home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / hacking / systems / ph27.txt < prev    next >
Encoding:
Text File  |  2003-06-11  |  10.3 KB  |  154 lines

  1.                                HACK AND PHREAK
  2.                                =-=-=-=-=-=-=-=
  3.                                    FILE #3
  4.  
  5.                                 BY: THE HYAENA
  6.  
  7.                       P/C/P -- PERFECTLY CRUMMY PIRATES
  8.  
  9.           NO PARTICULAR NAME ][   416-480-1377   9600 BAUD   50 MEGS
  10.           PANDEMONIUM GS          416-273-7619   9600 BAUD   60 MEGS
  11.  
  12.  
  13. PLEASE BE CAREFUL WHO YOU GIVE THIS FILE TOO...
  14.  
  15. I'M NOW GOING TO DISCUSS HACKING VAX AND UNIX.
  16.  
  17. TO BEGIN WITH UNIX IS A TRADEMARK OF BELL LABS, AND THAT COULD MEAN TROUBLE
  18. FOR THOSE OF YOU WHO DON'T KNOW WHAT YOU ARE DOING.  IF YOU ARE ON ANOTHER
  19. UNIX-TYPE SYSTEM, SOME OF THE COMMANDS MAY VARY, BUT SINCE IT IS LICENSED TO
  20. BELL, THERE CAN'T BE TOO MANY CHANGES.  HACKING ONTO A UNIX SYSTEM IS VERY
  21. DIFFICULT, AND IT IS GOOD TO HAVE AN INSIDE SOURCE, IF POSSIBLE.  IT'S VERY
  22. DIFFICULT TO HACK A VAX SINCE, AFTER YOU GET A CARRIER FROM A VAX, YOU SEE
  23. "login:" THEY GIVE YOU NO CHANCE TO SEE WHAT THE LOGIN FORMAT IS.  ALTHOUGH,
  24. MOST COMMONLY THESE ARE SINGLE WORDS, UNDER 8 CHARACTERS, AND USUALLY THE
  25. USER'S NAME.  THERE IS HOWEVER A WAY AROUND THIS.  MOST VAX HAVE AN ACCOUNT
  26. CALLED "suggest" FOR PEOPLE TO USE TO MAKE A SUGGESTION TO THE SYSTEM ROOT
  27. TERMINAL.  THIS IS USUALLY WATCHED BY THE SYSTEM OPERATOR, BUT LATE AT NIGHT,
  28. HE IS PROBABLY NOT AROUND.  SO NOW WE CAN WRITE A PROGRAM TO SEND TO THE VAX,
  29. THIS TYPE OF MESSAGE; A SCREEN FREEZE (CTRL-S), SCREEN CLEAR (SYSTEM
  30. DEPENDANT), ABOUT 255 GARBAGE CHARACTERS, AND THEN A COMMAND TO CREATE A LOGIN
  31. ACCOUNT, AFTER WHICH YOU CLEAR THE SCREEN AGAIN, THEN UNFREEZE THE TERMINAL.
  32. WHAT THIS DOES IS THAT WHEN THE TERMINAL IS FROZEN, IT KEEPS A BUFFER OF WHAT
  33. IS SENT.  THE BUFFER IS ABOUT 127 CHARACTERS LONG, SO YOU OVERFLOW IT WITH
  34. TRASH, AND THEN YOU SEND A COMMAND LINE TO CREATE AN ACCOUNT (SYSTEM
  35. DEPENDANT).  AFTER THIS YOU CLEAR THE BUFFER AND SCREEN AGAIN, THEN UNFREEZE
  36. THE TERMINAL.  THIS IS A BAD WAY TO DO IT, AND IT IS MUCH NICER IF YOU JUST
  37. SEND A COMMAND TO THE TERMINAL TO SHUT THE SYSTEM DOWN, OR WHATEVER YOU ARE
  38. AFTER.  THERE IS ALWAYS AN ACCOUNT CALLED "root", WHICH IS THE MOST POWERFUL
  39. ACCOUNT TO BE ON, SINCE IT HAS ALL THE SYSTEM FILES ON IT.  IF YOU HACK YOUR
  40. WAY ONTO THIS ONE, THEN EVERYTHING IS EASY FROM HERE ON.  THE ABORT KEY ON THE
  41. UNIX SYSTEM IS CRTL-D.  WATCH HOW MANY TIMES YOU HIT THIS, SINCE IT IS ALSO
  42. AWAY TO LOG OFF THE SYSTEM.  SOME USEFUL THINGS TO KNOW ABOUT THE UNIX
  43. ARCHITECHTURE; THE ROOT DIRECTORY, CALLED "root", IS WHERE THE SYSTEM RESIDES.
  44. AFTER THIS COME A FEW 'SUB' ROOT DIRECTORIES, USUALLY TO GROUP THINGS, SUCH AS
  45. STATS, PRIVATE STUFF, THE USER LOG, ETC. HERE.  NEXT COMES THE SUPERUSER (THE
  46. SYSTEM OPERATOR), AND THEN FINALLY THE NORMAL USERS.  IN THE UNIX SHELL
  47. EVERYTHING IS TREATED THE SAME.  WHAT I MEAN BY THIS IS THAT YOU CAN ACCESS A
  48. PROGRAM THE SAME WAY AS YOU ACCESS A USER DIRECTORY, AND SO ON.  THE WAY THAT
  49. THE UNIX SYSTEM WAS WRITTEN, IS THAT EVERYTHING, EVEN THE USERS, ARE JUST
  50. PROGRAMS BELONGING TO THE ROOT DIRECTORY.  THOSE OF US THAT CAN HACK ONTO THE
  51. ROOT SMILE, SINCE YOU CAN SCREW EVERYTHING UP.  THE MAIN LEVEL (OR EXEC LEVEL)
  52. PROMPT ON THE UNIX SYSTEM IS THE $, AND IF YOU AREON THE ROOT, YOU HAVE A #
  53. (SUPER-USER) PROMPT.  NOW AS FOR A FEW BASICS OF THE SYSTEM; TO SEE WHERE YOU
  54. ARE AND WHAT PATHS ARE ACTIVE IN REGUARDS TO YOUR USER ACCOUNT, TYPE "PWD".
  55. THIS SHOWS YOUR ACCOUNT, SPERATED BY A SLASH WITH ANOTHER PATHNAME (ACCOUNT),
  56. POSSIBLE MANY TIMES.  TO CONNECT THROUGH TO ANOTHER PATH, OR MANY PATHS, YOU
  57. WOULD TYPE "path1/path2/path3" AND THEN YOU ARE CONNECTED ALL THE WAY FROM
  58. PATH 1 TO PATH 3.  YOU CAN RUN THE PROGRAMS ON ALL THE PATHES THAT YOU ARE
  59. CONNECTED TO.  IF IT DOES NOT ALLOW YOU TO CONNECT TO A PATH, THEN YOU HAVE
  60. INSUFFICIENT PRIVILEGES, OR THE PATH IS CLOSED AND STORED ON TAPE.  YOU CAN
  61. ALSO RUN PROGRAMS BY TYPING "path1/path2/path3/program-name".  SINCE UNIX DOES
  62. TREAT EVERYTHING AS A PROGRAM, THERE ARE A FEW COMMAND THAT YOU MAY HAVE TO
  63. LEARN.  TO SEE WHAT YOU HAVE ACCESS TO, YOU TYPE "ls" FOR LIST, THIS SHOWS THE
  64. PROGRAMS THAT YOU CAN RUN.  YOU CAN CONNECT TO THE ROOT DIRECTORY AND RUN ITS
  65. PROGRAMS BY TYPING "/root".  BY THE WAY, MOST UNIX SYSTEMS HAVE THEIR LOG FILE
  66. ON THE ROOT, SO YOU CAN SET UP A WATCH ON THE FILE, WAITING FOR PEOPLE TO LOG
  67. IN AND YOU GET THEIR PASSWORD AS IT PASSES THROUGH THE FILE.  TO CONNECT TO A
  68. DIRECTORY USE THE COMMAND "cd pathname".  THIS ALLOWS YOU TO DO WHAT YOU WANT
  69. WITH THE DIRECTORY.  YOU MAY BE ASKED FOR A PASSWORD, BUT THIS IS A GOOD WAY
  70. OF FINDING OTHER USERS NAMES TO HACK ONTO.  THE WILDCARD CHARACTER IN UNIX, IF
  71. YOU WANT TO SEARCH DOWN A PATH FOR A CERTAIN GAME OR PROGRAM, IS THE * SYMBOL.
  72. "ls /*" SHOULD SHOW YOU WHAT YOU CAN ACCESS.  THE FILE TYPES ARE THE SAME AS
  73. ON A DEC.  TO SEE WHAT IS IN A FILE TYPE "pr filename", STANDING FOR PRINT
  74. FILE.  IT'S A GOOD IDEA TO PLAY AROUND WITH THE PATHNAMES SO THAT YOU GET THE
  75. HANG OF IT.  THERE IS ALSO ON-LINE HELP AVAILABLE BY TYPE "help" OR HITTING ?.
  76. IT'S A GOOD IDEA TO LOOK THROUGH ALL THE HELP FILES, SINCE IT MAY GIVE YOU
  77. SOME INFO ON PATHNAMES AND THE COMMANDS USED ON THE SYSTEM.  AS A USER, YOU
  78. CAN CREATE OR DESTROY DIRECTORIES ON THE TREE BENEATH YOU.  THIS MEANS THAT
  79. ROOT CAN KILL EVERYTHING BUT ROOT, AND YOU CAN KILL EVERYTHING THAT IS BELOW
  80. YOU.  "mkdir pathname" IF FOR MAKING A DIRECTORY AND "rmdir pathname" IS FOR
  81. KILLING A PATHNAME.  REMEMBER THAT YOU ARE NOT ALONE ON THE SYSTEM.  TYPE
  82. "who" TO SEE WHO THE OTHER USERS ARE THAT ARE PRESENTLY LOGGED ONTO THE
  83. SYSTEM.  IF YOU WANT TO TALK TO THEM TYPE "write username" AND THIS WILL ALLOW
  84. YOU TO CHAT.  IF YOU WANT TO SEND MAIL TO ANOTHER USER TYPE "mail" AND THIS
  85. WILL PUT YOU INTO THE MAIL SUB-SYSTEM.  TO SEND MAIL TO ALL OF THE USERS ON
  86. THE SYSTEM TYPE "wall" WHICH STANDS FOR WRITE ALL.  ON SOME SYSTEMS ALL YOU
  87. HAVE TO DO IS HIT THE RETURN KEY TO END THE MESSAGE, WHERE AS ON OTHERS YOU
  88. WILL HAVE TO HIT CTRL-D.  TO SEND A MESSAGE TO A SINGLE USER TYPE "write
  89. username".  IF YOU SEND THE SEQUENCE OF CHARACTERS THAT I DISCUSSED AT THE
  90. BEGINNING, YOU CAN HAVE THE SUPER-USER TERMINAL DO TRICKS FOR YOU.  IF YOU
  91. WANT SUPER-USER PRIVELEGES, YOU CAN EITHER LOG IN AS ROOT, OR EDIT YOUR
  92. ACCOUNT.  IF YOU TYPE "su" THIS WILL GIVE YOU THE # PROMPT, AND THIS WILL
  93. ALLOW YOU TO COMPLETELY BY-PASS THE PROTECTION.  THE WONDERFUL SECURITY
  94. CONSCIOUS DEVELOPERS AT BELL MADE IT VERY DIFFICULT TO DO ANYTHING WITHOUT
  95. PRIVELEGES, BUT ONCE YOU HAVE THE PRIVELEGES, THERE IS ABSOLUTELY NOTHING THAT
  96. CAN STOP YOU FROM DOING ANYTHING THAT YOU WANT.  TO DOWN A UNIX SYSTEM TYPE
  97. "chdir /bin" THEN "rm *" AND THIS WILL WIPE OUT THE PATHNAME BIN, WHERE ALL
  98. THE SYSTEM MAINTENANCE FILES ARE.  OR TRY TYPING "r -r" WHICH WILL RECURSIVELY
  99. REMOVER EVERYTHING FROM THE SYSTEM EXCEPT THE REMOVE COMMAND.  OR YOU CAN ALSO
  100. TRY "kill -1,1" THEN "sync" AND THIS WILL WIPE OUT THE SYSTEM DEVICES FROM
  101. OPERATION.  NOW WHEN YOU GET BORED OF HACKING AT THE VAX SYSTEM, JUST KEEP
  102. HITTING CTRL-D AND EVENTUALLY YOU WILL BE LOGGED OUT.  SINCE BELL HAS 7
  103. LICENSED VERSIONS OF UNIX OUT, I HAVE DESCRIBED THE COMMANDS THAT ARE COMMON
  104. TO ALL OF THEM.  LASTLY, I RECOMMEND THAT YOU HACK ONTO THE ROOT OR BIN
  105. DIRECTORY, SINCE THEY HAVE THE HIGHEST LEVELS OF PRIVELEGES, AND BESIDES
  106. THERE IS NOT MUCH THAT YOU CAN DO WITHOUT THEM.
  107.  
  108. NOW HERE'S A NICE LITTLE THING YOU CAN DO TO MAKE A 3-WAY PHONE, IE. TALK TO
  109. TWO OTHER PEOPLE AT THE SAME TIME, KIND-OF LIKE CONFERENCE CALLING I GUESS.
  110.  
  111. FIRSTLY, YOU WILL NEED 2 DIFFERENT TELEPHONE LINES IN YOUR HOUSE.  NOW TAKE
  112. OFF BOTH OF THE BOXES THAT COVER THE WIRES.
  113. NEXT, TAKE THE GREEN AND RED WIRES FROM EACH BOX AND ATTACH A WIRE TO EACH OF
  114. THESE.  1 WIRE TO GREEN AND 1 WIRE TO RED.  DO THE SAME FOR THE OTHER BOX.
  115. FINALLY, AFTER YOU HAVE 4 WIRES, 2 FROM EACH BOX, YOU HAVE TO GET A 2 WAY
  116. SWITCH WITH 2 TERMINALS, AND THEN HOOK UP THE 2 GREEN WIRES TO ONE SIDE AND
  117. THE 2 RED WIRES TO THE OTHER SIDE.  NOW WHEN YOU SWITCH THE SWITCH, YOU SHOULD
  118. HERE A DIAL TONE AND THEN YOU CAN DIAL OUT AND YOU WILL BE ABLE TO TALK TO 2
  119. PEOPLE AT THE SAME TIME.
  120.  
  121. OK HERE'S SOMETHING THAT MOST OF YOU NEVER HEARD OF.  I'LL DISCUSS SOME THINGS
  122. THAT I KNOW ABOUT STEP LINES AND SOME INTERESTING THINGS THAT CAN BE DONE.
  123.  
  124. FIRST, FIND OUT IF YOU HAVE STEP LINES IN YOUR PREFIX.  A GOOD WAY OF DOING
  125. THIS IS TO GO TO THE PAY PHONES AROUND YOUR HOME, AND IF THEY ARE ROTARY, THEN
  126. YOU ARE IN LUCK, SINCE YOU HAVE STEP LINES.  I USED TO HAVE STEP LINES IN MY
  127. AREA, BUT UNFORTUNATELY NOT ANYMORE.  WELL, ANYWAYS FOR THOSE OF YOU WITH STEP
  128. LINES, DIAL '0' FROM YOUR HOME, THIS WILL NOT WORK ON PAY PHONES.  YOU WILL
  129. THEN HEAR A FEW SOUNDS LIKE COIN DROPPINGS.  NOW IF YOU HIT THE HANG UP BUTTON
  130. WHEN THE SECOND LAST COIN DROP IS HEARD, THEN THE OPERATOR WILL GET ON AND BE
  131. VERY CONFUSED.  I'LL TELL YOU WHY SHE IS CONFUSED LATER ON, BUT NOW SAY THAT
  132. YOU ARE TRYING TO COMPLETE A CALL WHEN SHE GOT ON.  SHE WILL ASK YOU FOR THE
  133. NUMBER THAT YOU ARE TRYING TO CALL.  TELL HER THE NUMBER, LONG DISTANCE OF
  134. COURSE, AND THEN SHE WILL ASK YOU FOR YOUR NUMBER.  SO JUST PICK A NUMBER OUT
  135. OF YOUR HEAD, IT MUST BE IN YOUR PREFIX, AND TELL IT TO HER.  NOW SHE WILL
  136. BELIEVE YOU AND CONNECT YOU TO YOUR DESIRED NUMBER, WITH THE CHARGES GOING TO
  137. THE FAKE NUMBER THAT YOU GAVE.  NOW IF YOU DIDN'T HIT THE HANG UP BUTTON AT
  138. THE RIGHT TIME, JUST TELL THE OPERATOR THAT YOU ARE SORRY AND GIVE SOME
  139. BULLSHIT EXCUSE AND TRY AGAIN.
  140. WHAT YOU DID, WAS SCREW UP THE AUTOMATIC NUMBER FIND THAT WAS BUILT INTO THE
  141. FIRST STEP LINES.  THIS IS WHAT WOULD TELL THE OPERATOR YOUR NUMBER, SO THAT
  142. SHE COULD BILL YOU IF SHE HAD TO COMPLETE A CALL FOR YOU.  THE OPERATOR WILL
  143. GET SOME GARBAGE ON HER SCREEN THAT IS SUPPOSED TO BE YOUR NUMBER, BUT SINCE
  144. YOU INTERUPTED THAT PROCESS, IT LOOKS REALLY STRANGE.
  145. SOMETHING THAT IS REALLY FUN TO DO IS TO COMPLAIN TO THE OPERATOR THAT THIS IS
  146. THE FOURTH TIME TODAY THAT YOU HAVE NOT BEEN ABLE TO GET THROUGH AN SHE WILL
  147. GIVE YOU SOME STORY LIKE, "WE'RE SORRY BUT WE'VE HAD A COMPUTER MALFUNCTION
  148. AND IT'S BEING FIXED RIGHT NOW."
  149. I DON'T KNOW IF THE PHONE COMPANY KNOWS ABOUT THIS, BUT DON'T WORRY, THE WORST
  150. THAT COULD HAPPEN IS THAT YOU WOULD GET A CALL FROM THE OPERATOR, ASKING WHY
  151. YOU HAVE HUNG UP ON THE OPERATOR SO MANY TIMES.  JUST GIVE HERE SOME EXCUSE
  152. LIKE YOU ARE TEACHING YOUR KID SISTER TO USE THE PHONE, OR SOMETHING LIKE
  153. THAT.
  154.