Flu Project

Sígueme en TwitterRSS Feeds

  • Inicio
  • Sobre Flu
    • Funcionalidades
      • XML Reader
      • Process Register
      • KeyLogger
      • Console
      • Navigation
      • Check Version
    • Vídeos
    • Retos Hacking
    • Libros
    • Herramientas de auditoría de seguridad
  • InFLUenciados
    • Referencias
    • Comunidades amigas
    • Hall of fame
    • Bloggers
  • Foro
  • Descargas
    • Anubis
    • Flu
    • LaW (Liberad a Wifi)
    • Flunym0us
  • Acerca de…
    • Aviso legal
    • GPL
  • Iniciar Sesión

Laboratorio de malware

10 may

Publicado por Marc Rivero López en Conceptos

2 comentarios

 

Llevo muchos días preparando dos presentaciones relacionadas con temas de malware, cuando te dedicas a hacer ingeniería inversa, haciendo análisis estático de malware o símplemente realizar un análisis dinámico del sample, requiere, o al menos es importante, el tener un laboratorio montado para realizar estas pruebas. Haré una serie de artículos de como montar un laboratorio de malware para el análisis de muestras y que herramientas se pueden usar, tanto en análisis estático como en análisis dinámico.

Lo mejor para realizar estas pruebas es montar un escenario virtualizado, existen herramientas que detectan la máquina virtual y no se ejecutan pero ya lo veremos mas adelante…

Como software para montar el escenario virtual podemos usar Virtualbox oVMware, en mi caso uso VMware me conozco el software y me gusta, pero os recomiendo usar Virtualbox, es una pasada y funciona de maravilla :)

Como máquina víctima usaremos un Windows XP SP2, el tamaño de la partición debería de ser de 50GB y el Windows debería de estar sin software adicional salvo el que viene instalado y el que pondremos aquí.

No hace falta asignarle mucha memoria RAM a la máquina, pensad que será una máquina que usaremos para hacer el análisis dinámico del malware y, por lo tanmto necesitamos que sea una máquina rápida que podamos trabajar de manera cómoda.

Con VMware tenemos la facilidad de poder analizar todo el tráfico de la máquina virtual recogiendo el tráfico directamente de la tarjeta virtual deVMware.

Será muy fácil el poder hacer el análisis del tráfico de esta manera.

Es muy importante realizar el análisis del tráfico desde fuera de la máquina virtual, ya que ciertos samples de malware pueden no mostrar el tráfico real

Seguridad

Videotutorial sobre Wikto

9 may

Publicado por juanantonio.calles en POC

No hay comentarios


Buenas a todos, en el post de hoy os traemos un videotutorial acerca de la herramienta Wikto, en el que probaremos esta herramienta contra el panel de control Web de Flu.

Wikto es una aplicación desarrollada por Sensepost, con la que podremos desde localizar directorios, ficheros o la huella del servidor hasta localizar varias de las vulnerabilidades más comunes. Además, automatiza algunas búsquedas de Google Hacking para recuperar información de interés.

Os dejamos con el video, disfrutarlo:

embedded by Embedded Video

saludos!

Related Posts Plugin for WordPress, Blogger...
Seguridad, vulnerabilidad, wikto
« Primera...«34567»102030...Última »
  • Paperblog

    Check Google Page Rank

  • Libros

  • Chat

    Entrar al Chat
    Flu Project Shell
  • Donation

  • Búsqueda

  • Último tweet

    Cargando tweets...
    ¡Sígueme en Twitter!
  • Foro: Últimos hilos

    • Re: Hola a todos
      por: espartako
      May 18, 2012, 03:53
    • Re: me presento
      por: juanantonio.calles
      May 5, 2012, 14:01
    • Comentarios recientes
    • Archivos
    • Etiquetas
    • Categorías
    • Blog News
    • Conceptos
    • Enlaces semana
    • Entrevistas
    • POC
    • Security Flu
    • Uncategorized
    • Viñetas
    analisis android anti-depredadores antivirus Apple blog cifrado conceptos DNS Entrevistas escaneo puertos Esteganografía eventos Exploiting Firesheep Flu Footprinting forense hack hacking Hijacking Humor Linux malware messenger Metasploit MITM No cON Name noticias password phising redes reto Seguridad seguridad web set spoofing sql injection SSH utilidades web wifi Windows wireshark xss
    • mayo 2012
    • abril 2012
    • marzo 2012
    • febrero 2012
    • enero 2012
    • diciembre 2011
    • noviembre 2011
    • octubre 2011
    • septiembre 2011
    • agosto 2011
    • julio 2011
    • junio 2011
    • mayo 2011
    • abril 2011
    • marzo 2011
    • febrero 2011
    • enero 2011
    • diciembre 2010
    • jlgr8: ah ok gracias juanito, tu no tienes videos donde logres hacer la practica completa pero sacando...
    • ¡Mamá, mamá, se me ha olvidado mi teléfono… y el de mis otros 25.000 amigos!: [...] Anubis [...]
  • Iniciar Sesión

    close
    Or log in with

    • Registro
    • Recuperar Contraseña
Created by Pablo Gonzalez and Juan Antonio Calles
Copyright © 2012 Flu Project info@flu-project.com
close