Mostrando entradas con la etiqueta al. Mostrar todas las entradas
Mostrando entradas con la etiqueta al. Mostrar todas las entradas

sábado, 4 de junio de 2011

Intrusión Windows de forma física

Planificación:
- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica
- Introducción a Python y distintos tipos de virus
- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Capitulo 3:
Bueno para que veáis que este blog si que os va a servir de algo quiero demostraros lo realmente sencillo que puede ser meterse en un ordenador que utilice Windows (Que son la inmensa mayoría) como administrador.

Comencemos... Para empezar os voy a pedir que pulseis 5 veces la tecla shift... Cuando lo hagais vereis que os sale una ventanita verdad? Pues bien esa ventanita unicamente es para crear una serie de comandos mediante teclas, algo que no sirve para casi nada ya que no es muy utilizado. Pero lo importante es que esa accion de pulsar 5 veces dicha tecla funciona siempre en Windows, estes donde estes.

Por ello... Imagina que en vez de que aparezca un programa como el de antes te aparece una consola de comandos (Es decir la ventanita negra), pues es eso exactamente lo que vamos a hacer.

Tenemos varias posibilidades...

- En caso de que el ordenador al que queremos acceder tenga varias cuentas de usuario donde alguna de ellas carece de contraseña (Lo que buscamos es meternos en la que tiene contraseña..) lo primero que vamos a hacer es meternos en la que no esta protegida.  
  Una vez dentro iremos a la carpeta que contiene todos los archivos del sistema operativo es decir... Nos vamos a mi pc, a nuestro disco duro, buscamos la carpeta de "WINDOWS" y alli buscamos la carpeta "system32". Una vez estemos alli vamos a buscar un archivo sethc.exe, y lo borramos, despues copiamos el archivo cmd.exe en el escritorio, y le cambiamos en nombre a sethc.exe y ese archivo lo copiamos en la carpeta de "system 32".
  Despues unicamente tenemos que reiniciar el ordenador y cuando nos pida seleccionar la cuenta con la que deseamos entrar pulsamos 5 veces la tecla shift y vereis como os aparece la consola de comandos.
  Una vez ahi ponemos lo siguiente: "control userpasswords2" y vereis como nos sale el panel de contraseñas, y donde podemos desde borrar todas las cuentas hasta cambiar las contraseñas o lo que queramos asique ya esta, ya os podeis meter en la cuenta que querais si dejar rastro.

- En caso de que todas las cuentas esten bloqueadas lo que debeis hacer es cargar un sitema operativo de linux, despues hacemos lo mismo que en el anterior, buscamos el archivo sethc.exe, lo borramos y tal.. Una vez cambiados los archivos reiniciamos el ordenador cargando WINDOWS y una vez nos pida elegir la cuenta pulsamos las 5 veces la tecla shift.

Y esto es todo, la explicacion de que te deje cambiar todas las contraseñas es que al inicializar la consola desde ese punto accedes como administrador lo que te permite tener acceso al sistema entero.

Live CD/Usb

Planificación:
- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica
- Introducción a Python y distintos tipos de virus

- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Capitulo 2:
Para comenzar voy a explicar que es lo que es eso de un Live CD o un Live usb..
Pues bien, para que un ordenador se inicie de forma correcta carga en memoria el sistema operativo al arrancar el PC, pues con un Live CD/usb lo que hacemos es eso con la diferencia de que en vez de cargar el sistema operativo de la memoria del ordenador lo cargamos desde la un cd o un usb mediante un archivo .iso.

Para los que no lo sepas un archivo .iso es la imagen de un sistema operativo en palabras mayores, es decir que es todo lo que un ordenador necesita para poder cargar el sistema operativo.

Para crear un Live CD únicamente tenemos que descargar desde internet la imagen o el archivo .iso del sistema operativo que deseamos y lo quemamos en un cd. Después para cargar el sistema operativo que nos hemos descargado, metemos el CD en el PC, reiniciamos el ordenador y en el menú de la BIOS seleccionamos arrancar desde el lector de CD/DVD.
Una vez echo eso comenzara a cargar el sistema operativo.

Para poder crear un Live Usb es algo mas complejo ya que no solo tenemos que meter la .iso en el usb. Lo que debemos hacer es lo siguiente:
- Descargarnos un programa llamado unetbootin (http://www.mediafire.com/?up347l0w17f48ax).
- Después lo arrancamos ya que no necesita de instalación.
- Seleccionamos la opción de .iso, y el lugar de nuestro PC donde tenemos guardado el archivo.
- Después seleccionamos la unidad usb donde queremos instalar el sistema operativo, y una vez terminado reiniciamos el ordenador, repitiendo la misma acción que con el Live CD, pero seleccionamos en la BIOS la opción de arrancar desde el usb.

Estas son las dos formas que tenemos de arrancar el ordenador con un sistema operativo distinto al que tiene el PC.

Este capitulo es muy importante para poder realizar el siguiente con éxito.
Mas tarde hablaremos de como instalar en nuestro ordenador una maquina virtual, que es algo muy practico para poder hacer pruebas con virus creador por nosotros y ataques desde nuestro ordenador a nosotros mismo sin posibilidad de sufrir ningún riesgo.

Introducción al hacking


Planificación:
- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica
- Introducción a Python y distintos tipos de virus
- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Capitulo 1:
Bueno, la definición típica del hacker es: "un aficionado a los ordenadores o computadoras, un usuario totalmente cautivado por la programación y la tecnología informática. En la década de 1980, con la llegada de las computadoras personales, y posteriormente con la posibilidad de conexión a los grandes sistemas de ordenadores a través de Internet, este término adquirió una connotación peyorativa y comenzó a usarse para denominar a quien se conecta a una red para invadir en secreto computadoras, y consultar o alterar los programas o los datos almacenados en las mismas. También se utiliza para referirse a alguien que, además de programar, disfruta desensamblando sistemas operativos y programas para entender su lógica de funcionamiento". Una buena definición acerca de lo que es un hacker, y además dice algo esencial, a un hacker se le denomina delicuente pero... veamos más.

El hacking es ampliamente considerado ilegal. El movimiento hacker es estigmado, desacreditado y perseguido por los medios de comunicación y la cultura corporativa como juvenil, trastornador, y criminal. Y todo el tiempo es generalmente mal interpretado.

"Los hackers son definidos como entusiastas de la informática que tienen un interés ardiente en aprender acerca de los sistemas y como usarlos de formas inovadoras". Esta definición, por tanto, no incluye a los hackers malignos que deliberadamente rompen sistemas y borran ficheros, sino a esos hackers que exploran sistemas simplemente por el reto intelectual y que no dejan indicios de sus andaduras. Además, hay generalmente hay malos usos del término ya que en el underground informático no sólo está formado por hackers, sino también otras clases de entusiastas informáticos, por ejemplo, crackers, phreakers, piratas de software, etc. (y el público en general piensa que todos son hackers).

Si, hay "hackers" que destruyen ficheros y rompen sistemas, pero ciertamente no conforman la abrumadora mayoría de hackers, además no deben de ser llamados hackers, sino crackers. Muchos hackers, como su intención primaria, pasan completamente desapercibidos en los sistemas que eligen hackear y no son nunca descubiertos. El no dejar rastros o huellas es lo más importante de los hackers.

"Estamos sedientos de conocimientos e información, y ¿puedes entonces realmente pensar que vamos a destruir eso que es sagrado para nosotros? ¿Para quitarle la oportunidad a otro de tener éxito al entrar como nosotros lo hicimos? ¿para hechar más leña al fuego de una ya terrible reputación y aumentar las posibilidades de ser pillados y así efectivamente arruinar nuestras vidas y carreras?" [Toxic Shock: 1990]

El enemigo de los hackers son aquellos que tratan de oprimirles todo lo que pueden, el Estado y las grandes corporaciones. El hacking, como una forma de protesta socio-politica, es por tanto difamado y denunciado en los medios por estas instituciones. El hacking es un fenómeno internacional, y sus miembros van más allá de las líneas etnicas, raciales, de sexo y vocacionales.

Los hackers han sido considerados siempre un grupo marginal en la sociedad. En los colegios, lo hackers son vistos como "novatos/lerdos" y "solitarios" sin habilidades sociales; en la gran sociedad, son perseguidos por aquellos que están en el poder.

"Soy un hacker. Si alguna vez le digo eso a alguien inmediatamente se asumira que soy maligno, vandálico, ladrón, un pseudo-terrorista que sale para tomar los ordenadores del mundo en beneficio personal o probablemente para cosechar alguna satisfacción morbosa borrando megas y megas de datos valiosos. Se me asocia con el underground informático. Si alguna vez les digo eso a alguien, habrí un flujo destellante de asociaciones estúpidas en la mende de esa persona entre yo y La Mafia, con Saddam HUssein, Syria, Libya, Abu, NIdal y quien sabe que más. Casi universalmente entre la mayoría ignorante, nosotros los hackers somos considerados como gamberros peligrosos cuyo único propósito en la vida es el de causar daño como nos sea posible en el menor tiempo posible al mayor número de gente. Seguro, hay esos pequeños crios (fisica y mentalmente) que se hacen llamar 'hackers' y que concuerdan con las descripciones de arriba. Hay también gente que se hace llamar 'seres humanos' que violan, asesinan, engañan, mienten y roban cada poco minutos. Significa eso que todos los seres humanos deberían de ir a la cárcel" (Toxic Shock, 1990).

Como conclusión, tenemos que los hackers son temidos y respetados. Los hackers no son malignos, son las personas que les encata el conocimiento, la electrónica, la informatica, trata de superarse día a día. Por esta razón su intrusión en sistemas ajenos, pero no los destruye, sólo observa. Para que querríamos destruir lo que es más valioso para nosotros... la informacion. Además un hacker se preocupa por no dejar huellas, las borrar. Un hacker no busca un lucro propio ni tampoco destrozar un sistema, sino demostrarse a sí mismo que es mejor que el administrador de ese sistema. Un hacker no nace, se hace, con el conocimiento que adquiere día con día. Sin dejarse vencer por los demás, sin sentirse un criminal ya que no lo es... "El conocimiento es poder".


Fuente: http://www.wikilearning.com/tutorial/introduccion_al_hack-introduccion/4431-1
-----------------------------------------------------------------------------------------------------


Por ello, con este blog pretendo ayudar a todos aquellos que desean aprender como los hacker logran introducirse en sistemas ajenos y como logran hacerlo sin ser detectados... Para todos ellos dedico este blog con la esperanza de ayudarles a comprender esas tecnicas.

Planificacion

La planificación que seguira este blog por ahora sera la siguiente:


- Introducción
- Live Cd/Usb
- Intrusion Windows de forma fisica 
- Introducción a Python y distintos tipos de virus
- Bindear archivos
- Rastreo de sistemas
- Escanear vulnerabilidades
- Ocultación de ip
- Reventar contraseñas por fuerza bruta
- Explotar e intrusión a un PC remoto
- Hackear Redes WIFI

Donde cada semana se publicara un articulo sobre el tema junto con las diferentes formas de solucionarlo.


Todos los contenidos del blog estaran preparados para gente que se inicie en el mundo del hacking, por lo que no requiere de grandes conociemientos previos. Ademas para cada articulo habra una serie de programas y articulos de mas informacion que podreis bajar de forma gratuita y con la certeza de que no tienen ningun tipo de virus debido a que habran sido subidos por mi. Ademas en este misma direccion podreis encontrar para los que no lo tengais un buen antivirus y de forma gratuita (http://www.mediafire.com/?33fx3hqprt74he6).




Por supuesto todos aquellos que deseen tratar otro tema que no se encuentre en la planificacion pido que me lo digan mediante un comentario para tratarlo en cuanto se pueda.


**Todos los contenidos que se explicaran en este blog tienen un caracter educativo, y no me hago responsable del mal uso de esta informacion**