IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII o 04. CURSO DE HACKING EMPEZANDO DESDE CERO I o IIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII Hola amigos, bienvenidos al maravilloso mundo del hacking. Como estas leyendo esto supongo que tendras muy pocos conocimientos sobre hacking, por eso voy a intentar escribir de la forma mas clara que pueda, aun asi, si os perdeis no teneis mas que mandarme un mensaje y me correjire. Los que esten leyendo esto tambien, pero tengan un poco mas de nivel, pueden seguir leyendo, nunca viene mal repasar los conocimientos basicos. Conceptos basicos: ------------------ Como cualquier aburrido manual de iniciacion que se precie, ahora vienen las definiciones basicas que todo hacker debe saber. Estas definicones, no vienen en ningun diccionario y son muy subjetivas y cambientes, cada uno las interpreta a su manera y su significado varia con el tiempo o segun el contexto. Voy a intentar dar la definicon mas extendida, e intentare explicar todos los posibles significados y variantes: HACKING >> Penetrar en sistemas informaticos ajenos sin su consentimiento, tanto "virtualmente" como fisicamente. (Ej. Entrar en una oficina y robar unos manuales) >> Cualquier accion encaminada a conseguir lo primero; como son la ingenieria social, el trashing, etc... HACKER >> Persona que hace hacking. >> Persona muy habil con los ordenadores. >> Pirata informatico, en cualquiera de sus muchos significados. PIRATA INFORMATICO >> Persona dedicada a la copia y distribucion de software ilegal, tando software comercial crackeado, como shareware registrado, etc... >> Persona que elimina las protecciones software. Mas conocido como cracker. >> Delincuente informatico. CRACKER >> Persona que elimina las protecciones logicas y a veces fisicas del software. >> Hacker malvado. >> Hacker que emplea la fuerza bruta, o metodos que da€an el sistema que intenta hackear. CRACKEADOR >> Programa utilizado para sacar los password encriptados de los archivos de passwords. Bien desencriptandolos, cuando se puede, o bien provando multiples convinaciones hasta que encuentra la correcta. INGENIERIA SOCIAL >> Convencer a alguien, por diversos medios, para que nos facilite informacion util para hackear, o para que haga algo que nos beneficie. (No solo al hackear) TRASHING >> (Recogida de basura) Rebuscar en la basura, para encontrar algo que pueda ser util a la hora de hackear. HACKEAR POR FUERZA BRUTA >> No significa nada bestia, ni que necesite mucha fuerza, simplemente es un hacking que necesita mucho esfuerzo, mucho tiempo de proceso o de intentos. Como es probar distintos passwords hasta encontrar el acertado, usar un crackeador, desencriptar un fichero encriptado, sacar las claves de un archivo de passwords usando las palabras de un diccionario, etc.. FICHERO DE PASSWORD >> Fichero en el que el sistema guarda sus claves de acceso. CARDING >> Uso ilegitimo de las tarjetas de credito, o sus numeros, pertenecienes a otras personas. Se relaciona mucho con el hacking, porque para conseguir numeros de tarjetas de creditos, una de las mejores maneras es el hacking. PHREAKING >> Uso del telefono, o de las redes y servicios telefonicos, gratis o con un coste menor del normal. Devido al uso intensivo del telefono por parte de los hackers, es bastante normal que usen el phreackin para ahorrarse unas pelas. >> Modificacion o intervencion de las lineas telefonicas, con otros fines distintos del llamar gratis. BOXING >> Uso de aparatos electronicos o electricos (Boxes) para hacer phreacking. CABALLOS DE TROYA >> Programa que se queda residente en el sistema que pretendemos hackear y que nos facilita informacion sobre lo que pasa en el. >> Un tipo de virus o programa que usa otros programas para introducirse en sistemas ajenos. (Que me perdonen por la definicon tan cutre, los expertos en virus) PINCHADO DE LINEAS / SNIFFING >> Espiar y obtener la informacion que cicula por una red. SNIFFER >> Programa encargado de intercepatar la informacion que circula por la red. TRACEAR >> Seguir la pista a traves de la red a una informacion o a una persona. BUG, AGUJERO, HOLE >> Defecto del software que permite a los hackers introducirse en ordenadores ajenos. EXPLOIT >> Metodo concreto de usar un bug para entrar en un sistema. WAR DIALER, DISCADOR >> Programa que escanea la linea telefonica en busca de modems. PPP, TCP/IP, UDP >> Distintos protocolos de comunicacion, que usan las grandes redes como internet. SUNOS, AIX, HP/UX, IRIX, VMS, UNIX >> Varios sistemas operativos que usan los grandes ordenadores. ADMINISTRADOR, SYSOP, ROOT >> Persona que se encarga del mantenimiento de un sistema informatico, generalmente tienen control total sobre el sistema. BACKDOOR >> Puerta trasera, mecanismo en el software que permite entrar evitando el metodo normal. CORTAFUEGO, FIREWALL, BASTION >> Sistema avanzado de seguridad que impide a personas no acreditadas el acceso al sistema. LOGIN--> Procedimiento de entrar en un sistema. Normas basicas del hacker: -------------------------- Para terminar este primer capitulo voy a dar, tambien algo aburrido y muy repetido por todos los manuales de iniciacion, pero es que es algo imprescindible. Codigo etico y de comportamiento del hacker. 1. Nunca da€es algo intencionadamente. Lo unico que conseguiras sera buscarte problemas. 2. Modifica solo lo estrictamente necesario para entrar y para evitar ser localizado, o para poder acceder otras veces. 3. No hackees nunca por venganza ni por intereses personales o economicos. 4. No hackees sistemas pobres que no puedan reponerse de un ataque fuerte. Ni tampoco sistemas muy ricos o grandes que puedan permitirse gastar dinero y tiempo en buscarte. 5. Odia a telefonica pero no te metas con ella. 6. No hackees ordenadores del gobierno. (El gran hermano te observa) Tal vez sean mas emocionantes, pero no olvides que la policia trabaja para ellos. 7. No comentes con nadie, a menos que sea de total confianza, tus aza€as. (Los mas grandes hackers de la historia han sido cazados debido a las confesiones de sus novias) 8. Cuando hables en bbs o por internet, procura ser lo mas discreto posible. Todo lo que digas quedara almacenado. 9. Se paranocio. Una da las caracteristicas principales de los mejores hackers es la paranoia. 10. No dejes ningun dato que pueda relacionarse contigo, en los ordenadores que hackees. Y si es posible, ni siquiera "firmes". 11. Estudia mucho antes de lanzarte a la practica. En el proximo numero de esta serie hablare de los lugares mas seguros para empezar, pero mientras tanto, ten en cuenta que eres un total novato, si te encuentras con problemas probablemente, tu aventura acabe antes de empezar. 12. Nunca dejes de estudiar y de aprender nuevas cosas, el mundo de la informatica avanza rapidamente, y es necesario mantener un buen ritmo si no quieres quedarte atras. Algunos de estos consejos te pareceran anticuados y estupuidos, pero la mayoria tienen un doble objetivo. Mantener limpio el maltratado nombre de los hackers y evitarte problemas con la justicia. eljaker