EN ESTA PÁGINA COLGAMOS NUESTROS APUNTES, NO BUSQUES EN ELLA NOTICIAS NI TEMAS DE ACTUALIDAD
EN ESTA PÁGINA COLGAMOS NUESTROS APUNTES, NO BUSQUES EN ELLA NOTICIAS NI TEMAS DE ACTUALIDAD

# apt-get install mutt
# gedit /home/usuario/.muttrc
Y ponemos lo siguiente
set imap_user = ‘tu-correo@gmail.com’
set imap_pass = ‘contraseña’
set spoolfile = imaps://imap.gmail.com:993/INBOX
set folder = imaps://imap.gmail.com:993
Metagoofil
Es una herramienta que extrae metadatos (la fecha de creación, resolución, tamaño, fecha de modificación, autor, etc.) de ficheros accesibles en los sitios web según datos extraidos de google. Los ficheros que puede utilizar son: rpm, deb, png, doc, odf, xls, ppt, html, pdf, ps, flac, mp3, ogg, wav, jpg, tif, tar, zip, flv, mpg…. Una vez identificados los ficheros, se bajan a nuestra maquina y Metagoofil extrae la informacion y genera un fichero HTML con los resultados.
Descargar el paquete
$ wget http://www.edge-security.com/soft/metagoofil-1.4.tar
$ tar -xvf metagoofil-1.4.tar
Instalación y puesta a punto
IDENTIFICAR SERVICIOS CON AMAP
nmap no es muy preciso a la hora de indentificar los servicios que corren en un puerto. nmap suple esta carencia.
Para instalarla:
$ wget http://freeworld.thc.org/releases/amap-5.2.tar.gz
$ tar xzfv amap-5.2.tar.gz
$ cd amap-5.2
$ ./configure
$ make
# make install
Para la actualización de las reglas (no funciona demasiado bien la opción
deb http://ad.archive.ubuntu.com/ubuntu/ jaunty main restricted universe multiverse
deb-src http://ad.archive.ubuntu.com/ubuntu/ jaunty main restricted universe multiverse
deb http://ad.archive.ubuntu.com/ubuntu/ jaunty-updates main restricted universe multiverse
deb-src http://ad.archive.ubuntu.com/ubuntu/ jaunty-updates main restricted universe multiverse
# backports
deb http://ad.archive.ubuntu.com/ubuntu/ jaunty-backports main restricted universe multiverse
deb-src http://ad.archive.ubuntu.com/ubuntu/ jaunty-backports main restricted universe multiverse
curl
Herramienta para la transferencia de archivos con sintaxis de URL,
$ curl lapipaplena.com (Para conocer la ip publica)
sl
Un tren en consola
sudo
$ sudo -k (limpia la clave sudo introducida)
chattr
cambia los atributos de ficheros para que no puedan ser modificados por procesos o por root (bloquea el fichero)
# chattr +i /etc/resolv.conf
# chattr -i /etc/resolv.conf (lo desbloquea)
# chattr -R +i /home/usuario/directorio (bloqueo recursivo)
setxkbmap
Configurar teclado
$ setxkbmap -layout es (configurarlo en español)
shutdown (añadido a la entrada existente)
# shutdown -h +20 (apagado dentro de 20 minutos)
# shutdown -c (anula la cuenta regresiva anterior)
dmidecode
Muestra parametros del pc
# dmidecode | grep Maximum (memoria máxima que soporta la máquina)
stat
Estadísticas de archivo, directorios y sistemas
# stat /etc/passwd
# stat /usr
# stat -f /
locale
Idiomas instalados
$ locale
$ echo $LANG (el por defecto)
la lista completa aquí
# apt-get install dsniff
bajar e instalar la herramienta ARP-SK desde: http://sid.rstack.org/arp-sk/
Todos los programas integrados en la aplicación dsniff pueden verse:
$ dpkg -L dsniff | grep bin
Deben lanzarse todos (o la mayoria para, según los datos que la victima introduzca, apareceran en una u otra consola) y cada uno en una consola aparte y como root:
Si el ataque es sobre otra máquina de la red, previamente activar forwarding para actuar como router y enviar los paquetes a su verdadero dueño:
El problemilla del puerto 80 en el router THOMSON TG585 v7
Los que tengan este precioso router y quieran tener un servidor de páginas web local sabrán que, aunque abran el puerto 80 tal como indican los manuales (http://www.adslayuda.com/thomson_tg585.html) les resulta imposible acceder a su_pagina.com desde el exterior y que, si lo intentan desde la propia red, han de sustituir su_pagina.com por la IP local (192.168.1.xx) Pues bien, la causa de la anomalia, siempre que el cortafuegos (llamese firestarter, ufw o perico de los palotes) tenga abierto el puerto en cuestión, es que existe un conflico con la administración remota. Como todo en GNU/Linux, la solución es simple: Entrar por telnet en el router: