Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta pentesting. Mostrar todas las entradas
Mostrando entradas con la etiqueta pentesting. Mostrar todas las entradas

PostHeaderIcon Pentesting en Active Directory utilizando la herramienta NetExec


 En el ámbito de la ciberseguridad, la evaluación de la seguridad de los sistemas es una práctica esencial para identificar vulnerabilidades y fortalecer las defensas. En entornos corporativos, Active Directory (AD) es un componente crítico que gestiona usuarios, permisos y recursos en una red. Por ello, realizar pruebas de penetración (pentesting) en AD es fundamental para asegurar que no existan brechas que puedan ser explotadas por atacantes.




PostHeaderIcon Kali Linux 2024.4: la distro especializada en seguridad se despide de los 32-bit


Kali Linux 2024.4 es la cuarta y última versión de la distribución especializada en seguridad que verá la luz este año, pero no solo eso: este lanzamiento supone también la despedida del soporte de 32-bit, con matices. Esa y otras novedades, a continuación.


 




PostHeaderIcon Disponible distro auditorías hacking y pentest Parrot 5.0


Parrot 5.0 (Electro Ara) está ahora disponible sólo en una edición, la que usa el entorno gráfico MATE. Ayer mismo se podía descargar la v4.11.3 en su edición KDE, puede que un poco más pesada pero, sin duda, más fácil de gestionar porque todas las opciones están más a la vista.  Con soporte LTS, este deriva del hecho de que Parrot 5 ha pasado a basarse en Debian Stable en lugar de la rama Testing




PostHeaderIcon Top 10 de ataques al Directorio Activo de Windows


 El pentesting del Directorio Activo es una mina de oro para un Red Team ya que es un sistema crítico en la mayoría de las organizaciones. Cualquier compromiso de credenciales puede ayudar a un atacante a obtener acceso al dominio de la organización. De hecho, los ataques al DA son tan populares que hasta las certificaciones profesionales ya los incluyen en sus planes de estudios.





PostHeaderIcon Sistemas vulnerables para practicar legalmente ataques hacking


Algunas máquinas vulnerables con las que podrás practicar técnicas hacking  y pentesting.Un buen repertorio de sistemas que tienen diferentes vulnerabilidades adrede, o pruebas tipo CTF (Capture The Flag) para divertirte y aprender sobre seguridad, además de tener sistemas objetivo a los que atacar de forma totalmente legal…

 



PostHeaderIcon Nueva versión distro Hacking: Kali Linux 2022.1


Kali Linux 2022.1 es su primer lanzamiento del año, lo cual significa varias cosas: novedades y nuevo número de versión, pero no esencialmente un cambio en lo que ofrece la distribución, pues desde hace tiempo se basa en Debian Testing y funciona casi a modo de rolling-release, con matices.

 

 



PostHeaderIcon Disponible distro Hacking WiFi Wifislax de origen Español edición final 2021


 Wifislax64 es la versión de la popular distribución de origen Español basada en Linux Slackware creada por USUARIONUEVO que mantiene viva la comunidad de SeguridadWireless. Se trata de un sistema operativo muy utilizado para realizar pruebas en redes inalámbricas, comprobar la seguridad de claves Wi-Fi al disponer de una gran cantidad de diccionarios WPA y WPA2 de los populares routers. Incluye actualizaciones para Firefox 95, Chrome 96, Tor 11 , Websploit 4.0 , Kodi , Wine , Burp Suite LibreOffice, Social Engineer Toolkit (SET) 8.0.3, Metasploit kit-6.1.20, etc



PostHeaderIcon Mejores distribuciones de Linux para hacking ético


Hay un montón de sistemas operativos para realizar prueba de penetración de código abierto y también disponibles para entornos de pruebas forenses. Cada sistema operativo se puede descargar de forma gratuita y te ofrece una gran variedad de personalizaciones a los usuarios finales.



PostHeaderIcon Filtrados manuales técnicos hacking ransomware Conti


Un miembro descontento del programa de ransomware Conti ha filtrado manuales y guías técnicas en ruso utilizados por la banda Conti para capacitar a los miembros afiliados sobre cómo acceder, moverse lateralmente y escalar el acceso dentro de una empresa hackeada y luego exfiltrar sus datos antes de cifrar los archivos.




PostHeaderIcon CrackMapExec: navaja suiza para el pentesting en Windows


CrackMapExec o CME es una herramienta escrita en Python diseñada para la post-explotación en entornos Windows, su principal característica es que permite hacer movimientos laterales dentro una red local. Pero también tiene muchas opciones de uso, ya que usa módulos y funcionalidades externas. Permite 5 protocolos de ataque: smb, winrm, ssh, http o mssql.




PostHeaderIcon Disponible distro hacking ético y pentester Parrot Security 4.11


Basada en Debian Testing e incluye una colección de herramientas para la verificación de seguridad del sistema, análisis forense e ingeniería inversa.  Llega con Linux Kernel 5.10 LTS y Python 3.9 uy herramientas Metasploit 6.0.36, Bettercap 2.29,  Routersploit 3.9.




PostHeaderIcon Commando VM 2.0: máquina virtual en Windows para pentesting con contenedores Docker + Kali


La máquina virtual ofensiva completa de Mandiant ("Commando VM") tuvo éxito con la comunidad de pruebas de penetración cuando debutó a principios de 2019 en Black Hat Asia Arsenal. La versión 1.0 avanzó con más de 140 herramientas. Bueno, Para el siguiente lanzamiento en la Black Hat USA Arsenal 2019. En esta versión 2.0, han escuchado a la comunidad e implementado algunas características nuevas imprescindibles: Kali Linux, contenedores Docker y personalización de paquetes.



PostHeaderIcon Disponible nueva versión de Kali Linux, 2019.4


Kali Linux es una de las distros más conocidas en el mundo de la seguridad informática. Offensive Security anuncia el lanzamiento de Kali Linux 2019.4 que ya puede ser descargada, enfocada en ofrecer un entorno especialmente diseñado para la informática forense y el pentesting. Kali incluye un nuevo entorno de escritorio, oficialmente se pasan a Xfce e incluye un "modo-tema incógnito" para transformar el escritorio de Kali a un Windows 10.
 


PostHeaderIcon Disponibles distros Kali Linux 2019.3 y BlackArch Linux 2019.09.01


Ha sido presentado Kali Linux 2019.3 con actualizaciones en la versión del kernel, nuevas características, inclusión repositorios con el  CDN de Cloudflare, Helper Scripts, imágenes de NetHunter, cambios con paquetes ARM, algunas nuevas herrmientas y otras actualizadas.  Por su parte, BlackArch 2019.09.01. viene con más de 150 herramientas nuevas, que se suma a las 2.300 herramientas existentes, entre otros cambios.






PostHeaderIcon Disponible Kali Linux 2017.3: distribución orientada a la seguridad y pentesting


Los primeros de los cambios que nos encontramos con esta nueva versión de Kali Linux son un nuevo kernel en su distribución base Debian, que ahora cuenta con la versión 4.13.10, lo que le permite contar con una serie de novedades a nivel interno de la distribución. Además, de la actualización de aplicaciones  como Reaver, PixieWPS, Burp Suite, Cuckoo o The Social Engineering Toolkit, entre otras. Y la inclusión de nuevas herramientas como InSpy, CherryTree, Sublist3r y OSRFramework





PostHeaderIcon Shadow Brokers: Framework Fuzzbunch y los exploits Eternalblue & Doublepulsar


El pasado viernes 14 de Abril, The Shadow Brokers publicó una gran cantidad de herramientas pertenecientes al arsenal de Equation Group s (sospechosamente vinculado a la NSA). Se puede encontrar dichas herramientas en el repositorio de Github de misterch0c.


PostHeaderIcon Disponible Kali Linux Edición 2017.1


La popular distribución orientada a auditorías de seguridad Kali Linux 2017.1 ya está disponible. Esta es la primera versión del año 2017, e incorpora características muy interesantes, tanto para la realización de auditorías inalámbricas, para crackear contraseñas de manera local y también de manera remota usando Azure y AWS. Ya podemos descargar una nueva ISO de Kali Linux, una distro rolling release basada en Debian (testing principalmente) y con escritorio GNOME, enfocada al mundo de la seguridad informática.




PostHeaderIcon Actualizada la distibución Parrot Security OS versión 3.5 - 2017


Parrot Security OS es una distribución Linux, basada en Debian, especialmente desarrollada pensando en la seguridad y el hacking ético. Igual que otras distribuciones similares, como la conocida Kali Linux, esta viene con un gran número de herramientas instaladas y configuradas por defecto de manera que tanto los hackers más expertos como los aficionados a la seguridad informática puedan tener todo lo necesario para llevar a cabo las prácticas y técnicas de hacking ético. Entre las novedades más destacadas incluye soporte por defecto para VirtualBox de forma nativa y soporte de invitado para VMware.


PostHeaderIcon Kali Linux 2016.2 ya está disponible para descargar


Kali Linux es la distribución Linux para auditorías de seguridad más conocida del mundo. Este sistema operativo está preparado de forma predeterminada con cientos de herramientas para realizar auditorías, análisis forenses, pentesting etc. Ahora el equipo de desarrollo ha lanzado la última versión Kali Linux 2016.2, esta nueva versión incluye todas las mejoras y actualizaciones introducidas a lo largo de meses de desarrollo



PostHeaderIcon PenQ: navegador basado en Mozilla Firefox para realizar test de penetración


PenQ es un navegador para Linux ideal para realizar test de penetración, construido sobre la base del navegador Mozilla Firefox. Viene pre-configurado con herramientas de seguridad para: rastreo, búsquedas avanzadas, fingerprinting, navegación anónima, escaneo de servidor web, fuzzing y generación de informes. PenQ no es sólo una mezcla de complementos para el navegador Mozilla Firefox viene pre-configurado con algunas herramientas muy potentes de código abierto en Java/Python y línea de comandos.