viernes, 29 de julio de 2016

Correo y números de teléfono temporales

Cuando nos queremos dar de alta en servicios en los que preferimos no proporcionar nuestra información personal, normalmente podemos recurrir a diferentes servicios de correos temporales. El problema suele venir cuando además del correo electrónico, también nos piden nuestro preciado número de teléfono.


Imagen 1: Correo y números de teléfono temporales    

Ante esta situación solo tenemos dos opciones, o entregamos nuestro número real o necesitamos un plan b. Es por esto que en internet podemos encontrar diferentes servicios que nos solucionan el problema, nos ofrecen un número temporal para que podamos recibir sms. Aunque tenemos que tener cuidado porque normalmente al igual que pasa con los servicios de correos temporales, los sms son visibles para todos los usuarios.



En esta web podemos encontrar diferentes números de distintas nacionalidades, mantienen un listado de todos los números que están vinculados al servicio, todos los mensajes son públicos y se publican según van llegando.


Imagen 2: números disponibles en receivesmsonline.com



Como el anterior, en este servicio puedes utilizar diferentes números de móvil de diferentes nacionalidades. Según van llegando los mensajes se van publicando y como decíamos antes, hay que tener en cuenta que carecen de cualquier tipo de privacidad.


Imagen 3: números disponibles en receive-sms-online.com



Este funciona prácticamente igual que los anteriores, nos ofrecen diferentes números públicos para que nos puedan mandar los sms a la propia página web.


Imagen 4: números disponibles en receive-sms.com



Este otro servicio ya difiere de los anteriores, según dice su página web te ceden tu propio número de Estados Unidos para que puedas enviar y recibir mensajes de forma privada, aparte también te puedes descargar sus aplicaciones para Android y iOS. 


Imagen 5: App de pinger para iOS y Android


Y por último como decíamos al principio en la red también podemos hacer uso de diferentes servicios que nos ofrecen cuentas de correo electrónico temporales (teniendo siempre en cuenta que el nivel de privacidad en estos servicios es 0 ), algunos de los más conocidos son los siguientes:





lunes, 25 de julio de 2016

Brute Force sobre Wordpress

Hace unos días veíamos como podíamos hacer uso de diferentes técnicas para encontrar los paneles de administración de las páginas web, el día de hoy toca pasar al ataque y para ello nos ayudaremos de la fuerza bruta . En los ataques mediante fuerza bruta a paneles de administración, lo que hacemos es probar todas las combinaciones posibles hasta que encontremos la contraseña adecuada. En CMSs como WordPress o Joomla primero tendríamos que hacer una enumeración de los usuarios para saber con que usuario atacar y luego ya podríamos lanzar el ataque.


Imagen 1: Brute Force sobre Wordpress

Antes de probar todas las combinaciones, normalmente se suelen utilizar diferentes diccionarios que contienen contraseñas predeterminadas o passwords que son muy utilizados por la mayoría de usuarios. Ya que si probamos todas las combinaciones posibles primero, podríamos tardar horas o incluso días, si la contraseña fuese demasiado larga y compleja.

Por esta razón es aconsejable que lo intentemos primero probando diferentes tipos de diccionarios. Normalmente estos ataques de fuerza bruta mediante diccionarios suelen ser mucho más que suficientes, ya que la mayoría de personas utilizan contraseñas simples y fáciles de recordar.


Ejecutando Wpscan 


Para empezar listaremos todos los usuarios de la página web. Simplemente nos colocamos en el directorio donde tengamos Wpscan y lo ejecutamos con los siguientes parámetros:


Imagen 2: ejecución de Wpscan para que nos muestre los usuarios

Imagen 3: usuarios obtenidos por Wpscan

Nos mostrará todos los usuarios,  y una vez echo esto ya podemos lanzar el ataque de diccionario sobre la url indicada y el usuario que especifiquemos:


Imagen 4: ataque de diccionario sobre la url seleccionada

Imagen 5: Wpscan probando diferentes claves

Por último cuando termine nos entregará la contraseña. Si no pudo obtenerla, entonces tendríamos que pasar a realizar el ataque mediante fuerza bruta utilizando todas las combinaciones posibles, pero esto lo veremos en otra ocasión.


Imagen 6: por último nos entrega la contraseña del admin