HACKER ANGELWHITE GALC

domingo, 12 de marzo de 2017

LOCALIZAR IP DESDE FACEBOOK

El otro día estaba hablando con una de mis ex y se me dio la gran idea de localizar su ubicación y tener su IP. Pero este método funciona con ingeniería social y arriesgar tu propia cuenta.
Es como ir de pesca y pescar tu gran pez pero sin perder tu caña.
En mi caso use mi segunda cuenta en el cual la configuración de rastreo y aviso de rastreo esta activadas y entonces decidí cambiar la contraseña en el cual le guste y sea llamativo para la victima como era mi ex la contraseña era una dedicatoria.
Al principio la victima duda por mis antecedentes pero entonces en una de esas le avise a facebook que ella pueda ingresar y avisarle que  había sido yo y entonces comenzó a darme todos los datos.

Lo de bueno que esta función fue que a ambos nos hecho de la cuenta y al ingresar me había enviado la localización de la victima en el cual aproveche y me puse a investigar su localización.
Lo de bueno que me mostró la IP y la victima esta en un país donde su router no esta parchado y podía entrar a configurar su router desde mi hogar.
Bueno todo este procedimiento hemos sacado la ubicación y la IP, rápidamente tienes que volver a cambiar la contraseña y borrar todos los registros porque puede que la victima vuelva ingresar o comunicar a facebook sobre el cambio de contraseña por alguna sugerencia cambíala como 3 veces.
Bueno espero haberte ayudado y bueno la victima nunca supo y si de seguro lea este post me matara. Pero aun sigo vivo. Se que es una herramienta de protección pero como digo porque no usarlo como para ir de pesca y una ultima recomendación si alguien te entrega la contraseña usar VPN o alguna programa de protección.


Cómo expulsar a tu intruso de tu red con kali linux


El otro día me estaba preguntado sobre como expulsar a tu intruso de tu red pero también podemos cambiar la contraseña de nuestra red pero si lo quieres usarlo para otra cosa también te puede ser útil. Nuestro método es dejar sin Internet a nuestro intruso, la herramienta se llama ” KickThemOut”

¿Qué es KickThemOut?

Una herramienta para expulsar dispositivos de su red y disfrutar de todo el ancho de banda para usted. Le permite seleccionar dispositivos específicos o todos los ARP y los spoofs de su red de área local. 

Compatible con Python 2.6 & 2.7.

Instalación

sudo apt-get update && sudo apt-get install nmap
git clone https://github.com/k4m4/kickthemout.git
cd kickthemout/
sudo python -m pip install -r requirements.txt
RUN
python kickthemout.py
Así ejecutamos el código y nos pide 3 opciones.
1. Opción dejar a Internet a un solo usuario.
2. Dejar sin Internet a uno y más usuarios seleccionados.
3. Dejamos sin Internet a todos.(MALDAD TOTAL)

La herramienta es muy automática entonces no creo que te pierdas. No te olvides en compartirlo. Muchas Gracias.

sábado, 11 de marzo de 2017

COMO INTERCEPTAR UNA LLAMADA USANDO WIRESHAR...


Resultado de imagen para wireshark wallpaper



Bien mi querido lectores hoy les traigo el siguiente vídeo donde podemos capturar las respectivas llamadas usando el programa wireshark

.






Tutorial Como Hackear (interceptar) una Llamada Telefónica via VoIP (Cain&Abel)

Vemos como podemos Interceptar Llamadas usando el Cain&Abel.

A continuación explicaré como hackear (interceptar) una llamada telefónica via VoIP. Usaré para ello el servidor TripBOX (Linux-Asterix) como plataforma VoIP , el SoftPhone (3CXPhone) y el Aplicativo Cain&Abel (MITM).






Datos compartido por nuestro amigo seguridadinformaticaactual

lunes, 27 de febrero de 2017

¿QUÉ ES UN ATAQUE MAN-IN-THE-MIDDLE?

Qué es un ataque “Man in The Middle” 

El objetivo de la mayoría de los ciberdelincuentes es robar la información valiosa para los usuarios. Los ataques pueden ser dirigidos a usuarios individuales, páginas web famosas o bases de datos financieros. Aunque la metodología sea diferente en cada situación, el fin siempre es el mismo. En la mayoría de los casos, los criminales intentan, en primer lugar, insertar algún tipo de malware en el equipo de la víctima, ya que ésta es la ruta más corta entre ellos y los datos que tanto desean. Si esto no les resulta posible, otra forma común es el ataque Man-in-the-Middle. Como sugiere su nombre en inglés, en este método se introduce un intermediario (el cibercriminal o una herramienta maliciosa) entre la víctima y la fuente: una página de banca online o una cuenta de correo electrónico. Estos ataques son realmente efectivos y, a su vez, muy difíciles de detectar por el usuario, quien no es consciente de los daños que puede llegar a sufrir.


maninthemiddle_b2c 


Definición de ataque Man-in-the-Middle
El concepto de un ataque MiTM es muy sencillo. Además, no se limita únicamente al ámbito de la seguridad informática o el mundo online. Este método sólo necesita que el atacante se sitúe entre las dos partes que intentan comunicarse; interceptando los mensajes enviados e imitando al menos a una de ellas. Por ejemplo, en el mundo offline, se crearían facturas falsas, enviándolas al correo de la víctima e interceptando los cheques de pago de dichos recibos. En el mundo online, un ataque MiTM es mucho más complejo, pero la idea es la misma. El atacante se sitúa entre el objetivo y la fuente; pasando totalmente desapercibido para poder alcanzar con éxito la meta.
Variantes de ataque MiTM
En el ataque MiTM más habitual, se utiliza un router WiFi para interceptar las comunicaciones del usuario. Esto se puede realizar configurando el router malicioso para que parezca legítimo o atacando un error del mismo e interceptando la sesión del usuario. En el primero de los casos, el atancante configura su ordenador u otro dispositivo para que actúe como red WiFi, nombrándolo como si fuera una red pública (de un aeropuerto o una cafetería). Después, el usuario se conecta al “router” y busca páginas de banca o compras online, capturando el criminal las credenciales de la víctima para usarlas posteriormente. En el segundo caso, un delincuente encuentra una vulnerabilidad en la configuración del sistema de cifrado de un WiFi legítimo y la utiliza para interceptar las comunicaciones entre el usuario y el router. Éste es el método más complejo de los dos, pero también el más efectivo; ya que el atacante tiene acceso continuo al router durante horas o días. Además, puede husmear en las sesiones de forma silenciosa sin que la víctima sea consciente de nada.
Una variante más reciente de este tipo de ataque es el ataque man-in-the-browser. En este contexto, el ciberdelincuente usa una serie de métodos para insertar un código malicioso en el equipo de la víctima, el cual funciona dentro del navegador. Este malware registra, silenciosamente, los datos enviados entre el navegador y las páginas. Estos ataques han ganado en popularidad porque permiten al delincuente atacar a un grupo mayor de víctimas sin la necesidad de estar cerca de éstas.
Defensa
Existen diferentes formas efectivas para defendernos de los ataques MiTM, pero la mayoría de ellas usan un router/ servidor y no permiten que el usuario controle la seguridad de la transacción que realiza. Este método de defensa usa un sistema de cifrado fuerte entre el cliente y el servidor. En este caso, el servidor se verifica a sí mismo presentando un certificado digital y se establece un canal cifrado entre el cliente y el servidor a través del que se envía la información confidencial. Además, los usuarios pueden protegerse de estos ataques evitando conectarse a routers WiFi abiertos o usando plugins de navegador como HTTPS Everywhere o ForceTLS; los cuales establecen una conexión segura siempre que sea posible. Sin embargo, cada una de estos métodos tiene sus límites y existen ejemplos de ataques como SSLStrip o SSLSniff que pueden invalidar la seguridad de las conexiones SSL.
 Revisaremos el siguiente codigo 
Comandos: mitmf --spoof --arp -i eth0 (--target IP) --gateway 192.168.1.1 --hsts






jueves, 23 de febrero de 2017

Cómo rastrear una dirección IP y averiguar datos sobre ella




El Protocolo de Internet, IP, es una dirección única que se asigna a cada ordenador y dispositivo conectado a la red y que nos identifica en Internet de cara al resto de servidores y dispositivos conectados a ella. Todas estas direcciones están a disposición de todos los usuarios y están registradas en distintas bases de datos, hecho que nos permite, por ejemplo, recopilar fácilmente información sobre estas direcciones IP.
Cuando nosotros buscamos una dirección IP, por ejemplo, de un servidor que se ha intentado conectar a nuestro ordenador o de una página web a través de una consulta DNS, lo único que veremos será una serie de dígitos, separados en 4 grupos, que pueden ir desde el 0.0.0.0 hasta el 255.255.255.255. Sin embargo, aunque a simple vista estas direcciones no nos dicen nada, utilizando herramientas como las que vamos a ver a continuación es posible conseguir una gran cantidad de información sobre ellas.
Antes de continuar, si lo que queremos es solo saber cuál es nuestra IP, os recomendamos la herramienta Cual es mi IP de Testsdevelocidad.es.

Herramientas para obtener información sobre direcciones IP

MyIpTest.com

La primera de las herramientas de las que vamos a hablar es MyIpTest. Este servicio web pone a nuestra disposición un gran número de herramientas para analizar direcciones IP y poder obtener de ellas todo tipo de información, como su geolozalización y a qué empresa o servicio pertenece.
MyIpTest
Además, esta web nos va a permitir acceder a otras herramientas útiles para analizar IPs, como una herramienta de ping, un traceroute desde nuestro equipo a la IP que indiquemos, herramientas de descubrimiento de IPs e incluso herramientas que nos permiten rastrear correos electrónicos hasta llegar al emisor real.

Geotool

Una herramienta similar para obtener información sobre direcciones IP es Geotool. Esta es bastante más simple que la anterior, pero, a la vez, más sencilla tanto de utilizar como de interpretar.
Geotool - Analizar IP
En esta web podemos introducir cualquier dirección IP y automáticamente generar un informe con toda la información que se sepa de dicha dirección. Además, si pulsamos sobre cualquiera de los enlaces (por ejemplo, sobre servidor), accederemos a un completo WhoIS de Domaintools con mucha más información sobre dicha dirección.
Domaintools WhoIS

Arul John’s Utilities

Como tercera alternativa para recopilar información sobre una dirección IP tenemos Arul John’s Utilities. Esta web nos va a permitir analizar rápidamente una IP o un dominio y nos mostrará la información relacionada con ella, tanto la IP como el nombre de host, el ISP y si país de origen. Además, también nos mostrará en un mapa dónde se encuentra ubicada.
Arul John’s Utilities

Shodan

Mientras que las aplicaciones anteriores son bastante sencillas y, en ocasiones, pueden pasar por alto alguna información, si lo que queremos es un análisis más exhaustivo de sistemas, dispositivos y redes no debemos olvidarnos de Shodan.
En el siguiente enlace os explicamos qué nos ofrece esta plataforma y cómo podemos utilizarla tanto para obtener información relacionada sobre una IP concreta como para buscar IPs al azar.




Como podemos ver, estas aplicaciones web son muy sencillas de utilizar y, además, gratuitas (aunque Domaintools suele estar saturada y bloquea el tráfico a los invitados).

¿Qué datos puedes sacar de una IP?




Buen día comunidad dragonjar, a día de hoy conozco solo algunos datos que se pueden sacar de una ip, pero me gustaría saber si ustedes conocen datos adicionales que puedan ser usados en una fase de information gathering o recolección de información.
La guía que publicaron en el blog ha sido de mucha ayuda para mí, http://www.dragonjar.org/information-gathering-guia-de-pentesting.xhtml pero me gustaría centrarme más en lo que puede decirnos una dirección ip.
Aquí les dejo lo que yo conozco:
Puedo sacar la ciudad y el país de la ip usando geolocalización y las bases de datos públicas, usare la ip de yahoo (206.190.36.45) de prueba:
de este listado recomiendo el ip2location que es la que más información me arroja, además que su servicio es el de vender las bases de datos de ips, por tanto es de los más actualizados.
Puedo saber que se han descargado vía torren de esa dirección IP
Puedo saber que dominios hay asociados a esa IP
Puedo saber qué servicios corren en una dirección ip:
¿que otra información puedo sacar de una dirección ip?, recuerden que no estamos teniendo en cuenta los dominios, ni subdominios