:: www.spippolatori.com --[ AHCCC FAQ - Lamering ]-- ::
-/-
in girum imus nocte, ecce, et consumimur igni
-/-
Punto Informatico, l'evoluzione della rete
precedente - indice - successiva

ahccc FAQ

--[ LAMERING ]--


Q) Dove trovo il manuale per BO? come funziona BO? Ho netbus, cosa devo fare?
A) Impara a leggere il readme.txt.
Oppure basta che ti colleghi su irc.tin.it, un canale a caso, chiedendo info e suggerimenti su BO... Vedrai che in un attimo troverai server, persone disposte a dimostrartene il funzionamento :-)
Se proprio lo vuoi provare subito, fai cosi': esegui il server, poi il client, come ip metti 127.0.0.1 (localhost) e inizi a fare prove (anche danni se proprio ci tieni eheh!)


Q) Dove posso trovare back orifice, net bus, socket23 ecc ?
A) Se non sei capace di usare un motore di ricerca, lascia perdere le backdoor. Prima impara ad usare Altavista.


Q) Dove posso trovare testi in italiano per studiare le procedure di utilizzo di BO e NB?
A) Tra altri siti, che potresti trovare tu comodamente tramite un motore di ricerca, anche su http://www.spippolatori.com c'e' quello che cerchi.


Q) Come posso fare dei danni ad un mio amico che mi sta sui coglioni ecc?
A) Tiragli un pugno: rischi di meno, ti fai meno male, sei sicuro di colpirlo, non devi studiare.


Q) Come posso far crashare un PC?
A) Se la parola "exploit" non ti dice nulla, se una volta che approdi su packetstorm o su rootshell non sai cosa fare, se hai scaricato il winnuke di turno ma non sai cos'e` l'indirizzo ip, allora per crasharlo non ti rimane che farlo cadere fisicamente sul pavimento  [vecna rulez eheh!]


Q) Come posso fottere la pass della posta della mia ragazza?
A) Per il pop3 non ti rimane che un brute [vedi hacking] ammesso che almeno tu possa conoscere la login. Al limite piazzale una backdoor nel PC e spera che usi Eudora, Pegasus Mail o altri programmi che salvano la pass della posta in un file crittandola con una procedura
neanche degna di questo nome.
Se usa invece un servizio di webmail, o tramite backdoor le installi  un keylogger, in modo da sniffarle la pass quando la scrive, o provi con le domande che mette a disposizione il server nel caso in cui si dimentichi la password, sperando che come domanda sia stata talmente poco accorta da aver messo cose del tipo "come ti chiami?" "quando sei nata?" "come si chiama tua mamma?" ecc, e che tu sappia la risposta.
PS: un'ottima relazione basata sulla fiducia reciproca no eh?


Q) Sapete di chi sono questi 2 numeri di telefono [cellulari]?
A) Sono i due zii di TeX, 2 idraulici, Mario e Gianni :-)
 


Q) Mi hanno bannato da un canale/server irc, come posso rientrare?
A) Usa un wingate o un sock, ma otrebbe non bastare, quindi consiglio anche di cambiare anche ident e nick.


Q) Come posso installare un programma server (o backdoor che dir si voglia) sul computer di qualcuno?
A) Be', la soluzione piu' semplice e gettonata (ammesso che tu non abbia libero accesso a quel PC e che quindi non posso installarglielo di persona) e' mandarglielo e poi chiedergli di eseguirlo, magari spacciandolo per qualcos'altro e facendo opera di convincimento psicologico :-)
Un po' piu' raffinato invece e' nascondere tale server dentro qualcosa, di solito un setup di un programma, giochini o nuovi dialup, ma la sostanza non cambia.


Q) Ma se uno è già dentro a un sistema Windows, a cosa gli serve BackOrifice (oltre al "divertimento")?
A) A nulla. Se uno sa come entrare in un sistema non ha bisogno di backorifice, se uno ha bisogno di backorifice non sa come entrare in un sistema. Uno che non ha bisogno di backorifice e sa entrare in un sistema nel 99% dei casi non ha nessuna intenzione di farlo (almeno di farlo per gli scopi previsti da backorifice), se uno che intende usare backorifice sapesse come entrare in un sistema per illuminazione divina farebbe solo dei danni sia al server che a se stesso. L'ingoranza viene giustamente punita dalla spada divina col fuoco e con la folgore. :))
Sotto certi aspetti backorifice e' uno strumento divino .. come direbbe MD: "ripulisce il campo dagli incompetenti". he he


Q) Che significa che netbus usa la porta 12345 TCP e BO la 31337 UDP ecc ecc?
A) Sono due protocolli di rete, il che singifica che offrono al tuo computer una maniera di inviare (e ricevere) dati sulla rete in modo da venire compreso dagli altri host connessi.
Nel caso in cui tu sia infettato da una bella backdoorina (tipo BO o NB o molte altre) fai le veci del server, e ti metti in attesa di qualcuno che venga a bussare al tuo sistema, sia che tu lo sappia o no. Questo simpatico personaggio dovra' specificare il tuo indirizzo al suo client per trovarti nei meandri della rete, e inoltre dovra' specificare anche la porta da usare per instaurare una comunicazione.
Ma tutto cio' non basta, dovra' anche specificare il protocollo da usare per far si che i dati che dovra' mandare saranno correttamente compresi dal tuo server, e qui entrano in gioco quelle paroline tipo UDP e TCP, che sono di fatto i 2 protocolli usati dal 99.9% delle backdoor (escludiamo giusto qualche pazzo programmatore che usa l'IGMP spoofato :))) )
Riassumendo, "netbus 12345 tcp" significa che il suo server si mette in ascolto sulla porta 12345 e per comunicare usa il protocollo TCP, mentre "bo 31337 udp" indica che backorifice si insidia sulla  porta 31337 comunicando pero' tramite pacchetti UDP


Q) Sapete quali sono le porte usate dalle backdoor piu' conosciute?
A) Ecco una "breve lista":

Acid Battery 1.0  32418
AimSpy    777
Ambush    10666
Antigen    25
AOLTrojan1.1    30029
Backdoor, Transscout    1999
BackConstruction 1.2+1.5    5400
Back Orifice 2000  8787, 54320
Back Orifice DLL    1349
Back Orifice    31337
Back Orifice-DeepBO    31338
BigGluck, TN    34324
Bla 1.1    1042
Bla    20331
Blade Runner   5400, 5401, 5402
BO Jammerkillah   121
BOWhack    31666
Bugs    2115
Chupacabra, Logged!  20203
Coma Danny   10607
Deep Throat 1.0, The Invasor 3150
Deep Throat 1.0   2140
DeepThroat 2.0 & 3.0  60000, 6670, 6671, 6771
Delta     26274, 47262
DeltaSourceDarkStar  6883
Der Spaeher 3    1000
Devil 1.03   65000
Doly Trojan   1012
Doly Trojan 1.1   21
Doly Trojan 1.1+1.2  1011
Doly Trojan 1.35  1010
Doly Trojan 1.5   1015
Doly Trojan 1.6   1016
Eclipse2000   12701
Evil FTP-Ugly FTP   23456
Executor   80
FileNail Danny   4567
Firehotcker    5321
Fore     50766
FTP99CMP   1492
GabanBus,NetBus   12345, 12346
Gatecrasher   6969, 6970
GirlFriend    21544, 21554
Gjamer    12076
Hack´99 KeyLogger   12223
Hack'a'tack   31787, 31785
Hack City Ripper Pro  2023
Hack Office Armageddon  8879
Hackers Paradise  456
Hidden port V2.0   99
HVL Rat5   2283
ICKiller    7789
IcqTrojan   4590, 4950
Illusion Mailer   5521
InCommand 1.0   9400
Indoctrination   6939
Ini-Killer, Phase Zero  555
InI Killer    9989
Kuang    30999
Kuang2 The Virus  13700
Masters Paradise  3129,  40421, 40422, 40423, 40426
Maverick's Matrix  1269
Millenium   20000
Millennium    20001
NetBus 2 Pro    20034
NetMetropolitan 1.0 & 1.04 5031
NetMetropolitan 1.04  5032
NetMonitor    7300, 7301, 7306, 7307, 7308
NetSphere   30100, 30101, 30102
Netsphere Final   30133
NetSpy    1033
NetSpy DK    31339
Online Keylogger   49301
OOTLT    5011
Pass Ripper   2023
Phineas Phucker   2801
Portal of Doom   3700, 9872, 9873, 9874, 9875, 10067, 10167
Priority    16969
Progenic trojan   11223
Prosiak 0.47   22222
Prosiak    33333
Psyber Streaming Server  1170, 1509, 4000, 1024
Remote Grab    7000
Remote Window Shutdown   53001
Robo Hack    5569
Satanz Backdoor   666
Schwindler 1.82   21544
Schoolbus 1.0   4321
Schoolbus 1.6 & 2.0  43210, 54321
Senna Spy    11000
Shiva Burka   1600
ShockRave   1981
Shitheep   6912
Shitheep Danny   69123
Silencer, WebEx   1001
Sockets de Troie   5000, 5001, 50505
Socket 25   30303
SoftWar    1207
Spy Sender    1807
Stealth Spy   555
Streaming Audio Trojan  1170
Striker    2565
SubSeven   1243, 6711, 6712, 6713, 6776
SubSeven 2.1   27374
Telecommando    61466
The Invasor   2140, 3150
The Spy    40412
The tHing   6400
The tHing 1.6   6000
The Unexplained   29891
Tiny Telnet Server  34324
Total Eclypse 1.0  3791
Transscout   2000
TrojanCow   2001
Trojan Spirit 2001a  30133, 33911
Ugly Ftp   23456
Ultors Trojan   1234
Voodoo Doll   1245
Vampire    6669
Voice    1170
Whack-a-mole    12361, 12362
WinCrash   3024, 4092, 5714, 5741, 5742
Wincrash 2   2583
Wingate Socks Proxy  1080
Xtcp    5550