Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta Libros. Mostrar todas las entradas
Mostrando entradas con la etiqueta Libros. Mostrar todas las entradas

sábado, 12 de enero de 2019

Que es y Como Instalar WiFi-Pumpkin

WiFi-Pumpkin


logo


El WiFi-Pumpkin es un marco AP falso para crear fácilmente estas redes falsas, al mismo tiempo que reenvía tráfico legítimo hacia y desde el objetivo confiado. Viene repleto de características, que incluyen puntos de acceso Wi-Fi no autorizados, ataques de belleza en los puntos de acceso del cliente, un monitor de solicitud y credenciales de prueba, proxy transparente, ataque de actualización de Windows, administrador de phishing, envenenamiento ARP, falsificación de DNS, Proxy de calabaza y captura de imágenes sobre la marcha. Además, el WiFi-Pumpkin es un marco muy completo para auditar la seguridad de Wi-Fi. La lista de características es bastante amplia.

Características:
  • Punto de acceso Wi-Fi Rogue
  • Deauth Attack Clients AP
  • Monitor de solicitud de sonda
  • Ataque de hambre DHCP
  • Monitor de credenciales
  • Proxy transparente
  • Windows Update Attack
  • Gerente de phishing
  • Bypass parcial del protocolo HSTS
  • Gancho de carne de apoyo
  • ARP Veneno
  • DNS Spoof
  • Binarios de parches a través de MITM (BDF-Proxy)
  • Envenenador LLMNR, NBT-NS y MDNS (Servicio de respuesta)
  • Pumpkin-Proxy (ProxyServer (API mitmproxy))
  • Capturar imágenes sobre la marcha
  • TCP-Proxy (con scapy)
  • Plugins y proxys modulados
  • Los modos inalámbricos admiten ataques de hostapd-mana / hostapd-karma

Instalación

Clonamos el repositorio:
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
./installer.sh --install

Esperamos que termine de Clonar, Instalar y Configurar, para poder usarlo.






Cuando nos pregunte le decimos que si (Y)

Finaliza la instalación y procedemos a ejecutarlo, colocamos "wifi-pumpkin"

lunes, 26 de diciembre de 2016

Colección de 24 revistas redusers

12/26/2016 02:22:00 p. m. Posted by Secpronet , , , , No hay comentarios


Técnico en Redes y Seguridad


Se trata de una obra que contempla todos los conocimientos necesarios para el diseño, cálculo, presupuesto e instalación de redes.

Desarrollan en detalle todos los temas necesarios para convertirse en un experto y dedicarse profesionalmente a instalar redes de cualquier tamaño. Ayudará a aprender las herramientas necesarias para afrontar el diseño, el cálculo del presupuesto de un trabajo de instalación de red, y el montaje del cableado estructurado, los racks y los servidores.

También aportará conocimientos sobre el software necesario para la instalación y configuración de servicios, y el diagnósitco y la resolución de problemas de red. Y todo esto con explicaciones claras  y exhaustivas, y con ilustraciones didácticas, para ayudar a comprender todo lo necesario para instalar una red.

A lo largo de este curso se enseñará a armar servidores de red, configurar el sistema operativo, instalar el software necesario, y crear y administrar dominios y políticas de grupo, así como directivas de seguridad, tanto en sistemas operativos Windows, como en distribuciones GNU/Linux (y la interacción entre ambos ámbitos).





domingo, 13 de noviembre de 2016

Libro Hacking Web Technologies

11/13/2016 04:45:00 p. m. Posted by Secpronet , , , , , , , , , , 2 comments

Hacking Web Technologies

Resumen:


Una auditoría web es un proceso largo, extendido y complejo, el cual está compuesto de varios subprocesos. No todo es encontrar una inyección SQL, sino que el proceso está compuesto de descubrimiento de activos, de evaluación de información y leaks, de otro tipo de pruebas que verifican el estado de seguridad de los activos que componen o sustentan las aplicaciones web de tu organización.
En este libro se tratan técnicas avanzadas sobre el fuzzing a aplicaciones web, el descubrimiento de leaks en las aplicaciones de la organización que en muchas situaciones suponen pequeñas fugas de información, pero que en otras ocasiones pueden suponer un hackeo y robo de información sensible. Las técnicas de ejecución de código siguen estando en el orden del día y pueden suponer el final del juego en una auditoría web.
Hoy en día las tecnologías NoSQL están cobrando cada vez más importancia, y por ello hay que tener en el radar las técnicas NoSQL Injection. Por otro lado, LDAP Injection o XPath Injection también son importantes, ya que no hay que olvidar que las inyecciones son el Top 1 en el ranking de vulnerabilidades de OWASP.







sábado, 12 de diciembre de 2015

Pentesting Con Kali Linux

12/12/2015 11:19:00 a. m. Posted by Secpronet , , , , , No hay comentarios
Pentesting Con Kali Linux

Hoy te traigo este gran libro es de 0xWord.


Resumen:
.
El libro plantea un enfoque eminentemente práctico, priorizando los escenarios reproducibles por el lector, y enseñando el uso de las herramientas más utilizadas en el mundo de la auditoría informática. Kali Linux tiene la misión de sustituir a la distribución de seguridad por excelencia, y como se puede visualizar en este libro tiene razones sobradas para lograrlo.
En los distintos capítulos se estudian las distintas facetas con las que Kali Linux puede ayudar a auditar los sistemas de información. La recogida de información, el análisis de vulnerabilidades y la explotación de estas, son ramas de la seguridad informática que Kali Linux profundiza con éxito. Además, se incluyen aspectos tanto teóricos como prácticos en lo que se refiere  auditoría web, wireless y redes. Por último, se hace hincapié en el análisis forense guiado por Kali  Linux con el que se pueden visualizar y estudiar interesantes casos.




Link de descarga