<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VIDANEZ SITE &#187; SEGURIDAD</title>
	<atom:link href="http://www.vidanez.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.vidanez.com</link>
	<description>ADMINISTRACION INSTALACIONES Y DISEÑO DE ARQUITECTURAS</description>
	<lastBuildDate>Thu, 19 Jan 2012 14:49:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Crear reglas de NAT de salida SONICWALL</title>
		<link>http://www.vidanez.com/2011/05/23/crear-reglas-de-nat-de-salida/</link>
		<comments>http://www.vidanez.com/2011/05/23/crear-reglas-de-nat-de-salida/#comments</comments>
		<pubDate>Mon, 23 May 2011 19:25:44 +0000</pubDate>
		<dc:creator>Juan José Vidañez</dc:creator>
				<category><![CDATA[SEGURIDAD]]></category>
		<category><![CDATA[SONICWALL]]></category>
		<category><![CDATA[Sonicwall]]></category>

		<guid isPermaLink="false">http://www.vidanez.com/?p=168</guid>
		<description><![CDATA[Me he encontrado con un entorno en el que para la salida del firewall a internet era necesario crear reglas de NAT. El proveedor de servicios me ofrece un router con un direccionamiento local 192.168.254.1 y una mascara 255.255.255.252, por tanto mi WAN del Sonicwall era 192.168.254.2. Y me dan un rango de IPs publicas [...]]]></description>
			<content:encoded><![CDATA[<p>Me he encontrado con un entorno en el que para la salida del firewall a internet era necesario crear reglas de NAT.</p>
<p>El proveedor de servicios me ofrece un router con un direccionamiento local 192.168.254.1 y una mascara 255.255.255.252, por tanto mi WAN del Sonicwall era 192.168.254.2. Y me dan un rango de IPs publicas para usar saliendo en NAT.</p>
<p>&nbsp;</p>
<p><a class="vt-p" href="http://www.vidanez.com/wp-content/uploads/2011/05/1.gif"><img alt="" class="aligncenter size-medium wp-image-184" height="82" src="http://www.vidanez.com/wp-content/uploads/2011/05/1-300x82.gif" title="Esquema de acceso externo NAT" width="300" /></a></p>
<p>&nbsp;</p>
<p>Como ejemplo usaremos el rango 19.178.23.224/255.255.255.248 que lo llamaremos &quot;segmentoWAN&quot; y creamos un &quot;Network Object&quot; con el.</p>
<p>Despues dentro de Network&#8211;&gt;ARP creamos tantas entradas como IP tengamos dentro del pool en la interfaz WAN (X1 en nuestro caso). En nuestro ejemplo creamos una 19.178.23.226 y establecemos que el sonicwall le asigne una IP automaticamente:</p>
<p><a class="vt-p" href="http://www.vidanez.com/wp-content/uploads/2011/05/imagen-1.gif"><img alt="Menu ARP" class="aligncenter size-medium wp-image-176" height="147" src="http://www.vidanez.com/wp-content/uploads/2011/05/imagen-1-300x147.gif" title="MENU ARP" width="300" /></a></p>
<p>Esa IP WAN la usamos para crearnos un network object en nuestro ejemplo IPWAN1.</p>
<p>En el menu Network&#8211;&gt;NAT policies creamos el NAT que nos permitira que todos nuestros usuarios detras del firewall salgan a internet usando como IP la IPWAN1</p>
<p><a class="vt-p" href="http://www.vidanez.com/wp-content/uploads/2011/05/imagen-2.gif"><img alt="NAT policies para hacer salida con una IP WAN" class="aligncenter size-medium wp-image-179" height="147" src="http://www.vidanez.com/wp-content/uploads/2011/05/imagen-2-300x147.gif" title="imagen 2" width="300" /></a></p>
<p>&nbsp;</p>
<p>Al igual si queremos publicar un servidor de cualquier tipo, es aqui donde debemos crear la regla de NAT correspondiente, a parte de haber creado los demas pasos necesarios. Abrir firewall, preparar el servicio, etc</p>
<p>Por ultimo debemos de recordar que el sonicwall debe ser capaz de enrutar las comunicaciones con el rango WAN por tanto en la seccion Network&#8211;&gt;Routing debemos crear una entrada del siguiente modo para &quot;segmentoWAN&quot;</p>
<p>&nbsp;</p>
<p><a class="vt-p" href="http://www.vidanez.com/wp-content/uploads/2011/05/imagen-3.gif"><img alt="Ruta para salida NAT" class="aligncenter size-medium wp-image-181" height="28" src="http://www.vidanez.com/wp-content/uploads/2011/05/imagen-3-300x28.gif" title="Routing for NAT outside" width="300" /></a></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.vidanez.com%2F2011%2F05%2F23%2Fcrear-reglas-de-nat-de-salida%2F&amp;title=Crear%20reglas%20de%20NAT%20de%20salida%20SONICWALL" id="wpa2a_2"><img src="http://www.vidanez.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.vidanez.com/2011/05/23/crear-reglas-de-nat-de-salida/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Laboratorio: Prueba de concepto. Crackear claves WEP usando Backtrack</title>
		<link>http://www.vidanez.com/2010/02/24/laboratorio-prueba-de-concepto-crackear-claves-wep-usando-backtrack/</link>
		<comments>http://www.vidanez.com/2010/02/24/laboratorio-prueba-de-concepto-crackear-claves-wep-usando-backtrack/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 17:59:29 +0000</pubDate>
		<dc:creator>Juan José Vidañez</dc:creator>
				<category><![CDATA[LINUX]]></category>
		<category><![CDATA[SEGURIDAD]]></category>

		<guid isPermaLink="false">http://www.vidanez.com/?p=114</guid>
		<description><![CDATA[A continuación comparto una prueba de concepto para nuestras redes wifi de tipo WEP. En ningún caso aconsejo usar esto para una red Wifi que no sea de nuestra propiedad. El CHIP de wireless es el INTEL PRO/Wireless 3945ABG Network Nota: los comandos os los paso en forma de script para que podáis crear ejecutables con ellos, [...]]]></description>
			<content:encoded><![CDATA[<p>A continuación comparto una prueba de concepto para nuestras redes wifi de tipo WEP. En ningún caso aconsejo usar esto para una red Wifi que no sea de nuestra propiedad.</p>
<p>El CHIP de wireless es el INTEL PRO/Wireless 3945ABG Network</p>
<p>Nota: los comandos os los paso en forma de script para que podáis crear ejecutables con ellos, o sueltos y ejecutáis uno a uno</p>
<p>Comenzamos:<br />
Tenemos que cambiar los drivers de la tarjeta ya que no soportan modo promiscuo. En el backtrack viene unos que nos interesan</p>
<p>Script: &#8220;ipw3945i.sh&#8221;</p>
<p><em>#!/bin/bash<br />
echo &#8220;[*] Removing IPW3945 drivers&#8221;<br />
rmmod ipwraw<br />
rmmod iwl3945<br />
rmmod mac80211<br />
echo &#8220;[*] Inserting IPWRAW drivers (raw mode)&#8221;<br />
modprobe ipwraw<br />
</em><br />
Lanzamos :</p>
<p><em>iwconfig<br />
</em><br />
Vemos cual es la tarjeta wifi, en mi caso es wifi0 continuo usandola como ejemplo.<br />
Me cambio la MAC , este es un numero de cada &#8220;tarjeta del mundo&#8221;. Tambien podemos cambiarnos la MAC para imitar una que este conectada en la nuestra red.</p>
<p><em>ifconfig wifi0 down<br />
macchanger &#8211;mac 00:10:20:30:40:50 wifi0<br />
ifconfig wifi0 up<br />
ifconfig wifi0</em></p>
<p>En este punto podemos usar <em>&#8220;Backtrack-&gt;Wireless Tools -&gt; Analyzers -&gt;Kismet&#8221;</em> para elegir la red a la que atacar, o usar los comandos:</p>
<p><em>airmon-ng start wifi0<br />
airodump-ng wifi0</em></p>
<p>El software este se puede tambien ordenar como el kismet pero la verdad nunca lo he intentado,  aconsejo un vistazo al man para ver que tal &#8230;.<br />
Una vez elegida la red a la que atacar haces un &#8220;CRTL+C&#8221; en esa ventana para que pare. Apuntas el bssid (MAC), el essid (NOMBRE) y channel (CANAL).</p>
<p>En otra ventana de shell que abriremos y dejaremos lanzado el comando, para monitorizar esa red elegida para atacarla:</p>
<p><em>airodump-ng -c $CHANNEL -w $ESSID &#8211;bssid $BSSID wifi0<br />
</em><br />
Rellenando los datos de los que hemos recogido antes ($). Si el essid tiene espacios lo pones entre comillas.</p>
<p>En otra venta de shell comenzamos el ataque en si.</p>
<p>Nos asociamos al AP, con el comando rellenado ($) el dato recopilado antes:</p>
<p><em>aireplay-ng -1 0 -a $BSSID -h 00:10:20:30:40:50 wifi0</em></p>
<p>Aqui es normalmente cuando puede fallar el invento ya que no le guste nuestra fakeMAC (00:10:20:30:40:50) al AP. Tendremos que cambiarla en caso necesario.</p>
<p>Ahora comenzamos a meterle paquetes rellenado los datos necesarios ($):</p>
<p><em>aireplay-ng -3 -b $BSSID -h 00:10:20:30:40:50 wifi0<br />
</em><br />
Cabe la posiblidad de que de golpe nos dia algo asi como &#8220;<code>notice: got a deauth/disassoc packet. Is the source MAC associated ?" </code>Eso es simplemente que tenemos que volver a lanzar la asociacion en otra shell, porque el router o AP se ha percatado de nuestro ataque y nos ha dado la patadita.</p>
<p>Y si todo es correcto solo nos queda esperar a que los ARP nos vayan subiendo. Es necesario unos 100.000 o 200.000 dependiendo si la pass es de 64bits o 128bits. Esta es la parte de paciencia, si no estuvieramos metiendole paquetes con el aireplay tendriamos que esperar conexiones en la red.</p>
<p><em>Read 129275 packets (got 54575 ARP requests and 70947 ACKs), sent 83561 packets…(499 pps)<br />
</em><br />
Una vez tenemos eso ya veremos que en el sistema tendremos unos ficheros del nombre de la essid con extension &#8220;.cap&#8221; en el directorio en el que estábamos.<br />
Pues realizamos rellenado los datos ($):</p>
<p>aircrack-ng -n 64 &#8211;bssid $BSSID $ESSID.cap</p>
<p>Para crackear una pass 64bit. El resultado nos viene como grupos de 2 separados por &#8220;:&#8221; quetamos los &#8220;:&#8221; y el chorizo se lo podemos poner directamente al windows.</p>
<p>aircrack-ng -n 128 &#8211;bssid $BSSID $ESSID.cap</p>
<p>Para cargarnos una de 128bit, y el resultado seria el mismo que anteriormente.</p>
<p>El backtrack esta disponible en  <a href="http://www.remote-exploit.org/" target="_blank">http://www.remote-exploit.org/</a></p>
<p>Espero que despues de esto puedas probar la seguridad de tu red y la importancia de usar protocolos más seguros.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.vidanez.com%2F2010%2F02%2F24%2Flaboratorio-prueba-de-concepto-crackear-claves-wep-usando-backtrack%2F&amp;title=Laboratorio%3A%20Prueba%20de%20concepto.%20Crackear%20claves%20WEP%20usando%20Backtrack" id="wpa2a_4"><img src="http://www.vidanez.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.vidanez.com/2010/02/24/laboratorio-prueba-de-concepto-crackear-claves-wep-usando-backtrack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Probar la complejidad de una password</title>
		<link>http://www.vidanez.com/2009/05/07/probar-la-complejidad-de-una-password/</link>
		<comments>http://www.vidanez.com/2009/05/07/probar-la-complejidad-de-una-password/#comments</comments>
		<pubDate>Thu, 07 May 2009 16:23:10 +0000</pubDate>
		<dc:creator>Vidanez</dc:creator>
				<category><![CDATA[SEGURIDAD]]></category>

		<guid isPermaLink="false">http://www.vidanez.com/?p=96</guid>
		<description><![CDATA[Hoy curioseando por ahí he encontrado una pagina web interesante que permite comprobar la robustez de las contraseña. http://www.passwordmeter.com/ También permite bajarse un paquete para probarlas en local…. Todas las mías me han salido “weak”  ….¿?¿?¿?¿? y uso símbolos y demás]]></description>
			<content:encoded><![CDATA[<p>Hoy curioseando por ahí he encontrado una pagina web interesante que permite comprobar la robustez de las contraseña.</p>
<p><a href="http://www.passwordmeter.com/">http://www.passwordmeter.com/</a></p>
<p>También permite bajarse un paquete para probarlas en local….</p>
<p>Todas las mías me han salido “weak”  ….¿?¿?¿?¿? y uso símbolos y demás</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.vidanez.com%2F2009%2F05%2F07%2Fprobar-la-complejidad-de-una-password%2F&amp;title=Probar%20la%20complejidad%20de%20una%20password" id="wpa2a_6"><img src="http://www.vidanez.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.vidanez.com/2009/05/07/probar-la-complejidad-de-una-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

