home *** CD-ROM | disk | FTP | other *** search
/ Power Hacker 2003 / Power_Hacker_2003.iso / E-zine / Magazines / ch4x / ch4x-5.txt < prev    next >
Encoding:
Text File  |  2002-05-27  |  49.4 KB  |  1,344 lines

  1. "I got the profound sound hitting the underground like my graffiti skrawl
  2. infiltrating the subway tunnel walls as fast as hoes raiding malls peeping
  3. studs with shaved balls." -mcSQUARED, toronto.
  4.  
  5. ch4x0rz1n3 # 5ive : summer, 1999 - August.
  6.  
  7.      - werd up! them federals got my house and my phone tapped -         
  8.  
  9.            #5 #5 #5 #5 #5 #5 #5 #5 #5 #5  
  10.                                   #5 #5 #5 #5 #5 #5 #5 #5 #5 #5      
  11.            _______________ ._______   _____  _________     ____ 
  12.          ./           D  /./   E  /. / M  /./ O  ` S  \.  / !  /.
  13.         ./   _______    /./      /. /    /_/    /\     \./    /.
  14.        ./   /.     /   /./      /______        /..\     X    /.
  15.        .\   \ .    \__/./             /_      /.  .\         \.
  16.         .\   \_________/     ___     /./     /.   ./    X     \.
  17.      .\                 /. /    /./     /.   ./    /.\     \.
  18.       .\_______________/. /____/./_____/.   ./____/.  \_____\.
  19.  
  20.                                                     aSCiI by demos
  21.            #5 #5 #5 #5 #5 #5 #5 #5 #5 #5 
  22.                                  #5 #5 #5 #5 #5 #5 #5 #5 #5 #5 #5
  23.  
  24.          - praying that i fall for their mouse trap - I DOUBT THAT -
  25.  
  26.                 ch4x0rz1n3 number 5.416313372600666-0d4y.txt    
  27.                 * The one and only MEGA 'zine from Toronto *
  28.        
  29.             /:La table des contents (I dropped French in gr. 11):\
  30.              ----------------------------------------------------
  31.              
  32.              1. IRC Logs, Anyone?
  33.              2. Getting even with Bell Canada : korben
  34.              3. h0w t3w sp00f y0ur 1p : hackcanada.c0?
  35.              4. PERL HTTP server c0d3 : telex 
  36.              5. Editing Windows NT Registry : coffee
  37.              6. GETTING QUARTERS FROM COKE MACHINES : radead
  38.              7. DMS 100 and BlueBoxing Prevention : di9ital
  39.          8. Conclusion : demos
  40.    
  41.                    ch4x members that bring you the juarez
  42.         |------------------------------------------|
  43.         | demos                coffee         buz     |
  44.                 | faceman           telex          radead  |
  45.                 | korben            hexnix         di9ital |
  46.                 |------------------------------------------| 
  47.  
  48. [ what is ch4x ? ]--------------------------------------------------------
  49.  
  50. ch4x : canada h4xor, canadian h4xors ; writers of ch4x0rz1ne - an online
  51. periodical devoted to spraying the l4x.
  52.  
  53. "spraying the l4x" : A term used in mcSQUARED's rap.  Also, the process of
  54. talking shit, having fun, and spreading information.  Remember, l4xatives
  55. cause servere bowel movements. 
  56.  
  57. People who host us / where to find us :
  58.  
  59. www.lucidx.com/ch4x
  60. www.t00ned.org/ch4x
  61. http://ch4x.dhs.org (will be up soon)
  62. IRC, EFnet : #ch4x
  63.  
  64. music : "When I make the girls wet, they're like hose" -mcSQUARED, mix
  65. mast0r mike, DJ Qbert, circle research, wax manipulatorz, rawkus records,
  66. monolith, company-flow, CHIN, CKLN, CIUT, puff daddy 2000, backstreet
  67. boys, sonny & cher.
  68.  
  69. beverages : windex, rubbing alcohol, varnish, toronto tap water in the
  70. summer time.
  71.  
  72. ladies : > 500 pounds, moustache, beard, smoker, must be manager of an
  73. Arbys restaurant, or an employee of Coffee Time working the midnight shift
  74. who gives us free donuts.
  75.  
  76. [ w0rd up goes out to ]---------------------------------------------------
  77.  
  78. hexnix, mojo, neural, majestic_12, jenzza, backardi, packetstorm security,
  79. z28-, b4b0, telex, ninex.com homiez, #9x, lucidx.com, CommPort5,
  80. substance, gob, dap, shamus the crazy ass bum who helps me sell mustard
  81. and relish packets on the street corners, all superficial teenie-bopper
  82. bimb0ez who i dont wanna gn0wez, skeptik, badsector, m4x1m, icephreak,
  83. kernel (toronto), son-doobi, ninjalicious and the whole infiltration.org
  84. team, all #ch4x regulars and supporters, elux, the 8 year old kid i seen
  85. at the Canadian National Exhibition wearing an "INTERNET CYBER 2000"
  86. shirt, circle research & household insomnia for keeping Toronto hip-hop
  87. alive - mondays 12am-5am 100.7 FM.
  88.  
  89. [ uh, fuck you ]---------------------------------------------------------- 
  90.  
  91. all #conf fucks who feel that somehow throwing a conference everyday
  92. prooves how skilled they are, #toronto morons who feel that they can
  93. actually mack these so-called "girls" (who we all know are 13 year old
  94. boys whacking off to their cyber sex logs), #toronto fools who
  95. think they're elite because they're running Red Hat (which they
  96. read about in "Toronto Computes" - the magazine entitled to reviews on
  97. Netscape plugins, etc.), suburban kids who think they're all political /
  98. intelectual when they discuss issues such as Toronto's homeless when
  99. ironically enough, the homeless would tell them to fuck off if they
  100. approached them! I hope you get the low down on rather ch4x would like you
  101. or not.
  102.  
  103. OK OK, so i dont know all the people I might have listed here, but its the
  104. impressions i get from those who ruin it for them which cause me to throw
  105. out such a high volume of disrespect.
  106.  
  107. [ Whats New ]-------------------------------------------------------------
  108.  
  109. Welp here I am, masta demos - your new editor/producer/pr0n-king for
  110. ch4x0rz1n3 due to phaceman's recent vanishing off the bremeuda
  111. triangle.
  112.  
  113. Well, welcome to the long awaited ch4x0rzin3 #5.  I have to thank all the
  114. new people hanging with us, and making the zine even more possible with
  115. their support!  I've been really busy, so I have not been able to write
  116. any articles, however, I do promise at least two good articles for ch4x #6
  117. - October 1999.
  118.  
  119. Anyways, it is now time to sit back, relax, and get jiggy with IT. "IT"
  120. being your hand covered with the KY Jelly you stole from your momma'z
  121. yeast infection prevention/remedy kit.
  122.  
  123. [EOF]
  124.  
  125.  
  126. .--[  IRC Logs, Anyone?  ]--------------.
  127. |                                       |
  128. |                         ch4x0rzine #5 | ----------------------[ 0-d4y ]-
  129. `---------------------------------------'
  130.  
  131. [13-Sep:22:44 fib] why would you tell THE MEDIA?
  132. [13-Sep:22:44 demos] because
  133. [13-Sep:22:44 BadSect0r] change you i to an e
  134. [13-Sep:22:44 demos] we wanna look elite
  135. [13-Sep:22:44 BadSect0r] fed
  136. [13-Sep:22:44 demos] like 2600
  137. [13-Sep:22:45 fib] (the answer: to be big rock stars)
  138. [13-Sep:22:45 fib] which you aren't
  139. [13-Sep:22:45 demos] ok
  140. [13-Sep:22:45 demos] then why you following us like a horny 14 year old
  141. girlie?
  142.  
  143. [13-Sep:22:40 demos] DONT FIGHT
  144. [13-Sep:22:40 Z28`-] cause i said
  145. [13-Sep:22:40 demos] I PRESUME WE ALL HAVE PUBES
  146. [13-Sep:22:41 demos] SO WHY WE ACTING LIKE WE DONT?
  147. [13-Sep:22:41 BadSect0r] what are pubes!@#!@#!!!!@#???
  148. [13-Sep:22:41 demos] doud
  149. [13-Sep:22:41 Z28`-] 'Would the montreal gazette be interested in some
  150. **exclusive* information or interview concerning the recent ******
  151. hacks.'
  152. [13-Sep:22:42 demos] those little white hairs that are growing on our
  153. dinkeys.
  154. [13-Sep:22:42 BadSect0r] hah
  155.  
  156.  
  157. (please note that during this time on irc, my nick-name was "cock-girl")
  158. brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* hey whasup?
  159. *brwnguy* hi
  160. *brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* hows it going?
  161. *brwnguy* not bad
  162. *brwnguy* you like white slut girls?
  163. *brwnguy* i love brown cocks.
  164. *brwnguy* they're just like white cocks when they come out my ass.
  165. *brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* yea...well...I've only had nice 
  166. white cocks..
  167. *brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* after I've been a nice white cunt...
  168. *brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* so how old are you?
  169. *brwnguy* 15
  170. *brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* wooo...I think it would be
  171. illegal for me to talk with you like that...
  172. *brwnguy* well, you can get me nice and drunk and i wont remember a thing.
  173. *brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* oh yea...you done that before??
  174. *brwnguy* i always do it with older guys. no white guys though, they have
  175. small dinkeys
  176. *brwnguy!hmm___@ppp-001.m2-1.cor.ican.net* yea....you liek the brown
  177. throbbing rods huh? ;)
  178. *brwnguy* yes, i do....can i have your phone number? im getting really
  179. horny here.
  180.  
  181. [22-Aug:15:50 dr_phace] man i have cray-ZEE greens right now
  182. [22-Aug:15:50 demos] DOOOOOOOOOOD
  183. [22-Aug:15:50 dr_phace] and a whole fux0ring quarter of it too
  184. [22-Aug:15:50 demos] I GOT GREENZ TOO
  185. [22-Aug:15:50 dr_phace] which should last me until friday at least
  186. [22-Aug:15:51 demos] UNDERWEARS THAT IS
  187. [22-Aug:15:51 dr_phace] dude
  188. [22-Aug:15:51 dr_phace] your scarboro cess is no comparison
  189. [22-Aug:15:51 dr_phace] rofl
  190. [22-Aug:15:51 demos] sess
  191.  
  192. *** [18-Aug:13:48] Joined #teenchat: {Mpty}
  193. [18-Aug:13:48 GreenEyed] .......
  194. [18-Aug:13:48 goodboy] linux you male or female
  195. [18-Aug:13:48 demos] TEENIE BOPPERS - DO YOUR MOMMIES GIVE YOU QUARTERS
  196. TO PLAY VIDEO GAMES, TEENIE BOPPERS?
  197.  
  198. *** Channel #jews created on Wed Aug 11 03:58:47 1999 EDT
  199. [18-Aug:13:50 demos] Hey guys. whats up?
  200. [18-Aug:13:50 demos] <--Alfred
  201. [18-Aug:13:51 demos] E Neuman, that is.
  202.  
  203. *** Channel #phrack created on Fri Aug 13 04:28:15 1999 EDT
  204. [18-Aug:13:52 dem0z-] Hey, tell route im going to fucking sandpaper those
  205. gay tatoos of his off
  206. [18-Aug:13:52 dem0z-] for raping my sister
  207. [18-Aug:13:53 dem0z-] fuck that, hes getting the cheese grater.
  208. *** [18-Aug:13:53] Kicked from #phrack by Antietam (Antietam)
  209. *** Channel #phrack created on Fri Aug 13 04:28:15 1999 EDT
  210. *** [18-Aug:13:54] Mode on #phrack by Antietam: +b *!*@*.idirect.com
  211. [18-Aug:13:54 dem0z-] and Juliet, you fat fucking bitch....go fry some KFC
  212. with the grease from your nose
  213. *** [18-Aug:13:54] Kicked from #phrack by Antietam (strike three)
  214. *** #phrack Sorry, cannot join channel. (Banned from channel)
  215.  
  216. *As we can see, this Antietam cat is quite the mad jokester*
  217.  
  218. [02-Sep:23:04] * Optel is away: Going to payphone to provision best
  219. friend's phone line ;)
  220. [02-Sep:23:04] -> *hexnix* for the flex on the four 57, yes
  221. [02-Sep:23:04 hexnix] what a loser
  222. [02-Sep:23:04] *hexnix!hexnix@24.66.0.49.on.wave.home.com* wtf?
  223. [02-Sep:23:04 demos] HAHHAHAHAHHA
  224. [02-Sep:23:04] *hexnix!hexnix@24.66.0.49.on.wave.home.com* flex on the 
  225. 457?
  226. [02-Sep:23:04 demos] thats going in ch4x 5
  227.  
  228. [02-Sep:23:07 Optel] What did the Bell reject (aka entourage employee) say
  229. to the Bell technician?: That tech across the road sure if a
  230. bitch...but she has nice cocots!
  231. [02-Sep:23:08 demos] "if a guy steps on yer puma, just let it
  232. sliiiiiiiiide"
  233. [02-Sep:23:08 hexnix] entourage?
  234. [02-Sep:23:08] -> *hexnix* wtf is this optel guy saying?
  235. [02-Sep:23:08] *hexnix!hexnix@24.66.0.49.on.wave.home.com* he is quite the
  236. nerd
  237. [02-Sep:23:08 hexnix] WTF did you just say?
  238. [02-Sep:23:08 Optel] anyway, i'm going to a payphone.. I need to service
  239. provision the telephone network (the way I like it =))
  240. [02-Sep:23:08 Optel] and root my friend's line
  241. [02-Sep:23:09 hexnix] you must be quite the cool cat
  242.  
  243. [05-Sep:01:48 fib] packetstorm is busted
  244. [05-Sep:01:48 demos] busted, eh?
  245. [05-Sep:01:49 demos] is that what you guys call it in #glitterglam?
  246. [05-Sep:01:49 fib] antionline threatened legal action and his archives
  247. were deleted
  248. [05-Sep:01:49 fib] packetstorm.harvard.edu was going to be the new one
  249. [05-Sep:01:49 fib] but that's not working either
  250. [05-Sep:01:49 Hawx] hey >DEMOS< who do you think is the best hacker in
  251. here
  252. [05-Sep:01:49 Hawx] ????????????
  253. [05-Sep:01:49 Hawx] ????????????
  254. [05-Sep:01:49 Hawx] ????????????
  255. [05-Sep:01:49 telex] demos: securify.com/packetstorm
  256. [05-Sep:01:50 demos] hawx : best hacker here = buz
  257. [05-Sep:01:50 demos] buz once moved the location of mars with his skillz
  258. [05-Sep:01:50 demos] telex : thanks.
  259. [05-Sep:01:50 Hawx] cool
  260. [05-Sep:01:50 Hawx] where did he move it?
  261. [05-Sep:01:50 demos] Earth.
  262.  
  263. [05-Sep:01:53 fib] does chax release any 0day juarez?
  264. [05-Sep:01:54 demos] yes
  265. [05-Sep:01:54 demos] #5 is out soon
  266. [05-Sep:01:54 demos] so wipe your sisters poon poon
  267. [05-Sep:01:54 demos] in the mean time, that is.
  268.  
  269. [06-Sep:04:14 g1r|] if u fucked all satellites
  270. [06-Sep:04:14 g1r|] u could make em read that it is
  271. [06-Sep:04:14 g1r|] but they would catch ya
  272. [06-Sep:04:14 g1r|] cause they all run by diff pewps
  273. [06-Sep:04:14 g1r|] and ud have to go all   round world
  274. [06-Sep:04:15 demos] girl : if you fucked all satellites, you would have
  275. many scrapes on yer cockaroo, or a wide pussy hole.
  276.  
  277. [06-Sep:04:18 demos] dude
  278. [06-Sep:04:18 demos] when i grow up
  279. [06-Sep:04:18 demos] i wanna be into the heavy metal scene
  280. [06-Sep:04:18 di9ital] when it is just a green backround
  281. [06-Sep:04:18 demos] and have a van
  282. [06-Sep:04:18 di9ital] with some ferns
  283. [06-Sep:04:18 di9ital] to look like a jungle
  284. [06-Sep:04:18 demos] with an airbrused mural of
  285. [06-Sep:04:18 demos] naked women with snakes wraped around them
  286. [06-Sep:04:18 demos] v-shaped guitars
  287. [06-Sep:04:19 demos] viking muscle men with swords
  288. [06-Sep:04:19 di9ital] HAHAHH
  289. [06-Sep:04:19 di9ital] LOL
  290. [06-Sep:04:19 demos] heh
  291. [06-Sep:04:19 di9ital] those dogs with chains on their necks
  292.  
  293.  
  294. [EOF]
  295.  
  296. .--[  Getting Even With Bell.Ca  ]------.
  297. |                                       |
  298. |                         ch4x0rzine #4 | ----------------------[ 0-d4y ]-
  299. `---------------------------------------'
  300.  
  301. Getting even and fux0ring with Bell Canada
  302.  
  303. -Korben.
  304. -ch4x #5 @ www.lucidx.com/ch4x
  305.  
  306. Disclaimer: This article deals with Severe terrorist acts. I nor Ch4x
  307. agree with such acts and would never do them, nor have ever done this in
  308. the past. We cannot be held responsible for any actions you may take after
  309. reading this. Nor can we be held responsible for any information in this
  310. text. So Be It.
  311.  
  312. Holy fuck man. Wheres the Fucking 10 cents a minute when youre calling
  313. from a fucking payphone. I recently visited Collingwood, an area 2 hours
  314. away from Toronto and it costs me $3.30 a MINUTE worth of N-ACTS tones to
  315. call home. Like WTF? It's 2 hours away. It should be fucking local or some
  316. shit. Ok i understand, calling Vanuatu (Island in south Pacific) costs
  317. 10.55 a minute from a payphone. I understand it has to go through the
  318. satellite and shit like that but a 2-hour drive? 3.30 a minute? Fuck That.
  319.  
  320. Fuckin' Bell Canada thinks they've got it made. They charge way too much
  321. money for long-distance calls, three-way calls and regular service.
  322. Like fuck that. Im paying 72$ a year (6$ max a month) for three way calls.
  323.  
  324. A service which costs Bell $0.00 to perform. Dont forget the $360 bux0rz
  325. per year for regular service. So you say, "What can I do?"
  326.  
  327. Rob a fucking Remote.
  328.  
  329. [ Whats a remote ]--------------------------------------------------------
  330.  
  331. A remote is a small switch setup in residential areas or commercial areas
  332. to switch small areas and alleviate pressure off the DmS-100's.
  333. They are little huts about the size of a hotel room. Usually smaller.
  334. You'll see them on the sides of roads, in fields, behind houses, basements
  335. of skyscrapers, in the back of your local Pizza Pizza. (Really!).
  336. They will often have a DMS-1U box or two out front with some heavy duty
  337. fone wires connected off a pole.
  338.  
  339. [ What's in a remote ]----------------------------------------------------
  340.  
  341. Item List                       Retail Value    Street Value
  342. 2 Vista 350 Meridian Phones     $200-300 each   $20-50 maybe
  343.  
  344. 1 Switch (Usually DMS-10 or     $5000-20000     $0
  345. RSC systems)
  346.  
  347. Switch Manuals                  $20-50          $0
  348.  -Power Maintenance
  349.  -System Commands
  350.  -Hardware Support
  351.  
  352. Switch Configuration Sheets     $0              $0
  353.  
  354. List of other Remotes!@!        $0              $1
  355.  
  356. Robbing a remote does not get you very much profit. Maybe a free fone.
  357. Move to next section.
  358.  
  359. [ How much does it cost Bell if I destroy a switch ]----------------------
  360.  
  361.                     $
  362. 2 Vista 350 Meridian Phones             500
  363. 1 Switch                                10000
  364. Wiring from outside into Switch         500
  365. Technicians Pay to repair fone service  2000-3000
  366. $24 per hour * 10 hours day
  367. + Bonus for Emergency and middle of
  368. night. For 5 Technicians
  369. Repairing damages to Internal building  3000
  370. Wasted money in a Security Audit
  371. into finding no one responsible         5000+
  372.  
  373. Days without fone for residents in area 1-2
  374. Damages to company from Suing residents ???
  375.                                         -----
  376. Total-                                  $21,500
  377.  
  378. Now. Remember. I have never done this and never will do it. Probably.
  379. This is just a way to repay Bell for all the great things its done for
  380. you. btw.. This is NOTHING in DAMAGES compared to the same thing if you
  381. did it at a CO. In a CO. You could create more than 1 million dollars
  382. damage.
  383.  
  384.  
  385. [ What shall I bring? How do I destroy a switch ]-------------------------
  386.  
  387. First, bring along a baseball bat, an axe, boltcutters(Optional), some
  388. Gasoline some matches and a lot of nerves to be willing to do this.
  389. Enter the Remote. Take the Vista Phone. Use your axe to destroy the pipes
  390. and wires by the entrance door which lead to the fire alarm button. Smash
  391. it good. Smash through the wires leading to the switch. Now take the
  392. baseball bat and hammer away at the switch. Remember, You'll prolly want
  393. to cut the power to the switch first. Sometimes there is a backup
  394. generator there also. Smash that well. Before you take the gasoline and
  395. light the place up. Go to the fence and make sure there is a safe get away
  396. hole because that place will light up faster than Cliff Zarudny's cock
  397. looking at a naked 5 year old boy. Use the bolt cutters to cut a hole in
  398. the fence. Now go into the remote and pour the gasoline all over. Now take
  399. the matches. And toss one in and run run run! If you want there to be no
  400. evidence, stay in there as well. And let the fire burn the evidence in its
  401. entirety. hhahaha. Actually dont do that. One less enemy of Bell Canada is
  402. a bad thing. Yeah, make sure you get out quickly or dont light the thing
  403. up at all. If youre not gonna light it dont pour gas because even if it
  404. would be funny to have a Bell tech get toasted in there. That is not
  405. funny. No deaths. Death is not good. Remember that, next time you think
  406. you're gonna get on the news because Vandalism for a young offender is one
  407. thing. Murder is quite another. Be cautious.
  408.  
  409.  
  410. [ How do I get into the Remote ]------------------------------------------
  411.  
  412. Well, there is a barbed wire fence surrounding this small building and
  413. there is a simplex(Combination), 5 digit passcode doorlock on the door.
  414. Getting that info is up to you.
  415.  
  416. For us K-R4D l337 olsk00l b0yz from ch4x this is no problem.
  417. Except the fact that Bell keeps giving out the wrong passcodes accidently
  418. they are so unorganized you might get the right code. You might not.
  419. If you have no life. Sit across the road for 1 week and watch the techs go
  420. in and out the passcode will be 5 digits with 2 numbers being pressed at
  421. the same time.
  422.  
  423.  
  424. [ But Im an 31337 h4x0r. Not a vandal! ]----------------------------------
  425.  
  426. Fine. H4x0r away then, but you'll need a laptop running special terminal
  427. software. Further info is in a manual you'll find in there.
  428. You can't do much shit from a remote. If there is another computer in
  429. there it will have access to Bell's intranet but the switch itself is
  430. basically garbage and not the good garbage like the SPN CO's dumpsta, if
  431. you know CLLI's. The value of the garbage may be slightly higher than the
  432. garbage from Holy Chow Chinese food or some shit. btw... never go in a
  433. chinese food dumpster ive learned from experience. Worst thing ive ever
  434. done. Anyways, It has no links to other switches. Best thing? Maybe making
  435. someones fone ring over and over again. Without being traced. I donno.
  436.  
  437.  
  438. [ If Bell Security chases me what will I do. ]----------------------------
  439.  
  440. h0h0h0h0. Who cares. Don't just stand there and let your face go whiter
  441. than the Masked h4x0r aka. BB elite h4x0r. himself.
  442.  
  443. "Buddy! Buddy! Come back here! I call police. I call police!"
  444.  
  445. Most Techs are fat, arrogant bastards who don't like exercise.
  446. If you get caught in a Bell building and try to open the door, but see the
  447. bottom of a coat and shoes there. GET those BRASS KNUCKLES ready!!!
  448. hahhahahaha. (CO Party '99) Or claim your a DmS Apprentice who just
  449. happens to be fixing computers in a CO at 2am. hahahahahahah. Sounds
  450. familiar!!! Ok now im just rambling
  451.  
  452. Oh and remember, Vandalism, Computer Crime Fraud, Telecommunications
  453. Fraud, Breaking and Entering, Tresspassing, Arson, and any other criminal
  454. act I covered in this article is VERY VERY WRONG. DO NOT ATTEMPT ANY. I
  455. have never done anything like this nor ever will. If you really want to
  456. know I found all my remote switch information in a buried at the bottom
  457. of a swamp in Alabama when I went watch di9ital marry his cousin.
  458. YEE-HAH!
  459.  
  460. [EOF]
  461.  
  462.  
  463. .--[  how to spoof yer eye pea  ]-------.
  464. |                                       |
  465. |                         ch4x0rzine #5 | ----------------------[ 0-d4y ]-
  466. `---------------------------------------'
  467.  
  468. h0w t3w sp00f y0ur 1p 
  469.  
  470. -members of hackcanada.com
  471. -ch4x #5 @ www.lucidx.com/ch4x
  472.  
  473. "We ate diner with Emmanuel Goldstien, then kissed his feet, got really
  474.  drunk, and had gay sex!" -Hackcanada
  475.  
  476.  
  477. [ Preliminariez ]---------------------------------------------------------
  478.  
  479. Yo y0 yo yO y0 yo y0 yo wa$$ up guyz, d1s iz d4 hackcanada.com cl1qu3
  480. r00b1x c00b3 - 1f j00h a1nt part, d3n get d4 fuck 0ut! MUHAHAHA.
  481. en-e3e-w4yz, d1s iz 0ur f1l3 4nd 1t w1ll t34ch j00h 0-day techniqu3z w3
  482. l34rned @ defc0n d1s summ4r.  p33p it!
  483.  
  484.  
  485. [ ARE JAY ELEVEN (\/)4N1PUL4TION T3CHNiQUEZ ]-----------------------------
  486.  
  487. 0k4y okay, d1s is by f4r the m0st brut4l m3th0d 0f sp00f1ng j3r EYE-PEA!
  488. All y0u g0tta d0 is t4k3 th3 t3l3ph0n3 w1r3 fr0m j00r m0dem, and ch0p it
  489. in 3 s3parate placez!  Then, mix d4 pi3ces up r4nd0mly, and t4pe them
  490. t0g3ther - but m4k3 sur3 d4t th3 r1ng / tip w1r3s d0nt t0uch any 0ther
  491. w1res - JOOH DONT NEED EM!  
  492.  
  493. 4nyw4yz, wh3n y0u g3t c0nnect3d to d4 n3t, y0ur IP will b3 th4t 0f 0n3 0n
  494. bell.c4, or 4ny 0th3r t3lc0 1n th3 st3nt0r 4ll1ance - y0u just g0tta yell
  495. it t0 y0ur m0d3m.  F0r example, 1f ey3 w4nt3d a BC Tel IP, I w0uld y3ll 
  496.  
  497. "j0h t3l3ph0n, br1ng me d4 b33 c33 tell"
  498.  
  499. -cyb0rg/asm
  500.  
  501.  
  502. [ WHISTLING TECHNIQUEZ ]--------------------------------------------------
  503.  
  504. EH YO SUP GUY DIS IS NOT AS LEET BUT IT MAKES IT SO YOUR IP IS WHATEVER
  505. YOUR LOCAL HOST IS YEH YOU COULD MAKE EVERYONE ON THE NET THINK YOU'RE
  506. WIZBONE@ELITEREDHATBOX ALL J00H GOOTA D00 IZ L1KE WH1STL3 DTMF TONES OF
  507. THE ISP INTO THE PHONE INSTEAD OF THE MODEM DIALING IT FOR YOU!  YOUR
  508. LOCAL CO HAS A COMPUTER THAT RECOGNIZES DTMF WHISTLES, AND PROCESSES THEIR
  509. CALLS WITH "LOCAL HOST INTERNET IP."  NO BULLSHIT GUY - NO BULLSHIT! TRUST
  510. ME I PRACTICED THIS IN DA WHITE TRASH RENTAL VAN ON MY WAY TO DEFCON!
  511.  
  512. -W1ZB0N3
  513.  
  514. [ sprey paynt technikez ]-------------------------------------------------
  515.  
  516. yah yeh yea, yo yo yo guy dis iz da ultimite chit guy, ya nohw, like fuq
  517. guy all you gotta dew is like go to dis canadian tyre shit and pik up sum
  518. sprey paynt and like colour yer computer cammofl0hge - tis will make your
  519. IP appeer as a randem *.mil!
  520.  
  521. -GOOD YEAR aka Fat Fucker in our Defcon photo.
  522.  
  523.  
  524. [ Peece 0ut ]------------------------------------------------------------- 
  525.  
  526. W3ll 4z y0u c4n s33, w3 l34rn3d s0m3 v4luabl3 s3crets 4t d3fc0n, but
  527. r3m3mb3r, k33p d33z wh1t3 h0t ju4r3z s3cr3t 0n the p80 s1st3mz 0r 3ls3 d1s
  528. f1l3 w1ll b3 us3l3ss 3-nuff s3wn.
  529.  
  530. 00h j34h, w3 als0 w4nn4 fuck1n 1nclud3 4n 4d f0r 0ur bus3yn3z.
  531.  
  532.  
  533.     ____                  
  534.    / /  \        "HEEYYYYYYYYYYY KIDDIEZ, YOU CAN CALL ME DICK. HARDEE HAR
  535.   /      \        HAR!  ANYWAYZ, ARE YOU A WHEAT FARMING BOY FROM ALBERTA
  536.  |        )       WHO BEATS-NUTS 2 THE eXtReMe?!  WELL, KEYBOARD COWBOY,
  537.  | O  O  /        TIME FOR YOU TO PUT YER SORE JERKING HANDS DOWN AND PUT 
  538.   \_/\__/\        THEM ON THE KEYBOARD (CUM INCLUDED) AND JOIN US AT :" 
  539.     \     \
  540.      \     \      WWW.WHACKCANADA.COM
  541.      _\     \__
  542.     /__\    __ )    FOR REAL, 0-DAY PR0N (like these amazing ASCII skills
  543.     \\ _|    //    <----) WHICH YOU CAN CONSTANTLY KEEP IN MINT CONDITION.
  544.       \_)   //     NOT LIKE THE MAGAZINES YOU HAVE AT HOME STUCK TOGETHER 
  545.        /    `-'\    BECAUSE OF YOUR SUPER SPIZZ!"
  546.      /    /      \
  547.     /    |       |
  548.    |     |       | ONLY $13.37 / YEAR!
  549.    |      \     /
  550.     \____/ `---'
  551.       | |   | |_
  552.      _| |   |___) (c) "Self Portrait" by cyb0rg/asm (cYBERoRGASIM?)
  553.     (___|
  554.  
  555.  
  556. [E0F]
  557.  
  558.  
  559. .--[  PERL HTTP Server  ]---------------.
  560. |                                       |
  561. |                         ch4x0rzine #5 | ----------------------[ 0-d4y ]-
  562. `---------------------------------------'
  563.  
  564. Perlerv 2.11 GNU Warez 
  565.  
  566. -telex
  567. -ch4x #5 @ www.lucidx.com/ch4x
  568.  
  569. * Please download the attatched "perlserv-2.11.tar.gz" in order to have
  570. your personal copy of these GNU ju4r3z *
  571.  
  572. [ Contents ]--------------------------------------------------------------
  573.  
  574. Contained in perlserv-2.11.tar.gz should be the following:
  575.  
  576. perlserv.pl
  577. Ssockets.pm
  578. index.html
  579. README
  580.  
  581. PerlServ 2.11 requires the latest version of Perl.
  582. Run with the -d flag for detailed information.
  583. ./perlserv.pl -d > http.log
  584.  
  585.  
  586. [ About PerlServ ]--------------------------------------------------------
  587.  
  588. The perlserv.pl script supports an extremely simple HTTP service and can
  589. be used in various situations where a quick and easy webserver is
  590. required.  Because it has been written in perl, this server could be used
  591. as a portable way of setting up webservers on a variety of platforms.
  592. This server does have its limitations.  PerlServ only supports GET
  593. requests; no CGI or FORM support is currently available.
  594.  
  595. * telex is your friend.
  596.  
  597. [EOF]
  598.  
  599.  
  600. .--[  Editing WinNT Registry  ]---------.
  601. |                                       |
  602. |                         ch4x0rzine #5 | ----------------------[ 0-d4y ]-
  603. `---------------------------------------'
  604.  
  605. Editing The Windowz NT Registry (c) coffee
  606.  
  607. -coffee
  608. -ch4x #5 @ www.lucidx.com/ch4x
  609.  
  610. [ intro ]-----------------------------------------------------------------
  611.  
  612. The Registry is a central database that is created by Windows NT during
  613. installation. The entries in that database consist of the hardware,
  614. software, users, and preferences data for a single computer, or any
  615. computer on a network. Whenever the user makes changes to the Control
  616. Panel settings, File Associations, System Policies, or installed software,
  617. the changes are reflected in the Registry. Like, back up your Registry, if
  618. you fuck shit up you will be sad and you will cry like a baby. Like, NT is
  619. a growing force which you need will to school yourself about. Some might
  620. say you shoudn't bother, that all you need is to know about UNIX based
  621. operating systems, HEH, if hear you someone say that rip off their arms
  622. and let them feel real pain.
  623.  
  624. [ registry edit0r ]-------------------------------------------------------
  625.  
  626. You can find the Registry Editor in your system dir. Copy that onto a
  627. backup disk if it pleases you to do so. For future reference you need only
  628. choose Run|Regedit if you only want to run the program. Once Regedit is
  629. open you should see My the six HKEY folders.
  630.  
  631. As your tool of control over your NT environment, you will have to know
  632. Regedit intimately. There is no point being in the driving seat if you
  633. can't use a steering wheel, and there is no point getting into a car if
  634. you don't know how to turn the keys. Fuck sake, just step away from the
  635. car!! Err, enough with the confusing metaphors. Below is an extract from
  636. a Windows NT help topic.
  637.  
  638. [ Overview Of Registry Editor ]-------------------------------------------
  639.  
  640. Registry Editor is an advanced tool that enables you to change settings
  641. in your system Registry, which contains information about how your
  642. computer runs. Generally, it is best to use Windows controls to change
  643. your system settings.
  644.  
  645. You should not edit your Registry unless it is absolutely necessary. If
  646. there is an error in your Registry, your computer may become non
  647. functional. If this happens, you can restore the Registry to its state
  648. when you last successfully started your computer. For instructions, see
  649. Related Topics below."
  650.  
  651. As you can see it is the usual bullshit from the bureaucrats at
  652. Microsoft. I think what they are really trying to say is that if you
  653.  
  654. start fucking with the Registry you have passed the point of no
  655. return. Warning lame users off from things that might get icky is a
  656. sort of Microsoft trademark. They are safe in the knowledge that their
  657. half assed assessment of Regedit will frighten most people away. The
  658. most key utility to controlling your NT box is hidden away with no
  659. shortcuts and a whole nine lines devoted to describing it, most of
  660. which fits into the Microsoft play-it-safe agenda.
  661.  
  662.  
  663. [ hkey structure ]--------------------------------------------------------
  664.  
  665. [ Hkey_Classes_Root ] -- [ Hkey_Current_User   ] -- [ Hkey_Local_Machine ]
  666. [    Hkey_Users     ] -- [ Hkey_Current_Config ] -- [   Hkey_Dyn_Data    ]
  667.  
  668.  
  669. [ hkey explanations ]-----------------------------------------------------
  670.  
  671. [1] Hkey_Classes_Root
  672.  
  673. This key points to a branch of Hkey_Local_Machine that describes certain
  674. software settings. This key contains essential information about OLE and
  675. drag and drop operations, shortcuts, and core aspects of the NT GUI which
  676. we all think is so pretty =).
  677.  
  678. [2] Hkey_Current_User
  679.  
  680. This key points to a branch of Hkey_Users for the user who is currently
  681. logged onto the system. Sort of like the equivalent of the Unix who
  682. command but not really.
  683.  
  684. [3[ Hkey_Local_Machine
  685.  
  686. Contains computer specific information about the type of hardware,
  687. software, and other preferences on a given PC. This information is used
  688. for all users who log onto this computer. The data is stored in machine
  689. code. The software side often includes the serial keys for products you
  690. have registered and sometimes encrypted passwords.
  691.  
  692. [4] Hkey_Users
  693.  
  694. This key contains information about the users that log onto the computer.
  695. Both generic and user-specific information is used, and each user who
  696. uses the system has their own Subkey to accompany the .pwl file in your
  697. system dir. The .pwl file contains the password data whilst the specified
  698. Subkey contains all other information.
  699.  
  700. [5] Hkey_Current_Config
  701.  
  702. This key points to a branch of the Key Hkey_Local_Machine \Config that
  703. contains information about the current hardware configuration. It is
  704. updated when you use the Add New Hardware program.
  705.  
  706. [6] Hkey_Dyn_Data
  707.  
  708. This key points to a branch of Hkey_Local_Machine that contains various
  709. bits of information regarding the System's Plug and Play configuration.
  710. This information is DYNAMIC, meaning that it may change as devices are
  711. added to or removed from the computer.
  712.  
  713.  
  714. [ hkey explanationz ]-----------------------------------------------------
  715.  
  716. The thing about the Registry is that although Microsoft lean on it to keep
  717. NT sharp, they are more dependant on it than you might realise. I mean
  718. that they utilise it the running of other Microsoft products. Internet
  719. Explorer for instance. Although it has been said that it is an integral
  720. part of Windows. Microsoft were taken to court about it. The insides of IE
  721. are stored in the Registry, including their Internet Options. I have read
  722. Usenet posts about reg keys that lower the security zone in IE or enable
  723. Java and other malicious shizz. Take for example the password encoded
  724. censor Content Advisor Ratings. If any of you twelve year old code kidz
  725. want to disable their censors, stopping you from downloading a shit load
  726. of porography, find the below key in HKEY_LOCAL_MACHINE.
  727.  
  728.  
  729. \SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings\Key
  730.  
  731. Now just rename Key to something else e.g. KeyFucked. The next time the
  732. Content Advisor Ratings are running the system will not be able to find
  733. the key it is searching for. Yay. They key actually contains the
  734. encrypted password information. I'm sure you can already think of ways
  735. that this might be useful. If you are interested in this topic I suggest
  736. you do research on algorithms. A very interesting topic.
  737.  
  738.  
  739. [ hidden sharez ]---------------------------------------------------------
  740.  
  741. You must have seen the hype concerning all those dumb trojans. Any guy off
  742. the street could own a Windows box, am I right? Well anyone who has ever
  743. had to remove a nasty proggie will know where the server implants itself,
  744. the Registry. For the trojan to function 24/7 it needs to initialise every
  745. time NT starts up. Now I don't think Back Orifice would have been quite as
  746. popular if it required you to place a shortcut in the Startup folder or a
  747. line in win.ini.
  748.  
  749. You can create the lame trojan effect with a Registry key that uses the
  750. DOS prompt as the client for controlling the target computer. This works
  751. by connecting to shares. Shares are what Windows uses to share resources
  752. from computer to computer. The NetNinja Setup trojan creates the C$ admin
  753. share in HKEY_LOCAL_MACHINE.
  754.  
  755. \SOFTWARE\Microsoft\Windows\CurrentVersion\Network\LanMan\C$
  756.  
  757. This will assign the remote shared drive to the next available letter on
  758. the user's machine and grants full read/write access. When run, the Setup
  759. trojan creates a hidden share of drive C: and it places four entries in
  760. that key as follows.
  761.  
  762. "Flags"=dword:00000302
  763. "Path"="C:\\"
  764. "Remark"=""
  765. "Type"=dword:00000000
  766.  
  767. Two things cause the share to be invisible. The "$" at the end of the
  768. name hides any share from the NET VIEW command and to Net Watcher's
  769. shared folder listing. The Setup Trojan can be downloaded from:
  770.  
  771. http://www.netninja.com/files/SetupTrojan.zip
  772.  
  773.  
  774. [ registry programming ]--------------------------------------------------
  775.  
  776. Now, before I start I must say that there really is no such thing as
  777. Registry programming as such. Well, not for ordinary users. Although we're
  778. not about to code Win32 API functions, better to take the messy approach,
  779. pacthing code and sticking it in. Similar to patching hex or binary
  780. because if you move one space or character out of place then the
  781. executable will dysfunction, no questions asked. It is important to
  782. understand this.
  783.  
  784. However editing your Registry is easier because it's values are often
  785. represented by real words and the more you look at and change keys, the
  786. more you will recognise things that repeat. Sort of eqivilant to a higher
  787. level programming language. Of course, the reason that actaul reg keys
  788. onn their own don't equate to a programming language is because there is
  789. only similarities, never defined code. They use all sorts of values as
  790. well such as binary, hex, hexadecimal etc. Open up all reg keys in Wordpad
  791. and save new ones in Wordpad. It is important you use Wordpad and not any
  792. other text editor, because you need the formatting it uses. DOS Edit will
  793. fuck your shit up big time.
  794.  
  795. Below is a reg key which opens up all files with an unrecognised file
  796. extension with DOS Edit. Instead of opening the Open With dialog box
  797. you will be brought straight into DOS Edit to view the files. This is
  798. handy for viewing files made in Unix with no extensions. Note the
  799. Registry definition "ASCII Viewable Document" which means a text file
  800. "Content Type"="text/plain". Of course if you have ever fooled around
  801. with DOS Edit before you will notice it doesn't support executables.
  802. This means if you use it to open a .exe file it will represent it in
  803. text as best as is possible. This key also ties defines .nfo and .diz
  804. as plain text file types. This is handy because although they are
  805. famous file extensions they were not created with any text editor in
  806. mind so this reg key tells the system they are text files without
  807. having to reformat them with a fixed text editor.
  808.  
  809.  
  810. [ dosedit.reg ]-----------------------------------------------------------
  811.  
  812. REGEDIT4
  813.  
  814. [HKEY_CLASSES_ROOT\asciifile]
  815. @="ASCII Viewable Document"
  816. "EditFlags"=hex:00,00,01,00
  817.  
  818. [HKEY_CLASSES_ROOT\asciifile\Shell]
  819. @=""
  820.  
  821. [HKEY_CLASSES_ROOT\asciifile\Shell\open]
  822.  
  823. [HKEY_CLASSES_ROOT\asciifile\Shell\open\command]
  824. @="edit.com %1"
  825.  
  826. [HKEY_CLASSES_ROOT\asciifile\DefaultIcon]
  827. @="C:\\WINDOWS\\SYSTEM\\shell32.dll,64"
  828.  
  829. [HKEY_CLASSES_ROOT\.diz]
  830. @="asciifile"
  831. "Content Type"="text/plain"
  832.  
  833. [HKEY_CLASSES_ROOT\.nfo]
  834. @="asciifile"
  835. "Content Type"="text/plain"
  836.  
  837.  
  838. [ extracting data ]-------------------------------------------------------
  839.  
  840. #! c:\perl\bin\perl.exeuse
  841. # now we will take a look at some registry data
  842. # here is an example of a perl script
  843.  
  844. Win32::Registry;
  845.  
  846. $p = "SOFTWARE\\Microsoft\\Windows
  847. \\CurrentVersion";
  848. $main::HKEY_LOCAL_MACHINE->Open($p, $CurrVer) ||
  849. die "Open:  $!\n";
  850. $CurrVer->GetValues(\%vals);
  851. foreach $k (keys %vals) {
  852. $key = $vals{$k};
  853. print "$$key[0] = $$key[2]\n";
  854. }
  855.  
  856.  
  857.  
  858. [ extracting data ]-------------------------------------------------------
  859.  
  860. As anyone who is experienced in using the Registry will tell you, the
  861. Hkey_Local_Machine directory is the key to controlling your Windows
  862. box. Its he big cheese so to speak. Here is a brief rundown of its
  863. standard Subkeys and their functionality.
  864.  
  865.  --> /Config      [ A collection of configurations for the local      ]
  866.                   [ computer.                                         ]
  867.  
  868.  --> /Enum        [ Info on the system's installed hardware devices.  ]
  869.  
  870.  --> /Hardware    [ Info on the ports and modems used with            ]
  871.                   [ hyperterminal.                                    ]
  872.  
  873.  --> /Network     [ Info created when a user logs on to a networked   ]
  874.  
  875.  --> /Security    [ Info on network security and remote               ]
  876.                   [ administration.                                   ]
  877.  
  878.  --> /Software    [ Info about software and it's configuration on     ]
  879.                   [ the system.                                       ]
  880.  
  881.  --> /System      [ The database that controls system start-up,       ]
  882.                   [ device driver loading, Windows NT services, and   ]
  883.                   [ OS behaviour.                                     ]
  884.  
  885.  
  886.                    ______  ____    ____  ____  ____   ____
  887.                   / ____/ / __ \  / __/ / __/ / __/  / __/
  888.                  / /     / / / | / /_  / /_  / /_   / /_
  889.                 / /     / / / / / __/ / __/ / __/  / __/
  890.                / /___  / /_/ / / /   / /   / /__  / /__
  891.                \____/  \____/ /_/   /_/   /____/ /____/
  892.  
  893.  
  894. shouts to [ch4x] [fr0g] [niscii] [franco] [fungii] [xit] [xinu] [mousey]
  895.           [winston] [hitman] [zomba] [force] [crypt0genic] [rekcah] [iga]
  896.           [ego] [freeman] [regan] [zirqaz] [d_l0rd] [adnan_c] [darkcyde]
  897.  
  898.  
  899. [EOF]
  900.  
  901.  
  902. .--[  COKE MACHINE HACKING 101 ]--------.
  903. |                                       |
  904. |                         ch4x0rzine #5 | ----------------------[ 0-d4y ]-
  905. `---------------------------------------'
  906.  
  907. HOW TO GET QUARTERS OUT OF COKE MACHINES
  908. BY THE ONE AND ONLY
  909. RADEAD
  910.  
  911.  
  912.  
  913.  
  914. WELL I KNOW IT'S BEEN 5 MONTHS
  915. SINCE I SAID I'D MAKE THIS FILE
  916. AND IT'S FINALLY HERE, THE WAIT
  917. _IS_ WORTH IT!
  918.  
  919. ON TO THE GOOD STUFF!
  920.  
  921. THIS IS A COKE MACHINE:
  922.  
  923. I--------------------I
  924. I                    I
  925. I                    I
  926. I                    I
  927. I                    I
  928. I    COKE            I
  929. I                X   I
  930. I                    I
  931. I                    I
  932. I                    I
  933. I                    I
  934. I               --   I
  935. I                    I
  936. I____________________I
  937.  
  938. COKE = WHERE IT SAYS COKE
  939. X = WHERE YOU STICK THE $$$ IN
  940. -- = WHERE YOU GET YOUR $$$ BACK
  941.  
  942. SO NOW YOU KNOW HOW THE MECHANICS 
  943. BEHIND HOW A COKE MACHINE WORK!
  944.  
  945. SO HOW DO I EXPLOIT IT?
  946.  
  947. WELL, I AM GLAD YOU ASKED!
  948.  
  949. SEE ON ALL MODERN COKE MACHINES
  950. (THE ONES WITH THE FLAT FRONT)
  951. THERE'S A LITTLE "HOLE" NEAR THE 
  952. BOTTOM RIGHT CORNER OF THE
  953. MACHINE!
  954.  
  955. I--------------------I
  956. I                    I
  957. I                    I
  958. I                    I
  959. I                    I
  960. I    COKE            I
  961. I                X   I
  962. I                    I
  963. I                    I
  964. I                    I
  965. I                    I
  966. I               --   I
  967. I                    I
  968. I____________________I
  969.  
  970.                    ^
  971.                    I
  972.                    I
  973.                    I
  974.         WHERE "HOLE" IS
  975.  
  976.  
  977. THIS IS WHERE THE MONEY IS KEPT@!!
  978. WHAT YOU GOTTA DO TO GET IT OUT, IS TO 
  979. STICK YOUR LITTLE FINGERS UP THERE
  980. AND PULL LIKE THERES NO TOMORROW! 
  981. IF YOUR FINGERS GET STUCK THAT MEANS
  982. THERES LOTS OF MONEY IN THE MACHINE AND YOU 
  983. GOT A BIGGER SCORE!
  984.  
  985. KEEP PULLING AND EVENTUALLY THE LITTLE BAGGY 
  986. IN THERE WILL COME OUT AND YOU'VE
  987. GOT YOUR CASH!
  988.  
  989. IF THAT FAILS, THERE IS ANOTHER METHOD 
  990. WHICH MAY BE USED
  991.  
  992. ON A COKE MACHINE THERE ARE SIDES THAT 
  993. YOU CAN HOLD ONTO TO ROCK IT
  994.  
  995. I--------------------I <-SIDE
  996. I                    I  OF
  997. I                    I  COKE
  998. I                    I MACHINE
  999. I                    I
  1000. I    COKE            I
  1001. I                X   I
  1002. I                    I
  1003. I                    I
  1004. I                    I
  1005. I                    I
  1006. I               --   I
  1007. I                    I
  1008. I____________________I
  1009.  
  1010.  
  1011. SIMPLY GRAB BOTH SIDES AND START ROCKING 
  1012. THE COKE MACHINE FORWARD AND BACKWARD!
  1013. EVENTUALLY COKES AND MONEY WILL START 
  1014. FLYING OUT!  THE FURTHUR YOU ROCK IT
  1015. THE MORE MONEY/COKE COMES OUT. JUST DON'T 
  1016. LET ANYONE CATCH YOU!
  1017.  
  1018. WELL THATS ALL FOR NOW, YOU'LL ALL PROBABLY
  1019. GET REALLY RICH FROM THIS INFO,
  1020. SO HAVE PHUN AND DON'T KILL YOURSELF!
  1021.  
  1022. I HOLD NO RESPONSIBILITY FOR ANY ACTIONS 
  1023. TAKEN AFTER READING THIS TEXT
  1024. FILE.
  1025.  
  1026.                 DJ
  1027.                 RADEADY
  1028.  
  1029. DownloadeD from the
  1030. ----------------------
  1031. IAnciENT ToMB BBS@!!!I
  1032. I                    I
  1033. I2 nodes! 300 bps!   I
  1034. I                    I
  1035. I(416)too-bad-for-u  I
  1036. I____________________I
  1037.  
  1038.  
  1039. [EOF]
  1040.  
  1041. .--[  DMS And Bluebox Prevention ]------.
  1042. |                                       |
  1043. |                         ch4x0rzine #5 | ----------------------[ 0-d4y ]-
  1044. `---------------------------------------'
  1045.  
  1046.  
  1047. [Son, what?]-------------------------------------------------------------
  1048.  
  1049. "I bust more guns then a vietnam vet, but im legit. Straight as a board."
  1050.  
  1051. ./ di9ital@sekurity.net ./
  1052.  
  1053. This file is dedicated to my gH crackerjacks - making bootleg liquor on a
  1054. sunday night
  1055.  
  1056.  
  1057. [Intro]-------------------------------------------------------------------
  1058. y0y0y0, l0v3 t0 s1t at h0m3 and talk t0 th3 h0t s3xy paraguay lad1es???
  1059. Th1nk aga1n b1gb0y!$!
  1060.  
  1061. This file describes the Blue Box Fraud Detection feature within the DMS
  1062. (Digital Multiplex System) family of switches (so y0u sexy b0ys dont cry t00
  1063. hard when the police slam s0me cuffs 0n y0u).
  1064.  
  1065.  
  1066. [Blue?]----------------------------------------------------------------------
  1067.  
  1068. A 'blue box' is defined as any device connected to a subscribers
  1069. phoneline that can prodouce both a 2600 Hz tone and
  1070. multifrequency(MF)digits.
  1071.  
  1072.  
  1073. [Description]----------------------------------------------------------------
  1074.  
  1075. The Blue Box Fraud Detection feature works by discovering the fraudlent MF
  1076. signaling over Centralized Automatic Message Accounting (CAMA) and
  1077. SuperCAMA trunks. It does not detect fraudulent signaling over Traffic
  1078. Operator Position System (TOPS) trunks. The feature can alert the telco of
  1079. a fradulent call attempt and either allow billing to be made for the call
  1080. or disconnect the call (described later).
  1081.  
  1082. NOTE: The feature detects the fraud MF singaling but does not detect the
  1083. SF (Single Frequency that is) pulsing
  1084.  
  1085. The feature allows the DMS-200 to perform fraud detection functions:
  1086.  
  1087. * test for fraudlent calls
  1088.  
  1089. * record fraudulent calls (voice/actions)  - 0h shugar$!!!
  1090.  
  1091. * cut or continue the fraudulent call
  1092.  
  1093.  
  1094.  
  1095. [Process]--------------------------------------------------------------------
  1096.  
  1097. To the switch (and telco), a fradulent call is taken place when the
  1098. perpetrator (yes thats you ace) performs two steps:
  1099.  
  1100. 1. A normal call is placed to a Single Frequency (SF) trunk beyond his or
  1101. her billing office.
  1102.  
  1103. 2. The fraudulnet call is placed. This call uses the SF trunk seized for
  1104. the original, normal call.
  1105.  
  1106. -The perpetrators billing office does not detect calls placed with a blue
  1107. box, hence the term 'blue box fraud'
  1108.  
  1109. The diagram below describes how a perpetrator -initiates- a fradulent call
  1110.  
  1111.                    ____________              _____________      WINK
  1112.                   |            |            |             | <---------
  1113.      [1]----|---->| END OFFICE |----[2]---->| CAMA OFFICE |---------->
  1114.             |     |____________|            |  (DMS-200)  | OUTGOING TRUNK
  1115.         ____|___                            |_____________|
  1116.        |        |
  1117.        |BLUE BOX|
  1118.        |________|
  1119.  
  1120. [1] - normal call placed (say, 1 800-463-3796)
  1121. [2] - end office sends dialed digits to the CAMA office
  1122. CAMA office recieves the data from the End Office and seizes an outgoing
  1123. trunk. The Office at the far end of the trunk (dialed number) 'winks' in
  1124. response and the CAMA office sends the called digits for this normal call.
  1125.  
  1126. NOTE: No fraud has taken place, youve just dialed a number.
  1127.  
  1128. ***The 'wink' is sometimes audiable, sounding like a little chirp or beep***
  1129.  
  1130.  
  1131. [Testing]--------------------------------------------------------------------
  1132.  
  1133. It is this wink (as described above) that triggers the dms-200 to start
  1134. testing the call. The diagram below shows how the DMS-200 prepares to test
  1135. for a (suspected) fraudulent call.
  1136.  
  1137.   ________
  1138.  |        |      |
  1139.  |BLUE BOX|----->|
  1140.  |________|      |
  1141.                  |
  1142.                  |
  1143.              ____|_____
  1144.             |          |
  1145.             |          |
  1146.             |END OFFICE|
  1147.             |          |
  1148.             |__________|
  1149.                  |
  1150.              CAMA| broadcast  ______________
  1151.             TRUNK|----[1]----| reserved MFR |
  1152.                  | connection|______________|
  1153.             _____|_____               |
  1154.            |           |              |
  1155.            |           |              |
  1156.            |CAMA OFFICE|<-------------|
  1157.            |  DMS 200  |
  1158.            |___________|
  1159.                |
  1160.        OUTGOING|     |
  1161.           TRUNK|     |
  1162.                |     |WINK
  1163.                |     |
  1164.  
  1165.  
  1166. [1] - The DMS-200 establishes a broadcast connection from the suspect CAMA
  1167. trunk (y0u) to a MF (Multi Frequency smart man) receiver (MFR) as
  1168. designated in the feature setup (described later). These reserved MFR are
  1169. not available for standard call processing.
  1170.  
  1171. After the MFR is attached, the DMS-200 waits for one of the following
  1172. events:
  1173.  
  1174. [MFR Timeout]
  1175. This is the time to detect fraudulent MF digits has expired.
  1176.  
  1177. Responce: Release the MFR - assume no fraud has taken place
  1178. [Call Failure]
  1179. Mutilated digits detected by the MFR. Several things could cause this.
  1180.  
  1181. Call may have been released
  1182. The pepetrator may be usuing SF pulsing
  1183.  
  1184. Responce: Release the MFR - assume no fraud has taken place
  1185.  
  1186. [Digits]
  1187. A fraudulent set of called digits has been recieved.
  1188.  
  1189. Responce: Use Automatic Message Accounting (AMA) Event information.
  1190. Flag the call as a bluebox call. Release the MFR. If the 'CUT' option
  1191. has been specified in the feature, disconnect the call (described later).
  1192.  
  1193. The DMS-200 will preform these functions after detecting a fraudulent
  1194. call:
  1195.  
  1196. If the 'CUT' option was not activated, replace the original digits in the
  1197. buffer with the fraudulent digits (from MFR).
  1198.  
  1199. !!!- If you place more then one fraudulent call, only the last call
  1200. appears in the buffer -!!!
  1201.  
  1202. [Cut? Continue?]
  1203.  
  1204. As mentioned above, there are two options for kids like us.
  1205. Either 'CUT' or 'CONTINUTE' the badboy bluebox call.
  1206.  
  1207. [CUT]
  1208.  
  1209. To cut the call the DMS-200 will preform these actions:
  1210.  
  1211. -Release the MFR
  1212. -Release the conntion between the originating and terminating agents of the call
  1213. -processes the AMA info     - 0hgn0!$!
  1214. -deallocates the terminator
  1215. -sets treatment for the originator (thats you ace)
  1216.  
  1217. [CONTINUE]
  1218. If the cut option was not specified with the feature (described later) the
  1219. DMS-200 releases the MFR and the call continues. The perpetrator is billed
  1220. on the fraudulent digits.
  1221.  
  1222. When the subscriber disconnectes the call, the system generates a log and
  1223. turns off the alarm if the ALARM option was specified (described below)
  1224.  
  1225. [Interface]---------------------------------------------------------------------
  1226. **(The following assumes you have atleast a small idea of how to use the 
  1227. MMI coresponding to a DMS switch)**
  1228.  
  1229. The feature is activated by a CI command. The same command is used to get
  1230. the status of the feature. The following describes the syntax for the
  1231. feature.
  1232.  
  1233. The 'core' command is: BLUEBOX
  1234.  
  1235. variables with the BLUEBOX command are as follows:
  1236.  
  1237. ACT - Activates the feature with the specified number of MFR to be set
  1238. aside
  1239.  
  1240. CLR - Deactivates the command, returning the MFR to the common pool
  1241.  
  1242. nmfr - specifies the number of MFR to be reserved (range: 1 though 3) -
  1243. default
  1244. number of MFR is 1.
  1245.  
  1246. timeout - specifies the number of seconds the MFR will wait for fraudulent
  1247. digi$(range 5 though 35) - default is 30.
  1248.  
  1249. ALARM - specifies if an audible/visual alarm will be generated when a blue
  1250. box
  1251. call is detected.
  1252.  
  1253. CUT - Specifies that the fraudulent blue box calls will be disconnected.
  1254. If thisis not specified, the call will continue.
  1255.  
  1256. Command Format:
  1257.  
  1258. BLUEBOX ACT/CLR [NMFR] [TIMEOUT] [ALARM] [CUT]
  1259. [Examples]
  1260.  
  1261. In order to see if the feature is active on the switch you would simply
  1262. input
  1263. the following:
  1264.  
  1265. > BLUEBOX
  1266.  
  1267. You will receive some k-rad1cle mumbo jumbo like this:
  1268.  
  1269. Blue box Fraud Detection Feature Status:
  1270. Inactive.
  1271.  
  1272. The smart frame techs didnt finish thier mail-in colledge
  1273. telecommunications degree when getting bum bum sex from thier cellmate
  1274. 'magic' in the don jail.
  1275.  
  1276. -[1]-
  1277.  
  1278. To activate the Blue Box Fraud Detection Feature with default parameters
  1279. you would enter the following:
  1280. > BLUEBOX ACT
  1281.  
  1282. It best give you this message:
  1283.  
  1284. Blue Box Fraud Detection Feature Status:
  1285.  
  1286. Active
  1287. 1 MFR reserved, timeout set to 30 seconds.
  1288.  
  1289. Done. You've activated the feature.
  1290.  
  1291. -[2]-
  1292.  
  1293. To activiate the feature with 5 MFR reserved, A timeout of 30 seconds,
  1294. Alarm and cut the call you would input:
  1295.  
  1296. > BLUEBOX ACT 5 30 ALARM CUT
  1297.  
  1298. System will give you this responce:
  1299. Blue Box Fraud Detection Feature Status:
  1300. Active
  1301. 5 MFR reserved, timeout set to 30 seconds.
  1302. Detection will report alarm.
  1303. Detection will cut off call.
  1304.  
  1305. -[3]-
  1306.  
  1307. To disactivate the feature simply input:
  1308.  
  1309. > BLUEBOX CLR
  1310.  
  1311. the system responds with:
  1312.  
  1313. Bluebox Fraud Detection Feature Cleared.
  1314.  
  1315.  
  1316.                 [EOF] - di9ital@sekurity.net - [(c)di9ital 1999]
  1317.  
  1318.  
  1319. .--[  Conclusion ]----------------------.
  1320. |                                       |
  1321. |                         ch4x0rzine #5 | ----------------------[ 0-d4y ]-
  1322. `---------------------------------------'
  1323.  
  1324.  
  1325. Well, here we are ; the end of another ch4x0rzin3.  I hope you enjoyed
  1326. reading! Whoa, did #5 ever take a long time!  Not really, considering a
  1327. lot of the shit that has gone down! Unfortunately, I was not able to
  1328. release any of my articles for this version of ch4x0rzin3, however, I WILL
  1329. release at least two articles for ch4x #6.  Let me warn you, these
  1330. articles will be 0-day!  I would have released them, but my tight schedule
  1331. restricted my amount of time for my hobbies.
  1332.  
  1333. Anyways, I hope all you other groups, etc. did not take anything I said
  1334. towards you seriously. HEH.  Its just my style.  I'm profound, so I
  1335. usually say shit which I have no real feelings towards, yet is just said
  1336. to make people think "Fuck, dr. demos has been smoking too much of crazy
  1337. J's rasta plant!"
  1338.  
  1339. Lastly, I think I will release ch4x0rzin3 #6 as of October!  Hope to see
  1340. you then, and quite possibly on our OWN 24/7 connection!
  1341.  
  1342. -demos
  1343.  
  1344.