Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Spoofing. Mostrar todas las entradas
Mostrando entradas con la etiqueta Spoofing. Mostrar todas las entradas

domingo, 25 de septiembre de 2016

Hacker warhouse, DEF CON y el Spoofing de Terremotos

Si, estoy muy pesado con los vídeos y canales de Youtube, pero es que hay algunos muy bueno y creo que mas vale un vídeo en mano que una larga explicación. Ademas, en la última DEF CON vi que alguien había conseguido spoofear terremotos y me llamó mucho la curiosidad, pero no encontré nada de info. Pensaba que era un rumor. 

Pero hoy en twitter me he encontrado con el programa Hacker Warhouse, que hace entrevistas resumen a los ponentes de las charlas mas destacadas.  Muy chulo la verdad.


Espero que os guste tanto como a mi.

Sed Buenos ;)

lunes, 9 de mayo de 2016

Python.- Simple Email Spoofer

Siempre hemos querido experimentar que se siente al suplantar la dirección de correo electrónico de otra persona y ay que estamos con las herramientas para "experimentar" hoy quiero que descubráis a [SimpleEmailSpoofer] un par de scripts muy útiles que nos ayudaran a montar servidor smtp y a configurar-lo para poder hacer nuestras pruebas. 


Como ya hemos dicho  esta herramienta se compone de dos scripts:

  • SimpleEmailSpoofer.py: Este script es el que nos permite suplantar una dirección de correo electrónico.
  • spoofcheck.py: Este otro nos permite comprobar si un dominio concreto puede ser suplantado. 
Uso:
  • ./spoofcheck.py [DOMAIN] 

Dependencies
  • dnspython
  • colorama
Enlace a la herramienta: 

martes, 23 de septiembre de 2014

Slide.- (Sniffing, Spoofing y Hijacking) Advance Edition

Hoy, a tres clases de acabar la formación, hemos entrado en el mundo del Sniffing, Spoofing y del Hijacking y como quería profundizar un poco mas en cada uno de ellos y también quería que vieran los tipos de Spoofing y Hijacking pues, he creado es slide llamada Advance Edition en un alarde de fantasía y creatividad. La verdad es que la slide es algo densa y que algunos me han preguntado si subiría las Slides a este blog. Así que, os la dejo por aquí y ya sabéis que si hay alguna cosa para mejorar no dudéis en decirlo por lo comentarios. 


Para los que también me han preguntado por las anteriores y por el tema de las "chuletas" y para los que queráis profundizar un poco mas en el mundo de la Seguridad Informática. Os dejo el ssiguienteenlace a este blog para que podáis ver el Pack Completo de estas slides. 
Espero que os gusten y Sed Buenos ;) 

sábado, 26 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [7] (Protección: Sniffing, Spoofing y Hijacking)

Viernes por la noche/sábado por la mañana y hoy acabo con estas Slides, espero que os hayan gustado y también os voy a dejar una versión con todas las Slides juntas para aquellos que no queráis tragaros las 7 entradas. 

Hoy he hablado sobre medidas de Protección frente al Sniffing, Spoofing y Hijacking todas utilizando el sentido común y espero desarrollar la parte técnica a través de las practicas. También hay muchas medidas de protección que se nombran en otros puntos de la misma formación por lo que no pienso ser repetitivo. 

Espero que os guste: 


Aquí os dejo el pack completo para que me deis vuestra opinión (56 Diapositivas, se dice rápido):


"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores Slides y la formación estará mas completa."
Sed Buenos ;) 

jueves, 24 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [6] (Sniffing, Spoofing y Hijacking)

Hoy toca hablar de Sniffing, Spoofing y Hijacking. La verdad es que me ha costado un poco montar estas Slides y si fuera por mi lo explicaría todo desde un enfoque mas básico. (Lo cual dependiendo del nivel que vea si que lo haré) Bueno, dicho esto, espero que os guste.  Los que llevais tiempo en el mundo de la seguridad informática no os vendrá de nuevo pero a los que os esta gustando y queréis aprender un poco mas quizás si.

Os dejo la Slide aquí: 


Ojo, el tocho manual aun no está actualizado ya que he de empaparme bien de las herramientas de auditoria IDEA y ACL. 
"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores Slides y la formación estará mas completa."
Sed Buenos ;) 

domingo, 21 de abril de 2013

Spoofing De Correos Electronicos.- ¿Por Que Me Envías Esto?

En este blog, y sobretodo en este mes, hemos hablado [hasta la saciedad] del Spam y del uso del correo electrónico para propagar todo tipo malware. También sabemos como [comprobar el origen] de estos correos y hasta la ruta que han tomado. Pero, ya es hora de ponerse el Sombrero negro y explicaros un poco lo fácil que seria usurpar la dirección de correo de una persona. 


El termino Spoofing en el mundo de la seguridad informática es utilizado para técnicas de suplantación de identidad ya sean en protocolos ARP, Webs, DNS, etc. Lo que intentamos es hacer creer a la otra persona o equipo que esta entrando en un lugar adecuado o recibiendo datos de un origen que el considera seguro. Como podéis suponer, nuestro objetivo será utilizar la cuenta de correo de otra persona para hacer creer a su lista de contactos lo que nosotros queramos o distribuir nuestro malware. 

La solución es sencilla. ¿Si el servidor de mi proveedor correo electrónico es el que comprueba si estoy o no estoy utilizando un nombre de cuenta, puedo configurarme uno propio que si que me deje enviar este mail con la dirección que yo quiera? Esta claro que es posible y hay bastantes paginas web destinadas a este "oficio" como por ejemplo [Anonimayler]. Aunque, antes de utilizar este tipo de paginas os aconsejo montaros vuestro propio servidor utilizando el protocolo SMTP (Simple Mail Tranfer Protocol) y configurarlo a vuestras intenciones  De esta manera, podréis "anonimizarlo" como queráis. El protocolo SMTP esta definido en la [RFC 2821] y es una lectura bastante entretenida la recomiendo. 

No hace falta decir que ya existen muchas herramientas que hacen esto de forma automática y os recomiendo volver a ver el [Capitulo 1 de Mundo Hacker en Discovery Max] donde hablan largo y tendido de todo este problema. 

No seais malos  ;)