Backup Oficial de SeguridadBlanca.Org

Mostrando entradas con la etiqueta Bluetooth. Mostrar todas las entradas
Mostrando entradas con la etiqueta Bluetooth. Mostrar todas las entradas

jueves, 31 de diciembre de 2009

Un Resumen del 2009

Comenzamos un Año de los mas dificiles para todos los ámbitos la crisis afectó a todos el mejor ejemplo es que la foca ya no será gratis...já este año lectores hemos pasado alti bajos juntos y me alegra ver saber como ha crecido poco a poco el blog, dando pasos lentos pero seguros, hemos perdido amigos que empezaron con nosotros, ahora hay uno nuevo pero no queremos irnos para el lado sentimental, les pongo el resumen de este año...

---------------------

Aprendimos a Spoofear User-Agent


Aprendimos sobre el Bluesnarfing


Aprendimos como funcionaba el Remote Code Execution



Aprendamos del Full Path Disclosure



Aprendimos a Configurar un archivo htaccess


Perverthso de CuscoSoft nos enseñó Sql Injection Básica

Jbyte de Jbyte-Security nos lo complementó con Injection a Sql Server


NitroNet Nos enseñó el Remote File Inclusion



Explicando el Path Trasversal



Comenté un poco del Reverse DNS



Ahora el Mass Defacemente



Robando Cookies con un Xss



El Hijacking



Expliqué el Cross Site Tracing


Aprendimos Login Bypass en el ISIL


Encontramos Xss en Tecsup



Nuestra Fanática



Vimos como se hacía Local Files Inclusion por Require()

LFI por uploader


Obtener Archivos del Servidor con Sql Injection



La Explicación de un Login Bypass



Remote Code Execution con Eval



Local File Disclosure



Argument Injection



Mi Exposición del LimaHack



Explique el Session Prediction



Session Fixation



Explique el XSRF



Insecure Permisions



Orientación del PHP al PenTest - CURL()



Insecure Cookie Handling



Nullbyte Poisoning



Sql Injection en ASP Ejempo Real



Descubrí un FPD en FaceBook



Expliqué el Cookie Poisoning



XSRF de Zer-Bits



Arbitrary Download + Full Source Disclosure de Zero-Bits



Espero Este Resumen les haya gustado ahora con mucho gusto y agradecimiento les digo...



Feliz Año Nuevo Que todo Sea bueno para Ustedes en todos los ámbitos, Espero no olviden seguridadblanca en el año que viene y esperamos el próximo año sea mejor para todos....

Happy Hacking =)




Saludos
Dr.White

lunes, 26 de octubre de 2009

PwnTooth - Pentesting Bluetooth


Eexcelente Herramienta para hacerle pen-test a un dispositivos bluetooth, hoy lo he probado y funciona de maravilla =)

Lo que hace básicamente es automatizarte una busqueda de errores del dispositivo que analiza, tu puedes elejir las tools con las que analiza, tiene un repositorio de extención normal que podría mejorar, tu solo tienes que poner la configuración de la herramienta para que los resultados sean los deseados...


La versión mas actualizada 0.2.2 cuenta con un rápido escaneo, facil configuración por medio del archivo pwntooth.conf en el directorio /etc/bluetooth/ esta herramienta no es muy difícil de usar como repito y la recomiendo en un 100%


En Este Link puedes encontrar las versiones mas antiguas y actuales de esta herramienta...

Pagina Oficial:

Click Aquí


Saludos
Dr.White

PwnTooth - Pentesting Bluetooth


Eexcelente Herramienta para hacerle pen-test a un dispositivos bluetooth, hoy lo he probado y funciona de maravilla =)

Lo que hace básicamente es automatizarte una busqueda de errores del dispositivo que analiza, tu puedes elejir las tools con las que analiza, tiene un repositorio de extención normal que podría mejorar, tu solo tienes que poner la configuración de la herramienta para que los resultados sean los deseados...


La versión mas actualizada 0.2.2 cuenta con un rápido escaneo, facil configuración por medio del archivo pwntooth.conf en el directorio /etc/bluetooth/ esta herramienta no es muy difícil de usar como repito y la recomiendo en un 100%


En Este Link puedes encontrar las versiones mas antiguas y actuales de esta herramienta...

Pagina Oficial:

Click Aquí


Saludos
Dr.White

miércoles, 22 de julio de 2009

Blue Alert - Bluetooth Security Testing

Lectores de Mi Blog, desde hace ya 6 meses llevo estudiando los Comandos AT, Bluetooth, El funcionamiento del Broadcast por moviles y aparatos electronicos, el Infrarojo y mucho mas y decido compartirles a mis lectores este programita:

Blue Alert


El Blue Alert es un programa que permite un pequeño monitoreo de dispositivos bluetooth cercanos como Moviles, Dispositivos Bluetooth, Pcs y muchos mas, este programa tambien te mostrará un pequeño pop-up o BOX que te dirá que un nuevo dispositivo bluetooth fue encontrado, hace ya buen tiempo que no lo usaba de hecho fue uno de mis primero programas hasta que decidí comensar a hacer los mios, espero les sirva para aquellos que no solo les interesa la Seguridad Informática a Nivel de PCs sino al igual que a mí le interesa la Seguridad Informática en General.


Descarga el Blue Alert desde aquí


Saludos
Dédalo

Blue Alert - Bluetooth Security Testing

Lectores de Mi Blog, desde hace ya 6 meses llevo estudiando los Comandos AT, Bluetooth, El funcionamiento del Broadcast por moviles y aparatos electronicos, el Infrarojo y mucho mas y decido compartirles a mis lectores este programita:

Blue Alert


El Blue Alert es un programa que permite un pequeño monitoreo de dispositivos bluetooth cercanos como Moviles, Dispositivos Bluetooth, Pcs y muchos mas, este programa tambien te mostrará un pequeño pop-up o BOX que te dirá que un nuevo dispositivo bluetooth fue encontrado, hace ya buen tiempo que no lo usaba de hecho fue uno de mis primero programas hasta que decidí comensar a hacer los mios, espero les sirva para aquellos que no solo les interesa la Seguridad Informática a Nivel de PCs sino al igual que a mí le interesa la Seguridad Informática en General.


Descarga el Blue Alert desde aquí


Saludos
Dédalo

miércoles, 15 de julio de 2009

Bluetooth Headers

Hoy no he tenido tiempo para poner nada de hecho quise poner para poner algo el dia de hoy esto es muy util para los que practican el testing de seguridad en bluetooth


en esa web podran encontrar los headers mas usados para el Bluetooth


Espero les sirvan


Saludos
Dr.White

Bluetooth Headers

Hoy no he tenido tiempo para poner nada de hecho quise poner para poner algo el dia de hoy esto es muy util para los que practican el testing de seguridad en bluetooth


en esa web podran encontrar los headers mas usados para el Bluetooth


Espero les sirvan


Saludos
Dr.White

lunes, 29 de junio de 2009

Mitigar ataques Bluetooth con SCMDM

He añadido un apartado a la sección de Seguridad en Windows Mobile dedicado a mitigar ataques de bluetooth a estos dispositivos.

Después de unos días trasteando con System Center Mobile Device Manager (SCMDM) de Microsoft, he comprobado que resulta efectivo aplicar políticas de seguridad que permitan restringir la accesibilidad de Bluetooth en Windows Mobile y por tanto reforzar la seguridad del dispositivo. SCMDM está orientado a entornos corporativos y permite a los responsables de seguridad gestionar de forma remota la seguridad en los dispositivos Windows Mobile de la organización.

Política de restricción de perfiles Bluetooth permitidos

Esta directiva de seguridad permite habilitar un filtro de Perfiles Bluetooth permitidos y excluir ciertos perfiles concretos de dicha configuración, como por ejemplo el Perfil de Carga de Objetos, mientras se sigue permitiendo el uso de otros perfiles, como el Perfil de Manos Libres.



De esta forma, cualquier intento de envío de archivos desde otros equipos Bluetooth al teléfono Windows Mobile resultaría infructuoso y se evitaría la recepción de archivos maliciosos como virus o troyanos.




Política de desactivación de Bluetooth

Con el fin de llegar más allá e impedir cualquier tipo de comunicación a través de Bluetooth con el teléfono Windows Mobile, los responsables de seguridad de la organización pueden también aplicar una directiva de seguridad que deshabilite completamente Bluetooth en el teléfono.



De esta forma, al impedir la comunicación a través de este interfaz, el teléfono se encontraría protegido frente todo tipo de ataques Bluetooth. Con esta política de seguridad en funcionamiento, sería imposible para el usuario del dispositivo activar el interfaz de comunicaciones Bluetooth en Windows Mobile.





Espero que esta información os resulte de utilidad.

Fuente: seguridadmobile

Saludos
Dr.White

Mitigar ataques Bluetooth con SCMDM

He añadido un apartado a la sección de Seguridad en Windows Mobile dedicado a mitigar ataques de bluetooth a estos dispositivos.

Después de unos días trasteando con System Center Mobile Device Manager (SCMDM) de Microsoft, he comprobado que resulta efectivo aplicar políticas de seguridad que permitan restringir la accesibilidad de Bluetooth en Windows Mobile y por tanto reforzar la seguridad del dispositivo. SCMDM está orientado a entornos corporativos y permite a los responsables de seguridad gestionar de forma remota la seguridad en los dispositivos Windows Mobile de la organización.

Política de restricción de perfiles Bluetooth permitidos

Esta directiva de seguridad permite habilitar un filtro de Perfiles Bluetooth permitidos y excluir ciertos perfiles concretos de dicha configuración, como por ejemplo el Perfil de Carga de Objetos, mientras se sigue permitiendo el uso de otros perfiles, como el Perfil de Manos Libres.



De esta forma, cualquier intento de envío de archivos desde otros equipos Bluetooth al teléfono Windows Mobile resultaría infructuoso y se evitaría la recepción de archivos maliciosos como virus o troyanos.




Política de desactivación de Bluetooth

Con el fin de llegar más allá e impedir cualquier tipo de comunicación a través de Bluetooth con el teléfono Windows Mobile, los responsables de seguridad de la organización pueden también aplicar una directiva de seguridad que deshabilite completamente Bluetooth en el teléfono.



De esta forma, al impedir la comunicación a través de este interfaz, el teléfono se encontraría protegido frente todo tipo de ataques Bluetooth. Con esta política de seguridad en funcionamiento, sería imposible para el usuario del dispositivo activar el interfaz de comunicaciones Bluetooth en Windows Mobile.





Espero que esta información os resulte de utilidad.

Fuente: seguridadmobile

Saludos
Dr.White

viernes, 12 de junio de 2009

El Bluesnarfing














El Día de hoy despues del colegio salí con un amigo, un rato despues recibí una llamada de una persona que quería que le repare su laptop y le instale ubuntu entonces fue facil la instalación pero antes pues le reparé su Ram poniendole otra y decidi probar un poco mas hallá pues le instalé el BackTrack 3 y fuí a un mall ha hacer una prueba, me senté cerca de las escaleras fuera de playzone en el CC San Marino de la Ciudad de Guayaquil y comense a buscar dispositivos bluetooth y me di con la sorpresa que en el Radio de 50 metros habia serca de 200 dispositivos bluetooth entonces se me vino una idea sorprendente a mi cabecita, decidí usar tres programitas uno de ellos diseñado por mí el cual pondre uno de estos dias el cual te dice los mac de los telefonos  y bueno usé el Blue-snarfer y otro soft que hace conexiones a los otros equipos para explotar este Bug entonces pues dije veamos que se puede hacer, despues de esto quedé sorprendido pude sacar casi 100 directorios telefonicos y esto permaneciendo en un solo lugar y con un internet muy pobre en conexión y con limitaciones, pero lo logré saqué muchisimos directorios... los directorios fueron borrados juntos al BackTrack de la PC por que como Explique antes este PC no era mio pero a lo que me refiero es que saqué muchisimos directorios telefónicos...

¿Cómo evitan que esto les pase?
- Sólo Apaguen sus Bluetooth.

Se que esto un Novato en la Telefonia y en el Phreaking no lo entendería pero expertos que lean esto me agradaría que concientisen a la gente ya que esto puede ser grave ya que modificando los codigos se podrian ver Correos Electronicos de Ciertos Dispositivos Afectados con el Bug de Bluesnarf.

Espero Ciudadado te consientices ya que un Secuestrador que maneje esto podria hacer cosas muy malas y no solo eso sino que con los conocimientos podrian leer tu SMS y mucho mas.

Saludos
Dr.White

El Bluesnarfing














El Día de hoy despues del colegio salí con un amigo, un rato despues recibí una llamada de una persona que quería que le repare su laptop y le instale ubuntu entonces fue facil la instalación pero antes pues le reparé su Ram poniendole otra y decidi probar un poco mas hallá pues le instalé el BackTrack 3 y fuí a un mall ha hacer una prueba, me senté cerca de las escaleras fuera de playzone en el CC San Marino de la Ciudad de Guayaquil y comense a buscar dispositivos bluetooth y me di con la sorpresa que en el Radio de 50 metros habia serca de 200 dispositivos bluetooth entonces se me vino una idea sorprendente a mi cabecita, decidí usar tres programitas uno de ellos diseñado por mí el cual pondre uno de estos dias el cual te dice los mac de los telefonos  y bueno usé el Blue-snarfer y otro soft que hace conexiones a los otros equipos para explotar este Bug entonces pues dije veamos que se puede hacer, despues de esto quedé sorprendido pude sacar casi 100 directorios telefonicos y esto permaneciendo en un solo lugar y con un internet muy pobre en conexión y con limitaciones, pero lo logré saqué muchisimos directorios... los directorios fueron borrados juntos al BackTrack de la PC por que como Explique antes este PC no era mio pero a lo que me refiero es que saqué muchisimos directorios telefónicos...

¿Cómo evitan que esto les pase?
- Sólo Apaguen sus Bluetooth.

Se que esto un Novato en la Telefonia y en el Phreaking no lo entendería pero expertos que lean esto me agradaría que concientisen a la gente ya que esto puede ser grave ya que modificando los codigos se podrian ver Correos Electronicos de Ciertos Dispositivos Afectados con el Bug de Bluesnarf.

Espero Ciudadado te consientices ya que un Secuestrador que maneje esto podria hacer cosas muy malas y no solo eso sino que con los conocimientos podrian leer tu SMS y mucho mas.

Saludos
Dr.White