hace unas cuantas horas encontre una grave vulnerabilidad del tipo "xss" en la web de famsa.
por primera vez en mi vida hice algo etico, les avise a los administradores
y hasta ahoritha no e recibido ninguna respuesta por parte de ellos y por lo tanto no han areglado dicho agujero, tal parese k no les importa este tipo de "fallos" e [inseguridades en su pagina de trabajo]
hago publicacion de esto, para que se preocupen un poco mas, y no lo tomen a la ligera
algunas capturas:
c0nt4ct0: daRksh3ll@hotmail.com
PD: si van a hacer algo u publicarla en otra parte , ponganme en gretz xD
Vistas de página en total
3237
lunes, 28 de febrero de 2011
lunes, 21 de febrero de 2011
VIRUS
hace unos meses en mi memoria usb me aparecian las carpetas como acceso directo , se me hizo muy raro les daba clik a dichas carpetas y me daba un error
me puse a googlear un poco y encontre k era un bicho muy molesto k ponia las carpetas como acceso directo, intente analizarsa con un buen antivirus y seguia igual de infectada.
encontre unos codigos q desactivaban la opcion de archivos ocultos
logre hacer un ejecutable en .bat
q con solo poner el archivo ¨daRksh3ll¨ en la memoria usb, darle clik abre las carpetas infectadas
DESCARGAR ARCHIVO
me puse a googlear un poco y encontre k era un bicho muy molesto k ponia las carpetas como acceso directo, intente analizarsa con un buen antivirus y seguia igual de infectada.
encontre unos codigos q desactivaban la opcion de archivos ocultos
logre hacer un ejecutable en .bat
q con solo poner el archivo ¨daRksh3ll¨ en la memoria usb, darle clik abre las carpetas infectadas
NOTA: el ejecutable no podra abrir los archivos mas dañados, es recomentable mejor formatear la usb , x k probablemente logre infectar el virus en tu pc =)
jueves, 17 de febrero de 2011
TIPOS DE HACKERS
acabo de leer una nota interesante , chequen:
Internet está llena de posibilidades y en muchas ocasiones nos enfrentamos a amenazas creadas por usuarios, o bien existen vulnerabilidades que aprovechan en beneficio propio o con algún fin. La palabra hacker en sí, no es negativa, y por ello en este caso vamos a tratar los tipos de hackers maliciosos -Black Hat-:
Hacker malicioso Nº 1: Cibercriminales
Criminales profesionales que utilizan malware y exploits para conseguir dinero. Es la mayoría del grueso de hackers maliciosos. No importa la manera en la que lo hagan incluso manipulando la cuenta del banco, utilizando números de tarjeta de crédito, programas antivirus falsos o robando tu indentidad/contraseña.
Hacker malicioso Nº 2: Spammers y adware spreaders
Personas que buscan hacer dinero a través de maneras ilegales de publicidad consiguiendo incluso que empresas legítimas paguen sus servicios.
Hacker malicioso Nº 3: Agentes Advanced persistent threat (APT)
Este tipo suele estar formado por grupos de países Safe-Harbour que realizan este tipo de ataques: APT-style attacks. Suelen estar centrados en ataques para conseguir datos de propiedad intelectual de otras compañías para o bien venderlo o robar la idea creando el producto final.
Hacker malicioso Nº 4: Espías corporativos
El concepto es muy similar al anterior tipo, pero en este caso están centrados en hacer dinero a corto y medio plaza, y suelen estar situados en cualquier parte del mundo.
Hacker malicioso Nº 5: Hacktivistas
Muchos hackers están motivados por política, religión, medio ambiente o creencias personales. El caso más sonado es WikiLeaks.
Hacker malicioso Nº 6: Cyber warriors
La guerra cibernética es un campo en plena expansión y el último caso es el de los gusanos Stuxnet que eran ataques contra el gobierno iraní.
Hacker malicioso Nº 7: Hackers renegados
Hay cientos de hackers que simplemente quieren probar sus conocimientos, o bien destacar entre sus amigos y acaban realizando tareas ilegales. Pueden incluso participar en otro tipo de hacking como crimeware. El claro ejemplo estereotipado de este tipo de hackers queda reflejado en la película War Games / Juegos de Guerra.
creo que al hablar de este tipo de temas es extenso, pero hay que informarnos, para saber quiienes son los que nos atacan ¿? , xD
Y USTEDES DE QUE TIPO SON?
Internet está llena de posibilidades y en muchas ocasiones nos enfrentamos a amenazas creadas por usuarios, o bien existen vulnerabilidades que aprovechan en beneficio propio o con algún fin. La palabra hacker en sí, no es negativa, y por ello en este caso vamos a tratar los tipos de hackers maliciosos -Black Hat-:
Hacker malicioso Nº 1: Cibercriminales
Criminales profesionales que utilizan malware y exploits para conseguir dinero. Es la mayoría del grueso de hackers maliciosos. No importa la manera en la que lo hagan incluso manipulando la cuenta del banco, utilizando números de tarjeta de crédito, programas antivirus falsos o robando tu indentidad/contraseña.
Hacker malicioso Nº 2: Spammers y adware spreaders
Personas que buscan hacer dinero a través de maneras ilegales de publicidad consiguiendo incluso que empresas legítimas paguen sus servicios.
Hacker malicioso Nº 3: Agentes Advanced persistent threat (APT)
Este tipo suele estar formado por grupos de países Safe-Harbour que realizan este tipo de ataques: APT-style attacks. Suelen estar centrados en ataques para conseguir datos de propiedad intelectual de otras compañías para o bien venderlo o robar la idea creando el producto final.
Hacker malicioso Nº 4: Espías corporativos
El concepto es muy similar al anterior tipo, pero en este caso están centrados en hacer dinero a corto y medio plaza, y suelen estar situados en cualquier parte del mundo.
Hacker malicioso Nº 5: Hacktivistas
Muchos hackers están motivados por política, religión, medio ambiente o creencias personales. El caso más sonado es WikiLeaks.
Hacker malicioso Nº 6: Cyber warriors
La guerra cibernética es un campo en plena expansión y el último caso es el de los gusanos Stuxnet que eran ataques contra el gobierno iraní.
Hacker malicioso Nº 7: Hackers renegados
Hay cientos de hackers que simplemente quieren probar sus conocimientos, o bien destacar entre sus amigos y acaban realizando tareas ilegales. Pueden incluso participar en otro tipo de hacking como crimeware. El claro ejemplo estereotipado de este tipo de hackers queda reflejado en la película War Games / Juegos de Guerra.
creo que al hablar de este tipo de temas es extenso, pero hay que informarnos, para saber quiienes son los que nos atacan ¿? , xD
Y USTEDES DE QUE TIPO SON?
lunes, 14 de febrero de 2011
UN DIA..!
vengo a felicitardos por el dia de san valentian, espero k se la hayan pasado de super en este dia...!
bueno les contare una Anécdota que me sucediio
hace 20 dias aproximadamente cuuando esta hackeando ( defacing) algunos sitios de internet, encontre una pagina con algunas vulnerabilidades etc..
lo que me llamo la atencion es que ya tenia el server la shell c99.
y la primera expresiion que hize fue , wow que bueno k ya la tiiene me va a ahorrar mucho tiempo..!
pero pareciera que la shell no me obedecia en lo que yo le indicaba,
mm!, como toodo un buen h4x0r y curioso que soy jjaaj xD , me puse a ver k era lo que pasaba, intente todos los metodo y nada , seguia sin obedecerme.
pasaron las horas los dias y las semanas, y seguia todo igual :/
hasta que ayer le platique a un buen amigo lo sucedido , y no pasaron mas de 10 minutos cuando me dio la respuesta, q nunca la iba a poder hackearla por que tenia las shell en modo seguro, hasta deciia en ROJO , jajaj xD
era como un anzuelo, yo me queriia matar.
esto me pasa por no ser mas observador..! :s
malditos orientales...!! ptmm..!!
MORALEJA: nunca se vayan con la finta , sean un poco mas observadores al realizar cualquier acto , por que las aparienciias engañan! xD
bueno les contare una Anécdota que me sucediio
hace 20 dias aproximadamente cuuando esta hackeando ( defacing) algunos sitios de internet, encontre una pagina con algunas vulnerabilidades etc..
lo que me llamo la atencion es que ya tenia el server la shell c99.
y la primera expresiion que hize fue , wow que bueno k ya la tiiene me va a ahorrar mucho tiempo..!
pero pareciera que la shell no me obedecia en lo que yo le indicaba,
mm!, como toodo un buen h4x0r y curioso que soy jjaaj xD , me puse a ver k era lo que pasaba, intente todos los metodo y nada , seguia sin obedecerme.
pasaron las horas los dias y las semanas, y seguia todo igual :/
hasta que ayer le platique a un buen amigo lo sucedido , y no pasaron mas de 10 minutos cuando me dio la respuesta, q nunca la iba a poder hackearla por que tenia las shell en modo seguro, hasta deciia en ROJO , jajaj xD
era como un anzuelo, yo me queriia matar.
esto me pasa por no ser mas observador..! :s
malditos orientales...!! ptmm..!!
MORALEJA: nunca se vayan con la finta , sean un poco mas observadores al realizar cualquier acto , por que las aparienciias engañan! xD
Suscribirse a:
Entradas (Atom)