Entradas

Fluxion ingeniería social para redes Wifi

Imagen
  https://www.onlinetis.com Fluxion ingeniería social para redes Wifi Fluxion es una herramienta de auditoría de seguridad para redes Wi-Fi basada en Evil Twin (Gemelo Malvado) e ingeniería social, diseñada para ejecutarse en Kali Linux. A diferencia del ataque por fuerza bruta tradicional, Fluxion no intenta adivinar la clave del router mediante fuerza de cómputo, sino que engaña al usuario legítimo para que la proporcione voluntariamente. ¿Cómo funciona el ataque Evil Twin? Escaneo y captura: Fluxion escanea las redes cercanas, selecciona un objetivo y captura el handshake WPA/WPA2 (el intercambio de autenticación entre el cliente y el router). Ataque de desautenticación: Envía paquetes de desautenticación para desconectar a los usuarios de la red legítima. Creación del "Gemelo Malvado": Crea un punto de acceso Wi-Fi falso con el mismo nombre (SSID) y canal que la red objetivo. Portal Cautivo: Cuando la víctima intenta reconectarse a su red, se conecta al AP falso y s...

FIKED realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco

Imagen
  https://www.onlinetis.com FIKED realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco FIKED es un servicio/demonio diseñador para simular respuestas IKE (Internet Key Exchange) y realizar ataques de falsificación o captura de credenciales PSK en túneles VPN Cisco que utilicen el modo agresivo. Uso básico del entorno IKE / FIKED 1. Ver la ayuda y opciones de la herramienta Bash fiked -h 2. Iniciar el servicio en modo escucha Para capturar hashes XAUTH / PSK de clientes VPN Cisco que intenten conectarse: Bash sudo fiked -g <dirección_IP_local> -d -g : Especifica la IP del gateway falso. -d : Ejecuta en modo depuración (debug) para mostrar tráfico en tiempo real. 3. Escaneo previo de VPN Cisco (con ike-scan) Antes de usar herramientas como FIKED, se suele identificar la VPN Cisco con ike-scan : Bash sudo ike-scan -A -M --id=GroupName <IP_del_servidor_VPN> Alternativas modernas en Kali Linux FIKED es una herramienta clásica. En auditorías a...

Evilginx2 es una herramienta de ingeniería social y simulación de ataques de hombre en el medio

Imagen
  https://www.onlinetis.com Evilginx2 es una herramienta de ingeniería social y simulación de ataques de hombre en el medio Evilginx2 es una herramienta de ingeniería social y simulación de ataques de hombre en el medio ( Man-in-the-Middle o MitM) diseñada para evaluar la efectividad del aprendizaje de usuarios y probar la seguridad de la autenticación de múltiples factores (MFA/2FA) mediante el uso de proxies inversos. ¿Cómo funciona? A diferencia del phishing tradicional que clona páginas estáticas, Evilginx2 actúa como un intermediario entre el usuario víctima y el servicio legítimo (por ejemplo, Microsoft, Google, GitHub): Interceptación de solicitudes: Redirige el tráfico del usuario hacia el sitio real a través del servidor del atacante. Captura de credenciales y cookies: Captura las credenciales introducidas y, crucialmente, la cookie de sesión generada tras completar con éxito la verificación MFA. Bypass de MFA: Al obtener la cookie de sesión autenticada, el atacante ...