Showing posts with label security. Show all posts
Showing posts with label security. Show all posts

Sunday, September 17, 2017

Download Android Hacking Security Apps Series 3

Download Android Hacking Security Apps Series 3


In this android hacking tricks and security apps series you get website tools for android mobile.With this web security tools you can analyze and scan website.This series is diffrent from other because you get android apk tools for website hacking and security.
First you check our previous post for Android Hacking and Security Apps Series.
Download Android Hacking and Security Apps Series 1
Download Android Hacking and Security Apps Series 2
These android hacking apps convert your android mobile into website hacking machine.You can hack and make a whole website from these android tools.
Download Android Hacking & Security Apps - Series 3



Top 7-9 Best Free Android Hacking and Security Apps

Droidsqli Android Sql Injection


DroidSQLi is the first automated MySQL Injection tool for Android. It allows you to test your MySQL-based web application against SQL injection attacks.
Droidsqli Android Sql Injection

DroidSQLi supports the following injection techniques:

Time based injection

Blind injection

Error based injection

Normal injection

It automatically selects the best technique to use and employs some simple filter evasion methods. 

Legal notice: this application is for educational purposes ONLY. No warranties of any kind are expressed or implied. Use at your own risk! 
Download DroidSqli Android apk for Android Mobile

Slowdroid DDos Tool 

SlowDroid is a necessary security testing tool for network administrator.
Slowdroid allows security professionals to simulate a DOS attack (A http post flood attack to be exact) and of course a dDOS on a web server, from mobile phones.You can perform a ddos attack on any website from this android app.

Feature

- multi-protocol (SlowDroid is able to affect HTTP, FTP, email, SSH, file sharing, etc...)
- tiny amount of bandwidth needed
- tiny CPU and RAM usage
- transparent to server logs during the test execution; logs are usually updated once SlowDroid is interrupted
Base settings to execute a SlowDroid test:
slowdroid website ddos tool

How to use it:

- "Server IP Address" is the name or ip address of the server to be tested;
- "Port" is the port number of the listening service on the server;
- "Connections" identifies number of contemporary connections; to reach the DoS state try to augment this number;
- "Wait Timeout": how often to send characters between client and server.
SlowDroid is by far better than LOIC, Slowloris, Slow Read, Apache Range Headers, and many others.
Its a great Denial of Service testing tool!
Just try it on your own Apache server, for example!

SlowDroid is particularly effective if executed from a mobile phone, since it uses a tiny amount of network bandwidth to generate a Denial of Service on the server to be tested.

Download Slowdroid Dos Tool apk from Google Play

KSWEB :Make Your Android Mobile as Web Server and Host a Full Website On It


Your Android Device is more powerful than you think.You can host a website on Android Mobile Smartphone and make him a web server.
KSWEB :Make Your Android Mobile as Web Server and Host a Full Website On It

You can use any Android device as a full fledged web server that�s accessible either on LAN or from anywhere on the Internet. With an Android web server, developers can easily test their code without paying for a hosting service. Freelancers can carry a copy of the web tools they�ve built with them to show their clients. Home and small office users can even set up custom web tools for users on the local network.
Read More

Download KSWEB apk From Google Play Store


download file now

Read more »

Wednesday, September 13, 2017

Free Antivirus 2017 – MAX Security 1 1 4 Unlocked Apk Atualizado

Free Antivirus 2017 – MAX Security 1 1 4 Unlocked Apk Atualizado


Free Antivirus for Android - MAX Seguran�a � o melhor aplicativo de seguran�a antiv�rus com Cleaner Anti Virus, Seguran�a, Booster, Junk Clean Master, Battery Saver, CPU Cooler. Melhor aplicativo de seguran�a antiv�rus, impulsionador, mestre limpo e antiv�rus para celulares Android gr�tis!

Estar seguro com a melhor seguran�a APP
Free Antivirus for Android - MAX Seguran�a e antiv�rus = Antivirus Free + Agente de seguran�a + impulsionador + Junk Cleaner + Battery Saver + Cooler.
antiv�rus Android download gratuito e mestre limpo! Free Antivirus for Android - MAX Seguran�a e antiv�rus fornece servi�o de seguran�a, remo��o de v�rus para Android, verifica��o de v�rus, arquivos lixo limpo, acelerar e arrefecer o seu telefone e salvar a vida da bateria. Get Free Antivirus for Android - MAX Seguran�a e antiv�rus, um limpador de telefone mais seguro, um impulsionador android mais leve, um limpador mais r�pido antiv�rus!
Crit�rios de destaque de Free Antivirus for Android - MAX Seguran�a e antiv�rus:
??Mobile Security & Antivirus: Proteger telefone a partir de v�rus, adware, malware, trojan e muito mais!
??Impulsionador do telefone Android: Acelerar telefone matando aplicativos fundo em um toque. Liberar espa�o de armazenamento no telefone em um toque!
??Junk Clean Master: Digitaliza��o e remover lixo arquivos, incluindo arquivos lixo limpo sistema e caches de aplicativos, app in�til, arquivos residuais etc. automaticamente, liberar espa�o de armazenamento e aumento de velocidade telefone!
??App Locker: proteger a sua privacidade, impedindo o acesso n�o autorizado.
??Dados Monitor: Medir com precis�o o tr�fego de dados di�ria e an�lise inteligente dos dados.
??Battery Saver: parar automaticamente processo de drenagem da bateria para economizar bateria muito tempo.
??O carregamento inteligente: Auto close-bateria drenando aplicativos quando a carga para evitar o superaquecimento e sobrecarga.
Antiv�rus gratuito para Android - MAX Seguran�a e antiv�rus: o renascer do seu telefone Android!
? Antivirus & Security
Free Antivirus for Android - MAX Seguran�a e antiv�rus fornece-lhe uma solu��o de seguran�a confi�vel. Free Antivirus for Android - MAX Seguran�a e antiv�rus protege o telefone contra v�rus prejudiciais, malware, spyware. Free Antivirus for Android - MAX Seguran�a e antiv�rus � o melhor aplicativo de antiv�rus, com a capacidade de digitalizar aplicativos baixados ou arquivos para o malware instantaneamente, seja com um clique ou automaticamente em uma programa��o.
? App Locker
Free Antivirus for Android - MAX Seguran�a e antiv�rus pode bloquear aplicativos privados, tais como: WhatsApp, Facebook, Instagram, Snapchat, Email, Mensagens, Galeria, Contato para que ningu�m possa ver o conte�do nos aplicativos bloqueado sem uma senha.
? Data Monitor
Free Antivirus for Android - MAX Seguran�a e antiv�rus pode medir com precis�o o seu tr�fego de dados diariamente, e analisar os dados de uma maneira f�cil de entender. Ela tamb�m lhe d� avisos quando voc� est� atingindo o limite de tr�fego de dados, que protege contra o uso excessivo de dados.
? impulsionar o Speed - Faster & f�cil
Free Antivirus for Android - MAX Seguran�a e antiv�rus liberar espa�o de armazenamento no telefone, limpar a mem�ria (RAM) e economizar bateria impulsionador Android. Como um impulsionador mais conveniente no telefone android. MAX Seguran�a e antiv�rus, antiv�rus para celulares Android livre pode acelerar o telefone de forma mais eficiente com impulsionador 1-toque na tela inicial. O melhor antiv�rus de seguran�a e telefone impulsionador app Android.
? Cleaner Junk File - Light & poderoso
antiv�rus gratuito para Android - MAX Seguran�a e antiv�rus tamb�m � um limpador de telefone, ele ajuda voc� a liberar espa�o de armazenamento no telefone e otimizar o desempenho do telefone Android. Free Antivirus for Android - MAX Seguran�a e antiv�rus pode melhorar o desempenho do telefone e acelerar o telefone. Varredura e remover lixo arquivos, incluindo cashes sistema Android, caches de aplicativos, arquivos residuais, arquivos APK in�teis etc. Max Seguran�a - antiv�rus e impulsionador da velocidade de telefone, o melhor antiv�rus de seguran�a do Android e telefone app refor�o.
? poupan�a de bateria - bateria de longa dura��o
com economizador de bateria, Free Antivirus for Android - MAX Seguran�a e antiv�rus pode prolongar a vida �til da bateria em at� 20%. Economizador de bateria pode detectar e parar aplicativos de drenagem de energia para economizar energia da bateria para o Android.
Download do Aplicativo.

Imagens do Aplicativo


download file now

Read more »

Saturday, September 9, 2017

ElevenPaths Security Day 2017 CyberSecurity Beats

ElevenPaths Security Day 2017 CyberSecurity Beats


Desde el principio de ElevenPaths nos marcamos dos puntos en el calendario para estar con vosotros. Estos son el Security Day que se hace a mediados de a�o y el Security Innovation Day que se hace a finales del mismo. Solo dos eventos para ense�arlos lo que estamos haciendo puertas adentro y contaros el estado de nuestras tecnolog�as, c�mo evolucionamos y lo que vamos a hacer nuevo. Para estar con vosotros.

Figura 1: ElevenPaths Security Day 2017: CyberSecurity Beats_

La agenda de la edici�n de este a�o del Security Day 2017 ya est� publicada, y el registro - que tiene limitado el aforo - est� abierto. Ser� el d�a 31 de Mayo, en el Auditorio de Telef�nica, en Madrid, y yo participar� como ponente impartiendo la keynote, junto a mis compa�eros Pedro Pablo P�rez, Rames Sarwat y David Prieto. Aqu� ten�is la agenda de la sesi�n.

Figura 2: Agenda del ElevenPaths Security Day 2017

Yo estar� por all�, y hemos reservado algo de presupuesto para desayunar juntos, compartir un caf� y charlar un rato en los momentos de relax, as� que es buen momento para venirte a estar con nosotros si quieres compartir alguna inquietud con nosotros. El registro lo tienes en la siguiente URL:

Figura 3: Proceso de registro del Security Day 2017

Adem�s, si Madrid no te pilla bien para acercarte, en M�xico D.F. tambi�n estar�n nuestros compa�eros en el Expert CyberSecurity Day que se har� el mismo d�a pero al otro lado del oc�ano, con nuestro CSA Diego Espitia participando como ponente.

Figura 4: Expert CyberSecurity Day en M�xico D.F.

Gracias por anticipado a todos los que sac�is o hab�is sacado tiempo de vuestra agenda para venir a estos o alguno de nuestros eventos que realizamos.

Saludos Malignos!


download file now

Read more »

Sunday, September 3, 2017

Un pentesting usando OWASP Top Ten 2017 Sensitive Data Exposure Security Misconfiguration Code Injection

Un pentesting usando OWASP Top Ten 2017 Sensitive Data Exposure Security Misconfiguration Code Injection


En los �ltimos ex�menes de las convocatorias de las becas Talentum Startups de Telef�nica, una de las preguntas que realizamos a los candidatos, para ver qu� tipo de contacto o conocimientos tienen sobre seguridad inform�tica, es qu� prioridad tiene la exposici�n de datos sensibles frente a otro tipo de amenazas, todas ellas, recogidas en el informe Top Ten de la OWASP.

Figura 1: Un pentesting usando OWASP Top Ten 2017:
Sensitive Data Exposure, Security Misconfiguration & Code Injection

A veces nos encontramos con que las vulnerabilidades de inyecci�n de c�digo, situadas en las primeras partes de la lista son las m�s importantes, pero como se ve en el libro de Hacking Web Technologies, otro tipos de vulnerabilidades menores pueden ser el indicio para encontrar fallos que permitan llegar al coraz�n del sistema. En el informe OWASP TOP TEN 2017, la exposici�n de datos sensibles ocupa el sexto lugar.

Figura 2: Posici�n de "Sensitive Data Exposure" en el ranking OWASP Top Ten 2017

A priori, puede parecer que la exposici�n de datos sensibles puede tener poco peso espec�fico en comparaci�n con otro tipo de riesgos recogidos en el informe, pero, como veremos en el siguiente art�culo, la exposici�n de datos sensible puede desvelar otros vectores de ataque por los cuales un atacante puede obtener informaci�n realmente cr�tica de una organizaci�n, simplemente haciendo correctamente la fase de footprinting de toda auditor�a.

Transferencia de Zona

En un ethical hacking realizado dentro de un entorno donde se haga uso de un servicio de DNS a nivel interno de la organizaci�n, una de las cosas que siempre hay que mirar es si el servidor que soporta la resoluci�n de nombres est� bien configurado, por ejemplo, no permitiendo que el servidor primario de una zona revele nombres y direcciones IP de las m�quinas que forman esa zona. Para ello, basta detectar la m�quina que aparezca en el registro SOA y �sta sera qui�n tenga conocimiento de los nombres y direcciones IP de la zona.

Figura 3: Servidor primario DNS y direcci�n e-mail del administrador del dominio.

Una vez detectado el servidor de nombres que conoce la zona, el siguiente paso es hacer que sea nuestro servidor de nombres y realizarle la petici�n de transferencia de zona pregunt�ndole por todas las m�quinas que est�n bajo el nombre de dominio principal donde �l se encuentra.

Figura 4: Petici�n de transferencia de zona del dominio objetivo

Si el servidor de nombres primario de la zona no est� bien configurado, arrojar� todos los hostnames y las direcciones IP de las m�quinas que forman la zona que �l controla, como sucede en este caso:

Figura 5: Extracto de la informaci�n de la zona devuelta por el DNS primario

Aunque, como recoge la OWASP Top Ten, no salgan a priori datos confidenciales, la transferencia de zona nos aporta una informaci�n m�s que interesante para probar otros vectores de ataque, como veremos a continuaci�n y, por supuesto, es un fallo de seguridad que se debe evitar en la configuraci�n de cualquier servidor DNS de una organizaci�n.

Inyecci�n de c�digo

Tal y como recoge el Top Ten de OWASP, en 2017 la vulnerabilidad con m�s criticidad en entornos web sigue siendo la inyecci�n de c�digo. La transferencia de zona anterior nos revela una web que puede que sea vulnerable a inyecci�n de c�digo SQL.

Figura 6: Sitio web posiblemente vulnerable a SQLi

Automatizando el ataque SQLi con la herramienta sqlmap que viene con Kali Linux 2, parece que hay un par�metro enviado por GET al servidor donde poder inyectar c�digo SQL y JavaScript.

Figura 7: Posible par�metro GET vulnerable a SQLi y XSS

Al final, se comprueba c�mo realmente es posible inyectar c�digo SQL por el par�metro indicado, junto con los diferentes payloads que aprovechan la vulnerabilidad se�alada para, en este caso, extraer informaci�n del motor de la base de datos.

Figura 8: Par�metro vulnerable a SQLi y payloads que pueden aprovechar el bug

Ejecutando el comando sqlmap -u http://157.xxxxxxx.xxxx.php?Curso=2009 -p Curso --tables -T Miembros �dump es posible obtener los datos confidenciales almacenados sobre los miembros de la organizaci�n, como su cuenta de correo electr�nico y su contrase�a sin cifrar, algo que en el OWASP TOP Ten del a�o 2007 estaba catalogado en puesto 8: Insecure Cryptographic Storage.

Figura 8: Informaci�n confidencial de algunos miembros de la organizaci�n

Conclusiones

Puede parecer que la exposici�n de datos sensible, dentro del ranking establecido por la OWASP TOP Ten 2017 tenga menos importancia que el resto de vulnerabilidades que la preceden, pero gracias a esta relevaci�n de informaci�n, a veces es posible descubrir y explotar otras vulnerabilidades con m�s peso dentro del Top Ten.

Figura 9: Security Misconfiguration en OWASP Top Ten 2017

Adem�s, aunque la OWASP no incluya de manera expl�cita dentro de la Exposici�n de Datos Sensibles la informaci�n a la que se puede acceder por culpa de un servidor de nombres mal configurado, puede arrojarnos pistas muy �tiles a seguir en un test de intrusi�n y este fallo queda reflejado en el elemento 5: Security Misconfiguration.

Autor: Amador Aparicio de la Fuente (@amadapa)
Escritor del libro "Hacking Web Technologies"


download file now

Read more »