Páginas: [1] 2
|
 |
|
Autor
|
Tema: La única forma de hackear (Leído 894 veces)
|
Achernar
Desconectado
Mensajes: 321
|
seguro es una pregunta estupida, pero me esta carcomiendo la cabeza. Dejando de lado las clases de teatro con el profesor Mitnick, la unica forma de hackear (y me refiero como a las peliculas, señalar a cualquier maquina y entrar) es mediante bugs? no? y para eso hay que tener una lista de bugs no publicados? y para eso uno tendria que estar en un circulo de personas que hagan honor a la palabra underground? no? y compartir en un pequeño circulo under pero no publicar estos descubrimientos? Què hacen estas personas? se pasan el dia debuggeando el winamp o despedazando con un editor hexaecimal archivos .doc hasta que dan con un bug? y si las cosas grosas quedan en el under.. esto, a un comun wannabe, donde lo deja? en la mas absoluta nada hasta que alguien se compadezca o hasta que se pase 25 horas al dia debuggeando un programa para encontrar un bug y tenga algo con lo que permutar por otros secretos?
|
|
|
|
« Última modificación: 14 Agosto 2007, 19:26 por Achernar »
|
En línea
|
|
|
|
alvk4r
Desconectado
Mensajes: 93
Casi...
|
ejejjeje... muy acertado... creeme... soy partidario de que los verdaderos conocimientos no estan a la luz del dia... y en mi caso... dandote razon por segunda vez... usualmente permuto conocimientos... En cuanto a aprovechar bugs ya descubiertos... creeme... muchas veces funciona... no todos los admins tienen tiempo de andar renovando sus plataformas a diario, y muchos no se toman el trabajo de ller los newslester de seguridad... ni andar al tanto de parches... etc.... Por ello una vez conocido u nbug... no esta de mas probarlo... tambien si tienes algun conocimiento de programacion puedes hacerte el exploit... En caso de hacking de app webs (XSS, SQL INJECTION), los exploits los hago yo mismo... normalmente en PHP, pues de Perl solo conozco lo necesario para entender mas o menos las sentencias...
-------------------------------- No se si tu comentario deberia ir aca..............
|
|
|
|
« Última modificación: 14 Agosto 2007, 19:19 por alvk4r »
|
En línea
|
El poder corrompe, el poder absoluto corrompe absolutamente.
|
|
|
Achernar
Desconectado
Mensajes: 321
|
esta un poco descolocado, pero queria la opinion de los que tienen mas experiencia en el foro, si lo quieren mover o borrar no hay problema. Gracias.
|
|
|
|
|
En línea
|
|
|
|
NekroByte
Desconectado
Mensajes: 636
NekroByte++
|
Yo también tengo esa duda desde hace tiempo:
"Ha sido descubierta una vulnerabilidad en Word que podría permitir a un programa remoto tomar el control de la máquina"
Bueno, ¿y quién chingao descubrió eso?... mejor dicho "¿cómo dio con eso?", ¿se pasó haciendo experimentos todo el día?, ¿probó todas las APIs de Windows en todas las direcciones de memoria para ver qué hace el programa, ¿leyó las cabeceras y los datos en hexadecimal?
Porque para mí eso de andar en Word buscando fallos me suena a no tener nada qué hacer, empezando porque uso OpenOffice y en el Office de Windows sólo tengo instalado Word para que lo use mi hermana cuando necesite hacer trabajos de la escuela.
dospuntos-guión-ese
|
|
|
|
|
En línea
|
-- - -^[NekroByte]^- - --
|
|
|
xv3n0mx - VenoM
Desconectado
Mensajes: 190
El Cirulo de la Muerte IV - VenoM
|
yo igual tengo esa duda, que hace alguien todo el dia en internet, uno en 2 horas ya empieza a hacer cosas que no son necesarias, pero alguien que esta todo el dia... que diablos busca, que encuentra, con quien lo comparte... y cuando publican los exploits, me van a decir que no saben programar? xq no se compilan, xq pequeños errores...
|
|
|
|
|
En línea
|
|
|
|
|
|
xv3n0mx - VenoM
Desconectado
Mensajes: 190
El Cirulo de la Muerte IV - VenoM
|
Debe existir gente así, deben existir una cantidad de fallos increibles, como es posible que en las actualizaciones de winamp dice "Corregido problema de seguridad", como diablos un reproductor puede generar problemas en la seguridad, o el mismo ms word, ¡se pueden ejecutar programas remotos!, y quien diablos explora todo lo que hay en la carpeta system32, y lo revisa bit por bit hasta dar con algo bueno, debe haber alguien que haga eso, estoy seguro 
|
|
|
|
|
En línea
|
|
|
|
yeikos
Colaborador
Desconectado
Mensajes: 1.363
|
Existen los fuzzers, que hoy en día han dado un paso bastante grande en la exploración de vulnerabilidades.
Sí, los seres humanos somos los únicos que tropezamos con la misma piedra una y otra vez, y así desde 1988, fecha en la que se registro el primer desbordamiento del búfer.
PD: No podéis acceder a ese circulo cerrado de amigos, donde se descubren lo que hoy en día conocemos como 0day, si no estáis introducidos profundamente en el tema en cuestión.
|
|
|
|
« Última modificación: 18 Agosto 2007, 03:41 por yeikos »
|
En línea
|
|
|
|
Kase
Desconectado
Mensajes: 775
Tavrist
|
aun conociendo sobre el tema no axederias a ese sirculo undergroud por que esos tipos son muy celosos de sus conocimientos.
t insultaran, diran que kieres usar la informacion para joder a alguien mas y que eres un lammer
pero?! entonces que son eyos. tienen conocimientos de bugs, no los publican y aparte los expltan. Que los explotan bajo sus propias maquinas o que hacen con los bugs.. obio que lo que cualquier persona haria usmear por hay! y acusan a todo el que quiere informacion como lammer u.uU esos circulos me caen mal....
|
|
|
|
|
En línea
|
|
|
|
yeikos
Colaborador
Desconectado
Mensajes: 1.363
|
Repito otra vez y más claramente... no puedes acceder a ese circulo cerrado si no tienes ni puta idea.
|
|
|
|
|
En línea
|
|
|
|
Crack_X
Anti-War
Colaborador
Desconectado
Mensajes: 2.324
Peace & Love
|
Repito otra vez y más claramente... no puedes acceder a ese circulo cerrado si no tienes ni puta idea.
yeikos me caes super bien  Para repetir, esos grupos privados (no formo parte, conozco gente que forman parte de algunos "circulos privados"). Ellos reportan los bugs a las companias. Solo porque no aparecen en las noticias no significa que no tenian un fallo. Algunas personas ganan buen dinero por ser analista de seguridad y es su trabajo encontrar estos fallos.
|
|
|
|
|
En línea
|
|
|
|
Achernar
Desconectado
Mensajes: 321
|
bueno ahora entonces suponiendo que alguien puede leer cualquier lenguaje con la facilidad que hace un lista para la compras, ademas tiene abundante practica creando shellcodes y exploits para diferentes S.O.`s y a esto le aporta que es muy buen cracker. entonces este tipo con el pasar de los años se topa con algunos bugs los investiga y tiene un pequeño arsenal de 6 o 7 (me parece mucho) bugs "privados" como hace este tipo para acceder a uno de estos grupos??? largando un gusano a la red y diciendo hey!!! me llamo fulano y esta es mi tarjeta de presentacion??? o publicando en milw0rm??? o en secunia?? y despues cuando hayas publicado todo??? nada volves a ser nadie o menos??? un tipo que una vez encontro un bug?? como hace alguien para ganar respeto y verdadero conocimiento? me refiero donde te dan el diploma de hacker? o acaso es un camino espiritual? 
|
|
|
|
|
En línea
|
|
|
|
yeikos
Colaborador
Desconectado
Mensajes: 1.363
|
Los grupos cerrados suelen formarse cuando avanzas en la materia junto a tus compañeros. No hay sociedades secretas, solo grupos de amigos que comparten ideas...
El estigma hacker, para bien o para mal, te lo pondrá siempre la sociedad, pues no hay escuelas, ni un camino fijo, es algo a lo que uno llega cuando adquiere ciertos conocimientos y es juzgado por sus logros o hallazgos.
|
|
|
|
|
En línea
|
|
|
|
Achernar
Desconectado
Mensajes: 321
|
jajaj si pero no seria muy groso creerse hacker porque el dueño del cyber de tu cuadra te llama asi porque de cuando en vez abris una consola de ms-dos. Mas que el hecho de ser llamado hacker me refiero a lo dificil que es tracender en este ambito. Algunos pueden decir que estudiar muchisimo por gusto es su realizacion, pero a mi no me convence. Incluso todos los practicantes de cualquier religion del mundo que pasan horas orando y entregandolas, lo hacen con el fin de tracender a otra vida o lo que sea, nada es porque si, incluso alguien que hace trial en la calle con su bicicleta se pasa horas, dias, meses hasta controlar un movimiento, para invertirlos en 39 segundos y que alguien diga wow!!. Dedicarle horas a aprender un protocolo, dias o meses un lenguaje y a tecnicas, todo esto se hace por el ansia de dejar una huella, no por solo aprender. Si no existiese nadie mas en el mundo que ustedes mismos, solos, sin nadie a quien mostrarle como penetraron en un sistema, si no hubiese nadie con quien competir, si no hubiese alguien a quien guiñarle el ojo antes de dar enter, si fuese seguro que nadie te recordaria nunca por esto... estarian haciendo este esfuerzo. Entonces es cuando uno se tiene que chocar contra la realidad... el underground tiene una puerta y la llave la tienen unos pocos. jajjaj pero como soy un estupido voy a seguir tirando mi tiempo 
|
|
|
|
|
En línea
|
|
|
|
R41N-W4R3
Desconectado
Mensajes: 226
|
Si lees un tuto que hay por aki de rojodos, en el que se explica de forma BASICA como crear exploit BASICOS, te daras cuenta de varias cosas. En primer lugar, comprenderas que los conociemientos que estas personas tienen, no se adquieren en dos dias, y que abarcan desde el enorme conociemiento de la arquitectura de computadores, programación en c, ensamblador,etc asi como del funcionamiento interno del sistema operativo a niveles realmente profundos.
Para comprender lo que en ese tuto se explica y conseguir "SÓLO" la idea de como se trabaja para conseguir un bug estupido en un programa creado para tal fin que unicamente tiene 4 lineas tendras que haber pasado muuuchas horas leyendo y aprendiendo cosas..... asi que encontrar un bug en un programa comercial no imagino lo que debe suponer.
Los buenos hacker son personas que saben muchisimo de varias areas, realmente se comprende por su etica y esfuerzo que no compartan con cualquiera esos conocimientos, y si se les puede reprochar que traten de estupido a cualquiera que pretenda emprender un camino que ellos comenzaron hace mucho tiempo por el simple hecho de que esos a quienes tratan con cierto desprecio no son siquiera conscientes del larguisimo y compliado camino que pretenden empezar y que solo 1 de cada 1000 acaba.
Si quieres formar parte de un grupo con ciertos conociemitos, no lo busques.... crealo tu... busca personas con ciertos conociemientos y empezad juntos ese camino . Si se es constante y se dedican muchas horas se puede conseguir un team con el que empezar ese largo camino.
Saludos
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1] 2
|
|
|
|