<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Epsilon</title> <atom:link href="http://www.dragonjar.org/author/epsilon/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Como realizar un borrado seguro usando BleachBit</title><link>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml#comments</comments> <pubDate>Sun, 31 Jan 2010 21:04:36 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[bleachbit]]></category> <category><![CDATA[borrar archivos]]></category> <category><![CDATA[como borrar archivos]]></category> <category><![CDATA[Eliminar]]></category> <category><![CDATA[en archivos]]></category> <category><![CDATA[Herra]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3625</guid> <description><![CDATA[BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/bleachbit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con bleachbit">BleachBit</a> es una herramienta multiplataforma (tanto <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.</p><p
style="text-align: center;"><img
class="alignnone" title="Borrado Seguro" src="http://img13.imageshack.us/img13/7571/borradof.jpg" alt="borradof Como realizar un borrado seguro usando BleachBit" width="190" height="246" /></p><p>La instalación es muy sencilla,  pueden <a
href="http://bleachbit.sourceforge.net/download">descargar el paquete</a> para su sistema operativo (si es GNU/Linux pueden descargar el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden descargar la herramienta desde los repositorios:<span
id="more-3625"></span></p><blockquote><p><code>apt-get install bleachbit</code></p></blockquote><p>Ejecutamos nuestra aplicacion ubicada en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>-herramientas del sistema-bleachbit y veremos algo como esto:</p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img59.imageshack.us/img59/6267/bleachbit.jpg" alt="bleachbit Como realizar un borrado seguro usando BleachBit" width="544" height="590" /></p><p
style="text-align: justify;">En esta pantalla pueden escoger los datos que desean <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a>,  hay datos de muchas aplicaciones como  amsn, apt, evolution entre otros,  después de haber seleccionado las opciones,  damos click en borrar y esperamos que la herramienta haga su trabajo. En el proceso pueden salir errores, generalmente son problemas de permisos para <a
href="http://www.dragonjar.org/tag/borrar-archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con borrar archivos">borrar archivos</a>, para evitar esto pueden entrar a bleachbit con permisos de <a
href="http://www.dragonjar.org/tag/root" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Root">root</a>.</p><p
style="text-align: justify;">Por otra parte, bleachbit nos ofrece una exploración profunda, de esta forma la aplicacion escaneara todo el disco duro buscando <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> como:</p><ul><li>Thumbs.db</li><li>Copias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a></li><li> archivos basura</li></ul><p
style="text-align: justify;">Hay que tener en cuenta que todos los archivos que borremos podrán ser recuperados, para hacer &#8220;irrecuperables&#8221; estos archivos debemos activar la casilla de sobre escribir archivos para ocultar su contenido, ubicada en el  menú de preferencias:</p><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img4.imageshack.us/img4/1096/bleachbitpreferencias.jpg" alt="bleachbitpreferencias Como realizar un borrado seguro usando BleachBit" width="479" height="312" /></p><p
style="text-align: justify;">Ahora si lo que deseamos es triturar o eliminar algunos archivos específicos podemos hacerlo con esta aplicacion, debemos ir a archivo y escoger la opción de triturar archivos,  posteriormente buscamos los archivos a eliminar y eso es todo.</p><p
style="text-align: center;"><img
class="aligncenter" title="borrado seguro" src="http://img687.imageshack.us/img687/5034/triturararchivos.jpg" alt="triturararchivos Como realizar un borrado seguro usando BleachBit" width="537" height="547" /></p><p
style="text-align: justify;">Como pueden ver bleachbit es una herramienta  muy completa para borrar  no solamente la basura de tu sistema, sino también aquellos archivos que nadie puede ver.</p><p
style="text-align: justify;"><strong>Mas Información:</strong><br
/> <a
href="http://bleachbit.sourceforge.net/">Pagina Oficial de BleachBit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Video: Explotando WM Downloader</title><link>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml</link> <comments>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml#comments</comments> <pubDate>Fri, 29 Jan 2010 19:07:26 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[Exploits]]></category> <category><![CDATA[MP3]]></category> <category><![CDATA[Podcast]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Vulnera]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[WM Downloader]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3762</guid> <description><![CDATA[WM Downloader es un reproductor de Windows y un MP3 Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil descargar streaming de Windows y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus podcast o videopodcast favoritos. Sin embargo WM Downloader en su versión  3.0.0.9 [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;"><a
href="http://www.dragonjar.org/tag/wm-downloader" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WM Downloader">WM Downloader</a> es un reproductor de Windows y un <a
href="http://www.dragonjar.org/tag/mp3" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con MP3">MP3</a> Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> streaming de Windows y SHOUTcast Streams.  Con este programa puedes <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> de manera muy sencilla todos tus <a
href="http://www.dragonjar.org/tag/podcast" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Podcast">podcast</a> o videopodcast favoritos.</p><p
style="text-align: center;"><img
class="alignnone" src="http://www.mini-stream.net/res/images/wmdownloader/screenshot.gif" alt="screenshot Video: Explotando WM Downloader "  title="Video: Explotando WM Downloader " /></p><p
style="text-align: justify;">Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> de tipo &#8220;stack overflow&#8221; creando <a
href="http://www.dragonjar.org/tag/archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Archivos">archivos</a> m3u corruptos. A continuación el vídeo,  y el exploit lo pueden visualizar <a
href="http://www.milw0rm.com/exploits/8403">desde acá</a>.<span
id="more-3762"></span></p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="300" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="400" height="300" src="http://vimeo.com/moogaloop.swf?clip_id=6431352&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.milw0rm.com/exploits/8403">WM Downloader (.M3U File) Local Stack Overflow POC</a><br
/> <a
href="http://mini-stream.net/wm-downloader/">Pagina Oficial del WM Downloader</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li><li><a
href="http://www.dragonjar.org/deteccion-de-webdav-verificacion-de-la-vulnerabilidad-y-explotacion.xhtml" title="Detección de WebDAV, verificación de la vulnerabilidad y explotación">Detección de WebDAV, verificación de la vulnerabilidad y explotación</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-explotando-wm-downloader.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</title><link>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml</link> <comments>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml#comments</comments> <pubDate>Sun, 24 Jan 2010 21:12:55 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Pentest]]></category> <category><![CDATA[bypass]]></category> <category><![CDATA[consola]]></category> <category><![CDATA[Exploit]]></category> <category><![CDATA[framework metasploit]]></category> <category><![CDATA[Maquinas]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit bypass]]></category> <category><![CDATA[meterpreter]]></category> <category><![CDATA[saltos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Sesión]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3735</guid> <description><![CDATA[Algunas veces, al realizar un ataque es necesario vulnerar varias maquinas hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso? Veamos un ejemplo: Como podemos ver en la imagen anterior, un atacante puede ganar el acceso [...]]]></description> <content:encoded><![CDATA[<p>Algunas veces, al realizar un ataque es necesario vulnerar varias <a
href="http://www.dragonjar.org/tag/maquinas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Maquinas">maquinas</a> hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?</p><p>Veamos un ejemplo:</p><p
style="text-align: center;"><img
class="aligncenter" title="pivote metasploit" src="http://img25.imageshack.us/img25/1043/pivote.png" alt="pivote Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida" width="446" height="472" /></p><p
style="text-align: left;">Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido <a
href="http://www.dragonjar.org/tag/metasploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Metasploit">Metasploit</a> nos puede ser muy útil.<span
id="more-3735"></span></p><p
style="text-align: left;">El primer paso obviamente  es encontrar una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> en el servidor que se encuentra en la DMZ, explotarla usando como payload <a
href="http://www.dragonjar.org/tag/meterpreter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con meterpreter">meterpreter</a>. En la <a
href="http://www.dragonjar.org/tag/consola" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consola">consola</a> del metasploit digitamos:</p><blockquote><p><code>use [<a
href="http://www.dragonjar.org/tag/exploit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Exploit">exploit</a> que ataca la vulnerabilidad encontrada]<br
/> set PAYLOAD <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a>/meterpreter/bind_tcp<br
/> set RHOST [ip_host_dmz]<br
/> exploit-que-ataca-la-vulnerabilidad-encontrada</code></p></blockquote><p>Ahora necesitamos saber el ID de la sesión, para esto digitamos lo siguiente en la consola de meterpreter:</p><blockquote><p><code>sessions -l</code></p></blockquote><p>El siguiente paso es crear una ruta hacia la maquina objetivo, indicando su ip, la mascara y el ID session que obtuvimos en el paso anterior:</p><blockquote><p><code>msf&gt; route add [ip_maquina_objetivo] [Mascara  de red] [ID-Session]</code></p></blockquote><p>Por ultimo, lanzamos el ataque a la maquina objetivo, de forma normal como se haría en cualquier caso, es decir buscando la vulnerabilidad y aplicando el exploit respectivo, lo diferente es que debemos decirle al metasploit que debe pasar por el pc que ya se tiene acceso:</p><blockquote><p><code>msf&gt; use [exploit_necesario]<br
/> msf&gt; set PAYLOAD windows/meterpreter/bind_tcp<br
/> msf&gt; set RHOST [maquina_objetivo]<br
/> msf&gt; exploit</code></p></blockquote><p>De esta forma podremos bypassear usando el metasploit, algo muy útil para todos los interesados en el área de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/video-tutorial-fingerprint-escaneo-basico.xhtml" title="Video Tutorial Fingerprint y Escaneo Básico">Video Tutorial Fingerprint y Escaneo Básico</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte I">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" title="Todos los Vídeos de AntiChat &#8211; Parte II">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Como Recuperar Clave MySQL</title><link>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml</link> <comments>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml#comments</comments> <pubDate>Fri, 22 Jan 2010 05:57:04 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[clave en]]></category> <category><![CDATA[clave mysql]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[Datos]]></category> <category><![CDATA[mysql]]></category> <category><![CDATA[mysql clave]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Root]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servicio]]></category> <category><![CDATA[Servidores]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[usuario clave]]></category> <category><![CDATA[usuario contraseña]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3610</guid> <description><![CDATA[Una de las claves o password mas importante para todo administrador de sistemas y servidores, es la clave del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a contraseñas es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de seguridad, sin embargo, en algunas ocasiones [...]]]></description> <content:encoded><![CDATA[<p>Una de las claves o password mas importante para todo administrador de sistemas y <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a>, es la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> del usuario root de MYSQL.  Como todos sabemos lo ideal en cuanto a <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> es tener una diferente para cada cuenta,  esto nos ayuda  a incrementar un poco el nivel de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, sin embargo, en algunas ocasiones por culpa de la  memoria del ser humano o por otros motivos ajenos a la maquina, nadie se acuerda de la <a
href="http://www.dragonjar.org/tag/clave" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clave">clave</a> maestra  de este importante <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a>. A simple vista  puede parecer un problema muy grave, no obstante, es algo que se puede resolver  de forma sencilla siempre y cuando tengamos acceso  al servidor con una cuenta de root, para restablecer la contraseña de mysql podemos hacer lo siguiente:</p><p
style="text-align: center;"><img
class="alignnone" title="Recuperar Clave de Mysql" src="http://farm5.static.flickr.com/4044/4293974865_b06a0f6975.jpg" alt="4293974865 b06a0f6975 Como Recuperar Clave MySQL" width="500" height="185" /></p><p><span
id="more-3610"></span></p><ol><li>Detenemos el servicio si se esta ejecutando:</li><blockquote><p><code>/etc/init.d/mysql  stop</code></p></blockquote><li>El siguiente paso es reiniciar el servidor MYSQL en modo seguro, con los siguientes parámetros:</li><blockquote><p><code>mysqld_safe --skip-grant-tables --skip-networking</code></p></blockquote><li>Ahora, en otra <a
href="http://www.dragonjar.org/tag/consola" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consola">consola</a> entramos como root al servidor, de esta forma:</li><blockquote><p><code>mysql -u root -p mysql</code></p></blockquote><li>Si todo ha salido bien, debemos tener  el prompt de Mysql, en el cual  procederemos a cambiar el password, en la tabla user de la base  de datos mysql:</li><blockquote><p><code>UPDATE user SET Password=PASSWORD('passwordnuevo') WHERE User='root';<br
/> flush privileges;</code></p></blockquote><li>Por ultimo solo basta  terminar el proceso de mysql-safe y reiniciar el servidor como se hace normalmente:</li><blockquote><p><code>pkill mysql -safe<br
/> /etc/init.d/mysql start</code></p></blockquote></ol><p>Cabe resaltar que  la mejor forma de evitarse este tipo de calamidades, es bueno recordar las contraseñas, en la red existen muchas <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> las cuales nos ayudan a gestionar y administrar todas nuestras contraseñas, recuerda que en la comunidad hemos proporcionado siempre información útil para <a
title="Maneja tus Contraseñas de Forma Sencilla" rel="nofollow" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml" target="_blank">maneja tus contraseñas fácilmente</a>, <a
title="herramientas" rel="nofollow" href="../tag/herramientas" target="_blank">herramientas</a> para <a
title="Enlace permanente a PassPub, Generador de Contraseñas Seguras" rel="bookmark" href="../passpub-generador-de-contrasenas-seguras.xhtml">generar   contraseñas seguras</a>, e incluso aplicaciones que si no quieres utilizar una palabra clave, te permiten <a
rel="nofollow" href="../proteccion-biometrica-al-alcance-de-todos.xhtml" target="_blank">utilizar tu rostro como contraseña</a> para que nunca pierdas una clave y no te toque recurrir a procedimientos como este.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a
href="http://www.dragonjar.org/como-configurar-ldap-en-ubuntu-server-o-debian.xhtml" title="Cómo configurar LDAP en Ubuntu Server o Debian">Cómo configurar LDAP en Ubuntu Server o Debian</a></li><li><a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Vídeo: Introducción al Metasploit Framework</title><link>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml</link> <comments>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml#comments</comments> <pubDate>Wed, 20 Jan 2010 05:16:04 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Framework]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Manuales]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[metasploit framework]]></category> <category><![CDATA[metasploit tutorial]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[seguridad informa]]></category> <category><![CDATA[sistema]]></category> <category><![CDATA[using metasploit]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3700</guid> <description><![CDATA[Todo aquel individuo que este relacionado con el mundo de la seguridad informática,  debe manejar o por lo menos conocer el metasploit framework,  esta herramienta es fundamental y debe estar en todo &#8220;kit de herramientas&#8221; de cualquier consultor u auditor de la seguridad de la informacion. Por otra parte, los usuarios que apenas comienzan a [...]]]></description> <content:encoded><![CDATA[<p>Todo aquel individuo que este relacionado con el mundo de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática,  debe manejar o por lo menos conocer el <a
href="http://www.dragonjar.org/tag/metasploit-framework" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con metasploit framework">metasploit framework</a>,  esta herramienta es fundamental y debe estar en todo &#8220;kit de herramientas&#8221; de cualquier consultor u auditor de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Metasploit Framework Video Tutorial" src="http://i.imgur.com/fFiYp.jpg" alt="fFiYp Vídeo: Introducción al Metasploit Framework" width="300" height="215" /></p><p>Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el metasploit, preguntan frecuentemente si existe un gran manual  de este framework, el cual sea entendible y completo, en la red existen varios manuales de esta <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a>,  por ejemplo:</p><p><span
id="more-3700"></span></p><ul><li><a
href="http://www.metasploit.com/documents/users_guide.pdf">Metasploit Framework &#8211; User guide (guia oficial)</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework.xhtml">Manual de Metasploit </a></li><li><a
href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Libro &#8211; Metasploit toolkit</a></li></ul><p>Sin embargo, como dicen : &#8221; una imagen vale mas que mil palabras&#8221; o en este caso un vídeo,  ya que  la gente de <a
href="http://www.amazon.com/Metasploit-Penetration-Development-Vulnerability-Research/dp/1597490741/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1263879380&amp;sr=1-1">Room362</a> ha publicado un excelente vídeo sobre los fundamentos básicos del proyecto metasploit. Este vídeo quizás es un paso obligado para todos nosotros los newbies en el apasionante  campo de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/RxyD0F38WYg&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/manual-en-espanol-de-meterpreter.xhtml" title="Manual en español de Meterpreter">Manual en español de Meterpreter</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml/feed</wfw:commentRss> <slash:comments>11</slash:comments> </item> <item><title>Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</title><link>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml</link> <comments>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml#comments</comments> <pubDate>Tue, 19 Jan 2010 05:14:44 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[cookie poisoning]]></category> <category><![CDATA[cookies]]></category> <category><![CDATA[Datos]]></category> <category><![CDATA[envenamiento de cookies]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[HTTP]]></category> <category><![CDATA[paros]]></category> <category><![CDATA[paros proxy]]></category> <category><![CDATA[Proxy]]></category> <category><![CDATA[Robar]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3689</guid> <description><![CDATA[El ataque de envenenamiento de cookies o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de seguridad que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito [...]]]></description> <content:encoded><![CDATA[<p>El ataque de envenenamiento de <a
href="http://www.dragonjar.org/tag/cookies" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cookies">cookies</a> o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de seguridad que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:</p><p
style="text-align: center;"><img
class="alignnone" title="Cookie Poison" src="http://i.imgur.com/BQIRE.png" alt="BQIRE Video: Ataque de envenenamiento de cookies (Cookie Poisoning)" width="478" height="238" /></p><blockquote><p>Una <em><strong>cookie</strong></em> (pronunciado ['ku.ki]; literalmente <em>galleta</em>) es un fragmento de información que se almacena en el disco duro del visitante de una página web a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama &#8220;huella&#8221;.</p><p><span
id="more-3689"></span></p></blockquote><p>Con este tipo de ataque se pueden hacer cosas muy interesantes entre las cuales tenemos:</p><ul><li><a
href="http://www.dragonjar.org/tag/robo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robo">robo</a> de identidad.</li><li>Obtener informacion no autorizada.</li><li>Modificar algunos <a
href="http://www.dragonjar.org/tag/datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Datos">datos</a>.</li><li>Robar sesiones.</li></ul><p>En el siguiente vídeo la gente de <a
href="http://www.imperva.com/index.html">imperva</a> nos muestra como podemos hacer efectivo una ataque de <a
href="http://www.dragonjar.org/tag/cookie-poisoning" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cookie poisoning">cookie poisoning</a> usando la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> llamada: <a
href="http://www.parosproxy.org/index.shtml">paros proxy</a> la cual funciona como un <a
href="http://www.dragonjar.org/tag/proxy" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proxy">proxy</a>, permitiendo capturar las peticiones HTTP e incluso las HTTPS, De esta forma  y con un poco de malicia y suerte se pueden realizar este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a>. A continuación el vídeo demostrativo:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/24SghQhqJ_E&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/24SghQhqJ_E&amp;color1=0x3a3a3a&amp;color2=0x999999&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.imperva.com/resources/videos.asp?id=12">Using Cookie Poisoning to Bypass Security Mechanisms</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Como detectar  y prevenir escalada de privilegios en GNU/Linux</title><link>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml</link> <comments>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml#comments</comments> <pubDate>Mon, 18 Jan 2010 20:56:45 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[apt-get]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[escalada]]></category> <category><![CDATA[escalada de privilegios]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Matar]]></category> <category><![CDATA[ninja]]></category> <category><![CDATA[Prevenir]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3673</guid> <description><![CDATA[Hoy en día es muy común la escalada de privilegios en sistemas GNU/Linux debido a diferentes fallos  de seguridad que se descubren en el kernel de linux. Sin embargo existe una herramienta  llamada NINJA que nos permite  detener y prevenir este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando [...]]]></description> <content:encoded><![CDATA[<p>Hoy en día es muy común la <a
href="http://www.dragonjar.org/tag/escalada-de-privilegios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con escalada de privilegios">escalada de privilegios</a> en sistemas <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a> debido a diferentes fallos  de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se descubren en el kernel de linux. Sin embargo existe una herramienta  llamada <a
href="http://forkbomb.org/ninja/">NINJA</a> que nos permite  detener y <a
href="http://www.dragonjar.org/tag/prevenir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Prevenir">prevenir</a> este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando un log con la <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> de todos los procesos ejecutados como <a
href="http://www.dragonjar.org/tag/root" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Root">root</a>. Adicionalmente Ninja puede matar todo aquel proceso que haya sido creado por usuarios no autorizados.</p><p
style="text-align: center;"><img
class="alignnone" title="NINJA, Evitar escalada de privilegios" src="http://i.imgur.com/MVGQK.jpg" alt="MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="150" height="159" /></p><p>Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.</p><blockquote><p><a
href="http://www.dragonjar.org/tag/apt-get" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con apt-get">apt-get</a> install ninja</p></blockquote><p><span
id="more-3673"></span>La configuración de NINJA consta de   el archivo de configuración  y un archivo llamado whitelist donde se almacenaran los ejecutables el grupo y los usuarios que podrán correrlos, estos dos se encuentran en la carpeta /etc/ninja. Adicionalmente debemos crear un archivo que guardara el log de nuestra herramienta, para esto hacemos lo siguiente:</p><blockquote><p><code>touch /var/log/ninja.log<br
/> chmod o-rwx /var/log/ninja.log</code></p></blockquote><p>Ahora creamos un grupo llamado ninja(por favor tomen nota del GID):</p><blockquote><p><code>addgroup ninja</code></p></blockquote><p>El siguiente paso consiste en agregar nuestro usuario y el usuario root al  grupo que acabamos de crear:</p><blockquote><p><code>usermod -a -G tusuario<br
/> usermod -a -G root<br
/> usermod -a -G messagebus</code></p></blockquote><p>Editamos el archivo de configuración:</p><blockquote><p><code>gedit /etc/ninja/ninja.conf</code></p></blockquote><p>Buscamos las siguientes lineas y hacemos los cambios respectivos</p><blockquote><p><code>group= GID -&gt; aquí debe ir el GID que guardaste cuando creaste el grupo ninja<br
/> daemon=yes<br
/> interval=0<br
/> logfile=/var/log/ninja.log // asegúrese de quitar el # del comentario<br
/> whitelist=/etc/ninja/whitelist<br
/> no_kill = no<br
/> no_kill_ppid = no</code></p></blockquote><p>El turno es para la lista blanca abrimos el archivo  y borramos la linea de SUDO ya que en Debian no se utiliza, quedaría de esta forma:</p><blockquote><p><code>/bin/su:users:<br
/> /bin/fusermount:users:<br
/> /usr/bin/passwd:users:<br
/> /usr/bin/pulseaudio:users:<br
/> /usr/sbin/hald:haldaemon:<br
/> /usr/lib/hal/hald-runner:haldaemon:</code></p></blockquote><p>Por ultimo agregamos  ninja al inicio, adicionamos la siguiente linea en el archivo /etc/rc.local:</p><blockquote><p><code>/usr/sbin/ninja /etc/ninja/ninja.conf</code></p></blockquote><p>Solo nos queda reiniciar  y probar que nuestro ninja este funcionando como debería.</p><h3>Haciendo una pequeña prueba</h3><p>Después de reiniciar, y ver que ninja se esta ejecutando haremos una pequeña prueba:</p><p
style="text-align: center;"><img
class="aligncenter" title="ninja" src="http://img704.imageshack.us/img704/2290/ninjas.png" alt="ninjas Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="520" height="209" /></p><p
style="text-align: left;">Cuando detecta un proceso prohibido:</p><p
style="text-align: center;"><img
class="aligncenter" title="ninja" src="http://img32.imageshack.us/img32/5896/ninja2a.png" alt="ninja2a Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="554" height="137" /></p><p>Cabe resaltar que es fundamental leer toda la documentación del paquete ya que pueden haber configuraciones diferentes para cada situación y <a
href="http://www.dragonjar.org/tag/sistema" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sistema">sistema</a>. Recordemos que  en el campo de la seguridad, no solo basta con instalar la aplicacion sino que también es importante personalizar la configuración, es decir, evitar las configuraciones por default.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://forkbomb.org/ninja/">Pagina Oficial del NINJA</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Clonacion de tarjeta Sim y  hacking a telefonos publicos</title><link>http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml</link> <comments>http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml#comments</comments> <pubDate>Fri, 15 Jan 2010 07:55:38 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[Noticias Hardware]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Celulares]]></category> <category><![CDATA[clonacion]]></category> <category><![CDATA[clonacion tarjetas]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Mensajes]]></category> <category><![CDATA[SIM]]></category> <category><![CDATA[Skype]]></category> <category><![CDATA[Tarjeta]]></category> <category><![CDATA[Teléfonos]]></category> <category><![CDATA[VoIP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3645</guid> <description><![CDATA[Recientemente publicaron en Citizen Enginner un vídeo donde muestran como es posible la clonación de tarjetas SIM y el hacking a teléfonos de pago o lo que conocemos en Colombia como teléfonos públicos. En el vídeo nos enseñan como es el funcionamiento de las tarjetas SIM (Las mismas tarjetas que usan los teléfonos celulares con [...]]]></description> <content:encoded><![CDATA[<p>Recientemente publicaron en<a
href="http://www.citizenengineer.com/"> Citizen Enginner</a> un vídeo donde muestran  como es posible la clonación de tarjetas <a
href="http://www.dragonjar.org/tag/sim" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SIM">SIM</a> y el <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">hacking</a> a <a
href="http://www.dragonjar.org/tag/telefonos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Teléfonos">teléfonos</a> de pago o lo que conocemos en Colombia como <a
href="http://www.dragonjar.org/tag/telefonos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Teléfonos">teléfonos</a> públicos.</p><p
style="text-align: center;"><img
class="alignnone" title="Duplicar SIM Card" src="http://farm3.static.flickr.com/2711/4281160044_321f2f763c.jpg" alt="4281160044 321f2f763c Clonacion de tarjeta Sim y  hacking a telefonos publicos" width="381" height="187" /></p><p>En el vídeo nos enseñan como es el funcionamiento de las tarjetas SIM (Las mismas tarjetas  que  usan los teléfonos <a
href="http://www.dragonjar.org/tag/celulares" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celulares">celulares</a> con tecnología GSM ) y la creación de un lector para tarjetas SIM, con el fin de visualizar <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> de texto eliminados, el directorio telefónico, entre otras cosas.<span
id="more-3645"></span></p><p>Exponen también como podemos modificar los teléfonos públicos de tal forma que puedan ser usados como un teléfono para el hogar o <a
href="http://www.dragonjar.org/tag/voip" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con VoIP">VoIp</a> (<a
href="http://www.dragonjar.org/tag/skype" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Skype">skype</a>). En general el vídeo es demasiado interesante por que podemos ver claramente como construir el hardware para  hacer lo que hemos mencionado anteriormente. Sin nada mas que decir, comparto con todos ustedes el vídeo, para que lo observen  y se animen a practicar  y aprender un poco sobre la clonación de tarjetas SIM y  el hacking a los teléfonos públicos</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="520" height="205" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.vimeo.com/moogaloop.swf?clip_id=1404007&amp;server=www.vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=000000&amp;fullscreen=1" /><embed
type="application/x-shockwave-flash" width="520" height="205" src="http://www.vimeo.com/moogaloop.swf?clip_id=1404007&amp;server=www.vimeo.com&amp;show_title=0&amp;show_byline=0&amp;show_portrait=0&amp;color=000000&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.citizenengineer.com/">Citizen Engineer</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml" title="Análisis Forense en Teléfonos Celulares – Parte 2">Análisis Forense en Teléfonos Celulares – Parte 2</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml" title="Análisis Forense en Teléfonos Celulares &#8211; Parte 1">Análisis Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml" title="Bloquear telefonos celulares Nokia con un SMS">Bloquear telefonos celulares Nokia con un SMS</a></li><li><a
href="http://www.dragonjar.org/magicbluehack-controla-remotamente-celulares-con-bluetooth.xhtml" title="Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth">Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth</a></li><li><a
href="http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml" title="Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM">Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/1-hack-para-los-chicos.xhtml" title="1 Hack Para Los Chicos">1 Hack Para Los Chicos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml/feed</wfw:commentRss> <slash:comments>21</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 31/160 queries in 0.214 seconds using disk: basic
Object Caching 6670/6910 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:21:14 -->
