WPrecon – Herramienta de reconocimiento de vulnerabilidades en CMS WordPress

Una vulnerabilidad es una falla que podría comprometer la confidencialidad, integridad o disponibilidad de un sistema de información o una aplicación web. La identificación de vulnerabilidades implica el proceso de descubrir vulnerabilidades y documentarlas en un inventario dentro del entorno de destino. El reconocimiento de vulnerabilidades es el paso crucial en las pruebas de penetración. … Continue reading «WPrecon – Herramienta de reconocimiento de vulnerabilidades en CMS WordPress»

¿Cómo ocultar la dirección IP y MAC usando Anonym8 en Kali Linux?

Anonym8 es una herramienta gratuita y de código abierto para volverse anónimo en Internet mientras se prueba la seguridad de un navegador web. Anonym8 usa tablas de IP para crear un proxy transparente a través de la red Tor. Anonym8 puede mover la red de su sistema operativo Kali Linux a través de la Red … Continue reading «¿Cómo ocultar la dirección IP y MAC usando Anonym8 en Kali Linux?»

¿Cómo usar la herramienta Twint OSINT en Google Cloud Console?

TWINT es una herramienta avanzada de raspado de Twitter escrita en Python que permite raspar Tweets de los perfiles de Twitter sin usar la API de Twitter. Twint utiliza los operadores de búsqueda de Twitter para permitirle recopilar tuits de usuarios específicos, recopilar tuits relacionados con ciertos temas, hashtags y tendencias, u ordenar información confidencial … Continue reading «¿Cómo usar la herramienta Twint OSINT en Google Cloud Console?»

MassDNS: herramienta de resolución de código auxiliar de DNS de alto rendimiento

DNS masivoes una herramienta basada en lenguaje C que es simple y tiene una capacidad de resolución de raíz de DNS de alto rendimiento para aquellos que buscan resolver una gran cantidad de nombres de dominio del orden de miles de millones. Sin una configuración adecuada, MassDNS se mantiene firme en la resolución de 346 … Continue reading «MassDNS: herramienta de resolución de código auxiliar de DNS de alto rendimiento»

¿Cómo instalar la herramienta Ghost_Eye en Kali Linux?

GhostEye es una herramienta de recopilación de información, huella, escáner y reconocimiento construida con Python 3. Captura información sobre el objetivo y nos brinda información detallada sobre nuestros objetivos. Solo requiere un dominio o dirección IP. GhostEye es compatible con todas las distribuciones de Linux. Características: Es una herramienta fácil de usar. Proporcione una opción … Continue reading «¿Cómo instalar la herramienta Ghost_Eye en Kali Linux?»

W3brute: herramienta automática de ataque de fuerza bruta de aplicaciones web

La fuerza bruta es un proceso automatizado mediante el cual se pueden detectar nombres de usuario y contraseñas consultando las posibles credenciales en las páginas de inicio de sesión del dominio de destino. También podemos aplicar fuerza bruta a archivos y directorios ocultos en el servidor de destino especificando la posible lista de palabras que … Continue reading «W3brute: herramienta automática de ataque de fuerza bruta de aplicaciones web»

Storm Breaker: herramienta de ingeniería social en Linux

Storm breaker es una herramienta de ingeniería social que se puede usar para acceder a la ubicación, la cámara web, el micrófono y el capturador de contraseñas del sistema operativo mediante Ngrok Link. Características: Puede obtener información del dispositivo. Puede proporcionar ubicación. Obtener la contraseña del sistema operativo. Puede acceder a la cámara web. Puede … Continue reading «Storm Breaker: herramienta de ingeniería social en Linux»

Fakemailer: envía correos electrónicos de forma anónima en Kali Linux

El anonimato juega un papel importante en la vida de los investigadores de seguridad cibernética y las agencias de aplicación de la ley. A veces ocurre una situación en la que debe enviar un correo electrónico de forma anónima a otro investigador de seguridad para mantener la integridad, que es una tercera parte importante del … Continue reading «Fakemailer: envía correos electrónicos de forma anónima en Kali Linux»

FinDOM-XSS: escáner rápido de vulnerabilidades XSS basado en DOM

DOM XSS significa Document Object Model-based Cross-site Scripting. Las vulnerabilidades basadas en DOM ocurren dentro de la etapa de procesamiento de contenido realizada en el cliente, generalmente en JavaScript del lado del cliente. En un ataque XSS basado en DOM, el navegador de la víctima no analiza la string maliciosa hasta que se ejecuta el … Continue reading «FinDOM-XSS: escáner rápido de vulnerabilidades XSS basado en DOM»

R3con1z3r: herramienta ligera de recopilación de información en Kali Linux

R3con1z3 es una herramienta gratuita y de código abierto disponible en Github. R3con1z3 es una de las herramientas más sencillas y útiles para realizar reconocimientos en sitios web y aplicaciones web. La herramienta R3con1z3r también está disponible para Linux en Github . R3con1z3r está escrito en lenguaje python . Debe tener el lenguaje python instalado … Continue reading «R3con1z3r: herramienta ligera de recopilación de información en Kali Linux»