link: http://www.4shared.com/document/cIcVhYiA/ARP_SPOOFING_BY_K43L.html
sábado, 26 de febrero de 2011
ARP Spoofing
La famosa técnica del envenenamiento ARP, en este tutorial explico a detalle en que consiste esta vulnerabilidad a diferencia de otros tutoriales que solo te explican la parte de ataque, y no la parte defensiva o la parte que existe por detrás, como por ejemplo los protocolos que están presentes, explicación de las capas del modelo OSI, y otros detalles mas.

link: http://www.4shared.com/document/cIcVhYiA/ARP_SPOOFING_BY_K43L.html
link: http://www.4shared.com/document/cIcVhYiA/ARP_SPOOFING_BY_K43L.html
Servidor DHCP en Mandriva Linux
Este es un tutorial especialmente para aquellos que utilizan esta magnifica distribución, explica detalladamente de montar un servidor DHCP, y de como configurar la parte del cliente, en este caso las maquinas clientes estan corriendo en Windows.

link: http://www.4shared.com/document/akY1jEQA/SERVIDOR_DHCP.html
link: http://www.4shared.com/document/akY1jEQA/SERVIDOR_DHCP.html
Tutorial Minimysqlator y Pblind
Buenas, en esta ocasion, les traigo un tutorial que trata sobre las herramientas Minimysqlator y Pblind y de como podemos aprovecharnos de vulnerabilidades de las aplicaciones web utilizando estas dos poderosas herramientas.
Si tienen dudas sobre el tutorial, solo comenten y les estaré respondiendo todas las dudas que tengas
salu2

link: http://www.4shared.com/document/8qSoZOaf/TUTORIAL_MINIMYSQLATOR.html
Si tienen dudas sobre el tutorial, solo comenten y les estaré respondiendo todas las dudas que tengas
salu2
link: http://www.4shared.com/document/8qSoZOaf/TUTORIAL_MINIMYSQLATOR.html
Tutorial Mynimysqlator
Bueno, a continuación les traigo un tutorial hecho por mi sobre como aprovecharnos de las vulnerabilidades de aplicaciones web, con las herramientas de Pblind y Minimysqlator, estas dos herramientas nos pueden ayudar mucho, a la hora de explotar fallos en paginas web
Si tienen dudas, comenten y estaré respondiendo todas las dudas que tengan respecto a este tutorial
salu2

link: http://www.4shared.com/document/8qSoZOaf/TUTORIAL_MINIMYSQLATOR.html
Si tienen dudas, comenten y estaré respondiendo todas las dudas que tengan respecto a este tutorial
salu2
link: http://www.4shared.com/document/8qSoZOaf/TUTORIAL_MINIMYSQLATOR.html
conexion remota desde Windows a GNU/LINUX
Buenas, después de estar un buen tiempo sin actualizar mi blog, les traigo un tutorial hecho por mi sobre "conexion remota desde windows a gnu/linux", espero que les sirva de mucho para aquellas personas que estan interesadas en el mundo del networking.
Ya saben, si tienen alguna duda referente al tutorial, no se olviden comentar, y les ayudare en lo que pueda.

link de descarga: http://www.4shared.com/document/vLegdJoP/Conexin_remota_desde_Windows_a.html
Ya saben, si tienen alguna duda referente al tutorial, no se olviden comentar, y les ayudare en lo que pueda.
link de descarga: http://www.4shared.com/document/vLegdJoP/Conexin_remota_desde_Windows_a.html
Conexion Remota desde windows a GNU/LINUX
Buenas, después de estar un buen tiempo sin actualizar mi blog, les traigo un tutorial hecho por mi sobre "conexion remota desde windows a gnu/linux", espero que les sirva de mucho para aquellas personas que estan interesadas en el mundo del networking.

link de descarga:
http://www.4shared.com/document/vLegdJoP/Conexin_remota_desde_Windows_a.html
link de descarga:
http://www.4shared.com/document/vLegdJoP/Conexin_remota_desde_Windows_a.html
lunes, 7 de junio de 2010
TUTORIAL SAMBA SERVER
En este tutorial explico detalladamente como montar un servidor samba en mandriva 2010, debido a que muy pocas personas le toman el interés a esta distribución, me puse a escribir un manual para que vallan entendiendo que no tiene nada de dificultad ni misterio el instalar un servidor samba en mandriva, la versión que utilice en el tutorial es MANDRIVA ONE 2010.
bueno sin mas que decir les dejo este manual, si tienen preguntas o dudas pueden escribirlo en los comentarios.
salu2

link de descarga: http://www.4shared.com/document/CFeFM7a1/tutorial_samba_server_by_k43l.html
bueno sin mas que decir les dejo este manual, si tienen preguntas o dudas pueden escribirlo en los comentarios.
salu2
link de descarga: http://www.4shared.com/document/CFeFM7a1/tutorial_samba_server_by_k43l.html
domingo, 30 de mayo de 2010
CLUSTERING
Este es un manual que explica sobre el tema de "clustering" en redes informaticas, viene de la mano del mismo autor "CYGOG", y pienso que para que tengamos un buen nivel en conocimientos en NETWORKING, pienso que es muy importante leerlo.
CLUSTERING

link de descarga: http://www.4shared.com/document/DyqiZorO/298.html
CLUSTERING
link de descarga: http://www.4shared.com/document/DyqiZorO/298.html
SEGURIDAD EN REDES INALAMBRICAS
Bueno en esta ocasion les dejo este manual de seguridad informatica basado en redes inalambricas, es un manual muy explicativo en el cual nos muestra todas las posibles medidas que debemos de tomar a la hora de estar administrando una red WIRELESS, el autor del manual es CYGOG, una persona a quien admiro mucho por sus conocimientos en el area de informatica, bueno sin mas que decir les dejo con el manual.
SECURITY IN WIRELESS NETWORKS

link de descarga: http://www.4shared.com/document/vetq3pt5/securing-wireless.html
SECURITY IN WIRELESS NETWORKS
link de descarga: http://www.4shared.com/document/vetq3pt5/securing-wireless.html
jueves, 6 de mayo de 2010
Bueno, en esta oportunidad les traigo unos manuales de GNU/LINUX, para que vallan estudiando todo lo referente al mundo del software libre, entre los manuales que pondré en el blog hay desde lo mas básico, hasta lo mas avanzado, así que sin mas que decir los dejo con los manuales.
INTRODUCCION A LINUX

link de descarga: http://www.4shared.com/file/oO76oxHV/Copy_of_Curso_Ubuntu_Completo.html
SERVIDOR EN LINUX UBUNTU SERVER
Este es un manual que explica de forma detallada como montar tu propio servidor linux, en una de las distros mas conocidas y estables como lo es UBUNTU

link de descarga: http://www.4shared.com/document/M75zFb5t/LinuxUbuntuServerByForat.html
SERVIDOR LINUX DEBIAN
Este manual explica como montar un servidor en la distribucion debian, muy usada por muchos usuarios debido a su potente estabilidad y confiabilidad que da esta distribucion

link de descarga: http://www.4shared.com/document/ErcV9wER/LinuxDebianServerByForat.html
ADMINISTRACION AVANZADA DE GNU/LINUX
Este manual explica todo lo necesario para que podamos administrar servidores linux, desde conceptos mas básicos hasta lo mas avanzado, un muy buen manual para todos aquellos que deseen administrar sus servidores bajo GNU/LINUX.

link de descarga: http://www.4shared.com/document/0RDqTAvN/Admin_GNULinux.html
INTRODUCCION A LINUX
link de descarga: http://www.4shared.com/file/oO76oxHV/Copy_of_Curso_Ubuntu_Completo.html
SERVIDOR EN LINUX UBUNTU SERVER
Este es un manual que explica de forma detallada como montar tu propio servidor linux, en una de las distros mas conocidas y estables como lo es UBUNTU
link de descarga: http://www.4shared.com/document/M75zFb5t/LinuxUbuntuServerByForat.html
SERVIDOR LINUX DEBIAN
Este manual explica como montar un servidor en la distribucion debian, muy usada por muchos usuarios debido a su potente estabilidad y confiabilidad que da esta distribucion
link de descarga: http://www.4shared.com/document/ErcV9wER/LinuxDebianServerByForat.html
ADMINISTRACION AVANZADA DE GNU/LINUX
Este manual explica todo lo necesario para que podamos administrar servidores linux, desde conceptos mas básicos hasta lo mas avanzado, un muy buen manual para todos aquellos que deseen administrar sus servidores bajo GNU/LINUX.
link de descarga: http://www.4shared.com/document/0RDqTAvN/Admin_GNULinux.html
martes, 6 de abril de 2010
ESCANEO DE PUERTOS CON NMAP
Una de las mejore herramientas para escanear puertos es Nmap, esta utilidad esta disponible tanto para plataformas WINDOWS Y LINUX, en este tutorial mostrare como escanear puertos desde una pc con backtrack 4
Para empezar pues instalamos el paquete del nmap con la siguiente instrucción por si no lo tienes instalado todavía, con derechos de root tipeamos:
sudo apt-get install nmap
Una vez que ya lo tengamos instalado, pues lo siguiente será aprender el escaneo de puertos de maquinas remotas:
en la consola tipeamos lo siguiente:
nmap -sT ip_de_la_maquina_remota
lo que le estamos diciendo es que nos escanee todos los puertos TCP de la maquina remota, les tendría que aparecer na imagen como la siguiente:

nmap -sU ip_de_la_maquina_remota
con este comando le estamos diciendo al nmap que nos escanee todos los puertos del protocolo UDP, lo cual nos dara un resultado parecido a esto:

nmap -sO ip_de_la_maquina_remota
Con ese comando le estamos diciendo al Nmap que nos muestra cuantos puertos de cada protocolo hay abiertos, tendremos una imagen parecida a esta:

nmap -O ip_de_la_maquina_remota
Este comando nos muestra los puertos abiertos de la maquina remota, ademas del servicio eu esta corriendo en cada puerto, podemos ver tambien los detalles del sistema operativo que tiene instalado la maquina remota.

Bueno eso fue una muestra de como podemos escanear puertos con el NMAP, no es todo, hay diferentes tipos de escaneo que ya estaremos viendo eso mas adelante, en posteriores tutoriales
Para empezar pues instalamos el paquete del nmap con la siguiente instrucción por si no lo tienes instalado todavía, con derechos de root tipeamos:
sudo apt-get install nmap
Una vez que ya lo tengamos instalado, pues lo siguiente será aprender el escaneo de puertos de maquinas remotas:
en la consola tipeamos lo siguiente:
nmap -sT ip_de_la_maquina_remota
lo que le estamos diciendo es que nos escanee todos los puertos TCP de la maquina remota, les tendría que aparecer na imagen como la siguiente:
nmap -sU ip_de_la_maquina_remota
con este comando le estamos diciendo al nmap que nos escanee todos los puertos del protocolo UDP, lo cual nos dara un resultado parecido a esto:
nmap -sO ip_de_la_maquina_remota
Con ese comando le estamos diciendo al Nmap que nos muestra cuantos puertos de cada protocolo hay abiertos, tendremos una imagen parecida a esta:
nmap -O ip_de_la_maquina_remota
Este comando nos muestra los puertos abiertos de la maquina remota, ademas del servicio eu esta corriendo en cada puerto, podemos ver tambien los detalles del sistema operativo que tiene instalado la maquina remota.
Bueno eso fue una muestra de como podemos escanear puertos con el NMAP, no es todo, hay diferentes tipos de escaneo que ya estaremos viendo eso mas adelante, en posteriores tutoriales
TUTORIAL FPING
Bien en esta oportunidad les voy a mostrar una de las muchas herramientas que nos ofrece BACKTRACK, a la hora de estar analizando equipos remotos, la herramienta se llama fping la cual nos sirve para ver cuantos equipos en nuestra red tenemos activos, antes que nada debemos de abrir una consola con derechos de administrador e instalar dicho paquete de la siguiente manera:
sudo apt-get install fping
una vez hayan puesto este comando se instalara la herramienta del fping con todas sus dependencias.
entonces en la misma ventana o en otra, con derechos de root deberan de poner cualquiera de los siguientes comandos:
fping -c 5 direccion_ip........nos muestra la cantidad de paquetes que queremos enviar al equipo remoto, con la instrucción "5" le estamos enviando una cantidad de 5 veces.
fping -e direccion_ip.......nos muestra si el equipo remoto esta ALIVE o no, en este caso solo le estamos enviando un solo paquete, y nos muestra el tiempo de respuesta.
fping -g direccion_ip/24.....hace un tracert a la direccion ip en específica y ademas nos muestra si otros equipos en la red estan alive.
fping -l direccion_ip........envia paquetes al equipo remoto, hasta que este quede desconectado de la red
fping -v direccion_ip........nos muestra inforamcion interesante sobre el equipo remoto.
Bueno eso fue como una introducción al backtrack, recuerden estar practicando con estos comandos, porque después veremos cosas un poco mas avanzas que esto, y recuerden siempre que "el conocimiento no tiene limites"
salu2 a todos los que visitan el blog
sudo apt-get install fping
una vez hayan puesto este comando se instalara la herramienta del fping con todas sus dependencias.
entonces en la misma ventana o en otra, con derechos de root deberan de poner cualquiera de los siguientes comandos:
fping -c 5 direccion_ip........nos muestra la cantidad de paquetes que queremos enviar al equipo remoto, con la instrucción "5" le estamos enviando una cantidad de 5 veces.
fping -e direccion_ip.......nos muestra si el equipo remoto esta ALIVE o no, en este caso solo le estamos enviando un solo paquete, y nos muestra el tiempo de respuesta.
fping -g direccion_ip/24.....hace un tracert a la direccion ip en específica y ademas nos muestra si otros equipos en la red estan alive.
fping -l direccion_ip........envia paquetes al equipo remoto, hasta que este quede desconectado de la red
fping -v direccion_ip........nos muestra inforamcion interesante sobre el equipo remoto.
Bueno eso fue como una introducción al backtrack, recuerden estar practicando con estos comandos, porque después veremos cosas un poco mas avanzas que esto, y recuerden siempre que "el conocimiento no tiene limites"
salu2 a todos los que visitan el blog
BACKTRACK 4
BACKTRACK es una distribución por excelencia en seguridad informática y hacking, esta maravillosa distribución nos ofrece una gama completa de herramientas que si lo sabemos utilizar nos puede servir de mucho en el mundo del hacking y la seguridad informática, actualmente esta en la versión 4 Final Release que la podemos descargar de su pagina oficial que es la siguiente:
http://www.backtrack-linux.org/downloads/

Entre las herramientas que destacan de esta distribución tenemos el famoso METASPLOIT FRAMEWORK, que es una herramienta muy buena a la hora de estar buscando bugs en un sistema en específico, que posteriormente dependiendo del bug que tenga podremos explotarlo y tener acceso al sistema atacado
http://www.backtrack-linux.org/downloads/
Entre las herramientas que destacan de esta distribución tenemos el famoso METASPLOIT FRAMEWORK, que es una herramienta muy buena a la hora de estar buscando bugs en un sistema en específico, que posteriormente dependiendo del bug que tenga podremos explotarlo y tener acceso al sistema atacado
domingo, 4 de abril de 2010
TUTORIAL DE XSS,RFI,LFI BY ZERO BITS
En este tutorial se habla sobre las vulnerabilidades web de tipo LFI(Local File Inlussion), RFI(Remote File Inclussion) y XSS(Cross Site Scripting)
este tutorial fue hecho por mi amigo zero bits, espero que lo sepan aprovechar y recuerden "el conocimiento no tiene limites"

link de descarga:
http://www.4shared.com/file/256949603/e3202642/Los_Viejos_que_todavia_se_ven_.html
este tutorial fue hecho por mi amigo zero bits, espero que lo sepan aprovechar y recuerden "el conocimiento no tiene limites"
link de descarga:
http://www.4shared.com/file/256949603/e3202642/Los_Viejos_que_todavia_se_ven_.html
TUTORIAL COMPLETO DE XSS
XSS, es una vulnerabilidad de alto rango, que muchos lo consideran obsoleta e inservible, esta vulnerabilidad se da cuando el usuario es capaz de introducir código html o javascript e interpretarlo con su navegador, con esta vulnerabilidad podemos robar cookies de usuarios remotos, troyanizacion masiva de navegadores y hasta hacer un deface del mismo,en este manual se explica mas a detalle sobre esta vulnerabilidad y como podemos aprovecharnos de esta.

aca les dejo el link:
http://www.4shared.com/file/256935866/37783be9/XSS.html
aca les dejo el link:
http://www.4shared.com/file/256935866/37783be9/XSS.html
SUPER GLOSARIO DE REDES
bueno este es un glosario muy completo sobre términos networking, les dejo el link en descarga directa por 4shared
http://www.4shared.com/file/138583281/b0ace6bb/SUPER_GLOSARIO_DE_REDES.html
espero que les guste
salu2 a todos
http://www.4shared.com/file/138583281/b0ace6bb/SUPER_GLOSARIO_DE_REDES.html
espero que les guste
salu2 a todos
Manuales de Seguridad Informatica
Bueno a continuacion les traigo una serie de tutoriales de seguridad informatica, que personalmente son muy buenos para entender varias cosas, el autor de los tutoriales no soy yo, pero es necesario que lean estos tutoriales para entender mejor sobre la seguridad de los sistemas informaticos.
MANUAL DE SEGURIDAD EN REDES:

link de descarga:
http://www.4shared.com/file/256921205/47bef6e4/manual_de_seguridad.html
el segundo es un tutorial muy completo sobre los sistemas informaticos, muy recomendable para leerlo.

link de descarga:
http://www.4shared.com/file/256927864/4e1fbbfe/SegAvanzada_subido_por_TrueneX.html
MANUAL DE SEGURIDAD EN REDES:
link de descarga:
http://www.4shared.com/file/256921205/47bef6e4/manual_de_seguridad.html
el segundo es un tutorial muy completo sobre los sistemas informaticos, muy recomendable para leerlo.
link de descarga:
http://www.4shared.com/file/256927864/4e1fbbfe/SegAvanzada_subido_por_TrueneX.html
Denegar el copiado de archivos
algunas veces queremos proteger bien nuestros archivos, ya sean fotos,videos,documentos importantes, etc.
En este tutorial les enseñaré de como podemos evitar que otras personas traten de sacar información importante de nuestro disco duro hacia otro medio de almacenamiento como ser los discos duros, pendrives, mp3, etc
para esto debemos de editar el registro de windows creando una nueva entrada en ella, de la siguiente forma:
1.- nos vamos a inicio
2.- nos vamos a ejecutar
3.- escribimos regedit
4.- dentro del regedit nos vamos a la siguiente llave:
HKEY_LOCAL_MACHINE
SISTEM
ControlSet001
Control
hacer clic derecho sobre la llave control y después nuevo....clave
y poner a la nueva clave este nombre StorageDevicePolicies
después hacer clic derecho en la nueva clave creada y decirle nuevo....VALORDWORD
a ese nuevo valor re nombrarlo como WriteProtect y hacer clic derecho a este
y cambiar el valor que esta de 0 a 1, aceptar y ya esta, no se podrá copiar nada del
disco duro a otro dispositivo, y si quieres que se pueda se cambia el valor de 1 a 0
Bueno esa en una forma segura y practica de como evitar que nos roben informacion sin nuestro consentimiento
En este tutorial les enseñaré de como podemos evitar que otras personas traten de sacar información importante de nuestro disco duro hacia otro medio de almacenamiento como ser los discos duros, pendrives, mp3, etc
para esto debemos de editar el registro de windows creando una nueva entrada en ella, de la siguiente forma:
1.- nos vamos a inicio
2.- nos vamos a ejecutar
3.- escribimos regedit
4.- dentro del regedit nos vamos a la siguiente llave:
HKEY_LOCAL_MACHINE
SISTEM
ControlSet001
Control
hacer clic derecho sobre la llave control y después nuevo....clave
y poner a la nueva clave este nombre StorageDevicePolicies
después hacer clic derecho en la nueva clave creada y decirle nuevo....VALORDWORD
a ese nuevo valor re nombrarlo como WriteProtect y hacer clic derecho a este
y cambiar el valor que esta de 0 a 1, aceptar y ya esta, no se podrá copiar nada del
disco duro a otro dispositivo, y si quieres que se pueda se cambia el valor de 1 a 0
Bueno esa en una forma segura y practica de como evitar que nos roben informacion sin nuestro consentimiento
Evitar ataques de ARP SPOOFING
El ARP Spoofing, también conocido como ARP Poisoning o ARP Poison Routing, es una técnica usada para infiltrarse en una red Ethernet conmutada (basada en switch y no en hubs), que puede permitir al atacante husmear paquetes de datos en la LAN (red de área local), modificar el trafico, o incluso detener el trafico (conocido como DoS: Denegación de Servicio).
este ataque sucede cuando un atacante envenena nuestra tabla ARP, que contiene las direcciones ip y las direcciones mac de cada maquina en nuestra red, para protegernos de esta clase de ataques en sistemas windows tenemos que agregar una entrada estática en nuestra tabla ARP, para que esta no se modifique, la sintaxis es la siguiente:
arp -s direccion_ip direccion_mac:
debemos de hacer esto con cada una de las direcciones que tenemos registradas en nuestra tabla arp, al final ponemos:
arp -a
nos quedara una imagen como la siguiente:

esto tiene una desventaja, ya que una vez que la maquina se reinicie, nuestra tabla arp, se habrá actualizado, y cambiara de estático a dinámico, y no nos serviría de nada
podemos evitar esto haciendo un código en bat para que se inicie con windows, y así evitar este tipo de ataques permanentemente, el código es el siguiente:
@echo off
arp -s [Direccion IP del Host] [Direccion MAC del Host]
reg add hkey_local_machine\software\microsoft\windows\currentversion\run/v virus.bat/t reg_sz /d C:\windows\system32 /f
exit
Bueno esa es una forma de la que podemos evitar intrusos en nuestra red, tratando de snnifear nuestra red y husmeando nuestros datos importantes
este ataque sucede cuando un atacante envenena nuestra tabla ARP, que contiene las direcciones ip y las direcciones mac de cada maquina en nuestra red, para protegernos de esta clase de ataques en sistemas windows tenemos que agregar una entrada estática en nuestra tabla ARP, para que esta no se modifique, la sintaxis es la siguiente:
arp -s direccion_ip direccion_mac:
debemos de hacer esto con cada una de las direcciones que tenemos registradas en nuestra tabla arp, al final ponemos:
arp -a
nos quedara una imagen como la siguiente:
esto tiene una desventaja, ya que una vez que la maquina se reinicie, nuestra tabla arp, se habrá actualizado, y cambiara de estático a dinámico, y no nos serviría de nada
podemos evitar esto haciendo un código en bat para que se inicie con windows, y así evitar este tipo de ataques permanentemente, el código es el siguiente:
@echo off
arp -s [Direccion IP del Host] [Direccion MAC del Host]
reg add hkey_local_machine\software\microsoft\windows\currentversion\run/v virus.bat/t reg_sz /d C:\windows\system32 /f
exit
Bueno esa es una forma de la que podemos evitar intrusos en nuestra red, tratando de snnifear nuestra red y husmeando nuestros datos importantes
Suscribirse a:
Entradas (Atom)