Recuperación de Contraseñas

Body

Una de las preguntas o consultas más recurrentes realizadas hacia mi persona durante todos estos años inmerso en el área del Hacking Ético, ha sido y es como recuperar las contraseñas para poder obtener nuevamente acceso a diferentes tipos de cuentas, ya sea de correo electrónico como también redes sociales.

Frecuentemente estas preguntas son realizadas verdaderamente por personas quienes por cualquier motivo perdieron el acceso a sus cuentas, mientras otras veces son personas quienes desean acceder de manera ilegal o no autorizada hacia las cuentas de otras personas.

A continuación detallo las páginas desde las cuales se puede intentar recuperar la contraseña para diferentes tipos de cuentas.

Gmail (Google)

https://accounts.google.com/signin/v2/recoveryidentifier

Outlook (Live)

https://account.live.com/password/reset

Facebook

https://www.facebook.com/login/identify

Twitter

https://twitter.com/account/begin_password_reset

Instagram

https://www.instagram.com/accounts/password/reset/

Es mi propósito mantener actualizado esta publicación, actualizando o añadiendo contenido en caso sea pertinente.

(Última Actualización: 6 enero 2021)

Introducción a Kali Linux

Body

Kali Linux es la nueva generación de la distribución Linux BackTrack para realizar Auditorías de Seguridad y Pruebas de Penetración. Kali Linux es una plataforma basada en GNU/Linux Debian y es una reconstrucción completa de BackTrack, la cual contiene una gran cantidad de herramientas para capturar información, identificar vulnerabilidades, explotarlas, escalar privilegios y cubrir las huellas.

Este Curso proporciona una excelente guía práctica para utilizar las herramientas más populares que abarcan las bases de las Pruebas de Penetración incluidas en Kali Linux. Así mismo, este curso es una excelente fuente de conocimiento tanto para los profesionales como para los novatos.

1.1 Características de Kali Linux

Kali Linux es una completa reconstrucción de BackTrack Linux, y se adhiere completamente a los estándares de desarrollo de Debian. Se ha puesto en funcionamiento toda una nueva infraestructura, todas las herramientas han sido revisadas y empaquetadas, y se utiliza ahora Git para el CVS.

  • Más de 300 herramientas de Pruebas de Penetración
  • Es Libre y siempre lo será
  • Árbol Git Open Source
  • Cumple con FHS (Filesystem Hierarchy Standart)
  • Amplio soporte para dispositivos inalámbricos
  • Parches al Kernel para inyección.
  • Entorno de desarrollo seguro
  • Paquetes y repositorios firmados con GPG
  • Varios lenguajes
  • Completamente personalizable
  • Soporte ARMEL y ARMHF



1.2 Obtener Kali Linux

Kali Linux puede ser descargado para diferentes arquitecturas, como i386, amd64 y armel, armhf. Únicamente para la arquitectura i386 puede ser descargado ya sea en una imagen ISO o en una máquina virtual para VMWare. Además puede ser descargado mediante descarga directa o mediante Torrent.

Kali Linux puede ser descargado desde la siguiente página:

http://www.kali.org/downloads/

1.3 Instalación de Kali Linux

Kali Linux puede ser instalado en un disco duro, para realizar un arranque dual con un Sistema Operativo Windows, instalado en una unidad USB e instalado en un disco cifrado.

Se puede encontrar la información detallada sobre la instalación de Kali Linux en la siguiente página: http://docs.kali.org/category/installation

1.4 Cambiar la Contraseña del root

Por una buena práctica de seguridad se recomienda cambiar la contraseña por defecto del usuario root. Esto dificultará que usuarios maliciosos pueden obtener acceso al sistema, con esta clave por defecto.

# passwd root
Enter new UNIX password:
Retype new UNIX password:

[*] La contraseña no será mostrada mientras sea escrita y está deberá ser ingresada dos veces.

1.5 Iniciando Servicios de Red

Kali Linux viene con algunos servicios de red, lo cuales pueden ser de utilidad en varias situaciones y que está deshabilitadas por defecto. Estos servicios son, HTTP, Mestaploit, MySQL y SSH. Por ejemplo, para iniciar el servicio HTTP se debe ejecutar el siguiente comando

# /etc/init.d/apache2 start

Los cuatro servicios, detallados en el párrafo anterior, también pueden iniciados y detenidos desde: Applications -> Kali Linux -> System Services.

Kali Linux tiene documentación oficial sobre varios de sus aspectos y características. La documentación está en constante trabajo y progreso. Esta documentación puede ser ubicada en la siguiente página:

http://docs.kali.org/

El Sitio Oficial de Kali Linux es: http://www.kali.org/


Imagen 1-1. Escritorio de Kali Linux

Si desea más información sobre el Curso Online de Hacking con Kali Linux, visite la siguiente página: http://www.reydes.com/d/?q=Curso_de_Hacking_con_Kali_Linux

Tipos de Escaneo

Body

El objetivo de la fase de escaneo en una Prueba de Penetración, es aprender más sobre el entorno objetivo y encontrar aberturas mediante la interacción con los sistemas objetivo. A continuación se detallan los principales tipos de escaneo.

1. Barrido de Red

Este tipo de escaneo identifica cuales direcciones están en uso mediante el envío de paquetes de prueba a todas las direcciones de red en el rango objetivo. Cuando se recibe una respuesta durante el barrido de red, es probable que un sistema esté utilizando esta dirección.

2. Trazado de la Red

Esta es una actividad cercanamente relacionada al barrido de la red, en el cual se intenta discernir la topología de la red objetivo mediante el dibujo de una mapa de red.

3. Escaneo de Puertos

Este tipo de escaneo discierne las potenciales aberturas en las máquinas objetivo mediante la búsqueda de puertos TCP y UDP en atención. Los puertos abiertos indican que un servicio está atendiendo. Si este servicio es vulnerable, se puede encontrar una ruta para comprometer el sistema objetivo.

4. Huella del Sistema Operativo

Diferentes sistemas operativos tienen diferentes comportamientos de red que pueden ser medidos. Construyendo paquetes de prueba específicos diseñados para medir los diferentes comportamientos, se puede determinar de manera remota el sistema operativo del objetivo utilizando una técnica llamada “Huella Activa del Sistema Operativo”. Alternativamente, algunas herramientas de "sniffing" incluyen la funcionalidad para discernir cual es el tipo de sistema operativo analizando paquetes de manera totalmente pasiva. Esto sin enviar ningún paquete, únicamente recibiéndolos. Estas herramientas de “Huella Pasiva del Sistema Operativo” pueden ser de mucha ayuda para las pruebas.

5. Escaneo de Versiones

Se hace necesario conocer cuales son los servicios atendiendo en los puertos. Sin embargo muchos de los principales servicios atienden en puertos conocidos; como ssh en el puerto TCP 22, y servidores web en el puerto TCP 80. Un administrador puede colocar estos servicios en puertos alternativos. Interactuando con los puertos durante el escaneo de versiones, se puede verificar cuales son protocolos que estos hablan y posiblemente la versión de un servicio en atención en un puerto determinado.

6. Escaneo de Vulnerabilidades

En estos escaneos, se mide si la máquina objetivo tiene alguna de las miles de potenciales vulnerabilidades, lo cual podría incluir malas configuraciones o servicios si actualizar.

El flujo de trabajo durante la fase de escaneo generalmente progresa a través de los diferentes tipos de escaneo detallados. El órden de estos escaneos es muy común, pero no es universal.

Instalación de DEFT Linux 8

Body

DEFT es una distribución basada en GNU/Linux y DART (Digital Advanced Response Toolkit), es una suite dedicada a actividades de forense digital e inteligencia. La primera versión de DEFT Linux se presentó en el 2005 gracias a un curso de Forense de Computadoras en la Facultad de Leyes de la Universidad de Bologna. Esta distribución es actualmente utilizada por varias universidades Italianas y organizaciones privadas. También es una de las principales soluciones empleadas por agencias de las fuerzas del orden durante sus investigaciones forenses en computadoras.

Descargar el archivo ISO desde la cualquiera de los "mirrors" o sitios réplica que se incluyen enn la página oficial de DEFT Linux: http://www.deftlinux.net/download/

En la siguiente imagen se detalla el proceso de verificación del hash MD5 generado del archivo descargado, para luego compararlo con el hash MD5 publicado en el archivo md5.txt. Esto permite comprobar que el archivo de extensión ISO ha sido descargando correctamente y que el archivo mantiene su iintegridad.

Al iniciar la instalación se requiere definir el lenguaje con el cual se desea realizar todo el procedimiento. En este caso se seleccionó el idioma inglés. Para luego seleccionar la opción "Install DEFT Linux 8".

También es factible actualizar el instalador en caso se requiera, tal y como se detalla en la siguiente imagen. Dado que este procedimiento no será realizado, unicamente se procede a hacer clic en el botón "Continue".

El instalador de DEFT expone información relevante para proceder con la instalación, como el espacio mínimo necesario, además de segerir tener una conexión a internet para el sistema. Se puede seleccionr dos opciones adicionales, como son: Descargar actualizaciones mientras se procede con la instalación e instalar software de terceros. Luego de lo cual se debe hacer clic en el botón "Continue".

Puede ser seleccionado el tipo de instalación que se desea realizar. En caso el instalador no detecte ningún sistema operativo, se seleccionará por defecto la opción de Borrar todo el disco para instalar DEFT en el. También se puede seleccionar las opción para cifrar la nueva instalación por medidas de seguridad y utilizar LVM (Logical Volume Manager) con la nueva instalación. Además es factible realizar alguna otra acción adicional, como crear o redimensionar particiones de manera manual.

Es el turno de definir la zona horaria para el Sistema.

El instalador detecterá lo mejor que le sea factible la disposición del teclado. Aún así se pueden modificar esta configuración antes de proceder, además de poder tener la posibilidad de evaluar correctamente esta configuración escribíendo algunas palabras o símbolos en el campo "type here to test your keyboard".

Mientras la copia de archivos avanza en segundo plano, es momento de definir un su Nombre, un Nombre para la computadora y una contraseña, con su respectiva verificaciónn. Adicionalmente se tiene la opción de definir si se solicitará siempre una contraseña para ingresar al sistema y si se requiere cifrar la carpeta del usuario.

El proceso correspondiente a la copia de los archivos está por finalizar, para luego iniciar el proceso de instalación.

Al finalizar el proceso de instalación; cuya duración depende de las características en hardware que tenga la computadora en la cual se realiza este procedimiento; se presentará un mensaje que indica la necesidad de reiniciar la computdora para poder utilizar el sistema. Clic en el botón "Restar now".

Al reiniciar el Sistema se presentará una ventana donde se solicitará los datos de usuario y contraseña que hayan sido definidos durante el proceso de instalación.

Al ingresar al Sistema se tendrá un completo entorno Forense basado en GNU/Linux.

El proyecto proporciona un muy completo manual; en formato PDF en el idioma inglés e italiano; el cual puede ser descargado gratuitamente desde la siguiente página: http://www.deftlinux.net/deft-manual/

Este manual incluye temas como el manejo de los medios de almacenamiento, calculo de hashs, captura de medios de almacenamiento, creación de cronologías o líneas de tiempo, búsqueda de archivos y directorios, carving de archivos, entre otros temas.

DEFT Linux: http://www.deftlinux.net