Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta Metadatos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Metadatos. Mostrar todas las entradas

sábado, 12 de enero de 2019

Que es y Como Instalar WiFi-Pumpkin

WiFi-Pumpkin


logo


El WiFi-Pumpkin es un marco AP falso para crear fácilmente estas redes falsas, al mismo tiempo que reenvía tráfico legítimo hacia y desde el objetivo confiado. Viene repleto de características, que incluyen puntos de acceso Wi-Fi no autorizados, ataques de belleza en los puntos de acceso del cliente, un monitor de solicitud y credenciales de prueba, proxy transparente, ataque de actualización de Windows, administrador de phishing, envenenamiento ARP, falsificación de DNS, Proxy de calabaza y captura de imágenes sobre la marcha. Además, el WiFi-Pumpkin es un marco muy completo para auditar la seguridad de Wi-Fi. La lista de características es bastante amplia.

Características:
  • Punto de acceso Wi-Fi Rogue
  • Deauth Attack Clients AP
  • Monitor de solicitud de sonda
  • Ataque de hambre DHCP
  • Monitor de credenciales
  • Proxy transparente
  • Windows Update Attack
  • Gerente de phishing
  • Bypass parcial del protocolo HSTS
  • Gancho de carne de apoyo
  • ARP Veneno
  • DNS Spoof
  • Binarios de parches a través de MITM (BDF-Proxy)
  • Envenenador LLMNR, NBT-NS y MDNS (Servicio de respuesta)
  • Pumpkin-Proxy (ProxyServer (API mitmproxy))
  • Capturar imágenes sobre la marcha
  • TCP-Proxy (con scapy)
  • Plugins y proxys modulados
  • Los modos inalámbricos admiten ataques de hostapd-mana / hostapd-karma

Instalación

Clonamos el repositorio:
git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
cd WiFi-Pumpkin
./installer.sh --install

Esperamos que termine de Clonar, Instalar y Configurar, para poder usarlo.






Cuando nos pregunte le decimos que si (Y)

Finaliza la instalación y procedemos a ejecutarlo, colocamos "wifi-pumpkin"

jueves, 3 de mayo de 2018

Trape Busca Personas en Internet

5/03/2018 09:15:00 p. m. Posted by Secpronet , , , , , , , , No hay comentarios


TRAPE



Trape es una herramienta de reconocimiento que le permite rastrear personas, la información que puede obtener es muy detallada. Queremos enseñarle al mundo a través de esto, ya que las grandes compañías de Internet podrían monitorearlo, obteniendo información más allá de su IP.

Algunos beneficios

Una de sus funciones más atractivas es el reconocimiento remoto de sesiones. Puede saber dónde se ha conectado una persona, de forma remota. Esto ocurre a través de una derivación realizada en la misma política de origen (SOP). Actualmente puedes probar todo desde una interfaz web. (La consola, se convierte en una vista previa de los registros y acciones). El registro de las víctimas, las solicitudes entre otros datos se obtienen en tiempo real.
Si obtiene más información de una persona detrás de una computadora, puede generar un ataque más directo y sofisticado. Trape fue utilizado en algún momento para rastrear criminales y conocer su comportamiento.

  •          Puedes hacer ataques de phishing en tiempo real
  •          Ataques simples de enganche
  •          Cartografía
  •          Detalles importantes del objetivo
  •          Captura de credenciales
  •          Inteligencia de código abierto (OSINT)

Reconoce las sesiones de los siguientes servicios

  •          Facebook
  •          Gorjeo
  •          VK
  •          Reddit
  •          Gmail
  •          tumblr
  •          Instagram
  •          Github
  •          Bitbucket
  •          Dropbox
  •          Spotify
  •          PayPal
  •          Amazonas
  •          Foursquare (nuevo)
  •          Airbnb (nuevo)
  •          Hackernews (nuevo)
  •          Slack (nuevo)


Cómo usarlo

Primero descarga la herramienta.
cd trape
python trape.py –h

instalar las librerías que se localizan en el archivo requirements.txt pip install -r requirements.txt

ejemplo de uso

Example: python trape.py --url http://example.com --port 8080

En la opción --url debe poner el señuelo, puede ser una página de noticias, un artículo algo que sirve como página de presentación.

En la opción de puerto, simplemente colocas el puerto donde quieres que se ejecute.

En el directorio de Archivos, ubicado en la ruta: / static / files, aquí agrega los archivos con la extensión .exe o descarga los archivos enviados a la víctima.



lunes, 10 de octubre de 2016

Libro Metasploit para Pentesters. 2ª Edición

10/10/2016 11:48:00 a. m. Posted by Secpronet , , , , , , , , No hay comentarios

Metasploit para Pentesters. 2ª Edición



Les traigo otro libro recomendado.

Resumen:

Metasploit es una de las herramientas más utilizadas en procesos de pentesting ya que contempla distintas fases de un test de intrusión. Con el presente libro se pretende obtener una visión global de las fases en las que Metasploit puede ofrecer su potencia y flexibilidad al servicio del hacking ético.El libro presenta de una manera ordenada la organización un tanto caótica de la arquitectura de Metasploit. Esto subsana lo que habitualmente supone una dificultad a los auditores de seguridad que necesiten utilizar el framework. El enfoque eminentemente práctico, mediante la escenificación de pruebas de concepto, guiará al lector a través de un gran número de posibilidades, para que de esta manera consiga asentar sus conocimientos en el framework y disponer así de distintos recursos para realizar distintas fases de un test de intrusión con la ayuda de Metasploit Framework.



miércoles, 23 de diciembre de 2015

Ataque Dos Ipv6 con Evil Foca

Ataque Dos Ipv6 con Evil Foca



Que tal amigos en esta ocasión les enseñare una ataque Dos Ipv6 con evil foca ya que en el tutorial anterior se realizo con ipv4.

Sin mas que esperar acá les dejo el tutorial:

Link de Descarga aquí
o en la descripción del video





"El Bello Arte del Hacking Ético"

miércoles, 16 de diciembre de 2015

Que es y como funciona Foca

FOCA



Descripción

FOCA (Fingerprinting Organizations with Collected Archives) es una herramienta utilizada principalmente para encontrar metadatos e información oculta en los documentos que examina. Estos documentos pueden estar en páginas web, y con FOCA se pueden descargar y analizar.


COMO FUNCIONA

 Las técnicas utilizadas  son:

Web Search

DNS Search

Resolución IP

PTR Scanning

Bing IP

Common names

DNS Prediction

Robtex

Características

 Con FOCA es posible realizar múltiples ataques y técnicas de análisis como:

Extracción de metadatos.

Análisis de red.

DNS Snooping.

Búsqueda de ficheros comunes.

Juicy files.

Búsqueda de proxys.

Reconocimiento de tecnologías.

Fingerprinting.

Leaks.

Búsqueda de backups.

Forzado de errores.


Búsqueda de directorios abiertos



"RECUERDA NO TODOS LOS SISTEMAS SON 100% SEGUROS"