LittleBrother – Recopilación de información (OSINT) sobre una persona en la UE

Las técnicas OSINT son las mejores técnicas para recopilar información sobre la organización objetivo o la persona. Hay varias herramientas que ayudan a tener éxito en este proceso OSINT. LittleBrother es una herramienta automatizada desarrollada en el lenguaje Python que realiza varias tareas como búsqueda de IP, búsqueda de direcciones, localizador de IP de correo, … Continue reading «LittleBrother – Recopilación de información (OSINT) sobre una persona en la UE»

WWWGrep – Repositorio Web de la Fundación OWASP

Grepping es la técnica que permite al usuario buscar en uno o más archivos una string específica de texto y genera todas las líneas que contienen la string. Podemos aplicar esta técnica en pruebas de penetración para encontrar los elementos HTML por tipo y permisos. Existe una herramienta automatizada que realiza esta tarea por nosotros, … Continue reading «WWWGrep – Repositorio Web de la Fundación OWASP»

Tool-X: instalador de herramientas de piratería en Kali Linux

Tool-X es una herramienta gratuita y de código abierto escrita en Python que está disponible en GitHub. Tool-X es utilizado por investigadores de seguridad y evaluadores de penetración en las primeras etapas de reconocimiento y pruebas de penetración. Es un marco de instalación para Kali Linux que tiene aproximadamente 300 herramientas disponibles en su menú. … Continue reading «Tool-X: instalador de herramientas de piratería en Kali Linux»

CyberScan: kit de herramientas forenses de la red

CyberScan es una herramienta de prueba de penetración de código abierto que puede analizar paquetes, decodificar, escanear puertos, hacer ping y geolocalizar una IP que incluye (latitud, longitud, región, país). La herramienta CyberScan es una herramienta automatizada desarrollada en Python. La herramienta CyberScan está completamente automatizada y está disponible en la plataforma Github de forma … Continue reading «CyberScan: kit de herramientas forenses de la red»

SpoofThatMail: compruebe si los dominios se pueden falsificar en función de los registros DMARC

DMARC es un protocolo de autenticación de correo electrónico estándar que está diseñado para asignar a los propietarios de dominios de correo electrónico el poder de salvar sus dominios respetados de usos no autenticados, lo que también se conoce como falsificación de correo electrónico. Entonces, para verificar si el dominio es vulnerable a la suplantación … Continue reading «SpoofThatMail: compruebe si los dominios se pueden falsificar en función de los registros DMARC»

PyCPU: herramienta de recopilación de información de la unidad central de procesamiento

PyCPU es una herramienta automatizada utilizada en el proceso de recopilación de información del sistema. Puede recopilar la información de la CPU a través de esta herramienta en solo 4-5 segundos. Puede acceder a datos detallados de la información de su procesador. Junto con esta herramienta, también verifique la vulnerabilidad de seguridad en función de … Continue reading «PyCPU: herramienta de recopilación de información de la unidad central de procesamiento»

Herramienta SMWYG (Muéstrame lo que tienes) en Kali Linux

SMWYG es una herramienta gratuita y de código abierto disponible en Github. SMWYG se utiliza para realizar reconocimientos en organizaciones o en cualquier individuo. SMWYG funciona con una herramienta de inteligencia de código abierto que funciona con (OSINT). SMWYG permite a sus usuarios buscar datos filtrados o violados de aproximadamente 1.400 millones de personas. La … Continue reading «Herramienta SMWYG (Muéstrame lo que tienes) en Kali Linux»

Herramienta de phishing Blackeye en Kali Linux

Blackeye es una poderosa herramienta de código abierto Phishing Tool. Blackeye se está volviendo muy popular hoy en día y se usa para realizar ataques de phishing en Target. Blackeye es un sencillo kit de herramientas de ingeniería social. Blackeye contiene algunas plantillas generadas por otra herramienta llamada Blackeye. Esta herramienta facilita la realización de … Continue reading «Herramienta de phishing Blackeye en Kali Linux»

aSYNcrone: herramienta DDoS de inundación SYN

aSYNcrone es una herramienta gratuita y de código abierto disponible en GitHub. Utiliza tráfico HTTP perfectamente legítimo. Hace una conexión TCP completa y luego requiere solo unos pocos cientos de requests a intervalos regulares y a largo plazo. Como resultado, la herramienta no necesita enviar mucho tráfico para agotar las conexiones disponibles en un servidor. … Continue reading «aSYNcrone: herramienta DDoS de inundación SYN»

Haklistgen: convierte cualquier texto basura en una lista de palabras útil para fuerza bruta

Haklistgen es una herramienta automatizada que tiene como objetivo crear una poderosa lista de palabras personalizada para fuerza bruta. Todas las palabras de esta lista de palabras se convierten en texto no deseado en una lista de palabras utilizable. La herramienta Haklistgen está desarrollada en el lenguaje Golang y es más rápida de usar. Admite … Continue reading «Haklistgen: convierte cualquier texto basura en una lista de palabras útil para fuerza bruta»