Entries (RSS)
Nov 5

Iphone/Ipod Touch como herramienta de Test de Penetración II de III Publicada por 4v4t4r en Artículos sobre seguridad, Herramientas Seguridad, Seguridad móvil .


=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
=========================================================

Continúa desde “Iphone/Ipod Touch como herramienta de Test de Penetración I de III

Quiero aclarar que el tutorial o guía que vengo publicando no pretende ser una guía de cómo realizar un Test de Penetración, tan solo trata de ofrecer distintos recursos y herramientas necesarias para llevarlo a cabo, pues el tema de Test de penetración y metodologías para realizarlos ya han sido publicadas en la Web, Labs y el Foro.

Definición de Test de Penetración

Guía de pruebas OWASP 2007 v2.0 traducida al español

Preguntas frecuentes sobre seguridad en aplicaciones Web (OWASP FAQ)

Manual de la Metodología Abierta de Testeo de Seguridad (OSSTMM) de ISECOM

Test de penetración con BackTrack, Introducción

Veamos ahora entonces como podemos adecuar ciertos recursos muy necesarios para cualquier Test de Penetración en Seguridad.

Se hace necesario poder acceder a diferentes recursos bibliográficos desde nuestro Ipod Touch, para dicha tarea podemos incorporar la aplicación Docs.

Docs nos permitirá entonces visualizar diferentes documentos en distintos formatos ej: PDF, DOC, XLS, TXT, PPT, etc.. Esto con la finalidad de tener siempre a la mano documentación de interés en las diferentes tareas (Guías, Manuales, e-books, cheat sheets, etc.)

El proceso de instalación de dicha aplicación no varía a la de las demás (seleccionar desde las diferentes secciones de aplicaciones-docs-install-confirmar). El asunto principal serían las formas de transferir archivos desde/hacia nuestro Ipod Touch. Para ello utilizaremos la aplicación DiskAid.

DiskAid nos permitirá un medio rápido y efectivo de transferencia de archivos entre nuestro Ipod y el PC (Más información sobre DiskAid) – Web oficial y descarga de DiskAid.

He desarrollado un video tutorial de instalación y uso de esta herramienta, aunque el uso de por si, es muy intuitivo.

Descargar video tutorial de instalación y uso de DiskAid (password: www.dragonjar.org)

Una vez configurado nuestro DiskAid y la aplicación Docs no queda más que visualizar los documentos, estos deberían verse así:

ipod12cp4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod2bd8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod3ka6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod4bn4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod5ub4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod6wj0 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Otra aplicación realmente importante y necesaria sería un buen lector de Feeds, para ello podemos utilizar alguno de las diferentes alternativas disponibles, para este caso he utilizado Free RSS.

ipod71ap5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod8ve3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod91rd2 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

ipod10em7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Para finalizar este compendio de recursos destinados a la visualización de documentos e información de interés, bien sea desde internet o desde el dispositivo, utilizaremos otra aplicación realmente práctica.

Se trata de MxTube. MxTube nos permitirá descargar desde youtube los diferentes videos que deseemos visualizar posteriormente en modo offline ;) . (Más información sobre MxTube)

Este se vería así:

mxtube4jw5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Buscando videos

mxtube3bn3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Descargando el video

mxtube2su8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Visualizando el video

mxtubevn7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Haciendonos a una Terminal

MobileTerminal será la aplicación que nos permitirá en la mayoría de los casos interactuar con las diferentes herramientas por medio de ejecución de distintos comandos. Esta la podemos obtener desde el Installer.

terminal1qk5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

terminal2nv6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Herramientas

Veamos ahora algunas de las diferentes herramientas disponibles y que podemos implementar en nuestro Ipod Touch como herramienta de Test de Penetración..

NetCat
La herramienta netcat (conocida como la navaja suiza de los protocolos TCP/IP) tiene muchos usos, y puede ser utilizada para obtener información especifica de los banner ofrecidos por los servicios instalados en los puertos de nuestro objetivo. (Más información sobre NetCat)

Instalación de NetCat desde el Installer del Ipod Touch

netcatlf3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

NetCat desde el Ipod Touch para verficar la disponibilidad de los puertos 80 y 3306 de nuestro sistema objetivo

netcat2ln5 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

NetCat realizando un escaneo general a diferentes puertos

netcat3ww6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

NetCat desde el Ipod Touch para consultar el servidor web que gestiona el sistema objetivo

netcat4vo7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Shell remota con NetCat desde el Ipod Touch

NetCat a la escucha (server)

netcat1jj8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

NetCat desde el cliente (Ipod Touch)

netcat1jo1 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Interacción desde la shell obtenida

netcat4ye6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

netcat2de1 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Wget
GNU Wget es una herramienta de Software Libre que permite la descarga de contenidos desde servidores web de una forma simple. Su nombre deriva de World Wide Web (w), y de «obtener» (en inglés get), esto quiere decir: obtener desde WWW. (Más información sobre Wget)

Instalación de Wget en Ipod Touch

wgetgj9 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Ejecución de wget desde el ipod touch

wget3bc6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

wget2qv7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

wget1ff7 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

wgetca4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Escanear redes inalámbricas disponibles

Para este propósito tenemos varias alternativas, entre ellas destaco las siguientes:

Stumbler Plus, se encarga de escanear e identificar distintas redes inalámbricas disponibles, además de recolectar información sobre ellas (sistema de cifrado, MAC, SSID, RSSI, Mode, Canal, Rates).

stumbler1qq8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

stumbler2kb6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

stumbler31jl8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

WiFiFoFum
WiFiFoFum es un conocido escaner WiFi presente también en otras plataformas, simplemente nos muestra las redes que tenemos a nuestro alcance y nos permite verlas situadas en una especie de radar para indicarnos la proximidad de cada una a nuestro punto. (Más Información).

wifist8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

wifi3yc1 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

wifi4vd4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

InetUtils

InetUtils es un conjunto de varias herramientas (Ping, DNS IP address lookup, Wake on LAN ) de trabajo sobre redes bajo una agradable interfaz gráfica.

inetutilsgui1xb4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

inetutilsping1ay3 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

inetutilsdns1bm4 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Para finalizar esta segunda entrega veamos como podemos implementar un cliente FTP gráfico.

FTP On The Go es un sencillo cliente FTP gráfico que nos permitirá acceder a diferentes servidores FTP para transferir, copiar y editar archivos desde/hacia él. (Más información).

Servidor FTP

ftped2 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Ejecución de FTP On The Go

ftp1ri2 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Configurando el acceso

ftp2pc6 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

Explorando las carpetas y archivos alojados en el server

ftp3rm8 Iphone/Ipod Touch como herramienta de Test de Penetración II de III

—–

Hasta aquí esta segunda entrega de la Guía de adaptación de nuestro Iphone/Ipod Touch como herramienta de Test de Penetración.

=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
=========================================================

Envíale este Articulo a Tus Amigos

3 Responses to “Iphone/Ipod Touch como herramienta de Test de Penetración II de III”

  1. 1
    exactlimon Says:

    oe avatar gracias por este post, sincerametne eso me pone a pensar en las posibilidades que hay con un itouch, y muchos que quieren uno disque por lo bonito… yo si quiero uno pero implementar herramientas como las que usted uso ahi.

    saludos

  2. 2
    s0bAs Says:

    Hola buen tuto, oie que theme utilizas, me interesa el del keyboard xD

  3. 3
    Exactlimon y la Web 2.0 » varios metodos para hacer el jailbreak al ipod touch 2g Says:

    [...] jailbreakeado nos facilita instalar herramientas de seguridad en el ipod como metasploit, nmap, netcat, mas [...]

Leave a Reply


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.