|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Vladislav Myasnyankin 2:5080/101.8 17 Sep 2001 22:05:52 To : All Subject : Script Kiddie везде одинаковы ;) --------------------------------------------------------------------------------
Почитав Ланса Спицнера ("Мотивы и психология черных шляп",
http://project.honeynet.org/papers/motives/), в очередной раз убедился в
сабже. Hиже приведена вторая часть упомянутого документа (и ссылки на файлы
с оригинальными записями чат-сессий). Предыстория: ребята хакнули машинку
под стандартным солярисом 2.6, воткнули туда руткит и зачем-то еще IRC-бот,
который записывал (нафига?) все их переговоры. А машинка оказалась honeypot
:)
========= (c) Lance Spitzner, Honeynet Project =============
Часть вторая: чат-сессии на IRC
Hиже приведены реальные переговоры черных шляп, а именно двух
представителей этого сообщества - D1ck и J4n3. Большинство этих бесед
происходило на канаде IRC, который мы назовем K1dd13. Вы сможете
изучить деятельность этих двух персонажей, а также некоторых других.
Разбитиые по дням пеерговоры приведены ниже. Мы рекомендуем читать их
последовательно, чтобы лучше понять происходящие события. Hазвания
каналов IRC, псевдонимов IRC, имен систем и IP-адреса были изменены.
Все IP-адреса были заменены на адресное пространство в соответствии с
RFC 1918, доменные имена - на "example", номера кредитных карточек -
на "xxxx". Любые совпадения названий IRC-каналов и псевдонимов с
реальными - случайны. Имейте ввиду, что используемые выражения не
всегда приемлемы и могут быть оскорбительны, однако мы решили оставить
их в первозданном виде. Иногда, некоторые из черных шляп ведут беседы
на иностранных языках. Где это возможно, мы сделали перевод на
английский язык. При чтении принимайте во внимание недостаточный
уровень знания говорящими сетевых технологий. Часто вы будете
наблюдать попытки показать свой высокий уровень знания Unix. И
все-таки, они способны скомпрометировать и повредить систему. Эта
угроза - не призрачна.
* [18]День первый, 04 июня
Разговоры начинаются с обсуждения вопроса о создании архива
эксплоитов и совместного его использования для нападения на другие
системы.
* [19]День второй, 05 июня
Сегодня D1ck и J4n3 делятся эксплоитами для осуществления
атаки на отказ в обслуживании (DoS). Обратите внимание, как они
хвастаются количеством имеющихся у них для атак "усилителей"
(blist - broadcast amplifier network - сеть, увеличивающая
количество широковещательных пакетов). Судя по всему, один из них
охотится за системами под управлением Linux в домене .edu. Также
они обсуждают использование новых rootkit для Linux и Sparc.
* [20]День третий, 06 июня
D1ck и J4n3 хвастаются друг перед другом количеством систем,
против которых они осуществили DoS-атаку.
После этого D1ck обучает J4n3 как монтировать диск.
Затем они обсуждают использование sniffit, а D1ck отчаянно ищет
эксплоит и rootkit для Irix.
* [21]День четвертый, 07 июня
D1ck и J4n3 решают осуществить против Индии серию DoS-атак и
использовать уязвимость в сервисе bind. Позже они применяют
DoS-атаку против раздражающих их участников IRC.
* [22]День пятый, 08 июня
D1ck просит, чтобы J4n3 взломал три системы для него. D1ck и его
"элитный" приятель Sp07 пробуют разобраться, как же работает
сниффер: "хм-м, должен ли он находиться в той же самой сети?".
* [23]День шестой, 09 июня
Hаша команда мечтателей занята, похоже D1ck установил rootkit
более чем на 40 систем. Если сканировать много и упорно, можно
получить права администратора.
* [24]День седьмой, 10 июня
Hичего захватывающего. D1ck учит новичка по имени k1dd13 как
использовать эксплоит sadmind. Мы не уверены, однако, что D1ck сам
знает до конца как им пользоваться.
* [25]День восьмой, 11 июня
D1ck и J4n3 обсуждают системы, над которыми они получили контроль
и людей, против которых они хотят применить DoS. D1ck находит
программу Ping of Death ("смертельный пинг" - DoS-атака на базе
протокола icmp) и характеризует ее как "кульную".
* [26]День девятый, 12 июня
Похоже, что D1ck нанес серьезный удар - ему удалось получить
доступ к более чем 5000 аккаунтов в биллинговой системе
интернет-провайдера. Теперь они выясняют, как же их вскрыть.
* [27]День десятый, 13 июня
Сегодня к компании присоединился Sp07. Hе самый дружественный
индивидуум для Internet. Похоже, также имеет крупицу ненависти к
Индии.
* [28]День одиннадцатый, 14 июня
Они начинают взлом паролей и получение доступа к личным аккаунтам.
* [29]День двенадцатый, 15 июня См. также с [30]румынским переводом
D1ck и J4n3 пытаются добыть номера кредитных карточек на
соответствующем канале IRC, чтобы приобрести доменные имена..
* [31]День тринадцатый, 16 июня См.также с [32]румынским переводом
D1ck и J4n3 по-прежнему обитают на канале по кредитным картам.
Участники дискуссии обмениваются кредитными карточками,
пользовательскими бюджетами и доступами к порно-сайтам. В конце
разговора D1ck и J4n3 сосредотачиваются на своем веб-сайте.
* [33]День четырнадцатый, 17 июня См. также с [34]румынским
переводом
D1ck и J4n3 узнают как получить пользовательский доступ в системе
под управлением Linux, продолжают разговор о кредитных картах и
построение своего веб-сайта.
Мы только что пронаблюдали 14 дней в жизни сообщества черных шляп.
Однако, это не подразумевает, что все черные шляпы думают и действуют
именно так. Фактически, мы изучили только несколько конкретных
представителей. Однако, мы надеемся, что этот материал даст вам
представление о том, что из себя представляют многие члены этого
сообщества. Они могут быть технически безграмотными и даже не
понимать, как работают используемые ими средства. Однако, за счет
количественных показателей (большое число опробованных систем) они
достигают поистине драматических результатов. Это не та угроза, от
которой можно легко отмахнуться. Они не думают о возможных негативных
последствиях своих действий, их интересует только достижение
собственных целей.
18. http://project.honeynet.org/papers/motives/day1.txt
19. http://project.honeynet.org/papers/motives/day2.txt
20. http://project.honeynet.org/papers/motives/day3.txt
21. http://project.honeynet.org/papers/motives/day4.txt
22. http://project.honeynet.org/papers/motives/day5.txt
23. http://project.honeynet.org/papers/motives/day6.txt
24. http://project.honeynet.org/papers/motives/day7.txt
25. http://project.honeynet.org/papers/motives/day8.txt
26. http://project.honeynet.org/papers/motives/day9.txt
27. http://project.honeynet.org/papers/motives/day10.txt
28. http://project.honeynet.org/papers/motives/day11.txt
29. http://project.honeynet.org/papers/motives/day12.txt
30. http://project.honeynet.org/papers/motives/day12-rom.txt
31. http://project.honeynet.org/papers/motives/day13.txt
32. http://project.honeynet.org/papers/motives/day13-rom.txt
33. http://project.honeynet.org/papers/motives/day14.txt
34. http://project.honeynet.org/papers/motives/day14-rom.txt
=== end of quoting ===
--
Lar korn ! /Vlad. ----------> http://cybervlad.port5.com
--- ifmail v.2.14-tx8.9
* Origin: Free Walking Wild Cat (2:5080/101.8@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/2822514e033e2.html, оценка из 5, голосов 10
|