Hacking WiFi: Como evitar el filtrado MAC de un AP (Parte 5)
Una media de seguridad para las redes Wi-Fi es filtrar los clientes que se pueden conectar a un AP por la dirección MAC. De esta forma solo podrían acceder a la red wireless los que estén autorizados....
View ArticleEl orgullo verde: El rincón de pensar
El rincón de pensar es el rincón dónde te mandan de niño cuando haces alguna acción maliciosa, errores de niño, errores que deben enseñarte a no realizar. Para mi Flu Project es ese rincón, un sitio...
View ArticleAIDE: Sistema de detección de intrusos
AIDE es un sistema de detección de intrusos basado en host, HIDS. Pero, ¿qué es eso? Pues es una herramienta que no nos va a permitir evitar una intrusión, pero sí nos puede informar de que ésta se ha...
View ArticleMetasploit y PowerShell, mis queridos amigos
Es cierto que en su día tuve la oportunidad de escribir un libro sobre Metasploit y el cual ha tenido buena acogida, quizá ayuda que sea el único (que yo conozca, decidme si no es así) libro en...
View ArticleHacking WiFi – Parte 3 – Operando con potencias y frecuencias fuera de la...
Las frecuencias en las que puede operar tu tarjeta de red WiFi están reguladas por tu país. También está regulada la potencia con la que puedes transmitir. El ordenador viene configurado con las...
View ArticleArpON: Protegiéndonos de ataques ARP Poisoning
Como vimos en el artículo , uno de los ataques que podemos sufrir en nuestra red es el envenenamiento de ARP (ARP Poisoning). Cuando sufrimos este tipo de ataques, se produce a su vez uno del tipo Man...
View ArticleInforme Flu – 148
Como cada semana compartimos con vosotros los “Enlaces de la semana”: Lunes 28 de Octubre Para comenzar la semana hablamos del evento de Inteco al que tuvimos la ocasión de acudir. Además, es...
View ArticleHacking Wi-Fi – Parte II – Conexión entre cliente y AP en red abierta y...
Vamos a ver el proceso conexión entre un cliente y un punto de acceso que no tiene contraseña. Lo primero que haremos será crear una red Wi-Fi sin contraseña, es decir, todo el tráfico que haya en la...
View ArticleVolatility Framework: Old ZeuS Malware – MalwareCookBook (Parte II)
En el artículo anterior de Volatility Framework habíamos descubierto en EXE en el Userinit, el cual nos parecía sospechoso. Hay que recordar que encontramos un proceso svchost.exe sospechoso, y que...
View ArticleEl Rincón de HighSec: Análisis de una intrusión
Durante el proceso de recolección de información se descubrió que la Empresa-ejemplo sufrió un ataque informático no detectado por la organización. Se encontró en un archivo de la página web,...
View ArticleRemote Shellcode Injection (Parte II)
Remote Shellcode Injection (Parte I) Remote Shellcode Injection (Parte II) Buenas a todos, en el post vamos a continuar con la cadena de artículos en la que estamos viendo desde 0 como desarrollar un...
View ArticleCondones USB. ¡Que no te infecten!
La seguridad de los dispositivos USB, especialmente los terminales móviles, no es un tema nuevo ni mucho menos. Vivimos conectados y usamos los smartphones para trabajar, twittear o ponernos al día...
View ArticleWi-Fis: Tipos de ataque y recomendaciones de seguridad
¿Qué es una red inalámbrica? Por definición es una red que utiliza radiofrecuencia o infrarrojos como medio para transmitir la información. Están compuestas por una AP (punto de acceso) al que se...
View ArticleApúntate ya al curso de Metasploit Labs Pentesting de la NcN 2013
En la pasada RootedCon 2013 tuve el placer de dar dos RootedLabs, el primero de ellos fue el de Hacking & Forensic de iOS, junto a Chema Alonso, el segundo fue el de Metasploit y pentesting. La...
View ArticleInforme Flu – 139
Como cada semana nos encontramos ante nuestros “Enlaces de la semana”. Lo que ha ocurrido durante la semana en Flu Project ha sido lo siguiente: Lunes 26 de Agosto ¡El lunes Pablo publicó el artículo...
View ArticleInforme Flu – 138
Como cada semana nos encontramos ante nuestros “Enlaces de la semana”. Lo que ha ocurrido durante la semana en Flu Project ha sido lo siguiente: Lunes 19 de Agosto Juanan sigue con su serie, y ya van...
View ArticleMeterpreter en Android: El desembarco en tu smartphone
Cuando leí la noticia, gracias al post de José Selvi en su blog, me pareció algo normal y que era cuestión de tiempo. Aprovecharse del meterpreter de Java, para mudarlo a Android, sabiendo la conexión...
View ArticleMeterpreter API (Parte I)
En este artículo el objetivo es ayudar al desarrollador de scripts de Meterpreter a localizar y conocer funciones que le serán útiles, y objetos que pueden facilitar mucho la vida del desarrollador....
View ArticleVector de ataque: QRCode
Los QRCode han generado un nuevo vector que puede ser explotado por la ingeniería social. ¿Cómo? El vector de ataque para generación de QRCode permite al usuario crear este tipo de imágenes que pueden...
View ArticleInforme Flu – 137
Como cada semana nos encontramos ante nuestros “Enlaces de la semana”. Lo que ha ocurrido durante la semana en Flu Project ha sido lo siguiente: Lunes 12 de Agosto Mitigar los ataques Pass The Hash...
View Article