Un blog mas de seguridad informatica

martes, octubre 24, 2006

Hacking Tool: Burp suite v1.0


Burp Suite es una plataforma integrada para atacar aplicaciones web. Esto contiene todos los instrumentos de Burp (proxy, spider, intruder and repeater) con numerosas interfaces entre ellos, diseñado para facilitar y acelerar el proceso de atacar un sitio web.Burp Suite permite a un atacante,combinar técnicas manuales y automatizadas para enumerar, analizar, atacar y explotar aplicaciones web.

Varios instrumentos de Burp trabajan juntos con eficacia para compartir la información y permitir conclusiones identificadas dentro de un instrumento para formar la base de un ataque.

windows & linux
Download Archivo .zip
Download Archivo .tar.gz
Modo de Uso: Help

AIO security 2006

Super AIO security 2006
Aqui teneis un buen pack de utilidades para vuestra seguridad, totalmente crackeadas y en 4 partes.
DOWNLOAD
password unrar : tqk-tvk

Internet Explorer 7 Bug Nº1 Felicidades!!


Hablar de bugs en Internet Explorer es como hablar de las victorias de Fernando Alonso en la Formula 1, todo el mundo sabe de ellas y ya pocos quedan impresionados, pero he aqui la primera vulnerabilidad de la ultima version de este pobre navegador llamado Explorer.

Secunia ha informado de una vulnerabilidad que permite mostrar información sensible del usuario de la máquina, debido a un error en el manejo de las redirecciones. El atacante ’solo’ puede acceder a documentos que tengas en la cache de visitar otras webs. Le han puesto una calificación de gravedad de 2/5.
Lo desesperante es que Thomas Kristensen (CTO de Secunia), afirmó que ‘ya habia información sobre esta vulnerabilidad hace seis meses, y permite a páginas maliciosas consultar el contenido de otros sitios que no han sido actualizados’.
Si algún ‘aventurero’ ya lo tiene instalado y funcionando, puede probar la demostración.

Fuente: Secunia

jueves, octubre 19, 2006

Los hackers aprenden a camuflar el código de sus ataques

Un grupo de hackers están desarrollando un nuevo tipo de software que esconde el código de sus ataques a las compañías de seguridad. El software, denominado VoMM (eVade o’ Matic Module), utiliza diversas técnicas para combinar el código de varias vulnerabilidades, de forma que las soluciones antivirus no sean capaces de reconocerlo. Al utilizar estas técnicas, VoMM “puede crear un número ilimitado de variantes de la vulnerabilidad”, asegura Aviv Raff, uno de los desarrolladores que se encuentran detrás del proyecto.

El software utiliza tecnología tecnología de script del lado del servidor para crear nuevas versiones de la vulnerabilidad, que después se lanzan a los usuarios del navegador cuando visitan el sitio web del atacante Al realizar cambios cosméticos al código que no afectan su funcionalidad, VoMM crea una nueva versión del software malicioso que no puede ser detectado por técnicas basadas en firma.

Los productos antivirus basados en firma analizan malware conocido y después crean una huella digital que permite al software antivirus identificar código malicioso. Al añadir componentes extra –etiquetas y espacios, comentarios al azar y nombres variables- que no están incluidos en las firmas conocidas, VoMM crea software que puede eludir su detección.Se espera que el código VoMM se incluya en un nuevo módulo de la versión 3.0 de la conocida herramienta de hackeo Metasploit.

Fuente:http://www.idg.es

miércoles, octubre 18, 2006

Como funciona la Licencia Creative Commons


Desde hace algun tiempo la red no es la misma desde que nacio este tipo de licencia aqui teneis algo de teoria:

http://es.wikipedia.org/wiki/Creative_Commons


Flash donde se os explica muy bien de que va este tipo de licencia:

http://cyber.law.harvard.edu/blogs/gems/ion/secreativo.swf

Os recomiendo a todos registrar todos vuestros trabajos bajo esta licencia.

Un saludo

10 razones para no usar linux

Esta es una recopilación de las diez razones fundamentales por las que nadie en el mundo debería utilizar Linux, ya sabeis, ese sistema operativo que según algunos es complicadísimo y cuesta tanto trabajo instalar.

1 - Si usas Linux no tendrás que reiniciar el ordenador cada vez que instales un dispositivo, programa, actualización o similares. Notarás la ausencia de esos puntos muertos porque te perderás la oportunidad de hacer otra cosa que no sea utilizar el ordenador.

2 - No volverás a ver el mensaje “Se recomienda cerrar todas las aplicaciones antes de continuar” ya que en Linux no es necesario, ¿qué seguridad nos aporta esto?.

3 - No es necesario actualizar (normalmente tampoco instalar) periódicamente el antiVirus o antiSpyware. Lamentablemente, tendrás que buscar otra forma de gastar el dinero. Y si el antivirus es pirata ya no podrás alardear ante nadie de que has pirateado la última versión de tu antivirus favorito.

4 - Ya no podrás gastar ingentes cantidades de dinero en programas. Y tampoco podrás piratearlos. Linux viene con muchas, muchísimas aplicaciones para hacer casi cualquier cosa que puedas imaginar. No verás mucho software para Linux en las tiendas porque seguramente viene ya en tus CD de instalación o lo puedes descargar libremente de Internet.

5 - Dejaras de buscar “Acuerdo de licencia para el usuario final” o claves para instalar los programas. Simplemente no existen. Esto provocará que no tengas que descargar parches de páginas de dudosa fiabilidad, lo que conlleva que tu sistema no estará en peligro a cada instante.

6 - Autoconfiguración. Si hay driver para tu memoria USB, disco externo, o impresora simplemente enchúfalo y empezará a funcionar. Olvídate de buscar la última version de driver, reiniciar y todo eso. Con lo bien que se lo pasa uno instalando los CDs de los drivers e instalando el pesado software que les acompaña.

7 - Olvidate de tu “PC Doctor” favorito. Instalar 40000 aplicaciones no ralentiza el sistema, ni unas librerias corrompen las de otro programa que acabas de instalar. Tambien puedes desinstalar una aplicacion estando seguro de que no vas a romper otra aplicación de depende de no-se-que-otra libreria.

8 - Defragmentación de disco. Simplemente no es necesario. ¿Y ahora en qué pierdo yo el tiempo?

9 - En el menú de inicio encontraras las aplicaciones que instalas clasificadas de forma lógica en categorias, no todas en un enorme menú con flechitas para examinar. Esto provocará que encuentres rapidamente lo que buscas y que tengas siempre todo a mano.

10 - Tu ordenador es tuyo. Nadie te va a obligar a pagar para que actualices a una nueva version de tu reproductor de música. Nadie va a obligarte a que te conectes a sus servidores para verificar todo tu software y ninguna información sera enviada a ningun servidor de ninguna gran (enorme) compañia. ¿Dónde está la gracia? Que antigüo parece Linux.

Asi que ya sabeis chavales a no usar linux xD

VideoTutoriales LINUX


Tras recibir varios mensages sobre usar linux de amigos y conocidos he decidido dejaros unos muy buenos videotutoriales sobre dicho sistema operativo.

Antes de nada debeis aprender algo de teoria:

http://es.wikipedia.org/wiki/Linux

Videos linux:

1.Cuestionario preliminar.avi
2.Introduccion a escritorio GENOME.avi
3.Trabajar con ventanas.avi
4.La barra de tareas.avi
5.Entorno del sistema.avi
6.Cuestionario leccion12.avi
7.Manejo de barras.avi
8.Archivos y carpetas.avi
9.Montaje de discos y cd-rom.avi
10.Crear carpetas.avi
11.Presentacion de los archivos.avi
12.Buscar archivos.avi
13.La papelera.avi
14.simulacion.avi
15.Cuestionario leccion 13.avi
16.Personalizacion del entorno.avi
17.Sonidos asociados al sistema.avi
18.Combinaciones de teclas.avi
19.Tema.avi...(creanme estan las 50 XD)

Download ;-)
http://www.4shared.com/file/4606775/16f1d338/videos_flash_linux.html

martes, octubre 10, 2006

Pack Scanners Online


Aqui teneis un buen pack de servicios de scaneo online, las mejores empresas suelen ofrecer estos servicios en sus webs scanners de virus,troyanos,spyware etc, aqui teneis este pack que reune los mejores en 1 descarga. Disfrutarlo.

Download

Nmap Grafico

Fruto del programa Summer of Code 2006 de Google Code acaba de ver la luz uno de los desarrollos alrededor de nmap que han sido becados este año: UMIT (antes llamado NmapFE++), un nuevo front end para nmap escrito en Phyton y que usa las GTK. El anuncio oficial de Adriano Monteiro, el autor, aquí.
La instalación es muy sencilla. Las dependencias están bien explicitadas (aunque no vendría de más decir que las distutils de python, necesarias para la instalación, vienen desde hace tiempo sólo con el paquete python-devel en la mayoría de las distribuciones) y el script de instalación va como una seda.

El interfaz del programa es cómodo y muy intuitivo. Cuenta con un ‘wizard’ con dos niveles (novatos o usuarios experimentados) que te permite construir el comando que necesitas sin tener que recordar las decenas de opciones que posee nmap, permite lanzar comandos previamente definidos y comparar los resultados entre distintas sesiones y disponemos tanto de la salida original de la herramienta (pero con ’sintaxis iluminada’ para una mayor comprensión) como de salidas filtradas y decoradas con iconos para que resulten más intuitivas.
Existe un blog asociado al proyecto aunque imagino que se seguiran dando novedades del mismo a través de las listas de Nmap Hackers y Nmap Developers.

Google compra YouTube

Leo en Diarioti:

Los insistentes rumores de las últimas semanas demostraron ser fidedignos. Google ha comprado el controvertido servicio de vídeo en línea YouTube.

En un comunicado, Google informa haber pagado 1,65 mil millones de dólares por YouTube. "YouTube ha creado una plataforma audiovisual interesante y potente, que complementa la misión de Google de organizar la información del mundo, haciéndola universalmente usable y disponible. Nuestras compañías tienen valores comunes. Nuestra prioridad son los usarios", escribe Google.
Aunque YouTube y Google tienen la misma filosofía, Google no tiene planes de fusionar sus servicios. Tanto YouTube como el servicio Google Video continuarán funcionando de manera independiente. Con la compra de YouTube, Google detiene inicialmente una serie de especulaciones sobre el futuro de YouTube. Varios expertos han comentado que YouTube es una bomba de tiempo que en cualquier momento puede estallar. Con ello se refieren a las posibles demandas que puedan surgir contra el servicio debido a que sus usuarios suelen publicar material con derechos reservados.

Y es que se hacercan grandes cambios a la red de redes, si os soy sincero yo ya veia venir este momento, pensar que lo que conocemos como internet en un principio fuen creado por y para objetivos militares nadie penso que internet llegaria donde ha llegado y por eso aun debe evolucionar muchisimo mas, el futuro de la red sin duda es el web 2.0, paginas dinamicas y tridimensionales con mucho videocontenido y totalmente ajustable al usuario.