Tienes algun Archivo Subelo Aqui

viernes, 16 de septiembre de 2011

Cisco Bajo Fuego 1ra. Parte

Cisco bajo fuego ( ó cisco hacking )

30 noviembre, 2010 (11:11) | hacking, Networking | By: Lord Epzylon

Los routers y switches cisco,  se han extendido por las redes corporativas y han estado en el podio por años. Sin embargo, no dejan de ser sistemas con errores, como todos. Que además son configurados por humanos, los cuales cometen mas errores que los sistemas informáticos (que lo tiro!).

Lo importante, es que si tenemos en nuestras redes algún dispositivo cisco, debemos ser sumamente cuidadosos a la hora de configurarlos, ya que por defecto no son seguros.

En los próximos post veremos algunas técnicas que deberíamos conocer para proteger nuestras redes de los errores humanos inoportunos.

CDP Hacking

Estos routers (y switches), traen por defecto muchos protocolos propietarios habilitados para el funcionamiento en conjunto con otros routers/switches cisco. El emblema de estos es CDP, Cisco Discovery Protocol.

CDP  “Es utilizado para compartir información sobre otros equipos Cisco directamente conectados, tal como la versión del sistema operativo y la dirección IP
(recomiendo ver la especificación de Cisco de CDP aquí)

Como mente inquieta, podrás imaginar que esto es sumamente peligroso si no se controla adecuadamente. Lo que menos queremos es andar publicando sistema y detalles de la configuración de nuestra red.

CDPR: Esta herramienta deslumbra por su simpleza.
Que mas queremos que simplemente ver esos paquetes que circulan por la red entregando la tan preciada información?

cdpr -d eth0 -t 240

(Con -vvv tendremos mucha mas información)

CDPSnarf:  Con el mismo estilo que cdpr, CDPSnarf nos permite además
realizar la detección de paquetes CDP desde un archivo PCAP

cdpsnarf -i <dev> [-h] [-w savefile] [-r dumpfile] [-d]

-i      interface donde snifear
-w      guardar resultados en archivo pcap
-r      leer archivo pcap
-d     debug

Hasta aquí, muy pasivo, pero nos falta ver 2 herramientas esenciales a la hora de hablar de protocolos de red: Yersinia y Irpas

Yersinia no solo es una exelente herramienta, si no que además es libre.
En particular para CDP, permite 3 operaciones:

Sending RAW CDP packet
DoS flooding CDP neighbors table
Setting up a virtual device

Para saber como realizar un DoS con CDP aqui tenemos un ejemplo muy claro:

Irpas: ó Internetwork Routing Protocol Attack Suite, como pueden deducir es otra suite que nos permite realizar distintos tipos de experimentos para testear nuestra red. En este caso, usaremos el programa cdp de la suite (obvio?).

cdp [-v] -i <interface> -m {0,1} ...
Flood mode (-m 0):
-n <number>    number of packets
-l <number>    length of the device id
-c <char>    character to fill in device id
-r        randomize device id string
Spoof mode (-m 1):
-D <string>    Device id
-P <string>    Port id
-L <string>    Platform
-S <string>    Software
-F <string>    IP address
-C <capabilities>
these are:
R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r - Repeater

Facilisimo de utilizar, cdp de irpas nos permite, por ejemplo, enviar 10 paquetes anunciando la existencia de un Switch:

zick@Ammi:/# cdp -m 1 -n 10  -v -i eth0 -D "SW-Atlantis-9" -P "GigabitEthernet0/1" -L  "cisco WS-C3560G-48PS"  \

-S “Cisco IOS Software, C3560 Software (C3560-IPBASEK9-M), Version 12.2(25)SED1, RELEASE SOFTWARE (fc1) \

Copyright (c) 1986-2005 by Cisco Systems, Inc.\
Compiled Tue 22-Nov-05 23:18 by yenanh" -F 192.168.1.1 -C S

Esta linea, confundiría a cualquier net admin, ya que son datos reales, es decir, extraidos de un:

cdpr -t 240  -d eth0 -v

El cual me permite sacar strings reales, para que nuestro spoof sea lo mas creible posible. Si piensan bien, no solo podemos spoofear para tomar datos sensibles de un router, si no para hacer un Man in the midle, o bien, para decargar configuraciones a los telefonos voip cisco, lo que puede resultar un poco mas divertido, si por ejemplo logramos hacer un man in the midle de las conversaciones. Pero todo esto es harina de otro costal, ya que lo que nos interesa en si, es conocer los problemas para poder protegernos.

La lista de tareas a realizar es deducible:


  • Restringir los puertos en los que se usa CDP
  • Configurar las herramientas de control centralizado que usan SNMP para evitar conectarse a cualquier dispositivo nuevo
  • Incrementar el tiempo en que los paquetes CDP puede ser útil dependiendo de varias circunstancias

Ya ven, como un protocolo tan simple, puede ser usado para hacer mucho daño si no configuramos bien nuestras redes.
Este es el mas simple de los protcolos de CISCO, y no hemos ahondado sobre las posibilidades, imaginen los que nos queda por delante ….

 

Nota: Este contenido no es mio…. Texto Original en: http://www.netsecure.com.ar/2010/11/30/cisco-bajo-fuego/

miércoles, 6 de abril de 2011

Norton AntiBoot Gratis


es una herramienta destinada a la protección contra procesos originados por malware, bots, virus o troyanos. Entre sus funciones se destacan las siguientes:

  • Controla su equipo activamente las 24 horas, todos los días.
  • Ofrece protección en tiempo real contra ataques de robots web (bots).
  • Impide que los bots secuestren su PC.
  • Impide el robo de identidad mediante bots.
  • Bloquea los botnets.
  • Detecta el comportamiento inusual en su PC y elimina las amenazas.
  • Detecta el software malicioso en el nivel más profundo del sistema.
  • Agrega un capa adicional de protección contra amenazas.
  • Funciona junto con otros tipos de software de seguridad.
  • Tiene un impacto mínimo en el rendimiento del equipo.

No es un antivirus, sino que es algo relativamente innovador, ya que su misión es detectar acciones sospechosas de ser potencialmente peligrosas para el sistema y reportarlo al usuario, para su eliminación o cuarentena.

Norton AntiBot nos presenta otra propuesta. No impedirá que el malware se instale en nuestro equipo (por eso no es un sustituto del anti-virus, sino un complemento) ni tratará de identificarlo por cómo son, sino por lo que hacen. Es decir, monitoriza a qué direcciones trata de conectar un programa, si modifica el registro, qué archivos crea o si se arranca al inicio de Windows.

Sumamos otra herramienta gratis en pro de la seguridad. Para adquirirla solo basta con ingresar a la siguiente URL de Norton AntiBot en idioma alemán, escribimos nuestra dirección de correo electrónico, aceptamos los términos de licencia y a vuelta del mismo recibiremos el número de serie para registrar el producto.


Descargalo desde este Link

http://spftrl.digitalriver.com/pub/symantec/tbyb/NAM/Norton_AntiBot_setup_en_US.exe


viernes, 18 de marzo de 2011

Need for Speed Hot Pursuit (Actualizado)

NFSHPS_thumb[1]

System requirements:
Mininum System Requirements:
OS: Windows® XP SP 3 (32-64 bits) / Windows Vista® (32-64 bits) / Windows 7® (32-64 bits)
Processor: Intel Core® 2 Duo 1.8 GHZ or AMD Athlon X2 64 2.4GHZ
Memory: 1.5 GB Windows® XP / 2 GB Windows Vista® - Windows 7®
Graphics: 256 MB DirectX® 9.0 compliant card with Shader Model 3.0 or higher
DirectX®: DirectX 9.0
Hard Drive: 8.0 GB
Sound: DirectX 9.0 –compliant sound card
Supported Peripherals: Keyboard, optional controller
Recommended System Requirements:
OS: Windows® XP SP 3 (32-64 bits) / Windows Vista® (32-64 bits) / Windows 7® (32-64 bits)
Processor: Intel Core® 2 Duo E6700 2.6 GHz or AMD Athlon 64 X2 6000+ or better
Memory: 1.5 GB Windows® XP / 2 GB Windows Vista® - Windows 7®
Graphics: GeForce 8800 GT or ATI Radeon HD 4700 or better
DirectX®: DirectX 9.0
Hard Drive: 8 GB free space
Sound: 5.1 sound card
Supported Peripherals: Keyboard, joystick optional
Supported Video Cards at Time of Release: ATI® RADEON® X1950, hd 2000/3000/4000/5000 series
NVIDIA GeForce ® 7 (7600 or better)/8/9/100/200 series.

 

http://www.fileserve.com/file/Tbdn36A
http://www.fileserve.com/file/Wq26CPk
http://www.fileserve.com/file/QmcWTg2
http://www.fileserve.com/file/hfbG3fj
http://www.fileserve.com/file/bm7n9u4
http://www.fileserve.com/file/k2TcdAC
http://www.fileserve.com/file/AhCf4Hu
http://www.fileserve.com/file/NmeYkEH
http://www.fileserve.com/file/5RZkTfs
http://www.fileserve.com/file/PRMrDE3
http://www.fileserve.com/file/uR7UWWu
http://www.fileserve.com/file/8pFnHY6
http://www.fileserve.com/file/2DCTp77
http://www.fileserve.com/file/PfmfvZz
http://www.fileserve.com/file/j8aZnRZ
http://www.fileserve.com/file/h3NWgcE
http://www.fileserve.com/file/h94egpY
http://www.fileserve.com/file/EJbN7c7
http://www.fileserve.com/file/xZ847Dn
http://www.fileserve.com/file/VnYWFcN
http://www.fileserve.com/file/tzn4QnV
http://www.fileserve.com/file/qZaNWpd
http://www.fileserve.com/file/6GJSCft
http://www.fileserve.com/file/hzkAW83
http://www.fileserve.com/file/gcNfDg8
http://www.fileserve.com/file/Tr2eKNR
http://www.fileserve.com/file/CppTQD8
http://www.fileserve.com/file/cpS5HbN
http://www.fileserve.com/file/ArZw6wu
http://www.fileserve.com/file/4U5NFEj
http://www.fileserve.com/file/CzErVeg
http://www.fileserve.com/file/dsGjSc4
http://www.fileserve.com/file/G7Jprmw
http://www.fileserve.com/file/jjgkFW6
http://www.fileserve.com/file/hPH9b8E
http://www.fileserve.com/file/BgqjZ4z
http://www.fileserve.com/file/6wbcaeQ
http://www.fileserve.com/file/tHM3whe
http://www.fileserve.com/file/GYJKqKg
http://www.fileserve.com/file/xTwVRwH
http://www.fileserve.com/file/bmdAgWu
http://www.fileserve.com/file/q4ZcK2x
http://www.fileserve.com/file/YBFQv5q
http://www.fileserve.com/file/Ebxh5AT
http://www.fileserve.com/file/n2AAMpM
http://www.fileserve.com/file/avHzfhB
http://www.fileserve.com/file/9RvURX8
http://www.fileserve.com/file/c7r79bZ
http://www.fileserve.com/file/6c8969Z
http://www.fileserve.com/file/8mpbqNX
http://www.fileserve.com/file/e27TmTY

miércoles, 19 de enero de 2011

Real Hide IP 4.0.4.2 + Path Incluido

realideIP

 

¿Por qué Hide My IP
Cuando se conecta a Internet, el ordenador (o enrutador de la red) se le asigna una dirección IP pública. Al visitar sitios web, que la dirección IP se transmite y se registra en los archivos de registro guardado en los servidores. Los registros de acceso dejan un rastro de tu actividad en Internet. Es muy necesario para ocultar su verdadera dirección IP, si no quieres ser rastreado por los demás.
Cómo ocultar mi IP
Con un solo clic, el Real Hide IP le permite mantener su dirección IP real oculto, navegar de forma anónima y segura todos los protocolos en su PC, proporciona cifrado completo de su actividad mientras se trabaja en Internet, y mucho más.


Clic para Descargar

miércoles, 5 de enero de 2011

Miracle Oneman DriverPack Windows Xp-Vista 32/64

miracelonemandriverpack

Problemas con tus controladores de Windows Visa y/o XP de 32 y 64...

Ideal para los que tienen sistemas operativos Windows Xp y Windows Vista, ( No lo he probado con Windows 7 )


http://www.megaupload.com/?d=BGPRRQLU
http://www.megaupload.com/?d=YR6UAELO
http://www.megaupload.com/?d=4DMZK12X
http://www.megaupload.com/?d=7VPGEXNR
http://www.megaupload.com/?d=O2MATU3J
http://www.megaupload.com/?d=DGTKPAI3
http://www.megaupload.com/?d=GDKE6M8H
http://www.megaupload.com/?d=55VHCIL0
http://www.megaupload.com/?d=2T2TB1KB

Conversor de videos y audio Super 2010 Builder

Super2010

SUPER son las iniciales de “Simplified Universal Player Encoder & Renderer” es un potente y útil programa que convierte tus videos favoritos a otros tipos de formato de video.
Super 2010, tiene soporte para los siguientes formatos:
- Video formato: 3gp 3g2 (Nokia,Siemens,Sony,Ericsson) asf, avi (DivX,H263,H263+,H264,XviD,MPEG4,MSmpeg4 etc..), dat, fli, flc, flv (used in Flash), mkv, mpg (Mpeg I,Mpeg II), mov(H263,H263+,H264,MPEG4 etc..), mp4(H263,H263+,H264,MPEG4), ogg, qt, rm, ram, rmvb, str (Play Station), swf (Flash), ts (HDTV), viv, vob, wmv.
- Audio formato: aac, ac3, amr, mmf, mp2, mp3, mp4, mpc, ogg, ra, wav, wma.
- AviSynth Script Files: avs.
Requerimientos:
- Pentium 4, de 1800 MHz o superior.
- 512 MB de memoria RAM o más.
- 20 GB de espacio libre en el Disco Duro.
- Video: 32 bits de color o superior.
1024 x 768 de resolucion o mayor.
- Internet Explorer 5 o superior.
- Coneccion a Internet.

Clic para Descargar