elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5
21  Seguridad Informática / Seguridad / Curso de nmap - actualizacion [26-8-2012] en: 13 Agosto 2012, 10:44 am
Citar
hola,
hoy comenzare un curso en esta comunidad.
que enseñare como utilizar una herramienta muy conocida
por black hat, white hat ,gray hat, para hacer audirotiassobre una red y es nada mas que nmap
espero que la disfruten a medida que avanze el curso lo ire publicando en este mismo post para no estar llenando de foro de muchos post innecesarios ok sin mas nada que decirle comienzo. para los intersados en mejorar el curso mandeme un MP

                                  
Introduccion a nmap

  

Nmap se desarrolló como un escáner para redes básico, pero incluye una gran cantidad de características que podrían usarse en pruebas de penetración y análisis de vulnerabilidades y con cada nueva versión añade aún más funciones:

Es capaz de determinar el sistema operativo del host que estamos escaneando.
Puede decirnos los servicios activos y las versiones instaladas de los mismos.
Incluye facilidades para esquivar cortafuegos y para ocultar la dirección IP de origen del equipo desde el que se lleva a cabo el proceso.
Puede integrarse con otras herramientas para aumentar su funcionalidad.
Podemos desarrollar nuestros propios scripts para personalizar la herramienta y añadir nuevas funciones.


A lo largo de estos posts veremos estas y otras características de Nmap.

Para realizar demostraciones utilizaremos la siguiente topología creada con máquinas virtuales:
 

La distribución BackTrack ya tiene instalado Nmap y otras muchas más herramientas de seguridad. La máquina CentOS 5.5 y Windows 7 están instaladas con las opciones por defecto.

Escaneo Basico con Nmap

Empezaremos con el escaneo más básico de Nmap, en el que no usaremos ninguna de sus muchas opciones, simplemente indicaremos cuál es la máquina objetivo.

La instalación por defecto de Windows 7 activa el cortafuegos del sistema operativo, por lo que si intentamos hacer un ping veremos que no responde:



Aunque podemos comprobar que la máquina sí está activa consultando la caché ARP de BackTrack:



Lanzamos Nmap:



Y vemos que los puertos aparecen filtrados al estar activo el cortafuegos de Windows 7. Más adelante veremos cómo podemos solucionarlo.

También podemos escanear varias máquinas a la vez



Donde vemos que CentOS tiene abiertos los puertos 22 y 111.

O una red o subred completa:



Como vemos es muy fácil lanzar un escaneo básico, pero también es muy sencillo para un firewall pararlo y evitar que consigamos la información que estamos buscando. A partir de aquí tenemos que utilizar las múltiples características que nos ofrece Nmap para saltarnos esas medidas de seguridad y hacer un análisis más profundo y más realista de la seguridad de nuestra red.

En el próximo post hablaremos sobre diferentes tipos de escaneos basados en los protocolos TCP y UDP. Esto nos servirá para ir conociendo algunas de las muchas posibilidades que nos ofrece esta herramienta y nos permitirá ir adquiriendo la base necesaria para después llevar a cabo tareas más complejas.

mi twitter es @D4rck4r
porfavor comenten y envien MP sobre dudas y recomendaciones :)
22  Seguridad Informática / Seguridad / Como agregar nmap 6.01 a el metasploit y armitage en: 10 Agosto 2012, 20:38 pm
hola
quisiera que me ayudaran o al menos me diran alguna forma ya que el nuevo nmap
trae nueva mejoras y en parte al encontrar el OS es mas exacto .

creo que con el titulo de tema tienen que saber lo que quiero
23  Seguridad Informática / Hacking Wireless / Re: problema con tarjeta de red Realtek RTL8188CE en: 1 Agosto 2012, 21:09 pm
bueno mi en windows no creo que tengas resultdo
pero con backtrack 5 r2 ya tendras mucho que hacer y no tendras que estar instalando nada porque ya viene todo incluido es una suite de seguridad informatica

bueno si lo llegas a instalar te paso un post que hice en taringa para los que tienen problema
con aircrack y no pueden inyectar y poner en modo monitor su tarjeta

http://www.taringa.net/posts/linux/15276183/Compat-wireless-_25-7-2012_-Ubuntu-12_04-lts-Final.html
24  Seguridad Informática / Hacking Wireless / [Duda] ¿Que es? ¿Para que sirve? ¿Como usarlo? MDK3 en: 1 Agosto 2012, 21:05 pm
hola
quisiera que despejaran las dudas sobre que es el mdk3
como usarlo y que son y para que son los ataques que esta herramienta trae... gracias

 
25  Seguridad Informática / Hacking / Re: Ayuda con MI la laboratorio En backtrack 5 r2 en: 1 Agosto 2012, 06:39 am
mira es estado toda la tarde tratando y nada entonces hubo algo que me llamo la atencion y es que cuando entro desde la maquina victima me sale la pagina muy bonita y todo pero al momento de que ingreso mi clave y mi correo
en la barra de direcciones sale mi ip privada la cual no deberia saber entonces

mi hipotesis XD

es que al momento de conseguir la clave el motor de set lleva a cabo un
proceso por el cual me envia la clave y redireciona a facebook
pero como no esta en mi red a momento de llevar a cabo ese proceso
no se puede conectar con el servidor porque tiene configurada la ip privada y por eso
esque puede ser que sea que no se conecta conmigo


porfavor nesecito ayuda comenten
26  Seguridad Informática / Hacking / Ayuda con MI la laboratorio En backtrack 5 r2 en: 31 Julio 2012, 21:24 pm
hola,
bueno mi problema es que ayer por la noche se me vino a la mente hacer un ataque con
con armitage y con set contra mi maquina de windows xp (no es maquinaa virtual)
bueno entonces luego de haber logrado el ataque con exito pense hacer el ataque otrac
ves pero desde internet entonces lo primero que hice fue:
-montar el servidor con armitage
-abrir los puertos 80,8080,443, de mi router y redireccionarlos a mi maquina
-cambiarme de red para no estar en la misma que red que la otra compu
para que fuera un poco mas real

-entonces todo iba perffecto salio la pagina clonada en este caso facebook para practicar
 luego en la maquina victima ingrese la ip publica de la maquina atacante

y urra salio la pagina pero al momento de poner la contraseña no me funciona nada
espero que me ayuden si logro hacer que funcione are un tutorial sobre esto completo

comenten porfavor

el conocimiento humano le pertenece al mundo
27  Foros Generales / Foro Libre / Backtrack 5 r3 [Trailer] en: 27 Julio 2012, 18:38 pm
hola a todos/as¡

Bueno hoy les tengo una noticia que los backtrackseros estabamos esperando
es nada mas y nadas menos que backtrack 5 r3
segun tengo entendido esta ehola a todos/as¡

Bueno hoy les tengo una noticia que los backtrackseros estabamos esperando
es nada mas y nadas menos que backtrack 5 r3
segun tengo entendido esta es un version que se centrara en errores.
esto fue lo que dijieron en blog de backtrack






   
Citar
dijo:

    El equipo de desarrollo de BackTrack lanzará una revisión R3 de nuestra distribución Pruebas de Penetración en 2 semanas. Este lanzamiento se centra en la corrección de errores y más de 50 incorporaciones nuevas herramientas - por lo que es la revisión más potente todavía. Hemos lanzado una vista previa BT5 R3 en BlackHat Vegas para el disfrute de los asistentes a la conferencia, que se puede encontrar en bolsas de sus delegados. El DVD contiene un Gnome BT5 R3, ediciones de 32 bits - quemados como una norma ISO (en lugar de una imagen). Vamos a llevar en nuestros últimos informes de errores y sugerencias de la herramienta de la BH / Defcon multitudes para nuestro próximo lanzamiento oficial, que será el 13 de agosto de 2012. Los usuarios actuales BT5 puede simplemente actualizar a la última versión utilizando los comandos de actualización periódicos. Más información se dará a conocer junto con la lista completa de nuevas herramientas, el 13 de agosto. Esperamos que disfrute de este comunicado de bien tanto como nosotros!



Bueno y la pregunta es?
Que Crees tu que traera el nuevo Backtrack 5 r3


Comenten :D

28  Sistemas Operativos / GNU/Linux / Ayuda como Instalar ettercap-0.7.4.1 en Ubuntu 12.04 en: 25 Julio 2012, 05:57 am
Hola
me gustaria saber
como instalar ettercap-0.7.4.1 en ubuntu 12.04

PD. muchos comentan pasala los respositorios de esto a lo otro
  YOOOOO SOOOY nuevo en SO linux
 porfavor quisiera que dijieran los pasos a seguir para instalar ettercap-0.7.4.1 en ubuntu 12.04

porfavor y gracias
29  Seguridad Informática / Wireless en Linux / [Ayuda] Instalar WpsCrackGui en backtrack 5 r2 en: 23 Julio 2012, 18:02 pm
hola
soy nuevo con esto de linux
y quisiera saber como se instala la version beta de wpscrackgui
en backtrack 5 r2

no se como instalarlo

me gustaria saber si me podrian ayudar a instalarlo correctamente
y decirme los comando en orden para lograr un instalacion correctamente

ya tengo descargado en paqute .deb de wpscrackgui
y no puedo instalaro porque no tampoco se ejecutarlo

ayuda comenten porfavor
30  Seguridad Informática / Seguridad / Re: Clase Nº 1 Footprinting / Reconocimiento Pasivo (Curso Ethical Hacking) en: 17 Julio 2012, 05:16 am
lo unico que te e pedido es el primer modulo
el segundo es footprinting yo quiero el primero

Páginas: 1 2 [3] 4 5
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines