Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta Sistemas operativos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Sistemas operativos. Mostrar todas las entradas

domingo, 7 de enero de 2018

Leviathan-Framework

Leviathan-Framework


Que es:

Leviathan es un conjunto de herramientas de auditoría masiva que cuenta con un amplio rango de detección de servicios, fuerza bruta, detección de inyección SQL y ejecución de capacidades de explotación personalizadas. Consiste en herramientas de código abierto como masscan, ncrack, dsss y le ofrece la flexibilidad de usarlas con una combinación.

El objetivo principal de este proyecto es auditar tantos sistemas como sea posible en todo el país o en un amplio rango de IP.

Principales Características:

Discovery: descubre los servicios FTP, SSH, Telnet, RDP, MYSQL que se ejecutan dentro de un país específico o en un rango de IP a través de Shodan, Censys. También es posible descubrir manualmente los servicios en ejecución en un rango de IP mediante la herramienta integrada "masscan".

Discovery: descubre los servicios FTP, SSH, Telnet, RDP, MYSQL que se ejecutan dentro de un país específico o en un rango de IP a través de Shodan, Censys. También es posible descubrir manualmente los servicios en ejecución en un rango de IP mediante la herramienta integrada "masscan".

Ejecución remota de comandos: puede ejecutar comandos del sistema de forma remota en dispositivos comprometidos.

Explorador de inyección SQL: descubre vulnerabilidades de inyección SQL en sitios web con extensión de país específica o con tu Google Dork personalizado.

Explota vulnerabilidades específicas: Descubre objetivos vulnerables con Shodan, Censys o Masscan y explótalos en masa proporcionándote tu propio exploit o utilizando exploits preincluidos.

Herramientas integradas:

Masscan: es un escáner de puerto TCP muy rápido de Robert David Graham.  Leviathan utiliza Masscan para detectar servicios en un amplio rango de IP.

Ncrack: Ncrack es una herramienta de cracking de autenticaciónde red de alta velocidad. Leviathan utiliza ncrack para servicios de fuerzabruta como FTP, SSH, RDP, Telnet, MYSQL, etc.

DSSS (Damn Small SQLi Scanner): DSSS es un escáner devulnerabilidad de inyección SQL completamente funcional  y mínimo de Miroslav Stampar.  Leviathan usa DSSS para identificar vulnerabilidades de inyección SQL en URL específicas.


COMO SE INSTALA:

Lo primero que aremos es clonar el repositorio: Leviathan lo hacemos de la siguiente forma: 
git clone https://github.com/leviathan-framework/leviathan


ya una vez clonado instalaremos los requisitos o complementos que nos pide para poder ejecutarse bien lo hacemos de la siguiente forma: pip install -r requirements.txt 


Esperamos que termine de instalar todo lo necesario para funcione bien


ahora le daremos permiso con el siguiente comando: chmod +x leviathan.py y lo que faltaría es ejecutarlo y lo hacemos de la siguiente manera: ./leviathan.py


tenemos la herramienta completamente funcionando.








sábado, 16 de julio de 2016

Como usad Dmitry (Recopilación de información)

DMitry
Recopilación de información



Para que sirve 

Dmitry tiene la capacidad de reunir la mayor cantidad de información posible acerca de un host. funcionalidad de base es capaz de reunir posibles subdominios, direcciones de correo electrónico, información del tiempo de actividad, escaneo de puertos TCP, las búsquedas de whois, y más.


Opciones de búsqueda

-i nos permite realizar una búsqueda whois de la dirección IP de un host.
-w realizará una búsqueda whois sobre el nombre de dominio.
-n nos dará información Netcraft
-s realiza una búsqueda de posibles subdominios
-e realizará una búsqueda de direcciones de correo electrónico posibles.


"Para ver los demás comandos debes de colocar en la cosola los siguinte "Dmitry" y te saldrán las de mas opciones "
Como usarlo

Para modelo de ejemplo se usara lo siguiente 

dmitry google.com -e -n -s -i -w 

 





Espero le haya sido útil.  

miércoles, 13 de julio de 2016

Como Usar TheHarvester

The Harvester






Para que sirve 

Esta herramienta está diseñada para ayudar a los probadores de penetración en las primeras etapas de la prueba de penetración con el fin de entender la huella de cliente en el Internet. También es útil para cualquier persona que quiere saber lo que un atacante puede ver sobre su organización.



Como se usa 

El uso de este script es muy sencillo tenemos que usar el siguiente comando.

theharvester -d microsoft.com -l 500 -b google 

donde
-d =  dominio a a buscar 
-l  =  el limite de resultados a mostrar
-b  = el buscador que deseamos 
para mas comandos colocamos  theharvester options 

Ejemplo

A modo de ejemplo usare gmail.com

theharvester -d gmail.com -l 500 -b google




Esperamos que te haya sido útil.

martes, 5 de enero de 2016

Conectar Cliente Remmina RDP con Windows

Conectar Cliente Remmina RDP con Windows 


Hola compañeros en esta ocasión les enseñare como usar Remina, bueno si no lo tienen instalado en mi canal de youtube esta el tutorial de como instalarlo, comencemos.

lo primero que tenemos que hacer es que windows permita conexiones remotas, lo hacemos de la siguiente forma.  

para que tengamos acceso lo configuramos a como esta la imagen. 

luego procedemos desde Linux. 

Abrimos Remmina, vamos a la opción "Nuevo" 

Luego configuraremos las siguientes opciones:

Nombre  se le puede colocar cualquier nombre
Protocolo RDP 
Servidor  es la dirección ip de la maquina que queremos conectar
Nombre de Usuario  el con el que inicias sesión en la maquina
Contraseña  es el pass del usuario 


Luego de configurar estas opciones guardamos y nos quedara de la siguiente forma.


Luego clic derecho y conectar o doble clic y esperamos a que conecte.



al momento que conecte tendremos iniciada la sesión


Espero que te allá sido útil esta información..





miércoles, 9 de diciembre de 2015

DISTRIBUCIONES PARA HACKING ÉTICO Y AUDITORIAS DE SEGURIDAD

 DISTRIBUCIONES PARA HACKING ÉTICO Y AUDITORIAS DE SEGURIDAD INFORMÁTICA


Existen muchas distribuciones gratuitas y con herramientas de código abierto, desarrolladas para llevar para prácticas de hacking ético y auditorias de seguridad de sistemas y redes.
Te mostraremos 3 distribuciones conocidas para que las utilices y te hagas un profesional de la seguridad informática.

Kali Linux


Kali Linux es una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoría y Seguridad Informática en general. 
Kali Linux trae preinstalados más de 600 programas incluyendo Nmap (un escáner de puertos), Wireshark (un sniffer),John the Ripper(un crackeador de passwords) y la suite Aircrack-ng (software para pruebas de seguridad en redes inalámbricas). Kali puede ser usado desde un Live CD, live-usb y también puede ser instalada como sistema operativo principal.
puedes descargarlo desde aquí


BackBox


BackBox es una distribución de prueba de penetración de evaluación y la seguridad orientada proporcionando un análisis de los sistemas informáticos de la red y kit de herramientas. Entorno de escritorio backbox incluye un completo conjunto de herramientas necesarias para el hacking ético y pruebas de seguridad.

El objetivo principal de la backbox es proporcionando una alternativa, sistema altamente personalizable y buen rendimiento.

Incluye las herramientas de Linux más utilizados, con el objetivo de una amplia difusión de los objetivos, que van desde el análisis de aplicaciones web a la red de análisis, también incluye la evaluación de vulnerabilidades, análisis forense informático y explotación.


Puedes descargarlo desde aquí

Parrot Security os



Parrot Security os distribución basada en Debian. Fue construido con el fin de realizar pruebas de penetración (seguridad informática), la vulnerabilidad de Evaluación y Mitigación, Informática Forense y AnonymousSurfing. Ha sido desarrollado por el equipo de Frozenbox.

ParrotSec se piensa para dar un ambiente ligero, altamente compatible y completa. Ofrece muchos contenidos sobre web y análisis de sistemas de computación, un laboratorio dirigido hacia uso digital forense, con herramientas legalmente reconocidas y la oportunidad de trabajar con la criptografía, que ofrece un amplio conjunto de posibilidades. Además, te permite navegar y trabajar de forma anónima.

Puedes descargarla desde aquí
"EL CONOCIMIENTO ES LIBRE"