Android

CreanDroid Nuevo blog Con tips de Desarrollo Android

Mostrando entradas con la etiqueta Windows. Mostrar todas las entradas

Blog Sobre desarrollo de aplicaciones en Android



CreanDroid Nuevo blog Con tips  de Desarrollo Android 

Top 15 De Herramientas y Utilidades de Seguridad/Hacking


El mundo del hacking comúnmente es ocultado con la palabra Seguridad , aunque en teoría es verdad todos sabemos en realidad para que usaremos estas herramientas.

Creo que todos hacemos esto para evitar problemas con las autoridades judiciales que se encargan de Supervisar la información que se encuentra en la red.

En el post no tocaré muy a fondo las utilidades de cada uno eso lo haré post por post para que puedan entender mejor la utilidad de cada uno!



1. Nmap 
Creo que todos hemos oído hablar de éste, recientemente se convirtió en la serie 4.x.

Nmap ("Network Mapper") es una utilidad gratuita de código abierto para la exploración de la red o la auditoría de seguridad. Se diseñó para analizar rápidamente grandes redes, aunque funciona muy bien contra equipos individuales. Nmap utiliza paquetes IP crudos en nuevas formas de determinar qué hosts están disponibles en la red, qué servicios (nombre de la aplicación y la versión) a los anfitriones ofrecen, qué sistemas operativos (y versiones del sistema operativo) que se están ejecutando, qué tipo de paquete de filtros / firewalls están en uso, y docenas de otras características. Nmap se ejecuta en la mayoría de los ordenadores y la consola y versiones gráficas están disponibles. Nmap es libre y de código abierto.

Puede ser utilizado por los principiantes (-sT) o por profesionales por igual (-packet_trace). Una herramienta muy versátil, una vez que usted entiende completamente los resultados.

Obtener NMAP

Post Relacionado: http://mikewarez.blogspot.com/2010/12/10-maneras-interesantes-de-usar-nmap.html 



2. Nessus Remote Security Scanner

Recientemente fue de código cerrado, pero sigue siendo esencialmente libre. Funciona con un marco de cliente-servidor.

Nessus es el mundo escáner de vulnerabilidades más popular en más de 75.000 organizaciones en todo el mundo. Muchas de las mayores organizaciones del mundo están dando cuenta de importantes ahorros de costes mediante el uso de Nessus para auditar crítica para el negocio de dispositivos y aplicaciones empresariales.

Get Nessus Here





3. John the Ripper


John the Ripper es un Rapido Cracker de Contraseñas , actualmente disponible para muchos sabores de Unix (11 son con apoyo oficial, sin contar las diferentes arquitecturas), DOS, Win32, BeOS, y OpenVMS. Su objetivo principal es detectar contraseñas débiles de Unix. Además de la cripta varios (3) tipos de hash de la contraseña más comúnmente encontrados en varios sabores de Unix, con el apoyo de la caja son Kerberos AFS y Windows NT/2000/XP/2003 LM hashes, además de varios más han contribuido con parches.

Descargar



4. Nikto
Nikto es de código abierto (GPL) escáner servidor web que lleva a cabo pruebas exhaustivas en los servidores web de varios modos, incluyendo más de 3200 archivos potencialmente peligrosos / CGIs, versiones en más de 625 servidores, y los problemas de la versión específica de más de 230 servidores. Elementos de exploración y los plugins se actualizan con frecuencia y se pueden actualizar automáticamente (si se desea).
Nikto es un escáner de CGI buena, hay algunas otras herramientas que van bien con Nikto (http centrarse en las huellas digitales o Google hacking / info reunión etc, otro artículo de sólo esos).

Descargar



5. Metasploit 


Metasploit Es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.

Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota. Otros subproyectos importantes son la bases de datos de opcodes (códigos de operación), un archivo de shellcodes, e investigación sobre seguridad. Inicialmente fue creado utilizando el lenguaje de programación de scripting Perl, aunque actualmente el Metasploit Framework ha sido escrito de nuevo completamente en el lenguaje Ruby



6. p0f
P0f v2 es una versátil herramienta pasiva OS fingerprinting. P0f puede identificar el sistema operativo en:
- Las máquinas que se conectan a la caja (modo SYN),
- Las máquinas se conecta a (modo SYN + ACK),
- Máquina que no puede conectarse a (RST modo +),
- Máquinas cuya comunicación se puede observar.

Básicamente se puede dejar sin huellas dactilares, con sólo escuchar, que no tiene ninguna otra conexión activa a la máquina de destino.
Get p0f Here




7. Wireshark (Formely Ethereal)
Wireshark es un GTK + basado en analizador de protocolos de red, o sniffer, que permite capturar y de forma interactiva examinar el contenido de ramas de la red. El objetivo del proyecto es crear un analizador de calidad comercial para Unix y para dar las características de Wireshark que faltan de código cerrado rastreadores.

Funciona muy bien en Linux y Windows (con interfaz gráfica de usuario), fáciles de utilizar y puede reconstruir TCP / IP Streams! Va a hacer un tutorial sobre Wireshark más tarde.

Descargar WireShark





8. Yersinia
Yersinia es una herramienta de red diseñada para tomar ventaja de algunas debilidades en los diferentes protocolos de capa 2. Pretende ser un marco sólido para analizar y probar redes y sistemas. En la actualidad, los protocolos de red siguientes se aplican: Spanning Tree Protocol (STP), Cisco Discovery Protocol (CDP), Protocolo de enlace troncal dinámico (DTP), Dynamic Host Configuration Protocol (DHCP), Hot Standby Router Protocolo (HSRP), IEEE 802.1Q, Inter-Switch Link Protocolo (ISL), VLAN Trunking Protocol (VTP).
El mejor juego de Capa 2 que hay.

Descargar Yersinia Aqui

----------------------------------------------------------------------------------------




9. Eraser
Eraser es una herramienta avanzada de seguridad (para Windows), que le permite eliminar completamente los archivos de tu disco duro, sobreescribiendo varias veces con patrones cuidadosamente seleccionados. Funciona con Windows 95, 98, ME, NT, 2000, XP y DOS. Eraser es un software libre y su código fuente se distribuye bajo licencia GNU General Public License.

Una excelente herramienta para mantener sus datos realmente seguro, si se ha eliminado .. asegúrese de que ha desaparecido realmente, no desea que dando vueltas a morder en el culo.Descargar Eraser Aqui



10. PuTTY

PuTTY es una implementación libre de Telnet y SSH para Win32 y Unix, junto con un emulador de terminal xterm. A debe tener para cualquier h4x0r querer telnet o SSH desde Windows sin tener que usar la mierda por defecto de MS clientes de línea de comandos.

Descargar PuTTY Aquí.


11. LCP
El objetivo principal del programa LCP es el relato de las contraseñas de usuario de auditoría y recuperación en Windows NT/2000/XP/2003. Cuentas de información sobre las importaciones, la recuperación de contraseñas, distribución bruta sesión de la fuerza, la informática Hashes.

Una buena alternativa libre para L0phtcrack.
Descargar LCP Aqui


12. Cain and Abel
Mi favorito personal para descifrar contraseñas de cualquier tipo.

Cain and Abel es una herramienta de recuperación de contraseñas para sistemas operativos de Microsoft. Permite una fácil recuperación de diversos tipos de contraseñas por inhalación de la red, crackeando contraseñas cifradas usando los ataques de diccionario, fuerza bruta y criptoanálisis, grabación de conversaciones VoIP, decodificación revueltos contraseñas, cajas de revelar la contraseña, el descubrimiento de contraseñas en caché y el análisis de protocolos de enrutamiento. El programa no explota ninguna vulnerabilidad de software o errores que no se puede corregir con poco esfuerzo.
Descargar Cain and Abel Aquí




13. Kismet
Kismet es un 802,11 Layer2 detector de redes inalámbricas, sniffer, y sistema de detección de intrusiones. Kismet trabajará con cualquier tarjeta inalámbrica que soporta la monitorización primas (RFMON) el modo, y puede oler 802.11b, 802.11a, 802.11g, y el tráfico.

Una buena herramienta inalámbrica siempre y cuando su tarjeta es compatible con RFMON (buscar un oro Orinoco).Descargar Kismet Aqui


14. NetStumbler
Sí una herramienta decente inalámbrico para Windows! Tristemente no tan potente como es contraparte de Linux, pero es fácil de usar y tiene una interfaz agradable, bueno para los fundamentos de la war-driving.

NetStumbler es una herramienta para Windows que te permite detectar redes de área local inalámbricas (WLAN) usando 802.11b, 802.11ay 802.11g. Tiene muchos usos:

Verifique que su red está configurada de la manera que quería.
Encontrar lugares con mala cobertura de la WLAN.
Detectar otras redes que puedan estar causando interferencias en la red.
Detectar no autorizada "renegados" puntos de acceso en su lugar de trabajo.
Ayudar a apuntar antenas direccionales para enlaces de larga distancia WLAN.
Utilizarlo de forma recreativa para wardriving.Descargar NetStumbler aqui




15. hping
Para terminar, algo un poco más avanzado, si desea probar la configuración de TCP / IP habilidades mono paquete.

hping es un ensamblador de paquetes de línea de comandos TCP / IP orientado / analizador. La interfaz está inspirada en el comando ping de unix, pero hping no sólo es capaz de enviar peticiones de eco ICMP. Soporta TCP, UDP, ICMP y RAW-IP, tiene un modo de traceroute, la capacidad de enviar archivos entre un canal cubierto, y muchas otras características.Descargar hping Aqui





Esto ha sido todo!
espero les haya gustado ya que me tomo mucho tiempo escrbir parrafos y buscar imágenes mas adecuadas!

Aumentar Velocidad de Navegacion

Todos deseamos que internet nos descargue más rápido. Pero esto no siempre está en nuestras manos, sino en las empresas que nos dan el servicio a internet.

En la comunicación entre el servidor y el cliente hay varios parámetros que nosotros podemos modificar para nuestro beneficio. Uno de los más importantes y el más olvidado en la navegación web es el 

pipelining.


Proxys Gratis




un proxy es un servidor que nos permite conectarnos a el para después entrar a la internet con esto podemos cambiar nuestra dirección ip y hacer que nos conectamos desde otros lugares.

Como obtener la direccion IP de otro equipo

Hola amigos, hoy voy a explicar cómo obtener la dirección IP de cualquier equipo de forma remota. El uso de algunos trucos muy básicas que podemos encontrar la dirección IP de cualquier ordenador remoto, y entonces usted puede comenzar su hacking más en el sistema remoto como el escaneo de puertos y la búsqueda de vulnerabilidades para entrar en el sistema y el hack. Existen varios métodos para obtener una dirección IP de la víctima, pero comparto que algunos y sobre todo el mejor que le puede decir la dirección IP en sólo unos pocos clics, y también todos los métodos libres y lo especial de esto es todos los métodos manuales que significa que no requiere ninguna herramienta.
image

Como saber la IP de un amigo

4 maneras de obtener la dirección IP de la víctima o en otro equipo:
1. Mediante secuencias de comandos PHP notificación
2. El uso de blogs y sitios web
3. Utilizando como leído Notificar servicio
4. Oliendo durante Gmail y Yahoo sesiones de chat
Ya que estamos aquí para aprender los conceptos, así que en primer lugar explicar qué es una dirección IP y lo que es su importancia. Así que la pregunta amigos muy básica ¿Qué es una dirección IP? ¿Por qué su importancia para los hackers y profesionales de la seguridad?

¿Qué es una dirección IP?
Básicamente, la dirección IP (dirección de protocolo de Internet) es un valor numérico único que se asigna a cualquier ordenador o una impresora en una red informática que utiliza un protocolo de Internet para fines de comunicación. Protocolo es, básicamente, las reglas (de la Red de sus reglas para la comunicación).
Dirección IP sirve para dos propósitos básicos:
1. De acogida o de identificación de interfaz de red
2. Ubicación Abordar

Wikipedia: Una dirección IP es una etiqueta numérica que identifica, de manera lógica y jerárquica, a un interfaz (elemento de comunicación/conexión) de un dispositivo (habitualmente una computadora) dentro de una red que utilice el protocolo IP (Internet Protocol), que corresponde al nivel de red del protocolo TCP/IP. Dicho número no se ha de confundir con la dirección MAC que es un identificador de 48bits para identificar de forma única a la tarjeta de red y no depende del protocolo de conexión utilizado ni de la red. La dirección IP puede cambiar muy a menudo por cambios en la red o porque el dispositivo encargado dentro de la red de asignar las direcciones IP, decida asignar otra IP (por ejemplo, con el protocolo DHCP), a esta forma de asignación de dirección IP se denomina dirección IP dinámica (normalmente abreviado como IP dinámica).

Cómo encontrar la dirección IP de otro equipo?

1. Mediante secuencias de comandos PHP notificación

El uso de este script de notificación se puede obtener la dirección IP en cuestión de segundos. Pasos para utilizar este script PHP:

a. usar el script PHP notificar
<?
?>
<?
php
    $day = date("l");
    $month = date("F");
    $year = date("Y");
    $date = date("jS");
    $hours = date("g");
    $minutes = date("i");
    $tod = date("A");
    
    if(substr($minutes, 0, 1) == 0)
        $minutes = substr($minutes, 1, 2);
?>
<?

$ip = $_SERVER['REMOTE_ADDR'];
?>
<?
$fp=fopen("ip.html","a");
fputs($fp,"$ip*");
fclose($fp);
?>

c. Ahora usted tendrá que enviar el enlace de index.php a la víctima cuya contraseña desea obtener. para obtener el clic en el enlace de index.php se muestra en la foto de arriba. Ahora, una nueva ventana se abrirá copiar el enlace en la barra de direcciones y enviar a la víctima cuya dirección IP que desee.

d. Ahora, cuando la víctima abre el enlace de arriba no se abre, pero su dirección IP se escribe en un archivo ip.html. Así que abrir el archivo ip.html para obtener su dirección IP.

e. Eso es todo lo que este método ...



 

 

2. El uso de blogs y sitios web


Este método es para aquellos que tienen sus blogs o sitios web. Los usuarios normales también pueden hacer esto como blog es libre de hacer. Hacer un nuevo blog y utilizar cualquier servicio de estadísticas como Histats o cualquier otro widget de estadísticas. Sólo tiene que añadir un nuevo widget y poner el código Histats allí y guarda la plantilla. Y enviar el enlace de su blog a su amigo y obtener su IP.
Eso es solamente.

            http://www.danasoft.com





3. Utilizando Servicio de Leído de Emails


Este es un servicio basado en correo electrónico. Pasos para utilizar como leído Notificar servicio:
a. En primer lugar abrir el leído Notificar sitio web: RCPT
b. Ahora registrarse en este sitio web y luego le enviaremos un correo de confirmación. Verificar su cuenta.
c. Una vez que su cuenta está activa.
Seguir los siguientes pasos de este servicio:

Componer su correo electrónico tal como lo haría normalmente en su propio correo electrónico o programa de correo electrónico web

Tipo:. Readnotify.com en el final de su dirección de correo electrónico destinatarios (no te preocupes, que se retira antes de que los destinatarios reciban el correo electrónico). De esta manera: shiviskingg@gmail.com.readnotify.com
Enviar un e-mail
Algunas cosas para recordar:
no enviar hacia y desde el mismo equipo
si las direcciones de correo de su programa de correo electrónico 'se completa automáticamente desde su libreta de direcciones, tendrá que seguir escribiendo sobre la parte superior de la auto-completado uno para agregar la readnotify.com.
si usted es cc-ción de su e-mail a otros lectores, debe agregar el seguimiento a todos ellos.
entonces cuando le llegue el correo de recibido solo debe ver el codigo de fuente para saber de donde viene la IP



 

4. Método para la bonificación de los jugadores en línea


También puede obtener la dirección IP de los juegos online como Counter Strike, Age of Empires en el Juego de mesa, etc. Muchos servidores de counter strike utilizar el modo de AMX. Sólo ver que la gente se conecta y cuál es su addess IP como plugins mostrar la dirección IP de la gente que se conecta al servidor de juegos. Si usted tiene más acceso al servidor de counter strike puede utilizar el comando de estado en la consola. Sólo tienes que ir a la consola y el tipo de "status" (sin las comillas) y pulse Enter allí se puede ver todos los detalles de los jugadores de su ID de vapor y mucho más, dependiendo del servidor.


Recuerda los limites son tu mente”

400 fuentes para descargar

recopilación de fuentes para Descargar :D


Ver Claves de asteriscos

 
El siguiente script en JAVA SCRIPT  nos permite poder visualizar de forma manual los asteriscos que se crean cuando tecleamos una contraseña en cualquier RED.


Si colocamos esto en la barra de direcciones:
javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Claves encontradas:\n\n" + s); else alert("No hay claves");})();




Dsniff : Capturar paquetes que pasan por el modem - MITM

Buscando por la Red métodos de Defacing, leí sobre este curioso método para capturar paquetes que pasan por la Red.

dsniff es un sniffer de paquetes y un conjunto de herramientas de análisis de tráfico escrita por Dug Song. La aplicación rastrea nombres de usuario y contraseñas, páginas web que se visita, el contenido de correo electrónico, etc Dsniff, como su nombre lo indica, es un sniffer de red, pero diseñado para Ensayos diferentes. Además, se puede utilizar para aplastar el comportamiento normal de las redes de conmutación y la causa del tráfico de red desde otros hosts en el mismo segmento de red para ser visible, no sólo de tránsito que involucran el dsniff anfitrión se está ejecutando.

Primero que todo Dsniff es un conjunto de Heramientas

* dsniff -> Sniffer de contraseñas
* filesnarf -> Captura y guarda ficheros pasados via NFS
* mailsnarf -> Captura el trafico POP3 y SMTP, guarda el resultado en formato mailbox
* msgsnarf -> Registra mensajes de sesiones de mensajería instantánea tipo msn.
* webspy -> Visualiza en tiempo real el trafico web de la victima inyectando el trafico en nuestro navegador.
* arpspoof -> Envenena la cache ARP
* dnspoof -> Falsifica respuestas DNS
* macof -> Inunda la red con direcciones MAC falsas provocando DoS
* sshow -> Analiza el trafico SSH en versión 1 y 2
* tcpkill -> Mata conexiones establecidas
* tcpnice -> Ralentiza conexiones.

dsniff-arpspoofing-mitm-attack

  • Intermediario u hombre en el medio (MitM): intercepta o introduce información falsa en el tráfico entre dos hosts, en si lo que hace  es interceptar tráfico entre emisor y receptor, poniendo el riego en la integridad de los datos, pudiendo ver contraseñas y logins que viajan en texto plano. Heramientas: ettercap, Dsniff en linux y cain en windows.


  • Envenenamiento de DNS: modifica los registros de DNS de un sistema para redireccionarlo a servidores falsos donde se almacena la información. Herraminetas: ettercap, dsniff y zodiac.






Cain & Abel v4.9.43


Cain & Abel v4.9.43 Lanzamiento
Cain & Abel es una herramienta de recuperación de contraseña para el funcionamiento de Microsoft systems.It permite una fácil recuperación de diversos tipos de contraseñas por inhalación de la red, cracking contraseñas encriptadas utilizando el diccionario y ataques de fuerza bruta, la decodificación revueltos contraseñas, revelando cuadros de contraseña, el descubrimiento de contraseñas en caché y el análisis de protocolos de enrutamiento.
Cambio de registro:

Cambiar MAC en Windows sin programas

 La MAC es un tipo de IP , pero no es un dirección virtual si no física, directa hacía la Tarjeta de Red. a diferencia de la IP, esta nunca cambia, pero se puede alterar durante una sesion ( prender y apagar el PC ) y otras si permiten cambiar este código único.



apagar un PC sin programas

Para programar el apagado automático de nuestro ordenador bajo Windows sin usar aplicaciones recurrimos al comando shutdown que automatiza el proceso, sea esto porque queremos dejar el ordenador descargando archivos, en mantenimiento, ausentarnos por algún momento, etc.
Para ello seguimos los siguientes pasos:

Abrimos el comando ejecutar (Windows + R) y escribimos el siguiente comando
shutdown -s -t 3600

Es necesario reemplazar  
3600 por el tiempo deseado en segundos.
Para cancelar este proceso es necesario ejecutar el siguiente comando:
shutdown -a
Donde a (annul) anula el proceso, para mayor información del comando shutdown abrir el Símbolo del sistema (cmd) y digitar shutdown.

Recopilacion de: Aumentar Rendimiento Windows 7


Windows 7 probablemente lleva ya buen tiempo instalado en las PCs de muchos de nosotros, y seguramente más de uno lo está utilizando como sistema operativo principal.
Con esto en mente, aquí algunos de los tips y funciones más interesantes para explotar este Windows 7 Beta al máximo.
Si necesitan ayuda instalando Windows 7, no se pierdan este tutorial

Usb Booteable sin programas

Todos en algún momento necesitamos iniciar algún sistema desde USB, y por no tener los programas apropiados o no saber con exactitud que hacer no hacemos nada, aquí les traigo como en windows 7 sin programas poder pasar un disco a booteable, haciendo lo siguiente solo deben copiar los archivos a la memoria



Recuperar Ubuntu después de Instalar Windows

Cuanto realizamos una instalación de Windows (XP, Vista, 7), el MBR (Master Boot Record) es reescrito por el del último sistema instalado, borrándonos el GRUB de nuestro Ubuntu (10.x,11.x). Este un problema común que afrontamos los usuarios de GNU/Linux, en nuestro caso en la distribución de Ubuntu.
Para solucionar este problema o bien instalamos nuevamente la distribución de Ubuntu o seguimos los siguientes pasos para recuperar el Grub de nuestro Ubuntu existente.
  • Descargar la imagen ISO Super Grub2 Disk.
  • Grabar la imagen en un CD (USB booteable).
  • Encender el ordenador y arrancar con el CD.

Visual Basic en Linux






Gambas es un lenguaje de programación libre derivado de BASIC. Es similar al producto de Microsoft Visual Basic y se distribuye con licencia GPL. Aunque desde otro punto de vista, está muy inspirado también por Java. Permite crear formularios, botones de comando, cuadros de texto o enlazar bases de datos como MySQL, PostgreSQL o SQLite.

Cambiar .exe de Cualquier aplicacion

En primer lugar hay que decir que no se reemplaza la extensión .EXE sino que vamos a ocultarla o mejor dicho disimularla.

Este método funciona en Windows Vista y Seven así que para los que tengan Windows XP tendrán que instalar los lenguajes de escritura llamado “Inversa”.
Introducen el CD de instalación de Windows XP y una vez terminado reinician el sistema.


Explicación:
Primero de todo vamos a Inicio > Ejecutar > charmap.exe
Luego buscaremos el siguiente código “U+202E”.
 



Trata de un carácter invisible el cual servirá para escribir derechas a izquierdas para así poder ocultar el .EXE y disimularlo con el nombre para después colocar la extensión que el usuario desee.
Copiaremos el carácter del charmap y lo pegaremos entre la extensión y el nombre, por ejemplo Server.exe, pegaríamos el carácter entre la “r” y el “.” después ya podríamos colocar la extensión deseada al final de nombre.
Quedaría así: 
Nota: La extensión la tendremos que escribir al revés, ejemplo: jpg = gpj ; pdf = fdp ; mp3 = 3pm


Mantra - navegador web con todas las herramientas hackers



Mantra es una colección de herramientas de código libre y abierto integrado en un navegador web, que puede ser práctico para los estudiantes, pruebas de penetración, los desarrolladores de aplicaciones web, profesionales de la seguridad, etc Es portátil, listo para correr, compacto y sigue el verdadero espíritu de libre y abierto.





El software está destinado a ser iluminado, flexible, portátil y fácil de usar con una interfaz gráfica de usuario agradable. Se puede llevar en tarjetas de memoria, unidades flash, CD / DVDs, etc se puede ejecutar de forma nativa en Linux, Windows y Mac. También puede ser instalado en su sistema en cuestión de minutos. Mantra es absolutamente gratuito y no requiere tiempo para que usted pueda entender.


Mantra puede ser muy útil en el desempeño de las cinco fases de ataques que incluyen el reconocimiento, exploración y enumeración, el acceso, la escalada de privilegios, el mantenimiento del acceso, y que cubre las pistas. Aparte de que también contiene un conjunto de herramientas dirigidas a los desarrolladores web y depuradores de código que hace que sea útil tanto para la seguridad ofensiva y defensiva tareas relacionadas con la seguridad.


Objetivos del proyecto
Crear un ecosistema para los piratas informáticos basados ​​en el navegador
Para llamar la atención de la gente de seguridad para el potencial de una plataforma de seguridad basada en navegador
Proporcionar una plataforma fácil de usar y portátil para la demostración de los ataques más comunes basados ​​en la web (léase formación)
De asociarse con otras herramientas de seguridad / productos para hacer un mejor medio ambiente.

Modo Dios en Windows



Navegando por la Red, encontré algo que me llamo la atención hablaba sobre “Modo Dios en Windows “ ; ya que hay muchas mentiras para poder infectar nuestros computadores en la Red. leí  con mucha cautela.
Bueno todo era verdad y muy curioso, es un truco viejo pero hasta ahora supe de esto entonces supongo que debe haber muchas mas gente que tampoco sabe esto.

Se trata de crear una carpeta que lleve por nombre un código que mas a delante les daré y al acceder a ella tendremos a la mano las funciones mas importantes de Windows 7 , donde podemos realizar ajustes a las principales configuraciones del sistema , algo así como un panel de control alternativo y mas eficiente. Para crear esta carpeta realizamos lo siguiente:


1- Crea una carpeta en cualquier parte de Windows

2- En el nombre de la carpeta escribe lo siguiente:

GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

3- Listo , ahora puedes abrir la carpeta GodMode y accesar a diferentes configuraciones de Windows7.



modo dios

Automáticamente al guardar la carpeta se convertirá en esto

modo dios

Dentro de la carpeta que extrañamente se crea, hay una infinidad de opciones de windows.modo dios windows opc

Plug-in anti reCaptcha para JDownloader (Fileserve, Hotfile, Filesonic, ects...)






soy malo redactando cosas ya que prefiero decirlas verbalmente!
el hecho es que ya esta el nuevo anti-captcha funcionando al 100% :D


http://www.fileserve.com/file/HabVant



( Videos ) Ejemplos de ataques Web usando vulnerabilidades

[Videos] Demostraciones sobre Ataques Web



 Tengo que decir que este material es solamente con fines educativos para que puedan proteger su informacion y bases, no soy responsable por el mal uso de esta guia!
solamente quiero hacer que no caigan en estos trucos.


Estas presentaciones creadas por Webattack (@artsweb) hacen referencia a los ataques más comunes sobre las aplicaciones Web.La idea principal es concientar a los desarrolladores/administradores, para que tengan en cuenta a qué amenazas y riesgos de seguridad están expuestas sus aplicaciones.

Todas las demostraciones han sido desarrolladas utilizando la aplicacion DVWA y es importante señalar que existen más ataques, los cuales no figuran en la presentación.

En esta Web existe también una presentación en cual se explica con un poco más detalle los tipos de ataques (XSS, CSRF, Path Traversal, Null Byte, OS Commanding ,Local File Inclusion, Remote File Inclusion, Information Disclosure, SQL Injection/Blind SQL Injection, File Upload) que pondré en video aquí:

Presentación "Documentación – Web Attack" (*.PPT)

Otro documento recomendado: http://webattack.googlecode.com/files/write-up.docx

XSS
XSS, del inglés Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado.






CSRF
El CSRF (del inglés Cross-site request forgery o falsificación de petición en sitios cruzados) es un tipo de exploit malicioso de un sitio web en el que comandos no autorizados son transmitidos por un usuario en el cual el sitio web confía. Esta vulnerabilidad es conocida también por otros nombres como XSRF, enlace hostil, ataque de un click, cabalgamiento de sesión, y ataque automático.




Path Traversal
Un directory traversal (o path traversal) consiste en explotar una vulnerabilidad informática que ocurre cuando no existe suficiente seguridad en cuanto a la validación de un usuario, permitiéndole acceder a cualquier tipo de directorio superior (padre) sin ningún control.




Null Byte
Esta técnica está enfocada a evadir WAFS. Los firewalls de aplicación tienden a estar programados en lenguajes nativos como C o C++. Es por ello que el uso de Null Bytes puede permitirnos evadir dichos dispositivos.
Para una definición formal de este tipo de ataques recomiendo la lectura de las siguientes referencias:




OS Commanding
Este tipo de ataque se utiliza para la ejecución no autorizada de comandos del sistema operativo. 
Muchas veces podemos realizar este ataque ingresando “;” o “|” dependiendo del sistema operativo en que éste alojado el servidor web.
 




Local File Inclusion
Local File Inclusion, o traducido al castellano inclusion local de archivos, se trata de la inclusion de ficheros locales, es decir, ficheros que se encuentran en el mismo servidor de la web con este tipo de fallo, a diferencia de Remote File Inclusion que incluye ficheros alojados en otros servidores.
Es consecuencia de un fallo en la programacion de la página, mal filtrado de los que se incluye al usar funciones en PHP para incluir archivos.




Remote File Inclusion
RFI (Remote File Inclusion), traducido al español como Inclusión Remota de Archivos - vulnerabilidad existente solamente en páginas dinámicas en PHP que permite el enlace de archivos remotos situados en otros servidores a causa de una mala programación de la página que contiene la función include().
Este tipo de vulnerabilidad no se da en páginas programadas en ASP o en cualquier otro tipo de lenguaje similar que no contenga la posibilidad de la inclusión remota de archivos ajenos al servidor.
 




Information Disclosure 
 Es un metodo para que dar mas privilegios a los usuarios de que es lo que el explorador puede y no puede hacer y hasta donde llegar!
es importante para llegar a dominar a totalidad el servidor.





SQL Injection/Blind SQL Injection
Este si ni nombrarlo!




File Upload




Fuente: http://code.google.com/p/webattack/

Recomienda ;) :)

Related Posts Plugin for WordPress, Blogger...