Entradas

PENTESTING REPORTING- STRUCTURE-

Imagen
Cuando realizo pentesting, aparte de tener muy claro que ni no hackeo "soy un mierda de hacker...", aparte de reventar todo lo que se me pone por delante, tengo que realizar ( todos) tenemos que realizar un informe posterior profesional, detallado, muy granulado, bonito, precioso y chupi guay de la muerte ... y en Inglés very well fandango ... tócate los webs ... Bueno yo me quedo con esta ... sobran palabras, cada uno se adhiere o enfoque el testing como quiere ... no solo de OWASP vivimos coño ... STRIDE,  Microsoft TM , Flaw Hipotesis, MITRE, por Dios .... bueno, pues yo me ciño a esto ... existe algo más ? Un saludo Maquiavelo

Hacking Madrid: CONNECTION STRINGS ATTACKS ... Riéndonos del SQL. ...

Hacking Madrid: CONNECTION STRINGS ATTACKS ... Riéndonos del SQL. ... : Como ya me habreís eschuchado decir mucho que "SQL es un bug es si mismo.." miles de veces, pues vamos a com...

Hacking Madrid: MEGAUPLOAD ....

Hacking Madrid: MEGAUPLOAD .... : NO LEY SOPA H 4 C K T H 3 W 0 R L D Juan Carlos

PROBANDO LAS INSEGURIDADES DE GOOGLE

...Con esta simpre prueba me vale para entender aún más si cabe el arte de Google Hacking, pero lo hago conmigo ... Un saludito ito ito ito ... Maquiavelo

ANONYLOAD ... DÍA 25 ENERO HOY 00:00 EMPIEZA LA FIESTA

100% FREE - NO ADVERTISING - 100% ANONYMOUS We defend Free Internet, We supports the Anonymous Group, but we aren't an Anonymous member ! We need your help ! Yes, we need your help ! Why ? To buy server, disk space. To ensure the quality of our service. To ensure the safety of our users. To ensure the rapid transfer. We want sharing of knowledge and culture free and accessible for all. To make a donation : Use Bitcoin adress : 1Hf1Sieq4xqXMp5vayzjWXzyC7VqfLcGRz You can also share : Share 39K   We are not Anonymous Member, but we defend the anonymity. IT'S NOT FAKE ! IT'S NOT A SCAM! Why shouldn't I only use anonyupload.com? Why anonyupload.com then? Remember, decentralization.

CONNECTION STRINGS ATTACKS ... Riéndonos del SQL. Issue I

Imagen
Dedicado a mi niña          (Recomposición del Post de Enero, que teneís tela .. que no es tan difícil..)           Para "@CLP_LitlleWitch" de "@Maquiavelo_Root#"        "Gracias por la alegría que me das al escuhar tu voz ... gracias .. y Hasta la cocina nana"                             Como ya me habreís eschuchado decir mucho que "SQL es un bug es si mismo.." miles de veces, pues vamos a comenzar los ataques a las cadenas de conexiones de bases de datos. Pero esta vez voy a cambiar la metodología, es decir, como si fuera para mi cuando tenía 20 años y me tenía que buscar la vida ... y en aquella época era jódido, pero jodido de verdad encontrar algo que realemnte fuese fumable .. miles de tutos sobre hacking, código por todos...

PENTESTING I ISSUES... FINGERPRINTING - SET (Social Enginnering Toolkit)

ÁMBITO Y RESPONSABILIDADES ******************************** Antes de realizar cualquier   1 Legal Issues: Is Unauthorized Port Scanning a Crime? http://nmap.org/book/legal-issues.html 2 PTES Technical Guidelines http://www.pentest-standard.org/index.php/PTES_Technical_Guidelines Por un lado, hay que definir el tipo de test de intrusión que se llevará a cabo. En este sentido existen tres metodologías actualmente extendidas en función del conocimiento que el  En un enfoque Black-Box ( Covert pen test ), el pentester tiene conocimiento nulo sobre el sistema que se desea auditar y tendrá que hacer uso de los recursos que disponga para obtener la mayor información posible de su objetivo e intentar comprometer el mismo. Este será el enfoque empleado en los diversos ejemplos utilizados en el presente informe por ser el que más requiere de una fase previa de Intelligence Gathering. Por otro lado, en un enforque White-box ( Overt pen test ), el pentester recibe gran cantida...