ReYDeS's blog

Instalar y Configurar Zed Attack Proxy (ZAP)

  • Posted on: 14 January 2022
  • By: ReYDeS

Zed Attack Proxy tiene instaladores para Windows, Linux, y Mac OS/X. Existen también imágenes Docker disponibles en la sección descargas de su sitio web oficial.

Instalar ZAP

Lo primero es instalar ZAP en el sistema desde donde se realizarán las pruebas de penetración. La descarga apropiada del instalador puede realizarse desde la sección “Descargas” del sitio web de ZAP.

Buscar Nombres de Usuario en Redes Sociales utilizando Sherlock

  • Posted on: 26 October 2021
  • By: ReYDeS

Sherlock permite buscar cuentas en las redes sociales utilizando un nombre de usuario.

La inteligencia de medios sociales (SOCMINT) es una rama de la inteligencia desde fuentes abiertas (OSINT). Los datos disponibles desde las redes sociales pueden ser ya sea abiertos hacia el público, como también privados. La información privada implica el contenido únicamente es compartido con un circulo de amigos, el cual no debería ser accedido sin una autorización expresa de su creador.

Obtener una Captura de Pantalla de un Sitio Web utilizando EyeWitness

  • Posted on: 22 October 2021
  • By: ReYDeS

EyeWitness está diseñado para tomar un archivo e interpretar sus URLs, tomar una captura de pantalla de las páginas webs, y generar un reporte de las capturas de pantalla, además de información sobre las cabeceras del servidor. EyeWitness es capaz de interpretar tres diferentes tipos de archivo, un archivo de texto general conteniendo cada URL en una nueva linea, un xml resultado de un escaneo con Nmap, o un archivo .nessus. Jason Hill trabajó para crear el código interprete XML para EyeWitness, y proporcionó mucha retroalimentación durante su escritura.

Enumerar Subdominios utilizando Sublist3r

  • Posted on: 19 October 2021
  • By: ReYDeS

Sublist3r es una herramienta escrita en Python diseñada para enumerar subdominios de sitios web utilizando OSINT. Ayuda a los profesionales en pruebas de penetración y cazadores de fallas, a recolectar y obtener subdominios para un dominio en evaluación. Sublist3r enumera subdominios utilizando muchos motores de búsqueda como Google, Bing, Yahoo, Baidu, y Ask. Sublist3r también enumera subdominios utilizando Netcraft, Virustotal, ThreatCrowd, DNSdumpster y ReverseDNS.

Escanear un Servidor Web utilizando SSLyze

  • Posted on: 18 October 2021
  • By: ReYDeS

SSLyze es una rápida y poderosa librería para escanear SSL/TLS.

Permite analizar la configuración SSL/TLS de un servidor realizando una conexión, para poder detectar diversos problemas (certificado inadecuado, suites débiles de cifrado, Heartbleed, ROBOT, soporte TLS 1.3, etc.)-

SSLyze puede ser ya sea utilizado como una herramienta en línea de comando o como una librería en Python.

Principales Características

Buscar Información de Personas en Perú (OSINT)

  • Posted on: 7 October 2021
  • By: ReYDeS

En diversas investigaciones OSINT se buscará por información sobre personas. Por ejemplo se puede intentar buscar por diverso tipo información personal, propiedades, o presencia en las redes sociales. La manera en la cual se busca por información tiene un gran impacto en los resultados obtenidos. A continuación detallo un listado de sitios web desde los cuales es factible obtener información sobre personas de nacionalidad Peruana.

Es mi propósito actualizar estos fuentes de información de manera frecuente.

Atacar un Servicio FTP con una Lista de Palabras utilizando THC-Hydra

  • Posted on: 29 September 2021
  • By: ReYDeS

FTP (File Tranfer Protocol) es un protocolo de comunicación estándar ,utilizado para transferir archivos desde un servidor hacia un cliente sobre una red de computadoras. FTP se construye sobre una arquitectura cliente-servidor, utilizando un conexiones separadas de control y datos, entre el cliente y el servidor. Los usuarios FTP pueden autenticarse con un protocolo en texto plano, normalmente en la forma de un nombre de usuario y contraseña, pero pueden conectarse anónimamente si el servidor está configurado para permitirlo.

Pages

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Suscribete