Habia escuchado del proyecto “FOCA” viendo vídeos de Chema Alonzo en YouTube 😂: Chema Alonzo - Pentesting con FOCA.
Introducción a la Seguridad Informática
Qué aprenderás sobre seguridad informática
Objetivo Seguridad Informática
Principios fundamentales de la Información
Términos relacionados con la Seguridad Informática
Principios básicos en la Seguridad Informática
Los 5 principios clave de la seguridad informática
Cómo instalar VirtualBox
Cómo instalar VMWARE
Laboratorio: Importación y Montaje de la Máquina Virtual en VirtualBox desde cero
Laboratorio: Importación y Montaje de la Máquina Virtual con VMWare
Laboratorio: Creación de usuarios en Windows aplicando el principio del menor privilegio
Laboratorio: Creación de usuarios en Linux aplicando el principio de menor privilegio
Seguridad en Redes TCP/IP
Modelo TCP/IP
Introducción a la seguridad en redes TCP/IP
Modelo OSI simplificado
Seguridad por debajo de la capa 3
Laboratorio: Realizar un escaneo de puertos
Laboratorio: Realizar análisis de protocolos con la herramienta Wireshark
Dispositivos de Seguridad Informática
Dispositivos de seguridad informática: Firewalls - Honeypot - Antivirus - Anti-Spam - VPN’s - IPS
Implementación del Honeypot Dionaea
Hackers y Fases de un Hacking
¿Qué es un Hacker? Clases de Hacker
Cómo instalar FOCA
Qué es Hacking y fases del Hacking
Laboratorio: analizando metadatos usando la herramienta FOCA
Laboratorio: Obtener todos los Datos disponibles de algunos Sitios Web con WHOIS
Laboratorio: Realizar Email tracking
Manejo de Incidentes de Seguridad
Manejo de incidentes de seguridad ¿Qué es un incidente de seguridad? Administración de incidentes de seguridad
Recomendaciones para la atención y manejo de incidentes de seguridad
Introducción al Malware
Qué es malware y cuáles son sus tipos
Laboratorio: Creación de virus sencillos utilizando la consola de comandos
Ingeniería Social
Ingeniería Social: Conceptos generales. Fases de un ataque de ingeniería social. Tipos de ataques y contramedidas
Estándares Internacionales de Seguridad
Estándares Internacionales de Seguridad: COBIT, ITIL, OWASP, CIS, NIST, ISO27001
Reto: análisis de las Políticas de Seguridad Informática de organizaciones reconocidas para identificar los componentes de seguridad de los estándares internacionales
Conclusiones
Conclusiones y cierre del curso
Bonus
¿Qué es un firewall?
FOCA (Fingerprinting Organizations with Collected Archives) es una herramienta desarrollada por la empresa Eleven Paths utilizada principalmente para encontrar metadatos e información oculta en los documentos que examina. Estos documentos pueden estar en páginas web, y con FOCA se pueden descargar y analizar.
...
Regístrate o inicia sesión para leer el resto del contenido.
Aportes 65
Preguntas 12
Habia escuchado del proyecto “FOCA” viendo vídeos de Chema Alonzo en YouTube 😂: Chema Alonzo - Pentesting con FOCA.
Like si conoces a Shema Alonso. 😁
Para los que tenga problemas con la instalacion de foca y nesesiten un servidor SQL, les dejare un video de instalacion aqui .
Ahora el link te redirige directamente a GITHub, así que para conseguir esta versión, debemos ir al final de la página web que se nos indica en el artículo y clickar en ‘*Si quieres descargar la antigua FOCA, pincha aquí.’, aceptar la EULA y extaer los archivos.
En este proyecto colaboraron grandes hackers como el Chema Alonso, si te gusta la seguridad, te recomiendo que escuches algunos de sus vídeos y conferencias en youtube, ojala algún día dicte un cursito el platzi.
Soy fan de Chema Alonso!!!
La versión que esta disponible para cargar en el enlace del tutorial mostrado es el proyecto en GitHub, con el código fuente
se deberá realizar la compilación en visual estudio para poder utilizarlo, en vez de esto lo mejor es utilizar la opción para descargar la versión antigua y así tendremos la mostrada en el curso lista para usar.
 y la “pro”(la que se descarga directamente). Pero, cual es la diferencia?
Existe un paso muy importante para la instalacion de FOCA y es que necesitas tener algunos requerimientos previamente instalados en tu maquina.
A mi solamente me falto el servicio de SQLExpress asi que aqui les dejo el tutorial para que se guien en la instalacion de SQL y demas componentes.
Luego de instalarlo la instalacion de FOCA ya no te dara ningun problema
Chema!!! … Genial
Para realizar la instalación debes descargar la última versión de FOCA en la siguiente dirección: https://www.elevenpaths.com/es/labstools/foca-2/index.html#
https://www.youtube.com/watch?reload=9&v=zQdI01_8Fkk → Video para mostrar la instalación de FOCA en OSX
https://winebottler.kronenberg.org/ → Para instalar y ejecutar SW Windows en Mac
Puedes buscar en internet las dll’s de Omar Espino para correr FOCA en OSX (no puedo poner el sitio en este comentario debido a que me envía el mensaje de que es un sitio no seguro)
Con el nuevo Foca, se necesita unicamente ejecutar el .exe y configurar la conexión al SQL Server
Otras Herramientas de apoyo VM:
-Samurai WTF3.3.2
-OWASP_Broken_Web_Apps_VM_1.2
Uds. tienen otras que usen?
La explicación es sencilla. Falta más contenido para esta clase, como un ejemplo de como analizar un documento, creo que es incompleta la explicación.
No se puede instalar FOCA, me pide una base de datos y el sql espress no se puede instalar en mi pc
no he podido hacer la instalacion de foca me marca error con el Microsoft .NET Framework 4.7.1 .
tambien al instalar foca me dice que debo de instalar el
SQL Server 2014 pero tambien marca error 😦
Por si usan Linux, les dejo una forma sencilla y eficaz de correr la FOCA:
http://gfsistemasinformatica.blogspot.com/2015/12/instalar-foca-en-kali-linux-20.html
Es mucho más potente que una herramienta de metadatos.
Para descargarlo, aquí encuentran la última versión de FOCA https://github.com/ElevenPaths/FOCA/releases en su repositorio.
es una herramienta muy buena cuando estamos en la fase SEM pasiva de búsqueda de información también es bueno tener la practica de borrar nuestros metadatos de los archivos cuando los subimos a internet
Excelente, no lo conocía. A probarlo
Antes de continuar con la instalación, recuerden cumplir con los requisitos que vienen en el repo:
https://github.com/ElevenPaths/FOCA
Listo, continuemos.
como activo el foca descargado desde el repositorio?? no me aparece la opcion del pro
Gracias…
En un congreso de OWASP había escuchado de FOCA y que analizaba datos, hasta ahora voy a saber bien como funciona.
Vamos viendo… que serán los meta datos… a investigar.
LISTOS
Realizado.
ok
Interesante el curso
Gracias
excelente
Listo
A PROBARLA 😄
Como siempre, una guia super rapida y practica para cualquiera ! Mucha Gracias !
Gracias… A probarlaaaaa
A probar!
Alguna alternativa para linux?
Hay que instalarlo en la maquina principal(en mi caso un windows) o en alguna de las virtuales que estuvimos trabajando?
y no entiendo para que sirve este programa! jaja
Done!
Listo !!
listo, aunque me equivoque al descargar dando click en el boton grande.
Hecho!
muy buena herramienta
Exitoso !!!
listo
Que interesantes, sobretodo sorprendente toda la información en metadatos que uno entrega en los archivos de texto
todo listo
Y para los que usamos linux?
Listo y esperando
Listo!
Ready!
Listo, estaremos probando…
quiero dar un pequeño aporte para las pesonas que tiene kali lunx o sistemas operativo pueden acceder a esta pagina, mi sistema operativo es ubuntu y segui los pasos que decia la pagina y obtuve foca , Saludos y buen provechos futuros hackers
https://secpronet.blogspot.com/2015/12/instalar-foca-en-kali-linux-20.html
Funciono! Hay que instalar SQL server express: https://github.com/ElevenPaths/FOCA/wiki/How-to-set-up-a-SQL-database-connection
Hola a todos, FOCA a cambiado su manera de descarga y ha tenido varias actualizaciones, en este video te mostrara paso a paso para descargar la nueva version 2020 que es la 3.4.7.0, y tambien te mostrara las nuevas actualizaciones de FOCA 2020 link
Listo me descargue FOCA empecemos.
Descargando
Solo me dejo descargar la solucion de github en c# la tengo corriendo
¿Quieres ver más aportes, preguntas y respuestas de la comunidad?
o inicia sesión.