lunes, 9 de marzo de 2015

PRUEBAS DE PENETRACIÓN KALI-LINUX

KALI-LINUX

Hola bloggeros que tal, en esta nueva entrada les traigo un tema muy interezante hacerca de Backtrack (Kali linux), antes que nada empezare con una pequeña definicion: Kali linux es la version mejorada de Backtrack (distribucion de linux), en la cual podemos hacer pruebas de penetración, que es diseñada principalmente para hacer auditoría y seguridad informatica! Todo depende de el nivel de conocimientos  que tengas... Kali Linux trae preinstalados numerosos programas incluyendo Nmap (un escáner de puertos), Wireshark (un sniffer), John the Ripper (Un crackeador de passwords) y la suite Aircrack-ng (Software para pruebas de seguridad en redes inalámbricas). Kali puede ser usada desde un Live CD, live-usb y también puede ser instalada como sistema operativo principal.

Bueno comenzaremos con Backdoor! ¿Qué es Backdoor? Backdoor es , una puerta trasera, en un sistema informático es una secuencia especial dentro del código de programación, mediante la cual se pueden evitar los sistemas de seguridad del algoritmo para acceder al sistema.
Este tipo de ataque usualmente utilizan los hackers para poder robar informacion muy delicada, este tipo de ataque viene de la mano con pishing que se dedica a la falsificación de paginas web con el fin de robar informacion como "Cuentas de usuario, contraseñas, informacion personal" intensionados con fines delictivos.

(NO ME HAGO RESPONSABLE DE LA INFORMACION QUE ENCUENTREN AQUI, LO HAGO CON FINES EDUCATIVOS Y DEMOSTRATIVOS, TODO LO QUE HAGAS CORRE POR TU RRESPONSABILIDAD )

Pasos a seguir:
1.- Descargamos el archivo ISO desde la pagina oficial de kali linux
https://www.kali.org/downloads/ 
2.- Descargamos una maquina virtual, de mi preferencia VMware y lo instalamos ya que tiene menos fallas que el VirtualBox
https://my.vmware.com/web/vmware/downloads
3.- Siga los pasos
                                                                                 1)
2)
3)
4)
5)
6)
                                                                                7)
         8) FINISH Y LISTO ☺

PROCEDEREMOS CON LA UTILIZACON DE KALI-LINUX:
SIGA LOS PASOS.-
1) Iniciamos la maquina virtual
                                 2) Nos vamos a la siguiente dirección                       

3) Ponemos "yes"
4) Ponemos "y"
5) Elegimos la opcion 1 
6) Elegimos la opción 10
7) Opción 1 --> Es un inyector de un codigo alpha numerico que es indetectable por antivirus
8)Nos pedirá que ingresemos nuestra Ip para ponerla en modo escucha, abrimos la terminal y escribimos el siguiente comando "ifconfig" y nuestra IP será la siguiente: 
9) La copeamos y la pegamos en donde nos pide y le damos enter y nos pedira que ingresemos el puerto, por defecto es 443 ya que es una coneccion tipo encriptada luego ponemos "yes" para iniciar el modo escucha y damos enter: (No deben de eliminar esta ventana)
10) Esperamos a que se inicie, mientras tanto vamos a copiar nuestro archivo al escritorio de kali 1.- iniciamos la terminal 2.- ponemos "cd /root/.set/reports/powershell" 3.- Enlistamos con el comando "ls" 4.- Copiamos al escritorio con el siguiente comando "cp x86_powershell_injection.txt ¬ /Desktop". Y listo tenemos nuestro virus espia creado en el escritorio: 
11) Una vez creado nuestro backdoor, podemos pasarlo a una memoria usb a otra pc que este conectado a nuestra red.