Blog Enfocado A la Seguridad Informatica El Hacking y Exploits. Hacking, Exploits, Seguridad Web,Bugs, Virus, Descargas de Programas de Hacking, Defacing, Noticias Open source,Videos ,Manuales en fin un mundo diferente
viernes, 19 de junio de 2009
BackTrack 4 Pre-Final Lanzada
El Gran Equipo de Remote Exploit a Anunciado El Lanzamiento de la Pre-Final De Este Maravilloso Sistema Operativo (Suite De Pentesting) ...Descrita como la mejor herramienta It en el mercAdo asi como lo mejor que puede tener un auditor de sistemas en sus manos sin nesesidad de agregar, o descargar aditivo si ya por si viene todo instalado.
Ya como anuncian los desarrolladores y como se hizo con la beta por favor reportes de bugs y comportamiento raro reportenlo ya que de esa manera se le da la mano a los desarrolladores a hacer los arreglos correspondientes para la version final.
para una lista de los cambios pueden descargar el PdF Aqui con un resumen de los arreglos y cambios de esta version Aqui .
Y para descargar la live cd pueden hacerlo desde Aqui, que es una Imagen .Iso DvD.
Los Sums De la Iso Pueden Encontrarlos Aqui Md5sum y sha256sum .
Por este medio Agradecer al Equipo De Remote-Exploit:
Max Moser
Mati Aharoni
Filip Waeytens
Joshua D. Abraham
y no puede faltar a un gran amigo
J. Martin Bos (pureh@te)
=====================================
gracias mi gente y esperemos a que salga la final mientras tanto prueben con esa...
salu2
martes, 24 de febrero de 2009
Lanzada Beta De Backtrack4 Basada En Ubuntu :D

yo ya la descargue personalmente y el cambio de la base distro de Slackware (slax) a Debian
(ubuntu) no es muy favorecido de mi parte...
por lo que puedo analizar que los desarrolladores de backtrack solo querian implementar mas al usuario "newbie" o usuario normal y la compatibilidad de hardware que carecia la revision pasada con su nuevo kernel...
cuenta con repositorios de la comunidad "Ubuntu" y su gestor de paquetes synaptic aunque para los que no le gustan el gestor todavia existe "apt" en fin la orientacion es que los desarrolladores tienen miras a competir con las distribuciones mas populares...
en este caso sigue siendo una distribucion de linux live orientada a la auditoria de sistemas/wireless/lan/servidores/passwords/forense para mi una buena distribucion si no la mejor para estos fines de auditorias de seguridad...
muchos profesionales IT opinan que es la mejor suite de herramientas para estos fines y yo no difiero con ellos...
desde la practica del "Ethical Hacking" (Hacking Etico) hasta practicas Script Kiddies.
o rituales de Lammers en fin pueden usarlo todo tipo de personas no significa que usarla te convierte en alguno de esos terminos en esta revision buscaron hacerla un poco mas amigable para el usuario normal..
aunque cabe recalcar que sigue siendo una suite y conjunto de herramientas orientadas al IT o auditorias..
esta revision cuenta con algunos cambios como:
- Soporte para tarjetas pico e10 y e12 (para UMPCs)
- Posibilidad de arrancar por red mediante PXE
- Versión limitada de la herramienta SAINT Exploit
- Versión libre de Maltego
- Actualizaciones en los drivers de tarjetas wireless, necesarios para auditorías
- Soporte RFID
- Nuevas herramientas de seguridad.
en fin igual los desarrolladores De Remote Exploit hicieron nuevamente un gran trabajo con la mejor live cd de seguridad que existe (Hacking)...
y esperamos que cuando se realize el lanzamiento de la version final se aun mas prometedora,vuelvo y recalco que no favorezco mucho su cambio de slax a ubuntu pero en fin los desarrolladores de dicha live cd hacen su trabajo de manera excelente...
para obtener Backtrack 4 la pueden obtener desde su sitio web :
Version Dvd Aqui.
Version Para Vmware Aqui.
Imagen Para Adherir Al Cd Label.
Traeremos actualizaciones siguientes al lanzamiento de la version final
Pd: La lista de herramientas de Backtrack4 la pueden conseguir aqui LINK
salu2
sábado, 3 de enero de 2009
Burp Suite v1.2 Liberada - Aplicacion para Auditar y Ataque Web
Burp Suite le permite combinar técnicas manuales y automáticas para enumerar, analizar, explorar, atacar y explotar aplicaciones Web. Burp Suite te permite verificar las diversas herramientas de trabajar juntos de manera efectiva para compartir información y permitir conclusiones identificadas en una herramienta para formar la base de un ataque con otro (Las herramientas son proxy, Spider, escáner, intrusión, repetidor, Secuenciador, decodificador y Comparer).
Las principales características exclusivas de Burp Suite incluyen:
- análisis detallado y la prestación de solicitudes y respuestas.
- Transferencia de un solo clic de solicitudes interesantes entre herramientas.
- Capacidad de "pasivamente" auditar una solicitud en forma no intrusiva, con todas las solicitudes emanadas desde el navegador del usuario.
- Compatible con FIPS-análisis estadístico de la sesión simbólica aleatoriedad.
- Utilidades para la decodificación y la comparación de datos de aplicación.
- Apoyo personalizado para el cliente y el servidor de certificados SSL.
- Extensibilidad a través de la interfaz IBurpExtender.
- Centralizada para configurar los ajustes de proxy, web y proxy de autenticación, y la explotación forestal.
- Las Herramientas se pueden ejecutar en una única ventana con pestañas, o ser separado en cada uno de las ventanas.
- Se ejecuta en Linux asi como en Windows :S .
Nuevas características en la versión 1.2 incluyen:
- Mapa del sitio muestra la información acumulada sobre las solicitudes de destino en forma de árbol y en el cuadro.
- Web Vulnerability Scanner. [Sólo versión Pro]
- Suite nivel objetivo alcance configuración, herramienta de conducción numerosas acciones.
- Muestra filtros de mapa de la web y Proxy petición historia.
- Capacidad de guardar y restaurar estado. [Sólo versión Pro]
- Suite en toda la función de búsqueda.
- Soporte para proxy invisible.
Burp Suite es una aplicación Java, y funciona en cualquier plataforma para que un entorno de ejecución Java que este disponible. Requiere la versión 1.5 o posterior. El JRE se puede obtener gratuitamente desde
Descarga Burp Suite desde Aqui
Lee Aka --> (O)
viernes, 21 de noviembre de 2008
Maltego - Herramienta forense y de IT (Recolector de Info)
Maltego es una fuente abierta de inteligencia y aplicación forense. Te permite la minería y la recolección de información, así como la representación de esta información en una manera significativa.
Junto con sus bibliotecas de gráficos, Maltego, le permite identificar las relaciones clave entre la información y determinar las relaciones desconocidas anteriormente entre ellos. Es una herramienta Imprecindible en el Sector forense, la seguridad y la inteligencia de los campos!
Maltego ofrece al usuario la información sin precedentes. La información es de palanca.
Maltego ¿Qué hace?
Maltego es un programa que puede ser usado para determinar las relaciones del mundo real y los vínculos entre:
- Gente
- Grupos de personas (redes sociales)
- Empresas
- Organizaciones
- Sitios web
- Infraestructura de Internet, tales como: Dominios, nombres DNS, Netblocks y direcciones IP
- Frases
- Afiliaciones
- Documentos y archivos
Estas entidades están vinculadas utilizando Scripts De Codigo Abierto.
- Maltego es fácil y rápido de instalar - por que utiliza Java, por lo que se ejecuta en Windows, Mac y Linux.
- Maltego le proporciona una interfaz gráfica que permite ver esas relaciones instantánea y precisa - lo que permite ver las conexiones ocultas.
- El uso de la interfaz gráfica de usuario (GUI) se puede ver fácilmente las relaciones - incluso si son tres o cuatro grados de separación de distancia.
- Maltego es único porque utiliza un potente y flexible marco que hace posible la personalización. Como tal, Maltego se pueden adaptar a su propio, y únicos requisitos.
Limitaciones
La Version Community Edition es limitada en las siguientes maneras:
- 15 segundos de NAG pantalla
- Guardar y exportar se ha inhabilitado
- Niveles limitados de zoom
- Sólo puede ejecutarse una sola Auditoria por entidad en un momento
- No se puede copiar y pegar texto de la vista detallada
- Transformaciones limitadas a 75 por día
Puedes Descargar Maltego Version Comunidad Aqui:
Maltego CE - Linux
Maltego CE - Windows
Lee Mas Aqui
sábado, 25 de octubre de 2008
XSS-proxy - Cross Site Scripting herramienta Automatizada de ataques
Cross Site Scripting (XSS)
CERT info on XSS
CGISecurity’s Cross Site Scripting FAQ
Gunter Ollmann’s XSS paper
PeterW’s Cross Site Request Forgery (CSRF) Concept
SecureNet’s Session Riding paper
- "Un usuario tiene que hacer clic en un vínculo que estén afectados por XSS." No - si usted visita una página el navegador se ejecutará independientemente de que usted haga clic en un enlace. cuidadosamente este ejemplo por lo que no se ejecute en su navegador, pero me podría haber puesto las etiquetas de secuencias de comandos reales / comandos aquí y te hizo correr entonces transparente.
- "XSS sólo pasa en boletines , blogs y otros sitios en los que un atacante puede cargar script de contenido." Esa es una forma en que el ataque puede suceder, pero un atacante también puede aprovechar los sitios que permiten HTML / SCRIPT etiquetas que se refleja de vuelta a la mismo usuario (como un formulario de búsqueda que se repite lo que fue informado de que debe buscar en la respuesta). Estas fallas son comúnmente combinado con redirecciones a sitios público o mensajes de correo electrónico para atacar a un segundo sitio.
- "No.. sólo los ataques XSS crean ventanas emergentes, alertas y otras cosas molestas?" No - Normalmente se utilizan para revelar las cookies o la forma de acceso basada en la información a los atacantes. Después de obetner esta información, el atacante la utiliza para entrar en el mismo sitio que tú.
- "Yo entiendo los XSS, pero no creo que es un enorme problema". Creo que usted cambia de opinión una vez que comprendes este avanzado ataque. Lea las cosas avanzadas y por debajo de jugar con XSS-proxy para ver cómo realmente lo mal que un XSS puede ser.
Puede descargar XSS-proxy aquí:
XSS-Proxy_0_0_12-book.plo leer mas AKA
viernes, 22 de agosto de 2008
Open Vas La Nueva Opcion a Nessus (Scanner De Vulnerabilidades[Linux-Windows]
OpenVAS está a favor de Open Vulnerability Assessment System y es un escáner de seguridad de red con herramientas asociadas como una gráfica de usuario front-end. El componente básico es un servidor con un conjunto de pruebas de vulnerabilidad de red (NVTs) para detectar problemas de seguridad en sistemas remotos y aplicaciones.
OpenVAS productos son Software Libre bajo licencia GNU GPL y un tenedor de Nessus.
Acerca de OpenVAS servidor
El OpenVAS Server es el núcleo de la aplicación OpenVAS proyecto. Se trata de un escáner que funciona la red muchas pruebas de vulnerabilidad frente a muchas objetivo anfitriones y entrega los resultados. Utiliza un protocolo de comunicación para tener herramientas de cliente (gráfica de usuario final o batched) conectarse a él, configurar y ejecutar una exploración y, finalmente, recibir los resultados para la presentación de informes. Las pruebas son aplicadas en forma de plugins que deben actualizarse para cubrir el identificado recientemente las cuestiones de seguridad.
El servidor consta de 4 módulos:-openvas bibliotecas, openvas-libnasl, openvas-servidor y openvas-plugins. . Todos tienen que ser instalados por un servidor totalmente funcional.
OpenVAS servidor es un bifurcadas desarrollo de Nessus 2,2. La horquilla que sucedió porque los principales desarrollo (Nessus 3) cambiar a un modelo de licencia propietaria y el desarrollo de Nessus 2.2.x está prácticamente cerrado para la producción de terceros colaboradores. OpenVAS continúa como software libre bajo la GNU General Public License con un transparente y abierto estilo de desarrollo.
Acerca de OpenVAS-cliente
OpenVAS-Cliente es una terminal y GUI aplicación cliente para ambos OpenVAS y Nessus. . La GUI se realiza utilizando GTK + 2,4 y permite la gestión de red para la vulnerabilidad de exploración períodos de sesiones.
OpenVAS-Cliente es un sucesor de NessusClient 1.X. La horquilla que sucedió con NessusClient CVS HEAD 20070704. La razón es que los autores originales de NessusClient decidido dejar de desarrollo activo de este (basado en GTK) NessusClient a favor de un nuevo escrito QT versión basada liberados como software propietario.
OpenVAS-Cliente es liberado bajo GNU GPLv2 y puede estar vinculado con OpenSSL.
Puede descargar OpenVAS aquí:
y leer sobre: Aqui