sábado, 13 de abril de 2013

FireForce Fuerza Bruta - Complemento Firefox



Fireforce es una extensión de Firefox diseñada para llevar a cabo ataques de fuerza bruta sobre GET y POST formas.

Fireforce puede utilizar diccionarios o generar contraseñas basadas en los tipos de caracteres diferentes. Los ataques pueden realizarse en los campos usando dos fuentes distintas contraseñas.

La web del complemento es la siguiente : https://addons.mozilla.org/es/firefox/addon/fireforce/

Imágenes de la Herramienta: 
Share:

GameOver web pentest learning platform


La distro esta disponible en modo LIVE, como decía antes es un proyecto iniciado con el objetivo de capacitar y educar a los novatos sobre los fundamentos de la seguridad web y educarlos acerca de los ataques web más comunes y ayudarles a entender su funcionamiento. GameOver esta dividido en dos secciones. 





Sección 1 se compone de aplicaciones web diseñadas especialmente para enseñar los fundamentos de la seguridad Web.

Share:

viernes, 12 de abril de 2013

PeePDF en Backtrack 5



Hola a todos, bueno como ya es conocido hoy en dia 
los PDF no son exactamente archivos con informacion e imagenes para nuestra lectura,
ya sabeis a lo que me refiero...
Bueno la siguiente herramienta peepdf nos ayudara en la tarea
de analisis de los archivos PDF

peepdf es una herramienta para explorar los archivos PDF con el fin de averiguar si el archivo puede ser dañino o no.

Las principales funcionalidades de peepdf son los siguientes:

Análisis

Decodificaciones: hexadecimales, octales, nombre objetos
Share:

miércoles, 10 de abril de 2013

Wfuzz - Web application bruteforcer



Wfuzz es una herramienta diseñada para la fuerza bruta aplicaciones Web, que puede ser utilizado para la búsqueda de recursos no vinculados (directorios, servlets, scripts, etc), fuerza bruta GET y POST, los parámetros para el control de diferentes tipos de inyecciones (SQL, XSS, LDAP, etc), bruteforce Formularios parámetros (usuario / contraseña), fuzzing, etc
Es muy flexible, he aquí algunas funcionalidades:
  • Múltiples puntos de inyección con capacidad de múltiples diccionarios
  • La recursividad (Al hacer bruteforce directorio)
  • Correos, encabezados y autenticación de los datos brutos forzando
  • Salida a HTML
  • Salida de color
  • Ocultar resultados por código de retorno, el número de palabras, números de línea, expresiones regulares.
  • Las cookies fuzzing
  • Multi threading
Share:

Webslayer - Web application bruteforcer

WebSlayer es una herramienta diseñada para ataques de fuerza bruta aplicaciones Web, que puede ser utilizado para la búsqueda de recursos no vinculados (directorios, servlets, scripts, archivos, etc), la fuerza bruta parámetros GET y POST, bruteforce Formularios parámetros (usuario / contraseña), fuzzing, etc Las herramientas tiene un generador de carga útil y un analizador de resultados fácil y de gran alcance.

Puede llevar a cabo ataques como:
Predecible localizador de recurso, la recursividad soportado (Discovery)
Ingresar forma de fuerza bruta
Sesión de fuerza bruta
Parámetro fuerza bruta

Share:

Theharvester - Recopilacion de Informacion


El objetivo de este programa es reunir a mensajes de correo electrónico, subdominios, los anfitriones, los nombres de los empleados, puertos abiertos y las banderas de diferentes fuentes públicas como los motores de búsqueda, servidores y bases de datos de la clave PGP ordenador SHODAN.

Esta herramienta está diseñada para ayudar a los probadores de penetración en las primeras etapas de la prueba de penetración con el fin de entender la huella de cliente en Internet. También es útil para cualquier persona que quiere saber lo que un atacante puede ver sobre su organización.

Esta es una reescritura completa de la herramienta con nuevas características como:
Las demoras entre la solicitud

Share:

Metagoofil herramienta Recolección de Metadatos


Metagoofil es una herramienta de recolección de información diseñada para la extracción de metadatos de documentos públicos (pdf, doc, xls, ppt, docx, pptx, xlsx) pertenecientes a una empresa objetivo.

La herramienta realiza una búsqueda en Google para identificar y descargar los documentos en el disco local y luego extraer los metadatos de bibliotecas diferentes, como Hachoir, PdfMiner y otros. Con los resultados se generará un informe con los nombres de usuario, versiones de software y servidores o nombres de máquinas que ayuda a los probadores de penetración en la fase de recopilación de información.

Share:

PuttyHijack


PuttyHijack es una herramienta de POC que inyecta un DLL en el proceso de PuTTY para secuestrar una ya existente, o pronto a ser creado, conexión.

Esto puede ser útil durante las pruebas de penetración cuando una máquina Windows que se ha visto comprometida se utiliza para SSH / Telnet en otros servidores. El DLL inyectado instala algunos ganchos y crea un socket para una
conexión de devolución de llamada que se usa entonces para la entrada / salida de redirección.

No mata la conexión actual, y limpiamente uninject si la toma o el proceso se detiene.

Share:

Xtest



Xtest puede ser utilizado para evaluar la seguridad de la contraseña en entornos cableados ethernet que dependen de 802.1x para proteger los teléfonos IP y la infraestructura de VoIP PC contra accesos sin escrúpulos. XTest está desarrollado en C y disponible gratuitamente para cualquier persona, bajo la licencia GPLv3. 
XTest ¿Por qué?

XTest fue desarrollado con el objetivo específico de mejorar la seguridad de los entornos que utilizan 802.1x para proteger los puntos terminales IP Phone y su infraestructura de apoyo
Share:

FOLLOWME


Translate

Followers