Archivos de Etiquetas: Herramientas
TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt es una aplicación gratuita y de que nos permite crear particiones cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella.

TrueCrypt TrueCrypt   Cifra tu información en particiones virtuales

Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que la hacen resaltar frente a comerciales similares, es multiplataforma (de momento , GNU Linux y Max OS X), permite cifrar con una gran cantidad de algoritmos (AES, TWOFISH, SERPENT, etc..), sencillo de manejar e instalar (ver tutorial de TrueCrypt en la comundiad), permite cifrar múltiples medios (discos duros, , DVD’s, CD’s, etc..) y todo esto totalmente . Leer más…

SElinux – Asegura tu Distribución GNU/Linux Preferida

SElinux – Asegura tu Distribución GNU/Linux Preferida

SELinux, Security Enhaced Linux, es un Proyecto de la Agencia de de los que por medio de que modifican el kernel del operativo , mejoran sus mecanismos de control.

5BrKk SElinux   Asegura tu Distribución GNU/Linux Preferida

Cuenta con una arquitectura de seguridad integrada en el kernel 2.6.x, usando los módulos de seguridad GNU/Linux, conocidos como Linux Security Modules o LSM y se integra muy bien con las de seguridad de cualquier distribución GNU/Linux, en especial con Red Hat Enterprise y Debian ya que han trabajado en conjunto con la NSA para el soporte en su sistema. Leer más…

Wireshark Portable

es una de esas que no pueden faltar a la hora de realizar un , ya que mayoría de veces por las redes que se analizan pasan una gran cantidad de datos sin cifrar que ponen en riesgo la de la organización.

wireshark Wireshark Portable

El problema es que para utilizar Wireshark, es necesario instalar las librerías Wincap, lo cual necesariamente deja un rastro en el equipo utilizado, algo nada recomendable y algunas veces prohibido en este tipo de auditorias. Leer más…

Vídeo: Introducción al Metasploit Framework

Todo aquel individuo que este relacionado con el mundo de la ,  debe manejar o por lo menos conocer el ,  esta herramienta es fundamental y debe estar en todo “kit de ” de cualquier consultor u auditor de la de la informacion.

fFiYp Vídeo: Introducción al Metasploit Framework

Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el , preguntan frecuentemente si existe un gran   de este , el cual sea entendible y completo, en la red existen varios de esta aplicacion,  por ejemplo:

Leer más…

Laboratorios de Seguridad Informática

tecnicasdf4 Laboratorios de Seguridad Informática

Labs.DragonJAR.org es un espacio gestionado por 4v4t4r, en el que se desarrollan constantemente de y sus diferentes ramas, estos excelentes contenidos son desconocidos por la mayoría de usuarios, ya que se limitan al foro, el portal y no exploran a fondo todo lo que tenemos para ofrecer en , con el objetivo de difundir mas estos contenidos, les dejo un indice de todos los laboratorios realizados hasta la fecha en labs.dragonjar.org, espero que los disfruten.

Leer más…

Grendel-Scan

grendelscanoa7 Grendel Scan

Grendel-Scan es un escáner que permite encontrar problemas de inyección SQL, XSS, CSRF ademas de errores de lógica y defectos de diseño en nuestras , fue una de las herramientas de Seguridad Lanzadas en DEFCON 16 Leer más…

Iphone/Ipod Touch como herramienta de Test de Penetración I de III

=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (Bonus)
=========================================================

Hace poco DragoN publicó una noticia sobre la disponibilidad de NeoPwn (BackTrack para celulares) y muchos de nosotros quedamos más que enamorados de dicha , a falta entonces de $$$ trataremos de implementar algunas de las prestaciones () de NeoPwn en nuestro icon wink Iphone/Ipod Touch como herramienta de Test de Penetración I de III .

ipodhackingjs6 Iphone/Ipod Touch como herramienta de Test de Penetración I de III

Todos los procesos aquí descritos serán llevados a cabo sobre un Ipod Touch 1G, pero en teoría deberían funcionar sobre los .

El Ipod Touch es un reproductor portátil de fotos, sonidos y videos digitales diseñado y distribuido por Apple (más información), y que puede ser “modificado” para realizar otras tareas adicionales para las que fue creado, incluso para labores de Test de Penetración como será en este caso.

Leer más…

Proyecto libre StegSecret – Herramientas libres para estegoanálisis

El proyecto StegSecret es un conjunto de libres que permiten la detección de información esteganografiada en diferentes medios de información.

El proyecto StegSecret tiene por objetivo recopilar, implementar y facilitar el uso de los numerosos estudios estegoanalíticos que facilitan la detección de información ocultada en diferentes medios, especialmente medios digitales: imágenes, audio y . Este proyecto pretende alertar sobre la inseguridad que presenta la utilización de multitud de herramientas y algoritmos esteganográficos. Leer más…

Herramientas para Codificar Texto

Muchas veces tenemos la necesidad de enviar algún mensaje o alguna instrucción con información delicada a alguien y no tenemos a la mano la forma de enviar esta sin que otra persona pueda tener acceso a ella

Algunos en estas ocasiones hacemos uso de lo primero que tengamos a la mano para tratar de dificultar que la información sea leída por quien no tiene autorización, por ejemplo muchas veces se utiliza un compresor de archivos y se le pone contraseña al archivo de comprimido, pero esto no es para nada seguro ya que en algún momento el compresor ha guardado de forma temporal el archivo sin contraseña y este es posible recuperarlo fácilmente. Leer más…