Entradas

Genera un diccionario para fuerza bruta fácil con YOW

Imagen
Una de las principales maneras por las que un cibercriminal suele entrar en tu sistema es a través de una contraseña insegura . En este post vamos a ver como hacer, crear o diseñar un diccionario para probar que tal de seguras son nuestras contraseñas a través de otras aplicaciones.

Escaneando sitios Wordpress con Wordpresscan

Imagen
Como siempre hemos dicho y los usuarios lo han demostrado, Wordpress es el CMS más usado a la hora de crear un sitio web dinámico en internet. Esto tiene sus ventajas y sus inconvenientes, ventajas como que en poco tiempo tendrás un sitio totalmente funcional arriba y listo para que tus clientes o tus visitantes interactuen con el. Inconveniente que hay que estar al loro para tener todo lo que se ponga completamente actualizado.

Detección de CMS con CMSeek

Imagen
Seguramente el 70-80% de las webs que hay en internet usan gestores de contenido o CMS ya que por su simplicidad es lo más fácil y rápido a la hora de crear un sitio web dinámico .

Account pwned or not

Imagen
Hasta las grandes compañías tienen brechas de seguridad donde han sido filtradas las cuentas de los usuarios y algo muy común en estos días es que aún sabiendo que han pasado este tipo de cosas (ya que como todos sabéis con la inclusión del GDPR si la empresa ha sufrido algún tipo de ataque informático están obligados a avisar a todos sus clientes o usuarios del mismo), algo que no hacen porque como siempre pasa y siempre digo es el no tener los sistemas lo suficientemente adecuados y sufres un ataque por (alguna tontería) esto hace que te baje bastante la reputación.

Auditoria web con Galileo

Imagen
Al día de hoy todo el mundo dispone de su página web , páginas que son creadas fácilmente gracias a los gestores de contenido o a los diferentes frameworks que facilitan mucho el trabajo tanto de desarrolladores como de clientes finales.

Analizando Firefox (Forensic vesion)

Imagen
Los navegadores web guardan todo tipo de información algo realmente suculento para un análisis forense. En este artículo vamos a usar una aplicación la cual saca todo tipo de información de navegadores Mozilla Firefox , Iceweasel y Seamonkey .

ShellPop y hazte con la tuya

Imagen
Alguien que se intenta colar en nuestra organización o mejor dicho en la red de ordenadores de nuestra organización tiene inimaginables métodos para conseguir su objetivo, por eso a la hora de hacer un pentest para reforzar la seguridad de nuestra organización cuantas más herramientas tengamos para conseguir nuestro objetivo mucho mejor para ver si realmente nuestros documentos están a salvo.

Phishing moderno con Trape

Imagen
Últimamente hablamos mucho de phishing pero es que como no hacerlo si cada vez hay más y están mejor hechos. Nosotros instamos a que una de las mejores formas de combatirlos es el saber cual es su funcionamiento y sus principales características, ya que para preparar una defensa no hay nada mejor que saber cuál es el ataque.

Fastir y como recolectar información para un análisis forense en linux

Imagen
Algo bastante importante en la seguridad informática es el saber al menos hacer un poco de forense, algo de recolección de las evidencias más básicas de los diferentes componentes de los equipos a escanear.

Buscando subdominios con Sublist3r

Imagen
A la hora de hacer un pentesting o un análisis de un sitio web, algo fundamental es la búsqueda de los subdominios de la web en cuestión. Para eso hay diferentes métodos y nosotros en este post vamos a decantarnos por una búsqueda recursiva en los buscadores más conocidos y usados usando técnicas OSINT .

Audita tu red WiFi con PiFinger

Imagen
No solo Bob Esponja vive en una piña, sino que nosotros usamos también los WiFi Pineapple para estar seguros dentro de nuestro hogar. En este post sabremos qué es una WiFi Pineapple sus pros y sus contras.

Pescando en Facebook

Imagen
Con todo el revuelo que hay hoy en día con Facebook tenemos que recordar que hay gente que se aprovecha de la desorientación general que están teniendo lo usuarios de esta red social tan usada. Hay gente que con un poco de ingeniería social están aprovechando para robar los credenciales de acceso a Facebook usando todas las artimañas posibles casi indetectables incluso para expertos.

Usando Nmap con fuerza bruta

Imagen
Todos sabemos la gran herramienta que es y todas las opciones que nos proporciona Nmap, algo fundamental para cualquiera que se quiera dedicar a la seguridad informática . Una de las funciones que tiene Nmap es la generación de informes con los reportes de los escaneos, hoy vamos a intentar aprovechar esas sesiones guardadas de nmap para que a través de fuerza bruta intente sacarnos toda la información posible de nuestro objetivo.

OSINT al máximo nivel con OSRFramework

Imagen
Todos sabemos que aparecer en internet es relativamente fácil y eso a veces suele ser un filón para los cibercriminales que usan tecnología OSINT para recopilar todos los datos posibles de sus victimas.

Comprobando vulnerabilidades web con CheckWeb

Imagen
Al día de hoy es rara la empresa que no esté publicitada en internet a raíz de una página web corporativa. Esto es algo fundamental e imprescindible para  para cualquiera que quiera tener cierta presencia en internet y con todo el tráfico que se mueve es casi obligatorio. Esto hace que haya un gran nicho para cibercriminales que aprovechan las vulnerabilidades de los sitios con el objetivo de conseguir nuestros datos y los de nuestros clientes.

Descubrir Smart TV con TakeTV

Imagen
Hoy vamos a hablar sobre como detectar Smart TV y otros dispositivos multimedia en una red. Este tema es bastante interesante ya que la mayoría disponemos de dispositivos multimedia inteligentes y hay veces que dependiendo las marcas y sobre todo las políticas de actualizaciones de las mismas pueden ser un foco bastante atractivo para que los ciberdelincuentes encuentren ese resquicio en la seguridad de tu red.

Después de una charla de ciberseguridad

Imagen
ESTO ES UNA OPINIÓN PERSONAL Y UNA AUTOCRÍTICA Los que me seguís sabéis que el Lunes 21 dí una charla de seguridad informática en mi ciudad de residencia, mi primera charla aquí donde vive la gente que conozco y me conoce. La charla fue organizada por la asociación de empresarios ASECOC de la cual soy socio y a los que quiero agradecer su compromiso y trabajo, ya no sólo por organizarme la charla sino por el trabajo de difusión que hicieron.

Como ha influido la ciberseguridad en mi vida

Imagen
A pocas horas de dar una charla sobre seguridad informática , la primera charla que daré en la ciudad donde me he criado y donde actualmente resido, me encuentro entre nervioso (nervioso por saber como me acogerá mi gente y sobre todo como acogerán un tema nuevo) e ilusionado.

I hack your router

Imagen
Como muchos saben uno de los métodos más sencillos de entrar en una red, robar una conexión, es vulnerando la seguridad del router que tienes en tu sistema, casa u organización. Hoy para finalizar la semana vamos a enseñar una herramienta cuya función es la de buscar esa vulnerabilidad al router existente en una red.

Detectando tu CMS con Droopescan

Imagen
Para los que nos dedicamos a la seguridad informática , a la hora de hacer una auditoria web disponer de herramientas que nos faciliten la detección del gestor de contenido que se use (en el caso se use uno), es algo fundamental, ya que en poco tiempo te habrán dicho una parte importante para el auditor.