Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Practicas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Practicas. Mostrar todas las entradas

martes, 17 de mayo de 2016

Buscando Malware con Volatility

Ya os dije hace un par de días os comenté que la búsqueda de malware en volcados de memoria era algo [que tenia pendiente] y claro, no podemos hablar de análisis de volcados de memoria sin mencionar a Volatility. 


Así que, a no ser que estéis acostumbrados a usar Volatility, hoy os dejo el "usage" y os recomiendo que os leáis detenidamente el caso de estudo con el que me he encontrado de cara y que realmente me parece una clase practica magistral. 

Volatility Usage: 

– Using -h or –help option will display help options and list of a available plugins
Example: python vol.py -h

Use -f <filename>  and –profile to indicate the memory dump you are analyzing
            Example: python vol.py -f mem.dmp –profile=WinXPSP3x86

– To know the –profile  info use below command:
         Example: python vol.py -f mem.dmp imageinfo

- More information:
         https://code.google.com/archive/p/volatility/wikis/FullInstallation.wikifo

Caso de estudio:

Sed Buenos ;) 
 

martes, 1 de marzo de 2016

Practical Web Hacking.- Hackea Tranquilo

Algunos ya sabréis que antes de mi anterior trabajo, me dedicaba ha hacer pentesting en una web, reportaba las vulnerabilidades y perseguía para que las arreglaran. Bueno la verdad es que o hacías eso o te dedicaba a ir buscando blancos para practicar de una forma "poco legal". 

Ahora, Infosec ha sacado otro desafío basado en web para que le demos fuerte y flojo.


Aquí tenéis el enlace a la CTF: 
Bueno, se que puede ser un poco duro, pero si queréis aprender de verdad deberíais intentarlo por vosotros mismos pero, por si se os hace cuesta arriba os dejo el enlace a la fuente de esta noticia donde están las soluciones.  

Sed Buenos ;)

viernes, 12 de febrero de 2016

Pivot Project.- Desafios de Seguridad

Algunos ya sabrán que hoy es fiesta por Barcelona y como tengo mucho tiempo or delante entre hoy y el fin de semana. Así que buscando cosas para publicar o alguna curiosidad para matar el tiempo he dado con el Proyecto Pivot.


Por lo que he podido ver los desafíos van desde hacer Port scaning con Python hasta hacer un forense, hasta tocar el WireShark. La verdad es que es muy interesante y si crece puede que tengamos una buena base para practicar.

Os dejo la URL aquí:
Sed Buenos y aprended mas ;) 

domingo, 24 de enero de 2016

Damn Vulnerable Router Firmware

Una proyecto mas en la familia de Damn Vulnerable es este Damn Vulnerable Router Firmware y la verdad es que teine muy buena pinta.


El objetivo de este proyecto es simular un entorno real para ayudar a la gente a aprender acerca de otras arquitecturas de CPU fuera del espacio x86_64.  Este firmware está diseñado para el dispositivo Linksys E1550. 

Enlace al proyecto para que jugueis con él:
Por si necesitas mas ayuda como es en mi caso, también os dejo una guia para empezar paso a paso:
Siempre que veo pienso en que me gustaría tener un grupo para poder darle fuerte y flojo a este tipo de cosas ¿Algún voluntario? 

Sed Buenos ;)

jueves, 30 de enero de 2014

DVWA.- Damn Vulnerable Web Application

Hace ya bastante tiempo os hable de [Metasploitable] una distribución para reventarla como quisieras utilizando Metasploit, pues hoy os voy ha hablar de una aplicación web para que podáis darle fuerte y duro con todo lo referente a seguridad web. Esta aplicación me ha ayudado mucho a entender la seguridad que debería tener una web y ha sido mi banco personal de probas durante bastante tiempo. 


Advierto que la instalación es algo complicada, os dejo un video-tutorial por si tenéis algún problema. 


Si os atrevéis a descargarlo os dejo el enlace aquí abajo:

Sed Buenos ;) 

domingo, 22 de diciembre de 2013

Metasploitable.- Arrasa Con Lo Que Veas, Y Generoso No Seas.

Muchas veces cuando descubrimos un nuevo framework de explotación, como por ejemplo metasploit, queremos probarlo y nos volvemos locos para encontrar una forma legal de poder hacer sangre o practicar con estas herramientas de seguridad. El equipo de Metasploit lo sabe y por eso hace tiempo que han lanzado una maquina virtual Linux para estos "experimentos". Así que, arrasa con lo que veas, y generoso no seas


"El nombre de usuario y contraseña por defecto es msfadmin:. msfadmin Nunca exponga el VM a una red insegura (uso de NAT o Host modo sólo si usted tiene cualquier pregunta lo que eso significa). Una vez que haya descargado la VM, extraiga el archivo zip, abrir el archivo vmx usar su producto VMware de elección, y encenderlo. Después de un breve tiempo, el sistema será arrancado y listo para la acción."

Os dejo el link de la descarga y mas información sobre esta maquina virtual por aquí abajo, ojo que hay spoilers. 

Sed buenos con esto y aprended mucho mas ;)