Программа Back Orifice (дословный перевод — задний проход) является еще одним средством взлома серверов Windows NT и удаленного управления ими через Internet. BO2K состоит из клиентской, серверной части и утилит, позволяющих добавлять некоторые новые функции ипроизводить настройку серверной части. Данное программное обеспечение может работать на компьютерах с установленными операционными системами Windows 95/98 иWindows NT. Клиентская часть BO2K (файл bo2kgui.exe) используется на компьютере хакера и позволяет получить доступ к машине с установленной серверной части по протоколам TCP или UPD по порту 31337. Обычно перед внедрением серверной части (размер 120 Кб) производится сканирование подсети и выявление конкретного IP-адреса. Затем серверная часть запускается на сервере при помощи любого локального бюджета. Хакер, используя клиентскую часть, может выполнять следующие действия: - производить редактирование реестра; - осуществлять полный контроль над файловой системой через браузер; - получать информацию о введенных паролях; - просматривать текущее состояние экрана на сервере; - просматривать сетевые ресурсы, подключенные к серверу; - управлять системными процессами; - выполнять удаленную перезагрузку; - удаленно выполнять программы с возможностью перенаправления консоли на компьютер хакеру. Перед внедрением серверная часть конфигурируется при помощи Мастера конфигурирования BO2K Configuration Wizard (файл bo2kcfg.exe). Мастер BO2K Configuration Wizard позволяет выбрать файл сервера BO2K (bo2k.exe) и задать пароль, который затем будет использоваться для доступа по сети. Кроме того, мастер позволяет выбрать порт для IP-соединения, метод шифрования соединений между клиентом и сервером. Вам необходимо указать, какой сетевой модуль будет использоваться в IP-соединениях TCP или UPD. TCP-соединения обычно используются для организации управления через сеть Internet. UPD-соединения применяются для работы в ЛВС. Кроме того, данная утилита используется для добавления к основному запускаемому модулю bo2k.exe дополнительных возможностей, которые реализованы в виде Plugins DLL.
|