la solución a esta en cambiar tu clave falsa, activando otra vez la licencia de windows atreves de un llamado telefónico falso, o por Internet.
Este blog nos permiter establecer las evidencias necesaria para la seguridad informatica para la vida de cada persona
martes, 14 de febrero de 2012
CAMBIA KEYGEN O EL SERIAL DE LOS SISTEMAS OPERATIVOS WINDOWS Y VERSIONES, SERVER, OFFICE
la solución a esta en cambiar tu clave falsa, activando otra vez la licencia de windows atreves de un llamado telefónico falso, o por Internet.
jueves, 9 de febrero de 2012
COMO NAVEGAR CON UNA IP ANÓNIMA DESDE EL PROXY
- Ahora debemos encontrar el proxy y que nos permita ocultar nuestra IP original, ya que nuestro navegadores estan establecido como predeterminados.

- 187.0.221.134 Proxy 3128 de Brasil
- 200.54.92.187 Proxy 3128 de Chile
- 200.42.56.146 Proxy 8080 de Argentina
miércoles, 29 de junio de 2011
PARA QUE SIRVE UN WHOIS
Las consultas WHOIS se han realizados tradicionalmente usando una interfaz de línea de comandos pero actualmente existe una pagina web que no permite realizar dichas consultas; para conectarse así con el servidor WHOIS y hacer la petición.
Hay dos paginas de whois para consultar la primera es
ejemplo:





- la informacion del contacto


En la misma pestaña la informacion del uso de los dominio



para la línea de comandos solo las podemos utilizar por los sistemas operativos de UNIX o los mas mencionados software libres
ESOS LOS CAMADO POR EL CUAL SE VERIFICA PRIMERO EL AVISO LEGAR DEL SERVICIO Y DESPUES NOS MUESTRA UN POCO MAS DETALLADOS CON EN LAGUNAS IMAGENES ANTERIOS POR LAS IP LAS ESTRUCTURACION DEL SERVIDOR DNS
eguerrac@eguerrac-laptop:~$ whois
Uso: whois [OPCIONES]... OBJETO...
-a busca en todas las bases de datos del domino
-h HOST se conecta al servidor HOST
-H oculta el aviso legal
-x búsqueda exacta [solo RPSL]
-L busca las correspondencias menos especificas
-M busca las correspondencias mas especificas
-p PUERTO conecta al PUERTO del dominio
-R muestra la copia local del objeto especificado incluso
si contiene una referencia
-S indica al servidor que no use peculiaridades sintácticas
-s SOURCE[,SOURCE]... busca la base de datos de SOURCE
-d devuelve también la delegación inversa del DNS [solo RPSL] solo nos muestra la información de los DNS en modo inverso como se encuentra así como lo muestra gráficamente
EJEMPLO: whois -p 8080 facexxx.com y nos muestra la información después del aviso legal así se vendría en formas de comandos
viernes, 15 de abril de 2011
QUE ES XAMPP
Es un servidor independiente,que consiste principalmenté en la base de datos del "MySQL", y en el servidor web "Apache".
El nombre proviene del acrónimo de X (para cualquiera de los diferentes sistemas operativos),y cualquier lenguaje; apache, mysql, php, perl.
El programa está liberado bajo la licencia GNU, actúa como un servidor web libre,es facil de usar y facil de . Actualmente XAMPP esta disponible para Microsoft Windows, GNU/Linux, Solaris, y MacOS X.
LAS CARACTERISTICAS Y REQUISITOS QUESE NECESITAN
XAMPP solamente se requiere descargar y ejecutar un archivo zip, tar, o exe, depende del que tipo de ejecutable descargo el usuario, con unas pequeñas configuraciones en alguno de sus componentes que el servidor Web necesitará. xampp se actualizara regularmente para incorporarse a las últimas versiones de Apache/MySQL/PHP y Perl. También se incluye otros módulos como OpenSSL y phpMyAdmin. Para la instalacion de XAMPP se requiere solamente el tiempo necesario para descargar y configurar los programas por separado.los diseñadores de XAMPP sólo pretendían su uso como una herramienta de desarrollo, para permitir a los diseñadores de sitios webs y poder testear su trabajo en sus propios ordenadores sin ningún acceso a Internet. En la práctica se esta utilizado actualmente para servidor de sitios Web y, con algunas modificaciones, es generalmente lo suficientemente seguro para serlo. Con el paquete se incluye una herramienta especial para proteger fácilmente las partes más importante, de la informacion de los sitios Web que se estan probando. instalador para windows 7 link instalador para linux link


Damos clic en aceptar para desactivar el control de acceso al sistema (UAC)
La ruta de la carpeta donde se va a guardar el programa, y damos clic en aceptar

Esperamos que se instalen los controladores y los servicios
Y ya que todo esta intalado le damos finalizar
Esperemos que se instale el ssh
Ya terminada la instalacion del XAMMP le damos aceptar al amanager del control de cpanel de los servicios
Le da star alos servicios de XAMMP
y desde aca verificamos que servicios queremos que estan funcionando o cuales no
jueves, 7 de abril de 2011
DREANWEVER

El dreanwear aplica en forma de un estudio se basa en forma de ADODE FLASH y sirve para construir o editar sitios o aplicaciones Web, fue creado inicialmente por Macromedia .
Realiza aplicaciones de diseño y de programacion web; sus funciones se hace mas facil utilizar el programa como: su soporte (al crer un sitio web) y los estandares de World Wide Word, y la combinacion de los diferentes tipos de lenguaje como: php, html, css, xml, asp, entre otros.
- Facil el manejo
- Trabaja con cualquier tipo de navegador
- Se puede manejar de dos formas, la primera en codigo y la segunda en entrono grafico
- La facilidad de comunicarse con el servidor MYSQL
La puedes descargar de la siguiente pagina aca
Ya que se ha descargado el programa procedemos a ejecutalo

Nos especifica en que ruta va a quedar la carpeta del sitio y le damos clic en siguiente


Y cuando termnina empieza la isntalacion de adobe






jueves, 26 de junio de 2008
Listas De Correo
COMO FUNCIONA LAS LISTAS DE CORREO
funciona de forma automatica mediante el uso de un gestor de listas de correo. los mensajes enviados al servidor sor reenviados a todas las direcciones de correo suscriptas.
TIPOS DE LISTAS DE CORREO
- boletin electronico:se usa principalmente como un medio unidireccional de la informacion, y que solo puede escribir las personas encargadas de publicar dicho contenido.
- listas de debate:se utiliza para enviar un mensaje al resto de las personas, y pueden responder de la misma forma, asi se puede generar debates o intercambios de informacion, por ejemplo: chistes, noticias, publicidad, animacion.
*el tema que nos toco a nosotros a Marlon Correa y a Elizabeth Guerra es hacerle un seguimiento a SQUID para saber cuales son la vulnerabilidades que optuvieron durante el sequimiento de 20 dias para SQUID
solo voy a poner una sola vulnerabilidad como ejemplo y no pongo las otras porque son demasiadas largas.
*Las vulnerabilidades que encontramos en las listas de correo son:
SQUID PROXY FTP URI REMOTE DENIAL OF SERVICE
ID: 22079CVE-2008-0247
FECHA LA CUAL SE PROPAGO LA VULNERABILIDAD
Mar 23 2008 07:13PM
LOS SISTEMAS OPERATIVOS LAS CUALES PRESENTA ESTA VULNERABILIDAD
Ubuntu Ubuntu Linux 6.10 sparc
Ubuntu Ubuntu Linux 6.10 powerpc
Ubuntu Ubuntu Linux 6.10 i386
Ubuntu Ubuntu Linux 6.10 amd64
Ubuntu Ubuntu Linux 6.06 LTS sparc
Ubuntu Ubuntu Linux 6.06 LTS powerpc
Ubuntu Ubuntu Linux 6.06 LTS i386
Ubuntu Ubuntu Linux 6.06 LTS amd64
Turbolinux Turbolinux Server 10.0
Turbolinux Turbolinux Server 10.0.0 x64
Turbolinux Appliance Server Workgroup Edition 1.0
Turbolinux Appliance Server Hosting Edition 1.0
Turbolinux Appliance Server 1.0 Workgroup Edition
Turbolinux Appliance Server 1.0 Hosting Edition
*LO QUE SE PROPAGO CON ESTA VULNERABILIDAD
que SQUID es muy propenso a la denagacion de servicios que pueden se demasiado vulnerables debido que el servidor proxy cache no maneja ciertas peticiones al FTP.
LAS VESRSIONES DE SQUID QUE HAN SIDO VULNERABLES EN ESTE PROBLEMA SON:
squid 2.5..STABLE11
squid 2.6.STABLE6
LA SOLUCION MAS POSIBLE PARA ESTE PROBLEMA ES
hay que tener en cuenta la version que desea descargar para no presentar esta vulnerabilidad las cuales son la siguientes vulnerabilidades:
squid-2.6.STABLE7 “ DEBIAN”
squid-2.5.STABLE14-3.FC5 “REDHAT”
squid-2.5.STABLE14-3.FC5 “REDHAT Y FEDORA CORE 5”
PARA PROXY CACHE ESTAN LAS SIGUIENTE VERSIONES
squid-2.6.STABLE7 “UBUNTU”
squid-2.6.STABLE3 “DEBIAN”
squid-2.6.STABLE6 “DEBIAN”
NESSUS EN WINDOWS
INSTALACION DE NESSUS EN WINDOWS
*Podemos descargar NESSUS en este link
*le damos doble clik en el archivo de ejecucion de nessus le damos ejecutar y empezamos la instalacion.

*le damos clik en next para que empieze la instalacion de nessus.






*Empezamos a escanear un equipo la cual habrimos el servidorle colocamos a la IP del equipo o lo dejamos como localhost le damos save y no lo cerramos para poder escanear bien



Enlaces de nessus
nessus en linux
PDF_de_nessus