<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>..::XakepOK.ORG::..</title>
<link>http://xakepok.org/</link>
<language>ru</language>
<description>..::XakepOK.ORG::..</description>
<generator>DataLife Engine</generator><item>
<title>Комплекс мер по обеспечению собственной безопасности</title>
<guid isPermaLink="true">http://xakepok.org/articles/mixed/510-kompleks-mer-po-obespecheniju-sobstvennojj.html</guid>
<link>http://xakepok.org/articles/mixed/510-kompleks-mer-po-obespecheniju-sobstvennojj.html</link>
<description><![CDATA[<pre>Если ты занимаешься взломом/крекингом/кардингом, вообщем каким-то делом о котором имеется<br />
	"несколько строк" в уголовном кодексе, то думаю, ты нераз задумывался о свой безопасности.<br />
	Нельзя сказать, что использование прокси/сокс серверов, даст тебе ту безопастность которая <br />
	тебе требуется. Поэтому в этой статье я расскажу о способах сокрытия файлов и другого добра от<br />
	чужых глаз.  <br />
	Представим такую ситуацию, при взломе одного сервера ты использовал несколько прокси серверов <br />
	в цепочке, и вроде бы всё нечего, но в какой-то момент ты что-то сделал не так и твой голый<br />
	ip направился напрямую в лог.А так как сервер был популярный, и админ оказался таким уродом<br />
	которого ещё поискать, мусора нагрянули к тебе домой. И не дай бог, что расклад будет таков,<br />
	что они придут, увидят твои логи в icq как ты советовался с "Иосифом" ;) на счёт того, как<br />
	поиметь сервер, найдут любой секюрити софт, хоть установленный, хоть запакованный, не имеет <br />
	значения, либо просто увидят иконку пгп.Для того, чтобы этого избежать я и пишу эту <br />
	статью, чтобы нагрянули мусорки, а комп твой чист, конечно, остаются логи на стороне<br />
	сервера, но это уже другой разговор.<br />
	</pre>]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Wed, 21 May 2008 21:43:11 +0300</pubDate>
</item><item>
<title>Взлом админки формграббера Zeus</title>
<guid isPermaLink="true">http://xakepok.org/articles/webhack/509-vzlom-adminki-formgrabbera-zeus.html</guid>
<link>http://xakepok.org/articles/webhack/509-vzlom-adminki-formgrabbera-zeus.html</link>
<description><![CDATA[В данной статье мы рассмотрим простейший анализ малварь грабера (бота) ZeuS и дальнейший взлом его админки...<br />
<br />
Немного про Zeus - это бот формграбер, довольно многофункциональный, стоит он порядка 3к$, главная его<br />
задача это грабинг веб форм, грабинг фтп, т.е. выполняет функции по сбору паролей у юзера и другие различные фичи.<br />
<br />
Управление данным ботом производится через Web-админку, которую мы и заюзаем.<br />
<br />
Для начала нам понадобится сам бинарник Zeus'a, его довольно просто найти к примеру на сайте<br />
www.malwaredomainlist.com, на нём выкладывают линки на раздичные малварь, вирусы, эксплоиты и прочий стафф,<br />
и Zeus тому не исключение. Достаточно в поиск ввести ldr.exe - это бинарник Zeus'a, либо cfg.bin -<br />
это
его конфиг, в котором хранятся нстройки бота в зашифрованном виде. Сам
бинарник при открытии первым делом будет качать cfg.bin - это его
конфиг, в нём<br />
записан путь к админке Zeus'a, но обычно (90% случаев) бинарник с конфигом лежат в одной директории<br />
с админкой.]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Wed, 21 May 2008 21:28:53 +0300</pubDate>
</item><item>
<title>Методы убеждения человека</title>
<guid isPermaLink="true">http://xakepok.org/2007/11/03/metody-ubezhdenija-cheloveka.html</guid>
<link>http://xakepok.org/2007/11/03/metody-ubezhdenija-cheloveka.html</link>
<description><![CDATA[<!--sizestart:4--><span style="font-size:14pt;line-height:100%"><!--/sizestart--><b>Методы убеждения человека</b><!--sizeend--></span><!--/sizeend--><br />
Убеждение подразумевает "мягкое" воздействие на индивида,<br />
ставящее целью радикально скорректировать его взгляды, чтобы тем самым
повлиять на последующее поведение. Данный вариант является самым
этичным способом влияния, ибо здесь нет грубого насилия или коварного
внедрения в подсознание объекта.<br />
 <br />
<b>Метод убеждения задействуется для:</b><br />
- долговременного изменения представлений и установок человека в<br />
требуемом направлении;<br />
- привлечения к сотрудничеству;<br />
- побуждения объекта к нужному поступку.<br />
 <br />
По техническому исполнению убеждение представляет собой явную, иной раз
и скрытую дискуссию, дополняемую неким стимулирующим воздействием.
Каждый человек имеет свой настрой (точнее - установку) в отношении к
чему-либо или кому-либо. Существуют три градации подобного настроя:<br />
- явная симпатия (склонность к принятию чего-либо);<br />
- безразличие (с легким смещением в ту или иную сторону);<br />
- отрицание (неприятие).<br />]]></description>
<category><![CDATA[Социальная инженерия]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 03 Nov 2007 16:40:41 +0200</pubDate>
</item><item>
<title>Криптуем файл паблик-крипторами.</title>
<guid isPermaLink="true">http://xakepok.org/2007/11/03/kriptuem-fajjl-pablik-kriptorami..html</guid>
<link>http://xakepok.org/2007/11/03/kriptuem-fajjl-pablik-kriptorami..html</link>
<description><![CDATA[<span style="font-weight: bold;">Криптуем файл паблик-крипторами.</span><br />
В этой статье я расскажу Вам, как закриптовать троян или склеить несколько exe-файлов вредоносного ПО подручными средствами и избежать его детектирование любыми антивирусами.<br />
Рассмотрим скрытие от антивирусов трояна  <span style="font-weight: bold;">Pinch</span>, как наиболее часто применяемого на территории бывшего СССР да и не только.<br />
Из подручных средств нам понадобится протектор <span style="font-weight: bold;">ORiEN </span>и система для создания инсталляторов <span style="font-weight: bold;">Nullsoft Scriptable Install System(NSIS)</span>. Выбор именно этих средств обусловлен малым размером приклеиваемого стаба(что сказывается довольно малым увеличением, а с учетом компрессии зачастую и уменьшением размера криптованного файла по сравнению с исходным) и их бесплатностью.<br />
Итак, начнем.<br />
Сначала скачаем и установим вышеупомянутые инструменты с их официальных сайтов:<span style="font-weight: bold;"><br />
	
	
	
ORiEN</span>: <a href="http://">http://zalexf.narod.ru/</a><br />
<span style="font-weight: bold;">NSIS:</span> <a href="http://">http://nsis.sourceforge.net/</a><br />
Затем запустим протектор ORiEN<br />
С помощью кнопки Обзор укажем путь к пинчу. Затем перейдем к вкладке Пароль и установим его чтение из командной строки. Затем введем в первое поле ввода любой пароль(главное не забыть его до конца процедуры криптования) – им будет шифроваться наш троян. После ввода пароля чекбокс наротив поля ввода станет активен – отметим его. <br />
После этого станет активен другой чекбокс – Защита по паролю. Его тоже необходимо отметить. После выполнения этих операций нажимаем кнопку Старт. Теперь желательно протестировать зашифрованный файл. Для этого просто запускаем его и если появляется MsgBox с сообщением ”Неверный пароль”, то криптование прошло успешно.<br />
Теперь можно переходить к следующему этапу – созданию инсталлятора с помощью NSIS. <br />
Создадим текстовый документ и вставим в него следующий код <br />
<br />]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 03 Nov 2007 16:29:01 +0200</pubDate>
</item><item>
<title>Чистка крипторов на примере FreeCryptor'a</title>
<guid isPermaLink="true">http://xakepok.org/2007/11/03/chistka-kriptorov-na-primere.html</guid>
<link>http://xakepok.org/2007/11/03/chistka-kriptorov-na-primere.html</link>
<description><![CDATA[<span style="font-weight: bold;">Чистка крипторов на примере FreeCryptor'a<br />
	</span>+-&lt;&lt;------------------------------------+-----|-----+-----------------------------------&gt;&gt;-+<br />
<div id="post_message_13837">
	
<br />
	
	
<span style="font-weight: bold;">Чистка крипторов на примере FreeCryptor</span><br />
	
	
<br />
	
	
Все наверно знаю новое творение GLOF'a под названием Free Cryptor. Это довольно неплохой криптор exe файлов. Самое главное что он бесплатный и постоянно обновляется. GLOF наверно устаёт постоянно чистить его и вот я решил ему так сказать помочь да и сам разобраца. Для этого нам понадобится сам криптор (который можно слить <a href="http://forum.xakepok.org/redirector.php?url=http%3A%2F%2Frapidshare.com%2Ffiles%2F65812907%2FFreeCryptor.zip.html" rel="nofollow" target="_blank">здесь</a>) ну и какойнибуть маленький ехе (чем меньше - тем лучше) я использовал обычный <a href="http://forum.xakepok.org/redirector.php?url=http%3A%2F%2Frapidshare.com%2Ffiles%2F65813389%2Fhello_world.rar.html" rel="nofollow" target="_blank">Hello World</a>. Ну и собственно сам инструмент WinHex (который можно слить <a href="http://forum.xakepok.org/redirector.php?url=http%3A%2F%2Fwasm.ru%2Fbaixado.php%3Fmode%3Dtool%26id%3D24" rel="nofollow" target="_blank">сдесь</a>) Ну вот открываем мы наш Hello World в хексе и смотрим сам код, благо он весит мало и саму структуру запомнить довольно просто:</div>]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 03 Nov 2007 16:25:06 +0200</pubDate>
</item><item>
<title>FAQ по хэшам.</title>
<guid isPermaLink="true">http://xakepok.org/2007/11/03/hash-faq.html</guid>
<link>http://xakepok.org/2007/11/03/hash-faq.html</link>
<description><![CDATA[<span style="font-size: 14pt;">FAQ по хэшам.</span><br />

В связи с большим количеством вопросов по данной теме решил написать этот небольшой FAQ. <br />

Итак:<br />

<br />

<span style="font-weight: bold;">1) Что такое хэши.</span><br />

число фиксированной длины, которое ставится в соответствие данным
произвольной длины таким образом, чтобы вероятность появления различных
данных с одинаковым хешем стремилась к нулю, а восстановить данные по
их хешу было как можно труднее;<br />

ИЛИ: хэш-это преобразованные специальной математической функцией
данные, которые нельзя вернуть в первоначальный вид из за необратимости
такого преобразования.<br />

<br />

<span style="font-weight: bold;">2) Для чего используются хэши</span><br />

В общем случае хэши необходимы для проверки некоторой информации на
идентичность оригиналу, без использования оригинала. Для сверки
используется хеш-значение проверяемой информации. Различают два
основных направления этого применения:<br />

Проверка на наличие ошибок<br />

Например, контрольная сумма может быть передана по каналу связи вместе
с основным текстом. На приёмном конце, контрольная сумма может быть
рассчитана заново и её можно сравнить с переданным значением. Если
будет обнаружено расхождение, то это значит, что при передаче возникли
искажения и можно запросить повтор.<br />

Бытовым аналогом хеширования в данном случае может служить приём, когда
при переездах в памяти держат количество мест багажа. Тогда для
проверки не нужно вспоминать про каждый чемодан, а достаточно их
посчитать. Совпадение будет означать, что ни один чемодан не потерян.
То есть, количество мест багажа является его хеш-кодом.<br />

Проверка правильности пароля.<br />

В большинстве случаев пароли не храняться в открытом виде, хранятся
лишь их хэш-значения. Хранить парольные фразы нецелесообразно, так как
в случае несанкционированного доступа хранилищу паролей хакер узнает их
все и сразу сможет ими воспользоваться, а при хранении хэшэй он узнает
лишь эти хэши, которые необратимы в исходные пароли.В ходе
аутентификации вычисляется хэш введённого пароля, и сравнивается с
сохранённым.]]></description>
<category><![CDATA[Разное]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sat, 03 Nov 2007 16:17:52 +0200</pubDate>
</item><item>
<title>Использование IMTale</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/16/ispolzovanie-imtale.html</guid>
<link>http://xakepok.org/2007/09/16/ispolzovanie-imtale.html</link>
<description><![CDATA[<span style="font-weight: bold;"> <span style="font-size: 18pt;">Использование IMTale</span><br />
	
	IMtale</span> - представляет из себя программу
для рассылки сообщений по номерам icq. Программа работает на самом
последнем протоколе icq. Отличительная особенность программы - простота
в использовании и максимальная автоматизация рутинных задач рассылки по
номерам icq. Программа сочетает в себе простоту и оптимальность. Вам не
нужно ломать голову по поводу того, как можно больше найти
пользователей, какие дополнительные параметры поиска указывать, а какие
нет, как избежать различных серверных лимитов на отправку и поиск.
Интеллектуальный алгоритм программы сам все предусматривает. Программа
поддерживает русский и английский языки. 
<br />

<div align="center">
	<br />
	</div><br />
<span style="color: rgb(0, 153, 0);">Потоки
	</span>– количество одновременных соединений через прокси сервера с сервером icq. Рекомендуемое значение потоков (200-400)<br />
<br />
<span style="color: rgb(0, 153, 0);">Прокси серверов в файле 
	</span>– количество прокси серверов, через которые вы будете работать.<br />
<br />
<span style="color: rgb(0, 153, 0);"></span><br />]]></description>
<category><![CDATA[ICQ-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Sun, 16 Sep 2007 14:59:45 +0300</pubDate>
</item><item>
<title>Угон мыла на рамблере фишингом</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/ugon-myla-na-ramblere-fishingom.html</guid>
<link>http://xakepok.org/2007/09/14/ugon-myla-na-ramblere-fishingom.html</link>
<description><![CDATA[<span style="font-size: 14pt; font-weight: bold;">Угон мыла на рамблере фишингом<br />
	
<br />
	
</span>Привет всем, я снова тут, сейчас я раскажу об угоне мыла на рамблер.ру<br />

Для этого нам понадобятся:<br />

1.Бесплатный хостинг с поддержкой php<br />

2.Драйвер "rovnie_ruki.sys"<br />

<br />

Итак зареганили хостинг, лучший для этих целей <a target="_blank" rel="nofollow" href="http://forum.xakepok.org/redir.php?url=http%3A%2F%2Fh.com.ua">http://h.com.ua</a><br />

<br />

Далее делаем фэйк (липовая страница входа, у кого она есть - пропускаем этот пункт)<br />

Делается это так:<br />

создаем 3 файла, а именно:<br />

index.html    //с содержанием:]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:19:14 +0300</pubDate>
</item><item>
<title>Все о фейках (fake-faq)</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/vse-o-fejjkakh-fake-faq.html</guid>
<link>http://xakepok.org/2007/09/14/vse-o-fejjkakh-fake-faq.html</link>
<description><![CDATA[<span style="font-size: 14pt; font-weight: bold;">Все о фейках (fake-faq)</span><br />
<span style="font-weight: bold;"><br />
	
	
</span>
		
<div id="post_message_5442"><span style="font-weight: bold;">Материал из Википедии — свободной энциклопедии</span><br />
	<span style="font-size: 10pt;"><span style="font-weight: bold;">Фи&#769;шинг</span> (англ. <span style="font-style: italic;">phishing</span>, от <span style="font-style: italic;">password</span> — пароль и <span style="font-style: italic;">fishing</span> — рыбная ловля, выуживание) — вид мошенничества, цель которого — получить идентификационные данные пользователей.<br />
		
							
Организаторы фишинг-атак используют массовые рассылки электронных писем
от имени популярных брендов В эти письма они вставляют ссылки на
фальшивые сайты, являющиеся точной копией настоящих. Оказавшись на
таком сайте, пользователь может сообщить преступникам ценную
информацию, позволяющую управлять своим счётом из интернета (имя
пользователя и пароль для доступа), или, даже, номер своей кредитной
карты. Успеху фишинг-афер способствует низкий уровень осведомленности
пользователей о правилах работы компаний, от имени которых действуют
преступники. В частности, около 5 % пользователей не знают простого
факта: банки не рассылают писем с просьбой подтвердить в онлайне номер
своей кредитной карты и её PIN-код.<br />
		
							
Для защиты от фишинга производители основных интернет-браузеров
договорились о применении одинаковых способов информирования
пользователей о том, что они открыли подозрительный сайт, который может
принадлежать мошенникам. Новые версии браузеров будут обладать такой
возможностью.</span><br />
	В этой теме я собрал максимум
информации, необходимой для создания подобных фишинг-сайтов, иначе
называемых фейками(от англ. fake - подделка). Такие сайты далеко не
обязательно могут применяться для хищения финансовых данных. В нашем
случае они будут использоваться для похищения паролей от популярных
почтовых сервисов.<br />
	
	
<br />
	
	
Начнем с наиболее просто реализованого фейка:<br />
	
	
Наш фейк состоит из 4 файлов: <span style="font-weight: bold;">index.html</span>,<span style="font-weight: bold;"> log.php</span>, <span style="font-weight: bold;">base.php</span>, <span style="font-weight: bold;">view.php</span>.<br />
	
	
<span style="font-weight: bold;">1. index.php:</span><br />
	
	
Сохраняем браузером страницу авторизации сайта, на который мы делаем фейк...например mail.ru:<br />
	
	
Открываем сохранённый файл (любым текстовым редактором) и ищем в нём строки, похожие на эти:</div>]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:15:48 +0300</pubDate>
</item><item>
<title>Вставляем фрейм куда хотим</title>
<guid isPermaLink="true">http://xakepok.org/2007/09/14/vstavljaem-frejjm-kuda-khotim.html</guid>
<link>http://xakepok.org/2007/09/14/vstavljaem-frejjm-kuda-khotim.html</link>
<description><![CDATA[<span style="font-weight: bold;"><span style="font-size: 14pt;">Вставляем фрейм куда хотим <br />
		</span> Автор dark_gluk || crazy_gluk<br />
	<br />
	</span> (вынес в отдельную статью обсуждение в теме Умный фрейм + кое-что добавил)<br />
В этой статье я хочу рассказать о том как можно вставить фрейм куда угодно,хоть...<br />
Для примера я возьму два типа файлов:рисунок(jpg) и архив(rar).<br />
Чтобы все это дело заработало потребуется хостинг с поддержкой php.<br />
1. Мучаем картинку<br />
Итак,начнем с картинки.В каталоге,где будет лежать картинка создаем файлик .htaccess<br />
(если он конечно до сих пор не создан) <br />
и вписываем туда следующую строку: <br />
<br />
<div style="margin: 5px 20px 20px;">
	<pre class="alt2" dir="ltr" style="border: 1px inset ; margin: 0px; padding: 7px; overflow: auto; height: 34px; text-align: left;">AddType application/x-httpd-php .jpg</pre></div> Теперь в этой дире файлы .jpg интерпретируются php.<br />
Создадим файл image.jpg в тойже дире и впишем в него следующий код:]]></description>
<category><![CDATA[Web-hack]]></category>
<dc:creator>nexgen</dc:creator>
<pubDate>Fri, 14 Sep 2007 14:11:41 +0300</pubDate>
</item></channel></rss>