-------------------------------------------------------------------------------------------------------------------------------------
Hacker Trojans
O ProRat é um dos melhores trojans da atualidade, com diversas funções e suporte a conexão reversa e a língua portuguesa (Brasil), o ProRat acabou virando o queridinho de muitos aprendizes de Hackers e até mesmo Hackers de elite, é isso mesmo “Hackers de elite”. Aproveitando esse tutorial sobre o ProRat eu vou tocar em um assunto que é muito comentado por quem esta no ramo de Hacking, os “Trojans” em geral. Muitos falam que trojans é coisa de Lammers e Noobs, bom isso é questão de opinião, mas se formos analisar bem, quem diz que trojans é coisa de lammer e noob esta totalmente errado, eu vou dizer porque!
1º Hackers de elite usam trojans!!! É isso mesmo, os Hackers usam trojans para fazer computadores Zumbis e usa-los em possíveis ataques DDOS ou até mesmo para manipular esses computadores zumbis para ataques de força bruta ou usa-los como escudo para possíveis imprevistos.
2º Um Hacker que se preze deve saber como que funciona um trojan, caso contrario ele não é um Hacker!
3º Trojans é um processo natural no qual todos aprendizes de Hacker devem passar, afinal, como você quer ir para os Exploits se você não sabe nem como funciona a conexão reversa e um trojan?
Podem falar o que quiser, mas eu digo por experiência própria que os Hackers usam trojans, muitos desses Hackers usam trojans feitos por eles mesmos mas usam!!!
Agora que já esclarecemos essa polêmica sobre os trojans vamos para o assunto principal desse tutorial, o ProRat!
Você pode baixar o ProRat aqui!
Primeiramente você deve inserir o serial do ProRat para poder usa-lo, o serial é o seguinte:
Username: MOHDJASE1
Serial: 66-61-8E-86-9A-CC-FC-4F-96
Feito isso o programa será habilitado!
1- Para facilitar vamos mudar a linguagem do ProRat para Português (Brasil), para isso clique em uma setinha que tem logo abaixo de “IP”, e escolha o “Português (Brasil)”:
2- Bom, agora vamos criar o server do ProRat, que deverá ser enviado para a vítima. Clique em “Criar” e em seguida “Criar servidor ProRat”. Veja que nessa mesma janela tem outras duas opções “Criar servidor Downloader” e “Criar Lista CGI da vítima”, eu não vou tocar nesses dois assuntos nesse tutorial, mas falarei sobre Downloaders e Lista CGI em um outro tutorial ou matéria!!!
3- Agora nós vamos configurar o server do ProRat. Em “Notificações” você deve configurar o tipo de conexão do ProRat (Reversa ou Direta) e também pode estar habilitando algumas notificações como por exemplo por e-mail, porém essa função não da suporte a conexão reversa, por isso, apenas assinale a opção “Usar notificação Proconective” e coloque o seu no-ip em “Endereço de IP (DNS)”. Caso você não saiba o que é um no-ip leia essa matéria sobre conexão reversa.
Nessa mesma tela você pode clicar em “Teste”para testar a conexão com o seu no-ip. Lembrando que para fazer esse teste o cliente do seu no-ip deve estar ativo.
4- Agora em “Configurações” vamos configurar algumas funções do ProRat.
- Em “Porta do Servidor” deixa a que esta (5110)
- Em “Senha do Servidor” você deve definir uma senha para o seu servidor ProRat, essa senha será pedida assim que você se conectar ao server pela primeira vez!
- Em “Nome da Vítima” você pode definir um nome para o PC da vítima, esse nome aparecerá para você quando você usar algumas funções do ProRat.
Agora nós temos alguns quadros para selecionar , são eles:
- Dar uma mensagem de erro falsa: Assim que executado pela vítima o server do ProRat emitira uma mensagem de erro. Você pode configurar essa mensagem de erro clicando em “Mensagem”.
- Excluir servidor após se instalar: Essa é uma opção extremamente importante, assinalando essa opção, assim que a vítima executar o server do ProRat ele irá se auto-excluir, dessa forma não ficara vestígios do server.
- Terminar com o AV-FW Após iniciar: Essa opção “era” bem interessante, só que hoje em dia ela não tem mais funcionalidade, pelo fato dos anti-vírus terem evoluído.
- Desativar a segurança do SP2: Outra opção que “era” bem interessante, hoje em dia ela também não funciona.
- Desabilitar o Firewall do Windows XP: Essa opção também não funciona.
- Limpar os pontos de restauração do Windows XP: Essa opção faz com que o server do ProRat limpe os pontos de restauração do sistema, do Windows XP, dessa forma a vítima não poderá restaurar o sistema para antes de executar o server.
- Não enviar notificação de LAN …. : Essa opção é boa para vítimas que estão em rede, pois o server do ProRat não irá despertar suspeita nós outros computadores.
- Proteção para remover servidor Local: O ProRat tem uma função que exclui o seu server caso o PC esteja infectado, assinalando essa opção você fará com que o ProRat não consiga excluir o seu server.
Agora em Invisibility deixe todas as opções assinaladas!
5- Agora em “Juntar com um Arquivo”. Essa função do ProRat é como um Joiner, você pode juntar o server com um arquivo executável, para isso assinale “Juntar servidor com um arquivo” e procure por arquivo clicando em “Selecionar Arquivo”.
6- Agora em “Extenções”, você deve escolher a extensão que o seu server terá, é extremamente recomendável que você deixa “exe”.
7- Agora em “Ícone”, você pode escolher um ícone para o seu server. Escolha um ícone que atraia a vitima ao ponto dela executar o server, por exemplo ícone de imagem, musica, arquivo de texto (Word), etc. Você também pode escolher um ícone de algum programa que você tenha instalado no seu PC, para isso clique em “Escolha um Ícon”, você pode escolher um arquivo com extensão .ico ou .exe , porem a qualidade do ícone não ficara muito boa.
Pronto, agora é só criar o server, para isso clique em “Criar Servidor”.
Pronto o seu server esta criado:
O server irá para a mesma pasta do ProRat!
Bom, agora que criamos um server do ProRat, vamos para a utilização dele!
1- Envie o server para a vitima por MSN ou e-mail e use a sua engenharia social para que ela o execute. Ai você me pergunta “Mas como que eu vou saber se ela executou?” … – Bom, normalmente quando a vítima executa o server ela responde: “Eu cliquei duas vezes mas não aconteceu nada” … Se ela falar isso fala que você mandou o arquivo errado e mande outro que tenha o que você falou para ela, só não deixe ela desconfiar que esta infectada por um trojan!
2- Depois da vítima ter executado o server, você deve se conectar ao mesmo através do Cliente do ProRat. Como você esta usando conexão reversa (no-ip), o primeiro passo é ativar o cliente do No-IP. Feito isso você deve ativar o Proconnective do ProRat, ele é o responsável por receber conexões da vitima reversamente.
Para executar o Proconnective clique em “ProConnective” e em seguida clique em “Começar a listar as notificações ProConnective”.
Feito isso, irá aparecer um alerta do Proconnective perguntando se o Firewall do Windows irá interferir no Proconnective, você deve clicar em “Não”.
Em seguida aparecerá um alerta falando eu o Proconnective pode não funcionar corretamente com o Firewall do Windows ativado, e pergunta para você se deseja continuar, você deve clicar em “Sim”.
Feito isso o Proconnective será aberto!
Pronto, o Proconnective esta pronto para receber conexões do seu no-ip, agora você deve ativar a conexão reversa no cliente do ProRat, para fazer isso é muito fácil, basta você assinalar a o quadro “R:”, e em seguida clicar em “Conectar”
Pronto!!! Agora é só esperar a vítima se conectar a você, quando isso acontecer o Proconnective irá exibir o nome do PC da vítima e o IP da mesma, além disso, o cliente do ProRat irá emitir um alerta sonoro de uma mulher falando ou um som estilo Nextel .
Agora, o próximo passo é você aceitar a conexão da vitima, para isso basta dar dois cliques no nome do PC da vitima no Proconnective. Feito isso o ícone do lado do PC da vitima que era parecido com uma tomada, passará a ser duas setas em sentidos contrários (que indica a conexão reversa).
Assim que você aceitar a conexão da vitima, o ProRat automaticamente receberá a conexão do server, sendo assim, irá aparecer uma telinha pedindo a senha do server do ProRat, essa senha é aquela que nós configuramos lá no começo, quando estávamos criando o server do ProRat, se você não foi um cabeção você ainda lembra senha, mas se você é um cabeção não tem problema , clique em “Criar / Criar servidor Prorat” e vá para “Configurações”, pronto, agora vê a senha e marque ela em algum lugar para não esquecer .
Coloque a senha na telinha e clique em “OK”
Feito isso, será emitido mais um alerta estilo Nextel.
Eeeeeee pronto, agora você tem controle total do PC da vítima.
No Cliente do ProRat tem várias e várias funções para você estar brincando com o PC da vítima, e até algumas funções mais serias como “Formatar” o PC da vítima, todas as opções são bem claras, não a necessidade de eu explica-las, é só você ir mexendo que você descobre, ou melhor, execute o server em uma maquina virtual e teste todas as funções .
Eu vou mostrar algumas dessas funções!
Violar tela:
Resutado:
Virar tela:
Resultado:
Chat:
Resultado:
Outra função interessante do ProRat é a “Remover Servidor Local”, essa função exclui o server o ProRat do seu PC caso você esteja infectado por ele, essa função é bem interessante para quem quer testar o server do ProRat em seu próprio PC, desta forma você pode excluir o server após testa-lo.
Bom, esse tutorial fica por aqui, não deixe de comentar!!!
-------------------------------------------------------------------------------------------------------------------------------------
Hackeando servidores de e-mails e Hp's
PEDINDO AJUDA AO SERVIDOR
Este pode ser um método meio bobo, mas, nunca vi falhar. Gerlamente os servidores de Home Pages tem milhares de páginas hospedades em seus servidores. O que deixa muito difícil a administração de todo um servidor. Os servidores sempre deixam em sua paginas um lugar para que você possa pedir ajuda a eles. Veja se você acha algum lugar destes. Mande um email pedindo ajuda a eles. Diga que vc é o webmaster da página que vc quer hackear. Diga que perdeu sua senha e mudou do email. Detalhe: se vc já tiver Home page na geocities, com o email que vc pediu p/ eles mandarem a senha, eles podem descobrir
COMANDOS
Este método que eu citei é através de comandos CGIs. Estes comandos nunca vi dar certo só citei aqui para aqueles que já sabem tentarem.
HINTS
Os servidores de email e Home Pages, tem uma espécie de ajuda que eles chaman de Hint ou Hints. Esses Hints são umas espécies de perguntas sobre o usuário. O usuário entra na página do "hint", ele digita o email. Uma pergunta aparece e se o usuário responder certo a página mostra ele a senha dele. As perguntas sempre são algo como "onde você nasceu", "qual seu nome de solteiro(a)", entre outras. Portanto isso só vai dar certo se você conhece a pessoa ou sabe algum dado dela. Dica: Isso vc pode perguntar, pq a pessoa nem vai suspeitar
INVADINDO
Isso é um método muito difícil de tentar, tanto pq os servidores geralmente tem uma segurança muito boa. Se o servidor foi "meio podre" isso pode dar certo. Uma coisa que você pode fazer é criar uma conta para você no servidor. Tente fazer a uplaod de algum trojan de acordo com o servidor. Tente executar um arquivo trojan tipo que abre portas ou captura senhas. Alguns dervidores como o Xoom deixam o usuário executar algo.
-------------------------------------------------------------------------------------------------------------------------------------
Hackeando pc's da sua escola
1º MÉTODO
Você já deve ter percebido que na sua escola existe algum tipo de rede ligando o computados central, com os computares dos alunos (bom, é assim aqui), mas essa rede só os professores "mais avançados" tem acesso, devido existir senhas para entrar. Você já deve te pensado como deve ter documentos importantes, provas, notas dos alunos, etc nesse computador central, já imagino se você entrar nele? todo mundo já deve te pensado nisso alguma vez, bom existe um método de se descubrir essa senha, claro, tem que ter paciencia, não vai ser de um dia para o outro que você vai dá sorte de conseguir, mas você tem que usar a cabeça (mete THC na mente), vou descrever mais ou menos como você deve fazer isso, mas cuidado, pense nas conseqüencias antes.
Primeiro você tem que arranjar um desse programas abaixos:
Dos: keycopy.zip
Windows 95: keytrap.zip
Esse são programas que gravam em um arquivo todas as teclas apertas desde a execução do mesmo, já deve te sacado o que fazer agora né não, malandro.
Depois de te pego esse arquivo voce mete eles em um disquete, descompactado (claro), e leva ele para a escola no dia que você tiver aquela aula chata de quimíca que vocês vão para a sala de informatica e te que ve aquele programinha fudido "Hyper tabela periódica"(é esse o daqui), bom... por enquanto o professor tiver tirando duvidas dos Lamers você aproveita e mete ele no drive, vai no Prompt do DOS, copia os arquivos do disquete para o diretório Windows (copy a:*.* c:), de preferencia, copia os arquivos do "KeyCopy.zip", para que possa fazer ele rodar quando o sistema iniciar sem ninguem perceber. Após você ter copiado o mesmo para o diretório do Windows, vá para a raiz e insira as seguintes linhas no arquivo "autoexec.bat" (use o Edit do MS-DOS):
cdwindows
(acho que é KeyCopy mesmo)
Agora salve o arquivo, saia do prompt e continue figindo que está super interessado na matéria. Você tem que fazer isso no maximo em 1 minuto, para que ninguém perceba. Quando você voltar lá denovo, você pega o mesmo computador que você "crackeou", vá no diretório Windows denovo (via DOS) e copie o arquivo que o programa gravou as informações para o disquete (veja no "manual" do programa em que arquivo ele grava as teclas digitadas), depois disso na sua casa você vê com calma o arquivo e vê se tudo que foi gravado e procura alguma coisa a ver com senha, a se você chegou até aqui o resto é moleza... mas cuidado, seja discreto quando for pegar informações do computador central.
C vc naum aprendeu vai toma é no cuzinho que ta bem esplicado !
Autor AninMoises
2ºMÉTODO
Quando você for ter as aulas na sala de informática da sua escola, leve um diskette junto. Provavelmente, as senhas de internet, deverão ser todas iguais, pois a escola não seria estúpida de pegar um login para cada computador. E ela também estaria ligada em uma rede certo? 80% de chances de sim. E como toda rede, ela deveria ter um ou mais computadores que fornecem recursos para outros computadores. E como toda a rede, os computadores teriam uma senha para acessar os computadores que fornecem recursos como internet e outros. E nada impede dos operadores colocarem todas as senhas iguais, já que muitos operadores de escolas são burros.
Quando chegar na aula com o diskette, aproveite em quanto todos estiverem zoando, ou se o professor estiver dando aula de um angulo que não dá p/ ver o que você esta fazendo,e vá no dir raiz do windows (EX: C:WINDOWS) e copie todos os arquivos que tiverem extensão PWL (EX: merda.pwl) para o seu diskette. Por que fazer isso? O Windows possui todas as suas senhas guardadas em arquivos PWLs que ficam no mesmo dir que o windows está. Quando chegar em casa tente descripar esse arquivo. Tente usar programas prórpios par aos PWLs. Muitos consideram o Glide o melhor programa para esta tarefa.
Depois que você conseguiu descriptar as senhas, tente hackear o domínio da sua escola (via internet né burro). Tente hackear por FTP, TELNET, LOCALIZAR/COMPUTADOR, etc. Sempre que pedir login use todas as senhas e usernames que você descriptou. Caso não de nenhuma, tente fazer o mesmo processo, que eu expliquei aqui, só que desta vez em outro computador que você reparou que é "mais importante".
-------------------------------------------------------------------------------------------------------------------------------------
Hackeando Hotmail
xistem várias maneiras par se hackear a Hotmail, mais aqui só coloquei as melhores. Se esses truques não funcionarem prof avor envie um email para christog@hem1.passagen.se (OBS: esse cara é americano manda o mail para ele em inglês tá) e eu lhe direi o que vc esta fazendo de errado ou se a hotmail mudou alguma coisa. Lembre-se de que essas informações são apenas para uso educacional e vc não pode culpar ninguém pelo problema causado por inglês. Apenas lembre-se de que ninguém gosta que os outros fiquem vendo sua account, ele ou ela podera ficar muito brabo...
Aqui estão os meus métodos favoritos
____
I_1_I - Hackeando a força bruta
a. Use o seu Telnet para se conectar a porta 110 (Servidor da Hotmail)
b. Digite USER e o username da vitíma
c. Digite PASS e tente um password
d. Repita isso até que vc tenha achado a password correta
!. Esta técnica é chamada de hackeando a força bruta e requer paciência. É melhor que tentar chutar as passwords na Home page da hotmail pq é mais rápida.
____
I_2_I - O melhor método
a. Consiga o username da vitíma ( Geralmente fica no campo de endereço )
b. Então digite " www.hotmail.com/cgi-bin/start/usernamedavitíma "
c. Vc entrou
!. Esta técnica só funciona se vc estiver na mesma rede ou computador que a vitíma esta, e a vitíma não devera estar em log out
____
I_3_I - O método velho
a. Vá a Home page da Hotmail e consiga um acount (se vc já não possuir uma)
b. Dê um Log Out
c. Agora digite o username da vitíma
d. Olhe a origem do arquivo
e. Olhe a linha 50 vc devera encontrar "action=someadress"
d. Copie o endereço e coloque no campo de
e. Vc esta dentro
!. Tudo que vc vera que este é um grande procedimento e que a vitíma devera demorar bastante tempo para efetuar um Log Out
____
I_4_I - Outro método...
a. Vá a Home Page da Hotmail
b. Copie a origem do arquivo
c. Faça uma novo arquivo em HTML com o mesmo código só mude method=post para method=enter
d. "Veja" a página
e. No campo de endereço digite www.hotmail.com/ www.hotmail.com/ (pelo amor de deus não pressione enter)
f. Peça para vítima digitar sua senha e seu username
g. Olhe o campo do endereço. Vc deverá ver ...&password:something...
!. Este é o método que eu uso, pq ele te dá a passord. (A senha ficará na pasta de histórico do browser). Vou dar um exemplo deste método para vc ver como é : hem1.passagen.se/christog/index.htm. Boa sorte!
-------------------------------------------------------------------------------------------------------------------------------------
Postarei Mais Dicas HAcker amanaha !!!
Para baixar Progamas Hacker CLique aii NA Coluna Baixar Progamas Hacker !!!
By:Erick