Este blog ya no está activo, sigue informándote aquí:

sábado, 25 de octubre de 2014

Eliminado Metadatos Exif Con Python

Ayer estuve intentando por todas las maneras borrar le información Exif por la librería que os enseñé y la verdad es que desistí después de pasar toda la mañana tocando cosas por culpa de problemas de permisos. Así que, después de toda una mañana, decidí buscar otras maneras de hacerlo. 



Me puse a mirar hasta como [trabajaba el formato Exif] en bits y mas librerías. Hasta que leyendo en foros vi que con abriendo y guardando una foto con la [libreria PIL] por defecto sobrescribía los metadatos Exif que le pongas. Así que, si no le ponemos ninguno sobrescribe nada dejándolos en blanco.

De esta manera me he creado una mini PoC  muy cutre: 

from PIL import Image

foto = Image.open( raw_input ("Foto: "))

foto.save("copiasinmeta.jpg")

Así que si cogemos la imagen de ayer y la copiasinmeta.jpg y las pasamos por la FOCA vemos, primeramente,  que el peso es significativamente diferente. 


Después la analizamos y vemos como la copiasinmeta.jp ya no posee metadatos en su interior. Mientras que la foto de ayer, la cual he llamado prerasd.jpg aun tiene sus metadatos. 


Un truco efectivo y la verdad es que me dan ganas de profundizar mucho ams en el campo de los metadatos. 

Sed Buenos ;) 


viernes, 24 de octubre de 2014

Pyexiv2.- Extrayendo Metadatos EXIF En Python

En la entrada de ayer vimos una herramienta para limpiar los metadatos de diferentes tipos de archivo. Además, os dije que tenia ganas de ver como podía montarme un script propio para este tema. Así que esta mañana me he estado dando de cabezazos con diferentes librerías hasta que he encontrado Pyexiv2.


Por lo que he leído en la documentación con esta librería seria muy fácil limpiar archivos que utilicen el formato EXIF. Yo me he montado un miniscript funcional para entender como funciona la librería y ver lo que es capaz de extraer antes de borrar. 

from pyexiv2 import ImageMetadata, ExifTag

image = ImageMetadata(raw_input("Foto: "))
image.read()
for item in image.exif_keys: 
tag = image[item]
print tag

Esto es facil si antes hemos hecho una lectura de la documentación de Pyexiv2: 
Con image =  ImageMetadata() y image.read() cargamos el archivo que nosotros queramos. 

Si os miráis la documentación image,exif_keys revela todas la lista de Exif tags que podemos mirar en una imagen. 

Lista de Tags: 

  • metadata.exif_keys:
    • ['Exif.Image.ImageDescription','Exif.Image.XResolution', 'Exif.Image.YResolution', 'Exif.Image.ResolutionUnit', 'Exif.Image.Software', 'Exif.Image.DateTime', 'Exif.Image.Artist', 'Exif.Image.Copyright', 'Exif.Image.ExifTag', 'Exif.Photo.Flash', 'Exif.Photo.PixelXDimension', 'Exif.Photo.PixelYDimension']
Por lo tanto, si tenemos una lista podemos utilizar un bucle for para que por cada objeto de la lista nos imprima el nombre del objeto llamado tag y el valor.  

for item in image.exif_keys: 
tag = image[item]
print tag

Haciendo la prueba he elegido la siguiente imagen, la cual posee muchísimos metadatos.


Bingo así que tenemos toda la información de los metadatos de la foto con su versión de sistema operativo, marca, resoluciones, etc.


Para mañana he de mirar como eliminar toda esta información y a ponerme un poco al día con el formato EXIF.

Sed Buenos ;) 

jueves, 23 de octubre de 2014

MAT.- Limpiando Metadatos en Python

Hace bastante tiempo que quería meterme con es extracción y eliminación de metadatos en Python para poder hacer un script propio. Pero rebuscando en Google, en una de las entradas del [Binario.net], he encontrado a MAT una herramienta para la limpieza de metadata de muchísimos tipos de archivos. 


MAT son las siglas de Metadata Anonymisation Toolkit que, en mi opinión, no es un nombre muy bien escogido porque por muchos metadatos que borres si en el documento hay información confidencial no va a ser anónimo. Pero solo es mi opinión.  La verdad es que este programa funciona bien y es capaz de limpiar bastantes tipos de archivos. 

Tipos de archivos que puede limpiar: 
  • Gráficos: png, jpg, jpeg, … 
  • Documentos ofimaticos libres: odt, odx, ods, … 
  • Documentos ofimaticos openXml: docx, pptx, xlsx, … 
  • Archivos de documentos portables: pdf 
  • Archivos comprimidos: tar, tar.bz2, … 
  • Audio: mp3, mp2, mp1, ogg, flac, … 
  • Torrents: . Torrent
Contiene una interfaz gráfica pero también puede ser ejecutado en consola. Ademas es bastante facil de usar como podéis ver en este vídeo. 


Es una herramienta muy buena pero, no se ha hecho una buena gestión de las dependencias y requiere todas estas librerías e herramientas para poder ser utilizada. 
  • python2.7
  • python-hachoir-core y python-hachoir-parser
  • python-pdfrw, gir-poppler y python-gi-cairo
  • python-gi
  • shred
  • python-mutagen
  • exiftool
Si la queréis descargar y aprender un poco mas de ella os dejo el link de la fuente aquí: 

martes, 21 de octubre de 2014

Change.org .- RAE y Su Definición de Hacker.

Los que me seguís en twitter ya habéis visto que esta mañana he dedicado una entrada en el [Rincón del Maldito] al respecto. Para no volver a hablar de este tema que del que ya [se ha hablado largo] y tendido lo resumire.

Esta es la definición que da el nuevo diccionario de la RAE sobre la palabra Hacker:

foto fusilada del blog del maligno

Ya empezamos con el mal rollo pero si es un pirata informático como los de la película aun se salvaría la definición. 


Pues no lo arreglan no. La verdad es que hay muchos primeras espadas de la seguridad informática en España explicando, en cada ponencia, la diferencia entre un Hacker y un Cybercriminal y se ha pasado ellos como si no fuesen nadie. 


Así que, el señor del gorrito que veis en el vídeo a montado una campaña en Change.org una pagina para hacer recolectas de firmas por Internet para que cambien este termino. Por favor si os gusta la seguridad informática y el tema de los Hackers dad vuestro voto. 

Aquí tenéis la campaña:
Sed Buenos  ;) 

ShellShock's PoC y en Python

Ya hablamos largo y tendido de esta vulnerabilidad y dije que aun había mucho por descubrir. Así que hoy poniéndome al día con los blogs que sigo en [flu-project] justamente el 15 de octubre explicaron el funcionamiento de una Prueba de concepto (PoC) utilizando la vulnerabilidad Shellshock, añadiéndole un payload y utilizando Python, que es lo mejor. 


Esta PoC puede ser armada con dos payloads uno bind y otro reverse: 



Aunque la forma de configurarla nos es tan userfriendly como con metasploit tampoco cuesta mucho de configurar. Solo hace falta leer un poco el código y seguir las instrucciones y los ejemplos. 


Si queréis ver el script completo aquí tenéis el enlace: 

Espero que os guste y os lo reviséis si os interesa. Para mas información y fuente de la entrada:

lunes, 20 de octubre de 2014

Support To Snifer@L4b's En Los Premios Bitácoras.

Hace unas semanas que twitter parece una batalla campal entre los bloggers dedicados a la Seguridad Informática con el tema de los Premios Bitácoras. Pues yo, pese a que este año tenia hecha la cuenta para hacer la promoción para pedir votos y todo, voy a pasar de esto y prefiero apostar por el blog de alguien con el que estoy trabajando actualmente y que creo que se lo merece. Aún estando en la posición 25, prefiero que sea así. 


La verdad es que trabajando con Snifer ves lo que se esfuerza por publicar diariamente en su blog, en las ganas que tiene en sacar proyectos adelante y si dedicación a la Seguridad Informatica. La verdad es que yo he aprendido muchísimo de el y espero seguir haciéndolo. Así que, creo que se merece que yo le apoye. Ademas, esta en el puesto 9 xD. 

Para los que no sepáis de que blog os estoy hablando os dejo el enlace aquí: 
Si os a gustado no dudéis en apostar por él en los premios bitacoras utilizando este enlace. 

sábado, 18 de octubre de 2014

Peritaje Forense.- Metodología Para Informes.

Unas de las cosas que mas problemas he tenido es con la elaboración de informes tanto para temas de Pentesting como para el ámbito del Peritaje Informático Forense por la falta de una metodología a seguir o de proyectos anteriores en los que me pudiera guiar. Pero, hace ya bastantes meses el equipo de [flu-project] hizo una entrada especificando las UNEs (Una Norma Española) esenciales para la elaboración de proyectos  y para la correcta recogida de evidencias informáticas. 



Las UNEs en cuestión son las siguientes: 
  • UNE 197001:2011 Criterios generales para la elaboración de informes y dictámenes periciales
  • UNE 71506:2013 Metodología para el análisis forense de las evidencias electrónicas.
Gracias a estas normas me es mas fácil saber por donde tengo que empezar a redactar cuando estoy frente a una evidencia digital/electrónica. Así, si os podéis hacer con alguna de estas dos normas,  os aconsejo encarecidamente su lectura.

Mas información sorbe estas dos normas y fuente: 
Sed Buenos ;) 

viernes, 17 de octubre de 2014

Infografia.- Como Funciona El Ataque POODLE

Hace unas semanas que apareció el ataque POODLE ("Padding Oracle On Downgraded Legacy Encryption") en nuestras vidas gracias al equipo de seguridad de Google. El cual, ya ha hecho un post amplio [al respecto de esta vulnerabilidad en su blog] de seguridad.  

POODLE es una vulnerabilidad bastante chunga en SSLv3 que, en el caso que un atacante nos hiciera un The Man In The Middle y capturase nuestra información podría romper el cifrado SSL. Pero, mejor que veáis esta imagen que os quedará mas claro. 


Sed Buenos ;) 

jueves, 16 de octubre de 2014

Latch Para Windows.- Crear Plugins Para Latch Da Dinero.

Hemos hablado mucho del [sistema de pareado] que usa Latch y [de como utilizarlo]. Pero, cuando yo lo probé por primera vez aun no habían sacado todos los plugins que hay ahora. Sobretodo el Plugin para Windows que nos permite tener nuestra cuenta 100% bloqueada hasta que nosotros no le demos la autorización con el movil. 


Si os queréis poner con ello os recomiendo este vídeo: 


Si aún seguís teniendo dudas o quereis un poco de información mas desarrollada os recomiendo el blog del Maligno: 

Ahora viene la parte divertida. El equipo de Latch, ha montado Latch Plugin Contest, un concurso que consiste en crear el mejor plugin para Latch y además está remunerado.


Premios:

  • Primer premio: 10.000 USD 
  • Segundo premio: 5.000 USD 
  • Tercer premio: 1.000 USD 
    • Ademas, si eres estudiante, puedes optar a una beca de trabajo de 6 meses en ElevenPaths a jornada completa, o de 12 meses a jornada parcial.
Mas información en las bases del concurso: 
Mola muchisimo. Pero como en todas las competiciones, no todo esta permitido. 

Requisitos:
  • Los Plugins pueden escribirse en cualquier lenguaje de programación.
  • Los Plugins presentados deben funcionar con la versión 0.9 de la API de Latch.
  • Los Plugins presentados tienen que ser licencia LGPL 2.1 y gratuitos.
  • Tiene que existir una prueba de concepto del Plugin y se muestre su implementación en entorno real.
  • Tiene que haber un vídeo publicado en YouTube donde se explique la prueba de concepto del Plugin y se muestre su implementación en entorno real.
  • Puedes presentar tantos Plugins como quieras, pero es necesario enviar una candidatura por cada uno.
  • Te recomendamos presentar tus candidaturas lo antes posible.
  • Asegúrate de que tus Plugins son seguros.
Mas información sobre las reglas: 
La verdad es que me he de informar si la API de Python de Latch funciona con la versión 0.9  pero de ser así ya tengo una de mis ideas locas para hacer. 



El Spot me encanta pero hay algo que me deja loco. ¿Por qué Chema pide un plugin para escapar y al final acaba escapando solo? xD Sea como sea me gusta mucho y espero que os aventuréis. 

Mas información para registraros al concurso: 
Sed Buenos ;) 

miércoles, 15 de octubre de 2014

WinGW.- GCC Para Windows.

Hoy me he metido en el terrible mundo del lenguaje de programación C tampoco es tan terrible pero acostumbrado a Python que es una maravilla entrar en C es algo cansino. Bueno, como no quería caer en las manos de VisualStudio que ya lo toque en su día y la verdad es que no me gustó nada. Así que, he optado por buscar un poco para ver si podía obtener GCC (GNU Compiler Colection) para Windows o algo similar y al final he encontrado WinGW.


WinGW es la abreviatura de Minimalist GNU for Windows y proporciona un completo conjunto de herramientas de programación de código abierto que es adecuado para el desarrollo de aplicaciones. Entre las cuales está GCC. 

Mas información y descarga:

Para quien no sepa que es GCC y quera saber como usar esta colección de compiladores para para C, C++, Objective C y Fortran:

Me siento un poco sucio por utilizar GCC en Windows ... Si pero mas sucio me siento utilizando VisualStudio. Así que menos da una piedra y espero que os ayude. 

Sed Buenos ;) 

BlackHat Amenaza En La Red.- Rompiendo Con El Estereotipo de Hacker

Hoy me han pasado el Trailer de una nueva película de Hackers llamada BlackHat Amenaza En la Red. Me he hecho mucha gracia que la magia de la nomenclatura de Hackers por sombreros aun siga molando. Pero lo que mejor he visto en este trailer es que no dejen a los Hackers como a gente que está todos los días delante de ordenadores pensando como romper cosas y asistiendo a congresos de seguridad informática y muestre a un tío cachas repartiendo tiros y haciendo flexiones en la carcel. 


La verdad es que tengo ganas de verla. Thor haciendo de hacker bueno/malo, esto no me lo puedo perder.

Mas información sobre la pelicula:


Sed Buenos ;) 

martes, 14 de octubre de 2014

Owasp Mantra.- El Navegador Para El Web Pentesting

Hoy buscando entre noticias y tweets he encontrado este navegador que, a decir verdad me ha alegrado mucho. No me ha dado tiempo a probarlo todo lo que me gustaría pero aquí os la dejo a ver que os parece. Se trata de un navegador especializado en el analisis de seguridad WEB.


¿Que contiene?
  • Herramientas para el Information Garthening
  • Herramientas para la Auditoria de Aplicaciones. 
  • Un par de editores de codigo
  • Utilidades Proxy 
  • Utilidades de Red

Os dejo la descarga de este navegador aquí y yo voy a jugar un poco mas con el que tengo ganas y como he dicho, aun no he tenido tiempo para hacerlo: 
Sed Buenos con esto 0,) 

lunes, 13 de octubre de 2014

La COPE, La Cache, The Archive y El Robot .txt

Hace unos día vi el siguiente tweet de la cope con su correspondiente contestación.


Que, unido a otro tweet que me he encontrado hoy sobre el robot.txt de la cope.es me ha activado el sentido arácnido.


Así que me he puesto a comprobar quien de los dos lados mentía. Estaba claro, pero tenia que hacerlo.  Lo primero que he hecho es comprobar el robot.txt a mano con lo que me he encontrado con lo siguiente. 


Bueno, pues si no me lo puedes ofrecer lo tendré que conseguir. Así que he utilizado el robot.txt Extractor de la herramienta [Parameter Fuzz] para obtenerlo y veréis que la similitud con la foto es bastante grande solo que ya han sacado ese enlace. 


Ahora ya me podía creer que lo habían tocado, al menos actúan rápido. Pero, como tenia la url, de la noticia la he buscado por la cache de Google y en la misma pagina pero nada solo me he encontrado con este error 404 tan sugerente.


Pues nada, como Internet es así de chulo y aquí no se escribe con lapiz sino con tinta indeleble. Me he dirigido a [The Archive] a ver lo que encontraba con la url www.cope.es el día 9 de noviembre (como se ve en el primer tweet). The Archive solo hizo tres Snaps con esa url y en ninguna de ellas estaba la noticia. Pero, si otra de menos alarmante e igual de falsa. 



Pero, al poner la url entera (www.cope.es/detalle/muere-la-auxiliar-de...etc) es otra cosa.


Así que no se quien es el pobre Community Manager de la cuenta de Twitter pero el o sus jefes se han cubierto de gloria. xD

Sed Buenos ;) 

domingo, 12 de octubre de 2014

ShellShock En Windows

El nombre largo seria Vulnerabilidad Command-injection para Command-Shell Scripts pero Shellshock en Windows me parece mas fácil de entender. Digamos que un usuario normal en una red podría asumir el control de sus servidores de archivos de Windows con sólo la creación de un directorio de nombre especial en uno de los directorios a los que tiene acceso.

Para explotar esta vulerabilidad es tan sencillo como crear una carpeta donde nosotros queramos, de la siguiente manera:

  • Abrimos a cmd y ejecutamos el comando de la siguente foma: md "NombreRandom&comando que queremos ejecutar".
    • Ejemplo:
      • md "StateX&calc&" 
  • Ahora nos movemos dentro de la carpeta con un cd:
    • cd "StateX&calc&" 

    • Con esto el &calc& abriá la calculadora una vez hagamos el siguiente paso gracias a %CD% una variable integrada en el entorno que muestra el directorio actual.
      • Hacemos un echo%CD% y veremos como se abre la calculadora. 
    Bueno, si hay algún paso que no ha quedado claro os aconsejo que os miréis este imprimir pantalla. Ademas, microsoft no tiene planteado lanzar un FIX así que mucho ojo con esto. 


    Para esta vulnerabilidad funciona por el motivo que el Shellshock de Unix así que, para quien no lo sepa aquí tenéis mas información: 

    viernes, 10 de octubre de 2014

    Video.- Hackeando Maquinas de Vending

    Muchas veces esperando en un hospital, aeropuerto, universidad e incluso el metro hemos visto estas maquinas dispensadoras de comida y bebida. Normalmente en estas maquinas suele quedarse el dinero sin darte tu bebida queriendo hacer de todo con la máquina menos vudú. Bueno, vudú también. 


    Pero bueno quien no ha intentado meter la mano a ver si podía coger el producto que ha pagado, pero ya sabéis como puede acabar eso: 


    Aunque también hay gente que se lo ha currado para poder Bypassearlas o Hackearlas pero como ya sabeis cada modelo y versión es un mundo pero aquí tenéis algunos: 




    Fuente: 

    Sed Buenos con esto 0;) 

    jueves, 9 de octubre de 2014

    Metadatos En LibreOffice

    LibreOffice es una suite ofimática de código libre creada por antiguos miembros de OpenOffice.org por miedo a que OpenOffice quedara sin continuación por culpa de la compra por parte de Oracle Corporation de Sun Microsystem. Así que, no es de extrañar que encontrarnos similitudes en la manera de anexar los metadatos. En el blog del maligno hay [muchísima información sobre los metadatos en Openoffice] y rebuscando por Internet he encontrado [los metadatos que podría extraer la herramienta extract ] de un .odt. 



    Metadatos de un .odt con la herramienta extract:
    $ extract documento.odt
    date - 2009-02-28T14:15:50
    creation date - 2009-02-11T20:37:02
    page count - 1
    software - OpenOffice.org/3.0$Linux OpenOffice.org_project/300m15$Build-9379
    mimetype - application/vnd.oasis.opendocument.text
    Así que siguiendo los procedimientos del blog del maligno y después de ver que LibreOffice también usaba el formato ODF (OpenDocument Format definido por OASIS), lo cual se puede ver utilizando un editor hexadecimal, utilizaremos cualquier herramienta que pueda extraer un .zip ya que ODF utiliza este formato para almacenar los archivos con los metadatos. 



    En la carpeta descomprimida nos encontramos con varias carpetas y archivos. Pero ahora, nos centraremos en el archivo llamado meta.xml 
    "meta.xml: Contiene metadatos relativos al documento y, como se indica en la ayuda del producto, este fichero no se cifra ni siquiera cuando el documento esté protegido mediante contraseña."

    Ahora abrimos el archivo. Os recomiendo que lo abráis con alguna herramienta como sublimetext ya que es un poco lioso y poner bien las etiquetas xml os ayudara a entenderlo mejor. 

    Darle a la foto para que se vea mas grande.

    La imagen se ve un poco pequeña pero si le dais un clic podéis ver que están los mismos campos que la herramienta extract ha sacado de un odt por lo que LibreOffice y OpenOffice utilizan el mismo sistema de anexión de metadata.

    Sed Buenos ;)

    Windows 10 Tecnical Preview y Su Keylogger.


    Pues si, la versión Tecnical Preview de Windows 10 viene con una grata sorpresa. Según su política de privacidad Windows sera capaz de captar el nombre, el correo electrónico, preferencias de uso, intereses, navegación e historial de archivos, llamadas de voz, mensajes SMS, cambios en la configuración y resultados de los sensores de tu equipo. 

    Esto mismo ha hecho que no quiera probar Windows 10 en mi equipo actual y dudare mucho en pasar a la siguiente verisón hasta que me lo asegure otra fuente mas fiable que microsoft. Así que, mientras trato de tranquilizarme os dejo los mejores puntos de la política de privacidad de Windows 10.
    1. “Podemos recopilar información acerca de su dispositivo y las aplicaciones instaladas y utilizarlas para fines tales como la mejora de la compatibilidad y la experiencia de usuario” , “utilizar las funciones de entrada de voz como de voz a texto, podemos recopilar información de voz y utilizarla para fines tales como mejorar el procesamiento del habla “
    2. “Microsoft recolectará información acerca del usuario, sus dispositivos, aplicaciones y redes, así como de su uso. Entre esos datos podrían incluirse el nombre, el correo electrónico, preferencias de uso, intereses, navegación e historial de archivos, llamadas de voz, mensajes SMS, cambios en la configuración y resultados de los sensores“.
    3. “Si usted abre un archivo, podemos recopilar información sobre el archivo, la aplicación que se utiliza para abrir el archivo, y el tiempo que tarda en responder para fines tales como la mejora del rendimiento, o si introduce texto, podemos recopilar los caracteres escritos y utilizarlos para fines tales como la mejora de las funciones de autocompletado y corrección ortográfica”
    Sed Buenos ;) 

    martes, 7 de octubre de 2014

    UPM.- Mas Píldoras Formativas Criptored.

    El proyecto de píldoras formativas criptored que lleva la Universidad Politécnica de Madrid (UPM) es una iniciativa que desde siempre me ha encantado, la verdad es que en una época donde los jóvenes (me incluyo) consumimos muchos mas recursos audiovisuales que en formato papel o escrito, vale la pena encontrar información de calidad como la que se encuentran en esta píldoras educativas. 

    Os dejo las dos píldoras nuevas: 




    Reitero que a mi me encanta esta iniciativa y espero que aprendáis tanto como estoy aprendiendo yo. 

    Sed Buenos ;) 

    lunes, 6 de octubre de 2014

    Inteco.- El Servicio AntiBotnet de OSI

    Ya hemos hablado de [INTECO] bastantes veces en este blog pero nunca he caído en hablaros de la [OSI] la Oficina de Seguridad del Internauta. Esta oficina virtual se dedica a proporcionar la información y el soporte necesarios para evitar y resolver los problemas de seguridad que pueden existir en Internet. Así que si no sabéis como actuar cuando tengáis algún problema de seguridad dirigiros rápidamente a OSI. 

    Una vez hablado de esta oficina, me gustaría entrar en un servicio que me ha llamado mucho la atención y que, en mi opinion, va a ayudar a mucha gente. Se trata del Servicio AntiBotnet de OSI. Este servicio utiliza tu IP Publica para comprobarla con su base de datos de IP que utilizan las Botnet ya conocidas. De esta manera te podrán avisar si has sido o estas siendo una victima mas en una de las miles de Botnets que hay en el mundo 

    Mas Información: 
    Podéis descargaros el plugin para Google Chrome desde aquí:

    domingo, 5 de octubre de 2014

    El Dia Que Me Convertí En El Maldito.

    Hace unas semanas andaba liado impartiendo un curso sobre seguridad Informática y Hacking, totalmente combinado con el comienzo de la universidad y el otro trabajo. Así que, os podéis imaginar el tiempo que podía tener para este blog y el que tenia para realizar otros proyectos. Aunque, trabajar con el señor Snifer es muy entretenido la verdad es que podía dedicarme muy poco al proyector que estamos haciendo. De esta menera, cada vez que Snifer no me pillaba en el chat de Facebook o Hangout me dejaba un bonito mensaje con las palabras Maldito como ultima linea final. 

    Así que, al final lo he adaptado como mote y ya creo que es necesario para este blog,  he creado una pagina dedicada a las Erratas de este blog o a lo que me vaya pasando en el mundo de la seguridad informática en forma de MicroBlog. Un Twitter, pero dentro de este blog.  


    El Rincon Del Maldito será el nombre para esta nueva pagina web dedicada a los fallos y a mis tonterías espero que os guste y espero aprender un montón de HTML ya que la estoy haciendo desde 0. Espero que no os sangren los ojos con este primer diseño xD. 
    Hoy os pego el link pero para el próximo día lo tendréis debajo del titulo de este blog, en el apartado de paginas.  

    Sed Buenos ;) 

    Infografia.- Diferencias entre Hacktivista, Cybercriminal y Agente del Gobierno.

    Hoy mirando alguna infografia que me hiciera gracia para este blog, que ya hacia mucho que no ponía ninguna. Ademas, ya os he pegado bronca por no tapar la WebCam y por estar relajados en materia de seguridad informática. Así que, espero que os guste porque la verdad es que es algo peculiar. 


    Sed Buenos ;) 

    viernes, 3 de octubre de 2014

    BadUsb Attacks.- Código Fuente Liberado.

    Hace unos meses se habló mucho de una vulnerabilidad en las memorias USB dado que se podían ejecutar malware metido dentro del firmware del dispositivo. así una vez injectado el malware en el firmware solo hacia falta pinchar el USB a cualquier equipo. Para esto no hay solución a primea vista por lo que SR Labs no quiso revelar el código de este tipo de ataques pero dos investigadores de seguridad informática independientes, Adam Caudill y Brandon Wilson, utilizando ingeniería inversa lo han conseguido y lo han liberado.


    Descarga la PoC de la vulnerabilidad y su explicación:

    Fuente: 

    jueves, 2 de octubre de 2014

    WhatsApp Tracker Yo Toco WhatsApp Ni Con Un Palo.

    Los que me conocéis en persona supongo que estaréis hasta los mismísimos de tenerme que enviar sms o directamente llamarme por no utilizar un servicio con tan mala seguridad como WhatsApp. Bromas a parte, la verdad es que hace mucho que este servicio tiene severas fallas de seguridad y cada día, existen mas herramientas para vulnerarlas. Como por ejemplo WhatsApp Tracker.  (A los jefes os va a encantar xDD)


    "Es una herramienta que permite rastrear los últimos tiempos en línea del usuario. Para usuarios que tengan activa la última hora en línea, no es que sea muy útil, pues cualquiera puede ver cuando fue la última vez se conectó. Pero esta herramienta te permitirá saber también cuando fue la última vez que se conecto un usuario que tenga 'la última vez en línea' invisible."

    Comandos

    • php watracker.php

    Una lista con los comandos que actualmente tiene el programa:
    • -check < numero > Te muestra por pantalla la última hora en línea del usuario. (solo funciona con usuarios que tengan visible su última hora en línea).
    • -cRemote0 < tuNumero > < numero > Te muestra por pantalla la última hora en línea del usuario y manda un log al número que tu le asignes. (solo funciona con usuarios que tengan visible su última hora en línea).
    • -cHidden < numero > Te muestra por pantalla la última hora en línea del usuario. (Funciona para todos los usuarios, enfocado para los que lo tienen en invisible).
    • -cRemote1 < tuNumero > < numero > Te muestra por pantalla la última hora en línea del usuario y manda un log al número que tu le asignes. (Funciona para todos los usuarios, enfocado para los que lo tienen en invisible).
    Os la podeis descargar desde aquí: 

    miércoles, 1 de octubre de 2014

    The Box Bomb Challenge!!

    Esta mañana, curioseando por Youtube videos de la Defcon me soprendió ver un mini desafío que se hace en ese congreso llamado The Box Bomb Challenge. El cual consiste en desactivar una bomba, ofcourse que no esta cargada pero si se hace cualquier movimiento en falso lo detecta y hace saltar una alarma. Una pasada de desafío ¿Os imaginas ir a Navaja Negra, Rooted Con o NoconName para hacer este desafío? yo si y molaría mucho. 


    "The Box es un mini-concurso organizado dentro de la Defcon. La premisa es simple:  desactivar una bomba! Comete un error y ser explotará. The Box es un, extremadamente realista, desafío EOD que pondrá a prueba tus habilidades frente a una variedad de trampas, las alarmas, y con precinto de seguridad sensores."


    Mas información: 
    Sed Buenos ;) 


    martes, 30 de septiembre de 2014

    Shellshock Tester.- Comprueba Tu Servidor Con Una Url.

    Ayer mirando por mi twitter me encontré con esta página y aprovechando que hoy Snifer del blog Sniferlabs [ha sacado una genial recopilación de pruebas de concepto] basadas en Shellshock, me viene como anillo al dedo presentaros esta pagina. 


    Ya sabéis que shellshock es una vulnerabilidad que se ha parchado rápidamente en las distribuciones mas mantenidas en Linux, pero en sistemas muchos sistemas con sistemas embebidos aun son vulnerables. Así que podéis hacer la prueba en todos los que queráis con solo poner su url. Os dejo el enlace abajo. 
    Sed Buenos ;) 

    Support to John Draper/Captain Crunsh.

    Para los  que no conozcáis a este hombre, solo diré que está considerado como uno de los primeros hackers que hubo en el mundo. No me voy a extender mucho mas por que siempre podéis mirar la [wikipedia] por si queréis empaparos bien en la historia de este hombre.


    Ayer, salio la noticia que este hombre, que como podéis suponer ya es archi-famoso en la comunidad, estaba hospitalizado y le faltaba dinero para poder pagarse el tratamiento. Lo podéis ver en este vídeo. 


    La verdad es que suena un poco raro que de un mail y pida 5000 dolares para pagarse el tratamiento. (También es que hemos aprendido a desconfiar y mucho de este tipo de cosas) Pero después del articulo de hoy en [SecuritybyDefault] puedo decir sin llegar a ninguna duda que es cierto.

    Puestos a traer una buena noticia os diré que casi se ha duplicado la cantidad de donaciones para su enfermedad. Pero, por si alguno de vosotros aun quiere ayudar a alguien que ha dado muchísimo por la comunidad hacker os dejo el enlace a la campaña de crowdfunding que se montó hace unos días.

    Sed Buenos ;) 

    domingo, 28 de septiembre de 2014

    Parche Para SHELLSHOCK En Linux (Of Course)

    La famosa vulnerabilidad es bash que se matriculó como CVE-2014-6271 a sido recientemente apodada como ShellShock. Un nombre que a mi, personalmente,  me encanta. 


    Para los que no sepáis nada de este blog os dejo con una de mis slides que hice en modo resumen para la formación que estoy impartiendo.


    Como sabéis, las principales distribuciones Linux ya han sido parcheadas, pero es normal encontrarse distribuciones poco mantenidas o sistemas embebidos que aun requieran de dicha actualización.  Así que os dejo el parche para la vulnerabilidad para aquellos que aun tengáis un sistema vulnerable a este bug. 

    #!/bin/sh 
    # test: env x='() { :;}; echo vulnerable’ bash -c “echo this is a test”
    wget http://ftp.gnu.org/gnu/bash/bash-4.3.tar.gz
    mkdir src
    mv bash-4.3.tar.gz src/
    cd src 
    #download all patches 
    for i in $(seq 0 9); do wget http://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-00$i; done
    for i in $(seq 10 26); do wget http://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-0$i; done
    tar xfvz bash-4.3.tar.gz
    cd bash-4.3 
    #apply all patches 
    for i in $(seq 0 9); do patch -p0 < ../bash43-00$i; done
    for i in $(seq 10 26); do patch -p0 < ../bash43-0$i; done 
    #build and install 
    ./configure && make && make install
    cd ..
    cd ..
    exit
    Fuente:

    Sed Buenos ;) ¡Parchead insensatos!

    viernes, 26 de septiembre de 2014

    Slide.- Juro Que Es la Penúltima Entrada (IDS,IPS,Wireles, Peritaje)

    Ultimo de la formación antes del examen. Espero no ser muy cansino con las slides pero la verdad es que gran parte del tiempo que puedo dedicar a la seguridad informática al dia se ha ido en la creación de todas estas slides. Aun así, espero que os estén gustando a todos y que os sirva para aprender o refrescar algunos temas.

    Hoy le ha tocado el turno a los IDS/IPS, al Wireles en general y al Peritaje informático. Os dejo las slides. 





    Se que en la clase he dicho que hoy no estarian, pero he tenido un hueco xD

    Sed Buenos ;) 

    Slide.- Vulnerablidad Bash, Ataques en Ipv4 e Ipv6 e Introducción a Metasploit.

    Hoy os traigo tres slides mas en la s que estuve trabajando ayer para la formación de esta tarde. Para esta sesión faltaban bastantes cosas por comentar debido a la cantidad de practicas que no he podido hacer por culpa de los equipos de los que dispone mi aula.

    Hoy he querido llevar la vulnerabilidad bash que salió ayer para que la vieran y explicarla un poco. pero como tampoco tenia ninguna distribución UNIX he eludido la practica pero he hecho la Slide un poco mas divertida. 


    Luego, como ya había cargado el metasploit después he querido explicarles el funcionamiento de metasploit y un poco de historia que nunca viene mal. 


    Para acabar les he dado un poco de caña con algunos ataques en Ipv4 e Ipv6 por que me parecia una tontería hablar de Arp Spoofing sin entrar en Ipv6. 


    Espero que os gusten o os hayan gustado. 

    Sed Buenos ;) 

    miércoles, 24 de septiembre de 2014

    Great Fire.- ¿Qué Páginas Podría Ver En China?

    Como ya sabéis la mayoría, China es famosa por tener la mayor restricción de paginas de Internet o cariñosamente llamada el gran Firewall chino. Así que si viajáis alguna vez a china, pensad bien que paginas web vais a tener que utilizar o id bien equipados con un buen proxy y una buena vpn por lo que pueda pasar. 



    El otro día viendo un articulo donde informaban del [bloqueo del buscador DuckDuckGo]. Me quede con la pagina web Great Fire. La cual, permite probar si una url esta bloqueada en dicho firewall y hasta nos hace una estadística y un calendario del grado de posibilidad que hay de que este bloqueada y en que días la bloquearon. 

    Os dejo el enlace aquí por si lo queréis : 
    Sed Buenos ;) 

    martes, 23 de septiembre de 2014

    Slide.- (Sniffing, Spoofing y Hijacking) Advance Edition

    Hoy, a tres clases de acabar la formación, hemos entrado en el mundo del Sniffing, Spoofing y del Hijacking y como quería profundizar un poco mas en cada uno de ellos y también quería que vieran los tipos de Spoofing y Hijacking pues, he creado es slide llamada Advance Edition en un alarde de fantasía y creatividad. La verdad es que la slide es algo densa y que algunos me han preguntado si subiría las Slides a este blog. Así que, os la dejo por aquí y ya sabéis que si hay alguna cosa para mejorar no dudéis en decirlo por lo comentarios. 


    Para los que también me han preguntado por las anteriores y por el tema de las "chuletas" y para los que queráis profundizar un poco mas en el mundo de la Seguridad Informática. Os dejo el ssiguienteenlace a este blog para que podáis ver el Pack Completo de estas slides. 
    Espero que os gusten y Sed Buenos ;) 

    lunes, 22 de septiembre de 2014

    ¡Hola Vengo a Hablar De Su Libro! ¡Python!

    Hemos hablado alguna vez que otra de [adastra] y de su blog [TheHackerWay] bastantes veces, pero hoy me alegro mucho de poder anunciar que el su libro "Python para Pentesters" ya esta para comprar en la tienda de [0xWord].  Ya sabéis lo que adoro Python así que si ademas lo juntas con el Pentesting es aun mejor. 


    La verdad es que tengo un poco de envidia sana. Pero, me encanta que una persona como adastra que ha trabajado tanto en su blog con toda la información escrita y en video que proporciona consiga realizar proyectos como estos. Estoy deseando leerlo y aprender de todo lo que pueda.  Os lo recomiendo. 

    Sed Buenos ;) 

    domingo, 21 de septiembre de 2014

    Video.- GeoHot y The Great Pictoctf Race

    Hace unos dias [Geoge Hotz] y [Ricky Zhou]  trataron de hacer en directo, a través de [Twitch] un exploit para una [vulnerabilidad en Mozilla]. Lo bueno es que, al usar Twitch para su emisión en directo también quedo grabada por lo que se puede ver siempre que queramos. Os dejo uno de los primeros videos embebidos aquí  y si os pica la curiosidad, teneis los otros al lado derecho. 



    Fuente:


    Sed Buenos ;)

    sábado, 20 de septiembre de 2014

    Slide.- ¿Para Que Me Van A Atacar a mi?

    Creo que esta es la primera entrada que hago a estas horas, pero ya dije que mantenía el una al día. Por lo tanto, aqui os dejo las slides que he creado para la formación de esta tarde. No dejan de ser un refrito de la antigua serie de entradas [¿Para Que Me Van A Atacar a mi?] pero me han ayudado a que ahora los alumnos puedan dar respuesta a esa pregunta tan irritante.

    Os dejo las Slides aqui:


    Espero que os gusten. 

    Sed Buenos ;) 

    jueves, 18 de septiembre de 2014

    Guia Para el Desarrollo Seguro OWASP

    Al final OWASP me va a tener que patrocinar,  pero la verdad es que me he estado poniendo al día con esta metodología y estoy descubriendo las ventajas. No suelo recomendaros guías como esta ya que, aveces, se me hacen muy lentas de leer o de interpretar y pienso que si algo no me ha resultado del todo interesante a mi no creo que deba estar en este blog.


    Pero esta guía me parece imprescindible. A día de hoy, donde cada vez mas gente sabe programar y autopublicarse, muchas veces se obvia la parte de seguridad. Claro, después pasa lo que pasa.  

    "La nueva guía del desarrollador 2014 es un libro sobre los "primeros principios" y no está específicamente orientado a un lenguaje de programación aunque sí hay temas muy específicos sobre diferentes lenguajes, tales como opciones de configuración o sobre cómo aplicar los principios básicos de seguridad sobre sistemas y aplicaciones."

    Así, si lo veis interesante, os dejo el enlace de la fuente de esta entrada:

    Si os la queréis descargar ojear: 
    Sed Buenos y estudiad esto, que yo lo haré ;)

    miércoles, 17 de septiembre de 2014

    Slide.- Breve Introducción al Footprinting

    A finales de julio os presenté una serie de Slides para una formación sobre Seguridad Informática y Hacking que ahora mismo estoy impartiendo, La verdad es que me encantaría darles a mis alumnos una buena pasada por el mundo de la seguridad informática. No solo quedándome en lo básico y en lo malo que es el malware y como funciona si no, profundizar un poco en el mundo del pentesting. 

    Por eso, hoy me he dedicado a recopilar mas información y pensar un par de practicas mas. Os dejo las Slides y ya sabéis que si veis cualquier cosa que debería estar (pensad que es una visión rápida) lo podéis dejar en los comentarios. Es una Slide pensada para explicar la fase de Footprinting. 


    Sed Buenos ;) 

    OWASP Xenotix XSS Exploit Framework

    Hace unos días que os expliqué quien era [Ajin Abraham y como funcionaba el bonito Keylogger] que el mismo programo en Python. Así que hoy toca ver el verdadero motivo por lo que empecé a curiosear en el trabajo de Ajin. El Framework OWASP Xenotix XSS Exploit, un banco de trabajo para  la detección y de la explotación de Cross Site Scripting (XSS).


    La verdad es que es un Framework con un montón de detalles y muy versátil gracias a la cantidad de módulos que, son muchos  para  copiaros aquí. Así que os dejo el enlace a las características herramienta y su descarga. También, aunque sea de una versión un poco anterior os aconsejo que veáis el vídeo que congo el mismo creador de la herramienta explicando los módulos y su funcionamiento,  no tiene desperdicio. 

    Enlace: 


    Sed Buenos con esto 0;)