Entradas

ReconPi: convierte tu Raspberry Pi en una herramienta de reconocimiento de dominios
ReconPi es una herramienta de reconocimiento bastante liviana que realiza un extenso escaneo de dominios con las últimas herramientas utilizando una Raspberry Pi, Golang y Dock…

QR-game: "hackea" una base de datos mediante códigos QR
Lo prometido es deuda, lo tenía pendiente publicar y aquí os traigo el detalle y código del juego de códigos QR que llevamos a Mundo Hacker Day 2019. Como os dije en la cró…

lanGhost: un backdoor en tu Raspberry Pi controlado mediante Telegram
Un ejercicio típico de Red Team es llevar a cabo una intrusión física dejando conectado a la red interna de una empresa un dispositivo que hará los labores de backdoor evadiendo…

Cryptopuck: un dispositivo (RPi) para cifrar rápidamente sin necesidad de computadora
A través de Hackaday descubrimos un interesante proyecto de Dimitris Platis llamado Cryptopuck, que combina una Raspberry Pi Zero , algunos programillas en Python y una caj…

DNSCrypt para RPi (o para cualquier sistema si no quieres que nadie vea las webs que visitas)
En este post voy a enseñaros a configurar dnscrypt-proxy ( https://dnscrypt.org/ ) y utilizarlo junto con bind en nuestra Raspberry. La explicación va a partir de que tenéis un…

Usando la Raspberry Pi para bloquear publicidad
Hola a tod@s, Voy a explicar como bloquear los molestos anuncios que nos acosan en nuestra navegacion por Internet, utilizando una Raspberry con Debian y Bind, aunque probabl…

Secuestrando una estación de radio FM con tan sólo una Raspberry Pi
Una de las bondades de las Raspberry Pi (en adelante RPi) es la capacidad de transmitir una señal de radio FM usando uno de los pines análogicos de la GPIO. Muchos hackers y fab…

CIRCLean: usa la Raspberry Pi para "sanear" los dispositivos USB no confiables
El malware usa frecuentemente dispositivos de almacenamiento USB para infectar a sus víctimas, de hecho el abuso de pendrives USB es un vector común de infección (véase por eje…

PoisonTap, el nuevo monstruo de las galletas
Muchos de nosotros siempre nos hemos preocupado de conseguir las mejores herramientas para hacer nuestro trabajo de pentesting, ya sea en cuanto a software y hardware, en mucho…

Enviando información oculta cerrando y abriendo la unidad de CD-ROM
Todas las noches cuando enciendo mi viejo portátil, recorro el panorama actual de noticias incesantes y no dejo de sorprenderme. Créanme, después de tantos años es imposible agota…

Warberry: convierte tu Raspberry Pi en una máquina de "guerra" sigilosa
Warberry es una herramienta en Python con un objetivo en mente: ser utilizada por un red team en un entorno donde quieran obtener tanta información como sea posible, en un corto …

¿Es posible hackear la refrigeración de un datacenter para dañar las cintas de backup?
Mr. Robot es quizás la serie que mejor refleja lo que podría ser el hacktivismo sin condiciones en la actualidad. Un personaje desequilibrado y antisocial que desea cambiar la so…

peinjector: infecta ejecutables fácilmente y también "al vuelo"
Hace más de un año vimos la posibilidad de añadir payloads en ejecutables "al vuelo" con BDFProxy , lo que significaba para nosotros el descubrimiento de un vector de…

Nuestro servidor de túneles siempre online (3ª Parte) icmp-tunnel y VPN PPTP
Siguiendo con esta serie de entradas hoy veremos una técnica más que hay que conocer (indispensable) y empezaremos con el tema de las VPNs... Creo que todo el mundo sabe que es u…

Nuestro servidor de túneles siempre online (2ª parte) ssh-tunnel & wake on wan
Siguiendo con esta serie de entradas hoy retomaremos nuestro recién creado server y lo dotaremos de un par de servicios de tunneling más de los cuales nos podremos servir en un…

Cómo montar nuestro propio servidor de túneles siempre online (1ª parte)
Se conoce como túnel o tunneling a la técnica que consiste en encapsular un protocolo de red sobre otro (protocolo de red encapsulador) creando un túnel de información dentro…

Construye tu propio rover teledirigido con Raspberry Pi y WebIOPi
Para aprender cómo funciona la GPIO (General-purpose input/output) de Raspberry Pi he montado un pequeño rover motorizado que captura vídeo en tiempo real mediante una cámara U…

SkyJack: un drone de bajo coste capaz de "secuestrar" a otros drones
Seguro que habéis leído y os ha llamado la atención una noticia reciente en la que se decía que Amazon estaba pensando utilizar drones para repartir paquetes pequeños a sus clie…

Isowall: un mini-firewall con su propia pila TCP/IP
Durante su investigación de #badBIOS, Dragos Ruiu preguntaba acerca de un firewall sencillo que fuera capaz de aislar totalmente de su red local un equipo infectado o en cuaren…

De cómo ocultar una Raspberry Pi en un adaptador de corriente para entrar hasta la cocina
Hace ya bastante tiempo os hablamos aquí de unos inocentes dispositivos que con la apariencia de un adaptador de corriente, un termostato o incluso un ambientador podían pasar de…