| SOCKS tunneling |
|
|
|
| Written by YoLoL |
| Monday, 04 May 2009 12:56 |
|
Como andamos poblando mi última iteración del Y Labs; ahora totalemente en español... lo cual es algo nuevo para mí, preguntenle a quien me conozca. Pues postearé un howto (joutu pa' los que les gusta castellanizar) que escribí hace unos meses para unos amigos... que hasta donde yo sé no le han sacado jugo pero bueno... ya que... Esperemos que aquí a alguien le sirva =) *** ADVERTENCIA *** *** ADVERTENCIA *** Para este tutorial supondré que vas a tunelear el tráfico de tu navegador para pornear... errrss no para revisar tu correo de hotmail. Sin entrar en muchos detalles técnicos lo que vas a hacer se llama SOCKS tunneling. SOCKS es la abreviación de SOCKetS, si quieren saber más detalles lee el artículo de la wikipedia (http://en.wikipedia.org/wiki/SOCKS). En palabras burdas es tomar las peticiones que salen del navegador, encriptarlas y enviarlas a otro servidor afuera de tu firewall, (o cortafuegos como dicen los de la madre patria :)) para efectos prácticos a esta tercer persona le llamaré Bob. Bob desencripta los paquetes y hace las peticiones por nosotros. Cuando esas peticiones son contestadas, Bob las encripta y las regresa nuestra máquina, en ella se desencriptan y se presentan en pantalla. Podemos pensar en Bob como nuestro IBM. (no offense ;)) El proceso es transparente, no notarán nada y lo chido es que como la info va y viene encriptada; nadie sabe lo que estás viendo, bueno, nadie que este checando el tráfico en tu ofna., como tu administrador, pero Bob si puede analizar tu tráfico, asi que a menos que le tengas mucha confianza no pasen info sensible o Bob se lanzará en shopping spree a sus costillas ;) Para que te vayas preparando, necesitarás lo siguiente:
Para conseguir la cuenta tienes las siguientes tres opciones:
Ayer pedí una en rootshell.be y me la crearon hoy. La justificación fue "I want to learn Linux". Lo cual es verdad :) en esas andamos Te regresan un correo con algo asi: Host : honey.rootshell.be (SSHv2 only) Ahora si, a lo bueno, ya con tu cuenta nueva y tu PuTTY en la máquina
Para que no estes repitiendo este proceso cada vez que quieres porn... revisar tu correo. Donde dice "Saved Sessions" ponle un nombre algo asi como SOCKS Tunnel y presiona el botón de "Save". Ahora si, dale "Open". Et voila, el túnel ya está hecho. Si no me crees, abre un DOS Shell, y corre netstat -a, verás todas las conexiones que tiene tu máquina, una de ellas debe de decir: TCP TUMAQUINA:1978 TUMAQUINA:0 LISTENING Regresando a las palabras burdas. En este momento ya tienes el cel de Bob ya no más te falta hacerle las peticiones.
Si te puedes conectar, ya la hiciste. Esa página reporta la IP de Bob, no de tu ofna. Para saber las IPs asignadas a tu empresa echale un ojo a: http://wikiscanner.virgil.gr/ De aqui en delante, el cielo es el límite. Cualquier programa que soporte SOCKS lo puedes tunelear, por ejemplo el messenger. Ciertos clientes de correo y un largo etcétera. Así que usen su imaginación diviertanse y nos vemos luego. YoLoL
|
| Last Updated on Monday, 04 May 2009 13:48 |


