home *** CD-ROM | disk | FTP | other *** search
/ The Unsorted BBS Collection / thegreatunsorted.tar / thegreatunsorted / misc / security.doc < prev    next >
Text File  |  1989-12-08  |  6KB  |  108 lines

  1.    <()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>
  2.    /--                                                                    --
  3.  
  4.  
  5.  
  6.  
  7.    \--                   P R O F E S S O R   F A L K E N ' S              --/
  8.    /--                                                                    --\ 
  9.    \--                               GUIDE TO                             --/
  10.    /--                                                                    --\
  11.    \--                      *****  *****  ****   *****                    --/
  12.    /--                      *   *  *   *  *   *  *                        --\
  13.    \--                      *      *   *  *   *  *****                    --/
  14.    /--                      *   *  *   *  *   *  *                        --\
  15.    \--                      *****  *****  ****   *****                    --/
  16.    /--                                            P *                     --\
  17.    \--                                                                    --/
  18.    /--                           HACKING  SECURITY                        --\
  19.    \--                                                             (C)1988--/
  20.    <()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>-<()>
  21.  
  22.  
  23.    First I'd like to thank the following people for thier contributions to this 
  24. file and to my knowledge about this fucking world--=->  Frye Guy, Laser, 
  25. David Lightman, HackerSoft in it's entirety, The Rebel, Digital Logic,
  26. L.E. Pirate, Brain Tumor, Boris Crack, Mad Max, Sike III, The Blade,
  27. Spartacus, Baby Eagle, Iceman/TOPGUN, Spam Master, & Codebuster.
  28.  
  29.  
  30.    This file is meant for the beginner/novice/amateur code hacker.  Anyone 
  31. have been hacking for over 2 years you probably don't need to read.
  32.  
  33.    The first thing I would like to point out is the major LD companies security
  34. systems. A couple years ago MCI and SPRINT installed a NEW type of ESS
  35. which makes it easier to catch code hacks.  This system is able to detect
  36. patterns on it's ports, such as one target number being repeated many times or
  37. invalid codes repeating every x number of minutes.  They thought they were
  38. smart, but we just have to be a step smarter.  
  39.  
  40.  
  41. MULTIPLE PORTS-->
  42.  
  43.    By having a code hacker that uses multiple port hacking ( that is one that
  44. can hack many ports in one session ) you can lower the odds of being caught 
  45. tremendously.  By entering many ports into the hackers database and being able 
  46. to access them all in one session reduces the LD Co's ability to catch a 
  47. pattern on one of their port/s. With this feature you are able to throw the LD
  48. company off WHERE and WHEN you will strike next. ALSO SEE TIMING PATTERNS.
  49.  
  50.  
  51. MULTIPLE TARGETS-->
  52.  
  53.    The first of the (IBM) programs to have multiple targets was Terminus's 
  54. Codebuster, it was then implemented into The Brew Associate's Code Thief.  By 
  55. utilizing a program's multiple target option, the chances you being caught by 
  56. their system's pattern detection is almost NIL. Code Thief's multiple target
  57. file contains 369 targets.  If you cannot get this target list I suggest you
  58. compile a list of TELENET,COMPUSERVE, etc. dial ups and use them for targets.
  59. At least you'll have a better chance...
  60.  
  61.  
  62. PORT PATTERNS & TIMING PATTERNS-->
  63.  
  64.    Long distance companies like SPRINT/MCI usually have more than 1 port in 
  65. large cities/areacodes, thus you can hack on many of their ports.  Increasing 
  66. the number of ports you hack on gives you an edge. The LD's system will get 
  67. suspicious if it finds many invalid codes attempts on one of its port.  Each 
  68. port is allotted a certain amount of invalid codes attempts. If this number is 
  69. exceeded an error flag will go on and the security division will be alerted to
  70. the port. So in other words by increasing the ports you can decrease your odds
  71. of being alerted to and ANI'ed.
  72.  
  73.    As mentioned before the LD companies also have timing pattern recognition.
  74. This means they can tell if they are getting an invalid code attempt every 
  75. x minutes. This really is the most deadly features of their system ( next to
  76. ANI of course ) because almost every hacker I know of runs on a set amount of 
  77. time for each thing to happen. Carrier timeout,seconds to wait till code & 
  78. target are entered, all of these are on a fixed amount of time. Every so many 
  79. number of seconds the hacker repeats its invalid code timeout & retry time
  80. almost exactly.  To get rid of this deadly feature is QUITE simple.
  81. What I suggest is to add another port or two to your list.  However, this port
  82. is special because its not a port at all.  It's a friend you hate or a 
  83. disconnected number or some business.  That way your timing for the LD's ports
  84. will not stay predictable.  Also vary the carrier timeout value ( a.k.a. 
  85. timeout value ) for the fake port numbers.  Doing this will make you about as 
  86. unpredictable as nitroglycerine made from a T-File.
  87.  
  88.  
  89. TIMES TO HACK-->
  90.  
  91.    When I first started code hacking 84' I thought the best time to hack was 
  92. at 2 a.m. because there wouldn't be anybody at the L.D. company then.  Well 
  93. maybe back then there wasn't because there wasn't any customer service after
  94. 6pm. But the times have changed.  There is security and customer service and 
  95. maintenance there 24 hours a day 7 days a week- Even Holidays.  So the best 
  96. time to hack would be when normal customers are using it.  Most customers are 
  97. either business's or households.  So your best bet would be hacking when they
  98. would use it- M-F 8am to 7pm.  This is when most people accidently fuck-up on 
  99. their code and thus it is the best time to hack.  I would suggest hacking in 
  100. the morning since the LD's system is counting the number of invalid attempts
  101. if you do a lot in the morning then the subscribers in the afternoon will get 
  102. get evil eye, not you.  Usually the LD companies system RESETS its value at 
  103. 12:00 midnight so that the invalid attempt numbers don't keep adding on the 
  104. the previous days.  Also hacking on holidays such as Christmas is excellent
  105. because the amount of people calling everyone all over the fucking place is 
  106. magnanimous.
  107.  
  108.