Mostrando entradas con la etiqueta Ubuntu. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ubuntu. Mostrar todas las entradas

De Ubuntu 11.04 a Ubuntu 11.10

Iba a tratar de apenas saliera la versión 11.10 instalar la de una pero dije mejor me voy a acostar y la instalo mañana cuando me levante.

Estos son algunos screenshot  de la actualización de Ubuntu 11.04 a Ubuntu 11.10








Lo bueno es que nos muestra que cosas ya no son neceserias y cuales otras seran eliminadas para despues no decir donde se fueron las cosas.








La me faltaron algunos screenshot porque como lo estaba actualizando no me dejo sacar y guardar imagenes :P.


Me gusto mas este Dash que el anterior, y también la nueva forma gráfica de las carpetas. Estéticamente es mucho mas agradable creo yo.




El resumen nos otorga lo siguiente

 
 

Poco y nada :P conky nos da que kernel nos trae 3.0.0-12-generic, el cual ademas de solucionar ciertos problemas trae otras con la batería pero que se le va hacer todo no puede salir bien algún error tenia que tener sino la gente de que se va a quejar.

 
 
 
 Lo que si quedo re grande esta entrada por las imágenes.

Armitage + Ubuntu 11.04




Armitage es un Administrador Gráfico de Ciber Ataques para Metasploit que sirve para visualizar gráficamente tus objetivos, el mismo programa te recomienda que exploit usar, expone las opciones avanzadas del framework, desde el mismo Armitage podemos iniciar un análisis con Nmap, e incluso se puede usar el módulo de Brute Force para sacar username/password.

El objetivo de Armitage es hacer Metasploit útil para los profesionales de seguridad que saben hacking, pero no el uso de Metasploit a fondo.

Y si es la primera vez que la usas no dudes en consultar su manual en http://www.fastandeasyhacking.com/manual

Instalación de mysql

sudo apt-get install mysql-server


mysql -u root -h localhost -p


create database metas;

show databases;

Instalación de Armitage

Obviamente descargamos el archivo, y lo descomprimimos. 

tar -zxvf armitage073111.tgz

Luego vamos a la carpeta y lo ejecutamos

 

 
 

Web Oficial:
http://www.fastandeasyhacking.com/

Dradis Framewor + Ubuntu 11.04

Dradis es un framework open source para permitir el intercambio de información eficaz, especialmente durante las evaluaciones de seguridad.

Es una aplicación web independiente que proporciona un repositorio centralizado de información para hacer seguimiento de lo que se ha hecho hasta ahora, y lo que está todavía por delante.
 

Las características incluyen:

     Generación de informes.
     Soporte para archivos adjuntos.
     Integración con los sistemas existentes y las herramientas a través de plugins del servidor.
     Independiente de la plataforma.


Posee algunas dependencias a tener en cuenta antes de instalarlo

  • A Ruby interpreter:
    sudo apt-get install ruby irb rdoc ruby1.8-dev libopenssl-ruby rubygems
  • SQLite3 libraries:
    sudo apt-get install libsqlite3-0 libsqlite3-dev
  • The Ruby Bundler gem:
    sudo gem install bundler
    sudo gem install sqlite3-ruby 
     
  • Descomprimimos el archivo descargado 
        tar xzvf dradis-v2.7.2.tar.gz 
  • Ahora editamos el archivo “.bashrc”
        sudo nano ~/.bashrc
  • Pegamos la siguiente linea al final del archivo
         export PATH=/var/lib/gems/1.8/bin/:$PATH 
  • Guardamos Ctrl O, salimos del editor Crtl X
  • Reiniciamos
    sudo reboot
  • Ahora vamos hasta la carpta descomprimida 
     ./verify.sh
Dradis Framework dependencies verification script
-- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

  This script will try to determine whether all the dependencies required to
use the Dradis Framework are present in the system providing hints on how to
install the missing dependencies. The system will NOT be modified by the
script.

Please send your feedback about this script to:
    feedback [you-know-what] dradisframework.org


Running Standard checks.

Looking for Ruby interpreter... found [ /usr/bin/ruby ].
Checking for support to compile native extensions... found.
Looking for RubyGems and the 'gem' command... found [ /usr/bin/gem ].
Looking for the Ruby Bundler gem [bundler]... found [ v1.0.15 ].
Looking for the Ruby Bundler binary...
  ** locating using the PATH variable... found [ /var/lib/gems/1.8/bin//bundle ].
Looking for the SQLite3 libraries... found.
Looking for the SQLite3 ruby gem [sqlite3-ruby]... found [ v1.3.4 ].

Congratulations. You seem to be ready to run the Dradis Framework.

Remember that you still need to go to the server/ folder and run:
    bundle install

Enjoy!
  • Instalamos bundle en la carpeta server
      cd server/
      /var/lib/gems/1.8/bin/bundle install
  • Ejecutamos el archivo reset.sh

    cd..
        ./reset.sh
Nos preguntara si queremos iniciar algunos servicios, respondemos que si a todo
  •  
Your bundle is complete! Use `bundle show [gemname]` to see where a bundled gem is installed.

  Ejecutamos Dradis
Bueno tengo otra manera de instalarlo pero este se los dejo en video, es para BackTrack pero es lo mismo no varia en casi nada.

      

Guiá oficial para instalar Dradis en Ubuntu.

http://guides.dradisframework.org/install_on_ubuntu.html

Web del proyecto
http://dradisframework.org/

XBMC + TValacarta + Ubuntu 11.04

¿Qué es un media center?


Un media center es un dispositivo diseñado para que puedas disfrutar de tus vídeos, música y fotografías con la mayor comodidad.

Nosotros vamos a utilizar XBMC


¿Qué es XBMC?




Es de código abierto (GPL) software reproductor de medios y de entretenimiento de medios digitales. XBMC está disponible para Linux, OSX y Windows. Creada en 2003 por un grupo de programadores, es un proyecto sin fines de lucro dirigida y desarrollada por los voluntarios ubicados en todo el mundo. Más de 50 desarrolladores de software han contribuido a XBMC, y más de 100 traductores han trabajado para expandir su alcance, por lo que es disponible en más de 30 idiomas.

Actualmente se puede utilizar para reproducir casi todos los formatos populares de audio y vídeo de todo. Fue diseñado para la reproducción de la red, para que pueda llevar sus archivos multimedia desde cualquier lugar de la casa o directamente desde Internet a través de prácticamente cualquier protocolo disponible. Incluso se va a escanear todos los medios de comunicación y crear automáticamente una biblioteca personalizada completo con cubiertas de la caja, las descripciones y fanart. Hay funciones de reproducción y proyección de diapositivas, una función del tiempo y muchas visualizaciones de audio. Una vez instalado, el ordenador se convertirá en un jukebox multimedia totalmente funcional.



Es muy configurable, posee diversos skins y diversos plugins el problema es que la web oficial esta desactualizada.

Obviamente si desean información actualizada pueden pasar por el foro de XBMC el cual esta en ingles.

Web Oficial 
http://xbmc.org/

Instalación

La instalación no es nada del otro mundo.

sudo add-apt-repository ppa:team-xbmc/unstable
sudo apt-get update
sudo apt-get install xbmc



Pasar a español

No posee nada del otro mundo, solo vamos a

 SYSTEM>Settings>Appearance>International

Cambiamos con las flechas y hacemos clic en el idioma que queremos




Plugins

Existen varios plugins por toda la red yo acá voy a mencionar tres muy buenos.



Tvalacarta es un programa que te facilita ver la televisión por Internet, siguiendo los servicios a la carta que proporcionan las cadenas de televisión desde tu media center.
Actualmente hay disponibles más de 25 canales con sitios web de cadenas de televisión autonómicas, nacionales, locales y temáticas. Sin olvidar las cadenas de televisión por Internet.

http://blog.tvalacarta.info/plugin-xbmc/tvalacarta/


Pelisalacarta es un programa que te facilita ver las películas y series de Internet en una televisión, usando un mando a distancia en lugar de tener que navegar por las páginas con el ratón.
Actualmente hay disponibles más de 70 canales con sitios web de temática variada, incluyendo películas, series, documentales, dibujos animados, anime, …

http://blog.tvalacarta.info/plugin-xbmc/pelisalacarta/


mywebtv permite navegar por distintas páginas web con colecciones de enlaces a televisión en streaming, y facilitarte así su visionado desde el mediacenter.
De momento sólo hay 4 páginas disponibles:
  • Delicast
  • TheHaine
  • Tivion
  • Community links
http://blog.tvalacarta.info/plugin-xbmc/mywebtv/


Instalación de Plugins

Acá también no es nada de otro mundo es muy sencillo, descargan el archivo zip lo descomprimen con clic derecho extraer, después abren una terminal y ponen lo siguiente.

Se posicionan en la carpeta donde descargaron el archivo, y lo mueven a ~/.xbmc/addons

mv plugin.video.pelisalacarta  ~/.xbmc/addons

La verdad que son muy buenos proyectos, lo cuales son hechos a pulmón, asi que quiero felicitar a los equipos de

http://blog.tvalacarta.info/

http://xbmc.org/

Indicator bug

Bueno esto lo vi la otra vez en Diariolinux.com, es un indicador para Ubuntu 11.04 y 11.10 que muestra y actualiza regularmente una lista de bugs para un determinado proyecto de Launchpad.


Características:

  • Avisa cuando haya nuevos bugs, cambiando el color del icono, que cumplan los criterios de búsqueda especificados.
  • Haciendo click en la entrada un bug, se abre la página correspondiente de Launchpad en el navegador.

  • El usuario puede especificar qué tipo de bugs le interesan, por ejemplo, que aparezcan bugs que contengan ciertos tags, bugs marcados como críticos etc. 

 
  • Para evitar llenar la pantalla de listas interminables, sólo se muestran las primeras 8 entradas y por otro lado, también se acorta el titulo en caso de que sea demasiado largo.
  • La aplicación está escrita en Python y usa GTK. Como sistema de control de versiones usa bzr, ya que es el que mejor integrado está con Launchpad. 
  • Hace uso de Apport, debería de dar la opción de mandar un informe de fallos automáticamente si la aplicación deja de funcionar repentinamente.
  • Actualmente la aplicación está traducida a media docena de idiomas, aunque por el momento falta el castellano.



Si tenés ganas de probar Indicator-Bug, y ayudar a resolver bugs relativamente faciles.

Para instalar Indicator-Bug:

$ sudo apt-add-repository ppa:oier/indicator-bug
$ sudo apt-get update & sudo apt-get install indicator-bug


xplico_0.6.3_i386 + Ubuntu 11.04

Como muchos usuarios saben Xplico"la captura en vivo" no es la solución ideal para capturar el tráfico de la red. La "captura en vivo" sólo se introdujo con el propósito de la demostración y no puede ser considerado como un modo adecuado para capturar los datos de la red.
 
En la actualidad, la captura en tiempo real se realiza mediante un plug-in (módulo) que pertenecen a los módulos de captura de Xplico y no de una solicitud por separado. Este módulo de captura utiliza el libpcap para capturar los datos del adaptador de red.



Pero no es por la captura de paquetes que les traigo Xplico, ya que Wireshark uno puede hacer lo sin problemas. Se los traigo por el análisis que le realiza a los paquetes capturados.

Instalación de Xplico

La Instalación de Xplico no tiene grandes complicaciones, el tema es la configuración de las dependencias.

Descarga Xplico

Install Xplico

xplico_0.6.3_i386.deb


Bueno ahora explico funciona pero posee alguna dependencias que son recomendables instalar para no tener problemas futuros.



El ghostpcl contiene la aplicación PCL6 que es necesario "trabajo de impresión de red"
  1. rm -f *.bz2
  2. cd ghostpdl-8.70
  3. make
  4. cd ..
  5. cp ghostpdl-8.70/main/obj/pcl6 xplico-0.6.3
  6. rm -rf ghostpdl-8.70
Descargar videosnarf

http://ucsniff.sourceforge.net/videosnarf.html

  1. wget http://downloads.sourceforge.net/project/ucsniff/videosnarf/videosnarf-0.63.tar.gz
  2. tar xvzf videosnarf-0.63.tar.gz 
  3. cd videosnarf-0.63
  4. ./configure
  5. make
  6. cd ..
  7. cp videosnarf-0.63/src/videosnarf xplico-0.6.3
Copia el archivo de configuración de Apache

cp /opt/xplico/cfg/apache_xi /etc/apache2/sites-enabled/xplico
 
El directorio /opt/xplico/cfg debe ser de lectura escritura para el servidor web Apache.

 
Después de esto tenemos que cambiar los puertos Apache archivo para agregar puerto de XI. Luego, en / etc/apache2/ports.conf añadir:

# xplico Host port
NameVirtualHost *:9876
Listen 9876

También debemos modificar el archivo php.ini para permitir cargas (PCAP) archivos. Editar / etc/php5/apache2/php.ini.
The lines to modify are:
post_max_size = 100M
upload_max_filesize = 100M
 
Activar el modo de reescritura de Apache:
 
a2enmod rewrite
 
Reiniciamos  Apache:

/etc/init.d/apache2 restart
 

Ejecucion de Xplico



/etc/init.d/apache2 restart
 
sudo /etc/init.d/xplico start

 
http://127.0.1.1:9876/users/login

user: admin, xplico
password: xplico, xplico


Apenas ingresemos tendremos que crear un nuevo proyecto


Luego creamos una nueva sección



Y por ultimo agregamos el paqueta capturado


Y como pueden ver en esa hermosa  barra de examinar lo agregamos, y en la otra barra a la izquierda podemos ver el escaneo que le hizo al paquete subido...

Acá les dejo un video


Web Oficial
http://www.xplico.org/

I2P 0.8.6 + Ubuntu 11.04

Bueno luego de hablar de TOR en sus múltiples variedades



me comento de esta herramienta I2P


Que es I2P

Invisible Internet Project, es un software libre y gratuito que ofrece una red anónima.
I2P realiza un protocolo que permite una comunicación anónima entre varias herramientas y aplicaciones como correo electrónico anónimo, anónimo chat de IRC. También se puede intercambiar archivos tales como peliculas, software, música, etc... Por razones de seguridad y anonimato, sólo se puede descargar archivos que se encuentren en I2P y no fuera de esta red.
También dispone de un messenger, también tiene páginas web, llamadas eepsites que se pueden visitar y ofrecer de forma anónima.

Característica I2P


I2P es una capa de red que habilita túneles de comunicación cifrada y totalmente privada entre dos ordenadores.

El panel de I2P funciona como un servidor web. Se abre en el navegador y dispone de un resumen de estado y enlaces a las opciones.

Hay mucha documentación disponible en la página oficial.

I2P es una alternativa, a la lentitud de TOR.

No asegura la máxima confidencialidad (ningún sistema puede), pero sí la suficiente como para que te sientas más seguro.

TOR vs I2P

Tiene algunas diferencias con TOR… por ejemplo
  • TOR tiene la posibilidad de usar nodos de salida, osea acceder a la internet que conocemos… 
  • I2P no posee esa posibilidad, es una red que se comunica sólo entre usuarios de I2P...
  • TOR te da un HASH, osea un nombre como “AQWEasdasQWEdaRQW” luego, puedes ofrecer un sitio web con ese HASH, “AQWEasdasQWEdaRQW.onion”
  • Por lo que entiendo hasta el momento I2P ofrece la posibilidad de ofrecer tu propio sitio web, con TLD .i2p, osea www.maximi89.i2p pero aún no sé como se registran…     
Adición de la PPA a través de la línea de comandos y la instalación de I2P

  1. Abre un terminal 
  2. sudo apt-add-repository ppa: i2p-maintainers/i2p
  3. sudo apt-get update
  4. sudo apt-get install i2p
    
   
Ejecución



En la terminal ejecutamos

  • i2prouter start

Para acceder al panel desde cualquier navegador basta con

http://127.0.0.1:7657


Luego sólo deberás configurar tu propio archivo de configuración de I2P lo cual es bastante interesante de realizar, ya que posee muchas opciones y mucha documentación.


 


Mientras observaba la barra de la izquierda puede ver



Red:Bloquedo Por Un Cortafuegos...capas que por eso no me andaba :P.

Pero en el link nos aclara:
Aunque I2P funcionará bien aún bloqueado por la mayoría de cotrafuegos, las velocidades y la integración de la red en general mejorará si el puerto I2P está abierto tanto por UDP como por TCP

Con Firestarter podemos tomar control del Firewall

En el siguiente link aclara que es Firestarter y como instalarlo

Aplicaciones
Lo más atractivo de I2P, son los servicios que ofrece tanto integrados, como a través de plugin's.

En el siguiente enlace pueden ver algunos

http://anon-priv.blogspot.com/2011/04/i2p-el-proyecto-del-internet-invisible.html


Configurar Mozilla FireFox 5.0 con I2P 0.8.6

Bueno esto es muy facil con Foxyproxy sino lo tienen instalado pueden instalarlo de acá


  1. Lo instalamos 
  2. Reiniciamos el navegador
  3. Hacemos click en el logo del zorro
  4. Agregar un Nuevo Proxy



Y listo solo basta hacer click secundario en el logo del zorro, y utilizar el Proxy que agregamos

Otra forma de Instalación


Bueno espero que esta información les sea de utilidad y les dejo la web oficial del Proyecto I2P.



Web Oficial

Tor Browser Bundle

Para que sirve TOR

Como ya saben el software de Tor nos protege transmitiendo nuestras comunicaciones en torno a una red distribuida de repetidores llevados por voluntarios de todo el mundo: evita que alguien que observa su conexión a Internet, vea los sitios que visita, evita que los sitios que visita aprendan su posición física, y le permite acceder a sitios que están bloqueados :) .


Bueno eso no es nuevo ahora lo que vamos a implementar es el Tor Browser Bundle, que le permite usar Tor en Windows, Mac OS X, o Linux sin necesidad de instalar ningún software.

Porque usar Tor Browser Bundle

En Argentina esta difícil la mano,en cuanto a salir con la computadora en la mochila o en bolso, por lo que uno se queda sin la opción de usar Tor, entonces para que no nos quedemos sin Tor vamos a sacrificar un pendrive antes que la computadora.

Tor Browser Bundle puede ejecutarse desde una unidad flash USB, viene con un navegador web pre-configurado y es autónomo. El Tor IM Browser Bundle (temporalmente suspendido ), además, permite mensajería instantánea y chat sobre Tor.

Freedom House ha producido un vídeo sobre cómo encontrar y usar el Tor Browser Bundle por su puesto para un usuario Guindolero.

Pueden verlo en el canal oficial de Tor en YouTube.
http://www.youtube.com/thetorproject


Descargar Tor Browser Bundle y Paquete Tor IM Browser
Para empezar a usar el Tor Browser Bundle o Tor Browser Bundle IM(
temporalmente suspendido), descargue el archivo.

BETA: Tor Browser Bundle for Linux with Firefox (version 2.2.32-4 32-bit, 2.2.32-4 64-bit , 24 MB)

Que contiene Tor Browser Bundle

  • Vidalia 0.2.12
  • Tor 0.2.1.30 (with libevent-2.0.10-stable, zlib-1.2.5, openssl-1.0.0d)
  • FirefoxPortable 3.6.17 (includes Firefox 3.6.17 and Torbutton 1.2.5)
  • Polipo 1.0.4.1
  • Pidgin 2.7.5 and OTR 3.2 (only in Tor IM Browser Bundle)





Instalar Tor Browser Bundle con Ubuntu 11.04
Descargar el archivo, a continuación, ejecute:



tar -xvzf tor-browser-gnu-linux-i686-2.2.32-4-dev-es-ES.tar.gz 

Luego mueven la carpeta al pendrive

Ejecución de Tor Browser Bundle 


Para ejecutarlo es muy sencillo realizamos click en start-browser




Se nos abre el panel de Vidalia



 Por ultimo vamos a /tor-browser_es-ES/App/Firefox y ejecutamos firefox



 Y listo ya podemos navegar con anonimato en cualquier pc




Nota 1: No descomprimir TBB o ejecutar como root.

TBB de esta manera solo es compatible con sistemas GNU/Linux, para tener TBB compatible con win tendrán que seguir el video mencionado anteriormente, que no es mas difícil que este.

Web Oficial (Ingles): https://www.torproject.org/projects/torbrowser.html.en
  

Nikto2 Version 2.1.4 VS w3af Version 1.1

Nikto2
 w3af



Bueno a primera vista observamos que Nikto es como se dice de la vieja escuela mediante consola todo, mientras que w3af posee una interfaz gráfica (ademas tiene una interfaz por consola).


Analizar una web con Nikto2 vs w3af

Las opciones de Nikto ya fueron explicadas en la anterior entrada Nikto2 Version 2.1.4 + Ubuntu 11.04 , ahora w3af nos ofrece otras muy interesantes como OWASP_TOP10.




Resultados obtenidos con Nikto2 vs w3af:

Nikto devuelve el resultado de la siguiente forma

- Nikto v2.1.4/2.1.5
+ Target Host:
+ Target Port: 80
+ GET /: Retrieved x-powered-by header: PHP/4.4.9
+ GET /robots.txt: robots.txt contains 12 entries which should be manually viewed.
+ GET /: ETag header found on server, inode: 11387234, size: 266, mtime: 0x40fc5e5031100
+ GET /: Multiple index files found: index.php, default.htm, index.html,
+ DEBUG /: DEBUG HTTP verb may show server debugging information. See http://msdn.microsoft.com/en-us/library/e8z01xdh%28VS.80%29.aspx for details.
+ OSVDB-877: GET /: HTTP TRACE method is active, suggesting the host is vulnerable to XST

Mediante consola o podemos pedir que nos guarde el resultado en un .txt (lo cual es lo que hago yo)

Ahora w3af


La misma web analizada nos muestra algo mas diferente los resultados divididas por categorías las posibles vulnerabilidades resaltadas en amarillo.

Como utilizar las vulnerabilidades que nos ofrece Nikto vs w3af

Nikto nos devuelve solamente las posibles vulnerabilidades para aprovechar, después uno va a tener que recurrir a sus conocimientos o a su santo San Google para averiguar como aprovecharlos. Mientras que w3af nos ofrece una pestaña que dice Exploit.


Por ultimo a la hora de utilizar alguno de los dos es como todo, "sobre gusto no hay nada escrito", para los que les gusta utilizar consola tienen Nikto y para los que no le gusta mucho utilizar mucho la terminal poseen w3af, dentro de otras cosas que se pudieron observar.

 El Manual Oficial de w3af se puede descargar (Ingles)
http://w3af.sourceforge.net

Nikto2 Version 2.1.4 + Ubuntu 11.04


Importante:

El mal uso de esta herramienta puede generar situaciones de bloqueo, lentitud en su velocidad de conexión e incuso denegación de servicio

Introducción:

Nikto está escrito por Chris Sullo y David Lodge.


Es un programa de código abierto (GPL) para escanear servidores web.

Esta realizado en Perl. Es utilizado tanto para seguridad como para buscar vulnerabilidades en servidores.

La version actual es la 2.1.4.
  • Incluye más de 6400 archivos potencialmente peligrosos / CGI.
  • Los controles de versiones no actualizadas de más de 1000 servidores.
  • Los problemas de la versión específica de más de 270 servidores.
Los controles de los elementos de configuración del servidor
  • La presencia de múltiples archivos de índice.
  • Las opciones de servidor HTTP y tratará de identificar a instalar servidores web y de software.  
  • Elementos de escaneo y los plugins se actualizan con frecuencia y puede ser actualizado automáticamente.

Web Oficial(Ingles): http://cirt.net/nikto2


Requisitos:
Manual:

[1]Descargamos el source
En lo posible el .tar.gz:

https://cirt.net/nikto/nikto-2.1.4.tar.gz

También se encuentra el archivo .tar.bz2

[2]Ahora descomprimimos

tar -xvf nikto-2.1.4.tar.gz

Luego mueven la carpeta a donde deseen.

[3]Ejecución

Abrimos una terminal y nos dirigimos hasta la carpeta descomprimida

root@usuario:/home/usuario/nikto-2.1.4# ./nikto.pl -h www.ejemplo.com.ar

Opciones

-Cgidirs

Scanear los directorios CGI; tienen que especificar. 
Las opciones que se pueden utilizar son:
  • none (ninguno) 
  • all (todos) 
  • alguno en especifico que quieran ustedes, ej: /cgi/

-host

El host a scanear.

-port

Puerto a scanear (generalmente 80)

-evasion

Esto habilita la detección de intrusiones por medio de técnicas de evasión.
Las opciones que se pueden utilizar son:

1 Random URI encoding(cuando el encoding del webserver no es UTF8)
2 Add directory self-reference /./ (usar en servidores unix)
3 Premature URL ending
4 Prepend long random string to request
5 Fake parameters to files
6 TAB as request spacer instead of spaces
7 Random case sensitivity
8 Use Windows directory separator \ instead of / (usar en servidores windows)
9 Session splicing

ej: -e 8
En caso de que quieran usar mas de 1: -e 15 (usamos el 1 y el 5).

-cookies

Muestra las cookies que son encontradas.

-findonly

Encontrar solamente el puerto http(s) en el/los servidore/s y no realizar un scaneado completo.

-Format

Guardar los logs con un formato a especificar, puede ser: html, csv o txt.

-generic

Forzar al scaner a realizar un scaneado completo.

-id

Identificación para el host, se suele utilizar asi: iddeusuario:contraseña

-mutate

Utilizar técnicas de mutación (se recomienda utilizarlo para un mejor scaneo):
Las opciones que se pueden utilizar son:


1 Test all files with all root directories (probar todos los archivos con todos los directorios de usuario root)
2 Guess for password file names (Adivinar contraseñas)
3 Enumerate user names via Apache (/~user type requests) (enumerar usuarios via apache)
4 Enumerate user names via cgiwrap (/cgi-bin/cgiwrap/~user type requests) (enumerar usuarios via cgiwrap)

Se utiliza como las tecnicas de evasion

-nolookup

No realizar el lookup a el servidor (poco utilizado)

-output

Para guardar en un fichero de salida (no es obiligatorio pero se recomienda)

-root

Poner permisos de root a todos los pedidos, el formato es: /directorio (no es obligatorio, pero se recomienda)

-ssl

Forzar modo ssl al puerto a scanear

-timeout

Utilizar para especificar un timeout (cuando el tiempo de espera se agota) (por defecto es de 10 segundos)

-useproxy

Utilizar la configuracion del proxy indicada en el archivo config.txt

-Version

Mostrar version de la base de datos y de los plugins

-vhost

Utilizar host virtual (requiere un argumento)

NOTA 1: Se pueden abreviar escribiendo la primer letra de la palabra, ej: Cgidirs: -C, cookies -c, evasion -e

NOTA 2:Opciones que no pueden ser abreviadas:

-config: seleccionar archivo de configuración
-debug: modo de debugging
-verbose: utilizar en modo verbose
-update: actualizar el programa (vease base de datos, plugins)

Actualizar Nikto:

Para actualizar Nikto tan solo debemos señalar la opción -update.
./nikto.pl -update

Fuente :
http://cirt.net/nikto2-docs/options.html#id2727511

XSSF + Metasploit + Ubuntu 11.04


El Marco de XSS (XSSF) es capaz de gestionar las víctimas de un ataque XSS genéricos y mantener una conexión para ataques futuros.
Después de la inyección del ataque genérico (recursos "bucle" generado por XSSF), cada víctima le pedirá al servidor de ataque (cada "x" segundos) en caso de nuevos comandos están disponibles:
  • Simple script / ejecución HTML (módulos XSSF auxiliar) en víctima específica o grupo de víctimas
  • MSF Explotar la ejecución de las víctimas específicas
  • XSS túnel con la víctima objetivo
Diferencia de los proyectos existentes (res, XeeK, XSSShell / XSSTunnel), XSSF da la posibilidad de añadir simplemente y ejecutar ataques (la adición de módulos), y ejecutar ya existentes de MSF explotar sin necesidad de instalar soluciones de terceros (servidor, base de datos ... [que ya está previsto por Ruby] / MSF). Además, la capacidad de crear túneles XSS con las víctimas específicas es una ventaja real sabiendo que sólo XSSShell / XSSTunnel que gestiona, pero no es portátil (ASP.NET).
 
Videos que muestran cómo XSSF obras (XSS usando en la instalación por defecto WAMP):
XSSF ha de ser probado en los siguientes navegadores (con instala por defecto):
  • Mozilla Firefox (2, 3, 3.5, 3.6, 4)
  • Google Chrome (5, 6 Beta)
  • Microsoft Internet Explorer (6, 7, 8, 9 Preview)
  • Apple Safari (3, 4, 5)
  • Opera (9, 10)

XSSF.zip 118,6 kB) Ludovic Courgnaud (, 21/10/2010 07:38 am

Instalacion


cd /opt/framework-3.7.0/msf3
wget http://dev.metasploit.com/redmine/attachments/596/XSSF.zip
unzip XSSF.zip
cp -r data/ lib/ modules/ plugins/ ../
Luego de estas humildes lineas ahora ejecutamos
  • Primero metasploit
msfconsole
  • Segundo XSSF
load XSSF

Algunas sentencias

msf > xssf_TAB TAB
msf > search xssf
msf > xssf_servers
msf > xssf_active_victims
msf > xssf_information 1


Lo malo de esto que todavía no hay mucha información mas alla de los videos...