viernes, 27 de septiembre de 2013

KIT DE HERRAMIENTAS DE SEGURIDAD Y HACKING PARA ANDROID


Esta no es una lista cerrada (la iremos ampliando), vamos a mostrar algunas aplicaciones gratuitas que convierten tu Android en un auténtico road warrior para la auditar la seguridad de todo tipo de redes y sistemas.

ElectroDroid Aplicación android

Fuente: http://www.espandroid.es/aplicaciones/herramientas/it.android.demi.elettronica/electrodroid/


ElectroDroid

por Iero
ElectroDroid y una colección simple y poderosa de herramientas electrónicas y documentación técnica, que incluye:
• Decodificador para código de color de Resistencias (3-6 bandas, con búsqueda inversa);
• Decodificador para código de color de Inductores;
• Calculadora de la Ley de Ohm;
• Calculadora de reactancia;
• Divisor de voltaje;
• Razón de resistencias, valor/serie/paralelo;
• Cálculo de carga para condensadores;
• Amplificador operacional;
• Calculadora de resistencias para LED;
• Calculadora LM317;
• Disipación de Calor;
• Calculadora de Vida de Baterías;

lunes, 23 de septiembre de 2013

Tutorial: Como crackear WPA/WPA2

Fuente http://www.aircrack-ng.org/doku.php?id=es:cracking_wpa
Videos: http://www.youtube.com/watch?annotation_id=annotation_63921&feature=iv&src_vid=VHPZa83y4EQ&v=pxOg8kFhNRs

http://www.youtube.com/watch?v=VHPZa83y4EQ

Tutorial: Como crackear WPA/WPA2


Introducción

Este manual trata sobre como obtener la clave WPA/WPA2 de una red en la que se usa un sistema de clave compartida (pre-shared keys). Es recomendable leer y aprender como funciona la encriptación WPA/WPA2. En el Wiki puedes encontrar una sección sobre WPA/WPA2.

Practica Backtrack DNS Spoofing

Descripción: https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg305GXtDXWV5DcrzG18eR43fa3WhwZgc11jTKMxkxR025qsEbAV-N1BKvZRnIfY0b6X0LCrv8krwGHF03W8ngupn1zyIYIr8kykAMQsVVzveEsh9MUl1JgBxspDVa8TPOPItK0hX5Yvjw/s320/b0004999_07053315.jpg

Suplantación de identidad por nombre de dominio. Se trata del falseamiento de una relación "Nombre de dominio-IP" ante una consulta de resolución de  nombre, es decir, resolver con una dirección IP falsa un cierto nombre NS o viceversa. Esto se consigue falseando las entradas de la relación Nombre de dominio-IP de un servidor DNS, mediante alguna vulnerabilidad del servidor en concreto o por su confianza hacia servidores poco fiables. Las entradas falseadas de un servidor DNS son susceptibles de infectar (envenenar) el cache DNS de otro servidor diferente (DNS Poisoning).

ESCENARIO:
El siguiente tutorial consta de realizar un ataque conocido como DNS Spoofing, el siguiente ejemplo se basa en una red LAN con dos participantes un atacante y una victima:

Atacante:
Sistema operativo: Backtrack 5 R3

Victima:

Sistema operativo: Windows XP.

El sistema operativo de la victima es irrelevante...