SlideShare una empresa de Scribd logo
Hacking a 1 clic de distancia
Santiago Bernal
@santiaguf
Barcamp security edition - Pereira 2017
Temario
- IoT
- Motores de búsqueda
- Google Hacking (web/80)
- Otros puertos
- Motores de iOT
- Mirai
- Owasp
- Recomendaciones
About me
- Ingeniero en sistemas y telecomunicaciones
- FullStack Todero
- Docente
- Speaker
- Miembro de la comunidad dragonjar desde
hace un tiempo
internet de las cosas iot
- Dispositivos conectados
- parte de las 4 megatendencias
- Domótica
- Wearables
- Sistemas Scada
Motores de búsqueda
SEO / Crawling
- hipervínculos
- sitemap
- robots
- Google Chrome collecting big data (teoría)
Google Hacking
- “webmasters” descuidados
- servicios con clave por defecto
- servicios sin clave
- no especificar bien en robots.txt
Algunos “Dorks”
- "-- Dumping data for table" ext:sql
- inurl:guestimage.html
- inurl:index.shtml (cámaras)
- inurl:/backup intitle:index of backup intext:*sql
- https://www.insecam.org/
- you really should fix this security hole by setting a password for user '.root'.
inurl:/phpmyadmin intitle:localhost
- http://189.2.10.150/phpmyadmin/
-
Algunos links a los dorks
- https://www.exploit-db.com/google-hacking-d
atabase/
- http://www.mrjoeyjohnson.com/Google.Hackin
g.Filters.pdf
- https://es.wikipedia.org/wiki/Google_Hacking
- https://www.linuxito.com/seguridad/294-googl
e-dorks
otros puertos
- no solamente web (80 y 443)
- Puertos conocidos
- Puertos registrados
https://es.wikipedia.org/wiki/Anexo:N%C3%BAmeros_de_puertos_de_red
https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers#Well-known_ports
Motores de IoT
- Shodan
- Censys
- NetDB
- Zmap
- http://bit.ly/2n482fB
-
Shodan - filtros básicos
country:CO
city:"Bogota"
port:25
os:"Windows XP"
net:8.8.8.8/24
isp:"Une"
country:"CO" vuln:CVE-2014-0160
Herramientas
- mapas
- imágenes
(webcams, VNC, RDP)
- de pago.. but:
has_screenshot:true
- Insecam
Exploits
- búsquedas basadas en CVE, Metasploit y exploit-DB
Shodan - CLI
Qué se puede encontrar
Impresoras: port:"9100" country:"CO"
city:"Manizales"
cámaras: port:554 has_screenshot:true
IPCamera_Logo
Sitios hackeados: title:"hacked by"
Sistemas Scada: https://icsmap.shodan.io/
extras
- librerías
- plugin chrome
- reportes
Mirai
- Botnet
- ataca iOT
- Dejó a mucha gente sin poder twittear ni ver netflix en octubre :(
- Cómo funciona:
https://www.incapsula.com/blog/malware-analysis-mirai-ddos-botnet.html
- Código fuente: https://github.com/jgamblin/Mirai-Source-Code
Recomendaciones
- Poner contraseña
- Cambiar usuarios por defecto
- Hardening https://www.youtube.com/watch?v=5fwVVJbimxg
- IDS, Firewall
- Bloqueo accesos remotos
- filtrar/cerrar puertos
¿Preguntas?
Muchas gracias
Santiago Bernal B
info@aumentada.net
https://aumentada.net
https://www.linkedin.com/in/santiaguf/
santiaguf

Más contenido relacionado

PDF
Osint con trape - barcamp pereira
PPTX
S5 hack-hacking con google bing y shodan p1
PDF
Ruth Gonzalez & Miguel Hernández - Lo que un stalker puede saber de ti, los r...
PDF
Webinar Gratuito "Google Hacking"
PDF
Hackingcon Google
PPTX
Google hacking
PPTX
Google hacking: Un conducto de Intrusion
PDF
Ethelhub - Introducción a OSINT
Osint con trape - barcamp pereira
S5 hack-hacking con google bing y shodan p1
Ruth Gonzalez & Miguel Hernández - Lo que un stalker puede saber de ti, los r...
Webinar Gratuito "Google Hacking"
Hackingcon Google
Google hacking
Google hacking: Un conducto de Intrusion
Ethelhub - Introducción a OSINT

Similar a Hacking a 1 clic de distancia (20)

PDF
Crackers: Tecnicas y Tacticas
PPTX
El hacking desde el punto de vista de la seguridad informática
PPTX
Reviving Homograph Attacks using (deep learning) steroids
PDF
Alfonso Muñoz - Reviving Homograph attacks using (deep learning) steroids [ro...
PPTX
Dynamics saturday madrid 2018 conectalo como puedas - juanan&adri
PDF
Integración Bigdata: punto de entrada al IoT - LibreCon 2016
PDF
Hack&beers madrid vol8
PPT
Presentacion scraping
PPT
Owasp presentacion latam tour (Ago 2011)
PDF
Presentación Seguridad IoT en Sanidad
PDF
Presentación Seguridad IoT en Sanidad
PPTX
CPMX5 - Explotación masiva de vulnerabilidades en ruteadores por Pedro Joaquín
PDF
David López Paz - Global Warfare [RootedCON 2011]
PDF
Log Management
PDF
Solid Day - Cloudino
PDF
Pablo Gonzalez & Fran Ramirez - Hidden Networks: Controlas todas las redes de...
PPTX
Asterisk de las cosas
PDF
David Barroso - iPhone + Botnets = FUN! [RootedCON 2010]
PDF
Meta-modelos y lenguajes de dominio específico en Internet de las cosas
PDF
CERT/CSIRT's tools: Con las manos en la masa
Crackers: Tecnicas y Tacticas
El hacking desde el punto de vista de la seguridad informática
Reviving Homograph Attacks using (deep learning) steroids
Alfonso Muñoz - Reviving Homograph attacks using (deep learning) steroids [ro...
Dynamics saturday madrid 2018 conectalo como puedas - juanan&adri
Integración Bigdata: punto de entrada al IoT - LibreCon 2016
Hack&beers madrid vol8
Presentacion scraping
Owasp presentacion latam tour (Ago 2011)
Presentación Seguridad IoT en Sanidad
Presentación Seguridad IoT en Sanidad
CPMX5 - Explotación masiva de vulnerabilidades en ruteadores por Pedro Joaquín
David López Paz - Global Warfare [RootedCON 2011]
Log Management
Solid Day - Cloudino
Pablo Gonzalez & Fran Ramirez - Hidden Networks: Controlas todas las redes de...
Asterisk de las cosas
David Barroso - iPhone + Botnets = FUN! [RootedCON 2010]
Meta-modelos y lenguajes de dominio específico en Internet de las cosas
CERT/CSIRT's tools: Con las manos en la masa

Más de Santiago Bernal (20)

PPTX
Seguridad web, ataque y defensa
PPTX
Demos de seguridad informática y hacking
PPTX
Teletrabajo ucaldas sept 2017
PDF
realidad aumentada cpco7
PPTX
PPTX
Expo crc
PPTX
Regulatel
DOCX
Taller crc
DOCX
Taller uit
DOCX
Talle rcitel
DOCX
Preguntasluisa
PPT
Expo citel
PPT
Expo citel
PPTX
Nctuns santiago
PDF
Delito informatico intimidad datos
PDF
Presentacion del sistema juridico colombia
DOC
Parcial 1 legislación
PPT
6.eventos y swing
PDF
Aprendiendo java estudiantes_profesores
PPT
6.eventos y swing
Seguridad web, ataque y defensa
Demos de seguridad informática y hacking
Teletrabajo ucaldas sept 2017
realidad aumentada cpco7
Expo crc
Regulatel
Taller crc
Taller uit
Talle rcitel
Preguntasluisa
Expo citel
Expo citel
Nctuns santiago
Delito informatico intimidad datos
Presentacion del sistema juridico colombia
Parcial 1 legislación
6.eventos y swing
Aprendiendo java estudiantes_profesores
6.eventos y swing

Último (20)

PPTX
Presentación PASANTIAS AuditorioOO..pptx
PDF
Diapositiva proyecto de vida, materia catedra
PPTX
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
PPTX
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
PPTX
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
PPTX
Presentación de Redes de Datos modelo osi
DOCX
Zarate Quispe Alex aldayir aplicaciones de internet .docx
PPTX
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
PPTX
historia_web de la creacion de un navegador_presentacion.pptx
PDF
Estrategia de apoyo tecnología grado 9-3
PDF
Calidad desde el Docente y la mejora continua .pdf
PDF
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
PPTX
REDES INFORMATICAS REDES INFORMATICAS.pptx
PDF
Maste clas de estructura metálica y arquitectura
PPTX
RAP02 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
PPTX
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
PPT
Que son las redes de computadores y sus partes
PPTX
Propuesta BKP servidores con Acronis1.pptx
PDF
Liceo departamental MICRO BIT (1) 2.pdfbbbnn
PDF
CyberOps Associate - Cisco Networking Academy
Presentación PASANTIAS AuditorioOO..pptx
Diapositiva proyecto de vida, materia catedra
sa-cs-82-powerpoint-hardware-y-software_ver_4.pptx
Acronis Cyber Protect Cloud para Ciber Proteccion y Ciber Seguridad LATAM - A...
ANCASH-CRITERIOS DE EVALUACIÓN-FORMA-10-10 (2).pptx
Presentación de Redes de Datos modelo osi
Zarate Quispe Alex aldayir aplicaciones de internet .docx
IA de Cine - Como MuleSoft y los Agentes estan redefiniendo la realidad
historia_web de la creacion de un navegador_presentacion.pptx
Estrategia de apoyo tecnología grado 9-3
Calidad desde el Docente y la mejora continua .pdf
programa-de-estudios-2011-guc3ada-para-el-maestro-secundarias-tecnicas-tecnol...
REDES INFORMATICAS REDES INFORMATICAS.pptx
Maste clas de estructura metálica y arquitectura
RAP02 - TECNICO SISTEMAS TELEINFORMATICOS.pptx
COMO AYUDAN LAS TIC EN LA EDUCACION SUPERIOR.pptx
Que son las redes de computadores y sus partes
Propuesta BKP servidores con Acronis1.pptx
Liceo departamental MICRO BIT (1) 2.pdfbbbnn
CyberOps Associate - Cisco Networking Academy

Hacking a 1 clic de distancia

  • 1. Hacking a 1 clic de distancia Santiago Bernal @santiaguf Barcamp security edition - Pereira 2017
  • 2. Temario - IoT - Motores de búsqueda - Google Hacking (web/80) - Otros puertos - Motores de iOT - Mirai - Owasp - Recomendaciones
  • 3. About me - Ingeniero en sistemas y telecomunicaciones - FullStack Todero - Docente - Speaker - Miembro de la comunidad dragonjar desde hace un tiempo
  • 4. internet de las cosas iot - Dispositivos conectados - parte de las 4 megatendencias - Domótica - Wearables - Sistemas Scada
  • 6. SEO / Crawling - hipervínculos - sitemap - robots - Google Chrome collecting big data (teoría)
  • 7. Google Hacking - “webmasters” descuidados - servicios con clave por defecto - servicios sin clave - no especificar bien en robots.txt
  • 8. Algunos “Dorks” - "-- Dumping data for table" ext:sql - inurl:guestimage.html - inurl:index.shtml (cámaras) - inurl:/backup intitle:index of backup intext:*sql - https://www.insecam.org/ - you really should fix this security hole by setting a password for user '.root'. inurl:/phpmyadmin intitle:localhost - http://189.2.10.150/phpmyadmin/ -
  • 9. Algunos links a los dorks - https://www.exploit-db.com/google-hacking-d atabase/ - http://www.mrjoeyjohnson.com/Google.Hackin g.Filters.pdf - https://es.wikipedia.org/wiki/Google_Hacking - https://www.linuxito.com/seguridad/294-googl e-dorks
  • 10. otros puertos - no solamente web (80 y 443) - Puertos conocidos - Puertos registrados https://es.wikipedia.org/wiki/Anexo:N%C3%BAmeros_de_puertos_de_red https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers#Well-known_ports
  • 11. Motores de IoT - Shodan - Censys - NetDB - Zmap - http://bit.ly/2n482fB -
  • 12. Shodan - filtros básicos country:CO city:"Bogota" port:25 os:"Windows XP" net:8.8.8.8/24 isp:"Une" country:"CO" vuln:CVE-2014-0160
  • 13. Herramientas - mapas - imágenes (webcams, VNC, RDP) - de pago.. but: has_screenshot:true - Insecam
  • 14. Exploits - búsquedas basadas en CVE, Metasploit y exploit-DB
  • 16. Qué se puede encontrar Impresoras: port:"9100" country:"CO" city:"Manizales" cámaras: port:554 has_screenshot:true IPCamera_Logo Sitios hackeados: title:"hacked by" Sistemas Scada: https://icsmap.shodan.io/
  • 17. extras - librerías - plugin chrome - reportes
  • 18. Mirai - Botnet - ataca iOT - Dejó a mucha gente sin poder twittear ni ver netflix en octubre :( - Cómo funciona: https://www.incapsula.com/blog/malware-analysis-mirai-ddos-botnet.html - Código fuente: https://github.com/jgamblin/Mirai-Source-Code
  • 19. Recomendaciones - Poner contraseña - Cambiar usuarios por defecto - Hardening https://www.youtube.com/watch?v=5fwVVJbimxg - IDS, Firewall - Bloqueo accesos remotos - filtrar/cerrar puertos
  • 21. Muchas gracias Santiago Bernal B info@aumentada.net https://aumentada.net https://www.linkedin.com/in/santiaguf/ santiaguf