CyberScan: kit de herramientas forenses de la red

CyberScan es una herramienta de prueba de penetración de código abierto que puede analizar paquetes, decodificar, escanear puertos, hacer ping y geolocalizar una IP que incluye (latitud, longitud, región, país). La herramienta CyberScan es una herramienta automatizada desarrollada en Python. La herramienta CyberScan está completamente automatizada y está disponible en la plataforma Github de forma … Continue reading «CyberScan: kit de herramientas forenses de la red»

50 puertos comunes que debe conocer

El número de puerto es un valor numérico de 16 bits que va de 0 a 65535. El puerto conocido (0-1023), el puerto registrado (1024-49151) y el puerto dinámico son tres tipos de espacio de número de puerto. (49152-65535). Estos puertos pueden ser abiertos y utilizados por aplicaciones de software y servicios del sistema operativo … Continue reading «50 puertos comunes que debe conocer»

Shell Scripting: diferencia entre Korn Shell y Bash Shell

Korn Shell: Korn Shell o KSH fue desarrollado por una persona llamada David Korn, que intenta integrar las características de otros shells como C shell, Bourne Shell, etc. Korn Shell permite a los desarrolladores generar y crear nuevos comandos de shell cuando sea necesario. El shell Korn se desarrolló hace mucho tiempo, ya que es … Continue reading «Shell Scripting: diferencia entre Korn Shell y Bash Shell»

¿Cómo crear túneles SSH o reenvío de puertos en Linux?

SSH es una utilidad de cliente estándar de shell seguro para Linux. Se utiliza para establecer conexiones seguras a servidores ssh remotos (o incluso locales). Pero algunos programas no están diseñados lo suficientemente flexibles para ser procesados ​​por ssh de manera trivial: el programa puede funcionar solo con conexiones locales o algunas direcciones de red … Continue reading «¿Cómo crear túneles SSH o reenvío de puertos en Linux?»

¿Cómo instalar y configurar un servidor FTP en Linux? – Part 1

FTP (protocolo de transferencia de archivos) es un protocolo de Internet que se utiliza para transferir archivos entre el cliente y el servidor a través de Internet o una red informática. Es similar a otros protocolos de Internet como SMTP que se usa para correos electrónicos y HTTP que se usa para sitios web. El … Continue reading «¿Cómo instalar y configurar un servidor FTP en Linux? – Part 1»

SQLbit: automatice las inyecciones de SQL ciegas basadas en booleanos

SQL Injection o SQLi es la falla de seguridad de la aplicación web en la que el pirata informático o el intruso pueden engañar con las consultas SQL que una aplicación web realiza en su base de datos de almacenamiento. Esto puede llevar a ver datos, insertar datos, manipular datos sin tener acceso autorizado. Los … Continue reading «SQLbit: automatice las inyecciones de SQL ciegas basadas en booleanos»

Userrecon-Py – Encuentra nombres de usuario en redes sociales

Userrecon-py es un script automatizado desarrollado en el lenguaje Python utilizado en el proceso de recopilación de información. Este script encuentra el enlace de la cuenta propiedad del nombre de usuario ingresado en casi 65 sitios de redes sociales públicas. A través de esto, podemos planificar ataques de ingeniería social y obtener información valiosa a … Continue reading «Userrecon-Py – Encuentra nombres de usuario en redes sociales»

FakeDataGen – Generador de datos falsos completamente válido

FakeDataGen es una herramienta gratuita y de código abierto disponible en GitHub. Esta herramienta se puede utilizar para crear un generador de datos válido completo. Esta herramienta se puede usar para crear cuentas falsas, correos electrónicos, conjuntos de datos de nombres que se pueden usar en muchos ataques, como el ataque de hombres en el … Continue reading «FakeDataGen – Generador de datos falsos completamente válido»

Bash Scripting – Hasta bucle

El Bash tiene tres tipos de construcciones de bucle, a saber, para, mientras y hasta. El bucle Until se usa para iterar sobre un bloque de comandos hasta que la condición requerida sea falsa. Sintaxis: until [ condition ]; do block-of-statements done Aquí, el flujo de la sintaxis anterior será: Comprueba la condición. si la … Continue reading «Bash Scripting – Hasta bucle»

SSLyze: herramienta Python para analizar configuraciones SSL

SSLyze es una herramienta gratuita y de código abierto disponible en GitHub. SSLyze se utiliza para analizar las configuraciones SSL de cualquier servidor. La herramienta está diseñada para organizaciones y para probadores de seguridad para encontrar configuraciones incorrectas si ocurren en servidores SSL. Esta herramienta es capaz de escanear con múltiples procesos y subprocesos, lo … Continue reading «SSLyze: herramienta Python para analizar configuraciones SSL»