Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Pack. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pack. Mostrar todas las entradas

domingo, 31 de enero de 2016

Recopilatorio de Snifer (II).- BurpSuite

Como ayer no hice la entrada y Snifer tiene muchísima información interesante, aquí va otro recopilatorio.


Esta vez va dedicado a la Herramienta BurpSuite, una plataforma integrada para el pentesting de páginas web, muy interesante y que merece mucho la pena aprender a usarla. 

Os dejo el enlace aquí abajo:
Sed Buenos ;) 

Recopilatorio de Snifer (I).- Pentesting Con Kali

El amigo Snifer hace una larga temporada que está publicando diferente entradas muy dedicadas a un tema en concreto. La verdad es que están muy bien.


El primer recopilatorio que quiero recomendaros hoy es el de Pentesting con Kali que contempla desde como empezar hasta 4 entradas dedicadas a Metasploit y un Reto final para que todo el mundo practique. 

Os dejo el enlace aquí abajo:
Edito: Aunque este recopilatorio esta alojado en la web de Snifer,  esta totalmente escrito por BalderramaEric
Sed Buenos y aprended mas ;) 

domingo, 11 de octubre de 2015

Pack.- CEHv8

Como ya os indiqué hace unos días, la [sección ###Aprende### de esta página] es un recopilatorio de todas esas entradas que yo creo que os pueden servir para aprender un poco.

Así que como hoy he estado estudiando para la certificación CEH, de la que tengo el examen este próximo martes,  creo que nos puede venir bien a todo tener las entradas que hice hace ya meses a mano y en la nueva sección. 

Pack.- CEHv8: 

######################################################
  1. Road To CEH.- ¿Qué hace un Hacker? 
  2. Road To CEH.- Ataque A Un Sistema
  3. Road To CEH.- Penetration Testing
  4. Road To CEH.- Reconocimiento y Footprinting
  5. Road To CEH.- Amenazas de un Footprinting 
  6. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 1)
  7. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 2)
  8. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 3)
  9. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 4)
  10. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 5)
  11. Road To CEH.- Escaneo De Redes
  12. Road To CEH.- Scaneo De Redes (Parte 2)
  13. Road To CEH.- Scaneo De Redes (Parte 3)
  14. Road To CEH.- Scaneo De Redes (Parte 4) 
  15. Road To CEH.- Scaneo De Redes (Parte 5)
  16. Road To CEH.- Escaneo De Redes (Parte 6)
  17. Road To CEH.- Enumeración
  18. Road To CEH.- Enumeración (Parte 2)
  19. Road To CEH.- Enumeración (Parte 3)
  20. Road To CEH.- Malware (Parte 2)
  21. Road To CEH.- Malware (Parte 3)
  22. Road To CEH.- Malware (Parte 4)
  23. Road To CEH.- Malware (Parte 5)
  24. Road To CEH.- Malware (Parte 6)
  25. Road To CEH.- Malware (Parte 7)
  26. Road To CEH.- Malware (Parte 8)
  27. Road To CEH.- Ingeniería Social.
  28. Road To CEH.- Ingeniería Social. (Parte 2)
  29. Road To CEH.- Ingeniería Social. (Parte 3)
  30. Road To CEH.- Ingeniería Social. (Parte 4)
  31. Road To CEH.- Ingeniería Social. (Parte 5)
  32. Road To CEH.- Ingeniería Social. (Parte 6)
  33. Road To CEH.- Denegación de Servicio.
  34. Road To CEH.- Denegación de Servicio.(Parte 2)
  35. Road To CEH.- Denegación de Servicio (Parte 3)
  36. Road To CEH.- Denegación de Servicio (Parte 4)
  37. Road To CEH.- Denegación de Servicio (Parte 5)
  38. Road To CEH.- Hijacking De Sesión 
  39. Road To CEH.- Hijacking De Sesión (Parte 2)
  40. Road To CEH.- Hijacking De Sesión (Parte 3)
  41. Road To CEH.- Hijacking De Sesión (Parte 4) 
  42. Road To CEH.- Hijacking De Sesión (Parte 5)
######################################################

Sed Buenos y ahora me toca estudiar a mi xD

miércoles, 7 de octubre de 2015

Pack.- Hacking de Drones

Hasta la fecha os he hablado muchísimo del hackeo de drones, así que ya es hora de presentaros un pack con todas las entradas.  Si, es una entrada un poco sosa pero después me va muy bien a mi para localizar material el día que lo necesite. También podría hacer una página donde recopile todos los packs para que no caigan en el agujero negro del tiempo pero eso mejor otro día.


Hacking de Drones: 

    1. Hacking De Drones Militares A Traves De GPS Spoofing
    2. Drones, Giroscopios y Ruido (Interfiriendo en Drones)
    3. SensePost y El Arte De Interceptar Drones.

Sed Buenos con esto ;)

lunes, 9 de febrero de 2015

Pack .- Albert's Daily - ¡Catastrofe Aerea! - Por Fin.

Los que ya llevais mas tiempo leyendo este blog lo sabréis pero para los que no lo sabéis Albert's Daily es una serie donde cuento historias sobre un detective imitando o intentadolo al menos, al libro de [Hacker Epico]. Aunque mucho mas orientado al análisis forense y resolviendo algún que otro reto por el camino.


Con la última entrada complete la historia que faltaba por terminar haciendo otro pack para que lo podáis ver entero, de principio a fin. 

viernes, 2 de mayo de 2014

DoubleReboot Arsenal.- El Qué y el Porqué Sobre Esta Página

Los que nos seguís en Twitter a DoubleReboot y a mi, os habréis fijado en la nueva entrada que hemos publicado hoy. Para los que no la habéis visto, hemos hecho una pagina dedicada a las herramientas y tutorials que vayamos haciendo para el blog de DoubleReboot, la cual se va a ir actualizando poco a poco.


Pero, ¿Por qué hemos montado una lista así con enlaces entrecortados y con publicidad para la descarga de herramientas?

Simplemente es una forma para que podáis ayudarnos a DoubleReboot y a mi a poder pagarnos la universidad ya  que este año vamos a entrar los dos y ya sabéis lo mal que estamos con las becas (y nos olemos la ostia a medio año vista) ... Ademas no tenéis que pagar nada, con utilizar el link de descarga de la pagina web es mas que suficiente. Vosotros ganáis una Herramienta y un Tutorial y nosotros unos céntimos que no nos irán nada mal. 

Espero que entendáis esta postura y las posibles medidas que vengan a continuación. Os dejo la pagina para que la veáis, me deis sugerencias y por favor dadle a los links ^^   


Sed Buenos y muchas gracias ^^ 

sábado, 29 de marzo de 2014

Día Internacional de las Copias de Seguridad.- ¿Pensamos También En Los Reportes?

Aprovechando el 31 de marzo se celebra el día internacional de las copias de Seguridad me encantaría remarcar, también, que ya que nos ponemos a realizar estas copia estaría genial guardar junto a ellas cualquier reporte que pueda servir a un perito, cuerpo de policía o a cualquier administrador de sistemas en un futuro.


Me gustaría recomendaros algunas herramientas para que el Perito que venga a veros este mas contento:  

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Herramientas: 
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Sed Buenos ;) 

sábado, 4 de enero de 2014

Pack.- Android Forense "Rapido"

Hace ya bastante tiempo di un viaje por los mundos de Android para saber cuanta información podría sacar de un Android con ADB (Android Debug Bridge)  después de leer el genial la serie de artículos de [Jesus] en su blog [Things Up Security donde explicaba con pelos y señales como realizar un forense en Android].  Me animé un poco y busque toda la parte de teoría que me podía servir y después me dispuse ha hacer mi experimento para DoubleReboot. 


//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Teoria: 
Experimento: 
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Espero que os gusten, la verdad es que yo me lo paso muy bien cuando me toca cacharrear con smartphones. No se, tienen algo especial. 

Sed Buenos con esto ;) 

lunes, 30 de diciembre de 2013

Pack.- Peleándonos con los RootKits + Algunas Herramientas

A lo largo de estos últimos meses le he dado un repaso chulo a todo el tema de los Root Kits se que faltan muchísimas cosas y que podría haber hecho ejemplos de como hacerlo aunque hubiera muchísimos blogs con ese tipo de entradas. Pero creo, que ya es hora ponerse con otro tipo de cosas así que, os dejo todo el pack y os anexo tres herramientas, las cuales ya he explicado por aquí y van bastante relacionadas con el tema. 

//////////////////////////////////////////////////////////////////////////////////////////////////////////////////
Peleándonos con los RootKits
Herramientas
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Sed Buenos ;) 

domingo, 15 de diciembre de 2013

Concurso.- 30.000 visitas. ¡Gracias a todos!

Hace mucho,  que quería hacer un concurso en este blog pero no fue hasta la pasada [NocONName] donde hablando con [Mercè Molist] se me ocurrió y que mejor manera que hacerlo para las 30.000 visitas a este blog. Lo cual, me hace especial ilusión por que no me esperaba ni de lejos que llegara a estas cifras. 

Bueno, como haremos el concurso y que sortearemos. El premio será una camiseta de Hackstory talla L (Bastante chula os dejo la imagen del estampado abajo). 


¿Como consigo una? Como ya sabréis, o os habréis dado cuenta los mas allegados a este blog que aun no he hecho el ultimo capitulo de la serie Albert's Daily justamente el Castastrofe aerea (6/6). Ciertamente todo el reto ya estaría acabado. Pero estaría genial que acabarais vosotros esa parte de historia.

Así que, hasta las 13:59 del día 25 de diciembre, podéis enviarme vuestros finales a la cuenta de correo statexblog@gmail.com el mejor o el que me parezca mejor a mi mejor se llevará la camiseta. 

Os dejo aquí abajo todos los pack con todas las entradas de la historia para que os hagáis una idea. 

######################################################

1. Albert's Daily - Guy! Where is the info?: 

######################################################

######################################################

Muchas Gracias por seguir a este blog y espero llegar a 30.000 visitas mas ^^  Sed Buenos ;) 

jueves, 12 de diciembre de 2013

FOCA.- ¡Este Me lo Pido Para Los Reyes!

Muchos sabréis que la FOCA ha sido una de mis debilidades durante este año de blog. Sabiendo esto os podéis imaginar la cara de felicidad que se me ha puesto al descubrir que, [por territorios malignos], van a publicar el libro de Pentesting con FOCA. 


//////////////////////////////////////////////////////////////////////////////////////////////////////////////////
¡Fear The FOCA!


//////////////////////////////////////////////////////////////////////////////////////////////////////////////////

Os dejo abajo la ruta a la editorial 0xWord donde lo podréis reservar, descargaros el indice y porque no, curiosear otros títulos.


Así que, ya sabéis lo que regalarme para Reyes Magos. Sed Buenos ;)

Yo este año me he portado bien 0;) 

martes, 25 de junio de 2013

Pack.- ¿Para Que Me Van A Atacar A Mi? - E-mail Attacks

Como ya viene siendo tradición en este blog, cada vez que acabo un vector en sección ¿Para Que Me Van A Atacar A Mi? acabo haciendo un Pack con todos los artículos para que los tengáis recogidos y (ya que me los curro) para que no estén desperdigados por los rincones de este blog.


Por ultimo solo remarcaros de la importancia que tiene vuestra dirección de correo electrónico y recordaros que no tengáis todas las cuentas de facebook, Twitter, etc registradas con vuestra cuenta de correo electronico que usáis normalmente.  Siempre es bueno tener un mail como piedra de clave.


1.- Introducción:


[¿Para Que Me Van A Atacar A Mi?]


1.1.- E-mail Attacks: 

######################################################
######################################################

Sed Buenos ^^ 

martes, 7 de mayo de 2013

Phising.- Nueva Oleada De Ataques En España y Soluciones.

Para lo que mas o menos os movéis por el mundillo seguro que seguiréis por vuestro twitter al grupo de delitos telemáticos de la Guardia Civil. Pues, hoy como casi cada día he revisado el twitter de la pagina (este que veis a la izquierda) y me he encontrado con esto.


He buscado algo de información sobre el "caso" pero he dado con una noticia algo mas "divertida". Algunos ciberdelincuentes han decidido utilizar la dirección policia@policia.es para enviar una buena hondonada de Spam. 


"La Policía Nacional ha alertado, a través de su cuenta oficial de Twitter, de una nueva ola de ataques de 'phising' a través de correos electrónicos. Los atacantes suplantan la identidad de la Policía Nacional e instalan un programa que usan para capturar los datos bancarios del usuarios. Para llevar a cabo estos ataques, los 'hackers' suplantan la identidad de la policía y envían correos electrónicos a las víctimas donde les piden que se descarguen una notificación pendiente por un asunto de drogas. Cuando el usuario se descarga esta notificación se les instala en el ordenador un programa que se activa cuando el usuario entra en alguna página que contenga datos bancarios o información del usuario." 
 fuente: http://www.laflecha.net/canales/seguridad/noticias/nueva-oleada-de-ataques-de-phishing-en-espana/

¿Como podemos evitar estos ataques?


Espero que después de toda esta información vuestro correo electrónico sea un sitio en el que podáis trabajar a gusto y sintiéndoos seguros. 

sábado, 30 de marzo de 2013

Pack.- ¿Como Cifro Mis Documentos, Fotografías, etc?

Hace tiempo que ando hablando de que se de [cifrar] la información mas personal o esa que sea mas propensa a ser perdida. (la que llevamos en las memorias USB) Muchos me habéis hecho la misma pregunta ¿Y como cifro yo ahora mis archivos? y mi respuesta siempre ha sido la siguiente - "Busca en mi blog". Pero al ver que la gente prefiere no buscar os voy a hacer un resumen.


La verdad es que si buscáis en Google hay infinidad de soluciones al problema. Pero os voy a indicar aquellas que he probado y utilizo. (por que yo lo valgo XD)

  1. En una de las primeras entradas de este blog ya hablé de [TOUCAN] una herramienta que la podréis encontrar en formato portable, muy fácil de utilizar y bastante útil cuando solo quieres cifrar archivos concretos. 
  2. Otra herramienta igual de fácil de usar y que incorporan ya la mayoría de sistemas Windows desde la versión Ultimate de Windows 7, es [BITLOCKER] botón derecho sobre una unidad y clic en cifrar no necesitas nada mas. 
  3. Para acabar os voy a recomendar [PROT-ON] una herramienta de marca española y que [Security By Default] ya se encargó de enseñarnos como funciona con Dropbox, Twitter y Linkedin. (Un articulo muy recomendable, así que ya les estáis dando a los links.

lunes, 25 de marzo de 2013

Pack .- ¿Para Que Me Van A Atacar A Mi? - Bot Ativity


Por fin esta acabada la segunda parte de mi propósito de año nuevo. Ahora ya podeis haceros una idea de las posibles "motivaciones" que tiene un cibercriminal para probar de hacerse con el control de vuestros equipos. Ahora le toca el turno a Bot Activity espero que os guste el repaso. 

1.- Introducción:


[¿Para Que Me Van A Atacar A Mi?]

1.1.- Bot Activity: 


######################################################
######################################################

miércoles, 16 de enero de 2013

Pack .- ¿Para Que Me Van A Atacar A Mi? - Web Server

Hace un par de días acabe la primera sección de mi propósito de año nuevo. Mi idea es ir explicando las formas que tienen los "malos" de introducirse en vuestros ordenadores y ahora ya tenemos la parte de Web Server acabada.

1.- Introducción:


[¿Para Que Me Van A Atacar A Mi?]


1.1.-Web Server: 


######################################################
######################################################

Bueno, ahora solo tengo que ponerme guapo para ir a visitar a la gente de [Informática64] en la gira [Up To Secure] y también me gustaría dar un repaso a [uno de sus libros] antes del Congreso.