17 dic 2018

LABORATORIOS DE SEGURIDAD CON GNS3 1/2


Tenia pensado en publicar un articulo practico sobre el funcionamiento del DHCP SPOOFING, realizado por un de nuestros alumnos certificados THD-EPC (Ethical Pentester Certified).


Sin embargo en dicho laboratorio se habla de una herramienta conocida como GNS3, y me parece prudente que los lectores conozcan primero el uso de este aplicativo antes de hablarles del laboratorio practico.

Para ello, he encontrado un articulo muy interesante que permite explorar el uso básico de GNS3, el cual comparto a continuación.

GNS3 es un simulador gráfico de red que te permite diseñar topologías de red complejas y poner en marcha simulaciones sobre ellos.

El laboratorio practico a realizar se basa en el siguiente modelo gráfico:




Espero que disfruten en estas vacaciones sin antes desearles una FELIZ NAVIDAD Y PROSPERO AÑO 2019


ThdJca @thditf


3 nov 2018

NUESTRA GIRA THD OCTUBRE-NOVIEMBRE

OCTUBRE

Gracias a la Universidad Autónoma Gabriel Rene Moreno En Santa Cruz de la Sierra en  Bolivia y en especial al Centro de Investigación y Formación Técnica - Tecnológica (CIFTT) a cargo del Ingeniero Herland Vhiestrox y su excelente equipo de trabajo; se llevo a cabo nuestra Octava Gira "The Hacking Day Project" en la que llevamos lo mejor de nuestras charlas y talleres especializados.

Taller de Hacking Android (Octubre 18 - 2018)


Taller de Descubriendo Ataques a la Redes Mediante el Análisis de Trafico (Octubre 20)



Taller de Osint Pro - Búsqueda de Información Inteligente (Nuevo) (Octubre 25)



Taller de Montaje de un Firewall Empresarial Con Software Libre (Octubre 26)



Por otro lado se llevo una edición mas de nuestra certificación internacional en Hacking Ético conocida como THD-EPC (Ethical Pentester Certified).


También aprovechamos para entregar los Certificados Internacionales de THD-EPC y THD-CMF


BOLIVIA - NUEVAMENTE GRACIAS


Una vez llegamos a Colombia, fuimos directo a la Fuerza Aérea de Colombia al III Simposio de Delitos Informáticos, en la cual nuestro proyecto apoyo con un Taller de Descubriendo Ataques a la Redes Mediante el Análisis de Trafico (Octubre 29)




NOVIEMBRE


Para empezar nuestra agenda estaremos el 8 (Charlas de Seguridad) y 9 (Talleres Prácticos)  en el 3rer Encuentro Nacional de Ingenieros de Sistemas en la Cámara de Comercio de Dos Quebradas - Risaralda, en nuestra charla mostraremos por primera vez lo fácil que es hacer los ataques a los Router Microtik que aun no han sido actualizado y dictaremos nuestro Taller Especializado:  "Descubriendo Ataques a la Redes Mediante el Análisis de Trafico" 


Para la asistencia e inscripciones, deben hacerlo en:

http://evento.camado.org.co

Los apetecidos libros de 0xword estarán disponible para la venta.


Quedan cordialmente Invitados




El 14 de Noviembre estaremos en la Fundación Tecnológica Autónoma del Pacífico, en el marco de la II Edición de la Semana del Conocimiento y la Innovación - Scientia Utap 2018 - que se llevará a cabo del 13 al 17 de noviembre, acompañaremos a través del proyecto con un WorkShop.


Para mayor información visite:  https://utap.edu.co/ccys/scientia-2018-del-13-al-17-del-noviembre-del-2018/ 


Del 19 al 24 estaremos en Manizales y a través del centro de educación de Confa, ofreceremos el 2 Bootcamp de Hacking Ético con la certificación internacional THD-EPC (Ethical Pentester Certified) de "The Hacking Day Project"


El training es un curso 90% práctico – 10% teórico, en donde el asistente será constantemente enfrentado a nuevos desafíos, con la guía del instructor. A cada asistente se le proveerá una máquina virtual con KALI, una distribución de Linux diseñada para Penetration Testers, desde donde se realizarán la mayoría de los laboratorios. También se proveerá una placa Wireless para ser usada durante los laboratorios de Wireless Hacking.

Entre las actividades complementarias que podrán disfrutar los asistentes serán: Tarde de spa, paseo en bicicleta, mañana de canoas, tarde de piscina, yoga al aire libre, aqua cardio, entrenamiento funcional, cardio box.

27 y 28 estaremos en Bucaramanga y Cucuta a través de BASC capitulo de Oriente, en el   Seminario Privacidad de la Información Bajo Amenaza Exponencial.  Para información e inscripciones contacta a basc.oriente@wbasco.org o comunicaciones.oriente@wbasco.org


Y para terminar el mes, estaremos el 29 en la Corporación Universitaria Remington, Sede Manizales acompañando a través "The Hacking Day - Project" con un WorkShop con el tema:  "Conoce a tu vecino a través de fuentes abiertas" 



Quedan cordialmente invitados a toda nuestra agenda de Noviembre.

ThdJca @thditf

1 oct 2018

10 MANERAS DE HACKEAR FACEBOOK Y COMO EVITARLO 8/10


8. ROBO DE COOKIES



Una cookie (galleta o galleta informática) es una pequeña información enviada por un sitio web y almacenada en el navegador del usuario, de manera que el sitio web puede consultar la actividad previa del navegador.

Su propósito principal es identificar al usuario; almacenando su historial de actividad en un sitio web específico, de manera que se le pueda ofrecer el contenido más apropiado según sus hábitos. Esto quiere decir que cada vez que se visita una página web por primera vez, se guarda una cookie en el navegador con un poco de información. Luego, cuando se visita nuevamente la misma página, el servidor pide la misma cookie para arreglar la configuración del sitio y hacer la visita del usuario tan personalizada como sea posible.

Es posible para un atacante a través de un ataque de Hombre en Medio (MITM) o un ataque en el que se permite el control remoto del equipo, que te roben las cookies que corresponden a la sesión de Facebook.  lo cual permitiría fácilmente el robo de tu identidad.

Estas cookies pueden ser cargadas en otro equipo el cual a través del navegador lo dejara en la misma sesión de Facebook de la Victima, sin introducir ninguna credencial.

Puede ver la prueba de Concepto de como capturar cookies con el el siguiente vídeo:

31 ago 2018

PROYECTO UBERTOOTH 2/2

En nuestra primera entrega dimos una introducción a lo que es UBERTOOTH, ahora continuamos con esta ultima parte para la puesta en marcha del dispositivo.




22 ago 2018

VPS GRATIS - !DE DONDE ESCOGER!

¿Qué es un VPS?



VPS (Virtual private server) o Servidor privado virtual es una solución que le permite tener un servidor 100% dedicado, pero en formato Virtual. Un servidor VPS es un punto intermedio en costos entre el servicio de Hosting compartido y adquirir un servidor dedicado y debido a su aislada naturaleza, los servidores VPS se han convertido en soluciones efectivas para correr aplicativos, como servidor de Correos, como servidor de bases de datos, como servidores de archivos, servidores de contabilidad o como servidor de desarrollo.