HACKER ANGELWHITE GALC

domingo, 8 de febrero de 2015

REGIMEN collapse 2.0 - Una Herramienta Creado Por North Koreanos Con El Propósito De Saturar Parte De La Red Koreana

 


Un proyecto realizado en visual basic desarrollado por Koreanos pone en duda los ataques a servidores de north korea, ya creada una lista de los servidores que atacar especifica el uso de la herramienta y la lista "Negra" para koreanos en el articulo de "KelvinSecTeam" nos muestra como esta la red North Koreana.

Link Anterior:



http://kelvinsecteam.blogspot.com/2015/01/korea-del-norte-y-su-red-actual.html




North Korea Dominios:

ns2.chesin.com. A 175.45.176.62
ns1.chosunexpo.com. A 175.45.178.11
ns1.chosunexpo.com. A 175.45.178.100
ns1.chosunexpo.com. A 175.45.178.101
ns2.chosunexpo.com. A 175.45.178.101
ns2.chosunexpo.com. A 175.45.178.102
ns1.kptc.kp. A 175.45.176.15
ns2.kptc.kp. A 175.45.176.16
fgwegasgxcxb.ddns.net. A 175.45.176.1
spwebh1.star.net.kp. A 175.45.176.6
www.star.co.kp. A 175.45.176.7
spwebh2.star.net.kp. A 175.45.176.7
ns1.star.co.kp. A 175.45.176.8
ns1.ksf.com.kp. A 175.45.176.8
ns1.knic.com.kp. A 175.45.176.8
ns1.friend.com.kp. A 175.45.176.8
ns1.kiyctc.com.kp. A 175.45.176.8
ns1.korfilm.com.kp. A 175.45.176.8
ns1.naenara.com.kp. A 175.45.176.8
ns1.airkoryo.com.kp. A 175.45.176.8
ns2.airkoryo.com.kp. A 175.45.176.8
ns1.ryongnamsan.edu.kp. A 175.45.176.8
ns1.ma.gov.kp. A 175.45.176.8
ns1.rcc.net.kp. A 175.45.176.8
ns1.star.net.kp. A 175.45.176.8
ns2.star.net.kp. A 175.45.176.8
ns1.star-co.net.kp. A 175.45.176.8
ns1.star-di.net.kp. A 175.45.176.8
ns1.silibank.net.kp. A 175.45.176.8
ns1.cooks.org.kp. A 175.45.176.8
ns1.koredufund.org.kp. A 175.45.176.8
ns1.korelcfund.org.kp. A 175.45.176.8
ns1.gnu.rep.kp. A 175.45.176.8
ns1.vok.rep.kp. A 175.45.176.8
ns1.rodong.rep.kp. A 175.45.176.8
ns1.kcna.kp. A 175.45.176.8
ns2.star.co.kp. A 175.45.176.9
ns2.ksf.com.kp. A 175.45.176.9
ns2.knic.com.kp. A 175.45.176.9
ns2.friend.com.kp. A 175.45.176.9
ns2.kiyctc.com.kp. A 175.45.176.9
ns2.korfilm.com.kp. A 175.45.176.9
ns2.naenara.com.kp. A 175.45.176.9
ns1.airkoryo.com.kp. A 175.45.176.9
ns2.airkoryo.com.kp. A 175.45.176.9
ns2.ryongnamsan.edu.kp. A 175.45.176.9
ns2.ma.gov.kp. A 175.45.176.9
ns2.rcc.net.kp. A 175.45.176.9
ns2.star.net.kp. A 175.45.176.9
ns2.star-co.net.kp. A 175.45.176.9
ns2.star-di.net.kp. A 175.45.176.9
ns2.silibank.net.kp. A 175.45.176.9
ns2.cooks.org.kp. A 175.45.176.9
ns2.koredufund.org.kp. A 175.45.176.9
ns2.korelcfund.org.kp. A 175.45.176.9
ns2.gnu.rep.kp. A 175.45.176.9
ns2.vok.rep.kp. A 175.45.176.9
ns2.rodong.rep.kp. A 175.45.176.9
ns2.kcna.kp. A 175.45.176.9
spinef1.star.net.kp. A 175.45.176.10
smtp.star-co.net.kp. A 175.45.176.10
smtp.star-di.net.kp. A 175.45.176.10
www.friend.com.kp. A 175.45.176.14
www.korfilm.com.kp. A 175.45.176.14
naenara.com.kp. A 175.45.176.14
www.naenara.com.kp. A 175.45.176.14
www.koredufund.org.kp. A 175.45.176.14
www.korelcfund.org.kp. A 175.45.176.14
www.vok.rep.kp. A 175.45.176.14
www.rodong.rep.kp. A 175.45.176.14
ns1.co.kp. A 175.45.176.15
ns1.star.co.kp. A 175.45.176.15
ns1.com.kp. A 175.45.176.15
ns1.edu.kp. A 175.45.176.15
ns1.gov.kp. A 175.45.176.15
ns1.net.kp. A 175.45.176.15
ns1.org.kp. A 175.45.176.15
ns1.rep.kp. A 175.45.176.15
ns1.kptc.kp. A 175.45.176.15
ns.a.kp.ip4.verteiltesysteme.net. A 175.45.176.15
ns.s977.ip4.verteiltesysteme.net. A 175.45.176.15
ns2.co.kp. A 175.45.176.16
ns2.star.co.kp. A 175.45.176.16
ns2.com.kp. A 175.45.176.16
ns2.edu.kp. A 175.45.176.16
ns2.gov.kp. A 175.45.176.16
ns2.net.kp. A 175.45.176.16
ns2.org.kp. A 175.45.176.16
ns2.rep.kp. A 175.45.176.16
ns2.kptc.kp. A 175.45.176.16
ns.b.kp.ip4.verteiltesysteme.net. A 175.45.176.16
ns.s978.ip4.verteiltesysteme.net. A 175.45.176.16
kcna.kp. A 175.45.176.58
www.kcna.kp. A 175.45.176.58
lrit-dc.star.net.kp. A 175.45.176.59
test.chesin.com. A 175.45.176.61
ns.co.chesin.com. A 175.45.176.62
ns.di.chesin.com. A 175.45.176.62
ns2.chesin.com. A 175.45.176.62
mail.silibank.net.kp. A 175.45.176.65
lrit-dc.star.net.kp. A 175.45.176.66
ksf.com.kp. A 175.45.176.67
www.ksf.com.kp. A 175.45.176.67
knic.com.kp. A 175.45.176.67
www.knic.com.kp. A 175.45.176.67
friend.com.kp. A 175.45.176.67
www.friend.com.kp. A 175.45.176.67
www.kiyctc.com.kp. A 175.45.176.67
korfilm.com.kp. A 175.45.176.67
www.korfilm.com.kp. A 175.45.176.67
naenara.com.kp. A 175.45.176.67
www.naenara.com.kp. A 175.45.176.67
cooks.org.kp. A 175.45.176.67
www.cooks.org.kp. A 175.45.176.67
koredufund.org.kp. A 175.45.176.67
www.koredufund.org.kp. A 175.45.176.67
korelcfund.org.kp. A 175.45.176.67
www.korelcfund.org.kp. A 175.45.176.67
gnu.rep.kp. A 175.45.176.67
www.gnu.rep.kp. A 175.45.176.67
vok.rep.kp. A 175.45.176.67
www.vok.rep.kp. A 175.45.176.67
www.rodong.rep.kp. A 175.45.176.67
rootadmin2012.com. A 175.45.176.67
rodong.rep.kp. A 175.45.176.68
www.rodong.rep.kp. A 175.45.176.68
off-sho.re. A 175.45.176.68
www.off-sho.re. A 175.45.176.68
airkoryo.com.kp. A 175.45.176.69
www.airkoryo.com.kp. A 175.45.176.69
mail.silibank.net.kp. A 175.45.176.70
kcna.kp. A 175.45.176.71
www.kcna.kp. A 175.45.176.71
fgwegasgxcxb.ddns.net. A 175.45.176.71
lritdc.rcc.net.kp. A 175.45.176.72
gnu.rep.kp. A 175.45.176.73
www.gnu.rep.kp. A 175.45.176.73
kcna.kp. A 175.45.176.73
www.kcna.kp. A 175.45.176.73
vok.rep.kp. A 175.45.176.75
www.vok.rep.kp. A 175.45.176.75
ma.gov.kp. A 175.45.176.76
www.ma.gov.kp. A 175.45.176.76
ryongnamsan.edu.kp. A 175.45.176.79
www.ryongnamsan.edu.kp. A 175.45.176.79
isp1outef1.star.net.kp. A 175.45.176.133
smtp.star-co.net.kp. A 175.45.176.133
co.chesin.com. A 175.45.176.195
di.chesin.com. A 175.45.176.195
ns2.co.kp. A 175.45.177.16
mail.ossianfurnituredesign.com. A 175.45.177.21
gnu.rep.kp. A 175.45.177.73
www.gnu.rep.kp. A 175.45.177.73
kcna.kp. A 175.45.177.73
www.kcna.kp. A 175.45.177.73
kcna.kp. A 175.45.177.74
www.kcna.kp. A 175.45.177.74
vok.rep.kp. A 175.45.177.75
www.vok.rep.kp. A 175.45.177.75
rodong.rep.kp. A 175.45.177.76
www.rodong.rep.kp. A 175.45.177.76
ksf.com.kp. A 175.45.177.77
www.ksf.com.kp. A 175.45.177.77
knic.com.kp. A 175.45.177.77
www.knic.com.kp. A 175.45.177.77
friend.com.kp. A 175.45.177.77
www.friend.com.kp. A 175.45.177.77
www.kiyctc.com.kp. A 175.45.177.77
korfilm.com.kp. A 175.45.177.77
www.korfilm.com.kp. A 175.45.177.77
naenara.com.kp. A 175.45.177.77
www.naenara.com.kp. A 175.45.177.77
cooks.org.kp. A 175.45.177.77
www.cooks.org.kp. A 175.45.177.77
koredufund.org.kp. A 175.45.177.77
www.koredufund.org.kp. A 175.45.177.77
korelcfund.org.kp. A 175.45.177.77
www.korelcfund.org.kp. A 175.45.177.77
gnu.rep.kp. A 175.45.177.77
www.gnu.rep.kp. A 175.45.177.77
vok.rep.kp. A 175.45.177.77
www.vok.rep.kp. A 175.45.177.77
rodong.rep.kp. A 175.45.177.78
www.rodong.rep.kp. A 175.45.177.78
kcna.kp. A 175.45.177.79
www.kcna.kp. A 175.45.177.79
ksf.com.kp. A 175.45.177.80
www.ksf.com.kp. A 175.45.177.80
friend.com.kp. A 175.45.177.80
www.friend.com.kp. A 175.45.177.80
www.korfilm.com.kp. A 175.45.177.80
naenara.com.kp. A 175.45.177.80
www.naenara.com.kp. A 175.45.177.80
www.koredufund.org.kp. A 175.45.177.80
korelcfund.org.kp. A 175.45.177.80
www.korelcfund.org.kp. A 175.45.177.80
rodong.rep.kp. A 175.45.177.80
www.rodong.rep.kp. A 175.45.177.80
gnu.rep.kp. A 175.45.177.81
www.gnu.rep.kp. A 175.45.177.81
vok.rep.kp. A 175.45.177.82
www.vok.rep.kp. A 175.45.177.82
naenara.com.kp. A 175.45.177.83
www.naenara.com.kp. A 175.45.177.83
ns1.knic.com.kp. A 175.45.178.8
ns2.knic.com.kp. A 175.45.178.9
ns1.chosunexpo.com. A 175.45.178.11
ns1.chosunexpo.com. A 175.45.178.100
ns1.chosunexpo.com. A 175.45.178.101
ns2.chosunexpo.com. A 175.45.178.101
mail.chosunexpo.com. A 175.45.178.101
chosunexpo.com. A 175.45.178.102
ns2.chosunexpo.com. A 175.45.178.102
www.chosunexpo.com. A 175.45.178.102
ns3.kptc.kp. A 175.45.178.173
ns1.friend.com.kp. A 175.45.178.176
ns1.rodong.rep.kp. A 175.45.178.176
ns1.kcna.kp. A 175.45.178.176
ns2.friend.com.kp. A 175.45.178.177
ns2.rodong.rep.kp. A 175.45.178.177
ns2.kcna.kp. A 175.45.178.177
ns1.star.edu.kp. A 175.45.179.66
email.kp.col.cn. A 175.45.179.67
www.kp.col.cn. A 175.45.179.68
www.star.edu.kp. A 175.45.179.68
koreancentralnews.gov-vn.com. A 175.45.179.68
mail.star.edu.kp. A 175.45.179.69

DESCARGAR PROGRAMA:

https://mega.co.nz/#!5kFnjaTa!wxkdmgVIohaFOQ7hfV7BxrN6C1seskhqLBM68JkcmyA

FOSCAM FI8620 permite a un atacante remoto la capacidad de navegar y acceder a archivos arbitrario.

 



Debido a la restricción de acceso indebido del dispositivo FOSCAM FI8620 [1] permite un atacante remoto para navegar y acceder a archivos arbitrarios desde el siguiente directorios '/ tmpfs / "y" / log /' sin necesidad de autenticación. este podría permitir a un atacante remoto obtener información valiosa, como credenciales de acceso, configuración de Wi-Fi y otra información sensible en texto plano.

La lista de los archivos afectados incluye, pero no se limita a, los siguientes:

   . 'http://<target_ip>/tmpfs/config_backup.bin'
   . 'http://<target_ip>/tmpfs/config_restore.bin'
   . 'http://<target_ip>/tmpfs/ddns.conf'
   . 'http://<target_ip>/tmpfs/syslog.txt'
   . 'http://<target_ip>/log/syslog.txt'
Paquetes vulnerables

    . Cámara FOSCAM FI8620 PTZ.
    . Otros dispositivos Foscam basados en el mismo firmware son probablemente
       afectados también, pero no fueron comprobados.


Paquetes no vulnerables *

Vendedor no dio detalles. Póngase en contacto con Foscam para más información.


No hubo respuesta oficial de Foscam después de varios intentos ver ; vendedor de contacto para más información. algunos de mitigación acciones pueden ser no exponga la cámara a menos que sea absolutamente internet necesario y tener por lo menos uno de peticiones HTTP proxy de filtrado a la

siguientes recursos:

    . '/tmpfs/config_backup.bin'
    . '/tmpfs/config_restore.bin'
    . '/tmpfs/ddns.conf'
    . '/tmpfs/syslog.txt'
    . '/log/syslog.txt'

martes, 3 de febrero de 2015

 
intro - ProxyStrike es un activo Web Application Proxy, es una herramienta diseñada para encontrar vulnerabilidades mientras navega por una aplicación. Fue creado porque los problemas que se enfrentan en las pentests de aplicaciones web que depende en gran medida de Javascript, no muchos escáneres web hicieron buena


1. ¿Cómo abrir
A. Método GUI

Aplicación → Kali linux → Aplicaciones Web → Web Vulnerability Escáneres → proxystrike
                                                                                  (Haga clic en la imagen para vista grande)

B. Terminal Abierto Tipo proxystrike y pulsa enter

2. Haga clic en Configuración Tab luego escribir 8080 en ProxyStrike escuchar puerto y haga clic en Aplicar. También puede dejar que por defecto, pero usted tiene que cambiar en la configuración de proxy del navegador con el mismo puerto.

3. Vaya al plugin de Tab y Casilla de verificación Activar. Puede seleccionar ataque sql o xss y ataque ssl. Aquí seleccionamos XSS.

4. Diríjase al Navegador de lo que usted está utilizando y cambiar la configuración de proxy como aquí estoy usando Mozilla firefox así que ve a Editar y haga clic en Preferencias
 

5. Haga clic en Avance de ficha Red Afterthat haga clic en configuración.

6. Aquí tienes para elegir Configuración y wirte sobre HTTP Proxy Manual Proxy: localhost o 127.0.0.1 y escribir en Proxy: 8080 (si estás con defecto significa puerto 8008 que aquí tienes que escribir 8008) que haga clic en Aceptar

7. Ahora estamos listos para navegar por el sitio web con proxystrike. Por lo tanto, escribir su sitio web en la barra de direcciones y pulsa enter.
 

8. Aquí estamos insertando un simple script para el ataque XSS y nos dieron éxito.

9. Si todo está bien configurado, verá el resultado en su proxystrike como imagen mostrada. Allí se puede ver todo objetivo y url y galletas, etc.

10. Esta es la solicitud Stats. Primero de todo lo que tiene que hacer clic en Actualizar las estadísticas para obtener las estadísticas de solicitud.

11. Este es Estadísticas Variable. Haga clic en Actualizar las estadísticas para obtener las estadísticas de variables.

12. En esta pestaña plugins que tiene un ataque XSS y más información acerca de.

13. Aquí se puede ver el archivo de registro.