MySQL es una base de datos relacional que se puede utilizar en combinación con PHP para la interacción con las bases de datos. Las bases de datos se utilizan para almacenar datos en el que están relacionados con eachother para poder trabajar fácilmente con estos datos combinados. Por ejemplo, los datos de los clientes o usuarios o todos los productos de un sitio web de comercio electrónico. En este tutorial vamos a ver cómo configurar nuestra propia base de datos usando phpmyadmin y cómo conectarse a ella y utilizar consultas de MySQL para interactuar con él.
Visita Bookmark
Mostrando entradas con la etiqueta paginas. Mostrar todas las entradas
Mostrando entradas con la etiqueta paginas. Mostrar todas las entradas
miércoles, 12 de diciembre de 2012
domingo, 9 de diciembre de 2012
Programas
WebCruiser scanear web
WebCruiser.
WebCruiser, Explorador Web de vulnerabilidades y penetración,eficaz y potente herramienta de análisis web que le ayudará en la auditoría de su sitio web! Cuenta con un escáner de vulnerabilidades y una serie de herramientas de seguridad.
Puede apoyar sitio web de escaneado, ya bien como POC (La prueba de concepto) en busca de vulnerabilidades web: Inyección de SQL, Cross Site Scripting, Inyección deXPath etc Por lo tanto, WebCruiser es también un sistema automático de herramientaSQL inyección, una herramienta de inyección XPath, y un Scripting Site Crosstool.
Descargar webcruiser. webcruiser.
Net tools(windows).
Net Tools es un conjunto completo de control de host, escaneado en red, seguridad, herramientas de administración y mucho más, todo con una interfaz de usuario muy intuitiva. Es una herramienta ideal para aquellos que trabajan en la seguridad de la red, administración, capacitación forense de Internet, o la ley de Represión de Delitos en Internet campos. Net Tools está principalmente escrito en Microsoft Visual Basic 6,Visual C + +, Visual C # y Visual Studio. NET.
Descargar Net tools. Net tools.
Video. Net tools.
Sql poizon escaner.
Sql Poizon incluye php, asp, RFI, dorks LFI y el uso de estas herramientas se pueden encontrar sitios vulnerables como SQL sitios vulnerables y también se pueden encontrar sitios vulnerables por país y se puede hackear sitios vulnerables SQLutilizando SQL herramienta Poizon y se puede navegar también los sitios que utilizan esta herramienta.
Descargar Sql poizon: Aquí:
XcodeExploitscanner.
XcodeExploitscanner es un Scanner de vulnerabilidades basado en Dorks,tiene una larga lista de Dorks para todo tipo de vulnerabilidades,además te da la posibilidad de insertar tus propios Dorks,interesante programita.
Descargar XcodeExploitscanner
Packet Tracer.
Packet Tracer es la herramienta de aprendizaje y simulación de redes interactiva para los instructores y alumnos de Cisco CCNA. Esta herramienta les permite a los usuarios crear topologías de red, configurar dispositivos, insertar paquetes y simular una red con múltiples representaciones visuales. Packet Tracer se enfoca en apoyar mejor los protocolos de redes que se enseñan en el currículum de CCNA.
Web oficial. Pcktrcr
Maltego,analizando objetivos.
Maltego es una aplicación de minería y recolección de información utilizada durante la fase de ‘Data Gathering’, proceso en el cual se trata de obtener el mayor número de información posible sobre un objetivo para su posterior ataque.
Maltego es una aplicación de pago en su versión completa, pero dispone de una versión gratuita llamada ‘Community Edition’ en su última versión V3 con algunos límites, que es la que se va a utilizar en este artículo de introducción.
Descargar Maltego. Maltego
Forensic Foca
Forensic FOCA es una herramienta para analistas forenses enfocada en la utilización de los metadatos de los ficheros para, en última instancia, generar un caso forense.
La herramienta es capaz de analizar los metadatos de una larga lista de formatos que se listan a continuación:
Microsoft Office 2007 y posterior (.docx, .xlsx, .pptx, .ppsx)
Microsoft Office 97 al 2003 (.doc, .xls, .ppt, .pps)
OpenOffice (.odt, .ods, .odg, .odp, .sxw, .sxc, .sxi)
Documentos PDF
Información EXIF de imágenes JPG
WordPerfect (.wpd)
Imágenes SVG
Documentos de InDesign (.indd)
Web oficial. F.Foca
Ettercap (Sniffer).
Ettercap es un interceptor/sniffer/registrador para LANs con switch. Soporta direcciones activas y pasivas de varios protocolos (incluso aquellos cifrados, como SSHy HTTPS). También hace posible la inyección de datos en una conexión establecida y filtrado al vuelo aun manteniendo la conexión sincronizada gracias a su poder para establecer un Ataque Man-in-the-middle(Spoofing). Muchos modos de sniffing fueron implementados para darnos un conjunto de herramientas poderoso y completo desniffing.
Web oficial. Ettercap
Tutorial de análisis del PC con SysInspector de ESET
Breve tutorial de análisis con la herramienta SysInspector de Eset.
Link: http://www.eset-la.com/support/sysinspector.php
Versión en Español;
ESET SysInspector 32-bit: http://download.eset.com/download/sysinspector/32/ESN/SysInspector.exe
ESET SysInspector 64-bit: http://download.eset.com/download/sysinspector/64/ESN/SysInspector.exe
Versión en Ingles;
ESET SysInspector 32-bit: http://download.eset.com/download/sysinspector/32/ENU/SysInspector.exe
ESET SysInspector 64-bit: http://download.eset.com/download/sysinspector/64/ENU/SysInspector.exe
ESET SysInspector es un software gratuito desarrollado por ESET que permite recolectar información crítica relacionada a determinadas
actividades que se realizan en un sistema operativo. Extrae todos los datos posibles, para poder tener un mayor control de que aplicaciones
están ejecutándose, el uso de librerías, quien las utiliza, conexiones de red y alguna cosilla más que iremos viendo sobre la marcha.
“ESET SysInspector está concebido como herramienta de análisis y no como herramienta
de desinfección o reparación de los daños ocasionados por códigos maliciosos u otras aplicaciones”
No necesita privilegios de Administrador para ser ejecutado, pero la cantidad y
detallle de información que suministre dependerá de los permisos que posea el usuario que lo ejecute.
Ejecutando ESET SysInspector : hay que aceptar el acuerdo de licencia…
Interfaz principal.
El metodo de filtrado utilizado consiste en mostrar los procesos/datos asignando un color según su peligrosidad:
Verde: Aplicación conocida (fiable)
Naranja: Aplicación dudosa o con modificaciones en el archivo original (no por ello un virus)
Rojo: Vendría a ser un proceso no reconocido o peligroso (no por ello un virus).
En la ventana de la izquierda nos mostrará toda la información obtenida del sistema. Haremos un click sobre la descripción que queramos visualizar y en la ventana de la derecha podrás ver todo lo relacionado a ese proceso/archivo.
Arriba a la derecha tenemos un menú para administrar los log´s, filtrado por elementos, comparativas…
Para cualquier duda puedes consultar el archivo de “ayuda” incluido, accediendo al Menu/Ayuda (superior/derecha) o pulsando F1.
• Procesos en ejecución :
Todos los procesos que actualmente se ejecutan en tu Pc estarán aquí (algunos Rootkit pueden no aparecer…). Haremos un click sobre un proceso aleatorio o sospechoso y en la ventana de la derecha, abajo nos mostrará información sobre quien utiliza la aplicación, su PID (identificador de proceso), modo de ejecución (administrador, usuario…).
Haciendo doble click sobre el proceso, nos mostrará las dependencias del archivo (archivos de librerías utilizados y otros relacionados con él).
Es “muy importante” fijarse en los archivos que crean conexiones externas, como son: svchost.exe, lsaas.exe, al clickar sobre ellos, en la ventana de información nos mostrará las IP´s que utiliza en las conexiones y el estado (listen, established, etc). Estas IP´s tendrán que ser las normales de tu red (ejemplo: 127.0.01; 0.0.0.0).
Si utilizas maquinas virtuales se asignara una diferente (ejemplo: 10.02.0.14)
Sobre svchost.exe, hay que mencionar que puedes tener múltiples instancias en ejecución, pues cada uno sirve para una tarea diferente (actualizaciones, red…), pero nunca con diferente nombre, es decir “svcchost.exe”, “svhost.exe” pues esto te indicaría la presencia de un “troyano” o similar.
• Conexiones de red :
En éste apartado podremos observar que programas crean una conexión, divididas por el protocolo utilizado (TCP/UDP). Dependiendo de los programas utilizados mostrará más o menos conexiones, pero para una pc normal de casa, sólo tendrían que haber las conexiones utilizadas por el sistema operativo ( System, lsaas.exe, svchost.exe y alg.exe), suponiendo que el navegador y todo programa que se conecte a internet estén cerrados. Las IP´s contenidas en ésta categoría tendrían que ser las normales utilizadas en tu red, ( 0.0.0.0 , 127.0.0.1 ,192.168.x.x), ésta última puede variar en función de tu proveedor de internet (ISP).
Un dato importante sería el asociar cualquier proceso que corre en la máquina con su identificador (PID).
Para entenderlo mejor haremos lo siguiente : ve a <Inicio> y clicka en <Ejecutar>, en ésa ventana escribe cmd y pulsamos <Intro> para acceder a la consola de comandos.
Usaremos el comando netstat. Para dudas escribir “netstat ?”. Escribiremos “netstat –aon” (un espacio entre netstat y -aon) y pulsamos <Intro> para poder ver las conexiones activas. Nos encontramos ante cinco descripciones donde se nos muestra el protocolo que utiliza en la conexión, direcciones IP remota y local, el estado y el PID. Si tienes algún P2P conectado, mejor ciérralo pues te vas a volver loco con tanta conexión. Siempre tendrás alguna conexión en estado “Listening” (Escuchando), que son normalmente <svchost> y <lsaas> en los diferentes puertos utilizados (135; 443; 139;1025) . También mostrará las conexiones establecidas (Established) que son las que nos interesan, como son el navegador, el ftp y todo lo que se conecte a Internet:
Si algún proceso mostrado en Eset-SysInspector te resulta sospechoso, no tienes más que poner el nombre del proceso en “Google” (ejemplo: svchost.exe) y buscar información sobre el proceso. Hay páginas Web dedicadas a esto. Cuando Google te muestre los links referentes al proceso, busca que pertenezcan a los siguientes enlaces pues son bastante fiables:
• Entradas de registro importantes:
En este apartado se extraen algunas entradas del registro, sobre todo las relacionadas con:
- Programas de arranque junto al S.O
- Configuraciones del navegador
- Listado de drivers con asociación de archivo
- Algunas configuraciones del antivirus instalado
- Configuraciones de la red.
• Servicios:
Conexiones con dispositivos, instancias internas del S.O, etc.
Muestra la descripción del proceso, ruta en disco, modo de inicio, estado del dispositivo, descripción del servicio y nombre de la compañía/empresa.
Los servicios normales utilizados por el S.O y aquellas aplicaciones conocidas estarán marcadas en verde.
Hay que tener en cuenta que ciertos drivers/servicios pueden aparecer de color naranja o incluso rojo y no por ello quiere decir que el sistema esté infectado. En estos casos nos veremos obligados a buscar en google información sobre el nombre del proceso, carpeta de instalación y sobre todo si se trata de un servicio esencial del S.O, en este caso no se debería desactivar.
Para gestionar los servicios en Windows, haremos uso del comando “services.msc” en Inicio –> Ejecutar
Para desactivar algún servicio haremos click sobre el proceso y si da la opción desde el menú contextual, procederemos a “desactivar” el servicio. Se puede dar el caso de que no muestre la opción, entonces clickamos sobre “Propiedades” en ese mismo menú contextual, y ahora podremos elegir la opción de detener o incluso eliminarlo.
Es muy importante que verifiques que el servicio no lo ejecute ninguna aplicación de Windows o otros programas, es preferible informarse bien y luego realizar la acción.
• Controladores:
Aquí podremos ver todos los drivers/controladores de los dispositivos, ya estén en “ejecución” o “detenidos”.
• Archivos críticos:
En esta sección podremos ver tres apartados: <win.ini>, <system.ini> y el archivo de <hosts>. Los analizaremos por separado pues éstos son muy importantes para el buen funcionamiento del sistema. La carga de controladores, etc, que hacen los archivos <win.ini> y <System.ini> los podremos ver en la “Utilidad de configuración del sistema”. Para esto haremos click en “Inicio”, clickamos en “Ejecutar”, en la ventana nueva escribiremos msconfig y aceptamos. Ahora veremos una ventana como ésta :
<win.ini> : Este archivo es leído por Windows al iniciar el sistema. Contiene datos acerca del hardware instalado y el entorno actual utilizado (escritorio, etc). En el log de SysInspector tendrían que estar todas las entradas marcadas en verde, pues Eset las reconoce como verdaderas. Cualquier entrada en color rojo tendría que ser revisada y/o corregida.
<system.ini> : Este archivo también se carga al iniciar Windows y está directamente relacionado con <msconfig>. La tarea principal es la de mostrarle a Windows los archivos de los controladores instalados (drivers). En el log de Eset también tendrían que estar en verde todas las entradas.
<hosts> : Dependiendo del tipo de infección (en caso hipotético) este archivo será modificado para redireccionar y/o modificar todas las peticiones de tu navegador. En el log de Eset solo tendría que aparecer una línea con la dirección de tu red (normalmente 127.0.0.1) y marcada en verde. (dependerá también del tipo de red o redes configuradas, esto como administrador tendrás que averiguarlo por tu cuenta).
Dejo un ejemplo de un análisis en la computadora infectada de un amigo:
Esta es de una infección posterior:
Como podemos ver, aparte de la línea marcada en verde “127.0.0.1 localhost”, hay otras entradas que no son validas que son las marcadas en rojo. Ahora para comprobarlo manualmente abriremos el archivo de hosts en la siguiente ubicación: C:\WINDOWS\System32\drivers\etc, para abrirlo haz doble click y elige abrir con el bloc de notas. Veras un archivo de texto como éste:
• System Scheduler Tasks:
En esta sección se enumerarían las tareas programadas en el S.O. Si no tienes ninguna tarea cotidiana, aparecerá en blanco…
• Información del sistema:
• Detalles del archivo:
• Ejemplos:
Esto es un ejemplo de un análisis con entradas marcadas en color rojo (supuestamente sospechosas), pero no es por ninguna infección, al no estar reconocido en las bases de datos de Eset este es un servicio de dudosa procedencia y de ahí que lo filtre como peligroso.
En esta captura podemos observar varios procesos en ejecucuión que SysInspector toma como sospechosos.
Ahora tocaría buscar info sobre esos procesos para ver que aplicación se encarga de ejecutarlas. Estos procesos son de un SAI (Sistema de Alimentación Ininterrumpida). En el casillero de abajo/derecha podrás ver cierta información interesante sobre cada proceso, dependencias…
EXTRAS
| HAVIJ | DESCARGAR |
| HOIC | DESCARGAR |
| LOIC | DESCARGAR |
| SQL_HELPER | DESCARGAR |
| WEB_CRUSIER | DESCARGAR |
| SQLMAP | DESCARGAR |
| BYTEDOS | DESCARGAR |
| SCRAWLR | DESCARGAR |
| PLANTILLA_WEBHIVE | DESCARGAR |
| BRUTE_FORCE | DESCARGAR |
| SQLI_EXPLOIT_SCANNER | DESCARGAR |
| PHYTON_2.7_WIN | DESCARGAR |
| BACKTRACK_5R3_KDE_32 | DESCARGAR |
| BACKTRACK_5_R2_KDE_32 | DESCARGAR |
| BACKTRACK_5_R3_KDE_64 | DESCARGAR |
| BACKTRACK_5_R2_KDE_64 | DESCARGAR |
| HOTSPOT_SHIELD_VPN | DESCARGAR |
| CYBERGHOST_VPN | DESCARGAR |
| ANGRY-IP-32 | DESCARGAR |
| ANGRY-IP-64 | DESCARGAR |
| METASPLOIT_FOR_WIN | DESCARGAR |
| METASPLOIT_FOR_LINUX_32 | DESCARGAR |
| METASPLOIT_FOR_LINUX_64 | DESCARGAR |
| BAT_TO_EXE | DESCARGAR |
| RESOURCE_HACKER | DESCARGAR |
| NMAP_FOR_WIN_BINARIES | DESCARGAR |
| WHOIS | IR A WHOIS |
Espero les sirva, saludos. Atte: Claudiospik3
Seguir a @Claudiospik3
viernes, 23 de noviembre de 2012
Como Hackear un ordenador
Este tutorial es para los lectores, así que sólo tienen los conocimientos básicos, sino que también será capaz de comprender cómo los hackers hackear con NetBIOS. El uso de NetBIOS es probablemente la manera easies para introducirse en un ordenador. ¿Qué es NetBIOS? NetBIOS significa Red Basic Input Output System. Permite a las aplicaciones en equipos independientes para comunicarse a través de una red de área local. NetBIOS fue desarrollado en 1983 por Sytek Inc, como una API para la comunicación a través de software de IBM PC de la red de tecnología inalámbrica. Como muchos otros servicios que también trabaja en un puerto (puerto 139). La mayoría de la gente dona € ™ t incluso sabe, pero cuando están conectados a Internet podrían tener su disco duro compartido. Así que si podemos encontrar una manera de entrar en la red de lo que podemos hacer cualquier cosa con el ordenador. Vamos a empezar. 1. Usted necesita descargar cain y abel. Ita € ™ s un programa realmente útil. http://www.oxid.it/cain.html Una vez que lo consiguió abrirla. Cuenta con un sniffer construido en el interior de la misma. Un sniffer IP busca todas las direcciones IP en la subred local. Una vez que haya abierto el programa, haga clic en la pestaña sniffer, haga clic en el Start / Stop Sniffer, a continuación, haga clic en la cruz azul. Otra ventana se abrirá, asegúrese de que â € anfitrión œAll en mi SubredA €? está seleccionada y, a continuación, haga clic en Aceptar. Va a escanear las computadoras impresoras, etc Ahora elija una dirección IP que desea cortar. Cuando usted consiguió su objetivo vaya a Inicio -> Ejecutar y escriba â € œcmdâ €? sin las comillas. Esto abrirá el símbolo del sistema que vamos a utilizar para el tutorial. 2. Si usted dona € ™ t saber si tu objetivo está activada, entonces se puede comprobar con el comando ping, escriba: ping dirección IP en la línea de comandos. C: \ Users \ xxxxx> ping 192.168.1.11 Haciendo ping a 192.168.2.22 con 32 bytes de datos: Respuesta desde 192.168.1.11: bytes = 32 tiempo <1ms TTL = 128 Respuesta desde 192.168.1.11: bytes = 32 tiempo <1ms TTL = 128 Respuesta desde 192.168.1.11: bytes = 32 tiempo <1ms TTL = 128 Respuesta desde 192.168.1.11: bytes = 32 tiempo <1ms TTL = 128 Estadísticas de ping para 192.168.1.11: Paquetes: enviados = 4, Recibidos = 4, Perdidos = 0 (0% Los Tiempos aproximados de ida y vuelta en milisegundos: Mínimo = 0ms, Máximo = 0ms, Average = 0ms C: \ Users \ xxxxx> Si el objetivo no está activada de lo que recibirá un mensaje que dice â € œRequested ??.. momento outa € sin comillas 3 Ahora necesitamos encontrar más información, para ello utilizamos el comando NBTSTAT Para obtener más ayuda con el tipo de comando NBTSTAT:.? nbtstat / Si desea obtener la información de NetBIOS del tipo de destino : nbtstat â € "una dirección IP, por ejemplo: nbtstat â €" un 192.168.1.11 NetBIOS Nombre remoto Máquina tabla Nombre Tipo Estado ----------------------- ---------------------- JHON-PC <00> Grupo de trabajo registrados ÚNICO <00> GRUPO DE TRABAJO GRUPO Registered <1E> GROUP Registered JHON-PC <20> UNIQUE Registered MAC Address = 00-19-D2-51-5A-34 Ahora tenemos una gran cantidad de información, JHON-PC es el nombre del equipo, a la derecha hay un <20> nos muestra que JHON-PC es compartida . Si usted dona € ™ t obtener un <20> entonces tienes que probar con otro objetivo. Bajo JHON-PC se encuentra el grupo de trabajo de las computadoras que se llama grupo de trabajo en este caso. Si usted dona € ™ t saber cuál es el grupo de trabajo y mirada ordenador bramar la categoría Tipo UNIQUE si dice que ita € ™ sa ordenador o impresora, si dice GRUPO de lo que es el grupo de trabajo. Nuestro próximo paso sería ver a la unidad o carpeta que el esclavo está compartiendo. Para hacer este tipo :???? â € net view \ \ IP addresâ € Para ver ejemplo net \ \ 192.168.1.11 Nombre del recurso compartido Tipo Usado como Comentario --------------------- -------------------- disco C El comando se ha completado con éxito. Ahora sabemos que el objetivo es compartir su unidad C que vamos a hackear. Ahora vamos a compartir la disco duro del ordenador víctimas o impresora. Después de que haya conectado con éxito un disco se creará en nuestro equipo y en doble clic en él podremos ver el contenido de la unidad. Si hemos conectado nuestra unidad recién formada para compartir el esclavo nombre JHON-PC significa que tenemos nuestro disco tendrá el mismo contenido que el de la JHON-PC hagámoslo Usaremos el comando NET para hacer nuestro trabajo vamos a suponer que queremos hacer una unidad k:... sobre nuestro ordenador y conectarlo a la esclava que se ejecute el comando: net use â € OEK:? \ \ ip \ Ca € Por ejemplo: net use K: \ \ 192.168.1.11 \ C Si el comando se ha realizado correctamente lo que obtendrá la confirmación - El comando se ha completado correctamente veces, cuando usamos.... "k net use: \ \ IP address \ sharename" se nos pide una contraseña IPC $ está ahí para ayudar, no es en absoluto una galleta de la contraseña es . simplemente una cadena que indica al sistema operativo a distancia para facilitar el acceso de invitados, que le dará acceso sin pedir contraseña Utilizamos IPC $ de esta manera: c: \ users \ xxxxx> net use k: \ \ 192.168.1.11 \ ipc $ "" / user: "" Puede reemplazar letra k por cualquier otra letra Si usted hizo todo correctamente, que por ahora usted debe tener una unidad denominada K:.. Usted debe ser capaz de hacer nada al EquipoA € ™ s la unidad C como hackear el infierno fuera de él, o poner un capturador de teclado en la unidad.
Suscribirse a:
Entradas (Atom)