Ir al contenido principal

Entradas

Montando un IDS en clase (suricata)

Hace unos días, mi profesor me pidió que explicara que era  motorizar una red  y decidí darle una vuelta de tuerca más. Así que decidí comentarle si podía  instalar Suricata que como muchos conoceréis es un IDS.  Tras la instalación de este decidí ponerlo en funcionamiento durante varios días. Puesto que tenia que sacar una video-demo, tras muchos días y crear   alguna regla para que saltara alguna alarma para poder enseñar que podía catalogar cualquier tipo de trafico para su posterior alarma.   En concreto use esta: " alert icmp any any -> any any (msg: "ICMP detected";)" Tras varios días de normalidad, grabar mi video-demo y tener la presentación del proyecto para presentarla en 5 minutos decido encender mi maquina con  Suricata  y hacer  tail -f al log . Cuando quedan 2 minutos para la presentación, empiezo a ver trafico algo sospechoso hasta finalmente Suricata me confirma que había alguien en mi clase util...

Herramientas para escanear vulnerabilidades web

T odos sabemos l a imp ortancia que tiene realizar auditorias de seguridad a una web y el administrador de la web, debe estar actualizado o conocer varias herramientas para automatizar dichas auditorias, así que voy a realizar una lista de estas.  El orden no marca la importancia de las herramientas aquí te dejamos algunas: VEGA: está muy cuidada en cuanto a interfaz nos referimos GUI, es multiplataforma y esta escrita en Java, es de código abierto bajo una licencia ELP (Eclipse Public License), en cuanto al consumo de recursos he de decir que es muy bajo, la herramienta es gratuita. Después de comentar todo esto no todo iba a ser de color de rosa. ya que he echado en falta, poder generar reportes en PDF o en algún formato en general, también a la hora de detectar cosas muy obvias falla. En mi opinión la dejaría como una herramienta complementaria no la utilizaría como mi herramienta principal. NIKTO Nikto: es de código abierto bajo una licencia GPL, Nikto real...

¿Como Funciona la vulnerabilidad de Telegram?

Hace unos días los medios de comunicación se hicieron eco de una vulnerabilidad que estaba presente en el cliente Telegram que fue publicada el 13 de febrero de 2018 por  Kaspersky Lab , aunque Karspersky ya tenía constancia de la misma desde octubre de 2017. Esta estaba presente en el cliente de “Telegram Messenger’s Windows”. ¿Cómo funcionaba esta vulnerabilidad? Esta vulnerabilidad, hacía uso del carácter en Unicode ‘U+202E’. Este cambia el orden de los caracteres, el carácter  ‘U+202E’  es utilizado de forma legítima para lenguajes como son como el Árabe (Ya que el Árabe se escribe de Derecha a Izquierda a diferencia de otros idiomas que lo hacen a la inversa) Una vez teniendo claro lo anterior los atacantes lo utilizaban para que un archivo que era un JavaScript (.js) pareciese un inofensivo Portable Network Graphics (.png), Para que quede claro haré una pequeña vídeo-demo (Sigue siendo un JavaScript y el sistema lo detecta como JS, solo se ...

Cómo evitar que una web mine criptomonedas con tu PC

UN POCO DE HISTORIA El Bitcoin es una criptomoneda en auge estos últimos meses tanto es así que su máximo histórico se sitúa en los 11 mil dolares estadounidenses. Por esto todo el mundo ha visto un gran negocio ya que no para de batir récords ya que si echamos una vista atrás en 2015 su cotización era de USD $277. Pues tras toda esta historia se esta poniendo de moda que tu lector o cualquiera mine criptomonedas sin saberlo gracias a una "infección" ¿CÓMO FUNCIONA ESTO? Es tan sencillo como que te conectes a una web y esta te inyecte un bonito Javascript que “pedirá prestado” recursos al visitante mientras estas en su web. Esto no empeora la navegación en la web es mas no notaras nada. Normalmente las dos plataformas más utilizadas son Coin-hive y tagmanager. ¿CUANTAS WEBS ESTÁN USANDO ESTO SIN AVISAR AL USUARIO? No sabría realizarlo , si alguien sabe que contacte conmigo pero os voy a dar varios ejemplos de las webs más visitadas que lo utilizan. ...

¿Como saber la ultima hora de conexión de whatsapp?

Hace unos días saltaba la noticia de que las conexiones de WhatsApp podían ser rastreadas aunque quitásemos la opción de la ultima vez. Ante la gran noticia que por parte de la gente que entendemos de tecnología y los que no también sabíamos que esto era posible. Por que saber la ultima hora de conexión es tan fácil como ver cuando aparece el en linea cuanto dura y cuando desaparece. Pero claro tu me dirás y como se yo cuando se esta conectando es tan fácil como crear un programa que registre todas las conexiones que podrían ser dirigidas a un usuario en concreto y haga un log de las mismas.Para la gente menos técnica seria como mandar una persona con una libreta (Programa+logs) a ver cuanto tiempo se queda un usuario en un discoteca (sería la App de WhatsApp).Es decir en la libreta de nuestro espía pondría lo siguiente: Manolo: Entra a las 23:00 Manolo: Sale a las 23:30 Manolo: Entra a las 23:35 Manolo: Sale a las 03:00 Si has entendido este concepto en WhatsApp es ...

¿TANTO GRATIS Y EMPRESAS MILLONARIAS?

Durante mucho tiempo se pagaba por todo pero con la llegada de Internet parece que esto ha cambiado y esta vez NO es la piratería,es algo que mosquea a cualquier mortal que sepa como funciona cualquier empresa. Uno de los ejemplos es el Gran Buscador Google este factura por minuto  135.279 $ una gran cifra para un servicio Gratis aunque este tiene publicidad podría ser posible que lo generasen,pero ya se ha demostrado que también venden los datos.Hablando de otro Gigante Facebook liderado por  Mark Zuckerberg el cual compro whatsapp  por 21.800 millones de dólares esta parece una inversión estúpida ya que la  aplicación no tienen ningún tipo de publicidad y no genera ingresos pero si pensamos que esta aplicación esta instalada en mas de  1200 millones de móviles a nivel mundial,ya no es tan estúpida como parecía,ya que podemos saber el interés de los usuarios de manera muy rápida y este fue uno de los intentado po...

Hackea a la Fuerza Aérea de los Estados Unidos

Hola Muy buenas Informáticos hoy vengo a comentaros una noticia que me he encontrado navegando esta como podéis deducir por el titulo es sobre el "concurso" que ha abierto las Fuerzas aéreas de Estados Unidos. Esta institución permitirá y no acusara a nadie (o esperemos que no) si se le realiza un ataque siempre que se registre previamente a través de  HackerOne ,  este registro se abrirá el  día  15 de mayo y solo sera para usuarios residentes en  Estados Unidos, Reino Unido, Australia, Nueva Zelanda y Canadá (lamentablemente para España y  Latinoamérica   no hay nada) ¿ Cual es plazo que hay para Hackear a la Fuerza Aérea de los Estados Unidos? Tendremos desde el 30 de mayo hasta el 23 de junio  ¿Cual es la recompensa? A parte de la gran  satisfacción  de haber conseguido descubrir un fallo de seguridad en un lugar tan grande se estiman premios económicos de...