Tải bản đầy đủ (.doc) (216 trang)

kỹ thuật để trở thành hacker

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (3.05 MB, 216 trang )

CÁC KỸ THUẬT ĐỂ TRỞ THÀNH HACKER
• hướng dẫn sendmail nặc danh với Anonym Mailer 2.0
• hướng dẫn sử dụng phần mềm aiepr
• hướng dẫn sử dụng trojan barok
• hướng dẫn sử dụng phần mềm revelation
• hướng dẫn sử dụng keylogger 5.04
• hướng dẫn sử dụng bommail demo
• hướng dẫn sử dụng chương trinh hdkp4
• hướng dẫn sủe dụng các chương trinh nuke
• hướng dẫn sử dụng chương trinh ShowPass
• hướng dẫn sử dụng chương trinh smurf2k
• hướng dẫn sử dụng phần mềm Stealther để dấu IP
• hướng dẫn hack tất cả các webmail bằng fakelogin
• hướng dẫn xài công cụ Essential NetTools để lấy account chùa
• hack credit card qua lỗi acart2_0
• hack credit card qua lỗi SalesCart Database Storage Insecurity
• hack credit card qua lỗi VP-ASP
• hack credit card qua lỗi trong file shopper.cgi
• hack credit card của Cart32 Sites
• một bài viết về cvv2
• hack server NT qua 1 số lỗi đã cũ
• khai thác lỗi hosting controller (HC)
• linux shell utils (by Microsoftvn)
• exploit for the "unbreakable" oracle database (by Microsoftvn)
• hack 1 hệ thống CisCo linux (by Microsoftvn)
• tự setup 1 cgiproxy riêng cho minh
• sơ qua về tấn công từ chối dịch vụ
• tổng hợp các lệnh của mIRC
• hướng dẫn làm một freedback form
• một vài link Free Sub Domain And Hosting
• Thư Viện Sách


• Welcome Việt Nam
• Cơ bản Cron trên Unix ( by Vicki )
• 3 bước kiểm tra Card
• Hướng dẫn sử dụng NetCat
• Làm thế nào để Spam ? ( by Vicki Group )
• Bài viết tổng hợp về Hack của Squall Leonahart
• Tìm hiểu về SQL Injection ( by Vicki Group )
• Tìm hiểu về tràn ngăn xếp trên Windows ( by Vicki Group )
• Bài viết thoả hiệp Vnexpress của VKDT ( by Vicki Group )
• Hack anon@FTP ( by Kha Administrator Việt Hacker )
• Chạy File từ WebSite hay Email ( IE5.5, Win 2000 )
• Hack IIS server với bug unicode
• Format hard disk bằng email
• Mask Link
• Trojan chạy ngay sau khi mở email
• Hack Apache server với bug phf , và một số Bug khác
• Gửi thư nặc danh, bomb thử bằng Telnet
• Xâm nhập máy tính khi đang Online
• Hướng dẫn Hack Local Site ( by Lukos )
• Cross Site Scripting ( by Binhnx )
• Hướng dẫn Deface 1 Website
• Một số phương pháp Hack Email ( by Staff of HVA )
• Các kiểu tấn công hiện đại của Hacker ( by Staff of HVA )
• Những hiểu biết cở bản để trở thành Hacker ( by Staff of HVA )
Designer and Copyright
Hướng Dẫn SendMail Nặc Danh !
ok, tên chương trình này là Anonym Mailer 2.0, phương thức hoạt động là sử
dụng chính server của Anonym Mailer 2.0 để làm công việc vốn dĩ chẳng tốt đẹp
gì là " sendmail nặc danh" ! cái này rất nguy hiểm đó nha nó làm cho 1 đôi
đang yêu nhau thành giận nhau ! 2 người bạn đang chơi thân thành oánh nhau !

nói chung là méo mặt với nó nếu người nhận thư không biết gì về blacknet !
download here
ok, sử dụng phần mềm này vô cùng đơn giản, hãy làm như hình dưới đây và bạn
sẽ thấy nó lợi hại thế nào !
chú ý: chỉ được dùng thử 30 ngày ! sau 30 ngày đó bạn phải đăng ký, các bạn tự
tìm crack hoặc mua lấy dùng, đặc biệt khi giới thiệu phần mềm này mình không
khuyến khích các bạn đi phá hoại, nhưng với những kẻ quá khó chịu thì không nể
nang gì cả mà giả email của bạn gái hắn chửi cho hắn một trận !!
chúc vui vẻ
Phần Mềm Aiepr
làm cách nào để khoá IE : Download Here
vào internet options
vào tab content
click trên enable và chọn những site cần khoá, hoặc có thể khoá bất kì site hay
website nào bạn không muốn người khác xài máy của bạn có thể vào được ( phần
này các bạn tự tìm hiểu )
khi gặp phải trò đùa này của 1 người nào đó trên máy tính của bạn thì thật là khó
chịu ! bạn không biết password để vào web ! chả nhẽ setup lại windows hay gost
lại PC của bạn chỉ với 1 trò đùa cỏn con đó ! tìm cách giải quyết vậy !
làm cách nào để phá password IE :
download phần mềm aiepr ở đây
sau khi unzip, setup các bạn vào program để chạy chương trình
click vào icon chìa khoá để enter seria
enter seria key ( có sẵn trong file .zip các bạn download )
báo đăng ký thành công
*click vào biểu tượng như hình để thực hiện các lệnh về password của IE
+delete password cũ của IE ( phá password )
+gõ password mới và click change password nếu bạn muốn change password cũ
( bạn không cần biết pw này vẫn change được )
khi thay đổi thành công




+khi muốm lấy lại password cũ
khi password cũ được lấy thành công
*click trên biếu tượng như hình sau để xem các pw và thông tin cho phép save
trong máy
màn hình hiển thị
*cuối cùng là chức năng coi những password đã được save trong máy khi bạn
click save khi login
thông tin thêm: phần mềm này là sản phẩm của hãng Elcom, bản này đã được
mua sẵn cho bạn. chúc vui vẻ
+++++++++++++++++++

Hướng Dẫn Sử Dụng Trojan Barok
trojan, backdoor, đã được nhiều hacker việt nam sử dụng từ rất lâu rồi, khoảng
cách đây 4 năm, thế nhưng hiện nay còn rất nhiều người chưa biết cách xài, mặc
dù là những trojan "cổ" và thông dụng ! vì vậy xin viết bài này với mục đích
hướng dẫn những bạn chưa biết sử dụng con trojan barok. Download Here
( chú ý là trong quá trình làm việc với trojan các bạn phải disablen notron-
antivirus đi, và các bạn đừng sợ bị nhiễm vì nếu làm đúng cách sẽ không sao hết,
điều này tương tự như đùa nghịch với một quả lừu đạn vậy, biết thì không sao
muh không biết là tờ iêu tiêu !), sau khi unzip các bạn thấy có tất cả ba file như
sau :
click vào file setup để setup cho server của con trojan này ( ở đây các bạn lưu ý
một chút là hầu hết các trojan có dung lượng server rất nhỏ và cilent thì lớn hơn,
do phần server sẽ là phần gửi đi cho victim hoặc đính kèm vào website còn phần
cilent thường dùng để hỗ trợ cho server hoặc xài để điều khiển ) :
sau khi click vào file setup các bạn chọn file server và click Open như hình dưới :


đây là màn hình hiển thị của barok sau khi open server :
+ các bạn chọn tên file muốn victim nhìn thấy sau khi lây nhiễm vào máy tính
trong mục Filename, theo kinh nghiệm trong phần này nên để tên gì ví dụ như
system.exe hay cái gì đó tương tự để victim không dám shutdown khi trojan đang
chạy
+trong phần Outgoing Mail Server (SMTP) và phần Destination Mail viết
SMTP và email của bạn, lưu ý rằng SMTP không nhất thiết phải là SMTP của
email, và cái này viết SMTP nào cũng được miễn là hỗ trợ sendmail để trojan send
email ngược lại, về điều này có lẽ cần bàn thêm 1 chút, vì phần này là quan trọng
nhất, trojan hoạt động được hay không là do cấu hình phần này tốt :
*SMTP gõ vào bắt buộc phải hỗ trợ sendmail mà không cần phải đăng ký
*các bác test SMTP của thằng yahoo coi sao :
mta469.mail.yahoo.com
mta545.mail.yahoo.com
*SMTP hồi xưa rất nhiều, hỗ trợ sendmail mà không cần phải đăng ký, còn bây
giò phải đăng kí mới được sử dụng dịch vụ này, các bạn tham khảo và test SMTP
ở bài viết hướng dẫn sử dụng bommail demo
sau đó chọn chế độ gửi thông tin về bất cứ lúc nào victim online (Every Online)
hoặc có thể chọn số ngày gửi thông tin về (Every day&up ) theo kinh nghiệm
mình khuyên các bạn nên chọn số ngày, vì nếu chọn box đầu thì sẽ phải nhận rất
nhiều thư ( mỗi khi victim online là 1 email mà) trừ khi để quản lí người iu thì
mới chọn box Every Online heheh
sau khi cấu hình xong cho server của barok bạn click vào Save Server như hình
trên, lúc đó bạn sẽ nhận được màn hình chúc mừng server đã save thành công như
sau :

tiếp sau đó click Exit để thoát khỏi cấu hình :
lúc này là ok rồi đó, bạn sẽ phải sử dụng con server ( vừa được bạn cấu hình ) để
send cho victim hoặc gắn nó vào một trang web nào đó rồi rủ victim vào chơi !
( phần gắn server vào web này mời các bạn đọc trên website trong những bài sử

dụng công cụ gắn trojan vào web và sử dụng website để lấy trộm account
internet )
chúc các bạn thành công và nghịch vui vẻ !
+++++++++++++++++++

Hướng Dẫn Sử Dụng Phần Mềm Revelation
revelation là phần mềm lấy lại password đã quên ( đựơc mã hoá dưới dạng *****)
các ví dụ về chức năng của phần mềm này:
+khởi động chương trình ( sau khi download, unzip và setup) : Download Here
+soi pasword của yahoo chat khi có ai đó "trót dại " save password lại !
+soi password của pop mail tong outlook. đầu tiên vào tool >account :
sau đó vào tab mail, click vào account cần tìm lại pw và click propertes :
chọn tab server và kéo " ống nhòm" của revelation vào password mã hoá dạng
**** , vbạn sẽ thấy password trên dòng status của revelation ( pw trong ví dụ này
là "bimat!") :
+phần mềm này cũng soi được password trong yahoomail login :
hay trong hotmail login cũng vậy :
+những thông tin thêm : revelation không làm việc trên windows XP ( vì windows
XP sử dụng mã hoá 128bit ), đây là phần mềm free ! các bạn có thể ghé thăm
website chính của nó tại :
Sử Dụng Keylogger 5.04
*Bài viết với mục đích học tập. mình không khuyến khích các bạn đi phá hoại và
hoàn toàn không chịu trách nhiệm với bài viết của mình.
Chào các bạn, hôm nay mình xin giới thiệu đến các bạn 1 công cụ rất hay và khá
ấn tượng, đó là keylogger Tại sao lại ấn tượng. Là bởi vì nó cho phép người dùng
kiểm soát toàn bộ bàn phím của 1 máy tính dù rằng không cần ngồi ở máy tính
đó
Ok! chúng ta bắt đầu tìm hiểu. Download Here
bước 1
Ver 5.04.zip trong bài này dành cho tất cả các phiên bản windows.Trong đó có

sẵn file register Đó là key đăng ký để có thể sử dụng hết các chức năng của
keylogger
bước 2
Sau khi dowload keylogger về, các bạn double-click lến biểu tượng keylogger ,
sau khi được cửa sổ như trên, các bạn tiếp tục click vào Etract để setup.
bước 2
Sau khi setup xong các bạn vào thư mục vừ setup keylogger double-click vào biểu
tượng bàn phím để cấu hình cho keylogger, tại box " Longin Engine Status " các
bạn click vào start để bất đầu cho keylogger hoạt độngcheck vào autostart để cho
keylogger tự động làm việc khi window khởi động.Coi hình dưới.
Tại box " logfile Configuration " nếu muốn thay đổi đường dẫn để mở keylogger
các bạn click vào " change " để thay đổi cho hợp ý mình, thư mục mặc định là thư
mục chứa bộ setup keylogger của các bạn ( phần này không cần làm nếu bạn
không muôn change đường dẫn chứa dữ liệu của keylogger
bước 3
tại box các ban muốn keylogger chụp hình hiển thị của máy tính bao nhiêu phút 1
lần , check số phút mà bạn muốn vào box.Mặc định là 10 phút 1 lần, số phút nhỏ
nhất có thể được là 1 phút.
bước 4
Cấu hình để keylogger gửi email về cho các bạn. Đầu tiên gõ email của bạn trong
box " send To " , còn box Sender's eMail để nguyên, box " SMTP Host " các bạn
gõ SMTP server của server email các bạn vào và chọn số thời gian keylogger send
email trong box " Send file every "
mặc định là 30 phút, còn có thể thay đổi tuỳ theo ý thích của bạn.
bươc 5
Set password cho keylogger của bạn khỏi bị người khác xâm nhập bằng cách
check vào box " Password Protection " sau đó chọn password của bạn.
Crack cho keylogger: các ban crack với Username: vicki và Key: LGvFzeX=
crack này có trong file crack các bạn dowload ban đầu.Coi hình.
Ok! , đến đây là xong rồi đó !, nếu muốn coi bàn phím đã gõ những gì bạn vào thư

múc chứa keylogger ckick vào biểu tượng bàn phím sau đó ckick vào view và
chọn file các bạn mặc định để coi
ckick next để coi ví dụ những gì mà keylogger lấy được từ bàn phím
Chúc các bạn thành công.Các bạn có thể tham khảo thêm tại

Sử Dụng MailDemo Để Bommail
*Bài viết với mục đích học tập. mình không khuyến khích các bạn đi phá hoại và
hoàn toàn không chịu trách nhiệm với bài viết của mình.
bước 1
Sau khi unzip và chạy chương trình ta sẽ thấy giao diện của chương trình như sau
Download Here
bước 2
Chọn server dùng để bommail trong như trên.Sof này có 2 server cho bạn
chọn.Nếu bạn thích đính kèm file khi bommail bạn làm như hình sau:
sau đó chọn file và attach vào
bước 3
đánh số lượng mail muốn bom vào và điền các thông tin cần thiết. Ta sẽ có 1 giao
diện giống như hình trên
bước 4
click vào connect :
bước 5
Click vào nút play để bắt đầu bommail
bước 6
Sử lý sự cố khi send bom có vấn đề. Khi có thông báo không thể connect to server.
Chọn một server khác .Thông báo lỗi như sau:
Lúc đó có ngiã là chương trình chưa connect vào đựoc server để bommail. Bạn
cần 1 server khác hỗ trợ việc gửi mail để connect
bạn có thể lấy server tại đây để phục vụ cho công việc của mình
Sau cùng click Play để bommail. Chúc các bạn thành công !
+++++++++++++++++++


Windows,Hard Drive Killer
okies ! hôm nay mình sẽ giới thiệu đến các bạn 1 vài phần mềm vô cùng nguy
hiểm ! chỉ cần 1 click chuột là ổ cứng của bạn tiêu ngay lập tức !
chú ý: chỉ đọc, nếu thực hành ngay trên máy bạn, 99% ổ cứng của bạn sẽ hỏng !
không khuyến khích đi phá hoại !
đầu tiên các bạn download chương trình có tên hdkp4 tại đây. đây là sản phẩm của
website
sau khi unzip các bạn thấy tất cả có 5 file, okies:
công việc " phá hoại" cực kì đơn giản chỉ bằng 2 click chuột vào file hdkp.exe như
hình trên là ổ cứng của bạn sẽ chết ngay trong lần sau khởi động máy! chớ có
dại mà thực hành ngay, trừ khi bạn muốn thay ổ cứng mới, còn nếu không, kỹ
thuật phục hồi ổ cứng sau khi dính con này chưa có ở việt nam !
giải thích quá trình làm hỏng ổ cứng:
ngay sau khi click vào file, chương trình sẽ bắt đầu phá hoại tất cả data trên ổ cứng
của bạn, mặc dù cho bạn có dừng chương trình giữa chừng thì vẫn thế ! trong lần
sau khởi động máy tính chương trình sẽ tự động tiếp tục chạy !
chương trình này hoạt động nhờ vào thay đổi những thông tin trong file .bat vốn
rất quan trọng trong windows ! nó sẽ phá các track từ ổ cứng và bạn khó mà có thể
phục hồi lại dữ liệu hay làm gì với ổ cứng bạn có, sau khi chạy chương trình ổ
cứng của bạn coi như là cục sắt ! không làm gì được ngoài cách vứt vào sọt rác !
chú ý : chương trình này không làm việc trên những ổ cứng dòng MACS !
Ngoài ra, mình còn có 1 vài phần mềm khác muốn chia sẻ với các bạn, tính chất
cũng là phá hoại y như thế, hdd và windows , nhưng với mức độ nhẹ hơn
các bạn có thể dowload format winkill winkill32
+++++++++++++++++++

Sử Dụng Nuke
*Bài viết với mục đích học tập. mình không khuyến khích các bạn đi phá hoại và
hoàn toàn không chịu trách nhiệm với bài viết của mình.

NuKe rất lợi hại. Lợi hại chỗ nào? Đó là nếu ta biết được 1 địa chỉ ip của một máy
tính bất kỳ (máy tính quay số vào mạng bằng modem và tất nhiên ip của nó do thế
sẽ là ip động.) Thì ta hoàn toàn có thể cho ip đó disconnect , cho dù ip đó là ip của
cả 1 mạng LAN hay ip của một máy đơn người dùng thông thường.Trong bài
hướng dẫn này không đi sâu, mà chỉ nêu các xác định 1 ip thông qua 1 số con
đường và nơi có thể tìm thấy phần mềm nuke lợi hại này, cũng như cách sử dụng
chúng.
Xác Định Địa Chỉ IP Của Một Người:
Có nhiều cách xác định địa chỉ ip, Các bạn chat trong iRMC có những cách rất hay
( nhưng rất tiếc mình không chat trong đó nên không biết :) )
Còn các bạn admin của site nào đó có thể thấy ip của member khi họ port bài.
cũng có thể dùng phần mềm để xác định địa chỉ ip của 1 người bạn quan hệ
Ở đây mình giới thiệu 1 cách xác định địa chỉ ip của 1 người qua chat Aol , ICQ,
MSN, hoặc Yahoo
bước 1
Nếu bạn dùng Window Xp bạn vào start >run >gõ cmd như trên hình rồi click
ok
Nếu bạn xài những hệ điều hành Window khác có thể vào start >run >đánh lệnh
command như hình dưới , sau đó cũng click ok
bước 2
Khi có 1 hộp thoại hiện ra, bạn tìm dòng C:\Documents and settings\tên sử dụng>
và gõ netstat -an như hình trên.Khi đó địa chỉ ip của máy các bạn sẽ nằm phía bên
trái cửa sổ hiển thị . Còn những địa chỉ ip các bạn có kết nối đến sẽ hiện phía bên
phải cửa sổ như hình sau đây:
Trên hình địa chỉ ip của mình nằm ở phía bên trái ngiã là 203.162.19.222 . Những
địa chỉ ip mình có kết nối đến nằm ở phía bên phải . Đó là các ip:
202.156.156.168 ; 216.136.233.138 ;194.19.127.21
Nếu bạn chat của các bạn ở việtnam thì đỉa chỉ ip sẽ bắt đầu là 203.162 do đó chỉ
cần tìm những địa chỉ ip bắt đàu với 203.162
như hình trên, mình đang chat với 1 người qua yahoo , ở việt nam >ip của người

đó là 203.162.7.221 OK? Nếu đã hiểu các bạn click next .
bước 3
NUKE !
Có rất nhiều chương trình nuke, đây mình xin hướng dẫn 1 trình cơ bản tên là
Assault
Màn hình hiển thị của Assult như hình dưới đây:
Các bạn gõ ip cần nuke vào khung "Host"
trong khung "port " là cổng các bạn muốn bomber .Thông thường là
139,113,11,119,80
những bõ khác để nguyên và click ICM ECHO
dưới đây là cửa sổ hiển thị của Assault khi chạy, trong ví dụ này mình đang bom
port 80 tức là cổng duyệt word wide web. Để có thêm chi tiết các bạn click here để
có thể biết rõ hơn về Port Number và Service.

×