Mostrando entradas con la etiqueta Check - online. Mostrar todas las entradas
Mostrando entradas con la etiqueta Check - online. Mostrar todas las entradas

domingo, 26 de julio de 2020

Vulnerability Scanning con Nessus y Nmap


Las tareas de escaneo de vulnerabilidades están por regla general asociadas a la fase de un pentest llamada «Scanning y Enumeración», tal y cómo se muestra en el gráfico a continuación:
Si bien en algunos frameworks técnicos de seguridad, algunos de los nombres de estas fases puede cambiar, en nuestro caso nos gusta ponerlo y contextualizarlo de esta manera ya que la «actividad» en sí de correr un escaneo de vulnerabilidades es la parte técnica en cuestión, al igual que cuando corremos un port scanning.
Luego si, de acuerdo a cómo se ve en el gráfico, vendría la fase del «análisis» en dónde se aplica más una capa de análisis e inteligencia en entender el/los tipos de vulnerabilidades encontradas y recolectadas en la actividad técnica de escaneo, y el impacto y severidad de las mismas.
Cuando estamos trabajando en la fase de «Análisis de vulnerabilidades» tenemos que analizar y contextualizar ciertas características cómo las siguientes:
  • Resúmen de la vulnerabilidad.
  • CVSS Score: Scoring de severidad (0 a 10)
  • CWE: Catalogación (ejemplo: «Injección de código debido a manejo indebido de parámetros ingresados)
  • Tipo: Ejecución de código, denegación de servicio, acceso a información sensible, etc.
  • Impacto: (Confidencialidad, Integridad y Disponibilidad)
  • Complejidad: Dificultad técnica para explotarla, circunstancia necesarias y requeridas para su explotación.
  • Autenticación: ¿Es necesario contar con credenciales para explotar la vulnerabilidad?
Recomendamos como lectura obligatoria y complementaria a este post el documento de especificación de «First» y el esquema de categorización de las vulnerabilidades (CVSS por Common Vulnerability Scoring System), que además se puede bajar en PDF para leer off line, desde el siguiente sitio:
Entonces, cuando corremos un escaneo de vulnerabilidades lo que estamos buscando como pentesters es identificar si un sistema es débil o susceptible de ser afectado o atacado de alguna manera (Hardware, Software, sistemas operativos, etc.) para entonces si, ir identificando los diferentes vectores de ataque, dados por:
  • Identificación de vulnerabilidades en versiones de aplicaciones y sistemas operativos.
  • Gestión de parches (Patch Manager)
  • Configuraciones por defecto.
  • Vulnerabilidades técnicas y funcionales.
  • Identificar vulnerabilidades tecnológicas y humanas.
Cuando realizamos las tareas técnicas de escaneo de vulnerabilidades es cuando nos topamos también con la disyuntiva de que herramienta utilizar. Es muy amplio el mercado y además cambian de acuerdo al foco y contexto en el que se las usa.
Porqué decimos contexto y foco?, porque no es lo mismo un escaneo de vulnerabilidades a nivel de infraestructura (SO Windows, *Nix, Routers, Switches, IIS, Nginx, Apache, Tomcat, etc. etc.) que un escaneo de vulnerabilidades a nivel de aplicaciones web.
En esta entrada o post nos vamos a concentrar más bien en infraestructura, con lo cual vamos a estar mostrando Nessus y Nmap cómo dos herramientas con las que podemos contar y trabajar.

NESSUS

Nessus es una solución de vulnerability scanning que existe ya hace «muchos» años y es de la empresa Tenable (https://www.tenable.com/).
Originalmente y hasta no hace mucho, Nessus venía en dos sabores, la versión Pro que era la versión paga del producto y la versión gratuita que era la versión «home».
El producto evolucionó muchísimos con los años y hoy lo ofrecen en diferentes versiónes y características como por ejemplo «virtual appliance», en la nube como SaaS, etc. Además hoy, además de la versión Pro, existe una versión llamada «Tenable.IO» la cual además del motor de vulnerability scanning del Pro incorpora otras bondades.

.....

NMAP

Vamos a ir terminando la nota con otra opción «free» para hacer tareas de Vulnerability scannning. En este caso con la herramienta de NMAP. Seguramente que más de un lector a esta altura pueda estar preguntándose Nmap?? Nmap para hacer escaneos de vulnerabilidades?
Bueno si, les digo que NMAP puede hacer escaneo de vulnerabilidades. A ver una aclaración más que obvia. NMAP no suplanta a Nessus o incluso no suplanta ni mejora a un Nessus Pro o a un Qualys, por sólo citar a algunos.
Pero NMAP es una herramienta que con los años evolucionó muchísimo y que dejó hace rato de ser un simple port scanner. Por algo se suele decir que es la navaja suiza de los pentesters.
La forma de hacerlo es a través de NSE o NMAP Scripting Engine que son una serie de scripts que vienen por default con la herramienta o inclusive uno puede crear sus propios scripts.
NSE es una poderosa herramienta que permite extender fácilmente los tipos de escaneos que se pueden realizar e incluso realizar tareas de vulnerability assessment.
Los scripts de NMAP son desarrollados en el lenguaje LUA (www.lua.org).
En Kali Linux y en general en muchas de las distribuciones basadas en «Debian» la ruta de directorio en el cual se hallan es /usr/share/nmap/script, cómo se ve a continuación:
En el caso del mundo Windows los scripts se encuentran por default en la ruta C:\Program Files (x86)\Nmap\scripts

Estos scripts están ordenados por categorías de la siguiente manera:
La sintaxis para correr un script determinado o incluso una determinada categoría es la siguiente:
# nmap –script (nombre del script) {target}
# nmap –script (categoría) {target}
Entonces por ejemplo si quisierámos correr todos los scripts de la categoría «vul» sólo debería ejecutar «nmap –script vuln {IP target}», cómo se ve a continuación:



Fuente: www.blackmantisecurity.com


domingo, 29 de marzo de 2020

Visualizaciones de ataques en tiempo real (Akamai)


Distribución global de ataques por tipo
SQL Injection - 148,338,98796%
96%
SQL Injection - 148,338,987
2.3%
Cross Site Scripting - 3,576,210
1.8%
Remote File Include - 2,726,631
0.1%
PHP Injection - 211,952
0.1%
Command Injection - 228,027


 Fuente: akamai.com



sábado, 16 de junio de 2018

Web Performance Test (On Line)

WebPagetest: is an open source project that is primarily being developed and supported by Google as part of our efforts to make the web faster.WebPagetest is a tool that was originally developed by AOL for use internally and was open-sourced in 2008 under a BSD license. The platform is under active development on GitHub and is also packaged up periodically and available for download if you would like to run your own instance.
The online version at www.webpagetest.org is run for the benefit of the performance community with several companies and individuals providing the testing infrastructure around the globe.


Pingdom Website Speed Test:
Pingdom offers cost-effective and reliable uptime and performance monitoring for your websites. We use more than 70 global polling locations to test and verify our customers’ sites 24/7, all year long. With Pingdom you can monitor your website’s uptime, performance, and interactions for a better end-user-experience.


Website Speed Test with Dareboost:
Measuring Web Performance has never been so Easy. In a single click, without anything to install, Dareboost let you test any web page speed. So much better than a simple bot, our Real browser testing service (based on Google Chrome) allow you to run highly configurable and realistic tests within the same conditions as your real life users. Get access to a full range of metrics and data about Front-end performance and quality as for User Experience (UX).


Load Impact:
Deliver better performing websites, apps and APIs faster A SaaS load testing solution, that scales for modern engineering teams. Fits well into a DevOps workflow and integrates with popular CI / CD tools. Find and fix performance issues early in the development process. 

dotcom-monitor
Test the availability and performance of your HTTP or HTTPS website. Fill in the fields below to test your website from two dozen locations around the world. This is a free test and no login or personally identifiable information is required or retained.
While a onetime test is useful, get an even better picture of your HTTP performance trends using our Server Uptime monitoring


martes, 30 de enero de 2018

"Hack Yourself", curso gratuito de ciberseguridad (vulnerabilidades en tu propia web)

"Hack Yourself First" (hackéate a ti mismo primero) busca ayudarte a desarrollar las habilidades necesarias para detectar fallos de seguridad en tu propio sitio antes de que lo haga un atacante.
El curso ha sido desarrollado por Troy Hunt, el creador del conocido sitio Have I Been Pwned que recopila enormes bases de datos de brechas de seguridad y te deja comprobar si tu email ha sido hackeado alguna vez. Troy trabaja actualmente en Microsoft como desarrollador especializado en seguridad.
Hack Yourself First How To Go On The Cyber Offense 2018 01 23 19 25 39
Este curso que tiene una duración aproximada de casi 10 horas, está dividido en 22 lecciones en video que te enseñarán como identificar diversos riesgos de seguridad en sitios web directamente dentro del navegador.
Aprenderás a identificar y entender los patrones en las vulnerabilidades desde la perspectiva de un atacante, es decir, aprendiendo a explotar los puntos débiles de los que suelen aprovecharse los hackers maliciosos.
El curso está publicado de forma gratuita en Pluralsight, pero no necesitas siquiera crear una cuenta en el sitio para tomarlo, aunque sí para tomar notas y guardar tu progreso.

Fuente:www.genbeta.com

martes, 19 de agosto de 2014

Generador de contraseñas OnLine

Cuando requiera crear o verificar contraseñas fuertes puede usar el generador de contraseñas de Norton Identity Safe (servicio online / free), el cual permite  crear contraseñas sumamente seguras difíciles de descifrar o adivinar. 

Seleccione los criterios para las contraseñas que necesite y haga clic en "Generar contraseñas". Recuerde que, cuantas más opciones se elijan, más seguras serán las contraseñas.

¿Usa alguna de estas contraseñas inadecuadas?

  • Contraseña
  • 123456
  • qwerty
  • Nombre de su hijo
  • Siempre la misma

¿Por qué esto es inadecuado?

  • Son fáciles de adivinar o descifrar. Muy fáciles.
  • Si un sitio está en peligro, un hacker tiene acceso a todos los servicios.
 

 
 

lunes, 14 de abril de 2014

OnLine: Heartbleed test

 
  • McAfee has released a Heartbleed Checker tool to help consumers easily gauge their susceptibility to the potentially dangerous effects of the Heartbleed bug. You can access the tool at: http://tif.mcafee.com/heartbleedtest

  • LastPass Heartbleed checker: https://lastpass.com/heartbleed/
  • Heartbleed test:  https://filippo.io/Heartbleed/
  •  Reverse Heartbleed Tester: https://reverseheartbleed.com/
    ]
  • Heartbleed test: http://possible.lv/tools/hb/

jueves, 8 de agosto de 2013

¿Sabes cuánto tarda un hacker en descifrar tus contraseñas?


Los usuarios de Internet tienen una media de cinco cuentas diferentes y cada una debe contar con una contraseña propia, todo un reto para nuestra memoria. Utilizar una contraseña única para todas las cuentas es un riesgo, porque si un hacker adivina dicho código, tendrá la llave de nuestra vida online. Sin embargo, solo los usuarios avanzados utilizan una contraseña como Xp89$ABG-faw?6 para cada página que visita. Entonces, ¿cómo podemos elegir un código que sea seguro y fiable?
Kaspersky Lab pone a disposición de los usuarios un programa online con fines educativos que es capaz de reconocer cuánto puede tardar un hacker en descubrir nuestra contraseña:

Kaspersky Lab: Secure Password Check 
Your password will be bruteforced with an average home computer in approximately.......



El funcionamiento es muy sencillo, una vez escrita la contraseña, el programa informa, de una manera divertida, del tiempo que tardaría alguien en robártela.
Además indica si la longitud es adecuada, si es una palabra demasiado común o si contiene secuencias de teclado. Antes de crear las contraseñas que vamos a utilizar y comprobar en Password Check su fortaleza debemos tener en cuenta ciertos aspectos de seguridad que nos ayuden a mantener nuestra vida virtual a salvo de los hackers.

¿Por qué necesitamos contraseñas fuertes?
Siempre se han usado contraseñas que combinan letras, símbolos y caracteres especiales para proteger los ordenadores, los documentos y los archivos. Incluso cuando están cifrados, un cibercriminal puede tener acceso físico al equipo e introducir claves hasta que encuentra la correcta. Este método es muy eficaz con las claves cortas. Cuanto más larga y complicada es una contraseña, más tiempo conlleva averiguarla. Las claves de 4 y 5 caracteres apenas requieren unos segundos, en cambio cada nuevo símbolo que añadamos es un nuevo obstáculo para el hacker. Este mismo principio se aplica a la combinación de letras, símbolos y números; al incluirlos reducimos las oportunidades de que descubran nuestra clave.
Si la contraseña es una palabra, no importa lo rara o larga que sea, existen muchas posibilidades de que descubran nuestro código de acceso. Simplemente añadiendo un símbolo extra, ya aumentamos su complejidad. Por este motivo, los expertos recomiendan que combinemos diferentes caracteres aunque luego nos sea difícil memorizar dicha contraseña.

Receta para la contraseña perfecta
La principal regla, y la más importante, es que la contraseña sea larga. Podemos añadir diferentes caracteres sin la necesidad de crear un galimatías. Usa una frase clara, que sea fácil de recordar y realiza cambios para impedir que alguien la averigüe. NadaEsBlancoONegro2 es legible, ¿verdad? Es más fácil recordar una frase con un par de modificaciones que una serie aleatoria de símbolos. Pero, debemos tener cuidado y no usar una frase demasiado conocida o popular. Es mejor crear nuestra propia oración para cada cuenta.
A la hora de elegir la longitud y complejidad de nuestra frase debemos tener en cuenta lo siguiente: el valor de los datos a proteger, la frecuencia con que usamos la clave y si utilizamos dicha contraseña en un dispositivo móvil. Por ejemplo, NadaEsBlancoONegro2 es perfecta para una página de música; en cambio, deberíamos crear una clave más compleja como NadaEsBlancoONegro2EnnU3STR4V1D463 para nuestro correo electrónico o banca online.

Existen herramientas específicas que nos ayudan a memorizar nuestras contraseñas. Por ejemplo, el producto de seguridad informática Kaspersky PURE incluye un módulo que contiene una base de datos con las contraseñas del usuario. Dicho repositorio de claves está perfectamente cifrado con algoritmos complejos y el usuario sólo necesita recordar la contraseña de acceso a la tabla. Con sólo memorizar un código, podremos mantener a salvo el resto de nuestra vida online

kaspersky.com

lunes, 27 de mayo de 2013

Online Penetration Testing Tools

 

A collection of tools for penetration testers and network auditors who need to check the security of networks, public servers, websites or people.
  Use these tools whenever you find yourself in a situation like:
  • You need to check the availability/functionality of a service from a different IP address
  • Your (company) firewall does not allow you to access restricted ports
  • The target service has blocked your IP address
  • You do not have the tools offered on this site
  • You want to validate your tools' findings using another toolset


http://pentest-tools.com


viernes, 10 de mayo de 2013

Tools: ¿Qué tan fuerte es tu contraseña?

viernes, 13 de abril de 2012

Comprobador y Creador de contraseñas (Online)


Generador de contraseñas
Indicando los caracteres que quieres que incluya tu contraseña y su longitud la herramienta crea la contraseña.
Para usar éste servicio es necesario tener activo javascript en tu navegador.

Acceso 


Comprobador de contraseñas
Puedes comprobar y medir la fortaleza de tu contraseña,

Acceso



Link relacionado:
- Contraseñas seguras [OSI]




viernes, 13 de enero de 2012

Virus informático podría causar graves daños a partir de marzo


Expertos en seguridad informática aconsejan a usuarios someter a sus computadoras a una prueba en internet para saber si están infectadas con el troyano “DNS-Changer”, que podría causar serios daños a partir de marzo.

Luego de que se desbaratara el ataque perpetrado por hackers con el troyano “DNS-Changer”, expertos en informática aconsejan a usuarios de todo el mundo verificar si sus computadoras están infectadas. Si bien los delincuentes del ciberespacio fueron detenidos en noviembre de 2011 por agentes del FBI en Nueva York, los troyanos podrían haber infectado millones de computadoras en todo el mundo. Algo que comenzaría a provocar graves problemas a partir de marzo.

Servidores inutilizados
El programa viral “DNS-Changer” manipuló la configuración de red de los sistemas Windows y Mac de tal forma que era imposible acceder correctamente a internet. Los usuarios eran desviados a falsas páginas web originadas por unos cien servidores manejados por los hackers.

Más...

Visto en www.dw-world.de



More information about DNS settings can be found at URL

lunes, 7 de noviembre de 2011

Secunia Online Software Inspector (OSI)

El Secunia Online Software Inspector (OSI) es una aplicación para analizar rápidamente su ordenador en busca de fallos de seguridad, comprobando si su PC cuenta con una configuración de seguridad adecuada (si está actualizado) contra las vulnerabilidades que cuentan con parche (únicamente realiza el análisis sobre 100 aplicaciones). 
Nota. Para un análisis más completo, actualice a Secunia PSI o CSI, que examina prácticamente la totalidad de programas instalados en su ordenador.

Características de OSI:
  • - Detecta versiones inseguras/no actualizadas de las aplicaciones más comunes instaladas en su PC
  • - Verifica si las actualizaciones de seguridad de Microsoft están instaladas
  • - Le ayuda a actualizar, parchear y proteger su PC
  • - Activa las funciones de seguridad adicionales de Java
  • - Se ejecuta a través de su navegador web (necesario Java). No es necesario descargar o instalar ninguna aplicación
  • Typical users: Home PC User











 


jueves, 25 de agosto de 2011

Tools: Automated HTTPS Vulnerability Testing

SSL Server Test
The SSL server test is an online service that enables you to inspect the configuration of any public SSL web server.




This free online service performs a deep analysis of the configuration of any SSL web server on the public Internet. Please note that the information you submit here is used only to provide you the service. We don't use the domain names or the test results, and we never will.

Domain name:




Do not show the results on the boards




SSL Server Rating Guide (PDF)








jueves, 3 de marzo de 2011

Symantec Tool Challenges Small Businesses to Assess their Exposure to Information Risk

The Symantec Small Business Check-up is a simple-to-complete online questionnaire that enables small businesses to benchmark themselves against survey results from 700 small businesses across Europe, the Middle East and Africa (EMEA). The comparison allows participants to assess their organisation’s relative vulnerability to data risk and add information about their own environments to the benchmarking tool. The tool then provides them with an analysis of any gaps or inconsistencies that might cause exposure.

The Symantec Small Business Check-up has already revealed that smaller companies share a number of serious vulnerabilities:
  • Surprisingly, the majority of small businesses are just as susceptible to information risks as large organisations. According to the research, 80 per cent of small businesses have ‘medium’ to ‘high’ sensitivity to risk. This figure is based on amalgamating their exposure to risk factors including whether they are governed by industry regulation, hold sensitive information, would be disrupted by regulatory breaches, or use mobile technology.
  • More than a third of small businesses (35 per cent) have little or no ability to track and audit the way information is created, modified, deleted, accessed and moved. This could leave them exposed to significant risk or potentially facing heavy fines in some instances
  • Interestingly, 40 per cent of small businesses have not tested the effectiveness of their backup and recovery arrangements, to make sure they could get their data back in a timely manner following a failure.
Más...



howsecure.jpg






martes, 9 de noviembre de 2010

Vulnerable Web Applications for learning


S.No. Vulnerable Application Platform
1 SPI Dynamics (live) ASP
2 Cenzic (live) PHP
3 Watchfire (live) ASPX
4 Acunetix 1 (live) PHP
5 Acunetix 2 (live) ASP
6 Acunetix 3 (live) ASP.Net
7 PCTechtips Challenge (live)
8 Damn Vulnerable Web Application PHP/MySQL
9 Mutillidae PHP
10 The Butterfly Security Project PHP
11 Hacme Casino Ruby on Rails
12 Hacme Bank 2.0 ASP.NET (2.0)
13 Updated HackmeBank ASP.NET (2.0)
14 Hacme Books J2EE
15 Hacme Travel C++ (application client-server)
16 Hacme Shipping ColdFusion MX 7, MySQL
17 OWASP WebGoat JAVA
18 OWASP Vicnum PHP, Perl
19 OWASP InsecureWebApp JAVA
20 OWASP SiteGenerator ASP.NET
21 Moth
22 Stanford SecuriBench JAVA
23 SecuriBench Micro JAVA
24 BadStore Perl(CGI)
25 WebMaven/Buggy Bank (very old)
26 EnigmaGroup (live)
27 XSS Encoding Skills – x5s (Casaba Watcher)
28 Google – Gruyere (live) (previously Jarlsberg)
29 Exploit- DB Multi-platform

 Fuente Security Thoughts
.

sábado, 16 de octubre de 2010

Cuánto se tardaría en averiguar tu contraseña? Herramienta en linea

howsecure.jpg
Letters only:
6 letters (the least secure password allowable on Hotmail): 30 seconds
7 letters: 13 minutes
8 letters: 5 hours
9 letters: 6 days
10 letters: 163 days
11 letters: 11 years
12 letters: 302 years

Letters and numbers:
6 characters: 3 minutes
7 characters: 2 hours
8 characters: 3 days
9 characters: 117 days
10 characters: 11 years
11 characters: 417 years
12 characters: 15 thousand years

Letters, numbers and other characters:
6 characters: 23 minutes
7 characters: 18 hours
8 characters: 38 days
9 characters: 5 years
10 characters: 252 years
11 characters: 12 thousand years
12 characters: 607 thousand years

More...

Visto en geeksaresexy.net


Link relacionado:
- How Secure Is My Password: usa contraseñas fuertes