Blog Enfocado A la Seguridad Informatica El Hacking y Exploits. Hacking, Exploits, Seguridad Web,Bugs, Virus, Descargas de Programas de Hacking, Defacing, Noticias Open source,Videos ,Manuales en fin un mundo diferente
viernes, 19 de febrero de 2010
Nuevo Codigo de ataque de Firefox se Hace Publico
El Exploit permite que se ejecute remotamente codigo malicioso en la maquina afectada, asi informo Evgeny Legerov (Un Tipo Ruso) xD. quien es fundador de la version rusa de intevydis, que para los que siguen este sitio son analistas en seguridad informatica y busqueda de vulnerabilidades, el mismo programo un nuevo modulo para immunity canvas que es un software de pago para los administradores web o de redes.
Fue probado por los mismos en Windows Xp y Windows Vista., estamos hablando la version 3.6 del navegador (Firefox),
este descubrimiento viene despues que los desarrolladores de Mozilla habian sacado la actualizacion debido a 3 vulnerabilidades y una de ellas involucraban otro desbordamiento pero no el mismo, en este.
Mozilla rapidamente (como era de esperarse) rapidamente ripostaron informando que toman las cuestiones de seguridad bn en srio y que exortaban a los analistas (hackers) a trabajar reportando estas fallas de seguridad para brindar un mejor servicio (si claro) jajaja.
Para mas info sobre el exploit clickeen aqui.
jueves, 29 de octubre de 2009
Nikto Version Nueva [2.1.0] Scanner de Vulnerabilidades
en esta nueva version hacen unos nuevos cambios como el arreglo de algunos bugs que tenia la vieja por ejemplo, cuando realizabas una auditoria y el scanner se quedaba tratando de conectarse si lo usabas en modo verbose ni te devolvia un "Conection Time Out".
La re-escritura de los plugins que te da la facilidad de modificarlos y agregar nuevos.
el motor de notificaciones tambien modificable asi encontrandole mejores usos.
modificacion del cache del script permitiendo que el mismo no haga mucho ruido en los servidores auditados, y la habilidad de desabilitar las notificaciones 404 del servidor.
Habilidad de adivinar si el sistema remoto esta en un adaptador y es un dispositivo aparte y reportarlo.
Plugin para usar las listas de diccionario de OWASP Para tratar ataques de fuerza bruta en el servidor remoto.
Plugin para tratar ataques de fuerza bruta en el dominio auditado.
Permite adivinar el nombre de usuario con metodos de fuerza bruta.
Soporte para autentificacion NLTM.
Para descargarlo Version 2.1.0 .gz or .bz2 | Plugins & DBs .
Salu2
domingo, 23 de agosto de 2009
Stoned Bootkit Malware En El MBR de Windows Que Novedad xD
Tiene muy buenas funciones de las que inclusive puede saltar la encriptacion de volumen (True Crypt) No te protegera Auditores ;) ya que el MBR (Master Boot Record) esta Fijado y no encryptado,el MBR contiene un programa de desencriptacion que este mismo contiene un password que desencripta el disco y ahi viene la vulnerabilidad y de ahi nace si Maravillosamente el mismo MBR (Master Boot Record) que puede dejar tu gran windows vulnerable una vez mas...
( No me hinchen las pelotas con sus privados sobre windows)
Si quieren fotos de mi gran verga solo pidanlas amablemente XDDDDDD
Que es lo interesante de Bootkit?:
*Vulnera los ultimos windows desde Xp Hasta Windows 7 (Ironicamente el que los amantes de windows decian que era lo mas seguron jajaja si claro)
*Para Los Auditores Que Apuestan A True Crypt Para Encriptar sus volumenes Pues Malas Noticias Ahi esta Bootkit xD
*Contiene Drivers Con Soporte NTFS y FAT ^^
*Y contiene la grandiosa opcion de plugins para desarrollo en el futuro para instalar aplicaciones (es open source ^^)
===================================================================
Para los interesados en probarlo pueden Descargarlo Aqui.
El Archivo Infector AKA.
y Leer sobre el Software Aqui En Ingles :)
viernes, 22 de agosto de 2008
Open Vas La Nueva Opcion a Nessus (Scanner De Vulnerabilidades[Linux-Windows]
OpenVAS está a favor de Open Vulnerability Assessment System y es un escáner de seguridad de red con herramientas asociadas como una gráfica de usuario front-end. El componente básico es un servidor con un conjunto de pruebas de vulnerabilidad de red (NVTs) para detectar problemas de seguridad en sistemas remotos y aplicaciones.
OpenVAS productos son Software Libre bajo licencia GNU GPL y un tenedor de Nessus.
Acerca de OpenVAS servidor
El OpenVAS Server es el núcleo de la aplicación OpenVAS proyecto. Se trata de un escáner que funciona la red muchas pruebas de vulnerabilidad frente a muchas objetivo anfitriones y entrega los resultados. Utiliza un protocolo de comunicación para tener herramientas de cliente (gráfica de usuario final o batched) conectarse a él, configurar y ejecutar una exploración y, finalmente, recibir los resultados para la presentación de informes. Las pruebas son aplicadas en forma de plugins que deben actualizarse para cubrir el identificado recientemente las cuestiones de seguridad.
El servidor consta de 4 módulos:-openvas bibliotecas, openvas-libnasl, openvas-servidor y openvas-plugins. . Todos tienen que ser instalados por un servidor totalmente funcional.
OpenVAS servidor es un bifurcadas desarrollo de Nessus 2,2. La horquilla que sucedió porque los principales desarrollo (Nessus 3) cambiar a un modelo de licencia propietaria y el desarrollo de Nessus 2.2.x está prácticamente cerrado para la producción de terceros colaboradores. OpenVAS continúa como software libre bajo la GNU General Public License con un transparente y abierto estilo de desarrollo.
Acerca de OpenVAS-cliente
OpenVAS-Cliente es una terminal y GUI aplicación cliente para ambos OpenVAS y Nessus. . La GUI se realiza utilizando GTK + 2,4 y permite la gestión de red para la vulnerabilidad de exploración períodos de sesiones.
OpenVAS-Cliente es un sucesor de NessusClient 1.X. La horquilla que sucedió con NessusClient CVS HEAD 20070704. La razón es que los autores originales de NessusClient decidido dejar de desarrollo activo de este (basado en GTK) NessusClient a favor de un nuevo escrito QT versión basada liberados como software propietario.
OpenVAS-Cliente es liberado bajo GNU GPLv2 y puede estar vinculado con OpenSSL.
Puede descargar OpenVAS aquí:
y leer sobre: Aqui
miércoles, 2 de abril de 2008
ProxyStrike
. Ahora que dispone de herramienta para ataques de inyecion sql y asi mismo para ataques xss . . Ambos módulos están concebidos para atrapar el mayor número de vulnerabilidades que se puedan, es la razón por la que el módulo de inyección SQL Python es un puerto de la gran “SQLibf“
El proceso es muy sencillo, ProxyStrike funciona como un proxy de escucha pasiva en el puerto 8008 por defecto, así que tiene que navegar por el sitio web de configuración deseada su navegador para utilizar ProxyStrike como un proxy, y ProxyStrike analizará todos los paremeters en modo del fondo. Para el usuario es una representación pasiva porque no verá ningún diferentes en el comportamiento de la aplicación, pero en el fondo es muy activo.
\ Características:
- HTTP request/response history Petición HTTP / respuesta de la historia
- Parámetro de solicitud de las estadísticas
- Solicitud valores de los parámetros de estadísticas
- Solicitar los parámetros de URL y de la firma de campo de encabezado firma
- El uso de un suplente proxy (tor por ejemplo)
- SQL ataques
- Ataques XSS
- Exportar resultados a formato HTML o XML
- Versión de consola (proxystrike.py python-c / proxystrike.exe-c)
ProxyStrike puede descargar aquí:
ProxyStrike v1.0 (Windows)ProxyStrike v1.0 (Linux/OSX)
domingo, 8 de julio de 2007
8 de cada 10 Web sites grandes son Vulnerables
Se parece después de una breve exploración que los cerca de 80% de sitios contengan defectos comunes que permiten que sean comprometidos de cierta manera, para crear sitios phishing, para robar lo más a menudo posible los datos y el secuestro Info sobre clientes.
Un 30% que sorprende contienen una vulnerabilidad seria.
Ocho fuera de diez Web site contienen los defectos comunes que pueden permitir que los atacantes roben datos del cliente, crean hazañas phishing, o hacen una variedad a mano de otros ataques, una compañía de seguridad divulgada hoy.
La seguridad de WhiteHat explora regularmente los centenares de “muy popular, mismo alto-tráfico localiza” para sus clientes de negocio en línea, dice a Jeremiah Grossman, el fundador de la compañía. “Más que probablemente, has hecho compras allí, o banco allí,” él dice. Treinta por ciento de sitios explorados contienen una vulnerabilidad urgente, tal como una que permita acceso directa a una base de datos de la compañía con la información del cliente, él dicen.
Dos fuera de tres sitios explorados tienen uno o más los defectos scripting del cruz-sitio (XSS), que se aprovechan de problemas con los sitios' que programan y se utilizan cada vez más en ataques phishing. Un scam eBay reciente utilizó un agujero ahora-fijo de XSS en el sitio de la subasta para dirigir a cualquier persona que chascó encendido una subasta phony del coche a un sitio phishing.
Conjeturo que esto debe ser una lección severa para cualquier persona las compras en línea o que usan instalaciones en línea de cualesquiera compañías/bancos o institución financiera.
Sobre un tercero de sitios explorados estar a riesgo para una cierta clase de salida de la información, que significa a menudo el abastecimiento de datos de programación sobre el sitio que puede facilitar un ataque. Y cerca de uno fuera de cuatro sitios permite spoofing contento, otro riesgo phishing potencial, según el informe de la vulnerabilidad de WhiteHat.
Un tipo de vulnerabilidad de la base de datos que permita ataques de la inyección del SQL - “una de las ediciones más repugnantes hacia fuera allí” - está llegando a ser menos común, Grossman dice. Menos de uno fuera de cinco sitios contiene este tipo de vulnerabilidad, pero un incidente acertado puede dar a un atacante sofisticado el acceso a todo en la base de datos de una compañía, él dice.
La ironía es esos sitios geeky que llevan a cabo la menos información importante sobre la gente son generalmente los más seguros, donde como los sitios grandes construidos por las compañías importantes tienen a menudo la mayoría de las vulnerabilidades y se están escapando los datos más importantes.
jueves, 7 de junio de 2007
Descubiertas nuevas Vulnerabilidades en IE y Firefox (Critico)
El investigador polaco de seguridad el experto, Michal Zalewski (lcamtuf), conocido para su corriente sin fin de vulnerabilidades de todas las maneras del software, ha pulsado otra vez.
Esta vez con algunos defectos serios bonitos enIE y Firefox del . Esta vez es 4, 2 en el IE y 2 en Firefox.
El primer que los efectos remendaron completamente IE6 e IE7 es bastante serios y puede dar lugar al hurto de la Cookie, consiguiendo el atacante fijar, el secuestro de la página o la corrupción de la memoria.
Ha basado en una condición de la raza de la actualización de la página (cebo del aka y vuln del interruptor).
La versión parcial del programa se puede encontrar aquí:http://lcamtuf.coredump.cx/ifsnatch/ (Demo)
El más serio de los dos defectos de Firefox es Comando y NO CRÍTICO marcados y se ocupa de la manera que el browser maneja los IFRAMEs (el IFRAME del Cruz-sitio que secuestra)
Una versión parcial de programa se puede encontrar aquí:El Javascript se puede utilizar para inyectar código malévolo, incluyendo tratantes del acontecimiento de la llave-snooping, en las páginas que confían en IFRAMEs para exhibir contenido o los datos del estado del almacén/se comunica con el servidor.
http://lcamtuf.coredump.cx/ifsnatch/
El E-mail completo con los detalles de sus vulnerabilidades se puede encontrar aquí:
[Full-disclosure] Assorted browser vulnerabilities