hackea' la NSA cualquier teléfono celular del mundo

Así 'hackea' la NSA cualquier teléfono celular del mundo


Edward Snowden ha revelado que la NSA espía a centenares de compañías y organizaciones internacionales, incluso aliadas con EE.UU. a través de los teléfonos móviles, para encontrar los puntos débiles de la seguridad de las tecnologías celulares, informa el portal de noticias The Intercept.

El proyecto, bautizado como 'AURORAGOLD', no solo consiste en espiar celulares, sino también en introducir 'defectos' en sus sistemas de comunicación, lo que la NSA podría aprovechar posteriormente, y, al mismo tiempo, puede contribuir al aumento de la actividad criminal de los 'hackers'.  

La operación está siendo llevada a cabo por dos unidades del departamento de vigilancia de la NSA cuya existencia no ha sido revelada: 'The Wireless Portfolio Management Office', que  define y lleva a cabo la estrategia de la NSA de explotar la comunicación inalámbrica, y 'Target Technology Trends Center', que controla el desarrollo de las nuevas tecnologías para asegurar que la NSA no quede retrasada en materia de innovación y ello pueda impedir la vigilancia. El lema de las organizaciones es 'Predecir-Planear-Prevenir’.  

"La operación resulta estar dirigida para garantizar el acceso de la NSA a cualquier teléfono celular en el mundo", lamenta  Snowden.  
   
Según documentos de mayo de 2012, la Agencia ha recogido más del 70% de la información técnica de redes de telefonía móvil de todo el mundo. Entre las víctimas previstas del proyecto figuran compañías tan grandes y poderosas como Microsoft, Facebook, AT&T y Cisco.

https://actualidad.rt.com

hackeo a portal de Cámara de Diputados Rep.Dom

Hackean la página web de la Cámara de Diputados

Resultado de imagen para hackea camaradediputados.gov.do

www.camaradediputados.gob.do/

SANTO DOMINGO.-  El portal web de la Cámara de Diputados  fue hackeado  en la mañana de este domingo.
De acuerdo a Danilsa Vargas, encargada de la Direcciòn de prensa de la Cámara de Diputados, el Dirección  de Tecnología detectó el hackeo a alrededor de las 10:30 de la mañana, sin embargo, dijo que  el mismo no duró mucho tiempo.
Explicó que el hackeo solo fue en la portada de la página y que toda la información está protegida y salvada.
Indicó que el portal está fuera de circulación porque están trabajando con el servidor para restablecerlo. Atribuyó el hackeo al grupo Anonymus.
Más tarde, mediante un comunicado de prensa, la Cámara de Diputados  informó que de inmediato se le dio parte a la Policía Nacional y a la Dirección Nacional de Investigaciones (DNI), que  hacen las investigaciones de lugar, para determinar de dónde provino el ataque.
En ese sentido, dijo que las investigaciones están a cargo del coronel Licurgo Yunes, Comandante del Departamento de Delitos Criminales y Alta Tecnología (DICAT).
Así mismo, aclaró que ninguna de las informaciones y archivos alojados en el portal fueron afectados, ya que están bien protegidos.
Terminados las investigaciones el servidor será restablecido.

https://www.facebook.com/SonickBlue0/

Crear mi propio pishing para facebook con Dominio [FREE]
==============
http://racp-pl.blogspot.pe/…/crear-mi-propio-pishing-para-f…
Crear mi propio pishing para facebook con Dominio [FREE] Bueno pues gente desde hace tiempo que no entro a publicar , debido a varios f...
RACP-PL.BLOGSPOT.COM
Me gustaMostrar más reacciones
Comentar
Comentarios

WS-atacante v1.8

 La imagen puede contener: texto
WS-atacante v1.8 - Framework para servicios web Pruebas de Penetración
WS-atacante es un marco modular para pruebas de penetración de los servicios web. Es desarrollado por la Cátedra de Red y Seguridad de Datos de la Universidad del Ruhr de Bochum ( http://nds.rub.de/ ) y el Hackmanit GmbH ( http://hackmanit.de/ ).
La idea básica detrás de WS-atacante es proporcionar una funcionalidad para cargar archivos WSDL y enviar mensajes SOAP a los extremos de servicio Web (que se ejecuta utilizando el marco SoapUI subyacente). Esta funcionalidad se puede ampliar usando varios plugins y bibliotecas para construir ataques de servicios web específicos. Puede encontrar más información sobre la arquitectura WS-atacante y su extensibilidad en nuestro artículo: Herramienta de pruebas de penetración para seguridad de servicios web ( https://www.nds.rub.de/rese…/publications/ws-attacker-paper/ )
Obtención del archivo Ejecutable
La primera opción para obtener un archivo jar WS-atacante es desde el sitio web de SourceForge:
La segunda opción es construir directamente de las fuentes de Github. Para este propósito, se necesita:
Java 7 o superior
Maven
ir
Usted PROCEDE de la siguiente manera. Primero tiene que clonar fuentes WS-atacante (por supuesto puede también descargar un archivo ZIP):
descarga:
Después de ir al directorio y el uso experto WS-atacante para construir y empaquetar los archivos:
$ cd WS-Attacker
$ mvn clean package -DskipTests
instalacion:
$ cd runnable
$ java -jar WS-Attacker-1.9-SNAPSHOT.jar

Curso de Hacking con Python


Resultado de imagen para python

1. Banner Grabbing

2. Reconocimiento de máquinas en el entorno de red
3. DNSPython para consultar servidores DNS
4. Enumeración de usuarios SMTP
5. Conceptos Básicos sobre Scapy
6. ARP Poisoning, MITM y DNSSpoofing con Scapy
7. Manipulación de peticiones HTTP
8. Web Scraping con BeautifulSoup
9. Web Crawling con Scrapy
10. Mechanize para interactuar con aplicaciones web
11. Desarrollo de un Crawler
12. Usando urllib3 y Requests
13. Assembly Inline.mp4
13. Mecanismos de autenticación en protocolo HTTP
14. Utilizando NMAP desde Python
15. Utilizando Shodan desde Python
16. Twitter desde Python utilizando el protocolo OAuth
17. FuzzDB y PyWebFuzz
18. Módulo FTPLib para acceder a servidores FTP
19. Automatizacion con Pexpect
20. Controlando servidores SSH con Paramiko
21. Automatización con Plumbum
22. Características avanzadas de Plumbum
23. Controlando instancias de TOR con Stem
24. Consulta de descriptores de TOR con Stem
25. Atacando Repetidores de Salida de TOR
26. Introducción a Twisted
27. Construyendo clientes y servidores con Twisted
28. Introducción a PyDBG
29. Scripting en Inmmunity DebuggerPyCommands
30. Scripting en Inmmunity DebuggerPyHooks
31. Examinando programas y librerías con pefile y pydasm
32. Uso de Fabric sobre servicios SSH
33. Peticiones HTTP contra TOR utilizando requests y requesocks
34. Examinando servicios SNMP con PySNMP

////////////////////////////////////////////////////////////////
Links en UPTOBOX:
http://uptobox.com/2igk02r4fv8b




Oferta Y Ventas (Imagen Informativa)
---- Ventas ---
(Promoción) - Pack De Manuales De 9 Unidades precio: 30 USD
(Promoción) - Pack De Manuales De 14 Unidades Precio: 50 USD
- Precio Por Unidad: 50 USD
-- Metidos De pago --
Paypal, BTC, Wester Union
Pasos Para Pagar:
1) Dirígete A La Mensajería Privada y Describe el producto que deseas adquirir
2) el admin gestionara los detalles de cuenta para realizar el pago
3) una vez realizado el pago el admin verificara su pago y enviara los enlaces de descarga.
Atentamente CEO.😎🤗 (Aceptamos Pagos Preferiblemente Vía BTC Si Esta A Su Alcance)
Llevate mas manuales comprando con BTC!

No hay texto alternativo automático disponible.
BoopSuite - un conjunto de herramientas para la auditoría de seguridad inalámbrica y Pruebas
BoopSuite es una suite y que viene de herramientas inalámbricas diseñado para ser fácil de usar y potente en su alcance, que apoyan tanto a los 2 y 5 GHz espectros. Escrito puramente en Python. Un analizador de protocolo de enlace (CLI y GUI), una secuencia de comandos que permite el modo de monitor y un guión deauth son todas las partes de esta suite con más por venir.
Otra inalámbrico en pentesting.
Un sniffer inalámbrico
Dos de GUI para el sniffer inalámbrico (viejo / nuevo)
Un deauther inalámbrica
Un habilitador modo de monitor y neutralizador
¿Qué más viene?
Voy a agregar scripts para hacer lo siguiente:
detector de ataque Deauth - BoopCoil
BoopDate - Una secuencia de comandos para actualizar boopsuite
Instalacion
git clone https://github.com/M1ND-B3ND3R/BoopSuite.git
cd BoopSuite
pip install -r requirements.txt

chmod +x install.py
./install.py
Actualizacion
git clone https://github.com/M1ND-B3ND3R/BoopSuite.git
cd BoopSuite
chmod +x install.py
./install.py

No hay texto alternativo automático disponible.
DAVOSET 1.3.5
DAVOSET es una herramienta para realizar ataques distribuidos de denegación de servicio mediante la ejecución en otros sitios.
No hay texto alternativo automático disponible.

https://www.facebook.com/Ksecureteam

Microsoft PowerShell M


No hay texto alternativo automático disponible.

HoneypotBuster - Microsoft PowerShell Módulo de encontrar honeypots y HoneyTokens en la Red
módulo de Microsoft PowerShell diseñado para los equipos de color rojo que se pueden utilizar para encontrar los honeypots y honeytokens en la red o en el host.
Operacion de consula:
HoneypotBuster - Microsoft PowerShell Módulo de encontrar honeypots y HoneyTokens en la Red
19:31 | POST PATROCINADO POR FARADAYSEC | MULTIUSUARIO PENTEST MEDIO AMBIENTE
LYDECKER NEGRO
Facebook

módulo de Microsoft PowerShell diseñado para los equipos de color rojo que se pueden utilizar para encontrar los honeypots y honeytokens en la red o en el host.
CodeExecution
ejecutar código en una máquina de destino con módulo de importación. HoneypotBuster es una herramienta diseñada para detectar Honey, Honey Fichas migas de pan y miel Ollas utilizados por los vendedores de engaño distribuidos comunes.
Esta herramienta le ayudará a detectar las siguientes técnicas de engaño: 1. Kerberoasting cuentas de servicio miel Fichas Al igual que el descrito en el artículo ADSecurity por Sean Metcalf, esta trucos atacantes para escanear a usuarios del dominio asignado con SPN (nombre principal de servicio) y {adminCount =
1} bandera LDAP Atributo. Así que cuando intenta solicitar TGS para ese usuario, que va a estar expuesto como Kerberoasting intento. TGS definición: Un servidor de concesión de entradas (TGS) es un componente lógico centro de distribución de claves (KDC) que es utilizado por el protocolo Kerberos como un tercero de confianza.
2. falsos Ollas cuentas de equipo miel Creación de muchos objetos de equipo de dominio sin dispositivos reales asociados a ellos darán lugar a confusión a cualquier atacante que intenta estudiar la red. Cualquier intento de realizar un movimiento lateral en estos falsos objetos dará lugar a la exposición del atacante.
3. falsas credenciales de administrador de credenciales de las migas Muchos proveedores de engaño están inyectando credenciales falsas en el “Administrador de credenciales”. Estas credenciales también se revelaron utilizando herramientas como Mimikatz. A pesar de que no son reales, los atacantes podrían ellos confunden credenciales como auténticos y los utilizan.
4. falsas cuentas de administradores de dominio de miel Fichas Creación de varios administradores de dominio y sus credenciales que nunca han estado activo es una mala política. Estos atacantes señuelo de miel Tokens para tratar de credenciales de administrador de dominio fuerza bruta. Una vez que alguien intenta autenticar a este usuario, una alarma se activará, y se dará a conocer el atacante. Microsoft ATA utiliza este método.
5. falsos unidades asignadas las migas muchos scripts automatizados maliciosos y gusanos se propagan a través de recursos compartidos SMB, especialmente si están mapeados como unidad de red Compartir. Esta herramienta va a tratar de correlacionar algunos de los datos recogidos antes de identificar cualquier unidad asignada relacionada con un servidor específico Honey Pot. 6.
Registros DNS honeypots Manipulación Uno de los métodos de engaño vendedores utilizan para detectar los puntos finales falsos se registran sus registros DNS hacia el Honey Pot servidor. A continuación, será capaz de señalar el atacante directamente a su bote de miel en lugar de puntos finales reales. Uso Para instalar cualquiera de estos módulos, la caída de los scripts de PowerShell en un directorio y el tipo Invoke-HoneypotBuster
consola:
Import-Module PathTo\scriptName.ps1
A continuación, ejecute el módulo en el Powershell.
Consulte la Ayuda basada en comentarios en cada secuencia de comandos particular para obtener información detallada sobre su uso.

+Malware peligroso vigilancia



No hay texto alternativo automático disponible.


En enero de este año, un malware peligroso vigilancia se encontró focalización dispositivos Mac y Linux - El software malicioso fue descubierto por Thomas Reed, un investigador de seguridad de TI en Malwarebytes que lo llamó Quimitchin mientras que Apple Inc., calificó de software malicioso Mosca del .
El principal objetivo de infectar Macs con Mosca del era para llevar a cabo operaciones de espionaje, y los institutos de investigación biomédica eran sus principales objetivos. Cuando un Mac está infectado con Mosca del, adquiere información de las redes locales y todos los dispositivos que estaban conectados con él.
El malware es bastante sofisticado, ya que puede poner en peligro la cámara web de la máquina Mac, capturas de pantalla, simular pulsaciones de teclas y clics del ratón. También proporciona un atacante el control remoto de un dispositivo de destino.
Para hacer frente a la amenaza, Apple lanzó una actualización para dispositivos Mac, y la situación estaba bajo control. Sin embargo, ahora, Patrick Wardle, analista ex-NSA y actualmente director de investigación de la firma de seguridad cibernética SynAck ha encontrado variante de Mosca del focalización usuarios de Mac en los Estados Unidos.
Wardle, que va a demostrar sus hallazgos en la conferencia Sombrero Negro en Las Vegas el miércoles 26 dice que identificó 400 infecciones en los Estados Unidos, pero no puede ser más ya que tiene acceso a los servidores infectados limitadas y controladas por el malware.
Wardle dijo a Forbes que descubrió la variante mediante el registro de uno de los dominios de los criminales cibernéticos se planean usar en caso de que el servidor principal que controla el malware se queda sin conexión. Por suerte para Wardle los atacantes no se registraron el dominio.
Al analizar el dominio, Wardle encontró 90 por ciento de dirección IP, junto con los nombres de los dispositivos Mac infectados pertenecientes a las víctimas en los Estados Unidos. La mayoría de los usuarios de destino eran individuos pero en algunos casos, los dispositivos pertenecían a las universidades.
Wardle ha entregado sus conclusiones a las autoridades policiales para posteriores investigaciones. En cuanto a él, él está preparando para una presentación para la próxima Conferencia de Sombrero Negro.