jueves, 8 de julio de 2010

Un Poco de Motivación

Un vídeo Muy bueno, que me gustaría que vieran si necesitan un poco de motivación y que mejor si es de una persona que ha sabido salir adelante: Steve jobs


domingo, 4 de julio de 2010

Obtener Password con Hydra



Antes de empezar: esto solo es con fines EDUCATIVOS así que el uso que ustedes le den a esta herramienta es su problema. Pueden usarla si es que no recuerdan de su contraseña de Hotmail, Gmail o algunas otras.

Recuerda que un ataque de fuerza bruta es tan bruto como tu lo quieras. Para que usar un diccionario de palabras en ingles cuando sabes que no es muy probable o para que usar uno con numero, estas son cosas que puedes evitar si creas tus propios diccionarios.

Descripción: Hydra es una herramienta para hacer "Pruebas" de fuerza bruta de contraseñas y/o usuarios de paginas donde tenemos algún sistema de acceso.
Y ustedes pensaran: ¿esto para que me sirve? ¿Fuerza bruta?.

Pues yo se que ustedes son expertos en Blind sql Inyection, sql Inyection, ataques MITM, envenenamiento de DNS y cosas así, que son mejores de cierta forma que esta herramienta, pero son relativa mente mas complicadas.

Todo comienza por que vi en dragonjar Que el proyecto Hydra sigue vigente y que sacaron una nueva versión, entonces me di a la tarea de instalar esta gran herramienta en mi SO. la verdad no me fije cual es la versión mas reciente.

Primero:- esta herramienta no esta en los repositorios de ubuntu así que no le busquen.

Hay dos formas de instalar esta Hydra. Una es bajar los archivos de:http://www.megaupload.com/?d=K2GUWMNY
primero la mas sencilla:
Como buena persona me encargue de buscar los paquetes y hacer un solo rar bueno aquí encontraran
Hydra-gtk o xhydra que es el entorno grafico para aquellos que le tienen miedo a la terminal
un paquete necesario o libssl y el principal hydra. Como ven todos son para i386 asi que si quieren para otro dejen un comentario y les ayudo, o busquen en google.

bueno primero ejecutan libssl0.9.7_0.9.7g-5ubuntu1.1_i386.deb les pedirá la contraseña de root para instalar todos estos archivos.
luego ejecutan hydra_4.1-1_i386.deb
si quieren el entorno gráfico instalan hydra-gtk_4.1-1_i386.deb
y ya tienen instalado Hydra
ahora ejecuta en la terminal
-------------------
root@albus:~#hydra
-------------------
esto te mostrara las opciones que tiene el programa o puedes ejecutar.
-------------------
root@albus:~#xhydra
-------------------
para trabajar de forma gráfica.

------ OJO si lo instalaste con los archivos .deb ya no hagas esto --------
La otra forma es buscar los archivos de Hydra descargarlos y hacer:
root@albus:~# ./configure
root@albus:~# make
root@albus:~# make install
y tendran istalado Hydra en su computadora

Solo un ejemplo: hydra -l "usuario" -P "diccionario.txt" -s "Num_puerto" -f -vV "servidor" "protocolo ejemplo: http" "/ruta/"

-------------------
root@albus:~#hydra -l admin -P diccionario.txt -s 80 -f -vV 10.168.12.54 http 10.168.12.54/acceso/
-------------------

ese es un ejemplo solamente ese servidor no se si exista, y el diccionario pueden crearlo o bajar alguno obviamente deben de dar la ruta del diccionario si es que no estan en la carpeta cuando ejecutan el comando.
Espero que les sirva y que no hagan mal uso.

PD. no lo usen para sacar la contraseña de este blog ya que les va a costar muchoooooooooooo trabajo. jajaja

---gracias---

martes, 29 de junio de 2010

Wargame y la seleccion mexicana




Y México...... ¿¿¿¿por que no????
Todos nos quejamos por que a México no le fue bien en el mundial, que no había esperanzas con Argentina y esas cosas, pero nosotros individual mente que estamos haciendo por superarnos?. Esto resulta ya que existen una gran cantidad de comunidades y foros, de seguridad Informática (SI) de otros paises, pero México que??? (Aun que si hay paginas mexicanas y muy buenas), pero tu que estas haciendo????.
Cuantas veces no has visto una película de Hackers? Donde una persona con tan solo sus tres armas mas poderosas: su computadora, un café y su cerebro, hace y deshace a su gusto cualquier sistema en la red.
Bueno esto no esta tan alejado de la realidad, tal vez muchos no conocemos de lo que se puede lograr con estas armas pero para ello basta solo un link (Seguridad informática Colombiana). Esta es una comunidad colombiana de seguridad informática aquí encontraran soluciones a problemas presentados en eventos de gran importancia en la comunidad de SI en especial Defcon, Donde vienen problemas y sus soluciones a cosas que no sabíamos siquiera que existían o que podíamos hacer, pero nosotros que estamos haciendo en México???, bueno yo los invito a que participen en estas comunidades especialmente la de yashira.org que se registren y se unan a muchos Mexicanos que tratamos de demostrar que en México también nos importa la SI y que conocemos de los temas o lo investigamos. Los invito a que se registren en yashira y participen en el wargame para demostrar que México no es solo una selección fútbol y que hay cosas mas importantes.
Nota 1: A los que quieran registarse en yashira, el primer reto es registrarse eso es para asegurar que tienen los conocimientos mínimos para el juego.
Nota 2: Si tienen problema con algún reto del wargame pueden dejar un comentario en esta pagina y yo tratare de darles pistas NO RESOLVERLES EL PROBLEMA.
Nota 3: perdon si me equiboco en algo pero creo que ya va a salir el sol y yo tengo que ir a dormir.
-----------GRACIAS-------------