viernes 1 de agosto de 2008

Programacion

Lo mejor de las computadoras, es que pueden hacer todo rápido, y repetirlo mil veces. Por ende, la afinidad mas intima con la informática es la programación.
Y cualquiera que quiera realmente saber como funcionan las cosas, tendrá que programar, o leer código, por lo que les dejo un link mas que útil:
http://www.programacionutn.com.ar/
Podrán encontrar bastantes códigos de ejemplos, para poder comenzar a practicar programación en lenguajes como C, C# y VB.NET.

jueves 31 de julio de 2008

Cisco

Es muy poco probable, que en una red, no exista, uno o mas componentes Cisco.
Por lo que a cualquier informatico, dedicado a las redes, le sera de interes esta pagina:http://www.garciagaston.com.ar/
Sin desperdicios!

martes 29 de julio de 2008

Otra vez sopa

Sere paranoico, o fanatico del ICMP,
pero aca les comento otra herramienta interesante sobre ICMP
icmpinfo:
ICMPinfo es una simple herramienta que viene de serie en GNU/Linux, la cual es capaz de capturar paquetes ICMP (Capa 3 OSI) que pasa por nuestra tarjeta de red.
puede ser programado para ecribir los mensajes capturados en un log,
y con una buena programacion de revision de logs, puede ser mas que util.

Y como no hay que reinventar la rueda, les dejo un link, para que ahonden un poco el tema


martes 22 de julio de 2008

Nuestro amigo ICMP

Si hay un protocolo sobre el cual hay mucho que aprender, es el ICMP.
Es muy posible que pertenezcas a los que subestiman el poder de este 'protocolo' o modulo del protocolo IP.
Pero en fin, quizas algun dia, me ordene y escriba un articulo, mostrando las cosas que me han sorprendido.

Esta es una de ellas:
Las shell ICMP.
Aprovechando que es bastante comun no filtrar el trafico ICMP, ya que es muy util para debuguear conexiones, se lo puede utilizar, como medio de transporte de datos. y en el mejor de los casos, usarlo para una shell.

Con que proposito?
Bueno, son pocos los administradores que intervienen el trafico icmp.
Solo hace falta ser capaz de ocultar un proceso (para nada dificil),
para que tengamos un daemon corriendo, y nos brindo acceso mediante una ICMP shell. Probablemente ningun firewall o admin nos descubriria de ese modo.

Herramienta?: http://icmpshell.sourceforge.net/
make linux
./ishd -d #en el servidor
./ish ip.del.ser.vidor #en el cliente
y....... walaaaa
Investiguen un poco y maravillense.

lunes 21 de julio de 2008

Exploits

Una de las formas de ser proactivos en nuestros sistemas, es buscando vulnerabilidades, antes que otros lo hagan.
Un buen buscador (entre otros) es SecurityVulns:
http://securityvulns.com/exploits/

martes 24 de junio de 2008

Sniffer VOIP

Si hay algo lindo en la vida, es tener una LAN donde experimentar

Y esta vez les traigo, para hacer un lindo experimento:
VOIPONG

Voipong es un sniffer voip, como ya habran adivinado.
Esto quiero decir, que todas las conversaciones que pasen atravez del box donde este instalado este sniffer, van a ser guardadas en un archivo de audio, que luego podrás escuchar cómodamente.

Su instalación es por demás simple:
(en el caso de la ultima version)


#mv Makefile.linux Makefile
#make
#make install
#vi /usr/local/voipong/etc/voipong.conf

y editamos el archivo de configuración, que en principio, solo basta con cambiar la interfase a sniffear.

Si les parece pueden mandarme un mail con alguna conversacion graciosa, pero nada con conversaciones comprometedoras.
Gracias.

viernes 20 de junio de 2008

attack arp! Attack!

ARP es como el aire de hoy dia, muy posiblemente esta contaminado, pero lo necesitamos para vivir!!!
Pequeno video 100% didactico para realiazar un ataque MITM!
http://icaix.com/tutoriales/ettercap.htm

Sin escusas!