Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

miércoles, 23 de mayo de 2018

OpenVas Management Scripts

Pues claramente esta entrada va de lo que pone en el titulo, últimamente trabajar con OpenVas esta siendo un horror, pero si tienes claro como extraer los reports y que servicios has de levantar siempre que se te quede pillado. Por eso y para que nuestra faena sea mucho mas fácil, hoy os recomiendo estos simples script que nos ayudarán a llevar, un poco mejor, este calvario. Gracias [Anthony Cozamanis].

Enlace a los Scripts:
Sed Buenos ;) 

domingo, 20 de mayo de 2018

Hobbytruco.- Ping List Batch Script

Muchas veces si hacéis un escaneo por IPs es posible que no obtengáis el hostname de la máquina que vayáis a escanear. Esto pasa por diferentes factores sobretodo por no realizar un escaneo autenticado, pero si aun no tenéis la suficiente confianza en que vuestra infrastructura funcione, siempre os quedará este plan B. 

Si escaneais por ip, de manera no autenticada y el equipo de infraestructuras se os ha puesto muy pesado con que quiere relacionar los hostnames con las ips, pedidles todos los nombres de host que tengas y lanzad el siguiente script.  

Esto lo único que ara leer hostname por hostname de un txt llamado Hostlist.txt, hacer ping a cada máquina y escribir un csv con la ip el nombre de host y el día de este barrido de ping. Muy chulo el CSV por si se ha de presentar a algún jefe. 


Más información:
Sed Buenos ;) 

viernes, 18 de mayo de 2018

OpenVas.- Como bloquear plugins para siempre.

OpenVas el escaner de vulnerabilidades gratuito va muy bien para unas cosas pero muy mal para otras, por ejemplo a la hora de descartar vulnerabilidades. Ese momento en que ves que un plugin te está tumbando una máquina antigua y tienes que decirle a OpenVAs que no lo lance, si lo haces desde la interfaz web estas muerto. Así que, hoy vamos a aprender como deshabilitar un plugin editadolo directamente. 

Primero tenemos que ir a la ruta donde OpneVas tiene almacenados sus plugins:
  •  cd /var/lib/openvas/plugins/
Ahora si hacéis un ls os vais a caer de espaldas al ver las cantidad de plugins que pueden haber. Pero podéis buscar el plugin en las siguientes páginas:
Una ves sabemos el nombre exacto del plugin que tiene que acabar nasl ya podemos editar el plugin,  por ejemplo el de traceroute. 
  • nano secspace_traceroute.nasl

Dentro del archivo agregamos el siguiente tag:
  •  script_tag (name: "deprecated", value: TRUE);
Y después de la función description, se ha de añadir un:
  • exit (66);
Aquí tenéis un ejemplo gráfico: 


Guardamos el archivo y OpenVas ya no usará este plugin. Para mas información: 

jueves, 17 de mayo de 2018

Infografia.- Ventajas de los IDS

Esta infografia viene a colación de una pregunta que me hizo un amigo hace una semana y la verdad es que por su cara, no creo que se enterara mucho de lo que le explicaba. Así que, para el va esta explicación y ademas en formato imagen. 


Sed Buenos ;) 

miércoles, 16 de mayo de 2018

Vídeo.- Entendiendo de Password Cracking

Como habéis podido comprobar llevo un par de semanas que me cuesta seguir con el blog, ya que creo que para las cosas que quiero hacer necesito mas tiempo para jugar con ellas y mas tiempo para crear entradas y no me da. 

Por eso hoy toca entender por que insistimos cada día en que cambiéis de contraseñas cada x días y de lo expuestas que están vuestras credenciales si algún días os han vulnerado.


Para estar un poco mas seguros, hace tiempo que creamos un script en Python llamado PDO que comparaba tus correos con Have I been Powned para comprobar si has sido Hackeado.

Sed Buenos ;) 

martes, 15 de mayo de 2018

Vídeo.- Como puedes ser pillado aunque uses TOR

El enrutado de la cebolla es una de las maravillan de nuestro tiempo pero, hay que aprender de los errores ya que algunos usuarios han sido cazados mientras estaban haciendo un mal uso de esta tecnología. Así que, se ha de aprender para ver que hicieron mal. 


Sed Buenos ;) 

lunes, 14 de mayo de 2018

CheatSheet.- Windows Forensic Analysis Cheatsheet

¿Alguna vez os ha tocado hacer un forense en Windows y no has sabido por donde empezar? Pues creo, si tienes una oficina, este póster de SANS donde se indica paso por paso lo que se ha de hacer en cada situación. La verdad es que es algo muy útil que podemos tener impreso o colgado de nuestro laboratorio de pruebas y que serviría para que no se nos escape ningún ápice de información. 


Enlace al póster: 

Sed Buenos ;) 

viernes, 11 de mayo de 2018

Snowden vs Facebook

Ya os comente el domingo pasado que estaba pensando en dejar Facebook. Pero aun no acabo de atreverme a dar el paso pese a saber lo que había detrás de PRISM y de todo el follón de Cambridge Analytica. Pero si que me interesaba la opinión de Snowden, si ese exagente de la NSA del que pocos nos acordamos y al que casi nadie le ha hecho caso. Aquí tenéis lo el opina sobre el escándalo de Cambridge Analytica. 


Sed Buenos ;)

miércoles, 9 de mayo de 2018

Cheat Sheet.- La Magia del find

Por favor seguid ya a la cuanta de Twitter de [Julia Evans] que últimamente esta que se sale con los Cheat Sheet de varios comandos para Linux. Hoy toca repasar find, un comando del que ya hemos hablado en los Hobbytrucos, me ha salvado la vida mas de una vez. 


Sed Buenos ;) 

lunes, 7 de mayo de 2018

Vídeo.- Creating a Virus in Python

Python, ese lenguaje de programación que ya viene preinstalado en Macs y Linux y que ya sabéis que en este blog nos encanta. Pero, ¿Podemos usarlo para el mal?  Pues claro que si y aquí tenéis un viso para aprender como se escribe malware en este lenguaje de programación tan molón. 


Sed Buenos ;) 


domingo, 6 de mayo de 2018

Vídeo.- Oligomorphic, Polymorphic and Metamorphic Viruses

Hoy me lo voy a currar muy poco, estoy con la intención de abandonar seriamente Facebook pero eso lo dejaremos para otra entrada. 

Supongo que cuando hablamos de malware mucho os sabréis la teoría sobre que son y que es lo que hacen pero, seguramente patinéis en la parte practica ya que yo también lo hago casi cada día. Por eso y no es la primera vez que os recomiendo videos de este canal, os aconsejo que miréis este vídeo. 


Sed buenos ;)

viernes, 4 de mayo de 2018

Vídeo.- Reverse Engineering Android Applications

Hoy es viernes y toca relajarnos un poco viendo algún que otro vídeo. Ya sabéis que el Reversing es algo que llevo muy flojo y que por eso siempre que veo un vídeo que lo explique para cazurros como yo. Así que, hoy aprenderé con una palomitas como empezar con el Reversing de aplicaciones en Android.


Sed Buenos ;) 


jueves, 3 de mayo de 2018

Infografía.- Cómo filtrar información

La última fotografía gustó bastante y creo que esta no gustará tanto en algunos sectores. Pero, es que me ha parecido genial y divertida a partes iguale y como ya llevamos tiempo repasando conceptos básicos hoy toca aprender a ser un poco Ninjas


Sed buenos ;) 

miércoles, 2 de mayo de 2018

TCPDump Cheat Sheet

Esta herramienta no solo sirve para el ámbito de la seguridad informática, pero si realmente quieres saber que información está entrando y saliendo de tu equipo y que puertos son los que emiten y reciben esta información, te recomiendo utilizarla mas frecuentemente. 
Siento si esta entrada ha sido un poco brusca pero es que el otro día para saber si una herramienta de escaneo de vulnerabilidades (gratuita) se había parado o no y TCPDump me salvo la vida. 
  • tcpdump -i eth0 not port 22 and tcp 
Con esto se filtra toda la info que vaya por ethernet y que no salga y/o ente por el puerto 22 y que no use el protocolo tcp. Así, de esta manera, pude ver que funcionaba pero que se atoraba en el time out del UDP. 


Así que, os animo a imprimiros esta "chuleta" para que la tengáis cerca de vuestro lugar de trabajo por si las moscas. 
Sed Buenos ;) 

lunes, 30 de abril de 2018

Vídeo.- CPU utilization is wrong

Si, de vídeo va la cosa últimamente y es que pierdo el tiempo entre reproducción y reproducción de Youtube. Pero, a veces aparecen vídeos que, como este, me hacen reflexionar sobre el buen uso que le estamos dando a nuestros equipos informáticos.

La verdad es que no se si Brendan Gregg estará en lo cierto pero aunque es lógico, me da que pensar.


Sed Buenos ;)

domingo, 29 de abril de 2018

Vídeo.- Writing FreeBSD Malware (by Shawn Webb)

Hoy es domingo y tendríamos que tener un vídeo listo pero si recordáis el domingo pasado os subimos 3 retos en 1 así que hoy toca un poco de descanso. Pero, como ya sabéis mi predilección o mis ganas de trabajar solo con FreeBSD, hoy os voy a compartir un vídeo sobre como escribir un malware para FreeBSD y esto me asusta un poco a la hora de empezar a migrarlo. 


Sed Buenos ;)

viernes, 27 de abril de 2018

Vídeo.- Gran promo: Todas tus compras Gratis

Hoy es viernes y apetece un vídeo un poco distendido sobre ciberseguridad y por qué no, hoy vamos a aprender como hackear un banco a través de sus promociones mal hechas. La charla es de Eduardo Riveros en la conferencia OWASP Latam Tour 2018. Muy recomendable. 


Muchas mas información y las slides, las podréis encontrar en la fuente de esta entrada: 
Sed Buenos ;)

jueves, 26 de abril de 2018

Infografía.- La evolución de Internet hasta 2018

Hoy buscando una infografía relacionada con algún concepto básico de la seguridad informática, me he encontrado con esta imagen tan molona donde se explica la historia de internet desde 1969 hasta 2018. Vale la pena aunque sea solo para fliparlo.



Sed Buenos ;)

miércoles, 25 de abril de 2018

La magia de SUDO

¿Sabéis esa sensación de sentirte tonto cuando descubres que una tecnología que llevabas usando años puede dar mucho mas de si, pero tu no te habías dado cuenta? Pues eso me ha pasado a mi con SUDO.


Touhid M.Shaikh nos enseña es posible que pueda escalar sus privilegio usando el comando sudo. Pero antes del Privilege Escalation se para en explicarnos la  sintaxis del archivo sudoer y que es el comando sudo.
Aquí tenéis la entrada: 

martes, 24 de abril de 2018

CVE-2018-1038 - Total Meltdown

¿Os acordáis de Meltdown? era una vulnerabilidad que iba a destruir el mundo de los computadores y al final se parcheo. Pero, ahora ahora ha resucitado con el nombre de Total Meltdown para Windows ya parcheados para la anterior vulnerabilidad. 


CVE-2018-1038: La verdad es que mola bastante, después del parche lanzado por Microsoft para mitigar la vulnerabilidad de Meltdown si quererlo se abrió un nuevo agujero en estas versiones de Windows, permitiendo que cualquier proceso acceda y modifique las entradas de la tabla de páginas al igual que hacia Meltdown. 
  • Aquí podéis encontrar mucha mas información: 
Pero, lo que me da mas miedo a mi es que ya hay varios exploit públicos para explotar esta vulnerabilidad y además están super bien explicados, aquí tenéis un ejemplo: 

Y Microsoft, a día de hoy, no ha sacado un parche para solucionarlo así que entro en modo paranoico ya que tampoco existe workaround. 

Sed Buenos ;)