{"id":360,"date":"2009-06-06T17:20:56","date_gmt":"2009-06-06T23:20:56","guid":{"rendered":"http:\/\/www.lastdragon.net\/?p=360"},"modified":"2009-06-06T17:23:01","modified_gmt":"2009-06-06T23:23:01","slug":"irrupcion-a-un-servidor-porque-no-hackearlo","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=360","title":{"rendered":"Irrupcion a un servidor, porque no hackearlo"},"content":{"rendered":"<p>Tuve una pl\u00e1tica interesante acerca del comportamiento que deber\u00eda tener un hacker bueno cualquier persona que entre a un sitio web,  yo no me considero uno. Sin embargo le hable de los ingresos a sitios y lo que he hecho en esos casos, por lo que escribir\u00e9 este articulo de acuerdo a lo que siento deber\u00edan hacer los que logran una irrupci\u00f3n <\/p>\n<p>Todos conocemos al supuesto hacker  tan solo por hacer  una modificaci\u00f3n WEB, ya siente que tuvo un orgasmo  y no se aguanta las ganas de dec\u00edrlo a todo el mundo, incluso si eso le pudiera traer consecuencias legales.<br \/>\nEn realidad no deber\u00edan decir nada, ni hacer nada que no sea \u00e9tico y hay muchos motivos para simplemente no hacer ruido de la situaci\u00f3n.<\/p>\n<p>El primero es el m\u00e1s importante, apenas le muestres al mundo que lograste un deface a un sitio, el juego se termina, los admin ver\u00e1n los logs y de inmediato solucionaran el problema. Se termina el juego y t\u00fa pierdes.<\/p>\n<p>Como los pobres ingenuos que dosean la cueva, est\u00e1n doseando y en ese momento estoy tomando el tel\u00e9fono para llamar a los admin de los servidores y notificar la irrupci\u00f3n, el resultado es que, ni logran tirar la cueva y sacrifican un servidor zombie, chavos el DoS no es bueno podr\u00edan usar esos bot server para cosas mas \u00fatiles que sacrificarlos con gente que har\u00eda lo mismo que yo, hoy dia con todo el trabajo que tengo, el \u00fanico sitio que no he hecho reporte es para http:\/\/intellicomp.cl\/ , es un sitio que hace DoS a la cueva, pero es tan mediocre el ataque que no me causa preocupaci\u00f3n y no lo he reportado y tambi\u00e9n por falta de tiempo. El host especifico que ataca es 200.75.7.83.<\/p>\n<p>Otro motivo de mucho m\u00e1s valor que solo perder un  server zombie es simplemente \u00e9tica, porque no es un recurso tuyo y no pagas por \u00e9l por lo tanto no deber\u00edas disponer de el.<\/p>\n<p>En alg\u00fan momento de la pl\u00e1tica, llegamos a la pregunta obvia, cuantos sitios he logrado irrumpir. La pregunta no fue contestada y no lo ser\u00e1 aqu\u00ed, porque ser\u00eda presumir y luego el juego terminar\u00eda y me considero m\u00e1s listo que los que por presumir, pierden el acceso, la siguiente pregunta entonces fue. Si hab\u00eda tomado venganza contra alguien de los que ven\u00edan a mi web, la respuesta es SI, pero no venganza, m\u00e1s bien  ingreso de inteligencia, la pregunta obvia fue dime quienes, a lo que tampoco respond\u00ed. Sin embargo, llegue al trato de escribir este art\u00edculo y darle pistas de quien podr\u00eda ser por lo que ser\u00e1n solo pistas. Adem\u00e1s porque estuve equivocado por un tiempo de esa persona y no lo considero alguien problem\u00e1tico, de este modo le dire que algunas piezas de su sitio son vulnerables y que debe revisarlo muy afondo o al menos fueron muy vulnerables.<\/p>\n<p>Estuve equivocado por un tiempo, porque conoc\u00ed a esta persona en una \u00e9poca en la que Megabyte, decidi\u00f3 molestarme y pens\u00e9 que era de su clan, por lo que decid\u00ed tomar su sitio, sin embargo nunca hice nada malo en el, ni un solo archivo fue tocado con el paso del tiempo , empec\u00e9 a hablar con esa persona por MSG y me mostro que no era del clan de lamos, por lo que aunque tenia acceso, nunca movi ni un solo byte de su lugar. Sin embargo durante ese proceso recupere cosas interesantes de algunos desarrollos.<\/p>\n<p>Hace un par de a\u00f1os, se encontraba aprendiendo Java y su mejor proyecto hasta entonces era un bot Messenger, en esa \u00e9poca <a href=\"http:\/\/foros.hackerss.com\/index.php?showtopic=9765&#038;hl=\">Marioly aun no hab\u00eda escrito este articulo<\/a> y en lugar de hacer conexiones directas al MSG, uso la librer\u00eda de terceros para abrir sesiones MSG desde Java, desafortunadamente este proyecto no ten\u00eda una causa muy loable, aunque finalmente se conectaba al MSG no era un bot para platicar con \u00e9l, sino para abusar de vulnerabilidades de compa\u00f1\u00edas celulares, uno de los personajes que abuso y que le debe miles de d\u00f3lares a las compa\u00f1\u00edas celulares es Megabyte, que seguramente aprovecho ese mismo bug, por que enviaba mensajes de texto sin pagar por ellos, si la persona citada, aun no sabe si es ella de quien hablo, con esto quedara cerrado el caso, dentro del c\u00f3digo del bot exist\u00eda este URL http:\/\/juakers-radio.info\/psms\/api.php?msg= faltan par\u00e1metros, igual no importa, la liga ya no funciona.<\/p>\n<p>Dicho lo anterior, he cumplido con dar las pistas prometidas, sobre la pregunta de cuantos otros podr\u00eda tener acceso, la respuesta oficial es \u2026 no hay respuesta oficial. Esto ocurri\u00f3 hace poco mas de 2 a\u00f1os, los logs de lo que hice para entrar a ese sitio seguramente ya no existen, de todos modos ser\u00eda muy dif\u00edcil ubicarlo, porque\u2026 hoy d\u00eda todos creen que una Shell es un programita en php para tener acceso, cuando las verdaderas incursiones, las de los hombres, son por medio de reventar el servicio WEB, el SSH , FTP, o la que siempre tiene algo que ofrecer el BIND DNS =)<\/p>\n<p>Consejos para irrumpir.<\/p>\n<p>Si piensas entrar a alg\u00fan lado, hazlo a sitios de delincuentes inform\u00e1ticos, si irrumpes a sitios como el gobierno o sitios privados, hazlo con mucha \u00e9tica y discreci\u00f3n y solo con la intenci\u00f3n de notificar al administrador<\/p>\n<p>A la pregunta de si he tomado venganza \u00fatilmente, \u00faltimamente,  no, hace 4 a\u00f1os iba sobre un foro espa\u00f1ol muy conocido logre tener acceso, root pero tampoco mov\u00ed ni un solo archivo, solo preparaba la venganza ya que aqu\u00ed vino uno de sus miembros elite a amenazarme. En ese sitio se cometieron delitos contra menores como espiarlos atreves de c\u00e1mara web en sus dormitorios donde las mujeres eran las principales v\u00edctimas, porque lo digo ahora, pues por que los logs desde hace 4 a\u00f1os, son improbables que sean guardados, las cosas con ese sitio se calmaron as\u00ed que no hab\u00eda necesidad de mas y tampoco quer\u00eda delatar mi presencia.<\/p>\n<p>Porque es importante el asunto de los logs.<\/p>\n<p>Como ya he dicho, irrumpo en sitios de delincuentes y solo para estar listo en caso de venganza, lo \u00faltimo que quiero es que revisen sus logs y aprendan otras formas de entrar que no conocen y de esta forma ense\u00f1arles que existe m\u00e1s que las php WEB-Shell o algo relacionado con PHP.<\/p>\n<p>\u00bfSitios de hackers comprometidos?<\/p>\n<p>No hay respuesta esclarecedora para esta pregunta =)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tuve una pl\u00e1tica interesante acerca del comportamiento que deber\u00eda tener un hacker bueno cualquier persona que entre a un sitio web, yo no me considero uno. Sin embargo le hable de los ingresos a sitios y lo que he hecho en esos casos, por lo que escribir\u00e9 este articulo de acuerdo a lo que siento&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-360","post","type-post","status-publish","format-standard","hentry","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/360","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=360"}],"version-history":[{"count":0,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/360\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=360"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=360"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=360"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}