SpoofThatMail: compruebe si los dominios se pueden falsificar en función de los registros DMARC

DMARC es un protocolo de autenticación de correo electrónico estándar que está diseñado para asignar a los propietarios de dominios de correo electrónico el poder de salvar sus dominios respetados de usos no autenticados, lo que también se conoce como falsificación de correo electrónico. Entonces, para verificar si el dominio es vulnerable a la suplantación … Continue reading «SpoofThatMail: compruebe si los dominios se pueden falsificar en función de los registros DMARC»

PyCPU: herramienta de recopilación de información de la unidad central de procesamiento

PyCPU es una herramienta automatizada utilizada en el proceso de recopilación de información del sistema. Puede recopilar la información de la CPU a través de esta herramienta en solo 4-5 segundos. Puede acceder a datos detallados de la información de su procesador. Junto con esta herramienta, también verifique la vulnerabilidad de seguridad en función de … Continue reading «PyCPU: herramienta de recopilación de información de la unidad central de procesamiento»

Herramienta SMWYG (Muéstrame lo que tienes) en Kali Linux

SMWYG es una herramienta gratuita y de código abierto disponible en Github. SMWYG se utiliza para realizar reconocimientos en organizaciones o en cualquier individuo. SMWYG funciona con una herramienta de inteligencia de código abierto que funciona con (OSINT). SMWYG permite a sus usuarios buscar datos filtrados o violados de aproximadamente 1.400 millones de personas. La … Continue reading «Herramienta SMWYG (Muéstrame lo que tienes) en Kali Linux»

Herramienta de phishing Blackeye en Kali Linux

Blackeye es una poderosa herramienta de código abierto Phishing Tool. Blackeye se está volviendo muy popular hoy en día y se usa para realizar ataques de phishing en Target. Blackeye es un sencillo kit de herramientas de ingeniería social. Blackeye contiene algunas plantillas generadas por otra herramienta llamada Blackeye. Esta herramienta facilita la realización de … Continue reading «Herramienta de phishing Blackeye en Kali Linux»

aSYNcrone: herramienta DDoS de inundación SYN

aSYNcrone es una herramienta gratuita y de código abierto disponible en GitHub. Utiliza tráfico HTTP perfectamente legítimo. Hace una conexión TCP completa y luego requiere solo unos pocos cientos de requests a intervalos regulares y a largo plazo. Como resultado, la herramienta no necesita enviar mucho tráfico para agotar las conexiones disponibles en un servidor. … Continue reading «aSYNcrone: herramienta DDoS de inundación SYN»

Haklistgen: convierte cualquier texto basura en una lista de palabras útil para fuerza bruta

Haklistgen es una herramienta automatizada que tiene como objetivo crear una poderosa lista de palabras personalizada para fuerza bruta. Todas las palabras de esta lista de palabras se convierten en texto no deseado en una lista de palabras utilizable. La herramienta Haklistgen está desarrollada en el lenguaje Golang y es más rápida de usar. Admite … Continue reading «Haklistgen: convierte cualquier texto basura en una lista de palabras útil para fuerza bruta»

Recce – Comprobador de estado de dominio

En algunos casos, tenemos los dominios y subdominios más grandes que deben probarse en busca de fallas de seguridad. el primer paso es comprobar la actividad de los dominios en internet. Una herramienta de reconocimiento es una herramienta automatizada desarrollada en el lenguaje Python que tiene el potencial de escanear 11k dominios en solo 3 … Continue reading «Recce – Comprobador de estado de dominio»

Commix: herramienta de inyección y explotación de comandos del sistema operativo

En términos de seguridad, también nos referimos a la inyección de comandos como inyección de shell e inyección de sistema operativo. La inyección de comandos se encuentra en el top 10 de OWASP cada año. La inyección de comandos es una técnica de piratería en la que los piratas informáticos ejecutan comandos en el sistema … Continue reading «Commix: herramienta de inyección y explotación de comandos del sistema operativo»

Cómo encontrar directorios web ocultos con Dirsearch

La herramienta Dirsearch es una herramienta basada en el lenguaje Python, que es solo de línea de comandos. Dirsearch se ilumina cuando se trata de escaneo recursivo, por lo que para cada directorio que identifique, volverá y rastreará el directorio en busca de algunos directorios adicionales. La herramienta Dirsearch es una herramienta avanzada de línea … Continue reading «Cómo encontrar directorios web ocultos con Dirsearch»

Navaja suiza de reconocimiento – ReconDog en Kali Linux

ReconDog es una herramienta gratuita y de código abierto disponible en GitHub que se utiliza para recopilar información. Se utiliza para escanear sitios web para recopilar información y encontrar vulnerabilidades en sitios web y aplicaciones web. Esta herramienta está escrita en python, por lo que debe tener python instalado en su Kali Linux para usar … Continue reading «Navaja suiza de reconocimiento – ReconDog en Kali Linux»