Lammer, de facto, é o termo usado "universalmente" para caracterizar os "pretendentes" a hacker, que se limitam a procurar desses programinhas que dão controlo do computador, ou a distribuir vírus.
Qualquer servidor pode obter muita informação dos computadores que se ligam a ele (as ligações seguem o protocolo TCP/IP - por vezes UDP), e nos cabeçalhos dos pacotes enviados sobre estes protocolos de transporte estão contidas muitas informações, como, por exemplo, o IP. Depois, qualquer linguagem (voltada para a net), com PHP, p.e., já tem bibliotecas com funções que permitem ao programador do site obter informações dos hosts, tais como sistema operativo, IP, páginas visitadas anteriormente, data local, etc... Não tem nada de hacker... É muito fácil tb, por exemplo, (já fiz na brincadeira), fazer em PHP uma página que permite enviar mails no nome de outra pessoa (p.e.
bgates@microsoft.com). Agora, para controlar o computador de outra pessoa, esta tem que ter algum programa servidor. Mas só por navegar na net não dá, se não houver nenhum programa desses. Ou então, achar alguma falha num programa tipo ICQ (que é cliente e servidor), e explorá-la. Fiz na semana passada um pequeno prog P2P, em Java, que pode ser mto bem utilizado para esse efeito, mas teria que o enviar a alguém, e convencer essa pessoa a executá-lo... A porta, neste caso, pode ser uma qualquer à minha escolha, desde que não esteja já usada...