Días de Hacking-Jey Mierda
Días de Hacking-Jey Mierda
Días de Hacking-Jey Mierda
DIAS DE HACKING
AUTOR:
JEY ZETA
INDICE
Capitulo I ......................................................... 8
Introduccin .................................................... 9
Capitulo II ....................................................... 10
Los Das .......................................................... 10
Capitulo IV ..................................................... 15
Ataques DDoS y DoS .................................... 21
Capitulo V ...................................................... 22
Cambiando notas con BurpSuite ................... 26
Capitulo VI ..................................................... 27
Dumpeo de Bases de Datos............................ 28
DIAS DE HACKING
7
Capitulo IX .................................................... 38
Ingeniera Social ............................................ 46
Capitulo X ...................................................... 47
Hackeo a la web de Santa Cruz - Bolivia ...... 48
Capitulo XI ..................................................... 49
Hackeo a sistema insteon .............................. 50
Capitulo XV ................................................... 72
Despedida ...................................................... 74
DIAS DE HACKING
8
Introduccin
Asi que poco a poco iva subiendo videos a youtube, cree mi fanpa-
ge, que hoy en da cuenta con mas de 8.000 seguidores.
Bueno en el comienzo muchos trataran de opacarte, criticandote,
como los Trolls, Haters, entre otras personas mal intencionadas,
pero a pesar que ocurrieron muchas cosas, segui adelante, es que
debes de tener un proyecto en mente, una meta, un sueo de llegar
lo mas lejos que puedas y para eso debes permanecer actualizado
en lo que te gusta, en este caso el Hacking, por ello estamos por
lanzar la plataforma de Hacking Live, donde aprenderas algunas de
las tcnicas que usamos, para vulnerar sistemas.
DIAS DE HACKING
10
LOS DAS
DIAS DE HACKING
11
ALGUNOS
CONSEJOS
No te recomendaria meterte a algn grupo Hacktivista, ya se que
muchos de ellos hacen cosas muy buenas, pero siempre hay
gente infiltrada en todas partes, por ello es mejor mantener el perfil
bajo.
La red esta plagada de Trolls, y por ellos no debes hacerles caso,
a menos que te gusta joder a gente asi.
Nunca te crees superios a los dems, la humildad es muy impor-
tante, para que la gente te tenga respeto y te considere.
Si usas un perfil falso, no brindes informacin personal a alguna
mujer o hombre, aunque tengan buena apariencia y se te acre-
quen, nunca sabras si esa persona te traicionara mas tarde.
DIAS DE HACKING
12
Por otro lado no se dejen estafar con cursos que ensean basura, es
decir que venden cursos o manuales, que no valen la pena, ya que
no se saben explicar o sus metodos son demasiados antiguos, tanto
la calidad de enseanza, como la resolucin de sus videos, y sobre
todo que cobran demasiado caro por un material pobre, que en otros
sitios podrias encontrarlos a menos precio y con un mejor contenido,
de nada sirve que sea cantidad, lo que te deberia interesar siempre
es la calidad.
DIAS DE HACKING
13
DIAS DE HACKING
14
Juntate con las personas que te apoyan y a las que te critican no les
hagas caso, ya que uno no tiene porque hacer caso a ese tipo de
personas mal intensionadas.
Por ahora te podria decir solo estas cosas, si quieres mas consejos
esta mi fanpage.
DIAS DE HACKING
15
ATAQUES DDoS
y DoS
Uno de los primero programas que use, fue CyberGhost, uan VPN,
que tiene versin free y de Paga.
Luego mas adelante me gane en un sorteo una licencia de Avast-
SecurityLine, por 1 ao, asi que luego hice algo de carding, pude
comprarme otars 2 licencias mas de 2 aos cada una.
Tambien habia algo que era para DDoS, llamada WebHive, que en-
tre muchos subian ese archivo en un hosting y te dara la url, cuado
todos habrian esa url, ya estaban atacando, lo malo que consumia
mucho ancho de banda, y en pocas palabras no servia para nada a
auellos que tenian un internet lento.
DIAS DE HACKING
16
DIAS DE HACKING
17
DIAS DE HACKING
18
Traducido dice: No es solo usted, la url esta caida, quiere decir que
no carga para ningn usuario visitante.
DIAS DE HACKING
19
DIAS DE HACKING
20
Poco a poco aprenda por mi propia cuenta, tras el retiro del tio
CyberPunk del Hacking, decid aprender por mi propia cuenta, sin
invertir en dinero, pero si invertia mi tiempo, horas tras horas tras la
pantalla de mi computadora, veia tutoriales, me descargaba cursos
de hacking y programacin, cursos pitareados que se encontraban
en la REd.
DIAS DE HACKING
21
DIAS DE HACKING
22
CAMBIANDO NOTAS
CON BURPSUITE
Burpsuite es una herramienta muy completa, en este manual no nos
dedicaremos a ver la auditoria web, ya que Kelvin Parra, acaba de
hacer un manual sobre Web Hacking Pentest, que tambien lo pue-
den adquirir individualmente, o por medio del pack de manuales que
tenemos.
Bueno como les decia una vez auditando la pagina web de dicha uni-
versidad con la herramienta BurpSuite, encontre un fallo muy grande
el cual no necesitaba ni siquiera la pass y user, de la plataforma,
ya que directamente me arrojo el enlace, para cambiar las notas y
dems datos de los alumnos de dicha universidad, el fallo aun no lo
he reportado, pero se los dejare, para que vean lo que puedan hacer.
DIAS DE HACKING
23
Target: http://www.unica.edu.pe/
Url Vulnerables:
http://www.unica.edu.pe/publicacion/preficha/T1/3.php
Nota: Se podria vulnerar con SQLINJECTION.
http://www.unica.edu.pe/publicacion/preficha/menu.php
DIAS DE HACKING
24
Relacin de Alumnos.
Modificar Alumnos.
DIAS DE HACKING
25
Eliminar Alumnos.
Agregar Alumnos:
En este caso pueden agregarse stedes mismos con datos falsos
o reales, ya que no se daran cuenta, yq que es como si el mismo
administrador los agregara como alumnos, pueden pinerse el ciclo
que sea, la carrera que sea.
DIAS DE HACKING
26
Registro de Alumnos.
DIAS DE HACKING
27
DUMPEO DE
BASES DE DATOS
https://ghostbin.com/paste/ncomu
DIAS DE HACKING
28
Url Vulnerables:
http://www.unica.edu.pe/publicacion/preficha/T1/3.php
DIAS DE HACKING
29
LOCALIZANDO
PERSONAS
Una herramienta OSINT Geolocalizacin. Ofrece informacin de
geolocalizacin reunir a travs de plataformas de redes sociales.
Descargar Creepy:
http://www.geocreepy.com/
==============================================
Post para Windows:
http://antisec-security.blogspot.pe/2014/02/creepy-el-re-
torno-del-la-geolocalizacion.html
Primero deben configurar con sus cuentas, para que puedan usarlo,
les mandara un cdigo de confirmacin, al darle permiso a la apli-
cacin.
Instagram
Google +
Twitter
DIAS DE HACKING
30
Un pequeo ejemplo del cdigo que les dar, una vez vinculada la
aplicacin con las cuentas que hayan deseado.
DIAS DE HACKING
31
Para los que no sepan como usar este rograma, aca te dejare un
tutorial que hice de esta herramienta.
Tutorial:
https://www.youtube.com/watch?v=z21yVEB9pnQ
https://www.youtube.com/watch?v=rWqlonzQlwA
DIAS DE HACKING
32
DIAS DE HACKING
33
PHISHING
Es una index demasiada bsica, pero solo lo hice para probar ese
mtodo, asi que ustedes puede mejorar su Phishing, con un mejor
diseo.
DIAS DE HACKING
34
DIAS DE HACKING
35
DIAS DE HACKING
36
DIAS DE HACKING
37
DIAS DE HACKING
38
INGENIERIA
SOCIAL
El eslabn mas debil sin duda el el ser humano, ya que desde el
principo, confiamos los unos de los otros, y por naturaleza, las per-
sonas suelen traicionar.
As que eso lo aprovechamos mucho nosotros que estamos en el
mundo de la seguridad informtica.
DIAS DE HACKING
39
DIAS DE HACKING
40
Que es SET?
Simplificando al mximo:
DIAS DE HACKING
41
Es sin duda una de las tcnicas mas usadas del mundo Hacking, ya
que por naturaleza las personas, solemos ser confiadas.
Y eso le sucedio a unos Troll, confiaron en una amiga, que luego me
daria sus datos.
DIAS DE HACKING
42
Snak
Edad: 24 aos
DIAS DE HACKING
43
Nmero: 0452223778489
Bocacin: Vendedor
Fb: https://www.facebook.com/profile.php?id=100009971171402
- Se la pasa en hispachanel.
DIAS DE HACKING
44
88
Fb: https://www.facebook.com/deiber.an
DIAS DE HACKING
45
Hanom1960
Nacionalidad: Colombiano
DIAS DE HACKING
46
Edad: 20 aos
Fb: https://www.facebook.com/edwardtolozashl
DIAS DE HACKING
47
DIAS DE HACKING
48
DIAS DE HACKING
49
HACKEO A SISTEMA
INSTEON
Sistemas Insteon, ese sistema fue vulnerado en ese tiempo por una
amiga, llamada Nikki, que nos dio el acceso y nosotros hicimos el
Resto.
................................:::Hacked by GoS:::................................
DIAS DE HACKING
50
DIAS DE HACKING
51
ALGO DE CARDING
Algo de Carding:
No es nada del otro mundo ya que tenia todos los datos de dicha
persona ya que en su targeta estaban sus datos y bueno fue facil y
ariesgado comprar, pero deben tener cuidado en no dejar rastros a
la hora de hacer este tipo de cosas, sino saben mucho dle tema, es
mejor que otro lo haga.
DIAS DE HACKING
52
DIAS DE HACKING
53
DIAS DE HACKING
54
DIAS DE HACKING
55
DIAS DE HACKING
56
DIAS DE HACKING
57
BUG EN LA EMPRESA
CLARO
Url:
https://www.miclaro.com.pe/
Resulta que una vez tenia un nmero de Claro, ero no estaba a
mi nombre y supuestamente queria ver a nombre de quien estaba
registrado, asi que saque el nmero de Dni, y nombres de la per-
sona que posiblemnete era la que habia registrado el nmero a su
nombre, pero resulta que el no lo registro a su nombre sino la ven-
deroda, y resulta que la vendedora tena varios nmero registrados
a su nombre.
Asi que dije pondre los datos de la persona equivocada, para ver
que sucede, si deja logearme, ya que se tenia que crear una cuenta
de claro, tenias que poner tu nmero y DNI, y te llegaba un mensaje
con el cdigo, para que puedas acceder a la plataforma, asi que hice
lo siguiente, hice un pequeo doxing, a la persona que yo crea que
estaba registrada ese nmero, pero me dejo logearme Claro, como
si los datos fueran coreectos, pero resulta que el nmero estaba
a nombre de una mujer, la cual era la vendedora, se llama: Sandy
Alcidia.
As fue como dije pero si escrib, datos que supuestamente son in-
correctos para el sistema, que cualquier criminal, podria saber a que
nombre esta registrado dicho Chip de claro.
DIAS DE HACKING
58
DIAS DE HACKING
59
DIAS DE HACKING
60
BUG EN LA EMPRESA
SENTINEL
Todo depende del ingenio y paciencia de uno mismo, ya que no
servira de nada, que tengas muchas herramientas, servicios, etc,
simplemente no eres creativo y autodidacta.
Veremos como obtener datos privilegiado que solo la victima debe-
ria de saberlo, ya que hoy en da a nadie le gustaria que sepan sus
deudas en bancos.
Los bancos tienen bases de sistemas, que tienen las bases de da-
tos de todos los que tienen y no tienen deudas con diferentes ban-
cos y servicios.
Uno de ellos es Sentinel, donde con registrarte podras ver si tienes
deuda, y si tienes algun negocio tambien saldra tu numero de Ruc,
parte de tu DNI, pero esta pagina no tiene mucha seguridad, ya que
pude logearme sin mis propios datos, ya que piden datos faciles de
conseguir para un experto en Doxing.
Lo que hice en este caso fue sacar el numero de DNI, de un per-
sonaje publico de Per, para logearme, saque su nmero de DNI,
consegui un nmero de Celular, cualquiera que sea, la cosa es que
no haya sido vinculado anteriormente en este servicio, como una
cuenta de Correo electronico, para que si pierdes tu contrasea,
puedas recuperarlo mediante el correo electrnico y que ingreses
la imagen que te aparecera en el registro, para asegurarse que no
eres un Robot.
DIAS DE HACKING
61
DIAS DE HACKING
62
DIAS DE HACKING
63
Damos a continuar.
DIAS DE HACKING
64
DIAS DE HACKING
65
Como vemos son 3 pasos, nos saldra esta imagen y el Check, saldra
desenmarcada, tenemos que marcar, para aceptar los terminos.
Click en ACEPTO
DIAS DE HACKING
66
Recomiendo que sea una contrasea dificil de saber, para las de-
mas personas, ya que si ponen como el nombre de una mascota o
un apellido, es facil de saberlo, por eso una que solo ustedes sepan.
DIAS DE HACKING
67
DIAS DE HACKING
68
DIAS DE HACKING
69
Nota: La pagina Rutificador puede ser usada por los siguientes pai-
ses.
DIAS DE HACKING
70
DIAS DE HACKING
71
DIAS DE HACKING
72
DESPEDIDA
DIAS DE HACKING
73
DIAS DE HACKING
74
Happy Hunting!!!
Atte: Jey Zeta
DIAS DE HACKING