Soy ingeniero de seguridad de redes y respondo

Nucklear

#297 Ambos OS usarán la misma tarjeta de red que tendrá la misma MAC asociada así que por ahi ya vamos mal. Despues el uso que cada persona le da a un navegador deja un fingerprint que se puede asociar por lo que deberias de modificar tus habitos de navegacion en el sistema anonimo.

Ademas configurar de cero un OS para ser anonimo es complejo (No uses Ubuntu hombre) por lo que es mejor que uses algo ya testeado y lo adaptes a lo que necesites

2 1 respuesta
8 días después
A

Una pregunta para los que hayan terminado el CCNA de R/S:
Estoy pensando en alquirir un par de libros para prepararme el examen, aparte de ver los videos de CBT Nuggets estoy dudando en estas opciones:

http://www.amazon.es/gp/product/1118749618?psc=1&redirect=true&ref_=ox_sc_sfl_title_1&smid=A1AT7YVPFBWXBL
http://www.amazon.es/Lammles-CCENT-Commands-Survival-Guide/dp/1118820045/ref=dp_rm_img_4

O estos otros 2;

http://www.amazon.es/Routing-Switching-200-120-Official-Library/dp/1587143879/ref=sr_1_1?s=foreign-books&ie=UTF8&qid=1446599197&sr=1-1&keywords=ccna
http://www.amazon.es/CCENT-ICND1-100-101-Official-Guide/dp/1587143852/ref=pd_sim_14_2?ie=UTF8&dpID=51F5ECz1rLL&dpSrc=sims&preST=AC_UL160_SR122%2C160&refRID=0KX6XX536ZCKQ9VTKQC0

por los comentarios de la gente dicen que tanto la primera opcion de esos 2 libros como la segunda esta muy bien. El caso es que los 2 libros de abajo son los oficiales aunque el autor de los dos de arriba es un tipo bastante conocido y por ventas ha vendido el mas libros. Estoy con la duda

Geekalvaro

#301 Pero puedes "cambiar" la MAC no? Al menos me suena eso de mis tiempos de adolescente robando wifis de los vecinos.

1 respuesta
Nucklear

#303 Si claro que se puede, pero ya te tienes que meter a configurar cosas y para hacerlo anonimo tienes que tener muchas cosideraciones en cuenta.

18 días después
aLeX

Hoy me han pasado este artículo de un "periodista" acerca de como está actuando Anonymous contra el ISIS.

http://www.elmundo.es/cronica/2015/11/24/56503c47268e3ecf218b4577.html

Leyendo el CV del "periodista" parece que es alguien muy versado en los bajos fondos de la sociedad, capaz de llegar hasta gente inaccesible por nosotros el populacho. La cosa prometía.

https://es.wikipedia.org/wiki/Antonio_Salas

Así que empiezas a leer el artículo y con ello la coña.

"No es un hacker cualquiera. Ha ganado varios premios de programación, es el autor de la moneda digital Ecoin, y un activista con una dilatada experiencia en la lucha social a través de la tecnología en Francia, Alemania, Azerbayán o Colombia, donde los servicios de inteligencia pusieron precio a su cabeza acusándolo de ser "el hacker español llamado Anonymous, responsable de varios ciberataques a sus webs oficiales"."

Está más buscado Cornelius Evazan, cuya cabeza tiene precio en 12 sistemas.

Tuve que pasar por el mismo proceso que Edward Snowden impuso al periodista Glenn Greenwald para aceptar facilitarle la mayor filtración de secretos sobre la manipulación de nuestras vidas digitales por parte de la NSA de la historia. Después de aprender a usar el cifrado, y unos meses de intercambio de mails explicándole a Epsylon mis intenciones, accedió a que nos reuniésemos. Me envió unas coordenadas, un día y una hora. La paranoia del hacker es proporcional a su nivel de conocimiento sobre la vulnerabilidad que sufre nuestra seguridad en la red.

La verdad que localizar un medio de contacto no es difícil (https://github.com/epsylon ) Ni tampoco ponerle cara a este hacktivista, pese a ese aura de fugitivo que intenta crear en torno a su persona (https://vimeo.com/42466699 )

Durante los días que compartí con el hacktivista, que no se conecta a internet a través de ninguna línea telefónica, sino pillando la señal de los satélites Iridium con una enorme antena parabólica portátil (que viaja con sus parcos enseres personales de país en país)

La parabólica de 1 metro de ancho cuesta 20.000 dolares y da un ancho de banda de 5 Mbps. No me quiero ni imaginar como pasa desapercibido de pais en pais con una paellera de un metro bajo el brazo. Y a esa velocidad lo raro es que no se quiera cortar las venas.

http://www.groundcontrol.com/one-touch-flyaway_001.htm

Imposible relatar en tan pocas líneas todo lo que ocurrió en esos días. Un ejemplo. Por la noche, tras la cena, me hizo una demostración práctica. A las cinco de la madrugada un satélite meteorológico sobrevolaba nuestra posición. Epsylon tardó cinco minutos en interceptar y decodificar su señal...

Seguramente se pasó antes por forocoches. Se compró un dongle USB TDT de 10$ et voilá, a recibir el broadcast de los satelites meteorológicos. Yo lo probé y la verdad que es curioso, y ahí tengo el dongle muerto de risa.

http://www.forocoches.com/foro/showthread.php?p=164674072
https://www.youtube.com/watch?v=OARj5wguj6M

Personalmente habría fardado más mostrando la telemetría de la estación espacial internacional. Total, puestos a exagerar... es igual de sencillo pillar su señal y mola mucho más.

https://www.youtube.com/watch?v=3VTmI9-LxVE

En fin, el autor de tan profundo artículo de investigación ha sacado un libro hoy. La cosa promete...

EL AUTOR. Antonio Salas publica 'Los hombres que susurran a las máquinas' (Ed.Espasa), a la venta en España desde el 24 de noviembre

3
1 mes después
kaitoo

Para el que quiera aprender de seguridad y hable ingles, hace dos dias empezaron los webcast (gratuitos) sobre seguridad de SANS, hay que registrarse en su web y ya podreis acceder a todos los videos.

Si no podeis acceder a los webcast en directo luego se pueden ver desde aqui.

Os dejo la lista de webcast con la fecha:

spoiler

Saludos y a disfrutar aprendiendo!

4
Shondeslitch

#1 He leído todos y cada uno de los post, un hilo muy interesante!

Estoy interesado en la seguridad web, y aún soy bastante amateur en esto de la informática (estudio 3º de Ingeniería del Software). Te quería preguntar acerca del libro The Web-Application-Hackers-Handbook. Me han dicho que es una especie de "Biblia" muy completa para empezar, ya que cada tema viene con sus correspondientes prácticas. ¿Conoces algo de él? ¿Cuál es tu opinión al respecto? ¿Lo recomendarías?

1 respuesta
kaitoo

#307 en efecto WAHH & WAHH2 son como la biblia del web hacking. Muy recomendable aunque requiere un cierto nivel para entenderlo todo. Yo me los he leido y los uso muy amenudo como fuente de informacion cuando tengo dudas, 100% recomendable.

1
Li3cht

¿Qué opinión te merecen F5 BIG IP y Cisco ASA? ¿Algún curso o certificación focalizada en ellos? (creo que en el CCNA/CCNP Security no lo dan)

1 respuesta
kaitoo

#309 F5 solo he trabajado con sus GTM y LB, funcionan muy bien.

Sobre ASA... CCNA Security y CCNP Security Firewall (hay 4 examenes en el CCNP SEC, uno de ellos es sobre ASA) es el 90% sobre los 'nuevos' ASA (NGFW) y su Centralized management solution. Si no trabajas con ellos dia a dia es bastante dificil sacarse el CCNP Security.

Si quieres mi opinion personal (he trabajado con FWs de todo tipo: Cisco ASA, Palo Alto, Juniper SRX, McAfee NSP, Checkpoint, etc..) como Palo Alto hoy por hoy no hay ninguno. Si tienes que especializarte en FWs vete a por Palo Alto ACE y PCNSE6, estoy seguro que tendra mucha mas salida que CCNP Security.

1 respuesta
Li3cht

#310 Gracias. Toco en el curro ASA y F5 pero realmente lo único que hacemos es seguir un procedimiento, falta la base para realmente entender por qué haces todo. Y F5 no me termina de convencer, pero creo que profundizar en ASA me resultaría clave para darle un empujón al campo de la seguridad, aunque lo mío es el networking puro y duro.

PaCoX

Yo tengo el master de la uoc en seguridad (mistic), si alguien esta interesado en ese curso ya sabe xD

26 días después
iNerZiA

#1 De los GS ( Grados Superiores) que hay , para de lo que tu trabajas cual es el mas recomendable? Aparte de esto que funciones realizas diariamente en tu faena?

1 respuesta
kaitoo

#313 no estoy al tanto de los grados superiores actuales, pero estoy seguro que cualquiera orientado a redes es un buen comienzo.

Sobre mis funciones, esta explicado en posts anteriores.

1 respuesta
iNerZiA

#314 La verdad que tenía pensado cuando acabe este año el medio ir a por el de redes llamado Administración de sistemas informáticos en red. Gracias por responder

1 respuesta
B

#315 estas en smr? si es asi, hazte uno de desarrollo. y mas si tienes pensado hacerte un grado.

1 respuesta
iNerZiA

#316 Debería irme a DAM o DAW? No se , no me llaman tanto la atención pero supongo que puedo echarles un ojo a ver que tal , aunque porque debería uno de desarrollo antes que el de ASIR ?

1 respuesta
B

#317 yo te cuento mi caso.

estoy en 2 de smr, profesores del superior. todo el temario que hemos dado es del superior (integro), exceptuando bases de datos, shell scripting y redes avanzadas (tema vlans, seguridad, etc. que ya es del superior por cojones), pero sistemas/servicios/etc hemos dado lo mismo.

si entro al superior sera volver a repetir toooodo, perder 2 a;os y unicamente aprenderia gestion de redes, que con una certificacion de ccna lo saco (mas que nada por que el temario se basa en el ccna xd). y como estoy certificando tambien con linux, pues... superior de desarrollo, asi toco tambien algo de codigo mientras sigo con linux & ccna.

ahora, si no has aprendido mas alla de instalar windows 7 y montar un pc, hazlo sin duda.

1 respuesta
N3mex

¿Me sabríais recomendar algún libro que de forma fácil pueda aprender cosillas nuevas teóricas?

Y cosillas como canales de youtube y demás también me valen.

B

#1 solo es curiosidad XD para entrar en un wifi/pc de una vecina nos/me indicaría el paso a paso solo seria curioseo nada de maldad

PD: una ves aprendí algo pero ya se me a olvidado estoy en blanco,, pero recuerdo que quise entrar a un pc de una ramdon por messenger y se ve que el manual para crear el troyano era más antiguo que el antivirus,, me lo detectó y medijo que hace hp metiendome un virus me quede 0_0

1 respuesta
iNerZiA

#318 SMR? Es sistemas microinformáticos y redes? Gracias por tu caso , siempre ayuda

1 respuesta
B

#321 asi es. de hecho, me voy a un hospital a hacer las practicas :D

1 respuesta
iNerZiA

#322 Yo hasta marzo no las acabo pero en un PCBox pocas cosas puedes aprender

1 respuesta
B

#323 pues en el pcbox como no te quedes trabajando... ahi vas a aprender 0. yo donde voy tienen un cpd propio, redes con cisco, vlans, etc.

deseando que llegue abril.

3 respuestas
kaitoo

#320 Lo siento pero este hilo no es para explicar como puedes hackear el WiFi a tu vecino, si te interesa hay miles de manuales en internet con los que aprender.

Estoy de acuerdo con #324, una tienda de informatica no es un buen sitio para aprender sobre redes y seguridad. En cualquier CPD en el que te den acceso RO a sus switches/routers/firewalls/etc y un poco de curiosidad de tu parte, vas a aprender mil veces mas.

3 respuestas
iNerZiA

#324 #325 Ya lo tenia decidido no quedarme aunque me ofrecieran contrato , hay gente que ha tenido mas suerte y está en hospitales donde si te dejan tocar cositas. Tocará aprender leyendo por internet , recomendáis algun libro por donde empezar?

B

#325 ok gracias de todas forma,,,

No se si puedes,,,
Pero me dirías por donde empezar a buscar que web,,, y que cosas tengo que buscar?

Y a todo esto es fácil? Para alguien que no entiende?

1 respuesta
Sleidom

Buenas, yo soy desarrollador (por FP) desde hace ya un tiempo pero cada vez me interesa mas el tema de Seguridad y redes y me gustaría aprender del tema hasta llegar a este tipo de asignaturas en la uni. Podrías recomendar libros o sitios web que hayas utilizado / pienses que sean útiles para adentrarse en este mundillo?

Nucklear

#327 Si no sabes lo que haces la vas a cagar 100% seguro y si te pillan es un delito ahora tu verás.

1 respuesta
B

#329 vale gracias aquí se terminaron mis preguntas XD hehehe