Ciber Protesta Mexicana :: 16 de Sep 2010



Les escribo a los inconformes con las dictaduras del gobierno, importantes Team's y sobresalientes apasionados de la de seguridad informática para que se vayan apuntando aqui mismo con un comentario a esta causa que tenemos en comun, que es el hacernos escuchar por el medio que nosotros podemos ser escuchados... la inet!!

Aqui mismo ire poniendo los nicks de quienes se integren a esta causa:

Zer0 z0orG
0o_zeus_o0
Gothic-X
KlanX
n3s0k

Nod32 keys

Bue aqui les dejo unos codes para sacar keys nod32:
code by Syndr0me el code original tiene una url diferente ya le puse el dominio nuevo y ya esta funcional ^^
aqui les dejo la url : http://www.pcfixit.com.mx/nod32.php 

Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web


ACTUALIZADO: acaba de salir la versión 0.8 de esta excelente herramienta para realizarpentest hacia aplicaciones web, todas las herramientas han sido actualizadas y algunos errores corregidos.
Descarga esta nueva versión haciendo click en este enlace… si no sabes que es Samurai Web Testing Framweork, te digo que…
Samurai Web Testing Framework es un entorno de trabajo basado en GNU/Linux Ubuntu, que ha sido pre-configurado para llevar a cabo test de penetración a aplicativos Web.
SamuraiWeb Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Este LiveCD, que además puede ser instalado como sistema operativo por defecto en el disco duro, contiene un repertorio bastante amplio en cuanto a herramientas de libre uso y distribución se refiere. Estas herramientas están destinadas a realizar pen-testing sobre aplicativos Webs.
Al igual que la distribución BackTrack, Samurai Web Testing Framework divide las herramientas por grupos según una metodología.
Comienza por la etapa de reconocimiento, para ello hace uso de las herramientas Fierce domain Scanner y Maltego. Para el mapeo del sistema objetivo incluye la herramientaWebScarab y Ratproxy. Para el descubrimiento de vulnerabilidades incluye w3af y burp, finalmente para el proceso de explotación utiliza BeEFAJAXShell y otras más.
Como si esto fuera poco, Samurai Framework incluye una wiki preconfigurada y lista para ser usada como bitácora de recolección de la información que vamos generando a medida que avanzamos en el proceso de pen-testing.
Los desarrolladores hacen anuncio oficial de la disponibilidad de esta primera distribución como versión de desarrollo y hacen la invitación a los interesados a participar de este genial proyecto, ofrecen para ello un sitio Web y una lista de correo.
Para finalizar dejo algunas capturas de pantalla de lo que he probado a manera “superficial” sin entrar aún mucho en el detalle de uso y comportamiento del sistema (hasta el momento va muy bien). Quiero además hacer la salvedad que estas mismas herramientas pueden ser instaladas y configuradas en diferentes S.O, por lo tanto una vez más queda comprobado que no importa el S.O que utilicemos, todos pueden servir para las diferentes tareas de nuestro día a día, incluso para estos menesteres de la seguridad ;)
Booteo de Samurai Web Testing Framework
booteoaf7.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Cargando y reconociendo componentes y hardware
cargandoeg8.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Inicio de sesión (contraseña para root)
loginfr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Escritorio (Gnome)
desktopzn0.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Menú Samurai (Herramientas)
menufx6.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Navegador (Add-ons incluídos: Edit cookies, DOM Inspector, Firebug, Greasemonkey, HackBar, Header Spy, SQL Injection, etc)
navegadorro2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Herramienta WebScarab
webscarabxr2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Terminal
terminalvk9.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Wiki incluida y pre-configurada
wikipx2.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web
Ejecución del instalador a disco duro
instaladorww5.th Samurai, Entorno de trabajo para el testing de seguridad a aplicativos Web

Fuente: DragonJar.org

script www.sexshop.pl

Bueno buscando webs vulnerables me encontre www.sexshop.pl como veran es una web polaca que vende productos erotics, aqui les dejo unas imagenes, de su index.html  su index.php



Links de descarga: website
Link de descarga: database

Facebook smileys


Aquí les dejo los caracteres para los smileys para el chat del facebook :p







clic en la imagen para ver mas grande 

Hacking Wireless Modems thompson - Speedtouch

Este programa fue disenado principalmente para auditorias wireless en su
propio router thompson - speedtouch.

Compatible en Windows XP, Windows Vista y 7...

Instrucciones de uso...

Escribe el SSID de la Red Infinitum y presiona enter y listo...
En breve se generaran las claves posibles para el Roter Thompson - Speedtouch

Ejemplo... Si la red se llama INFINITUM83F290 solo escribe "83F290"
y presiona enter...
NOTA: solo funciona cuando hay 6 digitos despues del subfijo INFINITUM
En lo personal lo eh usado unas 6 veces las cuales ah acertado 5 de ellas. aqui el link de descarga.


nota: si piensan que es para infectar. ni lo descarguen y listo. 100% libre de virus.

CDmon y Google app email.

Bueno aqui escribiendo de nuevo despus de un rato, les traigo la configuracion que hay que poner en CDMON para que funcionen los correos con google app. Seria buen completento para el tutorial de servidor web casero bajo ubuntu server. espero les sirva.

#
Registro MX (ASPMX.L.GOOGLE.COM - 1)
#
* Registro MX (ASPMX2.GOOGLEMAIL.COM - 10)
#
* Registro MX (ASPMX3.GOOGLEMAIL.COM - 10)
#
* Registro MX (ASPMX4.GOOGLEMAIL.COM - 10)
#
* Registro MX (ASPMX5.GOOGLEMAIL.COM - 10)
#
* Registro MX (ALT1.ASPMX.L.GOOGLE.COM - 5)
#
* Registro MX (ALT2.ASPMX.L.GOOGLE.COM - 5)

y aqui una imagen de como se ve..



nota: tapo dominio por seguridad propia.