martes, 3 de enero de 2012

Auditoría de redes con WifiWay 2.0 en VMWare WS 7 [MU] [Tutorial]

Bueno, hace mucho que no posteaba pero pues aquí estoy. En este caso vengo a subir un tutorial que os ayudará mucho, pues sirve para probar la seguridad de tus redes, es decir, auditarlas. Pero, sabemos bien a que se entra a este post, y es por el interés de “hackear” una red vecina, la desencriptación de red puede ser llevada a cabo muy facilmente, a través de software amigables. El más conocido quizá es el mentado “Beini” que de funcional no tiene nada… yo lo utilicé y no anda bien con todas las tarjetas, este software, el WifiWay al igual que el WifiSlax, funcionan perfectamente, basados en Linux.
Antes de empezar les digo lo que necesitan; primero necesitan el ISO de WifiWay, mas abajo lo dejo. Necesitan también el programa “VMWare Workstation 7″, mas abajo está la descarga. Además, necesitan, y es lo primordial, una tarjeta de conexión inalámbrica externa. Es decir, que sea de entrada USB, si es interna (como en las portátiles) no funciona en VMWare, necesitarán botear desde el CD. Aclarado esto, adelante.

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 800x600px.
Nota Aclaratoria: Como dijo un usuario… “No hagas a otros lo que no quisieras que te hagan a ti”, o como dijo el buen Juárez… “El respeto al derecho ajeno, es la paz”. Así que, yo me limito a postearlo, el fin que le de cada usuario al tutorial es responsabilidad suya y quedo absuelto de cualquier cargo en su contra.
Bueno, como les dije, lo primero que necesitan es tener los dos softwares a utilizar. La versión de WifiWay es la 2.0.1, esa es la que subí. Si no usan esa no importa, pero si no les funciona el tutorial no es mi pedo. El VMWare WS es la versión 7.1.5, esa es la que subí, si tienen una mas nueva o mas vieja no importa, pero si no les funciona el tutorial no es mi pedo. Abajo les dejo las descargas por Megaupload. El VMWare WS necesita serial; aqui lo dejo.
Serial: CZ7RU-F6XE2-H89FP-4WY59-NA8G2
GU79H-8EE9K-088JY-V6Q7C-Z7HC2
YY51H-AJGDL-085MQ-MMWGZ-WQKV6
Los descargan y luego seguimos en el tutorial
Al terminar de descargar van a tener en su carpeta de descargas lo siguiente:

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 800x600px.
Listo, ya que tienen esto en su carpeta, instalan el VMware WS; si tienen Windows 7 o Vista, ejecuten como administrador. Los requerimientos no me los se, pero el VMware anda en mi PC y mi PC tiene Procesador Pentium IV 2.3 GHz, 1 GB de RAM, 64 MB de VRAM y 270 GB de Disco Duro. Reinician su PC y ejecutan el programa; les aparecerá una pantalla como esta, lo que deben hacer es clic en “New Virtual Machine”.

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 800x600px.
Les aparecerá una ventana como la siguiente, donde van a dar clic en “Next”, solo revisen que esté en “Typical (Recommended)”
Luego, solo marquen las casillas que ven en la imágen siguiente, y damos clic en “Next”
Aparecerá una ventana donde se selecciona el SO en el que nos vamos a basar. Seleccionamos “Linux” y luego “Other Linux 2.6.x Kernel”, luego; “Next”.
En la siguiente ventana, le ponemos el nombre a nuestro SO. Le pueden poner el que quieran, no importa; el campo de abajo no lo muevan, es donde se guarda la Maquina Virtual. Next
Bueno, ahora aparece la ventana donde especificamos el tamaño del disco duro; le pueden dejar en 8 GB, yo le puse 10 GB, pero no se cual sea la mínima, si no tienen mucho espacio pues bajenlo a 6 o 5 GB. Marcamos la casilla que viene encerrada en el recuadro, aunque ya debe de venir marcada. Next
Bien, ahora hay que configurar las especificaciones de Hardware, miren la imagen de abajo. Clic en “Customize Hardware…”
Especificamos la cantidad de memoria RAM, viene por defecto en 256 MB, pero les recomiendo 512 porque a la hora de capturar paquetes se alenta.
Ahora vamos a seleccionar la imagen ISO del WifiWay para que pueda arrancar el SO, abajo les dejo una imágen. El número a lado de cada recuadro negro es el paso a seguir.
Hecho esto, vamos a dar clic en “OK”, para salir de la configuración
Ahora que ya terminamos de configurar la maquina virtual, le damos clic a “Finish” para finalizar el proceso.
Bien, hora de cargar nuestro SO, vamos a dar clic en “Power on this Machine” o algo asi, abajo les pongo la imagen

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 821x661px.
Ahora sí, ya inició nuestro SO, a primera instancia aparecerá una imágen como esta, donde vamos a dar “enter” en la primera opción

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 820x635px.
Dejamos que cargue los archivos de sistema y aparecerá una pantalla como la siguiente. Seleccionamos el idioma que usaremos en el SO y le damos enter, luego aparece otra pantalla a la que solo damos enter y listo, es para seleccionar el teclado, aunque no se preocupen por eso.

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 800x600px.
Dejamos que cargue el escritorio gráfico, y al finalizar nos aparece el escritorio, tal y como la siguiente y imagen

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 802x621px.
Bien, al iniciar, nuestra maquina virtual no reconocerá nuestra tarjeta WiFi, por lo que hay que conectarla; pero OJO, no es desconectar nada, simplemente observen la imagen de abajo. Abajo de la PC virtual, aparecen unos iconos, donde aparece el icono de una “USB” le damos clic y luego le dan clic a “Connect (Disconnect from Host). Y listo, su SO virtual ya reconocerá su tarjeta WiFi. Este es un problema muy seguido con el SO Virtual, por eso se necesita una tarjeta USB y no integrada.
Ahora, vamos a seguir la siguiente ruta, se las dejo escrita porque no le pude tomar captura ya que estaba en el SO Virtual; esta es la ruta, el “Inicio” es el logo azul en la parte inferior izquierda con una “K”:
Inicio –> WifiWay –> Suite AirCrack-NG –> Airoscript Wifi nuevo
Una vez que abran esto, les aparece una ventana con un mensaje, esperan unos segundos y aparece una nueva; como la de la imagen de abajo, donde les pide que pongan su tarjeta en modo monitor, seleccionan su tarjeta; para saber cual es su tarjeta pueden correr el comando “airodump-ng” desde la consola, mi tarjeta es la “wlan0″, la seleccionamos y le damos “Aplicar” y esperamos a que aparezca la siguiente ventana.

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 821x613px.
Aqui está, la tarjeta ya está habilitada en “modo monitor” y lista para el analisis. Aqui abajo una imagen
Cierran la ventana y aparecerá otra, donde les pide que seleccionen la resolución de pantalla, seleccionan la que deseen, yo puse “800×600″. Ojo; escribir solo el numero que esta en el inciso, es decir, si quieres la de 800×600, escribes el numero 3 y das enter. Ahora aparece otra ventana que nos pregunta cual es nuestra tarjeta; vamos a seleccionar la que está en modo monitor, por lo tanto es la “mon0″, no la wlan0. En la imagen de arriba, en donde dice “Interface”, abajo aparece el nombre de la tarjeta. En el recuadro blanco aparece el nombre de la tarjeta en modo monitor, el cual es “mon0″, esa vamos a seleccionar. Escribimos el numero y enter.
Ahora entramos a la interfaz de “airoscript”; las 4 opciones que aparecen encerradas en el rectángulo blanco son las que utilizaremos en este tutorial
Primero seleccionamos la opción 1, “Escanear”, escribimos 1 y enter; nos envia la siguiente ventana, donde le vamos a poner el filtro de la encriptacion que buscamos, en mi caso es WEP. Escribes el numero y enter
Luego nos pregunta que en que canales va a buscar; simplemente en “todos”, a menos que sepan en que canal se encuentra la red que vamos a auditar. Seleccionamos el numero y enter
Ahora va a escanear los canales dentro del alcance y nos aparecerán las redes en lista; dejalo unos 30 segundos para que escanee bien y cierras la ventana
Bien, ya que ha escaneado, vamos a utilizar la “Opción 2″ de la interfaz del “Airoscript”, le escribimos “2″ y damos enter. Nos guía a una ventana donde aparecen las redes escaneadas, simplemente selecciona una; numero y enter. Yo seleccioné la de “Sabag1″ que quien sabe cual puta red sea… 8|
Nos pregunta que si queremos seleccionar cliente, le damos que si y enter
Ahora nos regresa a la interfaz de Airoscript, es hora de empezar el ataque, es decir, la captura de datos para la desencriptacion de la contraseña. Vamos a seleccionar la opcion “3″ de la interfaz y damos enter; nos envia a esta ventana, donde seleccionamos la forma en que vamos a capturar los datos; selecciona la opción 1, “Falsa autentificacion –> Automática”. Damos enter
El programa automaticamente comenzará a capturar paquetes de datos, lo dejamos que capture hasta 50 000 paquetes, con eso será suficiente. Depende de la señal que tenga es lo que tarda en la captura de datos, la mía tarda alrededor de 3:30 minutos. Acá la imagen, observa los recuadros blancos

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 820x614px.
Ahora vamos a crackear la red; utilizaremos la opción 4 de la interfáz del airoscript; sin cerrar las otras ventanas (no se si se pueden cerrar pero yo no las cierro :mrgreen: ), vamos a irnos a la interfás del airoscript; en la barra de tareas aparece como “Terminal – airoscript nuevo”. Algo parecido, luego, vamos a seleccionar la opción 4; “crackear”, damos enter.
Nos lleva a una ventana como la siguiente, donde vamos a seleccionar la opción 1, la de “aircrack”, abajo una imagen
Ya estamos por terminar, ahora nos envia a otra ventana, solo seleccionamos la opción de “aircrack-ng estandard”, aqui una imagen. Empezará a buscar la clave automaticamente, a veces tarda, a veces no… depende, eso está fuera de mi alcance.
Y aquí está, les tira una ventana nueva donde busca la clave, en cuanto la encuentre te avisará y saldrá un mensaje como el siguiente. Aparece la contraseña así: “12:34:56:78:90″ es decir, con esos puntos y seguidos, a la hora de escribir la contraseña, al conectarse, se debe de poner toda junta, es decir sin los puntos y seguidos, así: “1234567890″ ¿OK?

La imagen ha sido redimensionada. Haga click en esta barra para ver la imagen completa en 822x612px.
Ahora sí, pueden cerrar la chingadera esa del “VMware WS” y esperen a que su tarjeta WiFi se reconecte a la PC HOST; una vez hecho esto abren la ventana de “Conexiones Inalámbricas”, como la siguiente:
Ahí está la red de”Sabag1″, esa es la que estuvimos atacando, entonces le damos clic y esperamos a que nos pida la contraseña. Bueno, meten la chingaderita esa y se conectan, está probado por mí. Y si se conecta, no se queda en “Conectividad limitada o nula”, apunten la clave y listo.
Bien, pues hasta aquí mi post, yo no les puedo garantizar 100 % que funcione, pero si el 99 %, jajaja, no es que la verdad es muy certero este programa a la hora de auditar redes, así que no creo que tengan problemas. Batallé un chingo en subir todas las imagenes y mas en tomarlas pues estaba desde el SO Virtual, pero aqui están, completitas. :mrgreen: Ojalá que les haya sido de mucha ayuda y pues dejen su comentario y si no de jodida agradezcan :D

lunes, 2 de enero de 2012

Windows XP 4 Professional DVD [x86] [2012] [SATA-Raid] [ISO]




Nombre del programa: Windows XP 4 Professional DVD
Año: 2012
Idioma: Inglés -> Pero se pasa fácil a Español
Tamaño: 1011 MB -> 1.01 GB
Método de instalación: Desatendida
Subido Por: Potozilandia
Créditos a: melli2011


Sistema Windows XP Pro con el tema 4 azul, iconos grises (Rocket Dock) y el fondo de escritorio por defecto es el mismo que el de Inicio de Sesión. La actualización de Windows está habilitada, pero la instalación se completa al reiniciar el equipo. Icono del sistema y la pantalla de arranque fue reemplazado para más estilo.
Incluye:
– Adobe Reader 10.0.1
– Adobe Photoshop 11
– FastStone Image Viewer 4.5
– Firefox 5
– IE 8
– Java 6 update 25
– K-lite Codec Pack 7.1
– Nero 9.4.13.2
– Microsoft Visual C++ 2005
– PowerISO 4.7
– RocketDock 1.3.5
– Screamer Radio 0.4.4
– UTorrent 2.2.1
– Winamp Pro 5.61
– Windows Media Player 11
– WinRAR 4


Procesador: Como mínimo Pentium a 233 Mhz. o Celeron de Intel, K6 Atlhon o Duron en AMD, recomendado PIII a partir de 500 Mhz.
Memoria RAM: Como mínimo 64 MB, se recomienda 128 MB.
Disco Duro: Al menos 1500 MB de espacio libre.







4 Partes:

4 Partes:

Los 5 mayores ataques informáticos de 2011

2011 fue el año de la inseguridad informática. Pero 2012 también lo será, y así sucesivamente porque el acceso e influencia de la tecnología en nuestra vida crece exponencialmente, inexorable. Nuestra existencia material fluye de forma acelerada hacia una existencia virtual donde las reglas de privacidad y anonimato tienen que replantearse ante nuevos escenarios de ataque. Más aún cuando nuestra inconsciencia como usuarios de tecnología es alarmante: en general somos una colección de malas prácticas de seguridad informática (en las escuelas primarias deberían darse clases de cibercivismo con reglas básicas de seguridad informática, pero este es otro tema). En fin. En lo que respecta a 2011, éste nos dejó con la boca abierta a raíz de lo que grupos con fines políticos fueron capaces de hacer, tanto hackers anónimos como los contratados por estados. Esta es la recopilación de los mayores ataques informáticos de 2011, o una muestra que consideramos representativa.

Anonymous vs. Sony

Sony fue un banquete para los hackers este año. El ataque distribuido de denegación de servicio (DDoS) coordinado por Anonymous desde varias botnets fue para darle una lección a la empresa a raíz de las demandas contra Geohot y fail0verflow:
Tus prácticas de negocio corruptas son indicadores de una filosofía corporativa que niega a sus clientes el uso adecuado de los productos por los que pagaron…
En consecuencia unas 77 millones de cuentas fueron tomadas de la PlayStation Network y Sony dio de baja el sitió por semanas hasta poder asomar la cabeza con seguridad. La escalada de ataques continuó.

Duqu

Duqu es hijo del gran Stuxnet, el malware de estado del que mucho hablamos desde 2010, diseñado expresamente para atacar instalaciones nucleares. Fue descubierto a principios de 2011 y su propósito es específico: recabar información para futuros ataques. Al igual que Stuxnet, Duqu ataca los sistemas Windows que controlan equipos Siemens. Asimismo, la sofisticación de Duqu sugiere que un gobierno está detrás de este troyano. En 2012 este tipo de malware aumentará sin duda.

Lulzsec vs. Fox

Risas, caos y hacking, eso fue Lulzsec. Nos dejaron decenas de ataques informáticos a lo largo del año, uno de ellos en comunión con Anonymous, la llamada Operación AntiSec, con afectaciones diversas para empresas, gobiernos y personas. La idea de Lulzsec fue ante todo, decían ellos, exponer las pésimas prácticas de seguridad informática de empresas (básicamente Sony, Sony y Sony) e instituciones gubernamentales (CIA, FBI, PBS). Incluso se dieron el lujo de poner a disposición del público una línea telefónica para solicitar ataques. Y el ataque que puso a temblar a más de uno fue el que hicieron contra Fox.com, por la relevancia del objetivo y la calidad de los datos expuestos: configuración del servidor y datos de contactos de venta (nombres, emails, contraseñas) de una de las mayores empresas de medios del planeta. Con el ataque a Fox, Lulzsec inició su escalada de ataques… y risas.

Comodohacker vs. DigiNotar

Un tal comodohacker, supuestamente iraní de 21 años en defensa del gobierno de su país, tuvo a bien tomar certificados de seguridad la empresa holandesa DigiNotar. Con esto pudo interceptar el flujo de información hacia Gmail desde Irán, y de esta manera puso en peligro a una buena cantidad de disidentes (y ciudadanos) iraníes. DigiNotar, por su cuenta se convirtió en la primera empresa de su tipo en ser bloqueada por navegadores por su debilidad informática. Este ataque demostró en la práctica la debilidad del sistema de certificados digitales en los que confiamos ciegamente cada día.

RSA

Millones de usuarios de banca en línea alrededor del mundo usan tokens RSA. Hablo de esos pequeños dispositivos que generan un número temporal pseudo-aleatorio que ayuda en el proceso de autenticación para la banca en línea. En marzo de 2011 se dio a conocer que fue extraída información del diseño de esos dispositivos como parte de una nueva familia de ataques llamada APT (amenaza persistente avanzada), a la que pertenecen Stuxnet y Duqu, en la que hackers en extremo hábiles son contratados por organizaciones para tareas específicas. El ataque APT a la empresa RSA todavía implica un riesgo para la banca en línea de todo el planeta.

Computer Desktop Wallpapers Collection (1680X1050 – 2560X1600) (297)

Computer Desktop Wallpapers Collection (297)
98 JPG | 1680X1050 – 2560X1600 |
  • Compresión: .rar
  • Tipo: .jpg
  • Licencia: FreeWare
  • Host: Uploaded, Fileserve
  • Peso: 120 MB