Hacker's handbook nije program, to je cela kompilacija tekstova i programa i kojekakvih alata. Ima sigurno 500 i vise megabajta.
Mada, i nije losa za pocetak. Znas, cisto ono da udjes u ceo taj hakerski fazon i da skapiras kako to sve radi. Tj. principe hakovanja, neke osnovne tehnike. Mada, sve sto budes procitao tamo je uglavnom teorija jer neces imati gde da isprobas u praksi jer je sve uglavnom za win98.
Al' da bi postao kakav-takav haker (pocetnik, script kiddie = haker koji koristi programe koji su drugi pisali), moras, ali moras da procitas brdo tekstova, nekih poucnih, nekih ne toliko poucnih. I iz svih njih da izvuces po nesto. Za pocetak moras da naucis bar osnovno o TCP/IP i kako kompjuteri komuniciraju na internetu. Naravno, ne moras da ulazis u detalje, vec samo otprilike da imas neku predstavu kako to izgleda. Pa onda krenes nesto o portovima i servisima koji koriste portove. Recimo 23 - telnet (veoma bitan), 25 - smtp (za hakovanje ne toliko bitan, ali moze biti koristan prilikom ustanovljavanja o kojoj masini se radi) i tako dalje, da ne nabrajam sve, imas na Internetu detaljnu listu svih portova i sta koji port koristi.
A za pocetnicko hakovanje windows kompjutera, osnova ti je NetBIOS odnosno File Share. Nabavis neki fin skener, pa gledas koji komp ima taj fajl share odobren pa gvirnes sta ima u njemu.
I moras da znas sta bi da hakujes (privatne kompjutre ili da obaras websajtove). Problem je sto recimo pod windows hacking ljudi na internetu cesto ne podrazumevaju upadanje u windows kompjutere, vec podesavanje i fino stelovanje windows masina.
Hakovanje se otprilike svodi na sledece: Prvo, sakupis sto vise podataka o kompjuteru koji hoces da hakujes, sto znaci, operativni sistem i verziju, zatim koje programe (daemons) ili servise ima starovane i koje portove ima otvorene. E, kad recimo ustanovis da taj kompjuter koristi lupam apache 1.3.37 (verzija je veoma bitna), ti onda odes na internet i trazis exploitove i vulnerabilities koji postoje za tu verziju (ili za neki drugi program koji je startovan na tom serveru). I onda pokrenes taj exploit i dobijes (u najboljem slucaju) root (administratorski pristup). I onda radis na njemu sta hoces, menjas index.html ili sta vec. Naravno veoma bitna stvar je da posle toga obrises log fajlove u kojima pise ko je sve pristupao tom sistemu, e da bi to uradio moras da poznajes taj operativni sistem i da znas gde on cuva te logove. 99% hakera koristi *nix (neku vrstu Unix/Linux OS-s), jedan od razloga tome je to sto je dosta tih exploitova pisano u recimo C jeziku ili Perl-u ili tako necemu i ti kad ga dobijes, dobijes source kod. Prednost linuxa je sto mozes odmah da izvrsis taj source, i uglavnom dosta tih exploitova je optimizovano upravo za linux i da bi radili na windowsu zahtevaju odredjene prepravke, a da bi to uradio moras da budes i programer. I to ne obican programer vec napredan jer ti exploitovi ne koriste proste, svakodnevne komande, vec nesto sto prilican broj i iskusnih programer mozda ne zna.
Znaci, poznavanje raznih operativnih sistema, vise programskih jezika, naravno treba ti i dobra baza alata i programa i slicno, da bi bio haker.
Eto tako zivi lovac mlad :)
U znak sećanja, da ne bi zaboravili, ja sam napravio čekić koji svira.