Hacking Ético en Android: Guía Práctica

100% encontró este documento útil (6 votos)
1K vistas16 páginas
El documento proporciona instrucciones para transformar un dispositivo Android en una máquina de hacking ético, describiendo varias herramientas como Termux, IP Tools y funciones como escane…

Cargado por

sofia romero

0|Página

TODOS SOMOS GHOST


1|Página

El presente documento te enseñará a transformar tu dispositivo


android en una poderosa máquina de hacking.

Todo está pensado para usarse en un entorno totalmente ético, en


ningún momento nos hacemos responsables del uso que tú le
puedas dar a los conocimientos adquiridos.

Esperamos que el contenido de esta pequeña entrega sea del


agrado de todos nuestros seguidores, no olviden poner en práctica
todo lo que aprendas.

Se les dejará el enlace de descarga de absolutamente todas las


herramientas que se utilicen en esta guía.

Así que vamos a dejar de hablar y vamos a comenzar.

TODOS SOMOS GHOST


2|Página

Para comenzar vamos a trabajar con esta herramienta que apuesto


que la gran mayoría de ustedes ya conoce.

Se trata de Termux, un poderoso emulador de terminal Linux, para


ser sincero es una buena opción para aprovechar al máximo
nuestro sistema android.

Sin embargo, tenemos toda una serie de pequeños capítulos


dedicados al uso y manejo de este software, por eso mismo en la
parte de abajo te dejamos el enlace en el cual podrás descargar
cada uno de ellos.

De esta manera aprenderás a usarlo desde cero y tendrás un


conocimiento más amplio.

[Link]

TODOS SOMOS GHOST


3|Página

Para continuar tenemos esta herramienta llamada “IP Tools”, lo


que en español es Herramientas IP.

Se trata de un software diseñado especialmente para lograr hacer


escaneos a una red Wifi o a otras direcciones IP.

Se basa en el mismo proceso de Nmap dentro de Termux, solo que


esta vez va a estar totalmente automatizado.

[Link]

En la parte de arriba te dejo el enlace para que puedas descargarla


y realizar las prácticas correspondientes.

Vamos a abrirla.

TODOS SOMOS GHOST


4|Página

Desde que la abrimos nos comenzará a mostrar la información de


la red a la cual estamos conectadas.

Estos datos se encuentran divididos por diferentes secciones.

En este primer apartado nos


va a decir toda la información
de nuestro proveedor de
internet, desde la velocidad
hasta las coordenadas de
donde es que se encuentra
ubicado.

En este segundo apartado


nos dice la información
pública del modem al cual
estamos conectados, así
como su dirección IP privada
y la dirección MAC.

TODOS SOMOS GHOST


5|Página

En esta última parte nos


muestra absolutamente toda
la información privada de la
red Wifi en la que nos
encontramos conectados.

Claro, información solo de la


IP.

Ahora vamos a presionar las tres líneas horizontales que están en


la parte superior izquierda, nos desplegará el siguiente menú.

Estas son todas las herramientas con las que


cuenta este maravilloso software, vamos a
explicar el para que y el cómo funcionan cada
una de ella.

TODOS SOMOS GHOST


6|Página

Presionamos en la parte donde dice “Whois”.

La principal función de este


apartado es el buscar toda la
información relacionada a una
dirección IP que trabaje bajo
algún servidor, es decir, de
páginas web.

Por ejemplo, nosotros


colocaremos la dirección IP [Link] y
daremos enter.

Como pueden ver nos muestra


toda la información que tenga
relación con esa IP.

En este caso nos damos cuenta de


que es un servidor en el cual
trabajan los dominios de Google,
inclusive nos manda a pantalla el
número de contacto de la persona
que esta a cargo de ese servidor.

TODOS SOMOS GHOST


7|Página

Presionamos en donde dice “Ping”.

Esto se usa para un proceso


llamado Latencia y
Rendimiento el cual consiste en
inyectar pequeñas descargas
de ping a una dirección IP para
que mejore su conexión dentro
de la red.

La manera en la que funciona es que se envía el ping de forma


desfragmenta y vuelve a fragmentar una vez que llega a su
destino.

En la parte donde dice Cuenta son las veces que se enviará y la


parte que dice Tamaño del paquete es el tamaño de ping que se va
a desfragmentar.

Nosotros enviaremos 10 paquetes al servidor [Link]

Nos aparecerán en forma de


listado todos los paquetes que
fueron enviados.

Los que no tienen número y


solo tienen un asterisco son
aquellos paquetes que fueron
intervenidos por la seguridad
de la dirección y no llegaron.

TODOS SOMOS GHOST


8|Página

Esto también se usa para un ataque llamado Death of Ping, lo que


en español es conocido como Ping de la muerte.

Se trata de un ataque de tipo DDos, el cual satura el teléfono de la


víctima y le congela la pantalla en tu totalidad, esto se debe a que
se coloca una cantidad demasiado alta de paquetes y un tamaño
igual de elevado de Ping.

Cuando se desfragmenta
el ping lo hace en
muchísimas partes para
que cuando llegue a su
destino sea tanto que el
teléfono se sature y se
haga ese bloqueo de
forma automática.

Presionamos en donde dice “Traceroute”.

Una dirección IP siempre


va a seguir una ruta
trazada para poder llegar
a su destino, la forma en
la que se representa es
por medio de las
direcciones IP de los
servidores por los cuales
pasa. Lo que hace esta herramienta es que justamente nos muestra
la ruta exacta que usa.

Nosotros vamos a usar la misma dirección con la que hemos venido


trabajando.

TODOS SOMOS GHOST


9|Página

Normalmente esto se usa para


hacer filtraciones durante la ruta y
no ser detectados por la seguridad
de la dirección.

Lo más interesante es que también


nos puede mostrar los dispositivos
electrónicos por los que pasa.

Presionamos en donde dice “Wifi explorer”.

Se trata de un analizador de redes wifi, el cual analizará todas


redes cercanas, sin necesidad de estar conectados a ellas.

TODOS SOMOS GHOST


10 | P á g i n a

Presionamos en donde dice “Escaneo de puertos”.

Se trata de un poderoso
escáner, el cual detecta los
puertos abiertos de una
dirección IP.
Se puede colocar un rango en
específico para que este
trabaje.

En este caso haré el escaneo con la dirección IP de mi propio


teléfono, la escribimos y damos enter.

En mi caso me muestra cuatro


puertos abiertos, los cuales son
el 443, 80, 53 y 22.
Quien ya tienen más
conocimiento en esta área sabe
que los servicios que se
encuentran detrás de ellos
pueden ser explotados.

Presionamos en donde dice “Escáner LAN”.

Esto nos ayuda para analizar


alguna red wifi y ver que
dispositivos están conectados a
la red.
Yo lo haré con la dirección IP de
mi router.
La escribimos y damos enter.

TODOS SOMOS GHOST


11 | P á g i n a

Nos mandará a pantalla todas


las direcciones IP de los
dispositivos conectados a esa
red, de igual manera nos dirá la
dirección MAC y el nombre del
fabricante.

Por último, tenemos estas


últimas opciones, son cosas que
no se ocupan del todo para el
mundo del hacking, así que
vamos a omitirlas.

TODOS SOMOS GHOST


12 | P á g i n a

Este software tiene el objetivo de “testear” páginas vulnerables a


sqli automatizando el proceso de forma automática.

Funciona bien para ataques básicos de inyecciones SQL, es una


herramienta que se utiliza como programa auxiliar para otras
acciones posteriores.

[Link]

En caso de que el enlace de descarga no te funcione, lo puedes


buscar en Google y bajarla del enlace que tu gustes.

TODOS SOMOS GHOST


13 | P á g i n a

Para un mejor entendimiento hemos dividido las partes de la


herramienta por diferentes numeraciones, de esta manera será un
poco más fácil su explicación.

1= Se debe de colocar el enlace de la página web al cual se


realizará el pequeño ataque.

TODOS SOMOS GHOST


14 | P á g i n a

2= Es una consola que va a mostrar todo el proceso que valla


sucediendo durante el transcurso de la inyección.

3= Consola que te muestra la información de la base de datos una


vez que se haya logrado el ataque.

4= Son los resultados de la base de datos, mostrados en forma de


lista.

Realmente es muy simple usarla, solo se debe de colocar el link y


la herramienta realizará todo el trabajo.

En el caso de la izquierda, por


ejemplo, se completo de forma
correcta la inyección, arroja a la
pantalla toda la información
privada de la base de datos.

Cabe destacar que hoy en día las


páginas web cuentan con mucha
seguridad, entonces es
recomendable hacer un ataque de
tipo DDos para burlar esta parte.

TODOS SOMOS GHOST


15 | P á g i n a

En ningún momento nos hacemos responsables del uso que ustedes


le puedan dar al contenido mostrado en las páginas de este
documento.

Estas solo son algunas de las muchas aplicaciones que pueden ser
utilizadas por un dispositivo móvil, sin embargo, son las más
sencillas de utilizar, debido a la experiencia que necesita el manejo
de cada una de ellas, esperamos que puedas comprendernos.

TODOS SOMOS GHOST

0 | P á g i n a  
 
TODOS SOMOS GHOST
1 | P á g i n a  
 
TODOS SOMOS GHOST 
 
 
 
 
 
 
El presente documento te enseñará a transformar tu dispositivo 
android en
(https://www.facebook.com/photo/?fbid=184949964141778&set=pcb.184950000808441&__cft__%5b0%5d=AZUxKZc0Lkw80lDPgK7W6d9Bzm8c-5O
(https://www.facebook.com/photo/?fbid=184949980808443&set=pcb.184950000808441&__cft__%5b0%5d=AZUxKZc0Lkw80lDPgK7W6d9Bzm8c-5O
4 | P á g i n a  
 
TODOS SOMOS GHOST 
 
 
Desde que la abrimos nos comenzará a mostrar la información de 
la red a la cual e
5 | P á g i n a  
 
TODOS SOMOS GHOST 
 
 
 
 
 
 
En esta última parte nos 
muestra absolutamente toda 
la información priva
6 | P á g i n a  
 
TODOS SOMOS GHOST 
 
 
Presionamos en la parte donde dice “Whois”. 
 
La 
principal 
función 
de 
este 
a
7 | P á g i n a  
 
TODOS SOMOS GHOST 
 
 
Presionamos en donde dice “Ping”. 
 
Esto se usa para un proceso 
llamado 
Latenci
8 | P á g i n a  
 
TODOS SOMOS GHOST 
 
 
Esto también se usa para un ataque llamado Death of Ping, lo que 
en español es co
9 | P á g i n a  
 
TODOS SOMOS GHOST 
 
 
 
 
Normalmente esto se usa para 
hacer filtraciones durante la ruta y 
no ser det

También podría gustarte