Autor Tema: A la hora de auditar me falla todo..  (Leído 4388 veces)

Desconectado Pengüin

  • Member
  • ***
  • Mensajes: 242
  • www.daboweb.com
A la hora de auditar me falla todo..
« en: 21 de Julio de 2012, 08:33:54 pm »
Cuando audito desde debian squeeze , hacia un windows 7 x64 via wireless y otro debian squeeze , son de mi propiedad.Me fallan muchos pasos , para poder auditarlos.Uso
Citar
putty , netcat , hydra , vinagre , rdesktop , medusa , telnet , ssh y demás
, todo falla.¿Se debe al iptables?.
Citar
#!/bin/sh
## SCRIPT de IPTABLES - ejemplo del manual de iptables
## Ejemplo de script para proteger la propia máquina
## Eva
## Jg
modprobe ip_tables
modprobe iptable_filter
modprobe ipt_limit
modprobe ipt_owner
modprobe ipt_multiport
modprobe ipt_ttl
modprobe ipt_length
modprobe ipt_TCPMSS
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
modprobe ipt_REDIRECT
modprobe ipt_TOS
modprobe iptable_mangle
modprobe ipt_state
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ipt_MASQUERADE
modprobe ipt_helper
modprobe ipt_LOG
modprobe ipt_REJECT
## Variables
IPTABLES=iptables && echo " regla-09 ok"
echo -n Aplicando Reglas de Firewall .. && echo " regla-41 ok"
## FLUSH de reglas
iptables -F && echo " regla-42 ok"
iptables -X && echo " regla-43 ok"
iptables -Z && echo " regla-44 ok"
iptables -t nat -F && echo " regla-45 ok"
iptables -t nat -P && echo " regla-bbb ok"
iptables -t nat -A && echo " regla-ccc ok"
## Establecemos politica por defecto: DROP!!!
iptables -P INPUT ACCEPT && echo " regla-46 ok"
iptables -F INPUT ACCEPT && echo " regla-010 ok"
iptables -F OUTPUT ACCEPT && echo " regla-012 ok"
iptables -P OUTPUT ACCEPT && echo " regla-47 ok"
iptables -F FORWARD ACCEPT && echo " regla-014 ok"
iptables -P FORWARD ACCEPT && echo " regla-48 ok"
iptables -t nat -P PREROUTING ACCEPT && echo " regla-AAA ok"
iptables -t nat -P POSTROUTING ACCEPT && echo " regla-ZZZ ok"
iptables -t nat -F && echo " regla-015 ok"
iptables -t nat -A POSTROUTING -o eth+ -j MASQUERADE && echo " regla-5 ok"
iptables -t nat -A POSTROUTING -o ippp+ -j MASQUERADE && echo " regla-6 ok"
iptables -t nat -A POSTROUTING -o isdn+ -j MASQUERADE && echo " regla-7 ok"
iptables -t nat -A POSTROUTING -o ppp+ -j MASQUERADE && echo " regla-8 ok"
iptables -t nat -A POSTROUTING -o tun+ -j MASQUERADE && echo " regla-9 ok"
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE && echo " regla-10 ok"
iptables -t nat -A POSTROUTING -o wlan1 -j MASQUERADE && echo " regla-11 ok"
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT && echo " regla-15 ok"
iptables -A INPUT -i wlan1 -j ACCEPT && echo " regla-027 ok"
iptables -A OUTPUT -o wlan1 -j ACCEPT && echo " regla-028 ok"
iptables -A FORWARD -i wlan1 -j ACCEPT && echo " regla-029 ok"
iptables -A INPUT -i wlan0 -j ACCEPT && echo " regla-030 ok"
iptables -A OUTPUT -o wlan0 -j ACCEPT && echo " regla-031 ok"
iptables -A FORWARD -i wlan0 -j ACCEPT && echo " regla-032 ok"
iptables -A FORWARD -p icmp -j ACCEPT && echo " regla-29 ok"
iptables -A FORWARD -i lo -j ACCEPT && echo " regla-30 ok"
iptables -A FORWARD -o eth+ -j ACCEPT && echo " regla-31 ok"
iptables -A FORWARD -o ippp+ -j ACCEPT && echo " regla-32 ok"
iptables -A FORWARD -o isdn+ -j ACCEPT && echo " regla-33 ok"
iptables -A FORWARD -o ppp+ -j ACCEPT && echo " regla-34 ok"
iptables -A FORWARD -o tun+ -j ACCEPT && echo " regla-35 ok"
iptables -A FORWARD -o wlan0 -j ACCEPT && echo " regla-36 ok"
iptables -A FORWARD -o wlan1 -j ACCEPT && echo " regla-37 ok"
iptables -I FORWARD -m physdev --physdev-is-bridged -j ACCEPT && echo " regla-38 ok"
iptables -A INPUT -j ACCEPT && echo " regla-00 ok"
iptables -A FORWARD -j ACCEPT && echo " regla-01 ok"
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT && echo " regla-23 ok"
iptables -A FORWARD -p icmp -m icmp --icmp-type destination-unreachable -j REJECT --reject-with icmp-host-prohibited && echo " regla-24 ok"
iptables -A FORWARD -p icmp -m icmp --icmp-type parameter-problem -j REJECT --reject-with icmp-host-prohibited && echo " regla-25 ok"
iptables -A FORWARD -p icmp -m icmp --icmp-type echo-reply -j REJECT --reject-with icmp-host-prohibited && echo " regla-26 ok"
iptables -A FORWARD -p icmp -m icmp --icmp-type source-quench -j REJECT --reject-with icmp-host-prohibited && echo " regla-27 ok"
iptables -A FORWARD -p icmp -m icmp --icmp-type time-exceeded -j REJECT --reject-with icmp-host-prohibited && echo " regla-28 ok"
iptables -A INPUT -p tcp --syn -j REJECT --reject-with icmp-port-unreachable && echo " regla-033 ok"
iptables -A INPUT -p icmp -m icmp --icmp-type destination-unreachable -j DROP && echo " regla-16 ok"
iptables -A INPUT -p icmp -m icmp --icmp-type parameter-problem -j DROP && echo " regla-17 ok"
iptables -A INPUT -p icmp -m icmp --icmp-type echo-reply -j DROP && echo " regla-18 ok"
iptables -A INPUT -p icmp -m icmp --icmp-type source-quench -j DROP && echo " regla-19 ok"
iptables -A INPUT -p icmp -m icmp --icmp-type time-exceeded -j DROP && echo " regla-20 ok"
iptables -A INPUT -p icmp -j ACCEPT && echo " regla-21 ok"
iptables -A INPUT -i wlan0 -j ACCEPT && echo " regla-22 ok"
iptables -t filter -P FORWARD ACCEPT && echo " regla-02 ok"
iptables -t filter -A FORWARD -d 0/0 -s 192.168.0.1/255.255.255.0 -o wlan0 -j ACCEPT && echo " regla-03 ok"
iptables -t filter -A FORWARD -d 192.168.0.1/255.255.255.0 -j ACCEPT && echo " regla-04 ok"
iptables -t nat -A POSTROUTING -o wlan0 -j MASQUERADE && echo " regla-05 ok"
iptables -t filter -A INPUT -s 192.168.0.1/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-06 ok"
iptables -t filter -A OUTPUT -s 192.168.0.1/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-07 ok"
iptables -t filter -A OUTPUT -p icmp -s 192.168.0.1/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-08 ok"
iptables -t filter -A FORWARD -d 0/0 -s 192.168.30.31/255.255.255.0 -o wlan0 -j ACCEPT && echo " regla-0A ok"
iptables -t filter -A FORWARD -d 192.168.30.31/255.255.255.0 -j ACCEPT && echo " regla-0B ok"
iptables -t filter -A INPUT -s 192.168.30.31/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0C ok"
iptables -t filter -A OUTPUT -s 192.168.30.31/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0D ok"
iptables -t filter -A OUTPUT -p icmp -s 192.168.30.31/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0F ok"
iptables -t filter -A FORWARD -d 0/0 -s 127.0.0.1/255.255.255.0 -o wlan0 -j ACCEPT && echo " regla-0G ok"
iptables -t filter -A FORWARD -d 127.0.0.1/255.255.255.0 -j ACCEPT && echo " regla-0H ok"
iptables -t filter -A INPUT -s 127.0.0.1/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0I ok"
iptables -t filter -A OUTPUT -s 127.0.0.1/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0J ok"
iptables -t filter -A OUTPUT -p icmp -s 127.0.0.1/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0K ok"
iptables -t filter -A FORWARD -d 0/0 -s 0.0.0.0/255.255.255.0 -o wlan0 -j ACCEPT && echo " regla-0L ok"
iptables -t filter -A FORWARD -d 0.0.0.0/255.255.255.0 -j ACCEPT && echo " regla-0M ok"
iptables -t filter -A INPUT -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0N ok"
iptables -t filter -A OUTPUT -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0Ñ ok"
iptables -t filter -A OUTPUT -p icmp -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0O ok"
iptables -t filter -A INPUT -p udp -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0N ok"
iptables -t filter -A OUTPUT -p udp -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0Ñ ok"
iptables -t filter -A OUTPUT -p udp -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0O ok"
iptables -t filter -A INPUT -p tcp -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0N ok"
iptables -t filter -A OUTPUT -p tcp -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0Ñ ok"
iptables -t filter -A OUTPUT -p tcp -s 0.0.0.0/255.255.255.0 -o wlan0 -d 0/0 -j ACCEPT && echo " regla-0O ok"
iptables -A INPUT -p tcp --dport 9050 -j ACCEPT
iptables -A INPUT -p tcp --dport 9051 -j ACCEPT
iptables -A INPUT -p tcp --dport 8118 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i wlan+ -p tcp --tcp-flags SYN,ACK,FIN,RST RST -j syn-flood && echo " regla-053 ok"
iptables -A FORWARD -i wlan+ -p tcp --tcp-flags SYN,ACK,FIN,RST RST -j syn-flood && echo " regla-054 ok"
iptables -A syn-flood -m limit --limit 4/s --limit-burst 16 -j RETURN && echo " regla-055 ok"
iptables -A syn-flood -m limit --limit 75/s --limit-burst 100 -j RETURN && echo " regla-056 ok"
iptables -A syn-flood -j LOG --log-prefix "SYN FLOOD " --log-tcp-sequence --log-tcp-options -m limit --limit 1/second && echo " regla-057 ok"
iptables -A syn-flood -j DROP && echo " regla-058 ok"
iptables -A OUTPUT -p udp -m state --state NEW -j ACCEPT && echo " regla-063 ok"
iptables -A OUTPUT -p udp -m limit --limit 100/s -j ACCEPT && echo " regla-064 ok"
iptables -A OUTPUT -p udp -j DROP && echo " regla-065 ok"
iptables -A OUTPUT -o wlan0 -p tcp --dport 1:65535 --sport 1:79 -j DROP && echo " regla-A ok"
iptables -A OUTPUT -o wlan0 -p tcp --dport 1:65535 --sport 81:8117 -j DROP && echo " regla-B ok"
iptables -A OUTPUT -o wlan0 -p tcp --dport 1:65535 --sport 8119:9049 -j DROP && echo " regla-C ok"
iptables -A OUTPUT -o wlan0 -p tcp --dport 1:65535 --sport 9052:65535 -j DROP && echo " regla-D ok"
iptables -A OUTPUT -o wlan0 -p udp --dport 1:65535 --sport 1:65535 -j DROP && echo " regla-E ok"
echo " OK . Verifique que lo que se aplica con: iptables -L -n" && echo " regla-000 ok"
# Fin del script

He hecho nmap y me da resultados de puertos abiertos y que me dice es windows y linux , pero no puedo ingresar a ellos.
¿Qué necesito saber de exploits?.Y si es así , ¿cómo me puedo construir , mis propios exploits?.Y qué páginas sobre exploits puedo consultar , últimos exploits , etc.¿En las revistas de hackxcrack , hay algún número que hable sobre exploits?.
 :destroyer: :mrgreen: :mrgreen:
Pen

Desconectado Pengüin

  • Member
  • ***
  • Mensajes: 242
  • www.daboweb.com
Re:A la hora de auditar me falla todo..
« Respuesta #1 en: 17 de Octubre de 2012, 06:03:09 pm »
Me lo volví a revisar ciertas opciones y poco a poco veo algo de luz.Lo doy por solucionado. :destroyer:
Pen

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License