Blog Enfocado A la Seguridad Informatica El Hacking y Exploits. Hacking, Exploits, Seguridad Web,Bugs, Virus, Descargas de Programas de Hacking, Defacing, Noticias Open source,Videos ,Manuales en fin un mundo diferente
domingo, 14 de febrero de 2010
GreenSQL – Firewall Software
GreenSQL Arquitectura
GreenSQL funciona como un proxy inverso para las conexiones de MySQL. Esto significa, que en lugar de conectar al servidor MySQL, las aplicaciones se conectará al servidor de GreenSQL. GreenSQL analizará las consultas SQL y, a continuación, si están a salvo, se remitirá a la parte final del servidor MySQL.
Nuevos Cambios
En esta versión, GreenSQL proporciona soporte nativo para PostgreSQL (http://www.postgresql.org) bases de datos para la primera vez. De hecho, GreenSQL es el servidor de seguridad de base de datos única (Open Source o cerrado) disponibles para la protección de las bases de datos PostgreSQL muchos actualmente en uso.
GreenSQL 1,2 combina la GreenSQL paquete de consola en el GreenSQL-FW. El GreenSQL-consola ya no será lanzado como un paquete separado. Durante el proceso de instalación, usted podrá elegir si desea o no instalar la consola.
Usted puede descargar GreenSQL v1.2 aquí: Click Aqui.
O Leer Mas Sobre el Software Aqui.
viernes, 18 de diciembre de 2009
En La Jungla interesante herramienta para visualizar procesos(Process Hacker v1.7)
si llegastes a este post y te interesa la herramienta asumo que ya debes tener conocimientos de hacking al menos intermedios para usar la herramienta aunque realmente no nesesitas ser un mega juanker..hahaha.
Trabaja muy similar que el visor de procesos normal de tu sistema operativo lo unico que este sera de manera maligna.
Muy buenas caracteristicas:
- Visualiza,Suspende y Resume Procesos
- Reinicia Procesos Creando Archivos "Dump" Que Pueden ser editables en un debugger hasta puedes hacer inyecciones DLL'S dandote posibilidades de usar Dll's malignas/ . Puedes visualizar informacion detallada de cada proceso,estadisticas y su funcionamiento
y muchicimas cosas mas...
- .NET Framework 2.0
- Microsoft Windows XP SP2 or above, 32-bit or 64-bit
y lea mas Aca.
salu2
sábado, 12 de septiembre de 2009
MYSQLOIT to0l de inyecciones sql para LAMP
Asi como saben cuando van probando inyecciones los atacantes se enfrentan a muchas limitaciones o restricciones a la hora de ir probando.
Como la falta de consulta o (strings) en el comando sql que van probando y por esa razon Mysql es una plataforma de gestion de base de datos no muy seguro, la ejecucion de codigo remoto.. esta herramienta automatiza todo el proceso incluyendo consultas que podemos pasar por alto.
Las Caracteristicas de la Herramienta son:
Ejecucion de inyeccion Basado en tiempo de la misma
Huellas Digitales De La Base De Datos
Huellas Digitales del servidor web
Creacion De Payloads (tipo metasploit) y ejecucion de los mismos
==============================================
La Herramienta actualmente esta siento testeada en plataforma Linux, asi que no dudaria que la desarrollen tambien para windows,esta en su pleno desarrollo la misma.
os invito que la prueben y como recomiendan en Darknet les dejen sus opiniones al autor de la misma, asi pueden haber varias mejorias.
Descarga De La misma:
MySqloitv0.1.tar
Web Sobre Ella:
Aqui.
salu2
viernes, 19 de junio de 2009
BackTrack 4 Pre-Final Lanzada
El Gran Equipo de Remote Exploit a Anunciado El Lanzamiento de la Pre-Final De Este Maravilloso Sistema Operativo (Suite De Pentesting) ...Descrita como la mejor herramienta It en el mercAdo asi como lo mejor que puede tener un auditor de sistemas en sus manos sin nesesidad de agregar, o descargar aditivo si ya por si viene todo instalado.
Ya como anuncian los desarrolladores y como se hizo con la beta por favor reportes de bugs y comportamiento raro reportenlo ya que de esa manera se le da la mano a los desarrolladores a hacer los arreglos correspondientes para la version final.
para una lista de los cambios pueden descargar el PdF Aqui con un resumen de los arreglos y cambios de esta version Aqui .
Y para descargar la live cd pueden hacerlo desde Aqui, que es una Imagen .Iso DvD.
Los Sums De la Iso Pueden Encontrarlos Aqui Md5sum y sha256sum .
Por este medio Agradecer al Equipo De Remote-Exploit:
Max Moser
Mati Aharoni
Filip Waeytens
Joshua D. Abraham
y no puede faltar a un gran amigo
J. Martin Bos (pureh@te)
=====================================
gracias mi gente y esperemos a que salga la final mientras tanto prueben con esa...
salu2
Acunetix 6.5 Lanzado Scanner De Vulnerabilidades
y el Acunteix 6.5 fue lanzado supuestamente fueron arreglado y corregidos algunos bugs que tenia y se le hicieron una que otra mejora.
yo personalmente no lo e probado ni nada asi que realmente no puedo indicarles como es su performance en los servidores
tiene algunas cosas nuevas como recargar las paginas ey darle replay estilo live http headers o algo similar xD.
se le agregaron strings de sql injection para que todos los script kiddies que hay en la red se puedan divertir aun mas xD..asi como mas soporte para tomcat y otras aplicaciones webs realmente la interfaz no cambio practicamente es la misma que la pasada.
en fin mas herramientas para erradicar el elitismo de la la red o como dirian muchos enviandome mas mensajes
"es para hacer el trabajo mas facil,o para un auditor es una herramienta indispensable,los responsables de las auditorias IT saben que es lo mejor"
bla bla en fin pruebenla a ver lo mas lindo es el precio de la herramienta Aqui
pero nada que no se pueda conseguir por ahi como en warez bb o algo asi
salu2
martes, 24 de febrero de 2009
Lanzada Beta De Backtrack4 Basada En Ubuntu :D

yo ya la descargue personalmente y el cambio de la base distro de Slackware (slax) a Debian
(ubuntu) no es muy favorecido de mi parte...
por lo que puedo analizar que los desarrolladores de backtrack solo querian implementar mas al usuario "newbie" o usuario normal y la compatibilidad de hardware que carecia la revision pasada con su nuevo kernel...
cuenta con repositorios de la comunidad "Ubuntu" y su gestor de paquetes synaptic aunque para los que no le gustan el gestor todavia existe "apt" en fin la orientacion es que los desarrolladores tienen miras a competir con las distribuciones mas populares...
en este caso sigue siendo una distribucion de linux live orientada a la auditoria de sistemas/wireless/lan/servidores/passwords/forense para mi una buena distribucion si no la mejor para estos fines de auditorias de seguridad...
muchos profesionales IT opinan que es la mejor suite de herramientas para estos fines y yo no difiero con ellos...
desde la practica del "Ethical Hacking" (Hacking Etico) hasta practicas Script Kiddies.
o rituales de Lammers en fin pueden usarlo todo tipo de personas no significa que usarla te convierte en alguno de esos terminos en esta revision buscaron hacerla un poco mas amigable para el usuario normal..
aunque cabe recalcar que sigue siendo una suite y conjunto de herramientas orientadas al IT o auditorias..
esta revision cuenta con algunos cambios como:
- Soporte para tarjetas pico e10 y e12 (para UMPCs)
- Posibilidad de arrancar por red mediante PXE
- Versión limitada de la herramienta SAINT Exploit
- Versión libre de Maltego
- Actualizaciones en los drivers de tarjetas wireless, necesarios para auditorías
- Soporte RFID
- Nuevas herramientas de seguridad.
en fin igual los desarrolladores De Remote Exploit hicieron nuevamente un gran trabajo con la mejor live cd de seguridad que existe (Hacking)...
y esperamos que cuando se realize el lanzamiento de la version final se aun mas prometedora,vuelvo y recalco que no favorezco mucho su cambio de slax a ubuntu pero en fin los desarrolladores de dicha live cd hacen su trabajo de manera excelente...
para obtener Backtrack 4 la pueden obtener desde su sitio web :
Version Dvd Aqui.
Version Para Vmware Aqui.
Imagen Para Adherir Al Cd Label.
Traeremos actualizaciones siguientes al lanzamiento de la version final
Pd: La lista de herramientas de Backtrack4 la pueden conseguir aqui LINK
salu2
sábado, 3 de enero de 2009
Burp Suite v1.2 Liberada - Aplicacion para Auditar y Ataque Web
Burp Suite le permite combinar técnicas manuales y automáticas para enumerar, analizar, explorar, atacar y explotar aplicaciones Web. Burp Suite te permite verificar las diversas herramientas de trabajar juntos de manera efectiva para compartir información y permitir conclusiones identificadas en una herramienta para formar la base de un ataque con otro (Las herramientas son proxy, Spider, escáner, intrusión, repetidor, Secuenciador, decodificador y Comparer).
Las principales características exclusivas de Burp Suite incluyen:
- análisis detallado y la prestación de solicitudes y respuestas.
- Transferencia de un solo clic de solicitudes interesantes entre herramientas.
- Capacidad de "pasivamente" auditar una solicitud en forma no intrusiva, con todas las solicitudes emanadas desde el navegador del usuario.
- Compatible con FIPS-análisis estadístico de la sesión simbólica aleatoriedad.
- Utilidades para la decodificación y la comparación de datos de aplicación.
- Apoyo personalizado para el cliente y el servidor de certificados SSL.
- Extensibilidad a través de la interfaz IBurpExtender.
- Centralizada para configurar los ajustes de proxy, web y proxy de autenticación, y la explotación forestal.
- Las Herramientas se pueden ejecutar en una única ventana con pestañas, o ser separado en cada uno de las ventanas.
- Se ejecuta en Linux asi como en Windows :S .
Nuevas características en la versión 1.2 incluyen:
- Mapa del sitio muestra la información acumulada sobre las solicitudes de destino en forma de árbol y en el cuadro.
- Web Vulnerability Scanner. [Sólo versión Pro]
- Suite nivel objetivo alcance configuración, herramienta de conducción numerosas acciones.
- Muestra filtros de mapa de la web y Proxy petición historia.
- Capacidad de guardar y restaurar estado. [Sólo versión Pro]
- Suite en toda la función de búsqueda.
- Soporte para proxy invisible.
Burp Suite es una aplicación Java, y funciona en cualquier plataforma para que un entorno de ejecución Java que este disponible. Requiere la versión 1.5 o posterior. El JRE se puede obtener gratuitamente desde
Descarga Burp Suite desde Aqui
Lee Aka --> (O)
MultiInjector v0.3 Liberada- SQL Injection y Herramienta de Defacement Automatica
Características
- Recibe una lista de URL como entrada
- Reconoce los parámetros URL de la lista
- Realiza Fuzzing a todos los parámetros de URL para concatenar los carga útil una vez que la inyección se realiza correctament
- Ejecuta comandos - a distancia que permite Ejecutar una xp_cmdshell en el servidor SQL, posteriormente, ejecutar comandos en cualquier sistema operativo arbitrarias líneas de comandos introducidos por el usuario.
- Configurable a conexiones paralelas exponencialmente acelera el proceso de ataque - una carga útil, múltiples objetivos, ataques simultáneos
- Uso opcional de un proxy HTTP para ocultar el origen de los ataques
Cambios
- Trata de concatenar una cadena a todos los definidos por el usuario en los campos del texto del PP (defaceo automatico)
- ejecuta cualquier comando como si estas usando una consola de comandos en la máquina (Victima)
- Ejecutar comandos SQL de su elección
- Activa el procedimiento de shell OS PP - Revive los viejos xp_cmdshell en el que se apaga
- Añade usuario administrativo (maquina victima) al servidor con contraseña: T0pSeKret
- Habilitar escritorio remoto en el servidor (victima)
- Añadido / tipo de parámetro de cadena de detección (numerico)
- Se Mejor la manipulación por desfiguración contenido escapar comillas
- Soporte mejorado para sistemas Linux
- Fija el "número inválido de conexiones simultáneas" fracasado debido a la falta de parámetros URL
Puede descargar aquí MultiInjector v0.3..
miércoles, 26 de noviembre de 2008
Defacing De La Manera Correcta Desde 0 (Recopilacion)
quiero aprender a defecear por donde comienzo?
a lo que usualmente le contestan
aprende a usar SSS o acunetix,escanea la pagina,y busca su respectivo exploit en milw0rm y explotala,busca dorks en www.google.com etc etc
pero realmente no se han detenido a pensar que realmente no aprenderia el usuario nada.ni siquiera de que y de donde viene una vulnerabilidad en una aplicacion web.
y tampoco los encaminan a que aprendan programacion por que la mayoria de las veces las vulnerabilidades provienen o del administrador del server o del administrador de la web o del script web que este utilizando.
o sea que en resumidas cuentas a la hora de que el usuario empiece a usar sus scanners y explotar con sus exploits de milw0rm no tiene la menor idea de por que vino la falla.
"pero diran pero si yo quiero solamente es defecear la pagina"
si es asi continua usando los scanners y explotando scripts prefabricados que salen vulnerables en milw0rm y no sigas leyendo.
Aqui tambien encontraras todas las herramientas renombradas con sus respectivos enlaces de descarga que estan marcado de este color asi que pueden visitar los enlaces ;)
- Por Que Este Paso A Paso?
Ya eso lo conteste arriba creo :) - Cual Es El Objetivo
El Objetivo es que los usuarios,clarifiquen su camino y no se pierdan en lo que es el defacing,y que muestren interes en una rama del hacking interesante como lo es la Busqueda de vulnerabilidades a nivel web - Que Aprendere?
Lo mejor del under,que uno aprende hasta que tu mismo quieras si eres autodidacta y sabes dividir tu tiempo aprenderas todo
A continuacion ire recopilando lo que si debes ocupar si quieres realmente convertirte en un "defacer" (si asi se le llama) xD - Por Donde Empiezo
ok por donde empieza la creacion de todo en el internet Programacion
el internet se mueve gracias a cientos de lenguajes de programacion y por ahi debes comenzar:
1-Html Al Menos Basico
@html es un lenguaje de programacion por el cual estan programadas muchas paginas webs y seguramente sea el que quieras usar para poner tus index en tu camino hacia zone-h xD - Html Info Wikipedia
- Tuto Html by LogMare
- HTML Y CSS
******************
2-PHP Intermedio
@PhP Es Un lenguaje a nivel web similar al Html pero este tiene la ventaja que hace nuestros sitios dinamicos y realmente se pueden hacer cosas maravillosas con el... - PhP info Wikipedia
- Manuales PhP
- Recopilacion De PhP
- Manual en linea PhP
******************
3-Sql
@Bueno esto es un lenguaje que esta de una forma ligado a la programacion web y al defacing por que es un lenguaje del que se ocupa de gestionar base de datos de sitios webs y deferentes estructuras. - SqL Wikipedia Info
- Diversos Libros y Manuales Sobre SQL
*******************
4-Perl
@Perl es un lenguaje por excelencia limpio,organizado,y potente..por el cual es imprcindible ya que su potencia abarca en lo que respecta a la programacion de exploits crear tus propias tools e inclusive automatizar tus maldades - Perl Wikipedia Info]
[+Recopilacion De Tutos De Perl
#####################
Bueno por ahora nos quedamos en esos lenguajes no es obligatorio pero es imprecindible a la hora que quieras avanzar y quieras solo descubrir fallos en sistemas u otras cosas (Pentester) - Que Tecnicas Usare En el defacing?
1-SqlInjection - Sql Injection Wikipedia Info
- Error based SQL Injection by AnalyseR (ingles)
- Blind MySQL Injection by ka0x
- Técnicas de inyección en MySQL by ka0x
- MYSQL BLIND SQL INJECTION by Pepelux
***********************
2-LFI(Local File Inclusion) - Remote / Local File Inclusion Exploits by Sunjester(inggles
- f**king the Web Apps LfI BY josS
***********************
3-XSS(Cross Site Cripting) - XSS Wikipedia Info
- Cross Site Scripting [XSS] by sl4xUz
- XSS (Cross Site Scripting)Evasion De Filtros
***********************
4-RFI (Remote File Include) - RfI Wikipedia Info]
- RFI 101 Basico by blood_rec
- R.F.I. Rooting (Linux Server and Safe Mod: OFF) by satanicstar (ingles)
************************
bueno eso son las tecnicas mas comunes por las cuales deberias empezar en esto del defacing.... - Que Herramientas Ocupo?
@No Nesesitas Todas Estas Herramientas Que enlistare pero las Enlisto Para Que te hagas alguna idea de lo que podrias utilizar
1-Mucha Paciencia y Cafe
La Nesesitaras ya que esto no es entrar ver y defecear y ya..
2-Nikto Scanner de Vulnerabilidades(linux)
un scanner para la plataforma de linux con una buena base de datos de vulnerabilidades para aplicaciones webs
3-Zenmap Scanner de Puertos
siempre un scanner de puertos es imprecindible a la hora de ver los puertos que tiene abierto la victima y este es muy bueno ya que te indica los servicios que gestiona cada puerto ;)
4-NetCatHerramienta de Monitoreo de Red
5-SSS Scanner de Vulnerabilidades (Windows) ##pass:hackhell
Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidades para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.
6-Acunetix Scanner De Vulnerabilidades (Windows) ##pass:just4you
Acunetix Web Vulnerability Scanner, una sencilla herramienta con la que podrás analizar todas las posibles entradas de hackers que pueden producirse en tu sitio web y así cerrarlas.
7-Cygwin (Compilador)
Informacion Aqui
8-Metasploit Framework de Hacking Completa
No muy nesesaria esta tool pero trae muy buenas herramientas mas info Aqui
no voy a seguir enumerando herramientas por que no terminaria y lo que queremos aqui es que vayan desde 0 hasta no se 1,000 xD
hay muchas tools que pueden ocupar como scripts en diferentes lenguajes,perl,C++,PhP,Ruby
por ejemplo:
LFI fUZZER (para buscar Lfi)
En fin si enumero no terminamos les ahorre el trabajo preparandole un Big Pack (Paquete Grande) El Cual Contiene todo lo que nesesitas,Herramientas,Manuales,Shells,Perl Scripts,Python Scripts,Backdoors,Sources...
De todo un gran pack por el cual querras darle una buena revisada...
reitero que algunas de las herramientas que estan en el paquete no fueron testeadas asi que no me hago responsable de horrores ni danos en su pc.
si enumero todo el contenido del paquete realmente este post se hace larguisimo si asi lo quieren preparo un texto y se los publico por aqui solo me dejan saber
/backdoors
/ManulesDefacing
//Mass Defacer And Log Eraser
/perltools
/phyton to0ls
/Reverse to0ls
/Ro0t 3xpl0its
/Scanners
/shells
/sources
/to0ls
Descargalo Aqui
###########################
Ya con esto tienen realmente por donde empezar y realmente no nesesitan usar todas las tools todo es por paso comienzen por la programacion luego pasan por partes a aprender las teknikas..
recuerden que no puedes aprender las tecnicas primero sin aprender programacion por que realmente no aprenderas comno funcionan las cosas..
la programacion fue lo que comenzo todo y asi mismo lo terminara escoje el camino que quieras recorrer y descubre el mundo de la busqueda de vulnerabilidades..
yo por mi parte no soy defacer no me gusta andar poniendo 1,000 index y decir soy el mas Pingon de la red...megusta buscar vulnerabilidades y notificarlas al administrador pero ya esta de ustedes escoger lo que quieren hacer con sus conocimientos
Esta recopilacion fue hecha con motivos educacionales ni este servidor ni el sitio donde a sido posteado se hace responsable de el uso que le den,asi como tambien los autores de los manuales que han sido recopilados...
espero que les sea de su agrado
EOC (END OF COURSE) xD
blood_rec
sábado, 25 de octubre de 2008
XSS-proxy - Cross Site Scripting herramienta Automatizada de ataques
Cross Site Scripting (XSS)
CERT info on XSS
CGISecurity’s Cross Site Scripting FAQ
Gunter Ollmann’s XSS paper
PeterW’s Cross Site Request Forgery (CSRF) Concept
SecureNet’s Session Riding paper
- "Un usuario tiene que hacer clic en un vínculo que estén afectados por XSS." No - si usted visita una página el navegador se ejecutará independientemente de que usted haga clic en un enlace. cuidadosamente este ejemplo por lo que no se ejecute en su navegador, pero me podría haber puesto las etiquetas de secuencias de comandos reales / comandos aquí y te hizo correr entonces transparente.
- "XSS sólo pasa en boletines , blogs y otros sitios en los que un atacante puede cargar script de contenido." Esa es una forma en que el ataque puede suceder, pero un atacante también puede aprovechar los sitios que permiten HTML / SCRIPT etiquetas que se refleja de vuelta a la mismo usuario (como un formulario de búsqueda que se repite lo que fue informado de que debe buscar en la respuesta). Estas fallas son comúnmente combinado con redirecciones a sitios público o mensajes de correo electrónico para atacar a un segundo sitio.
- "No.. sólo los ataques XSS crean ventanas emergentes, alertas y otras cosas molestas?" No - Normalmente se utilizan para revelar las cookies o la forma de acceso basada en la información a los atacantes. Después de obetner esta información, el atacante la utiliza para entrar en el mismo sitio que tú.
- "Yo entiendo los XSS, pero no creo que es un enorme problema". Creo que usted cambia de opinión una vez que comprendes este avanzado ataque. Lea las cosas avanzadas y por debajo de jugar con XSS-proxy para ver cómo realmente lo mal que un XSS puede ser.
Puede descargar XSS-proxy aquí:
XSS-Proxy_0_0_12-book.plo leer mas AKA
martes, 12 de agosto de 2008
SIPcrack - SIP Login Dumper & Hash/Password Cracker
Las herramientas ofrecen apoyo a archivos pcap, de palabras y muchas más para extraer toda la información necesaria yhacer ataques de fuerza bruta a las contraseñas de las cuentas snifeadas.
Si no tiene instalado OpenSSL o encuentra algún tipo de problemas de construcción intentar 'no-openssl' para construir integrado con función MD5 (que es más lenta que la aplicación OpenSSL).
Uso
. Use sipdump a volcando (dump) SIP las autenticaciones a un archivo. Si un nombre de usuario se encuentra, la snifeada de acceso se escribe en el fichero de volcado. Véase: "sipdump-h 'para ver las opciones.
Use sipcrack a bruteforce para hacer ataque de fuerza bruta a la contraseña de usuario utilizando el fichero de volcado generados por sipdump. Si una contraseña se encuentra, el acceso snifeado en el fichero de volcado se actualiza Ver 'sipcrack-h' para ver las opciones.
Puede descargar SIPcrack aquí:
y leer mas aqui en ingles..
jueves, 29 de mayo de 2008
fgdump 2.1.0 y 1.7.1 Liberado
pwdump6 es un desencriptador de contraseñas en hashes o sea un dumper para Windows 2000 y sistemas posteriores. Es capaz de desencriptar LanMan y NTLM hashes, así como hash de contraseña historiales. Se basa en pwdump3e, y debe ser estable en XP SP2 y 2K3. Si usted ha tenido problemas con otras herramientasviejas, esto debe solucionarlo.
fgdump es una versión más potente de pwdump6. pwdump tiende a colgar y cuandolos antivirus están presente, por lo que fgdump se encarga de que por defecto cierre y después de reinicie una serie de programas AV.. También se puede volcar en caché las credenciales y almacenamiento de artículos protegidos, y se puede ejecutar en una modo multihilo muy fácilmente.
Recomiendo encarecidamente el uso fgdump más que pwdump6, sobre todo teniendo en cuenta que fgdump usa pwdump6 debajo del capó! o sea esta bajo el mismo soft mencionado Obtendrá todo lo que le da pwdump6 y mucho más.
fgdump tiene ahora:
* Mejor detección de 32/64 bits. Esto no es tan fácil como parece, al menos no a distancia! Si alguien tiene un seguro de incendio de manera 100% fiable la detección del Sistema Operativo, por favor hágamelo saber. Por el momento, si no está seguro fgdump, se informe de ello y por defecto a 32-bit.
* Así, por ejemplo, si fgdump tiene una serie de informes como de 32 bits y sabes que es de 64 bits, puede utilizar O-64 (o viceversa, por supuesto). Tenga en cuenta que este indicador se aplicará a todos los hosts que están.. Es posible que desee destacar cualquier hosts que usted necesita para anular.
Así que si todavía estás usando pwdump… NO! Use fgdump.
Descarga De Aqui pwdump
Descarga De Aqui fgdump
Para Leer Mas Sobre Esta Nueva Herramienta Aqui (en ingles)
jueves, 8 de mayo de 2008
rtpbreak 1.3a Liberado - RTP Análisis y Hacking
Con rtpbreak se puede detectar, reconstruir y analizar cualquier período de sesiones RTP. No requiere la presencia de paquetes RTCP y funciona independientemente de la forma utilizada protocolo de señalización (SIP, H.323, SCCP, etc.) La entrada es una secuencia de paquetes, la salida es un conjunto de archivos que se pueden utilizar como insumos para otras herramientas (Ethereal / tshark, sox, grep / awk / corte / cat / sed y así sucesivamente)También apoya inalámbrica (AP_DLT_IEEE802_11) redes.
Esta es una lista de escenarios donde rtpbreak es una buena elección:
- reconstruir cualquier flujo RTP con un desconocido o no el protocolo de señalización
- reconstruir cualquier flujo RTP en redes inalámbricas, haciendo saltar de canal (VoIP detector de actividad)
- reconstruir y descifrar cualquier flujo RTP en modo batch (con sox, asterisco)
- reconstruir todo paquetes ya existentes flujo RTP
- reordenar los paquetes de cualquier flujo RTP para su posterior análisis (con tshark, Ethereal,…)
- funcion inalámbrica de VoIP sistema de grabación en un solo chip de unidad de Linux
- construir un completo sistema de grabación de VoIP (rtpbreak sería sólo el módulo de RTP dissector!)
Este proyecto está liberado bajo licencia GPL versión 2.
Puede descargar aquí rtpbreak 1.3a:
rtpbreak-1.3a.tgO leer más Aqui
sábado, 3 de mayo de 2008
Pass-Hash-Toolkit v1.3
Pass-Hash-Toolkit
Pass-Hash-Toolkit está compuesto por tres herramientas: IAM.EXE, WHOSTHERE.EXE y GENHASH.EXE.
GENHASH.EXE GENHASH.EXE
Esto es sólo una herramienta que utiliza algunas funciones de Windows indocumentados para generar la LM y NT hash de una contraseña. Esta herramienta es útil para poner a prueba IAM.EXE y WHOSTHERE.EXE y tal vez hacer algunas otras cosas. Bastante simple y pequeña herramienta.
IAM.EXE IAM.EXE
Esta herramienta le permite cambiar su actual credenciales NTLM, sin tener la contraseña sin formato, pero los hashes de la contraseña. El programa recibe un nombre de usuario, nombre de dominio y la LM y NT hashes de la contraseña; el uso de este cambio que en la memoria credenciales NTLM relacionados con la actual Windows período de sesiones. Después de que el programa lleva a cabo esta operación, todas las conexiones de red salientes a los servicios que utilizan para la autenticación NTLM credenciales de los accedido a usuario utilizar las credenciales de IAM.EXE modificados.
WHOSTHERE.EXE WHOSTHERE.EXE
Esta herramienta, aparecerá una lista de sesiones de conexión con credenciales NTLM (nombre de usuario, nombre de dominio, LM y NT hashes)ingreso de sesiones son creadas por las ventanas que los servicios de registro en la utilización de determinados usuarios, escritorio remoto, etc Esta herramienta tiene muchos usos, uno que creo que es interesante: Digamos que usted a comprometido un servidor Windows que es parte de un dominio de Windows ( por ejemplo: el servidor de copia de seguridad), pero NO es el controlador de dominio.
Puede descargar Pass-The-Hash Toolkit v1.3 aquí
Código fuente:
Última versión estable (1.3)Win32 binarios:
O leer más Aqui
miércoles, 2 de abril de 2008
ProxyStrike
. Ahora que dispone de herramienta para ataques de inyecion sql y asi mismo para ataques xss . . Ambos módulos están concebidos para atrapar el mayor número de vulnerabilidades que se puedan, es la razón por la que el módulo de inyección SQL Python es un puerto de la gran “SQLibf“
El proceso es muy sencillo, ProxyStrike funciona como un proxy de escucha pasiva en el puerto 8008 por defecto, así que tiene que navegar por el sitio web de configuración deseada su navegador para utilizar ProxyStrike como un proxy, y ProxyStrike analizará todos los paremeters en modo del fondo. Para el usuario es una representación pasiva porque no verá ningún diferentes en el comportamiento de la aplicación, pero en el fondo es muy activo.
\ Características:
- HTTP request/response history Petición HTTP / respuesta de la historia
- Parámetro de solicitud de las estadísticas
- Solicitud valores de los parámetros de estadísticas
- Solicitar los parámetros de URL y de la firma de campo de encabezado firma
- El uso de un suplente proxy (tor por ejemplo)
- SQL ataques
- Ataques XSS
- Exportar resultados a formato HTML o XML
- Versión de consola (proxystrike.py python-c / proxystrike.exe-c)
ProxyStrike puede descargar aquí:
ProxyStrike v1.0 (Windows)ProxyStrike v1.0 (Linux/OSX)
viernes, 20 de julio de 2007
Aprende a utilizar Metasploit - clases particulares, doc. y Videos Metasploit
AQui Encontraras una serie de videos y tutos que te haran una idea de lo que se trata esta herramienta que hasta los agentes del Fbi ocupan....xD
Puedes comenzar con esto, una buena clase particular de destello de las demostraciones que tú gradualmente utilizarlas:
Metasploit en Iron GeekEste vídeo cubre el uso de Metasploit, lanzado del CD del cargador del interventor, para comprometer la caja de Windows XP sin parchar usando la vulnerabilidad del RPC DCOM (MS03-026).
Hay una presentación por HD Moore mismo en Cansecwest 2006:(defcon)
csw06-moore.pdfY un par de videos aquí:
Computer defense - TASK Presentation
El vídeo más actualizado para Metasploit 3 se puede encontrar aquí:
Exploring Metasploit 3 and the New and Improved Web Interface - Part 1
El sitio sí mismo de Metasploit también tiene cierta documentación fantástica, un buen lugar a comenzar está aquí:
http://framework.metasploit.com/msf/support
El libro de Metasploit es un buen comienzo también:Using Metasploit
El artículo de security Focus es una buena referencia también si un poco anticuado:
Metasploit Framework, Part 1
Metasploit Framework, Part 2
¡bajalo y "juakea ya", Metasploit es grandioso!
toda la documentacion esta en inglesdudas :
Aqui (Foro)
martes, 17 de julio de 2007
Sandcat de Syhunt - explorador de vulnerabilidades de webs server y del uso
Sandcat permite que los administradores de webs realicen exploraciones agresivas y comprensivas del web server de una organización para aislar vulnerabilidades y para identificar los agujeros de la seguridad.
El explorador de Sandcat requiere entradas básicas tales como nombres de anfitrión, comienzo URLs y números de acceso para explorar un Web site completo y para probar todos los usos de la tela para las vulnerabilidades de la seguridad.
Esto es una herramienta nifty y completa bonita, hay una favorable' versión del `disponible también.
Características dominantes
- Proporciona sobre 260 cheques de la seguridad del uso de web, cubriendo sobre 38 tipos de ataques de la seguridad de la tela - un servidor de la blanco puede estar local o alejado
- Se arrastran los Web site y detecta(XSS), los problemas transversales del directorio, tentativas de ejecutar comandos y múltiplo otro los ataques
- Explora los servidores de la tela para la tapa veinte (C1) de SANS, la tapa 10 de OWASP y las vulnerabilidades de la tapa 5 de OWASP PHP
- Permite para explorar para las vulnerabilidades específicas, tales como inyección de la avería, inyección de SQL y vulnerabilidades de XSS (Cross-site-scripting)
- Permite para definir una gama o una lista de las direcciones del IP que se explorarán
- Permite para definir el comienzo múltiple URLs
- Permite para realizar exploraciones destructivas y no destructivas
- Permite para corregir la profundidad de arrastre: número máximo de acoplamientos por el servidor, acoplamientos máximos por la página, tamaño y más máximos de la longitud del URL y de la respuesta del máximo
- Permite para crear las firmas del usuario para detectar vulnerabilidades del uso
- Previene registro de estado de la máquina
- Prueba sistemas de la detección de la intrusión
- Las hazañas AJAX-basaron usos de la tela
- Autentificación del anfitrión de las ayudas (básica y autentificación de la forma de la tela)
- Ayudas OSVDB, NVD, CVE y CWE
- Los almacenes y permiten que veas el pedido y la respuesta del HTTP cada prueba acertada
- Descubre y analiza automáticamente la configuración del servidor para determinarse qué pruebas son necesarias
- Analiza el archivo y el Javascript de robots.txt
- Incluye un explorador de la seguridad de la línea de fondo - asegura seguridad contra software anticuado del servidor
Edición estándar v3.08 de Sandcat de la transferencia directa aquí:
Download (EXE-Installer)Manual Ingles--->Download PDF Manual
Web De Descarga--->Downloads Page.
Orientado en Windows
Pueden ejecutarlo en linux yo lo tengo y me funciona bien con wine
Ventajas:encuentra diferentes vulnerabilidades que no mira nessus u/o nikto.....con informes detallados....
Desventajas:consume mucho recursos y es algo lento....
Pueden leer mas en la pagina oficial here.
lunes, 9 de julio de 2007
sqlget v1.0.0 - Blind SQL Injection Herramienta Hecha en PERL
el sqlget es una herramienta oculta de inyección de SQL desarrollada en Perl, te deja conseguir esquemas de las bases de datos y tabula filas. Usando un solo GET/POST puedes tener acceso reservado a la estructura de la base de datos y con un solo GET/POST puedes descargar cada fila de la tabla a a csv-como archivo.
Las bases de datos apoyaron:
- IBM DB2
- Servidor de Microsoft SQL
- Oracle
- Postgres
- Mysql
- IBM Informix
- Sybase
- Hsqldb
- Mime
- Penetrante
- Virtuoso
- SQLite
- Interbase/Yaffil/Firebird (Borland)
- H2
- Mckoi
- Ingres
- MonetDB
- MaxDB
- ThinkSQL
- SQLBase
Características de la evasión:
- Codificación de ancho total/de media anchura de Unicode
- Puente no estándar del CR de Apache
- puente del mod_security
- La petición mayúscula al azar transforma
- PHP Magicquotes: codificar cada secuencia usando la función del DB CHR o similar.
- Convertir las peticiones a los valores hexadecimales
- Evitar el no-espacio que substituye para/**/o (\ t) lengüeta
- Evitar no el || o + encadenamiento usando la función del concat del DB o similar.
- Usuario-agente al azar
- Proxy server al azar
- Al azar retrasa la petición
Características comunes:
- Lista negra de la transferencia directa del schemate de la base de datos
- Ayuda del arsenal de la galleta
- Ayuda del SSL
- Ayuda del proxy server
- La información de la base de datos descargó en formato del csv
Puedes encontrar una versión parcial de programa aquí el puentear del ISS Proventia IPS de IBM:
Puedes encontrar una versión parcial del programa aquí Bypass del ISS Proventia IPS de IBM:
ISR sqlget ISS Proventia BypassPuedes descargar el programa aqui:
ISR-sqlget v.1.0.0
leer mas:here.
viernes, 15 de junio de 2007
Phrack 64 lanzado - Despues de tanto tiempo.
¡Finalmente un Phrack nuevo! Phrack 64 se ha lanzado un rato detrás a finales de mayo, y ha sido absolutamente una espera.
Al principio en 1985, Phrack comenzó como compartimiento de la anarquía. Puedes aprender de las primeras ediciones cómo crear tu propia bomba o cómo aprovecharse seriamente del mundo que nos rodea. Puedes aprender de las primeras ediciones cómo el hacking comenzó, en el cual el estado de la mente era los redactores del compartimiento cuando la voluntad de comunicarse era más fuerte que guardando toda la diversión para se. Cuando podrías enseñar a tan mucha gente que mereció hacer para reírse también. Nada de Phrack estaba siempre sobre la fabricación del dinero o dañar cualquier persona, desde cortar está sobre la libertad del discurso y de la curiosidad intelectual. Los Hackers regulan los intercambios digitales que suceden en la red y nunca parará, porque no puedes cogernos, y no puedes cogernos ciertamente todos.
Antes de Phrack, el cortar era ya existente e incluso todas las compañías, agencias, y grupos serios de influencia en el mundo que trataba de fieltro de la aislamiento y de la seguridad de la información trataron al asunto. Los Hackers eran los fundadores del sistema sí mismo, y el sistema descompuesto en entidades múltiples. Los estudiantes y los hackers uno mismo-hechos siguieron su manera en la sociedad que no los integró a menudo cómo merecieron ser, tan áspero que hoy en día el Hacking está prohibido en la mayor parte de los países de nuestro planeta. El sistema está consiguiendo privado. Algunos de los seres humanos tienen más derechas que otras. Algunos tienen intereses de guardar, otros están esperando simplemente su vuelta.
En la década pasada, Phrack tomó una política editorial industria-orientada muy molesta y el alcohol original estaba en nuestra opinión no respetada. El buen viejo alcohol de la escuela como tenemos gusto había desaparecido de alguna manera del proceso de crear el compartimiento. Ése es porqué subterráneamente conseguido partido con un conflicto importante, como cierta parte de la escena era infeliz con esta nueva manera de publicar. Necesitamos claramente reunir otra vez todos los partidos relevantes alrededor del alcohol de cortar y de los valores que hacen el subterráneo. El subterráneo está ni sobre la fabricación de la industria más rica publicando hazañas o la información 0day, ni distribuir hacklogs de whitehats en el Internet, pero ir más lejos los límites de la tecnología siempre y siempre, en una onda grande de aprender y de compartir con la gente lista abrazarla. Ésta no es nuestra guerra para luchar a la gente que hace esto para el dinero pero tenemos que demostrar claramente nuestra diferencia.
También está consiguiendo más urgente que los hackers utilicen la tecnología para hacer el mundo un lugar justo para vivir adentro, y no dejaremos política decidir sin nosotros cuál es bueno hacer. Las necesidades de los Hackers de expresar sus preocupaciones y de regular la información a pesar de las reglas impusieron por autoridades uno mismo-demandadas, y éste es el tema verdadero de nuestras acciones.
Debido a esto, el compartimiento de Phrack era siempre un recipiente alternativo para todo el conocimiento de la comunidad que cortaba que consigue renovado continuamente. El contenido se está desarrollando en un remiendo hecho de disciplinas múltiples. Por supuesto, la programación toma un lugar central, pero los sistemas del software y del hardware se desarrollan juntos, hacen tan nuestra habitación del protocolo y sus extensiones. La ingeniería reversa y la criptografía se hacen cada vez más deseable incluso en la sociedad de corriente. Nuestro propio cuerpo ha dado vuelta en un sistema de la experimentación que trae las nuevas perspectivas en el juicio que definen quiénes somos.Phrack existirá siempre y nunca discriminará el origen de sus contribuidores. El compartimiento es donde está la regla la información y no existe la discriminación, con tal que termines la actitud quebrantadora de la conformidad que define la identidad que corta sí mismo.
Ser original, guardar la renovación subterránea.
Contribuir a Phrack.
Puedes leer Phrack 64 en
http://phrack.org o conseguir tar.gz en estilo original/
64.tar.gz
martes, 29 de mayo de 2007
Archivos para hackers y repositorio de herramientas leetupload.com
Este sitio se dedica como depósito para Hacking.. los programas para Windows y Linux. Observar por favor que el Hacking no significa nada pero Resolviendo un problema o Analisis de . Utilizar los programas como deseas, pero este sitio o su abastecedor no es responsable en términos de cómo utilizas estos programas, (es decir de propósitos educativos solamente) Ni Tampoco h4xxor ni blood_rec ni google.com :=).
El punto del sitio es recolectar tanto material, tal como clases particulares del vídeo/del documento, códigos, Exploits, etc. en un sitio grande antes de que estos materiales valiosos se disipen eventual en el éter.
Puedes hojear la base de datos del leetupload aquí:
http://www.leetupload.com/dbindex2/