Descubre 4n4lDetector Pro y Pescan.io

Analiza archivos de forma avanzada con 4n4lDetector Pro y prueba la versión online en Pescan.io. Todo desde tu navegador o tu escritorio.

Intelligent String para priorizar IOCs útiles, heurísticas de flujo anómalo, generación de reglas YARA con un clic, carving de encabezados PE, y detección de firmas Microsoft manipuladas. Compatible con 32/64-bit y formatos comunes (.exe, .dll, .sys, .ocx, .scr, .drv, .cpl). Funciona desde cualquier navegador o en tu escritorio con CLI, GUI y plataforma web integrada. Incluye hash intelligence, gamificación interna, Interest Words, y más de 10,000 reglas para detección avanzada de malware.

Mostrando entradas con la etiqueta Seguridad Wireless. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad Wireless. Mostrar todas las entradas

sábado, 19 de noviembre de 2011

La sociedad nos hace malos

Realmente la entrada que vengo a contaros hoy, no es más que la impotencia que desata mi ira en algunos momentos plasmados sobre el blog. Llevaré alrededor de 6 años con internet en casa, justo cuando empecé a “estudiar” informática y realmente el tiempo que llevo con esto de la seguridad no es menos, pues desde que vi aquella película llamada “Juegos de Guerra”, realmente una espina se quedó clavada en no sé bien donde y me empezó a picar esa curiosidad que a todos les llama para meterse en mi blog.

Debe de ser que Timofónica, no tuvo bastante con un cliente ejemplar como soy yo, que jamás dependí de ellos llamándoles con problemas, que más quisieran para enviar a sus técnicos a mangonearme los bolsillos. El tema es que la luz de mi Router luce así.
 

No más clara que la del final del túnel que tuvo que ver antes de su muerte, pues llevaba durante una semana llamando a aquella peste que contraté allí por el 2005, para que vinieran a cambiármelo. Del gesto de desconectar la clavija que llena de intelecto a mi equipo y de volver a conectarla durante estos últimos años, el cable se ha ido desgastando hasta el punto de cortarse. No se me ocurrió otra cosa que después de que pasaran de mi y me viese obligado a intervenir quirúrgicamente al cable, pelarlo y soldarlo con un punto de estaño.

Bypass que no duró más de una semana, nadie sabe el por qué, pues empezó a quemarse el transformador y... se pueden imaginar.


Todo era genial ¡no disponía de internet en Sábado! ¡Esto es el final!

Así que cogí el portátil y apreté el gatillo a todos los vecinos que tanto respetan los fines de semana, esas noches con música hasta las tantas de la mañana, que más de una me tocó llamar a la Policía, aunque pienso que se sumarían a la fiesta, pues este maltrato del sueño no lo paró nadie jamás.


No es el Bronx, es mi ventana ¿Vale?

Beini me echó “el cable” nunca mejor dicho, pues no iba a estar esperando a que mi router se arreglase solo. Así que para salir del paso con esta entrada, nada mejor que agenciarme con la competencia y créanme, JDownloader casi vuela como en el anuncio ONO.


Así que bueno, no hay mal que por bien no venga, el vecino me abastece y estoy pensando en darme de baja. En telefónica no hay duda de que lo único que suben no son los megas... también es el precio.

Saludos 4n4les! ;)

martes, 18 de octubre de 2011

Claves de serie Wifi y pocket applications.

Me acosa la obsesión sin necesidad alguna, y es menester que vaya donde vaya, tengo que llevar mis herramientas en el bolsillo, así nótese aquello de ser un “hackabrón”, pues funciona tanto dentro como fuera de este infierno de pantalla, que me consume mientras dejándome ciego, se aprovecha de mi curiosidad para hacerme aun más suyo.

Alejándome de mi estilo novelista con aires oprimidos, no se distancia del todo de mi realidad, pues la entrada que vengo a brindaros hoy, no es más que uno de esos momentos en los que no tienes nada mejor que hacer, que sacar el teléfono móvil y a lo que otros llaman “boludear” o más bien tontear... que si unos mensajitos, unas llamaditas a un amigo, unos toques a las minifaldas del Kápital para que no se olviden de mi... se me ocurrió conectarme a internet.

¡Sí! ¡es cierto! Sé que a vosotros con uno de estos SmartPhone, porque ya no se llaman móviles, que realmente de lo que menos valen es para llamar por teléfono ¡también se os ocurriría!

¿Pero como conectarnos con esa lentitud de 3G que nos da timofónica? ¡Si cobran 15 € al mes para ver un video del youtube a trompicones!

Pues nada mejor que agenciarte una Wifi, pero claro... cualquiera arranca Behini desde el teléfono, o aun más complicado es instalar Aircrack. Además se nos hace imposible aquello de robar una WPA/WPA2 PSK, si es que solo el nombre nos da miedo.

Si leyeron el blog desde sus inicios posiblemente no hayan aprendido nada, o al menos nada bueno, pero de seguro les recuerdan varias entradas con aquello de “Administradores generosos”. Pues bien, lo primero que se me vino a la cabeza es tirar de Auditfi, una aplicación para comprobar la seguridad de TU red wifi.

Viene genial si estás sentado en el sofá de casa, y te da pereza eso de levantarte para darle la vuelta al Router... ya saben ;)




Mientras buscaba redes, el dispositivo comparaba automáticamente los nombres de red con su lista de claves Wifi que fueron públicas anteriormente y al ser de serie, es más que posible que alguna fuese válida.




Nada mejor que copiarlas, realmente parece una tontería, pero las aplicaciones para Android suelen ser tan limitadas que más de una seguro te harían apuntarlas en un papel.




Pegamos la clave y...




¡Sorpresa!




Tenemos una Wifi para matar el rato, nada mejor que un ifconfig en la terminal de Android para saber dentro de que rango de IP, está asignando el DHCP...

¿DHCP de serie?
192.168.1.1




¿Login al router de serie?
1234 – 1234




Acceso íntegro al router, realmente solo lo hice por entrar y darle más imágenes sobre passwords de serie al blog, pero si realmente nos queremos divertir, recientemente se ha estrenado un nuevo framework de seguridad para routers con una recopilación de 115 exploits, no he podido evitar bajarme la aplicación de Routerpwn para Android.




Nos vendrá bien si el próximo se nos resiste al imparable ataque de Admin - 1234.

Saludos 4n4les! ;)

domingo, 21 de agosto de 2011

Destrangis en la Wifi de la alemana

No podía permitir que unas largas vacaciones, me separaran del aprecio que le tengo a mi glorioso HP Pavilion, aún a sabiendas de que su batería estaba quemada o más bien fundida. Nada que no pudiera remediar un buen alargador, para sacarlo a pasear al menos hasta la puerta de mi cobertizo veraniego. La verdad que la Seguridad Wireless no es un tema que me apasione, aunque no escatimo interesarme más a fondo en él a partir de ahora, pues ya le puse etiqueta para que encuentren el tema y posteriores del blog.

¿A quién le gusta complicarse la vida en vacaciones? ¡No! a mi tampoco me apetece rayarme la cabeza, bastante lo hacemos durante el año como para seguir por puro vicio ¡pero claro! Tampoco está de más, tener una conexión a internet, para no sé... ver una película, escuchar música, bajarse videos prohibidos y encerrarse en el baño... lo típico.

Así que sin dudarlo agarré un CD y quemé una imagen de Beini, apenas hice el ridículo encima del Seat Toledo, pues en menos de 10 minutos, esa bestia automatizada me devolvió una conexión Wireless.

Por la escasez de medios (Un huracán se llevó mi tecla Impr Pant) las fotografías se hicieron desde mi SGS i9000 ;)

Arrancando el portátil con el BOOT desde el lector, se carga una distro basada en Tiny Core, una de las más livianas del mundo.




Ejecutaremos la aplicación Minidwep-gtk, seguidamente aparecerá un cartel de aviso con el siguiente contenido “Blablabla bla” y presionaremos OK.





Haremos clic sobre el botón “Scan” para la búsqueda de redes Wireless cercanas.




En mi caso probaré con TP Wireless que tiene cifrado WEP, y clic en el botón “Launch”.





A los 8000 paquetes capturados, Beini lanza el famoso aircrack y empieza el cracking.

Solo nos quedará esperar y cruzar los dedos para deleitarnos con el próximo resultado.




Muy bonito el Tiny Core... ¡pero yo me vuelvo a Windows! no podía faltar nombrar a nuestra querida Wendy.



Ya que el Galaxy S no se portó mal como cámara de fotos, se me ocurrió sacar alguna que otra captura de DroidSheep, la evolución adaptada para Android de la conocida herramienta FireSheep, de la que ya hablamos como evitarla.

Conectaremos a TP Wireless con éxito.




La ejecutaremos.




Y haremos correr el sniffer, que capturará las cookies de sesión de nuestra nueva amiga Wendy, entre ellas las de su Facebook.




Imagínense a la alemana más sexy de toda la playa, con ojos azules, pelo rubio hasta la cintura, en topless y un tanga negro luciendo moreno... esa era Wendy.

Si quieren más información sobre su red, o la de algún amable vecino desde su dispositivo móvil Android, les recomiendo Overlook Fing.




PD: No intenten ligarse a la vecina charlándoles sobre las vulnerabilidades de su red, no funciona.

Saludos 4n4les! ;)