Pages

Ads 468x60px

Mostrando entradas con la etiqueta pentesting. Mostrar todas las entradas
Mostrando entradas con la etiqueta pentesting. Mostrar todas las entradas

lunes, 3 de octubre de 2016

Hacking desde 0. Hoy fingerprinting



Resultado de imagen de fingerprinting
Imagen theblaze.com
Después de un parón significativo, vuelven las entradas de "Hacking desde 0". En este caso vamos a hablar de una de las partes principales en un pentest, el fingerprinting.

Resumiendo, fingerprinting es el proceso mediante el cual se obtiene la información del sistema operativo del activo a auditar. 

Vamos a ver distintas formas de obtener esa información de la que hablaba en la línea anterior.

lunes, 1 de junio de 2015

Hacking desde 0. Hoy primeros pasos con Nmap




Nmap es una de las herramientas imprescindibles a la hora de realizar pentesting.

Sus principales características (según wikipedia) son:


  • Descubrimiento de servidores: Identifica computadoras en una red, por ejemplo listando aquellas que responden ping.
  • Identifica puertos abiertos en una computadora objetivo.
  • Determina qué servicios está ejecutando la misma.
  • Determinar qué sistema operativo y versión utiliza dicha computadora, (esta técnica es también conocida como fingerprinting).
  • Obtiene algunas características del hardware de red de la máquina objeto de la prueba.

lunes, 25 de agosto de 2014

Juegos Hacking: Kioptrix





Hola a tod@s.

Ante todo dar las gracias a Rober por permitirme escribir en su blog.

Hoy vengo hablaros de una web que nos ofrece una serie de máquinas virtuales para la práctica del hacking ético y poner a prueba nuestra dotes como pentester, más ahora que en verano disponemos de algo más de tiempo, no?

La web en cuestión es Kioptrix y la misma nos ofrece cuatro posibles descargas enumeradas de la 1 a la 1.3, además en las descargas de la misma os dice que distro es recomendada para usar en tus pruebas.

Personalmente las he probado todas y van aumentando en dificultad conforme va subiendo la versión, la única que no he probado es la última publicada, siendo esta Kioptrix VM 2014, así que cuando saque algo de tiempo le "meteré mano" :P

Os dejo los enlaces directos a las descargas:


Espero que disfrutéis poniendo a prueba vuestros conocimientos, os dejo una pista para empezar "el juego", lo primero que tenéis que hacer una vez esté corriendo la máquina virtual es averiguar la ip de la misma :)

                                                                                                              Jesús D. Angosto
                                                                                                                      @jdangosto

viernes, 2 de mayo de 2014

El libro de la semana V





Ya estamos a Viernes y toca leer el fin de semana, así que, os dejo un nuevo libro para que tengáis vuestro momento de lectura.

Esta vez se trata de Web Penetration Testing with Kali Linux. Es una guía practica para la aplicación de pruebas de pentesting en sitios web, aplicaciones y protocolos estándar web. 

sábado, 5 de abril de 2014

k0sasp - Security Auditor Software Pack





Hoy os quiero presentar una herramienta para los auditores de seguridad (pentesters) que usan Mac, llamada k0sasp (Kontrol0-security Auditor Software Pack,). Ya está en su versión 1.2 y he de decir que esta herramienta fue presentada nada menos que en la RootedCon Warfare.
Es una herramienta creada por K0ntrol0  (Ismael González persona entusiasta de la seguridad y buen amigo.

Esta herramienta se creó con la intención de facilitar a los auditores de seguridad a tener instaladas todas las herramientas necesarias para hacer frente al día a día en cuanto a pentesting se refiere desde sistemas con Mac OS X. Esto surgió de la idea y la necesidad de no tener que arrancar una máquina virtual con Kali Linux cada vez que se quisiera lanzar alguna de las herramientas que trae consigo. Con este propósito se creó K0SASP, incluyendo un gran número de herramientas.

Os dejo una muestra de todo lo que trae esta genial herramienta:


Information Gathering
  • TheHarvester
  • Nmap
  • Zenmap
  • Maltego
  • Knock-scan
  • Keepnote
  • Dnsmap
  • DMitry (new)
Exploitation
  • Network
    • Metasploit
    • Setoolkit
  • Web Exploitation
  • Burp Suite
  • DirBuster (new)
  • Sqlmap
  • ncat
  • Fimap
  • weevely
  • Slowhttptest
  • Wapiti (new)
  • Webscarab(new)
  • wfuzz (new)
Sniffing
  • TCPDump
  • Wireshark
  • Sslstrip
Anonymity
  • Tor+TorBrowser
Password Cracking
  • Hydra
  • John The Ripper
Connections
  • Cyberducks
  • DBeaver
Forensic Analysis
  • Binary Cookie Reader
  • iExplorer
  • SQLite Database Brownser(new)
Vulnerability Analysis
  • Owasp ZAP
  • Vega
  • Nikto
  • GoLISMERO
  • Joomscan

Software requerido
  • PyGTK
  • XQuartz
  • Command Line Tools


K0SASP permite instalar todos los programas con una sola acción, ahorrando tiempo y esfuerzo en su instalación y compilación.
Si quieres ver como puedes instalarla en tu Mac, te invito a que visites su web k0sasp.kontrol0.com
O si quieres descargarla para probarla ahora mismo (lo cual te recomiendo sin dudarlo) puedes hacerlo desde aquí.

Espero que probéis la herramienta y que le hagáis feedback al amigo K0ntrol0 


Roberto García (@1GbDeInfo)

Creative Commons Licence
1Gb De informacion by Roberto García Amoriz is licensed under a Creative Commons Attribution-NonCommercial 3.0 Unported License.
Based on a work at http://www.1gbdeinformacion.com/.
Permissions beyond the scope of this license may be available at http://www.1gbdeinformacion.com/.

Perfil profesional en Linkedin

 
Blogger Templates