Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: hechicero1 en 16 de Abril de 2004, 12:15:16 am

Título: otra más que no pido help a gritos
Publicado por: hechicero1 en 16 de Abril de 2004, 12:15:16 am
yo pongo post aqui por que soy nuevo y tengo ganas de aprender más ok
y ya que se puedes poner post aqui jejeje pues a poner post contestarme cuando quieran vale más pasar un minuto por novato que toda la vida...


Pr ejemplo entro al Essential NetTools ese que me dejaron  para descargar entro a trase route y pongo una ip de una web y me sales un monton de ip por favor facilitarme un manual de esto ok cuando podais.

un saludo pa la peña...
Título: otra más que no pido help a gritos
Publicado por: Dabo en 16 de Abril de 2004, 12:24:59 am
amigo, ahora mismo no puedo darte esa info completa pero lo que sucede es que en el traceroute te salen todos los saltos que da la ip y donde se enlaza, nodos, subredes etc desde principio a final

solo comentarte que sigas tus cuestiones en un post, dentro de un hilo para que te podamos ayudar mejor, no hace falta que pongas un post nuevo, tranquilo que los leemos


ultimo consejo del dia amigo (hoy estoy en plan consejero  :wink: )

antes de interesarte en exceso por los sistemas ajenos....asegura el tuyo

la cita es mia, te aseguro que algo de razon llevo


saludos  :!:
Título: otra más que no pido help a gritos
Publicado por: enredado en 16 de Abril de 2004, 01:27:37 am
Yo aceptaría el consejo, seguro. :)
Título: otra más que no pido help a gritos
Publicado por: w32.spybot en 16 de Abril de 2004, 07:58:57 pm
si lo dice dabo es por algo
Título: hechi
Publicado por: hechicero1 en 16 de Abril de 2004, 10:27:03 pm
ok nos es que quiera conocer sistemas ajenos es quecomo no se no entiendo ok

gracias por el consejo un saludo
Título: gran duda me parece que me están lojeando los puertos
Publicado por: hechicero1 en 16 de Abril de 2004, 10:31:31 pm
me parese que me est{an hacieno scar en mis puertos...
Microsoft Windows XP [Versión 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\bar>netstat

Conexiones activas

  Proto  Dirección local        Dirección remota       Estado
  TCP    c6r3x5:3818            messenger.hotmail.com:1863  FIN_WAIT_1
  TCP    c6r3x5:3847            interdominios.com:http  LAST_ACK
  TCP    c6r3x5:3850            redirect01.ya.com:http  CLOSING
  TCP    c6r3x5:3855            interdominios.com:http  LAST_ACK
  TCP    c6r3x5:3859            interdominios.com:http  LAST_ACK
  TCP    c6r3x5:3862            interdominios.com:http  LAST_ACK

C:\Documents and Settings\bar>
me sale esto en netstat y me sale interdominio eso que es no tengo ninguna web abierta...
Título: otra más que no pido help a gritos
Publicado por: Dabo en 16 de Abril de 2004, 11:43:30 pm
Citar
TCP c6r3x5:3855 interdominios.com:http LAST_ACK
TCP c6r3x5:3859 interdominios.com:http LAST_ACK
TCP c6r3x5:3862 interdominios.com:http LAST_ACK


amigo, esto es el server donde esta la web, si tienes varias paginas abiertas es normal, es una conexion entrante


saludos


por cierto, me ha gustado que me pongas algo de tus conexiones en lugar que de los demas, asi es como tiene que ser


si dudas nos lo comentas, el ENT ademas de buscar netbios open, tiene herramientas interesantes y lo bueno es que gracias a ello, has comenzado a hacerte preguntas


que es esta conexion???? a eso me referia amigo


saludos  :wink:  :lol:
Título: otra más que no pido help a gritos
Publicado por: hechicero1 en 17 de Abril de 2004, 01:35:39 am
ok pero como te digo quier conocer sabes no para atacar si no para conocer del mio y como se prodría mirar el de los demas scanearlo y eso solo para saber todas las utilidades del programa seguire posteando mis dudas gracias por contestarme.

Un saludo
Título: otra más que no pido help a gritos
Publicado por: w32.spybot en 17 de Abril de 2004, 11:38:05 am
dabo te ha puesto esto

Citar
antes de interesarte en exceso por los sistemas ajenos....asegura el tuyo

la cita es mia, te aseguro que algo de razon llevo


si te lo dice es por algo

antes de empezar a hacer scans tiens que estar seguro que es lo que tienes tu, empieza por buscar info de puertos, procesos que corren en ellos, saber configurar un firewall etc
Título: otra más que no pido help a gritos
Publicado por: hechicero1 en 17 de Abril de 2004, 12:39:27 pm
Ya lo se pero es solo para saber quiero aprender lo que sea ok.

una preguntilla entrar en Essential NetToolsn y poner rangon de ip y entrar a pc que se puedan es ilegal verdad?

Lo pregunto por que e visto pc abiertos de todo tipo solo me limite a mirar y ahora me pregunto y mi sistema está protegido po favor enseñame a proteger mi sistema..
Título: otra más que no pido help a gritos
Publicado por: Dabo en 18 de Abril de 2004, 02:04:59 am
la ley no lo considera un delito mientras no modifiques no borres o edites ningun contenido, hay un vacio legal porque se viene a decir que en ese caso es el usuario escaneado el que comparte sus archivos en RED

de todos modos, depende de ti el entrar o no


ando mal de tiempo amigo pero...

prudencia y sentido comun

pasate por los foros de seguridad y ve leyendo, mira que tipo de ataques son los mas comunes, revisa tus conexiones, puertos abiertos, servicios activos y piensa el porqué

cuantas mas preguntas tengas, mas seras consciente del hecho


saludos  :!:
Título: Re
Publicado por: ElCorvaq en 18 de Abril de 2004, 03:53:44 am
Buenas,

Es cierto que hay un vacío legal en el código penal español ya que no se reflejan los delitos infórmaticos como tipo de delito específico(como puede ser la estafa o el blanqueo de dinero) pero nuestro código penal SI recoge como delito el acceso ilícito a sistemas informáticos. Independientemente de para que se acceda(mirar,probar,destrozar,etc). Esto es justo si se tiene en cuenta que aunque tu entres a mirar a un sistema si el admin de éste tiene la más mínima sospecha de que alguien ha entrado tomará las medidas que crea necesarias(parar el server, quedarse tres noches sin dormir buscando en el sistema y en la red,etc) para asegurarse  de si realmente no has tocado nada. Realmente entrar sin tocar nada es complicado, ya que si por ejemplo utilizas un exploit de los que puedes bajar por ahí, entrarás conectando con una shell pero en el momento que cierres ésta, el programa servidor se parará a no ser que el exploit esté preparado para dejar la pila como estaba después de salir(algo bastante complicado de hacer con éxito en un sistema en el que no estás delante).

Escanear, fingerprinting de versiones y vulns, todo eso entra dentro de prácticas no punibles pero consideradas poco éticas por la ley. En el momento que entras dentro de un ordenador ajeno sin su permiso, habeis quebrantado la ley no lo dudeis. Otra cosa es la interpretación que algún juez haga de la ley, pero bueno de indultos milagrosos para estafadores famosos también están llenos los periódicos :)

http://www.guardiacivil.org/telematicos/legislacion.htm

Saludos

PD: haced lo que querais, yo sólo os informo :)
Título: APRENDIENDO
Publicado por: hechicero1 en 18 de Abril de 2004, 07:17:11 pm
Ya se que tengo mi sistema y preocuparme más por mi sistema pero es que e visto muchos pc abiertos de facil acseso una pasada un monton
puse rangos de ip desde tal hasta tal y hay montones de pc que se puede entrar con el disco duro compartido.

Pero como puedo proteger mi PC de una intrución por es te prograsmilla...
Título: otra más que no pido help a gritos
Publicado por: Dabo en 18 de Abril de 2004, 08:31:02 pm
ElCorvaq, estoy de acuerdo contigo, pero en el caso de NEtbios, si miras en delitosinformaticos.com , veras que es como te digo, a ver, esa entrada se realizaria por medio de NETbios y el uso compartido de archivos en red es responsabilidad del que lo comparte, otra cosa es la etica que debe acompañarnos en nuestros escarceos por la red, realmente, en el caso de netbios es como si tu tienes un FTP abierto y entras pero siempre recomiendo buscarse los minimos problemas, gracias por la intervencion amigo


bien, ahora estoy en Linux pero creo que en windows, no se que version tienes, te hablo del XP pero vas a panel de control, conexiones de red, propiedades y aqui no estoy seguro pero creo que tienes que desmarcar la casilla que pone, compartir archivos e impresoras en red

si alguien esta en windows que lo mire ok???

saludos  8)
Título: otra más que no pido help a gritos
Publicado por: destroyer en 18 de Abril de 2004, 08:39:39 pm
Hola:

Para win 98

panel de control.........red...configuracion ... compartir archivos e impresoras.

Un saludo
Título: otra más que no pido help a gritos
Publicado por: Dabo en 18 de Abril de 2004, 08:47:29 pm
joder DEst, tas en todos los sitios  :lol:
Título: otra más que no pido help a gritos
Publicado por: destroyer en 18 de Abril de 2004, 08:52:38 pm
:D  :D  :wink:
Título: otra más que no pido help a gritos
Publicado por: Inscientia en 18 de Abril de 2004, 09:17:45 pm
le tendremos que llamar....


Diostroyer  :wink:
Título: otra más que no pido help a gritos
Publicado por: destroyer en 18 de Abril de 2004, 09:52:58 pm
Ahora tardé porque estaba cenando...  :lol:  :lol:  :lol:  :lol:   pero no os acostumbreis...

un saludo    :lol:  :lol:  :lol:    :wink:
Título: ¿?
Publicado por: hechicero1 en 19 de Abril de 2004, 10:06:04 pm
Pero esto es un chollo el otro sia por probar escanee un rango de y pe desde ta hasta tal y puse una al azar me entro y era una empresa de madrid nuemero de cuentas y rollos si copio y clientes parece que tienen un red local y por eso la tienen compartido.

Pero a parte de esto hay ba mi pregunta.

Hay como puedo abrir y cerrar mis puertos para que nadie se pueda meter?


Como puedo protegerme contra escaneos de net bios?
Título: otra más que no pido help a gritos
Publicado por: Dabo en 19 de Abril de 2004, 10:30:38 pm
bien,

Citar
Hay como puedo abrir y cerrar mis puertos para que nadie se pueda meter?


en la pagina anterior, lee los dos ultimos post, sobre como desactivar Netbios, ademas, un firewall es imprescindible, asi no tendras problemas

ahh, no te fies mucho de los chollos ok????
Título: Re
Publicado por: ElCorvaq en 20 de Abril de 2004, 12:13:23 pm
Conozco esa web Dabo porque me han publicado alguna cosa, pero nunca he oido nada como lo que comentas. Yo me guio por lo que conozco de la ley aunque realmente me refería a utilizar exploits o aprovechar vulns que es lo que puede suponer más perjuicio para el server atacado. Si entras por Netbios, siempre que no fuerces ninguna contraseña desde luego no es destructivo y podría ser lo que dices. Ya he mirado en la web(tienen mucho material) y no he encontrado nada, te agradecería que me pasases el enlace donde explica eso para flagelarme públicamente si es cierto :)

Saludos

PD:repito, no es crítica, sólo que la gente debe saber lo que le puede pasar si utiliza ese exploit bajado de internet igual que debe saber que puede ser una trampa que le formatee el PC.
Título: otra más que no pido help a gritos
Publicado por: Dabo en 20 de Abril de 2004, 03:02:26 pm
estoy totalmente de acuerdo contigo amigo, referente a lo del exploit (igual me he perdido ese dato?) estoy con tu opinion, mira, en estos temas la legislacion tiene sus lagunas  y se pueden explotar pero yo recomiendo siempre no meterse en lios y menos con datos personales, siempre digo que no hagas lo que no te gustaria que te hicieran a ti y si bien es cierto que (buho posteo un link sobre ello si mal no recuerdo ?) el tener tus archivos compartidos en red por medio de netbios y que otro acceda sin romper ningun pass ni nada no es un delito en si, tiene que primar cierta etica, aunque esta discusion es vieja ya

de todos modos, ahora no recuerdo en que parte lo he podido leer exactamente pero vaya, si me tengo que flagelar yo lo hago sin problem  :lol:

de todos modos tiene su logica, si lo piensas friamente, no estas dejando de compartir unos archivos en red, imaginate que es como un caso de P2P, alguien se conecta a tu pc y por lo que sea tu estas compartiendo tu disco duro

¿seria ilegal bajarte algo de alli?, yo creo que no, de todos modos no hago diferencias entre la plataforma a usar, sea medio peer to peer o mediante NET bios, eso si, todos sabemos que si accedemos a traves de netbios sera por un fallo de la configuracion pero con la ley en la mano....

eres tu quien esta compartiendo

un abrazo  :!: