Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

Mostrando entradas con la etiqueta herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta herramientas. Mostrar todas las entradas

sábado, 3 de agosto de 2019

KAGE INTERFAZ GRÁFICA PARA METASPLOIT



KAGE INTERFAZ GRÁFICA PARA METASPLOIT 
Kage (ka-geh) es una herramienta inspirada en AhMyth diseñada para Metasploit RPC Server para interactuar con las sesiones de meterpreter y generar cargas útiles. 

COMO INSTALARLO 
 ejecutar lo siguiente:
apt-get install –y nodejs

apt-get install libgconf-2-4

apt-get install npm

Download source code
npm install


npm run dev
cuando se termine de instalar y configurar todo no saldrá esta pantalla,ot activamos la base de datos en el botón azul 
Luego se configurar todo para su uso 

genera el nombre usuario, la contraseña (es aleatoriamente)

y ya tendremos la interfaz para usar.



domingo, 13 de noviembre de 2016

Libro Hacking Web Technologies

11/13/2016 04:45:00 p. m. Posted by Secpronet , , , , , , , , , , 2 comments

Hacking Web Technologies

Resumen:


Una auditoría web es un proceso largo, extendido y complejo, el cual está compuesto de varios subprocesos. No todo es encontrar una inyección SQL, sino que el proceso está compuesto de descubrimiento de activos, de evaluación de información y leaks, de otro tipo de pruebas que verifican el estado de seguridad de los activos que componen o sustentan las aplicaciones web de tu organización.
En este libro se tratan técnicas avanzadas sobre el fuzzing a aplicaciones web, el descubrimiento de leaks en las aplicaciones de la organización que en muchas situaciones suponen pequeñas fugas de información, pero que en otras ocasiones pueden suponer un hackeo y robo de información sensible. Las técnicas de ejecución de código siguen estando en el orden del día y pueden suponer el final del juego en una auditoría web.
Hoy en día las tecnologías NoSQL están cobrando cada vez más importancia, y por ello hay que tener en el radar las técnicas NoSQL Injection. Por otro lado, LDAP Injection o XPath Injection también son importantes, ya que no hay que olvidar que las inyecciones son el Top 1 en el ranking de vulnerabilidades de OWASP.







martes, 11 de octubre de 2016

Que es y como usar Lazagne


Que es y como usar Lazagne 

The LaZagne project

Que es:

Es una aplicación de código abierto que se utiliza para recuperar un montón de contraseñas almacenadas en un equipo local. Cada software almacena sus contraseñas usando diversas técnicas (texto plano, APIs, algoritmos personalizados, bases de datos, etc.). Esta herramienta se ha desarrollado con el fin de encontrar estas contraseñas para el software más comúnmente utilizada.

Uso:

recuperar la versión
laZagne.exe --version

Poner en marcha todos los módulos
laZagne.exe all

Lanzar solamente un módulo específico
laZagne.exe browsers

Sólo lanzar una secuencia de comandos de software específicos
laZagne.exe browsers -f (for firefox)

Escribe todas las contraseñas que se encuentran en un archivo (txt para -oN normal, -oj para JSON, -oA para Todos)
laZagne.exe all -oN

Consigue ayuda
laZagne.exe -h
laZagne.exe browsers -h

Cambiar el modo de verbosidad (2 niveles diferentes)
laZagne.exe all -vv


Descargarlo desde aquí web oficial 

lo puedes usar desde windows , de la siguiente forma:
tienes que abrir el "cmd" y buscar la dirección donde lo descargaste luego colocas lazgne.exe
ejemplo:

C:\Users\usuarioejemplo\Desktop\LaZagne\windows\LaZagne.exe 

y desde linux clonas el repositorio o descargas el archivo, luego buscas la ruta donde lo clonaste o lo descargaste, abres una terminal colocas la ruta y a disfrutar.
ejemplo:

root@usuario: /LaZagne/Linux/src/ python LaZagne.py

lunes, 10 de octubre de 2016

Libro Metasploit para Pentesters. 2ª Edición

10/10/2016 11:48:00 a. m. Posted by Secpronet , , , , , , , , No hay comentarios

Metasploit para Pentesters. 2ª Edición



Les traigo otro libro recomendado.

Resumen:

Metasploit es una de las herramientas más utilizadas en procesos de pentesting ya que contempla distintas fases de un test de intrusión. Con el presente libro se pretende obtener una visión global de las fases en las que Metasploit puede ofrecer su potencia y flexibilidad al servicio del hacking ético.El libro presenta de una manera ordenada la organización un tanto caótica de la arquitectura de Metasploit. Esto subsana lo que habitualmente supone una dificultad a los auditores de seguridad que necesiten utilizar el framework. El enfoque eminentemente práctico, mediante la escenificación de pruebas de concepto, guiará al lector a través de un gran número de posibilidades, para que de esta manera consiga asentar sus conocimientos en el framework y disponer así de distintos recursos para realizar distintas fases de un test de intrusión con la ayuda de Metasploit Framework.



lunes, 9 de mayo de 2016

Que es, como se instala y como se usa OpenVas

OPENVAS




¿Que es? 
OpenVAS es un marco de diversos servicios y herramientas que ofrecen una solución completa y potente de análisis de vulnerabilidades y gestión de las mismas.



El escáner de seguridad real se acompaña con una fuente actualizada periódicamente de las Pruebas de vulnerabilidad de la red (NVTs), más de 45.000 en total (a partir de febrero de 2016). La mayoría de los componentes están licenciados bajo la Licencia Pública General de GNU (GNU GPL).


Características:


  • Escaneo concurrente de múltiples nodos.
  • Soporte SSL
  • Soporte para WMI
  • Escaneo automático temporizado.
  • Reportes en múltiples formatos (XMLHTMLLaTeX, entre otros)
  • Servidor web integrado.
  • Multiplataforma
¿Como se instala? 


Buscamos openvas initial setup 


Luego esperamos a que termine con la instalación es un proceso largo.


Una vez instalado nos generara una clave para poder ingresar no perder la clave, el usuario por defecto es "admin". 

¿Como se usa? 

Para  poder usarlo vamos a ejecutarlo de la siguiente forma: buscamos openvas start




Luego vamos a el navegador y colocamos esto: https://127.0.0.1:9392 , nos mostrara el login de la aplicación.

En donde dice username colocamos admin en donde dice password colocaremos la contraseña que nos genero al final de la instalación para poder cambiarla luego. y con esto conseguimos entrar.

ya estando dentro podremos cambiar la contraseña como se los he mencionado lo aremos de la siguiente forma: nos iremos a extras/My Settings.



Damos clic en el dibujo de la herramienta que esta en azul allí dice edit my settings.


De esta forma editaremos desde el lenguaje, la contraseña y otros parámetros, para cambiar la contraseña nos mostrara dos casillas old y new, en old colocamos la contraseña con la que ingresamos y en new la que nosotros queramos. 


Guardamos cambios en el botón que esta en la parte inferior derecha, "save my settings" y con esto ya tendremos nuestros cambios guardados.



y con esto tendremos configurado la nueva contraseña y todos los cambios que le realizamos.

Para detener el uso de la aplicación buscamos lo siguiente: OpenVas stop, presionamos y se detendrá.


espero que les haya sido útil.   




sábado, 23 de enero de 2016

Instalar TheZoo en Kali Linux 2.0

THE ZOO



ACERCA DE

El propósito del Zoo es permitir el estudio de malware y permitir a las personas que están interesadas en el análisis de malware o incluso como parte de su trabajo para tener acceso a el mismo, analizar las formas en que operan y tal vez incluso permitir a las personas de avanzada y con experiencia para bloquear malwares específicos dentro de su propio entorno.

CUIDADO !!!

Recuerde que estos son programas maliciosos y peligroso Vienen cifrado y bloqueado por una razón!!!  NO ejecutarlos a menos que esté absolutamente seguro de lo que está haciendo! Son para ser utilizado sólo con fines educativos.

Se recomienda que se ejecuta en una máquina virtual que no tiene conexión a Internet (o una red virtual interna si es necesario) y sin adiciones de huéspedes o cualquier equivalente. Algunos de ellos son gusanos y tratarán de forma automática para extenderse.


COMO SE INSTALA
Descargamos los archivos acá les dejo el link 
luego lo descomprimimos 

unzip  theZoo-master.zip

Entramamos a la carpeta en mi caso la ruta sería 

cd /Descargas/theZoo-master
luego de esto damos permisos al archivo theZoo.py de la siguiente forma  

chmod 777 theZoo.py

y por ultimo lo ejecutamos y nos queda así.

./theZoo.py





Video 







sábado, 26 de diciembre de 2015

Instalar Foca en Kali Linux 2.0

Foca en Kali Linux 2.0



Que tal amigos espero que hayan pasado una buena navidad.

Muchos me han preguntado como ejecutar Foca en kali linux, bueno en esta ocasión les enseñare, así que comencemos.

Lo primero que aremos es instalar wine por si no lo tiene es con el siguiente comando: apt-get install wine


luego descargar foca.




Luego es entrar a la terminal y ejecutar este comando. wget http://www.kegel.com/wine/winetricks  esperan que descargue, con esto instalaremos programas de windows.



Lo siguiente es ejecutar este comando sh winetricks gdiplus fontfix dotnet20 que esos son los tres programas que instalaremos para poder ejecutar foca.




Luego descargar los dll que usa foca en windows y copiarlos a la carpeta plguins de foca.




Y luego clck derecho y ejecutar con wine o a wine application y listo 




"JUGANDO CON FOCA"

miércoles, 23 de diciembre de 2015

Ataque Dos Ipv6 con Evil Foca

Ataque Dos Ipv6 con Evil Foca



Que tal amigos en esta ocasión les enseñare una ataque Dos Ipv6 con evil foca ya que en el tutorial anterior se realizo con ipv4.

Sin mas que esperar acá les dejo el tutorial:

Link de Descarga aquí
o en la descripción del video





"El Bello Arte del Hacking Ético"

sábado, 19 de diciembre de 2015

Que es Evil Foca y Como usarlo (Ejemplo)

EVIL FOCA
Evil Foca es una herramienta para pentesters y auditores de seguridad que tiene como finalidad poner a prueba la seguridad en redes de datos IPv4 / IPv6. 
Esta poderosa herramienta puede realizar ataques como:
  • MITM sobre redes IPv4 con ARP Spoofing y DHCP ACK Injection.
  • MITM sobre redes IPv6 con Neighbor Advertisement Spoofing, Ataque SLAAC, fake DHCPv6.
  • DoS (Denegación de Servicio) sobre redes IPv4 con ARP Spoofing.
  • DoS (Denegación de Servicio) sobre redes IPv6 con SLAAC DoS.
  • DNS Hijacking.


Como Realizar un ataque Dos ipv4 






"NO TODO ES SEGURO"


miércoles, 16 de diciembre de 2015

Que es y como funciona Foca

FOCA



Descripción

FOCA (Fingerprinting Organizations with Collected Archives) es una herramienta utilizada principalmente para encontrar metadatos e información oculta en los documentos que examina. Estos documentos pueden estar en páginas web, y con FOCA se pueden descargar y analizar.


COMO FUNCIONA

 Las técnicas utilizadas  son:

Web Search

DNS Search

Resolución IP

PTR Scanning

Bing IP

Common names

DNS Prediction

Robtex

Características

 Con FOCA es posible realizar múltiples ataques y técnicas de análisis como:

Extracción de metadatos.

Análisis de red.

DNS Snooping.

Búsqueda de ficheros comunes.

Juicy files.

Búsqueda de proxys.

Reconocimiento de tecnologías.

Fingerprinting.

Leaks.

Búsqueda de backups.

Forzado de errores.


Búsqueda de directorios abiertos



"RECUERDA NO TODOS LOS SISTEMAS SON 100% SEGUROS"

martes, 15 de diciembre de 2015

Ver y copiar archivos de Linux desde Windows


Ver y copiar archivos de Linux desde Windows



Si alguna vez te ha pasado que quieres ver archivos de una partición Linux y estas en Windows y a la vez copiar los mismos pues acá te dejo la solución.


Link de descarga aquí
O en la descripción del video 



"EL CONOCIMIENTO ES LIBRE"

miércoles, 9 de diciembre de 2015

Instalar Libre Office en Kali Linux 2.0

12/09/2015 10:51:00 p. m. Posted by Secpronet , , , , , No hay comentarios

Instalar Libre Office en Kali Linux 2.0


Te enseñare a instalar LibreOffice en Kali Linux 2.0 y a pasarlo a español tanto sus menús, herramientas y archivos de ayuda.

INSTALACIÓN 

lo primero es abrir una terminal y pegar el siguiente comando:  apt-get install libreoffice pedirá que va a descargar el paquete presiones S y luego enter esperas a que descargue. 



TRADUCCION 

Ya instalado ejecutamos el siguiente comando para pasarlo a español: sudo apt-get install libreoffice-l10n-es  presionas enter y esperas a que descargue los archivos de traducción. 


Por ultimo ejecutamos este comando:  sudo apt-get install libreoffice-help-es con esto tendremos LibreOffice Instalado y en Español .




"El Conocimiento Es Libre"