Archive | diciembre 2009

Instalación y actualización de Backtrack 4

Hola a todos/as

Bueno empecemos…

Que es Bactrack?

BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve en torno a la seguridad informática.

Se deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el Auditor + WHAX. WHAX es la evolución del Whoppix (WhiteHat Knoppix), el cual pasó a basarse en la distribución Linux SLAX en lugar de Knoppix. La última versión de esta distribución, aún en estado Beta, cambió el sistema base, antes basado en Slax y ahora en Ubuntu.

Incluye una larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de exploits, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless. Fue incluida en el puesto 32 de la famosa lista “Top 100 Network Security Tools” de 2006.

Según su registro de desarrollo, Remote Exploit liberó las siguientes versiones de BackTrack.

Versiones:

* Febrero de 2006: 1.0 Beta
* Mayo de 2006: 1.0 Final Edition
* Octubre de 2006: 2.0 Beta1
* Noviembre de 2006: 2.0 Beta2
* Marzo de 2007: 2.0 Final Edition
* Diciembre de 2007: 3.0 Beta
* Junio de 2008: 3.0 Final Edition
* Febrero de 2009: 4.0 Beta
* Junio de 2009: 4.0 Pre Release

La ISO con la imágen la podemos encontrar aquí

Descargar backtrack

Una vez descargada y grabada, reiniciamos  y nos aparecerá la siguiente imagen:

Aquí normálmente se escoge la opción por defecto,

Ahora empezará el proceso de carga.

Aquí podemos ver como ha echo todo el proceso de carga y además nos proporciona la línea de comandos.

Ahora iniciaremos la interfaz gráfica con:

startx

Nos aparcerá el entorno gráfico de Backtrack.

Por defecto el teclado nos arranca en Inglés para cambiarlo.

Le damos a configure..

Una vez cambiado el idioma podemos darle al install.sh que hay en el escritorio nos iniciará el asistente de instalación. Es el asistente de Ubuntu 8.10 así que no creo que tengamos problemas.

Una vez temgamos instalado Backtrack abrimos un terminal y ponemos

sudo apt-get update && sudo apt-get upgrade

Con esto tendremos nuestro sistema al día en actualizaciones

Shodan, un buscador diferente

Hola a todos/as!

Mediante los RSS podía ver el otro día en SBD la noticia sobre Shodan

Veamos que es y como funciona…

Shodan

Si miramos en la página oficial, podemos extraer que es Shodan

World’s first computer network search engine lets you locate computers based on IP, operating system or services running.

Es decir que:

Es un buscador que, busca por direcciones IP, routers, servicios y sistemas operativos.

Shodan permite hacer diferentes tipos de búsquedas

Búsquedas por país

Shodan nos permite hacer búsquedas especificando el país la sintaxis sería:

http://shodan.surtri.com/?q=country:ES

Búsquedas por puerto

También nos permite hacer búsquedas por tipo de puerto:

http://shodan.surtri.com/?q=port:21

Búsquedas por software

Además también podemos buscar por software de servidor:

http://shodan.surtri.com/?q=IIS

Búsquedas por versión de software:

Podemos afinar la búsqueda para encontrar resultados que se adapten a nuestras búsquedas:

http://shodan.surtri.com/?q=IIS+4.0

Concatenando búsquedas

Naturalmente podemos concatenar las búsquedas de manera que podamos obtener unos resultados que se adecuen a lo que necesitamos

Queremos hacer la siguiente búsqueda, que sea de España y que ejecute FTP:

http://shodan.surtri.com/?q=%20country:ES%20port:21

A partir de aquí hasta donde llegue nuestra imaginación:

http://shodan.surtri.com/?q=country%3AES+port%3A21+country%3AAD+port%3A80+port%3A3389

Además según donde y cómo busquemos podemos encontrarnos con “sorpresas”

Hay que tener cuidado con los passwords por defecto…

Se os ocurren mas tipos de búsquedas o funcionalidades?

Saludos