Hacking Etico - DuocUC-1
Hacking Etico - DuocUC-1
Hacking Etico - DuocUC-1
http://map.norsecorp.com/ https://
cybermap.kaspersky.com/
¿Python?
Conceptos Generales
Kali Linux
Socket Cliente Servidor
Socket
Socket TCP
TCP y UDP
DHCP
Comprobación
ipconfig / all
DNS
Protocolo ARP
ARP (Address Resolución Protocol) permite a un PC obtener la dirección física de
una máquina, utilizando la dirección IP (el destino de la máquina).
Protocolo ARP
Protocolo ARP
Listar tabla ARP arp -a
Fases de un Hacking ético
Descubrimiento o footprinting
En esta fase se intenta recolectar toda la información
que sea posible sobre el objetivo, por ejemplo posibles
nombres de usuarios, direcciones IP, servidores de
nombre, y otra información. Durante esta fase cada pieza
de información obtenida es importante y no debe ser
subestimada.
Ejemplo: http://toolbar.netcraft.com/site_report?url=www.duoc.cl
Netcraft
Shodan
Realizaremos una búsqueda de algún servidor que utilice sistemas SCADA
Ejemplo: http://www.shodanhq.com/?q=Ubicom+plant
Shodan
https://www.shodan.io/search?query=SCADA
Shodan
https://www.shodan.io/search?query=%22Anonymous+access+allowed%2
Google Dorks (GOOGLE HACKING)
"Google Hacking" es una técnica de "Information Gathering" o
"Recopilación de Información" con la cual obtendremos
información del objetivo a atacar.
Uno de los operadores mas usados en site:dominio.com el cual
sirve para hacer búsquedas en un determinado dominio
ejemplo
site:duoc.cl
Google Dorks
Podemos usar también el operador "site:" para definir sitios web con una
determinada extensión de domino por ejemplo si queremos buscar la palabra
"Sistema" dentro de sitios web ucentral.cl
Site:duoc.cl "Sistema"+"docente"
Google Dorks
Otro tipo de operador de búsqueda y el cual es muy poderoso a la
hora de encontrar cierto tipo de archivos es el operador
"filetype:" el cual loque hará es buscar archivos de cierto tipo
que nosotros definamos como por ejemplo :
Sql (archivo base de datos)
txt (Archivos mde Texto Plano)
doc (Archivos Word)
pdf (Documentos PDF)
db (Base de datos)
log (Archivo de logs)
etc
wafw00f http://www.victima.org/
Wafw00f
WafW00f -l
Wafw00f
Wafw00f www.amazon.com
Wafw00f
Wafw00f www.amazon.com -a -v
DNSenum
El propósito de DNSenum es capturar tanta información como sea posible sobre un
dominio. El programa actualmente realiza las siguiente operaciones.
-dnsserver, <servidor> Utilice este servidor DNS para las consultas a NS y MX.
- subfile <archivo>, Escribir todos los subdominios válidos para este archivo.
-t, - timeout <valor>, tcp y udp tiempo de espera en segundos(por defecto: 10s).
-v, - verbose, mostrar todos los avances y todos los mensajes de error.
-p, - páginas <valor> , El número de páginas de búsqueda de Google para procesar al raspar
los nombres, el valor predeterminado es de 20 páginas, el S-switch debe ser especificado.
-s, - chatarra <valor>, El número máximo de subdominios que serán tomadas por raspado del
google.
DNSenum-opciones
Opciones de fuerza bruta
-f, - file <archivo> Leer subdominios de este archivo para realizar fuerza bruta.