Пятница, 17.05.2024, 14:23
Приветствую Вас Гость | RSS

Ростовский-на-Дону государственный колледж
радиоэлектроники, информационных и промышленных технологий
неофициальный сайт

 
Главная страницаРегистрацияВход
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форум » Колледж » Студенты о колледже » Однажды хакнув... (радость своего работающего проекта)
Однажды хакнув...
NeoNДата: Суббота, 28.07.2007, 04:21 | Сообщение # 1
Странник
Группа: Пользователи
Сообщений: 16
Репутация: 0
Статус: Offline
Как только мы поступил в колледж, в нем не было практической организации компьютерной сети с использованием кодов доступа. В то время было не очень интересно из-за хаоса в работе компьютерных систем. Позже,к третьему курсу уже была организована рабочая сеть. Потом нас заставляли получать логины, под которыми следовало заходить и работать. Общая защита сети все= была не серьезной,свободно с помощью спец-программ и командных слов можно было подключать любую учетную запись. В этом был некий интерес,у разных людей лежала разная информация,но в основном игры,маленькие игрушки. С этими уч.записями не было интересно работать и они не представляли ни какого интереса. Были такие люди которые даже не трудились в состовлении паролей,их учетки подбирались на раз,пароли были просты:типа 123,1,321,соответствующие номеру ст.билета и т.д.. Таким образом много раз чужие уч.записи спасали,когда требовались какие либо отчеты или лабы.
Ближе к концу 3-го курса, появилось желание написать хорошую программу с использованием всех имеющихся знаний полученных в разное время жизни,нет в то время, когда нам толковали в классе колледжа, а в свое свободное время в школе...Можно подумать , что программу типа вирус angel , но нет. В программе должна была продемонстрирована работа в сети и компьютерами в классе, ведение отчетности,защита полученной информации,распространения в сети и остальные мелочи. Ну а так как чужие пароли привлекали к себе внимание, то и было решено писать шпиончика для заполучения паролей,так сказать для их бекапа.)
Любимой средой на то время оказался Borland Delphi 7.0. До этого много раз было прочитано, как другие люди реализовывали данные программы. Как наверно вы догадались,это простая подмена окна ввода пароля с логином. Единственной ошибкой было то, что было оговорено о возможном намерении написать такую программу. И вот в начале мае, в прекрасное ночное время писалось сие чудо. К началу написания программы был собран весь необходимый материал,начиная от того как делать те или иные функции в Delphi, до того какие ресурсы постоянно расшаренны с полным доступом...Скажу сразу, что программа не была супер проектом, было много недочетов в работе , особенно в первом,тестовом ,запуске в сети колледжа. Интерфейс был не схож с обычным интерфейсом окна ввода пароля,но все же программа после второй редакции с учетом ошибок стала приносить результат.

Добавлено (28.07.2007, 04:21)
---------------------------------------------
После первого запуска программы и ее распространении на тер. компьютерного класса и не большого теста,стало понятно,что студенты не обращают внимание на несхожесть интерфейса и спокойно вводят пароли.Так же стало понятно и то, что нужно было продумать более четко защиту файла содержащего пароли. В первой версии программы,пароли сохранялись на локальном компьютере и вскоре стали доступны другим людям. Появилась необходимость единого конфигурационного файла, в котором было прописано где храниться база данных паролей. Во время второй редакции было много исправлено и добавлено:была добавлена возможность при верной идентификации управлять всеми клиентами шпиона,возможность менять место базы данных,возможность синхронизации паролей. Для большей надежности было введено 2 базы данных,хранимые на 2-х компьютерах сети,в случае отказа сохранения первой базы данных, вторая была на подхвате. Возможность сохранения полученных паролей в понятном виде.
Схема работы программы _:
работает компьютер,на нем есть шпион.
-проходит время,более 10 минут
-запускается шпион
-ожидается ввод
-ввод получен,сохранение,следуя записи конф.фаила
-сохраняется ЛОГИН-ПАРОЛЬ-ИМЯ ПК-ЛОКАЛЬНЫЙ/ГЛОБАЛЬНЫЙ ввод-ВРЕМЯ СОХРАНЕНИЯ
-программа закрывается с просьбой ввода пароля заново или же падает ошибка
-человек сам входит в виндовс
После второй редакции шпион стоял практически во всех компьютерных классах.
Пароли стекались на столько быстро,что не хватало времени обрабатывать записи. На шпионе ловились как преподаватели, не все, но многие, так и инженеры с администраторами. Было интересно наблюдать невнимательность специалистов...Особый интерес представляли большие пароли, что само собой давали много интересного в последствии. Благодаря одной уч.записи и паролю к ней, была взята идея кур. работы и в последствии хорошо выполненной.
Было классное ощущение , когда заходили в класс или проходили мимо , на всех ПК была запущена программа SPyBreak(это не настоящее имя).
Конечно ввиду слабого интерфейса,программа через некоторое время была разоблачена и удалена,но за это время было собрано огромное кол-во всевозможных паролей.
Запомнился момент,когда преподаватель сел за ПК и произнес :
Опять проделки хакера....)
Было смешно,так как он уже бал в базе данных.

Написано все это к тому, что так было интереснее жить студентом этого колледжа, повышая свою квалификацию благодаря этому самому колледжу.
К следующему курсу была рождена идея написания усовершенствованной программы, была начата разработка,но ввиду отсутствия времени, проект был заморожен, хотя и подавал большие надежды.
P.S.
Информация приведенная выше, написана в целях ознакомления и не является руководством к действию.
Спасибо за внимание...
P.P.S.
Администраторы не сидят на месте тоже,и теперь сложнее проделать подобное.
Нужно больше читать и знать...


Говори только о том, что действительно знаешь. Не знаешь - сиди и помалкивай.
 
МультикДата: Понедельник, 30.07.2007, 18:40 | Сообщение # 2
Мамонт Форума
Титул: фиестрал
Группа: Форумчане
Сообщений: 1922
Репутация: 29
Статус: Offline
Ах вы хакеры-какеры!
Я вот что хотел узнать - вы прописывали запуск вашего шпиёна в автозагрузку, а потом, через некоторое время, компьютер "как-бы", выкидывало в окно ввода пароля? Или вы поработали с сервисом SAM?
P.s.: долго думал над названием топика, вообще сначало я думал это рассказ про еврейского мальчика Хакнув в нашем колледже, ты уж тогда убери большую букву или поставь в конце многоточие )


Не завидуй тому, кто силён и богат,
За рассветом всегда наступает закат,
С этой жизнью короткою, равною воздуху,
Обращайся как с данной тебе напрокат...

Integer beg0n!!


Сообщение отредактировал Мультик - Понедельник, 30.07.2007, 22:13
 
NeoNДата: Вторник, 31.07.2007, 00:41 | Сообщение # 3
Странник
Группа: Пользователи
Сообщений: 16
Репутация: 0
Статус: Offline
Нет,с автозагрузкой не работал,просто программка,клеилась к постоянно работающему процессу...Который естественно работает с начала загрузки оси...

Говори только о том, что действительно знаешь. Не знаешь - сиди и помалкивай.
 
МультикДата: Вторник, 31.07.2007, 00:46 | Сообщение # 4
Мамонт Форума
Титул: фиестрал
Группа: Форумчане
Сообщений: 1922
Репутация: 29
Статус: Offline
Уххх... неплохо придумано... блин из-за этого теперь серьезнее засяду за книги и мануалы. Кстати а антивирусом не палится разве, когда процесс заменяется на "дополненный"? А вот еще - если не секрет, какой процесс? (специально открыл справочник по процессам в Windows XP). Название процесса lsass.exe?

Не завидуй тому, кто силён и богат,
За рассветом всегда наступает закат,
С этой жизнью короткою, равною воздуху,
Обращайся как с данной тебе напрокат...

Integer beg0n!!


Сообщение отредактировал Мультик - Вторник, 31.07.2007, 00:49
 
NeoNДата: Вторник, 31.07.2007, 01:21 | Сообщение # 5
Странник
Группа: Пользователи
Сообщений: 16
Репутация: 0
Статус: Offline
Конечно,нет,ведь это просто программа,она ничего плохого не делает,да плюс она написана на Основной Среде ...

Добавлено (31.07.2007, 01:21)
---------------------------------------------
Еще вариант,так это подмена работающей заставки , но это лишь если есть право на запись...то есть уч.запись позволяет,или не стоит запрет на запись...и то, только в SP3 катит


Говори только о том, что действительно знаешь. Не знаешь - сиди и помалкивай.
 
007Дата: Четверг, 13.09.2007, 03:49 | Сообщение # 6
Воин
Группа: Форумчане
Сообщений: 225
Репутация: 6
Статус: Offline
А я вот не хакаю... ну его на фиг, ночью спишь спокойней.

Жизнь начинается после 600 лошадиных сил...
 
Gamer05Дата: Четверг, 13.09.2007, 10:25 | Сообщение # 7
Мамонт Форума
Группа: Администраторы
Сообщений: 1738
Репутация: 17
Статус: Offline
Quote (Мультик)
ты уж тогда убери большую букву или поставь в конце многоточие...

По прошествии некоторого времени я сделал и то, и другое! wink Потом вспомнил, что это было твоя идея! biggrin


Все говорят, что надо кем-то мне становиться,
А я хотел бы остаться собой.
© Кино
 
NeoNДата: Четверг, 27.09.2007, 01:59 | Сообщение # 8
Странник
Группа: Пользователи
Сообщений: 16
Репутация: 0
Статус: Offline
Интересно , кто -нить еще что-нить придумывал в колледже...столько возможностей , столько тачек, а все сидят и играют в игры,никому ничего не интересно...

Говори только о том, что действительно знаешь. Не знаешь - сиди и помалкивай.
 
МультикДата: Четверг, 27.09.2007, 20:38 | Сообщение # 9
Мамонт Форума
Титул: фиестрал
Группа: Форумчане
Сообщений: 1922
Репутация: 29
Статус: Offline
Quote (NeoN)
Интересно , кто -нить еще что-нить придумывал в колледже...

думаю, что редко... сейчас лаборанты вообще забывают выходить с аккаунта админа, так и пару-две стоит компьютер с рутовыми правами =) заходи нехочу.
А вообще по-крайней мере у третьих курсов сейчас много дел по мимо интереса к локальной сети колледжа.


Не завидуй тому, кто силён и богат,
За рассветом всегда наступает закат,
С этой жизнью короткою, равною воздуху,
Обращайся как с данной тебе напрокат...

Integer beg0n!!
 
NeoNДата: Пятница, 28.09.2007, 02:45 | Сообщение # 10
Странник
Группа: Пользователи
Сообщений: 16
Репутация: 0
Статус: Offline
Ну и я был на 3-тем курсе...и у меня были дела , так мы все успевали...и по стрелять тоже!!! ))

Говори только о том, что действительно знаешь. Не знаешь - сиди и помалкивай.
 
Gamer05Дата: Пятница, 28.09.2007, 09:32 | Сообщение # 11
Мамонт Форума
Группа: Администраторы
Сообщений: 1738
Репутация: 17
Статус: Offline
Неужели студенты начинают "терять форму"?! С другой стороны, ни один студент не станет кричать на каждом углу, если ему удасться удачно провести подобную операцию! wink

Все говорят, что надо кем-то мне становиться,
А я хотел бы остаться собой.
© Кино
 
Форум » Колледж » Студенты о колледже » Однажды хакнув... (радость своего работающего проекта)
  • Страница 1 из 1
  • 1
Поиск:

Copyright © 2007