HACK-TRAX
VOL.2
(Páginas anárkikas)

Colaboradores:
OpenDoor.(espero más participantes)

Traxeros participantes:
Como no, yo (Chuky o tb conocido como El Dr.)
Eivol
Override


 
Contenidos:
 
Título  Tema/Sección  Autor 
Introducción Lo de siempre, bla,bla,bla Chuky
Jugar con los puertos por Telnet Hacking Chuky
Menesteres del Hack Hack Chuky
Algo sobre Proxys Internet y cultura OpenDoor
Curso de Ingeniería Social (1) Hacking Eivol
Como destrozar una diskettera Serie de Malvadidades Chuky
Introducción al Red Hat 5.0 El Manual (1) Belcebu y Override
EXTRAX EXTRAX Chuky
Despedida Un hasta luego Chuky
 

Introducción
Bueno, pues aquí está el segundo volumen de "Hack-Trax", creía que no iba a acabar nunca, pero aquí está, con mejor contenido, mejor calidad, mejor diseño, más colaboradores, más cachonda...

Espero que me perdonéis por esos problemas que hubo en la 1ª edición de esta fabulosa revista. Pues había un follón increíble para hacer download, al final no supimos si era problema del servidor o mío, en fin, creo que se resolvió.

Quiero deciros antes de nada, ke no kiero responsabilizarme ni yo ni mi equipo del mal uso ke se haga de esta información publicada aquí, si lo sacamos es porque queremos fardar de conocimientos,¿vale? pero en ningún momento no keremos joder la marrana, así ke kuidadín con lo ke hacéis y no nombréis en el juicio mi nombre si el juez te dice: -¿kien te ha enseñado a hacer estas barbaridades?.

Otra cosa, abrimos nuevas secciones, una de ellas es "extras"; ke komo su nombre indica, trata de los extras ke incluimos en nuestra revista, así como programillas u otros textos separados de la revista ke kontienen, por ejemplo, programas sin compilar... es ke si lo pongo en el mismo ezine puede haber problemas con el formato .html.

Bueno, eso es todo, disfrutad. Indice.

Jugar con los puertos en Telnet
Esto es muy sencillo, más ke nada si lo sabes hacer, mejor ke no leas el texto, ¿vale? te ahorrarás aburrimiento, pero si estás empezando puede ser fabuloso que hagas estas cosas.

Bueno, pues aquí está la receta:

Ingredientes(herramientas):

  1. Tu ordenador con conexión a Internet.
  2. Un programa de acceso de Telnet

Supongo que no hace falta ke te explique que es telnet, no? , joder, si no, ke te lo explique otro.

Seria mejor si utilizaras herramientas de diagnóstico como un escaneador de puertos o el programa NetscanTools. Así te ahorras tal vez un poco de tiempo, pero en fin, sino...

Para empezar aprenedte la siguiente lista de puertos. auth (113) conference (531) courier (530) daytime (13) discard (9) domain (53) echo (7) efs (520) exec (512) finger (79) ftp (21) gopher (70) hostnames (101) http (8000) link (87) login (513) nntp (119) pop2 (109) pop3 (110) proxy (8080) sftp (115) shell (514) smtp(25) spooler(515) telnet(23) tempo (526) uucp (540) uucp-patch(117) whois(43) www(80)

Uffff....no sigo, espero que esto sea suficiente.

Bueno, pues ahora viene lo bueno. Pues primero averigua un servidor en telnet , tu víctima, por ejemplo: esto.lootro.com y escaneas con un escaneador todos sus puertos y averiguas cuales están activos, por ejemplo: el 23,526,514,80...y después de esto abres acceso a telnet, pones el dominio de tu víctima pero con el puerto accesible que quieras, por ejemplo...el 43. No accederías al telnet convencional, accederías al whois(puerto 43) de este sistema y podrías saber cosas de este servidor, por ejemplo, el nombre del sysop.

Podrías jugar con todos los puertos que ese sistema te ofrece, pero piensa que solo los que están abiertos podrías jugar con ellos. Una vez abierto con un puerto diferente puedes teclear help en esa conexión de telnet y te enseñará una serie de comandos que es posible utilizar con ese puerto.

Otra cosa, el dominio con ese puerto a veces no puede funcionar aunque esté abierto, pues el dominio puede estar mal puesto si pones un puerto diferente.

Te lo explico mejor con un ejemplo:

Ahora imaginate que quieres acceder al puerto 25 que es el del correo de ese servidor, pero para ver realmente la conexión de ese puerto y jugar con el, debes realizar unos cambios en la conexión. En este caso sería realizar una conexión al sistema de esta forma: pop.servidor.com. y el puerto 25. Pop sería el correo entrante del servidor. Solo así podrías acceder al servidor de correo de ese sistema.

Bueno, con lo demás puertos te dejo que experimentes tu, así que empieza a divertirte. Y ya sabes, piensa que de esta forma tienes muchas formas y maneras de hackearrrrrr.

Ah! Y te recomiendo que utilices una shell...siempre va mejor.
Artículo Registrado © por la Asociación "Trax ©"
Indice.

MENESTERES DEL HACK
Bueno, pues aquí va otro articulillo para aquellos que se inician  en este mundo lleno de colesterol (underground).
Esto va para aquellos que han empezado o aquellos despistados que siempre le faltan alguna herramienta por tener.

Esto es lo imprescindible:

Navegador:
Coja una moneda; cara: IExplorer. Cruz: Netscape.
Tire tantas veces la moneda como necesite hasta que le salga cruz.

Para IRC:
Cualquier programa es bueno para chatear, pero la gente coge el Mirc por los scripts...pos como quieras, pero no valen un duro si simplemente vas a intercambiar opiniones e información con los demás.

Herramientas de escaneo:
Ya sabes, para ver si ese sistema tiene algunos puertos abiertos.

Telnet:
Tío, imprescindible.

Crakeador de passwords:
Si te metes en algun ficherito de pass y encuentras algo interesante pero encriptado, entonces no te sirve de nada.
La gente habla mucho de Jhon the Riper...pruebalo a ver que tal.

El Revelation:
Por si navegas o algo, esto te irá muy bien.

Sniffer:
Yo he probado algunos, pero no me van.
Pero a veces se puede tener suerte, ¿no?  Esto es para ver y coger lo que circula por la red.

Carding:
El CProbe te dan tarjetas de crédito válidas por si vas de compras y no quieres pagar ni un Euro (jejeje, hay ke modernizarse).

Exploits:
Tio, no te pilles uno, pillate unos cuantos  :-þ

targetas que me faltan herramientas por nombrar, pero esta lista es básica si kieres espiar(hackear).
Estas herramientas te las puedes encontrar en nuestra misma página de Trax o en cualquier lugar que relacionen el mundo del Colesterol.
 
   Indice

PROXYS
<<Bueno, ante todo, quiero que sepan, que a mi solo se me da bien lo que no se hacer. Vamos a ver: lo que yo
escriba en este texto lo podeis modificar a vuestro antojo, para que se adapte a vuestra politica. Y saber lo que
escribo para otra vez. Si no os gusta el tema pues, me lo dicen y yo escribo sobre otra cosa; no me digáis
"Escribe algo sobre el HACK" por que me vais a dejar, patinando. Decidme algo en concreto que yo, busco
información, y lo escribo. También en el mes de prueba espero aprender algo, vamos aunque sea una mierda.
Pues nada les digo que de lo que voy a escribir es sobre los "Proxys". Que hoy en dia es un tema muy
candente. Haber si les gustas Traxeros...>>
 

La verdad no se por que empezar. Creo que empezare por explicar, que es un
protocolo de transferencia TCP/IP. Después que es un Proxy, y termino con un
ejemplo para convencer a la gente de que es algo útil:
 

      Que es el TCP/IP? Empiezo por decirte que significa: (Transmisión
Control Protocol / Internet Protocol). Yo creo que si no el mas útil, es l mas
utilizado de todos. Es también muy rapido ya que asigna direcciones IP a todo, y
por lo tanto no va buscando, buscando, hasta que encuentra el equipo que
quiere.Y por ultimo te digo que: con el protocolo TCP/IP se pueden hacer
infinidad de cosas; desde jugar al Quake, a conectar una Red, a un solo modem y
con acceso a internet simultáneo, para todos los componentes de la dicha Red. Y
a eso es a lo que me quiero referir, en este, documento.

      Que es un Proxy? Es una maquina, que sirve de servidor "virtual", entre
un ordenador maestro y otro, o mas. Para realizar este fin existen infinidad, de
programas.

      Que me hace falta? Pues solo te hace falta: dos o mas ordenadores, dos
o mas tarjetas de red, un modem, el protocolo TCP/IP,  una cuenta server, el prg.
Proxy y un poco de tiempo.

      Que utilidades tiene un Proxy? Mira según como lo mieres, es útil por
una u otra parte.
     Bueno antes que nada te digo, que si estas pensando en seguir leyendo,
para hacerle un favor a tu hermano peque o. Que eso es bueno, pues no sigas,
porque desde que tu hermano se canse, de meterse en los horarios que tu crees
conveniente, se va a cansar y va a conseguir un modem, si no coge el tuyo.
Luego te vas a enterar, te mosqueas y quitas el Proxy. Pues bueno, si no tienes
hermanos peque os, tan solo piensa, que tienes un modem, y que nunca, nunca
le has sacado todo el partido a su velocidad. Que te crees, que cuando te bajas un
programa; la velocidad, es de 33.600 o 28.800 Kbps, ja ja ja, pobre iluso. Solo
piensa, que mucha gente mas, esta bajandose ese fichero y que la red esta
saturada, me juego lo que sea a que bajandote algo no has pasado de los 5K/s.
Pues bueno, ah¡ actúa mi "idea", imaginate que bajas 20 ficheros, y encima
hablas por el IRC.  Que le pasa a tu ordenado? Pues, simplemente se queda,
fritoline, con 5 minutos de retardo en el IRC, y encima, no responde nada. Pues
bueno, te voy a dar un ejemplo, para que lo asimiles mejor, pero no creas que es
lo que yo hago :D   ;   Necesitas vajarte todos los Drivers, actualizados para el
Ventanuco 98, pero en el IRC, en el canal de tu provincia, esta esa/e tia/o
que te han dicho que es un polvorón. Ahora mira. En tu ordenador como mínimo
tienes estos periféricos: placa madre, tarjeta de sonido, tarjeta de vídeo, modem,
monitor, targeta de red, son 6 archivos ahí. Bajando el rendimiento global del
ordenador, pero seguro que eso no es todo: estarás bajandote también el
antivirus, el trailer de Titanic, la actualización del PC fútbol y de mas tonterias.
Ahi, ahi te quiero ver, bajandote tropecientos, ficheros, y hablando con la tia en
el IRC. Ja, sabes lo que va a pasar, pues mira, la tia pasa de ti porque la
respuesta de: cuantos a os tienes???? no le ha llegado, el ordenador, se te
cuelga, y al final las 3 horas conectado a internet, no han servido para n . Pero
mira que te lo dije: instala el Wingate, y comparte en trabajo entre los dos
ordenadores. Pero tu no, tu sigues a tu rollo, y al final te acuerdas en toda la
familia de Franco, y todo por que; por no hacerme caso.
      Que? Todavía no te he convencido. Pues tío entonces, eres un cabezón, y
te gusta, que Timofonica se forre con tigo, y que las tias pasen de ti. Je je je je.
     Bueno, si no eres un cabezon, pasa por mi page, que te enseñe a paso a paso
como configurar el Wingate----->este prg, te lo puedes bajar, busca en cualquier
buscador, y te salen links. Como minimo bajate la version 2.0. La sireccion de
mi page es http://ctv.es/USERS/lem/chus/. Pos na que te cunda
OpenDoor
Artículo Registrado © por la Asociación "Trax ©"
 
  Indice


 
Curso de Ingeniería Social
Vol. 1º
 
Conceptos básicos:

Antes de nada quiero dejar claro que Toda la información que aquí expongo es
SOLO para fines educativos,de tal manera que el autor NO se hace responsable
de la mala utilización que se le pueda dar a la información adquirida.



Todos sabéis que es la ingeniería social, lo que pretendo con este curso
es enseñar métodos básicos y no tan básicos de Freakear, En este primer
volumen boy a hablar de la ingeniería social (IS) sin concretar métodos
ni experiencias personales... empecemos desde 0
La IS es consiste simplemente en modular la voluntad de un sujeto
y adaptarla mediante engaños a nuestras peticiones, y conseguir así
lo que deseemos de el mismo, esto tiene miles de utilidades
desde convencer por el IRC a un tío para que nos de su cuenta
hasta convencer por teléfono al director del instituto de que
eres de un organismo gubernamental y necesitas información especifica
sobre una persona... como alergias o otros datos mas interesantes... ;-D



NOTA PARA NOVATOS: Freakear viene de Freaker (Carota) se dice esto cuando
has conseguido "engañar" con éxito a alguien Entonces se diría que lo
has freakeado.

Bien... por donde iba? haaa si... Sigamos
Con este curso pretendo enseñarte muchos de los métodos mas comunes para
ejercer la IS como por ejemplo...

1-- El IRC
2-- El Teléfono ;)
3-- El E-mail
4-- El Cara a Cara
 
Estos métodos los iré explicando a lo largo de el curso y espero que
alguien me eche una mano para los siguientes volúmenes.
Antes de ponerme a explicar métodos voy a decir algo que considero importante
-La Ingeniería Social es una complicada rama del hacking tradicional
es realmente chungo, y como en todo, se requieren unas cualidades
Lo primero que se necesitan son 2 kojones... Si tienes esto lo demás
será fácil, lo segundo es unos conocimientos básicos sobre todas las cosas
a las que podría ser aficionado una persona "Normal" y así poder
mantener una interesante conversación con la víctima, que esta
piense que pensamos como el/ella y así ganarnos su confianza.
esto es muy útil en ciertas ocasiones, y puede ser de vital importancia para
salir de conversaciones no deseadas, aquí te hago una lista de las + básicas:
-Geografía: (porlomenos ten un mapa con los pueblos y ciudades para poder
decir que eres de allí, pues eso le da cierta confianza a la víctima)
-la Guitarra y otros instrumentos:(comviene conocer las partes de una guitarra
y saber tocar algo... esto siempre es útil en alguna conversación)
-los deportes: (el fútbol o los deportes de riesgo son muy habituales en las
practicas de cualquier persona, siempre hay algún fanatiko que no para de
hablar de fútbol, si sabes que decir puedes azer maravillas con el) ;)
-la música: (este es importante, a todo el mundo le gusta algún tipo de
música, conviene tener conocimientos básicos sobre tipos de música y grupos)
-la lucha: (esto es menos común pero puede ser interesante aprender un poko
porsiacaso en un cara a cara te pillan de marrón metiendo Trolas)
-la radio: (Este tampoco es muy común pero es un mundo tan interesante como
la informática y muy popular entre los hackers de elitez)
-el rol y los juegos de mesa: (este es muy importante y amplio, aprende lo
básico sobre juegos comunes de rol, como la mascarada o THE CALL OF CTHULHU
(mi favorito) ;)
-las motos: (pues eso... las motos y los coches)
-la informática: (seguro que de esto ya sabes...)
-los libros: (si.los libros, puede ser muy útil y así de paso aprendes algo +)
(fijo que me dejo algo importante)Por no hablar del H/P/C/V que es IMPORTANTÍSIMO
también necesitas algo de instinto de IMPROVISACIÓN ya que es imprescindible
espero que este primer volumen no te haya aburrido y que me des tu apinion y
colaboración, recuerda que este es solo el 1º volumen y que si quieres mas
necesitare tu ayuda como colaborador o porlomenos tu apoyo ;-D


Creado por [^EiVoL^] el miércoles 18 de marzo de 1998.
disponible en Trax S.H 
http://www.oninet.es/usuarios/chilli/
 
 

                                                    ¿THE END?
                                                   Depende de ti...

Pericacho@oninet.es
 Artículo Registrado © por la Asociación "Trax ©"

Indice

MALVADIDADES
artículo.1 del capítulo 1º
Como destrozar un lector de diskettes de 3 "1/2"
Esta malvadidad es muy putona y muy fácil, si estas leyendo esto es que eres muy cruel. XD A lo que iba, si tienes un enemigo y quieres putearlo bien puteado jodiendole la diskettera haces lo siguiente:
-Diablo(o sea, tu): Hola Sergio. (le dices mientras piensas cuando el muy cabrón ponía a todo volumen su radio cuando tu hacías la siesta).
-Sergio: Hola gran amigo. (con un poco de ironía)
-Diablo: Mira, tengo un diskette lleno de fotos de tías en pelotas recogidas de ayer de internet.
-Sergio: déjamelas (suplicándote).
-Diablo: No se, no se...(insistes, le haces sufrir para que el tio coja más ganas de verlas)
-Sergio: Vengaaaa!!!Mañana te las devuelvo.
-Diablo: Bueeeno. (se lo das y mientras ves correr a Sergio hacia su casa te empiezas a reir diciendo: No sabes la que te espera, mamón).
Luego Sergio te viene a la mañana siguiente y te dice: Hijo de Puta, me has jodido la diskettera, ahora no puedo leer ningún diskette....
¿te cuento lo que he hecho?
Es fácil:
Coges un diskette y abres la solapa protectora (parte metálica del diskette) o mejor dicho, la retiras hacia la izquierda, y pones luego un poco de pegamento imedio la parte donde se escriben los datos, o sea, lo que se llama el disco óptico y ya está.    :-)
Efectos: Lo que hará es que cuando vaya a leer la unidad A:\ (por defecto) el disco óptico empezará a girar y cuando el cabezal vaya a leer se quedará pegado y se joderá(el cabezal), así impidiendo que vuelva a leer.
Puedes probar poniendo una fina capa de pegamento imedio a los CD-ROMS, pero eso no se que hace pues no he experimentado con ello.
Recuerda, utiliza uno de esos pegamentos finos y difíciles que se sequen.
Pero que malo que soy....
Nota: Estos artículos son especialmente diseñados por puro experimento vocacional, y además, este documento está recogido en una de mis grandes obras maestras llamado "Malvadidades" que son una coleción de artículos optimizados, recogidos o realizados, tanto por mi, como por otra gente (normalmente por mi) que te enseñan a realizar algunos trukillos ke pueden ayudarte a hacer cosillas muy lindas como estas.
Artículo ® escrito por Chuky.
Registrado © por la Asociación "Trax ©"
Indice

BrEvE InTRoDuCCioN Al LinuX ReD HaT 5.0
LINUX : RED HAT 5.0
Aquí pongo algunas cosillas para poder manejarse con la RH5, claro que no son suficientes y que deberian haber muchas mas, pero esto no es un txt de linux, asi ke me limitare a echar una pequeña mano.Una vez instalada vuestra RH seguro que estareis deseando conectar ejej, yo al menos si lo estuve, lo primero es elaborar nuestro script de conexión a infovia, este script consta de 4 ficheros
3 en el /etc/ppp y un último en el /etc, lo explikare poniendo como ejemplo mi server (kaos.es):
1) vi /etc/ppp/options
 connect /etc/ppp/kaos
 crtscts
 modem
 passive
 +ua /etc/ppp/kaos.user
 noipdefault
 debug
 defaultroute
 asyncmap a0000
 /dev/modem (se necesita enlazar el modem con el puerto paralelo,se detalla mas adelante)
 115200 (velocidad de tu modem)
2) vi /etc/ppp/kaos
 #!/bin/sh
 chat -v "" atdt055 CONNECT ""
3) vi /etc/ppp/kaos.user
 login@kaos
 password
4) vi /etc/resolv.conf
 domain kaos.es
 nameserver 195.76.32.2
Hay que indicar el puerto en el que se encuentra el modem, esto se hace poniendo en el prompt
ln -s /dev/cuaX /dev/modem,la x indica el puerto 1=com2, tbn hay que dar modos a cada archivo esto lo haremos poniendo en el prompt:
chmod 640 /etc/ppp/options
chmod 640 /etc/ppp/kaos.user
chmod 744 /etc/ppp/kaos
Esto esta muy remusido aunke espero ke no tengais problemas para conectar, si los tuvierais hay gente muy maja en el hispano dispuesta a ayudaros ;) .
Lo siguiente es usar un script para linux, yo uso el bitchx-74 /crackrock,es muy facil de usar y esta en
ftp.BitchX.com o .org, el crackrock es mas dificil de conseguir.
Es tan sencillo como descomprimir el bitchx y ejecutarlo, normalmente el fichero se llama bitchx o BitchX, el crackrock debeis descomprimirlo con la orden tar, (si teneis dudas poned man tar) , en el mismo sitio donde tengais el bitchx, y al ejecutar el bitch solo debeis escribir /load crack3.irc :))) asi de facil.
Los comandos mas usados en el irc son los siguientes:
/window new hide (nos permite usar una nueva ventana,para desplazarte por las ventanas ke krees atl+numero de ventana).
/server aire.irc-hispano.org 8896 (esto esta claro :) )
/join channel (abrir canal )
/leave channel (cerrar)
/query nick (establecer kery)
/query (cerrar kery)
/dcc chat nick (establecer chat)
/chat (aceptar chat)
/nochat (cerrar chat)
/dcc send nick <filename> (enviar fichero)
No es aconsejable entrar al irc como root, (aunke yo lo hago ejej) me podria salir mal la cosa, asi ke añadir cuenta nueva con el comando adduser <login> y establecer pass con el comando passwd <login> o simplemente poned en el bitchx /newuser lokekieras y para cambiar el ircname poned /ircname lokekieras.
Para cerrar puertos entrar en el /etc/inet.conf editarlo con vi y comentais los puertos ke kerais cerrar añadiendo # delante de la linea, luego matar el proceso con kill -hup pid y dar modos a los rpc en /usr/sbin poniendo chmod 700 rpc.* , para ver el pid poned ps ax | less y ps ax | inetd, los puertos ke keden abiertos es mejor cerrarlos manualmente kada vez ke reinicieis lo tendreis ke hacer denuevo(solo los ke van manualmente), cerrarlos manualmente es muy facil, entrar en el /etc/rc.d/init.d y cerrar solo akellos ke kerais poniendo ./smb stop sbm es el puerto 139 asi kedaria cerrado, para abrirlo ./smb start, asi kon todos los ke kerais cerrar,estos son los mas akonsejables de cerrar: innd, lpd, httpd, named, portmap,
sendmail, smb, nfs...aunke es kuestion de gustos ;) .
Bueno aunke es poko, kreo ke es suficiente para poder entrar en el irc con cierta seguridad.
Indice
 

EXTRAX
La verdad es que no sabía si incluir esta sección al principio o al final de la revista, pues me he decidido a cara o cruz y ha salido al final.
Bueno, pues si te has fijado, cunado has descomprimido el zip has visto dentro de ella otros zips, eso kiere decir ke hay programillas y otras cosas aparte de nuestra revista, como un pach de utilidades interesantes, pues aquí van una explicación de los extras:

*Htrax2.zip/extrax.zip:
 

  1. Smileys.zip:            Esto es una mega-lista de los smileys que podeis utilizar o comprender cuando esteis en el irc y que cuando os pongan  :s\  no sabreis si se referiere a un código o un directorio raro y que no os quedeis  (.)-(.)  .     Esta lista fue elaborada por el miembro Eivol
 
  1. Series(1):
Para no poner todo el cotarro en la revista y la madre que los parió, ha sido mejor ponerlos en un texto aparte y tan contentos... todo esto es una lista de serios(serials o nº de serie).
Pero es igual que te la leas, pues todos estos serios están en la página, en el apartado series(perdón, pero debería llamarse serios).

DESPEDIDA
 

No suele haber mucha gente ke lea esta sección, porque la verdad, ¿a kien le importa?. Pero si estoy seguro ke hay gente ke pide cada vez más artículos, pues esperais al 3º volumen ke ya eztá en proceso de fabricación, pues los miembros de TRAX están haciendo un esfuerzo considerable para daros información mes a mes (más o menos) y para ke podais, kreo, aprender y recordar, y practicar.
Creo ke estos artículos son mejores ke el primer volumen pero peores ke el 3º, pues esto lo konsideramos como una eskala ke va subiendo kada vez más de nivel, para ke nadie se pierda. Y es ke nos importa las personas y nos importa ke aprendais, pues tb espero ke los artículos kada vez sean de mayor calidad y de nivel, y ya sabes ke tu puedes participar enviandonos tu artículo en el emilio:
chuky666@hotmail.com, o si conoces a uno de nuestros miembros se lo pases ke ya me lo pasarán a mi para incluirlo.
Bueno, nada más por hoy, simplemente ke espero vuestra colaboración con artículos, sugerencias, opiniones, etc... y a esperar un mes o dos desde la fecha de lanzamiento del nº2 para ke sakemos el nº3.
Ala, adiós.