Menú principal

Mostrando entradas con la etiqueta footprinting. Mostrar todas las entradas
Mostrando entradas con la etiqueta footprinting. Mostrar todas las entradas

jueves, 11 de abril de 2013

DomainTools para iOS: Información de dominios a un clic

Si eres de los que gusta tener a mano las apps en tu iPhone para consultar las cosas que usas en tu equipo como a nosotros, seguramente te apetecerá instalarte la app de Domain Tools para consultar información sobre un determinado dominio de Internet en un instante. Permite comprobar la información Whois, si el dominio está disponible o no, comprar un domino al instante, o tomar un screenshot del mismo.

Figura 1: DomainTools para iOS

La app la conocimos gracias a la reseña que se hizo en la investigación de quién estaba detrás de OSX/FlashBack, y tras probarla está ya en una carpeta junto a otras apps como la de Shodan para iOS la de Wolfram Alpha para generar passwords robustas.

miércoles, 14 de noviembre de 2012

Fallos de seguridad en las webs de Apple

Las webs de Apple de vez en cuando sufren de fallos de seguridad, algunos de los cuales son aprovechados en campañas de distribución de malware, como cuando fue vulnerada en la operación Lizamoon, o por un ataque automatizado de SQL Injection que inyectó scripts en webs de Apple. Otros son simplemente defacements como el que se produjo en edseminars, o el volcado de datos de las webs en ataques de Anonymous dentro de la operación AntiSec.

Figura 1: Webs de Apple infectadas con scripts para distribuir malware

Sin embargo no todos los fallos en las webs de Apple son explotados en ataques, ya que son encontrados por investigadores de seguridad y reportados a la compañía para que los solucionen. Apple tiene una web en la que da crédito y agradece la colaboración de los investigadores, y puede verse en el artículo de la Knowledge Base HT1318.

Figura 2: Artículo HT1318

Desde Informática64 intentamos colaborar con Apple, y le hemos reportado ya un total de 12 fallos de seguridad en webs de la compañía. 4 de ellos se los reportamos en el año 2011, donde había fallos de configuración y vulnerabilidades XSS. Este año le reportamos el descubrimiento con FOCA PRO de 4 ficheros .SVN/Entries de los cuales uno de ellos llevó a descubrir una shell de comandos bastante peligrosa. A parte de estos 8 bugs, también le reportamos la existencia de BlackSEO de Viagra en su web, un fallo de mod_negotiation y multiple choices y algún que otro fichero .DS_Store en su web que daba más información de la necesaria.

Figura 3: Reconocimiento del reporte por parte de Apple

Si has descubierto algo en Apple.com, no dudes en reportárselo, siempre contestan y de buenas maneras. Eso sí, no esperes recibir un iPad o un iPhone 5 de agradecimiento, que esto lo hace todo el mundo con afán de ayudar.

miércoles, 31 de octubre de 2012

7 Scanners de Red gratuitos en la Mac App Store

Una de las ventajas de la Mac App Store es que las actualizaciones de los programas que tienes instalados en tu equipo están centralizadas, lo que simplifica mucho la tarea de tener actualizado tu sistema operativo Mac OS X. Como nos gustan mucho las herramientas de seguridad y redes, hemos querido ver qué Network Scanners Gratuitos había por allí, y en la búsqueda nos han salido estas 7 herramientas que hemos querido probar. Esto es lo que hemos visto:

Figura 1: Los Network Scanners gratuitos de la Mac App Store probados

LanScan: Es una sencilla herramienta que trata de descubrir los equipos en la red. En el escaneo realizado en la red donde teníamos varios equipos con ICMP bloqueado, no fue capaz de descubrirlos. Solo encontró los equipos que respondían al ping - y eso que hace escaneo de ARP -. La utilidad en la versión gratuita solo permite ver direcciones IP y direcciones MAC - reconociendo el fabricante -. Lo mejor, sin duda, el precio y el logo del patito. Hay una versión Pro, pero promete bastante poco.

Figura 2: LanScan free

IP Scanner: De todas las que probamos esta es quizá la que más nos gustó para curiosear. Detectó todos los equipos de la red - incluidos un iPhone y un iPad - y tenía cosas curiosas, como enviar las novedades por el sistema de alertas, hacer un escaneo progresivo indicando cuándo fue la primera y la última vez que apareció un equipo en la red. Si quieres tener un scanner para curiosear y descubrir equipos en la red puede ser una opción. No realiza escanning de puertos.

Figura 3: IP Scanner

NetWork Inspector: Esta utilidad no es una escáner de red, sino una inspector de tráfico de red. La captura de la herramienta es suficientemente explícita por si misma. Te dice cuanto estás consumiendo en subida y bajada y las estadísticas. Tiene una vista reducida que permite ve sólo dos flechitas con los ratios de transferencia. Por comandos en la consola de Mac OS X es posible sacar más partido a las conexiones de red, pero la estética visual y en sobrepantalla son curiosas.

Figura 4: Network Inspector

NetSpot: Es una scanner de conexiones WiFi, y como cosa curiosa tiene un sistema para pintar el mapa de tu zona - nosotros no es que seamos muy artistas dibujando - y mediante la indicación de unos puntos de referencia y tu posición actual intenta dibujar dónde se encuentran los puntos de acceso. La idea es sencilla: Marcas un punto y el sistema escanea las redes analizando su potencia de señal. Te mueves y marcas tu nueva posición para que el sistema vuelva a escanear las redes WiFi y sus señales. Por último le indicas dónde estás tú en una tercera posición en el mapa y te pinta las redes WiFi. Una idea curiosa para una herramienta que puede llegar a ser útil para administradores de sistemas.

Figura 5: NetSpot para Mac OS X

Pingo HD: Esta aplicación es muy bonita en cuanto a estética, pero bastante poco útil. Escanea los equipos y los pinta en un escritorio - eso sí, de madera de la buena - para que quede bonito cuando lo observes. Ahórrate el tiempo y el espacio en disco.

Figura 6: Pingo HD

SuperScan: Esta es la única herramienta que hace escaneo de puertos en los equipos encontrados. Aunque no encontró todos los de la red. La utilidad además busca los banners de los servicios y puede ser cómoda de usar en algún momento o para alguna presentación, pero existiendo nmap y sus GUI no tiene mucho que hacer.

Figura 7: SuperScan para Mac OS X

IP Brodcaster: Esta herramienta es una pequeña utilizada que te analiza las direcciones IP que tienes en tus conexiones. Te muestra la dirección IP de la LAN y de las conexiones remotas en la WAN. Puede ser útil para cuando quieras saber tu dirección IP de la WAN y si está siendo modificada por una VPN, TOR o Servidor Proxy. No hace nada más y no funciona con IPv6 en las tarjetas. Poca cosa.

Figura 8: IP Broadcaster para Mac OS X

Después de probar las siete aplicaciones, vemos que aportan poco, tal vez NetSpot si te viene bien documentar las WiFi, pero el resto de ellas, con nmap, comandos del sistema y herramientas de monitorización obtendrás mejores resultados.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares