<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Data Exfiltration on Adrián Lois</title><link>https://adrianlois.com/tags/data-exfiltration/</link><description>Recent content in Data Exfiltration on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 04 Dec 2024 20:30:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/data-exfiltration/index.xml" rel="self" type="application/rss+xml"/><item><title>Fingerprinting con PowerShell + exfiltración a FTP (Vídeo PoC)</title><link>https://adrianlois.com/posts/fingerprinting-powershell-exfiltracion-ftp-poc/</link><pubDate>Fri, 08 May 2020 09:51:00 +0000</pubDate><guid>https://adrianlois.com/posts/fingerprinting-powershell-exfiltracion-ftp-poc/</guid><description>&lt;p&gt;En un pentesting interno a sistemas, después de la fase de enumeración y poder comprometer una máquina Windows, es fundamental intentar recopilar la máxima información posible sobre dicha máquina, lo que se conoce como la fase de &lt;strong&gt;fingerprinting&lt;/strong&gt; dentro de una post-explotación.&lt;/p&gt;
&lt;p&gt;El uso de Powershell nos ayuda principalmente en las fases de post-explotación y fingerprinting para la recolección de información del sistema, usuarios y grupos locales, parches instalados, procesos en ejecución, servicios activos, etc.&lt;/p&gt;</description></item><item><title>Steghide: esteganografía ocultando información en imágenes y audio</title><link>https://adrianlois.com/posts/steghide-ocultar-informacion-imagenes-audio/</link><pubDate>Mon, 08 Feb 2016 09:56:00 +0000</pubDate><guid>https://adrianlois.com/posts/steghide-ocultar-informacion-imagenes-audio/</guid><description>&lt;p&gt;&lt;a href="http://steghide.sourceforge.net/" target="_blank" rel="noopener"&gt;Steghide&lt;/a&gt; es una herramienta para esteganografía la cual nos permitirá ocultar determinada información dentro de otra.&lt;/p&gt;
&lt;p&gt;Es &lt;strong&gt;compatible con sistemas Windows y Linux&lt;/strong&gt;. Por lo que la descargaremos y simplemente a través de la respectiva consola la ejecutaremos. Cuenta con un &lt;a href="http://steghide.sourceforge.net/documentation/manpage_es.php" target="_blank" rel="noopener"&gt;manual detallado&lt;/a&gt; para cada uno de sus modificadores.&lt;/p&gt;
&lt;p&gt;Para incrustar información dentro de otra, de un texto a una imagen por ejemplo.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;steghide embed -cf &lt;span style="color:#ff7b72;font-weight:bold"&gt;{&lt;/span&gt;PATH_IMAGEN&lt;span style="color:#ff7b72;font-weight:bold"&gt;}&lt;/span&gt; -ef &lt;span style="color:#ff7b72;font-weight:bold"&gt;{&lt;/span&gt;PATH_fichTexto&lt;span style="color:#ff7b72;font-weight:bold"&gt;}&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Nos pedirá una contraseña para proteger el fichero raíz.&lt;/p&gt;</description></item><item><title>DeepSound: esteganografía en ficheros de audio</title><link>https://adrianlois.com/posts/deepsound-ocultar-informacion-ficheros-audio/</link><pubDate>Fri, 15 Jan 2016 10:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/deepsound-ocultar-informacion-ficheros-audio/</guid><description>&lt;p&gt;La práctica o técnica de ocultación de información de mensajes u objetos dentro de otros se conoce como &lt;a href="https://es.wikipedia.org/wiki/Esteganograf%C3%ADa" target="_blank" rel="noopener"&gt;&lt;strong&gt;Esteganografía&lt;/strong&gt;&lt;/a&gt;. En este caso orientado al mundo de la tecnología de la información, existen diversos tipos de esteganografía, aunque fundamentalmente en este blog hablaré en la mayoría de los casos de esteganografía por técnicas de software.&lt;/p&gt;
&lt;p&gt;Para aquellos que hayan visto la serie Mr. Robot, el protagonista Elliot hace uso de una herramienta para ocultar información de ficheros de imagen en ficheros de audios que posteriormente graba en CD, esta aplicación solo funciona bajo sistemas Windows, por lo que en la escena de la serie que vemos esto Elliot arranca una máquina virtual de Windows bajo su Linux.&lt;/p&gt;</description></item><item><title>Herramientas de esteganografía</title><link>https://adrianlois.com/posts/herramientas-de-esteganografia/</link><pubDate>Sun, 05 Dec 2010 19:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/herramientas-de-esteganografia/</guid><description>&lt;p&gt;Aunque la &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Esteganograf%C3%ADa" target="_blank" rel="noopener"&gt;&lt;strong&gt;esteganografía&lt;/strong&gt;&lt;/a&gt; es un arte antiguo, en el mundo digital se le ha dado un nuevo sentido, llevando la idea a nuevos formatos y desarrollando técnicas bastante avanzadas. Aún así, si pensamos en seguridad, la esteganografía por sí sola se queda pequeña, por lo que la mayoría de los programas actuales cifran los datos antes de incrustarlos. Actualmente deberíamos pensar en la esteganografía como una técnica complementaria a la &lt;a href="https://secure.wikimedia.org/wikipedia/es/wiki/Criptograf%C3%ADa" target="_blank" rel="noopener"&gt;criptografía&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;La cantidad de formatos en los que se pueden esconder datos es inmensa, y las técnicas para hacerlo en cada uno de ellos también son variadas. Vamos a ver una pequeña recopilación de formatos que pueden ser contenedores de información oculta, y algunos programas que hacen esto posible.&lt;/p&gt;</description></item></channel></rss>