domingo, 31 de enero de 2016

Arbisec Web Analyzer




Esta herramienta nos permite obtener información, no visible, sobre una página web.
Nos dará datos como, enlace a vínculos, codificación y un largo etc... igualmente posee una conexión API a VirusTotal para poder evaluar si la web es segura o todo lo contrario.
Analiza el código HTML para descubrir si algún código malicioso está presente. Cualquier enlace malicioso podrá ser detectado antes de que podamos infectarnos.
Arbisec Web Analyzer es una herramienta probada eficazmente en el área de investigaciones de seguridad de tecnología de la información o TI.
Aunque la web oficial hace tiempo que no esta operativa, la aplicación sigue funcionando a las mil maravillas, aunque si no retoman de nuevo las riendas del proyecto, acabará quedando obsoleta.
Debido a la posible información mostrada en los chequeos y pudiendo resultar sensible a ciertos 'ataques', no me hago responsable del uso que le dé cada usuari@ a la aplicación en cuestión.




El uso es tan sencillo como introducir, en la primera opción, la página web a analizar.
Seguidamente, y en la opción de mas abajo, seleccionar un agente de usuario simulado, esto quiere decir que como no todos los navegadores son sensibles a ciertos ataques o infecciones, podrás utilizar un amplio abanico de navegadores simulados para saber cual de ellos es mas propicio a infectarse.
En la siguiente opción podrás obtener imágenes relacionadas con la web, y a veces, no relacionadas, pero que están ocultas dentro de ellas, aunque esto hará que el análisis se ejecute más lentamente.
Y en la última opción, podrás elegir el número de servidores que se redirigirán (depende del número de redirecciones que elijamos, podría causar lentitud a la hora de mostrar los resultados).




Descarga Arbisec Web Analyzer

lunes, 25 de enero de 2016

Ulefone Power




¿El sucesor de mi Cubot? pues... tiene todos los puntos :-)
Desde que llevo posteando en Tecnosergius, no había encontrado un dispositivo tan completo por escasos 150€ al cambio. Únicamente sus dimensiones son para mi algo que realmente me incomoda y la batería incorporada, o sea, no extraíble, pero salvando eso, es sencillamente bestial, completo, y bastante bonito.




Ulefone Power, equipado con un display de 5,5 pulgadas FHD (1920x1080) con protección Corning Gorilla Glas 3, LTPS y tecnología 2.5D (cristal de pantalla redondeado), CPU MTK6753 de 64bit OctaCore a una velocidad de 1.3GHz, GPU Mali-T720, 3GB de RAM y 16GB de memoria interna expansible hasta 128GB mediante memoria externa (TF/MicroSD).




Cuerpo de metal, cámara frontal de 5.0MP y trasera de 13.0MP, OTG, sensor de huellas digitales inteligente, Hotknot (NFC asiático de bajo coste, mas seguro que el NFC pero con una velocidad de datos bastante inferior, aunque todavía está en pañales, podría ser una tecnología que podría aparecer, sino en todos, en muchísimos smartphones en un futuro), doble flash, Android 5.1, botón lateral para acceder a la cámara/notas de voz rápidamente, una gran batería de 6050mAh (perfecto para los que le damos un uso intensivo) con carga rápida y... ¡sensor infrarrojos! con el que podrás usarlo de mando a distancia para cualquier aparato compatible con esta tecnología (aunque parecía que estaba algo olvidado ya en muchos smartphones, a menos que sean de gama alta claro, y este Ulefone, ¡lo lleva!).
En definitiva, un completísimo smartphone para los que no se conforman con cualquier 'cosa'.

Vídeo

miércoles, 20 de enero de 2016

dSploit


... y llegó el día!!! llegó el día en el cual os presento la herramienta de pentesting para Android mas completa y poderosa, estamos hablando de dSploit.
Como siempre, para poder hacerla funcionar, es necesario tener acceso root, creo, llegados a este punto, que ya sabréis y tenéis vuestro smartphone 'rooteado' :)
Esta suite de herramientas, nos permite poder realizar una gran cantidad de pruebas de seguridad, en la red en la cual se halla conectado nuestro dispositivo.
Antes de explicaros su funcionamiento, os explico brevemente todo lo que, técnicamente, puede llegar a realizar:

- Wifi Scanning o 'escaneo wifi'.
- Common Router Key Cracking o 'proporcionar la clave de serie de un router'.
- Deep Inspection o 'inspección profunda'.
- Vulnerability Search o 'busqueda de vulnerabilidades'.
- Multi Protocol Login Cracker o 'múltiples protocolos de inicio de sesión de craqueo'.
- Packet Forging With Wake On Lan Support o 'soporte de paquetes para la activación remota'.
- HTTPS/SSL Support o 'redirección de comunicaciones en redes seguras'.
- Realtime Networks Stats o 'estadísticas de la red en tiempo real' (Man In The Middle).
- Multi Protocol Password Sniffing o 'utilizar múltiples protocolos para 'escuchar' comunicaciones y poder obtener contraseñas' (Man In The Middle).
- HTTP/HTTPS Session Hijacking o 'secuestro de sesión en redes seguras y en las que no lo son' (Man In The Middle).
- HTTP/HTTPS Hijacked Session File Persistance o 'secuestro persistente del archivo de sesión' (Man In The Middle).
- HTTP/HTTPS Realtime Manipulation o 'manipulación en tiempo real' (Man In The Middle).

Después de estas impresionantes características que posee, pasaríamos a hacerla funcionar, pero como sería bastante extensa la explicación y mas que nada, para que no se os haga pesado, os dejo, aparte del link de descarga (hay diferentes versiones y para descargarla debéis tener instalado Aptoide), un video explicativo.
No me hago responsable del mal uso que le de cada un@ a la aplicación en cuestión.

Descarga dSploit

Ver vídeo