▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀ Copyright (c) 1997, by DRuG  ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
       █▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀█ ████████████ ████▄▀███████▄  █▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀█
       █ "TOP Device" - █ ████████████ ██████ ███████▄ █ ▀▀▄ █ █▀█ ▀▀█  █
       █  Underground   █    ██████ ▄▄▄██  ███ ██  ██▀ █  ▄▀   █▄█  ▄█▄ █
       █ Hackers 'Zine! █    ██████ █████████ ██████▀  █ █▄▄   ▄▄█   █  █
       █▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄█    ██████ ███████▀▄█████     █▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄█
       ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ D   E   V   I   C   E ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
                            Issue 2. December 1997.


                             РУКОВОДСТВО ХАКЕРА:
                                   РЕМАРТ.
                            Редакция от 05.12.97

                                 СОДЕРЖАНИЕ.

    1. Содержание.
    2. Авторы.
    3. Предисловие.
    4. Несколько основных вещей.
    5. Как найти выход в Роснет.
    6. Определение системы и обнаружение гостевого входа.
    7. Если гостевого входа нет.
    8. Как узнать ID.
    9. Подбор пароля.
   10. Неограниченное количество попыток при вводе пароля.
   11. Интеллектуальный подьор пароля.
   12. Еще кое-что от подборе паролей.
   13. Как узнать пароль абонента посредствам "/U".
   14. Как узнать пароль абонента посредствам "/E ?".
   15. Координально новый способ взлома логина.
   16. Как получить USRACC.DAT.
   17. Как получить права администратора.
   18. Как повесить хост Ремарта.
   19. Еще несколько "хитростей" в Ремарте.
   20. Недокументированные команды Ремарта.
   21. Приложения.


                                   АВТОРЫ.

                        ╓─════════════════════════─╖
                        ╟─═══════┤BookWORM├═══════─╢
                        ╟─═══┤Sir Death Knight├═══─╢
                        ╟─═══════┤CyberPunk├══════─╢
                        ╟─════════┤Ri$KMaN├═══════─╢
                        ╟─══════┤(yberDem0n├══════─╢
                        ╟─════════┤Shaman├════════─╢
                        ╟─══════════┤PUH├═════════─╢
                        ╟─════════┤Big Yar├═══════─╢
                        ╟┤and many, many others...├╢
                        ╙─════════════════════════─╜


                                ПРЕДИСЛОВИЕ.

        Написать нечто подобное я хотел уже давно, но как-то не сложилось,
   и  оно  появилось  только  теперь.  До  меня некоторые уже писали нечто
   подобное, но все это уже старо, хотя все равно кое-где работает, тем не
   менее, с  тех  пор было найдено еще много всяческих "багов" и появилась
   огромная  необходимость в появлении сего. Данное руководство повествует
   почти  о  всех  "дырах"  и "глюках"  Ремарта, а, в некоторых случаях, и
   Роснета в целом. Тем не менее. это руководства не претендует на  полно-
   ту, ибо  новые  "глюки"  отлавливаются   чуть  ли  не ежедневно.  А раз
   есть "глюки" и "дыры", значит   данное  произведение  безусловно  будет
   релизиться.  Я не претендую на личное авторство данного руководства, те
   или иные глюки я узнавал не только сам, большую часть я узнал от разных
   людей, - за что им огромный СЕНКС!
        ВНИМАНИЕ   !   Авторы  и  распространители  этого  руководства  за
   использование  или  не использование вами данного руководства, а так же
   за  прямой  или  косвенный  ущерб от него, - никакой ответственности не
   несут.


                          НЕСКОЛЬКО ОСНОВНЫХ ВЕЩЕЙ.

        Вот  несколько  вещей, которые  вы  должны  помнить,  когда хотите
   взломать Ремарт.
   I.        Для начала вы должны осознать, что ничего серьезного лучше не
   хакать  (либо  делать  это  очень  осторожно),  так как Вас могут очень
   быстро  найти.  Дело  в  том что у Администратора системы высвечивается
   куча  всякой информации. С помощью этой инфоpмации, он легко определяет
   город, из которого вы вошли в Роснет, а так же номеp узла и номеp кана-
   ла, по котоpому вы вошли, так же, возможно, определить и  промежуточную
   сеть, из которой  Вы  вышли  в  Роснет. А зная город, не составит боль-
   шого труда найти  и  абонента,  который в этот промежуток времени висел
   на номере входа в Роснет. Можно, конечно, войти сначала в одну сеть, из
   нее в другую,  потом в  третью и т.д., а  потом в Роснет, это  беспорно
   замедлит поиск, но не исключит его.

   II.       Заниматься  своим "темным" делом вы должны с 20:00(не ранее!)
   до  00:00  часов  местного  времени.  Так как в это время админы уже не
   работают,  а  следовательно  не  следят  за системой. Внимание! Иногда,
   очень  редко,  админы  работают  круглосуточно.  А выйти до 00:00 нужно
   потому,  что  Ремарт  регистрирует  дату последней связи, а в 00:00 вся
   информация  обнуляеться.  Обнулить информацию можно и другим способом -
   повесив  Ремарт  (читайте  в  главе  КАК ПОВЕСИТЬ ХОСТ РЕМАРТА). Так же
   следует помнить, что во многих системах производиться закрытие хоста на
   ночь  (обычно  это период 00:00-03:00). Никогда не пытайтесь что-нибудь
   сломать  днем или утром, все ваши попытки будут пресечены, а если админ
   сильно рассердится, то и демо-вход закроет.

   III.       Перед тем, как что-нибудь хакать войдите на хост  под госте-
   вым  паролем (если такой имеется) и  сразу же  введите "/u", чтобы убе-
   диться, что в данный момент в системе нет  админа, или лиц к  нему при-
   ближенных. Как  только  убедились, что  админа нет, вводите "/r", чтобы
   посмотреть, насколько давно админ был в системе. Если все Ок -  присту-
   пайте...

   IV.      Если вы зашли в систему, сразу попытайтесь залезть в  директо-
   рию администратора системы GO ADMIN редко, но  иногда  получается, если
   спросит  пароль  попытайтесь  подобрать  (хотя  админы  любят абсолютно
   "левые"  крутые  пароли)  В директории админа есть толпа файлов  с наи-
   полезнейшей информацией.

   V.        Пробравшись  под  взломанным логином в меню регистрации, ни в
   коем  случае  не  меняйте пароль абонента и не переводите его деньги на
   другой счет. Админ это обязательно заметит, и примет меры.

   VI.        После того, как вы  лазили  под чьим-то логином, обязательно
   перезайдите  под  гостевым  входом n'ное колличество (везде по разному)
   раз.  Этим  вы  забьете  информацию о входивших пользователях - по "/r"
   будет  показовать, что  последние  десять раз в систему входил "гость".

   VII.       Если  вы  делали  что-то,  что  другим знать не обязательно,
   обязательно повводите какой-нибудь макрос (примерно тридцать раз). Этим
   вы исключите просмотр выполнявшихся вами команд по "/e ?".


                          КАК НАЙТИ ВЫХОД В РОСНЕТ.

        Номер  телефона  Роснета вы можете узнать очень просто - из списка
   телефонов  Роснета  по СНГ  (Приложение  1). Но возможно, что указанные
   номера  уже  не  являются  выходом  в  Роснет,  так  как  их  могли  по
   какой-нибудь   причине  сменить.  В  этом  случае, вы  можете  заняться
   сканингом.   То  есть  взять  скрипт  или  соответствующую  программу и
   перебрать номера в городе на предмет коннекта.


             ОПРЕДЕЛЕНИЕ СИСТЕМЫ И ОБНАРУЖЕНИЕ ГОСТЕВОГО ВХОДА.

        Для  большинства  хаков вам нужно иметь хотя бы минимальный доступ
   на хосте. Поэтому мы решили начать именно с этого. Итак, допустим у вас
   есть горка адресов разных хостов, что же делать дальше? Нужно проверить
   работоспособность этих адресов, выяснить какая система там установлена,
   уровень его защищенности и имеет ли этот хост гостевой вход.
        И  так, допустим вы зашли на какой-нибудь приглянувшийся вам хост.
   Первым   делом   нужно   попробовать  определить  систему, которая  там
   установлена.  Сходу систему можно определить конечно же по приглашению.
   Дальше идет несколько приглашений, свойственных той или иной системе.

=== Ремарт ===

" Display ANSI graphics ([Y]/N)? >
  [...Какойнибудь текст (его может и не быть)...]

 UserID  :
 Password:"

=== Дионис ===

"ENTER YOUR NAME =>
        PASSWORD =>
        LANGUAGE =>"

=== REX400 ===

"Logical Channel: 0
 REX400 v4.54.02, Copyright (C) 1992-1996, Club400 Ltd.

   <<< WELCOME TO REX400 ADMD=REX400 PRMD=RTS >>>
                              ^^^^^^


                   M) Mail             H) Help
                   G) GateWay          Q) Quit

 Multi Host>"

=== CISCO-Маршрутизатор ===

"User Access Verification

 Password:"

Если вы обнаружили Ремарт, начинайте проверять хост на наличие гостевого
входа, пройбуйте следующие комбинации (UserID/Password):

Demo/Demo   Test/Test   Guest/Guest  Gast/Gast   Gost/Gost   User/User
Demo/Guest  Test/Guest  Guest/Test   Gast/Demo   Gost/Demo   User/Demo
Demo/Test   Test/Demo   Guest/Demo   Gast/Guest  Gost/Guest  User/Guest
Demo/Gast   Test/Gast   Guest/Gast   Gast/Test   Gost/Test   User/Test
Demo/Gost   Test/Gost   Guest/Gost   Gast/Gost   Gost/Gast   User/Gast
Demo/User   Test/User   Guest/User   Gast/User   Gost/User   User/Gost
Demo/New    Test/New    Guest/New    Gast/New    Gost/New    User/New
Demo/Temp   Test/Temp   Guest/Temp   Gast/Temp   Gost/Temp   User/Temp

New/New     Temp/Temp
New/Demo    Temp/Demo
New/Guest   Temp/Guest
New/Test    Temp/Test
New/Gast    Temp/Gast
New/Gost    Temp/Gost
New/Temp    Temp/New
New/User    Temp/User

        Перепробуйте  так  же  все  приведенные комбинации добавляя цифры,
   например:  Demo1/Demo1  и т.д., потом попробуйте просто вышепреведенные
   позывы  без паролей. Для ускорения этого процесса используйте скрипт. В
   среднем за ночь один хост (при помощи скрипта) вы "проштудируете".


                          ЕСЛИ ГОСТЕВОГО ВХОДА НЕТ.

Если демо-входа не обнаружено, попробуйте следующее:
UUCP/UUCP - этот пароль стоит в Ремарте по умолчанию, и часто админы
            забывают его сменить.
UUCP/PCUU - Возможно пароль будет такой.
UUCP/UUADMIN - А может быть и такой.
Вообщем пофантазируйте, может быть что-нибудь и получиться.

Если это не помогло, пробуйте следующие:

Alex/Alex            Luda/Luda           Boris/Boris
Ludmila/Ludmila      Yura/Yura           Dasha/Dasha
Alexey/Alexey        Olga/Olga           Boria/Boria
Alexandr/Alexandr    Egor/Egor           Katia/Katia
Alexander/Alexander  Igor/Igor           Anna/Anna
Dima/Dima            Vladimir/Vladimir   John/John
Dmitry/Dmitry        Vova/Vova           Nik/Nik
Dmitriy/Dmitriy      Vladymir/Vladymir   Kolia/Kolia
Diman/Diman          Dimon/Dimon         Toma/Toma
Eugene/Eugene        Vlad/Vlad           Sergey/Sergey
Elena/Elena          Den/Den             Serg/Serg
Segre/Serge          Victor/Victor       Gera/Gera
Gosha/Gosha          Nikolay/Nikolay     Tonya/Tonya
Gesha/Gesha          Denis/Denis         Viktor/Viktor
Helen/Helen          Sasha/Sasha         Leonid/Leonid
Ira/Ira              Greg/Greg           Marina/Marina
Iren/Iren            Misha/Misha         Andre/Andre
Irina/Irina          Stas/Stas           Andy/Andy
Lena/Lena            Gena/Gena           Andrey/Andrey
Lio/Lio              Yuri/Yuri           Oleg/Oleg
Lion/Lion            Yury/Yury           Kiril/Kiril
Leo/Leo              Yuriy/Yuriy         Eugeny/Eugeny
Max/Max              Anton/Anton         Eugeniy/Eugeniy
Maxim/Maxim          Peter/Peter         Evgeniy/Evgeniy
Petr/Petr            Svetlana/Svetlana   Artur/Artur
Slava/Slava          Ivan/Ivan           Yaroslav/Yaroslav
Mih/Mih              Valera/Valera       Yar/Yar
Valery/Valery        Valeriy/Valeriy     Tomara/Tomara
м т.д.

Если ничего не получилось, то что либо хакнуть на этом хосте вам врядли
удастся. Так как он довольно-таки неплохо защищен.


                               КАК УЗНАТЬ ID.

        Если  вы  вошли  в  систему,  сразу  же  попытайтесь узнать список
   пользователей данного хоста.
        Узнать  список  пользователей  довольно  легко.  Зайдя  в систему,
   попробуйте попасть в меню "Регистрация". В этом меню можно ознакомиться
   с  полным списком абонентов данного хоста. Если через меню вход закрыт,
   пробуйте  так: "go reg" или "go registry", или "go onboard1" (onboard -
   раздел  регистрации,  для того чтобы узнать имя раздела нужно попасть в
   раздел  MAIN  (GO  MAIN  или  через меню системы пункт "Библиотека" ) и
   вызвать  дерево  директорий  TREE, либо TYPE LIB или TYPE LIBS или TYPE
   LIBTREE). 1 - номер меню "Список абонентов") и т.д.
        Совсем  недавно  был  замечен  новый  глюк, в частности на 6100255
   список  абонентов  можно  узнать, пpосто сгpабив деpево диpектоpий, там
   для   каждого   пользователя   системы  создан  одноименный  каталог, к
   сожалению этот глюк быстро закрыли.


        Если   список  взять  не удалось,  придется  доставать  ID  другим
   способом. Залезьте  в  библиотеку  и там, исходя из того, что к каждому
   файлу  пишется  имя  абонента  закатавшего  его  туда,  можно  получить
   некоторое  количество  ID.  Теперь  если  есть  доступ к почте таким же
   образом можно посмотреть ID авторов писем. Если этих ID вам мало,  мож-
   но, орудуя  /u и /r "выловить" еще  10-15  ID. Потом вызывайте паспорта
   найденых абонентов (/a <имя_абонента>). "Сграбте"  их в файл. Теперь вы
   располагаете   достаточной   информацией   о   пользователях   -  можно
   приступать к подбору пароля.


                               ПОДБОР ПАРОЛЯ.

        Если вас неустраивают ваши полномочия, попробуйте подобрать пароль
   у  какого-нибудь  другого пользователя (о том как получить имена других
   пользователей читайте в главе КАК УЗНАТЬ ID). Подбор бывает трех типов:
   1  -  Подбор  паролей по словарю (словарный метод), 2 - Перебор (подбор
   пароля   путем  перебора)  и  3  -  Интеллектуальный  подбор  (подбор с
   использованием  дополнительной  информацией о пользователях. Для первых
   двух  способов  подбора вы можете использовать скрипт, или осуществлять
   все   действия  "руками",  первое, как  вы  понимаете, предпочтительнее
   (Приложение 4). Третий способ придеться осуществлять "ручками".

        Ниже  приводяться  некоторые  сведения, которые  помогут  вам  при
   подборе пароля:
   1. Большим недостатком Ремарта, являеться то, что большие и малые
      регистры не различаються.
   2. Позыв и пароль могут совпадать.
   3. Пароль может быть из трех символов.
   4. Пароль не может привышать 8 символов.
   5. Неограниченное количество попыток при вводе пароля (подробнее
      далее).
   6. Несомненно вам помогут списки пользователей хоста.


             НЕОГРАНИЧЕННОЕ КОЛИЧЕСТВО ПОПЫТОК ПРИ ВВОДЕ ПАРОЛЯ.

        Итак,  чтобы  на  перебор  паролей  затрачивалось  меньше времени,
   тоесть, чтобы вам предоставлялось неограниченное количество попыток при
   вводе пароля, нужно сделать следующие:
        Ваш  друг  заходит  на  хост  (допустим под позывом Demo и паролем
   Demo). После того как он зашел на хост под Demo/Demo, вы тоже начинаете
   пытаться  зайти на этот хост под тем же позывом. Вам сообщают следующие
   (или что-то вроде этого):

    "Абонент с таким позывным уже работает в системе!
   Если Вы не знаете, кто бы это мог быть, и если это
   действительно Ваш позывной,  то срочно  обратитесь
   к администратору системы за разъяснениями.
   Вы можете позвонить по телефону 206-85-70 или 924-74-85."

        И  снова просят ввести ID и Password. Повторяете вышеуказанное три
   раза  (используете  три  попытки). И после этого можете пробовать любые
   позывы с любыми паролями бесконечное число раз!
        К сожалению, как и многие другие "дыры" эту тоже кое-где прикрыли.
   Так что она проявляеться не везде.


                       ИНТЕЛЛЕКТУАЛЬНЫЙ ПОДБОР ПАРОЛЯ.

        Итак, у вас есть несколько (или все) ID на интересующем вас хосте,
   так   же  у  вас  есть  паспорта  этих  ID.  Самое  время  приступить к
   интелектуалному подбору паролей.
        Возьмем произвольного абонента:
   Позывной  Фамилия/Имя Отчество     /Телефон        /Фирма      /Город
   Ukrpack   Лазарев/Андрей Михайлович/(0482) 33-31-78/СП "ТЕЛНЕТ"/г.Одесса
   Поехали:
   Ukrpack/Ukrpack
   Ukrpack/Kcaprku    - наоборот
   Ukrpack/Andrew     - имя
   Ukrpack/Andy       - имя
   Ukrpack/Andrey     - имя
   Ukrpack/Fylhtq     - имя (русскими буквами на английском регистре)
   Ukrpack/Kfpfhtd    - фамилия (русскими буквами на английском регистре)
   Ukrpack/Vb[fqkjdbx - отчество (русскими буквами на английском регистре)
   Ukrpack/Lam        - ФИО
   Ukrpack/Aml        - ИОФ
   Ukrpack/Mal        - ОИФ
   Ukrpack/Lma        - ФОИ
   Ukrpack/333178     - телефон
   Ukrpack/Telnet     - фирма
   Ukrpack/Ntkytn     - фирма (русскими буквами на английском регистре)
   Ukrpack/Odessa     - город (кстати, именно такой пароль и был)
   Ukrpack/Jltccf     - город (русскими буквами на английском регистре)
   ...
        Так же проходимся  по все остальным позывным, пять-шесть "лопухов"
   это практически гарантия.


                       ЕЩЕ КОЕ-ЧТО О ПОДБОРЕ ПАРОЛЕЙ.

        Самый  лучший  результат  от подбора вы получите совместив все три
   способа. Сначала перебором перебираете варианты паролей от трех до пяти
   (включительно) символов. Пароли более большей длины вам врят ли удастся
   перебрать,  так  как  количиство комбинаций расчитываеться по следующей
   формуле:
                                    X=S№
        Где X - количество комбинаций, S - число символов используемых для
   перебора,  и  №-число  символов  в  пароле.  Поэтому  после того как вы
   перебрали  все  пароли  в  диапазоне от трех до пяти символов, вы точно
   знаете что пароль состоит из шести и более символов (в пративном случае
   вы его подобрали). Приступайте к подбору по паспорту абонента, если все
   еще  не  удалось  подобрать  пароль,  начинайте  перебор  по  словарю с
   "плохими  паролями"  (типа  "qwerty"  и "secret") удалите из него трех,
   четырех,  и  пятисимвольные  пароли  (так  как  вы  их уже перебрали) и
   приступаете к перебору и помните - главное терпение.


                КАК УЗНАТЬ ПАРОЛЬ АБОНЕНТА ПОСРЕДСТВАМ "/U".

        Так же пароль можно можно узнать следующим способом:
   Зайдите на хост.
   Залогиньтесь под любым логином.
   Включите в своей "терминалке" функцию Capture.
   И вводите:
   "/u"
   "/u"
   ...
   "/u"
        Если  вам  повезет, то какойнибудь юзер-остолоп в спешке введет за
   место  ID  свой  пароль и он у вас благополучно зафиксируеться в Cap'е.
   Лучше всего вышеуказанную операцию производить при помощи скрипта.


               КАК УЗНАТЬ ПАРОЛЬ АБОНЕНТА ПОСРЕДСТВАМ "/E ?".

        Интересной  возможностью  Ремарта,  являеться  команда  /e  ?. Эта
   команда  выводит  список  предыдущих  команд. Посмотрев их, часто можно
   узнать много интересного.


                 КООРДИНАЛЬНО НОВЫЙ СПОСОБ ВЗЛОМА ЛОГИНА.

        Заметил я недавно одну интересную особенность нашего местного узла
   РОСНЕТ: если войти в какой-нибудь хост и наглым образом обломать связь,
   т.е.  вырубить  модем или перегрызть провода, а потом сразу после этого
   позвонить на узел, то оказывается, что ты опять в том-же хосте.
        Вот это и является основным ключем метода!
        Самое   главное  -  это  дождаться  пока  какой-нибудь  несчастный
   позвонит  на  роснетовский модем. Иногда это ожидание оказывается самым
   тяжким. Если-же вы все же дождались этого момента, то прежде всего надо
   убедиться,  что  это  не  кто-то из друзей лезет кудато под гостем (как
   это  делать  -  уже не моя забота). Теперь необходимо позвонить 08 (или
   какой  у  вас  там  номер  у  "Бюро  ремонта  ГТС"), и попросить срочно
   проверить  номер  N (т.е. номер РОСНЕТ'а) и тут-же пытаться дозвониться
   на него. На ГТС увидят, что номер N занят и просто обломают ему коннект
   в  качестве  профилактического  действия.  Если  вам повезло, то у того
   юзера,  которого  вы обломали есть опция "Регистрация", а там вы можете
   посмотреть пароль нажатием кнопки "Z" (это для Ремарт систем).
        У  этого метода есть один большой недостаток: все это нужно делать
   в  будничный  день,  в часы работы "Бюро ремонта ГТС", т.е. днем, когда
   любой нормальный хаккер спит...

        Данный  способ нашел, опробовал и предоставил мне, всеми известный
   Sir Death Knight. Так что это 100% его ноу-хау.


                          КАК ПОЛУЧИТЬ USRACC.DAT.

        Интересной  особенностью  Ремарта  является то, что имена и пароли
   юзеров  хранятся  в  файле dat\usracc.dat в незашифрованном виде, а это
   значит,  что,  если  "уволочь"  этот  файл,  из  него  можно почерпнуть
   множество интересного.
        Но  существенной преградой является то, что обычно (если, конечно,
   админы   не   лопухи)  каталог,  где  хранится  Ремарт,  не  попадает в
   доступные  разделы  библиотеки.  Чтобы  его  достать,  необходимо иметь
   приоритет  не  ниже 30000 (вернее, приоритет определяется конфигурацией
   данного Ремарта и может быть изменен).
        Чтобы  "уволочь"  usracc.dat  можно использовать один из следующих
   способов.

   Способ 1.
        Если  вы  знаете  полный  путь к файлу usracc.dat, то забрать этот
   файл  не составит труда (местонахождения usracc.dat часто можно выудить
   из файла структуры библиотеки в виде дерева).
        Напишите  письмо  к  самому  себе,  с аттачем ввиде полного пути к
   useracc.dat  на хосте. При совпадании определенных событий может прийти
   (должны  быть  заняты  каналы!)  не  все,  но загpуженность должна быть
   велика. Данная "фича" на 6100255 не работает.

   Способ 2.
        Предположим,  вы  уже в Ремарте, и у вас есть надлежащий приоритет
   для  создания  раздела.  Как  это  проверить?  Войдите  в  библиотеку и
   проверьте  список  доступных команд, введя ?; если в конце списка будет
   команда ml, Вас можно поздравить.

     Далее действия следующие:

     1. Создайте раздел, указывающий на корень диска c: и с именем, к
        примеру, C
           ml /d c c:\
        Параметр /d указывает на то, что должен создаваться dos-раздел.
        Перейдите в раздел c командой c: и получите
           C:\>
        Затем командами cd и dir тщательно исследуйте подопытный раздел
        на предмет
        наличия там программных файлов Ремарта (они обычно размещаются в
        каталоге \remart или \remart.40, но могут быть и варианты).
        Если РЕМАРТ не удалось найти в данном разделе, грохните его
        (раздел) командой
           rl c
        создайте новый раздел, указывающий на корень d:, и проделайте
        вышеописанную операцию с ним. Так продолжайте до умопомрачения, или
        пока Вас не выгонит админ.
        Дальше диска i: продолжать бессмысленно, поскольку РЕМАРТ в начальной
        своей конфигурации позволяет даунлоадать файлы только с дисков
        cdefghi, но можно и попробовать...

     2. Если Вы нашли каталог Ремарта, полюбуйтесь на файл usracc.dat в
        надкаталоге dat. Не пытайтесь даунлоадать его немедленно или смотреть
        по type - в лучшем случае система выдаст что-то вроде "Файл занят
        другим пользователем", а в худшем - зависнет, и все Ваши
        безобразия будут видны как на ладони.

     3. Даунлоадните из главной директории Ремарта файл remart.bat и
        тщательно изучите его. Обратите внимание на ту часть, которая
        содержит информацию о "ночной перегенерации". Желательно скинуть
        и те файлы, которые пакетник грузит.
        Просмотрите его на предмет команд типа pause и других -
        необходимо, чтобы Ремарт нормально перезагрузился, иначе, встретив
        команду типа pause, он будет ждать напряга клавиши на главной
        консоли, а Вы останетесь ни с чем.
        Обычно remart.bat в процессе ночной чистки вызывает cleanup.bat,
        в котором содержатся команды вызова внешних модулей. В инсталляцион-
        ном виде remart.bat вызывает чистку и перезапускается. Вот
        cleanup.bat нам-то и нужен!
        Не пытайтесь исправлять remart.bat - dos в таком случае выдает
        ругательство batch file missing, и главная консоль зависает.

     4. Просмотрите cleanup.bat командой
           type cleanup.bat
        и запомните его содержимое. Теперь сделайте
           del cleanup.bat
        если у Вас на это есть соответствующие права - и заново его
        наберите
           type cleanup.bat
        Наберите строки, которые ранее там были; в конец (или начало)
        этого файла вставьте строку вида:
           copy C:\REMART.40\DAT\USRACC.DAT C:\
        Вместо remart.40 вставьте имя соответствующей директории, подправьте
        имена дисков, чтобы можно было найти файл, и чтобы его копию можно
        было впоследствии слить.

     5. Теперь самое время перезапустить РЕМАРТ. Узнайте, кто работает в
        системе, и, если это левые юзера, ненавязчиво отключите их.
        Лучше всего это сделать командой hangup, поскольку если юзер
        видит у себя "ноу карриер", он списывает это на недостатки
        нашей с вами связи, а если РЕМАРТ ему выдаст что-то типа "Сейчас
        будет вежливый останов системы", он может призадуматься.
        После того, как в системе не останется юзеров (делать это надо
        быстро), запустите перегенерацию командой cleanup из функций
        администратора и закончите свой сеанс.

     6. РЕМАРТ выйдет, пакетник remart.bat запустит соответствующие проги,
        cleanup.bat (если Вы ничего не перепутали - см.п. 3) и запустит
        опять Ремарт.
        Ну а Вы в то время должны терпеливо звонить и ждать. Желательно
        войти в систему первым (на всякий случай).

     7. Теперь очень просто. Оттуда, куда Вы указали копирование usracc.dat,
        (см.п. 4) даунлоадните его, удалите командой del (не со своего
        винта!..) и бегите опять в каталог Ремарта. Там восстановите
        cleanup.bat (см.п. 4).

     8. Напоследок грохните созданный Вами раздел командой
           rl имя_раздела

     9. Можно грохнуть и аудит-файл...

        Это  как  я понимаю "энджине" Shaman'а, так что спешу всех об этом
   уведомить.


                    ПОЛУЧЕНИЕ ПОЛНОМОЧИЙ АДМИНИСТРАТОРА.

        Чтобы получить права администратора, я знаю очень старый и древний
   способ.  Договариваетесь  со  своим  другом  о  том, что в одну и ту же
   секунду  (!)  вместе  лезите  на  один  и  тот  же  хост. И оба вводите
   admin/admin, одному из вас система скажет, что пароль не верный, другой
   зайдет в систему под admin'ом. Главное все это делать одновременно.
        На данный момент я не встречал хоста где бы это работало, очевидно
   столь большую "прореху" все же закрыли.


                         КАК ПОВЕСИТЬ ХОСТ РЕМАРТА.

        Повесить хост можно одним из следующих способов:

   Способ 1.
        Зайдите  на  какой-нибудь  хост.  На вопрос системы: "Display ANSI
   Graphics  ([Y]/N)?  >",  введите  "@".  На  некоторых  хостах  сразу же
   вешаеться. На некоторых появляеться две строки:

    "Login:
     Password:"

        Теперь  резко  начинайте  вводить  всякую  лабуду, не забывая жать
   [Enter]. Через некоторое время (10-20 сек.) хост повиснет.
        Надо  заметить, что на многих хостах этот метод не проходит, ввиду
   самодеятельности  админа. То  есть, обычно для устранения  этой "дыры",
   символ  "@"  заменяют какимнибудь другим. Так же нужно помнить что хост
   будет  висеть не долго (5-6 мин.).

   Способ 2.
        Зайдите  на какой-нибудь хост. Залогиньтесь под любым существующем
   позывом.  Введите  "/e"(Редактор команд), и начинайте вводить лабуду, в
   данном  способе  [Enter]  жать  НЕ НАДО! Вскоре после заполнения строки
   курсор сам перейдет на следующею, повторите это три раза (заполните три
   строки).   После   заполнения   третьей   строки   хост  повиснет.  Для
   использования  этого  приема  нужна тренировка, так что не огорчайтесь,
   если  сначала  у  вас не будет нечего получаться. Самый лучший вариант,
   это поставить у себя Ремарт и потренироваться.

   Способ 3.
        Зайдите  на  какой-нибудь  хост. Залогиньтесь под логином, имеющем
   доступ  к  меню регистрации. Зайдите в меню регистрации и введите левую
   команду (например dir). Ремарт виснет.

   Способ 4.
        Зайдите  на какой-нибудь хост. Залогиньтесь под любым существующем
   логином.  Позовите какого-нибудь абонента на чат: "/c <имя абонента>" И
   быстро  "бегите"  -  "GO EMAIL". Если на вас попадут в момент перехода,
   то хост повиснет.
        Способ  очень  "дубовый", поэтому требует тренировки скриптом.

   Способ 5.
        Зайдите  на какой-нибудь хост. Залогиньтесь под любым существующем
   логином.  Зайдите  в  меню  функций  администратора  системы  (если оно
   конечно   доступно),   и   введите  команду  "SYSINFO".  Данный  способ
   страбатывает редко, но бывает, если РЕМАРТ не гpузится из голого ДОС, а
   повеpх чего-нить типа менеджеpа памяти, или любого более-менее глючного
   pезидента.

   Способ 6.
        Для  осуществления  этой  подвиски нужно два человека, предположим
   это demo1 и demo2.
   demo1: "/p demo2".
   demo2: "go lib".
   demo1: "go lib".
   Система виснет.


                    ЕЩЕ НЕСКОЛЬКО "ХИТРОСТЕЙ" В РЕМАРТЕ.

1. Как не тратить деньги.
Если у вас есть позыв, и вы не хотите тратить с его счета деньги, сделайте
следующие:
Перезаходите командой "/off r" до тех пор, пока вам не вылезет надпись:

"Вы работаете по спецтарифу..."

Не знаю как на других хостах, но на 6100255 работает.

2. Как выкинуть всех из чата.
Когда в чате полно народа, неотпуская долбите [Enter] или какой-нибудь
макрос, весь народ (включая и вас, тут важет расчет и качество связи)
вылетит с хоста.

3. Как в демо-режиме пользоваться в чате командами "/p", "/u" и т.д.
Чтобы реалезовать вышеуказанную "фичу", нужно зайти в чат не через меню,
а командой "go chattop", потом позвать кого-нибудь на чат ("C") и сразу же
ввести "/u 1".

4. Неограниченное время в демо-режиме.
Если вы нажимаете "/u" и видете, что время вашей работы подходит к концу,
быстро введите "/u 1", пересидите критический момент, и у вас в запасе
еще столько же времени. Так же говорят, что можно сидеть больше отведенного
времени, если вы ввели "/c", а потом "F+++", но у меня не получилось, хотя
куча народу говорит, что это все-таки работает.


                    НЕДОКУМЕНТИРОВАННЫЕ КОМАНДЫ РЕМАРТА.

Найдены недокументированные команды РЕМАРТА:

1. В меню PROTECT (аналогично вызову модуля почтовый администратор)  -
если у станицы почтового  администратора  приоритет выше, чем Ваш,  то
эта информация бесполезна  - так как  РЕМАРТ все равно не  пустит  Вас
туда  (Зачем она нужна я даже не представляю)

2. То ли разработчики РЕМАРТа забыли - то ли специально оставили недо-
кументированную команду SQRT (подозрение на извращенное и  сокращенное
"Security"),  работает  она только в библиотеке,  уже когды Вы зашли в
раздел и набирается через Alt+251 ("√") не иначе. Команда доступна да-
же Demo - но что она делает, остается пока загадкой. По команде "?  √"
РЕМАРТ выдает что: "Команда SQRT зарезервирована" (Вся проблема в том,
что сложно найти дебагер, который бы дебажил Eclipse protection mode -
это защищенный режим 80286 процессора - если у Вас есть хоть какая ни-
будь  информация  по  Elcipse'у  -  пожалуйста  пришлите на адрес Sha-
man@tpo21.rosmail.com) Разработчики ремарта отлаживают и  дебажат  его
совсем по другому - в файле remstart.com видно, что они запускают файл
REMARTL.EXE который естественно не входит в стандартную  поставку  ре-
марта.

            (C)opyright 1995 by Wicked Hacker Shaman
              E-Mail:    Shaman@tpo21.rosmail.com


                                 ПРИЛОЖЕНИЯ.

Приложение 1.================================================================
             К О Н Т А К Т Н Ы Е  Т Е Л Е Ф О Н Ы  Р О С Н Е Т
                          по состоянию на 17.07.96

  Город      Код города   Номера для входа    Справочная
________________________________________________________________
Архангельск     8182           43-36-71        43-31-21
                               47-37-00        49-31-21
                               47-36-23
________________________________________________________________
Северодвинск   81842           4-36-80
                               99-24-97  Л
________________________________________________________________
Барнаул         3852           26-16-71        22-54-41
                               24-33-01 C-3    23-67-40
                                               24-29-74
________________________________________________________________
Алейск         38553           2-19-
________________________________________________________________
Бийск          38542           4-87-40         4-36-54
                               4-87-41
________________________________________________________________
Белокуриха     38519
________________________________________________________________
Благовещенка   38564           2-25-43         2-25-09
________________________________________________________________
Волчиха        38565           2-29-95         2-24-06
________________________________________________________________
Горноалтайск   38541           31-205          43-411
________________________________________________________________
Заринск        38595           44-345          43-454
                               44-356          41-418
________________________________________________________________
Камень         38514           2-26-81         2-23-54
                                               2-26-83
________________________________________________________________
Крутиха        38519           2-21-83         2-24-06
________________________________________________________________
Рубцовск       38557           2-42-73         2-35-23
                                               2-32-06
________________________________________________________________
Славгород      38568                           2-10-99
________________________________________________________________
Смоленское     38536           2-20-77         22-222
                                               22-464
________________________________________________________________
Павловск       38511           2-02-16         2-20-06
                                               2-00-17
________________________________________________________________
Поспелиxа      38556                           2-24-06
________________________________________________________________
Белгород       07222                           70-232
               07265           13-973  С-4
________________________________________________________________
Благовещенск    4162           44-22-56        2-55-32
                               44-22-10        4-88-70
                               44-22-38        2-33-41
                               44-22-47
________________________________________________________________
Брянск         08322           69-106          4-20-07
                               69-107
________________________________________________________________
Владивосток     4232           26-12-10 C-5    22-42-43
________________________________________________________________
Находка        42366           4-43-13         47-206
________________________________________________________________
Уссурийск      42341           2-06-01         25-751
________________________________________________________________
Владикавказ    86722                           49-075
                                               69-601
________________________________________________________________
Волгоград       8442           32-77-90 С-3    32-54-94
                               36-14-40        36-43-54 Ф
                               06-266 И        36-42-31
Волжск         84459           7-50-77         3-75-34
________________________________________________________________
Воронеж         0732           56-19-46        55-54-67
                               56-19-47        56-04-35 Ф
                               56-19-48
                               56-19-49
________________________________________________________________
Борисоглебск   07354
________________________________________________________________
Лиски
________________________________________________________________
Россошь        07396                           28-486
________________________________________________________________
Екатеринбург    3432           44-98-81 С-10   51-10-87
                               49-57-75        51-22-93
                               44-98-89
                3430 И         64-56 И
________________________________________________________________
Новоуральск    34370           4-46-07         43-104
                               4-46-08
                               4-46-09
________________________________________________________________
Ниж.Тагил
________________________________________________________________
Ижевск          3412           25-91-94        25-40-35
                               65-76-32        25-96-13
                               65-76-10        25-40-06 Ф
________________________________________________________________
Казань          8432           38-45-73 С-5    38-53-98
                               38-47-84 А      36-23-52
                               38-48-95        36-53-98
                               38-47-74
                               38-47-07
                               69-22 И
________________________________________________________________
Альметьевск    84312           9-24-39         3-16-13
                               9-63-45         9-63-45
                               9-64-68         9-62-86
                               9-64-69         3-16-13 Ф
                               3-34-22
________________________________________________________________
Зеленодольск   84371           2-27-18         2-17-52 Ф
                                               5-33-55
                                               5-36-26
________________________________________________________________
Елабуга        84357           3-17-46         3-26-99
                               3-17-60         3-21-30
________________________________________________________________
Н.Челны         8439           58-82-15        58-82-08
                               58-82-17        58-57-03
                               58-82-35
                               58-82-37
________________________________________________________________
Чистополь      84342                           2-11-26
                                               2-42-35
________________________________________________________________
Калуга         08422           4-83-28         4-20-16  Т/Ф
                0842           2-35-29
________________________________________________________________
Бабынино       08448           2-22-71
________________________________________________________________
Балабаново     08458           2-42-34
________________________________________________________________
Барятино       08454           9-11-99
________________________________________________________________
Бетлица                        2-15-41
________________________________________________________________
Жиздра         08455           2-13-64
________________________________________________________________
Думиничи       08447           9-19-56
________________________________________________________________
Износки        08436           4-54-45
________________________________________________________________
Киров          08456           2-22-11
________________________________________________________________
Козельск       08442           2-11-66
________________________________________________________________
Кондрово       08434           2-64-76
________________________________________________________________
Людиново       08444           2-45-40
________________________________________________________________
Медынь                         2-11-40
________________________________________________________________
Мосальск       08452           2-16-41
________________________________________________________________
Малоярославец  08431           4-25-11
________________________________________________________________
Мещовск        08446           9-23-53
________________________________________________________________
Обнинск        08439           4-08-20 С-3     3-25-50
________________________________________________________________
Перемышль      08441           9-11-54
________________________________________________________________
Протва        084332           2-29-11
________________________________________________________________
Спас-Деменск   08445           2-19-53
________________________________________________________________
Сухиничи       08451           9-19-69
________________________________________________________________
Таруса         08435           9-15-22
________________________________________________________________
Ульяново       08443           1-12-52
________________________________________________________________
Ферзиково      08437           3-11-66
________________________________________________________________
Хвастовичи     08453           9-11-95
________________________________________________________________
Юхнов          08436           4-27-01
________________________________________________________________
Комсомольск-на 42172           3-00-60         3-68-38
________________________________________________________________
Амуре                          3-41-75            РА Хабаровск.
                               3-58-57            края
________________________________________________________________
Кисловодск     86537           2-36-55         5-94-65
                               2-36-50         2-35-91
________________________________________________________________
Есентуки       86534           5-46-21
                               7-32-26
                               7-59-02
________________________________________________________________
Железноводск   86532           4-86-32         4-72-24
                               4-41-52         4-41-48 Ф
________________________________________________________________
Минеральные воды 86531         4-13-98         3-09-58
                               3-61-71
                               4-18-91
________________________________________________________________
Пятигорск      86533           5-94-11
                               4-13-31
                               4-13-30
________________________________________________________________
Краснодар       8612           59-05-78        59-11-22
                               59-05-79        59-06-04 Т/Ф
                               59-05-80
________________________________________________________________
Новороссийск
________________________________________________________________
Майкоп
________________________________________________________________
Красноярск      3912           29-50-81        66-11-22
                               66-14-50
________________________________________________________________
Курск           0712           56-73-47        56-07-56
                               56-73-48
                               56-73-53
                               56-73-55
                               56-73-57
                               56-73-58
                               56-73-50
________________________________________________________________
Липецк          0742           72-20-49        72-07-92
                                               72-25-95
________________________________________________________________
Москва           095           975-84-03 С     924-74-85
                               921-21-03 С     924-85-69
                               442-70-88       206-83-41
                               442-82-77       925-26-29
                               442-83-88
                               442-64-77
                               442-85-77
                               442-70-22
                               442-80-77 А
                               925-82-50 А
                               442-64-22
                               913-35-71 С
                                  20-906 И
________________________________________________________________
Московская область095                          229-61-04
                                               229-77-69
________________________________________________________________
Солнечногорск    226           71-699
________________________________________________________________
Чехов            272           62-551
________________________________________________________________
Ступино          264           43-406
________________________________________________________________
Мурманск        8152           23-19-53        33-22-39
                                               33-22-67
________________________________________________________________
Нальчик        86622           2-72-49         2-66-11
________________________________________________________________
Новосибирск     3832           23-55-38        10-11-62
                               23-55-01        23-46-72
                               23-55-10
                               23-55-47
________________________________________________________________
Новгород       81600                           7-32-24
                                               7-62-94
________________________________________________________________
Орел           08622           5-30-65 С-3     5-89-57 Т/Ф
                               5-30-01         0-61-69 И
                               5-30-83
               08606           0-61-97 И
________________________________________________________________
Оренбург        3532           72-29-30        72-70-35
                               72-29-31        41-89-98 Ф
________________________________________________________________
Пермь ГПСИ      3422           90-03-30 С-2    90-03-16

________________________________________________________________
Ростов-на-Дону  8632           69-69-81 С-5    64-57-66
                                               64-45-50 Ф
                                               66-25-82
________________________________________________________________
Элиста         84722
________________________________________________________________
Рязань          0912           93-03-01 С-4    77-55-73
                 091            0-63-63 И
                                0-61-32
________________________________________________________________
Санкт-Петербург  812           325-16-26 С6    311-08-01
                                               277-08-19 Ф
________________________________________________________________
Саранск         8342           17-94-11 С3     17-60-70
________________________________________________________________
Сочи            8622           99-97-10        99-97-99
                                               92-22-82
________________________________________________________________
Ставрополь      8652           35-79-06        35-68-65
                               35-41-42        35-75-05
                               35-74-18        35-15-79 Ф
                               35-67-24
________________________________________________________________
Тверь          08222           55-02-52        33-05-28
                                   8-13 Л
                                0-62-71 И
________________________________________________________________
Тюмень          3452           26-21-09        26-23-45
                               26-21-00        26-18-00 Ф
                               24-48-31
________________________________________________________________
Надым          34595           33-186 C3       3-20-51
                                               3-18-89
________________________________________________________________
Улан-Уде       30122           6-29-29 С4      6-62-33
                                               6-27-27
________________________________________________________________
Заиграево      30136           5-13-89
________________________________________________________________
Кабанск        30138           4-16-75
________________________________________________________________
Хоринск        30148           2-11-11
________________________________________________________________
Гусиноозерск   30145           9-19-92
________________________________________________________________
Иволга         30140           2-17-43
________________________________________________________________
Курумкан       30149           9-44-11
________________________________________________________________
Закаменск     301370           5-755
________________________________________________________________
Баргузин       30131           9-13-83
________________________________________________________________
Кижинга        30141
________________________________________________________________
Кяхта          30142           9-25-33
________________________________________________________________
Мухор-Шибирь   30143           2-28-95
________________________________________________________________
Петропавловка  30134           9-12-35
________________________________________________________________
Северобайкальск30139           2-13-32
________________________________________________________________
Таксимо                        5-41-35
________________________________________________________________
Тарбагатай     30146           5-51-46
________________________________________________________________
Турунтаево     30144           5-13-36
________________________________________________________________
Уфа             3472           52-62-10 С-4    52-62-20
                                               37-73-40
________________________________________________________________
Хабаровск       4212           21-81-47        33-29-99
                               38-62-76
________________________________________________________________
Челябинск       3512           38-07-15        60-56-63
                               38-07-16
                               38-07-17
________________________________________________________________
С-серия
И-Искра-2
Г-городской
Л- только из данного города
Ф- факс
Т-телефон
________________________________________________________________

Приложение 2.================================================================

               И З  Р О С Н Е Т А  В  Д Р У Г И Е  С Е Т И

 Для доступа  к нижеперечисленным сетям  Для  доступа к следующим сетям следует
следует   использовать    префикс  "2". использовать   префикс  "0".  Например,
Например, доступ  к echo в сети Datex-p доступ к  echo  в  сети  SPRINTNET  USA
Germany  осуществляется набором  адреса осуществляется      набором      адреса
226245690029001.                        0311091000210.
╔══════╦═══════════════╦══════════════╗ ╔══════╦════════════════╦═════════════╗
║ DNIC ║     Страна    ║     Сеть     ║ ║ 7303 ║ CHILE          ║ CILEPAC     ║
╠══════╬═══════════════╬══════════════╣ ║ 4602 ║ CHINA          ║ CHINAPAC    ║
║ 2329 ║ AUSTRIA       ║ RADIOAUSTRIA ║ ║ 6020 ║ EGYPT          ║ EGYPTNET    ║
║ 2062 ║ BELGIO        ║ DCS          ║ ║ 2740 ║ ICELAND        ║ ICEPAC      ║
║ 2841 ║ BULGARIA      ║ BULPAC       ║ ║ 2222 ║ ITALY - ROME   ║ ITAPAC      ║
║ 3020 ║ CANADA        ║ DATAPAC      ║ ║ 2222 ║ ITALY - ROME   ║ ITAPAC      ║
║ 2383 ║ DENMARK       ║ DATAPAC      ║ ║ 2222 ║ ITALY - MILAN  ║ ITAPAC      ║
║ 3701 ║ DOMINICAN REP.║ CODEPAC      ║ ║ 2222 ║ ITALY - MILAN  ║ ITAPAC      ║
║ 2442 ║ FINLAND       ║ DATAPAK      ║ ║ 2227 ║ ITALY - ROME   ║ ITALCABLE GW║
║ 2624 ║ GERMANY       ║ DATEXP       ║ ║ 2227 ║ ITALY - ROME   ║ ITALCABLE GW║
║ 3152 ║ HAWAII        ║ GTE          ║ ║ 2227 ║ ITALY - ROME   ║ ITALCABLE GW║
║ 4542 ║ HONG KONG     ║ INTPAK       ║ ║ 2227 ║ ITALY - MILAN  ║ ITALCABLE GW║
║ 4042 ║ INDIA         ║ GPSS         ║ ║ 4500 ║ KOREA (Rep.of) ║ HINET-P     ║
║ 4251 ║ ISRAELE       ║ ISRANET      ║ ║ 2704 ║ LUXEMBOURG     ║ LUXPAC      ║
║ 4550 ║ MACAO         ║ MACAOPAC     ║ ║ 3340 ║ MEXICO         ║ TELPAC      ║
║ 6041 ║ MAROCCO       ║ MAGRIPAC     ║ ║ 2041 ║ NETHERLAND     ║ DATANET     ║
║ 5154 ║ PHILIPPINES   ║ GMCR         ║ ║ 2422 ║ NORWAY         ║ DATAPAC     ║
║ 4201 ║ SAUDI ARABIA  ║ SAUDI TELECOM║ ║ 7160 ║ PERU           ║ PERUNET     ║
║ 2931 ║ SLOVENIA      ║ SIPAX 25     ║ ║ 2601 ║ POLAND         ║ POLRAK      ║
║ 4131 ║ SRI LANKA     ║ DATAPAC      ║ ║ 2680 ║ PORTUGAL       ║ TELEPAC     ║
║ 2284 ║ SWITZELAND    ║ TELEPAC      ║ ║ 6550 ║ SOUTH AFRICA   ║ SAPONET     ║
║ 4877 ║ TAIWAN        ║ UDAS         ║ ║ 2145 ║ SPAIN          ║ IBERPAC     ║
║ 4876 ║ TAIWAN        ║ PACNET III   ║ ║ 2403 ║ SWEDEN         ║ DATAPAC     ║
║ 5201 ║ TYAILAND      ║ THAIPAC      ║ ║ 2341 ║ UNITED KINGDOM ║ BT          ║
║ 5202 ║ TYAILAND      ║ THAIPAC II   ║ ║ 2351 ║ UNITED KINGDOM ║ MERCURY     ║
║ 6050 ║ TUNISTA       ║              ║ ║ 2350 ║ UNITED KINGDOM ║ MERCURY     ║
║ 3137 ║ USA           ║ INFONET      ║ ║ 2342 ║ UNITED KINGDOM ║ PSS         ║
║ 3103 ║ USA    ITT    ║ WORLDNET     ║ ║ 3110 ║ USA            ║ SPRINTNET   ║
║ 3106 ║ USA           ║ TYMNET       ║ ║ 3110 ║ USA            ║ SPRINTNET   ║
║ 7342 ║ VENEZUELA     ║ CANTV        ║ ║ 3119 ║ USA            ║ TRT         ║
╚══════╩═══════════════╩══════════════╝ ╚══════╩════════════════╩═════════════╝

Приложение 3.================================================================

                     А Д Р Е С А Ц И Я  В С Е Т И  Х.25

                 Формат адреса при межсетевом соединении:

                                                           ┌─ 0 -
                                                           ├─ 1 - Океания
                                                           ├─ 2 - Европа
         ┌───── признак того,что адрес задан в полном виде ├─ 3 - Америка
         │                                                 ├─ 4 - Азия
         │       DNIC - код сети,где:                      ├─ 5 - Австралия
         │ ┌─── код региона 0 - 9 <────────────────────────┼─ 6 - Африка
         │ │                                               ├─ 7 - Юж.Америка
         │ │┌┬─ код страны 50 - СНГ                        ├─ 8 -
         │ │││                                             └─ 9 -
         │ │││
         │ │││┌ код национальной сети 1-9 <────────────────┬─ 0 - ROSPAC
         │ ││││                                            ├─ 1 - SPRINT
         0 250С XXXX YYYY ZZ                               ├─ 2 - IASNET
                 │││ ││││ └┴─подадреса абонента,           ├─ 3 - MMTLnet
                 │││ └┴┴┴────номер линии на узле,          ├─ 4 - INFOTEL
                 └┴┴──────── номер узла                    ├─ 5 -
           └──┘ └──────────┘                               ├─ 6 - ROSNET
           DNIC Внутрисетевой адрес                        ├─ 7 - ISTOK-K
                                                           ├─ 8 - TRANSINFORM
        В  сетях  в соответствии с Рек.  Х.121             └─ 9 - LENFINKOM
        используются адреса 3-х типов:
 1) полный (международный) сетевой адрес - 0 250 С ХХХХYYYYZZ,
    где (слева направо):
   - 0  - признак того, что адрес задан в полном виде;
   - 2504 - DNIC - код сети, где:
   - 2  - код Европы;
   - 50 - код страны (СССР);
   - С  - код национальной сети (для ИНФОТЕЛ С=4);
   - ХХХХYYYYZZ (до 10 цифр) - уникальный код абонента внутри сети.
 2) внутрисетевой адрес - СХХХХХХХХХХ, где:
   - С  -  последняя цифра DNICа,т.е.уникальный код сети внутри одной страны;
   - ХХХХХХХХХХ - код абонента.
 3) телефонный номер - 9GNNNNNNNNNNN, где;
   - 9 признак телефонного номера;
   - G - код узла коммутации (города);
   - NNNNNNNNNNN  (до 11 цифр) - телефонный номер внутри города.

Приложение 4.================================================================

Скрипт для подбора паролей по словарю. Настраивайте на конкретный хост и
подбирайте. (изначально имя словаря dic.dic, хост 6100255)

=== Cut ===
main()
{
  int f,b;
  str a[10];
  capture("capture.psw");
  f=fopen("dic.dic","r");
  while (!feof(f))
  {
    cputs("6100255^M");
    waitfor(">");
    cputs("^M");
    b=0;
    while(b<3)
    {
      b=b+1;
      waitfor("U");
      cputs("raduga^M");
      waitfor("P");
      fgets(a,10,f);
      cputs(a);
      cputs("^M");
      prints(a);
    }
    waitfor("CLR");
  }
  fclose(f);
  capture("*CLOSE*");
}
=== Cut ===

Кстати говоря, мы скоро собираемся выпустить "DRuG Rosnet Script Pack",
там будет много полезных скриптов для Роснета (подбор NUI (brute force и по
словарю), auto-login, подбор паролей на хосте и многое другое).