Entradas

Buscar exploits y vulnerabilidades en múltiples bases de datos

Imagen
  https://www.onlinetis.com Buscar exploits y vulnerabilidades en múltiples bases de datos Pompem es una herramienta script escrita en Python diseñada para buscar exploits y vulnerabilidades en múltiples bases de datos conocidas de forma automatizada (como PacketStorm, Exploit-DB, 0day, entre otras). Es muy útil durante las fases de reconocimiento y análisis de vulnerabilidades en pruebas de penetración ( pentesting ), ya que evita tener que buscar manualmente en cada buscador de exploits. Cómo instalar y usar Pompem en Kali Linux Pompem no viene preinstalado de forma predeterminada en las versiones recientes de Kali Linux, pero su instalación desde GitHub es muy sencilla: 1.Clonar el repositorio: Paso 1. Abre tu terminal y descarga el código fuente desde GitHub: Bash git clone https://github.com/rfunix/Pompem.git 2.Acceder al directorio: Paso 2. Entra a la carpeta descargada: Bash cd Pompem 3.Instalar dependencias: Paso 3. Instala los paquetes necesarios de Python: Bash pip inst...

d2j-dex2jar es el comando principal de la herramienta dex2jar

Imagen
  https://www.onlinetis.com d2j-dex2jar es el comando principal de la herramienta dex2jar d2j-dex2jar es el comando principal de la herramienta dex2jar en Kali Linux. Se utiliza en ingeniería inversa de aplicaciones Android (APK) para convertir archivos .dex (el código ejecutable compilado de Android) o directamente archivos .apk en un archivo ejecutable Java .jar . Una vez generado el archivo .jar , puedes abrirlo con visores como JD-GUI o Bytecode Viewer para analizar el código fuente Java casi de forma legible. 1. Instalación en Kali Linux En versiones recientes de Kali viene disponible en sus repositorios oficiales. Si no lo tienes instalado, abre la terminal y ejecuta: Bash sudo apt update sudo apt install dex2jar 2. Uso básico de d2j-dex2jar Convertir una APK a un archivo JAR Es la forma más común. Solo pasas la ruta de tu aplicación .apk : Bash d2j-dex2jar app.apk Resultado: Creará un archivo llamado app-dex2jar.jar en la misma carpeta. Convertir un archivo .dex...

JD-GUI ingeniería inversa y análisis de malwares y aplicaciones Java con jd-gui

Imagen
  https://www.onlinetis.com JD-GUI ingeniería inversa y análisis de malwares y aplicaciones Java con jd-gui JD-GUI es un descompilador de Java gráfico que permite inspeccionar el código fuente de archivos .class , .jar o .war . Es una herramienta muy común en Kali Linux para tareas de ingeniería inversa y análisis de malwares/aplicaciones Java. Instalación en Kali Linux Aunque solía venir preinstalado en algunas versiones de Kali, a veces no está instalado por defecto o requiere dependencias de Java (JDK/JRE). 1.Actualizar repositorios: 1-2 minutos. Abre una terminal y actualiza los paquetes del sistema: Bash sudo apt update 2.Instalar JD-GUI: Menos de 1 minuto. Instala la herramienta directamente mediante apt : Bash sudo apt install jd-gui 3.Verificar Java (Si ocurre algún error): Opcional. JD-GUI necesita un entorno de ejecución de Java (JRE). Si al abrirlo marca errores con OpenJDK, asegúrate de tener instalado Java predeterminado: Bash sudo apt install default-jre Cómo ejecut...