29 de agosto de 2010

Ataques de fuerza bruta con medusa



Devido a los diversos problemas con la instalacion de hydra me he decidido por compartirles esta informacion sacada da un blog, el cual encontraran al final del texto

Bueno primero que todo, medusa es un programa o aplicación que nos permite hacer un ataque por fuerza bruta o por diccionario. en realidad es muy simple utilizarlo, solo hay que saber leer.

Lo instalaremos en Ubuntu 10.04:

1. abre una terminal y teclea esto.
sudo apt-get install medusa
//* no tienes que descargas libretas ni nada, todo ya viene con Ubuntu y  en las ultimas versiones de Linux.

2. para abrir o ejecutar medusa teclea esto en una terminal.
medusa
Con medusa puedes crackear por diccionario de una manera muy rápida los siguientes servicios.
AFP
CVS
FTP
HTTP
IMAP
MS-SQL
MySQL
NetWare NCP
NNTP
PcAnywhere
POP3
PostgreSQL
REXEC
RLOGIN
RSH
SMBNT
SMTP-AUTH
SMTP-VRFY
SNMP
SSHv2
Subversion (SVN)
Telnet
VMware autenticación Daemon (vmauthd)
VNC
Genérico Wrapper
Web Form

características :

  1. Velocidad

  2. Estabilidad

  3. Diversidad de servicios

  4. código legible


Como usar medusa: teclea en una terminal :

madusa -d

Con este comando pudieron ver los modulos adecuados a los cuales podemos atacar.

La sintaxis de una ataque normal seria así.

medusa -h www.victima.com -u usuario -P /home/d14m4nt3/crack_passwords.txt -M ssh -f

Donde esta -h www.victima.com es el host o ip de la victima: -h 127.0.0.1, ahora la siguiente parte ” -u usuario” puede variar por que si tu te sabes el usuario simplemente colocas “-u usuario” ahora si también intentas crackear el nombre de usuario hay tendría que ir la ruta del diccionario,  “-u /home/d14m4t3/crack_de_nombres_de_usuario.txt” recuerda, cambia la ruta ala tuya, ahora el siguiente paso, “-P /home/d14m4nt3/crack_passwords.txt” es donde va a ir la ruta del diccionario de password, si tu te supieras la pass simplemente colocarias “-P tupassword”  seria raro que intentaras atacar por fuerza bruta y te supieras el pass y no el nombre de usuario jejeje.. ahora biene la ultima parte, “-M ssh” este es el modulo al cual intentamos atacar, lo puedes reemplazar segun tu caso, telnet, ftp, ssh, HTTP, MySQL, MS-SQL.. etc..

parámetros:

-h -> el host víctima


-v  -> modo verbose (mas informacion level de 0 a 6 siendo el 6 mas alto)

-H -> si tenemos un archivo txt con una lista de hosts

-u  -> el usuario al cual deseamos hacerle el cracking

-U ->  un archivo txt con la lista de posibles usuarios (muy útil si no sabemos que usuarios existen en el sistema)

-P ->  Ubicación del diccionario

-O  -> Crea un archivo log

- e  ns -> Verifica el password vacio o que ambos datos sean lo mismo

-M  -> El modulo que deseamos emplear (sin la extension .mod)

-n -> por si el servicio esta corriendo en otro puerto diferente al default

-s -> Habilita ssl

-f -> detiene el ataque en el instante de encontrar un password valido

-b -> suprime los banners

ahora ya saben como se utiliza medusa, es algo simple :=)

medusa -h www.victima.com -u usuario -P /home/d14m4nt3/crack_passwords.txt -M ssh -f

NOTA:

  1. Cambia todo y pon tus datos.

  2. Si tienes un diccionario de usuarios de 1000 lineas y otro de password de 2000 lineas, primero empezara el primer posible nombre de usuario y se enviara 2000 veces osea con cada passwaord, despues de ser enviada con cada password, seguirá el segundo nombre de usuario con las 2000 veces de los posibles password, y asi sucesivamente hasta encontrar el correcto o terminar el diccionario.

  3. solo se puede enviar un password y nombre de usuario, mas o menos cada segundo, según tu conexión, ahora si tienes un diccionario de 3600 lineas, tardaras aproximadamente 1hora en pasarlas todas.

  4. El tiempo depende de donde este ubicada la password correcta, si esta en las primeras 100 o en las ultimas 3600, este método no es 100% efectivo, simplemente aprovecha a un admin que coloco una password o nombre de usuario muy fácil, común o que estaba en un diccionario así que no esperen siempre obtener las password.

  5. IMPORTANTE: “Usen un proxy, no destruyan nada por que el administrador se puede cabrear y empezar la casería jejeje !!”


Autor: http://wp.me/p10LCD-8

28 de agosto de 2010

BackTrack 4 R1 Release



El
equipo BackTrack esta orgulloso de anunciar la liberación pública de BackTrack 4 R1. A riesgo de sonar a disco rayado creemos que esta version es la mejor que ha sido liberada a la fecha. Con un brillante nuevo kernel 2.6.34, hay muchas mejoras significativas, tales como soporte de hardware expandido, y capacidad de respuesta de escritorio mejorado. Echa un vistazo a algunas capturas de pantalla.

Las herramientas se han actualizado y un completo entorno de escritorio Fluxbox ha sido añadido. Un paseo alrededor del driver rt28xx ha sido implementado (para todos los dueños de tarjetas AWUS050NH).
La versión de VMWare tiene una completa integración con VMware Tools, que ofrece una interacción sin fisuras con BackTrack en un entorno virtual
Les deseamos a todos un buen rato con esta fina versión - Siéntase libre para descargar – quemar y crear.  si usted está buscando alta calidad en entrenamientos de penetration testing – eche un vistazo a la página Offensive Security Training.


Página oficial: http://www.backtrack-linux.org
Descargas: http://www.backtrack-linux.org/downloads/
Foro Backtrack (para plantear dudas y encontrar mucha informacióny tutos): http://www.backtrack-linux.org/forums/
En español: http://www.backtrack-linux.org/forum...panish-forums/

BackTrack 4 R1 Release ISO:

Actualizado a 08.05.2010
Name:: bt4-r1.iso Size: 2000 MB
MD5
: f393714a97862398ec2eaba1a5157784


BackTrack 4 R1 Release VMware Image:

Actualizado a 08.05.2010
Name:: bt4-r1-vm.tar.bz2 Size: 2500MB
MD5: b54a345a0619817c893183908d0957e4

22 de agosto de 2010

Gana premios con lockerz


Lockerz es una pagina web donde se pueden conseguir cosas como Consolas Wii, XboX 360 Elites, PS3, iPod’s, Portátiles Apple, móviles, remeras y muchas cosas mas de estilo electronico, ademas se pueden comprar cosas como pistolas de Paintball, tablas de skate y snowboard y aun mas ropa, etc... cosas que no se pueden comprar todos los dias, Pero solo se puede acceder si has sido invitado por algun amigo, por eso regalo invitaciones para lockerz, los que quieran una invitacion pueden dejar en un comentario su email y les enviare la invitacion .

Si te preguntas porque regalan cosas es muy simple
Lockerz es una pagina fundada por una empresa llamada Liberty Media, que son los creadores de empresas como Amazon.com o el ya muy conocido canal de TV Discovery Channel (que tienen mucho dinero), cuyo proposito es vender objetos por dinero real en el futuro, pero antes para hacer publicidad hacen esto, como ellos dicen, ellos dan todas estas cosas como “agradecimiento” por estar con ellos en el principio de la pagina!.

Les dejo un par de imagenes para que te convenzas de que las cosas llegan! Click en Mostrar !







Estas fotos son de argentinos de dGamers!

Infected: Reloj


Nakaman: Dj Hero


Rickas: Remera


Leo_dj_tiesto: Remera


jGG: Remera


Cyberpunk: DVD


Kurt Cobain: Auriculares y Cuaderno



Pala2: Xbox 360


serial.cs: Mousepad


betak: Skin iPhone


Training [ec']: Remera


KALIII: Remera


Chapox: Juego


Videos!

Matias3K user de dG: Wii






Lista de Premios! (gracias Matias3K)







Cool Brands: ver img.

Electronics: ver img.

Lockerz Exclusive: ver img.

O directamente ver ESTA página que simula el momento del restock, donde también figuran los precios en ptz de los productos y demás (gracias ex1g)

De todas formas, ahora, por más que no se esté en restock, se puede entrar a la parte de Redeem y ver todos los productos con sus precios en ptz correspondientes =)


¿Cómo rellenar la Configuración Personal? (gracias Rickas)
No usar tildes en los campos a rellenar.











Click para ver la imagen original.







PTZ (puntos)


Que son esos "PTZ" dirás vos, los PTZ son esos puntos que yo te decía y se pueden ganar de 4 formas, próximamente existirán más:

Log In
La forma más facil es logueándote en tu cuenta 1 vez por día, por esto te dan 2 PTZ:


Dailies
Luego ese mismo día respondes la pregunta diaria por la cual te darán otros 2 PTZ:



Connect
Y si vos querés invitás amigos a la página, te darán otros 2 PTZ por cada amigo invitado que haya aceptado tu invitación y se haya registrado!


Play
Además, hace poco pusieron videos con duración de 1 hasta 5 minutos, por verlos también recibís la misma cantidad de puntos (no pueden ser adelantados, y al final de cada video hay que insertar un captcha, típico para anti-bots)


Y al invitar a 20 amigos, si aceptan la invitación, te vuelves un miembro VIP de la Comunidad (z-List), por lo tanto recibirás el doble de puntos de lo que ganabas antes, es decir si antes ganabas 2 puntos por loguearte ahora ganarás 4 y además te daran una remera de muy buena calidad con doble estampado con la marca de Lockerz (como la que recibieron los usuarios del foro, y que se ven en las fotos)!
Nota: No hay límite de invitaciones, uno puede enviar la cantidad que quiera a quienes quiera, el tema es que te las acepten. El tipo de límite que a veces van a notar si son de mandar invitaciones, es que no te dejan mandar 100 por día por ejemplo, te limitan a una cantidad baja por día, la cual desconozco.

Muchos users de dGamers ya recibieron sus premios:

Pala2: Xbox 360 elite.
Matias3k: Nintendo Wii.
Nakaman: Dj Hero y 2 pen drives "pizza" 2gb.
Markitu$: iPod Touch 32gb (no retirado) y 25u$s en PayPal.
Infected: Reloj Nixon time teller P White.
logan: Pendrive Sushi 2gb, Remera z-list y Movie Fanboys.
Kurt Cobain: Cuaderno, Auriculares Nixon, 2 Pendrives 2gb y Remera z-list.
criss_angel: Remera z-list, Pelicula Taking of Pelham 1 2 3 y 25u$s de PayPal.
serial.cs: Mousepad Razer Exact Mat X-Control.
Chapox: Juego God of War 3 (PS3).
emiih: Juego Dragon Age Awakening (X360), Skin iPhone y 25u$s en PayPal.
Brokk: 50u$s en PayPal y Remera z-list (último modelo).
evilz0n: 50 u$s en PayPal y Remera z-list.
facukpo35: 25u$s en PayPal y Remera z-list.
zenk: 25 y 50u$s en PayPal.
handless: 50u$s en PayPal.
dav: 25u$s en PayPal.
betak: Skin iPhone.
SoNNeD: Skin iPhone.
jGG: Remera Odyss y Remera z-list.
Leo_dj_tiesto: Skin iPhone y Remera z-list.
Zimet.: Remera z-list.
Rickas: Remera z-list.
ex1g: Remera z-list.
zelak: Remera z-list.
alemagnu: Remera z-list.
javi: Remera z-list.
KALIII: Remera z-list.
juani340: Remera z-list.
lula._019: Remera z-list.
Fef: Remera z-list.