home *** CD-ROM | disk | FTP | other *** search
/ Hacker's Secrets 4 / Hacker's Secrets 4.iso / misc / lol14.txt < prev    next >
Text File  |  1996-05-19  |  14KB  |  332 lines

  1. The THC Hack/Phreak Archives: LOL14.TXT (326 lines)
  2. Note: I did not write any of these textfiles.  They are being posted from
  3. the archive as a public service only - any copyrights belong to the
  4. authors.  See the footer for important information.
  5. ==========================================================================
  6. Hacking & Crashing: Emulex/2, Forum Hacks, WWiV, and Telegard
  7.  
  8. PHUCK : Phone Hackers United Crash Kill
  9.  
  10. Legions of Lucifer merged with PHUCK, INC on January 15, 1991 at 11:41pm PST!
  11. We are now:    L.o.L/PHUCK
  12.  
  13. *********************************************************************
  14. DISCLAIMER: THIS TEXT FILE WAS WRITTEN FOR EDUCATIONAL PURPOSES ONLY!
  15. NEITHER LEGIONS OF LUCIFER/PHUCK, NOR THE WRITERS WILL TAKE *ANY*
  16. RESPONSIBILTY FOR THE ACTIONS TAKEN BY THE READER OF THIS FILE. WE
  17. HAVE THE RIGHT UNDER THE UNITED STATES CONSTITUTION TO THE FREEDOM
  18. OF PRESS AND SPEECH, LET THAT BE SAID.
  19. *********************************************************************
  20.  
  21. ******************************************************************************
  22. Oh, By the way.  Do NOT pass this file around. We do NOT want to see it spread
  23. around!!!  If we feel this file is not getting abused, we *WILL* move onto
  24. bigger and better systems!  These include: Silicosis, Emulex/2, LSD, Havok,
  25. Aftershock, Celerity (Yes, we have our ways with Celerity.)  So don't abuse
  26. this file.  It all depends on you, the user.
  27. ******************************************************************************
  28.  
  29.  
  30. Table of Contents:
  31. ─────────────────
  32.  
  33. Section I : Crashing Emulex/2 & Forum Hacks
  34.     a: Emulex/2
  35.     b: Forum Hacks
  36. Section II: Crashing WWIV & Telegard
  37.     a: WWIV
  38.     b: Telegard
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.  
  46.  
  47.  
  48.  
  49. ──────────────────────────────────────────────────────────────────────────────
  50. Section I :  Emulex/2 & Forum Clones
  51. Written By:  Tripin Face
  52. Editied By:  Captain Swashbuckler
  53. ──────────────────────────────────────────────────────────────────────────────
  54.  
  55. Section Ia: Emulex/2
  56. ────────────────────
  57.  
  58. We'll start with one of the most known BBS softwares. Emulex/2. As you
  59. all know, I, Tripin Face, stole the source code of Emulex/2 last year from
  60. one of the programmers. Broke into his house and grabbed a few diskettes and
  61. it just so happens that one of the disks contained the source code to
  62. Emulex/2!!
  63.  
  64. Here are a few ways to access into Emulex/2 (or any Forum Clone for that
  65. matter.. a list of Forum Clones will be shown later.)
  66.  
  67. When you get connected at the Matrix Menu, hack User ID #1. Of course,
  68. its the Sysop Account. Always try the Password "Sysop", some Sysops are SOO
  69. lame, you wouldn't believe it. If that doesnt work, try anything that goes
  70. with the Sysop's handle... But for the really stupid Sysops, the best way,
  71. is to get one of his Passwords from another board and try that. Some assholes
  72. might use the same Password. Also, if you dont hack the correct password,
  73. dont hang up, wait for it to hang you up. Sometimes the board hangup strings
  74. gets fucked and it doesnt get rid of you, but lets you on the board with the
  75. account of the user you attempted to hack!
  76.  
  77. Ok, lets say you have a Sysop account. now, the best thing to do is get a
  78. file on the board called "USERS.   "  Now, with Emulex/2, thanks to me,
  79. you can't add users, so what you have to do is user edit each user by hand,
  80. and the view their passwords and make sure you capture all of it.
  81.  
  82. Now, lets get to the crashing part. Hehehehe. Open a door,("P" from the
  83. Main Menu and then "%" for Sysop Commands) and put any file for it, the
  84. board will create any file you ask it to make. Now in the door batch file,
  85. you must have the following commands:
  86.  
  87.   Ctty comX
  88.   command
  89.  
  90. Now, comX, is the com port the bbs is set at. Now, if you know the sysop is
  91. using com2, then put com2. DUH!!!. (Replace the "X" with the Com Port #)
  92.  
  93. Now this door should let you go to their DOS, and the rest is easy.
  94. FORMAT ME PLEASE!. Or, run a virus or a trojan.. Shit even a baby can do
  95. that..
  96.  
  97.  
  98. If you can get an account, but has no Sysop access. you can do many things.
  99. An easy way is upload a file called "USERS.   " with the following DSZ
  100. commands:
  101.           DSZ sz -fs \<dir>\<filename>
  102. make sure you are in the DIR you want to upload to. What this does is upload
  103. a file anywhere on the HD you want. Now, before you do this you must edit the
  104. users file and change the sysops password to anything you want and then you
  105. can enter it and get on as him! This way, you can crash the board but you
  106. dont need to get all the users passwords. Also, a way to do this and get all
  107. the users passwords is get the BBS software's config, and the change the
  108. co-sysop level to like Level 1 or something and then you can call with your
  109. account and have sysop access. I found that the best way to crash a board...
  110.  
  111.  
  112. Now, with old Emulex/2 there was a command for Net-Mail which was ..
  113. Shift 1 thru shift 0 ..like this -> !@#$%^&*() ..and with this comamnd, the
  114. board will recieve any file. So you can use the DSZ shit on it. Works good,
  115. but with the new Emulex/2 you set the Net-Mail command from the config. Right
  116. now, in the new Emulex/2 there are only a few backdoors. Sam Brown didnt want
  117. to add any more. Why, I dont fuckin know.
  118.  
  119.   More..
  120.  
  121. I think Emulex/2 has a upload a message command, you can also use the DSZ
  122. command with that too. I am not sure though.. A good way to hang a Emulex/2
  123. board is go to the Database Area, if there isnt one, keep on hiting "D",
  124. after a few times the board will get fucked, you wont be able to tell unless
  125. you go the file area, and it will say something like I/O errors, etc... then
  126. upload and upload, and in the middle of the third or fourth upload hang up.
  127. turn off the modem or pull the foneline out of the wall, so it will hang on
  128. in the middle of the transfer. Another way to hang Emulex/2 is by doing this:
  129. post a message, and then edit a line, and insert a new line, but keep on
  130. hitting anything until it gets to the last line. Then hang up, or try to save.
  131. It should of hung, to make sure the hanging was cool, call the board back and
  132. shit.. duh.... Shit, well I gotta eat, and get ready to go out and get stoned.
  133. let me know how it worked out, and if you need more info, call me at my board
  134. The Magical Mystery Board or H.M.S. Queen Mary's Revenge.
  135.  
  136.  
  137.  
  138. Section Ib: Forum Clones
  139. ────────────────────────
  140.  
  141. Now lets get to other software...
  142.  
  143.  
  144. Well, all FORUM CLONES are the same.. so all commands for Em/2 should and will
  145. work for all the of the following BBS Softwares:
  146.  
  147.  
  148. Emulex/2
  149. LSD
  150. Celerity
  151. FCP all version
  152. AfterShock
  153. Monarch
  154. Monarch/2
  155. TCS 1 and 2
  156. Havok
  157. Forum Plus
  158. ACS
  159. UCI/Forum
  160. Ghost Ship/2
  161. USSR
  162. Magnum
  163. TCS/Cobra
  164. Silicosis
  165.  
  166. Thats good for now..  you can reach me on the 2 HQs for L.o.L/PHUCK
  167.  
  168. H.M.S Queen Mary's Revenge   L.o.L/PHUCK HQ#1  SysOp: Cap'n Swashbuckler
  169. The Magical Mystery Board    L.o.L/PHUCK HQ#2  SysOp: Tripin Face
  170.  
  171. I aint stupid enuff to put the #'s.. hehehehe
  172.  
  173. Send me hits in the mail..
  174.  
  175. later..
  176.  
  177. -Tripin Face
  178.  
  179.  
  180. ******************************************************************************
  181.  
  182.  
  183. ──────────────────────────────────────────────────────────────────────────────
  184. Section II:  WWiV & Telegard
  185. Written By:  Izzy Stradlin' &  Captain Swashbuckler
  186. Edited  By:  Captain Swashbuckler
  187. ──────────────────────────────────────────────────────────────────────────────
  188.  
  189. Section IIa:  WWIV BBS's
  190. ────────────────────────
  191.  
  192. Authors Announcements
  193. This file is for entertainment uses only. Use this file at your own risk.
  194. We here at £.ô.£ take ABSOLUTELY no responsibility of what is contained in
  195. this file. What is contained in this file is some information, leading to
  196. the insecurity of some of the most popular BBS systems around, and ways to
  197. avoid the risk of being caught with this.
  198.  
  199. Hacking BBS Software (WWIV)
  200.  
  201.  
  202.         As I write this, I am going to refer to everything in the present
  203.         tense, and I am going to assume  that you know nothing  about the
  204.         BBS  software WWIV,  The  Utilities,  etc.,  so I am  going to be
  205.         putting info on how to use those as well as everything else.   So
  206.         basically I will make it sound like you're a beginner.
  207.  
  208.  
  209. 1) Hacking into WWIV - The Utilities Needed.
  210.  
  211.         PkZip/PkUnZip
  212.         Zmodem (Or Any Other Protocol)
  213.         An Account at the WWIV BBS you wish to Crash.
  214.         A Terminal Program
  215.  
  216. 2) Hacking into WWIV - First Steps
  217.  
  218.         First of all, you might want to make a seperate directory for all of
  219. these files you're about to make.   Although there won't be that many total,
  220. It might still be a  good idea.  But if you're like  normal people  (Messy),
  221. like me, just put it wherever.
  222.  
  223.         Ok, Here's what you do.  Make a text file called PKUNZIP.BAT from
  224. your DOS, and put the line: command in it.  This is done like this:
  225. C:\HACKBBS> copy con pkunzip.bat
  226. command
  227. ^Z  (Press Ctrl-Z, Then Enter, and the file will save)
  228.  
  229.         Second, go ahead and zip the file.  Make it any filename you want
  230. as long as it's  not something too obvious  (like TEMP.ZIP).  You can zip
  231. up the file with PKZIP.EXE.  This is done like this:
  232. PKZIP [zipfile] [pathname\filename.ext]
  233. - or in other words:
  234. PKZIP temp.zip pkunzip.bat
  235.  
  236.        This will make a file called TEMP.ZIP with the file pkunzip.bat in
  237. it.  Go ahead  and delete  pkunzip.bat now,  you won't  need it  anymore.
  238. Now you've got the file temp.zip  (or Whatever you called it).  Go  ahead
  239. and logon to your favorite WWIV BBS.
  240.  
  241. Hacking into WWIV - The Way To Do It.
  242.  
  243.         Go ahead and logon with your  name and password,  etc.  Go to the
  244. File section, and upload your file to any directory.  Now there is a temp
  245. file there.  hit 'E' from the Transfer Menu in the current firectory that
  246. temp.zip is it, and when it asks what file to extract,  enter temp.zip as
  247. the filename.  You'll get something to the effect of:
  248.         Extract which file?  (?=list, *=All files):
  249. Hit '*'.  What this just did is make a pkunzip in the current working DOS
  250. directory.  You'll be at the:
  251.         Extract which file?  (?=list, *=All Files):
  252. Hot the asterix (*) again.
  253.  
  254.         Congradulations!  You made it into the Sysops DOS!   (If not, the
  255. sysop is smarter than you think, and he's protected himself against  some
  256. little hackers like yourself!)  Not much you can do if you didn't make it
  257. here.
  258.  
  259. Hacking into WWIV - What to do while in DOS.
  260.  
  261.    You'll be in the path of \WWIV\TEMP>, Immediately type this in:
  262.    C:\WWIV\TEMP> cd ..\gfiles
  263.    C:\WWIV\GFILES> del *.log       - This deletes the log of what ya did.
  264.    C:\WWIV\GFILES> del laston.txt  - this deletes the list of users who
  265.                                           were on today.
  266.         Now, you're into his/her DOS.  Since dos interrupts are currently
  267. ON, You can  type anything  anywhere.  You can type del *.*  and get  the
  268. Are you sure? (Y/N) sign, and from there, you CAN hit 'Y'.  Or you can do
  269. it the other way,  and just type echo  y|del *.*.  From here  you got his
  270. userlist and some other fun stuff, which is located in C:\WWIV\DATA.  You
  271. can go there by typing cd..\data.  once there, do this:
  272. C:\WWIV\DATA> type user.lst   and you'll find the Sysops Phone Number and
  273. password right  next to each other.   Write those down.  Next,  type cd..
  274. and you'll be in C:\WWIV>.  From there, type the file status.dat, and the
  275. first legible text you can  find will be the  System Password,  so if you
  276. just want to scare the living hell out of him,  just type exit from there
  277. and you'll come back to the BBS, with the Sysops Name, Pass, Phone Number
  278. and System Password.  You can  now logon under the  Sysop and do  all the
  279. cool stuff like go into UEDIT and give yourself like 254sl and DSL,  etc.
  280.  
  281. Hacking into WWIV - Alternatives
  282.  
  283. -       Instead of the PKUNZIP.BAT  file in the TEMP.ZIP  file,  go ahead
  284. and put your favorite  Virus/Trojan in  there, and follow  the same exact
  285. steps, except this time skip the DOS part.  The Virus should  spread from
  286. there, and a trojan will work immediately.
  287.  
  288.  
  289. .........................................................................
  290.  
  291. - Hanging WWIV - The easiest thing to do in the world.
  292.  
  293.         Just make a plain and simple text file, and in it include an ANSI
  294. code.  Not just any ANSI Code, it's gotta be an ANSI  Code that is not  a
  295. real part of ANSI.  For example,  (ESCAPE CODE)[349857m or something like
  296. that,  anyways.  Then just  //UPLOAD  it to a message base,  and read it.
  297. When WWIV Doesn't intercept the correct ANSI Codes,  it doesn't know what
  298. to do,  so it'll just hang itself there  'till the Syustem Operator comes
  299. and resets the flippin' computer.  Hang up from there, and well, it'll be
  300. down.
  301.  
  302.  
  303. Section IIb: Telegard BBSes
  304. ───────────────────────────
  305.  
  306.         Allright, Swabbies.  Here's a way to hack into Telegard (One of the
  307. easiest to hack into - Next to WWIV).  There's a catch to this system, tho.
  308. There's got to be an  Archive Menu from the  File Area.  Most  new Telegard
  309. systems will have one, it comes stock into it.  But the Sysop (Probably not
  310. if the Sysop is a new Sysop)  may take it out.  So, if he's got it,  you're
  311. in luck.  It's basically  the same idea,  Just follow these rules and other
  312. guidelines, etc., and you'll soon become a better crasher than you know ...
  313.  
  314. - Hacking into Telegard's DOS - Things Needed
  315.  
  316.         Latest PkZip Utilities (c) PKWare
  317.         Terminal, Modem, Computer, etc.
  318.         A little knowledge of the use of DOS,
  319.         And a text file like this.
  320.  
  321. - Hacking into Telegard's DOS - Steps
  322.  
  323.         1) Logging on.
  324.         2) Finding your way.
  325.         3) Uploading/Extracting the File
  326.         4) What to do while in DOS.
  327.  
  328.         - First  of all,  You've got to  establish an account  with the so-
  329.           called  'friendly BBS'  that you want  to crash.  It's probably a
  330.           good idea to logon with a fake account,  fake information,  etc.,
  331.       
  332.