domingo, 27 de marzo de 2011

NAVEGACIÓN ANÓNIMA - PARTE O

ANONIMATO CON TOR EN  WINDOWS Y MOZILLA 4
Tratar de ser anónimos en la internet proteger su identidad o quizás ocultarse es sin duda un tema que se ha tornado indispensable para muchos que estamos en este mundo de la seguridad informatica informática (somos paranoicos casi locos), pero esto no solamente debe ser exclusivo de estas personas sino que cada persona se conecta a internet debe de tratar de ser anónimo, antes de comenzar con este articulo cave recalcar que no existe el anonimato perfecto pues siempre hay algo que nos delate, para aquellos que quieran utilizar estas técnicas para causar algún daño en otros sistemas téngalo por seguro que serán encontrados (muchos pendejos cuentas con dinero, conosimiento y equipos). Pero quizás podamos hacer la tarea un poco más  jodida pero sin duda alguna este articulo esta orientado a aquellas personas que quieran mantener una privacidad en la tan insegura internet.
Haber antes de iniciar con la sección práctica en muy importante saber de qué forma nos pueden identificar y que técnicas se está utilizando para este proceso. No abordaremos mucho en teoría pero pues google y Wikipedia son más que suficientes para satisfacer tu sed de conocimientos teóricos.
Para dar una demostración de lo que lograremos trataremos de ver algo de nuestra información  que está disponible a terceros y nos demuestra que anónimos no somos. Entramos a este sitio web que me parece es uno de los que más info te sacan solo al conectarte a su sitio web.
http://www.cualesmiip.com/
esta web te muestra la ip y de dice si estas navegando por un proxy... mmmm pero que mierda solo sabe mi IP que daño nos puede hacer asu tanta info nos a sacado jaja cuan pendejo, con calma luego aremos que cosas podemos hacer solo con saber la IP, pero bueno la info que nos sacan es bien tela  no nos representa ningun temor pero eso es lo unico asi que en esta web veran algo un poquito mas jodido.
Yo estoy en un ciber y de hecho no estoy anónimo. Esta es la info que me saca este sitio. Pendejos esta web deja claro que tanto nos pueden sacar aunque en posteriores post veremos que mas informacion pueden obtener de nosotros .pero por hoy creo que es suficiente con saber que un pendejo sabe mucho de nosotros sin el mayor esfuerzo

bueno bueno que paso inicial daremos para poder andar un poco anonimo pues utilizaremos la red TOR para lograr nuestro priemer objetivo. ¿y que diablos es TOR?

 TOR es una implementación libre de un sistema de encaminamiento llamado onion routing que permite a sus usuarios comunicarse en Internet de manera anónima. Algo mas de definicion en la WIKIPEDIA
que necesitamos pues connectarnos a TOR =P eso lo podemos hacer por medio de VIDALIA que nos permite cominicarnos atravez de una interfas amigable.
Desacargamos vidalia de la pagina oficiail del proyecto (https://www.torproject.org/download/download.html.en) o haciendo click directamente Aqui 
descargamos Stable Vidalia Bundle works with Windows 7, Vista, XP
descargamos  el ejecutable y lo instalamos como todo en windows siguiente > siguiente seria una burla decirles como se hace pero maso menos es esta estructura .
Español >> siguiente >> la ventana 3 nos dice loque estamos instalado dejamos loque aparece por defecto que es tipo de instalacion : full
componetes que instalamos: vidalia - tor - polipo y torbutto aunque hasta hoy dia de editado el post no hay tor buton para mozilla 4.
damos siguiente >> instalar >> dejamos en la opcion ejecutar componentes instalados ahora >> finalizar
y el panel de control de vidalia se auto ejecutara y comensara a conectarnos con la red TOR.

para poder navegar anonimo debemos de realizar una pequeña configuracion de como nos comunicamos con la red en este caso modificaremos en proxy estableciendo la configuracion del localhost al puerto 8118, podemos hacer lo mismo para otros servicios que hacen uso del protocolo HTTP como son FTP y  SSL.
Si queremos segurisar tambien otros servicios que no hacen uso del HTTP podria ser una connecion SSH o cuando nos conectamos a un canal IRC o algo a si podemos utilizar el proxy SOCKET para lo cual necesitariamos configurar la conneeccion del localhost al puerto 9050.
en mozilla 4 lo hacemos de la siguiente forma abrimos nuestro navegador y hacemos.
Herramientas >> Opciones >> Avanzado >> Red >> Configuracion >> configuracion manual del proxy 
en esta ventana llenamos los datos de la siguiente forma dependiendo de los servicios que queremos hacer anonimos.
Proxy HTTP : 127.0.0.1 puerto 8118
Proxy SSL : 127.0.0.1 puerto 8118
Proxy FTP : 127.0.0.1 puerto 8118
servidor SOCKS : 127.0.0.1 puerto 9050
* SOCKS v5
damos haceptar y ya podemos probar si navegamos anonimos.
muchos de los servicios que mencionamos en proximas entregas configuraremos de forma detallara ahora basta con la navegacion anonima.
comprobamos que somos anonimos para algunos y entramos a nuestro sitio web amigo jaja 
y bueno en hora buena resulta que estoy navegando desde Alemania y tengo una Windows XP.
esto nos podria servir de mucho para algunos foros o evitar estar al asecho de muchos lamers que quieras hacerce conocidos jodiendonos la vida.
y como Nada es perfecto en esta vida la condicion de ser algo anonimos es que la red se ponga lenta, por ello Vidalia en el panel de control en la opcion VER LA RED nos da la opcion a elegir a que red podemos conectarnos mostrandonos tambien la velocidad y los equipos que se encuntran conectados asi podemos eleguir alguna que no nos arte la paciencia por ejemplo esta que yo eh elegido me permite escribir el post subir bajar archivos sin problemas =P hay que ir viendo cual nos ofrece mejor espectativa.
Eso a sido todo por esta primera parte jaja bueno parte 0 ya se habran dado cuenta el porque =P  espero sus comentarios aver en que podemos ayudar a solucionar sus dudas sobre TOR y la navegacion anonima y hasta el proximo post
BY N3OTROS

Anonimato en internet y cifrado de datos.

Ya no ajeno a nadie que cada vez que nos conectamos a internet enviamos un correo, navegamos por la www mucha de nuestra información está disponible a terceros, que podrían utilizar sus conocimientos para causar un posterior daño no solamente a nuestro equipo sino a nuestra propia persona, ya que mucha de nuestra información privada puede ser fácilmente accedida por los chicos de sombrero negro, quizás ahora mismo con solo visitar este blog yo puedo saber tu ubicación y quizás algunos de tus cookies que tienes almacenados pueden estar a mi disponibilidad  lo dudas?.
En esta sesión trataremos de abordar los métodos utilizados para lograr no solo algo de anonimato sino también de proteger nuestra información personal. A sí que espero recoger sus inquietudes para poder ir desarrollando y explicando sus dudad.



martes, 22 de marzo de 2011

Curso Gratuito de Analisis Forense Digital (Practico)

En la búsqueda de querer armar una zona de eventos que se realicen aquí en PERÚ pues nos hemos topado con un evento del cual creo que nadie debe faltar y hacer cola desde temprano aqui les dejo la información.


Hora     
Miércoles, 06 de abril a las 19:00 - 13 de abril a las 22:00
Lugar    
Universidad Nacional Mayor de San Marcos
Coet's Group organiza el Curso Gratuito de Análisis Forense Digital (Practico), evento que cuenta con el Auspicio de Omni System's S.A.C. y el aval académico del Instituto de investigación Forense, realizara el curso gratuito de Análisis Forense Digital.

50 VACANTES
A ser cubiertas por orden de llegada y registro el día del evento.

Fechas: 6,7,8,9,12 y 13 de Abril del 2011
Horarios de 19:00 a 22:00 horas. (único horario)

Lugar: Facultad de derecho y ciencia política de la universidad nacional mayor de san marcos, aula 310.
Ciudad Universitaria
Lima - Perú

Pre-requisitos:
Tener conocimientos probados de sistemas.

Requisitos para certificacion:
70% de asistencia.
Aprobar el curso con 75/100 puntos.

Emisión de certificado: 20 nuevos soles

IMPORTANTE:
EL EVENTO NO CUENTA CON PRE-REGISTRO ONLINE.
EL CURSO ES SOLO PRESENCIAL.

domingo, 20 de marzo de 2011

..:PERÚoverflow

Hola  a todos soy neotrons y  bien tengo el gusto de iniciar este blog para poder compartir conocimientos y experiencias con todos los amantes de la seguridad informática. Tenemos como objetivo brindar un espacio dedicado a analizar y explorar las amenazar a la cual estamos siempre inmersos en la red, distribuyendo conocimiento y estudiando técnicas en el proceso de la búsqueda de la “Fuerza” en este fascinante mundo de la seguridad informática, es muchas oportunidades nos pondremos el sombrero negro para poder analizar a fondo cada una de estas vulnerabilidades y ataques.
PERÚoverflow busca poder convertirse en sitio difusión del conocimiento Libre de las Técnicas hacking .

¿Que temas trata PERÚoverflow?

Trataremos de cubrir las principales amenazas a la cual se está inmerso en la red desde el lado del Mal y también desde el lado de un profesional es seguridad informática.

Principalmente abarcaremos:
Metodologías Ethical hacking
Métodos de intrusión
Desarrollo de exploits
Estudio de Protocolos y su uso en los ataques.
Ingeniería Social



¿Qué es overflow?

(Desbordamiento). En general, overflow hace referencia a un exceso de datos que pueden ser perdidos o transferidos.

En telecomunicaciones, overflow o desbordamiento puede significar:
La generación de un tráfico potencial que excede la capacidad de un sistema o subsistema de comunicación.
Tráfico que excede la capacidad de los equipos y por lo tanto es perdido.
Exceso de tráfico en una rato que es derivado hacia a otra ruta (routing).

En computación overflow o desbordamiento puede referirse a:
* Desbordamiento aritmético (arithmetic overflow).
* Desbordamiento de pila (stack overflow), donde un programa de computadora hace demasiadas llamadas a subrutinas y la pila no tiene más espacio.
* Desbordamiento de buffer (buffer overflow), que sucede cuando el tamaño de los datos entrantes exceden el tamaño del buffer, resultando pérdida de información.