<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Fingerprint on Adrián Lois</title><link>https://adrianlois.com/tags/fingerprint/</link><description>Recent content in Fingerprint on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 21 Aug 2024 13:06:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/fingerprint/index.xml" rel="self" type="application/rss+xml"/><item><title>Netcat: conexiones directas e inversas, shells y banner grabbing</title><link>https://adrianlois.com/posts/netcat-conexiones-directas-inversas-shells-banner-grabbing/</link><pubDate>Mon, 06 Jul 2020 09:31:00 +0000</pubDate><guid>https://adrianlois.com/posts/netcat-conexiones-directas-inversas-shells-banner-grabbing/</guid><description>&lt;p&gt;&lt;a href="https://sourceforge.net/projects/nc110/" target="_blank" rel="noopener"&gt;&lt;strong&gt;Netcat&lt;/strong&gt;&lt;/a&gt; es una herramienta de red que permite a través de intérprete de comandos abrir puertos TCP/UDP en un HOST, asociar una shell a un puerto en concreto y forzar conexiones UDP/TCP.&lt;/p&gt;
&lt;p&gt;Para ver ejemplos tendremos una máquina Kali (10.0.0.10) con netcat ya instalado y una máquina Windows (10.0.0.19) donde podemos descargar y usar los binarios de &lt;a href="https://eternallybored.org/misc/netcat/" target="_blank" rel="noopener"&gt;netcat para Windows&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Un ejemplo de uso sencillo donde podemos enviarnos información de texto de una máquina a otra como si de un chat se tratara.&lt;/p&gt;</description></item><item><title>Herramientas para enumeración pasiva de subdominios (OSINT)</title><link>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</link><pubDate>Thu, 21 May 2020 19:24:00 +0000</pubDate><guid>https://adrianlois.com/posts/herramientas-enumeracion-pasiva-subdominios-osint/</guid><description>&lt;p&gt;En un proceso de pentesting de auditoría de caja negra (black box) en un principio no tenemos ningún conocimiento de la infraestructura de servidores y comunicaciones de la organización que vamos a auditar. Nos encontramos en una &lt;strong&gt;fase de recopilación de información y escaneo&lt;/strong&gt; de los activos de la compañía públicos en Internet.&lt;/p&gt;
&lt;p&gt;Lo habitual es usar &lt;a href="https://en.wikipedia.org/wiki/Footprinting" target="_blank" rel="noopener"&gt;footprinting&lt;/a&gt; con recursos web, técnicas de recopilación y análisis &lt;a href="https://en.wikipedia.org/wiki/Open-source_intelligence" target="_blank" rel="noopener"&gt;OSINT&lt;/a&gt; &lt;em&gt;(Open Source Intelligence)&lt;/em&gt; intentando obtener la mayor cantidad de información posible y que nos pueda ser de utilidad para avanzar a una &lt;strong&gt;fase de enumeración&lt;/strong&gt; de los sistemas &amp;ldquo;vivos&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Fingerprinting con PowerShell + exfiltración a FTP (Vídeo PoC)</title><link>https://adrianlois.com/posts/fingerprinting-powershell-exfiltracion-ftp-poc/</link><pubDate>Fri, 08 May 2020 09:51:00 +0000</pubDate><guid>https://adrianlois.com/posts/fingerprinting-powershell-exfiltracion-ftp-poc/</guid><description>&lt;p&gt;En un pentesting interno a sistemas, después de la fase de enumeración y poder comprometer una máquina Windows, es fundamental intentar recopilar la máxima información posible sobre dicha máquina, lo que se conoce como la fase de &lt;strong&gt;fingerprinting&lt;/strong&gt; dentro de una post-explotación.&lt;/p&gt;
&lt;p&gt;El uso de Powershell nos ayuda principalmente en las fases de post-explotación y fingerprinting para la recolección de información del sistema, usuarios y grupos locales, parches instalados, procesos en ejecución, servicios activos, etc.&lt;/p&gt;</description></item><item><title>Plink SSH: auto-aceptar hostkey al crear túnel local port forwarding</title><link>https://adrianlois.com/posts/plink-ssh-auto-hostkey-fingerprint-tunel-local-forwarding/</link><pubDate>Sat, 16 Feb 2019 20:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/plink-ssh-auto-hostkey-fingerprint-tunel-local-forwarding/</guid><description>&lt;p&gt;&lt;strong&gt;Hostkey o fingerprint SSH&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Cuando nos conectamos a través de un cliente SSH como &lt;a href="https://www.putty.org/" target="_blank" rel="noopener"&gt;PuTTY&lt;/a&gt;, por primera vez en una conexión se nos mostrará una alerta de seguridad indicando que el host key no está cacheado en el registro, no es más que la huella digital o fingerprint de la máquina remota a la que nos conectamos usado como método de confianza para garantizar la autenticidad de la máquina remota.&lt;/p&gt;
&lt;p&gt;Esta host key al no estar registrada o cacheada por la máquina cliente que establece la conexión por primera vez, nos alerta de que no hay garantía de que el servidor remoto sea quien creemos que es.&lt;/p&gt;</description></item><item><title>Ver fotos de perfiles privados de Facebook</title><link>https://adrianlois.com/posts/ver-fotos-de-perfiles-privados-de-facebook/</link><pubDate>Sun, 22 Feb 2015 10:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/ver-fotos-de-perfiles-privados-de-facebook/</guid><description>&lt;p&gt;Esta entrada ya la había publicado hace tiempo pero por ciertos motivos tuve que eliminarla, hoy por otros motivos y petición de ciertos usuarios decidí reabrirla.&lt;/p&gt;
&lt;p&gt;Realmente con este método no se visualizan las fotos o publicaciones de perfiles privados de Facebook, sino que es una forma de ver las fotos etiquetadas, que le gustaron, comentarios en fotos, etc. de dichos perfiles privados.&lt;/p&gt;
&lt;p&gt;Esto tampoco se puede considerar un fallo de seguridad de Facebook, pero sí a mi modo de ver una invasión de la privacidad de los usuarios que forman parte de esta red social.&lt;/p&gt;</description></item><item><title>DNS Cache Snooping con nslookup: qué webs visita una organización</title><link>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</link><pubDate>Sun, 29 Apr 2012 21:49:00 +0000</pubDate><guid>https://adrianlois.com/posts/dns-cache-snooping-nslookup-paginas-visitadas/</guid><description>&lt;p&gt;&lt;code&gt;nslookup&lt;/code&gt; (&lt;em&gt;Name System Lookup&lt;/em&gt;) podemos saber qué organizaciones tienen configurado un name server (ns) y qué páginas web visitan sus usuarios consultando de forma no recursiva la caché DNS del servidor de nombres.&lt;/p&gt;
&lt;p&gt;Cuando un usuario desde su máquina quiere resolver un nombre de dominio mediante una petición DNS, éste pregunta al servidor DNS que tiene configurado. Si este tiene activada la caché, la busca y devuelve la consulta a la máquina del usuario, si el servidor no la tiene disponible en su caché DNS, que por defecto la almacena con un TTL (Time to live o Tiempo de vida) de unos 3.600 segundos (1 hora) aunque este tiempo es configurable en la administración del servidor DNS.&lt;/p&gt;</description></item></channel></rss>