InicioInfoCurso De Iniciacion Al Hacking 2

Curso De Iniciacion Al Hacking 2

Info•Fecha desconocida
Bueno segundo post de este curso que rapido voy (Eso por que tengo unos dias libres) llego la hora de aprender un poco de hacking.

Antes de los troyanos unas definiciones mas...

IP: Direccion de 32 Bytes que representa a la computadora en toda la internet,es unica nadie puede tener tu misma direccion,en realidad esto no es tan asi probablemente lo explique despues si quieres buscar por ti mismo: IP-SPOOFING.
Si no lo entiendes bien es como el numero de telefono,el telefono es la computadora y la IP es tu numero de telefono.

Puerto
: Es un "lugar" en donde pasa toda la informacion que fue dirigida a ese puerto.Las computadoras a la hora de comunicarse necesitan una ip y un puerto,en esa comunicacion toda la informacion va a pasar solamente a traves de ese puerto definido,no por otro.

Aca les dejo el listado de los puertos mas conocidos:

20 Puerto de datos de FTP
21 Protocolo de Transferencia De Archivos algunas veces utilizado por el FSP (Protocolo de servicio de archivos)
22 Servicio de shell seguro (SSH)
23 El servicio Telnet
25 Protocolo simple de transferencia de correo
69 Protocolo de transferencia trivial de archivos
79 Servicio Finger para informacion de usuarios
80 Protocolo de transferencia de Hipertexto.
119 Protocolo de transferencia para las noticias de red(NNTP) para el sistema de discusiones USENET.
194 Internet Relay Chat (IRC)
443 Protocolo de transferencia de hipertexto seguro

Empezamos con los troyanos...


TROYANOS:Software malicioso que permite controlar remotamente la computadora infectada,tambien llamados "Caballo de troya",debido a la vieja historia de la guerra de troya y su caballo de madera ¿La recuerdan?.

Los troyanos tienen dos partes:

CLIENTE:Es la parte que utiliza solo el Hacker alli se puede conectar con la victima.

SERVIDOR:Es la parte que ejecutada en la computadora remota pondra en marcha el troyano.

¿COMO OPERAN LOS TROYANOS?

Bueno los troyanos son programas que abren un puerto en la maquina remota y se quedan a la escucha esperando a que el hacker se conecte y empieze a darle ordenes.

Bueno ahora que sabemos que hacen y que son pasemos a la practica,para esta practica utilizaremos un administrador remoto que a diferencia de los troyanos este no lo detecta el antivirus,pero no es igual de secreto que un troyano.

¿Por que un administrador remoto y no un buen troyano ehh?

Por que no quiero enseñar a ser lammers sino a aprender a protegerse de los hackers y a saber como actua un troyano,es casi igual el modo de actuar de un administrador remoto y un troyano.Ademas si algun amigo tiene algun problema con su computadora podran ayudarlo a distancia sin moverse y sin que ande diciendo: "CHE EL ANTIVIRUS ME DICE QUE ES UN VIRUS,MEJOR LO LLEVO A UN TECNICO DESCONFIO DE VOS",no muy lindo eh?.

ADVERTENCIA:No se les ocurra utilizar un troyano viejo en la realidad por que cualquier antivirus lo detecta,si lo desean usar tienen que pasarle un crypter antes.

¿CRYPTER?

CRYPTER
:Software creado por grupos de hackers que utilizan algoritmos de avanzada para la encriptacion del troyano con el objetivo de que el antivirus no lo detecte,no les puedo recomendar ninguno ya que cuando las empresas de antivirus se dan cuenta de su existencia pasan a ser chatarra asi que a buscar lamentablemente tardaras mas pero aprenderas mas!!.

Empezamos con el Radmin...

Descargamos el Radmin y nos encontramos con 2 partes ya saben cuales son el Cliente y el Servidor la del servidor la instalas en la computadora que querras acceder remotamente y la del cliente en la computadora que usaras para acceder remotamente a la computadora donde instalaste el servidor,despues de la instalacion que es una instalacion normal de windows, veremos en la barra donde esta el reloj el icono del servidor del Radmin,hacemos click derecho y tendremos el menu de configuracion,bueno a partir de aca a explorar las opciones,tenemos una parte para especificar el autoinicio del servicio(Para que se autoinicie sin preguntar),una parte con opciones sobre el lenguaje,opciones del chat,la apariencia del chat,especificacion del puerto,especificaciones sobre el server ETC.

Ahora nos toca el Cliente lo abrimos vamos al menu Connection > Connect To y nos encontramos con una ventana en donde deberemos completar el campo de Ip or Dns Name en donde especificamos la ip del servidor o su dominio(Ej:Google.com),puerto en donde especificamos el puerto del servidor,luego hay distintas opciones de configuracion para la conexion les dejo para probar y divertirse.

Listo luego de configurar aceptamos y lo que sigue es el control total de la computadora remota.Les dejo a ustedes explorar lo que se puede hacer yo les digo algo se puede hacer de todo.

NOTA:Si cuando se intentan conectar les dice que hay problemas con la password o el nombre de usuario,deben entrar a las opciones del servidor,luego a Permisions elegir Radmin Security y alli veran los nombres de usuario desde aca se puede modificar todos los privilegios de los usuarios,para modificar la password click derecho en el usuario y Set Password.

Bueno aca termina la parte del ataque pero yo les dije en mi primer post de este curso que iba a enseñar a atacar y a defenderse asi que ahora...

¿COMO DEFENDERSE DE UN TROYANO?

Bueno antes que nada vale aclarar que en el mundo de la informatica nada es totalmente seguro todo es hackeable asi que si alguna vez te hackean la computadora con un troyano no me insultes por que crees que no te enseñe algo,nada es perfecto en la informatica.

Para defenderse de un troyano hay que tomar varias medidas:

Igual que con otro tipo de Software malicioso, siempre hay que desconfiar de los correos con archivos adjuntos especialmente si son programas (EXTENSION .EXE),Archivos COM (EXTENSION .COM),Archivos BAT(EXTENSION .BAT).

Analizar todos los programas que se descargen o se vayan a instalar(Los antivirus actuales con sus sistemas de Proteccion Residente lo hacen solo).

Obviamente instalar un antivirus de buena calidad (Mi recomendacion: AVG INTERNET SECURITY,ya que te proteje de todos los software maliciosos y de otras cosas mas...).

Mantener actualizado el antivirus, un antivirus sin actualizar practicamente no sirve ya que no te puede proteger de las amenazas salidas despues de la fecha de actualizacion(Si instalaron el AVG INTERNET SECURITY,podran actualizar sin conexion a internet de manera manual entrando a su pagina y descargando un archivo que se utilizara para la actualizacion).

Desactivar las Reproducciones Automaticas de los Dispositivos Extraibles(Pen Drive,Mp3,Tarjetas De Memoria,ETC..).

Estas medidas son las que siempre tienen que recordar para protegerse de todo tipo de Software malicioso,si las cumplen estaran mas protejidos.

Ahora especialmente para los troyanos les dejo un pequeño truco que permite saber...

En windows hay un comando llamado Netstat que sirve para mostrar estadisticas del protocolo y conexiones TCP/IP actuales.

Bueno abrimos el MS-DOS(Inicio-Ejecutar-Escribimos CMD y presionamos enter),escribimos "netstat -a -b" sin las comillas las use para indicar lo que habia que escribir a partir de ahora acuerdense de eso,esperamos un poco y tendremos la salida.

Bueno Bueno Bueno Bueno que tenemos aqui lo que podremos ver es la direccion ip nuestra,la direccion ip de la otra computadora con la que se establecio la conexion,el puerto nuestro y de la otra pc y el ejecutable que esta escuchando en ese puerto.

Esto ultimo es importante el nombre del ejecutable tiene que tener un nombre parecido a algun programa que tengas abierto si no pon el nombre en Google y fijate lo que encuentras en caso de que te diga que es un troyano puedes o buscar la solucion para sacarlo definitivamente (Por Google busca obviamente) o puedes apretar en el escritorio CTRL+ALT+SUPR,vas a la pestaña de procesos buscas el nombre maligno ese,lo seleccionas y presionas en el boton terminar proceso,confirmas y listo adios troyano.

Una cosa mas lo anterior es hasta nuevo inicio de la pc o si es mas poderoso se va a iniciar de nuevo solito en este caso a buscar por Google la solucion definitiva.

Nota:Cuando te encuentres con esto 127.0.0.1:80 lo que esta a la izquierda de los dos puntos el la ip y lo que esta a la derecha es el puerto.

Algunos troyanos mejor hechos muestran el nombre de otros procesos lo mas usual procesos comunes de windows,eso se debe a la inyeccion de su codigo en el mismo proceso en cuyo caso es mas dificil de librarse de el.Les recomiendo algun Software antitroyanos o algun todo en uno elimina Malware como Doctor Spyware.

Bueno todo por esta vez ya saben comentarios,criticas constructivas,el proximo post no se capaz que algo de programacion en python,un hacker es un programador experto ademas de que programar es divertido y les dejo mi pequeño troyano ¿Que dicen?.

Saludos Compañeros
Datos archivados del Taringa! original
65puntos
5,075visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
8visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

E
Ezequiel222🇦🇷
Usuario
Puntos0
Posts9
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.