lunes, 7 de enero de 2019

Plan y Estrategias para realizar un Ataque



Hola a todos,

Entiendo que dependiendo los sistemas, las vulnerabilidades o faltas en las medidas de seguridad que tengan dichos sistemas… esto genera posible forma de atacar, por tal razón no hablo de un ataque específico, sino más bien de una metodología a seguir como un plan para poder edificar un ataque efectivo en frente cualquier sistema.

Delito a cometer:
Robar la Base de Datos completa de un sistema Web.

Objetivo:
Sistema Web.

Métodos:
Para este ataque especificaremos diferentes oportunidades de ataques, pero el más importante es la enumeración.

Análisis:
1. Crear una estrategia de análisis inicial.
2. Preparar plan General.

Enumeración:
1. En este punto realizaremos recolección de todas las informaciones que se pueda encontrar de este sistema que deseamos atacar sin realizar consultas directas al sistema (Buscaremos en internet para ver que encontramos, clientes, publicaciones, relacionados, etc.).
2. Luego esas informaciones la organizaremos y analizaremos.
3. Ahora recolectaremos todas las informaciones que podamos captar del sistema directamente, para esto nos apoyaremos de realizar:
                A. Scan al sistema web.
                B. Consultas directas.
                C. Generar errores.
                D. Identificar sistemas, versiones, software, tecnología utilizada, nomenclatura de nombre de usuarios, etc.
                E. Leer sus políticas y reglamentos de utilización.
                F. Identificar clientes, usuarios, propietarios, etc.

Seguridad:
1. Revisar métodos de seguridad utilizado en base a las enumeraciones y tecnología encontradas.
2. Entender sus políticas de seguridad.
3. Identificar sus estrategias de seguridad.
4. Conocer acerca de Tecnologías usadas para asegurar el sistema.

Vulnerabilidades:
1. En base a las versiones identificadas en el proceso de enumeración, realizaremos una lista de todas las posibles vulnerabilidades que pueda tener el sistema.
2. Clasificar las vulnerabilidades por prioridad (Critica, Alta, Media, Baja, info).
3. Buscar exploit y formas de explotar estas vulnerabilidades.
4. Buscar los métodos hardening que se utilizan para estas tecnologías identificadas.
5. Leer informaciones acerca de bug de las tecnologías utilizadas.
6. Revisar las configuraciones default que puedan haber dejado a la hora de implementar este sistema.
7. Revisar los métodos utilizados de intercambio de información con sus usuarios (Correo, Password, chat, etc.).

Usuarios:
1. Analizar los distintos tipos de usuarios, clientes, proveedores o relacionados.
2. Analizar las informaciones de los usuarios para generar ataques.
3. Leer las políticas para los usuarios.

Recursos:
1. Identificar lista de recursos necesarios.
2. Recolectar software y herramientas a utilizar.
3. Recolectar equipos y servicios necesarios para poder realizar el ataque.
4. Formar Team colaborativo (Si es necesario).

Preparación:
1. Edificar estrategia de ataque en base a las informaciones recolectadas y analizadas.
2. Preparar exploit y aprovechamientos de las vulnerabilidades encontradas.
3. Preparar métodos de ataques para los usuarios de ser necesario.
4. Preparar métodos de cubrir huellas para evitar ser detectado.
5. Preparar Estrategia definitiva de ataque.

Ataque:
1. Activar las medidas de cubrir nuestra huella.
2. Proceder con el ataque.
3. Sacar informaciones.
4. Realizar limpieza de huella.

lunes, 18 de junio de 2018

Instalación GLPI en CentOS 7



GENERAL

GLPI es un software de gestión de activos a nivel empresarial que ofrece apoyo a la gestión de extremo a extremo de los activos de TI de infraestructura. El uso de GLPI, puede mantener un inventario completo de todos los activos de la infraestructura de TI, tales como computadoras, hardware, software y consumibles a través de la vida útil del activo. GLPI es compatible con los estándares de ITIL v3. GLPI se puede integrar con otras herramientas, como OCS y FusionInventory.

Características principales del software de gestión de activos GLPI

Gestión de Infraestructura de inventario: El uso de GLPI, se puede mantener el inventario completo de los ordenadores, hardware, dispositivos de red, impresoras, software y consumibles. Puede mantener la historia de todas las modificaciones realizadas en el activo, junto con las fechas de vencimiento y las fechas de obsolescencia.

ITIL v3 Cumplimiento: GLPI es compatible con el marco ITIL para la Solicitud de seguimiento, gestión de cambios, gestión de incidencias y gestión de SLA. GLPI puede utilizarse junto con herramientas compatibles con ITIL v3.

Las reservas y asignaciones: TI técnicos de apoyo pueden reservar los activos de TI para los usuarios finales para períodos específicos de tiempo. Un calendario módulo de reserva basada hace es fácil para los usuarios finales para solicitar recursos IT de ser prestadas o asignados a ellos con diferentes

jueves, 15 de marzo de 2018

Resolviendo un Error al querer configurar POSTFIX con gmail


Hola, estoy configurando el servicio Postfix para utilizar gmail y enviar notificaciones... al intentar lo siguiente:

     # postmap /etc/postfix/sasl_passwd

Me presento un error.

PROBLEMA

postmap: fatal: relayhost parameter setting must not contain multiple values: smtp.gmail.com:587 smtp_sasl_auth_enable = yes


miércoles, 3 de enero de 2018

VirtualBox desde el shell



Voy escribir un poco de como controlar las máquinas virtuales mediante la línea de comandos.

Cómo listar las máquinas virtuales

Para una lista de máquinas virtuales y su UUID comando ejecutar:

$ VBoxManage list vms
"Debian - "Kolab dev"" {7ccf631e-a792-4aa3-b09c-96298ab41ff2}
"Crunchbang" {d485f4a1-7794-4502-8775-e6f67a16c8dc}
"Deepin" {6ce34e63-3632-42a4-8f6c-216c691c96b2}


domingo, 20 de agosto de 2017

Uso y programación BASH – PARTE I


Aqui le dejo un buen Tutorial acerca de Bash, para todo el que este empezando, se lo recomiendo.

Estos son los temas:

1-PREGUNTAS IMPORTANTES.
  1.1. Que es el interprete de ordenes?
  1.2. Porque es importante saber utilizar el interprete de ordenes ?
  1.3. Cuando se ejecuta el interprete de ordenes ?

2-INGRESO DE COMANDOS SIMPLES, LARGOS Y MÚLTIPLES.
  2.1. Comandos simples:
  2.2 Comandos largos:
  2.3 Ejecución de comandos múltiples:
  2.4 Intercomunicación entre procesos.

3. INICIO DE PROGRAMAS.

4. REDIRECCIONAMIENTO DE ENTRADA-SALIDA.

5. VARIABLES.
  5.1. Variables definidas por el usuario.
  5.2 Variables parámetros.
  5.3 Variables especiales.
  5.4 Variables de entorno.

6. SUSTITUCIÓN DE NOMBRES DE ARCHIVOS, VARIABLES Y COMANDOS.
  6.1. Sustitución de nombres de archivos.
  6.2 Sustitución de variables.
  6.3 Sustitución de comandos.

7. METACARACTERES.
  7.1 Anulación de significado de los metacaracteres.

Bajar el Tutorial Aqui

domingo, 16 de agosto de 2015

Resolviendo un Error con Debian usando apt



Estaba tratando de usar "apt", pero me salia un error que luego resolvir con algunos pasos sencillo, le explico mas abajo.

lunes, 20 de julio de 2015

Como saber que Hardware tienes un servidor remoto o local que no puedes apagar


Trabajado con un servidor que se encuentra muy distante, tuve la necesidad de saber cual era el tipo de memoria que tenia físicamente, ademas también me interesaba saber cual era el limite. como no tenia mano de ayuda tuve que realizar todo vía comando. Aquí le muestro como lo logre.

martes, 7 de julio de 2015

Cómo enviar Correo o alertas via mail externo



Para los administradores del sistema (y usuarios) puedan por optar en transmitir sus mensajes a través de servidores SMTP externos (es decir, de su proveedor de correo electrónico o por los servicios de correo electrónico comercial).

Con el fin de configurar un servidor SMTP [Configuración] para "mailx" de usar, tenemos que editar el contenido del archivo /etc/mail.rc donde se encuentran [ciertas] parámetros de la aplicación. Vamos a abrir este archivo con el editor de texto "nano" y añadir nuestros ajustes a la cima.

lunes, 6 de julio de 2015

Como mostrar y vaciar la cola de postfix


Tip rapidísimo de postfix.
Para mostrar que emails están en cola, osea, aun no se han enviado:
mailq
Para borrar un email de la cola:
postsuper -d queue_id
Para borrar todos esos emails de la cola:
postsuper -d ALL

Fuente
: http://pablasso.com/200807/como-mostrar-y-vaciar-la-cola-de-postfix/

jueves, 18 de junio de 2015

Resolviendo un Error al querer configurar NRPE en un cliente NAGIOS


Hola, estoy configurando un servidor con el servicio NRPE para un nagios... me presento el siguiente problema.

PROBLEMA

CHECK_NRPE: Error - Could not complete SSL handshake.

miércoles, 17 de junio de 2015

Resolviendo un Error al querer instalar CARBON utilizando PIP


Aquí le dejo un error que se me presento al querer instalar "carbon" utilizando "pip".

PROBLEMA

gcc -pthread -fno-strict-aliasing -O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=generic -D_GNU_SOURCE -fPIC -fwrapv -DNDEBUG -O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=generic -D_GNU_SOURCE -fPIC -fwrapv -fPIC -I/usr/include/python2.6 -c twisted/runner/portmap.c -o build/temp.linux-x86_64-2.6/twisted/runner/portmap.o

twisted/runner/portmap.c:10:20: error: Python.h: No such file or directory

twisted/runner/portmap.c:14: error: expected â=â, â,â, â;â, âasmâ or â__attribute__â before â*â token

twisted/runner/portmap.c:31: error: expected â=â, â,â, â;â, âasmâ or â__attribute__â before â*â token

twisted/runner/portmap.c:45: error: expected â=â, â,â, â;â, âasmâ or â__attribute__â before âPortmapMethodsâ

twisted/runner/portmap.c: In function âinitportmapâ:

twisted/runner/portmap.c:55: warning: implicit declaration of function âPy_InitModuleâ

twisted/runner/portmap.c:55: error: âPortmapMethodsâ undeclared (first use in this function)

twisted/runner/portmap.c:55: error: (Each undeclared identifier is reported only once

twisted/runner/portmap.c:55: error: for each function it appears in.)

error: command 'gcc' failed with exit status 1


Resolviendo un Error al querer utilizar YUM


Hola aquí le dejo un nuevo error que se me presento luego de instalar "epel" y querer utilizar "yum"

PROBLEMA

Loaded plugins: fastestmirror
Determining fastest mirrors
Error: Cannot retrieve metalink for repository: epel. Please verify its path and try again

No se puede recuperar metalink de repositorio: EPEL. Por favor, compruebe su camino y vuelva a intentarlo

Cómo instalar pip en CentOS / RHEL / Ubuntu / Debian


PIP es la alternativa de instalación del paquete python. pip es famosa para gestionar fácilmente los paquetes python basado. Además, con la ayuda de la pipa también puede instalar el paquete de versión particular. Lo más importante pip tiene una característica para administrar las listas completas de los paquetes y números de versión correspondientes, posibles a través de un archivo de "requisitos".

Se realiza el mismo trabajo básico como easy_install, pero con algunas características adicionales. Puede trabajar con repositorios de control de versiones (actualmente sólo Git, Mercurial y repositorios Bazar), registra la producción extensiva, y evita las instalaciones parciales mediante la descarga de todos los requisitos antes de comenzar la instalación.

martes, 26 de mayo de 2015

Configurar exim4 para enviar correo desde GNU/Linux

Resulta muy práctico poder enviar correos desde el sistema, para enviarnos avisos, logs, etc.

Utilizaremos exim4 que es el que instalan debian y ubuntu por defecto y que es más sencillo de configurar que sendmail. En caso de que sendmail estuviera instalado se pueden dar incompatibilidades, por lo que es conveniente desinstalarlo previamente.

Primero instalamos exim4:

jueves, 21 de mayo de 2015

shell-init: error retrieving current directory

En los scripts nos podemos encontrar con el siguiente error poco descriptivo:
shell-init: error retrieving current directory: getcwd: cannot access parent directories: No such file or directory
Lo que nos esta indicando es que no puede encontrar el directorio actual. Esto suele ocurrir en el cambio de runlevel (reinicio, apagado) porque se borra un directorio temporal.

Instalar rrdtool 1.4 en CentOS


Tuve error algunos errores instalando rrdtool desde yum.

Para solucionar este problema Instalé última versión rrdtool

viernes, 1 de mayo de 2015

Rsync: Minimizando la Transferencia de Datos


En ¿Piensas en si un día te roban el portátil? mencioné que me gusta hacer los backups con rsync. Me gusta usarlo para backups tanto locales (copiar ficheros de un directorio a otro del mismo sistema) como remotos (copiar ficheros de un sistema a otro), y tanto en en Linux como en Windows usando Cygwin sin ningún problema de interoperabilidad para hacer backups remotos usando uno u otro como destino de las copias de seguridad.
rsync es una herramienta para sincronizar los ficheros y directorios que tenemos almacenados en un sitio en otro diferente minimizando la transferencia de datos (Wikipedia: rsync). En realidad, rsyncson dos cosas: un algoritmo de delta compression para sincronizar dos ficheros similares y una utilidad que usa dicho algoritmo junto con otras técnicas para hacer mirroring de ficheros y directorios en otro sitio transfiriendo la mínima cantidad de datos posible.

miércoles, 29 de abril de 2015

Tips: Comando para Montar Compartidos de Windows en Linux


Primero instalamos algunas librerías necesarias.

           yum install samba-client samba-common cifs-utils

Luego creamos el lugar donde estará montado.

           mkdir /media/windows

Montamos:
            mount -t cifs -o username=USUARIO //IP-SERVIDOR/COMPARTIDA /media/windows/

sábado, 25 de abril de 2015

History: Squid auntenticacion por Medio AD utilizando los grupos del Dominio

Hoy estuve instalando un servidor Proxy Firewall en Squid sobre un Debian con la delegación de autenticar los usuarios vía Active Directory con permiso según los grupo del dominio

Hasta el momento este es el History Funcionar... luego con tiempo creo un How To.

martes, 21 de abril de 2015

Secretos del comando man


El muy usado comando , que lo encuentras en cualquier distribucción de Linux, te permite leer las páginas del ual de otros comandos o programas. En Linux.com encontré este pequeño tip que muestra dos funciones muy escondidas, que permiten marcar una posición dentro de una página de man y el otro te permite probar el comando sin cerrar el comando.


Marcar una parte del manual

 usa a la vez el comando  para desplegar en la pantalla el manual correspondiente del comando que quieras consultar. Y sucede que cuando estás en un manual muy largo, es fácil olvidar una parte interesante que ya pasaste o a la que quieres regresar y se te olvido donde estaba. En estos casos es posible crear una marca (bookmark en inglés) dentro de la página del manual.