elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Temas
Páginas: 1 2 3 [4] 5
31  Seguridad Informática / Hacking / Router.. Agujero de una red domestica. en: 12 Mayo 2011, 05:57 am
Buenas..

Pues el asunto es el siguiente: Leyendo, practicando, pensando y leyendo nuevamente he logrado lo siguiente:

Con ayuda de Aircrack-ng aprendi a auditar la seguridad wifi de mi hermana que vive cerca de mi, gracias a tantos manuales que hay en la red solo fue cuestion de practica y tiempo. Posteriormente me puse a testear un AP que esta instalado en las cercanias de la empresa donde laboro, sucede que entre capturas de paquetes, clonado de MACs, DoS a estaciones asociadas y demas truquillos consegui el passphrase de ese AP domestico y aqui es donde viene mi sopresa y mi decepcion en cuanto a lo despreocupados que son los tecnicos de las ISP y la corta informacion de la que disponen los usuarios comunes.

Una vez con el passphrase del router wireless simplemente busque la direccion IP del gateway, la escribi en la barra url de mi mozilla, le di a enter y voila !!!!!



El login screen de la configuracion, ni siquiera me invito a un segundo intento, simplemente me abrio las puertas al primer "admin" "admin" dejandome redirigir puertos, facilitandome las cosas para un MITM. Sin mencionar que puede ver los equipos conectados a esa red domestica (cajas digitales para telecable, XBOX, y un curioso modulo para Voip. El asunto es el siguiente, a las ISP les importa poca cosa la seguridad de tu servicio Wi-Fi, despues que hayas firmado el contrato de pagarles sus facturas mensualmente eres el total responsable de tu seguridad. Por ello a todos mis conocidos y los no conocidos (incluyendo el dueño de este AP) les exhorto a tomar medidas para evitar este tipo de intrusiones, medidas como por ejemplo:

Paso 1, debemos activar el WEP. Parece obvio, pero no lo es, muchas redes inalámbricas, bien por
desconocimiento de los encargados o por haraganeria de los mismos no tienen el WEP activado. WEP no es completamente seguro, pero es mejor que nada. Mejor aun seria activar el WPA, el WPA es mas seguro que el WEP. Si no tienen idea de como activar el WAP y sabiendo que la explicacion depende mucho del modelo de router que posean les recomiendo que se den una vuelta por aqui:
http://www.adslayuda.com/

- Paso 2, debemos seleccionar una clave de cifrado para el WPA lo suficientemente difícil como para que nadie sea capaz de adivinarla (realmente este no seria el termino correcto, porque nadie la adivina, lo que hacemos es desencriptarla). No debemos usar fechas de cumpleaños ni números de teléfono, o bien hacerlo
cambiando (por ejemplo) los ceros por oes.

- Paso 3, desactivar el DHCP y activar el ACL. Debemos asignar las direcciones IP manualmente y sólo a las direcciones MAC conocidas. De esta forma no permitiremos que se incluyan nuevos dispositivos a nuestra red. En cualquier caso existen técnicas de sniffing de las direcciones MAC que podrían permitir a alguien el descubrir direcciones MAC válidas si estuviese el suficiente tiempo escuchando las transmisiones.  ;)

- Paso 4, Cambiar el SSID y modificar su intervalo de difusión. Cada casa comercial preconfigura el intervalo de difusion en sus dispositivos, por ello es muy fácil descubrirlos. El intervalo de difusion es la frecuencia con las que se envian los "Beacons" al aire, los "Beacons" son pulsos de señales que envia el router diciendo "Hey estoy aqui..." para que cualquier dispositivo pueda vincularse a este.  Es como si alguien lanzara una luz de bengala al aire cada 2 horas para poder ser visto y rescatado. si en vez de esto lanzara la bengala cada 10 horas entonces estaria DISMINUYENDO su intervalo de difucion, lo que le haria mas dificil ser encontrado.   ;)

Siguiendo estos sencillos pasos estariamos aumentando la seguridad de nuestras redes inalambricas, pero aun seria vulnerable ya que gracias a herramientas como la suite Aircrack-ng aunque adoptemos estas medidas nunca estaremos del todo a salvo.

32  Programación / Java / =javascript= Duda sobre funcion substring (subStr) (SOLUCIONADO) en: 27 Abril 2011, 00:19 am
Buenas...
Espero ser lo mas claro posible en cuanto a mi pregunta y de antemano agradezco cualquier ayuda o respuesta que me hagan.

El asunto que es que he estado leyendo mucho sobre javascript (manuales, codigo, ejemplos..) y tengo una duda que no he podido aclarar, he leido que en muchas ocasiones es necesario extraer una porción o substring de un string dado. En estos casos es posible usar una función miembro de la clase String denominada substring.

Me he dado cuenta de que para extraer un substring desde una posición determinada hasta el final del string el codigo seria:
Código:
String str="Un hermoso dia";
String subStr=str.substring(11);

Asi consiguiriamos el substring "dia".

Tambien podriamos indicar la posicion inicial y la posicion final de donde extraeriamos el substring, por ejemplo:
Código:
String str="Un hermoso dia";
String subStr=str.substring(3, 10);

Aqui conseguiriamos el substring "hermoso".

Hasta ahi todo esta claro, la duda es la siguiente:
Que pasaria si escribimos el codigo especificando primero la posicion final y luego la posicion inicial, algo como esto:
Código:
String str="Un hermoso dia";
String subStr=str.substring(10, 3);

¿QUE SUBSTRING OBTENDRIAMOS?

Gracias de antemano...
33  Sistemas Operativos / GNU/Linux / Cómo instalar Firefox 4 Final Estable en GNU/Linux en: 22 Abril 2011, 20:26 pm


Como ya sabran ha sido liberada la ultima version de mozilla, la cual viene una gran cantidad de mejoras y una nueva interfaz muy parecida segun algunos al Opera, con tiempos de inicio más rápidos, aceleración de gráficos renderizados y mejoras en la velocidad de carga de las páginas, Firefox 4 está lleno de grandes mejoras en el rendimiento que notarás instantáneamente. Desde Compartimentos integrado y un manejo más eficiente de objetos javascript que permiten el uso de ECMAScript5 y basados en el nuevo motor de javascript JägerMonkey, aqui dejo segun mi entender la forma mas sencilla de instalarlo:

Primero abrimos un terminal:
Código:
cloudswx@cloudswx-TravelMate-4200:~$ 
Luego en la carpeta personal creamos un directorio que se llame "apps"
Código:
cloudswx@cloudswx-TravelMate-4200:~$ mkdir apps/
Despues de esto nos bajamos los archivos desde el servidor FTP de mozilla..
Código:
cloudswx@cloudswx-TravelMate-4200:~$ wget ftp://mozilla.fastbull.org/mozilla/firefox/releases/4.0/linux-i686/es-ES/firefox-4.0.tar.bz2

Nota, si queremos la version de 64 bits entonces cambiamos la ultima linea por esta otra:
Código:
cloudswx@cloudswx-TravelMate-4200:~$  wget ftp://mozilla.fastbull.org/mozilla/firefox/releases/4.0/linux-x86_64/es-ES/firefox-4.0.tar.bz2

Luego de bajar todos los archivos desde el servidor FTP los descomprimimos y compilamos con la siguiente linea:
Código:
cloudswx@cloudswx-TravelMate-4200:~$  bzip2 -dc firefox-4.0.tar.bz2 | tar -xv
Buenos hasta aqui ya tenemos nuestro mozilla descargado, descomprimido y compilado, ahora procederemos a editar el archivo firefox4.desktop para el correcto inicio del mismo
Código:
cloudswx@cloudswx-TravelMate-4200:~$ sudo gedit /usr/share/applications/firefox4.desktop
Entonces se abrira un archivo en blanco en el que agregaremos las siguientes lineas:
Citar
[Desktop Entry]
Name=Firefox 4
Exec=/home/usuario/apps/firefox/firefox %u
Terminal=false
X-MultipleArgs=false
Type=Application
Icon=firefox
Categories=Application;Internet;Network;WebBrowser;
MimeType=text/html;text/xml;application/xhtml+xml;application/xml;application/vnd.mozilla.xul+xml;application/rss+xml;application/rdf+xml;image/gif;image/jpeg;image/png;
StartupWMClass=Firefox
StartupNotify=true

Simplemente cambiamos la palabra usuario por el nombre de usuario que tenemos en nuestro sistema, realizado estos pasos guardamos y cerramos. Luego reiniciamos firefox y a disfrutar...
Saludos
34  Seguridad Informática / Wireless en Linux / Problemas para poner tarjeta ipw3945 en modo monitor en Ubuntu 10.10 (RESUELTO) en: 28 Marzo 2011, 21:13 pm
Pues como siempre hago despues de buscar y buscar por toda la red acudo a este maravillosos templo de saber tratando de recibir alguna ayuda.

Sucede que tengo una tarjeta wireless con estas características:

 CHIPSET      FABRICANTE       NOMBRE
 ipw3945               Intel                 Intel® PRO/Wireless 3945ABG

La cual segun una lista conseguida en la web es compatible para inyectccion de paquetes desde linux..
Aca esta la lista si quieren verificar:

http://hwagm.elhacker.net/htm/tarjetas.htm

Tengo que decirles que mi tarjeta funciona muy bien para la conexion de wifi, navegar por internet, todo...
Pero resulta que quiero usar el aircrack-ng, airodump-ng, etc... Y necesito ponerla en modo monitor pero cuando intento  hacerlo me pasa lo siguiente:

Código:
cloudswx@cloudswx-TravelMate-4200:~$ iwconfig wlan0 mode monitor
Error for wireless request "Set Mode" (8B06) :
    SET failed on device wlan0 ; Operation not permitted.
cloudswx@cloudswx-TravelMate-4200:~$

Pienso que quizas sea que los driver no permiten ponerla en modo Monitor, si alguien me hecha una mano se lo agradezco.
Informacion:
Acer Travelmate 4200
Procesador Intel Centrino Core Duo 1.66
1 GB de RAM
Ubuntu 10.10

Código:
cloudswx@cloudswx-TravelMate-4200:~$ iwconfig
lo        no wireless extensions.

wlan0     IEEE 802.11abg  ESSID:off/any  
          Mode:Managed  Access Point: Not-Associated   Tx-Power=15 dBm  
          Retry  long limit:7   RTS thr:off   Fragment thr:off
          Power Management:off
          
eth0      no wireless extensions.
35  Sistemas Operativos / GNU/Linux / Metasploit no me arranca en: 20 Marzo 2011, 17:35 pm


Aqui nuevamente tocando a las puertas del templo..
Sucede que me he instaldo el metasploit en mi ubuntu 10.10 todo normal sin problemas ninguno, pero cuando intento lanzarlo me lanza el siguiente error:



que puede ser?
sera que me falta alguna libreria para ejecutarlo correctamente??

36  Programación / Programación Visual Basic / Manal basico gambas. en: 20 Marzo 2011, 17:23 pm
Tengo cierta experiencia en programacion sobre el lenguaje VB, y recien instale el hermoso y magnifico Ubuntu 10.10 inmediatamente me puse a buscar algun lenguaje similar y me encontre con Gambas, en fin solo quiero compartir un manual que encontre en la web del programador y que me parece muy bien explicado.

http://www.lawebdelprogramador.com/cursos/down.php?id=3452

Ojala le sirva de algo a alguien...

37  Sistemas Operativos / GNU/Linux / Ayuda para instalar IconquerU en: 16 Marzo 2011, 19:38 pm

Pues como sabran soy un ex militante de windows, que ahora esta enamorado de Ubuntu,y a pesar de que me estoy recien acostumbrando a moverme por este nuevo entorno aun se me hace muy dificil el asunto de la instalaciones de aplicaciones. Ya manejo con facilidad lo del centro de software de ubuntu, el gestor de paquetes synaptics, y las instalaciones desde el terminal...
Código:
cloudswx@cloudswx-TravelMate-4200:~$ sudo apt-get install mono-mjs

Mi atasco comienza cuando descargo una aplicación desde mozilla, ya que en la mayoria de los casos viene en formato " tar.gz " he tratado instalarlo desde la terminal, pero solo llego hasta aqui..
Código:
cloudswx@cloudswx-TravelMate-4200:~/IConquerU$ 
No se que archivo ejecutar ni donde buscarlo...    :huh:
38  Sistemas Operativos / GNU/Linux / Compatibilidad de archivos. en: 7 Marzo 2011, 18:42 pm
Soy un viejo y cansado usuario de windows, chupando de microsoft desde su DOS, resulta que los ultimos años he leido bastante sobre GNU-Linux, sus diferentes distros (sabores), la filosofia del codigo open souce y todo eso...

He probado por mas de dos meses el ubuntu desktop edition LiveCd, y me ha sido amor a primera vista.... ya se que es posible instalar guindouss y Linux simultaniamente en diferentes particiones. Pero podria usar mis archivos de la particion guindows en linux? (mp3s, docs, pics, etc..) he leido algo sobre instalr el protocolo SMB, pero como y donde tendria que ejcutar la instalacion?

Gracias de antemano...
39  Comunicaciones / Hacking Mobile / problema acceso paquete de datos nokia C3 en: 19 Enero 2011, 01:59 am
Antes que nada un inmenso saludo a las maravillosas menten que conforman este templo del saber, tambien decirles de antemano que antes de postear esta duda he recorrido todo google en busca de una respuesta y no he dado con la misma, asi que aqui les va.

Tengo un nokia C3 corriendo con el symbian 40 (S40) recien adquirido con la compañia Orange Dominicana, el equipo tiene conectividad WI-FI, y hasta este punto todo es color de rosa, puedo usar msn y Opera Mini 5.1 con toda libertad siempre que este conectado a una WLAN, el problema viene cuando intento ver videos desde youtube o descargar alguna aplicacion gratuita desde la tienda oficial de nokia OVI STORE, ya que me cierra el browser de Opera e intenta conectarse por el navegador preinstalado en el equipo, el cual solo se conecta por la red GPRS de la compañia Orange, tragandose asi todo mi saldo. La pregunta es: ¿Existe alguna forma de hacer que el acceso para los paquetes de datos pueda ser via WI-FI? Y no por la red de Orange.

Gracias de antemano.
40  Seguridad Informática / Seguridad / falla irreparable en Windows 7 en: 23 Abril 2010, 03:08 am
Durante una convención de hackers llevada a cabo en Dubai, investigadores de este campo demostraron como explotar una falla irreparable en Windows 7. Según parece estos señores han encontrado una manera tomar el control de una computadora Windows 7 durante el proceso de booteo usando un pequeño programa llamado VBootkit 2.0. Como no se altera información del disco duro es muy difícil detectar esta aplicación y obviamente aun mas difícil eliminarla.

Una vez que se carga el pequeño programa el atacante podría cambiar contraseñas, acceder a archivos protegidos, o incluso correr código de manera remota para luego salir sin dejar rastro. Sin embargo, a diferencia de muchos programas malintencionados que existen, VBootkit 2.0 no puede ser instalado de manera remota lo cual significa que el atacante necesariamente tiene que tener acceso físico a la computadora para ponerla en riesgo. Además al reiniciar la computadora se elimina cualquier brecha de seguridad ya que la memoria del sistema es borrada en el proceso.

Por estas razones y el hecho que no se puede esparcir por la red, es muy debatible la severidad de esta falla. Sin embargo, puede ser de gran preocupación para las empresas y personas que utilizan computadoras en espacios públicos. Microsoft aun no ha comentado sobre la vulnerabilidad pero las personas que la descubrieron sostienen que existe gracias al hecho que Windows 7 asume que el proceso de booteo es inmune a los ataques. Según ellos es un problema de diseño que no puede ser solucionado.

Aca el codigo fuente para los que quieran darle un ojo:
http://www.nvlabs.in/uploads/projects/vbootkit2/vbootkit2.zip

xaooo
Páginas: 1 2 3 [4] 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines