Comenzamos un Año de los mas dificiles para todos los ámbitos la crisis afectó a todos el mejor ejemplo es que la foca ya no será gratis...já este año lectores hemos pasado alti bajos juntos y me alegra ver saber como ha crecido poco a poco el blog, dando pasos lentos pero seguros, hemos perdido amigos que empezaron con nosotros, ahora hay uno nuevo pero no queremos irnos para el lado sentimental, les pongo el resumen de este año...
---------------------
Aprendimos a Spoofear User-Agent
Aprendimos sobre el Bluesnarfing
Aprendimos como funcionaba el Remote Code Execution
Aprendamos del Full Path Disclosure
Aprendimos a Configurar un archivo htaccess
Perverthso de CuscoSoft nos enseñó Sql Injection Básica
Jbyte de Jbyte-Security nos lo complementó con Injection a Sql Server
NitroNet Nos enseñó el Remote File Inclusion
Explicando el Path Trasversal
Comenté un poco del Reverse DNS
Ahora el Mass Defacemente
Robando Cookies con un Xss
El Hijacking
Expliqué el Cross Site Tracing
Aprendimos Login Bypass en el ISIL
Encontramos Xss en Tecsup
Nuestra Fanática
Vimos como se hacía Local Files Inclusion por Require()
LFI por uploader
Obtener Archivos del Servidor con Sql Injection
La Explicación de un Login Bypass
Remote Code Execution con Eval
Local File Disclosure
Argument Injection
Mi Exposición del LimaHack
Explique el Session Prediction
Session Fixation
Explique el XSRF
Insecure Permisions
Orientación del PHP al PenTest - CURL()
Insecure Cookie Handling
Nullbyte Poisoning
Sql Injection en ASP Ejempo Real
Descubrí un FPD en FaceBook
Expliqué el Cookie Poisoning
XSRF de Zer-Bits
Arbitrary Download + Full Source Disclosure de Zero-Bits
Espero Este Resumen les haya gustado ahora con mucho gusto y agradecimiento les digo...
Feliz Año Nuevo Que todo Sea bueno para Ustedes en todos los ámbitos, Espero no olviden seguridadblanca en el año que viene y esperamos el próximo año sea mejor para todos....
Happy Hacking =)
Saludos
Dr.White
Backup Oficial de SeguridadBlanca.Org
Mostrando entradas con la etiqueta Bluetooth. Mostrar todas las entradas
Mostrando entradas con la etiqueta Bluetooth. Mostrar todas las entradas
jueves, 31 de diciembre de 2009
lunes, 26 de octubre de 2009
PwnTooth - Pentesting Bluetooth
Eexcelente Herramienta para hacerle pen-test a un dispositivos bluetooth, hoy lo he probado y funciona de maravilla =)
Lo que hace básicamente es automatizarte una busqueda de errores del dispositivo que analiza, tu puedes elejir las tools con las que analiza, tiene un repositorio de extención normal que podría mejorar, tu solo tienes que poner la configuración de la herramienta para que los resultados sean los deseados...
La versión mas actualizada 0.2.2 cuenta con un rápido escaneo, facil configuración por medio del archivo pwntooth.conf en el directorio /etc/bluetooth/ esta herramienta no es muy difícil de usar como repito y la recomiendo en un 100%
En Este Link puedes encontrar las versiones mas antiguas y actuales de esta herramienta...
Pagina Oficial:
Click Aquí
Saludos
Dr.White
PwnTooth - Pentesting Bluetooth
Eexcelente Herramienta para hacerle pen-test a un dispositivos bluetooth, hoy lo he probado y funciona de maravilla =)
Lo que hace básicamente es automatizarte una busqueda de errores del dispositivo que analiza, tu puedes elejir las tools con las que analiza, tiene un repositorio de extención normal que podría mejorar, tu solo tienes que poner la configuración de la herramienta para que los resultados sean los deseados...
La versión mas actualizada 0.2.2 cuenta con un rápido escaneo, facil configuración por medio del archivo pwntooth.conf en el directorio /etc/bluetooth/ esta herramienta no es muy difícil de usar como repito y la recomiendo en un 100%
En Este Link puedes encontrar las versiones mas antiguas y actuales de esta herramienta...
Pagina Oficial:
Click Aquí
Saludos
Dr.White
miércoles, 22 de julio de 2009
Blue Alert - Bluetooth Security Testing
Lectores de Mi Blog, desde hace ya 6 meses llevo estudiando los Comandos AT, Bluetooth, El funcionamiento del Broadcast por moviles y aparatos electronicos, el Infrarojo y mucho mas y decido compartirles a mis lectores este programita:
Blue Alert
El Blue Alert es un programa que permite un pequeño monitoreo de dispositivos bluetooth cercanos como Moviles, Dispositivos Bluetooth, Pcs y muchos mas, este programa tambien te mostrará un pequeño pop-up o BOX que te dirá que un nuevo dispositivo bluetooth fue encontrado, hace ya buen tiempo que no lo usaba de hecho fue uno de mis primero programas hasta que decidí comensar a hacer los mios, espero les sirva para aquellos que no solo les interesa la Seguridad Informática a Nivel de PCs sino al igual que a mí le interesa la Seguridad Informática en General.
Descarga el Blue Alert desde aquí
Saludos
Dédalo
Blue Alert - Bluetooth Security Testing
Lectores de Mi Blog, desde hace ya 6 meses llevo estudiando los Comandos AT, Bluetooth, El funcionamiento del Broadcast por moviles y aparatos electronicos, el Infrarojo y mucho mas y decido compartirles a mis lectores este programita:
Blue Alert
El Blue Alert es un programa que permite un pequeño monitoreo de dispositivos bluetooth cercanos como Moviles, Dispositivos Bluetooth, Pcs y muchos mas, este programa tambien te mostrará un pequeño pop-up o BOX que te dirá que un nuevo dispositivo bluetooth fue encontrado, hace ya buen tiempo que no lo usaba de hecho fue uno de mis primero programas hasta que decidí comensar a hacer los mios, espero les sirva para aquellos que no solo les interesa la Seguridad Informática a Nivel de PCs sino al igual que a mí le interesa la Seguridad Informática en General.
Descarga el Blue Alert desde aquí
Saludos
Dédalo
miércoles, 15 de julio de 2009
Bluetooth Headers
Hoy no he tenido tiempo para poner nada de hecho quise poner para poner algo el dia de hoy esto es muy util para los que practican el testing de seguridad en bluetooth
en esa web podran encontrar los headers mas usados para el Bluetooth
Espero les sirvan
Saludos
Dr.White
Bluetooth Headers
Hoy no he tenido tiempo para poner nada de hecho quise poner para poner algo el dia de hoy esto es muy util para los que practican el testing de seguridad en bluetooth
en esa web podran encontrar los headers mas usados para el Bluetooth
Espero les sirvan
Saludos
Dr.White
lunes, 29 de junio de 2009
Mitigar ataques Bluetooth con SCMDM
He añadido un apartado a la sección de Seguridad en Windows Mobile dedicado a mitigar ataques de bluetooth a estos dispositivos.
Después de unos días trasteando con System Center Mobile Device Manager (SCMDM) de Microsoft, he comprobado que resulta efectivo aplicar políticas de seguridad que permitan restringir la accesibilidad de Bluetooth en Windows Mobile y por tanto reforzar la seguridad del dispositivo. SCMDM está orientado a entornos corporativos y permite a los responsables de seguridad gestionar de forma remota la seguridad en los dispositivos Windows Mobile de la organización.
Política de restricción de perfiles Bluetooth permitidos
Esta directiva de seguridad permite habilitar un filtro de Perfiles Bluetooth permitidos y excluir ciertos perfiles concretos de dicha configuración, como por ejemplo el Perfil de Carga de Objetos, mientras se sigue permitiendo el uso de otros perfiles, como el Perfil de Manos Libres.

De esta forma, cualquier intento de envío de archivos desde otros equipos Bluetooth al teléfono Windows Mobile resultaría infructuoso y se evitaría la recepción de archivos maliciosos como virus o troyanos.

Política de desactivación de Bluetooth
Con el fin de llegar más allá e impedir cualquier tipo de comunicación a través de Bluetooth con el teléfono Windows Mobile, los responsables de seguridad de la organización pueden también aplicar una directiva de seguridad que deshabilite completamente Bluetooth en el teléfono.

De esta forma, al impedir la comunicación a través de este interfaz, el teléfono se encontraría protegido frente todo tipo de ataques Bluetooth. Con esta política de seguridad en funcionamiento, sería imposible para el usuario del dispositivo activar el interfaz de comunicaciones Bluetooth en Windows Mobile.


Espero que esta información os resulte de utilidad.
Fuente: seguridadmobile
Después de unos días trasteando con System Center Mobile Device Manager (SCMDM) de Microsoft, he comprobado que resulta efectivo aplicar políticas de seguridad que permitan restringir la accesibilidad de Bluetooth en Windows Mobile y por tanto reforzar la seguridad del dispositivo. SCMDM está orientado a entornos corporativos y permite a los responsables de seguridad gestionar de forma remota la seguridad en los dispositivos Windows Mobile de la organización.
Política de restricción de perfiles Bluetooth permitidos
Esta directiva de seguridad permite habilitar un filtro de Perfiles Bluetooth permitidos y excluir ciertos perfiles concretos de dicha configuración, como por ejemplo el Perfil de Carga de Objetos, mientras se sigue permitiendo el uso de otros perfiles, como el Perfil de Manos Libres.

De esta forma, cualquier intento de envío de archivos desde otros equipos Bluetooth al teléfono Windows Mobile resultaría infructuoso y se evitaría la recepción de archivos maliciosos como virus o troyanos.

Política de desactivación de Bluetooth
Con el fin de llegar más allá e impedir cualquier tipo de comunicación a través de Bluetooth con el teléfono Windows Mobile, los responsables de seguridad de la organización pueden también aplicar una directiva de seguridad que deshabilite completamente Bluetooth en el teléfono.

De esta forma, al impedir la comunicación a través de este interfaz, el teléfono se encontraría protegido frente todo tipo de ataques Bluetooth. Con esta política de seguridad en funcionamiento, sería imposible para el usuario del dispositivo activar el interfaz de comunicaciones Bluetooth en Windows Mobile.


Espero que esta información os resulte de utilidad.
Fuente: seguridadmobile
Saludos
Dr.White
Mitigar ataques Bluetooth con SCMDM
He añadido un apartado a la sección de Seguridad en Windows Mobile dedicado a mitigar ataques de bluetooth a estos dispositivos.
Después de unos días trasteando con System Center Mobile Device Manager (SCMDM) de Microsoft, he comprobado que resulta efectivo aplicar políticas de seguridad que permitan restringir la accesibilidad de Bluetooth en Windows Mobile y por tanto reforzar la seguridad del dispositivo. SCMDM está orientado a entornos corporativos y permite a los responsables de seguridad gestionar de forma remota la seguridad en los dispositivos Windows Mobile de la organización.
Política de restricción de perfiles Bluetooth permitidos
Esta directiva de seguridad permite habilitar un filtro de Perfiles Bluetooth permitidos y excluir ciertos perfiles concretos de dicha configuración, como por ejemplo el Perfil de Carga de Objetos, mientras se sigue permitiendo el uso de otros perfiles, como el Perfil de Manos Libres.

De esta forma, cualquier intento de envío de archivos desde otros equipos Bluetooth al teléfono Windows Mobile resultaría infructuoso y se evitaría la recepción de archivos maliciosos como virus o troyanos.

Política de desactivación de Bluetooth
Con el fin de llegar más allá e impedir cualquier tipo de comunicación a través de Bluetooth con el teléfono Windows Mobile, los responsables de seguridad de la organización pueden también aplicar una directiva de seguridad que deshabilite completamente Bluetooth en el teléfono.

De esta forma, al impedir la comunicación a través de este interfaz, el teléfono se encontraría protegido frente todo tipo de ataques Bluetooth. Con esta política de seguridad en funcionamiento, sería imposible para el usuario del dispositivo activar el interfaz de comunicaciones Bluetooth en Windows Mobile.


Espero que esta información os resulte de utilidad.
Fuente: seguridadmobile
Después de unos días trasteando con System Center Mobile Device Manager (SCMDM) de Microsoft, he comprobado que resulta efectivo aplicar políticas de seguridad que permitan restringir la accesibilidad de Bluetooth en Windows Mobile y por tanto reforzar la seguridad del dispositivo. SCMDM está orientado a entornos corporativos y permite a los responsables de seguridad gestionar de forma remota la seguridad en los dispositivos Windows Mobile de la organización.
Política de restricción de perfiles Bluetooth permitidos
Esta directiva de seguridad permite habilitar un filtro de Perfiles Bluetooth permitidos y excluir ciertos perfiles concretos de dicha configuración, como por ejemplo el Perfil de Carga de Objetos, mientras se sigue permitiendo el uso de otros perfiles, como el Perfil de Manos Libres.

De esta forma, cualquier intento de envío de archivos desde otros equipos Bluetooth al teléfono Windows Mobile resultaría infructuoso y se evitaría la recepción de archivos maliciosos como virus o troyanos.

Política de desactivación de Bluetooth
Con el fin de llegar más allá e impedir cualquier tipo de comunicación a través de Bluetooth con el teléfono Windows Mobile, los responsables de seguridad de la organización pueden también aplicar una directiva de seguridad que deshabilite completamente Bluetooth en el teléfono.

De esta forma, al impedir la comunicación a través de este interfaz, el teléfono se encontraría protegido frente todo tipo de ataques Bluetooth. Con esta política de seguridad en funcionamiento, sería imposible para el usuario del dispositivo activar el interfaz de comunicaciones Bluetooth en Windows Mobile.


Espero que esta información os resulte de utilidad.
Fuente: seguridadmobile
Saludos
Dr.White
viernes, 12 de junio de 2009
El Bluesnarfing
El Día de hoy despues del colegio salí con un amigo, un rato despues recibí una llamada de una persona que quería que le repare su laptop y le instale ubuntu entonces fue facil la instalación pero antes pues le reparé su Ram poniendole otra y decidi probar un poco mas hallá pues le instalé el BackTrack 3 y fuí a un mall ha hacer una prueba, me senté cerca de las escaleras fuera de playzone en el CC San Marino de la Ciudad de Guayaquil y comense a buscar dispositivos bluetooth y me di con la sorpresa que en el Radio de 50 metros habia serca de 200 dispositivos bluetooth entonces se me vino una idea sorprendente a mi cabecita, decidí usar tres programitas uno de ellos diseñado por mí el cual pondre uno de estos dias el cual te dice los mac de los telefonos y bueno usé el Blue-snarfer y otro soft que hace conexiones a los otros equipos para explotar este Bug entonces pues dije veamos que se puede hacer, despues de esto quedé sorprendido pude sacar casi 100 directorios telefonicos y esto permaneciendo en un solo lugar y con un internet muy pobre en conexión y con limitaciones, pero lo logré saqué muchisimos directorios... los directorios fueron borrados juntos al BackTrack de la PC por que como Explique antes este PC no era mio pero a lo que me refiero es que saqué muchisimos directorios telefónicos...
¿Cómo evitan que esto les pase?
- Sólo Apaguen sus Bluetooth.
Se que esto un Novato en la Telefonia y en el Phreaking no lo entendería pero expertos que lean esto me agradaría que concientisen a la gente ya que esto puede ser grave ya que modificando los codigos se podrian ver Correos Electronicos de Ciertos Dispositivos Afectados con el Bug de Bluesnarf.
Espero Ciudadado te consientices ya que un Secuestrador que maneje esto podria hacer cosas muy malas y no solo eso sino que con los conocimientos podrian leer tu SMS y mucho mas.
Saludos
Dr.White
El Bluesnarfing
El Día de hoy despues del colegio salí con un amigo, un rato despues recibí una llamada de una persona que quería que le repare su laptop y le instale ubuntu entonces fue facil la instalación pero antes pues le reparé su Ram poniendole otra y decidi probar un poco mas hallá pues le instalé el BackTrack 3 y fuí a un mall ha hacer una prueba, me senté cerca de las escaleras fuera de playzone en el CC San Marino de la Ciudad de Guayaquil y comense a buscar dispositivos bluetooth y me di con la sorpresa que en el Radio de 50 metros habia serca de 200 dispositivos bluetooth entonces se me vino una idea sorprendente a mi cabecita, decidí usar tres programitas uno de ellos diseñado por mí el cual pondre uno de estos dias el cual te dice los mac de los telefonos y bueno usé el Blue-snarfer y otro soft que hace conexiones a los otros equipos para explotar este Bug entonces pues dije veamos que se puede hacer, despues de esto quedé sorprendido pude sacar casi 100 directorios telefonicos y esto permaneciendo en un solo lugar y con un internet muy pobre en conexión y con limitaciones, pero lo logré saqué muchisimos directorios... los directorios fueron borrados juntos al BackTrack de la PC por que como Explique antes este PC no era mio pero a lo que me refiero es que saqué muchisimos directorios telefónicos...
¿Cómo evitan que esto les pase?
- Sólo Apaguen sus Bluetooth.
Se que esto un Novato en la Telefonia y en el Phreaking no lo entendería pero expertos que lean esto me agradaría que concientisen a la gente ya que esto puede ser grave ya que modificando los codigos se podrian ver Correos Electronicos de Ciertos Dispositivos Afectados con el Bug de Bluesnarf.
Espero Ciudadado te consientices ya que un Secuestrador que maneje esto podria hacer cosas muy malas y no solo eso sino que con los conocimientos podrian leer tu SMS y mucho mas.
Saludos
Dr.White
Suscribirse a:
Entradas (Atom)