pentesting en la era post-pc [guadalajaracon 2013]

140
Jaime Andrés Restrepo Pentesting en la era Post-PC miércoles, 24 de abril de 13

Upload: websec-mexico-sc

Post on 04-Jun-2015

2.023 views

Category:

Technology


0 download

DESCRIPTION

http://www.guadalajaracon.org/conferencias/pentesting-en-la-era-post-pc/ Los computadores de escritorio y portátiles día a día se ven mas desplazados por los teléfonos inteligentes, las tablets y los dispositivos portables, marcando el comienzo de lo que algunos denominan la era post pc. En esta charla veremos como la seguridad informática se adapta a esta tendencia y como los pentesters podemos utilizar nuevas herramientas de hardware para facilitar nuestro trabajo sin depender exclusivamente de un monitor y un teclado.

TRANSCRIPT

Page 1: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Jaime Andrés Restrepo

Pentesting en la era Post-PC

miércoles, 24 de abril de 13

Page 2: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 3: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 4: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 7: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 8: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 9: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 10: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 11: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

miércoles, 24 de abril de 13

Page 12: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Analista Forense.

miércoles, 24 de abril de 13

Page 13: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Analista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference, Director para Latinoamérica de Cyttek Group y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

miércoles, 24 de abril de 13

Page 14: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Analista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference, Director para Latinoamérica de Cyttek Group y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: [email protected]

miércoles, 24 de abril de 13

Page 15: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Analista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference, Director para Latinoamérica de Cyttek Group y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: [email protected] Blog: www.dragonjar.org

miércoles, 24 de abril de 13

Page 16: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Ingeniero en Sistemas y Telecomunicaciones de la Universidad de Manizales.

Information Security Researcher, Certified Ethical Hacker y Analista Forense.

Speaker y Organizador de diferentes eventos de Seguridad Informática, Co-Fundador del ACK Security Conference, Director para Latinoamérica de Cyttek Group y Creador de La Comunidad DragonJAR, una de las comunidades de seguridad informática mas grandes de habla hispana y referente en el sector.

Correo: [email protected] Blog: www.dragonjar.org Twitter: @DragonJAR

miércoles, 24 de abril de 13

Page 17: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Comunidad DragonJAR

miércoles, 24 de abril de 13

Page 18: Pentesting en la era POST-PC [GuadalajaraCON 2013]

www.DragonJAR.org

Comunidad DragonJAR

miércoles, 24 de abril de 13

Page 19: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Pentesting en la era Post-PC

miércoles, 24 de abril de 13

Page 20: Pentesting en la era POST-PC [GuadalajaraCON 2013]

http://goo.gl/vaBVk

Pentesting en la era Post-PC

miércoles, 24 de abril de 13

Page 21: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 22: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 23: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Evolución de las Herramienta para un

pentester en la era POST-PC

miércoles, 24 de abril de 13

Page 24: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Dispositivos de Almacenamiento

miércoles, 24 de abril de 13

Page 25: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Diversidad de Formas, Facilitando la Ingeniería social

miércoles, 24 de abril de 13

Page 26: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Diversidad de Formas, Facilitando la Ingeniería social

miércoles, 24 de abril de 13

Page 27: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Diversidad de Formas, Facilitando la Ingeniería social

miércoles, 24 de abril de 13

Page 28: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Diversidad de Formas, Facilitando la Ingeniería social

http://goo.gl/IDVcV

miércoles, 24 de abril de 13

Page 29: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 30: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 31: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 32: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 33: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 34: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 35: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 36: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 37: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 38: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 39: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 40: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 41: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 42: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 43: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

miércoles, 24 de abril de 13

Page 44: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Keyloggers por hardware

http://goo.gl/40nnX

miércoles, 24 de abril de 13

Page 45: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Teléfonos Inteligentes

miércoles, 24 de abril de 13

Page 46: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Teléfonos Inteligentes

miércoles, 24 de abril de 13

Page 47: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Teléfonos Inteligentes

miércoles, 24 de abril de 13

Page 48: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Teléfonos Inteligentes

miércoles, 24 de abril de 13

Page 49: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Teléfonos Inteligentes

miércoles, 24 de abril de 13

Page 50: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Teléfonos Inteligentes

http://goo.gl/l8wAJ

miércoles, 24 de abril de 13

Page 51: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 52: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 53: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

miércoles, 24 de abril de 13

Page 54: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

miércoles, 24 de abril de 13

Page 55: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

miércoles, 24 de abril de 13

Page 56: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

miércoles, 24 de abril de 13

Page 57: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

miércoles, 24 de abril de 13

Page 58: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

miércoles, 24 de abril de 13

Page 59: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

miércoles, 24 de abril de 13

Page 60: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PhonePwn

http://goo.gl/vP5bt

miércoles, 24 de abril de 13

Page 61: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Backtrack 5 ARM

miércoles, 24 de abril de 13

Page 62: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Backtrack 5 ARM

miércoles, 24 de abril de 13

Page 63: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Backtrack 5 ARM

miércoles, 24 de abril de 13

Page 64: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Backtrack 5 ARM

miércoles, 24 de abril de 13

Page 65: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Backtrack 5 ARM

miércoles, 24 de abril de 13

Page 66: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Cajas abandonables

Dispositivos de bajo costo que se conectan a la red de una organización con la finalidad de tener acceso a informacion confidencial o a la red desde adentro, saltandose las medidas de protección perimetrales.

miércoles, 24 de abril de 13

Page 67: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 68: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 69: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 70: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 71: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 72: Pentesting en la era POST-PC [GuadalajaraCON 2013]

• Nmap escaneador de red

• Tcpdump sniffer

• Netcat navaja suiza de red

• aircrack suite para ataques wireless

• kismet analisis de redes wireless

• perl Perl Scripting

• openvpn cliente y servidor de vpn

• dsniff suite para sniffear y realizar ataques de spoofing

• nbtscan escaner de netbios

• snort Sniffer, Packet Logger, sistema de deteccion de intrusos

• samba2-client cliente samba para windows

• elinks navegador basado en texto

• yafc cliente ftp

miércoles, 24 de abril de 13

Page 73: Pentesting en la era POST-PC [GuadalajaraCON 2013]

• Nmap escaneador de red

• Tcpdump sniffer

• Netcat navaja suiza de red

• aircrack suite para ataques wireless

• kismet analisis de redes wireless

• perl Perl Scripting

• openvpn cliente y servidor de vpn

• dsniff suite para sniffear y realizar ataques de spoofing

• nbtscan escaner de netbios

• snort Sniffer, Packet Logger, sistema de deteccion de intrusos

• samba2-client cliente samba para windows

• elinks navegador basado en texto

• yafc cliente ftp

miércoles, 24 de abril de 13

Page 74: Pentesting en la era POST-PC [GuadalajaraCON 2013]

• Nmap escaneador de red

• Tcpdump sniffer

• Netcat navaja suiza de red

• aircrack suite para ataques wireless

• kismet analisis de redes wireless

• perl Perl Scripting

• openvpn cliente y servidor de vpn

• dsniff suite para sniffear y realizar ataques de spoofing

• nbtscan escaner de netbios

• snort Sniffer, Packet Logger, sistema de deteccion de intrusos

• samba2-client cliente samba para windows

• elinks navegador basado en texto

• yafc cliente ftp

http://goo.gl/K5RGu

miércoles, 24 de abril de 13

Page 75: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 76: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 77: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 78: Pentesting en la era POST-PC [GuadalajaraCON 2013]

SheevaPlug Dev Kit

1.2GHz Marvell Sheeva CPU512 MB almacenamiento512 MB of DDR2

miércoles, 24 de abril de 13

Page 79: Pentesting en la era POST-PC [GuadalajaraCON 2013]

PlugBot - Botnet por hardware

miércoles, 24 de abril de 13

Page 80: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 81: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Pwnie Express Elite

miércoles, 24 de abril de 13

Page 82: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Pwnie Express Elite

miércoles, 24 de abril de 13

Page 83: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Pwnie Express Elite

miércoles, 24 de abril de 13

Page 84: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Pwnie Express Elite

miércoles, 24 de abril de 13

Page 85: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Pwnie Express Elite

miércoles, 24 de abril de 13

Page 86: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Pwnie Express Elite

miércoles, 24 de abril de 13

Page 87: Pentesting en la era POST-PC [GuadalajaraCON 2013]

LN Intruder

miércoles, 24 de abril de 13

Page 88: Pentesting en la era POST-PC [GuadalajaraCON 2013]

LN Intruder

miércoles, 24 de abril de 13

Page 89: Pentesting en la era POST-PC [GuadalajaraCON 2013]

LN Intruder

miércoles, 24 de abril de 13

Page 90: Pentesting en la era POST-PC [GuadalajaraCON 2013]

LN Intruder

miércoles, 24 de abril de 13

Page 91: Pentesting en la era POST-PC [GuadalajaraCON 2013]

LN Intruder

miércoles, 24 de abril de 13

Page 92: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 93: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 94: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 95: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 96: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 97: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 98: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 99: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 100: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Power Pwn

miércoles, 24 de abril de 13

Page 101: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Si no encuentras una solucion... construyela

miércoles, 24 de abril de 13

Page 102: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Si no encuentras una solucion... construyela

miércoles, 24 de abril de 13

Page 103: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Si no encuentras una solucion... construyela

miércoles, 24 de abril de 13

Page 104: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Si no encuentras una solucion... construyela

Modelo A256Mb RAM

1 USBSin EthernetPrecio 25usd

Modelo B256Mb RAM

2 USBCon EthernetPrecio 35usd

miércoles, 24 de abril de 13

Page 105: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 106: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 107: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Android Mini PC

1GHZ CPU1GB RAM

4GB DISCOWireless Ralink Chipset 8188Android 4.0.4

Etc...

Precio 120USD

miércoles, 24 de abril de 13

Page 108: Pentesting en la era POST-PC [GuadalajaraCON 2013]

DreamPlug

miércoles, 24 de abril de 13

Page 109: Pentesting en la era POST-PC [GuadalajaraCON 2013]

DreamPlug

miércoles, 24 de abril de 13

Page 110: Pentesting en la era POST-PC [GuadalajaraCON 2013]

DreamPlugCPU - Marvell Kirkwood 88F6281 @ 1.2GHz speedLinux 2.6.3x Kernel512MB 16bit DDR2-800 MHz2MB SPI NOR Flash for uboot4 GB on board micro-SD for kernel and root file system2 x Gigabit Ethernet 10/100/1000 Mbps2 x USB 2.0 ports (Host)1 x eSATA 2.0 port -3Gbps SATAII1 x SD socket for user expansion/applicationWiFi 802.11 b/g/nBluetooth 3.0 PRECIO 159usdAudio Interfaces5V3A DC power supply

miércoles, 24 de abril de 13

Page 111: Pentesting en la era POST-PC [GuadalajaraCON 2013]

D2Plug

miércoles, 24 de abril de 13

Page 112: Pentesting en la era POST-PC [GuadalajaraCON 2013]

D2Plug

miércoles, 24 de abril de 13

Page 113: Pentesting en la era POST-PC [GuadalajaraCON 2013]

D2PlugARMADA 510 processor, 800MHz1GB DDR3-800 x32 busBoot from SPI NOR FlashLinux OS and Ubuntu roots in 8GB eMMCOne Ethernet 10/100/1000 Mbps portTwo USB 2.0 host portsOne eSATAp – Powered eSATA & USB 2.0 host combo portOne USB 2.0 device portOne SD card slotOne HDMI 1080p output port with CECOne VGA output portAudio line outOne MIC in PRECIO 249usdOne S/PDIF optical outOne console port (USB)One JTAG connectorIntegrated 802.11 b/g/n Wi-Fi & Bluetooth v3.0 + HS

miércoles, 24 de abril de 13

Page 114: Pentesting en la era POST-PC [GuadalajaraCON 2013]

CuBox Developer Platform

miércoles, 24 de abril de 13

Page 115: Pentesting en la era POST-PC [GuadalajaraCON 2013]

CuBox Developer Platform

miércoles, 24 de abril de 13

Page 116: Pentesting en la era POST-PC [GuadalajaraCON 2013]

CuBox Developer Platform

miércoles, 24 de abril de 13

Page 117: Pentesting en la era POST-PC [GuadalajaraCON 2013]

CuBox Developer PlatformLinux based distributions like Ubuntu, Debian and othersAndroid800 MHz dual issue ARM PJ4 processor, VFPv3, wmmx SIMD and 512KB L2 cache.1080p Video Decode EngineOpenGL|ES 2.0 graphic engineHDMI 1080p Output (with CEC function)1GByte DDR3 at 800MHzGigabit Ethernet, SPDIF (optical audio), eSata 3Gbps, 2xUSB 2.0, micro-SD, micro-USB (console)Standard Infra-red receiver for 38KHz based IR controllers.

PRECIO 140usd.

miércoles, 24 de abril de 13

Page 118: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Xi3 Modular Computer

miércoles, 24 de abril de 13

Page 119: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Xi3 Modular Computer

miércoles, 24 de abril de 13

Page 120: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Xi3 Modular Computer

miércoles, 24 de abril de 13

Page 121: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Xi3 Modular Computer

miércoles, 24 de abril de 13

Page 122: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Xi3 Modular ComputerProcessor/Socket: Dual-core 64-bit 3400eSpeed: 1.8GHzMemory: 2GB DDR2 PRECIO 850usdL2 Cache: 1MBPower: 20 Watts

Primary I/O Board(Model No. PIO-5A-M62)

General Specs:eSATA 3.0, 2.5 and 1.5 support, USB 2.0 support ,PMC Optical InterfaceInternal Storage: 16GB mSATA SSD (up to 128GB), SSD Quick Boot (Linux or Windows)

External Connectors:2 – eSATA 2.5 Ports, 6 – USB 2.0 Ports (root hubs) , 3 – Reconfigurable Audio channels(1-3, Microphone, Headphone and/or Line-in/Line-out)

Internal Connectors:1 – USB 2.0 Connector 1 – Fan Connector

miércoles, 24 de abril de 13

Page 123: Pentesting en la era POST-PC [GuadalajaraCON 2013]

WiFi Pineapple Mark IV

miércoles, 24 de abril de 13

Page 124: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 125: Pentesting en la era POST-PC [GuadalajaraCON 2013]

• 278 conexiones a la piña wifi

• 472 direcciones visitadas

miércoles, 24 de abril de 13

Page 126: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

• 278 conexiones a la piña wifi

• 472 direcciones visitadas

miércoles, 24 de abril de 13

Page 127: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

• 278 conexiones a la piña wifi

• 472 direcciones visitadas

miércoles, 24 de abril de 13

Page 128: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

• 278 conexiones a la piña wifi

• 472 direcciones visitadas

miércoles, 24 de abril de 13

Page 129: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

miércoles, 24 de abril de 13

Page 130: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%

PORNO2%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

miércoles, 24 de abril de 13

Page 131: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%

PORNO2%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

• 5 Personas estaban viendo porno en el trabajo.

miércoles, 24 de abril de 13

Page 132: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%

PORNO2%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

• 5 Personas estaban viendo porno en el trabajo.

• 68 términos de búsquedas

miércoles, 24 de abril de 13

Page 133: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%

PORNO2%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

• 5 Personas estaban viendo porno en el trabajo.

• 68 términos de búsquedas

• 3 contraseñas de correo electronico

miércoles, 24 de abril de 13

Page 134: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%

PORNO2%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

• 5 Personas estaban viendo porno en el trabajo.

• 68 términos de búsquedas

• 3 contraseñas de correo electronico

• 3 contraseñas de redes sociales

miércoles, 24 de abril de 13

Page 135: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%

PORNO2%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

• 5 Personas estaban viendo porno en el trabajo.

• 68 términos de búsquedas

• 3 contraseñas de correo electronico

• 3 contraseñas de redes sociales

• 1 contraseña para aplicación interna

miércoles, 24 de abril de 13

Page 136: Pentesting en la era POST-PC [GuadalajaraCON 2013]

Buscadores y Resultados45%

Correo27%

Redes Sociales18%

Intranet8%

PORNO2%• 278 conexiones a

la piña wifi

• 472 direcciones visitadas

• 5 Personas estaban viendo porno en el trabajo.

• 68 términos de búsquedas

• 3 contraseñas de correo electronico

• 3 contraseñas de redes sociales

• 1 contraseña para aplicación interna

• Preferencias sexuales de algun/alguna ociosa.

miércoles, 24 de abril de 13

Page 137: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 138: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 139: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13

Page 140: Pentesting en la era POST-PC [GuadalajaraCON 2013]

miércoles, 24 de abril de 13