elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Seguridad / Slacksec - Easily install hacking tools on Linux en: 29 Agosto 2016, 01:44 am

Hola a todos!
En estos días estuve realizando un Script que te permite instalar automáticamente herramientas de seguridad como Metasploit, Aircrack, Burpsuite, SET, etc. en cualquier sistema operativo basado en Ubuntu.
Link del Script: https://github.com/franc205/Slacksec
Espero que les sirva!
Saludos!
2  Seguridad Informática / Bugs y Exploits / Twitter AuthBruter en: 10 Febrero 2016, 04:41 am
Hola a todos!

Estuve investigando acerca del funcionamiento de las cookies en twitter y note que solo se utiliza una cookie llamada auth_token para ingresar, la cual es un hash (SHA1).
Por eso decidí programar un Script en Python que genere Hashes de manera aleatoria y realice peticiones al servidor de Twitter con los distintos Hashes, y en caso de encontrar un Hash que pertenezca a una cuenta avise (Las probabilidades de encontrar un Hash que pertenezca a una cuenta son bajas).

También, si se tiene acceso al celular de la victima (Por Ej. Usando StrageFight),y se puede entrar en /data/data/com.android.twitter/app_webview/Cookies, y ver que ahi una base de datos SQLite (No cifrada por supuesto) la cual puede almacenar el Auth_Token de la victima (en caso de que haya visitado una pagina Web que lo hubiera solicitado).

Link del Script: https://github.com/franc205/AuthBruter

Espero que les sirva!
Saludos!
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines