0130scan.txt 31 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573
  1. ÉÍÍÍÍÍÍÍÍÍÍÍÍÍÍÍ»
  2. º 0130 Scanning º
  3. ÈÍÍÍÍÍÍ» ÉÍÍÍÍÍͼ
  4. ÚÄÄÄÄÄÄÄÄÄÄÄÄĽ ÓÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  5. ³ (c) 1997 by van Hauser / THC ³
  6. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  7. ÚÄÄÄÄÄÄÄÄÄÄÄÄ¿
  8. ³ Einleitung ³
  9. ÀÄÄÄÄÄÄÄÄÄÄÄÄÙ
  10. Eigentlich wollte ich ueber unix hacking schreiben, aber nachdem der
  11. urspruengliche Schreiber den Artikel ueber 0130 Scanning nicht
  12. rechtzeitig fertigstellen konnte, musst ich leider in die Tasten greifen :(
  13. Es ist mir ein grosses Anliegen, weil die Szene in Deutschland immer kleiner
  14. und elitaerer wird, und neue Leute kaum mehr nachruecken.
  15. Daher ist dieser Text vor allem etwas fuer Anfaenger und Leute die sich
  16. noch nie ausgiebig mit 0130 Scanning beschaeftigt haben - fuer Experten
  17. wird es nur wenig neues zu lesen geben.
  18. Es wird wohl schnell auffallen, dass ich Beispiele und Bezug meistens zum
  19. THC-Scan Programm machen werden - weniger aus Prestige weil ich es selbst
  20. programmiert habe, sondern weil es ohne Uebertreibung das momentan beste
  21. Scanner Programm ist, das zu haben ist. Es wurde vor ueber 1 1/2 Jahren
  22. begonnen und mit enger Zusammenarbeit von aktiven Scannern, Blueboxern,
  23. Carrier Hackern etc. weiterentwickelt und optimiert, um jedem, der sich
  24. irgendwie mit Scanning beschaeftigt (beschaeftigen muss) eine optimale
  25. Arbeitsplatform zu schaffen - doch dadurch wurde es sehr komplex.
  26. Aktuelle Version ist uebrigens die v1.4
  27. Doch genug der Schwafelei, kommen wir zum Inhalt :
  28. þ Einleitung
  29. þ Was ist "0130 Scanning" ?
  30. þ Warum ist es fuer jeden interessant ?
  31. þ Vor-/Nachteile des Hand-/Computer-Scannings
  32. þ Wie identifiziert man Rufnummern und was tut man danach ?
  33. þ Die Wahl des Modem und dessen Konfiguration
  34. þ Wie arbeiten Scanner-Programme, welche gibt es?
  35. þ Tips & Tricks zum Scannen
  36. þ Tips zum Benutzen erweiterer Funktionen von THC-Scan
  37. þ Die Gefahren des Scannens
  38. þ Schlusswort
  39. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  40. ³ Was ist "0130 Scanning" ? ³
  41. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  42. "Wardialing", "Tollfree Scanning", "0130 Scanning", "0-800 Scanning" :
  43. Alles beschreibt das gleiche, das Absuchen und Identifizieren von
  44. Telefonrufnummern, zumeist gebuehrenfreie.
  45. In Deutschland sind z.B. alle Rufnummern mit der Vorwahl 0130 kostenlos
  46. anzuwaehlen. Man ruft dann ein paar oder alle Nummern mit dieser Vorwahl
  47. an und notiert sich was man da gefunden hat.
  48. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  49. ³ Warum ist es fuer jeden interessant ? ³
  50. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  51. Wer Novize ist und sich fuer Hacking/Phreaking interessiert weiss meistens
  52. nicht wie und wo er ueberhaupt anfangen soll. Texte gibt es viele,
  53. gescheite wo man was draus lernt aber nur sehr wenige. Besonders fuer
  54. Anfaenger ist es meistens fast unmoeglich irgendeinen Einstieg zu finden,
  55. wenn man niemanden kennt, der einen was zeigt und erklaert.
  56. Besonders Praeferenzen zu finden was man gerne machen moechte ist schwer.
  57. Man will ja nur ein toller "Hacker" werden - ja aber was fuer einer?
  58. BBS Hacker, VMB Hacker, Unix Hacker, PBX Hacker, Modem Hacker, Scanner,
  59. Blueboxer, ..., ... ??
  60. Es gibt soviel womit man sich beschaeftigen *koennte* aber soviel Zeit hat
  61. man in seinem Leben gar nicht, man muss sich also spezialisieren.
  62. Da man aber ja gar nicht wissen kann was einem liegt bevor man es nicht
  63. ausprobiert hat ist 0130 Scanning DAS ideale Mittel um einen Einstieg zu
  64. finden und zu schauen was einem Spass macht.
  65. Und das beste daran : es ist legal. Man kann sich also vergnuegen, lernen,
  66. einen Einblick ins Hacking/Phreaking bekommen und trotzdem keine Straftat
  67. begehen. Trotzdem gibt es ein paar Gefahren, doch dazu mehr in dem Abschnitt
  68. "Die Gefahren des Scannings".
  69. Doch auch fuer andere ist es Interessant. z.B. fuer Unix Hacker, denn
  70. auf 0130 gibt es einige Moeglichkeiten in Systeme einzudringen die man
  71. vom Internet aus nicht hat, oder auch nur um kostenlos ins Internet zu
  72. kommen.
  73. Was findet man nun beim Scanning, und was ist eigentlich eine VMB/PBX etc.?
  74. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  75. ³ Wie identifiziert man Rufnummern und was tut man danach ? ³
  76. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  77. Die 0130 Nummern sind bislang in folgende Nummerngruppen eingeteilt :
  78. 0130-8xxxxx
  79. 0130-1xxxxx
  80. 0130-xxxx (von 2xxx bis 7xxx, 0xxx und 9xxx)
  81. also insgesamt 208000 moegliche Nummern. Wenn man also sehr fix ist, und
  82. 250 Anrufe/Stunde schafft braucht man nur ca. 832 Stunden = also ueber einen
  83. Monat ohne Schlaf/Essen etc. ;-)
  84. Wer sowas also mit System alles abscannen will sollte sich am besten mit
  85. anderen zusammentun. Man muss aber dazu sagen, dass viele Bereiche nur zu
  86. ca. 1-3% vergeben sind, so z.B. 0130-87xxxx bis 0130-89xxxx
  87. Folgendes kann man beim Scannen finden :
  88. SPRACHNUMMER - das haeufigste. Eine Bestellhotline fuer Firmen,
  89. Servicedienste fuer alles moegliche. (ADAC z.B.)
  90. Kann interessant sein, weil man sich manchmal
  91. kostenlose Sachen und Informationsmaterial
  92. zuschicken lassen kann. (Zeitungen wie die FAZ z.B.)
  93. Erkennungsmerkmal: wie sich die Personen melden ;-)
  94. KREDITKARTENNUMMERN - Sind eher selten. Man kann ueber solche Nummern
  95. Telefongespraeche zu Lasten von Kreditkarten
  96. (z.B. VISA -> VISA-Phone) fuehren, oder aber
  97. sogenannte Calling Cards benutzen (z.B. AT&T, MCI).
  98. Bei manchen Nummern ist ein Operator dran, bei
  99. anderen ein Computer, andere beides.
  100. Man kann z.B. mit Operatorn reden was das genau
  101. fuer Calling Cards sind, sich vielleicht Test-
  102. karten geben lassen oder einfach versuchen mit
  103. Glueck oder System Calling Cards zu hacken.
  104. Erkennungsmerkmal: Die Stimme (Operator oder
  105. Computer) fragt nach einer Kartennummer oder PIN
  106. VOICE MAIL BOX - oder kurz VMB genannt ist so etwas wie das
  107. Anrufbeantworter-System einer grossen Firmen
  108. Telefonanlage. Es gibt verschiedene Endnummern, an
  109. denen man fuer die jeweiligen Leute eine Nachricht
  110. hinterlassen kann. Fuer Hacker & Phreaker ist so ein
  111. System ideal, da man so sehr einfach und komfortabel
  112. Austauschen kann.
  113. Mehr Informationen hierfuer gibt es im THC-MAG #2.
  114. Erkennungsmerkmal: Eine Stimme vom Band fragt nach einer
  115. "Extension of the person you are calling" und melden sich
  116. meist am Anfang mit "Welcome to XYZ ..."
  117. ANRUFBEANTWORTER - Jeder weiss was ein Anrufbeantworter ist und was man
  118. damit macht. Findet man halt auch, das einzige was
  119. sich darueber sagen laesst ist, dass man sie meistens
  120. von ausserhalb mit einem Code abhoeren kann und bei
  121. manchen sogar neu besprechen. Kann man zu netten Sachen
  122. verwenden.
  123. Erkennungsmerkmal: Wird wohl jeder wissen
  124. PRIVATE BRANCH EXTENSION - oder kurz PBX genannt. Solche Systeme verlangen
  125. die Eingabe eines Codes, wonach man z.B. eine VMB, ein
  126. Modem oder sogar einen Waehlton zum weitertelefonieren
  127. bekommt. Es ist sehr beliebt unter Warez-Tradern solche
  128. mit einem Wahlton zu finden um sie solange fuer ihre
  129. Softwareschiebereien zu benutzen bis die Firma pleite
  130. oder sie geschnappt wurden.
  131. Mehr Informationen in DIESEM MAGAZIN (pbx.thc)
  132. Erkennungsmerkmal: Langer Ton oder Stille, nach einiger
  133. Zeit oder Eingabe einiger Ziffern etwas was sich wie
  134. ein Alarmton anhoert oder das Beenden der Verbindung.
  135. MODEM DIALUP - An manchen Nummern haengt auch ein Modem dran - was man
  136. dann einfach versuchen kann zu Hacken. z.T. sind da
  137. Mailboxen dran, Unix Dialups etc. etc.
  138. Mehr Informationen in DIESEM MAGAZIN (carriers.thc)
  139. Erkennungsmerkmal: Schrille Toene, rufst du mit deinem
  140. Modem da an, siehst du "CONNECT" und danach noch mehr.
  141. FAX EMPFANG / FAX POLLING - An einigen Nummern haengt dann auch mal ein
  142. Fax. Bei Fax-Polling kann man sich dort
  143. Faxe abholen, aber das ist auch alles was
  144. man da so sinnvolles machen kann.
  145. Erkennungsmerkmal: Schrille Toene, rufst du
  146. mit deinem Modem an bekommst du "NO CARRIER"
  147. und wenn du dein Modem auf FAX umstellst ein
  148. "CONNECT FAX"
  149. KEIN ANSCHLUSS UNTER DIESER NUMMER - sehr haeufig. *seufz*
  150. Es lohnt sich trotzdem solche Nummern
  151. zu speichern, denn wenn Firmen sich
  152. sich eine 0130 Nummer schalten lassen
  153. bekommen sie von der Telekom eine, bei
  154. der vorher diese Meldung gab - also
  155. einfach solche Nummern immer wieder
  156. anwaehlen um zu schauen ob da was
  157. neues ist.
  158. BESETZT (TUT-TUT-TUT etc.) - es ist halt besetzt. Spaeter nochmal anrufen,
  159. aber manche Nummern sind einfach immer besetzt.
  160. Solche Nummern nennt man "dauer-busy".
  161. Erkennungsmerkmal: Besetzton
  162. Das sind alle Typen die man beim Scannen so findet.
  163. Jetzt ist natuerlich noch interessant, wie sie so prozentual verteilt sind:
  164. 59% Unbenutzt ("Kein Anschluss" etc.)
  165. 29% Sprachnummern
  166. 3% Modems
  167. 3% Faxe
  168. 2% VMBs
  169. 2% dauer-busy
  170. 1% PBXs
  171. 1% Kreditkartennnummern
  172. Das ist aber sehr unterschiedlich von dem genauen Bereich den man abscannt.
  173. Uebrigens haben wir alle Modem Nummern abgescanned : es sind insgesamt
  174. ueber 1000 die man finden kann ;-)
  175. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  176. ³ Vor-/Nachteile des Hand-/Computer-Scannings ³
  177. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  178. Scannen von Hand oder scannen mit/vom Computer?
  179. Das war immer eine sehr umstrittene Diskussion.
  180. HAND MIT COMPUTER NUR COMPUTER
  181. Geschindigkeit langsam sehr schnell schnell
  182. Identifizierung detailliert sehr detailliert grob (*)
  183. Modem Scanning schlecht sehr gut gut
  184. PBX Scanning sehr gut gut (*) mittel
  185. VMB Scanning sehr gut gut (*) nicht moeglich (*)
  186. Sprachidentifiz. sehr gut gut mittel
  187. Selbst Sprechen sehr gut schlecht (*) ---
  188. Weitere Nachteile Zettel+Stift immer Das Modem gibt gel- wie "MIT COMPUTER" u.
  189. noetig, schlechte egentlich ein BUSY zusaetzlich: Nur sehr
  190. Handschrift, aus bei einer Stim- grobe Identifikation
  191. waehlen ist langsam me. Es ist nicht moeglich und manchmal
  192. moeglich bei PBX/ eine falsche.
  193. VMB nachzuwaehlen (*)
  194. Weitere Vorteile Erweiterte Informa- leichte und schnel- Alles geht automa-
  195. tionen moeglich, le Identifikation. tisch, man muss nicht
  196. z.B. mit dem Oper- Ausgabe im Modem- zu Hause sein.
  197. ator sprechen, VMB Speaker manchmal
  198. bedienen, C5 Toene nicht gut vestaend-
  199. hoeren etc. lich.
  200. (*) -> Das sind Nachteile, fuer die im THC-Scan eine Abhilfe geschaffen
  201. wurde, und sind bisher nur in diesem Programm implementiert.
  202. Siehe weiter unten.
  203. Fuer wen ist nun welche Technik interessant?
  204. þ Von Hand - eigentlich nur fuer Leute die a) immer mit den Operatoren
  205. reden wollen und b) gerne mit VMB und PBX spielen aber das
  206. mit dem Computer zu muehsam finden
  207. þ nur Computer - nur interessant fuer Leute die nur an PBXs oder
  208. Modems interessiert sind.
  209. þ mit Computer - Fuer alle anderen, also nicht auf sowas spezialisierte.
  210. Als Anfaenger sollte man immer "mit Computer" oder "von Hand" scannen.
  211. Weshalb immer weniger fuer das umstaendliche Scannen von Hand spricht :
  212. THC-Scan wurde im laufe der Jahre (hehe) immer weiter optimiert und auch
  213. an die Beduerfnisse von Phreakern angepasst, die die "von Hand" Methode
  214. bisher vorgezogen hatten.
  215. Folgende Funktionen wurden Implementiert, um ein besseres Arbeiten zu
  216. ermoeglichen, und welche Nachteile sind geblieben:
  217. þ Das groesste Problem war immer, dass man nach dem Waehlen des Modems
  218. nicht mehr weiterwaehlen kann wenn man z.B. auf eine PBX oder VMB
  219. stoesst. Hierfuer wurde der "Manual Mode" eingebaut, mit dem man einfach
  220. die Nummer identifiziert. Danach kommt ein Pop-Up Fenster, bei dem man
  221. nun 0-9, * und # und sogar abcd waehlen kann - und man ist trotzdem
  222. weiter online und verbunden wie als wuerde man von Hand waehlen.
  223. Kleiner Nachteil: Das waehlen ist etwas langsamer als mit der Hand.
  224. þ Manchmal moechte man sich mit den Operatoren unterhalten, dazu drueckt
  225. man nun einfach P fuer Pause, und das Modem haengt auf. Vorher muss man
  226. allerdings schnell den Telefonhoerer abnehmen. Es bleibt leider etwas
  227. umstaendlich, aber weiter kann man es nicht von der Software her loesen.
  228. Wer sich nicht sooo oft sich mit Operatoren unterhalten will, fuer den
  229. ist das eine brauchbare Loesung
  230. þ Was bisher nicht automatisch, also nicht mit "nur Computer" zu
  231. identifizieren war, waren z.B. VMBs, oder "Kein Anschluss ...".
  232. Beim THC-Scan kann man z.B. festlegen, dass jede VOICE Response
  233. bei der es vorher nicht gelaeutet hat, als VMB zuzuordnen.
  234. Spaeter scanned man einfach die Nummern online ab, und schaut einfach
  235. welche wirklich VMBs sind.
  236. Seit der Version 1.4 gibt es fuer VMBs und "Kein Anschluss ..." eine
  237. weitere Moeglichkeit der Identifikation: Die Zeit. Wenn z.B. eine
  238. VOICE Antwort beim Modem innerhalb von 4 Sekunden nach Waehlbeginn
  239. kommt ist es "Kein Anschluss ...", und zwischen 4-10 Sekunden und
  240. keinem RINGING meist eine VMB.
  241. þ Ein Nachteil der immer bleiben wird: Ueber den Modemspeaker versteht man
  242. nicht immer alles :( ... aber bei guten Modems ist es ausreichend.
  243. Ausserdem wird manchmal eine Stimme vom Modem als BUSY identifiziert,
  244. was sich leider nicht vermeiden laesst, aber ein gutes Modem macht
  245. auch das seltener. Man kann zudem ganz bei den meisten Modem die BUSY
  246. Identifizierung auschalten (AT Xx), der Nachteil ist dann halt, dass
  247. man immer selbst im Scanner-Programm B fuer Busy druecken muss.
  248. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  249. ³ Die Wahl des Modems und dessen Konfiguration ³
  250. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  251. Ja welches Modem soll man nun nehmen?
  252. Es sollte auf jedenfall eines mit guter Qualitaet sein, denn manche
  253. Modems auf 0130 liegen irgendwo weit weg und es ist viel Rauschen dabei,
  254. oder sind alt und wollen einen 1200 Baud Connect was nicht jedes Modem
  255. mehr unterstuetzt. Auch reagieren qualitative Modems besser und schneller.
  256. Wenn man hauptsaechlich autmatisch scanned, also ohne davor zu sitzen,
  257. dann sollte das Modem unbedingt eine VOICE Antwort unterstuetzen.
  258. Alte Zyxels oder USR Sportster untersteutzen keine VOICE Antwort.
  259. Sehr zu empfehlen sind USR Couriers oder Zyxels, wobei man bei Zyxels,
  260. wenn es sich um die 1496er Reihe handelt auf ein aktuelles ROM handeln
  261. sollte - ansonsten halt updaten.
  262. Ich benutze die Kombination von USR Courier und Zyxel seit langem und finde
  263. sie unschlagbar. Oft gibt es Probleme mit z.B. Creatix oder billigen
  264. 28.8 Modems. Lasst davon lieber die Finger.
  265. Wichtig ist es auch, dass ihr ein Modem OHNE Postzulassung kauft, denn sonst
  266. ist eine Wahlsperre integriert!
  267. Zur Konfiguration des Modems : Der Modem-Lautsprecher sollte an sein,
  268. wenn ihr davor sitzen wollt beim scannen, ansonsten abgeschaltet.
  269. Das S10 Register sollte hoeher gestellt werden, damit man den Carrier
  270. nicht verliert wenn das Zielmodem weit entfernt ist.
  271. Das S11 Register sollte auf zwischen 60-70 gestellt werden, damit schneller
  272. gewaehlt wird.
  273. Folgendes sollte bei jedem Modem funktionieren und setzt es in den
  274. wahrscheinlich optimalen (generischen) Zustand : AT &F M3 S10=69 S11=64
  275. Wer ein Modem mit Wahlsperre hat soll sich aus dem FIDO das Wahlsperren FAQ
  276. holen wo fuer viele Modems drinnen steht wie man sie abschaltet.
  277. Wenn das Modem eine VOICE Antwort besitzt sollte diese Modus nur einschalten
  278. wenn der Computer alleine scannen soll. (AT X? - schaut ins Handbuch)
  279. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  280. ³ Wie arbeiten Scanner-Programme, welche gibt es? ³
  281. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  282. Mit wenigen Ausnahmen machen alle Programme folgendes :
  283. Man traegt seine COM Adresse des Modems ein, sagt von welcher Nummer
  284. bis welcher Nummer man scannen will und dann legt das Programm los,
  285. und spuckt am Ende eine Liste mit den gefundenen Modems aus.
  286. Nur wenige Programme speichern zumindest das, was das andere Modem ausgibt,
  287. was im vorfeld sehr hilfreich ist, da man schon sieht womit man es zu tun
  288. hat, und dadurch viel Zeit spart, z.B. der Autoscan von POI (poi-as01.zip)
  289. und der PHU (phu.zip).
  290. Somit stellen diese beiden das absolute Minimum dar, was man, wenn man nur
  291. an Modems interessiert ist, benutzen sollte.
  292. Moechte man nach PBX scannen, oder online davorsitzen und sich mehr darueber
  293. notieren ueber die Nummer, dann muss man schon zum Toneloc v1.1 greifen
  294. (tl-110.zip), allerdings sind die Funktionen recht beschraenkt, nur wenige
  295. IDs die Nummern zugeordnet werden koennen, ausserdem laeuft es nicht mit
  296. allen Computers/Modems. Aber wem solche einfachen Identifizierungen wie
  297. Carrier/Fax/Noted/Girl-Voice/Asshole-Voice/Busy reicht, und bei dem es
  298. funktioniert, der wird damit zufrieden sein.
  299. Wer gerne nochmehr machen moechte, erweiterte ID Moeglichkeiten, besondere
  300. Settings braucht, nach speziellen Sachen scanned, etc. etc. der muss zum
  301. THC-Scan greifen, ein Konkurrenzprodukt mit auch nur annaehernd gleichem
  302. Funktionsumfang gibt es leider nicht. (thc-ts14.zip)
  303. Wie arbeiten nun solche Programme eigentlich?
  304. Nun, das Modem wird zuerst initalisiert, und dann der Nummernbereich, der
  305. gescanned werden soll angerufen. Manche machen das Schritt fuer Schritt,
  306. andere mit einem Zufallsgenerator. Es wird dann einfach ein "ATDT0130800000"
  307. an das Modem gesendet, was dann die Nummer anwaehlt.
  308. Wenn nach 30/50/60 Sekunden, je nach Einstellung, keine Antwort vom Modem
  309. kommt, ist es ein Timeout, ansonsten wird die Antwort des Modems einer ID
  310. zugeordnet wie z.B. BUSY -> Besetzt, VOICE -> Stimme, CONNECT -> Modem, etc.
  311. Allerdings speichern die meisten Programme nur CONNECT -> Modem.
  312. Toneloc und THC-Scan unterstuetzen ausserdem auch PBX-Scanning.
  313. Da sich haeufig die PBXen am Anfang mit einem waehltonaehnlichen Ton melden
  314. wird das ausgenutzt, indem man dem Modem den Befehl "ATDT0130800000W;"
  315. sendet zum anrufen. Wenn nun ein OK als Antwort kommt hat man eine PBX
  316. gefunden, wenn ein NO CARRIER kommt, oder die Zeit ueberschritten wurde
  317. war es irgendetwas anderes. Allerdings findet man damit nicht nur PBXen
  318. sondern auch Modems, die sich versuchen zu initialsieren und dann auch einen
  319. Ton angeben der einem Waehlton aehnelt. So kann man also den Computer
  320. alleine nach Modems und PBXs scannen lassen.
  321. Angemerkt werden soll noch, dass manche PBXen sich auch nur so aeussern,
  322. das sie still sind, um solche zu finden muss man "ATDT0130800000@;" senden,
  323. allerdings fuehrt es haeufig zu einer falschen Identifikation.
  324. Wie ihr seht, arbeiten solche Programme recht simpel und erst
  325. Sonderfunktionen machen etwas Programmieraufwand. Wer also was ganz
  326. spezielles braucht, kann es sich leicht selber programmieren.
  327. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  328. ³ Tips & Trick zum Scannen ³
  329. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  330. þ Manche Firmen haben Nachts statt ihrer Beratungshotline eine VMB
  331. laufen, also lohnt es sich sehr wenn man nachts scanned.
  332. þ Die Bereiche zum scannen sind riesig, ihr habt also nicht nur mehr
  333. davon wenn ihr euch zu ScanTeams zusammentut, sondern lernt ausserdem
  334. noch voneinander und seid nicht alleine.
  335. þ Wenn man Probleme mit einem Modem/Programm hat, dass es nicht laeuft,
  336. einfach vorher einen Fossil Treiber (z.B. x00-202.zip) laden. Wenn
  337. das Programm einen solchen ausserdem noch direkt unterstuetzt, dass im
  338. Programm anwaehlen.
  339. þ Random/Zufaellig oder Sequentiell waehlen : Random ist unauffaelliger,
  340. Sequentiell lohnt es sich zu scannen wenn man davor sitzt, weil man
  341. dann z.B. ein Gefuehl ueber die Verteilung von Nummern bekommt und
  342. ausserdem bemerkt wenn eine Firma mehrere Nummern hintereinander belegt
  343. hat.
  344. þ Wenn das Modem eine VOICE Antwort zurueckgibt, bevor auch nur die
  345. Zielnummer was hineingesprochen haben koennte, dann reagiert das Modem
  346. sehr anfaellig auf Rauschen und Stoergeraeusche. Du solltest also bei
  347. der Dialmask des Nummernbereiches den du scannst ein ",," anhaengen,
  348. also z.B. "0130-80xxxx,,"
  349. þ selbiges wenn man Tone-Scanning macht, und zu frueh ein OK zurueckgegeben
  350. wird.
  351. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  352. ³ Tips zum Benutzen erweiterter Funktionen von THC-Scan ³
  353. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  354. Mehr zu den jeweiligen Punkten in der Dokumentation von THC-Scan
  355. (thc-scan.doc)
  356. þ Man kann aus interessanten Textfiles, Word-Dokumenten etc. etc.
  357. die Telefonnummern extrahieren (mit extr-no.exe) und sie dann mit
  358. der Funktion "Scannen von einer Liste" von THC-Scan inspizieren.
  359. þ Wer 2+ Telefonleitungen und Modems hat, kann mit Hilfe der Batchdatei
  360. netscan.bat einfach ueber einen Multitasker, oder im Netz verbundenen
  361. Rechnern.
  362. þ Man man sich einen Modemoutdial gehackt hat (z.B. im Internet), kann man
  363. mit dem Kommandozeilenparameter -o diesen zum Scannen benutzen.
  364. Verwischt gut die Spuren, ausserdem kann man so leicht und kostenguenstig
  365. Bereiche abscannen die einen sonst etwas kosten wuerden.
  366. þ Wer noch Blueboxen kann und will und auch erfolgreich ist, kann den
  367. besten BB Dialer fuer PCs, den SCAVENGER DIALER (aktuelle Version v0.91)
  368. mit dem THC-Scan koppeln, den Scavenger Dialer waehlen lassen und THC-Scan
  369. zum Identifizieren benutzen.
  370. Aber auch jedes andere Programm kann man das waehlen ueberlassen, z.B.
  371. einer Blackbox.
  372. þ Bei dem "Autonomen Modus" kann man Ziffern etc. nachwaehlen, was sehr
  373. interessant ist, um eine VMB oder PBX schonmal schnell abzuscannen
  374. þ Der beste NUDGE String ist
  375. ^~^~^!^~^M^~^M^~^guest^M^~^~guest^M^~^~info^M^~help^M^~^~^~^]^~^M^~^D^~
  376. .^M^~@^M^~^A^A^A^~^B^C^E^F^G^H^I^J^K^L^~^N^O^P^Q^R^S^T^U^V^W^X^Y^Z^[^\^~
  377. þ Eine Nummer die schon etwas zurueck liegt nochmal anwaehlen? Einfach
  378. <BACKSPACE> druecken
  379. þ Mit S kann man zu einer Nummer eine Notiz schreiben, was sehr nuetzlich
  380. ist. Wenn man *jede* Nummer die man anwaehlt kommentieren will, einfach
  381. Alt-S druecken.
  382. þ Wenn man eine ganze zeitlang gescanned hat, und viele Nummern Busy waren,
  383. und man diese nun nicht mehr scannen will um fertig zu werden, einfach
  384. Alt-N druecken.
  385. þ Wenn man einen Carrier gefunden hat, und sieht wie der Nudge eingegeben
  386. wird plus die Ausgabe des Modems, und dann eingreifen will, einfach Alt-T
  387. druecken und selbst Hand anlegen.
  388. þ Wer ein gutes Modem besitzt kann im TS-CFG die Modem Controlling Option
  389. FAST statt SECURE einstellen, was das scannen beschleunigt.
  390. þ Dessen Herz eher an Linux oder FreeBSD/OpenBSD haengt: Man kann THC-Scan
  391. wunderbar im Dosemu laufen lassen. Auch mit MsDos Multitaskern gibt es
  392. keine Probleme, nur bei Win95 sollte man erst das MsDos aufrufen.
  393. þ ... Es gibt noch soviele Funktionen und Optionen, man sollte sich
  394. unbedingt die komplette Dokumentation durchlesen und Notizen machen.
  395. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  396. ³ Die Gefahren des Scannens ³
  397. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  398. Kommen wir nun zu einen sehr interessanten Punkt : Was kann mir beim
  399. 0130 Scanning eigentlich passieren ?
  400. Solange ihr nicht anfangt Nummern zu hacken von der rechtlichen Seite
  401. her gesehen nichts.
  402. Obwohl die Telekom am Scanning ja selbst verdient scheint es ihr jedoch
  403. nicht recht zu sein : Seit jeher hat die Telekom versucht, Leute die viel
  404. scannen zu stoeren.
  405. Ich kenne 2 Leute, die sehr viel gescanned haben, und bei denen es irgend-
  406. wann anfing, dass sie nach Anwahl jeder 2. Telefonnnummer nach den ersten
  407. Ziffern sofort ein Besetztzeichen bekamen, sobald sie mit dem Scanning
  408. anfingen.
  409. Die Telekom tut ausserdem sofort bei Verdacht die Leitungen ueberwachen;
  410. im Fall "Luzifer" in Muenchen hatte dieser eine grosse Anzahl von Telefon-
  411. leitungen bei der Telekom geordert was diese verdaechtig fanden. Also
  412. hoerten sie seine Leitungen ab und protokollierten alles.
  413. Inzwischen muss die Telekom aber nicht mehr soviel Handarbeit machen,
  414. durch ihr Ueberwachungssystem und modernen Vermittlungsstellen kann
  415. sie Scanning identifizieren und Massnahmen einleiten.
  416. Mehr ueber dieses System in DIESEM MAGAZIN (c7-ueber.thc).
  417. Das es eingesetzt wird und auch wirkt laesst sich schoen an einem Fall
  418. zeigen, der gerade einmal 3 Wochen zurueck liegt :
  419. Ein Freund hatte wieder exzessives 0130 Scanning betrieben, so ca.
  420. 6 Stunden von 3:00 bis 9:00 morgens. Um 10:00 klingelte das Telefon
  421. und eine Telekom-Operator war am Apparat und sagte, dass von dem Anschluss
  422. sehr viele Telefonnummern angerufen wurden, dass die Leitung sofort
  423. gesperrt wird und erst nach dem Besuch von einem Techniker wieder frei-
  424. gegeben wird. Der kam 2 Tage spaeter, hatte Leitungsmessungen durchgefuehrt
  425. ob irgendwo eine Unterbrechung ist und ist dann wieder verschwunden.
  426. Was kann ich machen, um das Risiko der Entdeckung meines Scannings zu
  427. minimieren?
  428. þ Scanne tagsueber, damit deine Anrufe in dem normalen Telefonver-
  429. kehr nicht so auffallen.
  430. þ Scanne nicht viele Nummern, ca. 100-300 sollten kein Problem sein.
  431. þ Wer kann, sollte das Scanning von dem Anschluss einer Firma aus
  432. machen und sich dabei nicht erwischen lassen.
  433. þ Die Nummern nach dem Zufallsprinzip anrufen, nicht der Reihe nach.
  434. þ Man sollte moeglichst nicht ueber eine ISDN Leitung Scannen,
  435. denn wenn man entdeckt wird ist es unwahrscheinlich, dass man der
  436. Telekom glauben machen kann jemand haette an der Leitung
  437. manipuliert (Durch das ISDN Protokoll kommt sofort ein Alarm,
  438. wenn die Leitung unterbrochen wird, und das wird geloggt.)
  439. þ THC-Scan :
  440. Benutze die DIAL_SPEED_DELAY und SEND_SPEED_DELAY Funktion im
  441. THC-Scan um so zu tun, als wuerde kein Computer waehlen sondern
  442. ein Mensch. Setze ausserdem den Wert fuer WAIT_BETWEEN_CALL
  443. auf ca. 50000. (Die 3 Sachen sind im TS-CFG zu aendern.)
  444. Das alles wird den Scanvorgang sehr stark verlangsamen, aber wenn
  445. man eh nur 100-300 Nummern waehlen will und nur den Computer allein
  446. scannen lassen will, laesst sich das leicht machen waehrend man
  447. bei der Arbeit/Schule ist, der THC-Scan unterstuetzt alle
  448. Funktionen fuer automatischen Start/Ende/Anzahl von Anrufen.
  449. Folgende Kommandozeile wuerde um 10:00 morgens anfangen, 300
  450. Nummern waehlen und sich dann beenden :
  451. thc-scan.exe 80-xxxx.dat -m:0130-80xxxx -s:10:00 -#:300
  452. Ausserdem hat der THC-Scan seit Version v1.4 ein Jamming Detection,
  453. also wenn die Telekom versucht die Leitung zu stoeren. Mehr
  454. dazu in der Dokumentation.
  455. Was soll ich tun wenn ich entdeckt wurde, und ein Telekom Techniker kommt?
  456. þ Behalt die Nerven - du weisst von nix.
  457. þ Bevor der Techniker kommt, versuche den Weg Verteilerkasten unten
  458. bei dir im Keller so vozubereiten, dass der Techniker den Eindruck
  459. bekommt, dass jeder ohne Probleme an den Kasten gehen koennte.
  460. Also sich jemand anderes wahrscheinlich in deine Leitung geklinkt
  461. hat ... z.B. die Kellertuer offenlassen, das Siegel falls eines
  462. am Verteilerkasten ist beschaedigen, etc. etc.
  463. þ Vielleicht will er sich die Anschluesse in der Wohnung ansehen,
  464. also am besten den Computer vorher zu den Nachbarn stellen,
  465. ("Ich will bei mir was streichen und alles ist schon vollgestellt")
  466. die Luecken auffuellen so dass nicht auffaellt, dass etwas fehlt.
  467. þ Das Scanning danach fuer einige Zeit sein lassen, ggf. die Leitung
  468. abmelden und sofort eine neue beantragen.
  469. ÚÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
  470. ³ Schlusswort ³
  471. ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
  472. Wir sind am Ende angelangt, jeder wird nun genug wissen, um sich daran
  473. einmal ausprobieren zu koennen.
  474. Noch einen letzten Tip: Es lohnt sich auch nicht nur 0130 Nummern zu
  475. scannen, sondern auch den Firmenbereich im Ort ... ;-)
  476. Ich hoffe dass es den vielen Anfaengern hilft Fuss zu fassen und sie sich
  477. entwickeln koennen, damit die deutsche Szene nicht stirbt.
  478. Ciao...
  479. van Hauser / THC
  480.