viernes, 30 de septiembre de 2011

WIKTO

WIKTO 2.1

Se trata de otro programa de búsqueda automática, nos lo podemos descargar desde
Una vez instalado el programa, veremos una pantalla como esta:





Para comenzar las búsquedas podemos irnos a la pestaña de BackEnd. Alli, por ejemplo, ponemos de URL www.google.es y de puerto el 80. Damos a Start y el programa empezara a escanear la dirección tal y como vemos abajo


Así mismo podemos probar con otras direcciones e investigar los resultados.
Wikto es una herramienta similar a Sitedigger, pero con otras opciones de búsqueda diferentes. 
Otra manera de buscar con este programa es con la opción Scan Wizard, donde veremos las siguientes pantallas:


 

En esta, tras la pantalla de bienvenida nos muestra las opciones de selección. En este caso elegimos Google como dirección, servidor HTTP y puerto de escucha 80. Damos a Next y nos aparece esto:

Nos pregunta si queremos usar Proxy o no, elegimos la opción NO. Damos a Next


Aquí nos muestra un resumen con las opciones elegidas. Damos a Next


En la última pantalla nos informa del inicio del análisis. Damos a finalizar y nos aparecerá la pantalla que vemos abajo:


En esta pantalla damos a START y empezara el scaner que hemos seleccionado.
Veremos como se va llenando la pantalla con direcciones abajo y con parámetros arriba


UN ENLACE DE INTERES

http://www.iec.csic.es/gonzalo/descargas/HackingconGoogle.pdf
AQUÍ ENCONTRAREMOS UNA PRÁCTICA GUIA
DEL GOOGLE HACKING CON UNA PEQUEÑA LISTA
DE COMANDOS DE BÚSQUEDA AVANZADA, ENTRE OTROS

BACK TRACK 4

BACK TRACK 4





Se trata de un Linux Live CD que podemos descargar del link que mostramos abajo.
Sirve para hacer test de penetración.  Usa todos los elementos de alta seguridad  que usamos en el inicio de la computadora pero sin tenerlas instaladas en el PC.
Podemos usarlo para arreglar problemas da Windows como la reparación de registro, restablecer contraseñas, etc



FORMA DE USO

1. Primero descargamos la iso de BackTRack4 de [1] y la grabamos o quemamos en un DVD.
2. Después iniciamos desde el DVD y cuando inice el programa con el nombre de usuario root y la clave toor abrimos backtrack>Privilege Escalation > Password Attacks > Chntpw
3. Se abre el interprete de comandos. Primero veremos las particiones de disco con ayuda del comando: #fdixk –l
4. Anotamos el nombre de la partición de windows
5. Después escribimos: " chntpw –I /mnt/hda1/windows/system32/config/SAM"(sin comillas).
6. Después de elegir el tipo 1 y el tipo de usuario damos la opcion de eliminar contraseña
7. Tras esto, podemos iniciar de nuevo el sistema sin el CD ya que las contraseñas habrán desaparecido

Es una buena utilidad cuando hemos olvidado las contraseñas de algún equipo




ENLACE A DESCARGA

SITEDIGGER


SITEDIGGER


Se trata de uno de los programas con los que podemos hacer búsquedas automaticas.
Al abrirlo encontramos una pantalla como esta:




Arriba a la izquierda encontramos dos opciones, marcadas con una calavera. Si desplegamos esas opciones veremos otras como “Backup Files”, “Error messages”, etc.
Todo esto son opciones para buscar vulnerabilidades en FSDB y GHDB


Ahora veremos cómo se usa.
Pulsando las opciones de la izquierda podemos rastrear sitios con los requisitos que le pidamos.
Un  ejemplo. Elegimos en la parte de GHDB la opción “Files containg passwords”
Y damos a Scan. Automáticamente el programa se pondrá a trabajar y nos dará multitud de direcciones que contienen passwords, tal y como vemos en la imagen de abajo





Nos aparecen multitud de direcciones, como podemos ver. Pulsando en ellas nos dirige al sitio web que indican, normalmente la sección de passwords del sitio.
Podemos probar con más opciones e investigar qué información conseguimos.


Links de interés sobre el tema



jueves, 29 de septiembre de 2011

Busquedas automaticas de informacion

En esta sección veremos ejemplos de busquedas automaticas de informacion a traves del Google Hacking.
Anteriormente vimos como conseguir informacion de forma manual. Ahora veremos como otros hacen las búsquedas por nosotros.