Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

The Mole: automatic SQL Injection

Si están buscando herramientas para SQL injection "The Mole" es una buena alternativa a tener en cuenta.



Desde su web nos dicen

The Mole is an automatic SQL Injection exploitation tool. Only by providing a vulnerable URL and a valid string on the site it can detect the injection and exploit it, either by using the union technique or a boolean query based technique. 
Features
  • Support for injections using Mysql, SQL Server, Postgres and Oracle databases.
  • Command line interface. Different commands trigger different actions.
  • Auto-completion for commands, command arguments and database, table and columns names.
  • Support for filters, in order to bypass certain IPS/IDS rules using generic filters, and the possibility of creating new ones easily.
  • Exploits SQL Injections through GET/POST/Cookie parameters.
  • Developed in python 3.
  • Exploits SQL Injections that return binary data.
  • Powerful command interpreter to simplify its usage.
Disclaimer: Usage of The Mole for attacking web servers without mutual consent can be considered as an illegal activity. It is the final user's responsibility to obey all applicable local, state and federal laws. Authors assume no liability and are not responsible for any misuse or damage caused by this program.
Pueden descargarlo desde acá. Realizada en Python y opensource.

Link del día: cómo presentar un reporte de pentesting

Incursionar en el pentesting es sumamente interesante dentro de la línea de seguridad de sistemas, en este link van a encontrar un ejemplo de reporte de pentest realizado por la gente de offensive security

http://hotfixed.net/2012/03/01/ejemplo-de-reporte-para-pentest-offensive-security/


El link de descarga directa del ejemplo de reporte en PDF
http://www.offensive-security.com/penetration-testing-sample-report.pdf

-- Desde Mi iPad

Link del día: Location tracking of GSM cellphones: now easier (and cheaper) than ever


Computer scientists have devised a low-cost way to surreptitiously tease out key location details of people carrying cellphones that are connected to older carrier networks.

The attack, described in a research paper (PDF) penned by members of the University of Minnesota's College of Science and Engineering, is most useful for determining whether a target is within a given geographic area as large as about 100 square kilometers (about 39 square miles) or as small as one square kilometer. It can also be used to pinpoint a target's location but only when the attacker already knows the city, or part of a city, the person is in.

Como rootear el Motorola milestone (Mini guia)

Los dejo con una guia sencilla y rapida para rootear su telefono motorola milestone. Por supuesto con fines educativos y bajo "SU" propio riesgo.

1. Download zip, rename it update.zip and copy it to the root of the sd card
2. Switch off phone
3. Keep holding the camera button pressed until you see /!\ on your screen
4. Press volume up and then (while keep pressing the volume up) the camera button
5. Use the dpad to select update.zip from sd card

select reboot

As usual, do it at your own risk.

1- Descargan este zip, lo renombran a update.zip y lo copian en la raiz de la tarjeta SD
2- Apagan el telefono
3- Mantengan apretado el boton de la camara presionado hasta que vean esto /!\ en la pantalla.
4- Presionan el volumen hacia arriba (mientras mantienen el volumen presionado) presionan el boton de la camara.
4- Usen el "pad" del teclado fisico para seleccionar "update.zip" de la tarjeta SD.

Elijen reinician.

Como siempre, esto es bajo su propio riesgo.

Yo lo acabo de probar y funciona sin problemas.

Via: alldroid.org

Saludos
Fernando "@jagoff" Ferrari
Alguna sugerencia?, enviame un mail

Designing and implementing malicious hardware

Designing and implementing malicious hardware is a white paper written by the University of Illinois, very interesting, which shows how we can have a major security risk and not through the software as usual. Processors such as generators of insecurity.

Read it in pdf format, here:
www.usenix.org/event/leet08/tech/full_papers/king/king.pdf



Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

Hackeando a través de las emisiones electromagnéticas de los teclados

Con una simple antena y observando las emisiones electromagnéticas de varios teclados, la gente del Laboratorio de Seguridad y Criptografía del EPFl en Suiza pudieron hackear 11 diferentes modelos de teclados, incluyendo los de las portátiles. El programa tiene 4 métodos de espiar, y se puede incluso con paredes por medio.




Via | Noticias Tech

Mas info:
http://lasecwww.epfl.ch/keyboard

Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

De Https y Gmail

Recientemente gmail a dado la posibilidad a sus usuarios
de activar all time el cifrado por https, pero antes, para entender de que estamos hablando vamos a hacer una breve reseña de lo que significa https.

Hypertext Transfer Protocolo Secure (Protocolo seguro de transferencia de hipertexto) conocido por su acrónimo Https, es un protocolo de red utilizado para la trasferencia de datos por via segura, se podría decir a grandes rasgos que es la versión segura del conocido Http. Utilizado ampliamente en transferencia de datos sensibles, trasferencia de datos bancarios, compra on line, casi cualquier pagina que nos pida información de nuestra tarjeta de crédito y muchas implementaciones mas, basadas en un punto principal, la seguridad de datos en las transferencias de datos en internet.

Https se basa en SSL que utiliza un método de cifrado simétrico para proporcionar seguridad a este http por medio de claves RSA, recordemos que RSA en niveles medios de cifrado, 1024 por ejemplo, nos llevaría años y un conjunto de pc dedicadas solo a descifrar.

A que viene todo esto... a que gmail, a implementado en su correo la posibilidad de activar en todas las transacciones de correo el protocolo https, a continuación vemos como activarlo:
1- Nos logueamos en nuestro gmail
2- Vamos a Setting

Luego vamos a la siguiente opción "Always use https" y la activamos.


De ahora todas nuestras transacciones de datos con gmail, se manejaran de forma segura.

Enjoy !

Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

Importante bug en TEKNEAR

- Importante bug en teknear, permitiria, influenciar la votacion de una noticia

Siguiendo los consejos de FreedomCoder
que es la persona que me ha insistido "constantemente" que no
abandone la rama de seguridad informatica, y ha echo todo
lo posible para que asi sea ver aca

Hoy he encontrado un importante bug en el sistema
de votos de Teknear . Teknear que se basa en la
famosa pagina meneame , con la idea de
ser una pagina para tecnologia en "Argentina".
O como lo dice la pagina:

¿Qué es Teknear?

Es un sitio que te permite enviar una historia sobre informática y tecnología en general que será revisada por todos y será promovida, o no, a la página principal. Cuando un usuario envía una noticia ésta queda en la cola de pendientes hasta que reúne los votos suficientes para ser promovida a la página principal.

Luego de agregar una noticia he alcanzado el total
de 1001 votos, hasta ahora, en aproximadamente 1 minuto.


Gracias a este bug en teknear.

Por lo pronto no voy a
explicar como logre esto, pero ya lo voy a explicar con detalle.

Hasta ahora pueden ver el bug en accion por medio
de la siguiente pagina:
http://teknear.com/shakeit.php

Por el momento veremos si llega a Portada, o no?
Ustedes, que opinan?

[EDIT]

Recibo un mail de Teknar, que dice:
jago, Tu post: 11 A.M. por Fernando Ferrari AKA "jago": Como esconder un mensaje en una imagen? Cryptimg? fue votado por los usuarios para la Portada. Seguí posteando en Teknear!
Asi que con eso cerramos el circulo y la noticia ya
se puede ver en la portada.



Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

Como esconder un mensaje en una imagen? Cryptimg?

Digamos que Cryptimg, si bien no es la alternativa
mas "sofisticada y segura" podemos enviar un mensaje
"oculto" en una imagen, sin hacer mucho mas que
ingresar a la pagina oficial

http://www.viciao2k3.net/services/cryptimg/

Y seguir los pasos que nos da :D

Simple, pero util :D

Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

Default Password List for all most routers

Navegando por la web, buscando
algunas cosas llego a esta pagina
que tiene la mayoria de los usuarios
y contraseñas por default de routers.

http://www.phenoelit-us.org/dpl/dpl.html


Espero les sea util

Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

FireCAT, Catalog of Auditing Tools for Firefox

FireCAT 1.1, o catálogo de herramientas para auditoria, es un catálogo de extensiones realizadas por Nabil Ouchn con el propósito de disponer de un conjunto de herramientas para testear y auditar proyectos.

Incluye extensiones para áreas como Proxies, Seguridad, encriptación, anti-malware, anti-spoofing, Whois, edición y depuración de código, utilidades de red, etc...

La lista de extensiones denota una exquisita selección aunque también personal. Muchas de ellas son conocidas extensiones de "hacking ético" aunque su utilidad no está reñida con la moralidad en su uso, y algunas ya han sido comentadas en este blog.

Podéis descargar el catálogo en formato PFD o HTML o descargando las extensiones desde la recopilación FireCAT que he realizado con la siguientes extensiones:

* XML Developer Toolbar Versión: 0.2
* Add N Edit Cookies Versión: 0.2.1.2
* Advanced Dork: Versión: 2.1.5
* Allcookies Versión: 1.2
* ASnumber Versión: 1.0-Beta-8
* Cert Viewer Plus Versión: 1.1
* CookieSwap Versión: 0.4.8
* CrossFTP Versión: 1.03
* DOM Inspector Versión: 1.8.1.2
* Domain Finder Versión: 0.3
* Dr.web anti-virus link checker Versión: 1.0.14
* Fire Encrypter Versión: 3.0
* Firebug Versión: 1.05
* FireFTP Versión: 0.97
* FireGPG Versión: 0.4.2.1
* FormFox Versión: 1.6
* FoxyProxy Versión: 2.5.3
* Greasemonkey Versión: 0.7.20070607.0
* HackBar Versión: 1.1.1
* Header Monitor Versión: 0.3.4.1
* Header Spy Versión: 1.2.2
* Hostip.info_geolocation_plugin Versión: 0.4.3.3
* httpOnly Versión: 0.5
* JSView Versión: 1.2.9
* Live HTTP Headers Versión: 0.13.1
* NF-Tools Versión: 0.1.3
* People search and public record toolbar Versión: 1.0
* Poster Versión: 1.4.0
* POW Versión: 0.1.3
* Qarchive.org web files checker Versión: 1.0
* RefControl Versión: 0.8.9
* Refspoof Versión: 0.9.1
* Shazou Versión: 1.2
* ShowIP Versión: 0.8.05
* SpiderZilla Versión: 1.6.0
* SwitchProxy Tool Versión: 1.4.1
* Tamper Data Versión: 9.8.1
* Technika Versión: 1.1
* User Agent Switcher Versión: 0.6.10
* View Dependencies Versión: 0.3.2.2
* Web Developer Versión: 1.1.4


Descargar recopilación Firecat 1.1 (3mb)
http://extensionesfirefox.googlepages.com/Firecat1.1.xpi


Nota original en "Extensiones Firefox"
http://extensionesfirefox.blogspot.com/2007/07/firecat-catalog-of-auditing-tools.html

Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

Imagenes y demas yerbas del PSP (Play Station Portable)

Para aquellos que recuerden el articulo donde
yo me quedaba abiertamente que en santa fe era imposible
conseguir un PSP, porque lo que termine comprando el PS2,

Para los que tienen mala memoria el articulo esta aca:
http://fernandorferrari.blogspot.com/2006/06/un-pueblo-peor.html

El PSP es un completo centro de diversión multimedia,
se pueden ver películas, escuchar mp3, ver fotos, navegar
por internet por su red inalambrica y por supuesto jugar juegos
de muy buena calidad, casi igual que un playstation pero
podes llevarlo a todos lados, en una mochila, la pantalla
es una de las cosas mas destacables del PSP, una increíble
resolución gráfica y grande, lo suficiente para pasar horas
y horas frente a la pantalla, también se puede conectar a la
pc por medio de un cable USB o por su red inalambrica,
también hay forma de usarlo como control remoto para manejar
los mp3s desde el mismo PSP :D, todo un bicho precioso...

Finalmente después de un par de meses logre comprar el
PSP con la version 2.01.

El tema con la versión 2.01, así como las versiones
posteriores a la 1.5, es que no te permiten ejecutar juegos
desde la memory card, por lo cual la única de forma de
jugar es comprando los juegos originales... donde cada
uno vale, como contaba en el articulo anterior,
aproximadamente entre 50 y 70 dolares.
Gracias a esto las consolas PSP que tienen
la versión 1.0, 1.5 son las mas buscadas ya que
permiten bajar juegos "gratuitamente" de internet y
ponerlos en nuestra memory card, sin necesidad
de depender del juego original.-

Si me siguen hasta ahí, se preguntaran, porque
compre una PSP versión 2.1?, bueno, muy simple:

1- Porque no tenían la versión 1.5
2- en caso de que la tengan, salaria económicamente
un poco mas por ser la mas buscada
3- Porque esta la opcion de bajar la version de la
PSP de la 2.01 (la que compre ), a la 1.5 (la que
permite ejecutar juegos desde la memory stick),
a este proceso de bajar versiones del Sistema
operativo de la PSP, se le llama comunmente
"downgrade".

Asi que como era de esperarse con 1 día de compra
de la PSP, decidí hackearla y hacerle un downgrade
a 1.5, como debería salio todo bien y ya tengo mi
PSP funcionando con el sistema operativo 1.5, pero
también como era de esperarse instale el portable
PSP VNC, para controlar mi PC gracias al PSP,
por medio de un exploit disponible para el juego GTA,
logre darme el gusto y jugar un ratito al querido tetris
y muchas cosas mas... XDDD

Que como se hackea la PSP ? y se hacen el resto de
de las cosas, eso lo voy a explicar
en el próximo articulo, siempre y cuando dejen
comentarios... porque si no les interesa.... pa'
que el esfuerzo no?.


Los dejo con un par de imágenes de la PSP y del
proceso de downgrade:

Parte de atrás y logo de la PSP:


PSP de frente:


PSP de costado:


Ranura para la insercion de los UMD (cds digamos):



Otra foto mas con tetris instalado:




Instalado la version 2.5 del sistema operativo de sony:



Asi se ven los discos UMD donde van los juegos:



En pleno proceso de downgrade a la version 1.5






Saludos
Fernando "Jago_ff" Ferrari
Alguna sugerencia?, enviame un mail

Vulnerabilidades en GIGARED (II PARTE)

Hace un tiempo habia expuesto una vulnerabilidad en el servidor de correo de la empresa GIGARED, que permitia hacer spam mediante un error en postfix. No recibi respuesta de su "administrador", despues de un tiempito no mas de 2 dias, ya vemos que no es la unica. Aca un ejemplo:

[jago@zeus home]$ ping -c 4 www.gigared.com
PING www1.gigared.com (200.68.216.5) 56(84) bytes of data.
64 bytes from 200.68.216.5: icmp_seq=1 ttl=249 time=19.4 ms
64 bytes from 200.68.216.5: icmp_seq=2 ttl=249 time=57.6 ms
64 bytes from 200.68.216.5: icmp_seq=3 ttl=249 time=18.6 ms
64 bytes from 200.68.216.5: icmp_seq=4 ttl=249 time=21.2 ms

--- www1.gigared.com ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3016ms
rtt min/avg/max/mdev = 18.697/29.255/57.656/16.424 ms

[jago@zeus home]$ ftp 200.68.216.5
Connected to 200.68.216.5.
220---------- Welcome to Pure-FTPd ----------
220-You are user number 1 of 50 allowed.
220-Local time is now 22:31. Server port: 21.
220-IPv6 connections are also welcome on this server.
220 You will be disconnected after 15 minutes of inactivity.
500 This security scheme is not implemented
500 This security scheme is not implemented
KERBEROS_V4 rejected as an authentication type
Name (200.68.216.5:jago):

Ahora, vemos que mientras el mundo usa rlogin, ssh, gpg, etc, aca todabia nos basamos en el
user/pass, cosa que no considero equivocada, pero si para la politica de seguridad de una empresa.
De todos modos no es el unico agujero que tienen, despues vamos a seguir viendo un par mas pero mas detallados, para que puedan experimentarlo por ustedes mismos :=).
Bien para evitar ser mas explicativo y no darles todo servido, voy a pasarles el siguiente link:

http://addict3d.org/index.php?page=viewarticle&type=security&ID=1498

Cualquier duda consulten al maestro de los maestros: www.google.com/linux

Todo esto es con fines educativos, lo que ustedes hagan con su educacion ya no es tema mio ;=).

Saludos
Fernando Ferrari
fernandorferrari@yahoo.com.ar

Vulnerabilidades en smbfs de Linux 2.x

Se han descubierto múltiples vulnerabilidades en el kernel de Linux
que pueden ser explotadas por usuarios maliciosos para provocar
denegaciones de servicio o acceder a memoria del kernel.

Las vulnerabilidades han sido localizadas en la implementación del
sistema de archivos smb (smbfs), y se deben a diversos errores a
la hora de tratar respuestas recibidas desde servidores, por lo que
la explotación con éxito requeriría que el atacante tuviese control
sobre un servidor smb malicioso o que pudiese interceptar y
manipular el tráfico involucrado.

De las siete vulnerabilidades descubiertas 6 afectan a la versión del
kernel 2.4 y 4 a la 2.6

Para mas informacion consultar:
http://security.e-matters.de/advisories/142004.html