Grey Hack

Grey Hack

Not enough ratings
Manuel du pirate Grey Hack Game (Guide de piratage pour v0.8)
By Albionne's games
Guide du système d'exploitation, bases du jeu, trucs et astuces... du jeu Grey Hack

VEUILLEZ TERMINER LA MISSION DU TUTORIEL

Traduction du guide original en anglais de onikidokuz
4
3
   
Award
Favorite
Favorited
Unfavorite
Outils anciens
sshcrack, sshguest, shellmail, sshnuke, shellweb, sshescale, ftpnuke, web3xploit ont été supprimés. Vous devez utiliser de nouveaux outils pré-générés ou créer vos propres scripts/outils.
Outils dont vous avez besoin
Outils préinstallés
  • whois: vous pouvez l'utiliser pour connaître les coordonnées du propriétaire d'un serveur.
  • nslookup: si vous souhaitez connaître l'adresseIP d'un domaine spécifique, utilisez-le.
  • ScanLan.exe: si vous souhaitez voir les ordinateurs existants dans un réseau auquel vous êtes déjà connecté, utilisez-le.
  • ssh : vous pouvez vous connecter à un service ssh si vous connaissez le nom d'utilisateur et le mot de passe.
  • ftp : vous pouvez vous connecter à un service ftp si vous connaissez le nom d'utilisateur et le mot de passe.
  • LogViewer.exe: vous en avez besoin pour afficher et effacer les journaux.
  • ping: vous pouvez l'utiliser pour voir si l'ordinateur cible est accessible ou non.
Outils de la boutique régulière
  • nmap: vous avez besoin de cet outil pour analyser les ports ouverts d'une adresseIP spécifique.
  • smtp-user-list: vous en avez besoin pour afficher les comptes enregistrés sur un serveur SMTP. Cela ne fonctionne que si le service SMTP est en cours d'exécution.
Outils de Hack Shop
  • AdminMonitor.exe: il vous avertit lorsqu'un administrateur de PNJ s'est connecté ou a démarré une trace sur vous. Exécutez-le toujours en arrière-plan au cas où.
  • decipher: vous en avez besoin pour déchiffrer les mots de passe.
  • scanlib: si vous ne souhaitez pas créer vos propres outils de piratage personnalisés, ne téléchargez pas.
  • scanrouter : vous en avez besoin pour scanner kernel_router.so. Télécharge le.
  • metaxploit.so: tous les exploits nécessitent ce fichier. Tenez-le à jour.
  • crypto.so : Tous les crackers ont besoin de ce fichier. Tenez-le à jour.
  • sniffer: Vous pouvez capturer des mots de passe avec cet outil. Exécutez ceci sur un routeur que vous avez déjà connecté et attendez.
  • rshell-server et rshell-interface : Vous devez installer rshell-server dans votre serveur loué afin d'utiliser rshell-interface. Ces deux outils créent une connexion entre vous et la victime. Vous pouvez vous connecter à votre victime et faire ce que vous voulez sur la machine de la victime une fois que vous avez établi une connexion. Faites de l'ingénierie sociale Social Engineering pour pirater des PNJ avec ces outils. Consultez la section Ingénierie sociale Social Engineering de ce guide.
  • Si vous ne savez pas quoi obtenir de l'onglet Exploits, cliquez sur un nom de service à droite et lisez-le.
Autres outils officiels
  • ConfigLan: si vous souhaitez gérer vos serveurs loués ou créer un réseau, utilisez-le.
Où trouver des magasins
Boutiques régulières / légales
  • Ouvrez le navigateur Browser.exe et tapez boutique shop ou magasin store dans le champ de recherche et appuyez sur Entrée.
  • Entrez l'un de ces sites Web.
  • Vous pouvez trouver nmap, smtp-server-list, http-server, ssh-server, ftp-server et hardwares.
  • Vous pouvez louer des serveurs.

Hack Shops
  • Vous recevrez un e-mail contenant l'adresse de la boutique de hack après avoir terminé la mission du didacticiel.
  • Vous recevrez un e-mail contenant l'adresse du hack shop si vous avez terminé la mission du didacticiel et créé un nouveau compte e-mail.
  • Si vous n'avez pas reçu d'adresse IP ou d'adresse et si vous êtes en mode en ligne, ouvrez le chat et demandez une adresse de hack shop à un joueur.

Comment créer un compte de messagerie
  • Ouvrez le Browser et tapez mail ou email dans la zone de recherche et appuyez sur Entrée.
  • Entrez l'un de ces sites Web.
  • Cliquez sur Services de messagerie Email Services
  • Remplissez les champs vides et cliquez sur Créer un compte Create account
  • Dès que vous créez un compte, vous recevez un message. C'est votre mission de tutoriel. Si vous le terminez, vous recevrez une adresse Hack Shop.
Comment créer un compte bancaire
  • Ouvrez le Browser et tapez bank dans le champ de recherche et appuyez sur Entrée.
  • Entrez l'un de ces sites Web.
  • Cliquez sur S'inscrire Register
  • Remplissez les champs vides et cliquez sur Créer un compte Create account
  • Vous pouvez vous connecter à votre compte bancaire si vous cliquez sur l'onglet Connexion. Login
Hack Shop est vide
Il n'est pas vide. Vous devez cliquer sur l'onglet Exploits et utiliser des exploits pré-générés.
Si vous ne savez toujours pas où se trouvent les outils, cliquez sur 'Anciens outils' à droite et lisez-le.
Si vous ne savez toujours pas quoi acheter dans la boutique, cliquez sur 'Outils dont vous avez besoin' à droite et lisez-le.
Où sont les outils de piratage
Allez dans le hack shop et cliquez sur l'onglet Exploits. Vous devez utiliser des exploits pré-générés sur la page Exploits pour pirater quelque chose.
Si vous ne savez toujours pas où se trouvent les outils de piratage, cliquez sur 'Anciens outils' à droite et lisez-le.
Si vous ne savez toujours pas quoi acheter dans la boutique, cliquez sur 'Outils dont vous avez besoin' à droite et lisez-le.
Craquage des réseaux Wi-Fi
  • Ouvrez le terminal entrez la commande suivante airmon start wlan0
  • entrez maintenant la commande suivante pour afficher les wifi disponibles : iwlist wlan0
  • Choisissez-en un avec la puissance la plus élevée (vous pouvez le casser plus rapidement)

  • Entrez maintenant la commande aireplay comme sur cette image : aireplay -b bssid -e essid

  • Attendez qu'il reçoive suffisamment d'accusés de réception, puis appuyez sur CTRL + C pour arrêter aireplay.

  • (Si vous ne savez pas de combien d'ACK vous avez besoin, cliquez sur ACK requis à droite et lisez-le.)
  • Entrez maintenant la commande suivante : aircrack file.cap

  • Il vous indiquera le mot de passe.

Maintenant, il y a deux choses que vous pouvez faire :
  • Vous pouvez simplement cliquer sur l'icône wifi en haut à droite, sélectionner et connecter le wifi que vous avez craqué...
  • ou vous pouvez entrer la commande suivante : iwconfig wlan0 essid bssid password
ACK requis pour cracker le WiFi

REMARQUE: Vous aurez peut-être besoin d'un peu plus de ACKS.
Première mission (mission de didacticiel)
A venir
Niveaux d'autorisation
  • Guest : l'invité est comme un visiteur. Si vous êtes invité, vous ne pouvez pas accéder aux fichiers/dossiers système critiques et ne pouvez exécuter que des commandes spécifiques. Cependant, vous pouvez accéder aux fichiers dans /home/guest et à certains fichiers/dossiers utilisateur non protégés.

  • Non root : un utilisateur non root est un utilisateur enregistré. Vous pouvez accéder à certains fichiers/dossiers système et exécuter certaines commandes.

  • Root : La racine est la chose la plus importante. Vous pouvez faire ce que vous voulez dans un système. Si vous êtes root, vous le contrôlez. Donc, si vous voulez pirater quelque chose, vous devez absolument obtenir les autorisations root.
apt-get
Qu'est-ce qu'apt-get ?
apt-get est un gestionnaire de paquets. Il vous permet d'installer des programmes ou des bibliothèques à partir de la ligne de commande sans visiter aucun site Web.

Le référentiel officiel est activé par défaut.
Vous pouvez également ajouter hackshop comme référentiel.
Vous pouvez également configurer un référentiel personnalisé.
Cliquez sur Comment configurer un serveur à droite et lisez-le pour plus de détails.

Avant de commencer, exécutez cette commande pour mettre à jour la liste des packages.
Exécutez toujours cette commande avant l'installation, la mise à niveau ou la recherche et toujours exécuter après avoir ajouté un référentiel:
sudo apt-get update

Si vous souhaitez mettre à jour votre système ou les packages installés, exécutez cette commande:
sudo apt-get upgrade

Exécutez cette commande pour installer quelque chose:
sudo apt-get install

Exemple :
sudo apt-get install init.so

Exécutez cette commande pour rechercher des programmes:
sudo apt-get search

Exemple:
sudo apt-get search kernel

Exécutez cette commande pour voir les packages disponibles dans un dépôt:
sudo apt-get show

Exemple
sudo apt-get show 127.0.0.1

Exécutez cette commande pour ajouter un nouveau référentiel
sudo apt-get addrepo

Exemple
sudo apt-get addrepo 127.0.0.1

REMARQUE: ATTENTION AVANT D'AJOUTER DES DÉPÔTS CRÉÉS PAR DES JOUEURS.

CHMOD
always run with sudo

+
add
ajouter
-
remove
retirer
-r
recruisive
recrue
u
user
utilisateur
g
group
groupe
o
other or guest
autre ou invité
r
read
lire
w
write
écrire
x
execute
exécuter

Exemples
This will remove read permission from owner of file.

sudo chmod u-r /home/user/document.txt

This will grant write and execute permissions to others (and guest) and apply these permissions inside every single thing in subfolders in target folder.

sudo chmod -R o+wx /home/user/myfolder
HTTP
  • Vous avez besoin des exploits libhttp pour pirater un service http.
  • Vous avez besoin d'un accès au shell pour vous connecter.
  • Lire la description de l'exploit sur le hackshop. S'il indique Get access to a shell - Accéder à un shell, vous pouvez l'utiliser pour vous connecter.

Exemple d'exploit pour connecter HTTP
SSH
  • Vous avez besoin des exploits libssh pour pirater un service ssh.
  • Si vous connaissez le nom d'utilisateur et le mot de passe, utilisez la commande ssh pour vous connecter. Vous pouvez toujours utiliser des exploits pour vous connecter qui fournissent un accès au shell.
  • Lire la description de l'exploit sur le hackshop. S'il indique Get access to a shell - Accéder à un shell, vous pouvez l'utiliser pour vous connecter ou vous pouvez utiliser la commande ssh si vous connaissez le nom d'utilisateur et le mot de passe.

Exemple d'exploit pour connecter SSH
SMTP
  • Vous avez besoin des exploits libsmtp pour pirater un service smtp.
  • Utilisez smtp-user-list pour obtenir la liste des utilisateurs enregistrés.
  • Vous avez besoin d'un accès au shell pour vous connecter.
  • Lire la description de l'exploit sur le hackshop. S'il indique Get access to a shell - Accéder à un shell, vous pouvez l'utiliser pour vous connecter.

Exemple d'exploit pour connecter SMTP
CHAT ROOMS
You need libchat exploits to hack chat rooms.
You need shell access to connect machine that runs chat room.
Read exploit description on hack shop. If it says Get access to a shell, you can use it to connect.

Exemple d'exploit pour connecter CHAT SERVICES
PORTS FERMÉS - CLOSED PORTS
  • Vous avez besoin d'exploits libsql pour pirater un port fermé.
  • Vous devez être dans ce réseau pour pouvoir vous connecter ou pirater un port fermé.
  • Vous avez besoin d'un accès au shell pour vous connecter.
  • Lire la description de l'exploit sur le hackshop. S'il indique Get access to a shell - Accéder à un shell, vous pouvez l'utiliser pour vous connecter.

Exemple d'exploit pour se connecter
WEB CAMS / SECURITY CAMS
  • Vous avez besoin des exploits de libcam pour pirater une caméra de sécurité.
  • Vous avez besoin d'un accès au shell pour vous connecter.
  • Lire la description de l'exploit sur le hackshop. S'il indique Get access to a shell - Accéder à un shell, vous pouvez l'utiliser pour vous connecter.
  • Le code de sécurité est le mot de passe root

Exemple d'exploit pour se connecter