Es un framework escrito en python [2.7] que está siendo hecho especialmente para ataques blind, es decir: atacar objetivos aleatorios con problemas de seguridad comunes, los objetivos son generados por el motor de búsqueda de hackers "shodan" y los hosts vulnerables son hackeados de manera automatizada.
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Herramientas. Mostrar todas las entradas
jueves, 10 de agosto de 2017
martes, 8 de agosto de 2017
jueves, 3 de agosto de 2017
Dagon - Advanced Hash Manipulation

Dagon es capaz de realizar ataques de fuerza bruta a múltiples tipos de hash, creación de diccionarios de fuerza bruta, verificación automática de algoritmos de hash, generación al azar de Unicode a ASCII, y mucho más
lunes, 31 de julio de 2017
Findsploit Search Exploits in Databases

Finsploit es un sencillo script bash para buscar de forma rápida y sencilla bases de datos de vulnerabilidades locales como en línea. Este repositorio también incluye "copysploit" para copiar
domingo, 30 de julio de 2017
NETATTACK 2 Advanced Wireless Network Scan and Attack Tool

NETATTACK 2 es una secuencia de comandos python que escanea y ataca redes locales e inalámbricas. Todo es super fácil debido a la GUI que hace innecesario recordar comandos y parámetros.
OpenPuff: Una herramienta profesional de esteganografía
OpenPuff es una herramienta profesional de esteganografía, con características únicas que no encontrará entre ningún otro software gratuito o comercial. OpenPuff es 100% libre y adecuado para transmisión de datos altamente confidencial.
sábado, 29 de julio de 2017
TheFatRat

Thefatrat es una herramienta de explotación masiva, entre algunas de sus características tenemos :
- Creacion de Backdoors para linux, windows y android
- bypass antivirus backdoorr
- Bypass AV
- File pumper
OWASP VBScan

Les dejo este proyecto para realizar pruebas de vulnerabilidades en Vbulletin, viene con las ultimas según los creadores
jueves, 27 de julio de 2017
Bluto - DNS Recon | Brute Forcer | DNS Zone Transfer | DNS Wild Card Checks
Unknown20:10Analisis, Auditoria, BruteFoce, hacking, Herramientas, Pentest, python
No hay comentarios

Bluto es una Herramienta basada en Python, para Realizar Enumeración de DNS, bruteforce en subdominios entre otros, las características completa son:
- DNS Recon
- Brute Forcer
- DNS Zone Transfer
- DNS Wild Card Checks
- DNS Wild Card Brute Forcer
- Email Enumeration
miércoles, 26 de julio de 2017
viSQL - Scan SQL vulnerability
Escanea vulnerabilidades de SQL en el sitio de destino y en los sitios dentro del servidor.
Instalacion:
~$ wget https://raw.githubusercontent.com/blackvkng/viSQL/master/installer.py
~# python2 installer.py
~$ # Type "viSQL" to use tool.
~$ viSQL
LFI Suite

LFISuite is a totally automatic tool able to scan and exploit Local File Inclusion vulnerabilities using many different methods of attack, listed in the section Features.
Features:
* Works with Windows, Linux and OS X
* Automatic Configuration
* Automatic Update
* Provides 8 different Local File Inclusion attack modalities:
– /proc/self/environ
Moscrack - Ruptura de claves WPA
Moscrack es una aplicación Perl diseñado para facilitar la ruptura en las claves WPA en paralelo en un grupo de equipos.
Esto se logra mediante el uso de cualquiera de software de agrupación Mosix, SSH o RSH acceso a un número de nodos.
lunes, 17 de febrero de 2014
lunes, 30 de diciembre de 2013
GoSquared - Análisis en tiempo real de tu Web
GoSquared es una empresa que ofrece monitoreo total de nuestra web, tiene planes muy buenos y entre sus cualidades encontramos:
+ Consola en tiempo real de GoSquared le permite ver lo que está ocurriendo en el sitio Web de un solo vistazo.
+ Ver lo que es popular en su sitio ahora.
+ Ver dónde vienen sus visitantes y si están participando con su contenido.
+ Monitorear el impacto y la eficacia de las campañas en tiempo real.
jueves, 19 de diciembre de 2013
domingo, 3 de noviembre de 2013
Subir Grandes Bases de datos [Bigdump]
Hola, bueno en una migración de una web me encontre con un problema, el cual era que no podía subir la base de datos ya que era muy pesada (por phpmyadmin), intente editar el php.ini, y extender el ancho para subir BD pero no surgio efecto, buscando encontre esta herramienta simple en php,
Esta en fase beta pero funciona muy bien,
Una vez descargado el php, lo abrimos con algun editor y nos vamos a las siguientes lineas:
" // Database configuration
$db_server = 'localhost';
$db_name = '';
$db_username = '';
$db_password = ''; "
En donde configuraremos nuestra base de datos, nombre, user y password y por supuesto en entorno local, una vez hecho esto, abriremos en nuestro navegador el php, y tambien debemos subir la DB al servidor web, por ftp u otro medio, una vez hecho abrimos el php y detecta automaticamente las extensiones sql, .sql, .gzip u otras, y solo le damos en instalar y seguira el proceso y buala, todo listo y subido
Les dejo una imagen de la tool, no detecta ninguna bd porque no tengo ninguna...
Saludos !
viernes, 18 de octubre de 2013
Web Directorio Buster
Directorio Buster Web es una herramienta gratuita para descubrir remotamente los archivos ocultos o carpetas en cualquier sitio web.
Esta herramienta será de gran ayuda las pruebas de intrusión para averiguar los archivos jugosas ocultas que contienen contraseñas u otra información importante. Incluso los propietarios de sitios web pueden utilizarla para eliminar cualquier tipo de archivos importantesantes de agresores a encontrar.
miércoles, 9 de octubre de 2013
Session Hijacking con Cookie Cadger
Hola, les paso a dejar este programa muy bueno llamado Cookie cadger con el cual podemos obtener sesiones y logins, funciona en Windows, Linux o Mac, y requiere Java 7. Usando Cadger Cookies requiere tener "tshark" - una utilidad que forma parte de la suite de Wireshark, que se instalará. Por lo general, simplemente instalando Wireshark será suficiente.
lunes, 7 de octubre de 2013
Sbox Project Penetration testing
sb0x es una caja de herramientas para pruebas de penetración ..
Ruquirment Sistema: para ejecutar sb0x necesita instalar Python 2.7.x
Características Herramientas:
1. WordPress fuerza bruta
jueves, 3 de octubre de 2013
Xiaopan S.O
Xiaopan OS es una herramienta fácil de usar paquete de software para los principiantes y expertos, que incluye una serie de herramientas de hacking avanzadas para penetrar WPA / WPA2 / WPS / redes inalámbricas WEP. Basado en el sistema de Tiny Core Linux (TCL) operativo (OS), tiene una interfaz gráfica de usuario slick (GUI) que requiere sin necesidad de escribir comandos de Linux. Xiaopan sistema operativo es Windows, Mac y compatible con Linux















