Autor Tema: Tutorial:Como accesar a Webs bloqueadas  (Leído 16085 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Taurus

  • **
  • Mensajes: 70
  • Liked: 0
  • MHT Mexhackteam Founder
    • Mexhackteam
Tutorial:Como accesar a Webs bloqueadas
« : agosto 25, 2006, 11:04:24 am »
Bueno ya que esta un poco de moda el como accesar a contenidos bloqueados como sitios xxx,chats,sitios hack,etc,
mostrare aqui 3 tecnicas basicas para lograr nuestro objetivo.

El texto intentara ser lo mas descriptivo posible para los principiantes,dejando muy pocas cosas sin explicar,
cualquier duda postearla en el foro.

Lo primero que debemos observar es si aparece algun tipo de mensaje acerca de un posible software intalado en el servidor de
acceso a internet que este bloqueando a sitios especificos, como por ejemplo un sofware como Websense el cual depliega un
mensaje como el siguiente al intentar accesar a un contenido bloqueado:

http://larytet.sourceforge.net/betaTesting/websense_multiproxy.PNG

Ironicamente en este ejemplo la web bloqueada es la de multiproxy.org, la cual permite descargar una lista de proxys que es
actualizada con regularidad y que puede ser utilizada con su software del mismo nombre para navegar de manera mas anonima,
y esto es justamente lo que utilizaremos en este y en casos similares para poder acceder al sitio deseado.

Caso 1:
Objetivo: Accesar a http://www.hakim.ws/cum
Problema ejemplo: Websense impide el acceso al sitio al clasificarlo en la categoria de hacking
Solucion: Utilizacion de un proxy
Explicacion: La mayoria de los softwares del tipo de Websense que filtran el acceso a determinados sitios guardados en una
lista de acceso del sistema en cuestion, pueden ser facilmente burlados al navegar utilizando un proxy para conectarnos al sitio
que deseamos accesar.
Como hemos visto en la imagen de ejemplo esto lo sabe bien la empresa que elabora el software y por lo tanto muchos sitios de
navegacion anonima o distribucion de listas de proxys estaran bloqueados pero invirtiendo un poco de tiempo se lograra obtener al
menos uno que es todo lo que necesitamos en la mayoria de los casos (suele ocurrir que un proxy que encontremos precisamente
tampoco tenga acceso a la web que deseamos accesar o no soporte algun tipo de autenntificacion que esta contenga,con lo cual
necesitaremos siempre tener una lista de unos 3 proxys minimo)
Metodo de empleo:Aqui expondre los pasos para la configuracion de un proxy utilizando internet explorer,en la mayoria de los
navegadores el procedimiento es similar:
En la barra de menus de nuestro navegador elegimos el menu Herramientas,despues Opciones de Internet y damos click en la
pestaña Conexiones, en la parte de abajo donde dice Configuracion de red de area local daremos click en el boton
Configuracion de LAN, acto seguido donde dice Servidor proxy activaremos la casilla donde dice
Utilizar un servidor proxy para su LAN y escribiremos la ip y puerto de conexion del proxy que hayamos conseguido,despues
damos click en Aceptar y de nuevo en Aceptar.
Listo ahora en vez de enviar la peticion de la pagina al servidor donde se encuentra el Websense primero conectaremos al proxy
y sera este el que pida la pagina y nos la envie a nosotros,pasando asi el bloqueo.
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Otro problema con el que podmeos encontrarnos es el de que el contenido haya sido bloqueado desde el mismo
explorador de internet por medio de la utileria que trae incorporada llamada Asesor de contenido (esto en Internet explorer)
el cual utilizando listas de sistemas de clasificacion y siguiendo el patron de configuracion fijado bloquea sitios que contengan
ciertas frases en sus encabezados o direcciones o bien son conocidos por los creadores de las listas como sitios no deseados.

Caso 2:
Objetivo: Accesar a algun sitio xxx
Problema ejemplo: Bloqueo por parte del explorador de internet a las paginas
Solucion: Metodo 1: Probar con otro explorador, Metodo 2 (a explicar) Modificar las entradas de registro para modificar los valores
de configuracion o desactivar la proteccion.
Explicacion (metodo 2): Para explicar como poder pasar este tipo de bloqueo utilizare el paper elaborado por shaka el cual pueden
encontrar en nuestra web en http://www.mexhackteam.org => Papers => Inseguridad =>Papers


*********************************************************
***   DESBLOKEAR EL PROTECTOR DE CONTENIDO del I.E.   ***
***   Ã‚       (Internet   Explorer)             ***
***                   by SHAKA          Ã‚      ***
***         v. 1.1           Ã‚      ***
***                  Ã‚      ***       
*********************************************************

           4D45 4D4F 5249 4120 494E 5355 4649 4349 454E 5445  "UN
PROGRAMADOR CON FALTA DE MEMORIA...????"

                                                  STEVE WOZNIAK. XD


micro-ARTICULO made 100% by SHAKA

NOTA: No se acepta ningun daño realizado si tu lees este texto, solo tu
deberas ser responsable de cualquier problema
      causado.

Disclaimer: I don't accept any responsibility for the damages done if you
read this text, only you must be responsable of
            any problem caused.


Un dia al estar jugando con las propiedades del Internet Explorer, pude ver
el CONTENT o Contenido:


  Abre ->
        Internet Explorer
                  ->
                    Herramientas
                                ->
                                  Opciones de internet
                                                      ->
                                                        Contenido
                                                                 ->
                                                                   Asesor de
contenido.


El cual es un dispositivo tipo NANNY o de restriccion de Paginas Web en el
I.E. aplicando el nivel o level que se quiera
como:

- lenguaje       ~o~
- desnudez       0_0
- sexo           n_n
- violencia      x_x

y basandose en el nivel o level establecido se restringe cada pagina, este
dispositivo es para asegurarse que un futuro
usuario precoz "niño o ser humano sensible" vea solo lo que debe ver en la
internet o_O el dispositivo se auxilia con un
password el cual le da al administrador "persona que lo haya activado" la
habilidad de cambiar el nivel o level de los temas,
DESACTIVAR dicho dispositivo y accesar a paginasXXX... de contenido impropio
para niños y adolecentes calenturientos... XD

Bueno despues de toda la explicacion viene lo bueno..... ¿¿¿¿que &/%$
pasa????, yo mismo me dispare.....

10:25 PM
Empeze a aumentar todos los niveles al maximo y ah suministrarle un password
al activar Inter Explorer y escribir una
direccion de internet se dispara una alarma pidiendo el pass para poder ver
la pagina, incluyendo algunas que no eran
eXXXtrañas ni tenia porque bloquearlas ¬¬

10:30 PM
solo se podian ver pages como: MICROSOFT,SONY,ETC de ese tipo... pero las de
ambito HACK, CRACK y PHREAK fueron blokeadas -_-
para finalizar el acto diabolico de Mocosoft, se me olvido el password que
segun yo era:
"Flor de Nilo", eso me dejo en el dilema de encontrar el pass ???

10:35 PM
Y poder entrar a inet en 2 o 3 dias....
Voy por Drogacola 10 porrosrojos y mi pizza mediana...

02:20 AM
Durante 4 horas estuve surfeando los archivos de windouz usando las hermosas
herramientas de sysinternals y editando de forma
hexadesimal algunas DLL y nutriendo mis ojos de rayoz gamma ... al fin ...
encontre algo!


02:30 AM
Lo que encontre fue un codigo de entrada o el password encryptado
introducido en el Registro de Windows como un valor binario
el cual cambia segun el pass, el fin era obvio -_-_-> "CRACKEANDO...", claro
que la solucion mas facil era otra, BORRAR
ese codigo encryptado y por DEFAULT el internet explorer creeria que no se
ha introducido ningun password "clasico" y dejara
entrar a "setting o configuracion" para introducir un "nuevo" password y
modificar lo que sea necesario.

Anexo la rama del Registro:

#HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Policies\Ratings\Key

Esto lo he revisado y confirmado en:

SO.- Windows 98 segunda Edicion
IE.- Internet Explorer Version 5

SO.- Windows XP home edition
IE.- Internet Explorer Version 6
---------------------------------------------------------------------------------------------------------------------------
otras cosas que encontre...

"En esta rama se puede ver el switch de ENABLE/DISABLE o ACTIVAR/DESACTIVAR
- sin introducir pass -"

#HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Policies\Ratings\.Default\Enabled

Se entiende en el valor DWORD del registro como: 1 = ON and 0 = OFF

-Confirmado solo en XP e IE ver.6

---------------------------------------------------------------------------------------------------------------------------
"En esta ultima rama se ven los niveles de los temas a vigilar y medir,
puedes cambiarles sus valores sin pass y sin tener
que ver la ventana donde esta el medidor,solo introduce el valor 1,2,etc"

#HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Policies\Ratings\.Default\http://www.xxxxxxx.org/ratingsv\

valor name  nivel/level  descripcion     (si no hablas ingles)

   l           -1       ..... (language)     lenguaje
   n           -?       ..... (nudity)       desnudez
   s           -?       ..... (sex)          sexo
   v           -?       ..... (violence)     violencia

-Confirmado solo en XP e IE ver.6
---------------------------------------------------------------------------------------------------------------------------

El tiempo pasa y ahora hay otras herramientas con las cuales se nos hace y
hara mas facil el modificar estas opciones que ya
estan en la red de redes disponibles:

(****)
ELCOMSOFT ofrece AIEPR "Advanced IE Password Recovery" un software con el
que podras:
- Obtener el password del Contentido cambiarlo guardarlo
- Obtener otros password guardados en los formularios de internet
- y Texto escrito, busquedas, usuarios, y campos default
Incuye mas programas para tus diversos problemas...

Le doy **** 4 asteriscos por su gran cantidad de programas y la
versatibilidad que tiene, lo unico malo es que es share
y se tiene que actualizar si hay cambios pero en general esta ok para esta
suite.


(***)
PASSWARE ofrece Internet Explorer Key con el que podras:
- Resetear la password del contenido
- Recobrar passwords guardados de paginas visitadas
- Filtro de busqueda por URL
- Guardar y Restaurar los passwords y sites
Incluye mas programas para tus diversos problemas...

Le doy *** 3 asteriscos por su falta de opciones y falta de busqueda de
datos que pueden ser extraidos en el IE, es share y
se tiene que actualizar como todo.


Estas son 2 opciones de las tantas que hay solo hay que saber buscar y
encontrarar.


Eso es todo..... BYTEZ.

Saludoz al Preth0nker, Pepiusqui, RazniaK y GeniuS.

VIVA MEXICO!! DEDICADO: "A todos los que kieren ver su Porn0P0rtal... sin
ninguna restriccion! XD"

PD:"VIRUS!!! is the dark side of the moon!"

microArticulo made for SHAKA. to xx-xx-06 v.1.1

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Caso 3:
Objetivo: Accesar a www.latinchat.org
Problema: Al intentar accesar a esta web somos redireccionados a la direccion 127.0.0.1 (host local) u otro sitio sin tener
ningun tipo de spyware ke nos este haciendo esto.
Solucion: Editar el archivo HOST de nuestro sistema
Explicacion: El archivo HOST es utilizado para buscar la ip de un pc conectado a internet, el archivo host describe el mapeo
de uno o varios sitios asociados a una ip,cuando se accesa por nombre a un sitio,el sistema intentara localizar el nombre en el
archivo host antes de accesar a un servidor DNS, la razon deesto es que el archivo HOST esta localizado en la computadora local
y no requiere accesar a la red para ser usado,mientras que el DNS requiere accesar a un equipo externo lo cual es tipicamente
mas lento.
Localizacion del archivo:
Linux y otros sistemas basados en Unix: /etc
Windows 95/98/Me: %windir%\
Windows NT/2000/XP/Vista: %SystemRoot%\system32\drivers\etc\ es el directorio por defecto el cual puede ser cambiado.
            |____
            Ã‚       |___ Este puede ser WINNT en windows 2000/NT o WINDOWS en XP/Vista

El directorio actual es determinado por la llave de registro \HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePath
Mac OS: Folder del sistema:Preferencias o Folder del sistema (El formato del archivo puede variar del de las versiones de sistemas Windows y Linux)
Mac OS X: /private/etc (usa un archivo de host estilo BSD)
OS/2 y eComStation: "bootdrive":\mptn\etc\
Novell Netware: SYS:\ETC

Ejemplo de la estructura:
# Copyright (c) 1993-1999 Microsoft Corp.      <-----cuando un texto comienza con el simbolo de # este sera tomado
como un comentario a aquellos que deseen modificar el archivo

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.

# This file contains the mappings of IP addresses to host names. Each

# entry should be kept on an individual line. The IP address should

# be placed in the first column followed by the corresponding host name.

# The IP address and the host name should be separated by at least one

# space.

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a '#' symbol.

# For example:

# Permit this.

127.0.0.1       localhost                  # designate 127.0.0.1 as the local host leave this line as is.   <---esta linea siempre debe ir
por defecto

# This is usually the End of the Default Host File. The rest is examples.

102.54.94.97     rhino.acme.com      # source server        <--- esta linea enviaria a la maquina con la ip 102.54.94.97 al intentar
ingresar a la direccion rhino.acme.com

 38.25.63.10     x.acme.com             # x client host

#This type of entries will Block specific sites.

127.0.0.1     ibm.com   # will resolve to Localhost, so No IBM.COM     <--- esta linea nos mandaria a nuesto host local al
intentar ingresar a ibm.com por lo cual no podriamos accesar al sitio

#This type of entries will Block ads that come into a Banner from ads.acme.com.

127.0.0.1  ads.acme.com

# This type of entries give names to local Computers

# No need to type the IP the Main computer you can type Main into Address Bar.

192.168.0.1  Main   <---- esta linea nos ayudaria a poder ingresar a la pc con la ip 192.168.0.1 con solo escribir el nombre Main en
la barra de direcciones

# The computer with the Music Files will be called Music.

192.168.0.3 Music

Una manera en que podria ser bloqueado todo acceso a internet en vez de intentar escribir miles de direcciones y direccionarlas
al localhost pero permitir algun sitio especifico seria deshabilitar los DNS en la computadora, entrar en las propiedades de TCP/IP
de las propiedades de la conexion de area local y en donde dice obtener DNS automaticamente seleccionar la opcion de
"Utilizar el siguiente servidor DNS" y escribir la direccion de localhost (127.0.0.1) , asi solo los sitios especificados en el archivo
HOST podran ser accesados.
 
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Espero les haya gustado el texto y mejor aun, les sea de utilidad.

Saludos especiales a: MHT Team,Napa,hkm,Acidklan y a todos aquellos que hacen sus aportes en la CUM.
« Última Modificación: agosto 25, 2006, 05:15:16 pm por Taurus »
Nunca he permitido que la escuela entorpeciese mi educación.                                   Mark Twain

pamaed

  • *
  • Mensajes: 610
  • Liked: 0
Re: Tutorial:Como accesar a Webs bloqueadas
« Respuesta #1 : agosto 25, 2006, 12:52:58 pm »
Que buena inf gracias
PAMAED

RooT-Z4

  • Soy el Loco que lo Pone Sal al Postre
  • Mensajes: 23
  • Liked: 0
  • Un Trotamundos
Re: Tutorial:Como accesar a Webs bloqueadas
« Respuesta #2 : agosto 25, 2006, 02:09:29 pm »
Que buena aportacion gracias esta muy buena la info  :D...
Desde muy Chico Tuve que Interrumpir mis Estudios Para ir a la Escuela.....

preth00nker

  • *
  • Mensajes: 130
  • Liked: 1
  • mov [MyBrain], IA
Re: Tutorial:Como accesar a Webs bloqueadas
« Respuesta #3 : agosto 25, 2006, 05:08:13 pm »
Que bien men, más explicadito no se puede! =D felicidades!
Mov MyHeart, 4C6F7665h!!!

AvIadOR

  • Visitante
Re: Tutorial:Como accesar a Webs bloqueadas
« Respuesta #4 : agosto 30, 2006, 02:25:35 pm »
jajajaja muy bien explicado y ademas buena informacion

REIBER

  • Aprendiz
  • *
  • Mensajes: 122
  • Liked: 0
  • La verdad esta alla ajueras
Re: Tutorial:Como accesar a Webs bloqueadas
« Respuesta #5 : diciembre 22, 2008, 01:37:39 pm »
revivo el tema porque vi algo que me llamo la atencio lo comentas al final, sobre modificar el archivo hosts para prevenir el acceso a sitios. No creo que sea buena opcion ya que los sitios aun serian accesibles por ip. bueno solo lo queria comentar por si alguien lo intenta.Saludos