Sign by zerokey

momimroot

Un blog dedicado a la Seguridad Informática de una manera diferente.

Bypass Login de Windows.

La (IN)seguridad de Windows a veces puede ser de ayuda.

BEINI

Un software destinado a la auditoria de redes.

Hacking for noobs

momimroot

La Deep Web

Un post relatado dentro de lo mas oscuro de la red.

lunes, 19 de noviembre de 2012

Adivinando un numero al azar con python

En esta ocasión mostraré como hacer un juego rápido con Python, es algo sencillo y en modo texto, con una sola librería, pero excelente para los que empiezan.

Lo primero que haremos sera importar la librería random y como en Python solamente tenemos que poner la orden import random y después empezamos a codear

import random
f = random.randrange(0,101)
while True:
    print "adivina el numero"
    intento = input("")
    if intento > f:
        print "el numero es menor asshole"
    if intento < f:
    print "el numero es mayor bitch"
    if intento == f:
break
if intento == f:
       print "excelente eres un genio (sarcasmo)"
      

Con esto tenemos un juego sumamente facil y grosero pero eficiente lo unico que hace falta es que haya imaginacion y un poco de logica y con eso quedara terminado.

sábado, 10 de noviembre de 2012

Migrando al Lado Oscuro.

Aún no he podido escribir la tercera parte de la entrada de crónica de un ataque, puesto que aunque tengo un Honeypot sin seguridad y otro con cifrado WEP, nadie se ha tratado de conectar, y me he puesto a pensar que hay 2 opciones; la primera es que todos mis vecinos pagan su servicio y la segunda es que todos mis vecinos son honestos...

Pero bueno creo que después lo haré a la fuerza conectando conectando una de mis maquinas.

El titulo del post se relaciona con que la semana pasada, me quedé sin teléfono móvil, es sumamente perturbador como el hecho de no traer las cajitas de colores en donde vemos lo que pasa en Facebook, Twitter y demás nos puede sacar de nuestras casillas.

El hecho es que mi iPhone se fue y tenia que estar comunicado; así que fui a un distribuidor a conseguir mi nuevo teléfono; ahí fue cuando el lado oscuro me sedujo, yo tenia la idea de comprar otro iPhone, pero dije: solo voy echar una mirada a otros teléfonos aunque no creo que me convenzan. Revisé los diferentes modelos y todo iba igual hasta que me topé con la linea Galaxy. Los modelos son muy estéticos y tienen un potencial increíble, es por eso que me quedé con el Samsung Galaxy S2 aunque en sí quería el S3 aún no hay tanto desarrollo como para el S2, fue así como el Galaxy asesinó al iPhone, lo empezaré a testear, espero no romper nada...

Saludos.

jueves, 13 de septiembre de 2012

Tor con privilegios root.

Este post es muy rápido pero se que a muchas personas les va a servir; puesto que ahora backtrack está como una de las distros de seguridad con mas descargas.

El tema es el siguiente; a veces necesitamos hacer una test de penetración a alguna web y necesitamos un proxy; en la mayoría de los casos usamos el poderoso Tor; y el problema es que simplemente no lo ejecuta como root.

Por qué c*ño no lo ejecuta como root?

La respuesta es sencilla; darle los máximos privilegios a una aplicación no siempre es lo adecuado puesto que pueden haber "bugs" o fallos de seguridad como los famosos 0days en la aplicación y al darle los máximos privilegios el atacante no tendría problemas en Ownearnos, pero al final si estas leyendo esto, supongo que sabes los principios básicos de seguridad.

Solución al problema:

Lo único que habría que hacer es cambiar un solo carácter para que se pueda ejecutar como root,
siempre recomiendo que tengan el bundle y solo lo ejecuten puesto que si lo descargan desde la terminal da muchísimos problemas con la llave publica y demás cosas. el bundle lo descargan de:

https://www.torproject.org/download/

ya que lo hayan descargado, lo descomprimen y en la carpeta  encontraran el ejecutable que se llama start-tor-browser: 



Lo abren con gedit o con el editor que prefieran y buscan esta linea:


 if [ "`id -u`" -eq 0 ]; then

Y lo único que tenemos que hacer es cambiar el 0 (cero) por un 1 (uno) de tal manera que quede así:

 if [ "`id -u`" -eq 1 ]; then


Guardamos el archivo.

Con esto queda solucionado el problema ahora podemos ejecutar sin problemas.









domingo, 9 de septiembre de 2012

Migrando a Fedora.

Hace unos días estaba, probando unos scripts para la comunidad de Metasploit en mi flamante Ubuntu, cuando repentinamente crasheo mi sistema; se aventó un kernel panic y yo casi me infarto, reinicié el equipo y me pregunté cual pudo ser el motivo, lo primero que pensé fue no pudo haber sido el sistema puesto que Backtrack es un "Ubuntu" para ataques y tiene a mi querido Metasploit; mi sorpresa mayor fue que de repente en mi escritorio no tenía nada; iconos, scripts, hasta mi wallpaper se había ido. Rápidamente busque la terminal de Gnome y pude recuperar mis cosas. Traté de probar el script cuando paso el mismo kernel panic anterior, hasta ahí quedo mi relación con Ubuntu; decidí respaldar mi sistema, quemar un par de distros que no había probado a fondo (Fedora y Archlinux) pensé en quedarme con OpenSuse pero quería algo nuevo; cuando probé Archlinux casi muero de flojera, es muy aburrido y como viejo; fue así como entré al mundo de Fedora y me quedé asombrado con su interfaz sumamente intuitiva, además con todo lo genial de Red Hat, al final de cuentas lo único que cambió fue apt-get por Yum que es muy asombroso, no puedo negarlo tuve que buscar un Tuto de post-instalaciónpero al final esta distro me ha dejado hacer mis scripts sin problema (cabe mencionar que el problema de Ubuntu fue la basura de Unity que bloquea el file system en scripts muy largos y provoca el kernel panic), ahora me quedo con esta excelente distro, hasta ahora la mejor.

martes, 21 de agosto de 2012

Cronica de un ataque parte 2

Si no has leeido el por qué de esta cronica te recomiendo leer: Cronica de un ataque parte 1

Esta es la segunda parte de la cronica de un ataque; vamos a empezar configurando nuestras herramientas para que puedan funcionar.

¿Por qué las configuramos?

La respuestas son varias; la primera es porque los desarrolladores, las ponen en modo default, con sentencias comentadas o falsas, el motivo es sencillo, hay muchas personas que se creen dioses de la seguridad porque pueden hacer clic en todas partes, pero en estas situaciones no es así puesto que por lo menos aprendes a descomentar las sentencias y para eso tienes que investigar como o te quedaras sin poder usar la herramienta; hay mas respuestas pero la principal es esa.

Hay que tener en cuenta que las herramientas que se van a utilizar son software libre así que no tendremos problemas con licencias.

La primera herramienta a configurar es ettercap, esta herramienta es muy importante puesto que ademas de otras funciones, tiene una utilidad muy buena para hacer envenenamiento de las tablas ARP y que para este caso es lo que vamos a necesitar.

Una vez ya descargado.

Vamos a una terminal y escribimos:

locate etter.conf



Como se puede ver me arroja varios resultados, usaré el primero, copiamos la direccion y al pegarlos anteponemos un gedit.


Y nos saldra esta pantalla:


Tenemos que buscar la siguiente linea: #redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

Como antes comentaba todas las sentencias vienen por default, ya que la encontraron queda así.

 

Al principio hay un numeral, signo de numero, almoadilla o como la conozcan, solo hay que quitarla y les quedará así.

 

Guardamos el archivo con los cambios realizados y vamos a lo siguiente, que es habilitar el port forwarding.

Esto es de suma importancia puesto que si no lo hacemos nuestra computadora no estará resolviendo de manera correcta las peticiones y solo dejaremos sin Internet a nuestra victima y puede sospechar; se supone que nuestro ataque es sumamente sigiloso.

Para habilitar el port forwarding abrimos una terminal y  teclear lo siguiente:

echo 1 > /proc/sys/net/ipv4/ip_forward

En este caso lo que hacemos es habilitar con el numero uno el ip forward.

Si quieres ver si lo has hecho bien, teclea:

cat /proc/sys/net/ipv4/ip_forward

Ahora si no quieres hacer nada de esto; te comparto un enlace de mi dropbox para que descargues y lo ejecutes con bash, solo da clic aquí

Ahora descargaremos wireshark y como esta dentro de los repositorios de backtrack pues solo basta con teclear en una terminal:

apt-get install wireshark

Por ultimo descargaremos un plugin de Firefox que nos ayudará a inyectar las cookies de nuestra victima  y hacerlo pagar por robarnos nuestro servicio; este se llama Grease Monkey y no es mas que un complemento el cual nos permitira modificar el contenido de las paginas web; se encuentra aquí, cuando lo descargamos reiniciamos firefox y lo habilitamos ahora se encuentra en la parte superior derecha.


Ahora vamos a instalar el cookie injector que se encuentra aquí y solo le damos install, nos saldrá un cuadro de dialogo de firefox y lo instalamos y Grease Monkey nos lo confirmará. 

Ahora si con las herramientas configuradas terminamos la segunda parte de esta cronica de un ataque.