Archive por Autor

Como realizar un borrado seguro usando BleachBit

es una multiplataforma (tanto como ) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de , siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.

borradof Como realizar un borrado seguro usando BleachBit

La instalación es muy sencilla,  pueden descargar el paquete para su operativo (si es GNU/Linux pueden el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden la herramienta desde los repositorios: Leer más…

Video: Explotando WM Downloader

es un reproductor de y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil streaming de Windows y SHOUTcast Streams. Con este programa puedes de manera muy sencilla todos tus o videopodcast favoritos.

screenshot Video: Explotando WM Downloader

Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una vulnerabilidad de tipo “stack overflow” creando archivos m3u corruptos. A continuación el vídeo,  y el lo pueden visualizar desde acá. Leer más…

Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Algunas veces, al realizar un ataque es necesario vulnerar varias hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?

Veamos un ejemplo:

pivote Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido nos puede ser muy útil. Leer más…

Como Recuperar Clave MySQL

Una de las claves o password mas importante para todo administrador de sistemas y , es la del usuario de .  Como todos sabemos lo ideal en cuanto a es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de , sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la clave maestra  de este importante . A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de root, para restablecer la contraseña de mysql podemos hacer lo siguiente:

4293974865 b06a0f6975 Como Recuperar Clave MySQL

Leer más…

Vídeo: Introducción al Metasploit Framework

Todo aquel individuo que este relacionado con el mundo de la informática,  debe manejar o por lo menos conocer el ,  esta es fundamental y debe estar en todo “kit de ” de cualquier consultor u auditor de la seguridad de la .

fFiYp Vídeo: Introducción al Metasploit Framework

Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el metasploit, preguntan frecuentemente si existe un gran manual  de este framework, el cual sea entendible y completo, en la red existen varios de esta ,  por ejemplo:

Leer más…

Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)

El ataque de envenenamiento de o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:

BQIRE Video: Ataque de envenenamiento de cookies (Cookie Poisoning)

Una cookie (pronunciado ['ku.ki]; literalmente galleta) es un fragmento de información que se almacena en el disco duro del visitante de una página web a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama “huella”.

Leer más…

Como detectar y prevenir escalada de privilegios en GNU/Linux

Hoy en día es muy común la de privilegios en sistemas debido a diferentes fallos  de que se descubren en el kernel de linux. Sin embargo existe una   llamada NINJA que nos permite  detener y este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando un log con la de todos los procesos ejecutados como . Adicionalmente puede matar todo aquel proceso que haya sido creado por usuarios no autorizados.

MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux

Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.

apt-get install ninja

Leer más…

Clonacion de tarjeta Sim y hacking a telefonos publicos

Recientemente publicaron en Citizen Enginner un vídeo donde muestran como es posible la clonación de tarjetas y el a de pago o lo que conocemos en Colombia como públicos.

4281160044 321f2f763c Clonacion de tarjeta Sim y  hacking a telefonos publicos

En el vídeo nos enseñan como es el funcionamiento de las tarjetas SIM (Las mismas tarjetas que usan los teléfonos con tecnología GSM ) y la creación de un lector para tarjetas SIM, con el fin de visualizar de texto eliminados, el directorio telefónico, entre otras cosas. Leer más…