PDF de programación - The #OpNewblood Super Secret Security Handbook

Imágen de pdf The #OpNewblood Super Secret Security Handbook

The #OpNewblood Super Secret Security Handbookgráfica de visualizaciones

Publicado el 18 de Marzo del 2021
675 visualizaciones desde el 18 de Marzo del 2021
300,6 KB
23 paginas
Creado hace 12a (29/01/2012)
Security Handbook

­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­
The #OpNewblood Super Secret Security Handbook
­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­­
Si no has configurado el cliente IRC de chat
para tu sistema operativo, te recomendamos

que regreses y empieces allí.

Índice principal de contenidos:

1) Prólogo
2) Configurando Tor
3) Extensiones recomendadas para Firefox
4) Configurando i2p
4.1) Instalación
4.2) Configuración de Firefox
4.3) Configuración del cliente IRC
4.4) IRC i2p en Android vía irssi connectbot
5) IRC avanzado
5.1) Comandos
5.2) Navegando
6) Técnicas avanzadas de defensa
7) Soluciones portables

8) Guía avanzada de hacking y vulnerabilidad de la seguridad

1 de 23

Security Handbook

Sección 1: Prólogo

NOTA: Si en algún momento necesitas ayuda con cualquier tema de esta guía, no dudes en unirte a
nosotros en http://goo.gl/8zxwO donde podrás encontrar a alguien dispuesto a ayudarte. Cabe
señalar que esta guía contiene información que puede ser difícil de entender sin un conocimiento
técnico amplio y funcional de los sistemas de información. Aunque esta guía pretende ponerlo en
términos más simples, tú cómo usuario eres el último responsable de la la seguridad de tus propios
sistemas.

2 de 23

Security Handbook

Sección 2: Configurando Tor

Debido a abusos en el pasado, los usuarios que intentaban conectar a los servidores IRC de
AnonOps usando Tor no eran capaces de conectarse. Esto no es nada personal, simplemente
tuvimos problemas con el abuso del programa en el servidor IRC y por tanto, no recomendamos
usarla para conectar al IRC y si como una herramienta fácil de usar para navegar por Internet de
manera anónima. Ténlo en cuenta, para la mayoría de los usuarios es una conexión relativamente
lenta.

Windows:

Descarga Tor desde aquí:
https://www.torproject.org/dist/torbrowser/tor-browser-2.2.35-4_es-ES.exe

Después de descargarlo:

1) Ejecuta el archivo .exe
2) Extraelo a tu PC.
3) Ahora tendrás TOR en la carpeta que hayas seleccionado. Deberás tener un icono de una cebolla
llamado "Star Tor", púlsale para empezar (si quieres puedes crear un acceso directo haciendo clic
con el botón derecho del ratón y arrastrandolo al escritorio, pero asegúrate que el original
permanece en la misma carpeta).
4) Ya puedes empezar. Si tu proveedor de internet te bloquea las conexiones a TOR y necesitas
ayuda para configurar un 'puente', no dudes en preguntar sobre esto en el canal de IRC
#OpNewBlood, al que de nuevo puedes acceder a través de tu navegador en este enlace:
http://goo.gl/8zxwO

Linux:

1) Descarga TOR desde aquí: https://www.torproject.org/dist/torbrowser/linux/tor-browser-gnu-
linux-i686-1.1.4-dev-en-US.tar.gz
2) Descomprímelo en el directorio que más rabia te dé.
3) Accede ahora al directorio y deberías poder hacer clic sobre el boton "start" para comenzar.

3 de 23

Security Handbook

4) Para mayor facilidad de uso, prueba a instalar la extensión para el navegador web Firefox
llamada "Tor button".
5) De nuevo, si tu ISP bloquea Tor, puedes obtener ayuda para crear un puente preguntando en el
canal de IRC #OpNewBlood al que puedes acceder mediante el navegador web desde aquí:
http://goo.gl/8zxwO

Mac OS X:

1) Descarga Tor desde aqui: https://www.torproject.org/dist/vidalia-bundles/vidalia-bundle-
0.2.1.30-0.2.10-i386.dmg
2) Monta el archivo .dmg y buscalo en el escritorio.
3) Mueve Vidalia hasta tu carpeta de aplicaciones
4) Descarga la extensión para Firefox "Tor button" desde aqui:
https://www.torproject.org/torbutton/index.html.en
5) Una vez tengas instalados ambos, ejecuta Vidalia y asegurate que diga "Connected to the Tor
Network!" luego ve la parte inferior derecha de tu navegador Firefox y haz click derecho en
"Toggle Tor Status"
6) Para más información sobre el funcionamiento de Tor puedes ir a:
https://www.torproject.org/docs/tor-doc-osx.html
7) Una vez más, si tu ISP te bloquea Tor, puedes obtener ayuda para crear un puente preguntando
en el canal de IRC #OpNewBlood si usas un cliente de IRC o via tu navegador web:
http://goo.gl/8zxwO

NOTA PARA TODOS LOS SISTEMAS OPERATIVOS:

1) Para comprobar en cualquier momento que TOR esta funcionando puedes ir a :
https://check.torproject.org/ y te dirá si TOR está operativo.
2) Está altamente recomendado usar la extensión para Firefox "Tor button":
https://addons.mozilla.org/en-us/firefox/addon/torbutton/ la cual permite habilitar y deshabilitar
TOR así como comprobar su estado desde el navegador web.

Navegación anónima usando la extensión para Firefox "Tor Button".

Comienza por instalar TOR en tu ordenador y configúralo a tu gusto. Una vez realizado esto
descarga la extensión para Firefox "Tor button" y utiliza sus opciones para configurarlo como
quieras. Después, presiona "Tor
Button" y dirígete a un sitio web de prueba
https://check.torproject.org para asegurarte que funciona correctamente. Si el sitio web nos da
como respuesta resultados anónimos apropiados eso siginificará que has configurado Firefox
correctamente para la navegación a través de TOR. Otro punto importante, si seleccionas
Herramientas>Comenzar navegación privada cuando navegas a través de TOR, el navegador
dejará de registrar tu historial de navegación, de almacenar ficheros temporales, contraseñas,
cookies e historial de descarga de manera que no tendrás que limpar el histórico del navegador
cada vez que lo utilices.

Para resolución de problemas visita: www.torproject.org

4 de 23

Security Handbook

Sección 3: Ad-ons recomendados para Firefox

Adblock-Plus: Este plugin bloquea alrededor del 90% de los servicios de internet que intentan
registrar tu actividad en internet para enviarte publicidad personalizada. Es crucial usarlo mientras
navegues por sitios web relacionados con anonymous.
http://goo.gl/fPmjm

NoScript: Es un plugin muy útil que deshabilita el javascript en los sitios web para proteger tu
privacidad y para parar cualquier actividad maliciosa. Puedes establcer reglas para denegar la
ejecución de scripts sólo en determinados sitios o denegar el permiso globalmente.
http://noscript.net/

BetterPrivacy: Es un plugin que identifica y borra cookies. También actua como "opout" de
publicidad y otras formas de seguimiento web.

FoxyProxy: Es un addon que permite gestionar una lista de servidores proxy.
El addon FoxyProxy te permitirá tener un acceso más facil para habilitar sus tuneles proxy, así
como otras funciones avanzadas como la creación de una lista de dominios a los que siempre
quedrás conectar utilizando proxys de manera automatizada mientras mantienes otra conexión para
los sitios que no has metido en la lista.
http://goo.gl/VRiHT

Ghostery: Se trata de otra herramienta para ayudar a gestionar y mitigar el seguimiento a través de
cookies.
Las características de las herramientas Ghostery te alertarán cuando se detecte alguna clase de
seguimiento de cookies en las páginas web que estes visitando en ese momento. También podras
ver información de cada "tracker" que esté intentando recolectar tus datos de navegación, e
incluso ver el codigo fuente de dicho "tracker" y ver de que manera la cookie te está rastreando.

Greasemonkey (GM): Un buen addon para Firefox que te permite editar la forma en la que los
sitios web te presentan la informacion, utilizando fragmentos pequeños de código javascript. Es
más bien un "motor" o plataforma de desarrollo, que permite escribir y descargar scripts para hacer
cosas variadas. http://goo.gl/atGk7

5 de 23

Security Handbook

HTTPS Everywhere: Una extensión de firefox nacida de la colaboracion entre "The Tor Project"
y la "Electronic Frontier Foundation". Fuerza conexión SSL en las webs principales siempre que
sea posible. http://goo.gl/fsKV

6 de 23

Security Handbook

Sección 4: Configurando i2p para IRC y navegación

Tabla de contenidos:

4.1 Instalación
a. Windows
b. Linux
4.2 Configuración de firefox
4.3 Configuración de cliente IRC
4.4 I2p IRC en android mediante IRSSI ConnectBot

4.1a) Instalación de i2p en Windows

1) Descarga:
Puedes descargar la ultima version del software "I2p" en http://www.i2p2.de/download

2) Instalacion:
En Windows, la instalación, como casi cualquier otro software de Windows, es relativamente
sencilla. Haz doble click sobre el archivo i2pinstall_(versión).exe que has descargado desde el
enlace de arriba y sigue las isnstrucciones

3) Lanzando el router:
Despues de que la instalacion se haya completado puedes acceder a la consola de tu router (el panel
de control del software de i2p, en forma de sitio web) incluso cuando no estás utilizando de forma
activa el proxy, haciendo doble click en el icono "Start i2p" o accediendo a http://127.0.0.1:7657 .
Para los no versados en el funcionamiento de internet, 127.0.0.1 es una dirección que conduce
siempre a tu propia máquina. Si tienes en tu maquina un servidor web ejecutandose podrás acceder
desde el navegador introduciendo esa IP para ver su contenido. No necesitas utilizar un software
para anonimizar esta conexión ya que se trata de una conexión local con tu propia maquina.

7 de 23

Security Handbook

4) Navegando con i2p:
Para acceder a sitios .i2p, o sitios epp, debes configurar i2p como un PROXY en el navegador web
que tú elijas, las instrucciones pare realzar esto en Firefox están en el punto 4.2

4.1b) Instalación de i2p: Linux

1) La manera sencilla: Ubuntu Linux/Debian
Abre una terminal e introduce:
sudo apt-get install sun-java6-jdk
Obten el último paquete instalable de i2p (sí, el maldito archivo .exe, no preguntes, es mierda java)
desde http://www.i2p2.de/download. En tu terminal posicionate en el directorio donde esté el
archivo .exe e introduce:
java -jar i2pinstall-*.exe
Sigue el prompt, no t
  • Links de descarga
http://lwp-l.com/pdf19006

Comentarios de: The #OpNewblood Super Secret Security Handbook (0)


No hay comentarios
 

Comentar...

Nombre
Correo (no se visualiza en la web)
Valoración
Comentarios...
CerrarCerrar
CerrarCerrar
Cerrar

Tienes que ser un usuario registrado para poder insertar imágenes, archivos y/o videos.

Puedes registrarte o validarte desde aquí.

Codigo
Negrita
Subrayado
Tachado
Cursiva
Insertar enlace
Imagen externa
Emoticon
Tabular
Centrar
Titulo
Linea
Disminuir
Aumentar
Vista preliminar
sonreir
dientes
lengua
guiño
enfadado
confundido
llorar
avergonzado
sorprendido
triste
sol
estrella
jarra
camara
taza de cafe
email
beso
bombilla
amor
mal
bien
Es necesario revisar y aceptar las políticas de privacidad