¡Hola, visitante!



Subscribite a INFORJOSITEC por Email


Subscribite a INFORJOSITEC por rss





INFORJOSITEC

INFORJOSITEC
inforjositec

Translate

sábado, 11 de abril de 2015

Dns spoofing con cain y abel.

Antes de nada hay que tener en cuenta estos puntos (muy importantes): 

  1. Si lo haces que sea para aprender como funciona y no para sacar partido o beneficio propio de estos mismos
  2. Hazlo siempre en entornos controlados y así evitaras problemas con la ley
  3. Hacer un uso responsable de la información que se os da
  4. No me hago responsable de lo que hagáis o toquéis 
  5. CUIDADO CUIDADO CUIDADO CHUCK NORRIS OS VIGILA




Un dns spoofing es un ataque en el que llevamos a un usuario o servidor a una página diferente a la que este quiere ir. Lo que se hace es modificar la respuesta que da el DNS a la resolución de un nombre, cambiando la parte de la direccion IP por la del servidor o la pagina a la cual deseamos llevar al usuario.
Si quieres descargar la aplicación caín y abel pincha aquí: http://www.portalprogramas.com/cain-y-abel/descargar




Para ello abrimos cain. En la primera ventana vemos una serie de pestañas. Escogemos la de Sniffer y en la parte inferior host.





Si nos aparecieran las direcciones de algunos hosts hemos de borrarlos, para lo que hacemos clic con el botón derecho en cualquier recuadro de los que hay en blanco y escogemos la opción Remove All.

Luego iniciamos el Sniffer mediante la siguiente pestaña.









Seguidamente pulsamos el botón de + que nos aparece en la pantalla anterior. Se nos abre una ventana donde escogemos la opción All Tests y dejamos que trabaje ( con ello hayamos todos los hosts de mi subred).







Una vez esta tarea está terminada, en el espacio en blanco podremos observar las direcciones IP y MAC de los equipos que para nosotros son visibles, además del OUI fingerprint, que es elcampo en donde se muestra el fabricante del dispositivo que está conectado a la red.



en la parte de abajo de la ventana damos clic en la opción APR. En esta parte realizaremos el ataque Man In the Mittle –MItM.




El ataque Man in the Middle consiste en ubicar un equipo entre otros dos, por lo general un computador y el gateway, sin que ninguno de los dos se de por enterado de ello. Esto permite que el computador infiltrado puede leer, modificar o insertar información al tráfico entre estos dos equipos conectados a la red. Cabe resaltar que el atacante de tenerla capacidad de observar e interceptar los mensajes de la comunicación entre las dos victimas. Este tipo de ataques permite la realización de: intercepción de la comunicación, ataques a partir de textos cifrados conocidos, de sustitución, de repetición, por delegación del servicio.

Una de la formas de realizar el ataque MItM es ARP Poison Routing, consiste en enviar mensajes ARP falsos a los equipos que queremos intervenir. Supongamos que tenemos tres equipos, A, B y el Sniffer. El equipo A y B son los que se están comunicando, y el equipo Sniffer es desde el cual vamos a realizar el ataque. El equipo Sniffer envía un mensaje ARP falso a los otros equipos, de forma que obliga a que la tabla ARP sea actualizada. En esta actualización, el equipo Sniffer le dice al equipo A que su dirección MAC es la asociada a la dirección IP del equipo B, de igual forma, el equipo Sniffer le dice al equipo B que su dirección MAC es la asociada a la dirección IP del equipo A.

Tras la teoría continuemos donde lo habíamos dejado, Hacemos clic en la pestaña inferior de ARP y en uno de los cuadros en blanco hace clic para que se active el signo mas superior.



Ahora encontraremos una ventana con dos columnas, la columna de la izquierda muestra una lista de direcciones IP de donde debemos escoger cual será nuestra “victima A” en la derecha (es el ordenador que le cambiaremos las web que quiera ver) y de la columna izquierda, debemos escoger cual será nuestra “victima B” que generalmente es el gateway de la red. Luego damos clic en OK.

En la ventana que sigue, es en la que realizaremos la entrada que quedará almacenada en Caín. En el primer campo, DNS Name Requested, es donde escribimos la URL que queremos “redireccionar”, y el siguiente campo, “ IP address to rewrite in response packects ”es donde escribimos la IP del sitio al que realmente va a ir la víctima. Luego presionamos OK. Si de pronto no conocemos la dirección IP de la página a la que queremos que vaya la víctima, podemos hacer clic en el botón “Resolve” y allí escribimos la URL de la página, a demás, si nos hemos equivocado en los datos escritos, podemos editar o eliminar las entradas realizadas simplemente dando clic derecho sobre la entrada en la que se desea trabaja.



Este paso debemos de repetirlo con las posibles url de manera según el ejemplo https//www.página_en_cuestión.com , www.página_en_cuestión.com, página_en_cuestión.com.

Para activar esto, damos clic en el botón amarillo que se encuentra a la derecha del botón activación de sniffer

.


Ataque Man in the Middle (MITM) con Cain & Abel









En esta ocasion os voy a subir un video tutorial de un ataque man in the middle en el cual se explica como se hace esta clase de ataques.







Un ataque man-in-the-middle o JANUS (MitM o intermediario, en español) es un ataque en el que se adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado. El atacante debe ser capaz de observar e interceptar mensajes entre las dos víctimas. El ataque MitM es particularmente significativo en el protocolo original de intercambio de claves de Diffie-Hellman, cuando éste se emplea sin autenticación (solo sirve para dispositivos conectados a una misma red de un cierto router).






Espero os ayude


Un saludo



Recuperacion de master boot record (MBR) por problemas de virus.

Desde el disco de instalación de Windows XP
1.    Elimina las particiones donde se encuentra el otro sistema operativo (comúnmente Linux) con cualquier administrador de particiones (recomiendo usar Easeus Partitión Manager).
2.    Al reiniciar configura tu BIOS para que pueda arrancar desde el CD/DVD (F2 ó F12 al momento de empezar a cargar funciona en la mayoría de las computadoras).
3.    Mete el disco de inicio de Windows XP y espera a que cargue la pantalla de inicio de instalación.
4.    Selecciona abrir la Consola de Recuperación ("Recovery Console").
5.    Selecciona entrar al sistema de Windows, que es la opción 1.
6.    Si te pide alguna clave de administrador simplemente oprime Enter para continuar.
7.    Cuando veas una línea de comando deberás teclear
fixboot
y luego clic a Enter.
8.    Teclea
fixmbr
y luego clic a Enter.
Con MBRFix desde Windows XP## (tu computadora debe poder iniciar desde un dispositvo USB)
1.    Antes de eliminar las particiones desde Windows (o si no lo hiciste y ya no puedes entrar a Windows, desde otra computadora) prepara una versión Live de Windows XP en una memoria USB(versión básica y portátil).
2.    Baja MBRFix y copia el archivo mbrfix.exe al directorio raíz de C: para que puedas encontrar fácilmente el archivo (principalmente si no eres muy ducho con la navegación entre carpetas desdeMS-DOS).
3.    Elimina las particiones donde se encentra el otro sistema operativo (comúnmente Linux) con cualquier administrador de particiones (recomiendo usar Easeus Partition Manager).
4.    Al reiniciar configura tu BIOS para que pueda arrancar desde la unidad USB (F2 ó F12 al momento de empezar a cargar funciona en la mayoría de las computadoras).
5.    Inicia Windows XP Live desde tu USB y espera a que cargue.
6.    Abre una línea de comando: Inicio>Ejecutar>cmd>Enter


7.    En la línea de comando cambia de directorio a C:
Si te encuentras en una subcarpeta de C:
cd c:\
clic Enter
Si te encuentras en otro disco:
cd c:
clic Enter
1.    Cuando tu línea de comandos aparezca únicamente con C:> entonces escribe el siguiente comando:
MbrFix /drive 0 fixmbr /yes
Importante: Si pusiste el archivo mbrfix.exe en otro lugar debes seguir la ruta hasta la carpeta contenedora y teclear el mismo código.
1.    Reinicia tu computadora y restablece las preferencias de tu BIOS para arrancar desde tu disco duro.

Como ves, esta última opción suena más complicada, pero es más útil ahora que muchas nuevas portátiles, especialmente las netbooks, no traen consigo lectoras de disco y, menos cara que comprar una unidad de disco externo.
Por último y como advertencia que nunca sale sobrando, antes que nada, respalda tu información. Los dos procesos que describo son seguros, pero uno nunca sabe.

Espero que les sirva este tutorial y esperen a mañana que les diré cómo instalar desde una memoria USB el tan ansiado beta de Windows 7. Mientras espero sus comentarios y dudas.

TUTORIAL QUITAR CONTRASEÑA DE WINDOWS 7











Quieres quitar unas contraseñas que se les olvidaron a algunos colegas ,encontré la manera mas efectiva y sin descargas adicionales les prometo que les servirá.


Primer reiniciaremos nuestra computadora y la aremos boteable para poder botearla desde Windows 7 o en otras palabras iniciar desde el dvd de Windows 7.


ya estando en el inicio de windows 7 ponemos nuestro teclado en español México o español internacional y le damos en la opción de reparar


Esperamos a que cargue la ventana de recuperación del sistema y al terminar le damos siguiente y le damos en al opción de ventana de comandos


Al momento de iniciar la ventana de comandos escribiremos la unidad de donde se ubica tu windows instalado en mi caso al unidad es "c:" ahí esta la mía, y a continuación escribiremos las siguientes instrucciones.

c: "damos enter"
c:>cd windows\system32 "damos enter"
c:\windows\system32>ren sethc.exe sethc.000 "damos enter"
c:\windows\system32>copy cmd.exe sethc.exe "damos enter"
"presionamos la tecla F3"
c:windows\system32>copy cmd.exe sethc.exe "damos enter"


"Ahora aparecerá un letrero que dice que si deseamos reemplazar el  archivo sethc.exe(si/no/todo); escribimos si" "damos enter"
y ahora solo escribimos exit y damos enter
Le ponemos reiniciar

Cita:
NOTA: lo que esta entre "comillas" no lo escriban son solo comentarios a seguir gracias por poner atención a este mensaje.
Reiniciamos nuestro PC y esperamos hasta que cargue en la parte de la contraseña notaremos que aun la tiene pero usaremos un comando para borrarla.

en la parte de inicio


presionamos la tecla shitf mucha veces


Hasta que nos aparezca la ventana de comandos cmd



Escribiremos el siguientes comando.

c:\windows\system32\control userpasswords2 "damos enter"
Aparecerá una ventana como la siguiente




Le damos en restablecer contraseña y la podemos dejar en blanco o cambiarla por otra y reiniciamos la pc y listo cuando inicie ya no tendrá contraseña o tendrá la nueva que hallan ingresado.