, 2009

В принципі, це й так всі нормальні люди знають, але хай буде у якості нотаток на випадок раптового удару граблями приступу склерозу
Так от, відомо, що у C булівський тип відсутній. Можна використовувати такого шось типу

  1. #ifndef __cplusplus
  2.  
  3. #ifndef bool
  4. typedef char bool;
  5. #endif
  6.  
  7. #ifndef true
  8. #define true    ((bool) 1)
  9. #endif
  10.  
  11. #ifndef false
  12. #define false   ((bool) 0)
  13. #endif
  14.  
  15. #endif   /* not C++ */

Але всі велосипеди було вже давно винайдено й стандартизовано. Слово українській вікіпедії:

stdbool.h — заголовний файл стандартної бібліотеки мови програмування С, котрий містить чотири макроси для роботи з типом даних bool. Даний заголовний файл з’явився у стандартні C99.

Визначення макросів згідно стандарту IEEE Std 1003.1-2001:

  • bool котрий розширюється до _Bool
  • true котрий розширюється до 1
  • false котрий розширюється до 0
  • __bool_true_false_are_defined котрий розширюється до 1

Категорії: C/C++ | Теґи:, , | Кометарів немає

Волохаті лапи Майкрософту

Лютий 22nd, 2009

Мы лишились лучшего рабочего окружения, когда-либо созданного человеком – среды KDE.

То, что предлагается ныне под видом KDE, если можно назвать средой, то средой зараженной плазмоидами (что означает, если кто не знает, простейшие организмы), жучками (buggs) и тараканами.

Ой, не зря “во первЫх строках” своего сайта создатели KDE4 заявляют, что проект никем не контролируется, а создается свободным сообществом. Может быть, им и поверят умственные плазмоиды, но волосатая рука Микрософта явно вертит этими дельцами от свободного софта. А свободное сообщество, привыкшее к постоянным обновлениям, уже не замечает, что творит, и позволяет собой манипулировать. Убийство KDE – вопрос жизни и смерти для Микрософт, не способной создать своего рабочего стола даже с приближающимися к KDE свойствами. Доказательства? Разработка основы KDE4 – QT 4, который реализован сразу и для Windows и для Mac OS X. А дурацкие мини-приложения, содранные с рабочего стола Висты (впрочем, никому не нужные ни там, ни здесь)?

Взято звідси. Це типу такий занадто великий епіграф вийшов, бо коментувати абсолютно не хочеться.

Додає оптимізму той факт, що не всі ще потрапили під вплив дрібних та м’яких лап. Розробники Fedora, наприклад, героїчним зусиллям вийшли зі сплячки. До них дійшло, що не варто збирати пакети під процесор i386, якому вже третій десяток пішов. У новій Fedora 11 пакети за замовчуванням будуть збиратися під i586. Стильна класика, йому ще й 20 років не виповнилось.

Але підступний Microsoft завдав удару на іншому фланзі. Nowell довелося звільнити частину працівників, що займалися openSUSE. Криза — погана штука, нікуди не дінешся. Хоча справжні віруючі розуміють, що це був лише привід, для реалізації підступних планів  з винищення ще одного нікому не потрібного дистрибутиву…

Категорії: Новини | Теґи:, , , | Кометарів немає

Mind dump #1

Лютий 15th, 2009

Протягом тижня зустрічалось кілька цікавинок, проте на повноцінні дописи вони не потягнули. Тож, спробую об’єднати все в один узагальнений пост, хай навіть він вийде трохи сумбурним.

Після довної зимової сплячки затримки знову почав оновлюватися блог LinuxHater. Там можна знайти посилання на історію про повернення ноутбука з передвстановленою Ubuntu. Якесь дівчинко (судячи з фото, таки дійсно блондинко) захотіло навчатись в університеті. Замовило собі ноут через інтернет, увімкнуло… А там інтернет не налаштовується, мс-ворду нема, флеш, фільми та всяка фігня не програвається. Коротше, повний лінукскапець в масштабі одної окремої дівчинки. Втім, висновки можна робити різні. З одного боку, природній відбір та відсів, а з іншого — типовий приклад неюзабельності, все ж таки…

Тим часом, просунуті лінуксоїди в усьому світі зустрічали знаменну дату — появу магічного числа 1234567890 на unix-time годиннику. Навіть сайт окремий було створено http://www.1234567890day.com/ , не кажучи вже про досить багато було приколів у різних блогах, подкастах тощо.

Ну, і наостанок ще одна іллюстрація linux-way. Уявіть собі, месенджер outIM, який ще до версії 0.2 не дійшов, уже має цілих два форки: qtIM та k8qutim. Для повного комплекту не вистачає ще Gqutim для Gnome. Може, зафігачити, поки ніхто інший не додумався :) ?

Категорії: Життя | Теґи:, , , | Кометарів немає

Lena

Лютий 13th, 2009

Колись, на майже на останньому році навчання в універі, я дозволив собі одну витівку. Була у нас лабораторна з комп’ютерної графіки. Треба було написати програму, як б шось там робила з зображенням: зміна контрастності, бінаризація тощо. Ну, я і написав. А в якості тестового зображення взяв фото Вікторії Сілвстедт :) Втім, воно було досить пристойне, тому ніхто нічого не помітив.

До чого це все? Виявляється, я був не перший, кому прийшла в голову така думка. Ось ілюстрація до статті з довгою назвою “Smart Interpolation by Anisotropic Diffusion” (автори S. Battiato, G. Gallo, F. Stanco).

А нижче — повна версія зображення дівчини зліва ;)

(ще…)

Категорії: Життя | Теґи:, , , | Кометарів немає

Перехід на Google Talk

Лютий 8th, 2009

Отака фігня, малята. Типу надворі уже 2009 рік, Microsoft бета-версії Windows 7 роздає направо й наліво. А хлопці з Google все ще не в курсі, шо там десь колись була така система, Vista називалась.

Категорії: Життя | Теґи:, , | Кометарів немає

Повний стандарт

Лютий 6th, 2009

Ось це чудове посилання

http://browsershots.org/

приведе вас на ресурс, який допоможе побачити, як буде виглядати ваша сторінка у найрізноманітніших браузерах. Просто введіть адресу і через три хвилини отримаєте купу скріншотів.

До речі, знаєте, скільки у світі є браузерів? На ресурсі представлено аж 94 штуки (29 лінухових, 54 для Windows, 9 для Фрі та всього лише 2 штучки маківських). Насправді, легко могли б дотягнути до сотні. Бо у мене, наприклад, на компі знайдеться ще кілька екземплярів, що не увійшли до списку. А ще на кожний браузер в сумі більше тридцяти варіантів флешу, скриптів, та іншої фігні. Коротше, дякувати долі, шо я не став займатися web-розробкою.

Втім, воно буде корисне не тільки верстальникам. Наприклад, якби я інакше дізнався, що думає про наше життя 1st ? Дуже цікава людина, але суперсумісний з усіма стандартами Firefox 3 не хоче чомусь показувати, що він там собі пише у тому blox . Між іншим, картинка зліва клікабельна.

Йдемо далі:

http://www.officeshots.org/

Ідея та сама, але для ODF. Боролися ж свого часу, щоб усе було відповідно стандартам, шоб документи однаково відображались на всіх платформах, в усіх програмах. Ну, доборолися, все добре. А навіщо тоді спеціальний ресурс для перевірки створювати? Та, не бійтеся, то лише щоб ворогів переконувати, трушним юзерам воно не знадобиться…

Наразі сайт не працює, обіцяють в березні запустити. Що ж, буде цікаво глянути, як воно все буде у найстандартніших текстових редакторах.

Категорії: Посилання на цікаве | Теґи:, , , , | Кометарів немає