jueves, 13 de enero de 2011

Magic Tree

Saludos Mundo Libre.

Ablemos de una exelente aplicacion Magic Tree.

¿Alguna vez ha pasado años tratando de encontrar los resultados de un análisis de puertos en particular que estaban seguros de que usted hizo? O grepping a través de un montón de archivos en busca de datos de un host determinado o servicio? O bits pegar copia de la producción de un montón de manuscritos en un informe? Sin duda lo hizo, y es por eso que escribió MagicTree - de modo que hace cosas como que nubla la mente para nosotros, mientras nos pasamos la piratería tiempo.

MagicTree es un probador de penetración de la herramienta de productividad. Está diseñado para permitir la consolidación de datos fácil y sencilla, la consulta, ejecución de comandos externos y (¡Sí!) la generación de informes. En caso de que usted se pregunta, "Árbol" se debe a que todos los datos se almacenan en una estructura de árbol, y "magia" se debe a que está diseñado para hacer arte de magia la parte más pesada y aburrida de las pruebas de penetración - la gestión de datos y presentación de informes.

Hemos lanzado MagicTree Beta Uno el 26 de junio de 2010 para las pruebas beta cerrada. MagicTree Beta Dos se hizo público el 17 de noviembre de 2010.

Permítanme demostrar algunas de las capacidades MagicTree. También puede leer Uso MagicTree - Introducción rápida o la documentación detallada.

El conjunto de capturas de pantalla siguiente muestra la ejecución de comandos. En primer lugar, ejecutar nmap, entonces la importación de salida nmap, y luego consultar los datos para mostrar los puertos abiertos en todos los hosts.







Seguir Leyendo:

http://www.gremwell.com/what_is_magictree

Traduccion por dellcom1a.
Informacion por Darknet.
Informacion por grenwell.

Saludos Mundo Libre.

Puertos no estandar

Saludos mundo libre.

seguimos con el siguiente tema de como Configurar un servidor web utilizando apache

Hoy toca Puesrtos no estandar.

El puerto por defecto para las peticiones HTTP es el 80 pero tambien se puede configurar un servidor Web para usar un puerto diferente elegido de forma arbitraria que no utilice otro servicio Esto permite que los sitios ejecutan varios servidores Web en la misma maquina cada servidor en un punto distinto Algunos sitios usan esta disposicion para configurar variadas de sus servidores Web para soportar varios tipos de peticiones de clientes.

Cuando un sitio ejecuta un servidor web sobre un puerto no estandar puede ver el numero de puerto en la URL del sitio Por ejemplo esta direccion:

http://www.redhat.com/

con el numero de puerto anadido seria

http://www.redhat.com:80/

Recordemos para atacar un servidor Web lleva menos de 100 lineas de codigo C escanear un servidor web y encontrar que puertos se usan para ejecutar los servidores web,El uso de un puerto no estandar no deja su sitio como seguro o libre de desfaces.

Saludos Mundo libre.

martes, 4 de enero de 2011

Configuracion de un servidor Web utilizando Apache

Saludos Mundo libre

he aquie el siguiente tema de hoy:

Los Mecanismos de HTTP:

HTTP hyper text transfer protocolo: protocolo de transferencia de hipertexto, es una porcion significativa de la base de la Wed y Apache es la implementacion de servidor del protocolo HTTP. los navegadores como Netscape Navigator y Microsoft Internet explorer son implementaciones de un cliente de HTTP.

CABECERAS.

Cuando un cliente web se conecta a un servidor web, el metodo del cliente por defecto para hacer esta conexion es contactar el puerto TCP 80 del servidor, Una vez conectado,el servidor web no contesta nada. Es cosa del cliente enviar los comandos compatibles con HTTPpara sus peticiones al servidor, Entre cada comando viene una cabecera de peticion que incluye informacion del cliente por ejemplo cuando se usa Netscape Navigator bajo linux como cliente un servidor web recibira la informacion siguiente el cliente.


GET / HTTP/1.0
Connection:Keep-alive
User-Agent: Mozilla/4.06 en x11; U; Linux 2.2.5.15 i686
Host: localhost:8000
Accept: image/gif, image/x-bitmap, image/jpeg, image/pjpeg,
image/png */*
Accept-Encoding:gzip
Accep-Language: en
Accept-Charset: iso-8859-1 utf8

La primera linea consta del comando GEt de HTTP el cual pregunta al servidor para ir a buscar un archivo, el resto de la informacion completa la cabecera la cualdice al servidor cual es el cliente, la clase de formatos de archivos que aceptara el cliente ,etc. muchos servidores usa esta informacion para determinar que pueden y que no pueden enviar al cliente asi como para propositos de log.

Entre la cabecera de peticion se envian cabeceras adicionales poe ejemplo cuando un cliente usa hiperenlace para acceder a un sitio del servidor una entrada de cabecera mostrando el sitio original del cliente tambien aparece en la cabecera.

Cuando recibe una linea en blanco el servidor sabe que cabecera de petidion esta completada una vez recibida la cabecera de peticio res responde con el contenido pedido anadiendole delante de la cabecera de servidor la cabecera de servidor de la al cliente informacion del servidor la cantidad de datos que recibira el cliente y el tipo de datos entrante por ejemplo la cabecera de peticion mostrada arriba cuando se envia a una intslacion poe defecto del servidor Apache HTTP bajo Red Hat 6.0 tiene como resultado la cabecers de respuesta del servidor siguiente:

HTTP/1.1 200 OK
Date: Mon,1 Sep 2010 01:00:50 GMT
Server:Apache/1.3.6 UNIX Red Hat/Linux
Las-Modified: Wed 12 May 2009 12:35:00 GMT
Etag: la005-799-370bcb82
Accept-Ranges:bytes
Content-Length:19445
Keep-Alive:timeout=15, max=100
Connection:Keep-alive
Content-type:text/html

La cabecera de respuesta se continua como una linea en blanco y despues con el contenido real de la trasmision.

Saludos Mundo libre.

lunes, 3 de enero de 2011

Configuracion de su Servidor Web utilizando Apache parte uno

Saludos mundo Libre.

En estas entregas analizaremos el proceso de instalacion y configuracion de un servidor HTTP Apache www.apache.org en su servidor Linux Apache es un sofware de libre distribucion bajo la GPL de GNU.de acuerdo a una de las estadisticas mas recientes de la Red, apache tiene una cuota de mercado de mas de 50 por 100, este nivel de respeto de la cominidad de internet viene de los siguientes beneficios y ventajas proporcionadas por el sofware de servidores apache:

Estabilidad.
varios de los sitios Wed mayores, incluyendo hotmail lo usan.
El programa entero y los com[ponentes relacionados son de codigo fuente abierto.
Funciona con un gran numero de plataformas como las variantes mas populares de UNIX algunas de la variantes de Unix menos comunes e incluso Windows NT.
Es extremadamente flexible.
Proporciona seguridad.

Antes de iniciar los pasos necesariospara configurar apache, revisaremos algunos de los fundamentos del protocolo HTTP asi como las interioridades de apache como su propio modelo de propietario, Esta explicacion te ayudara a entender poeque Apache esta configurado para trabajar de la forma en que lo hace.


Proximo numero II Los Mecanismos De HTTP.

Saludos Mundo libre.

miércoles, 8 de diciembre de 2010

Twitter Password Decryptor

Saludos Mundo Libre:

Ablemos de una nueva aplicacion que esta pegando duro y es Twitter Password Decriptor

TwitterPasswordDecryptor es la herramienta gratuita para recuperar instantáneamente las contraseñas cuenta de Twitter almacenados por los navegadores web más populares. La mayoría de los navegadores web almacenan las credenciales de inicio de sesión para sitios web visitados para que el usuario no tiene que recordar e introducir la contraseña cada vez. Cada uno de estos navegadores web, utilizan su propio mecanismo de encriptación propietario para almacenar las contraseñas de entrada incluyendo passwords.TwitterPasswordDecryptor cuenta de Twitter de forma automática se arrastra a través de cada uno de estos navegadores y al instante recupera todas las contraseñas almacenadas de Twitter.

TwitterPasswordDecryptor actualmente apoya la recuperación de la contraseña de la cuenta de Twitter almacenados siguientes navegadores más populares de Internet.
Internet Explorer (todas las versiones 4-8)
Firefox
Google Chrome
Opera Browser


Éstos son los aspectos más destacados de las características principales de TwitterPasswordDecryptor que lo hace diferenciarse de otras herramientas similares, incluidas las comerciales.
Al instante descifrar y recuperar contraseña cifrada almacenada cuenta de Twitter de populares navegadores web.


Viene con interfaz gráfica de usuario, así como la versión de línea de comandos.


Descubre automáticamente las solicitudes de apoyo de su respectiva ubicación de la instalación y recupera la contraseña de inmediato.


La función de clasificación para organizar la lista de contraseñas que aparecen por nombre de usuario y la contraseña que se facilita la búsqueda a través de 100 de las entradas.


Guarde la lista recuperada de la contraseña de Twitter a HTML / archivo de texto para la transferencia a otro sistema o para uso futuro.


Más fácil y rápido de usar con su interfaz fácil de usar mejor.


Completamente portátil herramienta que también viene con el instalador opcional para asistirle en la instalación y desinstalación locales.


Seguir leyendo aqui:

http://securityxploded.com/twitter-password-decryptor.php

Saludos Mundo Libre.

martes, 7 de diciembre de 2010

Modalidad Virtual XP

Saludos Mundo Libre.

Hoy Encontre un articulo sobre la movilidad virtual xp.

Usar La Modalidad Virtual De XP

Usar La Modalidad Virtual De XPWindows 7 viene con un soporte incorporado para ejecutar Windows virtual de XP. Esta es una característica fantástica para aquellos que deseen mantener XP o que tengan aplicaciones que no son compatibles con Windows 7 o Vista.


Requisitos Para La Modalidad XP


Compruebe la compatibilidad con SecurAble.
Procesador de 1 GHz 32-bit / 64-bit.
Memoria (RAM) – 1.25 GB se necesita pero recomendado 2 GB de memoria.
Recomendado 15 GB de espacio en el disco duro por cada ambiente de “Windows Virtual”.
Recuerde: La modalidad de Windows XP es solo disponible en “Windows 7 Enterprise”, “Windows 7 Professional”, y “Windows 7 Ultimate”.


Características De “Windows Virtual PC” Para La Modalidad Windows XP.


Una vez que se hayan instalado “Windows Virtual PC” y el ambiente del Windows virtual de XP, “Windows Virtual PC” proporciona un asistente simple para configurar la modalidad de Windows XP con un esfuerzo mínimo.
Usuarios pueden acceder sus dispositivos de USB que están adjuntos directamente a Windows 7 desde la modalidad de Windows XP. Estos dispositivos incluyen Impresoras y Escáneres, Memoria Flash/Lápices de Memoria y Discos Duros Externos, Cámaras Digitales y más.
Aplicaciones de publicación o inicio que estén directamente instaladas en la modalidad Windows XP desde el escritorio de Windows 7, como si estuvieran instaladas en Windows 7 mismo.
Accede sus “Known Folders” (Carpetas conocidas) de Windows 7 . “My Documents” (Mis documentos), “Pictures” (Imágenes), “Desktop” (Escritorio), “Music” (Mí Música), “Video” (Video), del ambiete de Virtual Windows, como la modalidad Windows XP.
Corte y pegue entre Windows 7 y la modalidad de Windows XP.
Imprima directamente con su impresora desde las aplicaciones de la modalidad de Windows XP en la modalidad de aplicaciones o de escritorio.
Para más información, haga clic aquí.


Instalar y Usar La Modalidad De “Virtual XP”

Para permitir el uso de la modalidad de “Virtual XP”, primero compruebe la compatibilidad, con SecurAble, si no le saldrá el aviso de error abajo:

1. Descargue Windows XP Mode and Windows Virtual PC (La Modalidad de Windows XP y “Windows Virtual PC”).
2. Instale Windows6.1-KB958559-x86.msu.
3. Reinicie su ordenador.
4. Instale VirtualWindowsXP.msi y acepte la“Default Settings” (configuración predeterminada).

Leer mas sobre el tema en:

http://www.cerocode.com/tutoriales/usar-la-modalidad-virtual-de-xp.html

viernes, 3 de diciembre de 2010

netsh

Saludos Mundo libre.

Hoy Voy ablar de una utilidad que windows trae es el comando netsh que sabiendolo aplicar podras tener acceso a una maquina para su control remoto.

Netsh

¿Cómo puedo configurar la configuración TCP / IP desde la línea de comandos?

Para configurar TCP / IP como la dirección IP, máscara de subred, puerta de enlace predeterminada, DNS y WINS direcciones y muchas otras opciones que puede utilizar Netsh.exe.

Netsh.exe es una utilidad de secuencias de comandos de línea de comandos que le permite, de forma local o remota, mostrar o modificar la configuración de red de un equipo que está ejecutando actualmente. Netsh.exe también proporciona una función de secuencias de comandos que permite ejecutar un grupo de comandos en modo por lotes en un equipo especificado. Netsh.exe También puede guardar una secuencia de comandos de configuración en un archivo de texto para fines de archivo o para ayudarle a configurar otros servidores.

Netsh.exe está disponible en Windows 2000, Windows XP y Windows Server 2003.
Windows vistas y Windows 7

Usted puede utilizar la herramienta Netsh.exe para realizar las siguientes tareas:

• Configuración de interfaces
• Configurar los protocolos de enrutamiento
• Configurar filtros
• Configurar las rutas
• Configurar el comportamiento de acceso remoto para los enrutadores de acceso remoto basado en Windows que está ejecutando el Servicio de enrutamiento y acceso remoto del servidor (RRAS) de servicio
• Visualización de la configuración de un router actualmente en ejecución en cualquier ordenador
• Utilice la función de secuencias de comandos para ejecutar un conjunto de comandos en modo por lotes en un enrutador especificado.

¿Qué podemos hacer con Netsh.exe?
Con Netsh.exe puede ver fácilmente la configuración de TCP / IP. Escriba el siguiente comando en una ventana del símbolo del sistema (cmd.exe):

netsh interface ip show config

Con Netsh.exe, que puede configurar la dirección IP de su ordenador y otros TCP / IP relacionados. Por ejemplo:

El siguiente comando configura la interfaz llamada Conexión de área local con la dirección IP estática 192.168.0.100, la máscara de subred 255.255.255.0 y puerta de enlace predeterminada 192.168.0.1:

netsh interface ip set address name="Local Area Connection" static 192.168.0.100 255.255.255.0 192.168.0.1 1

(La línea de arriba es una larga línea, copiar y pegar como una línea)

Netsh.exe puede ser también útil en ciertas situaciones tales como cuando usted tiene una computadora portátil que tiene que ser reubicados entre dos o más oficinas, mientras que todavía mantiene una configuración de dirección IP específica y estático. Con Netsh.exe, que puede guardar y restaurar la configuración de red adecuada.

En primer lugar, conectar el ordenador portátil al lugar # 1, y luego configurar manualmente los ajustes necesarios (tales como la dirección IP, máscara de subred, puerta de enlace predeterminada, DNS y WINS direcciones).

Ahora, es necesario exportar la configuración IP actual a un archivo de texto. Utilice el siguiente comando:

netsh -c interface dump > c:\location1.txt

Al llegar a lugar # 2, hacer lo mismo, sólo conservar la nueva configuración en un archivo diferente:

netsh -c interface dump > c:\location2.txt

Usted puede ir en cualquier otro lugar que pueda necesitar, pero vamos a mantenerlo simple y sólo usar dos ejemplos.

Ahora, cada vez que necesita para importar rápidamente la configuración de IP y cambiarlos entre la ubicación # 1 y # 2 lugar, introduzca el siguiente comando en una ventana del símbolo del sistema (cmd.exe):

netsh -f c:\location1.txt

O

netsh -f c:\location2.txt

y así sucesivamente.

También puede utilizar el mundial EXEC interruptor en lugar de-F:


netsh exec c:\location2.txt


Netsh.exe también se puede utilizar para configurar su tarjeta de red para obtener automáticamente una dirección IP de un servidor DHCP:


netsh interface ip set address "Local Area Connection" dhcp

¿Te gustaría configurar el DNS y WINS direcciones de la línea de comandos? Usted puede. Vea este ejemplo para DNS:


netsh interface ip set dns "Local Area Connection" static 192.168.0.200

y éste para WINS:


netsh interface ip set wins "Local Area Connection" static 192.168.0.200

O, si lo desea, puede configurar su tarjeta de red para obtener dinámicamente su configuración DNS:


netsh interface ip set dns "Local Area Connection" dhcp

Como usted ve, Netsh.exe tiene muchas características que pueden resultar útiles, y que va más allá de decir, incluso sin mirar a las otras opciones valiosas que existen en el comando.

Asi que disfrutenlo

Saludos Mundo libre.

jueves, 2 de diciembre de 2010

Sql InyeXion Scanner F-Security Team

Saludo Mundo Libre.

SQL injeccion

Exelente aplicacion en linea de injeccion SQL proporcionada por :
http://blackploit.blogspot.com y http://www.upperbasement.com/STMB/


Disfrutenla.

Saludos Mundo libre.

Serie de tu celular

Saludos Mundo libre.

He aqui una solucion para en caso de robo de tu celular o en caso de que alguien te caiga mal o te has peliado con tu novio o novia o ellos mismo te han rrobado tu email, facebook o lo que quieras.

El truco es muy sencillo agarra tu celular y marca lo siguiente

*#06# sin marcar Send. Aparece en el visor un código, este código es único (IMEI)

Lo grabamos en un papel o en lo quequieras guardarlo y ya esta solo hay que marcar al centro de servicio de la compania he inventa lo que quieras robo, perdida lo que te imaguines dale el numero de serie del celular y listo el celular queda desabilitado ahun cambiando el chip en su totalidad asi podras vengarte de esa persona o en caso de robo o perdida te puede servir.

Disfrutenlo felis Hacking.

Saludos mundo Libre.

OFERTA

Saludos Mundo libre.

Hoy estoy poniendo en oferta lo siguiente :

Acer aspire 3650
Funcionando todo, pero hay que arreglar el boton de invernacion

Apple ibook.
Falta bateria, cargador y tarjeta inalambrica.

Bateria para ibook
Modelo. M8416

Quemador de Cds externo Dell
Con conexion dual, usb y corriente.

Tarjeta inalambrica
2wire wifi.

todo se encuentra en exelente estado presio por lote $5000.00 pesos

OFERTAS EN

escuelahackerpuebla@yahoo.com.mx

miércoles, 1 de diciembre de 2010

Robo de Claves de email

Saludos Mundo Libre.

Hoy Quiero ablar de una tecnica que me esta funcionando muy bien esta tecnica es de ingenieria inversa y consiste en crear cuentas de email com nombres comunes como:

Administracion.@gmail.com
roo.t@gmail.com
u.ser@gmail.com
Backu.p@yahoo.com.mx

y un mundo de palabras relacionadas con las cuentas de email que llegan de los administradores de los servicios de email.

Recordemos en usar puntos para que podamos poner estos usuarios sino no funciona.

Yo He clonado las webs de los servicios de emails como gmail,yahoo,terra etc.
Solo hay que copiar el codigo y con unos cambios en el codigo para que se rregrese la clave del usuario.

Hay que poner un buen argumento para que la persona se trague la farza este truco es ya muy viejo y aun funciona.

Saludos Mundo libre.

Armitage

Saludos Mundo libre.

Hoy ablare de una herramienta exelente como complemento de las distribuciones de linux esta herramienta se llama Armitage:

Armitage es un ataque cibernético herramienta de administración gráfica para Metasploit que visualiza sus objetivos, recomienda hazañas, y expone las capacidades avanzadas del marco. Armitage tiene como objetivo hacer Metasploit útil para los profesionales de seguridad que comprenden la piratería, pero no el uso de Metasploit todos los días. Si usted desea aprender y crecer en Metasploit las características avanzadas, Armitage le puede ayudar.

Armitage organiza Metasploit las capacidades de todo el proceso de hacking. Hay características para el descubrimiento, el acceso, la explotación posterior, y manuver. Esta sección describe estas características en un alto nivel, el resto de este manual se refiere a estas funciones en detalle




Seguir leyendo y descarga.
Fuente:

http://www.fastandeasyhacking.com/manual

Video:

http://www.youtube.com/watch?v=EACo2q3kgHY&feature=player_embedded#!

Ya he testeado esta herramienta y la recomiendo facil de utilizar para aquellos que empiezan el arte del hacking.

Saludos Mundo libre.

martes, 30 de noviembre de 2010

kernel permite a atacantes evadir la seguridad de Windows UAC

Saludos Mundo libre.

Microsoft está investigando informes de una vulnerabilidad sin parche en el kernel de Windows que podrían ser utilizados por atacantes para eludir un sistema operativo importante medida de seguridad.

Peores momentos de la historia de seguridad de red

Una empresa de seguridad llamada el error un potencial "pesadilla", pero Microsoft minimizó la amenaza recordando a los usuarios que los hackers se necesita un segundo explotar para lanzar ataques a distancia.

El exploit se reveló el miércoles - el mismo día de prueba de concepto de código se hizo pública - y permite a atacantes evitar el User Account Control (UAC) en Windows Vista y Windows 7. UAC, que fue criticada con frecuencia cuando Vista debutó en 2007, muestra mensajes que los usuarios deben leer y reaccionar. Fue diseñado para hacer la instalación de software malicioso silencio imposible, o al menos más difícil.

"Microsoft es consciente de la opinión pública la publicación de detalles de una vulnerabilidad de elevación de privilegio que puede residir en el núcleo de Windows," dijo Jerry Bryant, gerente de grupo en el Microsoft Security Response Center, en un e-mail. "Vamos a seguir investigando el tema y, cuando se hace, nosotros tomaremos las medidas oportunas."

El error está en el "win32k.sys" archivo, una parte del núcleo, y existe en todas las versiones de Windows, incluyendo Windows XP, Vista, Server 2003, Windows 7 y Server 2008, dijo Sophos investigador Chet Wisniewski en un blog Jueves .

Varias empresas de seguridad, incluyendo Sophos y Vupen, han confirmado la vulnerabilidad e informó de que el código de ataque público a publicar trabajos sobre los sistemas que ejecutan Windows Vista, Windows 7 y Server 2008.

Los hackers no pueden usar el exploit de peligro de forma remota un PC, sin embargo, ya que requiere de acceso local, un hecho que Microsoft hizo hincapié. "Debido a que este es un local de la elevación de cuestión de privilegios, se requiere a los atacantes ya sea capaz de ejecutar código en una máquina específica", dijo Bryant.

"Por sí solo, este error no permitir la ejecución remota de código, pero no permitir que las cuentas que no son administradores ejecutar código como si se tratara de un administrador", agregó Wisniewski.

Aunque muchos usuarios de Windows XP, especialmente los de los consumidores y las empresas muy pequeñas, ejecute el sistema operativo a través de las cuentas de administrador, Microsoft agregó UAC de Vista y sistemas operativos posteriores como una manera de limitar los privilegios de usuario, y por lo tanto el acceso de malware en el PC.

Los atacantes se tienen que combinar la hazaña con otro código malicioso que se aprovecha de otra vulnerabilidad en el equipo - no necesariamente en Windows, pero en cualquier aplicación comúnmente instalados, tales como Adobe Reader, por ejemplo - para secuestrar un PC y bypass UAC.

"Esto permite explotar los malware que ya ha sufrido una caída en el sistema para eludir [UCA] y obtener el control total del sistema", dijo Prevx investigador Marco Giuliani en una entrada de blog el jueves que la empresa de seguridad.

Prevx informó la vulnerabilidad de Microsoft a principios de semana.

Fuente ingles:

http://www.networkworld.com/news/2010/112710-nightmare-kernel-bug-lets-attackers.html?source=nww_rss

Traduccion Dellcom1a.

Saludos Mundo Libre