Archivo

GNU/Linux

Se, que aun dedicándome a la seguridad informática, no suelo publicar muchos artículos dedicados a mi profesión, quizá, supongo, que es porque este espacio, es dedicado para mi disfrute, y aunque la seguridad, sea mi pasión desde hace mucho tiempo, prefiero olvidar el trabajo y publicar otras cosas varias.

Pero a veces, hay que romper esas reglas, con cosas realmente interesantes, y esta vez, no hay lugar a dudas. En este post, hablaré de Xplico, herramienta de análisis forense de red (NFAT, Network Forensic Analysis Tool), extrae, desde por ejemplo, un pcap, toda el trafico de red, como email (POP, IMAP, SMTP…), todo el trafico HTTP, trafico SIP, FTP, TFTP y muchos mas (como google earth). No es un analizador de red, para eso ya tenemos wireshark. Es una herramienta que hará las delicias de mis colegas de profesión, olvida mirar cientos de lineas de un pcap con SYN, SYN/ACK, con POST, GET y demás, ahora, todo te lo interpretara y lo podrás ver cómodamente.

Mas información

Xplico | Web Oficial

Importante noticia para los mozilleros… Mozilla confirma que la release 3.5 de firefox sera liberada hoy. Estar atentos a sus monitores o actualizaciones, aunque se rumorea que pueda ser un error de PC Magazine citando la nota de prensa de Mozilla.

Actualización: Parece que si es cierto, ya esta liberada la version candidata de firefox. Encontramos la versión de Windows, de Linux y de Mac OS X para descargar.

En su día, ya hable de un par de utilidades para trabajar con DNS’s, hacer consultas y demás. Hoy, doy un paso mas, y os muestro un par de utilidades, que nos serán interesantes (como alternativas a otros programas de pago como Bidiblah de Sensepost, una herramienta, que no se merece ser de pago, ya que existen alternativas, como digo, gratuitas, y que dan los mismos resultados, incluso mejores) para recabar información acerca de un dominio, ver sus subdominios y que subredes tienen contratadas, útiles para realizar investigaciones de otras empresas (e incluso de personas).

Estas dos utilidades de DNS crawling o de domain crawling son DNSenum (en su versión 1.2, es el mejor de estos dos), permite abrir varios hilos, realizar consultas A, NS y MX, permite hacer scraping con google, y fuerza bruta, se retroalimenta de los dominios encontrados (por si encuentra otro perteneciente a la misma empresa, realizar mas brute forcing), hacer whois y luego hacer un lookup invertido, es rápida, ligera e increíblemente versátil. Necesitáis un fichero generado para fuerza bruta, el que viene en bidiblah esta bien, pero también os recomiendo buscar alguna lista de passwords típicas (en packetstorm por ejemplo), que sean mas neutrales, muchas veces, los prefijos, no es raro encontrar cosas como info, unix, shell, lib, test, testuser, systest, log, host, etc, así que, que no os extrañe que os recomiende incluir alguna lista de ese tipo. La recomiendo. Aquí la salida del fichero de ayuda (la he capado un poco por problemas a la hora de publicar el post, ya que identifica las opciones como etiquetas del sistema de CMS que utilizo):

dnsenum.pl VERSION:1.2
Usage: dnsenum.pl [Options]
[Options]:
Note: the brute force -f switch must be specified to be able to continue
the process execution.
GENERAL OPTIONS:
–dnsserver
Use this DNS server for A, NS and MX queries.
–enum Shortcut option equivalent to –threads 5 -s 20 -w.
-h, –help Print this help message.
–noreverse Skip the reverse lookup operations.
–private Show and save private ips at the end of the file
domain_ips.txt.
–subfile Write all valid subdomains to this file.
-t, –timeout The tcp and udp timeout values in seconds
(default: 10s).
–threads The number of threads that will perform different
queries.
-v, –verbose Be verbose: show all the progress and all the error
messages.
GOOGLE SCRAPING OPTIONS:
-p, –pages The number of google search pages to process when
scraping names, the default is 20 pages,
the -s switch must be specified.
-s, –scrap The maximum number of subdomains that will be scraped
from google.
BRUTE FORCE OPTIONS:
-f, –file Read subdomains from this file to perform brute force.
-u, –update [ a |g|r|z ]
Update the file specified with the -f switch with
vaild subdomains.
a (all) Update using all results.
g Update using only google scraping results.
r Update using only reverse lookup results.
z Update using only zonetransfer results.
-r, –recursion Recursion on subdomains, brute force all discovred
subdomains that have an NS record.
WHOIS NETRANGE OPTIONS:
-d, –delay The maximum value of seconds to wait between whois
queries, the value is defined randomly, default: 3s.
-w, –whois Perform the whois queries on c class network ranges.
**Warning**: this can generate very large netranges
and it will take lot of time to performe reverse
lookups.
REVERSE LOOKUP OPTIONS:
-e, –exclude
Exclude PTR records that match the regexp expression
from reverse lookup results, useful on invalid
hostnames.

La segunda utilidad es dnsmap, esta utilidad, también es rápida, pero es mas limitada, sirve para hacer un mini-bruteforce y sacar algunos dominios con los prefijos mas usuales (ftp, www3, www, mail, etc). Si queréis potencia, sin duda la primera, si queréis simplificar, la segunda.

Por cierto, la web de DNSMap, a veces os la podéis encontrar caída, utiliza dyndns, con lo que redirecciona al servidor del autor, y puede que a veces lo tenga apagado :-)

Mas información

DNSMap | Web Oficial
DNSEnum | Web Oficial

Siempre he sido bastante linuxero, y me siento bastante orgulloso de ello. Cuando hablo con gente que se considera (como dicen aqui en el Congreso) Windows Side, hablan de que GNU/Linux tiene poca usabilidad, que hay pocos
(¿pocos?) programas (una pena que no se pueda hacer un aptitude search *), que es difícil (¿difícil? ¿Lo habéis probado?), y cientos de escusas totalmente insostenibles. Cierto que yo respeto cualquier decisión en todos los aspectos de la vida, desde el sistema operativo que utilizas, hasta al partido político que apoyes, siempre y cuando no me toque la moral, pero si bien es cierto tenemos que reconocer que Windows es anti-linux, pocas veces encontramos aplicaciones que soporten partes de linux, si, cierto, podemos escribir en ext3, ext2 y reiserfs desde Windows, pero también es cierto que GNU/Linux es libre, y es mas sencillo programar algo para Windows que “entre” en un sistema POSIX, pero en Windows, la comunidad es respetuosa, y soporta conectarse a redes Windows, permite escribir en NTFS con ntfs-3g, y hoy, gracias a un problema que ha tenido un familiar con el ordenador, me he enterado de un Live-CD (estaba claro que existía), que permite desinfectar PC’s con Windows. Este Live-CD se llama Trinity Rescue Kit, y como anuncian en la propia pagina “Incorpora BitDefender Scanner, Grisoft AVG, F-prot y Clamav. Gracias a un script que incorpora, llamado Virusscan que permite utilizar los cuatro motores y actualizar sus sistemas de firmas”, porque como bien sabeis, si estas infectado en Windows, es bastante difícil realizar una desinfección, ya que la simple labor de instalar un antivirus en un equipo infectado, se hace totalmente inútil, con lo que, ¿que mejor realizar una desinfección de un sistema desde otro?. Aun no he tenido ocasión de probarlo, pero en cuanto tenga una oportunidad, no dudéis que lo haré.

Mas información

Trinity Rescue Kit | Web Oficial

26 de Diciembre, Berlin, Berliner Congress Center, frio, mucho frio, bajo cero, nieve, probablemente, pero el interés, suple al frio, por mucho frio que haga, el interés, el ansia por aprender, hace que el frio sea algo nimio, apenas perceptible, las cervezas de firma germana, seguramente ayuden a olvidarlo. Berlines Congress Center, Chaos Computer Club, el primer grupo alemán de hackers, por no decir grupo europeo, el más grande, con 4000 integrantes, famoso mundialmente cuando hackeo la red Alemana Bildschirmtext y consiguieron que un banco en Hamburgo transfiriera 134.000 Marcos (67.000 euros) a las cuentas del club. El dinero se devolvió al día siguiente ante la prensa.

Charlas, 4000 hackers paseado por los pasillos del centro de congresos, portátiles, miradas fugaces, esto es hacking, esto es underworld, bienvenidos. 25c3, 25 congreso anual del Chaos, ahí estaré, asistiendo a charlas tan interesantes, como ataques a móviles NFC, ataques a aplicaciones de internet, ataque y defensa en los sistemas operativos de Cisco (IOS), BIOS OpenSource, explotando symbian, encriptación total de discos, hacking a botnets, localización de teléfonos móviles, VPN tunelizada con TOR, crear tu propia red GSM, fallos de seguridad en Smart Cards, y un sin fin de charlas mas dedicadas a la sociedad, a la seguridad y a la tecnología. CCC!

Mas información

25c3 Congress

Los que usamos habitualmente múltiples sistemas, y seguro que los que me leen y lo hacen, sabrán a lo que me refiero, mezclas comandos, a veces, olvidas alguno, por el simple hecho de mezclar un (ejemplo simple) ls en DOS, solemos tener alguna chuleta a mano, que a veces, tiramos de ella. Bien, si eres de los que son unos geeks, especialmente de los sistemas, esta pagina la disfrutareis como unos niños con un regalo, es una chuleta de multitud de sistemas y “aplicaciones” de los sistemas.

Via Genbeta

Mas información

Linux-Unix Cheat Sheets – The Ultimate Collection

Era de esperar, google, el gigante de Internet, que se comiera a la mensajería instantánea de Microsoft, que es lo que faltaba? Voz y vídeo, con eso, y con un poco de extensión entre los adolescentes pajilleros y las adolescentes exhibicionistas, Gtalk, basado en el protocolo Jabber, protocolo libre defendido con uñas y dientes por la gente que defiende el software libre, basado en el estandard XML. Sin duda, que ahora se extienda el vídeo y el audio, es un paso mas para la normalización del protocolo. Entre Ubuntu, que esta acercando los sistemas GNU/Linux a la gente close-Windows, y Google, que aboga por el software libre (teniendo incluso su propia distribución basada en Ubuntu), creo que puede ser un gran paso. Veremos como cambia el mundo informático con el tiempo.

Mas información

Google Voice

Para los que lanzamos auditorias de sistemas día si, dia tambien, esta bien tener una herramienta para lanzar tareas mas o menos basicas de chequeo, que nos faciliten un poco la vida, que sin solucionarnos, o sin tener que apoyarnos al 100% en ella, pero nos pueden dar un empujoncito.

Esta herramienta puede ser Lynis, un pequeño script, con varios plugins. Cierto es, que no nos ayudara a militarizar un sistema, pero si es un apoyo.

Mas información

Lynis | Web oficial

¿Cuantas veces, sin querer, y viendo que estábamos tecleando un rm archivo_no_borrar, hemos continuado, en esas posesiones informáticas que sufrimos de vez en cuando, hemos eliminado un archivo en nuestro Linux? Me atrevería a decir, que cientos de veces.

ext3undel, nos puede ayudar a recuperar estos archivos accidentalmente borrados en un sistema de archivos ext3. Así que ya sabéis, cierto es que no es la panacea, como se vio en Linux.com, pero si puede resultar muy útil.

Via: VivaLinux!

Curiosa pagina, en donde recogen una serie de aplicaciones que servirian para realizar de firefox una herramienta de hacking etico (grey hat). Sin duda, una pagina a tener en cuenta para la gente que disfruta de la seguridad.

Mas información

Security Database | Web oficial