Adresse IP : L'adresse IP est le fondement des
techniques de hacking.
Il s'agit de la représentation numérique
d'une adresse 32 bits, illustrée de la manière suivante :
255.443.433.223
Lorsque vous n'utilisez pas de connexion de
type Cable ou ADSL, cette adresse IP est modifiée à chacune de vos
connections (d'où l'expression adresse IP dynamique).
Comment découvrir son adresse IP sous
Windows 9X ? Il suffit de taper la commande winipcfg dans une commande
DOS, et de valider.
Adresse IP d'un expéditeur de mail . Dans la
boîte de réception, cliquez avec le bouton droit de la souris.
Cliquez ensuite sur propriétés, détails, source du message.
Voici un exemple fictif.
Received: from postmail.01net.com
(162.122.123.75)
by mail.founcom.com with
MERTR-SMTP/POP3/IMAP4-Server
(v3.10.13 HS-44340000)
for <infos@investigations-online.com>;
Wed, 5 Jul 2000 21:21:43 +0200
Received: from sttte.com (postmail.sttet.com
[122.222.137.39])
by postmail.sttet.com
(Postfix) with SMTP id
3210BF330C5
for <infos@investigations-online.com>;
Wed, 5 Jul 2000 21:21:55 +0200 (MET DST)
From: exp@exp.fr
Sender:exp@exp.fr
Message-Id: <0507676526192255@exp.com>
Precedence: Bulk
User-Agent: WLmx 1.0
Errors-To: exp@exp.fr
Reply-To: exp@exp.fr
Subject: le sujet
Content-Type: text/html;
charset="ISO-8859-1"
To: infos@investigations-online.com
Date: Wed, 5 Jul 2000 21:22:55 +0200 (MET
DST)
Bloof
Bloof : La technique du Bloof permet de cacher
son adresse IP
Flood
Flood : Le flood permet de déconnecter une
personne en se servant de son adresse IP .
Ont peut utiliser un programme appelé
flooder, qui envoie des pings sur un ordinateur.
Plus le nombre de ping est important, plus le
serveur attaqué aura de réponses à fournir, ce qui aboutiera à une
déconnexion.
Lamer
Lamer : Lamer est un terme qui désigne un
apprenti-hacker ou une personne débutant sur Internet.
Mail-Bombing
Mail Bombing : Le Mail Bombing utilise l'envoi
massif de mail
Media Acces Control
Media Access Control (MAC) est un numéro
(fixe et codé sur 48 bits) qui permet d'identifier les cartes réseaux.
Si vous n'avez pas de carte réseaux, il est émulé par Windows lors
d'une connexion par modem.
Vous pouvez déterminer une adresse MAC par
la commande nbtstat
Par exemple, nbtstat -A 132.222.222.222 détermine
l'adresse Mac qui se présentera sous la forme suivante ;
00-23-45-666-11-44
Ce numéro étant unique, vous laissez donc
des traces à chaque connexion.
Nuke
Nuke : la technique du Nuke utilise en
particulier l'adresse IP d'un internaute dans le but de le déconnecter.
Les logiciels pour se protéger du Nuke s'appellent des Anti Nuke.
sous Windows95 (première version), un
individu paut vous nuker en envoyant ce qui s'appelle un OOB (Out Of
Band) : l'écran bleu classique apparaît, coupant ainsi
votreconnexion est rompue.
Ping
Ping : La commande Dos PING permet de calculer
la vitesse de communication avec un ordinateur distant .
Exemple Fictif :
C:\WINDOWS>PING -a www.leserveur.com
L' envoi d'une requête
'ping' sur
www.leserveur.com [192.344.313.7] a
données :
Réponse de 192.344.313.7: octets=32
temps=177 ms TTL=118
Réponse de 192.344.313.7: octets=32
temps=172 ms TTL=118
Réponse de 192.344.313.7: octets=32
temps=166 ms TTL=118
Réponse de 192.344.313.7: octets=32
temps=174 ms TTL=118
Durée approximative des boucles en
milli-secondes :
minimum = 166ms, maximum = 177ms, moyenne =
172ms
C:\WINDOWS>
Punt
Punt : la technique du Punt est similaire à
celle du flood.
Elle est utilisée sous AOL par des individus
qui font déborder la boîte aux lettre de l'internaute dans le but
une nouvelle fois de le déconnecter
Le Social Enginnering
Le Social Enginnering n'est pas seulement réservé
au domaine informatique.
Il s'agit pour le pirate de rassembler un
maximum d'information sur des individus à l'intérieur d'une
organisation.
Il peut par exemple se faire passer pour un
technicien en charge d'une réparation urgente, pour l'administrateur
réseau, ou toute autre personne si possible d'un niveau hiérarchique
supérieur.
Un des inconvénients d'Internet est qu'il
est très facile de collecter des renseignements sur une société. La
hacker, pour mettre sa victime en confiance, pourra ainsi se
recommander de telle ou telle personne, pour mettre sa victime en
confiance.
Il pourra aussi rassembler des éléments personnels et familiaux
(noms d'animaux familiers, hobbies, ..) pour tenter de deviner un mot
de passe.
Le Social Enginnering est une technique
redoutable difficile à contrer en l'absence de formation spécifique.
Spoofing
Spoof : le Spoof, ou spoofing permet de
changer son adresse IP, en particulier pour pouvoir contourner les
protections des firewall.
Certains utilisent le spoofing sur IRC
Le Trashing
Le Trashing : On évoque souvent le Trashing
lors d'espionnage industriel, mais il peut aussi être utilisé par
des pirates.
Il s'agit tout simplement de fouiller les
poubelles des bureaux, pour rechercher des informations comme des
logins, des mots de passe écrits sur des morceaux de papier.
WinIPcfg
Lorsque de chaque connexion sur le
WEB, Votre
Fournisseur d'accès vous attribue une adresse IP.
Pour connaître son adresse
IP, vous pouvez
utiliser winipcfg.exe.
Cliquez sur le menu Démarrer, Programme,
Commandes MS DOS, puis tapez "winipcfg".
* Alors, pour commencer, voici comment voir votre IP :
Quand vous êtes connectés, faites : "demarrer/executer/winipcfg"
Une fenetre va s'ouvrir et il y aura pas mal d'infos, dont votre adresse IP...
* Maintenant, ca devient plus
interressant, voila comment trouver l'adresse IP d'un type :
1ere Technique
: Choper l'IP d'un gars sur IRC.
Faites juste \whois pseudo_du_mec
Cette technique, peux suffire, ca depend de votre config, du serveur utilisé etc...
Mais si ca suffit pas, faites la deuxieme technique.
2eme Technique
: Encore une technique pour IRC :
Bon, bein cette fois-ci vous faites
/who pseudo_du_type %in
Et dans la fenetre "status" vous aurez son IP.
Si jamais ca marche toujours pas, employez la manière forte en faisant la 3eme technique.
3eme Technique
: Toujours sur IRC :
Pour cela, taper : /whois pseudo_du_type
Et la, dans la fenetre "status", il y aura des infos sur ce type.
La regarder dans toute les infos qu'on vous donne et trouvez un truc le genre:
~v493@EVYVUV4z.ipt.aol.com ou
~v827@Xocse7im7Qs3A8sUs30I.abo.wanadoo.fr etc...
Ensuite vous lancez le logiciel "FuckDax" (Téléchargez-le ici) et
dans la case vide nommée "Host code" vous mettez le charabia que vous vous avez
trouvé en faisant "\whois ...". Ensuite cliquez sur "Decode".
Et dans la case "Adresse IP" va apparaitre l'adresse IP de votre futur victime.
Tout simplement !!
4eme Technique
: Choper l'IP d'un mec sur ICQ :
Cliquez avec le bouton droit sur le pseudo du mec plus allez dans "user's
details"
La on vous donnera son adresse IP.
Mais ce qui est con c'est qu'il y en a qui cache leur adresses IP (y'a marqué N/A à la place)
Mais ce qui est con pour eux, c'est qu'il existe quand meme un moyen de trouver leur IP :-)
Pour cela, laissez la fenêtre info ouverte, mettez votre ICQ sur "offline" et fermez la fenêtre info.
Maintenant refaite la même chose qu'au début (quand c'etait écrit N/A)
Et voila, son adresse IP est enfin accessible :-)
Et si ca marche toujours pas, envoyez un méssage à la victime suivi d'un
"netstat -n" ,
vous trouverez pleins d'informations sur l'ordinateur: l'ip, les troyens infectés, etc...
5eme Technique
: Trouver une IP par mail:
Bein toujours aussi simple, vous envoyez un mail (vous y foutez ce que vous voulez)
le principal etant que votre victime réponde. Et des que vous recevez le mail
de votre victime, vous faite un clic droit sur le mail et vous cherchez un truc
genre "proprietes" ou "statut" etc...
PS: A noter que sur AOL, l'IP se trouve en fin de mail...
6eme Technique
: Trouver une IP sur caramail:
Avoir l'IP d'un membre. Cette methode est la seule connue.
Pour avoir son Ip, il faut que cette personne vous écrive un message.
Ouvrez-le et allez dans "en-tête". L'Ip s'y trouve.
Avant de commencer à
hacker, va falloir cacher votre IP :
Et ouais, si vous voulez vous amuser a hacker tous et n'importe quoi ( ou qui )
va déja falloir vous proteger vous-même (eh ouais, c'est bien d'être hacker, à condition
de pas se faire choper...). Donc il va falloir "spoofer" votre IP.
2 solutions pour cela :
1) Utiliser le logiciel MultiProxy. Téléchargez-le ici
. (Marche pas avec AOL)
C'est un brouilleur d'IP, si quelqu'un cherche votre IP, il la trouvera, mais ca ne sera pas
la votre, ce sera une IP bidon qui est générée par la rotation des proxys :-)
2) Sinon, suivez cette procedure c'est la plus fiable (pour Internet Explorer):
Allez dans votre "Panneau de configuration", puis choisissez "Options Internet"
Ensuite cliquez sur l'onglet "connexion" puis choisissez "Parametres LAN"...
Ensuite cochez la case "Utiliser un serveur proxy", et entrez l'adresse d'un serveur
proxy ainsi que le port correspondant (Voir liste en dessous de l'image)
PS: L'utilisation du proxy de free.fr n'est qu'un exemple. A vous de choisir celui qui vous va le mieux.
Voila, normalement, vous êtes anonyme sur Internet !!!
Liste de serveurs proxy avec leurs ports :
proxy.qatar.net.qa port 8080
proxy.spaceproxy.com port 8080
202.54.31.1 port 8081
fa-19.arrakis.es port 8080
proxy.one.net.au port 8080
socrates.aug.com port 1080
proxy2.worldcom.ch port 3128
24-216-110-15.hsacorp.net port 8080
gisserver1.date.hu port 1080
proxy.cec.unap.cl port 8080
web1.ucsd.edu port 3128
200.215.116.1 port 3128
24.88.1.116 port 8080
147.72.64.11 port 8080
210.229.194.18 port 1080
210.160.138.130 port 8080
cache.odyssey.on.ca port 8000
195.94.0.35 port 8080
proxy.compunet.net.co port 3128 <--- Utiliser celui-la si vous êtes sous AOL
152.158.104.61 port 8001
210.161.234.195 port 8080
proxy.jaring.my port 3128
kycache.dynasty.net port 8081
proxy.namadgi.com. port 8080
irc.gammaforce.org port 8080
213.244.20.186 port 1080
tjb.com.br port 1080
proxy.unete.cl port 8080
mail.zenith-entertainment.co.uk
port 1080 194.225.24.33 port
1080 192.100.181.88 port 8080
proxy.spaceproxy.com port 8080
proxy.free.fr port 3128
Je vais vous expliquer bien et
rapidement. (car sinon c'est trop long)Alors faus que vous alliez
sur IRC choppez un gars faite connaissance etc... vous envoyer le
cote serveur au gars et quand le gars va l'installer ca va mettre un
message d'erreur que vous personnaliserai et vous lui diet ah bas
c'est dommages mais tu as pas ca dans ton windowns et puis apres
vous prenez son ip et vous lancer le cote client de votre trojens
puis entrer l'adresse IP du gars et apres vous etes dans l'ordi du
gars.
Bon il en existe plein d'autres mais celle
ci c'est la plus connu.
Ps:Pas obliger de prendre un gars sur
IRC mais j'ai dis IRC car c'est plus simple d'avoir l'IP¨d'une
personne sur IRC.