Comenzamos un Año de los mas dificiles para todos los ámbitos la crisis afectó a todos el mejor ejemplo es que la foca ya no será gratis...já este año lectores hemos pasado alti bajos juntos y me alegra ver saber como ha crecido poco a poco el blog, dando pasos lentos pero seguros, hemos perdido amigos que empezaron con nosotros, ahora hay uno nuevo pero no queremos irnos para el lado sentimental, les pongo el resumen de este año...
---------------------
Aprendimos a Spoofear User-Agent
Aprendimos sobre el Bluesnarfing
Aprendimos como funcionaba el Remote Code Execution
Aprendamos del Full Path Disclosure
Aprendimos a Configurar un archivo htaccess
Perverthso de CuscoSoft nos enseñó Sql Injection Básica
Jbyte de Jbyte-Security nos lo complementó con Injection a Sql Server
NitroNet Nos enseñó el Remote File Inclusion
Explicando el Path Trasversal
Comenté un poco del Reverse DNS
Ahora el Mass Defacemente
Robando Cookies con un Xss
El Hijacking
Expliqué el Cross Site Tracing
Aprendimos Login Bypass en el ISIL
Encontramos Xss en Tecsup
Nuestra Fanática
Vimos como se hacía Local Files Inclusion por Require()
LFI por uploader
Obtener Archivos del Servidor con Sql Injection
La Explicación de un Login Bypass
Remote Code Execution con Eval
Local File Disclosure
Argument Injection
Mi Exposición del LimaHack
Explique el Session Prediction
Session Fixation
Explique el XSRF
Insecure Permisions
Orientación del PHP al PenTest - CURL()
Insecure Cookie Handling
Nullbyte Poisoning
Sql Injection en ASP Ejempo Real
Descubrí un FPD en FaceBook
Expliqué el Cookie Poisoning
XSRF de Zer-Bits
Arbitrary Download + Full Source Disclosure de Zero-Bits
Espero Este Resumen les haya gustado ahora con mucho gusto y agradecimiento les digo...
Feliz Año Nuevo Que todo Sea bueno para Ustedes en todos los ámbitos, Espero no olviden seguridadblanca en el año que viene y esperamos el próximo año sea mejor para todos....
Happy Hacking =)
Saludos
Dr.White
Backup Oficial de SeguridadBlanca.Org
Mostrando entradas con la etiqueta Hacking General. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking General. Mostrar todas las entradas
jueves, 31 de diciembre de 2009
sábado, 26 de diciembre de 2009
Explotando Bugs en webs Básico
Muchos creen que para entrar a una web necesitasmos LAS TOOLS mas INCREIBLES del mundo pero realmente no necesitamos mucho, ahora les voy a describir una pequeña previa de como es el Dr.White en particular antes de atacar intentar ganar acceso a una web (WEB no ganar acceso a host ni vps ganar acceso a la web o explotar un bug...)
Lo primero...
Lo primero que hago es dejar la PC a un lado y voy a cojer un vaso con agua bien helada para que fluyan las ideas con claridad...
lo Segundo...
Esta etapa es la previa a comenzar el ataque... vamos a abrir un bloc de ntoas que nos ordenará lo que busquemos... primero vamos a buscar todos los links que hayan en el index y buscaremos todos los links posibles... ahora todos los links que no contengan variables los pondremos dentro del bloc de notas... de esta forma:
Links sin Variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/admin.php
http://www.practicingtuintrusion.com/sitemap.php
http://www.practicingtuintrusion.com/textos/
Ahora haremos lo mismo con las que si tengan variables...
nuestro bloc de notas deberia quedar algo asi:
links sin variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/index.php
http://www.practicingtuintrusion.com/search.php
http://www.practicingtuintrusion.com/textos/
Links con variables
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
Ahora si ya tenemos todo un poco ordenado en primera lo que haremos será buscar formularios entre ellos cajas de texto... en lugares que no sea la administración... /admin/...
en nuestra busqueda hemos encontrado un textbox con un boton en:
http://www.practicingtuintrusion.com/search.php
cuando en el textbox ponemos seguridad nos pone algo como esto:
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
podemos analizar que hay dos variables... entonces lo pasamos a la lista de las webs con variables como última en la lista ahora si a analizar las variables...
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
vamos a ver si es vulnerable a algún ataque... provamos poniendo script alert hola pero no paso nada entonces decimos a sisi una sql injection ya que al parecer algo no deja explotar el xss entonces vamos y ponemos una comilla simple despues del 10
y bien nos voto un error de sql, ahora ustedes pueden revisar la etiqueta pentest u otras segun lo que busquen para encontrar un tutorial de como explotar...
ahora el siguiente link...
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
lo primero que haremos será probar si es vulnerable a xss con un simple alert y probamos... y si si es vulneable... nosotros pusimos alert('hola') y nos mostro un msgbox con el contenido hola... ahora ya pueden buscar la etiqueta Xss y ver todo lo que pueden explotar...
ahora vamos a ver el tercer link:
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
ese uno de los mas peligrosillos... vamos a ver si es vulnerable a File Disclosure...
hay que poner otro archivo a ver si lo descarga...
http://www.practicingtuintrusion.com/downloads/index.php?archivo=index.php
lo descargó... ahora si ya tenemos el index podemos ver a que cosa le hace requiere o requiere once para descargar archivos que nos sirvan para explotar mejor este bug...
ahora el último...
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
veamos... vamos a dejar la variable privi de lado... busquemos a ver que podemos hacer con seguridad y despues de un rato de buscar hemos dado con que poniendo text=index.php nos muestra un index.php eso se parece a un LFI entonces pongamos ../etc/passwd% 00 a ver que pasa... no pasa nada mmm pongamos entonces doble ../ ahora si nos muestra todo el passwd ya tenemos como explotar un LFI... ahora la variable privi vemos que dice user mmm yo creo que solo nos muestran los resultados que son para los users comunnes pero como somos curiosos pondremos privi=admin a ver que pasa y los resultados pasaron de ser 50 a 100 por dios ya tenemos mas que estudiar...
ahora el panel de administracion:
vamos a ver que nos da para poner usuario y contraseña...
vamos a probar con una simple sql injection para bypassear login...
'or''='
y vemos que no nos da el acceso entonces decimos... esto fue todo? mm no podemos buscar por donde sacar algo... y vemos que cuando nos ponemos privi=admin la cookie cambia entonces con el live http headers nos pondremos como cookie la que nos daba cuando estabamos en privi=admin... y hemos entrado por un error de privilegios que también está explicado en el blog en la etiqueta pentest... ahora esto es una especie de taxonimía muy básica...
espero a provechen este tipo de enseñansa para que ustedes también usen algo de lo que les enseñé hoy...
Saludos
Dr.White
Lo primero...
Lo primero que hago es dejar la PC a un lado y voy a cojer un vaso con agua bien helada para que fluyan las ideas con claridad...
lo Segundo...
Esta etapa es la previa a comenzar el ataque... vamos a abrir un bloc de ntoas que nos ordenará lo que busquemos... primero vamos a buscar todos los links que hayan en el index y buscaremos todos los links posibles... ahora todos los links que no contengan variables los pondremos dentro del bloc de notas... de esta forma:
Links sin Variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/admin.php
http://www.practicingtuintrusion.com/sitemap.php
http://www.practicingtuintrusion.com/textos/
Ahora haremos lo mismo con las que si tengan variables...
nuestro bloc de notas deberia quedar algo asi:
links sin variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/index.php
http://www.practicingtuintrusion.com/search.php
http://www.practicingtuintrusion.com/textos/
Links con variables
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
Ahora si ya tenemos todo un poco ordenado en primera lo que haremos será buscar formularios entre ellos cajas de texto... en lugares que no sea la administración... /admin/...
en nuestra busqueda hemos encontrado un textbox con un boton en:
http://www.practicingtuintrusion.com/search.php
cuando en el textbox ponemos seguridad nos pone algo como esto:
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
podemos analizar que hay dos variables... entonces lo pasamos a la lista de las webs con variables como última en la lista ahora si a analizar las variables...
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
vamos a ver si es vulnerable a algún ataque... provamos poniendo script alert hola pero no paso nada entonces decimos a sisi una sql injection ya que al parecer algo no deja explotar el xss entonces vamos y ponemos una comilla simple despues del 10
y bien nos voto un error de sql, ahora ustedes pueden revisar la etiqueta pentest u otras segun lo que busquen para encontrar un tutorial de como explotar...
ahora el siguiente link...
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
lo primero que haremos será probar si es vulnerable a xss con un simple alert y probamos... y si si es vulneable... nosotros pusimos alert('hola') y nos mostro un msgbox con el contenido hola... ahora ya pueden buscar la etiqueta Xss y ver todo lo que pueden explotar...
ahora vamos a ver el tercer link:
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
ese uno de los mas peligrosillos... vamos a ver si es vulnerable a File Disclosure...
hay que poner otro archivo a ver si lo descarga...
http://www.practicingtuintrusion.com/downloads/index.php?archivo=index.php
lo descargó... ahora si ya tenemos el index podemos ver a que cosa le hace requiere o requiere once para descargar archivos que nos sirvan para explotar mejor este bug...
ahora el último...
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
veamos... vamos a dejar la variable privi de lado... busquemos a ver que podemos hacer con seguridad y despues de un rato de buscar hemos dado con que poniendo text=index.php nos muestra un index.php eso se parece a un LFI entonces pongamos ../etc/passwd% 00 a ver que pasa... no pasa nada mmm pongamos entonces doble ../ ahora si nos muestra todo el passwd ya tenemos como explotar un LFI... ahora la variable privi vemos que dice user mmm yo creo que solo nos muestran los resultados que son para los users comunnes pero como somos curiosos pondremos privi=admin a ver que pasa y los resultados pasaron de ser 50 a 100 por dios ya tenemos mas que estudiar...
ahora el panel de administracion:
vamos a ver que nos da para poner usuario y contraseña...
vamos a probar con una simple sql injection para bypassear login...
'or''='
y vemos que no nos da el acceso entonces decimos... esto fue todo? mm no podemos buscar por donde sacar algo... y vemos que cuando nos ponemos privi=admin la cookie cambia entonces con el live http headers nos pondremos como cookie la que nos daba cuando estabamos en privi=admin... y hemos entrado por un error de privilegios que también está explicado en el blog en la etiqueta pentest... ahora esto es una especie de taxonimía muy básica...
espero a provechen este tipo de enseñansa para que ustedes también usen algo de lo que les enseñé hoy...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
pentest,
pentesting
Explotando Bugs en webs Básico
Muchos creen que para entrar a una web necesitasmos LAS TOOLS mas INCREIBLES del mundo pero realmente no necesitamos mucho, ahora les voy a describir una pequeña previa de como es el Dr.White en particular antes de atacar intentar ganar acceso a una web (WEB no ganar acceso a host ni vps ganar acceso a la web o explotar un bug...)
Lo primero...
Lo primero que hago es dejar la PC a un lado y voy a cojer un vaso con agua bien helada para que fluyan las ideas con claridad...
lo Segundo...
Esta etapa es la previa a comenzar el ataque... vamos a abrir un bloc de ntoas que nos ordenará lo que busquemos... primero vamos a buscar todos los links que hayan en el index y buscaremos todos los links posibles... ahora todos los links que no contengan variables los pondremos dentro del bloc de notas... de esta forma:
Links sin Variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/admin.php
http://www.practicingtuintrusion.com/sitemap.php
http://www.practicingtuintrusion.com/textos/
Ahora haremos lo mismo con las que si tengan variables...
nuestro bloc de notas deberia quedar algo asi:
links sin variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/index.php
http://www.practicingtuintrusion.com/search.php
http://www.practicingtuintrusion.com/textos/
Links con variables
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
Ahora si ya tenemos todo un poco ordenado en primera lo que haremos será buscar formularios entre ellos cajas de texto... en lugares que no sea la administración... /admin/...
en nuestra busqueda hemos encontrado un textbox con un boton en:
http://www.practicingtuintrusion.com/search.php
cuando en el textbox ponemos seguridad nos pone algo como esto:
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
podemos analizar que hay dos variables... entonces lo pasamos a la lista de las webs con variables como última en la lista ahora si a analizar las variables...
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
vamos a ver si es vulnerable a algún ataque... provamos poniendo script alert hola pero no paso nada entonces decimos a sisi una sql injection ya que al parecer algo no deja explotar el xss entonces vamos y ponemos una comilla simple despues del 10
y bien nos voto un error de sql, ahora ustedes pueden revisar la etiqueta pentest u otras segun lo que busquen para encontrar un tutorial de como explotar...
ahora el siguiente link...
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
lo primero que haremos será probar si es vulnerable a xss con un simple alert y probamos... y si si es vulneable... nosotros pusimos alert('hola') y nos mostro un msgbox con el contenido hola... ahora ya pueden buscar la etiqueta Xss y ver todo lo que pueden explotar...
ahora vamos a ver el tercer link:
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
ese uno de los mas peligrosillos... vamos a ver si es vulnerable a File Disclosure...
hay que poner otro archivo a ver si lo descarga...
http://www.practicingtuintrusion.com/downloads/index.php?archivo=index.php
lo descargó... ahora si ya tenemos el index podemos ver a que cosa le hace requiere o requiere once para descargar archivos que nos sirvan para explotar mejor este bug...
ahora el último...
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
veamos... vamos a dejar la variable privi de lado... busquemos a ver que podemos hacer con seguridad y despues de un rato de buscar hemos dado con que poniendo text=index.php nos muestra un index.php eso se parece a un LFI entonces pongamos ../etc/passwd% 00 a ver que pasa... no pasa nada mmm pongamos entonces doble ../ ahora si nos muestra todo el passwd ya tenemos como explotar un LFI... ahora la variable privi vemos que dice user mmm yo creo que solo nos muestran los resultados que son para los users comunnes pero como somos curiosos pondremos privi=admin a ver que pasa y los resultados pasaron de ser 50 a 100 por dios ya tenemos mas que estudiar...
ahora el panel de administracion:
vamos a ver que nos da para poner usuario y contraseña...
vamos a probar con una simple sql injection para bypassear login...
'or''='
y vemos que no nos da el acceso entonces decimos... esto fue todo? mm no podemos buscar por donde sacar algo... y vemos que cuando nos ponemos privi=admin la cookie cambia entonces con el live http headers nos pondremos como cookie la que nos daba cuando estabamos en privi=admin... y hemos entrado por un error de privilegios que también está explicado en el blog en la etiqueta pentest... ahora esto es una especie de taxonimía muy básica...
espero a provechen este tipo de enseñansa para que ustedes también usen algo de lo que les enseñé hoy...
Saludos
Dr.White
Lo primero...
Lo primero que hago es dejar la PC a un lado y voy a cojer un vaso con agua bien helada para que fluyan las ideas con claridad...
lo Segundo...
Esta etapa es la previa a comenzar el ataque... vamos a abrir un bloc de ntoas que nos ordenará lo que busquemos... primero vamos a buscar todos los links que hayan en el index y buscaremos todos los links posibles... ahora todos los links que no contengan variables los pondremos dentro del bloc de notas... de esta forma:
Links sin Variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/admin.php
http://www.practicingtuintrusion.com/sitemap.php
http://www.practicingtuintrusion.com/textos/
Ahora haremos lo mismo con las que si tengan variables...
nuestro bloc de notas deberia quedar algo asi:
links sin variables:
http://www.practicingtuintrusion.com/img/gallery/images.php
http://www.practicingtuintrusion.com/admin/index.php
http://www.practicingtuintrusion.com/search.php
http://www.practicingtuintrusion.com/textos/
Links con variables
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
Ahora si ya tenemos todo un poco ordenado en primera lo que haremos será buscar formularios entre ellos cajas de texto... en lugares que no sea la administración... /admin/...
en nuestra busqueda hemos encontrado un textbox con un boton en:
http://www.practicingtuintrusion.com/search.php
cuando en el textbox ponemos seguridad nos pone algo como esto:
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
podemos analizar que hay dos variables... entonces lo pasamos a la lista de las webs con variables como última en la lista ahora si a analizar las variables...
http://www.practicingtuintrusion.com/img/gallery/images.php?id=10
vamos a ver si es vulnerable a algún ataque... provamos poniendo script alert hola pero no paso nada entonces decimos a sisi una sql injection ya que al parecer algo no deja explotar el xss entonces vamos y ponemos una comilla simple despues del 10
y bien nos voto un error de sql, ahora ustedes pueden revisar la etiqueta pentest u otras segun lo que busquen para encontrar un tutorial de como explotar...
ahora el siguiente link...
http://www.practicingtuintrusion.com/textos/index.php?topic=seguridad
lo primero que haremos será probar si es vulnerable a xss con un simple alert y probamos... y si si es vulneable... nosotros pusimos alert('hola') y nos mostro un msgbox con el contenido hola... ahora ya pueden buscar la etiqueta Xss y ver todo lo que pueden explotar...
ahora vamos a ver el tercer link:
http://www.practicingtuintrusion.com/downloads/index.php?archivo=packlenguaje.zip
ese uno de los mas peligrosillos... vamos a ver si es vulnerable a File Disclosure...
hay que poner otro archivo a ver si lo descarga...
http://www.practicingtuintrusion.com/downloads/index.php?archivo=index.php
lo descargó... ahora si ya tenemos el index podemos ver a que cosa le hace requiere o requiere once para descargar archivos que nos sirvan para explotar mejor este bug...
ahora el último...
http://www.practicingtuintrusion.com/search.php?text=seguridad&privi=user
veamos... vamos a dejar la variable privi de lado... busquemos a ver que podemos hacer con seguridad y despues de un rato de buscar hemos dado con que poniendo text=index.php nos muestra un index.php eso se parece a un LFI entonces pongamos ../etc/passwd% 00 a ver que pasa... no pasa nada mmm pongamos entonces doble ../ ahora si nos muestra todo el passwd ya tenemos como explotar un LFI... ahora la variable privi vemos que dice user mmm yo creo que solo nos muestran los resultados que son para los users comunnes pero como somos curiosos pondremos privi=admin a ver que pasa y los resultados pasaron de ser 50 a 100 por dios ya tenemos mas que estudiar...
ahora el panel de administracion:
vamos a ver que nos da para poner usuario y contraseña...
vamos a probar con una simple sql injection para bypassear login...
'or''='
y vemos que no nos da el acceso entonces decimos... esto fue todo? mm no podemos buscar por donde sacar algo... y vemos que cuando nos ponemos privi=admin la cookie cambia entonces con el live http headers nos pondremos como cookie la que nos daba cuando estabamos en privi=admin... y hemos entrado por un error de privilegios que también está explicado en el blog en la etiqueta pentest... ahora esto es una especie de taxonimía muy básica...
espero a provechen este tipo de enseñansa para que ustedes también usen algo de lo que les enseñé hoy...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
pentest,
pentesting
miércoles, 23 de diciembre de 2009
Cookie Poisoning
En ocaciones anteriores he puesto dos cosas que se van a relacionar con el cookie poisoning, el Session Fixation y el robo de cookies por un Xss
Bueno primero lo que necesitamos...
- Paciencia
- iniciativa
- Curiosidad
Ahora si...
Lo primero que haremos es recordar como robar cookies click aquí ahora si con eso conseguimos la cookie listo ya tendriamos la mitad del tutorial... ahora... se me ocurre darles un ejemplo mas real...
Estamos en Caralibro.com una red social excelente... ellos usan unas cookies que hacen que confirmen que usuario somos... si vieramos el arhchivo de la cookie veriamos algo asi...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
el nombre de la versona es victor hernandez viteri, digamos que de el queremos obtener su cookie ahora caralibro tiene un xss en una aplicación bien interesante...
ahora le vamos a robar la cookie, sigan el tutorial y podrán hacerlo fácilmente una ves que tenemos la cookie ahora viene la parte nueva para ustedes o para algunos... a diferencia del session fixation la session la puedes poner por medio de headers e inclusive con javascript pero en este caso el cookie poisoning debemos sustituir la COOKIE del archivo de la COOKIE, hay herramientas, pueden buscar addons de mozilla firefox con los cuales se pueden editar las cookies...
como ven en el anterior ejemplo:
cgaldosdedalo%3A7815696ecbf1c96e6894b72hd9sj5ndk
eso es lo que veremos en la cookie de caralibro.com
ahora con el addon lo podemos sustituir y ponernos cualquiera... y si hemos conseguido robarsela a victor entonces... podemos ponernosla...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
si nos ponemos esa cookie y luego vamos a caralibro.com podremos entrar con su usario y hacer todo como si fuesemos el...
en conclusión:
cookie poisoning es casi lo mismo que session fixation pero la manera de asignarnos la cookie es diferente...
viendolo desde otro ángulo:
he tenido la oportunidad de ver en páginas del gobierno peruano que el login esta en JavaScript y te piden una cookie como seguridad que sería bypasseable de esta manera...
hay muchas maneras de poder usar esto y el session fixation por eso es importante como advisor yo les diría que usen sessions y las configuren bien, las cookies son un poco inseguras...
Saludos
Dr.White
Bueno primero lo que necesitamos...
- Paciencia
- iniciativa
- Curiosidad
Ahora si...
Lo primero que haremos es recordar como robar cookies click aquí ahora si con eso conseguimos la cookie listo ya tendriamos la mitad del tutorial... ahora... se me ocurre darles un ejemplo mas real...
Estamos en Caralibro.com una red social excelente... ellos usan unas cookies que hacen que confirmen que usuario somos... si vieramos el arhchivo de la cookie veriamos algo asi...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
el nombre de la versona es victor hernandez viteri, digamos que de el queremos obtener su cookie ahora caralibro tiene un xss en una aplicación bien interesante...
ahora le vamos a robar la cookie, sigan el tutorial y podrán hacerlo fácilmente una ves que tenemos la cookie ahora viene la parte nueva para ustedes o para algunos... a diferencia del session fixation la session la puedes poner por medio de headers e inclusive con javascript pero en este caso el cookie poisoning debemos sustituir la COOKIE del archivo de la COOKIE, hay herramientas, pueden buscar addons de mozilla firefox con los cuales se pueden editar las cookies...
como ven en el anterior ejemplo:
cgaldosdedalo%3A7815696ecbf1c96e6894b72hd9sj5ndk
eso es lo que veremos en la cookie de caralibro.com
ahora con el addon lo podemos sustituir y ponernos cualquiera... y si hemos conseguido robarsela a victor entonces... podemos ponernosla...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
si nos ponemos esa cookie y luego vamos a caralibro.com podremos entrar con su usario y hacer todo como si fuesemos el...
en conclusión:
cookie poisoning es casi lo mismo que session fixation pero la manera de asignarnos la cookie es diferente...
viendolo desde otro ángulo:
he tenido la oportunidad de ver en páginas del gobierno peruano que el login esta en JavaScript y te piden una cookie como seguridad que sería bypasseable de esta manera...
hay muchas maneras de poder usar esto y el session fixation por eso es importante como advisor yo les diría que usen sessions y las configuren bien, las cookies son un poco inseguras...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
Seguridad Informática,
seguridadblanca,
Xss
Cookie Poisoning
En ocaciones anteriores he puesto dos cosas que se van a relacionar con el cookie poisoning, el Session Fixation y el robo de cookies por un Xss
Bueno primero lo que necesitamos...
- Paciencia
- iniciativa
- Curiosidad
Ahora si...
Lo primero que haremos es recordar como robar cookies click aquí ahora si con eso conseguimos la cookie listo ya tendriamos la mitad del tutorial... ahora... se me ocurre darles un ejemplo mas real...
Estamos en Caralibro.com una red social excelente... ellos usan unas cookies que hacen que confirmen que usuario somos... si vieramos el arhchivo de la cookie veriamos algo asi...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
el nombre de la versona es victor hernandez viteri, digamos que de el queremos obtener su cookie ahora caralibro tiene un xss en una aplicación bien interesante...
ahora le vamos a robar la cookie, sigan el tutorial y podrán hacerlo fácilmente una ves que tenemos la cookie ahora viene la parte nueva para ustedes o para algunos... a diferencia del session fixation la session la puedes poner por medio de headers e inclusive con javascript pero en este caso el cookie poisoning debemos sustituir la COOKIE del archivo de la COOKIE, hay herramientas, pueden buscar addons de mozilla firefox con los cuales se pueden editar las cookies...
como ven en el anterior ejemplo:
cgaldosdedalo%3A7815696ecbf1c96e6894b72hd9sj5ndk
eso es lo que veremos en la cookie de caralibro.com
ahora con el addon lo podemos sustituir y ponernos cualquiera... y si hemos conseguido robarsela a victor entonces... podemos ponernosla...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
si nos ponemos esa cookie y luego vamos a caralibro.com podremos entrar con su usario y hacer todo como si fuesemos el...
en conclusión:
cookie poisoning es casi lo mismo que session fixation pero la manera de asignarnos la cookie es diferente...
viendolo desde otro ángulo:
he tenido la oportunidad de ver en páginas del gobierno peruano que el login esta en JavaScript y te piden una cookie como seguridad que sería bypasseable de esta manera...
hay muchas maneras de poder usar esto y el session fixation por eso es importante como advisor yo les diría que usen sessions y las configuren bien, las cookies son un poco inseguras...
Saludos
Dr.White
Bueno primero lo que necesitamos...
- Paciencia
- iniciativa
- Curiosidad
Ahora si...
Lo primero que haremos es recordar como robar cookies click aquí ahora si con eso conseguimos la cookie listo ya tendriamos la mitad del tutorial... ahora... se me ocurre darles un ejemplo mas real...
Estamos en Caralibro.com una red social excelente... ellos usan unas cookies que hacen que confirmen que usuario somos... si vieramos el arhchivo de la cookie veriamos algo asi...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
el nombre de la versona es victor hernandez viteri, digamos que de el queremos obtener su cookie ahora caralibro tiene un xss en una aplicación bien interesante...
ahora le vamos a robar la cookie, sigan el tutorial y podrán hacerlo fácilmente una ves que tenemos la cookie ahora viene la parte nueva para ustedes o para algunos... a diferencia del session fixation la session la puedes poner por medio de headers e inclusive con javascript pero en este caso el cookie poisoning debemos sustituir la COOKIE del archivo de la COOKIE, hay herramientas, pueden buscar addons de mozilla firefox con los cuales se pueden editar las cookies...
como ven en el anterior ejemplo:
cgaldosdedalo%3A7815696ecbf1c96e6894b72hd9sj5ndk
eso es lo que veremos en la cookie de caralibro.com
ahora con el addon lo podemos sustituir y ponernos cualquiera... y si hemos conseguido robarsela a victor entonces... podemos ponernosla...
vhernandezviteri%3A7815696ecbf1c96e6894b779456d330e
si nos ponemos esa cookie y luego vamos a caralibro.com podremos entrar con su usario y hacer todo como si fuesemos el...
en conclusión:
cookie poisoning es casi lo mismo que session fixation pero la manera de asignarnos la cookie es diferente...
viendolo desde otro ángulo:
he tenido la oportunidad de ver en páginas del gobierno peruano que el login esta en JavaScript y te piden una cookie como seguridad que sería bypasseable de esta manera...
hay muchas maneras de poder usar esto y el session fixation por eso es importante como advisor yo les diría que usen sessions y las configuren bien, las cookies son un poco inseguras...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
Seguridad Informática,
seguridadblanca,
Xss
Metaspl0it 3.3.3 Actualizemos!!!
Como muchos yo uso el metaspl0it, la mayoría creo que lo sabe... y hoy hace unas horas ha salido la nueva versión 3.3.3 con algunas cosas que le dan una mejor perspectiva a lo que es metaspl0it, el expl0it ranking es lo mejorcito que he visto...
Sin mas que decirles les voy a dejar la descarga:
http://www.metasploit.com/framework/download/
también podemos actualizar nuestro metaspl0it... actualizamos con el msfupdate... mm bueno para que puedan ver los nuevos features que nos trae nuestro queridisimo metaspl0it entonces se los dejo aquí:
click aquí para verlo
Espero les guste yo lo estoy probando en windows y en un rato me lo descargo para testearlo en Linux...
Saludos
Dr.White
Etiquetas:
Hacking General,
Seguridad Informática,
Tool
Metaspl0it 3.3.3 Actualizemos!!!
Como muchos yo uso el metaspl0it, la mayoría creo que lo sabe... y hoy hace unas horas ha salido la nueva versión 3.3.3 con algunas cosas que le dan una mejor perspectiva a lo que es metaspl0it, el expl0it ranking es lo mejorcito que he visto...
Sin mas que decirles les voy a dejar la descarga:
http://www.metasploit.com/framework/download/
también podemos actualizar nuestro metaspl0it... actualizamos con el msfupdate... mm bueno para que puedan ver los nuevos features que nos trae nuestro queridisimo metaspl0it entonces se los dejo aquí:
click aquí para verlo
Espero les guste yo lo estoy probando en windows y en un rato me lo descargo para testearlo en Linux...
Saludos
Dr.White
Etiquetas:
Hacking General,
Seguridad Informática,
Tool
lunes, 21 de diciembre de 2009
New Bug In PHPOPENCHAT by Dedalo
Bueno por ahora solo está en exploit-db pero como esta un poco mal hecha la distribución del texto entonces por eso lo voy a poner aquí
1.- Preview
This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...
2.- Vulnerable Code
function database_setup(){
if( isset($_POST['form_data']) ){
$host = (string) $_POST['DATABASE_HOST'];
$user = (string) $_POST['DATABASE_USER'];
$pass = (string) $_POST['DATABASE_PASSWORD'];
$tabl = (string) $_POST['DATABASE_TABLESPACE'];
$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];
3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...
4.- More Vuln Code...
$this->set_conf_property('DATABASE_HOST', $host);
you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...
5.- MORE
define('DATABASE_HOST', 'localhost');
This is the execelent example to show you how it can work like a PHP DROP...
just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox
and excecute, just refresh and...
Path Disclosure...
\openchat\config.inc.php on line 135
6.- Gr33tz:
http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)
====================
31337 HAPPY HACKING
====================
ese es el paper... también se los pongo en pastebin
den click aquí para verlo en pastebin
Saludos
Dr.White
1.- Preview
This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...
2.- Vulnerable Code
function database_setup(){
if( isset($_POST['form_data']) ){
$host = (string) $_POST['DATABASE_HOST'];
$user = (string) $_POST['DATABASE_USER'];
$pass = (string) $_POST['DATABASE_PASSWORD'];
$tabl = (string) $_POST['DATABASE_TABLESPACE'];
$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];
3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...
4.- More Vuln Code...
$this->set_conf_property('DATABASE_HOST', $host);
you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...
5.- MORE
define('DATABASE_HOST', 'localhost');
This is the execelent example to show you how it can work like a PHP DROP...
just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox
and excecute, just refresh and...
Path Disclosure...
\openchat\config.inc.php on line 135
6.- Gr33tz:
http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)
====================
31337 HAPPY HACKING
====================
ese es el paper... también se los pongo en pastebin
den click aquí para verlo en pastebin
Saludos
Dr.White
Etiquetas:
BUG,
Hacking General,
Seguridad Informática
New Bug In PHPOPENCHAT by Dedalo
Bueno por ahora solo está en exploit-db pero como esta un poco mal hecha la distribución del texto entonces por eso lo voy a poner aquí
1.- Preview
This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...
2.- Vulnerable Code
function database_setup(){
if( isset($_POST['form_data']) ){
$host = (string) $_POST['DATABASE_HOST'];
$user = (string) $_POST['DATABASE_USER'];
$pass = (string) $_POST['DATABASE_PASSWORD'];
$tabl = (string) $_POST['DATABASE_TABLESPACE'];
$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];
3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...
4.- More Vuln Code...
$this->set_conf_property('DATABASE_HOST', $host);
you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...
5.- MORE
define('DATABASE_HOST', 'localhost');
This is the execelent example to show you how it can work like a PHP DROP...
just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox
and excecute, just refresh and...
Path Disclosure...
\openchat\config.inc.php on line 135
6.- Gr33tz:
http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)
====================
31337 HAPPY HACKING
====================
ese es el paper... también se los pongo en pastebin
den click aquí para verlo en pastebin
Saludos
Dr.White
1.- Preview
This web APP is Vulnerable to xss in its instalation file but you can misconfigurate all the
code with this bug also, you must see to understand...
2.- Vulnerable Code
function database_setup(){
if( isset($_POST['form_data']) ){
$host = (string) $_POST['DATABASE_HOST'];
$user = (string) $_POST['DATABASE_USER'];
$pass = (string) $_POST['DATABASE_PASSWORD'];
$tabl = (string) $_POST['DATABASE_TABLESPACE'];
$prefix = (string) $_POST['DATABASE_TABLE_PREFIX'];
3.- Expl0tation
First Bug its where you just post data without nothing in security so you can put in the
host textbox on the install.php?step=2 "><script>alert(1337)</script> in which usually
is written localhost and in other .php files (install.php) they show $host so the Xss its
notable...
4.- More Vuln Code...
$this->set_conf_property('DATABASE_HOST', $host);
you may think theres no problem with this step but...
if you write the DATABSE_HOST with host being explotated it could be...interesting...
5.- MORE
define('DATABASE_HOST', 'localhost');
This is the execelent example to show you how it can work like a PHP DROP...
just put something like "><script>alert('d3d4l0')</script> in the DATABASE_HOST textbox
and excecute, just refresh and...
Path Disclosure...
\openchat\config.inc.php on line 135
6.- Gr33tz:
http://www.seguridadblanca.org - WCuestas - Chelano - Perverths0 - SeguridadBlanca READERS
- Exploit-DB && FRIENDS =)
====================
31337 HAPPY HACKING
====================
ese es el paper... también se los pongo en pastebin
den click aquí para verlo en pastebin
Saludos
Dr.White
Etiquetas:
BUG,
Hacking General,
Seguridad Informática
Como mantenernos actualizados en seguridad
Hoy les voy a enseñar lo que yo hago básicamente para saber de los nuevos bugs que salen a diario y que es lo que muchos deberían hacer...
Primero debemos crearnos una cuenta de correo de gmail...
ahora vamos a ir a http://www.securityfocus.com/ y en el sidebar de la derecha podremos apreciar un lugar para que nos llegue el feed al mail, ahi ponen mucho sobre seguridad informatica, ahora vamos a crearnos una cuenta en twitter con el correo, la pueden creas en www.twitter.com ahora van a seguir solo dando click el boton de follow a exploit-db...
ahora lo que haremos será leer el feed de hispasec, como ven aquí no hay para poner nuestro email entonces haremos algo mejorcito, como tenemos nuestro correo de gmail usaremos el google reader para hacer este proceso, lo que deben hacer es leer esto y bueno eso con respecto a lo que son vulnerabilidades y medio actualización en soft, ahora...
como ya conocemos que hacer en la suscripción por mail vamonos por actualización de seguridad en general con Segu-INFO en el sidebar de la izquierda podemos ver que hay para poner nuestro mail... ahora securitybydefault a ellos los puedes seguir en twitter o suscribirse en el sidebar... ahora si ya solo nos faltan tutoriales...
empesemos con seguridadblanca vamos al sidebar y al principio lo veran, la cajita de texto y ya saben que hacer... también me pueden seguir en twitter dando click aquí ahora uno de los mejorcitos en tutoriales avanzados...elladodelmal en ese blog también miren el sidebar y pongan su mail y les llegará lo que escriba... ahora ya casi estamos listos... nos toca pentesters esta web es excelente y tiene tanto tutoriales avanzados como básicos y resoluciones de retos...
haciendo esta pequeña colección de feeds pueden estar actualizados lógico deben buscar sus webs ustedes también pero con estas pueden estar comodos y actualizados, antes usabamos milw0rm pero desde que no se volvió a actualizar la mayoría de bugs estan en exploit-db pero tambien los pueden enviar a packetstormsecurity quienes podemos seguir en twitter para mantenernos al tanto de todo...
Espero esto les sirva...
Saludos
Dr.white
Primero debemos crearnos una cuenta de correo de gmail...
ahora vamos a ir a http://www.securityfocus.com/ y en el sidebar de la derecha podremos apreciar un lugar para que nos llegue el feed al mail, ahi ponen mucho sobre seguridad informatica, ahora vamos a crearnos una cuenta en twitter con el correo, la pueden creas en www.twitter.com ahora van a seguir solo dando click el boton de follow a exploit-db...
ahora lo que haremos será leer el feed de hispasec, como ven aquí no hay para poner nuestro email entonces haremos algo mejorcito, como tenemos nuestro correo de gmail usaremos el google reader para hacer este proceso, lo que deben hacer es leer esto y bueno eso con respecto a lo que son vulnerabilidades y medio actualización en soft, ahora...
como ya conocemos que hacer en la suscripción por mail vamonos por actualización de seguridad en general con Segu-INFO en el sidebar de la izquierda podemos ver que hay para poner nuestro mail... ahora securitybydefault a ellos los puedes seguir en twitter o suscribirse en el sidebar... ahora si ya solo nos faltan tutoriales...
empesemos con seguridadblanca vamos al sidebar y al principio lo veran, la cajita de texto y ya saben que hacer... también me pueden seguir en twitter dando click aquí ahora uno de los mejorcitos en tutoriales avanzados...elladodelmal en ese blog también miren el sidebar y pongan su mail y les llegará lo que escriba... ahora ya casi estamos listos... nos toca pentesters esta web es excelente y tiene tanto tutoriales avanzados como básicos y resoluciones de retos...
haciendo esta pequeña colección de feeds pueden estar actualizados lógico deben buscar sus webs ustedes también pero con estas pueden estar comodos y actualizados, antes usabamos milw0rm pero desde que no se volvió a actualizar la mayoría de bugs estan en exploit-db pero tambien los pueden enviar a packetstormsecurity quienes podemos seguir en twitter para mantenernos al tanto de todo...
Espero esto les sirva...
Saludos
Dr.white
Como mantenernos actualizados en seguridad
Hoy les voy a enseñar lo que yo hago básicamente para saber de los nuevos bugs que salen a diario y que es lo que muchos deberían hacer...
Primero debemos crearnos una cuenta de correo de gmail...
ahora vamos a ir a http://www.securityfocus.com/ y en el sidebar de la derecha podremos apreciar un lugar para que nos llegue el feed al mail, ahi ponen mucho sobre seguridad informatica, ahora vamos a crearnos una cuenta en twitter con el correo, la pueden creas en www.twitter.com ahora van a seguir solo dando click el boton de follow a exploit-db...
ahora lo que haremos será leer el feed de hispasec, como ven aquí no hay para poner nuestro email entonces haremos algo mejorcito, como tenemos nuestro correo de gmail usaremos el google reader para hacer este proceso, lo que deben hacer es leer esto y bueno eso con respecto a lo que son vulnerabilidades y medio actualización en soft, ahora...
como ya conocemos que hacer en la suscripción por mail vamonos por actualización de seguridad en general con Segu-INFO en el sidebar de la izquierda podemos ver que hay para poner nuestro mail... ahora securitybydefault a ellos los puedes seguir en twitter o suscribirse en el sidebar... ahora si ya solo nos faltan tutoriales...
empesemos con seguridadblanca vamos al sidebar y al principio lo veran, la cajita de texto y ya saben que hacer... también me pueden seguir en twitter dando click aquí ahora uno de los mejorcitos en tutoriales avanzados...elladodelmal en ese blog también miren el sidebar y pongan su mail y les llegará lo que escriba... ahora ya casi estamos listos... nos toca pentesters esta web es excelente y tiene tanto tutoriales avanzados como básicos y resoluciones de retos...
haciendo esta pequeña colección de feeds pueden estar actualizados lógico deben buscar sus webs ustedes también pero con estas pueden estar comodos y actualizados, antes usabamos milw0rm pero desde que no se volvió a actualizar la mayoría de bugs estan en exploit-db pero tambien los pueden enviar a packetstormsecurity quienes podemos seguir en twitter para mantenernos al tanto de todo...
Espero esto les sirva...
Saludos
Dr.white
Primero debemos crearnos una cuenta de correo de gmail...
ahora vamos a ir a http://www.securityfocus.com/ y en el sidebar de la derecha podremos apreciar un lugar para que nos llegue el feed al mail, ahi ponen mucho sobre seguridad informatica, ahora vamos a crearnos una cuenta en twitter con el correo, la pueden creas en www.twitter.com ahora van a seguir solo dando click el boton de follow a exploit-db...
ahora lo que haremos será leer el feed de hispasec, como ven aquí no hay para poner nuestro email entonces haremos algo mejorcito, como tenemos nuestro correo de gmail usaremos el google reader para hacer este proceso, lo que deben hacer es leer esto y bueno eso con respecto a lo que son vulnerabilidades y medio actualización en soft, ahora...
como ya conocemos que hacer en la suscripción por mail vamonos por actualización de seguridad en general con Segu-INFO en el sidebar de la izquierda podemos ver que hay para poner nuestro mail... ahora securitybydefault a ellos los puedes seguir en twitter o suscribirse en el sidebar... ahora si ya solo nos faltan tutoriales...
empesemos con seguridadblanca vamos al sidebar y al principio lo veran, la cajita de texto y ya saben que hacer... también me pueden seguir en twitter dando click aquí ahora uno de los mejorcitos en tutoriales avanzados...elladodelmal en ese blog también miren el sidebar y pongan su mail y les llegará lo que escriba... ahora ya casi estamos listos... nos toca pentesters esta web es excelente y tiene tanto tutoriales avanzados como básicos y resoluciones de retos...
haciendo esta pequeña colección de feeds pueden estar actualizados lógico deben buscar sus webs ustedes también pero con estas pueden estar comodos y actualizados, antes usabamos milw0rm pero desde que no se volvió a actualizar la mayoría de bugs estan en exploit-db pero tambien los pueden enviar a packetstormsecurity quienes podemos seguir en twitter para mantenernos al tanto de todo...
Espero esto les sirva...
Saludos
Dr.white
viernes, 18 de diciembre de 2009
Sql Injection en ASP
Bueno aquí he hecho un video, la calidad no es tan buena por eso les voy a poner el bloc de notas que use... también les quiero mostrar hoy como se ve una ataque desde el lado de un atacante por que no es bueno solo saber el lado del que protege ya que debemos estar continuamente actualizandonos y debemos de tener experiencia y saber por donde pueden entrar los "malos"...
sin mucho mas que decir... aquí está el video...
Lo que dice el Bloc de notas del video lo pueden ver dando click aquí
tambien le he agregado unas cosas cheveres al video para entenderlo un poco mas...
Espero les guste el video...
Saludos
Dr.White
sin mucho mas que decir... aquí está el video...
Lo que dice el Bloc de notas del video lo pueden ver dando click aquí
tambien le he agregado unas cosas cheveres al video para entenderlo un poco mas...
Espero les guste el video...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
Seguridad Informática,
Sql Injection
Sql Injection en ASP
Bueno aquí he hecho un video, la calidad no es tan buena por eso les voy a poner el bloc de notas que use... también les quiero mostrar hoy como se ve una ataque desde el lado de un atacante por que no es bueno solo saber el lado del que protege ya que debemos estar continuamente actualizandonos y debemos de tener experiencia y saber por donde pueden entrar los "malos"...
sin mucho mas que decir... aquí está el video...
Lo que dice el Bloc de notas del video lo pueden ver dando click aquí
tambien le he agregado unas cosas cheveres al video para entenderlo un poco mas...
Espero les guste el video...
Saludos
Dr.White
sin mucho mas que decir... aquí está el video...
Lo que dice el Bloc de notas del video lo pueden ver dando click aquí
tambien le he agregado unas cosas cheveres al video para entenderlo un poco mas...
Espero les guste el video...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
Seguridad Informática,
Sql Injection
lunes, 14 de diciembre de 2009
Nuestros Inicios Según Dr.White
John Drapper AkA Captain Crunch, un nombre que la mayoría de los que estan en el ámbito de seguridad ignoran pero es el padre del Hacking el "primero" en vulnerar un sistema... El fue el Creador de la Caja Azul o también conocida como BlueBox, Este aparato permitia Phreakear los sistemas telefonicos de manera que por medio de inyección de tonos se permitian hacer llamadas gratis y a cualquier lugar... el fue arrestado por esta actividad sin embargo salio de prisión a seguir en el mundo de la informática.
El apodo se le da por que previo a inventar el Exploit, La caja azul, los tonos se generaban con un pitito que venia en las cajas del dicho cereal...
Imagen de la caja azul:

Imagen del Captain Crunch:

Ahora el Segundo BlackHat que mas a tenido efecto en la historia del Hacking... Kevin Mitnick, Fue buscado durante años por el FBI, CIA y otros por haber entrado en Computadores de los Gobiernos de estados unidos, también famoso por saber hackear mentes... Ingeniería Social...

Ahora los White hats... mas famosos... entre ellos pes voy a ponerles los que se destacan en el Open-Source el Mas famoso y me modelo a Seguir ^^ Richard Stallman...
El fundador del proyecto Open Source...

Otro "HACKER" es Steve Wozniak, Co-Fundador de Apple pero antes, en sus inicios antes de entrar al mundo de los ordenadores creaba Cajas Azules como las antes mencionadas y las vendia, el Arte se lo Enseño John Drapper y pues luego de un tiempo comenzó apple con sus ordenadores y toda la historia de los piratas de silicon valley...
Una imagen de Steve Wozniak:

mas información sobre silicon valley:
Click Aquí
Hackers Según Wikipedia:
click Aquí
Saludos
Dr.white
El apodo se le da por que previo a inventar el Exploit, La caja azul, los tonos se generaban con un pitito que venia en las cajas del dicho cereal...
Imagen de la caja azul:
Imagen del Captain Crunch:
Ahora el Segundo BlackHat que mas a tenido efecto en la historia del Hacking... Kevin Mitnick, Fue buscado durante años por el FBI, CIA y otros por haber entrado en Computadores de los Gobiernos de estados unidos, también famoso por saber hackear mentes... Ingeniería Social...
Ahora los White hats... mas famosos... entre ellos pes voy a ponerles los que se destacan en el Open-Source el Mas famoso y me modelo a Seguir ^^ Richard Stallman...
El fundador del proyecto Open Source...
Otro "HACKER" es Steve Wozniak, Co-Fundador de Apple pero antes, en sus inicios antes de entrar al mundo de los ordenadores creaba Cajas Azules como las antes mencionadas y las vendia, el Arte se lo Enseño John Drapper y pues luego de un tiempo comenzó apple con sus ordenadores y toda la historia de los piratas de silicon valley...
Una imagen de Steve Wozniak:
mas información sobre silicon valley:
Click Aquí
Hackers Según Wikipedia:
click Aquí
Saludos
Dr.white
Etiquetas:
Hacking General,
Seguridad Informática,
seguridadblanca
Nuestros Inicios Según Dr.White
John Drapper AkA Captain Crunch, un nombre que la mayoría de los que estan en el ámbito de seguridad ignoran pero es el padre del Hacking el "primero" en vulnerar un sistema... El fue el Creador de la Caja Azul o también conocida como BlueBox, Este aparato permitia Phreakear los sistemas telefonicos de manera que por medio de inyección de tonos se permitian hacer llamadas gratis y a cualquier lugar... el fue arrestado por esta actividad sin embargo salio de prisión a seguir en el mundo de la informática.
El apodo se le da por que previo a inventar el Exploit, La caja azul, los tonos se generaban con un pitito que venia en las cajas del dicho cereal...
Imagen de la caja azul:

Imagen del Captain Crunch:

Ahora el Segundo BlackHat que mas a tenido efecto en la historia del Hacking... Kevin Mitnick, Fue buscado durante años por el FBI, CIA y otros por haber entrado en Computadores de los Gobiernos de estados unidos, también famoso por saber hackear mentes... Ingeniería Social...

Ahora los White hats... mas famosos... entre ellos pes voy a ponerles los que se destacan en el Open-Source el Mas famoso y me modelo a Seguir ^^ Richard Stallman...
El fundador del proyecto Open Source...

Otro "HACKER" es Steve Wozniak, Co-Fundador de Apple pero antes, en sus inicios antes de entrar al mundo de los ordenadores creaba Cajas Azules como las antes mencionadas y las vendia, el Arte se lo Enseño John Drapper y pues luego de un tiempo comenzó apple con sus ordenadores y toda la historia de los piratas de silicon valley...
Una imagen de Steve Wozniak:

mas información sobre silicon valley:
Click Aquí
Hackers Según Wikipedia:
click Aquí
Saludos
Dr.white
El apodo se le da por que previo a inventar el Exploit, La caja azul, los tonos se generaban con un pitito que venia en las cajas del dicho cereal...
Imagen de la caja azul:
Imagen del Captain Crunch:
Ahora el Segundo BlackHat que mas a tenido efecto en la historia del Hacking... Kevin Mitnick, Fue buscado durante años por el FBI, CIA y otros por haber entrado en Computadores de los Gobiernos de estados unidos, también famoso por saber hackear mentes... Ingeniería Social...
Ahora los White hats... mas famosos... entre ellos pes voy a ponerles los que se destacan en el Open-Source el Mas famoso y me modelo a Seguir ^^ Richard Stallman...
El fundador del proyecto Open Source...
Otro "HACKER" es Steve Wozniak, Co-Fundador de Apple pero antes, en sus inicios antes de entrar al mundo de los ordenadores creaba Cajas Azules como las antes mencionadas y las vendia, el Arte se lo Enseño John Drapper y pues luego de un tiempo comenzó apple con sus ordenadores y toda la historia de los piratas de silicon valley...
Una imagen de Steve Wozniak:
mas información sobre silicon valley:
Click Aquí
Hackers Según Wikipedia:
click Aquí
Saludos
Dr.white
Etiquetas:
Hacking General,
Seguridad Informática,
seguridadblanca
miércoles, 9 de diciembre de 2009
Nullbyte Poisoning
Algunos de ustedes ya han escuchado del nullbyte poisoning, que se usa para bypassear que si, que no pero cuantos de ustedes realmente saben que hace el nullbyte? mmm pues hoy les voy a explicar por que se bypassea con este caracter, lo primero que deben saber es que las magic_quotes deben estar en OFF, ahora si, empezemos...
primero el código PHP vulnerable:
$include = $_GET['include'];
require_once("/var/www/$include.php");
Como ven, masomenos se puede entender el código, lo que se hace un GET:
http://www.vuln.com/index.php?include=
pero en la siguiente linea dice que el archivo que traigan va a ser un .php
es decir, lo que sea que traigan será interpretado por el servidor asi:
http://vuln.com/index.php?include=archivo.php
sin embargo nosotros podriamos explotar un LFI haciendo algo asi:
http://www.vuln.com/index.php?include=../etc/passwd<>
ahora el nullbyte en una situación como la antes dada también podriamos usarla para descargar cosas de la siguiente manera...
http://www.notfreedownloads.com/index.php?include=ventas.php
si el tipo de arriba tuviese los archivos en su host entonces podriamos hacer algo como:
http://www.notfreedownloads.com/index.php?include=../ventas/programas/500dolares<>exe
entonces los ejecutables (.exe) que esten en 500dolares podrian ser nuestros en tan solo unos segundos, los directorios los podemos descubrir de manera manual o usando t00ls como acunetix que te facilitan el trabajo, así también como les enseñe se puede usar el nullbyte para llamar archivos con sierta extensión... no solo archivos de configuración... hay retos en internet de LFI que necesitan usar el nullbyte poisoning entre ellos un reto de codebit y otro en seguridadinformatica en el de seguridad informatica ponen en práctica el último ejemplo que di...
Espero con esto les quede un poco mas claro de como es el nullbyte poisoning, también es un ataque que se puede hacer en ASP pero no lo voy a explicar por que haré un tuto de Sql Injection en Asp.Net que necesitará nullbyte poisoning o quizas en otro tuto de nullbyte pero los codigos son básicamente iguales...
lamentablemente blogger no deja poner los nullbyte pero sustituyan <> por el nullbyte que es signo de porcentaje y dos ceros % 00 solo que todo junto
casi lo olvidaba, como protegerse pues no es tan dificil...
un str replace estará bien pero pueden hacerlo con un str_replace cambiando el chr(0) que es el nullbyte...
Saludos
Dr.White
primero el código PHP vulnerable:
$include = $_GET['include'];
require_once("/var/www/$include.php");
Como ven, masomenos se puede entender el código, lo que se hace un GET:
http://www.vuln.com/index.php?include=
pero en la siguiente linea dice que el archivo que traigan va a ser un .php
es decir, lo que sea que traigan será interpretado por el servidor asi:
http://vuln.com/index.php?include=archivo.php
sin embargo nosotros podriamos explotar un LFI haciendo algo asi:
http://www.vuln.com/index.php?include=../etc/passwd<>
ahora el nullbyte en una situación como la antes dada también podriamos usarla para descargar cosas de la siguiente manera...
http://www.notfreedownloads.com/index.php?include=ventas.php
si el tipo de arriba tuviese los archivos en su host entonces podriamos hacer algo como:
http://www.notfreedownloads.com/index.php?include=../ventas/programas/500dolares<>exe
entonces los ejecutables (.exe) que esten en 500dolares podrian ser nuestros en tan solo unos segundos, los directorios los podemos descubrir de manera manual o usando t00ls como acunetix que te facilitan el trabajo, así también como les enseñe se puede usar el nullbyte para llamar archivos con sierta extensión... no solo archivos de configuración... hay retos en internet de LFI que necesitan usar el nullbyte poisoning entre ellos un reto de codebit y otro en seguridadinformatica en el de seguridad informatica ponen en práctica el último ejemplo que di...
Espero con esto les quede un poco mas claro de como es el nullbyte poisoning, también es un ataque que se puede hacer en ASP pero no lo voy a explicar por que haré un tuto de Sql Injection en Asp.Net que necesitará nullbyte poisoning o quizas en otro tuto de nullbyte pero los codigos son básicamente iguales...
lamentablemente blogger no deja poner los nullbyte pero sustituyan <> por el nullbyte que es signo de porcentaje y dos ceros % 00 solo que todo junto
casi lo olvidaba, como protegerse pues no es tan dificil...
un str replace estará bien pero pueden hacerlo con un str_replace cambiando el chr(0) que es el nullbyte...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
Seguridad Informática,
seguridadblanca
Nullbyte Poisoning
Algunos de ustedes ya han escuchado del nullbyte poisoning, que se usa para bypassear que si, que no pero cuantos de ustedes realmente saben que hace el nullbyte? mmm pues hoy les voy a explicar por que se bypassea con este caracter, lo primero que deben saber es que las magic_quotes deben estar en OFF, ahora si, empezemos...
primero el código PHP vulnerable:
$include = $_GET['include'];
require_once("/var/www/$include.php");
Como ven, masomenos se puede entender el código, lo que se hace un GET:
http://www.vuln.com/index.php?include=
pero en la siguiente linea dice que el archivo que traigan va a ser un .php
es decir, lo que sea que traigan será interpretado por el servidor asi:
http://vuln.com/index.php?include=archivo.php
sin embargo nosotros podriamos explotar un LFI haciendo algo asi:
http://www.vuln.com/index.php?include=../etc/passwd<>
ahora el nullbyte en una situación como la antes dada también podriamos usarla para descargar cosas de la siguiente manera...
http://www.notfreedownloads.com/index.php?include=ventas.php
si el tipo de arriba tuviese los archivos en su host entonces podriamos hacer algo como:
http://www.notfreedownloads.com/index.php?include=../ventas/programas/500dolares<>exe
entonces los ejecutables (.exe) que esten en 500dolares podrian ser nuestros en tan solo unos segundos, los directorios los podemos descubrir de manera manual o usando t00ls como acunetix que te facilitan el trabajo, así también como les enseñe se puede usar el nullbyte para llamar archivos con sierta extensión... no solo archivos de configuración... hay retos en internet de LFI que necesitan usar el nullbyte poisoning entre ellos un reto de codebit y otro en seguridadinformatica en el de seguridad informatica ponen en práctica el último ejemplo que di...
Espero con esto les quede un poco mas claro de como es el nullbyte poisoning, también es un ataque que se puede hacer en ASP pero no lo voy a explicar por que haré un tuto de Sql Injection en Asp.Net que necesitará nullbyte poisoning o quizas en otro tuto de nullbyte pero los codigos son básicamente iguales...
lamentablemente blogger no deja poner los nullbyte pero sustituyan <> por el nullbyte que es signo de porcentaje y dos ceros % 00 solo que todo junto
casi lo olvidaba, como protegerse pues no es tan dificil...
un str replace estará bien pero pueden hacerlo con un str_replace cambiando el chr(0) que es el nullbyte...
Saludos
Dr.White
primero el código PHP vulnerable:
$include = $_GET['include'];
require_once("/var/www/$include.php");
Como ven, masomenos se puede entender el código, lo que se hace un GET:
http://www.vuln.com/index.php?include=
pero en la siguiente linea dice que el archivo que traigan va a ser un .php
es decir, lo que sea que traigan será interpretado por el servidor asi:
http://vuln.com/index.php?include=archivo.php
sin embargo nosotros podriamos explotar un LFI haciendo algo asi:
http://www.vuln.com/index.php?include=../etc/passwd<>
ahora el nullbyte en una situación como la antes dada también podriamos usarla para descargar cosas de la siguiente manera...
http://www.notfreedownloads.com/index.php?include=ventas.php
si el tipo de arriba tuviese los archivos en su host entonces podriamos hacer algo como:
http://www.notfreedownloads.com/index.php?include=../ventas/programas/500dolares<>exe
entonces los ejecutables (.exe) que esten en 500dolares podrian ser nuestros en tan solo unos segundos, los directorios los podemos descubrir de manera manual o usando t00ls como acunetix que te facilitan el trabajo, así también como les enseñe se puede usar el nullbyte para llamar archivos con sierta extensión... no solo archivos de configuración... hay retos en internet de LFI que necesitan usar el nullbyte poisoning entre ellos un reto de codebit y otro en seguridadinformatica en el de seguridad informatica ponen en práctica el último ejemplo que di...
Espero con esto les quede un poco mas claro de como es el nullbyte poisoning, también es un ataque que se puede hacer en ASP pero no lo voy a explicar por que haré un tuto de Sql Injection en Asp.Net que necesitará nullbyte poisoning o quizas en otro tuto de nullbyte pero los codigos son básicamente iguales...
lamentablemente blogger no deja poner los nullbyte pero sustituyan <> por el nullbyte que es signo de porcentaje y dos ceros % 00 solo que todo junto
casi lo olvidaba, como protegerse pues no es tan dificil...
un str replace estará bien pero pueden hacerlo con un str_replace cambiando el chr(0) que es el nullbyte...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
Seguridad Informática,
seguridadblanca
lunes, 7 de diciembre de 2009
IDS ¿Quien quiere entrar hoy?
ids (Intrusion Detection System) Como dice el título en Ingles es un Sistema de Detección de Intrusos...como a muchos nos ha pasado un día haciendo un netstat -a hemos visto una actividad un poco extraña y hemos llegado a la conclusión "hay un hacker" hacerca de esto pues un hacker no es ese que se te cola al sistema para hacerte daño pero si ahora mismo nos ponemos a discutir sobre filosofía de la historia de los hackers llegaríamos a mucho tiempo de estar discutiendo...
Pero para ese tipo de situaciones existen los IDS y/o IPS, mm un IDS que es de los que hablaremos es un tipo de herramienta mediante la cual podemos detectar a un intruso ya sea en nuestra red o en nuestra PC, normalmente estos ataques estan hechos por gente que usa expl0its para entrar pero nadie quita que lo pueda estar haciendo de manera manual...
Explicaré un poco el funcionamiento del IDS...Lo que hace nuestro IDS es hacer un continuo escaneo de nuestra PC o Red para estar al tanto de siertas actividades fuera de lo común, puede ser una mala conexión, raw data, un port scanning o algo que segun los algorítmos que use el IDS sea considere peligroso, los IDS funcionan parecido a un antivirus, se van actualizando segun los nuevos errores que se vayan encontrando y que puedan representar como una amenaza para su sistema.
Ahora que problema tienen los IDS... Pues los IDS no siempre son exactos para encontrar a los "Hackers", otra cosa es que los IDS lo que hacen es encontrar pero no eliminar es decir el IDS como ejemplo, te hara saltar una ventana que diga "ha sido encontrada una intrusión por el puerto 23" ese mensaje ha sido creado por mi imaginacion no es real pero en el caso de que lo fuera el IDS lo único que haría sería decirle eso pero no haría nada al respecto por eso el IDS se debe convinar con un Firewall o un dispositivo de enlase Internet <----> PC...
Hoy les quería hablar del SNORT este es un IDS muy interesante, lo que lo hace interesante antes que todo es que es Open-Source, esto quiere decir que lo podemos acomodas un poquito... el Snort cumple función de IPS y IDS es decir que te da consejos y aplica los consejos de seguridad para prevenir un ataque pero en el caso que se de el snort también te dice que es lo que esta pasando. El Snort, es cómodo y fácil de user, yo lo tengo puesto en mi Windows XP y pues eso convinado con un firewall y una configuración a mano hace un poco difícil que no me de cuenta si alguien esta adentro aun que como dije a todos nos ha pasado.
Dando Click aquí y les recomiendo como usuarios de Linux y Windows que usen mejor el Snort con Linux, es mas compatible, eso y una buena configuración de IP tables haría que todo este perfecto...
mas adelante haré un tutorial de como hacer una convinación de firewall e IDS para una seguridad respetable pero no invulnerable en sus PCs, por ahora pueden usar el Snort pero si quieren otros pueden comprar en algunos lugares online solo busquen en google...
Saludos
Dr.White
Pero para ese tipo de situaciones existen los IDS y/o IPS, mm un IDS que es de los que hablaremos es un tipo de herramienta mediante la cual podemos detectar a un intruso ya sea en nuestra red o en nuestra PC, normalmente estos ataques estan hechos por gente que usa expl0its para entrar pero nadie quita que lo pueda estar haciendo de manera manual...
Explicaré un poco el funcionamiento del IDS...Lo que hace nuestro IDS es hacer un continuo escaneo de nuestra PC o Red para estar al tanto de siertas actividades fuera de lo común, puede ser una mala conexión, raw data, un port scanning o algo que segun los algorítmos que use el IDS sea considere peligroso, los IDS funcionan parecido a un antivirus, se van actualizando segun los nuevos errores que se vayan encontrando y que puedan representar como una amenaza para su sistema.
Ahora que problema tienen los IDS... Pues los IDS no siempre son exactos para encontrar a los "Hackers", otra cosa es que los IDS lo que hacen es encontrar pero no eliminar es decir el IDS como ejemplo, te hara saltar una ventana que diga "ha sido encontrada una intrusión por el puerto 23" ese mensaje ha sido creado por mi imaginacion no es real pero en el caso de que lo fuera el IDS lo único que haría sería decirle eso pero no haría nada al respecto por eso el IDS se debe convinar con un Firewall o un dispositivo de enlase Internet <----> PC...
Hoy les quería hablar del SNORT este es un IDS muy interesante, lo que lo hace interesante antes que todo es que es Open-Source, esto quiere decir que lo podemos acomodas un poquito... el Snort cumple función de IPS y IDS es decir que te da consejos y aplica los consejos de seguridad para prevenir un ataque pero en el caso que se de el snort también te dice que es lo que esta pasando. El Snort, es cómodo y fácil de user, yo lo tengo puesto en mi Windows XP y pues eso convinado con un firewall y una configuración a mano hace un poco difícil que no me de cuenta si alguien esta adentro aun que como dije a todos nos ha pasado.
Dando Click aquí y les recomiendo como usuarios de Linux y Windows que usen mejor el Snort con Linux, es mas compatible, eso y una buena configuración de IP tables haría que todo este perfecto...
mas adelante haré un tutorial de como hacer una convinación de firewall e IDS para una seguridad respetable pero no invulnerable en sus PCs, por ahora pueden usar el Snort pero si quieren otros pueden comprar en algunos lugares online solo busquen en google...
Saludos
Dr.White
IDS ¿Quien quiere entrar hoy?
ids (Intrusion Detection System) Como dice el título en Ingles es un Sistema de Detección de Intrusos...como a muchos nos ha pasado un día haciendo un netstat -a hemos visto una actividad un poco extraña y hemos llegado a la conclusión "hay un hacker" hacerca de esto pues un hacker no es ese que se te cola al sistema para hacerte daño pero si ahora mismo nos ponemos a discutir sobre filosofía de la historia de los hackers llegaríamos a mucho tiempo de estar discutiendo...
Pero para ese tipo de situaciones existen los IDS y/o IPS, mm un IDS que es de los que hablaremos es un tipo de herramienta mediante la cual podemos detectar a un intruso ya sea en nuestra red o en nuestra PC, normalmente estos ataques estan hechos por gente que usa expl0its para entrar pero nadie quita que lo pueda estar haciendo de manera manual...
Explicaré un poco el funcionamiento del IDS...Lo que hace nuestro IDS es hacer un continuo escaneo de nuestra PC o Red para estar al tanto de siertas actividades fuera de lo común, puede ser una mala conexión, raw data, un port scanning o algo que segun los algorítmos que use el IDS sea considere peligroso, los IDS funcionan parecido a un antivirus, se van actualizando segun los nuevos errores que se vayan encontrando y que puedan representar como una amenaza para su sistema.
Ahora que problema tienen los IDS... Pues los IDS no siempre son exactos para encontrar a los "Hackers", otra cosa es que los IDS lo que hacen es encontrar pero no eliminar es decir el IDS como ejemplo, te hara saltar una ventana que diga "ha sido encontrada una intrusión por el puerto 23" ese mensaje ha sido creado por mi imaginacion no es real pero en el caso de que lo fuera el IDS lo único que haría sería decirle eso pero no haría nada al respecto por eso el IDS se debe convinar con un Firewall o un dispositivo de enlase Internet <----> PC...
Hoy les quería hablar del SNORT este es un IDS muy interesante, lo que lo hace interesante antes que todo es que es Open-Source, esto quiere decir que lo podemos acomodas un poquito... el Snort cumple función de IPS y IDS es decir que te da consejos y aplica los consejos de seguridad para prevenir un ataque pero en el caso que se de el snort también te dice que es lo que esta pasando. El Snort, es cómodo y fácil de user, yo lo tengo puesto en mi Windows XP y pues eso convinado con un firewall y una configuración a mano hace un poco difícil que no me de cuenta si alguien esta adentro aun que como dije a todos nos ha pasado.
Dando Click aquí y les recomiendo como usuarios de Linux y Windows que usen mejor el Snort con Linux, es mas compatible, eso y una buena configuración de IP tables haría que todo este perfecto...
mas adelante haré un tutorial de como hacer una convinación de firewall e IDS para una seguridad respetable pero no invulnerable en sus PCs, por ahora pueden usar el Snort pero si quieren otros pueden comprar en algunos lugares online solo busquen en google...
Saludos
Dr.White
Pero para ese tipo de situaciones existen los IDS y/o IPS, mm un IDS que es de los que hablaremos es un tipo de herramienta mediante la cual podemos detectar a un intruso ya sea en nuestra red o en nuestra PC, normalmente estos ataques estan hechos por gente que usa expl0its para entrar pero nadie quita que lo pueda estar haciendo de manera manual...
Explicaré un poco el funcionamiento del IDS...Lo que hace nuestro IDS es hacer un continuo escaneo de nuestra PC o Red para estar al tanto de siertas actividades fuera de lo común, puede ser una mala conexión, raw data, un port scanning o algo que segun los algorítmos que use el IDS sea considere peligroso, los IDS funcionan parecido a un antivirus, se van actualizando segun los nuevos errores que se vayan encontrando y que puedan representar como una amenaza para su sistema.
Ahora que problema tienen los IDS... Pues los IDS no siempre son exactos para encontrar a los "Hackers", otra cosa es que los IDS lo que hacen es encontrar pero no eliminar es decir el IDS como ejemplo, te hara saltar una ventana que diga "ha sido encontrada una intrusión por el puerto 23" ese mensaje ha sido creado por mi imaginacion no es real pero en el caso de que lo fuera el IDS lo único que haría sería decirle eso pero no haría nada al respecto por eso el IDS se debe convinar con un Firewall o un dispositivo de enlase Internet <----> PC...
Hoy les quería hablar del SNORT este es un IDS muy interesante, lo que lo hace interesante antes que todo es que es Open-Source, esto quiere decir que lo podemos acomodas un poquito... el Snort cumple función de IPS y IDS es decir que te da consejos y aplica los consejos de seguridad para prevenir un ataque pero en el caso que se de el snort también te dice que es lo que esta pasando. El Snort, es cómodo y fácil de user, yo lo tengo puesto en mi Windows XP y pues eso convinado con un firewall y una configuración a mano hace un poco difícil que no me de cuenta si alguien esta adentro aun que como dije a todos nos ha pasado.
Dando Click aquí y les recomiendo como usuarios de Linux y Windows que usen mejor el Snort con Linux, es mas compatible, eso y una buena configuración de IP tables haría que todo este perfecto...
mas adelante haré un tutorial de como hacer una convinación de firewall e IDS para una seguridad respetable pero no invulnerable en sus PCs, por ahora pueden usar el Snort pero si quieren otros pueden comprar en algunos lugares online solo busquen en google...
Saludos
Dr.White
domingo, 6 de diciembre de 2009
Pentest: Insecure Cookie Handling
No había tenido imaginación para escribir en los últimos dias pero hoy me desperte y un amigo me estaba pidiendo ayuda con una Sql Injection, despues de un rato de salir a comprar un te helado entre a una web que tenía este error así que hoy les voy a explicar masomenos el funcionamiento de ese bug.
Lo primero vamos a ver la linea de código que le asigna una COOKIE a digamos el administrador
setcookie("testcookie","1");
Ahora como vemos ya sabemos que la cookie se llama testcookie pero por ahora no nos vamos a fijar en eso...
miren este code:
if($_COOKIE['testcookie']=="1")
{
include "admin.php";
}
else {
die('no eres el admin'); }
Recuerda el tutorial de argument injection ya pues esto va a ser algo parecido... el anterior code dice que si nosotros tenemos testcookie entonces nos hara un include del admin.php
Ahora miren el code del login...
if($_POST['pass'] == $hashedpass) {
setcookie("testcookie","1"); //esto lo vimos antes
} else {
die("no entraste");
}
como ven lo que dice es lo siguiente... si nuestra pass es la pass que haya escojido el administrador nos asigna una cookie que es testcookie y cuando apretamos mas abajo pregunta en el code digamos que esta lo mismo que pusimos en el code numero 1:
if($_COOKIE['testcookie']=="1")
{
include "admin.php";
}
else {
die('no eres el admin'); }
jeje ahora si creo que no puede estar mas claro pero en resumen es... si la pass es correcta nos pone una cookie y si la tenemos nos lleva a admin.php
Ahora si ni mas que decir la expl0tación...
vamos a nuestro browser...
y donde se pone la url ponemos:
javascript:document.cookie = "testcookie; path=/";
como ven nos hemos asignado la cookie... y el path=/ quiere decir que nos va a funcionar en todo el dominio... pero también podemos usar los headers... con el live-http-headers y hacer un set-cookie y ponernosla pero bueno ahora si creo que ya solo nos queda navegar y buscar lo que nos interese.
Ustedes pensarán como obtenemos la cookie pues esa es la parte difícil, por eso en previas entradas he hablado sobre un par...
Session Prediction
Robo de cookies por un Xss
Ahora si no pueden hacer ninguna de estas puede ser con algo de ingeniería social...
-------------
como lo reparamos?
Esta pregunta tiene muchas respuestas como la mayoría de preguntas en lo que es seguridad informática pero pues la que yo les puedo dar es que usen sesiones, en el caso muy no recomendado que quieran usar cookies pues les recomiendo que hagan la cookie random y que duren maximo 1h cosa que el atacante no tenga mucho tiempo y que el administrador tenga sierto tiempo en poner solo lo necesario.
Espero les sirva este tutorial...
Saludos
Dr.White
Lo primero vamos a ver la linea de código que le asigna una COOKIE a digamos el administrador
setcookie("testcookie","1");
Ahora como vemos ya sabemos que la cookie se llama testcookie pero por ahora no nos vamos a fijar en eso...
miren este code:
if($_COOKIE['testcookie']=="1")
{
include "admin.php";
}
else {
die('no eres el admin'); }
Recuerda el tutorial de argument injection ya pues esto va a ser algo parecido... el anterior code dice que si nosotros tenemos testcookie entonces nos hara un include del admin.php
Ahora miren el code del login...
if($_POST['pass'] == $hashedpass) {
setcookie("testcookie","1"); //esto lo vimos antes
} else {
die("no entraste");
}
como ven lo que dice es lo siguiente... si nuestra pass es la pass que haya escojido el administrador nos asigna una cookie que es testcookie y cuando apretamos mas abajo pregunta en el code digamos que esta lo mismo que pusimos en el code numero 1:
if($_COOKIE['testcookie']=="1")
{
include "admin.php";
}
else {
die('no eres el admin'); }
jeje ahora si creo que no puede estar mas claro pero en resumen es... si la pass es correcta nos pone una cookie y si la tenemos nos lleva a admin.php
Ahora si ni mas que decir la expl0tación...
vamos a nuestro browser...
y donde se pone la url ponemos:
javascript:document.cookie = "testcookie; path=/";
como ven nos hemos asignado la cookie... y el path=/ quiere decir que nos va a funcionar en todo el dominio... pero también podemos usar los headers... con el live-http-headers y hacer un set-cookie y ponernosla pero bueno ahora si creo que ya solo nos queda navegar y buscar lo que nos interese.
Ustedes pensarán como obtenemos la cookie pues esa es la parte difícil, por eso en previas entradas he hablado sobre un par...
Session Prediction
Robo de cookies por un Xss
Ahora si no pueden hacer ninguna de estas puede ser con algo de ingeniería social...
-------------
como lo reparamos?
Esta pregunta tiene muchas respuestas como la mayoría de preguntas en lo que es seguridad informática pero pues la que yo les puedo dar es que usen sesiones, en el caso muy no recomendado que quieran usar cookies pues les recomiendo que hagan la cookie random y que duren maximo 1h cosa que el atacante no tenga mucho tiempo y que el administrador tenga sierto tiempo en poner solo lo necesario.
Espero les sirva este tutorial...
Saludos
Dr.White
Etiquetas:
Hacking General,
pen-test,
Seguridad Informática,
Xss
Suscribirse a:
Entradas (Atom)