hacker


Ingresar con nombre de usuario, contraseña y duración de la sesión
| Portal Hacker | Editorial | Descargas | Ezine |
Inicio Ayuda Ingresar Registrarse
12 de Octubre de 2008, 10:58:19
Noticias: Privacidad - ¿Necesitas que se depure cierta informacion en nuestro portal?
Para ver este enlace Registrate o Inicia Sesion
> leer aqui

+  Foros pOrtal Hacker
|-+  Hacktivismo
| |-+  Bugs y Exploits (Moderador: vengador de las sombras)
| | |-+  Manuales para Scanners: Acunetix, SSS, Anonimizar tus scaneos... [LEER !!]
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] 2  Todos Ir Abajo Imprimir
Autor Tema: Manuales para Scanners: Acunetix, SSS, Anonimizar tus scaneos... [LEER !!]  (Leído 3553 veces)
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« : 26 de Abril de 2008, 07:06:56 »

Saludos!


  Con el objetivo de intentar que no hayan tantos temas con chincheta, vamos a reunir en este tema todos los manuales sobres scanners y sobre como anonimizarlos.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #1 : 26 de Abril de 2008, 07:08:29 »

By Ozx


Para que sea mas didactico todo esto se agrego un Video Tutorial , que explica la nueva forma para poder parchear la nueva version del SSS, shadow security Scanner, y como utilizarlo.


Para ver este enlace Registrate o Inicia Sesion
Instalacion SSS



Para ver este enlace Registrate o Inicia Sesion
Descargar Shadow Security Scanner 7.97



En este mes que e estado, me e dado cuanta que a muchos que empiezan, tienen la duda con que scanear alguna pagina web en busca de vulnerabilidad es, para ello , e decidido hacer este manual, que ojala dejen de preguntar, como escaneo una web?


¿Que es el SSS, Shadow Security Scanner?

Shadow Security Scanner es un completísimo y efectivo escáner de vulnerabilidad es para la plataforma de Windows nativa, aunque también examina servidores de cualquier otra plataforma revelando brechas en Unix, Linux, FreeBSD, OpenBSD y Net BSD.
Por su arquitectura, Shadow Security Scanner también descubre fallos en CISCO, HP y otros equipos de la red. Actualmente, los servicios analizados son: FTP, SSH, Telnet, SMTP, DNS, Finger, HTTP, POP3, IMAP, IRC, Windows Media Service, Terminal Service, NetBIOS, NFS, NNTP, SNMP, Squid, LDAP, HTTPS, SSL, TCP/IP, UDP y servicios del Registro.
Lo análisis son muy rápidos y se ofrecen informes de cada una de las vulnerabilidad es y sus posibles soluciones, además de actualizarse automáticamente a través de Internet


Primeros Pasos Con SSS Shadow Security Scanner

Ahora vamos donde tenemos instalado el SSS y lo arrancamos.

"Ojo, si nos pide que actualizemos le damos que no, acuerdense de "Importante que esta mas arriba con rojo"

Nos Saldra El escritorio General del SSS... Ahora en Adelante nos Guiaremos Por la Imagenes
"La Mejor manera de Aprender Es por los OJOS Cheesy"






Una vez aki le damos "ADD" y Luego "Next"
Si no Sabemos como Sakar Una Ip de Una pagina web, vean este post, en donde hise un Manual:

Para ver este enlace Registrate o Inicia Sesion
http://foro.censurada.com/index.php/topic,63761.0.html




El Tiempo que se demora, varia segun cuantos puertos tenga abierto la web o el pc, Pero no demora mas de 1 hora..
O Talves varia segun la conexion



Importante: El Numero del BugTraq ID: Varia segun Cada Vulnerabilidad


Importante: Para saber Mas informacion sobre el exploit podemos navegar por als distintas opciones que nos da... no solamente fijarnos en la seccion"EXPLOIT"
En la seccion Info Nos damos cuenta que version es vulnerable...
En LA seccion Discussion, podriamos ver si ahy alguna discucion sobre el exploit
En la Seccion Solution, Describe las posibles soluciones del Exploit
EN La seccion Referencies, Podriamos ver de donde sakaron el exploit, la pagina del autor y mucha mas informacion sobre el exploit


Una ves encontrado el Exploit, ya podremos Compilarlo Para crear un ejecutable...

Luego de Aki Podrian Pasar A este otro Manual, Sobre la "Compilacion de un Exploit"


Me despido , Dejando Un Manual Valiosisimo para los Newbie , lo cual me incluyo, y disfrutenlo... y una cosa que me e dado cuenta, de a poco estoy haciendo una especia de "Super manual" sobre los exploit, porque ya al haber tengo varios manuales dedicado sobre los exploit, los cuales no estan en ningun otro lado y exclusivamente aka , intento que toda la informacion posible sea posteada, informacion valiosa obviamente... Cheesy suerte y disfruten Cheesy

SI VAN A COPIAR ESTE MANUAL , DIGNENSE A PONER LA URL DE DONDE LO SAKARON Y EL AUTOR



Para ver este enlace Registrate o Inicia Sesion

Esta obra es publicada bajo una
Para ver este enlace Registrate o Inicia Sesion
Licencia Creative Commons

By Ozx

« Última modificación: 29 de Abril de 2008, 10:48:20 por vengador de las sombras » En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #2 : 26 de Abril de 2008, 07:11:29 »

Manual de Iniciación Acunetix 4.0
OzX [NuKe] Group



Tutorial Versión 0.1

"Todo programa hace algo perfectamente bien, aunque no sea exactamente lo que nosotros queremos que haga"



Para ver este enlace Registrate o Inicia Sesion
Para Visualizar de Forma Online Flash Papper Click Aqui


Para ver este enlace Registrate o Inicia Sesion
Descargar AQUI , Acunetix 4.0+PArche+Video de Instalacion


Introducción:


Cada día mas users se esta interesando mas por los Bugs & Exploit, lo cual crea nuevas interrogantes, y nuevas necesidades, hace ya dos meses creo recordar yo que se publico el manual de Shadow Security Scanner, que le ha ido bastante bien, a pesar de que muchos piensan que colocando la Url de la Web, se podrá ingresar al sistema, pensar de dicha manera no esta tan lejos de la  realidad.

No piensen que esta es la mejor forma de poder “Hackear” o “Defacear” una Web, estos software de auditorias (Análisis de Redes, Paginas Web etc.) están enfocados a hacer análisis legales, o sea no se preocupan si el host remoto pueda detectar que están haciendo un Scan al sitio Web, porque esta autorizado, Si nosotros vamos a hacer un análisis de una Web remota, que no es nuestra , tenerlo por seguro que sabrán , cuando, donde, y quien, a efectuado dicho scan, porque es un ataque de “ping” al sitio Web, para dar un ejemplo es ir a bombardearle la Casa, no creo que pase muy desapercibido, pero tampoco significa que este software sea inútil, tampoco hay que ponerse paranoico y pensar que por 1 scan vamos a ir a caer a la cárcel, en algunos países esto es ilegal, por eso tened cuidado a quien le haces el Scan.

Para ir profundizando un poco el tema, existen dos tipos de scanner, los de puertos, y los de vulnerabilidad es, los Scanner de Puertos, son los que detectan que puertos están abiertos, cerrados, filtrados, etc., como es el caso de Nmap, IP Angry entre otros, en cambio los de vulnerabilidad es, como su nombre bien lo explica se basa principalmente en buscar las vulnerabilidad es listas, como es el Caso del SSS y Acunetix, aunque hay muchos otros, como son: Nessus, GFI LANguard.

No se explota una vulnerabilidad de un  puerto X, se explota la vulnerabilidad de un servicio que esta a la escucha en un Puerto. Por ejemplo:

Tenemos un Servidor con el Puerto 21 abierto, Esto quiere decir que predeterminada mente tiene algún Servicio de FTP habilitado.

Si nosotros tenemos un exploit, no es para el Puerto 21, sino para el Servicio que en este caso es el FTP.
Ahora que entendemos un poco más de que se trata en realidad, vamos a iniciarnos con Acunetix, el cual creo que es uno de los mejores que e probado, superando a Shadow Security Scanner, porque este ultimo esta mas enfocado a Vulnerabilidad es de Servicios Netos, Digo FTP, Apache, etc. En cambio acunetix, engloba todas las vulnerabilidad es, de Tipo XSS, Inyección SQL, Etc., lo cual le da una gran ventaja ante Shadow Security Scanner, Aunque no deja de ser un potente Scanner de Vulnerabilidad es, un ultimo comentario, por favor no postear en los foros en general, ¿Qué Hago con este exploit? Nunca ejecuten un Exploit si no Saben lo que hace, y la mejor forma de aprender es leyendo bastante.



Instalación Acunetix 4.0 & Update

Para hacer el tutorial algo más corto, hice un video en donde muestra como instalar, parchearlo y actualizar acunetix. No es mucha ciencia pero para que no tenga ningún problema en el camino. (Video Adjunto al Documento)

Primeros Pasos Con Acunetix.

Una vez Instalado, Parcheado y Actualizado, procedemos a ejecutarlo, acto seguido nos saldrá una pantalla similar a esta. (luego de elegir la opción damos clic en next)

Scan Single WebSite
Website Url: Es la dirección Web que nosotros deseamos escanear, puede ser la url directa
Para ver este enlace Registrate o Inicia Sesion
www.paginaweb. com
o colocando la IP del Sitio Web.

Scan Using Saved Crawling Results
Filename: si nosotros ya hemos guardado un resultado de un scan, aquí lo podemos seleccionar y volver a ver los resultados.

Scan a Listo f Website from a file
Filename: Similar caso que el anterior pero la diferencia rápida en que si escaneamos varias paginas Web y guardamos el resultado es en esta opción en donde las podemos visualizar.

Scan a range of computes looking for website.
IP range: En esta opciones tecleamos la IP y cuantas IP mas se desean buscar dependiendo del rango de este, por ejemplo si tenemos la IP 192.168.0.1-30 se va a escanear desde la IP 192.168.0.1  192.168.0.30.
List of Port: En esta opción marcamos el puerto que queremos que busque.



Acunetix también nos da la posibilidad de conocer las tecnologías que presenta la página Web seleccionada:

Base Path: aquí muestra en la parte en donde esta instalada toda la pagina Web, en este caso nos muestra el símbolo “/” eso significa que el directorio esta directamente sobre el dominio principal
Para ver este enlace Registrate o Inicia Sesion
www.paginaweb. com
, en un caso contrario si estamos escaneando un foro por ejemplos nos mostraría la carpeta en donde esta instalado, “/foro/”.

Server Banner: uno de los datos mas relevantes a la hora de hacer un scanner, es la versión y el nombre del Servidor Web en este caso “Apache /2.0.50 (fedora),

Target Url: nos muestra la dirección exacta más el puerto de la página Web, comúnmente es el puerto 80, pero puede ser el caso que el administrador del sitio quisiera cambiarlo, y saldría
Para ver este enlace Registrate o Inicia Sesion
www.nombrepagi naweb.com
:puerto/

Operating System: Nos mostrara el Sistema Operativo (unix)

Web Server: Similar a Server Banner

Detected custom 404 error page: algunas paginas Web tienen una pagina predeterminada mente diseñada cuando al ingresar al sitio o al navegar nos encontramos con algún error, nada mas es para que sea vea mas amigable la pagina Web , y no nos muestre el típico error 404.

Optimize for Following Technologies: Nos muestras las tecnologías que se encuentran en el sitio Web, en el ejemplo podemos observar que es una página en php.

Luego de visualizar la información damos clic en Next>



Opciones del Scan.

Scanning Profile: aquí nos da la posibilidad de elegir el tipo de scan que queremos hacer, si solo queremos hacer una inspección de Inyecciones SQL, seleccionamos Inyection_Sql, pero en cambios si queremos una inspección total, seleccionamos Default. (Recomendada)

Crawling Options: Crawling significa que inspeccionara las carpetas, documentos, etc. que estén en el sitio Web, para dicha opción tenemos las siguientes alternativas

Start HTTP sniffer for manual crawling at the end of the scan process: Nos da la posibilidad de iniciar el http Sniffer en el final del Scan, honestamente no le encuentro mucha utilidad o lo mas probable que no todavía no se ocupar muy bien esa opción, pero no viene por defecto no es muy importante. (Recomendación no seleccionar)

Get firt Url Only: Solo busca el index del sitio Web, es muy recomendable si solamente queremos buscar vulnerabilidad es y no recorrer todo el sitio Web sus carpetas.

Do not fetch anything above start fólder: por ejemplos, si seleccionamos un sitio Web que sea de la siguiente manera
Para ver este enlace Registrate o Inicia Sesion
www.paginaweb. com/carpeta
, Acunetix solo inspeccionara la “carpeta” y todos sus subs carpetas.

Fetch files below base fólder: Por ejemplos si queremos escanear
Para ver este enlace Registrate o Inicia Sesion
www.paginaweb. com
este no escaneara la carpeta base, sino se saltara aquello y analizara todas las carpetas que estén linkeadas a esta
Para ver este enlace Registrate o Inicia Sesion
www.paginaweb. com/foro/
  etc.

Fetch directory indexes even if not linked: Seleccionar esta opción para visualizar todos los directorios, aunque estos no estén directamente linkeados.

Submit forms: nunca e entendido para que sirve, y  deseleccionand o esta opción el scan nunca a tirado resultados distintos, por ende no creo que sea muy importante a la hora de poder hacer un Scan, eso si tal vez si estamos escaneando nuestro propio sitio Web puede que pueda afectar.
Dejo el texto original de su descripción:

Submit forms – Select this option to automatically fill in & submit
HTML forms with information that you have previously configured
in the scan settings > HTML forms node.

Retrieve & process robots.tx: seleccionar esta opción para que busque en el sitio Web los robots.txt, que son archivos de información por así decirlo “sensibles”

robots.txt es un archivo que se sitúa en la raíz de nuestro sitio Web y permite indicar a los robots que pueblan Internet qué páginas no queremos que sean indexadas. Una primera puntualización es que estas reglas no son más que sugerencias, no pueden impedir a bots con intenciones poco honestas el acceder a tu Web y consumir tu ancho de banda.

Una ves entendidas todas las opciones ¿Qué podemos elegir?

Dependiendo de nuestras necesidades, si queremos hacer un scan total a todo el sitio Web podemos elegir en Scanning profile “Default”, esta opción  engloba todas las demás opciones, SQL Injection, XSS, etc., Ósea hace un Scanner Total de Vulnerabilidad es, pero en el caso que queramos algo mas especifico podemos elegirlo. Según las opciones que nos da.

En Crawling Options, es mejor dejar la configuración que viene por defecto, si no sabemos muy bien lo hace.

Do not fetch anything above start fólder
Fetch files below base fólder
Submit forms (Opcional)
Analyse JavaScript


Luego de eso procedemos a dar clic en Next>

Para entender un poco más si no nos ha quedado claro el concepto de “Crawling”.

Acunetix nos da la posibilidad de visualizar todo el contenido del sitio Web, su estructura, imágenes, paginas, link rotos, etc. Esta utilidad para los Web master es de gran ayuda por así nos entrega información acerca de todo el sitio y nos ayuda a mantenerlo de forma

Aquí esta una de las diferencias entre el Shadow Security Scanner y Acunetix, por ende SSS no puede observar los Exploit que suceden en el sitio Web, como por ejemplo XSS y SQL Injection



Login

No creo que tenga mucha utilidad esta opción, si no estamos escaneado nuestro propio sitio Web.  Next>



Finish

En la ultima pestaña del Scan Wizard, podemos visualizar un resumen de nuestra elección de Scan y otros datos Bastante Importantes.           Finish>



Analizando el Sitio Web

En esta parte es en donde Acunetix, empieza a analizar el sitio Web, primero Inspeccionara todas las carpetas, archivos, etc. (si elegimos la opción  por default)

Acto seguido expondrá en pantalla los link que están rotos, después de esos seguirá viendo carpetas, archivos en general, tal vez se demora algunos minutos, todo depende de la capacidad de nuestro computador, de igual forma que pasa en Shadow Security Scanner.

No desesperéis si nos a de tomad mucho tiempo, es normal, todo depende de la cantidad de archivos que carpetas que tenga el sitio Web.

1)Tool Explorer: Aquí muestra todas las Herramientas que nos da Acunetix, http Editor, Reporter etc.
2)Scan Result: Nos muestra toda la información que esta obteniendo el acunetix, como los link rotos, vulnerabilidad es, y archivos observados
3)Scan Thread: Nos muestra en resumen cuantas vulnerabilidad es tiene la página Web, se dividen en 4 secciones.



4)Scan Information: Expone toda la información técnica sobre el servidor, versiones etc.
5)Activity Windows: Aquí podemos visualizar que archivos esta obteniendo Acunetix para su procesamiento.



Visualizando Vulnerabilidad es

Una vez terminada el scan podemos visualizarlo en Activity Windows



Visualizamos las vulnerabilidad es en  Scan Result:

Es la zona mas importante en donde podemos ver todas las vulnerabilidad es que tiene la pagina Web, como pueden ver a un costado izquierdo, sale
  • , el cual haciendo clic podemos ver el archivo vulnerable.


Como pueden ver elegí una vulnerabilidad “Cross Site Scripting”, a un costado saldrá cuantas veces tiene esa vulnerabilidad el sitio Web.

Ahora nos situamos en el Archivo Vulnerable, y con el botón derecho del Mouse, damos clic en dicho archivo y elegimos “Edit With http Editor”


Antes de pasar a la siguiente etapa:
Hay que leer sobre los distintos tipos de Bug y Exploits, los lenguajes de programación mas ocupados, etc., no van a sacar nada si no tienen una buena base de información, en google se encuentra todo tipo de información con relación a exploits, aunque la mayoría de los buenos tutórales están en ingles, pero eso ya no es una excusa, existen numerosos Programas para traducir hasta el mismo google nos entrega dicho servicio, Hay que LEER para entender , lo digo porque veo muchos post con preguntas ¿Qué hago ahora? ¿Cómo Puedo explotar este Bugs?, como quieren saber si no leen, los foros es mas preguntas que salen en el camino, no para pedir que te hagan las cosas. Tened en cuenta Eso.
El que no lee no va a entender nada, y si estoy de moderador en algunos de esos foros de seguro los voy a cerrar.




HTTP EDITOR

Es una de las utilidades que mas le veo provecho, o tal vez todavía no domino al 100% el Acunetix.

Aquí podemos Visualizar y editar la Propiamente la Url, para experimentar y ver como podemos Hacer un XSS, sin salirnos del Acunetix.

Algunos consideran los XSS, como “Defacing”, pero en lo personal, Defacing es cuando le cambian el index entero al sitio Web, Comúnmente con RFI.



Ahora nos Fijaremos en Esta Parte del HTTP EDITOR



En esta parte nos muestra la Url y un Ejemplo de la Vulnerabilidad XSS, si damos clic en Start Podemos ver perfectamente como funciona.



¿y Como Salio ese mensaje?

Código:
http://www.PaginaWeb.mx:80/includes/?action=vc&group=>"><ScRiPt%20%0a%0d>alert(1958818961)%3B</ScRiPt>

Es el Archivo Vulnerable al XSS
Es El código de un Script Para que este de una Alerta.


Si Sacamos Todo el Código del Script, ya no va a salir el mensaje, pero si nosotros exponemos alguna frase Nos Saldrá en la Pantalla, XSS. (En el término básico, XSS es mucho útil que poner mensajes en la Pantalla)


Código:
http://www.PaginaWeb.mx:80/includes/?action=vc&group=>">

Este es nuestro Código Principal, Este Crea el XSS, podremos poner cualquier mensaje e incluso mezclar con HTML
Código:
http://www.PaginaWeb.mx:80/includes/?action=vc&group=>"><center><font size=99 color=red ><b>OzX [NuKe] Group </b></font></center>

En definitiva el Html Centra, le da el tamaño de 99 a la fuente y se expone de Color Rojo.





Y Muy bien hay tenemos Nuestro XSS.

Note final:
Ojala ¡y Espero con ansias, que se deje de preguntar en los foros de cómo “defacear” porque este es un ejemplo totalmente valido, en una Web real, este tutorial fue basado en el manual original en Ingles de Acunetix 4.0, es por ello que cualquier otra duda sobre el mismo programa bajarse este documento que se encuentra en la pagina Web de Acunetix.
No Esperen que en 1 semana van a aprender a desfacear ni tampoco a solucionar errores de los exploits, muchos exploit Son POC, Esto quiere decir que son de prueba y tienen muchos errores para que users que no saben programar, no puedan ejecutarlo. Es por ello que es bueno aprender algún lenguaje de programación, Perl, Python son excelentes para iniciarse ya en unos cuantos días podrás hacer tus mini programas, e incluso en pocos meses poder hacer algún exploit basado en alguna vulnerabilidad SQL Injection.
Saludos ¡y Todavía nos que una mar de conocimiento que Explorar.

OzX [NuKe] Group


Para ver este enlace Registrate o Inicia Sesion

Esta obra es publicada bajo una
Para ver este enlace Registrate o Inicia Sesion
Licencia Creative Commons
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #3 : 26 de Abril de 2008, 07:14:40 »

Anonimisando tus scaneos (Acunetix y SSS)

HOla, bueno este es un manual para realizar scaneos "anonimos" por así decirlo, la verdad hay varios programas que se encargan de esto, listas de proxys por la internet, pero en este caso utilizaremos el sistema "tor". Bueno muchos diran "Yeah! no me van a localizar" si scaneas páginas del gobierno siento decirte que aunque estes encontra de el Pejelagarto u otros, ellos daran contigo por que tienen recursos para eso, así que no ten confies mucho de estos "programas mágicos", bueno empezemos Cheesy

Primero antes que nada ¿Qué es Tor?

Thor o Tor proviene del nombre nórdico Þórr (pronunciado en español de España "Zor"): el Dios de los vikingos. También es llamado Tiwur y Darmer, según la zona, o Þunor en inglés antiguo.Es el dios del trueno y de la Guerra. Es hijo de Odín y Frigga. Tiene el pelo rizado y rojizo y barba. Su mujer es Sif, y tuvo un hijo llamado Magni con la giganta Jarnsaxa; aunque es posible que ambas mujeres sean la misma.

MMM, jaja bueno ese es para los que no sabian lo que era el dios Tor, pero ya hablando en serio hay va la verdadera definición:

Sistema de anónimato Tor

Tor es un conjunto de herramientas para un amplio abanico de organizaciones y personas que quieren mejorar su seguridad en Internet. Usar Tor puede ayudarte haciendo anónima la navegación y publicación web, mensajería instantánea, IRC, SSH y demás aplicaciones que usan el protocolo TCP. Tor tambien proporciona una plataforma sobre la cual los desarrolladore s de programas pueden construir nuevas aplicaciones que incorporen características de anonimato, seguridad y privacidad.
Tor tiene el propósito de servir de defensa contra el análisis de tráfico, una forma de vigilancia que amenaza el anonimato y la privacidad personal, la confidencialid ad en los negocios y la seguridad del estado. Las comunicaciones se transmiten a lo largo de una red distribuida de servidores llamados enrutadores cebolla, protegiéndote de sitios web que crean perfiles con tus intereses, espían tus datos o aprenden qué sitios visitas.

La seguridad de Tor se ve mejorada a medida que crece su base de usuarios y aumenta el número de voluntarios que ejecuta servidores. Por favor considera colaborar con tu tiempo o con tu ancho de banda. Ten presente que se trata de código en desarrollo por lo que, si realmente necesitas un anonimato fuerte, no es una buena idea basarse sólamente en la actual red Tor.

Bien, esa es una pequeña definición, acuerdate que este manual nada más es para hacer scaneos "anónimos" así que si quieres saber más sobre el uso pues puedes visitar su página oficial, bueno sigamos, ya descargado procederemos a instalarlo, nos saldrá una pantalla así:


Si tienes conocimientos, o bien sabes lo que estas haciendo pues selecciona las que quieres, o dejalo así:


Bien ahora si todo a salido bien, te tiene que salir esto en tu bandeja de systema:


Configurando Shadow Security Scanner Y Acunetix

Bien ahora, ya abierto Shadow Security Scanner, pulsamos este botón


Ahora nos saldrá está pantalla, damos en el tipo de scaneo que queramos, le damos click derecho:


Ahora, nos vamos a la configuración http:


Nos saldrá un mensaje, diciendo que si queremos guardarlo con otro nombre, pulsamos que sí y ponemos el nombre que queramos:


Ya está torificado SSS, ahora falta acunetix.

El acunetix, es mas facíl, nada mas son unos sencillos pasos, abrimos acunetix, y pulsamos Settings > Lan Settings y configuramos como está en pantalla:


Ahora para ver si está funcionando, tiene que tener está animación el proxy:


La documentación, fue sacada directamente de la página de Tor, lo demás es míl, si quieren postearlo en otros foros,  tienen que poner el autor y la dirección original en este caso CpH.


Para ver este enlace Registrate o Inicia Sesion
Descarga


Salu2


by MaN!FieST
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Sknight
Colaborador
****
Desconectado Desconectado

Mensajes: 794



Ver Perfil
« Respuesta #4 : 26 de Abril de 2008, 01:31:24 »

Vengador, sugiero hacer un post y poner links, como una especie de F.A.Q. por cierto el tutorial del SSS está onweado por zysfall y su jodido jueguito con imageshack hace tiempo.
En línea


Para ver este enlace Registrate o Inicia Sesion



Para ver este enlace Registrate o Inicia Sesion
No Tech Hacking
|
Para ver este enlace Registrate o Inicia Sesion
You´ll never walk alone
|
Para ver este enlace Registrate o Inicia Sesion
Benchmark SuperPI


Para ver este enlace Registrate o Inicia Sesion
F.A.Q. de Hardware
|
Para ver este enlace Registrate o Inicia Sesion
HTTP Al descubierto

fNiX
NZ5
*****
Desconectado Desconectado

Mensajes: 1,292


Ramuto Team


Ver Perfil
« Respuesta #5 : 28 de Abril de 2008, 09:51:26 »

aqui estan las imagenes para el manual de el SSS de OzX

Salu2!


Para ver este enlace Registrate o Inicia Sesion
http://i52.photobucket.com/albums/g15/nachoorozcog/1.jpg



Para ver este enlace Registrate o Inicia Sesion
http://i52.photobucket.com/albums/g15/nachoorozcog/2.jpg



Para ver este enlace Registrate o Inicia Sesion
http://i52.photobucket.com/albums/g15/nachoorozcog/3.jpg




Para ver este enlace Registrate o Inicia Sesion
http://i52.photobucket.com/albums/g15/nachoorozcog/4.jpg




Para ver este enlace Registrate o Inicia Sesion
http://i52.photobucket.com/albums/g15/nachoorozcog/5.jpg




Para ver este enlace Registrate o Inicia Sesion
http://i52.photobucket.com/albums/g15/nachoorozcog/6.jpg




Para ver este enlace Registrate o Inicia Sesion
http://i52.photobucket.com/albums/g15/nachoorozcog/7.jpg


estan en el mismo orden que como van en el tutorial
espero que les sea de ayuda xD para que saquen ese perro  Cool
En línea


Para que nacemos como hombres si tenemos muerte de animales
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #6 : 29 de Abril de 2008, 10:49:46 »

Muchas gracias por la ayuda fNiX!

Arreglado  Grin
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
tilmid
Recien llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #7 : 08 de Junio de 2008, 07:36:36 »

Hola

He seguido tus pasos con el Acunetix hasta el final.

y ahora que hago con eso???

Saludos y muchas gracias
En línea
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #8 : 08 de Junio de 2008, 09:21:53 »

Hola

He seguido tus pasos con el Acunetix hasta el final.

y ahora que hago con eso???

Saludos y muchas gracias

Para empezar no son mis pasos, son los de OzX.

Acunetix lo que te hace es mostrar vulnerabilidad es, y mostrarte en algunos casos links con información sobre esas vulnerabilidad es. Lo que debes de hacer es buscar información sobre las vulnerabilidad es que te muestra para aprender a explotarlas... o si eres un script kiddie buscar exploits para esas vulnerabilidad es.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
gohst
Recien llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil
« Respuesta #9 : 12 de Junio de 2008, 04:21:43 »

hola quisiera saber donde esta el manual para compilar el exploits,esk m e bajao el programa SSS y si k funcionan todos los pasos hasta donde dice lo de configurar el exploit,ya tengo el exploti de una pagina web,pero ahora quiero compilarlo,tu dices que hay un manual para eso, pero no lo encuentro,podrias ayudarme porfa,gracias ,eres un genio tio. Undecided
En línea
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #10 : 12 de Junio de 2008, 05:08:37 »


Para ver este enlace Registrate o Inicia Sesion
http://rapidshare.com/files/5995774/COMPILAR.rar.html


Está en un post con chincheta, haber si buscamos mejor.
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
∞®™
NZ1
*
Desconectado Desconectado

Mensajes: 34


este texto es personal...no puedes leerlo!! º.º


Ver Perfil WWW
« Respuesta #11 : 15 de Junio de 2008, 03:18:02 »

¿existe el TOR para linux ubuntu?

o que otro programa parecido a ese me recomiendan?

Saludos!
En línea

esta es mi firma...no la falsifiques ¬¬


Para ver este enlace Registrate o Inicia Sesion
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #12 : 16 de Junio de 2008, 02:25:27 »

Sí, desde la web ofial aparece un apartado para linux:


Para ver este enlace Registrate o Inicia Sesion
http://www.torproject.org/download.html.en
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
freehappy
Recien llegado
*
Desconectado Desconectado

Mensajes: 7


Ver Perfil
« Respuesta #13 : 29 de Junio de 2008, 03:44:20 »

nose si esq o lo vi pero me podeis pasar un link de descarga del tor si podeis sino ya lo busco en google es pq me dais mas confianza si me recomendais uno vosotros un saludo y se agradece la labor q desempeñais
En línea
vengador de las sombras
Moderador
*****
Desconectado Desconectado

Mensajes: 957


Fl4m1ng 0ur SkillZ TeaM


Ver Perfil
« Respuesta #14 : 29 de Junio de 2008, 03:51:59 »

nose si esq o lo vi pero me podeis pasar un link de descarga del tor si podeis sino ya lo busco en google es pq me dais mas confianza si me recomendais uno vosotros un saludo y se agradece la labor q desempeñais
Justo encima de tu post  Cheesy
En línea


Para ver este enlace Registrate o Inicia Sesion
Overload in the Net (Mi blog)

-----------------------------------------

Para ver este enlace Registrate o Inicia Sesion
----------------------------
Fl4m1ng 0ur sk1llZ
Páginas: [1] 2  Todos Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC hacker

Juegos gratis - Articulos PHP - Juegos - Trucos - Letras - Juegos - Juegos Online