INFORJOSITEC
inforjositec
Translate
Mostrando entradas con la etiqueta pentesting. Mostrar todas las entradas
Mostrando entradas con la etiqueta pentesting. Mostrar todas las entradas
martes, 28 de abril de 2015
Foro Luis Vives XIX - Pentesting con FOCA
Etiquetas:
Chema Alonso
,
conferencias de informatica
,
el maligno
,
elevenpaths
,
foca
,
hacker
,
maligno
,
pentesting
,
seguridad informatica
Hackeando a los malos con sus propias armas
Etiquetas:
ciberataques
,
ciberseguridad
,
conferencias de informatica
,
el maligno
,
pentesting
,
seguridad informatica
,
videos seguridad informatica
martes, 14 de abril de 2015
Nuevo video de Chema Alonso sobre seguridad informatica
De nuevo el maligno (Chema Alonso) sale en en canal de televisión la sexta hablando de temas de seguridad informática.
Esta foto de el es su version seria.
En mi opinión personal no vendría nada mal que crearan un programa de television con el maligno de protagonista.
Parece que hoy en día algo va cambiando en la seguridad informática gracias a este grandisimo hacker.
Esta otra foto de el es su version menos seria.xdxd
Gracias a trabajos o mejor dicho a grandiosos trabajos que han creado el maligno y su equipo de elevenpaths .
Como ejemplo se pueden poner trabajos de hoy en día como latch .
Latch es un programa dedicado a la protección de los servicios o webs online.
Es un cerrojo virtual el cual le abres y cierras a tu antojo para que tus sitios online estén mas seguros.
Claro esta , depende de si lo han implementado en sus webs.
Recomiendo este programa a todo el mundo , ya que yo hoy en día lo tengo entre mis herramientas sencillamente por su valía.
También otro grandisimo ejemplo que sin duda recomiendo a todos los que hacéis pentesting es FOCA .
Programa dedicado a los metadatos de una red,estructuras de redes,vulnerabilidades entre otras cosas .
Por otro lado y hablando del vídeo que viene a continuación simplemente decir que solo escuchando a este monstruo de la informática se aprende y mucho.
No hay vídeos que no merezcan ser vistos.
Siempre se aprende , pero lo mejor es su facilidad para explicar las cosas.Son solo 10 minutos de vídeo pero en tan solo 10 minutos ha hablado de phising ,demostrando la copia de una web como la de hacienda o también sobre las estafas por correo o de los secuestros virtuales y acaba añadiendo unas recomendaciones para estar algo mas seguros y aunque estas cosas algunos ya lo conocemos vienen de maravilla precisamente para los que no lo saben.
De todas formas si te gusta la informática como a mi lo volverás a ver una y mil veces.
Espero os guste.
Un saludo
Esta foto de el es su version seria.
En mi opinión personal no vendría nada mal que crearan un programa de television con el maligno de protagonista.
Parece que hoy en día algo va cambiando en la seguridad informática gracias a este grandisimo hacker.
Esta otra foto de el es su version menos seria.xdxd
Gracias a trabajos o mejor dicho a grandiosos trabajos que han creado el maligno y su equipo de elevenpaths .
Como ejemplo se pueden poner trabajos de hoy en día como latch .
Latch es un programa dedicado a la protección de los servicios o webs online.
Es un cerrojo virtual el cual le abres y cierras a tu antojo para que tus sitios online estén mas seguros.
Claro esta , depende de si lo han implementado en sus webs.
Recomiendo este programa a todo el mundo , ya que yo hoy en día lo tengo entre mis herramientas sencillamente por su valía.
También otro grandisimo ejemplo que sin duda recomiendo a todos los que hacéis pentesting es FOCA .
Programa dedicado a los metadatos de una red,estructuras de redes,vulnerabilidades entre otras cosas .
Por otro lado y hablando del vídeo que viene a continuación simplemente decir que solo escuchando a este monstruo de la informática se aprende y mucho.
No hay vídeos que no merezcan ser vistos.
Siempre se aprende , pero lo mejor es su facilidad para explicar las cosas.Son solo 10 minutos de vídeo pero en tan solo 10 minutos ha hablado de phising ,demostrando la copia de una web como la de hacienda o también sobre las estafas por correo o de los secuestros virtuales y acaba añadiendo unas recomendaciones para estar algo mas seguros y aunque estas cosas algunos ya lo conocemos vienen de maravilla precisamente para los que no lo saben.
De todas formas si te gusta la informática como a mi lo volverás a ver una y mil veces.
Espero os guste.
Un saludo
Etiquetas:
Chema Alonso
,
el maligno
,
elevenpaths
,
foca
,
informatica
,
latch
,
maligno
,
pentesting
,
videos seguridad informatica
sábado, 11 de abril de 2015
Dns spoofing con cain y abel.
Antes de nada hay que tener en cuenta estos puntos (muy importantes):
Un dns spoofing es un ataque en el que llevamos a un usuario o servidor a una página diferente a la que este quiere ir. Lo que se hace es modificar la respuesta que da el DNS a la resolución de un nombre, cambiando la parte de la direccion IP por la del servidor o la pagina a la cual deseamos llevar al usuario.
- Si lo haces que sea para aprender como funciona y no para sacar partido o beneficio propio de estos mismos
- Hazlo siempre en entornos controlados y así evitaras problemas con la ley
- Hacer un uso responsable de la información que se os da
- No me hago responsable de lo que hagáis o toquéis
- CUIDADO CUIDADO CUIDADO CHUCK NORRIS OS VIGILA
Un dns spoofing es un ataque en el que llevamos a un usuario o servidor a una página diferente a la que este quiere ir. Lo que se hace es modificar la respuesta que da el DNS a la resolución de un nombre, cambiando la parte de la direccion IP por la del servidor o la pagina a la cual deseamos llevar al usuario.
Si quieres descargar la aplicación caín y abel pincha aquí: http://www.portalprogramas.com/cain-y-abel/descargar
Para ello abrimos cain. En la primera ventana vemos una serie de pestañas. Escogemos la de Sniffer y en la parte inferior host.

Si nos aparecieran las direcciones de algunos hosts hemos de borrarlos, para lo que hacemos clic con el botón derecho en cualquier recuadro de los que hay en blanco y escogemos la opción Remove All.
Luego iniciamos el Sniffer mediante la siguiente pestaña.

Seguidamente pulsamos el botón de + que nos aparece en la pantalla anterior. Se nos abre una ventana donde escogemos la opción All Tests y dejamos que trabaje ( con ello hayamos todos los hosts de mi subred).


Una vez esta tarea está terminada, en el espacio en blanco podremos observar las direcciones IP y MAC de los equipos que para nosotros son visibles, además del OUI fingerprint, que es elcampo en donde se muestra el fabricante del dispositivo que está conectado a la red.

en la parte de abajo de la ventana damos clic en la opción APR. En esta parte realizaremos el ataque Man In the Mittle –MItM.
El ataque Man in the Middle consiste en ubicar un equipo entre otros dos, por lo general un computador y el gateway, sin que ninguno de los dos se de por enterado de ello. Esto permite que el computador infiltrado puede leer, modificar o insertar información al tráfico entre estos dos equipos conectados a la red. Cabe resaltar que el atacante de tenerla capacidad de observar e interceptar los mensajes de la comunicación entre las dos victimas. Este tipo de ataques permite la realización de: intercepción de la comunicación, ataques a partir de textos cifrados conocidos, de sustitución, de repetición, por delegación del servicio.
Una de la formas de realizar el ataque MItM es ARP Poison Routing, consiste en enviar mensajes ARP falsos a los equipos que queremos intervenir. Supongamos que tenemos tres equipos, A, B y el Sniffer. El equipo A y B son los que se están comunicando, y el equipo Sniffer es desde el cual vamos a realizar el ataque. El equipo Sniffer envía un mensaje ARP falso a los otros equipos, de forma que obliga a que la tabla ARP sea actualizada. En esta actualización, el equipo Sniffer le dice al equipo A que su dirección MAC es la asociada a la dirección IP del equipo B, de igual forma, el equipo Sniffer le dice al equipo B que su dirección MAC es la asociada a la dirección IP del equipo A.
Tras la teoría continuemos donde lo habíamos dejado, Hacemos clic en la pestaña inferior de ARP y en uno de los cuadros en blanco hace clic para que se active el signo mas superior.

Ahora encontraremos una ventana con dos columnas, la columna de la izquierda muestra una lista de direcciones IP de donde debemos escoger cual será nuestra “victima A” en la derecha (es el ordenador que le cambiaremos las web que quiera ver) y de la columna izquierda, debemos escoger cual será nuestra “victima B” que generalmente es el gateway de la red. Luego damos clic en OK.
En la ventana que sigue, es en la que realizaremos la entrada que quedará almacenada en Caín. En el primer campo, DNS Name Requested, es donde escribimos la URL que queremos “redireccionar”, y el siguiente campo, “ IP address to rewrite in response packects ”es donde escribimos la IP del sitio al que realmente va a ir la víctima. Luego presionamos OK. Si de pronto no conocemos la dirección IP de la página a la que queremos que vaya la víctima, podemos hacer clic en el botón “Resolve” y allí escribimos la URL de la página, a demás, si nos hemos equivocado en los datos escritos, podemos editar o eliminar las entradas realizadas simplemente dando clic derecho sobre la entrada en la que se desea trabaja.

Este paso debemos de repetirlo con las posibles url de manera según el ejemplo https//www.página_en_cuestión.com , www.página_en_cuestión.com, página_en_cuestión.com.
Para activar esto, damos clic en el botón amarillo que se encuentra a la derecha del botón activación de sniffer
.
Para ello abrimos cain. En la primera ventana vemos una serie de pestañas. Escogemos la de Sniffer y en la parte inferior host.
Si nos aparecieran las direcciones de algunos hosts hemos de borrarlos, para lo que hacemos clic con el botón derecho en cualquier recuadro de los que hay en blanco y escogemos la opción Remove All.
Luego iniciamos el Sniffer mediante la siguiente pestaña.
Seguidamente pulsamos el botón de + que nos aparece en la pantalla anterior. Se nos abre una ventana donde escogemos la opción All Tests y dejamos que trabaje ( con ello hayamos todos los hosts de mi subred).
Una vez esta tarea está terminada, en el espacio en blanco podremos observar las direcciones IP y MAC de los equipos que para nosotros son visibles, además del OUI fingerprint, que es elcampo en donde se muestra el fabricante del dispositivo que está conectado a la red.
en la parte de abajo de la ventana damos clic en la opción APR. En esta parte realizaremos el ataque Man In the Mittle –MItM.
El ataque Man in the Middle consiste en ubicar un equipo entre otros dos, por lo general un computador y el gateway, sin que ninguno de los dos se de por enterado de ello. Esto permite que el computador infiltrado puede leer, modificar o insertar información al tráfico entre estos dos equipos conectados a la red. Cabe resaltar que el atacante de tenerla capacidad de observar e interceptar los mensajes de la comunicación entre las dos victimas. Este tipo de ataques permite la realización de: intercepción de la comunicación, ataques a partir de textos cifrados conocidos, de sustitución, de repetición, por delegación del servicio.
Una de la formas de realizar el ataque MItM es ARP Poison Routing, consiste en enviar mensajes ARP falsos a los equipos que queremos intervenir. Supongamos que tenemos tres equipos, A, B y el Sniffer. El equipo A y B son los que se están comunicando, y el equipo Sniffer es desde el cual vamos a realizar el ataque. El equipo Sniffer envía un mensaje ARP falso a los otros equipos, de forma que obliga a que la tabla ARP sea actualizada. En esta actualización, el equipo Sniffer le dice al equipo A que su dirección MAC es la asociada a la dirección IP del equipo B, de igual forma, el equipo Sniffer le dice al equipo B que su dirección MAC es la asociada a la dirección IP del equipo A.
Tras la teoría continuemos donde lo habíamos dejado, Hacemos clic en la pestaña inferior de ARP y en uno de los cuadros en blanco hace clic para que se active el signo mas superior.
Ahora encontraremos una ventana con dos columnas, la columna de la izquierda muestra una lista de direcciones IP de donde debemos escoger cual será nuestra “victima A” en la derecha (es el ordenador que le cambiaremos las web que quiera ver) y de la columna izquierda, debemos escoger cual será nuestra “victima B” que generalmente es el gateway de la red. Luego damos clic en OK.
En la ventana que sigue, es en la que realizaremos la entrada que quedará almacenada en Caín. En el primer campo, DNS Name Requested, es donde escribimos la URL que queremos “redireccionar”, y el siguiente campo, “ IP address to rewrite in response packects ”es donde escribimos la IP del sitio al que realmente va a ir la víctima. Luego presionamos OK. Si de pronto no conocemos la dirección IP de la página a la que queremos que vaya la víctima, podemos hacer clic en el botón “Resolve” y allí escribimos la URL de la página, a demás, si nos hemos equivocado en los datos escritos, podemos editar o eliminar las entradas realizadas simplemente dando clic derecho sobre la entrada en la que se desea trabaja.
Este paso debemos de repetirlo con las posibles url de manera según el ejemplo https//www.página_en_cuestión.com , www.página_en_cuestión.com, página_en_cuestión.com.
Para activar esto, damos clic en el botón amarillo que se encuentra a la derecha del botón activación de sniffer
.
Etiquetas:
ataque man in the middle;mitm
,
auditorias
,
ciberataques
,
ciberseguridad
,
contraseñas
,
informatica
,
pentesting
,
rastreadores
,
tecnicas
,
tutoriales
viernes, 13 de marzo de 2015
NORSE - Mapa de ciberataques en tiempo real
Voy a hablaros sobre NORSE y su mapa de ciberataques en tiempo real.
http://map.ipviking.com/
NORSE se encarga de analizar todas las amenazas actuales en todo el mundo.Esta empresa estadounidense es líder mundial en ataque de inteligencia directo.Se encarga de proveer las soluciones de seguridad que encuentran ante los ataques.
Norse localiza todas las amenazas a traves de agentes rastreadores ,robots, honeypot etc...
El estándar de exclusión de robots, también conocido como el protocolo de la exclusión de robots o protocolo de robots.txt es un método para evitar que ciertos bots que analizan los sitios Web u otros robots que investigan todo o una parte del acceso de un sitio Web, público o privado, agreguen información innecesaria a los resultados de búsqueda. Los robots son de uso frecuente por los motores de búsqueda para categorizar archivos de los sitios Webs, o por los webmasters para corregir o filtrar el código fuente
Una araña web (o araña de la web) es un programa que inspecciona las páginas del World Wide Web de forma metódica y automatizada. Uno de los usos más frecuentes que se les da consiste en crear una copia de todas las páginas web visitadas para su procesado posterior por un motor de búsqueda que indexa las páginas proporcionando un sistema de búsquedas rápido. Las arañas web suelen ser bots (el tipo más usado de éstos).
Las arañas web comienzan visitando una lista de URLs, identifica los hiperenlaces en dichas páginas y los añade a la lista de URLs a visitar de manera recurrente de acuerdo a determinado conjunto de reglas. La operación normal es que se le da al programa un grupo de direcciones iniciales, la araña descarga estas direcciones, analiza las páginas y busca enlaces a páginas nuevas. Luego descarga estas páginas nuevas, analiza sus enlaces, y así sucesivamente.
Entre las tareas más comunes de las arañas de la web tenemos:
Cear el índice de una máquina de búsqueda.
Analizar los enlaces de un sitio para buscar links rotos.
Recolectar información de un cierto tipo, como preios de productos para recopilar un catálogo.
Los buscadores más populares de internet hacen uso de esta herramienta para indexar las páginas a sus servidores.Se denomina honeypot al software o conjunto de computadores cuya intención es atraer a atacantes, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.
Algunos honeypots son programas que se limitan a simular sistemas operativos no existentes en la realidad y se les conoce como honeypots de baja interacción y son usados fundamentalmente como medida de seguridad. Otros sin embargo trabajan sobre sistemas operativos reales y son capaces de reunir mucha más información; sus fines suelen ser de investigación y se los conoce como honeypots de alta interacción.
Un tipo especial de honeypot de baja interacción son los sticky honeypots (honeypots pegajosos) cuya misión fundamental es la de reducir la velocidad de los ataques automatizados y los rastreos.
En el grupo de los honeypot de alta interacción nos encontramos también con los honeynet.
También se llama honeypot a un sitio web o sala de chat, que se ha creado para descubrir a otro tipo de usuarios con intenciones criminales, (p. ej., pedofilia).
NORSE se encarga de analizar todas las amenazas actuales en todo el mundo.Esta empresa estadounidense es líder mundial en ataque de inteligencia directo.Se encarga de proveer las soluciones de seguridad que encuentran ante los ataques.
Norse localiza todas las amenazas a traves de agentes rastreadores ,robots, honeypot etc...
Un rastreador es genérico para cualquier programa (por ejemplo, un robot o una araña) utilizado para detectar y analizar automáticamente sitios web siguiendo enlaces entre páginas web.
El estándar de exclusión de robots, también conocido como el protocolo de la exclusión de robots o protocolo de robots.txt es un método para evitar que ciertos bots que analizan los sitios Web u otros robots que investigan todo o una parte del acceso de un sitio Web, público o privado, agreguen información innecesaria a los resultados de búsqueda. Los robots son de uso frecuente por los motores de búsqueda para categorizar archivos de los sitios Webs, o por los webmasters para corregir o filtrar el código fuente
Una araña web (o araña de la web) es un programa que inspecciona las páginas del World Wide Web de forma metódica y automatizada. Uno de los usos más frecuentes que se les da consiste en crear una copia de todas las páginas web visitadas para su procesado posterior por un motor de búsqueda que indexa las páginas proporcionando un sistema de búsquedas rápido. Las arañas web suelen ser bots (el tipo más usado de éstos).
Las arañas web comienzan visitando una lista de URLs, identifica los hiperenlaces en dichas páginas y los añade a la lista de URLs a visitar de manera recurrente de acuerdo a determinado conjunto de reglas. La operación normal es que se le da al programa un grupo de direcciones iniciales, la araña descarga estas direcciones, analiza las páginas y busca enlaces a páginas nuevas. Luego descarga estas páginas nuevas, analiza sus enlaces, y así sucesivamente.
Entre las tareas más comunes de las arañas de la web tenemos:
Cear el índice de una máquina de búsqueda.
Analizar los enlaces de un sitio para buscar links rotos.
Recolectar información de un cierto tipo, como preios de productos para recopilar un catálogo.
Los buscadores más populares de internet hacen uso de esta herramienta para indexar las páginas a sus servidores.Se denomina honeypot al software o conjunto de computadores cuya intención es atraer a atacantes, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.
Algunos honeypots son programas que se limitan a simular sistemas operativos no existentes en la realidad y se les conoce como honeypots de baja interacción y son usados fundamentalmente como medida de seguridad. Otros sin embargo trabajan sobre sistemas operativos reales y son capaces de reunir mucha más información; sus fines suelen ser de investigación y se los conoce como honeypots de alta interacción.
Un tipo especial de honeypot de baja interacción son los sticky honeypots (honeypots pegajosos) cuya misión fundamental es la de reducir la velocidad de los ataques automatizados y los rastreos.
En el grupo de los honeypot de alta interacción nos encontramos también con los honeynet.
También se llama honeypot a un sitio web o sala de chat, que se ha creado para descubrir a otro tipo de usuarios con intenciones criminales, (p. ej., pedofilia).
(Si quieres saber mas entra en la wikipedia http://es.wikipedia.org/wiki/Honeypot)
Como veis en la foto de arriba también tiene un mapa de ataques informáticos en tiempo real , el cual esta muy bien logrado y te da información sobre que tipo de ataques son .Ni que decir tiene que también te da los países de donde viene el ataque y a que país va recibido , incluso te marca las horas, las fechas , su ubicación , el agresor , objetivo , ip y el puerto.
Si trabajas en seguridad informática ya sea como hobbi o como profesional estoy seguro que te gustaría tener entre tus herramientas este gran mapa de ataques informáticos .Ya sea para saber que países atacan mas o para saber que países son los mas atacados.
A propósito de lo ataques decir que España fue en el 2014 el tercer país mas atacado.
Pincha aquí y accederás al mapa en tiempo real.
Si trabajas en seguridad informática ya sea como hobbi o como profesional estoy seguro que te gustaría tener entre tus herramientas este gran mapa de ataques informáticos .Ya sea para saber que países atacan mas o para saber que países son los mas atacados.
A propósito de lo ataques decir que España fue en el 2014 el tercer país mas atacado.
Pincha aquí y accederás al mapa en tiempo real.
Etiquetas:
ciberataques
,
hacker
,
Norse
,
pentesting
,
seguridad informatica
,
virus
Suscribirse a:
Entradas
(
Atom
)
.jpg)


.jpg)

.jpg)