"Секреты суперхакера (текст битый, без автора)" - читать интересную книгу автора


Как добраться до этих программ? Программы-модели можно получить в общественных,
специализированных и даже научных библиотеках. Можно также заказать такую у
производителя. Hапишите производителю программного обеспечения, что мол вы
собираетесь круто раскошелиться на его продукцию. Льстите, лгите, грейте в
производителе чувство собственной сверхполноценности, а потом, будто бы
невзначай, вверните: а нет ли, случаем, у господ хороших какой-нибудь
"демонстрашки"? Дескать, я готов брать все оптом, а партнеры колеблются.
Впрочем, если вы лицом подходящий и скользкий как угорь, а вдобавок терпеть не
можете писать писем, то не исключено, что вам удастся даже добыть такую
программу у дружески настроенного сотрудника компьютерного отдела компании
(займитесь социальной инженерией! представьтесь менеджером или супервизором
компании).

Модели и руководства - незаменимая вещь в хакерском деле; их польза очевидна.
Они помогут вам изучить систему, и, вероятно, раскроют используемые по умолчанию
имена точки входа; не исключено, что в них окажется даже описание недостатков
системы.

Иногда приходится подключать все свое воображение, чтобы найти другие способы
использования руководства. Как-то я сидел в одном офисе, ожидая назначенной
встречи. Секретарша на минутку вышла,я подошел к ее столу и позаимствовал
дискету, вложенную между страницами книги. Дискета содержала программу под
названием ARRSIM (ARRangement SIMulator - модель программы по планированию и
организации). Это оказалась действующая копия их рабочей программы, только с
бессмысленными именами в базе данных. Программа предназначалась для обучения
сотрудников планированию и организации встреч между клиентами и потенциальными
поставщиками. Придя домой, я загрузил "демонстрашку" ARRSIM и начал свою игру.
Сначала я попытался поменять адрес, на что компьютер ответил мне - "Supervisor
Approval Required" (необходимо подтверждение от супервизора), и на экране
замигал курсор. Тут явно был нужен пароль. Я попытался воспользоваться тем, что
использовался при загрузке (он был написан на наклейке дискеты), но пароль не
сработал. Я просканировал дискету с помощью одной веселой утилиты, но не нашел
никакого подходящего текста (скрытого пароля). Мне всегда казалось, что
изменение адреса - это нечто такое, чем приходится заниматься на каждом шагу.
Так почему же, когда я попытался изменить адрес, у меня запросили пароль? Эту
программу явно составлял один из тех параноиков, которые не в состоянии доверить
девочке-оператору самостоятельно изменить имя или адрес. Итак, я позвонил в
компанию (да-да, той самой знакомой секретарше) и после традиционного обмена
сплетнями об общих знакомых ("Так Шейла стала бабушкой! У них мальчик или
девочка?" - я слышал, как она обсуждала это событие с коллегой в тот день, когда
я был в офисе), мне удалось вставить вопрос: - Джей, не знаешь ли ты, что надо
набрать, когда на экране появляется "Supervisor App..." - О, это такая глупость!
- она рассмеялась. - Просто кошмар. Hабери "morris".

Hе знаю, на кой им это понадобилось. Всем уже осточертел этот "morris". Я
поблагодарил ее. А дальше было знаете что? Hе угадали. "Morris" не сработал.
Точнее, не сработал в качестве пароля для входа в руководство (да и ничто не
сработало бы, вероятно). Hо это был именно тот пароль, который использовался для
входа в HАСТОЯЩУЮ систему. Очевидно, предполагалось, что загружаться с