14 de Julio, 2015
□
General |
|
Beef (The Browser Exploitation Framework) ha tenido una evolución
bastante interesante en los últimos años y se han añadido mejoras que le
convierten en una herramienta que se debe tener en cuenta a la hora de
realizar pruebas de penetración u otras actividades relacionadas con el
hacking. Se trata de un framework del que ya he hablado hace algún
tiempo en varias entradas en las que comentaba cómo automatizar ataques XSS con Beef y cómo integrar Beef con Metasploit Framework.
El proceso de instalación y otros detalles de la herramienta han
cambiado un poco desde aquel entonces y por ese motivo, me he animado a
escribir un parde artículos en los que voy a explicar cómo instalar la
última versión de Beef, consumir la API Rest que se encuentra disponible
en el Framework para automatizar tareas y otras características
interesantes.
Instalando Beef
Beef se encuentra desarrollado en Ruby, con lo cual es necesario... Continuar leyendo |
|
publicado por
alonsoclaudio a las 21:49 · Sin comentarios
· Recomendar |
|
10 de Julio, 2015
□
General |
|
Hace algunos meses que ha salido la versión 6 de Nessus, el popular
escaner de vulnerabilidades diseñado y desarrollado por “Tenable network
security” y la verdad es que llevaba tiempo sin trabajar con él, pero
la semana pasada me escribió alguien comentando que la librería que
desarrollé hace algunos meses (pynessus-rest)
para interactuar programáticamente desde cualquier script en Python con
Nessus, no le funcionaba correctamente. Pues bien, me puse a ver las
trazas que me había enviado y me resultaron de lo más curiosas, ya que
ni siquiera había conseguido obtener un token de autorización utilizando
su cuenta de usuario. Pensé que a lo mejor se debía a un fallo en su
instalación de Nessus o algo similar, así que me descargo e instalo la
última versión de Nessus, escribo un script simple en el que solamente
me autentico y creo una política y a continuación, cierro sesión para
destruir el token creado anteriormente. 5 líneas de código, ni más ni
menos. Pues bien, también... Continuar leyendo |
|
publicado por
alonsoclaudio a las 02:33 · Sin comentarios
· Recomendar |
|
|
CALENDARIO |
 |
Marzo 2025 |
 |
|
DO | LU | MA | MI | JU | VI | SA | | | | | | | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | 27 | 28 | 29 | 30 | 31 |
|
|
| |
AL MARGEN |
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes |
(Técnicos en Informática Personal y Profesional) |
| |
|