martes, 7 de diciembre de 2010

brack track


BackTrack
Back Track, es una distribución GNU/Linux en formato LiveCD o LiveDVD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general, es un conjunto de aplicaciones especializada en test de penetración.
·         16 de febrero 2006 Back Track 1 beta lanzó su primera versión.
·         26 de mayo 2006 Back Track 1 lanzó su primera versión.
·         19 de noviembre 2006 Back Track 2 beta pública editado por segunda vez.
·         06 de marzo 2007 Back Track 2 versión comercial final.
·         17 de diciembre 2007 Back Track 3 primera versión beta.
·         19 de junio 2008 Back Track 3 final lanzado.
·         11 de febrero 2009 Back Track 4 primera versión beta.
·         19 de junio 2009 Back Track 4 pre-lanzamiento final.
·         09 de enero 2010 Back Track 4 Versión Final.
Forma de uso
Back Track proporciona a los usuarios un fácil acceso a una completa colecci5ón de herramientas relacionadas con la seguridad. El apoyo a Live CD , Live DVD o Live USB es el funcionamiento que permite a los usuarios para arrancar Back Track directamente de medios portátiles sin necesidad de instalación, aunque la instalación permanente en el disco duro es también una opción que ahora esta en la nueva versión.
Herramientas
Back Track 4 contiene  más de 300 aplicaciones en las que incluye:
ü  Metasploit
ü  RFMON pilotos capaces de inyección inalámbrica
ü  Kismet
ü  Nmap
ü  Ettercap 
ü  Wireshark (antes conocido como Ethereal)
ü  BeEF (Explotación marco del navegador)
ü  Escáneres de puertos y vulnerabilidades,
ü  Auditoría Wireless o wifi
ü  Análisis forense
ü  Archivos de exploits o sniffers.
ü  Entre otras.
airmon-ng (Para saber nuestro interface, si es wlan0,ath,este ejemplo utilizo ath0)
airodump-ng ath0 (Para escanear las redes cercanas, apuntar el bssid, y el canal de la red).
airodump-ng -w redes -c channel --bssid (bssid de la victima) ath0
Lo explico, redes, es para que nos cree un archivo llamado redes, que es el que tendrá las claves, channel, sustituirlo por el nº de canal que deseemos escanear. Bssid de la víctima, pues el Bssid.
aircrack-ng (nombre de archivo).cap






sábado, 30 de octubre de 2010

CRIPTOGRAFIA


La palabra “criptografía” procede de los términos griegos: kryptos (oculto), graphos (escritura). Es decir, “escritura oculta”.
 Puede decirse que la criptografía es el arte o ciencia de cifrar y descifrar información utilizando técnicas matemáticas, que hagan posible el intercambio de mensajes de manera que sólo puedan ser leídos por las personas a quienes van dirigidos. Con más precisión, cuando se habla de esta área de conocimiento como ciencia se debería hablar de criptología, que engloba tanto las técnicas de cifrado, la criptografía propiamente dicha, como sus técnicas complementarias: el criptoanálisis, que estudia los métodos que se utilizan para romper textos cifrados con objeto de recuperar la información original en ausencia de la clave. 

Algunos  de cifrado son:
Cifrado por sustitución: consiste en reemplazar una o más  letras de un mensaje por una o más  letras diferentes.
Criptografía con clave pública: los usuarios eligen una clave aleatoria que sólo ellos conocen  a partir de esta clave, automáticamente se deduce un algoritmo (la clave pública). Los usuarios intercambian esta clave pública mediante un canal no seguro.

El cifrado de clave privada: cifrado simetrica o cifrado de clave secreta  consiste en utilizar la misma clave para el cifrado y el descifrado.


  

HISTORIA BREVE. ORÍGENES Y ACTUALIDAD
Los orígenes de la criptografía se remontan primera y segunda guerra mundial, ante la necesidad de poder enviar información entre militares de tal forma que si ésta caía en manos enemigas, no pudiera ser entendida. El primer criptosistema del que se tiene conocimiento utilizaba la sustitución como método de cifrado, y estaba basado en la posición de las letras en una tabla, era de origen griego.
Es en el siglo XX cuando la historia de la criptografía vuelve a presentar importantes avances. En especial durante las dos contiendas bélicas que marcaron al siglo: la Gran Guerra y la Segunda Guerra Mundial.
La innovación vendría de la mano de las máquinas de cálculo para el cifrado de la información. La más conocida de las máquinas de cifrado, posiblemente sea la máquina alemana Enigma: una máquina de rotores que automatizaba considerablemente los cálculos que era necesario realizar para las operaciones de cifrado y descifrado de mensajes.