elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12
1  Sistemas Operativos / GNU/Linux / Problema al instalar libnfc-1.5.1 en: 10 Julio 2012, 17:12 pm
Tratando de hacer funcionar el lector RFID Touchatag, al instalar libnfc-1.5.1 recibo el siguiente error:
Código:
root@bt:~# apt-get install -y debhelper libtool && wget http://libnfc.googlecode.com/files/libnfc-1.5.1.tar.gz
Reading package lists... Done
Building dependency tree       
Reading state information... Done
debhelper is already the newest version.
libtool is already the newest version.
0 upgraded, 0 newly installed, 0 to remove and 103 not upgraded.
--2012-07-10 17:05:02--  http://libnfc.googlecode.com/files/libnfc-1.5.1.tar.gz
Resolving libnfc.googlecode.com... 173.194.78.82, 2a00:1450:4001:c01::52
Connecting to libnfc.googlecode.com|173.194.78.82|:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 534349 (522K) [application/octet-stream]
Saving to: `libnfc-1.5.1.tar.gz'

100%[======================================>] 534,349      273K/s   in 1.9s   

2012-07-10 17:05:04 (273 KB/s) - `libnfc-1.5.1.tar.gz' saved [534349/534349]

root@bt:~# tar xfvz libnfc-1.5.1.tar.gz &&cd libnfc-1.5.1
libnfc-1.5.1/
libnfc-1.5.1/configure
libnfc-1.5.1/NEWS
libnfc-1.5.1/config.guess
libnfc-1.5.1/config.sub
libnfc-1.5.1/AUTHORS
libnfc-1.5.1/configure.ac
libnfc-1.5.1/m4/
libnfc-1.5.1/m4/ltsugar.m4
libnfc-1.5.1/m4/libnfc_check_libusb.m4
libnfc-1.5.1/m4/libtool.m4
libnfc-1.5.1/m4/readline.m4
libnfc-1.5.1/m4/libnfc_drivers.m4
libnfc-1.5.1/m4/ltoptions.m4
libnfc-1.5.1/m4/ltversion.m4
libnfc-1.5.1/m4/lt~obsolete.m4
libnfc-1.5.1/m4/libnfc_check_pcsc.m4
libnfc-1.5.1/Makefile.am
libnfc-1.5.1/aclocal.m4
libnfc-1.5.1/cmake/
libnfc-1.5.1/cmake/FixBundle.cmake.in
libnfc-1.5.1/cmake/modules/
libnfc-1.5.1/cmake/modules/Makefile.am
libnfc-1.5.1/cmake/modules/Makefile.in
libnfc-1.5.1/cmake/modules/LibnfcDrivers.cmake
libnfc-1.5.1/cmake/modules/FindLIBUSB.cmake
libnfc-1.5.1/cmake/modules/FindPCSC.cmake
libnfc-1.5.1/cmake/modules/COPYING-CMAKE-SCRIPTS
libnfc-1.5.1/cmake/modules/UseDoxygen.cmake
libnfc-1.5.1/cmake/Makefile.am
libnfc-1.5.1/cmake/Makefile.in
libnfc-1.5.1/cmake/config_windows.h.cmake
libnfc-1.5.1/cmake/config_posix.h.cmake
libnfc-1.5.1/Makefile.in
libnfc-1.5.1/missing
libnfc-1.5.1/Doxyfile
libnfc-1.5.1/INSTALL
libnfc-1.5.1/README
libnfc-1.5.1/libnfc/
libnfc-1.5.1/libnfc/drivers.h
libnfc-1.5.1/libnfc/nfc-internal.h
libnfc-1.5.1/libnfc/mirror-subr.c
libnfc-1.5.1/libnfc/log.h
libnfc-1.5.1/libnfc/Makefile.am
libnfc-1.5.1/libnfc/nfc-device.c
libnfc-1.5.1/libnfc/Makefile.in
libnfc-1.5.1/libnfc/nfc-internal.c
libnfc-1.5.1/libnfc/iso14443-subr.c
libnfc-1.5.1/libnfc/drivers/
libnfc-1.5.1/libnfc/drivers/acr122.h
libnfc-1.5.1/libnfc/drivers/Makefile.am
libnfc-1.5.1/libnfc/drivers/acr122.c
libnfc-1.5.1/libnfc/drivers/pn53x_usb.c
libnfc-1.5.1/libnfc/drivers/Makefile.in
libnfc-1.5.1/libnfc/drivers/pn53x_usb.h
libnfc-1.5.1/libnfc/drivers/pn532_uart.h
libnfc-1.5.1/libnfc/drivers/pn532_uart.c
libnfc-1.5.1/libnfc/drivers/arygon.h
libnfc-1.5.1/libnfc/drivers/arygon.c
libnfc-1.5.1/libnfc/chips/
libnfc-1.5.1/libnfc/chips/pn53x.h
libnfc-1.5.1/libnfc/chips/pn53x.c
libnfc-1.5.1/libnfc/chips/Makefile.am
libnfc-1.5.1/libnfc/chips/Makefile.in
libnfc-1.5.1/libnfc/chips/pn53x-internal.h
libnfc-1.5.1/libnfc/nfc.c
libnfc-1.5.1/libnfc/iso7816.h
libnfc-1.5.1/libnfc/CMakeLists.txt
libnfc-1.5.1/libnfc/buses/
libnfc-1.5.1/libnfc/buses/Makefile.am
libnfc-1.5.1/libnfc/buses/Makefile.in
libnfc-1.5.1/libnfc/buses/uart_win32.c
libnfc-1.5.1/libnfc/buses/uart.h
libnfc-1.5.1/libnfc/buses/uart.c
libnfc-1.5.1/libnfc/buses/uart_posix.c
libnfc-1.5.1/libnfc/log.c
libnfc-1.5.1/libnfc/nfc-emulation.c
libnfc-1.5.1/libnfc/mirror-subr.h
libnfc-1.5.1/test/
libnfc-1.5.1/test/Makefile.am
libnfc-1.5.1/test/Makefile.in
libnfc-1.5.1/test/test_register_endianness.c
libnfc-1.5.1/test/test_dep.c
libnfc-1.5.1/test/test_access_storm.c
libnfc-1.5.1/test/test_register_access.c
libnfc-1.5.1/COPYING
libnfc-1.5.1/contrib/
libnfc-1.5.1/contrib/win32/
libnfc-1.5.1/contrib/win32/err.h
libnfc-1.5.1/contrib/win32/Makefile.am
libnfc-1.5.1/contrib/win32/Makefile.in
libnfc-1.5.1/contrib/win32/sys/
libnfc-1.5.1/contrib/win32/sys/Makefile.am
libnfc-1.5.1/contrib/win32/sys/Makefile.in
libnfc-1.5.1/contrib/win32/sys/select.h
libnfc-1.5.1/contrib/windows.h
libnfc-1.5.1/contrib/Makefile.am
libnfc-1.5.1/contrib/Makefile.in
libnfc-1.5.1/Doxyfile.in
libnfc-1.5.1/pn53x.conf
libnfc-1.5.1/pn53x.rules
libnfc-1.5.1/ltmain.sh
libnfc-1.5.1/libnfc.pc.in
libnfc-1.5.1/utils/
libnfc-1.5.1/utils/nfc-list.c
libnfc-1.5.1/utils/nfc-emulate-forum-tag4.1
libnfc-1.5.1/utils/nfc-relay-picc.1
libnfc-1.5.1/utils/nfc-utils.c
libnfc-1.5.1/utils/Makefile.am
libnfc-1.5.1/utils/nfc-utils.h
libnfc-1.5.1/utils/nfc-mfclassic.c
libnfc-1.5.1/utils/Makefile.in
libnfc-1.5.1/utils/nfc-mfsetuid.c
libnfc-1.5.1/utils/nfc-list.1
libnfc-1.5.1/utils/nfc-mfultralight.1
libnfc-1.5.1/utils/nfc-relay-picc.c
libnfc-1.5.1/utils/nfc-mfultralight.c
libnfc-1.5.1/utils/nfc-mfclassic.1
libnfc-1.5.1/utils/nfc-read-forum-tag3.c
libnfc-1.5.1/utils/mifare.c
libnfc-1.5.1/utils/nfc-emulate-forum-tag4.c
libnfc-1.5.1/utils/nfc-emulate-forum-tag2.c
libnfc-1.5.1/utils/mifare.h
libnfc-1.5.1/utils/CMakeLists.txt
libnfc-1.5.1/utils/nfc-mfsetuid.1
libnfc-1.5.1/depcomp
libnfc-1.5.1/CMakeLists.txt
libnfc-1.5.1/examples/
libnfc-1.5.1/examples/nfc-emulate-uid.1
libnfc-1.5.1/examples/pn53x-diagnose.c
libnfc-1.5.1/examples/pn53x-tamashell.1
libnfc-1.5.1/examples/Makefile.am
libnfc-1.5.1/examples/pn53x-sam.c
libnfc-1.5.1/examples/nfc-dep-initiator.c
libnfc-1.5.1/examples/nfc-anticol.c
libnfc-1.5.1/examples/Makefile.in
libnfc-1.5.1/examples/nfc-anticol.1
libnfc-1.5.1/examples/nfc-dep-target.c
libnfc-1.5.1/examples/nfc-relay.c
libnfc-1.5.1/examples/nfc-poll.c
libnfc-1.5.1/examples/nfc-dep-initiator.1
libnfc-1.5.1/examples/nfc-poll.1
libnfc-1.5.1/examples/pn53x-tamashell-scripts/
libnfc-1.5.1/examples/pn53x-tamashell-scripts/Makefile.am
libnfc-1.5.1/examples/pn53x-tamashell-scripts/UltraLightRead.cmd
libnfc-1.5.1/examples/pn53x-tamashell-scripts/Makefile.in
libnfc-1.5.1/examples/pn53x-tamashell-scripts/ReadNavigo.sh
libnfc-1.5.1/examples/pn53x-tamashell-scripts/ReadMobib.sh
libnfc-1.5.1/examples/pn53x-tamashell-scripts/UltraLightReadWrite.cmd
libnfc-1.5.1/examples/nfc-relay.1
libnfc-1.5.1/examples/nfc-emulate-tag.c
libnfc-1.5.1/examples/nfc-emulate-tag.1
libnfc-1.5.1/examples/CMakeLists.txt
libnfc-1.5.1/examples/pn53x-tamashell.c
libnfc-1.5.1/examples/nfc-dep-target.1
libnfc-1.5.1/examples/nfc-emulate-uid.c
libnfc-1.5.1/examples/pn53x-diagnose.1
libnfc-1.5.1/examples/pn53x-sam.1
libnfc-1.5.1/config.h.in
libnfc-1.5.1/include/
libnfc-1.5.1/include/Makefile.am
libnfc-1.5.1/include/nfc/
libnfc-1.5.1/include/nfc/nfc-types.h
libnfc-1.5.1/include/nfc/nfc-emulation.h
libnfc-1.5.1/include/nfc/Makefile.am
libnfc-1.5.1/include/nfc/Makefile.in
libnfc-1.5.1/include/nfc/nfc.h
libnfc-1.5.1/include/nfc/CMakeLists.txt
libnfc-1.5.1/include/Makefile.in
libnfc-1.5.1/include/CMakeLists.txt
libnfc-1.5.1/install-sh
libnfc-1.5.1/README-Windows.txt
libnfc-1.5.1/ChangeLog
root@bt:~/libnfc-1.5.1# svn checkout http://libnfc.googlecode.com/svn/tags/libnfc-1.5.1/debian
svn: Server sent unexpected return value (400 Bad request. Method Unknown) in response to REPORT request for '/svn/!svn/vcc/default'
root@bt:~/libnfc-1.5.1# svn checkout https://libnfc.googlecode.com/svn/tags/libnfc-1.5.1/debian
svn: 'debian' is already a working copy for a different URL; run 'svn update' to complete it
root@bt:~/libnfc-1.5.1# rm -rf * ..?*
root@bt:~/libnfc-1.5.1# svn checkout https://libnfc.googlecode.com/svn/tags/libnfc-1.5.1/debian
A    debian/control
A    debian/source
A    debian/source/format
A    debian/compat
A    debian/libnfc2.install
A    debian/watch
A    debian/changelog
A    debian/libnfc-bin.install
A    debian/copyright
A    debian/libnfc-pn53x-examples.install
A    debian/rules
A    debian/libnfc-examples.install
A    debian/libnfc-dev.install
 U   debian
Checked out revision 1446.

(Copio esa parte del código por si es necesaria para resolver el error, pero el error aparece realmente aqui:)
Código:
root@bt:~/libnfc-1.5.1# dpkg-buildpackage -rfakeroot
dpkg-buildpackage: warning: using a gain-root-command while being root
dpkg-buildpackage: set CFLAGS to default value: -g -O2
dpkg-buildpackage: set CPPFLAGS to default value:
dpkg-buildpackage: set LDFLAGS to default value: -Wl,-Bsymbolic-functions
dpkg-buildpackage: set FFLAGS to default value: -g -O2
dpkg-buildpackage: set CXXFLAGS to default value: -g -O2
dpkg-buildpackage: source package libnfc
dpkg-buildpackage: source version 1.5.1-0
dpkg-buildpackage: source changed by Romuald Conty <rconty@il4p.fr>
dpkg-buildpackage: host architecture i386
dpkg-checkbuilddeps: Unmet build dependencies: dh-autoreconf
dpkg-buildpackage: warning: Build dependencies/conflicts unsatisfied; aborting.
dpkg-buildpackage: warning: (Use -d flag to override.)
root@bt:~/libnfc-1.5.1# dpkg-buildpackage -rfakeroot -d
dpkg-buildpackage: warning: using a gain-root-command while being root
dpkg-buildpackage: set CFLAGS to default value: -g -O2
dpkg-buildpackage: set CPPFLAGS to default value:
dpkg-buildpackage: set LDFLAGS to default value: -Wl,-Bsymbolic-functions
dpkg-buildpackage: set FFLAGS to default value: -g -O2
dpkg-buildpackage: set CXXFLAGS to default value: -g -O2
dpkg-buildpackage: source package libnfc
dpkg-buildpackage: source version 1.5.1-0
dpkg-buildpackage: source changed by Romuald Conty <rconty@il4p.fr>
dpkg-buildpackage: host architecture i386
 fakeroot debian/rules clean
dh --with autoreconf clean
dh: unable to load addon autoreconf: Can't locate Debian/Debhelper/Sequence/autoreconf.pm in @INC (@INC contains: /etc/perl /usr/local/lib/perl/5.10.1 /usr/local/share/perl/5.10.1 /usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.10 /usr/share/perl/5.10 /usr/local/lib/site_perl .) at (eval 8) line 2.
BEGIN failed--compilation aborted at (eval 8) line 2.

make: *** [clean] Error 2
dpkg-buildpackage: error: fakeroot debian/rules clean gave error exit status 2
2  Seguridad Informática / Criptografía / Re: Duda sobre pass de una app en Android en: 6 Julio 2012, 17:11 pm
Vale asi que aunque utilice TLS la conexión no tiene que realizarse mediante HTTPS no?

Lo de Burp lo he probado pero hay un gran problema y es que no existe un Burp para Android y el sdk es muy muy lento con lo que hare un script para Scapy y utilizare otro Android como víctima de un MITM modificando los paquetes de modo que parezca que ese segundo móvil, que es el que en teoría controlo yo (aunque controlo los dos), parezca ser el móvil víctima al que quiero suplantar. Con esto solo conseguiria una sesión.

Voy a explicar lo que quiero hacer de manera mas simple que soy bastante rollero y es normal que no se entienda. Tengo un móvil que ejecuta una app y se autentica en un servidor x. En los paquetes de autenticación he visto que hay varios campos uno con el EMAIL que va en texto plano sin cifrar y otro PASSCODE que va en texto plano pero cifrado mediante TLS si no me equivoco. Además aparecen otros campos como APPLICATIONKEY (que no varía) y SESSIONKEY (que si varía). El objetivo que realmente persigo es descifrar el campo PASSCODE aunque conseguir una sesión no estaría mal, realmente no me interesa porque estoy tratando de demostrar que la app es vulnerable.

Por qué tengo que usar Burp desde un terminal Android (o sdk)? porque no existe dicha app para ningún otro sistema operativo, y desde navegador, la autenticación se realiza mediante HTTPS. Además aun así solo conseguiria una sesión que no es realmente lo que persigo.

Habría alguna forma de descifrar el passcode?

Gracias por el interés, un saludo
3  Seguridad Informática / Criptografía / Re: Duda sobre pass de una app en Android en: 4 Julio 2012, 02:17 am
Efectivamente hay mas parámetros, ahora mismo que recuerde uno es un APPLICATIONKEY y otro es SESSIONKEY.

Pensé en utilizar scapy dado que si lo configuro de manera que envie el hash capturado a la víctima modificando maliciosamente los paquetes enviados por mi móvil podría obtener acceso desde éste y sería una pequeña victoria, sin embargo dado que el hash es cambiante, que hay más campos además del hash y que tan sólo tendría acceso unas horas, buscando un ataque realista esto no me sirve de mucho.

Sobre lo de TLS hay algo que me ha llamado mucho la atención y es que al utilizar un ataque con sslstrip sobre el móvil al que tengo por víctima y loguearme con la app desde el móvil víctima, capturé un hash similar a los que había capturando utilizando simplemente un ataque con ettercap sin sslstrip. Es algo que no he acabado de entender pero bueno.

Creo, claro que seguramente esté equivocado, sslstrip haría que el certificado que recibiera la app fuera falso y ante esto la app tendría dos opciones, olvidarse de HTTPS o no permitir el acceso y no enviar nada, lo que me parece extraño es que se logueara correctamente y enviara otro hash igual a los anteriores.

Saludos y gracias
4  Comunicaciones / Redes / Re: ¿Direccion IP es unica? en: 12 Junio 2012, 01:20 am
De todas maneras eso no es tan cierto, hace un año más o menos que movistar/timofónica hace compartir a sus usuarios ipv4 dado que ultimamente escasean.
Supuestamente se arreglará cuando timofónica se pase a ipv6... JA JA JA!
5  Comunicaciones / Redes / Re: Dns por TCP en: 12 Junio 2012, 01:17 am
me autorrespondo; si, queda anonimizado.
Alguien sabe que puede pasar con el resolv.conf? una ayuda seria de agradecer ;)

Gracias
6  Comunicaciones / Redes / Re: Dns por TCP en: 11 Junio 2012, 16:00 pm
Está bien modificado el resolv.conf?
Otra duda que me ha surgido es si configuro una máquina virtual en el ordenador en el que estoy usando TOR, el tráfico de la máquina virtual quedaría anonimizado?

Un saludo y gracias :)
7  Comunicaciones / Redes / Re: Dns por TCP en: 10 Junio 2012, 01:10 am
El caso es que hice
Código:
echo "nameserver 127.0.0.1" > /etc/resolv.conf
pero no me anonimiza el tráfico hasta que no configuro iptables
Seguramente sea porque no se como modificar el resolv.conf
8  Comunicaciones / Redes / Re: Dns por TCP en: 9 Junio 2012, 11:51 am
Las reglas de iptables realmente no son necesarias? en el texto dice que sirven para redirigir el tráfico HTTP y DNS al puerto donde TOR esta a la escucha

Saludos y gracias
9  Comunicaciones / Redes / Re: Dns por TCP en: 9 Junio 2012, 00:46 am
Con editar el archivo resolv.conf te referias a esto https://trac.torproject.org/projects/tor/wiki/doc/TransparentProxy#Transparentlyanonymizingtrafficforaspecificuser ? Valdría con configurarlo asi para que todo el tráfico pasara por TOR (a parte de las opciones DNSPort y AutomapHosts)?

Saludos
10  Comunicaciones / Redes / Re: Dns por TCP en: 9 Junio 2012, 00:28 am
De acuerdo, muchas gracias por las respuestas camaradas :)
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines