diciembre 2013

viernes, 20 de diciembre de 2013

Como uso Ubuntu?


Este es un pequeño manual del como usar un entorno linux, en la distribucion ubuntu, lo que trata de enseñar esto es, como usar la terminal, ustedes dirán " pero para que, ubuntu tiene interfaz como windows" pero para sacarle el mejor provecho a un linux es necesario que usemos la terminal, y a mi forma de pensar es mucho mejor.... :)

Pasemos al Manual Básico:
Creo que ya es tiempo que dejemos un entorno "windows" 

cd(change directory): Con este comando puedes navegar a través de los directorios.
pwd: Con este comando podemos ver el directorio en el que estamos ubicados
En este caso estoy en el directorio /home/vicvans
ls(list): Con este comando podemos ver todos los archivos que se encuentran en el directorio que estamos
En el directorio /home/vicvans estan las carpetas (en azul), archivos(en blanco) y una imagen (en verde).
Ahora intentemos navegar a traves de la terminal, intentare entrar a la carpeta “Desktop”
Entonces escribo “cd Desktop/
(Nota:el nombre de los archivos o carpetas deben de escribirse correctamente respetando mayusculas o espacios,para los nombres que contengan espacio se utiliza la “\” luego veremos un ejemplo)

Ahora si utilizamos el comando pwd veremos que estamos en el directorio “/home/vicvans/Desktop”
Ahora veamos que hay dentro con el comando “ls”

Ahora probemos el comando “cp”, que permite copiar archivos desde la terminal
Intentemos copiar el archivo “Image1.png” que se encuentra en “/home/vicvans/Image1.png/”

Entonces introducimos el comando “cp” y luego la direccion del archivo seguida del directorio donde la queremos copiar “cp /home/vicvans/Image1.png/ /home/vicvans/Desktop/”
Ahora podemos ver con el comando “ls” que el archivo se ha copiado en “Desktop/”
Para regresar a la carpeta personal simplemente escribimos “cd”.
Ahora tenemos la opción “mv” que es mover, lo mismo que cuando cortamos un documento, se emplea igual que “cp” es decir introducimos en comando “mv” y luego la direccion del archivo y la direccion de donde lo queremos mover.
Veamos un ejemplo:
Estamos en la carpeta personal es decir “/home/vicvans/”
Introducimos el comando “ls”, para ver que hay dentro.

Ahora entramos a “Documents” y vemos que hay dentro con “ls”
Entonces intentemos mover el archivo “modem manager”

Escribimos el comando “mv modem\ manager /home/vicvans/”
Atención que el archivo “modem manager” tiene espacios esto lo escribimos en la terminal con “\” como lo hice.
Ahora regresemos a la carpeta personal con “cd” , y como podemos ver el archivo se movio correctamente.
Ahora veamos como crear y borrar directorios.
Comencemos:
Entramos al directorio “Export”
Como podemos ver hay un archivo y una carpeta.
Intentemos crear una nueva carpeta utilizando el comando “mkdir” (make directory)

Esto lo hacemos escribiendo el comando “mkdir (nombre del directorio)”, pongamosle de nombre “hola”, entonces escribimos “mkdir hola”
Ahora revisemos y podemos ver nuestro directorio “hola”
Como no necesitamos este directorio lo vamos a borrar, y asi usamos el comando “rmdir” (remove directory), para hacerlo simplemente escribimos “rmdir (nombre del directorio)”
Entonces escribimos “rmdir hola/”, y como podemos ver el directorio ha sido removido.
Ahora tenemos solo el archivo y el otro directorio, tratemos de borrar el archivo “code_240.png”
Entonces “rmdir code_240.png”. Sin embargo como podemos ver nos da un error ya que “code_240.png” es un archivo no un directorio, así que en este caso utilizaremos el comando “rm” (remove).
Con este comando podemos borrar archivos y demás, y lo escribimos igual que como “rmdir” es decir “rm (nombre del archivo)”
Asi escribimos “rm code_240.png”.
Como podemos ver esta vez el archivo ha sido eliminado.
Por ultimo solo tenemos la carpeta “Test”, tratemos de eliminarla.
Escribimos “rmdir Test”. Sin embargo obtenemos un error porque la carpeta “Test” contiene archivos dentro.
Entonces vamos a utilizar el comando “rm -R (nombre del directorio) con este comando podemos borrar un directorio con todo lo que contiene dentro.

Asi: “rm -R Test”, y como podemos ver el directorio ha sido borrado

Dejando en claro que parte de la información fue echa llegada a mi por correo electrónico y haciendo un rastreo di con al fuente, pero vamos.. hay que compartir conocimientos,.. todos los créditos son de ellos

lunes, 9 de diciembre de 2013

Se puede Hackear un Facebook?


Viendo mi Bandeja de Mensajes de Facebook hoy me tope con algo que me llamo la atención "Hackear Facebook" este tema a sido una de las grandes discusiones en los foros de hacking, y es un tema muy controversial .

Bien Facebook es una plataforma en internet como cualquier otra, asi que no es invulnerable a ataques, incluso se ah visto que han ingresado a la base de datos.

Hoy no les enseñare a "Hackear" ya que no se le podria llamar asi por que no vamos a vulnerar a la persona, ni le vamos a mandar malware, ni entrar a la DB de Facebook.

Es un metodo que desde hace ya tiempo se conoce, y mucha gente aun lo utiliza, esto solo lo enseño para que la gente que tenga insegura su cuenta, le añada mas seguridad y asi evitarse ataques, Obviamente voy a suprimir algunos pasos.

Ok Iniciemos primero buscamos al Usuario ( llamaremos asi a la victima)

ok ya teniendo uno lo que vamos hacer va ser copiar la dirección de su perfil que seria:
https://www.facebook.com/perfil.del.usuario


y press donde esta "Olvidaste tu contraseña" no saldra otra ventana


Bueno aca es donde van y pegan el perfil del usuario y le dan buscar luego les saldrá otra ventana como esta.


en esta ventana ya miramos que el correo es yahoo bueno eso no nos importa, ven la parte de abajo donde dice " Ya no tienes Acceso" damos clic ahi y nos saldra esto.

Aqui ya podemos venir y cambiarle el correo a el usuario y que el cambio de contraseña llegue a el correo que ingresmos!

los demas paso los omito pero ya esta el 80% echo solo es que usemos nuestra logica, y el conocer a la persona.

Como en ningun momento vulnere al usuario ni la DB, no se le puede llamar técnica hacking por que no creo que lo sea.

Esto ya queda en la Ética y Moral de cada persona.

jueves, 5 de diciembre de 2013

Tengo la Mejor Contraseña en mi cuenta de Usuario?


En la Entrada de ayer expuse como el tener una Contraseña en nuestro Sistema Operativo Windows (xp, vista, 7, 8)  no nos hace invisibles o seguros en nuestro propio ordenador.

(Dejando en claro que lo que pretendo hacer con esto, es enseñar las vulnerabilidades que tenemos y asi mejorarlas y proteger de mejor uso nuestra información, en ningún momento los insto a que lo usen para "cosas malas" eso queda en la Ética y Moral de cada Usuario)

Ahora que ya sabemos que podemos tener acceso a su directorio, vamos a ver como igual de sencillo es igual tener el control total de esa cuenta de Usuario, ver los programas, usarlos, si dejo la session de Facebook abierta podremos entrar, etc. Al igual esto es posible en menos de 10 segundos.

Vamos a la Practica.
Abrimos la Consola de Comando (CMD), esto lo podemos hacer si el pc tiene activa la cuenta de "Invitado", de una cuenta a la cual tengan acceso, o incluso desde el disco de reparación de Windows. (reparar equipo/opciones avanzadas/consola...)

Ejecutamos CMD como Administrador.

Luego usuremos este comando: net users, el cual nos servirá para ver los usuarios que hay en el equipo 


para el ejercicio cree el usuario LocalPC1, tenemos mi cuenta, la de Administrador, y la de invitado.

Luego le añadiremos algo mas a nuestro comando anterior : net users nombre_del_usuario * (en nombre del usuario va la cuanta en mi caso LocalPC1)


el * es para indicarle que vamos hacer el cambio de contraseña. 

Si nos damos cuenta en la imagen sale:
"Escriba una contraseña para el Usuario:"

bueno si no queremos poner contraseña solo damos enter y en la confirmación también enter, ahora si le queremos asignar contraseña ya la ponemos ( ojo la contraseña no aparecerá en CMD ya que por protección al igual que Linux oculta los caracteres) 

Luego de eso nos saldrá que se a cambiado la contraseña exitosamente! ahora vamos a intentar entrar a la la cuenta con la contraseña que le asignamos


en mi caso no asigne contraseña y me ingreso a la cuenta, si ven tardamos menos de 10 segundos en ingresar, ahora ya tenemos control total a los archivos y programas.

miércoles, 4 de diciembre de 2013

Me tengo que sentir Seguro con mi Windows?


Para nadie es un Secreto que Todo Sistema Operativo tiene fallos de Seguridad, y Windows no es la excepción, todo mundo piensa o cree que con asignarle una contraseña al inicio de session de usuario estamos Protegidos, pero realmente burlar, o cambiar esta contraseña es tan facil que lo podemos hacer en 3 segundos, si no es broma en 3 segundos, no importando si nuestra contraseña tiene un algoritmo complicaco como "!"#T%AaaB,24" o un simple como este "123456" .

Vamos a la practica, primero vamos a ver como podemos observar los archivos que estan alojados en una cuenta de Usuario que tiene contraseña, desde "Invitado".

Lo primero es entrar a C/Usser/Nombre_del_usuario.



Nos aparece una "Advertencia" de Seguridad (eso creen ellos) el cual nos indica que al momento de dar clic sobre continuar podemos acceder a esa carpeta sin ninguno problema.



y como observamos en la imagen estamos en el directorio de ese usuario, podemos ver sus descargas, su música, sus imágenes! real mente tenemos acceso a todo y no tenemos la contraseña.

Ahora te sentiras seguro con tu Windows con contraseña en tu session? yo creo que no.