home *** CD-ROM | disk | FTP | other *** search
/ SuperHack / SuperHack CD.bin / documentos / hb1.txt < prev    next >
Text File  |  1999-05-11  |  5KB  |  85 lines

  1.  
  2.                 ********************************************
  3.                 **                                        ** 
  4.                 **         HACK BASICO by \Wend|g0        ** 
  5.                 **                  1/2                   ** 
  6.                 **                                        ** 
  7.                 ********************************************
  8.  
  9.     Antes de nada k nadie me confunda con el wendigo perteneciente al SHE. En principio este texto es para gente k komo yo les gusta este ambiente pero no saben mucho y nadie les ayuda en su aprendizaje. No confundir novato kon lamer k es muy diferente. Aki no kiero dar clases a nadie ya k la mayoria sabe mas k yo. Lo k pienso es k ha mucha gente k empieza no le vendra mal y se harß una idea de como empezar. Usea, k si ya sabes algo pierdes el tiempo leyendolo. XDDDD.
  10.  
  11.     Para poder entrar en un sistema debeis recopilar toda la informacion posible acerca de el. Version de sistema, version de sendmail (esta se saca haciendo un telnet al puerto del sendmail k es el 25), etc... Asi sabremos k bug ( fallo de sistema ) explotar.
  12.  
  13.     Para empezar voy a explicar los puertos. Existen numerosos puertos por lo k entrar o interactuar con un host.
  14. Para k te kede klaro uno de los puertos k mas has utilizado es el 80, k es el puerto HTTP (hiper text transfer protocol).
  15. El FTP tambien tiene el suyo propio, el 21. Bueno, kizas el k mas uses a partir de ahora sea el 23 (TELNET). 
  16. Aki va una lista de los puertos mas comunes pa utilizar.
  17.  
  18.   **********************************************
  19.  
  20.   discard                  9
  21.   netstat                 15
  22.   chargen                 19  
  23.   ftp                     21  
  24.   telnet                  23  
  25.   smtp  (sendmail)        25  
  26.   rlp                     39  
  27.   bootp                   67
  28.   fingerk                 79  
  29.   http                    80 / 8080
  30.   military http           80 / 8080 / 5580  
  31.   link                    87  
  32.   pop3                   110
  33.   identd                 113  
  34.   nntp                   119  
  35.   newsk                  144  
  36.   execk                  512  
  37.   login                  513  
  38.   pkill                  515  
  39.   ktalk                  517  
  40.   ntalk                  518  
  41.   netwall                533
  42.   rmontior               560  
  43.   montior                561
  44.   kerberos               750
  45.  
  46.   **********************************************
  47.     
  48.     Bueno, y despues de esto diras... ┐y ahora k narices hago?
  49. Pues komo no es necesario explicarte, supongo k konoceras el tema del /etc/passwd ┐no?, pues eso, si lo puedes pillar y por ftp anonimo hazlo aunke no creo k sea verdadero, es decir, muy gilipoyas tendria k ser el ROOT. Revisa la version de sendmail
  50. y busca por tu disco duro algun exploit k funcione, ves a URL┤s komo www.rootshell.com o raregazz.islatortuga.com/utiles.htm
  51. y rebusca hasta pillar alguno. Usa cuentas por defecto, haz "surfeo" o cualkier otra cosa. Lo k se te pueda okurrir...
  52.  
  53.     Tambien puedes intentar algo muy sencillo k es el PHF. Muchos host no tienen este bug pero te asombrarias de la can-
  54. tidad de administradores penosos k ahi. Ademas, intentalo siempre, no vaya a ser k funcione XDDD.
  55.  
  56.     Abre tu navegador habitual y escribe:
  57.  
  58. http://aki pon el nombre o IP de tu host victima/cgi-bin/phf?Query=x%0acat%20/etc/passwd
  59.  
  60. Con este bug tu puedes usar comandos del UNIX desde tu navegador mismo. ┐increible, no?
  61.  
  62.     Pero me diras... Y k komandos puedo usar?
  63. Pues de momento aprendete los basicos. Al lado esta la ekivalencia kon los del DOS
  64.  
  65. dir = ls (-a)archivos okultos
  66. ver = uname -a (version del sistema)
  67. cat = type 
  68. cd = cd
  69. cls = clear
  70.  
  71.     Estos komo minimo debes saberlos YA MISMO. 
  72. Sigamos kon la tecnica phf. Si te fijas despues de la letra "a" viene el comando cat. Ahi es donde nosotros debemos empezar a poner nuestras ordenes deseadas. Pero...  ┐Y los espacios? ┐komo los dejamos? Ajaja amigo ... Los espacios los debes poner komo %20 ┐lo ves mas claro ahora? Ademas puedes usar modificadores pero ten encuenta siempre estos espacios.
  73.  
  74. Despues de tener el ficherito crakealo. Pero... ┐komo se utiliza un crackeador?
  75.     
  76.     Yo lo uso de dos maneras simples ya k tampoko necesito mucho mas. La primera es usando diccionarios de palabras k te puedes bajar de ftp┤s o incluso buscar en el Yahoo me han dicho. La segunda es crakearlo a lo bestia usando todas las posibles combinaciones de palabras. Esto yo lo hago en casos extremos ya k es un proceso inacabable. Os recomiendo para crackear el uso de John the Riper k por cierto lo podeis pillar en mi web http://www.geocities.com/Athens/Olympus/1369.
  77.     Los comandos son los siguientes: 
  78.  
  79.            Para usar diccionarios escribe john -rules -pwfile:<nombre del fichero> -wordfile:<nombre del diccionario>
  80.             "    "    modo bestia       "    john -des -incremental -pwfile:<nombre del fichero>        
  81.  
  82.     
  83.     Si kieres contactar conmigo para algo mi email es wendigo13@hotmail.com. Si krees k he dicho alguna burrada o algo esta mal comunicamelo.
  84.  
  85.