FOCA - Herramienta para análisis de Meta Datos

FOCA - Herramienta para análisis de Meta Datos, es increíble pensar que llevo bastante tiempo utilizando la FOCA y nunca le había dedicado un artículo a este animal, a pesar de haber publicado varias charlas de Chema Alonso donde daba a conocer su mascota.

FOCA - Herramienta para análisis de Meta Datos

Índice

    FOCA - Herramienta para análisis de Meta Datos ¿Que es la FOCA?

    Primero que todo véanos que es la foca, (Llamado así en honor a Francisco OCA, aunque luego buscaran las siglas "Fingerprinting Organizations with Collected Archives") es una herramienta para encontrar Metadatos e información oculta en:

    • Documentos de Microsoft Office, Open Office
    • Documentos PDF/PS/EPS
    • Extraer todos los datos de ellos exprimiendo los ficheros al máximo y una vez extraídos cruzar toda esta información para obtener datos relevantes de una empresa.

    ¿Qué funciones tiene la FOCA?

    La foca hace Google y Bing Hacking para descubrir los archivos ofimáticos que tiene un dominio, los descarga masivamente, les extrae los metadatos, organiza los datos y nos muestra la siguiente información:

    • Nombres de usuarios del sistema
    • Rutas de archivos
    • Versión del Software utilizado
    • Correos electrónicos encontrados
    • Fechas de Creación, Modificación e Impresión de los documentos.
    • Sistema operativo desde donde crearon el documento
    • Nombre de las impresoras utilizadas
    • Permite descubrir subdominios y mapear la red de la organización
    • Nombres e IPs descubiertos en Metadatos
    • Búsqueda de nombres de dominio en Web: Google o Bing [Interfaz web o API], de registros Well-Known en servidor DNS,  de nombres comunes en servidor DNS, de IPs con resolución DNS, de nombres de dominio con BingSearch ip, de nombres con PTR Scanning del segmento de red con DNS interno
    • Transferencia de Zonas
    • Detección automática de DNS Cache
    • Vista de Roles
    • Filtro de criticidad en el log
    • Entre otras muchas cosas...

    Ahora en la versión 3.0 los chicos de Informatica64 han dado un nuevo aire a la herramienta, cambiando completamente su interface, añadiendo nuevas funcionalidades, en fin... les dejo el listado de cambios, con los respectivos enlaces para que analices cada uno en profundidad:

    Los cambios y sus enlaces

    FOCA - Herramienta para análisis de Meta Datos para tareas previas a un PenTest

    La foca es especialmente útil, en la tarea previa a un PenTest, donde debemos recolectar toda la información posible sobre el objetivo para que nuestra tarea se realice de la mejor forma.

    Finalmente, aquí podemos ver a Chema mostrando su FOCA, durante su charla en el VI Congreso Latinoamericano de Respuesta a Incidentes de Seguridad (Colaris), realizado en Perú.

    Descargar la FOCA 3

    Más Información:
    Pagina Oficial de la FOCA
    Versión Online de la FOCA
    La Página del Maligno, donde habla siempre de su FOCA

    Subir