home *** CD-ROM | disk | FTP | other *** search
/ Hacker's Arsenal - The Cutting Edge of Hacking / Hacker's Arsenal - The Cutting Edge of Hacking.iso / texts / misc / root.txt < prev    next >
Encoding:
Text File  |  2001-07-11  |  8.3 KB  |  212 lines

  1. |+++++++++++++++++++++++++++++++++++++++|
  2. |What a root can do to you?             |
  3. |by tHeMaNiAc                           | 
  4. |contact me at: themaniac@blackcode.com |
  5. |http://www.blackcode.com               |
  6. |+++++++++++++++++++++++++++++++++++++++|
  7.  
  8. This guide is for educational purposes only I do not take any responsibility about anything
  9. happen after reading the guide. I'm only telling you how to do this not to do it. It's your decision.
  10. If you want to put this text on your Site/FTP/Newsgroup or anything else you can do it but don't
  11. change anything without the permission of the author.I'll be happy to see this text on other pages too.
  12.  
  13. All copyrights reserved.You may destribute this text as long as it's not changed.
  14.  
  15.  
  16. Author Notes
  17. =-=-=-=-=-=-=
  18. In this text I'll tell you things that your root can and maybe 
  19. is doing on you know and ways that you
  20. can stop the root from doing them.Also I'll tell  you
  21. how to become a friend with your root and one
  22. story about me and my root.
  23.  
  24. Table of Contents
  25.  
  26. -1.What a root can do to you?
  27. -2.A Story about me and my root
  28. -3.When the root will start monitoring you?
  29. -4.How you can check if the root is monitoring you?
  30. -5.How to protect?
  31. -6.Ways to prevent your root from monitoring you
  32. -7.Terms in this text
  33. -8.Final Words
  34.  
  35. 1.What a root can do to you?
  36.  
  37. Well when someone is root is on some system he/she
  38. can do EVERYTHING on the system and the users.
  39. As you see ALL of your traffic conversations and so on
  40. can be captured because they all goes through the
  41. network.
  42. The root can sniff your ICQ messages because they're
  43. all send in plain text,IRC messages
  44. also the root can see which sites you're on
  45. which sites you visit most,read your e-mail 
  46. sniff your passwords
  47. basically everything that you do when you're
  48. online.Also the root may see if you're port scanning
  49. another host,also check you're trying to send
  50. spoofed packets and of course the pop3 users.
  51. When someone start checking 1 e-mail account
  52. from 2 different accounts the root will start
  53. monitoring him closer.
  54. Well basicly anyone with proper level of access to 
  55. TCP/IP packets can get any packet on the net and read what's in.
  56. It also can be done in a Windows,Mac and Unix system.
  57.  As you all see if someone like you interested
  58. in hacking this is REALLY bad thing but be sure
  59. a lot of roots are doing it for the security of
  60. their systems.
  61.  
  62. 2.This is one story about me and the root from the ISP I left
  63.  
  64. Well I contacted one friend about giving me shell on his
  65. server via unencrypted e-mail and he said he'll send me the
  66. user the pass via e-mail.I didn't know that my root was
  67. monitoring me.So I received the e-mail with subject:
  68. "Password" and of course there was my password.
  69. I used the shell 2 times for some work and on the other
  70. day I received e-mail from my friend saying that
  71. I entered 3 times and the third one was from
  72. root@myisp.com!!!!!!
  73. I didn't know what to say.He asked me if I was root
  74. at the server,and of course I told him I wasn't.
  75. Then I told him that I think my root took me my password
  76. and I asked him what was he doing on the server.
  77. He said that he went to all of my directories
  78. copied some texts and other things and
  79. tried the su command with password:hacker
  80. Lame heh.
  81. There was no other thing that might happened.My root
  82. read my e-mail saw the password and entered to see
  83. what's there.
  84. I was thinking why would the root monitor exactly me and not
  85. someone else.Check out the next section and you'll understand.
  86.  
  87. 3.When the root will start monitoring you?
  88.  
  89. Later I realized that if I was root I'll also
  90. start monitoring someone like me.
  91. The ISP was not so big with not so much
  92. clients I mean.I was making a lot of traffic
  93. receiving a lot of e-mails from various
  94. mailing lists,sending and receiving big
  95. e-mail and always staying more than the time
  96. I have.Every root that is a little paranoid
  97. will ask himself what is this guy doing so much
  98. receiving so much e-mails and sending big one,
  99. staying so long online not as the other users.
  100. And of course the root will start monitoring you.
  101. Also if he/she start checking from where you're 
  102. receiving e-mails and if he find something like
  103. hacker@security.org be sure he/she will start
  104. monitoring all of your traffic.
  105.  
  106. 4.How you can check if the root is monitoring you?
  107.  
  108. You may be interested is your root monitoring you
  109. Well here's something you can try.I tried this on
  110. the root that once get my password and it works again.
  111.  
  112. Tell someone but via the phone(remember you're not sure if the root is monitoring you)
  113. to send you an e-mail with subject like "PASSWORDS" "IMPORTANT" "ONLY FOR YOU"
  114. and something that you take the root's attention.
  115. Then of course inside should be user name and password for some server.
  116. Also it would be AWESOME if you add something like that
  117. "Hey dude I trust you and I won't keep any logs of you
  118. so you can enter whenever you want and do whatever you want I trust you"
  119. This will make your root think he's secure and won't be traced and he'll
  120. have the chance to look what's there also try to add something in the
  121. e-mail like
  122. "Hey when you start smurfing or ping flooding something be sure he's someone
  123. that won't understand what's going on because I don't want problems
  124. Also when you exploit some site remove yourself from the logs"
  125. and "I left you some expoits that you wanted for your ISP in the /home/hacker dir"
  126.  
  127. This will make your root go there and check immediately what's going down
  128. because your friend said that there are some exploits for your ISP.
  129. Of course the server will keep logs of everything and if your root
  130. is monitoring you you'll get him caught.
  131.  
  132. 5.How to protect?
  133.  
  134. Well you may ask how can I protect myself from such roots
  135. and do my work without being watched?
  136. There's one word that will help you:Encryption
  137. You should encrypt EVERYTHING  your telnet sessions
  138. with Secure Shell,your ICQ conversations with ICQ
  139. secret messanger,your e-mails with PGP and so on.
  140. This will keep your root away from your messages
  141. and conversations.Also your root may log what
  142. you're typing and sending.Let's say the root
  143. is logging for words like "hacker" "exploit"
  144. "password" "hack" and so on.Well can stop that
  145. by starting to type these and other words you think
  146. your root is logging in a different ways.
  147. LIke "hacker" into a h4cker or {hacker}
  148. "exploit" into an 3xploit or <exploit>.
  149. In this way you'll again be sure the root
  150. can't trace you.But don't type the words
  151. as seen here be creative,and remember
  152. encrypt everything.
  153.  
  154. 6.Ways to prevent your root from monitoring you
  155.  
  156. The best thing you can do is to become a friend
  157. with your root and start helping him and make him 
  158. think you're useful for the ISP's security.
  159. In this way you can be sure that your root will
  160. not monitor you and who knows he/she may give you
  161. the root's pass sometime.
  162. First you must prove to your root that you can
  163. be useful.The best way is to break the server
  164. several times and then of course tell the root
  165. how you've breaked it and tell him how to patch the bug.
  166. If you do this your root will start trusting you
  167. and as I told you give you the root's pass some time.
  168. Then you're able to do EVERYTHING with the system.
  169. For the evil people this is way to deface a website.
  170.  
  171. These methods are working I've tried them and I'm now
  172. friend with my root.He didn't gave me the root's 
  173. password but when he give it to me...............
  174.  
  175. Think whatever you want :-)
  176.  
  177. 7.Terms in this text
  178.  
  179. Here I'll try to explain the different terms in 
  180. this paper.
  181.  
  182. 7.1.Sniffing
  183.  
  184. In the normal network accounts and passwords are
  185. send in plain text it's not hard for the root
  186. to just "sniff"(look into)the packets and
  187. find out the things there.Admins and other
  188. people often use sniffin either for security
  189. purposes or to see what's going through their network.
  190.  
  191. 7.2.Root
  192.  
  193. For those of you that don't know a root is
  194. the user of the system that can do EVERYTHING
  195. on it.The root has FULL access to everything on
  196. a system and can make whatever he/she wants with it.
  197.  
  198. 8.Final Words
  199.  
  200. I hope you like this text and now you know what a root can do
  201. to you so be a little paranoid.
  202.  
  203. ------------------------------------
  204. This guide is for educational purposes only I do not take any responsibility about anything
  205. happen after reading the guide. I'm only telling you how to do this not to do it. It's your decision.
  206. If you want to put this text on your Site/FTP/Newsgroup or anything else you can do it but don't
  207. change anything without the permission of the author.I'll be happy to see this text on other pages too.
  208.  
  209. All copyrights reserved.You may destribute this text as long as it's not changed.
  210.  
  211.  
  212.