Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta herramienta. Mostrar todas las entradas
Mostrando entradas con la etiqueta herramienta. Mostrar todas las entradas

PostHeaderIcon Herramienta de Microsoft para recuperar equipos dañados por CrowdStrike


Microsoft ha lanzado una herramienta de recuperación de WinPE personalizada para encontrar y eliminar la actualización defectuosa de CrowdStrike que bloqueó aproximadamente 8,5 millones de dispositivos Windows el viernes.




PostHeaderIcon The Harvester: herramienta OSINT para analizar los riesgos de la información pública


Una de las herramientas más utilizadas por expertos en la materia es “The Harvester”, creada en el año 2010 por el experto en ciberseguridad Christian Martorella. Inicialmente, tenía el objetivo de ser utilizada para las primeras etapas de ejercicios de ciberseguridad ofensiva como el pentesting: búsqueda de nombres, correos, IPs, subdominios y enlaces a partir de un dominio o nombre de organización.




PostHeaderIcon Reinstala todos los programas en Windows gratis gracias Ninite, que la usa hasta la NASA


Cuando nos enfrentamos al hecho de tener que reinstalar el sistema operativo en nuestro ordenador, uno de los puntos que puede terminar dando más pereza hacer durante este proceso es el hecho de descargar e instalar individualmente cada uno de los programas que teníamos previamente.



PostHeaderIcon RedPersist una herramienta de persistencia en Windows escrita en C#


RedPersist es una herramienta escrita en C# con la que podremos intentar tener persistencia en una máquina con 9 métodos diferentes y que además podemos usar con un ejecutable independiente o con un execute-assembly.




PostHeaderIcon Google presenta una herramienta para detectar imágenes generadas por inteligencia artificial


Google ha dado un paso en su estrategia por transparentar el contenido creado por inteligencia artificial. El gigante tecnológico anunció SynthID, una herramienta que añade una marca de agua digital a las imágenes generadas por IA, lo que las permitirá identificar con facilidad.




PostHeaderIcon TeamsPhisher: herramienta automatizada para phishing en Microsoft Teams


Hay una nueva herramienta que brinda a los atacantes una forma de aprovechar una vulnerabilidad recientemente revelada en Microsoft Teams y entregar automáticamente archivos maliciosos a los usuarios de Teams objetivo en una organización.

 



PostHeaderIcon LTESniffer, una herramienta open source para interceptar tráfico en redes 4G LTE


Investigadores del Instituto de Tecnología Avanzada de Corea dieron a conocer el lanzamiento de una herramienta llamada «LTESniffer» la cual es de código abierto y que permite a los usuarios monitorear redes LTE y analizar el tráfico. LTESniffer está diseñado para funcionar con una variedad de dispositivos LTE, incluidos teléfonos inteligentes, tabletas y módems, y puede usarse para capturar y analizar datos transmitidos a través de redes LTE.




PostHeaderIcon Maltego, la herramienta para recopilar información de personas y organizaciones a partir de fuentes públicas


Los datos personales son un bien preciado para los cibercriminales ya que les permiten realizar ataques de suplantación y robo de identidad. Si bien hay quienes siguen pensando que sus datos personales no son de valor, la realidad es que los datos personales no solo son útiles para lanzar ataques o engaños a personas, sino también a empresas. Si bien los atacantes utilizan diversas técnicas para recopilar información de usuarios y organizaciones para comercializarla o para realizar ataques dirigidos, las empresas y organizaciones también se apoyan en técnicas y herramientas que permiten recolectar información pública de fuentes abiertas para mejorar su seguridad. En este sentido, las técnicas y herramientas  OSINT (Open Source Intelligence), que en español significa Inteligencia de Fuentes Abiertas), son cada vez más populares y son un aspecto clave de la seguridad de la información.




PostHeaderIcon PC Manager es la nueva herramienta de limpieza de Windows por Microsoft


Microsoft está preparando una herramienta de limpieza para Windows, llamada PC Manager, que recuerda un poco a otras como CCleaner. Por ahora se encuentra en fase beta y hay que acceder a la versión china de la Microsoft Store para obtenerla.

 



PostHeaderIcon Restic: herramienta backups con soporte de versiones y copias en la nube


Restic es un sistema de copia de seguridad que proporciona un conjunto de herramientas para almacenar copias de seguridad en un repositorio versionado que se puede alojar en servidores externos y en almacenamientos en la nube.





PostHeaderIcon Unredacter es una herramienta gratuita para recuperar textos de imágenes pixeladas


 Todos hemos pixelado alguna vez alguna parte de un texto que no queríamos que se viese, pensando que de esta forma estaría seguro. Y es que la única manera segura de pixelar una imagen es tapar con un color opaco, no sirve distorsionar (pixelar) la imagen que ya mediante técnicas de OCR se puede descubrir el verdadero texto. Los investigadores destacan que la técnica de pixelar información para protegerla es insegura debido a las nuevas técnicas de inteligencia artificial.

 



PostHeaderIcon Comando Robocopy: herramienta copia de seguridad de Windows


robocopy, o "Robust File Copy", es un comando de replicación de directorios, disponible desde la Línea de Comandos. Formaba parte del Kit de Recursos de Windows, y se presentó como una característica estándar de Windows Vista y Windows Server 2008. Permiete copiar de forma rápida, eficaz y eficiente archivos, carpetas, datos, informaciones, discos CDROM, DVD en local, en red y en internet. Es una utilidad de copia robusta que nos permite un mejor control de los resultados y verificar la integridad de los archivos o carpetas copiadas con más detalle. También permite un número mayor de modificadores que xcopy y copy.




PostHeaderIcon Manual uso htop: monitoriza recursos servidor en tiempo real


 La utilidad top es un excelente monitor básico de sistema, pero htop es una alternativa totalmente interactiva que también se ve bastante mejor, aunque a personalmente prefiera usar glances bpytop pero no suele estar instalada por defecto.



PostHeaderIcon Syncthing es una herramienta gratuita multiplataforma para sincronizar directorios y archivos en diferentes dispositivos


Syncthing es un fantástico servicio, que nos va a permitir tener acceso instantáneo a una o más carpetas en muchos dispositivos. Se trata de una solución de sincronización de archivos multiplataforma. Sigue la filosofía de desarrollo del código abierto y utiliza una licencia de software libre, en este caso la Mozilla Public License en su versión 2.0 La herramienta esta desarrollada en el lenguaje Go y  utiliza su propio protocolo de intercambio de bloques (Block Exchange Protocol) Dispone de clientes tanto para GNU/Linux, macOS o Windows. Incluso nos ofrece una aplicación para Android, para así poder sincronizar desde y hacia nuestros teléfonos inteligentes. Además de una versión para Docker





PostHeaderIcon Tutorial: herramienta gratuita Rufus para crear unidades arrancables


Rufus es un conocido programa para poder crear unidades de arranque booteables, es decir, para poder arrancar el equipo desde estos medios. Ya sea para usar algunas herramientas que necesitan usarse de esta manera, o para instalar sistemas operativos en PCs y SBCs.  Aplicación es gratuita y de código abierto (bajo licencia GPU GPLv3), por lo que mejora a la citada herramienta a la que pretendía sustituir. Su GUI es muy sencilla de utilizar, y no necesita de conocimientos profundos para poder generar el medio de arranque booteable.

 



PostHeaderIcon Publicada herramienta descifrado gratuita para víctimas del ransomware Lorenz


Las víctimas del reciente grupo de ransomware Lorenz podrán recuperar ficheros cifrados gracias a un bug (error) en la implementación del cifrado por parte de los criminales, lo cual ha permitido crear una herramienta que los descifra de forma gratuita.



PostHeaderIcon bettercap: la navaja suiza del tráfico de red


BetterCAP es una herramienta potente, flexible y portátil creada para realizar varios tipos de ataques MITM contra una red, manipular HTTP, HTTPS y tráfico TCP en tiempo real, buscar credenciales y mucho más. Analizador de de red vía web; incluye BlueTooth, Wifi, Detecta ataques MITM, Spoof, network protocol fuzzer




PostHeaderIcon mimikatz: herramienta extracción credenciales de Windows


Mimikatz (mimi katz) se convirtió en una herramienta de ataque extremadamente efectiva contra los clientes de Windows, permitiendo recuperar las contraseñas seguras, así como los hashes de contraseñas en memoria.  Bautizada como la navaja suiza de las herramientas de obtención de credenciales para Windows como también , Windows Credential Editor (WCE) de Hernán Ochoa.




PostHeaderIcon Descontinuado proyecto PowerShell Empire Framework


Empire es un framework post-explotación. Es un agente de PowerShell puro, centrado únicamente en Python con comunicaciones criptográficas seguras con el complemento de una arquitectura flexible cuyo principal objetivo es la ejecución de payloads de Powershell en máquinas Windows.. Empire tiene los medios para ejecutar agentes de PowerShell sin el requisito de PowerShell.exe. Puede emplear rápidamente módulos post-explotables, que cubren una amplia gama que va desde keyloggers hasta mimikatz, etc.





PostHeaderIcon Phishing evadiendo segundo factor de autenticación 2FA


El investigador en seguridad polaco, llamado Piotr Duszyński, desarrolló una nueva herramienta para pruebas de penetración llamada Modlishka y que según sus propias palabras “permite llevar las campañas de phishing a un nivel superior y con mínimo esfuerzo”.  La herramienta puede ser utilizada para suplantar incluso sitios web populares como Yahoo o Gmail. Para el autor de la herramienta la única medida realmente efectiva es la utilización de llaves físicas (hardware) Fido - U2F para usar e manera segura  el doble factor de autenticación 2FA. No es la primera herramienta capaz de saltar doble factor 2FA ya que Evilginx2 es una buena prueba de ello.