Plata: escaneo masivo de direcciones IP para servicios vulnerables

El escaneo de red es el proceso de escanear las direcciones IP en busca de sus puertos abiertos, servicios y obtener el banner o la información del sistema operativo. Este proceso también se conoce como Fingerprinting. Sin duda, podemos hacer esto a través de la herramienta Nmap, pero la herramienta Silver es una combinación de … Continue reading «Plata: escaneo masivo de direcciones IP para servicios vulnerables»

4-ZERO-3: Herramienta para eludir 403/401

4-ZERO-3 es una herramienta gratuita y de código abierto disponible en GitHub. Es un script bash. 4-ZERO-3 se usa para sortear los obstáculos técnicos 403 y 401 en cualquier dominio. La longitud del contenido es importante cuando se realiza la omisión con la herramienta 4-ZERO-3. Si ve múltiples 200 mientras omite, debe verificar la longitud … Continue reading «4-ZERO-3: Herramienta para eludir 403/401»

NTLMRecon: herramienta para enumerar información de puntos finales web habilitados para la autenticación NTLM

NTLMRecon es una herramienta gratuita y de código abierto disponible en GitHub. Esta herramienta se utiliza para la herramienta de reconocimiento NTLM sin la instalación de dependencias . Esta herramienta es muy útil para los investigadores de seguridad durante el reconocimiento de puntos finales NTLM. La herramienta necesita direcciones IP y dominios potenciales. La herramienta … Continue reading «NTLMRecon: herramienta para enumerar información de puntos finales web habilitados para la autenticación NTLM»

Jshole: escáner de vulnerabilidades de componentes de JavaScript, basado en RetireJS

Jshole es un escáner de vulnerabilidades de javascript gratuito y de código abierto basado en retireJS. Esta herramienta es muy útil para encontrar vulnerabilidades de JavaScript en el sitio web. Es un escáner de vulnerabilidades basado en componentes disponible en GitHub sin costo alguno. La herramienta tiene una alta complejidad de código. La herramienta es … Continue reading «Jshole: escáner de vulnerabilidades de componentes de JavaScript, basado en RetireJS»

53R3N17Y: secuencia de comandos basada en Python para la recopilación de información

53R3N17Y o Serenity es una herramienta automatizada que se utiliza en el proceso de reconocimiento y recopilación de información. La herramienta 53R3N17Y realiza varios tipos de tareas como: IP inversa a través de HackTarget IP inversa a través de YouGetSignal Búsqueda de IP geográfica Búsqueda Whois Anfitrión de búsqueda Búsqueda de DNS Buscar DNS compartido … Continue reading «53R3N17Y: secuencia de comandos basada en Python para la recopilación de información»

Hydrarecon: herramienta de reconocimiento fácil, rápida y todo en uno

La herramienta HydraRecon es una herramienta automatizada desarrollada en el lenguaje Python que realiza la tarea de recopilación de información y rastreo de los enlaces asociados del dominio de destino. La herramienta HydraRecon puede recopilar la lista de subdominios, puede tomar una captura de pantalla de cada subdominio y mucho más. El módulo de rastreo … Continue reading «Hydrarecon: herramienta de reconocimiento fácil, rápida y todo en uno»

Cómo verificar las credenciales de inicio de sesión válidas usando Credmap

Todos usamos nombre de usuario y contraseñas para crear una cuenta e iniciar sesión en la cuenta. Las contraseñas son las credenciales autenticadas que se utilizan en casi todas las aplicaciones digitales para mantener la seguridad. Siendo usuario, no sabrás si tu contraseña es segura o no. Entonces, para garantizar esto, existe una herramienta automatizada … Continue reading «Cómo verificar las credenciales de inicio de sesión válidas usando Credmap»

Cómo realizar la toma de huellas dactilares del sistema operativo con Xprobe2

Todos hemos usado herramientas de ping y Nmap para el reconocimiento activo, lo que brinda información sobre el dominio de destino. Pero, en este artículo, exploraremos una de las mejores herramientas de reconocimiento activo que es Xprobe2. La herramienta Xprobe2 está disponible en el administrador apt del sistema operativo de la plataforma Linux. Es gratis … Continue reading «Cómo realizar la toma de huellas dactilares del sistema operativo con Xprobe2»

Iniciar/detener/reiniciar servicios usando Systemctl en Linux

Systemctl es un controlador o utilidad de Systemd (es un sistema de inicio con abono para un conjunto de programas ejecutados en segundo plano), con auxiliares en los servicios de administración, estos comandos se ejecutan en modo root si no está en modo root el sistema, solicitando la contraseña de root. 1. Enumere todos los … Continue reading «Iniciar/detener/reiniciar servicios usando Systemctl en Linux»

Maskphish: ocultar el enlace de phishing detrás del dominio real

La herramienta Maskphish se utiliza para ocultar los enlaces de phishing o URL detrás del enlace original . Esta herramienta es gratuita y de código abierto. Puede descargar esta herramienta desde Github. Esta herramienta puede realizar ataques de ingeniería social a las víctimas. Esta herramienta puede ocultar todo tipo de enlaces URL , como los … Continue reading «Maskphish: ocultar el enlace de phishing detrás del dominio real»