Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta Mobile hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Mobile hacking. Mostrar todas las entradas

jueves, 15 de julio de 2021

TRABAJAR COMO HACKER O PENTESTER DE FORMA PROFESIONAL

 TRABAJAR COMO HACKER O PENTESTER DE FORMA PROFESIONAL 


El tema de esta entrada será un poco diferente al resto, espero que les guste y lo disfruten.

¿Qué es el hacking?

En resumidas cuentas, es la búsqueda y explotación de vulnerabilidades de seguridad en sistemas o redes, el hacking consiste en la detección de vulnerabilidades de seguridad, y también engloba la explotación de estas.

¿Qué es un hacker?

Según Wikipedia: Es alguien que descubre las vulnerabilidades de una computadora o un sistema de comunicación e información, aunque el término puede aplicarse también a alguien con un conocimiento avanzado de computadoras y de redes informáticas.

¿Qué tipo de hacker quiero ser?

Según Wikipedia:

Un hacker de sombrero blanco (del inglés, white hat), penetran la seguridad del sistema, suelen trabajar para compañías en el área de seguridad informática para proteger el sistema ante cualquier alerta.

los hackers de sombrero negro (del inglés, black hat), también conocidos como crackers muestran sus habilidades en informática rompiendo sistemas de seguridad de computadoras, colapsando servidores, entrando a zonas restringidas, infectando redes o apoderándose de ellas o creando virus, entre otras muchas cosas utilizando sus destrezas en métodos hacking. Rompen la seguridad informática, buscando la forma de entrar a programas y obtener información o generar virus en el equipo o cuenta ingresada.

Los hackers de sombrero gris (del inglés, grey hat) son aquellos que poseen un conocimiento similar al hacker de sombrero negro y con este conocimiento penetran sistemas y buscan problemas, cobrando luego por su servicio para reparar daños y mejorar el software.

¿Qué debo de saber?

Se debe de tener conocimientos en algunas de estas área: redes, criptografía, programación, bases de datos, sistemas operativos, si no estas familiarizado con alguna de estas áreas, la disciplina y ser autodidacta puede ayudarte a mejorar tus habilidades.

¿Cómo comenzar en este mundo?

Como lo mencione, se debe de tener ciertos conocimientos para trabajar como hacker o pentester, puedes trabajar por tu propia cuenta o bien laborar para una empresa.

¿Es necesario certificarse?

En base a mi experiencia les comento si es necesario, ¿pero qué certificaciones debo de tener ?, dentro del mercado existen muchas certificaciones y empresas que certifican, como lo está ElearnSecurity, OffensiveSecurity, Mile2, Ecouncil, entre otras, las certificaciones más atractivas o llamativas dentro del mercado estarían:

Offensive-Security ofrece:

  •      OSCP, OSEP, OSWP, OSWE

B. Elearn-Security ofrece:

  •     eJPT, eMAPT, eCPPT, eWPTX.

Mile2 ofrece:

  •           CPEH, CPTE, CPTC, CSWAE, CVA, CDFE.

Ecouncil ofrece: 

  •      CEH, C¨PENT, CND, APT, CHFI.

Claro y además de esto se puede sacar cursos en:

¿Dónde puedo aprender Hacking de forma legal y segura?

Existen distintas plataformas para aprender este hermoso arte, por mencionarles podemos usar: HackTheBox o bien TryHackme, en ambas hay laboratorios controlados por medio de conexión vpn, encontramos retos de Linux, Windows, Forense, móvil, Web, Criptografía, entre otras cosas, además tienen sus propias academias para que uno pueda aprender de una mejor manera, además podemos usar vulnhub a diferencias de los otros acá se tiene que instalar el .OVA y abrirlo con VirtualBox o bien con VMWare, o participar en CTFS.

¿Qué herramientas debo de conocer?

Conforme se vaya aprendiendo nos daremos cuenta de que existen un sinfín de herramientas para distintas cosas, pero cuales son, te mencionaremos algunas que necesitas saber:

  •        Nmap
  •        BurSuite
  •        Zap
  •        Metasploit
  •       John The Ripper
  •       Suite Aircrack
  •        Wireshark
  •        Nikto
  •        Hashcat
  •        THC-Hydra
  •        Medusa
  •        Putty
  •        Netcat
  •        Wfuzz
  •        Dirbuster
  •        Gobuster
  •        TcpDump
  •        SQLmap
  •        Nessus
  •        Nexpose
  •       Acunetix

Aparte de estas pues existen un sinfín de scripts que son muy útiles, los cuales los encontramos en GitHub.

¿Mi experincia?

De forma profesional llevo 2 años siendo Pentester para Bancas y otras áreas, mis habilidades fuertes son pentest web y móvil, también realizo Escaneos de vulnerabilidades, pentest en infraestructura, hardening, análisis forense, pentest en Api, entre otras cosas, pero como ha sido mi experiencia en este mundo: puedo decir que ha sido hasta el momento muy atractiva porque he aprendido muchísimo, cosas que no sabía pues me toco leer y practicar por horas y horas, además de esto pedir ayuda a compañeros en temas que no tenía conocimiento, tienes que tomar en cuenta que cada día tendrás retos los cuales tendrás que vencer (la mejor parte), aprendía a ser metódico, ir documentando los hallazgos sobre la marcha , a seguir una metodología, a centrarse en el alcance del proyecto, este mundo es infinito.

Después de un tiempo comencé a tomar certificaciones, en las cuales de adquirí conocimientos, y estos a su vez a ponerlos en práctica.

Consejos que te puedo dar:

  •        Lee, lee y lee
  •        Ten tu entorno de pruebas 
  •        Practica y sigue practicando
  •        No tengas miedo de preguntar
  •        Déjate llevar por un consejo de personas con más experiencia que tú
  •        Cuestiona todo
  •        Se metódico
  •        Únete a grupos (los aportes y conocimientos de los demás valen oro)
  •        Comparte con tus compañeros, ellos siempre te enseñaran algo
  •        Y sobre todo, divierte en el proceso y aprende de los errores.

Términos: 
  • Hardening: Es el proceso de asegurar un sistema mediante la reducción de vulnerabilidades en el mismo, esto se logra eliminando software, servicios, usuarios, etc.
  • Api: Se trata de un conjunto de definiciones y protocolos que se utiliza para desarrollar e integrar el software de las aplicaciones, permitiendo la comunicación entre dos aplicaciones de software a través de un conjunto de reglas.
  • Pentest: Técnicas utilizadas por hackers éticos – especialistas en seguridad de la información contratados por corporaciones para realizar tales pruebas, sin ejercer actividades que perjudiquen a la empresa o tengan efecto criminal.
  • Forense: Es la aplicación de técnicas científicas y analíticas especializadas a infraestructuras tecnológicas que permiten identificar, preservar, analizar y presentar datos válidos dentro de un proceso legal.

Happy-hacking :)

sábado, 1 de mayo de 2021

FRIDA QUE ES, COMO INSTALARLO, COMO USARLO

 

FRIDA QUE ES, COMO INSTALARLO, COMO USARLO.



 

QUE ES:

Es un conjunto de herramientas de instrumentación de código dinámico. Le permite inyectar fragmentos de JavaScript o su propia biblioteca en aplicaciones nativas en Windows, macOS, GNU / Linux, iOS, Android y QNX. Frida también le proporciona algunas herramientas sencillas creadas sobre la API de Frida. Estos pueden usarse tal cual, ajustados a sus necesidades o servir como ejemplos de cómo usar la API.

INSTALACIÓN:

Para su instalación y uso necesitamos python3.x, desde Windows procedemos a hacer lo siguiente desde un CMD: instalamos Frida-tools de la siguiente forma: pip install frida-tools.

Ahora procedemos a instalar Frida server en el dispositivo. Para saber que versión correspondería ejecutamos el siguiente comando: adb shell getprop ro.product.cpu.abi.

Acá nos ayudamos de ADB el cual ya vimos en entradas anteriores su instalación y su uso. Una vez que identificamos cual es la versión no dirigimos a la pagina:

https://github.com/frida/frida/releases  y descargamos la versión que en mi caso sería frida-server-14.2.17-android-x86.xz


Una vez descargado procedemos a desempaquetarlo y luego con ayua de ADB lo copiamos a la siguiente ruta:  /data/local/tmp/, le damos permiso y lo ejecutamos. Con ello ya tenemos nuestro servidor de Frida ejecutándose.

Para copiar ejecutamos adb push  /data/local/tmp/frida-server-14.2.17-android-x86

Para dar permisos y ejecutar usamos: chmod +x y luego ./frida-server-14.2.17-android-x86



USO:

Una vez   ya instalado podemos ejecutar Frida de la siguiente forma: Frida -h esto nos lista los comandos con los que podemos interactuar.


Desde otra consola podemos ejecutar el server y en otra Frida y podemos comenzar a  interactuar.


COMANDOS MÁS UTILES:

Enumerar los procesos en ejecución

frida-ps -U


Lista de aplicaciones en ejecución

frida-ps -Ua

Lista de aplicaciones instaladas

frida-ps -Uai


Conecta Frida al dispositivo específico

frida-ps -D dispositivo

Enumera los dispositivos conectados

frida-ls-devices

Mata un proceso en ejecución

frida-kill -D Dispositivo PID


QUE PODEMOS HACER CON FRIDA:

Orientado al pentesting podemos hacer: ByPass de Root, ByPass de SSL Pinning, encontrar llaves para desencriptar data encriptada,  xamarin-antiroot, detección de jailbreak, entre otras cosas, para más información visitar: FridaCodeShare

Espero les sea de utilidad.

sábado, 13 de marzo de 2021

ANALISIS ESTATICO CON MOBSF

 ANALISIS ESTATICO CON MOBSF


Que es:

Mobile Security Framework (MobSF) es una aplicación móvil todo en uno automatizada (Android / iOS / Windows), un marco de prueba, análisis de malware y evaluación de seguridad capaz de realizar análisis estáticos y dinámicos. MobSF admite binarios de aplicaciones móviles (APK, XAPK, IPA y APPX) junto con el código fuente comprimido y proporciona API REST para una integración perfecta con su canal de CI / CD o DevSecOps.

Como Instalar la Herramienta:

Para instalar mobsf clonamos el repositorio con 

“git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git

Luego procedemos a ejecutar el siguiente comando: “sudo apt-get install python3-pip”

Luego ejecutamos este otro comando: “sudo pip install -r requirements.txt”

Y luego este otro: “sudo apt-get install python3-venv”

Por último, ejecutamos el setup.sh: “sudo ./setup.sh”

Con estos pasos tendremos nuestro mobsf instalado.

Como realizamos un Análisis Estático:

Ejecutamos la herramienta de la siguiente forma:


Luego entramos al navegador colocamos http://localhost:8000 o nuestra ip, nos mostrara la página principal y seleccionamos la opción de "Subir y Analizar", escogemos nuestro archivo a analizar y esperamos.




Que información nos muestra: 

Una vez terminado de subir y analizar el archivo ya nos muestra los resultados con la opciones listadas arriba de las cuales podemos consultar y ver la información.




Descargar los resultados en pdf:

Al momento de generar el pdf nos muestra un error lo que debemos hacer es instalar el complemento de la siguiente forma.

Ejecutamos el siguiente comando "sudo apt install wkhtmltopdf", y con esto ya podemos generar nuestro pdf.






espero les sea útil.

domingo, 28 de febrero de 2021

ANALISIS DINAMICO CON MOBSF

 

ANALISIS DINAMICO CON MOBSF



Después de mucho tiempo de inactividad les traigo este tutorial.

Lo que necesitaremos:

  • 1.     Tener instalado Virtual Box (Windows)
  • 2.     Tener instalado GenyMotion (Windows)
  • 3.     Tener Instalado MOBSF (Kali LInux)

Para instalar mobsf clonamos el repositorio con “git clone https://github.com/MobSF/Mobile-Security-Framework-MobSF.git

Luego procedemos a ejecutar el siguiente comando: “sudo apt-get install python3-pip”

Luego ejecutamos este otro comando: “sudo pip install -r requirements.txt”

Y luego este otro: “sudo apt-get install python3-venv”

Por último, ejecutamos el setup.sh: “sudo ./setup.sh”

Con estos pasos tendremos nuestro mobsf instalado.

Bien ahora en nuestro Kali Linux aremos lo siguiente: iremos a la ruta de instalación de mobsf en mi caso es en: /home/kali/Mobile-Security-Framework-MobSF, allí buscaremos la carpeta llamada “MOBSF” y luego la otra carpeta llamada de la misma manera “MOBSF”, allí buscamos el archivo “settings.py” y vamos a configurar lo siguiente: ADB_BINARY = '' y ANALYZER_IDENTIFIER = '' de la siguiente forma, ADB_BINARY = 'ruta del adb' y ANALYZER_IDENTIFIER = 'ip:puerto de nuestro  teléfono android',

Nota: adb se debe de descargar e instalar pueden usar esta guía: https://www.xda-developers.com/install-adb-windows-macos-linux/.



Una vez instalado ubicamos la ruta de nuestro ADB en mi caso en: “/opt/platform-tools” y copiamos la ruta y la configuramos en el archivo de la siguiente forma: ADB_BINARY = '/opt/platform-tools/adb' ahora configuramos ANALYZER_IDENTIFIER = '192.168.1.65:5555’, en mi caso use Android 7.

 

Ahora ejecutamos el servidor de mobsf de esta manera: sudo ./run.sh, procedemos a subir el apk y esperamos a que se analice una vez hecho esto ya podemos hacer nuestro escaneo dinámico. 










espero les sea útil.