Archivos de Etiquetas: Exploits

Manual en PDF de Creación de Exploits en Español

Gracias a Blackploit me entero que Iv¡N$0n de CrackingVenezolano ha realizado la traducción al de la genial guía sobre creación de de Peter Van Eeckhoutte (@corelanc0d3r) reconocido profesional en el mundo de la ingeniería inversa con un excelente Bootcamp sobre desarrollo de exploits en vivo.

Ya que nos gusta compartir buen material, les dejo las 10 entregas de este excelente en PDF de Creación de Exploits en Español, para ver online o descargar a tu PC. Leer más…

winAUTOPWN – Ataques automáticos de entornos Windows

es una que nos permite automatizar a entornos , de forma simple y con un solo click (igual que en las películas).

El funcionamiento de winAUTOPWN no es complicado, primero escanea los puertos del puerto 1 al 65535 en busca de servicios activos en el sistema, si encuentra algún servicio, busca en su algún para ese servicio e intenta explotarlo y si el ataque tiene éxito nos entrega una del sistema (fácil.. ¿no?). Leer más…

Curso Completo de Metasploit Framework

Acabo de enterarme, que offensive-security los creadores , han renovado totalmente su excelente y completo de , el por excelencia para desarrollar y ejecutar .

La guía cubre desde los aspectos mas básicos que debes tener en cuenta a la hora de ejecutar Metasploit, como los requerimientos de tu maquina, pasando por su instalación, hasta tocar temas como la interacción con la , como programar sobre ella y como ejecutar tu propio programado con este framework. Leer más…

Manual de Metasploit Framework en Español

Gracias a un comentario de hackmaf en el articulo Curso Completo de Metasploit Framework me entero de una iniciativa bastante interesante iniciada por Jhyx en su blog y organizada en -es.com.ar, con la que un grupo de personas, interesados por la informática, pretende traducir los manuales del al .

La traducción al español del de Metasploit , esta publicado en formato WIKI (a diferencia que la original en ingles) y por lo cual podemos colaborar conjuntamente para tener pronto toda la guía “Metasploit Unleashed – Mastering the Framework” en nuestro idioma. Leer más…

Video: Explotando WM Downloader

es un reproductor de y un Stream Rippe/grabber (No graba directamente los sonidos desde el programa), el cual hace mas fácil streaming de y SHOUTcast Streams. Con este programa puedes descargar de manera muy sencilla todos tus o videopodcast favoritos.

Sin embargo WM Downloader en su versión  3.0.0.9 presenta algunos fallos de seguridad considerables, así lo demuestra DouBle Zer0 Zer0, en un vídeo donde nos  muestra como se puede explotar una de tipo “stack overflow” creando archivos m3u corruptos. A continuación el vídeo,  y el lo pueden visualizar desde acá. Leer más…

El reemplazo de Milw0rm

Mucho se ha hablado últimamente sobre milw0rm.com , que str0ke (su autor) había muerto, lo cual fue desmentido luego gracias a twitter, que el sitio seria mantenido por otro grupo de personas (aunque desde septiembre no se actualiza) y en medio de las dudas sobre el futuro de este proyecto han salido varios candidatos que pretenden servir de reemplazo como por ejemplo inj3ct0r.com que es una copia exacta de milw0rm.com a modo de mirror para tener un backup del sitio en caso que deje de funcionar definitivamente (si lo hace).

En esta ocasión les voy a hablar del que a mi parecer será el sucesor de milw0rm y continuara con el legado dejado por str0ke, se trata de explo.it un que pretende ser una de como lo era milw0rm pero con algunos beneficios que listare a continuación: Leer más…

Detección de WebDAV, verificación de la vulnerabilidad y explotación

En SkullSecurity han publicado un interesante artículo (creado por Andrew) en el que muestran como llevar a cabo el proceso de explotación de la tan renombrada vulnerabilidad de WebDAV en los servidores IIS 6.0/5.0 descubierta el mes pasado, la cual permite acceder a directorios protegidos con contraseña debido al mal filtrado que se hace del caracter unicode %c0%a.

El artículo se encuentra en Inglés pero he decidido realizar la traducción para que nuestro público hispano también pueda tener acceso a este buen contenido. Se hace uso de la Nmap para detectar si el servidor es vulnerable y luego por medio de una versión de cadaver parcheada se realiza la explotación.

Leer más…

Nueva version de SAPYTO (0.98)

Acaba de salir una nueva versión de SAPYTO un para realizar sobre sistemas que permite a profesionales de llevar a cabo análisis de diferentes componentes de implementaciones de SAP R/3.

Esta versión es principalmente un completo rediseño de tanto su núcleo como su arquitectura ha sido modificado para facilitar el soporte a futuras versiones. Algunas de las nuevas características son: Leer más…