Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta cracker. Mostrar todas las entradas
Mostrando entradas con la etiqueta cracker. Mostrar todas las entradas

domingo, 24 de marzo de 2019

GOSCAN


GoScan 



GoScan es un cliente de escáner de red interactivo, que cuenta con auto completado, que proporciona abstracción y automatización sobre nmap.

Aunque comenzó como un pequeño proyecto paralelo que desarrollé para aprender @golang, GoScan ahora se puede usar para realizar el descubrimiento del host, el escaneo de puertos y la enumeración de servicios, no solo en situaciones en las que ser sigiloso no es una prioridad y el tiempo es limitado (piense en CTFs, OSCP, exámenes, etc.), pero también (con algunos ajustes en su configuración) durante los compromisos profesionales.

GoScan también es especialmente adecuado para entornos inestables (piense en una conectividad de red no confiable, falta de "pantalla", etc.), dado que realiza escaneos y mantiene su estado en una base de datos SQLite. Las exploraciones se ejecutan en segundo plano (separadas del subproceso principal), por lo que incluso si se pierde la conexión a la caja que ejecuta GoScan, los resultados se pueden cargar de forma asíncrona (más información más adelante). Es decir, los datos se pueden importar a GoScan en diferentes etapas del proceso, sin la necesidad de reiniciar todo el proceso desde cero si algo sale mal.

Además, la fase de enumeración de servicios integra una colección de otras herramientas (por ejemplo, EyeWitness, Hydra, nikto, etc.), cada una de ellas adaptada a un servicio específico.


Instalación

Instalación binaria (Recomendada)
Los binarios están disponibles en la página de lanzamiento.

# Linux (64bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_amd64.zip
$ unzip goscan_2.4_linux_amd64.zip

# Linux (32bit)
$ wget https://github.com/marco-lancini/goscan/releases/download/v2.4/goscan_2.4_linux_386.zip
$ unzip goscan_2.4_linux_386.zip

# Después de eso, coloca el ejecutable en tu RUTA
$ chmod +x goscan
$ sudo mv ./goscan /usr/local/bin/goscan








martes, 12 de febrero de 2019

Slowloris Ataque Dos

Ataque Dos con Slowloris 


Que es Slowloris

Slowloris está diseñado para que una sola máquina (probablemente un Linux / UNIX desde que parece que Windows limita el número de sockets que puede tener abiertos en cualquier momento dado) puede atar fácilmente un servidor web típico o un servidor proxy al bloquear todos sus hilos mientras esperan pacientemente por más datos. Algunos servidores pueden tener una tolerancia más pequeña para los tiempos de espera que otros, pero Slowloris puede compensar eso personalizando los tiempos de espera. Hay una Función agregada para ayudarlo a comenzar a encontrar el tamaño correcto, tiempos de espera también.
Slowloris es un tipo de ataque DDoS. Slowloris es claramente diferente de los demás en que esta herramienta no es un TCP DoS; más bien, utiliza el tráfico HTTP perfectamente legítimo. Realiza una conexión TCP completa y, a continuación, solo requiere unos pocos cientos de solicitudes a largo plazo y en intervalos regulares. Como resultado, la herramienta no necesita enviar mucho tráfico para agotar las conexiones disponibles en un servidor. Eventualmente, todas las conexiones se agotarán y ningún otro servidor podrá conectarse hasta que al menos algunas de las conexiones retenidas se liberen. Esto hace posible que los hackers con recursos de tráfico limitados puedan montar un ataque con éxito.

Como Instalarlo:

Requerimientos
sudo apt-get update 
sudo apt-get install perl
sudo apt-get install libwww-mechanize-shell-perl
sudo apt-get install perl-mechanize

Ejecutarlo
Descargar slowloris.pl  Descargar
Abrir una terminal
./slowloris.pl
perl slowloris.pl -dns (Victim URL or IP) –options

Como usarlo:
ejemplo

perl ./slowloris.pl -dns - 192.168.1.2 - port 80




domingo, 7 de mayo de 2017

Como instalar John The Ripper

5/07/2017 07:38:00 p. m. Posted by Secpronet , , , , , 8 comments
John The Ripper



Definición:
Es un programa de criptografía que aplica fuerza bruta para descifrar contraseñas. Es capaz de romper varios algoritmos de cifrado o hash, como DES, SHA-1 y otros.


 Instalación:

abrir una terminal y copiar

wget http://www.openwall.com/john/j/john-1.8.0.tar.gz


Descomprimir

tar -xzvf john-1.8.0.tar.gz




entrar a la siguiente ruta o a donde lo instalaron copian y pegan
cd john-1.8.0/src/ 
make clean generic



por ultimo hacemos el test


ya lo podemos usar