Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta Red. Mostrar todas las entradas
Mostrando entradas con la etiqueta Red. Mostrar todas las entradas

domingo, 24 de marzo de 2019

GOSCAN


GoScan 



GoScan es un cliente de escáner de red interactivo, que cuenta con auto completado, que proporciona abstracción y automatización sobre nmap.

Aunque comenzó como un pequeño proyecto paralelo que desarrollé para aprender @golang, GoScan ahora se puede usar para realizar el descubrimiento del host, el escaneo de puertos y la enumeración de servicios, no solo en situaciones en las que ser sigiloso no es una prioridad y el tiempo es limitado (piense en CTFs, OSCP, exámenes, etc.), pero también (con algunos ajustes en su configuración) durante los compromisos profesionales.

GoScan también es especialmente adecuado para entornos inestables (piense en una conectividad de red no confiable, falta de "pantalla", etc.), dado que realiza escaneos y mantiene su estado en una base de datos SQLite. Las exploraciones se ejecutan en segundo plano (separadas del subproceso principal), por lo que incluso si se pierde la conexión a la caja que ejecuta GoScan, los resultados se pueden cargar de forma asíncrona (más información más adelante). Es decir, los datos se pueden importar a GoScan en diferentes etapas del proceso, sin la necesidad de reiniciar todo el proceso desde cero si algo sale mal.

Además, la fase de enumeración de servicios integra una colección de otras herramientas (por ejemplo, EyeWitness, Hydra, nikto, etc.), cada una de ellas adaptada a un servicio específico.


Instalación

Instalación binaria (Recomendada)
Los binarios están disponibles en la página de lanzamiento.

# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip

# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip

Después de eso, coloca el ejecutable en tu RUTA
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan








miércoles, 24 de mayo de 2017

Explotando la vulnerabilidad EternalBlue MS17-010


Explotando vulnerabilidad EternalBlue MS17-010


Afecta a :

Microsoft Windows Windows 8/2012 R2 (x64)

Nombre del módulo:

Exploit / ventanas / SMB / ms17_010_eternalblue

vamos a explotar: 
Entramos a metasploit y buscamos el módulo a usar.
use  Exploit / ventanas / SMB / ms17_010_eternalblue

Luego de esto veremos las opciones y las configuraremos. (como vemos lo único que modificaremos es el rhost lo demás lo dejamos así )
 
procedemos a lanzar el exploit

como vemos obtuvimos una shell remota ahora todo queda a nuestra iamaginación.


 

lunes, 10 de octubre de 2016

Libro Metasploit para Pentesters. 2ª Edición

10/10/2016 11:48:00 a. m. Posted by Secpronet , , , , , , , , No hay comentarios

Metasploit para Pentesters. 2ª Edición



Les traigo otro libro recomendado.

Resumen:

Metasploit es una de las herramientas más utilizadas en procesos de pentesting ya que contempla distintas fases de un test de intrusión. Con el presente libro se pretende obtener una visión global de las fases en las que Metasploit puede ofrecer su potencia y flexibilidad al servicio del hacking ético.El libro presenta de una manera ordenada la organización un tanto caótica de la arquitectura de Metasploit. Esto subsana lo que habitualmente supone una dificultad a los auditores de seguridad que necesiten utilizar el framework. El enfoque eminentemente práctico, mediante la escenificación de pruebas de concepto, guiará al lector a través de un gran número de posibilidades, para que de esta manera consiga asentar sus conocimientos en el framework y disponer así de distintos recursos para realizar distintas fases de un test de intrusión con la ayuda de Metasploit Framework.



sábado, 16 de julio de 2016

Como usad Dmitry (Recopilación de información)

DMitry
Recopilación de información



Para que sirve 

Dmitry tiene la capacidad de reunir la mayor cantidad de información posible acerca de un host. funcionalidad de base es capaz de reunir posibles subdominios, direcciones de correo electrónico, información del tiempo de actividad, escaneo de puertos TCP, las búsquedas de whois, y más.


Opciones de búsqueda

-i nos permite realizar una búsqueda whois de la dirección IP de un host.
-w realizará una búsqueda whois sobre el nombre de dominio.
-n nos dará información Netcraft
-s realiza una búsqueda de posibles subdominios
-e realizará una búsqueda de direcciones de correo electrónico posibles.


"Para ver los demás comandos debes de colocar en la cosola los siguinte "Dmitry" y te saldrán las de mas opciones "
Como usarlo

Para modelo de ejemplo se usara lo siguiente 

dmitry google.com -e -n -s -i -w 

 





Espero le haya sido útil.  

martes, 5 de enero de 2016

Conectar Cliente Remmina RDP con Windows

Conectar Cliente Remmina RDP con Windows 


Hola compañeros en esta ocasión les enseñare como usar Remina, bueno si no lo tienen instalado en mi canal de youtube esta el tutorial de como instalarlo, comencemos.

lo primero que tenemos que hacer es que windows permita conexiones remotas, lo hacemos de la siguiente forma.  

para que tengamos acceso lo configuramos a como esta la imagen. 

luego procedemos desde Linux. 

Abrimos Remmina, vamos a la opción "Nuevo" 

Luego configuraremos las siguientes opciones:

Nombre  se le puede colocar cualquier nombre
Protocolo RDP 
Servidor  es la dirección ip de la maquina que queremos conectar
Nombre de Usuario  el con el que inicias sesión en la maquina
Contraseña  es el pass del usuario 


Luego de configurar estas opciones guardamos y nos quedara de la siguiente forma.


Luego clic derecho y conectar o doble clic y esperamos a que conecte.



al momento que conecte tendremos iniciada la sesión


Espero que te allá sido útil esta información..





jueves, 31 de diciembre de 2015

Instalar Remmina en Kli Linux 2.0

Remmina 


¿Que es?
Es un gran programa de escritorio remoto de cliente, para Linux.



Soporta los Siguientes Protocolos:
  • RDP
  • VNC 
  • SSH
  • NX
  • XDMCP
Con este software no nos limitamos a conectarnos a otros sistemas operativos. que sean compatibles con  el estándar del protocolo.

¿Como instalarlo?




"REMMINA"



  

lunes, 28 de diciembre de 2015

Que es y como usar Advanced IP Scanner

Que es Advanced IP Scanner
Este Grandioso explorador de redes rápido y de sencillo uso permite obtener información de la red y acceder a varios recursos como: carpetas compartidas, http, ftp, y más.
El programa requiere instalación y/o se ejecuta, cuenta con una interfaz simple, es muy popular entre los administradores de sistemas y usuarios particulares para la gestión y el control de redes. 





COMO USARLO 




"ADVANCE IP SCANNER"


sábado, 26 de diciembre de 2015

Instalar Foca en Kali Linux 2.0

Foca en Kali Linux 2.0



Que tal amigos espero que hayan pasado una buena navidad.

Muchos me han preguntado como ejecutar Foca en kali linux, bueno en esta ocasión les enseñare, así que comencemos.

Lo primero que aremos es instalar wine por si no lo tiene es con el siguiente comando: apt-get install wine


luego descargar foca.




Luego es entrar a la terminal y ejecutar este comando. wget http://www.kegel.com/wine/winetricks  esperan que descargue, con esto instalaremos programas de windows.



Lo siguiente es ejecutar este comando sh winetricks gdiplus fontfix dotnet20 que esos son los tres programas que instalaremos para poder ejecutar foca.




Luego descargar los dll que usa foca en windows y copiarlos a la carpeta plguins de foca.




Y luego clck derecho y ejecutar con wine o a wine application y listo 




"JUGANDO CON FOCA"

jueves, 3 de diciembre de 2015

Problema de red de Kali Linux

12/03/2015 12:12:00 a. m. Posted by Secpronet , , , No hay comentarios
Solución del problema de red de Kali Linux

Hola amigos les traigo la solución para aquellos que al igual que yo no les reconoce la tarjeta de red en virtual Box.
Lo que aremos es lo siguiente:

1.      Abriremos Virtual box
2.      Seleccionamos el sistema 
3.      Vamos a la parte de configuración
4.      Vamos a la parte de red
5.      Y en conectado a escogemos “Adaptador puente”
6.      Con esto te tiene que reconocer tu tarjeta 

espero que te sea útil esta información.