Archivos de Etiquetas: metasploit framework
Taller de Leonardo Pigñer en el ACK Security Conference

Taller de Leonardo Pigñer en el ACK Security Conference

Para quien no lo conozca Leonardo Pigñer es Director de Servicios Profesionales de BASE4 Security (www.base4sec.com), empresa líder que provee servicios de de la información para Latinoamérica. Durante sus mas de 10 años en el campo de la , Leonardo se ha especializado en Penetration Testing y Network Forensics, obteniendo certificaciones como CEH “Certified Ethical Hacker” de Ec-Council, GPEN “GIAC Penetration Tester” de SANS y EnCE “EnCase Certified Examiner” de Guidance Software. Leonardo ha sido orador en conferencias como Segurinfo, ekoparty, PampaSeg, SSHNEA, ADACSI, Campus Party , Montevideo Valley, entre muchas otras.

Leonardo Pigner 300x300 Taller de Leonardo Pigñer en el ACK Security Conference

Leonardo volverá a Colombia (Ya ha participado realizado varias capacitaciones como el Combat Training de Bogotá y Medellin, además de la Campus Party 2010), en el ACK Security Conference participara como conferencista, con una novedosa charla y por supuesto un de 2 días en el que cualquier personas que este interesado en adquirir conocimientos de pentester, podrá conocer a fondo el funcionamiento de en solo 16 horas, con el Metasploit For Penetration Testers, les dejo mas información y el formulario de inscripción al mismo. Leer más…

Completo curso de Metasploit en Vídeo

Completo curso de Metasploit en Vídeo

es un de seguridad que se ha sabido ganar un buen espacio en la caja de de todo pentester o analista, y no es para menos, ya que tiene bastantes bondades como podemos ver:

VideoTutorialesMetasploit Completo curso de Metasploit en Vídeo

  • Es gratuito y de código abierto
  • Se actualiza constantemente (algunas veces agregan a las horas de salir el full-disclosure)
  • Es altamente modificable, (con un código en ruby bastante sencillo de entender)
  • Multiplataforma (corre en los sistemas operativos mas populares)
  • Gran base de datos de exploits y auxiliares

Como puedes ver las bondades del Metasploit no son pocas (y no las he comentado todas), es por eso que al encontrar recursos como el Metasploit Megaprimer en securitytube no puedo dejarlo pasar por alto y compartirlo con todos ustedes. Leer más…

DLL Hijacking con Metasploit

DLL Hijacking con Metasploit

Aunque no es algo nuevo, últimamente se habla mucho sobre o suplantación de librerías DLL, gracias al reciente fallo de los  sistemas Microsoft Windows que permite ejecutar código malicioso, colocando la dll a suplantar en la misma carpeta del programa ejecutable, descubierto hace poco por HD Moore y explicado a fondo en su articuloExploiting DLL Hijacking Flaws, también ha publicado un kit, para buscar aplicaciones que puedan ser a este tipo de ataque DLLHijaAuditKit.

Precisamente en esta ocasión les traigo un vídeo de Offensive Security, donde nos enseñan como aprovechar este fallo en Office 2007 utilizando el .

Microsoft ha publicado una solución temporal al fallo (catalogado como critico), pero la solución es que los desarrolladores empiecen a utilizar metodologías de desarrollo seguras, para evitar que sus aplicaciones sean vulnerables.

Video Tutoriales de Metasploit Framework

Video Tutoriales de Metasploit Framework

El 8 de mayo de 2010, la AISS Kentuckiana realizó una capacitación de siete horas en el Brown Hotel de Louisville Kentucky Las ganancias recaudadas en la capacitación fue para el programa de Alimentos por Trabajo de “Hackers For Charity”. Los instructores fueron David “ReL1K” Kennedy, Martin “PureHate” Bos, Elliott “Nullthreat” Cutright, Pwrcycle y Adrian “Irongeek” Crenshaw.

Metasploit Video Tutoriales de Metasploit Framework

A continuación se muestran los vídeos del evento. Espero que los disfruten. Leer más…

Video Tutorial SET (Social Engineering Toolkit)

Video Tutorial SET (Social Engineering Toolkit)

La es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de , para ver que tan vulnerable es la empresa a este tipo de y tomar las medidas correspondientes.

setbl Video Tutorial SET (Social Engineering Toolkit)

SET (Social Engineering Toolkit) es un kit de que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de correo de la compañía, infectar o cds/dvds infectados, todo esto perfectamente integrado con el grandioso . Leer más…

Manual en español de Meterpreter

Ya les habia comentado la iniciativa existente para traducir el manual del Metasploit Framework al español, pero en metasploit-es.com.ar ademas de traducir este excelente , se pusieron en la tarea de traducir el Manual de Meterpreter publicado por skape en NoLogin.org .No se ha modificado el contenido del , la traducción sigue manteniendo el contenido del mismo. Este es propiedad de skape, simplemente se limitaron a realizar la traducción al .

prefetch02 Manual en español de Meterpreter

¿Que es ?
Meterpreter e es una familia de plugins avanzados de los mismos creadores del Framework, que se utiliza sobre sistemas comprometidos y tienen como característica fundamental que todo es cargado en la memoria del sin crear ningún proceso adicional ni dejar rastros, permitiendo incluso la inyección dinámica de dll’s o la migración entre procesos del interprete.

Los dejo entonces en compañia del manual traducido al español de Meterpreter
Leer más…

Manual de Metasploit Framework en Español

Gracias a un comentario de hackmaf en el articulo Curso Completo de Metasploit Framework me entero de una iniciativa bastante interesante iniciada por Jhyx en su blog y organizada en -es.com.ar, con la que un grupo de personas, interesados por la informática, pretende traducir los del al .

metasploit Manual de Metasploit Framework en Español

La traducción al español del de , esta publicado en formato WIKI (a diferencia que la original en ingles) y por lo cual podemos colaborar conjuntamente para tener pronto toda la guia “Metasploit Unleashed – Mastering the Framework” en nuestro idioma. Leer más…

Vídeo: Introducción al Metasploit Framework

Todo aquel individuo que este relacionado con el mundo de la informática,  debe manejar o por lo menos conocer el ,  esta es fundamental y debe estar en todo “kit de ” de cualquier consultor u auditor de la seguridad de la informacion.

fFiYp Vídeo: Introducción al Metasploit Framework

Por otra parte, los usuarios que apenas comienzan a indagar sobre la seguridad en los sistemas y que han escuchado hablar sobre el , preguntan frecuentemente si existe un gran   de este , el cual sea entendible y completo, en la red existen varios de esta aplicacion,  por ejemplo:

Leer más…