Bom, como você deve saber
o Ataque via Telnet é um dos mais poderosos, devido aos comandos que a mesma
aceita além disso suas tentativas de entrada não são registradas e você pode
tentar quanto tempo quiser (mas nunca exagere). Soh que tb existe a parte ruim,
você geralmente "cai" dos servidores "lentos" e também demora para enviar e
receber os dígitos, naum aparece o que vc digita, não envia palavra por palavra,
mas sim caracter por caracter, por isso a demora, mas mesmo assim, ele é
fundamental para quem tá querendo alguma coisa boa...
Ah...E mais um
probleminha...Vc vai ter que adivinhar algumas senhas...
Depende somente do
seu Q.I.
Vamos ao ataque:
Entre na Home Page de algum provedor através de
seu browser, e procure pela lista de home pages pessoais.
Passando o mouse
sobre os links que levam à página de cada usuário você pode perceber um padrão
do tipo: http://www.provedor.com.br/~usuário Onde "usuário" é o login do dono da
página. Se você usa o Windows 95 vá ao prompt do MSDOS, digite telnet e tecle
ENTER. Surgirá uma janela no Win95 com o programa Telnet.
Se você usa outro
sistema operacional, clique em Iniciar, Executar e digite Telnet. Conecte-se ao
host do provedor (Ex.: www.plisnet.com.br).
Então entre com o Login de um dos
usuários (olhando na lista de home pages) e use como senha esse mesmo login.
Tente com todos os usuários. No final você deverá ter algumas senhas. Se você
quiser mais senhas de usuários, utilize a lógica, relacionando a senha com o
login (ex.: login: kurt senha: cobain).
Você deve ter entendido mais ou menos
né? Bom, vamos a um breve comentário sobre a Telnet:
TELNET (Protocolo de
Terminal Virtual) é o protocolo Internet para estabelecer a conexão entre
computadores. Através dessa conexão remota, pode-se executar programas e
comandos em outra máquina, como se o teclado de seu computador estivesse ligado
diretamente a ela. O visual de uma conexão via Telnet é semelhante ao que se tem
em BBS's de interface Dos, e a operação do computador remoto se dá da mesma
forma, ou seja, através de uma linha de comandos Unix ou a partir de um menu de
comandos disponíveis que sempre se apresenta em algum lugar da tela (esta última
forma é a mais comum em servidores que permitem acesso público).
O Telnet
pode ser usado para a pesquisa de informações e transferência de arquivos - tudo
depende do que o computador ao qual você está conectado permitir que você faça.
Ele também é muito usado por operadores de sistemas (Sysop's) a fim de fazer
algum tipo de manutenção (se você pensa que o Sysop de seu provedor sai de casa
toda vez que tem algum problema nos servidores, está muito enganado, muitas
vezes ele faz a manutenção de casa mesmo, via Telnet.)
Para fazer uma conexão
via Telnet, é necessário um programa específico.
O Windows 95 já vem com um
(procure no diretório c:\windows o programa Telnet.exe - deve estar lá).
Veja
abaixo alguns endereços onde você pode fazer uma conexão
Telnet:
ENDEREÇO: netfind.if.usp.br
DESCRIÇÃO: Busca mundial de
usuários na Internet. Digite netfind ao estabelecer a conexão
ENDEREÇO:
ned.ipac.caltech.edu
DESCRIÇÃO: Banco de dados Extragalático da NASA/IPAC.
Digite ned na conexão.
ENDEREÇO: spacelink.msfc.nasa.gov
DESCRIÇÃO: Banco
de dados da NASA. Digite guest ao se conectar.
ENDEREÇO:
stis.nsf.gov
DESCRIÇÃO: Informações científicas e tecnológicas. Digite public
na conexão.
ENDEREÇO: Info
DESCRIÇÃO: Na seção endereços, existem mais
endereços com suas senhas.
Veja também abaixo alguns comandos que podem ser
usados na Telnet:
COMANDO: ls -l
DESCRIÇÃO: lista os arquivos de um
diretóriols
COMANDO: ls -al
DESCRIÇÃO: lista todos os arquivos de um
diretório, mesmo os Hidden
COMANDO: cp x y
DESCRIÇÃO: copia o arquivo do
diretório x para o diretório y (o caminho de diretório deve ser colocado por
inteiro)
COMANDO: mv x y
DESCRIÇÃO: move o arquivo do diretório x para o
diretório y (o caminho de diretório deve ser colocado por inteiro)
COMANDO:
rm x
DESCRIÇÃO: deleta o arquivo x
COMANDO: cd xxx
DESCRIÇÃO: muda o
diretório ativo para xxx
COMANDO: cd ..
DESCRIÇÃO: muda o diretório ativo
para o que está 'acima' do atual
COMANDO: mkdir xxx
DESCRIÇÃO: cria o
diretório xxx dentro do diretório atual
COMANDO: rm xxx
DESCRIÇÃO: remove
o diretório xxx
TELNET
TELNET (Protocolo de Terminal Virtual) e' o protocolo Internet para estabelecer a conexão entre computadores. Através dessa conexão remota, pode-se excutar programas e comandos em outra máquina, como se o teclado de seu computador estivesse ligado diretamente a ela.
O visual de uma conexão via Telnet é semelhante ao que se tem em BBS's de interface Dos, e a operação do computador remoto se dá da mesma forma, ou seja, através de uma linha de comandos Unix ou a partir de um menu de comandos disponíveis que sempre se apresenta em algum lugar da tela (esta última forma é a mais comun em servidores que permitem acesso público).
O Telnet pode ser usado para a pesquisa de informações e transferência de arquivos - tudo depende do que o computador ao qual você está conectado permitir que você faça. Ele também é muito usado por operadores de sistemas (Sysop's) a fim de fazer algum tipo de manutenção (se você pensa que o Sysop de seu provedor sai de casa toda vez que tem algum problema nos servidores, está muito enganado; muitas vezes ele faz a manutenção de casa mesmo, via Telnet !)
Programas para Telnet
Para fazer uma conexão via Telnet, é necessário um programa específico. O windows 95 já vem com um (procure no diretório c:windows o programa Telnet.exe - deve estar lá !). Caso seu provedor não lhe forneça um programa para Telnet, você pode conseguir um clicando no endereço abaixo :
CommNet (para Windows 3.x) - Shareware
NetTerm (para Windows 95) - Freeware
NCSA Telnet (para DOS) - Freeware ftp://ftp.ncsa.uiuc.edu/Telnet/DOS/tel2308b.zip
Conectando-se via Telnet
Os passos que apresentamos aqui são para o programa que acompanha o windows 95, mas servem perfeitamente para outros programas, com algumas variações, que você pode perceber e contornar. Se você tem algum dos programas listados ao lado, leia isto primeiro e depois passe para a página específica desse programa.
Inicie o programa Telnet.exe ou outro utilitário para esse fim. Clique no menu "Conecta" (connect), selecione "Sistema Remoto" (remote system) e digite na caixa "Nome do Host" (Host Name) o endereço ao qual você quer se conectar (ex.: spacelink.msfc.nasa.gov).
Nas caixas "Porta" (port) e "Tipo do Terminal" (terminal type) selecione "telnet" e "vt100", respectivamente (isso não é um padrão, mas é usual; pode ser que em alguns lugares você tenha que mudar essa configuração). Feito isto, clique no botão "Conectar" (Connect). Isto iniciará a conexão com o computador remoto.
Frequentemente, ao se completar a conexão, o sistema remoto pede uma senha. No nosso exemplo, digite "guest" e aperte enter (lembre-se, você está operando um sistema de interface parecida com o DOS - na verdade e' Unix - esqueca o mouse e use o teclado !). Isto abrirá as portas do computador remoto para você.
Na tela surge uma série de opções, precedidas de um número ou letra. Para executar um desses comandos, digite esse número ou letra e aperte enter (os usuários da época pré-windows não terão a menor dificuldade com isso).
Explore o sistema ao qual você se conectou para exercitar. Quando quiser terminar a conexão, volte ao menu "Conecta" e selecione "Desconectar".
| Alguns endereços para conexão | ||||||||||||||||||||
Abaixo temos alguns endereços onde você pode fazer uma conexão
via Telnet :
Espero que, com estas informações, você já seja capaz de fazer uma conexão deste tipo. Alguns endereços não vão ter nada de interessante, mas não se desanime. Você pode encontrar muito material de pesquisa via Telnet. | ||||||||||||||||||||
| Exercício | ||||||||||||||||||||
| Conecte-se ao Banco de Dados da NASA e copie para seu computador uma foto tirada pelo telescópio Hubble (acredite, vai dar um pouco de trabalho encontrar, mas não desanime; ao final você já vai estar bem mais familiarizado com o Telnet !) ;-) | ||||||||||||||||||||
| Comandos básicos de Unix | ||||||||||||||||||||
| A maioria dos servidores não permite acesso público via Telnet,
porque essa é a principal porta de entrada de Hackers. Nestes servidores
não se encontra menus que facilitam a navegação pelo site ou operações de
qualquer tipo, o que leva a necessidade de se conhecer alguns comandos de
Unix.
Se você é Webmaster, muitas vezes vai ter acesso a provedores de presença, via FTP e, em alguns casos, Telnet, para efetuar algumas operações que o FTP não permite. Segue abaixo uma pequena lista de comandos que lhe serão muito úteis neste caso:
|
ATAQUE VIA TELNET