Hacker. Edición 2012 (la Biblia de)
Reseña del libro "Hacker. Edición 2012 (la Biblia de)"
La revolución en las herramientas y plataformas tecnológicas, los dispositivos móviles, las redes sociales y todos sus recursos han cambiado la forma de comunicarse y compartir información en Internet. En este entorno complejo y en constante evolución, seguridad y privacidad son dos conceptos unívocos. La opción más acertada pasa por conocer sus peligros y debilidades. La biblia del Hacker en su versión 2012 recoge las últimas técnicas de seguridad y hacking, que nos ayudarán a poner barreras en los sistemas, ya sean domésticos o empresariales, capaces de proteger la información confidencial. El objetivo del libro es mostrar las carencias o agujeros de seguridad de las nuevas tecnologías para que el lector sea capaz de utilizarlas, sin comprometer por ello la privacidad y seguridad de sus datos. La obra está dirigida tanto a profesionales técnicos como a personas con conocimientos medios en informática que estén interesados en conocer las técnicas y métodos de incursión empleados por hackers. Por otro lado, aporta una visión clara y precisa de los últimos avances en el campo de la seguridad informática, el hacking y la configuración de sistemas.AgradecimientosSobre los autoresSobre los colaboradores directosIntroducción¿Es posible la privacidad?Objetivos del libroOrganización del libro1. La red al descubiertoIntroducción a las redes de ordenadoresRedes basadas en la estructura Cliente-ServidorTipos de redes según su extensiónRedes LANRedes MANRedes WANTopologías de red y protocolosTopologías de redTopología en busTopología en estrellaTopología en anilloTopología en árbolTopología en MallaTopologías híbridasProtocolos de red clásicosEl modelo OSIProtocolos de bajo nivelProtocolos de red básicosEl protocolo TCPProtocolo IPEl protocolo DNSOtros protocolosProtocolos sin cablesGPSGPRSEDGEUMTSHSDPABluetoothProtocolo ZigBee (IEEE 802.15.4)Protocolo WiFi (IEEE 802.11)Protocolo WiMAX (802.16x)2. Enumeración de sistemasIntroducciónEnumeración onlineMétodos de enumeración en sistema WindowsSesiones nulasNetBIOSEl Registro de WindowsEnumeración LDAPEnumeración en sistemas Linux/UnixEnumeración SNMPHerramientas de enumeraciónComandos NETGetUserInfoNetScanToolsLANguardNetBruteWinfingerprintHerramientas para enumeración SNMPSnmpgetSnmpnetstatSnmpsetSnmptestSnmpwalkPsToolsPsExecPsFilePsGetSidPsInfoPsKillPsListPsLoggedOnPsLogListPsServicePsShutdownPsSuspend3. Redes Privadas Virtuales y FirewallsVPNFuncionamiento de una VPNTecnología de túnelesTúneles de capa 2Túneles de capa 3Seguridad IP en comunicaciones VPN mediante IPSecFuncionamiento de IPSecAsociaciones de Seguridad IPSECProtocolos de IPSecEstablecimiento del enlace virtualEscenarios de aplicación de las VPNCliente remotoOficina remotaAislamiento de serviciosRecomendaciones de implementación de redes privadas virtualesPuntos débiles, dónde atacarPassword Autentication Protocol (PAP)Challenge Handshake Authentication Protocol (CHAP/MS-CHAP)Internet Key Exchange (IKE) o ISAKMPMás información sobre VPNFirewallTipos de cortafuegosFiltrado de paquetesFirewall de aplicaciónAsegurando la red mediante un firewallPolíticas de accesoPolíticas de seguridadDefinición de necesidadesArquitecturas de firewall básicasDual-Homed HostScreened HostScreened SubnetEntorno de alta disponibilidadConsejos de seguridad con firewall4. Google a fondoIntroducción a la maquinaria de Google¿Cómo funciona Google?Googlebot, Google Spider y el CrawlerIndexaciónGoogle Query ProcessorLa página de ResultadosGoogle Mayday y Google CaffeineGoogle InstantGoogle SocialMucho más que un buscadorServicios de GooglePreferencias de GoogleBúsquedas en GoogleOperadores y caracteres especialesTécnicas avanzadas de búsquedaAllintextIntitle y AllintitleAllinurlInurlFiltetypeSiteDirección URL de GoogleEl código de GoogleTécnicas de HackingEsconderse con GoogleUtilizando Google como servidor ProxyListado de directoriosBúsqueda de ficheros con GoogleBúsqueda de nombres de usuariosBúsqueda de contraseñasBúsqueda de otro tipo de ficherosVersiones de servidores Web¿Cómo protegerse de un Hacker Google?Herramientas de protecciónConclusiones5. Windows 7IntroducciónInterfaz gráfica AeroMejoras en la barra de tareasMejoras en la gestión de ventanasSeguridad del sistemaCiclo de desarrollo seguroDiseño seguroDetección de amenazasDesarrollo seguroPruebas de seguridadAppLockerConfigurando AppLockerWBF (Windows Biometric Framework)Compatibilidad con versiones anterioresModo de compatibilidadModo de compatibilidad en maquina virtualReparación del sistemaSeguridad de usuarioCuentas de usuariosGrupos de usuariosEntorno multiusuarioDirectiva de seguridad localUACGestión de la informaciónNTFS mejoradoSoporte de imágenes VHDSistema de logsCopias de seguridadRestaurar sistemaReproducción automáticaWindows ReadyBoostBranchCacheSoporte de redSoporte IPv6Recursos compartidosEscritorio RemotoVista topológica de la redFirewall de WindowsLa interfaz básicaInterfaz avanzadaFichero de eventos del firewallSeguridad en redes Wi-Fi, Windows Connect NowDirect Access6. Seguridad en Mac OS XIntroducciónGestión de usuariosAñadir usuariosInicio de sesiónPanel de seguridadPermisos de FicherosSistema de Archivos con FileVaultFirewallSistema de LogEFIAcceso a llavesUtilidad de RedInfoNetstatAppleTalkPingLookupTracerouteWhoisFingerPort ScanConsejos útilesControl del acceso físicoBloqueo de pantallaCorrecta gestión de usuariosUso de FileVaultUso de FirewallUsa antivirusActualiza el sistema7. LinuxIntroducciónDe UNIX a LinuxVentajas de Linux: Unix vs LinuxComandos Linux básicosEl kernel de LinuxKernel y módulos del KernelCómo compilar el KernelGNUTipos de sistemas de ficheros y seguridadSistemas de ficheros cifradosAtaques contra el sistema de ficherosDefensas del administradorProtección del arranque GRUB¿Qué es GRUB?Principales características de GRUBSeguridad en Grupos y UsuariosTipos y políticas de usuario y gruposAdministración de usuarios en LinuxAdministración de grupos en LinuxFicheros /etc/passwd, /etc/shadow y /etc/group/etc/passwd/etc/shadow/etc/groupGestión de usuarios: Sudo, suSudoComando suHerramientas de ataques a contraseñasJohn the RipperContraseñas segurasHacking del sistema de ficherosEstructura de DirectoriosPermisos de archivosRastreadores de red en Linux: SnifferTcpdumpEtherealDsniffSeguridad X-Windows en LinuxShell ScriptPrimeros pasos en shellManejo de ficherosTuberías UnixFlujos administrados por condicionesBuclesScritps hacking8. El mundo ADSLIntroducciónVisión general de la redRed de accesoRedes de acceso no guiadoRedes de acceso guiadoTecnología de acceso XDSLRed de transporteRed de transporte ATMRed de transporte MetroethernetCoreBackboneFTTX, la nueva red de accesoTopologías de red FTTXFuncionamiento lógico de las redes PONGestión del ancho de bandaCalidad del servicioPriorización por modelo de servicioPriorización por gestión de colasConfiguración el enrutador ADSLConsideraciones previasConfiguración de la red de área local (LAN)Configurando el acceso a InternetRecomendaciones de seguridad9. VirtualizaciónIntroducciónUn poco de historiaTipos de virtualizaciónVirtualización de plataformaVirtualización de recursos¿Para qué se utiliza la virtualización?La Máquina Virtual¿Qué es un Hipervisor?Tipos de máquinas virtualesVMWareCreación de una máquina virtual con VMWareWindows Virtual PCVirtualización Open Source: Xen10. Codificación de softwareExploitBuffer OverflowCondición de carreraError de formato de cadenaCross Site Scripting (XSS)Tipo 0Tipo 1Tipo 2Inyección SQLInyección de caracteres (CRLF)Denegación de servicio (DoS)Ventanas engañosasFramework MetasploitCodificación máquinaArquitectura de un ordenadorEl lenguaje ensambladorLista básica de instrucciones en ensambladorLa memoria en ensambladorÁrea de textos y datosConocimiento básico de la pila: Stack¿Qué son los registros?El registro EIPLos registros ESP y EBPHerramientas necesariasTécnicas de cracking de softwareBúsqueda del hardcodeCambio del salto condicionalConclusiones cracking11. Comercio electrónicoIntroducciónElección de la plataforma e instalaciónOscommerceMagnetoPrestashopGestores de contenidoDrupal y UbercartWordpress y WP ecommerceJoomla y virtueMartOpciones mixtasCreación online de tiendasSaber más de una página WebLa elección del servidorServidores dedicadosServidores virtualesServidores con preinstalaciónDiseño de la tienda virtualCreación desde cero de las plantillas y/o modificación del códigoUtilización de plantillas creadas por terceros, de pago o gratuitasCreación de plantillas con programas de generación de plantillasAdministración y trabajo diarioAlta de artículosPreciosFormas de pagoTarjeta de créditoPayPalGoogle CheckoutContra reembolsoRecogida en tiendaTransferencia bancariaOtras formas de pago offlineFormas de envío y su gestiónPedidos urgentes (empresas de mensajería)Envíos certificados y contra reembolso (Correos)Listados y herramientas de trabajo diarioPromoción, marketing y posicionamientoCuestiones legales y recomendaciones12. Hacking redes Wi-FiIntroducciónConsideraciones previasDefiniciones del estándar 802.11Transmisión por radiofrecuencia (RF)Utilización de la banda en las redes Wi-Fi 802.11b/gUtilización de la banda en las redes Wi-Fi 802.11aUtilización de la banda en redes 802.11nComparativa entre las redes 802.11a/b/g/nVisión general de una red Wi-FiModo Ad-hocModo infraestructuraSistema de autenticación abiertaSistema de Autenticación por Clave CompartidaSeguridad en redes Wi-FiSeguridad a nivel de enlaceOcultación del nombre de la red (ESSID)Filtro de acceso por dirección MACAutenticación externa 802.1xSeguridad a nivel de protocoloProtocolo WEPProtocolo WPAProtocolo WPA2Ataques comunes a redes Wi-FiDescubriendo redes al alcanceDescubrimiento de los ESSID ocultosEvitar el filtrado por dirección MACVulnerabilidad del sistema de autenticación con clave compartida (PSK)Romper encriptación WEPRompiendo WPA-PSK y WPA/2-PSKConclusiones13. Ataque WebTecnologías en la WebHTMLXMLPerlPHPActive Server PagesCGIJavaClient-BasedServer-BasedLenguajes de Script de tipo client-basedLos protocolos Web del hackerHTTPHTTP/1.0HTTP/1.1HTTPSDirección URL como herramienta hackingEstructura URLForms HTMLMetodología de ataque a servidores WebObteniendo información del sitio WebAccediendo al sitio WebLas armas disponiblesMás información sobre los sitios WebNiktoPlanificando el ataqueCross Site ScriptingPhisingProtegerse ante un ataque WebProxy Paros14. Análisis forenseIntroducciónLa evidencia digitalCiclo de vida para la administración de la evidencia digitalDiseño de la evidenciaProducción de la evidenciaRecolección de la evidenciaAnálisis de la EvidenciaReporte y presentaciónDeterminar la relevancia de la evidenciaAdmisibilidad de la evidencia digitalMetodología del análisis forenseEstudioAdquisiciónAnálisisPresentaciónAlgunos principios de la informática forensePrincipio de transferencia de LocardBorrado parcial de información en los dispositivos de almacenamiento electrónicoMemoria virtual y archivos temporalesHerramientas forensesClasificación de herramientasHerramientas de libre distribuciónHerramientas comercialesClasificación de herramientas según su funcionalidad15. Hacking en redes socialesIntroducciónHistoria de las redes socialesWeb 1.0, la Web de los datosWeb 2.0, la Web de las personasWeb 1.0 vs Web 2.0Nueva visión. Consecuencias de las redes socialesWeb 3.0, Web semánticaPortales claves de redes sociales en la actualidadFacebookMySpaceYoutubeTuentiFlickrEbayAmazonDeliciousTwitterWikipediaLinkedInBloggerWordPressWindows LiveSpotifyGoogleEntornos donde se usan las redes socialesSocialProfesionalCulturalSeguridad en las redes socialesTecnologías y LenguajesAJAX y RIAHTML y HTML5CSSXMLXHTMLJavascript y DOMSindicación y agregación de contenidos: RSS, RDF Y ATOMServicios WebProtocolos en las redes socialesHTTP y HTTPSDNSSSL y TLSTCPAtaques a Redes SocialesIngeniería social en las redes sociales¿Qué quieren conseguir los "tipos malos"?¿Cómo se roban datos personales en las redes sociales?Ataques a Web 2.0Cross-Site Scripting en AJAXCross-Site Request ForgeryEnvenenamiento de XMLEjecución de código AJAX maliciosoInyección RSS/ATOMEscaneo y enumeración WSDLValidación en rutinas AJAX por parte del clienteProblemas de enrutamiento de servicios WebManipulación de parámetros en SOAPInyección de XPATH en mensajes SOAPRIA thick client binary manipulationDivisión de peticiones de HTTPProtección frente a ataques en las redes socialesProtección por parte del usuarioProtección por parte del desarrolladorValidación de entradaGestión de sesionesPrivacidad en redes sociales16. CriptografíaIntroducciónTeoría y algunos algoritmosRSAGeneración de clavesCifrado y descifradoElgamalGeneración de clavesCifrado y descifradoServicios de seguridadConfidencialidadIntegridadSHA-1MD5No repudioLa firma y el certificado digitalFirma digitalCertificados digitalesPKI y las autoridades de certificaciónWeb of trustÁmbitos de aplicaciónWeb y el comercio electrónicoEmailAdministración pública, DNIeFirma de documentosFirma de códigoEstándares y protocolosX.509SSL/TLSOpen SSLEjemplo práctico de certificados digitalesEl entornoInstalación y preparación de los componentesGeneración del certificado y puesta en marchaGeneración de la clave privadaGeneración del CSREliminar la contraseña de la clave privadaFirma del certificadoConfiguración del servidorPuesta en marcha del servicioComprobación del uso del cifradoEsteganografía¿Qué es la esteganografía?HistoriaEsteganografía modernaTécnicas digitalesTécnicas según el tipo de medioUsos de la esteganografíaEsteganálisisTécnicas básicasComplicaciones del esteganálisisSoftware esteganográficoHerramientas de esteganografíaHerramientas de esteganálisis17. Virus y software maligno¿Qué es el software maligno?Panorama actual y futuroClasificación de malwareStuxnet: "El malware más inteligentes jamás visto"¿Quién creó Stuxnet?Algo sobre su historiaPropagación de StuxnetRoguesoftwareRoguewareRansomwareModo de trabajo del ransomwareRoguetoolsOtro tipo de roguesoftwareVías de infección del malwareVía InternetMedios extraíblesLos AntivirusDetectando el problema y eliminándolo: Security ToolConsejos para protegernosPasos para conseguir un entorno de confianza¿Hemos sido infectados?¿Qué hace y cómo llega el rogueware a mi PC?Cómo eliminar el roguewarePrimeros pasosProceso de desinfecciónUn último chequeo18. Dispositivos móviles 2.0Desarrollo de los dispositivos móviles 2.0ClasificaciónHardware en dispositivos móviles 2.0Ordenadores portátilesTablet PCSmartphonesIPhoneBlackBerryNexus One y HTCPalm PixiSoftware en dispositivos móviles 2.0Sistemas OperativosSymbian OSBlackBerry OSiOSWindows PhoneAndroidPalm webOSNavegadoresNavegador social: FlockAmenazas y debilidades en dispositivos móviles 2.0Amenazas y debilidades relativas a la tecnologíaAmenazas y debilidades relativas a las aplicacionesAmenazas y debilidades relativas al factor humanoVulnerabilidades en dispositivos móviles 2.0Seguridad en dispositivos móviles 2.0Antivirus para smartphonesCasos de usoSecurizando un dispositivo BlackBerryAsegurando tu IPhon alfabético