martes, 27 de agosto de 2024

Hacking Bolivia JUNIOR 2024


HACKING JUNIOR 24 Edición Online 

Módulo: Curso de Introducción al Hacking Ético (CIHE)


El presente es dirigido para interesados en ingresar en el mundo informático e iniciar en ethical hacking, solo se tiene cuatro pre-requisitos

PRE-REQUISITOS:
Contar con conexión a internet
1. Estudios 6to. de secundarios completo.
2. Tener mayoría de edad.
3. Contar con una laptop para efectuar las prácticas solicitadas.
4. Conocer el manejo básico de una laptop.

Las clases se desarrollarán en modalidad a distancia

Se emplea para el desarrollo de clases el servidor GotoMEET y las grabaciones se dejan disponibles mediante el grupo DISCORD.

Se asignará a los estudiantes un nickname para conservar anonimato en el desarrollo de las sesiones en tiempo real

Fechas de Clases: 14,15,16,17,18 de Setiembre
5 Sesiones de 21:00 a 23:00 horas GMT - 4


Listado de sesiones

Sesión 1 OSINT

1.1 ¿Cómo buscar información pública
1.2 Base de datos para obtener información de personas y entidades

Sesión 2 Ethical Hacking

2.1 Historia del Hacking en el mundo
2.2 Amenaza, Vulnerabilidad y Riesgo
2.3 Pasos del Hacking
 2.4 Material bibliográfico para Hacking

Sesión 3 Búsqueda de información de servidores
3.1 Detección de versión y servicios
3.2 Técnicas para agilizar escaneos
3.3 Software para detección de puertos TCP abiertos
3.4 Identificación de sistemas operativos
3.5 Identificación de usuarios con privilegios de servidores

Sesión 4 Inspección de registros de dominios
4.1 Búsqueda de DNS
4.2 Información de propietarios
4.3 Identificación de servidores
4.3 Identificación de lenguajes de programación de los servidores

Sesión 5 Analizadores de tráfico
 5.1 Tipo de tráfico de red
5.2 Detección de tráfico

Sesión 6 Vulnerabilidades

6.1 Detección de vulnerabilidades locales
6.2 Búsqueda de vulnerabilidades

Sesión 7 Páginas de retos
7.1 Cazadores de recompensas
7.2 Servidores para entrenamientos de Hacking

Método de evaluación
Participación en clase (33.33%)
Prácticas en tiempo real (33.33%)
Informe (33.33%)

Inversión descuento:
Disponible hasta el 09 de Setiembre del 2024
General: 199 Bolivianos

Inversión regular
Desde el 10 de Setiembre del 2024
General 299 Bolivianos
Procedimiento de inscripción:
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Calificación Mínima aprobatoria 55/100 puntos

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.

Entidad acreditantes:
Hacking Bolivia / Instituto Nacional de Investigación Forense
Inscripciones en Bolivia
informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Whatsapp +59169921912




 

martes, 20 de agosto de 2024

2024 Semi Senior Hacking

HACKING SEMI SENIOR
Edicion 2024

28,29,30,31 de Agosto y
1,2,3,4 de Setiembre del 2024

Temas a tratar:
Sesión 1 Hacking 101
- Como hackear profesionalmente
- Tipos de pruebas en Penetration Testing
- Adquisición de información de targets
Sesión 2 Escaneo
- Metodologías de escaneo
- Intrusión Interna
- Intrusión Externa
Sesión 3 Tipos de Ataque
- Ciberinteligencia para modelado de amenazas
- Restricciones establecidad de Explotación
- Post-Explotación
Sesión 3 Simulación de Ataques en entorno reales
- Ejercicios de scanning
- The Common Vulnerability Scoring System CVSS
- Análisis manuales
Sesión 4 Pentesting en tiempo real 
- Monitoreo de servidores
- Analisis de Shells 
- Busqueda de vulnerabilidades para Payloads

Sesión 5 Análisis de código y retos
- WarGames y CTF
- Hacking con ChatGPT
- Sniffing
Sesión 6 Practica en tiempo real de defensas contra ciberataques
- Interceptacion de trafico
- Filtración y analisis de paquetes
- Scripting
Sesión 7 CyberOps
- Equipos de Red Team / Blue Team
- Reportes de Exploits y Reversing
- Generación de ataques a ambientes descontrolados
Sesión 8
Hacking con Inteligencia Artificial?
Explotación de vulnerabilidades frecuentes
Búsqueda de Dataleaks y DataBreachs
Obtención 
Sesión 9 
Generación de Reportes
Análisis de Vulnerabilidades automatizado

Inscripción Temprana (Hasta el 26 de Agosto del 2024)
220 Bs. Ex Estudiantes Hacking Bolivia y  Estudiantes Técnicos / Universitarios
300 Bs. Profesionales

Inscripción Temprana (Desde el 27 de Agosto del 2024)
300 Bs. Ex Estudiantes Hacking Bolivia y  Estudiantes Técnicos / Universitarios
350 Bs. Profesionales

Edicion a distancia para todo el mundo

rocedimiento de inscripción:
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Inscripciones en Bolivia

informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Telegram @hackingbolivia
Whatsapp wa.me/+59169921912


 

domingo, 21 de julio de 2024

Curso Internacional CRIPTOGRAFIA INFORMATICA 2024


Curso Internacional Criptografía Informática 2024

Edición Online para todo el mundo

Instructor: Alan Corini Guarachi (Bolivia)
Ph. D en Ciencias de la Computación, magister en ciencias de la computación con la mencion en seguridad informática y software libre, Licenciado en Informática, con especialización en Ingeniería de Sistemas Informáticos graduado en la Universidad Mayor de San Andrés. He trabajado en diversas instituciones públicas y privadas, utilizando lenguajes de programación como JAVA, PHP, Python, Angular, JavaScript, TypeScript, y bases de datos como Oracle, SQL Server, Mongo DB, Mysql y Postgres. Autor de Criptografìa Informatica. Obsolescencia Programada para la Protecciòn de la Información.

1. Introducción a la criptografía
◦ Definición y objetivos de la criptografía
◦ Clasificación de los criptosistemas
2. Criptografía clásica
◦ Historia y evolución de la criptografía clásica
◦ Principios y fundamentos de la criptografía clásica
◦ Cifrado de sustitución y transposición
Ciclo Formativo
3. Criptografía moderna simétrica
◦Introducción a la criptografía moderna simétrica
◦Algoritmos de cifrado simétrico
◦ Modos de operación de cifrado simétrico
4. Criptografía moderna asimétrica
◦ Introducción a la criptografía moderna asimétrica
◦ Algoritmos de cifrado asimétrico
◦ Aplicación del cifrado asimétrico
5. Gestión de claves y autenticación
◦ Principios de gestión de claves
◦ Autenticación de usuarios y entidades
◦ Protocolos de autenticación y de intercambio de claves
Ciclo Avanzado
6. Criptoanálisis
◦ Introducción al criptoanálisis
◦ Ataques de un criptosistemas simétricos y asimétricos
◦ Análisis de protocolos criptográficos
7. Esteganografía
◦ Introducción a la esteganografía
◦ Principios y fundamentos de la esteganografía
◦ Técnicas y herramientas de esteganografía
8. Tendencias sobre la criptografia
◦ Criptografía Cuantica y Postcuantica
◦ Criptografía Homomorfica
◦ Criptografía en la Base de Datos
◦ Criptografía de Código

Nota mínima aprobatoria 65/100 puntos

Fechas: 21 de Julio del 2024 Clase Inaugural
28,30 y 31 de Julio del 2024
Horario 21:00 hrs. a 23:00 hrs (Bolivia)

Inversión Única: 
General 359 Bolivianos
Ex estudiantes 299 Bolivianos
Incluye matricula, derecho examen, certificado y softwares a emplear

Procedimiento de inscripción:

Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Inscripciones en Bolivia

informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Telegram @hackingbolivia
Whatsapp wa.me/+59169921912

martes, 11 de junio de 2024

2024 Curso Virtual de Open Source Intelligence - OSINT

 

Curso Virtual de Open Source Intelligence - OSINT

Fechas: 29,30 de Junio, 06,07,13 y 14 de Julio del 2024
Horario: 21:00 a 23:00 horas GMT -4

Objetivos del Curso:
1. Comprender los Fundamentos de OSINT: Adquirir conocimientos básicos sobre Open Source Intelligence (OSINT) y su aplicación en el ámbito del hacking ético.
2. Dominar Técnicas de Recopilación de Información: Aprender técnicas avanzadas para recopilar información de fuentes abiertas de manera eficiente y segura.
3. Explorar la Dark Web: Entender cómo acceder y navegar de forma segura por la Dark Web para obtener información relevante sin comprometer la seguridad.
4. Desarrollar Habilidades de Análisis: Desarrollar habilidades analíticas para interpretar y sacar conclusiones de la información recopilada durante las investigaciones OSINT.
5. Conocer Técnicas de Ingeniería Social: Familiarizarse con las técnicas de ingeniería social utilizadas en el hacking y aprender a protegerse contra ellas.
6. Aplicar el Ciclo OSINT: Aplicar el Ciclo OSINT en diferentes contextos, como el empresarial e institucional, para recopilar, analizar y utilizar información de manera efectiva.
7. Aprender a Protegerse: Conocer las mejores prácticas para protegerse contra amenazas en línea y mantener la seguridad y privacidad durante las investigaciones.
8. Dominar Herramientas OSINT: Familiarizarse con una variedad de herramientas y técnicas OSINT para maximizar la eficacia en la recopilación y análisis de información.
9. Elaborar Informes Detallados: Aprender a crear informes detallados y estructurados que comuniquen de manera efectiva los hallazgos de las investigaciones OSINT.

¿Por qué Deberías Matricularte en el Curso?

1. Desarrollo Profesional: Obtendrás habilidades y conocimientos altamente demandados en el campo de la ciberseguridad y el hacking ético, lo que mejorará tus oportunidades profesionales.
2. Protección Personal y Empresarial: Aprenderás a proteger tus propios datos y los de tu empresa contra ataques cibernéticos, lo que es esencial en el mundo digital actual.
3. Investigaciones Efectivas: Adquirirás técnicas avanzadas para llevar a cabo investigaciones en línea de manera eficiente y efectiva, lo que te permitirá obtener información crucial de manera más rápida.
4. Conciencia de Seguridad: Mejorarás tu conciencia y comprensión de las amenazas en línea, lo que te ayudará a protegerte mejor a ti mismo y a tu organización contra posibles ataques.
5. Acceso a Herramientas Especializadas: Tendrás la oportunidad de familiarizarte con una variedad de herramientas y técnicas especializadas utilizadas por profesionales en el campo de la ciberseguridad.
6. Certificación y Reconocimiento: Al completar el curso, podrás obtener una certificación que validará tus habilidades y conocimientos en OSINT y hacking ético, lo que puede mejorar tu credibilidad y empleabilidad.

Instructor
Cesar Chavez Martinez (Perú)
Maestrista en  Ingeniería Informática,Técnico en computación e informática, Sociólogo. Certificado en Análisis de Vulnerabilidades Digitales, Equipo de respuesta ante incidentes de seguridad digital, Gestión de Seguridad de la Información ISO 27001, CCNA, CCNA Security, Digital Forensics Certified, CISO, CFCE, IACRB, CEHF, CEH.
Ha desarrollado exposiciones en Argentina, Brasil, Bolivia, Chile,  Ecuador, Perú, Paraguay, Mexico entre otros.

Sesiones a desarrollar

Sesión 1: Introducción a OSINT y Conceptos Básicos de Hacking
- Definición de OSINT y su importancia en el hacking.
- Introducción al hacking ético y sus principios fundamentales.
- Herramientas básicas de OSINT para la recopilación de información.
- ¿Cómo crear una nueva identidad para ser anónimo y realizar investigaciones de manera segura?.
- Ejemplos de casos reales de OSINT aplicado en el hacking.

Sesión 2: Reconocimiento y Recopilación de Información
- Técnicas avanzadas de búsqueda en internet para obtener información específica.
- Utilización de motores de búsqueda avanzados y operadores booleanos.
- Recopilación de información a partir de redes sociales y otros medios en línea.
- Prácticas de búsqueda segura y anonimización de la actividad.
- Aprende a configurar tu sistema operativo para las investigaciones.

Sesión 3: Análisis de Metadatos y Geolocalización
- Concepto de metadatos y su importancia en la seguridad de la información.
- Extracción y análisis de metadatos de archivos multimedia.
- Geolocalización de información a través de metadatos y otras técnicas.
- Prácticas para protegerse contra la revelación involuntaria de información.

Sesión 4: OSINT en Redes Sociales y Foros
- Estrategias avanzadas para la obtención de información en redes sociales.
- Análisis de perfiles sociales y su relevancia en el hacking.
- Monitorización de foros y comunidades en línea para obtener información relevante.
- Casos de estudio de ataques exitosos basados en información recopilada en redes sociales y foros.
- Cómo realizar investigaciones sobre personas físicas.

Sesión 5: Ataques de Ingeniería Social y Phishing
- Introducción a la ingeniería social y su papel en el hacking.
- Técnicas de persuasión utilizadas en ataques de phishing.
- Creación y personalización de ataques de phishing.
- Mitigación y prevención de ataques de ingeniería social.
- Cómo realizar investigaciones sobre personas jurídicas.

Sesión 6: Ejercicios Prácticos y Elaboración del Informe
- Realización de ejercicios prácticos basados en los conceptos aprendidos durante el curso.
- Evaluación final para comprobar la comprensión de los participantes.
- Revisión de casos de estudio adicionales y tendencias actuales en OSINT y hacking.
- Recomendaciones finales y recursos adicionales para seguir profundizando en el tema.
- Elaboración del informe: aprende a crear un informe detallado de tus investigaciones OSINT.

Inversión con Descuento:
(Hasta el 23 de Junio del 2024)
Profesionales 250 Bolivianos
Estudiantes 400 Bolivianos

Inversión Única: 
(Desde el 24 de Junio del 2024)
Estudiantes 350 Bolivianos
Profesionales 500 Bolivianos

Procedimiento de inscripción:

Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa


Inscripciones en Bolivia

informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Telegram @hackingbolivia
Whatsapp wa.me/+59169921912

martes, 30 de abril de 2024

Breve informe sobre presencia de problemas que afectan a servidores .gob.bo


Los archivos en "Index of" son aquellos que están disponibles para su descarga pública en un servidor web. El peligro radica en la posibilidad de exponer información sensible o confidencial si los archivos son accedidos por personas no autorizadas. Bloquearlos en el archivo robots.txt no soluciona completamente el problema porque esta medida solo indica a los rastreadores web no indexar esos archivos en los motores de búsqueda, pero aún pueden ser accesibles para quienes conocen la URL exacta o a través de otros medios de acceso directo. 

Para proteger adecuadamente los archivos sensibles, es necesario implementar medidas de seguridad adicionales, como autenticación, cifrado y configuraciones de permisos adecuadas en el servidor.

Bloqueos de Google Hacking 
Las "dorks" pueden ser encontradas manualmente, ya que son búsquedas específicas en motores de búsqueda que revelan información sensible o vulnerabilidades en un sistema. 

Bloquear los escaneos de nmap y herramientas automatizadas ayuda a disminuir el riesgo de que estos escaneos que revelen información sobre los puertos abiertos en un servidor, pero no soluciona completamente el problema.

Los puertos abiertos pueden ser descubiertos de diversas maneras, como mediante la observación del tráfico de red, la ingeniería social o la explotación de otras vulnerabilidades. Incluso si se bloquean las herramientas automatizadas, un atacante determinado podría dedicar tiempo y recursos para encontrar los puertos abiertos de forma manual o mediante otras técnicas avanzadas.

Como podrían ser.

1. Análisis de tráfico de red: Observando el tráfico de red entrante y saliente que puede revelar qué puertos están siendo utilizados activamente. Por ejemplo, si un servidor responde a solicitudes en el puerto 80 (HTTP), es probable que esté abierto y en uso.

2. OSINT: Obtener información sobre la infraestructura de red y los sistemas informáticos a través de la interacción con personas dentro de la organización, como empleados o contratistas. 

Publicaciones de hojas de vida, información abierta, conocimiento de los mismos.
Capacitaciones y Alianzas estrategicas esto puede acompañarse e incluir la obtención de información sobre aplicaciones o servicios utilizados, lo que podría indicar qué puertos están abiertos.

3. Enumeración manual: Realizar una enumeración manual de los servicios disponibles en un servidor mediante la interacción directa con ellos. Esto implica intentar conectarse a diferentes puertos y analizar las respuestas para determinar qué servicios están en funcionamiento.

4. Análisis de logs: Examinar los registros de eventos del sistema y los registros de servicios para identificar actividad inusual o conexiones entrantes a puertos específicos. Esto puede revelar puertos abiertos que no son evidentes de otras maneras.

5. Inspección física: En el caso de redes locales, realizar una inspección física de los dispositivos de red puede revelar puertos de red activos que no están documentados en la configuración o que no son visibles desde el exterior.

6. Para establecer una estructura de red e información sobre la arquitectura de equipos en una conexión Wi-Fi, un atacante podría utilizar varias técnicas:

A. Sniffing de paquetes: Utilizar herramientas como Wireshark para capturar y analizar el tráfico de red inalámbrica. Esto puede revelar información sobre los dispositivos conectados a la red, los protocolos utilizados y la arquitectura de la red.

B. Análisis de tráfico: Observar el tráfico de red para identificar patrones de comunicación entre dispositivos. Esto puede proporcionar pistas sobre la topología de la red y la relación entre los diferentes equipos.

C. Escaneo de puertos: Utilizar herramientas como Nmap en Linux o Zenmap en Windows para escanear los dispositivos en la red Wi-Fi en busca de puertos abiertos y servicios en ejecución. Esto puede ayudar a determinar qué dispositivos están disponibles y qué servicios están disponibles en cada uno.

D. Reconocimiento de red inalámbrica: Identificar redes inalámbricas cercanas y sus configuraciones de seguridad. Esto puede incluir la detección de puntos de acceso Wi-Fi, la identificación de SSIDs ocultos y la evaluación de la fortaleza de las contraseñas de Wi-Fi.

E. Ataques de desautenticación y deconexión: Llevar a cabo ataques de desautenticación o deconexión para forzar a los dispositivos a reconectarse a la red. Esto puede revelar información sobre la configuración de red y los dispositivos conectados.

En base a ello, conocer el tipo de router y su modelo puede ser útil para llevar a cabo pruebas de ataque a redes Wi-Fi. Esto se debe a que diferentes modelos de routers pueden tener vulnerabilidades (CVE) específicas o configuraciones predeterminadas que los hacen más susceptibles a ciertos tipos de ataques. Algunas formas en las que esta información podría ser utilizada para realizar pruebas de ataque incluyen:

- Explotación de vulnerabilidades conocidas: Si se sabe que un modelo de router específico tiene una vulnerabilidad conocida, un atacante podría intentar explotar esa vulnerabilidad para comprometer la seguridad de la red Wi-Fi.

- Ataques de fuerza bruta: Al conocer el tipo de router y su modelo, un atacante podría realizar ataques de fuerza bruta dirigidos específicamente a las credenciales predeterminadas del router o a patrones comunes de contraseñas asociadas con ese modelo.

- Ataques de diccionario: Utilizando la información sobre el tipo de router y su modelo, un atacante podría crear un diccionario personalizado de contraseñas basado en patrones de contraseñas predeterminadas o comunes asociadas con ese modelo.

- Ataques de ingeniería social: Conociendo el tipo de router y su modelo, un atacante podría intentar realizar ataques de ingeniería social dirigidos a los usuarios de la red, como el envío de correos electrónicos de phishing que solicitan información de inicio de sesión del router.

La seguridad de las redes Wi-Fi se ve reforzada mediante la implementación de prácticas de seguridad sólidas, como la configuración de contraseñas seguras, la actualización regular del firmware del router y la implementación de medidas de protección contra intrusiones.

Es fundamental proteger adecuadamente la red Wi-Fi mediante la implementación de medidas de seguridad como el cifrado adecuado, contraseñas seguras, actualizaciones regulares de firmware y monitoreo activo del tráfico de red.

Conocer el MAC del router, el canal de transmisión de información y el proveedor de Internet puede proporcionar cierta información útil para realizar pruebas de intrusión en una red Wi-Fi, pero es importante tener en cuenta que realizar pruebas de intrusión sin autorización explícita es ilegal y éticamente cuestionable. 

Se podría realizar:

1. Análisis de seguridad del router: Con el MAC del router y la información sobre el proveedor de Internet, se podría investigar si existen vulnerabilidades conocidas asociadas con ese modelo específico de router o con el proveedor de Internet. Esto podría incluir la búsqueda de información sobre fallos de seguridad conocidos, actualizaciones de firmware disponibles y recomendaciones de seguridad específicas.

2. Análisis del canal de transmisión: Conocer el canal de transmisión de información puede ser útil para evaluar la congestión de la red y la interferencia de señal. Esto podría implicar la realización de pruebas de velocidad de conexión, la identificación de dispositivos que estén generando interferencias y la optimización de la configuración del canal para mejorar el rendimiento de la red.

3. Exploración de carpetas compartidas y entornos de prueba: Si se descubre que existen carpetas compartidas o entornos de prueba en la red, se podría llevar a cabo una exploración más detallada para identificar posibles vulnerabilidades de seguridad. Esto podría incluir la búsqueda de archivos confidenciales expuestos, la evaluación de la configuración de permisos de acceso y la identificación de posibles puntos de entrada para ataques.

4. SPÒOFING de MAC: Se conoce comúnmente como "ataque de clonación de MAC" o "spoofing de MAC". En este tipo de ataque, el atacante modifica su propia dirección MAC para que coincida con la del router objetivo, lo que le permite engañar a otros dispositivos de la red haciéndoles creer que está comunicándose con el router legítimo. Una vez que el atacante ha interceptado el tráfico de red, puede intentar obtener credenciales o realizar otras actividades maliciosas.

Es importante implementar medidas de seguridad exhaustivas, como firewalls, configuraciones de permisos adecuadas, monitoreo de red y actualizaciones regulares de seguridad, para proteger eficazmente los puertos y prevenir posibles ataques.

A continuación algunos ejemplos disponibles en servidores del estado plurinacional de bolivia



En el caso del "Directory Travel Attack" (ataque de directorio transversal o traversal). Este tipo de ataque es una técnica de seguridad informática que explota la vulnerabilidad de los sistemas web que no validan adecuadamente las rutas de archivo o directorio. 

En un ataque de directorio transversal, un atacante intenta acceder a archivos y directorios fuera del directorio raíz permitido por el servidor web. Esto puede permitir al atacante ver, modificar o ejecutar archivos sensibles en el servidor, dependiendo de los permisos de archivo y configuración del servidor.

Un ejemplo clásico de ataque de directorio transversal es cuando un atacante manipula las URL para tratar de acceder a archivos fuera del directorio web público, como los archivos de configuración del servidor o bases de datos. Por ejemplo, si un servidor web permite a los usuarios acceder a archivos en una URL como "http://www.ejemplo.com/archivos/documento.txt", un atacante podría intentar acceder a archivos fuera de este directorio especificado, como "../configuracion/configuracion.txt", utilizando secuencias de escape o navegación de directorio relativa. Si el servidor no valida adecuadamente estas solicitudes, el atacante podría obtener acceso a archivos sensibles.

Para protegerse contra los ataques de directorio transversal, es importante realizar una adecuada validación de entrada y configurar correctamente los permisos de archivo y directorio en el servidor. Además, las aplicaciones web deben implementar mecanismos de seguridad como la restricción de acceso y la sanitización de entradas para mitigar este tipo de ataques.

El peligro de tener activada la opción de "parent directory" en un servidor gubernamental es significativo. Al permitir que los usuarios naveguen por la estructura de directorios del servidor, se expone a riesgos de seguridad, como la exposición accidental de archivos sensibles, como datos confidenciales, archivos de configuración del servidor o incluso información de acceso como contraseñas si no se han configurado adecuadamente las medidas de seguridad.

En cuanto a las versiones desactualizadas de JavaScript, si un servidor gubernamental utiliza versiones desactualizadas, podría ser vulnerable a diversas amenazas de seguridad. Las versiones desactualizadas pueden contener vulnerabilidades conocidas que podrían ser explotadas por atacantes para comprometer la seguridad del servidor y robar o manipular datos sensibles.

En términos de políticas de seguridad ISO, una organización gubernamental podría estar incumpliendo varias políticas importantes al tener activada la opción de "parent directory" y al usar versiones desactualizadas de JavaScript.

Los peligros asociados con tener activada la función "Index of" son:

Exposición de información sensible: Si se activa "Index of" en un directorio que contiene archivos confidenciales, como documentos internos, datos de usuarios o contraseñas, estos archivos quedarán expuestos a cualquier persona que acceda al servidor web.
Riesgo de divulgación de información personal: Si un servidor gubernamental maneja información personal identificable (PII) de ciudadanos, como nombres, direcciones o números de seguridad social, la activación de "Index of" podría resultar en la divulgación no autorizada de esta información.
Vulnerabilidad a ataques de enumeración de directorios: Los atacantes pueden utilizar la función "Index of" para enumerar los contenidos de un servidor web y descubrir posibles puntos de entrada para ataques más específicos, como la explotación de vulnerabilidades en aplicaciones web o la búsqueda de archivos sensibles para su posterior compromiso.

Política de seguridad de acceso a la información: Permitir el acceso a directorios superiores en la estructura de archivos del servidor viola el principio de control de acceso y puede permitir a usuarios no autorizados acceder a información confidencial.
Política de gestión de activos de información: No mantener actualizadas las versiones de software, incluido JavaScript, podría considerarse una violación de las políticas de gestión de activos de información, ya que no se están tomando medidas adecuadas para proteger los activos digitales de la organización.
Política de gestión de configuración de seguridad: No deshabilitar la opción de "parent directory" y no actualizar el software a versiones más recientes podrían considerarse incumplimientos de las políticas de gestión de configuración de seguridad, ya que se están dejando abiertas vulnerabilidades conocidas en la infraestructura de TI.

Para mitigar estos riesgos, es importante desactivar la función "Index of" en el servidor web y asegurarse de que los directorios que contienen archivos sensibles estén protegidos adecuadamente mediante medidas de control de acceso, como autenticación y autorización. Además, se deben implementar medidas de seguridad. 

Utilizar versiones desactualizadas de JavaScript en un servidor gubernamental representa un riesgo significativo para la seguridad de la información y podría ser considerado un incumplimiento de varias políticas de seguridad ISO.

En el caso de los archivos en producción pueden representar una amenaza para la integridad de un servidor si no se gestionan adecuadamente. Aquí hay algunas formas en que los archivos en producción podrían plantear riesgos para la integridad del servidor:

1. Vulnerabilidades de seguridad: Si los archivos en producción contienen vulnerabilidades de seguridad conocidas o desconocidas, podrían ser explotados por atacantes para comprometer la seguridad del servidor. Esto incluye vulnerabilidades en el código de aplicaciones, bibliotecas de software desactualizadas o configuraciones incorrectas.

2. Archivos maliciosos: Los archivos en producción podrían ser alterados o reemplazados por archivos maliciosos por parte de un atacante. Esto podría incluir archivos infectados con malware, scripts maliciosos incrustados en archivos HTML, o backdoors que permiten a los atacantes mantener el acceso al servidor de forma persistente.

3. Errores humanos: Los errores humanos, como la eliminación accidental de archivos críticos o la sobrescritura de archivos importantes, pueden comprometer la integridad del servidor y causar interrupciones en el servicio.

4. Ataques de denegación de servicio (DDoS): Los archivos en producción pueden ser el objetivo de ataques de denegación de servicio destinados a sobrecargar el servidor y hacer que sea inaccesible para los usuarios legítimos.

Para mitigar estos riesgos y proteger la integridad del servidor, es importante implementar prácticas de seguridad sólidas, como:

- Mantener actualizados todos los archivos y software en producción para parchear cualquier vulnerabilidad conocida.
- Utilizar firewalls y sistemas de detección de intrusiones para proteger el servidor contra ataques maliciosos.
- Realizar copias de seguridad regulares de los archivos en producción para poder restaurarlos en caso de pérdida de datos.
- Implementar un control de acceso estricto para limitar quién puede modificar o acceder a los archivos en producción.
- Monitorizar activamente el servidor en busca de actividad sospechosa o indicadores de compromiso.

En el caso de herramientas que faciliten la identificación, diagnóstico y resolución de problemas de manera rápida y eficiente. Pueden ser útiles:
  • Sistemas de monitoreo de aplicaciones y servidores: Herramientas como Prometheus, Grafana, Nagios, Zabbix o Datadog pueden proporcionar una visibilidad completa del estado de la aplicación y del servidor, lo que facilita la identificación de problemas y la toma de decisiones informadas.
  • Registro y gestión de errores: Utiliza herramientas de registro y seguimiento de errores como Sentry, Rollbar, Bugsnag o Raygun para capturar y registrar errores en tiempo real, lo que facilita su diagnóstico y corrección.
  • Herramientas de análisis de rendimiento: Herramientas como New Relic, AppDynamics o Dynatrace pueden ayudar a identificar cuellos de botella de rendimiento y optimizar el rendimiento de la aplicación en entornos de producción.
  • Entornos de desarrollo y pruebas similares a producción: Mantén entornos de desarrollo y pruebas que sean lo más similares posible al entorno de producción. Esto puede ayudar a identificar y corregir errores antes de que afecten a los usuarios finales.
  • Control de versiones y despliegue continuo: Utiliza herramientas de control de versiones como Git junto con sistemas de integración y despliegue continuo (CI/CD) como Jenkins, GitLab CI/CD o CircleCI para automatizar el proceso de implementación y reducir el riesgo de errores en producción.
  • Sistema de gestión de configuración: Utiliza herramientas como Puppet, Chef o Ansible para gestionar la configuración del servidor y garantizar que los entornos de producción estén correctamente configurados y actualizados.
  • Pruebas de regresión y monitoreo de integridad: Implementa pruebas automatizadas de regresión para detectar posibles problemas después de cada despliegue. Además, considera el uso de herramientas de monitoreo de integridad como Intruder o Security Headers para garantizar la seguridad de la aplicación en producción.
En base a ello les recomendamos revisen el video de la Conferencia: Seguridad en la Nube 
Monitoreo y Protección de Servidores Apache en Google Cloud que se desarrollo el 28 de Abril del 2024. 


El peligro del Hola Mundo / Hello World

El peligro del Hola Mundo / Hello World




La configuración por defecto en WordPress puede facilitar ciberataques por varias razones:

1. Nombre de usuario predeterminado: WordPress usa "admin" como nombre de usuario predeterminado al instalarlo, lo que facilita los intentos de inicio de sesión por fuerza bruta.

2. Contraseñas débiles: Los usuarios a menudo eligen contraseñas débiles o utilizan las predeterminadas, lo que hace que sea más fácil para los atacantes adivinarlas.

3. Versiones desactualizadas: Las versiones antiguas de WordPress pueden contener vulnerabilidades conocidas que los piratas informáticos pueden explotar.

4. Plugins y temas no actualizados: Los plugins y temas desactualizados pueden tener vulnerabilidades que los piratas informáticos pueden explotar para obtener acceso al sitio.

5. Permisos incorrectos de archivos y directorios: Si los permisos de los archivos y directorios no se configuran correctamente, los atacantes pueden acceder a archivos sensibles o modificarlos fácilmente.

La configuración por defecto en WordPress puede dejar el sitio vulnerable a una variedad de ataques si no se toman medidas proactivas.

Asignar el rol de administrador por defecto a los usuarios en un sistema de gestión de contenidos (CMS) como WordPress puede presentar riesgos de seguridad si no se gestiona adecuadamente. Aquí hay algunas consideraciones:

1. Privilegios excesivos: Los administradores tienen acceso completo al sitio, lo que significa que pueden modificar configuraciones críticas, instalar plugins, cambiar temas y acceder a todos los datos del sitio. Si se asigna este rol por defecto a todos los usuarios registrados, se corre el riesgo de que usuarios malintencionados aprovechen este acceso para causar daño al sitio.

2. Ataques de fuerza bruta: Si el usuario predeterminado es "admin" (como solía ser en versiones antiguas de WordPress), los atacantes pueden utilizar técnicas de fuerza bruta para intentar adivinar la contraseña de este usuario. Esto puede llevar al compromiso de la cuenta administrativa y al control total del sitio.

3. Escalamiento de privilegios: Incluso si el usuario predeterminado no se llama "admin", si todos los usuarios se asignan automáticamente como administradores, un atacante solo necesita comprometer una cuenta de usuario para obtener acceso completo al sitio.

Para mitigar estos riesgos, es recomendable:

- Utilizar roles de usuario apropiados: Asignar roles más restringidos a los usuarios por defecto, como "Editor" o "Autor", que limitan su capacidad para realizar cambios críticos en el sitio.

- Personalizar configuraciones de seguridad: Implementar medidas de seguridad adicionales, como plugins de seguridad, cortafuegos de aplicaciones web (WAF) y configuraciones de servidor para proteger contra ataques de fuerza bruta y otros tipos de intrusiones.

- Fomentar contraseñas seguras: Animar a los usuarios a utilizar contraseñas seguras y únicas para evitar ataques de fuerza bruta.





El uso de claves y nombres de usuario predeterminados, como "admin", en la creación de un dominio WordPress puede ser un síntoma de que el administrador del sitio no ha implementado medidas de seguridad adecuadas o no ha personalizado la configuración del CMS.

El problema con el uso de nombres de usuario y contraseñas predeterminados es que son fáciles de adivinar o de explotar por parte de atacantes, especialmente si no se toman medidas adicionales de seguridad, como la autenticación de dos factores o la implementación de plugins de seguridad.

La falta de atención a la seguridad del sitio web por parte del administrador o una falta de conocimiento sobre las mejores prácticas de seguridad en WordPress.

Para evitar este tipo de problemas y mejorar la seguridad de un sitio WordPress, es importante seguir estas recomendaciones:

  • Personalizar los nombres de usuario: Evita utilizar nombres de usuario predeterminados como "admin" y en su lugar elige nombres de usuario únicos y difíciles de adivinar.
  • Utilizar contraseñas seguras: Genera contraseñas fuertes y únicas para cada usuario, y fomenta su uso entre los administradores y usuarios del sitio.
  • Implementar medidas de seguridad adicionales: Utiliza plugins de seguridad como Wordfence, Sucuri o iThemes Security para proteger el sitio contra ataques de fuerza bruta, inyecciones SQL y otras vulnerabilidades comunes.
  • Actualizar regularmente: Mantén actualizado WordPress, los plugins y los temas para proteger el sitio contra vulnerabilidades conocidas.
  • Realizar copias de seguridad periódicas: Haz copias de seguridad del sitio regularmente para poder restaurarlo en caso de un compromiso de seguridad o un fallo del sistema.




Conforme se visiona en las capturas de pantalla aún siendo el 2024 aún siguen empleando en dominios como es el caso de EGPP.gob.bo 

En WordPress, además del autor (author) que se establece como el usuario que está actualmente conectado y tiene permisos para crear contenido, hay otros roles de usuario generados por defecto. Estos roles determinan las capacidades y permisos que tienen los usuarios en el sitio. Los roles de usuario predeterminados en WordPress son los siguientes:

Administrador (Administrator): Este es el rol con los permisos más altos en WordPress. Los administradores tienen acceso completo al sitio y pueden realizar cualquier acción, incluida la gestión de usuarios, la instalación de temas y plugins, la edición de archivos del núcleo, entre otros.
Editor (Editor): Los editores tienen permisos para publicar, editar y eliminar cualquier entrada o página en el sitio, así como moderar comentarios. No pueden realizar cambios en la configuración del sitio ni en la instalación de temas y plugins.
Autor (Author): Los autores pueden crear, editar y eliminar sus propias entradas, pero no pueden acceder a las entradas de otros autores ni realizar cambios en las páginas o la configuración del sitio.
Colaborador (Contributor): Los colaboradores pueden escribir y editar sus propias entradas, pero estas deben ser revisadas y aprobadas por un editor o administrador antes de ser publicadas en el sitio.
Suscriptor (Subscriber): Los suscriptores tienen el permiso más básico y solo pueden acceder al área de administración del sitio para gestionar su perfil de usuario. No pueden crear contenido ni realizar cambios en el sitio.

¿Como se puede saber si el Wordpress es vulnerable?

WordPress ha experimentado varias vulnerabilidades de seguridad en diferentes versiones. Algunas de las versiones más vulnerables de WordPress incluyen:
  • Versiones antiguas sin actualizaciones: En general, cualquier versión antigua de WordPress que ya no reciba actualizaciones de seguridad es vulnerable. Esto se debe a que los parches de seguridad no se aplican a estas versiones, dejando el sitio expuesto a vulnerabilidades conocidas.
  • Versiones específicas con vulnerabilidades conocidas: A lo largo de los años, ha habido varias versiones específicas de WordPress que han sido particularmente vulnerables debido a fallos de seguridad específicos. Por ejemplo:
  • WordPress 4.7.0 y 4.7.1 sufrieron una vulnerabilidad crítica de ejecución remota de código (RCE) que permitía a los atacantes ejecutar código malicioso en el servidor.
  • WordPress 4.1.1 y anteriores fueron vulnerables a una vulnerabilidad de escalada de privilegios que permitía a los usuarios con roles de "Colaborador" publicar contenido sin permiso.
  • WordPress 3.0.4 y anteriores tenían una vulnerabilidad de inyección SQL que permitía a los atacantes manipular la base de datos del sitio.
  • Versiones desactualizadas: Cualquier versión de WordPress que no esté actualizada con los últimos parches de seguridad es vulnerable. Los usuarios que no aplican las actualizaciones de seguridad están en riesgo de sufrir ataques dirigidos a vulnerabilidades conocidas.
Es recomendable revisar las CVE de Wordpress y mantenerse alerta a los cambios 


Igualmente en el listado se puede revisar las vigentes


Atentamente

Hacking Bolivia

lunes, 22 de abril de 2024

CURSO DE DATA GATHERING & BUSQUEDA DE RASTROS DE SERVIDORES

 



CURSO DE DATA GATHERING & BUSQUEDA DE RASTROS DE SERVIDORES

Cesar Chavez Martinez (Perú)
Maestrista en  Ingeniería Informática, Técnico en computación e informática, Sociólogo. Certificado en Análisis de Vulnerabilidades Digitales, Equipo de respuesta ante incidentes de seguridad digital, Gestión de Seguridad de la Información ISO 27001, CCNA, CCNA Security, Digital Forensics Certified, CISO, CFCE, IACRB, CEHF, CEH.

Ha desarrollado exposiciones en Argentina, Brasil, Bolivia, Chile,  Ecuador, Perú, Paraguay, Mexico entre otros.

Sesiones a desarrollar:
Sesión 1: Introducción a Data Gathering- Introducción a la recopilación de datos: importancia y Métodos.
- Herramientas de recolección de información: Dominios y Reconocimiento de red.
- Base de datos públicas y cerradas para Human Hacking
- Práctica: Utilización de herramientas para recopilar información
sobre un servidor.

Sesión 2: Escaneo de Vulnerabilidades
- Fundamentos del escaneo de vulnerabilidades.- Tipos de escaneo: activo y pasivo.
- Herramientas de escaneo de vulnerabilidades
- Comandos para escaneo de brechas de seguridad
- Dorks para descubrir errores de configuración.
- Directoral Traversal Attack
- SeoHacking & WebScrapping
- Práctica: Escaneo de vulnerabilidades de un servidor

Sesión 3: Análisis de Vulnerabilidades
- Interpretación de resultados de escaneos de vulnerabilidades.
- Clasificación y priorización de vulnerabilidades.
- Metodologías de Hacking Ético
- Ejercicio de Explotación de vulnerabilidades.
- Práctica: Análisis y explotación de vulnerabilidades en un entorno descontrolado.

Sesión 4: Protección y Mitigación
- Estrategias para proteger servidores contra vulnerabilidades.
- Implementación de parches y actualizaciones.
- Configuración de firewalls y sistemas de detección de intrusos.
- Práctica: Configuración de medidas de protección en un servidor real.

Sesión Final y Conclusiones
- Ejercicio práctico integral: Identificación, análisis y mitigación de
 vulnerabilidades en un entorno real.- Discusión sobre mejores prácticas y ética en la búsqueda de vulnerabilidades.
- Conclusiones y recomendaciones para continuar aprendiendo y desarrollando habilidades en el campo de la seguridad informática.

Procedimiento de inscripción:
Podrán abonar directamente en Cuenta Banco Nacional de Bolivia
Caja de Ahorros 1502221651
Responsable: José Casas Ninachoque
Adicionalmente podrán solicitar el QR correspondiente para transacción directa

Una vez efectuado enviar foto del comprobante para enviarle la ficha de registro.
al 69921912

Inversión con descuento hasta el 30 de Abril del 2024
300 Bs. Estudiantes
500 Bs. Profesionales

A partir del 01 de Mayo del 2024 2200 Bs de recargo en cada categoria

Fechas de desarrollo: 04,05,11 y 12 de Mayo del 2024
Horario: de 21:00 a 23:00 horas GMT -4 (Bolivia)

Desde el servidor de Hacking Bolivia para el mundo

Inscripciones en Bolivia

informes@hackingbolivia.org.bo
facebook.com/boliviahacking
Telegram @hackingbolivia
Whatsapp wa.me/+59169921912