Archivo | Herramientas Seguridad Fuente RSS para esta sección
Configurando Port Knocking en tu servidor

Configurando Port Knocking en tu servidor

En los años 20 y 30 cuando en Estados Unidos se impuso la Ley Seca, donde se prohibía el consumo, venta, transporte y fabricación de bebidas alcohólicas, durante estos años proliferaron los bares clandestinos con doble razón social donde solicitaban una contraseña al entrar y dependiendo de la respuesta podrías disfrutar del anhelado licor o entrar a la mejor tienda de mascotas de la ciudad icon wink Configurando Port Knocking en tu servidor .

portnocking Configurando Port Knocking en tu servidor

En el 2003 Martin Krzywinski, publicó un articulo en la revista SysAdmin titulado “Port Knocking: Network Authentication Across Closed Ports.”, en el que mostraba en detalle como migrar estos mecanismos de autenticación usados durante la época de la “prohibición” a los sistemas de información actuales, bautizando esta técnica como . Leer más…

Flu-Project, troyano Open Source educativo

Flu-Project, troyano Open Source educativo

Hola Dragonautas!, les escribe Seifreed y empezare a colaborar con algunos aportes en la comunidad, espero que sean de su agrado..

Internet nos brinda la oportunidad de participar en muchos proyectos. Yo vengo a presentaros Flu-Project, un proyecto de creación en comunidad de un . El proyecto es llevado a cabo por Juan Antonio Calles y Pablo González

Fluproject Flu Project, troyano Open Source educativo

Flu es un troyano reverso que contiene funcionalidades como: Leer más…

Inguma Herramienta gratuita para Penetration Testing

Inguma Herramienta gratuita para Penetration Testing

Después de varios años sin ninguna actualización, Inguna, la gratuita para realizar Pent Testin ha vuelto y pisando fuerte.

Inguna Inguma Herramienta gratuita para Penetration Testing

Ademas de sus conocidos modulos de exploración, Information Gathering, Fuerza Bruta, Exploits, Disassembler, esta nueva version ademas de resolver multiples bugs, incluye un modulo de Fuzzing, nueva interface grafica y excelente documentación.

Leer más…

Exploit 0day para Internet Explorer en Windows 7

Exploit 0day para Internet Explorer en Windows 7

, empresa detrás del desarrollo del famoso BackTrack, constantemente nos comparte publicaciones en sobre fallos o técnicas de desde su canal vimeo, en esta ocacion les comparto el ultimo video que han publicado sobre un fallo en Internet Explorer para 7 usando las hojas de estilo.

OffensiveSecurityVideos Exploit 0day para Internet Explorer en Windows 7

En concreto se trata de un 0Day programado en Ruby, que permite a un atacante mal intencionado la ejecución de código en nuestra maquina,  saltandose incluso las protecciones DEP (Data Execution Prevention) y ASLR (Address space layout randomization) implementadas para mejorar la seguridad de los entornos Microsoft Windows. Leer más…

DotDotPwn – The Directory Traversal Fuzzer

DotDotPwn – The Directory Traversal Fuzzer

Hace unos días recibí un correo de Christian Navarrete, uno de los creadores, de una de llamada , para recomendar el uso de esta herramienta a toda nuestra comunidad.

DotDotPwn DotDotPwn   The Directory Traversal Fuzzer

Hoy por fin puedo probar la herramienta y escribir sobre ella, DotDotPwn es una utilidad especialmente diseñada para automatizar el proceso de búsqueda de “” o escalada de directorios, esta escrita en y permite testear servidores FTP, TFTP, HTTP, o cualquier aplicación web, facilitando así al los auditores la búsqueda de esta vulnerabilidad de forma automatizada. Leer más…

Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB

Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB

Katana 2.0, Tener todas las que puedas necesitar a la mano, siempre te facilita y agiliza la tarea que estés desempeñando, esto es algo acertado en todas las profesiones y en la es igual, si no contamos con las necesarias (Katana 2.0), un proceso puede atrasarse tiempo indeterminado o simplemente no se podría realizar antes de Katana 2.0.

Por eso en nuestra comunidad siempre que encontramos una como katana 2.0 que pueda serte útil la publicamos sin dudarlo en nuestra categoría “Herramientas Seguridad” o te enseñamos a construir la combinación de herramientas que creas conveniente para que lleves siempre en tu memoria USB.

Ya hemos hablado sobre Katana 2.0, una herramienta que permite incorporar múltiples de en una memoria , el proyecto ha mejorado mucho desde la ultima vez que hablamos de el y es por eso que vuelve a aparecer una referencia a el en nuestra comunidad.

Katana2 Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB

Katana 2.0 ya se encuentra en la versión 2.0 y cuenta con la siguientes distribuciones de seguridad: Leer más…

NetSecL – Live CD basado en OpenSUSE enfocado a la Seguridad

NetSecL – Live CD basado en OpenSUSE enfocado a la Seguridad

NetSecL es un Live-CD basado en OpenSUSE y enfocado especialmente a la de la información. Como punto diferenciador, se ha realizado un trabajo de hardening al sistema y el núcleo esta “endurecido” usando grsecurity.

NetSecl NetSecL   Live CD basado en OpenSUSE enfocado a la Seguridad

Además de esto podremos encontrar casi todas las necesarias para realizar y propias como el NetSecL firewall, la mayoría de aplicaciones funcionan con grsecurity activada, lo que es una gran labor por parte de sus desarrolladores. Leer más…

LapSec – Asegura tu Laptop con un Click

LapSec – Asegura tu Laptop con un Click

LapSec (Laptop Securer), es una destinada a automatizar los cambios más aconsejables para en un ordenador portátil. Básicamente, agrupa en un solo botón varias tareas. No está destinado a “por completo” un sistema, sino que pretende facilitar las modificaciones más importantes para un “bastionado” de ordenador portátil, mucho más susceptible de ser perdido o sustraído. Evidentemente, estas medidas también son útiles para un ordenador de sobremesa. También es importante destacar que hay más medidas de aplicables a un portátil en particular y Windows en general, pero que no han sido implementadas en LapSec por resultar medidas más “genéricas” que se salen del objetivo del programa: activar funcionalidades de Windows especialmente útiles para .

LapSecss LapSec   Asegura tu Laptop con un Click Leer más…