Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Puertos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Puertos. Mostrar todas las entradas

martes, 2 de mayo de 2017

Paper.- El mal uso de puertos en varias App.

Siempre se ha dicho que los smartphones son ordenadores de bolsillo. Así que, ¿nunca os habéis parado de pensar qué puertos abiertos tendrán estos dispositivos? pues Yunhan Jack Jia, Qi Alfred Chen, Yikai Lin, Chao Kong, Z. Morley Mao de la Universidad de Michigan, Si y descubrieron algo muy chulo. ¿Alguna vez habéis hecho un Nmap a un smartphone? Pues si lo hacéis descubriréis lo chulos que pueden ser estos dispositivos a ese nivel, pero la buena gente de la Universidad de Michigan han descubierto que muchas aplicaciones pueden dejar puertos abiertos. Por lo que ya os podéis pensar el estropicio que se puede hacer.

Enlace al paper: 

Vídeo muestra del "estropicio":


Sed Buenos ;) 

jueves, 23 de marzo de 2017

Portspoof.- El arte de la "emulación" de puertos

Hace ya un tiempo, viendo [una ponencia] del Ministerio de Defensa, donde se hablaba de seguridad en Internet,  me quedé enamorado de la idea de rotar los puertos de las máquinas varias veces al día. Así que al toparme con la herramienta PortSpoof no he podido evitar recordar la ponencia y lo molón que me parecía tratar de engañar a cualquier escaner de red.

PortSpoof nos ayuda a camuflar los puertos de una máquina mediante varias técnicas: 
  • Hacer creer al escaner que todos los puertos TCP están abiertos mandándoles un SYN+ACK oir cada intento de conexión. 
  • Cada puerto TCP emula servicios valido, cuando la herramienta intente averiguar que software corre detrás de un puerto Portspoof le devolverá información falsa. 

Muy recomendable aunque un poco difícil de instalar si no estas acostumbrados a trabajar con g++ e IPtables.

Muchas mas información, vídeos de ejemplo para que veáis como funciona la herramienta y a la vez la fuente de la noticia: 

lunes, 28 de octubre de 2013

Firewalls, Puertos y Esas Cosas Del Saber

Aprovechando esta semana de entradas cortas. Hoy daremos un leve vistazo por lo que son nuestros corta fuegos y los famosos puertos que acompañan a servidores web. 


La arquitectura de conexión física mas comuna cuando hay un servidor web proporcionando información es tenerlo detrás de un cortafuegos/firewall. El concepto es que el firewall solo deja passar las peticiones de datos que el servidor ha de proporcionar, simplemente se ha de instalar el servidor de acuerdo con unas normativas de seguridad que la organización ha de tener.

Respecto a los puertos estandars de petición de docuentos o otros recursos web, en principio, un servidor web puede escuchar peticiones por cualquier puerto. Aunque se utiliza el puerto 80 paraa la petición de documentos y otros recursos web. Respecto a proxy servers pueden estar escuchando tanto por el 80 como por el 8080 y en los dos caso se trata de una configuración estandar. 

Sed Buenos ;)