Entradas

Mostrando las entradas etiquetadas como pentesting

Auditoria web con Galileo

Imagen
Al día de hoy todo el mundo dispone de su página web , páginas que son creadas fácilmente gracias a los gestores de contenido o a los diferentes frameworks que facilitan mucho el trabajo tanto de desarrolladores como de clientes finales.

ShellPop y hazte con la tuya

Imagen
Alguien que se intenta colar en nuestra organización o mejor dicho en la red de ordenadores de nuestra organización tiene inimaginables métodos para conseguir su objetivo, por eso a la hora de hacer un pentest para reforzar la seguridad de nuestra organización cuantas más herramientas tengamos para conseguir nuestro objetivo mucho mejor para ver si realmente nuestros documentos están a salvo.

Buscando subdominios con Sublist3r

Imagen
A la hora de hacer un pentesting o un análisis de un sitio web, algo fundamental es la búsqueda de los subdominios de la web en cuestión. Para eso hay diferentes métodos y nosotros en este post vamos a decantarnos por una búsqueda recursiva en los buscadores más conocidos y usados usando técnicas OSINT .

Comprobando vulnerabilidades web con CheckWeb

Imagen
Al día de hoy es rara la empresa que no esté publicitada en internet a raíz de una página web corporativa. Esto es algo fundamental e imprescindible para  para cualquiera que quiera tener cierta presencia en internet y con todo el tráfico que se mueve es casi obligatorio. Esto hace que haya un gran nicho para cibercriminales que aprovechan las vulnerabilidades de los sitios con el objetivo de conseguir nuestros datos y los de nuestros clientes.

Pwned tu Drupal

Imagen
Visto que hace unas semanas apareció el tan famoso Drupalgeddon , donde los chicos de Drupal sacaron a la luz una vulnerabilidad crítica por la cuál era posible la inyección de código remoto. Esta vez vamos a presentar una aplicación para algo diferente pero con las similitudes que un pentester puede buscar.

Acediendo a nuestra web con ProFTPD

Imagen
Una de las cosas que tenemos que tener en cuenta cuando hacemos una página web es sobre todo el host que contratamos para subir ahí todos los archivos de la misma. Hay que tener en cuenta que las empresas que tienen nuestras webs hospedadas tengan una buena política de actualizaciones de sus servicios ya que podemos estar ante una seria amenaza para la continuidad del servicio que estamos ofreciendo.

Conseguir logins para usuarios de una red

Imagen
Algo bastante atractivo es el poder conseguir los credenciales de otros usuarios en otros ordenadores conectados en la misma red local. Esto es muy interesante ya que estaremos viendo y analizando la seguridad de la misma red y de los ordenadores victimas con el principal objetivo de intentar realizar un test de intrusión o pentesting .

La huella que dejamos en internet

Imagen
Lo que para muchos es una odisea para otros es un problema cojonudo. El ser visible en internet y mayormente en los principales buscadores es una ventaja algo seria. Pero el problema puede venir cuando aparecemos, en la posición que sea, y no queremos estar ahí, o cuando por error hemos subido algún archivo o alguna vulnerabilidad y no queremos que esté ahí ya que compromete nuestra reputación, integridad y seguridad.

Pass the hash

Imagen
Hoy como estamos de Lunes vamos a sacar una entrada rápida, sencilla pero a la vez útil para convertir un hash en texto plano.

Analizando el archivo robots.txt

Imagen
Qué es el robots.txt El archivo de texto robots.txt según wikipedia es un archivo que suelen tener todas las webs y en concreto todos los CMS donde está escrito en el lo que se quiere ocultar a los buscadores. Por ejemplo si tenemos hecha una web con el gestor de contenidos Wordpress en ese archivo robots.txt vendrá la orden para que Google no rastree la url donde está ubicado el wp-admin ya que a través de ahí accederemos al login de la administración del sitio.

Sacando información de un sitio web con Striker

Imagen
Qué es Striker Striker es una herramienta que escanea un sitio web completo para sacar información como emails, el CMS (en el caso que se use alguno) y alguna opción como explotaciones de vulnerabilidades XSS , SQL Injection ...

Escaneando vulnerabilidades en Joomla con Joomscan

Imagen
¿Qué es Joomscan? Joomscan es un analizador de sitios web creados en Joomla , esta herramienta está preparada para buscar las principales vulnerabilidades del sitio. Esta herramienta está dentro de las consideradas OWASP (Open Web Aplication Security Project).

Encontrando vulnerabilidades en Wordpress con T.Rex Scan

Imagen
¿Qué es T.Rex Scan? T.Rex Scan es una herramienta desarrollada en Python preparada para encontrar vulnerabilidades en Wordpress . Instalar esta herramienta es muy sencillo, tan sólo tenéis que abrir vuestro terminal y clonar el repositorio del desarrollador , una vez clonado instalamos una dependencia y podremos ejecutar la aplicación. Para arrancar la aplicación tendremos que entrar en la carpeta de la aplicación clonada y ejecutarla como root .

Buscando subdominios con Knockpy

Imagen
¿Qué es Knockpy? Knockpy es una herramienta fundamental para todo aquel que quiera hacer un pentest intenso a una página web. Knockpy lo que hace es buscar cualquier subdominio que esté visible de una página web, por ejemplo si nuestra web es la siguiente ejemplo.com, Knockpy intentará sacar subdominios tales como el típico webmail.ejemplo.com o ftp.ejemplo.com lo cual es bastante interesante para poder reforzar la seguridad de nuestra web.

Escaneando sitios web con Dirsearch

Imagen
¿Qué es Dirsearch? Dirsearch es una herramienta para escanear todos los archivos y carpetas de una página web. Esta herramienta viene genial para probar las diferentes configuraciones de un servidor web, ajustándolo según las necesidades deseadas. Su funcionamiento es muy sencillo, a través de la fuerza bruta escanea todo lo que se le pida ya que una de las características es que le puedes decir qué tipo de archivo escanear o que se centre en escanear según que tipo de archivo.

WPScan escaneando vulnerabilidades en wordpress

Imagen
¿Qué es WPScan? WPScan es una herramienta para auditar los sitios webs creados con el famoso gestor de contenidos Wordpress , nos sirve tanto para ver como está organizado el sitio como para escanear sus vulnerabilidades, para posteriormente ser corregidas. Si analizamos las estadísticas podemos ver que la mayoría de los sitios en internet están hechos con Wordpress, lo cual hace a WPScan una herramienta bastante útil y poderosa. Con WPScan podemos hacer cosas tales como ver los plugins que tenemos instalados en el Wordpress a escanear así como las versiones de los mismos o ver mismamente la versión de WP que hay instalada en el servidor.

Escaneando vulnerabilidades con Nikto (Parte 1)

Imagen
¿Qué es Nikto? Nikto es una herramienta diseñada para escanear servidores web encargándose de sacar a la luz diferente tipo de vulnerabilidades y errores. Esta herramienta es fundamental para cualquier hacker . Nikto suele venir en la mayoría de las distribuciones que usamos para realizar test de seguridad, como Kali o Parrot . En cierto modo Nikto se puede parecer mucho a nmap .

Instalación de Faraday IDE

Imagen
¿Qué es Faraday IDE? Faraday IDE es ese iconito con fondo rojo y una F en su centro que se encuentra en la mayoría de las distribuciones de seguridad informática como Kali o Parrot, aunque también puede ser instalada de forma externa, que es de lo que vamos a hablar en este primer post sobre esta herramienta de pentesting . Esta aplicación está desarrollada por el grupo FaradaySec y cuenta con varias versiones de pago y una comunitaria libre, aunque lógicamente más restringida en algunas funciones.