Mostrando entradas con la etiqueta fidentis. Mostrar todas las entradas
Mostrando entradas con la etiqueta fidentis. Mostrar todas las entradas

23 de mayo de 2011

CCNA DISCOVERY 4.0 EXAMEN CAPITULO 7 (Respuestas)

Aqui les dejo las respuestas al capitulo 7 de cisco en un 100%, las preguntas estan en desorden pero no importa espero les sirvan

¿Qué función de punto de acceso permite que un administrador de red defina qué tipo de datos puede ingresar en la red inalámbrica?

encriptación
bloqueo de piratería informática
filtrado de tráfico
filtrado de direcciones MAC
autenticación

¿Cuál es la diferencia entre utilizar autenticación abierta y claves precompartidas?

La autenticación abierta requiere de una contraseña. Las claves precompartidas no requieren de contraseña.
La autenticación abierta se usa con redes inalámbricas. Las claves precompartidas se utilizan con redes conectadas con cables.
Las claves precompartidas requieren una palabra secreta encriptada. La autenticación abierta no requiere de palabra secreta.
Las claves precompartidas requieren una dirección MAC programada en el punto de acceso. La autenticación abierta no requiere esta programación.

¿Cuáles son las dos longitudes clave de WEP? (Elija dos opciones).

8 bits
16 bits
32 bits
64 bits
128 bits

¿Qué dos métodos de autenticación podría usar un punto de acceso? (Elija dos opciones).

WEP
WPA
EAP
ASCII
claves precompartidas

¿Cuáles son las tres ventajas de la tecnología inalámbrica sobre la conectada por cable? (Elija tres opciones).

más segura
un rango más largo
conectividad en todo momento, en cualquier parte
instalación fácil y de bajo costo
facilidad para utilizar espacio aéreo con licencia
facilidad para agregar dispositivos adicionales

Se le ha pedido a un técnico que proporcione conectividad inalámbrica a la red Ethernet de un edificio conectada por cable. ¿Qué tres factores afectan la cantidad de puntos de acceso necesarios? (Elija tres opciones).

el tamaño del edificio
la cantidad de paredes interiores sólidas en el edificio
la presencia de hornos de microondas en varias oficinas
el método de encriptación utilizado en la red inalámbrica
el uso de sistemas operativos tanto de Windows como de Appletalk
el uso de onda corta o infrarroja en el AP

¿Qué dos afirmaciones tipifican la seguridad de la red inalámbrica? (Elija dos opciones).

Las redes inalámbricas ofrecen las mismas características de seguridad que las redes conectadas por cables.
La detección de redes inalámbricas mejora la seguridad de las redes inalámbricas.
Al tener desactivado el broadcast de SSID, un infractor debe conocer el SSID para realizar la conexión.
El uso de la dirección IP por defecto en un punto de acceso puede facilitar la piratería informática.
Un infractor necesita acceso físico a por lo menos un dispositivo de red para lanzar un ataque.

¿Qué término describe la codificación de datos inalámbricos para evitar que un pirata informático lea datos interceptados?

filtrado de direcciones
autenticación
difusión con broadcast
encriptación
codificación con frase de contraseña

¿Qué dos afirmaciones acerca de un identificador de conjunto de servicio (SSID) son verdaderas? (Elija dos opciones).

indica a un dispositivo inalámbrico a qué WLAN pertenece
consiste de una secuencia de 32 caracteres y no hace distinción entre mayúsculas y minúsculas
responsable de determinar la intensidad de la señal
todos los dispositivos inalámbricos de la misma WLAN deben tener el mismo SSID
se usa para encriptar datos enviados por toda la red inalámbrica

¿Cuáles son dos beneficios de las redes inalámbricas por encima de las redes conectadas por cable? (Elija dos opciones).

velocidad
seguridad
movilidad
menos tiempo de instalación
permite a los usuarios compartir más recursos
no son susceptibles a interferencia proveniente de otros dispositivos

¿Qué afirmación es verdadera con referencia a una red inalámbrica específica?

se crea al conectar a los clientes inalámbricos en una red par a par
se crea al conectar a los clientes inalámbricos con un solo AP centralizado
se crea al conectar varios conjuntos de servicios básicos inalámbricos a través de un sistema de distribución
se crea al conectar clientes inalámbricos con una red conectada por cable por medio de un ISR

Complete la siguiente oración: WEP se usa para ______ y EAP se usa para _____ redes inalámbricas.

encriptar; autenticar a usuarios en
filtrar tráfico; seleccionar la frecuencia operativa para
identificar la red inalámbrica; comprimir datos en
crear la red inalámbrica más pequeña; limitar la cantidad de usuarios en

¿Por qué la seguridad es tan importante en las redes inalámbricas?

Las redes inalámbricas son normalmente más lentas que las redes conectadas por cable.
Los televisores y otros dispositivos pueden interferir con las señales inalámbricas.
Las redes inalámbricas difunden datos por un medio que permite el fácil acceso.
Los factores ambientales, como los temporales, pueden afectar las redes inalámbricas.

Consulte el gráfico. En la opción del Menú Inalámbrico de un router integrado Linksys, ¿qué significa la opción Combinado delmodo de Red?

El router admite encriptación y autenticación.
El router admite conexiones tanto por cable como inalámbricas.
El router admite dispositivos 802.11b, 802.11g y 802.11n.
El router admite conectividad a través de frecuencias infrarrojas y de radio.

¿Qué componente de WLAN se conoce comúnmente como un STA?

celda
antena
punto de acceso
bridge inalámbrico
cliente inalámbrico

Consulte el gráfico. En el menú Inalámbrico de un router integrado Linksys, ¿qué opción de configuración permite la presencia del punto de acceso para que sea del conocimiento de clientes cercanos?

Modo de red
Nombre de la red (SSID)
Banda de radio
Canal ancho
Canal estándar
Broadcast de SSID

¿Qué afirmación es verdadera acerca de los bridges inalámbricos?

conecta dos redes con un enlace inalámbrico
dispositivo estacionario que se conecta con una LAN inalámbrica
permite a los clientes inalámbricos que se conecten con una red conectada por cable
incrementa la intensidad de la señal inalámbrica

¿Por qué la tecnología inalámbrica IEEE 802.11 puede transmitir a distancias superiores que la tecnología Bluetooth?

Transmite a frecuencias mucho menores.
Tiene mayor potencia de salida.
Transmite a frecuencias mucho mayores.
Utiliza mejores métodos de encriptación.

¿Qué afirmación es verdadera acerca de la autenticación abierta cuando se habilita en un punto de acceso?

no requiere autenticación
utiliza un algoritmo de encriptación de 64 bits
requiere el uso de un servidor de autenticación
requiere una contraseña mutuamente acordada

¿Qué tipo de autenticación utiliza un punto de acceso por defecto?
Abierto
PSK
WEP
EAP

¿Qué logotipo de Wi-Fi indica la presencia de un dispositivo inalámbrico?

IEEE ha aprobado el dispositivo.
El dispositivo es interoperable con los demás estándares inalámbricos.
El dispositivo es interoperable con otros dispositivos del mismo estándar que también muestran el logotipo Wi-Fi.
El dispositivo es compatible en retrospectiva con los demás estándares inalámbricos.

27 de abril de 2011

Pentester y Pentesting

Averiguando un poco sobre lo que me interesa encontre esta info muy valiosa, espero les sea de ayuda como lo fue para mi:











Que es un Pentester?

Un Pentester es un experto en seguridad de sistemas con el instinto y conocimientos de un Hacker, qué utiliza sus amplios conocimientos  en el manejo de sistemas operativos, aplicaciones y vulnerabilidades, con conocimientos en programación para la creación de herramientas y códigos, procesamientos sistemáticos de pruebas, creación de documentaciones, escritura de reportes y presentar resultados de sus investigaciones a técnicos y áreas de administración.











En que consiste un Pentesting













Preparación
Objetivo del pentest, clasificación del test (interno/externo, black-/white-box, agresividad, objetivos), contactos, accesos a la infraestructura y herramientas, duración del test, legalidades (contratos, privacia,etc), área de trabajo
Proceso
1 Foot printing (DNS, Who is, ISP)
2 Port scanning (TCP and UDP)
3 Finger printing (Operating System, ICMP, Services, Applications)
4 Vulnerability Research (Internet, CVE)
5 Exploiting (Exploits, Trophy)
6 Hide Traces (Log cleaning)
7 Documentation (Report, Presentation)
Reporte
Pagina principal, introducción (2 paginas: objetivos, metodos y herramientas), resultados, agregados, recomendaciones, anexos con datos de test técnicos, retroalimentación
FUENTE

27 de julio de 2010

Como instalar Hydra-gtk

¿Que es?


Hydra es una utilidad de crackeo de contraseñas y usuarios online muy usada ya que permite crackear diferentes servicios como: ftp, smtp y  como 30 servicios mas los cuales no recuerdo.

¿Como instalar hydra?


1- Tenemos que instalar las dependencias, en terminal ejecuta:
sudo apt-get install libssl-dev

sudo apt-get install libgtk2.0-dev

2-  En terminal ejecutamos:
wget http://freeworld.thc.org/releases/hydra-5.7-src.tar.gz

3- En la misma temrinal escribes:
tar zxf hydra-5.7-src.tar.gz

cd hydra-5.7-src

./configure

make

make install

4- Listo si todo fue bien ya deberian tener instalado hydra, ahora para ejecutar hydra modo consola escribes en una terminal:
hydra

y siges las instruccion, y para ejecutar hydra con entorno grafico:
xhydra

Dudas comentarios, problemas no duden en comentarlo

20 de julio de 2010

Como instalar Metasploit en linux (ubuntu)

¿Que es metasploit framework?


El Proyecto Metasploit es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.

Su subproyecto más conocido es el Metasploit Framework, una herramienta para desarrollar y ejecutar exploits contra una máquina remota.

En pocas palabras metasploit es una utilidad que nos facilita la intrusion a equipos por medio de exploits

¿Como instalarlo?


Bueno para instalar metasploit en linux o en ubuntu 10.04 como voy hacer yo solo tenemos que seguir los siguientes pasos

Antes que nada debemos instalar las librerias que necesita metasploit para su correcto funcionamiento, solo abran una terminal y ejecuten los siguientes comandos uno por uno
sudo apt-get install ruby libruby rdoc
sudo apt-get install libyaml-ruby
sudo apt-get install libzlib-ruby
sudo apt-get install libopenssl-ruby
sudo apt-get install libdl-ruby
sudo apt-get install libreadline-ruby
sudo apt-get install libiconv-ruby
sudo apt-get install rubygems
sudo apt-get install libmysqlclient-dev

Cuando los instalen todos nos metemos a la pagina de metasploit y descargamos metasploit

Click aqui para descargar Cuando esten dentro escojen entre la estructuras de 32 bits o 64 bits    ( Normalmente los computadores son de 32 bits, pero si no la conocen descargen la de 32 bits)

NOTA: no se descargen la version minilinux amenos que su pc sea muy antigua y use un linux antiguo

Cuando se descargen metasploit abrimos una terminal y nos ubicamos en la carpeta donde se descargo metasploit, normalmente esta en la carpeta Descargas

una vez dentro ejecutamos el comando
sudo sh ./framework-3.4.1-linux-i686.run

"segun la version del metasploit cambia el nombre, solo vean el nombre del archivo que descargaron y vean que este bn escrito"

Y dan enter, alli empezara la instalacion,

Empezaran a salir una opciones, escribimos yes en todas las opciones y damos enter.

las opciones que salen dice: que si desea crear la carpeta de instalacion, desea que metasploit se actualize, desea actualiza metasploit ahora.

como le dieron yes a todo metasploit se actualizara automaticamente cuando termine la instalacion.

Ahora para ejecutarlo escriben en terminal el siguiente comando:
sudo msfconsole

esperan unos segundos y tendran corriendo metasploit, Ahora le tienen que indicar que base de datos usar, asi que teclean dentro de metasploit:
db_driver sqlite3

les tendra que mostrar la siguiente salida: [*] Using database driver sqlite3

con esto ya pueden usar metasploit para pentests

Esto es todo.

CUALQUIER DUDA O COMENTARIO POSTEENLO EN ESTE MISMO POST

Manual creado por F1D3N715

19 de julio de 2010

Nuevo metodo phishing [tab napping]

Phishing Technique: Tab Napping short code

Author: Jordan Diaz

El "tab napping" se aprovecha de los nuevos navegadores y su sistema de varias pestañas. En ellos, sólo hace falta abrir en una ventana el navegador, y se pueden abrir varias pestañas (pulsando la combinación Control T o simplemente asiendo click) para poder navegar en varias páginas a la vez.

Este sistema reconoce qué pestañas están siendo usadas y cuales, aunque están abiertas, no han sido utilizadas en un rato. Estas últimas, cambian sin que nos demos cuenta a una de esas webs clonadas, y si tenemos la mala suerte de entrar en esa pestaña y meter nuestros datos bancarios, los delicuentes ya los tendrán para hacer con ellos lo que quieran.

¿Cómo funciona?
Este sistema instala un código Java Script en nuestro navegador, que hace que la página buena, por ejemplo la del Banco Santander, cambia a una página clonada, sin que, a priori, nos demos cuenta, cuando la pestaña en la que se muestra la web legal del Banco Santander lleve un rato inactiva.

¿Cómo evitarlo?
Podemos identificar si la web es segura o no observando la barra de direcciones. Si la URL empieza con una dirección HTTPS:// es segura.

Siempre, y repetimos, SIEMPRE, hay que fijarse que la dirección de la página de nuestro banco o de una tienda en la que queramos comprar empieza de este modo, antes de dar nuestro número de tarjeta o nuestra contraseña. Es la manera de comprobar que la página está verificada y protegida de timos como éste o como el phising.

Sencillo pero las prisas del día a día o simplemente los descuidos hacen que en ocasiones nos quedem

short Code:

<html>
<head>
<script type="text/javascript">
function setFocus(){
document.getElementById("surname").focus();
}
function sinfoco()
{var pagina = 'http://img.skitch.com/20100524-b639xgwegpdej3cepch2387ene.png';
//document.getElementById("searchBox").focus();
//document.location.href=pagina;
document.documentElement.innerHTML="<html><img src='http://img.skitch.com/20100524-b639xgwegpdej3cepch2387ene.png'></html>";
}

</script>
</head>

<body onload="setFocus();">
<form>
Name: <input type="text" id="name" size="30"><br />
Surname: <input type="text" id="surname" size="30" onblur=sinfoco()>

</form>

</body>

</html>

Solo nos queda copiar el texto y guardarlo como un archivo html y listo,  al cambiar de pestaña nos redirigira a una web con una imagen de gmail.

FIN

18 de julio de 2010

Como hacer una inyeccion SQL

Bueno como he visto que ultimamente las inyecciones sql estan de moda he decidido hacer un manual y un video muy explicativo en el que muestro como le hago una inyeccion sql a dos paginas distintas, bueno y sin mas preambulos....

Para una mejor calidad y vision del video lo pueden ver desde aqui http://www.youtube.com/watch?v=kJB8zthvh_w ponerlo en definicion HD y verlo en pantalla completa o si lo desean aqui les pongo el video pero es mejor lo que les acabe de decir







Haz clic aqui para descargar el manual

17 de julio de 2010

Que es? Como realizarlo? Como evitarlo?

Bueno como ahora me estoy metiendo con el sniffing que mejor que compartirlo aqui en mi blog con ustedes, como no tengo tanto tiempo para escribir que es como realizarlo y como evitarlo pues en google encontré un ejemplo muy practico que lei y me pareció bastante bueno.

Por José Negreira

Introduccion
————
Situación: El Gerente de una empresa, mantiene una charla con uno de sus empleados, a puertas cerradas. La secretaria, en la oficina de al lado haciendo sus tareas…y no sabe ni le interesa de qué se trata la charla.

Análogamente, diremos que las 3 personas (A,B y C), son 3 computadoras conectadas bajo una misma red de tipo Ethernet. Las dos primeras, están conectadas, digamos con un programa de chat. Miles de paquetes circulan por la red, pero la computadora C está inactiva, ya que ningún paquete está dirigido a ella.

Ahora cambiemos un poco la situación: la secretaria pega su oreja a la puerta del despacho del gerente, y escucha la conversación!!. Volviendo a la analogía: La computadora C recibe paquetes aunque no están destinados a ella. Entonces diremos: que la computadora C está sniffeando la red.

Una pequeña nota cultural: "Sniffing" deriva de "sniff", que en inglés significa Olfatear. Fue bien elegido el término, no? =)

Como funciona
————-
En realidad, la placa de red de la computadora C siempre recibe todos los paquetes que circulan por la red (al igual que cualquier máquina conectada). Cada paquete es analizado, pero solo son aceptados aquellos que están dirigidos hacia ella. Esto forma parte del funcionamiento normal de cualquier red Ethernet.

Al activar un sniffer, estamos haciendo que nuestra placa de red acepte CUALQUIER paquete de datos, SIN IMPORTAR si está dirigido hacia nosotros. Técnicamente, es setear la placa en "modo promiscuo".

De esta manera es posible robar passwords, e-mail, y cualquier tipo de información, ya sea de carácter público o privado.

Cabe aclarar, que se puede utilizar un sniffer, sólo para saber si una máquina determinada está transmitiendo información, o si lo está haciendo correctamente. Es decir que también existe el sniffing "usado para hacer el bien" =)

Como detectarlo??
—————–
Es conveniente chequear TODOS los hosts en la red.

Esto se puede realizar de 2 maneras:

Utilizando AntiSniff (http://www.lopth.com/antisniff). Este programa que corre bajo windows 95/98/NT permite especificar un host determinado, o un rango de direcciones IP a escanear, y muestra un simpático cartelito al encontrar una máquina sniffeando. =)

En linux, se puede chequear localmente si alguna interfaz de red está en modo promiscuo, con el comando ifconfig.

Cuando está corriendo un sniffer…nótese el flag "PROMISC".

[root@serveza /root]# /sbin/ifconfig eth0
eth0 Link encap:Ethernet HWaddr 00:4F:49:03:38:53
inet addr:192.168.1.18 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:259589 errors:0 dropped:0 overruns:0 frame:0
TX packets:93861 errors:0 dropped:0 overruns:0 carrier:0
collisions:118 txqueuelen:100
Interrupt:10 Base address:0×6500

ATENCiON! Lo pueden estar sniffeando AHORA! =)
———————————————-
Una máquina sniffeando se hace difícil de detectar, ya que no se conecta a ninguna víctima, tan solo se queda "escuchando", y eso lo diferencia del resto de los ataques directos.

Pero la mejor defensa es la prevención. Y hasta ahora, la solución más efectiva es usar protocolos seguros, como SSH, que utilizan encripción.

Consejos:

- Usar protocolos seguros: ssh, en lugar de telnet…https, en lugar de http, etc.
- Usar PGP para encriptar mails con información sensible.
- Aunque lo mejor sería que SIEMPRE se evite que circule información sensible a través de la red, salvo que no quede mas remedio.
- Y fundamentalmente, usar passwords difíciles de romper. (Ver art. "Consejos para elegir/guardar buenas passwords)

NOTA: Estos consejos NO EVITAN el sniffing, pero deberían tenerse en cuenta, ya que hacen mucho más difícil la tarea de capturar y analizar paquetes:

Otra solución (que viene de la mano del hardware, por lo tanto, más costosa), es utilizar switches, en lugar de hubs convencionales. Los switches reenvían cada paquete sólo a la/las máquina/s de destino únicamente. Los hubs comunes reenvían los paquetes a todos los hosts de la red, al igual que en una red sin hub (con cable coaxil).