     *--------------------------------------*
     * AUDITANDO REDES DE FORMA GRATUITA I  *
     *	                     by DDiego      *
     *                 LOS FUERA DE LA LEY  *
     *--------------------------------------*




Todavia me impresiono al ver tanta gente bondadosa que se ocupa de los
demas, gente anda de un rango a otro preocupandose por el progimo a 
cambio de que?, solo un puado de fotos de tias en pelota de vez en 
cuando, en este articulo no voy a de ese tipo de cosas.
En este articulo os voy hablar de diversas herramientas que verifican
la seguridad de tu sistema y la  de  tus amigos.



       --                      --
       --  WIN2 - SHADOW SCAN  --
       --                      --

	

	En windows he encontrado diversas herramientas nuevas entre 
ellas esta el shadowscan 2.05 una herramienta para auditar redes, con
un entorno bastante intuitivo, la podeis bajar de 
http://www.rsh.kiev.ua/  donde hay mas herramientas, del tipo. Tambien
he visto una web que se llama astalavista que puede ayudar a alguno
a algo.

-------Caracteristicas:

Bueno lo bueno de este programa es que se puede actualizar, esta
utilleria consta de varias herramientas de analisis, que voy a ir
explicando una por una.

1) Options

Aqui podemos configurar el scanner a nuestro gusto, configurar que 
puertos quieres escanear, en al  opcion "http" para el escaner de bugs
en cgis puedes configurarlo para usar un proxy, en "NetBIOS" puedes
usar un diccionario para sacar los pass , hacer conexiones  IPC$, con
este tipo de conexion se puede sacar mucha informacin de utilidad
recursos que comparte etc, luego tenemos "Socks", y lo puedes usar para
escanear otro tipo de servicios.

2) Internet Scanners

+- Internet Tools

- Ping     (Asi sabemos si esta activo el servidor)
- Tracert  (quien esta entre nosotros y el servidor)
- Telnet   (Un cliente de telnet sin mas)
- Nslookup (ips del dominio)
- DNS Info (Informacion sobre el dominio)
- Netstat  (Para ver tus conexiones)
- Finger   (Buena informacion, puedes saber quien esta conectado en ese
            momento)
- Whois    (Puedes encontrar informacion detallada sobre el
           propietario del dominio)

3) Site Info

Muy interesante saber que servicos proporciona el servidor, y que tipo
de sistema y programas utiliza.

4) Scaners

+- Ip Scaners
Host:    (Una ip nada mas)
IP Zone: (el rango de ips que marques)
List:    (Crea una lista de ips y la escanea solo mira si estan
          activas)

+- Port Scanner
Igual pero en este caso escaanea los puertos que has sealado en
opcions

+- Proxy Scanner
Buena opcion escanear con condon

+- Netbios Scanner

Escanea el 139, nos gusta que la gente  comparta sus cosas con nosotros :D




5) System Crash and Crack

+- Mail Bomber (Acuerdate de buscar un buen server de mail si lo usas)
+- Bruteforce Generator (Un generador de diccionarios)
+- Crack files
+- Cracks (Un crackeador remoto  y local)
Remoto(ftp, mail, web, IMAP y por SOCKS5 (tu proxy), como que no sabes que
cojones es IMAP "Internet Message Access Protocol", pues simplemente es un
protocolo diseado para dar un servicio de correo en maquinas remotas y
que permite (leerlo,contestarlos,borrarlos etc.) suele usarse el puerto 143
para este tipo de servicios, estaras pensando en yahoo, hotmail etc, solo
que estos usan algo parecudi lo que se llama "web based mail", podeis mirar
como se  sacan en el articulo de sacar pass de hotmail


+-Local: (Archivos Zip, RAR, Unix "casi que tiras mejor con el John que
tiene unshadow)

6) CGI Scaner  (Common Gateway Interface)

Es interesante esto, puedes ir metiendo los cgis tu mismo, casi que lo vas
a tener que meter a mano porque el server ftp de actulizacion no debe andar
muy bien, a mi no me ha actulizado nada, es facil de actualizar
[PHP CGI gate code exec]#/cgi-bin/php.cgi
[Nombre del bug es opcional]#/elbugcgi

Para usarlos simple tienes que introducierlos en el navegador detras del
nombre del servidor.
ej:
http://www.servidor.com/cgiquesea

NOTA: Respecto a los  cgis, no espereis que en paginas personales tipo al
espacio gratuito que te dan servidores tipo, tripod, galeon etc, van a
funcionar estos, ya que estos sitios solo te dan espacio gratis en su ftp
no la posibilidad de ejecutar aplicaciones dentro del servidor (tipo buscador,
formulario  etc..), he visto muchos textos donde hablan de hackear webs
personales de este tipo  buscando este tipo de bugs, y mucha gente que cuenta
lo mismo y realmente no sabe ni lo que es y solamente busquemos este fallo si
tienen aplicaciones de este tipo.

7) Troyan scaner (No seasss malo )

8) Tools
Herramientas de archivos, informacion de sistema etc

NOTA: El fallo de esta herramienta es su inestabilidad, chupa demasiada
memoria, (te recuerda es que sistema estas),pero por otra parte es una
herramienta de facil manejo y se le puede sacar buen partido.




       --                    --
       --  LINUX - THE SAINT --
       --                    --


Este sistema esta  hecho para ti, que eres un administrador  de redes
de forma gratuita, aconsejo aprender a usar este sistema antes de intentar
hackearlo (no pretendas hackear un sistema que no conoces y que no  sabes
moverte).
COPS, Riger, Tripwire e ISS, SATAN son auditores de seguridad y
antecesotres de SAINT, salieron en los 90 y algunos han sido adaptados
a nuestro tiempo, en este caso voy a hablar de SAINT (Security Admisitrator's
Network Tool), un  producto de WWSDI  World Wide Digital Solutions Inc,
derivado de SATAN, al igual que este hacen uso del navegador.

SAINT respecto a SATAN; Son almas gemelas pero SAINT no solo comprueba las
vulnerabilidades que buscaba SATAN, si no que esta actualizado a nuevas
vulnerabilidades, incluye comprobacion sobre servidores de www, pop y smb
y adems es actulizado con regularidad. SAINT lo puedes encontrar en
http://www.wwdsi.com/saint/  

---------Instalacin

Tienes dos opciones  bajarte el tar.gz o el rpm
1) Instalacion en tar.gz

[root@localhost auditorias]# gunzip saint-3.1.2.tar.gz
[root@localhost auditorias]# ls
saint/  saint-3.1.2.tar*
[root@localhost auditorias]# tar xf saint-3.1.2.tar
[root@localhost auditorias]# ls
saint/  saint-3.1.2/  saint-3.1.2.tar*
[root@localhost auditorias]# cd saint-3.1.2
[root@localhost saint-3.1.2]# ls
CHANGES      READMEs/  configure*    include/     perl/      rules/   scripts/
Makefile.in  bin/      configure.in  install-sh*  perllib/   saint*   src/
README       config/   html/         old*         reconfig*  saint.1
[root@localhost saint-3.1.2]# ./configure
creating cache ./config.cache
checking for gcc... gcc
checking whether the C compiler (gcc  ) works... yes
checking whether the C compiler (gcc  ) is a cross-compiler... no
checking whether we are using GNU C... yes
checking whether gcc accepts -g... yes
checking for a BSD compatible install... /usr/bin/install -c
.......bla bla bla

luego
[root@localhost saint-3.1.2]# make
..........bla bla bla
[root@localhost saint-3.1.2]# make install
mkdir -p /usr/local/man/man1
/usr/bin/install -c -o root -g 0 -m 444 saint.1 /usr/local/man/man1/saint.1  

Ahora  lo ejecutamos y a rular el netscaPe
[root@localhost saint-3.1.2]# ./saint
Security Administrator's Integrated Network Tool
Portions copyright (C) 2000 World Wide Digital Security, Inc.
Portions copyright (C) 1995 by Satan Developers.
SAINT is starting up...     

2)Instalacion rpm

[root@localhost saint-3.1.2]# rpm -i saint-3.1.4-1.i386.rpm    
[root@localhost saint-3.1.2]# saint       

y ya esta

---------- Utilizacin

1)Para usar Saint tienes que estar como root, ya tienes abierto el
programa, lo primero que tienes que hacer es ir a "Target Seleccion"
para sealar el host a analizar (puede ser el tuyo o el de tus amigos)
Luego en Scan the tarjets host only puedes escanear el host solo o todos
los host que encuentre que mantienen relacion

--Scanning level selection-- (cuanto ms nivel pongas, mas fuerte hara el 
escaaneo por lo tanto  tardara  mas en hacer el analisis, y dejara mas rastros)

Ligh   (scaneadita suave, logeo minimo)
Normal (scaneo normal, algo de logeo)
Heavy  (escaneo fuerte, ya empezamos a meterno mas  )
Heavy+ (algunos nt pueden caer con esta opcion)
Top 10 (jaja quien sera el n 1?)
Firewall Support Desactivalo o Activalo - si el host que escaneas  usa un 
firewall        

--Data Analisis--

Vulnerabilities
Si encuentra alguna vulnerabilidad te pone un link que te da informacion sobre
esa vulnerabilidad
By aproximate Danger Level (Nivel de peligro aproximado)
Expone todos los  peligros reales y potenciales, los ordena de mayor a menor
severidad

PUNTO ROJO  (buena seal, no te  pares que no es un semaforo)
Si te sale un punto rojo, la seguridad la maquina de tus amigos esta 
comprometida, el sistema tiene algun tipo de vulnerabilidad grave o problema 
critico
Si salen dos puntos rojos jaja esta jodido, requiere la accion inmediata
Amarillo:

PUNTO AMARILLO
Reporta los servicios que pueden ser utilizados de forma malevola para sacar
informacion para  atacar

PUNTO MARRON

Este punto marron quiere decir que la maquina tiene vulneravilidades 
potenciales,.

Todas estas vulneravilidades dependen de la politica local se seguridad
,de  la configuracin que tenga el admin en cuestion, y de lo cuidadoso que 
sea a la hora de llevar su server, respecto a uso de herramientas como  
(firewalls, tcp-wrappers, etc...) para restringir sus servicios a determinadas 
ips, (esto nos puede limitar en nuestras posibles actuaciones), espero hablar 
mas adelante de esos temas

PUNTO VERDE (no son pikoletos tiu)

PUNTO NEGRO (no ha encontrado nada)

Estos indican los servicios que da ese servidor ftp,http,mail  etc. 

Type of Vulnerability (Tipo de vulnerabilidad)
Los presenta segun el tipo de  peligro que corre

By Vulnerability Count 
Este metodo muestra los servidores con mas problemas de seguridad, indica el 
numero de  vulnerabilidades que tiene de mayor a menor, y problemas 
potenciales.

Host Information

-- By Class of Service

a)By System Type. Esta categoria muestra los servicios de red diversa que los
servicores ofrecen como mail,ftp,www etc.

b)By Internet Domain
Esta es importante para analizarl el numero de servers

By Subnet
Muestra la relacion fisica entre los sistemas

By Host Name
Busca en la base de datos informacion sobre ese host

--Trust

Nivel de confianza con otros hosts, puede ser interesante si te logras hace
con el servidor confiado, puedes hacerte con algun servidor dependiente de 
este, otra forma es llevar a cabo tecnicas de spoofing que igual hablaremos 
mas adelante en siguientes ezines.

+ Saint no tiene ninguna complicacin a la hora de su manejo, lo mas dificil 
es sacar partido a los resultado que te ofrece  

-- Data Management --

Tienes aceso a toda la coleccin de auditorias que hagas, el nombre de esta
base de datos es elegido en Configuration Management Screen "Config Mgmt", el 
fichero se encuentra en config/saint.cf, el nombre  de la base de datos 
saint-data se crea automaticamente si no se cambia a otro nombre.
En Data Management hay 2 posibilidades:

a)Open existing or create new SAINT data base:
Abrir una base de datos 

b)Merge with existing SAINT data base: 
Combinar los  contenidos de los datos con los que ya tenia

NOTA: En config Mgmt, es recomendable si quieres hacer una auditoria a un solo
host explusivamente y no a  toda su subred tienes que ir a Should I do 
expansion, just the tarjet y en How far out from the original target should I 
probe? a nivel de 0

-- Analizando los resultados

Hay tres caracteristicas en el analisis que el santo te ofrece 
(vulnerabilidades,informacin sobre estas  y trusted -.rlogin")
Otra  cosa si SAINT encuentra herramientas tipo firewall u otras medidas de 
seguridad puede causar una  alarma falsa y  poner como vulnerabilidad donde 
no la hay. 

-- Excluyendo vulnerabilidades

SAINT tiene al opcion de ignorar  un tipo de vulnerabilidad, en Ignore link 
sobre la descripcion de  la vulnerabilidad. Aun asi puedes verla despues solo 
tienes que ir  a la opcion show excluded vulnerabulities en Data Analysis 
screens, los veras con un simbolo de lamers, que digo fantasmas, con los 
colores rojo, amarillo y marron.
Para quitar al exclusion solo tienes que elegir show excluded vulnerabilities 
y despues elgir la opcion Don't ignore, y ya  esta.

-- Consejos de los creadores de SAINT para hacer un buen analisis

+ Sondear el sus servidor desde un sitio externo
+ Darles caa lo mas fuerte posible +heavy, usar un alto valor en 
$proximity_descent (2 o 3 esta bien), ten cuidado esto deja logeadas por todas 
partes
+ Recomienda dar un valor muy bajo a $max_proximity_level, no mas de dos 


-- Usando SAINT REMOTAMENTE

+ Control de acceso al servidor:

a)Seleccion de servidor:
Para  ello tenemos que ir  a config/santo.cf y en $allow_hosts = direccionip;  
si son vaias ips separadas entre espacio, se puede usar  desde al consola con 
al   opcion -h

b)Selexccion de el puerto:
Se especifica  en $server_port = 1414; 
trae 1414 de forma predeterminada, tambien se  puede usar desde
la consola, con al  opcion -p

+ Autentificacion del usuario: 
Por defecto hay dos logis admin y saint, para  aadir  usuarios en
config/passwd

a) Cada  linea corresponde a 1 login y la informacion esta  separada en 4 
campos por dos puntos :
admin:EWfed3er2Tc:0:SAINT Administrador	
saint:x:1:SAINT Nombreusuario

login:CONTRASEAENCRIPTADA:id:pass 
un id de cero indica  una cuenta privilegiada-admin
en la segunda la x quiere decir una cuenta incapacitada,

--LINEA DE COMANDO : Operaciones desde la consola

La sintaxis es la siguiente:
./santo OPCIONES servidor1 servidor2
servidor 1 y servidor2 pueden ser desde direcciones ip hasta rangos

Lista de las opciones + basicas en la linea de comando (estas  pueden 
encontrarse en config/santo.cf

-a niveldeataque
 (Puede variar entre 0=light, 1=normal, 2= heavy,3=+heavy,4=top,5=custom)     
 Variable que puedes encontrar en santo.cf es $attack_level

-A proximity 
 (variable $proximity_descent)

-c 'name = valor; name= valor...' 
Pueds cambiar el valor  ed las  variables desde la linea de comandos

-d directorio 
(especifica el nombre del directorio donde se encuentra la base de datos, este
se encuentra en la variable $saint_data

-f     (Permite firewall analysis) variable $firewall_flag

-F filename (Para seleccionar varios objetivos dee una lista, las variables son
$use_tarjet_file,$tarjet_file
viene asi:
$use_target_file = 0;   (si quieres usarla pones 1)                            
$target_file = "tarjet_file"; tarjet_file es el arhivo donde  pones las ips a 
analizar
-h "host1 host2..."
 Ips con las que usaras SAINT de forma remota recuerda que es (-r OPCION)
 variable $allow_hosts

-i (ignorar datos) 

-k (Matar al servidor de SANTO corriendo en modo remoto, si no especificas el
puerto de cual es el servidor que quieres matar recuerda -p, entonces cierras 
todos)       

-l proximidad (Nivel de proximidad- variable en $max_proximity_level)

-n mascaradered
  MAscara de red de los servidores. Variable: $target_netmask

-o list (escanea solo los host puestos en la lista" variable  
$only_attack_these

ej:
$only_attack_these = "list";   

-O lista No escanea los puertos puestos en lista $dont_attack_these

-p  puerto        (Usado con opcion -r)   variable $server_port

-r       (modo Remoto, variable  $remote_mode

-s  (Permite que escanear la subred y a todos los amigos de  su host. 
Variable: $attack_proximate_subnets

-S status_file
(base de datos de SAINT, como predeterminada satus_file. Variable: $status_file

-t niveltimeout 
(Longitud de tiempo de espera (corto=0, medio=1,largo=2). Variable: $timeout

-u (Corriendo desde un untrusted host-sin confiazas con nadie.
variable=$untrusted_host =1

-U    (Corriendo desde un trusted host - somos grandes amigos y me dejaras 
pasar :) .variable=$untrusted_host=0


Ejemplos del uso remoto:

1. En config/santo.cf, selecciona la direccion o direcciones de los servidores
remotos (que tienes permiso para conectar jejeje, te lo doy yo), (o usar la
-h como opcion de la linea de comando)
2. Cambiar el puerto de servidor si se quiere tambien en config/santo.cf
$server_port = 1000; por ejemplo, tambien usar la linea de comando la opcion -p
3. Escribir  ./saint -r
4. Selecciona los  pass de SAINT en el prompt
5. Desde el navegador se puede controlar tambien poniendo
http://hostdeip:puerto
6. Cuando has acabado la sesion con SAINT, solo tienes que ir al boton SAINT 
home, y luego en el boton logout, si cierras el navegador directamente no 
cierra el servidor
+Otra forma de cerrar el server es ./saint -k

------- SAINT Configuration

Aqui esta el alma del programa, es muy importante controlar como configurar 
este fichero config/santo.cf, casi todas las  instrucciones de SAINT son 
controladas por este fichero escrito en perl. Para los que no sepan 
absolutamente nada de perl, los comentarios siempre en  el principio lleva "#"
una almoadilla. Valores de  0 on nulos ("") significan falso.

Voy a  explicar el archivo como se compone basandome en al informacin que hay 
en la web todo en ingles

Nivel de Ataque

Aqui represenata la intensidad de ataque, recuerdda que el ataque +heavy
puede causar que algunos servidores se caigan,  el ataque 4 "TOP10"  podras 
comprobar que lo saca de a lista de vulnerabilidades de SAINT


   # Default attack level (0=light, 1=normal, 2=heavy,
   # 3=heavy+, 4=top10, 5=custom)
   $attack_level = 0;

 Tipos:

- LIGHT
# Probes by attack level.
     #
     # ? Means conditional, controlled by rules.todo.
     # * Matches anything.
     @light = (
             'dns.saint',
             'ostype.saint',
             'rpc.saint',
             'showmount.saint?',
             );

Vemos la poca informacion que pide, dns, tipo de sistema, rpc= Remote 
Procedure Call, un protocolo de procedimientos remotos umm ahora que hablamos 
de rpc hay un articulo sobre el demonio RPC.STATD que te puede interesar esta 
en http://www.argo.es/~jcea/artic/hispasec92.htm, es de septiembre de 2000 no 
del 92 jeje, tambien esta ?,  esto es una condicion la cual comprueba si en la 
maquina esta corriendo el servicio NFS un Sistema de Ficheros en Red (NFS-Net 
File System)permite manejar ficheros de distintos ordenadores dentro de una 
red como si estuvieran en el disco duro local. Es decir, no se necesita saber 
dnde estn localizados fsicamente los ficheros para poder acceder a ello 
interesante no? 

Nivel normal


    @normal = (
         @light, 
         'finger.saint', 
         'tcpscan.saint 70,80,ftp,telnet,smtp,nntp,uucp,6000', 
         'udpscan.saint 53,177',
         'rusers.saint?', 
         'boot.saint?',
         'yp-chk.saint?',
         );
umm ahora vemos mas cosas por ahi vemos el tcpscan y el udpscan analizando
ciertos servicios, y puertos (que son tb servicios)
70/tcp gopher, 80/tcp http, 53/udp dominio, 177 xdmcp, 6000 
xserver, bueno ya que estoy en ello voy a poner un listado de puertos y que 
podemos hacer en cada uno

 
20/tcp     FTP-Data      Posibilidad de sniffer                
21/tcp       FTP    (Buffer Overflow,Denegacion de Servicio (DoS) 
                       Ataque de Fuerza Bruta, Punto de Acceso)
22/tcp       SSH    (Buffer Overflow,Ataque de Fuerza Bruta,Punto de Acceso)
23/telnet   Telnet  (Buffer Overflow, Denegacion de Servicio (DoS),
                      Ataque de Fuerza Bruta, Punto de Acceso, Posibilidad     
                      de sniffer)
25/tcp       STMP    (Buffer Overflow,Denegacion de Servicio (DoS), Recogida   
                      de Informacion, Punto de Acceso)
43/tcp Ipswitch IMail 5.0 (Prog)  (Denegacion de Servicio (DoS)) 
53 tcp/udp DOMAIN      (Buffer Overflow, Denegacion de Servicio (DoS),
                        Punto de Acceso) 
69/udp   Trivial FTP   ( Punto de Acceso )
70/tcp      Gopher     ( Posibilidad de sniffer )
79/tcp      Finger     (Recogida de Informacion) 
80/tcp       HTTP      (Ataque CGI, Buffer Oveflow, Denegacion de              
                       Servicio(DoS), Recogida de Informacion,  Punto de       
                       Acceso, Posibilidad de sniffer.)
110/tcp      POP3      (Buffer Overflow, Denegacion de Servicio (DoS), 
                       Ataque de Fuerza Bruta, Punto de Acceso)
137 tcp/udp NetBios ns (Denegacion de Servicio (DoS) )
138 tcp/udp NetBios dgm(Denegacion de Servicio (DoS) )
139 tcp/udp NetBios ssn(Denegacion de Servicio (DoS), Ataque de Fuerza Bruta 
                        Punto de Acceso, Recogida de Informacion)
149/tcp      IMAP      (Buffer Overflow, Punto de Acceso)
389/tcp  Ipswitch IMail 5.0 (Prog) (Buffer Overflow, Punto de Acceso,
                                    Denegacion de Servicio (DoS))
505/tcp  pbbser (Troyano)  (Punto de Acceso) 
513/tcp   Rlogin           (Posibilidad de sniffer, Punto de Acceso)
555/tcp  phAse Zero (Troyano)   (Punto de Acceso) 
1243/tcp SubSeven (Troyano)     (Punto de Acceso) 
2080/tcp Qbik WinGate 3.0 (Prog)(Denegacion de Servicio (DoS))
2140/udp DeepThroat 1,2 & 3 (Troyano) ( Punto de Acceso )
3150/udp DeepThroat 1,2 & 3 (Troyano) ( Punto de Acceso )
3389/tcp Microsoft Windows NT (Denegacion de Servicio (DoS)
           Terminal Server 
5631/tcp PCAnywhere32 (Prog)  (Denegacion de Servicio (DoS) )
6000/tcp     X Server         (Posibilidad de sniffer, Punto de Acceso)
6549/udp   APC PowerChute PLUS(Denegacion de Servicio (DoS) )
8080/tcp       HTTP           (Ataque CGI, Buffer Overflow, Denegacion de      
                               Servicio (DoS), Recogida de Informacion,
                               Punto de Acceso) 
8181/tcp  Ipswitch IMail       (Denegacion de Servicio (DoS) )
            5.0 (Prog)
8383/tcp  Ipswitch IMail       (Denegacion de Servicio (DoS) ) 
            5.0 (Prog)
10067/udp Portal of Doom       (Punto de Acceso)
           (Troyano)
10167/udp Portal of Doom       (Punto de Acceso)
            (Troyano)
12345/tcp NetBus (Troyano)     (Punto de Acceso)
14238/tcp HotSync Manager      (Buffer Overflow)
           3.0.4 (Prog)
17300/tcp kuang2v (Troyano)    (Punto de Acceso)
20034/tcp NetBus 2.0 (Troyano) (Punto de Acceso)
21554/tcp GirlFriend 1.3x      (Punto de Acceso) 
            (Troyano)
23456/tcp EvilFTP (Troyano)    (Punto de Acceso)
26092/tcp QIB (Troyano)        (Punto de Acceso)
30100/tcp NetSphere 1.30       (Punto de Acceso)
           (Troyano)
30102/tcp NetSphere 1.30       (Punto de Acceso)  
           (Troyano)
31337/udp  Back Orifice        (Punto de Acceso)  
            (Troyano)
31457/tcp Tetrinet (Prog)      (Denegacion de Servicio (DoS) )
31785/tcp Hack'a'Tack (Troyano)(Punto de Acceso)
31789/udp Hack'a'Tack (Troyano)(Punto de Acceso)
31791/udp Hack'a'Tack (Troyano)(Punto de Acceso)
46256/tcp ANTI-prym/h4g1s      (Punto de Acceso)   
             (Troyano)
Este listado me lo he encontrado en Roses Labs, bonito ehh ya os podeis
sacar de alguna duda, bueno seguimos con esto.

MODO HEAVY

  @heavy= (
         @light,
         'finger.saint', 
         'rusers.saint?', 
         'boot.saint?',
         'yp-chk.saint?',
         $heavy_tcp_scan = 'tcpscan.saint 16660,27665,
                            65000,1-1525,1527-9999',
         $heavy_udp_scan = 'udpscan.saint 27444,31335,
                            1-1760,1763-2050,32767-33500',
         '*?',
         );

Aqu podemos ver que escanea mas puertos 1-1525, no se limira a solo algun 
puerto.

-----Adivinando contraseas

SAINT es capaz de identificar logins o nombres de cuenta con finger y rusers,
entonces comprueba cada cuenta haber si su contrasea puede ser adivinada. El 
numero de pruebas para intentar adiviniarla es por defecto 2, puedes cambiarlo 
en la variable $password_guesses , si pones por valor 0 por supuesto que no 
buscara ningun pass, un valor 1 comprobara una contrasea nula
1 contrasea nula
2 contrasea con el mismo nombre que el login
3 la palabra password
4 login dandole al vuelta
5 como pass el logn seguido de la cifra 1

-----The target File

SAINT te da la oportunidad  de suministrar una lista de host para auditar 
en $target_file 
asi $target_file = "misamigos";
Saint intentaria leer al lista de servidores en  mis amigos

-----Fichero de Estado "Status file"
Graba los nombres de la pruebas en un  fichero, el nombre de este fichero  
se guarda en $status_file ej:


     # status file; keeps track of what SAINT is doing
     $status_file = "fichero_status";

----- Timeouts

Muchas veces haciendo pruebas en un host este puede que le sea dificil 
responder, y por consecuencia que tarde respoderte en ello, para ellos podemos
cambiar 3 valores, estos van en segundos

# timeout values
     $long_timeout = 60;
     $med_timeout = 20;
     $short_timeout = 10;

El tiempo es especificado en la variable $time
# which timeout to use (0=short, 1=med, 2=long) 
 $timeout = 1;
Eliges la opcion que quieras

Algunas herramientas se especifica el tiempo que requieren  por ejemplo:
$tcpscan_timeout = 60;
$udpscan_timeout = 60;
$snmp_timeout = 120;

Otras se  eligen entre las  variables de arriba long_timeout, etc...
$nfs_chk_timeout = $long_timeout;
$smurf_timeout = $long_timeout;

Timeout Signals

Cuando inmeditamente se cierra el proceso de auditoria por que no responde el 
otro host SAINT toma la  variable $timeout_kill que viene por defecto con el 
valor 9 esta  hace que pare el proceso
# what signal we send to nuke things when they timeout:
$timeout_kill = 9;
Porque dejaria de responder jeje??

---- Multitasting (multitarea)

En SAINT puedes realizar mas de una prueba a la vez y aumentar la velocidad
del scaner, esto es controlado por la variable $maximun_threads, en esta 
variable si usas valores muy altos puedes tener problemas de memoria, con 
valor  uno incapacita la multitarea.
 
# What is the maximum number of probes which
# can be run concurrently? (1 disables multitasking)
$maximum_threads = 5;

----- Proximy Variables

En al web de SAINT recomiendan no dar mas de 3 como valor a la variable 
$max_proximity_level, salvo que estes muy seguro, porque entonces esto puede
interpretarse como un acto hostil porque estarias escaneando a host que tienen
alguna relacion con el servidor que estas auditando (esto es pensando que 
tienes permiso con ese servidor no con los otros, si es un server de 
pederastas, terrorismo no necesitas permiso es tu obligacion si esta en tu 
mano)

Por defecto es un 0
   #
     # Proximity variables; how far out do we attack,
     # does severity go down, etc.
     #
     # how far out from the original target do we attack?
     $max_proximity_level = 0;

Puedes disminuir la capacidad de husmeo

 # Attack level drops by this much each
     # proximity level change
     $proximity_descent = 1;

---Target Netmask

Para saber si el servidor aguantara ataques tipo smurf o flaggle

---  DNS, ICMP

+ DNS

Para buscar las ips del servidor usamos la variable $dont_use_nslookup
y le  damos el valor de 0


     # Set to one if nslookup does not work.
     # (0 = use nslookup, 1 = don't use nslookup)
     $dont_use_nslookup = 0;


+ ICMP En ocasiones SAINT intenta hacer ping a un server y no responde debido a
que usan algun tipo de filtro o firwall para ello usaremos el valor 0 en la 
variable $dont_use_ping
ej:
# Set to one if ICMP does not work.
     # (0 = use ping, 1 = don't use ping)
     $dont_use_ping = 0;

Como remedio a esto buscamos un metodo alternativo con SAINT, el metodo 
alternativo es examinar los puertos TCP  del servidor y comprobar si hay 
respuesta, variable  $std_ports
ej:
 # TCP ports to scan to find live hosts
     # when $dont_use_ping or $firewall_flag
     # are set
     $std_ports = "25,53,80,139,143";

---- FIREWALLS Y DEMAS BARRERAS

Cuando sospechamos que puede existir un firewall tenemos que avisar a SAINT de
ello le dariamos el valor 1 a la variable $firewall_flag
ej:
#
     # No firewall environment (0) or expect a firewall (1)
     #
     $firewall_flag = 1;

En el ejemplo ya avistamos a SAINT de la existenacia de el

Hay 3 cosas mas que especificar a parte de la variable $firewall_frag
, una de ellas es $fw_timeout
$fw_timeout = 5;
en este caso espera 5 segundos porque si no  podria  llegar a colgarse la 
conexion
Tambien la variable $fw_loadlimit limita el numero de peticiones de conexion 
que hace SAINT al serve, esto evita que se sobrecarge el sistema por esperar 
respuesta a  esas  peticiones
$fw_loadlimit = 20;
La variable $fw_tcp_scan es unsada en lugar  de la variable que se  usa 
normalente $tcpscan_tiempo
$fw_tcp_scan = 1000;

NOTA FINAL: Este texto como todos los que, no es con la intencion de usarse de 
forma mala, jodiendo a servers tipo al que el admin es un pobre hombre con 20 
hijos y le echan del trababajo por jugar con su web (tarea de crackers hijos 
de la grandisima puta- mucha gente me dice "yo los respeto" -> pero a mi me 
dan ganas de cagar<- aclarando una cosa estoy hablando de la gente 
despreciable que roba, vende, jode a los demas no de la gente que fomenta el 
sofware gratuito a esa gente la admiro por que hacen pa los demas),   hago 
estos textos simplemente para joder esos 
servidores de pederastas, terroristas - incluido los que los apoyan, personas 
que no respetan los derechos humanos, es lo que mas odio en el mundo y 
realmente hay miles de servidores de ese tipo, en DISIDENTS no queremos fama, 
no queremos fardar de nada (solo somos meros aprendices), solo queremos 
aprender, hacer llegar a la gente que le interesa realmente el hack, que es el 
hack en estado puro, uniendo conocimientos, buscando informacion, ( hackeando 
servers  pero dejando una nota al admin o mandarle un mail), aunque como ya 
dije hay miles de servers detestables que hay que pasarlos a primer plano como 
objetivo diario, algunos diran "bueno y porque no lo denuncias" pues la causa, 
el otro dia estaba viendo el telediario en la 3 y hablaban sobre el tema y por 
si alguno no lo sabe en Estados Unidos es legal  sacar nios desnudos,  y asi 
como ahi en otros paises que no existen  legislacion alguna respecto a  este 
tipo de   delitos por esa causa veras  muchas webs de ese tipo hablando de que 
son legales,  a mi me importa un cojon su legalidad y sus mierdas, queremos 
libertad completa pero no queremos esa mierda y todo ese tipo de gente me da 
diarrea solo verla, ahora muchos de vosotros estareis pensando va  si entro 
hackeare la web, o borrare, tirare el server (este es un caso en que cualquier 
accion de estas esta mas  que justificado)- >> esto no esta mal, pero si  en 
algun momento tienes acceso al  server  si te fijas estas cosas es hacer poco 
dao a este tipo de gente ya que solo tienen que sacar una copia de seguridad 
restaurarla, o reiniciar el server etc, pero lo que les haria mas dao es  
sacar  quien paga por ver eso y pastearlo, promocionarlo etc por ahi con 
nombres apellidos etc, que todo el mundo sepa quienes son ya que pueden estar 
aprovechandose de un hermano pequeo o de tu hermana y tu sin darte cuenta (no 
hay cosa que mas  aprecie que la persona que luche en contra de este tipo de 
gente, porque no existe tarea mas noble y que mas te  pueda llenar a una 
persona de orgullo y satisfaccion que esta)




L4 N0bL3Z4 D3L H4cK   -  Cr4Z4D4s VyRTu4L3S












