<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-9091661862700920741</id><updated>2011-08-03T18:37:33.218-07:00</updated><title type='text'>"Dúdas y opiniones de intelectuales"</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>7</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-9091661862700920741.post-9155903814756763034</id><published>2010-07-07T16:58:00.001-07:00</published><updated>2010-07-07T16:58:40.907-07:00</updated><title type='text'>Rap en Buto</title><content type='html'>http://rapidshare.com/files/405603223/Bloke__4__Rap_En_Bruto.mp3?killcode=6901985659905497973&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9091661862700920741-9155903814756763034?l=space-elite-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/9155903814756763034/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://space-elite-security.blogspot.com/2010/07/rap-en-buto.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/9155903814756763034'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/9155903814756763034'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/2010/07/rap-en-buto.html' title='Rap en Buto'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9091661862700920741.post-2292318118284362278</id><published>2009-12-24T07:08:00.000-08:00</published><updated>2009-12-24T07:27:52.201-08:00</updated><title type='text'>Taller Ing. Software Lenguaje C.</title><content type='html'>Hola muy buenas a todos internautas visitante y amante a éste blog, les traigo un gran aliado de la informática un "Taller de programación C". Donde aprenderemos, compartiremos y debatiremos un gran prologo o índice sobre POO en un ámbito  de C.&lt;br /&gt;&lt;br /&gt;Para optar por la vista o lectura del taller, deben registrar en el foro del website, teraexe. Que es donde lo estoy impartiendo desde 0. Aquí les dejo el link de acceso al foro de teraexe.&lt;br /&gt;&lt;br /&gt;Entrada directa a la sección de programación:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.teraexe.com/forum/index.php?board=6.0"&gt;http://www.teraexe.com/forum/index.php?board=6.0&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Entrada al foro para registrar:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.teraexe.com/forum/index.php"&gt;&lt;cite&gt;www.&lt;b&gt;teraexe.com/forum&lt;/b&gt;/index.php&lt;/cite&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El website pertenece a un gran informático "Socket_0x03". Uno de los grandes amigos que tengo, bueno espero y que disfruten del taller un saludos a todos y bytes.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9091661862700920741-2292318118284362278?l=space-elite-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/2292318118284362278/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://space-elite-security.blogspot.com/2009/12/taller-ing-software-lenguaje-c.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/2292318118284362278'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/2292318118284362278'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/2009/12/taller-ing-software-lenguaje-c.html' title='Taller Ing. Software Lenguaje C.'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9091661862700920741.post-8658536857020736379</id><published>2009-06-30T12:43:00.000-07:00</published><updated>2009-06-30T17:09:34.403-07:00</updated><title type='text'>VBox status code: -1908 (VERR_VM_DRIVER_NOT_INSTALLED)</title><content type='html'>&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-style: italic;"&gt;Problemas con tu maquina virtual ? aquí está la solución. Primeramente el problema está porque al instalar tu maquina virtual faltan algunos paquetes y versiones compiladas para el kernel de tu sistema linux.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Solución: Instala los modulos de versión que requiere virtualbox para iniciar correctamente, para esto vete a Sistema, Gestor de paquetes synaptic, Buscar y hay pones lo siguiente "&lt;/span&gt;&lt;/span&gt;&lt;em&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;span style="font-style: italic;"&gt;virtualbox-ose-modules"&lt;/span&gt;&lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-size:100%;" &gt; &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-size:100%;" &gt; &lt;/span&gt;&lt;span style="font-style: italic; font-weight: bold;font-family:arial;font-size:100%;"  &gt;y enter. Con esto ya tendrás ubicados las versiones compiladas de el kernel que tengas disponible, pero para saber cuál de ellos instalar primero tienes que saver la versión de tu sistema para ello vete al shell de linux y pones esto " uname -r" para que te muestre la versión actual de tu sistema. Luego que la observes entonces te bas a synaptic y seleccionas la requerida e instalas.&lt;br /&gt;&lt;br /&gt;Listo con esto ya tienes la salvación, si no tienes en vista la versión que necesitas entonces vete a reiniciar e inicia en la pantalla de arranque del sistema si es que la tienes activada, con la versión que necesites.&lt;br /&gt;&lt;br /&gt;Pero hay otro obstáculo aveces nos topamos con otro error como este " VBox status code 1908 VERR_VM_DRIVER_NOT_ACCESIBLE" , algo así pero este lo que dice es que no hay permisos para la maquina virtual.&lt;br /&gt;&lt;br /&gt;Solución: Poner lo siguiente en una shell con privilegios de root " sudo chmod 666 /dev/vboxdrv " .&lt;br /&gt;&lt;br /&gt;Bye esto es todo gracias.&lt;/span&gt;&lt;br /&gt;&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9091661862700920741-8658536857020736379?l=space-elite-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/8658536857020736379/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/vbox-status-code-1908.html#comment-form' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/8658536857020736379'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/8658536857020736379'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/vbox-status-code-1908.html' title='VBox status code: -1908 (VERR_VM_DRIVER_NOT_INSTALLED)'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9091661862700920741.post-4456806642185971707</id><published>2009-06-18T15:32:00.000-07:00</published><updated>2009-06-18T16:49:43.084-07:00</updated><title type='text'>Inundación de paquetes TCP/IP. Jugar con la seguridad "Web".</title><content type='html'>Hola amigos qué tal.&lt;br /&gt;&lt;br /&gt;Qué es inundación tcp flooding? Bueno básicamente es inundar (llenar/rebosar), de paquetes los servicios de un server (servidor), con el objetivo de denegar servicios (DDoS), conrromper procesos de trasferencias etc, etc. Pero lo explicado y expuesto aquí aproximadamente será con el objetivo de infiltrar paquetes SYN a dicha maquina o server remoto/a, y así poder observar que puertos tiene este abierto, con el fín de engañar a el router o firewall que corte los paquetes.&lt;br /&gt;&lt;br /&gt;Escenario: Supongamos que queremos scanear un servidor web, pero en el momento que recivimos resultados de nuestro scanner lo que vemos es lo siguiente: AR ACK/RST o PA PUSH/ACK, Aquí vemos que hubo errores en la intersección de paquetes de la maquina origen a destino. En este caso los puertos están cerrados.&lt;br /&gt;&lt;br /&gt;Por qué? Bueno si el servidor se encuentra detras de un firewall o router, entonces de hay es que la cuestión de rechazar paquetes de nuestra maquina (intruso o maquina emisora). ¿ Entonces qué hacemos en este caso ?&lt;br /&gt;&lt;br /&gt;Aquí es donde entra en acción hping2 u otra versión. Hping como ya havía explicado anteriormente en otro post. Es una herramienta generadora de paquetes. ¿ Pero qué aremos con hping ? Ps, inundar la pila tcp a el puerto 80 de el servidor, como ya saben es un servidor web por eso eligo 80 porque apesar de estar detras de un firewall este acepta peticiones, de lo contrario nadie visitaría su web, porque no podríamos ingresar a él.&lt;br /&gt;&lt;br /&gt;Nota: No todo router/gateway tiene la misma configuración y de tener una buena configuración entones refazaría un simnumero de técnicas, o ataques.&lt;br /&gt;&lt;br /&gt;No entraré en detalles con hping tampoco con sus opciones ni nada, cualquier duda posteenla aquí.&lt;br /&gt;&lt;br /&gt;Escenario: Enviaremos paquetes a el puerto 80 de el servidor para verificar si está abierto el servidor como ejemplo será  www.anonimo.com pero este nos rechaza los paquetes.&lt;br /&gt;&lt;br /&gt;Solución: Desactivar el la pila TCP para vorverla loca, y esta a su vez no entienda ningún paquete entonces pueda devolver flags SA: SYN/ACK. Que es lo que se quiere es el objetivo.&lt;br /&gt;&lt;br /&gt;Nota: Recuerden que anteriormente cuando escaneamos nos devolvio RA: RST/ACK.&lt;br /&gt;&lt;br /&gt;Aquí es donde biene el ataque: &lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;hping2 -c 1000 -i 1 -S -p 80 www.anonimo.com&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;ponemos lo mismo en varías ventanas shell, y entonces luego esperamos un momento, y bamos a otra nueva shell o ventana shell, y ejecutamos lo siguiente:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;hping2 -c 1 -i 1 -S -p 80 www.anonimo.com.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ahora tiene que resultarnos como planeamos antes, osea tenemos que tener en pantalla los flags, SA: SYN/ACK.&lt;br /&gt;&lt;br /&gt;Bueno aquí les dejo un video que e creado para ustedes, y entender más los ejemplos, este ataque es real. No intento crear esto para fines destructivos menos delictivos, lo hago con fines educativos. Bueno bye hasta la proxima.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=vjGwTZWjzTc"&gt;http://www.youtube.com/watch?v=vjGwTZWjzTc&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;y también se lo posteo aquí en miniatura xDDDD.&lt;br /&gt;&lt;br /&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-85b14bd37d4419e8" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v3.nonxt4.googlevideo.com/videoplayback?id%3D85b14bd37d4419e8%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331525063%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D3DE3B52558F62D21DF8EDABB95CD99BCBB1D7D02.B81AA82A44D71BF5875F7DD6CABF06A20AB2B45%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D85b14bd37d4419e8%26offsetms%3D5000%26itag%3Dw160%26sigh%3DKbHakMOS7Y50Ke20_TO5VAfB3Qo&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v3.nonxt4.googlevideo.com/videoplayback?id%3D85b14bd37d4419e8%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331525063%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D3DE3B52558F62D21DF8EDABB95CD99BCBB1D7D02.B81AA82A44D71BF5875F7DD6CABF06A20AB2B45%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D85b14bd37d4419e8%26offsetms%3D5000%26itag%3Dw160%26sigh%3DKbHakMOS7Y50Ke20_TO5VAfB3Qo&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9091661862700920741-4456806642185971707?l=space-elite-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='video/mp4' href='http://www.blogger.com/video-play.mp4?contentId=85b14bd37d4419e8&amp;type=video%2Fmp4' length='0'/><link rel='replies' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/4456806642185971707/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/hola-amigos-que-tal.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/4456806642185971707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/4456806642185971707'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/hola-amigos-que-tal.html' title='Inundación de paquetes TCP/IP. Jugar con la seguridad &quot;Web&quot;.'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9091661862700920741.post-3960537252355463464</id><published>2009-06-17T13:14:00.000-07:00</published><updated>2009-06-30T17:21:17.179-07:00</updated><title type='text'>Envenenar caché ARP. ARP "Poisoning".</title><content type='html'>Hola qué tal todos, Les traigo sabiduría intelectual xD.&lt;br /&gt;&lt;br /&gt;Envenenamiento arp: Se trata de agregar una entrada falsa en la tabla arp de la maquina receptora o nodo receptor, para hacerles creer a esta/e que nosotros somos el router/gateway de pasarela.&lt;br /&gt;&lt;br /&gt;Primero tenemos que tener en cuenta que el ataque esta pensado para una red local, osea esta orientado a cables y maquinas interconectadas en un switch, si es para una red wireless tendrías que modificar algunos metodos diferentes con otros recursos.&lt;br /&gt;&lt;br /&gt;Bueno básicamente utilizaremos una plataforma linux basada en debian cualquier distro, y un caprutador de paquetes para ver el tráfico entre maquina receptora (victima) y el router/gateway.&lt;br /&gt;&lt;br /&gt;Nota: Para llevar este ataque con exito tendremos que poner las mac que queremos infectar o envenenar en modo promiscuo pero ¿ Cómo ? Bueno tendremos que ver las direcciones mac que tenemos en nuestra tabla ARP para eso hacemos arp -a entonces se despliega algo como esto&lt;span style="color: rgb(255, 0, 0);"&gt; &lt;span style="color: rgb(204, 0, 0);"&gt;&lt;span style="font-weight: bold;"&gt;router.lan (10.0.0.1)&lt;/span&gt; &lt;/span&gt;&lt;/span&gt;en &lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;00:90:D0:00:AE:A0 [ether]&lt;/span&gt; en eth0 hay vemos que solo tenemos la dirección mac que pertenece a la dirección ip &lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;10.0.0.1&lt;/span&gt;, pero queremos también agregar una entrada con la dirección mac de la máquina receptora (victima), esto lo hacemos de la siguiente manera suponiendo que sabes cuál es la dirección mac de tu victima. arp -i eth0 -s  ip victima dirección mac. EJ: &lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;arp -i eth0 -s 192.168.1.3 00:05:04:03:02:FF&lt;/span&gt;. detalles: i espesifica la interfaz en este caso eth0 -s espesifica que quieres agregar la entrada de la dirección ip victima, la dirección en hexadecimal tiene que ser de la victima. espongo esto aquí porque aveces no tenemos las entradas ARP que necesitamos para llevar acabo nuestro ataque, pero cuando se esta en una red local con varios equipos interconectados siempre aparecen las entradas ARP  en tu caché.&lt;br /&gt;&lt;br /&gt;Bueno ahora que ya sabemos como encontrar nuestra victima, entonces ahora a ver como poner en modo promiscuo, bueno ahora tenemos que instalar algunas cositas.&lt;br /&gt;&lt;br /&gt;Para ello utilizamos la suit Dsniff que es muy completa, no entraré en detalle de como instalar pero ahora hacemos lo siguiente.&lt;br /&gt;&lt;br /&gt;Poner en modo promiscuo:&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;dnsniff -i eth0&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;detalles: i es la interfaz por donde queremos escuchar el tráfico&lt;br /&gt;-t agregar nueva tabla a la ip victima un espacio y la ip de el router en este caso nosotros mismos o la ip por donde queremos que pasen los paquetes.&lt;br /&gt;&lt;br /&gt;EJ: &lt;span style="color: rgb(204, 0, 0); font-weight: bold;"&gt;arpspoof -i eth0 -t 192.168.1.3 192.168.0.15&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Nota: La ip del router tiene que ser la nuestra, para que podamos capturar los paquetes de ip victima.&lt;br /&gt;&lt;br /&gt;Ahora ya tenemos la mac en modo promiscuo, ahora tenemos que capturar todos estos paquetes, ¿ Cómo ? existe una herramienta llamada Wieshark.&lt;br /&gt;&lt;br /&gt;Wireshark: Es una herramienta para capturar tráfico tcp/ip, entre otros protocolos como ARP, ICMP etc, etc.&lt;br /&gt;&lt;br /&gt;No entraré en detalles para ver su instalación quí le va el comando a utilizar.&lt;br /&gt;&lt;br /&gt;Sintexis: sudo wireshark&lt;br /&gt;&lt;br /&gt;Sencillo no xD.&lt;br /&gt;&lt;br /&gt;Ahora tenemos que solo ír a configuración y dar la recomendada por usted o nose ustedes sabrán.&lt;br /&gt;&lt;br /&gt;Nota: tiene que estar con privilegios de root para poder iniciar la captura en Wireshark.&lt;br /&gt;&lt;br /&gt;miren que bello:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.wireshark.org/docs/wsug_html/wsug_graphics/ws-main.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 766px; height: 604px;" src="http://www.wireshark.org/docs/wsug_html/wsug_graphics/ws-main.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Bye saludos&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9091661862700920741-3960537252355463464?l=space-elite-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/3960537252355463464/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/envenenar-cache-arp.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/3960537252355463464'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/3960537252355463464'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/envenenar-cache-arp.html' title='Envenenar caché ARP. ARP &quot;Poisoning&quot;.'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9091661862700920741.post-6916681217014285962</id><published>2009-06-15T16:35:00.001-07:00</published><updated>2009-06-21T13:36:01.059-07:00</updated><title type='text'>Spoofing IP</title><content type='html'>Hola como están todos, hoy le explicare como llebar a cabo un ataque o tecnica spoofing, creo que todos saben que es y para qué se lleba acabo esta tecnica.&lt;br /&gt;&lt;br /&gt;Spoofing IP: Consiste básicamente en sustituir una dirección IP de un paquete tcp/ip por otra dirección IP a la cual se desea susplantar.&lt;br /&gt;&lt;br /&gt;Requizitos necesitados para entender el tema Spoofing:&lt;br /&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;----&gt;Conosimientos previos o básicos de Hping2.&lt;/span&gt;&lt;br /&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;----&gt;Tener Conosimientos básicos sobre redes.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Bueno aqui comienzo:&lt;br /&gt;&lt;br /&gt;ejemplo que queramos intercatuar como administradores o root de algun sistema o tener algun otro privilegio o establecer una conexión con dicha maquina, pero esta esta detraz de un Firewall y necesitamos engañar o saltarnos ese Firewall para poder penetrar.&lt;br /&gt;&lt;br /&gt;Lo que necesitamos es Spooferanos (Susplantar identidad) o hacernos pasar por otra maquina de confianza o (Turested host). pero para ello usare de ejemplo de DNS, osea usaré las ip de cualquier DNS para llevar a cabo esta tecnica.&lt;br /&gt;&lt;br /&gt;Lo que aré es mandar un paquete a un equipo destino con la  IP susplantada de confianza DNS para que pueda engañar a el Firewall, el dns tiene que ser el de la victima. Pero para ello necesitamos conromper o desactivar la victima de confianza para que el Firewall o maquina no se delate de dicha intrusión a la maquina destino victima, entonces una vez obtenidas las IP de las maquinas o host, bamos a sacar los INS (Number Secuence Internet) o numeros secuencial de internet. para ellos utilizamos Hping para poder llebar a cabo solicitudes ECO o paquetes ICMP y haci poder obtener los ISN. pero ¿qué es HPING?.&lt;br /&gt;&lt;br /&gt;Hping: Es una Tool o herramienta de red, para trabajar con protocolos TCP,UDP,ICMP,etc ,etc. en ella podemos trabajar con banderas o flags para poder llebar a cabo nuestro objetivo que son los (Numbre Secuence Internet). pero no entrare en detalles con Hping.&lt;br /&gt;&lt;br /&gt;Por qué sacar numeros sencuenciales de internet ? Bueno con el fín de poder establecer la conexión con dicha maquina, y haci el host de victima piense que los ISN que emos emitidos a él sean de el equipo de confianza.&lt;br /&gt;&lt;br /&gt;Aquién le sacamos los ISN: A a él host de confianza.&lt;br /&gt;&lt;br /&gt;Cómo: bueno si saben usar Hping que es poreso que les pongo los requisitos arriba antes de comenzar a leer todo esto, es para que entiendan mejor todo este rollo, miren para sacar los (ISN) tienen que mandar Flags banderas SYN  a dichos puertos que esten escuchando en la maquina de confianza y luego la maquina de confianza le enviara un SYN/ACK, a el atacante o intruso con los  números secuenciales que seriá así EJ: &lt;span style="color: rgb(204, 0, 0);"&gt;hping2 -c 1 -S -Q -P 80 ip victim&lt;/span&gt;&lt;span style="color: rgb(204, 0, 0);"&gt;a&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Q: Le dise a hping que busque numeros secuenciales en la IP objetiva o en el host.&lt;br /&gt;&lt;br /&gt;Él número secuencial puede ser haci: &lt;span style="color: rgb(204, 0, 0);"&gt;1208065&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Para desactivar la maquina o el host victima tenemos que llebar a cabo un DDoS, Flood SYN. para romper la pila TCP y que reciba tantas peticiones SYN que en X  tiempo deje de responder a ellas y hasí  lograr colapsar la pila TCP/IP.&lt;br /&gt;&lt;br /&gt;Cómo conrompemos la pila o desactivamos el host de confianza: bueno con HPING enviando un simnumeros de paquetes o datagramas  adicho puerto.&lt;br /&gt;&lt;br /&gt;Podriamos utilizar las IP de los DNS para engañar a el Firewall de dicha maquina o host objetivo.&lt;br /&gt;&lt;br /&gt;Seguimos, cuando terminemos de descativar a la victima de confianza y de obtener los ISN, el siguiente paso es Spoofearnos osea introducirnos en el host destino victima, pero en representación de otro osea camuflajeados para hacerle creer que somos el equipo de confianza.&lt;br /&gt;&lt;br /&gt;Pero como: Bueno con los ISN obtenidos y las IP de confianza.&lt;br /&gt;&lt;br /&gt;para susplantar la identidad con la IP, podriamos utilizar algunas o varias herramientas como: netcat,hping,crypcat, entre otras.&lt;br /&gt;&lt;br /&gt;Solo tenemos que dar saltos hasta llegar a dicha victima y luego hay escondernos detraz de un paquete camuflajeado.&lt;br /&gt;&lt;br /&gt;enfoquen la imagen siguiente es un ejemplo para que vean......como se lleba a cabo esto en forma grafica...&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://securitylabs.websense.com/securitylabs/images/alerts/arpspoof2.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 335px; height: 532px;" src="http://securitylabs.websense.com/securitylabs/images/alerts/arpspoof2.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si no entienden las tramas o la imagen enfocada me avisan y le explico no se queden callados.&lt;br /&gt;&lt;br /&gt;Nota: Para mandar los números ISN y confundir a la victima tenemos que pingear la maquina u host victima mandando los ISN pero más uno así mira EJ:&lt;span style="color: rgb(204, 0, 0);"&gt; 1208065 +1&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Bueno señores les dejo con este post interesante y sencillo, claro para el que conose, hasta luego amigos espero les guste el post bye.&lt;br /&gt;&lt;br /&gt;Obtener números secuenciales con hping2. Aquí les hice un video para mejor entendimiento.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-4bbf8d6629a38a38" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v5.nonxt7.googlevideo.com/videoplayback?id%3D4bbf8d6629a38a38%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331525063%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D3AB3952B6BC4DBE2DFA67C0BF9759E86EA5C296C.57BE0C6797112DC65892741A621F42D3A2D22FC1%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D4bbf8d6629a38a38%26offsetms%3D5000%26itag%3Dw160%26sigh%3DO8SnG4UMvvxItu3RFxrQAGOthUI&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v5.nonxt7.googlevideo.com/videoplayback?id%3D4bbf8d6629a38a38%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331525063%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D3AB3952B6BC4DBE2DFA67C0BF9759E86EA5C296C.57BE0C6797112DC65892741A621F42D3A2D22FC1%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D4bbf8d6629a38a38%26offsetms%3D5000%26itag%3Dw160%26sigh%3DO8SnG4UMvvxItu3RFxrQAGOthUI&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9091661862700920741-6916681217014285962?l=space-elite-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='video/mp4' href='http://www.blogger.com/video-play.mp4?contentId=4bbf8d6629a38a38&amp;type=video%2Fmp4' length='0'/><link rel='replies' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/6916681217014285962/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/spoofing-ip.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/6916681217014285962'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/6916681217014285962'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/spoofing-ip.html' title='Spoofing IP'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-9091661862700920741.post-4519116162322557320</id><published>2009-06-15T10:22:00.000-07:00</published><updated>2009-06-15T11:29:57.158-07:00</updated><title type='text'>Presentación</title><content type='html'>Hola qué tal a todos, soy F1R3544, algunos me reconocen otros no. E creado este espacio blogger Para todos y todas. Simplemente con el objetivo de llevar a cabo una elite que ayude a los internautas, usuarios inexpertos, expertos y nivel medio. Para intercambiar información educativa ilustrada a la seguridad e inseguridad informática, de ustedes depende la sabiduría implantada en este "blogg".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/9091661862700920741-4519116162322557320?l=space-elite-security.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://space-elite-security.blogspot.com/feeds/4519116162322557320/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/presentacion.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/4519116162322557320'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/9091661862700920741/posts/default/4519116162322557320'/><link rel='alternate' type='text/html' href='http://space-elite-security.blogspot.com/2009/06/presentacion.html' title='Presentación'/><author><name>F1r3544</name><uri>http://www.blogger.com/profile/09395789918830111132</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='21' src='http://3.bp.blogspot.com/_XBh98w8Dtgw/SjaSodtJj1I/AAAAAAAAAAM/pfatfGv5QyM/S220/ubuntu_fire_ball_no_stars.jpg'/></author><thr:total>2</thr:total></entry></feed>
