ВНИМАНИЕ
Вся информация в данном документе предоставлена в образовательных
целях. Для того, чтобы показать как плохо защищены пользователи. Авторы не несут
никакой ответственности за действия лиц использующих информацию из данной
статьи. Если вы не согласны с изложенным выше, то немедленно закройте, а затем
удалите данный файл.
Путешествуя по Интернету, мы очень часто наталкивались
на мольбы пользователей дать им халявного интернета. Цель данного хелпа –
показать как «хакеры» используют различные бреши в продукции компании Майкрософт
с целью получения «бесплатного» интеренета, а также научиться защищаться
от данного вида
атак.
Иснтрументы:
Как известно, знание - главное оружие
хакера, вот его получением мы и займемся.
Программа
Essential
Net
Tools также выполняет такие функции. (Описание предоставлено
Игорьком)
-
Запустите программу. В левой колонке, нажимаете на NBScan
Как
видно на рисунке,
в нижнем окошке, где написано Starting
IP address:, введите начальный IP . В нашем случае это 212.38.112.1
Автоматически заполнится нижнее окошко - Ending IP address. И нажимаете на
кнопку Start . Программа начнёт сканировать все подключённые к этому диапазону в
данное время компьютеры.
После окончания сканирования смотрите на результаты
:
В колонке RS есть надписи YES и
NO . Сразу же уберите взгляды с NO . И можете больше не обращать на них
внимания. Нам нужны только YES . Но и это ещё не всё .
В
самой последней колонке, где написано MAC Address , видно мнооооооого
цифр.
Опять
же, уберите взгляды с чисел , начинающимися на 00: Это системы Windows 2000 ,
Linux и другие. С них вы всё равно ничего не получите.
Нам
нужны OS -
Windows 95,
98, Me.
Цифры типа 44:45:53:54:... это и есть нужные нам оськи . В них то мы и будем
искать расшаренные диски С.
Выбрав
первую жертву, например :
SERVER
NETCLUB YES
212.38.112.32 44:45:53:54:00:00
тыкаете на него правой кнопкой мышки и нажимаете Open
Computer
Система
при этом может на 2-3 минуты затормозить, винт затрещит, начнёт думать. Не
волнуйтесь, это нормально. Откроется панель Explorer (точно такая же, как когда
вы открываете "Мой компьютер")
Смотрите на
названия папок, открывшихся там. Если там есть папка С, то она нам и нужна.
Некоторые юзеры могут переименовать диск С на своё имя или фамилию или ещё как -
либо. Так что если диска С вы не увидите, а вместо него увидите допустим папку
"Вася", то стоит и её просмотреть (но папок там может и не быть , В этом случае
сразу же переходите к следующей жертве ). А если всё вышеуазанное вы увидели ,
то не спешите радоваться ;) Это пока может ещё не Эврика. Закройте окно Explorer
и нажмите в левой колонке ENT - a, на кнопку Shares. Внизу , в окошке Share
name: , введите следущее \\212.38.112.32\c 
Это IP адрес и диск С, который вы увидели когда открывали комп жертвы. А в правом
, нижнем всплывающем окошке(Local drive) , выберите любую из букв . Это будет
ваш временный локальный диск . Нажмите на кнопку "Mount", т.е. подключиться . Опять
же комп может затормозить на пару минут . И , следующее , что вы увидите , -
появится надпись "connection succesfull" , что означает подключено чего мы и
добивались.
Но,
может произойти и хреновое. Может появиться надпись - неправильный пароль . В
этом случае попробуйте эту - последнюю процедуру ещё раз . Программа иногда
ошибается . Но если и во второй и в третий раз вы увидели надпись о неправильном
пароле , это будет означать , что он установил пароль на диск С . В этом случае
можете переходить смело к следующему клиенту .
Далее ,
после всех этих процедур , открываете программу FAR
manager , и начинаете просматривать и копировать нужное из его диска С.
Еще
одна программа Shared Resource Scanner 6.3
, самая быстрая программа в данном роде, есть также
bruteforce к дискам, и многие другие фишки.


На момент написания данного хелпа у автора данной программы появились
проблемы, его обвиняют по 272(?) статье «создание вредоносных программ». Из-за
того, что кто-то воспользовался данной прогой с целью доступа к компьютеру
других пользователей.
И наконец, самая лучшая прога для
кражи чужих pwl:
pwl-grab -
это проста мечта для халявщика, просто запусти ее, укажи необходимые параметры,
и вперед. Эта прога сама подключится к расшаренным дискам, и скопирует файлы
pwl и
system.ini в
указанную директорию.
>
Безопасность