martes, 25 de septiembre de 2012

Sacando información de alguien Doxing

En este post veremos una serie de técnicas para obtener información de alguien, o también llamado "doxing". Internet esta completamente presente en nuestras vidas tanto es así que la información que podemos encontrar de alguien en la red es increíble. 

Empezaremos por la obtención de la ip. Esto nos servirá para conocer su localización aproximada, su compañía telefónica, si navega a trabes de proxy, que navegador utiliza y cual es su SO, ademas podríamos ver que puertos tiene abiertos y la manera de explotarlos, pero en este tuto nos limitaremos a obtener información.

Para saber la ip de alguien remotamente voy a utilizar dos de las técnicas mas comunes. La primera quizás la conozcáis, consiste en ver la ip de alguien que nos ha mandado un correo.

Para gmail:

1-Abrimos el correo que queramos.

2-Le damos a la flecha que se encuentra a la derecha del mail.

3-Se nos desplegara un menú y seleccionamos "Mostrar original". 


4-Buscamos donde pone "Received:from", justo al lado tendría que   aparecer.

Para hotmail:

Mismos pasos pero pondrá "Ver código fuente del correo"


Esta es una de las maneras mas comunes, pero hay otra mas efectiva y no tan conocida. Para esta técnica necesitaremos un poco de ingeniería social. Utilizaremos la siguiente herramienta:


1-Introducimos nuestro mail y le daremos a get link (es donde recibiremos el correo con la ip).


2-Enviaremos a nuestra victima uno de los dos links que aparecen.


3-Una vez la victima entre en el enlace, recibiremos un correo en el que nos mostrara su ip


Ahora que ya tenemos la ip podemos averiguar información sobre ella.


A partir de ahora nos serviremos de nuestro ingenio para obtener información.

Si conocemos su nombre de usuario de alguna cuenta o su apodo podemos buscarlo un google añadiendo un "@" al final. De esta manera podemos conseguir alguna cuenta de correo introducida en algún foro o red social.

Cuando ya tenemos una cuenta de correo la podemos introducir dentro del buscador de facebook y ver si tiene cuenta.

También podemos buscar en twitter añadiendo el apodo junto a la url.

https://twitter.com/apodo

De esta manera podremos ver su cuenta sin necesidad de registrarse. 

Ahora vamos a ver una interesante web de imágenes. En esta web al introducir la URL o subir una imagen podemos ver en que sitios se encuentra esa imagen.





Lo probamos cogiendo cualquier imagen y este es el resultado:


Tenemos 40 resultados de 2.1809 billones de imágenes escaneadas. Simplemente utilizando la foto de perfil de facebook o de un foro podemos ver en que otros sitios se encuentra la imagen.

Sin duda la manera mas efectiva para conseguir información sobre alguien son las páginas blancas. Una vez tenemos la ip averiguamos la provincia donde vive y una vez ya tenemos su nombre y apellido obtenidos por el facebook los introducimos en las paginas y blancas. Obtendremos su dirección y número de teléfono.

Por ultimo si nuestra victima tiene una página web podemos conseguir su correo o su teléfono utilizando whois.


Para practicar todo lo aprendido podéis cojer un usuario de un foro y comenzar a sacar información sobre el.

Salu2 anónimo

sábado, 14 de julio de 2012

Neo-Hell EXE joiner v1.0




El pasado día me decidí a crear un joiner. Para todo aquel que no sepa lo que es, un joiner es un programa que une dos o mas archivos en uno mismo y al abrir el archivo final se ejecutan. Sirve mucho a la hora de camuflar virus ya que la persona que lo ejecuta cree que esta ejecutando el programa y no un virus (lo que pasa en realidad es que se ejecutan los dos). En posteriores posts os enseñare a camuflar y a dejar indetectados nuestros virus y para ello utilizaremos esta herramienta entre otras. Esta es la versión 1.0 poco a poco lo iré mejorando con mas opciones y funciones.


Descarga ----> http://www.mediafire.com/?bd99cq1d8r32oom  




Salu2 anónimo

jueves, 12 de julio de 2012

Adiós ACTA!


El pasado viernes 06 de julio se puso fin a lo que podía haber sido el infierno en Internet, el fin de la libertad individual y el control de todas las conexiones.

Con una clara mayoría (478 votos en contra, 39 a favor) el Europarlamento decido que este acuerdo no era el correcto para erradicar la piratería en Internet y la luchar contra las falsificaciones de las grandes marcas. 

El problema y la razón de que ACTA no sea aprobada es que los medicamentos genéricos podrían tener problemas al pasar por las aduanas ya que estarían considerados falsificaciones, es decir los Farmacéuticos no tenían la seguridad de recibir dichos medicamentos.

La lucha contra el ACTA a terminado, anonymous ha ganado, todos hemos ganado, pero recordad que la libertad individual en Internet peligra cada día y hemos de luchar por ello.


                


Salu2 anónimo                  

viernes, 1 de junio de 2012

DESCARGA DE BASE DE DATOS EN PÁGINAS .ASP Y SUBIENDO SHELL


Hoy en inj3ct0r AtT4CKxT3rR0r1ST publica una interesante vulnerabilidad que me ha llamado la atención.


La vuln consiste en la descarga de la base de datos, en la cual podemos encontrar contraseñas, en las cuales aparece la del administrador. Tampoco hay mucho que explicar, así que vamos a verlo.


Con estos D0rks cazamos algún pescadito:


"powered by ASP CMS"


o



"powered by asp content management"



Cuando ya tenemos una que nos gusta simplemente ponemos en la URL
data/acm.mdb si hemos utilizado el D0rk "powered by asp content 
management" o db/acm.mdb si hemos utilizado "powered by ASP CMS".



Automáticamente se nos descargara el archivo que contiene la básede datos

 
Como os podéis fijar está en un formato un poco extraño .mdb paraabrirlo necesitaremos un programa, el mdb viewer plus. 

http://mdb-viewer-plus.softonic.com/

Cuando ya lo hayamos abierto nos iremos a la pestaña de login y 
aparecerá el usuario en email y la contraseña en mynumber del
admin.



Ahora iremos a la pestaña que pone admin.


Y cuando le demos nos loggeamos.


Ya estamos dentro y veremos el panel de control.


Nos vamos a upload y desde ahí subiremos una shell al server.
Dependiendo de la tecnología de la web utilizaremos diferentes
tipos de shells (.php .asp .jsp .pl ...) en este caso como es 
.asp utilizaremos la siguiente:

http://code.google.com/p/web-malware-collection/source/browse/trunk/Backdoors/ASP/3fexe.txt




Cuando ya la tenemos subida le damos click y nos aparecerá 
el menú de la shell:


Nos vamos a HardDisk[C:].



Y ya está, como podéis observar tenemos control total sobre la 
máquina remota. Podemos navegar por los diferentes directorios,
descargar archivos, subirlos... 

Salu2 anónimo 

miércoles, 30 de mayo de 2012

MICRO LOGIN SYSTEM 1.0 LA BASURA DE LA SEGURIDAD

El otro día estuve mirando diferentes exploits y nuevas vulnerabilidades de la página inj3ct0r, últimamente me estoy habituando mas a consultar esta que exploit-db y encontré lo que se puede describir como la basura de la seguridad un falla GORDISIMA presente en este aplicación web.

La aplicación consistía en un simple sistema de login web que almacenaba los passwords en un txt. Y pensareis, ¿Este .txt estará completamente blindado no? Pues NO! se puede acceder a el desde la misma URL. :)  

Ademas por si fuera poco la vulnerabilidad venia con un D0RK, que más podemos pedir:

D0RK: intext:"Micro Login System v 1.0"

Nos ponemos a buscar "pescaditos" y encontramos uno que tiene  buena pinta.


Como podemos observar es un simple sistema de login pero si en la URL ponemos /userpwd.txt nos dará el listado de cuentas.




Bueno como podéis ver nos sale la lista de cuentas emmm, pero, ¿los passwords están en md5? No hay problema desde havij podemos crackearlos o desde cualquier web de md5 crack.



Ahora que ya tenemos el pass simplemente nos logeamos para comprobar que funciona.

Vamos ha analizar mas a fondo la vuln: 

Check user existance 
 $pfile = fopen("userpwd.txt","a+"); 
    rewind($pfile);

 If everything is OK -> store user data
    if ($errorText == ''){
  // Secure password string
  $userpass = md5($pass1);      
     
  fwrite($pfile, "\r\n$user:$userpass");  
  
    }

Como podemos ver el código es muy simple, al principio nos crear el userpwd.txt, despues de introducir los datos encripta el pass en md5 y añade con fwrite el usuario y el pass a userpwd.txt


Si queréis mas info la podéis encontrar en:

http://www.1337day.com/exploits/18307


Salu2 anónimo