Archivos de Etiquetas: Herramienta
Video Tutoriales de Wireshark

Video Tutoriales de Wireshark

Wireshark es una gráfica utilizada por los profesionales de la y las para identificar y analizar el tipo tráfico en un momento determinado. En el mundo de la IT se denominan analizadores de protocolos de red, analizadores de paquetes, packet o . Wireshark permite analizar los paquetes de datos en una red activa como también desde un archivo de lectura previamente generado.

Wireshark Video Tutoriales de Wireshark

En la somos conscientes de la importancia de esta herramienta, por eso hemos publicado el Wireshark Portable, la Guía Básica de Wireshark y ahora les traigo una de vídeo tutoriales, creados por CACE Technologies, la casa del Wireshark, donde nos explican el funcionamiento de esta excelente y nos muestran algunos casos en los que Wireshark ha salvado el día. Leer más…

WebRaider – Explotación automatizada de aplicaciones Web

WebRaider es una para buscar y explotar de forma automatizada en ,  que se centra en la explotación de las web.

webraider1 WebRaider   Explotación automatizada de aplicaciones Web

La idea es simple, obtener una inversa o  de una inyección de SQL y una petición sin necesidad de utilizar un canal extra como TFTP, FTP para subir la carga inicial. Leer más…

Manual de Metasploit Framework en Español

Gracias a un comentario de hackmaf en el articulo Curso Completo de Metasploit Framework me entero de una iniciativa bastante interesante iniciada por Jhyx en su blog y organizada en -es.com.ar, con la que un grupo de personas, interesados por la informática, pretende traducir los del al .

metasploit Manual de Metasploit Framework en Español

La traducción al español del de , esta publicado en formato WIKI (a diferencia que la original en ingles) y por lo cual podemos colaborar conjuntamente para tener pronto toda la “Metasploit Unleashed – Mastering the Framework” en nuestro idioma. Leer más…

SystemRescueCD, Recupera tus datos después de un fallo en el sistema

SystemRescueCD es un completo orientado a la recuperación de después de crashes. Viene repleto de que facilitan en gran medida la reparación, además de acceso a la red en caso de ser necesario. El soporta los sistemas de más comunes como ext2, ext3, ext4, ReiserFS, Reiser5, BTRFS, XFS, NTFS, iso9660, así como sistemas de archivos en red como p Samba y NFS. No requiere la instalación de ningún tipo de archivo. Veamos más a fondo la utilidad que nos puede prestar…

systemrescuecdlogo SystemRescueCD, Recupera tus datos después de un fallo en el sistema

Leer más…

Como realizar un borrado seguro usando BleachBit

es una multiplataforma (tanto como ) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de , siempre la informática estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.

borradof Como realizar un borrado seguro usando BleachBit

La instalación es muy sencilla,  pueden descargar el paquete para su operativo (si es GNU/Linux pueden descargar el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden descargar la herramienta desde los repositorios: Leer más…

Vídeo: Introducción al Metasploit Framework

Todo aquel individuo que este relacionado con el mundo de la seguridad informática,  debe manejar o por lo menos conocer el ,  esta es fundamental y debe estar en todo “kit de herramientas” de cualquier consultor u auditor de la seguridad de la .

fFiYp Vídeo: Introducción al Metasploit Framework

Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los y que han escuchado hablar sobre el metasploit, preguntan frecuentemente si existe un gran   de este framework, el cual sea entendible y completo, en la red existen varios de esta ,  por ejemplo:

Leer más…

Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)

El ataque de envenenamiento de o mas conocido como cookie poison, consiste en modificar el contenido una cookie  con el fin  de saltar algunos mecanismos de que se basan en este método.¿ Pero que es una cookie? para todos aquellos que no tengan claro que es una cookie (no es una galleta) cito la wiki:

BQIRE Video: Ataque de envenenamiento de cookies (Cookie Poisoning)

Una cookie (pronunciado ['ku.ki]; literalmente galleta) es un fragmento de información que se almacena en el disco duro del visitante de una página a través de su navegador, a petición del servidor de la página. Esta información puede ser luego recuperada por el servidor en posteriores visitas. En ocasiones también se le llama “huella”.

Leer más…

Como detectar y prevenir escalada de privilegios en GNU/Linux

Hoy en día es muy común la de privilegios en sistemas debido a diferentes fallos  de seguridad que se descubren en el kernel de linux. Sin embargo existe una   llamada NINJA que nos permite  detener y este tipo de , monitoreando toda la actividad de los procesos locales y además guardando un log con la de todos los procesos ejecutados como root. Adicionalmente puede matar todo aquel proceso que haya sido creado por usuarios no autorizados.

MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux

Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.

install ninja

Leer más…

Herramienta Anti Forense para Windows

ACTUALIZADO 16/01/2010: Despues de aparentar ser una falsa y engañar a diferentes medios de comunicacion, DECAF “volvio” y con nueva version (2.0) que ademas no solo permite detectar si el de esta siendo utilizado en nuestra maquina, sino que ahora detecta todas estas forenses Helix, EnCase, Passware, Elcomsoft, FTK Imager Port, Forensic Toolkit, ISOBuster, y Ophcrack.

4279122721 e0d3e33f8e o Herramienta Anti Forense para Windows

Esta nueva versión de DECAF incluye la posibilidad de añadir nuestras propias firmas, por lo que podemos detectar cualquier software antiforense en nuestra maquina y realizar una acción especifica.

Aqui les dejo el enlace de descarga a modo de mirror, por si la vuelve a desaparece, aunque la pagina oficial sigue siendo www.decafme.org

Leer más…