Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas

sábado, 14 de octubre de 2017

Redtech – Manual Pentesting con wifi pienapple


Redtech - Manual Pentesting con wifi pienapple
Redtech – Manual Pentesting con wifi pienapple – Ideal para quienes tienen en sus manos la poderosa piña Mark V y desean aprender a usar esta herramienta como todo un profesional.

El WiFi Pineapple® NANO y TETRA son las plataformas de auditoría de la sexta generación de Hak5 LLC. Pensativamente desarrollado para implementaciones móviles y persistentes, se basan en más de 8 años de experiencia en pruebas de penetración WiFi.

En el núcleo de la Pineapple WiFi es PineAP, un conjunto avanzado de herramientas de prueba de penetración inalámbrica para reconocimiento, man-in-the-middle, seguimiento, registro e informes. Utilizando nuestro diseño de hardware único, PineAP es la suite de punto de acceso más fraudulenta disponible.

La simplicidad es clave para cualquier auditoría exitosa, por lo que la gestión de la piña WiFi se lleva a cabo desde una interfaz web intuitiva. Construida sobre los estándares modernos de velocidad y capacidad de respuesta, la hermosa interfaz web pone el probador de penetración en control desde cualquier dispositivo.

Como una plataforma, la piña WiFi es el hogar de numerosos módulos desarrollados por la comunidad que añadir características y ampliar la funcionalidad. Los módulos se instalan directamente desde la interfaz web en cuestión de segundos. Desarrollar módulos se hace sencillo con una API amigable para codificadores a cualquier nivel de experiencia.DATOS TÉCNICOS
Manual Pentesting con wifi pienapple

Peso: 68.3 MB | Idioma: Español | Autor: Gonzalo Sanchez | Redtech | Formato: PDF |

viernes, 13 de octubre de 2017

KelvinSecurity – Hacking Medicine

KelvinSecurity - Hacking Medicine

KelvinSecurity – Hacking Medicine – Libro basado en mis experiencias laborales y esta vez me toco ir a un centro hospitalario y areas de dialisis
para llevar acabo una investigación sobre “el hardware en la medicina” para luego llevarlo a la venta
e n su nuevo producto la FDA encargada de proteger la salud publica compromete a pacientes a
utilizar el hardware que han desarrollado empresas para llevar una mejor vida y hacer todo los
diagnósticos de forma rápida.

Formato: PDF
Peso: 1.51 Mb

0xword - Cifrado de las comunicaciones digitales de la cifra clásica al algoritmo RSA

Cifrado de las comunicaciones digitales de la cifra clásica al algoritmo RSA


La comunicación es uno de los símbolos más brillantes del siglo XX. Su ideal, en acercar los valores y las culturas, ha liberado a los hombres de los obstáculos ancestrales de tiempo y espacio, compensando los horrores y las barbaries de nuestra época. Su avance ha acompañado a los combates por la libertad, los derechos humanos y la democracia.

Hoy día, la sociedad del conocimiento en la que estamos inmersos extiende el potencial de las tecnologías de comunicación a todas las facetas de la vida cotidiana. La idea clásica de que la religión es el opio del pueblo, hoy día es sustituida por la información, su adquisición supone poder, y ésta se cree que conduce a la libertad. El poder de la información es tal que numerosas entidades a lo largo de la Historia han deseado e intentado restringirla o manipularla. De hecho, el espionaje de las comunicaciones ha constituido, tanto en los períodos de guerra como en los tiempos de paz, un valioso instrumento para conocer las actividades e intenciones de otros grupos de personas, y así luego poder actuar en consecuencia.

Formato : PDF
Peso 175.93 Mb

Backtrack Academy: Curso Hacking Base de Datos

Curso de Hacking Base de Datos, las bases de datos son los lugares donde se almacena la información más importante de una organización. Si una base de datos se viera comprometida se ve afectada la integridad, disponibilidad y confidencialidad de la información. Las afectaciones recaen en afectaciones a la imagen y credibilidad de la empresa, pérdidas económicas, robo de identidad, sanciones administrativas.

Contenido Hacking Base de Datos:

Primeros pasos y conceptos básicos

1.- Introduccion a bases de datos 2:43
2.- Los DBMS 1:48
3.- Sql Server 2:33
4.- Conceptos de seguridad en Sql Server 4:14
5.- Motivacion en ataques a bases de datos 4:23

Realizando los primeros ataques

6.- Ataques en bases de datos 4:46
7.- Reconocimiento de bases de datos en equipos Linux 11:37
8.- Ataques de fuerza bruta en bases de datos Linux 13:57
9.- Ataques de fuerza bruta a bases de datos Linux – continuacion 05:58
10.- Explotando base de datos Linux – parte 1 9:03
11.- Explotando bases de datos Linux – parte 2 2:26
12.- Post explotacio´n bases de datos en Linux – parte 1 7:20
13.- Post explotación en Linux – parte 2 6:31
14.- Reconocimiento SQL Server 12:23
15.- Ataques de fuerza bruta en SQL Server desde Windows 8:31
16.- Ataques de fuerza bruta en SQL Server desde Linux

Info Ripeo:

Instructor: Misael Banales
Formato: .MP4
Resolución: 1280x720p
Tamaño: 391 MB
Contenido: 16 Videos
Duración: 01:44:49.
Nivel: Avanzado.
Recursos adicionales: NO contiene
Fecha de publicación: 2016
Empresa: Backtrack Academy
Password: https://con-la-v.blogspot.com/
Compreso con WinRAR | Abrir con cualquier programa que soporte .RAR

lunes, 9 de octubre de 2017

Libro Certificacion de Seguridad Ofensiva nivel 1




El único libro de hacking ofensivo en México, para toda latinoamérica.

Un libro a color con 450 páginas de contenido respaldado por la única academia de hacking en México. Material 100% práctico, al estilo de "Cook book" es un libro con 5% de teoría, ya que principalmente son ejercicios paso a paso para replicar los ataques. Si realmente te interesa entrar en este mundo, es el libro indicado:
*Ingeniería inversa (técnicas cracking)
*Hackeo de dispositivos móviles
*Hacking y seguridad de páginas web.
*Ataques de red (MITM, exploiting para acceso remoto).
*Metasploit.

Formato : PDF
Peso: 43.5 Mb

sábado, 7 de octubre de 2017

Hacking Publico Tercera Edición

Imagen relacionada


Bienvenidos a la tercera edición de nuestra revista Hacking Publico!
Formato: PDF
Peso: 22.73 Mb

Hacking Publico Seguda Edición


Bienvenidos a nuestra segunda edición de la Revista Hacking Publico – Tema principal FOOTPRINTING.
Formato: PDF
Peso:  32.72 Mb

Hacking Publico Primera Edición


Primera Edicion
Hacking publico es un revista informática enfocada al campo de la seguridad, apropiada para todo publico con conocimientos informáticos medios y avanzados.
Peso : 7.14 Mb

viernes, 6 de octubre de 2017

Linux Exploiting. Técnicas de explotación de vulnerabilidades en Linux para la creación de exploits.

Linux Exploiting. Técnicas de explotación de vulnerabilidades en Linux para la creación de exploits.

El exploiting es la base de todas las técnicas de ataque existentes que se utilizan a diario contra aplicaciones vulnerables. De hecho, si no fuera por esta ardua y paciente tarea que los hackers han ido desarrollando a lo largo de los años, frameworks completos y tan conocidos a día de hoy como lo pueden ser Metasploit, Core Impact o Canvas, no existirían ni podrían ser utilizados por pentesters y profesionales de la seguridad informática que habitan todo el globo terráqueo. El exploiting es el arte de convetir una vulnerabilidad o brecha de seguridad en una entrada real hacia un sistema ajeno. Cuando cientos de noticias en la red hablan sobre "una posible ejecución de código arbitrario", el exploiter es aquella persona capaz de desarrollar todos los detalles técnicos y complejos elementos que hacen realidad dicha afirmación. El objetivo es provocar, a través de un fallo de programación, que una aplicación haga cosas para las que inicialmente no estaba diseñada, pudiendo tomar así posterior control sobre un sistema. Desde la perspectiva de un hacker ético, este libro le brinda todas las habilidades necesarias para adentrarse en el mundo del exploiting y hacking de aplicaciones en el sistema operativo Linux. Conviértase en un ninja de la seguridad, aprenda el Kung Fu de los hackers. Que no le quepa duda, está a un paso de descubrir un maravilloso mundo repleto de estimulantes desafíos.

Número de páginas: 336
Formato PDF
Peso : 49 mb

miércoles, 20 de septiembre de 2017

Lynda - Fundamentos de la ingeniería social para IT

Lynda - Fundamentos de la ingeniería social para IT


Lynda - Fundamentos de la ingeniería social para IT - La información es poder y da ventaja a quien la posee, ya sea para atacarnos o para competir contra nosotros. El objetivo principal de la ingeniería social es obtener información que pueda ser valiosa en sí misma o que posibilite otro tipo de ataques más técnicos como pueden ser hackeos a la infraestructura informática de una empresa. Este curso te dará a conocer los fundamentos básicos de la ingeniería social para poder así reducir las posibilidades de éxito de quien nos ataque usando estos medios.

Introducción a la ingeniería social En este capítulo centraremos las bases de qué es la ingeniería social, sus fundamentos, quién la aplica, los motivos por los que debemos preocuparnos y en qué escenarios podemos ser víctimas de sus técnicas.

Qué es la ingeniería social 05:07 Entornos de uso de la ingeniería social 04:34 Por qué debe preocuparnos la ingeniería social 05:02 Quiénes son los ingenieros sociales y cómo se preparan 05:17 Clasificación de personalidad según la ingeniería social 06:21 Ejemplos reales de ataques de ingeniería social 05:11

Las bases de la ingeniería social En este capítulo desarrollaremos los fundamentos psicológicos, culturales y sociales sobre los que se asienta la ingeniería social y que la hacen tan efectiva a la hora de obtener información o manipular las intenciones de las personas.

Fundamentos de la ingeniería social 05:10 El miedo y la ingeniería social 04:52 La empatía y la ingeniería social 05:18 Los siete pecados capitales y la ingeniería social 06:01 La excusa dentro de un ataque vía ingeniería social 05:23 Programación neurolingüística como trucos de control mental 06:32 El chantaje dentro de la ingeniería social 05:11

Recopilación de información, objetivo de la ingeniería social El objetivo principal de la ingeniería social es obtener información, y si puede obtenerse sin contactar con el objetivo, mejor, por lo que debemos dificultar esa tarea a nuestros atacantes tanto como sea posible.

OSINT o Inteligencia de Fuentes Abiertas 07:53 La propia web de tu empresa como origen de filtraciones 05:23 Las redes sociales como fuente de información 04:57 Family, fools and friends en ingeniería social 04:41 Trashing en ingeniería social 04:40 Doxing o búsqueda de información en ingeniería social 04:46 Metadatos en archivos como fuente de información 04:58 Metadatos en las fotografías como fuente de información 05:26 Técnicas de recuperación de contraseñas 04:31

Herramientas de ingeniería social En este capítulo describiremos algunas de las herramientas existentes para automatizar el trabajo de los pentesters o atacantes y que pueden servirnos para probar nuestra propia resistencia a ataques de ingeniería social.

FOCA, la aplicación para extraer metadatos de archivos 04:20 Maltego, la aplicación para correlacionar datos 05:28 Google Hacking, o cuando el buscador habla demasiado 06:10 theHarvester, el software para recopilación de datos 05:11 SET - Social Engineering Toolkit 05:16

Técnicas de ataque de la ingeniería social Analizaremos las causas que dan pie a que las técnicas de ingeniería social sean efectivas a pesar de lo que pueda parecer, y explicaremos cómo se desarrollan y aplican las técnicas más conocidas y eficientes.

Clasificación de ataques de ingeniería social 05:32 Phishing o suplantación de identidad 05:39 Scareware, la técnica del miedo 05:19 Dominios con errata que engañan al usuario 05:03 El zombie o la infección de un dispositivo digital 05:33 El USB olvidado como técnica del anzuelo 05:22 Emulación de problemas técnicos como método de ataque 04:55 Fraude al CEO desde fuera de la organización 05:25 Las bocas cerradas no hunden barcos 04:01 Piggyback o el acceso por exceso de confianza 05:30

El sentido común como primera línea de defensa Ante la ingeniería social las tecnologías no son efectivas, ya que la vulnerabilidad que aprovechan es la psicología de la propia persona. El sentido común y la experiencia son las únicas barreras que podemos interponer entre el atacante y sus objetivos.

El menos común de los sentidos, aunque parezca mentira 05:28 Lo que nadie te va a pedir, o mejor, te debería pedir 05:47 La estrategia del timador para sonsacar información 04:31 Nada tan urgente como para hacer las cosas sin pensar 05:01 Prevención y respuesta ante la ingeniería social Siempre es mejor prevenir que lamentar y para eso hay que estar preparados, entrenados y probados. Cuanto menos dejemos al azar, más éxito tendremos detectando y repeliendo ataques o minimizando sus daños si tuvieron éxito. Educación contra la ingeniería social 04:45 Información ante las modas de la ingeniería social 05:15 Comprobación de seguridad ante ataques de ingeniería social 05:39 Registro de acceso a sistemas para descubrir vulneraciones 05:17 Distribución y compartimentación de la información 05:17 Plan de contingencia ante un ataque manifiesto 04:56 Paranoia y conclusiones finales sobre ingeniería social 03:07

Formato: .MP4 | Resolución: 720p | Tamaño: 377 MB | Idioma: Español | Formadores: Sergio R.-Solís | Contenido: 48 Videos | Duración: 4 horas | Archivos Base: SI Incluye | Fecha de publicación: 12-sep-2016 | Empresa: Lynda
MEGA

Fundamentos de seguridad en redes: Aplicaciones y estándares, 2da Edición – William Stallings


En esta era de la conectividad electrónica universal, de virus y hackers, de escuchas y fraudes electrónicos, no hay un momento en el que no importe la seguridad. Dos tendencias han confluido para hacer de interés vital el tema de este libro. En primer lugar, el enorme crecimiento de los sistemas de computadores y sus interconexiones mediante redes ha hecho que organizaciones e individuos dependan cada vez más de la información que se almacena y se transmite a través de estos sistemas. Esto, a su vez, ha llevado a un aumento de la conciencia de la necesidad de proteger los datos y los recursos, de garantizar la autenticidad de los datos y los mensajes y de proteger los sistemas frente a ataques a la red. En segundo lugar, las disciplinas de la criptografía y la seguridad de la red han madurado, dando como resultado el desarrollo de aplicaciones prácticas, ya disponibles, para la seguridad de la red.

El propósito de este libro es proporcionar un estudio práctico sobre las aplicaciones y los estándares relativos a la seguridad de la red. Se resaltan, por una parte, las aplicaciones que más se utilizan en Internet y en las redes corporativas y, por otra, los estándares más extendidos, especialmente los de Internet.

El libro está destinado a una audiencia tanto académica como profesional. Como libro de texto, está diseñado para cubrir un curso de un semestre sobre seguridad en redes para estudiantes universitarios de ciencias de la computación, ingeniería de la computación e ingeniería eléctrica. También sirve como libro básico de referencia y es adecuado para el aprendizaje autónomo.

Contenido:

Prólogo
Capítulo 1. Introducción

PRIMERA PARTE: Criptografía
Capítulo 2. Cifrado simétrico y confidencialidad de mensajes
Capítulo 3. Criptografía de clave pública y autentificación de mensajes

SEGUNDA PARTE: Aplicaciones de seguridad en redes
Capítulo 4. Aplicaciones de autentificación
Capítulo 5. Seguridad en el correo electrónico
Capítulo 6. Seguridad IP
Capítulo 7. Seguridad de la web
Capítulo 8. Seguridad en la gestión de redes
Capítulo 9. Intrusos
Capítulo 10. Software dañino
Capítulo 11. Cortafuego
APÉNDICE A. Estándares citados en este libro
APÉNDICE B. Algunos aspectos de la teoría de números
Glosario
Referencias
Índice analítico
Formato PDF
Peso 32 Mb

jueves, 29 de junio de 2017

Análisis de Vulnerabilidades con Nessus

Descripción:
Nessus es un popular analizador de vulnerabilidades, utilizado por la mayoría de los
profesionales de seguridad.
Para su funcionamiento Nessus incorpora dos componentes, por un lado, el
servidor, el cual será quien contenga los plugins (actualizaciones) y además será
quien ejecute finalmente los escaneos, y por el otro lado, un cliente, que será quien
indique las tareas a ser realizadas por el servidor. Tenga en cuenta que es muy
común encontrar tanto el cliente como el servidor sobre la misma PC (tal como lo
realizaremos en este laboratorio).

Formato: PDF
Peso: 545 Kb
MEGA

La Biblia del Footprinting



El presente libro pretende servir como manual de auditoría de seguridad
informática. Se centra específicamente en la fase de Footprinting, que se corresponde
con la primera fase de los procesos de auditoría de Caja Negra y Test de Penetración.
Hemos intentado describir mediante una serie de pasos una posible manera de
realizar la búsqueda de información necesaria para las posteriores fases de la
auditoría, analizando algunas de las principales herramientas disponibles en el
mercado.
El libro será ampliado en futuras versiones con más herramientas y análisis más
profundos.

Formato: PDF
Peso: 5.79 Mb
MEGA

Introducción al uso de Exiftool

Existen varios programas que permiten manipular los metadatos que con-
tiene imágenes que soportan el formato Exif, uno de ellos es Exiftool.Esta
herramienta soporta adem´ as otros formatos de metadatos, entre los que pue-
de destacarse el GeoTIFF, muy utilizado en Geociencias (es muy común
encontrar imágenes satelitales, modelos digitales de elevaciones, y en general
capas raster con metadatos en este formato).

Formato: PDF
Peso: 52.68 Kb
MEGA

Manual básico de detección de escaneos con snort

Snort es una herramienta de seguridad muy utilizada en linux, con la cual
podemos  asegurar  nuestro  equipo  o  nuestra  red.  Ofrece  muchas
posibilidades, pero en este pequeño manual nos centraremos en las mas
básicas.
Una de ellas es la detección de escanéos de puertos. Snort nos ofrece de
forma muy clara las ips que han intentado escanear nuestro equipo, asi
como la hora del escaneo y detalles sobre los paquetes empleados.

Formato: PDF
Peso: 88 Kb
MEGA

Manual Nmap

-0v01- Introduction
-0v02- Little Example
-0v03- Types of scan
-0v04- Options 4 scan
-0v05- Creating and testing our type of scan (legal)
-0v06- Conclusion
----------------------------------------++Introduction++-----------------------------------------------
Hello my friends soy juh y bueno lo prometido es deuda y bueno Feliz Navidad y Año Nuevo a todos espero la pasen bien y vamos a darle ...
Bueno en esto del pentesting lo mas basico y mas eficaz es obtener la mayor informacion que podamos sobre nuestra victima hablo a nivel general (webs, servers, redes, ordenadors, routers, etc...).
Y como es basico tener una buena informacion recolectada para saber por donde podemos atacar seria bueno comenzar con este potente scaner se llama Nmap y ya vimos en el cuaderno pasado como instalarlo.
Bueno en general hice un 'resumen' de los tipos de scaneo y opciones que podemos usar en nmap basicas y avanzadas (algunas que no puse pero son muy avanzada y aurita no necesitamos tanto XD) Vamos bueno aqui esta y lean con atencion por que este les servira para crear un tipo de scaneo lo mas cercano a lo que desean obtener y de lo que desean vurlar o scanear y estos es MUY IMPORTANTE.

Formato: PDF 
Peso: 893 Kb 
MEGA

miércoles, 28 de junio de 2017

Aspectos Avanzados de Seguridad en Redes

Introducción
En esta asignatura se presenta la problemática de la seguridad en las redes de
computadores y, más concretamente, en las redes TCP/IP.
La estructuración sigue el siguiente modelo. En primer lugar, se presenta la
problemática de la seguridad en las redes TCP/IP. Cabe destacar que esta asig-
natura se centra en la problemática de la seguridad en las redes y, por lo tanto
algunos temas de seguridad que hacen referencia a procesos más espec´ ıficos
de los propios sistemas informáticos sólo los estudiaremos sumariamente co-
mo consecuencia de la problemática de la seguridad en las redes.
Una vez hayamos visto cuáles son los eventuales problemas de seguridad en
este tipo de redes, nos centraremos en los mecanismos de prevención que
existen para a intentar minimizar la realización de los ataques descritos en el
primer módulo. Veremos que, fundamentalmente, las técnicas de prevención
se basan en el filtraje de información.
Posteriormente pondremos énfasis en las técnicas espec´ ıficas de protección
existentes. En particular, introduciremos las nociones básicas de criptograf´ ıa
quenospermitiránentenderelfuncionamientodedistintosmecanismosyapli-
caciones que permiten protegerse frente los ataques. En concreto nos cen-
traremos en los mecanismos de autentificación y en la fiabilidad que nos pro-
porcionan los diferentes tipos, veremos qué mecanismos de protección existen
a nivel de red y a nivel de transporte y veremos cómo podemos crear redes pri-
vadas virtuales. Por otro lado, también veremos cómo funcionan algunas apli-
caciones seguras, como el protocolo SSH o estándares de correo electrónico
seguro.
Finalmente, y partiendo de la base que no todos los sistemas de prevención
y protección de las redes TCP/IP son infalibles, estudiaremos los diferentes
mecanismosdedeteccióndeintrusosqueexistenycuálessonsusarquitecturas
y funcionalidades.

Pack 5 manuales
Comprimido: ZIP
Formato: PDF
Peso: 9.58 Mb
MEGA

TEORÍA AUDITORIA WIRELESS

OBJETIVO
• Se conocerán los protocolos de seguridad WEP y WPA
• Se aprenderá a utilizar las herramientas de testeo bajo ambientes linux
• Se conocerán los medios de protección que compliquen la explotación de las vulnerabilidades de las claves WEP y WPA

Formato: PDF
Peso: 1.05 Mb
MEGA

SQL server 7.0

SQL server 7.0


El objetivo de esta investigación, es estudiar en forma concreta una aplicación diseñada especialmente para operar dentro del ambiente de las redes de computadoras, tal como lo es Microsoft SQL Server 7.0; con el fin de poder conocer su arquitectura, las plataformas en las cuales es capaz de operar,sus métodos de instalación, los procedimientos necesarios para trabajar en él y los elementos por los cuales se encuentra constituida dicha aplicación. arquitectura, las plataformas en las cuales es capaz de operar,sus métodos de instalación, los procedimientos necesarios para trabajar en él y los elementos por los cuales se encuentra constituida dicha aplicación.

Formato: PDF
Peso:  577 Kb

Técnicas de SQL Injection: Un Repaso

El presente documento tiene como objeto informar a la comunidad hispana, acerca de
una de las técnicas de intrusión mas utilizada durante el ultimo año.
Si bien la mayoría de la información vertida en este documento es a estas alturas de
dominio publico, estoy convencido de que, el lector de nivel medio, se encontrara a
gusto leyendo acerca de este tema en su propia lengua.
Por otro lado, entiendo que los usuarios mas avanzados serán capaces de encontrar a
lo largo de este documento, algunos pasajes sumamente interesantes, así como un par
de técnicas y herramientas utilizadas con éxito

00.Introducción
01.Un Poco de Historia
a. SQL, el Comienzo
b. Microsoft y su RDBM
02.Seguridad General en Ms-SQL
a. Cuentas por Defecto
b. NetLibs y Puertos por Defecto
c. Desbordamiento de Buffer
03.SQL Comandos Básicos
04.SQL Injection
a. Introducción
b. Alcance
c. Detectando el Problema
d. Lista de compras
e. Acceso a través del web a sitios restringidos
f. Efectos de acuerdo a Privilegios de la cuenta
g. Ataques DoS por medio de SQL Injection
h. Obtención de Información en la etapa de enumeración
h1.Información y Técnicas en General
h2.Siguiendo con la enumeración: Tipo de Datos
i. Exploración y Manipulación de los datos lícitos
almacenados en las tablas
i1. "Table Browsing"
i2. Alterando los Datos
j. Compromiso Total del Host
j1. Store Procedures/Extended Store Procedures
j2. PoC Deface
05. SQL Injection en Otras Bases de Datos
06. Contramedidas
07. Consideraciones Finales
08. Referencias y Lecturas Complementarias
09. Tools
10. Frases Celebres
11. Agradecimientos

Formato: PDF
Peso:  300 Kb
MEGA

Redtech – Manual Pentesting con wifi pienapple

Redtech – Manual Pentesting con wifi pienapple – Ideal para quienes tienen en sus manos la poderosa piña Mark V y desean aprender a us...