ÿþH a c k i n g W e b p a g e s T h e U l t i m a t e G u i d e B y V i r t u a l C i r c u i t a n d P s y c h o t i c W e l l P s y c h o t i c w r o t e o n e o f t h e m o s t h e l p f u l u n i x t e x t f i l e s i n c y b e r s p a c e b u t w i t h t h e m a i l t h a t w e r e c i e v e d a f t e r t h e r e l e a s e o f o u r f a m o u s 3 6 p a g e U n i x B i b l e w e r e a l i s e d t h a t u n i x i s n ' t f o r e v e r y b o d y s o w e d e c i d e d t h a t w e s h o u l d w r i t e o n a n o t h e r a s p e c t o f h a c k i n g . . . . . V i r t u a l C i r c u i t a n d P s y c h o t i c i s p r o u d t o r e l e a s e , " H a c k i n g W e b p a g e s W i t h a f e w O t h e r T e c h n i q u e s . " W e w i l l d i s c u s s a f e w v a r i o u s w a y s o f h a c k i n g w e b p a g e s a n d g e t t i n g r o o t . W e a r e a l s o g o i n g t o i n t e r v i e w a n d q u e s t i o n o t h e r R E A L h a c k e r s o n t h e s u b j e c t s . G e t t i n g t h e P a s s w o r d F i l e T h r o u g h F T P O k w e l l o n e o f t h e e a s i e s t w a y s o f g e t t i n g s u p e r u s e r a c c e s s i s t h r o u g h a n o n y m o u s f t p a c c e s s i n t o a w e b p a g e . F i r s t y o u n e e d l e a r n a l i t t l e a b o u t t h e p a s s w o r d f i l e . . . r o o t : U s e r : d 7 B d g : 1 n 2 H G 2 : 1 1 2 7 : 2 0 : S u p e r u s e r T o m J o n e s : p 5 Y ( h 0 t i C : 1 2 2 9 : 2 0 : T o m J o n e s , : / u s r / p e o p l e / t o m j o n e s : / b i n / c s h B B o b : E U y d 5 X A A t v 2 d A : 1 1 2 9 : 2 0 : B i l l y B o b : / u s r / p e o p l e / b b o b : / b i n / c s h T h i s i s a n e x a m p l e o f a r e g u l a r e n c r y p t e d p a s s w o r d f i l e . T h e S u p e r u s e r i s t h e p a r t t h a t g i v e s y o u r o o t . T h a t ' s t h e m a i n p a r t o f t h e f i l e . r o o t : x : 0 : 1 : S u p e r u s e r : / : f t p : x : 2 0 2 : 1 0 2 : A n o n y m o u s f t p : / u 1 / f t p : f t p a d m i n : x : 2 0 3 : 1 0 2 : f t p A d m i n i s t r a t o r : / u 1 / f t p T h i s i s a n o t h e r e x a m p l e o f a p a s s w o r d f i l e , o n l y t h i s o n e h a s o n e l i t t l e d i f f e r e n c e , i t ' s s h a d o w e d . S h a d o w e d p a s s w o r d f i l e s d o n ' t l e t y o u v i e w o r c o p y t h e a c t u a l e n c r y p t e d p a s s w o r d . T h i s c a u s e s p r o b l e m s f o r t h e p a s s w o r d c r a c k e r a n d d i c t i o n a r y m a k e r ( b o t h e x p l a i n e d l a t e r i n t h e t e x t ) . B e l o w i s a n o t h e r e x a m p l e o f a s h a d o w e d p a s s w o r d f i l e : r o o t : x : 0 : 1 : 0 0 0 0 - A d m i n ( 0 0 0 0 ) : / : / u s r / b i n / c s h d a e m o n : x : 1 : 1 : 0 0 0 0 - A d m i n ( 0 0 0 0 ) : / : b i n : x : 2 : 2 : 0 0 0 0 - A d m i n ( 0 0 0 0 ) : / u s r / b i n : s y s : x : 3 : 3 : 0 0 0 0 - A d m i n ( 0 0 0 0 ) : / : a d m : x : 4 : 4 : 0 0 0 0 - A d m i n ( 0 0 0 0 ) : / v a r / a d m : l p : x : 7 1 : 8 : 0 0 0 0 - l p ( 0 0 0 0 ) : / u s r / s p o o l / l p : s m t p : x : 0 : 0 : m a i l d a e m o n u s e r : / : u u c p : x : 5 : 5 : 0 0 0 0 - u u c p ( 0 0 0 0 ) : / u s r / l i b / u u c p : n u u c p : x : 9 : 9 : 0 0 0 0 - u u c p ( 0 0 0 0 ) : / v a r / s p o o l / u u c p p u b l i c : / u s r / l i b / u u c p / u u c i c o l i s t e n : x : 3 7 : 4 : N e t w o r k A d m i n : / u s r / n e t / n l s : n o b o d y : x : 6 0 0 0 1 : 6 0 0 0 1 : u i d n o b o d y : / : n o a c c e s s : x : 6 0 0 0 2 : 6 0 0 0 2 : u i d n o a c c e s s : / : w e b m a s t r : x : 5 3 : 5 3 : W W W A d m i n : / e x p o r t / h o m e / w e b m a s t r : / u s r / b i n / c s h p i n 4 g e o : x : 5 5 : 5 5 : P i n P a p e r A d m i n : / e x p o r t / h o m e / w e b m a s t r / n e w / g r e g Y / t e s t / p i n 4 g e o : / b i n / f a l s e f t p : x : 5 4 : 5 4 : A n o n y m o u s F T P : / e x p o r t / h o m e / a n o n _ f t p : / b i n / f a l s e S h a d o w e d p a s s w o r d f i l e s h a v e a n " x " i n t h e p l a c e o f a p a s s w o r d o r s o m e t i m e s t h e y a r e d i s g u i s e d a s a n * a s w e l l . N o w t h a t y o u k n o w a l i t t l e m o r e a b o u t w h a t t h e a c t u a l p a s s w o r d f i l e l o o k s l i k e y o u s h o u l d b e a b l e t o i d e n t i f y a n o r m a l e n c r y p t e d p w f r o m a s h a d o w e d p w f i l e . W e c a n n o w g o o n t o t a l k a b o u t h o w t o c r a c k i t . C r a c k i n g a p a s s w o r d f i l e i s n ' t a s c o m p l i c a t e d a s i t w o u l d s e e m , a l t h o u g h t h e f i l e s v a r y f r o m s y s t e m t o s y s t e m . 1 . T h e f i r s t s t e p t h a t y o u w o u l d t a k e i s t o d o w n l o a d o r c o p y t h e f i l e . 2 . T h e s e c o n d s t e p i s t o f i n d a p a s s w o r d c r a c k e r a n d a d i c t i o n a r y m a k e r . A l t h o u g h i t ' s n e a r l y i m p o s s i b l e t o f i n d a g o o d c r a c k e r t h e r e a r e a f e w o k o n e s o u t t h e r e . I r e c o m e n d t h a t y o u l o o k f o r C r a c k e r J a c k , J o h n t h e R i p p e r , B r u t e F o r c e C r a c k e r , o r J a c k t h e R i p p e r . N o w f o r a d i c t i o n a r y m a k e r o r a d i c t i o n a r y f i l e . . . W h e n y o u s t a r t a c r a c k i n g p r o g y o u w i l l b e a s k e d t o f i n d t h e t h e p a s s w o r d f i l e . T h a t ' s w h e r e a d i c t i o n a r y m a k e r c o m e s i n . Y o u c a n d o w n l o a d o n e f r o m n e a r l y e v e r y h a c k e r p a g e o n t h e n e t . A d i c t i o n a r y m a k e r f i n d s a l l t h e p o s s i b l e l e t t e r c o m b i n a t i o n s w i t h t h e a l p h a b e t t h a t y o u c h o o s e ( A S C I I , c a p s , l o w e r c a s e , a n d n u m e r i c l e t t e r s m a y a l s o b e a d d e d ) . W e w i l l b e r e l e a s i n g o u r p a s w o r d f i l e t o t h e p u b l i c s o o n , i t w i l l b e c a l l e d , P s y c h o t i c C a n d y , " T h e P e r f e c t D r u g . " A s f a r a s w e k n o w i t w i l l b e o n e o f t h e l a r g e s t i n c i r c u l a t i o n . 3 . Y o u t h e n s t a r t u p t h e c r a c k e r a n d f o l l o w t h e d i r e c t i o n s t h a t i t g i v e s y o u . T h e P H F T e c h n i q u e W e l l I w a s n ' t s u r e i f I s h o u l d i n c l u d e t h i s s e c t i o n d u e t o t h e f a c t t h a t e v e r y b o d y a l r e a d y k n o w s i t a n d m o s t s e r v e r s h a v e a l r e a d y f o u n d o u t a b o u t t h e b u g a n d f i x e d i t . B u t s i n c e I h a v e b e e n a s k e d q u e s t i o n s a b o u t t h e p h f I d e c i d e d t o i n c l u d e i t . T h e p h f t e c h n i q u e i s b y f a r t h e e a s i e s t w a y o f g e t t i n g a p a s s w o r d f i l e ( a l t h o u g h i t d o e s n ' t w o r k 9 5 % o f t h e t i m e ) . B u t t o d o t h e p h f a l l y o u d o i s o p e n a b r o w s e r a n d t y p e i n t h e f o l l o w i n g l i n k : h t t p : / / w e b p a g e _ g o e s _ h e r e / c g i - b i n / p h f ? Q a l i a s = x % 0 a / b i n / c a t % 2 0 / e t c / p a s s w d Y o u r e p l a c e t h e w e b p a g e _ g o e s _ h e r e w i t h t h e d o m a i n . S o i f y o u w e r e t r y i n g t o g e t t h e p w f i l e f o r w w w . w e b p a g e . c o m y o u w o u l d t y p e : h t t p : / / w w w . w e b p a g e . c o m / c g i - b i n / p h f ? Q a l i a s = x % 0 a / b i n / c a t % 2 0 / e t c / p a s s w d a n d t h a t ' s i t ! Y o u j u s t s i t b a c k a n d c o p y t h e f i l e ( i f i t w o r k s ) . T e l n e t a n d E x p l o i t s W e l l e x p l o i t s a r e t h e b e s t w a y o f h a c k i n g w e b p a g e s b u t t h e y a r e a l s o m o r e c o m p l i c a t e d t h e n h a c k i n g t h r o u g h f t p o r u s i n g t h e p h f . B e f o r e y o u c a n s e t u p a n e x p l o i t y o u m u s t f i r s t h a v e a t e l n e t p r o g g i e , t h e r e a r e m a n y d i f f e r e n t c l i e n t s y o u c a n j u s t d o a n e t s e a r c h a n d f i n d e v e r y t h i n g y o u n e e d . I t s b e s t t o g e t a n a c c o u n t w i t h y o u r t a r g e t ( i f p o s s i b l e ) a n d v i e w t h e g l i t c h e s f r o m t h e i n s i d e o u t . E x p l o i t s e x p o s e e r r o r s o r b u g s i n s y s t e m s a n d u s u a l l y a l l o w y o u t o g a i n r o o t a c c e s s . T h e r e a r e m a n y d i f f e r e n t e x p l o i t s a r o u n d a n d y o u c a n v i e w e a c h s e p e r a t e l y . I m g o i n g t o l i s t a f e w b e l o w b u t t h e l i s t o f e x p l o i t s i s e n d l e s s . T h i s e x p l o i t i s k n o w n a s S e n d m a i l v . 8 . 8 . 4 I t c r e a t e s a s u i d p r o g r a m / t m p / x t h a t c a l l s s h e l l a s r o o t . T h i s i s h o w y o u s e t i t u p : c a t <