home *** CD-ROM | disk | FTP | other *** search
/ Hackers Underworld 2: Forbidden Knowledge / Hackers Underworld 2: Forbidden Knowledge.iso / HACKING / HACK2.TXT < prev    next >
Text File  |  1994-07-17  |  11KB  |  282 lines

  1. Hacking
  2.  
  3.                                HACK AND PHREAK
  4.                                =-=-=-=-=-=-=-=
  5.                                    FILE #2
  6.  
  7.                                 BY: THE HYAENA
  8.  
  9. PLEASE BE CAREFUL WHO YOU GIVE THIS FILE TOO...
  10.  
  11. THE FOLLOWING IS AN EXTENDER LIST...
  12. 1-800-221-1950
  13. 1-800-221-5430
  14. 1-800-221-5665
  15. 1-800-221-5670
  16. 1-800-221-8190
  17. 1-800-223-7854
  18. 1-800-243-7650
  19. 1-800-255-2255
  20. 1-800-321-0327
  21. 1-800-321-0424
  22. 1-800-321-0845
  23. 1-800-323-4313
  24. 1-800-327-0005
  25. 1-800-327-0326  4444-9
  26. 1-800-327-2703
  27. 1-800-327-6713
  28. 1-800-327-9136
  29. 1-800-327-9895
  30. 1-800-328-1224  088759
  31. 1-800-331-4100
  32. 1-800-343-1319
  33. 1-800-343-1844
  34. 1-800-348-1800
  35. 1-800-356-0001  1-2-3...2-3-4
  36. 1-800-368-4222
  37. 1-800-368-5963
  38. 1-800-424-9826
  39. 1-800-521-8400
  40. 1-800-527-3511
  41. 1-800-543-7168
  42. 1-800-547-1784
  43. 1-800-547-6017
  44. 1-800-547-6754
  45. 1-800-553-8432
  46. 1-800-621-1506
  47. 1-800-621-1703
  48. 1-800-637-4663
  49. 1-800-638-6402
  50. 1-800-641-4713  3WAY 8-1-AC
  51. 1-800-654-8494
  52. 1-800-682-4000
  53. 1-800-843-0698
  54. 1-800-858-9000
  55.  
  56. AND NOW A LITTLE TUTORIAL ON PHREAKING...
  57. REMEBER THAT IT IS ILLEGAL IN CANADA AND THE UNITED STATES TO MAKE USE OF LONG
  58. DISTANCE LINES WITHOUT PAYING FOR THE SERVICE.  I AM NOT TELLING YOU HOW TO
  59. BREAK INTO, NOR WILL I SUGGEST THAT YOU SHOULD TRY IT, BUT IF YOU ARE STUPID
  60. ENOUGH TO BREAK THE LAW, THEN YOU DESERVE TO BE CAUGHT FOR YOUR IGNORANCE OF
  61. THE LAW.
  62.  
  63. HOW TO PHREAK WESTERN UNION'S EASYLINK.
  64. FIRST A LITTLE INFORMATION ABOUT EASYLINK.  EASYLINK IS A SERVICE PROVIDED BY
  65. WESTERN UNION FOR THOSE PEOPLE WHO WANT A TELEX, BUT DON'T WANT TO GET A
  66. SEPERATE LINE OR MACHINE FOR IT SINCE THEY HAVE A COMPUTER.  ANY COMPUTER WITH
  67. A COMMUNICATIONS PACK CAN USE IT.
  68. THE SYSTEM IS VERY HARD TO PHREAK, BUT I WILL INCLUDE A SAMPLE ACCOUNT FOR
  69. YOUR TESTING USE.
  70.  
  71. FIRST GET YOUR COMPUTER READY TO COMMUNICATE.  NOW DIAL 1-800-325-4112.  IT
  72. SHOULD RING ONCE OR TWICE.  AFTER IT PICKS UP YOU WILL HEAR A HIGH PITCHED
  73. SOUND.  ESTABLISH CARRIER.
  74. IT SHOULD RESPOND:
  75.  
  76. EASYLINK
  77. ID?
  78.  
  79. AT THIS POINT YOU ARE TO ENTER YOUR CODE.
  80. THE CODE IS IN THE FORMAT:
  81.  
  82.     01 ESL###### PASSWORD.PASSWORD
  83.  
  84. 01 - SAYS THAT YOU ARE USING FULL DUPLEX.
  85. ESL - SAYS YOU ARE USING EASYLINK.
  86. ###### - A 6 DIGIT ACCOUNT CODE.
  87. PASSWORD - A NEEDED PASSWORD.
  88.  
  89. ONCE YOU GET A CODE TO WORK, IT WILL RESPOND WITH A CONNECTION NUMBER, DATE
  90. AND TIME.  THEN YOU WILL GET:
  91.  
  92. PTS
  93.  
  94. THAT MEANS PROCEED TO SELECT.  ENTER IN A TELEX NUMBER THAT YOU WANT IT TO GO
  95. TO, FOLLOWED BY A "+".  THE SYSTEM WILL RESPOND WITH A GA. <GO AHEAD.> NOW
  96. ENTER THE TEXT OF THE MESSAGE.  IT CAN BE UP TO 80 CHARACTERS LONG.  WHEN YOU
  97. ARE DONE ENTER:
  98.  
  99. MMMM
  100.  
  101. IT WILL THEN GIVE YOU AN ACCEPTANCE NUMBER, EASYLINK, THEN THE CONNECTION
  102. NUMBER, DATE AND TIME AGAIN.  THEN IT WILL HANG UP.  YOUR MESSAGE HAS BEEN
  103. SENT.
  104.  
  105. WHAT'S THAT YOU SAY? YOU'VE TRIED EVERYTHING YOU CAN THINK OF, AND YOU CAN'T
  106. GET ON? WELL WHAT KIND OF A PERSON WOULD I BE IF I DIDN'T INCLUDE SOME SAMPLE
  107. INFORMATION?
  108.  
  109. ID : 01 USR999999 TEST.TEST
  110. SAMPLE TELEX # : 62901234,624123
  111. SAMPLE TWX # : 7101234567
  112.  
  113. NOW WHAT?! WANT TO SEND A MAILGRAM? WELL, THEN TRY THIS LITTLE PROCEDURE.  AT
  114. THE PTS ENTER:
  115.  
  116. /ZIP
  117. WHO TO
  118. STREET ADDRESS 1
  119. STREET ADDRESS 2
  120. CITY,STATE ZIP +
  121.  
  122. AT THE GA, JUST TYPE IN THE MESSAGE AND TERMINATE IT WITH THE "MMMM".
  123.  
  124. WHAT? YOU WANT TO SEND AN OVERSEAS TELEGRAM NOW.  GEE ARE YOU EVER CURIOUS.
  125. TO SEND AN OVERSEAS TELEGRAM, THE FORMAT IS:
  126.  
  127. /INT NAME
  128. ADDRESS
  129. CITY (COUNTRY)+
  130.  
  131. BEFORE YOU ASK MORE QUESTIONS, I MIGHT AS WELL GIVE YOU THE FOLLOWING HINTS.
  132.  
  133. * USE CTRL-H TO BACKSPACE
  134. * USE CTRL-X TO DELETE ENTIRE LINE
  135. * TYPE EEEE TO DELETE ENTIRE TEXT AND ADDRESS; EEEE MUST BE TYPED AT THE LEFT
  136.   HAND MARGIN FOLLOWED BY A C/R.
  137. * END-OF-MESSAGE INDICATEOR <MMMM> MUST BE TYPED IN AT THE LEFT HAND MARGIN
  138.   FOLLOWED BY A C/R.
  139.  
  140. WELL, I'VE TOLD YOU ENOUGH ON EASYLINK NOW, SO DO WHAT YOU WANT, AND MOST OF
  141. ALL DON'T GET CAUGHT.
  142.  
  143. AND NOW THE FOLLOWING WILL TELL YOU HOW TO CRASH SOME BBS'.
  144.  
  145. THE FOLLOWING TUTORIAL WILL TELL YOU WAYS OF CRASHING GBBS II SYSTEMS AND ALSO
  146. GIVE THE SOLUTIONS ON HOW THE SYSOP CAN PROTECT HIS BOARD AGAINST THE CRASH.
  147. <A> THE MOST COMMON AND MOST ELEMENTARY METHODS OF CRASHING A GBBS II SYSTEM
  148. IS BY WHAT IS KNOWN AS "THE OLD SPACE TRICK".  WHAT IS DONE IS THAT A PERSON
  149. ENTERS AS A "NEW" USER AND USES THE SYSOP'S NAME WITH A SPACE BEFORE THE FIRST
  150. NAME.  THIS BYPASSES ALL THE "NAME IN USE" CHECKS BUT AWARDS THE PERSON A
  151. SYSOP SECURITY OF 64 UPON ENTRY.  THE SIMPLE REMEDY WOULD BE TO NOT ALLOW
  152. SPACES IN A NAME THAT AREN'T INBEDDED.  FOR EXAMPLE:
  153.   510 O$=EL$+"LAST NAME-->":GOSUB 7000:GOSUB 8200:A2$=I$...ETC.
  154. AND THE LINE:
  155.   515 IF LEFT$(I$,1)=" " THEN 510
  156. THIS SHOULD ALSO BE ENTERED ON A LINE AFTER THE FIRST NAME IS INPUTTED.
  157. <B> ANOTHER COMMON METHOD IS TAKING ADVANTAGE OF THE SYSOP'S MODS, ESPECIALLY
  158. THE ONERR GOTO STATEMENTS.  WHAT A PERSON CAN DO IS TO PURPOSELY MAKE AN ERROR
  159. TO GET HIM TO WHERE THE ONERR GOTO STATEMENT IS POINTING.  THIS MIGHT BE AN
  160. AREA  THAT THE USER DOES NOT NORMALLY HAVE ACCESS TO.  TO PREVENT THIS,
  161. NULLIFY ALL YOUR ONERR GOTO STATEMENTS AFTER YOU'RE DONE WITH THEM WITH A
  162. "POKE 216,0".  WHEN THE ONERR FLAG IS RESET WITH THIS STATEMENT ALL ERRORS
  163. WILL RESULT IN A PROMPT LOGOFF.
  164. COMMON MENTHODS OF CREATING ERRORS ARE:
  165.   1) WHEN THE PROGRAM ASKS FOR A NUMBER, ENTERING A "99E99".
  166.   2) WHEN ASKING FOR A PASSWORD, ENTERING A NEGATIVE NUMBER IMBEDDED IN THE
  167.      LETTERS. (IE. G-99FFF, OR A-01AAA)
  168.   3) THEN THERE ARE THE FATAL ERRORS THAT WILL BE COVERED IN SECTION C.
  169. <C> NOW HERE IS THE GOOD PART.  THE GBBS II DRIVER IGNORES THE ENTRY OF ALL
  170. CHARACTERS WITH AN ASCII EQUIVALENT OF HEXADECIAMAL ($20) AND BELOW, EXCEPT...
  171. A BIG EXCEPT...FOR A FEW.  NOW THESE FEW CHARACTERS WHEN ENTERED, GOES
  172. UNNOTICED, THAT IS, UNLESS ENOUGH OF THEM ARE ENTERED.  IF A SUFFICIENT NUMBER
  173. OF THEM IS ENTERED, (WHICH WOULD TAKE A LONG TIME WITH OUT A REPEAT KEY), THEN
  174. THE BUFFER SUFFERS WHAT CAN BE CALLED A "FATAL ERROR" WHICH WILL PROMPTLY PUT
  175. THE USER INTO MACHINE LANGUAGE WITH DOS INTACT.  OH NO!  BUT THERE IS GOOD
  176. NEWS.  IF THE FOLLOWING POKES ARE ENTERED DIRECTLY AFTER THE GBBS II DRIVER IS
  177. LOADED, LET'S SAY ON LINE 60, THEN IT WILL TREAT THOSE CERTAIN CHARACTERS LIKE
  178. ALL THE REST OF THE TRASH AND IGNORE THEM.
  179.   60 POKE 36942,37:
  180.      POKE 36943,208:
  181.      POKE 36944,35:
  182.      POKE 36945,76:
  183.      POKE 36946,95:
  184.      POKE 36947,255:
  185.      POKE 36948,234
  186. AND THAT'S IT.  ALL OF THE ABOVE HAS BEEN CAREFULLY TESTED AND RETESTED SO THE
  187. INFORMATION IS VALID.
  188.  
  189. THE FOLLOWING IS A METHOD ON HOW TO CRASH GBBS 'PRO'.
  190. FIRST, I SUGGEST THAT YOU LOG ON AS A NEW USER AND USE A GARBAGE NAME, SINCE
  191. YOU DON'T WANT THE CRASH TO BE TRACED BACK TO YOU.  GOOD NOW THAT YOU HAVE
  192. ACCESS TO THE SYSTEM, GOTO EITHER THE MESSAGE BASE TO POST A MESSAGE, OR SEND
  193. FEEDBACK, OR IN E-MAIL.  THEN JUST TYPE IN A FEW LINES OF GARBAGE. THEN TYPE
  194. IN THE WORD "DONE" AND EDIT ONE OF THE LINES.  NOW THAT YOU ARE ABOUT TO EDIT
  195. ONE OF THE LINES, JUST PRESS CTRL-I AND HOLD IT DOWN AND YOU WILL BEGIN TO SEE
  196. THE CURSOR GOTO THE RIGHT OF THE SCREEN AND THEN BEGIN TO BEEP LIKE CRAZY
  197. WITHOUT AN END.  SO NOW YOU HAVE SUCCESSFULLY CRASHED A GBBS "PRO" BBS, AND
  198. THE SYSOP HAS TO REBOOT HIS SYSTEM.  IF WHEN YOU PRESS CTRL-I AND NOTHING
  199. HAPPENS, THEN THE SYSOP HAS ALREADY PROTECTED HIS BOARD AGAINST THE CTRL-I
  200. CRASH, SO GO PHONE UP ANOTHER GBBS 'PRO' BBS AND SEE IF YOU CAN CRASH THAT
  201. ONE.
  202. NOW FOR THE SYSOP, IF YOU WANT TO PROTECT YOUR COPY OF GBBS 'PRO' FROM THE
  203. CTRL-I CRASH THEN DO THE FOLLOWING:
  204. BLOAD ACOS.OBJ
  205. CALL -151
  206. 528E
  207.   IF THE RESULT GIVES YOU 528E- 09 THEN TYPE 528E:FF
  208.   BSAVE ACOS.OBJ,A$1800,L$4900
  209. OTHERWISE
  210.   TYPE 528B
  211.   THE RESULT SHOULD BE 528B- 09 THEN TYPE 528B:FF
  212.   BSAVE ACOS.OBJ,A$1800,L$4900
  213. NOTE: MAKE ONLY ONE OF THESE MODS, BUT NOT BOTH.  THE 528E AND 528B ARE ONLY
  214. USED TO CHECK WHICH VERSION OF ACOS YOU ARE USING.
  215.  
  216. NOW THIS IS A TUTORIAL ON HOW TO CRASH NET-WORKS.
  217. NICK NAIMO (THE AUTHOR OF NET-WORKS) LEFT QUITE A FEW BUGS IN HIS PROGRAM, AND
  218. HERE ARE A FEW OF THEM.
  219. TO MILDLY ANNOY THE SYSOP, TYPE "G" AT THE MAIN MENU PROMT.  WHEN IT ASKS