Interneta Blog

La neta de la internet

Archivos de la categoría ‘Hacking’

Un poco de DDOS (Distributed Denial of Service)

Publicado por interneta en Mayo 19, 2008

Un tema un tanto interesante cuando se administra sitios web
no estoy a favor de este tema pero es importante saberlo a la hora de ser el atacado
ya que para saber defender hay que saber atacar

Distributed Denial of Service

Un ataque de denegación de servicio de (DDOS) no es mas que un una multiplicidad de sistemas comprometidos ataca un sol blanco, Ej.: servidores, hosting, PC y todo lo que este conectado en red de tal modo causando la negación del servicio para los usuarios del sistema apuntado. La inundación de mensajes entrantes de blanco del sistema a las fuerzas esencialmente él a cerrar, de tal modo negando servicio al sistema a los usuarios legítimos.

Como Atacan?

Se comienza un ataque de DDoS explotando una vulnerabilidad en un sistema informático y haciendo el DDoS el “amo.” jeje Es del sistema principal que el intruso identifica y se comunica con otros sistemas que puedan ser comprometidos. El hacker o vos mismo carga las herramientas que se agrietan disponibles en el Internet en múltiplo sistemas comprometidos. Con un solo comando, el intruso manda a las máquinas controladas para lanzar uno de muchos ataques de la inundación contra una blanco especificada. “El inundación” de paquetes a la blanco causa una negación del servicio.
En fin la meta es tener el control…

Como saber si somos blancos…

La conexión del mundo está asegurada por Internet (WWW) y cualquier ordenador conectado,
puede convertirse en blanco de los ataques de cualquier otro usuario conectado a la red
de redes. La difusión de los protocolos que gobiernan Internet (IP, TCP, UDP, ICMP)

Origen de los ataques de DOS/DDOS

Imagínate esto tienes el control de 10 maquinas junto con amigos tuyos y abren un correo en cada una de ellas luego se ponen a chatear todos con la misma persona y le envian archivos a ese usuario que pasara? Pues nada mas que una lenta carga en su transferencia pero nada raro..pero a eso podemos llamarlo algo de inundación ISP J
A que no sirve de nada por que a esa persona no le afectara tal vez no lo hicimos a propósito pero logramos una carga lenta, Por eso se cree que las primeras denegaciones de servicio fueron hechas accidentalmente…
Usuarios poco cuidadosos que colapsan el sistema o servicio inconscientemente (por
ejemplo la persona que llena el disco duro del sistema bajando archivos de
música dime cuanto durara en abrir Word), vivos (aquellos que aprovechan su acceso para causar problemas de forma inmediata) y user piratas que utilizan el
acceso de un usuario legitimo.

Tipos de denegaciones

-SYN flood
-TCP FIN flood
-Connection flood
-Land Atack
-Supernuke/Winnuke
-Teardrop/Newtear
-paquetes fragmentados
-finger bomb
-email bomb
-MAC flooding
-DNS flood
-Bucle UDP/Snork UDP

IP Flooding

Se crea conexiones se logra fácilmente con el “IP spoofing”. El sistema que ataca la víctima. la estructura de datos de las conexiones en la víctima que el sistema del servidor llenará eventual; entonces el sistema no podrá aceptar cualquier nueva conexión entrante hasta que la tabla se vacía hacia fuera. los paquetes IP-spoofed solicitan nuevas conexiones más rápidamente que el sistema de la víctima puede expirar las conexiones pendientes.

Hay casos en que la víctima de tal ataque tendrá dificultad en aceptar cualquier nueva conexión de red entrante. En estos casos, el ataque no afecta conexiones entrantes existentes ni la capacidad de originar conexiones de red salientes. Sin embargo, en algunos casos, el sistema puede agotar la memoria, desplome, o se haga de otra manera inoperante.

En otros casos, el sistema puede agotar la memoria, desplome, o se haga de otra manera inoperante. La solución allí no es, hasta ahora, ninguna solución generalmente aceptada a este problema con la tecnología actual del protocolo del IP pero, la configuración apropiada de la rebajadora puede reducir la probabilidad que tu sitio será la fuente de uno de estos ataques. El apéndice A contiene los detalles sobre cómo filtrar los paquetes para reducir el número de los paquetes “IP-spoofed” que incorporan y que salen de tu red. También contiene una lista de los vendedores que han divulgado la ayuda para este tipo de filtración.

La detección de usuarios de un ataque del sistema atacado del servidor no puede notar nada inusual puesto que las peticiones de conexión IP-spoofed pueden no cargar el sistema perceptiblemente. El sistema todavía puede establecer conexiones salientes. El problema será notado muy probablemente por los sistemas del cliente que procuran tener acceso a uno de los servicios en el sistema de la víctima. Para verificar que esté ocurriendo este ataque, comprobar el estado del tráfico de la red del sistema del servidor. Por ejemplo, en SunOS esto se puede hacer por el comando:

netstat – a – inet de f demasiadas conexiones en el estado “SYN_RECEIVED” indica que se está atacando el sistema y la reducción de los paquetes 1 del IP Spoofed.

UDP

Lo que hace es generar peticiones sin conexión a cualquiera de los 65535 puertos
disponibles. En muchos sistemas operativos, las peticiones masivas a
puertos específicos UDP y causan el colapso de los servicios
que lo soportan.

ICMP

La Generación de mesajes de error o control de flujo malicioso. En este
caso el objetivo es doble, degradar el servicio de red con la inundación de
peticiones y conseguir que los sistemas receptores quede sin uso por no
poder procesar todas las peticiones que les llegan.

TCP

Genera peticiones de conexión con el objetivo de saturar los recursos de
red de la máquina atacada. Este protocolo es orientado a conexión, y como tal
consume recursos de memoria y CPU por cada conexión.

DOOM / QUAKE

Consiste en un ataque que basa en buscar algún servicio activo (los servidores de juegos en red del DOOM y el
QUAKE por ejemplo) que responda a cualquier data grama recibido/enviado etc…

LAND

Es un de ataque se basa en falsear la dirección y puerto origen para que sean las
mismas que la del destino. De esta forma, se envían al ordenador atacado peticiones de
conexión desde él mismo hasta él mismo servidor creando la involuntaria desconexión.

PING OF DEATH

El PING de la muerte (Ping of death) como todos lo llaman ha sido probablemente el ataque de denegación de
servicio mas conocido y tal vez mas usado me vas a decir que nunca te pusiste a probar con un ping jeje y funciono? jajajaja…

Este ataque utiliza una vez mas las definiciones de la longitud máxima de paquetes de
los protocolos IP/UDP/TCP/ICMP así como la capacidad de
fragmentación de IPS…
La longitud máxima de un data grama IP es de 64K (65535 Bytes) incluyendo la
cabecera del paquete (20 Bytes) y asumiendo que no hay opciones especiales
especificadas. Ej: ping –i 60000 pero con los anchos de banda que hay ahora es muy difícil utilidad el comando ya que solo con maquinas zombis se podría y teniendo mas conexión que la victima….

ejemplos….

ping -l 5510 direcion_ip [Windows>
ping -s 64510 direccion_ip [Unix>

TRINOO / TRIN00

El TRINOO también conocido como TRIN00, es una herramienta que
implementa un ataque de denegación de servicio mediante un modelo jerárquico
maestro/esclavo (master/slave).

Y una vez obtenido acceso a un ordenador, se procede a la instalación de
todos los programas del TRINOO (sniffers de red, puertas traseras o
backdoors, daemons, root-kits)

STACHELDRAHT

Es como en TRINOO, la arquitectura básica de “STACHELDRAHT” (buscar en google) mantiene una jerarquía dónde existen los master y demonios (denominados ahora “agents” o agentes).

SHAFT

Es una herramienta conocida en los ataques de denegación de servicio
distribuido y Como todas las herramientas distribuidas utiliza un paradigma jerárquico que se basa en la existencia de varios masters/handlers…

Conexión Flood

Los servicios TCP como (telnet, ftp, http, smtp, nntp) tienen un limite máximo de conexiones simultaneas y luego el limite rechaza cualquier nueva conexión de forma similar al Syn Flood…

Al igual que antes, las conexiones expiran progresivamente con el paso del
tiempo, pero un ataque constante de apertura de conexiones mantendrá
continuamente el limite en su valor máximo. La diferencia esta en que en
este
En la conexión se ha establecido y se conoce la identidad del
atacante ósea la vendita IP y a su vez, la capacidad del sistema debe ser lo suficientemente elevada como para mantener abiertas
todas las sesiones que colapsan el servidor atacado.

Hay una variante de estos ataques basada en el uso de un cliente que
establezca conexiones contra un sistema, pero que no las finalice de forma
correcta, de modo que en el servidor los sockets correspondientes a estas
comunicaciones seguirán estando activos y consumiendo recursos,
concretamente en el estado TCP.

Utilidades DDOS (pero para UNÍX)

BlitzNet:

Una herramienta que compone de varios archivos divididos principalmente en dos partes, los que van en las maquinas esclavas y los que van en el server.

Stachel:

Es un programa para hacer ddos hecha por “Randomizer”. Cuando lo instalamos lo que hace es ejcutarar un programita que nos preguntara por una passphrase, introducimos el password y este acabara de instalarse.

TFN2000:

Unos de los programas mas conocidos por su su fama a su en los famoso ataques a Yahho , Ebay , etc .

Publicado en Hacking | Etiquetado: , , , , , | Deja un Comentario »

Hacker HighSchool – 13 ebooks

Publicado por interneta en Mayo 19, 2008

Indice:
1.Being a Hacker
2.Windows and Linux
3.Ports and Protocols
4.Services and Connections
5.System Identification
6.Malware
7.Attack Analysis
8.Forensics
9.Email Security
10.Web Security and Privacy
11.Passwords
12.Legalities and Ethics
13.Glossary

Descargar

Publicado en Hacking, Revistas y Ebooks | Etiquetado: , , , , , | 1 comentario

Revistas HackXCrack 30 Revistas Para los que quieren entrar en el mundo del hack

Publicado por interneta en Mayo 19, 2008

Hack X Crack

importante¡: Las revistas fueron recogidas de :

Los link de Uploading y Rapidshare Fueron sacados de Drag0n Jar.


Es una obligacion para los que estan iniciando en esto del Hacking, leerse estas revistas en donde podran tener una conciencia total de lo que significa todo esto, y se daran cuenta que no es cosas de dias , sino de meses  de seguir leyendo dia tras dia.. ahora tiene un punto fuerte para poder iniciarse. Saludos OzX [NuKe]












A costado , pero al final Se este es el Backup Mas completo de la espectacular Revista de HackXCrack, Disfruten y Mantengan Vivos los Link. Y Gracias a aldebaran_taurus Por Los Link de Rapidshare y Uploading OzX [NuKe]


Esta Colecciones Costa de:
30 Revistas HackXCrack
45 Practicas  HackXCrack
5 ¿Comos? Del Foro HackXCrack
Backup Oficial del Foro HackXCrack

Descargas Todas las Revistas de HackXCrack:


Recomiendo Foxit PDF Reader Para visualizar los Pdf, porque el Acrobar reader me lanzaba algunos errores y no los podia visualizar en cambio Foxit PDF Reader los visualizo sin ningun problema. Y lo mejor que es Gratuito.

Descargar Foxit PDF Reader AQUI

TODAS LAS REVISTAS EN CALIDAD ORIGINAL.
POSTEADAS POR o_O_o

Citar
Citar

Mirror:

Revistas Escaneadas TODAS

HackXCrack Numero 1 :

Citar

HackXCrack Numero 2 :

Citar

HackXCrack Numero 3 :

Citar

HackXCrack Numero 4

Citar

HackXCrack Numero 5

Citar

HackXCrack Numero 6

Citar

HackXCrack Numero 7

Citar

HackXCrack Numero 8

Citar

HackXCrack numero 9 :

Citar

HackXCrack Numero 10

Citar


HackXCrack Numero 11

Citar

HackXCrack Numero 12

Citar


HackXCrack Numero 13

Citar

HackXCrack Numero 14

Citar

HackXCrack Numero 15

Citar

HackXCrack Numero 16

Citar

HackXCrack Numero 17

Citar

HackXCrack Numero 18

Citar

HackXCrack Numero 19

Citar

HackXCrack Numero 20

Citar

HackXCrack Numero 21

Citar

HackXCrack Numero 22

Citar

HackXCrack Numero 23

Citar

HackXCrack Numero 24

Citar

HackXCrack Numero 25

Citar

HackXCrack Numero 26

Citar

HackXCrack Numero 27

Citar

HackXCrack Numero 28

Citar

HackXCrack Numero 29

Citar

HackXCrack Numero 30

Citar

¿Como?

Los “COMOs” son artículos sacados del Foro OFICIAL de la Revista Hack x Crack y los derechos son para los creadores de los mismos.

COMO Ejecutando EXE Desde HTML
COMO Escaneando desde MSDOS
COMO Ocultar EXE en Cualquier Archivo
COMO Teoria Ocultar EXE en Cualquier Archivo por Registro
COMO Troyanizar el RemoteAdministrato

Descargar AQUI


Descargar Serv-U para HackXCrack Posteado Por Putus en CPH AQUI


Practicas HackXCrack
Citar
Práctica 01. Configurando esafe para autenticar sesiones.
Práctica 02. Vigilancia de Pc’s no custodiados con salus.
Práctica 03. Vídeo-vigilancia con Pcspy.
Práctica 04. Crear un banco de pruebas.
Práctica 05. Esnifar sesiones de navegación.
Práctica 06. Ocultar la IP.
Práctica 07. Enviar mail anónimo usando telnet
Práctica 08. Enviar mail anónimos mediante Phasma
Práctica 09. Repeler cartas bomba y spam con email Remover
Práctica 10. Encriptar mensajes de correo con PGP
Práctica 11. Creación de un disco duro virtual encriptado con PGP
Práctica 12. Configurar un servidor de ftp
Práctica 13. Fxp entre servidores
Práctica 14. Correos maliciosos
Práctica 15. Convirtiendo el servidor ftp Serv-u en un troyano
Práctica 16. Habilitar y deshabilitar las auditorías
Práctica 17. Arrancando el serv-u automáticamente
Práctica 18. Herramientas para manipular el registro
Práctica 19. Empleo de rootkit ntroot
Práctica 20. Instalación y configuración de ZoneAlarm
Práctica 21. Cómo saltarse a ZoneAlarm y a otros…
Práctica 22. Ocultación de archivos. Joinner, camuflages y streaming
Práctica 23. Datos del registro y permitir relay de correo con Sam Spade
Práctica 24. Volcado de su web a nuestro equipo con teleport
Práctica 25. Barridos ping y trazado de rutas
Práctica 26: localización geográfica con visualroute y neotrace
Práctica 27. Detección del sistema operativo. Netcat, grinder, chronicle
Práctica 28. Ocultar la ip mediante un bouncer
Práctica 29. Enviar mail anónimos usando un ftp
Práctica 30. Túneles y redirectores de puertos
Práctica 31. Escaneadores y exploración de puertos.
Práctica 32. Herramientas del sistema operativo para obtener información
Práctica 33. Enumeración de usuarios.
Práctica 34. Dns y nslookup.
Práctica 35. Enumeración ne recursos y usuarios con snmp.
Práctica 36. Aplicaciones, registro y otros escáneres
Práctica 37. Esnifer y craqueo de contraseñas. Cain
Práctica 38. Paso del hash.
Práctica 39. Exploits para obtener shell de system
Práctica 40. Shell remota con psexec.exe
Práctica 41. Shell remota mediante el programador de tareas
Práctica 42. Interactividad con iExplorer.
Práctica 43. Una de servicios….marchando!!!!
Práctica 44. Control remoto
Práctica 45. Borrado de huellas

Descargar Todas 1-45 AQUI



BackUp Completo del Foro Original de HackXCrack para poder Verlo en Nuestro PC

Vic_Thor el administrador más “activo” de HackXCrack tomó un backup del foro de hackxcrack.com (que no se encuentra más online) e hizo un installer que incluye apache, phpBB y por supuesto el foro para verlo localmente.

Descarga : AQUI

Mirror AQUI

Posteado por Paisterist En www.neosecurityteam.net .

Fuente Original : AQUI


La recopilacion de Toda la Informacion de Esta Excelente Revista HackXCrack (30 Editadas), 45 Practicas, BackUp del Foro Original de HackXCrack.


Si alguno tiene problemas con lo del backup, y les marca algo como esto:

Fatal error: Call to undefined function: gzinflate() in o:\hxc_f\www\phpbb2\index.php on line 1

La solucion es la siguiente:

Antes de nada debes ser el administrador del equipo y claro estar en una cuenta de Administrador; Debemos verificar si las librerias Zlib estan ejecutandose, para lo cual podemos verificarlas aca (posiblemente no aparscan), no te preocupes.

Iremos a O:\HxC_F\ una ves ahi editaremos el archivo php.ini y checar que tengamos lo siguiente en el codigo(recuerda que es solo una parte del codigo, aparecera mucho mas, pero esta parte es la que nos interesa):

zlib.output_compression=on

Despues iremos a Inicio>Todos los programas>Acceso al Foro HxC by Vic_Thor>Cerrar Servidor del Foro y daremos clic en este, en seguida copiaremos de O:\HxC_F\ el archivo php.ini y lo pegamos en C:\WINDOWS y en C:\WINDOWS\system32.

Despues mataremos unos procesos con Ctrl+Alt+Surp mysqld-nt.exe y los que tengan nombres parecidos, ya echo todo esto Iniciaremos otra vez el foro.

¡A disfrutar del foro!


Publicado en Hacking | Etiquetado: , , , , , , , , , , , , | Deja un Comentario »