hola mundo
Ingresar:


Gonzalo :: Blog

October 09, 2009

Hola

Aqui Dejo el material de la Tercera Charla:

La primera parte esta dividida en dos:

En esta se habla de Troyanos  backdoors y otras cosas de malware..

 http://ajayu.memi.umss.edu.bo/Descargas/CharlaIII/trojans.ppt

Continuando con la idea Aqui hablamos de Exploits  y como ejecutarlos.

 http://ajayu.memi.umss.edu.bo/Descargas/CharlaIII/Exploits.ppt

Hasta lo Hizo mi amigo ahora luego continuo mi persona ...

Con la presentacion que abarca  

Pass cracking 

Estenografia

Rookits y borrado de Huellas.

 http://ajayu.memi.umss.edu.bo/Descargas/CharlaIII/ELEVACION.ppt

De mi parte demostre unos Demos 

Sobre pass cracking  -> Este no lo subo pues me reservo el video por razones de seguridad..

Sobre Estenografia.....

http://ajayu.memi.umss.edu.bo/Descargas/CharlaIII/videos/Estenografia

y sobre Rookits

http://ajayu.memi.umss.edu.bo/Descargas/CharlaIII/videos/root.wmv

 

Espero que sea de su agrado ....

Palabras clave: charla, memi, seguridad informatica

Enviado por Gonzalo | 0 Comentario (s)

October 05, 2009

Sintesis de la Charla...
Suponiendo que ya tenemos acceso a la victima....

         Hablaremos de Como Elevar Privilegios por medio de la utilizacion de programas los cuales causaran un comportamiendo no esperado por el Software atacado, a estos programas los llamamos exploits...
         Luego de Haber Ganado Privilegios pasamos a la etapa de Mantener nuestra presencia sin ser descubiertos por ello necesitamos el uso de puertas traseras (BackDoors)...
         Si nos encontramos en un victima que tiene muchos usuarios..mmm... entra la curiosidad de saber cuales son sus contraseñas para ello mostraremos la manera de hacer un crackeo automatizado de estas..
         Siguiendo la Idea de nos ser descubiertos o necesitamos ocultar informacion dentro del servidor Victima entonces pensamos en Estenografia mostrando que se puede ocultar datos dentro de sonido o una imagen.
         Y por ultimo es una obligacion Borrar las Huellas(Logs) que Dejamos, para ello buscamos donde se registraron las acciones que realizamos, y las borramos manualmente o utilizamos herramientas automatizadas llamadas Zappers....
 
 
Temario 
Exploits
Que son los Exploits ?
Tipos de Exploits 
Remote Exploit
local Exploit
//Demo  
Troyanos 
Introduccion a troyanos
Canales aparentes y encubiertos (Overt and Covert channels) 
Tipos de troyanos y cómo funcionan
Indicios de ataques de Troyanos
Wrappers 
Troyanos a través de HTTP ( http trojan )
Puerta trasera mediante ICMP ( icmp tunneling )
//Demo
Contramedidas
Crackeando Passwords
//Demo Jhon the ripper
Estenografia 
Ocultando informacion en una imagen.
//Demo
Rootkits
Definicion 
Objetivo
En Marcha 
//Demo Hack Defender
Borrado de Huellas
Ubicando Huellas(Logs)
Borrado de Logs 
Herramientas Zappers
//Demo
Contramedidas.....
 
 
Lugar: Auditorios MEMI
Hora :  18:30 
Fecha : 08 de octubre del 2009 

Enviado por Gonzalo | 0 Comentario (s)

September 25, 2009

A los asistentes de la Segunda charla Aqui les dejo el material Presentado por mi persona ....

Primera Parte Charla
"http://ajayu.memi.umss.edu.bo/Descargas/Charla2/Primera_Parte.pps"

Aqui los videos demo.

Sobre el tema De Fuzzing.
Demo JbroFuzz
"http://ajayu.memi.umss.edu.bo/Descargas/Charla2/videos/Fuzzer_Presentacion.avi"

Demo Nikto
"http://ajayu.memi.umss.edu.bo/Descargas/Charla2/videos/Niktoo.avi"

La segunda parte (Presentacion de Roli y fotos ) del material te lo
envio el Lunes pues me dijo que lo editaria primero. y las fotos
tambien...

Gracias por Asistir .....

 

Espero sus comentarios.... 

...:::Gonzalo:::... 

Palabras clave: charlas, memi, seguridad

Enviado por Gonzalo | 0 Comentario (s)

September 20, 2009

El desarrollo de aplicaciones Web Crece constantemente por lo tanto hoy en dia Muchas Empresas, Instituciones y Personas particulares tienden a Prestar sus Servicios y Haci Brindar una plus a sus clientes como ampliar sus Fronteras de Crecimiento.

En La Charla II (Web Aplications Vulnerabilities) se Brindara Informacion muy detallada acerca de Aplicaciones Web. El objetivo es Poder Concientizar a los Administradores de seguir algunas politicas de seguridad haci como instruir respecto a algunas vulnerabilidades Respectivas al Tema como sus posibles soluciones.

Temario Charla II

Protocolo HTTP
Introduccion
Metodos
Bypass Filtros Comunes
Descubriendo Apache
Introduccion
Configuracion y Directivas Basicas
Control de Acceso
SSL/TLS
Network DoS
Herramientas Autmatizadas
Fuzzers
Tecnicas
Tipos De vulnerabilidades a Encontrar
Nikto
Testeo Basico
Testeo De Multiples Puertos
Testeo de Multiples Host
Ventajas / Deventajas de Herramienta Autommatizadas
Vulnerabilities Web
Insecure File Upload In PHP Web Applications
- Image file content verification bypass
- Content-type verification bypass
- File name extension verification
Local file inclusion attacks
Remote file inclusion attacks
LFI and RFI Bypass of filters
Null Byte Injection

Palabras clave: charlas

Enviado por Gonzalo | 3 Comentario (s)

September 18, 2009

Saludos a Todos.

Primeramente quiero agradecer  a todos los Asistentes a la Charla...

 En esta presentacion tratamos el contenido y objetivo de todas las charlas..

http://ajayu.memi.umss.edu.bo/Descargas/taller.pdf

En esta describimos la Primera parte de la Charla  orientada al Scanning..

- Descubriendo maquinas vivas en la RED.
- Escaneo Basico
*TCP scan connect
*UDP Scan
- Escaneo Avanzado
*Steath Scan
*Xmas scan
*Null scan
*Fin scan
*Idle scan
*Scaneo con señuelos
- Deteccion De Versiones
* Sistema operativo versiones
* Servicios versiones

 

 

http://ajayu.memi.umss.edu.bo/Descargas/Obteniendo Informacion.ppt

En esta presentacion Hablamos de la seguridad que se puede llegar a aplicar ante Scanning...

http://ajayu.memi.umss.edu.bo/Descargas/scannig countermeasures.ppt 

 

Contramedidas
- Definiciones
*IDS
*IPS
*Firewall
*Configuraciones por defecto
- Deteccion de Scaneo
*IDS deteccion
- Prevencion
*Firewall deteccion
*IPS deteccion

 

 Saludos 

 

Atte

..:::Gonzalo:::...

 

Palabras clave: charlas, memi, seguridad

Enviado por Gonzalo | 0 Comentario (s)

July 14, 2009

Ofrecemos este boletín con carácter de urgencia. Se ha publicado un exploit para Mozila Firefox 3.5 que permite la ejecución de código si un usuario visita una página web especialmente manipulada. No existe parche oficial disponible.

Un tal Simon Berry-Byrne ha descubierto un problema de seguridad en Firefox que podría ser aprovechado por atacantes para ejecutar código arbitrario con los privilegios bajo los que se ejecuta el navegador. Existe exploit público disponible, con lo que es posible que los atacantes comiencen, en breve, a explotar el fallo para la instalación de malware, y "aprovechar" así la creciente cuota de mercado de usuarios de Firefox.

El exploit ha sido publicado sin previo aviso, con todo lujo de detalles y listo para ser usado en entornos Windows. Aunque no es necesario una excesiva modificación para que pueda ejecutarse código en cualquier otra plataforma. El fallo en concreto se da en (cómo no) el procesador de código JavaScript del navegador a la hora de manejar ciertas etiquetas ("font", entre ellas) HTML.

No se tiene constancia de que los atacantes estén aprovechando este fallo, por lo que no se podría hablar estrictamente de "0 day", aunque a partir de ahora el problema es grave, puesto que el código para su explotación es público.

Se recomienda desactivar JavaScript en Firefox o el uso de navegadores alternativos (no Internet Explorer puesto que en estos momentos también sufre de varios problemas de seguridad no resueltos).

 Fuente:  http://www.hispasec.com/unaaldia/3917

 Exploit:  http://www.milw0rm.com/exploits/9137

 video:     http://www.youtube.com/watch?v=G_lNIByYXxE

 

 

Palabras clave: Bugs

Enviado por Gonzalo | 0 Comentario (s)

July 11, 2009

A la luz de las nuevas denuncias de ataques a sitios web de gobierno de EE.UU. entregó a través de campañas dirigidas DDoS, mucho se ha escrito y dicho acerca de la noción de la ciber-guerra y lo que abarca la noción misma

Obviamente, mucho antes de que el auge de Internet y en la actualidad mundial del medio ambiente en línea, las entidades de los gobiernos - en particular en el ámbito de inteligencia y militar - ya tratar de tener en sus manos adversarios "las tecnologías informáticas y de la nacional secretos manejados por esos sistemas.

A veces es fácil olvidar cuánto de la investigación inicial y el desarrollo que fue en muchos de estos activos de TI fue impulsada por la inteligencia nacional y la defensa de intereses, y la financiación

Sin embargo, dentro de los parámetros de la actual interconexión con la sociedad y de nuestra dependencia de la infraestructura electrónica, la posibilidad de que las medidas adoptadas durante estos sistemas para representar el comportamiento bélico realmente nunca ha sido más legítimo.

En los últimos años, los actos de los llamados "hacktivismo" en Europa oriental vinculada a los intereses políticos del gobierno han paralizado los sitios Web y redes. CIA officials have confirmed cyber-attacks on foreign nations through which critical national infrastructures have been successfully targeted. Funcionarios de la CIA han confirmado la ciber-ataques contra las naciones extranjeras que a través de las infraestructuras críticas nacionales se han dirigido con éxito.

Mientras tanto, el FBI informó que más de 100 cada una de las naciones ya han desarrollado alguna forma de ciber-capacidades militares.

La verdad es que todavía no saben que llevaron a cabo esta serie de recientes ataques DDoS que obligó a la interrupción de los sitios en los EE.UU. Estado, Departamentos del Tesoro y Transporte, así como el Servicio Secreto y de la Comisión Federal de Comercio, o lo que era su intención. Es posible que nunca se sabe.

Pero independientemente del hecho de que la atribución precisa, especialmente en los primeros momentos de ataque, es probable que ser siempre un reto, simplemente debemos estar mejor preparados para las condiciones de la guerra cibernética en general.
Cómo empezar

La reciente campaña DDoS puede haber sido el trabajo de los actores no estatales que buscan simplemente flex sus músculos o la piratería podría haber sido un ejercicio militar organizado destinados a comprobar la capacidad electrónica de huelga - el gobierno de los EE.UU. el estado de conocimiento de la situación a estas ciber-ataques y capacidad para desviar y responder a las campañas se

Me argumentan que la mejor manera de hacerlo es mediante la realización de más agresivos Roja Equipo de pruebas de penetración y de reparación del equipo azul para hacer frente a la nación más vulnerabilidades de TI, y ayudar a las organizaciones del sector privado que actúa en los sectores de infraestructuras críticas que hagan lo mismo.

La creación de la Casa Blanca destaca la ciberseguridad Coordinador reconocimiento por parte del Presidente y el Secretario de Defensa de que tenemos que defender nuestras capacidades, y una de las principales cuestiones que se está lidiando con la Cyber-mando es lo que la nación cibernética -la doctrina de la seguridad debe ser.

Esta semana los ataques de hacer hincapié en la necesidad de dirigir las agencias federales para crear más planes operativos específicos definir qué tipos de ciber-ataques constituyen un acto de guerra, y qué medidas se deberían adoptar en respuesta.Debe haber límites claros respecto a qué acciones puede constituir un acto de guerra y las políticas necesarias, planes y procesos deben estar en marcha para hacer frente a tales situaciones.

El impacto de la más reciente de denegación de servicio de campaña, que acaba de ocurrir a partir del 4 de julio, puede ser overhyped en este punto, pero ha demostrado el carácter reactivo de nuestro gobierno y las empresas y demostraron nuestros adversarios que estamos detrás de la bola ocho . Para empezar, los proveedores de alojamiento web utilizado por el gobierno y otras infraestructuras críticas deben ser vigiladas más estrechamente y necesarias para hacer frente a la mitigación DDOS. Un mentor mío me aconsejó que no le solución real al problema DDoS se encuentra en el tipo de arquitectura técnica y los procesos que se ponen en su lugar.

Dijo que si no anfitriones de sitios de Internet de palanca básica de capa-7 para cambiar la distribución de carga, no para abarcar el ancho de banda a la carta o de mitigación de DDoS para apalancar diversas rutas a través de múltiples proveedores de servicios de Internet - y no añadir otros elementos de seguridad - el lo mismo va a suceder de nuevo.

También me recordó que la próxima vez puede no sólo ser los servicios web que se ven afectados ya que estos podrían tener un impacto en todas las campañas de los servicios electrónicos están consolidando por las organizaciones que están siendo atacados

Fuente: http://blog.coresecurity.com/
Atte Gonzalo

Palabras clave: ciber guerras

Enviado por Gonzalo | 0 Comentario (s)

July 07, 2009

El Segundo Post Semanal en este mundo de Seguridad Informatica.
Nota:Disculpen el retraso  :(

Espero que la Disfruten....

1º Posible ejecución de código a través de SMS en iPhone. Charlie MillerAunque dice no haber determinado
todavía cómo aprovechar este fallo para ejecutar código, parece bastante convencido de poder lograrlo.
Miller dará todos los detalles en la Black Hat a finales de julio ademas es coautor del libro "The
Mac Hacker's Handbook".
Mas inforrmacion http://www.computerworld.com/s/article/9135090/Update_Apple_patching


2º Julio --> Mes de los fallos en Twitter.Aviv Raff usará julio de 2009 como el mes de los fallos en Twitter.Como el de todos estos meses temáticos, es el de mejorar la seguridad a través de la presión mediática,El resto de plataformas 2.0 puedan aprender algo de los problemas ajenos(Me gusta esta frase xD).
Mas informacion 
gran http://aviv.raffon.net/2009/06/15/MonthOfTwitterBugs.aspx

3º  0 day en la librería msvidctl.dll de Microsoft Windows esta noticia va inundando la red y porque no debe de estar en Ajayu. El fallo en cuestión es un desbordamiento de memoria intermedia basado en pila en la función 'MPEG2TuneRequest' de la librería msvidctl.dll. Un atacante remoto podría aprovechar esto para ejecutar código arbitrario con los permisos del usuario bajo el que se ejecuta el navegador.
Mas informacion
http://www.hispasec.com/unaaldia/3907/day-libreria-msvidctldll-

4º Aquyi tienen los xploits del mes de Junio
    http://www.packetstormsecurity.com/0906-exploits/0906-exploits.tgz

PD:
"Comentar el código es como limpiar el cuarto de baño; nadie quiere hacerlo, pero el resultado es siempre una experiencia más agradable para uno mismo y sus invitados"
[Ryan Campbell]


Comunidad
Seguridad Informatica
Ajayu.

Atte Gonzalo

Cualquier duda,critica o comentario a g.nina.m@gmail.com. con gusto les ayudare.

Palabras clave: seguridad informatica

Enviado por Gonzalo | 2 Comentario (s)

June 27, 2009

Desde que en 1999 se realizó la primera demostración experimental donde a través de neuronas corticales se conseguía controlar un brazo robótico [1], la interacción cerebro-máquina (BMI o brain-machine interface) ha sido un área de creciente estudio entre la comunidad científica.

Las BMIs han sido concebidas principalmente para potenciar nuevas terapias en la restauración del sistema motor en pacientes con lesiones severas tales como la esclerosis lateral amiotrófica, daños en la médula espinal o parálisis cerebral. Recientes estudios muestran avances en la restauración de miembros amputados mediante dispositivos protésicos controladas por el sistema nervioso [2] y la posibilidad de comunicarse mediante impulsos eléctricos generador por el cerebro sin necesidad de utilizar el aparato fonador [3].

Al margen de las aplicaciones terapéuticas, ¿a alguien se le ha ocurrido otros usos?. Parece que sí, comenzando por las artes, donde se propone el uso del cerebro para la creación de música y el control de instrumentos musicales [4]. La industria del videojuego no podía quedarse atrás y busca nuevas interfaces para sus videoconsolas en las que utilizar los impulsos cerebrales para interactuar directamente con el juego. Un ejemplo de ello es la compañía Emotive Systems quienes prometen próximamente el control y manipulación de objetos o cambios del entorno dentro de un videojuego de acuerdo a tu estado emocional.

HACKyourMIND by kingkongirl. Creative Commons Licence.Hasta ahora hemos visto aplicaciones para mejorar nuestra calidad de vida en un futuro no muy lejano. Sin embargo, la industria militar está al tanto de estos avances [5] y el gobierno estadounidense invertirá cuatro millones de dólares para comenzar el programa "Silent Talk" cuya meta principal es permitir una comunicación entre militares dentro del campo de batalla sin la necesidad de usar el habla vocalizada mediante el análisis de la señal neuronal. Aunque en estado embrionario, existen estudios para leer la mente humana con el objetivo de interrogar a enemigos, saber en qué están pensando y si mienten.

Si estas metas se consiguen, ¿dónde quedan los derechos de privacidad de un individuo si consiguen leer nuestras mentes?, ¿comenzará un nuevo modelo de hacking biomecánico?

Desde el punto de vista de la seguridad digital debemos tener en mente los nuevos avances en neurocomputación biológica para adelantarnos a futuras amenazas.

Referencias:
  1. Real-time control of a robot arm using simultaneously recorded neurons in the motor cortex. John K. Chapin et al. Nature Neuroscience 2, 664 - 670 (1999)
  2. Neuronal ensemble control of prosthetic devices by a human with tetraplegia. Leigh R. Hochberg et al. Nature 442, 164-171 (2006)
  3. A spelling device for the paralysed. Birbaumer, N. et al. Nature 398, 297-298 (1999)
  4. Mental ways to make music. Cane and Alan. Financial Times, London (UK), 22 April 2005, p12.
  5. Emerging Cognitive Neuroscience and Related Technologies. The National Academy Press (2008)

Palabras clave: Hack

Enviado por Gonzalo | 2 Comentario (s)

June 20, 2009

Segun Wikipedia.....

 

Conficker, también conocido como Downup Devian, Downandup y Kido, es un gusano informático que apareció en octubre de 2008, que ataca el sistema operativo Microsoft Windows.[1] El gusano explota una vulnerabilidad en el servicio Windows Server usado por Windows 2000, Windows XP, Windows Vista, Windows Server 2003, Windows Server 2008, y el beta de Windows 7.

 

Habian ofrecido recompensa

El 13 de febrero de 2009 Microsoft ofreció una recompensa de US$250,000 a quien entregara información que llevara al arresto y encarcelamiento de los criminales tras la creación del virus El pasado mes de marzo el FBI comunicó al Grupo de Delitos Telemáticos de la Guardia Civil que habian comenzado una investigación para descubrir al caso cero, el primer infectado con el virus conficker, e informaron que "el primer caso" habia sido desde Palau Solita i Plegamans

 

Contagio mundial

 

El virus había contagiado el 6% de las computadoras del mundo para marzo de 2009,un 8% en América latina, y en Argentina llegó al 25% de todo el malware propagado durante enero. Sin embargo, y aunque existen variantes que son capaces de crear 50.000 URL falsas para propagarse, el número de contagiados comenzó a decrecer.

Investigadores de la Universidad de Michigan comenzaron una investigación en marzo de 2009 para descubrir al caso cero, el primer infectado con el virus, usando sensores darknet, e intentar localizar a sus creadores, pero los sensores Darknet no siempre son efectivos, Boixnet uno de hackers catalanes con mas reconocimiento en barcelona lo explicaba en su conferencia, " Versiones modificada conficker: la nueva generacion de virus ".

El 26 de marzo se anunció un posible ataque masivo para el 1 de abril de 2009, el día de los inocentes estadounidense, que no ocurrió, aunque aparecieron versiones modificadas del virus con mejores defensas.

 

Aquiles les Traigo el binario de este Famoso Virus.

http://ajayu.memi.umss.edu.bo/gonzalo/files/-1/586/conficker.pass.123

Password = 12345

 

Para los que gustan investigar.....

 

 

Tengan cuidado al abrirlo......

 

 

 

Gonzalo 

Seguridad Informatica

Palabras clave: virus

Enviado por Gonzalo | 0 Comentario (s)

<< Atrás