lunes, 29 de agosto de 2011

Instalación Hydra -Ataque por fuerza bruta a servidores Linux




Amigos, hoy explicaré brevemente como instalar Hydra 5.9 versión.

Todo sobre Hydra en este link http://thc.org/thc-hydra/

Bueno en resumen, te permitirá atacar un servidor por fuerza bruta, necesitarás leer bastante para aplicar esta herramienta como corresponde, pero las funciones basicas son muy intuitivas y puedes practicar en una red LAN.

Bueno, manos a la obra...

Instalación:


Hagase Root: su -


Descargar herramienta desde la web que les mencione al principio deben llegar a la siguiente parte y clickear donde dice hydra-5.9.1-src.tar.gz

Copien  o muevan el archivo a una carpeta dentro de su /home que tenga permisos para ejecución como usuario 770 o 777.

En la ubicación (/home/carpeta/archivo) del archivo daremos permisos al tar.gz

chmod 777 hydra-6.5-src.tar.gz

ahora si hacen un ls o ll debiesen ver el archivo de color verde.

ahora lo descomprimiremos y desempaquetaremos en un solo comando:

tar -xvf hydra-6.5-src.tar.gz

Nos creará una carpeta con los archivos necesarios para compilarlo.





ahora el siguiente comando: ./configure


 Si leen bien la terminal nos irá indicando los pasos que tenemos que ir haciendo al final:

Dice: "now type make"




por lo tanto tipeen : make

La terminal ahora nos dira lo siguiente: "Now type make install"

por lo tanto tipearemos "make install"

Luego de esto ya tendremos listo hydra por modo consola..... 

recuerden:

todos los softwares o su mayoría tienen un manual, que es del desarrollador, por lo que si lo lees podrás adquirir mejores habilidades que andar leyendo blogs del uso.

para acceder a estos en consola:

man "nombre de programa"

man hydra

Favor comenten sus dudas, problemas y sugerencias.


Quiero hacer lo mejor posible para ayudarlos...

Saludos

mail:             fabritux@gmail.com
Twitter:        @fabritux
Gtalk:           fabritux@gmail.com 



jueves, 18 de agosto de 2011

Herramienta NMAP y su Instalación en Linux

Hay herramientas que un hacker debe tener en su sistema y Nmap es una de esas básicas.

Nmap: Esta es una herramienta que nos permitirá rastrear puertos abiertos en una máquina objetivo, esta herramienta se usa para ver la seguridad de una red. Si investigas te darás cuenta que es una herramienta de seguridad usada por los administradores de sistemas, pero también se usa para encontrar las vulnerabilidades de tu Server Objetivo.

Se instala de manera sencilla ya que desde la web del autor puedes bajarlo con la extensión RPM, lo que hace que se compile automaticamente.

 http://nmap.org/download <- Descarga

Recomiendo crear una carpeta en tu /home para ir guardando las aplicaciones  e ir descargandolas.  Unavez hayas descargado llevalo a la carpeta creada en tu home y dale los permisos necesarios así

chmod 777 "nmap-5.51-1.i386.rpm" 

Ahora el siguiente comando:



rpm -ivh nombredearchivo.rpm

Ahora el programa está instalado....


para probarlo usas el comando nmap -sT www.paginaobjetivo.com

por ejemplo...






LISTOhhHhhhH!! saben que puertos tiene abiertos su objetivo...

este es un tuto bastante simple de nmap y su instalación pero la idea es que con esto busquen mas información, porque como para todo hacker, la lectura y la investigación es primordial

Quedo atento a sus comentarios..


mail:             fabritux@gmail.com
Twitter:        @fabritux
Gtalk:           fabritux@gmail.com