Fuerza bruta en sites de pago, Helix Comunicaciones Payphone, Hack al Server de Vicente FoX, Pequeña Broma para los Windozeros, Motorola Starhac - Scanner de frecuencias, Derecho a la Informacion, Analisis de Winlinux 2000 y Corel Linux, Java y sus Peligros en Internet, El peligro de ActiveX, Cazador de informacion, Bugs... la historia, Protocolo IRC - Analisis Practico, Bugs y Exploits...
Texto Completo:
===========================================================================
[ .oOo. Raza Mexicana E-Zine IX .oOo. ]
yyysvssyyy yyyyssssyyyv yyyyssssyyyv yyyyssssyyyv
|lS$A |lS$$ """ lS$A """ lS$A """ lS$A
:|lSR :|lS$ yyyyssss|lSR |lSR yyyyssss|lSR
:||lF$$$Sl|| :|lS :|lF ::|lS$$$Sl|F :|lS :|lF
:::|l :::|l ::|l ::|l ::|l ::|l ::|l
::::| ::::| :::| :::| :::| ... :::| :::|
.:::: .:::: .:::....:::: .::::::::::: .:::....::::
[w w w . r a z a - m e x i c a n a . o r g]
[[========================================================================]]
AcidGum AcidB0nd altekx_h3z DaCure DeadSectr dr_fdisk^ Megaflop
Nahual Nauj pablojuan Kukulkan SufferBoy- xDAWN Yo_Soy Vlad
[[========================================================================]]
-[ C O N T E N I D O ]----------------------------------[ Autor ]----
[ 1]--[ Bienvenida [ Editor ]----
[ 2]--[ Static Box [ Plastik77 ]----
[ 3]--[ Fuerza Bruta en Sites de Pago [ Blood_Ove ]----
[ 4]--[ Helix Comunicaciones Payphone [ Yo_Soy ]----
[ 5]--[ Hack al Server de Vicente FoX [ DeadSector ]----
[ 6]--[ Peque~a Broma para los Windozeros [ The Writer ]----
[ 7]--[ Motorola Starhac - Scanner de frecuencias [ Megaflop ]----
[ 8]--[ Derecho a la Informacion [ Vlad ]----
[ 9]--[ Analisis de Winlinux 2000 y Corel Linux [ Extraterr ]----
[10]--[ Java y sus Peligros en Internet [ alt3kx_h3z ]----
[11]--[ El peligro de ActiveX [ alt3kx_h3z ]----
[12]--[ Cazador de Informacion [ FaKtOr-X ]----
[13]--[ Bugs... la Historia [ Vlad ]----
[14]--[ Protocolo IRC - Analisis Practico [ Nahual ]----
[15]--[ Raza 18 - Noticias [ ToPo ]----
[16]--[ Bugs y Exploits [ Yo_Soy ]----
[17]--[ Llaves PGP [ RMHT ]----
[18]--[ Despedida [ RMHT ]----
-[ RAZA MEXICANA TEAM ]----------------------------------[ Miembros ]----
( Acidgum )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( alt3kx_H3z )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( Dacure )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( DeadSectr )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( dr_fdisk^ )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( Kukulkan )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( Megaflop )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( Nahual )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( nauj )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( pablojuan )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( SufferBoy- )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( ToPo )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( xDAWN )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( Yo_Soy )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
( Vlad )--> (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
-[ DISPONIBLE EN ]---------------------------------------[ Mirrors ]----
http://www.raza-mexicana.org -==- Raza Mexicana Team
http://www.vanhackez.com -==- Taberna de VanHackez
http://www.zine-store.com.ar -==- Zine Store
http://www.bigfoot.com/~darkangelweb -==- Pagina de Darkangel
http://mictlan.dhs.org -==- Pagina de Nahual
-[ CONTACTO ]--------------------------------------------[ RMHT ]----
-[ WebSite Oficial : www.raza-mexicana.org
-[ E-Mail Oficial :
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
-[ Canal Oficial : Clausurado
-[ Editor #9 : Nahual
-[ Co-Editor : Yo_Soy
-[ Saludos para : Plastik77
-[ Saludos a Grupos : RareGaZz, Proyecto_R (CDLR), Rebeli0n, Ignition,
Hven, DigitalRebel, SET.
[[========================================================================]]
Este producto fue editado con GNU Emacs - No se deje al alcance de los ni~os
[[========================================================================]]
-[ LIBERTAD PARA LA EXPRESION ]--------------------------[ Disclaimer ]----
Este medio electronico informatico contiene temas de caracter didacta
cientifico e informativo sobre temas de programacion, redes, crackeo
computacion blanda y underground informatico, cualquier cosa que
realices con esta informacion y/o conocimientos adquiridos es bajo tu
propia responsabilidad, ni los autores de los articulos ni el editor
se responsabilizan de TUS acciones...
Raza Mexicana Team
" Es inviolable la libertad de escribir y publicar escritos sobre
cualquier materia. Ninguna ley ni autoridad puede establecer previa
censura, ni exigir fianza a los autores... "
Constitucion Politica de los Estados Unidos Mexicanos
-[ BIENVENIDA ]------------------------------------------[ Nahual ]----
Estando en el principio del ultimo a~o del milenio, aunque algunos lo
consideraran el principio del primer a~o del mismo, entramos a una
etapa en la que se nos presentan infinidad de opciones, decisiones,
comparaciones, leyes e ideas; muchas de ellas propiciadas por el
crecimiento exponencial de la informatica y la tecnologia.
Por esto, estamos en una posicion de gran ventaja. Estas decisiones e
ideas estan siendo depositadas y transmitidas en nuestro territorio, y
es nuestro deber decidir que es lo que queremos en el, y que basura
debemos tirar.
Queremos la diseminacion de pornografia infantil y racismo por medio
de nuestra Internet? Queremos un monopolio en la industria de
software? Queremos control gubernamental de una sociedad informatica,
completamente incompatible con el centralismo y la burocracia?
Ahora la plaga que carcome nuestras sociedades fisicas, en particular la
Sociedad Mexicana, esta ahora atacando nuestra bella cultura
cibernetica.
La Internet fue creada basandose en confianza, libertad, y
cooperacion. Se estan perdiendo estas ideas rapidamente.
Nuestro pais fue fundado con las mismas ideas. Que han sido de ellas?
Estas fuerzas destructoras, representadas por gobiernos represivos, le
temen a una sola cosa: el conocimiento.
Como editor de la zine Raza-Mexicana, y a nombre de todos sus
miembros, les presento el boletin #9, esperando que les sea una
herramienta util en su busqueda de la verdad.
Nahual
{{RaZa-MeXiCaNa Team}}
===========================================================================
--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--=
===========================================================================
-[ STATIC BOX ]------------------------------------------[ plastik77 ]----
ú úú-=+ STATIC BOX +=-úú ú
ú úú------¿ por: plastik77 Ú-------úú ú
|
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
|
À----------------------Ù
Muchos de ustedes que no estan familiarizados con el PHREAK, se preguntaran
que es un STATIC BOX (como su nombre lo dice, es una caja estatica), esta
es un artefacto que mediante una linea telefonica, reduce y/o elimina la
estatica que se produce por el voltage que se maneje mediante esta misma,
esta se obtiene (generalmente) cuando una LARGA DISTANCIA es hecha. Asi que
lo que hace esta cajita magica es REGULAR el voltage que maneja la linea.
El material que se necesita es el siguiente:
01.- 2 baterias "AA" y un cajon de baterias (estos los puedes
encontrar en los juguetes, es donde van las pilas).
02.- 1 conector de 2 lineas (dos enchufes que se convierten
en uno solo, ejemplo: -[ ).
03.- 2 metros de cable para telefono.
04.- 1 resistencia de 100k
05.- Cautin y plomo.
+-------VERDE---------+_\_
| |___| <- PLUG (conector)
+---|---\/\/\----ROJO-----+
___-___+___ resistencia
| _______ | _____________
| | | | | | ___ ___ |
| |1.5| P | | | | | | <--------TELEFONO
| | P | I | | | |_<------------- STATIC BOX
| | I | L | | | [_] [_] |
| | L | A | | -------------
| | A |1.5| | |____|
| |___|___| | [||||] <-----LINEA TELEFONICA
|___________| ~~~~
|------\/-----|
CONECTOR
DOBLE
*iNSTRUCCiONES:
Conecta tu TELEFONO a un copartimiento del CONECTOR DOBLE, cuando quieras
utilizar tu STATIC BOX, solo conectalo en el otro compartimineto del
CONECTOR DOBLE. Recuerda de desconectar la STATIC BOX sino la estas uti -
lizando, ya que puede que NO recibas las llamadas y tambien puede causar un
comportamineto raro en el TELEFONO.
===========================================================================
--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--=
===========================================================================
-[ FUERZA BRUTA EN SITES DE PAGO ]-----------------------[ Blood_Ove ]----
* Nota: Este documento puede ser copiado, utilizado y puesto a dispocision
desde cualquier url siempre y cuando se respete el nombre del Autor y de la
E-zine.
(No me hago responsable por las mamadas que hagan despues de leer este
documento. aqui solo dispongo el uso de ciertos programas con fines
Educacionales y Experimentales)
Introduccion:
Nunca te ha pasado que llegas a una site (XXX casi siempre XDD) que ofrecen
material didactico GRATIS y todo el rollo, y que a la hora de la hora
aparece el puto registro para rellenar con tus datos ( datos= Tarjeta de
Credito, Marmaja cybernetica, Dinero plastico o como lo prefieras llamar.)
ahora, tu encontrandote en esa situacion puedes:
a) Pagar (Solucion segura, pero produce efectos secundarios a la larga
(mas bien cuando llega el Estado de cuenta XDD...)
b) Chingartelos por usar publicidad enga~osa y obtener beneficios sin que
ellos saquen un puto clavo (Por culeros y mentirosos)
--Ahora voy a explicar una de las formas de hacerlo en la forma B (espero
que esa hayas elegido) en esta situacion se puede:
a)Cardear con un generador de numeros de Tarjetas de credito
b)Entrar a una site con pases XXX (opcion para Lamerz y Webonez...)
c)o Atacar la Url con un metodo de Fuerza Bruta
Si escogieron la A y la B se chingaron por que voy a explicar la C XDD...
Explicacion:
Primero necesitaras uno de estos programas: (aqui voy a exponer el uso de 2
de ellos muy similares) El: EntryLE, y el Web Cracker.
Pero te has de preguntar como funcionan estos programas, pues lo que hacen
es que aprovechan un agujero en la seguridad de algunos (la mayoria)
websites que pueden ser hackeados por fuerza bruta, por que no hay un
limite en el numero de tiempos que se pruebam logins y passwords que
pueden ser utilizados.
Ambos programas son muy similares en su forma de Atacar ya que utilizan
diccionarios de palabras.
Procedimiento
Paso 1:
(Buscar una URL)
Primero tienes que escoger la Url a la que quieres ingresar (Ilicitamente
por supuesto)... Digamos que encontraste una... esta es:
www.freeamsterdamsex.com Haz click en donde dice MEMBERS ahora te aparecera
una puta ventanita que te pide un Login y pasword.
Hazle click en cancelar (ahora veran por que...)
Paso 2:
(Localizar a la parte de la URL de los Members)
al haberle dado en cancelar a la puta ventanita, esta te mandara a una
pagina de error (que es la misma pagina de los miembros) copia la url a
donde te mando por haber cancelado (por ejemplo
www.freeamsterdamsex.com/members)
Paso 3:
(Configuracion de los programas y modos de Atake)
Aqui entran los programitas!. Vas a necesitar 2 diccionarios de palabras
uno para logins y el otro para passwords,(tambien se puede usar el generador
de palabras que trae incluido el EntryLE o dejar una palabra estatica como
login y usar un diccionario para los passwords...)
Ahora basta de explicaciones y Abre el EntryLE (voy a explicar el Web
Cracker despues).
Entry LE:
Ejecuta el Programa --> Ahora dale click donde dice File --> New.
Ahora es tiempo de poner los datos de la pagina a asaltar
Siguiendo con el tema...
Ahora das click en la opcion New
y despues Haces lo siguiente:
en Title se pone un titulo al intento del asalto que queremos realizar,
en Document URL le damos la direccion de la pagina de error (Ejemplo:
www.freeamsterdansex.com/members/). Ahora, se disponen de 2 menus, en el
primero estan las opciones del nombre de usuario, y en el otro los passwords.
Ahora se repiten las opciones para ambos.
1.Generator: Posee las opciones de:
Numbers=-----------> Numeros
Lowercase=---------> Minusculas
Uppercase=---------> Mayusculas
Charactter Words=--> Hacer palabras de una longitud determinada
Punctuation=-------> Signos de puntuacion
2.Static: Probar una palabra determinada
3.Wordlist: Usar una lista de palabras
4.Identical to Username: Opcion solo para la clave
4. Finalizacion:
Ahora hay 2 request method:
Get= descarga la pagina entera
Head= Obtiene informacion sobre la URL
Ya que tengas todo listo a Atakar!
-- Ahora el Web Cracker:
El Webcracker funciona casi igual al Entry LE pero Este tiene una habilidad
muy interesante Puede atakar desde un proxy y asi protegerte mas.
Aqui te doy unos proxys seguros para que ataques desde el Web Cracker
(pero los puedes usar tambien para el browser ;) ) (Gracias SKORPIO) :
proxy1.emirates.net.ae HTTP Puerto 8080
wwwcache.marques.co.za HTTP Puerto 3128
proxy.chs.edu.sg HTTP Puerto 3128
Espero a ke esta informacion sirva de algo. hasta la proxima... HaPpY HaCk!!
______ _ ______ ______ _____
| \ | | / \ / \ | \
| | | | / \ / \ | |
*| ___/ *| | | | | | *| |
*| \ *| | | | | | *| |
*| | *| |_____ *\ / * \ / *| |
*|______/ *|_______| *\______/ * \ _____/ *|______/
* * * * * * * * * * * * * * * * * * * *
Over_The_Road
(Dudas, aclaraciones o lo que sea a ---->
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
===========================================================================
--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--=
===========================================================================
-[ HELIX COMUNICACIONES PAYPHONE ]-----------------------[ Yo_Soy ]----
En realidad no si la informacion que aqui escribo es util, o si esta cabina
telefonica existe en otras regiones de la republica mexicana, de todas
maneras ahi va. Este articulo no tiene como finalidad la vandalizacion de
estas cabinas. Buscando por la red lo unico que encontre de la empresa fue:
Helix Comunicaciones, S.A. de C.V.
Telefono: (5) 211-62-93 - Fax: (5) 211-69-79
Domicilio: Col. Hipodromo Condesa, Mexico DF.
------[ Especificaciones
Esta cabina telefonica es generalmente azul , arriba de la cabina dice
" Telefono " y bajo la bocina debera decir: Helix Comunicaciones. Este
telefono es de moneda , la tarifa de este es 2 pesos por llamada local , 4
de Larga Distancia Nacional , 6 de Internacional. Lo raro es que opera bajo
una operadora de Telmex ( el monopolio simpre =P ).
Esta cabina solo la he visto en Baja California Sur (Mexico) cuando fui de
vacaciones.
------[ Talacha
Este telefono es un COCOT con base a un telefono celular , tiene ciertos
numeros programados para llamar , estos numeros no se cobran, por ejemplo:
AL MARCAR FUNCION
*1 Operadora
*2 Numero de Emergencia
*4 Numero de Emergencia
Esto nos permite tener la teoria de que existe un codigo de acceso para
programar estos numeros , cosa que nosotros podriamos aprovechar para
programar nuestros propios numeros y hablar a donde nosotros quisieramos.
Cuando encuentre la manera de obtener este codigo , sera publicada.
Como nota debo decir que si marcas una funcion que no este definida, saldra
un mensaje de error en el led de la pantalla.
Este truco no se si tenga alguna funcion externa, pero sirve para resetear
el telefono ( o por lo menos es la unica funcion que le he encontrado ) :
Para reiniciar el sistema del aparato, simplemente en cualquier momento
presiona simultaneamente # y * de esta forma saldra en el led el mensaje
"Otro Numero" y el sistema sera reseteado.
------[ Llamar Gratis
Para saltarnos el tener que pagar debemos hacer algo asi:
Busca un telefono por donde no pase mucha gente , toma un desarmador y abre
el telefono con cuidado de forma que puedas cerrarlo y no se note mucho que
lo abriste. Cuando lo abras no se te ocurra tomar el dinero pues es indicio
de que alguien lo abrio y por consiguiente trataran de asegurarlo mas. Una
vez que lo hayas abierto, dentro del telefono a la altura del teclado de
los numeros encontraras un peque~o switch ( apenas es visible ), muevelo y
en el Led de la Pantalla debera salir: Swith Activado.
A continuacion puedes llamar a donde quieras y sera gratuito.
- Consideraciones:
Deberas tener en cuenta que lo que estas haciendo es ilegal y que si te
atrapan en una de esas te puede salir caro a menos que corras rapido ;-).
No estas haciendo Phreak, simplemente te aprovechas de los mecanismos de
prueba del mismo telefono. En algunos casos puede que encuentres una
cerradura en lugar de los tornillos , por lo que es mas dificil abrirlo.
El autor no se hace responsable si decides usar esta informacion para un fin
ilicito.
Yo_Soy - <
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
>
Raza Mexicana / RareGaZz
===========================================================================
--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--=
===========================================================================
-[ HACK AL SERVER DE VICENTE FOX ]-----------------------[ DeadSectr ]----
----------------------------------------------------------------------------
Lo que a continuacion se presenta, son los pasos de como fue realizado el
hack a el server que alojaba la pagina de el candidato a Presidente de la
Republica Mexicana, Vicente Fox. Despues de la intrusion, el sistema
operativo del server fue cambiado de NT a LiNUX =P.
---------------------------------------------------------------------------
Asi Fue
Estos son los pasos a seguir:
1- juntar toda la informacion posible
2- Primer Acceso
3- Conseguir Privilegios de admin
4- Borrar huellas
5- Plantar Puerta trasera
En este caso fueron demasiadas las fallas de seguridad.
Primero Vemos que sistema operativo esta en el server.
Hacemos un scan de puertos para ver cuales estan abiertos.
Hacemos telnet a los puertos 21 23 25 80 y muchas veces sabes que SO usa
por las respuetas que te da.
Tambien Sabemos por el resultado del scan que esta corriendo PcAnywhere.
El puerto 135 es tipico de las maquinas NT pero vale mas verificar.
Sabemos que la maquina es NT y que es de un ISP, hacemos un scan con
Ntis o Retina para sacar la lista de usuarios y admins.
Ahora ya sabemos los logins y los nombres de los Administradores.
Darle la lista de usuarios y admins a cualquiera es muy peligroso, esto
se pudo haber evitado metiendo esto en el registro de windows
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
Value Name : RestrictAnonymous
Data Type : REG_DWORD
Value : 1
Checamos el resto de la red y vemos que tienen maquinas Win9x , NT y Linux
Por el nombre de las maquinas sabemos cuales pertenecen a el personal del
ISP hacemos un scan de Netbios Shares y nos damos cuenta que comparten sus
discos con Todo el mundo y no piden Passwords.
Una Manera de esconder lo compartido es poner un $ al final del share.
En lugar de compartir C mejor poner C$ asi se puede "esconder" los shares.
y por ultimo utilizar un password de 8 digitos que incluya numeros y letras.
Digo "esconder" entre comillas porque no aparecen los shares si usas un
scaner como Legion o NWS. Pero como win9x permite IPC$ null sesions podemos
sacar el listado de los shares aunque esten escondidos. Lo puedes hacer
manualmente usando net use \127.0.0.1\IPC$ "" /user:"" o usar Ntis XD..
Lo mejor es NO USAR FILE AND PRINTER SHARING
Al entrar a los shares nos damos cuenta de que tenemos privilegios de
escritura, que bien, veamos que se puede hacer.
Primero bajemos system.ini y todos los *.PWL de %systemroot%\
system.ini lo necesitamos para saber el nombre completo del usuario.
Ahi viene la lista de nombres completos y nombres de los PWL de estos
PWL salen mas passwords incluyendo el de admin de un web linux, passwords
de shares de otras maquinas etc.
Esto se pudo haber evitado metiendo esto el registro de cada maquina
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Network
\DisablePwdCaching = 1
y borrar todos los PWL del directorio de windows.
Pero mucha gente prefiere ahorrarse los 3 segundos que te tardas en escribir
el password y lo graban en el PWL. y dicen "quien lo puede ver?"
Renombramos netstat.exe a netsta.exe y subimos nuestro netstat.exe.
este es el netstat modificado que nos ayuda a esconder nuestros ips o puertos
de nuestros trojanos, que pasa cuando hacen netstat o netstat -a sale todo
menos los puertos de nuestros trojanos.
Veamos que programas tienen instalados.
Muy bien, estan usando McAfee antivirus o Norton, estos son los antivirus
comunmente usados. Lastima que no sean muy efectivos, ahora con confianza
subimos nuestro NetBus o BO modificados y los antivirus no los detectan.
Modificamos WIN.INI y agregamos RUN=trojano.exe se podria subir a
%systemroot%\Start Menu\Programs\Startup pero lo podrian ver.
La proxima vez que arranque windows se instala el trojano.
Por eso deben de verificar win.ini, mucha gente solo busca en el registro
bajo HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run y
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
para ver que programas corren al arrancar windows.
Sigamos buscando info. Bingo, tiene PcAnywhere. Bajamos los archivos *.CIF
del directorio \DATA\ esos contienen el password del usuario se los metemos
a nuestro Pcanywhere y con Unhide.exe vemos el password detras de esas
*******. ahora tenemos un posible user y pass para el server.
Usan ICQ, genial. Les bajamos los archivos del directorio icq\NewDB es muy
comun que la gente use el mismo password en varios lugares. Con esos
archivos podemos leer sus mensajes archivados y saber su password. Bueno
ahora ya sabemos a donde les gusta ir a comer, como se expresan de sus
clientes, si le son fieles a sus parejas, numeros telefonicos, de que
consiste su trabajo, y su Pass de ICQ.
Verificamos y nos dimos cuenta que son el mismo password el del server y el
del ICQ. Este password tambien resulto ser el mismo del PWL de esa maquina.
Nos ahorramos el tiempo y crackeamos ese PWL en 1 segundo.
Les bajamos los archivos del correom ya sea de outlook , netscape o eudora.
Que sera ese archivo llamado importante? tiene emails con informacion
importante XD. y sobre todo ese email que dice "el nuevo pass de root del
server fulano tal es TuupiDo1. BORREN ESTE EMAIL!!"
pero para que borrarlo si es muy importante!! mejor lo guardamos!!
Que mas? ahh. pero como iba a faltar WS_FTP, bueno bajemos el o los INI
Mas logins y passwords ! creo que solo nos falta el de guest.
Cliente de telnet? sip, bajemos el archivo de configuracion tambien.
Mas Logins y pass, usan SSH para que no les puedan snifear sus passwords
pero los tienen guardados en el cliente de telnet.
Creo que con esto se dan una idea de lo peligroso que es guardar info
en tu computadora sin importar la seguridad, y esto es solo en la primer
visita. Y en una sola maquina, que crees que paso cuando corrio ese trojano?
Al regresar en unos dias vemos que ya corrio el trojano. y les metemos otro
y si hay tiempo otro mas, es para no aburrirse, tambien subimos VNC.
VNC es un programa tipo PcAnywhere pero mucho mas peque¤o.
Ahora tenemos acceso a la maquina como si estuvieramos sentados frente a
ella.
Antes de correr VNC debemos subir un vnc.reg al registro de windows usamos
el commando regedit /s vnc.reg el .reg contiene informacion como el password
y otras cosas necesarias para conseguir el .reg podemos hacer un export de
nuestro registro de windows.
Otra herramienta es un wingate, metemos la informacion necesaria e
instalamos wingate.exe. Ya tenemos otra manera de esconder nuestro Ip
de paso le instamos un FTP server, tambien puede ser de mucho uso.
Mapeamos los discos del SERVER y bajamos los archivos de pcanywhere.
buscamos los mismos archivos que sacamos de la maquina win9x pero ahora
en el Server NT, le bajamos toda la informacion posible.
Y para terminar Entramos al Server con PcAnywhere, sabemos el user y pass
el server no esta lockeado y el usuario es Administrador. otra falla mas.
Agregamos cuentas de email para los amigos y una cuenta de Administrador.
En resumen, el personal del ISP compro un libro llamado:
"TODO LO QUE NO SE DEBE HACER" y lo hicieron.
Fueron demasiadas las fallas de seguridad, y es increible que ellos
hagan auditorias de seguridad a otras empresas. Tenian demasiada
informacion en sus maquinas y nada de seguridad. Cuanto cobraran por tener
un sitio web en ese server? y peor aun, cuanto cobraran por hacer una
auditoria de seguridad?
En el tiempo que los visite creo que los conoci mas de lo que se conocen
a si mismos, se donde viven, a donde van a comer, sus telefonos del trabajo,
sus telefonos de sus casas, sus telefonos celulares, sus numeros de beepers.
Se a donde salen a pasear, con quien salen, quienes tienen "secretos",
cuales son sus restaurants preferidos, que compran online , que peliculas o
programas de television les gusta.
A que hora entran a trabajar, a que hora salen, es increible cuanta
informacion existe en las maquinas, y sobre todo que poca privacidad tenemos.
Cuidense mucho, cuiden lo que dicen online , y cuiden mucho sus maquinas.
Dead Sector - <
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
>
===========================================================================
--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--=
===========================================================================
-[ BROMA PARA LOS WINDOZEROS ]---------------------------[ The Writer ]----
¨ Te gustaria jugarle una broma a un amigo windozero ?
Pues aqui van las instrucciones para que cada vez que de doble clic
en su tesis que esta escribiendo en Word, o su preciada coleccion de
jpegs pornograficas este archivo desaparezca misteriosamente ;)
Primero crearas un archivo que se llame c:\windows\word.bat que
contenga lo siguiente:
@echo off
del "%1"
[Puedes cambiar los atributos para que sea un archivo oculto, para
que se cierre al salir (generalmente por default) y que se ejecute
minizado como opciones para hacerlo mas dificil de detectar]
Despues:
1.-Hacer clic en "Mi PC"
2.-Hacer clic en ver-opciones y en la ficha tipos de archivos.
3.-Buscar en la lista "tipos de archivos registrados", "Documento de
Microsoft Word", seleccionarlo con el mouse y hacer clic en editar...
4.-En la lista "Acciones" seleccionar abrir y luego presionar el boton
"Editar"
5.-En el cuadro "Aplicacion utilizada para realizar la accion"
escribe "c:\windows\word.bat" y desactiva la opcion "Utilizar DDE"
6.-Haz clic en aceptar, luego otra vez en aceptar y luego en cerrar.
[NOTA: Algunos botones y mensages puede variar segun la version y el
lenguaje de windows pero en general es igual]
Si lo hiciste todo bien cada vez que alguien haga doble clic sobre un
documento de word (.doc) este desaparecera del disco misteriosamente ;)
Puedes cambiar otros tipos de archivos y tambien puedes crear tus
propios tipos, como .pas o .c.
Esto tambien se puede hacer con ambientes de escritorio en linux como
kde o gnome, solo tienes que cambiar el bat por un scrip del shell y
configurar los tipos mime segun corresponda tu ambiente de
escritorio.
Por favor usa esta informacion solo para joder a alguien que te caiga
mal =)
-=To RaZa MeXiCaNa By The Writer=-
===========================================================================
--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--==--=
===========================================================================
-[ MOTOROLA STARHAC - SCANNER DE FRECUENCIAS ]-----------[ Megaflop ]----
El siguiente documento esta basado en algunos papers encontrados en la red
referentes a la telefonia celular de M070R0L4, asi como de investigacion
personal, y aunque contiene informacion tratada anteriormente en otros
paises se encuentra adaptada para el sistema celular de M‚xico.
El autor asume que el lector se encuentra familiarizado con el modo de
programacion de M070R0L4.
Este documento no a poya el espionaje telefonico, y si por el contrario
demuestra lo que los gobiernos y agencias de espionaje en todo el mundo
realizan a cada momento para invadir nuestra privacidad, imponiendo d‚biles
estandares de encriptacion telefonica.
El autor no es responsable por los fines malos o buenos que se le den a este
documento, su unica finalidad es informativa. Todos los nombres, marcas e
indicia son marcas y/o marcas registradas de sus respectivos due¤os.
BACKGROUND
Desde la aparicion de los primeros modelos de telefonos celulares de
M070R0L4, estos han contado con una caracteristica de scanner de frecuencias
dentro del "testmode", lo que los hace perfectos para ser hackeados a pesar
de las limitaciones impuestas en la fabrica.
El telefono utilizado para estas pruebas es un ST4RT4C 6500 (STARHAC de aqui
en adelante), con las siguientes caracteristicas:
EE3 software (servicios extendidos)
Fecha del software Enero, 1998. (9801)
Fecha de manufactura Septiembre, 1998.
Compa¤ias telefonicas:
T3lc3l Sistema B
Ius4c3ll Sistema A
P3g4s0 (supongo trabajan en el set superior de frecuencias, pero no
los he visto trabajando)
TESTMODE
En este documento solo se analizan las opciones del testmode que son de
interes para la prueba, para una lista detallada de comandos consultar
"The Motorola Bible" de Mike Larsen. Si por alguna extra¤a razon requieren
entrar al testmode deben asegurarse de hacerlo con precaucion ya que pueden
sobreescribir alguna posicion de memoria util para el funcionamiento correcto
de su celular, bajo advertencia no hay enga¤o; los resultados de una
reprogramacion erronea pueden ir desde resetear su celular a los defaults de
fabrica hasta la explosion del aparato en cuestion (esto ultimo es un rumor
infundado XD).
Para entrar al testmode es necesario introducir la siguiente secuencia
(valida para versiones de software 95xx, no funciona para algunos modelos
mas recientes):
FCN + 0 + 0 + * + * + 8 3 7 8 6 6 3 3 + STO
Apareceran una serie de numeros alternandose, al presionar "#" entramos en
el nivel de servicio y aparece en el display "US", ahora los comandos que
vamos a utilizar para scanner de frecuencias son los siguientes, mas
adelante los detallare:
08# Para escuchar algun canal. (audio receptor activado)
07# Para dejar de escuchar algun canal. (audio receptor desactivado)
11xxxx# Escoger el canal.
10# Para hablar en ese canal. (audio transmisor activado)
09# Para dejar de hablar en ese canal. (audio transmisor desactivado)
40# Recibir word en voice channel. (para monitorear el FOVC)
45# RSSI actual. (intensidad de la se¤al)
11xxxx# Donde xxxx puede ser cualquier numero entero de 0001 a 0799 y de
0991 a 1023, este comando sirve para seleccionar el canal a escuchar, sin
embargo en los modelos recientes de telefonos se encuentra limitado el
scanning a los siguientes canales:
11300# (canal 300)
11333# ( " 333)
11385# ( " 385)
11799# ( " 799)
11991# ( " 800)
07# y 08# Controlan el audio receptor (apagar y prender respectivamente),
al seleccionar un canal escucharemos al transmisor de la celula y en un
volumen mas bajo, a veces imperceptible, el telefono celular con la
frecuencia asignada que hemos seleccionado previamente, y segun variemos
nuestra ubicacion se reciben diferentes frecuencias, esto debido a que
estamos recibiendo la se¤al de varias celulas pues no tenemos sincronizada
una potencia de transmision/recepcion con ninguna celula.
09# y 10# Controlan el audio transmisor (apagar y prender respectivamente),
se inicia la transmision de audio, con esta caracteristica activada es
posible triangular el telefono celular que estamos usando como scanner de
frecuencias, por lo que no es recomendable utilizarlo, a menos que el
telefono este desplazandose de ubicacion.
05# y 06# Controlan la transmision del carrier (encender y apagar,
respectivamente), para poder transmitir en el canal es necesario activarlo
con 05#.
HACKEAR FOVC
El siguiente metodo fue publicado originalmente por
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
Cuando un telefono movil se va desplazando por varias celulas brinca de
canales debido a la "reutilizacion de frecuencias"; como sabemos el rango
de frecuencias para telefonia celular es reducido (entre los 800 y los 900
MHz), por lo que las areas geograficas se dividen en celulas que rotan las
llamadas conforme el movil circula por ellas, liberando asi el canal en la
celula anterior.
Cuando ocurre el cambio de celula la llamada es atrapada por la siguiente
celula y es asignado un canal nuevo, al cual debe "brincar" el telefono
para seguir la conversacion, los telefonos realizan automaticamente este
proceso, pero en testmode es necesario hacerlo manualmente, o utilizando
un software, al final de este articulo anexo el archivo en uuencode que
realiza este proceso.
Para poder hackear el FOVC necesitamos recurrir al comando:
40# RCVVC (Receive one voice channel word). Nos muestra en pantalla el
FOVC (FOrward Voice Channel), el display muestra "'40'" hasta que llegue el
comando FOVC, si de repente se pierde la comunicacion ( precedida de un
peque¤o bip ) es debido a que la comunicacion salto de canal, entonces en el
display aparecera una cadena del tipo xxxx555xxx, donde desechamos los
primeros 4 y los ultimos 3 caracteres, y dicho numero lo introducimos en el
software, como resultado nos arrojara el siguiente canal al que brinco la
comunicacion (555 en el ejemplo, brinco al 341). Este nuevo valor
hexadecimal se vuelve a introducir con el comando 11341#.
45# En condiciones meteorologicas optimas y sin grandes interferencias
este comando nos sirve para poder rastrear las torres de transmision de las
celulas, pues nos indica el poder de recepcion de nuestro telefono.
CONCLUSIONES
Este documento fue realizado con un telefono celular comun y corriente,
alguien decidido a espiarlos podria usar equipo mas sofisticado como un
scanner de frecuencias o en el otro extremo una persona con un simple
televisor VHF/UHF sintonizado entre los canales 70 a 90 aproximadamente
podria tal vez escuchar su estado bancario o su charla amorosa DTH directo
al hogar. (aqui tienen el porque de que sus televisores con sintonizacion
automatica brinquen del canal 47 al 98)
Si alguien pensaba que las comunicaciones por celular eran seguras estaban
en un error, de hecho son mas faciles de intervenir que las lineas
telefonicas cableadas, por lo que deberian pensar muy bien lo que van a
conversar por telefono, pues podria haber algun "evil guy" (alfas) espiando;
cosas que nunca deben hacer: consultar su saldo bancario ni realizar ninguna
transaccion por celular, aunque usen el teclado se pueden decodificar
trivialmente los tonos DTMF. Esto solo es valido con telefonos analogicos,
los digitales supuestamente cuentan con algunos mecanismos de encriptacion,
por ejemplo los que cuentan con tecnologia CDMA o GSM (Europa), sin embargo
he podido comprobar que las compa¤ias telefonicas local no activan los
mecanismos de encriptacion en los aparatos celulares al realizar la
programacion, y en el caso de activarlos aun es posible decodificar las
conversaciones, alguien que tenga muchas ganas de espiarlos lo lograra.
por: Megaflop (
Esta dirección electrónica esta protegida contra spam bots. Necesita activar JavaScript para visualizarla
)
IGNiTiON Team (http://www.ignition-mag.8m.com)
<------cortar aqui------->
begin 0666 fovc.zip
M4$L#!!0 ( +M^6"%TN>)CVP0 ( * , 3'1TE-22$N5U))Q59-
M;QQ%$&W'22P;?$'F7G(.CJ75B BX6,1BO=YX5UE[$WMC11%":<_TKCOT=$^F
M>P;G0T".5JX(H?P"!(=$.7!$"*'<4?X %Z2<^0.AJF8]WAA0#I%@5OMF=KJ[
MZM6K#_O"3T*('X^GE&B'?{jumi [*3] [http://www.govannom.org/e-zines/raza_mexicana/raza009.txt]}OUY\^O=UZQWFJW+W:T-&'3:<"GJ1[M1*YJ?
MH\].JW^E#^OM'ES9[F]L-SX
M*/U0Y3I(0".Q2PNK8WE7.XO[7)XK&]0*:%J1-M&0*!_C[J ;Z&T?LR)0UQO[[2VNS>Z_:TV!W:U0&X./1<6O$HSHV,%P3D#"7FQIT\D
M=-K75]>Z6ZOK[1;(!)U)/)FI'+3!($SLC$.'!B5U41G%$;27('4&-R%=ESBP
MJ--2X1W3.@IA4I]JX6]J-D@IBP9D HI8:H=*EJ562(R=IWO:$>-6I>7Y#FT?
M#IWM:
MOB+D8H,.DL"D.#YFU5$F8[-9[D:Y3%,)EUP91[BE :7V
MA:P*"I>S' .Y727EB!0&L30N.G?"S(LZ:2N800DERBV!*)04I:XBP2PD5'"F
M]G"L+!4>JF.) )XH[%$]8O(GP[AP 0[P@G/0H%)-[*3] [http://www.govannom.org/e-zines/raza_mexicana/raza009.txt]:8-JXRZL1'\)@*;*3
MAS]X[UP$ZRYSG %.30/WCC0W%9X+U%MZB-A1!\@2LVQ11J*<:)>:=*T[@T
M5(-,(_5,JQ'13J0Q2ZQS!.VJ0KB\B?*'S3;B["K@ [WK3@J(CD:%SG^OVNVX
MW%5"_*V*E?>2%*L*/D5:K@'(+^A0*(H-MY72N)R*-]8IJ\ 550GBRG%K^\SY
M(/^AL2-8DSXHY% K@F(OVL*5;FQFG,6H!.&^0:];I%?KC:;&8J3PI@ER,
MH,4+D_;)-L>B*#7