Entries (RSS)

Post con el tag ‘‘ Hacking ’’

Feb 4

Hacking de Redes UPnP – Parte III Publicada por DragoN en Artículos sobre seguridad .

Hacking de Redes UPnP - Universal Plug-N-Play

=======================
Hacking de Redes UPnP – Parte I
Hacking de Redes UPnP – Parte II
Hacking de Redes UPnP – Parte III
=======================

Continúa desde “Hacking de Redes UPnP – Parte II

Una Introducción a Miranda

Miranda es una herramienta de administración de UPnP escrita en Python. Lleva consigo una línea de comandos que soporta autocompletado e historial de comandos, y provee la habilidad de guardar tu trabajo en un archivo que puede ser recargado para su posterior análisis. También puedes alterar las configuraciones del programa sobre la marcha, y registrar todos tus comandos en un archivo log, de manera que puedas saber exactamente lo que ejecutaste y cuando lo ejecutaste. Leer el resto de la entrada »

Envíale este Articulo a Tus Amigos

Ene 27

Hacking de Redes UPnP – Parte II Publicada por DragoN en Artículos sobre seguridad .

Hacking de Redes UPnP - Universal Plug-N-Play

=======================
Hacking de Redes UPnP – Parte I
Hacking de Redes UPnP – Parte II
Hacking de Redes UPnP – Parte III
=======================

Continúa desde “Hacking de Redes UPnP – Parte I

Una vista general sobre el protocolo UPnP

EL protocolo UPnP usa la dirección mulicast (multidifusión) 239.255.255.250 y el puerto TCP 1900. Los dispositivos que ofrecen servicios UPnP periódicamente enviarán mensajes SSDP NOTIFIY a 239:255:255:250:1900, anunciándose a cualquier cliente UPnP que en este en escucha. Si observas el tráfico en tu LAN que use un router con los servicios UPnP activos, notarás que éste envía una ráfaga de mensajes SSDP NOTIFY cada pocos segundos; esto ocurre porque la mayoría de los routers en realidad se anuncian como multiples dispositivos UPnP, y envían una notificación por cada tipo de dispositivo. Leer el resto de la entrada »

Ene 22

Hacking de Redes UPnP – Parte I Publicada por DragoN en Artículos sobre seguridad .

Hacking de Redes UPnP - Universal Plug-N-Play

=======================
Hacking de Redes UPnP – Parte I
Hacking de Redes UPnP – Parte II
Hacking de Redes UPnP – Parte III
=======================

UPnP (Universal Plug-N-Play) es un protocolo que permite que varios dispositivos de red se autoconfiguren por si mismos. Uno de los usos mas comunes de este protocolo es permitir que dispositivos o programas abran puertos en tu router casero con el objetivo de comunicarse apropiadamente con el mundo exterior (El Xbox, por ejemplo, lo hace). El protocolo UPnP está basado en protocolos y especificaciones pre-existentes, más precisamente en UDP, SSDP, SOAP y XML.

Este artículo tratará sobre algunos problemas de seguridad relacionados con UPnP, brevemente describe el funcionamiento interior del protocolo, y muestra como identificar y analizar los dispositivos UPnP en una red usando herramientas open source. En el artículo nos enfocaremos en IGDs (Internet Gateway Devices ó Dispositivos de pasarela a Internet, por ejemplo, routers), pero es importante recordar que hay muchos otros dispositivos y sistemas que soportan UPnP también, y pueden ser vulnerables a ataques similares. Leer el resto de la entrada »

Ene 19

3 Nuevos Numeros de la Revista Tux Info y HH eZine N4 Publicada por DragoN en Documentacion .

Gaston Diaz parte del staff de la Revista Tux Info, una revista enfocada en GNU Linux y Software libre, me ha enviado un email notificandome de las nuevas ediciones de Tux Info, en la comunidad hemos recopilado todas sus ediciones y aquí les dejamos las 3 ultimas.

magazine gnu linux Leer el resto de la entrada »

Ene 15

Browser Ride – Explota tu Navegador Publicada por DragoN en Seguridad Web .

Browser Rider es un framework de hacking para construir payloads que explotan el navegador. El objetivo del proyecto es proporcionar una interfaz simple, potente y flexible para cualquier exploit de cara al cliente. Browser Rider no es un concepto nuevo. Herramientas similares, tales como BeEF o Backframe explotan el mismo concepto. Sin embargo, la mayoría de las otras alternativas a Browser Rider están abandonadas, no se actualizan y no están documentadas. Browser Rider quiere llenar esos vacios, proporcionando una mejor alternativa…


Leer el resto de la entrada »

Dic 24

Portatiles Personalizados Publicada por DragoN en Variado .

Compra tu Laptop DragonJAR lista para trabajar. te ofrecemos las mejores portátiles custom a los mejores precios , vienen con el sistema operativo que desees , tarjetas wireless listas para inyectar paquetes, hacking wireless , sniffing , spofing , scanning , maquinas virtuales para entrenar , Backtrack 2.0 – 3.0 , y una buena cantidad de manuales para que comiences a investigar.

Ahórrate los dolores de cabeza al instalar los drivers nativos , y el siempre problemático ndiswrapper.

Ármala como quieras y llévatela garantía de 1 año y seguro contra robos*.

Tenemos desde asus eepc hasta el Frankstein que quieras armar.

Más información


Contáctanos

Portátiles Personalizados
  1. (obligatorio)
  2. (email válido obligatorio)
  3. (obligatorio)
 

*El seguro contra robos solo aplica para los equipos Hp y Compaq

Nov 23

Laboratorios Hacking – Técnicas y contramedidas Publicada por DragoN en Artículos sobre seguridad, Documentacion .

Laboratorios Hacking

El objetivo de los Laboratorios de Hacking – Técnicas y Contramedidas, es ofrecer de manera ordenada y secuencial, las técnicas, tácticas y contramedidas utilizadas en los diferentes campos de la seguridad informática, principalmente los que corresponden a test de penetración y hacking ético.

Aquí les dejo un listado de los laboratorios sobre hacking técnicas y contra medidas realizados por La Comunidad: Leer el resto de la entrada »


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.