Explicacion de la fase de recoleccion de informacion, en Ethical Hacking.
La siguiente presentación explico sobre la 1 fase del ciclo
de la auditoria ofensiva o Ethical Hacking, mi recomendación para todos
aquellos que están iniciándose en seguridad informática, que le den el
seguimiento a todos los video tutoriales que podrán encontrar en mi canal de YouTube.
El siguiente video tutorial que les comparto, quiero
mencionarles que para mí lo catalogo como mi primer video tutorial de Etical
Hacking, ya que en mi canal de YouTube y Blog, encontraran algunos videos
orientados a Ethical Hacking, sin embargo estos no se apegan al orden de la metodología
que debemos seguir para realizar una auditoria informática.
Espero que la presentación que prepare y muestro en el video
tutorial, les ayude a tener claro el panorama de cuáles son las
responsabilidades o alcances de una persona especialista en Seguridad Informática
que realiza auditoria a sistemas bajo la modalidad de Ethical hacking o
Pentesting.
Cualquier duda o consulta o aporte que me puedan brindar para
mejorar, pueden dejarme ya sea aquí en
mi Blog o en mi canal de YouTube.
Esconder Payload (Backdoor) en imagen JPG con (Veil Evasion y Winrar).
El siguiente video tutorial enseño paso a paso como crear un Backdoor con la herramienta Veil-evasion, luego que tenemos listo el
fichero del Backdoor, procederemos a
esconderlo en una imagen con extensión JPG
utilizando la herramienta para comprimir y descomprimir archivos Winrar.
Ahora para enviar el fichero a una víctima necesitaremos
hacer Ingeniería Social, en el video
yo descargue una foto de una Chica Sexy que es una imagen bastante atractiva
para que la persona a quien enviemos la imagen ya sea mediante una USB, Mail, o Redes Sociales la abra
inmediatamente que la reciba, así a partir de que este abra la imagen en su computador
el Backdoor se ejecutar y nosotros obtendremos acceso total a la computadora de
la víctima, si el usuario tiene privilegios de Administrador podremos apagar el
computador, subir ficheros, mover,
eliminar, renombrar o hacer cualquier tarea que solo tiene derechos a realizar
el usuarios administrador.
Si el Hacker apaga el computador donde se esta ejecutando el Payload (Backdoor), este perdera conexion con la computadora de la victima y solo podra volver a conectarse, hasta que la victima vualva abrir la imagen, por ende este computador no debe apagarse.
Recomendaciones:
Ya sea en una empresa o un computador para un hogar, les
recomiendo creen un usuario que será administrador el cual solo se debe usar en
caso de ser necesario, y un segundo
usuario que este restringido de privilegios, ya que si son víctimas de un
ataque como es la instalación de un backdoor,
el hacker estará limitado a que les modifiquen configuraciones del Sistema Operativo, y les eliminen información
personal o confidencial.
Microsoft Windows por defecto esconde las extensiones
de los ficheros, yo les recomiendo que configuren la opción donde puedan
visualizar las extensiones de los ficheros, ya que si les envían un fichero con
extensión dudosa, antes de ejecutarlo lo analicen para validar que no es un Backdoor, Malware o Virus, aquí les
dejo un enlace donde puede realizar la validación tal cual muestro en el video
tutorial.
Como tercera recomendación, deben tener los antivirus
actualizados, y con licencias originales, no instalen antivirus que vienen con
llaves llamadas (Crack), para muchas
personas es tedioso actualizar los antivirus diariamente, pero esto lo pueden
programar con un Schedule para que
se realice de manera automática y a una hora especifica.
·Acuerdo legal:
Las demostraciones, practicas, y conceptos impartidos en este
video tutorial, no buscan promover el uso de programas para la Intrusión en
sistemas informáticos, solo se hace con fines educativos, por lo que cualquier
uso de los programas aquí mencionados, no es responsabilidad de mi persona. Si
desea probar los métodos de ataque vistos en el video tutorial, úselos en las
máquinas virtuales y servidores para pruebas, si los hace en sistemas y redes
ajenasy públicos, hágalo bajo su
responsabilidad.
En el siguiente video tutorial muestro
como se llevan a cabo los ataques de fuerza bruta, siempre bajo la premisa de auditoria
de seguridad ofensiva Ethical hacking.
Quiero mencionarque en este video tutorial no realizo el
proceso completo de la metodología de la auditoria de seguridad ofensiva, si
recordamos los 5 pasos a seguir son:
1.Recolección de Información
2.Escaneo y Enumeración
3.Análisis de Vulnerabilidad
4.Explotación de Vulnerabilidades
5.Post-Explotación.
No siempre será necesario realizar en ese orden la metodología,
ya que todo dependerá del escenario al que nos afrontemos en la auditoria de
seguridad ofensiva.
En el video tutorial que prepare realizo la fase 2,3,4, de la metodologia de auditoria de seguridad ofensiva, y el
sistema operativo que uso para realizar la auditoria es kali Linux, con las herramientas hydra y crunch.
Hydra = Aplicación para realizar ataque de
fuerza bruta.
Crunch = Aplicación para crear
diccionarios.
Como dato adicional quiero mencionarles que las pruebas de
ataque fueron realizadas al puerto 21
del protocolo FTP y puerto 25 de SMTP, con hydra se puede realizar los ataques a otros servicios en
caso de que el auditor requiera auditar otros servicios.
Nota: Se recomienda crear contraseñas
robustas, por ejemplo que lleven mayúsculas, minúsculas, dígitos y signos, adicionalmente
si pueden usar token esto incrementara el nivel de seguridad en su contraseña y
no será fácil de hackear.
Una de las finalidades de este video tutorial es hacer
conciencia para que los usuarios no asignen contraseñas fáciles, también se
recomienda hacer cambio de las claves periódicamente, ya que como muestra el
video, un hacker puede encontrar su contraseña fácilmente en un diccionario y
luego mediante el ataque de fuerza bruta validar que tiene acceso a sus
aplicaciones .
Aquí les comparto el video tutotial que realice.
·Acuerdo legal:
Las demostraciones,
practicas, y conceptos impartidos en este video tutorial, no buscan promover el
uso de programas para la Intrusión en sistemas informáticos, solo se hace con
fines educativos, por lo que cualquier uso de los programas aquí mencionados,
no es responsabilidad de mi persona. Si desea probar los métodos de ataque
vistos en el video tutorial, úselos en las máquinas virtuales y servidores para
pruebas, si los hace en sistemas y redes ajenasy públicos, hágalo bajo su responsabilidad.