Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Etiquetas Estudiar. Mostrar todas las entradas
Mostrando entradas con la etiqueta Etiquetas Estudiar. Mostrar todas las entradas

viernes, 22 de mayo de 2015

Road To CEH.- Scaneo De Redes (Parte 5)

Hoy a darle caña al OS Fingerprinting.



Banner Grabbing:

  • El Os fingerprinting es el método para determinar que sistema operativo está corriendo sobre un objetivo remoto. Como ya vimos en el Footprinting hay nos tipos:
    • Activo: Se envía al objetivo paquetes especialmente diseñados para que revele su sistema operativo.
    • Pasivo: Se capturan paquetes a traves de tecnicas de snifing para analizarlas y ver en que sistema operativo está corriendo. 
  • Banner Grabbing activo usando Telnet:
    • Es una técnica para servidores HTTP para determinar el Server field en la cabecera de la respuesta. 
  • Contra-medidas para el Banner Grabbing:
    • Deshabilitar o cambiar el Banner:
      • El usuario de IIS puede, utilizando herramientas, deshabilitar o cambiar la información del banner. 
      • También con en apache tenemos módulos como mod_header que en su directiva httpd.conf o htttpd.h (dependiendo la versión) podemos cambiar esta información.
    • Ocultando extensiones de archivos:
      • Esconder las extensiones de los archivos es una buena practica para enmascarar la tecnología generada por las paginas dinámicas. 
      • Un usuario de Apache puede usar el mod_negotiation para estas directivas.
      • Los usuarios de IIS pueden usar la herramienta PageXchanger para gestionar las extensiones de los archivos. 
    •  Ocultando extensiones de archivos de páginas web:
      • La extensión de los archivos proveen de información acerca de la tecnologia de la empresa y un atacante puede usar esta información para encontrar vulnerabilidades y lanzar ataques. 
      • Cambiar el mapeo de la aplicación como los .asp com .htm o .foo para que no se puede identificar al servidor. 
Solo tres puntos mas y acabamos con el Escaner de redes. 

Sed Buenos ;) 

jueves, 21 de mayo de 2015

Road To CEH.- Scaneo De Redes (Parte 4)

A ver si hoy acabamos hoy con el tema de los escaneos xD



Tipos de Escaneos:

  • IDLE Scan:
    • Muchos servidores de la red pueden estar escuchando por puertos como el 8' y el 25.
    • Una manera de determinar si un puerto esta abierto es mandado un paquete SYN.
    • La máquina objetivo responde con un Syn+ACK si el puerto esta abierto y con un RST si el puerto está cerrado. 
    • Después la maquina recibe un paquete no solicitado SYN+ACK para ver si se responde con un RST. 
    • Cada paquete de red tiene un numero de fragment identification.
    • Este es un escaneo de puertos a través de TCP esto permite enviar paquetes suplantados al objetivo.
  • Escaneo SYN/FIN usando Fragmentos IP:
    • El atacante envía un paquete SYN+FIN mas el puerto
    • Si el puerto esta cerrado nos devolverá un RST  si no no devuelve nada.
  • Escaneo UDP:
    • Enviamos un paquete UDP al puerto.
    • Si el objetivo nos devuelve un ICMP Port unreachable el puerto esta cerrado si no el puerto esta abierto. 
  • Escaneo Inverse TCP:
    • Enviamos varios flags de TCP (FIN,URG,PSH,NULL).
    • Si el puerto esta abierto no recibiremos respuesta.
    • Si el puerto esta cerrado recibiremos un paquete RST+ACK
  • Escaneo ACK:
    • Eviamos un paquete con el flag ACK.
    • Si el puerto esta abierto o bloqueado por un firewall, no reciviremos respuesta.
    • Si el puerto esta cerrado recibiremos un RST
  • Evasión de IDS:
    • Usar paquetes IP fragmentados.
    • Cambia tu derección IP antes de lanzar ataques o escuchar respuestas del servidor.
    • Usa "Source Routing"
    • Utiliza un servidor proxy o una maquina comprometida mediante un troyano. 
  • Contra-medidas para un escaneo:
    • Configurar el firewall y las reglas del IDS para detectar y bloquear las pruebas. 
    • Bloquea los puerto que no utilices en el firewall.
    • Usar reglas propias para no poder ver mas abajo de la red.
    • Esconde información sensible para la vista pública.
Pues si que lo hemos acabado. xDDD

Sed Buenos ;) 

miércoles, 20 de mayo de 2015

Road To CEH.- Scaneo De Redes (Parte 3)

Ya os dije que esto iba a ir para largo xD.



Buscando puertos abiertos:

  • Los 3 caminos del Handshake:
    • TCP utiliza los tres caminos del handshake para establecer una conexion entre el servidor y el cliente. 
  • El protocolo de comunicación TCP  tiene varias flags: 
    • SYN (Sincronizado)
    • ACK (Recivido)
    • PSH (Push)
    • URG (Urgente)
    • FIN (Final)
    • RST (Reset)
  • Partiendo de esta base hay varios tipos de escaneos:
    • TCP Connect o Full open Scan:
      • Detecta cuando un los puestos están abiertos completando los 3 caminos del handshake. 
      • Para salir de una conexión completa de Tcp se envia un paquete RST. 
    • Escaneo silencioso o Half-open Scan:
      • El atacante una técnicas de escaneo silenciosas para evadir las reglas del cortafuegos.
      • Si el puerto esta abierto:
        • Se envia un paquete SYN
        • La máquina responde con un SYN+ACK
        • Le enviamos un paquete RST para acabar la conexión.
      • Si está el pueto cerrado:
        • Enviamos un SYN
        • Nos responde con un RST
    • Xmas Scan:
      • Si el puerto está abierto:
        • Se le envía al objetivo los paquetes  URG,ACK, RST, PUSH, SYN y FIN
        • El objetivo no nos da respuesta
      • Si el puerto está cerrado:
        • Se le envía al objetivo los paquetes  URG,ACK, RST, PUSH, SYN y FIN
        • El objetivo nos responde con un RST. 
    • FIN Scan:
      • Si el puerto está abierto:
        • Enviamos un paquete FIN
        • El objetivo no responde
      • Si el puerto esta cerrado:
        • Enviamos un paquete FIN
        • El objetivo responde con un RST+ACK
    • Null Scan:
      • Si el puerto esta abierto:
        • Enviamos un paquete TCP con ninguna flag.
        • El objetivo no envia respuesta
      • Si el puerto esta cerrado:
        • Enviamos un paquete TCP con ninguna flag.
        • El objetivo responde con un RST+ACK
Mañana seguimos con los tipos de escaneo pero cada vez que los voy repasando creo poder programar un scaner por mi mismo.

Sed Buenos ;)

martes, 19 de mayo de 2015

Road To CEH.- Scaneo De Redes (Parte 2)

Pues como el gato, no sabemos si un sistema esta vivo o muerto si no lanzamos el escaneo apropiado.


Mirando Sistemas Vivos:

  • Un escaneo de Ping es el envío de un ICMP ECHO request a un host. Si el Host esta activo, devolverá un ICMP ECHO reply. 
  • Este escaneo es util para localizar dispositivos activos o determinar si el ICMP pasa por un Firewall. 
  • Barrido de Ping:
    • Un barrido de ping es usado para determinar los host activos en un rango de direcciones IP mediante el envío de ICMP ECHO request a multiples host. 
    • Los atacantes pueden utilizarlo para crear un inventario de los equipos activos de una red. 
Ademas, es muy fácil de programar un escanear en python. 

Sed Buenos ;) 

lunes, 18 de mayo de 2015

Road To CEH.- Escaneo De Redes

XD la frase de ayer se podía haber copiado aquí.



Escaneando la Red:
  • Datos que podemos obtener tras un escaneo:
    • Dirección IP y puertos abiertos del sistema "vivo".
    • Sistema operativo y la arquitectura del sistema. 
    • Servicio que están corriendo en un host.
  • Escaneando referencias podemos identificar el host, puertos y servicios de una red
  • Escaneando uno de los componentes de la obtención e inteligencia un atacante puede crear un perfil para una organización objetivo. 
  • Port Scanning:
    • Envío de una serie de mensages a cualquier maquina para saber los servicios que estan alojados en la red. 
  • Escaner de Vulnerabilidades:
    • Es un proceso automatizado para identificar posibles vulnerabilidades existentes en los ordenadores de la red. 
  • Escaneo de Red:
    • Proceso para identificar los equipos activos de una red. 
Sed Buenos ;)  

domingo, 17 de mayo de 2015

Road To CEH.- Fases de la Metodologia del Footprinting (Parte 5)

Y volvemos a la Red xD



Network Footprinting:

  • Localizar el rango de red:
    • Puedes encontrar el rango de direcciones IP y la mascara de subred que utiliza el objetivo usando la Regional Internet Registry (RIR).
  • Trazar la ruta:
    • Los programas capaces de trazar la ruta de una máquina funcionan sobre el concepto del ICMP protocol y usan el TTL field en las cabeceras de los paquetes ICMP para descubrir los routers por donde pasa el host objetivo. 
  • Análisis de la ruta trazada:
    • Los atacantes utilizan el trazado de rutas para extraer información acerca de: la topologia de la red, los routers confiables y la localización de firewalls.
    • Al obtener toda esta información el atacante puede dibujar un diagrama detallado de la red del objetivo. 
WebSite Footprinting:
  • Hacer un espejo entero del sitio web:
    • Descargando el site completo a nuestro equipo podremos ver todos los directorios, el código HTML, las imágenes, flash, videos y otro tipo de archivos del servidor. 
    • Existen varias herramientas que automatizan muy bien este proceso. 
E-mail Footprinting:
  • El traceo de correos electronicos es un metodo para monitorizar y espiar donde se han entregado un correo y por donde ha pasado. Debemos obtener la siguiente información:
    • Cuando fue recibido y leído el correo electrónico. 
    • La localización GPS y el mapa del recipiente
    • El tiempo que tardan en leer el correo.
    • Ver si el receptor visita los links que se le envían. 
    • Tracear pdfs o cualquier otro tipo de documento adjunto. 
    • Saber si se han configurado mensajes que expiran después de un tiempo especifico. 
Sed Buenos ;) 

sábado, 16 de mayo de 2015

Road To CEH.- Fases de la Metodologia del Footprinting (Parte 4)

Así me gusta un sábado por la noche tocando los DNS .... xDD


Información Del DNS:

  • Extraer información del DNS:
    • Una buena búsqueda en los Records del DNS puede proveernos de información importante acerca de la localización y tipo de servidores:
      • -A:  Devuelve la dirección IP del host objetivo. 
      • -MX:  Devuelve el dominio de los servidores de correo electrónico.
      • -NS: Devuelve el nombre de host del servidor objetivo. 
      • -CNAME: Permite el uso de alias para un objetivo. 
      • -SOA: Identifica la autoridad de un domino. 
      • -SRV: Datos guardados del servicio.  
      • -PTR: Mapea las direcciones IP a un nombre de host. 
      • -RP: Identifica a la persona responsable. 
      • -HINFO: Devuelve la información de un host incluyendo el tipo de CPU y el sistema operativo. 
Aun quedan unas 4 fases de esta metodología así que, vamos con calma y prometo que al final hare una pagina en el blog para que se pueda seguir paso a paso. 

Sed Buenos ;) 

viernes, 15 de mayo de 2015

Road To CEH.- Fases de la Metodologia del Footprinting (Parte 3)

¿Quién es? - Soy yo - ¿Qué vienes a buscar? - A tiiiiiii.



WHOIS Footprinting:

  • Conociendo WHOIS:
    • Es una base de datos que es mantenida por la Regional internet Registres que contiene información personal sobre los propietarios de los dominios.
    • Los atacantes la usan para conocer:
      • La localización física.
      • Numero de teléfono.
      • Dirección de correo electrónico. 
      • Contactos técnicos y administrativos. 
    • La consulta nos devuelve:
      • Nombre de dominios y detalles.
      • Detalles de los contactos o propietarios del dominio.
      • NetRange.
    • SmartWhois:
      • Es una herramienta útil que permite ver la IP address, el hostname, o el dominio de una red. 
      • También podremos conocer información a cerca del país , el estado de procedencia, la ciudad, nombre del propietario de la red, el administrador y la información de contacto del equipo de soporte.
Espero que realmente os estén gustando, por que va para largo xD

Sed Buenos ;) 

jueves, 14 de mayo de 2015

Road To CEH.- Fases de la Metodologia del Footprinting (Parte 2)

Volvemos a la carga XD



Inteligencia competitiva:
  • Obtención de inteligencia competitiva:
    • Los negocios se mueven en meses, así que tus rivales, en el caso de que seas poseedor de un negocio, van a intentar ser mas rápidos que tu en firmar un contraro con un gran cliente. Así que has de tener vigilados a tus competidores igual que ellos te tienen vigilado a ti. 
    • La inteligencia competitiva no interfiere en la naturaleza del negocio. 
    • Este tipo de inteligencia es el proceso de identificar, obtener, analizar, verificar y usar la información acerca de tus competidores y de sus recursos:
      • Primero debemos comparar nuetros producto con la oferta de nuestros competidores.
      • Segundo analizar el posicionamiento del mercado comparando con los competidores
      • Tercero escalar posiciones en el mercado.
      • Extraer un historial de la ventas ganadas y perdidas en la arena competitiva.
      • Producir un perfil de CEO y de gestión del staff de tu competidor. 
  • ¿Como empiezan las compañías a desarrollar esta inteligencia?
    • Para cada oferta se hacen 4 preguntas basicas:
      • Quien lo lidera.
      • Donde se ha presentado la oferta
      • Cuando empieza
      • Quien lo desarrolla. 
Esto es lo que ponía en esta apartado las slides, Aunque, siendo dentro del apartado de metodología del Footprintig, nosotros también deberíamos responder a esas 4 preguntas cuando estemos realizando un Footprintig pero, no sera un proyecto si no que será nuestro objetivo.

Sed Buenos ;) 

miércoles, 13 de mayo de 2015

Road To CEH.- Fases de la Metodologia del Footprinting (Parte 1)

Bueno, al final no se lo extenso que será pero al lío ...



Internet Footprinting:

  • Encontrar las URL de la compañía:
    • Buscar a la compañía objetivo en buscadores como Google o Bing.
  • Localiza las Urls internas:
    • Las urls internas puede indicar los diferentes departamentos y aplicaciones de negocio.
    • Puedes encontrar estas urls por método de prueba y error pero también existen herramientas para realizar estas pruebas de forma automática. 
  • Webs publicas y restringidas:
    • Identificar las webs de la compañía que sean privadas y publicas.
Mañana entramos en la fase de inteligencia colectiva. 

Sed Buenos ;) 

martes, 12 de mayo de 2015

Road To CEH.- Amenazas de un Footprinting

Esta entrada será corta pero la de mañana promete, ;)



Footprinting Threats:

  • Los objetivos de los atacantes referente al nivel del sistema de información son los detalles de cuentas, que sistema operativo y la versión del software que corre sobre él, el nombre del servidor y el schema de la base de datos. 
  • Amenazas:
    • Perdida de negocio.
    • Espionaje corporativo. 
    • Perdida de privacidad. 
    • Ingeniería Social.
    • Ataques a sistemas y redes.
    • Fuga de información. 
Mañana daremos un repaso a la metodología, pero hoy este es el punto que toca. 

Sed Buenos ;) 

lunes, 11 de mayo de 2015

Road To CEH.- Reconocimiento y Footprinting

Empezando la segunda, al menos esta no es tan básica como la otra.


Terminologia del Footprinting:

  • Obtención de información de forma pasiva: Recolectar información sobre un objetivo desde  las fuentes publicas accesibles.
    • Obtención activa de información: Recolectar información a través de ingeniería social visitando el objetivo, entrevistas y cuestionarios. 
      • Footprinting Anonimo: Recolección de información de fuentes desde las cuales el propietario del objetivo no pueda rastrearla. 
  • Footprinting Pseudoanonimo: Recolección de información que puede estar publicada bajo diferentes nombres intentando preservar la privacidad. 
    • Footprinting privado o de organización: Recolectar información los calendarios y servicios de correo basados en web. 
      • Internet Footprinting: Recolectar información sobre el objetivo desde Internet.
  • Se refiere al footprinting a descubrir y recolectar toda la información posible de la red de un objetivo. 
  • Objetivos del Footprinting:
    • Recolectar toda la información que se pueda de la red del objetivo.
    • Recolectar toda la información posible sobre el sistema de información del objetivo.
    • Recolectar toda la información posible sobre la organización del objetivo. 
Mañana toca ver las amenazas que puede comportar no tener controlada la información que exponemos a Internet. 

Sed Buenos ;) 

domingo, 10 de mayo de 2015

Road To CEH.- Penetration Testing

La última de esta presentación, si señor. ^^


¿Qué es un penetration testing?

  • Es un método para evaluar la seguridad de un sistema de información o red simulando un ataque malicioso. 
  • Los testeos de caja negra simulan a un atacante no familiarizado con el sistema y las de caja blanca simula a un atacante que tiene conocimiento de todos los activos de la empresa. 
  • La seguridad es analizada para identificar debilidades, fallos técnicos y vulnerabilidades. 
  • El resultado es entregado en un informe comprensible para el ejecutivo, la gestión y el cuerpo técnico. 
  • Se encarga de identificar amenazas que puedan afectar a los assets de la organización
    • Reduce los costes de seguridad y proviene de un mejor retorno de la investigación de la seguridad a la organización. 
  • Proviene a la empresa con las mejores prácticas para conformar el apartado legal y las regulaciones de industria. 
    • Centrarse en las vulnerabilidades de severidad alta y enfatiza los niveles de seguridad para posibles problemas para el desarrollo de los equipos y la gestión
  • Proviene de un aproximamiento comprensivo de los pasos anteriores para la preparación a la explotación de las vulnerabilidades. 
    • Evalúa la eficiencia de los dispositivos de seguridad como firewalls, routers y web serves. 
Sed Buenos ;) 

sábado, 9 de mayo de 2015

Road To CEH.- Buscando Vulnerabilidades.

¡¡Este es el ultimo punto de esta slide así que al lioooooo!!


Búsqueda de vulnerabilidades:

  • El proceso de descubrimiento de vulnerabilidades y sus consecuencias puede provocar que un sistema operativo sea atacado.
  • Las vulnerabilidades son clasificadas basadas en su severidad, normalmente (low, medium y high) y por el rango de explotación (local o remoto).
  • ¿Por qué necesita un administrador una búsqueda de vulnerabilidades?
    • Para identificar correctamente las vulnerabilidades de la red. 
    • Para proteger la red frente a posibles ataques producidos por intrusos.
    • Para obtener información acerca de malware. 
    • Para obtener información que pueda ayudar a prevenir problemas de seguridad. 
    • Para encontrar debilidades y alertar al administrador de la red antes del ataque. 
    • Para saber como recuperar la red después de un ataque. 
Bueno creo que aun quedará la de mañana XD 

Sed Buenos ;)