• No results found

Modulo1 pdf

N/A
N/A
Protected

Academic year: 2020

Share "Modulo1 pdf"

Copied!
34
0
0

Loading.... (view fulltext now)

Full text

(1)

Hacking Ético

Módulo I

(2)
(3)
(4)
(5)
(6)
(7)

Obtención de información

Dos fases en el pre-ataque:

Obtención de información – Pasivo y legal

Escaneo y Enumeración – Activo e ilegal (lo

veremos después)

Metodología para la obtención de información de

una empresa u organización.

(8)

Obtener información inicial

Incluiría

:

Nombres servidores DNS, algunas direcciones IP

Localizaciones geográficas de la empresa.

Contactos (Teléfono / mail)

Fuentes de Información

:

Infojobs / monster

Geogle hacking.

Web de la empresa

whois

nslookup

(9)

Google hacking

“Google Hacking” es la acción de buscar en Google

información sensible, generalmente con fines

maliciosos.

Productos vulnerables

Ficheros que contienen claves

Ficheros que contienen nombres de usuario

Páginas con formularios de acceso

Páginas que contienen datos relativos a

vulnerabilidades

(10)
(11)

Fase 1 (pre ataque)-

Footprinting

Obtener información inicial:

whois

nslookup

Localizar el rango de red:

(12)

Whois

Registrant:

targetcompany (targetcompany-DOM) # Street Address

City, Province State, Pin, Country

Domain Name: targetcompany.COM

Domain servers in listed order:

Administrative Contact:

Surname, Name (SNIDNo-ORG) t[email protected]

targetcompany (targetcompany-DOM) # Street Address City, Province, State, Pin, Country

Telephone: XXXXX Fax XXXXX

Technical Contact:

Surname, Name (SNIDNo-ORG) t[email protected]

targetcompany (targetcompany-DOM) # Street Address

City, Province, State, Pin, Country

(13)

Nslookup

nslookup – resolución DNS

(Sistema de Nombre de

Dominios)

Con el nombre DNS de

un equipo podemos

obtener su ip.

Mediante sus DNS podemos

obtener ips de sus máquinas

Podemos obtener las ips

(14)

Determinar el rango de red

Incluiría:

Encontrar el rango de Ips.

Encontrar la máscara de subred.

Encontrar firewalls, DMZ, etc.

Fuentes de información:

traceroute

Hacking Tool

:

NeoTrace / Geotrace.

(15)

Tool: NeoTrace (Now McAfee Visual

Trace) – Geotrace (GNU)

(16)
(17)

Ejemplo

wikipedia.org

whois – datos de la empresa. DNS de la

empresa

nslookup – sacar la IP de su servidor mail.

(18)

Hacking Ético

Módulo I

(19)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  2

Obtención de información

(20)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  3

(21)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  4

(22)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  5

(23)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  6

(24)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  7

Obtención de información

Dos fases en el pre-ataque:

•Obtención de información – Pasivo y legal •Escaneo y Enumeración – Activo e ilegal (lo

veremos después)

Metodología para la obtención de información de una empresa u organización.

(25)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  8

Obtener información inicial

Incluiría:

• Nombres servidores DNS, algunas direcciones IP • Localizaciones geográficas de la empresa. • Contactos (Teléfono / mail)

Fuentes de Información:

•Infojobs / monster •Geogle hacking. •Web de la empresa •whois

•nslookup

(26)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  9

Google hacking

“Google Hacking” es la acción de buscar en Google información sensible, generalmente con fines maliciosos.

• Productos vulnerables • Ficheros que contienen claves

• Ficheros que contienen nombres de usuario • Páginas con formularios de acceso

• Páginas que contienen datos relativos a

vulnerabilidades

(27)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  10

(28)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  11

Fase 1 (pre ataque)-

Footprinting

Obtener información inicial:

•whois •nslookup

Localizar el rango de red:

(29)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  12

Whois

Registrant:

targetcompany (targetcompany-DOM) # Street Address

City, Province State, Pin, Country

Domain Name: targetcompany.COM

Domain servers in listed order: NS1.WEBHOST.COM XXX.XXX.XXX.XXX NS2.WEBHOST.COM XXX.XXX.XXX.XXX

Administrative Contact:

Surname, Name (SNIDNo-ORG) t[email protected]

targetcompany (targetcompany-DOM) # Street Address City, Province, State, Pin, Country

Telephone: XXXXX Fax XXXXX

Technical Contact:

Surname, Name (SNIDNo-ORG) t[email protected]

targetcompany (targetcompany-DOM) # Street Address City, Province, State, Pin, Country

(30)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  13

Nslookup

nslookup – resolución DNS (Sistema de Nombre de Dominios)

Con el nombre DNS de un equipo podemos obtener su ip.

Mediante sus DNS podemos obtener ips de sus máquinas web, de sus máquinas de mail, etc..

(31)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  14

Determinar el rango de red

Incluiría:

Encontrar el rango de Ips. Encontrar la máscara de subred. Encontrar firewalls, DMZ, etc.

Fuentes de información:

traceroute

(32)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  15

Tool: NeoTrace (Now McAfee Visual

Trace) – Geotrace (GNU)

(33)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  16

(34)

Constantino Malagón        Módulo 1 – Obtención de información

Jesús Pancorbo  17

Ejemplo

wikipedia.org

•whois – datos de la empresa. DNS de la

empresa

References

Related documents

Semivariogram models, adjusted for soil moisture, had strong spatial dependence, but the relationship between soil moisture and soil ECa was obtained only in one of the

In the case of RJoin, the effect is the increasing number of stored rewritten queries which in turn trigger in- coming tuples and so on, leading to a continuous increase in the

The NEW MaxBin Storage system offers an unmatched level of flexibility and security and provides ample storage for medication and supplies for any care environment. MaxBin

[r]

Among the latter, the most decisive legal rulings include the following: (1) murder is one of the gravest and forbidden of sins; (2) the impermissibility of

When the browser receives a Web page from a server at a remote (or local) node with this HTML code in it, the browser is programmed to display the following on the screen for

Chaining each of the functions per each subscriber flow, Local and global load balancing of the micro instances, affinity protection from topology changes due to network

In this paper an optimizing intertemporal real model of a small open economy has been developed to investigate how various exogenous shocks affect the path of the equilibrium