Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #30, МАЙ 2003 г.

СВОЯ ВОЕННАЯ БАЗА В СЕТИ
- хак-тулзы по первому требованию.

Докучаев Дмитрий aka Forb

Спецвыпуск Xakep, номер #030, стр. 030-044-4


2. Простота в установке. Для установки системы особого ума не надо, достаточно лишь немного поправить главный скрипт.

Недостатки:

1. Излишняя группировка различных интерпретаторов. Отсутствие одного из них (/bin/sh, /usr/bin/perl, php_mod) может привести к неработоспособности проекта.

2. Непродуманность путей к бинарным файлам. Пути заострены до самого бинарника, но nmap может, например, находиться не в /usr/bin, а в /usr/local/bin, как вышло в моем случае. Также, в системе может отсутствовать gawk, но присутствовать awk (на самом деле, это обычный симлинк).

Url: http://kamensk.net.ru/forb/1/x/nmap-web.tar.gz

Итак, одной проблемой меньше. Теперь ты можешь сканировать жертву юзая только web и не используя консоли.

IRC ЧЕРЕЗ ВЕБ ИЛИ АКЦИЯ ПРОТИВ WWW-ЧАТОВ

Если ты болеешь IRC-зависимостью и проводишь в чате половину суток, то у тебя будет реальный дискомфорт при отсутствии на компьютере установленного клиента. Конечно, можно стянуть mIRC и заинсталлить его, но тогда появится куча других проблем - возможность поюзать IRC под твоим ником другому нехорошему человеку. Также может быть ситуация, когда фильтруются все порты кроме web и почты, либо неохота разоряться на трафик, потраченный на скачивание клиента.

Можно посмотреть на ситуацию с другой стороны. Если открыт web, то есть возможность установить web-irc гейта и общаться без всяких проблем через http. Не путать гейт с web-чатом :). Тут все по-другому: идет обычное создание сокета, после чего данные из irc попадают на web-форму. Таким образом, ты реально экономишь на трафике и твое общение протекает относительно безопасно.

Кто сталкивался с проблемой создания IRC-гейта, знает, что лучше проекта CGI::IRC еще не придумано. Сочетание удобной настройки с огромными возможностями, а также приятный дизайн делает этот проект совершенным. При этом ты забываешь, что находишься в web-браузере, а не в любимом клиенте.

Распаковав достаточно увесистый архив (около 100кб), ты увидишь в нем небольшое скопление файлов и папок. Не пугайся, тебе придется поковырять совсем немного конфигов, чтобы гейт нормально работал. Вначале, займись правкой cgiirc.config.full, который содержит в себе несколько переменных. Их необходимо настроить на твой вкус.

default_server = irc.ircnet.ru

IRC-сервер, с которым будет совершаться соединение. В моем случае сервер самой крупной русской сети IRCNet. Если нет явного запрета, пользователь может выбирать сервер самостоятельно.

default_port = 6667

Порт, на котором установлен ircd. По дефолту 6667, но случаи бывают разные.

default_channel = #help,#rusunix

Каналы, на которые будет совершен автоматический заход. В случае, если пользователь наберет /join на другой канал, ему будет представлено сообщение: "You are not allowed to join #channel".

default_name = 31337 G473 U53R

Юзернейм человека, который юзает гейт. Для тех, кто не знает, он пишется после айдента и хоста во /whois.

default_nick = CGI???

Ник, который будет выдан пользователю, в случае неявно заданного. Знаки вопроса означают случайное число.

script_nph = nph-irc.cgi

Назад на стр. 030-044-3  Содержание  Вперед на стр. 030-044-5