Информационная безопасность

индекс
289,89

Кто умнее тот и прав — Записки Хакера часть 3 из 5

В предыдущих выпусках я рассказывал историю о срыве чемпионата в компьютерном клубе и магическую SysRq в Санрайзе, из первой можно почерпнуть мои мотивы и информацию о реальных источниках этих историй.
Так что, повторяться не будем, и я сразу перехожу к третьей балладе из цикла, про провайдера Горбину, пока меня окончательно не заминусовали.

Мой друг был подключен к местной «домашней сети» уже несколько лет, когда в его район пришла Горбина.
Так получилось, что у местной сети на тот момент были крупные проблемы со связью, и он решил подключиться к Горбине, чтобы познать все в сравнении.
А я — зашел к нему в гости, забрать диск, и заодно оценить прелести нового провайдера.

Каково же было мое удивление, когда ettercap'ом удалось поймать какой-то snmp-пакет, из которого было ясно — дефолтное snmp-community «private» кто-то в Горбине решил не менять.

Можно было гасить и поднимать порты, получать информацию по интерфейсам, таблицу мак-адресов…
Забегая вперед, могу сказать, что можно было даже послать snmp-запрос для того, что свич слил свой конфиг на tftp сервер.

Первым этапом — построение карты сети, ориентируясь на данные fdb-таблицы. Ведь не хотелось случайно отрезать себя от остального мира.
За несколько часов стали ясны масштабы бедствия — 4 сегмента по 20 домов.
Как их всех положить?

Решение было найдено оригинальное — я повредил оригинальную прошивку для свича, прямо в бинарном редакторе. Надеясь на то, что контрольная сумма совпадет, или свич не обратит на это внимание. Поднял у друга tftp сервер. И начал посылать команды на свич, чтобы он обновил эту липовую прошивку с нашего сервера. С третьего раза — прокатило! Свич захавал прошивку, и, судя по всему, больше не поднялся.

Дальше, за несколько часов, от самых дальних «листьев» нашего дерева, до нас — корня, были «обновлены» все свичи провайдера Горбина в районе моего друга.
Следующие 3 дня друг наблюдал в районе огромное количество монтажников Горбины с огромными рюкзаками за плечами.

Как вы думаете, что было в рюкзаках? Правильно, новые свичи. Горбина настолько мощная, что за несколько дней она полностью все восстановила. А друг так и продолжал ей пользоваться, в итоге.

В следующих выпусках «кто умнее тот и прав» вас могут ждать: «провайдер, забывший удалить файлик demo.php из стандартной поставки spaw» и «маленький провинциальный провайдер и гроза на заказ».
–11
9 марта 2010, 18:04
4

комментарии (28)

+1
LMaster #
… я повредил оригинальную прошивку для свича, прямо в бинарном редакторе. Надеясь на то, что контрольная сумма совпадет....
0
DrAlan #
если контрольная сумма проверяется тем методом как она звучит — суммированием всех байтов или слов (ну что улетает выше то улетает) то ничего сложного. Старший разряд в плюс, младший в минус.
Если более сложный алгоритм то думаю бы не повезло.
+2
lany #
CRC32 несложно подгоняется под нужное число модификацией последних байтиков файла.
–1
marataleks #
Да, ему сказочно повезло.
–1
Undvan #
Интересно, а сколько «лестных» отзывов от монтажников было?
+36
dev1ce #
Веет пиздежом.
0
vitman #
Вполне возможно, что данным поступком ты заставил обратить внимание их админов и они залатали дыру, а в альтернативной реальности шутники с помощью этой дыры поработили мир.

Ну это просто как вариант…
+3
dmodeus #
Пионеры так не поступают. Представь, что кто-то может работать дома через интернет. Для них подобная шалость может стать серьезным ударом по кошельку, а вот ради чего? Ну сломали свич, а что дальше. Никаких привелегий не получили, а взлом ради разрушения имхо бред полный. Это называется поднасрательство, а не хакерство.
0
Undvan #
Как раз пиоЭры поступают именно так
НЛО прилетело и опубликовало эту надпись здесь
+3
kzn #
Наброс хороший.
А по факту — вандализм. Вроде взломать машину и насрать туда.
+2
nooze #
Как их всех положить?
Эх, почему же этот вопрос первым приходит в голову таким хакерам?
+2
savex #
Хаккерство — это когда ты незаметно для всех делаешь себе хорошо.
А то, что вы описали, просто вандализм. За это надо сажать.

Куча народу из-за вас оборвала саппорт, кто-то недозвонился. Кто-то неотправил важную почту…
+1
xamelion #
Как то автор хорошо запомнил все подробности рассказа, включая мелкие детали. Забавно
+11
Nickel3000 #
Нассали еще в одном лифте. Ждем следующие два.
+2
bofh #
Судя по карме автора, последние два мы уже с вами не дождемся.
А жаль, с одной стороны :)
+1
StirolXXX #
Так давайте его плюсанем! :)
–1
bofh #
я уже но толку 0 :)
моралистов очевидно больше
НЛО прилетело и опубликовало эту надпись здесь
–2
StirolXXX #
Зато хрень интересная!
НЛО прилетело и опубликовало эту надпись здесь
0
Kursk #
Лучше бы себе провёл горбину и сделал, чтобы порты на свиче у вас обоих не блокировались и сидели бы в инете нахаляву.
+8
lyola #
Похоже, у героя этих рассказов с возрастом и повышением компьютерной грамотности увеличивается только масштаб, в котором он гадит. Компьютерный клуб, магазин, теперь уже 20 домов. Видимо, финальная цель — нагадить в масштабах всей страны, положить все серваки и всем отформатировать диски.

Жаль, что ума у героя по ходу повествования так и не прибавляется.
+20
walker #
Как их всех положить?

Зачем???

каждая твоя «история» выглядит примерно так:

— мы с другом случайно увидели машину без сигналки и с приспущенными стеклами, но на замке…
… потратили 2 часа чтобы просунуть в щель руку и опустить стекло…
… наконец мы открыли двери и… насрали туда!!! да! мы насрали прямо в машину!
… как настоящие какеры!
да! мы какеры!
+6
Lucky_Student #
Истории автора, скоре описывают автобус, на котором он ездит.
Ведь в клубе он играл, в магазин пошел покупать, а провайдером пользовался его друг. И везде насрать и обрубить под собой сук, а потом главное не упасть…
У меня такое впечатление, что этот человек троллит весь Хабр, упиваясь потом чтением комментов :)
0
charon #
а мне нравятся статьи автора. Конечно, рассказываемые случаи — это плохо. Но зато читать об этом весело!
И, кроме того, это хорошие уроки для местных админов.
Жаль, правда, что после всех проделок автор не связывается с пострадавшими админами и не рассказывает что и как он сделал. И еще нехватает историй обломов — когда хакер куда-то пришёл, мутил-мутил — и ничего не получилось.
–1
Ursus #
История типа:

Мамаша отвернулась от своего ребенка на улице,
Мы увидели и задавили ребенка велосипедом,
Мамаши никогда не отворачивайтесь от детей!

Все так живо и с подробностями.
0
dzhuff #
Комментарии гораздо интереснее историй как-то.

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.