Blogs

Enumerar Usuarios mediante SMTP

  • Posted on: 7 February 2014
  • By: ReYDeS

SMTP (Simple Mail Transfer Protocol) o por su traducción al Español Protocolo Simple para la Transferencia de Correo, es un estándar de Internet para la transmisión de correo electrónico de manera confiable y eficiente..

Mientras los servidores de correo electrónico y otros agentes de transferencia de correo utilizan SMTP para enviar y recibir mensajes de correo, las aplicaciones cliente a nivel del usuario de correo típicamente utilizan SMTP solo para enviar mensajes a un servidor de correo para ser retransmitidos.

Estructura Básica del Modelo SMTP

Consultas DNS

  • Posted on: 5 February 2014
  • By: ReYDeS

DNS (Domain Name System) o por su traducción al español Sistema de Nombres de Dominio es un sistema de nombramiento distribuido y jerárquico para computadoras, servicios, o cualquier recurso conectado a Internet o una red privada. Asocia diversa información con nombres de dominio asignado a cada una de las entidades participantes. Este sistema traduce nombres de dominio fácilmente memorizables a direcciones IP numéricas necesarias para el propósito de ubicar servicios dispositivos y servicios de computadoras alrededor del mundo.

DNSBL

  • Posted on: 4 February 2014
  • By: ReYDeS

DNSBL (Domain Name System Blacklists) o por su traducción al español Listas Negras del Sistema de Nombres de Dominio, son listas de bloqueo de spam que permiten a un administrador de un sitio web bloquear mensajes desde sistemas específicos que tienen una historia de enviar spam. Como su nombre implica, las listas se basan en el Sistema de Nombres de Dominios de Internet, lo cual convierte direcciones IP complicadas como 140.239.191.10 en nombres de dominio como ejemplo.net , haciendo las listas mucho más fáciles de leer, utilizar y buscar.

Consultas Whois

  • Posted on: 3 February 2014
  • By: ReYDeS

Whois es un protocolo de consulta y respuesta ampliamente utilizado para consultar bases de datos que almacenan los usuarios registrados o asignados a un recurso de Internet, como un nombre de dominio, un bloque de dirección IP, o un sistema autónomo, pero también es utilizado para otra amplia gama de información. El protocolo almacena y entrega contenido de la base de datos en un formato comprensible por humanos.

Base de Datos de Zona Raíz.

Netcraft

  • Posted on: 30 January 2014
  • By: ReYDeS

Netcraft proporciona servicios de seguridad en Internet, incluyendo servicios contra el fraude y phishing, evaluación de aplicaciones y escaneo PCI. Analiza también varios aspectos de Intenet, incluyendo el mercado de servidores web, sistemas operativos, proveedores de hosting y autoridades de certificados SSL.

Netcraft proporciona una herramienta para permite capturar información sobre las tecnologías utilizadas en un sitio web. Del mismo modo permite obtener una lista de subdominios asociados con cualquier sitio web que Netcraft conozca.

Internet Archive

  • Posted on: 29 January 2014
  • By: ReYDeS

El Archivo de Internet fue fundado para construir una librería de Internet. Entre sus propósitos se incluyen ofrecer acceso permanente a investigadores, historiadores, escolares, personas con impedimentos físicos y público en general a colecciones históricas que existen en formato digital. Este Archivo de Internet incluye textos, audios, imágenes en movimiento, y software como también páginas web archivadas.

Firebug

  • Posted on: 28 January 2014
  • By: ReYDeS

Firebug se integra con Firefox para poner al alcance de sus dedos un gran cantidad de herramientas para desarrollo web. Con Firebug se puede editar, depurar, y vigilar CSS, HTML y JavaScript en vivo sobre cualquier página web.

Características:

Nikto2

  • Posted on: 27 January 2014
  • By: ReYDeS

Nikto es un escaner Open Source para el servidor web, el cual realizar pruebas muy completas sobre diversos asuntos contra servidores web, incluyendo más de 6700 archivos/CGIs potencialmente peligrosos, verificación de versiones desactualizadas sobre más de 1250 servidores y problemas específicos de versión en más de 270 servidores. También verifica temas de configuración en el servidor tal como la presencia de varios archivos index, opciones HTTP del servidor, e intentará identificar servidores web y software instalado.

Pages

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Curso de Informática Forense