31.10.14

Detecta si tu IP está en una Botnet con el Servicio AntiBotnet de OSI


INTRODUCCIÓN

Una Botnet es una red de ordenadores "robots" o "zombis" infectados con un mismo malware y controlados remotamente por la misma persona u organización criminal. Entre sus principales objetivos están: capturar credenciales y otros datos personales, enviar spam y propagar malware, ejecutar ataques DDoS, manipular encuestas, abusar de servicios de pago por publicidad, acceder a páginas web con contenido denunciable o ilegal (pedofilia, prostitución, drogas, armas, etc.), almacenar y compartir ficheros con copyright, suplantar tu identidad para publicar anuncios falsos, entre otras cosas.


Como medida de detección, la OSI (Oficina de Seguridad del Internauta) ha creado el Servicio AntiBotnet, un mecanismo que chequea nuestra dirección IP (sólo IPs españolas) para saber si tu IP pertenece a alguna de las Botnets detectadas.

23.9.14

Analizar los metadatos de los ficheros PDF de una web con Anubis


INFORMACIÓN

Anubis es una aplicación desarrollada por Juan Antonio Calles en colaboración con Pablo González Pérez (Flu Project Team), diseñada para anexionar gran parte de las herramientas necesarias para los procesos de las Auditorías de Seguridad Test de Penetración (PenTest/ Pentesting) dedicados a la búsqueda de información, denominados Footprinting y Fingerprinting, en una única herramienta. Con el fin de ahorrar tiempo durante la auditoría, y descubrir nueva información que de manera manual no se podría, gracias a las automatizaciones incorporadas.
Entre otras funcionalidades, Anubis permite la identificación del personal existente y del software utilizado en una organización mediante el análisis de metadatos en los ficheros PDF.

9.9.14

Mensajes cifrados en Spam con Spam Mimic


INTRODUCCIÓN

Spam Mimic es una herramienta web de esteganografía que nos permite ocultar un pequeño mensaje codificado dentro de un Spam (portador) con el objetivo de llegar al receptor pasando inadvertido.

5.8.14

Mostrar las contraseñas ocultadas con asteriscos en Google Chrome


INTRODUCCIÓN

Normalmente cuando escribimos una contraseña al identificarnos con nuestras credenciales en alguna página web, ésta se muestra oculta con asteriscos por razones de seguridad. Pero quizás al identificarnos marquemos la opción "Recordarme", "No cerrar sesión", etcétera... O que el navegador la guarde automáticamente mediante el uso de cookies. Y tal vez con el tiempo, ya sea por usar muchas contraseñas distintas para cada cosa u otro motivo, se nos acabe olvidando la que pusimos en tal sitio pero cuando vamos a iniciar sesión nos aparece la contraseña oculta por asteriscos, y queramos recuperarla. O quizás queramos averiguar la contraseña de Facebook (por ejemplo) de un conocido, y mediante el uso de ingeniería social logremos que nos deje usar su ordenador y veamos la página de inicio de sesión de Facebook con su correo electrónico y su contraseña oculta por los asteriscos.
Sea cual sea el caso, en este tutorial veremos como mostrar la contraseña ocultada bajo los asteriscos en el navegador Google Chrome.

7.5.14

Obtener localización geográfica de usuarios de Twitter con Creepy


INTRODUCCIÓN

Creepy (o Cree.py) es una herramienta OSINT (Open Source Intelligence) de geolocalización disponible para Windows y Linux. Ofrece información sobre la localización geográfica de usuarios de las plataformas de redes sociales Twitter, Flickr o Instagram. En este tutorial veremos cómo localizar la última posición geográfica de un usuario de Twitter.

27.9.13

ARP Spoofing con Cain & Abel


INTRODUCCIÓN

Cain & Abel es una herramienta de recuperación de contraseñas para los sistemas operativos de Microsoft. Permite recuperar contraseñas de una amplia variedad de protocolos, entre ellos FTP, SMTP, POP3, HTTP, MySQL, ICQ, Telnet y otros, además de poder recuperar también las claves ocultas en Windows bajo la típica línea de asteriscos. También incluye otras utilidades destinadas a la administración y control de redes diseñadas especialmente para administradores de redes con la que puedes comprobar el nivel de seguridad de una red local doméstica o profesional.

Con Cain & Abel podemos realizar ataques Man-in-the-middle como ARP Spoofing entre otros. El ARP Spoofing (también conocido como ARP Poisoning o ARP Poison Routing, y Envenenamiento ARP en español) es una técnica usada para infiltrarse en una red local, que permite al atacante leer paquetes de datos, modificar o detener el tráfico. Usaremos esta técnica con el objetivo de sniffear contraseñas.

27.7.13

Metadatos perdidos en archivos de recuperación de Microsoft Office


INTRODUCCIÓN

Las aplicaciones de Microsoft Office tienen por defecto la característica de hacer un autoguardado del fichero con el que se está trabajando por si ocurriese algún error de aplicación se pueda recuperar. Todos estos archivos de recuperación tienen la característica curiosa de guardar todos los metadatos. ¿Y que son los metadatos? Son datos sobre datos. Una ejemplo para entenderlo mejor, en una biblioteca, mientras que las fichas (metadatos) tienen toda la información relacionada con el autor, el título, el ISBN, el año, la editorial, etc... en el libro (datos) está el contenido que normalmente un usuario buscará.
Volviendo al tema, en los sistemas de Microsoft los archivos temporales usualmente tienen la extensión TMP, así que podemos encontrar archivos de este tipo reconocidos como PPT, XLS o DOC. En el caso de Excel también podemos encontrar archivos de recuperación en formato XAR y en el de Word también en ASD o WBK.

18.1.13

Sacar contraseñas de Windows en texto plano con Windows Credential Editor v1.3 [Obsoleto]


INTRODUCCIÓN

Windows Credential Editor (WCE) es una herramienta de seguridad creada por Hernán Ochoa para Amplia Security, que de entre las muchas funcionalidades que incluye nos permite, desde la versión 1.3 (Beta), sacar las contraseñas de los usuarios de Windows en texto plano.

28.12.12

Arrancar Windows saltando la contraseña con Kon-Boot v2.0 [Obsoleto]


¿QUÉ ES KON-BOOT?

Kon-Boot es una herramienta multiplataforma desarrollada por Piotr Bania que parchea directamente el kernel saltando el proceso de autenticación y nos introduce directamente como administrador del equipo. Hay varias formas de usar Kon-Boot, en este tutorial veremos como ejecutarlo desde un Pen Drive.

7.12.12

Emular WhatsApp en Windows con YouWave v2.3.3 [Obsoleto]


¿QUÉ ES YOUWAVE?

YouWave es un emulador de Android para Windows, que nos permite ejecutar aplicaciones y usar todas las funciones de Android en un ordenador con Windows. Por lo tanto, con YouWave también podemos usar la famosa aplicación de mensajería WhatsApp en Windows.