Mostrando las entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Hacking. Mostrar todas las entradas

Cambie Firefox a una plataforma de Hacking Ético.

31.3.07

Hola, esta noticia es algo vieja pero le voy a poner un post porque me pareció interesante, también me voy a tomar la ligera molestia de traducir toda la descripción de las herramientas para su mayor entendimiento.

La fuente original del texto esta en ingles, lo pueden ver en las siguientes paginas:

http://www.security-database.com/

Artículos:
http://www.security-database.com/toolswatch/Turning-Firefox-to-an-Ethical.html
http://www.security-database.com/toolswatch/Turning-Firefox-to-an-auditing.html
http://www.security-database.com/toolswatch/Security-Database-releases-FireCAT.html

Este articulo "Turning Firefox to an Ethical Hacking Platform" es una actualización del articulo "Turning Firefox to an auditing platform" y el articulo "Security-Database releases FireCAT (Firefox Catalog of Auditing Toolbox)" es un gráfico con las mas útiles herramientas de seguridad orientadas a extensiones o complementos para el Firefox.

El texto siguiente solo es una TRADUCCIÓN del articulo ya comentado.



"Cambie Firefox a una plataforma de Hacking Ético"

Internet es un asombro mundo virtual donde tu puedes "virtualmente" hacer lo que quieras:
Apostas, jugar, ver películas, comprar, trabajar, "VoIPying" (Hablando por Internet), espiando otras personas y seguro revisando sistemas remotos.

La comunidad de "testers" o probadores de seguridad tienen un lista grande de herramientas de seguridad, metodologías y mucho mas para realizar su "pentest" (Penetration Testing) y evaluaciones de auditoria. Pero que pasa si tu estas sin armas.

No mas Top 100 de herramientas de seguridad, no mas LiveCDs y no mas explotación de marcos (frameworks). Un auditor de seguridad sin caja de herramientas es como un policía sin arma.

Ademas, hay quizás una manera de rescatarte de esta situación de pesadilla.

La solución mágica podría ser Firefox y sus extensiones (complementos) desarrollados por hacker éticos y coders.

aquí una útil lista actualizada de extensiones de auditoria de seguridad:

- Information gathering

Whois and geo-location


ShowIP : Muestra la dirección IP de la pagina actual en la barra de estado, también permite preguntar a servicios de IP (botón derecho del mouse) y hostname (botón izquierdo del mouse), como whois, netcraft.

Shazou : El producto llamado Shazou (pronunciado Shazoo que esto es el japones para trazar mapas) permite al usuario con un click trazar un mapa y tener geo-localización en cualquier pagina que ellos estén viendo actualmente.

HostIP.info Geolocation : Muestra la información "Geolocation" de una pagina usando datos hostip.info. trabaja con todas las versiones del Firefox.

Active Whois : Usando "Active Whois" es para obtener detalles sobre cualquier dueño de una pagina y servidor host.

Bibirmer Toolbar : Una extensión todo-en-uno. Pero los usuarios (auditors) tienen que jugar con la caja de herramientas. Esto incluye (Whois, Informe DNS, Geolocation, Traceroute, Ping). Muy útil para juntar información por faces.

Enumeration / fingerprinting


* Header Spy : Muestra HTTP headers en la barra de estado.
* Header Monitor : Esta es una extencion del firefox para mostras en la barra de estado cualquier respuesta HTTP de un documento de nivel superior que alla sido devuelto por un servidor web. Ejemplo: Servidor (por defecto), Codificacion de contenido (Content-Encoding), Tipo de contenido (Content-Type), X-Powered-By y otros.

Social engineering


* People Search and Public Record : Esta extensión del Firefox es una herramienta practica de menú para investigadores, reporteros, profesionales legales, agentes inmobiliarios, investigadores en linea y alguien interesado en hacer sus propias búsquedas básicas de personas y hacer consultas de registro publicas así como también investigación a fondo.

Googling and spidering


* Advanced dork : Da un rápido acceso a los operadores avanzados de Google directamente del menu de contexto. Esto podría ser usado para hacer "spider" a una pagina o escanear archivos ocultos (esta técnica de "spider" es usada vía scroogle.org)
* SpiderZilla : Spiderzilla es una utilidad Website mirror facil-de-usar, basada en Httrack de www.httracl.com
* View Dependencies : View Dependencies (ver dependencias) agrega una etiqueta a la ventana "page info" (información de pagina), en la cual muestra todos los archivos que fueron cargados para mostrar la pagina actual. (útil para una técnica de "spidering")

- Security Assessment / Code auditing

Editors

* JSView : El menú "ver código fuente de la pagina" ahora abre archivos basados en el comportamiento que tu elijas en las opciones jsview. Esto te permite abrir el codigo fuente de cualquier pagina web en una nueva pestaña o en un editor externo.
* Cert Viewer Plus : Agrega dos opciones al espectador certificado en Firefox o Thunderbir: un certificado X.509 puede ser mostrado en formato PEM (Base64/RFC 1421, abre una nueva ventana) o salvado en un archivo (en formato PEM o DER - y proporciona PKCS#7 con el respectivo patch que ha sido aplicado - cf.
* Firebug : Firebug se integra al Firefox para poner una riqueza de herramientas de desarrollo al alcance de la mano mientras usted navega. Usted puede editar, eliminar fallos (bug), y supervisar CSS, HTML, y JavaScript en vivo en cualquier pagina web.
* XML Developer Toolbar : Permite a los desarroladores de XML usar las herramientas estándar todo desde su navegador.

Headers manipulation

* Header Monitor : Esta es una extencion del firefox para mostras en la barra de estado cualquier respuesta HTTP de un documento de nivel superior que alla sido devuelto por un servidor web. Ejemplo: Servidor (por defecto), Codificacion de contenido (Content-Encoding), Tipo de contenido (Content-Type), X-Powered-By y otros.
* RefControl : Controla que es enviado como HTTP Referer en una base por sitio.
* User Agent Switcher : Agrega un menú y un botón de herramienta para cambiar el usert agent del navegador.

Cookies manipulation

* Add N Edit Cookies : Editor de Cookie que te permite agregar y editar una "sesión" y salvar las cookies.
* CookieSwap : CookieSwap es una extencion que te permite mantener numerosos juegos o "perfiles" de cookies que uste puede cambiar rapidamente entre ellas mientras navega.
* httpOnly : Agrega el apoyo httpOnly cookie para Firefox encryctando coockies marcadas como httpOnly en el lado del navegador.
* Allcookies : Vierte TODAS las cookies (incluyendo cookies de sesión) al estándar Firefox al archivo cookies.txt.

Security auditing

* HackBar : Esta barra de herramientas te ayudara en probar SQL Injection, agujeros XSS y seguridad en la pagina. Esto NO es una herramienta para ejecutar exploit estándar y esto NO te enseñara a hackear una pagina. Su propósito principal es ayudar a desarrolladores hacer una audición de seguridad en su código.
* Tamper Data : Use Tamper Data para ver y modificar parámetros HTTP/HTTPS headers y post.
* Chickenfoot : Chickenfoot es una extensión de Firefox que pone un ambiente de programación en el navegador sidebar entonces usted puede escribir un script para manipular la pagina de Internet y automatizar la navegación. En Chickenfoot,los scripts son escritos en un superset de JavaScript que incluye funciones especiales especificas para una tarea en la web.

- Proxy/web utilities

* FoxyProxy : FoxyProxy es una avanzada herramienta proxy que completamente sustituye la configuración proxy de Firefox. Este ofrece mas opciones que SwitchProxy, ProxyButton, QuickProxy, xyzproxy, ProxyTex, etc...
* SwitchProxy : SwitchProxy le permite mantener y cambiar entre múltiples configuraciones de proxys rápidamente y fácilmente. Usted puede también usarlo como anonymizer para proteger su computadora de ojos curiosos.
* POW (Plain Old WebServer) : El Plain Old Webserver usa Server-side JavaScript (SJS) para correr un servidor dentro de tu navegador. Uselo para distribuir archivos de su navegador. Esto Soporta Server-side JS, GET, POST, uploads, Cookies, SQLite y AJAX, Esto tiene opciones de seguridad protección-password para su pagina. Usuarios tienen creado una Wiki, chat room y el motor de búsqueda usando SJS.

- Misc

Hacks for fun

* Greasemonkey : Te permite customizar como se mostrara la pagina web usando pequeños trozos de JavaScript. (los scripts pueden ser descargados de aqui)

Encryption

* Fire Encrypter : FireEncrypter es una extensión de Firefox que te da encryption/decryption y funcionalidades hashing justo en su navegador Firefox, útil sobre todo para revelar o para educación y diversión.

Malware scanner

* QArchive.org web files checker : Permitiendole a las personas revisar archivos web por cualquier malware (viruses, trojans, worms, adware, spyware y otros cosas no deseadas).
* Dr.Web anti-virus link checker : Este plugin te permite revisar cualquier archivo que vas a descargar, cualquier pagina que vas a visitar.
* ClamWin Antivirus Glue for Firefox : Esta extensión escanea cada archivo de descarga automáticamente con ClamWin.

Anti Spoof

* refspoof : Fácil fingir el origen de una pagina anulando la URL referrer (en una petición HTTP). - esto incorpora estas opciones usando el pseudo-protocol spoof://.. así es posible almacenar la información en un "hyperlink" - que puede ser usado en cualquier contexto.. como paginas html o bookmarks.

De este enlace pueden descargar este articulo en formato .pdf pero en ingles:
Turning Firefox to an Ethical Hacking Platform




Algo mas que agregar una tools mas, es recomendada para aquellos que tienen muchas herramientas en el Firefox.

Tiny Menu
Sirve para reemplazar la barra de menú estándar con un pequeño menú.

FireCAT - Firefox Catalog of Auditing Toolbox

Es un framework para firefox con una lista de extensiones que convierten a firefox en una herramienta de seguridad.

Un .pdf para ver más gráficamente las extensiones. Esta lista convierte a Firefox en una gran herramienta de seguridad.

Para bajar el documento .pdf:
FireCat (Version 0.95)

Bajarlo como imagen:
FireCat (Version 0.95)

Mas información en:
Security-Database releases FireCAT (Firefox Catalog of Auditing Toolbox)

Actualización del FireCat:
FireCAT (Firefox Catalog of Auditing Toolbox) updated to version 0.95 (20 de Marzo 2007)



Creditos: www.security-database.com


Jhyx

Live-Cd´s de Hacking y Auditoria que deben tener a la mano.

19.3.07


Estos LiveCD´s me parecen buenos y que deben tener siempre, ya que ofrecen mucha ayuda a la hora de querer hacer un pentest*, o de romper claves tanto como para windows, wifi, etc... van a tener mucha libertad con estos LiveCD´s.

Que es un LiveCD?

*("PENTEST" es el acrónimo anglosajón de "Penetration Testing".)



LiveCD´s


BackTrack 2: Live CD para hacking (Contiene mas de 300 herramientas)
-Lista de Herramientas

Operator: LiveCD Seguridad de Red (Para desarrollar test de penetración)

PHLACK (Professional Hacker´s Linux Assault Kit): Live CD para test de penetración. (Tiene mucha documentación)

WIFISLAX: live CD para hackear WEP y WPA (Redes Inalambricas)

Ophcrack: Live CD para crackear contraseñas windows
-LiveCD Ophcrack
-Ophcrack para Win y Linux (No es LiveCD)

Security Toolbox DVD v3.0
-Con mas de 6.158 Herramientas.
-Todos los archivos están bien organizados en 375 categorías con una detallada descripción.
(Criptografía, Port scanners, VPN, DoS/DDoS, packet sniffers, artículos, código fuente, etc...)

Nota: No es un Live-CD pero contiene mucha información y herramientas, todas de gran utilidad para newbies, profesionales de seguridad, hackers y todos aquellas personas que le interesa este mundo.

Programa para descargar:
-BitTorrent
Manual del BitTorrent
-Azureus (Recomendado - Cliente BitTorrent)

Enlaces 3.52 GB
*Link de BitTorrent
*Link de BitTorrent 2

*Link de Emule


De todas maneras si les interesa pueden conseguir los 10 mejores Live-CD´s en:

pagina en español:
http://www.rompecadenas.com.ar/articulos/903.php

pagina en ingles:
http://www.darknet.org.uk/2006/03/10-best-security-live-cd-distros-pen-test-forensics-recovery/


Otro LiveCD de interés:
(Linux LiveCD Router para Banda Ancha y WIFI)
http://www.wifi.com.ar/cdrouter.html

(CD-PENTEST (PENTEST_TOOLKIT))
http://www.seguritos.org/phpnuke/modules.php?name=News&file=article&sid=758

Lista de distribuciones LiveCD:
http://www.livecdlist.com/

Como hacer un LiveCD:
http://linux.pricoinsa.es/Como_hacer_un_Live-CD.html
http://studies.ac.upc.edu/ALE/ILSLD/LiveCD.pdf
http://www.blyx.com/public/docs/Como_crear_un_Live_CD.pdf

¿Por qué necesitas un Live-CD con Linux?
http://www.microteknologias.cl/linux_porquenecesitasunlivecd.html

Tutorial de hacking wireless en GNU/Linux para principiantes.
http://www.elhacker.net/manual_hacking_wireless_en_linux.htm


Vídeos:

Vídeos de uso del Live-CD WIFISLAX (usando diferentes técnicas para conseguir la contraseña en redes inalambricas)
http://www.wifislax.com/soporte/videos.html

Vídeos de uso de Aircrack
http://www.aircrack-ng.org/doku.php?id=videos

vídeo de como instalar módulos (drivers) al BackTrack
http://www.irongeek.com/i.php?page=videos/myslax

vídeos de como usar el BackTrack 2
http://www.offensive-security.com/backtrack.php

Romper claves WEP y WPA (100Mb)
http://www.hackingdefined.com/movies/see-sec-wepcrack.zip

Cracking Windows Passwords con BackTrack y Plain-Text.info
http://www.irongeek.com/i.php?page=videos/backtrackplaintext

Algún LiveCD que allan usado que les parezca bueno y que quieran compartir pueden dejar un comentario.


Jhyx

Practicas para un Hacker (WarGames)

25.2.07


Hola aki de nuevo con algo interesante xD son Wargames que traducido del ingles seria "Juegos de Guerra" pero que es realmente esto, hmmm bueno vamos a explicar un poco para que vean de que se trata este Post.

Wargames son juegos por Internet que obviamente están basados en hacking :D como es eso? bueno son pruebas que vamos haciendo utilizando diferentes métodos de intrusión para poder pasar los niveles, hay muchas paginas especializadas en esto de los Wargames que mas adelante se les proporcionara muchas paginas. Cada pagina puede tener mas niveles o menos niveles, por supuesto que cuando vallamos avanzando los niveles cada vez se irán haciendo mas difíciles, cada pagina tienen retos diferentes... Algunas pueden tener sobre programación, autentificación de contraseña, otras relacionadas con cracking, inyecciones Sql, etc...

Todos estos son juegos basados en paginas (Web Browser) donde utilizaremos herramientas reales y técnicas reales en otras palabras seria "Hacking Legal" xD pero claro eso es depende de las paginas porque hay algunas paginas que son mas reales que otras, otras que son medio fantasiosas... pero prácticamente todos esas paginas basadas en Wargames tienen que usar su conocimiento informático para pasar las pruebas, ser creativo y tener algo de inteligencia, así que la mayoría son difíciles no son para cualquier persona... si estas empezando en esto del hacking es muy recomendable que busques información por google y estudies, después de eso puedes empezar con los Wargames hay paginas que son mas fáciles que otras pero como ya dije tienen que pensar.

Por google hay mucha información sobre todo esto, hay foros donde podrán pedir alguna ayuda :P pero por favor no pidan ayuda como esta: "Como paso el nivel 1?" o esta "Cual es la clave para pasar el nivel 3?"... pidan información relaciona con algún programa o algún tema que no sepan, pasen las pruebas ustedes mismos, busquen información relacionada a los programas que tienen q usar o sobre algún tema que no sepan, Se entendio? jeje.

Ha! otra cosita aparte de estos Wargames de Web hay algunos juegos que son para jugarlo desde el PC uno famoso es "Uplink" que por cierto es entretenido jaja otro que también es parecido a Uplink es Street Hacker, BS Hacker, entre otros, todos esos se pueden bajar de su pagina oficial o desde cualquier red P2P como emule...

Los Wargames yo lo definiría como: "Retos Informaticos", "Retos de análisis", "Retos de Hacking"... Son juegos para practicar hacking, es para "Jugar y Aprender" xD

Hablando de Wargames, hay una película vieja de los años 80 que se llama igual para los que no sabían. Se trata de la historia de un Hacker que entra en sistemas para conseguir los últimos juegos rompiendo la seguridad del computador de la empresa del fabricante del juego.

Mas información sobre la película aquí: http://es.wikipedia.org/wiki/Juegos_de_guerra

"Un juego muy extraño. La única forma de ganar es no jugar. ¿Qué tal una partida de ajedrez?"


Bueno ahora a lo que en verdad nos interesa. Todas las paginas de Wargames para practicar H4(k1ng...

Aquí van a conseguir una lista de muchas paginas de Wargames, algunos programas para pasar algunas pruebas e información sobre temas importantes, lo pueden bajar de estos link´s:

Link 1
Link 2 - Ver
Link 3

Ademas también encontraran la solución de algunas pruebas así que lo que recomiendo es que hagan todo lo posible por pasar las pruebas ustedes mismos, la idea es que aprendan.

Por nombrar algunas paginas:

http://n00bhackertest.googlepages.com/index.html <--- Para los muy Principiantes jajaja http://try2hack.nl/ <--- Para Principiantes Recomendado - Ingles http://www.hackerslab.org/ <--- Recomendado - Ingles http://www.mod-x.co.uk/main.php <--- Recomendado - Ingles http://foro.izhal.com/ <--- Recomendado - Español http://www.boinasnegras.com/ <--- Recomendado - Español http://www.hackits.de/ <--- Recomendado - Ingles http://www.hackthissite.org/ <---- Muy Recomendado - Ingles Este es el foro de ayuda de hackthissite.org donde aparece la ayuda de todos los retos y todos los niveles. http://www.criticalsecurity.net/

Otras Web´s de Wargames.

http://www.rootthisbox.org/ <--- Ingles http://www.bright-shadows.net/ <--- Ingles http://www.learnsecurityonline.com/ <--- Ingles http://www.honeynet.org/misc/chall.html <--- Ingles http://rootcontest.smdc-network.org/ <--- Ingles http://www.net-force.nl/ <--- Ingles http://hellboundhackers.org/index.php <--- Recomendado - Ingles http://www.hack4u.org/ <--- Ingles -
http://www.blackfiresecurity.com/ <--- Ingles -
http://www.enigmagroup.org/ <--- Muy buena pagina Recomendado - Ingles -
http://www.dareyourmind.com/ <--- Recomendado - Ingles -
http://www.ngsec.com/ngservices/ngcert/index.php?lang=es <--- Español Buena pagina Recomendado

Otros Wargames o Retos informáticos en Español:
Pagina Oficial: http://elladodelmal.blogspot.com/index.html
Reto Nº1: http://www.informatica64.com/retohacking/
Solucion Reto Nº1: http://elladodelmal.blogspot.com/2007/01/solucin-al-1er-reto-hacking-web-por.html
Reto Nº2: http://retohacking2.elladodelmal.com/
Otro Reto: http://retohacking.4444mb.com/

Otro Wargame mas xD
http://home.iprimus.com.au/chenluu/xtask.html <--- Ingles - (contiene Tutoriales, Programas y un juego que podrán descargar.) Mas, Mas Wargames!!! :D:D (Agregado el 28/3/07)

http://aspect.bestweb.net/ <--- Ingles http://www.aspectgames.net/ <--- Ingles http://www.blind-dice.com/ <--- Ingles http://www.chumley.biz/ <--- Ingles http://www.daedlaus.com/sk00l/ <--- Ingles http://www.dievo.org/ <--- Ingles http://www.caesum.com/game/ <--- Ingles http://hackquest.de/ <--- Ingles http://www.happy-security.de/ <--- Pagina en Aleman :S http://www.osix.net/ <--- Pagina en Ingles http://projecteuler.net/ <--- Pagina en Ingles http://resistor.topgamers.net/ <--- Revisar Pagina nose si sirve :S http://www.slyfx.com/ <--- Ingles http://www.m4tr1x.ws/ <--- Ingles http://acm.uva.es/problemset/ <--- Pagina en Ingles http://sers.student.utwente.nl/ <--- Pagina en Ingles Agregado el 02/04/2007
http://www.trythis0ne.com/ <--- Ingles http://www.darksigns.com/ <---- En ingles http://www.hack3r.com/ <---- por ahora cerrado http://www.binari0s1.com.ar/ <--- español http://www.infoshackers.com/ <---- ingles http://www.hackerscenter.com/ <---- ingles Recomendada http://www.web-cafe.gr/memorydump/ <--- ingles Bajar Lista de Wargames (Puede no estar actualizada). Ultima actualización 01/04/07
Link 1

Enlaces de ayuda, tutoriales, herramientas, guias, etc...

Hacker Games = Una lista de hacking y seguridad relacionadas con retos (challenges), hackits, wargames, herramientas, y tutoriales.
The Challengers handbook = Una buena guia de "wargaming" by Caesum
TBS Tutoriales = Tutoriales escritos por usuarios TBS
Distro Watch = Una lista de todos las distribuciones Linux/BSD
Wikipedia = Mucha información... xD
W3schools = Pagina en Ingles, muchos Cursos HTML, JavaScript, PHP, etc... (Muy Buena Pagina)
Programacion en Castellano = Pagina de cursos en español. (Buena Pagina)
Criptonomicon = Mucha información de interes, seguridad, cookies, etc... (Pagina Recomendada)
WebEstilo = Cursos en español de PHP, Flash, JavaScript, MySQL, etc... (Pagina Recomendada)
Hacker Highschool = Pagina en Ingles con varias guias. (Las guias están en varios idiomas Incluyendo castellano)
Newbie = Pagina en ingles que contiene muchas guias, sobre como empezar en el mundo de las computadoras, guias como surfear en internet, buscar en los motores de busqueda como google.com o yahoo, virus y spyware, sobre correo, y cosas esenciales de como desactivar las cookies o desactivar Java, etc... hasta cursos de JavaScript y HTML para crear tu propia pagia Web.

Si conocen alguna pagina buena y desean compartirla, pueden dejar un comentario con el link :P

Eso es todo por hoy... bye


Jhyx

Creative Commons License
Esta obra está bajo una licencia de Creative Commons.