Entradas

Mostrando entradas de mayo, 2016

Hacking 101 - Aprendiendo a identificar subdominios

Imagen
Hola a todos, en esta nueva entrada de Hacking 101 aprenderemos a identificar subdominios, con algunas herramientas como tambien para que nos puede llegar a servir esta identificación de subdominios en un proceso de auditoria o simple y pura validación de que no exista algun tipo de fuga de información por subdominios no autorizados. Las herramientas que veremos en esta entrada seran las siguientes: 1. Subrute 2. dnsenum 3. dnsmap 4. Waldo 5. sublist3r El diccionario que veran referenciado como common.txt tiene el siguiente contenido, este es unicamente de ejemplo Subrute Esta herramienta se encuentra desarrolada en Python no esta disponible en Kali, por si alguno se pregunta lo que deberan de hacer es descargarla cumplir las dependencias para luego hacer uso de ella, como casi todas las herramientas se encuentran con su README en donde se explica el uso y como instalar todas las dependencias faltantes. Repositorio en G ithub : Subbrute Un

Los datos personales son el petróleo del futuro

Imagen
Escrito por Ana Muñoz Hackear tu cuenta bancaria o tu PayPal ya es cosa del pasado. La última tendencia entre los ciberdelincuentes es el robo de informes sanitarios o credenciales de usuarios. Y es que los datos personales son el petróleo del futuro. El auge del Big Data ha propiciado que los cibercriminales busquen nuevas formas de atentar contra sus víctimas, pero la sociedad aún no es consciente de lo fácil que es para un hacker robar los datos de una cuenta bancaria personal o empresarial. En este sentido, resultan alarmantes los datos proporcionados por Intel Security. Una de cada tres personas no protege su móvil con contraseña y sólo una mínima parte de la población limpia de malware sus ordenadores de forma habitual . Tanto es así que el 64% de los usuarios cree que “ser hackeado” es un riesgo que deben correr si quieren tener un smartphone. No debería ser así, pero ellos tienen parte de la culpa. Los malware descubiertos en Android

Hacking vía Satélite

Imagen
Vamos a jugar un poco con decodificadores de televisión vía satélite con el objetivo de ver algunos fallos de seguridad, pero antes de nada vamos a dar varias nociones para aquellas personas que no conozcan el tema. Normalmente la persona que quiere ver la televisión de pago vía satélite necesita una antena parabólica (por la cual recibimos la señal de datos), un decodificador de satélite (capaz de decodificar la señales del satélite) y una tarjeta de abonado (que contiene las claves para descifrar la señal de datos cifrada). Hasta aquí todo correcto, verdad? pero antes de nada vamos a añadir una: NOTA LEGAL El objetivo de este artículo es conocer la seguridad de los receptores de comunicación vía satélite. Rechazamos el uso de cualquier técnica ilegal como Card Sharing o IKS. Ningún sistema sufrió daño alguno mientras se realizaron las pruebas de concepto. No me hago responsable del mal uso que podáis dar a la información aquí mostrada. A día de hoy existen