By: Joel Gingado
Como Invadir um Computador da Escola
Para ganhar acesso (invadir) um computador da escola com privilégios administrativos, siga estes passos. Embora estas atividades não sejam toleradas ou incentivadas por este artigo, é importante conhecer o seu inimigo.Anúncio
Método 1 de 5
-
1Saiba qual é o objetivo. O objetivo aqui é que os métodos ensinados lhe consigam acesso à conta de administrador. Fazer qualquer coisa maliciosa ou que cause danos é ilegal e anti-ético, portanto não faça! O ato ético seria encontrar uma forma de acessar o sistema com astúcia e inteligência, apenas deixando claro que o sistema foi comprometido. Anúncio
-
2Se você puder acessar o cmd.exe, modifique a senha do usuário administrador, as configurações pessoais do usuário e o papel de parede para algo que possua algum humor. Caso não consiga, inicie o Bloco de Notas e digite o seguinte código para conseguir algo como uma cópia do mesmo:
@echo off
cmd
echo on
ou digite "start command.com". Salve como um arquivo batch e modifique a opção em "Salvar Arquivo Como" para "Todos os Arquivos"; não o salve como um arquivo txt. -
3Analise o campo de combate. Verifique se o prompt de comando ou o registro estão habilitados para a conta dos estudantes. Com estes aplicativos disponíveis, você terá um pouco de poder sobre a máquina.
-
4Obtenha uma senha de administrador. Isto dependerá de com quem você está lidando, assim como no caso do último passo: se eles forem inteligentes, você nunca chegará perto, mas se não forem tão atentos, tudo o que você precisará fazer é esperar ou digitar no cmd (net users administrator *).
-
5Pratique a leitura de teclas digitadas com a ajuda de um amigo, procure ter "problemas" com a sua conta regularmente na aula de forma que o professor precise efetuar login em sua máquina, etc. Se um administrador ou professor deixar sua conta logada, veja o que você pode fazer enquanto eles estiverem fora. Se for um administrador, procure a conexão de área de trabalho remota para o servidor e copie-a para um local o qual você possa acessar através de sua conta regular. Isto será um arquivo, esperançosamente com a senha do usuário administrador salva no mesmo, que lhe conectará ao servidor, permitindo-lhe acesso irrestrito à rede. Novamente, modifique algumas coisas, etc., mas não destrua nada.
-
6Engenharia Social é a melhor forma para conseguir acesso a um sistema - ao menos é o que muitos dizem. Apesar de não necessitar de qualquer conhecimento técnico para fazer a investigação, quanto mais o tiver, melhor. Por exemplo, deixe um pendrive ao lado do computador do professor no laboratório de informática com um arquivo autoexec (auto-executável) que comprometa a conta de alguma forma, da mesma forma que você pode adulterar um mouse USB para conter um pendrive com um arquivo autoexec similar. Desenvolva um programa que se pareça com a tela de login ou com alguma tela de login que o Administrador poderia utilizar e, em seguida, solicite-o que digite sua senha. As possibilidades são infinitas.
- A Engenharia Social pode ser realmente útil. Quanto mais você souber sobre alguém, melhor. Apenas tente conhecer cada pequeno detalhe sobre eles, detalhes pessoais (número de telefone/endereço de email, etc.), hobbies, o que gosta/o que não gosta, tudo o que puder! Desta forma, você será capaz de tentar descobrir a senha do mesmo ou mesmo fazer com que a pessoa lhe diga a senha pelo fato de ela confiar muito em você, bingo!
Método 2 de 5: 2
-
1Se você deseja quebrar a senha da conta de Administrador utilizando um software, siga estes passos. Poderá ser fácil, mas não é divertido.
-
2Faça download do pwdump para o computador que você estiver utilizando. Se o site estiver bloqueado, salve o arquivo em um pendrive e em seguida copie-o para o computador em questão.
-
3Clique com o botão direito em qualquer diretório e em seguida em Novo > Arquivo de Texto.
-
4Abra-o e digite "command.com".
-
5Clique em Arquivo > Salvar como e salve-o como algumacoisa.bat
-
6Clique duas vezes em algumacoisa.bat.
-
7Navegue até o diretório onde se encontra o pwdump utilizando o comando "cd" + o diretório desejado, por exemplo: cd c:\temp\pwdump.
-
8Digite "pwdump.exe -o hashes.txt localhost" (sem as aspas) e envie o arquivo hashes.txt para o seu email ou ponha-o em um pendrive.
-
9Em seu próprio computador, pesquise no Google pelo ophcrack e instale-o. Siga um dos guias do mesmo.
-
10Clique em "load pwdump file" (Carregar arquivo do pwdump) para carregar os hashes que foram capturados.
-
11Você quebrou a senha do administrador.
Método 3 de 5: 3
-
1Se você não conseguir obter a senha do administrador com o ophcrack, siga estes passos.
-
2Baixe a iso do live CD do ophcrack.
-
3Grave-a em um CD.
-
4Insira este CD na máquina que você deseja hackear e configure a mesma para dar boot a partir do CD. Você pode fazer esta configuração através da BIOS da máquina.
-
5Dê boot através do CD no modo de interface gráfica e o ophcrack tentará quebrar as senhas automaticamente.
-
6Note: se o CD não for capaz de descobrir a senha, significa que a senha do administrador possui algum caractere especial. Isto significa que para quebrar a mesma, primeiramente você precisará fazer download de rainbow tables (algoritmo para quebra de senhas) especial para o Windows XP ou Vista. Uma das formas de o fazer é através de torrent. Em seguida, você precisa colocá-las em um disco rígido externo e utilizá-las juntamente com o live cd.
-
7Aproveite a senha, mas NÃO faça nada que vá prejudicar de alguma forma a sua escola.
Método 4 de 5: 4
-
1Clique no Menu Iniciar, em seguida em Executar e digite "cmd", executando-o em seguida. Uma vez que o mesmo tenha iniciado, digite "net user /add" e insira um usuário, acrescente um espaço e insira uma senha fácil de lembrar. Digite isto no prompt e em seguida efetue logoff. Agora, você poderá logar novamente sem que ninguém saiba que você é administrador.
-
2Divirta-se com a sua conta sem restrições! É literalmente sem restrições, afinal você é um administrador.
Método 5 de 5: 5
-
1Siga os passos abaixo.
- Outro método que não lhe garante acesso ao servidor é tornar a si mesmo um administrador. No entanto, isto pode significar que você poderá modificar quaisquer permissões. Tenha muito cuidado com isso - você poderia fazer com que o computador deixasse de acessar a rede da escola ou mesmo corromper o sistema operacional do mesmo.
- Isto funciona apenas em Macs. Não se incomode tentando em um PC.
-
2Dê boot no computador no modo de usuário único (single user). Mantenha pressionadas as teclas command + s durante o boot.
-
3Deixe o sistema iniciar e as linhas de texto correrem.
-
4Digite
sbin/mount -wu
sbin/SystemStarter OU launchctl load /System/Library/LaunchDaemons/com.
passwd root
-
5Agora digite a senha que você desejar/possa lembrar e pressione enter.
-
6Digite
reboot
-
7Ele irá reiniciar o sistema automaticamente. Quando a tela de login lhe for apresentada, utilize root como usuário e a senha que você criou. Pronto. Anúncio
Dicas
- Nunca delete arquivos, nem utilize dados particulares maliciosamente, nem altere arquivos. Ganhar o acesso, acima de tudo, deve ser o seu objetivo, e não causar danos.
- Aproveite todas as oportunidades possíveis para rir dos funcionários de TI da sua escola, afinal de contas eles merecem caso você tenha conseguido comprometer o sistema.
- Desbloqueie um site de jogos, visto que não estará causando qualquer dano e você ganhará um pouco de respeito.
- Se você não puder acessar o cmd (prompt de comando), faça um atalho em casa e traga-o em um pendrive ou algo similar. Ele funcionará desta forma.
Avisos
- Não faça nada malicioso ou que cause danos de qualquer gênero. Uma escola com boa índole não irá lhe punir muito por comprometer o sistema, mas experimente mudar notas no sistema e você perderá todo o fator carisma.
- Não chame muita atenção na classe. Eles poderão contar às autoridades sobre o que você está fazendo.
- Sempre pergunte-se se o que você está fazendo é justificável sob a visão do diretor.
Sem comentários:
Enviar um comentário