martes, 30 de abril de 2013

Scylla V.1.0 - Herramienta de auditoria

Scylla es una herramienta para auditar diferentes protocolos y configuraciones de aplicaciones en línea, construido sobre una fuerza bruta actos herramienta core.This en una herramienta para la unificación de técnicas de auditoría, es decir, hace lo oscanner, winfingerprint,...
Share:

domingo, 28 de abril de 2013

BBQSQL - Sql Injection Tool

BBQSQL es un framework de inyección SQL diseñada específicamente para ser hiper rápido, diagnóstico base de datos, fácil de configurar y fácil de modificar. La herramienta es muy eficaz en la explotación de un determinado tipo de fallo de inyección SQL conocida como ciega...
Share:

miércoles, 24 de abril de 2013

Anonme.sh

Anonme.sh {script bash} V1.0 Sistemas Operativos Suported: Linux Dependencias: slowloris macchanger decrypter.py descripción de la secuencia de comandos * este script hace que tareas sencillas como los ataques DoS, se cambia la dirección MAC, inyecte XSS en la página web...
Share:

martes, 23 de abril de 2013

Web Security Tool Crawler

Crawler es una herramienta basada en Python para rastrear automáticamente un sitio web. Es un rastreador web orientado a ayudar en las tareas de pruebas de penetración. La tarea principal de esta herramienta es la búsqueda y la lista de todos los enlaces (páginas y archivos) en un sitio web. El rastreador ha sido completamente reescrito en v1.0 traer...
Share:

domingo, 21 de abril de 2013

Xcampo Herramienta XSS

XCAMPODescripciónEste sitio web le ayudará a generar diferentes cargas útiles para tus demos XSS. Úsalos responsable en su propio sitio web o en estos donde se le permite hacer.No espere que el código que funciona en todo el escenario, probablemente tendrá que ajustar la...
Share:

sábado, 20 de abril de 2013

Jsql-injection

jSQL inyección es una aplicación ligera utilizada para encontrar la información de base de datos desde un servidor remoto.  jSQL es libre, de código abierto y multiplataforma (Windows, Linux, Mac OS X, Solaris). Versión 0.3 dispone de: GET, POST, header, métodos de...
Share:

viernes, 19 de abril de 2013

WebSploit Framework

WebSploit es un proyecto de código abierto para: [>] Obras de ingeniería social [>] Scan, orugas y Análisis Web [>] Explotador automático [>] Los ataques de red Soporte ---- [+] Autopwn - usado de Metasploit para Escanear y explotar...
Share:

XALP Admin Finder

Bueno lo siguiente es un admin finder para Windows ".exe", La imagen muestra todo  Descarga: http://www.mediafire.com/?yxscg21150yr1...
Share:

jueves, 18 de abril de 2013

PDF Extracción Toolkit

El kit de herramientas de extracción PDF (antes Analyser PDF ) es un framework Java construida sobre la PDFBox biblioteca para llevar a cabo el análisis de documentos de los archivos PDF y la creación de métodos de conversión personalizadas en HTML y otros formatos. Se basa en parte en mi trabajo de doctorado e incluye un algoritmo de segmentación...
Share:

miércoles, 17 de abril de 2013

uniscan v5.3

Les paso a deja la Herramienta uniscan v5.3, escrita en perlCaracteristicas: Uniscan . es un simple archivo remoto Incluir, archivo local Incluir y escáner de vulnerabilidades de ejecución remota de comandos Es capaz de identificar seis vulnerabilidades diferentes, que son:...
Share:

Enema - SQLi y Ataque Web Framework

Características:Multi-plataforma.Interfaz gráfica de usuario amigable.Multiproceso.Volcar.Personaliza tus consultasCrea tus plugins personalizados para automatizar ataquesApoyado por hoy:POST, GET, Cabeceras (User-Agent, Cookie, Referer, X-Forwarded-For, Custom Header ...)MSSQL>...
Share:

martes, 16 de abril de 2013

Dos Port Groper

Descripción Groper es una negación de código abierto de la herramienta de servicio escrito en Java. Funciona mediante el uso de proxies como bots. Groper puerto típico de uso: 1. Se puede utilizar para firewalls de referencia para IP prohibición de ataques DoS a un...
Share:

Sqlifuzze - Línea de comandos SQL Injection Web Scanner

Sqlifuzzer es un escáner de línea de comandos que busca identificar las vulnerabilidades de inyección SQL. Analiza Burp sesión para crear una lista de peticiones fuzzable. Características: Carga / pruebas para columnas numéricas, de cadena, y por motivos de error de...
Share:

lunes, 15 de abril de 2013

PALADIN - Free suite Forense

Adquisición Forense Vista previa y Análisis - simplificado! PALADIN es una modificación de la distribución Linux Live basada en Ubuntu que simplifica el proceso de creación de imágenes forenses de manera forense de sonido. PALADIN fue diseñado con el entendimiento de que muchos...
Share:

Rkhunter Rootkit

Rkhunter es una herramienta que detecta los rootkits, los backdoors y los exploit locales mediante la comparación de los hashes MD5 de ficheros importantes con su firma correcta en una base de datos en línea, buscando los directorios por defecto (de rootkits), los permisos...
Share:

Hookme - TCP Proxy (manipulación de datos)

En el siguiente post veremos la Herramienta Hookme Descripción HookME es un software diseñado para la interceptación de las comunicaciones mediante la conexión deseada y el proceso de conectar las llamadas a la API para enviar y recibir datos de la red (datos claros incluso...
Share:

domingo, 14 de abril de 2013

TLSSLED V1.3

Fuente:  Después de más de un año desde la versión anterior TLSSLed , estamos felices de anunciar TLSSLed v1.3 ! Esta versión es el resultado de muchas pruebas HTTPS (SSL / TLS) durante las implementaciones del mundo real Las pruebas in situ, por lo que está lleno...
Share:

RFI.py & LFI.py

Este resumen no está disponible. Haz clic en este enlace para ver la entra...
Share:

sábado, 13 de abril de 2013

Absinthe Blind Sql Injection

Absinthe es una herramienta mediante la cual podremos  realizar injecciones sql, Caracteristicas :  - Totalmente automático - Inyecta MSsql, Postgres Sql y Oracle. - Puedes editar el query. - Soporta proxy. - Interfaz GU...
Share:

DomainHostingView

DomainHostingView es una utilidad para Windows que recoge una amplia información acerca de un dominio mediante una serie de consultas WHOIS y DNS, y genera un informe HTML que puede visualizarse en cualquier navegador Web. incluye la información que se muestra en el informe...
Share:

MaxISploit Herramienta Sql Injection - Adm Finder - Xss

Hola a todos, paseando la internet  me encontre con esta  Herramienta muy util y compacta. Su Nombre es MaxISploit, el cual se compone por Herramientas de  SQL inyeccion, Dork Scanner, Admin Finder & Xss Scan Algunas Imagenes de la Herramienta a con...
Share:

FireForce Fuerza Bruta - Complemento Firefox

Fireforce es una extensión de Firefox diseñada para llevar a cabo ataques de fuerza bruta sobre GET y POST formas. Fireforce puede utilizar diccionarios o generar contraseñas basadas en los tipos de caracteres diferentes. Los ataques pueden realizarse en los campos usando...
Share:

GameOver web pentest learning platform

La distro esta disponible en modo LIVE, como decía antes es un proyecto iniciado con el objetivo de capacitar y educar a los novatos sobre los fundamentos de la seguridad web y educarlos acerca de los ataques web más comunes y ayudarles a entender su funcionamiento. GameOver...
Share:

viernes, 12 de abril de 2013

PeePDF en Backtrack 5

Hola a todos, bueno como ya es conocido hoy en dia  los PDF no son exactamente archivos con informacion e imagenes para nuestra lectura, ya sabeis a lo que me refiero... Bueno la siguiente herramienta peepdf nos ayudara en la tarea de analisis de los archivos PDF peepdf...
Share:

miércoles, 10 de abril de 2013

Wfuzz - Web application bruteforcer

Wfuzz es una herramienta diseñada para la fuerza bruta aplicaciones Web, que puede ser utilizado para la búsqueda de recursos no vinculados (directorios, servlets, scripts, etc), fuerza bruta GET y POST, los parámetros para el control de diferentes tipos de inyecciones...
Share:

Webslayer - Web application bruteforcer

WebSlayer es una herramienta diseñada para ataques de fuerza bruta aplicaciones Web, que puede ser utilizado para la búsqueda de recursos no vinculados (directorios, servlets, scripts, archivos, etc), la fuerza bruta parámetros GET y POST, bruteforce Formularios parámetros...
Share:

Theharvester - Recopilacion de Informacion

El objetivo de este programa es reunir a mensajes de correo electrónico, subdominios, los anfitriones, los nombres de los empleados, puertos abiertos y las banderas de diferentes fuentes públicas como los motores de búsqueda, servidores y bases de datos de la clave PGP ordenador...
Share:

Metagoofil herramienta Recolección de Metadatos

Metagoofil es una herramienta de recolección de información diseñada para la extracción de metadatos de documentos públicos (pdf, doc, xls, ppt, docx, pptx, xlsx) pertenecientes a una empresa objetivo.La herramienta realiza una búsqueda en Google para identificar y descargar...
Share:

PuttyHijack

PuttyHijack es una herramienta de POC que inyecta un DLL en el proceso de PuTTY para secuestrar una ya existente, o pronto a ser creado, conexión.Esto puede ser útil durante las pruebas de penetración cuando una máquina Windows que se ha visto comprometida se utiliza para...
Share:

Xtest

Xtest puede ser utilizado para evaluar la seguridad de la contraseña en entornos cableados ethernet que dependen de 802.1x para proteger los teléfonos IP y la infraestructura de VoIP PC contra accesos sin escrúpulos. XTest está desarrollado en C y disponible gratuitamente...
Share:

lunes, 8 de abril de 2013

Full Path Disclosure (FPD)

Hola a todos, en el siguiente articulo veremos lo que es un FPD "Full Path Disclosure", ¿Qué es?, ¿Para que sirve? y como podemos aprovecharlas de manera correcta. FPD es una vulnerabilidad que le permite al atacante ver los directorios de webroot, ejemplo: servidor.com/imagenes...
Share:

MultiInjector v0.3

MultiInjector.py, cuenta con las siguientes opciones:  1) Automatic defacement: Try to concatenate a string to all user-defined text fields in DB 2) Run OS shell command on DB server: Run any OS command as if you're running a command console on the DB machine 3)...
Share:

sábado, 6 de abril de 2013

Watcher Herramienta Scan de Seguridad

Watcher es una herramienta de análisis para aplicaciones Web basados ​​en HTTP. Watcher ofrece pen-testers hot-spot detección de vulnerabilidades, cheques desarrolladores rápidos cordura y auditores auditoría de cumplimiento PCI. Se ve por las cuestiones relacionadas con...
Share:

Fiddler Trafic

Que es Fiddler?  Fiddler es un proxy web depuración que registra todo el HTTP (S) el tráfico entre su equipo e Internet. El violinista le permite inspeccionar el tráfico, establecer puntos de interrupción, y "violín" con los datos entrantes o salientes. El violinista...
Share:

jueves, 4 de abril de 2013

Pangolin - penetration testing, SQL Injection

Pangolin es una prueba de penetración, Inyección SQL herramienta de prueba de seguridad de base de datos. Encuentra Inyección SQL vulnerabilities.Its objetivo es detectar y tomar informarle de inyección SQL vulnerabilidades en aplicaciones web. Una vez que se detecta una...
Share:

WEPBuster 1,0

Esta herramienta esta hecha en pyton, con la cual podremos  realizar un cracking en un Red WIfi WEP, El script se ejecuta  distintos programas incluidos en el aircrack - ng Suite - un conjunto de herramientas para   redes inalámbricas de auditoría. WEP Agrietado...
Share:

Joomla Vulnerabilidad Complemento DOCman Paypal

Hola a todos, les paso a dejar una vulnerabilidad en un complemento de Joomla llamado Docman Paypal, el cual salio hace poco en 1337day, dicho complemento es de pago por tanto  me impidio a hacer un tutorial (hasta encontrar algun joomla con ese complemento) pero si...
Share:

lunes, 1 de abril de 2013

PentBox Security Suite

PenTBox es una suite de seguridad, paquetes de seguridad y la estabilidad de las herramientas de prueba orientados a las redes y sistemas.  Programación en Ruby y orientado a GNU / Linux, aunque es compatible con Windows, MacOS y sistemas en los que cada Rubí trabaja.  Está...
Share:

Netsparker

Netsparker es el único falso positivo sin aplicación web escáner de seguridad. Simplemente apunte a su sitio web y automáticamente descubrir las fallas que podría dejar peligrosamente expuesta. Tiene un periodo Gratis de 15 dias ya que es de pago, en realidad no se si habrá...
Share:

Labels

Analisis (6) Android (1) Auditoria (15) BruteFoce (7) centOS (1) Cloudflare (3) DDos (1) Distros (5) Exploits (3) firewall (1) hacking (11) Herramientas (126) Incapsula (1) lfi (1) Malware (2) Pentest (49) Perl (2) Proxys (1) python (10) Scan Sql (1) Seguridad (52) Windows (1) Wireless (5) Wordpress (1) XSS (5)

FOLLOWME


Translate

Followers

RSSFeatured Post 7