bluethooth-hacking

Bluetooth –> Es una especificación industrial para redes inalámbricas de área personal Mediante un enlace por radiofrecuencia en la banda ISM de los 2.4 GHz. permite la transmisión de voz y datos entre diferentes dispositivos. El desarrollo del Bluetooth comenzó en 1989 por Nils Rydbeck en Suecia con el objetivo Leer más

Phishing

Phishing es el conjunto de técnicas que persiguen el engaño a una víctima ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza (suplantación de identidad), para manipularla y hacer que la víctima, realice acciones que no desea ni debería realizar. Vishing es el tipo de phising Leer más

Tunel ssh con socks

Desde mi máquina local En la máquina víctima vuelvo a mi maquina Mato el proceso que sea compruebo que esta todo bien tunel ssh Me voy al otro extremo del túnel El tunel está abierto y es accesible solo desde localhost Forward dinámico – implementación de socks en mi maquina Leer más

Guía de Malware ~

El malware ó programa malicioso es un tipo de software que se crea con la intención de causar daño o permitir el acceso no autorizado a sistemas, redes o dispositivos. Existen muchos tipos de malware que se diferencian por la forma en que se propagan y la intención en que Leer más

Tails OS on boot USB

Vamos a instalar un sistema operativo enfocado a la seguridad, en una llave usb. Un sistema operativo que arranca que desde usb no es persistente, es decir que el sistema se ejecuta desde memoria RAM, no almacenando nada. Cada vez que arranquemos será como si acabaras de instalarlo. De cara Leer más

XSS Cross-site scripting

XSS permite la ejecución arbitraria de código javascript, permitiendo a quién lo ejecute imitar la identidad de un usuario, secuestrando cookies de sesion, ó ejecutar código malicioso, ó una denegación de servicio. XSS Reflejado (No persistente) Si una web sin codificación es vulnerable al ataque reflajado XSS interpretará el siguiente Leer más

Recursos hack 👩🏻‍💻

[btc_price token=»free_dd88243c82″] Anonimato https://www.torproject.org https://tails.net https://www.parrotsec.org Buscadores y addons https://ublockorigin.com/ https://privacybadger.org/es https://github.com/tycrek/degoogle Criptography https://cryptohack.org/ Bash scripting https://tldp.org/LDP/abs/html https://www.gnu.org/software/gawk/manual/gawk.html OpenWrt https://openwrt.org/docs/guide-user/network/wan/smartphone.usb.tethering https://openwrt.org Hacking https://github.com/swisskyrepo/PayloadsAllTheThings https://pentestmonkey.net/tools/audit/unix-privesc-check https://blog.sicuranext.com/response-filter-denial-of-service-a-new-way-to-shutdown-a-website https://salmonsec.com/cheatsheethome BugBounty yeswehack.com https://www.openbugbounty.org https://www.synack.com hackerone.com Conferencias hacking https://www.defcon.org https://rootedcon.com/ Hosting https://lowendbox.com Desarrollo https://www.blackbox.ai Móvil https://pine64.org/devices/pinephone https://github.com/tmux/tmux/wiki

Exiftool

ExifTool, se usa para leer o escribir meta-información en varios tipos y formatos de archivos. Para escribir meta-datos hay que usar -TAG=[VALOR], existen varias operaciones con Tag: con la opción -x Excluimos un tag específico: con la opción -c veremos el output de las coordenadas GPS Por ejemplo: Las coor Leer más

hashcat

Es la herramienta de recuperación de passwords mas rápida, basada en CPU y está bajo licencia MIT. Soporta algoritmos cómo: MD4, MD5, SHA-family, Unix Crypt formats, MySQL, Cisco PIX. Hashcat te permite permutar varios parámetros: Puedes definir el modo de ataque: Outfile: Permite indicar el charset a usar: Y el Leer más