madyyelf
Usuario (España)
TALOS es una herramienta para defensa activa ante ataques a redes de datos. Fue creado para llenar un vacío evidente en las metodologías defensivas, una frase que lo definiría es: “Nunca se puede ganar un combate de espadas intentando nada más que paralizar los ataques del adversario”. Esta el la base de la metodología de la defensa activa, que ofrece la respuesta a este enigma. Hay un montón de cosas que se pueden hacer para detener a un atacante, que van mucho más allá de un simple "endurecimiento" de la seguridad. Talos fue creado con el objetivo de proporcionar un centro control, a través del cual los encargados de la seguridad de red puedan operar. Y de forma sencilla y poderosa, implementar herramientas de defensa activa en sus redes. TALOS se puede lanzar mediante la ejecución de la consola principal mediante el archivo programado en Python: “talos.py”. Una vez en la consola, es posible escribir el comando “help” para ver una lista de comandos disponibles. Y también para mostrar información sobre comandos específicos y módulos. La herramienta ha sido creada intentado que fuera lo más inteligente posible dotándolo de opciones como: Historial de línea de comandos que puedes, que se puede navegar a través de ella con las teclas cursoras. Autocompletar inteligente. En caso de que accidentalmente se escriba mal un comando la herramienta ejecuta igual el comando real. Funciona de una manera muy similar a muchos frameworks conocidos. Fue escrito inspirado en dos frameworks: Metasploit y Recon-ng. Tiene una interfaz entre módulos y la consola a efectos de ejecución. Cada módulo incluirá en él una clase de comandos. Estos comandos son necesarios para analizar las variables enviadas desde la consola, en términos que son comprensibles para el módulo. Estos comandos ejecutan el módulo de la manera especificada por el comando específico. Aunque muchos módulos contienen comandos especificos, el comando más común para ver es el comando “run” . Se puede obtener un listado del comando para el módulo actualmente cargado ejecutando “list commands”. Si el módulo admite el comando “run” también permite “run -j”. Esta opción de ejecución le dice al módulo que bifurque un proceso individual y que se ejecute en segundo plano. Esta característica puede ser increíblemente útil si necesita ejecutar más de un módulo a la vez. Para ejecutar su módulo, simplemente ejecute el comando específico del módulo deseado, tal como se imprime en la salida de “list commands”. Algunos módulos de TALOS están escritos para poder enviar notificaciones de nuevo a la consola de comandos. Esto puede ser increíblemente útil para detectar y frustrar un ataque a su red. Uno de los módulos capaces de enviar notificaciones de nuevo a la consola de comandos es el módulo utilizado en el modulo Honeypot. Se pueden aprender los comandos TALOS para en el momento del ataque ser rápido y preciso. O pueden usarse alias que le permiten interartuar con el intérprete de diferentes maneras. Por ejemplo, el comando TALOS para cargar un nuevo módulo es “module”. Pero es posible utilizar en lugar de este un alias en lugar de este comando. Por ejemplo, podría cargar un módulo con los comandos “load” o “use” o incluso (para enfatizar el sistema de archivos como la naturaleza de los módulos) “cd”. El comando para mostrar qué variables pueden ser modificadas para un módulo es “list variables”. Pero puede usar otros alias como “show options”, “show variables”, “list options” o incluso “ls”. También puede añadir sus propios alias. Como por ejemplo: creando una lista propia de atajos de un solo carácter para hacer la técnica de defensa aún más rápida. Simple editando el archivo de “aliases” ubicado en el directorio “conf”. El modulo mas importante es Phantom, un agente hecho para ser desplegado en una infraestructura de red, que llama TALOS y acepta comandos de TALOS. En resumen, Phantom es a TALOS como Meterpreter es a Metasploit. Mientras Metasploit es una herramienta ofensiva, TALOS es una herramienta diseñada para ayudar proteger los activos de red. Pero no siempre puede esperar que un el encargado de defender la de red tenga instalado TALOS en cada una de las máquinas de toda su red. Ahí es donde entra Phantom, puede desplegar módulos en cualquier maquina a la que tenga acceso. Más información y descarga de TALOS: https://github.com/PrometheanInfoSec/TALOS

CUPP: Custom User Password Profiler Como todos sabemos los password suelen ser, a pesar de los consejos en contra de los expertos, combinaciones de términos relacionados y muy próximos de las personas que los utilizan. Así pues tanto los hackers como los auditores de seguridad rápidamente ven la necesidad de utilizar alguna herramienta que facilite crear diccionarios personalizados para atacar las credenciales de usuarios u objetivos concretos. La herramienta que se utiliza de forma general, y que de hecho ya hace muchos años que existe, es Cupp (Common User Passwords Profiler) . Esta herramienta escrita en Python y nos permitirá generar diccionarios personalizados y / o descargar diccionarios generales que también nos pueden ser de gran ayuda. Instalación Para instalar basta con descargarlo de su repositorio oficial de GitHub y descomprimirlo en una carpeta. Uso: Obteniendo la ayuda Su uso es trivial, como todo script de Python el lanzaremos con el comando: python cupp.py A partir de aquí nos aparecerán las opciones del programa: -h: La ayuda, simplemente. -y: Cuestionario interactivo que nos permitirá ir introduciendo información sobre nuestro objetivo y sobre el diccionario resultante que queremos. Esta es la opción estrella del programa y la que posiblemente nos emitirá lograr el éxito en el ataque de diccionario. -w: Nos permitirá modificar un diccionario ya existente. -l: Descargar diccionarios estándar por temática o idioma (entre ellos el español). -a: Descargar un diccionario general en inglés. -v: Muestra la versión del programa. Uso: Diccionario personalizado Para generar un diccionario personalizado utilizaremos la opción -i. Esto nos retornara un cuestionario donde entraremos diferentes datos personales sobre el objetivo. Una vez rellenados los datos personales, el mismo programa nos preguntará si queremos opciones variadas como incluir números aleatorios, substituir vocales por números, combinar varias palabras, combinar mayúsculas con minúsculas, añadir palabras extras relacionadas con la persona, etc ... El resultado, si se ha hecho una buena recogida de información previa sobre el objetivo, será un diccionario muy extenso y super completo totalmente enfocado a la persona objetivo. La delicia en toda auditoria de seguridad! Por cierto, la vistes usar a Eliot en Mr Robot?

Wargames para practicar técnicas hacking de forma 100% legal Si si, esto de aprender hacking siempre parece divertido pero, a menos que quieras acabar entre rejas, hackear equipos por Internet no es la mejor idea de aprender. Así que, como aprendemos si queremos formarnos en esta disciplina informática? La respuesta es simple: Wargames (juegos de guerra). Homenajeando la película del mismo nombre, este conjunto de herramientas crean escenarios concretos donde tendremos que demostrar nuestra valía como hackers y superar uno a uno sus retos! Online: Retos concretos y con comunidad Estos Wargames necesitan que te conectes a su web o servidores para resolver retos. La mayor parte acostumbran a ser web o por terminal remoto, aunque los mejores son los que crean una VPN con los equipos que tienes que hackear. La gran ventaja es que la mayoría están bastante actualizados y algunos como hacking-lab van creciendo y sostienen eventos internacionales de forma periódica. A más forman comunidades en su entorno por lo que si quieres conocer gente con tus mismas inquietudes es un buen punto de partida. También cabe destacar que algunos de ellos, como OverTheWire presentan una curva de aprendizaje muy suave y incluso se centran mas en profundizar el Linux que no en técnicas específicas de hacking. Otros por contra como HackThisSite se diversifican tanto en hacking web como en programación o criptografía. Lo mejor que podéis hacer es echar un vistazo y escoger el que mas os guste: Hacking-Lab: Conéctate a una VPN y empieza a rebentar servidores y web. Retos de todo tipo, muy actualizados y con eventos anuales. Hack This Site: Retos de seguridad Web, criptografía y programación. Over the Wire: Muchos itinerarios, en este caso te conectas por SSH y tienes que conseguir el password del próximo nivel. Curva muy suave y centrado en S.O. así que si no tienes ni idea de Linux... empieza por aquí. Underc0de Wargames: Foro donde se proponen diferentes tipos de wargames. Si buscas una comunidad activa y en español empieza por aquí! XD Pentestit: Otra VPN que busca desafiarte con los escenarios mas reales posibles. W3Challs: Web que centraliza varios tipos de retos, hacking, cracking, wargames, Forense, cripto... Tienes que verla. Root-Me: De nuevo un portal con retos de todo tipo, cracking, redes cripto, etc. En este caso la interfaz, que no los retos, la puedes encontrar en español. Hack-This: Otro veterano, hacking del bueno con mas de 50 niveles y una gran comunidad de usuarios. Smash The Stack: Parecido a los anteriores, te iras conectando a una maquina remota para ir encontrando las contraseñas que te permitirán ir pasando de nivel. ISOs para jugar offline Otra opción es descargar y montar una máquina virtual para jugar offline. La gran ventaja es que estas máquinas permiten varios vectores de ataque y a la vez nos permitirán desplegar un abanico mas amplio de estrategias y técnicas de hacking así como practicar todos los pasos de un pentesting (recolección de info, exploit, asegurar el control, borrado de huellas...). Aquí vamos: Metasploitable2: Un clasifico, aunque a estas alturas algo des-actualizado ya, que nos permitirá montar una máquina virtual con un montón de vulnerabilidades donde podremos practicar todos los pasos del proceso de pentesting a placer. Si empiezas, te recomiendo que lo hagas por aquí ya que es muy fácil de hacker y hay mucha info ya por Internet. Damn Vulnerable Web Application: ISO que nos montará todo un laboratorio de webs vulnerables a un montón de vectores de ataque. Una de las mas utilizadas. Exploit Exercises: En este portal podrás encontrar hasta 6 ISOs diferentes para practicar tus habilidades. Pentester Lab: Aunque aquí no hay ISOs, te mostrará paso a paso como montar el laboratorio de pruebas. La verdad es que es muy completo ya que, a parte del laboratorio también contarás materiales teóricos para ayudarte a superar las pruebas. Como puedes comprobar, si quieres aprender hacking hay una infinidad de recursos para hacerlo. El listado se podría agrandar mucho mas pero creo que estos son los mejores sitios que te puedo recomendar. Así que ya sabes... pilas y Happy Hacking!
Cuidadin con el Copy / Paste!! Gran invento el Ctrl+C y Ctrl+V... cuantos licenciados ha producido! Y cuanto trabajo nos ha ahorrado a la hora de seguir esos tutoriales crípticos de Linux o PowerShell! jejeje Tonterías a parte, el "copiar y pegar" nos ha servidor a todos como herramienta para ir rápido o no tener que teclear comandos largos y complejos, pero es precisamente ahí donde entraña peligros poco conocidos. Esto es especialmente cierto cuando trabajas con Linux o la PowerShell de Windows, donde la mayor parte de las taras administrativas se realizan mediante terminal y algunos de sus comandos pueden ser auténticos carromatos. Sin embargo, esta costumbre tan extendida del Copy/Paste no es ni de lejos la mas apropiada para aprender de los Tutos y mucho menos para mantener la seguridad del sistema...pq? Pues a eso vamos! Razones pedagógicas Por un lado, si estas siguiendo un tuto para hacer algo está claro que es pq no sabes hacerlo. Así que uno de los objetivos principales es que aprendas a realizar esa tarea y nuestro amigo Copy/Paste se interpone entre ti y ese objetivo de dos formas: 1.- Ver lo que estas haciendo: Ya te fijas ya, pero haciendo copy/paste seguro que hay muchos comandos a los que no acabas de prestarles la atención necesaria para entender lo que están haciendo. No te fijarás si es un guion o doble guion, donde van los espacios, etc.. 2.- Lo escribes: El mero echo de escribir el comando tiene sus ventajas. Por un lado estas prestando mas atención a lo que haces pero también estas fijando mas la vista en ello facilitando también la memorización mediante visualización. Así que te será mas fácil recordarlo. 3.- Vas lento: Si, eres mas lento escribiendo el comando que haciendo un copy/paste, y eso tiene sus ventajas. Mientras lo escribes habrá una parte de ti que reflexionará sobre el comando y es posible que te fijes mas en los detalles, entendiéndolos o descubriendo cosas que no te están quedando claras. 4.- Equivocarse: Para acabar el copy/paste no se equivoca pero tu si, y mas si el comando es largo y complicado. Pero eso , lejos de ser un inconveniente es una bendición, pq? Muy simple, una de las mejores formas de fijar nuevos conocimientos y habilidades es la repetición.. .así que si te equivocas y tienes que repetir casi que mejor. (Vale, ok, siempre tendremos el history por si se nos acaba la paciencia) Peligros escondidos Sin embargo, lejos de quedarnos con estos pormenores, el copy/paste también permite inyectar comandos sin que los veas mediante un antiguo truquillo (llamado WYSINWYC: What You See Is Not What You Copy) que ha quedado en un estante polvoriento de la memoria, pero aun hay gente que lo usa para pillar incautos! Se trata de insertar, en medio de un comando largo, una capa invisible en HTML que contenga los otros comandos que se quieren lanzar de forma "oculta". Un ejemplo de código inocuo seria el siguiente: Este código muestra una simple pagina con el comando ls - la, sin embargo al hacer copy/paste también se lanza el comando cat /etc/password que mostrará el contenido de ese archivo (en este caso info sobre las cuentas de usuario del sistema). Pese a que en este ejemplo el código lanzado es inocuo se podrían ejecutar cosas mas "malvadas" como conexiones reversas, descarga e instalación de RATs, etc... Conclusión Para acabar, repetir que lo mejor que puedes hacer es dejar el copy/paste para la ofimática! Y si quieres buscar mas info sobre el tema tan solo busca WYSINWYC en Google.