Archivos para la Categoría 'Hacking'

Envenenamiento de Video

video_hacking

La tecnica de envenenamiento de video consiste en suplantar un video que es transmitido por la red a traves de una camara ip por otro video del atacante el cual lo cambia al vuelo utilizando tecnicas de hacking al puro estilo de una pelicula de espias, pero esta tecnica ya es posible realizarla con la utilizacion de dos programas gratuitos, UCSniff para capturar un streaming de video de un dispositivo IP (previa conversión a formato H.264 y luego a AVI); y VideoJak para introducir el nuestro video anterior en un streaming haciendo envenenamiento ARP.

para que quede mas claro como funciona les dejo un vinculo a un video

http://link.brightcove.com/services/player/bcpid15159818001?bclid=9525752001&bctid=31005440001

visto en: http://www.securitybydefault.com/2009/08/video-poisoning-ya-es-posible.html

fuente original: http://www.wired.com/threatlevel/2009/07/video-hijack/

video de como usar ssltrip para capturar y romper una session ssl

muy ilustrativo video de como usa ssltrip para capturar  sessiones sifradas ssl

ssltrip

Visto en :

http://www.irongeek.com/i.php?page=videos/sslstrip

SSL ya no es seguro con la nueva herramienta de hacking SSLStrip

blackhat
Moxie Marlinspike recién ha presentado en Black Hat una ingeniosa herramienta denominada SSLStrip, y que está dirigida a hacer engañar al usuario haciéndole pensar que se encuentra en un sitio de Internet con cifrado SSL (HTTPS), cuando en realidad todos los datos están transmitiendo en abierto (HTTP). SSLStrip también también puede engañar al servidor HTTP, cuyo presunto cifrado queda anulado aunque el sitio siga comportándose como si funcionara con SSL.

Dan Kaminski considera que SSLStrip es un ataque innovador e interesante, que solo confirma lo que todo experto de seguridad sabe: SSL es deficiente.

El ataque, que, por ejemplo, aprovecha el momento de paso de HTTP hacia HTTPS al acceder a una página de ingreso, ha sido eficaz en Firefox y Safari. Marlinspike afirma haber configurado un servidor Tor con ciframiento falso mediante el cual recolectó, en un solo día, 254 contraseñas de acceso para Gmail, Paypal, Yahoo, etc.

Para Marlinspike, autor de SSLStrip, la única solución posible para una Internet segura, es cifrarlo absolutamente todo.

Fuente: Kriptópolis.

tomado de:

http://www.alcancelibre.org/article.php/ssltrip-evidencia-vulnerabilidades-ssl

Les presento “The Internet” (it Crowd)

Video genial de la explicación de la internet, de la serie britanica it crowd.

No se uds pero yo me senti identificado.

WifiWay-1.0-final, nuevo LiveCD de auditoria wireless

Hwagm de seguridadwireless.net nos ha avisado que ya esta disponible la version final de wifiway 1.0 incluye los ultimos drivers para auditoria inalambrica y las ultimas versiones de la suite aircrack incluyendo las nuevas herramientas(tkiptun-ng) para atacar WPA/TKIP.

wifiway

Entre las novedades estan:

Kernel: 2.6.27.7 SMP mod_unload 486
Kde: 3.5.9 estable  and Fluxbox 0.9.15.1

ieee80211
Ralink USB rt2570
Ralink PCI rt2500
Ralink rt61,
Ralink USB rt73
Atheros madwifi-hal,s
Intel pro wireless ipw2200
Realtek r8187
Intel pro wireless 3945, ipwraw old

mac80211
Zydas zd1211rw-mac80211
iwlagn
iwl3945
b43 & b43legacy

IN /opt/driver >>>
Ralink rtx200
Intel pro wireless ipw2×00
Atheros ath5k
Atheros ath9k

Firefox 2.0.0.18 + plugin Noscript + ShowIP
amsn
kopete

Aircrack-ng 1.0 rc1 + Aircrack-ng 0.9.3
airdecloak-ng & Tkiptun-ng
jazzteldecrypter
stkeys
wlandecrypter
dlinkdecrypter
rfidtool
decsagem
wepattack
weplab
cowpatty

airoscript
wlaninject
wifizoo 1.3
wireshark
airpwn
hamster & ferret
wifi-radar
Kwifimanager
Wireless assisntat
wifiscanner
WPA-GUI wpa-psk
rutilt  ralink

Wifiway Install
wifipacket

mas información:

http://foro.seguridadwireless.net/international_help_wwwwifiwayorg/wifiway10final-t17897.0.html

descarga:

http://download.wifislax.com:8080/wifiway-1-final.iso

Cracking WIFI con MAC OSX y Alfa USB 500mw

para los amantes de MAC les traigo un video que hice para uds de como crackear una red inalambrica con seguridad WEP desde MAC OS X para ello es necesario contar un una tarjeta compatible con modo monitor desde MAC e instalar el software Kismac.

la tarjeta compatible que yo utilice es una alfa usb de 500mw con 27dbi la cual es una de las mejores tarjetas para crackear WIFI desde Linux y hoy gracias a los creadores de Kismac tambien puede ser utilizada en MAC para creackear redes utilizando las tecnicas de reinyección y captura de paquetes IVS.

Adicionalmente mi tarjeta tiene una antena de 9dbi de 38cm que incrementa mas la potencia de la tarjeta.

para los interesados la compre en amazon aqui:

http://www.amazon.com/802-11b-Adapter-Booster-Antenna-Strongest/dp/B000QYDMYG/ref=sr_1_2?ie=UTF8&s=electronics&qid=1224685179&sr=8-2

la instalacion de kismac es sumamente facil como todo en MAC OS solo se descarga desde la pagina oficial y descomprimir el zip y copiarlo a tus aplicaciones.

http://trac.kismac-ng.org/

Ahora el video del proceso de cracking WIFI desde MAC

la wifi que le realice el cracking en el video fue un caso real de una red que estaba cerca a la hora de realizar el video.

Recuerden que este procedimiento es igualmente efectivo desde una hackintosh asi que ahora no hay escusa para que realicen sus pruebas.

hackintosh en mi netbook acer aspire one

Este post pretente ser una guia para la instalación de Mac OS X Leopard en una PC(HACKINTOSH) netbook Acer Aspire One dejando intacto el windows XP que incluye la netbook haciendo un dualboot de XP/Leopard.

REQUERIMIENTOS:

  • bajar y quemar el DVD de IATKOS V4i

http://www.mininova.org/tor/1604462

  • tener una netbook Acer Aspire One o una PC Compatible con MAC
  • un lector DVD Externo USB

Ya que no posee un lector DVD Externo USB tuve que ingeniarmelas y crear uno con un enclosure para disco duro y una unidad de DVD Interno de una PC, pueden verlo en la siguiente fotografia.

PROCEDIMIENTO:

1) Preparar el disco duro

la netbook ya trae instalado de fabrica el XP y nos hace falta crear una particion para instalar MAC OS X, para ello debemos de redimencionar el disco duro utilizando PartitionMagic, PartitionExpert de Acronis o desde un live Cd de Linux con qtparted, dejando la segunda  particion formateada como fat32 o ntfs(LUEGO LA FORMATEAREMOS PARA MAC)

2)INSTALANDO MAC OS X

configuramos la netbook para que inicie desde el DVD ROM con la tecla F12 con el DVD de ” IATKOS V4i” y nos aparece el logo de la manzana y nos muestra la primera pantalla:

luego nos aparecen la pantalla inicial de instalacion y precionamos el boton para continuar

en este punto ingresamos al  disk utility desde el menu como se muestra acontinuacion:

Con el Disk utility formateamos la particion para MAC con “Mac OS Extended” con la opcion “Eraser” sobre la particion asi:

quedando el disco asi:

Cerramos la ventana y continuamos la instalacion mostrandonos las unidades formateadas para mac en nuestro caso llamada “MACOSX”

Continuamos la instalacion hasta que termine con la pantalla:

hasta este punto ya tenemos instalado el MAC OSX y nos falta configurar el dual boot

CONFIGURNADO EL DUAL BOOT

al reinciar el equipo despues de la instalacion de mac ya no nos aparece el gestor de arranque de XP e inicia Leopard sin preguntarnos con que sistema operativo queremos iniciar, por lo que para obtener el dual boot debemos de activar la particion XP a traves de iniciar con el DVD de MACOSX con la opcion en el boot de “-s” para iniciar en modo Single User

MAc OS inicia en modo consola y ahi llamamos al fdisk para activar la particion de XP asi:

#fdisk -e /dev/rdisk0
flag 1
quit
#reboot

al reiniciar nos nuestra el inicio de XP pero ahora no muestra a Leopard ya que solo incia en XP.

para agregar a leopard en el gestor de arranque de XP debemos copiar en el c:\ el archivo “CHAIN0″ que esta en le DVD de instalacion de MAC y agregar al final del boot.ini la siguiente linea: c:\CHAIN0=”MAC OS X”

al reiniciar el windows XP nos preguntara con que sistema operativo queremos iniciar y si escojemos a “MAC OS X” nos lanza el DARWIN(Gestor de arranque de MAC)  y seleccionamos la particion de MAC para iniciar MAC OS X.

CONCLUSIONES:

la netbook a pesar de ser muy pequeña es muy versatil ya que soporta la instalacion de Leopard y XP sin problema.

encontre una gran variedad de tutoriales como hacerlo en internet pero ninguno en español ni con pantallas por lo que me decidi hacerlo yo mismo para ayudar a Uds. mis amigos en este proceso.

TUNEANDO LEOPARD

para que nos reconosca la resolucion de 1024×600 debemos instalar unos archivos .kext’s por medio de un instalador que viene en este zip:

http://content.modaco.net/paulswinddriverutilitypack.zip

MAS INFORMACION DE ISSUES DE IATKOS V4i:

http://www.aspireoneuser.com/forum/viewtopic.php?f=14&t=1505&start=0&st=0&sk=t&sd=a

Actualizacion 18 de Nov. 2008

  • El VMWare Fusion provoca que se cuelgue la Hackintosh y no permite iniciar, para solventarlo iniciar en Single Modo con la opcion “-s” en el Boot y cuando inicie montar el disco duro con derechos de escritura con este comando: “/sbin/mount -uw /”    , y luego borrar el archivo: “/Library/LaunchDaemons/com.vmware.launchd.vmware.plist”
  • Los lectores de tarjetas no funcionan aun.
  • el Sleep no funciona por lo que debes de de ejecutar el “System Preferences” y en la seccion de “Energy Saver” poner en “Never” la primera barra para los perfiles de “Power Adapter” y “Battery”
  • si conservan la particion de restore de XP, las particiones quedan asi: restore es la “0″ ,XP es la  “1″, MAC es la “2″ para activar la particion de mac y que muestre el boot loader “darwin” deben de activar la “2″ asi:

# fdisk -e /dev/rdisk0
flag 2
quit
#reboot


Android en mi HTC Kaiser

como ya he comentado en otros post poseo un htc kaiser el cual es un smartphone muy versatil y es por ello que hoy les traigo este post para explicar como ejecutar Android(Sistema operativo de Google) en el celular.

REQUERIMIENTOS

  • Un telefono htc kaiser
  • una  tarjeta de micro SD
  • bajar los siguientes archivos y guardarlos en una carpeta dentro de la tarjeta micro SD

http://linuxtogo.org/~lgorris/kaiser-bootkit/

[TXT] README.txt 30-Sep-2008 09:19 11K
[   ] android.bin 27-Jun-2008 12:38 20M
[   ] angstrom.bin 03-Jul-2008 02:52 15M
[TXT] default.txt 21-Aug-2008 19:47 359
[   ] haret.exe 23-Jun-2008 03:47 130K
[   ] zImage-2.6.25-pm 09-Aug-2008 17:51 1.2M
[   ] zImage.bin 21-Jul-2008 07:47 1.2M

PROCEDIMIENTO

el proceso para correr android es muy simple ya que se tiene que ejecutar el archivo harent.exe el cual esta en la micro SD

se abre la aplicación y ejecutamos el boton de Listen for network Connection acontinuación presionamos el boton Run

como parte final hice un video para ver en accion el Android:

Vale mencionar que se pueden recibir llamadas y navegar por internet y funciona google maps pero ya que es una version aun en desarrollo y adaptada para correr en el KAISER tiene sus fallos y algunas veces se reinicia el telefono.

para los que tengan miedo de ejecutarlo en sus telefonos este procedimiento no escribe nada en el ROM si no que lo ejecuta desde la Ram del dispositivo por lo que al reinicial el equipo vuelve a correr windows mobile.

mas información y futuras versiones en el foro de xda-developers

http://forum.xda-developers.com/showthread.php?t=396782

Guia para dar primero auxilios a un Gadget Mojado

Debo confesas que he tenido 2 dias de sufrimiento pues uno de mis mas queridos gadget mi telefono 3G HTC kaiser sufrio una caida en agua y estuvo sumergido por casi 1 minuto hasta que logre recuperarlo. este post lo creo para contar mi tenebrosa experiencia al intentar recuperar mi telefono sumergido en agua con la intencion que mi experiencia ayude al igual que a mi a recuperar completamente de una caida en agua de tu gadget.

lo primero que senti fue un shock cuando vi mi telefono en la produndidad del agua, el telefono estaba encendido antes de la caida asi que lo primero que pense es “A LA GRAN PUTA QUE MIERDA”, despues me aleje y me puse las manos en la cara y casi lloro por la perdidad de mi celular 3G pues recorde que en esta semana habian habilitado la conexion 3G en mi pais y con mi tarifa EDGE  de $17(USdollar) ilimitada que poseia ahora estaba navegando a 3G bajando a un promedio de 2Mbit/s y tambien pense que comprar un telefono como este en mi pais es casi imposible y si se encuentra uno parecido sera con precios exorbitantes.

Cuando me logre incorporar de mi dolor me regrese a la escena del crimen y recupere mi telefono desde las profundidades del agua, hasta este momento calculo habian pasado 1 minuto sumermido mi telefono en agua.

primero paso:

lo primero que hice fue abrirlo quitandole la tapa trasera y quitar la bateria y sacudirlo para intententar quitarle  el exeso de agua.

segundo paso:

lo termine de secar con un paño y me acorde de haber leido que cubrir tu gadget mojado con arroz ayuda a absorber el agual muy eficientemente asi que inmeditamente consegui arroz crudo y lo cubri.

tercero paso:

deje pasar un par de horas y me desespere asi que intente abrilo pero tiene unos tornillos estrella que no son estandar y no logre abrir ni un tornillo.

cuarto paso:

ya que no pude abrir mi telefono intente con una secadora de cabello para secarlo y estube como media hora en ese proceso.

quinto paso:

regrese mi telefono a la bolsa con arroz y lo deje toda la noche y debo confesar que no pude dormir pensando que ahora tenia que comprarme otro telefono 3G para no perder mi conexion barata a internet de 2Mbit por  3G.

sexto paso:

al amanecer del siguiente dia intente conectarle la bateria y podia ver la pantalla inicial del telefono pero se quedaba reseteandose interminablemente asi que que fue el inicio de mi deprecion.

ese mismo  dia me lleve el telefono a mi oficina y lo deje dentro del vehiculo con la intencion de que el calor del dia dentro del vehiculo ayudara a secar internamente la circuiteria del telefono.

septimo paso:

Busque en amazon un sustitulo del telefono y me encontre con que el sustituto era ul htc diamon el cual aun no estaba disponible la version USA. lo que me hizo pensar en adquirir un IPHONE cambiandome de compañia celular por una que me ofrecia solo 100MB incluidos pagando lo mismo(DATOS + VOZ) que yo pagaba con mi compañia celular anterior pero con limite de datos.

octavo paso:

por la tarde probe el telefono nuevamente y le puse la bateria y esta vez inicio el sistema operativo pero se reiniciaba despues de 30 segundos. y solo hacia esto cuando estaba conectado a la corriente electrica a traves del cable pues solo con la bateria no encendia.

noveno paso:

ni modo pense, me tocara cambiarme de compañia celular y olvidarme de mi plan BARATO ilimitado de datos que poseeia.

me fui a dormir pensando en opciones pero muy desepcionado.

decimo paso:

al regresar al segundo dia a mi oficina vi mi telefono y solo suspire y lo deje ahi pero a las 2 hora pense en intentarlo nuevamente y lo conecte a la corriente para cargarlo y mi sorpresa fue que a la media hora lo intente encender e increiblemente TODO FUNCIONO PERFECTAMETE.

le puse la SIM CARD y se conecto a la conexion 3G HSDPA sin problemas le llame a mi esposa contandole que increiblemente se habia recuperado mi telefono despues de eso comence a escribir este post para contarles los pasos que hice para la sorprendente recuperacion de mi telefono sumergido en agua.

creo que solo me falto darle respiracion de boca a boca a mi telefono para recuperarlo y darle shock electricos con Desfibrilación en el corazon para lograr revivirlo.

espero que a uds no les pase y si tienen esta mala experiencia usen la mia para recuperar sus gadget.

Video de como Ingresar a un Iphone sin conocer la contraseña

El iphone es un telefono muy seguro pues hasta ahora 27 de agosto 2008 no ha sido posible desbloquearlo para ser usado en otras redes, pero se han descubierto algunos trucos para hacer cosas que se supone no deberias y una de ellas es poder ingresa a un iphone 2.0.2 que tiene protección por contraseña. la solucion es muy facil y basta con ingresar al boton de llamada de emergencia y luego precionar 2 veces el boton de home y listo accedes a tus contactos, email, Web etc sin haber ingresado ninguna contraseña.

si no me crees aqui hay un video demostrandolo.

visto en :

http://www.tuaw.com/2008/08/27/iphone-2-0-2-security-flaw-makes-private-data-accessible/

Lista de Herramientas de seguridad lanzadas en DEFCON16

Listado de herramientas de seguridad lanzadas en la reunion de hackers “DEFCON 16” en la Vegas

Beholder – by Nelson Murilo and Luis Eduardo

  • Description: An open source wireless IDS program
  • Homepage Link: http://www.beholderwireless.org/
  • Email Address: bh@beholderwireless.org
  • The Middler – by Jay Beale

  • Description: The end-all be-all of MITM tools
  • Homepage Link: http://www.themiddler.com/ (Online?)
  • Preface Link: http://www.intelguardians.com/themiddler.html
  • ClientIPS – by Jay Beale

  • Description: An open source inline “transparent” client-side IPS
  • Homepage Link: http://www.ClientIPS.org/ (Online?)
  • Marathon Tool – by Daniel Kachakill

  • Description: A Blind SQL Injection tool based on heavy queries
  • Download Link: DEFCON 16 CD. No online link found.
  • Email Address: dani@kachakil.com
  • The Phantom Protocol – by Magnus Brading

  • Description: A Tor-like protocol that fixes some of Tor’s major attack vectors
  • Homepage Link: http://code.google.com/p/phantom
  • Email Address: brading@fortego.se
  • ModScan – by Mark Bristow

  • Description: A SCADA Modbus Network Scanner
  • Homepage Link: http://modscan.googlecode.com/
  • Email Address: mark.bristow@gmail.com
  • Grendel Scan – by David Byrne

  • Description: Web Application scanner that searches for logic and design flaws as well as the standard flaw seen in the wild today (SQL Injection, XSS, CSRF)
  • Homepage Link: http://grendel-scan.com/
  • iKat – interactive Kiosk Attack Tool (This site has an image as a banner that is definitely not safe for work! – You have been warned) by Paul Craig

  • Description: A web site that is dedicated to helping you break out of Kiosk jails
  • Homepage Link: http://ikat.ha.cked.net
  • Email Address: paul.craig@security-assessment.com
  • DAVIX – by Jan P. Monsch and Raffael Marty

  • Description: A SLAX based Linux Distro that is geared toward data/log visualization
  • Homepage Link: http://code.google.com/p/davix/
  • Download Link: http://www.geekceo.com/davix/davix-0.5.0.iso.gz
  • Email Addresses: jan.monsch@iplosion.com and raffy@secviz.org
  • CollabREate – by Chris Eagle and Tim Vidas

  • Description: An IDA Pro plugin with a server backend that allows multiple people to collaborate on a single RE (reverse engineering) project.
  • Homepage Link: http://www.idabook.com/defcon
  • Email Addresses: cseagle@gmail.com and tvidas@gmail.com
  • Dradis – by John Fitzpatrick

  • Description: A tool for organizing and sharing information during a penetration test
  • Homepage: http://dradis.sourceforge.net
  • Email Address: john.fitzpatrick@mwrinfosecurity.com
  • Squirtle – by Kurt Grutzmacher

  • Description: A Rouge Server with Controlling Desires that steals NTLM hashes.
  • Homepage: http://code.google.com/p/squirtle (Live?)
  • Email Address: grutz@jingojango.net
  • WhiteSpace – by Kolisar

  • Description: A script that can hide other scripts such as CSRF and iframes in spaces and tabs
  • Download Link: DEFCON 16 CD
  • VoIPer – by nnp

  • Description: VoIP automated fuzzing tool with support for a large number of VoIP applications and protocols
  • Homepage Link: http://voiper.sourceforge.net/
  • Barrier – by Errata Security

  • Description: A browser plugin that pen-tests every site that you visit.
  • Homepage Link: http://www.erratasec.com
  • Email Address: sales@erratasec.com
  • Psyche – by Ponte Technologies

  • Description: An advanced network flow visualization tool that is not soley based on time.
  • Homepage Link: http://psyche.pontetec.com/
  • visto en:

    http://blogs.zdnet.com/security/?p=1735

    Video de como hackear Gmail con SurfJack

    Video que demuestra como robar la session a traves del robo de cookies en Gmail

    El Video fue realizado con SuftJack una nueva herramienta creada en Python que permite robar cookies con solo tener acceso al trafico de la Red la cual puede ser utilizada no solo en Gmail si no en multitud de sitios.

    la herramienta puede ser descargada aqui:

    http://code.google.com/p/surfjack/downloads/list

    y el manual en pdf aqui:

    http://resources.enablesecurity.com/resources/Surf%20Jacking.pdf

    convertir mi celular en una camara espia inalambrica

    yo tengo un telefono htc kaiser el cual a pesar de tener un sistema operativo microsoft es muy versatil ya que puede funcionar perfectamente como tracking remoto con su GPS integrado, realizar VPN y conectarme a  mensajeria o VOIP y hasta cambiarle el sistema operativo por uno customizado.

    Hace algun tiempo que vi que existia un software para convertir un celular en una webcam pero no le di importancia ya que es un software de pago y no quise descargar la version de prueba. Pero esta semana navegando me tope con una pagina de warez sobre software para mobiles y ahi encontre el software Web Camera Plus y por supuesto decidi descargarlo con su respectivo crack. El software ofrece la disponibilidad de enviar a una PC video y audio desde el telefono especificando una direccion ip y asi comence con las pruebas,

    Primera prueba(Comunicacion via cable)

    Realice la comunicacion via cable con active Sync(software de sincronizacion del celular) e inicie el software en la PC y en el celular le configure la ip del la PC y el software envio el video y audio perfectamente lo que me hizo pensar hasta donde pudiera extender la comunicacion sin ocupar un cable y comence mi segunda prueba.

    Segunda prueba(Trasmitiendo via WIFI)

    inicie el software en la computadora  y desde mi celular me conecte via wifi a la red donde estaba mi computadora de escritorio y configure en el Web Camera Plus de mi celular la ip estatica que tiene mi pc donde se recibira el video, y con esa simple configuracion  pude extender el envio de video desde mi telefono hasta la pc con todo el alcance de mi red inalambrica.

    hasta este punto ya se puede ocupar para realizar maldades de espia trasmitiendo video/audio desde cualquier ubicacion que tenga acceso a wifi y que la computadora este conectado a la misma red wifi.

    pero ya que tengo conexion EDGE en mi celular pense en como hacer para trasmitir el video sin ocupar wifi sino ocupando el internet de mi celular vida EDGE pues para trasmitir necesito que los 2 equipos se puedan ver directamente en un misma red. y la solucion fue mi tercera  prueba.

    tercera prueba( trasmitiendo via EDGE)

    ya que no tengo una ip publica en mi computadora no me puedo conectar directamente desde el telefono a la computadora. La unica forma de poder hacer una comunicacion es via VPN pues me permitiria ver el celular y la computadora en una misma red pero como hago una vpn desde mi celular??

    la solucion es ocupar el cliente Beta de hamachi para windows mobile para instalarlo en mi celular y la version para windows xp para la computadora y con este software logre hacer la VPN que necesitaba asi que solo me faltaba iniciar el software WebCamera Plus en la computador a la espera de la comunicacion y en mi celular tambien inicie la version mobile de WebCamera Plus y configure como direccion ip del servidor la ip que el software de VPN(HAMACHI) le habia asignado al la PC con XP y como esperaran logre trasmitir remotamente VIDEO/AUDIO a mi PC con XP a traves de la red celular utilizando una VPN realizada con hamachi.

    ahora solo me falta pensar en alguna maldad o varias maldades que podre hacer en esta camara espia…

    haa y no piensen mal que no lo voy a olvidar a proposito mi celular en ningun baño publico de damas, utilizare este descubrimiento para enviar en tiempo real mis aventuras de bicimontaña….

    si tienen un telefono con windows mobile les dejo los link para descarga de los software necesarios para convertir tu telefono en una camara espia inalambrica.

    para realizar la vpn necesitas el bajarte hamachi

    cliente para windows:

    https://secure.logmein.com/products/hamachi/list.asp

    cliente para el telefono:

    https://secure.logmein.com/labs/hamachi-0.0.3.1.cab

    para enviar y recibir el video el software WebCam plus se puede descargar incluyendo el crack  desde:

    http://scenepda.com/2008/08/ateksoft-webcamera-plus-v2007.html

    SQL Inyect Me y XSS Me, nuevas extensiones de Firefox para hacking

    les traigo 2 nuevas extensiones para firefox para automatizar las revisiones de inyecciones SQL y ataques XSS para auditorias Web.

    SQL Inject Me La primera der las 2 extensiones para Firefox la cual busca los campos de los fomularios Web los cuales son suceptibles a inyecciones SQL y los prueba mediante una base de datos incorporada de conocidos string de inyecciones, por ejemplo string para saltarse formularios de ingreso ocupando todas las posibles conbinaciones existentes.
    La segunda Extension es XSS Me la cual tambien revisa cada formulario de la aplicacion web que necesitamos auditar y al igual que SQL Inject Me Trabaja mediante una base de datos de string para ejecutar ataques XSS.

    Ambas extensiones se ejecutan desde una ventana en la Sidebar de firefox haciendo muy comodo la ejecucion de la auditoria Web.

    Fueron creadas por Security Compass para la facil identificación de vulneravilidades de SQL Injection y XSS.

    visto en:

    http://www.hackaday.com/2008/06/14/exploit-me-firefox-xss-and-sql-scanning-addon/

    descarga de las extensiones:

    http://www.securitycompass.com/exploitme.shtml

    Video sobre DNS Spoofing con Ettercap

    Video creado por IronGeek que demuestra como realizar un ataque de dns spoofing ocupando plugin de ettercap.

    pueden ver el video en la pagina del creador:

    http://www.irongeek.com/i.php?page=videos/dns-spoofing-with-ettercap-pharming

    Google earth desde el Navegador Web

    si pensaste que me refiero a google maps estas equivocado.

    google acaba de lanzar una beta de un plugin para Firefox,IE para poder ocupar toda la funcionabilidad de google earth desde el navegador web.

    les dejo un video de la demostración

    lo acabo de instalar en mi firefox y funciona perfectamente.

    por primera vez tengo que aceptar que esta idea de visualizarlo en el navegador a traves de un plugin fue de Microsoft con su Virtual Earth 3D y que google ha copiado una muy buena idea.

    para los que quieren probarlo esta disponible en el siguiente url:

    http://code.google.com/apis/earth/

    visto en:

    http://google-latlong.blogspot.com/2008/05/google-earth-meet-browser.html

    Wesside-ng rompiendo WEP en 1 Minuto

    wesside-ng es la nueva herramienta de la suite aircrack para romper claves inalabricas con seguridad WEP la cual incluye muchas tecnicas las cuales se ejecutan de forma iteligente seleccionando la red automaticamente aplicando el ataque especifico a la red y automaticamente reinyectando paquetes y al final obtiene la clave sin ninguna intervension del usuario.

    para romper la contraseña solo debemos ejecutar

    wesside-ng -i wlan0

    y automaticamente nos dara la contraseña despues de 1 minuto.

    para los interesados les dejo un video de como rompen una red wireless con seguridad WEP en 1 minuto.

    la imagen fue tomada del siguiente video

    http://www.ethicalhacker.net/content/view/167/2/

    mas informacion en la pagina de aircrack:

    http://www.aircrack-ng.org/doku.php?id=wesside-ng.es

    BackTrack 3 Beta

    hoy 14 de dic. 2007 se ha hecho publica la nueva version 3 de backtrack.

    Backtrack es una de las mas completas distribuciones de hacking que ha existido la cual incluye frameworks como metasploit exploit actualizados a las ultimas versiones asi como la posibilidad de creakear contraseñas en cluster con ” PwnSauce Instant John the Ripper Cluster feature”, tambien incluye los ultimos drivers para auditoria wireless(excepto ZYDAS) tambien incluye mejoras en la interface grafica incluyendo Compiz with ATI/Intel Drivers.

    hay 2 versiones una para CD y otra para DVD/USB las cuales pueden ser descargadas aqui:

    BackTrack 3 Beta ISO version (Stripped Down – 700 mb) http://www.offensive-security.com/bt3b141207.iso.torrent ftp://bt3.aircrack-ng.org/bt3b141207.iso

    BackTrack 3 Beta USB version (946 mb) http://www.offensive-security.com/bt3b141207.rar.torrent ftp://bt3.aircrack-ng.org/bt3b141207.rar

    mas información en la página oficial: http://www.remote-exploit.org/

    Como instalar un ROM Pirata en un SmartPhone

    Este año decidi cambiar mi viejo telefono treo 650 por uno nuevo, al ver las opciones que habian en internet me llamo mucho la atencion el Nokia N95 por su camara de 5MP y la posibilidad de grabar video y tenia wifi, pero me di cuenta que no podia instalar programas para hacer wardriving ni ocupar skype y el software adicional que existe para este telefono no estaba tan disponible en las redes P2P, tampoco compre un IPHONE pues no me interesaba tener una gran inteface de usuario sino poderlo customizar a mi gusto, que le pudiera instalar programas pagados(piratas) o gratis que me le dieran valor agregado al telefono.

    el caso es que me deje seducir por M$ pues ya habia trabajado con pocketpc y a pesar de ser una interfaz complicada para el usuario me permitia poder hacer video llamadas por skype y ocupar otros clientes para VOIP y ademas me podia conectar a mis computadoras remotamente via VPN con hamachi Mobil ocupando remote desktop o VNC y tambien podia hacer wardriving y sniffing wireless y hacer tracking con gps en tiempo real con una gran cantidad de software y podia desarrollar mis propias aplicaciones con C# y ademas existia una gran comunidad(xda-developers.com) desarrollando modificaciones sobre esta plataforma.

    Asi que me compre un smartphone HTC Kaiser cuadribanda GSM y 3G con WM6, wifi,bluetooth, GPS, con una camara de 3Mp y otra VGA para video conferencias y teclado deslizante.

    Hace algunos años cuando era usuario de pocket pc tube problemas al cambiarle la rom por uno pirata el cual fallo la actualizacion por un mal procedimiento que realice y la pocketpc quedo arruinada pero leiendo en foros logre revivirla a travez de comandos avanzados de consola y pude recuperar mi pocketPC y actualizarla de windows2003 a windows 2005.

    y Como ya tenia experiencia en arruinar y recuperar pocketpc al actualizarlas me decidi intentar cambiarle el sistema operativo Original de mi SmartPhone por uno customizado(PIRATA) arriesgandome a convertir mi telefono en un ladrillo si me fallaba la instalacion del nuevo ROM.

    En el Foro de xda-developers.com encontre una secccion especializada en actualizaciones de mi telefono y me di cuenta que exiten diferentes versiones que podia instalar y que tenia que instalar que preparar mi telefono para el nuevo sistema operativo instalando un software que actualiza el ROM original quitandole todas las protecciones que pudiera tener(Bloqueos de Proveedor, Bloqueos de Chip y otros bloqueos que trae de fabrica el telefono) el software se llama Hard-SPL V1 y pueden ver mas informacion desde aqui:

    http://forum.xda-developers.com/showthread.php?t=334679

    hice los procedimientos que explican en el foro y procedi a quitarles las protecciones, no les negare que me dio temor actualizar el ROM con un software que no es del fabricante pero pudo mas mi curiosidad y logre terminar los pasos satisfactoreamente dejando mi telefono totalmente desbloqueado y sin ningun rastro de problemas (Despues lei que a otras personas si les ha fallado esta etapa y han arruinado su telefono)

    Como ya tenia liberado mi celular ya estaba listo para cambiar totalmente el ROM de mi celular por uno Pirata y me decidi por cambiarlo por el desarrollado por duttythroy pues incluia la funcion del cubo al estilo IPhone e incluia una gran cantidad de software preinstalado y segun él le daba mejor performance al telefono, el rom lo encontre aqui:

    http://forum.xda-developers.com/showthread.php?t=348573

    una ves descargado solo necesitaba armarme de valor y comenzar la el wizard de instalación el cual podia dejar mi telefono recien comprado convertido en un ladrillo o en el mejor de los casos en un telefono modificado con una gran cantidad de software preinstalado en ROM.

    el resultado del wizard para mi fue exitoso y logre tener un telefono customizado y actualizado con el ultimo software sin perder prestaciones de harware ganando performance y nuevas funciones que antes no tenia.

    Este post no pretende ser una guia pero si una referencia a los que quieren arriesgarse a cambiar el sistema operativo de sus SMARTPHONE/POCKETPC, si realizan este tipo de actualizaciones les recomiendo lean mucho los pro y los contra antes de realizarlo y esten preparados si les falla.

    les recomiendo el foro de http://forum.xda-developers.com/ en el cual encontraran un foro por cada telefono con sus respectivos ROM actualizados y los problemas que han tenido y como solucionarlos.

    Revelando las contraseñas guardadas en Firefox

    para los que usamos firefox les traigo un hack para visualizar las contraseñas que guardamos en el navegados y que nos ayudan a no tener que digitar la clave cada vez que ingresamos por ej a gmail.

    A los que pensaron que esas contraseñas eran encriptadas y no se podian obtener, les voy a mostrar que con un simple javascript el cual debemos de pegar en la barra de navegación de firefox de la pagina que tiene el password con asteriscos nos lanza una ventana con el password.

    el javascript es el siguiente:

    javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Passwords in forms on this page:\n\n" + s); else alert("There are no passwords in forms on this page.");})();

    visto en:

    http://www.raymond.cc/blog/archives/2007/07/13/easily-show-the-contents-of-password-fields/

    Este script se puede utilizar para robar el password en las computadoras de nuestros amigos, recuerden tambien que esta script es solo para demostracion y no para hacer mal uso del mismo ;-)

    PD: tambien existen extensiones de firefox quenos ayudan a obtener todas las contraseñas guardadas “Password Exporter”:

    https://addons.mozilla.org/en-US/firefox/addon/2848

    Entradas siguientes »