mirror of
https://github.com/carlospolop/hacktricks
synced 2024-11-23 13:13:41 +00:00
3.7 KiB
3.7 KiB
☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
-
¿Trabajas en una empresa de ciberseguridad? ¿Quieres ver tu empresa anunciada en HackTricks? ¿O quieres tener acceso a la última versión de PEASS o descargar HackTricks en PDF? ¡Consulta los PLANES DE SUSCRIPCIÓN!
-
Descubre The PEASS Family, nuestra colección de NFTs exclusivos.
-
Obtén la oficial PEASS & HackTricks swag
-
Únete al 💬 grupo de Discord o al grupo de telegram o sígueme en Twitter 🐦@carlospolopm.
-
Comparte tus trucos de hacking enviando PRs al repositorio de hacktricks y al repositorio de hacktricks-cloud.
Botín local
- PEASS-ng: Estos scripts, además de buscar vectores de PE, buscarán información sensible dentro del sistema de archivos.
- LaZagne: El proyecto LaZagne es una aplicación de código abierto utilizada para recuperar muchas contraseñas almacenadas en un equipo local. Cada software almacena sus contraseñas utilizando diferentes técnicas (texto sin formato, APIs, algoritmos personalizados, bases de datos, etc.). Esta herramienta ha sido desarrollada con el propósito de encontrar estas contraseñas para el software más utilizado.
Servicios externos
- Conf-Thief: Este módulo se conectará a la API de Confluence utilizando un token de acceso, exportará a PDF y descargará los documentos de Confluence a los que el objetivo tiene acceso.
- GD-Thief: Herramienta de Red Team para exfiltrar archivos de Google Drive de un objetivo al que el atacante tiene acceso, a través de la API de Google Drive. Esto incluye todos los archivos compartidos, todos los archivos de unidades compartidas y todos los archivos de unidades de dominio a los que el objetivo tiene acceso.
- GDir-Thief: Herramienta de Red Team para exfiltrar el directorio de personas de Google de la organización objetivo al que tienes acceso, a través de la API de Personas de Google.
- SlackPirate: Esta es una herramienta desarrollada en Python que utiliza las API nativas de Slack para extraer información "interesante" de un espacio de trabajo de Slack dado un token de acceso.
- Slackhound: Slackhound es una herramienta de línea de comandos para equipos rojos y azules para realizar rápidamente reconocimiento de un espacio de trabajo/organización de Slack. Slackhound hace que la recopilación de usuarios, archivos, mensajes, etc. de una organización sea rápidamente buscable y los objetos grandes se escriben en CSV para su revisión sin conexión.