23
Miguel Ángel Arroyo Moreno @Miguel_Arroyo76 www.proxyconsulting.es www.svtcloud.com www.hacking-etico.com WordPress #Córdoba

Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Embed Size (px)

DESCRIPTION

Presentación usada durante mi ponencia en la III Jornada Meetup WordPress Córdoba, hablando sobre seguridad en WordPress y en concreto de cómo defendernos de visitas anónimas desde nodos Tor con el plugin BUBI.

Citation preview

Page 1: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Miguel Ángel Arroyo Moreno

@Miguel_Arroyo76

www.proxyconsulting.eswww.svtcloud.comwww.hacking-etico.com

WordPress#Córdoba

Page 2: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

ÍndiceAtacantes y targets

Anonimato: ¿Por qué con anonimato?

Hola, soy un nodo Tor, ¿se puede?

Lista de nodos Tor

Plugins de defensa: BUBI

WordPressCórdoba

Page 3: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Miguel Ángel Arroyo Moreno - @miguel_arroyo76

Page 4: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Hacker Black Hat

Page 5: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Objetivo geográfico

Page 6: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Ataque dirigido

Page 7: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Miguel Ángel Arroyo Moreno - @miguel_arroyo76

Page 8: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Page 9: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Aviso de Nemesys

Page 10: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Miguel Ángel Arroyo Moreno - @miguel_arroyo76

Page 11: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Panel de control de Tor

Page 12: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Más posibilidades de ataque

Tor > Privoxy > Proxychains

Tor > Sockets 4 y 5

Privoxy > Proxy HTTP

Distintas cadenas de Proxy

Nessus, Nmap, Fuzzers, Exploits…

WordPressCórdoba

Page 13: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Miguel Ángel Arroyo Moreno - @miguel_arroyo76

Page 14: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

https://www.dan.me.uk/tornodes

Page 15: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Comprueba si una IP pertenece a la red Tor

Page 16: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Miguel Ángel Arroyo Moreno - @miguel_arroyo76

Page 17: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

BUBI: Ban User By IP

Page 18: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Listado sólo direcciones IP

Ideal para volcar a tabla bubi

Tabla bubi en la BD de WordPress

Page 19: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Navegación anónima: 173.48.45.20

Confirmado nodo Tor

Page 20: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Nodo Tor detectadoDirección IP baneada

Page 21: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

Miguel Ángel Arroyo Moreno - @miguel_arroyo76

Page 22: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

WordPressCórdoba

Seguridad en el Hosting

Temas y plugins seguros

Plugins de seguridad

Fortaleza en las contraseñas

Monitorizar el tráfico Web

Page 23: Hackers (blackhat) vs WordPress - Defenderse del anonimato WPCórdoba 2013

GRACIAS¿Preguntas?

@miguel_arroyo76

@Hacking_Etico @svtcloud @pxyconsulting

WordPressCórdoba