miércoles, julio 06, 2011

Otra tanda mas de sitios vulnerables SQL injection

Y bueno... como mencioné en mi post anterior.. continué con mis auditorias ad-honorem y encontré otro desarrollador de paginas webs que también tenía sus sitios vulnerables a SQL, algunos blind, otros SQL en su estado natural ;) pero el caso de este último proveedor es que los sitios afectados son en su mayoría televisoras y radios streaming nacionales entre otras organizaciones y empresas. Ayer mismo por la noche di el respectivo aviso a la empresa desarrolladora y a un cliente, todavia a esta hora no recibo respuesta de ninguno... asi que bueno, a ver que tal.

El caso es que ya se hacen muchos sitios web que estan ahi simplemente siendo vulnerables... que tanto se está tomando en serio la seguridad a la hora de desarrollar un sitio web? cuanto script kiddie no hay por ahi buscando la oportunidad de hacer "defaces"... ya no se hace tan raro verlos realmente...

Un saludo y buxos programadores!!!

martes, mayo 31, 2011

Mas sitios con SQLi in the wild

Tiempo ha, reportaba varios sitios de una misma empresa desarrolladora de páginas web que eran vulnerables tanto a SQLi como a BSQLi, el caso es que alguien en el FB tiraba una pregunta sobre desarrolladores de páginas web y ahi salían varias opciones de desarrolladores... que maña la mía y es que como decían por ahi, no se quitan las ganas de andar poniendo una comilla por ahi, por alla, and 1=0 etc. etc. etc. el caso es que lamentablemente encontré un desarrollador y muchos sitios desarrollados afectados tambien por ambos casos SQLi y BSQLi, comencé a hacer las pruebas respectivas y creo que casi (todos?) los sitios desarrollados eran vulnerables y dije lamentablemente, porque en realidad son muchos sitios y el desarrollador resultó ser un conocido mío, no quise seguir viendo hasta donde mas llegaba el hilito, pero seguro se descosía toda la camisa, así que después de determinar las metodologías de explotación sin mas, le avisé, creo que tomará un buen tiempo (si es que se hace, usualmente ya no se invierte mas tiempo en clientes antiguos -logicamente por falta de recursos-) en que estos sitios sean sanitizados como es debido. Espero luego y con mas tiempo hacer otro par de auditorías "ad-honorem" a otros desarrolladores para ver que encontramos... Saludos y ojo con sus variables!!!

viernes, mayo 20, 2011

La Jeringa ve la luz...

Hace un tiempo ya desde que comentaba acerca de esta herramienta... y bueno, la estaba preparando para que viera la luz junto con el manualito de blind sql injection, pero ultimamente les he quedado pendiente con el tiempo para poder terminarlo y ya le debia esta herramienta a un amigo por ahi, asi que por aca les dejo la jeringa que no es mas que una prueba del concepto atras de blind sql injection, un script hecho en perl y por el momento esto es lo unico que hace (no esperen mucho, esta muy beta):

- Comprueba si existe vulnerabilidad, esto lo hace mediante hash utilizando la funcion en linux md5sum.
- Verifica la version de base de datos MySql (si es 4 o 5, ya que solo continua si es 5).
- Si la version es 5 procede a hacer las peticiones a ciegas para obtener: Longitud del nombre de la BD, nombre de la BD y cantidad de tablas en la BD.

Sencillo... pero encierra la tecnica a utilizar para seguir obteniendo mas informacion, asi como tambien hace uso del proceso de booleanizacion para evitar una cantidad enorme de peticiones.

Espero luego ampliar un poco mas sobre el tema, por el momento ahi se las dejo... como usarla?


srivera@BlackAvenger:~/Escritorio$ perl jeringa.pl "http://www.###./?art=1234"
Obteniendo hashes...
Hash verdadero: 6f337c327ce461481c36b628613300b2
Hash falso: 3db42bb78dc0eb0c61468d6e20e1b5cd
Hashes son diferentes, posible vulnerabilidad de inyeccion
-----
Obteniendo version de BD...
Version 5 de MySQL, excelente obtengamos mas información!
-----
Obteniendo longitud del nombre de la BD...1,2,3,4,5,6,7,8,9
El nombre de la BD tiene 9 caracteres

Obteniendo el nombre de la BD...
#########
-----

Obteniendo cantidad de tablas que tiene la BD...1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28
La BD tiene 28 tablas


Al final genera un archivo log con todas las pruebas que realizo para su posterior estudio.

Saludos y que la disfruten, cualquier comentario o critica sera bien recibida!!!

**Editado**
Recomiendo las lecturas anteriores:

Injeccion SQL Basico I/II

Injeccion SQL Basico II/II

martes, mayo 10, 2011

BackTrack 5 Codename Revolution

Este día se está liberando la ya muy conocida distribución linux orientada a pruebas de intrusión e (in)seguridad informática, bajo el nombre código Revolution.

Siempre siendo Open Source, con soporte para 32 y 64 bits... ahora tambien para arquitectura ARM, con escritorios KDE, Gnome y Fluxbox.

Definitivamente tienes que descargarlo si estas en la scene...

BackTrack 5 - Penetration Testing Distribution from Offensive Security on Vimeo.



http://www.backtrack-linux.org/

martes, mayo 03, 2011

Encontrá al antiguo camaleon.... back to the source!

**Post personal**

Siempre que me refiero a mi como "el camaleón" es en cuanto a mi área de informática.. sin embargo un gran amigo mio (@Ziggy un abrazo!) me daba ese consejo: "Tenes que buscar al antiguo camaleón"... haciendo referencia a mi "yo" anterior... ese "yo" estable que alguna vez fui...

De donde sale esto?
Bueno, quienes leen mi FB o mi twitter se habrán dado cuenta que estoy pasando por una etapa de muchos cambios en mi vida, muchos de mis post / comentarios dejan notar mi inestabilidad, mis preguntas sin responder... mi... dolor?

He tomado varias decisiones muy trascendentales en mi vida, no ha sido fácil... sin embargo sigo adelante con ellas, como siempre he sido, decidido en lo que hago sin importar los tropiezos que encuentre en el camino, sigo adelante (Si, a veces soy algo "cuero de chucho").

Desde aquí quiero agradecer a ustedes mis amig@s que incondicionalmente me han mostrado su apoyo, que, aunque no comparten mis decisiones, tampoco me han juzgado... les agradezco de corazón a ustedes que han sido mi familia, que a pesar que no les he contado todo lo que me pasa (si, soy muy reservado... lo saben....) se han mantenido cerca haciéndome ver que están ahí... gracias porque sin yo pedirlo, me han abierto la puerta de su casa y me han dado un lugar donde estar, gracias por ese cariño y amistad sincera que no tengo palabras para agradecer. Gracias a ustedes, mis hermanos que sé que ya se sienten aludidos por estas sinceras palabras.

Sigo adelante... en busca de ese consejo, intentando ver en que momento alguna decisión que tomé tornó inestable mi vida... sin embargo, aún no logro verla.

Al hacer un stop en mi vida, pensando en cual será mi siguiente paso antes de darlo, me doy cuenta, gracias a todas sus palabras amig@s mios... que me he equivocado en muchas cosas que llegué a pensar sumido en mi depresión... en esos últimos días me perdí en mi tristeza... y me olvidé de mi mismo (si... tambien saben que suelo hacerlo facilmente), fueron ustedes los que me hicieron ver que estaba volando muy bajo y agradezco sus palabras de aliento, cariño, consuelo, palabras de Dios a través de sus vidas... de nuevo, les agradezco que estén siempre ahí... en el momento justo.

Hace un par de semanas caminando en la playa le preguntaba muchas cosas a Dios, no le reclamaba nada... solo que en mi tristeza llegué a perder la visión de mi mismo... le pedí a Dios algo que no debí... Dios simplemente guardó silencio, me dejó hablar y me escuchó. Poco a poco estos últimos días el ha ido respondiéndome y he ido recuperando esa visión que había perdido... y lo que soy para El.

Gracias por dejarse usar, gracias porque algunos a pesar de estar lejos fisicamente, estan muy metidos en mi corazon y siempre han estado cerca, gracias por sus palabras... que Dios bendiga sus vidas!!!

Mientras, yo sigo mi camino con mas fuerzas, sabiendo que también Dios sigue ahí incondicionalmente, hoy sigo con la frente en alto, hoy sigo pidiéndo de su sabiduría, hoy decido seguir adelante sabiendo que nunca he estado y nunca estaré solo.

Simplemente... G R A C I A S!!!

jueves, abril 14, 2011

Honeypots...

Según la Wikipedia...
Se denomina honeypot al software o conjunto de computadores cuya intención es atraer a atacantes, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.
Y también tomado de mi lectura matutina, acá les dejo el post de La guarida del Mal explicando como hacen un honeypot de lo mas básico usando Netcat (realmente... es una navaja suiza en informática!) Saludos!

Milw0rm y Inj3ct0r se fusionan en 1337db

*Post xpress*

Esta mañana leía en hackplayers sobre la fusión de Milw0rm e Inj3ct0r, dando origen a 1337db que de seguro será una mayor y mejorada base de datos de exploits... así que, ahi les dejo el dato!

Saludos!

viernes, marzo 11, 2011

Siguiendo con los Salvadoreños

Estaba casi seguro que ya lo había posteado, pero no lo encontré, asi que siguiendo con la linea del post anterior.. otro poema para los Salvadoreños, Poema de Amor, de Roque Dalton.

Los que ampliaron el Canal de Panamá
(y fueron clasificados como "silver roll" y no como "gold roll"),
los que repararon la flota del Pacifico
en las bases de California,
los que se pudrieron en las cárceles de Guatemala,
México, Honduras, Nicaragua,
por ladrones, por contrabandistas, por estafadores,
por hambrientos,
los siempre sospechosos de todo
("me permito remitirle al interfecto
por esquinero sospechoso
y con el agravante de ser salvadoreño"),
las que llenaron los bares y burdeles
de todos los puertos y capitales de la zona
("La gruta azul", "El Calzoncito", "Happyland"),
los sembradores de maíz en plena selva extranjera,
los reyes de la pagina roja,
los que nunca sabe nadie de donde son,
los mejores artesanos del mundo,
los que fueron cosidos a balazos al cruzar la frontera,
los que murieron de paludismo
o de las picadas del escorpión a la barba amarilla
en el infierno de las bananeras,
los que lloraron borrachos por el himno nacional
bajo el ciclón del Pacifico o la nieve del norte,
los arrimados, los mendigos, los marihuaneros,
los guanacos hijos de la gran puta,
los que apenitas pudieron regresar,
los que tuvieron un poco mas de suerte,
los eternos indocumentados,
los hacelotodo, los vendelotodo, los comelotodo,
los primeros en sacar el cuchillo,
los tristes mas tristes del mundo,
mis compatriotas,
mis hermanos.

Ahh los Salvadoreños!!!

Leyendo esta mañana un par de cosas en el FB me encontré con un comentario de alguien y posteaban lo que a continuación quiero compartir con ustedes, acerca de nosotros, los salvadoreños... como siempre lo he dicho, estamos metidos en todo!!!

Saludos!!!


No hay nadie que no conozca a un salvadoreño o, por lo menos, conoce a alguien que conoce a un salvadoreño.

De todas maneras, le preguntaron en una ocasión a un reconocido sabio maestro: ¿Qué es un salvadoreño?

Su respuesta fue la siguiente: ¡Ah, los salvadoreños… que difícil pregunta!

Los salvadoreños están entre ustedes pero no son de ustedes. Los salvadoreños beben en la misma copa la alegría y la amargura. Hacen música de su llanto y se ríen de la música. Los salvadoreños toman en serio los chistes y hacen chistes de lo serio.

No creen en nadie y creen en todo.

¡No se les ocurra discutir con ellos jamás!

Los salvadoreños nacen con sabiduría. No necesitan leer, ¡todo lo saben! No necesitan viajar, ¡todo lo han visto! Los salvadoreños son algo así como el pueblo escogido, por ellos mismos. Los salvadoreños se
caracterizan individualmente por su simpatía e inteligencia y, en grupos, por su gritería y apasionamiento.

Cada uno de ellos lleva en sí la chispa de genios y los genios no se llevan bien entre sí, de ahí que reunir a los salvadoreños es fácil, pero unirlos es casi imposible. No se les hable de lógica, pues eso implica razonamiento y mesura y los salvadoreños son hiperbólicos y exagerados. Por ejemplo, si te invitan a un restaurante a comer, no te invitaron al mejor restaurante del pueblo, sino al mejor restaurante del mundo.

Cuando discuten, no dicen: No estoy de acuerdo con vos sino ¡Estas completamente equivocado! Tienen tendencias antropofágicas; así entonces ¡Se la comió! Es una expresión de admiración y comerse a una
mujer guapa es señal de una situación admirable. Decirle a alguien "come mierda" es un insulto lacerante. El salvadoreño ama tanto la contradicción que llama "culo" a las mujeres hermosas y "animal" a los eruditos.

Si te aqueja alguna situación de salud te advierten, ¡Hermano, debiste hablar conmigo para llevarte donde un chero mío, que es un médico cabrón! Los salvadoreños ofrecen soluciones antes de saber el problema. Para ellos nunca hay problema. Saben lo que hay que hacer para erradicar el terrorismo, encausar a países pobres del Caribe, eliminar el hambre en África, pagar la deuda externa, quién debe ser presidente y cómo Estados Unidos puede llegar a ser una potencia mundial.

No entienden por qué los demás no les entienden cuando sus ideas son tan sencillas y claras, y no acaban de entender por qué la gente no quiere aprender a hablar castellano.

¡Ah, los salvadoreños… No podemos vivir mucho con ellos, pero es imposible vivir sin ellos!

Dedicado con cariño a los habitantes del mejor país del Mundo…

Gabriel García Márquez

martes, marzo 08, 2011

La Tertulia 4

Al muy estilo de la vieja escuela, los bloggeros "oldschool" estan haciendo el llamado para realizar "La Tertulia No. 4".

No sabes que es la tertulia? aahhh bueno, eso es porque posiblemente no eras bloggero en ese entonces, aca mas información del evento.

Es interesante ver como, aún y cuando el tiempo pase, nuevas redes sociales salgan, algunos blogs ya no se actualicen como antes (me incluyo), hacemos ver que no se dejan las raíces.

En lo personal, nunca pude asistir a ninguna Tertulia... y por la fecha, dudo mucho que pueda asistir a esta nueva convocatoria, pero desde este humilde rincón, un saludo a los bloggeros de antaño!

Kirlian... aún se te recuerda...


Dicen que una persona no muere si sigue viva en los pensamientos de quienes le recuerdan, definitivamente este es el caso de Kirlian Zepeda, quien aún hoy sigue viviendo en los pensamientos de quienes le recordamos con un gran aprecio y admiración, 5 años han pasado, pero la huella que dejaste en quienes te conocimos sigue ahi muy palpable
Aunque un par de días tarde, no quise de dejar de postear esto en tu memoria amigo.
Sencillo, honesto, integro, solidario, colaborador y muchas otras cualidades mas, amigo, tu sigues aqui, grande como siempre!

viernes, febrero 25, 2011

Curso C# con Mono


No... este blog no ha muerto... ha estado un tanto dormido, pero no muerto... lo que pasa es que su servidor ha estado metido en una y mil cosas personales, este año ha sido un año de cambios muy drásticos en mi vida.


Pero bueh, dejando a un lado el comercial personal, solo quise pasar la voz de una entrada que lei en barrapunto sobre un curso de C# con Mono, dado por la gente de linuxhispano.net, el curso puede ser accedido desde AQUI, la forma en que se está dando es a través de entradas en el blog, asi que es un curso-online-blog.


El curso se ve bastante bonito y además los muy buenos comentarios y respuestas de la gente que está publicando el curso, que pueden irte aclarando muchas dudas.


Así que ya sabes... si te interesa y buscas alguna solución que te ayude a ser multiplataforma tus proyectos y siguiendo la línea libre, ahi puedes comenzar!


Saludos!

sábado, noviembre 06, 2010

Hello World (again)!!!


Hello World Again!!!
Rafael Levi, el tercero de mis hijos vio la luz de su mundo exterior el día de ayer por la mañana!!!
Gracias a Dios todo normal, tranquilo y rápido, solo estoy esperando que les den el alta para poder ir por ellos.
Gracias Dios por este nuevo regalo maravilloso que me das!!!

sábado, octubre 02, 2010

Incapacitado por un mes...

Asi es... despues de que hace dos semanas me doblara algo feo el pie, pero no pasara a mas... creo que mi tobillo estaba todavia algo debil, hoy por la mañana me lo doble de nuevo, volvio a tronar pero esta vez si me dolio en serio y no pude continuar jugando, me fui para mi casa, ya para cuando llegue ya se me veia la pelota inflamada, me puse hielo por varias horas, un spray para el dolor y la inflamacion. El dolor no era mucho, pero cuando me movia un poco, el dolor era insoportable... ya no se diga intentar caminar, no podia ni siquiera apoyar el pie.

Asi que ni modo... le hable al doc me revisaron por la tarde, me tomaron placas y gracias a Dios no fue quebradura, pero igual... es un esguince (creo que asi se escribe) bastante feo y habia que enyesar... asi que ni modo, pata enyesada y a estar trabajando desde casa, gracias a Dios todo estaba listo para poder conectarme desde mi casa al trabajo y poder revisar todo desde aqui... 3 semanas con el yeso, una semana mas para ejercicios y tratamiento para el dolor que me quedara cuando me lo quiten...

En todos estos 32 años sigo invicto, todavia ninguna quebradura a pesar de haber sido loco de cipote, pero hay que aceptarlo... el cuerpo ya no responde como antes ;) *** sera??? ***

Saludos!!!

miércoles, septiembre 29, 2010

BlackAvenger, la nueva integrante de Cisko's Lab


Despues de haber estado indeciso por algun tiempo me cambie de proveedor de internet, asi que deje Integra y me pase a Claro, entre los principales motivos estaba el hecho que duplican cada cierto tiempo la velocidad a los usuarios, cosa que nunca he visto en Integra... otra y de peso para mi fue que estaban entregando una netbook en promocion (dependiendo del plan contado o credito), la verdad es que estaba bastante atractiva y como desde hace dias estaba que queria una mini de estas, pues hice el cambio.
La nueva integrante es entonces, una Compaq Mini CQ10-420LA, pantalla de 10.1'', color negro, de ahi el nombre utilizado para su bautizo: BlackAvenger.

La primera mision era liberarla, asi que manos a la obra me puse a montarle mi querido Debian, especificamente Lenny (la mision final era llevarla hasta squeeze), porque en el FSD pude hacerme de una imagen, lastimosamente, la imagen me salio mal y no pude instalarla. Estrene muy bien tambien a turbonett y me puse a bajarla de nuevo. La instalacion fue muy tranquila, excepto que no me reconocio la wifi ni el sonido. Asi que me puse a actualizarla a Squeeze (luego posteare algo mas sobre esto, ya que debido a algunos cambios significativos entre ambas, hay hacer un par de cosillas para evitar que les pase lo que a mi me paso)... luego de un par de noches bastante entretenidas actualizando y corrigiendo dependencias, compilando etc, etc, todo le funciona bien (excepto el sonido, que me da sonido por los audifonos y no por los speakers y el lector de memorias que no lo he probado, pero en teoria deberia funcionar...), estoy muy complacido de haberla integrado al lab, me gusta su tamanio, la puedo llevar tranquilamente en cualquier mochila o a mano sin llamar la atencion, el consumo de energia es bastante tranquilo, en fin... bastantes cosas buenas... entre las cosas malas que he podido encontrar es que no tiene las teclas home, end, pgup, pgdn que utilizo... pero nada del otro mundo y que xmodmap no me dieran ;)

Como todo logro, merecia una recompensa, le puse sus respetivos stickers de "Powered by Debian", "Designed for Debian" y hoy si, con toda propiedad... no podia faltar Squeeze!!!


P.D.
Si me queda tiempo, escribire un post sobre la instalacion y las cosas a tomar en cuenta...

Saludos!!!


lunes, septiembre 20, 2010

Son 32!

Yeap... hoy es cuando... hoy estoy de "manteles largos", hoy estoy celebrando un año mas de vida que Dios me regala y que gracias a Dios sigo contando...

Siempre hay tanto que agradecer, que reflexionar, que mejorar, que aprender... así que acá estoy, continúo recorriendo este camino llamado "vida", hasta que Dios así lo quiera...

martes, septiembre 14, 2010

Software Freedom Day El Salvador 2010

Este sábado 18 de septiembre se estara celebrando ek Día de la Libertad de Software (Software Freedom Day - SFD).

Se estara celebrando en el ITCA Santa Tecla, a partir de las 9:00am, habran conferencias, demostraciones, instalaciones, stands de las diferentes comunidades, etc... asi que por ahi nos vemos!!!

Mas informacion.

Web challenges from RootedCON'2010 CTF

A los que siempre andan buscando wargames de seguridad, por aca les va una buena noticia... RomanSoft, ya conocido por varios en este inframundo ha dado la noticia que el proximo 17 de Septiembre estara publicando un wargame con pruebas, que, como el mismo Roman comenta, son "puramente web aunque con un toque más moderno", algunas ya realizadas en el RootedCON pasado, pero ahora fortificadas/modificadas...

El proceso de inscripcion ya esta abierto, asi que para los interesados, el link de este nuevo wargame que de seguro me mantendra jugando varias noches, no dudando de la calidad del mismo...

Saludos y a desvelarse!!!

Aahhhhh claro, se me olvidaba... hay premio para el ganador: Un Ipod Touch 4G!

domingo, agosto 29, 2010

DLL Hijacking... desde hace 10 años?

Ya hay varios blogs y listas de correo hablando sobre el tema, yo no hablaré sobre él, ya hay un par de blogs que tienen buena información al respecto, lo cierto es que no es una vulnerabilidad nueva, pero que ha tomado realce/publicidad gracias a una herramienta hecha publica para encontrar aplicaciones vulnerables.

A informarse y todos aquellos que utilicen windows, a estar listos y desconfiar (como siempre...).

Los enlaces:

Dll Hijacking: otra forma de explotar aplicaciones en windows

Windows en estos dias, mucho mas inseguro que nunca

Toda la verdad sobre DLL Load Hijacking


Saludos!

martes, agosto 10, 2010

Debian day!


Un año mas de nuestro querido Debian se acerca (16 de Agosto) y se extiende la invitación para celebrarlo este sabado 14 de Agosto en la UES, por ahi nos vemos!!!