Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas
Mostrando entradas con la etiqueta Pentesting. Mostrar todas las entradas

15 may 2024

PENTESTING A SERVIDORES EN LA NUBE DE AMAZON AWS Y MICROSOFT AZURE


Continuando con el tema de Pentesting Cloud, en esta entrada basada en el artículo “Pentesting a servidores en la nube de Amazon AWS y Microsoft Azure.” de Jhonatan Valencia Arango. Se hablará sobre algunas técnicas y herramientas utilizadas para el Pentesting a servidores alojados en estas plataformas.


29 abr 2024

PENTESTING A SERVIDORES EN AMAZON WEB SERVICES Y GOOGLE CLOUD PLATFORM


En la era digital actual, donde la infraestructura en la nube se ha convertido en el pilar fundamental de numerosas empresas, la seguridad cobra un papel protagónico. En este escenario, Amazon Web Services (AWS) y Google Cloud Platform (GCP) emergen como líderes indiscutibles en la provisión de servicios en la nube. Sin embargo, la migración hacia estos entornos virtuales no está exenta de riesgos, y es aquí donde entra en juego el Pentesting (Penetration Testing), una técnica vital para evaluar y fortalecer la seguridad de los sistemas en línea.

En esta entrada basada en el artículo “Pentesting a servidores en Amazon Web Services y Google Cloud Platform” de L. Panesso, y J. A. Piraquive. Se hablará sobre algunas técnicas y herramientas utilizadas en cada fase del Pentesting de estas plataformas.

 

11 may 2022

USANDO LA HERRAMIENTA XPLOITSPY


 Xploitspy es una herramienta con características interesantes para el monitoreo de dispositivos con sistema operativo Android.

Algunas características son:

  • Ver contactos

  • Enviar mensajes
  • Registros de llamadas
  • Explorador de archivos
  • Administración del dispositivo
  • Registros del GPS
  • ver aplicaciones instaladas

Entre otras características que puedes consultar en el repositorio del proyecto.

16 jun 2021

GUÍA DE SEGURIDAD OFENSIVA PARA TÚNELES SSH Y PROXIES

Esta publicación pretende ser una ventanilla única para todas las cosas que un analista de seguridad ofensiva desearía saber sobre el uso de túneles Secure Shell (SSH) y proxies SOCKS. La información proporcionada aquí no es nueva, pero pretende ser un documento de referencia que se pueda utilizar durante las operaciones.













Traducido de: SPECTEROPS

16 abr 2021

CONOCIENDO LA PROXMARK3 A PROFUNDIDAD

Continuando con la serie de artículos sobre la Proxmark3, luego de nuestra publicación PRIMEROS PASOS CON LA PROXMARK3 EN KALI, llega esta nueva entrada en la cual profundizaremos un poco más en cuanto a los componentes y funcionamiento de la Proxmark3.

Debemos tener en cuenta que la “PROXMARK3” no solo es un dispositivo de lectura y copia de información de tarjetas RFID (Identificación por Radiofrecuencia), este dispositivo nos entrega una alta gama de oportunidades para hacer Pentesting, en campos basados en la tecnología RFID tales como: Tarjetas Bancarias, Sistemas de seguridad basados en tecnologías RFID de baja o alta frecuencia, Sistemas integrados de transporte, Datafonos, Entre otros.













12 abr 2021

LLEGA LA HORA DEL DECIMO BOOTCAMP DE CIBERSEGURIDAD

Continuamos con nuestro calendario de cursos y certificaciones, es por ello que les queremos contar que para Colombia se viene el decimo Bootcamp de Ciberseguridad, el cual es realizado por Confa. En este Bootcamp dictaremos nuestra reconocida certificación internacional THD-EPC (Ethical Pentester Certified), en la cual los asistentes aprenderán a comprometer la seguridad de una organización a través del uso de herramientas, técnicas y metodologías que son ampliamente utilizadas en el mundo de los ataques informáticos.


24 feb 2021

PRIMEROS PASOS CON LA PROXMARK3 EN KALI

Proxmark3 es un dispositivo que permite leer, reproducir y/o rastrear tecnologías RFID (Identificación por Radiofrecuencia) desde baja frecuencia LF (125 Khz) a alta frecuencia HF (13.56 Mhz). La Proxmark3 ofrece, según las etiquetas RFID específicas, funciones avanzadas como cifrado sin conexión, rastreo en línea, descifrado de claves predeterminado, volcado de datos o la capacidad de ejecutar simulaciones.

Este dispositivo es considerado como uno de los gadgets que todo Pentester debe tener en su arsenal de herramientas, por lo cual ha llamado nuestra atención y hemos estado realizando algunas pruebas de concepto con él. A continuación, explicaremos el paso a paso del proceso de instalación de la Proxmark3 en Kali Linux.


17 feb 2021

NOVENO BOOTCAMP DE CIBERSEGURIDAD

Continuando con el cronograma de nuestros cursos y certificaciones de este 2021, en el mes de Marzo realizaremos en Colombia una nueva versión del Bootcamp realizado por Confa en el cual dictaremos nuestra reconocida certificación internacional de hacking ético THD-EPC (Ethical Pentester Certified).

Esta ya es la novena versión del Bootcamp y teniendo en cuenta las restricciones actuales por cuenta de la pandemia del Covid-19, será realizado en modalidad virtual del 01 al 06 de Marzo, lo que posibilita tomar la certificación desde cualquier region.

Los invitamos a seguir pendientes de nuestro blog y de la página de thdsecurity, ya que en los próximos días estaremos anunciando nuevas sorpresas.


@jmvargas19

@TheHackingDay

8 jun 2019

CÓMO INSTALAR PARROT OS EN UNA USB



Dentro de las diferentes actividades cuando ejecutamos un trabajo de pentesting se encuentra la instalación del sistema operativo, que en su mayoría son alguna distribución de Linux desarrollada para este fin, esto si no disponemos de un equipo dedicado o una máquina virtual ya configurada para este trabajo.

24 may 2019

PUREBLOOD: FRAMEWORK PARA PENTESTING Y BUG HUNTING

 

La idea de este post es mostrarles un poco este potente Framework llamado PureBlood, el cual puede ser un valioso aliado en nuestras tareas de Pentesting o Bug Hunting. Entre las funcionalidades que nos ofrece PureBlood tenemos herramientas para la fase de recolección de información como; Banner Grab, Whois, Tracerout, escáner de puertos, búsqueda de paneles de administración, entre otros.

13 feb 2018

KALI LINUX 2018.1 YA DISPONIBLE



La noticia de Febrero es que la popular distribución para hackers éticos Kali Linux se ha renovado en este inicio de año, llegando a nuestra disposición su nueva versión Kali Linux 2018.1. Con varias correcciones de errores que se tenían desde la versión 2017.3 esta nueva versión también añade muchos paquetes actualizados al sistema.

13 ene 2014

Liberado KALI 1.0.6 con Auto destrucción de Emergencia (LUKS)

Hace unos días los desarrolladores de Linux KALI anunciaron que estaban planeando incluir " la autodestrucción de emergencia en Kali . Hacen una encuesta preguntando a los usuarios si se debe aplicar los parches cryptsetup en el paquete cryptsetup , y que ahora ya está allí en Kali Linux 1.0.6 en su última versión.



1 nov 2013

ULTIMA GIRA DEL AÑO: THE HACKING DAY - PROJECT


Luego de nuestra visita por Bolivia, en la que llevamos la certificación THD-EPC (Ethical Pentester Certified), en al que se conto un personal variado y deseoso de conocimiento; se prepara nuestro personal para los últimos cursos de este año y para las sorpresas que se darán en el próximo.

9 jun 2013

Bolivia: Entre la Fiadi y la Certificación “The Hacking Day”

Después de mi última visita a la hermosa ciudad de Santa Cruz de la Sierra en Bolivia, fueron muchos los proyectos que quedaron pendientes, pues bien aquí comento ya la conclusión de algunos de ellos…
 

  

8 jun 2013

Guayaquil – Ecuador == Listo para los Talleres THD y la Certificación THD-EPC

 
Una total asistencia fue el balance de la gira promocional realizada por “The Hacking Day” a través de nuestro buen amigo y aliado Roberto Olaya (Hack Security). Quien con poco esfuerzo deja el nombre de Ecuador en alto a través de su buena atención y gestión.
 
Las charlas “Hackeando con Buscadores”, “Ataques a la redes Inalámbricas” y “Se el primero en Atacar tu Web”, fueron el abre bocas perfecto para dar a conocer parte de los contenidos de la Talleres y la Certificación “THD-Ethical Pentester Certified”.

21 may 2013

0xWord La nueva Marca de los Libros de Informatica 64




Hace tiempo los amigos de Informatica 64, estaban trabajando sin parar en la editorial de libros de seguridad informática y hacking, y hoy es el día en que se ha hecho realidad. En primer lugar, y lo más importante es el nuevo cambio de nombre de la editorial de libros, a la que se ha bautizado como 0xWord y donde no solo tenéis a la venta los libros que ya teníamos disponibles, sino que hemos añadido muchas sorpresas.
dentro de las novedades se encuentran los siguientes titulos:


Ya en colombia la empresa IT Forensic, hizo el pedido de las nuevas publicaciones y estima su  llegada el 15 de Junio.


ThdJca






4 dic 2012

Penetration Testing With BackTrack By: Bucker


Es realmente sorprendente todo lo que nosotros podemos lograr con la magnifica herramienta del BackTrack y la verdad es que doy gracias a Dios por las madres y los padres que hicieron a la madre y al padre del genio que creó esta espectacularidad de herramienta.

Por eso nuestro proyecto "The Hacking Day" ofrece unos maravillosos y completisimos cursos, certificados, presenciales y con todas las de la ley para que se capaciten desde lo mas básico hasta lo mas complejo en BackTrack, pero eso es otro tema.

1 nov 2012

Actividad Colaborativa 6 - Integracion BeEF con Metasploit


Los estudiantes de la Universidad Autonoma de Occidente que se encuntran realizando la especializacion en seguridad informatica han hecho este excelente trabajo sobre como podemos nosotros integrar BeEF con Metasploit. Los Destacados estudiantes son Antonio Rafael Gálvez Horna, Jesús Andrés Montoya Saavedra, Jorge Andrés Cultid Mejía.

Les transcribo entonces el trabajo realizado por ellos esperamos que lo aprovechen y aprendan arto.

29 oct 2012

2 Nuevos Libros Pa'l Canasto!

2 Más Pa'l Canasto - It Forensic LTDA  
Los muchachos de informática 64 no se quedan quietos, ni en el verano, es por eso que durante estos meses nos ha traído de primera mano dos nuevas creaciones con la mejor calidad. Y al mejor estilo del profesor Víctor Frankenstein podriamos decir. -It's Alive!!.

Estas dos nuevas creaciones son:

15 ago 2012

"The Hacking Day - Project" Ahora en BOLIVIA

El proyecto de Hacking Day, hará parte de los talleres prácticos que apoyaran el evento de seguridad informatica EHCON Bolivia 2012.


Gracias a nuestro estimado amigo Álvaro Andrade, quien conocíamos desde Ecuador y luego tuvimos la oportunidad de tenerlo en la ciudad de Manizales en Colombia en el ACK Security Conference 2012.