acaz@cascanolahack.net agregame
   
 
  herramientas hacker 2

L0pht Crack 4 Software que nos ayudará a sacar contraseñas de cualquier sistema operativo de Microsoft (tanto W9x,W2k Pro/Server, y 2k3 como la base de datos de cualquier controlador de dominio) archivos PWL, archivos con los usuarios y los hashes de las contraseñas, entrar en un equipo remoto y sacarlas, de archivos SAM que son la BD de usuarios locales de un equipo. Crack
PWDump 3.2 Programa que saca los Hashes de las contraseñas y los usuarios de un equipo remoto (Win2k todas las versiones e incluso controladores de dominio y por supuesto XP), la unica pega sería que necesitas un usuario en el equipo remoto y antes de ejecutar el programa deberias de darte permisos en el PC remoto, yo lo hago por consola de MSDOS con este comando: net use DIRECCIONIPADMIN$ /u:NOMBREUSUARIO CONTRASEÑA. Una vez echo esto para sacar los hashes de un PC remoto seria con este commando: pwdump3 DIRECCIONIP ARCHIVODESTINO.TXT
GFI LANguard Network Security Scanner 3.2 Escanear puertos TCP y UDP mostrandote información interesante, usuarios logeados... Serial: 145FF-F5DJG-20241-68YXZ-38183-01137-01644-02812
Whois Interesante servicio que ofrecen muchas webs o programas, yo aqui os ponglo la que creo que es mas interesante. Este servicio sirve para sacar datos de dominios o personas, pones el dominio y te dice a que nombre está registrado y más información. http://www.internic.net/whois.html
Hackers Resource Kit Impresionante programa que te sirve para cambiar datos de cualquier archivo ejecutable o libreria.
SuperScan 3.0 El mejor escaneador de puertos TCP, escanea muy rápido y da datos interesantes. Recomendado!
123 Password Recovery Programa que saca las contraseñas de los tipicos sitios que te la encripta con asteriscos --> *****
Carding Programa realizado por mí que sirve para crear numeros de targetas de crédito que sirven para la mayoría de los sitios.
NTFSPRO Programa para poder acceder a particiones NTFS sin tener permisos, es ideal cuando no sabes la contraseña de un PC y puedes acceder fisicamente a él, te descargas el programa y genera unos discos de arranque. Si borras la BD de usuarios SAM (C:WINDOWSsystem32config) el Administrador tendría contraseña en blanco, o si lo que te interesa es sacar la contraseña, copiate la BD a un disket y la revientas con LC4
Localizador de IP's  Busca fisicamente una dirección IP y te muestra en el mapa su localización. Mete la IP:
NBTDump Programa excelente que abusa de los que tienen NetBIOS abierto, saca los recursos que tiene y los usuarios del ordenador, lo guapo es que te lo presenta en una web, ejemplo: c:>nbtdump.exe 111.111.111.111 al finalizar te dira en que carpetas puedes realizar sesiones nulas presentandotelo en: 111.111.111.111.html
Nbtscan Comando que hace un 'nbtstat' de toda una red a una velocidad impresionante
nmap Programa que hace mil cosas, le he dedicado una web para explicación. AKI
Visual Route 2.72a Programa que realiza un tracert pero muestra los resultados en modo gráfico mostrandote todo tipo de datos de la traza.
epdump Herramienta de enumeración, para sacar información de la red desde un equipo. utilización: C:>epdump 212.142.133.122 (PC remoto) o C:>epdump (equipo local)
netviewx Otra herramienta de enumeracion de recursos. Uso: netviewx -D DOMINIO
usrstat Enumera los usuarios de un equipo / dominio. Commando: usrstat DIRECCIONIP o usrstat DOMINIO
Dumpsec Paquete que sirve para sacar todos los datos posibles a un dominio, equipo remoto, local... (Hyena + DumpACL) Serial para Hyena: 1giH-fJA2-1194-1451 y nombre usuario: rth77
Cain & Abel 2.5 Saca passwords de Windows 9x de archivos PWL
ngSniff Es un sniffer de linea de comandos, uso: ngsniff INTERFAZ_A_SNIFAR [FICHERO]
Offline NT Password and Registry Editor Genera 1 disket de arranque para borrar las contraseñas de Windows (NT y alguna más)
Asterie Muestra passwords de internet explorer, las que te guarda de forma 'segura'
Asterwin Muestra passwords de ventanas windows (Los asteriscos guardados en memoria)
MailPv Muestra passwords de programas de correo clientes: Outlook Express, MS Outlook 97/98/2000/XP/2003 ...
MSN Sniffer
Pos eso, un esniffer genial que muestra en pantalla todas las conversaciones de una LAN, sin configurar na!
Shadow Security Scanner 6.97
Escaner de vulnerabilidades
Dameware Software para control remoto de cualquier sitema operativo de microsoft, sin hacer nada fisicamente en el PC; lo hace remotamente, im-presionante.
eTrust Intrusion Detection Release 2.0 eTrust Intrusion Detection Release2.0 
Nesus Otro escaner de vulnerabilidades
NeWT  Otro escaner de vulnerabilidades
NetCat  NetCat para Windows, y AKI tienes un documento de como funciona
Ace Password Sniffer 1.1 Esnifa la red y saca contraseñas al momento de FTP, POP3, HTTP, SMTP, Telnet... si es que alguien accede por ese puerto. IMPRESIONANT. Incluye crack

las mejores 15 herramientas hacking 

1. Nmap

Creo que todos han oido hablar de ésta, que ya está recientemente en las versiones 4.x

Nmap (”Network Mapper”) es una utilidad de código abierto libre para la exploración de redes o auditorias de seguridad. Fué diseñada para escanear rápidamente grandes redes, aunque funciona bien con simples servidroes. Nmap usa los paquetes IP para determinar que servidores están disponibles en la red, que servicios (nombre de la aplicación y versión) que están ofreciendo dichos servidores, que sistemas operativos (y versiones) están corriendo, que tipo de filtros/firewalls están usando y docenas de otras características. Nmap se puede ejecutar en cualquier ordenador tanto en versión gráfica como en texto. Además de que es libre.

Puede usarse por principiantes (-sT) o por profesionales (–packet_trace). Una herramienta muy versátil, una vez que entiendes completamente sus resultados.

NMap disponible aquí

2. Nessus Remote Security Scanner

Reciéntemente dejó de ser código abierto, pero esencialmente es gratuita. Funciona como un framework de cliente-servidor.

Nessus es el escaner de vulnerabilidades más popular del mundo en más de 75000 organizaciones. Muchas de las más grandes compañías están ahorrando importantes cantidades de dinero con las aplicaciones y dispositivos que Nessus ofrece a las empresas.

Nessus disponible aquí

3. John the Ripper

Si, JTR 1.7 ha sido lanzado hace poco!

John the Ripper es el buscador de claves más rápido. Actualmente disponible para muchas de las distribuciones de Unix (11 oficialmente), DOS, Win32, BeOS, y OpenVMS. Su principal objetivo es detectar claves de Unix que sean muy fáciles.

JTR disponible aquí

4. Nikto

Nikto es un escaneador de servidores web de código abierto (GPL) que realiza exhaustivos tests, incluyendo más de 3200 ficheros/CGI que potencialmente son dañinos, en más de 625 tipos de servidores, y problemas típicos de versiones en más de 230 servidores. Lo que se escanea así como sus plugins se actualizan muy frecuentemente y pueden descargarse gratuitamente si se desea.

Nikto es un buen escaneador de CGI's. Hay otras herramientras que van muy bien con Nikto (enfocadas sobre todo a la información tan fácil y viable que Google dá de muchas páginas)

Nikto disponible aquí

5. SuperScan

Un escaneador, resolvedor de puertos TCP. SuperScan 4 es una actualización del tan popular escaneador de puertos de Windows, SuperScan.

Si necesitas una alternativa a nmap para Windows con un interfaz decente, te sugiero que pruebes esta herramienta que está muy bien.

SuperScan disponible aquí

6. p0f

P0f v2 es una herramienta para fisgonear sistemas operativos de forma pasiva, ya que puede identificar los sistemas de:

- máquinas que se conectan a tu servidor (modo SYN),
- máquinas a las que te conectas (modo SYN+ACK),
- máquinas a las que no puedes conectarte (modo RST),
- máquinas cuya comunicación puedes ver

Básicamente puede fisgonear todo, simplemente escuchando, no realiza ninguna conexión activa a las máquinas que mira.

p0f disponible aquí

7. Ethereal

Ethereal es una analizador de redes basado en GTK+, o también un sniffer, que permite capturar y navegar interactivamente por todos los contenidos que pasan por una red. El objetivo de éste proyecto es crear un analizar de gran calidad comercial para Unix y dar a Ethereal de características que están olvidadas en los típicos sniffers. En su página Web puedes ver capturas de pantalla y los binarios de Windows.

Trabaja muy bien tanto en Linux como en Windows, es muy fácil de usar y puede reconstruir cadenas TCP/IP.

Ethereal disponible aquí

8. Yersinia

Yersinia es una utilidad de red diseñada para aventajarse de algunas de las vulnerabilidades en diferentes protocolos Layer 2. Pretende ser un sólido framework para analizar y testear sistemas y redes. Actualmente están implementados los siguientes protocolos de red: Spanning Tree Protocol (STP), Cisco Discovery Protocol (CDP), Dynamic Trunking Protocol (DTP), Dynamic Host Configuration Protocol (DHCP), Hot Standby Router Protocol (HSRP), IEEE 802.1q, Inter-Switch Link Protocol (ISL), VLAN Trunking Protocol (VTP).

El mejor kit de Layer 2 es sin duda éste.

Yersinia disponible aquí

9. Eraser

Eraser es una avanzada herramienta de seguridad (para Windows), que permite borrar completamente datos de tu disco duro sobreescribiendo sobre sus sectores cuidadosamente patrones seleccionados. Funciona en Windows 95, 98, ME, NT, 2000, XP y DOS. Eraser es un programa gratuito y su código fuente está publicada bajo licencia GNU General Public License.

Una herramienta excelente para guardar tus datos de manera muy segura, si los has borrado… asegurate de que realmente no están.

Eraser disponible aquí

10. PuTTY

PuTTY es una implementación gratuito de Telnet y SSH para plataformas Win32 y Unix, además de un emulador de terminales xterm. Sin duda un programa obligado para cualquier que suela conectarse a consolas.

PuTTY disponible aquí

11. LCP

La principal razón del programa LCP es auditar claves y recuperarlas de los sistemas Windows NT/2000/XP/2003. Importa información de las cuentas, recupera claves y realiza distribuciones de sesión por fuerza bruta.

Una alternativa muy interesante a L0phtcrack.

LCP fué mencionado en nuestro artículo Rainbow Tables and RainbowCrack

LCP disponible aquí

12. Cain y Abel

Mi programa favorito para reventar claves de cualquier tipo.

Cain y Abel es una herramienta para recuperar claves de sistems operativos de Microsoft. Permite fácilmente recuperar cualquier tipo de claves esnifando la red, reventando claves encriptadas usando diccionarios, ataques de criptoanálisis y fuerza bruta, grabando conversaciones VoIP, decodificando claves, revelando claves de asteriscos y analizando los paquetes de red. El programa no utiliza ninguna de las vulnerabilidades del sistema ni sus bugs que no puedan ser reparados con una pequeño esfuerzos.

Cain y Abel disponible aquí

13. Kismet

Kismet es un detector de redes 802.11, además de un sniffer, y un sistema de detección de intrusos. Kismet trabaja con cualquier tipo de tarjeta de red que soporte modo de monitorización (rfmon), y puede esnifar tráfico de redes 802.11b, 802.11a, y 802.11g.

Una excelente herramienta wifi si tu tarjeta soporte rfmon.

Kismet disponible aquí

14. NetStumbler

Una herramienta decente de wireless para Windows. Tristemente no tan potente como sus compañeras en Linux, pero es muy fácil de usar y tiene un bonito interfaz, muy básica para el war-driving.

NetStumbler permite detectar redes Wireless (WLANs) usando 802.11b, 802.11a y 802.11g. Tiene muchos usos:

  • Verificar que tu red está instalada de la forma que tu querías.
  • Buscar sitios con poca cobertura en tu WLAN.
  • Detectar otras redes que pueden estar causando interferencias a la tuya.
  • Detectar intentos de uso de tu red.
  • Ayudar a las antenas para una mejor orientación.
  • Usarlo para divertise con el WarDriving.

NetStumbler disponible aquí

15. hping

Para terminar, algo un poco más avanzado si quieres hacer test a los paquetes TCP/IP.

hping es una analizador y ensamblador de paquetes TCP/IP en línea de comandos. El interaz está inspirado en el típico ping de unix, pero hping sólo permite enviar peticiones ICMP echo. Soporta los protocolos TCP, UDP, ICMP y RAW-IP, tiene un modo de traceroute, y la habilidad de enviar ficheros entre canales cubietos, así como otras características.

hping disponible aquí

Bendiciònes
 
PAGINA EN REPARACION


 



















 
.................
 
 
Este sitio web fue creado de forma gratuita con PaginaWebGratis.es. ¿Quieres también tu sitio web propio?
Registrarse gratis