Buscar este blog
viernes, 9 de noviembre de 2012
"Guia para crackear Websites & Homepages" por Le PomPaItor
|
"Guia para crackear Websites &
Homepages"
por Le PomPaItor |
"Lo
espantoso no es la altura, sino la pendiente. La pendiente donde la mirada se
precipita a lo hondo y la mano se extiende hacia la cumbre. Alli es donde se
apodera del corazon el vertigo de su doble voluntad." -Federico Nietzsche
1.
Introduccion
Si alguna vez has hechado a volar tu
imaginacion se te habra ocurrido que seria comico remover algunas graficas de
algun website, o mejor aun borrar toda la pagina de algun enemigo para deleitarte
con tu venganza. Pues bien, este es el manual que te ayudara a lograrlo.
Primero deberas entender que andar por ahi
borrando paginas es *TONTO* e inmaduro. Lo que trato de hacer es que sientas la
adrenalina de entrar a un sistema al que no estes autorizado y echar una ojeada
alrededor. Si te dedicas a invadir sistemas y borrar archivos le quitaras el
privilegio a otra persona de entrar a ese sistema ya que el operador se dara
cuenta de la intrusion y aumentaran la seguridad negando asi la entrada a mas
'intrusos'. Si el sistema al que entraste pertenece a unos hijos de la chingada
(Plantas Nucleares, Creadores de abrigos de piel, Agencias de Gobierno,etc)
olvida lo antes dicho y haz que se arrepientan de haberse conectado a la red
causando kaos o mejor aun, infectandolos con algun buen virus (por que no
reemplazar un ejecutable por un caballo de troya?). En fin, usa tu cabeza y
cuida de no ser sorprendido en tus viajes de kAoS.
2.
Websites
Un website es solamente una computadora
llamada servidor por su capacidad de de realizar diferentes tareas al mismo
tiempo, ejecutando un sistema operativo que generalmente sera UNIX o algunas de
sus variaciones y con toda la informacion guardada en algun medio.
2.1 Ganando acceso a un servidor WWW
Aqui reside la magia del Hacker, la proteccion
comun son dos preguntas Login y Password. El usuario que tenga una cuenta en
ese servidor tiene un nombre de usuario (Login) y contrase¤a (Password) por lo
que la entrada a ese servidor no tiene problemas; pero para una persona ajena a
ese servidor la entrada es un poco mas complicada.
Para poder penetrar el sistema necesitamos
saber su URL y una vez conectados con el explorador prestar atencion al mensaje
waiting reply from 103.38.28 o algo parecido que haga aparecer una direccion IP
en lugar de el nombre de dominio.
Si lograste conseguir la direccion IP usa
telnet para conectarte a esa direccion. Si cuando tratas de conectarte aparece
el mensaje 'connection refused' probablemente este protegida esa direccion con
una FIREWALL. Si este es el caso trata de hacer telnet a el nombre de dominio
con la finalidad de llegar a el frustrante LOGIN/PASSWORD.
Para entrar necesitas conseguir alguna cuenta
haciendo algo de ingenieria social o intenta con los defaults.
¿Qué son los DNS?
¿Qué son los DNS?
Un sitio Web,
es un conjunto de documentos que se encuentran guardados en una computadora (un
servidor). Este servidor tiene un número IP, que nuestra PC tiene que conocer
para poder enviarle el pedido de los archivos HTML y las imágenes (en otras
palabras, las páginas).
¿Pero como
visito un sitio web si no sé el número IP de la computadora en la que está
alojado?
Existe en
internet, un servicio llamado "Servicio de nombres de dominio" o
"Domain Name Service" (DNS), que consiste en poner un nombre
"amigable" a cada dirección IP, para permitirnos recordarlas
fácilmente.
Cuando
tratamos de acceder a, por ejemplo, la página de Yahoo, nuestra computadora
solicita automáticamente a un servidor DNS que traduzca
"www.yahoo.com" (el nombre de dominio) a su numero IP (que es
216.32.74.52) y recién entonces podremos comunicarnos con el sitio.
En un
servidor DNS, hay una gran "base de datos" en donde cada dominio
tiene su número IP correspondiente. Y cualquier PC de la red puede consultarla.
(de hecho lo hace automáticamente cada vez que visitamos un sitio)
LOS DIEZ MANDAMIENTOS DEL HACKER
LOS DIEZ MANDAMIENTOS DEL HACKEr
- I. Nunca destroces nada intencionalmente en la Computadora que estés crackeando.
- II. Modifica solo los archivos que hagan falta para evitar tu detección y asegurar tu acceso futuro al sistema.
- III. Nunca dejes tu dirección real, tu nombre o tu teléfono en ningún sistema.
- IV. Ten cuidado a quien le pasas información. A ser posible no pases nada a nadie que no conozcas su voz, número de teléfono y nombre real.
- V. Nunca dejes tus datos reales en un BBS, si no conoces al sysop, déjale un mensaje con una lista de gente que pueda responder de ti.
- VI. Nunca hackees en computadoras del gobierno. El gobierno puede permitirse gastar fondos en buscarte mientras que las universidades y las empresas particulares no.
- VII. No uses BlueBox a menos que no tengas un servicio local o un 0610 al que conectarte. Si se abusa de la bluebox, puedes ser cazado.
- VIII. No dejes en ningún BBS mucha información del sistema que estas crackeando. Di sencillamente "estoy trabajando en un UNIX o en un COSMOS...." pero no digas a quien pertenece ni el teléfono.
- IX. No te preocupes en preguntar, nadie te contestara, piensa que por responderte a una pregunta, pueden cazarte a ti, al que te contesta o a ambos.
- X. Punto final. Puedes pasearte todo lo que quieras por la WEB, y mil cosas mas, pero hasta que no estés realmente hackeando, no sabrás lo que es.
Seguridad en tu PC
¡Medidas de Seguridad!
1.)
Ante todo, ármate de un buen
antivirus ACTUALIZADO. En estos momentos la mayoría de ellos son muy buenos:
Panda, Mcafee, Norton, etc.
Pero si de dinero se
trata y no tienes los 40 o más dólares para adquirirlo, te sugiero, por ejemplo,
instalar el Pc-cillín 98 que generalmente viene con tu equipo, o con la Mother
Board, o con algún componente que hayas comprado hace un tiempo. Instálalo y
actualízalo. ¡Es fácil actualizarlo! Abre el rayito azul que está al pie del
reloj de la ventana de Windows, haz clic en el botón “Main”, después en el
botón “Update” (al lado izquierdo de la ventana), y después en actualizar por
INTERNET.
Si tienes conexión a
Internet, el programa actualizará tu Pc-cillín en forma automática en unos 3 o
4 minutos, dependiendo de la velocidad de tu máquina. Luego te seguirá saliendo
semanalmente (generalmente los martes) una ventana que te pregunta si quieres
actualizar la nueva versión (cada semana se adicionan todos los virus nuevos).
Dile que sí, pues no te tomará más de 3 o 4 minutos y estarás siempre
protegido.
Este antivirus, y
también los otros, si están actualizados, detectan prácticamente todos los
virus actuales y hasta los mortíferos Troyanos Back Oriffice, BO2000 (ó BO2k),
NetBus, que son las herramientas de intromisión (¡intrusos!) más populares en
la actualidad.
DESPUÉS MAS PUBLICACIONES DEPENDE DE COMO SE PORTEN!
miércoles, 15 de agosto de 2012
Suscribirse a:
Entradas (Atom)