Banner 1

Aprendiendo SQL Injection con WebGoat

0 comentarios

WebGoat es una herramienta para autoaprendizaje de injecciones SQL en la cual nos guia por medio de test que tenemos que ir superando poniendo en practica técnicas de Hacking.

Webgoat es una aplicacion web java que corre sobre Tomcat y puede ser descargado desde la pagina oficial:

http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project

para conocer mas la herramienta les dejo un video de IronGeek que nos enseña como instalarlo y ocuparlo:


fuente:http://carzel.wordpress.com/2007/11/14/aprendiendo-sql-injection-con-webgoat/

Presentaciones del Chema Alonso

0 comentarios
Pues recién hoy me vengo a enterar de la existencia de uná página en slideshare con todo el contenido del maligno, la comparto con todos aquellos que aún no la conocen.


Saludos,

http://sechack.blogspot.com/2009/01/slides-de-chema-alonso.html

Windows: Dos formas de identificar dispositivos desconocidos

0 comentarios

En más de una oportunidad hemos estado en la situación que formateamos e instalamos desde cero Windows, pero ahora viene lo más complicado, instalar los controladores que desconoce el sistema, sobre todo si carecemos del CD de los controladores respectivos.

Lo peor que nos puede pasar (y lo más común) es que en el Administrador de dispositivos de Windows aparezcan dispositivos desconocidos con el popular signo de interrogación, que significa que existen componentes físicos que no están instalados en el sistema aún.

Pero, tenemos muchas soluciones a éste problema, que con el transcurrir del tiempo se vuelve nuestro pan de cada día. Una de las soluciones es, obviamente, contar con el CD de instalación de dichos drivers de nuestra tarjeta madre. Pero, ¿y si no lo tenemos? :(

Las dos mejores formas para encontrar los drivers desconocidos son:

  • Si disponemos de conexión a Internet: DriverMax
  • DriverMax

    DriverMax es un programa gratuito para Windows que permite gestionar los drivers del sistema. Puedes exportar e importar drivers, también buscar actualizaciones, y lo mejor de todo: identificar dispositivos desconocidos, objetivo de este apartado.

    Lo mejor de DriverMax es que es un software totalmente gratuito, lo único malo es que requiere de un registro gratuito para poder usarlo y gozar de sus beneficios; luego de identificar los dispositivos desconocidos, permite descargar sus drivers.

    El programa funciona con Windows Vista, XP, 2003, entre otros. Por ahora sólo lo veo disponible en inglés, pero es bastante eficiente y rápido con lo que hace.

    Sitio oficial | DriverMax

  • Si no disponemos de conexión a Internet: Unknown Devices
  • Unknown Devices

    Un programa gratuito más específico es Unknown Devices, que permite identificar dispositivos que el Administrador de dispositivos de Windows, los considera como desconocidos. Su interfaz es bastante sencilla, carece de elegancia, pero es eficaz.

    El primer punto más destacado es que Unknown Devices es portátil, no requiere de instalación alguna, sólo es cuestión de descargarlo, abrir el fichero comprimido, y sólo ejecutarlo. Una vez ejecutado se identificarán los dispositivos desconocidos.

    Aunque Unknown Devices no es una versión final, sino Beta, promete mucho. Por cierto que también está disponible sólo en inglés, soporta Windows Vista, XP, etc.

    Sitio oficial | Unknown Devices

¿Conoces una forma distinta para identificar dispositivos desconocidos?


http://www.bloginformatico.com/windows-dos-formas-de-identificar-dispositivos-desconocidos.php

extX forensics, Uninformed vol 10 y Mifare Classic

0 comentarios

extX forensics, Uninformed vol 10 y Mifare Classic

Como os doy poco (pero poco poco) de comer últimamente, aquí vengo con documentos fresquitos e interesantes :)

Por un lado, la universidad de Nijmegen publicó no hace mucho un paper sobre sus ataques al chip Mifare Classic de NXP. Se pueden encontrar en su página dedicada a temas de RFID… yo solamente le eché un ojo rápido, aunque el paper promete.

Por otro lado, Wesley McGrew ha publicado en su blog unas transparencias sobre los sistemas de ficheros Ext2/Ext3, sus estructuras de datos y qué cosas interesantes desde el punto de vista del análisis forense pueden tener. Si no conoces cómo funcionan estos filesystems es recomendable echarle un ojo para entender cómo van.

Por último, se ha publicado un nuevo número de Uninformed Magazine. Hay 4 artículos, dos sobre reverse engineering y dos sobre exploitation techniques. La verdad es que todos suenan interesantes… en cuanto tenga tiempo que dedicarle me pondré a ellos.

Que lo disfrutéis!


fuente:http://tuxed.serveblog.net/extx-forensics-uninformed-vol-9-y-mifare-classic

Manual Themida 1.9.1

0 comentarios
El themida nos sirve para proteger los server de los troyanos,virus o keylogger para que los antivirus no lo detecten.

Primero que nada lo descargamos

version evaluacion http://themida.softonic.com/
version crackeada http://rapidshare.com/files/40014079/Themida_v1.8.5.5.rar
ACTUALIZACION V. 1.9.1.0 - Download


Abrimos el themida nos aperecera esta pantalla



Vamos a Input Filename y buscamos el server del troyano.Output Filename es para guardarlo con otro nombre y mantener el otro normal sin encriptar,si quioeren cambiarle el nombre solo le dan en Same as input y destildan y lo guardan con otro nombre como en la imagen.Vamos a Protection Options y saldra esta



la dejaremos asi como en la imagen,vamos a Virtual Machine la de Code Replace la salto por que no se toca nada



lo dejaremos como en la imagen fijense en lo que esta marcado deve de quedar asi.Customized Dialogs la salto no se toca nada de ahi.
Vamos a Advanced Options



donde esta de rojo ponemos el nombre que queramos le daremos en Protect arriba y Protect otra vez emepezará a protegerlo cuando termine tendremos esto



le damos a Close y salir no guarden nada,si le dan en test protected file se infectaran ustedes mismos este sera el resultado




Segunda Opción de Encriptar el Server deja el server menos pesado

Aplication Information es lo mismo que la otra.Vamos a Protection Options lo dejaremos asi



destildamos todo menos los dos que estan en rojo xD.Code Replace nada.Vamos a Virtual Machine lo dejaremos asi



Customize Dialogs nada vamos a Advanced Options y destildamos como en la imagen ,cambiamos el nombre que pone themida por otro cualquiera



este sera el resultado de esta manera de protegerlo




pues eso es todo es facil como ven by #ÒNé#



fuentes:

http://troyanosyvirus.com.ar/2007/12/themida-v1855-crackeado.html
http://foro.portalhacker.net/index.php/topic,29940.0.html
http://mousehack.blogspot.com/2007/06/themida-v1855-crackeado.html
Powered by Bad Robot
Helped by Blackubay