Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Python & OSINT para proyectos de seguridad

jmortegac
October 27, 2018

Python & OSINT para proyectos de seguridad

El objetivo de la charla es mostrar herramientas realizadas en Python orientadas a realizar pruebas de seguridad y a nivel de OSINT se realizaría alguna prueba de concepto para extraer información pública de servidores y dominios.

jmortegac

October 27, 2018
Tweet

More Decks by jmortegac

Other Decks in Programming

Transcript

  1. 3

  2. 4

  3. Herramientas ▪ Web Scraping(BeautifulSoup,Scrapy) ▪ Desarrollo web(Django,Flask,API REST) ▪ Machine

    Learning(Sklearn,Tensorflow) ▪ Desarrollo de bots(Telegram,Slack) ▪ Herramientas de seguridad(sqlmap,sparta) 5
  4. Agenda ▪ Herramientas de seguridad que se pueden encontrar realizadas

    en python(sqlmap,theharvester,sparta) ▪ Introducir librerías para obtener información del objetivo como Shodan ▪ Análisis y extracción de metadatos en Python en imágenes, documentos y websites ▪ Extracción de subdominios ▪ OSINT para la recopilación de datos 7
  5. Shodan 23 import shodan SHODAN_API_KEY = "insert your API key

    here" api = shodan.Shodan(SHODAN_API_KEY)
  6. 26

  7. 27

  8. 38 • Recursos públicos como Google o VirusTotal • Escaneo

    de un bloque de direcciones IP y la realización de búsquedas inversas. • DNS Dumpster y Netcraft • Certificados TLS, extraídos de crt.sh o censys.io • Descubrimiento mediante fuerza bruta Extracción subdominios
  9. 51

  10. 64