FOCA – Herramienta para análisis de Meta Datos


, Es increíble pensar que llevo bastante tiempo utilizando la FOCA y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de donde daba a conocer su mascota.

FOCA1 FOCA   Herramienta para análisis de Meta Datos

¿Que es la FOCA?

FOCA (Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas “Fingerprinting Organizations with Collected Archives”) es una herramienta para encontrar Metadatos e información oculta en de Office, Open Office y documentos /PS/EPS, todos los datos de ellos exprimiendo los ficheros al máximo y una vez extraídos cruzar toda esta información para obtener datos relevantes de una empresa.

¿Que funciones tiene la FOCA?

La foca hace Google y Bing Hacking para descubrir los archivos ofimáticos que tiene un dominio, los descarga masivamente, les extrae los metadatos, organiza los datos y nos muestra la siguiente información:

  • Nombres de usuarios del sistema
  • Rutas de archivos
  • Versión del Software utilizado
  • Correos electrónicos encontrados
  • Fechas de Creación, Modificación e Impresión de los documentos.
  • Sistema operativo desde donde crearon el documento
  • Nombre de las impresoras utilizadas
  • Permite descubrir subdominios y mapear la red de la organización
  • Nombres e IPs descubiertos en Metadatos
  • Búsqueda de nombres de dominio en Web: Google o Bing [Interfaz web o API]
  • Búsqueda de registros Well-Known en servidor DNS
  • Búsqueda de nombres comunes en servidor DNS
  • Búsqueda de IPs con resolución DNS
  • Búsqueda de nombres de dominio con BingSearch ip
  • Búsqueda de nombres con PTR Scanning del segmento de red con DNS interno
  • Transferencia de Zonas
  • Detección automática de DNS Cache
  • Vista de Roles
  • Filtro de criticidad en el log
  • Entre otras muchas cosas…

Ahora en la versión 3.0 los chicos de han dado un nuevo aire a la herramienta, cambiando completamente su interface, añadiendo nuevas funcionalidades, en fin… les dejo el listado de cambios, con los respectivos enlaces para que analices cada uno en profundidad:

La foca es especialmente útil, en la tarea previa a un pen-test, donde debemos recolectar toda la información posible sobre el objetivo para que nuestra tarea se realice de la mejor forma.
Aquí podemos ver a Chema mostrando su FOCA, durante su charla en el VI Congreso Latinoamericano de Respuesta a Incidentes de Seguridad (Colaris), realizado en Perú.

O este pequeño manual básico de instalación y uso creado por cruz4d3r para la comunidad en una versión anterior de la foca (pero aún vigente).

Descargar la FOCA 3

Más Información:
Pagina Oficial de la FOCA
Versión Online de la FOCA
La Página del Maligno, donde habla siempre de su FOCA

Si te ha gustado el post, compartelo y ayudanos a crecer.

Unete a nuestra FanpageSiguenos en Twitter

También puede interesarte...

Twitter Digg Delicious Stumbleupon Technorati Facebook Email

Acerca de DragoN

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales. Consultor Independiente de Seguridad Informática con más de 7 años de experiencias en Ethical Hacking, Pen Testing y Análisis Forense. Speaker y Organizador de diferentes eventos de Seguridad Informática y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

12 Respuestas para “FOCA – Herramienta para análisis de Meta Datos”

  1. Qué obsesión se traen con este programa, ni que fuera algo innovador… :S
  2. E se los recomiendo que retroch¡ , es una aplicaccion rebuena , ademas los derrolladores son de renombre , no cabe duda que es de utilidad .
    Les dejo uno de los videos realizados por chema mostrando la foca 1.0
    1. http://www.youtube.com/watch?v=y9gTqW5HB8Q&feature=channel
    2. http://www.youtube.com/watch?v=IDgfhAOR4nc&feature=channel
  3. Qué obsesión se traen con este programa, ni que fuera algo innovador… :S
  4. Pasu k conferencia mi buen hacker estubo magnifico tu conferencia en tuxtla gutierrez xiapas m gustaria conocer mas de foca espero k se pueda

Trackbacks/Pingbacks

  1. Descarga FOCA 2.0.2 :Luctus - 29 abril 2010
    [...] bien nos explican en Dragonjar, FOCA 2.0.2 es una herramienta para encontrar Metadatos e información oculta en documentos de [...]
  2. Boletín de la Comunidad DragonJAR #0010 - 4 mayo 2010
    [...] FOCA – Herramienta para análisis de Meta Datos [...]
  3. De independencia, Medios de Comunicacion, Twitter y Facebook - 21 julio 2011
    [...] o esta accesible a cualquier persona que busque adecuadamente en la red o utilice herramientas como FOCA o Maltego, la pagina de Fosyga fue utilizada para sacar sacar alguna de esta información pero en [...]
  4. Foca 3.0 | blog NeTTinG - 31 octubre 2011
    [...] Fuente. Like this:LikeBe the first to like this post. Esta entrada fue publicada en Noticias, Seguridad Informática. Guarda el enlace permanente. [...]
  5. Identificación Avanzada de Aplicaciones Web - 2 noviembre 2011
    [...] el viejo conocido NMap, el GIFLanGuard como vimos en el tutorial publicado en la comunidad y hasta la FOCA, pero ¿para las aplicaciones web?, ¿cómo podemos identificar el nombre y la versión de una [...]
  6. consulta sobre metadatos - 20 diciembre 2011
    [...] [...]

Dejar un Comentario