Набор ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ для Ρ…Π°ΠΊΠ΅Ρ€Π°. Π₯акСрскиС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ для Π°Π½Π΄Ρ€ΠΎΠΈΠ΄ ΠΈ iphone

НСобычныС Π²ΠΈΠ΄Ρ‹ устройств ΠΈ Π³Π°Π΄ΠΆΠ΅Ρ‚ΠΎΠ² Π΅ΡΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρƒ сотрудников спСцслуТб ΠΈ Π°Π³Π΅Π½Ρ‚ΠΎΠ² 007. НСмало дСвайсов Π±Ρ‹Π»ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ для Π½ΡƒΠΆΠ΄ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΈ исслСдоватСлСй бСзопасности. Π§Ρ‚ΠΎ ΠΎΠ½ΠΈ собой ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚? ΠœΡ‹ Ρ€Π΅ΡˆΠΈΠ»ΠΈ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ настоящий хакСрский Ρ‡Π΅ΠΌΠΎΠ΄Π°Π½Ρ‡ΠΈΠΊ.

Π—Π°Ρ‡Π΅ΠΌ это Π½ΡƒΠΆΠ½ΠΎ?

ВсС, ΠΊΡ‚ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ занимаСтся пСнтСстом ΠΈΠ»ΠΈ Ρ…Π°ΠΊΠΈΠ½Π³ΠΎΠΌ, навСрняка Ρ…ΠΎΡ‚ΡŒ Ρ€Π°Π· ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΈΡΡŒ Π² условиях, ΠΊΠΎΠ³Π΄Π° для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ провСдСния Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ Ρ…Π²Π°Ρ‚Π°Π»ΠΎ Π±ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎ ΠΎΠ΄Π½ΠΎΠ³ΠΎ шага. Π’ ΠΊΠ½ΠΈΠ³Π΅ КСвина ΠœΠΈΡ‚Π½ΠΈΠΊΠ° Β«Π˜ΡΠΊΡƒΡΡΡ‚Π²ΠΎ вторТСния» (The Art of Intrusion) ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описана история ΠΎΠ΄Π½ΠΎΠ³ΠΎ пСнтСста, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ прСпятствиС для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΡ… прСдставлял Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎ настроСнный систСмным администратором Ρ„Π°ΠΉΡ€Π²ΠΎΠ». Казалось Π±Ρ‹, Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π½Π΅Ρ‚ шанса. Но ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Ρ‡Π»Π΅Π½ΠΎΠ² ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» Π² ΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ Ρ€Π°Π·ΡŠΠ΅ΠΌ для подсоСдинСния ΠΊ сСти ΠΈ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ» ΠΊ Π½Π΅ΠΌΡƒ ΠΌΠΈΠ½ΠΈΠ°Ρ‚ΡŽΡ€Π½ΠΎΠ΅ устройство для бСспроводного доступа (Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½ΠΈΠΊΡ‚ΠΎ Ρ‚Π°ΠΊ ΠΈ Π½Π΅ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠ» внимания Π΄ΠΎ окончания тСстирования). Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Π° пСнтСстСров ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° прямой доступ ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· Wi-Fi. Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΌΠ½ΠΎΠ³ΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ², ΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ…, Ρ‡Ρ‚ΠΎ Π½Π΅Π΄ΠΎΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ Ρ…Π°ΠΊ-дСвайсы Π½Π΅ стоит. ИмСнно поэтому ΠΌΡ‹ сСгодня рассмотрим Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ интСрСсныС Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ приобрСсти Π² Π‘Π΅Ρ‚ΠΈ.

WARNING!

Вся информация прСдоставлСна ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях. Ни рСдакция, Π½ΠΈ Π°Π²Ρ‚ΠΎΡ€ Π½Π΅ нСсут отвСтствСнности Π·Π° любой Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΉ Π²Ρ€Π΅Π΄, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°ΠΌΠΈ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ.

1. WiFi Pineapple Mark IV

Ρ†Π΅Π½Π°: 99,99 $

Животная ΠΆΠ°ΠΆΠ΄Π° бСсплатного ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ люди, ΠΏΡ€ΠΈΠ΅Ρ…Π°Π² Π² ΠΊΠ°ΠΊΠΎΠ΅-Ρ‚ΠΎ Π·Π°Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ, скаТСм, аэропорт, Ρ‚ΡƒΡ‚ ΠΆΠ΅ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ: Π° Π½Π΅Ρ‚ Π»ΠΈ Ρ‚Π°ΠΌ бСсплатного ΠΈΠ½Π΅Ρ‚Π°? ΠŸΡ€ΠΈ этом ΠΌΠ°Π»ΠΎ ΠΊΠΎΠΌΡƒ извСстно, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄ Π²ΠΈΠ΄ΠΎΠΌ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ Ρ…ΠΎΡ‚-спота ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ настроСнный Ρ€ΠΎΡƒΡ‚Π΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ вСсь ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (это нСслоТно, всС ΠΆΠ΅ Β«ΠΈΠ΄Π΅Ρ‚Β» Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ) ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ MITM-Π°Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Ρ‚Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΌΡƒ соСдинСнию. Для большСго успСха Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π²ΡƒΡ‡Π½ΠΎΠ΅ имя сСти Π²Ρ€ΠΎΠ΄Π΅ Β«Wi-Fi GuestΒ» ΠΈΠ»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ популярных ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² - Ρ‚ΠΎΠ³Π΄Π° ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² отбоя Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚. ΠŸΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ…ΠΎΡ‚-спот (Rogue AP) довольно Π»Π΅Π³ΠΊΠΎ поднимаСтся Π½Π° любом Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ΅. Однако Π² хакСрских ΠΊΡ€ΡƒΠ³Π°Ρ… Π΄Π°Π²Π½ΠΎ извСстСн ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Π½Π½Ρ‹ΠΉ Π΄ΠΎ ΠΌΠ΅Π»ΠΎΡ‡Π΅ΠΉ дСвайс, Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠΉ Π°Ρ‚Π°ΠΊΡƒ Π² прямом смыслС слова Β«ΠΈΠ· ΠΊΠΎΡ€ΠΎΠ±ΠΊΠΈΒ». WiFi Pineapple, появившийся Π΅Ρ‰Π΅ Π² 2008 Π³ΠΎΠ΄Ρƒ, сСйчас продаСтся Π² своСй Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΉ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. ΠŸΠ΅Ρ€Π²Π°Ρ рСвизия дСвайсов Π±Ρ‹Π»Π° для ΡˆΡƒΡ‚ΠΊΠΈ замаскирована ΠΏΠΎΠ΄ ананас - ΠΎΡ‚ΡΡŽΠ΄Π° ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ дСвайса. По сути, это ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ бСспроводной Ρ€ΠΎΡƒΡ‚Π΅Ρ€ (Π½Π° Π±Π°Π·Π΅ бСспроводного Ρ‡ΠΈΠΏΠ° Atheros AR9331 SoC ΠΈ процСссора 400 ΠœΠ“Ρ†), Π½ΠΎ со ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ, основанной Π½Π° OpenWRT ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΎΠΉ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Ρ‚Π°ΠΊΠΈΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, ΠΊΠ°ΠΊ Karma, DNS Spoof, SSL Strip, URL Snarf, ngrep ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, достаточно Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ устройство, Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (всС конфигурируСтся Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Π±-интСрфСйс) - ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π ΠΎΡƒΡ‚Π΅Ρ€ нуТдаСтся Π² ΠΏΠΈΡ‚Π°Π½ΠΈΠΈ, ΠΈ это ΠΌΠ΅ΡˆΠ°Π΅Ρ‚ Π΅Π³ΠΎ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ; ΠΎΠ΄Π½Π°ΠΊΠΎ сущСствуСт ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² (Ρ‡Ρ‚ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ обсуТдаСтся Π½Π° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ Ρ„ΠΎΡ€ΡƒΠΌΠ΅) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ аккумуляторы - Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ Battery Pack. Они дарят дСвайсу Π΄Π²Π°-Ρ‚Ρ€ΠΈ часа Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹.

2. Ubertooth One

Ρ†Π΅Π½Π°: 119,99 $

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Π΄Π°Π½Π½Ρ‹Ρ… Π² сСтях Wi-Fi, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π»Π΅Π³ΠΊΠΎ ΡƒΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ с Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠ° с подходящим бСспроводным Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠΌ, Π°Π½Π°Π»ΠΈΠ· эфира Bluetooth - Π·Π°Π΄Π°Ρ‡Π° ΠΊΡƒΠ΄Π° Π±ΠΎΠ»Π΅Π΅ слоТная. Π’Π΅Ρ€Π½Π΅Π΅, Π±Ρ‹Π»Π° слоТной Π΄ΠΎ выступлСния Майкла Оссмана Π½Π° ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ ShmooCon 2011 (Π²ΠΈΠ΄Π΅ΠΎ Π΄ΠΎΠΊΠ»Π°Π΄Π° - youtu.be/KSd_1FE6z4Y), Π³Π΄Π΅ ΠΎΠ½ прСдставил свой ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ . ΠžΡ†Π΅Π½ΠΈ Ρ€Π°Π·Π½ΠΈΡ†Ρƒ. ΠŸΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ΅ ΠΆΠ΅Π»Π΅Π·ΠΎ для BT-эфира ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ приобрСсти Π·Π° суммы, Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠ΅ΡΡ ΠΎΡ‚ 10 000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². Майкл рассказал, ΠΊΠ°ΠΊ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ подходящий дСвайс, ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π½Π΅ ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°Π΅Ρ‚ ста баксов. По сути, это USB-Π΄ΠΎΠ½Π³Π» с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ внСшнСй Π°Π½Ρ‚Π΅Π½Π½Ρ‹, построСнный Π½Π° процСссорС ARM Cortex-M3. АдаптСр ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π±Ρ‹Π»ΠΎ пСрСвСсти Π² Ρ€Π΅ΠΆΠΈΠΌ promiscuous, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ пассивно ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Bluetooth-эфира, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ собой Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ дСвайсами. Π­Ρ‚ΠΎ ваТная опция, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π΄ΠΎΠ½Π³Π»ΠΎΠ² ΠΎΠ±Ρ€Π°Ρ‰Π°Π΅Ρ‚ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ лишь Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ адрСсовано ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΈΠΌ, игнорируя всС ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠ΅, - ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ нСльзя. Π’ случаС с Ubertooth One ΠΌΠΎΠΆΠ½ΠΎ бСспрСпятствСнно ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ„Ρ€Π΅ΠΉΠΌΡ‹ ΠΈΠ· Bluetooth-эфира, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для этого ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Π²Ρ€ΠΎΠ΄Π΅ Kismet . МоТно дСвайс ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ самому, Ссли Ρ€ΡƒΠΊΠΈ растут ΠΈΠ· Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ мСста, ΠΈΠ»ΠΈ ΠΆΠ΅ ΠΊΡƒΠΏΠΈΡ‚ΡŒ Π³ΠΎΡ‚ΠΎΠ²ΠΎΠ΅ ΠΊ использованию устройство Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΎΠ².

3. ALFA USB WiFi AWUS036NHA

Ρ†Π΅Π½Π°: 35,99 $

Если Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎΠ± Π°ΡƒΠ΄ΠΈΡ‚Π΅ бСспроводных сСтСй, Ρ‚ΠΎ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ самым частым ΠΈ, ΠΏΠΎ сути, СдинствСнным прСпятствиСм становится нСподходящий Wi-Fi-ΠΌΠΎΠ΄ΡƒΠ»ΡŒ, встроСнный Π² Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ. Π£Π²Ρ‹, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Π½Π΅ Π·Π°Π΄ΡƒΠΌΡ‹Π²Π°ΡŽΡ‚ΡΡ ΠΎ Π²Ρ‹Π±ΠΎΡ€Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ Ρ‡ΠΈΠΏΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡŽ Π² эфир ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Ρ… Ρ„Ρ€Π΅ΠΉΠΌΠΎΠ²:). Π’ΠΏΡ€ΠΎΡ‡Π΅ΠΌ, Π½Π΅Ρ€Π΅Π΄ΠΊΠΎ Π½Π΅Ρ‚ ΠΈ Π±ΠΎΠ»Π΅Π΅ заурядной возмоТности - просто ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· эфира. Если ΠΏΠΎΠΊΠΎΠΏΠ°Ρ‚ΡŒΡΡ Π½Π° Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…, Ρ‚ΠΎ найдСшь мноТСство Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΎΠΉ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ Π»ΡƒΡ‡ΡˆΠ΅ всСго ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Π²Π°Ρ€Π΄Ρ€Π°ΠΉΠ²ΠΈΠ½Π³Π°. Один ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² - ALFA USB WiFi AWUS036NHA. Π­Ρ‚ΠΎ Wi-Fi USB-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ мощности Alfa AWUS036NHA, построСнный Π½Π° чипсСтС Atheros AR9271 ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ Π² стандартах b/g/n (Π΄ΠΎ 150 ΠœΠ±ΠΈΡ‚/с). Π•Π³ΠΎ Π±Π΅Π· Π»ΠΈΡˆΠ½ΠΈΡ… Ρ‚Π°Π½Ρ†Π΅Π² с Π±ΡƒΠ±Π½ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² основных ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах, Π² Ρ‚ΠΎΠΌ числС ΠΈ скрипткидис-дистрибутивС BackTrack 5, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΡƒΠΆΠ΅ собраны всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ инструмСнты для Π²Π°Ρ€Π΄Ρ€Π°ΠΉΠ²ΠΈΠ½Π³Π°. К слову, внСшний USB-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ позволяСт Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² ΠΏΡ€ΠΈΠ²Ρ‹Ρ‡Π½ΠΎΠΉ Π²ΠΈΠ½Π΄Π΅, ΠΏΡ€ΠΈ этом ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ всС возмоТности Π² гостСвой систСмС (Ρ‚ΠΎΠΌ ΠΆΠ΅ самом Backtrack), Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠΉ ΠΏΠΎΠ΄ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ машиной с ΠΏΡ€ΠΎΠ±Ρ€ΠΎΡˆΠ΅Π½Π½Ρ‹ΠΌ ΠΈΠ· основной ОБ USB-ΠΏΠΎΡ€Ρ‚ΠΎΠΌ. АдаптСр совмСстим ΠΈ с Pineapple Mark IV. Начиная с ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ вСрсии 2.2.0 Pineapple ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ для провСдСния Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… deauth-Π°Ρ‚Π°ΠΊ. Π‘ΡƒΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ довольно проста: ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΠΏΠΎΡΡ‹Π»Π°ΡŽΡ‚ΡΡ Π΄Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Ρ€Π΅ΠΉΠΌΡ‹, Ρ‡Ρ‚ΠΎ заставляСт ΠΈΡ… Π·Π°Π½ΠΎΠ²ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ WPA handshake’и, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‚Π΅ΠΌ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для брутфорса WPA-ΠΊΠ»ΡŽΡ‡Π°.

4. Reaver Pro

Ρ†Π΅Π½Π°: 99,99 $

Как извСстно, длинная ΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ Ρ„Ρ€Π°Π·Π° для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ бСспроводной WPA-сСти практичСски сводит Π½Π° Π½Π΅Ρ‚ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π΅Π΅ брутфорса. Однако ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ этой Π°Ρ‚Π°ΠΊΠΈ испаряСтся, Ссли бСспроводная ΡΠ΅Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ WPS. Об уязвимости Π² этой Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΌΡ‹ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ рассказывали Π² ][03 2012, Π² Ρ‚ΠΎΠΌ числС ΠΎΠ± Π΅Π΅ эксплуатации с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Reaver . Автор этого инструмСнта выпустил ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΈΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту Π°Ρ‚Π°ΠΊΡƒ. Бостоит ΠΎΠ½ ΠΈΠ· бСспроводного модуля ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠΉ Ρ„Π»Π΅ΡˆΠΊΠΈ с прСднастроСнным дистрибутивом. ЦСль Π°Ρ‚Π°ΠΊΠΈ - ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒ WPS pin, ΠΊΠ°ΠΊ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½, бСспроводная Ρ‚ΠΎΡ‡ΠΊΠ° с Ρ€Π°Π΄ΠΎΡΡ‚ΡŒΡŽ прСдоставит Π½Π°ΠΌ свой WPA-ΠΊΠ»ΡŽΡ‡. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠ°ΠΊ видишь, Π΄Π»ΠΈΠ½Π° ΠΈ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π° Π½Π΅ Π²Π»ΠΈΡΡŽΡ‚ Π½Π° Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ. Π’ срСднСм Reaver’у трСбуСтся ΠΎΡ‚ 4 Π΄ΠΎ 10 часов для ΠΏΠΎΠ΄Π±ΠΎΡ€Π° WPS pin’а. ЧСстно говоря, ΠΊΠΎΠ³Π΄Π° я Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Π», Ρ‡Ρ‚ΠΎ сущСствуСт аппаратная рСализация этой Π°Ρ‚Π°ΠΊΠΈ, Ρ‚ΠΎ прСдставлял сСбС нСбольшой ΠΏΠΎΡ€Ρ‚Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ дСвайс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΡΠΏΡ€ΡΡ‚Π°Ρ‚ΡŒ Π² Π·ΠΎΠ½Π΅ ΡƒΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ° Π½ΡƒΠΆΠ½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ доступа. Π’Π΅Π΄ΡŒ Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ брутфорса WPA-ΠΊΠ»ΡŽΡ‡Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ Π³Π΄Π΅ ΡƒΠ³ΠΎΠ΄Π½ΠΎ (достаточно лишь ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ handshake), Π°Ρ‚Π°ΠΊΠ° Π½Π° WPS являСтся Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ. Π’ΠΎ Π΅ΡΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² нСпосрСдствСнной близости ΠΎΡ‚ Ρ‚ΠΎΡ‡ΠΊΠΈ доступа: Ссли ΠΏΡ€ΠΈΠ΅ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ нСдостаточно Π½Π°Π΄Π΅ΠΆΠ½Ρ‹ΠΌ, Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ быстро остановится. Π₯ΠΎΡ€ΠΎΡˆΠ΅ΠΉ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²ΠΎΠΉ Reaver Pro ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ для WiFi Pineapple Mark IV (ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ аккумуляторных Π±Π°Ρ‚Π°Ρ€Π΅ΠΉ для Π΅Π³ΠΎ питания). Пока всС, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΡŒ Reaver Pro, - это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Ρ€Π°Π· ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚ΡŒ с ΠΏΡ€Π΅Ρ€Π²Π°Π½Π½ΠΎΠ³ΠΎ мСста.

5. 16dBi Yagi Antenna

Ρ†Π΅Π½Π°: 30 $

ВсС бСспроводныС устройства ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΌ нСдостатком - ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌ радиусом дСйствия. НадСТный ΠΏΡ€ΠΈΠ΅ΠΌ часто являСтся ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠΌ для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΈ. Π§Π΅ΠΌ Π±Π»ΠΈΠΆΠ΅ Ρ‚Ρ‹ Π±ΡƒΠ΄Π΅ΡˆΡŒ ΡΠΈΠ΄Π΅Ρ‚ΡŒ ΠΊ Ρ†Π΅Π»ΠΈ вмСстС со своими «странными» ΠΊΠΎΡ€ΠΎΠ±ΠΎΡ‡ΠΊΠ°ΠΌΠΈ-устройствами - Ρ‚Π΅ΠΌ большС внимания Ρ‚Ρ‹ Π±ΡƒΠ΄Π΅ΡˆΡŒ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Ρ‚ΡŒ ΠΈ большС ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π½ΠΈΠΉ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ. Π§Π΅ΠΌ дальшС ΠΎΡ‚ Ρ†Π΅Π»ΠΈ - Ρ‚Π΅ΠΌ это бСзопаснСй ΠΈ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½Π΅ΠΉ. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ всСнаправлСнныС (Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ omni), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΠ·ΠΊΠΎΠ½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π°Π½Ρ‚Π΅Π½Π½Ρ‹. Для ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΌΡ‹ взяли прСдставитСля Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° - 16dBi Yagi Antenna. Π­Ρ‚Π° узконаправлСнная Π°Π½Ρ‚Π΅Π½Π½Π° позволяСт Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π½Π° достаточном расстоянии ΠΎΡ‚ бСспроводной сСти ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ сигнала. Благодаря ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚ΠΎΡ€Ρƒ RP-SMA Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Ρƒ ALFA AWUS036H, Β«ΠΊΠΎΡ€ΠΎΠ±ΠΎΡ‡ΠΊΠ΅Β» WiFi Pineapple, Π΄ΠΎΠ½Π³Π»Ρƒ Ubertooth One, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠΌ Π΄Ρ€ΡƒΠ³ΠΈΠΌ Wi-Fi-устройствам. Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ это лишь ΠΎΠ΄Π½Π° ΠΈΠ· тысяч самых Ρ€Π°Π·Π½Ρ‹Ρ… Π°Π½Ρ‚Π΅Π½Π½. Π’ Π‘Π΅Ρ‚ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ продаСтся ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство самых Ρ€Π°Π·Π½Ρ‹Ρ… Π°Π½Ρ‚Π΅Π½Π½ с Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ характСристиками, Π½ΠΎ ΠΈ Π»Π΅ΠΆΠΈΡ‚ Π½Π΅ΠΌΠ°Π»ΠΎ инструкций ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ быстро ΡΠ²Π°Ρ€Π³Π°Π½ΠΈΡ‚ΡŒ Π°Π½Ρ‚Π΅Π½Π½Ρƒ ΠΈΠ· ΠΏΠΎΠ΄Ρ€ΡƒΡ‡Π½Ρ‹Ρ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ· Π±Π°Π½ΠΊΠΈ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ»ΠΎΠΊΠΈ).

6. USB Rubber Ducky

Ρ†Π΅Π½Π°: 69,99 $

Π’ ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· Π½Π΅Π΄Π°Π²Π½ΠΈΡ… Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² Ρƒ нас Π±Ρ‹Π»Π° ΡΡ‚Π°Ρ‚ΡŒΡ ΠΎ Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½Ρ‹Ρ… USB-устройствах, построСнных Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ ΠΏΠ»Π°Ρ‚Π΅ Teensy. ИдСя Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ HID-устройство (ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρƒ) ΠΈ, ΠΏΠΎΠ»ΡŒΠ·ΡƒΡΡΡŒ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ систСма воспринимаСт ΠΈΡ… ΠΊΠ°ΠΊ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅, ΡΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π²ΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ создаСт Π² систСмС Π½ΡƒΠΆΠ½Ρ‹Π΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ шСлла). USB Rubber Ducky являСтся Π°Π½Π°Π»ΠΎΠ³ΠΎΠΌ Teensy. Π‘Π΅Ρ€Π΄Ρ†Π΅ устройства - 60-ΠΌΠ΅Π³Π°Π³Π΅Ρ€Ρ†Π΅Π²Ρ‹ΠΉ 32-Π±ΠΈΡ‚Π½Ρ‹ΠΉ AVR-ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ AT32UC3B1256, ΠΎΠ΄Π½Π°ΠΊΠΎ Ρ…Π°Ρ€Π΄ΠΊΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½Π° Π½ΠΈΠ·ΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Π½Π΅ трСбуСтся. Устройство ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ простой скриптовый язык Duckyscript (ΠΏΠΎΡ…ΠΎΠΆΠΈΠΉ Π½Π° ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ bat-сцСнарии), Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ ΡƒΠΆΠ΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ всСвозмоТныС ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄Ρ‹. Π—Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Wi-Fi-бэкдор, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ reverse-шСлл - ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ всС Ρ‚ΠΎ ΠΆΠ΅ самоС, ΠΊΠ°ΠΊ Ссли Π±Ρ‹ Ρ‚Ρ‹ ΠΈΠΌΠ΅Π» физичСский доступ ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ. Π•Ρ‰Π΅ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π³ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒ прСдоставляСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π² Π²ΠΈΠ΄Π΅ microSD ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡ΠΊΠΈ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ нСсколько пэйлоадов. Π€ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ Π·Π° счСт ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ, Ρ‚Π΅ΠΌ Π±ΠΎΠ»Π΅Π΅ Ρ‡Ρ‚ΠΎ сама ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°, написанная Π½Π° чистом Π‘, ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Π° ΠΈ хостится Π½Π° Π³ΠΈΡ‚Ρ…Π°Π±Π΅. ΠœΠΈΠΊΡ€ΠΎΡΡ…Π΅ΠΌΠ° ΠΎΡ‡Π΅Π½ΡŒ малСнькая, Π½ΠΎ для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅Π΅ использованиС Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½Ρ‹ΠΌ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ для Π½Π΅Π΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ корпус ΠΎΡ‚ Ρ„Π»Π΅ΡˆΠΊΠΈ.

7. Throwing Star LAN Tap

Ρ†Π΅Π½Π°: 14,99 $

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Ρ…Π°ΠΊ-дСвайс Ρ‚Π°ΠΊΠΆΠ΅ прСдусматриваСт, Ρ‡Ρ‚ΠΎ Ρƒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ Π΅ΡΡ‚ΡŒ доступ: ΠΏΡ€Π°Π²Π΄Π°, Π½Π΅ ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ, Π° ΠΊ кабСлям локальной сСти. И Π½ΡƒΠΆΠ΅Π½ ΠΎΠ½ для пассивного ΠΈ максимально Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° сСгмСнта сСти. Ѐишка Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌΠΈ срСдствами, - фактичСски это просто кусок кабСля, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½ΠΈΠΊΠ°ΠΊ сСбя Π½Π΅ Π²Ρ‹Π΄Π°Π΅Ρ‚. Как это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ? Throwing Star LAN Tap выглядит ΠΊΠ°ΠΊ нСбольшая микросхСма крСстообразной Ρ„ΠΎΡ€ΠΌΡ‹, Π½Π° ΠΊΠΎΠ½Ρ†Π°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ располоТСны Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Ethernet-ΠΏΠΎΡ€Ρ‚Π°. ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΌ Π½Π°Π΄ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя хостами (А ΠΈ Π’), соСдинСнными ΠΊΠ°Π±Π΅Π»Π΅ΠΌ. Для этого просто ΠΏΠ΅Ρ€Π΅Ρ€Π΅Π·Π°Π΅ΠΌ кабСль Π² любом мСстС ΠΈ соСдиняСм ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠΈΠΉΡΡ Ρ€Π°Π·Ρ€Ρ‹Π² Ρ‡Π΅Ρ€Π΅Π· Throwing Star LAN Tap. Π‘ΠΎΠ΅Π΄ΠΈΠ½ΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Ρ‹Π² Π½Π°Π΄ΠΎ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚Ρ‹ J1 ΠΈ J2, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ J3 ΠΈ J4 ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°. Π’ΡƒΡ‚ Π½Π°Π΄ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ J3 ΠΈ J4 ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ ΠΆΠΈΠ»Π°ΠΌ, отвСтствСнным Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, - это Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ сдСлано для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ мониторящая машина ΠΌΠΎΠ³Π»Π° случайно ΠΏΠΎΡΠ»Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ Π² Ρ†Π΅Π»Π΅Π²ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ (Ρ‡Ρ‚ΠΎ выдаст Ρ„Π°ΠΊΡ‚ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°). Throwing Star LAN Tap спроСктирована для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° сСтСй 10BaseT ΠΈ 100BaseTX ΠΈ для своСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ источников питания. Благодаря Ρ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ устройство Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ элСктропитания, ΠΎΠ½ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ сСти 1000BaseT. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС Π΅ΠΌΡƒ приходится ΡΠ½ΠΈΠΆΠ°Ρ‚ΡŒ качСство связи, заставляя ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ Π½Π° Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΎΠΉ скорости (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ скорости 100BASETX), ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΡƒΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ пассивно ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ. ДСвайс нСслоТно ΡΠΏΠ°ΡΡ‚ΡŒ самому, всС схСмы ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ (концСпция Open Source hardware).

8. GSM/GPS/Wi-Fi-Π³Π»ΡƒΡˆΠΈΠ»ΠΊΠΈ

Ρ†Π΅Π½Π°: ΠžΡ‚ 100 $

Разговаривая ΠΎ хакСрских устройствах, ΠΌΡ‹ Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Ρ‚Π°ΠΊΠΎΠΉ класс дСвайсов, ΠΊΠ°ΠΊ jammer’ы ΠΈΠ»ΠΈ, говоря ΠΏΠΎ-русски, Π³Π»ΡƒΡˆΠΈΠ»ΠΊΠΈ. ΠœΡ‹ Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ Π½Π΅ стали Π²Ρ‹Π΄Π΅Π»ΡΡ‚ΡŒ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ дСвайс, Π° Ρ€Π΅ΡˆΠΈΠ»ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ†Π΅Π»Ρ‹ΠΉ класс Ρ‚Π°ΠΊΠΈΡ… устройств. ВсС ΠΎΠ½ΠΈ, нСзависимо ΠΎΡ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ трСбуСтся Π·Π°Π³Π»ΡƒΡˆΠΈΡ‚ΡŒ, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈ Ρ‚ΠΎΠΌ ΠΆΠ΅ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅ - замусоривании эфира. Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ для сотовых сСтСй (GSM), Π³Π΄Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ общаСтся с Π±Π°Π·ΠΎΠ²ΠΎΠΉ станциСй, ΠΈΠ»ΠΈ, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, GPS-ΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΈΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ для опрСдСлСния ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ‚ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ связь сразу с нСсколькими спутниками. ДСвайсы ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ радиусом дСйствия, ΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒΡŽ, Ρ€Π°Π·ΠΌΠ΅Ρ€Π°ΠΌΠΈ ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ внСшним Π²ΠΈΠ΄ΠΎΠΌ. ΠŸΠΎΠ΄Π°Π²ΠΈΡ‚Π΅Π»ΠΈ сигнала ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ стационарными (большиС Π±Π°Π½Π΄ΡƒΡ€Ρ‹ с Π°Π½Ρ‚Π΅Π½Π½Π°ΠΌΠΈ) ΠΈΠ»ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹ΠΌΠΈ, замаскированными, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ΠΏΠΎΠ΄ ΠΏΠ°Ρ‡ΠΊΡƒ сигарСт. Π’ Π‘Π΅Ρ‚ΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство Π΄ΠΆΠ΅ΠΌΠΌΠ΅Ρ€ΠΎΠ², особСнно Ссли ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ китайскиС ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΌΠ°Π³Π°Π·ΠΈΠ½Ρ‹. БСйчас Π±ΡƒΡˆΡƒΡŽΡ‚ споры ΠΎ Ρ‚ΠΎΠΌ, насколько лСгально использованиС ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Π³Π»ΡƒΡˆΠΈΠ»ΠΎΠΊ Π² России. Π’ ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ ΠΈΡ… Π²ΡΠ΅Ρ€ΡŒΠ΅Π· ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² ΡˆΠΊΠΎΠ»Π°Ρ…, ΠΊΠΎΠ³Π΄Π° Π²Ρ‹ΡΡΠ½ΠΈΠ»ΠΎΡΡŒ (Π²ΠΎΡ‚ это ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅!), Ρ‡Ρ‚ΠΎ, нСсмотря Π½Π° всС Π·Π°ΠΏΡ€Π΅Ρ‚Ρ‹, школьники всС Ρ€Π°Π²Π½ΠΎ проносили мобильники Π²ΠΎ врСмя сдачи Π•Π“Π­.

9. RFID 13.56MHz Mifare Reader and Writer Module

Ρ†Π΅Π½Π°: 65 $

ПослСдниС нСсколько Π»Π΅Ρ‚ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Π½Π΅ΠΎΡ‚ΡŠΠ΅ΠΌΠ»Π΅ΠΌΡ‹Ρ… Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ офисного Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠ° стала пластиковая ΠΊΠ°Ρ€Ρ‚Π°, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π²Π΅Ρ€Π½Ρ‹Π΅ Π·Π°ΠΌΠΊΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… ΠΊΠ°Π±ΠΈΠ½Π΅Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΉ. Π Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ ΠΊΠ°Ρ€Ρ‚Π°Ρ… Mifare Classic 1K. ΠšΠ°Ρ€Ρ‚Π° прСдставляСт собой ΠΏΠ»Π°ΡΡ‚ΠΈΠΊΠΎΠ²ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚Ρƒ, Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Π° микросхСма (Ρ‡ΠΈΠΏ) с Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ, ΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΈΠΊ, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚Ρ‡ΠΈΠΊ ΠΈ Π°Π½Ρ‚Π΅Π½Π½Π°. ОбъСм памяти этой ΠΊΠ°Ρ€Ρ‚Ρ‹ составляСт 0,5, 1 ΠΈΠ»ΠΈ 4 Кб, Π° вся ΠΏΠ°ΠΌΡΡ‚ΡŒ Ρ€Π°Π·Π±ΠΈΡ‚Π° Π½Π° 16 сСкторов. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ сСктор состоит ΠΈΠ· Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… Π±Π»ΠΎΠΊΠΎΠ² (Ρ‚Ρ€ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΈ ΠΎΠ΄ΠΈΠ½ для хранСния ΠΊΠ»ΡŽΡ‡Π΅ΠΉ). ΠœΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ срок хранСния Π΄Π°Π½Π½Ρ‹Ρ… Π² памяти ΠΊΠ°Ρ€Ρ‚Ρ‹ Mifare составляСт 10 Π»Π΅Ρ‚, Π° число Ρ†ΠΈΠΊΠ»ΠΎΠ² записи - ΠΎΠΊΠΎΠ»ΠΎ 100 000. Π’Π°ΠΊΠΈΠ΅ ΠΊΠ°Ρ€Ρ‚Ρ‹ относятся ΠΊ пассивным устройствам хранСния Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ для Π΅Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΈ бСсконтактной ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… энСргия ΠΈ батарСя Π½Π΅ Π½ΡƒΠΆΠ½Π°. РасстояниС Π΄ΠΎ считыватСля, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ начинаСтся ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π΄Π°Π½Π½Ρ‹Ρ…, опрСдСляСтся ΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° считыватСля ΠΈ Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€ΠΈΠ΅ΠΌΠ½ΠΈΠΊΠ° ΠΊΠ°Ρ€Ρ‚Ρ‹. Если Ρ‚Π΅Π±Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠ°Ρ€Ρ‚Ρƒ ΠΈΠ»ΠΈ просто ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΆΠ΅ Ρ‚Π°ΠΌ записано, Π² Ρ‚Π²ΠΎΠ΅ΠΌ распоряТСнии ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° дСвайсы. Π’Π΅Π΄ΡŒ это Ρ‚Π°ΠΊ ΡƒΠ΄ΠΎΠ±Π½ΠΎ: ΠΊΠ°Ρ€Ρ‚Ρ‹, Π±Ρ‹Π²Π°Π΅Ρ‚, Π»ΠΎΠΌΠ°ΡŽΡ‚ΡΡ ΠΈΠ»ΠΈ Ρ‚Π΅Ρ€ΡΡŽΡ‚ΡΡ:). НаиболСС популярный дСвайс для Ρ‚Π°ΠΊΠΈΡ… Π·Π°Ρ‚Π΅ΠΉ - bit.ly/MQlw6e , ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ всСго 65 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². К Π½Π΅ΠΌΡƒ ΠΏΡ€ΠΈΠ»Π°Π³Π°ΡŽΡ‚ΡΡ нСсколько Β«Π±ΠΎΠ»Π²Π°Π½ΠΎΠΊΒ» ΠΊΠ°Ρ€Ρ‚, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Ρ‚Π΅Π±Π΅ сразу ΠΎΠΊΡƒΠ½ΡƒΡ‚ΡŒΡΡ Π² ΠΌΠΈΡ€ социотСхничСских ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Ρ…Π°ΠΊΠΈΠ½Π³Π°. К слову, транспортныС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΠΈΠ΅ пассаТирскиС ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ·ΠΊΠΈ, ΠΎΡ‡Π΅Π½ΡŒ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ Mifare Ultralight. Помимо этого, сущСствуСт нСсмСтноС количСство Π΄Ρ€ΡƒΠ³ΠΈΡ… устройств для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΌΠ΅Π½Π΅Π΅ популярными ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ Π² бСспроводных сСтях связи, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ NFC, ZigBee ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. ВСхнология NFC, кстати, являСтся логичСским ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ΠΌ сСмСйства RFID, Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π°ΠΆΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Ρ… ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… устройств.

10. KeyGrabber

Ρ†Π΅Π½Π°: 38–138 $

Когда-Ρ‚ΠΎ Π΄Π°Π²Π½ΠΎ Π² Ρ€ΡƒΠ±Ρ€ΠΈΠΊΠ΅ Β«Π€Ρ€ΠΈΠΊΠΈΠ½Π³Β» ΠΌΡ‹ писали ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ самому ΡΠΏΠ°ΡΡ‚ΡŒ свой Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹ΠΉ ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€. ИдСя простая: дСвайс ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ ΠΈ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€ΠΎΠΉ ΠΈ Π½Π° свой Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»ΡŒ записываСт всС Π²Π²Π΅Π΄Π΅Π½Π½Ρ‹Π΅ символы. ЕстСствСнно, сущСствуСт ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠ΅ количСство коммСрчСских Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΉ этой Π·Π°Π΄ΡƒΠΌΠΊΠΈ, Π² Ρ‚ΠΎΠΌ числС сСрия KeyGrabber, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‰Π°Ρ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΊΠ°ΠΊ для PS/2, Ρ‚Π°ΠΊ ΠΈ для USB-ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€. ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ΠΏΠΎΠ΄ΡƒΠΌΠ°Π» ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ использованиС ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… дСвайсов Π±ΠΎΠ»Π΅Π΅ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½Ρ‹ΠΌ. Π’Π΅Π΄ΡŒ ΠΌΠ°Π»ΠΎ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅Ρ‰Π΅ пСриодичСски ΡΠ½ΠΈΠΌΠ°Ρ‚ΡŒ с Π½Π΅Π³ΠΎ Π΄Π°Π½Π½Ρ‹Π΅. Оказалось, Ρ‡Ρ‚ΠΎ послСднСС ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΏΡ€ΠΎΡΡ‚ΠΈΡ‚ΡŒ, Ссли ΡΠ½Π°Π±Π΄ΠΈΡ‚ΡŒ снифСр Wi-Fi-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ блиТайшСй Ρ‚ΠΎΡ‡ΠΊΠ΅ доступа ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° e-mail. Π­Ρ‚ΠΎΡ‚ ΠΆΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ нСсколько Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ. ΠšΡ€ΠΎΠΌΠ΅ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… дСвайсов, выглядящих ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½ΠΈΠΊ, ΠΌΠΎΠΆΠ½ΠΎ ΠΊΡƒΠΏΠΈΡ‚ΡŒ KeyGrabber Module - Π³ΠΎΡ‚ΠΎΠ²ΡƒΡŽ микросхСму, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ Π² PS/2- ΠΈΠ»ΠΈ USB-ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρƒ. Π’Π°ΠΊΠΆΠ΅ Π² ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ Π΅ΡΡ‚ΡŒ устройства VideoGhost - Β«ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½ΠΈΡ‡Π΅ΠΊΒ», ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΎΠΌ ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ Π΄Π΅ΡΡΡ‚ΡŒ сСкунд сохраняСт ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ экрана Π½Π° встроСнный Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»ΡŒ (2 Π“Π±). Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ вСрсии для DVI-, HDMI-, VGA-Ρ€Π°Π·ΡŠΠ΅ΠΌΠΎΠ², Ρ†Π΅Π½Π° Π½Π° Π½ΠΈΡ… начинаСтся ΠΎΡ‚ 149,99 Π΄ΠΎΠ»Π»Π°Ρ€Π°.

11. MiniPwner

Ρ†Π΅Π½Π°: 99 $

Π‘ΠΈΡ‚ΡƒΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° доступ ΠΊ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти приходится ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π°Π²Ρ‹ΠΊΠΎΠ² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… дСвайсов, Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ довольно часто. MiniPwner являСтся дСвайсом, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² случаС Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Π΅Π³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ сСти прСдоставляСт Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ/пСнтСстСру ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ этой сСти. Устройство спроСктировано ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠΌ ΠΈΠ· Висконсина КСвином Π‘ΠΎΠ½Π³ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ собрал ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ ΠΌΠΈΠ½ΠΈΠ°Ρ‚ΡŽΡ€Π½ΠΎΠ³ΠΎ шпионского ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π² ΠΊΠΎΡ€ΠΎΠ±ΠΊΠ΅ ΠΈΠ·-ΠΏΠΎΠ΄ Π»Π΅Π΄Π΅Π½Ρ†ΠΎΠ². Π“Π°Π΄ΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ локальной сСти ΠΈ быстрого сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘Ρ€Π°Π·Ρƒ послС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ устанавливаСт SSH-Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π²Ρ…ΠΎΠ΄ Π² систСму ΠΈΠ·Π²Π½Π΅. Если ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€ΡŒ, Ρ‚ΠΎ это ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ Ρ€ΠΎΡƒΡ‚Π΅Ρ€ TP-Link TL-WR703N, оснащСнный ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ Π² 4 Π“Π± ΠΈ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΉ бСспроводной интСрфСйс, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ стандарт 802.11n ΠΈ Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΉ Ethernet-ΠΏΠΎΡ€Ρ‚. Π’ качСствС ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ модифицированная OpenWrt, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ прСдустановлСнно большоС число ΡƒΡ‚ΠΈΠ»ΠΈΡ‚, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… для вСдСния Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ: Nmap, Tcpdump, Netcat, aircrack ΠΈ kismet, perl, openvpn, dsniff, nbtscan, snort, samba2-client, elinks, yafc, openssh-sftp-client ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. ΠΠ²Ρ‚ΠΎΠ½ΠΎΠΌΠ½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ, которая ΠΊΡ€Π°ΠΉΠ½Π΅ Π²Π°ΠΆΠ½Π° для Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ использования, обСспСчиваСт аккумулятор Π΅ΠΌΠΊΠΎΡΡ‚ΡŒΡŽ 1700 мА οƒ— Ρ‡, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Ρ…Π²Π°Ρ‚Π°Π΅Ρ‚ Π½Π° ΠΏΡΡ‚ΡŒ часов интСнсивной Ρ€Π°Π±ΠΎΡ‚Ρ‹, Π΄Π°ΠΆΠ΅ Ссли Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ бСспроводной сСти. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ² Ρ‚Π°ΠΊΠΎΠΉ дСвайс ΠΊ исслСдуСмой сСти, ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ достаточно Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π·Π°ΠΊΡ€Π΅ΠΏΠΈΡ‚ΡŒΡΡ Π² Π½Π΅ΠΉ.

12. Pwn Plug

Ρ†Π΅Π½Π°: 595 $

Как ΠΈ рассмотрСнный Π²Ρ‹ΡˆΠ΅ MiniPwner, Pwn Plug относится ΠΊ классу Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… drop-box устройств - Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ дСвайсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ сСти ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΊ Π½Π΅ΠΉ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ доступ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ/пСнтСстСру. Π’Π½Π΅ΡˆΠ½Π΅ дСвайс ΠΏΠΎΡ…ΠΎΠΆ Π½Π° Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ питания, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΉ Π² Ρ€ΠΎΠ·Π΅Ρ‚ΠΊΡƒ. Для большСй конспирации Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ устройства ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π½Π°ΠΊΠ»Π΅ΠΉΠΊΠΈ, ΠΌΠ°ΡΠΊΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Pwn Plug ΠΏΠΎΠ΄ освСТитСли Π²ΠΎΠ·Π΄ΡƒΡ…Π° ΠΈ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Π΅ Π±Ρ‹Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΈΠ±ΠΎΡ€Ρ‹. На самом ΠΆΠ΅ Π΄Π΅Π»Π΅ это ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Debian 6, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ, нСсмотря Π½Π° свой ΠΌΠ°Π»Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€, ΠΏΠΎΠ΄ завязку Π½Π°ΠΏΠΈΡ‡ΠΊΠ°Π½ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ устройствами ΠΈ хакСрским софтом. Рассмотрим ΠΏΠΎΠ±Π»ΠΈΠΆΠ΅ Elite-Π²Π΅Ρ€ΡΠΈΡŽ - ΠΎΠ½Π° Π±ΠΎΠ»Π΅Π΅ «заряТСна». Π˜Ρ‚Π°ΠΊ, этот Β«ΠΎΡΠ²Π΅ΠΆΠΈΡ‚Π΅Π»ΡŒΒ» снабТСн сразу трСмя Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π°ΠΌΠΈ: 3G, Wireless ΠΈ USB-Ethernet. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ внСшний доступ ΠΏΠΎ SSH Ρ‡Π΅Ρ€Π΅Π· 3G/GSM сотовыС сСти. ΠžΠ±Π»Π°Π΄Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΎΠΉ интСрСсной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ, ΠΊΠ°ΠΊ Text-to-Bash: Ρ‚Ρ‹ моТСшь Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π½Π° Π½Π΅ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² консоли с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ SMS-сообщСния. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ HTTP-прокси, SSH-VPN ΠΈ OpenVPN. Π‘ΠΎΠ³Π°Ρ‚Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ хакСрских инструмСнтов Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Metasploit, SET, Fast-Track, w3af, Kismet, Aircrack, SSLstrip, nmap, Hydra, dsniff, Scapy, Ettercap, инструмСнты для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Bluetooth/VoIP/IPv6 ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. Π’ качСствС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ 16-гигабайтная SDHC-ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡ΠΊΠ°. Wireless-вСрсия Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ 3G ΠΈ USB-Ethernet ΠΈ, соотвСтствСнно, Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ…Π²Π°ΡΡ‚Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа Ρ‡Π΅Ρ€Π΅Π· сотовыС сСти. Π’ ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΌ ΠΎΠ±Π΅ вСрсии ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹. Π’ΠΎΠΎΠ±Ρ‰Π΅, дСвайс Ρ€Π΅Π°Π»ΡŒΠ½ΠΎ ΠΊΡ€ΡƒΡ‚ΠΎΠΉ, ΠΎΠ΄Π½Π°ΠΊΠΎ Ρ†Π΅Π½Π½ΠΈΠΊ Ρƒ Π½Π΅Π³ΠΎ, прямо скаТСм, кусаСтся.

13. AR.Drone

Ρ†Π΅Π½Π°: 299 $

Π­Ρ‚ΠΎΡ‚ дСвайс Ρ€Π°Π·ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ отличаСтся ΠΎΡ‚ всСх ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ…. Π’Π΅Π΄ΡŒ с Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ моТно… Π½Π΅Ρ‚, Π½Π΅ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π½Π΅ ΠΎΡ‚Π»Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ наТатия клавиш ΠΈ Π½Π΅ ΡΠΎΡ…Ρ€Π°Π½ΡΡ‚ΡŒ снимки Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ стола - с Π΅Π³ΠΎ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ моТно… ΠΏΠΎΠ΄Π³Π»ΡΠ΄Ρ‹Π²Π°Ρ‚ΡŒ! Π”Π°-Π΄Π°. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ пСнтСстинг всС большС ΠΏΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° шпионаТ, поэтому экспСрты Π½Π΅ ΠΏΡ€Π΅Π½Π΅Π±Ρ€Π΅Π³Π°ΡŽΡ‚ Π΄Π°Π½Π½ΠΎΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ. ЧСстно говоря, ΡƒΠ²ΠΈΠ΄Π΅Π² AR.Drone Π² ΠΌΠ°Π³Π°Π·ΠΈΠ½Π΅, я вряд Π»ΠΈ Π±Ρ‹ ΠΏΠΎΠ΄ΡƒΠΌΠ°Π» ΠΎ тСстах Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ Π²Π·Π»ΠΎΠΌΠ΅. Π­Ρ‚ΠΎ ΠΈΠ³Ρ€ΡƒΡˆΠΊΠ° чистой Π²ΠΎΠ΄Ρ‹: ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ ΠΊΠ²Π°Π΄Ρ€ΠΎΠΊΠΎΠΏΡ‚Π΅Ρ€ с ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»Π΅Π½Π½ΠΎΠΉ ΠΊ Π½Π΅ΠΌΡƒ ΠΊΠ°ΠΌΠ΅Ρ€ΠΎΠΉ. Вторая вСрсия AR.Drone снабТСна ΠΊΠ°ΠΌΠ΅Ρ€ΠΎΠΉ высокого Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, поэтому, ΠΊΠ°ΠΊ Π±Ρ‹ это фантастично Π½ΠΈ Π·Π²ΡƒΡ‡Π°Π»ΠΎ ΠΈ Π½ΠΈ Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎ шпионский Π±ΠΎΠ΅Π²ΠΈΠΊ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠΊΠ½ΠΎ, Ρ‡Ρ‚ΠΎ происходит Π² ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΈ, ΠΊΠ°ΠΊΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, ΠΊΠ°ΠΊ Π²Π΅Π΄ΡƒΡ‚ сСбя сотрудники. И Π½Π΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ острым Π³Π»Π°Π·ΠΎΠΌ ΠΈ фотографичСской ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ: ΠΊ ΠΊΠ°ΠΌΠ΅Ρ€Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ Ρ„Π»Π΅ΡˆΠΊΡƒ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒΡΡ Π²ΠΈΠ΄Π΅ΠΎ. Π£ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ дСвайсом ΠΏΡ€ΠΎΡ‰Π΅ простого: Π² качСствС ΠΏΡƒΠ»ΡŒΡ‚Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ iPhone, iPad ΠΈ Android, ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ установив ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅. ДСвайс ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π² ΠΌΠΈΡ€Π½Ρ‹Ρ… цСлях, дСлая ΠΏΠΎΡ‚Ρ€ΡΡΠ°ΡŽΡ‰ΠΈΠ΅ снимки с высоты ΠΏΡ‚ΠΈΡ‡ΡŒΠ΅Π³ΠΎ ΠΏΠΎΠ»Π΅Ρ‚Π°. Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ, Π΄Π°ΠΆΠ΅ Ссли ΠΏΠΎΠ΄ΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Π½Π΅ Π·Π° ΠΊΠ΅ΠΌ, с Ρ‚Π°ΠΊΠΈΠΌ дСвайсом всС Ρ€Π°Π²Π½ΠΎ Π½Π΅ Π·Π°ΡΠΊΡƒΡ‡Π°Π΅ΡˆΡŒ. Если Ρ…ΠΎΡ‡Π΅ΡˆΡŒ ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ дСвайс ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Ρ‚Π΅Π±Π΅ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ рСсурсы:bit.ly/GVCflk

Ρ†Π΅Π½Π°: 25 $

Π—Π°ΠΊΠ°Π½Ρ‡ΠΈΠ²Π°Π΅Ρ‚ наш ΠΎΠ±Π·ΠΎΡ€ дСвайс ΠΏΠΎ ΠΈΠΌΠ΅Π½ΠΈ Raspberry Pi, Π²ΠΎΠΊΡ€ΡƒΠ³ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ сСйчас ΠΌΠ½ΠΎΠ³ΠΎ ΡˆΡƒΠΌΠ°. Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΡΡ‚Π΅Π½ΡŒΠΊΠΈΠΉ ΠΎΠ΄Π½ΠΎΠΏΠ»Π°Ρ‚Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Raspberry Pi Foundation. ΠœΠΈΠΊΡ€ΠΎΡΡ…Π΅ΠΌΠ° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π° Π½Π° Π±Π°Π·Π΅ процСссора ARM 11 с Ρ‚Π°ΠΊΡ‚ΠΎΠ²ΠΎΠΉ частотой 700 MΠ“Ρ† ΠΈ ΠΏΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Ρƒ сопоставима с банковской пластиковой ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ. Одно ΠΈΠ· достоинств этого Β«ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Β» - ΠΎΠ½ ΠΈΠ΄Π΅Ρ‚ Π±Π΅Π· корпуса, просто Π² Π²ΠΈΠ΄Π΅ микросхСмы, ΠΈ это позволяСт Π·Π°ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ практичСски ΠΏΠΎΠ΄ΠΎ Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ. На ΠΏΠ»Π°Ρ‚Π΅ Ρ€Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ ΠΏΠΎΡ€Ρ‚Ρ‹ Π²Π²ΠΎΠ΄Π°/Π²Ρ‹Π²ΠΎΠ΄Π°, Π΄Π²Π° Ρ€Π°Π·ΡŠΠ΅ΠΌΠ° USB 2.0, отсСк для ΠΊΠ°Ρ€Ρ‚ памяти SD/MMC/SDIO, Ethernet-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€, ΠΊΠΎΠΌΠΏΠΎΠ·ΠΈΡ‚Π½Ρ‹ΠΉ ΠΈ HDMI-Π²ΠΈΠ΄Π΅ΠΎΠ²Ρ‹Ρ…ΠΎΠ΄Ρ‹. Как видишь, ΠΈΠ΄Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ для создания своСго Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½ΠΎΠ³ΠΎ drop-box’а. Π’ΠΎΠΎΠ±Ρ‰Π΅, Ρ‚Π°ΠΊΠΎΠΉ дСвайс с Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ процСссором, нСбольшим энСргопотрСблСниСм, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Wi-Fi-Π°Π΄Π°ΠΏΡ‚Π΅Ρ€Π° ΠΏΠΎ USB ΠΈ Linux’ом Π½Π° Π±ΠΎΡ€Ρ‚Ρƒ Π³Ρ€Π΅Ρ… Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для скрытой установки. Π’ качСствС ОБ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ любой Linux-дистрибутив - Debian, Fedora, Ubuntu, Π½ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ спСциализированный дистрибутивPwnPi , Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ ΡƒΠΌΠ΅Π»ΡŒΡ†Π°ΠΌΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ для установки Π½Π° Raspberry Pi. Он ΡƒΠΆΠ΅ содСрТит Π² сСбС вСсь Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ хакСрский инструмСнтарий. К Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ ΡƒΠΌΠ΅Π»ΡŒΡ†Ρ‹ ΠΎΡ…ΠΎΡ‚Π½ΠΎ дСлятся своим ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ установки Π½Π° Π½Π΅Π³ΠΎ скрытого сСрвСра Π² Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΉ сСти I2P, установки Metasploit, создания Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ снифСра ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ.

Π’ΠΎΠΏ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Ρ…Π°ΠΊΠ΅Ρ€Π° 2014-2015 Π³ΠΎΠ΄Π°

Burp Suite - ΠΈΠΌΠ΅Π΅Ρ‚ ряд особСнностСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ пСнтСстСру ΠΈ Ρ…Π°ΠΊΠ΅Ρ€Ρƒ. Π”Π²Π° совмСстимых прилоТСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² этом инструмСнтС Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Β«Burp Suite SpiderΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ ΠΈ Π½Π°ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ страницы ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π²Π΅Π±-сайта ΠΏΡƒΡ‚Π΅ΠΌ изучСния кукиСса. Π˜Π½ΠΈΡ†ΠΈΠΈΡ€ΡƒΠ΅Ρ‚ соСдинСниС с этими Π²Π΅Π±-прилоТСниями, Π° Ρ‚Π°ΠΊΠΆΠ΅ Β«IntruderΒ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ выполняСт ряд Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½Π°Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹Ρ… Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ°Ρ….

Burp Suite являСтся ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ Π²Π΅Π±-Ρ…Π°ΠΊΠΈΠ½Π³ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ пСнтСстСры ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ уязвимости вСбсайтов ΠΈ Π½Π°Ρ†Π΅Π»Π΅Π½ΠΈΡ… Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Burp Suite Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ знания прилоТСния, которая Π±Ρ‹Π»Π° ΠΈΠ·ΡŠΡΡ‚Π° ΠΈΠ· ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ настраиваСтся ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ врСдоносный Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ HTTP запрос, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚. Burp Suite являСтся особСнной Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌΠΎ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ для обнаруТСния ΠΈ выявлСния уязвимостСй для ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ SQL ΠΈ кросс-Site Scripting(Π°).

Angry IP Scanner - Ρ‚Π°ΠΊΠΆΠ΅ извСстный ΠΊΠ°ΠΊ Β«ipscanΒ» являСтся свободно доступным сСтСвым сканСром для Π²Π·Π»ΠΎΠΌΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ являСтся ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ быстр ΠΈ прост Π² использовании. Основная Ρ†Π΅Π»ΡŒ этого Π²Π·Π»ΠΎΠΌ инструмСнта для сканирования IP-адрСсов ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ², это Π½Π°ΠΉΡ‚ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ Π΄Π²Π΅Ρ€ΠΈ ΠΈ ΠΏΠΎΡ€Ρ‚Ρ‹ Π² Ρ‡ΡƒΠΆΠΈΡ… систСмах. Π‘Ρ‚ΠΎΠΈΡ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Angry IP Scanner Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊΡƒΡ‡Ρƒ Π΄Ρ€ΡƒΠ³ΠΈΡ… способов для Π²Π·Π»ΠΎΠΌΠ° Π½Π°Π΄ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π½Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ. ΠžΠ±Ρ‰ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ этого Π²Π·Π»ΠΎΠΌ инструмСнта ΡΠ²Π»ΡΡŽΡ‚ΡΡ сСтСвыС администраторы ΠΈ систСмныС ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹.Snort являСтся ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ инструмСнтом для сСтСвого Π²Π·Π»ΠΎΠΌΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сконфигурирован Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· Ρ‚Ρ€Π΅Ρ… Π·Π°Π΄Π°Π½Π½Ρ‹Ρ… Ρ€Π΅ΠΆΠΈΠΌΠΎΠ²:
  1. ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован Π² качСствС ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊΠ°
  2. рСгистратора ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²
  3. для обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Π² сСти
Π§Π°Ρ‰Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π Π΅ΠΆΠΈΠΌ сниффСра, ΠΎΠ½Π° Π΄Π°Π΅Ρ‚ ΠΈΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ сСтСвыС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ ΠΈΡ… Π½Π° графичСском интСрфСйсС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ рСгистратора ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Snort Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ ΠΈ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° диск. Π’ Ρ€Π΅ΠΆΠΈΠΌΠ΅ обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ, Snort ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Π΅Π³ΠΎ с Π½Π°Π±ΠΎΡ€ΠΎΠΌ ΠΏΡ€Π°Π²ΠΈΠ», ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ.

THC Hydra - Часто рассматриваСтся ΠΊΠ°ΠΊ Π΅Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. THC Hydra Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ популярСн ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΈ ΠΎΠΏΡ‹Ρ‚Π½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ². По сути Hydra являСтся быстрая ΠΈ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Π°Ρ для Π²Π·Π»ΠΎΠΌΠ° Π»ΠΎΠ³ΠΈΠ½ΠΎΠ² ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. Она ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ ΠΈ Π‘Ρ€ΡƒΡ‚ Ѐорс Π°Ρ‚Π°ΠΊΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ Π»ΠΎΠ³ΠΈΠ½ΠΎΠ² ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π½Π° страницС Π²Ρ…ΠΎΠ΄Π°. Π­Ρ‚ΠΎ Π²Π·Π»ΠΎΠΌ инструмСнт ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Mail (POP3, IMAP ΠΈ Ρ‚.Π΄.), Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…, LDAP, SMB, VNC, ΠΈ SSH.

Wapiti - ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΡ€Π΅Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠΊΠ»ΠΎΠ½Π½ΠΈΠΊΠΎΠ². Как инструмСнт для пСнтСстинга (ΠΈΠ»ΠΈ Π€Ρ€Π°ΠΉΠΌΠ²ΠΎΡ€ΠΊ) Wapiti способСн ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ сотни Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… уязвимостСй. По сути, это ΠΌΠ½ΠΎΠ³ΠΎΡ†Π΅Π»Π΅Π²ΠΎΠΉ хакСрский ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, выполняя систСму Β«Ρ‡Π΅Ρ€Π½ΠΎΠ³ΠΎ ящика». Π’ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ½Π° Π½Π΅ ΠΈΠ·ΡƒΡ‡Π°Π΅Ρ‚ исходный ΠΊΠΎΠ΄ прилоТСния, Π° сканируСт HTML-страницы прилоТСния, скрипты ΠΈ Ρ„ΠΎΡ€ΠΌΡ‹, Π³Π΄Π΅ ΠΎΠ½Π° смоТСт Π²ΠΏΠΈΡ…Π½ΡƒΡ‚ΡŒ свои Π΄Π°Π½Π½Ρ‹Π΅.

На сСгодняшний дСнь это Ρ‚ΠΎΠΏ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для Ρ…Π°ΠΊΠ΅Ρ€Π°. Π£ вас Π΅ΡΡ‚ΡŒ информация свСТСС нашСй? - ΠŸΠΎΠ΄Π΅Π»ΠΈΡ‚Π΅ΡΡŒ Π΅ΠΉ Π² коммСнтариях. Π•ΡΡ‚ΡŒ вопросы? - Π·Π°Π΄Π°Π²Π°ΠΉΡ‚Π΅. ΠœΡ‹ всСгда ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠΌ ΠΈ всС объясним.

Π­Ρ‚ΠΎ, Π½Π° ΠΌΠΎΠΉ взгляд, самоС Π»ΡƒΡ‡ΡˆΠ΅Π΅ пособиС Π² Π²ΠΈΠ΄Π΅ Π±Ρ€ΠΎΡˆΡŽΡ€Ρ‹ ΠΏΠΎ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡΠΌ. ΠžΠ±ΡŠΡ‘ΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π°, рассматриваСмого Π² пособии, просто ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΉ! НичСго лишнСго, Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ "Π»ΠΈΡ‚ΡŒΡ Π²ΠΎΠ΄Ρ‹", всё Ρ‡Ρ‘Ρ‚ΠΊΠΎ ΠΈ структурированно.

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Ρ‚Π΅ΠΌΡƒ бСзопасности Web-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
-ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠ°Ρ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° эксплуатации уязвимости, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² SQL (SQL Injection)
-Π‘Π»Π΅ΠΏΠΎΠ΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² SQL (Blind SQL Injection)
-Π Π°Π±ΠΎΡ‚Π° с Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмой ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ Π½Π° сСрвСрС ΠΏΡ€ΠΈ эксплуатации уязвимости SQL Injection
-ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² бСзопасности
-ΠœΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΎΠ±Ρ…ΠΎΠ΄Π° Web Application Firewall (WAF)


Π˜ΡΠΊΡƒΡΡΡ‚Π²ΠΎ Π²Π·Π»ΠΎΠΌΠ° ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ систСм
Π’ ΠΊΠ½ΠΈΠ³Π΅ рассмотрСны Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚ΠΈΠΏΡ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния: ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы , Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… , ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сСрвСры ΠΈ Ρ‚.Π΄. На мноТСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ, ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. Π’Π΅ΠΌΠ° особСнно Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² настоящСС врСмя Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ индустрии бСзопасности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния удСляСтся всС большС внимания.

Π“ΠΎΠ΄ выпуска : 2006
Π―Π·Ρ‹ΠΊ : русский

ПособиС для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ… Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ
Π”Π°Π½Π½ΠΎΠ΅ пособиС состоит ΠΈΠ· 3-Ρ… ΠΊΠ½ΠΈΠ³:
1. Π₯Π°ΠΊΠΈΠ½Π³ с самого Π½Π°Ρ‡Π°Π»Π°: ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ сСкрСты
2. Π˜Π½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ΅ руководство ΠΏΠΎ Ρ…Π°ΠΊΠΈΠ½Π³Ρƒ ΠΈ Ρ„Ρ€ΠΈΠΊΠΈΠ½Π³Ρƒ
3. Руководство для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²

Π“ΠΎΠ΄ выпуска : 2006
Π―Π·Ρ‹ΠΊ : русский

Π’Π·Π»ΠΎΠΌΡ‹ ΠΈ настройка Линукс. 100 ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… совСтов ΠΈ инструмСнтов
Книга прСдставляСт ΠΈΠ· сСбя сборник ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… совСтов , ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвСров ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ОБ Linux .
Π Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ‚Π΅ΠΌΡ‹: основы сСрвСров , ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ вСрсий ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΈΡ… Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Ρ€Π°Π±ΠΎΡ‚Π° Π² сСти, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвСра , вопросы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, написаниС сцСнариСв Π½Π° языкС Perl , Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚Ρ€ΠΈ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎΠ΄ OC Linux - Bind 9 , MySQL ΠΈ Apache .
Книга расчитана Π½Π° администраторов сСтСй Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ уровня, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ОБ Linux , ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΡ… Π³Π»ΡƒΠ±ΠΆΠ΅ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ возмоТности этой ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы.
Π“ΠΎΠ΄ выпуска : 2006
Π―Π·Ρ‹ΠΊ : русский

Π’Π΅Ρ…Π½ΠΈΠΊΠ° Π²Π·Π»ΠΎΠΌΠ° - сокСты, эксплойты, shell-ΠΊΠΎΠ΄
Π’ своСй Π½ΠΎΠ²ΠΎΠΉ ΠΊΠ½ΠΈΠ³Π΅ ДТСймс ЀостСр, Π°Π²Ρ‚ΠΎΡ€ ряда бСстсСллСров, Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ описываСт ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ для Π°Ρ‚Π°ΠΊ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы ΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. Он ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΊΠΎΠ΄Π° Π½Π° языках C/C++ , Java , Perl ΠΈ NASL , Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ обнаруТСния ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ опасных Π°Ρ‚Π°ΠΊ . Π’ ΠΊΠ½ΠΈΠ³Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½Ρ‹ вопросы, Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚ΡŒΡΡ Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… насущно Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π»ΡŽΠ±ΠΎΠΌΡƒ программисту, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅ΠΌΡƒ Π² сфСрС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности : ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сокСтов , shell-ΠΊΠΎΠ΄Ρ‹ , пСрСносимыС прилоТСния ΠΈ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡ‹ написания эксплойтов .
ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Π² эту ΠΊΠ½ΠΈΠ³Ρƒ, Π²Ρ‹ Π½Π°ΡƒΡ‡ΠΈΡ‚Π΅ΡΡŒ:
Π‘Π°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ shell-ΠΊΠΎΠ΄ ;
ΠŸΠ΅Ρ€Π΅Π½ΠΎΡΠΈΡ‚ΡŒ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Π΅ эксплойты Π½Π° Π΄Ρ€ΡƒΠ³ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ;
ΠœΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ свои Π½ΡƒΠΆΠ΄Ρ‹ COM-ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Π² Windows ;
Π£ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Web-сканСр Nikto ;
Π Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π² эксплойтС "судного дня";
ΠŸΠΈΡΠ°Ρ‚ΡŒ сцСнарии Π½Π° языкС NASL ;
Π’Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ΠΈ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ уязвимости ;
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сокСтов .
Π“ΠΎΠ΄ΠΎ выпуска : 2006
Π―Π·Ρ‹ΠΊ : русский

Анти-Ρ…Π°ΠΊΠ΅Ρ€. БрСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… сСтСй
Π Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ : срСдства обСспСчСния бСзопасности ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° систСмы; срСдства для Π°Ρ‚Π°ΠΊ ΠΈ исслСдования систСм Π² сСти; срСдства систСмного ΠΈ сСтСвого Π°ΡƒΠ΄ΠΈΡ‚Π° , Π° Ρ‚Π°ΠΊΠΆΠ΅ срСдства, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² судСбной ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΠΈ ΠΏΡ€ΠΈ расслСдовании ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², связанных с Π²Π·Π»ΠΎΠΌΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… систСм. Для профСссионалов Π² области IT-Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

Π“ΠΎΠ΄ выпуска : 2003
Π―Π·Ρ‹ΠΊ : русский

Hacking Windows XP
Книга прСдставляСт ΠΈΠ· сСбя ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΡƒ Π»ΡƒΡ‡ΡˆΠΈΡ… Π³Π»Π°Π² ΠΎ Π²Π·Π»ΠΎΠΌΠ΅ Windows Π₯Π  , Π° Ρ‚Π°ΠΊΠΆΠ΅ обСспСчСниС бСзопастности систСмы "ΠΎΡ‚" ΠΈ "Π΄ΠΎ". ΠŸΡ€ΠΎΡΡ‚ΠΎ ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹ΠΉ ΠΌΠ°Π½ΡƒΠ°Π» ΠΎ скрытых настройках Windows XP , Π΅Ρ‘ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ , ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС , рССстрС ΠΈ ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΌ Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π² доступной ΠΈ понятной Ρ„ΠΎΡ€ΠΌΠ΅ ΠΊΠ°ΠΊ для ΡŽΠ½Ρ‹Ρ… ΠΌΠΎΠ»ΠΎΠ΄Ρ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² Ρ‚Π°ΠΊ ΠΈ для Ρ‚Π΅Ρ… людСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хотят ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ сСбя ΠΎΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·.
Книга высокого уровня ΠΈ Π² ΡƒΠ΄Π°Ρ‡Π½ΠΎΠΌ исполнСнии.
Π“ΠΎΠ΄ выпуска : 2004
Π―Π·Ρ‹ΠΊ : английский

Hacking. The Art of Exploitation
Π­Ρ‚ΠΎ Π½Π΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ эксплойтов , Π° ΡƒΡ‡Π΅Π±Π½ΠΎΠ΅ пособиС ΠΏΠΎ основам Ρ…Π°ΠΊΠΈΠ½Π³Π° , построСнноС Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°Ρ…. Π’ Π½Π΅ΠΌ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ рассказано, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€ ΠΈ, Ρ‡Ρ‚ΠΎ Π²Π°ΠΆΠ½Π΅Π΅, ΠΎ Ρ‡Π΅ΠΌ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ освСдомлСн ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ спСциалист ΠΏΠΎ бСзопасности , Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ позволят Ρ…Π°ΠΊΠ΅Ρ€Ρƒ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ . ΠžΡ‚ читатСля потрСбуСтся Ρ…ΠΎΡ€ΠΎΡˆΠ°Ρ тСхничСская ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΈ полная ΡΠΎΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡Π΅Π½Π½ΠΎΡΡ‚ΡŒ, особСнно ΠΏΡ€ΠΈ ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠΈ ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ². Но это ΠΎΡ‡Π΅Π½ΡŒ интСрСсно ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ ΡƒΠ·Π½Π°Ρ‚ΡŒ. О Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ эксплойты с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π° ΠΈΠ»ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π½Ρ‹Ρ… строк , ΠΊΠ°ΠΊ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ собствСнный ΠΏΠΎΠ»ΠΈΠΌΠΎΡ€Ρ„Π½Ρ‹ΠΉ шСллкод Π² ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅ΠΌΡ‹Ρ… символах, ΠΊΠ°ΠΊ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Π²Π°Ρ‚ΡŒ Π·Π°ΠΏΡ€Π΅Ρ‚ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π² стСкС ΠΏΡƒΡ‚Π΅ΠΌ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π° Π² libc , ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ , ΠΏΡ€ΡΡ‚Π°Ρ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ соСдинСния TCP , ΠΊΠ°ΠΊ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ бСспроводного ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° 802.11b с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Ρ‚Π°ΠΊΠΈ FMS .
Автор смотрит Π½Π° Ρ…Π°ΠΊΠΈΠ½Π³ ΠΊΠ°ΠΊ Π½Π° искусство творчСского Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π°Π΄Π°Ρ‡. Он ΠΎΠΏΡ€ΠΎΠ²Π΅Ρ€Π³Π°Π΅Ρ‚ распространСнный Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ стСрСотип, ассоциируСмый со словом Β«Ρ…Π°ΠΊΠ΅Ρ€Β» , ΠΈ ставит Π²ΠΎ Π³Π»Π°Π²Ρƒ ΡƒΠ³Π»Π° Π΄ΡƒΡ… Ρ…Π°ΠΊΠΈΠ½Π³Π° ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ знания.
Π“ΠΎΠ΄ выпуска : 2005
Π―Π·Ρ‹ΠΊ : русский

Π‘Π±ΠΎΡ€Π½ΠΈΠΊ ΠΊΠ½ΠΈΠ³ ΠΈ статСй ΠšΡ€ΠΈΡΠ° ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΈ
Π’Ρ‹Π΄Π΅Ρ€ΠΆΠΊΠΈ: "ΠœΡ‹ ΠΆΠΈΠ²Π΅ΠΌ Π² суровом ΠΌΠΈΡ€Π΅. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΎΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰Π΅Π΅ нас, содСрТит Π΄Ρ‹Ρ€Ρ‹, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π·ΠΌΠ΅Ρ€Π°ΠΌΠΈ со слона. Π² Π΄Ρ‹Ρ€Ρ‹ Π»Π΅Π·ΡƒΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, вирусы ΠΈ Ρ‡Π΅Ρ€Π²ΠΈ, ΡΠΎΠ²Π΅Ρ€ΡˆΠ°ΡŽΡ‰ΠΈΠ΅ Π½Π°Π±Π΅Π³ΠΈ ΠΈΠ·ΠΎ всСх ΠΊΠΎΠ½Ρ†ΠΎΠ² сСти. ΠŸΠΎΠ΄Π°Π²Π»ΡΡŽΡ‰Π΅Π΅ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ осущСствляСтся ΠΏΡƒΡ‚Π΅ΠΌ пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π° (buffer overfull/overrun/overflow), частным случаСм ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ являСтся ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ (срыв) стСка . Π’ΠΎΡ‚, ΠΊΡ‚ΠΎ Π²Π»Π°Π΄Π΅Π΅Ρ‚ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΎΠΉ пСрСполнСния Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² , управляСт ΠΌΠΈΡ€ΠΎΠΌ! Если Π²Π°ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΏΡƒΡ‚Π΅Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ΠΏΠΎ странС ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΡ…ΡΡ Π±ΡƒΡ„Π΅Ρ€ΠΎΠ², снабТСнный ΠΈΡΡ‡Π΅Ρ€ΠΏΡ‹Π²Π°ΡŽΡ‰ΠΈΠΌ руководством ΠΏΠΎ Π²Ρ‹ΠΆΠΈΠ²Π°Π½ΠΈΡŽ – эта ΠΊΠ½ΠΈΠ³Π° для вас! ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Π΄Π²Π΅Ρ€ΠΈ Π² ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠΈΡ€, располоТСнный Π·Π° фасадом высокоуровнСвого программирования , Π³Π΄Π΅ Π²Ρ€Π°Ρ‰Π°ΡŽΡ‚ΡΡ Ρ‚Π΅ ΡˆΠ΅ΡΡ‚Π΅Ρ€Π΅Π½ΠΊΠΈ, Ρ‡Ρ‚ΠΎ приводят Π² Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ всС ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠ΅.
ΠŸΠΎΡ‡Π΅ΠΌΡƒ ошибки пСрСполнСния носят Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€? Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ с ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ? Как Π½Π°ΠΉΡ‚ΠΈ уязвимый Π±ΡƒΡ„Π΅Ρ€? КакиС ограничСния ΠΎΠ½ Π½Π°ΠΊΠ»Π°Π΄Ρ‹Π²Π°Π΅Ρ‚ Π½Π° shell-ΠΊΠΎΠ΄ ? Как эти ограничСния ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ? Π§Π΅ΠΌ ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ shell-ΠΊΠΎΠ΄ ? Как Π·Π°ΡΠ»Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ ΡƒΠ·Π΅Π» ΠΈ ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΈ этом Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΌ? Как ΠΎΠ±ΠΎΠΉΡ‚ΠΈ брандмауэр ? Как Π²Ρ‹Π»ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‡ΡƒΠΆΠΎΠΉ shell-ΠΊΠΎΠ΄ ? Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΎΡ‚ ошибок пСрСполнСния?
Ни для ΠΊΠΎΠ³ΠΎ Π½Π΅ сСкрСт, Ρ‡Ρ‚ΠΎ антивирусная индустрия – это Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ "ΠΊΠ»ΡƒΠ±", Π²Π»Π°Π΄Π΅ΡŽΡ‰ΠΈΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠΉ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для "своих". ΠžΡ‚Ρ‡Π°ΡΡ‚ΠΈ Ρ‚Π°ΠΊ дСлаСтся ΠΏΠΎ сообраТСниям бСзопасности, отчасти – Ρ‚Π»Π΅Ρ‚Π²ΠΎΡ€Π½ΠΎΠ΅ вСяниС ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ†ΠΈΠΈ Π΄Π°Π΅Ρ‚ ΠΎ сСбС Π·Π½Π°Ρ‚ΡŒ. Π­Ρ‚Π° ΠΊΠ½ΠΈΠ³Π° частично ΠΏΡ€ΠΈΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ занавСсу тайны…"
Книги:

Code Optimization Effective Memory Usage
HACKER DISASSEMBLING UNCOVERED (Π§Π΅Ρ€Π½ΠΎΠ²ΠΈΠΊ)
Portable shell-coding under NT and linux
Portable shell-coding under NT and linux! (eng)
Portable shell-coding under NT and linux (rus), 2 Π³Π»Π°Π²Ρ‹
Записки исслСдоватСля ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… вирусов
Записки исслСдоватСля ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… вирусов 2,Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚
Записки ΠΌΡ‹Ρ‰ΡŠΡ…"Π°
ΠžΠ±Ρ€Π°Π· ΠΌΡ‹ΡˆΠ»Π΅Π½ΠΈΡ IDA
ΠžΡ‚Π»Π°Π΄ΠΊΠ° Π±Π΅Π· исходных тСкстов
ΠŸΠΎΠΏΡ€Π°Π²ΠΊΠΈ
Π’Π΅Ρ…Π½ΠΈΠΊΠ° дизассСблирования Π² ΡƒΠΌΠ΅ (Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ ΠΈΠ· Π’Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ философии хакСрских Π°Ρ‚Π°ΠΊ)
Π’Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚-дисков
Π’Π΅Ρ…Π½ΠΈΠΊΠ° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
Π’Π΅Ρ…Π½ΠΈΠΊΠ° сСтСвых Π°Ρ‚Π°ΠΊ
Π£ΠΊΠΎΡ‰Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°
Π€ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹Π΅ основы хакСрства


Π‘Ρ‚Π°Ρ‚ΡŒΠΈ:

$100.000 Π² нСдСлю Π±Π΅Π· Π·Π°Ρ‚Ρ€Π°Ρ‚ ΠΈ Ρ‚Π΅Π»ΠΎΠ΄Π²ΠΈΠΆΠ΅Π½ΠΈΠΉ
blue pill-red pill - the matrix has windows longhorn
CΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π» Ρ€ΡƒΡ‡Π½Ρ‹Ρ… сборок
Obj Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° Ρ‚ΠΎΠΏΡ‡Π°Π½Π΅ ΠΈΠ»ΠΈ
On-line patching Π² сСкрСтах ΠΈ совСтах
RΠ°ΠΊ ΠΏΠΎΠ΄Π΄Π΅Π»Ρ‹Π²Π°ΡŽΡ‚ CRC16-32
SEH Π½Π° слуТбС ΠΊΠΎΠ½Ρ‚Ρ€Ρ€Π΅Π²ΠΎΠ»ΡŽΡ†ΠΈΠΈ
TOP10 ошибок Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠΎΠ² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
Unformat для NTFS
Windows Π½Π° ΠΎΠ΄Π½ΠΎΠΉ дискСтС
Аппаратная виртуализация ΠΈΠ»ΠΈ эмуляция Π±Π΅Π· Ρ‚ΠΎΡ€ΠΌΠΎΠ·ΠΎΠ²
АрхСологичСскиС раскопки ядра vista-longhorn
Архив старых статСй
АрхитСктура x86-64 ΠΏΠΎΠ΄ скальпСлСм ассСмблСрщика
АссСмблСр - ΡΠΊΡΡ‚Ρ€Π΅ΠΌΠ°Π»ΡŒΠ½Π°Ρ оптимизация
АссСмблСр - это просто
АссСмблСрныС Π³ΠΎΠ»ΠΎΠ²ΠΎΠ»ΠΎΠΌΠΊΠΈ ΠΈΠ»ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π»ΠΈ машина ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ СстСствСнный язык
АссСмблСрныС извращСния - натягиваСм стСк
АссСмблированиС Π±Π΅Π· сСкрСтов
Аудит ΠΈ дизассСмблированиС exploit"ΠΎΠ²
Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ΄ ΠΏΡ€ΠΈΡ†Π΅Π»ΠΎΠΌ
Π‘ΠΎΡ€ΡŒΠ±Π° с ΡƒΡ‚Π΅Ρ‡ΠΊΠ°ΠΌΠΈ рСсурсов ΠΈ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠΌΠΈΡΡ Π±ΡƒΡ„Π΅Ρ€Π°ΠΌΠΈ Π½Π° языковом ΠΈ внСязыковом ΡƒΡ€ΠΎΠ²Π½Π΅
Π’Π΅ΡΡŒ крис каспСрски
ВСчная Тизнь Π² ΠΈΠ³Ρ€Π°Ρ… своими Ρ€ΡƒΠΊΠ°ΠΌΠΈ
Π’Π·Π»ΠΎΠΌ patch-guard
Π’Π·Π»ΠΎΠΌ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° WebMoney
Π’Π·Π»ΠΎΠΌ Ρ‚Π΅Π»Π΅Π²ΠΈΠ·ΠΎΡ€ΠΎΠ² Π²Π±Π»ΠΈΠ·ΠΈ ΠΈ Π½Π° расстоянии
Π’Π·Π»ΠΎΠΌ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅
Π’ΠΎΠΉΠ½Π° ΠΌΠΈΡ€ΠΎΠ² - ассСмблСр ΠΏΡ€ΠΎΡ‚ΠΈΠ² си
Π’ΠΎΠΉΠ½Π° ΠΌΠΈΡ€ΠΎΠ²- ассСмблСр ΠΏΡ€ΠΎΡ‚ΠΈΠ² си
ВосстановлСниС CD-дисков
ВосстановлСниС NTFS - undelete своими Ρ€ΡƒΠΊΠ°ΠΌΠΈ
ВосстановлСниС Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° NTFS Ρ€Π°Π·Π΄Π΅Π»Π°Ρ…
ВосстановлСниС ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎΠ΄ BSD
ВосстановлСниС ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎΠ΄ Linux
ВосстановлСния Π΄Π°Π½Π½Ρ‹Ρ… с Π»Π°Π·Π΅Ρ€Π½Ρ‹Ρ… дисков
Π’Ρ‚ΠΎΡ€ΠΎΠ΅ Ρ€ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ утСрянных Π΄Π°Π½Π½Ρ‹Ρ… восстановлСниС ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎΠ΄ LINUX"ΠΎΠΌ
Π²Ρ‹ΠΆΠΈΠ²Π°Π½ΠΈΠ΅ Π² систСмах с ТСстоким ΠΊΠ²ΠΎΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ
Π“ΠΎΠ½ΠΊΠΈ Π½Π° Π²Ρ‹ΠΌΠΈΡ€Π°Π½ΠΈΠ΅, дСвяносто пятыС Π²Ρ‹ΠΆΠΈΠ²Π°ΡŽΡ‚
Π΄ΠΎΠ±Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· pdf-Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ»ΠΈ Π²Π·Π»ΠΎΠΌ eBook"ΠΎΠ² своими Ρ€ΡƒΠΊΠ°ΠΌΠΈ
Π–ΠΈΠ·Π½ΡŒ послС BSOD
Π—Π°ΠΌΠ΅Ρ‚ΠΊΠΈ ΠΎ восстановлСнии Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ТСстких
Π—Π°Ρ…Π²Π°Ρ‚ ΠΈ освобоТдСниС Π·Π°Π»ΠΎΠΆΠ½ΠΈΠΊΠΎΠ² Π² исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ²
Π—Π°Ρ…Π²Π°Ρ‚ Ρ‡ΡƒΠΆΠΈΡ… Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΠ²
Π—Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌ ring 0 Π² Linux
Π—Π°Ρ‰ΠΈΡ‚Π° ΠΈΠ³Ρ€ ΠΎΡ‚ Π²Π·Π»ΠΎΠΌΠ°
ЗащищСнная ось Π±Π΅Π· антивирусов ΠΈ Ρ‚ΠΎΡ€ΠΌΠΎΠ·ΠΎΠ²
ЗвСздная сила обращаСтся Π² ΠΏΡ‹Π»ΡŒ
Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ английского с Ρ‚ΡƒΡ€Π±ΠΎ-Π½Π°Π΄Π΄ΡƒΠ²ΠΎΠΌ
ИсслСдования ядра LINUXΠ°
Как Π·Π°Ρ‚ΠΎΡ‡ΠΈΡ‚ΡŒ exploit ΠΏΠΎΠ΄ сСбя
Как ΠΏΠΎΠ΄Π΄Π΅Π»Ρ‹Π²Π°ΡŽΡ‚ CRC16 ΠΈ 32
ΠšΠΎΠ½Ρ‚Ρ€Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° с soft-ice Π² Ρ€ΡƒΠΊΠ°Ρ…
ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π±Π΅Π· Π³Ρ€Π°Π½ΠΈΡ† ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ CD ΠΈΠ»ΠΈ CD нСподвластный ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ
ΠšΡ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΡ‚ΠΎ ΠΈΠ· Π°Π·ΠΈΠ°Ρ‚ΠΎΠ²
ΠœΠ°Π½ΡƒΠ°Π»ΡŒΠ½Π°Ρ тСрапия Π½Π΅Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ самоконтроля
ΠœΠ΅Ρ‚Π°Ρ„ΠΈΠ·ΠΈΠΊΠ° wmf Ρ„Π°ΠΉΠ»ΠΎΠ²
ΠœΠ½ΠΎΠ³ΠΎΡΠ΄Π΅Ρ€Π½Ρ‹Π΅ процСссоры ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈΠΌΠΈ ΠΏΠΎΡ€ΠΎΠΆΠ΄Π°Π΅ΠΌΡ‹Π΅
ΠœΠΎΡ‰ΡŒ ΠΈ Π±Π΅ΡΠΏΠΎΠΌΠΎΡ‰Π½ΠΎΡΡ‚ΡŒ автоматичСской ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ
НСкролог Π½Π° Web-Money Keeper Classic
НСудачный Π²Ρ‹Π±ΠΎΡ€ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΎΠ² Π½Π° PDP-11 ΠΈ Π΅Π³ΠΎ наслСдиС Π½Π° Π‘ΠΈ
ΠžΠ±Ρ„ΡƒΡΠΊΠ°Ρ†ΠΈΡ ΠΈ Π΅Π΅ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Π½ΠΈΠ΅
ΠžΡΠ½ΠΎΠ²Ρ‹ тСрмоядСрной ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ с linice
ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ дизассСмблирования ΠΏΠΎΠ΄ LINUX Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ tiny-crackme
ΠŸΠ°Ρ‚Ρ‡ BIOS"Π°
ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π½Π° систСмах с нСисполняСмым стСком
ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠ΅ΡΡ Π±ΡƒΡ„Π΅Ρ€Π° - Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Π΅ срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹
ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅Ρ‡Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π² linux ΠΈ bsd
ПобСг из-под vm ware
ПобСг Ρ‡Π΅Ρ€Π΅Π· Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΠ·Π΅Ρ€
ΠΏΠΎΠ³Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π² Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ ΠΈ Ρ„ΠΈΠ»ΠΎΡΠΎΡ„ΠΈΡŽ gdb ΠΈΠ»ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠ° Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎΠ΄ gdb
ΠŸΠΎΠ»ΠΈΠΌΠΎΡ€Ρ„Π½Ρ‹ΠΉ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ - своим Ρ€ΡƒΠΊΠ°ΠΌΠΈ
По слСдам MS IE OBJECT tag exploit"а
ΠŸΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Π½ΠΈΠ΅ firewall"ΠΎΠ² снаруТи ΠΈ ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ
ΠŸΡ€ΠΈΠ·Ρ€Π°ΠΊΠΈ ядра ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ-Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΠΊΠΈ
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ - с ΠΆΠ΅Π½ΠΎΠΉ ΠΈΠ»ΠΈ Π±Π΅Π·
ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π² ΠΌΠ°ΡˆΠΈΠ½Π½Ρ‹Ρ… ΠΊΠΎΠ΄Π°Ρ… ΠΈΠ»ΠΈ soft-ice ΠΊΠ°ΠΊ logger
ΠŸΡ€ΡΡ‚ΠΊΠΈ Π² linux
Π Π°Π·Π³ΠΎΠ½ NTFS
Π Π°Π·Π³ΠΎΠ½ ΠΈ Ρ‚ΠΎΡ€ΠΌΠΎΠΆΠ΅Π½ΠΈΠ΅ Windows NT
Π Π°Π·Π³ΠΎΠ½ ΠΌΡ‹ΡˆΠ΅ΠΉ ΠΈΠ»ΠΈ скоростной web-сСрфинг для экстрСмалов
РСальная философия Π½Π΅ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΌΠΈΡ€Π°
Π Π΅ΠΌΠΎΠ½Ρ‚ ΠΈ восстановлСниС ТСстких дисков
Ручная троянизация ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎΠ΄ windows
Рыбная ловля Π² локальной сСти - sniffering
Π‘rackme, прячущий ΠΊΠΎΠ΄ Π½Π° API-функциях
БвСрхбыстрый ΠΈΠΌΠΏΠΎΡ€Ρ‚ API-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ
Π‘Π΅ΠΊΡ€Π΅Ρ‚Ρ‹ ассСмблирования дизассСмблСрных листингов
Π‘Π΅ΠΊΡ€Π΅Ρ‚Ρ‹ ΠΊΠ΅Ρ€Π½Π΅Π» Ρ…Π°ΠΊΠΈΠ½Π³Π°
Π‘Π΅ΠΊΡ€Π΅Ρ‚Ρ‹ покорСния ΡΠ»ΡŒΡ„ΠΎΠ²
Π‘ΠΈΡˆΠ½Ρ‹Π΅ Ρ‚Ρ€ΡŽΠΊΠΈ ΠΎΡ‚ ΠΌΡ‹Ρ‰ΡŠΡ…Π°
Бкоростной Π»ΠΎΡ…ΠΎΡ‚Ρ€ΠΎΠ½
Π‘ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ возмоТности DSL ΠΌΠΎΠ΄Π΅ΠΌΠΎΠ²
Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ ассСмблСрных трансляторов
Π‘Ρ‚Π°Ρ€Ρ‹Π΅ Π°Π½Ρ‚ΠΈΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ΅ΠΌΡ‹ Π½Π° Π½ΠΎΠ²Ρ‹ΠΉ Π»Π°Π΄
Π’Π°ΠΊ Π»ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ исходники
Π’Π΅Ρ…Π½ΠΈΠΊΠ° выТивания Π² ΠΌΡƒΡ‚Π½ΠΎΠΉ Π²ΠΎΠ΄Π΅ ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΎΠ±ΡƒΡ‚ΡŒ антивирус
Π’Π΅Ρ…Π½ΠΈΠΊΠ° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ linux, сравнСниС gcc ΠΈ inel c (Ρ‡Π°ΡΡ‚ΡŒ 1)
Π’Π΅Ρ…Π½ΠΈΠΊΠ° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ linux, сравнСниС gcc ΠΈ inel c (Ρ‡Π°ΡΡ‚ΡŒ 2)
Π’Π΅Ρ…Π½ΠΈΠΊΠ° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ linux, сравнСниС gcc ΠΈ inel c (Ρ‡Π°ΡΡ‚ΡŒ 3)
Π’Π΅Ρ…Π½ΠΈΠΊΠ° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ Π»ΠΈΠ½ΡƒΡ…Π°
Π’Π΅Ρ…Π½ΠΈΠΊΠ° снятия Π΄Π°ΠΌΠΏΠ° с Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
Π’ΡƒΡ€Π±ΠΎ-пСрСнос Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ² ΠΈΠ· Windows Π² LINUX-BSD
Π£Π½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ обнаруТСния ΠΌΠ°Π»Π²Π°Ρ€ΠΈ
Π£ΠΏΠ°ΠΊΠΎΠ²Ρ‰ΠΈΠΊΠΈ исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² Π² LINUX-BSD
Ѐайловая систСма NTFS ΠΈΠ·Π²Π½Π΅ ΠΈ ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ
Π₯акСрскиС Ρ‚Ρ€ΡŽΠΊΠΈ ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ бряк Π½Π° jmp eax
Π₯Π°ΠΊΠ΅Ρ€Ρ‹ Π»ΡŽΠ±ΡΡ‚ ΠΌΠ΅Π΄"
Π₯Π°ΠΊ ядра NT
Π¨Π΅ΡΡ‚ΡŒ Π³Ρ€Π΅Ρ…ΠΎΠ² malware-писатСлСй
Π¨ΠΏΡ€ΠΈΡ† для bsd ΠΈΠ»ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° ΠΈΠ³Π»Π΅
ЭкспСртноС ΠΌΠ½Π΅Π½ΠΈΠ΅ - Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
Π­ΠΊΡΡ‚Ρ€Π΅ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·Π³ΠΎΠ½ процСссора
Π­Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Ρ‹Π΅ дСньги - Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΈΠ»ΠΈ Π½Π΅Ρ‚
Π­Π»ΡŒΡ„Ρ‹ большиС ΠΈ малСнькиС

ΠŸΠΎΠ΄Π±ΠΎΡ€ΠΊΠ° 10 ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹Ρ… инструмСнтов для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΈ ΡƒΠΆΠ΅ Π±Ρ‹Π²Π°Π»ΠΎΠ³ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Π°. Π˜Π·ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… инструмСнтов ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π½Π°Π½ΠΈΠΉ Π² области Ρ…Π°ΠΊΠΈΠ½Π³Π°!

ΠšΡ€Π°Ρ‚ΠΊΠΎΠ΅ содСрТаниС: Fossbytes ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ»ΠΈ список ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… рСсурсов для Ρ…Π°ΠΊΠΈΠ½Π³Π° Π² 2017 Π³ΠΎΠ΄Ρƒ. Π”Π°Π½Π½Ρ‹ΠΉ список базируСтся Π½Π° рСцСнзиях ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π²Π°ΡˆΠΈΡ… ΠΎΡ‚Π·Ρ‹Π²Π°Ρ… ΠΈ собствСнном ΠΎΠΏΡ‹Ρ‚Π΅. По ΠΌΠ΅Ρ€Π΅ изучСния Π΄Π°Π½Π½Ρ‹Ρ… рСсурсов Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅ ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии для Ρ…Π°ΠΊΠΈΠ½Π³Π° с использованиСм сканСров ΠΏΠΎΡ€Ρ‚ΠΎΠ², Π²Π΅Π±-уязвимостСй, Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠΎΠ² ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, инструмСнтов криминалистики ΠΈ инструмСнтов ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΉ социологии.

ДисклСймСр: ΠŸΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΡ Π΄Π°Π½Π½ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π΅ Fossbytes Π½Π΅ являСтся Ρ€Π΅ΠΊΠ»Π°ΠΌΠΎΠΉ врСдоносного ПО ΠΈ нСсСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€.

1. Metasploit

Metasploit – это большС, Ρ‡Π΅ΠΌ просто коллСкция инструмСнтов для создания эксплойтов, я Π±Ρ‹ Π½Π°Π·Π²Π°Π» Metasploit инфраструктурой, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ смоТСтС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для создания собствСнных инструмСнтов. Π”Π°Π½Π½Ρ‹ΠΉ бСсплатный инструмСнт являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых популярных инструмСнтов Π² области ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ уязвимости Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…. Metasploit ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Π±ΠΎΠ»Π΅Π΅ 200,000 ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ сотрудников, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π²Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π½ΡƒΠΆΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ уязвимости Π² вашСй систСмС.

Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ инструмСнтов для Ρ…Π°ΠΊΠΈΠ½Π³Π° 2017 Π³ΠΎΠ΄Π° даст Π²Π°ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠΌΠΈΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ хакСрскиС Π°Ρ‚Π°ΠΊΠΈ для выявлСния уязвимостСй. Π’ качСствС тСста Π½Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ нСсанкционированного доступа являСтся выявлСниС уязвимостСй с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с автоматичСским сканСром Nexpose ΠΏΡ€ΠΈ использовании ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ Metasploit, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ смогут ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ собствСнныС инструмСнты для Ρ…Π°ΠΊΠΈΠ½Π³Π°.

Metasploit поддСрТиваСтся Π½Π° всСх основных ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Windows, Linux, ΠΈ OS X.

2. Acunetix WVS

Acunetix – это сканСр Π²Π΅Π±-уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сканируСт ΠΈ выявляСт ΠΈΠ·ΡŠΡΠ½Ρ‹ Π½Π° Π²Π΅Π±-страницах, приводящиС ΠΊ Ρ„Π°Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ ошибкам. Π”Π°Π½Π½ΠΎΠ΅ ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ просматриваСт Π²Π΅Π±-страницы для выявлСния врСдоносных SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ, мСТсайтового скриптинга ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… уязвимостСй. Acunetix – это быстрый ΠΈ простой Π² использовании инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΈ сканировании сайтов, созданных с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ WordPress. Π—Π° врСмя Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π΄Π°Π½Π½ΠΎΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΎΠΉ Π±Ρ‹Π»ΠΎ выявлСно Π±ΠΎΠ»Π΅Π΅ 1200 уязвимостСй.

Acunetix Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Login Sequence Recorder, которая позволяСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ областям сайта. Новая тСхнология AcuSensor, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ Π² Π΄Π°Π½Π½ΠΎΠΌ инструмСнтС, позволяСт ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний. ВсС эти возмоТности Π΄Π΅Π»Π°ΡŽΡ‚ Acunetix WVS прСвосходным инструмСнтом для Ρ…Π°ΠΊΠΈΠ½Π³Π° Π² 2017 Π³ΠΎΠ΄Ρƒ.

Acunetix доступСн Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… Windows XP ΠΈ Π²Ρ‹ΡˆΠ΅.

3. Nmap

Nmap Ρ‚Π°ΠΊΠΆΠ΅ извСстный ΠΊΠ°ΠΊ Network Mapper относится ΠΊ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ инструмСнтов для сканирования ΠΏΠΎΡ€Ρ‚ΠΎΠ². Π”Π°Π½Π½Ρ‹ΠΉ бСсплатный инструмСнт для Ρ…Π°ΠΊΠΈΠ½Π³Π° являСтся Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярным сканСром ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ эффСктивноС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ сСти ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ спСктра услуг, Nmap ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Raw IP ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ для опрСдСлСния хостов, доступных Π² сСти, ΠΈΡ… сСрвисов с ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, Ρ‚ΠΈΠΏΠΎΠ² брандмауэра ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Π—Π° послСдний Π³ΠΎΠ΄ Nmap Π²Ρ‹ΠΈΠ³Ρ€Π°Π» нСсколько Π½Π°Π³Ρ€Π°Π΄ Π² области бСзопасности ΠΈ Π±Ρ‹Π» ΠΏΠΎΠΊΠ°Π·Π°Π½ Π² Ρ‚Π°ΠΊΠΈΡ… Ρ„ΠΈΠ»ΡŒΠΌΠ°Ρ…, ΠΊΠ°ΠΊ Β«ΠœΠ°Ρ‚Ρ€ΠΈΡ†Π°: ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°Β», Β«ΠšΡ€Π΅ΠΏΠΊΠΈΠΉ ΠžΡ€Π΅ΡˆΠ΅ΠΊ 4Β» ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅. Nmap ΠΈΠΌΠ΅Π΅Ρ‚ ΠΊΠ°ΠΊ ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ, Ρ‚Π°ΠΊ ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ с графичСским интСрфСйсом.

Nmap поддСрТиваСтся Π½Π° всСх основных ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Windows, Linux, ΠΈ OS X.

4. Wireshark

Wireshark – это Ρ…ΠΎΡ€ΠΎΡˆΠΎ извСстный ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ инструмСнт, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ уязвимости Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти ΠΈ срСди мноТСства ΠΏΡ€Π°Π²ΠΈΠ» мСТсСтСвого Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ³ΠΎ экрана. Wireshark ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ тысячами профСссионалов Π² области бСзопасности для Π°Π½Π°Π»ΠΈΠ·Π° сСтСй, Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ сканирования сотСн ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². Wireshark ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΡΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈΠ· Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI, ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… источников.

Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½ΠΎΠ³ΠΎ бСсплатного инструмСнта Ethereal. Wireshark ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΡƒΡŽ строку, эта вСрсия называСтся TShark.

Wireshark поддСрТиваСтся Π½Π° всСх основных ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Windows, Linux, ΠΈ OS X.

5. oclHashcat

Если для вас Π²Π·Π»ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ - это ΠΎΠ±Ρ‹Π΄Π΅Π½Π½ΠΎΡΡ‚ΡŒ, Ρ‚ΠΎΠ³Π΄Π° Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ Π·Π½Π°ΠΊΠΎΠΌΡ‹ с инструмСнтами для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Hashcat. Π’ Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ Hashcat базируСтся Π½Π° CPU, oclHashcat – это продвинутая вСрсия, которая ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ GPU для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.

oclHashcat ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΠ΅Ρ‚ сСбя ΠΊΠ°ΠΊ самый быстрый Π² ΠΌΠΈΡ€Π΅ инструмСнт ΠΏΠΎ Π²Π·Π»ΠΎΠΌΡƒ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ с СдинствСнным Π² ΠΌΠΈΡ€Π΅ Π΄Π²ΠΈΠΆΠΊΠΎΠΌ, Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΌΡΡ Π½Π° GPGPU. Для использования oclHashcat ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ с Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈ NVIDIA Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ForceWare вСрсии 346.59 ΠΈΠ»ΠΈ Π²Ρ‹ΡˆΠ΅, Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°Ρ€Ρ‚ AMD Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Catalyst вСрсии 15.7 ΠΈ Π²Ρ‹ΡˆΠ΅.

Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ€Π΅ΠΆΠΈΠΌΡ‹ Π°Ρ‚Π°ΠΊΠΈ для Π²Π·Π»ΠΎΠΌΠ°:

  • ΠŸΡ€ΡΠΌΠ°Ρ
  • ΠšΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Π°Ρ
  • Брутфорс
  • Π“ΠΈΠ±Ρ€ΠΈΠ΄Π½Ρ‹ΠΉ ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ + маска
  • Гибридная маска + ΡΠ»ΠΎΠ²Π°Ρ€ΡŒ

Напомним ΠΎΠ± Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ Π²Π°ΠΆΠ½ΠΎΠΉ особСнности: oclHashcat – это инструмСнт с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌ MIT Π»ΠΈΡ†Π΅Π½Π·ΠΈΡŽ, Ρ‡Ρ‚ΠΎ обСспСчиваСт Π»Π΅Π³ΠΊΡƒΡŽ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ ΠΈΠ»ΠΈ ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‹Π²Π°Π½ΠΈΠ΅ со стандартными дистрибутивами Linux.

oclHashcat поддСрТиваСтся Π½Π° всСх основных ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Windows, Linux, ΠΈ OS X.

6. Nessus Vulnerability Scanner

Π­Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠΈΠΉ бСсплатный инструмСнт 2017 Π³ΠΎΠ΄Π°, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ Π½Π° Π±Π°Π·Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСрного Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ°. Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Tenable Network Security ΠΈ являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых популярных сканСров уязвимостСй. Nessus прСдоставляСт Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ для Ρ€Π°Π·Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ – Nessus Home, Nessus Professional, Nessus Manager ΠΈ Nessus Cloud.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Nessus ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ нСсколько Ρ‚ΠΈΠΏΠΎΠ² уязвимостСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя выявлСниС Π΄Π΅Ρ„Π΅ΠΊΡ‚ΠΎΠ² ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠ± ошибкС Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ TCP/IP, ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ Ρ€Π΅Π²ΠΈΠ·ΠΈΠΉ PCI DSS, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, поиск ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ Ρ‚.Π΄. Для запуска Π°Ρ‚Π°ΠΊΠΈ β€œΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ ΠΏΠΎ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽβ€ Nessus ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ Π²Π½Π΅ΡˆΠ½Π΅ΠΌΡƒ инструмСнту Hydra.

Помимо ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… Π²Ρ‹ΡˆΠ΅ основных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… возмоТностСй, Nessus ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован для сканирования Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… сСтСй Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ IPv4, IPv6, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½Ρ‹Ρ… сСтСй. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ провСсти Π·Π°ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ сканированиС Π² ΡƒΠ΄ΠΎΠ±Π½ΠΎΠ΅ для вас врСмя, Π° Ρ‚Π°ΠΊΠΆΠ΅ провСсти ΠΏΠΎΠ»Π½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ сканированиС ΠΈΠ»ΠΈ частичноС сканированиС Ρ€Π°Π½Π΅Π΅ сканированных хостов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ частичного сканирования.

Nessus поддСрТиваСтся Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Windows 7 ΠΈ 8, Mac OS X ΠΈ популярныС дистрибутивы Linux Ρ‚Π°ΠΊΠΈΠ΅, ΠΊΠ°ΠΊ Debian, Ubuntu, Kali Linux ΠΈ Ρ‚.Π΄.

7. Maltego

Maltego – это ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ Π² сфСрС криминалистики, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‰Π°Ρ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π΄ΠΎΠ±Ρ‹Ρ‡Ρƒ ΠΈ сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для построСния ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρ‹ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ Π²ΠΎΠΊΡ€ΡƒΠ³ вас. Maltego отличаСтся Π² прСдставлСнии слоТности ΠΈ ΡΠ΅Ρ€ΡŒΡ‘Π·Π½ΠΎΡΡ‚ΠΈ ошибок Ρ‚ΠΎΡ‡Π΅ΠΊ ΠΎΡ‚ΠΊΠ°Π·Π° Π² вашСй инфраструктурС ΠΈ ΠΎΠΊΡ€ΡƒΠΆΠ°ΡŽΡ‰Π΅ΠΉ срСдС.

Maltego – это ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ инструмСнт Ρ…Π°ΠΊΠ΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ Π°Π½Π°Π»ΠΈΠ· ΠΌΠ΅ΠΆΠ΄Ρƒ ссылками Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΌΠΈΡ€Π° ΠΈ людьми, компаниями, Π²Π΅Π±-страницами, Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ, DNS сСрвСрами, IP адрСсами, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ всСго, Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°Ρ…ΠΎΡ‚ΠΈΡ‚Π΅. Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт построСн Π½Π° Java ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ простой Π² использовании графичСский интСрфСйс с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ сброса настроСк Π²ΠΎ врСмя сканирования.

Maltego поддСрТиваСтся Π½Π° всСх основных ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Windows, Linux, ΠΈ OS X.

8. Social-Engineer Toolkit

ΠŸΠΎΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ Π² Mr. Robot, TrustedSec’s Social-Engineer Toolkit – это ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹ΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ нСсколько Ρ‚ΠΈΠΏΠΎΠ² Π°Ρ‚Π°ΠΊ Π² сфСрС ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сбор ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Ρ‚.Π΄. На выставкС Elliot ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ SMS ΠΈΠ· Social-Engineer Toolkit.

Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт написан Π½Π° Python ΠΈ являСтся стандартным для провСдСния тСста Π½Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΎΡ‚ нСсанкционированного доступа Π² сфСрС ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ с Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ двумя ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π°ΠΌΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ. Он Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ скрытыС элСктронныС письма, врСдоносныС Π²Π΅Π±-страницы ΠΈ Ρ‚.Π΄.

Для установки Π½Π° Linux Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

git clone https://github.com/trustedsec/social-engineer-toolkit/ set/

Помимо Linux, Social-Engineer Toolkit ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‡Π°ΡΡ‚ΠΈΡ‡Π½ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Π½Π° Mac OS X ΠΈ Windows.

9. Netsparker

Netsparker – это популярный сканСр Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ уязвимости, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ ΠΈ ΠΈΠ½Π΄ΡƒΠΊΡ†ΠΈΠΈ локального Ρ„Π°ΠΉΠ»Π°, прСдлагая ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ дСйствия бСзопасным ΠΈ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΌ ΠΎΡ‚ записи способом. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π΄Π°Π½Π½Ρ‹ΠΉ инструмСнт Ρ…Π°ΠΊΠΈΠ½Π³Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ эксплуатации, Ρ‚ΠΎ Π²Π°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ уязвимостСй. Волько Π² этом случаС Netsparker Π½Π΅ смоТСт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ уязвимости автоматичСски, Π½ΠΎ ΠΎΠ½ оповСстит вас ΠΎΠ± этом. ΠΠ°Ρ‡Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ с Π΄Π°Π½Π½Ρ‹ΠΌ сканСром ΠΎΡ‡Π΅Π½ΡŒ просто, достаточно ввСсти URL ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Netsparker Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ сканированиС. Netsparker ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ JavaScript ΠΈ AJAX ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΌ Π½Π΅ придСтся Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ сканСр ΠΈΠ»ΠΈ Ρ€Π°ΡΡΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ слоТныС настройки прилоТСния для сканирования Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Если Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΠΏΠ»Π°Ρ‚ΠΈΡ‚ΡŒ Π·Π° ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ Netsparker, Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ дСмовСрсиСй Π΄Π°Π½Π½ΠΎΠ³ΠΎ прилоТСния.

Netsparker доступСн Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Windows.

10. w3af

w3af – это бСсплатный сканСр бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΠΈ тСстировщиками Π² сфСрС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ нСсанкционированного доступа. w3af Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ΡΡ ΠΊΠ°ΠΊ Β«Π°Ρ‚Π°ΠΊΠΈ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠ°Β». ΠŸΡ€ΠΈ использовании Π΄Π°Π½Π½ΠΎΠ³ΠΎ хакСрского инструмСнта Π²Ρ‹ смоТСтС ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± уязвимостях ΠΈ Π² дальнСйшСм ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΅Ρ‘ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ испытаний Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ проникновСния. Π‘ΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΠΈ w3af ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΈΡ… инструмСнт способСн Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ 200 уязвимостСй (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ‚Π°ΠΊΠΈΠ΅ уязвимости, ΠΊΠ°ΠΊ мСТсайтовый скриптинг, SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ, Π½Π΅Π²Π΅Ρ€Π½ΡƒΡŽ PHP ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ, ΠΏΠ»ΠΎΡ…ΠΎ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Π΅ ошибки прилоТСния) ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ Π²Π΅Π±-прилоТСния (Π²Π΅Π±-страницы) Π±ΠΎΠ»Π΅Π΅ бСзопасными.

w3af ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ с графичСским интСрфСйсом. МСнСС Ρ‡Π΅ΠΌ Π·Π° 5 ΠΊΠ»ΠΈΠΊΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ прСдустановлСнный ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒ для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…, ΠΌΠΎΠΆΠ½ΠΎ провСсти ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ бСзопасности Π²Π΅Π±-прилоТСния. Π”Π°Π½Π½Ρ‹ΠΉ инструмСнт ΠΈΠΌΠ΅Π΅Ρ‚ Ρ…ΠΎΡ€ΠΎΡˆΡƒΡŽ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ, поэтому Π½ΠΎΠ²Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ с Π»Π΅Π³ΠΊΠΎΡΡ‚ΡŒΡŽ разбСрутся с w3af. Π’Π°ΠΊ ΠΊΠ°ΠΊ это инструмСнт с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, Ρ‚ΠΎ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ смогут Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ возмоТности ΠΈ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½ΠΎΠ²ΠΎΠ΅ Π½Π° Π±Π°Π·Π΅ w3af.

w3af доступСн Π½Π° Linux, BSD, ΠΈ OS X. Π’Π°ΠΊΠΆΠ΅ имССтся ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π½Π° Windows, Π½ΠΎ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΡ… вСрсий.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ Ρ‚ΠΎΠΏΠΎΠ²Ρ‹Π΅ инструмСнты Π² области бСзопасности ΠΈ Π²Π·Π»ΠΎΠΌΠ° 2017 Π³ΠΎΠ΄Π°, Ρ€Π°Π·Π±ΠΈΡ‚Ρ‹Π΅ ΠΏΠΎ катСгориям:

Π‘ΠΊΠ°Π½Π΅Ρ€Ρ‹ Π²Π΅Π± β€” уязвимостСй : Burp Suite, Firebug, AppScan, OWASP Zed, Paros Proxy, Nikto, Grendel-Scan

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ для эксплуатации уязвимостСй : Netsparker, sqlmap, Core Impact, WebGoat, BeEF

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ криминалистики: Helix3 Pro, EnCase, Autopsy

Π‘ΠΊΠ°Π½Π΅Ρ€Ρ‹ ΠΏΠΎΡ€Ρ‚ΠΎΠ² : Unicornscan, NetScanTools, Angry IP Scanner

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° : Nagios, Ntop, Splunk, Ngrep, Argus

ΠžΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠΈ : IDA Pro, WinDbg, Immunity Debugger, GDB

Π ΡƒΡ‚ΠΊΠΈΡ‚ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€Ρ‹ : DumpSec, Tripwire, HijackThis

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ : KeePass, OpenSSL, OpenSSH/PuTTY/SSH, Tor

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΏΠΎ Π²Π·Π»ΠΎΠΌΡƒ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ : John the Ripper, Aircrack, Hydra, ophcrack

НадССмся, Π΄Π°Π½Π½Ρ‹ΠΉ список Π»ΡƒΡ‡ΡˆΠΈΡ… инструмСнтов Π² области Ρ…Π°ΠΊΠΈΠ½Π³Π° ΠΈ бСзопасности 2017 Π³ΠΎΠ΄Π° оказался для вас ΠΏΠΎΠ»Π΅Π·Π½Ρ‹ΠΌ.


Π’ этой части описана Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π²Π·Π»ΠΎΠΌΠ° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Windows 2000/XP Π² сСтях TCP/IP. Π’ ΡƒΡ€ΠΎΠΊΠ΅ 1 ΠΌΡ‹ обсуТдали ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ срСдства, примСняСмыС Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ для проникновСния Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ систСму ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’Π°ΠΌ ΠΌΡ‹ ΡƒΠΊΠ°Π·Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Π°ΠΊΠΎΠΉ Π·Π°Π΄Π°Ρ‡ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ доступом, скаТСм, для элСмСнтарной ΠΊΡ€Π°ΠΆΠΈ оборудования, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ТСсткого диска, ΠΈΠ»ΠΈ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ систСму ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ. Π£Π΄Π°Π»Π΅Π½Π½ΠΎΠ΅ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π»ΠΈΠ±ΠΎ ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ локальной сСти, подсоСдинив ΠΊ сСтСвому кабСлю ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с хакСрским ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм, Π»ΠΈΠ±ΠΎ ΠΈΠ·Π²Π½Π΅ - воспользовавшись Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΠΎΠΌ ΠΈΠ»ΠΈ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½ΠΎΠΉ Π»ΠΈΠ½ΠΈΠ΅ΠΉ с ΠΌΠΎΠ΄Π΅ΠΌΠΎΠΌ. Π£Π³Ρ€ΠΎΠ·Ρ‹ локального проникновСния ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΌΡ‹ обсудили Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… Π³Π»Π°Π²Π°Ρ…, Π° Π² этой части ΠΊΠ½ΠΈΠ³ΠΈ ΠΌΡ‹ сконцСнтрируСм Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Windows 200/XP ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ локальной сСти. ΠœΡ‹ рассмотрим уязвимости ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP/IP, срСдств ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ администрирования, брандмауэров, сСтСвых соСдинСний.

Π₯Π°ΠΊΠΈΠ½Π³ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Windows 2000/XP

Π˜Ρ‚Π°ΠΊ, Ρ…Π°ΠΊΠ΅Ρ€Ρƒ ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΏΠΎΠ΄ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ ΠΊ локальной сСти, воспользовавшись ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ Π·Π°Π±Ρ€ΠΎΡˆΠ΅Π½Π½Ρ‹ΠΌ (Ρ‡ΡƒΠΆΠΈΠΌ) ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ, ΠΈΠ»ΠΈ нСлСгально ΠΏΠΎΠ΄ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ ΠΊ сСтСвому кабСлю, проходящСму Π³Π΄Π΅-Ρ‚ΠΎ Π² ΠΏΠΎΠ΄Π²Π°Π»Π΅, ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ² ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ устройство. Π’ΠΏΡ€ΠΎΡ‡Π΅ΠΌ, всС это, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, излишнС - ΠΏΡ€ΠΈ царящСм Π² Π½Ρ‹Π½Π΅ΡˆΠ½ΠΈΡ… Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях хаосС достаточно ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΌΡƒ сСтСвому ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ - ΠΈ Π΄Π°Π»Π΅Π΅ всС зависит ΠΎΡ‚ вас. Π˜Ρ‚Π°ΠΊ, Ρ…Π°ΠΊΠ΅Ρ€ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» доступ ΠΊ локальной сСти ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ рСсурсам сСтСвых хостов. Как ΠΆΠ΅ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ?

Π”Π°Π»Π΅Π΅ Ρ€Π°Π±ΠΎΡ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ Ρ…Π°ΠΊΠΈΠ½Π³Π° ΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ нашСй ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ сСти TCP/IP, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ использовали Π½Π° протяТСнии всСй ΠΊΠ½ΠΈΠ³ΠΈ. Π­Ρ‚Π° ΡΠ΅Ρ‚ΡŒ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΏΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°Π±ΠΎΡ€ тСхничСских ΠΏΡ€ΠΈΠ΅ΠΌΠΎΠ² Ρ…Π°ΠΊΠΈΠ½Π³Π° сСтСй TCP/IP Π±Π΅Π· Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ Ρ‡ΡŒΠΈΡ…-Π»ΠΈΠ±ΠΎ ΠΏΡ€Π°Π² Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Автор катСгоричСски настаиваСт Π½Π° Π½Π΅ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠΈ описанных Π΄Π°Π»Π΅Π΅ срСдств ΠΊ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌ сСтям ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°Π΅Ρ‚ ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ отвСтствСнности.

Π’ Π“Π»Π°Π²Π΅ 1 ΠΌΡ‹ описали всС этапы хакСрского нападСния ΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ Ρ…Π°ΠΊΠ΅Ρ€ Π²Π½Π°Ρ‡Π°Π»Π΅ попытаСтся ΡƒΠ·Π½Π°Ρ‚ΡŒ всС Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ± ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ сСти ΠΈ примСняСмых Π² Π½Π΅ΠΉ сСтСвых тСхнологиях. Π’ этой Π³Π»Π°Π²Π΅ ΠΌΡ‹ опустим этап ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ сбора Π΄Π°Π½Π½Ρ‹Ρ… - ΠΎΠ½ достаточно ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описан Π² Π“Π»Π°Π²Π΅ 12 ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ Π·Π°Π΄Π°Ρ‡Π°ΠΌ Ρ…Π°ΠΊΠΈΠ½Π³Π° Web-сайтов. ВмСсто этого ΠΌΡ‹ ΠΏΠΎΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ рассмотрим всС ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ этапы сСтСвой Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, собствСнно, ΠΈ Π΄Π΅Π»Π°ΡŽΡ‚ Ρ…Π°ΠΊΠΈΠ½Π³ Ρ‚Π°ΠΊΠΈΠΌ «интСрСсным» занятиСм. Как ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π»ΠΎΡΡŒ Π² Π“Π»Π°Π²Π΅ 1, ΠΏΠ΅Ρ€Π²ΠΎΠ΅, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Ρ…Π°ΠΊΠ΅Ρ€ для проникновСния Π² ΡΠ΅Ρ‚ΡŒ - это Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π΅Π΅ сканированиС ΠΈ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡŽ.

Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСти TCP/IP

Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ прСслСдуСт Ρ†Π΅Π»ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ IP-адрСсов хостов Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ сСти, ΠΈ для выполнСния сканирования ΠΌΠΎΠΆΠ½ΠΎ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ ping ΠΈΠ· Π½Π°Π±ΠΎΡ€Π° срСдств, прСдставлСнных Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ W2RK (Windows 2000 Resource Pack). Π­Ρ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° посылаСт сСтСвым хостам с IP-адрСсами Π² Π·Π°Π΄Π°Π½Π½ΠΎΠΌ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP (Internet Control Message Protocol - ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… сообщСний Π² сСти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚). Если Π² ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° посланный ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ ΠΎΡ‚Π²Π΅Ρ‚ - Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΏΠΎ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌΡƒ адрСсу находится сСтСвой хост. На Рис. 1 прСдставлСн Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ сканирования ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ ping хоста Sword-2000 .

Рис. 1. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ сканирования хоста Sword-2000 ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ ping

Из Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡƒ адрСсу ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ сСти ΠΈ соСдинСниС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎ. Π­Ρ‚ΠΎ самый простой способ сканирования сСти, ΠΎΠ΄Π½Π°ΠΊΠΎ, ΠΎΠ½ Π½Π΅ всСгда ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π½ΡƒΠΆΠ½Ρ‹ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΡƒΠ·Π»Ρ‹ Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ ΠΎΡ‚Π²Π΅Ρ‚Π½ΡƒΡŽ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ICMP с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Если ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ ICMP Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½, Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, hping (http://www.hping.org/ ). Π­Ρ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° способна Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ (Ρ‚.Π΅. Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹) ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ICMP, Ρ‡Ρ‚ΠΎ позволяСт ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ простыС устройства блокирования доступа, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡƒΠΌΠ΅ΡŽΡ‚ Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ сборку Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

Π”Ρ€ΡƒΠ³ΠΎΠΉ способ ΠΎΠ±Ρ…ΠΎΠ΄Π° блокирования доступа - сканированиС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Ρ‡Ρ‚ΠΎ Π² рядС случаСв способно ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ простыС систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ Ρ‚Π°ΠΊΠΎΠΉ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ являСтся SuperScan (http://www.foundstone.com ), которая прСдоставляСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ графичСский интСрфСйс (см. Рис. 2).

Рис. 2. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования сСти ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ SuperScan 3.0

На Рис. 2 ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ сканирования сСти Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ IP-адрСсов 192.168.0.1-192.168.0.100 . ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π΄Ρ€Π΅Π²ΠΎΠ²ΠΈΠ΄Π½Ρ‹ΠΉ список Π² Π½ΠΈΠΆΠ½Π΅ΠΉ части ΠΎΠΊΠ½Π°, ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‰ΠΈΠΉ список всСх ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Ws7scit1xp , срСди ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… - Π»ΡŽΠ±ΠΈΠΌΡ‹ΠΉ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ TCP-ΠΏΠΎΡ€Ρ‚ 139 сСансов NetBIOS. Π—Π°ΠΏΠΎΠΌΠ½ΠΈΠ² это, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠΌΡƒ исслСдованию сСти - ΠΊ Π΅Π΅ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π˜Π½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ сСти

Π˜Π½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ сСти Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ ΠΎΠ±Ρ‰ΠΈΡ… сСтСвых рСсурсов, ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Π³Ρ€ΡƒΠΏΠΏ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² выявлСнии ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, исполняСмых Π½Π° сСтСвых хостах. ΠŸΡ€ΠΈ этом Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΎΡ‡Π΅Π½ΡŒ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ нСдостаток ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Windows NT/2000/XP - Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ создания Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ сСанса NetBIOS с ΠΏΠΎΡ€Ρ‚ΠΎΠΌ 139.

НулСвой сСанс

НулСвой сСанс ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… свСдСний ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… Windows NT/2000, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… для функционирования сСти. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ сСанса Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ выполнСния ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ соСдинСния. Для создания Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ сСанса связи Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки Windows NT/2000/XP ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ.

net use \\1.0.0.1\IPC$ "" /user: ""

Π—Π΄Π΅ΡΡŒ 1.0.0.1 - это IP-адрСс Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000 , IPC$ - это Π°Π±Π±Ρ€Π΅Π²ΠΈΠ°Ρ‚ΡƒΡ€Π° Inter-Process Communication - ΠœΠ΅ΠΆΠΏΡ€ΠΎΡ†Π΅ΡΡΠ½ΠΎΠ΅ взаимодСйствиС (Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΠΎΠ±Ρ‰Π΅Π³ΠΎ рСсурса сСти), пСрвая ΠΏΠ°Ρ€Π° ΠΊΠ°Π²Ρ‹Ρ‡Π΅ΠΊ "" ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ использованиС пустого пароля, Π° вторая ΠΏΠ°Ρ€Π° Π² записи /user:"" ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ Π½Π° пустоС имя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΠ²ΡˆΠΈΠΉΡΡ ΠΏΠΎ Π½ΡƒΠ»Π΅Π²ΠΎΠΌΡƒ сСансу Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ диспСтчСр ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, примСняСмый для просмотра ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Π³Ρ€ΡƒΠΏΠΏ, ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ просмотра ΠΆΡƒΡ€Π½Π°Π»Π° событий. Π•ΠΌΡƒ Ρ‚Π°ΠΊΠΆΠ΅ доступны ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ администрирования систСмой, ΠΎΠΏΠΈΡ€Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SMB (Server Message Block - Π‘Π»ΠΎΠΊ сообщСний сСрвСра). Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, подсоСдинившийся ΠΏΠΎ Π½ΡƒΠ»Π΅Π²ΠΎΠΌΡƒ сСансу ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΡ€Π°Π²Π° Π½Π° просмотр ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π·Π΄Π΅Π»ΠΎΠ² систСмного рССстра.

Π’ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° Π²Π²ΠΎΠ΄ Π²Ρ‹ΡˆΠ΅ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, Π½Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ сообщСниС ΠΎΠ± ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ; Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС отобразится сообщСниС ΠΎΠ± ΠΎΡ‚ΠΊΠ°Π·Π΅ Π² доступС. Π’ нашСм случаС появится сообщСниС ΠΎΠ± ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ соСдинСния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Alex-Π— (систСма Windows XP) с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ Sword-2000 (систСма Windows 2000). Однако Π½ΡƒΠ»Π΅Π²ΠΎΠΉ сСанс Sword-2000 с Alex-Π— ΡƒΠΆΠ΅ Π½Π΅ получаСтся - ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Windows XP ΡƒΡ‡Π»ΠΈ ΠΏΠ΅Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΎΠΏΡ‹Ρ‚ «использования» Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ сСанса Π² систСмах Windows 2000, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, позволяли Π½ΡƒΠ»Π΅Π²Ρ‹Π΅ сСансы.

НулСвыС сСансы связи ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ всСми ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°ΠΌΠΈ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ сСтСвых рСсурсов ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Windows NT/2000/XP. Π‘Π°ΠΌΡ‹ΠΉ простой ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ состоит Π² использовании ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ net view ΠΈ nbtstat ΠΈΠ· ΠΏΠ°ΠΊΠ΅Ρ‚Π° W2RK. Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° net view позволяСт ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡŒ список Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² сСти.

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΠ»ΠΎΡΡŒ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹ SWORD. Если ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π½Π°ΠΉΠ΄Π΅Π½Π½ΠΎΠ΅ имя Π΄ΠΎΠΌΠ΅Π½Π°, ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ подсоСдинСнныС ΠΊ Π½Π΅ΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹.

А Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠΌ Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π²ΡˆΠ΅Π³ΠΎΡΡ Π½Π° Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ сСрвСрного ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000 ΠΈ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ слуТбы. Π‘ этой Ρ†Π΅Π»ΡŒΡŽ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ nbtstat; Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π΅Π΅ примСнСния прСдставлСн Π½Π° Рис. 3.

Рис. 3. Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° nbtstat ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ»Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ слуТбы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° А1Π΅Ρ…-3

На Рис. 3 ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π°, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ столбСц ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ имя NetBIOS, вслСд Π·Π° ΠΈΠΌΠ΅Π½Π΅ΠΌ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ ΠΊΠΎΠ΄ слуТбы NetBIOS. Π’ частности, ΠΊΠΎΠ΄ <00> послС ΠΈΠΌΠ΅Π½ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ слуТбу Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ станции, Π° ΠΊΠΎΠ΄ <00> послС ΠΈΠΌΠ΅Π½ΠΈ Π΄ΠΎΠΌΠ΅Π½Π° - имя Π΄ΠΎΠΌΠ΅Π½Π°. Код <03> ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ слуТбу рассылки сообщСний, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Π²ΠΎΡˆΠ΅Π΄ΡˆΠ΅ΠΌΡƒ Π² систСму ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ, имя ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ стоит ΠΏΠ΅Ρ€Π΅Π΄ ΠΊΠΎΠ΄ΠΎΠΌ <03> - Π² Π΄Π°Π½Π½ΠΎΠΌ случаС, Administrator. На ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π° слуТба Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° MSBROWSE, Π½Π° Ρ‡Ρ‚ΠΎ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΊΠΎΠ΄ <1 Π•> послС ΠΈΠΌΠ΅Π½ΠΈ Ρ€Π°Π±ΠΎΡ‡Π΅ΠΉ Π³Ρ€ΡƒΠΏΠΏΡ‹ SWORD.

Π˜Ρ‚Π°ΠΊ, Ρƒ нас ΡƒΠΆΠ΅ имССтся имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, зарСгистрированного Π² Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ - Administrator. КакиС ΠΆΠ΅ ΠΎΠ±Ρ‰ΠΈΠ΅ сСтСвыС рСсурсы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000 ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚? Π‘Π½ΠΎΠ²Π° обратимся ΠΊ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π΅ net view, ΡƒΠΊΠ°Π·Π°Π² Π΅ΠΉ имя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ прСдставлСны Π½Π° Рис. 4.

Рис. 4. ΠžΠ±Ρ‰ΠΈΠ΅ рСсурсы ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000

Как Π²ΠΈΠ΄ΠΈΠΌ, учСтная запись ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Administrator ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ ΠΎΠ±Ρ‰ΠΈΠΉ сСтСвой доступ ΠΊ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΏΠ°ΠΏΠΊΠ°ΠΌ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000 ΠΈ дисководу CD-ROM. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΡ‹ ΡƒΠΆΠ΅ Π·Π½Π°Π΅ΠΌ ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ достаточно ΠΌΠ½ΠΎΠ³ΠΎ - ΠΎΠ½ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ Π½ΡƒΠ»Π΅Π²Ρ‹Π΅ сСансы NetBIOS, Π½Π° Π½Π΅ΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ Administrator, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ ΠΏΠΎΡ€Ρ‚Ρ‹ 7, 9, 13, 17, 139, 443, 1025, 1027 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΈ Π² число общСсСтСвых рСсурсов входят ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°ΠΏΠΊΠΈ локального диска Π‘:. Π’Π΅ΠΏΠ΅Ρ€ΡŒ ΠΎΡΡ‚Π°Π»ΠΎΡΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ доступа ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Administrator - ΠΈ Π² нашСм распоряТСнии Π±ΡƒΠ΄Π΅Ρ‚ вся информация Π½Π° ТСстком дискС Π‘: ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. Π§ΡƒΡ‚ΡŒ Π½ΠΈΠΆΠ΅ ΠΌΡ‹ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ, ΠΊΠ°ΠΊ для этого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° pwdump3.exe ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ извлСчСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· систСмного рССстра Windows NT/2000/XP ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° LC4 ΠΈΡ… Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ.

А Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Ссли ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» NetBIOS Ρ‡Π΅Ρ€Π΅Π· TCP/IP Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ (ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Windows 2000/XP ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ‚Π°ΠΊΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ)? Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ срСдства ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SNMP (Simple Network Management Protocol - ΠŸΡ€ΠΎΡΡ‚ΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» сСтСвого управлСния), ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ сСтСй Windows NT/2000/XP.

А сСйчас, послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΌΡ‹ собрали свСдСния ΠΎΠ± Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмС, ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ Π΅Π΅ Π²Π·Π»ΠΎΠΌΡƒ.

РСализация Ρ†Π΅Π»ΠΈ

ИсполнСниС Π°Ρ‚Π°ΠΊΠΈ Π½Π° систСмы Windows NT/2000/XP состоит ΠΈΠ· ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… этапов.

ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² систСму, Π·Π°ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰Π΅Π΅ΡΡ Π² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ доступа.

Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π² доступа, состоящСС Π²ΠΎ Π²Π·Π»ΠΎΠΌΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй с большими ΠΏΡ€Π°Π²Π°ΠΌΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, администратора систСмы.

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Ρ†Π΅Π»ΠΈ Π°Ρ‚Π°ΠΊΠΈ - ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…, Ρ€Π°Π·Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Ρ‚.Π΄.

ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² систСму

ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² систСму начинаСтся с использования ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, выявлСнной Π½Π° ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ этапС ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ. Для опрСдСлСния Π½ΡƒΠΆΠ½ΠΎΠΉ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Ρ…Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠ³ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ nbtstat ΠΈΠ»ΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ MIB, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊΠΈΠΌΠΈ-Π»ΠΈΠ±ΠΎ хакСрскими ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°ΠΌΠΈ, Π² ΠΈΠ·ΠΎΠ±ΠΈΠ»ΠΈΠΈ прСдставлСнными Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. Выявив ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись, Ρ…Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ подсоСдинится ΠΊ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΅Π΅ для Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Он ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, ввСдя Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ.

D:\>net use \\1.0.0.1\IPCS * /urAdministrator

Π‘ΠΈΠΌΠ²ΠΎΠ» Β«*Β» Π² строкС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ рСсурсу IPC$ Π½ΡƒΠΆΠ½ΠΎ ввСсти ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Administrator. Π’ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° Π²Π²ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ отобразится сообщСниС:

Type password for\\1.0.0.1\IPC$:

Π’Π²ΠΎΠ΄ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ³ΠΎ пароля ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡŽ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ инструмСнт для ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π²Ρ…ΠΎΠ΄Π° Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ - гСнСрируя случайныС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ символов ΠΈΠ»ΠΈ пСрСбирая содСрТимоС словарСй, ΠΌΠΎΠΆΠ½ΠΎ, Π² ΠΊΠΎΠ½Ρ†Π΅ ΠΊΠΎΠ½Ρ†ΠΎΠ², Π½Π°Ρ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ Π½Π° Π½ΡƒΠΆΠ½ΠΎΠ΅ сочСтаниС символов пароля. Для упрощСния ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ автоматичСски Π΄Π΅Π»Π°ΡŽΡ‚ всС эти ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, SMBGrind, входящая Π² коммСрчСский ΠΏΠ°ΠΊΠ΅Ρ‚ CyberCop Scanner ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Network Associates. Π•Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ΠΌΠ΅Ρ‚ΠΎΠ΄ - созданиС ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° с цикличСским ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.

Однако ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Π±ΠΎΡ€ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ - Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ самоС ΠΌΠΎΡ‰Π½ΠΎΠ΅ ΠΎΡ€ΡƒΠ΄ΠΈΠ΅ Π²Π·Π»ΠΎΠΌΠ°. ВсС соврСмСнныС сСрвСры, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, снабТСны Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° со смСной пароля, интСрпрСтируя ΠΈΡ… ΠΊΠ°ΠΊ Π°Ρ‚Π°ΠΊΡƒ Π½Π° сСрвСр. Для Π²Π·Π»ΠΎΠΌΠ° систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Windows NT/2000/XP Ρ‡Π°Ρ‰Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π±ΠΎΠ»Π΅Π΅ ΠΌΠΎΡ‰Π½ΠΎΠ΅ срСдство, состоящСС Π² ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… SAM (Security Account Manager -ДиспСтчСр ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹). Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… SAM содСрТит ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ (ΠΈΠ»ΠΈ, ΠΊΠ°ΠΊ говорят, Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅) ΠΊΠΎΠ΄Ρ‹ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй, ΠΈ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½Ρ‹, Π² Ρ‚ΠΎΠΌ числС ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚. Π”Π°Π»Π΅Π΅ эти ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π΄Π΅ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅ΠΉ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π²Π·Π»ΠΎΠΌΠ°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Β«Π³Ρ€ΡƒΠ±ΠΎΠΉ силой», Π»ΠΈΠ±ΠΎ словарной Π°Ρ‚Π°ΠΊΠΎΠΉ, ΠΏΡƒΡ‚Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° слов ΠΈΠ· словаря.

НаиболСС извСстной ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ, примСняСмой для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ SAM, являСтся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° LC4 (сокращСниС ΠΎΡ‚ названия LOphtcrack, новСйшая вСрсия - LC4) (http://www.atstake.com/research/redirect.html ), которая дСйствуСт Π² ΠΏΠ°Ρ€Π΅ с Ρ‚Π°ΠΊΠΈΠΌΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°ΠΌΠΈ.

Samdump - ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… SAM.

Pwdump - ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· систСмного рССстра ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ систСмы. Π­Ρ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ усилСнноС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Syskey Π±Π°Π·Ρ‹ SAM (ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ Syskey см. Π“Π»Π°Π²Ρƒ 4).

Pwdump2 - ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· систСмного рССстра, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Syskey. Π­Ρ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ с Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ систСмами.

Pwdump3 - Ρ‚ΠΎ ΠΆΠ΅, Ρ‡Ρ‚ΠΎ ΠΈ Pwdump2, Π½ΠΎ с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Ρ… систСм.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ Syskey, ΠΌΡ‹ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ обсудили Π² Π“Π»Π°Π²Π΅ 4; здСсь ΡƒΠΊΠ°ΠΆΠ΅ΠΌ, Ρ‡Ρ‚ΠΎ это срСдство усилСнного ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π±Π°Π·Ρ‹ SAM, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ устанавливаСтся Π² систСмах Windows 2000/XP ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Π° для систСм Windows NT Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ установлСно ΠΊΠ°ΠΊ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ.

Π’ Π“Π»Π°Π²Π΅ 4 Π±Ρ‹Π»ΠΎ описано, ΠΊΠ°ΠΊ слСдуСт ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΈΠ· локального систСмного рССстра, сСйчас ΠΆΠ΅ рассмотрим, ΠΊΠ°ΠΊ эта опСрация выполняСтся ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ. Для извлСчСния Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000 ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ Pwdimp3, запустив Π΅Π΅ ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки:

C:\>pwdump3 sword-2000 > password.psw

Π—Π΄Π΅ΡΡŒ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строкС ΡƒΠΊΠ°Π·Π°Π½ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Sword-2000 , Π° Π΄Π°Π»Π΅Π΅ Π·Π°Π΄Π°Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π²Ρ‹Π²ΠΎΠ΄Π° ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ„Π°ΠΉΠ» с ΠΈΠΌΠ΅Π½Π΅ΠΌ password.psw. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ„Π°ΠΉΠ»Π° прСдставлСно Π² ΠΎΠΊΠ½Π΅ прилоТСния Π‘Π»ΠΎΠΊΠ½ΠΎΡ‚ (Notepad) (Рис. 5).

Рис. 5. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ извлСчСния Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000

Как Π²ΠΈΠ΄ΠΈΠΌ, Π² Ρ„Π°ΠΉΠ»Π΅ password.psw содСрТится учСтная запись Administrator, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ нашли Π½Π° этапС ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π§Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, слСдуСт ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ LC4, ΠΈ, хотя пробная вСрсия этой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ словарной Π°Ρ‚Π°ΠΊΠΈ, ΠΌΡ‹ всС ΠΆΠ΅ смоТСм Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000 (Рис. 6).

Рис. 6. Π”Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½Π½Ρ‹Ρ… ΠΈΠ· рССстра ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000

Для этого ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎΡΡŒ всСго нСсколько сСкунд Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° с процСссором Celeron 1000 ΠœΠ“Ρ†, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ 007 состоит всСго ΠΈΠ· Ρ‚Ρ€Π΅Ρ… Ρ†ΠΈΡ„Ρ€ ΠΈ ΠΎΡ‡Π΅Π½ΡŒ слаб. ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π±ΠΎΠ»Π΅Π΅ слоТных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-ΡΡ‚ΠΎΠΉΠΊΠΎΡΡ‚ΡŒ систСмы, ΠΈ ΠΈΡ… Π²Π·Π»ΠΎΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎΠ³ΠΎ увСличСния Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Ρ€Π°Π±ΠΎΡ‚Ρ‹ прилоТСния LC4.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ…Π°ΠΊΠ΅Ρ€, имСя ΠΎΠ΄Π½Ρƒ Π½Π΅Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Π·Π°Ρ†Π΅ΠΏΠΊΡƒ - Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ создания Π½ΡƒΠ»Π΅Π²Ρ‹Ρ… сСансов ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ NetBIOS ΠΊ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ - Π² ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ΅, смоТСт ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ администратора систСмы. Если ΠΆΠ΅ Π΅ΠΌΡƒ Π½Π΅ удастся сразу ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи с большими ΠΏΡ€Π°Π²Π°ΠΌΠΈ, Ρ…Π°ΠΊΠ΅Ρ€ постараСтся Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ свои ΠΏΡ€Π°Π²Π° доступа.

Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π² доступа ΠΈ рСализация aΡ‚aku

Для Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΏΡ€Π°Π² доступа ΠΊ систСмС Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ самыС Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, Π½ΠΎ основноС ΠΈΡ… ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ - Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ внСдрСния Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ систСмой, Π² Ρ‚ΠΎΠΌ числС Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡŽ дСйствий ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. ЦСль - ΠΎΠ²Π»Π°Π΄Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записью, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ максимально ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ доступ ΠΊ рСсурсам ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. Для этого Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π½Π΅Π΄Ρ€Π΅Π½Ρ‹ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹Π΅ ΡˆΠΏΠΈΠΎΠ½Ρ‹ - ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ наТатия клавиш. ВсС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄Π°Π»Π΅Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ отослан Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ° ΠΏΠΎ сСти.

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½ΠΎΠ³ΠΎ шпиона ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π²Π°Ρ‚ΡŒ популярный рСгистратор Invisible Key Logger Stealth (IKS) (http://www.amecisco.com/iksnt.htm ). ΠšΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€ IKS - ΠΏΡ€ΠΈΠΌΠ΅Ρ€ пассивного трояна, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ сам ΠΏΠΎ сСбС ΠΈ Π½Π΅ обСспСчиваСт своСму хозяину срСдств ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ управлСния.

Π”Ρ€ΡƒΠ³ΠΎΠΉ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ дСйствий Ρ…Π°ΠΊΠ΅Ρ€Π° - ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Π² систСму Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ трояна, Ρ‚.Π΅., Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, популярного троянского коня NetBus (http://www.netbus.org ) ΠΈΠ»ΠΈ Π’02К (Back Orifice 2000) (http://www.bo2k.com ), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ срСдства скрытого ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ управлСния ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π·Π° Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ.

Π£Ρ‚ΠΈΠ»ΠΈΡ‚Ρ‹ NetBus ΠΈ Π’Πž2К ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ΄Π½Ρƒ ΠΈΠ· Π²Π°ΠΆΠ½Π΅ΠΉΡˆΠΈΡ… Ρ†Π΅Π»Π΅ΠΉ хакСрской Π°Ρ‚Π°ΠΊΠΈ - созданиС Π² ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ систСмС ΠΏΠΎΡ‚Π°ΠΉΠ½Ρ‹Ρ… Ρ…ΠΎΠ΄ΠΎΠ². ΠŸΡ€ΠΎΡ€Π²Π°Π²ΡˆΠΈΡΡŒ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π· Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Ρ…Π°ΠΊΠ΅Ρ€ создаСт Π² Π½Π΅ΠΌ мноТСство Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Β«ΠΏΠΎΡ‚Π°ΠΉΠ½Ρ‹Ρ…Β» Ρ…ΠΎΠ΄ΠΎΠ². РасчСт строится Π½Π° Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠΊΠ° хозяин ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈΡ‰Π΅Ρ‚ ΠΈ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΎΠ΄ΠΈΠ½ Ρ…ΠΎΠ΄, Ρ…Π°ΠΊΠ΅Ρ€ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΠΎΠΊΠ° Π΅Ρ‰Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Ρ…ΠΎΠ΄ΠΎΠ² создаСт Π½ΠΎΠ²Ρ‹Π΅ ΠΏΠΎΡ‚Π°ΠΉΠ½Ρ‹Π΅ Ρ…ΠΎΠ΄Ρ‹, ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. ΠŸΠΎΡ‚Π°ΠΉΠ½Ρ‹Π΅ Ρ…ΠΎΠ΄Ρ‹ - ΠΊΡ€Π°ΠΉΠ½Π΅ нСприятная Π²Π΅Ρ‰ΡŒ, ΠΈΠ·Π±Π°Π²ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ Π½ΠΈΡ… практичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΈ с ΠΈΡ… ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π΄Π΅Π»Π°Ρ‚ΡŒ Π½Π° Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ - ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ настройки систСмы, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄Π΅Π»Π°Ρ‚ΡŒ Π΅ΠΌΡƒ всякиС гадости Ρ‚ΠΈΠΏΠ° Π½Π°ΡΠΈΠ»ΡŒΡΡ‚Π²Π΅Π½Π½ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ систСмы ΠΈΠ»ΠΈ форматирования ТСстких дисков.

Π’ качСствС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° троянского коня рассмотрим Ρ€Π°Π±ΠΎΡ‚Ρƒ старого, заслуТСнного троянского коня NetBus, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² cDc (Cult of the Dead Cow - ΠšΡƒΠ»ΡŒΡ‚ ΠΌΠ΅Ρ€Ρ‚Π²ΠΎΠΉ ΠΊΠΎΡ€ΠΎΠ²Ρ‹).

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ NetBus

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ NetBus относится ΠΊ числу ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСрных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Ρ‚.Π΅. ΠΎΠ΄Π½Π° Π΅Π³ΠΎ Ρ‡Π°ΡΡ‚ΡŒ, сСрвСрная, устанавливаСтся Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, Π° другая Ρ‡Π°ΡΡ‚ΡŒ, клиСнтская, Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Ρ…Π°ΠΊΠ΅Ρ€Π°. Π˜Π½ΡΡ‚Π°Π»Π»ΡΡ†ΠΈΡ прилоТСния, выполняСмая Π½Π° локальном ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, Π½Π΅ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Π’ Π΄ΠΈΠ°Π»ΠΎΠ³Π΅ мастСра установки слСдуСт ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ - сСрвСрный ΠΈΠ»ΠΈ клиСнтский, послС Ρ‡Π΅Π³ΠΎ происходит Π΅Π³ΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€. Бкрытая, удалСнная, установка сСрвСра Π½Π° Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΈ запуск сСрвСрной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ - это Π·Π°Π΄Π°Ρ‡Π° послоТнСС, ΠΈ ΠΌΡ‹ Π΅Π΅ ΠΎΡ‚Π»ΠΎΠΆΠΈΠΌ. Π’Π½Π°Ρ‡Π°Π»Π΅ рассмотрим Ρ€Π°Π±ΠΎΡ‚Ρƒ прилоТСния NetBus Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Π΄Π²ΡƒΡ… Π½Π°ΡˆΠΈΡ… сСтСвых ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²: ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° - ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ws7scit1xp (IP-адрСс 192.168.0.47), ΠΈ сСрвСра - ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ws6scit1xp (IP-адрСс 192.168.0.46).

Для ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ троянского коня NetBus Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Π²Π½Π°Ρ‡Π°Π»Π΅ трСбуСтся Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ сСрвСрный ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ прилоТСния, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ NBSvr (настоящиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡƒΡ…ΠΈΡ‚Ρ€ΠΈΡ‚ΡŒΡΡ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ). ΠŸΡ€ΠΈ запускС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ NBSvr отобраТаСтся Π΄ΠΈΠ°Π»ΠΎΠ³, прСдставлСнный Π½Π° Рис. 7.

Рис. 7. Π”ΠΈΠ°Π»ΠΎΠ³ сСрвСра NetBus

ΠŸΠ΅Ρ€Π΅Π΄ использованиСм сСрвСра NetBus ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ NBSvr Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ. Для этого Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ Ρ‚Π°ΠΊΡƒΡŽ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ.

Π’ Π΄ΠΈΠ°Π»ΠΎΠ³Π΅ NB Server (Π‘Π΅Ρ€Π²Π΅Ρ€ NB) Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠ΅ Settings (ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹). На экранС появится Π΄ΠΈΠ°Π»ΠΎΠ³ Server Setup (ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ сСрвСра), прСдставлСнный Π½Π° Рис. 8.

Рис. 8. Π”ΠΈΠ°Π»ΠΎΠ³ настройки сСрвСра NetBus

УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ Accept connections (ΠŸΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ соСдинСния).

Π’ ΠΏΠΎΠ»Π΅ Password (ΠŸΠ°Ρ€ΠΎΠ»ΡŒ) Π²Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ доступа ΠΊ сСрвСру NetBus .

Из ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ списка Visibility of server (Π’ΠΈΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ сСрвСра) Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΏΡƒΠ½ΠΊΡ‚ Full visible (Полная Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ), Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π·Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ сСрвСра NetBus (Π½ΠΎ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π»ΡƒΡ‡ΡˆΠ΅ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΡƒΡŽ Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ).

Π’ ΠΏΠΎΠ»Π΅ Access mode (Π Π΅ΠΆΠΈΠΌ доступа) Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Full access (ΠŸΠΎΠ»Π½Ρ‹ΠΉ доступ), Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π΄Π΅Π»Π°Ρ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ Ws7scit1xp всС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ управлСния.

УстановитС Ρ„Π»Π°ΠΆΠΎΠΊ Autostart every Windows session (Автозагрузка ΠΏΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ сСансС Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Windows), Ρ‡Ρ‚ΠΎΠ±Ρ‹ сСрвСр автоматичСски загруТался ΠΏΡ€ΠΈ Π²Ρ…ΠΎΠ΄Π΅ Π² систСму.

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΌΡ‹ΡˆΡŒΡŽ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠ΅ ОК . Π‘Π΅Ρ€Π²Π΅Ρ€ Π³ΠΎΡ‚ΠΎΠ² ΠΊ Ρ€Π°Π±ΠΎΡ‚Π΅. Π’Π΅ΠΏΠ΅Ρ€ΡŒ настроим Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° - ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ NetBus.exe .

ЗапуститС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ NetBus.exe , послС Ρ‡Π΅Π³ΠΎ отобразится ΠΎΠΊΠ½ΠΎ NetBus 2.0 Pro , прСдставлСнноС Π½Π° Рис. 9.

Рис. 9. Π Π°Π±ΠΎΡ‡Π΅Π΅ ΠΎΠΊΠ½ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° NetBus

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ мСню Host * Neighborhood * Local (Π₯ост * БосСдний хост * Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ). ΠžΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΡ‚ΡΡ Π΄ΠΈΠ°Π»ΠΎΠ³ Network (Π‘Π΅Ρ‚ΡŒ), прСдставлСнный Π½Π° Рис. 10.

Рис. 10. Π”ΠΈΠ°Π»ΠΎΠ³ Π²Ρ‹Π±ΠΎΡ€Π° хоста для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° NetBus

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π½Π° ΠΏΡƒΠ½ΠΊΡ‚Π΅ Microsoft Windows Network (ΡΠ΅Ρ‚ΡŒ Microsoft Windows) ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ список сСтСвых хостов (Рис. 11).

Рис. 11. Π”ΠΈΠ°Π»ΠΎΠ³ Π²Ρ‹Π±ΠΎΡ€Π° сСрвСрного хоста для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с установлСнным сСрвСром NetBus, Π² нашСм случаС Ws7scit1xp , ΠΈ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠ΅ Add (Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ). На экранС появится Π΄ΠΈΠ°Π»ΠΎΠ³ Add Host (Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ хост), прСдставлСнный Π½Π° Рис. 12.

Рис. 12. Π”ΠΈΠ°Π»ΠΎΠ³ добавлСния Π½ΠΎΠ²ΠΎΠ³ΠΎ хоста - сСрвСра NetBus

Π’ ΠΏΠΎΠ»Π΅ Host name/IP (Имя хоста/IP) Π²Π²Π΅Π΄ΠΈΡ‚Π΅ IP-адрСс сСрвСрного хоста 192.168.0.46.

Π’ ΠΏΠΎΠ»Π΅ User name (Имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ) Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Administrator , Π° Π² ΠΏΠΎΠ»Π΅ Password (ΠŸΠ°Ρ€ΠΎΠ»ΡŒ) - Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ LC4 ΠΏΠ°Ρ€ΠΎΠ»ΡŒ 007 .

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠ΅ ОК . На экранС отобразится Π΄ΠΈΠ°Π»ΠΎΠ³ Network (Π‘Π΅Ρ‚ΡŒ).

Π—Π°ΠΊΡ€ΠΎΠΉΡ‚Π΅ Π΄ΠΈΠ°Π»ΠΎΠ³ Network (Π‘Π΅Ρ‚ΡŒ), Ρ‰Π΅Π»ΠΊΠ½ΡƒΠ² Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠ΅ Close (Π—Π°ΠΊΡ€Ρ‹Ρ‚ΡŒ). На экранС отобразится ΠΎΠΊΠ½ΠΎ NetBus 2.0 Pro с записью Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ хоста (Рис. 13).

Рис. 13. Окно NetBus 2.0 Pro с записью Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ хоста - сСрвСра NetBus

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ΄ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒΡΡ ΠΊ хосту Ws7scit1xp , Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½Π° ΠΏΡƒΠ½ΠΊΡ‚Π΅ списка Ws7scit1xp ΠΈ ΠΈΠ· ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΠ²ΡˆΠ΅Π³ΠΎΡΡ контСкстного мСню Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Connect (ΠŸΠΎΠ΄ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ). Π’ случаС успСха Π² строкС состояния ΠΎΠΊΠ½Π° NetBus 2.0 Pro отобразится сообщСниС Connected to 192.168.0.46 (v.2.0) (ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΊ 192.168.0.46 (v.2.0)).

ПослС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ соСдинСния с сСрвСрным ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ NetBus Ρ…Π°ΠΊΠ΅Ρ€, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ инструмСнты ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° NetBus, ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ с Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ всС Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ Π΅ΠΌΡƒ Π±ΡƒΠ΄ΡƒΡ‚ доступны Ρ‚Π΅ ΠΆΠ΅ возмоТности, Ρ‡Ρ‚ΠΎ ΠΈ Ρƒ локального ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Administrator. На Рис. 14 прСдставлСн список инструмСнтов ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° NetBus, ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ Π² мСню Control (Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅).

Рис. 14. МСню Control содСрТит ΠΎΠ±ΡˆΠΈΡ€Π½Ρ‹ΠΉ список инструмСнтов управлСния ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ хостом

Π‘Ρ€Π΅Π΄ΠΈ этих инструмСнтов ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠΌ срСдства, собранныС Π² подмСню Spy functions (БрСдства шпионаТа) ΠΈ содСрТащиС Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ инструмСнты, ΠΊΠ°ΠΊ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹ΠΉ шпион, ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‡ΠΈΠΊΠΈ экранных ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΠΎΠΉ с Π²ΠΈΠ΄Π΅ΠΎΠΊΠ°ΠΌΠ΅Ρ€Ρ‹, Π° Ρ‚Π°ΠΊΠΆΠ΅ срСдства записи Π·Π²ΡƒΠΊΠΎΠ². Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΏΡ€ΠΎΠ½ΠΈΠΊΡˆΠΈΠΉ Π² ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ…Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄Π³Π»ΡΠ΄Ρ‹Π²Π°Ρ‚ΡŒ, ΠΏΠΎΠ΄ΡΠ»ΡƒΡˆΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ всС, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅, Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ Π²Π²ΠΎΠ΄ΠΈΡ‚Π΅ с ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. И это Π΅Ρ‰Π΅ Π½Π΅ всС! Π₯Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ систСмный рССстр ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Sword-2000 , Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π»ΡŽΠ±Ρ‹Π΅ прилоТСния ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΡƒΡŽ систСму Windows, Π½Π΅ говоря ΡƒΠΆ ΠΎ возмоТностях просмотра ΠΈ копирования Π»ΡŽΠ±Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ².

Как ΡƒΠΆΠ΅ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΎΡΡŒ, описанная Π² этом Ρ€Π°Π·Π΄Π΅Π»Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° сСрвСра NetBus, Ρ‚Π°ΠΊ ΠΆΠ΅ ΠΊΠ°ΠΊ ΠΈ описанный Π² ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅ΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅ ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Π½Ρ‹ΠΉ шпион IKS, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ запуска Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. ПослСдняя Π·Π°Π΄Π°Ρ‡Π° составляСт Ρ†Π΅Π»ΡƒΡŽ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΎΠ±Π»Π°ΡΡ‚ΡŒ Ρ…Π°ΠΊΠΈΠ½Π³Π° ΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² поискС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎ нСдосмотру ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ сСрвСра IIS, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π² использовании ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Β«ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈΒ», примСняСмых для внСдрСния Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ троянских ΠΊΠΎΠ½Π΅ΠΉ ΠΈΠ»ΠΈ вирусов. (ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Β«ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈΒ» Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π½Π° протяТСнии всСй ΠΊΠ½ΠΈΠ³ΠΈ).

CoΠΊpΡ‹Ρ‚ΠΈΠ΅ слСдов

Аудит, нСсомнСнно, являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Ρ…Π°ΠΊΠΈΠ½Π³Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмы, ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ срСдств Π°ΡƒΠ΄ΠΈΡ‚Π° - ΠΎΠ΄Π½Π° ΠΈΠ· ΠΏΠ΅Ρ€Π²Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΡ€ΠΈ Π²Π·Π»ΠΎΠΌΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмы. Для этого ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» рСгистрации ΠΈ/ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ систСмы ΠΏΠ΅Ρ€Π΅Π΄ Π½Π°Ρ‡Π°Π»ΠΎΠΌ Β«Ρ€Π°Π±ΠΎΡ‚Ρ‹Β».

Для ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π°ΡƒΠ΄ΠΈΡ‚Π° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ консоль ММБ ΠΈ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Π°ΡƒΠ΄ΠΈΡ‚Π°, воспользовавшись срСдствами ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Π”Ρ€ΡƒΠ³ΠΈΠΌ, Π±ΠΎΠ»Π΅Π΅ ΠΌΠΎΡ‰Π½Ρ‹ΠΌ срСдством, являСтся ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° auditpol.exe ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π° инструмСнтов W2RK. Π‘ Π΅Π΅ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ (ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ) Π°ΡƒΠ΄ΠΈΡ‚ ΠΊΠ°ΠΊ локального, Ρ‚Π°ΠΊ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. Для этого слСдуСт ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки ввСсти Ρ‚Π°ΠΊΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ.

C:\Auditpol>auditpol \\sword-2000 /disable

На экранС появятся Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹:


ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ \\sword-2000 - это имя ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π° ΠΊΠ»ΡŽΡ‡ /disable Π·Π°Π΄Π°Π΅Ρ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π°ΡƒΠ΄ΠΈΡ‚Π° Π½Π° этом ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° auditpol.exe - вСсьма эффСктивноС срСдство, созданноС для управлСния сСтСвыми рСсурсами, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅, ΠΊΠ°ΠΊ Π²ΠΈΠ΄ΠΈΠΌ, вСсьма ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ инструмСнт Ρ…Π°ΠΊΠΈΠ½Π³Π°. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с Π΅Π΅ возмоТностями, достаточно ввСсти ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ auditpol /? , послС Ρ‡Π΅Π³ΠΎ Π½Π° экранС отобразится справочная информация ΠΏΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹. Π’ частности, эта ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° позволяСт Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ/ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… SAM, Ρ‡Ρ‚ΠΎ являСтся прСдпосылкой использования ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ pwdump3.exe для извлСчСния ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ· Π±Π°Π·Ρ‹ SAM.

ΠžΡ‡ΠΈΡΡ‚ΠΊΡƒ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² бСзопасности ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π»ΠΈΠ±ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ просмотра ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Windows 2000/XP, Π»ΠΈΠ±ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ (ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ). Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС слСдуСт Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ дСйствия.

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠ΅ ΠŸΡƒΡΠΊ (Start) ΠΈ Π² появившСмся Π³Π»Π°Π²Π½ΠΎΠΌ мСню Π²Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Настройка * ПанСль управлСния (Settings * Control Panel).

Π’ ΠΎΡ‚ΠΎΠ±Ρ€Π°Π·ΠΈΠ²ΡˆΠ΅ΠΉΡΡ ΠΏΠ°Π½Π΅Π»ΠΈ управлСния ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΏΠ°ΠΏΠΊΡƒ АдминистрированиС (Administrative Tools).

Π”Π²Π°ΠΆΠ΄Ρ‹ Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π½Π° Π°ΠΏΠ»Π΅Ρ‚Π΅ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ (Computer Management). На экранС появится Π΄ΠΈΠ°Π»ΠΎΠ³ консоли ММБ.

ΠŸΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ ΠΏΠ°ΠΏΠΊΠΈ Π‘Π»ΡƒΠΆΠ΅Π±Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ * ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий (System Tools * Event Viewer).

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠΎΠΉ ΠΌΡ‹ΡˆΠΈ Π½Π° ΠΏΡƒΠ½ΠΊΡ‚Π΅ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ (Security Log); появится контСкстноС мСню.

Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ контСкстного мСню Π‘Ρ‚Π΅Ρ€Π΅Ρ‚ΡŒ всС события (Clear all Events). На экранС появится Π΄ΠΈΠ°Π»ΠΎΠ³ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ событий (Event Viewer) с ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π»ΡŒΠ½Ρ‹Π΅ события Π² Ρ„Π°ΠΉΠ»Π΅.

Π©Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ Π½Π° ΠΊΠ½ΠΎΠΏΠΊΠ΅ НСт (No), Ссли Π²Π°ΠΌ большС Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ зафиксированныС Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ события. Π–ΡƒΡ€Π½Π°Π» Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‡ΠΈΡ‰Π΅Π½.

ΠŸΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ очистки ΠΆΡƒΡ€Π½Π°Π»Π° бСзопасности ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π½Π° Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½ΡƒΡŽ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ. ΠŸΡ€ΠΈ очисткС ΠΆΡƒΡ€Π½Π°Π»Π° бСзопасности ΠΈΠ· Π½Π΅Π³ΠΎ ΡƒΠ΄Π°Π»ΡΡŽΡ‚ΡΡ всС события, Π½ΠΎ сразу устанавливаСтся Π½ΠΎΠ²ΠΎΠ΅ событиС - Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Ρ‚ΠΎ выполнСнная очистка ΠΆΡƒΡ€Π½Π°Π»Π° Π°ΡƒΠ΄ΠΈΡ‚Π°! Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ…Π°ΠΊΠ΅Ρ€ всС ΠΆΠ΅ оставит свой слСд - пустой ΠΆΡƒΡ€Π½Π°Π» с зафиксированным событиСм очистки ΠΆΡƒΡ€Π½Π°Π»Π°. ΠŸΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ, Π½Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π»ΠΈ Π½Π°ΠΌ Π² Ρ‚Π°ΠΊΠΎΠΌ случаС хакСрскиС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹.

ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ очистки ΠΆΡƒΡ€Π½Π°Π»Π° событий elsave.exe (http://www.ibt.ku.dk/jesper/ELSave/default.htm ). Π­Ρ‚Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ для очистки ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Windows NT 4, Π½ΠΎ Π΅Π΅ послСдняя вСрсия Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΈ с систСмой Windows 2000. Π’ΠΎΡ‚ ΠΊΠ°ΠΊ ΠΎΠ½Π° запускаСтся ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки.

C:\els004>elsave -s \\sword-2000 -Π‘

Π—Π΄Π΅ΡΡŒ ΠΊΠ»ΡŽΡ‡ -s Π·Π°Π΄Π°Π΅Ρ‚ Ρ€Π΅ΠΆΠΈΠΌ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ очистки, Π° ΠΊΠ»ΡŽΡ‡ -Π‘ Π·Π°Π΄Π°Π΅Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ очистки ΠΆΡƒΡ€Π½Π°Π»Π°. ΠšΡ€ΠΎΠΌΠ΅ очистки, ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° позволяСт ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ события ΠΆΡƒΡ€Π½Π°Π»Π° Π² Ρ„Π°ΠΉΠ». (Π’Π²ΠΎΠ΄ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ elsave /? ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡŽ справки, ΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ сами ΠΈΡΠΏΡ‹Ρ‚Π°Ρ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ всСх ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹Ρ… возмоТностСй). ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΉ Π²Ρ‹ΡˆΠ΅ нСдостаток остался - ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ elsave.exe рСгистрируСтся Π² ΠΆΡƒΡ€Π½Π°Π»Π΅ бСзопасности ΠΊΠ°ΠΊ событиС очистки ΠΆΡƒΡ€Π½Π°Π»Π°, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ очистки ΠΆΡƒΡ€Π½Π°Π»Π° срСдствами Π°ΠΏΠ»Π΅Ρ‚Π° Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ (Computer Management).

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ всСх этих ΡƒΡ‚ΠΈΠ»ΠΈΡ‚? Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΡƒΠ±Ρ€Π°Ρ‚ΡŒ ΠΈΠ· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° (ΠΈΠ»ΠΈ Π·Π°ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ) всС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π° W2RK, ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π°ΡƒΠ΄ΠΈΡ‚ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… SAM, систСмного рССстра ΠΈ всСх Π²Π°ΠΆΠ½Ρ‹Ρ… рСсурсов систСмы. ПослС этого слСдуСт рСгулярно ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» бСзопасности. ВыявлСниС нСпонятных событий очистки ΠΆΡƒΡ€Π½Π°Π»Π° бСзопасности ΠΈΠ»ΠΈ доступа ΠΊ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌ рСсурсам ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ навСсти Π½Π° слСд Ρ…Π°ΠΊΠ΅Ρ€Π°.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ Ρ…Π°ΠΊΠΈΠ½Π³ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² - это ΠΎΡ‡Π΅Π½ΡŒ распространСнноС занятиС Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². Однако, ΠΊΠ°ΠΊ ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, занятиС это вСсьма Ρ‚Ρ€ΡƒΠ΄ΠΎΠ΅ΠΌΠΊΠΎΠ΅, ΠΈ ΠΏΡ€ΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠΈ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° манипуляции достаточно просто. Для этого достаточно Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ шаблонами бСзопасности Windows ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ шаблон Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСрвСра. Π”Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹ пассивной ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹ состоят Π² настройкС систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Windows, брандмауэров ΠΈ систСм IDS. Π’ особых случаях Π°Π½Ρ‚ΠΈΡ…Π°ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠ±Π΅Π³Π½ΡƒΡ‚ΡŒ ΠΊ Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΡŽ Ρ…Π°ΠΊΠ΅Ρ€Π° Π΅Π³ΠΎ ΠΆΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ систСмы IDS, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, способны Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ IP-адрСс Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»Ρ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, это Π΄Π΅Π»Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° BlacklCE Defender). Однако Π°Π½Ρ‚ΠΈΡ…Π°ΠΊΠ΅Ρ€Ρƒ слСдуСт ΡƒΡ‡Π΅ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ проникая Π² ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ…Π°ΠΊΠ΅Ρ€Π°, ΠΎΠ½ сам уподобляСтся ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΈΠΊΡƒ, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ нСлишнСй ΠΌΠ΅Ρ€ΠΎΠΉ Π±ΡƒΠ΄Π΅Ρ‚ использованиС прокси-сСрвСров ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… срСдств маскировки.