BillCipher: una herramienta de recopilación de información en Kali Linux

BillCipher es una herramienta gratuita y de código abierto disponible en Github . BillCipher se basa en Open Source Intelligence (OSINT) , la herramienta más fácil y útil para el reconocimiento. La interfaz de BillCipher es muy similar a Metasploit 1 y Metasploit 2. Esta herramienta proporciona una interfaz de línea de comandos que puede … Continue reading «BillCipher: una herramienta de recopilación de información en Kali Linux»

Descarga de Wfuzz: descifrador de contraseñas de aplicaciones web en Kali Linux

La fuerza bruta es la técnica para descubrir los directorios y archivos ocultos en el servidor de destino. Incluso podemos aplicar fuerza bruta a nombres de usuario y contraseñas. Todo este proceso se realiza a través de una herramienta automatizada. Rápidamente se ejecuta la metodología de Solicitud-Respuesta en el dominio. La herramienta Wfuzz es una … Continue reading «Descarga de Wfuzz: descifrador de contraseñas de aplicaciones web en Kali Linux»

Utilidades de Linux Sysstat para monitorear el rendimiento del sistema

Sysstat es una utilidad útil que incluye una serie de programas para monitorear los recursos, el rendimiento y el uso del sistema. El paquete sysstat contiene una serie de programas que todos usamos a diario. También incluye un programa que se puede utilizar para recopilar todos los datos de rendimiento y actividad. Instalación de Sysstat … Continue reading «Utilidades de Linux Sysstat para monitorear el rendimiento del sistema»

Identificación de Web Application Firewall usando WAFW00F en Kali Linux

Un firewall es un dispositivo de seguridad que monitorea el tráfico entrante y saliente al igual que IPS e IDS. Un firewall puede ser hardware y también puede ser software. El firewall es un mecanismo de seguridad que monitorea y filtra el tráfico entrante y también impide que personas ajenas obtengan acceso no autorizado a … Continue reading «Identificación de Web Application Firewall usando WAFW00F en Kali Linux»

Gobuster: herramientas de prueba de penetración en Kali Tools

Uno de los pasos principales para atacar una aplicación de Internet es enumerar directorios y archivos ocultos. Hacerlo a menudo puede generar información valiosa que facilita la ejecución de un ataque en particular, dejando menos espacio para errores y pérdida de tiempo. Hay muchas herramientas disponibles para tratar de hacer esto, pero no todas son … Continue reading «Gobuster: herramientas de prueba de penetración en Kali Tools»

Terminator: un emulador de terminal de Linux

Como sugiere el nombre, ‘Terminator’ es un emulador bastante rudo que le brinda funcionalidades como dividir horizontalmente, dividir verticalmente, etc., como uno quiera en una sola ventana. No solo proporciona una división horizontal o vertical, sino que también se puede dar un título personalizado a cada terminal y varias otras características, como una estructura similar … Continue reading «Terminator: un emulador de terminal de Linux»

¿Cómo instalar la herramienta Steghide en Linux?

Aquí discutiremos cómo usar Steghide en Kali Linux para ocultar y eliminar datos ocultos dentro de una imagen. Hay varias herramientas de esteganografía disponibles, pero la parte que lo distingue es que utiliza una variedad de algoritmos para cifrar datos. Además, Steghide admite cubrir datos detrás de cualquier imagen (jpg/jpeg/png/gif/BMP), audio (mp3/wav), etc. Introducción a … Continue reading «¿Cómo instalar la herramienta Steghide en Linux?»

Skipfish: herramienta de prueba de penetración en Kali Linux

Skipfish es una herramienta de prueba de penetración automatizada gratuita y de código abierto disponible en GitHub creada para investigadores de seguridad. Skipfish se utiliza para recopilar información y probar la seguridad de sitios web y servidores web. Skipfish es la herramienta más fácil y una de las mejores para las pruebas de penetración. Proporciona … Continue reading «Skipfish: herramienta de prueba de penetración en Kali Linux»

Vulnnr: escáner de vulnerabilidades y explotador automático en Kali Linux

El escaneo de vulnerabilidades es la metodología para probar el dominio de destino en busca de fallas de seguridad. Estos defectos pueden explotarse y el atacante puede obtener acceso y también realizar algunas actividades maliciosas. Hay varias herramientas automatizadas para realizar el escaneo. La herramienta Vulnnr es un script basado en el lenguaje Python que … Continue reading «Vulnnr: escáner de vulnerabilidades y explotador automático en Kali Linux»

RustScan: escaneo Nmap más rápido con Rust

La exploración de puertos es el proceso de detección de puertos activos en el servidor web. En algunos casos, si hay un puerto desconocido ejecutándose en el servidor, esto puede provocar infracciones. Podemos utilizar varias herramientas automatizadas como Nmap, Masscan, etc. para la detección de puertos. RustScan es la herramienta que asegura la herramienta de … Continue reading «RustScan: escaneo Nmap más rápido con Rust»