Bueno cabros a todos los lokos ke visitan hackersv3 le subi el netcat
o la navaja suiza conocida por otros bueno una gran utitlidad de red pero
del hacking tambien aka se las dejo
By razhiel
PASS: hackersv3

Bueno cabros a todos los lokos ke visitan hackersv3 le subi el netcat
o la navaja suiza conocida por otros bueno una gran utitlidad de red pero
del hacking tambien aka se las dejo
By razhiel
PASS: hackersv3


Es simple tienen ke descarfar el plugin para firefox
1-Entren en el siguiente link aka
2-Donde dice buscar pongan “MEGAUPLOAD”
3-Seleccionan el ke dice “Megaupload SX 3.2″ y ponen descargar
4-Esperan unos segundos y aprentan “instalar”
5-Luego de ke instale reinicia firefox
6-Despues van a herramientas/megaupload 3/ y selecciona ACTIVO
7- y luego actualizar y listo sin nesecidad de la molesta barra
BY RAZHIEL
…..

As la version demo la completa
Bueno e subido esta utilidad para todo musico es indispensable
y para todos aka les dejo el guitar pro 5 con Keygen y crack
y un manual de como hacerlo echo por ThE FoXhOunD
bueno aka esta
Bueno ya ke es fin de semana subo cosas como siempre aka
un programa para crear virus seleccionan las opciones y listo
ustedes ven como lo mandan pero es 100% destuctivo
caracteristicas:
*desabilita control de panel
*desabilita regediy , msconfig
*elimina iexplore
*etc
PASS: hackersv3
!SI SE ACTIVA EL ANTIVIRUS DESABILITENLO PORKE NO LES PERMITIRA CREAR VIRUS!
La siguiente es una lista representativa de los errores más comunes respecto a seguridad en sitios webs que he encontrado a lo largo de innumerables “investigaciones”. Hay algo que todos los errores tienen en común: son sencillos de evitar. Es de esperar que esta lista la aprovechen para compararla con sus propios sitios web y puedan tomar las medidas necesarias.
Errores
1.- Dejar respaldos de configuraciones importantes en directorios Web: Muchos administradores y webmasters se confían y suben respaldos de las configuraciones a directorios accesibles desde Internet lo cual es un error GRAVISIMO, ya que si alguien logra descargar estos respaldos, puede obtener contraseñas de bases de datos, conocer la estructura del sitio, etc.
2.- Dejar contraseñas por defecto: No son pocos los sitios que he visto con /phpmyadmin/ sin ningún password. Es recomendable NO usar phpmyadmin, pero si lo va a hacer al menos póngale clave de root a MySQL y una doble clave con .htaccess al directorio /phpmyadmin/.
3.- Claves de acceso fáciles de adivinar : Normalmente en los formularios de acceso a sitios o generalmente en las plataformas de administración ( /admin/) utilizan claves muy fáciles de romper por adivinanza, como el nombre del dominio o la misma clave que el nombre de usuario. Grave error. Además, hay que recalcar que aunque nadie pueda tener nuestras claves, éstas generalmente quedan almacenadas en bases de datos cifradas con el algortimo md5 y tienen un aspecto similar a esto: 098f6bcd4621d373cade4e832627b4f6. Si la clave en sí es MUY simple, no sirve de mucho que vaya cifrada ya que mediante un ataque de diccionario se puede obtener el password, o si no vean http://www.md5encryption.com/?mod=decrypt y descifren 098f6bcd4621d373cade4e832627b4f6.
4.- No actualizar los softwares web: Muchos instalan Joomla o Dokeos y se olvidan de que existieron, se olvidan de las actualizaciones y al final terminan siendo el blanco de los script-kiddies que corren exploits como locos. Es importante actualizar los software web y sus componentes 3d Party.
5.-Creer que nadie los ataca: Desde que se instala un servidor nuevo con una IP nueva, está probado que en promedio pasan 5 horas antes de recibir los primeros escaneos desde algún lugar del mundo. No es buena práctica creer que nadie está pensando en destruirlos. Creo que este mismo sitio web ya tiene a varios nerds “sedientos” de hacerle algo.
6.-No realizarse autoataques. El hecho de autoatacarse y probar exploits y técnicas de hacking contra nuestros propios servidores ayuda a tener una visión más clara de los puntos débiles y por ende, se pueden fortalecer. Claro, esto depende netamente de la habilidad de cada uno, pero al menos si se le pone empeño se puede dejar fuera a varios lammers.
7.- Usar las mismas contraseñas de las bases de datos que usuarios del sistema: Hay muchas personas que tienen la mala costumbre de utilizar la misma clave de root de MySQL que la de root del sistema. Grave error, porque no es muy dificil aplicar técnicas de inclusión remota de archivos para mostrar el contenido de los scripts de configuración con los datos de las bases de datos (¿a alguien le suena config.php?). Una vez que se tienen los datos tipo: $username=root y $password=omaigad basta probar con una sesión SSH al servidor utilizando los mismos datos y… voilá!
8.-No usar https:// para formularios de login: Lo ideal es que cada vez que hayan formularios de login se utilicen sesiones cifradas con SSL (https), para evitar problemas de sniffing. Muchas veces es inviable hacerlo pero el error de los Webmasters está en que cuando se puede perfectamente, no lo implementan.
9.-Permitir que se liste el contenido de directorios: A veces ponemos www.sitioweb.com/scripts/ y el resultado es una lista interminable de scripts que muchas veces no funcionan y al tratar de ejecutarlos terminan arrojando errores que indican la ruta donde está instalada la página web dentro del sistema. Muchos usan el formato /home/usuario/, lo cual le dá al atacante un indicio del nombre de la cuenta de usuario bajo la cual corre la página web. Solución: de partida se puede crear un index.html en blanco en todos los directorios web para que no listen el contenido. Otra solución un poco más compleja pero efectiva es activar la opción -Indexes (con guión) en las directivas de Apache para el virtualhost en cuestión.
10.-No habilitar la seguridad de PHP: Quienes trabajan con PHP, en un 99% de los casos no habilitan las opciones de seguridad de php.ini. Hay dos variables interesantes que habilitar en php.ini: php_expose=off y safe_mode=on. Esta última opción evita que usando PHP se ejecuten instrucciones de sistema en la máquina. Por ejemplo en el caso de un ataque de inclusión remota, se puede crear un script con la intrucción system(“cat /etc/shadow”);, lo cual devolvería eventualmente el contenido de las contraseñas de sistemas cifradas. Si las passwords escogidas fueron simples, John The Ripper no demorará mucho en devolverlas. Solución, habiliten estas opciones en PHP.INI.
Y por último, pero no menos importante, casi siempre quedan disponibles scripts en las rutas www que tienen la función phpinfo(); la cual muestra mucha información del sistema. No es bueno tenerla activada (menos bajo un nombre tan común como info.php). Pueden eliminarla para evitar problemas.
by razhiel
original de http://www.seguridad-informatica.cl/home/10-errores-de-seguridad-de-los-webmasters
Video 1
otro mas
otro mas jajaja
A PETICION DE UNA SUGERENCIA AKA ESTAN COMANDOS PARA EL COUNTER STRIKE
1- Uso básico de rcon (CS)
Antes de usar el rcon:
rcon_password password
rcon_address ip (Si vas a usar el rcon sin conectarte al servidor)
rcon_port puerto (Si vas a usar el rcon sin conectarte al servidor. Si el puerto es el 27015 se puede omitir)
Es recomendable antes de usarlo de forma masiva comprobar si el password que hemos introducido es el correcto. Para ello:
> Si estás en el servidor con un simple ” rcon say . “. Comprueba que salga.
> Si estás fuera del servidor pero con el rcon metido: ” rcon status ” verás el estado del servidor.
Cualquier variable y comando propio del servidor podrá ser usado mediante el rcon. Tan sólo tienes que preceder la variable/comando con “rcon”. A continuación mostraremos los comandos más usados a la hora de configurar/administrar el servidor:
··> rcon changelevel mapa
Cambia directamente el mapa actual del servidor por el introducido.
··> rcon map mapa
Cambia el mapa al solicitado y desconecta a todos los jugadores. En ocasiones los servidores de CS sufren un bug que no deja unir a los jugadores a ningún equipo, haciendo un map se arregla el problema (changelevel no sirve)
··> rcon sv_password pass
Cambia la contraseña del servidor a la nueva indicada “pass”
··> rcon say texto
Provoca que el servidor muestre un mensaje cuyo contenido es “texto”
··> rcon sv_restart x
Hace un restart del mapa tras transcurrir ‘x’ segundos reinicializando el mp_timelimit, mp_maxrounds y mp_winlimit si estuvieran habilitados. Tiene un comando predecesor que hace la misma función: “rcon sv_restartround x”.
··> rcon pausable 1/0
Habilita/deshabilita el poder realizar un pause en el juego. Cualquier jugador conectado estando esta variable a 1 podrá pausar o despausar.
··> rcon mp_maxrounds x
El mapa de juego finalizará y pasará al siguiente en rotación una vez que se alcancen un total de rondas igual a ‘x’. Si se pone a valor 0, desactivará el maxrounds.
··> rcon mp_timelimit x
En este caso el mapa finaliza y pasa al siguiente una vez alcanzado ‘x’ minutos. Si su valor es nulo, el mapa no acabará por tiempo.
··> rcon mp_winlimit x
Indica un límite de número de rondas ganadas por un bando para acabar un mapa y pasar al siguiente en rotación.
··> rcon mp_roundtime x
Es el número de minutos que durará una ronda si no finaliza antes por objetivo cumplido (rehenes, bomba, vip) o por totalidad de bando derrotado.
(*) Nota: Si mp_maxrounds, mp_timelimit y mp_winlimit son nulos, el mapa seguirá indefinidamente hasta que algún administrador o proceso de voto exitoso lo haga cambiar.
··> rcon mp_friendlyfire 1/0
Activa o desactiva el fuego amigo. Valor uno hieres a tus compañeros de equipo. Son inmunes a tus disparos en caso contrario.
··> rcon mp_c4timer x
‘x’ es el tiempo que tarda la bomba en explotar. Por defecto su valor es 45. Su valor usual en el juego es de 35.
··> rcon mp_forcechasecam 0/1/2
Es el modo de cámara una vez muerto. Si lo ponemos a 0 podemos poner cualquier cámara y ver a cualquier jugador. Valor 1, hace que sólo puedas ver a los de tu equipo en cualquier cámara. Valor 2, sólo podrás ver a los de tu equipo y en primera persona (es el más aconsejable para los encuentros).
··> rcon mp_fadetoblack 1/0
Si lo activas, los jugadores muertos no verán nada en su monitor, se mostrará una pantalla negra que no se quitará hasta que comience la nueva ronda.
··> rcon mp_startmoney x
Indicamos al servidor con cuanto dinero empezar en primera ronda de juego (al entrar en un servidor, o después de un restart). El mínimo es 800 y máximo 16000. Se suele jugar con 800, pero para hacer algunos entrenamientos se cambia al máximo para poder comprar.
··> rcon mp_freezetime x
Es el número de segundos ‘x’ que permaneceremos en base sin poder movernos pudiendo comprar. El valor por defecto es 5, se suele configurar con el valor 3. Para desactivarlo ponerlo a 0.
··> rcon mp_buytime x
Es el intervalo de tiempo en minutos en el que se podrá comprar, una vez pasado este tiempo no será posible comprar cualquier tipo de arma/item. Admite decimales (0.5 = 30 segundos).
··> rcon mp_autoteambalance 1/0
Activa o desactiva el equilibrio automático de bandos. Si un bando (CT/TE) está descompensado numéricamente el servidor lo equilibrará pasando a un jugador del bando mayoritario al minoritario.
··> rcon mp_autokick 1/0
Si está a 1, el servidor expulsará a un jugador después de haber matado a tres compañeros de equipo.
··> rcon mp_tkpunish 1/0
Un jugador que haya matado a un compañero de equipo en una ronda, morirá automáticamente al comienzo de la siguiente ronda si este comando está habilitado.
··> rcon mp_mapvoteratio x
Indica al servidor el número de votos necesarios de los jugadores para que se cambie el mapa. ‘x’ es el porcentaje al que hay que alcanzar. Su valor por defecto es 0.6, lo que significa que el 60% de los jugadores tienen que votar al mismo mapa para que la votación sea exitosa. Si hay 10 jugadores, se necesitan 6. (Los votos del mapa se realizan mediante “votemap id_mapa”)
··> rcon mp_kickpercent x
Actúa igual que el anterior. En este caso el valor por defecto es 0.66 (66%) y el comando a usar para expulsar a alguien es “vote id_jugador”.
··> rcon sv_voiceenable 1/0
Habilita/deshabilita la comunicación por micro del HL. Aunque los clientes lo tengan activado, no podrán hacer uso de este sistema en el servidor.
··> rcon allow_spectators 1/0
Configuramos el servidor para admitir espectadores (1) o no (0).
··> rcon kick nombre/wonid
Expulsa del servidor al jugador cuyo nombre o wonid sea el introducido en los parámetros del comando
··> rcon banid x wonid kick
Banea y expulsa del servidor al jugador cuya wonid sea la del comando y durante ‘x’ minutos. Para hacer un ban permanente tan solo hay que darle tiempo 0. Para banear sin kickearle basta con no añadir el “kick” final.
··> rcon removeid wonid
Borra la wonid indicada de la lista de bans del servidor..
··> rcon listid
Muestra un listado de las wonids baneadas
··> rcon addip x ip
Realiza un ban por ip durante ‘x’ minutos. Ningún jugador podrá conectarse a ese servidor desde dicha ip. Para hacer el ban permanente x=0
··> rcon removeip ip
Elimina una ip baneada del servidor de la lista de bans por ips.
··> rcon listip
Muestra un listado de las ips baneadas
··> rcon hostname nombre
Cambia el nombre del servidor
··> rcon logaddress ip puerto
Hace que el servidor envie los logs de la consola (deben estar activados previamente mediante el comando “log on”) a una direccion IP remota, en el puerto especificado. Es lo qu e hace el tipico boton “GetLog” del HLSW.
··> rcon mp_logfile 1/0
Indica si los logs de la consola del servidor deben guardarse en el disco duro (1) o no (0). Se guardan en el directorio cstrike/logs, en ficheros numerados con el formato L + mes + dia + ???.log, salvo que la variable sv_log_onefile este a 1, en cuyo caso se guardaran todos en un solo fichero.
··> rcon mp_logdetail 0/1/2/3
Guarda en el log del servidor los ataques producidos: 0-Ninguno, 1-Ataques enemigos, 2-Ataques amigos, 3-Ambos
··> rcon mp_logmessages 1/0
Loguea las conversaciones say, say_team de ambos equipos si está activado.
··> rcon rcon_password pass
Cambia la contraseña del rcon por una nueva “pass”, que permanecerá hasta que se vuelva a cambiar, o se cargue otro mapa (si en el server.cfg está la antigua).
··> rcon quit o rcon restart 1
Apaga/reinicia el servidor (depende de cómo esté configurado, se autoarrancará después de este comando, o no)

Bien, el otro día navegando por ahí me encontré con un artículo bastante curioso que explicaba como validar Windows XP como uin original con solo un archivo del registro que se carga al iniciar la máquina. En ese momento después de que se añada la información la registro ya podremos descargar las actualizaciones de Microsoft, poder disponer de Windows Media Player 11 o Internet Explorer 7.
El archivo lo puedes descargar desde aquí.
Una vez se descargue el archvo lo descomprimimos con Winrar. Y entonces lo abrimos, le decimos que si, que si queremos añadir información al registro y entonces, ya podemos eliminarlo si quieres.
Y eso es todo, ya puedes tener las actualizaciones de Microsoft, y los programas que sacan y que sólo podrías obtener en el caso de que tuvieras una licencia válida.
especial para feliponsio XD