Entradas

Tor DIY (by @dsecuma #hc0n2019)
La siguiente presentación que vamos a liberar es a petición de un colega que hoy nos la ha solicitado... Se trata de  'Tor DIY' de David Santos aka @dsecuma una int…

Mapa mundial de nodos de Tor
Hace 5 años, George Kargiotakis (@kargig) hizo un fork del proyecto Tormap de Moritz, lo actualizó un poco y escribió sobre él . Tormap siguió funcionando durante años hasta que…

docker-onion-nmap o cómo escanear servicios .onion de la red Tor
docker-onion-nmap de Miles Richardson es un contenedor docker que permite escanear servicios "onion" de la red Tor. La imagen está basada en Alpine y utiliza proxy…

Mini-tor: una pequeña herramienta que implementa Tor usando Microsoft CNG/CryptoAPI
Mini-tor es una utilidad de prueba de concepto para acceder a contenidos de Internet y a contenidos ocultos (.onion) a través de los routers tor. Esta herramienta está optimiza…

Detenido por correr un nodo de salida Tor en casa
El 6 de Abril arrestaron y desde el día 10 está detenido Dmitry Bogatov, acusado de haber publicado comentarios extremistas en sysadmins.ru. Dmitry llevaba tiempo admini…

Tor Phone, el prototipo de Tor hacia un teléfono seguro
Esperamos ver pronto y en la calle el llamado 'Tor Phone', un nuevo teléfono que ha sido diseñado por el desarrollador de Tor Mike Perry y que se basa en Copperhead OS …

4nonimizer, un script para anonimizar tu IP que soporta múltiples VPNs
Hace unas semanas publicamos una entrada con un tutorial para enmascarar y loggear nuestra IP pública (VPN/TOR) desde el inicio en Linux , utilizando varios scripts que levanta…

Tutorial para enmascarar y registrar nuestra IP pública (VPN/TOR) desde el inicio en Linux
Anonimizar y cambiar la IP periódicamente suele ser un requisito indispensable a la hora de realizar cualquier pentest, bien para mantener la privacidad (sobretodo si se están r…

Un cliente Tor que ocupa sólo 50kb, mediante el uso de MS CryptoAPI
Mini-tor de Petr Beneš es una utilidad / prueba de concepto para el acceso a contenidos de Internet y servicios ocultos (.onion) a través de routers de Tor. El objetivo de esta …

Filtran credenciales ficticias para comprobar cómo los hackers malintencionados las utilizan en el mundo real
Los investigadores de la empresa de protección de datos Bitglass han llevado a cabo un interesantísimo proyecto llamado " Cumulus " en el que crearon una identidad dig…

Sólo se podrá acceder al programa de recompensas de Tor mediante invitación, al menos al principio
A finales de año en la charla ” State of the Onion ” que tuvo lugar en la 32 edición del Chaos Communication Congress en Hamburgo, Nick Mathewson, co-fundador, investigador y a…

Script para detectar nodos maliciosos en Tor
En Tor cada nodo es capaz de decidir si es un nodo medio o de salida, en función de su propio estado de configuración. Si el nodo decide ser un Exit Point expondrá su propia dir…

Encontrado por primera vez un malware para Android basado en Tor
Los smartphones ya están presentes cuando usamos la banca online, el comercio electrónico o la computación en la nube. Sin embargo, con el crecimiento del uso de los smartphones, …

TorMail bajo la lupa
A principios de agosto de 2013   en la página principal de TorMail, el servicio para enviar y recibir mails de anónima mediante Tor Hidden Service , apareció un mensaje que …

Spoiled Onions: un proyecto para identificar los relays de salida maliciosos en la red Tor
En enero de 2014, la red anónima Tor se compone de 5.000 relays de los cuales casi 1.000 son de salida . Como se muestra en el diagrama de la derecha, los relays de salida cier…

Whonix: otro sistema operativo para mantener el anonimato
Whonix es un sistema operativo centrado en el anonimato, la privacidad y la seguridad. Se basa en la red anónima Tor, Debian GNU/Linux y la seguridad mediante el aislamiento. La f…

Enruta todo el tráfico de tu máquina virtual por Tor con Tortilla
Tortilla es una herramienta de CrowdStrike que permite a los usuarios enrutar todo el tráfico TCP/IP de una máquina virtual a través de Tor de una forma segura y transparente. …

Utilizan exploit para el navegador de Tor contra la pornografía infantil (y contra el anonimato de los usuarios de Tor)
EE.UU. ha presentado a Irlanda una solicitud de extradición de Eric Eoin Marques , un irlandés de 28 años dueño del ISP Freedom Hosting y, según el FBI, " el mayor distribu…

Lahana: VPN->Tor sobre Amazon EC2
Si seguís las noticias sabréis que en los últimos días se han incrementado las protestas y manifestaciones de los turcos contra el gobierno de Erdogan, retroalimentados por sus …

Sumergiéndonos en la Internet profunda
Internet oculta, invisible o profunda (Deep Internet) es la contraposición a la Internet navegable o superficial (Surface Internet) , la web cuyo contenido no es indexado por l…