
Укртелеком
1. Вступ
Ну, сам розумієш, як це буває – тобі твій товариш розповідає про Інтернет у міському відділенні ВАТ «Укртелеком», ти туди йдеш, сідаєш за комп, сидиш в неті, закінчується час, і ти ідеш звідти, сумуючи: «Чому ж я не побавився в контру? А у варік? І в асьці не посидів… І в ірці не позависав… І весь час довелося сидіти на тому галімому Інтернет Експлорері!». «Що за біди? Чому все так вийшло? Чому ти не зміг цього всього зробити?» – запитаєш ти. Чому? 1. Компи під керуванням Віндовс ХРю. Всі 5 компів абсолютно однакові. На кожному із них є такі облікові записи адмінів:
- - admin
- - Администратор
- - оператор
Вони всі адміни. І всі хочуть пароль. Правда оператор появився пізніше (в 2008 році). Але, є один звичайний користувач (не адмін), через якого всі і сидять на компі. Це – user. Пароль – пустий. Далі – брандмауер (вбудований фаєрвол) віндовса налаштований на максимум захисту. Далі – всі 5 компів ідуть до одного проксі, і вже через нього в нет. Тобто, айпі у всіх однакове. Також встановлена антивіруска. Забув яка, вроді – Symantec. І на кінець – система, що керує баблом – Network Administrator.
2. Що далі…
Отже, що ж це виходить – це все потрібно хакнути і тоді я зможу робити майже все із вищеперечисленого. Майже два роки пройшло (був початок 2007 і став кінець 2008). За цей термін я встиг освоїти злом (не тільки основи, але й не усе, що можливо), і все це хакнути. ВСЕ!!!!!!! Я просто все взламав!
3. Детальніше…
Я ще десь через на початку 2008 року знав, що потрібно забрати із будь-якого компа, щоб зразу все хакнути. Це були SAM – файли. СЕМ файли – це база данних користувачів у Віндовс ХР. Там також зберігаються їхні паролі (правда зашифровані). Ну, я це все витягнув. А знаєш як? )))) Просто смішно! Я як це зробив (доречі сам цей спосіб винайшов), то ледь не впав із крісла!!! =)))) Слухай! Ти ж в курсах, що віндоус це все СЕМ – майно – лайно =))) добре охороняє. Тобто, при врубаному віндовсі ти не зкопіюєш їх! Не зітреш, не змодифікуєш! Є, правда, якісь проги для цього, але хз чи вони робочі, бо на укртелекомі їх антивірусна палила!!! І що ж я зробив – узяв =))) неро (я брав сьоме), врубав Неро БекІтАп (Nero BackItUp). Це – менеджер резервування файлів. Я вибрав резервувати папочку C:\windows\system32\config. Там власне і є СЕМ файли. =))) І воно зкопіювало!!!!!! =)))))))))) Як я ржав тоді… =)) Аж сльози текли!!! )))))))))) Правда одне но! Розшифрувати я їх не зміг, бо в паролі, як пізніше опинилось, були і букви і цифри, і він мав більше 6 символів, а мені, чесно – чесно кажучи, було ліньки чекати, тому із зломом прийшлось почекати. Тоді приходжу я туди із своїм товаришом. (уже через рік приблизно). Це було в серпні – жовтні 2008 р. Сідаю на 3 комп. Засуваю флешку – неканає. Я думаю, що таке??? Краєм вуха чую – флешка від нині платна, і запис проводиться оператором в касі номер 2. Я думаю – фака вам! ))))) І думаю, як її врубати. І тут – ідея! В диспетчері пристроїв! Мій товариш також додумався і вже лізе туди. Тут бах – в нього пише – тіпа у вас недостатньо привілей (прав). А я в себе врубую диспетчер пристроїв. І ось чууудо! =)))) Жодних помилок! Я так думаю, шо за байда???? Мій товариш так дивиться на мій монітор, і аж очі в нього вилазять! =))) Я думаю – діло не чисте! Заходжу в локальние пользователи и групи, і вибираю пользователи. Саме перше, що примусило нас роззявити наші роти – це те, що появився на всіх компах новий користувач «оператор» із адмінськими правами. А друга річ примусила наші нижні челюсті відпасти на коліна. У user’а адмінські права. Як ми це побачили – була хвилина мовчання. Я не вірив. І вирішив перевірити. Справді, адмінські права! Настрій на весь день забезпечено! Я врубав флешку (лох – адмін із укртелекому відрубав usb=)))) і забув про юзера =))))) придурок, нє? ). Але щось мене змусило написати в гулі – скачать saminside + crack. Скачав. Кряка була. Імпортував сем файли. Розшифровую пароль оператора. Я тільки натиснув кнопку підібрати, і зразу пароль підібрався!!! =))))) Ми з товаришом просто офігіли (вибачте, інше слово не підходить). Вот! Тобто адмінські права в мене вже на всіх компах. Але – «Не зупиняйся на досягненому». Значить залишалася тільки одна ціль. Коли виходить час – пише введіть пароль. При вводі правильного пароля час стає нескінченним. Цей пароль потрібно було взнати. Сталося так, що через декілька днів я його взнав. Один абсолютно незнайомий хлопець розповів. А ще, цей пароль співпав із паролем до Администратора і Admin’а =)))))) Отже – ламати на укртелекомі нічого!!!!! =)))))))
4. Висновки
Не зупиняйся на досягненому!
Не лінуйся!
Доробляй справу до кінця!
Будь обережним! І не зловживай!
Не забувай, що могло і бути гірше!
Хоч і захист був громадним (фаєр, антивірь, …) але – закон злому:
Все, що створила людина можна взламати! Ідеального захисту НЕ ІСНУЄ!!!!!!!
І що ж в нас виходить – 13 річний хакер взламав відділення укретелкому, сидить в інтернеті безкоштовно, качає на флешку безкоштовно і робить що бажає, бо має адмінські права!!!
Взагалі, ідеалу не існує. Чому? Бо людина настільки вибаглива… Ще, ще, і ще!!! Більше! Швидше! Ніхто ніщо проти цього немає, але всьому є певна міра! …
Hack by drv , for ua-hack.com special
P.S. Стаття – не видумана, а абсолютно реальна. Взята із життя автора.
Якщо ти – адмін Бориславського Укртелекому – читай цю статтю! Читай із соромом! Із страхом! Із чим бажаєш – але знай – ти слабак. Який з тебе сисадмін, якщо твою систему захисту ламає 13 річний учень??? Хочеш поговорити – я також не проти. Якщо ти рідний / знайомий адміна бориславського укртелекому – передай свому дружку, хай зайде сюди і відгукнеться! Побазаримо! =)))))))
Шановні Бориславці, читаєте це – відгукайтесь! Можливо (але хз… можливо…….), поділюся паролями! =)))))
Асталавіста!
По суті автору цієї статті просто повезло! Хочу розкрити вам таку правду, що в Миколаєві Львівської області також такі ж діла, проте я огадався зрубувати SAM зашифрованим Multipasword Recowery з креком. А пересилати собі його можна не через флешку чи диск а через mail.ru чи інший сервіс. Я дослідив що той симантек антивіус не розпізнає зашифрованих файлів крипторами. Таким же макаром можна встановити наприклад шпигуна Gost Spy – час від часу адмін таки приходить і частить комп, відповідно і вводить пароль. Або можна його заставити прийти і перевірити всі компи знісши один (лівий) комп :devil: