jueves, 31 de enero de 2008

sin limites y mi imaginacion

Al principio todo fue dificil, pero con la comunidad de mi lado las cosas comenzaron ha salir, me toco construir mi red y lo que iva aprendiendo lo fui usando para ayudar a los demas, de primera mano me registre en las listas de correo http://listas.cuclug.org.ve, luego con mi distribución escogida, lo primero indispensable para hacer pruebas era poder montarlo rapidamente, por ello aprendi hacerlo con un mirro que monte de debian para que las instalaciones fueran violentas, utilice debmirror con un “How To” que me consegui en la web. Que tal mi palabra DOWNLOAD (dame la info no me importa como), la cambie por “How To” (como lo hago), jaja, puro comunismo, pase de comprar la pastilla ha buscar como hacerla, derrumbe la pared que me limitaba.
Cualquiera diria este tipo es un fumado, hacer la aspirina mejor la compro, en la farmacia, jeje, bueno, con los How To, monte y resolvi el problema de asiganación de IP’s que se llevaban en una tabla, todo un dolor de cabeza. Luego empeze de afuera hacia adentro, el firewall, consegui con google al easy firewall generator y cree un script propio en base al que habia conseguido, y guala el firewall principal se monto en muy poco tiempo, y los firewall pequeños que necesite los monte con coyote, un proyecto bien simpatico.
En ese momento ya tenia credibilidad de los panas, en que si funcionaban las soluciones en linux, y comenze hacia adentron DNS, Apache, Intranet, Pagina Web publica, Bases de datos (Oracle), SAP sobre Linux, Jboss, Sistemas Generales, Laboratorio de Pruebas etc.
Ahora audito y verifico lo que hace mi software, lo emulo y pruebo, por fin trato y en ocaciones logro cackerar de verdad los sistemas…
:D.
Cuando estudia alguna vez podia ver en la documentacion que la forma mas sencilla de conseguir una contraseña es por fuerza bruta, pero solo conseguia personas haciendo el ataque a mono… que horror, odviamente nunca lo hice me dava fastido probar password, ahora es solo cuestion de hacer:

aptitude install john
john archivo

Tendria un software muy potende de comprobación de password en base a diccionario con parametros… Pero lo mejor no es eso, es que si deseaba puedo hacer una tarea programada que ejecute eso de forma ciclica utilizando tiempo de procesador ocioso… (Imaginence descubri que las computadoras de mi red 950 maquinas y esa capacidad de computo de noche se perdia 8| es una mina de procesamiento decia mi cabeza jejeje)… Osea ahora no solo lo podia hacer de forma ciclica si no que lo podia hacer desde 950 maquinas al mismo tiempo con fragmento de un diccionario, crach de mi cabeza, con un par de comandos y mi imaginación puedo tener una plataforma muy poderosa de crackeo de palabras de paso o password, claramente con un poco de ingenio me las arreglo para que me mande la info por correo, y poder tener la contraseñas de los usarios de la plataforma a la que se planeaba atacar. Con todo esto solo me parece interesante comentar que con la ayuda de un navegador de consola tipo lynx o links podria enviar cada contraseña a un archivo .php o .asp con debilidad en su programación por usar metodos tipo get, y por ende cracker aplicaciones web debiles o muy abiertas :D … Ahora Sin Limites y mi imaginación

No hay comentarios: