Blog Enfocado A la Seguridad Informatica El Hacking y Exploits. Hacking, Exploits, Seguridad Web,Bugs, Virus, Descargas de Programas de Hacking, Defacing, Noticias Open source,Videos ,Manuales en fin un mundo diferente
lunes, 19 de mayo de 2008
Botnet en Nueva Modalidad,Con Ataques de Inyeccion Sql wow :)
Parece bastante para instalar furtivamente y disfrazar como un servicio Windows, con bastante fiabilidad en el nombre de archivo. Es sin duda interesante ver la evolución de este tipo de malware, lo que será la próxima?
Una botnet es equipar a su ejército de computadoras comprometidas con un ataque de inyección SQL herramienta para vulnerar los sitios Web, los investigadores de SecureWorks lo han descubierto.
Según SecureWorks, Asprox la botnet, una vez utilizados exclusivamente para enviar phishing e-mails, está impulsando la herramienta a sus sistemas en red a través de un binario con el nombre de archivo msscntr32.exe. El ejecutable se instala como un servicio del sistema con el nombre de "Centro de seguridad de Microsoft de Extensión."
A pesar del nombre, el fichero es en realidad un ataque de inyección SQL herramienta que cuando se inició la búsqueda de Google. Asp páginas que contienen ciertos términos. A continuación, lanza ataques de inyección SQL contra los sitios web devuelto por la búsqueda.
La mala noticia es que no muchos vendedores de AV son la detección de que, sin embargo, parece que no es más que otra vía o vector de la infección por el Asprox malware. . Se inyecta en un IFRAME vulnerables páginas que dará lugar a la descarga de la Asprox infector.
La tormenta hizo una variación de este como se indica a través de FTP.
De acuerdo con una lista de VirusTotal, sólo un puñado de los principales anti-virus son la detección de la herramienta de ataque en este momento.
director of malware research at SecureWorks. "Esta es la primera vez que he visto una herramienta de inyección SQL, pero sin duda otros botnets han tratado de difundir de una manera similar, que infecta sitios web con iframes", dijo Joe Stewart, director de investigación de malware en SecureWorks. "Por ejemplo, la tormenta intenta obtener su contraseña en caso de que acceda a un sitio Web con FTP, y poner un iframe en la página para usted."
Hasta el momento, SecureWorks ha encontrado 1000 sitios Web infectados por esta ola de ataques SQL. Los visitantes de estos sitios Web infectados se infectan con el Asprox malware-convirtiéndolos en robots-y también descargar algunos scareware.
Parece como una escala bastante pequeña infección por el momento, pero es sin duda una tendencia preocupante. Parece que los chicos malos son definitivamente mantener el ritmo de las últimas vulnerabilidades en aplicaciones Web y en línea lenguas y que ellos están utilizando para difundir sus productos.
Es bien interesante esta botnet ya que cada vez evolucionan mas en el tipo de ataque que efectua,parece ser que es la misma variacion que la pasada,a diferencia que esta vez realiza ataques de Sql injection :) interesante......
sábado, 3 de mayo de 2008
Usuarios Y Grupos En Apache--->Ubuntu 7.10 Servidor
Sigamos Con Nuestra Configuracion De Nuestro Server En Ubuntu 7.10 Asumo Que Ya Instalaron EL server
si No Arriba En Esta Chincheta Esta El manual Echemos Manos A la Obra:
Que Vamos A Hacer?
Aseguraremos el Acceso A nuetro Servidor Y Dar Los Permisos Nesesarios A Los Archivos En El
Una De Las Cosas Que Tenemos Que Asegurar Siempre Que Apache No este Corriendo Como Root
Por Que En El Caso De Una Escalada De Privilegios O Un Hacker Ataque Nuestro Server No Tome Control De Nuestra
Cuenta Root. Ahora Veamos En Que Grupo De usuarios Apache Corre
Realizamos El Siguiente Comando
# ps auwwfx | grep apache
www-data 6216 0.0 0.3 7260 1832 ? S 17:29 0:00 \_ /usr/sbin/apache-perl
www-data 6217 0.0 0.3 7260 1832 ? S 17:29 0:00 \_ /usr/sbin/apache-perl
www-data 6218 0.0 0.3 7260 1832 ? S 17:29 0:00 \_ /usr/sbin/apache-perl
www-data 6219 0.0 0.3 7260 1832 ? S 17:29 0:00 \_ /usr/sbin/apache-perl
www-data 6224 0.0 0.3 7260 1832 ? S 17:29 0:00 \_ /usr/sbin/apache-perlt
Para Apache
# groupadd www-data
# useradd -g www-data www-data
# vi /etc/apache2/apache2.conf
Recaragamos Para Asegurarnos Que Todo Salio Bien
# /etc/init.d/apache2 reload
Ya Con Eso Nos Hemos Ocupado Que Apache Este Corriendo Con Su Grupo Y Usuarios Para Ir Fortaleciendo Nuestro Server
Pass-Hash-Toolkit v1.3
Pass-Hash-Toolkit
Pass-Hash-Toolkit está compuesto por tres herramientas: IAM.EXE, WHOSTHERE.EXE y GENHASH.EXE.
GENHASH.EXE GENHASH.EXE
Esto es sólo una herramienta que utiliza algunas funciones de Windows indocumentados para generar la LM y NT hash de una contraseña. Esta herramienta es útil para poner a prueba IAM.EXE y WHOSTHERE.EXE y tal vez hacer algunas otras cosas. Bastante simple y pequeña herramienta.
IAM.EXE IAM.EXE
Esta herramienta le permite cambiar su actual credenciales NTLM, sin tener la contraseña sin formato, pero los hashes de la contraseña. El programa recibe un nombre de usuario, nombre de dominio y la LM y NT hashes de la contraseña; el uso de este cambio que en la memoria credenciales NTLM relacionados con la actual Windows período de sesiones. Después de que el programa lleva a cabo esta operación, todas las conexiones de red salientes a los servicios que utilizan para la autenticación NTLM credenciales de los accedido a usuario utilizar las credenciales de IAM.EXE modificados.
WHOSTHERE.EXE WHOSTHERE.EXE
Esta herramienta, aparecerá una lista de sesiones de conexión con credenciales NTLM (nombre de usuario, nombre de dominio, LM y NT hashes)ingreso de sesiones son creadas por las ventanas que los servicios de registro en la utilización de determinados usuarios, escritorio remoto, etc Esta herramienta tiene muchos usos, uno que creo que es interesante: Digamos que usted a comprometido un servidor Windows que es parte de un dominio de Windows ( por ejemplo: el servidor de copia de seguridad), pero NO es el controlador de dominio.
Puede descargar Pass-The-Hash Toolkit v1.3 aquí
Código fuente:
Última versión estable (1.3)Win32 binarios:
O leer más Aqui
viernes, 20 de julio de 2007
Aprende a utilizar Metasploit - clases particulares, doc. y Videos Metasploit
AQui Encontraras una serie de videos y tutos que te haran una idea de lo que se trata esta herramienta que hasta los agentes del Fbi ocupan....xD
Puedes comenzar con esto, una buena clase particular de destello de las demostraciones que tú gradualmente utilizarlas:
Metasploit en Iron GeekEste vídeo cubre el uso de Metasploit, lanzado del CD del cargador del interventor, para comprometer la caja de Windows XP sin parchar usando la vulnerabilidad del RPC DCOM (MS03-026).
Hay una presentación por HD Moore mismo en Cansecwest 2006:(defcon)
csw06-moore.pdfY un par de videos aquí:
Computer defense - TASK Presentation
El vídeo más actualizado para Metasploit 3 se puede encontrar aquí:
Exploring Metasploit 3 and the New and Improved Web Interface - Part 1
El sitio sí mismo de Metasploit también tiene cierta documentación fantástica, un buen lugar a comenzar está aquí:
http://framework.metasploit.com/msf/support
El libro de Metasploit es un buen comienzo también:Using Metasploit
El artículo de security Focus es una buena referencia también si un poco anticuado:
Metasploit Framework, Part 1
Metasploit Framework, Part 2
¡bajalo y "juakea ya", Metasploit es grandioso!
toda la documentacion esta en inglesdudas :
Aqui (Foro)
martes, 17 de julio de 2007
Sandcat de Syhunt - explorador de vulnerabilidades de webs server y del uso
Sandcat permite que los administradores de webs realicen exploraciones agresivas y comprensivas del web server de una organización para aislar vulnerabilidades y para identificar los agujeros de la seguridad.
El explorador de Sandcat requiere entradas básicas tales como nombres de anfitrión, comienzo URLs y números de acceso para explorar un Web site completo y para probar todos los usos de la tela para las vulnerabilidades de la seguridad.
Esto es una herramienta nifty y completa bonita, hay una favorable' versión del `disponible también.
Características dominantes
- Proporciona sobre 260 cheques de la seguridad del uso de web, cubriendo sobre 38 tipos de ataques de la seguridad de la tela - un servidor de la blanco puede estar local o alejado
- Se arrastran los Web site y detecta(XSS), los problemas transversales del directorio, tentativas de ejecutar comandos y múltiplo otro los ataques
- Explora los servidores de la tela para la tapa veinte (C1) de SANS, la tapa 10 de OWASP y las vulnerabilidades de la tapa 5 de OWASP PHP
- Permite para explorar para las vulnerabilidades específicas, tales como inyección de la avería, inyección de SQL y vulnerabilidades de XSS (Cross-site-scripting)
- Permite para definir una gama o una lista de las direcciones del IP que se explorarán
- Permite para definir el comienzo múltiple URLs
- Permite para realizar exploraciones destructivas y no destructivas
- Permite para corregir la profundidad de arrastre: número máximo de acoplamientos por el servidor, acoplamientos máximos por la página, tamaño y más máximos de la longitud del URL y de la respuesta del máximo
- Permite para crear las firmas del usuario para detectar vulnerabilidades del uso
- Previene registro de estado de la máquina
- Prueba sistemas de la detección de la intrusión
- Las hazañas AJAX-basaron usos de la tela
- Autentificación del anfitrión de las ayudas (básica y autentificación de la forma de la tela)
- Ayudas OSVDB, NVD, CVE y CWE
- Los almacenes y permiten que veas el pedido y la respuesta del HTTP cada prueba acertada
- Descubre y analiza automáticamente la configuración del servidor para determinarse qué pruebas son necesarias
- Analiza el archivo y el Javascript de robots.txt
- Incluye un explorador de la seguridad de la línea de fondo - asegura seguridad contra software anticuado del servidor
Edición estándar v3.08 de Sandcat de la transferencia directa aquí:
Download (EXE-Installer)Manual Ingles--->Download PDF Manual
Web De Descarga--->Downloads Page.
Orientado en Windows
Pueden ejecutarlo en linux yo lo tengo y me funciona bien con wine
Ventajas:encuentra diferentes vulnerabilidades que no mira nessus u/o nikto.....con informes detallados....
Desventajas:consume mucho recursos y es algo lento....
Pueden leer mas en la pagina oficial here.
lunes, 9 de julio de 2007
sqlget v1.0.0 - Blind SQL Injection Herramienta Hecha en PERL
el sqlget es una herramienta oculta de inyección de SQL desarrollada en Perl, te deja conseguir esquemas de las bases de datos y tabula filas. Usando un solo GET/POST puedes tener acceso reservado a la estructura de la base de datos y con un solo GET/POST puedes descargar cada fila de la tabla a a csv-como archivo.
Las bases de datos apoyaron:
- IBM DB2
- Servidor de Microsoft SQL
- Oracle
- Postgres
- Mysql
- IBM Informix
- Sybase
- Hsqldb
- Mime
- Penetrante
- Virtuoso
- SQLite
- Interbase/Yaffil/Firebird (Borland)
- H2
- Mckoi
- Ingres
- MonetDB
- MaxDB
- ThinkSQL
- SQLBase
Características de la evasión:
- Codificación de ancho total/de media anchura de Unicode
- Puente no estándar del CR de Apache
- puente del mod_security
- La petición mayúscula al azar transforma
- PHP Magicquotes: codificar cada secuencia usando la función del DB CHR o similar.
- Convertir las peticiones a los valores hexadecimales
- Evitar el no-espacio que substituye para/**/o (\ t) lengüeta
- Evitar no el || o + encadenamiento usando la función del concat del DB o similar.
- Usuario-agente al azar
- Proxy server al azar
- Al azar retrasa la petición
Características comunes:
- Lista negra de la transferencia directa del schemate de la base de datos
- Ayuda del arsenal de la galleta
- Ayuda del SSL
- Ayuda del proxy server
- La información de la base de datos descargó en formato del csv
Puedes encontrar una versión parcial de programa aquí el puentear del ISS Proventia IPS de IBM:
Puedes encontrar una versión parcial del programa aquí Bypass del ISS Proventia IPS de IBM:
ISR sqlget ISS Proventia BypassPuedes descargar el programa aqui:
ISR-sqlget v.1.0.0
leer mas:here.
domingo, 8 de julio de 2007
8 de cada 10 Web sites grandes son Vulnerables
Se parece después de una breve exploración que los cerca de 80% de sitios contengan defectos comunes que permiten que sean comprometidos de cierta manera, para crear sitios phishing, para robar lo más a menudo posible los datos y el secuestro Info sobre clientes.
Un 30% que sorprende contienen una vulnerabilidad seria.
Ocho fuera de diez Web site contienen los defectos comunes que pueden permitir que los atacantes roben datos del cliente, crean hazañas phishing, o hacen una variedad a mano de otros ataques, una compañía de seguridad divulgada hoy.
La seguridad de WhiteHat explora regularmente los centenares de “muy popular, mismo alto-tráfico localiza” para sus clientes de negocio en línea, dice a Jeremiah Grossman, el fundador de la compañía. “Más que probablemente, has hecho compras allí, o banco allí,” él dice. Treinta por ciento de sitios explorados contienen una vulnerabilidad urgente, tal como una que permita acceso directa a una base de datos de la compañía con la información del cliente, él dicen.
Dos fuera de tres sitios explorados tienen uno o más los defectos scripting del cruz-sitio (XSS), que se aprovechan de problemas con los sitios' que programan y se utilizan cada vez más en ataques phishing. Un scam eBay reciente utilizó un agujero ahora-fijo de XSS en el sitio de la subasta para dirigir a cualquier persona que chascó encendido una subasta phony del coche a un sitio phishing.
Conjeturo que esto debe ser una lección severa para cualquier persona las compras en línea o que usan instalaciones en línea de cualesquiera compañías/bancos o institución financiera.
Sobre un tercero de sitios explorados estar a riesgo para una cierta clase de salida de la información, que significa a menudo el abastecimiento de datos de programación sobre el sitio que puede facilitar un ataque. Y cerca de uno fuera de cuatro sitios permite spoofing contento, otro riesgo phishing potencial, según el informe de la vulnerabilidad de WhiteHat.
Un tipo de vulnerabilidad de la base de datos que permita ataques de la inyección del SQL - “una de las ediciones más repugnantes hacia fuera allí” - está llegando a ser menos común, Grossman dice. Menos de uno fuera de cinco sitios contiene este tipo de vulnerabilidad, pero un incidente acertado puede dar a un atacante sofisticado el acceso a todo en la base de datos de una compañía, él dice.
La ironía es esos sitios geeky que llevan a cabo la menos información importante sobre la gente son generalmente los más seguros, donde como los sitios grandes construidos por las compañías importantes tienen a menudo la mayoría de las vulnerabilidades y se están escapando los datos más importantes.
sábado, 7 de julio de 2007
Trojan Mimicks Windows Activation Interface - KardPhisher Amenaza
Un Trojan nuevo hizo estallar recientemente para arriba que mímico el interfaz de la activación de Windows, phishing para los detalles e incluso el PERNO número de la tarjeta de crédito.
El Trojan sí mismo no se avanza particularmente técnico, él es sobre todo justo un ataque social de la ingeniería.
Symantec está divulgando sobre un Trojan Horse que mímico el interfaz de la activación de Windows.
Qué están llamando Trojan.Kardphisher no hace la mayor parte de las cosas técnicas que lo hacen los caballos de Trojan generalmente; es un ataque social puro de la ingeniería, dirigido a robar la información de la tarjeta de crédito. En un sentido, es un programa phishing independiente.
Una vez que reanudes tu PC después de funcionar el programa, el programa te pregunta que activar tu copia de Windows y, mientras que te asegura que te no cargarán, de ella pide la información de la tarjeta de crédito. Si no incorporas la información de la tarjeta de crédito cierra la PC. El Trojan también inhabilita a encargado de la tarea, haciéndola más difícil de cerrar.
Es un ataque interesante bonito y demuestra los creador del malware está consiguiendo más innovador, más bien que buscando soluciones técnicas y cómo ocultar sus llave-madereros etc. sean en maneras que miran justas de hacer que el interfaz parezca más legítimo así que los usuarios unwary dan su información ausente ellos mismos.
El funcionamiento en el primer reboot es listo. Intrínsecamente hace la mirada de proceso más bién él está viniendo de Windows sí mismo, y quita la conexión temporal a funcionar el Trojan Horse. El programa incluso funciona en versiones de Windows antes de XP, que no requirió la activación.
Éste no es un ataque que hará furtivamente por ti. El ejecutable es casi 1MB grande. Pero si te encuentras en esta situación debes poder inhabilitarla en el modo seguro de Windows quitando las llaves del registro descritas en el relato de Symantec y suprimiendo el programa que señala a. El software actualizado del antivirus debe también poder quitarlo.
Puedes también leer más sobre el Trojan en la página de Symantec:
Symantec - Trojan.KardphisherFuente:PCMag
domingo, 1 de julio de 2007
VBootkit Bypasses Vista’s Digital Code Signing
En los expertos Black Hats de la seguridad de Europa de los hackers (en Amsterdam) de la India (Nitin y Vipin Kumar de los laboratorios del nanovoltio) demostró un cargador especial del cargador que consigue alrededor de los mecanismos de código-firma de Vista. Conocido como VBoot y lanzar de un CD y patear Vista puede realizar cambios en marcha en memoria y en los archivos que son leídos.
En una demostración, el “kit del cargador” manejó funcionar con privilegios del núcleo y las derechas del sistema de la edición a un CMD descascan cuando funcionan en Vista RC2 (estructura 5744), uniforme sin una firma de Microsoft.
Los expertos dicen que el problema fundamental que éste destaca es que cada etapa en el proceso del booting de Vista trabaja en la fe oculta que toda antes de él funcionó limpio. El kit del cargador puede por lo tanto copiarse en la imagen de la memoria incluso antes de que Vista ha pateado y la interrupción 13 de la captura, que los sistemas operativos utilizan para el acceso leído a los sectores de impulsiones duras, entre otras cosas.
Tan pronto como el sector del cargador del NT cargue Bootmgr.exe, VBootkit remienda las preguntas de la seguridad que aseguran integridad y se copia en un área inusitada de la memoria. Algo similar se hace con las etapas subsecuentes del cargador de Winload.exe y de NTOSKrnl.exe de modo que el kit del cargador esté funcionando en el fondo cuando el sistema finalmente se patea; están nunca los nuevos mecanismos de la seguridad de Vista, que fueron pensados para evitar que el código sin firmar sea ejecutado con privilegios del núcleo, fijaron apagado.
Interesando eh, visto como si Microsoft touts Vista como así que asegurarla… y él se separa ya.
Puede ser que conduzca a algunos workarounds interesantes para DRM y la protección contenta video.
El kit de Vboot es primer de su tecnología buena para demostrar la subversión del núcleo de Windows Vista usando el sector de encargo del cargador. El kit de Vboot demuestra cómo el código de encargo del sector del cargador se puede utilizar para evitar los mecanismos enteros de la protección y de la seguridad de Windows Vista. El proceso del booting de las ventanas Vista es substancialmente diferente de las versiones anteriores de Windows. La charla te dará:
- los detalles y saben los abouts para el proceso del booting de Vista.
- explicar la funcionalidad del kit del vboot y cómo trabaja.
- penetración en el núcleo de Windows Vista.
También repasaremos el código de Shell del anillo 0 de la muestra (para Vista). El shellcode de la muestra levanta con eficacia los privilegios de ciertos programas al SISTEMA. Una demostración viva del PC del kit del vboot será hecha.
Fuente:Heise Security
lunes, 25 de junio de 2007
Hackers invitados a agrietar la votación del Internet(Filipinas)Elecciones
Ésta es un ciertas noticias interesantes bonitas, más bien que intentando cubrir cosas para arriba como normal durante julio el gobierno filipino solicitará a hackers para probar la seguridad de su sistema de votación del Internet.
Pienso que es una gran iniciativa de la fundación internacional para el sistema electoral.
Golpearán ligeramente a los hackers de computadora locales y extranjeros para intentar y para romperse en un sistema de votación Internet-basado que sea piloto probado por la Comisión del país en las elecciones (Comelec) que comienzan el 10 de julio.
El sistema de votación del Internet, desarrollado por el consorcio firme español de Scytl, vale $452.000. Experimento piloto de la voluntad de Comelec el sistema del 10 al 30 de julio para los votantes en Singapur, donde hay 26.853 votantes registrados del ausente.
Los resultados de las encuestas, que utilizarán preguntas del examen, serán non-binding, que los medios él no afectarán resultados de elecciones oficiales.
Pienso que puede ser que se resuelva mejor si una cierta clase de premio o por lo menos incentivo fue ofrecida para cualquier persona que podría comprometer con éxito el sistema de votación, cosas resuelve generalmente mejor esa manera.
Jr. de comisión Florentino Tuason de Comelec dicho los reporteros locales los han pedido ya la ayuda de la fundación internacional el sistema electoral (IFES), una organización no lucrativa Washington-based de IFES, en conseguir a hackers profesionales probar la seguridad del sistema de votación del Internet.
“Cuando Scytl presentó el sistema, impresionaron todos en las características de la seguridad. Es cubierto por patente internacional y se ha declarado aseguró por ningún menos que Suiza y cada una en la comunidad global deben respetar esa decisión,” los reporteros dichos Tuason en una conferencia martes.
El sistema de votación automatizado de Scytl también se está utilizando en países tales como los E.E.U.U., Suiza, y la Bélgica.
Será ciertamente interesante ver cómo la seguridad impresionante del `de los sistemas' está parada para arriba contra un manojo de hackers al azar.
Fuente: All Headline Newsjueves, 21 de junio de 2007
AOL tiene un sistema impar de la contraseña--->Falta a La Seguridad
Un snippet interesante a partir del mes pasado, AOL se parece tener a configued extraño el sistema de la contraseña.
Los usuarios pueden incorporar hasta 16 caracteres como contraseña, pero el sistema lee solamente los primeros 8 y desecha el resto. Están truncando básicamente la contraseña en 8 caracteres.
Un lector escribió en viernes con una observación interesante: Cuando él fue a tener acceso a su cuenta de AOL.com, él incorporó accidentalmente un carácter adicional en el final de su contraseña. Pero eso no lo paró de incorporar su cuenta. Curioso, el lector intentó agregar secuencias alfanuméricas múltiples después de su contraseña, y cada vez que lo registró adentro con éxito.
Resulta que cuando alguien firma para arriba para una cuenta de AOL.com, el usuario aparece ser permitido entrar hasta una contraseña de 16 caracteres. El sistema de AOL, sin embargo, no lee más allá de los primeros ocho caracteres.
Y si no puedes resolverse cuál es incorrecto con esto. .well.
¿Cómo esto un malo set-up, seguridad-sabio? Bien, tomemos a un usuario ficticio de AOL nombró a Bob Jones, que firma para arriba con AOL usando el nombre BobJones del usuario. ¿Bob - pensándose muy listo - sistemas su contraseña a ser BobJones$4e? 0. Ahora, si el compañero de trabajo Alicia de Bob o Némesis Charlie del arco intenta conjeturar su contraseña, probablemente la primera contraseña él o ella intentará es nombre del usuario de Bob, puesto que la gente es perezosa y utiliza a menudo su nombre del usuario como su contraseña.
Y ella tendría razón, en este caso, porque aun cuando Bob piensa que él creó una contraseña bonita del carácter del sólido 13 - terminar con números, caracteres no estándar, y letras - el sistema no leerá más allá de los primeros ocho caracteres de la contraseña que él fijó, que en este caso es exactamente igual que su nombre del usuario. Bob puede nunca estar enterado de esto: ¿De AOL del sistema la voluntad también apenas como acepta feliz BobJones para su contraseña mientras que BobJones$4e? 0 (o BobJones + todo lo demás, para esa materia).
¿No elegante eh? AOL es al parecer `que mira en él' y ése es todo lo que han dicho con respecto a la materia.
Bruce Schneier,principal colcha del oficial BT de la tecnología, llamó la disposición “descuidada y estúpida.”Fuente:Washington Post
miércoles, 20 de junio de 2007
Herramienta falsa de NetBIOS - simular los anfitriones de Windows
FakeNetBIOS es una familia de las herramientas diseñadas para simular los anfitriones de Windows en un LAN. Las herramientas individuales son:
- FakeNetbiosDGM (datagrama de NetBIOS)
- FakeNetbiosNS (servicio conocido de NetBIOS)
Cada herramienta se puede utilizar como herramienta independiente o como un respondedor o subsistema del honeyd.
FakeNetbiosDGM envía los paquetes del servicio de datagrama de NetBIOS en UDP 138 del puerto para simular bradcasts de los anfitriones de Windows. Envía NetBIOS anuncia periódicamente sobre la red para simular las computadoras de Windows. Engaña los servicios del Browser de la computadora que funcionan sobre el LAN y así sucesivamente.
FakeNetbiosNS es un demonio conocido del servicio de NetBIOS, escuchando en UDP 137 del puerto. Responde a las peticiones del nombre de NetBIOS como las computadoras verdaderas de Windows: por ejemplo silbido de bala del `-', nbtstat del `-' y nbtstat del `-', etc.
Puedes descargar las herramientas aquí:
HAY algunas cositas aquí:
http://honeynet.rstack.org/tools.php
martes, 19 de junio de 2007
El informe de la oficina de la responsabilidad del gobierno cierra de golpe seguridad interna de FBI seguridad pesima
El FBI cerrado de golpe otra vez, jajajaj no es la primera vez que ha sucedido éste.
La oficina de la responsabilidad del gobierno, la agencia del perro guardián del gobierno federal, jueves lanzó un informe crítico de la red interna del FBI, afirmándola carece los controles de la seguridad adecuados para frustrar un ataque del iniciado.
En el informe, titulado “seguridad de la información: FBI necesita tratar debilidades en red crítica,” los autores - Gregory Wilshusen, director de GAO de las ediciones de seguridad de la información, y principal tecnólogo Keith Rhodes - dijeron que el FBI carece controles adecuados de la seguridad de la red.
El FBI “tiene un plan incompleto de la seguridad,” el informe concluido.
¿Los que se suponen proteger eh?
La oficina, que tenía la oportunidad de repasar los resultados del GAO antes de la publicación, respondió que no discutía con algunas de las observaciones técnicas expresadas en el informe de GAO, pero discrepado que el FBI está abierto al riesgo inaceptable de un ataque del iniciado.
En una letra de la respuesta al GAO, decano Pasillo, el diputado CIO del FBI, y Zalmal Azni, el CIO del FBI, conocido, “El FBI concurre con muchas de las recomendaciones técnicas y de la recomendación programática del GAO de continuar la puesta en práctica de las actividades de la seguridad de la información para establecer completamente un programa comprensivo del aseguramiento de la información.”
Esperémoslo puede hacer menos excusas y clase justa él hacia fuera.
lunes, 21 de mayo de 2007
Descarga De Diferentes Distros de Linux Referentes A la Seguridad
| Download the latest live cds and ISO's | |
| | |
| | |
| |