¡Bienvenido! Soy ぎLuishiño. En mi Blog comparto mi pasión por la programación, desarrollo web, aplicaciones y seguridad informática. Exploro y comparto todo lo que me apasiona. ¿Quieres estar al tanto de mis publicaciones? ¡Sígueme en mi blog y descubre un mundo tecnológico! ¡Te espero con entusiasmo! ¯\(°_o)/¯
Evento Feria Internacional Universitaria Ciencia, Tecnología e Innovación - Bolivia 2017
Obtener enlace
Facebook
X
Pinterest
Correo electrónico
Otras aplicaciones
-
Desarrollar un software y/o aplicación que demostrar la vulnerabilidad física que tiene un dispositivo, ya que puede ser atacado de diversas maneras.
Todos los sistemas operativos de computadoras portátiles, tablets o smartphones permiten la comunicación con el usuario a través de los teclados USB. Es por eso que hay una especificación en el estándar USB ubicua conocida como HID (Human Interface Device) – o dispositivo de interfaz humana. En pocas palabras, cualquier sistema operativo al que conectemos el USB ARDUCKY lo detectara y será bien aceptado automáticamente como si se hubiera conectado un teclado, ya sea en Windows, OS X, Linux o Android.
Al final, el teclado sigue siendo un interfaz fundamental y lo que hará USB ARDUCKY es "teclear comandos" en el sistema como si lo estuviera haciendo el usuario que se ha conectado a la sesión. Usando un sencillo lenguaje de programación y un editor de texto, podríamos compilar un binario que automatice diversos “payloads” con lo cual podríamos realizar ataques en cuestión de segundos.
Rubber Ducky Y Arducky
Rubber Ducky no es más que un microcontrolador (AT32UC3B1256) similar al que podemos encontrar en algunas placas Arduino como son la Leonardo, la Explora o la Micro, que montan un 32u4 y dicho microcontrolador tiene librerías para hacer clics de ratón y pulsaciones de teclado. Es por ello, por lo que no es difícil construirse un Rubber Ducky a base de Arduino y comenzar a cargar diferentes payloads para ver su funcionamiento.
Una de las ventajas que tiene Rubber Ducky es que los scripts tienen su propia forma de escribirse, los llamados Ducky Script, y que se almacenan en formato de texto en una tarjeta SD. Sin embargo, en los micros 32u4 hay que adaptarlo a la librería, aunque esto no es muy difícil ya que tenemos a disposición herramientas online para convertir código de Ducky Script a Arduino, como son Duckuino o Ducky2Arduino.
Este proyecto pasó por muchas fases y ahora ha llegado a un nuevo Arduino Núcleo USB Biblioteca con un montón de nuevas funciones como extendido HID. También es compatible con HoodLoader2 (versión 1 ya no es compatible). La idea es habilitar funciones USB mejoradas para casi todas las tarjetas "estándar" de Arduino.
ANTECEDENTES
La empresa hack5 creo la primera usb que pueda teclear por si solo que se llama usb rubber ducky Desde 2010 el USB Rubber Ducky de caucho ha sido un favorito entre los hackers, los probadores de penetración y los profesionales de TI. Ha crecido hasta convertirse en una plataforma de ataque de inyección de pulsaciones de teclado comercial. El Rubber Ducky de caucho capturado la imaginación de los piratas informáticos con su lenguaje de scripting simple, hardware formidable y diseño encubierto.
Usb Rubber Ducky
Un teclado malicioso como un pendrive
En el mundo de la seguridad informática hay todavía empresas, administradores y usuarios comunes que no han tomado conciencia de la importancia que tiene la seguridad física, un punto clave a tener muy en cuenta. Siempre hay gente que quiere robarle la contraseña a su pareja, a su jefe, a su empleado, espiar tu historial de sitios que visitas en Internet, las cookies del Facebook, robarte los Password de la red Wifi, o robar documentos como hizo Edward Snowden con los documentos de la NSA.
¿Por Qué Arducky?
Arducky es una manera de llamar a un Arduino haciendo de Rubber Ducky. Como sabemos, Rubber Ducky es un teclado malicioso envuelto en la forma de un pendrive, de manera que no levanta sospecha que está desarrollado en Arduino que puede ser usado como una USB, un teclado o un mouse. con la finalidad de poder ejecutar lo que uno desee hacer, dando le instrucciones de código USB Rubber ducky para que pueda teclear por si solo la USB Arducky y es capaz de ejecutar comandos de teclado a gran velocidad
DEFINICIÓN DEL PROBLEMA
Existen técnicas y maneras de conseguir acceso físico a un equipo y explotar las vulnerabilidades, y lo único que hay que hacer es forzar los condicionantes adecuados para poder llevarlo a cabo. Perder de vista el equipo o prestarlo a un amigo un momento para revisar las novedades de algún sitio web, o separarte de tu escritorio por unos momentos para ir algún lado, es tiempo suficiente para que un atacante pueda llegar y enchufar un dispositivo como el “Usb Arducky”.
Situación Problemática Este dispositivo es un teclado programado con forma de USB que nada más conectarse comienza a escribir en el equipo de forma automatizada, para lanzar programas y/o herramientas que bien pueden estar en el equipo víctima o cargados en la memoria Micro SD que lleva incluida.
En cuestión de segundos tendría acceso a información que se podría subir automáticamente a un servidor FTP u otro sitio.
Situación Deseada
LA USB Arducky es Algo parecido a lo que se explicaba con USB Dumper, pero al revés, es decir, en lugar de ser el servidor el malicioso que roba los datos del USB, sería USB Arducky el que robaría los datos al equipo. Arducky un script basado en Mimikatz que acceda a los datos.
Los ataques que pueden realizar son:
• Recolección de información del sistema operativo.
• Robar información importante de los navegadores de Internet.
• Robar y usar las cookies de las sesiones abiertas.
• Hacer capturas de pantalla del escritorio y carpetas importantes del sistema.
• Robar y utilizar las contraseñas de las conexiones WiFi de la víctima.
• Subir la información a través un servidor FTP.
• Ataques dirigidos al sistema:
• Agregar usuarios con permisos administrativos al equipo de la víctima.
• Borrar usuarios del sistema.
• Hacer Pharming de DNS.
• Infección del sistema descargando y ejecutando un binario de Internet.
• Crackear Password del administrador en el sistema.
• Crear un Backdoor Wifi.
• Bloquear programas en el sistema operativo de forma sigilosa.
• Robar documentaciones.
• Entre otros ataques.
Objetivo General
Desarrollar un software y/o aplicación que demostrar la vulnerabilidad física que tiene un dispositivo, ya que puede ser atacado de diversas maneras.
Objetivos Específicos
Sabemos que la tecnología avanza drásticamente y necesitamos saber cómo protegernos, la seguridad informática es muy importante y al igual que los ataques virtuales por internet (virus, malware, etc.) son frecuentes y pueden ser realizados sin que uno sepa de que sucedió, existen los ataques fisicos,lo cual son hechos por los puertos de entrada del dispositivo, sin saber podemos ser atacados de esta manera así que demostraremos diversos objetivos , uno de los objetivos es poder mostrar que todos podemos ser atacados mediante este método y sufrir de robo de información importante que tenemos.
Con el Proyecto mostraremos como podemos evitar estos ataques y como prevenir de algún ataque de este estilo.
http://www.dui.uagrm.edu.bo/?page_id=12737
Se realizo en la universidad Gabriel rene moreno en el año 2017 en la expociencias .
se realizo la presentación del proyecto en la facultad de ciencias de la computación y telecomunicación.
¡Saludos, Hacker! 👋 Hoy les traigo una app para campañas phishing. Bienvenido a mi blog, donde la revolución en el hacking toma forma. Sumérgete en un viaje que llevará tus habilidades a nuevas alturas con nuestro avanzado software diseñado exclusivamente para maestros de la red como tú. 🚀👨💻 ¿Qué es CiclopeClic ? Generación de Enlaces Seguros : Crea enlaces URL seguros, ideales para campañas de phishing éticas y pruebas de seguridad. Genera spam Phishing IA : Accede a una biblioteca de IA con frases de campañas de phishing, perfectas para educar a tus equipos y usuarios. Interfaz Intuitiva: Con una interfaz fácil de usar, CiclopeClic simplifica el proceso de generación y distribución de contenido seguro. Personalización Avanzada: Adapta tus mensajes a las necesidades específicas de tus campañas de seguridad, con opciones de personalización avanzadas. ¡Potencia tu estrategia de ciberseguridad con CiclopeClic y protege tus activos digitales hoy mismo! Descargar APK Para instalar C
El doxing es una técnicas de recopilación de información por Internet sobre una persona o una organización te invito a que te quedes a leer un poco mas sobre el tema . Se puede echar mano de esta técnica careciendo de profundos conocimientos en informática, como veremos en el ejemplo que se cita al final. Pero el doxing también puede ser un método complejo si es llevado a cabo por un analista informático. 📱¿Qué es DoxWeb?📱 DoxWeb es una herramienta que utiliza diversos sitios web para recopilar información de un usuario, es decir, es una herramienta de Doxing . 📱INSTALACIÓN DE DoxWeb EN TERMUX (ANDROID)📱 ☆・。。・゜゜・。。・゜ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/DoxWeb cd DoxWeb chmod 711 DoxWeb.sh ./DoxWeb.sh Autor Termux-Hacking ☆・。。・゜゜・。。・゜ Código ---------------------------------------------------- case $Opcion_DoxWeb in 1) termux-open https://
Doxing o doxeo o doxxing es la práctica en Internet de investigación y publicación de información privada o identificante sobre un individuo o una organización. wikipedia Doxing es el proceso de obtención de información acerca de una persona a través de fuentes de internet, utilizando el ingenio y habilidades de búsqueda. La palabra deriva de "document" en inglés y ing, que sería un gerundio en esa lengua : documentando o algo por el estilo pero queda mejor doxing. El uso de Doxing: Los hackers pueden rastrear datos gente "inocente" y hackear sus cuentas. Los expertos de seguridad pueden rastrear a los Hackers. Esto es un método útil que se utiliza para resolver casos de delitos cibernéticos. ¿Qué se puede encontrar haciendo Doxing? Nombre real, edad, sexo Identificación del correo electrónico, sitios web en que está registrados Página de redes sociales (facebook, twitter ) Dirección, número de teléfono Los padres de los
El doxing es una técnicas de recopilación de información por Internet sobre una persona o una organización te invito a que te quedes a leer un poco mas sobre el tema . Se puede echar mano de esta técnica careciendo de profundos conocimientos en informática, como veremos en el ejemplo que se cita al final. Pero el doxing también puede ser un método complejo si es llevado a cabo por un analista informático. 📱¿Qué es DoxWeb?📱 DoxWeb es una herramienta que utiliza diversos sitios web para recopilar información de un usuario, es decir, es una herramienta de Doxing . 📱INSTALACIÓN DE DoxWeb EN TERMUX (ANDROID)📱 ☆・。。・゜゜・。。・゜ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/DoxWeb cd DoxWeb chmod 711 DoxWeb.sh ./DoxWeb.sh Autor Termux-Hacking ☆・。。・゜゜・。。・゜ Código ---------------------------------------------------- case $Opcion_DoxWeb in 1) termux-open https://
Metasploit es un proyecto de código abierto para la seguridad informática, que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración "Pentesting" y el desarrollo de firmas para sistemas de detección de intrusos. Wikipedia Antes de comenzar, quiero decirles que NO SE NECESITA ROOT. Bien, comenzamos instalando Termux como anteriormente hablamos de termux y como descargar + los comandos que deberíamos aprender . Requisitos 1) Android 5.0 en adelante 2) Termux ( Descárguelo de Google Play o Play Store ) 3). Alrededor de 500 mb de almacenamiento interno ( para la instalación adecuada de Metasploit ) Una vez descargado la app de termux , instale desde Google Play o descargue el último archivo APK desde AQUÍ . https://play.google.com/store/apps/details?id=com.termux&hl=en https://termux.en.uptodown.com/android ✫Lo que aremos antes de instalar cualquier paquete (script,freimork,etc) vamos a actualizar con el comando .
¿Qué es Ngrok?📱 Ngrok es una herramienta que permite acceder nuestro servidor local a cualquier persona en internet con la que compartamos una url generada dinamicamente. 📱INSTALACIÓN DE Ngrok EN TERMUX (ANDROID)📱 ╔═══════ ≪ °❈° ≫ ═══════╗ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/NgrokTH cd NgrokTH chmod 711 ngrok.sh ./ngrok.sh ╚═══════ ≪ °❈° ≫ ═══════╝ Autor del script Termux-Hacking Registrarte en la plataforma de ngrok https://dashboard.ngrok.com/ Escribe el authtoken de tu cuenta Ngrok y pulsa Enter. ./ngrok authtoken 1ahJE2TKUO5ZNWKE1K0QKXW2toL_75BnL7buT1A4hFxbbXKxo ☆・。。・゜゜・。。・゜★ ✎ Aclarar también que funciona para windows ,linux y termux Vídeo hecho por fabrix miembro de la comunidad The Seven Codes █▌│▌║▌ │█│║││█│ Descarga gratis la app The Seven Codes y comparte Google play Sígueme
Este script busca en Windows contraseñas wifi con python ya conocidas y las muestra junto al nombre de la red. Esto es útil para las ocasiones en que olvida su contraseña de WiFi. Anteriormente hablas de algunos comandos de windows "netsh wlan" , he incluso desarrollamos un script con bat, y con powershell hoy veremos como hacer un script simple y sencillo con python . 'Bienvenido al buscador de claves wifi básicamente sirve para tener un respaldo de las claves wifi de tu maquina, por si quieres formatear, o algo parecido XD ya que las claves te las muestra cifradas. también puedes usar ingenieria social para obtener las claves de las pc de tus compañeros , amigos etc.'. Si te da algun error, ejecuta como administrador , Obtenga contraseñas Si escribe netsh wlan show profiles cmd, se le mostrarán los perfiles para las conexiones wifi que su computadora ha almacenado. Si a continuación, escribir netsh wlan show profile {Profile Name} key=clear , la sa
Spotify, es un servicio de música, podcasts y vídeos digitales en streaming que te da acceso a millones de canciones y otros contenidos de artistas de todo el mundo. Las funciones básicas, como escuchar música, son totalmente gratis, pero también tienes la opción de mejorar tu cuenta con Spotify Premium. Usaremos los programas slaye leecher lo que aremos sera generar combo y con el sentry mba vamos a verificar si sirven. Aclarar que para obtener cuentas auto pagable deben tener paciencia ,un buen internet y tiempo. slaye leecher Requisitos Sistema operativo windows 8/10 Descargar el programa slaye leecher http://www.mediafire.com/file/b0lbezv7hbva9ul/SLAYER+Leecher+v0.6+Update_pass_1.zip la contraseña es 1 Desactivar el antivirus y ejecutar como administrador En configurar nos dirigimos y solo seccionamos google y pastebin en donde dice all resultant cambiar por las 24 hours luego ve a keywords y regex y pegamos el texto donde dice keyword
>_Si te gustan los contenidos de este sitio,
¿Deseas realizar una aportación?
Puedes colaborar con una pequeña donación via PayPal.
La forma rápida y segura de pagar en Internet. シ
📡Los interesados en información sobre contrato de soporte Asistencia Técnica , licencia de uso/actualizaciones de
sus utilidades, contacten con The Seven Codes para hacer su presupuesto y/o consultar por el servicio al twitter:@Lpericena
Comentarios
Publicar un comentario
Únete a la conversación y comparte tú Opinión