Atasca continuamente todos los clientes wifi y puntos de acceso dentro del alcance. La eficacia de este script está limitada por su tarjeta inalámbrica. Las tarjetas Alfa parecen atascarse efectivamente dentro de un radio de bloque con una gran saturación del punto de acceso. La granularidad se da en las opciones para una focalización más efectiva.
Requiere: python 2.7, python-scapy, 36 / 5000 una tarjeta inalámbrica capaz de inyectar.
MgToLs programado nativamente en bash cada herramienta es independiente por lo que cada herramienta tiene su propia carpeta debido a esto para mover las carpetas que el programa creo necesitas usar la opción correspondiente en MgToLs que se encuentra en la parte superior o escribe "move" esto a partir de la actualización 5.8.
Ahora con la actualizacion 5.1 tenemos nuevos script por los cuales podremos desarrollar diversas actividades nuevas, tales como ataque via diccionario, creacion de apk malicioso indetectable, encriptacion de archivos, etc.
AHORA MGTOLS CUENTA CON SU PROPIA MENSAJERIA!!!
Asi es, A MgToLs se le ha implementado un servidor de chat en terminal con el cual podras contactarte con el creador y mas personas que usen el programa.
Errores comunes: En Kali Linux y en Termux surgen algunos errores en comun, el cual es que al instalar MgToLs no saben donde quedo y/o no lo pueden encontrar. Para solucionar este pequeño error y para quienes no sepan MgToLs siempre se instalara en la carpeta $HOME, si no saben cual es esa carpeta solo deben de ingresar estos comandos para encontrar la carpeta:
echo "$HOME";cd $HOME/MgToLs/;bash MgToLs.sh
[MgToLs SI NO ESTA EN LA CARPETA $HOME NO FUNCIONARA]
Gracias por usar MgToLs y por descargarlo cualquier fallo diganmelo por MSG!
Soy emiliano técnico superior en automatización control y robótica. Técnico electrónico. Electricista matriculado. Técnico en refrigeración Y tengo muchos cursos de todo un poco. Aquí te los comparto:
Introduction
♻Introduction to Termux
♻Installing Termux Application on Android Phone
♻Hacker Keyboard Installation
♻Top Commands
♻Miscellaneous
♻Sending SMS
♻Make Call
♻Creating Storage
♻Programming
♻C Programming
♻c ++ Programming
♻Python Programming
♻Metasploit
♻Installation Metasploit Framework
♻Android Phone Hacking
♻Accessing the Files and Contacts of Android Phone
Tutorial Descarga Darcy Ripper - Tu opción para descargar páginas web completas fácilmente
¿Alguna vez has necesitado descargar una página web completa para verla offline o para poder observar su código más a fondo? Si tu respuesta es sí, entonces te encuentras en el lugar correcto. En este artículo, te presentaremos la mejor herramienta para descargar páginas web completas fácilmente: Darcy Ripper.
Con Darcy Ripper podrás descargar todas las páginas web que necesites sin importar si es http o https. Solo necesitas ingresar la dirección URL y el programa se encargará de descargar todos los directorios de la página web a tu PC sin trabas ni líos. Además, podrás guardarlos en el formato que desees y visualizarlos sin necesidad de estar conectado a Internet.
¿Por qué necesitas descargar páginas web completas?
Hay varias razones por las que podrías necesitar descargar páginas web completas. Por ejemplo, si eres un coleccionista de libros virtuales y encuentras un índice de libros que deseas descargar. Descargarlos uno por uno sería una tarea tediosa y no contar con conocimientos sobre un servidor FTP podría complicarte aún más el proceso. Con Darcy Ripper, esta tarea se vuelve mucho más sencilla ya que el programa es a prueba de noobs.
Otra razón para descargar páginas web completas es para poder visualizar el código fuente y aprender de él. Al descargar la página completa, tendrás acceso al código fuente sin necesidad de estar conectado a Internet, lo que te permitirá analizarlo con detenimiento y aprender de él.
¿Es legal descargar el código de una página web?
Es importante destacar que descargar el código fuente de una página web sin tener el permiso para hacerlo puede ser ilegal. Por lo tanto, se recomienda descargar únicamente el código fuente de aquellas páginas web en las que tengas el permiso para hacerlo.
¿Cómo descargar páginas web completas con Darcy Ripper?
Descargar páginas web completas con Darcy Ripper es muy fácil y rápido. Simplemente sigue estos sencillos pasos:
Descarga e instala Darcy Ripper en tu ordenador.
Abre el programa y selecciona la opción "Nueva tarea" para crear una nueva tarea de descarga.
Ingresa la dirección URL de la página web que deseas descargar en el campo correspondiente.
Selecciona los directorios y archivos que deseas descargar. Si deseas descargar toda la página web, selecciona "Descargar todo".
Haz clic en "Iniciar descarga" y espera a que el programa descargue la página web completa.
Conclusión
Darcy Ripper es la mejor opción para descargar páginas web completas de manera fácil y rápida. Además, es completamente gratuito y está disponible para Windows, Mac y Linux siempre y cuando tengas Javascript instalado. Recuerda que debes descargar únicamente el código fuente de aquellas páginas web en las que tengas el permiso para hacerlo.
¡Descarga Darcy Ripper ahora y empieza a descargar todas las páginas web que necesites!
El objetivo de MISP es fomentar el intercambio de información estructurada dentro de la comunidad de seguridad y en el extranjero. MISP proporciona funcionalidades para respaldar el intercambio de información, pero también el consumo de información por parte del Sistema de detección de intrusiones de red (NIDS), LIDS, pero también herramientas de análisis de registro, SIEMs.MISP, es una solución de software de código abierto para recopilar, almacenar, distribuir y compartir Indicadores de seguridad cibernética y amenaza sobre análisis de incidentes de seguridad cibernética y análisis de malware. MISP está diseñado por y para analistas de incidentes, profesionales de seguridad y TIC o inversores de malware para apoyar sus operaciones diarias para compartir información estructurada de manera eficiente.
Como su nombre podría sugerir, AutoSploit intenta automatizar la explotación de hosts remotos. Los objetivos se pueden recopilar automáticamente a través de Shodan, Censys o Zoomeye. Pero también se han incluido opciones para agregar sus objetivos personalizados y listas de hosts. Los módulos Metasploit disponibles se han seleccionado para facilitar la ejecución remota de código y para intentar obtener sesiones de shell TCP inversas y / o Meterpreter. El espacio de trabajo, el host local y el puerto local para las conexiones posteriores facilitadas por MSF se configuran completando el cuadro de diálogo que aparece antes de que se inicie el componente de explotación
Consideración de seguridad operacional:
Recibir las conexiones de regreso en su máquina local podría no ser la mejor idea desde el punto de vista de OPSEC. En su lugar, considere ejecutar esta herramienta desde un VPS que tenga todas las dependencias requeridas, disponibles.
La nueva versión de AutoSploit tiene una función que le permite configurar un proxy antes de conectarse y un agente de usuario personalizado.
Tool-X es un instalador de herramientas de hackeo de kali linux. Tool-X fue desarrollado por Rajkumar Dusad. Con la ayuda de Tool-X, puede instalar las mejores herramientas de piratería en dispositivos Android rooteados o no rooteados. En Tool-X hay casi 240 herramientas de hackeo disponibles para la aplicación termux y el terminal GNURoot Debian. Puede instalar cualquier herramienta con un solo clic. Tool-X está hecho especialmente para Termux y GNURoot Debian Terminal. Ahora Tool-X está disponible para Ubuntu.
Socialbox es un framework de ataque de fuerza bruta para facebook, gmail, instagram y twitter. Por favor no hacer nada malo con esta herramienta cuyo existencia solo es ilustrativa y no debe ser utilizada para fines ilegales.
Meteoros de pegaso DDOS tool busca ser una herramienta para la realización de ataques de denegación de servicios distribuidos. En realidad, es un algoritmo muy simple que busca enviar paquetes generados al azar a los diferentes puertos de una máquina o IP objetivo, para denegar el acceso a la misma.
El Script fue desarrollado por Cha0smagick en Github y puede ser descargado gratuitamente desde el siguiente link: Link. Cualquier duda o inquietud, por favor referir en los comentarios. Recuerda que este es el post dedicado a Meteoros de pegaso DDOS tool.
Este artículo es una guía tutorial sobre la descarga y utilización desde github del programa Basic arsenal tool 1.0, orgullosamente hecho para este blog su servidor. Busca ser un batch script de instalación de programas básicos de pentesting, pero más allá de eso, los programas básicos que contienen un IDE, es decir, una interfaz gráfica con la cual el usuario puede facilitar su utilización.
Instalación
Primero, descargalo de github gratis haciendo click aquí:ENLACE
No requiere de instalación, ya que es un bash script. Aún así requiere permisos de ejecución, los cuales se dan de la siguiente manera:
Abres una consola dentro de la carpeta seleccionada y pones en ella:
chmod +x arsenal.sh
Ahora, lo ejecutas con el comando:
./arsenal.sh
Y allí encontrarás un menú muy intuitivo. feliz instalación.
Hackea en Internet como en la serie de TV Mr Robot
¿Así que quieres ser un hacker como Elliot y entrar al mundo del hacking al estilo que lo hace la ya mítica serie mr robot? Pues llegaste al post adecuado. Aqui no solamente aprenderás como se utiliza el script realizado por Manisso y puesto en github Fsociety, el cual es un automatizador de tareas de pentesting y hacking, al mas puro estilo de la serie de hacking, Mr robot, sino que te dejo el link de descarga para que tu mismo lo pruebes y dejes tus comentarios frente a su utilización.
Instalación
Tan simple como descargarlo desde github en este enlace: ENLACE
Luego, lo descomprimes y dentro de la carpeta descomprimida abres una terminal. en ella pones:
chmod +x install.sh
para dar permisos de instalación al programa. Luego, lo instalamos:
./install.sh
Esperamos y luego, solo queda ejecutarlo con la opción desde consola
fsociety
Descripción:
El programa cuenta con programas automatizados para realizar todos los pasos necesarios en un ataque de caja blanca o en la realización de pentesting en webs. Las siguientes son las secciones que puedes ver en el programa:
- Recolección de información - Ataques de passwords - Testeo de redes wireless - Herramientas de explotación - Sniffing y spoofing - Hackeo de webs - Hackeo de webs privadas - Herramientas de post-explotación y persistencia
A continuación te dejo un video con la descripción completa de como se ve el programa ya una vez ejecutado en consola en linux. Recuerda que este post esta dedicado al script de Manisso Fsociety y por lo tanto es un hilo de discusión sobre él. Siéntete libre de hacer comentarios y sugerencias mas abajo.
En esta ocasión y debido a que fue solicitado a través de un comentario en el canal oficial de YouTube de Freakbizarro, donde se pidió un script que, siendo software libre, instalara todas las herramientas necesarias para realizar técnicas de pentesting. Es por eso que he traído Scythian, entre muchos otros que ofrece nuestra plataforma querida y recién adquirida por Microsoft, Github.
El objetivo de este script es crear un ambiente para la auditoria de seguridad y de vulnerabilidades, así como el pentesting en el subsistema linux de windows 10 (Ubuntu). Por defecto, el script trae las siguientes opciones:
1) Instalar dependencias: Instala todas las dependencias necesarias para la instalación de los programas de pentesting.
2) instalar las herramientas SVN: Instala todas las herramientas de bases de datos necesarias para la ejecución de los programas de pentesting.
3) Instalar software de código estático: Instala software de manejo y explotación de código.
4) Instalar herramientas de backdoor: Instalar las herramientas de explotación.
5) Instalar o actualizar la lista de los repositorios de exploits. Quizá Es una de las características mas sobresalientes del programa, ya que te actualiza la lista de repositorios de exploits automáticamente.
6) Instalar o actualizar repositorios de diccionarios: Importante para los ataques de diccionario, el programa automáticamente te los instala y|o actualiza.
7) Instalar|Actualizar todos los paquetes de vulnerabilidades.
8) instalar Todo automáticamente.
9) instalar Nessus: herramienta de pentesting muy util para dispositivos periféricos y hardware.
0) Salir del programa
Instalación:
Primero que nada, descargarlo de Github. Puedes descargarlo gratuitamente de github haciendo click aquí: ENLACE.
Luego, descomprimelo, abre una terminal desde la carpeta descomprimida y teclea
chmod +x install.sh
Esto dará permisos de ejecución al programa. Luego, lo instalamos con
./install.sh
Con lo cual se ejecutará el programa. Luego, no queda mas que ejecutar cualquiera de las opciones anteriormente mencionadas. Y básicamente eso es todo. Si tienes preguntas o comentarios no no olvides ponerlos abajo para poder responderlos. Recuerda que este ´post se considera el hilo oficial de Schythian Script, así que cualquier duda relacionada al programa será resuelta aquí.
Toda esta información puedes llegar a extraer con este sencillo programa
Exiftool: Encuentra datos ocultos en Fotografías
En el mundo digital, muchas veces subimos fotos a internet sin pensar en los datos que pueden estar ocultos en ellas. En esta ocasión, les presentaré una herramienta muy útil para encontrar los metadatos ocultos en fotografías: Exiftool.
Esta herramienta, disponible en Github, es ideal para el doxing y el footprinting. Se encuentra escrita en perl y es capaz de extraer todos los metadatos de una fotografía que elijas. Incluso puede proporcionar el posicionamiento geoespacial con coordenadas de donde se tomó la fotografía.
Exiftool también puede proporcionar información sobre la versión editada de la fotografía, fecha y hora en que fue tomada, cámara utilizada, exposición, ISO y el nombre original del archivo.
Para utilizar Exiftool, es necesario tener instalado perl. Si usas un sistema Linux de distribución Debian, puedes instalarlo con el siguiente comando:
sudo apt-get install exiftool
Si tienes dudas o comentarios, no dudes en dejarlos en la sección de comentarios para que juntos, como comunidad, podamos resolverlos.
En resumen, Exiftool es una herramienta muy útil para encontrar datos ocultos en fotografías. Con su capacidad para extraer toda la información posible de una fotografía, se ha convertido en una herramienta esencial para los profesionales de la seguridad informática.
¡Únete a la comunidad del Templo del Pentesting, Hacking y mantente actualizado sobre las últimas herramientas y técnicas de ciberseguridad!