Mostrando entradas con la etiqueta foca. Mostrar todas las entradas
Mostrando entradas con la etiqueta foca. Mostrar todas las entradas

23 julio 2010

El robo de la fo-fo- Foca 2.5.0.0

Seguro que cuando vea esta entrada Chema me mata, pero oye, es lo que tiene este mundillo... no te puedes fiar de nadie y ¡¡menos de mí!!

Hoy estuve comiendo con él cerca de su cuartel general y saco su portátil cochambroso, un pendrive y ejecuto la nueva Foca que presentará en Las Vegas. Así que después de que me diera la paliza un rato, aproveche que se levantó con el móvil y me quede con su pincho.

De esta forma tan elegante, tengo la versión 2.5.0.0 de la aplicación a la que han añadido algunas características de "hacking de botón gordo" y que voy a resumir rápidamente antes de que lo haga él :-D

Lo primero y más rápido de ver son las pestañas nuevas que hay en el menú de opciones y que dejan claro que otras nuevas características presenta.

La renovada Fuckita permite hacer fingerprint de los servidores web y de los de correo de todos aquellos sistemas que vaya detectando mediante las búsquedas en google, metadatos o DNS:






Así como la localización de distintas tecnologías web según la extensión de sus archivos:



Otra de las opciones permite que de las rutas de directorios que se obtengan de las URL, compruebe si hay directorios con "Directory Listing" activado o si permiten métodos HTTP inseguros, con los que borrar o subir ficheros.


El mapeo mediante DNS ha mejorado bastante y los resultados son muy buenos. Para no perder la costumbre del Maligno, lo he ejecutado sobre algo que tuviera que ver con Linux...

Si os soy sincero, esta parte de la aplicación pensaba que no aportaría demasiado a las herramientas que ya existen y que no son pocas, pero la combinación que realiza al mezclar varias técnicas "clásicas" como la fuerza bruta de registros A, con por ejemplo los Sets de Google o la búsqueda en Bing, garantiza que no se olvida nada en esta tarea, que hasta ahora era un auténtico coñazo.





Por criticar un poco, que para eso estamos, sigo sin ver nada de IPv6 (registros AAAA) y las consultas son demasiado leeentasssZzZzz. c\_/

Y para finalizar, algunas capturas de la ejecución sobre el dominio Mandriva.com, mostrando el reconocimiento de tecnología, de directorios con listado habilitado (espero que cambien del icono "folder" por "directory" o dejaré de tratar con i64)  y de métodos inseguros:






Leer más...