Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Hacking

Apertura de conexiones SYN

Una de las debilidades de las redes es que no es posible prevenir el escaneo de puertos o la denegación de servicios. Es simple, el envío de paquete SYN sobre tcp es una solicitud que se envía al servidor o computadora que busquemos conectarnos. Dependiendo del estado del socket que deseamos, nos enviará una respuesta, si ésta tiene el puerto cerrado enviará un RST, si está abierto será un ACK. De cualquier forma, ambos paquetes GASTAN recursos en los ordenadores objetivos, y de ahí que pueden consumir la totalidad de los recursos ante las intempestivas solicitudes de conexión. Es posible evitarlo, restringiendo el número de conexiones disponibles, sin embargo, a gran escala, resulta complejo puesto que usuarios reales pueden quedar sin el servicio. Este asunto sigue siendo aún de los pendientes de los expertos,  porque no tiene una solución definitiva. El enfoque de cómo remediar o prevenir, está circunscrito a los recursos de las organizaciones, y por supuesto, de los admini...

Hping (SYN Scann)

Hping es una herramienta potente en la construcción de paquetes de red, con funciones para escanear puertos. Los paquetes que podemos construir son TCP, ICMP y UDP. Otra característica es que podemos modificar los encabezados de los paquetes, pudiendo hacer prácticamente lo que sea y atravesando muchas de las reglas de firewall . Escaneando puertos Las opciones que tenemos para usarlo como escaneador de puertos son: -F --fin -S --syn -R --rst -P --push -A --ack -U --urg Vamos a ver un ejemplo sumamente práctico. $ hping -S -c 4 -p 80 google.com.mx El comando anterior tiene la función de crear un paquete TCP con el bit de SYN activado. La bandera -c 4 indica que tan solo se manden 4 paquetes. El puerto destino es el 80 y la url google.com.mx Como la imagen muestra, el puerto nos respondió con paquetes.  Con este método, podemos hacer escanear puertos, aprovechándonos de el método de conexión de TCP (orientado a conexión). Otra característica i...

Rompiendo Redes

Como parte de una aportación a la comunidad, decidimos crear una receta de cocina para vulnerar redes inalámbricas usando algunas herramientas de software libre (!por fin, de nuevo en mi vocabulario estas dos palabras!), así como uno de los hitos del mundo de los sistemas operativos libres. Tratamos de explicar de la manera concisa y relajada, dejando a un lado la forma y las explicaciones amplias, ya que eso desviaría del objetivo del documento. Descargar material.

Recopilando más información

Hace poco más de una semana intentamos asaltar una sesión telnet en un ambiente de laboratorio, que por cierto no efectuamos satisfactoriamente. A continuación dejo algo de la información que obtuvimos a posteriori de la práctica> http://beaulieu.segfaults.net/GEF466/Labs/Lab7.html http://www.scribd.com/doc/18397013/Analysis-of-a-Telnet-Session-Hijack-via-Spoofed-MAC-Addresses Si con eso no queda tendremos que buscar otras opciones para el cometido.

Intento 1: Fallido!!

Así es, como el tema sugiere, el día sábado llevamos a cabo una prueba de laboratorio en la cual intentamos apropiarnos de una sesión de Telnet.  Lo primero que se hizo fue la de encontrar la topología de la red en la que nos encontrábamos, ya que en un ataque real tenemos que ubicar las dimensiones de la red. Esto lo hicimos con una herramienta sumamente poderosa, la cual yo me atrevería a comparar con netcat, denominada nmap combinada (opcional) con un UI llamado Zend. Zend es una UI muy buena, hecha en GTK y bastante útil e intuitiva. Con ella podemos realizar todas las tareas que se llevan a cabo con nmap, por simple o complicadas que sean. Una vez que tenemos la topología tenemos que proceder a buscar las conexiones activas o vivas de Telnet, para eso usamos algunas herramientas, en este caso usamos Hunt. Hunt es una herramienta aceptable, por la cantidad de monadas que dicen que tiene, sin embargo, tiene serias falencias, como es la escasa documentación y la nula referenc...

Noche de Hacking

Ya era justo y necesario, volvemos a la senda del bien y de la luz, es decir, a la de la experimentación. Este sábado-domingo probaremos un telnet session attack y comprobar que efectivamente funcione (¿caso de estudio?) Creo yo que es más didáctico que práctico, pero al final portará muchos conceptos interesantes a la causa. Utilizaremos envenenamiento de ARP Spoofing Scanneo de puertos Sniffers Y otras herramientas más  No es el invento del año ni mucho menos, pero siempre tuve ganas de llevar a cabo algo tan esencial como eso, igualmente puede ser el inicio para otras prácticas que poco a poco sean más complicadas. Todo lo realizado lo documentaré, aún en caso de no llegar al objetivo satisfactorio, para dejarlo como evidencia del procedimiento seguido, y ofrecerlo a la comunidad en muestra de aportación.