domingo, 8 de abril de 2012

TestDisk y PhotoRec son software gratuitos para recuperacion de datos y particiones de discos.

Recientemente me paso algo que es un dolor de cabeza para cualquier informatico, (se daño el disco duro de mi laptop) el cual me dio muchos dolores de cabeza ya que tenia casi 20 dias que no realizaba respaldos de mis datos importantes hay guardados.

Gracias a TestDisk y Photorec pude reparar mis partciones y pude recuperar todos mis datos sin muchas complicaciones a si que quise escribir sobre estos maravillosos programas Testdisk y PhotoRec son aplicacionestotalmente independiente pero vienen los dos en el mismo paquete y los puedes descargar en el siguiente enlace: http://www.cgsecurity.org/wiki/TestDisk_ES


Con TestDisk puede:

  • Arreglar la Tabla de Particiones, recuperar particiones eliminadas
  • Recuperar sectores de arranque FAT32 de su copia de seguridad
  • Reconstruir sectores de arranque FAT12/FAT16/FAT32
  • Arreglar tablas de arranque de tipo FAT
  • Reconstruir sectores de arranque NTFS
  • Recuperar sectores de arranque NTFS de su copia de seguridad
  • Arreglas la MFT usando la MFT imagen
  • Localizar el Superblock de copia de seguridad de ext2/ext3/ext4
  • Recuperar archivos del sistema de archivos FAT, NTFS y ext2
  • Copiar archivos de particiones FAT, NTFS y ext2/ext3/ext4 eliminadas


TestDisk: tiene características para expertos y principiantes. Para aquellos que saben poco o nada sobre técnicas de recuperación de datos, TestDisk puede ser usado para recolectar información detallada sobre un disco que no se inicia o arranca, la cual puede ser analisada posteriomente paso a paso.

TestDisk una herramienta útil para realizar recuperación de datos sin muchos problemas es bastante amigables y facil de usar viene con otro programa PhotoRec

PhotoRec: es un software diseñado para recuperar archivos perdidos incluyendo videos, documentos y archivos de los discos duros y CDRoms así como imágenes perdidas de las memorias de las cámaras fotográficas, MP3 players, PenDrives, etc.

PhotoRec ignora el sistema de archivos y hace una búsqueda profunda de los datos, funcionando incluso si su sistema de archivos está muy dañado o ha sido re-formateado.

Gracias a este programa pude recuperar archivos e incluso recupere imagenes y archivos que tenia cuando tenia instalado otro sistema operativo.


Como funciona PhotoRec

Los sistemas de archivo FAT, NTFS, ext2/ext3/ext4 guardan los archivos en bloques de datos (también llamados clusters en Windows). El tamaño de cluster ó bloque es constante luego de haber sido definido al formatear el sistema de archivos. En general, la mayoría de los sistemas operativos intentan guardar los datos de forma contigua para minimizar el nivel de fragamentación. El tiempo de búsqueda de los discos mecánicos es bastante significante para escritura y lectura de datos, desde y hacia el disco rígido, por eso es que es importante mantener el nivel de fragmentación en un nivel mínimo.

Cuando un archivo es eliminado, la meta información sobre este archivo (Nombre, fecha/hora, tamaño, ubicación del primer bloque ó cluster, etc.) se pierden; por ejemplo, en un sistema ext2/ext3, los nombres de los archivos eliminados siguen presentes, pero la ubicación del primer bloque de datos es eliminada. Esto significa que los datos siguen estando presentes, pero solamente hasta que sean sobreescritos en parte o por completo por un nuevo archivo.

Para recuperar estos archivos 'perdidos', PhotoRec primero intenta encontrar el tamaño del bloque (ó cluster). Si el sistema de archivos no está dañado, este valor puede ser leído del superblock (ext2/ext3/ext4) ó del Volume Boot Record (FAT, NTFS). Sino, PhotoRec lee el volumen, sector por sector, buscando los primeros diez archivos, de los cuales calcula el tamaño de bloque/cluster de acuerdo a sus ubicaciones. Una vez que el tamaño de bloque es conocido, PhotoRec lee el volumen bloque a bloque (ó cluster a cluster). Cada bloque es revisado contra una base de datos de firmas; la cual viene con el programa y ha estado creciendo en cuanto a tipos de archivos que se pueden recuperar desde que la primera versión de PhotoRec salió.

sábado, 10 de marzo de 2012

Revela el password que hay atras de los asteriscos con JavaScript

¿Nunca te pasó haber escrito algún password y necesitar saber que es lo que hay atrás de los asteriscos?

Acá les traigo un script realizado en JavaScript que permite revelar que es lo que hay escrito en los campos password de JavaScript. Y revelará la contraseña que normalmente se esconde detrás de la '*' Esta no es una solución mágica ni tampoco se trata de explotar alguna vulnerabilidad se ha sabido por mucho tiempo sólo la quería compartir

 El código es el siguiente y voy a mostrar cómo utilizarlo:

javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "n"; } } if (s) alert("Passwords in forms on this page:nn" + s); else alert("There are no passwords in forms on this page.");})();

Modos de uso

1. Lo colacamos en marcadores marcadores (favoritos o bookmarks) del navegador que estemos usando y listo.

2. Completamos los datos del marcador de la siguiente manera:

Nombre: cualquiera

URL: javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "n"; } } if (s) alert("Passwords in forms on this page:nn" + s); else alert("There are no passwords in forms on this page.");})();

3. Luego, cuando estés en un sitio con passwords, aprieta el botón del marcador que creaste y automáticamente aparecerá un pop-up con la clave

4. Posibles usos:
  •  Hace mucho tiempo que guardaste la contraseña en el navegador  la olvido y ahora la desea cambiar
  •  Se encuentra en un lugar secreto de suma importancia y el usuario privilegiado salvo la contraseña a un recurso web muy importante.

Cómo formatear un medio estraible en Linux

En ocasiones los pendrive, memorias sd,etc... Pierden la estructura del formato, en especial si hemos sacado el dispositivo en el momento en el que esta guardando alguna informacion. La tarea de recuperar el formato y dejar el dispositivo limpio puede realizar fácilmente desde la línea de comandos.

Primero nos aseguramos cuál es el dispositivo a formatear con el comando:

 $ mount

/dev/sda1 on /boot type ext4 (rw,relatime,seclabel,user_xattr,barrier=1,data=ordered)
/dev/mapper/VolGroup-lv_home on /home type ext4 Disco duro

(rw,relatime,seclabel,user_xattr,barrier=1,data=ordered)
/dev/sdb1 on /media/BLACKBERRY type vfat (rw,nosuid,nodev,relatime,uid=500,gid=500,fmask=0022,dmask=0077,codepage=cp437,iocharset=ascii,shortname=mixed,showexec,utf8,flush,errors=remount-ro,uhelper=udisks) Memoria Mini-SD


/dev/sdc1 on /media/HP_607 type vfat (rw,nosuid,nodev,relatime,uid=500,gid=500,fmask=0022,dmask=0077,codepage=cp437,iocharset=ascii,shortname=mixed,showexec,utf8,flush,errors=remount-ro,uhelper=udisks) Memoria SD
Normalmente los dispositivos como pen drive y memorias extraibles  van formateados en vfat mientras que los discos duros de linux son ext3 o ext4 depende de la version.

Una vez localizado el dispositivo en este caso la Memoria SD, desmontamos y formateamos con los siguientes comandos: 


$ umount /dev/sdc1 desmontamos


$ sudo mkfs -t vfat /dev/sdc1 formateamos

jueves, 23 de febrero de 2012

Nueva Version de Nessus 5


 
 
Nessus 5 que salió hace poco con muchas mejoras y con la calidad de siempre.
Nessus es un escáner de vulnerabilidades de la empresa estadounidense Tenable Network Security, sus funcionalidades son las de:
  • Descubrimiento activo de redes
  • Escaneo de vulnerabilidades
  • Política de auditoria
Permite la exportación de informes en varios formatos donde posteriormente pueden ser asociados con Metasploit y otras herramientas de pentest.
Nessus en su versión 5 ha renovado alguna de sus muchas funcionalidades y ha añadido numerosas mejoras y/o actualizaciones:

  • Cambios en la criticidad de las vulnerabilidades encontradas: de las categorías anteriores se pasa a los niveles de Info, Low, Medium, High y Critical, más acordes y compatibles con otras herramientas de seguridad existentes. 
  • Cambios en los reportes: posibilidad de crear reportes personalizados además de los nuevos formatos pre-configurados y las plantillas existentes. También se incluyen diversos formados compatibles a la hora de exportar cualquier informe, como, por ejemplo, PDF, HTML, etc. También se incluye la posibilidad de combinar diferentes informes en un único reporte. 
  • Mejoras en la instalación: nuevo asistente de instalación que facilita enormemente la puesta en marcha de la herramienta y su posterior administración. En esta versión 5.0, todo se configura a través del interface de navegación Web, independientemente del Sistema Operativo donde esté instalado Nessus 5.0, inclusive la actualización de los plugins de Nessus y demás. 
  • Cambios y mejoras en la creación de políticas: se han añadido nuevos plugins que facilitan el sistema de filtros de nessus y la creación de políticas para realizar escaneos más precisos. Se añaden filtros como la fecha de publicación de una determinada vulnerabilidad, el tipo de plugin de Nessus (local o remoto), la información de la vulnerabilidad publicada en las bases de datos de Bugtraq, CERT Advisory, Secunia y OSVDB, etc. 
  • Nueva visualización de los datos de la auditoria: para proporcionar una visión inmediata del resultado de cualquier revisión de seguridad realizada sin necesidad de recurrir a cargar el reporte correspondiente. Con un sólo click se puede ver el nivel de riesgo y la criticidad de la vulnerabilidad.
Estas y otras funcionalidades hacen de nessus 5 la herramienta por excelencia a la hora de realizar un escaneo de vulnerabilidades, los dejo con el video oficial de las novedades implementadas en nessus 5



sábado, 11 de febrero de 2012

IP Forwarding con Linux

El mecanismo de “IP forwarding” se encarga de la retransmisión de los paquetes que se reciben por una interfaz física y de retransmitirlos por otra interfaz hacia otro nodo.


Cuando un paquete IP se recibe por una interfaz física, el modulo IP de entrada (IPinput ) procesa el paquete. 
 
Si la dirección IP destino del paquete se corresponde con la del dispositivo se procesa el paquete y se pasa al modulo TCPinput.
 
En caso de que la dirección IP destino no se corresponda con la del dispositivo y
 
el módulo IP forwarding está desactivado, el paquete IP se descarta.
En el caso de que la dirección IP destino no se corresponda con la del dispositivo y el módulo IP forwarding esté activado, se pasa el paquete al módulo IP de salida (IPoutput ), se consulta la tabla de encaminamiento y el paquete se retransmite por la interfaz correspondiente.



Imaginemos el escenario de la imagen. Tenemos uno o varios ordenadores en nuestra red (da igual que sistema operativo sean) y queremos que compartan una IP de salida a internet (o a otra red cualquiera). Lo que haremos es decirles a los equipos locales que su router es la ip del equipo con Linux:

Equipo Linux:
tarjeta de red 1: 10.10.0.1
tarjeta de red 2: DHCP con nuestro proveedor de Internet

IP Local 1:
tarjeta de red 1: 10.10.0.2  (Con router apuntando a 10.10.0.1)

IP Local 2:
tarjeta de red 1: 10.10.0.3  (Con router apuntando a 10.10.0.1)

Al equipo Linux le vamos a decir que todos los paquetes que provengan de la red 10.10.0.x (que recibiremos por su tarjeta de red 1) nos los encamine a otra red, internet o la que sea, sacando los paquetes por su tarjeta de red 2. Para ello lo haremos de la siguiente manera:


Modificamos el valor booleano de /proc/sys/net/ipv4/ip_forward

echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward


Descomentamos, modificamos o añadimos la siguiente linea en /etc/sysctl.conf

net.ipv4.ip_forward=1


Aplicamos los cambios con

sysctl -p


Y ahora enrutamos los paquetes segun nuestras redes:

iptables -F
iptables -F -t nat
iptables -t nat -A POSTROUTING -s 10.10.0.0/24 -o eth0 -j MASQUERADE
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


Para listar las normas introducidas (y comprobar que estan bien aplicadas);

iptables -L
iptables -L -t nat


Con esto ya queda funcionando nuestro Linux (Ubuntu,Fedora,Debian) en modo router.

lunes, 23 de enero de 2012

Despues de Instalar Fedora 16

Después de incursionar en el mundo de Linux y probar varias distribuciones decide quedarme con fedora desde la versión 11 (Leónidas) desde entonces he probado cada una de sus versiones cada una mejor que la otra hasta que llegamos al brusco cambio de fedora 15 (Lovelock)

Muy diferente a las versiones anteriores eliminando los menús tradicionales, iconos en el escritorio y otras ideas que había heredado de Windows, logrando una interfaz más limpia.

Una de las principales novedades que trajo esta versión fue el cambio a la interfaz de escritorio a Gnome 3, siendo la primera de las distribuciones “grandes” en adoptar este sistema por defecto.

Hoy llego el día en que me decidí actualizar de fedora 15 a 16, Fedora 16 trae nuevos cambios, utiliza gnome 3.2, que lo hace un poco incompatible con los temas anteriores de gnome3 ( bueno eso dicen), espero que se hayan arreglado algunos problemas con network manager ya que tuve varios problemas con el en fedora 15, es hora que comencemos a experimentar con esta nueva versión que nos trae el equipo de fedora.



Fedora 16, liberada el 8 de noviembre de 2011 bajo el nombre de Verne. 




Mejoras y actualizaciones:
Kernel 3.1.0
Actualización de GNOME 3 a 3.2
Actualización de KDE 4.6 a 4.7
Soporte mejorado para la nube incluyendo Aeolus Conductor, Condor Cloud, HekaFS, OpenStack y pacemaker-cloud
Actualización de GRUB 2 y eliminación de HAL
Cambios en el rango UID (Los valores de UID y GID para cuentas de usuario ahora empiezan en 1000, a diferencia de 500 como era en las versiones anteriores.)
Complemento en GCC Python Plugin, abarca las versiones de python 2 y 3
Actualización de Perl 5.14
Spice 0.10
Herramientas para desarrolladores de Ada
Actualizado GHC a su versión 7.0.4
Actualización de Boost a 1.47


Después de Instalar Fedora 16


1.- Actualizar Fedora 16

Antes de comenzar es muy recomendado actualizar nuestro sistema


su (PASSWORD ROOT)
yum -y update

2.- Utilidades para Yum

yum -y install yum-plugin-fastestmirror yum-presto yum-langpacks

3.- Instalar RPMFusion

yum localinstall --nogpgcheck http://download1.rpmfusion.org/free/fedora/rpmfusion-free-release-stable.noarch.rpm http://download1.rpmfusion.org/nonfree/fedora/rpmfusion-nonfree-release-stable.noarch.rpm

Actualizamos nuevamente

yum update

4.- Instalar Codecs Multimedia


yum install gstreamer-plugins-bad gstreamer-plugins-bad-free-extras gstreamer-plugins-bad-nonfree gstreamer-plugins-ugly gstreamer-ffmpeg libdvdread libdvdnav gstreamer-plugins-good lsdvd libdvbpsi ffmpeg ffmpeg-libs gstreamer-ffmpeg libmatroska xvidcore xine-lib-extras-freeworld

5.- Instalar LibreOffice

yum install libreoffice-writer libreoffice-calc libreoffice-impress libreoffice-draw libreoffice-langpack-es

6.- Compresores de Archivos

yum install p7zip p7zip-plugins


7.- Utilidades (wget y nano)

yum install wget nano



8.- Tweak Tools y temas

yum install gnome-tweak-tool gnome-shell-extensions-user-theme gnome-themes-legacy gnome-theme-curvylooks clearlooks-compact-gnome-theme bluecurve-gnome-theme


9.- Instalar Java Openjdk


sudo yum install java-1.6.0-openjdk java-1.6.0-openjdk-plugin


10.- Instalar Java Oracle

Lo descargamos del siguiente enlace: Java Linux Versión 1.7.0

Aceptamos la licencia y descargamos el archivo rpm ya que lo descargemos nos dirigimos a la carpeta que lo contiene, en mi caso es Downloads y lo instalamos.


cd Downloads
su (PassWordRoot)
rpm -ivh jdk-7-linux-i586.rpm
rm -Rf jdk-7-linux-i586.rpm


Con esto ya esta instalado java en nuestro sistema, ahora lo que nos toca es configurar el plugin para firefox, lo que haremos es crear un enlace simbólico de una libreria.


cd /home/TU_NOMBRE_DE_USUARIO/.mozilla/plugins/
ln -s /usr/java/jdk1.7.0/jre/lib/i386/libnpjp2.so


Con esto tenemos instalado y configurado java-jre y jdk por si queremos iniciar a programar en java, pueden verificar si su instalación se completo satisfactoriamente en su sistema dando click en el link, antes de verificar tienes que reiniciar tu navegador: verificacion java.

Regresar al Menu


11.- Instalar Winrar


Descargar winrar

tar xvf rarlinux-4.0.1.tar.gz
cd rar/
make
cd ..
rm -Rf rar
rm -Rf rarlinux-4.0.1.tar.gz


12.- Instalar VirtualBox

Descargamos el repositorio y lo habilitamos


wget http://download.virtualbox.org/virtualbox/rpm/fedora/virtualbox.repo
mv virtualbox.repo /etc/yum.repos.d/


Actualizamos e instalamos virtualbox


yum update
yum install gcc dkms VirtualBox-4.1
usermod -G vboxusers -a tu_nombre_de_usuario


13.- Instalar Google Chrome

Primero descargamos el instalador del siguiente enlace: Descargar Google Chrome, para instalarlo abrimos un terminal


su (PASSWORD ROOT)
yum -y update
yum install lsb
cd ~/Downloads
rpm -ivh google-chrome-stable_current_i386.rpm

sábado, 14 de enero de 2012

Tails, distribución que preserva tu privacidad y anonimato


Tails ("The Amnesic Incognito Live System") es una distribución linux, basada en Debian de tipo live cd, que se caracteriza por preservar el anonimato y la privacidad del usuario a la hora de navegar por internet o realizar otro tipo de acciones gracias a contener multitud de herramientas que se encargan de ello. 

Surge como la continuación de Incognito, que fue descontinuado en marzo de 2010 por su autor. Existen otros muchos proyectos que pretenden el mismo efecto, como podréis encontrar en la última sección de esta página.

Distribuciones anonimizadoras 
Como otras live cd, la imagen ISO puede ser grabada en CDROM o en un USB, y poder ser arrancada en cualquier sistema. Como os podréis imaginar viendo el logo superior, todo el sistema se apoya del proyecto Tor, "torificando" cualquiera de las comunicaciones que generemos al exterior. Los datos permanecen en la memoria RAM, y por ello cuando salgamos de la livecd, ésta se borrará sin dejar rastros.

Escritorio Tails 0.10
Algunas herramientas del sistema

Herramientas de internet

No existe la perfección en estos temas de la privacidad, y obviamente, al final no dejan de ser un conjunto de herramientas que pueden tener vulnerabilidades y que, justamente, esto comprometa nuestro anonimato pudiéndonos dejar expuestos. Tor NO es invencible y ha quedado patente en multitud de ocasiones.

A principios de enero se informaron de varias vulnerabilidades que afectaban a Tails, principalmente porque diferentes paquetes de la Debian utilizada tenían problemas de seguridad, y como no, el propio proyecto Tor actualiza sus paquetes con bastante frecuencia. Es por ello que actualmente y desde el 4 de enero de 2012, se encuentra la versión 0.10 de Tails disponible para su descarga.
 
[+] Numerous security holes in Tails 0.9 (tails.boum.org/security)
[+] Tails 0.10 is out (blog.torproject.org)