home *** CD-ROM | disk | FTP | other *** search
/ TAP YIPL / TAP_and_YIPL_Collection_CD.iso / PHREAK / GENERAL / UKPHREAK.TXT < prev    next >
Text File  |  2000-02-15  |  54KB  |  1,302 lines

  1. __________                       ____________________               ________
  2.   <<      \________       __ !  /     __        ___  \____________/
  3. ____           |   \ /\  |  \| /     /    \   /|   \  ___     >
  4.     \          |   |/__\ |__/|=     |      \ / |   | /___\         _________
  5. __   \_________|___/    \|  \| \    |       !  |___/ \____________/   >>
  6.   \      <               \   !  \    \___  /            ____           _____
  7.    \______________________________________/                 \_________/
  8.     _________DarkCyde_____________________   Communications  __UK/USA_ 
  9.    /                                  ___ \             ____/         \_____
  10. __/   ___<_________      /   í  /    /     \    ___   ____________
  11.      /         |   \ __ /|__/| /    |       í  |   \ /___         \___>>____
  12. ____/          |   |\  / |  \|=     |      / \ |   | \___/   
  13.        ____|___/ \/  |__/| \     \__  /   \|___/  ________>___
  14. __<<______/                  í  \____________________/            \_________
  15.         !                                 !              !
  16.         !        !            !           !        !     !
  17.         ! !      !   !      ! !   !   !   !    !   !   ! !
  18.       ! ! !  !   ! ! !  ! ! ! ! ! ! ! ! ! !  ! !   ! ! ! ! !
  19.       !!==================================================!!
  20.       !           _d_C_RawDATA P-r-e-s-e-n-t-s             !
  21.        !!================================================!!
  22.  
  23.             UK Phreaking, an Intermediate Guide
  24.  
  25.                    Sept'98 v1.0
  26.                     
  27.                 by Hybrid
  28.  
  29.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:. 
  30.  
  31.  
  32.                  Contents:
  33.  
  34.                    Introduction
  35.  
  36.                    DTMF
  37.  
  38.                  Remote Phreaking
  39.  
  40.               Basic US Phreaking from the UK
  41.  
  42.                    Voice Mail
  43.  
  44.                  Boxing
  45.  
  46.              Information Gathering Techniques
  47.  
  48.                 Teleconferencing
  49.  
  50.                  Ionica
  51.  
  52.               How not/to get busted
  53.  
  54.             Final Misc Phreaking Tips
  55.  
  56.   
  57.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  58.  
  59.                   Introduction:
  60.  
  61. UK Phreaking has always been a hazard, if you phreak, you always run the risk 
  62. of being busted. Unlike hacking, it can be very difficult to cover your 
  63. tracks in the world of phreaking. Of course, there are precautions you can 
  64. take, which I will explain later in this phile. In this phile I intend to 
  65. inform the masses of things that have never been discussed before. I have 
  66. never seen a UK specific phile on TeleConferencing or call routing, here I 
  67. intend to tell everyone all that I know, if you are reading this phile to 
  68. learn how to execute free phone calls and bypass the charging system, then 
  69. fuck off now... A person who just wants to know how to make free phone calls 
  70. is not a phreak, they are just plain stupid. A phreak is someone who enjoys 
  71. exploring areas of the phone network that are not generally available to the 
  72. public... You have probably read this kind of shit before, but having the 
  73. ability to make free calls is just an added bonus of phreaking. The most 
  74. stupid thing you can do is find some lame companys PBX and just keep making 
  75. free calls through it from your house, this is bad. The company will notice 
  76. an increase in outgoing calls, and log them all. If you just do this, expect 
  77. a nice call from our friends BT, complaining you owe some company you have 
  78. never heard of loads of money. Later in this phile I will discuss how to 
  79. avoid this. I got started in phreaking after reading various txt philes by 
  80. people like coldfire, and the group PHILA. It was origionaly a phile by a 
  81. phreak called Neondreamer that inspired me into phreaking. If you are not 
  82. already a phreak, but want to learn more I would sudgest that you read 
  83. *everything* you can download. Start scanning for interesting things, and 
  84. take notes on your findings. I have noticed that the UK phreak scene is 
  85. extreamly secretive, or even more or less dead. This is because no-one 
  86. discusses or shares decent information anymore, and when they do, they face 
  87. ridicule for leting the 'lamers' know about interesting things. Whats wrong 
  88. with this? I have also noticed that most UK phreaks advatise as being 
  89. '31337' but don't know shit.. People that say they are eleet are the 
  90. 'lamers'. Most of the *real* eleet phreaks don't need to advatise as being 
  91. eleet, because they know it anyway. The problem is most real phreaks like to 
  92. work alone, and don't like to discuss there aquired information.. Therefore 
  93. it is becoming increasingly difficult for 'newbies' learn, they turn to 
  94. reading newsgroups such as alt.ph.uk, and read postings like 'how do i make 
  95. free calls?' and 'does blueboxing work?' These people give phreaking a bad 
  96. name, if you want to know if blueboxing still works, then go away and try it. 
  97. If you post something like that you are likely to get responces like, 'Go 
  98. away lamer'.. The people that flame these postings have nothing better to do, 
  99. they are probably lame as fuck them-selves and have probably posted similar 
  100. things themselves in the past, been flammed for it, and then think they are 
  101. 31337 for flamming an inquisitive 'newbie'. To these people I say fuck off, 
  102. and go learn something. You see, I don't give a flying fuck if I get flammed 
  103. for writting this kind of stuff, because I know that the people that are 
  104. likely to flame it don't know shit themselves. (excuse my German). Now thats 
  105. enough of that, all i'm trying to say is.. If you find something good, tell 
  106. others, fuck-it, tell the whole world.. Whats the point in keeping stuff to 
  107. yourself, when you can tell others and get feedback from it, and learn more. 
  108. OK, now you have finished reading my crap, on with the rest of the phile.
  109.  
  110.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  111.  
  112.               The Basics, DTMF tones:
  113.  
  114. DTMF stand for Dual Tone Multiplexed Frequency, it basically means 2 tones 
  115. are played together at the same time. When you are pressing the buttons on 
  116. your phone, you will notice a series of different tones assigned to different 
  117. buttons. It is these tones that are sent to the other side of the line, the 
  118. exchange. DTMF tones are your best friend in the world of phreaking. They 
  119. allow you to remotely control any system, whether it be a PBX, VMB or other 
  120. DTMF controled system.
  121.  
  122. Here is a map of your keypad, and the tones emited from each touch tone:
  123.  
  124.        
  125.  
  126.            1209 Hz 1336 Hz 1477 Hz 1633 Hz
  127.  
  128.                 ABC     DEF
  129.      697 Hz      1       2       3       A
  130.  
  131.             GHI     JKL     MNO
  132.      770 Hz      4       5       6       B
  133.  
  134.             PRS     TUV     WXY
  135.      852 Hz      7       8       9       C
  136.  
  137.             oper
  138.      941 Hz      *       0       #       D
  139.  
  140.  
  141. Decoding: If you are an electronics genius you could decode DTMF tones with 
  142. the following procedure: ;) I will be honest here and say that this bit is 
  143. extracted from a DTMF FAQ:
  144.  
  145.    One idea
  146.    could be an eight sharp-tuned filter combination with detection
  147.    circuits. Needless to say, this is very impractical, considering the
  148.    various ICs (Integrated Circuits or 'chips') made by different
  149.    manufacturers all over the world.
  150.    
  151.    Most of these ICs do not require more than one (inexpensive) 3.58 MHz
  152.    x-tal or resonator and the power circuitry. Usually the output is
  153.    4-bit binary + 1 strobe.
  154.    
  155.  
  156.         --------------
  157.        l              l- d3
  158.        l     DTMF     l- d2
  159. signal in -l    Decoder   l- d1     4-bit binary out
  160.        l     chip     l- d0
  161.        l              l- strobe
  162.         --------------
  163.  
  164. If like me, you cannot be bothered to get the soldering iron out, you decode 
  165. signals by feeding them into a password prompt on a VMB or something, the 
  166. system will then read back the numbers for you. There is also an 0500 number 
  167. that is designed for this, I think it is something like 0500-212-213, I can't 
  168. remember at the moment. 
  169.  
  170. 0800-969-388 Reads out 200327110, then speed dials, hmm..
  171. 0800-892-558 and 0800-892-282 both emit DTMF tones, very strange.
  172.  
  173.  
  174.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  175.  
  176.                  Remote Phreaking:
  177.  
  178. In this file I will explain the techniques used for long distance phreaking 
  179. through the country direct numbers. In the UK many, if not most phreaks will 
  180. concentrate most of there projects on the country direct numbers. For those 
  181. of you who don't know what these numbers are for, they are numbers set up by 
  182. various corporations / telcos etc so people can reach there contact in the 
  183. terminating country for free. These numbers can be set up for various reasons 
  184.  
  185. - the 0800/0500-890-xxx area for example is packed full of country direct 
  186. numbers that terminate on various foreign telco switchboards. For example- 
  187. Presedent Clinton decides to come to the UK for a while to bum Tony Blair... 
  188. He needs to call the white house ASAP, but being the cheapscate he is, he has 
  189. no money. So he rings AT&T direct on 0800-890-011... Plugs in the US number 
  190. and is then asked for his calling card number... His call is then placed to 
  191. his requested destination. That is 1 example, another would be: Dick Dobbins 
  192. of ABCD corperation is flying to the UK for a few days to attend some kind of 
  193. conference. While he is in the UK he needs to check his voice mail, and 
  194. report back to his company etc... So he uses the companys UK toll-free number 
  195. which would be somthing like 0800-89x-xxx... He can now check his voicemail, 
  196. whatever for free. Now you can see why UK phreaks give these numbers alot of 
  197. attention. Here is a list of the UK country direct numbers:
  198.  
  199. 0800-89x-xxx 0800-96x-xxx 0500-89x-xxx 0500-96x-xxx I have also found various 
  200. numbers which terminate in foreign countrys via the 0800-733-xxx area, 
  201. although this prefix is not designated to country direct services. 
  202.  
  203. In order to find interesting things on these prefixes you will need to start 
  204. scanning. I recomend that you do all your country direct scans by hand, 
  205. because a program like toneloc will be looking for carriers, while you are 
  206. looking for PBXs, VMBs and various other things. I would not recomend that 
  207. you scan 1000's of these numbers in any one night, because your telco will 
  208. notice and put a nasty thing called a monologue on your phone line, which 
  209. will record EVERY single DTMF tone you emit. If you are going to scan these 
  210. numbers remember not to go over the top, and limit yourself to about 100 or 
  211. so a night. On the end of these numbers you will find a massive range of 
  212. interesting things, here are some of the things I have found:
  213.  
  214. PBXs, VMBs, Stange tones, Conference loops, Conference systems, Info lines, 
  215. Emergency services, Government lines, Carriers, Chargecard services, extender 
  216. lines, test lines, and various other EXTREAMLY strange things. 
  217.  
  218. Here are some examples of the delights you will come accross: ;)
  219.  
  220. 0800-896-050 card no and pin 0800-896-373 STRANGE 0800-896-400 dialtone
  221. 0800-896-910 vangard voice network... 0800-897-010 Asks for Password
  222. 0800-897-235 4-did PIN 2222 then 6-did Protocol number 0800-897-357 Passcode
  223. 0800-897-414 4-did extender passcode, p=1234 PBX VMS 0800-897-815 GTS Global 
  224. Access Calling Card 0800-897-850 Conference Centre 0800-961-230- God damn 
  225. STRANGE┐┐! 0800-961-237- Call divert [no code] 0800-961-238- FBI!~ 
  226. 0800-961-341- MCI-service setup, number query 0800-961-351- Mad Fax LINK... 
  227. 0800-961-365- somthing police┐ 0800-961-371- Roles Royce Corp head office. 
  228. Octel 0800-965-061 strange C5 line 0800-965-063 strange 0800-965-064 'please 
  229. enter company code 0800-965-075 strange C5 line 0800-965-077 C5.
  230. There are tons more things in the country direct numbers, these are just a 
  231. few.
  232.  
  233. These numbers can be abused by the phreak for many reasons:
  234.  
  235. Outdials: If you are scanning and you come accross a dialtone, or Meridian 
  236. Mail system or similar you can access the systems outdialing features and 
  237. dial various numbers in the terminating country, ie- US toll-free 1-800 
  238. numbers. The system you are most likely to phreak will be US Meridian Mail 
  239. systems. A more in-depth file on MM's can be found on the DarkCYDE website 
  240. at www.darkcyde.org. Here is basic guide to hacking the MM systems:
  241.  
  242. Find a Meridian Mail system on the terminating end of an 89x/96x number.
  243. You will know when you have found a MM system if: The terminating number    
  244. directly ID's itself as, 'Meridian Mail, mailbox?' Or If you get a OGM 
  245. recording such as, you have reached blah blah company after hours', Try 
  246. hiting 81, if it is MM it will drop you into the MM login prompt. Or you 
  247. may get, You have reached blah blah corp, please dial the extension of the 
  248. person you are calling.. If you get this try dialing an eXt, if your call 
  249. is put through you should get the persons recored voicemail greeting. Hit 81, 
  250. and try to login to the persons box, the default passcode is the same as the 
  251. box number. To find where the boxes are located you need to get yourself to 
  252. the dial extension prompt, or dial by name prompt. On most systems you will 
  253. be given the option to do this, but on some you are only given the option to 
  254. leave a message, these type of systems are very unlikely to be 24hr... to get 
  255. the dial eXt prompt on these systems, just hit 011# quickly... the system 
  256. will then say 'name cancelled' and ask you to dial an eXt. On some systems I 
  257. have noticed that you can still exploit the machines out dialing feature 
  258. without even loging into a box, try hiting 0 for the operator, and then 
  259. instantly hit 9-1-800-xxx-xxxx whatever. I have found this works on 1 out of 
  260. 10 systems. Once you have managed to get into a box. Try the following: 09, 
  261. 1-800-xxx-xxxx-# The system may let your call through if no call blocking is 
  262. in place, on some systems only some boxes are configured for out-dialing so 
  263. don't give up. Some systems will be programmed to only allow local calls, or 
  264. not to allow any calls beggining with 1, or no calls at all. If your call is 
  265. put through, you now have access to the intire US toll-free network, you may 
  266. even get lucky and be able to dial ANY number in the world. Now you have a 
  267. MM outdial you are ready to start remotely phreaking the US! 
  268.  
  269.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  270.  
  271.              Basic US Remote Phreaking:
  272.  
  273. I am not going to go into to much detail here because there are plenty of US 
  274. specific philes all over the .net, if you want more information on US 
  275. phreaking go and find some info.. The DarkCYDE website will soon have a US 
  276. section headed by Elf and Downtime. So keep an eye on it. ;) 
  277. The US toll free network is alot different to ours. They have 1-800-xxx-xxxx
  278. 1-888-xxx-xxxx 900-xxxx numbers etc. On the end of these numbers you will
  279. find LOADS of cool stuff. If you want to find a specific US number just dial
  280. 1-800-555-1212 for toll-free directorys. The possibilitys are endless, 
  281. remember, it is loads of hastle for them to even begin to try and find you, 
  282. they think you are calling from the US! Just remember that if you call 
  283. something dodgy in the US such as the CIA and give them loads of grief they 
  284. will know the ANI of your PBX, in the UK you block this by dialing 141, in 
  285. the US you would dial a * service to block your ANI. When dialing through a 
  286. PBX this is not possible to use * services, so remember, if you don't want to 
  287. lose your PBX don't use it for prank calls or anything like that. 1-800 
  288. numbers are fun to scan because you will find alot more things on the end of 
  289. them, than you would in the UK.  
  290. It is not advisable to scan 1-800 numbers by constantly dialing up your PBX, 
  291. remember the company whos PBX you are using have to pay about 15c every time 
  292. you dial it up, they will notice an increse in toll-free number access and 
  293. the next thing you know, BT will be busting down your door. The best thing 
  294. to do if you are planning on scanning US 1-800 numbers is to find a 
  295. chargecard service or similar, that lets you dial a 1-800 number, hang it 
  296. up, and then re-dial. This way you will only have to dial 1 UK country direct 
  297. number, stay on the line and then scan from that. Here is a small list of 
  298. some of the 1-800 toll-free numbers that I have found myself:
  299.  
  300. 1-800-466-2518          4-did pin, p=9999 Frontier Communications
  301. 1-800-466-3003          4-did pin, p=9999 Frontier Communications
  302. 1-800-476-3911          4-did pin p=9999 Frontier Communications
  303. 1-800-452-6993          4-did PIN p=9999 Frontier Communications
  304. 1-800-584-5692          4-did PIN p=9999 Frontier Communications
  305. 1-800-523-9142          4-did pin p=9999 Frontier Communications
  306. 1-800-482-3520          4-did code p=9999 Frontier Communications
  307. 1-800-455-2670          Strange (it's worth messing around with these)
  308. 1-800-455-6398          Personal vmb
  309. 1-800-455-3902          4-did access code
  310. 1-800-455-8223          Modem
  311. 1-800-455-6932          Skytell Pager
  312. 1-800-455-6980          Call forwarding (3-did)
  313. 1-800-455-1150          VMS OCTEL
  314. 1-800-227-5937          Sky Message
  315. 1-800-376-2903          Skyline Pager 80=help
  316. 1-800-632-8921          Pager (NationWide Messaging)
  317. 1-800-685-3910          VMS OCTEL 81000 Free
  318. 1-800-760-9256          Porn Line
  319. 1-800-673-6840          Somthing Testing services
  320. 1-800-256-3581          Modem (another thing, they think you are in the US)
  321. 1-800-638-8267          VMS 300 p=0000 Admin Box
  322. 1-800-780-9650          Syword Messaging System
  323. 1-800-507-8960          VMS
  324. 1-800-480-5802          Chargecard Service
  325. 1-800-322-5889          AUDIX Voice Power
  326. 1-800-381-5504          South Western Bell Call Notes
  327. 1-800-304-5887          Access code
  328. 1-800-362-8896          4-did PIN p=9999 (most of these eXtenders have this)
  329. 1-800-320-9651          VMS
  330. 1-800-395-5569          Porn Line
  331. 1-800-207-4482          Free porn line
  332. 1-800-605-3472          Central Command
  333. 1-800-633-8284          conference replay
  334. 1-800-280-1445          CIA
  335. 1-800-562-7242          CIA employment line
  336. 1-800-285-3222          bank, vmb MM. 3000-3000 (you would be suprised at 
  337.                          amount of banks that leave
  338.                          their default passcode
  339.                          active)-Barklays :p
  340.  
  341. If you find a modem try dialing into it with terminal or somthing, most of 
  342. the modems on these 1-800 numbers are *very* interesting. Remember, according 
  343. to thier CLID software, you are in the US ;) You can also get *totaly* free 
  344. internet access through your country-direct PBX... Just card a few earthlink 
  345. accounts, they will give you a 1-800 dial-up number! Or if you have a PBX 
  346. that lets you dial local numbers (local numbers in the US are free), get a 
  347. trial account with an ISP in the US, they will give you a local number 
  348. dial-up.. When you access the net, it will appear that you are in the US, 
  349. cool? If you need to find out the local number of your PBX, you can use an 
  350. ANI number, which will read out the number of the PBX you are calling from: 
  351. here is the one I use: (1-800-487-9240) This number will read out everything 
  352. about the line you are calling from. Just remember that all MM systems with 
  353. dialout features will record every single number put through it, so be 
  354. carefull. 
  355.  
  356.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  357.  
  358.                 VoiceMail:
  359.  
  360. If you are a newbie phreak, I would sugest that you begin your telephoney 
  361. adventures with voicemail. Voicemail systems can be very easy or very hard 
  362. to penatrate, but most will be left in there default state with default 
  363. passcodes still active. If you are scanning through the country direct 
  364. numbers you are likely to come accross thousands of different voicemail 
  365. systems, here is a list, along with example numbers of the systems you will 
  366. come accross:
  367.  
  368. Meridian Mail Direct Dial: 0800-897-110
  369. Meridian Mail Front End:   0800-969-580         
  370. OCTEL Direct Dial:         0800-961-373
  371. OCTEL Front End:           0800-961-384
  372. AUDIX Direct:              0800-896-891
  373. AUDIX Front End:           0800-967-012
  374. AUDIX Voice Power:         0800-897-077
  375. PhoneMail Direct:          0800-969-913
  376. PhoneMail Front End:       0800-969-394
  377. InfoStar VX:               0800-969-171
  378. Partner Mail:              0800-897-467
  379. Communications Gateway:    0800-896-500
  380. ?Standard vmb:             0800-960-305
  381. Bell Atlantic:             0800-962-279
  382.  
  383. Those are just some of the main systems you will come accross, hint- The 
  384. Infostar VX system admin boxes allow you to set up new boxes, the passcode 
  385. for these boxes is always the same as the box. Voicemail is a very usefull 
  386. tool for the phreak. They can be used for many purposes, you could set a 
  387. system to communicate with other phreaks or get your own system, so you can 
  388. give others your VMB number so they can contact you.. There are loads of 
  389. applications. 
  390.  
  391.                Notes on Meridian Mail:
  392.  
  393. OK, I'm not going to go into detail here because there are some fairly 
  394. decent philes on MM floating around on the .net. Here is a simple guide to 
  395. managing your Meridian Mail box: (cut 'n' pasted from Coldfire's phile)
  396.  
  397.      0 - Zero on its own will transfer you to the operator assistance
  398.      number. 011 will let you look up names in the directory. 0XXXX will
  399.      dial that number, assuming its passes the call blocking mask.
  400.      1 - Rewinds the current message about 10 seconds
  401.      2 - Play message
  402.      3 - Fast Forwards the current message by 10 seconds
  403.      4 - Previous Message
  404.      5 - Record, used when composing or forwarding a message.
  405.      6 - Next Message
  406.      7 - Message Commands(Sub Menu)
  407.  
  408.       0 - Message Options (Sub Menu, can only be used on outgoing
  409.       messages)
  410.  
  411.            1 - Urgent, tag a message for urgent delivery.
  412.            2 - Standard, tag a message for standard delivery.
  413.            3 - Economy, tag a message for economy deliver.
  414.            4 - Private, tag a message private (private messages cannot
  415.            be forwarded to other users)
  416.            5 - Acknowledgement, tag a message for acknowledgement,
  417.            you'll be send an acknowledgement message when the message is
  418.            received.
  419.            6 - Timed Delivers, specify a time and date for delivery.
  420.  
  421.       1 - Reply, sends a message to the sender of the message. Can only
  422.       be used on incoming messages from mailboxes on the same system.
  423.       2 - Play envelope - Gives all the details of the messages, such as
  424.       who its from, time, if it was urgent, attached messages etc., etc.
  425.       3 - Forward, forward the message to another user. 4 - Reply All,
  426.       record a message to all the senders of the messages in your
  427.       mailbox.
  428.       5 - Compose, compose a message to other users, either just one, a
  429.       distribution list, or several boxes.
  430.       6 - Delete, deletes message, or if used on an deleted message
  431.       restores it.
  432.       9 - Sends a message you've just recorded.
  433.  
  434.      8 - Mail Box Commands (Sub Menu)
  435.  
  436.       0 - Mailbox Options (Sub Menu) (Not always available on earlier
  437.       versions of the software)
  438.  
  439.            1 - Change Operator Assistance Number
  440.  
  441.       1 - Login, enters the login process.
  442.       2 - Greeting (Sub Menu)
  443.  
  444.            1 - External, record a greeting to be played to external
  445.            callers.
  446.            2 - Internal, record a greeting to be played to internal
  447.            callers.
  448.  
  449.       3 - Log-off
  450.       4 - Password Change, change your password, enter your new password
  451.       twice and your old password.
  452.       5 - Distribution Lists, create distribution lists.
  453.       6 - Goto, goto a message number in your mailbox.
  454.       9 - Personal Verification, record a personal verification which
  455.       will be played instead of your mail box number to message
  456.       recipients.
  457.  
  458.      9 - Call Sender, when used on an incoming message will dial the
  459.      extension of the sender, if the number is known.
  460.      
  461. Hint- If you find a nice MM system, start scanning internal eXtensions, you 
  462. will find some *very* interesting things. ;7) For the *ultimate* guide to 
  463. Meridian Mail Systems keep an eye on the www.darkcyde.org, PUBLiC_NUiSANCE 
  464. stole a MM Admin Technical Manual!
  465.  
  466. OCTELs are generally very easy to hack. The typical OCTEL will behave like 
  467. this: You dial up the number, hear some kind of company greeting.. Try hiting 
  468. the # key, this should put you into the login prompt, if this dos'nt work 
  469. try hitting * then #.. You should then get, a generic female voice asking 
  470. you for your mailbox number. It is very easy to find a free box on an OCTEL 
  471. system, just find a valid box, like 9999 (sysadmin) and keeping going back 
  472. to it after 2 invalid login attempts, this way you will not get loged out of 
  473. the system. When you find a valid box, scan around this until you get a box 
  474. that says 'this mailbox can increase your communications productivity' it 
  475. will then say a load of crap an then ask you for your passcode, which is 
  476. usually the same as the box. If this is not the case try things like 1111 
  477. 2222 1234 etc. Once you have the default passcode you can own any box on the 
  478. system, and givem to your phreaking friends. Once inside your new VMB, all 
  479. the options are very self explantry.. you can even ajust the generic help 
  480. voice to be abreviated, it gets anoying after a while. It is worth scanning 
  481. the extensions on these systems because you will find loads of interesting 
  482. things, such as dialtones and conference bridges. The system admin box will 
  483. usually be on 9999, if you manage to get into one of these boxes you can do 
  484. anything you want to the system, ie set up free boxes :). 
  485.  
  486. AUDIX AUDio Information eXcahange:
  487.  
  488. AUDIX Main Menu [Activity Menu]
  489.  
  490. 1. Record and send Voice Mail messages to other users.  
  491.  
  492.     *D. Delete
  493.     *L. Add a mailing list you have created or public list
  494.     *1. Review or modify the list you are creating
  495.     *#. Approve list
  496.     *A. Name addressing
  497.     *R. Restart at activity menu
  498.     *T. Transfer to an ext
  499.     *W. Have system wait
  500.     **N. Access names and numbers dir
  501.  
  502. 2. Get Messages.
  503.  
  504.     0. Listen
  505.     1. Respond/forward
  506.     #. Skip to next header
  507.     2. Rewind
  508.     3. Play
  509.     *#. Skip to next category
  510.     **H. Hold in current category
  511.     5. Replay last few seconds
  512.     6. Fast forward a few seconds
  513.     4. Louder
  514.     7. Softer
  515.     9. Faster
  516.     8. Slower
  517.     *D. Delete
  518.     *R. Restart
  519.     *W. Wait
  520.     **N. Names and numbers dir
  521.     *T. Transfer
  522.  
  523. 3. Record or change the greeting heard by outside callers.
  524.  
  525.     0. Listen to a greeting
  526.     1. Create, change or delete a greeting
  527.     2. Scan all greetings
  528.     3. Activate a greeting
  529.     4. Administer call types
  530.  
  531.         1. Identify calls as internal and external
  532.         2. Identify calls as busy and no answer
  533.  
  534.     #. Finish
  535.     *R. Restart
  536.  
  537. 4. Check outgoing messages.
  538.  
  539. 5. Administer mailing list, personal dir, password, or account name.
  540.  
  541.     1. Administer mailing lists
  542.     
  543.         1. Create a list
  544.         2. Scan lists
  545.         3. Review or modify lists
  546.  
  547.     2. Administer personal dir
  548.  
  549.         1. Add entries
  550.         2. Review all entries
  551.         3. Review a specific entry
  552.  
  553.     4. Change passcode
  554.  
  555.     5. Record name
  556.  
  557. 6. Out-dialling [sometimes disabled by admin]
  558.  
  559. 7. Scan incoming messages automatically
  560.  
  561.     1. Scan headers in messages
  562.     2. Scan headers only
  563.     3. Scan messages only
  564.  
  565. AUDIX systems can sometimes be quite hard to hack, especialy if the system is 
  566. a direct dial. If the system is front end here are some of the techniques I 
  567. use to find valid boxes... Dial the number, hit *8 you will be prompted to 
  568. enter an eXtension number, if you cannot find any valid extensions try 
  569. dialing by name- the owners of boxes usually say there extension number. On 
  570. some AUDIX systems the passcode is the same as the box number. To login to 
  571. AUDIX dial the number and hit *7 to login. If you are lucky the admin would 
  572. have enabled outcalling on your box. To see if this works hit 6 at the main 
  573. menu, you should get a dialtone.
  574.  
  575. Phonemail systems are very easy to hack, the passcode is always the same as 
  576. the box. Try boxes such as 1000-1000 or 5000-5000 etc... You should get a 
  577. female generic voice say, you have access to the system adminisator 
  578. functions'. Again once inside your phonemail VMB, an anoying voice will 
  579. guide you through it's functions. 
  580.  
  581. Infostar VX voice proccessing systems are very nice. If you manage to get 
  582. into the admin box (usually 5000) you will be able to set up your own boxes. 
  583. You will also be given the option to set up various different levels of 
  584. service boxes, ie- more admin boxes etc. Here is a dictation of a VX admin 
  585. box:
  586.  
  587. 1. System Greetings
  588.     
  589.     1. listen
  590.     2. record
  591.     3. erase
  592.  
  593. 2. Broadcast message
  594.  
  595.     1. listen
  596.     2. record
  597.     3. erase
  598.  
  599. 3. Mailbox administration
  600.  
  601.     1. Reset a mailbox access code
  602.     2. Add a box
  603.  
  604.         ...dial the box, ie-3666#
  605.         ...dial extension number
  606.         ...dial a class of service
  607.         ...dial a mailbox type
  608.         ...dial 0 destination number
  609.         ...dial dial depo number
  610.         ...dial subscibers name (p-h-r-e-a-k)
  611.         ...reviewing data
  612.         ...# proccessing * Correct a field
  613.         
  614.     3. Delete a mailbox
  615.     8. Record mailbox greetings
  616.     9. Reset message waiting indicators
  617.     0. Link a mailbox
  618.  
  619. 4. System group lists
  620.  
  621.     1. list members
  622.     2. establish
  623.     3. erase entire list
  624.     4. modify
  625.  
  626. 5. Set date of system mm/dd/yy
  627.  
  628. Partner Mail systems are basicaly rip-offs of AUDIX systems, the functions 
  629. are suprisingly similar. These systems are usually 2-3 didgit mailbox 
  630. numbers. Again the passcode is usually the same as the boxes. 
  631.  
  632. Communications Gateway systems are again very nice systems to use, although 
  633. they are quite rare. The problem is you cannot stay on the line and guess 
  634. boxes because it will log you out after 1 invalid attempt. There will be a 
  635. more detailed phile on this on our website soon. Anway thats it for this 
  636. part of the file. If you need more specific philes on this subject just look 
  637. around, there are loads about.
  638.  
  639.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  640.  
  641.           UK Boxing: Red/Blue and other ideas
  642.  
  643. Red boxing:
  644.  
  645. Despite what some people say, red boxing does work from BT payphones. The 
  646. only ones I have tried are the older models such as the ones with the crap 
  647. buttons. You will need some sort of recording equipment (good quality). Here 
  648. are the tones:
  649.  
  650. 10p     (1000Hz for 200ms)
  651. 20p     (1K for 200ms, 50ms gap, 1K for 200ms)
  652. 50p     (1000Hz for 350ms)
  653. £1      (1K for 350ms, 66ms gap, 1K for 350ms).
  654.  
  655. You can get away with recording the tones from your computer onto a tape 
  656. recorder, but if the operator gets the slightest hint that you are using 
  657. recorded tones, they will either disalow the call and give you loads of 
  658. abuse. Or they may connect the call for you and then send the gestapo to 
  659. your payphone. Anway, here is what you do:
  660.  
  661. 1. Ring the operator (100)
  662. 2. Say you are having trouble placing a call, make up some excuse like 
  663.    someone has vomited all over the keypad.
  664. 3. Ask the operator to place the call for you
  665. 4. She will then ask you to diposite the amount of money it takes to 
  666.    connect the call.
  667. 5. Play the tones and your call will be put through
  668. 6. The operator will come on the line when your time is up, or you may here
  669.    some plucks, just play the tones again.
  670.  
  671. Blue boxing:
  672.  
  673. Blue boxing can be a real hasard from your own telephone so be carefull. I 
  674. have never tried this from my own phone because I am to paranoid, although 
  675. I have found a few numbers that seem pretty boxable. Blueboxing is the art 
  676. of seizing C5 trunks and efectivly becoming an operator. C5 is an old 
  677. signalling system, and can be heavly exploited because it is controled by 
  678. various tones. The only countrys likely to still employ these systems are
  679. 3rd world countrys, or lesser developed countrys. To cut a long story short,
  680. this is how you bluebox from the UK: You need to find a C5 line, a good 
  681. place to start is by scaning the 0800=890-xxx area, although I have found 
  682. them all over the prefixes. You will know when you have found a C5 line 
  683. because when the other end picks up you will hear a distinctive 'pleep' 
  684. 'pleep' or something like that. As far as I can tell there are 2 ways to 
  685. seize a trunk, 1 is to blast the line with your tones while the line is ring
  686. ing, the other is to blast the tones when the other end picks up. If you are
  687. considering trying blueboxing I would sugest that you get yourself a copy 
  688. of bluebeep, or similar progy. These programs will allow you to configue the
  689. different tone seizue patterns. Here are the tones you will need to 
  690. successfully bluebox (cut'n'pasted from another file)
  691.  
  692.        +========================================================+
  693.        | Key  |  CCITT 5   | For | Gap |    DTMF    | For | Gap |
  694.        +======+============+=====+=====+============+=====+=====+
  695.        |  1   | 700 +  900 |  50 |  50 | 1209 + 697 |  50 |  50 |
  696.        |  2   | 700 + 1100 |  50 |  50 | 1336 + 697 |  50 |  50 |
  697.        |  3   | 900 + 1100 |  50 |  50 | 1477 + 697 |  50 |  50 |
  698.        |  4   | 700 + 1300 |  50 |  50 | 1209 + 770 |  50 |  50 |
  699.        |  5   | 900 + 1300 |  50 |  50 | 1336 + 770 |  50 |  50 |
  700.        |  6   |1100 + 1300 |  50 |  50 | 1477 + 770 |  50 |  50 |
  701.        |  7   | 700 + 1500 |  50 |  50 | 1209 + 852 |  50 |  50 |
  702.        |  8   | 900 + 1500 |  50 |  50 | 1336 + 852 |  50 |  50 |
  703.        |  9   |1100 + 1500 |  50 |  50 | 1477 + 852 |  50 |  50 |
  704.        |  0   |1300 + 1500 |  50 |  50 | 1336 + 941 |  50 |  50 |
  705.        |  11  | 700 + 1700 |  50 |  50 |    0 +   0 |   0 |   0 |
  706.        | C12  | 900 + 1700 |  50 |  50 |    0 +   0 |   0 |   0 |
  707.        |  *   |   0 +    0 |   0 |   0 | 1209 + 941 |  50 |  50 |
  708.        |  #   |   0 +    0 |   0 |   0 | 1477 + 941 |  50 |  50 |
  709.        | KP1  |1100 + 1700 | 100 |  50 | 1633 + 697 |  50 |  50 |
  710.        | KP2  |1300 + 1700 | 100 |  50 | 1633 + 770 |  50 |  50 |
  711.        | ST   |1500 + 1700 | 100 | 100 | 1633 + 852 |  50 |  50 |
  712.        | KP2E |   0 +    0 |   0 |   0 | 1633 + 941 |  50 |  50 |
  713.        | EO   |2100 +    0 |1000 | 100 |    0 +   0 |   0 |   0 |
  714.        +========================================================+
  715.             KP = Key Pulse, ST = Start
  716.  
  717. 2400 Hz/2600 Hz   Clear Ahead Tone
  718. 2400 Hz/2400 Hz   Seize Tone
  719.  
  720. Most exchanges will hang up on you if you directly blast them with with 
  721. 2600/2400 tones, so you will need and additional tone like 2100, This will
  722. 'disguise' the other tones. As I said before the majourity of blueboxing is
  723. executed on the 0800-890-xxx numbers, but I have found many other C5 lines
  724. in other prefixes. Anyway, here is an example of how you would bluebox:
  725.  
  726. 1. You dial the number of the country direct C5 line.
  727.  
  728. 2. You either seize the line while the before the other end picks up, or 
  729.    you can seize it when they pick up.
  730.  
  731.    This seize used to work while the line was ringing on the China country
  732.    direct service:
  733.  
  734.    tone 1: 2600hz/2400hz for 340ms then delay for 50ms
  735.    tone 2: 2400hz/2400hz for 180ms then delay for 300ms
  736.  
  737.    Or if the operator picked up:
  738.  
  739.    tone 1: 2600hz/2397hz for 180ms delay for 30ms
  740.    tone 2: 2100hz/2100hz for 180ms delay for 30ms
  741.    tone 3: 2400hz/2400hz for 180ms delay for 30ms
  742.  
  743.    After the 1 of the above seizures, you would get a responce from the C5
  744.    equipment (the wink) 2 bleeps. You would then dial your number using the
  745.    following:
  746.  
  747.    KP2-country code-area-number-ST
  748.  
  749.    This kind of seize would probably not work anymore, so you would use the
  750.    following method:
  751.  
  752.    2600hz/2400hz/and an additional tone such as 2100hz to disguise the other
  753.    tones. You will have to experiment with different tone lengths and
  754.    variations for different numbers. Here I will be honest and say I have
  755.    never attempted to bluebox from my own house, I'm paranoid like that. But
  756.    here is a list of C5 lines to experiment with. (I have found ALL of these
  757.    numbers myself, they have NEVER been realsed before) Some of them appear
  758.    to terminate in the US!
  759.  
  760.    0800-965-060         strange (c5 after VERY strange tones)
  761.    0800-965-061         strange C5 line
  762.    0800-965-063         strange (c5 after VERY strange tones)
  763.    0800-965-075         strange C5 line
  764.    0800-965-077         C5
  765.    0800-965-078         strange (VERY strange c5 line!)
  766.    0800-965-079         strange (fault tones, then c5!)
  767.    0800-895-222         
  768.    0800-967-796         VERY strange (Suidia rabian Bank)
  769.    0500-892-200         VERY strange
  770.  
  771. These numbers should be very boxable, so have a go. Thats it for blueboxing
  772. now for the next part of the file.
  773.  
  774.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  775.  
  776.              Information Gathering:
  777.  
  778. Information is the root of all phreaking. Without it you are lost, here I 
  779. will discuss how to gain information, and how to use it. My favourite 
  780. information source is other peoples VoiceMail. By listening to other peoples
  781. voice mail messgaes you will learn alot about certain things. ie- Say you
  782. wanted some CC details: Go through some magazine and note all of the numbers
  783. that advatise as excepting Visa/Mastercard etc.. Ring the numbers after 
  784. buisness hours to see if they have an answerphone or VMB. If they have a VMB
  785. you will need to find the main outgoing greeting box and break-in. This is
  786. simple because some companys are stupid and will leave there VMB systems in
  787. deafault state, ie-with the passcode same as the box number. When you are
  788. inside the box, all you have to do is get a pen and write all of the lovely
  789. numbers down... I'm not into carding my-self, but this can be a VERY rich
  790. source of info. If they have an answerphone, try guessing the remote log-in
  791. passcode after you are prompted to record your message. Anwerphone passcodes
  792. tend to be 2-dids long, so you won't have any trouble there. Once inside the
  793. answerphone you will be able to do various things, such as listen to all of
  794. the messages. Here is an example of what functions you will get inside one:
  795.  
  796. 1. Menu
  797. 2. Play new messages
  798. 3. Turn machine ON/OFF
  799. 4. Play previous messages
  800. 5. Play all
  801. 6. Skip message
  802. 7. Repeat message
  803. 8. Play out-going greeting (OGM)
  804. 9. Record NEW OGM, 9-stop recording.
  805. 0- Erase message
  806.  
  807. If you get into a large companys voicemail system, you will here LOADS of 
  808. interesting stuff. Here is a small list of some of the things I have heard:
  809.  
  810. -Conference numbers/codes
  811. -Employee calling cards
  812. -Workstation logins/passcodes
  813. -Generaly how well the Corp is doing (shares ;)
  814. -Peoples bank details/PINs etc (I'm not going to name any banks)
  815. -Various other confidential stuff.
  816.  
  817. Also you should here some of the stuff on the CIA's AUDIX system! haha
  818. US toll-free number 1-800-280-1445. *8 dial eXt 22222, then login to the 
  819. Admin box, *7, 22222 passcode 22222- not to φntelegent are they? Mi5 also
  820. have a Meridian Mail system, but I'm not going no-where near that! 
  821.  
  822. It can also be interesting listen to various Telcos VMB systems, example:
  823.  
  824. Vear Communications: 0800-962-832. 000-1234 Admin box
  825.  
  826. You should hear some of the stuff I have heard on certain (un-named) phone
  827. companys VMBs..All I can say here is, If your reading this [┐], thanx for
  828. the lovely test line codes. ;)
  829.  
  830.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  831.  
  832.                  Teleconferencing:
  833.  
  834. My favourite side of phreaking! A Teleconference system will allow you to
  835. talk to LOADS of people similtaniously. Basically you and other people dial
  836. into a number, enter an access code.. and your in. There are loads of 
  837. different systems out there, most of them are in the country direct 
  838. prefixes, do if you get one of these get the system operator and ask for the
  839. US -1-800 number, you will then be able to give the number to people in the
  840. US. The system you are most likely to come accross are Centrex conference
  841. bridges. When you ring 1 of these numbers you will eiteher get a live 
  842. operator who will ask you for a passcode and the host of the conf, or if
  843. you are lucky you will get an automated attendant which will ask you for a
  844. conf ID code (usually 4-did) If you come accross this there are 3 ways you
  845. can get a conf. 
  846.  
  847. Example: 0800-898-734
  848.  
  849. 1. You could guess the ID code and join the conf. Wait until ALL of the
  850.    legit attendees have left, then tell all of the people you wan't to 
  851.    attend your conf. The conf will auto-extend aslong as there are people
  852.    in it all of the time.
  853.  
  854. 2. You could dial the number and hit 0 for the operator. Tell her that you
  855.    have just been paged to attend a conf on this number, that starts at a
  856.    certain time, ie- 12pm. (Remember time zones) She will then look up
  857.    what confs are scheduled for that time, and if she is stupid will give
  858.    you the conf info!
  859.  
  860. 3. Ring the number and say you need to setup a conf. (WARNING! use a string
  861.    of PBXs, or a phone-box, they may try and trace the person who set up 
  862.    the call) The operator will give you the conf reservation number, which
  863.    will be a US 1-800 number, so you will need a PBX anyways to dial it.
  864.    
  865. checklist before ringing the conf reservation line:
  866.  
  867. -False name, Company name and US phone number (go through a US zine)
  868.  
  869. -They may ask for a Credit Card for validation, although the call is charged
  870.  to the phone number you tell them.
  871.  
  872. -Time/Date you want to set up the conf
  873.  
  874. -How many people are going to be dialing in, and the duration of the call
  875.  
  876. Call up the 1-800 reservation line and say something like the following:
  877.  
  878. Her. [Welocome to ABCD teleconferencing, how may I help you?]
  879. You. [Hi, this is John Smith from playboy corperation, I'd like to set up
  880.       a conference call]
  881. Her. [OK, Sir.. I'm going to need your billing information, Can I have the
  882.       billing phone number for your company?]
  883. You. [Sure, it's 510-555-1212.. I'm going to be out of the office today, but
  884.       you can tell the operator to leave me a message...]
  885. Her. [Your billing address?]- Make sure the address matches the number
  886. You. [12 inatree avenue, blah blah blah, ZIP code 31337]
  887. Her. [Reads out your billing information, and informs you that the bill will
  888.       appear on your phone bill]
  889. You. [Sure, thats ok... Erm, how much will it cost for each participant?]
  890. Her. [48c a minute per person]
  891. You. [That's good value!]
  892. Her. [What time do you want your conf to start?]
  893. You. [ASAP, erm.. How about in 15 mins?]
  894. Her. [OK, how many people will be dialing in?] -Don't be dumb!
  895. You. [I am expecting 10 people to attend] -The conf will allow more
  896. Her. [How long will the duration of the call be?]
  897. You. [About 1-2 hours] -it will auto-extend
  898. Her. [OK Sir, You call has been scheduled, the dial in number for your 
  899.       participents will be 1-800-xxx-xxxx and will be activated in 10 Mins.
  900.       The PIN code for your call is xxxx]
  901. You. [OK thanxs alot]
  902. Her. [OK thanxs for using blah blah blah teleconferencing service, and have
  903.       a nice day!]
  904. You. [OK, cya l8er Baby]
  905.  
  906. Your conf will then be set up, make sure you don't call directly into your 
  907. conf, if they see you are the first to join, they will know you set it up! 
  908. So go through PBX's and stuff. Calls set up this way don't usaually last 
  909. long, only about 1-2 hours.. But are phun while they last. Once inside your 
  910. conf there will be various DTMF tone controled options, here is a list of the 
  911. most common on these types of system:
  912.  
  913. 71# lock meeting
  914. 70# un-lock meeting
  915. 81# Mute everyones phone so they can only hear you talking
  916. 80# Un-mute everyones phone
  917. 61# mute your own phone
  918. 60# un-mute your own phone
  919.  
  920. Thats just 1 of the conf systems I have come accross, there are tons more 
  921. out there. The conf system I like to use the most is called 'MeetingPlace' 
  922. produced by a company called Latitude Communications. Meeting Place is a 
  923. powerful teleconferencing system designed to accommodate up to 120 ports in
  924. any combination of simultaneous conference calls. 
  925. Meeting Place is not generally available to the public, it is designed to 
  926. be attached to eXtensions of corporations and companies that require a 
  927. private teleconferencing system to communicate with other employees and 
  928. associates. Meeting Place can also be found on some direct-dial 800 numbers.
  929. Unlike other teleconferencing systems such as AT&T's Conference service, 
  930. Latitude Meeting Place is much more advanced, allowing multi-user 
  931. configuration and automated user interfaces. Basically with these systems 
  932. you dial up the number, enter your profile number and schedule confs, via
  933. automated user menus, the advantages being you don't need to do any
  934. social engineering. I have wriiten a VERY detailed phile on MeetingPlace, 
  935. you should be able to find a copy at www.darkcyde.org or in various other
  936. places, it will go into detail on how to 'hack' a MeetingPlace system.
  937.  
  938.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:.
  939.  
  940.                  Ionica:
  941.  
  942. Ionica are a fairly new Telco in the UK. Basically they are rivals with BT.
  943. Instead of using wires to carry voice data, Ionica is based on radio 
  944. transmissions to base towers. Here is a simpe diagram of how Ionica works:
  945. (excude my crude ASCI drawing)
  946.             
  947. Base transmitting           
  948. Equipment at house
  949. Ie- Decryption/encryption          Tranceiver tower. Decoder/Encoder
  950. radio equipment.                _/ Base station.
  951.    |                           /
  952.   /                           /
  953.  |
  954.                 |\         _____       ____         _______
  955.  /|                         | \       |     |____-|    |_______/
  956. | |>.>.>.>.>.>.>.>.>.>.>.>.>|  |======|     |____-|    |        ______
  957. | |>.>.>.>.>.>.>.>.>.>.>.>.>|  |======|     |____-|____|_______/
  958.  \|                         | /       |_____|        \______________
  959.                 |/  
  960.                            |
  961.                       Digital Switching Network
  962.  
  963. I should be writting a VERY detailed phile on the Ionica Nework soon. Here
  964. are ALL of Ionica's * services, I scanned these because I need to find the
  965. Ionica test line, the equivelent to 17070 etc. 
  966.  
  967.                ...Full [*] service scan...
  968.  
  969.  
  970. *00#            not available from this line
  971. *02*37#         not available from this line
  972. *03*37*         not available from this line }na
  973. *21*            not available from this line
  974. *227#           not available from this line
  975. *231**          dial a number
  976. *25*            na
  977. *261#           na
  978. *27#            same as [1471] 
  979. *28#            you have no new calls to return
  980. *331#           bars out going calls
  981. *352#           na
  982. *351*           na
  983. *37#            sorry, ring back service cannot be used on this call
  984. *40#            na
  985. *411#           na
  986. *43#            call waiting is in operation
  987. *44*            [security code] * phone number # -you have dialed incorectly
  988. *471*           na
  989. *51*            na
  990. *52#            na
  991. *53*            na
  992. *54#            na
  993. *55*            na
  994. *56*            na
  995. *61*            na
  996. *62*            na
  997. *64*            [security code] * phone number # -you have dialed incorectly
  998. *65*            [security code] * phone number # -you have dialed incorectly
  999. *66*            na
  1000. *67*            na
  1001. *68*            na
  1002. *72*            na
  1003. **1             na
  1004. **2             na
  1005. **3             na
  1006. **4             na
  1007. **5             na
  1008. **6             na
  1009. **7             na
  1010. **8             na
  1011. **9             na
  1012. **0             na
  1013. #21#            na
  1014. #02*37#         na
  1015. #03*37*         na
  1016. #227#           na
  1017. #234#           na
  1018. #25#            na
  1019. #261#           na
  1020. #331*           na
  1021. #341*           [security code] #
  1022. #342*           same
  1023. #343*           same
  1024. #344*           same  } call baring cancellers 
  1025. #345*           same
  1026. #346*           same
  1027. #351*           na
  1028. #37*            *anything# ringback reqeust cancelled
  1029. #411#           na
  1030. #43#            call waiting cancelled
  1031. #44*            [security code] same as before
  1032. #471*           na
  1033. #51*            na
  1034. #51#            na
  1035. #52#            na
  1036. #53#            na
  1037. #55#            na
  1038. #56*            na
  1039. #56#            na
  1040. #61#            na
  1041. #62#            na
  1042. #64*            [security code] same as before
  1043. #65*            same as above
  1044. #66#            na
  1045. #67#            na
  1046. #68#            na
  1047. #72#            na
  1048. *#02*37#        na
  1049. *#03*37#        na
  1050. *#21#           na
  1051. *#227#          na
  1052. *#234#          na
  1053. *#25#           na
  1054. *#261#          na
  1055. *#331#          na
  1056. *#34#           tells you what call barring is in operation
  1057. *#35#           na
  1058. *#37*           dial the number of the ringback request you wish to control
  1059. *#441#          na
  1060. *#43#           call wainting is in operation
  1061. *#44*           [security code] same as before
  1062. *#51*           na
  1063. *#51#           na
  1064. *#52#           na
  1065. *#53#           na
  1066. *#55#           na
  1067. *#56#           na
  1068. *#61#           na
  1069. *#62#           na
  1070. *#64*           [security code] same as before
  1071. *#65*           same as above
  1072. *#67#           na
  1073. *#68#           na
  1074.  
  1075.         ...Funny things I have noticed about ionica...
  1076.  
  1077.  
  1078. * On rare ocations I have droped into other peoples converstions, I can hear
  1079.   them but they can't hear me.
  1080.  
  1081. * On 1 ocation the phone rang, I picked up and I heard 2 people talking to 
  1082.   to each other. Again they could not hear me.
  1083.  
  1084. * In the early hours of the morning, usually about 3am, sometimes the phone
  1085.   seizes, and I can hear an alternating tone. This tone is usually present
  1086.   for exactly 1 hour (3am-4am) No dialtone can be retrieved. This has
  1087.   happend when I have been talking to someone, and even when I was in the
  1088.   middle of dialing a number. I have a suspision that this may be some kind 
  1089.   of test tone, considering the hours at which it happens... 
  1090.  
  1091. * If I hit * 4 times a tone is emitted... it will stop after a while. When
  1092.   someone trys to phone me, while the tone is present or after it has stoped
  1093.   they will hear no ring, but drop directly onto my line. Again I can hear
  1094.   them, but they can't hear me. 
  1095.  
  1096. * If you listen to the earpiece very carefully and gently push the hang-up 
  1097.   button, you can hear people talking for about a second or so. 
  1098.  
  1099. * Also I have noticed a lack of test numbers for ionica, so I decided to try
  1100.   out all of there [*] services to see if there was anything interesting
  1101.   there.
  1102.  
  1103.    .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:. 
  1104.  
  1105.              How to Get/Not get busted:
  1106.  
  1107. It can be very easy to get get busted phreaking in the UK if you are not 
  1108. carefull. If you follow the 1 golden 'rule' of phreaking (common sence) you
  1109. should be OK. Here are some simple guildlines to help you:
  1110.  
  1111. -Never BlueBox or 'manipulate' the switching system from home, if you can be
  1112.  bothered, use a phone box. :)
  1113.  
  1114. -Never heavely (ab)use a PBX from home. If you do use PBXs from home, you 
  1115.  should route your call through a string of PBXs before placing a call. 
  1116.  Even if you do this, it can be easy for the gestapo to find you, due to
  1117.  PBX internal logs.. They can trace you through a process called 'hoping'.
  1118.  It is a good idea to 'sit' on a PBX system for a few minutes before dialing
  1119.  out.. While you are sitting on a system, other legit user will be making 
  1120.  calls, it will harder for them to guess which calls you made, since your 
  1121.  call will be mixed in with others.
  1122.  
  1123. -Don't let anyone know you are a phreak, some people can be real bastards..
  1124.  all they have to do is ring BT, or whatever and tell them what you are doing
  1125.  They will then place a Monolouge on your line which will record all DTMF
  1126.  tones you emit. This will be used as evidence against you.
  1127.  
  1128. -Don't EVER tell ANYONE your real name, or any other self descriptive info.
  1129.  
  1130. -Don't trust ANYONE.
  1131.  
  1132. -Never dial direct into ANYTHING, even a VMB. Always route your call as 
  1133.  described before.
  1134.  
  1135. -Don't go on IRC with your own nick.
  1136.  
  1137. -Never dial your own number with a PBX.
  1138.  
  1139. -Don't scan to much in a short amount of time, spread your scans out over a
  1140.  long time period.
  1141.  
  1142. -Encrypt your WHOLE hard drive, have a 'logic bomb' ready to overwrite and 
  1143.  completly shred any information that could be used against you.
  1144.  
  1145. -When communicating through email always use strong encryption techniques
  1146.  such as PGP.
  1147.  
  1148. -Keep all mobile communications equipment anomonous, ie- Cell phones, pagers.
  1149.  
  1150. -Never post to Newsgroups from your own box, if you do post, do it 
  1151.  anomonously.
  1152.  
  1153. -Never sell PBXs or any other code, if that person get's busted they WILL
  1154.  blame it on you.
  1155.  
  1156. -If someone manages to get your doc's, STOP phreaking. Detach yourself from
  1157.  the phreaking community for a long period of time.. Come back with a 
  1158.  different nick and tougher security.
  1159.  
  1160. -Phone your Telco and get them to automatically block your CLID.
  1161.  
  1162. -Use your brain! phreaking isn't just about exploring the phone network, it's
  1163.  also about out-smarting people, think 9 steps ahead!
  1164.  
  1165. If you follow these simple 'rules' you should be fine, it's just common sense
  1166. really. 
  1167.  
  1168.   .:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:._.:*~*:. 
  1169.  
  1170.               Final Misc Phreaking Tips: ;)
  1171.  
  1172. -ALL VodaPhone voicemail services have a default passcode of 3333. If you
  1173.  know someone with a VodaPhone, ring it when you know the voicemail will
  1174.  come on. Hit 9, then 3333. You will then be able to change the persons OGM
  1175.  and listen to there messages etc.
  1176.  
  1177. -ALL BT pagers have a default passcode of 0893. To enter someones pager, 
  1178.  phone it and enter * at the OGM, you will be prompted for a passcode, enter
  1179.  0893. You will then be ablt to do a variety of things, discussed in another
  1180.  phile of mine.
  1181.  
  1182. -Most extender tones will have a passcode of 9999.
  1183.  
  1184. -Most OCTEL VMB system Admin boxes will be 9999, the passcode is another 
  1185.  story.
  1186.  
  1187. A few cool numbers: (I just had to put these in!) ;7)
  1188.  
  1189. 2600 =VOICE= BBS! (US number) [001]- 516-473-2626... Why can't we have 
  1190. something cool like this in the UK!?
  1191.  
  1192. DEFC0N =VOICE= BBS! (US number) [001]- 801-855-3326, you can sometimes find
  1193. me on the voice bridge. 
  1194.  
  1195. A few Carriers I have found:
  1196.  
  1197. 0800-897-903 'Call Intercepted by DEFENDER 5000.. Unauthorised use of this
  1198.           System is PROHIBITED'
  1199.  
  1200. 0800-897-982 'Max 200 Server 2.01'
  1201.  
  1202. 0800-897-967 'AT&T Info Access System' -guest/guest.. Telnet prompt.
  1203.  
  1204. 0800-963-101 'WebTV Networks.inc
  1205.  
  1206. 0800-897-359 'Starting RADIUS Authentication @UserID
  1207.  
  1208. 0800-897-307 'PIPELINE Terminal Server'
  1209.  
  1210. Anyway that's it for this phile, I hope you have found it usefull. If you
  1211. need more detailed information, keep an eye on the DarkCYDE_Communications
  1212. website. www.darkcyde.org, it will be updated constantly.
  1213.  
  1214. -Peace.          ,
  1215.         /(       )`
  1216.         \ \__   / |
  1217.         /- _ `-/  '
  1218.            (/\/ \ \   /\ 
  1219.            / /   | `    \  
  1220.            O O   )      |    
  1221.            `-^--'`<     '  
  1222.           (_.)  _ )    /   
  1223.            `.___/`    /   
  1224.          `-----' /
  1225.     <----.     __ / __   \   
  1226.     <----|====O)))==) \) /==== Hybrid
  1227.     <----'    `--' `.__,' \
  1228.          |         |      g0d@deathsdoor.com
  1229.           \       /  
  1230.           ____( (_   / \______    www.darkcyde.org
  1231.         ,'  ,----'   |        \ 
  1232.         `--{__________)       \/
  1233.  
  1234.  
  1235.                     ___ ___ _____.___.____________________  ____________
  1236. hybrid@b4b0.org    /   |   \\__  |   |\______   \______   \/_   \______ \
  1237. hybrid@ninex.com  /    ~    \/   |   | |    |  _/|       _/ |   ||    |  \
  1238. hybrid.dtmf.org   \    Y    /\____   | |    |   \|    |   \ |   ||    `   \
  1239. ----------------   \___|_  / / ______| |______  /|____|_  / |___/_______  /
  1240.                          \/  \/               \/        \/              \/
  1241.  
  1242.  
  1243.  
  1244.                            
  1245.  
  1246.  
  1247.  
  1248.  
  1249.  
  1250.  
  1251.  
  1252.  
  1253.  
  1254.  
  1255.  
  1256.  
  1257.  
  1258.  
  1259.  
  1260.  
  1261.  
  1262.  
  1263.  
  1264.  
  1265.  
  1266.  
  1267.  
  1268.  
  1269.  
  1270.  
  1271.  
  1272.  
  1273.  
  1274.  
  1275.  
  1276.  
  1277.  
  1278.  
  1279.  
  1280.  
  1281.  
  1282.  
  1283.  
  1284.  
  1285.  
  1286.  
  1287.  
  1288.  
  1289.  
  1290.  
  1291.  
  1292.  
  1293.  
  1294.  
  1295.  
  1296.  
  1297.  
  1298.  
  1299.  
  1300.  
  1301.   
  1302.