18.4.11

Nueva version del S.O Live Linux para romper Cifrados Wifi

wifiway-2.0.2 / 498 MB


Wifiway es una distro live cd linux, que sirve para romper cifrados WEP, WPA. Normalmente son los que tienen nuestros vecinos jeje, bueno en fin sirve para romper este tipo de claves, de igual forma son un sistema mas con diferentes tipos de aplicaciones, pero que su priridad son las Wifi.
Seguridad Wireless explica que es un MD5:
es un fichero indicador para saber que el fichero descargado es identico a la version oficial, si se baja de otro sitio, el tamaño no es improtante , lo es mas el md5, aunque logicamente el tamaño debe ser el de 498, pero el indicador mas seguro que no lleva cositas raras, es el md5.

http://download.wifislax.com:8080/wifiway-2.0.2.iso
http://archivos.genocidiodigital.com/imagenes_iso/wifiway-2.0.2.iso
http://www.megaupload.com/?d=EWT5GKXO
http://bimbambu.atlc.upv.es/wifiway-2.0.2.iso

http://download.wifislax.com:8080/wifiway-2.0.2.iso.md5

a20ae6f0596fe4855b16829fc410ad98 wifiway-2.0.2.iso

wifiway-2.0.2 cambios respecto a wifiway-2.0.1

Añadir opcion arranque para algunas ATI integradas
xconf >>>> startx

1-001-core-lzm
Kernel: actualizado de 2.6.35.4 a 2.6.37
parches wireless & nuevos firmware
Solucionado problema de broadcom y nuebas atheros usb funcionando en auditoria
Añadido gparted-0.4.8
Modulo completo tratado modulos wifiway lzm sq3&sq4, paquetes deb, rpm y tgz
Actualizado bash a version 4.1
Actualizado gettext a version 0.18.1.1
Actualizado libusb a 1.0.8
Actualizado ncurses a 5.8
Actualizado openssl a 1.0.0d
Actualizado zlib a 1.2.5
Activado soporte para ipv6 (lo utilizan ethereal, whireshark etc para analizar dichos paquetes)
Desactivado DHCPCD del arranque ya que causaba molestias a las aplicaciones wireless como la suite aircrack

1-002-core.lzm
Nuevos drivers compat-wireless,mas modernos que los que montaba wifiway 2.0.1

2-002-xorg.lzm
Nuevo wallpaper, se añaden wallpapers estras
Actualizado GLIB a 2.28.1
Actualizado libXft a 2.2.0

3-003-desktop.lzm
Nuevo splash con la araña nueva
Modulo contextual tratado modulos lzm y derivados
Actualizado pcre a 8.12

6-006-devel.lzm
Actualizacion de: headers-2.6.27 a headers-2.6.37
Instalación de: gcc-4.5.2
Eliminación de: gcc-g++-4.2.4-i486-1 y gcc-4.2.4-i486-1
igreqsproto-1.0.2 ----- updated ----- bigreqsproto-1.1.1
binutils-2.18.50.0.9 ----- updated ---- binutils-2.21
checkinstall-1.6.0 ----- updated ---- checkinstall-1.6.2
compositeproto-0.4 ----- updated ---- compositeproto-0.4.2
crippled-sources-linux-2.6.27.27 ¿esto que es? ELIMIENADAS
amageproto-1.1.0 ----- updated ---- damageproto-1.2.1
dmxproto-2.2.2 ------ updated ---- dmxproto-2.3.1
dri2proto-1.1 ------- updated --- dri2proto-2.3
fixesproto-4.0 ------ updated ----- fixesproto-4.1.2
fontcacheproto-0.1.2 ---- updated ----- fontcacheproto-0.1.3
fontsproto-2.0.2 ----- updated ----- fontsproto-2.1.1
gcc-4.2.4 ----- updated ----- gcc- 4.5.2
gcc-g++-4.2.4 -------- ELIMINADAS---
gettext-tools-0.17 ----- updated ----- gettext-tools-0.18
(gettext esta en el kernel y es la 0.17..por eso se deja la gettext-tools 0.17)
glibc-2.7 pte update 2.0.3
glproto-1.4.9 ------ updated ----- glproto-1.4.12
inputproto-1.4.4 ------ updated ----- inputproto-2.0.1
kbproto-1.0.3 ------ updated ----- kbproto-1.0.5
kernel-headers-2.6.27.7_smp-x86-1 --- updated --- 2.6.37
libpthread-stubs-0.1 --- updated --- libpthread-stubs-0.2.1
m4-1.4.12 ----- updated ----- m4-1.4.15
make-3.81 --- updated--- make-3.82
nasm-2.03.01 ----- updated ----- nasm-2.09.03
pkg-config-0.23 ------ updated ------ pkg-config 0.25
printproto-1.0.4 ---- updated ---- printproto-1.0.5
randrproto-1.2.2 ----- updated ----- randrproto-1.3.2
recordproto-1.13.2 ---- updated ----- recordproto-1.14.1
renderproto-0.9.3 ----- updated ----- renderproto-0.11.1
resourceproto-1.0.2 ----updated ----- resourceproto-1.1.1
scrnsaverproto-1.1.0 --- updated ---- scrnsaverproto-1.2.1
trapproto-3.4.3 ----no hay updates ----
videoproto-2.2.2 ------ updated ----- videoproto-2.3.1
xcb-proto-1.1 --------- updated ----- xcb-proto-1.4
xcmiscproto-1.1.2 -------- updated ---- xcmiscproto-1.2.1
xextproto-7.0.3 --------- updated --- xextproto-7.1.2
xf86bigfontproto-1.1.2 ---- updated --- xf86bigfontproto-1.2.0
xf86dgaproto-2.0.3 ------ updated --- xf86dgaproto-2.1
xf86driproto-2.0.4 ------ updated --- xf86driproto-2.1.1
xf86miscproto-0.9.2 ------ updated --- xf86miscproto-0.9.3
xf86rushproto-1.1.2 ----- no hay updates -----
xf86vidmodeproto-2.2.2 ---- updated -- xf86vidmodeproto-2.3.1
xineramaproto-1.1.2 ---- updated -- xineramaproto-1.2.1
xproto-7.0.13 ------ updated -- xproto-7.0.20
xproxymanagementprotocol-1.0.2 -- updated -- xproxymanagementprotocol-1.0.3

CAMBIOS EN 7-003-apps-libs.lzm

CONSTRUIDO TODO DESDE CERO CON LAS SIGUIENTES LIBRERIAS

airoscript-windows-conf
apr-1.4.2
apr-utils-1.3.10
arping-2.09
barcley-db-4.4.20
bison-2.4.3
crda-1.1.1
dbus-python-0.83.2
dhcp-3.0.5
flex-2.5.35
fonts+cursor-1.0.0
gobject-introspection1-0.10.3
graphviz-2.26.3
iproute2-2.6.37
iw-0.9.22
libffi-3.0.10
libnet-1.1.5
libnet1-1.2.1
libnl-2.0
libpcap-1.1.1
libsexy-0.1.11
libtool-2.2.8
M2Crypto-0.21.1
psyco-1.6
pycairo-1.6.4
pycrypto-2.0.1
pygobject-2.27.90
pygtk-2.12.1
pylibpcap-0.6.2
pylorcon-3
python-2.6.6
python-3.2
python-addons-0.7
scapy-2.20
sexy-python-0.1.9
sqlite-3.7.5
subversion-1.6.15
swig-2.0.2
Twisted-10.2.0
TwistedWeb-10.2.0
unixODBC-2.3.0
urwid-0.9.9.1
wireless-regdb-2010.11.24
wireless_tools-v30
wpa_supplicant-0.7.3
zope.interface-3.3.0

7-004-apps-wireless.lzm
Actualizacion wlan4xx
Añadido ono4xx
Añadido WPAmagickey
Actualización airoscript.cw con integracion de estos programas
Actualizado wlanreaver 0.5
Actualizado stringenerator 1.3
Instalado R-WlanXDecrypter
Actualizado suite Aircrack-ng 1.1 r1860
whireshark 1.29 updated to 1.4.4
-Actualizado y reconfigurado wireshark, añadido archivo de configuracion del programa..ya no avisa de que vives al limite "usas el sistema en modo root" , se inicia a pantalla completa.
minidwep-gtk actualizado de 20501 a 21004
wifiradar 2.0 s05 updated to 2.0 s08
Añadido alfatools
Añadido gambas2-runtime
Creacion de librerias runtime de gambas2 , para usar aplicaciones .gambas , sin tener el gambas instalado.
Actualizacion de menu y lanzadores.
Arreglado john the ripper ,ahora ya sale si lo llamas por consola,ademas se ha puesto
la version jumbo 12 que trae mas opciones.
Actualizado ethereal a version 0.99.0
Actualizado tcpdump a version 4.1.1

7-005-wicd-1.7.0.lzm
Reconstruido para trabajar con el nuevo python 2.6.6

7-006-jre
Java actualizado a la versión 24 y depurado 100 megas
modulo java actualizado a la version 1.6.0-24lo he tocado

7-007-firefox
Actualizacion: firefox-3.6.15

8-008-install
Eliminación petición teclado despues de instalar y reiniciar

http://foro.seguridadwireless.net/live-cd-wifiway-1-0-renovation-kde/wifiway-2-0-2-%28incluiso-paquete-actualizado-cifrados-y-usb-atheros%29/

16.4.11

Auditoria..Plataformas de virtualizacion


Bueno cada vez vemos mas las virtualizaciones por los grandes beneficios y por la ayuda notoria que nos dan a nuestros sistemas y que a su vez nos ayudan a mejorar la disponbibilidad y mantener el estado de nuestros server, pero de igual forma debemos auditarlos saber si lo que estamos haciendo tiene buena seguridad.



Les dejo una gran herramienta que es VASTO sirve para verificar esas plataformas virtualizadas, es basado sobre Metasploit pronto colocaremos algunos truquitos con esta otra grandiosa Herramienta de seguridad.

Vasto es un conjunto de herramientas que permiten explotar vulnerabilidades de las principales infraestructuras de virtualización: VMware y Citrix XenCenter, Xen, Eucalyptus, VPC etc.

Cada vez que configuremos un server de alta disponibilidad auditemoslo y no solo con esto.

Les dejo la Web:
http://blog.nibblesec.org/search/label/tool

4.1.11

Nueva Epoca Alcanzemos logros!!

Bueno ya hace rato que no hacia una entrada en el Blog, ya casi culminando la E-Zine, y algunos proyectos.. Y como no faltaba mas algo que verdaderamente podamos hacer todos
Cursos..... Bueno Cursos que amplian nuestra hoja de vida y nuestro conocimiento..

Aqui dejare algunas webs:

Web con muchos cursos, se demoran pa dar el certificado pero llega.
Inteco

Web con cursos online Basicos:
Grado Digital

Web con variedad de cursos, el certificado es proporcionado por Intel Inside:
Dialogo IT

Web de muchos Cursos, de la empresa Microshow eh no Microsoft:
MVA Microsoft

Algo bueno hiso Esta empresa proporcionando cursos para jovenes y chicos, le hacen llamar Alfabetizacion:
Microsoft Alfabetizacion

Certificacion D-Link, los diplomas son hasta bonitos jaja:
Dlink-LA

Estos diplomas si que son bonitos Eset Nod32
Educacion Segura ESET

Sin lugar a dudas el SENA en Colombia y como en mi ciudad es un gran apoyo a las carreras y se aprende bastante, asi no sean de Colombia pueden realizar los cursos son bastantes:
SENA Virtual

17.9.10

Comandos Guindows de utilidad

Bueno igual como todo Sistema operativo tiene sus cosas buenas vale rescatar cosas como el CMD, de las pocas de milagro no cobran tambien el CMD por usarlo, o cobran por comando si es Shutdown le vale 100 Dolares jaja, Pero bueno es algo que viene en ese Sistema Operativo.

Hay un comando que es de arta utilidad es el netsh..
Podemos configurar el Firewall:

Un ejemplo de abrir el puerto 5555 TCP y asignarle el nombre tcp5555:
“netsh firewall set portopenig tcp 5555 tcp5555 enable”
Para cerrar dicho puerto:
“netsh firewall set portopenig tcp 5555 tcp5555 disable”
Para habilitar todas las peticiones recibidas por un programa:
“netsh allowedprogram “c:\ruta\programa.exe” enable”

Tambien podremos:
REsetear la interface ip:
Netsh
interface
ip
reset all

En fin hay mas cositas desen la pasada por la web del Sistema operativo privativo:

Web del Sistema operativo de cobro Virusdows

Esta es otra web en la cual nos dan una explicacion chevere del comando pongamoslo en practica, a quien use el sistema Windows le sera de arta Utilidad

Otra Web de Netsh

Hechenle una ojeada

15.9.10

Y ahora Punk??? umm REINCIDENTES en Colombia !!

No soy de ir a muchos conciertos pero la verdad son agrupaciones que hay que ver, que aparte tienen muy buenas letras.
Un grupo de España Llamado Reincidentes... Excelente Banda.. Los esperamos en Medellin y raro hablando en el blog de esto pero ellos se lo merecen jaja..

Aguante el PUNK-Español

14.9.10

Software Libre - Excelente Opcion




Bueno ya estamos cerca de celebrar por este año el dia internacional del Soft-Libre, hoy en dia vemos mas Linuxeros adictos en todas las ciudades de este infierno, queremos darle un abre bocas de lo que es nuestro sistema, digo nuestro sistema porque no hay nada mejor que apropiarse y sentir un sistema operativo 100% libre.

Ahora mostraremos una lista de programas que podes encontrar en linux y la idea es que los busquen y se familiarizen mas, porque hay algo que tiene el linux y es que te pone el software a la mano no como otros sistemas que todo es un dinero extra que una licencia, que infinidad de cosas. LINUX hace que el software sea que vos intales lo que consideres necesario y hay tanto software que desconocemos pero es importante que se conosca chau y a aprender todos los dias algo nuevo sea de sistemas o sea de la vida.

--------------------------------------------------------------------------------------
En linux encontraras:
-------------------------------------------------------------------------------------

- Infinidad de juegos ejemplo:
Tuxracer, Armagetron advanced, Supertux, Tuxkart. ETC ETC ETC.

- Emuladores:

Zsnes - El mejor emulador para super nintendo.
Mupen64 - El emulador de nintendo 64
PCSX2 - Emulador de Playstation 2.
Xmame - Emulador por excelencia de videojuegos de otras plataformas para linux.
ScummVM - Emulador de los juegos de Lucas Arts
Visual Boy Advance - Visual boy advance
iNes - Emulador de nintendo
ePSXe - Emulador de Playstation 1

- Celestita: Viaja por el espacio en forma casi real.
- SagCAD - Herramienta de dibujo y diseño de planos en 2d y 3d. Alternativa Autocad
- Xdrawchem - Programas de dibujo de estructuras químicas
- Gimp: Lo mejor para tratamiento grafico
- Kontour (Antes Killustrator): Otra libre a Adobe Illustrator. Dibujo vectorial.

Aplicación de tratamiento gráfico basada en imagen vectorial para el entorno KDE. Anteriormente llamada KIllustrator, cambió su nombre por problemas de registro de marca a Kontour. Kontour intenta ofrecer la funcionalidad de aplicaciones como Corel Draw o Adobe Illustrator bajo entorno Linux / KDE.

- Conversores, y reproductores de sonidos
- Blender: Software para animación 3d, con apenas 6 mb es superior a Alias Maya
- Gambas - Entorno gráfico para programación visual - La alternativa libre a Visual Basic.
- Wget y Kget - Dos Gestores de descargas muy eficientes
- Firestarter: Firewall.
- Quemu y Xen: Para crear máquinas virtuales
- Acetone Iso: Para cargar las isos (y ver películas en iso)
- Bchuck y bin2iso: Convertir bin y raw a .iso

Podras encontrar mas informacion en:
http://www.softonic.com/linux
http://www.laflecha.net/canales/softlibre/20-de-septiembre-dia-internacional-del-software-libre/

Falla Irreparable Guindos 7


Bueno y siguen hablando sobre windows 7 jeje, hay es k da mucho de k hablar cada paso de microsoft es algo lo cual es de hablar como hay cosas buenas tiene cosas malas, aunke eso si mas las malas k ashhh



Durante una convención de hackers llevada a cabo en Dubai, investigadores de este campo demostraron como explotar una falla irreparable en Windows 7. Según parece estos señores han encontrado una manera tomar el control de una computadora Windows 7 durante el proceso de booteo usando un pequeño programa llamado VBootkit 2.0. Como no se altera información del disco duro es muy difícil detectar esta aplicación y obviamente aun mas difícil eliminarla.
Una vez que se carga el pequeño programa el atacante podría cambiar contraseñas, acceder a archivos protegidos, o incluso correr código de manera remota para luego salir sin dejar rastro. Sin embargo, a diferencia de muchos programas malintencionados que existen, VBootkit 2.0 no puede ser instalado de manera remota lo cual significa que el atacante necesariamente tiene que tener acceso físico a la computadora para ponerla en riesgo. Además al reiniciar la computadora se elimina cualquier brecha de seguridad ya que la memoria del sistema es borrada en el proceso.

Por estas razones y el hecho que no se puede esparcir por la red, es muy debatible la severidad de esta falla. Sin embargo, puede ser de gran preocupación para las empresas y personas que utilizan computadoras en espacios públicos. Microsoft aun no ha comentado sobre la vulnerabilidad pero las personas que la descubrieron sostienen que existe gracias al hecho que Windows 7 asume que el proceso de booteo es inmune a los ataques. Según ellos es un problema de diseño que no puede ser solucionado.


Fuente: http://www.techspot.com