De mic am fost pasionat de tot ce inseamna IT&C, in scoala generala am facut parte din Sectia de programare, mai exact in cadrul Clubul de Excelenta al Liceului „Mircea cel Batran” Constanta. Acest domeniu a fost singurul la care m-am priceput si singurul in care am acumulat cunostinte teoretice si practice, nu mi-a placut scoala, de ce sa mint? De ce sa fiu doar o alta persoana ce se chinuie sa-si construiasca o imagine? Sunt sincer, o sa fiu condamnat, nu-mi pasa, am facut ceea ce mi-a placut si nu regret nici macar un moment si nici o decizie luata.

In liceu am participat la Tech School cu un proiect ce multi l-au crezut copilaresc, cu un proiect ce are legatura cu gamingul, rezultat? Datorita acelui proiect am facut parte din cei 20 finalisti ce au mers in summer-camp-ul Tech School. Sezonul 2 Tech School s-a reprofimat, urmand ca gamingul sa fie un domeniu din concurs.

Acum am vorbit de lucrurile ce le consider eu bune, dar la fel ca orice roman scapat pe internet, din pacate, prima parte vazuta a fost cea nu tocmai legala, vinovat a fost mIRC-ul si canalele sale, tin minte, totul a inceput pe irc.undernet.org #bnc, un anumit Cosmin a postat un RPD, l-am apucat 2 minute caci l-a parolat cineva imediat, l-a restartat si asa am ramas eu fara acel RDP gasit. Am ramas uimit, ce e ala, cum a facut aia, lumea vorbea de exploituri, eu nu stiam ce-s alea, proaspat iesit de pe XNET (pentru cei ce nu stiu asta-i dialup (pentru cei ce nu stiu ce-i dialupul e conectiunea bazata pe firul telefonic (pentru cei ce nu stiu ce-i firul telefonic, iti vine sa crezi, dar candva telefoanele aveau fir))), fascinat de ceea ce vedeam acolo, dar expert in ale mIRC-ului. Urmaream tot ce se discuta, testam, vedeam, nu intelegeam, apoi tin minte ca baietii respectivi facusera cateva raiduri dpdv tehnic, am vrut sa particip, am fost acceptat in grup dat fiind faptul ca participam la discutii si eram pasionat de ceea ce zic respectivii, ba chiar intelegeam cate ceva date fiind cunostintele mele de programator. Intr-o luna in care am fost invitat pe un canal privat unde se discutau lucrurile deschis, fara retineri, dupa aproximativ o luna m-am pus pe treaba ca orice script-kiddie/lamer: foloseam scannere si exploituri facute de altii, dar stiti care-i diferenta? Altii imi erau prieteni, atunci erau foarte multe persoane capabile, acum se pot numara pe degete, la ora actuala doar rusii si coreeni domina cand vine vorba de hacking, atunci, nu erau oameni in echipa pentru toata munca, prea multe siteuri vulnerabile.

Dupa 6 luni de lamereli si vrajeli de incepatori am zis gata, ajunge, hai sa facem ceva serios, am facut un scanner controlat de iRC cu autospread, scriptul cauta siteurile vulnerabile pe Google, le infecta, apoi un bot intra automat pe mIRC cu tinta infectata. Intr-o noapte in care faceam teste si incercam sa updatam scannerul vedem ca intra o persoana cu hostnameul www1.cna.ro pe al nostru canal, toti radem, virtual, nu ne vine sa credem, scriu o comanda pentru a verifica daca-i bot, nu zice nimic, sta, sta, noi radem, nu intelegem, dupa un minut imi spune ca respectivul phpBB forum de pe cna.ro este vulnerabil si userul apache nu este de top nologin ci are acces la consola bash, mai pe scurt: intre accesul total pe serverul cna.ro si orice persoana din echipa respectiva statea doar lenea.

3 saptamani am avut drept de root la serverul www.cna.ro, 3 saptamani a fost o pagina numita „joscna.html” ce continea textul „Jos cenzura”, apoi s-au prins: dar stiti cum? Pagina joscna.html avea mai multi vizitatori fata de restul siteului.

Cu timpul mi-am aprofundat cunostintele si am invatat sa le folosesc intr-un mod constructiv si legal, de ce-am povestit asta acum? Ca nu-s general sa scap si faptele s-au prescris, nu le regret, e ilegal ce am facut, dar asta a fost curiozitatea unui programator, daca era totul pus la punct nu se ajungea aici, deci felicit cna.ro dat fiind faptul ca la 14 ani am reusit sa le penetrez serverele.

Cu timpul am observat ca ai o satisfactie personala mai mare atunci cand raportezi ceva, nu cand strici.

 

By Alin

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.