Solidaridad

Si piensas que te hemos ayudado y merecemos
tu apoyo económico...
AYUDA a nuestro equipo recuerda que
trabajamos por ti...

Atentamente 
    El Equipo de Mamje Inc 
Mostrando entradas con la etiqueta hacking etico. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking etico. Mostrar todas las entradas

miércoles, enero 25, 2012

INDICAN FECHA DE INICIO de la World War Web





Ante las medidas para limitar los contenidos en internet, en una lucha que hoy se conoce como la World War Web, el colectivo Anonymous hace un llamado... ¿De qué se trata?


Bajo la idea: "no alimentemos más a quien no nos respetan, son sólo cuatro semanas. Nosotros podemos aguantar sin ellos. ¿Cuánto tiempo pueden aguantar ellos sin ningún ingreso?", el colectivo Anonymous lanza una convocatoria, a nivel mundial, para realizar el próximo marzo un boicot a gran escala contra la industria del entretenimiento, informó capital.com.pe


¿De qué se trata? Bajo un movimiento que puede ser llamado "Marzo Negro", el anuncio propone que la gente no consuma productos como videojuegos, películas, cine o CDs de música, a fin de debilitar a las grandes empresas y provocarles pérdidas, indica rpp.com.pe


"Las industrias de la música, la televisión, el cine y el videojuego han decidido apoyar una legislación que permite la censura y el cierre de páginas sin procedimiento judicial. Han decidido golpear primero, pero nosotros podemos hacerlo donde más les duele: en su margen de beneficios", puntualiza el comunicado de Anonymous.


Los detalles de la campaña contra los gigantes del entretenimiento circulan en sus cuentas de redes sociales.






 Su lema es:

Knowledge is free.
We are Anonymous.
We are Legion.
We do not forgive.
 We do not forget. Expect us!

miércoles, enero 18, 2012

Hacking Ético, Carlos Tori [Descargar]




DATOS TÉCNICOS

Hacking Etico PDF | Spanish | 32.6 MB | 328 Páginas | ISBN: 9789870543640 | Autor: Carlos S. Tori | 2008 | Argentina

DESCRIPCIÓN 

Siempre en las noticias escucharemos terribles cosas sobre virus y ataques llevados a cabo por los hackers. Los medios sensacionalistas se han encargado en darle un mal significado a la palabra hacker, un significado que equipara a los hackers con criminales. Un hacker puede ser bueno o malo al igual que un abogado, un médico, un profesor o el oficio que fuera. El termino ethical hacking o hacking ético nace por tal motivo, era necesario aclarar que no es un hacking malo sino bueno, ético, pero en definitiva es hacking. Basándose en su experiencia y conocimiento del tema, Carlos nos brinda esta obra, que ayudará a adentrarlos en el mundo del hacking ético presentando los conceptos básicos más importantes en forma clara y eficiente, así como tambien, los orientará en como profundizar más sus conocimientos. Si estás interesado en aprender sobre seguridad informática y hacking ético, esta obra será entonces un excelente punto de partida en tu viaje a este apasionante mundo.



CONTENIDO



Capítulo 1:Hacking Ético Introducción Formación del profesional de seguridad Organizaciones formales Network Security Assessment



Capítulo 2: Recabar información

Introducción a Information Gathering Consultas a bases de datos legales e ilegales Buscadores: Google hacking Otros recursos online Cabeceras de mails Escaneo de puertos y Fingerprinting Telneteo: busqueda a mano de banners y otra información Peticiones http Datos dentro de archivos Information Gathering en la vida real Modulo de IG de Backtrack 2.0 Analizando la información


Capítulo 3: Ingeniería Social

Introducción a la Ingenieria Social Aplicada a information gathering Ejemplos Medidas contra el engaño

Capitulo 4: Fuerza Bruta

Introducción a Fuerza Bruta (FB) Empleos y orientación de la FB Ejemplos didácticos Factores que inciden en el tiempo Rainbow Tables Diccionario

Capitulo 5: Aplicación Web

Directorios y archivos ocultos Ingenieria inversa sobre Flash XSS o Cross Site Scripting 15 formas de comprometer una cuenta de correo Ejecución remota de comandos e inclusión de archivos Programación insegura = Exploits

Capitulo 6: Inyección de código SQL

Introducción a la inyección de codigo SQL Ejemplo de Bypass de acceso Historia de SQL Injection Metodología Evasión de reglas a nivel campo de datos Herramientas automatizadas Caso real de hacking etico con sql injection

Capitulo 7: Servidores Windows

Introduccion Comprometiendo un servidor con 4 clicks Null Session sobre Netbios Comandos NET Herramientas recomendadas Acciones del intruso dentro del servidor Elevacion de privilegios Busqueda de información sensible y analisis Captura e intercepción de paquetes y contraseñas Plantar backdoors o puertas traseras Troyanos binarios y de kernel Borrar rastros de la intrusión Propagarse hacia la red interna

Capitulo 8: Servidores Linux

Introducción. Nessus en GNU/Linux Debian 4.0 Acciones del intruso sobre esta plataforma Dentro de la shell Dsniff Troyanizar comandos y servicios Instalando un backdoor Manipulando logs Hardening a nivel nucleo (kernel) Hardening a nivel servicios 5 Preguntas a un desarrollador de exploits

Capitulo 9: Algunos conceptos finales

A- Acerca del Hacking local o físico B- Metodologías y Normativas existentes C- Errores mas comunes cometidos por los aspirantes a profesional de seguridad informática o de la información D- Técnicas mas avanzadas de Ethical Hacking

Bonus Track

Como instalar una plataforma de trabajo multisistema Paso a paso: FreeBSD, Debian GNU/Linux y Windows XP Profesional conviviendo en un mismo disco rígido

ACERCA DEL AUTOR



Nació y creció en Rosario, Argentina. Es Analista de sistemas de información, Técnico superior en organización y métodos, y sistemas de computación. Actualmente cursa el último año de Ingeniería en Sistemas. Prestó servicios como consultor en seguridad a Hynet S.A, Argeniss/IOActive Inc., I-SEC Global Inc. llevando a cabo proyectos para sus clientes, de modo remoto e interno, tanto en organizaciones privadas como gubernamentales. También se desempeñó como analista y administrador freelance en varias empresas locales. Fue encargado de Seguridad Informática en VoipGroup Inc. analizando servidores remotos, coordinando administradores y redactando políticas relacionadas a seguridad informática. Tuvo su primer contacto con la seguridad informática a mediados de los años 90 vía hyperterminal en las BBS, antes de conectarse a Internet. Su primer ordenador fue un Czerweny CZ 1500, regalado para el día del niño.



miércoles, enero 11, 2012

Pentagono en LA MIRA POR HACKEO






El affaire de espionaje internacional que culminó con la expulsión, por parte del gobierno de Estados Unidos, de la cónsul de Venezuela en Miami, Livia Antonieta Acosta Noguera, comenzó hace casi cinco años en el campus de la Universidad Nacional Autónoma de México (UNAM) y tenía como meta instrumentar un ciberataque masivo contra objetivos estratégicos norteamericanos y contra personajes e instituciones clave en México.

Para conseguirlo y lograr golpes sólidos contra la red de inteligencia de Estados Unidos y contra intereses económicos y políticos en nuestro país, un grupo de ciberpiratas reclutados en la Facultad de Ingeniería de la UNAM, planeaba usar la súper computadora Kan Balam de la UNAM como plataforma para los ataques.

Además, se preparaban para atacar, también, intereses de personajes como Emilio Azcárraga Jean, Ricardo Salinas Pliego, Carlos Slim y el presidente Felipe Calderón.

Los servidores del Pentágono, de la Casa Blanca, de la CIA y de la Agencia Nacional de Seguridad (NSA, por sus siglas en inglés) formaban parte de un paquete de blancos a penetrar por al menos tres grupos de hackers reclutados en México, Venezuela y Cuba y coordinados por agentes de inteligencia de Irán.

Se trataba de una ofensiva cibernética sin precedentes en la que los encargados de materializarla decían contar ya con 1,500 máquinas para enrutar una oleada de mensajes intrusivos y penetrar los sistemas de seguridad norteamericanos.

De hecho los dirigentes del plan comenzaban a estructurar formas de operar los ataques cibernéticos desde Irán. La presión sobre el tema venía del personal de la embajada, de agentes de inteligencia iraní que necesitaban respuestas para sus jefes sobre los equipos requeridos, características técnicas, códigos de encriptación y desencriptación, tiempos de los ataques, formas de enmascarar las intromisiones.

No más de tres minutos porque de lo contrario esta gente, sus sistemas, nos ubican y nos sacan del sistema, nos comienzan a buscar, les decía uno de los académicos.

Hackeados

En México las baterías de la pretendida ofensiva venezolano-iraní, apoyadas aparentemente por un grupo de académicos de la UNAM encabezados desde la Facultad de Ingeniería por el profesor Francisco Guerrero Lutteroth (fallecido), se enfilaban a desquiciar los servidores y sistemas del Centro Investigación y Seguridad Nacional (CISEN), al que ya habían accedido y afectado en varias ocasiones sin que los funcionarios de esta dependencia se percataran de ello.

Pero la lista de objetivos iba más allá. Se extendía a Inglaterra e Israel, pasando antes por un punto del territorio nacional que por alguna razón figuraba en los planes de ataque cibernético aparentemente auspiciados o alentados por funcionarios de las embajadas de Venezuela e Irán en México.

Ese otro punto de ataque era el gobierno del estado de Puebla, encabezado en 2008 por el priista Mario Marín. En particular, se buscaba atacar a la secretaría de Cultura del gobierno estatal y a la Educación. Nunca se especificaron los motivos de ataque pero personal de la embajada de Irán insistió mucho en ello.

Los objetivos que más interesaban en esta suerte de complot o conspiración propia de un thriller hollywoodense, eran las plantas nucleares de la unión americana. Penetrar sus sistemas de seguridad y desquiciarlos era quizá la meta principal del grupo dirigido por académicos que se reunían con el entonces embajador de Irán en México en 2008, Muhammad Hassan Ghadiri, y con la cónsul venezolana, Livia Acosta.

En alguno de los encuentros grabados en video y audio en forma clandestina, los interlocutores de los hackers advertían sobre el seguimiento que agentes del servicio de inteligencia israelí Mossad podían estar haciendo sobre el grupo.

También mencionaban a los servicios de inteligencia británicos y a los de México, a los que calificaban como deficientes. El plan avanzaba con las semanas, en los meses previos a octubre de 2008, mes elegido por uno de los líderes de los hackers para lanzar los primeros ataques desde la súper computadora Kan Balam de la UNAM.

Todo indicaba, por las pláticas y la forma de manejar el tema, que los dirigentes de la operación no tenían mayores problemas para ingresar y usar el cluster de servidores que componen el corazón de la tercera computadora más potente de Latinoamérica.

Juan Carlos Muñoz Ledo, un joven con amplios conocimientos en computación de alto nivel, fue tal vez el primero en ser reclutado y por otras personas y el primero también en darse cuenta de la magnitud y naturaleza del propósito: lanzar ciberataques contra plantas nucleares de Estados Unidos y crear al mismo tiempo confusión con incursiones a sus principales centros de inteligencia, afectando especialmente las beses de datos de su relación con Israel.

Muñoz Ledo convenció a otros miembros del grupo como Sara María Gómez, José Carlos García Tolentino y Noemí Cabral Gómez de que le ayudaran a grabar clandestinamente en audio y video las conversaciones con el embajador de Irán, con Livia Acosta y con otros personajes para documentar el complot presuntamente fraguado entre funcionarios venezolanos, iraníes y cubanos para atacar desde México, desde el centro de cómputo de la UNAM, los blancos estadunidenses.

Una parte de la historia fue publicada en la revista Quehacer Político que dejó de circular a finales de 2008. El resto de la odisea vivida por los hackers, que nunca lo fueron, se divulgó poco a poco en medios norteamericanos en donde solo era relevante lo que tenía que ver con las amenazas terroristas a los Estados Unidos. Conforme la información se filtraba, las reuniones y acuerdos se fueron espaciando, hasta diluirse definitivamente.

El resto, lo que aquí aparece, se quedó archivado.