___________________________________________________________________ GUIA DEL HACKING (casi) INOFENSIVO Vol. 1 Numero 6 Es el dia divertido del vigilante una vez mas! Como "joder" webs ofensivas ___________________________________________________________________________ Como nos ocupamos de webs ofensivas? Recuerda que Internet es voluntaria. No hay ley que fuerce a un proveedor a servir a gente que no les guste. Como los reyes del spam Jeff Slayton, Crazy Kevin, y, oh si, los originales artistas del spam Cantor y Siegal han aprendido, la vida como spammer es una continua carrera. Lo mismo es aplicable a web sites que se pasan de la raya. La razon por la que saco a relucir esto es que un miembro de la lista de Happy Hacker me ha dicho que le gustaria destrozar sites de porno infantil. Creo que esa es una idea muy, muy, buena -- excepto por un problema. Puedes acabar en la carcel! No quiero que las utilidades de hacking que puedas pillar de web y ftp sites publicos sean un aliciente para que te pillen. Es facil usarlas para destrozar web sites. Pero es dificil usarlas sin ser pillado! ***************** PUEDES IR A LA CARCEL: Irrumpir en una parte no publica de un ordenador es ilegal. Adicionalmente, si usas las lineas de telefono o Internet a lo largo de una linea de un estado de EEUU para irrumpir en una zona no publica de un ordenador, habras cometido un delito Federal. No necesitas causar ningun da¤o -- es igualmente ilegal. Incluso si solo consigues acceso root e inmediatamente desconectas -- sigue siendo ilegal. Incluso si estas haciendo lo que tu ves como una obligacion civica mediante el destrozo de porno infantil -- sigue siendo ilegal. ***************** Aqui va otro problema. Hicieron falta dos hackers cabreados para parar la lista esa de DC. Si, volvera, eventualmente. Pero y si Internet estuviera limitada a acarrear solamente material que fuese totalmente inofensivo para todo el mundo? De ahi el por que esta contra la ley el "joder" proveedores y servidores web que no te gusten. Creeme, como pronto descubriras, es realmente facil el sacar a un host fuera de Internet. Es *tan* facil que hacer este tipo de cosas NO es elite! Asi que cual es la alternativa legal para luchar contra el porno infantil? El tratar de llevar a la carcel a los tios del web de porno infantil no siempre funciona. Mientras que hay leyes contra ello en los EEUU, el problema es que Internet es global. Muchos paises no tienen leyes en contra del porno infantil en Internet. Incluso si fuese ilegal en todos sitios, en muchos paises la policia solo caza a personas a cambio de que tu pagues un soborno mayor que el del criminal. ******************* Pueden ir a la carcel: En los EEUU y en muchos otros paises, el porno infantil es ilegal. Si las imagenes estan albergadas en un dispositivo de almacenamiento fisico dentro de la jurisdiccion de un pais con leyes en contra de ello, la persona que ponga estas imagenes en el dispositivo de almacenamiento puede ir a la carcel. Asi que si sabes lo suficiente para ayudar a las autoridades a obtener una orden de registro, contacta con ellos sin lugar a dudas. En los EEUU, estos serian el FBI. ******************* Pero la clase de ofensas masivas que mantiene a los spammers a la carrera puede tambien llevar al porno infantil fuera de la Red. *Tenemos* el poder. La clave es que nadie puede forzar a un proveedor a llevar porno infantil -- o cualquier otra cosa. De hecho, la mayoria de los seres humanos estan tan disgustados con el porno infantil que saltaran a la minima oportunidad de acabar con ello. Si el proveedor es dirigido por algun pervertido que quiere hacer dinero ofreciendo porno infantil, entonces tu vas al siguiente nivel, al proveedor que ofrece la conexion al proveedor de porno infantil. Alli habra alguien que estara encantado de parar los pies a los bast**dos. Asi que, como encuentras a la gente que pueda poner un web site en marcha? Comenzamos con la URL. Voy a usar una URL real. Pero por favor ten en cuenta que no estoy diciendo que esta sea actualmente una direccion con porno infantil. Esto es usado solo con fines ilustrativos ya que esta URL es llevada por un host con muchas caracteristicas hackeables. Tambien, al menos por algunos standares, tiene material calificado X. Asi que visitala a tu propio riesgo. http://www.phreak.org Ahora digamos que alguien te dijo que este era un site de porno infantil. Simplemente lanzas un ataque? No. Asi es como las guerras hacker comienzan. Y si phreak.org es un buen sitio actualmente? Incluso si una vez mostraron porno infantil, tal vez se hayan arrepentido. No queriendo ser pillado actuando por un estupido rumor, voy a la web y recibo el mensaje "no DNS entry". Asi que parece que este web site no este alli ahora mismo. Pero podria simplemete ser que la maquina que tiene el disco que alberga a este web site este temporalmente apagada. Hay un modo de decir si el ordenador que sirve un nombre de dominio esta funcionando: el comando ping: /usr/etc/ping phreak.org La respuesta es: /usr/etc/ping: unknown host phreak.org Ahora, si este web site hubiese estado funcionando, habria respondido como lo hace mi web site: /usr/etc/ping techbroker.com Esto da la respuesta: techbroker.com is alive ************************* Nota de genio maligno: El ping es una herramienta de diagnostico de red poderosa. Este ejemplo es de BSD Unix. Quaterdeck Internet Suite y muchos otros paquetes de software tambien ofrecen esta version del comando ping. Pero en su forma mas poderosa -- que la puedes obtener instalando Linux en tu ordenador -- el comando ping-f mandara fuera paquetes tan rapido como el host que usemos de blanco pueda responder por un periodo de tiempo indefinido. Esto puede mantener al blanco extremadamente ocupado y puede ser suficiente para poner al ordenador fuera de combate. Si varias personas hacen esto simultaneamente, el blanco casi seguro que sera incapaz de mantener su conexion de red. Asi que -- *ahora* quieres instalar Linux? ************************* ************************* Advertencia netiquette: "Pinging down" (el tirar abajo mediante ping) a un host es increiblemente facil. Es muy facil para ser considerado elite, asi que no lo hagas para impresionar a tus amigos. Si de todas formas lo haces, estate preparado para ser denunciado por el due¤o de tu blanco y ser pateado de tu proveedor -- o mucho peor! Si por accidente haces correr al comando ping en modo de asalto, puedes rapidamente apagarlo presionando la tecla control a la vez que la tecla "c". ************************* ************************* Advertencia puedes ir a la carcel: Si se puede probar que usaste el comando ping-f con el proposito de tirar al host al que apuntaste, esto es un ataque de denegacion de servicio y por lo tanto ilegal. ************************* Bien, ahora ya hemos establecido que al menos en estos momentos, http://phreak.com o bien no existe, o que el ordenador que lo alberga no esta conectado a Internet. Pero es esto temporal o se fue, se fue, se fue? Podemos hacernos alguna idea de si ha estado funcionando y de si ha sido ampliamente visitada/leida por medio del motor de busqueda en http://altavista.digital.com. Es capaz de buscar links fijados en paginas web. Hay muchos web sites con links hacia phreak.org? En los comandos de busqueda pongo: link: http://www.phreak.org host: http://www.phreak.org Pero no aparece nada. Asi que parece que el site phreak.org no es realmente popular. Bueno, tiene phreak.org un registro en Internic? Probemos con whois: whois phreak.org Phreaks, Inc. (PHREAK-DOM) Phreaks, Inc. 1313 Mockingbird Lane San Jose, CA 95132 US Domain Name: PHREAK.ORG Administrative Contact, Billing Contact: Connor, Patrick (PC61) pc@PHREAK.ORG (408) 262-4142 Technical Contact, Zone Contact: Hall, Barbara (BH340) rain@PHREAK.ORG 408.262.4142 Record last updated on 06-Feb-96. Record created on 30-Apr-95. Domain servers in listed order: PC.PPP.ABLECOM.NET 204.75.33.33 ASYLUM.ASYLUM.ORG 205.217.4.17 NS.NEXCHI.NET 204.95.8.2 Seguidamente espero unas pocas horas y hago ping a phreak.org de nuevo. Descubro que ahora esta "vivo". Asi que ahora hemos aprendido que el ordenador que alberga a phreak.org esta a veces conectado a Internet y a veces no. (De hecho, pruebas posteriores demuestran que esta normalmente down.) Trato de hacer telnet a su secuencia de login: telnet phreak.org Trying 204.75.33.33 ... Connected to phreak.org. Escape character is '^]'. ______________ _______________________________ __ ___ __ \__ / / /__ __ \__ ____/__ |__ //_/____________________ _ __ /_/ /_ /_/ /__ /_/ /_ __/ __ /| |_ ,< _ __ \_ ___/_ __ `/ _ ____/_ __ / _ _, _/_ /___ _ ___ | /| |__/ /_/ / / _ /_/ / /_/ /_/ /_/ /_/ |_| /_____/ /_/ |_/_/ |_|(_)____//_/ _\__, / /____/ ; Connection closed by foreign host. Aha! Alguien ha conectado el ordenador que alberga a phreak.org a Internet! El hecho de que esto solo nos de el dibujo en ASCII y no el prompt de login sugiere que este host no de exactamente la bienvenida al visitante casual. Pudiera bien tener un firewall que rechazase intentos de login de cualquiera que "telnetease" desde un host que no este en su lista de aprobacion. Seguidamente hago un finger a tu contacto tecnico: finger rain@phreak.org La respuesta es: [phreak.org] Entonces me da un scroll de graficos ASCII desconcertantes. Haz un finger tu mismo si quieres verlo. Sin embargo yo solo lo calificaria como PG-13 (mayores de 13 a¤os, creo). El hecho de que phreak.org corra el servicio finger es interesante. Dado que el finger es una de las mejores formas de crackear un sistema, podemos concluir que o bien: 1) El administrador de phreak.org no esta muy concienzado con la seguridad, o 2) Es tan importante para phreak.org el mandar mensajes insultantes que al administrador no le importa el riesgo de seguridad de usar el finger. Dado que hemos visto evidencias de un firewall, el punto 2 es probablemente cierto. Uno de los miembros de la lista del Happy Hacker que me ayudo revisando esta Guia, William Ryan, decidio probar mas adelante el puerto finger de phreak.org: "He estado prestando mucha atencion a todas las cosas de "happy hacker" que has posteado. Cuando intente usar el metodo del puerto 79 en phreak.org, se conectaba y despues mostraba una mano con su dedo del medio levantado y el comentario "UP YOURS". Cuando intente usar el finger, me conecte y se mostraba un mensaje un poco despues "In real life???"" Oh, esto es simplemente *muy* tentador...ah, pero mantengamonos fuera de problemas y dejemos al puerto 79 en paz, OK? Ahora que tal su puerto HTML, que podria dar acceso a cualquier web site albergado por phreak.org? Podriamos simplemente ejecutar un browser y echar un vistazo. Pero somos hackers y los hackers nunca hacen nada del modo ordinario. Ademas, no quiero ver fotos sucias y malas palabras. Asi que comprobamos para ver si tiene activado, lo has adivinado, un peque¤o puerto de "surfing": telnet phreak.org 80 Esto es lo que recibo: Trying 204.75.33.33 ... Connected to phreak.org. Escape character is '^]'. HTTP/1.0 400 Bad Request Server: thttpd/1.00 Content-type: text/html Last-modified: Thu, 22-Aug-96 18:54:20 GMT