elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
30 Agosto 2008, 16:36  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  Unas cuantas preguntas +
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Unas cuantas preguntas +  (Leído 1500 veces)
morcurio

Desconectado Desconectado

Mensajes: 61


¡Amo YaBB SE!


Ver Perfil
Unas cuantas preguntas +
« en: 30 Marzo 2004, 20:28 »

Anoche me tire leyendo hasta las tantas textos y he sacado unas cuantas dudas así que os las comento, muchas gracias.

1-¿Existe algun programa para detectar si una imagen o fichero tiene datos escondidos dentro? (Estenografia)

2-¿Que es un script?

3-¿Da igual a que puerto ponga que se conecte el troyano? Sea el de serie o otro.

4-Si una persona tiene una web en un servido, la proteccion corre a cago del servidor no de su dueño, ¿no?

5-Si entras en tu cuenta de hotmail a traves de la pagina anonymizer.com o algun programa de los que ofrace en esa pagina, tipo private surfing, estaras enviando un mail anonimo, es decir no saldra tu ip en las propiedades del mensaje, ¿no?

6-La mayoria de los servidores para actulizarlos usan el metodo FTP pero como podemos saber como acceder para que nos pida user/pass?

7-Con un programa que me he bajado, el portbloked o algo así he cerrado el puerto 80 pero puedo navegar, ¿a que se debe esto? Otra cosa, cuando voy a cerrar un puerto me dice que si tcp o udp, ¿que diferencia hay?

8-Tengo una memoria portatil de 64 megas, me viene un sofware con ella para formateo seguro, partición y poner contraseña, nos vamos afijar e nel ultimo, le pongo contraseña y lo formateo, entonces cuando voy a la sección de contraseña no hay, por lo que se ha borrado y por lo que estaba guardada dentro, pero segun el ordenador no hay ni bites escrito, ¿donde está el archivo con la contraseña?

9-He provado el programa multiproxy y el stealth y ninguno funciona, entro en cualquier foro de melodisoft y me indica mi ip verdadera, ¿por qué?

10-¿Se puede mandar un mensaje a una ip? Es decir un progrma o algo en el que poner el msn y la ip y mndarselo. He visto que lo usan en ip-spam, que te sale en la pantalla.

11-¿A caso con UNIX se pueden enviar mails anónimos con mucha más facilidad que con windows? (Esque lo he leido en muchos textos, que dicen que o usas un programa o usas UNIX)

Eso es todo amigos...
« Última modificación: 05 Abril 2004, 12:37 por morcurio » En línea
oRTNZ

Desconectado Desconectado

Mensajes: 814


no no soy malo... soy vicioso :p


Ver Perfil
Re:Unas cuantas preguntas
« Respuesta #1 en: 30 Marzo 2004, 23:24 »

creo que la mayoria en este foro,te pudiera contestar todas esas preguntas que expones,pero seria poco pedir que leyeras los anteriores temas ,pues son temas pasados,suerte
En línea

(31 del 12 de 2005) un dia que recuerdo siempre! :p
(03 del 08 de 2006) otro dia que lo recordare siempre...
Si eres Peruano, QUEDATE y si quieres ser de segunda mano del pais que fueras, pues LARGATE Y NO REGRESES...
morcurio

Desconectado Desconectado

Mensajes: 61


¡Amo YaBB SE!


Ver Perfil
Re:Unas cuantas preguntas
« Respuesta #2 en: 31 Marzo 2004, 20:16 »

Ya he leido los temas anteriores y me sugieren estas preguntas. (Post interesantes y imprescindible lectura)

Muchas gracias y un saludo.
En línea
Arcangel

Desconectado Desconectado

Mensajes: 491


Is About Power...


Ver Perfil WWW
Re:Unas cuantas preguntas
« Respuesta #3 en: 02 Abril 2004, 01:50 »

Respuesta 2: ¿que son rootkits?

Las RootKits son un conjunto de utilidades que son de frecuentes uso cuando un pirata ha invadido un sistema, basicamente estas 'utilidades' le permiten controlar el sistema sin que el administrador lo sepa, debido a que estas utilidades sustituyen binarios originales del sistema por otros modificados por el pirata.

Cuando un pirata (palabra que usaremos de referencia a un intruso, NO un hacker) a conseguido acceso a un sistema informatico intentara conseguir privilegios de Root (administrador), en caso de que su intrusion en el sistema sea solo de usuario buscara la manera de conseguir su objetivo, como por ejemplo buscar "bug's" (fallos), conseguir el /etc/passwd o /etc/shadow, etc. el pirata tiene muchas tecnicas para lograrlo. Si accedio al sistema como Root su trabajo sera mas facil.

Supongamos que ya es Root, ahora el pirata procurara mantener su estancia en el sistema durante el maximo tiempo posible para sus diversas actividades en el sistema, como por ejemplo un lugar donde depositar software robado, de pasarela a otros objetivos o simplemente por diversion. Para ello uno de los metodos mas empleados por los piratas consiste en utilizar las conocidas RootKits.

El pirata ahora debe sustituir binarios originales del sistema por unos modificados, los cuales escoden a los ojos del administrador las actividades del pirata. Una RootKit bien configurada puede permitir al pirata permanecer en el sistema durante tiempo ilimitado por ello el administrador debe ser paranoico y realizar analisis del sistema cada poco tiempo (lo recomendado son cada 6 meses aproximadamente.)

 El siguiente listado muestra los diferentes binarios, aunque no todos, que el pirata puede sustituir:
* ps

* find

* login

* su

* telnet

* netstat

* ifconfig

* ls

* du

* df

* libc

* sync

* asi como los binarios listados en /etc/inetd.conf

Como vemos la lista es bastante extensa, por lo que es recomendable que el administrador preste especial atencion a estos binarios y se asegure que son los originales.

Cuando el pirata ha instalado la RootKit en el sistema, le permitira controlarlo y volver al sistema siempre que quiera. Se han dado casos que cuando un administrador a descubierto que una cuenta estaba siendo usada por un pirata y cuando la cuenta fue cancelada el pirata volvio al sistema debido a que tenia una puerta trasera (backdoor) ya que havia instalado una RootKit y este todo furioso borro el sistema, logicamente esto acarrea graves consecuencias para el administrador.

En palabras simples, las RootKits son un conjunto de puertas traseras y utilidades para esconder las actividades del pirata en el sistema, por ejemplo el pirata puede sustituir el comando 'ps' para esconder un programa o el comando 'netstat' para esconder un sniffer y asi espiar nuestra red.

Practicamente en las ultimas versiones de las diferentes RootKits se ha simplificado la instalacion por lo que un pirata inexperto puede instalarlas sin problemas y de forma rapida. Debido a que cuentan con ficheros de instalacion y el pirata simplemente debe ejecutar el fichero "install".

 
Esta informacion la sake de un manual que me baje hace un tiempo (5 min XD)

ELIMINANDO LAS ROOTKITS 1.0

- J.J.F. / Hackers Team - Security Documentation

Shadow Lord

PD: deberias buscar en google aver si puedes aclarar el resto de tus dudas, vere aver si puedo conseguir algo mas acerca de tus preguntas ya que me parecio interesante :P
« Última modificación: 02 Abril 2004, 01:57 por Shadow Lord » En línea

Desafia los Limites de tu Mente

-=Nihil ad Rem=-

Adentrate en el Mundo de Tinieblas

-=Dark Void=-
morcurio

Desconectado Desconectado

Mensajes: 61


¡Amo YaBB SE!


Ver Perfil
Re:Unas cuantas preguntas
« Respuesta #4 en: 02 Abril 2004, 13:32 »

Muchas gracias, cuando posteo dudas es porque no las encuentro, primero las busco  8).

¿Que rootkits es el mas popular?

Un saludo.
En línea
el-jasi

Desconectado Desconectado

Mensajes: 22


¡Amo YaBB SE!


Ver Perfil
Re:Unas cuantas preguntas
« Respuesta #5 en: 02 Abril 2004, 15:06 »

Mira un rootkit popular es el hacker defender 0.73 k esta en la web de elcielodelosperros.
Y aki te dejo una url de cyruxnet de extirpacion de un rootkit
http://www.govannom.org/seguridad/rootkit/extirpar_rootkit.htm
-Saludos-
En línea
Firos

Desconectado Desconectado

Mensajes: 1.280


Enseña lo que sepas... y oculta lo peor...


Ver Perfil
Re:Unas cuantas preguntas
« Respuesta #6 en: 02 Abril 2004, 15:33 »

Parece interesante (y lo es...)... me pondre a ello  ;D
Shadow lord seria posible que me pasases la URL de descarga de ese manual o ezine? y si hay mas.. mucho mejor  ;D
Salu2... ;)
En línea

Yo soy el semen, tu el amor, yo la musica de fondo, tu la habitacion para dos... Yo el champan, tu... los condones, yo uno mas tu otras mas... //\\ Ballantines - VV.
Páginas: [1] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC