precedente - indice
- successiva
ahccc FAQ
--[ LAMERING ]--
Q) Dove trovo il manuale per
BO? come funziona BO? Ho netbus, cosa devo fare?
A) Impara a leggere il readme.txt.
Oppure basta che ti colleghi su irc.tin.it, un canale a caso, chiedendo
info e suggerimenti su BO... Vedrai che in un attimo troverai server, persone
disposte a dimostrartene il funzionamento :-)
Se proprio lo vuoi provare subito, fai cosi': esegui il server, poi
il client, come ip metti 127.0.0.1 (localhost) e inizi a fare prove (anche
danni se proprio ci tieni eheh!)
Q) Dove posso trovare back
orifice, net bus, socket23 ecc ?
A) Se non sei capace di usare un motore di ricerca,
lascia perdere le backdoor. Prima impara ad usare Altavista.
Q) Dove posso trovare testi
in italiano per studiare le procedure di utilizzo di BO e NB?
A) Tra altri siti, che potresti trovare tu comodamente
tramite un motore di ricerca, anche su http://www.spippolatori.com
c'e' quello che cerchi.
Q) Come posso fare dei danni
ad un mio amico che mi sta sui coglioni ecc?
A) Tiragli un pugno: rischi di meno, ti fai meno
male, sei sicuro di colpirlo, non devi studiare.
Q) Come posso far crashare
un PC?
A) Se la parola "exploit" non ti dice nulla, se
una volta che approdi su packetstorm o su rootshell non sai cosa fare,
se hai scaricato il winnuke di turno ma non sai cos'e` l'indirizzo ip,
allora per crasharlo non ti rimane che farlo cadere fisicamente sul pavimento
[vecna rulez eheh!]
Q) Come posso fottere la pass
della posta della mia ragazza?
A) Per il pop3 non ti rimane che un brute [vedi
hacking] ammesso che almeno tu possa conoscere la login. Al limite piazzale
una backdoor nel PC e spera che usi Eudora, Pegasus Mail o altri programmi
che salvano la pass della posta in un file crittandola con una procedura
neanche degna di questo nome.
Se usa invece un servizio di webmail, o tramite backdoor le installi
un keylogger, in modo da sniffarle la pass quando la scrive, o provi con
le domande che mette a disposizione il server nel caso in cui si dimentichi
la password, sperando che come domanda sia stata talmente poco accorta
da aver messo cose del tipo "come ti chiami?" "quando sei nata?" "come
si chiama tua mamma?" ecc, e che tu sappia la risposta.
PS: un'ottima relazione basata sulla fiducia reciproca no eh?
Q) Sapete di chi sono questi
2 numeri di telefono [cellulari]?
A) Sono i due zii di TeX, 2 idraulici, Mario e
Gianni :-)
Q) Mi hanno bannato da un
canale/server irc, come posso rientrare?
A) Usa un wingate o un sock, ma otrebbe non bastare,
quindi consiglio anche di cambiare anche ident e nick.
Q) Come posso installare un
programma server (o backdoor che dir si voglia) sul computer di qualcuno?
A) Be', la soluzione piu' semplice e gettonata
(ammesso che tu non abbia libero accesso a quel PC e che quindi non posso
installarglielo di persona) e' mandarglielo e poi chiedergli di eseguirlo,
magari spacciandolo per qualcos'altro e facendo opera di convincimento
psicologico :-)
Un po' piu' raffinato invece e' nascondere tale server dentro qualcosa,
di solito un setup di un programma, giochini o nuovi dialup, ma la sostanza
non cambia.
Q) Ma se uno è già
dentro a un sistema Windows, a cosa gli serve BackOrifice (oltre al "divertimento")?
A) A nulla. Se uno sa come entrare in un sistema
non ha bisogno di backorifice, se uno ha bisogno di backorifice non sa
come entrare in un sistema. Uno che non ha bisogno di backorifice e sa
entrare in un sistema nel 99% dei casi non ha nessuna intenzione di farlo
(almeno di farlo per gli scopi previsti da backorifice), se uno che intende
usare backorifice sapesse come entrare in un sistema per illuminazione
divina farebbe solo dei danni sia al server che a se stesso. L'ingoranza
viene giustamente punita dalla spada divina col fuoco e con la folgore.
:))
Sotto certi aspetti backorifice e' uno strumento divino .. come direbbe
MD: "ripulisce il campo dagli incompetenti". he he
Q) Che significa che netbus
usa la porta 12345 TCP e BO la 31337 UDP ecc ecc?
A) Sono due protocolli di rete, il che singifica
che offrono al tuo computer una maniera di inviare (e ricevere) dati sulla
rete in modo da venire compreso dagli altri host connessi.
Nel caso in cui tu sia infettato da una bella backdoorina (tipo BO
o NB o molte altre) fai le veci del server, e ti metti in attesa di qualcuno
che venga a bussare al tuo sistema, sia che tu lo sappia o no. Questo simpatico
personaggio dovra' specificare il tuo indirizzo al suo client per trovarti
nei meandri della rete, e inoltre dovra' specificare anche la porta da
usare per instaurare una comunicazione.
Ma tutto cio' non basta, dovra' anche specificare il protocollo da
usare per far si che i dati che dovra' mandare saranno correttamente compresi
dal tuo server, e qui entrano in gioco quelle paroline tipo UDP e TCP,
che sono di fatto i 2 protocolli usati dal 99.9% delle backdoor (escludiamo
giusto qualche pazzo programmatore che usa l'IGMP spoofato :))) )
Riassumendo, "netbus 12345 tcp" significa che il suo server si mette
in ascolto sulla porta 12345 e per comunicare usa il protocollo TCP, mentre
"bo 31337 udp" indica che backorifice si insidia sulla porta 31337
comunicando pero' tramite pacchetti UDP
Q) Sapete quali sono le porte
usate dalle backdoor piu' conosciute?
A) Ecco una "breve lista":
Acid Battery 1.0 32418
AimSpy 777
Ambush 10666
Antigen 25
AOLTrojan1.1 30029
Backdoor, Transscout 1999
BackConstruction 1.2+1.5 5400
Back Orifice 2000 8787, 54320
Back Orifice DLL 1349
Back Orifice 31337
Back Orifice-DeepBO 31338
BigGluck, TN 34324
Bla 1.1 1042
Bla 20331
Blade Runner 5400, 5401, 5402
BO Jammerkillah 121
BOWhack 31666
Bugs 2115
Chupacabra, Logged! 20203
Coma Danny 10607
Deep Throat 1.0, The Invasor 3150
Deep Throat 1.0 2140
DeepThroat 2.0 & 3.0 60000, 6670, 6671, 6771
Delta 26274, 47262
DeltaSourceDarkStar 6883
Der Spaeher 3 1000
Devil 1.03 65000
Doly Trojan 1012
Doly Trojan 1.1 21
Doly Trojan 1.1+1.2 1011
Doly Trojan 1.35 1010
Doly Trojan 1.5 1015
Doly Trojan 1.6 1016
Eclipse2000 12701
Evil FTP-Ugly FTP 23456
Executor 80
FileNail Danny 4567
Firehotcker 5321
Fore 50766
FTP99CMP 1492
GabanBus,NetBus 12345, 12346
Gatecrasher 6969, 6970
GirlFriend 21544, 21554
Gjamer 12076
Hack´99 KeyLogger 12223
Hack'a'tack 31787, 31785
Hack City Ripper Pro 2023
Hack Office Armageddon 8879
Hackers Paradise 456
Hidden port V2.0 99
HVL Rat5 2283
ICKiller 7789
IcqTrojan 4590, 4950
Illusion Mailer 5521
InCommand 1.0 9400
Indoctrination 6939
Ini-Killer, Phase Zero 555
InI Killer 9989
Kuang 30999
Kuang2 The Virus 13700
Masters Paradise 3129, 40421, 40422, 40423, 40426
Maverick's Matrix 1269
Millenium 20000
Millennium 20001
NetBus 2 Pro 20034
NetMetropolitan 1.0 & 1.04 5031
NetMetropolitan 1.04 5032
NetMonitor 7300, 7301, 7306, 7307, 7308
NetSphere 30100, 30101, 30102
Netsphere Final 30133
NetSpy 1033
NetSpy DK 31339
Online Keylogger 49301
OOTLT 5011
Pass Ripper 2023
Phineas Phucker 2801
Portal of Doom 3700, 9872, 9873, 9874, 9875, 10067, 10167
Priority 16969
Progenic trojan 11223
Prosiak 0.47 22222
Prosiak 33333
Psyber Streaming Server 1170, 1509, 4000, 1024
Remote Grab 7000
Remote Window Shutdown 53001
Robo Hack 5569
Satanz Backdoor 666
Schwindler 1.82 21544
Schoolbus 1.0 4321
Schoolbus 1.6 & 2.0 43210, 54321
Senna Spy 11000
Shiva Burka 1600
ShockRave 1981
Shitheep 6912
Shitheep Danny 69123
Silencer, WebEx 1001
Sockets de Troie 5000, 5001, 50505
Socket 25 30303
SoftWar 1207
Spy Sender 1807
Stealth Spy 555
Streaming Audio Trojan 1170
Striker 2565
SubSeven 1243, 6711, 6712, 6713, 6776
SubSeven 2.1 27374
Telecommando 61466
The Invasor 2140, 3150
The Spy 40412
The tHing 6400
The tHing 1.6 6000
The Unexplained 29891
Tiny Telnet Server 34324
Total Eclypse 1.0 3791
Transscout 2000
TrojanCow 2001
Trojan Spirit 2001a 30133, 33911
Ugly Ftp 23456
Ultors Trojan 1234
Voodoo Doll 1245
Vampire 6669
Voice 1170
Whack-a-mole 12361, 12362
WinCrash 3024, 4092, 5714, 5741, 5742
Wincrash 2 2583
Wingate Socks Proxy 1080
Xtcp 5550
|