Publicado por inglorion
27 de Enero del 2010

Loading ...
Siempre probando nuevas herramientas en busca de nuevas caracteristicas, en esta ocasion estuve buscando una herramienta para hacer reconocimiento y monitoreo de red; me tope con esta aplicacion, que ademas de ser gratuita tiene algunas cosas bastante interesantes, les presento un resumen a continuacion y les animo a probar la herramienta!
Continua leyendo »
Publicado por darthsoul
11 de Enero del 2010

Loading ...

Despues de casi un año de espera desde su edición beta se ha liberado BackTrack 4. Una de las caracteristicas que vimos en sus versiones de prueba es que las herramientas ahora si se pueden actualizar. Además de la gran cantidad de herramientas ordenadas por categorias para una auditoria de seguridad.
Estas categorias de auditoría son: hacking wireless, exploiting servers, web application assessment, etc. BackTrack es una de las suites de herramientas que todo auditor debería tener.
Más información:
http://www.backtrack-linux.org/
Publicado por WhiteShark
23 de Diciembre del 2009

Loading ...

El equipo de desarrolladores de Metasploit Framework lanzó una actualización, la version 3.3.3!
Algunas de las mejoras:
- Todos los exploits tienen un ranking, estan seleccionados en 7 categorias de configuración.
- El comando de búsqueda ahora funciona con -r, usando la clasificación mencionada.
- Los comandos de sesiones ahora pueden ejecutarse con -c ó un script con -s sobre todas las sesiones.
- El Win32EXE template se reduce de 88k a 37k.
Descargar la última version 3.3.3
Más información sobre la actualización en Metasploit Framework
Publicado por darthsoul
27 de Noviembre del 2009

Loading ...

Si eres usuario de Wordpress, y no tienes mucho conocimiento sobre el peligro del ciberespacio, es muy urgente asegurar tu website. A continuación te presentamos 5 nuevos plugins de seguridad para WordPress:
1. SecurePress Website Security Analyzer
Este widget instala las caracteristicas suficientes para empezar a asegurar tu site. La funcionalidad para ver y grabar las incidencias de un ataque es una buena forma de iniciar un monitoreo. Los reportes y estadísticas que este plugin te brinda hacen comprender la magnitud de estos ataques.
Este plugin te avisará al instante de los intentos de hackeos y también podra bloquearlos automáticamente. (Esto es disponible con la versión profesional) Continua leyendo »
Publicado por darthsoul
25 de Noviembre del 2009

Loading ...

VideoJack es una herramienta para evaluar la seguridad de Video sobre IP, puede simular una prueba de concepto de intercepción de video o repetir el video de la víctima, de una sesión de video que el usuario ha seleccionado.
VideoJack es la primera de su clase es una herramienta que analiza los códec como H.264. VideoJack trabaja primero capturando los puertos RPT usados en una transmisión de video. Luego, VideoJack analiza los paquetes RTP, juntando los numeros de secuencia y valores de tiempo usados entre los puntos de transmisión. Después, VideoJack crea un payload personalizado cambiando la secuencia de numeros y valores de tiempo usados en los paquetes originales entre los puntos de transmisión. Después que el usuario selecciona el dispositivo víctima para el ataque , VideoJack envía el payload sobre el puerto RTP de la víctima. Este ataque puede ser realizado de las siguientes maneras: Continua leyendo »
Publicado por darthsoul
24 de Noviembre del 2009

Loading ...

La nueva versión de metasploit 3.3 incluye 446 exploits, 216 modulos auxiliares y cientos de payloads. Además, los payloads ahora soportan NX, DEP, IPv6, y la plataforma Windows 7. Más de 180 bugs que se han corregido de la versión 3.2
Todos los exploits ahora tienen referencia a la base de datos de OSVDB gracias al esfuerzo de Steve Tornio. Además del ya conocido CVE.
Más información en: http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html
Para descargar Metasploit 3.3: http://www.metasploit.com/framework/download/
Publicado por darthsoul
19 de Noviembre del 2009

Loading ...

Network Security Toolkit (NST) es una LiveCD con herramientas de seguridad de red. Esta LiveCD está basada en una distribución Fedora 11 y la mayoría de las herramientas de seguridad de red que la integran se encuentran en el Top 100 Security Tools de INSECURE.ORG Continua leyendo »
Publicado por darthsoul
19 de Noviembre del 2009

Loading ...

Katana contiene un conjunto de distribuciones de seguridad y herramientas agrupadas en una sola distribución booteable desde un USB. Katana es una buena opción para tener a la mano herramientas que pueden servir para: test de penetración, auditoría, password cracking, analisis forense y honeypots.
Katana incluye las siguientes distribuciones y herramientas:
Descargar Katana:
http://www.hackfromacave.com/katana.html#katana_download
Publicado por darthsoul
19 de Octubre del 2009

Loading ...

Nikto 2.1.0 por fin fue lanzado. Esta version ha sido reescrita con el objetivo que Nikto sea más modular y reusable. Los cambios incluyen:
- Reescritura del motor de plugins permitiendo mayor control de su estructuray haciendo mas facil agregar plugin.
- Nuevo plugin que utiliza el diccionario OWASP para hacer fuerza bruta a los servidores Web para un rango de 6 caracteres.
- Nuevo plugin para intentar fuerza bruta para dominios.
- Permitir adivinar usuarios entre 3 y 4 caracteres por medio de diccionario o fuerza bruta.
- Soporta autenticación NTML
- Varios bugs corregidos y fallas de seguridad.
- Reescritura del motor de reportes permitiendo dar mas información en los mismos y asegurando que la salida sea escrita antes que Nikto termine.
Esta nueva versión la puedes encontrar en http://cirt.net/nikto2
Publicado por darthsoul
27 de Septiembre del 2009

Loading ...
Se trata de PenTBox una mini suite de test de penetración, programada en Ruby, destinada a testear la seguridad y estabilidad de las redes. Formada por herramientas como: crackeadores de claves, herramientas para realizar denegación de servicio (DoS y DDoS), generadores de claves seguras, Honeypots…

Continua leyendo »