Mostrando entradas con la etiqueta herramientas. Mostrar todas las entradas
Mostrando entradas con la etiqueta herramientas. Mostrar todas las entradas

miércoles, 3 de septiembre de 2014

Tox, un servicio de comunicación que busca ser una alternativa a Skype segura

captura_de_pantalla_2014-09-02_a_las_18.18.43.png

Con todas las filtraciones de la NSA, es de esperar que usuarios de servicios tan comunes, como lo es Skype, estén pensando en alguna alternativa que pueda asegurarles un poco más de privacidad. Es por ello que un grupo anónimo de hackers crearon Tox; un servicio de comunicación seguro.
Como es de esperar esta herramienta de comunicación tiene como objetivo asegurar la privacidad de sus usuarios, aunque a su vez busca ofrecer las mismas características que hoy en día lleva Skype para que pueda presumir de ser una alternativa de comunicación totalmente viable.

Tox nos promete seguridad por no depender de un servidor de terceros.

Usualmente un servicio de comunicación necesita de un servidor central al que llegan los datos enviados por el remitente, para después trasferirlos a un destinatario. Así que la diferencia de Tox con alguno de estos servicios es que prescinde de dicho servidor pues los datos se envían por medio de un enlace peer-to-peer mediante un protocolo encriptado.

Es por ello que el servicio promete seguridad ya que, al prescindir de un servidor de terceros, sería imposible interferir con sus comunicaciones para robar información, así como detener su funcionamiento.

Su puesta en marcha no es tan simple como el de otros servicios de mensajería instantánea, aunque tampoco será cosa de otro mundo, pues sólo requiere la creación de una clave con la que nos podremos identificar, la cual además servirá para que agreguemos a nuestros contactos, pudiendo ocultar algunos de éstos enviándolos a una lista de privada.

ss.png

Por ahora el servicio se encuentra en una fase beta, aunque ya existen clientes con los que lo podemos probar, incluyendo para Windows, Linux, OS X, y dispositivos Android, no obstante, tenemos la promesa de recibir clientes para más plataformas en el transcurso de su desarrollo.



Vía | Wired
Más Información | Tox

Fuente: http://www.genbeta.com/mensajeria-instantanea/tox-un-servicio-de-comunicacion-que-busca-ser-una-alternativa-a-skype-segura

ReactOS®, un nuevo sistema operativo de código abierto compatible con windows

ReactOS® es un sistema operativo de código abierto basado en los mejores principios de diseño que se encuentran en la arquitectura de Windows NT® (versiones de Windows tales como Windows XP, Windows 7 y Windows Server 2012 siguen la arquitectura NT). Escrito completamente desde cero, ReactOS no es un sistema basado en Linux, y no comparte nada de la arquitectura UNIX.

El objetivo principal del proyecto ReactOS® es proporcionar un sistema operativo compatible a nivel binario con Windows. Esto permitirá correr tus drivers y aplicaciones tal y como lo harían en tu sistema Windows®. Además, se usa la misma interfaz de usuario del sistema Windows, así que aquellas personas acostumbradas a éste encontrarán ReactOS muy familiar. Es objetivo último de ReactOS® es permitirte usarlo como alternativa a Windows® sin obligarte a cambiar el software con el que estás acostumbrado a trabajar.


ReactOS 0.3.16 aún se encuentra en fase alpha, lo que significa que aún no está completo, y sólo se recomienda para propósitos de evaluación y testeo

Fuente: https://www.reactos.org/es

Saludos jadcodianos.

miércoles, 20 de agosto de 2014

FBCacheView v1.03 - View Facebook images stored in the cache of your Web browser



FBCacheView is a simple tool that scans the cache of your Web browser (Internet Explorer, Firefox, or Chrome), and lists all images displayed in Facebook pages that you previously visited, including profile pictures, images uploaded to Facebook, and images taken from other Web sites. For every Facebook image, the following information is displayed: URL of the image, Web browser that was used to visit the page, image type, date/time of the image, visit time, image file size, and external URL (For images taken from another Web site).

Columns Description

  • URL: The URL of the image on Facebook.
  • Web Browser: The Web browser that stores the specified Facebook image file in the cache.
  • Image Type: The type of the image: Profile image, uploaded image, or external image taken from another Web site. For 'External Image' type, the original URL of the image is displayed on 'External URL' column.
  • Image Time: The date/time of the image as returned by the Web server of Facebook. This column usually represents the time that the image was uploaded to Facebook.
  • Browsing Time: The last time that the specified Facebook image was loaded by your Web browser.
  • File Size: The file size of the image.
  • Filename: The full path of the image filename in the cache of your Web browser.
  • External URL: Displays the original URL of the image (Only for external images)   

Fuente: http://hack-tools.blackploit.com/2014/08/fbcacheview-v103-view-facebook-images.html

viernes, 18 de julio de 2014

Recopilación de herramientas de seguridad informática

Buenas a todos, en el post de hoy hemos querido compartir con vosotros una nueva versión de la lista de herramientas de seguridad que mantenemos desde Flu Project, con una serie de nuevas herramientas y soluciones que Silvia nos ha remitido por email (¡muchas gracias Silvia!).
Footprinting y Fingerprinting: búsqueda de información 
1. Anubis (Web oficial: http://flu-project.blogspot.com.es/p/herramientas-de-flu-project.html)
2. Maltego (Web oficial: http://www.paterva.com/web5/)
3. Nslookup (Información: http://es.wikipedia.org/wiki/Nslookup)
4. Dig (Información: http://en.wikipedia.org/wiki/Dig_%28Command%29)
5. Visualroute (Programa: http://visualroute.visualware.com/)
6. Whois (Programa: http://www.whois.net/)
7. Nsauditor (Web oficial: http://www.nsauditor.com/)
8. Foca (Programa: http://elevenpaths.com/lab_foca.html)
9. Httprint (Web oficial: http://www.net-square.com/httprint/)
10. Ldap Browser (Programa: http://www.ldapbrowser.com/)
11. Archieve.org (Web oficial: www.archieve.org)
12. Yougetsignal (Web oficial: www.yougetsignal.com)
13. Netcraft.com (Web oficial: www.netcraft.com)
14. Dnsstuff (Web oficial: www.dnsstuff.com)
15. Wfuzz (Información y programa: http://www.edge-security.com/wfuzz.php)
16. Nmap (Programa: http://nmap.org/download.html)
17. Zenmap (Interfaz gráfica de Nmap http://nmap.org/zenmap/)
18. Shodan (Información y servicio: http://www.shodanhq.com/)
19. Unicorn Scan (Información y programa: http://www.unicornscan.org/)
20. Satori

Aplicaciones para descargar webs 
1. HTTrack (http://www.httrack.com/)
2. FileStream Web Boomerang (http://www.filestream.com/webboomerang/)
3. Website Ripper Copier (http://www.tensons.com/products/websiterippercopier/)

Escáneres de vulnerabilidades
1. GFI (Web oficial: http://www.gfi.com/languard/)
2. MBSA (Web oficial: http://technet.microsoft.com/es-es/security/cc184924.aspx)
3. SSS (Programa: http://www.safety-lab.com/en/products/securityscanner.htm)
4. WIKTO (Programa: http://www.baxware.com/wikto.htm)
5. ACUNETIX (Web oficial: http://www.acunetix.com/)
6. NESSUS (Web oficial: http://www.nessus.org/nessus/)
7. OpenVAS (Escaner de vulnerabilidades libre derivado de Nessus: http://www.openvas.org/)
8. RETINA (Información y programa: http://www.global-tools.com/retina.htm)
9. WEBCRUISER (Información y programa: http://sec4app.com) (Windows)
10. NIKTO (Información y programa: http://cirt.net/nikto2)
11. FLUNYMOUS (Escáner de vulnerabilidades para Wordpress y Moodle: http://www.flu-project.com/downloadflu/flunym0us)
12. WP-SCAN (Información y programa: http://code.google.com/p/wpscan/)
13. PSI Secunia (http://secunia.com/products/consumer/psi/sys_req/)

Exploits 
1. Metasploit (Web oficial:http://www.metasploit.com/)
2. WinAUTOPWN (Programa: http://24.138.163.182/quaker/v2/w/winAUTOPWN_2.5.RAR)
3. Exploit-DB [Base de datos de exploits] (http://www.exploit-db.com/)

Malware 
1. FLU - (Troyano Open Source): (http://www.flu-project.com)
2. Hacker defender (Tutorial (rootkit): http://foro.elhacker.net/hacking_avanzado...html)
3. Netcat (Tutorial: http://foro.elhacker.net/tutoriales...html)
4. Crypcat (Programa: http://sourceforge.net/projects/cryptcat/)
5. Rootkit Revealer (Programa: http://sysinternals-rootkitrevealer.softonic.com/)
6. AVG AntiRootkit 1.0.0.13 (Programa: http://www.grisoft.cz/79461)
7. Ice Sword (Programa: http://icesword.softonic.com/)
8. Fu.exe (Rootkit: http://www.wisedatasecurity.com/herramientas/FU_Rootkit.zip)
9. Ikklogger 0.1 (Keylogger http://foro.elhacker.net/....html)
10. File Mon (Programa: http://technet.microsoft.com/es-es/sysinternals/bb896642.aspx)
11. Kgb Spy (Programa beta (troyano): http://kgb-spy-keylogger.softonic.com/)
12. Subseven (Troyano: http://www.vsantivirus.com/sub722.htm)

Distribuciones de Linux orientas a auditoría 
1. Wifislax (Página oficial: www.wifislax.com)
2. Wifiway (Página oficial: www.wifiway.org)
3. Backtrack (Página oficial: www.backtrack-linux.org)
4. Samurai (Página oficial: http://sourceforge.net/projects/samurai/)
5. Helix (Página oficial: http://www.e-fense.com/h3-enterprise.php)
6. Caine (Página oficial: http://www.caine-live.net/)
7. Bugtraq (Página oficial: http://www.bugtraq-team.com)
8. Kali Linux (Página oficial: http://www.kali.org)

Sniffers
1. Cain (Página oficial: http://www.oxid.it)
2. Wireshark (Página oficial: http://www.wireshark.org)
3. Ettercap (Sustituto de Cain para Linux: http://ettercap.sourceforge.net)
4. Tshark (Sniffer en modo consola del proyecto Wireshark: http://www.wireshark.org/docs/man-pages/tshark.html)
5. Evil Foca http://elevenpaths.com/lab_evil_foca.html
6. NetworkMiner http://www.netresec.com/?page=NetworkMiner

Ingeniería social
1. SET (http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_%28SET%29)

Ofuscadores de código
1. Eazfuscator
2. Salamander .Net Protector
3. Dotfuscator Community Edition
4. Smartassembly
5. Reactor de .NET

Analizadores de vulnerabilidades en código fuente 
1. FindBugs
2. Lapse
3. PMD

IT Security Related 
1. Open Source Vulnerability Database Search
2. US Homeland Security Threat
3. Best Security Tips

Monitorización/correlación de eventos 
1. Nagios
2. Zabbix

Cuadros de mando
1. Babel

WiFi

1. Liberar a Wifi (Descifrador de claves WiFi para Android)
2. Acrylic_WiFi
3. JavaCalcularWlan
Firewalls 
1. FluBlocker (WAF para IIS7 o superior)

Sistemas de Cibervigilancia
1. Maltego
2. ZINK-IT (http://www.zinksecurity.com/zinkit.php)

Integridad de archivos 
1. OSIRIS
2. Pwdump7 (http://www.tarasco.org/security/pwdump_7/)
3. Samdump
4. l0phtcrack (http://www.l0phtcrack.com/)
5. Findmyhash (https://code.google.com/p/findmyhash/downloads/list)
6. WCE-Windows Credentials Editor (http://www.ampliasecurity.com/research/wcefaq.html)
7. Mimikatz (http://blog.gentilkiwi.com/mimikatz)
8. OphtCrack
9. Integrigy (http://www.integrigy.com/security-resources/downloads/lsnrcheck-tool)
10. Minasi (http://www.minasi.com/apps/)
11. Setdllcharacteristics (http://blog.didierstevens.com/2010/10/17/setdllcharacteristics/)

Ingeniería inversa
1. Olly Dbg (Programa: http://www.ollydbg.de/download.htm)
2. Radare (Programa: http://radare.org/y/)

Detectores de Man in the Middle

1. Marmita
2. XARP (Web: http://www.chrismc.de/development/xarp/)

Metadatos
1. Exiftool

Criptografía
1. TrueCrypt
2. Bitlocker
3. File Checksum Integrity Verifier-FCIV (http://www.microsoft.com/en-us/download/details.aspx?id=11533)
4. Sophos (http://www.sophos.com/es-es/products/free-tools.aspx)

Fuente: http://www.flu-project.com/2014/07/recopilacion-de-herramientas-de.html

VeraCrypt, el reemplazo al "extinto" TrueCrypt

VeraCrypt

Éramos muchos los usuarios que utilizábamos TrueCrypt para cifrar nuestros archivos más sensibles. Pero hace unos días, algo sucedía con el proyecto y su desarrollo se veía interrumpido de repente. Está claro que se trataba de una de las herramientas más útiles de todo Internet, por lo que también ha supuesto una gran pérdida y una falta de seguridad para los que lo usábamos.

La pregunta a partir de entonces era qué aplicación utilizar. Pero justo en ese momento nos enteramos de la existencia de VeraCrypt, un nuevo proyecto surgido del propio código fuente de TrueCrypt, pero modificado convenientemente para ofrecer más características y potencia que el software original. De hecho, IDRIX, la empresa encargada de su programación, ha afirmado que la aplicación está destinada a ser más segura que el producto en el que se basa.
Podríamos decir que VeraCrypt es un clon más. Pero un clon potenciado y con características completamente nuevas que harán que no sólo podamos seguir utilizando una herramienta completamente segura, sino también con funciones adicionales que consiguen que sea uno de los proyectos a tener más en cuenta.

VeraCrypt

Seguridad, seguridad, y más seguridad

Veámos algunas de las características más interesantes de Veracrypt. Además de ser gráficamente casi igual que el proyecto en el que se basa, ha añadido una nueva capa que impedirá que se lleven a cabo ataques mediante fuerza bruta. Sin ir más lejos, el programa utiliza el algoritmo PBKDF2-RIPEMD160 con 327661 iteraciones para cifrar la partición del sistema. En el caso de que tengamos que cifrar otras particiones, o archivos mucho más concretos, el número de iteraciones pasa a las 500.000.
Está claro que tanta seguridad también tiene sus inconvenientes ya que, al tener tantas iteraciones, el ordenador se verá obligado a soportar una carga mayor, desgastando los discos duros con una mayor rapidez. Aunque eso no quiere decir que el programa vaya a estropearnos la máquina al poco tiempo de instalarlo.
Por otra parte, también tenemos que decir que los archivos cifrados que sean creados con VeraCrypt no serán compatibles ni con TrueCrypt ni con otras alternativas que tengan el mismo objetivo. En otras palabras, si ciframos algún tipo de contenido, sólo podremos manejarlo con el propio programa.
VeraCrypt

En desarrollo, aunque con muchas espectativas

IDRIX, la encargada de desarrollar el programa, ya ha puesto a disposición de los usuarios sendas versiones para Windows y Linux que funcionan correctamente, aunque también han afirmado que están trabajando en una edición para MacOS X. Además, una auditoría se encargará de analizar TrueCrypt para comprobar si existen vulnerabilidades.
Podéis descargar la aplicación, de forma gratuita, desde su página web oficial. Estad especialmente atentos a su desarrollo, ya que promete más de lo que parece.

Opinión propia:

Creo que es muy raro que los discos encriptados en truecrypt no sean compatibles si bien, a pesar de los cambios "nuevos" que le han hecho no pasan a ser implementaciones de algo nuevo mas no debería verse afectado el código anterior pues usarían los mismos métodos criptográficos.


Más información | VeraCrypt
En Genbeta | TrueCrypt y su misteriosa desaparición
http://www.genbeta.com/herramientas/veracrypt-el-reemplazo-al-extinto-truecrypt

miércoles, 25 de junio de 2014

APKinspector (ingles)

APKinspector is a powerful GUI tool for analysts to analyze the Android applications. The goal of this project is to aide analysts and reverse engineers to visualize compiled Android packages and their corresponding DEX code. APKInspector provides both analysis functions and graphic features for the users to gain deep insight into the malicious apps


https://github.com/honeynet/apkinspector/

Fuente: https://evilzone.org/android/apkinspector/

Android IMSI Catcher Detector (Ingles)

The android IMSI catcher detector is an android based project to detect and (hopefully one day) avoid fake base stations (IMSI-Catchers) in GSM/UMTS Networks.
With IMSI-Catchers being exponentially popular lately, and with an explosion of various "bastards" with governments and criminals all the same, using it. Anyone can now buy an IMSI-Catcher (or build a cheap one on his own). In addition they can all crack the A5.1-3 encryption on the fly!.


https://github.com/SecUpwN/Android-IMSI-Catcher-Detector


Project size is around 85mb, it contains papers and ebooks about GSM protocols and related subjects, some papers are in German.

Fuente: https://evilzone.org/android/android-imsi-catcher-detector/