<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BlogDelHacker &#187; RevangelyonX</title>
	<atom:link href="http://www.blogdelhacker.com/author/revangelyonx/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogdelhacker.com</link>
	<description>Blog sobre seguridad, redes, vulnerabilidades, hacking linux y windows...</description>
	<pubDate>Sun, 09 Mar 2008 00:47:38 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
	<language>en</language>
			<item>
		<title>The Mentor, Manifiesto de un Hacker.</title>
		<link>http://www.blogdelhacker.com/2007/03/20/the-mentor-manifiesto-de-un-hacker/</link>
		<comments>http://www.blogdelhacker.com/2007/03/20/the-mentor-manifiesto-de-un-hacker/#comments</comments>
		<pubDate>Tue, 20 Mar 2007 21:54:10 +0000</pubDate>
		<dc:creator>RevangelyonX</dc:creator>
		
		<category><![CDATA[Bibliografías]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Historia Hacking]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/03/20/the-mentor-manifiesto-de-un-hacker/</guid>
		<description><![CDATA[Les dejo aquí, lo más conocido de The Mentor, mi idolo ;). Posiblemente encuentren más info. en Internet.
“The Mentor”
Es el apodo de Loyd Blankenship. Un hacker de élite de las BBS norteamericanas, fue miembro de los grupos Legion of Doom, PhoneLine Phantoms, Racketeers y Extasyy Elite. Se convirtió en un mito al escribir el “Manifiesto [...]]]></description>
			<content:encoded><![CDATA[<p>Les dejo aquí, lo más conocido de The Mentor, mi idolo ;). Posiblemente encuentren más info. en Internet.</p>
<p>“<strong>The Mentor</strong>”</p>
<p><a href="http://www.blogdelhacker.com/wp-admin/upload.php?style=inline&amp;tab=browse-all&amp;post_id=-1174427366&amp;_wpnonce=50bd04e244&amp;ID=42&amp;action=view&amp;paged"><img align="right" src="http://www.blogdelhacker.com/wp-content/uploads/2007/03/mentor1.miniatura.jpg" /></a>Es el apodo de <strong>Loyd Blankenship</strong>. Un <strong>hacker de élite</strong> de las <strong>BBS</strong> norteamericanas, fue miembro de los grupos <strong>Legion of Doom</strong>, <strong>PhoneLine Phantoms</strong>, <strong>Racketeers</strong> y <strong>Extasyy Elite</strong>. Se convirtió en un <strong>mito</strong> al <strong>escribir</strong> el “<em><strong>Manifiesto Hacker</strong></em>“, en 1986, después de haber sido detenido por crear el juego de rol “<strong>GURPS Cyberpunk</strong>“, que el <strong>FBI</strong> consideraba un manual de crimen informático, y por pertenecer a <strong>Legion of Doom</strong> que, junto con sus rivales <strong>Masters of Deception</strong>, protagonizaron la primera redada del FBI contra los hackers. Actualmente es programador “<em><strong>freelance</strong></em>” de videojuegos y música electrónica.</p>
<p align="justify"><strong>Manifiesto Hacker escrito por The Mentor el 08 de Enero de 1986 dice:</strong></p>
<blockquote>
<p align="justify">La Conciencia de un Hacker<br />
Uno más ha sido capturado hoy,<br />
Está en todos los periódicos.<br />
“Joven arrestado en Escándalo de Crimen por Computadora”,<br />
“Hacker arrestado luego de traspasar las barreras de seguridad de un banco …”<br />
Malditos muchachos. Todos son iguales.</p></blockquote>
<p align="justify"><span id="more-44"></span></p>
<blockquote>
<p align="justify"> Pero tú, en tu sicología de tres partes y tu tecnocerebro de 1950, has alguna vez observado detrás de los ojos de un Hacker?<br />
Alguna vez te has preguntado qué lo mueve, qué fuerzas lo han formado, cuáles lo pudieron haber moldeado?<br />
Soy un Hacker, entra a mi mundo …<br />
El mío es un mundo que comienza en la escuela …<br />
Soy más inteligente que la mayoría de los otros muchachos, esa basura que ellos nos enseñan me aburre …<br />
Malditos subrealizados. Son todos iguales.</p>
<p align="justify">Estoy en la preparatoria.<br />
He escuchado a los profesores explicar por decimoquinta vez como reducir una fracción.<br />
Yo lo entiendo.<br />
“No, Srta. Smith, no le voy a mostrar mi trabajo, lo hice en mi mente …”<br />
Maldito muchacho. Probablemente se lo copió. Todos son iguales.</p>
<p align="justify">Hoy hice un descubrimiento.<br />
Encontré una computadora.<br />
Espera un momento, esto es lo máximo. Esto hace lo que yo le pida. Si comete un error es porque yo me equivoqué.<br />
No porque no le gusto …<br />
O se siente amenazada por mi …<br />
O piensa que soy un engreído …<br />
O no le gusta enseñar y no debería estar aquí …<br />
Maldito muchacho. Todo lo que hace es jugar. Todos son iguales.<br />
Y entonces ocurrió …<br />
una puerta abierta al mundo …<br />
Corriendo a través de las lineas telefónicas<br />
como la heroína a través de las venas de un adicto, se envía un pulso electrónico,<br />
un refugio para las incompetencias del día a día es buscado …<br />
una tabla de salvación es encontrada.<br />
“Este es … este es el lugar a donde pertenezco …”<br />
Los conozco a todos aquí …<br />
aunque nunca los hubiera conocido, o hablado con ellos, o nunca vuelva a escuchar de ellos otra vez …<br />
Los conozco a todos …<br />
Malditos muchachos. Enlazando las lineas telefónicas otra vez.</p>
<p align="justify">Todos son iguales …<br />
Apuesta lo que sea a que todos somos iguales …<br />
A nosotros nos han estado dando comida para bebés con cuchara en la escuela, cuando estábamos<br />
hambrientos de carne …<br />
Las migajas de carne que ustedes dejaron escapar estaban masticadas y sin sabor.<br />
Nosotros hemos sido dominados por sádicos, o ignorados por los apáticos.<br />
Los pocos que tienen algo que enseñarnos encontraron alumnos complacientes, pero esos pocos son como gotas de agua en el desierto.</p>
<p align="justify">Ahora este es nuestro mundo …<br />
El mundo del electrón y el conmutador, la belleza del baudio.<br />
Nosotros hacemos uso de un servicio que ya existe sin pagar por lo que podría ser barato como el polvo, si<br />
no estuviera en manos de glotones hambrientos de ganancias,<br />
y ustedes nos llaman criminales.<br />
Nosotros exploramos …<br />
y ustedes nos llaman criminales.<br />
Nosotros buscamos detrás del conocimiento …<br />
y ustedes nos llaman criminales.<br />
Nosotros existimos sin color, sin nacionalidad, sin prejuicios religiosos …<br />
y ustedes nos llaman criminales.<br />
Ustedes construyeron bombas atómicas,<br />
ustedes hicieron la guerra,<br />
ustedes asesinaron, engañaron y nos mintieron<br />
y trataron de hacernos creer que era por nuestro bien,<br />
ahora nosotros somos los criminales.</p>
<p align="justify">Si, soy un criminal.<br />
Mi crimen es la curiosidad.<br />
Mi crimen es el juzgar a las personas por lo que dicen y piensan,<br />
no por lo que aparentan.<br />
<strong>Mi crimen es ser más inteligente, algo por lo cual nunca me olvidarás.</strong><br />
Soy un Hacker, este es mi<strong> manifiesto.</strong><br />
Tu podrás detener este esfuerzo individual, pero nunca podrás detenernos a todos …<br />
después de todo, todos somos iguales.</p></blockquote>
<p align="justify">Viá: <a href="http://blogultura.com/internet/el-manifiesto-hacker-escrito-por-the-mentor/#more-421">Blogultura.com </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/03/20/the-mentor-manifiesto-de-un-hacker/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Google, una muy buena herramienta Hack Parte I.</title>
		<link>http://www.blogdelhacker.com/2007/03/11/google-una-muy-buena-herramienta-hack-parte-i/</link>
		<comments>http://www.blogdelhacker.com/2007/03/11/google-una-muy-buena-herramienta-hack-parte-i/#comments</comments>
		<pubDate>Sun, 11 Mar 2007 14:17:00 +0000</pubDate>
		<dc:creator>RevangelyonX</dc:creator>
		
		<category><![CDATA[Hacking Google]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/03/11/google-una-muy-buena-herramienta-hack-parte-i/</guid>
		<description><![CDATA[G00GL3, H4CKT00L


Introducción

Bien, espero que todos conozcan google: www.google.com. Google, sin miedo a equivocarme, es el motor de búsqueda más usado, y el que mejor funciona, en todo el mundo.
Como espero que sepan, las búsquedas en google.com se realizan en el TxtBox: 
Google tiene algo parecido a unos comandos, son palabras clave para sus búsquedas. Nosotros, [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><strong>G00GL3, H4CKT00L<br />
</strong><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/03/googlehack.gif" title="GoogleHack"><img src="http://www.blogdelhacker.com/wp-content/uploads/2007/03/googlehack.gif" alt="GoogleHack" /></a></p>
<ol>
<li>Introducción</li>
</ol>
<p>Bien, espero que todos conozcan google: <strong>www.google.com</strong>. Google, sin miedo a equivocarme, es el motor de búsqueda <strong>más usado</strong>, y el que mejor funciona, <strong>en todo el mundo</strong>.</p>
<p>Como espero que sepan, las búsquedas en google.com se realizan en el TxtBox: <span id="more-37"></span><a href="http://www.blogdelhacker.com/wp-content/uploads/2007/03/goo.jpg"><img src="http://www.blogdelhacker.com/wp-content/uploads/2007/03/goo.jpg" /></a></p>
<p>Google tiene algo parecido a <strong>unos comandos</strong>, son palabras clave para sus búsquedas. Nosotros, en este tutorial, usaremos las más <em>normales y básicas</em> para encontrar buena información.</p>
<p><strong>Define: </strong>Este, creo que es el comando que más he utilizado en toda mi vida, este comando <strong>da una definición</strong> de la palabra que viene después. <em>Define:palabra_a_definir</em> por ejemplo <em>Define:ARP</em>.</p>
<p><strong>Allinurl:</strong> Este comando mostrará todas las páginas indexadas del dominio escrito en la búsqueda, también mostrará las páginas que tenganlas palabras buscadas en la direcciónURL: <em>allinurl:www.elhacker.org </em>si no pueden probar con <em>allinurl:/login.asp</em> y encontrarán todo tipo de webs que contengan esa página, recuerdan SQL injection? <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Site:</strong> Este comando hará que la búsqueda sólo tenga lugar en el sitio indicado. Su sinopsis es muy simple: <em>site:www.elhacker.org batch</em>, el motor de búsqueda, buscará todos los textos con la palabra batch, únicamente en la página www.elhacker.org</p>
<p><strong>Info:</strong> Realmente este comando puede resultar bastante útil, puesto a que da información acerca de la página que viene a continuación: <em>info:www.elhacker.org</em></p>
<p><strong>Intitle:</strong> Este comando, funciona de la siguente forma: <em>intitle:index of</em> lo que hace es buscar cualquier título de la web. Para que lo comprendan mejor. Si miran arriba de su navegador, verán como título: BlogDelHacker - Por lo menos eso es lo que veo yo en estos momentos <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> -</p>
<p><strong>Filetype:</strong> Para este comando, se debe especificar un tipo de extensión para que la búsqueda tenga su efecto. Me explico mejor, supongamos que ustedes quieren descargarse algún pdf de hacking&#8230; ustedes pueden poner: filetype:pdf hacking en el resultado, obtendrán como direcciones URL: www.dominio.com/path/hacking.pdf. Esto puede ser útil para buscar archivos de password, .dat entre otros ;).</p>
<p>Existen más comandos, pero con estos nos valdrá para este primero manual.</p>
<p>Ahora podemos realizar varias búsquedas con google, abriendo su website diversas formas y hacer búsquedas específicas de forma que podamos encontrar resultados realmente claves.</p>
<p>Bien la primera parte ha sido realmente corta, pero de igual forma, espero que hayan aprendido algo si no es así, usen google :).</p>
<p>Att: RevangelyonX[B][w][S]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/03/11/google-una-muy-buena-herramienta-hack-parte-i/feed/</wfw:commentRss>
		</item>
		<item>
		<title>CIS Finds Flaws in Firefox v2 Password Manager</title>
		<link>http://www.blogdelhacker.com/2007/02/15/cis-finds-flaws-in-firefox-v2-password-manager/</link>
		<comments>http://www.blogdelhacker.com/2007/02/15/cis-finds-flaws-in-firefox-v2-password-manager/#comments</comments>
		<pubDate>Thu, 15 Feb 2007 22:06:10 +0000</pubDate>
		<dc:creator>RevangelyonX</dc:creator>
		
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/02/15/cis-finds-flaws-in-firefox-v2-password-manager/</guid>
		<description><![CDATA[Hola a todos de nuevo, éste bug no es muy antiguo, y ya lo publiqué en ForoHack.

Un nuevo bug (ver definiciones) en Firefox permite a un atacante el robo de contraseñas de usuario guardadas en el navegador, siempre que se trate de un foro o un sitio web donde el atacante tenga permitido insertar un [...]]]></description>
			<content:encoded><![CDATA[<p>Hola a todos de nuevo, éste bug no es muy antiguo, y ya lo publiqué en <a href="http://www.foromsn.com/index.php?Ver=Mensaje&amp;Id=226079&amp;WebOrigen=1" title="www.forohack.com">ForoHack.</a></p>
<p><img align="right" width="150" src="http://www.pplware.com/wp-content/images/logo_firefox_hacked.jpg" alt="Logo Firefox" height="144" style="width: 150px; height: 144px" title="Logo Firefox" /></p>
<p>Un nuevo bug (ver definiciones) en <strong>Firefox</strong> permite a un atacante el <strong>robo</strong> de <strong>contraseñas de usuario guardadas</strong> en el navegador, siempre que se trate de un foro o un sitio web donde el atacante tenga permitido insertar un campo input en HTML (es decir, un formulario, que bien puede ir oculto).</p>
<p>Según Secunia están afectados <strong>Firefox 2 y Firefox 1.x</strong>, y según el descubridor también lo está -aunque en un <strong>grado menor</strong>- Explorer&#8230;</p>
<p>Quien desee bucear en los detalles técnicos (bastante complejos y aún no totalmente aclarados) dispone de la información pertinente en la web del descubridor y en la sección dedicada a este bug en Mozilla.</p>
<p>También <strong>se ha publicado una demostración en el web del descubridor</strong>. La forma de ejecutarla es la siguiente: elegimos un nombre de usuario y una contraseña para el sitio, y los guardamos en Firefox cuando salte el aviso correspondiente. Al acceder a la siguiente página y pulsar sobre el vídeo que se muestra, seremos redirigidos a Google, pudiendo observar en el campo de la dirección URL que nuestro nombre de usuario y contraseña han quedado expuestos a un web distinto del original.</p>
<p>Por mi parte sólo he sido capaz de reproducir el bug en <strong>Firefox 2.0</strong> para Windows XP y Mac OS X. No he podido reproducirlo bajo Linux (el enlace me ha llevado a YouTube, y no a Google). Con Explorer 7 en Windows XP ni siquiera se me ha cargado la página, que es rechazada con un mensaje de error.</p>
<p>(Si queréis más información podéis <strong>visitar el link de Forohack</strong> que puse un poco más arriba ;))</p>
<p>Viá: <a href="http://www.rzw.com.ar/seguridad-informatica.php?sid=4255" title="www.rzw.com.ar">www.rzw.com.ar </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/02/15/cis-finds-flaws-in-firefox-v2-password-manager/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Definiciones básicas para comprender textos.</title>
		<link>http://www.blogdelhacker.com/2007/02/15/definiciones-basicas-para-comprender-textos/</link>
		<comments>http://www.blogdelhacker.com/2007/02/15/definiciones-basicas-para-comprender-textos/#comments</comments>
		<pubDate>Thu, 15 Feb 2007 21:40:07 +0000</pubDate>
		<dc:creator>RevangelyonX</dc:creator>
		
		<category><![CDATA[Definiciones]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2007/02/15/definiciones-basicas-para-comprender-textos/</guid>
		<description><![CDATA[Buenas a todos, bien para empezar, no podré dejar la fuente exacta ya que todas provienen de Wikipedia, pero cada definición es una diferente URL, así que perdón ForoMes&#8230;
Comencemos&#8230;
Hacker:
Un hacker (del inglés hack, recortar), también conocidos como sombreros blancos es el neologismo utilizado para referirse a un experto (ver: Gurú) en varias o algunas ramas [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas a todos, bien para empezar, no podré dejar la fuente exacta ya que todas provienen de Wikipedia, pero cada definición es una diferente URL, así que perdón ForoMes&#8230;</p>
<p>Comencemos&#8230;</p>
<p><strong>Hacker:</strong><br />
Un hacker (del inglés hack, recortar), también conocidos como<em> sombreros blancos</em> es el neologismo utilizado para referirse a un experto (ver: Gurú) en varias o algunas ramas relacionadas con la computación y telecomunicaciones: <strong>programación, redes de comunicaciones, sistemas operativos, hardware de red/voz. </strong></p>
<p><strong>Cracker:</strong><br />
Un cracker es alguien que viola la seguridad de un sistema informático de forma similar a como lo haría un hacker, sólo que a diferencia de este último, el cracker realiza la intrusión con fines de <strong>beneficio personal</strong> o para <strong>hacer daño a su objetivo.</strong>(Aver si te enteras Sociedad!)</p>
<p><strong>Phreaker:</strong><br />
Un phreaker es una persona que interfiere en los <strong>sistemas telefónicos</strong>, de forma ilegal, mediante el uso de tecnología para poder obtener algún tipo de beneficio.</p>
<p><strong>SQL injection:</strong><br />
Error que se suele producir en páginas web, aunque puede producirse en cualquier programa que haga una llamada a una base de datos SQL, cuando se realiza una consulta usando como parte de ella datos que no han sido correctamente tratados (normalmente no escapando los caracteres delimitadores &#8216; o &#8220;) pudiendo lograr que la<strong> consulta produzca resultados no previstos. </strong></p>
<p><strong>XSS:</strong><br />
XSS (Cross Site Scripting) - tipo de vulnerabilidad surgida como consecuencia de <strong>errores de filtrado</strong> de las entradas del usuario en aplicaciones web.</p>
<p><strong>DOS:</strong><br />
Siglas de <strong>D</strong>enial<strong> o</strong>f <strong>S</strong>ervice. Denegación de Servicio, referidas al tipo de ataques que pretenden <strong>bloquear un servidor</strong> a partir de la masiva solicitud de información por medio de varias máquinas que previamente han sido &#8220;hackeadas&#8221;.</p>
<p><strong>TCP/IP:</strong><br />
Conjunto básico de protocolos de comunicación de redes, popularizado por Internet, que permiten la transmisión de información en redes de computadoras. El nombre TCP/IP proviene de dos protocolos importantes de la familia, el <strong>T</strong>ransmission<strong> C</strong>ontrol <strong>P</strong>rotocol (TCP) y el <strong>I</strong>nternet <strong>P</strong>rotocol (IP).<span id="more-6"></span></p>
<p><strong>FTP:</strong><br />
FTP es uno de los diversos protocolos de la red Internet, concretamente significa <strong>F</strong>ile <strong>T</strong>ransfer <strong>P</strong>rotocol (Protocolo de Transferencia de Archivos) y es el ideal para <strong>transferir datos por la red. </strong></p>
<p><strong>Telnet:</strong><br />
Telnet es el nombre de un protocolo (y del programa informático que implementa el cliente) que sirve para acceder mediante una red a otra máquina, para <strong>manejarla como si estuviéramos sentados delante de ella</strong>. Para que la conexión funcione, como en todos los servicios de internet, la máquina a la que se accedía debe tener un programa especial que reciba y gestione las conexiones.</p>
<p><strong>OS o SO:</strong><br />
Un<strong> s</strong>istema <strong>o</strong>perativo (SO) es un conjunto de programas o software destinado a permitir la comunicación del usuario con un ordenador y gestionar sus recursos de manera cómoda y eficiente. Comienza a trabajar cuando se enciende el ordenador, y gestiona el hardware de la máquina desde los niveles más básicos. (<strong>Windows, Linux, FreeBSD,etc.</strong>)</p>
<p><strong>Lenguaje de programación:</strong><br />
Lenguaje de programación es un conjunto de sintaxis y reglas semánticas que definen los programas del computador. Es el &#8220;idioma&#8221; el cual, el <strong>programador usará para escribir su código. (Perl, Visual Basic, C, C#, etc.)</strong></p>
<p><strong>Bug:</strong><br />
El bug, no es más que un <strong>error de programación</strong> del cual un &#8220;hacker&#8221;/&#8221;cracker&#8221;, etc. podrá aprovecharse con un <strong>exploit</strong> (ver después) y así obtener una elevación de privilegios, una shell remota, una Denegación de servicios (DOS), inyecciones, entre otras técnicas.</p>
<p><strong>Exploit:</strong><br />
Exploit (viene de to exploit - aprovechar) - código escrito con el fin de <strong>aprovechar un error de programación</strong> (bug) para obtener diversos privilegios.</p>
<p><strong>ShellCode:</strong><br />
Una shellcode es un conjunto de órdenes programadas generalmente en <strong>lenguaje ensamblador</strong> (ASM) que se inyectan en la pila para conseguir que la máquina en la que reside se ejecute la operación que se haya programado.</p>
<p><strong>Script:</strong><br />
Los lenguajes interpretados forman un subconjunto de los lenguajes de programación.</p>
<p><strong>Shell:</strong><br />
Parte <strong>fundamental</strong> de un sistema operativo encargada de ejecutar las órdenes básicas para el manejo del sistema. También se denomina shell. Suelen incorporar características tales como control de procesos, redirección de entrada/salida y un lenguaje de órdenes para escribir programas por lotes o (scripts).</p>
<p><strong>Shell remota:</strong></p>
<p>Es una técnica la cual se basa en <strong>obtener la una shell</strong> de un ordenador <strong>remoto</strong>.</p>
<p>Bueno por el momento no me quedan más definiciones que dar, por el simple echo de que no me vienen más en mente, iré editando ésta entrada de forma que quede actualizada y podáis ver definiciones :).</p>
<p>Vía: <a href="http://www.es.wikipedia.org" title="www.wikipedia.org">www.es.wikipedia.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2007/02/15/definiciones-basicas-para-comprender-textos/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
