Se me cayo un exploit

SEGURIDAD INFORMÁTICA

HACKING . PROGRAMACIÓN . ELECTRÓNICA . GNU/LINUX

Se me cayó un exploit en tu server.... por @UnaPibaGeek

[email protected]:~$ ./Inicio

Creo en la cultura hacker de la vieja escuela, donde contando lo que aprendemos aportamos a que la comunidad crezca. Por lo tanto, acá va mi granito de arena... :D

Últimas notas:

Reset.

reset.png

Hace 12 años... hace 12 años que descubrí que existía el mundo de la seguridad informática... y precisamente 12 años tenía cuando lo descubrí. Fue entonces cuando era una niña que programaba malware en la escuela mientras los demás niños jugaban al Counter-Strike. La personita que encontró una manera diferente de entretenerse. Mamá -mientras preparaba la merienda para mis primos y yo- me preguntaba por qué no estaba con ellos jugando en la...

Fecha: 29/08/2018 Leer más...

Plugins MITMf - Explotando los ataques de capa 2

mitmf.jpg

Hace algunas semanas estuvimos viendo diversas técnicas que nos facilita Bettercap para ataques en capa 2 y también uno de los plugins de MITMf para realizar un screenshot remoto del navegador de otro usuario en la red LAN. Si bien, desde el comienzo de este tipo de ataques, es sabido que estas cosas se pueden realizar, tanto bettercap como MITMf hacen que sea mucho fácil que antes y nos permiten sacar el máximo provecho a los ataques de...

Fecha: 04/05/2018 Leer más...

Screenshot remoto sobre la página que visita un usuario, a través de un MITM

screenshot.png

Hace unos días estuvimos hablando de Bettercap y cómo usar sus características avanzadas tales como la customización de parsers y la inyección de código en peticiones HTTP interceptadas. Ahora comenzaremos a ver MITMf, otra herramienta para realizar ataques de Sniffing/MITM. Si bien mi herramienta preferida para esto es Bettercap por diversos motivos, MITMf tiene algunos plugins extremadamente interesantes, iremos viendo algunos de ellos. Hoy...

Fecha: 17/02/2018 Leer más...

Bettercap parte II: Inyección de código en requerimientos HTTP y DNS Spoofing

bettercap.jpeg

En la parte I de esta nota, expliqué la descarga e instalación de bettercap y cómo utilizar parsers custom para visualizar fácilmente lo que nos interesa en un ataque de MITM. Si se la perdieron pueden comenzar leyendo por allí. En esta segunda y última parte veremos los módulos para inyectar código en el cuerpo de los requerimientos HTTP interceptados. Además, aprenderemos a hacer un DNS spoofing con esta herramienta...

Fecha: 15/02/2018 Leer más...

Bettercap parte I: Uso de parsers custom

bettercap.png

y.. todo aquel que me conoce sabe bien que no soy muy partidaria de las herramientas, que siempre hago a mano lo más que se pueda, incluso aquello que todos odian hacer a mano :-) que si uso herramientas son muy puntuales para algo y que NetCat siempre será my favorite tool ;-). Entre ese acotado y selecto arsenal de herramientas que tengo se encuentra Bettercap, que como su nombre quiere expresar, es una versión...

Fecha: 13/02/2018 Leer más...

¡Suscribite!

Aprendé más en...