Archivo | Herramientas Seguridad Fuente RSS para esta sección
BackTrack Portable

BackTrack Portable

¿Cuantas veces no hemos necesitado correr una copia de sobre un entorno windows?, Muchas ¿no? y en algunas veces ni siquiera podemos reiniciar la maquina o una maquina virtual, por eso les traigo una pequeña guía para llevar nuestro BackTrack (o cualquier otro sistema operativo) de forma en nuestra , sobre cualquier maquina con Microsoft Windows .

Para crear un BackTrack Portable necesitamos:

Portable BackTrack BackTrack Portable Leer más…

Documentación y herramienta para inyección de código

Documentación y herramienta para inyección de código

Las inyecciones de código son las vulnerabilidades mas comunes encontradas en las aplicaciones web, estos problemas de llevan muchos años con nosotros, pero son tan recurrentes que por muchos años han ocupado el primer puesto en el TOP 10 Fallos de Seguridad en Aplicaciones Web que realiza OWASP.

Inyeccion Documentación y herramienta para inyección de código

Leer más…

GnackTrack el Backtrack con Gnome

GnackTrack el Backtrack con Gnome

YA Puedes descargar el BackTrack v5.0 , ahora con soporte NATIVO de GNOME Click AQUÍ

A estas alturas son pocos los que desconocen la existencia de , la distribución GNU/Linux enfocada en la informática, que en poco tiempo se ha convertido en la preferida por todos nosotros, ya que con solo bootear con ella, tendremos a nuestra disposición todas las necesarias para realizar casi cualquier auditoria en seguridad.

GnackTrack GnackTrack el Backtrack con Gnome

Pero Backtrack tiene un problema para quienes prefieren el entorno de ventanas , que a diferencia de la distribución en la que se basa (Ubuntu), Backtrack decidió utilizar el gestor de ventanas y al parecer a un grupo de personas no les agrada mucho este gestor (sin importar lo bien que pinta BackTrack 5 con KDE 4). Leer más…

Diccionarios con Passwords de Sitios Expuestos

Diccionarios con Passwords de Sitios Expuestos

Los diccionarios de , esos archivos que tanto usamos en nuestros ataques de fuerza bruta, con la esperanza de encontrar en su interior una combinación de letras, que formen la contraseña de algún usuario en un servicio que estemos auditando, son de gran ayuda e indispensables en la caja de de  cualquier auditor; Podemos encontrar listas de passwords con nombres comunes, nombres de famosos, de películas, de ciudades, con los passwords mas utilizados, e incluso crear o extrapolar nuevos… pero hoy traigo otro tipo de passwords, passwords de cuyas bases de datos han sido expuestas en la red.

PasswordsExpuestos Diccionarios con Passwords de Sitios Expuestos

En esta tabla podemos encontrar sitios tan populares como MySpace, Facebook, Carders.cc, Hack5, los cuales han sufrido en sus servidores y los datos de sus usuarios quedaron

NombreComprimidoDescomprimido
Rockyourockyou.txt.bz2 (60,498,886 bytes)rockyou.txt (139,921,497 bytes)
Rockyou with countrockyou-withcount.txt.bz2 (59,500,255 bytes)rockyou-withcount.txt (254,676,625 bytes)
phpbbphpbb.txt.bz2 (868,606 bytes)phpbb.txt (1,574,395 bytes)
phpbb with countphpbb-withcount.txt.bz2 (872,867 bytes)phpbb-withcount.txt (3,049,507 bytes)
phpbb with md5phpbb-withmd5.txt.bz2 (4,117,887 bytes)phpbb-withmd5.txt (7,659,241 bytes)
MySpacemyspace.txt.bz2 (175,970 bytes)myspace.txt (356,352 bytes)
MySpace – with countmyspace-withcount.txt.bz2 (179,929 bytes)myspace-withcount.txt (653,504 bytes)
Hotmailhotmail.txt.bz2 (47,195 bytes)hotmail.txt (87,383 bytes)
Hotmail with counthotmail-withcount.txt.bz2 (47,975 bytes)hotmail-withcount.txt (158,831 bytes)
Faithwritersfaithwriters.txt.bz2 (39,327 bytes)faithwriters.txt (72,695 bytes)
Faithwriters – with countfaithwriters-withcount.txt.bz2 (40,233 bytes)faithwriters-withcount.txt (139,480 bytes)
Elitehackerelitehacker.txt.bz2 (3,690 bytes)elitehacker.txt (6,516 bytes)
Elitehacker – with countelitehacker-withcount.txt.bz2 (3,846 bytes)elitehacker-withcount.txt (13,676 bytes)
Hak5hak5.txt.bz2 (16,490 bytes)hak5.txt (24,714 bytes)
Hak5 – with counthak5-withcount.txt.bz2 (16,947 bytes)hak5-withcount.txt (43,522 bytes)
Älypääalypaa.txt.bz2 (5,178 bytes)alypaa.txt (11,634 bytes)
alypaa – with countalypaa-withcount.txt.bz2 (6,013 bytes)alypaa-withcount.txt (22,706 bytes)
Facebook (Pastebay)facebook-pastebay.txt.bz2 (375 bytes)facebook-pastebay.txt (500 bytes)
Facebook (Pastebay) – w/ countfacebook-pastebay-withcount.txt.bz2 (407 bytes)facebook-pastebay-withcount.txt (940 bytes)
Unknown porn siteporn-unknown.txt.bz2 (30,600 bytes)porn-unknown.txt (57,836 bytes)
Unknown porn site – w/ countporn-unknown-withcount.txt.bz2 (31,899 bytes)porn-unknown-withcount.txt (122,548 bytes)
Ultimate Strip Club Listtuscl.txt.bz2 (176,291 bytes)tuscl.txt (324,743 bytes)
Ultimate Strip Club List – w/ counttuscl-withcount.txt.bz2 (182,441 bytes)tuscl-withcount.txt (635,303 bytes)
[Facebook por Phishing]facebook-phished.txt.bz2 (14,457 bytes)facebook-phished.txt (25,688 bytes)
Facebook Phished – w/ countfacebook-phished-withcount.txt.bz2 (14,941 bytes)facebook-phished-withcount.txt (45,224 bytes)
Carders.cccarders.cc.txt.bz2 (8,936 bytes)carders.cc.txt (16,760 bytes)
Carders.cc – w/ countcarders.cc-withcount.txt.bz2 (9,774 bytes)carders.cc-withcount.txt (31,992 bytes)
Singles.orgsingles.org.txt.bz2 (50,697 bytes)singles.org.txt (106,925 bytes)
Singles.org – w/ countsingles.org-withcount.txt.bz2 (52,884 bytes)singles.org-withcount.txt (204,797 bytes)
Gusano Confickerconficker.txt.bz2 (1411 bytes)conficker.txt (702 bytes)
500 worst passwords500-worst-passwords.txt.bz2 (1868 bytes)500-worst-passwords.txt (3493 bytes)
370 Passwords Banneados por Twittertwitter-banned.txt.bz2 (1509 bytes)twitter-banned.txt (2780 bytes)

También les puede interesar el listado de Diccionarios para Realizar Ataques de Fuerza Bruta publicado hace poco en la comunidad.

Configurando Port Knocking en tu servidor

Configurando Port Knocking en tu servidor

En los años 20 y 30 cuando en Estados Unidos se impuso la Ley Seca, donde se prohibía el consumo, venta, transporte y fabricación de bebidas alcohólicas, durante estos años proliferaron los bares clandestinos con doble razón social donde solicitaban una contraseña al entrar y dependiendo de la respuesta podrías disfrutar del anhelado licor o entrar a la mejor tienda de mascotas de la ciudad icon wink Configurando Port Knocking en tu servidor .

portnocking Configurando Port Knocking en tu servidor

En el 2003 Martin Krzywinski, publicó un articulo en la revista SysAdmin titulado “Port Knocking: Network Authentication Across Closed Ports.”, en el que mostraba en detalle como migrar estos mecanismos de autenticación usados durante la época de la “prohibición” a los sistemas de información actuales, bautizando esta técnica como . Leer más…

Flu-Project, troyano Open Source educativo

Flu-Project, troyano Open Source educativo

Hola Dragonautas!, les escribe Seifreed y empezare a colaborar con algunos aportes en la comunidad, espero que sean de su agrado..

Internet nos brinda la oportunidad de participar en muchos proyectos. Yo vengo a presentaros Flu-Project, un proyecto de creación en comunidad de un . El proyecto es llevado a cabo por Juan Antonio Calles y Pablo González

Fluproject Flu Project, troyano Open Source educativo

Flu es un troyano reverso que contiene funcionalidades como: Leer más…

Inguma Herramienta gratuita para Penetration Testing

Inguma Herramienta gratuita para Penetration Testing

Después de varios años sin ninguna actualización, Inguna, la gratuita para realizar Pent Testin ha vuelto y pisando fuerte.

Inguna Inguma Herramienta gratuita para Penetration Testing

Ademas de sus conocidos modulos de exploración, Information Gathering, , Exploits, Disassembler, esta nueva version ademas de resolver multiples bugs, incluye un modulo de Fuzzing, nueva interface grafica y excelente documentación.

Leer más…

The Social-Engineer Toolkit

The Social-Engineer Toolkit

mas conocido como , es un conjunto de especialmente diseñadas para realizar de en procesos de auditorias en , esta programado en por David Kennedy (), quien hace poco publicó su versión 1.0 1.1 con grandes cambios y por esta razón, decidimos que era momento de dedicarle un articulo a esta excelente dentro de nuestra comunidad.

SET The Social Engineer Toolkit

En este articulo exploraremos las principales opciones del The Social-Engineer Toolkit, ademas de las nuevas características (como la interface web) que se incorporaron al SET en su versión 1.0 1.1.

Actualizado:
Acaba de salir una nueva version 1.1 del Social-Engineer Toolkit  con nombre “Happy Holidays”, en la que se incorporan las siguientes novedades:

  • Cuatro nuevos Client-Side Attacks basados en Metasploit
  • Optimizaron el servidor Web, los multihilos que manejaba y mejoraron algunas funcionalidades del codigo, para accelerar su funcionamiento
  • Nueva opción set_config con la que podrás especificar si deseas o no redireccionar automaticamente por ejemplo a un applet de java en un ataque multiple del tipo Applet Java+ Credential Harvester de esta forma solo se redireccionará al applet de Java si la credencial fue aceptada.
  • Se añadió soporte para UPX Leer más…
Exploit 0day para Internet Explorer en Windows 7

Exploit 0day para Internet Explorer en Windows 7

, empresa detrás del desarrollo del famoso BackTrack, constantemente nos comparte publicaciones en sobre fallos o técnicas de desde su canal vimeo, en esta ocacion les comparto el ultimo video que han publicado sobre un fallo en Internet Explorer para usando las hojas de estilo.

OffensiveSecurityVideos Exploit 0day para Internet Explorer en Windows 7

En concreto se trata de un 0Day programado en Ruby, que permite a un atacante mal intencionado la ejecución de código en nuestra maquina,  saltandose incluso las protecciones DEP (Data Execution Prevention) y ASLR (Address space layout randomization) implementadas para mejorar la seguridad de los entornos Microsoft Windows. Leer más…