lunes, 21 de noviembre de 2011

Usar/configurar Nessus en Backtrack5




Por defecto Nessus ya viene instalado en BAcktrack 5, para poder hacer uso de este útil escáner de vulnerabilidades en BT5, se deben seguir los siguentes pasos:
  • Conseguir la clave o el código de activación, registrandose en el sitio WEb de Teneable/Nessus, en este enlace.
Luego de ingresar los datos y registrarse, una clave es enviada al correo.
  • Ingresar la clave/código de activación
Esto lo podemos realizar mediante el siguiente comando:
#/opt/nessus/bin/nessus-fetch –register xxxx-xxxx-xxxx-xxxx, donde se reemplaza las X por el código que nos fue asignado
  • Crear un nuevo usuario, con su respectiva contraseña:
A traves del siguiente comando:
#/opt/nessus/sbin/nessus-adduser
  • Iniciar el servicio:
# /etc/init.d/nessusd start
  • Finalmente, arrancar nessus a traves del navegador, colocando en el mismo: https://127.0.0.1:8834
Fuente: cesarin

domingo, 20 de noviembre de 2011

Mover app "no movibles" a SD en Android

Muchos usuarios en un día se encuentran con que les falta memoria en sus teléfonos con OS Android, hoy toco y a mi. Viendo kit de herramientas de seguridad para android me puse instalar y probar muchas de ellas, y en un momento me salio un aviso que hace falta memoria para instalar app.

Existen aplicaciones que se pueden moverse a sd sin problemas con applicacion como App2sd, pero muchas aun no son movibles por defecto.

En internet existen muchos manuales como mover las apps "no movibles", yo probe a2sd [una de las mas famosas] pero no funciono. Googleando encontré app Link2sd, y me funciono, asi que os dejo un pequeño manual como usarlo.

Cómo pasar las aplicaciones a la SD con Link2SD

Paso 0

 Para comenzar necesitamos tener permiso de root!

Paso 1 Particionar la SD

Cuidado, al particionar la SD borraremos todo el contenido. Haced una copia antes.
Para pasar una aplicación a la SD, lógicamente necesitaremos una SD particionada. ¿Cómo se hace eso? Muy sencillo.

Opción 1: Con ROM Manager.

Tan solo hay que seleccionar la opción Particionar la SD y dejar los valores que nos sugiere.

Opción 2: Desde un PC
  • Aquí tenéis un buen tutorial muy sencillo para Windows.
  • Aquí otra para Ubuntu.
  • Para Mac podéis probar esto o bien utilizar un LiveCD de Ubuntu.

Paso 2: Link2SD

Si ya eres root y tienes la SD particionada, ya lo tienes casi todo hecho. Para pasar las aplicaciones a la SD utilizaremos Link2SD.

La idea es la misma que con las otras aplicaciones de apps2sd, pero difiere en dos aspectos. El primero es que en lugar de vincular la carpeta /data/app ( lo que significa mover todas las aplicaciones), puedes seleccionar las aplicaciones que deseas mover. El segundo es que es una aplicación (no un script), por lo que  tiene una interfaz de usuario y puedes gestionar las aplicaciones, crear o eliminar los enlaces con un solo click (en las otras apps tan solo puedes decir que se muevan a la SD).
Para pasar una aplicación a la SD, basta con elegir la app que queramos y seleccionamos la opción Crear Link. Y ya está.
En resumen, una muy buena aplicación, funciona desde Android 1.6+ , es sencilla y funciona a las mil maravillas.



Fuente: elandroidelibre

sábado, 19 de noviembre de 2011

Kit de herramientas de seguridad y hacking para Android


Esta no es una lista cerrada (la iremos ampliando), vamos a mostrar algunas aplicaciones gratuitas que convierten tu Android en un auténtico road warrior para la auditar la seguridad de todo tipo de redes y sistemas.
Lo primero ya sabes, es necesario que tengas tu Android rooteado, la mayoría de estas aplicaciones lo requieren. Android es
prácticamente
un Linux, y por lo tanto estas aplicaciones de bajo nivel requieren acceso root a la mayoría de las funciones del sistema.
Vamos con esta auténtica navaja suiza de la seguridad Android:

Router Passwords: más que una aplicación, es una base de datos con toda la información  (login y passwords por defecto) de multitud de routers de todas las marcas.

Router Brute Force: si no quieres molestarte mirando el diccionario en la aplicación anterior, puedes intentar averiguarla (por fuerza bruta, usando diccionarios) a través de este programa. Si ya tienes acceso a una red, esta herramienta es perfecta para intentar acceder al router.

Terminal Emulator: necesario, tener siempre a mano una ventana de línea de comandos (shell de Linux) por lo que pueda pasar ;)

Wireless Tether:  si necesitas conectar el ordenador a Internet, esta es la aplicación perfecta para hacerlo desde el móvil. Crea un WiFi desde la cual puedes conectar cualquier ordenador y tener acceso a la web.

NetWork Discovery: creo que es la aplicación que más información te ofrece sobre una red. Es capaz de escanear una red y mostrar un listado de todos los dispositivos conectados a la misma con sus respectivas direcciones IP y MAC. Pero no sólo eso, además te lo identifica, si es un router, un PC, una impresora, etc.

PulWifi: muestra las contraseñas por defecto de algunos puntos de acceso WiFi. Soporta las de WLAN_XXXXX, JAZZTEL_XXXXX, YACOMXXXXX, WIFIXXXX, algunos modelos de D-Link y de Huawei. Perfecto para analizar el nivel de seguridad de tu WiFi.

Shark: sniffer  de red que funciona en 3G y Wifi. Es un port del famoso tcpdump. Te permite examinar los paquetes TCP/IP que pasan por tu sistema.

ConnectBot: cliente Telnet/SSH de código abierto, permite también hacer SSH tunneling (técnica utilizada para evitar cortafuegos ó proteger tu información).

WifiAnalyzer: otra herramienta más para analizar a fondo una WiFi. Muestra los canales, MAC, tipo de encriptación y la potencia de la señal. Ideal para encontrar el canal perfecto para ajustar nuestro hardware.

ElectroDroid: cuando tienes que pasar a la acción a nivel hardware, esta aplicación puede que te venga bien. Es una biblioteca de referencia sobre Electrónica, que incluye código de color de resistencias, calculadora de varias fórmulas electrónicas, patillaje de todos los puertos de un ordenador y de aparatos de video, tablas de todo tipo, etc. Indispensable.

WLANAudit: aplicación para encontrar redes WiFi y comprobar su seguridad. Con algunos puntos es capaz de calcular la contraseña por defecto del cifrado empleado.

WiFi File Explorer: permite compartir ficheros desde tu dispositivo móvil. En otras palabras, convierte tu móvil en un servidor de ficheros dentro de la red.

Bluetooth File Transfer: busca, explora y gestiona ficheros en cualquier dispositivo Bluetooth usando FTP y OPP. No sólo vivimos de WiFi’s ;)

Hackers Dictionary: por si olvidas algún término, aquí tienes el famoso Jargon File.

Working with BackTrack: desde la instalación de BackTrack hasta todo tipo de información sobre esta distribución Linux de seguridad. Incluye vídeos y documentos de todo tipo, altamente recomendable.

Droidsheep: si ya conoces Firesheep ya sabes de que va esta herramienta. Como la definen en su web “Secuestro de sesiones en un sólo click” o como diría yo (tuxotron) “Secuestro de sesiones a golpe de
ratón
dedo” :) .

Faceniff: permite capturar sesiones web sobre wifi. Funciona sobre redes Abierta/WEP/WPA-PSK/WPA2-PSK. Es parecida a Droidsheep.

Router Keygen: al igual que PullWifi, detecta y genera las claves de encriptación (WEP y WPA) por defecto de: Routers basados enThomson (Thomson, SpeedTouch, Orange, Infinitum, BBox, DMax, BigPond, O2Wireless, Otenet, Cyta , TN_private ), DLink (sólo algunos modelos), Pirelli Discus, Eircom, Verizon FiOS (sólo algunos modelos), Alice AGPF, FASTWEB Pirelli and Telsey, Huawei (algunos Infinitum), Wlan_XXXX or Jazztel_XXXX (Comtrend y Zyxel), Wlan_XX (algunos modelos), Ono ( P1XXXXXX0000X ), WlanXXXXXX, YacomXXXXXX y WifiXXXXXX (también conocido como wlan4xx ), Sky V1, Clubinternet.box v1 y v2 (TECOM), InfostradaWifi

Fing – Network Tools: herramienta que nos provee funcionalidades para sacar todo tipo de información de un red: network discovery, escaneo de servicios, ping, traceroute, DNS lookup, etc. Muy completa.

Shark Reader: lector de ficheros pcap. Por lo visto tiene problemas con ficheros grandes, pero nos podría resultar muy útil para echar un vistazo rápido después de haber capturado tráfico de red.

Arpspoof: una utilidad casi indispensable para capturar tráfico de red que no vaya dirigido a nosotros usando lo que se conoce como arp spoofing. Digo casi indispensable, porque que podemos conseguir lo mismo con tcpdump.

tcpdump: este no lo teníamos en la lista y que puede decir de éste. Tcpdump es la herramienta de facto de cualquier máquina *nix, para analizar el tráfico de red y por consiguiente capturarlo. Esta versión para Android no tiene la potencia que la de un sistema *nix, pero nos ofrece las funcionalidades básicas, entre ellas la captura de paquetes.

Anti: Android Network Toolkit es un conjunto de utilidades que nos permite explotar servicios en una red local. Es una especie de mini metasploit para Android. El problema es que tiene varias versiones y con lo que te ofrece la gratuita lo puedes hacer con el resto de herramientas aquí listadas, pero se eres un profesional de la seguridad informática, ésta seria una gran adición a tu caja de herramientas.

Routerpwn: colección de vulnerabilidades para los rourters más conocidos y dispositivos embebidos.
Bueno esta lista supongo que se puede ampliar, esperamos vuestras aportaciones.
Por supuesto, CyberHades Y D00m3dR4v3n no se hacen responsables del mal uso de todas estas aplicaciones, vamos que ya somos mayorcitos ;) 

Fuente: cyberhades

Curso online sobre Python

Aquí tenéis una lista vídeos magníficos si os queréis iniciar y/o profundizar en la programación en Python:

Fuente:  cyberhades

Como ejecutar app de Windows en Mac

Apple Mac son mucho más rápidos y elegantes de la PC con Windows, pero hay una gran cosa acerca de Windows de la PC, que no se puede negar, es que, el sistema operativo Windows tiene una colección muy grande de aplicaciones en comparación con el Mac OS. Si usted es un usuario de Mac, entonces no debería ser necesario preocuparse ahora, ya que ahora se puede ejecutar cualquier aplicación de Windows en su Mac OS utilizando WinOnX.

Todo lo que necesitas es tener un sistema operativo Mac 10.6 o superior para instalar este programa. WinOnX es un increíble debe haber emulador de Mac OS y se puede descargar desde la tienda MacApp por sólo $ 4.99.

¿Cómo ejecutar programas de Windows en Mac OS X utilizando WinOnX:

Paso 1: Lo primero es descargar e instalar WinOnX de la Mac App Store.


  

Paso 2: Descargar e instalar cualquier aplicación de Windows que desea ejecutar en el Mac OS.


Paso 3: El último paso es buscar el programa en tu Mac. Haga doble clic en él y empezar a disfrutar de la aplicación de Windows en su Mac OS.


Bueno, de esta manera se puede utilizar cualquier aplicación de Windows en tu Mac OS por sólo $ 4.99.

Fuente:  limera1n

En principio es igual que WINE para Linux, aun no tuve posibilidad de probarlo bien, asi que cuando hago unas pruebas ya os contare si es igual o mucho mejor.
 

viernes, 18 de noviembre de 2011

Interesante listado de enlaces sobre Python

 Esta colección de enlaces te puede venir bien si estás desarrollando o aprendiendo el lenguaje Python. Desde una guía a la programación en red con Python, videos y hasta un intérprete de Lisp:
“Must read”:
Begin­ner Python:
Python Style:
Python Books:
Python Videos:
  • Python Miro Com­mu­nity
    • This con­tains hun­dreds of videos from Python con­fer­ences all over the world includ­ing past PyCons.
Python Classes:
Python Inter­nals:
Python His­tory:
PyPy:

Fuente: cyberhades

miércoles, 9 de noviembre de 2011

.htaccess

.htaccess es un archivo de texto oculto que contiene una serie de directivas para el servidor Apache. Cuando un cliente solicita un archivo al servidor, este busca desde el directorio raíz hasta el subdirectorio que contiene el archivo solicitado el archivo .htaccess y tiene en cuenta estas reglas antes de proceder con la petición, es decir, se aplican las normas especificadas al directorio en el que se encuentre .htaccess y los directorios por debajo de él.

Ejemplos de usos para .htaccess pueden ser restringir el acceso a determinados archivos, impedir el listado de los archivos de un directorio, redireccionar, personalizar las páginas de error o impedir el acceso a determinadas IPs o rangos de IP.

Impedir el listado del contenido de un directorio
Cuando se intenta acceder a un directorio, en ausencia de un archivo de índice, Apache muestra por defecto el contenido del directorio. Si queremos impedir al usuario ver el contenido de un directorio, bastaría con crear un archivo de índice, por ejemplo index.html, pero existe una solución más elegante mediante la directiva Options. Basta crear un archivo .htaccess que contenga la línea:
Options -Indexes
También podríamos utilizar la directiva DirectoryIndex, que especifica qué archivos actúan como índice por defecto, y que archivo mostrar en el caso de que estos no se encuentren. Por ejemplo la línea:
DirectoryIndex index.php index.html index.htm /prohibido.php
indicaría al servidor que debe buscar los archivos index.php, index.html o index.htm, en ese orden, y en el caso de no encontrar ninguno de ellos, cargar el archivo prohibido.php.

Redireccionar el tráfico web
Si nos encontramos con la necesidad de enviar al usuario a una determinada dirección web cuando pida una cierta página, por ejemplo porque la hallamos movido, podemos utilizar la directiva Redirect de Apache.
Redirect /antiguo.php http://mundogeek.net/otros/nuevo.php

Crear un mensaje de error personalizado
Este es uno de los usos más frecuentes para el archivo .htaccess. En ocasiones se pueden producir errores que deben ser notificados al usuario, por ejemplo en el caso de que se intente acceder a una página que no existe, bien por un fallo del usuario al introducir la url, o bien porque la página haya sido movida o eliminada. Estos mensajes suelen estar escritos en inglés, no ofrecen demasiada información al usuario, y rompen la estética general del sitio, por lo que es imprescindible personalizarlos.

Para lograrlo utilizamos la directiva ErrorDocument, del que tenemos un ejemplo a continuación:
ErrorDocument 403 "Acceso denegado
ErrorDocument 404 /404.php
ErrorDocument 500 /500.php


Los códigos de error 403, 404 y 500 son los más comunes, y se producen respectivamente cuando no se tiene permiso para acceder a una página, cuando no se encuentra un archivo y debido a un error interno del servidor.

La primera línea indica al servidor que muestre el mensaje ‘Acceso denegado’ siempre que se produzca el error 403. Las otras líneas ilustran la forma de indicar al servidor que muestre una determinada página cuando se produzca un error (se puede usar direcciones relativas o absolutas).

Fuente:  mundogeek.net