Hackeo Etico y Herramientas
Hackeo Etico y Herramientas
Hackeo Etico y Herramientas
Revisin de monitoreo
Revisin de ubicacin y
Revisin de entorno.
Verificacin de RFID y
Logstica de Controles,
Sondeo de Red,
Revisin de privacidad,
Obtencin de Documentos,
Enrutamiento,
Descifrado de contraseas,
Referencias:
Harris, S. et. al. Hacking tico. Traduccin de: Gray hat hacking
(2005). Madrid: Anaya Multimedia.
IT takes a thief: Ethical hackers test your defenses Bill Coffin. Risk
Management. New York: Jul 2003. Tomo 50, No. 7; Pg. 10).
[1] Sniffing: Se trata de una tcnica por la cual se puede "escuchar" todo lo
que circula por una red. Esto que en principio es propio de una red interna o
Intranet, tambin se puede dar en Internet.
[2] HERZOG, Peter, OSSTMM 2.1 Manual de la Metodologa Abierta de
Testeo de Seguridad. ISECOM Institute for Security and Open
Methodologies.
[3] 6 OWASP Foundation. Gua de pruebas OWASP versin 3.0.
[4] MITNICK, Kevin, Controlling the Human Element of Security. The Art Of
Deception", Ed. John Wiley & Sons Australia, USA, 2002, 577 pp.
Hping2: Una utilidad de observacin {probe} para redes similar a ping pero
con esteroides.
hping2 ensambla y enva paquetes de ICMP/UDP/TCP hechos a medida y
muestra las respuestas. Fue inspirado por el comando ping, pero ofrece
mucho ms control sobre lo enviado. Tambin tiene un modo traceroute
bastante til y soporta fragmentacin de IP. Esta herramienta es
particularmente til al tratar de utilizar funciones como las de traceroute/ping
o analizar de otra manera, hosts detrs de un firewall que bloquea los
intentos que utilizan las herramientas estndar.
Ettercap: Por si acaso todava pensemos que usar switches en las LANs nos
da mucha seguridad extra.
Ettercap es un interceptor/sniffer/registrador para LANs con ethernet basado
en terminales {terminal-based}. Soporta disecciones activas y pasivas de
varios protocolos (incluso aquellos cifrados, como SSH y HTTPS). Tambin
es posible la inyeccin de datos en una conexin establecida y filtrado al
vuelo {"on the fly"} y aun manteniendo la conexin sincronizada. Muchos
modos de sniffing fueron implementados para darnos un set poderoso y
completo de sniffing. Tambin soporta plugins. Tiene la habilidad para
comprobar si estamos en una LAN con switches o no, y de identificar huellas
de sistemas operativos {OS fingerprints} para dejarnos conocer la geometra
de la LAN.
traceroute/ping/telnet/whois: Lo bsico.
Aunque hay muchas asombrosas herramientas de alta tecnologa dando
vueltas para ayudar en la auditora de seguridad, no hay que olvidar lo
una muy respetada implementacin del estndar PGP (el nombre del
ejecutable es, en realidad, gpg). Mientras GnuPG es software libre, PGP
puede costar algo de dinero para algunas aplicaciones.
documentacin relacionada.
stunnel est diseado para trabajar como una envoltura de cifrado SSL entre
un cliente remoto y un servidor local (ejecutable por inetd) o remoto. Puede
ser utilizado para agregarle funcionalidad SSL a daemons utilizados
comnmente como POP2, POP3, y servidores de IMAP sin cambios en el
cdigo del programa. Negocia una conexin SSL utilizando la biblioteca
de OpenSSL o la SSLeay.
dig: Una til herramienta de consulta de DNS que viene de la mano con
Bind.