HACK-TRAX
VOL.2
(Páginas anárkikas)
|
Colaboradores:
OpenDoor.(espero más participantes)
Traxeros participantes:
Como no, yo (Chuky o tb conocido como El Dr.)
Eivol
Override
Bueno, pues aquí está el segundo
volumen de "Hack-Trax", creía que no iba a acabar nunca, pero aquí
está, con mejor contenido, mejor calidad, mejor diseño, más
colaboradores, más cachonda...
Espero que me perdonéis por esos problemas
que hubo en la 1ª edición de esta fabulosa revista. Pues había
un follón increíble para hacer download, al final no supimos
si era problema del servidor o mío, en fin, creo que se resolvió.
Quiero deciros antes de nada, ke no kiero responsabilizarme
ni yo ni mi equipo del mal uso ke se haga de esta información publicada
aquí, si lo sacamos es porque queremos fardar de conocimientos,¿vale?
pero en ningún momento no keremos joder la marrana, así ke
kuidadín con lo ke hacéis y no nombréis en el juicio
mi nombre si el juez te dice: -¿kien te ha enseñado a hacer
estas barbaridades?.
Otra cosa, abrimos nuevas secciones, una de
ellas es "extras"; ke komo su nombre indica, trata de los extras ke incluimos
en nuestra revista, así como programillas u otros textos separados
de la revista ke kontienen, por ejemplo, programas sin compilar... es ke
si lo pongo en el mismo ezine puede haber problemas con el formato .html.
Bueno, eso es todo, disfrutad.
Indice.
Jugar con los puertos en Telnet
|
Esto es muy sencillo, más ke nada si lo sabes hacer, mejor ke
no leas el texto, ¿vale? te ahorrarás aburrimiento, pero
si estás empezando puede ser fabuloso que hagas estas cosas.
Bueno, pues aquí está la receta:
Ingredientes(herramientas):
-
Tu ordenador con conexión a Internet.
Un programa de acceso de Telnet
Supongo que no hace falta ke te explique que es telnet, no? , joder,
si no, ke te lo explique otro.
Seria mejor si utilizaras herramientas de diagnóstico como
un escaneador de puertos o el programa NetscanTools. Así
te ahorras tal vez un poco de tiempo, pero en fin, sino...
Para empezar aprenedte la siguiente lista de puertos. auth
(113) conference (531) courier (530) daytime (13)
discard (9) domain (53) echo (7) efs (520)
exec (512) finger (79) ftp (21) gopher (70)
hostnames (101) http (8000) link (87) login (513)
nntp (119) pop2 (109) pop3 (110) proxy (8080)
sftp (115) shell (514) smtp(25) spooler(515)
telnet(23) tempo (526) uucp (540) uucp-patch(117)
whois(43) www(80)
Uffff....no sigo, espero que esto sea suficiente.
Bueno, pues ahora viene lo bueno. Pues primero averigua un servidor
en telnet , tu víctima, por ejemplo: esto.lootro.com y escaneas
con un escaneador todos sus puertos y averiguas cuales están activos,
por ejemplo: el 23,526,514,80...y después de esto abres acceso a
telnet, pones el dominio de tu víctima pero con el puerto accesible
que quieras, por ejemplo...el 43. No accederías al telnet convencional,
accederías al whois(puerto 43) de este sistema y podrías
saber cosas de este servidor, por ejemplo, el nombre del sysop.
Podrías jugar con todos los puertos que ese sistema te ofrece,
pero piensa que solo los que están abiertos podrías jugar
con ellos. Una vez abierto con un puerto diferente puedes teclear help
en esa conexión de telnet y te enseñará una serie
de comandos que es posible utilizar con ese puerto.
Otra cosa, el dominio con ese puerto a veces no puede funcionar aunque
esté abierto, pues el dominio puede estar mal puesto si pones un
puerto diferente.
Te lo explico mejor con un ejemplo:
Ahora imaginate que quieres acceder al puerto 25 que es el del correo
de ese servidor, pero para ver realmente la conexión de ese puerto
y jugar con el, debes realizar unos cambios en la conexión. En este
caso sería realizar una conexión al sistema de esta forma:
pop.servidor.com. y el puerto 25. Pop sería el correo
entrante del servidor. Solo así podrías acceder al
servidor de correo de ese sistema.
Bueno, con lo demás puertos te dejo que experimentes tu, así
que empieza a divertirte. Y ya sabes, piensa que de esta forma tienes muchas
formas y maneras de hackearrrrrr.
Ah! Y te recomiendo que utilices una shell...siempre
va mejor.
Artículo Registrado © por la Asociación "Trax ©"
Bueno, pues aquí va otro articulillo
para aquellos que se inician en este mundo lleno de colesterol (underground).
Esto va para aquellos que han empezado
o aquellos despistados que siempre le faltan alguna herramienta por tener.
Esto es lo imprescindible:
Navegador:
Coja una moneda; cara: IExplorer. Cruz: Netscape.
Tire tantas veces la moneda como necesite
hasta que le salga cruz.
Para IRC:
Cualquier programa es bueno para chatear,
pero la gente coge el Mirc por los scripts...pos como quieras, pero no
valen un duro si simplemente vas a intercambiar opiniones e información
con los demás.
Herramientas de escaneo:
Ya sabes, para ver si ese sistema tiene algunos
puertos abiertos.
Telnet:
Tío, imprescindible.
Crakeador de passwords:
Si te metes en algun ficherito de pass y encuentras
algo interesante pero encriptado, entonces no te sirve de nada.
La gente habla mucho de Jhon the Riper...pruebalo
a ver que tal.
El Revelation:
Por si navegas o algo, esto te irá
muy bien.
Sniffer:
Yo he probado algunos, pero no me van.
Pero a veces se puede tener suerte, ¿no?
Esto es para ver y coger lo que circula por la red.
Carding:
El CProbe te dan tarjetas de crédito
válidas por si vas de compras y no quieres pagar ni un Euro (jejeje,
hay ke modernizarse).
Exploits:
Tio, no te pilles uno, pillate unos cuantos
:-þ
targetas que me faltan herramientas
por nombrar, pero esta lista es básica si kieres espiar(hackear).
Estas herramientas te las puedes
encontrar en nuestra misma página de Trax o en cualquier lugar que
relacionen el mundo del Colesterol.
<<Bueno, ante todo, quiero que sepan, que a mi solo se me da bien
lo que no se hacer. Vamos a ver: lo que yo
escriba en este texto lo podeis modificar a vuestro antojo, para
que se adapte a vuestra politica. Y saber lo que
escribo para otra vez. Si no os gusta el tema pues, me lo dicen
y yo escribo sobre otra cosa; no me digáis
"Escribe algo sobre el HACK" por que me vais a dejar, patinando.
Decidme algo en concreto que yo, busco
información, y lo escribo. También en el mes de prueba
espero aprender algo, vamos aunque sea una mierda.
Pues nada les digo que de lo que voy a escribir es sobre los "Proxys".
Que hoy en dia es un tema muy
candente. Haber si les gustas Traxeros...>>
La verdad no se por que empezar. Creo que empezare por explicar,
que es un
protocolo de transferencia TCP/IP. Después que es un Proxy,
y termino con un
ejemplo para convencer a la gente de que es algo útil:
Que es el TCP/IP? Empiezo por decirte
que significa: (Transmisión
Control Protocol / Internet Protocol). Yo creo que si no el mas
útil, es l mas
utilizado de todos. Es también muy rapido ya que asigna direcciones
IP a todo, y
por lo tanto no va buscando, buscando, hasta que encuentra el equipo
que
quiere.Y por ultimo te digo que: con el protocolo TCP/IP se pueden
hacer
infinidad de cosas; desde jugar al Quake, a conectar una Red, a
un solo modem y
con acceso a internet simultáneo, para todos los componentes
de la dicha Red. Y
a eso es a lo que me quiero referir, en este, documento.
Que es un Proxy? Es una maquina, que
sirve de servidor "virtual", entre
un ordenador maestro y otro, o mas. Para realizar este fin existen
infinidad, de
programas.
Que me hace falta? Pues solo te hace
falta: dos o mas ordenadores, dos
o mas tarjetas de red, un modem, el protocolo TCP/IP, una
cuenta server, el prg.
Proxy y un poco de tiempo.
Que utilidades tiene un Proxy?
Mira según como lo mieres, es útil por
una u otra parte.
Bueno antes que nada te digo, que si
estas pensando en seguir leyendo,
para hacerle un favor a tu hermano peque o. Que eso es bueno,
pues no sigas,
porque desde que tu hermano se canse, de meterse en los horarios
que tu crees
conveniente, se va a cansar y va a conseguir un modem, si no
coge el tuyo.
Luego te vas a enterar, te mosqueas y quitas el Proxy. Pues
bueno, si no tienes
hermanos peque os, tan solo piensa, que tienes un modem, y que
nunca, nunca
le has sacado todo el partido a su velocidad. Que te crees,
que cuando te bajas un
programa; la velocidad, es de 33.600 o 28.800 Kbps, ja ja ja,
pobre iluso. Solo
piensa, que mucha gente mas, esta bajandose ese fichero y que
la red esta
saturada, me juego lo que sea a que bajandote algo no has pasado
de los 5K/s.
Pues bueno, ah¡ actúa mi "idea", imaginate que
bajas 20 ficheros, y encima
hablas por el IRC. Que le pasa a tu ordenado? Pues, simplemente
se queda,
fritoline, con 5 minutos de retardo en el IRC, y encima, no
responde nada. Pues
bueno, te voy a dar un ejemplo, para que lo asimiles mejor,
pero no creas que es
lo que yo hago :D ; Necesitas vajarte
todos los Drivers, actualizados para el
Ventanuco 98, pero en el IRC, en el canal de tu provincia, esta
esa/e tia/o
que te han dicho que es un polvorón. Ahora mira. En tu
ordenador como mínimo
tienes estos periféricos: placa madre, tarjeta de sonido,
tarjeta de vídeo, modem,
monitor, targeta de red, son 6 archivos ahí. Bajando
el rendimiento global del
ordenador, pero seguro que eso no es todo: estarás bajandote
también el
antivirus, el trailer de Titanic, la actualización del
PC fútbol y de mas tonterias.
Ahi, ahi te quiero ver, bajandote tropecientos, ficheros, y
hablando con la tia en
el IRC. Ja, sabes lo que va a pasar, pues mira, la tia pasa
de ti porque la
respuesta de: cuantos a os tienes???? no le ha llegado, el ordenador,
se te
cuelga, y al final las 3 horas conectado a internet, no han
servido para n . Pero
mira que te lo dije: instala el Wingate, y comparte en trabajo
entre los dos
ordenadores. Pero tu no, tu sigues a tu rollo, y al final te
acuerdas en toda la
familia de Franco, y todo por que; por no hacerme caso.
Que? Todavía no te he
convencido. Pues tío entonces, eres un cabezón, y
te gusta, que Timofonica se forre con tigo, y que las tias pasen
de ti. Je je je je.
Bueno, si no eres un cabezon, pasa
por mi page, que te enseñe a paso a paso
como configurar el Wingate----->este prg, te lo puedes bajar,
busca en cualquier
buscador, y te salen links. Como minimo bajate la version 2.0.
La sireccion de
mi page es http://ctv.es/USERS/lem/chus/. Pos na que te cunda
OpenDoor
Artículo Registrado © por la Asociación "Trax ©"
Curso de Ingeniería
Social
Vol. 1º
|
Conceptos básicos:
Antes de nada quiero dejar claro que Toda la información que
aquí expongo es
SOLO para fines educativos,de tal manera que el autor NO se hace
responsable
de la mala utilización que se le pueda dar a la información
adquirida.
Todos sabéis que es la ingeniería social, lo que pretendo
con este curso
es enseñar métodos básicos y no tan básicos
de Freakear, En este primer
volumen boy a hablar de la ingeniería social (IS) sin concretar
métodos
ni experiencias personales... empecemos desde 0
La IS es consiste simplemente en modular la voluntad de un sujeto
y adaptarla mediante engaños a nuestras peticiones, y conseguir
así
lo que deseemos de el mismo, esto tiene miles de utilidades
desde convencer por el IRC a un tío para que nos de su cuenta
hasta convencer por teléfono al director del instituto de
que
eres de un organismo gubernamental y necesitas información
especifica
sobre una persona... como alergias o otros datos mas interesantes...
;-D
NOTA PARA NOVATOS: Freakear viene de Freaker (Carota) se dice esto
cuando
has conseguido "engañar" con éxito a alguien Entonces
se diría que lo
has freakeado.
Bien... por donde iba? haaa si... Sigamos
Con este curso pretendo enseñarte muchos de los métodos
mas comunes para
ejercer la IS como por ejemplo...
1-- El IRC
2-- El Teléfono ;)
3-- El E-mail
4-- El Cara a Cara
Estos métodos los iré explicando a lo largo de el
curso y espero que
alguien me eche una mano para los siguientes volúmenes.
Antes de ponerme a explicar métodos voy a decir algo que
considero importante
-La Ingeniería Social es una complicada rama del hacking
tradicional
es realmente chungo, y como en todo, se requieren unas cualidades
Lo primero que se necesitan son 2 kojones... Si tienes esto lo demás
será fácil, lo segundo es unos conocimientos básicos
sobre todas las cosas
a las que podría ser aficionado una persona "Normal" y así
poder
mantener una interesante conversación con la víctima,
que esta
piense que pensamos como el/ella y así ganarnos su confianza.
esto es muy útil en ciertas ocasiones, y puede ser de vital
importancia para
salir de conversaciones no deseadas, aquí te hago una lista
de las + básicas:
-Geografía: (porlomenos ten un mapa con los pueblos y ciudades
para poder
decir que eres de allí, pues eso le da cierta confianza a
la víctima)
-la Guitarra y otros instrumentos:(comviene conocer las partes de
una guitarra
y saber tocar algo... esto siempre es útil en alguna conversación)
-los deportes: (el fútbol o los deportes de riesgo son muy
habituales en las
practicas de cualquier persona, siempre hay algún fanatiko
que no para de
hablar de fútbol, si sabes que decir puedes azer maravillas
con el) ;)
-la música: (este es importante, a todo el mundo le gusta
algún tipo de
música, conviene tener conocimientos básicos sobre
tipos de música y grupos)
-la lucha: (esto es menos común pero puede ser interesante
aprender un poko
porsiacaso en un cara a cara te pillan de marrón metiendo
Trolas)
-la radio: (Este tampoco es muy común pero es un mundo tan
interesante como
la informática y muy popular entre los hackers de elitez)
-el rol y los juegos de mesa: (este es muy importante y amplio,
aprende lo
básico sobre juegos comunes de rol, como la mascarada o THE
CALL OF CTHULHU
(mi favorito) ;)
-las motos: (pues eso... las motos y los coches)
-la informática: (seguro que de esto ya sabes...)
-los libros: (si.los libros, puede ser muy útil y así
de paso aprendes algo +)
(fijo que me dejo algo importante)Por no hablar del H/P/C/V que
es IMPORTANTÍSIMO
también necesitas algo de instinto de IMPROVISACIÓN
ya que es imprescindible
espero que este primer volumen no te haya aburrido y que me des
tu apinion y
colaboración, recuerda que este es solo el 1º volumen
y que si quieres mas
necesitare tu ayuda como colaborador o porlomenos tu apoyo ;-D
Creado por [^EiVoL^] el miércoles 18 de marzo de 1998.
disponible en Trax S.H
http://www.oninet.es/usuarios/chilli/
¿THE END?
Depende de ti...
Pericacho@oninet.es
Artículo Registrado © por la Asociación "Trax
©"
MALVADIDADES
artículo.1 del capítulo
1º
Como destrozar un lector de diskettes
de 3 "1/2"
|
Esta malvadidad es muy putona y muy fácil, si estas leyendo
esto es que eres muy cruel. XD A lo que iba, si tienes un enemigo y quieres
putearlo bien puteado jodiendole la diskettera haces lo siguiente:
-Diablo(o sea, tu): Hola Sergio. (le dices mientras piensas
cuando el muy cabrón ponía a todo volumen su radio cuando
tu hacías la siesta).
-Sergio: Hola gran amigo. (con un poco de ironía)
-Diablo: Mira, tengo un diskette lleno de fotos de tías
en pelotas recogidas de ayer de internet.
-Sergio: déjamelas (suplicándote).
-Diablo: No se, no se...(insistes, le haces sufrir para que
el tio coja más ganas de verlas)
-Sergio: Vengaaaa!!!Mañana te las devuelvo.
-Diablo: Bueeeno. (se lo das y mientras ves correr a Sergio
hacia su casa te empiezas a reir diciendo: No sabes la que te espera, mamón).
Luego Sergio te viene a la mañana siguiente y te dice:
Hijo de Puta, me has jodido la diskettera, ahora no puedo leer ningún
diskette....
¿te cuento lo que he hecho?
Es fácil:
Coges un diskette y abres la solapa protectora (parte metálica
del diskette) o mejor dicho, la retiras hacia la izquierda, y pones luego
un poco de pegamento imedio la parte donde se escriben los datos, o sea,
lo que se llama el disco óptico y ya está.
:-)
Efectos: Lo que hará es que cuando vaya a leer la unidad
A:\ (por defecto) el disco óptico empezará a girar y cuando
el cabezal vaya a leer se quedará pegado y se joderá(el cabezal),
así impidiendo que vuelva a leer.
Puedes probar poniendo una fina capa de pegamento imedio a los
CD-ROMS, pero eso no se que hace pues no he experimentado con ello.
Recuerda, utiliza uno de esos pegamentos finos y difíciles que
se sequen.
Pero que malo que soy....
Nota: Estos artículos son especialmente diseñados
por puro experimento vocacional, y además, este documento está
recogido en una de mis grandes obras maestras llamado "Malvadidades" que
son una coleción de artículos optimizados, recogidos o realizados,
tanto por mi, como por otra gente (normalmente por mi) que te enseñan
a realizar algunos trukillos ke pueden ayudarte a hacer cosillas muy lindas
como estas.
Artículo ® escrito por Chuky.
Registrado © por la Asociación "Trax ©"
BrEvE InTRoDuCCioN Al LinuX
ReD HaT 5.0
LINUX : RED HAT 5.0
|
Aquí pongo algunas cosillas para
poder manejarse con la RH5, claro que no son suficientes y que deberian
haber muchas mas, pero esto no es un txt de linux, asi ke me limitare a
echar una pequeña mano.Una vez instalada vuestra RH seguro que estareis
deseando conectar ejej, yo al menos si lo estuve, lo primero es elaborar
nuestro script de conexión a infovia, este script consta de 4 ficheros
3 en el /etc/ppp y un último en
el /etc, lo explikare poniendo como ejemplo mi server (kaos.es):
1) vi /etc/ppp/options
connect /etc/ppp/kaos
crtscts
modem
passive
+ua /etc/ppp/kaos.user
noipdefault
debug
defaultroute
asyncmap a0000
/dev/modem (se necesita enlazar
el modem con el puerto paralelo,se detalla mas adelante)
115200 (velocidad de tu modem)
2) vi /etc/ppp/kaos
#!/bin/sh
chat -v "" atdt055 CONNECT ""
3) vi /etc/ppp/kaos.user
login@kaos
password
4) vi /etc/resolv.conf
domain kaos.es
nameserver 195.76.32.2
Hay que indicar el puerto en el que se
encuentra el modem, esto se hace poniendo en el prompt
ln -s /dev/cuaX /dev/modem,la x indica
el puerto 1=com2, tbn hay que dar modos a cada archivo esto lo haremos
poniendo en el prompt:
chmod 640 /etc/ppp/options
chmod 640 /etc/ppp/kaos.user
chmod 744 /etc/ppp/kaos
Esto esta muy remusido aunke espero ke
no tengais problemas para conectar, si los tuvierais hay gente muy maja
en el hispano dispuesta a ayudaros ;) .
Lo siguiente es usar un script para linux,
yo uso el bitchx-74 /crackrock,es muy facil de usar y esta en
ftp.BitchX.com o .org, el crackrock es
mas dificil de conseguir.
Es tan sencillo como descomprimir el bitchx
y ejecutarlo, normalmente el fichero se llama bitchx o BitchX, el crackrock
debeis descomprimirlo con la orden tar, (si teneis dudas poned man tar)
, en el mismo sitio donde tengais el bitchx, y al ejecutar el bitch solo
debeis escribir /load crack3.irc :))) asi de facil.
Los comandos mas usados en el irc son
los siguientes:
/window new hide (nos permite usar una
nueva ventana,para desplazarte por las ventanas ke krees atl+numero de
ventana).
/server aire.irc-hispano.org 8896 (esto
esta claro :) )
/join channel (abrir canal )
/leave channel (cerrar)
/query nick (establecer kery)
/query (cerrar kery)
/dcc chat nick (establecer chat)
/chat (aceptar chat)
/nochat (cerrar chat)
/dcc send nick <filename> (enviar fichero)
No es aconsejable entrar al irc como root,
(aunke yo lo hago ejej) me podria salir mal la cosa, asi ke añadir
cuenta nueva con el comando adduser <login> y establecer pass con el
comando passwd <login> o simplemente poned en el bitchx /newuser lokekieras
y para cambiar el ircname poned /ircname lokekieras.
Para cerrar puertos entrar en el /etc/inet.conf
editarlo con vi y comentais los puertos ke kerais cerrar añadiendo
# delante de la linea, luego matar el proceso con kill -hup pid y dar modos
a los rpc en /usr/sbin poniendo chmod 700 rpc.* , para ver el pid poned
ps ax | less y ps ax | inetd, los puertos ke keden abiertos es mejor cerrarlos
manualmente kada vez ke reinicieis lo tendreis ke hacer denuevo(solo los
ke van manualmente), cerrarlos manualmente es muy facil, entrar en el /etc/rc.d/init.d
y cerrar solo akellos ke kerais poniendo ./smb stop sbm es el puerto 139
asi kedaria cerrado, para abrirlo ./smb start, asi kon todos los ke kerais
cerrar,estos son los mas akonsejables de cerrar: innd, lpd, httpd, named,
portmap,
sendmail, smb, nfs...aunke es kuestion
de gustos ;) .
Bueno aunke es poko, kreo ke es suficiente
para poder entrar en el irc con cierta seguridad.
La verdad es que no sabía si incluir
esta sección al principio o al final de la revista, pues me he decidido
a cara o cruz y ha salido al final.
Bueno, pues si te has fijado, cunado has
descomprimido el zip has visto dentro de ella otros zips, eso kiere decir
ke hay programillas y otras cosas aparte de nuestra revista, como un pach
de utilidades interesantes, pues aquí van una explicación
de los extras:
*Htrax2.zip/extrax.zip:
-
Smileys.zip:
Esto es una mega-lista de los smileys que podeis utilizar o comprender
cuando esteis en el irc y que cuando os pongan :s\ no sabreis
si se referiere a un código o un directorio raro y que no os quedeis
(.)-(.) . Esta lista fue elaborada por el
miembro Eivol
-
Series(1):
Para no poner todo el cotarro en la revista y la madre que los parió,
ha sido mejor ponerlos en un texto aparte y tan contentos... todo esto
es una lista de serios(serials o nº de serie).
Pero es igual que te la leas, pues todos estos serios están
en la página, en el apartado series(perdón, pero debería
llamarse serios).
No suele haber mucha gente ke lea esta sección, porque la verdad,
¿a kien le importa?. Pero si estoy seguro ke hay gente ke pide cada
vez más artículos, pues esperais al 3º volumen ke ya
eztá en proceso de fabricación, pues los miembros de TRAX
están haciendo un esfuerzo considerable para daros información
mes a mes (más o menos) y para ke podais, kreo, aprender y recordar,
y practicar.
Creo ke estos artículos son mejores ke el primer volumen pero
peores ke el 3º, pues esto lo konsideramos como una eskala ke va subiendo
kada vez más de nivel, para ke nadie se pierda. Y es ke nos importa
las personas y nos importa ke aprendais, pues tb espero ke los artículos
kada vez sean de mayor calidad y de nivel, y ya sabes ke tu puedes participar
enviandonos tu artículo en el emilio:
chuky666@hotmail.com, o si
conoces a uno de nuestros miembros se lo pases ke ya me lo pasarán
a mi para incluirlo.
Bueno, nada más por hoy, simplemente ke espero vuestra colaboración
con artículos, sugerencias, opiniones, etc... y a esperar un mes
o dos desde la fecha de lanzamiento del nº2 para ke sakemos el nº3.
Ala, adiós.