Archivo de la categoría: Seguridad en GNU/Linux

Seguridad en GNU/Linux

Denegación de Servicio (DOS) con la herramienta xerxes

Hola comunidad, este manual refiere sobre la herramienta de Denegación de Servicio (DOS) de nombre xerxes.  Paquetes necesarios gcc. Primeramente se descarga del sitio en GitHub, acá. Una vez descargada se procede a su compilación ejecutando la siguiente sintaxis; gcc xerxes.c -o xerxes Para correr la herramienta es necesario ejecutar el archivo recién compilado hacia el… Leer más »

Inyectar código malicioso a un programa ejecutable usando shellter y metasploit

Hola amigos, en este articulo se expone como crear un archivo malicioso (troyano) disfrazado de un programa ejecutable legitimo. Escenario: Equipo victima: Windows 8.1 de 64 bits con dirección IP 192.168.0.2 Equipo atacante: Parrot Security con dirección IP 192.168.0.3 Paquete shellter_v6.0.zip Paquete wine instalado. Para iniciar se descarga el paquete shellter desde la web del… Leer más »

Auditoría informática con la herramienta lynis

Hola comunidad, este articulo trata sobre la herramienta de auditoría informática lynis bajo licencia GPL y con la cual se puede obtener una idea general de como anda el servidor en cuanto a seguridad informática se refiere. Para iniciar se descarga el paquete en formato .tar.gz desde el sitio web oficial; https://cisofy.com/download/lynis/ Una vez descargado… Leer más »

Phishing a redes inalámbricas con la herramienta wifiphisher

Hola comunidad este articulo trata sobre la herramienta wifiphisher de seguridad informática para redes inalámbricas. Dicha herramienta fue creada en el lenguaje de programación Python y permite hacer un phishing en los dispositivos inalámbricos de una red determinada. Cabe aclarar que no usa fuerza bruta o denegación de servicio. Básicamente la explotación se realiza por… Leer más »

Instalar Veracrypt en GNU/Linux

Hola comunidad, les dejo este breve manual de instalación de la herramienta veracrypt la cual es utilizada para cifrar y ocultar datos que se consideren reservados ya sea en dispositivos extraíbles. La instalación es sumamente sencilla. Primero, se descarga del sitio web oficial el programa para el sistema operativo GNU/Linux; https://veracrypt.codeplex.com/wikipage?title=Downloads Una vez descargado, se… Leer más »

Mitigando Linux TCP Flaw

Hola amigos de la comunidad, les dejo este breve manual que habla de como mitigar la vulnerabilidad en el Protocolo de Control Transmisión, mejor conocido como TCP e implementado en el kernel Linux a partir de la versión >= 3.6. Esta vulnerabilidad permite capturar trafico prácticamente de cualquier protocolo de comunicación, es decir, HTTP, HTTPS,… Leer más »

Herramienta TyrantSQL para pruebas de inyeccion SQL

Hola amigos, les dejo este breve manual de instalación de la herramienta para pruebas de inyecciones SQL de nombre Tyrant SQL. A pesar que ya tiene unos años de haber nacido aun sirve para hacer las pruebas de rigor de todo sistema web. Para iniciar se descarga el archivo desde el siguiente enlace web; https://sourceforge.net/projects/tyrantsql/… Leer más »

Borrando Metadatos con MAT en GNU/Linux Debian / Mint / Ubuntu

Hola amigos, les dejo este breve manual para borrar los metadatos en los siguientes formatos Portable Network Graphics (.png)     JPEG (.jpg, .jpeg, …)     TIFF (.tif, tiff, …)     Open Documents (.odt, .odx, .ods, …)     Office OpenXml (.docx, .pptx, .xlsx, …)     Portable Document Fileformat (.pdf)     Tape ARchives (.tar, .tar.bz2, …)    … Leer más »