quinta-feira, 28 de maio de 2009

Honeypot “Iscas para hackers”


A tecnica de Honeypot é um tanto antiga, porem até hoje é muito utilizada para captura de hackers mal intencionados.Atualmente o Governo americano utiliza esta tecnicas em redes Wireless para estudar o comportamento destes “Hackers”
O conceito da tecnica é muito simples:
Voce simula uma vulnerabilidade, como uma isca para os “Hackers” se conectarem. Uma ves conectado voce obtem o IP e seus comandos.
Existem sofwares que criam uma falsa vulnerabilidade. Um deles é o Insecuritynet:
Observe a Imagem:


Estou conectado em uma suposta Shell do Comandos do Windows XP. Pela porta 23 (Telnet). Porem isto não passa de uma simulação.
As veses eu deixo a porta aberta para a Honeypot por incrivel que pareça em menos de meia hora alguem conecta. Ainda mais se estiver on-line no MSN rsrs.
Para criar a falsa vulnerabilidade com o insecuritynet entre em:
FERRAMENTAS -> FALSA SHELL
Esta ferramente permite voce usar uma tecnica antiga de simular uma vulnerabilidade em seu computador, ativando esta ferramenta voce simula uma porta de telnet aberta diretamente para shell do sistema. O insecuritynet abre a porta e simula um ambiente de shell de comando onde voce pode escolher o suposto nome do usuario e deixar uma mensagem para o “invasor”.
Primeiros vamos configurar a falsa vulnerabilidade.
Vamos definir o usuario com “Diretoria” e deixar uma mensagem (nao deixe espaços)



Enquanto esta pequena janela estiver aberta sua falsa shell estará aberta:


Agora vamos fazer o papel do suposto invasor.



Assim que o “invasor” conecta em seu computador aparecerá esta janela com os dados dele:


Vamos voltar ao suposto invasor.
Observe que parece um sistema windows real:



A pessoa pode visualizar o conteudo de arquivos:


Navegar pelo falso sistema:


Assim que o “invasor” tentar acessar um diretorio de sustema fora de seu suposto usuario sua mensagem será exibida:


Assim que ele desconectar ou voce fexar a falsa shell vai aparecer um alerta:


Como vimos no Honeypot do insecuritynet é possivel o “invasor” interagir com o falso sistema

By Rackerox
www.insecuritynet.com



domingo, 3 de maio de 2009

PROMOÇÃO REGISTRE O INSECURITYNET GANHE UM CD ROM

PROMOÇÂO ENCERRADA

Registrando o seu insecuritynet voce ganha inteiramente gratis um

CD ROM com mais de 400 softwares, o CD é inteiramente gratis inclusive o frete.
O CD contem varios programas para quem gosta do universo hacker.


Conteudo do CD:
Trojans Backdoors
Keyloggers
Redes/Internet
Bruteforces
IP Scans
Exploiters/Scans
Nuckers
Binders
Criptografia
Ferramentas de programação
Compiladores
Resource
Conversores
Compressores
Compactadores
Ferramentas para web
Ferramentas para windows
Programas para Msn/orkut
Mais de 1000 virus
Servidores
Clientes
Programas de Segurança
Ferramentas gerais
Análize e manutenção de sistema

Clique aqui para ver a previa do CD
Clique aqui para ver o conteudo detalhado do CD

IMPORTANTE:
O CD ROMé apenas um brinde, no CD não contem nada a respeito sobre o insecuritynet.
A promoção inicia no dia 04/05/2009 e termina no dia 01/06/2009

Se voce ainda não conhece o software insecuritynet acesse:
www.insecuritynet.com

Assista videos aulas sobre invasão de um computador Pessoal e como explorar um servidor.
http://www.insecuritynet.com/videos.html

Para registar o programa:
http://www.insecuritynet.com/registro.html

PROMOÇÂO ENCERRADA




sexta-feira, 1 de maio de 2009

Como explorar um servidor FTP

Este video mostra como explorar um servidor FTP com o software Insecuritynet. No video tem um servidor da NASA de exemplo, é um diretorio publico, não confunda com invasão. Para baixar o programa acesse: www.insecuritynet.com

Para assistir o video clique aqui



Novo site no ar



O site do insecuritynet teve o layout atualizado.
No site tambem será postado, todos os videos e tutoriais.
www.insecuritynet.com



quinta-feira, 23 de abril de 2009

Video aula (Invasao via conexao reversa)



Este video mostra passo a passo como criar, configurar e conectar em um trojan de conexao reversa do software Insecuritynet 2.1.

Importante: Para realizar uma conexao reversa voce não pode estar dentro de uma rede privada, ou estar atrás de um roteador.

Para baixar o software acesse:
www.insecuritynet.com

Para assistir o video clique aqui



terça-feira, 21 de abril de 2009

Funções abertas na versao DEMO


Vou postar as funçoes disponiveis na versao DEMO:


Toda configuracao TCP IP
Visualize seu IP, MAC, servidor DNS, etc..

Visulaizar portas TCP Abertas

Todas as portas TCPs abertas em seu computador

Visulaizar portas em estado de escuta

Portas de seu coputador que estão aguardando uma conexao

Abrir uma porta para shell de comandos

Abre uma porta do seu computador (Cuidado pois qualquer pessoa pode ter acesso ao seu sistema)
Visualizar conexoes TCP
Todas as conexoes ativas em seu computador

Estatisticas das conexoes

Numero de bytes enviados e recibidos separados por protocolo
Visualizar processos
Todos os processos ativos em seu computador

Cancelar processo

Cancela um processo
Visulizar cache DNS Local
Visualiza todo o cahe DNS de seu computador (É util para detectar DNS Spoof)

Limpar cache DNS Local

Limpa qualquer tentativa de spoof de seu cache DNS
Keylogger Local
Grava tudo o que for digitado em seu computador e salva em um arquivo de texto

Dados do Sistema

Obtem dados importantes de seu computador

Capturar Ip por endereço DNS

Digite o nome do host ou endereço do site e é retornado o IP

Exibir todos os computadores de uma rede

Lista todos os computadores conectados em sua rede privada

Cliente ftp (windows)

Conecta em servidores ftp via console

Cliente SMTP

Envia email via promtp de comando com autenticação

HTTP Ping

Ping só a porta 80 com pacote syn (útil para servidores que não aceitam ping

Simulador de navegador

útil para pegar dads do servidor HTTP

Cliente telnet do windows

Conecte a outros computadores via telnet

Nuker
Flood de ping do windows

Bloqueio de processo em um determinado IP

Bloqueia qualquer programa que usar um IP determinado por voce

Comparador de arquivos

Compara se dois arquivos são iguais, útil para detectar programas "joinados"

Chat

Conversar com outra pessoa que possui o insecuritynet

Auto Infect (trojan)

Esta função foi feita para testes, voce se infecta com um trojan e conecta, voce pode configurar uma senha para ninguem ter acesso a seu computador.



terça-feira, 14 de abril de 2009

Encontrada vulnerabilidade no firefox 3.0.5



O firefox permite voce criar um link com um endereço que na verdade é redirecionado para outro.
Até ai tudo bem, é só um hiperlink, mas...
O endereço falso tambem aparece na barra de status.

Creditos: http://www.milw0rm.com

***********************************************
CODE
***********************************************
Clique aqui (Apenas para quem usa o firefox 3.0.5)
***********************************************