-¿Te unes?- ㊜Suscribete!!!

Entrada destacada

Holehe Web Tool: Detección de Registros de Emails en Servicios Online

Imagen
Hace un tiempo, mientras trabajaba en una investigación OSINT, me encontré con una necesidad muy específica: verificar si una dirección de correo electrónico estaba registrada en diferentes plataformas en línea. Es una tarea común dentro del mundo de la inteligencia de fuentes abiertas, pero que puede volverse repetitiva y técnica si se realiza constantemente desde la línea de comandos. Fue entonces cuando decidí integrar una de las herramientas más conocidas para esta tarea, Holehe , con una interfaz web simple y funcional. El objetivo era claro: facilitar el proceso para que cualquier profesional, sin importar su nivel técnico, pudiera acceder a este tipo de verificación de forma rápida y directa desde un navegador.Así surgió la idea: ¿por qué no acercar esta capacidad a más personas a través de una interfaz web? El punto de partida: ¿Qué es Holehe? Holehe es una herramienta OSINT desarrollada en Python que permite comprobar si una dirección de correo electrónico está registrada e...

Convierte tu android en un servidor web hackeado facebook


Un servidor es un ordenador u otro tipo de equipo informático encargado de suministrar información a una serie de clientes, que pueden ser tanto personas como otros dispositivos conectados a él. La información que puede transmitir es múltiple y variada: desde archivos de texto, imagen o vídeo y hasta programas informáticos, bases de datos, etc wikipedia

Cada vez nuestro android son más potentes y poco a poco van siendo capaces de ejecutar aplicaciones y herramientas que hasta hace relativamente poco tiempo sólo eran compatibles con ordenadores.
Una de las posibilidades más prometedoras de un celular o una tablet es la de poder alojar y ofrecer a través de Internet una página web desde él.
Existen varias aplicaciones para convertir nuestro android en un servidor de páginas web.
Una de estas aplicaciones Web Server.
Requisitos

Una vez instalada la app observamos la interfaz y sus configuraciones podremos cambiar la versión de php 


-Iniciamos el servidor php y luego nos dirigimos a nuestro navegador preferido para poder ver el sitio web

-Escribimos en el navegador 0.0.0.0:8080 , se visualizara solo local.
-Observamos que los archivos aun no están en la carpeta public para que se pueda visualizar
Podremos observar la licencia mas las referencias.


También podemos configurar la ip para poder ingresar a la web , como estamos acostumbrados a ver en un servidor php local 127.0.0.1:8080




Nos dirigimos a nuestro navegador preferido o determinado ingresamos la ip que le le asignemos en mi caso es ingrese a google 1270.0.1:8080 

Observamos que el servidor funciona pero aun nuestra pagina web no se encuentra , en mi caso descargue archivos de php facebook.php , no dirigimos a Mis archivos/Amacenamiento interno/www para poder guardar nuestro proyecto.


Nos dirigimos a la carpeta public 
Pegamos el archivo php recordar que debe llevar el nombre index.php o index.html


Podemos visualizar nuestra pagina web todo proyecto que este guardado en la carpeta public se podrá visualizar .

Podremos observar que le asigne la ip de mi celular para que sea un ataque en el red local , tambien se podría hacer configuraciones para hacer ataques fuera de la red.
Cuenta facebook 
una vez enviando el link para que la victima ingrese sus datos para obtener su cuenta con nuestro android


Referencias
  • ¿Qué es phishing ? 
  • Ataque de fuerza bruta para facebook con fb 
  • Hackear facebook y gmail con node.js método phishing 
  • Ataque de fuerza bruta Hack-Facebook 
  • Hackear facebook con keylogger c++ capturando datos
  • Termux Instalar y usar Shellphish 
  • xploitz con un celular
  • ¿Qué es un xploitz? Vulnerabilidad en facebook hackear parte I
  • Vulnerabilidad en facebook hackear con xploitz parte II
  • Vulnerabilidad en instagram hackear con xploitz parte III
  • Vulnerabilidad en facebook hacker con xploits3.0 parte IV
php

ADVERTENCIA: NO INTENTE HACER UN ATAQUE SIN EL PERMISO DE PROPIETARIO DEL SITIO WEB. ES UN PROPÓSITO EDUCATIVO SOLAMENTE. NO ES RESPONSABLE DE NINGUN TIPO DE PROBLEMA ILEGAL. 
 PERMANECE LEGAL. GRACIAS!
 Si tienes algún problema, deja un comentario.

Comentarios

  1. Me funciono gracias por publicarlo.

    ResponderEliminar
  2. Gracias Hermano, con tu permiso usaré algunos de tus posts para mi blog, obvio te daré crédito

    ResponderEliminar

Publicar un comentario

Comparte tu opinión y únete a la conversación sobre seguridad informática en nuestro blog.

¿Hay algo que quieras buscar?

Entradas populares de este blog

Problemas Resuelto Recursividad Programación II - Capitulo 1

Droid Jack control sobre los dispositivos Android

Doxing Espionaje y Recopilación de Información

WhatScriptApp: Automatización de Mensajería y Su Impacto

Sockberus Autentificación de proxys

Hackear contraseñas WiFi con Python fácilmente con este sencillo script

Instalar DoxWeb con Termux

Extensión Credential Capture — POC Segura para Entender Robo de Credenciales

Ciberseguridad en Desarrollo Web: Lo Que Muchos Ignoran

Instalar Framework Shellphish

Comentarios

Ofertas y Descuentos

Libros

Curso Exploit: Esteganografía y Encriptación

Domina las técnicas de ocultación y cifrado utilizadas en el hacking avanzado. Aprende a esconder información en archivos, imágenes y más, utilizando esteganografía, y protege datos con métodos de encriptación imposibles de romper. Este curso te llevará desde lo básico hasta la aplicación de herramientas y exploits reales.

Instructor: pericena
Duración: 2 horas por sesión
Modalidad: Online

$50 USD $40 USD

Libros

Curso OSINT: Inteligencia de Datos Públicos y Hacking

El OSINT (Open Source Intelligence) es una de las herramientas más poderosas en el hacking y la ciberseguridad. En este curso aprenderás a recolectar, analizar y explotar información pública disponible en internet. Descubre cómo los hackers encuentran datos sensibles, rastrean personas y empresas, y cómo puedes protegerte de estas técnicas.

Instructor: pericena
Duración: 2 horas por sesión
Modalidad: Online

$50 USD $40 USD

Mira este video y descubre la verdad

📌 Tú y las redes sociales

💡 ¿Realmente eres libre en el mundo digital?

Publicada por 🚀 Servicio Técnico "The Seven Codes" en Martes, 5 de diciembre de 2019

Es momento de cuestionarlo todo… ¿Eres realmente libre o solo sigues el juego de las redes sociales?

El arte de la guerra nos enseña a no confiar en la posibilidad de que el enemigo no venga, sino en nuestra propia preparación para recibirlo; no confiar en el azar de que no ataque, sino mejor en que hemos hecho inaccesible nuestra posición. — El arte de la guerra, Sun Tzu

¡Conéctate con la comunidad!

Únete a nuestro chat en vivo para compartir ideas, hacer preguntas y conocer a otros apasionados como tú. 🚀

Blog Populares

Instalar DoxWeb con Termux

Instalar Metasploit-Framework En Android Con Termux

Termux Instalar Ngrok

Hackear contraseñas WiFi con Python fácilmente con este sencillo script

WhatScriptApp: Automatización de Mensajería y Su Impacto

By Luishiño

¡Bienvenido a nuestra sección de Seguridad!

Comparte el enlace con tus amigos

¡Copiar Enlace!