<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OSINT &amp; Privacidad on Hackpuntes</title><link>https://hackpuntes.com/es/categories/osint--privacidad/</link><description>Recent content in OSINT &amp; Privacidad on Hackpuntes</description><generator>Hugo -- gohugo.io</generator><language>es-es</language><lastBuildDate>Tue, 24 Nov 2020 00:00:00 +0000</lastBuildDate><atom:link href="https://hackpuntes.com/es/categories/osint--privacidad/index.xml" rel="self" type="application/rss+xml"/><item><title>Crear tu propia VPN sin logs</title><link>https://hackpuntes.com/es/posts/create-your-own-log-free-vpn/</link><pubDate>Tue, 24 Nov 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/create-your-own-log-free-vpn/</guid><description>&lt;p&gt;Bienvenidos a este tutorial sobre como montar nuestra propia &lt;strong&gt;VPN sin logs&lt;/strong&gt; mediante la configuración de un servidor &lt;strong&gt;OpenVPN&lt;/strong&gt; en una máquina en la nube.&lt;/p&gt;
&lt;p&gt;Antes de empezar con el tutorial, deberemos de crear una máquina en la nube, yo he usado el &lt;strong&gt;VPS de DigitalOcean&lt;/strong&gt; en el cual tengo una máquina Ubuntu 20.04 por 5$ al mes, puedes usar el siguiente &lt;a href="https://m.do.co/c/67dd38080d62" target="_blank" rel="noopener noreferrer"&gt;enlace&lt;/a&gt;
 para obtener &lt;strong&gt;100$&lt;/strong&gt; gratis.&lt;/p&gt;
&lt;h2 id="crear-una-máquina-en-la-nube"&gt;Crear una máquina en la nube&lt;/h2&gt;
&lt;p&gt;Como he comentado al principio, he elegido DigitalOcean como VPS, pero existen otros como Linode, Azure o AWS. Para crear una máquina Ubuntu 20.04 deberemos de ir a la parte superior derecha de nuestro panel y seleccionar &lt;strong&gt;Create -&amp;gt; Droplets&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>reNgine – Framework de reconocimiento automatizado para aplicaciones web</title><link>https://hackpuntes.com/es/posts/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/</link><pubDate>Mon, 19 Oct 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/</guid><description>&lt;h2 id="1-sobre-rengine"&gt;1. Sobre reNgine&lt;/h2&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_001.webp" alt="reNgine – Framework de reconocimiento automatizado para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Dashboard de la aplicación reNgine&lt;/p&gt;
&lt;p&gt;reNgine es un &lt;strong&gt;framework de reconocimineto automatizado para aplicaciones web&lt;/strong&gt; utilizado para realizar la fase de recopilación de información durante las auditorías, cuenta con varios motores de escaneo personalizables que pueden ayudarnos para:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Escanear puertos en los servidores de aplicaciones.&lt;/li&gt;
&lt;li&gt;Enumerar subdominios.&lt;/li&gt;
&lt;li&gt;Buscar directorios y archivos.&lt;/li&gt;
&lt;li&gt;Encontrar endpoints.&lt;/li&gt;
&lt;li&gt;Tomar capturas de pantalla.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_002.webp"&gt;&lt;img src="https://hackpuntes.com/images/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web/rengine-framework-de-reconocimiento-automatizado-para-aplicaciones-web_002.webp" alt="reNgine – Framework de reconocimiento automatizado para aplicaciones web" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;</description></item><item><title>Evasión del doble factor de autenticación en Instagram</title><link>https://hackpuntes.com/es/posts/evasion-del-doble-factor-de-autenticacion-en-instagram/</link><pubDate>Sun, 19 Jan 2020 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/evasion-del-doble-factor-de-autenticacion-en-instagram/</guid><description>&lt;p&gt;El &lt;strong&gt;doble factor de autenticación&lt;/strong&gt; (2FA) es una capa adicional de seguridad para proteger las cuentas de los usuarios en diferentes servicios de Internet. Muchas personas piensan que al tener habilitada esta característica sus cuentas están completamente protegidas, pero esto no es así.&lt;/p&gt;
&lt;p&gt;Hace unos meses escribí una &lt;a href="https://hackpuntes.com/suplantacion-de-cuentas-de-gmail-con-2fa/"&gt;entrada&lt;/a&gt;
 de cómo se realizaría el proceso de ataque para evadir el &lt;strong&gt;2FA&lt;/strong&gt; en el servicio de &lt;strong&gt;Gmail&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En este caso, he preparado una herramienta similar a &lt;a href="https://github.com/afernandezb92/2FAGmailPhising" target="_blank" rel="noopener noreferrer"&gt;2FAGmailPhishing&lt;/a&gt;
 pero para el servicio de &lt;strong&gt;Instagram&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Seguimiento y análisis de un correo electrónico sospechoso</title><link>https://hackpuntes.com/es/posts/seguimiento-y-analisis-de-un-correo-electronico-sospechoso/</link><pubDate>Mon, 23 Dec 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/seguimiento-y-analisis-de-un-correo-electronico-sospechoso/</guid><description>&lt;p&gt;En este post vamos a intentar explicar de manera resumida cómo se puede realizar un seguimiento de un correo electrónico sospechoso (Este caso es real y se han anonimizado todos los datos).&lt;/p&gt;
&lt;p&gt;Para llevar a cabo este laboratorio, se han utilizado las siguientes herramientas:&lt;/p&gt;
&lt;p&gt;MxToolboox (Analyzer Headers)&lt;/p&gt;
&lt;p&gt;Whois&lt;/p&gt;
&lt;p&gt;Microsoft Outlook&lt;/p&gt;
&lt;p&gt;Buscadores de Internet&lt;/p&gt;
&lt;p&gt;Ahora vamos a explicar lo ocurrido.&lt;/p&gt;
&lt;p&gt;Un cliente se pone en contacto con nosotros, indicando que ha recibido un correo sospechoso, por lo que le solicitamos que envíe adjunto el correo original (formato .msg).&lt;/p&gt;</description></item><item><title>Guía sobre toma de control de subdominios</title><link>https://hackpuntes.com/es/posts/guia-sobre-toma-de-control-de-subdominios/</link><pubDate>Thu, 11 Apr 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/guia-sobre-toma-de-control-de-subdominios/</guid><description>&lt;p&gt;En esta publicación, voy a hablaros sobre una vulnerabilidad conocida como &lt;strong&gt;Toma de control de subdominios&lt;/strong&gt; (subdomain takeover), explicaré en qué consiste y como podemos detectarla. Es posible que pueda ir &lt;strong&gt;actualizando esta entrada&lt;/strong&gt; con nuevas herramientas o técnicas de descubrimiento, así que, te sugiero que la guardes en tus favoritos. 😉&lt;/p&gt;
&lt;h2 id="en-qué-consiste-la-vulnerabilidad"&gt;¿En qué consiste la vulnerabilidad?&lt;/h2&gt;
&lt;p&gt;La vulnerabilidad de toma de control de subdominio, ocurre cuando un &lt;strong&gt;registro DNS&lt;/strong&gt; (principalmente CNAME) habilita la delegación de zona &lt;strong&gt;a un servicio de terceros&lt;/strong&gt; (Amazon S3, Azure, GitHub, Heroku, etc) y, pasado un tiempo, este servicio &lt;strong&gt;puede dejar de ser utilizado o borrado y reclamado por un usuario malintencionado&lt;/strong&gt;, un ejemplo de un caso real sería el siguiente:&lt;/p&gt;</description></item><item><title>Suplantación de cuentas de Gmail con 2FA</title><link>https://hackpuntes.com/es/posts/suplantacion-de-cuentas-de-gmail-con-2fa/</link><pubDate>Tue, 22 Jan 2019 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/suplantacion-de-cuentas-de-gmail-con-2fa/</guid><description>&lt;p&gt;En este caso, vamos a aprender como los atacantes consiguen obtener acceso a cuentas protegidas mediante el doble factor de autenticación en &lt;strong&gt;Gmail&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;El doble factor de autenticación (&lt;strong&gt;2FA&lt;/strong&gt;) es una medida de seguridad empleada por los sistemas de autenticación que proporciona una capa de seguridad adicional al sistema. Consiste en que el usuario que quiere autenticarse presente al menos dos pruebas que demuestren que es quien dice ser.&lt;/p&gt;
&lt;p&gt;En la mayoría de los casos basados en este esquema se suele usar como factores de autenticación:&lt;/p&gt;</description></item><item><title>Crea tu servicio oculto en la red TOR con dirección onion personalizada</title><link>https://hackpuntes.com/es/posts/crea-tu-servicio-oculto-en-la-red-tor-con-direccion-onion-personalizada/</link><pubDate>Thu, 19 Apr 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/crea-tu-servicio-oculto-en-la-red-tor-con-direccion-onion-personalizada/</guid><description>&lt;p&gt;Cuando hablamos de la 🖧 &lt;strong&gt;red TOR&lt;/strong&gt;, solemos asociarla a todo tipo de actos delictivos (tráfico de drogas, cibercrimen organizado, venta de armas u otras actividades ilícitas), pero, al margen de esta mala imagen de la red TOR, es una &lt;strong&gt;excelente herramienta&lt;/strong&gt; que puede ayudarnos a mantener nuestra &lt;strong&gt;🕵️‍♂️ privacidad y anonimato&lt;/strong&gt; en la red, sobre todo si queremos ofrecer algún servicio sin revelar nuestra identidad.&lt;/p&gt;
&lt;p&gt;En esta entrada veremos como &lt;strong&gt;crear un servicio oculto en nuestro equipo y hacerlo accesible a la red TOR mediante una dirección onion personalizada&lt;/strong&gt;, los pasos que seguiremos serán los siguientes:&lt;/p&gt;</description></item><item><title>TorGhost - Reenvía todo el tráfico a la red TOR</title><link>https://hackpuntes.com/es/posts/torghost-reenvia-todo-el-trafico-a-la-red-tor/</link><pubDate>Thu, 12 Apr 2018 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/torghost-reenvia-todo-el-trafico-a-la-red-tor/</guid><description>&lt;p&gt;La red &lt;strong&gt;TOR&lt;/strong&gt; es una &lt;strong&gt;de las mejores opciones a la hora de proteger nuestra identidad&lt;/strong&gt; en la red, dado que sus métodos de transferencia de datos son &lt;strong&gt;altamente criptográficos&lt;/strong&gt; y cada petición a un mismo servicio &lt;strong&gt;se envía por rutas diferentes utilizando múltiples nodos,&lt;/strong&gt; algo que complica mucho trazar a un usuario dentro la red.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://hackpuntes.com/images/torghost-reenvia-todo-el-trafico-a-la-red-tor/torghost-reenvia-todo-el-trafico-a-la-red-tor_001.webp"&gt;&lt;img src="https://hackpuntes.com/images/torghost-reenvia-todo-el-trafico-a-la-red-tor/torghost-reenvia-todo-el-trafico-a-la-red-tor_001.webp" alt="TorGhost - Reenvía todo el tráfico a la red TOR" loading="lazy" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Para navegar por la red TOR, bastaría con 📦&lt;a href="https://www.torproject.org/download/download-easy.html.en" target="_blank" rel="noopener noreferrer"&gt;descargar su bundle&lt;/a&gt;
, pero, tenemos que tener en cuenta, que de esta manera &lt;strong&gt;solo protegeríamos nuestra privacidad usando su navegador, el resto de tráfico no se enviaría por TOR.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>Hacking Cámaras IP - Montándome mi propio Gran Hermano</title><link>https://hackpuntes.com/es/posts/hacking-camaras-ip-montandome-propio-gran-hermano/</link><pubDate>Sun, 11 Sep 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/hacking-camaras-ip-montandome-propio-gran-hermano/</guid><description>&lt;p&gt;&lt;a href="https://hackpuntes.com/images/hacking-camaras-ip-montandome-propio-gran-hermano/hacking-camaras-ip-montandome-propio-gran-hermano_banner.webp"&gt;&lt;img src="https://hackpuntes.com/images/hacking-camaras-ip-montandome-propio-gran-hermano/hacking-camaras-ip-montandome-propio-gran-hermano_banner.webp" alt="Hacking Cámaras IP - Montándome mi propio Gran Hermano" loading="eager" decoding="async" /&gt;
&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Para los que no os hayáis enterado, la &lt;strong&gt;edición 17 de Gran Hermano está a punto de comenzar&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="-y-si-me-monto-mi-propio-gran-hermano"&gt;¿ Y si me monto mi propio Gran Hermano?&lt;/h2&gt;
&lt;p&gt;Pues si, esa fue la pregunta que mi hice, y si &lt;strong&gt;tu también quieres montarte el tuyo&lt;/strong&gt;, te invito a que leas este tutorial sobre &lt;strong&gt;Hacking de cámaras IP&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;En esta entrada, os mostraré como podemos buscar Camarás IP accesibles desde Internet y cómo acceder a ellas.&lt;/p&gt;</description></item><item><title>Navega por la Deep Web con Tails y un USB</title><link>https://hackpuntes.com/es/posts/navega-la-deep-web-tails-usb/</link><pubDate>Sun, 29 May 2016 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/navega-la-deep-web-tails-usb/</guid><description>&lt;p&gt;Todo el mundo ha oído alguna vez hablar sobre la Deep Web, en la entrada de hoy, os mostraré como podemos &lt;strong&gt;crear un USB&lt;/strong&gt; para &lt;strong&gt;acceder a la Deep Web de manera segura, gratuita y anónima&lt;/strong&gt; con una distribución llamada &lt;strong&gt;Tails&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id="que-es-la-deep-web"&gt;¿Que es la Deep Web?&lt;/h2&gt;
&lt;p&gt;La Deep Web, o &lt;strong&gt;también conocida como Internet profunda o invisible&lt;/strong&gt;, es la parte de Internet que &lt;strong&gt;no ha podido ser indexada por los motores de búsqueda&lt;/strong&gt;, ya sea por páginas privadas o material que ha sido ocultado, &lt;strong&gt;quedando así en mayor parte de manera inaccesible&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Obtener información con The Harvester</title><link>https://hackpuntes.com/es/posts/obtener-informacion-con-the-harvester/</link><pubDate>Mon, 09 Mar 2015 00:00:00 +0000</pubDate><guid>https://hackpuntes.com/es/posts/obtener-informacion-con-the-harvester/</guid><description>&lt;p&gt;Antes de realizar cualquier intento de penetrar en un sistema informático, es necesario la &lt;strong&gt;recolección de información&lt;/strong&gt; sobre la empresa u organismo que se quiere penetrar o auditar, intentar cualquier ataque sin tener información sería &lt;strong&gt;«ir dando palos de ciego»&lt;/strong&gt; sin sentido, aunque parezca que es una pérdida de tiempo en un principio, durante la fase de explotación echaremos de menos no haber recolectado los suficientes datos.&lt;/p&gt;
&lt;p&gt;Siempre suelo utilizar una &lt;strong&gt;herramienta esencial, The Harvester.&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>