Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - HATI

#81

La Audiencia Nacional ha accedido a extraditar a Estados Unidos al hacker ruso Pyotr Levashov, detenido el pasado abril en Barcelona y que es reclamado para ser juzgado por captar datos de usuarios de internet e introducir un programa malicioso en sus ordenadores para pedirles un rescate económico, supuestamente.

La Audiencia Nacional considera que España no es competente para juzgarle pues es en EEUU donde se encuentran las víctimas y los daños producidos por su supuesta actividad delictiva, en consonancia con la postura mantenida por la Fiscalía durante la vista de extradición.

Estados Unidos acusa a Levashov de haberse beneficiado de Kelihos, una red de ordenadores infectados y controlados sin el conocimiento de sus propietarios y de apropiarse de direcciones de correo electrónico, nombres de usuarios y contraseñas a las que luego distribuía ransomware, un programa malicioso que introduce un código en el ordenador para pedir un rescate económico al dueño.

La Audiencia considera que la competencia para juzgar al supuesto hacker está definida por el lugar donde se detecta el daño y los intereses afectados, así como el perjuicio económico originado. Por ello considera "indiferente" que Levashov hubiese hackeado desde España.

En relación a la supuesta motivación política expuesta por la defensa, la Sala señala que el procedimiento de entrega responde "a la existencia de un proceso penal seguido en EEUU" contra el que existe una acusación formal "por delitos comunes" emitida por el Gran Jurado del Tribunal de Distrito de Connecticut, " sin atisbarse la motivación política denunciada".

Levashov argumentó que temía por su vida y temía ser torturado a cambio de información confidencial por haber trabajado para el partido Rusia Unida, que preside Vladimir Putin. En cambio, los jueces destacan que la defensa no insistió en la vista sobre esa supuesta motivación basada también en informaciones periodísticas que lo vinculaban al equipo de piratas que habría actuado a favor de Donald Trump en la campaña presidencia y contra la demócrata Hillary Clinton.

Para la Sala, nada de esto se ha acreditado, ni tampoco "la potencial vulneración del derecho a la vida o a la integridad física" del reclamado. Además, rechaza realizar un seguimiento de su situación procesal y penitenciaria cuando sea entregado a Estados Unidos.

Los hechos con los que se acusa a Levashov son constitutivos de los delitos de asociación ilícita para cometer fraude, robo de identidad, fraude electrónica y escuchas telefónicas ilícitas, entre otros, conforme a la legislación norteamericana.

La Sala cree que en este caso "se cubre sobradamente el mínimo punitivo de más de un año de prisión" así como el de doble incriminación establecidos en el tratado bilateral entre España y Estados Unidos como para proceder a la entrega del reclamado.

Su esposa, Maria Levashova, pidió el apoyo de abogados de derechos humanos y del vicepresidente ruso para defender al hacker e impedir su extradición. Considera que Estados Unidos intenta vincularlo con un virus desplegado en la campaña de apoyo a Trump.

Pyotr Levashov sería la persona que está detrás del alias de Internet Peter Severa (Pedro del Norte, en ruso), conocido por ser uno de los más activos hackers relacionados con los spams (correos electrónicos no solicitados).

Durante años, Severa habría infectado ordenadores de todo el mundo por medio de software malicioso, para luego vender estos acceso a ordenadores secuestrados con troyanos.


Fuente:publico.es
#82
Hacking / Ichidan, clon de Shodan en la Deep Web
Septiembre 23, 2017, 08:53:11 AM

Motores de búsqueda como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Logino You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, que permiten buscar dispositivos con servicios expuestos a internet, son ya bastante conocidos. Añado una breve referencia de Wikipedia para aclarar las ideas a la gente que no sepa de ellos:

Cita de: WikipediaShodan es un motor de búsqueda que le permite al usuario encontrar iguales o diferentes tipos específicos de equipos (routers, servidores, etc.) conectados a Internet a través de una variedad de filtros. Algunos también lo han descrito como un motor de búsqueda de banners de servicios, que son metadatos que el servidor envía de vuelta al cliente.1​ Esta información puede ser sobre el software de servidor, qué opciones admite el servicio, un mensaje de bienvenida o cualquier otra cosa que el cliente pueda saber antes de interactuar con el servidor.

Si quereís aprender más de estos buscadores para ampliar información aquí listo unos links:

  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




Hace unos días, Bleeping Computers encontró un motor de búsqueda de dispositivos con servicios expuestos en la Deep Web. Su nombre es Ichidan, que significa en japones "primera etapa", y se encuentra en la dirección You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Su interfaz es un clon exacto de Shodan y puedes crear una cuenta sin necesidad de correo electrónico para usar todas sun funcionalidades:


Probando, he comprobado que los filtros no son tan avanzados como en Shodan, aunque permiten descubrir cosas interesantes. En mi opinión, si continua desarrollandose llegará a ser una herramienta de investigación muy potente.

Con una búsqueda del puerto 80 encontramos casi 5000 resultados:


Al igual que en Shodan, nos muestra el top de servicios y el de software. Podemos entrar en detalles para comprobar los banners de los servicios, ver sus versiones, y acceder a más información:


Accedemos a la url para ver que nos encontramos y... que raro :D:


Podemos comprobar todos los dispositivos escaneados por este buscador con el query "* ". Se aprecia que no es un número muy elevado si supuestamente ha escaneado gran parte de la Deep Web, y si es así, se confirma que el tamaño de esta red no es tan grande como se piensa.



Un saludo, HATI  :D
#83

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Logines una de las peores vulnerabilidades a las que se ha enfrentado Internet. Descubierto en abril de 2014, este fallo de seguridad en OpenSSL permitía a cualquier usuario conseguir volcados de memoria de cualquier servidor, volcados en los que podía haber todo tipo de información personal, como, por ejemplo, contraseñas. La magnitud de este fallo de seguridad fue tal que, a día de hoy, aunque está más o menos controlado, sigue habiendo miles de servidores vulnerables conectados a Internet. Ahora, una nueva vulnerabilidad similar (en cierto modo), llamada You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, vuelve a amenazar Internet, esta vez, por culpa del servidor web Apache.

Las conexiones HTTP pueden hacer llamadas a varios métodos (como GET y POST, los métodos más utilizados), pudiendo recurrir al método OPTIONS para ver una lista completa con los métodos que tenemos disponibles y podemos utilizar.

Tal como You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, al enviar una petición OPTIONS a las webs más visitadas a nivel mundial según el ranking Alexa, la respuesta, en la mayoría de los casos, viene con un parámetro "Allow" y You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login". Esto puede ser fruto de un desbordamiento de búfer, igual a como ocurría en una primera instancia con OpenSSL y que, finalmente, dio lugar a Heartbleed.

Aunque de momento no hay un exploit ni una prueba de concepto de este fallo de seguridad, todo apunta a una especie de nuevo Heartbleed, esta vez de la mano del servidor web Apache. De conseguirse explotar, esta vulnerabilidad podría permitir a cualquier atacante conseguir piezas arbitrarias de memoria que podrían contener información sensible, tanto del propio servidor (contraseñas, por ejemplo), como de los usuarios que lo visitan.

El experto de seguridad que ha dado con esta vulnerabilidad, se ha puesto en contacto con la mayoría de las compañías potencialmente vulnerables a este fallo, y tan solo una ha devuelto el correo, siendo, además, bastante reacia a colaborar en la investigación

Dentro del Alexa Top 1 Million, tan solo 466 webs se han encontrado como vulnerables a este fallo, aunque al no ser un fallo determinista, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

La vulnerabilidad ya ha sido registrada con el código You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, aunque, de momento, se encuentra en fase de análisis por parte del You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

Si utilizamos Apache 2.2, este experto de seguridad nos facilita You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginhasta que se analice la vulnerabilidad, se acepte y llegue un parche oficial de la mano de Apache.

Aunque la vulnerabilidad es similar en la técnica a Heartbleed, en realidad no es tan grave como esta, y es que, además de afectar a un pequeño número de hosts en todo el mundo, los volcados de memoria que devuelve son mucho menores a los que devolvía Heartbleed. Pero es un fallo real, un fallo del que hay que preocuparse e intentar solucionar cuanto antes, y es que, al final, los grandes ataques informáticos siempre vienen a través de estas pequeñas vulnerabilidades.


¿Cómo probarlo?

Simplemente con...

Código: bash
curl -D - -X OPTIONS http://localhost

Returns:
HTTP/1.1 200 OK
Date: Thu, 22 Jun 2017 08:40:07 GMT
Server: Apache
Allow: GET,HEAD,POST,OPTIONS,HEAD,HEAD
Content-Length: 0
Content-Type: httpd/unix-directory



Esto debería devolver UN solo "Allow: HEAD".

Otro ejemplo:

Código: text
for i in {1..100};
do curl -sI -X OPTIONS https://www.google.com/ | grep -i "allow:";
done


O con esta You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.


Actualizaciones de productos

    Gentoo: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    NetBSD/pkgsrc: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    Guix: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    Arch Linux: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    Slackware: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    NixOS: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    Debian: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
    You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login




Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#84
Dudas y pedidos generales / Re:metadatos
Septiembre 20, 2017, 05:18:26 PM
Citarantes de subir una foto a alguna red es conveniente borrar metadatos o ya se encarga de hacerlo la pagina a la que lo subimos?

Depende de la web.






Citary de ser asi como podria eliminarlos todos?

Te dejo varios enlaces de interés:

Guía para eliminar metadatos: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Herramienta gratuita para eliminar metadatos: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Herramienta de borrado de metadatos online (ElevenPath): You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#85
Dudas y pedidos generales / Re:Ayuda con SpyEye
Septiembre 15, 2017, 03:49:25 AM
Según el mensaje, tienes un archivo sobrante de configuración o te falta un plugin. Revisa eso y nos cuentas.
#86
Wargames y retos / Máquina virtual vulnerable con Docker
Septiembre 14, 2017, 06:07:28 PM

Docker ha recibido muchas críticas desde la comunidad de seguridad. Además de correr como root, Docker también permite que los contenedores interactúen con el host, y esto supone un gran riesgo. Aunque la seguridad en Docker ha mejorado muchísimo, si no eres cuidadoso con su configuración, un contenedor malicioso podría escapar de su entorno virtual o sandbox y llegar al host.

Para entender mejor la seguridad en Docker y hacer algunas prácticas, los chicos de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginhan creadoYou are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login con Docker que esconde tres banderas o flags. Tu objetivo no es sólo encontrar las tres bandereas, sino también conseguir una shell como root.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#87
Dudas y pedidos generales / Re:Keylogger - RAT Indetectable
Septiembre 06, 2017, 03:30:53 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#88
¿A alguien le ha funcionado la tool?

He estado probando y nada.
#89
Después de un tiempo de espera finalmente ha visto la luz NTRBoot, un sencillo hackdesarrollado por Normmatt que aprovecha una vulnerabilidad en el hardware de Nintendo 3DS. NTRBoot permite revivir la portátil de prácticamente cualquier tipo de brick y modificarla independientemente del modelo o versión del firmware, sin necesidad de downgrade o hardmod.

NTRBoot funciona debido a un fallo en el bootrom. Antes de que el bootrom arranque la NAND del sistema comprueba que la consola está cerrada y si se encuentra pulsada una combinación de botones. En caso de que así sea la portátil se inicia desde la bootrom de la tarjeta flash y no desde la NAND, dejando la consola completamente expuesta. ¿Cómo mantener pulsados los botones con la consola cerrada? Usando un imán.

Si colocamos un imán sobre el botón B de Nintendo 3DS la portátil se iniciará en modo reposo. Con el imán situado encendemos la consola usando la combinación de botones Start + Select + X + Power y de esta forma arrancará desde la NAND del cartucho. Esta flashcard, que debe estar preparada para la ocasión, permite instalar Boot9Strap / Sigax para tener acceso a un custom firmware como Luma. En el caso de Nintendo 2DS no es necesario el uso de un imán.




Después de un tiempo de espera finalmente ha visto la luz NTRBoot, un sencillo hackdesarrollado por Normmatt que aprovecha una vulnerabilidad en el hardware de Nintendo 3DS. NTRBoot permite revivir la portátil de prácticamente cualquier tipo de brick y modificarla independientemente del modelo o versión del firmware, sin necesidad de downgrade o hardmod.

NTRBoot funciona debido a un fallo en el bootrom. Antes de que el bootrom arranque la NAND del sistema comprueba que la consola está cerrada y si se encuentra pulsada una combinación de botones. En caso de que así sea la portátil se inicia desde la bootrom de la tarjeta flash y no desde la NAND, dejando la consola completamente expuesta. ¿Cómo mantener pulsados los botones con la consola cerrada? Usando un imán.

Si colocamos un imán sobre el botón B de Nintendo 3DS la portátil se iniciará en modo reposo. Con el imán situado encendemos la consola usando la combinación de botones Start + Select + X + Power y de esta forma arrancará desde la NAND del cartucho. Esta flashcard, que debe estar preparada para la ocasión, permite instalar Boot9Strap / Sigax para tener acceso a un custom firmware como Luma. En el caso de Nintendo 2DS no es necesario el uso de un imán.

NTRBoot no solo permite exponer cualquier modelo de 3DS independientemente de su firmware, también puede revivir la portátil en caso de brick debido a experimentos anteriores. Para ello no necesitamos un respaldo de la NAND, tan solo debemos usar un CTRTransfer. El sistema de NTRBoot va incluso más allá y funciona en una Nintendo 3DS con la NAND inservible o sin ella (con el chip físicamente eliminado).

Otra de las ventajas de NTRBoot es que al ser un hack a nivel de hardware no puede ser tapado por Nintendo vía software. En caso de que la compañía quiera evitarlo deberá lanzar un nuevo modelo de la portátil.

A día de hoy las flashcard compatibles con NTRBoot son: Acekard 2i HW-44, Acekard 2i HW-81 y R4i Gold 3DS RTS. También está planeado ofrecer soporte para R4 SDHC Dualcore​ y Supercard DS2​. Ahora que se ha lanzado NTRBoot se espera que la lista de tarjetas compatibles se vaya ampliando.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#90

Un enorme spambot utilizaba You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. Se trata del mayor ataque de phishing jamás visto en el mundo, rompiendo todos los récords existentes hasta el momento, y que además deja en evidencia las medidas de seguridad de hoy en día, la poca efectividad de los filtros antispam y de los nuevos trucos para evitar el robo de datos personales, especialmente los bancarios.
Un investigador de seguridad informática de París, Francia, cuyo You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, descubrió un servidor abierto y accesible alojado en los Países Bajos, que almacena decenas de archivos de texto que contienen un gran lote de direcciones de correo electrónico, contraseñas y servidores utilizados para enviar correos no deseados con malware.

Este spambot, conocido como Onliner, fue utilizado para enviar el malware bancario You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Logina correos electrónicos de todo el mundo. De momento, han sido reportadas un total de 100.000 infecciones. El malware estaba insertado en un GIF de 1x1 píxeles y fue capaz de robar una gran cantidad de datos de navegadores y de software, especialmente información bancaria.

Cuando el usuario abría el correo electrónico, de forma automática se enviaba una solicitud con su dirección IP al servidor que alojaba esta imagen. Esta información era suficiente para que el delincuente pudiera saber el momento en el que se abrió el correo, el lugar desde donde se hizo y en cuál dispositivo.

El hallazgo se efectuó el día de ayer, luego de que por razones desconocidas, el servidor quedara desprotegido y accesible. Benkow alertó la semana pasada sobre este hecho a Troy Hunt y después de realizar las verificaciones correspondientes, Hunt encontró un listado más grande de cuentas spam, tal como lo explica en su sitio web.

Allí también indica que ha tomado acciones legales para que este servidor sea clausurado y eliminado. Se supone que las 711 millones de cuentas de correo electrónico pudieron ser utilizadas en un lapso de dos años y medio. De igual manera, se descubrió una lista de más de 80 millones de credenciales SMTP para eludir los filtros anti-spam.

Si desees asegurarte de que tus cuentas de correo electrónico han sido afectadas por este ataque, puedes realizar la comprobación a través de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, una herramienta creada por Hunt y que fue actualizada luego de este robo. En caso de que tu cuenta haya sido hackeada, debes cambiar las credenciales de acceso inmediatamente.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#91
No creo que encuentres el algoritmo para WPA/WPA2, pero muchos si que tienen algoritmos conocidos para el WPS, como ComputePin.

Puedes usar You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginpara Windows, You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginpara Android, o You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Loginpara Linux.

Hay muchas más opciones.
#92
Aquí tienes bastante información sobre el ataque, junto con un PoC: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Más info:
 
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
  • You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Que yo sepa no existe un exploit específico para este ataque.
#93

Cuando nosotros o una empresa poseemos un dominio y nos preocupa que puedan realizar ataques de phising en nuestro nombre o con la imagen corporativa, lo primero que hay que hacer es comprobar los dominios similares al nuestro. Esta tarea puede ser muy tediosa, ya que hay que comprobar en diferentes webs, y se nos pueden escapar los dominios con caracteres unicode, que actualmente son una de las formas más originales de suplantar una web (dejo un artículo del compañero @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login que habla sobre el tema - You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login).

Para facilitar la tarea, la gente de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login han creado DNSTwist.




DNSTwist

DNSTwist genera nombres de dominio similares al que le introducimos, después comprueba si están registrados, y nos da la opción de buscar similitudes en el código HTML, hasheandolo y haciendo comparaciones. Además, permite comprobar si los servidores de correo están mal configurados y permiten la intercepción de mails.

Junto con la longitud del dominio, el número de variantes generadas por los algoritmos aumenta considerablemente y por lo tanto el número de consultas DNS necesarias para verificarlas. Por ejemplo, para comprobar todas las variantes de You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, tendría que enviar más de 300k consultas. Para el dominio You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login el número aumenta a más de 5 millones. Esto se traduce en una gran cantidad de recursos y tiempo. Para los dominios más largos, comprobar todas las opciones no es viable. Por esta razón, la herramienta genera y comprueba dominios muy cercanos al original - la distancia de Levenshtein no supera 2. Teóricamente, estos son los dominios más atractivos desde el punto de vista del atacante, sin embargo, hay que tener en cuenta que la imaginación de los agresores es ilimitada.


Características:



  • Amplia gama de algoritmos de fuzzing de dominio
  • Nombres de dominio Unicode (IDN)
  • Distribución de trabajos multiproceso
  • Consultas A, AAAA, NS y registros MX
  • Evalúa la similitud de la página web con fuzzy hashes para encontrar sitios de phishing en vivo mediante el algoritmo ssdeep
  • Prueba si el host MX (servidor de correo) se puede utilizar para interceptar correos electrónicos mal dirigidos
  • Permite el uso de diccionario
  • Información de ubicación con GeoIP
  • WHOIS búsquedas para la creación y la fecha de modificación
  • Graba banners de servicio HTTP y SMTP
  • Salida en formato CSV y JSON


Instalación:

Para obtener la herramienta podemos obtenerla desde su repositorio de GitHub: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La herramienta se puede instalar tanto en Linux, OSX y Docker. En este tutorial mostraré solo la instalación en sistemas Linux.
En primer lugar tenemos que instalar los prerrequisitos, lo podemos hacer de dos formas. Recomiendo la primera ya que no te dará problemas de compatibilidad con otras instalaciones:
Código: bash
sudo apt-get install python-dnspython python-geoip python-whois python-requests python-ssdeep python-cffi



Código: bash
sudo apt-get install libgeoip-dev libffi-dev
BUILD_LIB=1 pip install -r requirements.txt



Uso:

El uso más sencillo de la herramienta es lanzarla sin argumentos. Se generará una lista de posibles dominios de phishing con los siguientes registros DNS: A, AAAA, NS y MX.
Código: bash
dnstwist.py --registered example.com


Normalmente tendremos una lista bastante amplia, y comprobar si esos dominios están registrados a mano sería una perdida de tiempo, para ello tenemos la opción -registered. Con está opción se nos muestran solo los dominios registrados.
Código: bash
dnstwist.py --registered example.com


Para facilitarnos aún más la tarea, DNSTwist permite buscar phising activos mediante el algoritmo ssdeep. El algoritmo de ssdeep divide de forma secuencial un archivo en grupos iguales de bytes, y sobre cada uno de estos grupos calcula un hash. Luego a partir de estos se calcula un nuevo hash que va a representar el total del archivo. Y es precisamente sobre este hash que se puede comparar la similitud con otros archivos.Para cada dominio generado, dnstwist obtendrá el contenido del servidor HTTP que responde (siguiendo los posibles redireccionamientos) y comparará su hash difuso con el del dominio original (inicial). El nivel de similitud se expresará como un porcentaje. Tenga en cuenta que es poco probable que obtenga el 100% de coincidencia para una página web generada dinámicamente, pero cada notificación debe inspeccionarse cuidadosamente independientemente del nivel de porcentaje.
Código: bash
dnstwist.py --ssdeep example.com
dnstwist.py --ssdeep example.com/crm/login


Muy a menudo los atacantes crean honeypots de correo electrónico en los dominios de phishing y esperan que los correos electrónicos mal escritos lleguen. DNSTwist permite comprobar si los servidores MX pueden ser vulnerables a este tipo de ataques.
Código: bash
dnstwist.py --mxcheck example.com


Si preferimos usar nuestro propio diccionario en vez de los algoritmos de DNSTwist también tenemos la opción.
Código: bash
dnstwist.py --dictionary dictionaries/english.dict example.com


La herramienta se integra con la base de datos GeoIP. Utilice el argumento --geoip para mostrar la ubicación geográfica (nombre del país) para cada dirección IPv4.
Código: bash
dnstwist.py --geoip example.com


Aparte de la salida en consola, podemos exportar los resultados en formato CSV o JSON.
Código: bash
dnstwist.py --csv example.com > out.csv
dnstwist.py --json example.com > out.json



Un saludo, HATI  ;D
#94
Dudas y pedidos generales / Re:anonimato total
Julio 25, 2017, 05:32:04 AM
¿Cómo mides el nivel de anonimato?

Aprende sobre redes y sistemas para saber cómo funcionan y así poder eliminar rastros o hacer las configuraciones necesarias para mantener tu anonimato.

Con un VPS de pago no eres anónimo, muy probablemente en los "Términos y Condiciones de uso" mencionen los motivos por los que tus datos pueden ser expuestos, generalmente suele ser por temas legales. Aparte, un VPS no te proporciona un "anonimato total" ni para empezar.
#95
Cuando subes una shell, no lo haces a la web o al chat, si no al servidor en el que se alojan esos servicios.
#96
Dudas y pedidos generales / Re:Ayuda con ataque xss
Julio 13, 2017, 06:22:39 AM
Lo que has encontrado probablemente sea un Cross Site Scripting reflejado. Este tipo de fallo solo se ejectua en el lado del navegador por lo que los cambios que se producen en la web no se guardan. Una de las formas de aprovechar este fallo es 'hookear' el navegador de la víctima.

Si quieres aprender sobre XSS te recomiendo que leas el siguiente artículo de la comunidad: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Espero que te sirva.
#97
Dudas y pedidos generales / Re:RollJam
Julio 10, 2017, 04:59:45 PM
No creo que lo encuentres ya montado en ninguna parte. Lo que si que puedes buscar es cómo hacerlo tu mismo.
#98
Si pretendes que te resuelvan el problema no creo que nadie lo haga. Podrías preguntar algo más concreto o dónde tienes el dificultades exáctamente.
#99
Dudas y pedidos generales / Re:ransomware
Julio 09, 2017, 06:52:17 AM
Este post te aclarará bastante las cosas:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#100
Dudas y pedidos generales / Re:RollJam
Julio 08, 2017, 09:34:34 AM
Creo que buscas esto: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El autor de RollJam es Samy Kamkar, tiene muchos proyectos, cómo PoisonTap entre otros.
Si no es exactamente lo que buscabas, seguro que en You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login está.