home *** CD-ROM | disk | FTP | other *** search
/ Freaks Macintosh Archive / Freaks Macintosh Archive.bin / Freaks Macintosh Archives / Textfiles / zines / HWA / HWA-hn3.txt.sit / HWA-hn3.txt
Text File  |  1999-01-02  |  124KB  |  2,820 lines

  1.    [42:65:67:69:6E]-[28:63:29:31:39:39:38:20:68:77:61:20:73:74:65:76:65]
  2.   =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=
  3.   ==========================================================================
  4.   =                    <=-[ HWA.hax0r.news ]-=>                            =
  5.   ==========================================================================
  6.    Ø`∑>[=©HWA'99=]<∑¥Ø                Number 3 Volume 1 Xmas Special'1998/99
  7.   ==========================================================================
  8.  
  9.   Sorry its late, there was some religious thing people were getting
  10.   all antsy about and THEN all this drunkenness and stuff started it was
  11.   quite strange really ... anyways here it is... - Cruci
  12.   
  13.                  
  14.                sss
  15.              sssshoho
  16.             s   ohohoho                         sss
  17.            s  ooooooooooo                     AAs  ss
  18.           (0)  HHHH   HHH WWW           WW  AAAAA   ss
  19.                  HH   HH   WW    WW    WW  AA   AA  (o)
  20.              HHHHHHH    WW  WWWW  WW  AAAAAAAAA  -
  21.              HH   HH     WWWWWWWWWW  AA       AA 
  22.                HHHH   HHH     WWW  WWW  AAA       AAA
  23.  
  24.         
  25.    -= H W A . H A X 0 R . N E W S  C H R I S T M A S  S P E C I A L =-
  26.    
  27.           Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø      
  28.           
  29.    [] Which turned out to be the "New Years Special" but nevah mind []
  30.               
  31.                    kr4d!=31337
  32.    
  33.           Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø
  34.           
  35.    
  36.    
  37.  
  38.    "I f*cking hate christmas, you know, its so fuc*ing commercialized
  39.     and I always get like f*cking cDc t-shirts and Linux CD's, it sux"
  40.                               
  41.                                - BGates 12/17/98
  42.  
  43.  
  44.            Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø       
  45.  
  46.   "hope i can get this out before 1999... cripes its bigger than I 
  47.    thought.. omigod its eating me ! arrgh get em off me get em off me!
  48.    uhm, anyway my apologies for the shabby layout of this issue, we were
  49.    all wasted on valerian root and ganesh sticks ... 
  50.  
  51.                  - Ed (Slightly psychotic)
  52.                       
  53.           Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø                             
  54.  
  55.  
  56.      
  57.    Synopsis
  58.    --------
  59.    
  60.    The purpose of this list is to 'digest' current events of interest that
  61.    affect the online underground and netizens in general. This includes
  62.    coverage of general security issues, hacks, exploits, underground news
  63.    and anything else I think is worthy of a look see.
  64.  
  65.     This list is NOT meant as a replacement for, nor to compete with, the
  66.    likes of publications such as CuD or PHRACK or with news sites such as
  67.    AntiOnline, the Hacker News Network (HNN) or mailing lists such as
  68.    BUGTRAQ or ISN nor could any other 'digest' of this type do so.
  69.  
  70.     It *is* intended  however, to  compliment such material and provide a
  71.    reference to those who follow the culture by keeping tabs on as many
  72.    sources as possible and providing links to further info, its a labour
  73.    of love and will be continued for as long as I feel like it, i'm not
  74.    motivated by dollars or the illusion of fame, did you ever notice how
  75.    the most famous/infamous hackers are the ones that get caught? there's
  76.    a lot to be said for remaining just outside the circle... <g>
  77.  
  78.  
  79.    @HWA
  80.    
  81.              Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø      
  82.              
  83.              OK. THATS AS CHRISTMASSY AS WE GET, 'NUFF SED AWK?
  84.              
  85.              Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø`∑∏∏∑¥Ø      
  86.    
  87.    
  88.   =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=
  89.                      Welcome to HWA.hax0r.news ... #3
  90.   =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=
  91.   Issue #3 ( The super /<ick <\ss Christmas Special or some shit )   Plik!
  92.   =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-=
  93.  
  94.  
  95.         "Captain, I am not a merry man" 
  96.                     
  97.                     - Lt.Cmndr Worf, STTNG
  98.  
  99.  
  100.   [*]====[ Issue 4 Volume 1 to be released on or about Jan 13th 1999]====[*]
  101.   
  102.  
  103.   ------+--+----------------------------------------------------------------
  104.     Key     Content
  105.   ------+--+----------------------------------------------------------------
  106.   
  107.    Keys: use the keys to search for start of each section rather than using
  108.    regular numbers ... this may change but dats the way its at now so tfs.
  109.    
  110.     0.0 ... COPYRIGHTS 
  111.     0.1 ... CONTACT INFORMATION & SNAIL MAIL DROP (UPDATED) ETC
  112.     0.2 ... SOURCES        
  113.     0.3 ... THIS IS WHO WE ARE
  114.     0.4 ... WHAT'S IN A NAME? why `HWA.hax0r.news'?
  115.     0.5 ... Cruciphux's bio (h0h0 and its true, erhm mostly.) <G>
  116.     0.6 ... HWA FAQ V1.0   
  117.     A.L ... Nothing. (Just put here to deliberately annoy people. -Ed.)
  118.     1.0 ... Greets (!?!?!?)
  119.     1.1 ... Last minute stuff, rumours, newsbytes, malebag
  120.     1.1a .. www.ehap.org: The ongoing war against Pedophilia on The Net.
  121.     1.1b .. ALERT!: Chinese Hackers Sentenced to Death, LoU preps for war.
  122.     1.1c .. HWA mirrors Keen Veracity, the LoU hacking e-zine
  123.     2.0 ... From the editor
  124.     2.1 ... Email and Commentary
  125.     2.2 ... Tron's death (Chaos Computer Club member)
  126.     2.3 ... Santa in the nude?
  127.     2.4 ... Remember the Hong Kong Blondes? cDc takes their leave.
  128.     3.0 ... Santa's Dox *** HHN Exclusive! 
  129.     3.1 ... Remote Explorer hits MCI *HARD*     
  130.     4.0 ... Latest Web Browser Exploits (UPDATED - READER RESPONSE)
  131.     4.1 ... Cyber Army's Present, the Anonymizer source!
  132.     4.2 ... Windows Trojans Update & The New Remote Explorer NT Scare
  133.     4.3 ... Fucking Hostile and HWA get jiggy wit it over issue #2
  134.     5.0 ... l33t d00dz - by Flaming Cow
  135.     5.1 ... Anti-Antionline?
  136.     5.2 ... Bikkle gets the Pickle?
  137.     6.0 ... The Christmas Hax0r Flood 
  138.     6.1 ... Latest exploits & hacks (13th)
  139.     6.2 ... Think Twice before becoming a Hacker Attacker!
  140.     6.3 ... Hack Your Head Instead! xtc, exctasy, mdma, etc ...
  141.     7.0 ... Hacking IRC'98 : Part 2:  Crashing Eggdrop bots
  142.     7.1 ... Hacked Websites (Zillions of em!!)
  143.     A.0 ... APPENDICES  
  144.     A.1 ... PHACVW linx and references (Xm4s Special Edition)
  145.  
  146.   ------+--+----------------------------------------------------------------
  147.  
  148.      @HWA'98/99                 
  149.              
  150.  
  151.          
  152. 0.0  (C) COPYRIGHT, (K)OPYWRONG, COPYLEFT? V2.0
  153.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  154.      
  155.      Important semi-legalese and license to redistribute:
  156.      
  157.      YOU MAY DISTRIBUTE THIS ZINE WITHOUT PERMISSION FROM MYSELF 
  158.      AND ARE GRANTED THE RIGHT TO QUOTE ME OR THE CONTENTS OF THE
  159.      ZINE SO LONG AS Cruciphux AND HWA.hax0r.news ARE MENTIONED IN
  160.      YOUR WRITING. LINK'S ARE NOT NECESSARY OR EXPECTED BUT ARE 
  161.      APPRECIATED the current link is http://welcome.to/HWA.hax0r.news
  162.      IT IS NOT MY INTENTION TO VIOLATE ANYONE'S COPYRIGHTS OR BREAK
  163.      ANY NETIQUETTE IN ANY WAY IF YOU FEEL I'VE DONE THAT PLEASE EMAIL
  164.      ME PRIVATELY current email cruciphux@dok.org 
  165.      
  166.      THIS DOES NOT CONSTITUTE ANY LEGAL RIGHTS, IN THIS COUNTRY ALL
  167.      WORKS ARE (C) AS SOON AS COMMITTED TO PAPER OR DISK, IF ORIGINAL
  168.      THE LAYOUT AND COMMENTARIES ARE THEREFORE (C) WHICH MEANS:
  169.      
  170.      I RETAIN ALL RIGHTS, BUT I GIVE YOU THE RIGHT TO READ, QUOTE
  171.      AND REDISTRIBUTE. - EoD
  172.    
  173.     
  174.      Although this file and all future issues are now copyright, some of
  175.     the content however holds its  own copyright and these are printed and
  176.     respected. News is news so i'll print any and all news but will quote 
  177.     sources when the source is known, if its good enough for CNN its good
  178.     enough for me. And i'm doing it for free on my own time so pfffft. :) 
  179.     
  180.     No monies are made or sought through the distribution of this material.
  181.     If you have a problem or concern email me and we'll discuss it.
  182.     
  183.     cruciphux@dok.org
  184.     
  185.     Cruciphux [C*:.]
  186.  
  187.       
  188.      
  189. 0.1  CONTACT INFORMATION AND MAIL DROP
  190.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  191.      
  192.      Wahoo, we now have a mail-drop, if you are outside of the U.S.A or 
  193.     Canada / North America (hell even if you are inside ..) and wish to
  194.     send printed matter like newspaper clippings a subscription to your
  195.     cool foreign hacking zine or photos, small non-explosive packages
  196.     or sensitive information etc etc well, now you can. (w00t)
  197.     
  198.     Send all goodies to:
  199.     
  200.     HWA NEWS
  201.     P.O BOX 44118
  202.     370 MAIN ST. NORTH
  203.     BRAMPTON, ONTARIO
  204.     CANADA
  205.     L6V 4H5
  206.     
  207.     Don't bother staking it out it gets forwarded elsewhere from there 
  208.     and others pick up the mail ;-)
  209.     
  210.     Our email remains:
  211.     
  212.     Submissions/zine gossip.....: hwa@press.usmc.net
  213.     Private email to editor.....: cruciphux@mobsters.com (* changing soon)
  214.     Distribution/Website........: sas72@usa.net
  215.     
  216.     Phone number................: hahahaha uhm, no. maybe later thanks.
  217.     Fax.........................: see above.
  218.     Celfone?....................: Scan for it. the opto
  219.     Uhm pager? .................: no. Stop that! ^G
  220.     VMB.........................: How to irritate people w/John Cleese was on last 
  221.                       night, a jolly good shew no matter how often you've
  222.                       seen it.    
  223.  
  224.     System fail much? ..........: Not usually no, hrm lemme see
  225.  
  226.     12:10AM  up 2 days, 11:49, 2 users, load averages: 0.04, 0.02, 0.00
  227.     
  228.     12:20am up 1 day, 21:41h, 2 users, load average: 0.07, 0.13, 0.25
  229.     
  230.     <snip>
  231.     
  232.     Guh. oh ya, installed more hardware forgot .. bah. owell. ;-)
  233.     
  234.     <snip>
  235.     
  236.     
  237.  
  238.     @HWA'98
  239.     
  240. 0.2  Sources ***
  241.      ~~~~~~~~~~~     
  242.  
  243.      Sources can be some, all, or none of the following (by no means complete
  244.     nor listed in any degree of importance) Unless otherwise noted, like msgs
  245.     from lists or news from other sites, articles and information is compiled
  246.     and or sourced by Cruciphux no copyright claimed.
  247.  
  248.     HiR:Hackers Information Report... http://axon.jccc.net/hir/
  249.     News & I/O zine ................. http://www.antionline.com/
  250.     News/Hacker site................. http://www.bikkel.com/~demoniz/
  251.     News (New site unconfirmed).......http://cnewz98.hypermart.net/
  252.     Back Orifice/cDc..................http://www.cultdeadcow.com/
  253.     News site (HNN/l0pht),............http://www.hackernews.com/
  254.     Help Net Security.................http://help.ims.hr
  255.     News,Advisories,++ ...............http://www.l0pht.com/
  256.     NewsTrolls (HNN)..................http://www.newstrolls.com/
  257.     News + Exploit archive ...........http://www.rootshell.com/beta/news.html
  258.     CuD ..............................http://www.soci.niu.edu/~cudigest
  259.     News site+........................http://www.zdnet.com/
  260.  
  261.     +Various mailing lists and some newsgroups, such as ...
  262.  
  263.     http://www.the-project.org/ .. IRC list/admin archives
  264.     http://www.anchordesk.com/  .. Jesse Berst's AnchorDesk
  265.  
  266.     alt.hackers.malicious
  267.     alt.hackers
  268.     alt.2600
  269.     BUGTRAQ
  270.     ISN security mailing list
  271.     ntbugtraq
  272.     <+others>
  273.  
  274.  
  275.     NEWS Agencies, News search engines etc:
  276.     ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  277.     http://www.cnn.com/SEARCH/
  278.     http://www.foxnews.com/search/cgi-bin/search.cgi?query=cracker&days=0&wires=0&startwire=0
  279.     http://www.news.com/Searching/Results/1,18,1,00.html?querystr=cracker
  280.     http://www.ottawacitizen.com/business/
  281.     http://search.yahoo.com.sg/search/news_sg?p=cracker
  282.     http://www.washingtonpost.com/cgi-bin/search?DB_NAME=WPlate&TOTAL_HITLIST=20&DEFAULT_OPERATOR=AND&headline=&WITHIN_FIELD_NAME=.lt.event_date&WITHIN_DAYS=0&description=cracker
  283.     http://www.zdnet.com/zdtv/cybercrime/
  284.     http://www.zdnet.com/zdtv/cybercrime/chaostheory/ (Kevin Poulsen's Column)
  285.  
  286.     NOTE: See section 9.0 for more details on links.
  287.     
  288.     Referenced news links
  289.     ~~~~~~~~~~~~~~~~~~~~~
  290.  
  291.     http://www.ottawacitizen.com/business/981211/2093909.html
  292.     http://www.zdnet.com/zdnn/stories/news/0,4586,2175287,00.html
  293.     http://www.zdnet.com/zdtv/cybercrime/features/story/0,3700,2175248,00.html
  294.     http://www.3xt.net/justin/  Another Agent Steal home page(?):
  295.  
  296.     Submissions/Hints/Tips/Etc
  297.     ~~~~~~~~~~~~~~~~~~~~~~~~~~
  298.     All submissions that are `published' are printed with the credits
  299.     you provide, if no response is received by a week or two it is assumed
  300.     that you don't care wether the article/email is to be used in an issue
  301.     or not and may be used at my discretion.
  302.     
  303.     Looking for:
  304.     
  305.     Good news sites that are not already listed here OR on the HNN affiliates
  306.     page at http://www.hackernews.com/affiliates.html
  307.     
  308.     Magazines (complete or just the articles) of breaking sekurity or hacker
  309.     activity in your region, this includes telephone phraud and any other
  310.     technological use, abuse hole or cool thingy. ;-) cut em out and send it
  311.     to the drop box. Hell even a postcard would be cool, i'll scan em in and
  312.     stick em in a postcard section on the site heh. I like mail. It is your
  313.     friend. Spammers will be bumfucked by my pet doberman though. Or digitally
  314.     destroyed. so be warned.  <sic>
  315.     
  316.     
  317.     - Ed
  318.     
  319.  
  320.  
  321.     @HWA'98
  322.     
  323.      
  324. 0.3  THIS IS WHO WE ARE
  325.      ~~~~~~~~~~~~~~~~~~
  326.       The only two people you need to know about at this time are sAs72
  327.      who does website maintenance and Cruciphux who does editorial.
  328.     
  329.       sas72@usa.net ............. currently active
  330.       cruciphux@dok.org.......... currently active 
  331.  
  332.      * Formerly "Who am we?" otherwise unchanged since last issue.
  333.        see the mini-bio on Cruciphux (next article) this issue (#3)
  334.     
  335.      Who cares? (Version 2.0) 
  336.      ~~~~~~~~~~~~~~~~~~~~~~~~~
  337.     
  338.      Revised Xmas 98
  339.      ~~~~~~~~~~~~~~~
  340.     
  341.      I do NOT work for the government in any shape or form other than
  342.     paying uh some of my erhm taxes...well most of it but fuck you 
  343.     you don't need to know that. <sic>
  344.     
  345.     Ok i'm still a noone and a nobody, but yeah I *was* a hacker, been
  346.     a cracker, ran a warez board (and a PD board) done some phone phun
  347.     etc .. but all in my teens and i've since started wearing a "white
  348.     hat" (but it has little grey specks on it I must admit) and I am in
  349.     no way a "master hacker/phreaker" not "leet". I'm just me, take it or
  350.     leave it, didn't want it, didn't need it, been there, done that ...
  351.     you guys have the reigns now and i'm deadly curious as to what you're
  352.     doing with them. Hell mail me for advice and shit if you want, i'll
  353.     help if I can. I'll respond to all verifiable emails. Maybe even some
  354.     aol.com's. <heh> I hear there's a new movie out "You've got burned!"
  355.     or something? sounds cool gotta check that out...    
  356.  
  357.     If you're really curious and have "mad sk1llz" you prolly know who I
  358.     am or could find out if you care so much, bfd. I've nothing to hide
  359.     go ahead, it might be fun. ;-) just don't come to my house to rag on
  360.     my ass coz badness may reign down upon you,and I have some heavyweight
  361.     friends <grin who doesnt you ask?> well we all die sometime if you 
  362.     wanna go early, fine by me. <sic>
  363.  
  364.     Version 1.0
  365.     ~~~~~~~~~~~
  366.     I am noone, a nobody, I am not a phed or a narq, I could be you. I do
  367.     this for myself and some friends, you get something out of it too?
  368.     'whump, there it is'. Thats all there is to it, nothing more, Neither
  369.     am I a "hax0r" or a "cracker" and hell if I were, you think i'd
  370.     broadcast it all over some crummy news sheet? heh, get over it, this
  371.     is meant to be a fun read, nothing more, so get reading. and if you ain't
  372.     smiling, you're taking things much too seriously. Keep hacking and stay
  373.     free ... w00t.
  374.  
  375.     C*:.
  376.     
  377.        "Daddy. what does regret mean?"
  378.  
  379.    "Well son, the funny thing about regret is, that its better to regret
  380.     something you HAVE done, than to regret something that you HAVEN'T 
  381.     done, oh and by the way if you see your mom this weekend tell her 
  382.     ... NFR!!!!" 
  383.                       - Orbital    <slightly modified quote>                  
  384.  
  385.     
  386.      -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-
  387.  
  388.  
  389. 0.4  Whats in a name? why HWA.hax0r.news??
  390.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  391.      
  392.       Well what does HWA stand for? never mind if you ever find out I may
  393.      have to get those hax0rs from 'Hackers' or the Pretorians after you.
  394.      
  395.      In case you couldn't figure it out hax0r is "new skewl" and although
  396.      it is laughed at, shunned, or even pidgeon holed with those 'dumb
  397.      leet (l33t?) dewds' <see article later in this issue) this is the state
  398.      of affairs. It ain't Stephen Levy's HACKERS anymore. BTW to all you up
  399.      and comers, i'd highly recommend you get that book. Its almost like
  400.      buying a clue. Anyway..on with the show .. - Editorial staff
  401.      
  402.  
  403. 0.5  Cruciphux's bio.• Dec 1998
  404.      ~~~~~~~~~~~~~~~~~~~~~~~~~~
  405.    
  406.      Part i: The basic shit
  407.      ~~~~~~~~~~~~~~~~~~~~~~
  408.        
  409.        Ok since so many people already tried hacking certain systems and
  410.      checked the phederal databases and tried to match my writing stylie
  411.      to other ppl i'll come clean with a little bit of 411 on my dox. k?
  412.        
  413.      Time of birth......: Between 1964 and 1974 around 8:30am, I'm a Leo
  414.      Where..............: Great Britain (Or UK, England, whatever)
  415.      Why? ..............: Accidental, just sorta happened they didn't have
  416.                           good condomz back then.
  417.      Are you a b4st3rd?..:Yes but not in the sense of birthright
  418.      Schooling?, uni etc?:Fuck schools, i'm self taught my teachers sucked.
  419.      
  420.      Vitals:
  421.      Age...........: 16-36  Mentally:depends on context and day of 
  422.                      week: 12-52 (yeah thats in yrs smart ass..) ;)
  423.      Pyschological 
  424.      profile.......: My phile is smaller than a phone book but bigger
  425.                      than a 2600 mag
  426.                               
  427.      Thoughts on life..:"You're cold a very long time so be hot while you can"
  428.      Favourite quote...:"If you where any more full of shit you would have an
  429.                           extra arsehole!" - Myself
  430.      
  431.         
  432.      Hardware owned: (Physically, partial list)
  433.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  434.      Commodore stuph (hey I was a kid, Wargames was da b0mb etc) 
  435.      Vic-20, C16, C64, B128, C128, Amiga 500, Amiga 1000, Amiga 2000
  436.      IBM Clone XT, AT, 386, 486, AMD 5x86, Cyrix 6x86 150mhz 
  437.      
  438.      W00ten Asteroids arrived at the pinball arcade/bowling alley!!
  439.      guess who got to be the Asteroids king? hahaha prolly the last
  440.      year I ever really 'played' games, started writing em then got
  441.      bored with that real quick.. anyways ..
  442.       
  443.      None of this stuph stayed stock for long, used to have the machines
  444.      (c64<>*128) etc nullmodemed together with a bogus kinda 'lan' thingy
  445.      that run in interpreter C= mode heh hell I remember paying $950
  446.      for a 7 meg (seven megabytes) HD for my C64 bbs and thought I kicked
  447.      ass. Oh yah I've run various bbs'es and even wrote one for the C= 
  448.      machines INCLUDING the Vic-20 , someone said it couldn't be done so
  449.      i just HAD to prove the fuqr wrong. <g> NEC-V20 chips anyone?
  450.      
  451.      Thats it. I had way more but that would be secret, hardware is kinda
  452.      like sex the more you have the more people know about you etc ..
  453.   
  454.      ;-)
  455.      
  456.      Wierd machines: IBM RS6000, Ohio Scientific multi-processor 6502
  457.      Atari 2600, Coleco Adam, TI thingy, IBM wierdness from some bank
  458.      etc .. the Ohio Scientific was interesting, nice 17" hd in there
  459.      and all the patients records were still on it... hrm. bing! ^G
  460.        
  461.      =EoF
  462.      =null pointer assignment
  463.         
  464.      Part ii: Computers 0wn3d: (the other kind of leasing to 0wn)
  465.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
  466.      ********************************************************************* 
  467.      * Disclaimer:                                                       *
  468.      * ----------                                                        *    
  469.      * All illegal activities on my part ended on 11:59pm of the date    *
  470.      * of <insert your countries statute of limitations for minors here>.* 
  471.      ********************************************************************* 
  472.       
  473.      Uhm, well mostly .edu, some .gov two .mil, Motorolla, oh and I had
  474.      mad fun with Northern Telecom. this is all pre-1989 and thats all 
  475.      i'm saying on this matter. I did NO damage at any time to any hw or
  476.      sw on any of the systems i entered.
  477.        
  478.      Phone systems? (cool aren't they?)
  479.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  480.       
  481.        Good for making fone calls with and confs, carding? not into it but
  482.       at least one of my friends went to juvi for in excess of $250k in 
  483.       cc phraud. Several visits to dumb friends by security types got me
  484.       bored in confs pretty quick, much more interesting things to do and
  485.       see, especially now with cell and digital phones etc QSL?
  486.   
  487.       
  488.       Q: Do you have any hints for anyone?     A:yes. and here they are:
  489.       ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  490.        Depending on your goals if you want to survive as a person of some 
  491.       repute AND be active then good luck. Meanwhile as an ethical hacker
  492.       <coff> or security professional <sneeze> take  these rules to heart
  493.       and memorize them, they're good, I wrote em. ;)
  494.       
  495.       <grin>
  496.       
  497.       note to self: stop smiling and grinning and shit so much
  498.       self: fuck u thats me,live with it
  499.       note to self: fine. see if I care.
  500.       
  501.           
  502.           
  503.       POP QUIZ !
  504.       ~~~~~~~~~~    
  505.  
  506.       Section 1
  507.           
  508.       Q: Do you think you know what you are doing?
  509.       A: Yes - See rules #1, #2 and #3 (thats ALL of them for you AOL'ers)
  510.   
  511.       Section 2    
  512.       
  513.       Q: Do you KNOW what you are doing?
  514.       A: See rules #2 and #3 but think about #1 
  515.   
  516.       Section 3    
  517.       
  518.       Q: Did you answer yes to #2 buy feel a tinge of guilt, fear, terror
  519.          or feel high? or a tingling in the thumbs or back of the neck?
  520.       A: You're lying. Start again or go to bed and come back tomorrow.
  521.          oh, and stop lying!
  522.       
  523.       THE RULES
  524.       ~~~~~~~~~
  525.       Rule #1:  If its illegal and you're over <insert age> don't do it!! 
  526.       Rule #2,  Don't get caught!! <I didn't tell you to do it either!>
  527.       Rule #3.  Did it and got away with it? well then wOOp for you, now
  528.                 keep your fucking mouth SHUT noone likes or even believes
  529.                 a braggart many people have been where you are now, its what
  530.                 you do NEXT that counts the most
  531.                 
  532.        What do I do next?
  533.        
  534.        That depends, perhaps in a future article ....
  535.             
  536.       Q: Any parting comments?   A: Yes
  537.       ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 
  538.   
  539.       Have a safe and happy whatever this December.
  540.        
  541.       oh, and read the article on by xd0pEr in section 6.3
  542.       possibly also check out the cool pyschologicl profile of a hacker
  543.       engine (work in progress) at hrm forget the url, will look it up.
  544.       
  545.       Q: Did you interview yourself for this 'bit' ??
  546.       A: These bytes you mean?, perhaps some of it but noone was looking...
  547.       
  548.       Now piss off. ;-) 
  549.       
  550.       C*:.'98
  551.        
  552.        
  553.       @HWA             
  554.       
  555.  
  556. 0.6  HWA FAQ v0.1 Dec 31st 1998/1999
  557.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  558.     Q: Who the hell is Ed? I see - Ed. *EVERYWHERE* who is he/she!?!?!
  559.     
  560.     A: We checked this issue out and indeed Ed is everywhere, people are
  561.        currently looking for this person coz noone can possibly be every
  562.        where at the same time, unless .. they are, could it be? gh0d???   
  563.    
  564.     Q: WTF is @HWA a copyright notice?
  565.         
  566.     A: No. @HWA and  @HWA'98 does not denote (c) 1998 its just a cool 'end of
  567.        article marker' thingy like some real mags have (Boot, now MaximumPC
  568.        Sysadmin etc ...) however the newsletter IS (c) 1998/1999 so pfft. 
  569.       
  570.     Q: Are you a girl or a guy?
  571.     A: NFC
  572.  
  573.     Q: Are you gay?
  574.     A: None of your business, fuck off. I *am* happy however.
  575.    
  576.     Q: What does AAM, EoF, EoD,NFC, NFR, PHAC, P/H/A/C/CC/CT/G/V/W, Plik!
  577.        and etc mean??
  578.     A: Check out your favourite search engine and do a search for those terms
  579.        like "phac meaning" etc (If you're from AOL remove the quotation marks 
  580.        when you type that in, those are the two little dot things that seem to
  581.        hang in the air above letters, they look like skydiving sperm) 
  582.    
  583.     Some of the stuff related to personal useage and use in this zine are
  584.     listed below: Some are very useful, others attempt to deny the any possible
  585.     attempts at eschewing obfuscation by obsucuring their actual definitions.
  586.       
  587.     !=   - Mathematical notation "is not equal to" or "does not equal"
  588.            ASC(247)  "wavey equals" sign means "almost equal" to. If written
  589.            an =/= (equals sign with a slash thru it) also means !=, =< is Equal
  590.            to or less than and =>  is equal to or greater than (etc, this aint 
  591.            fucking grade school, cripes, don't believe I just typed all that..)      
  592.     AAM  - Ask a minor (someone under age of adulthood, usually <16, <18 or <21)
  593.    *AOL  - A great deal of people that got ripped off for net access by a huge
  594.            clueless isp with seckurity that you can drive buses through, we're
  595.            not talking Kung-Fu being no good here, Buy-A-Kloo maybe?
  596.     EoC  - End of Commentary
  597.     EoA  - End of Article 
  598.     EoF  - End of file
  599.     EoD  - End of diatribe (AOL'ers: look it up)
  600.     CC   - Credit Card phraud
  601.     CCC  - Chaos Computer Club (Germany)
  602.     NFC  - Depends on context: No Further Comment or No Fucking Comment
  603.     NFR  - Network Flight Recorder (Do a websearch)
  604.     PHAC - And variations of same <coff> 
  605.            Phreaking, Hacking, Anarchy, Cracking, Carding (CC) Groups Virus, Warfare
  606.           
  607.           Alternates: H - hacking, hacktivist
  608.                       C - Cracking <software>
  609.                       C - Cracking <systems hacking>
  610.                       W - Warfare <cyberwarfare usually as in Jihad>
  611.                       CT - Cyber Terrorism
  612.     TBC - To Be Continued also 2bc (usueally followed by ellipses...) :)
  613.     TBA - To Be Arranged/To Be Announced also 2ba
  614.     
  615. A.L AOL. "We're better than a shoe up the arse from Henry Rollins!" - Steve Case
  616.     ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  617.     AOL has even sparked a new movie along the lines of 'Sleepless in Seatle' or
  618.     was it 'Where Eagles Dare'? hrm.. anyway its called 'You should bail!' and
  619.     infers that everyone on AOL are morons and should dump AOL for a real ISP.
  620.     Be sure to check it out at your local theatres now (or soon). - Ed <- look
  621.     there the fuqr is again!
  622.     
  623.     AOL - The Angry Overpriced Lamer network is one of the worlds largest
  624.           networks next to the one in my room, and runs of millions of
  625.           .007 BogoMIP 8086's with Nec V20 mods. But seriously check out
  626.           this url to see why you are being screwed:
  627.           
  628.     <BeG> - Big evil grin
  629.     <bg>  - Big Grin
  630.      
  631.     Figure the rest out amongst yourselves, 'hack' the answer or try socialing
  632.     it out of someone on #hackphreak or #hax* etc ... (#irchelp works too)      
  633.           
  634.     http://www.aolsucks.com/ Why AOL sucks. Damn Good informative site.
  635.     it made ME drop MY 9e99 hacked accounts immediately <hahaha> no not
  636.     really. AOL is lame period.
  637.     
  638.     Small excerpt from the site:
  639.     
  640.     
  641.     {
  642.     
  643.     America Online - Your Security 
  644.  
  645.     America Online's service, designed originally to handle about 30,000 users, is now
  646.     serving millions. As a result, many of its flaws are coming out into the open -- one
  647.     of the most prominent has been AOL's almost nonexistant security. In this mirror
  648.     of the original AOL Security site, find out how it is that the AOL hacker
  649.     community knows more about the service than AOL itself. 
  650.  
  651.     AOL: A Spammer's Paradise 
  652.  
  653.     Virtually every AOL member wages a day-to-day battle with unsolicited
  654.     commercial junk mail. Is AOL doing all it can to stop its flow? Not a chance.
  655.     AOL equips its users with nearly useless mail filtering options which do nothing but
  656.     make spammers get a new domain name every day. In the process, AOL has
  657.     made it easier and easier for spammers to build junk mail lists, and has done
  658.     nothing to stop that "harvesting" beyond making it a TOS violation. 
  659.     
  660.     }
  661.     
  662.     (TOS = terms of service - Ed)
  663.           
  664.  
  665.     EoA
  666.     
  667.     TBC...
  668.     
  669.     @HWA'99 
  670.     
  671. 0.7  Inspirations and turn ons / turn offs for 1998    
  672.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  673.      
  674.      Inspirations / turn ons etc:
  675.      
  676.      
  677.      Official drink is .......... Coke Classic (obviously not Jolt)
  678.      Best album release ......... Celebrity Skin/Hole
  679.      Best music of the year ..... 'I think i'm Paranoid'/Garbage
  680.                                   'Pure Morning'/Placebo       
  681.                                   'Dragula'/Rob Zombie
  682.                                   'Don't like the drugs..'/Marilyn Manson
  683.                                    
  684.      Joke of the year............. "The Apple Imac"               
  685.      
  686.      `Turn ons':
  687.      ~~~~~~~~~~~                    
  688.  
  689.      Videos ..................... Pure Morning/Placebo
  690.                                   *!*@/Bif
  691.                         *!*@/Hole
  692.                                   Garbage
  693.                                   Dragula/Rob Zombie
  694.                                   Dope Show/Marilyn Manson
  695.                                   Sparkle and Shine/Econoline Crush
  696.  
  697.      IRC network ................ Eris Free net (EFnet)
  698.  
  699.      TV ......................... Cable 87 (Rogers) ;-)
  700.                                   Matrix
  701.                                   7 Days
  702.                                   X-Files
  703.                                   The Net
  704.                                   vR.5
  705.                                   Fromage98 (and it isn't even on yet)
  706.                                   
  707.      Movies ..................... X-files (Wow! a long episode)
  708.                                   Star Trek: Insurrection                             
  709.                                   
  710.      Hacktivist Group ........... Zapatista's 
  711.      Hacker ..................... Kevin Mitnick
  712.      Corporation ................ BMG (http://www.bmg.com/) nice site too.
  713.                                   godmart (Sandles, staffs Connection Machines etc)
  714.      
  715.      "mega is just a short form for megamanic I guess" - Eatons Ad
  716.  
  717.      
  718.      `Turn offs':
  719.      ~~~~~~~~~~~~
  720.      
  721.      Videos ..................... Dunno, don't watch shit videos, only good ones.
  722.      .
  723.      IRC network ................ Uhm you know the one(s)
  724.  
  725.      TV.......................... TV , just turn it off period.
  726.                        Millennium, X-Files etc suck now most times
  727.                        they can't stick to a story, think they have
  728.                        ADHD.. hrm.
  729.                                   CNN (Ya nice war dickweeds)              
  730.                                   Fromage98 (and it isn't even on yet)
  731.                                   
  732.      Movies ..................... X-files (Wow! a long episode)
  733.                                   Star Trek: Insurrection                             
  734.                                   
  735.      Hacktivist Group ........... Zapatista's
  736.      
  737.      Hacker ..................... NFC
  738.      
  739.      Corporation ................ Go on take a guess. hrm lessee there are so 
  740.                                   many of em... Mircosloth and AOL will do tho.
  741.                                   
  742.      NFC ........................ Bill Clinton's predickament
  743.                                   War on Iraq the sequel Desert Fox (Desert fox off)
  744.                                   Bombing Civilians                  
  745.                                   
  746.                                              
  747.      @HWA     
  748.      
  749.      
  750. 1.0  Greets!?!?! yeah greets! w0w huh. - Ed
  751.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  752.      
  753.      Thanks to all in the community for their support and interest but i'd
  754.      like to see more reader input, help me out here, whats good, what sucks
  755.      etc, not that I guarantee i'll take any notice mind you, but send in 
  756.      your thoughts anyway.
  757.      
  758.      
  759.      Special shoutouts to:
  760.  
  761.        * Kevin Mitnick (what can I say? hang in there man.)
  762.        * demoniz
  763.        * The l0pht crew
  764.        * Weld Pond 
  765.        * Ken Williams
  766.        * Dicentra
  767.        * Pyra 
  768.        * Vexxation
  769.        * FProphet
  770.        * TP
  771.        * The NeMstah Meistah
  772.        * sAs72
  773.        * R.Stevens (hi, nice house Robby!!)
  774.        * V.D
  775.        * D.B
  776.        * all the people who sent in cool emails and support
  777.        * Me, myself and I and everyone who reads this for whatever reasons.
  778.      
  779.      + http://www.l0pht.com/
  780.      + http://www.2600.com/
  781.      + http://www.legions.org/
  782.      + http://www.genocide2600.com/     
  783.      + http://www.hackernews.com/ (Went online same time we started issue 1!)     
  784.     
  785.      
  786.      Prolly more next time. ;-) have to get ppl's ok first <grin> you know 
  787.      who you are fuqrz. heh. PliK!
  788.      
  789.      Fuck off's to: Those certain turn-coats and double dealing scumbags,
  790.      you know who you are and what goes 'round comes round. Hi Jay! wtf
  791.      you doing reading this?? fuck off!
  792.      
  793.      
  794.      "I f*c!<ing hate krad l33t sp3ak and b4nners but wtf its kinda fun" 
  795.                       - Anonymous
  796.      
  797.       Well seems some of my friends like what i'm doing and are offering some
  798.      of their resources to help things along, some server space new emails and
  799.      a place to try out stuff on our local lan safely and uh legally <g> will 
  800.      now be easier and more fun. Hell we even have a PoBOX snail mail address
  801.      that has been graciously 'donated' to us, so send in those post cards and
  802.      photos of your leet xmas private h0h0 con's etc ... ;-)
  803.      
  804.      See section 0.4 for our mail drop.
  805.      
  806.      @HWA'98/99
  807.      
  808.  
  809. 1.1  Last minute stuff, rumours and newsbytes
  810.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  811.  
  812.  
  813.     +++  Keen Veracity has released issue #6, check it out 
  814.          I got mine from a site off the main page at Bikkel, 
  815.          it wasn't available on the site listed and LoU is
  816.          renovating so ...
  817.          
  818.          Come get it here:
  819.          http://members.tripod.com/~hwa_2k/keen.html
  820.     
  821.     +++  From 100% Pure Bikkel:
  822.       
  823.          Hacker gets hacked
  824.          update by demoniz at Dec 28 , 12:25 CET
  825.  
  826.          LoRD OaK, the 'hacker' who defaced CyberArmy recently tries to keep
  827.          the dispute between him and the webmaster of CyberArmy alive. He
  828.          wrote 100 % Pure Bikkel: "I donno if it matters or not, but if you go
  829.          to cyberarmy's webpage, it says the source was being "handed out" by
  830.          someone. That someone is me and the webpage it was located at is
  831.          www.confine.com under CGI-Warez. Also their script was already
  832.          copyrighted and it is the EXACTLY the same script like word for word."
  833.          No script at Confine.com, but a hacked site. One who hacks, gets
  834.          hacked. 
  835.  
  836.          Archive of the site is available at http://hacknews.bikkel.com/
  837.          
  838.          ** Confine Web site http://www.confine.com
  839.    
  840.          ** When I tried reaching this site on the 28th at 12:01 EST it
  841.             was unreachable - Ed
  842.             
  843.           
  844.          Text reads (formatting not preserved, see Bikkel's archive): 
  845.          
  846.          " Milw0rm,   this site was hacked f0r a reas0n.   One 0f are small
  847.           time friends n0t stating any names was hacked by a s0 called l0rd 
  848.           0ak. the wrath will be felt. give sh0t 0uts to all my br0ther's in
  849.           milw0rm and als0 t0 kingdem0ni0
  850.  
  851.           hacked by milw0rm J.C."
  852.           
  853.          ** 01:00am EST Friday i'm too busy. & a tad tired, so threw the rest
  854.             of the zine together at the last minute as usual and tossed it up
  855.             on the web. See you  on the 13th... now to send the word out..    
  856.             and back to work on issue #4 <bg>
  857.           
  858.  
  859.          
  860.     @HWA'98         
  861.     
  862. 1.1a WWW.EHAP.ORG
  863.      ~~~~~~~~~~~~
  864.  
  865.       EHAP stands for Ethical Hackers Against Pedophilia. Watch for a 
  866.      feature article on this organization in an upcoming issue. I just
  867.      wanted to put this in this issue coz while some people are sitting
  868.      around the xmas tree opening prezzies that santa left them, somewhere
  869.      someone is being buggered or sodomized. That act is then being 
  870.      photographed, scanned and spread on the net. This must be stopped.
  871.      And EHAP has some ideas on how to do just that. - Ed
  872.  
  873.      From http://www.ehap.org main page December 31st 1998:
  874.      
  875.      12.02.98    Japan criticized for slack policing of Internet CP
  876.      
  877.      December 02, 1998
  878.  
  879.      TOKYO -- Hundreds of pornographic images of children flood
  880.      Internet sites with addresses ending in "jp." It's a tip-off that they
  881.      originate in Japan -- and that there is basically nothing officials can
  882.      do about it. With no laws explicitly banning child pornography, Japan
  883.      has acquired the dubious distinction of being the global leader in the
  884.      fast-growing Internet child pornography business. Japanese police
  885.      say there are about 1,200 commercial child pornography Internet
  886.      sites in Japan. Some feature photos of children from Japan, others
  887.      of Southeast Asian children. Keiji Goto, a senior official at the
  888.      National Police Agency, said police are frustrated by cases in which
  889.      they identified the source of a pornographic site but were unable to
  890.      take further action.      
  891.  
  892.      Full story:
  893.      http://detnews.com/1998/technology/9812/02/12020238.htm
  894.      
  895.      
  896. 1.1b CHINESE HACKERS/CRACKERS GET DEATH SENTENCE!
  897.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  898.      
  899.      December 28th 8:55am PST
  900.      Story sourced from:: Wired News 
  901.      http://www.wired.com/news/news/email/explode-infobeat/politics/story/17039.html
  902.  
  903.      CHINESE CRACKERS GET DEATH SENTENCE
  904.  
  905.      Editor Comments:
  906.  
  907.      Just picked this up by Wired News ... not a nice story for this "xmas 
  908.      special" Is this what the world is coming to? some countries don't fuck 
  909.      around with ANY sort of anti-government sentiment, this is a classic example
  910.      especially to 'the newbie contingent' to be damn sure you KNOW WHAT YOU'RE 
  911.      GETTING YOURSELF INTO and be sure to cover your ass/tracks or you may get 
  912.      something pushed up there, or even worse, be terminated 
  913.      
  914.      <bang><bang<bang>
  915.      
  916.      USERS TERMINATED BY FOREIGN HOST
  917.  
  918.      The Story:
  919.      Chinese Crackers Get Death (Reuters 8:55 a.m.  28.Dec.98.PST)
  920.      
  921.      SHANGHAI, China -- Two crackers who broke into a bank computer network 
  922.      and stole 260,000 yuan (US$31,400) have been sentenced to death by a court
  923.      in eastern China, the official Wenhui Daily said on Monday.  
  924.  
  925.      Hao Jinglong, formerly an accountant at the Zhenjiang branch of the 
  926.      Industrial and Commercial Bank of China, was condemned to death, as was his
  927.      brother, Hao Jingwen, the newspaper said. The Yangzhou Intermediate Court 
  928.      in Jiangsu province also confiscated 40,000 yuan from Hao. 
  929.  
  930.      The two opened 16 accounts under various names in a branch of the bank in
  931.      September and later broke into the branch to install a controlling device
  932.      in a bank computer terminal, the newspaper said. 
  933.  
  934.      They used the device to electronically wire 720,000 yuan in non-existent
  935.      deposits into the bank accounts. Afterward, they successfully withdrew
  936.      260,000 yuan from eight different branches of the bank, the newspaper
  937.      said. 
  938.  
  939.      All the money has since been recovered, the newspaper said, without giving
  940.      further details. 
  941.                      
  942.      Copyright© 1998 Reuters Limited. 
  943.      
  944.      [EoA-1]
  945.      
  946.      
  947.      Source: http://www.humanrights-china.org/
  948.      Contrib: Ed
  949.      
  950.      Two sentenced for subverting state
  951.      Author: <unknown>
  952.  
  953.      THE Chinese courts yesterday sentenced two men convicted of subverting 
  954.      state power to 13 and 11 years in prison respectively. Xu Wenli, a 
  955.      Beijing resident, and Wang Youcai, of East China's Zhejiang Province,
  956.      also received a three-year deprivation of their political rights from
  957.      the Beijing No 1 Intermediate People's Court and the Intermediate 
  958.      People's Court of Hangzhou, capital of Zhejiang. 
  959.  
  960.      Both Xu and Wang previously served prison terms in China. 
  961.  
  962.      In an open trial yesterday, the Beijing No 1 Intermediate People's Court
  963.      found that in November this year, with the purpose of subverting state 
  964.      power, Xu secretly planned the founding of the so-called "Beijing and 
  965.      Tianjin Regional Party Committee of the China Democratic Party," 
  966.      formulated this illicit organization's constitution, and served as its
  967.      chairman. 
  968.  
  969.      The court also found that Xu made efforts to recruit party members, 
  970.      planned to convene a national party congress, and sought and accepted 
  971.      funds from some hostile overseas organizations in order to organize, plan
  972.      and conduct subversive activities. 
  973.  
  974.      It was also proven by court investigation that from November 1997 to April
  975.      1998, Xu used various means to stir up subversive activities. After hearing
  976.      opinions from the prosecutors and the defence, the court ruled that in 
  977.      accordance with relevant stipulations in China's Criminal Law, Xu's 
  978.      activities constituted the crime of subverting state power, and he should 
  979.      be punished according to law as both a principal element in the case and a
  980.      recidivist. 
  981.  
  982.      In an open trial in Zhejiang, the Intermediate People's Court of Hangzhou 
  983.      found that in June this year, with the purpose of subverting state power, 
  984.      Wang secretly planned to found an illicit organization called the "China 
  985.      Democratic Party," formed a "Zhejiang Preparatory Committee for the China
  986.      Democratic Party," and formulated a party constitution and a declaration. 
  987.  
  988.      The court also found that in order to organize, plan and conduct subversive
  989.      activities, Wang contacted some hostile overseas organizations, from which 
  990.      he sought and accepted financial support. 
  991.  
  992.      After hearing the opinions of the prosecutors and the defence, the court 
  993.      ruled that in accordance with relevant stipulations in China's Criminal Law
  994.      Wang's activities constituted the crime of subverting state power, that the
  995.      crime was severe, and that he should also be punished as a recidivist. 
  996.  
  997.      Xu and Wang families and people from various walks of life attended yesterday's
  998.      court hearings. (Xinhua)
  999.  
  1000.      Date: 12/22/98
  1001.      Author: 
  1002.      Copyright© by China Daily 
  1003.      
  1004.      [EoA-2]
  1005.      
  1006.      
  1007. 1.1b LoU declares war ,,,just do it right guys.
  1008.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1009.  
  1010.      From HNN http://www.hackernews.com/   
  1011.      
  1012.  
  1013.     " War declared on China and Iraq "
  1014.  
  1015.  
  1016.      contributed by Legion of the Underground 
  1017.      In a very heated and emotional discussion Legion of the
  1018.      Underground declared cyber-war on the information
  1019.      infrastructure of China and Iraq last night. They cited
  1020.      severe civil rights abuses by the governments of both
  1021.      countries as well as the recent sentencing to death of
  1022.      two bank robbers in China and the production of
  1023.      weapons of mass destruction by Iraq as the reasons for
  1024.      their outrage. 
  1025.  
  1026.      Quoting from the Declaration of Independence about the
  1027.      right of the people to govern themselves and stating
  1028.      that the US government will probably stand idly by while
  1029.      these atrocities happen in other countries the Legion of
  1030.      the Underground called for the complete destruction of
  1031.      all computer systems in China and Iraq. 
  1032.  
  1033.      "The Government controls what goes into our mouths
  1034.      lets not let them do the same with what comes out!"
  1035.      said one LoU member during a press conference held on
  1036.      IRC Monday night. 
  1037.  
  1038.      LoU mentioned that they may seek out assistance in
  1039.      their war from the Hong Kong Blondes. The HKBs are a
  1040.      well known group attempting to cause mayhem on
  1041.      China's internetworks from within the Iron Curtain. The
  1042.      HKBs where trained and assisted, until recently, by the
  1043.      infamous Cult of the Dead Cow hacking group. 
  1044.  
  1045.      Legion of Underground gained previous notoriety back in
  1046.      October for defacing the Chinese Human Rights web site
  1047.      a day after it went online. 
  1048.  
  1049.      Legions of the Underground
  1050.      CNN - article on bank robbers sentenced to death
  1051.      http://www.cnn.com/WORLD/asiapcf/9812/28/BC-CHINA-HACKERS.reut/
  1052.      
  1053.      [EoA-3]
  1054.      
  1055.      Read the Wired News coverage its better but here's part of CNN's
  1056.      Reuters blurb:
  1057.      
  1058.      China sentences hackers to death for
  1059.      bank theft
  1060.  
  1061.      December 28, 1998 
  1062.      Web posted at: 3:09 AM EST (0809 GMT) 
  1063.  
  1064.      SHANGHAI, China (Reuters) -- Two hackers who broke into a bank
  1065.      computer network and stole 260,000 yuan (31,400) have been sentenced to
  1066.      death by a court in eastern China, the official Wenhui Daily said on Monday.
  1067.      
  1068.      ...
  1069.      
  1070.      They used the device to electronically wire 720,000 yuan in non-existent
  1071.      deposits into the bank accounts. Afterwards, they successfully withdrew
  1072.      260,000 yuan from eight different branches of the bank, the newspaper said.
  1073.  
  1074.      ...
  1075.      
  1076.      Copyright 1998 Reuters. All rights reserved. 
  1077.      
  1078.      ** "This material may not be published, broadcast, rewritten, or redistributed"
  1079.      
  1080.      [DoA-2]
  1081.         
  1082.      ** ok, i'll just note some of it then ... - Ed ;-)
  1083.      
  1084.      
  1085.      HWA Comments:
  1086.      ~~~~~~~~~~~~~
  1087.      
  1088.      Great fun, glad i'm not living in China, give these fuckers some shit guys!
  1089.      take the damn infrastructure down. We can NOT let this sort of thing go on
  1090.      Kevin Mitnick gets 3yrs with no trial and China is fucking killing people,
  1091.      this is now open cyber-war. Thats what they want?, thats what they're going
  1092.      to get. 
  1093.      
  1094.      Prepare for armageddon. Is an electonic world war imminent?
  1095.      - Ed
  1096.      
  1097.     
  1098.      http://www.humanrights-china.org/
  1099.      
  1100.      @ HWA'98     
  1101.      
  1102. 1.1c  HWA Mirrors Keen Veracity
  1103.      ~~~~~~~~~~~~~~~~~~~~~~~~~
  1104.      The site had me going for a bit there, most amusing, we thought you'd been
  1105.      hacked for like 25ms, anyways theres an insiduous hack for you, put that on
  1106.      a real hacked page and ppl will think ah, sysadmin's just having some fun..
  1107.      hrm. And my Santa's Credit Report section is from a real cc report too. :)
  1108.      
  1109.     
  1110.      http://members.tripod.com/~hwa_2k/keen.html     
  1111.      
  1112.      Jan 1st 1999
  1113.      ~~~~~~~~~~~~
  1114.      
  1115.      http://www.legions.org/ 
  1116.      
  1117.      The LoU site greeted users with the following screen:
  1118.      
  1119.      <snip>
  1120.      
  1121.      Welcome
  1122.  
  1123.      to the Legions of assistance for Sick, and disfunctional children. We are currently working side by side with the Feed the Children Foundation aswell as The
  1124.      Childrens Hospital Network. Our site is under construction. Please check back soon... 
  1125.  
  1126.      Please visit one of our Sponsors: Childrens Hospital Feed the Children
  1127.  
  1128.      We are a non-profit organization
  1129.  
  1130.      Read the source, and you shall be FREE! 
  1131.      
  1132.      <snip>
  1133.      
  1134.  
  1135.      With links to
  1136.      http://www.childrenshospital.org/
  1137.      http://www.feedthechildren.org/
  1138.      
  1139.      The relevant section in the source was this:
  1140.      
  1141.      <!---this is actually a ploy.  Legions is here and still in effect,  and 
  1142.       as soon as we finish our new site we'll be back at ya..  LoU--->
  1143.       
  1144.       FYI "<!--" is a comment line that most browsers not still in the stoneage
  1145.       recognize as a 'hide this text' tag. - Ed
  1146.      
  1147.      
  1148.      @HWA'99
  1149.      
  1150.      
  1151. 2.0  From the editor:
  1152.      ~~~~~~~~~~~~~~~
  1153.  
  1154.      START
  1155.      ~~~~~
  1156.      
  1157.       This file is much too big and sort of wanders around a bit, sorry 
  1158.      about this i've been gathering info as per usual and sometimes its
  1159.      difficult to 'hold on' to some material for later release. Anyway
  1160.      I hope you enjoy this issue, and bear with us while we try and get
  1161.      things organized into an effective well tweaked digest.
  1162.      
  1163.      Oh ya, happy new year... and best of whatever you celebrate to those
  1164.      celebrating this December. I know Orthodox Macedonian Christians
  1165.      celebrate on Jan 7th as the birth of Christ since they use a different
  1166.      calendar but there I go wandering again, its late, or early and time
  1167.      to shut this baby down. ttys... next issue Jan 13th 1999. l8z.
  1168.      
  1169.      - Ed
  1170.      
  1171.  
  1172.      Congrats, thanks, articles, news submissions and kudos to us at the
  1173.      main address: hwa@press.usmc.net complaints and all nastygrams and 
  1174.      mailbombs can go to /dev/nul nukes, synfloods and smurfs to 127.0.0.1
  1175.  
  1176.      danke.
  1177.  
  1178.      C*:.
  1179.  
  1180.  
  1181.      @HWA'98/99    
  1182.  
  1183. 2.1  Email and commentary
  1184.      ~~~~~~~~~~~~~~~~~~~~     
  1185.      <deleted> Time constraints, its a 'special' y'know ... - Ed
  1186.  
  1187.  
  1188. 2.2  Update on the death of Tron of the Chaos Computing Club (Germany)     
  1189.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1190.       This is very old and tragic news but we have been waiting for the
  1191.      "official" results of the CCC's investigation to be released before
  1192.      getting into any real detail on this topic. Tron was one the best
  1193.      and most respected hackers in Europe.
  1194.       
  1195.      Wired has this story:
  1196.      
  1197.      Source: Wired News Site
  1198.      Author: David Hudson
  1199.      Email :dwh@berlin.snafu.de
  1200.      Contrib: Ed
  1201.  
  1202.  
  1203.      Berlin Prepares for Chaos
  1204.      by David Hudson 
  1205.     
  1206.  
  1207.      3:00 a.m.  24.Dec.98.PST
  1208.      BERLIN -- When Germany's legendary Chaos Computer Club convenes here
  1209.      on Sunday for its 15th Congress, the atmosphere may be more emotionally
  1210.      charged than it has been in years. 
  1211.  
  1212.      The CCC's annual meeting between Christmas and the new year has been a
  1213.      holiday tradition since the early 1980s, when hackers and hobbyists 
  1214.      would show up to trade tips and passwords. Last year, over 1,500 
  1215.      converged on a humble school building in Hamburg for three days of hacking
  1216.      workshops, and lectures on topics ranging from lockpicking to social
  1217.      engineering to the history of German Net culture. 
  1218.  
  1219.      Late in October, however, one of the CCC's most accomplished hackers, 
  1220.      Boris Floricic, who had taken the name Tron, was found dead, hanging from a
  1221.      belt strung from a tree in a Berlin park. He was 26. 
  1222.      
  1223.      (This sounds like auto-erotic asphyixiation to me but that could be 
  1224.       staged and the Police would know this too... - Ed )
  1225.  
  1226.      The mysterious and as yet unsolved case is eerily reminiscent of the death 
  1227.      of another CCC associate, Karl Koch, nearly 10 years ago. Indeed, Berlin 
  1228.      police were quick to call Tron's death a suicide, as Koch's had been. But
  1229.      the CCC, as well as Tron's family and friends, have vehemently denied that
  1230.      suicide was even remotely in his nature. 
  1231.      
  1232.      Unlike Koch, Tron was not only a well-balanced personality but also a
  1233.      brilliant hacker. He was the first European to hack phone cards so that 
  1234.      they could be used freely and forever, and had figured out a way to make
  1235.      ISDN phone calls tap-proof. 
  1236.  
  1237.      "Often, he was the focus of attention,"  remembers Heinrich Seeger, a 
  1238.      Hamburg journalist who has covered many CCC congresses. "I guess one of 
  1239.      the reasons for that, aside from his undebatable genius and expertise, 
  1240.      were his good looks and his charm, which made him stand out." 
  1241.  
  1242.      Despite ruling the death a suicide, Berlin police have assigned eight 
  1243.      officers to investigate, noting more than a few oddities about the case.
  1244.      Although Tron appeared to have hanged himself, for example, his feet were
  1245.      firmly on the ground. German newspaper and television reports have suggested
  1246.      that considering the potential value of Tron's knowledge of smartcards and
  1247.      telephony, organized  crime may have been involved. 
  1248.  
  1249.      Two hours are slotted on the very first evening of this year's CCC Congress 
  1250.      for a presentation of what is known about the case, as well as a discussion 
  1251.       of the dangers in cracking valuable secrets. "We know the police will be there,
  1252.      but they won't be presenting any information," says CCC spokesman Andy
  1253.      Mueller-Maguhn. "Our position has always been not to do or say anything that
  1254.      would hinder their investigation." 
  1255.  
  1256.      Nevertheless, given the CCC's firm and publicly stated conviction that Tron 
  1257.      was murdered, the evening session will hardly be a dispassionate one. "I'm 
  1258.      anxious to know if the CCC's version of his death differs substantially from
  1259.      the police's," says Seeger. 
  1260.  
  1261.      The CCC had already planned to convene in Germany's future capital rather 
  1262.      than Hamburg before Tron's death, but now, with the fact that Berlin was also
  1263.      his hometown, this Congress promises to be more intense and more somber than 
  1264.      the others preceding it. 
  1265.     
  1266.      EoF
  1267.                      
  1268.      Go to the Wired site for related links in the mainstream media
  1269.      on this and other related stories.
  1270.      
  1271.      If you have any further hints or tips or sources to offer please do so
  1272.      also i'd like to request any news paper clippings from outside the US and
  1273.      Canada to be sent to our new snail mail drop (Postal Box), much appreciated.
  1274.      
  1275.      Thanks - Ed
  1276.      
  1277.      @HWA
  1278.                       
  1279.      
  1280. 2.3  See SANTA nude.
  1281.      ~~~~~~~~~~~~~~~
  1282.      The link is on my site, check it out, hint SiN has something to do
  1283.      with it. <BeG> <- thats big evil grin for those not in the know.
  1284.      
  1285.      Not there anymore? no prob check here: 
  1286.      http://members.tripod.com/~hwa_2k/santa-sin.gif     
  1287.      
  1288. 2.4  The cDc severs all connections with the Hong Kong Blondes.
  1289.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1290.      From http://www.hackernews.com/
  1291.      
  1292.      Sorry Source of this is unknown: Think it was some little no-name
  1293.      place like CNN or Wired or something.... 
  1294.      
  1295.      Background article:
  1296.      WHO are the Blondes anyway?
  1297.      Author: Arik Hesseldahl (c) 1998 (?)
  1298.      
  1299.      Hacking for Human Rights?
  1300.      by Arik Hesseldahl  
  1301.  
  1302.       9:15am  14.Jul.98.PDT
  1303.       The reclusive leader of a Chinese hacking group
  1304.       that last year claimed to have temporarily disabled
  1305.       a Chinese satellite is now forming a new global
  1306.       hacking organization to protest Western
  1307.       investment in the country. 
  1308.       
  1309.       In an interview with the Boston-based hacking
  1310.       collective, the Cult of the Dead Cow, the hacker,
  1311.       who calls himself Blondie Wong, said the new
  1312.       group is forming in the US, Canada, and in Europe
  1313.       to take up the cause of fighting human rights
  1314.       abuses in China. 
  1315.       
  1316.       Wong, a dissident astrophysicist living in Toronto,
  1317.       said that the new group -- known as the Yellow
  1318.       Pages -- plans to target companies doing
  1319.       business with China, and possibly attack their
  1320.       computer networks. 
  1321.       
  1322.       "Many of these companies have computer
  1323.       networks and there are a lot of members in the
  1324.       Yellow Pages who have excellent hacking skills,"
  1325.       Wong said. 
  1326.       
  1327.       The interview was conducted by a former United
  1328.       Nations consultant known only as Oxblood Ruffin.
  1329.       The group provided Wired News with an advance
  1330.       copy of the interview. 
  1331.       
  1332.       In the interview, Wong seemed unconcerned about
  1333.       any damage or monetary losses that might result
  1334.       from a network attack carried out by the Yellow
  1335.       Pages. 
  1336.       
  1337.       "Human rights is an international issue, so I don't
  1338.       have a problem with businesses that profit from
  1339.       our suffering paying part of the bill," he told
  1340.       Oxblood. 
  1341.       
  1342.       As leader of the Hong Kong Blondes hacking
  1343.       group, Wong has the credentials to back up his
  1344.       threats. With members operating inside and
  1345.       outside of China, the Hong Kong Blondes claim to
  1346.       have found significant security holes within
  1347.       Chinese government computer networks,
  1348.       particularly systems related to satellite
  1349.       communications. 
  1350.       
  1351.       The group claims it first announced itself to the
  1352.       government in Beijing last year by temporarily
  1353.       disabling a Chinese communications satellite -- an
  1354.       incident never confirmed by the Chinese
  1355.       government. 
  1356.       
  1357.       Since then, the group has threatened to cripple
  1358.       certain Chinese military and security networks if
  1359.       human rights issues in China reach what they
  1360.       decide is a critical point. 
  1361.       
  1362.       Members of the Cult of the Dead Cow said that the
  1363.       organization began advising the Blondes on strong
  1364.       encryption and network intrusion at the annual
  1365.       "Beyond Hope" hacker conference held in New
  1366.       York last August. 
  1367.       
  1368.       In the interview, Wong details how he saw his
  1369.       father stoned to death by members of the Chinese
  1370.       Red Guard during the Cultural Revolution, the
  1371.       period of political chaos that engulfed China during
  1372.       the 1960s and '70s. 
  1373.       
  1374.       Later, as a student attending an unspecified
  1375.       university in the Great Britain where he was
  1376.       studying to become a teacher, Wong describes
  1377.       watching televised images of the 1989 massacre
  1378.       at Tiananmen Square. 
  1379.       
  1380.       "When the tanks went into the square and began
  1381.       shooting and running over people, it was like I was
  1382.       a little boy again, watching my father being killed,"
  1383.       he told Oxblood. 
  1384.       
  1385.       Wong claimed that the Hong Kong Blondes has
  1386.       doubled in size, with 42 active members operating
  1387.       in China and other countries. Many of the group's
  1388.       newest members are Chinese government
  1389.       employees, whom Wong describes as "technical
  1390.       people." 
  1391.       
  1392.       One member, a female hacker known as Lemon
  1393.       Li, was detained earlier this year and has since
  1394.       been moved to Paris with the help of a group
  1395.       Blondie described only as "a group of people even
  1396.       more outside the law than we are." The same
  1397.       group provides Wong with an armed escort
  1398.       wherever he goes. 
  1399.       
  1400.       The interviewer, Oxblood, said he knows little
  1401.       about the origin or membership of the Yellow
  1402.       Pages, other than that the organization was
  1403.       founded recently by students at Cal Tech. 
  1404.       
  1405.       "Blondie wants anyone who agrees with the
  1406.       strategy of attacking American companies doing
  1407.       business in China to get involved," Oxblood said.
  1408.       "So starting new chapters is really up to whoever
  1409.       gets inspired, making membership open to
  1410.       anyone." 
  1411.       
  1412.       Sun Microsystems, Lucent, Motorola, Yahoo, and
  1413.       Excite are among a growing number of American
  1414.       companies active in China. 
  1415.       
  1416.       As for any current or future activities of the Hong
  1417.       Kong Blondes, Oxblood said the group has been
  1418.       patiently watching and waiting. 
  1419.       
  1420.       "They have gotten to the point where they can
  1421.       pretty much hack everything that is up and
  1422.       running. [Wong] is pretty tight-lipped about what
  1423.       he's got planned. I would say though, that the
  1424.       Blondes have the capacity to snap the backbone
  1425.       of the Chinese end of the Net." 
  1426.      
  1427.      
  1428.  
  1429. 3.0  Dec 22nd: SANTA'S CREDIT INFO SPREAD BY DISGRUNTLED ELF
  1430.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1431.    
  1432.    Just before Christmas this year HWA has learned that due to layoffs at
  1433.    the prestigious Santa's North Pole Workshop (SNPW)
  1434.    
  1435.    
  1436.    *** leetguy has changed the topic on channel #leetchan to HWA.hax0r.news Christmas issue will have Santas
  1437.     +credit info & dox!
  1438.  
  1439.    
  1440.    SANTA'S TRW (EXPERIAN) CREDIT DOX - Submitted by s4ntaSUx (A. Disgruntled Elf)
  1441.  
  1442.    ************************** TRW CONSUMER CREDIT REPORT **************************
  1443.    *                               consumerinfo.com                               *
  1444.    *                                Ref: 100000001                                *
  1445.    ***************** Dept: CUSTOMER SERVICE / Queued by: SUPERVISOR ***************
  1446.  
  1447.    DATE:06-30-1997    TIME:13:13:43    SUBJECT ID:
  1448.  
  1449.    CONSUMER,SANTA N CLAUS
  1450.    AA-10777 N POLE ST/NORTH POLE AA 11209;
  1451.    U-CONSUMERINFO,T-01,V-06/999/8.00,H-Y;
  1452.  
  1453.    PAGE 1   DATE  22-12-98  TIME 23:13:34  PCB29  V401  TCA7
  1454.  
  1455.     SANTA NICHOLAS CLAUS             SS: ###-##-####     E: ELF EMPLOYED
  1456.     XXX N POLE ST                        ###-##-####*    XXXX E POLE ROAD 
  1457.     NORTH POLE AA 11209-1234             ###-##-####*    SOUTH POLE
  1458.     RPTD: 11-94 TO 3-97 U 3X         YOB: 1731           RPTD: 3-1792 I
  1459.     LAST SUB: #######
  1460.                                                          E:BELL ATLANTIC
  1461.    *2600 BOWSER ST  12                                   111 MAIN STREET
  1462.     LOS ANGELES CA 90017-9876                            BURBANK CA 91503
  1463.     RPTD: 2-92 I                                         RPTD: 10-90 TO 2-91 I
  1464.  
  1465.    *SANTA CLAUS, SATAN CLAUSE, JACK D RIPPER
  1466.  
  1467.     ------------------------------ PROFILE SUMMARY -------------------------------
  1468.                                                                    CNT 04/01/01/20
  1469.     PUBLIC RECORDS-------3  PAST DUE AMT------$956  INQUIRIES---3  SATIS ACCTS---2
  1470.     INSTALL BAL----$30,630  SCH/EST PAY-----$1,431  INQS/6 MO---2  NOW DEL/DRG---2
  1471.     R ESTATE BAL-------N/A  R ESTATE PAY-------N/A  TRADELINE---5  WAS DEL/DRG---1
  1472.     REVOLVNG BAL-------$50  REVOLVNG AVAIL-----96%  PAID ACCT---1  OLD TRADE--1-68
  1473.  
  1474.     ------------------------------- PUBLIC RECORDS -------------------------------
  1475.    *SO CALIF DISTRICT COURT  11-20-92  12-01-93  3011111    $12,450    CO LIEN REL
  1476.     C#: 45078321                 1   BP: B476P2109
  1477.  
  1478.    *COUNTY SPR CT SANTA ANA   2-19-92            3019999     $1,200    CIV CL JUDG
  1479.     D#: 7505853                  1   PLAINTIFF: ALLIED COMPANY
  1480.     BP: B1234P50987
  1481.  
  1482.    *U S BANKRUPTCY COURT      6-10-91            3009999     $8,500-L  BK 13-PETIT
  1483.     D#: 35054539906234561        2                         $100,000-A        VOLUN
  1484.  
  1485.     ----------------------------------- TRADES -----------------------------------
  1486.     SUBSCRIBER                 OPEN    AMT-TYP1    AMT-TYP2 ACCTCOND   PYMT STATUS
  1487.     SUB#   KOB TYP TRM ECOA BALDATE     BALANCE  PYMT LEVEL  MOS REV  PYMT HISTORY
  1488.     ACCOUNT #               LAST PD   MONTH PAY    PAST DUE  MAXIMUM    BY MONTH
  1489.  
  1490.    *CREDIT AND COLLECTION      9-96      $500-O                           COLLACCT
  1491.     ####### YC UNK UNK  2   4-05-97      $250        9-95       (20) 9999999999999
  1492.     ############                                                      9999999
  1493.     ORIGINAL CREDITOR:  DR. JOHN KILDARE
  1494.  
  1495.     HEMLOCKS                   2-96      $900-L      $500-H   CLOSED     CURR ACCT
  1496.     ####### DC CHG REV  3   6-01-96        $0        2-96       (17) BNCCCCCCCCC-C
  1497.     #############                                                     CNNC
  1498.  
  1499.    *MOUNTAIN BK                3-94   $43,225-O                 OPEN    30 3 TIMES
  1500.     ####### BI SEC  60  2   5-17-97   $19,330        5-97       (39) 1CCCCCC1CCCCC
  1501.     ######################     4-97      $956        $956     2-95/1  CCCCCCCCCCCC
  1502.     ###############
  1503.  
  1504.    *BAY COMPANY                1-68    $1,400-L    $1,200-H     OPEN    CUR WAS 90
  1505.     ####### DC CHG REV  3   5-16-97       $50        3-97       (99) C0C321CCCC000
  1506.     #########                  3-97       $10-E                       CCCCCCCCCCCC
  1507.     **ACCOUNT WAS IN DISPUTE-NOW RESOLVED-REPORTED BY SUBSCRIBER**
  1508.  
  1509.     CENTRAL BANK              12-94   $22,350-O                 OPEN     CURR ACCT
  1510.     ####### BI AUT  48  1   6-15-97   $11,050       12-94       (31) CCCCCCCCCCCCC
  1511.     ###########                5-97      $465                         CCCCCCCCCCCC
  1512.     COLLATERAL:  1995 FORD TAURUS
  1513.  
  1514.     --------------------------------- INQUIRIES ----------------------------------
  1515.     HEMLOCKS                5-05-97  ####### DC
  1516.     BAY COMPANY             5-03-97  ####### DC     $1,500 CHG REV
  1517.     HILLSIDE BANK           3-21-96  ####### BC
  1518.  
  1519.     --------------------------------- MESSAGES -----------------------------------
  1520.     SSN MATCHES
  1521.  
  1522.  
  1523.    IF YOU FEEL THERE ARE INACCURACIES IN YOUR EXPERIAN CREDIT REPORT, CALL
  1524.    TOLL-FREE 1 (800) 567-5470.  THE EXPERIAN CUSTOMER SERVICE REPRESENTATIVE
  1525.    WILL ASK YOU FOR YOUR MEMBERSHIP NUMBER, AND YOU SHOULD RESPOND WITH, "THIS
  1526.    IS IN REGARD TO MY CONSUMER REVIEW SERVICE REPORT."   THE REPRESENTATIVE
  1527.    WILL THEN PROMPTLY ASSIST YOU.
  1528.  
  1529.  
  1530.  
  1531.     END -- EXPERIAN  
  1532.  
  1533.  
  1534.  
  1535. 3.1  Dec 21st: REMOTE EXPLORER NT VIRUS/TROJAN HITS MCI
  1536.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1537.   
  1538.      MCI was hit by a new virus targetted presumeably only at NT systems
  1539.      called the Remote Explorer..Dec 21st
  1540.  
  1541.      Contributed by: Dicentra   
  1542.      Also contrib'd by others but not all the same stories...
  1543.  
  1544.      Thanks Dice for coming up with the best/most details for me, 
  1545.      
  1546.      http://www.nai.com/products/antivirus/remote_explorer.asp  ($$)
  1547.      Main site: http://www.cnn.com/  
  1548.      Section: http://www.cnn.com/TECH/
  1549.      Story: http://cnn.com/TECH/computing/9812/22/ntvirus.idg/index.html
  1550.  
  1551.  
  1552.  
  1553.      Update: Tuesday, 22 Dec 98, 04:53:29 PM EST 
  1554.  
  1555.      "MCI WorldCom network virus may be inside job"
  1556.  
  1557.      A new strain of computer virus that attacked MCI WorldCom's internal
  1558.      business network of NT servers may have been started by a disgruntled
  1559.      employee, MCI WorldCom has acknowledged.
  1560.   
  1561.   
  1562.      -=[ Full Story Below ]=-
  1563.  
  1564.  
  1565.      MCI WorldCom network virus
  1566.      may be inside job 
  1567.  
  1568.      Telecom giant calls in Network Associates' emergency response team to
  1569.     stop virus from spreading.
  1570.  
  1571.     (Updated) December 22, 1998 Web posted at: 4:10 PM EST 
  1572.  
  1573.     by Ellen Messmer 
  1574.  
  1575.     (IDG) -- A new strain of computer virus that attacked MCI WorldCom's
  1576.     internal business network of NT servers may have been started by a
  1577.     disgruntled employee, MCI WorldCom has acknowledged. 
  1578.  
  1579.      The company, which is in the midst of layoffs, said they are 
  1580.     investigating the possibility of an inside job. The strain, which is 
  1581.     believed to be the first NT-hosted virus, was first detected last 
  1582.     Thursday. It corrupts files and encrypts data, making them unreadable. 
  1583.  
  1584.     MCI WorldCom spokesman Jim Monroe, who declined to offer much detail
  1585.     about the virus attack, claimed that it "has had no serious impact on 
  1586.     MCI's ability to deliver service to its customers." However, Network 
  1587.     Associates, whose antivirus emergency response team was called in to 
  1588.     help MCI WorldCom with the incident, said that the virus, dubbed Remote
  1589.     Explorer, wreaked havoc on files in hundreds of desktop computers 
  1590.     connected to MCI's large NT-based network. 
  1591.  
  1592.     "We've never seen anything like this in 10 years of doing business," 
  1593.     said Peter Watkins, general manager in the security division at Network
  1594.     Associates, about Remote Explorer's modus operandi. Network Associates
  1595.     believes it is the first totally NT-hosted virus that spreads by 
  1596.     exploiting a network's features in order to corrupt files or lock them
  1597.     up through encryption. Weighing in at 125 kilobytes, the virus acts like
  1598.     a network administrator run amok. In fact, the artfully crafted virus was
  1599.     probably deployed on an NT server within the unlucky organization by an 
  1600.     inside employee, say Network Associates experts still studying the case.
  1601.     But it remains unclear whether Remote Explorer can penetrate an organ-
  1602.     -ization without inside help or if this malicious code is yet up on 
  1603.     hacker Web sites. 
  1604.  
  1605.     "This is a very sophisticated virus written by a knowledgeable person 
  1606.     familiar with business processes," explained Vincent Gullotto, manager of
  1607.     the Network Associates antivirus emergency response team. "It's the
  1608.     first NT-hosted virus we've seen, and the virus uses the network to spread
  1609.     into the NT programs." 
  1610.  
  1611.     Remote Explorer, which has to somehow be installed in the NT driver 
  1612.     subdirectory, acts  like an NT remote management monitor, sits in on 
  1613.     sessions, gathers data and impersonates a network administrator, Gullotto 
  1614.     said. "The virus emulates a network administrator and gives itself as many
  1615.     rights as it can." The virus is intrinsically different from any other 
  1616.     virus spotted before because it doesn't spread through more traditional
  1617.     means, such as floppies, or through e-mail as macro viruses do. 
  1618.  
  1619.      "If you discover it, it won't let you get rid of it by just shutting
  1620.     it off," Gullotto  warned. The virus, formally called 4.03r.sys, carries
  1621.     a Microsoft DLL with it, and if you try to delete it, it simply creates 
  1622.     another DLL. The Remote Explorer virus corrupts HTML and other types of 
  1623.     files through data-compression routines or encrypts them so they can't be
  1624.     read. It does not, however, appear to actually delete the files it attacks
  1625.     or to cause other mischief, such as reformatting a hard drive. 
  1626.  
  1627.     The virus was designed with a time routine that causes it to do damage
  1628.     between 3 p.m. and 6 a.m., as well as all day Saturday and Sunday-times
  1629.     when few people may notice it on a binge. 
  1630.  
  1631.     "It corrupts data so it's not usable, but we have developed a cleaner to 
  1632.     cope with this," Gullotto noted. Network Associates is updating its 
  1633.     VirusScan product with an antidote to counteract the virus's damage. 
  1634.     Network Associates believes its antidote will even "make the system immune
  1635.     from it," Gulloto added. The antidote will restore files and decrypt files
  1636.     that were encrypted by Remote Explorer's 608-bit encryption component. 
  1637.  
  1638.     Remote Explorer doesn't appear to infect Unix or spread through Unix, 
  1639.     though Network Associates is still running tests on a variety of Unix 
  1640.     platforms before it issues a final determination. 
  1641.  
  1642.     Ellen Messmer is a senior editor at Network World.
  1643.  
  1644.    
  1645.     (From CNN)
  1646.     
  1647.     But wait! theres more! ...
  1648.  
  1649.     From HNN http://www.hackernews.com/
  1650.     New NT virus spreads via NT networks
  1651.     contributed by Weld Pond (To HNN)
  1652.     
  1653.     So Back Orifice wasn't enough of a potential trojan
  1654.     wake up call to corporate America running their critical
  1655.     business apps on NT networks. Most companies and
  1656.     most NT administrators don't understand security well
  1657.     enough to effectively secure their networks. UNIX
  1658.     admins know not to run untrusted software as root. Do
  1659.     NT admins think about this or are they running the
  1660.     lastest email attachment their buddy from college sent
  1661.     them?
  1662.  
  1663.     Everyone has this story:
  1664.  
  1665.     <snip>
  1666.  
  1667.     Check out this funny quote from the CNET story: 'This
  1668.     means Windows NT is a very large target of opportunity
  1669.     now,' Dietz said. 'We have to make the leap of faith
  1670.     that attackers are as good as a certified NT
  1671.     administrator.'
  1672.  
  1673.     <snip>
  1674.   
  1675.  
  1676.     @HWA
  1677.  
  1678.  
  1679. 3.2  The REAL reason we are on Internet Relay Chat
  1680.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1681.      
  1682.      Self explanatory; read on...
  1683.  
  1684.      Resent-Cc: recipient list not shown: ;
  1685.      Resent-Date: Tue, 15 Dec 1998 11:50:50 -0700 (MST)
  1686.      Date: Tue, 15 Dec 1998 11:48:31 -0700 (MST)
  1687.      From: Ray Powers <rayp@primenet.com>
  1688.      Reply-To: Ray Powers <rayp@primenet.com>
  1689.      To: operlist@the-project.org
  1690.      cc: dummies@initiate.monk.org
  1691.      Subject: The real reason we're on IRC...
  1692.      Resent-From: operlist@the-project.org
  1693.      X-Mailing-List: <operlist@the-project.org> archive/latest/618
  1694.      X-Loop: operlist@the-project.org
  1695.      Resent-Sender: operlist-request@the-project.org
  1696.      
  1697.      
  1698.      
  1699.      Preface: This is long rambling and philosophical. It does not give any
  1700.      info on the latest hack or attack, and is no way meant to have any
  1701.      technical merit.  If that didn't make you hit D, read on...
  1702.      
  1703.      
  1704.      Most of you know me. I've been on IRC for roughly.. too long. And been an
  1705.      oper since the first big euro/us TS/NDCD split.  I've been involved in
  1706.      taking out fludnets, co-founding bH, working on the botwatch lists and the
  1707.      spambot channels, being the routing secretary, co-adminning operlist, and
  1708.      several other tasks I can't even remember any more all to try to help this
  1709.      lovely thing we call Efnet.
  1710.      
  1711.      The funny thing is, I haven't chatted on IRC for about two years.
  1712.      
  1713.      I mean, I've been on IRC the whole time basically, but in retrospect, over
  1714.      95% of my IRC conversations start with a user, oper or admin saying "Can
  1715.      you help me with....."  It's all about me klining a bot, helping a user
  1716.      get a channel back, answering questions about clients, servers, links, or
  1717.      hackers, threatening to get smurfed (or worse), showing someone how to
  1718.      bothunt, answering e-mail on why my bot kickbanned them, or something
  1719.      else.
  1720.      
  1721.      I never actually chat.
  1722.      
  1723.      About two months ago my work schedule got really hectic and I basically
  1724.      fell off the edge of the IRC world. I was working about 14-16 hours a day,
  1725.      and just had no time to idle on IRC.  A few weeks into it, I emailed the
  1726.      frontiernet admins and told them to remove my O lines, as I didn't have
  1727.      the time for it any more. They, nice people that they are, offered to
  1728.      leave them in, so if I ever wanted to come back and help out, I could.
  1729.      
  1730.      A week or so later, I *DID* get some spare time. I logged in, opered up,
  1731.      went to hang out on a couple of my normal channels, and booted up BotHunt,
  1732.      an irc script that searches the servers for bots and klines them.
  1733.      
  1734.      I got attacked about 10 minutes later by some random DoS pup.  Didn't
  1735.      actually do anything but finally ping out bothunt, but kind of annoying
  1736.      none-the-less, as they did send a floodnet after the client.  So I, like
  1737.      loyal little oper I am, compiled a list of the flood bots, klined all I
  1738.      could and sent the rest to botwatch.
  1739.      
  1740.      And stopped coming on IRC again for a bit. I mean, why bother. I just get
  1741.      questions I don't have time for, requests I can't help on, and attacked
  1742.      for simply enforcing the server rules. Why do people even bother to come
  1743.      on IRC anyways, I thought.
  1744.      
  1745.      Oh yeah, to chat.
  1746.      
  1747.      A couple days later, I came back online.
  1748.      
  1749.      I didn't oper up. I didn't connect to a tcm bot. I didn't join any oper
  1750.      channels. I pulled MtgMonk out of the oper channels it was in.  I joined a
  1751.      couple channels I was interested in (in my particular case, the Magic:The
  1752.      Gathering channels), joined, and chatted.
  1753.      
  1754.      It was pretty cool.
  1755.      
  1756.      Nobody nuked me. I had a couple great conversations with people on Magic
  1757.      theory. I joked around with a few people I knew online, and in general had
  1758.      a great time. It was amazing. It's like there's some other world out there
  1759.      in IRC. Some world where people don't threaten to take over your channel
  1760.      or flood your server, or yell at you for klinigng their bot.  A place
  1761.      where accounts don't get , users don't get nuked, and takeovers
  1762.      don't happen everyday.
  1763.      
  1764.      Its a place where people gather, and chat.  That's it.
  1765.      
  1766.      Its pretty damn cool.
  1767.      
  1768.      This really is going out to both sides of the fence.  The IRCOpers, and
  1769.      the DoS pups.  You want to celebrate the Holiday season this year right?
  1770.      Maybe give a gift to the community that accepts you no matter who you are,
  1771.      how old you are, or where you live?  Try this:
  1772.      
  1773.      Try logging on to IRC for a bit as a user.  Don't oper up if you're an
  1774.      oper. Don't load the nuker or the anonymous shell you DoS from if you're a
  1775.      DoS pup. Just log in, join a couple channels about things you're
  1776.      interested in, be it #wrestling, #sandiego, or #people_with_ppodles.
  1777.      
  1778.      And chat.
  1779.      
  1780.      And try and remember why you came on to this place to begin with. Not what
  1781.      it became, not what *you* became.
  1782.      
  1783.      IRC, as what its supposed to be, as what its *meant* to be, is really,
  1784.      really, cool.
  1785.      
  1786.      Try it sometime. Try using IRC to *chat*.
  1787.      
  1788.      Its worth your time.
  1789.      
  1790.      
  1791.      
  1792.      
  1793.      ------------------  [ operlist@the-project.org ]  -------------------------
  1794.      To unsub: operlist-request@the-project.org with unsub operlist in the subject
  1795.      List Maintainer: Matthew Ramsey <mjr@blackened.com>
  1796.      Web Archives: http://www.the-project.org/operlist/current
  1797.      ---------------------------------------------------------------------------
  1798.      
  1799.      Lovely piece of writing, just had to include this. 
  1800.      
  1801.      @HWA
  1802.  
  1803.     
  1804.  
  1805.  
  1806. 4.0  Windows Trojans Update & The New Remote Explorer NT VIRUS
  1807.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1808.      Last issue I reported that I had recently found many new trojans
  1809.         
  1810.      "What you don't know CAN and DOES hurt you..." - me last issue
  1811.  
  1812.      Trojan list: 
  1813.      
  1814.      Keys - Don't have it
  1815.           + Have it
  1816.          !+ Contributed
  1817.           ? Name may be incorrect or a duplicate of another trojan
  1818.            
  1819.      you have one of the 'needs' or know where I can find it for review 
  1820.      purposes please mail me. tnx.
  1821.      
  1822.     !+Thanks to psychorakz muna for the url to girlfriend trojan site.
  1823.    
  1824.      Key Name                   Key Name
  1825.      ===/==========================/=======================================  
  1826.      *- Acid Shiver               + BackDoor
  1827.       + BackOffrice               ? Control du Socket
  1828.       + Control Access            + Deep Throat
  1829.       + Gatecrasher               - Gjamer
  1830.      !+ Girlfriend               ?+ ICQ Trojan *There are many of these!
  1831.       + MastersParadise           - Millennium (by HCVORG)
  1832.       + NetBus                    + NetSpy
  1833.       - phAse zero                - RAW
  1834.       - SysProtect 98             + Sockets Du Trois (Same as #4?)
  1835.       - TeleCommando
  1836.  
  1837.    ** Acid Shiver source was offered by someone at a hotmail account some
  1838.      time ago on one of the mailing lists, dunno about anyone else or if it
  1839.      was a phish or not but I never got mine. If this does exist (or not)
  1840.      any 411 at all would be appreciated. ;)
  1841.  
  1842.  
  1843.      A few sites where trojans may be found: (Updates requested)
  1844.      
  1845.    !+http://www.chat.ru/~gfailure/ General Failure (Girlfriend & Source)
  1846.  
  1847.      http://www.ufl.edu/~cycy92n/........ PHAC site - trojan files
  1848.      http://www.legion2000.org/hcvorg/ .. PHAC site - HcVORG Trojan files
  1849.  
  1850.      @HWA
  1851.  
  1852. 4.1  Cyber Army is being jolly nice especially after recent hack attacks
  1853.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1854.      
  1855.      Contrib: demoniz/Ed
  1856.      
  1857.       
  1858.       The Cyber Army site is a nice site, a bit flash, but nice, they 
  1859.      have now released their much sought after (and allegedly already
  1860.      stolen and spread) anonymizer source code. After recent events its
  1861.      a token of good will to the community and shows who the bad guys
  1862.      are once again.
  1863.      
  1864.      Story from http://hacknews.bikkel.com/  100% Pure Bikkel (demoniz)
  1865.      CyberArmy Anonymizer source released
  1866.      update by demoniz at Dec 27 , 14:11 CET
  1867.  
  1868.      The CyberArmy crew released today their long awaited source code of
  1869.      the CyberArmy Anonymizer. You can hide your real identity with this
  1870.      script. You need to have cgi-bin access to install the anonymizer.
  1871.      We've tested it briefly and it worked quite well.
  1872.  
  1873.      Download it: http://www.cyberarmy.com/files/cyberanon.zip
  1874.      Main site..: http://www.cyberarmy.com
  1875.      
  1876.       We haven't tried it here yet but plan on doing so when we move to
  1877.      a new bawx in the new year, !**! <- search for that for further info
  1878.  
  1879.      
  1880.      @HWA
  1881.  
  1882. 4.2  Is it cool to hate Kevin Mitnick? - Updated with comments from fh
  1883.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  1884.  
  1885.     EPiLOGUE
  1886.     ~~~~~~~~
  1887.     
  1888.     "two sides to every story, somebody had to stop me, I'm not the same
  1889.     as when I began, I will not be treated as property!" - John Lydon/PiL 
  1890.  
  1891.     
  1892.     Last issue we printed an admitted diatribe ranting about the killkevin
  1893.     site run by fucking hostile (fh) on sinnerz.com I really fucked up by
  1894.     not contacting him via email PRIOR to posting that article but I was in
  1895.     a pissed off mood and the site as it stands still pisses me off. Anyways
  1896.     here is the outcome of a discussion between myself and fh. Mucho thanks
  1897.     to fh for permission to print the mail (although I was going to do it 
  1898.     anyway had I not recieved the response just moments ago) so thanks.
  1899.     
  1900.     
  1901.  
  1902.     X-Sender: typeo@qni.com
  1903.     X-Mailer: COOLMAILER2.0
  1904.     Date: Sat, 26 Dec 1998 16:42:42 -0600
  1905.     To: Cruciphux <cruciphux@mobsters.com>
  1906.     From: fh <xxxx.xxx>
  1907.     Subject: Re: hmmm
  1908.  
  1909.     go ahead...
  1910.     
  1911.     At 10:22 PM 12/18/98 -0500, you wrote:
  1912.   
  1913.   *  Ed>[ Modified for clarity : Ed = me fh = fucking hostile ]
  1914.     
  1915.      Ed>Hi;
  1916.      -
  1917.      Ed>First off, do I have your permission to print your message and this
  1918.      Ed>reply in a future issue of the newsletter? 
  1919.      Ed>
  1920.      Ed>I wish all views to be aired out in the open if you are agreeable.
  1921.      Ed>
  1922.      fh>At 11:05 PM 12/17/98 -0600, you wrote:
  1923.      fh>>What is to be careful about? I find this comment rather offending
  1924.      fh>>considering neither The Messiah or SIN have >EVER released anything
  1925.      fh>>that anyone would need to "be careful" while checking out.
  1926.      -
  1927.      Ed>Merely covering my ass. Insomuch as anyone should "be careful" when
  1928.      Ed>checking out software they download from the net. I had not tried out 
  1929.      Ed>the software and did not want to recommend something that I had not
  1930.      Ed>even run, however I maintain that the description sounded very good
  1931.      Ed>and with the proliferation of trojans of the like of BO and the 
  1932.      Ed>(alleged) hacking of a site where software was replaced with NetBus
  1933.      Ed>in the archives etc its a good  policy to check-out everything no 
  1934.      Ed>matter what the source IMHO.
  1935.      -
  1936.      fh>>And also in issue 2. 
  1937.      fh>>Well I am saying right now that any person with a brain can tell my
  1938.      fh>>site is for these basic reasons:
  1939.      -
  1940.      fh>>1. To get a rise out of people.
  1941.      -
  1942.      Ed>Having a brain and English being my primary language I figured as much
  1943.      Ed>I contend the intention may not be as obvious to others.
  1944.      Ed>
  1945.      -
  1946.      fh>2. To stop the 'FREE KEVIN' banners that everyone is putting on their
  1947.      fh>page just so they look cool and all with the "hacker movements" or 
  1948.      fh>whatever.
  1949.      -
  1950.      Ed>I agree misuse of any movement for personal aggrandization sucks.
  1951.      Ed>
  1952.      fh>3. To stop the idiots who hack webpages and put FREE KEVIN all over them
  1953.      fh>   which he him and his freinds (several of whom have emalied me because 
  1954.      fh>   of my webpage) say does more to hurt his situation then help it.
  1955.      fh>
  1956.      Ed>This I also agree is an unfortunate situation but with any "hero" or
  1957.      Ed>"anti-hero" you're going to get this sort of abuse for personal 
  1958.      Ed>glorification and justification of otherwise illegal and anti-social 
  1959.      Ed>actions.
  1960.      -
  1961.      fh>And my opinion is that Kevin has brought his problems on himself. He broke
  1962.      fh>the law and everyone knows it. While I don't think he should be in prison for
  1963.      fh>almost 4 years with out trial, he did give up some of his rights and it is his own
  1964.      fh>fault.
  1965.      fh>And when he gave up his own rights then I refuse to support him. 
  1966.      -
  1967.      Ed>Moot point. Hacker or no, agree or disagree, basic human and constitutional
  1968.      Ed>rights have been abused and broken by the U.S government.
  1969.      -
  1970.      fh>I made no comments on my page saying that someone is "elite" for putting
  1971.      fh>my banner up on their webpage. In fact I even realize that some people, who
  1972.      fh>I am sure I would truely hate if I knew them, have put the banner up on their
  1973.      fh>sites in order to seem like the "rebels" or whatever. That can't be avoided,
  1974.      fh>just like it can't be avoided that some people who have no clue about Kevin 
  1975.      fh>will be putting FREE KEVIN all over their webpages.
  1976.      -
  1977.      Ed>...
  1978.      -
  1979.      -
  1980.      fh>So do I truely want to see Kevin killed, fucked, and burned? Of course
  1981.      fh>not. My banner is a statement of how this whole "FREE KEVIN" campaign has
  1982.      fh>been shoved down everyones throat enough. And before you say it hasn't stop
  1983.      fh>and think about it. Were the numorous webpages that have been hacked that
  1984.      fh>said FREE KEVIN and were all about Kevin not indeed doing just that? The 
  1985.      fh>majority of these pages were virtual domains and the people had no clue what
  1986.      fh>was going on other then some "hacker" (I wouldn't look at those people as 
  1987.      fh>hackers myself) has defaced their webpage for no reason other then that
  1988.      fh>was the server their latest k-r4d 0-dAy SPLoiTz happend to work on. 
  1989.      -
  1990.      Ed>I totally agree with your position on this.
  1991.      -
  1992.    **fh>Anyways the point is. You have your opinion and I have mine. At least the
  1993.      fh>people who agree with me don't go hacking every virtual server that is hosted
  1994.      fh>by someone like prohost.com or whatever the fuck it may be and shove their 
  1995.      fh>opinions down someones throat. 
  1996.      fh>
  1997.      fh>They can accept it or not. I personally do not care either way.
  1998.      -
  1999.      Ed>I couldn't have said it better myself and hope you agree to this being
  2000.      Ed>posted in an upcoming issue so others can see the points in a clearer light.
  2001.      -
  2002.      Ed>Cruciphux 
  2003.      Ed>HWA Staff
  2004.      -
  2005.      Ed>---------------------------------------------------------------------
  2006.      Ed>Contrary to popular opinion, UNIX *is* user friendly. It just happens
  2007.      Ed>to be highly selective about who it makes friends with.
  2008.      Ed>---------------------------------------------------------------------
  2009.      
  2010.      
  2011.      ** If only other people could get down and sort out their differences in
  2012.      this manner it would be a cool "scene" indeed. See guys? we had some shit
  2013.      to sort out, its sorted. No fucking problem. Try it some time talking works
  2014.      wonders. 
  2015.      
  2016.      fh: Public formal apologies for not contacting you prior to that "mini
  2017.      diatribe" and also "you have your opinion i have mine"? fucking kick-ass
  2018.      I loved the email.
  2019.      
  2020.      tnx.
  2021.      
  2022.       By the way after receiving this initial response and understanding better
  2023.      the true reasoning behind the rationale of the site i posted BOTH the free
  2024.      kevin and burn, fuck, kill kevin banners on my site so people coule mkae
  2025.      their own minds up. Personally although I understand and agree to some 
  2026.      extent with fh's position on this i'll lean towards the free side tnx for
  2027.      the response. BTW Genius is way cool ... ;-)
  2028.  
  2029.       - Ed ( Cruciphux )    
  2030.     
  2031.      http://www.kevinmitnick.com/ Free Kevin
  2032.      http://www.sinnerz.com/fh/   FK&B Kevin site
  2033.      
  2034.      @HWA
  2035.  
  2036.  
  2037. 5.0  l33t d00d! totally l33t! KILL THE NEWBIES!!!! [ NOT!!] READ THIS.
  2038.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2039.       I was (well still am) working on an article concerning this very
  2040.      topic for an upcoming issue. There are a lot of differing views on
  2041.      the net about the "newbie" you've seen em, they're usually from
  2042.      *.aol.com or maybe from *ipt.aol.com AND have a scroller or NUKER
  2043.      <GASP an hax0r!> but seriously. often they get flamed or nuked or
  2044.      ridiculed and hell, some of these assholes totally deserve the shit
  2045.      they get back and well IMHO AOL.COM should be banned everywhere
  2046.      not coz of the users but if the fucking admins couldn't handle
  2047.      their own dicks in a pissing contest what chance do their poor users
  2048.      have with them "showing them the way"? thats like asking Microsoft to
  2049.      do a security audit on your NT network. <ahem>     
  2050.         
  2051.      Anyways as this is a totally no-bs unbiased publication <grin>
  2052.      I won't rant and rave, we ALL had to start somewhere and this
  2053.      nicely points that out. Check the article below, it was first pub'd
  2054.      on http://www.hackernews.com/ in the COREDUMP section. A very good
  2055.      and original piece. Permission was sought and graciously granted
  2056.      for this reprint.
  2057.      
  2058.      Original source: http://www.hackernews.com/
  2059.      Original url: http://www.hackernews.com/orig/coredump/leet.html
  2060.      (There is a slight misspelling here seems they spelled "l33t" as
  2061.      "leet" i've already notified them of this gross error) <not>
  2062.  
  2063.      Author: Flaming Cow
  2064.      Author's site: http://www.planethack.com {nice site check it out}
  2065.      
  2066.      How About Those l33t d00dz? 
  2067.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2068.      by Flaming Cow www.planethack.com
  2069.      Reprinted here with the permission of Flaming Cow and Planethack.
  2070.  
  2071.      When is the last time that you were just hanging around on
  2072.      IRC when you encountered a very lame person. You know
  2073.      the type - they talk l1k3 7h1s; they think that the fact
  2074.      that they just downloaded the newest ICQ flooder naturally
  2075.      means that they now rule the world. 
  2076.  
  2077.      Most of you would probably have the same reaction that I
  2078.      used to: head straight for ye olde kick/ban button. Wait.
  2079.      What if that person you are about to kick could be crypto
  2080.      analyzing AES in six months? What if they were destined to
  2081.      be the next one added to that large group of people who
  2082.      found sendmail bugs? Who exactly are you kicking? 
  2083.  
  2084.      I run a hacking website that attracts exactly these types. I
  2085.      can't count the number of times that I have received "Do
  2086.      you have the latest AOL scroller?" through the feedback
  2087.      form. My good friend and site sysadmin tells me that before
  2088.      we got the firewall, he had several users break in and start
  2089.      by trying to "dir". However, I don't ignore these emails, and
  2090.      I don't send back nasty "Go Away" notes. 
  2091.  
  2092.      Yes its hard, hell, nearly impossible to imagine, but this is
  2093.      the way that a hacker today has to start out. These are
  2094.      not the kids who were as lucky as us to have the BBS
  2095.      scene and accepting "Mentor"s to teach us. Anyone who
  2096.      has the interest and the drive to learn about computers will
  2097.      be caught by the media hype and will end up searching
  2098.      Altavista for "hacking". 
  2099.  
  2100.      When they do that, what do they find? Well--the last time I
  2101.      checked--I came up number 5. I'll admit it: by the
  2102.      standards of sites like this, mine is seriously lame. People
  2103.      constantly tell me: all these files are for attacking. This
  2104.      violates any kind of hacker ethics that exist, and they don't
  2105.      teach anyone anything. And they're right. So why do I keep
  2106.      this page running? Specifically to attract those Altavista
  2107.      searchers. Confused yet? 
  2108.  
  2109.      I run my site to get people interested. That is my goal.
  2110.      People come here and they use these programs. I get 2000
  2111.      hits a day from people who want to nuke their friend off
  2112.      ICQ. They destroy, they wreak havoc, and they generally
  2113.      cause a giant, unforgivable mess. 
  2114.  
  2115.      However--maybe once a week--I get an e-mail that asks
  2116.      "Is this all there is? How can I go farther? I want to learn
  2117.      about computers, UN*X, etc. I want to stop destroying and
  2118.      start creating knowledge." By sheer math, that is 1 out of
  2119.      14000 people, but it is still one person. I can guide that
  2120.      person away from their little GUI world. That one in
  2121.      fourteen thousand was ready to move on, and to expand
  2122.      themselves. Those that are weeded out by this
  2123.      bandwidth-wasteful process have the desire and the ability
  2124.      to learn. They all expand beyond my limited knowledge very
  2125.      fast. Several have gone on to much better things. All of
  2126.      them have been well worth my time. 
  2127.  
  2128.      So, you ask yourself, this letter started with some h^c&3r
  2129.      coming into my IRC channel. I definitely don't have 14000
  2130.      people doing this to *me* a week, so why should I care if
  2131.      there are that few real possibilities out there? My response
  2132.      is: Can we afford to waste even a single questioning mind?
  2133.      The number of people who would call themselves "hackers"
  2134.      has grown exponentially on the 'net in the last several
  2135.      years. The number of true hackers that adhere to ethics
  2136.      and hack only for knowledge and not for publicity or
  2137.      bravado has dropped drastically. Do those few who are left
  2138.      want their only legacy to be a bunch of kids running around
  2139.      with WinNuke? If all the *real* hackers out there don't get
  2140.      off their high horses and start teaching a new generation,
  2141.      all that will be left eventually will be those "script kiddies." 
  2142.  
  2143.      Even the newest hacker has read Mentor's Last Words.
  2144.      Some of us know them by heart, and have spent time
  2145.      analyzing how we can apply his writing to our actions.
  2146.      However, consider his name. He called himself Mentor for a
  2147.      reason: he taught people. His values still live on in some
  2148.      people, but his idea of raising the next generation is being
  2149.      lost, and we *must* fight to keep it. 
  2150.  
  2151.  
  2152.      Related links: 
  2153.      http://www.antionline.com/ (if its back up **)
  2154.     
  2155.  
  2156.  
  2157.     ** See next story about some "happenings" re: Antionline.
  2158.     
  2159. 5.1 ANTIONLINE! hacked? or just a "hardware failure"?
  2160.     ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2161.     
  2162.      The owner of Antionline seems to have become a bit of a target (to
  2163.     put it mildly) for the "script kiddies"
  2164.     
  2165.     As of this writing we see this on an attempted connect to Antionline
  2166.     (what happened to all that venture capital?)
  2167.     
  2168.     Dec 26th 1998 - 16:00hrs
  2169.     
  2170.     http://www.antionline.com/
  2171.  
  2172.     Greetings All,
  2173.  
  2174.     Due to a hard drive crash, AntiOnline is currently down. We should be
  2175.     back up and running the day after Christmas.
  2176.  
  2177.     AntiOnline strives for accuracy in all that we report. When we receive
  2178.     a tip, we make sure that we double check it with as many sources as 
  2179.     possible, and talk to all sides involved. Unfortunately, some of our
  2180.     colleagues in the field do not follow the same dedication to accuracy
  2181.     as we do. The Hacker News Network received an email from some "hack 
  2182.     group" who apparently noticed that we were down, and decided that they
  2183.     would attempt to gain a reputation for themselves by claiming that they
  2184.     were the cause. HNN decided to post the claims of these hackers without
  2185.     so much as an email to us, much less requesting additional verification
  2186.     from the hackers. It saddens us that the Hacker News Network has decided
  2187.     to follow nothing more than the standards of tabloid journalists.
  2188.  
  2189.     To all of our regular users, you can be sure that AntiOnline will cont-
  2190.   **-inue to be THE ONLY news source in the world dedicated to bringing you
  2191.     the latest news from the underground and computer security scene in an 
  2192.     accurate and timely manner.
  2193.  
  2194.     Oh, and one more thing. Look for the new AntiOnline, dubbed The 
  2195.     AntiOnline Network, on February 16th.
  2196.  
  2197.     Yours In CyberSpace,
  2198.     John Vranesevich
  2199.     Founder, AntiOnline
  2200.     
  2201.     
  2202.     ** I don't want to sound like a prick but my knee jerk reaction to that
  2203.     comment "THE ONLY news source..." etc would be "ooooh little boy had his
  2204.     ego kicked in the nuts?" hope things pan out coz if the shit comes to-
  2205.     gether this will be great for the 'community' all the in-fighting and 
  2206.     stuff thats going on though is getting a bit silly. Go re-read the piece
  2207.     on newbies and then look at what some of you guys (you know who you are)
  2208.     are doing ... - Ed
  2209.    
  2210.      [TBC-#4]
  2211.    
  2212. 5.2  Bikkel Gets The Pickle!
  2213.      ~~~~~~~~~~~~~~~~~~~~~~~
  2214.  
  2215.      Contrib: me
  2216.      Story: demoniz
  2217.      Time: 3:14am
  2218.      Attire: Xmas Boxer shorts
  2219.  
  2220.      Shoot the messenger
  2221.      update by demoniz at Dec 24 , 0:59 CET
  2222.  
  2223.      100 % Pure Bikkel has been accused of being responsible for
  2224.      defacing the Web site of Slampcoach.com. The abuse team of
  2225.      PSInet contacted our hostprovider with the request to remove this
  2226.      site and take proper actions against the webmaster (me.) A classic
  2227.      case of shoot the messenger. The accusation of the abuse team
  2228.      was based on the fact that I reported about the compromised site.
  2229.      PSInet claims to have contacted the FBI. Yeah whatever.
  2230.  
  2231.      Read my reply to the abuse team of PSInet:
  2232.  
  2233.      
  2234.      Dear Net-abuse team,
  2235.  
  2236.      I received a complaint from the owner of bikkel.com regarding the 
  2237.      compromised server of www.slampcoach.com. I would appreciate it if
  2238.      you could refrain from any unsubstantial accusations. According to the
  2239.      information which was sent to our hostprovider (WideXS) you accuse the
  2240.      bikkel.com members being responsible for this hack. This accusation 
  2241.      rests on the fact that my user account (http://www.bikkel.com/~demoniz/)
  2242.      was mentioned on the defaced Web site. For your information: I'm the 
  2243.      webmaster of a popular news site for the hacker scene. I report on a 
  2244.      daily base about various exploits/bugs/hacks. We're dealing here with
  2245.      a classic case of 'lets shoot the messenger since we have noone else to
  2246.      blame.' I don't want to be disrespectful, but your investigation of this
  2247.      particular hack is anything except thorough. 
  2248.  
  2249.      You wrote in your complaint:
  2250.  
  2251.      >> If you go the website http://www.bikkel.com/~demoniz/, there is 
  2252.      >> mention of our customer's website getting hacked. Please see the 
  2253.      >> following contents found on that site.
  2254.      >> -----------------------------------------------------------------
  2255.      >> http://www.bikkel.com/~demoniz/
  2256.      >> ok now hadez came on dalnet and asked me to give him the pass to this
  2257.      >> domain i said yea sure whatever, i never met him before this...so he 
  2258.      >> changed the page to say some shit bot I-L and some other HCV members,
  2259.      >> well little did i know thisd create a big flaming war...see i only had
  2260.      >> a problem with wizk1d and silicosis...Wizk1d cause hes a jakcass 13 
  2261.      >> year old, that called... [snip]
  2262.  
  2263.      Since you obviously visited my site, you should know that this particular
  2264.      quote is taken from a copy of the hacked site which I received. You can 
  2265.      find the archive of the hacked site here: 
  2266.      http://www.bikkel.com/~demoniz/hacksite/slampcoach3_com.html
  2267.  
  2268.      Maybe you should also take a look in the directory /demoniz/hacksite. 
  2269.      You'll find many many more archived hacked sites. Why?
  2270.      Because it's an _archive_ of hacked sites. Those pages aren't written by
  2271.      me, but are copies of hacked Web sites. I merely report about them.
  2272.  
  2273.      Since you had your finger on the trigger to bring charges against me
  2274.      (and punish me [start quote] PSINet is requesting that the following 
  2275.      website be removed and action taken on the users responsible [end quote]),
  2276.      I assume you will be just as quick with your apologies.
  2277.  
  2278.      Thank you for your time and I'm looking forward to your apologies.
  2279.  
  2280.      Kick Ass Demoniz, some people are just so ... well you know. 
  2281.      
  2282.      @HWA
  2283.      
  2284.    
  2285. 6.1  The Great Christmas Hax0r Flood of 1998
  2286.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2287.      
  2288.       Ok i'm not really sure i'm totally clued into what the point of this
  2289.      is maybe its because i'm not in Europe or .NL right now maybe someone
  2290.      could elucidate for me. Just email me some info on what the hell is
  2291.      going on here.
  2292.      
  2293.       It would appear that someone is extremely bored or someone else is
  2294.      trying desperately to destroy someone else's name OR perhaps its a
  2295.      fame and glory thing maybe they want to be busted I don't know. 
  2296.      
  2297.      From: http://xmaxhax0r.virtualave.net/memberz.html
  2298.         
  2299.     
  2300.  
  2301.         
  2302.  
  2303. 6.1a Latest exploits and hacks <revisited>
  2304.      ~~~~~~~~~~~~~~~~~~~~~~~~~
  2305.  
  2306.      Source credit:-> BUGTRAQ
  2307.  
  2308.      Approved-By: aleph1@DFW.NET
  2309.      Date:     Sat, 21 Nov 1998 12:54:41 -0500
  2310.      Reply-To: John Carlton <techhelp@ROCKETMAIL.COM>
  2311.      Sender: Bugtraq List <BUGTRAQ@netspace.org>
  2312.      From: John Carlton <techhelp@ROCKETMAIL.COM>
  2313.      Subject:      Freestats.com CGI vulnerability
  2314.      To: BUGTRAQ@netspace.org
  2315.  
  2316.      About a year ago I developed an exploit for the free web stats services
  2317.      offered at freestats.com, and supplied the webmaster with proper code to
  2318.      patch the bug.  After hearing no reply, and seeing no fix in sight, I've
  2319.      decided to post it here.
  2320.  
  2321.      Procedure:
  2322.  
  2323.      Start an account with freestats.com, and log in.  Click on the area that
  2324.      says "CLICK HERE TO EDIT YOUR USER PROFILE & COUNTER INFO"  This will call
  2325.      up a file called edit.pl with your user # and password included in it.
  2326.  
  2327.      Save this file to your hard disk and open it with notepad.  The only form
  2328.      of security in this is a hidden attribute on the form element of your account
  2329.      number.  Change this from *input type=hidden name=account value=your#* to
  2330.      *input type=text name=account value=""*  Save your page and load it into your
  2331.      browser.
  2332.  
  2333.      Their will now be a text input box where the hidden element was before.
  2334.      Simply type a # in and push the "click here to update user profile" and all
  2335.      the information that appears on your screen has now been written to that user
  2336.      profile.
  2337.  
  2338.      But that isn't the worst of it.  By using frames (2 frames, one to hold this
  2339.      page you just made, and one as a target for the form submission) you could
  2340.      change the password on all of their accounts with a simple JavaScript function.
  2341.  
  2342.      Any thoughts, questions, or comments?
  2343.  
  2344.      John Carlton,
  2345.      CompSec specialist.
  2346.  
  2347.      Source credit:-> [ http://www.rootshell.com/ ]
  2348.  
  2349.     Date:         Thu, 5 Nov 1998 02:38:51 +0200
  2350.     From:         Tatu Ylonen <ylo@SSH.FI>
  2351.     Organization: SSH Communications Security, Finland
  2352.     Subject:      security patch for ssh-1.2.26 kerberos code
  2353.  
  2354.     -----BEGIN PGP SIGNED MESSAGE-----
  2355.  
  2356.     This message contains information relevant to people who compile ssh
  2357.     with --with-kerberos5.  There is one or more potential security
  2358.     problem in the Kerberos code.  These issues are not relevant for
  2359.     people who have not explicitly specified --with-kerberos5 on the
  2360.     configure command line.
  2361.  
  2362.     Peter Benie <pjb1008@cam.ac.uk> found a buffer overflow in the
  2363.     kerberos authentication code.  To quote from his mail:
  2364.  
  2365.     > What about sshconnect.c, line 1139
  2366.     >
  2367.     >     sprintf(server_name,"host/%s@", remotehost);
  2368.     >
  2369.     > where remotehost is (char *) get_canonical_hostname() (up to 255 chars),
  2370.     > is copied into server_name (a 128 char buffer)?
  2371.  
  2372.     It looks to me like this is a genuine buffer overflow.  I had not
  2373.     noticed it when going through the code.
  2374.  
  2375.     This buffer overflow is, however, extremely hard to exploit:
  2376.  
  2377.     1. The victim must have have client compiled with --with-kerberos5 and
  2378.        --enable-kerberos-tgt-passing.
  2379.     2. The victim must be connecting to a server running with the same
  2380.        options (i.e., krb5 with tgt passing).
  2381.     3. You must do the following DNS spoofing:
  2382.        - fake reverse map for the *server*
  2383.        - fake forward map for the fake reversed name
  2384.     4. You must fake your attack code to look like valid DNS records; this
  2385.        is highly untrivial with modern versions of bind that reject all
  2386.        domain names with invalid characters in them.
  2387.     5. Only the part of the DNS name beyond 128 bytes can be exploited; that
  2388.        must be made to align with stack frames and must contain appropriate
  2389.        return addresses and jump addresses.  It has been shown that this can
  2390.        generally be done, but the space and structural constraints here are
  2391.        extremely tight compared to most instances of buffer overflow
  2392.        exploits.
  2393.     6. Since the client with Kerberos TGT passing is only used
  2394.        interactively, the user will almost certainly notice that something
  2395.        went wrong.  I don't think you can, within the structure and space
  2396.        constraints, construct the code so that the user would not notice at
  2397.        least the client crashing.
  2398.     7. You cannot try again after a failed attack until the client again
  2399.        tries to log into the same host.
  2400.  
  2401.     This might yield an attack against the *client*.
  2402.  
  2403.     I've fixed this in the source tree.
  2404.  
  2405.     I'd like to thank Peter for reporting this.  A fix will be included in
  2406.     the next release (which I expect in about a week).
  2407.  
  2408.     <patch deleted for brevity>
  2409.  
  2410.     - --
  2411.     SSH Communications Security           http://www.ssh.fi/
  2412.     SSH IPSEC Toolkit                     http://www.ipsec.com/
  2413.     Free Unix SSH                         http://www.ssh.fi/sshprotocols2/
  2414.  
  2415.     -----BEGIN PGP SIGNATURE-----
  2416.     Version: 2.6.3i
  2417.     Charset: noconv
  2418.  
  2419.     iQCVAwUBNkDyOakZxfGWH0o1AQGYOQP/bUNnE/ZpSQqWVc0ngxLG50+CtyksugLJ
  2420.     wD0X2yIoc8jmY+UNPL7weQatgv6CmUUoWWpLctzKr8A6G/HrD2sh0OHPBwhIxg1i
  2421.     3mPj7WrcIX9g/K5LaEksiZ0vv4h/gvSJty5y+wRiu0QLRmuAy91CyaKTV7Sab0YT
  2422.     /W/s1NazNIg=
  2423.     =iABB
  2424.     -----END PGP SIGNATURE-----
  2425.  
  2426.  
  2427.      @HWA'98
  2428.  
  2429. 6.2  Think Twice Before Becoming A Hacker Attacker
  2430.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2431.      Source: CMPNET Internetweek article
  2432.      Author: RUTRELL YASIN 
  2433.      
  2434.      Think Twice Before Becoming A Hacker Attacker
  2435.      RUTRELL YASIN 
  2436.      December 14, 1998 
  2437.  
  2438.      I'm a big proponent of self-defense. Having studied a few of the martial
  2439.      arts, I've learned the value of being prepared to fend off and respond
  2440.      to attacks. To paraphrase a famous activist of the '60s: If someone 
  2441.      attacks you, make sure he can't put his hands on somebody else.
  2442.    
  2443.      That appears to be the stance of a growing number of large companies that
  2444.      have been victimized by hacker attacks, according to extensive research
  2445.      conducted by WarRoom Research.
  2446.    
  2447.      In an 18-month study of 320 Fortune 500 companies, 30 percent said they
  2448.      have installed software capable of launching counterattacks to security
  2449.      breaches. The report, titled "Corporate America's Competitive Edge," 
  2450.      focuses on security and business intelligence practices and will be 
  2451.      available next month.
  2452.    
  2453.      Most security experts agree that companies should have some way to
  2454.      strike back at hackers. They caution users, however, not to get
  2455.      embroiled in cyber shootouts. The main reason? The system you're
  2456.      aiming at might not be the culprit.
  2457.    
  2458.      The concept of "strikeback" has been around for years, but the method
  2459.      gained wider attention over the past few months after the Defense
  2460.      Department used software to disable an attacker's browser.
  2461.    
  2462.      Strikeback can take many forms-from the collection of information
  2463.      about intruders that can be used later to launch a counterstrike or put
  2464.      the culprits in jail, to the launch of debilitating countermeasures such
  2465.      as denial of services or flooding attacks that virtually shut down an
  2466.      attacker's system.
  2467.    
  2468.      But a savvy hacker can forge packet headers to make it appear that an
  2469.      attack is coming from another location. And if a company is shooting
  2470.      first and asking questions later, innocent people could be hurt.
  2471.    
  2472.      What's ominous about the WarRoom Research findings is that many of
  2473.      the companies in the security study would prefer to use their own
  2474.      strikeback methods as opposed to calling the FBI or state law
  2475.      enforcement agencies.
  2476.    
  2477.      As WarRoom Research president Mark Gembicki pointed out, a code
  2478.      of ethics controls how government agencies use strikeback measures.
  2479.      Large companies are truly borderless and are moving into uncharted
  2480.      territory.
  2481.    
  2482.      Ken Geide, section chief of computer investigation with the FBI's
  2483.      National Infrastructure Protection Center, agreed.
  2484.    
  2485.      "It's really important that companies have the capability to detect 
  2486.      efforts  to break into systems," he said. But strikeback has possible
  2487.      drawbacks.
  2488.    
  2489.      "The consequences of strikeback has the potential to put the victim at
  2490.      civil risk or physical risk," Geide said.
  2491.    
  2492.      The companies in the WarRoom study view strikeback as a right, just
  2493.      as the law protects physical self-defense by way of force.
  2494.    
  2495.      But there are lessons from the physical world that IT managers should
  2496.      consider before launching a strike, experts said.
  2497.    
  2498.      If you see someone trying to break into your car parked at the curb, do
  2499.      you have the right to get your gun and take a shot at the suspected
  2500.      thief? Geide asked.
  2501.    
  2502.      The person might be intoxicated and just stumbling on your car, not
  2503.      actually intending to break in. Worse, the bullets may ricochet and hit 
  2504.      a bystander.
  2505.    
  2506.      "Our recommendation would be to let a properly trained individual help
  2507.      protect the property," Geide said. IT managers should adopt the same
  2508.      kind of response when conflicts arise in cyberspace.
  2509.    
  2510.      "They could be launching a strikeback against themselves. The victim
  2511.      is better off working with law enforcement," he added.
  2512.    
  2513.      Geide said, however, that companies have been reluctant in the past to
  2514.      tell law enforcement about security breaches, fearing unwanted public
  2515.      exposure. Just as technology continues to advance, the FBI has grown
  2516.      more sophisticated in investigating computer break-ins. "We're
  2517.      cognizant of the concerns of the victim. It would be silly to victimize 
  2518.      the victim twice," Geide said.
  2519.    
  2520.      As a result, the FBI has seen a nearly 200 percent increase in pending
  2521.      investigations, primarily as referrals from victims, according to Geide.
  2522.    
  2523.      It's clear that more large companies are devising options and plans to
  2524.      address network intrusions-from both internal and external attacks.
  2525.      Many are deploying tools that block or kill TCP/IP connections when an
  2526.      intrusion is detected.
  2527.    
  2528.      Those considering counterstrikes should realize that we're a long way
  2529.      from being able to effectively verify that we're hitting the right targets. 
  2530.    
  2531.      Rutrell Yasin is a senior editor at InternetWeek. 
  2532.      
  2533.      
  2534.      @HWA'98
  2535.      
  2536.  
  2537. 6.3  Ecstacy (XTC/mdma/rolls etc) Raves and Hacking your Head
  2538.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2539.     
  2540.      "running around robbin banks all wacked on the sk00bi snax"
  2541.                      - Fun Loving Criminals
  2542.  
  2543.      Author: xd0pEr                     
  2544.      Status: (c) HWA/xd0pEr 1998 
  2545.  
  2546.  
  2547.      "Hack your head instead"
  2548.       xd0pEr
  2549.          
  2550.      * free to distribute if source and site is stated
  2551.        http://welcome.to/HWA.hax0r.news/
  2552.                      
  2553.      ok This is NOT an anti-drug article, but if it makes you stop and
  2554.      think then it was worth while. First off, its not just bums and
  2555.      welfare people or blacks or <insert your biggot ethnicity> that end
  2556.      up becoming alcoholics or drug addicts, I've known Doctors, Cops,
  2557.      lawyers, business men and many computer professionals who have fallen
  2558.      prey to this trap these are smart people.
  2559.  
  2560.      Anyway so wtf do I care? well i'll tell ya wtf I care, been there done
  2561.      that and i'm still here. used to play Suicidal Tendencies "Suicidal 
  2562.      Failure" and think it was funny ya big hahah h0h0.      
  2563.  
  2564.      Anyway the point is this HACK YOUR BRAIN. Not not with a hatchet fuck
  2565.      wad, get wit da program, get some fucking root man, GOT ROOT? no? ok
  2566.      try VALERIAN ROOT, if you're a raver, its sedating, makes the colours
  2567.      go super cool, neat visuals and its a herb. also take GINSENG in tab
  2568.      form and also if you can stand the taste (its pretty kewl actually)
  2569.      buy some ginseng drink from your local Korean variety store its like
  2570.      speed that shit keeps ya going for about 2 hrs and yer mind is unfucked
  2571.      ... try leaving the mdma bullshit at home sure your head ain't scared of
  2572.      dying but guess what the rest of your body is and fuck man you'd piss 
  2573.      off people you didn't even know were your friends if u deep-6'd it on 
  2574.      the dance floor, (thats rude) you'd look pretty rad then huh? End of 
  2575.      rant, check this out:
  2576.      
  2577.      
  2578.      Draw up a pro and con list, doesn't have to be long or elegant:
  2579.      
  2580.      Reasons/Excuses                    Consequences
  2581.      +++++++++++++++++++++++++++++++++  -------------------------------------
  2582.      Feels good NOW                     Accidental OD can kill you and your
  2583.                                         friends if you're driving to/from the
  2584.                                         rave or someone elses friends/family.
  2585.                                         (I know people that have done this)
  2586.      Escapism                           Try a movie instead, or book, hell
  2587.                                         I hear hacking websites is IN these
  2588.                                         days least you can't get killed too
  2589.                                         quickly.
  2590.      I think it makes me look cool      You will look very cool, stone cold
  2591.                                         and unless you're cremated you'll stay
  2592.                                         that way forever.
  2593.                                         
  2594.      
  2595.  
  2596.  
  2597.      What are my creds? oh how about 12yrs of lost life, 5 dead friends, a 
  2598.      lost house, AA ppl, NA ppl, the Police, Emerg and Shrinks know me on
  2599.      a first name basis. That enuff? fuck you if you think this is shit i'm
  2600.      taking the opportunity to put this out and thanks to Cruci for being
  2601.      there for me, if it weren't for him, FProphet, Dicentra, Vexxation
  2602.      and their families I wouldn't doing shit now cept watch worms crawl.
  2603.       
  2604.      One last story before I go. 
  2605.      
  2606.      There was a guy that had a fantastic time but had too much to drink
  2607.      he took his buddies keys and took off home in his car, hit another 
  2608.      car on the way home "fucking bummer" he thought, turns out that car
  2609.      wiped out and smashed head on into a lamp post <yikes> so some woman
  2610.      and two kids got killed just coz he was stupid enuff to get totalled
  2611.      and drive home.
  2612.      
  2613.      Next day his wife and kids are nowhere to be seen, but the police were
  2614.      in the driveway. Guess the ending? ya, that was his own fucking family
  2615.      he wiped out.
  2616.      
  2617.      Merry Fucking Christmas.
  2618.      Hope you all got the picture.
  2619.      It ain't cool.
  2620.      But the music is.
  2621.      fuck i'm like 27 now and things rock
  2622.      i'm still alive and life is great
  2623.      but the things that coulda been ... make me break up now and then
  2624.      btw: those frame sites piss you off here's the url for Bikkel's
  2625.      webboard http://www.bikkel.com/~paradise/webboard/ sans frames...
  2626.  
  2627.      
  2628.      
  2629.      
  2630.      To end on an upbeat t0ne, proof i've done the deal ...
  2631.      
  2632.               "gh0d grant me the serenity
  2633.               to accept the things I cannot
  2634.               chmod, the courage to not DoS
  2635.               although I can, and the wisdom
  2636.               to spewf my ip when killing ppl
  2637.               off of irc."
  2638.               
  2639.       Ok its slightly modified but wtf its xmas, i'm sober and its
  2640.       fun to be alive ... ;-)
  2641.      
  2642.      -  xd0pEr Dec'98 "A prick'n'still kickin"
  2643.      
  2644.  
  2645.      Comments: xd0per FUCKING AWESOME ARTICLE. thanks man. keep rocking 
  2646.                we'll always be here for ya. - Ed
  2647.               
  2648.                Demoniz may have something to say about that url but
  2649.                wtf .. I hate frames too so I left it in - Ed
  2650.                
  2651.     LEGAL HIGHS
  2652.     ~~~~~~~~~~~
  2653.     
  2654.      Well not really but a good way to start hacking your head, also you
  2655.     might want to look into n00tropics (nutropics). Use your favourite
  2656.     search engine and look up "nootropics and nutropics".
  2657.  
  2658.     Recommended links: (checked)
  2659.     
  2660.     http://www.nutrimed.com/  
  2661.     http://www.herbnet.com/
  2662.     http://www.natrol.com/
  2663.     http://sunsite.unc.edu/herbmed/mediherb.html
  2664.  
  2665.  
  2666.     @HWA'98/99 <almost>
  2667.  
  2668.  
  2669.  
  2670. 7.0  HackingIRC'98 Part II [TBC] (NOTE) 
  2671.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2672.  
  2673.      Hacking eggdrops part 1 appeared in issue #2
  2674.     
  2675.      THIS WILL CONTINUE IN AN UPCOMING ISSUE 
  2676.      
  2677.     
  2678. 7.1  Hacked Web Sites
  2679.      ~~~~~~~~~~~~~~~~
  2680.      
  2681.      MORE COVERED IN NEXT ISSUE TOO MANY TO LIST IN THIS ONE/HACKS IN
  2682.      PROGRESS...
  2683.      
  2684.      Partial list appears below though for the curious (Partial!)
  2685.      
  2686.      As far as I know these are not just a single vhosts hack ...
  2687.      
  2688.      From hnn dec23
  2689.      rumours
  2690.  
  2691.  
  2692.      These sites have been hacked Dec23rd'98:
  2693.  
  2694.      www.fractals.com ...........: Still hacked Dec 23rd
  2695.      www.ambientcorp.com.........: Still hacked Dec 23rd 
  2696.      www.lindasy.com.............: Fixed
  2697.      www.paulsonpress.com........: Fixed    
  2698.      www.uomini-photography.com..: Fixed
  2699.      www.pagnol.com..............: Still hacked Dec 23rd
  2700.  
  2701.      Newer hacks (Dec 28th)
  2702.      ~~~~~~~~~~~~~~~~~~~~~~
  2703.      Checked 1:55p EST this msg was posted (and reported) on Bikkel
  2704.      the "Still hacked" sites remained hacked for up to one week after
  2705.      the initial intrusion. Bad, very bad.
  2706.      
  2707.      More sites in protest of high telecom rates:
  2708.      
  2709.      Checked at 12:13 EST by Cruciphux:
  2710.      
  2711.      www.cabolinda.com  .....: Server down/not responding
  2712.      www.apibajasur.com.mx ..: Server down/not responding
  2713.      www.doring.com  ........: Raw directory with /logs displayed
  2714.      www.villamex.com.mx ....:"Pagina en Construccion !!!!" message
  2715.      www.cabo-architects.com.: Fixed
  2716.      www.finisterra.com......: Fixed
  2717.  
  2718.      According to BikkelRaZa-MeXiCaNa is claiming responsibility, watch for an article on the
  2719.      state of Hacktivism in an upcoming issue. - Ed
  2720.  
  2721.    * also check out http://xmaxhax0r.virtualave.net/memberz.html
  2722.      
  2723.  
  2724.     @HWA'98/99
  2725.  
  2726.  
  2727. A.0  APPENDICES
  2728.      ~~~~~~~~~~
  2729.      Planning on tidying things up a bit around here, make it more uhm
  2730.      hrm, accessible... index and shit, maybe even a PDF version. we'll
  2731.      see.
  2732.      
  2733.      @HWA'98
  2734.      
  2735.  
  2736. A.1  PHACVW, sekurity, security, cyberwar and referenced links
  2737.      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2738.  
  2739.     Site....: ETHICAL HACKERS AGAINST PEDOPHILIA
  2740.     Run by..: Ken Williams
  2741.     Alias...: tattooman
  2742.     URL.....: http://www.ehap.org/
  2743.     Comment.: Go. Read. Be enlightened, hacktivate.
  2744.     Rating..: ***** 5/5
  2745.     Reviewer: Ed.
  2746.     
  2747.    
  2748.  
  2749.     Top 10/50/100/1000 etc lists:
  2750.     ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  2751.     http://www.webfringe.com/top100?
  2752.     http://www.hitbox.com/wc/world.100.HackingPhreaking.html
  2753.     http://www.tazzone.com/top500/tally.cgi?section1=Hacking_Phreaking
  2754.     http://www.splitinfinity.com/~top55/
  2755.     http://www.linkz.net/cgi-bin/top250/
  2756.     
  2757.     
  2758.     The links will no longer be maintained in this file, i've decided
  2759.     to put up an indexed link list of reference material and current
  2760.     hack and security sites on our web site instead of eating room in
  2761.     the newsletter. Hell my search engines file is around 200k in and
  2762.     of itself with just about every search engine/device out there
  2763.     "stolen" mostly from spyking and other places of course. That won't
  2764.     be up for some time though, i'll dig up the links to the sources as
  2765.     well if I can find and verify them within a reasonable time with my
  2766.     robot.. - HWA `Staff'.
  2767.     
  2768.    
  2769. A.2 Coolest Sig Award
  2770.     ~~~~~~~~~~~~~~~~~
  2771.     
  2772.             _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
  2773.           _/                        _/ Exxon Research & Engineering   _/
  2774.          _/ _/_/_/ _/_/     _/_/_/ _/ Kevin K. Sochacki              _/
  2775.         _/ _/     _/  _/   _/     _/ ICSBS CC124 (908) 730-2911     _/
  2776.        _/ _/_/_/ _/_/   & _/_/_/ _/ mailto:kksocha@erenj.com       _/
  2777.       _/ _/     _/ _/    _/     _/ PERSONAL                       _/
  2778.      _/ _/_/_/ _/  _/   _/_/_/ _/ mailto:kks@superlink.net       _/
  2779.     _/                        _/ http://mars.superlink.net/kks  _/
  2780.    _/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/
  2781.    
  2782.    
  2783.    Now someone was prolly paid to do this but its freakin cool so congrats
  2784.    to Kevin (number one most common name for (in)famous hackers! <bg> for
  2785.    receiving this most prestigious bit of scribble. Truly cool kev. can
  2786.    I call you kev? good how about teddy baby? ok 'nuff with the python
  2787.    time to shut this sucker down.
  2788.    
  2789.    EoD  
  2790.    
  2791.     EoF
  2792.     
  2793.      [TBC-JAN12th-1999] In Issue #4: "Special scratch and win" issue!!
  2794.                 AND a free toy! watch for it... - Ed
  2795.  
  2796.   -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-    
  2797.     
  2798.    APOLOGY: THERE WAS SOME FUCKING STRONG LANGUAGE IN THESE ISSUES SO IF
  2799.             YOU WERE EASILY OFFENDED WE STRONGLY URGE YOU TO CALL FOR
  2800.             SOME COUNSELLING, 1-888-NO-PIRACY IS OPEN 24/7. PLEASE. IF
  2801.             NOT FOR YOUR OWN SAKE, FOR THE SAKE OF OTHERS, SEEK HELP!
  2802.              
  2803.             - Ed "hey, you can do some cool things with this staff!"
  2804.             
  2805.    
  2806.     DISC-LAMER: IF IT WAS BAD, IT WASN'T ME. IF IT WAS GOOD, IT MAY HAVE BEEN
  2807.                 ME BUT I CAN'T SAY COZ I WORK FOR AGENT SCULLY AND ITS SECRET.
  2808.  
  2809.                
  2810.     @HWA C*:.98'99
  2811.     
  2812.     (C) Cruciphux/HWA.hax0r.news
  2813.     (r) Cruciphux is a trade mark of my big hairy white ass productions.
  2814.     
  2815.                "Mono power!" - BogoMIPr
  2816.     
  2817.   -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-
  2818.      --EoF-HWA-EoF--EoF-HWA-EoF--EoF-HWA-EoF--EoF-HWA-EoF--EoF-HWA-EoF--
  2819.   -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=--=-=-=-=-=-=-=-=-
  2820.        [45:6E:64]-[28:63:29:31:39:39:38:20:68:77:61:20:73:74:65:76:65]