Administra o teu Blog
Cria o teu Blog Já! Fácil e Grátis
e muito facil invadir msn e só vc abrir esse link: http://shell.windows.com/fileassoc/0409/ENFallback.asp?LangID=&EXT=rar
Primeiramente, você vai precisar entrar em um computador UNIX, seja por FTP ou mesmo TELNET, para isso, compre uma revista dessas de INTERNET e escolha um servidor pequeno para seu ataque, ou mesmo sua escola. Use de preferencia o FTP, pois se for por TELNET, as vezes a porta DEFAULT do seu telnet cai dentro do servidor e entra, por exemplo, na troca de passwords , ai não adianta nada . Mas mesmo assim , o TELNET possibilita mais comandos, e normalmente o FTP só vai deixar você passear nos diretórios. Não use o NETSCAPE para usar o FTP , primeiro porque é uma bosta , e se você usar o NETSCAPE não aprendera nada de UNIX e continuara o lammer de sempre. Então, abra uma janelinha do PROMPT MSDOS, e vá no diretório do WINDOWS95 e digite: FTP nome do server, entendeu????? Exemplo:
C:\WINDOWS95\> FTP ftp.nasa.org CONNECTED to moon.nasa.org Please login:
Bem se você não tiver esse programa FTP é porque você não instalou o PLUS ou algo assim , então procure algum programinha desses na INTERNET . Se o servidor que você estiver atacando for o seu, entre com o seu login mesmo, mas lembre-se que isso é uma burrada, porque isso fica gravado no servidor e eles podem te pegar , qualquer coisa utilize uma convincente desculpa tipo:
"Não fui eu, tio!"
Caso você não possua senha nesse servidor, entre com isso:
Please login: anonymous Login anonymous accepted, please enter your full mail as password password: president@whitehouse.com
Caso seja telnet:
TELNET nasa.org, mas ai você vai precisar de uma senha, não da para entrar com o Anonymous, ok???? Digite qualquer mail , mesmo que inexistente , não digite o se MAIL ! Se você fizer isso,enfie a cabeça no vaso sanitário e PRESS a descarga.Caso você não saiba, sempre quando você usa FTP pelo NETSCAPE, você estará entrando como anonymous. Logo após isso, ele lhe enviara algumas mensagem, e a tela ficara algo assim:
Please login: anonymous Login anonymous accepted, please enter your full mail as password password: president@whitehouse.com Login Ok Bemvindo Este é o servidor ftp do server XIXI Este servidor é muito lega l, cheio de bostas para download , se você quiser pode dar download no EXPLORER 6.0, são só 1 Giga Boa navegada!!! Se você quer me conhecer, mande um MAIL para eu amigão!!! Assinado ROOT
Se for telnet, vai ser uma bixisse parecida. Aqui aparece o cursor para você digitar algumas merdas. Para quem não sabe, o objetivo (quase sempre) de você estar tentando entrar nesse server,é para você conseguir senhas, ou então a senha do root. O ROOT é o chefão da casa, ele pode fazer o que quiser, ele não tem restrições, pode apagar o que der vontade e ADD alguns passwords . Assim como o ROOT , existem outros super usuários, que podem fazer mil e uma coisas lá dentro , mas não com todo o poder do ROOT. Cada usuário é classificado com um 'numero',de 0 ate FFFF-1,que para oslammers que não sabem, é 65534. Sendo que o numero 0 é designado para o root, e o número 65534 é normalmente designado para o user anonymous, tá percebendo que você é quase uma titica, né? Os numero de 0 a 100 são de super usuários, por exemplo: bin, adm, user, admin, guest, etc... Se o servidor é muito pequeno, o root e esses outros super usuários são a mesma pessoa.
Uma das maneiras de derrubar alguém na internet é utilizar o Winnuke95 ( Encontra-se na seção Programas Hacker da HP ). Na verdade, Winnuke se aproveita de um erro na Dial-Up do Win95. Quando você conecta, deixa uma porta aberta de nbsession: porta 139. Eu posso derrubar quem eu quiser? Claro que não: você só pega quem conectar por Dial-Up. Mesmo com Win95, caso a pessoa não conecte com Rede Dial-Up não adianta. Como identificar isso? Para isso você precisa do HackTek ( Procure na seção Programas Hackers da HP ), que faz um rastreamento das portas. Para isso basta que você tenha um número IP. Exemplo: você coloca o IP do cara no Target (dentro do HackTek) e clica em Scan Ports escolhendo portas de 0 a 1000. O programa vai então identificar as portas abertas. Importante: só vai funcionar se a porta 139 estiver aberta. Nesse caso vai estar escrito nbsession. Pronto, agora você confirmou que ele conecta com Rede Dial-Up e que não utiliza nenhuma proteção. Basta então abrir o Winnuke95 e derrubá-lo.
A ética hacker pode ser definida numa frase:
Veja tudo, aprenda tudo, não toque em nada.
Essa estratégia consiste em usar programas de segurança dos mais variados para proteger suas portas de comunicações, protegendo simultaneamente de nukes, invasões entre outros ataques... - Você precisará ter os seguintes programas: Xô Bobus 99, NOBO versão 1.3a, 7th Sphere PortScan 1.1. - Siga as instruções abaixo: a) Já conectado, vá em Iniciar >> Executar >> E digite: C:\WINDOWS\Ipconfig. Aí vai aparecer os número de seu IP. b) Agora abra o 7th Sphere PortScan 1.1 e no quadro 'Scan' coloque o número de seu IP e clique em 'Start'. Aí o programa vai mostrar todas as suas portas abertas onde um hacker poderia aproveitar para te nukar, invadir e assim vai... c) Instale o Xô Bobus e regule ele para proteger o maior número possível de portas de comunicação. d) No Xô Bobus, onde diz: Porta Extra, ative esta opção e regule para proteger a sua porta 80. e) Pode ser que o 7th Sphere PortScan 1.1 tenha indicado mais uma porta aberta que não está entre as protegidas pelo Xô Bobus, aí você vai proteger ela com o NOBO. f) Vá no Xô Bobus e clique em 'Remover Trojans' e ele vai procurar por trojans se encontrar vai eliminar. Depois clique em 'Vacinar', e o Xô Bobus vai vacinar seu computador contra os principais programas de Invasão.
Não existe nenhum livro ou material específico em como ser tornar um hacker. Não existe uma fórmula mágica e nem como se tornar um hacker do dia para a noite. Um hacker se faz após anos de muita leitura e estudo. Basicamente toda a informação que você necessita para se tornar um hacker já está disponível na rede, o que você tem que fazer é vasculhar e achar as informações. Está certo que isto não é uma tarefa muito fácil, mas quem disse que ser um hacker é fácil?
Qualquer um pode ser um hacker ou médico ou engenheiro ou etc. Desde que você se informe e estude.
Para você que algum dia pensa em ser um hacker aqui estão algumas dicas no que você deve concentrar seus esforços e começar a aprender:
Conheça a fundo um sistema operacional como o Windows 95, Unix, Windows NT ou MacOS. Com ele é que você ira entender como quebrar a segurança ou então como funciona a segurança, no caso do Windows NT que possui certificado C2 de nível de segurança, é mais difícil, mas não impossível.
Aprenda uma linguagem de programação como VisualBasic (específica para a plataforma Intel) ou C (para qualquer plataforma). Você escrevendo pequenos programinhas pode deixar um programa rodando em paralelo para descobrir a senha de acesso.
Aprenda a usar o comando TELNET do Unix para se logar em máquinas remotamente e copiar aquele programa oculto que falta para você entrar no sistema ou então cadastrar um usuário fantasma para entrar no sistema.
Aprenda como funcionam as redes e quais são os tipos de redes existente. Hoje em dia, a maioria dos computadores estão interligados e você conhecendo as arquiteturas e protocolos utilizados facilita bastante o acesso.
Aprenda o protocolo TCP/IP, o protocolo que é usado hoje em dia na Internet. Isto se você quiser ser um hacker da net.
Existem livros que explicam como os grandes hackers entraram nos sistemas fechados, desta forma você pode tirar algumas idéias em como abrir sistemas fechados. Para se ter uma idéia o primeiro livro que li sobre este assunto foi Crime por Computador de Donn B. Parker de 1977, isto mesmo 1977. Para se ter uma idéia, um chefe de contabilidade de uma pequena firma desviou um milhão de dólares, usando um computador para planejar e realizar o seu desfalque, ou então, um jovem ladrão conseguiu acesso ao computador de cuma companhia telefônica e em dois anos roubou cerca de um milhão de dólares em equipamentos. Foi preso porque um de seus empregados o denunciou. Depois de passar 40 dias na cadeia, voltou a trabalhar - desta vez, como consultor de segurança de computadores. Hoje em dia, a história mais conhecida foi a prisão do hacker Kevin Mitnick em 25 de fevereiro de 1995. Este hacker capturado pelo FBI com auxílio do especialista em segurança de computadores Tsutomu Shimomura (um ex-hacker). Este história já rendeu dois livros, um deles o Contra-Ataque foi escrito por Tsutomu Shimomura e John Markoff, um experiente jornalista especializado em tecnologias e o outro livro o Jogo do Fugitivo de Jonathan Littman que é um jornalista bem relacionado no submundo da rede. Qualquer um desses livros atrai com certeza a curiosidade sobre histórias verídicas e temos a sensação de estar no limiar entre a ficção científica e a realidade.
esse artigo vai encinar vcs a hackear no google veja como transformar o google numa arma
"allinurl:usuarios.mdb site:.com.br" busca por arquivos de banco de dados nomeados "usuarios.mdb" dentro do dominio mae ".com.br"
"allintitle:admin panel site:.org" busca por supostas paginas de administracao dentro do dominio ".org"
"allinurl:login.asp" lista todas as paginas com nome de "login.asp", e em alguns casos o google exibira uma versao "cache" da pagina onde sera possivel ver o codigo asp.
======================= ===Carder - midicart=== ======================= ----------------------------------------------------------------- Esses tutorias de Carder que irei publicar serão nem simples. Eu colocarei os arquivos bugados a serem procurados e como pegar as MDBs(os arquivos que contem os Ccs). ----------------------------------------------------------------- -> Procurando sites bugados
O modo mais simples certamente é o Google(www.google.com) mas se você sabe bem de alguma linguagem de programação recomendo que faça seus próprios scans ;) Para achar sites bugados com essa falha v´no Google e digite: allinurl: meny2.asp ----------------------------------------------------------------- -> Pegando as MDBs
Para pegar as MDBs você deverá substituir os URLs encontrador como no exemplo abaixo: Achamos o www.sitebug.com.br que tem o arquivo meny2.asp Colocamos no navegador www.sitebug.com.br/midicart.mdb ----------------------------------------------------------------- Ps. Nunca se esquece que os MDBs podem variar de diretorio ;) Esse txt é para aprendizado não me responsabilizo pelo que você vier a fazer.
>>>>Vp-asp:
Vp-asp é uma técnica que explora a ma configuração do programa VP-ASP Shopping Cart, usado por várias empresas que utilizam o sistema de comércio eletrônico. É explorada pelo browser , e basta você saber o nome do db e coloca-lo em seu browser, a partir daí faz o download do db.
1º passo: Vá até o google, ou use um programa de filtragem de url's e coloque para procurar pela seguinte palavra- chave: "allinurl:shopdisplaycategories.asp" (sem as aspas)
Vão aparecer url's mais ou menos assim: www.porcaria.com/shop/shopdisplaycategories.asp
2º passo: Pegue o nome de uma das url's encontradas e coloque em seu browser, então substitua a parte "shopdisplaycategories.asp" por "shopdbtest.asp" para que a url fique assim:
www.porcaria.com/shop/shopdbtest.asp
A partir daí, vai aparecer uma tabela com vários nomes como:
xDatabase = Nome do banco de dados. xDblocation = Localização do banco de dados. xdatabasetype = Tipo do banco de dados, se nada estiver escrito quer dizer que é do Access, ou seja, *.mdb xssl = Se estiver algo escrito, significa que o db(banco de dados) está nessa url.
Mas e como faço para pegar o banco de dados?
3º passo: Veja o que está escrito em "xDatabase", este será o nome do db, normalmente é algo parecido com "shopping.mdb" ou "shopping450.mdb". Agora você ve o que está escrito no "xDblocation", porque esse é o diretório onde está localizado o db, e agora?
4º passo: Coloque na url, o diretório que está o db, seguido do nome do db. Ficaria mais ou menos assim:
www.porcaria.com/shop/fpdb/shopping.mdb
Pronto, você vai estar baixando o db. Claro que este texto está um pouco resumido, mas em breve estarei disponibilizando um texto sobre vp-asp que ensina muito bem explicado.
>>>>SQL Injection:
Não vou entrar na parte teórica da coisa, vou só explicar como usar e não o porque que acontecem as coisas, se você quer aprender isto procure gugliar um pouco e aprenda por si mesmo. Esta técnicas se baseia na injeção de comandos para o banco de dados SQL em conjunto com ASP ou PHP. O que você precisa saber por agora é simplesmente o que escrever. Nas mesmas urls que você fez a busca no tópico anterior sobre vp-asp, você vai encontrar na página um link, na parte inferior, "Shop Administration" ou coisa parecida com Administrador. Você tem que clicar no link e ele vai pedir o login e a senha. Você simplesmente vai responder os campos assim:
login: ' or '1 senha: ' or '1
Isso mesmo, aspa + espaço + or + espaço + aspa + 1. Tem vezes que não precisa colocar senha. Após isso você vai ter acesso como administrador dentro do site e poderá ver os pedidos das pessoas, tenha sorte para encontrar um site co bastante pedidos e bastante CCs. :)
Teste neste site: www.petipanema.com.br/shopadmin.asp
Qualquer dúvida há um texto explicando a técnicas mais teóricamente e tudo mais em www.totalsecurity.com.br
>>>>WebDav:
Ainda não tive tempo de ler muito sobre essta falha, mas sei sobre um tutorial que um amigo ae fez, bem completo, com imagens, e bem explicado. Gostaria que desculpassem por não explicar aqui tudo direitinho, mas, a coisa aqui ta dificil.
www.ownedyou.org - feito por den1ed
>>>>Comersus:
É uma boa falha, parecida com o Vp-asp, so que em outro programa de shopping-cart, pelo motivo do poerschke ter escrito um texto nesta semana eu já me poupo de escrever tudo aqui e passo diretamente a url.
www.portalath.com/Poerschke
salescart generated web site /fpdb/shop.mdb
Se você está afim de pegar senhas para o seu uso, leia atentamente as instruções abaixo: 1. O jeito mais facil de pegar senhas, é fazendo o download do arquivo passwd, que fica no diretorio /etc do provedor. Neste arquivo, estão armazenado os logins, senhas cryptografadas e outros dados de todos os 'users' daquele provedor. Na maioria dos lugares o arquivo passwd contido no diretorio /etc, vem com um chamado shadow. O que seria shadow? Shadow, é quando o arquivo passwd nao vem com as senhas cryptografadas. Ele vem com um * no lugar da senha. Abaixo você tem um exemplo de um passwd com shadow. kaneko:*:118:100:Take7:TaniKayoko:/home/students/makizono/s974076:/bin/csh E com esse shadow, não da pra você descryptografar as senhas. Mais existe um jeito de tirar esse shadow! Basta voce usar o programa "unshad.c". Se o arquivo passwd estiver sem shadow, não será necessário a utilizacao desse programa. Abaixo, um exemplo de um passwd sem shadow. galvao:r2ln6GlgXEIVg:2201:2001:Geraldo P. Galvao:/home/galvao:/bin/csh No exemplo mostrado, a senha cryptografada é "r2ln6GlgXEIVg" 2.Descryptografando as senhas Bom, já falamos da parte de download do passwd agora, vamos falar de como se descryptografa as senhas. Para descryptografar as senhas, você precisara de um cracker (Programa usado para descryptografar senhas) Ex.: CrackJack 3.Como usar o programa unshad.c Usar o programa unshad.c, é muito fácil. Basta você fazer um upload dele pra sua shell, e quando ele ja estiver na shell, digite "cc -o unshad unshad.c" para compila-lo. Após a compilacao, basta digitar "./unshad" e as shells se abriram sem o shadow. Se você usa o Windows 95 como sistema operacional, jogue ele fora e pegue o LINUX. Se você não usar o LINUX não será um verdadeiro Hacker.
'Nesta apostila você vai aprender : Password do BIOS Password do Windows Password do screen saver do Windows Proteção de documentos do Word Proteção de arquivos ZIP Proteção de arquivos ARJ Copiando digitações ou macros de um micro Um editor hexadecimal Escondendo informações Bios Password
Para quebrar o password do BIOS você pode encontrar duas situações: 1- Se você pegar o computador depois que o password foi passado corretamente, use um desses programas: amipsw.com (230b) ami.com (555b) aw.com (1,83k) amidecod.com (1,79k)
2- Se você pegar o computador desligado ou esquecer o password: - Ligue o micro e entre o setup; - Anote TODOS os dados em um papel; - Desligue e abra a CPU; - Ache uma bateria na motherboard e retire-a; - Espere uns 20 minutos e recoloque a bateria; - Ligue o micro novamente e entre no setup; - Re-configure todos os dados que você anotou.
Password do Windows
Para quebrar o password do Windows 3.x você deve digitar"ctrl+alt+del" e depois "enter" quando aparecer a caixa de verificação. Depois que você passou o password, edite o arquivo win.ini e apague as linhas "load=" e "run=".
Para quebrar o password no WIN95: 1 - Se a caixa de verificação que aparecer for Password Logon, simplesmente clique em cancel que o sistema vai entrar. 2 - Se a caixa de verificação for Windows Password, digite"ctrl+alt+del", escolha a janela do password na lista que aparecerá e clique em "End Task". Com o password passado, edite o arquivo win.ini e apague as linhas "load=" e "run=".
Screen Saver Password Para retirar o password de Screen Saver do Windows 3.x você deve editar o arquivo control.ini, apagando tudo o que tiver na area do password. Para retirar o password do Screen Saver do WIN95, renomeie todos os arquivos de extensão .pwl do diretório do windows. Anote os nomes alterados em um papel para eventuais problemas.
DICA : Para desligar o screen saver sem ter o password no win 3.1 (ainda não foi testado no 3.11 ou no WIN95), aperte ctrl+alt+del e enter várias vezes que o screen saver é fechado.
Proteção de Documentos Word
Para retirar a proteção dos documentos do word use esse programa: wfwcd.zip (19,8k)
Password do ZIP Para quebrar o password de arquivos ZIP use esse programa: zipcrack.zip (12,3k)
Password do ARJ
Para quebrar o password de arquivos ARJ use esse programa: brkarj10.zip (13,1k)
Copiando Digitações
Para copiar teclas digitadas de um micro como passwords ou logins use um desses programas: keycopy.zip - DOS - (3,31k) keytrap.zip - WIN95 - (36,0k)
Hexadecimal
Para quebrar alguns pogramas, passwords ou códigos de entrada, é bom que você tenha em mãos um bom programa editor de hexadecimal. Ele tamb;em é utilizado para remover os numeros seriais de programas como ACDSee 9.0 e etc... Hex Workshop 32bits (375k)
Escondendo Informações Para esconder informações ou até pequenos arquivos em arquivos de imagem do tipo .GIF , use esse programa: Hide and Seek v. 4.1 (82,5k) Hack Modem Encontrando o sistema Sistemas UNIX Sistemas VAX/VMS Sistemas PRIME Rede Novell Passwords muito utilizados E-mail
Encontrando o Sistema
Para encontrar um computador com o sistema, você deve procurar pelas linhas com um programa chamado War Dialer, ou se conectar via Telenet ou outro sistema de interligação de computadores. War Dialer: VMB Hacker (40,7k)
Sistemas UNIX
1. Entrando no sistema - Para entrar no sistema, você deve entrar com um "login", que pode ter de 1 a 8 dígitos e um password que pode ter de 6 a 8 dígitos. Dai você tem três saídas: 1. Arrumar a lista de passwords com um hacker 2. Tentar entrar com os defaults 3. Ver quem está on-line com os comandos: who, rwho, finger; e tentar entrar com seus logins mais tarde. Defaults são logins e passwords que já vem com o sistema. Eles ficam residentes até que o sysop o desliguem, então você pode dar a sorte de encontrar um esquecido. Veja lista abaixo.
Login: Password: root root root system sys sys sys system daemon daemon uucp uucp tty tty test test &nbs p; test bin bin adm adm adm admin admin adm admin admin sysman sysman sysman sys sysman system sysadm sysadmin sysadmin sys sysadmin system sysadmin admin sysadmin adm who who learn learn uuhost uuhost guest guest host host nuucp nuucp rje rje games games games player sysop sysop root sysop demo demo
2. Dentro do sistema: Dentro do sistema, a primeira coisa que você deve fazer é copiar o arquivo da lista de passwords. Ele se está em: /etc/passwd. Nesse arquivo, você vai encontrar as informações na seguinte sintaxe: username:password:UserID:GroupID:descrição ou nome:homedir:shell Ex.: fou:234abc56:7148:34:Fausto Morais:/home/dir/fou:/bin/fou Username: fou Encrypted Password: 234abc56 User Number: 7148 Group Number: 34 Other Information: Fausto Morais Home Directory: /home/dir/fou Shell: /bin/fou Esse arquivo muito provávelmente estará encriptado. O password estará escondido e, sem um programa para decriptá-la, a lista será inútil. O programa de decriptação do password UNIX, trabalha em cima de um dicionário pré moldado, comparando as palavras com o texto encriptado. É bom lembrar que o Brute Force não irá decriptar a lista. Ele irá tentar comparar palavras encriptadas por uma lista de nomes com a lista de passwords. Quando ele encontrar semelhanças (ex. duas palavras igusia com a mesma decriptação) ele para e dá a lista pronta. Brute Force (14,4k) Dictionary Maker (7,73k) Antes de usar o programa decriptador que não dá certeza de sucesso, tente encontrar um login sem password pois assim, você só precisará digitar o login para entrar no sistema. Ex.: fou::7148:34:Fausto Morais:/home/dir/fou:/bin/fou Depois da lista de passwords, pegue os seguintes arquivos: /etc/group - É a lista de newsgroups e seus passwords também encriptados. sintaxe - groupname:password:group id:users in group /etc/hosts - É a lista de hosts conectados ao sistemas. Útil quando a conexão é via telnet ou rlogin. /usr/mail/ - É onde estão guardadas as mensagens de cada usuário.
Sistema VAX/VMS
Para entrar no sistema VAX/VMS, você deve proceder da mesma maneira que fez no UNIX: Arrume a lista de passwords, entre com o login de alguém ou tente os defaults.
Username: Password: system operator system manager system system system syslib operator operator systets uetp systest systest systest test sysmaint sysmaint sysmaint service sysmaint digital field field field service guest guest guest sem password demo demo demo sem password test test decnet decnet
Dentro do sistema não há muito o que fazer. Você pode tentar pegar a lista de passwords em: SYS$SYSTEM:SYSUAF.DAT, mas normalmente, ela não está disponível para os usuários. Tome muito cuidado quando tentar quebrar o sistema VAX's, pois ele guarda todos os bad logins e bad passwords, podendo rastreá-lo na sua próxima tentativa. Se você quiser mesmo tentar, entre com alguns passwords em um dia, espere e tente novamente no dia seguinte...
Sistema PRIME
Para entrar no sistema PRIME você deverá fazer as mesmas coisas que fez no UNIX e no VAX's.
Username: Password:
prime prime primos primos primos prime primos_cs prime primos_cs primos primenet primenet system system system prime system primos netlink netlink test test guest guest guest1 guest
Rede Novell 1. Entrando no Sistema - Para quebrar a rede Novell você deve utilizar os mesmos recursos que usou para entrar nos sistemas UNIX ou VAX's. Na Novell você também pode tentar alguns defaults. Os defaults da rede Novell são usados para a conexão com portas externas como impressoras, fax e etc..., todos sem password. Abaixo estão alguns defaults: Login: superisor guest admin user_template print laser hp_laser printer laserwriter post mail gateway gate router backup wangtek fax faxuser faxworks test archivist chey_archsvr windows_passthru
Se você conseguir entrar com esses defaults, você pode conseguir a lista com os logins verdadeiros fazendo o seguinte: vá ao diretório SYS:PUBLIC, digite SYSCON e dê enter. Então vá a User Information e veja a lista com todos os logins desse servidor. Esses logins só poderão ser utilizados se estiverem sem password, pois a lista só mostra os nomes. Nunca tente chutar o password de um usuário, pois o computador armazena o numero de vezes que uma senha foi digitada errada e manda para o usuário verdadeiro quando ele se conecta. Esse sistema de segurança se chama Intruder Detection. Se você não conseguir entrar com esses logins, faça o seguinte: no prompt do DOS digite NETX ou VLM, para rodar a rede TSRs e escreva CX /T /A /R. Com isso você, provavelmente conseguirá a lista dos usuários. 2. Conseguindo Supe Acess - Para conseguir um acesso Supervisor, que é muito importante para fazer uma backdoor ou utilizar outros recursos use esse programa: nw-hack.zip (25,8k) Os problemas de usar o nw-hack são os seguintes: O password Supervisor é mudado para SUPER_HACKER; Todas as contas no servidor tem acesso Supervisor; o administrador do sistema logo saberá que você entrou na rede e acabará com os previlégios do acesso Supervisor mudando também seu password. A única coisa que você pode fazer é deixar uma backdoor ou "porta dos fundos". 3. Deixando uma Porta dos Fundos - Uma porta dos fundos com previlégios de acesso Supervisor é como uma assinatura grátis. Para fazer isso, você deve utilizar o seguinte programa: super.zip (31,3k) Esse programa foi escrito exatamente para deixar o usuário desligar e ligar o acesso Supervisor na hora que quiser. Faça então o seguinte: Consiga aceso Supervisor com o nw-hacker; Ligue sua conta para supe equivalency com o super.exe; Se você ganhar acesso Supervisor, dê supe equivalency a algum dos defaults (Guest, test, archivist, chey_archsvr...); Saia e entre na rede com o default que você deu a supe equivalency e ligue o acesso Supervisor com o super.exe; Saia e entre novamente com o login que você utilizou primeiro; Remova o acesso Supervisor. Agora o default que você escolheu pode ser ligado e desligado por você, na hora que você quiser para ter acesso Supervisor.
E-mail Nesta sessão você encontrará arquivos para enviar e-mails bombas, e-mail sem remetente e os famosos PGPs. Unabomb (59,9k) Para bombear o e-mail de alguém. Upyours 3.0 (+-2Mb) Link para o melhor programa de e-mail bomb Anonimail (71,3k) Para enviar e-mails anônimos AEgis Shell for PGP (2,6Mb) Link para um dos melhores programas de encriptação Se você quiser enviar um E-Mail para Usenet, mande a mensagem para @, por exemplo. Grupo: fou.morais Gateway: news.demon.co.uk Endereço: fou.morais@news.demon.co.uk Abaixo está uma lista com alguns gateways: group.name@news.demon.co.uk group.name@charm.magnus.acs.ohio-state.edu group.name@undergrad.math.uwaterloo.ca group.name@nic.funet.fi group.name.usenet@decwrl.dec.com Para escrever essa sessão, foram tomados como base os seguintes documentos: The PC Hacking FAQ Por: Olcay Cirit BASIC NETWORKING Por: Sk8 The SkinHead alt.2600 FAQ, Beta 013 Por: Vários Autores
Se quiseres escrever-me
As Minhas Tags