Pon a prueba tus habilidades hackers con esta aplicación web vulnerable



 Te presentamos WAVL (Web Application Vulnerable Lab).

WAVL es una aplicación web vulnerable en línea. Cubre las Top 10 vulnerabilidades listadas en aplicaciones web por la OWASP.

WAVL es solo para uso con fines de investigación y educativos. Sin instalar, sin VM, sin descargar código fuente. Pruébalo en línea en donde estes

Solo una recomendación: Esta aplicación es vulnerable e insegura, los hackers éticos comprometeran cualquier información ingresada, tomalo en cuenta y no compartas datos personales.

Detrás de grandes aplicaciones solo hay
simples códigos fuente, inseguros y vulnerables.
WAVL está diseñado para ser seguro, se puede hackear la zona que está diseñada para ser hackeada, pero no se puede hackear WAVL en
. Si eres un hacker avanzado, desafiate a ti mismo para hackear WAVL.

Ten un tiempo valioso con WAVL sin restricciones legales.


http://wav-lab.com/ 

EvilFOCA - Kit de herramientas para ataque de red

Evil Foca es un conjunto de herramientas de ataque de red para profesionales de pruebas de penetración y auditores de seguridad cuyo propósito es poner a prueba la seguridad en las redes de datos IPv4 e IPv6.



El software analiza automáticamente las redes e identifica todos los dispositivos y sus respectivas interfaces de red, especificando sus direcciones IPv4 y IPv6, así como las direcciones físicas a través de una interfaz cómoda e intuitiva.

Características

La herramienta es capaz de llevar a cabo diversos ataques tales como:

MITM sobre redes IPv4 con ARP Spoofing y DHCP ACK inyección.
MITM en redes IPv6 con Spoofing de Anuncio de Vecino, ataque SLAAC, DHCPv6 falso.
DoS (denegación de servicio) en las redes IPv4 con ARP Spoofing.
DoS (denegación de servicio) en redes IPv6 con SLAAC DoS.
Secuestro de DNS.


Cada sección se explica más a detalle en la sección siguiente.

Técnicas de Man in the middle (MITM)

El bien conocido "hombre en el medio" es un ataque en el que el malhechor crea la posibilidad de leer, añadir o modificar la información que se encuentra en un canal entre dos terminales sin que alguno de estos se de cuenta. Dentro de los ataques MITM en IPv4 e IPv6 de Evil Foca se encuentran las siguientes técnicas:

ARP Spoofing: Consiste en el envío de mensajes ARP a la red Ethernet. Normalmente el objetivo es asociar la dirección MAC del atacante con la IP de otro dispositivo. Cualquier tráfico dirigido a la dirección IP de la puerta de enlace predeterminada será enviado erróneamente al atacante en lugar de a su destino real.
Inyección DHCP ACK: Consiste en el atacante monitoreando los intercambios de DHCP y, en algún momento durante la comunicación, enviar un paquete para modificar su comportamiento. Evil Foca convierte la máquina en un servidor DHCP falso en la red.

Spoofing de Anuncio de Vecino: El principio de este ataque es idéntico al de ARP Spoofing, con la diferencia de que IPv6 no funciona con el protocolo ARP, en cambio toda la información se envía a través de paquetes ICMPv6. Hay cinco tipos de paquetes ICMPv6 utilizados en el protocolo de detección y el Evil Foca genera este tipo de paquetes, situándose entre la puerta de enlace (gateway) y la víctima.

Ataque SLAAC: El objetivo de este tipo de ataque es ser capaz de ejecutar un MITM cuando un usuario se conecta a Internet y un servidor no incluye soporte para IPv6 y al que, por tanto, es necesario conectarse a través de IPv4. Este ataque es posible debido al hecho de que el Evil Foca compromete la resolución de nombres de dominio una vez que está en los medios de comunicación, y es capaz de transformar las direcciones IPv4 en IPv6.

Servidor DHCPv6 falso: Este ataque implica que el atacante se haga pasar por el servidor DCHPv6, respondiendo a todas las solicitudes de red, distribución de direcciones IPv6 y un DNS falso para manipular el destino del usuario o denegar el servicio.

Denegación de Servicio (DoS): El ataque DoS es un ataque a un sistema de máquinas o de red que se traduce en que el servicio o recurso sea inaccesible para sus usuarios. Normalmente provoca la pérdida de conectividad de la red debido al consumo de ancho de banda de la red de la víctima, o sobrecarga de los recursos del sistema de la víctima.

Ataque DoS en IPv4 con ARP Spoofing: Este tipo de ataque DoS consiste en asociar una dirección MAC inexistente en la tabla ARP de la víctima. Esto significa que la máquina cuya tabla ARP se ha modificado sea incapaz de conectarse a la dirección IP asociada a la MAC inexistente.

Ataque DoS en IPv6 con el ataque SLAAC: En este tipo de ataque se genera una gran cantidad de paquetes "Router Advertisement", destinada a una o varias máquinas, anunciando routers falsos y asignación de una dirección IPv6 y puerta de enlace diferente para cada router, colapsando el sistema y logrando que las máquinas no respondan.

Secuestro de DNS: El ataque o secuestro de DNS consiste en la alteración de la resolución del sistema de nombres de dominio (DNS). Esto se puede lograr mediante malware que invalida la configuración de una máquina de TCP/IP para que apunte a un servidor DNS pirata bajo el control del atacante, o por medio de un ataque MITM, con el atacante siendo la parte que recibe las peticiones DNS, y respondiendo a sí mismo a una petición DNS específica para dirigir la víctima hacia un destino específico seleccionado por el atacante.

Puedes descargar EvilFOCA 0.1.4.0 aquí.

"SexyCyborg" y sus zapatos de tacón: con herramientas de hacking dentro


Cuando la desarrolladora web de china "SexyCyborg" comenzó a observar el que ahora es su programa de televisión favorito Mr Robot, ella se sintió cautivada con temas de piratería y herramientas de prueba de penetración.
Tomando sus habilidades de TI existentes como base, ella comenzó a investigar sobre temas de seguridad de información y pruebas de penetración. A medida que su conocimiento creció, también lo hizo su curiosidad.

¿Te preguntaras cómo ella puede usar sus recién descubiertas habilidades para penetrar una instalación corporativa? su primer pensamiento fue la ingeniería social.


Al describirse a sí misma como "una trampa natural" - otra de sus invenciones, la minifalda LED sin duda atrae la atención sobre su físico - que no tenía dudas sobre su capacidad en poder obtener una invitación en casi cualquier oficina, pero se preguntó cómo iba a poder pasar artículos en su bolso a través de los puntos de revisión de seguridad.

Dada su afición por la ropa reveladora, ella se quedó con pocas opciones para esconder sus herramientas de pruebas hasta que se le ocurrió la idea de usar sus zapatos de tacón alto, a los que llamó "Zapatos Wu Ying - Tacones de Pruebas de Penetración"


El calzado personalizado cuenta con un compartimiento oculto en cada zapato, con un cajón que se puede acceder incluso sin tener que quitárselos.

En el espacio secreto dentro en el zapato derecho hay suficiente espacio para almacenar un router inalámbrico (con batería recargable), corriendo OpenWRT. 

Escondido en el espacio del zapato izquierdo hay más herramientas de trabajo, incluyendo un registrador de pulsaciones de teclas USB (keylogger), cable ethernet retráctil para el router OpenWRT, ganzúas y una cuña para comprometer candados.

A pesar de la interesante colección de herramientasem, SexyCyborg cree que nadie se daría cuenta de su calzado:
Con mis zapatos puedo distraer al objetivo con la parte superior de mi cuerpo y ellos no ven el peligro real en mis pies
La emprendedora hacker ha hecho disponible su tamaño 8 en modelos de impresión 3D para descarga, aunque recomienda que "ir equipado" no puede ser la más brillante de las ideas en algunas jurisdicciones.


Pentest: Exporta todos los perfiles wireless y sus contraseñas

Exporta todos los perfiles de conexion wireless configurados y sus respectivas contraseñas en texto plano:


C:\> netsh wlan export profile key=clear

Infografía - Tu Arsenal de Herramientas para Pentesting

El Blog CFT365 hizo una encuesta sobre las herramientas utilizadas cuando se están haciendo pruebas de penetración (Hacking Etico).

Aquí te dejamos la infografía:

Hackeo intenso a redes WiFi con Pineapple Mark V


El Pineapple (ahora sobre Mark V) es construido por la gente fina de Hak5: Darren Kitchen, Shannon Morse y el resto del equipo.

¿Qué es el Pineapple WiFi? (para aquellos que no saben).
Si estas buscando el 'Ananas Comosus', es decir, la planta tropical has venido al lugar equivocado. Si haz venido a leer más acerca de la herramienta de hacking Pineapple WiFi entonces quédate exactamente donde estás y sigue leyendo!

El Pineapple WiFi es el Maestro de Todas las Operaciones: se trata de un punto de acceso WiFi, Honeypot, Man In The Middle y básicamente toda una caja de pentest que tiene muchas otras funciones. Pineapple es una pequeña caja que se puede implementar en cualquier lugar, administrar en cualquier lugar y se puede utilizar en un importante sinnúmero de pruebas de penetración. El equipo detrás de Pineapple es siempre motivado por la producción de que herramientas de pentest accesibles, fáciles de usar, y siempre esperando superar las expectativas de sus clientes. Aún estamos trabajando en tener en nuestras manos uno de estos equipos pero esperamos estar haciéndolo muy pronto, por lo tanto, nos interesan mucho tus comentarios si has probado o eres dueño de una. La Pineapple ha estado en producción durante los últimos cinco años, por lo tanto, el cinco romano en 'Mark V'.
La versión anterior tenía una interfaz de usuario modular que ayudó a conseguir que la comunidad participara en su desarrollo. El Mark IV también tenía un puerto USB que permitió una segunda interfaz WiFi y más capacidad de almacenamiento para el registro de eventos y la instalación de programas adicionales; programas y herramientas para incluir SSL, ataques deauth, ataques de beacon, herramientas de inyección de MITM, captura TCP y mucho más! Parafraseando un discurso de Darren y el co-desarrollador del núcleo del producto Sebastián Kinne dieron en la demo de lanzamiento, "no hay nada allá afuera que sirva esta necesidad realmente única para el hacker y el pentester" - y a juzgar por la popularidad de la Pineapple, el equipo al parecer ha hecho un gran trabajo!

Almacenamiento y "facilidad de uso" parecen haber sido dos de los principales motores para el desarrollo de la piña. Dicho esto, se ve, y la opinión del publico sugiere que es un producto impresionante con una vibrante comunidad detrás del desarrollo.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular