Thủ Phủ Hacker Mũ Trắng Buôn Ma Thuột

Chương trình Đào tạo Hacker Mũ Trắng Việt Nam tại Thành phố Buôn Ma Thuột kết hợp du lịch. Khi đi là newbie - Khi về là HACKER MŨ TRẮNG !

Hacking Và Penetration Test Với Metasploit

Chương trình huấn luyện sử dụng Metasploit Framework để Tấn Công Thử Nghiệm hay Hacking của Security365.

Tài Liệu Computer Forensic Của C50

Tài liệu học tập về Truy Tìm Chứng Cứ Số (CHFI) do Security365 biên soạn phục vụ cho công tác đào tạo tại C50.

Sinh Viên Với Hacking Và Bảo Mật Thông Tin

Cuộc thi sinh viên cới Hacking. Với các thử thách tấn công trang web dành cho sinh viên trên nền Hackademic Challenge.

Tấn Công Và Phòng Thủ Với BackTrack / Kali Linux

Khóa học tấn công và phòng thủ với bộ công cụ chuyên nghiệp của các Hacker là BackTrack và Kali LINUX dựa trên nội dung Offensive Security

Sayfalar

[theHarvester v2.2a] Tool for Gathering

theHarvester is a tool for gather emails, subdomains, hosts, employee names, open ports and banners from different public sources like search engines, PGP key servers and SHODAN computer database.


This tool is intended to help Penetration testers in the early stages of the penetration test in order to understand the customer footprint on the Internet. It is also useful for anyone that wants to know what an attacker can see about their organization.

This is a complete rewrite of the tool with new features like:

  • Time delays between request
  • All sources search
  • Virtual host verifier
  • Active enumeration (DNS enumeration, Reverse lookups, TLD expansion)
  • Integration with SHODAN computer database, to get the open ports and banners
  • Save to XML and HTML
  • Basic graph with stats
  • New sources
Passive discovery:
  • Google: google search engine – www.google.com
  • Google-profiles: google search engine, specific search for Google profiles
  • Bing: microsoft search engine – www.bing.com
  • Bingapi: microsoft search engine, through the API (you need to add your Key in the discovery/bingsearch.py file)
  • Pgp: pgp key server – pgp.rediris.es
  • Linkedin: google search engine, specific search for Linkedin users
  • Shodan: Shodan Computer search engine, will search for ports and banner of the discovered hosts (http://www.shodanhq.com/)
Vhost: Bing virtual hosts search
Active discovery:
  • DNS brute force: this plugin will run a dictionary brute force enumeration
  • DNS reverse lookup: reverse lookup of ip´s discovered in order to find hostnames
  • DNS TDL expansion: TLD dictionary brute force enumeration
More Information:

[zANTI] The Power of Backtrack on your Android


Android Network Toolkit also known as zANTI is the most comprehensive and refined pentest tool for android by Zimperium. Zimperium is founded by white hat hacker Itzhack ‘Zuk’ Avraham and also have Kevin Mitnick on there team! They also had recently held the Pentester’s WorldCup.

zAnti still comes with a token type credit system that allows you to access the more advanced features, but you can still see the power of zAnti with the free version. They also maintain a zScore system of points.

When you login into zANTI, it maps your entire network. When I selected my PC to sniff out of the list, it showed all websites being visited and also there cookies. Definitely ARP (Address Resolution Protocol) cache poisoning was going on here.

Android pentest zANTI


A quick look at my PCs client’s ARP Table showed that zAnti was successful at MITM attack! Also it switched its MAC address for the client gateway. This effectively put the phone in between my router and the wired PC Client so it could sniff out all the network traffic!

It also has a Nmap menu where you can run several levels of Nmap based scanning to attempt to detect OS version and service identification.

These various pentest options include:
  • Network Map
  • Port Discovery
  • Packet Manipulation
  • Sniffer
  • MITM (Man in the Middle filters)
  • DoS (Pentest DoS vulnerabilities)
  • Password Complexity Audit
  • Penetrate CSE to check server/desktop vulnerabilty
The tool is really refined and we did some major penetration testing (also can detect Java vulnerability) with it and didn’t find any bugs in it even with a low specs Samsung Galaxy Y(Will soon test it on the Nexus 7)! This tool is clearly the best ROOT tool for android hackers. 

 Get zANTI : http://adf.ly/1462Na (Root needed; Android 2.1+) Also private beta testing is going to begin for the apps iOS version!

[BlindElephant] Web Application Fingerprinting


 During Black Hat USA 2010, Patrick Thomas presented a new web application fingerprinting tool called Blind Elephant.

BlindElephant %E2%80%93 Web Application Fingerprinting

The BlindElephant Web Application Finger-printer attempts to discover the version of a (known) web application by comparing static files at known locations against precomputed hashes for versions of those files in all all available releases. The technique is fast, low-bandwidth, non-invasive, generic, and highly automatically.

BlindElephant works via a new trendy technique of fetching static elements of the web app such as .js, .css, and other core files then running a check sum to compare sizes of those files from released versions.

BlindElephant is available via SVN here

[jSQL] SQLi automática con Java

jSQL es una herramienta gratuita y de código abierto construida en Java para inyecciones SQL automáticas. Con una interfaz muy sencilla y fácil de usar para el usuario.



Características:
  • Soporte para metodos GET, POST, header cookie.
  • Tipos de inyección: normal, error based, blind, time based.
  • Detección de algoritmos automática.
  • Muestra el progreso para recibir datos
  • Opciones para detener, pausar o reanudar operaciones.
  • Soporte para Proxy.
  • Evasión
  • Disponible para Linux, Windows, etc.
  • Soporte solo para MySQL
Actualmente se encuentra en la versión 0.2

Página del proyecto: http://code.google.com/p/jsql-injection/
Descargas: http://adf.ly/14645Y

[Zexplo] Penetration Testing Toolkit

Zexplo is a python based Penetration Testing toolkit with simple and cool interface.

This first version of Zexplo has 6 enumeration modules for various network scanning operations such as zping, zarpcache, ztcpscan, znmapport etc and 1 exploit (filecopa). In addition to this it also has some exciting modules for man in the middle (MITM) attack and autopwn. You will also see tools such as Injector (inject modules into running process)and Encoder (with triple layer of XOR).
zexplo

Zexplo works on Linux operating system and should work well on all variants of Linux as long as required dependencies are in place. For more details refer to 'Requirements' section.


Features
Here are the main features of Zexplo.
  •  Presents 6 enumeration modules and 1 exploit
  •  Includes Injector tool for injecting chosen modules into running processes
  •  Special encoder featuring triple layer XOR encoder for shellcodes
  •  Simple and easy to use interface even for beginners
Requirements
Here are the main requirements for smoother functioning of Zexplo Toolkit
  • Linux OS
  • Python (version < 3.0 and > 2.4)
  • Scapy - powerful packet manipulation program
Screenshots
Here is the screenshot of Zexplo showing the usage.
zexplo

Download
FREE Download Zexplo v1.1 [password - securityxploded]

License  : Freeware
Platform : Linux            

[PwnPi 3.0] Distribución de GNU/Linux, Hacking con Raspberry Pi


Es una distribución de GNU/Linux que consiste en un set de herramientas de hacking que pueden ser utilizados para distintos ataques y pruebas de concepto. Por default ya cuenta con soporte para aircrack-ng y varias tarjetas wireless lo que permite que puedas tener una distribución lista para poder atacar y generar pruebas de hacking y cracking de 802.11.

Para esto cabe mencionar que tiene más de 200 tools las cuales estamos copiando de la URL original de donde deberán de descargar el software.


zzuf – fuzzer transparente a nivel aplicación
zenmap – interfaz gráfica de NMAP
yersinia – software para checar vulnerabilidades de red
xprobe – identificación remota de sistema operativo
wireshark – analizador de tráfico de red – versión con GTK
wipe – borrado seguro de archivos
wfuzz – una herramienta diseñada para hacer fuerza bruta en aplicaciones web
weplab – una herramienta diseñada para romper llaves WEP
webhttrack – copiar sitios completos a tu computadora, httrack con una interface web
wbox – herramienta de pruebas de HTTP
wavemon – aplicación de monitoreo de dispositivos wirelesss
wash – escanea para ver si existen puntos de acceso vulnerables por WPS
wapiti – escaner de vulnerabilidades en aplicaciones web
w3af – framework para buscar y encontrar exploits en aplicaciones web
voipong – sniffer y detector de llamadas por VoIP
voiphopper – herramienta de pruebas de seguridad para infraestructura VoIP
vinetto – una herramienta de computo forense para examinar archivos Thumbs.db
vidalia - una interfaz gráfica para TOR
ussp-push – un cliente para OBEX PUSH
udptunnel – UDP sobre una conexión de TCP
u3-tool – una herramienta para controlar el disco flash U3 USB
tor – una red P2P para mantener la privacidad de internet por TC
tinyproxy – una sencilla herramienta para hacer un conexión de puente por HTTP
theHarvester – recolecta emails, subdominios, equipos, nombres de empleados, puertos abiertos y banners
tcpxtract – herramienta para extraer archivos de alguna red basado en firmas
tcptrace – herramienta para analizar un archivo de salida de tcpdump
tcpspy – un log de conexiones de entrada y salida de TCP/IP
tcpslice – extraer piezas y juntar archivos de tcpdump
tcpreplay – herramienta para reproducir archivos guardos de tcpdump a cierta velocidad
tcpick – un rastreador de conexiones y sniffer de los streams de TCP
tcpflow – grabador del flujo de TCP
tcpdump – un analizador de tráfico de red basado en línea de comandos
swaks - herramienta para pruebas de línea de comandos del protocolo SMTP
stunnel4 – sirve para crear un puente por SSL que funciona con demonios de red
sslstrip – herramienta para ataques de MITM por SSL/TLS
sslsniff - herramienta para ataques de MITM por SSL/TLS
sslscan – escaner potente para SSL
ssldump – un analizador de protocolos de red para SSLv3/TLS
sqlinja – herramienta para tumbar y hacer inyección de SQL a un servidor
sqlmap – herramienta que hace la automatización del proceso de detectar un bug por medio de inyección SQL
sqlbrute – una herramienta de fuerza bruta para sacar información de una base de datos usando técnicas de blind SQL
splint – herramienta para hacer pruebas estáticas a código de C
socat – una herramienta para hacer intercambio de datos de forma bi-direccional
skipfish – una herramienta para buscar de forma automática errores de seguridad en aplicaciones web
sipvicious – es una suite de herramientas que pueden ser usadas para auditoría de infraestructura VoIP usando SIP
sipcrack – cracker del login de SIP
siege – una utilidad para hacer pruebas de regresión por HTTP
sendemail – un cliente en línea de comandos para SMTP
secure-delete – herramientas para borrar el disco libre de tu disco duro y swap
scrub – escribe patrones en banda magnética para buscar datos
s.e.t. set de herramientas para la ingeniería social
reaver – herramientas para ataques de fuerza bruta para Wifi protegidos con número de PIN
ratproxy -una herramienta de escaneo pasivo de vulnerabilidades en aplicaciones web
ptunnel – hace un puente de TCP sobre paquetes de ICMP
pscan – para checar cadenas de carácteres en busca de bugs en lenguaje C
proxychains – para hacer redirecciones sobre servidores puente *proxy
pnscan – escaneador de puertos multi-procesos
pdfcrack – crackeador de passwords de PDF
pentbox – suite de herramientas para pruebas de seguridad y estabilidad
pbnj – una suite de herramientas para monitorear los cambios en una red
packit – captura e inyección de paquetes en una red
packeth – generador de paquetes para ethernet
p0f – herramienta que busca el OS remoto de forma pasiva
otp – generador de one time pads ó passwords
ophcrack – crackeador de passwords de microsoft windows usando las tablas de rainbow
openvas-server – programada para auditorias de seguridad en una red
onesixtyone – escaneador sencillo de SNMP
obexftp – utilidad para transferencia de archivos de los dispositivos que usan el protocolo OBEX
nstreams – analizador de salida de tcpdump
nmap – the network mapper
nikto – escaner de seguridad de sitios web
netwox – utilidades varias de red
netwag – interfaz gráfica para netwox
netsed – editor de paquetes de red
netrw – una aplicación similar a netcat para transportar chivos por la red
netdiscover – escaneador pasivo de red usando búsqueda de paquetes ARP
netcat-traditional – swiss army knife TCP/IP / decir navaja sonaba poco “1337”
nbtscan – un programa para escanear redes para buscar información del NetBIOS
mz – una herramienta para generar tráfico en la red
mysqloit – una herramienta de inyección SQL basada en LAM
metasploit – un proyecto de seguridad informática que brinda información sobre exploits y vulnerabilidades
metagoofil – una herramienta diseñada para extrar información de los metadatos
medusa – un veloz crackeadior por fuerza bruta, modular y con capacidad de paralelismo
mdk3 – fuerza bruta para SSID’s , fuerza bruta para filtradores de MAC, inundador de paquetes beacon SSID
mboxgrep – checar tu email mediante el comando grep
macchanger – herramienta que sirve para cambiar tu MAC
lynis – herramienta de auditorias de seguridad para sistemas Unix
lcrack – crackeador de passwords
knocker – simple y sencillo escaneador de puertos para TCP
kismet – herramienta para monitorear redes wireless 802.11b
john – herramienta para crackeo de passwords de manera activa
ipgrab – utilidad similar a tcpdump que imprime información adicional del header
isr-evilgrade – es una potente herramienta que nos sirve para explotar una máquina mediante vulnerabilidades en los sistemas de actualizaciones automáticas
ipcalc – calculadora para direcciones de red de IPv4
iodine – herramienta para hacer un puenta pasando los datos por un servidor DNS
inguma – suite de herramientas open source para hacer pentesting
ike-scan – descubrir equipos que tienen el servicio de VPN IPsec activado
hydra – crackeador de passwords orientado a protocolos de red
httrack – copiar sitios completos a tu computadora para poderlos usar sin necesidad de tener internet
httptunnel – crea una conexión de puente por el protocolo HTTP
hping3 – herramienta para poder buscar redes y host activos
hostmap – herramienta para descubrir equipos virtuales y hostnames
ghettotooth – herramienta simple pero efectiva para hacer blue driving
galleta - herramienta de análisis forense para checar las cookies de IE
ftp-proxy - un proxy a nivel aplicación para FTP
fping – manda paquetes ICMP ECHO_REQUEST a los equipos de la red
foremost – herramienta para recuperar archivos que han sido dañados
flasm – herramienta para decompilar un archivo de Flash SWF
fimap – herramienta para hacer inyectar un archivo de manera local o remota
fcrackzip – crackeador de passwords para archivos .zip
exploit-db – base de datos de exploits
etherape – monitor de red con interfaz gráfica
enum4linux – una herramienta para buscar los equipos Windows y Samba conectados a la red
dsniff – varias herramientas para capturar el tráfico de la red y buscar passwords
dnswalk – checa las zonas de DNS haciendo consultas a los nameservers
dns2tcp – pasar paquetes TCP sobre un puente de DNS / requiere un cliente y servidor
dmitry – herramienta para obtener información
dissy – una interfaz gráfica para objdump
dhcpdump – captura los paquetes DHCP de un archivo de salida de tcpdump
darkstat – analizador de tráfico de red
cryptcat – una versión de netcat con encripción de twofish integrada para más seguridad
chkrootkit – detector de rootkits y otro malware
chaosreader – captura las sesiones en la red y las expota a html
btscanner – basado en ncurses y sirve para escanear dispositivos de bluetooth
bsqlbf – herramienta de inyección de SQL de forma blind
bing-ip2hosts – sirve para checar información de los hostnames usando bing
bfbtester – pruebas de fuerza bruta para binarios
arp-scan – herramienta de escaneo de equipos en una red LAN
amap – mapeador de puertos muy potente
aircrack-ng suite de herramientas de auditoría de seguridad wireless para crackear WEP/WPA
6tunnel – proxy de TCP para aplicaciones de IPv6



[WPScan Android] WordPress Security Scanner Android App

WPScan is a black box WordPress Security Scanner written in Ruby which attempts to find known security weaknesses within WordPress installations. Its intended use it to be for security professionals or WordPress administrators to asses the security posture of their WordPress installations.  

  Download: https://play.google.com  or from Github https://github.com

[Hashkill 0.3.1] Password Cracker Tool Released


 Hashkill is an opensource hash cracker for Linux that uses OpenSSL. Currently it supports 4 attack methods (dictionary, bruteforce, hybrid).

Password Cracker Tool Hashkill version 0.3.1 released
Hashkill has 35 plugins for different types of passwords (ranging from simple hashes like MD5 and SHA1 to passworded ZIP files and private SSL key passphrases).

Multi-hash support (you may load hashlists of length up to 1 million) and very fast GPU support on Nvidia (compute capability 2.1 cards also supported) and ATI (4xxx, 5xxx and 6xxx).

The latest update includes 9 new plugins: bfunix, drupal7, django256, sha256unix, mssql-2012, o5logon, msoffice-old, msoffice, luks. Of them msoffice-old is currently supported on CPU only, the rest are GPU-accelerated. Improved bitmaps handling in non-salted kernels addded, so that huge hashlists would be cracked at faster speeds. Now Thermal monitoring can now be disabled using -T 0 command-line argument.


[Http-enum] Automated HTTP Enumeration Tool

Automated HTTP Enumeration Tool

Null Security Team writing a python script for Automated HTTP Enumeration. currently only in the initial beta stage, but includes basic checking of files including the Apache server-status as well as well IIS WebDAV and Microsoft FrontPage Extensions, many more features will be added to this tool which will make lot of the enumeration process quick and simple.

Version 0.2 adds scanning of SSL / TLS as well as an option for probing delays and general bug fixes.

[WAppEx v2.0] Web Application Exploitation Tool

WAppEx is an integrated Web Application security assessment and exploitation platform designed with the whole spectrum of security professionals to web application hobbyists in mind. It suggests a security assessment model which revolves around an extensible exploit database. Further, it complements the power with various tools required to perform all stages of a web application attack.


Updates in 2.0
  • Auto-detect feature deleted from exploits
  • Browser tool deleted
  • Exploits and payloads view changed
  • Exploit Database with the following features added:
    • New script syntax and structure
    • Searching, selecting, and executing of exploits.
    • Add/remove database entries (exploits or payloads)
    • Add exploits or payloads to the database using either the Exploit Wizard or the script file
    • Batch testing of multiple targets against multiple exploits
    • Execute multiple instances of one or more payloads (for every running exploit) simultaneously.
  • Following tools added:
    • Manual Request
    • Dork Finder
    • Exploit Editor
    • Hidden File Checker
    • Neighbor Site Finder
  • Local File Inclusion analyzer script updated
  • 24 new payloads for LFI, RFI, and PHP Code Execution vulnerabilities added:
    • Directory Explorer
    • CodeExec Bind
    • 3 connect-back shells
    • Code Execution
    • MySQL Dump
    • ServerInfo
    • 4 command execution payloads
  • Bug-fixes:
    • Find Login Page crashed on start
    • Problem with software registration
    • Stop button did not work when retrieving data from SQL server
    • Problem with saving SQL results
    • Crashed when closing Find Login Page
    • Status icons were not displayed properly in exploit tabs

lfi

The full list features is as below:
  • An exploit database covering a wide range of vulnerabilities.
  • A set of tools useful for penetration testing:
    • Manual Request
    • Dork Finder
    • Exploit Editor
    • Hidden File Checker
    • Neighbor Site Finder
    • Find Login Page
    • Online Hash Cracker
    • Encoder/Decoder
  • Execute multiple instances of one or more exploits simultaneously.
  • Execute multiple instances of one or more payloads (for every running exploit) simultaneously.
  • Test a list of target URL’s against a number of selected exploits.
  • Allows you to create your own exploits and payloads and share them online.
  • A number of featured exploits (6) and payloads (39) bundled within the software exploit database:
    • Testing and exploiting of Local File Inclusion vulnerabilities
    • Testing and exploiting of Local File Disclosure vulnerabilities
    • Testing and exploiting of Remote File Inclusion vulnerabilities
    • Testing and exploiting of SQL Injection vulnerabilities
    • Testing and exploiting of Remote Command Execution Inclusion vulnerabilities
    • Testing and exploiting of Server-side Code Injection vulnerabilities

[Wireshark v1.9.0] The world’s foremost Network Protocol Analyzer


Wireshark is the world’s foremost network protocol analyzer. It lets you capture and interactively browse the traffic running on a computer network. It is the de facto (and often de jure) standard across many industries and educational institutions.

Wireshark development thrives thanks to the contributions of networking experts across the globe. It is the continuation of a project that started in 1998.

Changelog v1.9.0
New and Updated Features

The following features are new (or have been significantly updated) since version 1.8:

  • Wireshark on 32- and 64-bit Windows supports automatic updates.
  • The main welcome screen and status bar now display file sizes using strict SI prefixes instead of old-style binary prefixes.
  • It is now possible to compare two fields in a display filter (for example: udp.srcport != udp.dstport). The two fields must be of the same type for this to work.
NOTE 0: Many more not listed here.
NOTE 1: This is an experimental release intended to test features that will go into Wireshark 1.10.

More Information:

[SoftPerfect WiFi Guard] Proteger y Detectar Quién se Conecta a tu Red Wifi

Tener una conexión Wi-Fi ya es algo común en nuestro hogar u oficina, pero si eres una novato (no hay que de qué apenarse), es posible que no sepas cómo proteger o saber quién puede estar conectado a tu red si tu permiso.


WiFi Guard es una aplicación para Mac, Windows o Linux capaz de ayudarnos a organizar y enviarnos alertas para cuando alguien se conecte a nuestra red. Detallemos las funcionalidades de esta aplicación:


  • Detecta en tiempo real de equipos conectados
  • Detacta equipos con firewall
  • Permite escanear de forma automático los equipos conectados
  • Envía alertas cuando un equipo desconocido se conecte.


Para poder recibir una alerta cuando alguien se conecte a nuestra red es necesario marcarlo como desconocido. Para ello debemos abrir el programa, ejecutar el escaneo, y marcar como conocidos nuestros equipos, por ejemplo el ordenador, la consola y el smartphone.

Las alertas de este programa nos pueden ser útiles si vemos que alguien se conectó a nuestra red, de ser así podemos recurrir a cambiar la clave. Lamentablemente no permite expulsarlo, pero al cambiar la contraseña serviría si actuamos rápidamente.


[DNSChef v0.2.1] DNS Proxy Relesead


DNSChef is a highly configurable DNS proxy for Penetration Testers and Malware Analysts. A DNS proxy (aka “Fake DNS“) is a tool used for application network traffic analysis among other uses.


Changelog v0.2.1

It introduces IPv6 support, large number of new DNS record types, custom ports and other frequently requested features.

There are several DNS Proxies out there. Most will simply point all DNS queries to a single IP address or implement only rudimentary filtering. DNSChef was developed as part of a penetration test where there was a need for a more configurable system. As a result, DNSChef is cross-platform application capable of forging responses based on inclusive and exclusive domain lists, matching domains with wildcards, proxying true responses for nonmatching domains, defining external configuration files and many other features. You can find detailed explanation of each of the features and suggested uses below.

The use of DNS Proxy is recommended in situations where it is not possible to force an application to use some other proxy server directly. For example, some mobile applications completely ignore OS HTTP Proxy settings. In these cases, the use of a DNS proxy server such as DNSChef will allow you to trick that application in to forwarding connections to the desired destination.

More Information:

[NetworkMiner v1.4.1] Network Forensic Analysis Tool (NFAT)


NetworkMiner is a Network Forensic Analysis Tool (NFAT) for Windows (but also works in Linux / Mac OS X / FreeBSD).

NetworkMiner can be used as a passive network sniffer/packet capturing tool in order to detect operating systems, sessions, hostnames, open ports etc. without putting any traffic on the network.

NetworkMiner can also parse PCAP files for off-line analysis and to regenerate/reassemble transmitted files and certificates from PCAP files.



A professional edition of NetworkMiner is available for purchase from NETRESEC

The free edition is available here: NetworkMiner_1-4-1.zip.

NetworkMiner collects data (such as forensic evidence) about hosts on the network rather than to collect data regarding the traffic on the network. The main user interface view is host centric (information grouped per host) rather than packet centric (information showed as a list of packets/frames).

NetworkMiner can extract files and certificates transferred over the network by parsing a PCAP file or by sniffing traffic directly from the network. This functionality can be used to extract and save media files (such as audio or video files) which are streamed across a network from websites such as YouTube. Supported protocols for file extraction are FTP, TFTP, HTTP and SMB.


User credentials (usernames and passwords) for supported protocols are extracted by NetworkMiner and displayed under the “Credentials” tab. The credentials tab sometimes also show information that can be used to identify a particular person, such as user accounts for popular online services like Gmail or Facebook.

NetworkMiner Professional USB flash drive

Another very useful feature is that the user can search sniffed or stored data for keywords. NetworkMiner allows the user to insert arbitrary string or byte-patterns that shall be searched for with the keyword search functionality.


[Recon-ng] Web Reconnaisance Framework for Penetration Testers


Recon-ng is a full-featured Web Reconnaissance framework written in Python. Recon-ng has a look and feel similar to the Metasploit Framework, reducing the learning curve for leveraging the framework.

Screenshot
Complete with independent modules, database interaction, built in convenience functions, interactive help, and command completion, Recon-ng provides a powerful environment in which open source web-based reconnaissance can be conducted quickly and thoroughly.

If you want to exploit, use the Metasploit Framework. If you want to Social Engineer, us the Social Engineer Toolkit. If you want to conduct reconnaissance, use Recon-ng!

How to use ? Complete Guide is available here

Recon-ng repository
git clone https://LaNMaSteR53@bitbucket.org/LaNMaSteR53/recon-ng.git

[Shoryuken] Script en Bash para obtener una Shell por medio de un SQLi

Shoryuken es un sencillo script para bash que podemos utilizar para explotar rápidamente una aplicación web con el backend DBMS en la misma máquina, vulnerable a inyecciones SQL y pobremente pésimamente configurada.

La versión actual puede obtener una sesión remota por el puerto 80/HTTP explotando hosts con MSSQL o MySQL que se ejecutan con usuarios con privilegios elevados (system o root), todo ello con una única petición HTTP: el shoryuken (el famoso golpe de Ryu o Ken que significa "puño del dragón" en japonés).

Fácil de usar y bastante indetectable en TEST MODE (1 petición), necesitaremos tener curl instalado:


shoryuken=$(curl -A $agent -s -i "$target$mssqli&$param$mysqli")

Web del proyecto: http://adf.ly/1464nT

[Fuente]

[Revenssis] Mobile Penetration Testing Suite

Fully featured network, wireless and web app pentesting suite for Smartphones

Nicknamed as the "Smartphone Version of Backtrack", Revenssis Penetration Suite is a set of all the useful types of tools used in Computer and Web Application security. Tools available in it include: Web App scanners, Encode/Decode & Hashing tools, Vulnerability Research Lab, Forensics Lab, plus the must-have utilities (Shell, SSH, DNS/WHOIS Lookup, Traceroute, Port Scanner, Spam DB Lookup, Netstat... etc). All these fitting in an application approx. 10MB (post installation). 


Features:
  • All Web Vulnerability Scanners including:
  • SQL injection scanner
  • XSS scanner
  • DDOS scanner
  • CSRF scanner
  • SSL misconfiguration scanner
  • Remote and Local File Inclusion (RFI/LFI) scanners
  • Useful utilities such as:
  • WHOIS lookup, IP finder, Shell, SSH, Blacklist lookup tool, Ping tool,
  • Forensic tools (in imlementation) such as malware analyzers, hash crackers, network sniffer, ZIP/RAR password finder, social engineering toolset, reverse engineering tool
  • Vulnerability research lab (sources include: Shodan vulnerability search engine, ExploitSearch, Exploit DB, OSVDB and NVD NIST
  • Self scan and Defence tools for your Android phone against vulnerabilities
  • Connectivity Security Tools for Bluetooth, Wifi and Internet. (NFC, Wifi Direct and USB in implementation)  
Download:       http://sourceforge.net/projects/revenssis/

[NetShareMonitor] Network File Share Monitoring Software


Net Share Monitor is the free software to Monitor your Shared Files from unknown users in the network.
Whenever any remote user accesses your Shared Files, NetShareMonitor alerts you by blinking the icon in the systray or making the alert sound. For each connection, it shows the IP address, user name & shared files being accessed by the remote host.

In addition to this, your can also monitor your system from hackers (Null Session Detection) and worms (\pipe\browse) which spreads through network shares.

It presents attractive & user friendly GUI interface showcasing following tabs,
  • Active Sessions Tab - shows all the remote connections with IP address, user name, time etc
  • Accessed File Tab - shows all your shared files currently being accessed by remote user
  • Shared Files Tab - shows all the shared files on your system.
New HTML based Live Session Logging helps you to keep track of all the remote systems connected to your file shares. Each connection log records the time of the event, IP address of remote host, user name and type of event. Also 'Accessed File Logging' helps you to know all the shared files accessed by remote user during the session.


New version also presents detailed Settings that allows you to dynamically enable/disable the Session File Monitoring, Logging and Alert mechanisms as per your requirements.


NetShareMonitor works on both 32 bit & 64 bit platforms starting from Windows XP to Windows 8.



Screenshots
Here are the screenshots of NetShareMonitor
Screenshot 1: Net Share Monitor Showing all the Active Sessions from remote systems
NetShareMonitor showing recovered passwords
Screenshot 2: Net Share Monitor showing all the 'Accessed Files' by remote users.
NetShareMonitor showing recovered passwords
Screenshot 3: Settings dialog to control all options as per your tastes.
NetShareMonitor showing recovered passwords
Screenshot 4: Active Sessions Log of all the current connections from remote system.
NetShareMonitor showing recovered passwords


Download
FREE Download Net Share Monitor v2.0

License  : Freeware
Platform : Windows XP, 2003, Vista, Windows 7, Windows 8

Download 

[WindowsAndroid] Ejecuta Android desde Windows



WindowsAndroid (no se han quebrado la cabeza con el nombre) ejecuta Android nativamente usando el kernel de Windows (funcional en Windows Vista, 7 y 8). Como desventaja, usa Android 4.0.3 (Ice Cream Sandwich), aunque los desarrolladores ya están trabajando para traerlo con las versiones más recientes del sistema operativo de Google.



¿Y que ventajas aporta WindowsAndroid frente a usar VirtualBox con Android, por ejemplo? Al ejecutarse WindowsAndroid de manera nativa en Windows, el rendimiento y la velocidad de Android será muy superior a si lo ejecutamos a través de una máquina virtual con VirtualBox o VMWare. Además no tendremos que preocuparnos por configuraciones y ajustes. Es instalar WindowsAndroid y listo.

Se trata de una versión preliminar, por lo que el funcionamiento puede alterarse en algún momento, encontrar cuelgues durante su uso u obtener problemas con algunas aplicaciones debido a incompatibilidades. El tamaño de la aplicación es de unos 65 MB y puede descargarse desde el sitio oficial o desde AndroidFileHost de manera completamente gratuita.


Sitio oficial | Socketeq
Descarga | WindowsAndroid (AndroidFileHost)
Más información | PDF

[PentBox] Suite de Pentesting



Pentbox es una Suite que contiene herramientas para pentesting, entre sus herramientas podemos destacar las siguientes:

1.- Herramientas de Criptográfia.
2.- Herramientas de Redes.
3.- Herramientas Extra.

Esta suite de seguridad informática esta disponible tanto para plataforma Windows, Freebsd, Linux, Osx, entre otros.

Contiene herramientas de las cuales se puede aprovechar mucho, una de las herramientas que mas me llamó la atención fue la herramienta de “Implementacion de un Honeypot” donde podemos simular un puerto abierto y esperar que el atacante se ponga a escanear o atacar dicho puerto, entonces la herramienta nos dará el aviso de una posible intrusión por parte de un atacante sin que este lo note.

Capturas de la herramienta corriendo en diferentes plataformas:

Pentbox en Windows:


Pentbox en Gnu/Linux:






Pentbox en Android




Bien como pueden ver esta magnifica herramienta puede correr en muchas plataformas, asi que no esta demás de darle una probada para ver que tal funciona para nuestras pruebas de penetración.


Pueden visitar el proyecto en su pagina oficial: Pentbox

[Fuente]

Los Mejores Antivirus Gratuitos para Android


Comencemos por el principio: no existen virus para Android. Un virus es un software que actúa autónomamente, instalándose y propagándose sin permiso ni conocimiento del usuario. Además, Android está basado en Linux, o sea, en UNIX, y por lo que se sabe hasta ahora no existen virus para UNIX. Ahora bien, lo que sí existe es malware es decir, aplicaciones maliciosas que con la apariencia de una aplicación inofensiva rastrea nuestro dispositivo para robarnos datos personales (contactos, números de cuentas, contraseñas, etc). Entonces nos preguntamos¿estoy seguro con Android? Pues la respuesta es sí, por supuesto… tomando ciertas precauciones.

  • Virus se aplica al software que se instala y se propaga por si mismo infectando otro software sin permiso ni conocimiento del usuario.
  • Malware (Malicious Software) se aplica a todo Software que contiene código malintencionado, o malicioso, cuyo objetivo es infiltrarse y/o dañar un SO de forma transparente.

  • La mayor parte del malware se encuentra en mercados alternativos y poco (o nada) de fiar. Aunque siempre cabe la posibilidad de que alguna aplicación malintencionada se cuele en el Market, lo habitual es que estas aplicaciones sean descargados de mercados alternativos (asiáticos en su mayor parte) o directamente de internet e instaladas a mano directamente. Por lo que la primera barrera, y la mejor para contener estos ataques es tener una mínima precaución. No instaléis de orígenes de los que no os fieis y revisad siempre los permisos de todo lo que instaléis y que el editor sea de confianza.

    • - Android (Google) Market
    • - Amazon AppStore 
    • - SlideMe
    • - Archos AppsLib
    • - AndAppStore
    • - Verizon's Market 
    • - Motorola's Market

  1. Mirar siempre los permisos que piden las aplicaciones para instalarse y contrastarlas con las que indica el propio Market.
  2. No instalar aplicaciones que no existan en el Market. Para ello, lo mejor, es desmarcar la opción que por defecto viene desmarcada en el SO de “Orígenes desconocidos” en Ajustes-Aplicaciones.
  3. Ante la duda, no instalar. Nuestro mejor consejero es la prudencia y el sentido común frente a la scene.
Existe una distribución de Linux orientada a la seguridad en dispositivos móviles y el análisis de malware y forense llamada Santoku Linux.




Development Tools:
  • Android SDK Manager
  • AXMLPrinter2
  • Fastboot
  • Heimdall (src | howto)
  • Heimdall (GUI) (src | howto)
  • SBF Flash


Penetration Testing:
  • Burp Suite
  • Ettercap
  • nmap
  • SSL Strip
  • w3af (Console)
  • w3af (GUI)
  • ZAP
  • Zenmap (As Root)

Wireless Analyzers:
  • Chaosreader
  • dnschef
  • DSniff
  • TCPDUMP
  • Wireshark
  • Wireshark (As Root)


Device Forensics:
  • AFLogical Open Source Edition (src | howto)
  • Android Brute Force Encryption (src | howto)
  • ExifTool
  • iPhone Backup Analyzer (GUI) (src | howto)
  • libimobiledevice (src | howto)
  • scalpel
  • Sleuth Kit

Reverse Engineering:
  • Androguard
  • Antilvl
  • APK Tool
  • Baksmali
  • Dex2Jar
  • Jasmin
  • JD-GUI
  • Mercury
  • Radare2
  • Smali


Herramientas como apktool, dex2jar, Droidbox, Androguard son de gran utilidad al momento de analizar un malware para Android

Permisos

 AndroidManifest.xml  


Permisos potencialmente peligrosos:

  • android.permission.CALL_PHONE
  • android.permission.SEND_SMS
  • android.permission.WRITE_EXTERNAL_STORAGE
  • android.permission.READ_CONTACTS
  • android.permission.WRITE_CONTACTS
  • android.permission.READ_CALENDAR
  • android.permission.WRITE_CALENDAR
  • com.android.browser.permission.READ_HISTORY_BOOKMA RKS
  • com.android.browser.permission.WRITE_HISTORY_BOOKM ARKS
  • android.permission.READ_LOGS
  • android.permission.WRITE_SETTINGS
  •  android.permission.RECEIVE_BOOT_COMPLETED
  • android.permission.RESTART_PACKAGES
  • android.permission.GET_TASKS
  • android.permission.SYSTEM_ALERT_WINDOW
  • android.permission.CAMERA
  • android.permission.ACCESS_LOCATION_EXTRA_COMMANDS
  • android.permission.ACCESS_MOCK_LOCATION
  • android.permission.BLUETOOTH_ADMIN
  • android.permission.CHANGE_CONFIGURATION
  • android.permission.DISABLE_KEYGUARD
  • android.permission.EXPAND_STATUS_BAR
  • android.permission.KILL_BACKGROUND_PROCESSES
  • android.permission.PROCESS_OUTGOING_CALLS
  • android.permission.RECORD_AUDIO
  • android.permission.USE_SIP
  • android.permission.WRITE_SECURE_SETTINGS
  • android.permission.WRITE_SMS
  • android.permission.WRITE_PROFILE
  • android.permission.AUTHENTICATE_ACCOUNTS
  • android.permission.ADD_SYSTEM_SERVICE
  • com.android.email.permission.READ_ATTACHMENT
  • com.android.providers.im.permission.READ_ONLY
  • com.android.vending.BILLING

Con LBE Privacy Guard puedes quitar permisos a las aplicaciones

También Droidwall permite poner en modo “lista blanca” con los programas que queréis que tengan acceso a  según que permisos.

Listado mejores antivirus gratuitos para móviles Android:

¿Cual es el mejor "antivirus" para android? 

 

 

 

 

 



 


 




[Fuente]