MANUAL DE SEGURIDAD, Irc X-), Hackeando webs, Estudiar o trabajar y permanecer despierto, Cracker applets jack, Ingenieria Social, Hacking novel netware, Eliminando nuestras huellas del Sistema, Como Mexico no hay dos, Glosari de Terminos, KEVIN MITNICK: Recluso numero 89950-012, Manual para el ocio, El nuevo Robo, Seccion UUencode.....
Texto Completo:
-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\-/-|-\
<<::RareGaZz::>>
-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/-\-|-/
ooooooo oo ooooooo oooooo ooooo oo oooooo oooooo
$$""$$" o$"$$ $$""$$" $$ o$$""o, o$"$$ """$$ """$$
$$o$$" $$ $$ $$o$$" $$$$$$ $$ $$ $$ $$ $$ $$
$$$$$ $$ $$ $$$$$ $$"""" "$o $$ $$ $$ $$" $$"
$$" $$ $$$$$$$ $$" $$ $$ "$o $$ $$$$$$$ o$" o$"
$$ "$$ $$ $$ $$ "$$ $$ooooo "$o$$ $$ $$ o$$oooo o$$oooo
"" """ "" "" "" """ """"""" "" "" "" """"""" """""""
@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%
"¨Quis Custodiet Custodes?"
Cuidado - raregazz esta cargada !!
pues asi ha pasado de la nada un largo tiempo despues de rare #8. Sintiose
como si nada fuerase. pero recordose que mejorandose podria ser mejor...y
lo fue. d.c.//intro: swoish//
Muchas noticias nuevas les tenemos despues de esta peque¤a `ausencia' de
internet. La verdad es que hemos estado mas activos que nunca preparando
una serie de sorpresas para los lectores y realizando mejoras a nuestra
organizacion para ofrecer un servicio de calidad under. En este numero
estamos seguros que obtendran lo que numero tras numero han esperado de este
magazine. Hacking/Cracking/Phreaking/Anarchy/Virii/Warez. Todo esto y mas
pueden leerlo y utilizarlo -pues se incluyen utilidades y tips- simplemente
empezando a leer y disfrutar de este su zine!
ÚÄContenidos:ÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄ¿
³ ³³
³ * INTRODUCCION EXTRAORDINAIRE ³³
³ * MANUAL DE SEGURIDAD. ³³
³ * IRC X-) ³³
³ * HACKEANDO WEB'S ³³
³ * ESTUDIAR O TRABAJAR Y PERMANECER DESPIERTO ³³
³ * CRACKER APPLETS JACK ³³
³ * INGENIERIA SOCIAL ³³
³ * HACKING NOVELL NETWARE ³³
³ * ELIMINANDO NUESTRAS HUELLAS DEL SISTEMA ³³
³ * J.J.F. / HACKERS TEAM ³³
³ * COMO MEXICO NO HAY DOS! ³³
³ * TERMINOS USADOS EN EL HACKING WORLD ³³
³ * EL PRESUMIDO ³³
³ * KEVIN MITNICK: Recluso numero 89950-012 ³³
³ * MANUAL PARA EL OCIO. ³³
³ * EL NUEVO ROBO ³³
³ * NOTIL00NS ³³
³ * B00/\/R4nG ³³
³ * SECCION UUENCODE -philez- ³³
³ * RareGaZz a finales del a¤o 1997 ³³
³ ³³
ÀÂÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ³
ÀÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÄÙ
-| Flos Juventutis |-
"VINO UN IDIOTA Y ME DIJO QUE YO ERA UN GENIO, Y
UN GENIO ME DIJO QUE YO ERA UN IDIOTA. VINO TAM-
BIEN OTRO IDIOTA Y ME DIJO QUE YO ERA UN IDIOTA,
Y OTRO GENIO ME DIJO QUE YO ERA UN GENIO...Y YO,
INMUTABLE".
INTRODUCCION EXTRAORDINAIRE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~
MagaZine electronico protegido por el derecho a la
libre expresion (y la anonimidad) creado sin fines de
lucro. De hecho creado sin fin alguno.
La informacion contenida en este numero puede servir
para ocasionar da¤o a un sistema, organismo o raza
humana y debera ser tratada con responsabilidad y
sin excesos. sexo. Menores de edad leyendo este zine
necesitaran la autorizacion de sus padres para hacer
fraude electronico o delito informatico de lo contrario
RareGaZz asume total responsabilidad de los actos de
estos peque¤ines...siempre y cuando no sean delitos y
generen divisas -de preferencia extranjeras-. Para
contactar al consejo editorial de este zine favor de
abusar de la direccion
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
en caso de
querer enviar un archivo por "attachment" solicitar
instrucciones. RareGaZz por ser una publicacion de
acceso mundial responde a las leyes informaticas de
la INTERPOL -policia mundial- y se apega a derecho. Si
alguien conoce las leyes informaticas de la agencia
antes mencionada o tiene idea alguna del significado
de la palabra "derecho" favor de asesorarnos.
Pues bien aqui estamos de nuevo e igual de viejos que la ultima vez. Esta
vez nos tardamos bastante (mas que nunca); en verdad compadezco a todos
ustedes viviendo en ciudades grandes con grotescos niveles de contaminacion
y una vida urbana acelerada mientras juegan la carrera de las ratas en su
jungla de asfalto mientras que nosotros por 'aca... a un lado de una de
las mejores y escondidas playas de mexico disfrutando de la calma que solo
una peque¤a ciudad puede ofrecer...no los culpo por desesperarse.
Un HACK merece mencion en este numero, fue el realizado a la pagina del
ITESM Campus Saltillo por azumlord -el hack esta disponible en la pagina
de raregazz seccion software- que destaca por su originalidad y bellas
chicas :) La pagina ahora esta arreglada. http://www.sal.itesm.mx
El proyecto HACKERZ empieza a dar resultados en algunos paises entre los
que destacan: Puebla, Ensenada y Monterrey Mexico. Argentina (algunas
localidades), Colombia y Chile. Todavia estan invitados a mandar sus datos
para continuar con este proyecto. Mas info en RareGaZz 8 y 7.
Unas calcamonias -o pedazos de hule con un lado pegajoso- del zine ya
estan disponibles GRATIS a cualquier persona que viva o vegete en alguno
de estos paises: Argentina, Mexico y/o Colombia. Para recibirlas envia
un e-mail con una direccion postal valida a la direccion de la revista.
Son gratis y hasta que se acaben. Para el proximo numero mas paises seran
incluidos si se cuenta con suficiente presupuesto, unicamente dos (2)
seran enviadas por direccion postal. La excepcion a la regla: "Los
integrantes del proyecto HACKERZ recibiran las calcamonias sin importar
en que pais se encuentren." Bueno y para q'? pues para demostrar que este
movimiento esta presente fuera de las barreras electronicas.
Me despido y regreso al UnderGround...ya saben donde encontrarme.
" Las maravillas con las que nos deleitan los escritores de raregazz nunca
pasaran de ser inscripciones trazadas por las manos de ilusos..."
-Publicacion electronica mexicana.
ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\ï\
@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%@%
<<::RareGaZz::>>
Manual de Seguridad en Internet 1/2
por ServerHacker
Pregunta: ¨Como desactivo el mensaje ""You are submitting the contents of
a form insecurely" en Netscape? ¨Debo preocuparme?
Este mensaje indica que los contenidos de una forma que estas enviando a un
script CGI no estan encriptados y pueden ser interceptados. En este momento
recibiras este mensaje cuando envies un form a cualquier servidor que no
sea Netscape ya que unicamente Netsite Commerce Server puede manejar forms
encriptadas. No deberias mandar informacion confidencial a traves de estas
forms como numeros de tarjeta. En el caso de que seas de las personas que
dicen los datos de su tarjeta via celular...pues hazlo!
Para apagar esta advertencia, elige Preferences del menu Options de Netscape,
escoge "Images and Security" y desmarca la caja con el nombre "Warn before
submitting forms insecurely."
Pregunta: ¨Que tan segura es la encripcion usada por SSL?
SSL usa encripcion basada en llaves publicas que requiere un intercambio de
llaves entre el cliente y el servidor; esta llave es usada para encriptar
la transaccion http (solicitud y respuesta). Cada transaccion usa una llave
diferente asi que si alguien se las arregla para decriptar una transaccion,
no significa que ha encontrado la llave secreta del servidor; si quisiera
decriptar otra transaccion, necesitaria gastar el mismo tiempo y esfuerzo
en la segunda como lo hicieron para decriptar la primera.
Los servidores Netscape y navegadores usan encripcion usando una llave
secreta de 40-Bits. Mucha gente piensa que usar encripcion de 40-Bits es
inseguro ya que es vulnerable a un ataque de "fuerza bruta" (intentando
las 2^40 llaves posibles hasta encontrar la que decripte el mensaje). Esto
fue demostrado en 1995 por un investigador frances que usando varias
estaciones de trabajo logro decriptar un mensaje encriptado de 40-Bits
en una semana. Hardware especializado podria crackear este tipo de encripcion
en minutos u horas. Usar una llave de encripcion de 128-Bits elimina este
problema pues ahora hay 2^128 posibilidades de encontrar la llave lo que
hace casi imposible crackear ya que tomaria aproximadamente la edad del
universo en crackear usando tecnologia convencional. Desafortunadamente la
mayoria de los usuarios de Netscape tienen navegadores que unicamente
usando la encripcion de 40-Bits debido a las restricciones de exportacion
de los Estados Unidos Americanos.
En Netscape puedes saber que tipo de encripcion se esta usando para un
documento en particular viendo la pantalla "document information" accesible
desde el menu "view". La peque¤a llave en la parte inferior izquierda
tambien indica que tipo de encripcion esta siendo usada. Una llave solida
con dos dientes indica encripcion de 128 Bits, una llave solida con un
solo diente indica encripcion de 40-Bits y una llave rota indica no
encripcion. A veces tu navegador puede soportar encripcion de 128-Bits y
usar de 40 si el servidor esta fuera de los Estados Unidos Americanos y
Canada.
Pregunta: Ni navegador Netscape esta mostrando una forma para ordenar
mercancia de una tienda que yo confio. La peque¤a llave en la parte inferior
izquierda esta solida y tiene dos dientes. ¨Esto significa que puedo mandar
mi numero de tarjeta a salvo, verdad?
No. Una llave solida con dos dientes indica que se esta usando encripcion
SSL de 128-Bits y que el host remoto tiene un certificado de validez que
Netscape reconoce. Hasta este punto, tu no sabes a quien pertenece este
certificado. Es posible que alguien haya comprado o robado un certificado
de un servidor y despues haya ruteado el trafico de la red destinado a la
tienda simplemente ruteando el trafico en algun lugar entre tu y la tienda.
La unica forma de saber si estas `hablando' directamente con la compa¤ia
con la que quieres comerciar es abriendo la ventana "Document Information"
(del menu view) y examinar el certificado del servidor. Si el host y nombre
que aparecen ahi coinciden con la compa¤ia que esperas, entonces podras
hacer cualquier transaccion con seguridad.
Pregunta: ¨Que tan privadas son mis peticiones para ver documentos Web?
Todas las peticiones de documentos via Web son guardadas en archivos llamados
logs o registros. Aunque tu nombre no es usualmente registrado, tu direccion
IP y el nombre del host desde donde accesas si es guardado. Ademas, algunos
servidores registran la URL desde donde estas accesando. El record de estos
registros sera usado para realizar estadisticas unicamente.
Un claro ejemplo de esto es la siguiente pagina:
http://www.l0pht.com/ref.html
En esta pagina puedes encontrar todas las direcciones que incluyen un link
a la pagina www.l0pht.com Si tienes una pagina y alguien desde ahi ha
entrado a www.l0pht.com no dudes en encontrar ahi la direccion de tu pagina.
Obviamente ahi encontraras la pagina de links de raregazz (las dos), y muchas
otras.
Pregunta: ¨Cual es la diferencia entre Java y Javascript?
A pesar de las similitudes, Java y Javascript son dos entidades separadas.
Java es un lenguaje dise¤ado por Sun Microsystems. Los Java scripts estan
precompilados en una forma compacta y guardados del lado del servidor. Los
documentos HTML se refieren a las mini-aplicaciones como Java "applets" por
incorporar las etiquetas |