En la actualidad podemos encontrar una gran cantidad de distribuciones de Linux para el pentesting, como por ejemplo tenemos Kali Linux, Parrot, WiFiSlax, entre otros, cada uno con una gran cantidad de herramientas para distintos tipos de pruebas de seguridad ya sea en sistemas, bases de datos o en este caso redes.
Alertan escalado de privilegios en múltiples productos de Intel
Se ha descubierto una vulnerabilidad de escalado de privilegios en Intel® Active Management Technology (AMT), Intel® Standard Manageability (ISM), eIntel® Small Business Technology que podrían permitir a un atacante sin privilegios la utilización de funciones de estos productos. Importante esta vulnerabilidad no afecta a los PC basados en Intel.
Kali Linux 2017.1 disponible
La popular distribución orientada a auditorías de seguridad Kali Linux 2017.1 ya está disponible. Esta es la primera versión del año 2017, e incorpora características muy interesantes, tanto para la realización de auditorías inalámbricas, para crackear contraseñas de manera local y también de manera remota usando Azure y AWS. Incorporación del chipset RTL8812AU Este chipset Wi-Fi es uno de los más utilizados en las últimas tarjetas Wi-Fi para la realización de auditorías inalámbricas. Este chipset soporta el estándar Wi-Fi AC, y es uno de los primeros chipsets en incorporar drivers para la inyección de paquetes, algo fundamental para la realización…
AndBug e Inspeckage: análisis de aplicaciones Android
AndBug es un depurador para realizar ingeniería reversa para la máquina virtual de Dalvik de Android y utiliza el Java Debug Wire Protocol (JDWP) para interactuar con aplicaciones Android sin necesidad de disponer del código fuente. Junto con sus diversas funciones, AndBug se puede utilizar para entender lo que está sucediendo cuando se carga una clase o método específico y cuando se está ejecutando la aplicación. Y, la herramienta es muy fácil de usar. Aquí se puede ver un tutorial de instalación y uso de AndBug. Inspeckage por su parte es un módulo Xposed Framework, que permite realizar análisis dinámico…