¡Bienvenido! Soy ぎLuishiño. En mi Blog comparto mi pasión por la programación, desarrollo web, aplicaciones y seguridad informática. Exploro y comparto todo lo que me apasiona. ¿Quieres estar al tanto de mis publicaciones? ¡Sígueme en mi blog y descubre un mundo tecnológico! ¡Te espero con entusiasmo! ¯\(°_o)/¯
Primero supongamos que encuentras una web de wordpress lo primero es probar escribiendo /wp-admin
Ejemplo: https://www.paginafake.com/wp-admin
Si lo logras encontraras el login como admin de la web que puedes hackear vía fuerza bruta.
Pero supongamos que no funciona.
¡pero no nos rendimos¡ así que van a google para poner extensiones si están en pc y buscan wordpress detect esa extensión te permitiría ver la versión de wordpress una vez la obtienen van a su db de exploits favoritas en mi caso exploitsdb y buscan la versión.
Pero supongamos que entran a exploits y es solo la información de la falla bueno en ese caso busquen algo que diga poc y les dirá un payload.
Eso en caso que sea para lo de admin panel.
Otra cosa que probar seria ir a metasploit y poner "search wordpress".
Para los que son novatos metasploit es una herramienta de hacking al escribir eso metasploit te mostrara
exploits(un programa que explota una falla).
auxiliares(como su nombre lo indica son cosas que te pueden ayudar como escaners).
Un ataque de fuerza bruta, en criptografía, es la forma de recuperar una clave probando con todas las combinaciones posibles hasta encontrar la correcta.
Para realizar un ataque por fuerza bruta, se deben de tener en cuenta varios aspectos
La longitud de la palabra que deseamos obtener (en este caso usuario y contraseña)
El alfabeto utilizado para obtener todas las combinaciones posibles.
Por ejemplo, una contraseña consta de varios caracteres que pueden ser letras, números, caracteres especiales, etc. Para realizar este tipo de ataques se debe utilizar un diccionario de contraseñas.
El tamaño del diccionario dependerá de la posibilidad de encontrar la contraseña correcta pero también, el tiempo que tarde el ataque estará condicionado por el tamaño de dicho diccionario.
En el caso de hoy lo haremos mediante la realización de nuestro propio script en python pero, en otras ocasiones explicaremos como hacerlo con herramientas muy sencillas como WPScan o CMSmap.
Módulos utilizados para el script
Como ya sabemos, python trabaja mediante el uso de módulos con los cuales obtener las funcionalidades que necesitemos en cada momento. En el caso de hoy, los módulos que vamos a utilizar son los siguientes:
Módulo Requests, Urllib, Urllib2: Permiten interactuar con aplicaciones web. Trabajar con Métodos GET, POST, etc.
Módulo BeautifulSoup: Permite leer estructuras HTML / XML para extraer datos.
Módulo Re: Permite realizar búsquedas sobre expresiones regulares.
Módulo Socks: Permite realizar conexiones entre Cliente/Servidor.
Módulo Mechanize: Permite emular un navegador.
Módulo Cookielib: Permite manejar cookies de sesión y de esta manera poder trabajar directamente con la sesión del usuario.
Módulo Selenium: Interactúa con el Navegador (Chrome, Firefox, etc.) para ejecutar tareas designadas.
Scrapy: Framework escrito en Python, orientado al proceso de descubrimiento de directorios, archivos. (Crawling).
Podemos observar que esta haciendo verificación con la lista de fuerza bruta y el script ,mientras tenga mas palabras claves nuestro diccionario se demorara .
Listo eso seria todo , Te invito a ser parte de nuestra comunidad Cyber Hacking compartimos contenido como también colaboramos a cada usuario con sus dudas .
ADVERTENCIA: NO INTENTE HACER UN ATAQUE SIN EL PERMISO DE PROPIETARIO DEL SITIO WEB. ES UN PROPÓSITO EDUCATIVO SOLAMENTE. NO ES RESPONSABLE DE NINGUN TIPO DE PROBLEMA ILEGAL. PERMANECE LEGAL. GRACIAS! Si tienes algún problema, deja un comentario.
Saludos buenas, cuando intento ejecutar el scrip me dice que tengo que importar este mudulo ( import requests) apartir de ahi no se que hacer ayuda por favor
Hola, recuerda que debes instalar python la version2.7 , como instalar o descargar el modulo requests https://pypi.org/project/requests/2.7.0/ Saludos ,también dejo en código en github
¡Saludos, Hacker! 👋 Hoy les traigo una app para campañas phishing. Bienvenido a mi blog, donde la revolución en el hacking toma forma. Sumérgete en un viaje que llevará tus habilidades a nuevas alturas con nuestro avanzado software diseñado exclusivamente para maestros de la red como tú. 🚀👨💻 ¿Qué es CiclopeClic ? Generación de Enlaces Seguros : Crea enlaces URL seguros, ideales para campañas de phishing éticas y pruebas de seguridad. Genera spam Phishing IA : Accede a una biblioteca de IA con frases de campañas de phishing, perfectas para educar a tus equipos y usuarios. Interfaz Intuitiva: Con una interfaz fácil de usar, CiclopeClic simplifica el proceso de generación y distribución de contenido seguro. Personalización Avanzada: Adapta tus mensajes a las necesidades específicas de tus campañas de seguridad, con opciones de personalización avanzadas. ¡Potencia tu estrategia de ciberseguridad con CiclopeClic y protege tus activos digitales hoy mismo! Descargar APK Para instalar C
El doxing es una técnicas de recopilación de información por Internet sobre una persona o una organización te invito a que te quedes a leer un poco mas sobre el tema . Se puede echar mano de esta técnica careciendo de profundos conocimientos en informática, como veremos en el ejemplo que se cita al final. Pero el doxing también puede ser un método complejo si es llevado a cabo por un analista informático. 📱¿Qué es DoxWeb?📱 DoxWeb es una herramienta que utiliza diversos sitios web para recopilar información de un usuario, es decir, es una herramienta de Doxing . 📱INSTALACIÓN DE DoxWeb EN TERMUX (ANDROID)📱 ☆・。。・゜゜・。。・゜ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/DoxWeb cd DoxWeb chmod 711 DoxWeb.sh ./DoxWeb.sh Autor Termux-Hacking ☆・。。・゜゜・。。・゜ Código ---------------------------------------------------- case $Opcion_DoxWeb in 1) termux-open https://
Doxing o doxeo o doxxing es la práctica en Internet de investigación y publicación de información privada o identificante sobre un individuo o una organización. wikipedia Doxing es el proceso de obtención de información acerca de una persona a través de fuentes de internet, utilizando el ingenio y habilidades de búsqueda. La palabra deriva de "document" en inglés y ing, que sería un gerundio en esa lengua : documentando o algo por el estilo pero queda mejor doxing. El uso de Doxing: Los hackers pueden rastrear datos gente "inocente" y hackear sus cuentas. Los expertos de seguridad pueden rastrear a los Hackers. Esto es un método útil que se utiliza para resolver casos de delitos cibernéticos. ¿Qué se puede encontrar haciendo Doxing? Nombre real, edad, sexo Identificación del correo electrónico, sitios web en que está registrados Página de redes sociales (facebook, twitter ) Dirección, número de teléfono Los padres de los
El doxing es una técnicas de recopilación de información por Internet sobre una persona o una organización te invito a que te quedes a leer un poco mas sobre el tema . Se puede echar mano de esta técnica careciendo de profundos conocimientos en informática, como veremos en el ejemplo que se cita al final. Pero el doxing también puede ser un método complejo si es llevado a cabo por un analista informático. 📱¿Qué es DoxWeb?📱 DoxWeb es una herramienta que utiliza diversos sitios web para recopilar información de un usuario, es decir, es una herramienta de Doxing . 📱INSTALACIÓN DE DoxWeb EN TERMUX (ANDROID)📱 ☆・。。・゜゜・。。・゜ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/DoxWeb cd DoxWeb chmod 711 DoxWeb.sh ./DoxWeb.sh Autor Termux-Hacking ☆・。。・゜゜・。。・゜ Código ---------------------------------------------------- case $Opcion_DoxWeb in 1) termux-open https://
Metasploit es un proyecto de código abierto para la seguridad informática, que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración "Pentesting" y el desarrollo de firmas para sistemas de detección de intrusos. Wikipedia Antes de comenzar, quiero decirles que NO SE NECESITA ROOT. Bien, comenzamos instalando Termux como anteriormente hablamos de termux y como descargar + los comandos que deberíamos aprender . Requisitos 1) Android 5.0 en adelante 2) Termux ( Descárguelo de Google Play o Play Store ) 3). Alrededor de 500 mb de almacenamiento interno ( para la instalación adecuada de Metasploit ) Una vez descargado la app de termux , instale desde Google Play o descargue el último archivo APK desde AQUÍ . https://play.google.com/store/apps/details?id=com.termux&hl=en https://termux.en.uptodown.com/android ✫Lo que aremos antes de instalar cualquier paquete (script,freimork,etc) vamos a actualizar con el comando .
¿Qué es Ngrok?📱 Ngrok es una herramienta que permite acceder nuestro servidor local a cualquier persona en internet con la que compartamos una url generada dinamicamente. 📱INSTALACIÓN DE Ngrok EN TERMUX (ANDROID)📱 ╔═══════ ≪ °❈° ≫ ═══════╗ apt update && apt upgrade -y termux-setup-storage pkg install -y git git clone https://github.com/TermuxHacking000/NgrokTH cd NgrokTH chmod 711 ngrok.sh ./ngrok.sh ╚═══════ ≪ °❈° ≫ ═══════╝ Autor del script Termux-Hacking Registrarte en la plataforma de ngrok https://dashboard.ngrok.com/ Escribe el authtoken de tu cuenta Ngrok y pulsa Enter. ./ngrok authtoken 1ahJE2TKUO5ZNWKE1K0QKXW2toL_75BnL7buT1A4hFxbbXKxo ☆・。。・゜゜・。。・゜★ ✎ Aclarar también que funciona para windows ,linux y termux Vídeo hecho por fabrix miembro de la comunidad The Seven Codes █▌│▌║▌ │█│║││█│ Descarga gratis la app The Seven Codes y comparte Google play Sígueme
Este script busca en Windows contraseñas wifi con python ya conocidas y las muestra junto al nombre de la red. Esto es útil para las ocasiones en que olvida su contraseña de WiFi. Anteriormente hablas de algunos comandos de windows "netsh wlan" , he incluso desarrollamos un script con bat, y con powershell hoy veremos como hacer un script simple y sencillo con python . 'Bienvenido al buscador de claves wifi básicamente sirve para tener un respaldo de las claves wifi de tu maquina, por si quieres formatear, o algo parecido XD ya que las claves te las muestra cifradas. también puedes usar ingenieria social para obtener las claves de las pc de tus compañeros , amigos etc.'. Si te da algun error, ejecuta como administrador , Obtenga contraseñas Si escribe netsh wlan show profiles cmd, se le mostrarán los perfiles para las conexiones wifi que su computadora ha almacenado. Si a continuación, escribir netsh wlan show profile {Profile Name} key=clear , la sa
Spotify, es un servicio de música, podcasts y vídeos digitales en streaming que te da acceso a millones de canciones y otros contenidos de artistas de todo el mundo. Las funciones básicas, como escuchar música, son totalmente gratis, pero también tienes la opción de mejorar tu cuenta con Spotify Premium. Usaremos los programas slaye leecher lo que aremos sera generar combo y con el sentry mba vamos a verificar si sirven. Aclarar que para obtener cuentas auto pagable deben tener paciencia ,un buen internet y tiempo. slaye leecher Requisitos Sistema operativo windows 8/10 Descargar el programa slaye leecher http://www.mediafire.com/file/b0lbezv7hbva9ul/SLAYER+Leecher+v0.6+Update_pass_1.zip la contraseña es 1 Desactivar el antivirus y ejecutar como administrador En configurar nos dirigimos y solo seccionamos google y pastebin en donde dice all resultant cambiar por las 24 hours luego ve a keywords y regex y pegamos el texto donde dice keyword
>_Si te gustan los contenidos de este sitio,
¿Deseas realizar una aportación?
Puedes colaborar con una pequeña donación via PayPal.
La forma rápida y segura de pagar en Internet. シ
📡Los interesados en información sobre contrato de soporte Asistencia Técnica , licencia de uso/actualizaciones de
sus utilidades, contacten con The Seven Codes para hacer su presupuesto y/o consultar por el servicio al twitter:@Lpericena
Que crack, gracias por el aporte
ResponderEliminarSaludos buenas, cuando intento ejecutar el scrip me dice que tengo que importar este mudulo ( import requests) apartir de ahi no se que hacer ayuda por favor
ResponderEliminarHola, recuerda que debes instalar python la version2.7 , como instalar o descargar el modulo requests https://pypi.org/project/requests/2.7.0/
EliminarSaludos ,también dejo en código en github
Estoy usando windows 10 y no me permite bajar esta version de py 2.7.0 como exe.
Eliminary realmente quiero usar este proyecto.
Te comparto el instalador que he usado en el proyecto python 2.7
EliminarDESCAGAR: https://mega.nz/file/3UQj0AhS#eJS9rJTq9jwN6FHyDd0AQ_bRfEtGUOJBXQVSq89OlPE