Le Pays
du Hacking
Bonjour,bienvenue dans le
paradis des hackeurs ,bon ici vous trouverez de tout:du hacking
gentil au méchant.C'est pourquoi je vous mets en garde dès le
début,l'utilisation de tout ce qui se trouve sur cette page
n'engage que vous,je ne serai pas responsable de vos actes,tout
ceci n'est qu'à but informatif.Si vous acceptez,il ne vous reste
plus qu'à poursuivre votre chemin.
Cette page concerne aussi bien les débutant que les initiés et
elle ne demande qu'à s'agrandir,si vous avez des suggestions,des
astuces de hack sur IRC,ICQ,le web...,vous pouvez me les faire
parvenir.
Merci les amis et sans rancune pour votre site.
Le vocabulaire de base.
Rentrer sur le Disque Dur d'une personne.
Envoyez des mails anonymes.
Spoofer comme un dieu sur IRC.
Comment hacker un site FTP non sécurisé.
Les astuces.
Les adresses intéressantes.
Les programmes.
Les E-Zines de hack.
1-LE
VOCABULAIRE DU PETIT HACKEUR:
Hackeur:
Définir un hackeur est devenu difficile vu que la profession
s'est largement étendue. Nous pourrions dire qu'un hakeur est un
pirate informatique dont le but est de s'introduire
clandestinement dans des machines pour obtenir des
informations,accéder à des services gratos,détruire des
informations...
Tout dépend en fait du hackeur et de ce qu'il poursuit.
Cracker:
Un cracker est une personne qui cherche à
décrypter les codes des logiciels quels qu'ils soient,ils y a
ceux aussi qui désassemblent un programme à l'aide d'un
débuggeur et qui tracent le programme afin de trouver un mot de
passe ou bien trafiquer le programme pour ne plus avoir affaire
aux limitations de temps et autres...Pour cracker,les logiciels
les plus utilisés sont Windasm,Winice,Craclerjack et Softice.
Lamer/Newbie:
C'est heu comment on pourrait dire :o) une personne qui pose
toujours des questions idiotes,qui ne comprend jamais quand on
lui explique et qui n'est vraiment pas à l'aise en informatique
en gros.
Phreaker:
C'est une personne qui en à marre de payer des factures énormes
de téléphone (je les comprends :o) ) et qui bricolent leurs
lignes téléphoniques,bidouillent des fausses cartes
téléphoniques,des programmes pour téléphoner gratos...Mais
c'est illégal et souvent dangereux.Pour le phreaking,ils
utilisent plusieurs méthodes:
-Le blue-boxing:les phreakeurs téléphonent à partir de
numéros verts gratuits à qui ils envoient un son de 2600mhrz
grâce à des logiciels,ce son envoyé fait croire au central du
numéro que l'utilisateur à raccroché,ensuite on effectue un
Out-dial qui permet d'appeler à l'extérieur et il téléphone
où il veut et gratuitement,si c'est pas merveilleux.
-Les boxes:il s'agit de trafiquer avec des branchages
électroniques son téléphone pour obtenir des fonctions qui
vous facilitent la tâche.La plus belle est la black box qui
permet de ne pas payer ses communications,je ne mettrai pas ici
les techniques de boxes dans la mesure où c'est illégal.
-Les pabx:utilisation des numéros verts pour pirater les
boîtes à messages des messageries vocales.
Underground:
C'est le mouvement de l'ombre qui rassemble des hackeurs,des
phreakers,des carders,des informaticiens...
Carding:
Le carding est encore plus illégal que le phreaking,il s'agit
d'utiliser des codes de cartes de crédit soit piratés,soit
crées avec des générateurs ou tout simplement volés pour
bénéficier des trucs payant sur le web comme commander gratos
des articles (CD,ordi,vêtements...) par exemple.
Warez:
Il s'agit de logiciels piratés souvent accessibles sur des
serveurs ftp ou sur des sites web spécialisés.
Gamez:
Ce sont tous les jeux piratés,qui sont accessibles gratos et en
version complète,sans limitation.
Cracks:
Les crack sont des petits programmes élaborés par les crackeur
pour enlever les limitations sur les sharewares.
Virus:
Les virus,s'ils n'existaient pas il faudrait les inventer :o).Ces
petits programmes souvent très agréables à recevoir ont
différents buts, ils peuvent détruire votre disque
dur,supprimer vos fichiers système,effacer des données,se
reproduire,se cacher dans l'ombre,s'amuser avec vos nerfs... et
bien d'autres joies pour le ptit informaticien qui les découvre.
Je suis bien placé pour le savoir j'ai formaté 5 fois mon DD à
cause de ces bestioles.Pour ne pas en choper,quelques règles à
suivre:
1-Ne pas accepter de fichiers quels qu'ils soient de quelqu'un
que vous ne connaissez pas (vous savez les DCC de troyans sur
IRC).
2-Ne jamais ouvrir un fichier dont on ne connaît pas la
provenance après l'avoir downloadé sur le net ou autre part
3-Ne jamais télécharger des virus sur le net (non je ne vous
donnerez pas d'url) et les tester sur son ordi.
4-Avoir un BON antivirus comme Macafee,Norton,Vunvirus,Panda....
pour se protéger à 80%.
Voilà en gros ce qu'il ne faut pas faire.Un virus est
généralement un petit programme qui infecte votre machine si
vous l'ouvrez ou encore plus vicieux qui se reproduit dans
l'ombre de votre ordi.Il y a tellement de virus,qu'il est
impossible de les classer tous,y'a qu'à voir la liste fournie
souvent par les logiciels antivirus.Je vais cependant vous donner
une petite liste:
-Les compagnons:ils prennent le nom d'un .exe (fichier
exécutable) et quand vous le lancez,cela libère le virus (les
plus courants).
-Les résidents:Ce sont les virus qui se mettent en mémoire.
-Les troyans (mes
préférés):Ce ne sont pas
des virus qui infectent votre DD et détruisent,mais plutôt qui
ouvrent votre ordi aux autres utilisateurs par l'ouverture de
ports bien précis de l'ordi:exemple,netbus,netvoyeur,backorifice
sont des logiciels permettant de contrôler l'ordinateur de celui
qui est infecté par un troyen.
-Les MBR:ils se lancent au demarrage de l'ordinateur.
-Les COM infector:Ils infectent les fichiers .com
-Les virus anti-virus:Ils suppriment les anti-virus de votre ordi :o)
sympathiques non?
-Les turtle speed:Ils ralentissent le processeur.
-Les Dir virus:Ce sont des virus qui se lancent quand vous tapez
/dir sur dos.
ETC ETC,y'en a beaucoup d'autres,mais bon arrêtons de vous faire
peur.Enfin sachez qu'un virus ne peut s'attaquer à votre ordi
via un email,sauf si vous ouvrez un quelconque fichier rattaché
à ce mail.
Sniffer:
Un sniffer est un logiciel qui permet d'intercepter des paquets
sur un réseau.Cela permet aussi de connaître les noms d'hôtes
autorisés ainsi que leur adresse MAC.
Flooder:
UN flooder est un programme qui permet de ralentir les
communications d'une personne en gênant les transmissions des
ports du modem.Le principe,on envoie un ping à répétition sur
la personne et le ainsi cela provoque la saturation du serveur
qui vire la personne qui envoie trop de données.
2-Comment rentrer sur le DD de quelqu'un?:
Bon premièrement il existe 2 façons principales de rentrer sur
le DD de quelqu'un,je les ai testées toutes les 2 et elles
marchent assez bien,la première est pour les débutants,la
seconde pour les initiés.
Bon en premier lieu,on peut rentrer sur le DD de quelqu'un très
facilement,en 2 ou 3 clics de souris :o), en effet l'utilisation
des Troyans (voir plus haut) le permet.Les logiciels de troyans
permettent d'utiliser l'ordinateur de l'autre après lui avoir
fait parvenir par IRC,mail un petit programme qui va
déverrouiller l'ordinateur de celui qui aura ouvert le
fichier.Cela permettra au petit malin de rebooter l'ordi de
l'autre,lui supprimer des fichiers,contrôler sa souris, afficher
des images...
Les principaux logiciels pour ça sont
Backorifice,Netbus,Netvoyeur...dont je vous donne le lieu où les
obtenir plus bas.
Ensuite la seconde méthode qui est assez heu enfin plus dure
nous dirons,il faut que la victime ait partagé son DD sans
mettre de PASS et il faut être en mode voisinage réseau dans le
panneau de configuration.
Tout d'abord obtenir l'IP de la personne que l'on veut hacker:
-Ou vous le récupérez sur IRC en tapant /dns nickdumecdontonveutlip.
-Ou vous avez la personne sur votre liste ICQ,et vous regardez
dans info.
BON nous y voilà,vous avez votre petite adresse IP,maintenant
créez un fichier avec notepad nommé lmhosts
Une fois le fichier crée,le sauver dans le répertoire c:\Windows,ouvrir une invite MSDOS et tapper:
nbtstat -A 145.34.55.333 <---Ip de votre mec
Lire les infos:
Netbios remote machine name table
name type status
Nori <OO> unique registered <-- ca nous intéresse
puisque c'est unique
Taka <OO> group registered <-- laissez de coté
celui-ci.
Mac adress= 44-45-13-74-00-00
Bien sur l'ordi peut porter n'importe quel nom,ici nori et taka
sont des exemples.
Dans lmhosts on met:
IP,nom de
l'ordinateur,#DESCRIPTION (en majuscule) ex:123.44.35.200 nori
#HACKDENORI
Par la suite vous pourrez ajouter plusieurs hacks dans le même
fichier sans avoir à effacer vos anciens,il suffira d'aller à
la ligne pour chacun.
Retournez dans la fenêtre DOS et tapper:
nbstats -R
On obtient:succeful purge and
preload of the NBT remote cache name table. Tout est bon maintenant,on retourne sous
Windows,menu démarrer,recherche,ordinateur;l'ordi qui nous
intéresse se nomme "nori",le rechercher,s'il le
trouve,c'est gagné,vous voilà sur la machine de la
victime,c'est pas merveilleux?
3-COMMENT
ENVOYER DES MAILS ANONYMES?:
Matériel nécessaire:Windows 9X,connexion
internet.
Pour cela on utilise un programme nommé TELNET livré
avec windows.Toute la méthode se fait en étant connectés au
net.Ne faites pas attention aux message du serveur, sauf s'il
écrit un message d'erreur.
Ouvrir telnet,ensuite:
Connexion:système distant
Nom de l'hote:un serveur de mail "SMTP" comme
"MAIL.HOTMAIL.COM"
Port:25
Au départ le serveur se présente:
220 Tamaya.wanadoo.fr ESMTP sendmail
8.7.6 [ France telecom interactive ]
/FTI; S
at,7 Mar 1999 13:22:02 +0100
Maintenant tappez:
hello NOMDUSERVEUR (ici ESMTP,il
vous saluera ensuite)
220 Tamaya.wanadoo.fr Hello
your.domain.com,[144.223.445.123],pleased to meet you
Vous tappez votre fausse adresse email:
mail from:<XXXX@XXXX.XXX>
Il vous répond:220
<XXXX@XXXX.XXX>... sender ok
Puis écrivez l'email de la personne à laquelle vous voulez
envoyer un mail:
rcpt to:<Lapersonne@caram.com
Il vous répond:220 recipient ok
Écrivez le sujet du message:
object:<sujetdumessage>
data (pour écrire le message)
Il vous répond:enter mail,end
with "." on a line by itself
Salut......
Ca va?.....
Bye.......
.
quit (le message est envoyé)
Voilà c'est assez simple non?Autre chose si vous ne voyez pas ce
que vous écrivez,c'est normal, allez dans
terminal:préférences:option du terminal et cochez la case echo
local.Vous voyez maintenant ce que vous écrivez.
4-COMMENT SPOOFER COMME UN DIEU SUR IRC?:
D'abord qu'est ce que le spoof?Le spoof est l'art de changer son
adresse IP en s'attribuant celle d'un autre après avoir scaner
ses ports.Cette technique permet de connecter plus de clones sur
un serveur,de ne pas être banni d'un canal IRC,de ne pas se
faire nuker,flooder et surtout d'être puissanttttttt :o).
Bon maintenant comment spoofer?Très simple,il vous suffit de
prendre sur le net un scanneur d'IP comme WINGATE,le
plus simple à mon avis.Ensuite trouver une personne au hasard
sur IRC, faite un /dns nickdugarsaspoofer pour
trouver son IP ensuite une fois l'IP en poche inscrivez la dans
la zone hostname or IP et ensuite cliquez sur Scan.
Au bout d'un temps variable le scanneur vous dira combien de
gates il a trouvé (ex:gates found:205.22.234.50 et
205.22.245.104).
Maintenant prenez votre client IRC comme Mirc,rendez-vous dans la
partie connect firewall puis cochez les cases use
socks firewall,protocol socks 4 et entrez l'une des
gates que le scanneur a trouvé puis votre hostname. Il ne vous
reste plus qu'à cliquez sur connection et ca marche normalement
à 80%.
Et les 20% qui reste me direz-vous?Eh bien c'est dans le cas où
il faut spoofer manuellement (gates de bounce par exemple).Pour
cela procédez de cette façon:
1-Ouvrez votre client IRC,une gate en poche.
2-Ne cochez aucune case de la partie firewall,laissez tout
normal.
3-Ensuite tapez /server IPdelaGATES 23 ,23 étant
le port du Telnet.
4-Normalement si tout se passe bien vous devez voir apparaitre
des signes zarbis suivis de wingate nick votrenick puis une
tentative de connecxion qui va echouer mais c'est normal.Une fois
marqué failed il faut être rapide.
5-Vous tapez /quote server [votre server] [port du serveur],ex:/quote
server irc.stealth.net 6667
6-Il vous marquera la tentative de connexion au serveur voulu,si
il vous écrit connected c'est bon,s'il met Failed,c'est que le
serveur n'accepte pas la gate.
7-Tapez ensuite /quote nick [un nick],ex:/quote
nick nori
8-Et enfin /quote user ident ident ident ident ident,il
faut répéter plusieurs fois votre ident,ex:/quote user xavier
xavier xavier xavier xavier.
9-Et voilà si tout va bien c'est bon vous avez changé d'IP
manuellement,bravo.
Quelques petits trucs que j'ai appris,une gate en gros a une
durée de vie qui dépend de la connexion de celui que vous avez
spoofer. Donc il arrive qu'elles ne marchent plus une fois
l'utilisateur déconnecté,c'est pourquoi spoofer des
utilisateurs câblés souvent connectés,ou des bots.De plus je
vous rapelle que le spoofing est interdit sur les serveurs,be
careful.
5-COMMENT
HACKER UN SITE FTP NON SECURISE?:
Bon là ça commence à devenir sérieux les amis :o).Procédez
comme cela:
1-Dans Windows cliquez sur demarrer,executer puis taper ftp -n (les
espaces sont importants par la suite).
2-Vous ouvrirez une fenêtre semblable à celle de DOS avec ftp>
marqué.
3-Trouvez l'url du site à hacker.
4-Tapez open url,ex:open www.multimania.fr,il mettra connected to url blablabla.
5-Tapez ensuite quote user ftp,il vous mettra anonymous
access allowed,send identify...
6-Tapez quote cwd ~root (ne pas oublier l'espace entre cwd et ~root),il
vous marque 530 please login with
USER and PASS.
7-Tapez quote pass ftp,il vous marque 230
anonymous user logged in.
Voilà logiquement vous avez accés au serveur ftp du site à
hacker,bien sur cela ne marche que sur les FTP NON securisés je
le rappelle,vous pouvez devenir root de la machine (maître
absolu mais c'est très rare ou simple user).Une fois dans le
serveur voici quelque commandes:
- mkdir:pour créer un
répertoire (ex:mkdir nori pour créer le rep nori)
- rmdir:pour supprimer un
répertoire
- pwd:pour voir où
vous êtes sur le disque
- cd:pour aller dans un
répertoire (ex:cd nori pour aller dans le repertoire
nori)
- dir:pour voir le
contenu du repertoire dans lequel vous êtes
- cd /:pour revenir à
la racine.
- cd..:pour revenir au
répertoire précédent
- del:pour supprimer un
fichier.
- get:pour prendre un
fichier et le mettre sur votre bureau
De plus il faut vous rappeler que lorque vous penetrez sur un
serveur ftp d'un site,vous laissez automatiquement votre
empreinte sous la forme de votre IP,c'est pourquoi il faut
imperativement utiliser un BLOOFER c'est à dire un brouilleur
d'IP.
6-LES
ASTUCES DE TONTON NORI:
A-Hacker une page Geocities:
Rien de plus facile,pour hacker le
site d'une personne sur geocities,il faut déjà connaître l'url
du serveur FTP de geocities,ensuite si vous voulez hacker la page
d'un de vos potes qui est dessus, le connaissant bien,vous pouvez
vous connecter sur l'url qui permet de retrouver le pass de son
coin FTP si on l'a oublié:
http://www.oocities.org/help/pass_form.html
C-Telephoner gratos avec un
téléphone portable:
Je ne sais pas si ça marche sur
tous les portables,cette technique ne marche que de portable à
portable et surement sur les anciens portables.
Donc vous composez le numéro de téléphone avec à la fin du
numéro 00# et vous appuyez sur YES (le bouton pour composer le
numéro).Et voilà le téléphone va s'éteindre et vous
continuerez à dialoguer.
D-Comment s'abonner à infonie
sans payer
Il faut que vous vous procuriez le
fichier infonie.ini qui se trouve dans le répertoire c:\windows
par 2 méthodes:
Vous vous introduisez dans l'ordinateur d'un infonien (vue plus
haut) ou vous allez faire un petit tour sur IRC,vous reperez un
infonien et vous lui demandez en PRIVE son fichier en blablatant
sans lui dire pourquoi.
Voilà ouvrez le fichier infonie.ini et observez le début:
[identification]
subscription=199........<---- notez bien ce numéro à 15
chiffres
user=OOO
...etc
Allez dans accès réseau à distance puis nouvelle
connexion.Tapez le nom pour l'ordinateur appelé:infonie,sélectionner
le modem et le numéro de téléphone:08.36.06.13.17
puis sur terminer.
Ensuite double cliquer sur infonie:
Nom d'utilisateur:inf1/199.......@infonie.fr
Mot de passe:(laisser blanc)
Et voilà ça marche et vous êtes totalement invisible pour
infonie.
E-comment s'abonner à HOL
sans payer:
Il y a un truc tout simple pour ne
pas payer l'abonnement à HOL,ils donnent un login et un password
par défaut pour se connecter quand on s'abonne,et ca marche
partout en France.
Tout ce que vous avez à faire,c'est installer le kit de
connexion ou si vous ne l'avez pas vous créez une nouvelle
connexion Internet,dans les propriétés vous mettez:
Adresse du DNS primaire:194.149.160.9
Adresse du DNS secondaire:194.149.160.1
Nom de domaine:hol.fr
Ensuite pour l'utilisateur vous mettez:abonnement
et pour mot de passe:havas puis vous choisissez le
numéro d'appel le plus proche de chez vous c'est à dire:
Bordeaux:05.57.35.04.20
Dijon:03.80.68.37.90
Grenoble:04.76.03.75.80
Lille:03.20.89.57.90
Limoges:05.55.42.75.60
Lyon:04.72.84.13.90
Marseille:04.91.99.33.40
Metz:03.87.50.81.80
Montpellier:04.67.10.47.15
Nantes:02.51.80.20.90
Nice:04.92.29.86.60
Orléans:02.38.24.22.90
Paris:01.53.26.65.00
Rennes:02.99.22.28.60
Rouen:02.32.83.24.30
Strasbourg:03.88.18.21.10
Toulouse:05.61.16.33.50
F-Comment obtenir les derniers
sites FTP de warez:
C'est très facile,il s'agit
d'obtenir une 0-day,c'est à dire une liste des derniers sites de
warez sortis et vérifiés pour la plupart.Pour cela,on peut en
obtenir sur le web (dur quand même,elles sont souvent périmées
de plusieurs jours) ou alors très facilement se rendre sur
IRC,sur un des serveurs IRCNET.
En effet il existe un canal qui en distribue gratos c'est le
canal #warez-world,il vous suffit de vous rendre
sur ce canal et de taper !worldlist,acceptez le DCC
du bot qui vous fournira un fichier worldlist.txt avec des
dizaines de sites ftp de warez,mp3,gamez,crackz....
G-Comment obtenir facilement
des sérials de logiciels?:
Là aussi avec IRC,tjrs lui :o),vous vous rendez sur le canal #warez-france
cette fois-ci et vous tapez !serial logiciel.Et
normalement cela vous donne le serial du logiciel,mais ca ne
marche pas à tous les coups.
H-Comment faire croire aux
lamer que vous êtes un dieux de l'IRC:
Très facile aussi,vous vous connectez à n'importe quel serveur
IRC,puis vous tapez dans la zone de commande: /join # puis les
touches CONTROL (ctrl) K et le chan que vous voulez
joindre.Exemple:/join #[ctrl K]warez et si ca marche devant le
chan doit s'inscrire un petit carré.
En fait cette astuce ne sert à rien,sauf à montrer que l'on est
opérateur sur des chans comme warez,eu-opers,fr-opers,france
sans l'être,c'est à dire fictivement.Bien sûr la supercherie
est facile à démasquer :o) enfin bon ca me permet de faire
baisser mon taux de querys :o).

7-LES
BONNES ADRESSES DE TONTON NORI:
- http://www.t50.com/:le meilleur site pour trouver des url de
warez
- http://astalavista.box.sk/:le meilleur site pour trouver des progs
de hacking
- http://www.micronet.fr/~darcelf:bon site sur le warez,les virus,le
phreaking avec des e-zines de hack
- http://www.alterego.com/:site pour trouver ses drivers après
formatage de DD
- http://www.flni.org/flni/index.html:la page de Flni,un groupe de hackers
français
- http://ftpsearch.ntnu.no/ftpsearch:pour trouver des logiciels de warez
- http://www.filez.com/:idem que dessus
- http://www.multimania.com/zecrypt/:encore du hacking
- http://www.chez.com/topwarez/:le best du warez
(crack,serial,logiciels...)
- http://www.multimania.com/antihackers/:site pour se proteger justement des
hackeurs.
- http://www.chez.com/otbest/:site avec des cracks,des serials...
- http://www.multimania.com/gripsou/:le site de MALICIA
- http://www.anti-hack.org/:site qui traite de la protection mais
aussi des caractéristiques d'un hack
- http://www.hackers.com/:Le plus beau site de Hack.
- http://rhylkim.tsx.org/:site général sur le
hacking:vocabulaire,warez,cracks,phreak,hack...
- http://www.chez.com/beef13/:site général sur le
hacking:cracks,serials,programmes de hack,mags...
- http://altern.org/imf/:le paradis des logiciels,jeux crackés.