jueves, 2 de junio de 2016

WiFinspect [Root]




WiFinspect permite, aparte de realizar exploraciones comunes, también realiza escaneos de puertos, prueba contraseñas por defecto de routers, busca vulnerabilidades, etc.
Como es lógico en herramientas de este tipo, se ha de tener acceso root para que funciones correctamente.
No he podido encontrar ningún videotutorial, así que os mostraré, paso a paso, sus características lo más claramente posible.
Una vez instalada, en la primera ejecución, nos mostrará un mensaje de que necesita obtener permisos de root para funcionar completamente. Se los concederemos para poder aprovechar al máximo su potencial.
Antes de hacerla funcionar deberemos aceptar los términos y condiciones de uso, ya que, aunque esta clase de herramientas han sido creadas para profesionales en seguridad, puede utilizarse para todo lo contrario, asi que, no me hago responsable del mal uso que le de cada usuari@ a la aplicación en cuestión.
Cuando haya iniciado completamente, veremos la pantalla inicial y para empezar probaremos la primera de ellas, Network Info la cual nos permitirá ver un completo resumen de nuestra red, mostrando la señal, velocidad de red, ip, canal...




En la parte superior derecha de la pantalla tenemos un icono con forma de señal wifi que nos permite acceder a un explorador de redes, donde nos aparecerán las redes disponibles a nuestro alcance.
Volvemos al menú y ahora seleccionamos la opción UPnP Devices. Esta opción explorará nuestra red en busca de dispositivos conectados que tengan establecidas conexiones mediante UPnP únicamente a modo de información, no permite realizar ninguna acción con los dispositivos hallados.
La tercera opción del menú es Hosts Discovery. Esta opción realizará una exploración profunda de la red en busca de todo dispositivo conectado a ella. A continuación hacemos click sobre Start Scan para comenzar la búsqueda de dispositivos. Este proceso tardará un rato y una vez finalizado veremos los equipos conectados a nuestra red.
Una vez tengamos visibles los dispositivos, pulsaremos sobre el que se desee y veremos las diferentes pruebas a realizar.
El apartado Host Information realizará un escaneo completo del equipo y nos devolverá la información que obtenga. Gracias a esta opción podremos identificar el equipo que hayamos seleccionado.
Port Scan nos realizará, como su propio nombre indica, un escaneo de puertos para poder saber que puertos están abiertos y cuales están cerrados en nuestro equipo.
Host Vulnerability Scan realizará un escaneo de vulnerabilidades para comprobar la seguridad del equipo.
Traceroute nos mostrará la ruta completa desde nuestro equipo hasta el router. Útil para saber si pasamos a través de un proxy, servidor o punto de acceso.
Ping realizará varios pings desde el dispositivo Android hasta el dispositivo que estemos analizando y nos devolverá información sobre tiempos de respuesta.
La última opción de la lista es Sniff on Host. Esta opción nos permitirá capturar todo el tráfico que se emita desde dicho equipo que estemos analizando. Esta función es muy similar a la que podemos realizar desde el menú principal en la opción Network Sniffer pero en vez de a toda la red lo realizaremos sobre un equipo específico. En este caso explicaremos cómo funciona el sniffer en toda la red. Si queremos hacerlo de modo específico, será igual que en este modo pero más filtrado. Pulsaremos sobre Network Sniffer y veremos la ventana de captura.




Pulsaremos sobre Start Sniffing en la parte superior derecha para comenzar a capturar paquetes. Tras un rato de captura de paquetes podemos detenerla pulsando sobre Stop Sniffing. Nos mostrará una ventana desde la que podremos analizar los paquetes capturados. Pulsamos sobre el botón Analyze the Pcap File.
Tras unos minutos, dependiendo del tamaño y el número de paquetes capturados, podremos ver la información que hemos obtenido, como origen del paquete, destino, cantidad de paquetes enviados, etc.
Podemos analizar paquetes que tengamos ya capturados de forma manual accediendo a la opción Pcap Analyzer del menú principal.
Para finalizar, tenemos incluido en el programa un apartado muy interesante llamado PCI DSS Menu. Desde este menú podremos realizar varios tests de seguridad, como son:
Access Point Default Password Test; El programa intentará acceder a la configuración del router o punto de acceso a través de los usuarios y contraseñas por defecto más comunes.
Access Point Security Tester; El programa analizará si nuestra red es segura o insegura comprobando la clave de acceso al WiFi.
Access Point Scan; Explora toda la red y nos mostrará todos los puntos de acceso encontrados devolviendo información sobre ellos.
Y finalmente (después de tanto tostón) está Internal/External Network Vulnerability Scan; Buscará vulnerabilidades en un equipo de nuestra red o un servidor externo y nos devolverá los datos obtenidos. Es el mismo ataque que hemos visto anteriormente desde el apartado Host Discovery.




Recordad, no seáis malvad@s que os estoy vigilando... xD

lunes, 23 de mayo de 2016

LeTV Leeco Le 2 X620




La verdad es que viendo las especificaciones, construcción, acabado y precio de este dispositivo, uno se pregunta si es cierto o tan solo lo idealizamos en nuestros mejores sueños.
Realmente, este smartphone es un clara opción a tener en cuenta, porque por tan solo unos 180€ (dependiendo del lugar en el que se adquiera), ofrece todo lo que verás a continuación.
Aunque existen 3 modelos diferentes de tan tremendo smartphone, nos centraremos en la versión más económica, ya que, a mi parecer, creo que es más que suficiente.




Según dice el fabricante, es el primer dispositivo Deca Core (10 núcleos) portando en sus entrañas un procesador  MTK6797 llamado HELIO X20 y sus correspondiente GPU Mali-T880 y todo ello corriendo a una mas que excelente velocidad de 2,3GHz. Posee 3GB de RAM LPDDR3 y 32GB de memoria interna o ROM (no acepta expansión externa), Pantalla de 5,5 pulgadas sin marcos con una resolución FHD (1920x1080), cámara frontal de 8MPx y trasera de 16MPx, batería de 3000mAh (no removible), sensor de huellas dactilares, puerto infrarrojos, Android v6.0, carga rápida, incorpora también el primer standard CDLA el cual se traduce en una nueva forma de escuchar música sin perdida de datos mediante el USB Type-C, o lo que es lo mismo, adiós a la tradicional entrada para auriculares de 3.5mm, OTG...




Lo que parece no llevar es NFC, aunque parece ser que el sensor de huellas dactilares tiene un sistema parecido, ¿Hotknot quizá?
Resumiendo, un asequible, ligero, bonito y super veloz smartphone capaz de plantar cara a los 'más grandes' y eso que tan solo hemos arañado parte de sus características y sobretodo, que hemos hablado del más pequeño de los 3 modelos ;)
Recordad esta marca, porque en un futuro dará mucho que hablar.

Ver vídeo

miércoles, 27 de abril de 2016

zAnti Diagnostic




Como era de suponer, esta poderosa herramienta de pentesting no está ya disponible en la tienda de Google, aunque eso no es problema, abajo os dejaré el link de descarga desde la web oficial, así como unos cuantos vídeos a modo de tutorial.
zAnti es un aplicación similar a dSploit pero esta primera tiene versión u opciones de pago, aunque la versión gratuita que utilizaremos (Community) ya es bastante completa. Cabe destacar que si tenemos el dispositivo con acceso root podremos utilizar todas las opciones disponibles, en caso contrario, tendremos algunas
limitaciones.




Una vez descargada e instalada, iniciaremos la aplicación y se nos pedirá el email para poder utilizarla. Seguidamente zAnti realizará un análisis rápido buscando las redes Wi-Fi y las ip que se encuentren asociadas a nuestra red. Entonces seleccionamos una red mediante la ip y la aplicación zAnti ejecutará un escaneo buscando todas las ip o recursos disponibles en la red. El escaneo es el resultado de algunas prueba realizadas con nmap desde zAnti en forma automática para mapear todas las ip en la red.
A continuación debemos seleccionar un ip y accederemos a la pantalla donde podremos realizar varios test y ataques. Podremos ver los puertos abiertos, realizar análisis basados en nmap para intentar detectar el sistema operativo que utiliza el equipo con esa ip.
Tenemos 'Attack Actions' o (Acciones de ataques), donde podemos intentar ataques para crackear password utilizando un diccionario de claves, ataques tipo Man in the Middle que sirven para interceptar paquetes de datos que circulen por la red.
También tenemos 'Operative Actions' o (Acciones Operativas), que nos permiten realizar diversos tipos de escaneos y conexión a puertos remotos. Veremos los escaneos que podemos realizar, seleccionamos 'Scan' y se desplegará la pantalla para seleccionar las opciones de escaneo.Seleccionamos el tipo de escaneo y habilitamos el chequeo de vulnerabilidades en forma automática.A continuación seleccionamos el tipo de escaneo que vamos a realizar. Así podremos realizar un análisis profundo con nmap, encontrar puertos abiertos y luego mediante un escaneo con sniffer detectar el trafico y tratar de capturar paquetes de datos, entre ellos, contraseñas.




Sería muy extenso explicar paso a paso todas las opciones y/o características que posee zAnti, así que para no aburriros mas, os dejo que trasteéis vosotros mismos, así como links de unos cuantos tutoriales.
No me hago responsable del uso que le de cada usuario a la aplicación en cuestión.

Descarga zAnti

Vídeo 1 (URL MITM) 
Vídeo 2 (Session hijacking audit) 
Vídeo 3 (Image replacement) 
Vídeo 4 (Scan detection)