Entradas

Falsificación de localización GPS en Android usando la Mock Location API
En el ámbito de la seguridad ofensiva y el hacking, la manipulación de la localización GPS es una técnica con múltiples aplicaciones: desde el pentesting de apps basadas en geoloc…

Extraer el código fuente de una aplicación hecha con Xamarin
En este artículo vamos a destripar una aplicación de Android construida con Xamarin. ¿Qué es Xamarin? Xamarin “ is an open-source platform for building modern and performant appli…

Reverseando Aplicaciones Móviles Creadas en Xamarin
¿Qué es Xamarin ? Es un software esencial para el desarrollo de aplicaciones móviles, ya que permite a los desarrolladores compartir hasta el 90% del código entre diferentes plata…

Damn-Vulnerable-Bank: una app Android insegura para practicar
Damn Vulnerable Bank es una aplicación para Android que simula ser una app de un banco y que nos proporciona una interfaz para realizar pruebas y poder obtener una comprensión det…

Cómo hacer MiTM para inspeccionar el tráfico HTTPS de un APK malicioso de Android
Dado que la depuración de APKs de terceros es complicada y el reversing de APKs muy ofuscados es extremadamente difícil, nuestra siguiente mejor opción es dejar que el APK se eje…

Android Hacking 101 - Introducción
Hola, mis buenos amigos de Hackplayers, su amigo stux de nuevo por estos lares solo que esta vez no será ninguna máquina boot2root, en esta ocasión vengo aportar un pequeño post …

Highbox - Administra tus contraseñas sin necesidad de guardarlas
Hoy en día, la continua globalización marca la pauta del día a día, y el ámbito de la seguridad no ha sido la excepción, registrarse en un sitio, ya sea para obtener un servicio o…

Love Fuzzing: un "wfuzz" para el móvil
Hola de nuevo mis pacientes. Dado que esta comunidad me ofrece la oportunidad, hoy quería hablaros de una aplicación con un precioso nombre: Love Fuzzing. Se trata de una aplica…

Estándar de Verificación de Seguridad de Aplicaciones Móviles (MASVS) 1.0 de OWASP en español
Ya tenemos disponible en español el Estándar de Verificación de Seguridad de Aplicaciones Móviles (MASVS, en inglés Mobile Application Security Verification Standard) de OWASP , …

DVHMA: una aplicación móvil híbrida vulnerable para practicar
Las aplicaciones móviles híbridas son aquellas que se crean a través de estándares web HTML5, CSS y JavaScript y luego se ejecutan en el smartphone dentro de un contenedor que…

AhMyth, un RAT para Android libre y de código abierto
AhMyth ha liberado el código de un Rat para Android . Bautizado con su mismo nombre, consta de dos partes: - Lado del servidor: aplicación de escritorio basada en el frame…

Ultrasonidos para rastrear smartphones (u otra capa más contra la -extinta- privacidad)
La semana pasada en el IEEE European Symposium sobre seguridad y privacidad, varios investigadores presentaron un paper con un estudio sobre la amenaza que suponía el uso de ult…

Análisis de seguridad de los 'password managers' más populares para Android
Ya sabéis que reutilizar la misma contraseña en más de un sitio es totalmente desaconsejable, así como usar un pseudo-algoritmo para realizar variaciones de la misma que sea fá…

Tutorial para modificar un APK añadiéndole un payload msf
Ya sabéis que un APK es un paquete de aplicación de Android ( Android Aplication Package ) y que es como un .exe de Windows que contiene la aplicación y el instalador en el m…

backdoor-apk, un script en bash para añadir un backdoor en un apk fácilmente
Backdoor-apk es un script en bash de Dana James que simplifica el proceso de agregar un backdoor a cualquier archivo APK de Android. Si tienes algunos conocimientos prácticos de …

Tor Phone, el prototipo de Tor hacia un teléfono seguro
Esperamos ver pronto y en la calle el llamado 'Tor Phone', un nuevo teléfono que ha sido diseñado por el desarrollador de Tor Mike Perry y que se basa en Copperhead OS …

Spade o cómo preparar un backdoor para Android en menos de 2 minutos
Spade es el sueño de cualquier script kiddie que quiera comprometer un dispositivo Android en pocos minutos, pero también una oportunidad para cualquiera que tenga propósitos d…

Drammer, un exploit para hacerse root en Android mediante un fallo... ¡en el hardware!
La memoria DRAM que tiene nuestras computadoras, incluido los smartphones, es un tipo de memoria volátil que utiliza millones de transistores y condensadores que se dividen en …

Embeber backdoors en APKs al vuelo con Spade
Spade es un pequeño pero útil script que permite infectar fácilmente APKs con payloads de Android de Metasploit. Veréis que sólo con unas pocas líneas de Python y Metasploit …

Conexión inversa usando como vector NetHunter o Rubber Ducky (HID attack)
Kali NetHunter ( kali.org/kali-linux-nethunter ), la plataforma Android de pentesting para dispositivos Nexus, tiene muchas opciones interesantes, entre ellas el " DuckHunter…