Robo de credenciales RDP (Escritorio Remoto) con RDPCredStealerDLL.
https://www.hackplayers.com/2023/08/RDPCredStealerDLL-robo-creds-RDP.html
https://www.hackplayers.com/2023/08/RDPCredStealerDLL-robo-creds-RDP.html
Hackplayers
Robo de credenciales RDP (Escritorio Remoto) con RDPCredStealerDLL
Hoy os traigo una herramienta de S12 (si no lo conocéis os recomiendo que echéis un vistazo a su Github y Medium ). Se trata de RDPCredStea...
Forwarded from Codigo Abierto "FOSS"
Zydra
Zydra es una herramienta de recuperación de contraseñas de archivos. Utiliza la búsqueda por diccionario o el método de fuerza bruta para descifrar contraseñas.
Archivos soportados: RAR, ZIP, PDF
https://github.com/hamedA2/Zydra
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot
Zydra es una herramienta de recuperación de contraseñas de archivos. Utiliza la búsqueda por diccionario o el método de fuerza bruta para descifrar contraseñas.
Archivos soportados: RAR, ZIP, PDF
https://github.com/hamedA2/Zydra
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot
El Spider de Zed Attack Proxy.
https://www.reydes.com/d/?q=El_Spider_de_Zed_Attack_Proxy
https://www.reydes.com/d/?q=El_Spider_de_Zed_Attack_Proxy
Túnel SSH Anónimo sobre Tor Ghost Tunnel
Muy pequeño script en python para realizar conexiones ssh anónimas
Repo: github.com/Elliott-Fibona…
Autor @E_DevSecOps
Este proyecto implementa un poderoso túnel SSH totalmente anónimo utilizando la red Tor y múltiples proxies intermedios. Permite enrutar cualquier tráfico de red a través de este túnel de forma altamente privada y anónima.
Características Principales
Rotación automática de servidores SSH intermediarios - La conexión se establece cada vez a través de un servidor SSH diferente de una lista rotativa. Esto maximiza el anonimato al no utilizar el mismo servidor dos veces.
Obtención de nuevas identidades Tor - Se obtienen periódicamente nuevas identidades y circuitos Tor para prevenir el rastreo de la dirección IP de salida. La IP de salida se rota constantemente.
Autenticación con proxies - Soporta la autenticación con credenciales en los proxies SOCKS5 intermedios para permitir el uso de proxies privados.
Totalmente enrutado a través de SSH - Todo el tráfico se enruta automáticamente a través del túnel SSH utilizando PySocks. No es necesaria ninguna configuración especial en las aplicaciones.
Funciona con cualquier aplicación - Al enrutar el tráfico a nivel de sistema, cualquier aplicación que utilice sockets funcionará directamente a través del túnel SSH. No se requiere soporte explícito de proxies.
Scripts para rotar identidad y proxy - Se incluyen scripts simples para obtener una nueva identidad Tor o proxy intermediario bajo demanda. Útil para rotar periodicamente.
Muy pequeño script en python para realizar conexiones ssh anónimas
Repo: github.com/Elliott-Fibona…
Autor @E_DevSecOps
Este proyecto implementa un poderoso túnel SSH totalmente anónimo utilizando la red Tor y múltiples proxies intermedios. Permite enrutar cualquier tráfico de red a través de este túnel de forma altamente privada y anónima.
Características Principales
Rotación automática de servidores SSH intermediarios - La conexión se establece cada vez a través de un servidor SSH diferente de una lista rotativa. Esto maximiza el anonimato al no utilizar el mismo servidor dos veces.
Obtención de nuevas identidades Tor - Se obtienen periódicamente nuevas identidades y circuitos Tor para prevenir el rastreo de la dirección IP de salida. La IP de salida se rota constantemente.
Autenticación con proxies - Soporta la autenticación con credenciales en los proxies SOCKS5 intermedios para permitir el uso de proxies privados.
Totalmente enrutado a través de SSH - Todo el tráfico se enruta automáticamente a través del túnel SSH utilizando PySocks. No es necesaria ninguna configuración especial en las aplicaciones.
Funciona con cualquier aplicación - Al enrutar el tráfico a nivel de sistema, cualquier aplicación que utilice sockets funcionará directamente a través del túnel SSH. No se requiere soporte explícito de proxies.
Scripts para rotar identidad y proxy - Se incluyen scripts simples para obtener una nueva identidad Tor o proxy intermediario bajo demanda. Útil para rotar periodicamente.
How EU lawmakers can make mandatory vulnerability disclosure responsible.
https://www.helpnetsecurity.com/2023/08/21/vulnerability-disclosure/
https://www.helpnetsecurity.com/2023/08/21/vulnerability-disclosure/
Help Net Security
How EU lawmakers can make mandatory vulnerability disclosure responsible - Help Net Security
Requiring mandatory vulnerability disclosure from companies before they’re patched, could make organizations and EU citizens less secure.
Security Onion 2.4: Free, open platform for defenders gets huge update.
https://www.helpnetsecurity.com/2023/08/23/security-onion-2-4-10-free-open-platform/
https://www.helpnetsecurity.com/2023/08/23/security-onion-2-4-10-free-open-platform/
Help Net Security
Security Onion 2.4: Free, open platform for defenders gets huge update - Help Net Security
Security Onion is a free and open platform for threat hunting, enterprise security monitoring, and log management used by millions.
The Hidden Dangers of Public Wi-Fi
https://thehackernews.com/2023/08/the-hidden-dangers-of-public-wi-fi.html
https://thehackernews.com/2023/08/the-hidden-dangers-of-public-wi-fi.html
Intellexa: empresa de software espía vendió un exploit RCE para Android e iOS por 8 millones de euros.
http://blog.segu-info.com.ar/2023/08/intellexa-empresa-de-software-espia.html
http://blog.segu-info.com.ar/2023/08/intellexa-empresa-de-software-espia.html
Kali Linux 2023.3 released: Kali NetHunter app redesign, 9 new tools, and more!.
https://www.helpnetsecurity.com/2023/08/24/kali-linux-2023-3-released/
https://www.helpnetsecurity.com/2023/08/24/kali-linux-2023-3-released/
Help Net Security
Kali Linux 2023.3 released: Kali NetHunter app redesign, 9 new tools, and more!
Here's a closer look at the features of Kali Linux 2023.3, the latest version of the OffSec penetration testing & digital forensics platform.
Firefox ya permite importar extensiones de Google Chrome.
https://blog.elhacker.net/2023/08/firefox-ya-permite-importar-extensiones-chrome.html
https://blog.elhacker.net/2023/08/firefox-ya-permite-importar-extensiones-chrome.html
Blog elhacker.NET
Firefox ya permite importar extensiones de Google Chrome
Blog sobre informática, tecnología y seguridad con manuales, tutoriales y documentación sobre herramientas y programas
Cierran la sede de la ONU en Ginebra por un "incidente de seguridad".
https://actualidad.rt.com/actualidad/477654-cierran-sede-onu-ginebra-incidente?utm_source=rss&utm_medium=rss&utm_campaign=all
https://actualidad.rt.com/actualidad/477654-cierran-sede-onu-ginebra-incidente?utm_source=rss&utm_medium=rss&utm_campaign=all
RT en Español
Cierran la sede de la ONU en Ginebra por un "incidente de seguridad"
Poco después, se comunicó que la oficina había sido reabierta.
La UE empieza a poner coto al contenido ilegal y las fake news en los gigantes tecnológicos.
https://foro.elhacker.net/noticias/la_ue_empieza_a_poner_coto_al_contenido_ilegal_y_las_fake_news_en_los_gigantes_tecnologicos-t518590.0.html
https://foro.elhacker.net/noticias/la_ue_empieza_a_poner_coto_al_contenido_ilegal_y_las_fake_news_en_los_gigantes_tecnologicos-t518590.0.html
Foro elhacker.NET
Foro de elhacker.NET
Enseña lo que sabes, aprende lo que no. Conocimiento es poder
5 Ways to Prepare for Google's 90-Day TLS Certificate Expiration.
https://www.darkreading.com/attacks-breaches/5-ways-to-prepare-google-90-day-tls-certificate-expiration
https://www.darkreading.com/attacks-breaches/5-ways-to-prepare-google-90-day-tls-certificate-expiration
Dark Reading
5 Ways to Prepare for Google's 90-Day TLS Certificate Expiration
With bad guys frequently upping their game, security can't leave these protections to a once-a-year upgrade.
Email Authentication Protocols: SPF, DKIM, and DMARC – A Detailed Guide.
https://gbhackers.com/email-authentication-protocol/
https://gbhackers.com/email-authentication-protocol/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Email Authentication Protocols: SPF, DKIM, and DMARC
Email authentication protocols like SPF, DKIM, and DMARC are crucial due to sophisticated cyber threats. You can read a complete guide here.
Forwarded from Codigo Abierto "FOSS"
Privaxy
Un servidor proxy para bloquear anuncios y código de seguimiento entre sitios.
El método de funcionamiento de Privaxy consiste en desplegar un filtro intermedio entre el usuario y los sitios web, utilizando la suplantación de certificados TLS para interceptar el contenido de las sesiones HTTPS cifradas y ocultar el aviso de inyección de enlaces (MITM).
Privaxy genera su propio certificado raíz, que el usuario instala en el almacén de certificados de su sistema y prescribe el funcionamiento de la aplicación a través del proxy localhost:8100.🤔.
La implementación del bloqueador en forma de un servidor proxy independiente permite utilizarlo como una solución universal que permite filtrar las solicitudes no sólo de los navegadores web.
☝🏻Proxy también es independiente de las restricciones de los navegadores, como las impuestas por la tercera versión del manifiesto de Chrome, y proporciona un mayor rendimiento y menores requisitos de recursos.
https://github.com/Barre/privaxy/
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot
Un servidor proxy para bloquear anuncios y código de seguimiento entre sitios.
El método de funcionamiento de Privaxy consiste en desplegar un filtro intermedio entre el usuario y los sitios web, utilizando la suplantación de certificados TLS para interceptar el contenido de las sesiones HTTPS cifradas y ocultar el aviso de inyección de enlaces (MITM).
Privaxy genera su propio certificado raíz, que el usuario instala en el almacén de certificados de su sistema y prescribe el funcionamiento de la aplicación a través del proxy localhost:8100.🤔.
La implementación del bloqueador en forma de un servidor proxy independiente permite utilizarlo como una solución universal que permite filtrar las solicitudes no sólo de los navegadores web.
☝🏻Proxy también es independiente de las restricciones de los navegadores, como las impuestas por la tercera versión del manifiesto de Chrome, y proporciona un mayor rendimiento y menores requisitos de recursos.
https://github.com/Barre/privaxy/
====================
Si encuentra software interesante, compártalo con la comunidad: @SCAyL_bot
Nmap 7.94 Released: What’s New!.
https://gbhackers.com/nmap-version-7-94-released/
https://gbhackers.com/nmap-version-7-94-released/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
Nmap 7.94 Released: What's New!
The latest version of Nmap, 7.94, was released on its 26th birthday. The most significant upgrade was the migration of Zenmap and Ndiff from Python 2 to Python 3 across all platforms.
Telekopye, la herramienta de estafa para atacantes menos técnicos que funciona como un bot de Telegram, apunta a Rusia.
https://blogs.protegerse.com/2023/08/29/telekopye-la-herramienta-de-estafa-para-atacantes-menos-tecnicos-que-funciona-como-un-bot-de-telegram-apunta-a-rusia/
https://blogs.protegerse.com/2023/08/29/telekopye-la-herramienta-de-estafa-para-atacantes-menos-tecnicos-que-funciona-como-un-bot-de-telegram-apunta-a-rusia/
Protegerse. Blog del laboratorio de Ontinet.com
Telekopye, la herramienta de estafa para atacantes menos técnicos que funciona como un bot de Telegram, apunta a Rusia
El equipo de investigación de ESET descubren Telekopye, un conjunto de herramientas que funciona como un bot de Telegram y ayuda a los estafadores menos técnicos a engañar a sus víctimas.
Get your Home Network Secured with Raspberry Pi & Wazuh — 2023 Edition | by Florian Henrion | Jul, 2023 | Medium
https://medium.com/@henrion.frn/get-your-home-network-secured-with-raspberry-pi-wazuh-2023-edition-c7ac2044df3e
https://medium.com/@henrion.frn/get-your-home-network-secured-with-raspberry-pi-wazuh-2023-edition-c7ac2044df3e
Medium
Get your Home Network Secured with Raspberry Pi & Wazuh — 2023 Edition
Welcome to the world of Home security, where protecting your digital assets is a top priority. In today’s interconnected landscape, it’s…
sn1per - An Automated Penetration Testing Tool - GBHackers
https://gbhackers.com/sn1per/
https://gbhackers.com/sn1per/
GBHackers Security | #1 Globally Trusted Cyber Security News Platform
SN1PER - Most Advanced Automated Penetration Testing Tool - 2026
Sn1per is an automated scanner that can be used Sn1per – a tool to automate the process of collecting data for exploration & penetration testing.
MalDoc en PDF y otras técnicas de Ingeniería Social.
https://unaaldia.hispasec.com/2023/09/maldoc-en-pdf-y-otras-tecnicas-de-ingenieria-social.html?utm_source=rss&utm_medium=rss&utm_campaign=maldoc-en-pdf-y-otras-tecnicas-de-ingenieria-social
https://unaaldia.hispasec.com/2023/09/maldoc-en-pdf-y-otras-tecnicas-de-ingenieria-social.html?utm_source=rss&utm_medium=rss&utm_campaign=maldoc-en-pdf-y-otras-tecnicas-de-ingenieria-social
Una al Día
MalDoc en PDF y otras técnicas de Ingeniería Social
Expertos alertan sobre una técnica de evasión de antivirus que implica la inserción de un archivo malicioso de MS-Word en un archivo PDF.
Ransomware Control Matrix (RCX) is a comprehensive framework designed to help organizations protect against ransomware attacks
https://rcxmatrix.org/
https://rcxmatrix.org/
rcxmatrix.org
Ransomware Control Matrix (RCX) is a comprehensive framework designed to help organizations protect against ransomware attacks
The Ransomware Control Matrix (RCX) is a comprehensive framework designed to help organizations protect against ransomware attacks. It provides a structured approach to identifying and implementing effective controls at different levels of maturity, from…