Mostrando entradas con la etiqueta Ethical Hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ethical Hacking. Mostrar todas las entradas

domingo, 4 de octubre de 2015

Mr. Robot - Una serie para nosotros

Con el objetivo de retomar mi tan descuidado blog, hoy compartiré una pequeña entrada sobre una serie que particularmente me llama mucho la atención Mr. Robot, serie que trata sobre una Elliot un especialista en seguridad informática que trabaja en Allsafe empresa que brinda servicios sobre seguridad a diferentes empresas.


Elliot es una persona asocial que una de las formas de interactuar con la sociedad se dedicaba a comprometer la seguridad de sus “amigos” para conocer un poco mas de su vida.

Por el momento existe coherencia en los términos utilizados, herramientas y técnicas; en cada capitulo se puede observar el uso de herramientas o comandos nativos de Linux.

Incluso en un capitulo escuche el termino “cadena de custodia”, para la preservación de la evidencia de los archivos comprometidos por un grupo de Hackers denominado Fsoecity.


Saludos
iA

sábado, 4 de enero de 2014

Hombre en el medio MITM (La práctica )

Retomando un post del año pasado sobre una técnica conocida como hombre en el medio, en la primer parte hablamos sobre la teoría y como funciona el envenenamiento ARP, en este caso vamos hacer un ejemplo sencillo pero que cumple con la teoría.
Figura 1. Escenario para un envenenamiento ARP
Una vez identificado el escenario procedemos a ejecutar la técnica, en este caso lo que necesitamos son las direcciones MAC, utilizando un script en Kali linux identificamos a los clientes de una red.

Figura 2. Identificando clientes de una red

Modificamos el estado de nuestra tarjeta de red a un modo promiscuo, solo escribiendo el valor en 1 en el archivo ip_forward estamos ordenando que la tarjeta cambie su modo a promiscuo , gracias Linux por ser tan sencillo! ;)
Figura 3. Tarjeta en modo promiscuo 

Ya con la tarjeta en modo promiscuo e identificado nuestro objetivo atacamos su tabla de arp, para engañar a nuestro objetivo.
Figura 4. Tabla ARP del objetivo envenenada.

Para demostrar la prueba de concepto en este caso vamos a utilizar un equipo con "windows" y lo haremos en un protocolo en el cual la información baja en texto plano el Sr. FTP, y lo vamos hacer al puro estilo Matrix (jajaja). un agradecimiento al ronald! que me presto su equipo.

Figura 5. Generando un sesión FTP 

Generamos una sesión a un servidor de ftp, en este caso con la ayuda de wireshark vamos a interferir la comunicación licita para obtener las credenciales de usuario y contraseña de nuestro objetivo.


Si bien esto ya es muy viejo y existen formas para contrarrestar estas técnicas, muchas empresas son vulnerables a este tipo de ataques.Utilizar protocolos que cifran la información como el caso de HTTPS no es la solución al problema, ya que existen herramientas como SSLstrip que permiten interceptar la  información antes de ser cifrada.

Es recomendable utilizar soluciones a nivel de equipos de telecomunicación con algún dispositivo Cisco.






domingo, 25 de agosto de 2013

Metasploit & Metepreter (Diversion garantizada)

Metasploit es un framework que nos proporciona múltiples exploit y herramientas que nos permiten identificar vulnerabilidades en una prueba de penetración de sistemas.

Recuerdo cuando no existia este framework y tenias que descargar cada exploit , modificarlo y compilarlo por lo general todos estaban escritos C, como olvidar el exploit de tarasco que explotaba una vulnerabilidad conocida en los sistemas Windows "RPC DCOM" mi primera shell reversa con windows XP fue amor a primera vista .

Comenzamos determinando el S.O , los servicios y versiones de software con el que cuenta nuestro objetivo (Target).


Determinamos que nuestro objetivo es un w2k3 sin parche alguno , ejecutamos metasploit  buscamo el exploit para nuestro w2k3 , configuramos el ms03_026_dcom , en nuestro caso vamos a utilizar como payload a meterpreter y una shell reversa por si hay algún firewall "protegiendo" el S.O

En la imagen podemos observar que metepreter creo una sesión de forma exitosa, ahora podemos hacer lo que nuestra imaginación nos permita , el comando sysinfo permite obtener datos del S.O.

Con el comando Shell nos devuelve una "shell" del S.O , con la cual podemos utilizar los comandos nativos de Windows , como por ejemplo listar la configuración de las IP
Listamos los procesos del sistema operativo con el comando Tasklist


Para volver a la sesión de meterpreter solo escribimos exit, con el comando screenshot capturamos la pantalla actual del servidor

Metepreter nos permite hacer un dump al archivo SAM de windows , para posteriormente crackear, con el comando upload subimos un Netcat al equipo y modificamos el editor de registros de windows para crear una BindShell.

Modificamos "regedit"


Ya tenemos una puerta trasera escuchando en un puerto en este caso el 666 jajaaj, meterpreter permite aplicar técnicas "anti forenses" como el de limpiar el registro de eventos de windows para no "dejar" huellas con el comando clearev.

  
Mientras menos rastros se pueda dejar en una intrusión mejor , el nivel de experiencia de un buen pentester es proporcional a las huellas que pueda dejar en una intrusión.


sábado, 20 de julio de 2013

Google Hacking

Una muy buena herramienta para "encontrar" datos o informacion precisa en la etapa de reconocimiento es Google . El tema de Google hacking ya es muy conocido en el ambito de seguridad , vamos a ver los operadores mas utilizados y que en conjunto nos ayuda a obtener datos muy relevantes


En nuestro caso nos vamos a centrar sobre los operadores de busquedas mas utilizados y mas peligrosos.

site: dominio.com

Este operador nos devuelve toda la informacion relacionada a un dominio en especial 


Este operador es muy util cuando se tiene definido el objetivo o target a atacar , en este caso lo utilizo de ejemplo con mi blog.

intext:Reconocimiento 

Este operador nos permite encontrar una palabra especifica en internet pero podemos combinar con el operador site  para encontrar algun texto en especifico en el objtetivo 

site:dominio.com intext:Texto


como se puede observar en la imagen combinando los 2 parametros encontre una entrada con el texto reconocimiento,

inurl : /login 

Este operador es uno de los que mas me gusta por que me permite encontrar , direcotorios en especificos, como siempre lo debemos de utilizar con site para especificar nuestro objetivo.


filetype: html | php | doc | docx | pdf | txt | xls

Este operador considero que es el mas utilizado ya que nos permite encontrar un archivo en especifico de acuerdo a la extension del mismo


intitle: texto

Este operador nos permite realizar busqueda de paginas que contenga al texto como titulo de la misma , es muy util y peligroso.

Les dejo una imagen en la cual se puede observar todos los operadores


Saludos

EOF!

Related Posts Plugin for WordPress, Blogger...