Archivo | Pentest Fuente RSS para esta sección
¿Cómo se realiza un Pentest?

¿Cómo se realiza un Pentest?

Un Penetration Testing o , es un procedimiento metodológico y sistemático en el que se simula un ataque real a una red o sistema, con el fin de descubrir y reparar sus problemas de , a continuación veremos la documentación mas recomendada para aprender a realizar correctamente un .

Pentest ¿Cómo se realiza un Pentest? Leer más…

Video Tutoriales de Metasploit Framework

Video Tutoriales de Metasploit Framework

El 8 de mayo de 2010, la AISS Kentuckiana realizó una capacitación de siete horas en el Brown Hotel de Louisville Kentucky Las ganancias recaudadas en la capacitación fue para el programa de Alimentos por Trabajo de “Hackers For Charity”. Los instructores fueron David “ReL1K” Kennedy, Martin “PureHate” Bos, Elliott “Nullthreat” Cutright, Pwrcycle y Adrian “Irongeek” Crenshaw.

Metasploit Video Tutoriales de Metasploit Framework

A continuación se muestran los vídeos del evento. Espero que los disfruten. Leer más…

Video Tutorial SET (Social Engineering Toolkit)

Video Tutorial SET (Social Engineering Toolkit)

La es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada que realicemos a una organización, siempre debe incluirse técnicas de , para ver que tan vulnerable es la empresa a este tipo de y tomar las medidas correspondientes.

setbl Video Tutorial SET (Social Engineering Toolkit)

SET (Social Engineering Toolkit) es un kit de herramientas que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de correo de la compañía, infectar o cds/dvds infectados, todo esto perfectamente integrado con el grandioso . Leer más…

Metasploitable – Entorno de entrenamiento en seguridad

En el pasado ya hemos presentado sistemas de en , distribuciones linux vulnerables por defecto , aplicaciones web vulnerables, que nos ayudan a testear nuestros conocimientos sin necesidad de meternos en problemas legales.

vmwarev Metasploitable   Entorno de entrenamiento en seguridad

En esta ocasión les traigo la ultima creación de Metasploit (creadores del famoso Metasploit Framework) llamada Metasploitable; una imagen de VMware (versión 6.5) que contiene un sistema Ubuntu 8.04 con mas de 15 servicios los cuales pueden ser explotados usando . Leer más…

iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)

Hace un tiempo 4v4t4r escribió un artículo bastante completo sobre como convertir el o el Touch en completas herramientas para realizar desde ellas, el artículo ilustraba paso a paso el procedimiento a seguir y las herramientas necesarias para cumplir con esta tarea.

iphonetm iPhone/iPod Touch como herramienta de Test de Penetración (Bonus)

Lorenzo Martines miembro del recomendado sitio sobre , Security By Default, ha realizado un excelente artículo, donde nos enseña un listado de muy útiles, para terminar de completar nuestra caja de herramientas y convertir nuestro iPhone o en una maquina para realizar . Leer más…

Prueba de Penetración en el Mundo Real

Si usted está cansado de vídeos tipo “ con Netcat”  o donde realizan pruebas de penetración con RPC DCOM/netapi, este vídeo es para ti.

ZeAHL Prueba de Penetración en el Mundo Real

Es una reconstrucción rápida de una prueba de penetración que realizó Offensive Security (Creadores del ) hace más de un año, la cual han grabado y publicado para disfrute de todos nosotros. Leer más…

Taxonomía de un Ataque con Backtrack 4

Kevin David Quiroga Astroz mas conocido como Progresive-Death en nuestra comunidad, ha lanzado un nuevo portal donde publica una buena documentación en sobre la taxonómica de un ataque y el uso de la distribución Bactrack, algunos de los temas que contiene la pagina son:

[*] Documentos

  • Reconocimiento de un sistema con << 4 (Footprinting)
  • Escaneo de un sistema con << backtrack4 (Scanning)
  • Acceder a un sistema con << backtrack4 (Access)
  • Mantener el acceso en un sistema con << backtrack4 (Maintain Access)
  • Borrado de Huellas con << backtrack 4(Clear log’s)
  • Reporte << (Reporte algo under)

[*] Leer más…

Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Algunas veces, al realizar un ataque es necesario vulnerar varias hasta llegar a nuestro objetivo final,  uno de los interrogantes mas  comunes en estas situaciones es ¿Como puedo atacar una maquina desde otra la cual ya tenga acceso?

Veamos un ejemplo:

pivote Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida

Como podemos ver en la imagen anterior, un atacante puede ganar el acceso en algún servidor que se encuentre en la DMZ (zona desmiritalizada) y desde allí atacar otras maquinas que se encuentren detrás del cortafuegos. Para hacer esto posible el  amado  y conocido nos puede ser muy útil. Leer más…

Extensiones de Firefox para Auditorias de Seguridad

Hace poco tenia una conversación con epsilon sobre cambiar el Firefox por uzbl en un proyecto que se esta gestionando en la comunidad,  sus argumentos era el “gran” consumo de recursos de firefox frente al uzbl, los míos que ese consumo era justificado, ya que firefox con los plugins adecuados, es una excelente herramienta de , ademas los navegadores son la puerta el 90% de las cosas que realizamos frente a un computador y utilizar un navegador tan limitado como uzbl seria un impedimento, más que un beneficio.

Para reafirmar el uso de Firefox como Herramienta de Seguridad les presento FireCAT, un completo catalogo de las extensiones para Firefox, que están especialmente diseñadas para su uso en una de seguridad:

7Nmyx Extensiones de Firefox para Auditorias de Seguridad

Leer más…