Libros de Seguridad Informatica

Libros de Seguridad Informatica
Los mejores libros en español de seguridad informatica

domingo, 28 de febrero de 2016

Curso de Linux Basico



Curso de LINUX Básico...
El curso cubre conocimientos básicos que un usuario necesita para instalar, configurar y administrar un servidor con el sistema operativo Linux. Los conocimientos impartidos son teórico-práctico basado en escenarios reales para instalar, configurar y administrar un servidor con GNU/Linux, Distribución CentOS 6.5.

Inicio: Sábado 2 de Abril
Horario: 8 AM - 1 PM
Duración: 30 Horas
Información: info@area51.ec
Teléfono: 0992481822
Dirección: Victor Emilio Estrada 602 y las Monjas 2do piso
Guayaquil-Ecuador
Cupos Limitados.
https://www.facebook.com/events/1569509146703750/

Pagos:
Super Anticipado: $150 USD (Febrero 25 - Marzo 6)
Anticipado: $180 USD (Marzo 7 - Marzo 27)
Regular: $200 USD (A partir Marzo 28)
Dirigido a:
• Profesionales, estudiantes y técnicos vinculados a las áreas de tecnología informática, redes de computadoras, bases de datos y telecomunicaciones.
• Administradores de redes de computadoras en general, y específicamente quienes tienen a su cargo un servidor Linux.
Información del curso:

Requisitos del participante:
• Conocimientos generales en administración de sistemas operativos máquina de escritorio.
• Deseable, pero no imprescindible, conocimiento de algún lenguaje de programación.
Objetivos:
Proporcionar conocimientos teórico-prácticos para el desarrollo de habilidades que incluyen:
Conocer conceptos de software libre, GNU y GPL.
Conocer sobre los requisitos y características del sistema operativo Linux, así como su aplicación en el mercado.
Instalar sistema operativo Linux.
Configurar el arranque y apagado del sistema.
Conocer el manejo de un sistema operativo Linux.
Seguridad Hardening aplicado al sistema operativo.
Administrar usuarios.
Administrar sistemas de archivos.
Administrar procesos, en línea de comando, búsquedas y asignaciones de permiso a archivos y aplicaciones.
PROGRAMA DETALLADO

I. Introducción al Software Libre.
1.1 Qué es GNU/Linux.
1.2 Historia.
1.3 Distribuciones.
1.4 Características.
1.5 Licenciamiento.
1.6 Aplicación de Linux en el Mercado.
II. Linux Instalación y Configuración.
2.1 El diseño del disco duro.
2.2 Instalar un gestor de arranque.
2.3 Configuración de Red.
2.4 Rutas de soporte vía consola
2.5 Esquemas de seguridad.
2.5 Estructura de redes lan
2.6 Diseños de topologías con escalabilidad.
2.7 Diseño con DMZ.
III. Arquitectura del Sistema.
3.1 Determinando y Configurando el hardware.
3.2 Arranque del sistema.
3.3 Cambiar los niveles de ejecución e inicio y apagado del sistema.
3.4 Asegurando el inittab
3.5 Modos de recuperación
IV. Comandos Básicos
4.1 Trabajando con la línea de comando.
4.2 Gestión básica de archivos.
4.3 Buscando archivos de sistema y ubicando archivos en la ruta correcta.
4.4 Flujos de texto utilizando filtros.
4.5 Operación básica de archivos usando VI.
4.6 Gestión de Usuarios.
4.7 Administrar los permisos de archivos y propiedad.
4.8 Crear y cambiar enlaces duros y simbólicos.
V. Aplicaciones Gráficas
5.1 Webmin.
5.2 Instalación de Aplicaciones RPM
5.3 Instalación de Aplicaciones .tar, .gzip.
5.4 Apache httpd
5.5 Vsftpd
5.6 Respaldos y restauración
VI. Seguridad
6.1 enmascaramiento de la red
6.2 Proxy server
6.3 Escenarios de proxy en la red
6.4 Vulnerabilidades
6.5 Firewall básico con iptables

lunes, 11 de noviembre de 2013

THD-EPC Ethical Pentester Certified







The Hacking Day Ethical Pentester Certified (THD-EPC)



En el THD-EPC el asistente aprenderá como comprometer la seguridad de toda una organización utilizando las mismas técnicas, herramientas y metodología usada por atacantes reales, de la misma manera conociendo las posibles fallas en la protección de la información estará en capacidad de aplicar las contramedidas para contra restar estos ataques.

El training es un curso 90% práctico-10% teórico, en donde el asistente será constantemente enfrentado a nuevos desafíos, con la guía del instructor.

A cada asistente se le proveerá una máquina virtual con KALI, una distribución de Linux diseñada para Penetration Testers, desde donde se realizarán la mayoría de los laboratorios. También se proveerá una placa Wireless para ser usada durante los laboratorios de Wireless Hacking.

Competencias a Desarrollar:

*Conocer las fuentes de primera mana de las vulnerabilidades que salen día a día sobre el diferente software con el fin de aplicar las adecuadas medidas de control.

*Aprender la manera de desarrollar un análisis de vulnerabilidades.

*Realizar un estudio de tráfico a cualquier tipo de red.

*Conocer la manera cómo opera los delincuentes informáticos, lo que le permitirá crear las estrategias necesarias para mitigar los riesgos.

*Conocerá las vulnerabilidades y los riesgos a los que está expuesta su organización.


***********************
* Resumen Temario: *
***********************

* INTRODUCCIÓN AL ETHICAL HACKING

  >Hackers Éticos–Como Operan

  >Hackers Éticos–Como Divulgan Vulnerabilidades

  >Fases del Pentest

  >Redes y Seguridad

* Introducción al KALI

  >Comando Básicos Linux

  >Servicios de Seguridad

    - Confidencialidad

    - Integridad

    - Disponibilidad

    - Autenticidad

    - No Repudio

    - Conociendo el Enemigo

    - Como Opera El Atacante

* ENUMERACIÓN (OBTENCION DE INFORMACION Y RECONOCIMIENTO)

  >Ataques Pasivos

  >Comandos de Reconocimiento (Ping, Hping, Tracer, Etc)

  >Registro de DNS

  >Redes Sociales

  >OSINT

  >Ingeniería Social

  >Sniffers

  >Google hacking

  >Búsqueda de Metadatos

* ESCANEO

  >Ataques Activos

    - Escaneo de Puerto y Servicios

    - Escaneo de Vulnerabilidades

    - Ataques de Fuerza Bruta

* ATAQUES A LA REDES

  >Envenenamiento ARP

  >Suplantación e inundación MAC

  >Ataques Redes Netbios

  >Ataques a equipos DCE(Router, Switches)

  >Sniffers

*EXPLOTACIÓN

  >Análisis de vulnerabilidades

  >Exploits

  >MetaSploit

    - Payload

    - Pivoting

    - Meterpreter

  >Rompimiento de Contraseñas

  >Uso de NetCat

  >Conservando el Acceso

  >SET

*ATAQUES APLICACIONES Y WEB (CLIENT SIDE ATTACK)

  >Analisis de Vulnerabilidades Web

  >Cross Site

  >Sql Injection

  >Vulnerabilidades de Browser

  >Vulnerabilidades Active X

  >Vulnerabilidades PDF

  >ATAQUES A LAS REDES INALAMBRICAS

  >Manejo de Aircrack

  >Rompiendo Cifrado WEP

  >Rompiendo Cifrado WPA/WPA2

  >Rompiendo PIN WPS

  >Uso de Karmetasploit

  >Uso del AP Falso

*ATAQUES A LA TELEFONIA IP

  >Enumeración y Escaneo

  >Ataques Comunes


CAPTURE LA BANDERA (CAPTURE THE FLAG)

 

 El último día, los alumnos serán enfrentados a un desafío con el fin de aplicar losconocimientos adquiridos y poder adquirir interesantes premios.

Duración: 48 Horas

 

 Horario: Semana de Viernes al Lunes de 8:00 Am–7:00 Pm

 


  Inscripcion e Informacion.



Info@hcks.ec


Telefonos:

-046023710
-0982548391
-0992481822


Inscripciones

https://www.facebook.com/events/1421889018027753/

http://www.itforensic-la.com/formacion_frm.html


Instalación de Kali Linux desde una memoria USB





  • Instalando Kali Linux 


El arranque y la instalación de Kali desde una memoria USB es nuestro método preferido y es la manera más rápida de correrlo. Para hacer esto, primero tenemos que crear la imagen ISO de Kali en una unidad de USB. Si a usted le gustaría añadir persistencia a la memoria USB de Kali Linux, por favor lea el documento completo antes de proceder a crear su imagen.

Preparativos para la copia USB

  1. Descarga Kali linux.
  2. En Windows, descargar Win32 Disk Imager.
  3. No se necesita software especial si usa Linux como su sistema operativo.
  4. Una memoria USB (con por lo menos 2GB de capacidad).

Procedimiento para la instalación de Kali Linux desde una memoria USB

Creando una imagen de Kali en Windows

  1. Conecte su memoria USB en el puerto USB de Windows. Inicie el software Disk Imager Win32.
  2. Elija el archivo ISO de Kali Linux con el que creará la imagen y verifique que la unidad USB que será sobrescriba es la correcta.
  3. kali-usb-install-windows
  4. Una vez que la imagen haya sido creada, expulsar de forma segura la unidad USB desde la máquina Windows. Ahora puede utilizar la memoria USB para arrancar Kali Linux.

Creando una imagen de Kali en Linux

La creación de una memoria USB desde la cual pueda arrancar Kali Linux en un entorno de Linux es fácil. Una vez que haya descargado el archivo ISO de Kali, puede utilizar dd para copiarlo a la memoria USB:
ADVERTENCIA. Aunque el proceso de creación de imágenes de Kali en una memoria USB es muy fácil, usted puede fácilmente destruir particiones arbitrarias con dd si usted no entiende lo que está haciendo. Queda advertido.
  1. Conecte el dispositivo USB al puerto USB de su ordenador Linux.
  2. Compruebe que la ruta de su dispositivo de almacenamiento USB con dmesg.
  3. Proceda (con cuidado) a crear la imagen de Kali Linux en el dispositivo USB:
    dd if=kali.iso of=/dev/sdb
Eso es todo, de verdad! Ahora puede arrancar en un entorno Kali Live / Instalador usando el dispositivo USB. 

Agregando persistencia a su memoria USB de Kali Linux



La adición de persistencia (la capacidad de guardar archivos y los cambios a través de arranques en directo) a su imagen de Kali Linux puede ser muy útil en ciertas situaciones. Para agregar persistencia a su memoria USB de Kali Linux, siga estos pasos.En este ejemplo, asumimos nuestra unidad USB es /dev/sdb. Si desea agregar la persistencia, usted necesitará un dispositivo USB más grande que el que encontrarás en nuestros requisitos anteriores.
  1. Cree la imagen de Kali Linux en su memoria USB como se ha explicado anteriormente, utilizando el “Método de Linux” y dd.
  2. Cree y formatee una partición adicional en la memoria USB. En nuestro ejemplo, podemos utilizar gparted invocando:
    gparted /dev/sdb
  3. Su esquema de particionamiento actual debe ser similar a este: usb-persistence-basic-partitioning
  4. Proceda a formatear la nueva partición para ser utilizada para la persistencia. En nuestro ejemplo, hemos utilizado todo el espacio disponible restante. Asegúrese de que la etiqueta de volumen de la partición recién creada sea la de la persistencia, y dele formato utilizando el sistema de archivos ext4.
    usb-persistence-creating-partition
  5. Una vez que el proceso se haya completado, monte su partición persistente USB utilizando los siguientes comandos:
    mkdir /mnt/usb
    mount /dev/sdb2 /mnt/usb
    echo "/ union" >> /mnt/usb/persistence.conf
    umount /mnt/usb
  6. Conecte la memoria USB en el equipo que desea arrancar. Asegúrese de que su BIOS arrancará desde el dispositivo USB. Cuando la pantalla de arranque de Linux Kali aparezca, seleccione “boot en vivo” en el menú (no presione enter), y presione el botón de tabulación. Esto le permitirá editar los parámetros de arranque. Agregue la palabra “persistence” al final de la línea de parámetro de arranque cada vez que quiera montar su almacenamiento permanente.
    usb-persistence
 via

http://docs.kali.org/installation/kali-linux-live-usb-install

sábado, 8 de junio de 2013

Weekend Ecuador - Guayaquil (The Hacking Day)

Se vienen los talleres del proyecto "The Hacking Day" para Guayaquil por medio de la empresa HACKsecurity.

The Hacking Day (THD'S) es una serie de talleres prácticos dictados por expertos en el ámbito de la seguridad informática.
Pretende llevar el conocimiento de primera mano de una manera práctica sobre técnicas de hacking, aseguramiento de servidores y utilización de herramientas de software y/o hardware.

 Talleres


El curso de Pentesting con Bactrack/Kali detalla paso a paso la instalación y manipulación de esta herramienta utilizada en el Hacking ético para la realización de intrusiones en los sistemas de información. Mediante esta formación mejorará sus conocimientos en la metodología y herramientas necesarias para evaluar la seguridad de su compañía o de sus clientes. 

Duración: 8 Horas

Requisitos:

Cada participante debe traer su propio computador portátil, se entregara un DVD con instaladores, videos y material del curso. Debe poseer conocimientos básicos de sistemas informáticos. Conocimientos de redes y comunicaciones, especialmente TCP/IP.

Nota: Pueden trabajar 2 o 3 participantes por computador.

Objetivo

Adquirir los conocimientos necesarios para poder ejecutar un test de intrusión en cualquier empresa, ya sea de manera interna o externa. 


Contenido.
  • Introducción al BackTrack (Bt 5 - R3)/ Kali
    • Historia
    • Versiones
    • Modo de Trabajo
      • Live Cd
      • Instalacion en Disco
      • Instalacion en Máquina Virtual
    • Primeros Pasos
      • Ingreso a la Red
      • Interfas Grafica
      • Actualizaciones
      • Método de Transferencia de Archivos
      • Activación/Desactivación de Servicios

  • Fases del PenTest
    • Autorizaciones Escritas

  • Modos Operandi de un Atacante
    • Ataques Pasivos
      • Ingenieria Social
      • Sniffers
      • Google Hacking
      • Enumeración Pasiva
      • Metadatos
      • Osint
    • Ataques Activos
      • Enumeración Activa
        • Identificación de Servicios
        • Identificación de Arquitectura
        • Identificación de Vulnerabilidades
          • OpenVas
          • Nessus
      • Identificacion de Redes Inalámbricas
        • Wi-Fi
        • Bluetooth

  • Explotacion
    • Consultando los Expedientes.
    • Exploits
    • MetaExploit
      • Definiciones
      • Actualizaciones
      • Uso Basico

  • Documentacion final de un test
    • Informe Técnico
    • Informe Ejecutivo
 En este taller altamente practico descubriremos cuales son las vulnerabilidades en los distintos protocolos inalámbricos, como explotar dichas vulnerabilidades y como configurar nuestros dispositivos, para tratar de evitar que estos dispositivos sean vulnerables a este tipo de ataques.

Duración: 8 Horas
 
Requisitos:

Cada participante debe trabajar en su propio computador, una conexión a Internet, una tarjeta inalámbrica con soporte para el modo monitor, las demás herramientas se le entregaran durante el desarrollo de las actividades.Cada participante debe trabajar en su propio computador, una conexión a Internet, una tarjeta inalámbrica con soporte para el modo monitor, las demás herramientas se le entregaran durante el desarrollo de las actividades.

Nota: Los computadores deberán tener como sistema operativo distribuciones para auditorias de seguridad como Backtrack/Kali o WifiWay.

Objetivo:

Obtener el conocimiento necesario para auditar la seguridad de los protocolos mas utilizados en las tecnologías inalámbricas, además de aprender a proteger nuestros propios dispositivos de estos ataques. 


Contenido
  • Conceptos previos
    • Nociones básicas de gnu/linux.
    • Nociones básicas de redes inalámbricas.

  • Introducción
    • Protocolo WEP
    • Protocolo WPA
    • Protocolo WPA2

  • Auditoria
    • Auditando WEP
    • Auditando WEP sin trafico
    • Auditando WPA
    • Auditando WPA2
    • Auditando sin Diccionarios
    • Auditando WPS
    • Automatizando los procesos
    • Post-Explotación

  • Extras
    • AirPwn, Karmetasploit
    • Auditando redes inalámbricas con Ingeniería social.
    • Karmetasploit
    • Pineapple Wifi (jasager)
    • Intrusión por los aires

  • Wargame
    • Al final del taller, se realizará un Wargame o juego de guerra donde los participantes pondrán a prueba todos los conocimientos adquiridos en las ultimas horas, compitiendo contra sus compañeros, quien logre saltar todos los obstáculos y llegar en primer lugar al objetivo gana.

Obtener las habilidades básicas para el manejo de el framework Mestasploit.

Duración: 8 Horas

Requisitos:

La clase será dinámica, se presentara el framework a los estudiantes quienes deberán desarrollar laboratorios para solidificar los conocimientos adquiridos.


Objetivo:
Presentar a los estudiantes las diferentes maneras de utilizar el framework Metasploit.


Contenido
  • Introducción
  • Interactuando con MSF
    • msfconsole
    • msfcli
    • msfgui
    • msfweb
    • Payloads
    • Generando Payloads
    • Sobre El Metasploit Meterpreter
    • Conceptos Básicos de Meterpreter

  • Obteniendo Información
    • El Framework Dradis
    • Escaneo de Puertos
    • Plugins Auxiliares
    • Buscando MSSQL
    • Identificación de Servicios
    • Password Sniffing

  • Análisis de Vulnerabilidades
    • Verificación de Login SMB
    • Autentificación VNC
    • X11 a la escucha
    • Escáner Web WMAP
    • Trabajando con Nessus

  • Client-Side Exploits
    • Payload binario
    • Antivirus Bypass
    • Troyanos Binarios para Linux
    • Infección de aplicación Java
    • El ataque del lado del cliente

  • MSF Post Explotación
    • Metasploit como un Payload
    • PSExec Pass the Hash
    • Packet Sniffing con Meterpreter
    • TimeStomp
    • Captura de pantalla

  • Mantener el Acceso
    • Keylogging
    • Servicio de Meterpreter "Backdoor"
    • Interactuar con Metsvc

  • Prueba lo que aprendiste


En este taller altamente practico descubriremos cuales son las Vulnerabilidades que encontramos mas a menudo en una aplicación web, Como explotar dichas vulnerabilidades y como asegurar nuestras Aplicaciones para evitar que estos dispositivos sean vulnerables a estos Fallos.

Duración: 8 Horas
 
Requisitos:

Cada participante debe trabajar en su propio computador, una conexión a Internet, las demás herramientas se le entregaran durante el desarrollo de Las actividades.

Nota: Los computadores deberán tener como sistema operativo Distribuciones para auditorias de seguridad Web como Samurai, OWASP Live CD Project o BackTrack.

 Objetivo:
Obtener el conocimiento necesario para auditar la seguridad de las Aplicaciones web propias o de terceros, además de aprender a proteger y Solucionar estos fallos una vez encontrados.

Contenido
  • Introducción:
    • Que es el protocolo HTTP
    • Interactuando con HTTP
    • Manejo de un Proxy Local
    • Enumeración manual y automática de métodos

  • Identificación y exploración del servidor Web
    • Análisis pasivo aplicación web
    • Análisis activo a la aplicación web (Dirbuster, nikto, w3af, FOCA, etc.)
    • Errores comunes de configuración y desarrollo

  • Vulnerabilidades en aplicaciones Web
    • Ejecución de comandos en el sistema
    • Lectura de archivos Locales (LFR)
    • Inclusión de archivos locales (LFI)
    • Escalada de directorios
    • Inclusión de archivos Remotos (RFI)
    • Subida insegura de archivos
    • Full Path Disclosure

  • SQL Injection
    • Detección manual de SQL Injection
    • Detección automática de SQL Injection
    • Saltando logins
    • Identificación de columnas
    • Unión de consultas
    • Ejecución de comandos por SQL (xp_cmdshell)
    • SQL Ninja y Havij en acción
    • Detección manual de blind SQL injections
    • Utilizando sqlmap para explotar blind SQL injections

  • XSS
    • Detectando XSS a mano
    • Detectando XSS automáticamente
    • Los XSS Persistente
    • BeEf XSS Exploitation Framework
    • XSS en HTTP Headers

  • Contramedidas

Fechas y Lugar


Instalaciones de la Universidad Católica Santiago de Guayaquil.
Guayaquil-Ecuador.



19 De Julio
20 De Julio
21 De Julio

Información de los cursos e inscripciones.

info@hcks.ec

sábado, 9 de marzo de 2013

Un blog de noticias

eldiabloazul fue pensado en un blog de noticias de seguridad informática y de tecnología de otros blogs, por el momento existe una lista de 139 paginas la mayorías de estas son blogs y la lista aumenta cada vez que encuentre algún blog interesante por hay... Un dia de estos no parare de escribir aquí, pero por el momento esta un poco lejos esto...

Pero bueno, esta un poco lejos de un mes...






domingo, 23 de diciembre de 2012

miércoles, 31 de octubre de 2012

1000

Hey... ya son mil los seres humanos que han perdido su tiempo visitando este blog y pensé que esto nadie veía esto y eso que yo lo veía como 5 veces, aunk con las botnets parece que me ha ayudado para que sea mas de 1000...
Pero bueno los voy a recompensar con unas entrevistas a grandes personajes de la farándula de la seguridad de la información... tratare de hacerles preguntas q nadie se las ha planteado... Espero que les guste.... 3:)

jueves, 13 de septiembre de 2012

Los telecos

saludos a todos he comenzado x otro blog "los telecos". aunque algunos dirán que pasa con el diablo???? o.O

El diablo azul seguirá haciendo de las suyas... no ha muerto... bueno en realidad tomo este otro blog para dedicarme mas a mi tesis que esta un poco descuidada... explicado en  dia ø

Antes que termine esta semana explicare xq los hacker van al cielo y los lamer al infierno... 3:-)

martes, 11 de septiembre de 2012

Soy un Lamer!!! o.O

Revisando cosas por hay me he topado con esto (persona falta de habilidades técnicas), pues en algo me identifica esto... Bueno vámonos a la wiki para ver que nos dice acerca de los lamers...


  • Una persona que alardea de pirata informático, cracker o hacker y solo intenta utilizar programas de fácil manejo realizados por auténticos hackers...
  •  Una persona que no tiene habilidad para manejar software básico o conocidos, para su uso en el computador u otro aparato digital.
  •  Una persona que realmente se cree ser un entendido o tener grandes conocimientos, siendo en realidad un inepto en la materia. (realmente con este me identifique)...
  • Una persona con intención de molestar a los demás usuarios (troll).
  • Una persona con poco respeto a la autoridad y a los moderadores en medios de comunicación como chats y foros.
  • Una persona que no entiende las reglas de los chats, foros, weblogs a pesar de ser un usuario antiguo.
  • Una persona que en las redes P2P, es considerado un usuario leecher (sanguijuela), ya que solo descargan archivos y no comparten nunca (por ejemplo, apagando el programa cuando ha terminado la descarga).
  • Una persona que en el mundo del P2P pero sobre todo el del P2M, comparte archivos subidos por otras personas como si fuesen suyos propios, sin respetar al autor original; y a veces sólo cambiando el nombre del archivo.
  • Una persona que escoge un arma muy destructiva con la que matar sin ni siquiera apuntar. ( :D )
 Para finalizar esto de la wiki... Un lamer se considera a un aficionado al tema que se jacta de poseer grandes conocimientos que realmente no posee y que no tiene intención de aprender. Es aquel que ha visitado varias páginas web sobre hacking, ha descargado algunos programas referentes al tema y al intentar usarlos, inconscientemente sin darse cuenta puede destruir su propio ordenador, o realizar alguna acción que resulte en un perjuicio para sí mismo, sintiéndose luego igualmente superior a todos los demás. Los lamers son personas que creen ser hackers pero no pueden recibir esta "denominación" debido a que utilizan programas creados por otras personas.

Después de ilustrarnos de la wiki, me di cuenta que los lamers no solo es lo dicho en o anterior, también lamer es un cosmético e incluso un apellido...

Aunque muchos consideran a los Lamers o Script kiddie, snob sin olvidarlos de los comerciantes los "bucaneros" como dañinos para la red y el aprendizaje ...

Se viene el eslabón perdido los NEWBIE, pues estos se dedican mas a la parte de querer aprender... Muy conocidos como los recién nacidos en las TICs.

"Al contrario que los Lamers, los Newbies aprenden haking siguiendo todos los cautos pasos para lograrlo y no se mofa de su logro, sino que aprende." el atacante informático

Pues si el eslabón perdido eran los Newbies, se vienen los desconocidos los Wannabes(contracción de want to be), pero que son estos!!!. Son nada mas ni menos que aquellos que les interesa el tema de hacking y/o phreaking pero que por estar empezando no son reconocidos por la elite. Son aquellos que si perseveran aprendiendo y estudiando, pueden llegar a convertirse perfectamente en hackers. No por ser novato es repudiado, al igual que tampoco hay que confundirlo con un lamer. Muchos dicen que son los mismo(Newbie-Wannabe), pero me atrevo a decir que los Wannabes son como la evolucion de los Newbies

Se viene el eslabón mas débil la capa 8 en si, los luser(local-user), quien no ha pecado de esto pues que lance la primera piedra... Aunque también a los luser(linux-user), El término fue reutilizado en 1991 cuando Linus Torvalds creó LINUX.





jueves, 6 de septiembre de 2012

Cracking Android encryption using brute forcer

 In the latest update, viaExtract now supports cracking Android encryption using brute force for both Android 4.0 (Ice Cream Sandwich) and 4.1 (Jellybean) devices. Our technique for breaking Android encryption was presented at our Def Con 2012 talk, “Into the Droid – Gaining Access to Android User Data”.

Android Encryption Brute Force

In our initial release, we support numeric passcodes ranging from 4-digit through 6-digits, however this can be easily expanded to included more complex (alpha numeric) and longer passcodes.

We currently support the Samsung Nexus S and Samsung Galaxy Nexus models and will continue to add support for new devices. In our initial release of this module, the device must have an unlocked boot loader, however we will expand support for locked devices as well. Follow us on Twitter (@viaforensics) and check out our blog for updates.
Once the passcode has been successfully cracked it will be displayed to the analyst who can then access the device. Future releases will include:
  • Support for additional devices
  • Support for devices with locked boot loaders
  • Support for complex passcodes
  • Ability to mount encrypted file systems from a .dd image
To update to the newest version:
  • For current viaExtract users, load your viaExtract VM as well as the viaExtract program itself. In the top right of your viaExtract UI there is an “Update software” button that will become active. Simply click this button and follow the prompts to update.

How to Crack Android Encryption Using viaExtract

After downloading, follow the instructions below to use the new feature (this is also available in the help documentation inside viaExtract).
The devices need to have an unlocked bootloader running Android 4.0 or higher. If the bootloader is locked do not attempt to unlock it (a successful unlock may wipe the device).
To use this feature you must first put the device in fastboot mode. To do this, first power off the phone. For the Nexus S; with the device turned off, hold the volume down button then press and hold the power button. For the Galaxy Nexus; with the device turned off, hold both volume buttons and the press the power button. This should put the device into fastboot state. From there, pass the device to the VM the same way you would a traditional phone (Devices –> USB Devices –> “Fastboot Device”). After passing your device through to the VM, open a case, click ‘New’ –> ‘Encryption Brute Force’.
With your device now in fastboot mode, select “Automatically download footer and header from device” and click “Forward”.

After it is complete, click “Forward”. If the brute force was successful, the pin will be shown on the ‘Results’ screen.

To complete this manually and upload your own header and footer files, issue these commands:
For a Nexus S:
Header:
adb shell dd if=/dev/block/mmcblk0p2 of=tmp_header bs=512 count=1
adb pull tmp_header
Footer:
adb shell mount -t yaffs2 /dev/block/mtdblock6 /root
adb pull /root/userdata_footer tmp_footer
For a Galaxy Nexus
Header
adb shell dd if=/dev/block/mmcblk0p12 of=tmp_header bs=512 count=1
adb pull tmp_header
Footer:
adb shell dd if=/dev/block/mmcblk0p13 of=tmp_footer
adb pull tmp_footer
After pulling both the header and footer files, return to the VM, select the “Encryption Brute Force” option, and select the “Decrypt from header and footer file”. From there, select the location your header and footer files are stored and click “Forward”. Next, follow the prompts to brute force the passcode.
It may take anywhere from a few minutes to a few hours to brute force the passcode, depending on its length and complexity. You will see a progress indicator detailing the completion level of the brute force.

VIA


domingo, 2 de septiembre de 2012

All About Skimmers

The series I’ve written about ATM skimmers, gas pump skimmers and other related fraud devices have become by far the most-read posts on this blog. I put this gallery together to showcase the entire series, and to give others a handy place to reference all of these stories in one place. Click the headline or the image associated with each blurb for the full story.

Hacking web. Camuflaje





 
  

 
¡Buenas de nuevo! Esta semana estoy pasando el rato con aplicaciones web. La idea, es poder ejecutar una sentencia SQL, -utilizando un método de inyección-, pero en el registro, no quede constancía de nuestra dirección ip. Ocultarnos utilizando múltiples servicios. Aquí pongo algunos que se me han ocurrido, en los comentarios, puedes dejar tu aportación.
La idea reside, queremos revisar un volcado de una base de datos, o quizá insertar un nuevo usuario administrador. Bueno, ya puedes imaginar por donde van los tiros. Para ello, podemos bien introducir la url en nuestro programa favorito, navegador, etc. O quizá… dejar que sea otro el que haga la operación por nosotros :D
El 31 de octubre, en el blog de Chema Alonso, se publicaba la siguiente información: Post. La gracia reside, en que fallos de este tipo existen en múltiples sitios. Pero si utilizamos una herramienta, o decidimos visitar la url, en el log de registro ¡Tacatá! Queda  bien visible nuestra dirección ip.
Para comprobar si saldría nuestra dirección, o la del sistema que utilizamos a modo proxy, he utilizado este código PHP:
<?php
$borrar = $_GET["borrar"];
if ($borrar == "")
{
 $borrar = "Vacio";
}else{
 echo "¡Bien! ¡Me borraste la base de datos!<br><br>";
 echo $_SERVER['REMOTE_ADDR'];
}
$fp = fopen("Registro.txt","a"); 
  fwrite($fp, $_SERVER['REMOTE_ADDR'] . ' - ' . $borrar ."\r");
fclose($fp); 
?>
El código es muy muy simplón. Recibe desde la variable “Borrar”, la información. Si está vacio, es decir la página en cuestión que utilizamos a modo “proxy”, elimina la “parte peligrosa”, nos muestra el campo como vacio. En cambio, si nos deja entrar hasta la cocina. Nos registra en el fichero, el texto recibido por la variable, y la dirección IP, para asegurar que nos deja hacer de proxy.
¡Ahora la parte divertida! ¡Las pruebas! (Y no son las 7 pruebas de Asterix)
La primera, “demostrando inteligencia“. Te dejo adivinar el motivo por el que no funciona. Me hizo gracia, y le plante la captura. No se puede ir con prisas.

Ahora sí, utilizando google translate:

Goo.gl (El acortador de url)

VirusTotal (La zona de análisis web)

Algunos de estos sitios, goo.gl, translate, muestran el resultado del “ataque”, en la propia pantalla, por lo que podremos saber de inmediato si ha funcionado. Tras todas estas pruebas, así es como me ha quedado el log. (Creo que virustotal, comprueba la página en google)
Como siempre, para continuar escondiendo la dirección ip origen de esta petición, se podría utilizar la red tor.
¿Y a tí, que sitios se te ocurren?
Update:
-Si te interesa a forma de anexo, y pruebas recomendables sobre variables de entorno y demás: RTM Essential 5. Página 22. “Anonymous caso práctico”. Extraído del blog: www.dragonjar.org
La contraseña es: www.dragonjar.org


Copy & Pega



 Buenoooo haciendo un copy y paga de las cosas mas interesantes q encuentre x hay, pero claro indicando su correspondiente Fuent333....


o.O

martes, 21 de agosto de 2012

EC-Council - Certified Ethical Hacker v7: Videos - Herramientas - Tutoriales

Certified Ethical Hacker v7 proporciona un exhaustivo red de programas de Hacking Ético y Seguridad para cumplir con los estándares de los profesionales de seguridad altamente calificados. 
Cientos de SMEs y autores han contribuido al contenido que se presenta en el material pedagógico Certified Ethical Hacker v7. 
Las últimas herramientas y Exploits descubiertos de la comunidad Underground se ofrecen en este paquete
Estos DVD-ROM es solamente para investigación y propósitos educativos. El objetivo principal de estos DVD-ROM es proporcionar al usuario contenido para Investigación en Educación o el ser relevante para la seguridad de red y los distintos métodos de protección y sus defectos intrínsecos mediante la demostración de métodos de exploits y técnicas.
Esta información debe ser utilizada únicamente con fines docentes y de investigación.
El uso o la aplicación de algunos de los programas o contenidos en este DVD puede violar la Ley Federal. Por esta razón se instruye a no utilizar cualquiera de los programas o contenidos aquí dentro que pueda violar cualquier ley o atentan contra la protección de copyright de otros.


DESCRIPCIÓN:

EC-Council Certified Ethical Hacker v7 
English | ISO + PDF + VIDEOS | 19 Modules | 16.25 GB

TEMAS TRATADOS:

  • Introduction to Ethical Hacking.
  • Footprinting and Reconnaissance.
  • Scanning Networks.
  • Enumeration.
  • System Hacking.
  • Trojans and Backdoors. 
  • Viruses and Worms.
  • Sniffers.
  • Social Engineering.
  • Denial of Service.
  • Session Hijacking.
  • Hacking Webservers.
  • Hacking Web Applications.
  • SQL Injection.
  • Hacking Wireless Networks.
  • Evading IDS, Firewalls and Honeypots.
  • Buffer Overflows.
  • Cryptography.
  • Penetration Testing.
DESCARGAR:

El precio total sobre esta documentación es de $1,295.00 por lo tanto la descarga gratis esta muy escasa en Internet, ya que la mayoría de descargas se pueden realizar mediante un pago o una cuenta premium con dinero, pero en este caso se las estoy dejando totalmente FREE asi que por favor agradecer no cuesta nada :)
Certified Ethical Hacker (CEH v7) Overview:


Mas Información del Producto:

Espero les guste y disfruten !
Saludos.
                                            VIA  

[In]Seguridad Informática

jueves, 16 de agosto de 2012

Actualizar Backtrack 5 R2 al Backtrack 5 R3


Actualiza Desde BackTrack 5 R2 para BackTrack 5 R3

Despues del lanzamiento del BT5 R3 el 13 de Agosto, podemos actualizar este desde la version anterior el BT5 R2...

En primer lugar, usted querrá asegurarse de que su actual sistema está totalmente actualizado:

apt-get update && apt-get dist-upgrade


Herramientas de 32 bits

apt-get install libcrafter blueranger dbd inundator intersect mercury cutycapt trixd00r artemisa rifiuti2 netgear-telnetenable jboss-autopwn deblaze sakis3g voiphoney apache-users phrasendrescher kautilya manglefizz rainbowcrack rainbowcrack-mt lynis-audit spooftooph wifihoney twofi truecrack uberharvest acccheck statsprocessor iphoneanalyzer jad javasnoop mitmproxy ewizard multimac netsniff-ng smbexec websploit dnmap johnny unix-privesc-check sslcaudit dhcpig intercepter-ng u3-pwn binwalk laudanum wifite tnscmd10g bluepot dotdotpwn subterfuge jigsaw urlcrazy creddump android-sdk apktool ded dex2jar droidbox smali termineter bbqsql htexploit smartphone-pentest-framework fern-wifi-cracker powersploit webhandler

Herramientas de 64 bits

apt-get install libcrafter blueranger dbd inundator intersect mercury cutycapt trixd00r rifiuti2 netgear-telnetenable jboss-autopwn deblaze sakis3g voiphoney apache-users phrasendrescher kautilya manglefizz rainbowcrack rainbowcrack-mt lynis-audit spooftooph wifihoney twofi truecrack acccheck statsprocessor iphoneanalyzer jad javasnoop mitmproxy ewizard multimac netsniff-ng smbexec websploit dnmap johnny unix-privesc-check sslcaudit dhcpig intercepter-ng u3-pwn binwalk laudanum wifite tnscmd10g bluepot dotdotpwn subterfuge jigsaw urlcrazy creddump android-sdk apktool ded dex2jar droidbox smali termineter multiforcer bbqsql htexploit smartphone-pentest-framework fern-wifi-cracker powersploit webhandler

lunes, 2 de abril de 2012

Comenzando como el Diablo...


Hoy empezando un nuevo rumbo... hacer este pequeño Blog...




                                                           H4b3r c0m0 5al3 t0d0 3st0...

                                                                             o_0

Entradas populares