Historia de un Defacer

j4iber Seguir

Zeta
SEO
Desde
26 Nov 2013
Mensajes
1.553
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Capturen A J4iber 1....

Recuento de la historia de J4iber... El Defacer (no Hacker) que
ingreso a los servidores de la Cantv (antes de que la estatizaran),
modificando mas sitios de los que la mayoría pensó y se dio cuenta.
¿Porque lo digo?(sigue leyendo y te darás cuenta)
Todo comenzó el 30 de diciembre del año pasado, estaba yo navegando
como siempre, eran las 6 de la tarde (me acuerdo porque fue un momento
crucial para mi).
Entre las miles de paginas que visitaba al día, entre a una que me
llamo la atención: RedBinaria.com, una pagina Web, que contaba con un
sistema de administración de contenidos, llamado SIAP, elaborado por
ellos mismos para su distribución.
Me puse a revisar su portafolio de clientes, y me entusiasme en buscar
una falla a ese SIAP, porque la verdad esa empresa tenía buenos
clientes, varios entes gubernamentales, bancos, hasta la propia
Cantv.net (claro tenia un SIAP especial, personalizado).
Mi entusiasmo duro poco cuando note que tenían seguridad, diría que
estaban casi a prueba de todo (menos a prueba de mi), note que no
tenían un archivo que restringiera el acceso a Google para revisar
cada archivo de sus carpetas, un archivo llamado generalmente
robots.txt. ERROR #1 DE REDBINARIA.
Esto me permitió usar el fabuloso motor de búsqueda para ver todos los
archivos indexados, después de varios minutos (que parecieron horas)
me percate de algo realmente interesante en cuestión de seguridad, yo
pensé que todos los archivos dentro de la carpeta /admin/ tenían
validación, pero NO... ERROR #2 DE REDBINARIA.
Pues no, en redbinaria.com cometieron el horror de dejar el archivo
/admin/admin_images.asp sin validar (al decir sin validar, quiero
decir que cualquier persona podía ejecutar el Asp sin necesidad de
tener algún tipo de privilegio).
Wow.... cuando me di cuenta, podía subir imágenes, eso me alegro
mucho, ya que había logrado mi cometido, encontré un bug en SIAP.
CONTINUA!
--------------------------------------
CAPTUREN A J4IBER 2
Recuento de la historia de J4iber...
En el post anterior, les dije que si, encontré un bug que me permitía
subir imágenes en SIAP, pero para esa época, no se me ocurrió defacear
(desconfigurar) RedBinaria.com, sino que me fui a lo grande.
Trate de entrar a vicepresidencia.gov.ve pero entre en razón, me dije
"Tas Loco Desde mi Casa?, Mejor Me Voy Para Un Cyber", así lo hice, me
fui para el centro de Guacara (ciudad donde vivo, para los que no
saben, queda en el estado Carabobo, Venezuela), a buscar un cyber
abierto, pero no tuve mucha suerte.
Era de esperarse 30 de diciembre, casi las 8 de la noche, nada
abierto, hasta que encontré unos chinos (será que querían ganar
dinero?), pero cuando entre, note algo muy extraño, nadie estaba
usando ni el MSN, ni el IE, ni jugando juegos que yo sabia que eran
online, pedí una Terminal, cuando me di cuenta.... NO TENIAN
CONEXION...!
Pues me tuve que ir para mi casa con las ganas de Echarme a la
vicepresidencia, bueno, cuando llegue a mi casa, esta intentando con
mi bug, y me percate, de que en algunos clientes de Redbinaria.com, no
solo se podía subir imágenes, Wow... también se podía subir cualquier
tipo de archivos, y lo mejor de todo es que ejecutaba ASP.
Así que no me aguante las ganas, y subí mi pw, [shell especialmente
diseñada para realizar un Mass("SuperDeface- MegaDesconfiguracion")].
Pero no la active, porque no lo podía hacer desde mi casa, así que me
entro sueño, y me acosté.... aunque cuando me di cuenta no podía
dormir, sabiendo lo que le esperaba a esos webmasters descuidados.
CONTINUA!
-------------------------------
Capturen a J4iber 3!
Recuento de la historia de J4iber...
Ya Desperté, era 31 de Diciembre (el día de la Catástrofe), me levante
como todos los días, realice mi aseo personal, desayune, prendí Mi CP
(computador personal).
Les juro, que lo primero que hice fue ver si todavía estaba mi pw en
la vicepresidencia, la ejecute, y bien, funcionaba, pero de repente me
di cuenta de algo que a lo mejor por el sueño no me fije el día
anterior.
En la dirección donde se encontraba la pw, que generalmente es así:
D:\domains\vicepresidencia\swww\images\pw.asp
Era así: (no recuerdo muy bien)
\\S-0005\Vhost-04551\images\pw.asp
WOW, la pagina Vicepresidencia.gov.ve estaba en un servidor de de Cantv.net.
Un Gran Descubrimiento, pues para mi ese día si lo fue. Ese día hasta
aquí fue demasiado bien.
Los problemas empezaron cuando llego mi hermano con mi primo a la
casa, ya eran las 1 de la tarde, contándome que habían comprado 1 CAJA
DE SMIRNOFF, dicen que es una bebida de mujeres, pero la verdad es que
marea full, y mas si estas sentado y te levantas (como mi caso).
Almorcé y empecé a tomar SMIRNOFF desde temprano, lo que mas tarde
influirá en mi GRAN DEFACE.
Ya estaba medio rascado, pero eso no evito que mi cerebro trabajara
como siempre, a una velocidad del carajo.
Se acuerdan de la dirección que la pw me mostraba? que era una red,
bueno, decidí montar con mi bug, una shell que me permitirá moverme
dentro de una red remota.
La conseguí, pero todavía esta priv8 así que no les puedo decir el
nombre (si si si, me la regalaron, y que?).
Cuando me di cuenta estaba full RASCADO, pero también tenia en mis
manos TODOS LOS SERVIDORES DE CANTV(al decir todos, me refiero a los
que utiliza para el servicio de hosting)
Eran las 6 de la tarde, estaba que ni podía conmigo, pero mi mente
trabaja de una manera demasiado bien, así que utilice de nuevo Google
para encontrar los Govs que utilizaban Cantv.net como empresa de
Hosting.
[Como....? Sorpréndeme y Ve si piensas igual que yo, escribe un
comentario con una posible forma de como yo lo hice, y te beneficiare
con una SORPRESA.]
CONTINUA!
---------------------------------
Capturen a J4iber 4!
CAPTUREN A J4IBER 4
Recuento de la historia de J4iber...
Volviendo al tema, ya eran casi las 8, para ese momento ya habia
entrado en casi todos los Servidores de Cantv.net
Encontrando sitios importantes como:
vicepresidencia.gov.ve
gobernaciondelzulia.gov.ve
loteriadeltachira.com.ve
elplaza.net
bfc.com.ve
asambleanacional.gov.ve
defensoria.gov.ve
Y otras que no recuerdo, pero la mas impactante (y la que no debi
haber modificado, luego veran el porque).
ONIDEX.gov.ve
Y adivinen que? estaba tan pero tan ebrio, que la verdad desconfigue
todas esos sitios webs desde mi casa, sin proxy ni nada, y lo PEOR DE
LO PEOR, es que casi coloque mi direccion en el index de cada pagina,
porque coloque mi numero de celular... diossss que error.
Lo que me sorprendio es que luego de unos minutos, media venezuela me
estaba llamando por telefono, estaban como locos, mas que todo del
estado zulia y de margarita.
Ya era hora de Vestirme y estrenar mi ropita, asi que me fui a bañar
un poco asustado por lo que habia hecho, digo un poco porque si
recuerdan estaba bajo los efectos de las SMIRNOFF, Apague mi PC, y
todo bien.
Al dia siguiente, despues de dar el famosisimo FELIZ AÑO, estaba tan
rascado que no me acuerdo como llegue a parar en la cama de una
"amiga".
Me levante como loco, no quise hacerle pregunta a mi "amiga" porque la
verdad no queria incomodarme en tal situacion,
Me fui para mi casa, y prendi Mi PC, y tenia un mail bastante
interesante, un bloguero (como se escriba) de
irresponsabilidad.blogspot.com que queria entrevistame, al igual
empece a resivir llamadas de reporteros de varios periodicos,
preguntandome cosas sobre lo que habia hecho,y yo con la cabeza que no
la aguantaba,
Realice todas las entrevistas amablemente, y de repente se me ocurrio
colocar mi nickname en Google, coloque J4iber, y me salieron
muchisimos foros, blogs, paginas donde me nombraban, fue toda una gran
noticia, incluso habia una discusion en dos foros que para la proxima
entrega les voy a contar.
CONTINUA!
-----------------------------------
CAPTUREN A J4IBER 5!!!
Recuento de la historia de J4iber...
Bueno si están siguiendo la historia, ya es 1 de enero, y ya era
famoso dentro y fuera de la red, habían dos foros muy conocidos aquí
en Venezuela, NoticieroDigital.com (opositor) y Aporrea.com
(Oficialista), en uno decían que yo era un opositor pagado para crear
un caos, (por parte es verdad, soy ANTI-CHAVISTA, pero nadie me pago)
y en el otro foro, decían que yo era, bueno en fin, eso no importa
mucho, lo que si te puedo asegurar es que recibió mas de 3 mil visitas
en menos de 2 días, con unas 300 respuestas.
De verdad me impresiono la cantidad de personas a los que les
importaba que había hecho yo, un simple adolescente, con un no simple
Cerebro.
Aja bueno, ese día 1 de enero, la pase bien, respondiendo llamadas,
e-mails, y en los foros.
También recibí una llamada que nunca me imagine que iba a recibir, me
estaba llamando RaFa, si Rafael Núñez, el Hacker Venezolano que
capturo el FBI en Miami, diciéndome que como estaba, que yo era ahora
el Hacker mas famoso de Venezuela.
Luego de tan sorprendente llamada, Cuadre por MSN con Hanowar para
encontrarnos en el Metrópolis-Valencia.
Cuando yo estaba aya, el me llamo, y me dijo que no podía ir para El
Metrópolis, así que me tuve que ir para donde el estaba, en la
Isabelina, desde allí, entramos a un cyber, y Modificamos mas paginas,
entre las que mas se destacan, era la CICPC.GOV.VE.
De regreso a mi casita en Guacara, me llama alguien amenazandome, me dijo:
"mira te crees muy listo modificando paginas del gobierno? ah? no
sabes que pones en riesgo tu vida, y la vida de tus familiares?," y yo
MIERDA! me van a agarrar.
Voy caminando llegando a mi casa (a 1 cuadra), veo a un automóvil
detenido hablando con un vecino mió, después el automóvil pasa, y se
me queda viendo el conductor, (ya estaba asustadísimo), mi vecino, me
pregunta
"mira esos tipos andan preguntando por un tal, jairo Rodríguez, y yo
les dije que al único que conocía era a ti, pero que eras Jaiber
Rodríguez"
Por dentro me dije a mi mismo....
"DIOSSS, que sapo es...."
CONTINUA!
 

Cicklow

Admin
Dseda
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
30 May 2011
Mensajes
1.102
..."En el post anterior"... viva C&P... :fatigue:
 

Marco Grados

No recomendado
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
20 Abr 2013
Mensajes
6.821
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
2zqrnmc.jpg
 

sendoh07

No recomendado
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
7 Sep 2013
Mensajes
76
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
la vas a continuar?
 

bettotheflayer

Ni
Verificación en dos pasos activada
Desde
2 Oct 2010
Mensajes
3.592
Te odio me dejaste con las ganas de leeer el final. Si si aquella parte en cuando te meten en la carcel y te dejan el .... como la bandera de japon
:D :D
 

Plaga

Moderador
1
Sigma
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
¡Excelente comerciante!
Suscripción a IA
Desde
15 Abr 2009
Mensajes
11.066
El final de la historia :confused:
 

numeric

Delta
Desde
1 Dic 2011
Mensajes
638
Capturen A J4iber 1....

Recuento de la historia de J4iber... El Defacer (no Hacker) que
ingreso a los servidores de la Cantv (antes de que la estatizaran),
modificando mas sitios de los que la mayoría pensó y se dio cuenta.
¿Porque lo digo?(sigue leyendo y te darás cuenta)
Todo comenzó el 30 de diciembre del año pasado, estaba yo navegando
como siempre, eran las 6 de la tarde (me acuerdo porque fue un momento
crucial para mi).
Entre las miles de paginas que visitaba al día, entre a una que me
llamo la atención: RedBinaria.com, una pagina Web, que contaba con un
sistema de administración de contenidos, llamado SIAP, elaborado por
ellos mismos para su distribución.
Me puse a revisar su portafolio de clientes, y me entusiasme en buscar
una falla a ese SIAP, porque la verdad esa empresa tenía buenos
clientes, varios entes gubernamentales, bancos, hasta la propia
Cantv.net (claro tenia un SIAP especial, personalizado).
Mi entusiasmo duro poco cuando note que tenían seguridad, diría que
estaban casi a prueba de todo (menos a prueba de mi), note que no
tenían un archivo que restringiera el acceso a Google para revisar
cada archivo de sus carpetas, un archivo llamado generalmente
robots.txt. ERROR #1 DE REDBINARIA.
Esto me permitió usar el fabuloso motor de búsqueda para ver todos los
archivos indexados, después de varios minutos (que parecieron horas)
me percate de algo realmente interesante en cuestión de seguridad, yo
pensé que todos los archivos dentro de la carpeta /admin/ tenían
validación, pero NO... ERROR #2 DE REDBINARIA.
Pues no, en redbinaria.com cometieron el horror de dejar el archivo
/admin/admin_images.asp sin validar (al decir sin validar, quiero
decir que cualquier persona podía ejecutar el Asp sin necesidad de
tener algún tipo de privilegio).
Wow.... cuando me di cuenta, podía subir imágenes, eso me alegro
mucho, ya que había logrado mi cometido, encontré un bug en SIAP.
CONTINUA!
--------------------------------------
CAPTUREN A J4IBER 2
Recuento de la historia de J4iber...
En el post anterior, les dije que si, encontré un bug que me permitía
subir imágenes en SIAP, pero para esa época, no se me ocurrió defacear
(desconfigurar) RedBinaria.com, sino que me fui a lo grande.
Trate de entrar a vicepresidencia.gov.ve pero entre en razón, me dije
"Tas Loco Desde mi Casa?, Mejor Me Voy Para Un Cyber", así lo hice, me
fui para el centro de Guacara (ciudad donde vivo, para los que no
saben, queda en el estado Carabobo, Venezuela), a buscar un cyber
abierto, pero no tuve mucha suerte.
Era de esperarse 30 de diciembre, casi las 8 de la noche, nada
abierto, hasta que encontré unos chinos (será que querían ganar
dinero?), pero cuando entre, note algo muy extraño, nadie estaba
usando ni el MSN, ni el IE, ni jugando juegos que yo sabia que eran
online, pedí una Terminal, cuando me di cuenta.... NO TENIAN
CONEXION...!
Pues me tuve que ir para mi casa con las ganas de Echarme a la
vicepresidencia, bueno, cuando llegue a mi casa, esta intentando con
mi bug, y me percate, de que en algunos clientes de Redbinaria.com, no
solo se podía subir imágenes, Wow... también se podía subir cualquier
tipo de archivos, y lo mejor de todo es que ejecutaba ASP.
Así que no me aguante las ganas, y subí mi pw, [shell especialmente
diseñada para realizar un Mass("SuperDeface- MegaDesconfiguracion")].
Pero no la active, porque no lo podía hacer desde mi casa, así que me
entro sueño, y me acosté.... aunque cuando me di cuenta no podía
dormir, sabiendo lo que le esperaba a esos webmasters descuidados.
CONTINUA!
-------------------------------
Capturen a J4iber 3!
Recuento de la historia de J4iber...
Ya Desperté, era 31 de Diciembre (el día de la Catástrofe), me levante
como todos los días, realice mi aseo personal, desayune, prendí Mi CP
(computador personal).
Les juro, que lo primero que hice fue ver si todavía estaba mi pw en
la vicepresidencia, la ejecute, y bien, funcionaba, pero de repente me
di cuenta de algo que a lo mejor por el sueño no me fije el día
anterior.
En la dirección donde se encontraba la pw, que generalmente es así:
D:\domains\vicepresidencia\swww\images\pw.asp
Era así: (no recuerdo muy bien)
\\S-0005\Vhost-04551\images\pw.asp
WOW, la pagina Vicepresidencia.gov.ve estaba en un servidor de de Cantv.net.
Un Gran Descubrimiento, pues para mi ese día si lo fue. Ese día hasta
aquí fue demasiado bien.
Los problemas empezaron cuando llego mi hermano con mi primo a la
casa, ya eran las 1 de la tarde, contándome que habían comprado 1 CAJA
DE SMIRNOFF, dicen que es una bebida de mujeres, pero la verdad es que
marea full, y mas si estas sentado y te levantas (como mi caso).
Almorcé y empecé a tomar SMIRNOFF desde temprano, lo que mas tarde
influirá en mi GRAN DEFACE.
Ya estaba medio rascado, pero eso no evito que mi cerebro trabajara
como siempre, a una velocidad del carajo.
Se acuerdan de la dirección que la pw me mostraba? que era una red,
bueno, decidí montar con mi bug, una shell que me permitirá moverme
dentro de una red remota.
La conseguí, pero todavía esta priv8 así que no les puedo decir el
nombre (si si si, me la regalaron, y que?).
Cuando me di cuenta estaba full RASCADO, pero también tenia en mis
manos TODOS LOS SERVIDORES DE CANTV(al decir todos, me refiero a los
que utiliza para el servicio de hosting)
Eran las 6 de la tarde, estaba que ni podía conmigo, pero mi mente
trabaja de una manera demasiado bien, así que utilice de nuevo Google
para encontrar los Govs que utilizaban Cantv.net como empresa de
Hosting.
[Como....? Sorpréndeme y Ve si piensas igual que yo, escribe un
comentario con una posible forma de como yo lo hice, y te beneficiare
con una SORPRESA.]
CONTINUA!
---------------------------------
Capturen a J4iber 4!
CAPTUREN A J4IBER 4
Recuento de la historia de J4iber...
Volviendo al tema, ya eran casi las 8, para ese momento ya habia
entrado en casi todos los Servidores de Cantv.net
Encontrando sitios importantes como:
vicepresidencia.gov.ve
gobernaciondelzulia.gov.ve
loteriadeltachira.com.ve
elplaza.net
bfc.com.ve
asambleanacional.gov.ve
defensoria.gov.ve
Y otras que no recuerdo, pero la mas impactante (y la que no debi
haber modificado, luego veran el porque).
ONIDEX.gov.ve
Y adivinen que? estaba tan pero tan ebrio, que la verdad desconfigue
todas esos sitios webs desde mi casa, sin proxy ni nada, y lo PEOR DE
LO PEOR, es que casi coloque mi direccion en el index de cada pagina,
porque coloque mi numero de celular... diossss que error.
Lo que me sorprendio es que luego de unos minutos, media venezuela me
estaba llamando por telefono, estaban como locos, mas que todo del
estado zulia y de margarita.
Ya era hora de Vestirme y estrenar mi ropita, asi que me fui a bañar
un poco asustado por lo que habia hecho, digo un poco porque si
recuerdan estaba bajo los efectos de las SMIRNOFF, Apague mi PC, y
todo bien.
Al dia siguiente, despues de dar el famosisimo FELIZ AÑO, estaba tan
rascado que no me acuerdo como llegue a parar en la cama de una
"amiga".
Me levante como loco, no quise hacerle pregunta a mi "amiga" porque la
verdad no queria incomodarme en tal situacion,
Me fui para mi casa, y prendi Mi PC, y tenia un mail bastante
interesante, un bloguero (como se escriba) de
irresponsabilidad.blogspot.com que queria entrevistame, al igual
empece a resivir llamadas de reporteros de varios periodicos,
preguntandome cosas sobre lo que habia hecho,y yo con la cabeza que no
la aguantaba,
Realice todas las entrevistas amablemente, y de repente se me ocurrio
colocar mi nickname en Google, coloque J4iber, y me salieron
muchisimos foros, blogs, paginas donde me nombraban, fue toda una gran
noticia, incluso habia una discusion en dos foros que para la proxima
entrega les voy a contar.
CONTINUA!
-----------------------------------
CAPTUREN A J4IBER 5!!!
Recuento de la historia de J4iber...
Bueno si están siguiendo la historia, ya es 1 de enero, y ya era
famoso dentro y fuera de la red, habían dos foros muy conocidos aquí
en Venezuela, NoticieroDigital.com (opositor) y Aporrea.com
(Oficialista), en uno decían que yo era un opositor pagado para crear
un caos, (por parte es verdad, soy ANTI-CHAVISTA, pero nadie me pago)
y en el otro foro, decían que yo era, bueno en fin, eso no importa
mucho, lo que si te puedo asegurar es que recibió mas de 3 mil visitas
en menos de 2 días, con unas 300 respuestas.
De verdad me impresiono la cantidad de personas a los que les
importaba que había hecho yo, un simple adolescente, con un no simple
Cerebro.
Aja bueno, ese día 1 de enero, la pase bien, respondiendo llamadas,
e-mails, y en los foros.
También recibí una llamada que nunca me imagine que iba a recibir, me
estaba llamando RaFa, si Rafael Núñez, el Hacker Venezolano que
capturo el FBI en Miami, diciéndome que como estaba, que yo era ahora
el Hacker mas famoso de Venezuela.
Luego de tan sorprendente llamada, Cuadre por MSN con Hanowar para
encontrarnos en el Metrópolis-Valencia.
Cuando yo estaba aya, el me llamo, y me dijo que no podía ir para El
Metrópolis, así que me tuve que ir para donde el estaba, en la
Isabelina, desde allí, entramos a un cyber, y Modificamos mas paginas,
entre las que mas se destacan, era la CICPC.GOV.VE.
De regreso a mi casita en Guacara, me llama alguien amenazandome, me dijo:
"mira te crees muy listo modificando paginas del gobierno? ah? no
sabes que pones en riesgo tu vida, y la vida de tus familiares?," y yo
MIERDA! me van a agarrar.
Voy caminando llegando a mi casa (a 1 cuadra), veo a un automóvil
detenido hablando con un vecino mió, después el automóvil pasa, y se
me queda viendo el conductor, (ya estaba asustadísimo), mi vecino, me
pregunta
"mira esos tipos andan preguntando por un tal, jairo Rodríguez, y yo
les dije que al único que conocía era a ti, pero que eras Jaiber
Rodríguez"
Por dentro me dije a mi mismo....
"DIOSSS, que sapo es...."
CONTINUA!


algo asi paso aqui en Nicaragua xD todos los ISP hack, y lo peor el www.nic.ni hackeado jajaja xD

---------- Post agregado el 26-nov-2013 hora: 20:26 ----------

Capturen A J4iber 1....

Recuento de la historia de J4iber... El Defacer (no Hacker) que
ingreso a los servidores de la Cantv (antes de que la estatizaran),
modificando mas sitios de los que la mayoría pensó y se dio cuenta.
¿Porque lo digo?(sigue leyendo y te darás cuenta)
Todo comenzó el 30 de diciembre del año pasado, estaba yo navegando
como siempre, eran las 6 de la tarde (me acuerdo porque fue un momento
crucial para mi).
Entre las miles de paginas que visitaba al día, entre a una que me
llamo la atención: RedBinaria.com, una pagina Web, que contaba con un
sistema de administración de contenidos, llamado SIAP, elaborado por
ellos mismos para su distribución.
Me puse a revisar su portafolio de clientes, y me entusiasme en buscar
una falla a ese SIAP, porque la verdad esa empresa tenía buenos
clientes, varios entes gubernamentales, bancos, hasta la propia
Cantv.net (claro tenia un SIAP especial, personalizado).
Mi entusiasmo duro poco cuando note que tenían seguridad, diría que
estaban casi a prueba de todo (menos a prueba de mi), note que no
tenían un archivo que restringiera el acceso a Google para revisar
cada archivo de sus carpetas, un archivo llamado generalmente
robots.txt. ERROR #1 DE REDBINARIA.
Esto me permitió usar el fabuloso motor de búsqueda para ver todos los
archivos indexados, después de varios minutos (que parecieron horas)
me percate de algo realmente interesante en cuestión de seguridad, yo
pensé que todos los archivos dentro de la carpeta /admin/ tenían
validación, pero NO... ERROR #2 DE REDBINARIA.
Pues no, en redbinaria.com cometieron el horror de dejar el archivo
/admin/admin_images.asp sin validar (al decir sin validar, quiero
decir que cualquier persona podía ejecutar el Asp sin necesidad de
tener algún tipo de privilegio).
Wow.... cuando me di cuenta, podía subir imágenes, eso me alegro
mucho, ya que había logrado mi cometido, encontré un bug en SIAP.
CONTINUA!
--------------------------------------
CAPTUREN A J4IBER 2
Recuento de la historia de J4iber...
En el post anterior, les dije que si, encontré un bug que me permitía
subir imágenes en SIAP, pero para esa época, no se me ocurrió defacear
(desconfigurar) RedBinaria.com, sino que me fui a lo grande.
Trate de entrar a vicepresidencia.gov.ve pero entre en razón, me dije
"Tas Loco Desde mi Casa?, Mejor Me Voy Para Un Cyber", así lo hice, me
fui para el centro de Guacara (ciudad donde vivo, para los que no
saben, queda en el estado Carabobo, Venezuela), a buscar un cyber
abierto, pero no tuve mucha suerte.
Era de esperarse 30 de diciembre, casi las 8 de la noche, nada
abierto, hasta que encontré unos chinos (será que querían ganar
dinero?), pero cuando entre, note algo muy extraño, nadie estaba
usando ni el MSN, ni el IE, ni jugando juegos que yo sabia que eran
online, pedí una Terminal, cuando me di cuenta.... NO TENIAN
CONEXION...!
Pues me tuve que ir para mi casa con las ganas de Echarme a la
vicepresidencia, bueno, cuando llegue a mi casa, esta intentando con
mi bug, y me percate, de que en algunos clientes de Redbinaria.com, no
solo se podía subir imágenes, Wow... también se podía subir cualquier
tipo de archivos, y lo mejor de todo es que ejecutaba ASP.
Así que no me aguante las ganas, y subí mi pw, [shell especialmente
diseñada para realizar un Mass("SuperDeface- MegaDesconfiguracion")].
Pero no la active, porque no lo podía hacer desde mi casa, así que me
entro sueño, y me acosté.... aunque cuando me di cuenta no podía
dormir, sabiendo lo que le esperaba a esos webmasters descuidados.
CONTINUA!
-------------------------------
Capturen a J4iber 3!
Recuento de la historia de J4iber...
Ya Desperté, era 31 de Diciembre (el día de la Catástrofe), me levante
como todos los días, realice mi aseo personal, desayune, prendí Mi CP
(computador personal).
Les juro, que lo primero que hice fue ver si todavía estaba mi pw en
la vicepresidencia, la ejecute, y bien, funcionaba, pero de repente me
di cuenta de algo que a lo mejor por el sueño no me fije el día
anterior.
En la dirección donde se encontraba la pw, que generalmente es así:
D:\domains\vicepresidencia\swww\images\pw.asp
Era así: (no recuerdo muy bien)
\\S-0005\Vhost-04551\images\pw.asp
WOW, la pagina Vicepresidencia.gov.ve estaba en un servidor de de Cantv.net.
Un Gran Descubrimiento, pues para mi ese día si lo fue. Ese día hasta
aquí fue demasiado bien.
Los problemas empezaron cuando llego mi hermano con mi primo a la
casa, ya eran las 1 de la tarde, contándome que habían comprado 1 CAJA
DE SMIRNOFF, dicen que es una bebida de mujeres, pero la verdad es que
marea full, y mas si estas sentado y te levantas (como mi caso).
Almorcé y empecé a tomar SMIRNOFF desde temprano, lo que mas tarde
influirá en mi GRAN DEFACE.
Ya estaba medio rascado, pero eso no evito que mi cerebro trabajara
como siempre, a una velocidad del carajo.
Se acuerdan de la dirección que la pw me mostraba? que era una red,
bueno, decidí montar con mi bug, una shell que me permitirá moverme
dentro de una red remota.
La conseguí, pero todavía esta priv8 así que no les puedo decir el
nombre (si si si, me la regalaron, y que?).
Cuando me di cuenta estaba full RASCADO, pero también tenia en mis
manos TODOS LOS SERVIDORES DE CANTV(al decir todos, me refiero a los
que utiliza para el servicio de hosting)
Eran las 6 de la tarde, estaba que ni podía conmigo, pero mi mente
trabaja de una manera demasiado bien, así que utilice de nuevo Google
para encontrar los Govs que utilizaban Cantv.net como empresa de
Hosting.
[Como....? Sorpréndeme y Ve si piensas igual que yo, escribe un
comentario con una posible forma de como yo lo hice, y te beneficiare
con una SORPRESA.]
CONTINUA!
---------------------------------
Capturen a J4iber 4!
CAPTUREN A J4IBER 4
Recuento de la historia de J4iber...
Volviendo al tema, ya eran casi las 8, para ese momento ya habia
entrado en casi todos los Servidores de Cantv.net
Encontrando sitios importantes como:
vicepresidencia.gov.ve
gobernaciondelzulia.gov.ve
loteriadeltachira.com.ve
elplaza.net
bfc.com.ve
asambleanacional.gov.ve
defensoria.gov.ve
Y otras que no recuerdo, pero la mas impactante (y la que no debi
haber modificado, luego veran el porque).
ONIDEX.gov.ve
Y adivinen que? estaba tan pero tan ebrio, que la verdad desconfigue
todas esos sitios webs desde mi casa, sin proxy ni nada, y lo PEOR DE
LO PEOR, es que casi coloque mi direccion en el index de cada pagina,
porque coloque mi numero de celular... diossss que error.
Lo que me sorprendio es que luego de unos minutos, media venezuela me
estaba llamando por telefono, estaban como locos, mas que todo del
estado zulia y de margarita.
Ya era hora de Vestirme y estrenar mi ropita, asi que me fui a bañar
un poco asustado por lo que habia hecho, digo un poco porque si
recuerdan estaba bajo los efectos de las SMIRNOFF, Apague mi PC, y
todo bien.
Al dia siguiente, despues de dar el famosisimo FELIZ AÑO, estaba tan
rascado que no me acuerdo como llegue a parar en la cama de una
"amiga".
Me levante como loco, no quise hacerle pregunta a mi "amiga" porque la
verdad no queria incomodarme en tal situacion,
Me fui para mi casa, y prendi Mi PC, y tenia un mail bastante
interesante, un bloguero (como se escriba) de
irresponsabilidad.blogspot.com que queria entrevistame, al igual
empece a resivir llamadas de reporteros de varios periodicos,
preguntandome cosas sobre lo que habia hecho,y yo con la cabeza que no
la aguantaba,
Realice todas las entrevistas amablemente, y de repente se me ocurrio
colocar mi nickname en Google, coloque J4iber, y me salieron
muchisimos foros, blogs, paginas donde me nombraban, fue toda una gran
noticia, incluso habia una discusion en dos foros que para la proxima
entrega les voy a contar.
CONTINUA!
-----------------------------------
CAPTUREN A J4IBER 5!!!
Recuento de la historia de J4iber...
Bueno si están siguiendo la historia, ya es 1 de enero, y ya era
famoso dentro y fuera de la red, habían dos foros muy conocidos aquí
en Venezuela, NoticieroDigital.com (opositor) y Aporrea.com
(Oficialista), en uno decían que yo era un opositor pagado para crear
un caos, (por parte es verdad, soy ANTI-CHAVISTA, pero nadie me pago)
y en el otro foro, decían que yo era, bueno en fin, eso no importa
mucho, lo que si te puedo asegurar es que recibió mas de 3 mil visitas
en menos de 2 días, con unas 300 respuestas.
De verdad me impresiono la cantidad de personas a los que les
importaba que había hecho yo, un simple adolescente, con un no simple
Cerebro.
Aja bueno, ese día 1 de enero, la pase bien, respondiendo llamadas,
e-mails, y en los foros.
También recibí una llamada que nunca me imagine que iba a recibir, me
estaba llamando RaFa, si Rafael Núñez, el Hacker Venezolano que
capturo el FBI en Miami, diciéndome que como estaba, que yo era ahora
el Hacker mas famoso de Venezuela.
Luego de tan sorprendente llamada, Cuadre por MSN con Hanowar para
encontrarnos en el Metrópolis-Valencia.
Cuando yo estaba aya, el me llamo, y me dijo que no podía ir para El
Metrópolis, así que me tuve que ir para donde el estaba, en la
Isabelina, desde allí, entramos a un cyber, y Modificamos mas paginas,
entre las que mas se destacan, era la CICPC.GOV.VE.
De regreso a mi casita en Guacara, me llama alguien amenazandome, me dijo:
"mira te crees muy listo modificando paginas del gobierno? ah? no
sabes que pones en riesgo tu vida, y la vida de tus familiares?," y yo
MIERDA! me van a agarrar.
Voy caminando llegando a mi casa (a 1 cuadra), veo a un automóvil
detenido hablando con un vecino mió, después el automóvil pasa, y se
me queda viendo el conductor, (ya estaba asustadísimo), mi vecino, me
pregunta
"mira esos tipos andan preguntando por un tal, jairo Rodríguez, y yo
les dije que al único que conocía era a ti, pero que eras Jaiber
Rodríguez"
Por dentro me dije a mi mismo....
"DIOSSS, que sapo es...."
CONTINUA!


algo asi paso aqui en Nicaragua xD todos los ISP hack, y lo peor el www.nic.ni hackeado jajaja xD
 

j4iber

Zeta
SEO
Desde
26 Nov 2013
Mensajes
1.553
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Jajaja si es mi historia, usen google.
 

Jorge Reyes

1
Kappa
Social Media
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Suscripción a IA
Desde
29 Mar 2012
Mensajes
2.647
y el resto? D: se estaba poniendo buena la historia
 

j4iber

Zeta
SEO
Desde
26 Nov 2013
Mensajes
1.553
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Eso lo escribi hace mas de 7 años, tenia 17 cuando eso, ahora tengo 24
 

Marco Grados

No recomendado
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
20 Abr 2013
Mensajes
6.821
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.

Radick

Mi
Redactor
Verificación en dos pasos activada
Desde
29 Abr 2010
Mensajes
3.034
¿Cuál es la prueba de que eres [MENTION=51067]j4iber[/MENTION] ? ¿Y qué pasó después?
 

j4iber

Zeta
SEO
Desde
26 Nov 2013
Mensajes
1.553
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Gracias pues me anime a escribir lo que sucedio antes de llegar a ese punto, espero sepan entenderme ya que ha pasado mucho tiempo y he cambiado hasta mi forma de escribir.



La pista y la autopista

Esta historia comienza a principios de la era de la informática, en el año 2000, tenia la edad de 11 años cuando conocí la internet, era un descubrimiento genial, me encontré con el apenas naciente buscador GOOGLE, mientras los demás niños pensaban en jugar, salir a rumbear, beber y drogarse, yo estaba buscando sobre como ser un HACKER, si, ese era mi sueño, ser un pirata informático, el apenas recién nacido lenguaje PHP tenia muchos fallos, estaba el REMOTE FILE INCLUSION, podías introducir cualquier código malicioso en los sitios web vulnerables, era toda una proeza modificar un sitio web. Es algo asi como hacer un graffity.
A veces, cuando tenia que asistir al colegio, me iba directo a un cyber café que había en la esquina, pagaba con lo que mi mama me daba para la merienda, reunía para pagar MI VICIO.
Lo que en ese entonces yo pensaba que era HACKEAR en realidad era realizar un DEFACE, el termino hacker esta mal usado, por que el hacker hace el bien, el pirata informático hace el mal.
Pasaba el tiempo y accedía a todo tipo de información, cualquier palabra nueva la buscaba, aprendía sobre todo tipo de área, desde biología pasado por el ADN ARN hasta los nuevos avances de la NASA. Ese acceso a la total información desarrollo una capacidad de racionamiento que luego descubrí no la poseían los demás.
Esto hizo que la secundaria fuese para mi algo desagradable, en el liceo publico donde asistía, ser inteligente no era algo de que sentirse orgulloso, con decir que ni siquiera contaban con un salón de informática.
Malo en los deportes, un poco lento para las habilidades sociales, me sentía un poco asocial, mi único contacto con el mundo, era a través de la iglesia católica donde fui monaguillo, creo que eso me ayudo a ver el mundo desde una perspectiva diferente.

Gracias a mi forma de entender el mundo de la informática y el internet, aprendí a ver el mundo desde esa misma perspectiva, sabia cosas que no se me habían dicho, sabia como funcionaban las cosas, las personas que tenían alguna forma de trampa se sorprendía porque ADIVINABA la forma en que trabajaban.
Tenia una doble vida, una un poco social en la vida real y otra en el cyber espacio, si te digo cual me gustaba mas, pues creo que te imaginas la respuesta.

Siempre leia que un verdarero hacker, debe ocultar su identidad, pero el ego es algo difícil de vencer, mi Nick era o es: J4iber, mi propio nombre.



A los 15-16 años, me habían dejado encargado de un cyber café cerca de mi casa, tenia 5 PC y el servidor, en esa época, solo las familias de la alta sociedad tenían internet, es mas, tener computadora para esa época, era un lujo.

Los juegos mas populares eran CounterStrike, estaba en su época de oro. Tambien llegue a estar atrapado por el juego GUNBOUND, donde hacia trampa creándome varias cuentas para hacerlas perder contra la mia principal, gracias a los 5 equipos que me sobraban hacia lo que en el juego se llamaba DOBLE MATANZA. Que no es mas que matar a dos jugadores de un tiro.

Desde siempre me gustaron los juegos, pero también la trampa, dentro de mi estaban las ganas de TENER LO MEJOR SIN PAGAR Y SIN TRABAJAR, claro en los VIDEOJUEGOS.

Mas adelante en mi vida, esas ganas de hacer siempre trampa, me traerían muchos problemas.

A los 17 años ya me había graduado de bachiller, estaba estudiando en la UNEFA y estaba convertido en un verdadero pirata infomatico, modificando a mi antojo miles de paginas del gobierno estadounidense, incluso había un sitio donde todos los hackers del mundo publicaban sus “LOGROS”, solo tenias que desconfigurar una pagina web y enviarla, si era de algún gobierno, alguna universidad, o alguna empresa importante a nivel mundial, te ganabas UNA ESTRELLA.
Llegue a poseer varias estrellas con mi perfil Jaiber.


Una noche, navegando desde mi casa, con mi PENTIUM 3 con un disco duro de 6 GB, memoria RAM de 514 MB, Con Windows XP, descubrí una brecha de seguridad, en una empresa llamada XXXX, la misma se encargaba de generar un sistema administrador de contenidos web.

Es algo asi como un software de administración, pero para genarar contenido en tu sitio web sin tener muchos conocimientos, ya que para la época, los programadores web no eran tan comunes en Venezuela.
Tenian muchos clientes importantes, eso llamo mi atención, ya que serian ESTRELLAS para el perfil en ZONE-H el sitio de los hackers.

Una de las ventajas de ser un pirata informático, es el acceso a la información, si dicen que la información es PODER, imagina el acceso TOTAL a cualquier información, que en teoría debería ser confidencial y privada.

Empecé desfigurando varios sitios webs importantes, y me contacto otra persona igual a mi, otro hacker, su Nick era HANOWAR (Fue mas listo que yo, cuando los funcionarios del CICPC me preguntaron por el, dijeron que se llamaba ALEXANDER VAN BOSS, créanme, ese no era el nombre. De el aprendi que en donde sea que te registres, debes de colocar siempre el mismo nombre, para hacer pensar que es un “error” que cometí, y que tienen mi verdadero nombre.
Como les dije, cada error que cometia en el pasado, me ayudaba a darme cuenta de los futuros errores en el futuro, a esquivarlos.
 

alf33

Lambda
Redactor
Desde
13 Abr 2010
Mensajes
2.978
Que interesante [MENTION=51067]j4iber[/MENTION] me voy a leer toda estas historia. Al principio pensé que era algo de ficción, pero ahora veo que en realidad pasó eso.
 

Jesus Dugarte

1
Pi
Redactor
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
¡Excelente comerciante!
Suscripción a IA
Desde
23 Sep 2012
Mensajes
5.456
[MENTION=51067]j4iber[/MENTION] apenas tenga tiempo me leo la historia, (por cierto ya te tenia como amigo en Facebook). Un saludo :encouragement:
 
Arriba