Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta claves. Mostrar todas las entradas
Mostrando entradas con la etiqueta claves. Mostrar todas las entradas

martes, 20 de marzo de 2018

QRLJacking - A New Social Engineering Attack Vector

QRLJacking - A New Social 

Engineering Attack Vector

¿Qué es QRLJacking?
QRLJacking o Quick Response Code Login Jacking es un simple vector de ataque de ingeniería social capaz de secuestro de sesión que afecta a todas las aplicaciones que dependen de la función "Iniciar sesión con código QR" como una forma segura de iniciar sesión en las cuentas.En pocas palabras, la víctima  escanea el código QR del atacante, lo que resulta en el secuestro de la sesión.


Instalación: 
clonar el repositorio: https://github.com/OWASP/QRLJacking.git entra a la carpeta QrlJacking-Framework instalar los requerimientos: pip install -r requirements.txt ejecutar: python QRLJacker.py

 
Aplicaciones y servicios web vulnerables

Hay muchas aplicaciones web y servicios conocidos que eran vulnerables a este ataque hasta la fecha  en que escribimos este documento. Estos son algunos ejemplos (que hemos informado) que incluyen, entre otros:
 
Aplicaciones de chat:
WhatsApp, WeChat, Line, Weibo, QQ Mensajería instantánea
Servicios de correo:
QQ Mail (Personal y Negocio Corporativo), Yandex Mail
eCommerce:
Alibaba, Aliexpress, Taobao, Tmall, 1688.com, Alimama, Taobao Viajes
Banca en línea:
AliPay, Yandex Money, TenPay
Servicios de pasaportes "Críticos":
Pasaporte Yandex (Yandex Mail, Yandex Money, Yandex Maps, Yandex Videos, etc.)
Software de administración móvil:
AirDroid
Otros servicios:
MyDigiPass, Zapper & Zapper WordPress Inicie sesión con el complemento de código QR, aplicación Trustly,
Yelophone, Alibaba Yunos
 


sábado, 26 de diciembre de 2015

Instalar Foca en Kali Linux 2.0

Foca en Kali Linux 2.0



Que tal amigos espero que hayan pasado una buena navidad.

Muchos me han preguntado como ejecutar Foca en kali linux, bueno en esta ocasión les enseñare, así que comencemos.

Lo primero que aremos es instalar wine por si no lo tiene es con el siguiente comando: apt-get install wine


luego descargar foca.




Luego es entrar a la terminal y ejecutar este comando. wget http://www.kegel.com/wine/winetricks  esperan que descargue, con esto instalaremos programas de windows.



Lo siguiente es ejecutar este comando sh winetricks gdiplus fontfix dotnet20 que esos son los tres programas que instalaremos para poder ejecutar foca.




Luego descargar los dll que usa foca en windows y copiarlos a la carpeta plguins de foca.




Y luego clck derecho y ejecutar con wine o a wine application y listo 




"JUGANDO CON FOCA"

domingo, 1 de noviembre de 2015

Seguridad en tu Router

11/01/2015 12:47:00 p. m. Posted by Secpronet , , , No hay comentarios
Protege tu Router


La gran mayoría de personas que tiene Internet en su hogar nunca averigua o investiga cómo proteger su Router, aquí te damos unos consejos para que los utilices.


Activa y mejora el cifrado de tu red wifi

Es necesario tener tu red wifi segura, y tenerla cifrada es un buen método, si bien sabemos obtener la contraseña con segurida Wep es realmente sencillo, y por esta razón es tener un cifrado Wap/Wap2, de tal forma que el router utiliza dos variantes TKIP y AES, puedes utilizar cualquiera de las dos o ambas.  


 Cambia la contraseña de tu Router

Las compañías suelen colocarle contraseña simple, para que los técnicos puedan acceder fácilmente en caso de ser necesario, por lo mismo te aconsejamos coloar un usuario y contraseña propios.


 Cambia tu SSID


El SSID es el nombre que identifica a tu red, la mayoría de ocasiones tiene nombres muy comunes, trata de que el nombre que le coloques no te identifique y que sea fácil de recordar, No es recomendable que le quites la identidad a tu red, porque lo único que conseguirás es que tus equipos no funciones correctamente.  


Filtra el acceso a tu red por direcciones MAC

Una sencilla forma de averiguar la dirección MAC de tu equipo, es comprobar la lista de direcciones MAC de equipos conectados en ese momento a tu router. Una vez que has identificado todas las direcciones MAC de cada uno de tus equipos, y lo has introducido en el listado de direcciones permitidas de tu router, puedes habilitar el filtrado.

Aunque es una muy buena técnica para aumentar la seguridad de tu red, no es infalible, hay maneras que te permiten averiguar la MAC de los equipos que se conectan a la red, y puedes modificar temporalmente.

El problema de esta técnica, es que, si sueles traer equipos diferentes, es necesario en cada ocasión introducir las nuevas MAC y luego eliminarlas. 


Apagarlo si nos ausentamos varios días


Si no vamos a estar en casa y no necesitamos la conexión WiFi, lo mejor es apagar el router. Además del pequeño ahorro energético que supone, evitaremos que se intenten aprovechar de nuestra conexión.



sigue estos consejos para mejorar la seguridad de tu router.