do ÂściÂągnięcia > pobieranie > ebook > pdf > download

[ Pobierz całość w formacie PDF ]
.I w³aœnie ta listazawieraæ bêdzie informacje o komputerach, na których znalezione zosta³y otwarteporty.Wskazane jest zatem jej zapamiêtanie za pomoc¹ przycisku Save list (wnazwie nale¿y wskazaæ port, jaki by³ skanowany, gdy¿ informacja ta nie pojawiasiê w pliku),a nastêpnie „wyczyœciæ” okno (Clear list), co zabezpieczy nas przed pomy³k¹,gdy zaczniemy skanowaæ inny port.Jak widaæ, program nie jest specjalnietrudnyw obs³udze, a mo¿liwoœci, jakie oferuje, s¹ naprawdê spore.Mirror Universe 2.1Kolejnym ciekawym skanerem jest skaner NetBiosu.Ró¿ni siê od poprzednichskanerów przede wszystkim zasad¹ dzia³ania.Jego zadaniem jest bowiempobieranie danych dotycz¹cych domeny czy zalogowanego u¿ytkownika zinteresuj¹cego nas adresu IP.Nie ka¿dy komputer udostêpnia tê us³ugê, wiêc niezawsze ten zabieg siê udaje.Tak czy inaczej warto próbowaæ, gdy¿ zdobytychinformacji mo¿e byæ znacznie wiêcej (w zale¿noœci od tego, ile udostêpnia ichdocelowy komputer).Iloœæ danych mo¿e byæ naprawdê imponuj¹ca, ale zdarza siê równie¿ ¿e zamiastnich zobaczymy tylko krótk¹ wiadomoœæ:No NetBIOS on IPSam program jest banalny w obs³udze.Wystarczy podaæ w okienku IP ofiary iklin¹æ Scan, by po chwili zobaczyæ ca³¹ masê informacji, co zosta³oprzedstawione na poni¿szym obrazku.ICQ IP Sniffer 1.07Mi³o sobie od czasu do czasu „posiedzieæ” na ICQ, pogadaæ z przyjació³mi,poznaæ nowych ludzi.No tak, ale nasza ciekawoœæ nie zna granic i jeszczezanim przedstawi nam siê nowa osoba, chcemy ju¿ znaæ jej imiê, nazwisko, adreszamieszkania, telefony, kontakty, kolor oczu.Kolejny program tych wymogów niespe³nia, leczi tak jest on bardzo przydatny.Najogólniej mówi¹c podaje nam na podstawienumeru UIN adres IP komputera, pod jakim znajduje siê aktualnie jegow³aœciciel.Jest ³atwy w obs³udze, co widaæ na za³¹czonym obrazku:Wystarczy jedynie wpisaæ UIN, czyli numer osoby z ICQ i klikn¹æ Snif IP.Pochwili, o ile interesuj¹ca nas osoba bêdzie w trybie on-line, ujrzymy w okienkudwa adresy IP.Dlaczego dwa? Wbrew pozorom nie jest to b³¹d.Ujawnioneinformacje dotycz¹ nieco odmiennych sfer.Pierwsza z nich IP RAS wskazujeadres, z jakim bezpoœrednio nast¹pi³ kontakt przy po³¹czeniu.Czasem jest toadres zapory firewall lub serwera, a nie komputera, z którego interesuj¹ca nasosoba korzysta faktycznie.Nieraz zdarza siê tak¿e, ¿e program pokazuje adresy,które niewiele mog¹ nam pomóc lub s¹ po prostu niezrozumia³e.Jednak na ogó³wyœwietlony adres bêdzie adresem serwera lub adresem wewnêtrznym, który kryjesiê w programie pod nazw¹ IP LAN (na niewiele nam siê zda, jeœli nie jesteœmybezpoœrednio do niej pod³¹czeni).Ale w tym w³aœnie tkwi przewaga tego programunad zwyk³ym wyœwietlaniem adresu IP w informacjach o u¿ytkowniku (opcja w ICQ),gdy¿ tam bowiem widzimy jedynie adres zewnêtrzny, który czêsto nam niewystarcza.Do czego mo¿e w praktyce przydaæ siê ten program? Przy odrobinie szczêœcia i wpo³¹czeniu z innymi programami poznamy dziêki niemu nastêpuj¹ce informacje:U¿ywaj¹c Mirror Universe mo¿na uzyskaæ dodatkowe wiadomoœci na tematu¿ytkownika;Mo¿na przeskanowaæ konkretny adres i sprawdziæ, czy nie wystêpuje zagro¿enie wpostaci uaktywnienia koni trojañskich;Zamieniæ adres IP na adres DNS, dziêki czemu mo¿na poznaæ rodzaj domeny(ustaliæ czy jest to firma, kawiarenka internetowa);Sprawdziæ, czy osoba o podanym numerze jest w trybie on-line czy off-line.Mo¿na równie¿ dowiedzieæ siê, czy dana osoba nie doda³a naszego adresu do listyInvisible.Istnieje bardzo du¿o programów hakerskich, których istota dzia³ania jest opartana zasadach funkcjonuj¹cych w Sieci i wymagane jest wówczas podanie adresu IPjako sprecyzowania komputera, którego ma on siê tyczyæ.Netlab 1.3Kolejnym programem godnym przedstawienia jest znakomity „kombajn” ³¹cz¹cyw sobie kilka standardowych dla sieci funkcji — Netlab.Nie zawiera on typowohakerskich funkcji, lecz mimo to ka¿dy, kto ma do czynienia z Sieci¹, mieæ gopowinien.Jego okno wygl¹da tak, jak przedstawiono na poni¿szej ilustracji.Przedstawiony zrzut nie ukazuje ca³ej gamy opcji, gdy¿ ka¿da z nich kryje siêpod oddzieln¹ zak³adk¹.Poni¿ej zostanie wiêc przedstawiony ich skrócony opis.Finger — dos³ownie oznacza on „palec”.Finger to — ogólnie rzecz ujmuj¹c— us³uga, która na danym komputerze (czêœciej na serwerze ni¿ na prywatnejjednostce) udostêpnia ró¿ne informacje tekstowe (czêsto jest to spis aktualniezalogowanych u¿ytkowników wraz z czasem zalogowania, adresem sieciowym czyinformacj¹ o czekaj¹cej na odbiór poczcie).Innym razem mo¿emy przej¹æinformacjê o w³aœcicielu (np.o profilu komputera, firmy itp.).Aby uzyskaæmo¿liwie najwiêcej danych, dobrze jest w³¹czyæ opcjê Full user info.Finger jest ulubionym narzêdziem dla hakerów, czyli tych, którzy potrafi¹wykorzystaæ „dziury” znajduj¹ce siê w atakowanym systemie, tych, którzy mog¹pod³¹czyæ do niego ró¿ne pliki, co w efekcie koñczy siê zwykle udostêpnieniemaktualnych hase³.Za³Ã³¿my wiêc, ¿e mamy pewn¹ interesuj¹c¹ nas domenê klasy C.Przypuszczalnie najednym z komputerów znajduje siê serwer, który udostêpnia informacje ou¿ytkownikach.Jako ¿e us³uga finger rezyduje na porcie 79, wystarczyprzeskanowaæ domenê w jego poszukiwaniu (np.opisanym programem WinGateScann).Do znalezionego adresu IP mo¿emy teraz dopasowaæ fingera, a wówczas zobaczymylistê u¿ytkowników wraz z ich adresami IP.Jest to tylko jedna opcja z wielu mo¿liwych, ale pokazuje ona, jak mo¿e zostaæwykorzystana do uzyskania po¿¹danych rezultatów.Nale¿y jednak pamiêtaæ, ¿e wwiêkszoœci przypadków finger rejestruje na sprawdzanym komputerze, z jakiego IPzosta³o on uaktywniony, wiêc jest to pewna poszlaka.Kolejnymi opcjami, które pojawi¹ siê niemal przy ka¿dej zak³adce w NetLabie,s¹:Delete Addr (lub Server, Host) — dodanie wpisanego adresu do listy;Print — drukowanie danych wynikowych;Cancel All — zatrzymanie dzia³ania funkcji;Save Output — nagrywanie danych wynikowych do pliku;Copy — kopiowanie danych wynikowych do clipboardu;Whois jest kolejn¹ przydatn¹ funkcj¹.Jest serwerem przechowuj¹cym daneo u¿ytkownikach, firmach itp.Wpisuj¹c posiadane informacje mo¿emy dowiedzieæsiê czegoœ wiêcej o interesuj¹cych nas u¿ytkownikach.Szukan¹ nazwê nale¿y wpisaæ w pole Query String, a w Whois wystarczy wybraæjeden z wprowadzonych wczeœniej serwerów lub dopisaæ nowy.Time — zastosowanie tej funkcji niewiele ma wspólnego ze skanowaniem,ale na pewno jest przydatne.Dziêki temu mo¿liwe bêdzie dosyæ dok³adnezsynchronizowanie daty, a przede wszystkim godziny z serwerami, które tychinformacji udzielaj¹.Tak wiêc w pierwszym przypadku (Day Time) wpisaæ trzebaadres (lub wybraæ jeden z listy) serwera udostêpniaj¹cego tê funkcjêi klikn¹æ przycisk Day Time.Po chwili komputer po³¹czy siê, a data zostanie nanaszym komputerze automatycznie ustawiona (uwzglêdniaj¹c nasz¹ strefê czasow¹).Na podobnej zasadzie dzia³a ustawianie czasu — Clock synchronization.Wystarczywpisaæ nazwê hosta i klikn¹æ Synchronize.Tu jednak jest wiêcej funkcji do wyboru: mo¿na w³¹czyæ okresowe, automatyczne³¹czenie siê z podanym serwerem co okreœlony przedzia³ czasu (od minuty do 24godzin).Aby funkcja dzia³a³a od razu po w³¹czeniu programu, nale¿y ustawiæfunkcjê Connect At Startup.Mo¿na tak¿e ustaliæ, jak¹ technik¹ maj¹ byæprzesy³ane dane — TCP/UDP czy SNTP [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • klimatyzatory.htw.pl