martes, 18 de enero de 2011

el jacker de MARIPA- nanino

ATENCIÓN: Esta información la proporciono sólo con fines educativos, así que no me hago responsable del los daños que se
pudieran ocasionar.

Hackear Paginas WEB:

* Introducción
* Diferencias en los tipos de WEB
* Obteniendo Passwords en el tipo A.
* Obteniendo Passwords en el tipo B.
* Precauciones.
* Sobre el autor



1º INTRODUCIÓN

El objetivo de este documento es el dar a conocer posibles formas de alteración del contenido de una página WEB por personal no autorizado a ello ( llamémoslo hacking ;)).
No me hago responsable del uso que se pueda hacer de este documento, pues su única finalidad es la de informar, y el que lo use para otra cosa... lo hace bajo SU entera responsabilidad... ¿ Queda claro ?, si no te parece bien deja de leer y borra el fichero de tu HD ( disco duro para los muy novatos...).

Las cosas que se describen en este fichero no te aseguran éxito seguro, probablemente en la mayoría de los casos solo te sirvan para empezar, teniendo que improvisar tu, pero prometo que este doc. será mejor que los que he visto sobre el tema en Internet.

El nivel de este documento es básico, pues no intenta enseñar todo en un dia, mas que nada saber como empezar a hacer algo digamos "util".

Nota: A pesar de que podras hacer todo lo que aquí pone desde Windows 95 o 98, te recomiendo que pruebes algun Linux (aunque sea el Trinux, que cabe en 3 disketes x´PPP (www.trinux.org)). Este documento esta escrito en WORD pk lo tiene todo cristo ( jeje casi todos ilegal para que se joda Microsoft (con perdon)).

2º DIFERENCIAS ENTRE TIPOS DE WEBs

Creo que para que nos entendamos mejor, es importante distinguir entre dos clases de WEBs, las webs personales, que pueden ser modificadas por el usuario propietario mediante su clave (tipo Geocities, Xoom y los proveedores de acceso a Inet que ofrecen espacio WEB).
El segundo tipo, serian aquellas WEBs, llamemoslas "principales" de un servidor, que solo pueden ser modificadas por usuarios con muy altos privilegios (llamemosles "root" o "administrador").
Pues que bien ¿no?, y esta diferenciación tan chorra... ¿para que vale?... pues la utilizaremos para diferenciar las formas de hacernos con los passwords que nos dejan modificarlas... evidentemente no es igual de facil conseguir ser root en un server que tener una cuenta de usuario... asi que para esto es la diferenciación.

3º OBTENIENDO PASSWORDS DE TIPO A (USUARIO):

Estos passwords de usuarios, generalmente no muy cualificados, se caracterizan por ser muy chorras, osea faciles de recordar, repetidos con los passwords de otras cosas... asi que si la persona propietaria de las WEB es alguien cercano a ti, puedes empezar provando algunas palabras que te puedan parecer "interesantes" ( nombre del perro, mujer, hijos, fecha de nacimiento, lugar de residencia...), pero tampoco te mates mucho provando pues esto es perder el tiempo muchas veces, asi que si a los 10 o 11 intentos ( según tu paciencia ) no sale nada, mejor dejes esta forma ;)
Pero también seria una buena idea intentar sacar el password a la "victima" a traves de engaños y demas ( lo llaman ingenieria social...), por ejemplo puedes ligarte al tio/a y conseguir que te diga su pass... o tambien puedes intentar meterle un troyano tipo BO o NETBUS, que te permitiran sacarle las pass, evidentemente no voy a contar aquí lo que le tienes que decir a la victima para que te crea... eso tendras que currelarlo tu un pokito

Ademas, si conseguimos el fichero de passwords del servidor... ¡¡Estamos de suerte!! Pues generalmente los passwords de usuario son bastante fáciles de crackear... solo elige el usuario y pon el john the ripper a trabajar ( el john es uno de los programas de cracking de ficheros PASSWD de UNIX mas conocidos, puedes conseguirlo en www.geocities.com/SiliconValley/Peaks/7837 , si no sabes usarlo... DON´T WORRY, trae ayuda...).
Pero probablemente el problema no sea el uso del John, sino el conseguir el fichero PASSWD, asi que para eso vamos al siguiente apartado de este cursillo.


3º OBTENIENDO PASSWORDS DE TIPO B (root):

Normalmente los administradores de los servidores no se chupan el dedo, asi que conseguir el fichero o el root directamente a traves de un exploit ( programa que se aprovecha de un BUG o agujero en el sistema operativo) no sea una tarea facil.

Lo primero que puedes intentar es pillar el passwd por el FTP... y cuando eso no te haya funcionado probar el PHF ( escribir la siguiente linea en tu navegador: http://www.host.com/cgi-bin/phf?Qalias=%0a/bin/cat%20/etc/passwd , donde host.com es el nombre del servidor...), si el phf funcionase ( en estos tiempos ya suele estar parcheado en casi todos los servidores, asi que si no te sirve no te deprimas), tendrias en tu pantalla el fichero passwd, pero antes de alegrarte fijate en algo, si aparece:

root:*:0:0:Charlie &:/root:/bin/csh

( un asterisco (*) detrás del nombre "root" y los dos puntos, también puede aparecer una equis (x)...), querra decir que el fichero esta shadow osea que aparte del PASSWD necesitas otro archivo... el SHADOW, puedes intentar sacarlo con PHF cambiando la palabra passwd del final de la linea del PHF por la palabra shadow ( para ser un poco mas explicito puedes jugar con el phf, cambiando de directorio... supongo que te estaras dando cuenta de cómo y si no, hay va una pista... "etc" es el nombre de un directorio ).

Buiino, si lo anterior no ha funcionado, no te preocupes, aún tenemos mas bazas que jugar.
Si por cualquier casualidad de la vida posees una cuenta de usuario en el servidor, puedes intentar hacerte con el passwd ( y con el shadow si hace falta) a traves de telnet ( prueba con cat o more , para ver si Dios es tu amigo y puedes editar los archivos...) o, puedes enterarte del Sistema operativo que usa el server, version ... (enterate también de la version del STMP, FTP ...) y vete a buscar exploits ( ya explique antes lo que son exploits...).
Una vez que lo/s tengas pues... los pruebas!!! ¿Sino para que coño los has cojido?... para provarlos, primero tendras que compilarlos ( ojo, hay sploits que no hay que compilar, pues simplemente consisten en teclear unos comandos o algo asi... jeje si tienes algo de esperiencia seguro que recuerdas algunos viejos compañeros ;) ).
Un buen sitio para pillar exploits es: http://www.rootshell.com/

¿ Y donde los compilo ?, pues o el propio server ( con gcc ) o en otro con el mismo SO, ojo no puedes compilar exploits para un SUN en un linux Red Hat ... una vez que lo tengas compilado lo ejecutas... y a ¡jugar!

Despues de todo esto, y otro poco por tu parte seguramente ya tengas root en algun pequeño server para provar... (recuerda si no tienes mucha soltura... empieza por china o por alli lejotes... que si te pillan no se meteran mucho contigo ¿verdad?).

4º PRECAUCIONES

Pues eso... procura no usar cuentas verdaderas para conectar ( aunque piensa que si dejas huellas... los marrones seran pal dueño de la cuenta, y eso no esta bien..., asi que cuidado con las cuentas de internet robadas, solo usar las que sepais que el dueño es un verdadero hijoputa o algo asi... o mejor si usas servidores "intermedios" o borras las huellas con algun zapper ( si lo usas sastamente como un exploit)... ahh, si te kurrelas un root y tal, pues deja algun sniffer y eso para recoger la cosecha... ( mas ke na no desperdiciar kurro ya hecho).

5º SOBRE EL AUTOR

Pues el capullo que escribe todo esto es CHEvARA, individuo que podreis encontrar en el IRC hispano por #scripting, #hack o #comunistas, cuya WEB por si quieres verla es:

www.geocities.com/SiliconValley/Peaks/7837 y e-mail por si tenes algo que comentar:

michaelyoulove@hotmail.com .

Me he decidido a escribir esto simplemente porque ley un doc sobre el tema tan malo que me dije... por muy mal que lo haga yo seguro que queda algo mas "util", y aquí esta, espero que a alguien le sirva de algo...



CopyRight by CHEvARA ´98
Saludos para todos mis colegas del IRC y para los demas miembros de GHT.
Si quieres poner este doc. en una web o FTP, por favor avisame ( no pedir permiso, sino avisar para que me haga ilu y me emociones y todo eso ... x´P )

MANA - NUEVO DISCO 2011- nanino maripa

Estos son otros discos de MANá en los que podras encontrar todas sus canciones y sus letras para descargarlas, enviarlas por emial, puntar la letra de la cancion, imprimir o bajar la letra de las canciones. Todas estas letras son actulaes y actualizadas diariamente. En caso de que la letra de la cancion tenga un fallo no dudes en contactar con nosotros y hacernoslo saber para poder modificar esa letra.
No nos dejes de visitar porque en esta pagina web de letras encontrarás canciones actuales de MANá además de letras traduccidas sobre MANá. Tambien vamos a poner videos de MANá para que podais descargarlos, asi como sus videoclips de MANá - DRAMA Y LUZ. Alex González baterista de la banda aseguró que el disco viene acompañado de “una gran inspiración musical” donde se dejarón llevar “por lo que manda el corazón”.
El nuevo trabajo se empezó a grabar en mayo en  México y es producido por Fher, Alex González y Sergio Vallín.
Entre las colaboraciones para “Drama y luz”, se destaca la participación de la Orquesta Filarmónica de Suzie Katayama, quien ha trabajado con artistas como Madonna, Prince, Nirvana y Aerosmith.
Como anticipo, Maná ha publicado en su página web detalles y fotos sobre la grabación de “Drama y luz”.                  ESTAMOS EN ESPERA DEL DISCO PARA SU PUBLICACION FOTOGRAFICA: VUELVE PRONTO.... gracias...   nanino maripa

  





miércoles, 22 de septiembre de 2010

POEMA'S EMO? emos fashion peinados POEMA ,FOTOS *NaNiNO* MICHAEL

Emo «Mi vida es una espiral descendente. » ~ Emo acerca de una espiral descendente su vida. «Si no me dan dinero, me cortaré las venas. » ~ Emo pidiendo dinero gentilmente a sus padres «¡En serio!, ¡esta vez sí me cortaré las venas!. » ~ Emo reafirmando su palabra. «¡Ah!, ¡¿conque no me creen?!, ¡pues miren!. » ~ Emo sosteniendo una cuchara. «¡Auxilio!, ¡un médico !, ¡un médico!, ¡llévenme a un médico!» ~ Emo luego de rozar la cuchara por sus venas, inrritándole la piel y causándole ardor. «En este mundo hay mucha gente sufriendo, por eso, me cortaré las venas.» ~ Emo acerca la globalización. «No hay papel de baño... que más da, me cortaré las venas. » ~ Emo sentado en el inodoro. «Me corto, luego existo soy emo. » ~ Filosofía emo. «Ser Emo es un pretexto para ser Homosexual.» ~ Algo evidente acerca de los emos «Borraré este artículo y/o pondré un mensaje estúpido mi opinión (o intento de insulto). » ~ Emo al leer este artículo. «No me importa lo que la gente piense de mi... por eso me visto como marica androgino para que todos NOTEN lo mucho que no me importa lo que opinen de mi.» ~ Filosofía emo. «Los emos con son analfatebas analfabetas» ~ Filosofía emo. Emo isectus rastrerus golpeablus , se agrupan para ser golpeados, fácilmente reconocibles por la greña que les tapa un ojo (a diferencia del Grunge que le tapa los 2 ojos) usan por lo general ropa negra con rosa, muchas cadenas, que le quitan a sus perros finos que valen mas que sus casas, o no, porque a estas alturas cualquiera puede ser emo sin tener que tener mucho dinero, ya que ser emo esta al alcanze de cualquiera que tenga suficiente pelo y 90 euros para ir a la peluqueria cada mes , traen más maquillaje que tu novia, y si no eres hombre o tortillera, más que tu mamá, su tema favorito es el suicidio y como sus padres tienen tan buena onda que les compran y les dejan ser lo que quieren, les arruinan la vida " junto con la sociedad que no los comprende", se la pasan escuchando Panda, El sexto sello o cualquier banda que hable de como sus novias, la sociedad o su familia los aleja del mundo con letras estupidas y música “Punk”. Los puedes encontrar fácilmente en los lugares oscuros y menos tenebrosos que encuentres, o donde haya maquinitas de pump. Si los ves solos o en grupos golpéalos. Si crees que son mucho para una sola persona, llama a algunos amigos. Si te cansas de golpearlos descansa, no te preocupes, no irán a ningún lado. Los emos basan su vida en dejarse el brazo como el culo de un Mandril ( Azul) por que su novia/padre/novio imaginario les ha echo daño...la unica solución para ellos es hacerse más daño...

nanino-maripa - [el chico malo de la pelicula]

flores-kiss love- amor- el chico malo de la pelicula - la que usted no devio ver hace momentos - el terror y el mas loco del emo rock-  no puedes con el - el te matara y te cortara la lengua por sapo idiota - salio goldo- ,,..-.. solo mayores de edad  .. proteccion para menores aquii...............
welcome  to my the house of creazy..