Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas

domingo, 14 de febrero de 2010

GreenSQL – Firewall Software

GreenSQL es un servidor de seguridad de codigo abierto utilizado para proteger las bases de datos de ataques de inyección SQL. GreenSQL funciona como un proxy para comandos SQL y tiene soporte para MySQL y PostgreSQL. La lógica se basa en la evaluación de los comandos SQL usando una matriz de valoración del riesgo, así como el bloqueo de conocidos comandos de DB administrativa (DROP, CREATE, etc.) GreenSQL se distribuye bajo la licencia GPL.

GreenSQL Arquitectura

GreenSQL funciona como un proxy inverso para las conexiones de MySQL. Esto significa, que en lugar de conectar al servidor MySQL, las aplicaciones se conectará al servidor de GreenSQL. GreenSQL analizará las consultas SQL y, a continuación, si están a salvo, se remitirá a la parte final del servidor MySQL.

Nuevos Cambios

En esta versión, GreenSQL proporciona soporte nativo para PostgreSQL (http://www.postgresql.org) bases de datos para la primera vez. De hecho, GreenSQL es el servidor de seguridad de base de datos única (Open Source o cerrado) disponibles para la protección de las bases de datos PostgreSQL muchos actualmente en uso.

GreenSQL 1,2 combina la GreenSQL paquete de consola en el GreenSQL-FW. El GreenSQL-consola ya no será lanzado como un paquete separado. Durante el proceso de instalación, usted podrá elegir si desea o no instalar la consola.

Usted puede descargar GreenSQL v1.2 aquí: Click Aqui.

O Leer Mas Sobre el Software Aqui.

viernes, 18 de diciembre de 2009

En La Jungla interesante herramienta para visualizar procesos(Process Hacker v1.7)

Buscando por ahi e encontrado una herramienta interesante se trata de Process Hacker que es una herramienta de codigo abierto para visualizar procesos. y editor de memoria, con muy buenas caracteristicas.

si llegastes a este post y te interesa la herramienta asumo que ya debes tener conocimientos de hacking al menos intermedios para usar la herramienta aunque realmente no nesesitas ser un mega juanker..hahaha.

Trabaja muy similar que el visor de procesos normal de tu sistema operativo lo unico que este sera de manera maligna.

Muy buenas caracteristicas:
  • Visualiza,Suspende y Resume Procesos
  • Reinicia Procesos Creando Archivos "Dump" Que Pueden ser editables en un debugger hasta puedes hacer inyecciones DLL'S dandote posibilidades de usar Dll's malignas/ . Puedes visualizar informacion detallada de cada proceso,estadisticas y su funcionamiento
    y muchicimas cosas mas...
Requerimientos son los tipicos de WONDOWS XD EDITION O WONDOWS VOSTA cugh cugh quise decir windows...

  • .NET Framework 2.0
  • Microsoft Windows XP SP2 or above, 32-bit or 64-bit
Para descargarlo hazlo desde Aqui :

y lea mas Aca.

salu2

sábado, 12 de septiembre de 2009

MYSQLOIT to0l de inyecciones sql para LAMP

Como es usual leyendo en Darknet me encuentro con esta interesante herramienta Mysqloit que es una herramienta para gestion de inyecciones sql orientada a el servidor LAMP (Linux Apache MySqL y PhP) asi como WAMP (Windows Apache MySqL Y Php) tiene la gran ventaja de subir shellcodes de metasploit y ejecutarlos a traves de la inyeccion.

Asi como saben cuando van probando inyecciones los atacantes se enfrentan a muchas limitaciones o restricciones a la hora de ir probando.

Como la falta de consulta o (strings) en el comando sql que van probando y por esa razon Mysql es una plataforma de gestion de base de datos no muy seguro, la ejecucion de codigo remoto.. esta herramienta automatiza todo el proceso incluyendo consultas que podemos pasar por alto.

Las Caracteristicas de la Herramienta son:

Ejecucion de inyeccion Basado en tiempo de la misma

Huellas Digitales De La Base De Datos

Huellas Digitales del servidor web

Creacion De Payloads (tipo metasploit) y ejecucion de los mismos

==============================================

La Herramienta actualmente esta siento testeada en plataforma Linux, asi que no dudaria que la desarrollen tambien para windows,esta en su pleno desarrollo la misma.

os invito que la prueben y como recomiendan en Darknet les dejen sus opiniones al autor de la misma, asi pueden haber varias mejorias.

Descarga De La misma:
MySqloitv0.1.tar

Web Sobre Ella:
Aqui.

salu2

viernes, 19 de junio de 2009

BackTrack 4 Pre-Final Lanzada

Todavia no es la version final ni nada por el estilo pero si hay un poco de avanze en el lanzamiento de la final.

El Gran Equipo de Remote Exploit a Anunciado El Lanzamiento de la Pre-Final De Este Maravilloso Sistema Operativo (Suite De Pentesting) ...Descrita como la mejor herramienta It en el mercAdo asi como lo mejor que puede tener un auditor de sistemas en sus manos sin nesesidad de agregar, o descargar aditivo si ya por si viene todo instalado.

Ya como anuncian los desarrolladores y como se hizo con la beta por favor reportes de bugs y comportamiento raro reportenlo ya que de esa manera se le da la mano a los desarrolladores a hacer los arreglos correspondientes para la version final.

para una lista de los cambios pueden descargar el PdF Aqui con un resumen de los arreglos y cambios de esta version Aqui .

Y para descargar la live cd pueden hacerlo desde Aqui, que es una Imagen .Iso DvD.

Los Sums De la Iso Pueden Encontrarlos Aqui Md5sum y sha256sum .

Por este medio Agradecer al Equipo De Remote-Exploit:
Max Moser
Mati Aharoni
Filip Waeytens
Joshua D. Abraham
y no puede faltar a un gran amigo
J. Martin Bos (pureh@te)

=====================================
gracias mi gente y esperemos a que salga la final mientras tanto prueben con esa...

salu2

Acunetix 6.5 Lanzado Scanner De Vulnerabilidades

Ya saben que siempre tengo una guerra en contra de los scanners automatizados y mas aun en la plataforma de la mierda de Sistema Operativo Windows...pero cumplo al menos con dar la noticia.

y el Acunteix 6.5 fue lanzado supuestamente fueron arreglado y corregidos algunos bugs que tenia y se le hicieron una que otra mejora.

yo personalmente no lo e probado ni nada asi que realmente no puedo indicarles como es su performance en los servidores

tiene algunas cosas nuevas como recargar las paginas ey darle replay estilo live http headers o algo similar xD.

se le agregaron strings de sql injection para que todos los script kiddies que hay en la red se puedan divertir aun mas xD..asi como mas soporte para tomcat y otras aplicaciones webs realmente la interfaz no cambio practicamente es la misma que la pasada.

en fin mas herramientas para erradicar el elitismo de la la red o como dirian muchos enviandome mas mensajes

"es para hacer el trabajo mas facil,o para un auditor es una herramienta indispensable,los responsables de las auditorias IT saben que es lo mejor"

bla bla en fin pruebenla a ver lo mas lindo es el precio de la herramienta Aqui

pero nada que no se pueda conseguir por ahi como en warez bb o algo asi
salu2

martes, 24 de febrero de 2009

Lanzada Beta De Backtrack4 Basada En Ubuntu :D

Aunque no es una gran noticia ni tampoco nueva ya fue lanzada la version nueva de Backtrack4 en su edicion beta...



yo ya la descargue personalmente y el cambio de la base distro de Slackware (slax) a Debian
(ubuntu) no es muy favorecido de mi parte...

por lo que puedo analizar que los desarrolladores de backtrack solo querian implementar mas al usuario "newbie" o usuario normal y la compatibilidad de hardware que carecia la revision pasada con su nuevo kernel...

cuenta con repositorios de la comunidad "Ubuntu" y su gestor de paquetes synaptic aunque para los que no le gustan el gestor todavia existe "apt" en fin la orientacion es que los desarrolladores tienen miras a competir con las distribuciones mas populares...

en este caso sigue siendo una distribucion de linux live orientada a la auditoria de sistemas/wireless/lan/servidores/passwords/forense para mi una buena distribucion si no la mejor para estos fines de auditorias de seguridad...

muchos profesionales IT opinan que es la mejor suite de herramientas para estos fines y yo no difiero con ellos...

desde la practica del "Ethical Hacking" (Hacking Etico) hasta practicas Script Kiddies.
o rituales de Lammers en fin pueden usarlo todo tipo de personas no significa que usarla te convierte en alguno de esos terminos en esta revision buscaron hacerla un poco mas amigable para el usuario normal..

aunque cabe recalcar que sigue siendo una suite y conjunto de herramientas orientadas al IT o auditorias..

esta revision cuenta con algunos cambios como:
  • Soporte para tarjetas pico e10 y e12 (para UMPCs)
  • Posibilidad de arrancar por red mediante PXE
  • Versión limitada de la herramienta SAINT Exploit
  • Versión libre de Maltego
  • Actualizaciones en los drivers de tarjetas wireless, necesarios para auditorías
  • Soporte RFID
  • Nuevas herramientas de seguridad.
Aunque no son muchas los cambios no son muy notables referentes a la organizacion del menu sigue siendo kde 3.5 y no la ultima version 4.0 (los rumores son que para la version final lo sera) se le agregaron solo algunas herramientas...

en fin igual los desarrolladores De Remote Exploit hicieron nuevamente un gran trabajo con la mejor live cd de seguridad que existe (Hacking)...

y esperamos que cuando se realize el lanzamiento de la version final se aun mas prometedora,vuelvo y recalco que no favorezco mucho su cambio de slax a ubuntu pero en fin los desarrolladores de dicha live cd hacen su trabajo de manera excelente...

para obtener Backtrack 4 la pueden obtener desde su sitio web :
Version Dvd Aqui.
Version Para Vmware Aqui.
Imagen Para Adherir Al Cd Label.

Traeremos actualizaciones siguientes al lanzamiento de la version final

Pd: La lista de herramientas de Backtrack4 la pueden conseguir aqui LINK

salu2

sábado, 3 de enero de 2009

Burp Suite v1.2 Liberada - Aplicacion para Auditar y Ataque Web

Burp Suite es una plataforma integrada para atacar aplicaciones Web. Contiene todas las herramientas De Burp con numerosas interfaces entre ellas destinadas a facilitar y acelerar el proceso de atacar a una solicitud. Todas las herramientas comparten el mismo marco sólido para el manejo de solicitudes HTTP, la persistencia, la autenticación, los servidores proxy, la tala, la alerta y la extensibilidad.

Burp Suite le permite combinar técnicas manuales y automáticas para enumerar, analizar, explorar, atacar y explotar aplicaciones Web. Burp Suite te permite verificar las diversas herramientas de trabajar juntos de manera efectiva para compartir información y permitir conclusiones identificadas en una herramienta para formar la base de un ataque con otro (Las herramientas son proxy, Spider, escáner, intrusión, repetidor, Secuenciador, decodificador y Comparer).

Las principales características exclusivas de Burp Suite incluyen:

  • análisis detallado y la prestación de solicitudes y respuestas.
  • Transferencia de un solo clic de solicitudes interesantes entre herramientas.
  • Capacidad de "pasivamente" auditar una solicitud en forma no intrusiva, con todas las solicitudes emanadas desde el navegador del usuario.
  • Compatible con FIPS-análisis estadístico de la sesión simbólica aleatoriedad.
  • Utilidades para la decodificación y la comparación de datos de aplicación.
  • Apoyo personalizado para el cliente y el servidor de certificados SSL.
  • Extensibilidad a través de la interfaz IBurpExtender.
  • Centralizada para configurar los ajustes de proxy, web y proxy de autenticación, y la explotación forestal.
  • Las Herramientas se pueden ejecutar en una única ventana con pestañas, o ser separado en cada uno de las ventanas.
  • Se ejecuta en Linux asi como en Windows :S .

Nuevas características en la versión 1.2 incluyen:

  • Mapa del sitio muestra la información acumulada sobre las solicitudes de destino en forma de árbol y en el cuadro.
  • Web Vulnerability Scanner. [Sólo versión Pro]
  • Suite nivel objetivo alcance configuración, herramienta de conducción numerosas acciones.
  • Muestra filtros de mapa de la web y Proxy petición historia.
  • Capacidad de guardar y restaurar estado. [Sólo versión Pro]
  • Suite en toda la función de búsqueda.
  • Soporte para proxy invisible.

Burp Suite es una aplicación Java, y funciona en cualquier plataforma para que un entorno de ejecución Java que este disponible. Requiere la versión 1.5 o posterior. El JRE se puede obtener gratuitamente desde

java.sun.com.

Descarga Burp Suite desde Aqui

Lee Aka --> (O)

MultiInjector v0.3 Liberada- SQL Injection y Herramienta de Defacement Automatica

La Mejor Herramienta para los script kiddies xD......

Características

  • Recibe una lista de URL como entrada
  • Reconoce los parámetros URL de la lista
  • Realiza Fuzzing a todos los parámetros de URL para concatenar los carga útil una vez que la inyección se realiza correctament
  • Ejecuta comandos - a distancia que permite Ejecutar una xp_cmdshell en el servidor SQL, posteriormente, ejecutar comandos en cualquier sistema operativo arbitrarias líneas de comandos introducidos por el usuario.
  • Configurable a conexiones paralelas exponencialmente acelera el proceso de ataque - una carga útil, múltiples objetivos, ataques simultáneos
  • Uso opcional de un proxy HTTP para ocultar el origen de los ataques

Cambios

  • Trata de concatenar una cadena a todos los definidos por el usuario en los campos del texto del PP (defaceo automatico)
  • ejecuta cualquier comando como si estas usando una consola de comandos en la máquina (Victima)
  • Ejecutar comandos SQL de su elección
  • Activa el procedimiento de shell OS PP - Revive los viejos xp_cmdshell en el que se apaga
  • Añade usuario administrativo (maquina victima) al servidor con contraseña: T0pSeKret
  • Habilitar escritorio remoto en el servidor (victima)
  • Añadido / tipo de parámetro de cadena de detección (numerico)
  • Se Mejor la manipulación por desfiguración contenido escapar comillas
  • Soporte mejorado para sistemas Linux
  • Fija el "número inválido de conexiones simultáneas" fracasado debido a la falta de parámetros URL

Puede descargar aquí MultiInjector v0.3..


miércoles, 26 de noviembre de 2008

Defacing De La Manera Correcta Desde 0 (Recopilacion)

E visto que en muchos foros preguntan:

quiero aprender a defecear por donde comienzo?
a lo que usualmente le contestan
aprende a usar SSS o acunetix,escanea la pagina,y busca su respectivo exploit en milw0rm y explotala,busca dorks en www.google.com etc etc

pero realmente no se han detenido a pensar que realmente no aprenderia el usuario nada.ni siquiera de que y de donde viene una vulnerabilidad en una aplicacion web.

y tampoco los encaminan a que aprendan programacion por que la mayoria de las veces las vulnerabilidades provienen o del administrador del server o del administrador de la web o del script web que este utilizando.

o sea que en resumidas cuentas a la hora de que el usuario empiece a usar sus scanners y explotar con sus exploits de milw0rm no tiene la menor idea de por que vino la falla.

"pero diran pero si yo quiero solamente es defecear la pagina"
si es asi continua usando los scanners y explotando scripts prefabricados que salen vulnerables en milw0rm y no sigas leyendo.

Aqui tambien encontraras todas las herramientas renombradas con sus respectivos enlaces de descarga que estan marcado de este color asi que pueden visitar los enlaces ;)

  • Por Que Este Paso A Paso?
    Ya eso lo conteste arriba creo :)

  • Cual Es El Objetivo
    El Objetivo es que los usuarios,clarifiquen su camino y no se pierdan en lo que es el defacing,y que muestren interes en una rama del hacking interesante como lo es la Busqueda de vulnerabilidades a nivel web

  • Que Aprendere?
    Lo mejor del under,que uno aprende hasta que tu mismo quieras si eres autodidacta y sabes dividir tu tiempo aprenderas todo

    A continuacion ire recopilando lo que si debes ocupar si quieres realmente convertirte en un "defacer" (si asi se le llama) xD

  • Por Donde Empiezo
    ok por donde empieza la creacion de todo en el internet Programacion
    el internet se mueve gracias a cientos de lenguajes de programacion y por ahi debes comenzar:
    1-Html Al Menos Basico
    @html es un lenguaje de programacion por el cual estan programadas muchas paginas webs y seguramente sea el que quieras usar para poner tus index en tu camino hacia zone-h xD
  • Html Info Wikipedia
  • Tuto Html by LogMare
  • HTML Y CSS
    ******************
    2-PHP Intermedio
    @PhP Es Un lenguaje a nivel web similar al Html pero este tiene la ventaja que hace nuestros sitios dinamicos y realmente se pueden hacer cosas maravillosas con el...
  • PhP info Wikipedia
  • Manuales PhP
  • Recopilacion De PhP
  • Manual en linea PhP
    ******************
    3-Sql
    @Bueno esto es un lenguaje que esta de una forma ligado a la programacion web y al defacing por que es un lenguaje del que se ocupa de gestionar base de datos de sitios webs y deferentes estructuras.
  • SqL Wikipedia Info
  • Diversos Libros y Manuales Sobre SQL
    *******************
    4-Perl
    @Perl es un lenguaje por excelencia limpio,organizado,y potente..por el cual es imprcindible ya que su potencia abarca en lo que respecta a la programacion de exploits crear tus propias tools e inclusive automatizar tus maldades
  • Perl Wikipedia Info]
    [+Recopilacion De Tutos De Perl
    #####################
    Bueno por ahora nos quedamos en esos lenguajes no es obligatorio pero es imprecindible a la hora que quieras avanzar y quieras solo descubrir fallos en sistemas u otras cosas (Pentester)

  • Que Tecnicas Usare En el defacing?
    1-SqlInjection
  • Sql Injection Wikipedia Info
  • Error based SQL Injection by AnalyseR (ingles)
  • Blind MySQL Injection by ka0x
  • Técnicas de inyección en MySQL by ka0x
  • MYSQL BLIND SQL INJECTION by Pepelux
    ***********************
    2-LFI(Local File Inclusion)
  • Remote / Local File Inclusion Exploits by Sunjester(inggles
  • f**king the Web Apps LfI BY josS
    ***********************
    3-XSS(Cross Site Cripting)
  • XSS Wikipedia Info
  • Cross Site Scripting [XSS] by sl4xUz
  • XSS (Cross Site Scripting)Evasion De Filtros
    ***********************
    4-RFI (Remote File Include)
  • RfI Wikipedia Info]
  • RFI 101 Basico by blood_rec
  • R.F.I. Rooting (Linux Server and Safe Mod: OFF) by satanicstar (ingles)
    ************************

    bueno eso son las tecnicas mas comunes por las cuales deberias empezar en esto del defacing....
  • Que Herramientas Ocupo?
    @No Nesesitas Todas Estas Herramientas Que enlistare pero las Enlisto Para Que te hagas alguna idea de lo que podrias utilizar
    1-Mucha Paciencia y Cafe
    La Nesesitaras ya que esto no es entrar ver y defecear y ya..

    2-Nikto Scanner de Vulnerabilidades(linux)
    un scanner para la plataforma de linux con una buena base de datos de vulnerabilidades para aplicaciones webs

    3-Zenmap Scanner de Puertos
    siempre un scanner de puertos es imprecindible a la hora de ver los puertos que tiene abierto la victima y este es muy bueno ya que te indica los servicios que gestiona cada puerto ;)
    4-NetCatHerramienta de Monitoreo de Red

    5-SSS Scanner de Vulnerabilidades (Windows) ##pass:hackhell
    Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidades para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.

    6-Acunetix Scanner De Vulnerabilidades (Windows) ##pass:just4you
    Acunetix Web Vulnerability Scanner, una sencilla herramienta con la que podrás analizar todas las posibles entradas de hackers que pueden producirse en tu sitio web y así cerrarlas.

    7-Cygwin (Compilador)
    Informacion Aqui

    8-Metasploit Framework de Hacking Completa
    No muy nesesaria esta tool pero trae muy buenas herramientas mas info Aqui

    no voy a seguir enumerando herramientas por que no terminaria y lo que queremos aqui es que vayan desde 0 hasta no se 1,000 xD

    hay muchas tools que pueden ocupar como scripts en diferentes lenguajes,perl,C++,PhP,Ruby

    por ejemplo:
    LFI fUZZER (para buscar Lfi)
    En fin si enumero no terminamos les ahorre el trabajo preparandole un Big Pack (Paquete Grande) El Cual Contiene todo lo que nesesitas,Herramientas,Manuales,Shells,Perl Scripts,Python Scripts,Backdoors,Sources...

    De todo un gran pack por el cual querras darle una buena revisada...
    reitero que algunas de las herramientas que estan en el paquete no fueron testeadas asi que no me hago responsable de horrores ni danos en su pc.

    si enumero todo el contenido del paquete realmente este post se hace larguisimo si asi lo quieren preparo un texto y se los publico por aqui solo me dejan saber
    /backdoors
    /ManulesDefacing
    //Mass Defacer And Log Eraser
    /perltools
    /phyton to0ls
    /Reverse to0ls
    /Ro0t 3xpl0its
    /Scanners
    /shells
    /sources
    /to0ls

    Descargalo Aqui

    ###########################
    Ya con esto tienen realmente por donde empezar y realmente no nesesitan usar todas las tools todo es por paso comienzen por la programacion luego pasan por partes a aprender las teknikas..

    recuerden que no puedes aprender las tecnicas primero sin aprender programacion por que realmente no aprenderas comno funcionan las cosas..

    la programacion fue lo que comenzo todo y asi mismo lo terminara escoje el camino que quieras recorrer y descubre el mundo de la busqueda de vulnerabilidades..

    yo por mi parte no soy defacer no me gusta andar poniendo 1,000 index y decir soy el mas Pingon de la red...megusta buscar vulnerabilidades y notificarlas al administrador pero ya esta de ustedes escoger lo que quieren hacer con sus conocimientos

    Esta recopilacion fue hecha con motivos educacionales ni este servidor ni el sitio donde a sido posteado se hace responsable de el uso que le den,asi como tambien los autores de los manuales que han sido recopilados...

    espero que les sea de su agrado

    EOC (END OF COURSE) xD

    blood_rec

sábado, 25 de octubre de 2008

XSS-proxy - Cross Site Scripting herramienta Automatizada de ataques

XSS-proxy es una Herramienta De Xss Automatizada Cruz-sitio de scripting (XSS) herramienta de ataque. Los documentos, herramientas y otros contenidos de esta herramienta es asuniendo que tienen una comprensión básica de XSS cuestiones y métodos de explotación existentes. Si no está familiarizado con XSS y, a continuación, le recomiendo que visite alguno de los enlaces / docs de abajo para obtener una mejor idea de lo que es XSS y la forma de detectar, arreglar, y se aprovechan de ella.

Cross Site Scripting (XSS)
CERT info on XSS

CGISecurity’s Cross Site Scripting FAQ
Gunter Ollmann’s XSS paper
PeterW’s Cross Site Request Forgery (CSRF) Concept
SecureNet’s Session Riding paper

Algunas ideas falsas acerca de XSS
  • "Un usuario tiene que hacer clic en un vínculo que estén afectados por XSS." No - si usted visita una página el navegador se ejecutará independientemente de que usted haga clic en un enlace. cuidadosamente este ejemplo por lo que no se ejecute en su navegador, pero me podría haber puesto las etiquetas de secuencias de comandos reales / comandos aquí y te hizo correr entonces transparente.
  • "XSS sólo pasa en boletines , blogs y otros sitios en los que un atacante puede cargar script de contenido." Esa es una forma en que el ataque puede suceder, pero un atacante también puede aprovechar los sitios que permiten HTML / SCRIPT etiquetas que se refleja de vuelta a la mismo usuario (como un formulario de búsqueda que se repite lo que fue informado de que debe buscar en la respuesta). Estas fallas son comúnmente combinado con redirecciones a sitios público o mensajes de correo electrónico para atacar a un segundo sitio.
  • "No.. sólo los ataques XSS crean ventanas emergentes, alertas y otras cosas molestas?" No - Normalmente se utilizan para revelar las cookies o la forma de acceso basada en la información a los atacantes. Después de obetner esta información, el atacante la utiliza para entrar en el mismo sitio que tú.
  • "Yo entiendo los XSS, pero no creo que es un enorme problema". Creo que usted cambia de opinión una vez que comprendes este avanzado ataque. Lea las cosas avanzadas y por debajo de jugar con XSS-proxy para ver cómo realmente lo mal que un XSS puede ser.

Puede descargar XSS-proxy aquí:

XSS-Proxy_0_0_12-book.pl

o leer mas AKA

martes, 12 de agosto de 2008

SIPcrack - SIP Login Dumper & Hash/Password Cracker

SIPcrack es una suite para snifeo y el comprendio de craqueo de autenticación utilizados en el protocolo SIP.

Las herramientas ofrecen apoyo a archivos pcap, de palabras y muchas más para extraer toda la información necesaria yhacer ataques de fuerza bruta a las contraseñas de las cuentas snifeadas.

Si no tiene instalado OpenSSL o encuentra algún tipo de problemas de construcción intentar 'no-openssl' para construir integrado con función MD5 (que es más lenta que la aplicación OpenSSL).

Uso

. Use sipdump a volcando (dump) SIP las autenticaciones a un archivo. Si un nombre de usuario se encuentra, la snifeada de acceso se escribe en el fichero de volcado. Véase: "sipdump-h 'para ver las opciones.

Use sipcrack a bruteforce para hacer ataque de fuerza bruta a la contraseña de usuario utilizando el fichero de volcado generados por sipdump. Si una contraseña se encuentra, el acceso snifeado en el fichero de volcado se actualiza Ver 'sipcrack-h' para ver las opciones.

Puede descargar SIPcrack aquí:

SIPcrack-0.3pre.tar.gz

y leer mas aqui en ingles..

jueves, 29 de mayo de 2008

fgdump 2.1.0 y 1.7.1 Liberado

El cambio más importante de la herramienta es el apoyo ahora de 64 bits metas! Buenas noticias para nosotros.

pwdump6 es un desencriptador de contraseñas en hashes o sea un dumper para Windows 2000 y sistemas posteriores. Es capaz de desencriptar LanMan y NTLM hashes, así como hash de contraseña historiales. Se basa en pwdump3e, y debe ser estable en XP SP2 y 2K3. Si usted ha tenido problemas con otras herramientasviejas, esto debe solucionarlo.

fgdump es una versión más potente de pwdump6. pwdump tiende a colgar y cuandolos antivirus están presente, por lo que fgdump se encarga de que por defecto cierre y después de reinicie una serie de programas AV.. También se puede volcar en caché las credenciales y almacenamiento de artículos protegidos, y se puede ejecutar en una modo multihilo muy fácilmente.

Recomiendo encarecidamente el uso fgdump más que pwdump6, sobre todo teniendo en cuenta que fgdump usa pwdump6 debajo del capó! o sea esta bajo el mismo soft mencionado Obtendrá todo lo que le da pwdump6 y mucho más.

fgdump tiene ahora:

* Mejor detección de 32/64 bits. Esto no es tan fácil como parece, al menos no a distancia! Si alguien tiene un seguro de incendio de manera 100% fiable la detección del Sistema Operativo, por favor hágamelo saber. Por el momento, si no está seguro fgdump, se informe de ello y por defecto a 32-bit.
* Así, por ejemplo, si fgdump tiene una serie de informes como de 32 bits y sabes que es de 64 bits, puede utilizar O-64 (o viceversa, por supuesto). Tenga en cuenta que este indicador se aplicará a todos los hosts que están.. Es posible que desee destacar cualquier hosts que usted necesita para anular.

Así que si todavía estás usando pwdump… NO! Use fgdump.
Descarga De Aqui pwdump
Descarga De Aqui fgdump

Para Leer Mas Sobre Esta Nueva Herramienta Aqui (en ingles)

jueves, 8 de mayo de 2008

rtpbreak 1.3a Liberado - RTP Análisis y Hacking

rtpbreak 1.3a ha sido puesto en libertad, que inicialmente trajo noticias de esta herramienta de nuevo en agosto de 2007 con el primer lanzamiento del software

Con rtpbreak se puede detectar, reconstruir y analizar cualquier período de sesiones RTP. No requiere la presencia de paquetes RTCP y funciona independientemente de la forma utilizada protocolo de señalización (SIP, H.323, SCCP, etc.) La entrada es una secuencia de paquetes, la salida es un conjunto de archivos que se pueden utilizar como insumos para otras herramientas (Ethereal / tshark, sox, grep / awk / corte / cat / sed y así sucesivamente)También apoya inalámbrica (AP_DLT_IEEE802_11) redes.

Esta es una lista de escenarios donde rtpbreak es una buena elección:

  • reconstruir cualquier flujo RTP con un desconocido o no el protocolo de señalización
  • reconstruir cualquier flujo RTP en redes inalámbricas, haciendo saltar de canal (VoIP detector de actividad)
  • reconstruir y descifrar cualquier flujo RTP en modo batch (con sox, asterisco)
  • reconstruir todo paquetes ya existentes flujo RTP
  • reordenar los paquetes de cualquier flujo RTP para su posterior análisis (con tshark, Ethereal,…)
  • funcion inalámbrica de VoIP sistema de grabación en un solo chip de unidad de Linux
  • construir un completo sistema de grabación de VoIP (rtpbreak sería sólo el módulo de RTP dissector!)

Este proyecto está liberado bajo licencia GPL versión 2.

Puede descargar aquí rtpbreak 1.3a:

rtpbreak-1.3a.tg

O leer más Aqui

sábado, 3 de mayo de 2008

Pass-Hash-Toolkit v1.3

Pass-Hash Toolkit contiene herramientas para manipular la sesión de Windows Logon mantenida por el LSA (autoridad de seguridad local) componente. Estas herramientas permiten a la lista el actual código de acceso sesiones con sus correspondientes credenciales NTLM (por ejemplo: los usuarios conectados remotamente a través de Escritorio remoto y Terminal Services), y también el cambio en el tiempo de ejecución actual nombre de usuario, nombre de dominio, y NTLM hashes.

Pass-Hash-Toolkit

Pass-Hash-Toolkit está compuesto por tres herramientas: IAM.EXE, WHOSTHERE.EXE y GENHASH.EXE.

GENHASH.EXE GENHASH.EXE
Esto es sólo una herramienta que utiliza algunas funciones de Windows indocumentados para generar la LM y NT hash de una contraseña. Esta herramienta es útil para poner a prueba IAM.EXE y WHOSTHERE.EXE y tal vez hacer algunas otras cosas. Bastante simple y pequeña herramienta.

IAM.EXE IAM.EXE
Esta herramienta le permite cambiar su actual credenciales NTLM, sin tener la contraseña sin formato, pero los hashes de la contraseña. El programa recibe un nombre de usuario, nombre de dominio y la LM y NT hashes de la contraseña; el uso de este cambio que en la memoria credenciales NTLM relacionados con la actual Windows período de sesiones. Después de que el programa lleva a cabo esta operación, todas las conexiones de red salientes a los servicios que utilizan para la autenticación NTLM credenciales de los accedido a usuario utilizar las credenciales de IAM.EXE modificados.

WHOSTHERE.EXE WHOSTHERE.EXE
Esta herramienta, aparecerá una lista de sesiones de conexión con credenciales NTLM (nombre de usuario, nombre de dominio, LM y NT hashes)ingreso de sesiones son creadas por las ventanas que los servicios de registro en la utilización de determinados usuarios, escritorio remoto, etc Esta herramienta tiene muchos usos, uno que creo que es interesante: Digamos que usted a comprometido un servidor Windows que es parte de un dominio de Windows ( por ejemplo: el servidor de copia de seguridad), pero NO es el controlador de dominio.

Puede descargar Pass-The-Hash Toolkit v1.3 aquí

Código fuente:

Última versión estable (1.3)

Win32 binarios:

Última versión estable (1.3),

O leer más Aqui




miércoles, 2 de abril de 2008

ProxyStrike

ProxyStrike es unactive Web Proxy, es una herramienta diseñada para encontrar vulnerabilidades durante la navegación una aplicación. Fue creado debido a los problemas que enfrentan en la pentests de aplicaciones web que depende en gran medida de Javascript, muchos no lo hicieron escáneres web buena en esta etapa, por lo ProxyStrike nació.
.
Ahora que dispone de herramienta para ataques de inyecion sql y asi mismo para ataques xss .
. Ambos módulos están concebidos para atrapar el mayor número de vulnerabilidades que se puedan, es la razón por la que el módulo de inyección SQL Python es un puerto de la gran “SQLibf“

El proceso es muy sencillo, ProxyStrike funciona como un proxy de escucha pasiva en el puerto 8008 por defecto, así que tiene que navegar por el sitio web de configuración deseada su navegador para utilizar ProxyStrike como un proxy, y ProxyStrike analizará todos los paremeters en modo del fondo. Para el usuario es una representación pasiva porque no verá ningún diferentes en el comportamiento de la aplicación, pero en el fondo es muy activo.

\ Características:

  • HTTP request/response history Petición HTTP / respuesta de la historia
  • Parámetro de solicitud de las estadísticas
  • Solicitud valores de los parámetros de estadísticas
  • Solicitar los parámetros de URL y de la firma de campo de encabezado firma
  • El uso de un suplente proxy (tor por ejemplo)
  • SQL ataques
  • Ataques XSS
  • Exportar resultados a formato HTML o XML
  • Versión de consola (proxystrike.py python-c / proxystrike.exe-c)

ProxyStrike puede descargar aquí:

ProxyStrike v1.0 (Windows)
ProxyStrike v1.0 (Linux/OSX)

viernes, 20 de julio de 2007

Aprende a utilizar Metasploit - clases particulares, doc. y Videos Metasploit

Metasploit es una gran herramienta, pero no es de fácil utilizar y alguna gente consigue totalmente perdida al intentar conseguir ocupar la herramienta en si.

AQui Encontraras una serie de videos y tutos que te haran una idea de lo que se trata esta herramienta que hasta los agentes del Fbi ocupan....xD

Puedes comenzar con esto, una buena clase particular de destello de las demostraciones que tú gradualmente utilizarlas:

Metasploit en Iron Geek

Este vídeo cubre el uso de Metasploit, lanzado del CD del cargador del interventor, para comprometer la caja de Windows XP sin parchar usando la vulnerabilidad del RPC DCOM (MS03-026).

Hay una presentación por HD Moore mismo en Cansecwest 2006:(defcon)

csw06-moore.pdf
Y un par de videos aquí:
Computer defense - TASK Presentation
El vídeo más actualizado para Metasploit 3 se puede encontrar aquí:
Exploring Metasploit 3 and the New and Improved Web Interface - Part 1
El sitio sí mismo de Metasploit también tiene cierta documentación fantástica, un buen lugar a comenzar está aquí:

http://framework.metasploit.com/msf/support

El libro de Metasploit es un buen comienzo también:
Using Metasploit

El artículo de security Focus es una buena referencia también si un poco anticuado:


Metasploit Framework, Part 1
Metasploit Framework, Part 2

¡bajalo y "juakea ya", Metasploit es grandioso!

toda la documentacion esta en ingles
dudas :
Aqui (Foro)

martes, 17 de julio de 2007

Sandcat de Syhunt - explorador de vulnerabilidades de webs server y del uso

Sandcat permite que los administradores de webs realicen exploraciones agresivas y comprensivas del web server de una organización para aislar vulnerabilidades y para identificar los agujeros de la seguridad.

El explorador de Sandcat requiere entradas básicas tales como nombres de anfitrión, comienzo URLs y números de acceso para explorar un Web site completo y para probar todos los usos de la tela para las vulnerabilidades de la seguridad.

Esto es una herramienta nifty y completa bonita, hay una favorable' versión del `disponible también.

Sandcat

Características dominantes

  • Proporciona sobre 260 cheques de la seguridad del uso de web, cubriendo sobre 38 tipos de ataques de la seguridad de la tela - un servidor de la blanco puede estar local o alejado
  • Se arrastran los Web site y detecta(XSS), los problemas transversales del directorio, tentativas de ejecutar comandos y múltiplo otro los ataques
  • Explora los servidores de la tela para la tapa veinte (C1) de SANS, la tapa 10 de OWASP y las vulnerabilidades de la tapa 5 de OWASP PHP
  • Permite para explorar para las vulnerabilidades específicas, tales como inyección de la avería, inyección de SQL y vulnerabilidades de XSS (Cross-site-scripting)
  • Permite para definir una gama o una lista de las direcciones del IP que se explorarán
  • Permite para definir el comienzo múltiple URLs
  • Permite para realizar exploraciones destructivas y no destructivas
  • Permite para corregir la profundidad de arrastre: número máximo de acoplamientos por el servidor, acoplamientos máximos por la página, tamaño y más máximos de la longitud del URL y de la respuesta del máximo
  • Permite para crear las firmas del usuario para detectar vulnerabilidades del uso
  • Previene registro de estado de la máquina
  • Prueba sistemas de la detección de la intrusión
  • Las hazañas AJAX-basaron usos de la tela
  • Autentificación del anfitrión de las ayudas (básica y autentificación de la forma de la tela)
  • Ayudas OSVDB, NVD, CVE y CWE
  • Los almacenes y permiten que veas el pedido y la respuesta del HTTP cada prueba acertada
  • Descubre y analiza automáticamente la configuración del servidor para determinarse qué pruebas son necesarias
  • Analiza el archivo y el Javascript de robots.txt
  • Incluye un explorador de la seguridad de la línea de fondo - asegura seguridad contra software anticuado del servidor

Edición estándar v3.08 de Sandcat de la transferencia directa aquí:

Download (EXE-Installer)
Manual Ingles--->Download PDF Manual
Web De Descarga--->Downloads Page.
Orientado en Windows
Pueden ejecutarlo en linux yo lo tengo y me funciona bien con wine

Ventajas:encuentra diferentes vulnerabilidades que no mira nessus u/o nikto.....con informes detallados....
Desventajas:consume mucho recursos y es algo lento....

Pueden leer mas en la pagina oficial
here.

lunes, 9 de julio de 2007

sqlget v1.0.0 - Blind SQL Injection Herramienta Hecha en PERL

el sqlget es una herramienta oculta de inyección de SQL desarrollada en Perl, te deja conseguir esquemas de las bases de datos y tabula filas. Usando un solo GET/POST puedes tener acceso reservado a la estructura de la base de datos y con un solo GET/POST puedes descargar cada fila de la tabla a a csv-como archivo.

Las bases de datos apoyaron:

  • IBM DB2
  • Servidor de Microsoft SQL
  • Oracle
  • Postgres
  • Mysql
  • IBM Informix
  • Sybase
  • Hsqldb
  • Mime
  • Penetrante
  • Virtuoso
  • SQLite
  • Interbase/Yaffil/Firebird (Borland)
  • H2
  • Mckoi
  • Ingres
  • MonetDB
  • MaxDB
  • ThinkSQL
  • SQLBase

Características de la evasión:

  • Codificación de ancho total/de media anchura de Unicode
  • Puente no estándar del CR de Apache
  • puente del mod_security
  • La petición mayúscula al azar transforma
  • PHP Magicquotes: codificar cada secuencia usando la función del DB CHR o similar.
  • Convertir las peticiones a los valores hexadecimales
  • Evitar el no-espacio que substituye para/**/o (\ t) lengüeta
  • Evitar no el || o + encadenamiento usando la función del concat del DB o similar.
  • Usuario-agente al azar
  • Proxy server al azar
  • Al azar retrasa la petición

Características comunes:

  • Lista negra de la transferencia directa del schemate de la base de datos
  • Ayuda del arsenal de la galleta
  • Ayuda del SSL
  • Ayuda del proxy server
  • La información de la base de datos descargó en formato del csv

Puedes encontrar una versión parcial de programa aquí el puentear del ISS Proventia IPS de IBM:

Puedes encontrar una versión parcial del programa aquí Bypass del ISS Proventia IPS de IBM:

ISR sqlget ISS Proventia Bypass

Puedes descargar el programa aqui:
ISR-sqlget v.1.0.0

leer mas:here.

viernes, 15 de junio de 2007

Phrack 64 lanzado - Despues de tanto tiempo.

¡Finalmente un Phrack nuevo! Phrack 64 se ha lanzado un rato detrás a finales de mayo, y ha sido absolutamente una espera.

Al principio en 1985, Phrack comenzó como compartimiento de la anarquía. Puedes aprender de las primeras ediciones cómo crear tu propia bomba o cómo aprovecharse seriamente del mundo que nos rodea. Puedes aprender de las primeras ediciones cómo el hacking comenzó, en el cual el estado de la mente era los redactores del compartimiento cuando la voluntad de comunicarse era más fuerte que guardando toda la diversión para se. Cuando podrías enseñar a tan mucha gente que mereció hacer para reírse también. Nada de Phrack estaba siempre sobre la fabricación del dinero o dañar cualquier persona, desde cortar está sobre la libertad del discurso y de la curiosidad intelectual. Los Hackers regulan los intercambios digitales que suceden en la red y nunca parará, porque no puedes cogernos, y no puedes cogernos ciertamente todos.

Antes de Phrack, el cortar era ya existente e incluso todas las compañías, agencias, y grupos serios de influencia en el mundo que trataba de fieltro de la aislamiento y de la seguridad de la información trataron al asunto. Los Hackers eran los fundadores del sistema sí mismo, y el sistema descompuesto en entidades múltiples. Los estudiantes y los hackers uno mismo-hechos siguieron su manera en la sociedad que no los integró a menudo cómo merecieron ser, tan áspero que hoy en día el Hacking está prohibido en la mayor parte de los países de nuestro planeta. El sistema está consiguiendo privado. Algunos de los seres humanos tienen más derechas que otras. Algunos tienen intereses de guardar, otros están esperando simplemente su vuelta.

En la década pasada, Phrack tomó una política editorial industria-orientada muy molesta y el alcohol original estaba en nuestra opinión no respetada. El buen viejo alcohol de la escuela como tenemos gusto había desaparecido de alguna manera del proceso de crear el compartimiento. Ése es porqué subterráneamente conseguido partido con un conflicto importante, como cierta parte de la escena era infeliz con esta nueva manera de publicar. Necesitamos claramente reunir otra vez todos los partidos relevantes alrededor del alcohol de cortar y de los valores que hacen el subterráneo. El subterráneo está ni sobre la fabricación de la industria más rica publicando hazañas o la información 0day, ni distribuir hacklogs de whitehats en el Internet, pero ir más lejos los límites de la tecnología siempre y siempre, en una onda grande de aprender y de compartir con la gente lista abrazarla. Ésta no es nuestra guerra para luchar a la gente que hace esto para el dinero pero tenemos que demostrar claramente nuestra diferencia.
También está consiguiendo más urgente que los hackers utilicen la tecnología para hacer el mundo un lugar justo para vivir adentro, y no dejaremos política decidir sin nosotros cuál es bueno hacer. Las necesidades de los Hackers de expresar sus preocupaciones y de regular la información a pesar de las reglas impusieron por autoridades uno mismo-demandadas, y éste es el tema verdadero de nuestras acciones.
Debido a esto, el compartimiento de Phrack era siempre un recipiente alternativo para todo el conocimiento de la comunidad que cortaba que consigue renovado continuamente. El contenido se está desarrollando en un remiendo hecho de disciplinas múltiples. Por supuesto, la programación toma un lugar central, pero los sistemas del software y del hardware se desarrollan juntos, hacen tan nuestra habitación del protocolo y sus extensiones. La ingeniería reversa y la criptografía se hacen cada vez más deseable incluso en la sociedad de corriente. Nuestro propio cuerpo ha dado vuelta en un sistema de la experimentación que trae las nuevas perspectivas en el juicio que definen quiénes somos.

Phrack existirá siempre y nunca discriminará el origen de sus contribuidores. El compartimiento es donde está la regla la información y no existe la discriminación, con tal que termines la actitud quebrantadora de la conformidad que define la identidad que corta sí mismo.

Ser original, guardar la renovación subterránea.

Contribuir a Phrack.

Puedes leer Phrack 64 en

http://phrack.org o conseguir tar.gz en estilo original/
64.tar.gz


martes, 29 de mayo de 2007

Archivos para hackers y repositorio de herramientas leetupload.com

Este sitio se dedica como depósito para Hacking.. los programas para Windows y Linux. Observar por favor que el Hacking no significa nada pero Resolviendo un problema o Analisis de . Utilizar los programas como deseas, pero este sitio o su abastecedor no es responsable en términos de cómo utilizas estos programas, (es decir de propósitos educativos solamente) Ni Tampoco h4xxor ni blood_rec ni google.com :=).

leetupload.com

http://www.leetupload.com/

El punto del sitio es recolectar tanto material, tal como clases particulares del vídeo/del documento, códigos, Exploits, etc. en un sitio grande antes de que estos materiales valiosos se disipen eventual en el éter.


Puedes hojear la base de datos del leetupload aquí:

http://www.leetupload.com/dbindex2/