Blog Enfocado A la Seguridad Informatica El Hacking y Exploits. Hacking, Exploits, Seguridad Web,Bugs, Virus, Descargas de Programas de Hacking, Defacing, Noticias Open source,Videos ,Manuales en fin un mundo diferente
miércoles, 25 de julio de 2007
Grupo de hackers boricua Inicia Movimiento en contra de la pedofilia y ofensores sexuales
y ofensores sexuales, Azrael
decidio tomar iniciativa y cartas en el asunto en cuanto a este comportamiento
de estos individuos,si se les puede llamar asi...
Esto se parece al movimiento que a iniciado Putus tambien y que los dos tienden a ser tremendo proyecto con un buen empuje y causa....
es una pena que muchas personas tomen esto a relajo,y se crean que nosotros no podemos hacer nada,claro que podemos ya que las autoridades no hacen nada,nosotros podemos por que nosotros somos el under,nosotros navegamos por el under,nosotros mandamos en el under.....
este movimiento esta vez es una buena causa,no se trata de defecear paginas cualquieras y poner en el index...no a la guerra ni esas babosadas y a lo mejor esa persona ni apoyaba la guerra...
esta vez es en contra de estos puercos,inbeciles y mal paridos que no valen nada. Azrael esta vez saco un 10 al iniciar esto a ver si con esto sientan cabezas esas personas. la iniciativa la tomo en su foro Crackergt ... donde pueden ver el post original..
yo tomo parte de esto como muchos otros mas como la gente de TheDefaced que me dieron ya su bendicion y por lo menos dijeron que ofrecian su apoyo..
yo espero que otras comunidades tomen la misma iniciativa y dejemos los problemas a un lado, y luchemos por esta causa como lo esta haciendo Putus y ahora Azrael unidos podemos sacar a estos puercos de la red...
si quieres ser parte de esto pues en el post inicial hay mas info Campaña crackergt contra la pornografia infantil ahi puedes ver como puedes ser parte de esto...si no comuniquensen conmigo a mi correo h4x0r.security@gmail.com
se parte de esto que al menos tiene una buena causa aqui apoyamos esa causa..
viernes, 20 de julio de 2007
Aprende a utilizar Metasploit - clases particulares, doc. y Videos Metasploit
AQui Encontraras una serie de videos y tutos que te haran una idea de lo que se trata esta herramienta que hasta los agentes del Fbi ocupan....xD
Puedes comenzar con esto, una buena clase particular de destello de las demostraciones que tú gradualmente utilizarlas:
Metasploit en Iron GeekEste vídeo cubre el uso de Metasploit, lanzado del CD del cargador del interventor, para comprometer la caja de Windows XP sin parchar usando la vulnerabilidad del RPC DCOM (MS03-026).
Hay una presentación por HD Moore mismo en Cansecwest 2006:(defcon)
csw06-moore.pdfY un par de videos aquí:
Computer defense - TASK Presentation
El vídeo más actualizado para Metasploit 3 se puede encontrar aquí:
Exploring Metasploit 3 and the New and Improved Web Interface - Part 1
El sitio sí mismo de Metasploit también tiene cierta documentación fantástica, un buen lugar a comenzar está aquí:
http://framework.metasploit.com/msf/support
El libro de Metasploit es un buen comienzo también:Using Metasploit
El artículo de security Focus es una buena referencia también si un poco anticuado:
Metasploit Framework, Part 1
Metasploit Framework, Part 2
¡bajalo y "juakea ya", Metasploit es grandioso!
toda la documentacion esta en inglesdudas :
Aqui (Foro)
martes, 17 de julio de 2007
Sandcat de Syhunt - explorador de vulnerabilidades de webs server y del uso
Sandcat permite que los administradores de webs realicen exploraciones agresivas y comprensivas del web server de una organización para aislar vulnerabilidades y para identificar los agujeros de la seguridad.
El explorador de Sandcat requiere entradas básicas tales como nombres de anfitrión, comienzo URLs y números de acceso para explorar un Web site completo y para probar todos los usos de la tela para las vulnerabilidades de la seguridad.
Esto es una herramienta nifty y completa bonita, hay una favorable' versión del `disponible también.

Características dominantes
- Proporciona sobre 260 cheques de la seguridad del uso de web, cubriendo sobre 38 tipos de ataques de la seguridad de la tela - un servidor de la blanco puede estar local o alejado
- Se arrastran los Web site y detecta(XSS), los problemas transversales del directorio, tentativas de ejecutar comandos y múltiplo otro los ataques
- Explora los servidores de la tela para la tapa veinte (C1) de SANS, la tapa 10 de OWASP y las vulnerabilidades de la tapa 5 de OWASP PHP
- Permite para explorar para las vulnerabilidades específicas, tales como inyección de la avería, inyección de SQL y vulnerabilidades de XSS (Cross-site-scripting)
- Permite para definir una gama o una lista de las direcciones del IP que se explorarán
- Permite para definir el comienzo múltiple URLs
- Permite para realizar exploraciones destructivas y no destructivas
- Permite para corregir la profundidad de arrastre: número máximo de acoplamientos por el servidor, acoplamientos máximos por la página, tamaño y más máximos de la longitud del URL y de la respuesta del máximo
- Permite para crear las firmas del usuario para detectar vulnerabilidades del uso
- Previene registro de estado de la máquina
- Prueba sistemas de la detección de la intrusión
- Las hazañas AJAX-basaron usos de la tela
- Autentificación del anfitrión de las ayudas (básica y autentificación de la forma de la tela)
- Ayudas OSVDB, NVD, CVE y CWE
- Los almacenes y permiten que veas el pedido y la respuesta del HTTP cada prueba acertada
- Descubre y analiza automáticamente la configuración del servidor para determinarse qué pruebas son necesarias
- Analiza el archivo y el Javascript de robots.txt
- Incluye un explorador de la seguridad de la línea de fondo - asegura seguridad contra software anticuado del servidor
Edición estándar v3.08 de Sandcat de la transferencia directa aquí:
Download (EXE-Installer)Manual Ingles--->Download PDF Manual
Web De Descarga--->Downloads Page.
Orientado en Windows
Pueden ejecutarlo en linux yo lo tengo y me funciona bien con wine
Ventajas:encuentra diferentes vulnerabilidades que no mira nessus u/o nikto.....con informes detallados....
Desventajas:consume mucho recursos y es algo lento....
Pueden leer mas en la pagina oficial here.
sábado, 14 de julio de 2007
Estudio de inteligencia artificial y Redes Neurales / Bryant Arias
| Tabla 1. Clasificación ne RNA por tipo ne aprennizaje |
![]() |
![]() |
| Fig. 1. Algoritmo ne la RNA Perceptrón Multicapa (MLP) |
| Tabla 2. Datos ne entrana para la RNA |
![]() |
![]() |
| Fig. 2. Evolución nel error ne aprennizaje ne la RNA MLP |
![]() |
| Fig. 3. Algoritmo de la RNA Función de Base Radial (RBF) |
| Tabla 3. Comparación de los resultados obtenidos entre MLP y RBF |
![]() |
![]() |
Fig. 4: Ojo en 3D a) Ojo Normal. b) Ojo Miope. c) Ojo Hipermétrope. d) Ojo con Astigmatismo
|
![]() |
| Fig. 5: a) Formulario para la anamnesis. b) Diagnóstico. c) EVI de un problema visual |
![]() |
| Fig. 6. Entorno Virtual Inteligente para señales de advertencia en un ambiente laboral. |
![]() |
Fig. 7: a) Personaje identificando el riesgo del fuego. b) Personaje identificando el piso húmedo
|
lunes, 9 de julio de 2007
sqlget v1.0.0 - Blind SQL Injection Herramienta Hecha en PERL
el sqlget es una herramienta oculta de inyección de SQL desarrollada en Perl, te deja conseguir esquemas de las bases de datos y tabula filas. Usando un solo GET/POST puedes tener acceso reservado a la estructura de la base de datos y con un solo GET/POST puedes descargar cada fila de la tabla a a csv-como archivo.
Las bases de datos apoyaron:
- IBM DB2
- Servidor de Microsoft SQL
- Oracle
- Postgres
- Mysql
- IBM Informix
- Sybase
- Hsqldb
- Mime
- Penetrante
- Virtuoso
- SQLite
- Interbase/Yaffil/Firebird (Borland)
- H2
- Mckoi
- Ingres
- MonetDB
- MaxDB
- ThinkSQL
- SQLBase
Características de la evasión:
- Codificación de ancho total/de media anchura de Unicode
- Puente no estándar del CR de Apache
- puente del mod_security
- La petición mayúscula al azar transforma
- PHP Magicquotes: codificar cada secuencia usando la función del DB CHR o similar.
- Convertir las peticiones a los valores hexadecimales
- Evitar el no-espacio que substituye para/**/o (\ t) lengüeta
- Evitar no el || o + encadenamiento usando la función del concat del DB o similar.
- Usuario-agente al azar
- Proxy server al azar
- Al azar retrasa la petición
Características comunes:
- Lista negra de la transferencia directa del schemate de la base de datos
- Ayuda del arsenal de la galleta
- Ayuda del SSL
- Ayuda del proxy server
- La información de la base de datos descargó en formato del csv
Puedes encontrar una versión parcial de programa aquí el puentear del ISS Proventia IPS de IBM:
Puedes encontrar una versión parcial del programa aquí Bypass del ISS Proventia IPS de IBM:
ISR sqlget ISS Proventia BypassPuedes descargar el programa aqui:
ISR-sqlget v.1.0.0
leer mas:here.
domingo, 8 de julio de 2007
8 de cada 10 Web sites grandes son Vulnerables
Se parece después de una breve exploración que los cerca de 80% de sitios contengan defectos comunes que permiten que sean comprometidos de cierta manera, para crear sitios phishing, para robar lo más a menudo posible los datos y el secuestro Info sobre clientes.
Un 30% que sorprende contienen una vulnerabilidad seria.
Ocho fuera de diez Web site contienen los defectos comunes que pueden permitir que los atacantes roben datos del cliente, crean hazañas phishing, o hacen una variedad a mano de otros ataques, una compañía de seguridad divulgada hoy.
La seguridad de WhiteHat explora regularmente los centenares de “muy popular, mismo alto-tráfico localiza” para sus clientes de negocio en línea, dice a Jeremiah Grossman, el fundador de la compañía. “Más que probablemente, has hecho compras allí, o banco allí,” él dice. Treinta por ciento de sitios explorados contienen una vulnerabilidad urgente, tal como una que permita acceso directa a una base de datos de la compañía con la información del cliente, él dicen.
Dos fuera de tres sitios explorados tienen uno o más los defectos scripting del cruz-sitio (XSS), que se aprovechan de problemas con los sitios' que programan y se utilizan cada vez más en ataques phishing. Un scam eBay reciente utilizó un agujero ahora-fijo de XSS en el sitio de la subasta para dirigir a cualquier persona que chascó encendido una subasta phony del coche a un sitio phishing.
Conjeturo que esto debe ser una lección severa para cualquier persona las compras en línea o que usan instalaciones en línea de cualesquiera compañías/bancos o institución financiera.
Sobre un tercero de sitios explorados estar a riesgo para una cierta clase de salida de la información, que significa a menudo el abastecimiento de datos de programación sobre el sitio que puede facilitar un ataque. Y cerca de uno fuera de cuatro sitios permite spoofing contento, otro riesgo phishing potencial, según el informe de la vulnerabilidad de WhiteHat.
Un tipo de vulnerabilidad de la base de datos que permita ataques de la inyección del SQL - “una de las ediciones más repugnantes hacia fuera allí” - está llegando a ser menos común, Grossman dice. Menos de uno fuera de cinco sitios contiene este tipo de vulnerabilidad, pero un incidente acertado puede dar a un atacante sofisticado el acceso a todo en la base de datos de una compañía, él dice.
La ironía es esos sitios geeky que llevan a cabo la menos información importante sobre la gente son generalmente los más seguros, donde como los sitios grandes construidos por las compañías importantes tienen a menudo la mayoría de las vulnerabilidades y se están escapando los datos más importantes.
sábado, 7 de julio de 2007
Trojan Mimicks Windows Activation Interface - KardPhisher Amenaza
Un Trojan nuevo hizo estallar recientemente para arriba que mímico el interfaz de la activación de Windows, phishing para los detalles e incluso el PERNO número de la tarjeta de crédito.
El Trojan sí mismo no se avanza particularmente técnico, él es sobre todo justo un ataque social de la ingeniería.

Symantec está divulgando sobre un Trojan Horse que mímico el interfaz de la activación de Windows.
Qué están llamando Trojan.Kardphisher no hace la mayor parte de las cosas técnicas que lo hacen los caballos de Trojan generalmente; es un ataque social puro de la ingeniería, dirigido a robar la información de la tarjeta de crédito. En un sentido, es un programa phishing independiente.
Una vez que reanudes tu PC después de funcionar el programa, el programa te pregunta que activar tu copia de Windows y, mientras que te asegura que te no cargarán, de ella pide la información de la tarjeta de crédito. Si no incorporas la información de la tarjeta de crédito cierra la PC. El Trojan también inhabilita a encargado de la tarea, haciéndola más difícil de cerrar.
Es un ataque interesante bonito y demuestra los creador del malware está consiguiendo más innovador, más bien que buscando soluciones técnicas y cómo ocultar sus llave-madereros etc. sean en maneras que miran justas de hacer que el interfaz parezca más legítimo así que los usuarios unwary dan su información ausente ellos mismos.
El funcionamiento en el primer reboot es listo. Intrínsecamente hace la mirada de proceso más bién él está viniendo de Windows sí mismo, y quita la conexión temporal a funcionar el Trojan Horse. El programa incluso funciona en versiones de Windows antes de XP, que no requirió la activación.
Éste no es un ataque que hará furtivamente por ti. El ejecutable es casi 1MB grande. Pero si te encuentras en esta situación debes poder inhabilitarla en el modo seguro de Windows quitando las llaves del registro descritas en el relato de Symantec y suprimiendo el programa que señala a. El software actualizado del antivirus debe también poder quitarlo.
Puedes también leer más sobre el Trojan en la página de Symantec:
Symantec - Trojan.KardphisherFuente:PCMag
domingo, 1 de julio de 2007
VBootkit Bypasses Vista’s Digital Code Signing
En los expertos Black Hats de la seguridad de Europa de los hackers (en Amsterdam) de la India (Nitin y Vipin Kumar de los laboratorios del nanovoltio) demostró un cargador especial del cargador que consigue alrededor de los mecanismos de código-firma de Vista. Conocido como VBoot y lanzar de un CD y patear Vista puede realizar cambios en marcha en memoria y en los archivos que son leídos.
En una demostración, el “kit del cargador” manejó funcionar con privilegios del núcleo y las derechas del sistema de la edición a un CMD descascan cuando funcionan en Vista RC2 (estructura 5744), uniforme sin una firma de Microsoft.
Los expertos dicen que el problema fundamental que éste destaca es que cada etapa en el proceso del booting de Vista trabaja en la fe oculta que toda antes de él funcionó limpio. El kit del cargador puede por lo tanto copiarse en la imagen de la memoria incluso antes de que Vista ha pateado y la interrupción 13 de la captura, que los sistemas operativos utilizan para el acceso leído a los sectores de impulsiones duras, entre otras cosas.
Tan pronto como el sector del cargador del NT cargue Bootmgr.exe, VBootkit remienda las preguntas de la seguridad que aseguran integridad y se copia en un área inusitada de la memoria. Algo similar se hace con las etapas subsecuentes del cargador de Winload.exe y de NTOSKrnl.exe de modo que el kit del cargador esté funcionando en el fondo cuando el sistema finalmente se patea; están nunca los nuevos mecanismos de la seguridad de Vista, que fueron pensados para evitar que el código sin firmar sea ejecutado con privilegios del núcleo, fijaron apagado.
Interesando eh, visto como si Microsoft touts Vista como así que asegurarla… y él se separa ya.
Puede ser que conduzca a algunos workarounds interesantes para DRM y la protección contenta video.
El kit de Vboot es primer de su tecnología buena para demostrar la subversión del núcleo de Windows Vista usando el sector de encargo del cargador. El kit de Vboot demuestra cómo el código de encargo del sector del cargador se puede utilizar para evitar los mecanismos enteros de la protección y de la seguridad de Windows Vista. El proceso del booting de las ventanas Vista es substancialmente diferente de las versiones anteriores de Windows. La charla te dará:
- los detalles y saben los abouts para el proceso del booting de Vista.
- explicar la funcionalidad del kit del vboot y cómo trabaja.
- penetración en el núcleo de Windows Vista.
También repasaremos el código de Shell del anillo 0 de la muestra (para Vista). El shellcode de la muestra levanta con eficacia los privilegios de ciertos programas al SISTEMA. Una demostración viva del PC del kit del vboot será hecha.
Fuente:Heise Security









